JP6691363B2 - Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium - Google Patents

Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium Download PDF

Info

Publication number
JP6691363B2
JP6691363B2 JP2015175656A JP2015175656A JP6691363B2 JP 6691363 B2 JP6691363 B2 JP 6691363B2 JP 2015175656 A JP2015175656 A JP 2015175656A JP 2015175656 A JP2015175656 A JP 2015175656A JP 6691363 B2 JP6691363 B2 JP 6691363B2
Authority
JP
Japan
Prior art keywords
information
data
dimensional code
decryption key
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2015175656A
Other languages
Japanese (ja)
Other versions
JP2017055159A (en
Inventor
隆 今敷
隆 今敷
清隆 工藤
清隆 工藤
能登谷 和則
和則 能登谷
Original Assignee
株式会社 グレープシステム
株式会社 グレープシステム
Uni−Voice事業企画株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社 グレープシステム, 株式会社 グレープシステム, Uni−Voice事業企画株式会社 filed Critical 株式会社 グレープシステム
Priority to JP2015175656A priority Critical patent/JP6691363B2/en
Publication of JP2017055159A publication Critical patent/JP2017055159A/en
Application granted granted Critical
Publication of JP6691363B2 publication Critical patent/JP6691363B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、情報提供者と情報受領者との間の情報の受け渡しにおいて、特定の情報受領者のみに見せる保護情報を含む情報の受け渡しに適した2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体に関する。   The present invention relates to a two-dimensional code data transfer medium suitable for the transfer of information including protected information to be shown only to a specific information receiver in the transfer of information between an information provider and an information receiver. The present invention relates to a data encryption method, a two-dimensional code data decryption method, a program, and a recording medium.

従来から、情報を受け渡しする方法の1つとして、2次元コードを用いて情報の受け渡しを行う方法がある。2次元コードを用いた情報の受け渡しでは、情報提供者が、受け渡しをする情報を2次元コードの形に変換し、紙や表示媒体に印刷または表示して提供し、情報受領者が、紙や表示媒体に印刷または表示された2次元コードを読取り機で読取ることで情報の受け渡しを実現している。   2. Description of the Related Art Conventionally, there is a method of passing information using a two-dimensional code as one of the methods of passing information. In the delivery of information using a two-dimensional code, the information provider converts the information to be delivered into a two-dimensional code and prints or displays it on paper or a display medium to provide the information. Information is passed by reading a two-dimensional code printed or displayed on a display medium with a reader.

この2次元コードを用いた情報の受け渡しは、不特定多数の人に対して同じ情報を提供する形態が多いが、一方、情報受領者毎に異なる情報を含んだ形で、当該情報受領者毎の2次元コードを生成することで、情報受領者毎に異なる情報を情報提供者から受け渡しするのに好適な印刷制御システム及び印刷制御方法が開示されている(例えば、特許文献1参照。)。   Information transfer using this two-dimensional code often provides the same information to an unspecified number of people, but on the other hand, it includes information that differs for each information recipient, and There is disclosed a print control system and a print control method suitable for transferring different information for each information receiver from the information provider by generating the two-dimensional code (1).

この特許文献1の開示技術は、情報提供者から情報受領者に渡す受け渡し情報に対し、当該受け渡し情報に含まれる情報受領者毎の情報も含めて、聞き取り易い音声読み上げを補助するための音声読み上げ制御情報を付加した形で、情報受領者に渡す2次元コードを生成し、情報受領者は、当該2次元コードを読取り、情報提供者から受け取った受け渡し情報を、当該音声読み上げ制御情報に従って音声読み上げをすることで、情報受領者が聞き取り易い音声読み上げを可能としている。   The disclosed technique of Patent Document 1 is a voice reading for assisting easy-to-hear voice reading, including the information for each information recipient included in the passing information, with respect to the passing information passed from the information provider to the information receiver. The control information is added to generate a two-dimensional code to be passed to the information receiver, the information receiver reads the two-dimensional code, and the delivery information received from the information provider is read aloud according to the voice reading control information. This makes it possible for the information recipient to read aloud the voice easily.

なお、受け渡し情報の読取りを特定の情報受領者のみに制限する手段として、電子メール暗号化システムおよび電子メール暗号化プログラムが開示されている(例えば、特許文献2参照。)。   An e-mail encryption system and an e-mail encryption program have been disclosed as means for limiting the reading of delivery information to only a specific information recipient (see, for example, Patent Document 2).

この特許文献2の開示技術は、情報提供者側で、受け渡し情報を暗号化し、暗号化した当該受け渡し情報を復号化するためのパスワードを情報受領者に通知し、暗号化された当該受け渡し情報を情報受領者が読む際に、情報提供者から通知されたパスワードを入力することで、元の受け渡し情報への復元を特定の情報受領者のみに可能としている。   In the disclosed technology of Patent Document 2, the information provider side encrypts the delivery information, notifies the information recipient of a password for decrypting the encrypted delivery information, and sends the encrypted delivery information. By inputting the password notified by the information provider when the information recipient reads the information, only the specific information recipient can restore the original delivery information.

また、受け渡し情報の読取りを特定の情報受領者のみに制限する手段として、2次元コードを利用した暗号化情報格納方法および情報処理装置(例えば、特許文献3参照。)や2次元バーコード生成装置、2次元バーコード解読装置、2次元バーコード生成方法、2次元バーコード解読方法およびプログラム(例えば、特許文献4参照。)が開示されている。   Further, as a means for restricting the reading of the delivery information to only a specific information recipient, an encrypted information storage method and an information processing apparatus using a two-dimensional code (for example, refer to Patent Document 3) and a two-dimensional barcode generation apparatus. A two-dimensional bar code decoding device, a two-dimensional bar code generation method, a two-dimensional bar code decoding method and a program (for example, refer to Patent Document 4) are disclosed.

この特許文献3及び特許文献4の開示技術は、元の2次元コード全体を単純には読取れないようにするために、別の2次元コードを用いなければ元の2次元コード全体を復元できないようにするもので、2次元コード化された暗号化対象データとパスワードデータを画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成するものである。したがって、暗号化データは復号鍵データがなければ復元することができなくなるので、受け渡し情報の読取りを特定の情報受領者のみに制限することが可能になる。   In the disclosed techniques of Patent Documents 3 and 4, the entire original two-dimensional code cannot be restored unless another two-dimensional code is used in order to prevent the entire original two-dimensional code from being read. By doing so, the two-dimensionally encoded data to be encrypted and the password data are subjected to logical operation processing at the image level to generate encrypted data and decryption key data. Therefore, the encrypted data cannot be restored without the decryption key data, so that it is possible to restrict the reading of the delivery information to only a specific information recipient.

特許第4851633号公報Japanese Patent No. 4851633 特開2009−171542号公報JP, 2009-171542, A 特開2001−188469号公報JP, 2001-188469, A 国際公開第2004/090804号International Publication No. 2004/090804

しかしながら、背景技術に記載した特許文献1の開示技術では、2次元コードを用い、情報提供者と情報受領者との間で、情報受領者毎に異なる情報の受け渡しをすることも可能であるが、個人情報など、特定の情報受領者のみに見せる保護情報の受け渡しをする場合、親展メールなどにより、特定の情報受領者のみが見ることができる形で、受け渡し情報の2次元コードを情報受領者に渡す必要があり、万一、当該2次元コードの印刷物あるいは表示媒体を他人が見ることができる状況にあると、特定の情報受領者向けの保護情報が2次元コードの読取り機で読取るだけで他人に見られてしまうという難点があった。   However, in the disclosed technology of Patent Document 1 described in the background art, it is possible to use the two-dimensional code to pass different information between the information provider and the information recipient for each information recipient. When passing protected information such as personal information, which is shown only to specific information recipients, the two-dimensional code of the passing information can be viewed only by the specific information recipients by confidential mail, etc. If the printed matter or the display medium of the 2D code is in a situation where it can be seen by others, the protected information for a specific information recipient can be read by a 2D code reader. The problem was that it was seen by others.

また、この特許文献1の開示技術においては、特許文献2の開示技術を組み合わせて適用すると、受け渡し情報を暗号化して情報受領者に渡し、当該情報受領者側で、暗号化された受け渡し情報を復号化するための復号化キーやパスワードを入力することで、本難点を解決することも可能であるが、直接復号化キーやパスワードを入力するという操作は、高齢者や視覚障害者には困難であり、また、高齢者や視覚障害者以外の人でもいろいろな復号化キーやパスワードを正確に記憶することができなくなる場合があるので、復号化キーやパスワードを忘れてしまって受け渡し情報を見ることができなくなるという難点があった。   Further, in the disclosed technology of Patent Document 1, if the disclosed technology of Patent Document 2 is applied in combination, the delivery information is encrypted and passed to the information recipient, and the information recipient side sends the encrypted delivery information. It is possible to solve this difficulty by entering the decryption key and password for decryption, but the operation of directly entering the decryption key and password is difficult for the elderly and visually impaired people. In addition, people other than the elderly and the visually impaired may not be able to accurately memorize various decryption keys and passwords, so forget the decryption key and password and see the handed information. There was a difficulty that I could not do it.

また、特許文献3の開示技術及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成するものなので、元の2次元コード全体を読取れなくしてしまうことになる。したがって、暗号化対象データには、暗号化しなければならない保護情報と、暗号化しなくてもよい非保護情報とを混在させることができなかった。   Further, in the disclosed technology of Patent Document 3 and the disclosed technology of Patent Document 4, the two-dimensionally encoded data to be encrypted and the password data are subjected to logical operation processing at the image level to generate encrypted data and decryption key data. Since it is a thing, the entire original two-dimensional code cannot be read. Therefore, it is not possible to mix protected information that must be encrypted and non-protected information that does not need to be encrypted in the data to be encrypted.

さらに、特許文献3の開示技術及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを単純に画像レベルで論理演算処理を施しているので、画像レベルでのエラー訂正が難しくなり、読取り精度が大幅に低下する虞があった。これは、2次元コードは、通常、印刷や読取りが正確に行えない可能性があるので、エラー訂正コードを付加して補正しながら読取りを可能にしているからである。   Furthermore, in the disclosed technology of Patent Document 3 and the disclosed technology of Patent Document 4, since the two-dimensionally encoded data to be encrypted and the password data are simply subjected to the logical operation processing at the image level, an error at the image level occurs. The correction becomes difficult and the reading accuracy may be significantly reduced. This is because the two-dimensional code usually cannot be printed or read accurately, and thus the two-dimensional code is read while being corrected by adding an error correction code.

また、上述したすべての開示技術では、複数の情報受領者と情報の受け渡しをする場合、情報提供者は、情報の受け渡しをする度に、それぞれの情報受領者に対応した情報の2次元コードを個別に生成し、生成したそれぞれの2次元コードを、対応する情報受領者に個別に渡す必要があった。   Further, in all of the above-described disclosed technologies, when information is delivered to a plurality of information recipients, the information provider supplies a two-dimensional code of information corresponding to each information recipient each time the information is delivered. It is necessary to individually generate the two-dimensional codes, and individually pass the generated two-dimensional codes to the corresponding information receivers.

本発明の目的は、2次元コードを用いた情報の受け渡しにおいて、当該2次元コードによるデータ受け渡し媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをするにあたり、万一、当該データ受け渡し媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は、特定の情報受領者以外、復元できないようにすることにある。   An object of the present invention is to transfer the information using the two-dimensional code, in case the data transfer medium including the two-dimensional code includes the protected information to be shown only to the specific information receiver. Even if the delivery medium is passed on to another person, the protected information contained in the data delivery medium can be restored only by a specific information recipient.

しかも、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、且つ、復号化キーやパスワードなどを忘れてしまって当該保護情報部分を見ることができなくなるという難点を解決することにある。   Moreover, when restoring the protected information portion, it is not necessary for the elderly and visually impaired persons to perform a difficult operation such as directly inputting the decryption key and password, and forget the decryption key and password. It is to solve the difficulty that the protected information part cannot be viewed.

また、本発明の目的は、複数の情報受領者と情報の受け渡しをする場合、情報提供者が複数の情報受領者に対して同じデータ受け渡し媒体を提供しても、情報受領者側において、それぞれの情報受領者に許容された情報だけを読取ることができるようにして、当該情報受領者毎に異なる情報の受け渡しを可能とすることにある。   Further, an object of the present invention is to transfer information to and from a plurality of information recipients, even if the information provider provides the same data delivery medium to the plurality of information recipients. That is, it is possible to read only the information permitted by the information recipient, and to enable the delivery of different information for each information recipient.

上述の目的を達成する本発明の第1の態様である2次元コードによるデータ受け渡し媒体は、データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読取ることで復元されるものである。   A data delivery medium using a two-dimensional code that is a first aspect of the present invention that achieves the above-mentioned object is that only specific information recipients are included in delivery information that is generated by a data generation device and passed from an information provider to an information recipient. The two-dimensional code encoded in a state in which the protection information to be displayed is included is restored by being read by the data restoration device.

この2次元コードによるデータ受け渡し媒体は、保護情報を所定の暗号化キーを用いて暗号化された暗号化保護情報で、受け渡し情報の保護情報部分が置換されて生成された部分暗号化済受け渡し情報を含む2次元コードがデータ復元装置で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の暗号化キーと対応する復号化キーの2次元コードがデータ復元装置で読取り可能に変換された第2のデータ読取媒体とから成るものである。   The data transfer medium using this two-dimensional code is encrypted protection information in which the protection information is encrypted using a predetermined encryption key, and the partially encrypted transfer information generated by replacing the protection information part of the transfer information. In order to decrypt the partially encrypted encrypted delivery information contained in the first data reading medium, the two-dimensional code containing the The two-dimensional code of the encrypted key of the encrypted delivery information and the corresponding decryption key is converted into a second data readable medium which is readable by the data restoration device.

また、本発明の第2の態様である2次元コードによるデータ受け渡し媒体は第1の態様である2次元コードによるデータ受け渡し媒体と同様に、データ生成装置で生成され、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードが、データ復元装置で読取ることで復元されるものである。   Further, the data passing medium by the two-dimensional code according to the second aspect of the present invention is generated by the data generating device and is transmitted from the information provider to the information recipient by the same manner as the data passing medium by the two-dimensional code according to the first aspect. The two-dimensional code encoded in a state in which the delivery information to be passed to the user includes the protection information to be shown only to the specific information recipient, is restored by being read by the data restoration device.

この2次元コードによるデータ受け渡し媒体は、受け渡し情報に含まれる2つ以上の保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報で、受け渡し情報の2つ以上の保護情報を置換して生成された部分暗号化済受け渡し情報を含む2次元コードがデータ復元装置で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報の2つ以上の暗号化保護情報のうち、特定の情報受領者のみに見せるための暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、暗号化キー情報の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コードがデータ復元装置で読取り可能に変換された第2のデータ読取媒体とから成るものである。   The data transfer medium using this two-dimensional code is encrypted protection information in which two or more protection information included in the transfer information is encrypted using a predetermined encryption key for each protection information. The two-dimensional code including the partially encrypted passing information generated by replacing the above protection information is included in the first data reading medium and the first data reading medium converted so that it can be read by the data restoration device. Of the two or more pieces of encrypted protection information of the partially encrypted passed information, the encryption protection information for decrypting the encryption protection information to be shown only to a specific information recipient. Includes encryption key information having encryption key identification information for identifying the encryption key, and the encryption key identification information of the encryption key information and the corresponding decryption key are paired with the encryption key identification information. 2-dimensional code decoding key information included in is made of a second data read medium that is readable converted by the data restoration apparatus.

本発明の第3の態様は第2の態様である2次元コードによるデータ受け渡し媒体において、第1のデータ読取媒体の部分暗号化済受け渡し情報には、各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加され、第2のデータ読取媒体には、復号化キー情報に、暗号化キー識別情報が一致する暗号化保護情報に含まれる適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されているものである。   According to a third aspect of the present invention, in the data delivery medium using the two-dimensional code according to the second aspect, in the partially encrypted delivery information of the first data reading medium, the encryption protection information is respectively encrypted. Applicable condition information that defines the applicable condition of the decryption key information corresponding to the encryption key identified by the encryption key identification information included in the protection information, and the applicable condition information when the decryption key information does not match the applicable condition. Addition of decryption key update information for automatic retrieval or acquisition of decryption key information that matches the application conditions, and decryption key information and encryption key identification information on the second data reading medium. Is compared with the applicable condition information included in the encrypted protection information, and the applicable judgment target for judging whether or not the decryption key information can be used for the decryption of the encrypted protection information. One in which distribution has been added.

本発明の第4の態様は第1の態様乃至第3の態様のうち何れか1つの態様である2次元コードによるデータ受け渡し媒体において、第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているものである。   According to a fourth aspect of the present invention, in a data transfer medium using a two-dimensional code according to any one of the first aspect to the third aspect, the first data reading medium and the second data reading medium are separate. A print medium for visibly displaying two-dimensional code data, an image display medium for visibly displaying two-dimensional code data, a storage medium for storing two-dimensional code data, and a data generating device and data for two-dimensional code data Any one of the communication media that can communicate with each other between the restoration devices is selected.

また、本発明の第5の態様である2次元コードのデータ暗号化方法は、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成するものである。   Further, in the data encryption method of the two-dimensional code according to the fifth aspect of the present invention, the delivery information passed from the information provider to the information recipient includes the protection information to be shown only to the specific information recipient. The two-dimensional code encoded in the state is generated by the data generation device.

この2次元コードのデータ暗号化方法は、データ生成装置が、保護情報を所定の暗号化キーを用いて暗号化させた暗号化保護情報で、元の受け渡し情報の保護情報部分を置換して部分暗号化済受け渡し情報を生成する第1の処理と、第1の処理で生成した部分暗号化済受け渡し情報を復号化するために、当該部分暗号化済受け渡し情報の暗号化キーと対応する復号化キーを生成する第2の処理と、部分暗号化済受け渡し情報及び復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行するものである。   In this two-dimensional code data encryption method, the data generation device replaces the protection information part of the original delivery information with the encrypted protection information obtained by encrypting the protection information using a predetermined encryption key. A first process of generating encrypted pass-through information, and a decryption corresponding to the encryption key of the partially encrypted pass-through information in order to decrypt the partially encrypted pass-through information generated in the first process. The second processing for generating a key and the third processing for converting the partially encrypted passing information and the decryption key into two-dimensional code data individually imaged are executed.

また、本発明の第6の態様である2次元コードのデータ暗号化方法は第5の態様である2次元コードのデータ暗号化方法と同様に、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成するものである。   In addition, the data encryption method of the two-dimensional code according to the sixth aspect of the present invention is the same as the data encryption method of the two-dimensional code according to the fifth aspect, in the delivery information passed from the information provider to the information recipient. The two-dimensional code is encoded by the data generation device in the state that the protection information to be shown only to the specific information recipient is included.

この2次元コードのデータ暗号化方法は、データ生成装置が、受け渡し情報に含まれる2つ以上の保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化させた暗号化保護情報で、受け渡し情報の2つ以上の保護情報を置換して部分暗号化済受け渡し情報を生成する第1の処理と、第1の処理で生成した部分暗号化済受け渡し情報の2つ以上の暗号化保護情報のうち、特定の情報受領者のみに見せるための暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、暗号化キー情報の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報を生成する第2の処理と、部分暗号化済受け渡し情報及び復号化キーをそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、を実行するものである。   This two-dimensional code data encryption method uses encrypted protection information in which the data generation device encrypts two or more protection information included in the transfer information using a predetermined encryption key for each protection information. A first process for replacing two or more protection information items of the delivery information to generate partially encrypted delivery information, and two or more encryption protections of the partially encrypted delivery information item generated in the first process. Of the information, in order to decrypt the encryption protection information to be shown only to the specific information recipient, this encryption protection information for decryption is the encryption key identification information for identifying the encryption key. A second process of generating decryption key information including a pair of encryption key information, the decryption key corresponding to the encryption key identification information of the encryption key information is paired with the encryption key identification information. , Partially encrypted A third process of converting information and decryption key of the two-dimensional code data imaged individually and is intended to run.

本発明の第7の態様は第6の態様である2次元コードのデータ暗号化方法のデータ生成装置が実行する第1の処理において、各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加されて部分暗号化済受け渡し情報が生成され、データ生成装置が実行する第2の処理において、復号化キー情報に、暗号化キー識別情報が一致する暗号化保護情報に含まれる適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されて生成されるものである。   According to a seventh aspect of the present invention, in the first process executed by the data generation device of the two-dimensional code data encryption method according to the sixth aspect, each encryption protection information is included in the encryption protection information. The applicable condition information that defines the applicable condition of the decryption key information corresponding to the encryption key identified by the encrypted key identification information and the applicable condition if the decryption key information does not match the applicable condition To obtain the decryption key information, or to add decryption key update information for automatic acquisition to generate partially encrypted delivery information, and to perform decryption in the second process executed by the data generation device. Whether the decryption key information can be used for decryption of the encryption protection information by comparing with the application condition information included in the encryption protection information whose encryption key identification information matches the key information Application determination object information for determining whether is intended to be produced is added.

本発明の第8の態様は第5の態様乃至第7の態様のうち何れか1つの態様である2次元コードのデータ暗号化方法において、2つのデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画面表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているもの」である。   According to an eighth aspect of the present invention, in the two-dimensional code data encryption method according to any one of the fifth to seventh aspects, the two data reading media individually store the two-dimensional code data. A print medium that is visibly displayed, a screen display medium that visibly displays two-dimensional code data, a storage medium that stores two-dimensional code data, and two-dimensional code data can be mutually communicated between a data generation device and a data restoration device. One of the various communication media is selected. ”

本発明の第9の態様であるプログラムは、第5の態様乃至第8の態様のうち何れか1つである2次元コードのデータ暗号化方法の各処理を、データ生成装置に実行させるものである。
本発明の第10の態様である記録媒体は、第9の態様であるプログラムを記録したコンピュータ読取り可能なものである。
A program according to a ninth aspect of the present invention causes a data generation device to execute each process of the two-dimensional code data encryption method according to any one of the fifth to eighth aspects. is there.
A recording medium according to a tenth aspect of the present invention is a computer-readable medium in which the program according to the ninth aspect is recorded.

また、本発明の第11の態様である2次元コードのデータ復元方法は、第5の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。   A two-dimensional code data restoration method according to an eleventh aspect of the present invention is a method for restoring a two-dimensional code data encrypted from a data reading medium encrypted by the two-dimensional code data encryption method according to the fifth aspect. It is to restore the delivery information.

この2次元コードのデータ復元方法は、データ復元装置が、情報提供者から提供された部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読取ると、部分暗号化済受け渡し情報に復元する第1の処理と、情報提供者から提供された復号化キー情報の2次元コードデータを有するデータ読取媒体を読取ると、復号化キーを取得する第2の処理と、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる暗号化保護情報を、第2の処理で取得された復号化キーを用いて復号化する第3の処理と、を実行するものである。   In this two-dimensional code data restoration method, when the data restoration device reads a data reading medium having the two-dimensional code data of the partially encrypted delivery information provided by the information provider, the data restoration device restores the partially encrypted delivery information. When the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read, the second process of obtaining the decryption key and the decryption by the first process are performed. A third process of decrypting the encrypted protection information included in the encrypted partially encrypted passing information by using the decryption key acquired in the second process is performed.

また、本発明の第12の態様である2次元コードのデータ復号化方法は第11の態様である2次元コードのデータ復号化方法と同様に、第6の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。   A two-dimensional code data decrypting method according to a twelfth aspect of the present invention is the same as the two-dimensional code data decrypting method according to the eleventh aspect. The original delivery information is restored by the data restoration device from the data reading medium encrypted by the encryption method.

この2次元コードのデータ復元方法は、データ復元装置が、情報提供者から提供された部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読取ると、部分暗号化済受け渡し情報に復号化する第1の処理と、情報提供者から提供された復号化キー情報の2次元コードデータを有するデータ読取媒体を読取ると、復号化キー情報を取得する第2の処理と、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる各暗号化保護情報は、当該暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化する第3の処理と、を実行するものである。   In this two-dimensional code data restoration method, when the data restoration device reads a data reading medium having the two-dimensional code data of the partially encrypted delivery information provided by the information provider, the data restoration device decrypts the partially encrypted delivery information. First process for converting, and a second process for acquiring the decryption key information when the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read, and the first process Each piece of encryption protection information included in the partially encrypted pass-through information decrypted in step S1 is the decryption obtained by the second processing by the encryption key identification information included in the encryption key information included in the encryption protection information. When it matches the encryption key identification information included in the encryption key information, a third process of decrypting the corresponding encryption protection information using the decryption key paired with the encryption key identification information is executed. It is intended to.

さらに、本発明の第13の態様である2次元コードのデータ復号化方法は、第7の態様である2次元コードのデータ暗号化方法によって暗号化されたデータ読取媒体から、データ復元装置によって元の受け渡し情報を復元するものである。   Furthermore, a two-dimensional code data decrypting method according to a thirteenth aspect of the present invention is a method for recovering data from a data reading medium encrypted by the two-dimensional code data encrypting method according to the seventh aspect by a data restoration device. This is to restore the delivery information of.

この2次元コードのデータ復元方法は、第12の態様である2次元コードのデータ復号化方法のデータ復元装置が実行する第3の処理において、暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、さらに、部分暗号化済受け渡し情報に追加された適用条件情報と、復号化キー情報に追加された適用判定対象情報とを照合して、当該適用判定対象情報が当該適用条件情報とマッチして復号化キー情報が適用可能と判定した場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、当該適用判定対象情報が当該適用条件情報とマッチせずに復号化キー情報が適用不可と判定した場合は、復号化キー更新情報を適用するものである。   This two-dimensional code data restoration method is included in the encryption key information included in the encryption protection information in the third processing executed by the data restoration device of the two-dimensional code data decryption method according to the twelfth aspect. When the encryption key identification information matches the encryption key identification information included in the decryption key information acquired in the second process, the application condition information added to the partially encrypted passed information and the decryption If it is determined that the decryption key information is applicable by matching the application determination target information added to the encryption key information and the application determination target information matches the applicable condition information, it is determined that the encryption key identification information is applicable. If the applicable encryption protection information is decrypted using the decryption key of the pair, and the applicable key information does not match the applicable condition information and it is determined that the decryption key information is not applicable, the decryption key information is not applicable. It is intended to apply the update information.

本発明の第14の態様は第13の態様である2次元コードのデータ復号化方法の第3の処理において、適用条件情報にマッチする復号化キー更新情報を取得できた場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、適用条件情報にマッチする復号化キー更新情報を取得できなかった場合は、該当する暗号化保護情報の復号化を中止して終了するものである。   According to a fourteenth aspect of the present invention, in the third process of the two-dimensional code data decryption method according to the thirteenth aspect, when the decryption key update information matching the application condition information can be acquired, the encryption key Decrypt the corresponding encryption protection information using the decryption key paired with the identification information, and if the decryption key update information that matches the application condition information cannot be obtained, decrypt the corresponding encryption protection information. It stops and ends.

本発明の第15の態様は第12の態様乃至第14の態様のうち何れか1つの態様である2次元コードのデータ復号化方法の第2の処理において、情報受領者が情報提供者から部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体をデータ復元装置で複数読取ると、各データ読取媒体の復号化キー情報を取得し、第3の処理において、第1の処理で復号化された部分暗号化済受け渡し情報に含まれる各暗号化保護情報は、当該暗号化保護情報が有する暗号化キー情報に含まれる暗号化キー識別情報が、第2の処理で取得した各復号化キー情報のうちの何れかの当該復号化キー情報に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、且つ第2の処理で取得した各復号化キー情報の何れもが当該復号化キー情報に含まれる暗号化キー識別情報と一致しない場合は、各暗号化保護情報の復号化を中止するものである。   According to a fifteenth aspect of the present invention, in the second processing of the two-dimensional code data decoding method according to any one of the twelfth aspect to the fourteenth aspect, the information recipient is a part of the information provider. In addition to the data reading medium having the two-dimensional code data of the decryption key information received together with the data reading medium having the two-dimensional code data of the encrypted delivery information, the two-dimensional code of the decryption key information different from the decryption key When a plurality of previously obtained data reading media having data are read by the data restoration device, the decryption key information of each data reading medium is acquired, and in the third processing, the partial encryption decrypted in the first processing is performed. The encrypted protection information included in the passed information is the decryption key information acquired in the second process when the encryption key identification information included in the encryption key information included in the encrypted protection information. If it matches with the encryption key identification information included in the decryption key information of any of the above, decrypt the corresponding encryption protection information using the decryption key paired with the encryption key identification information, If none of the decryption key information obtained in the second process matches the encryption key identification information included in the decryption key information, the decryption of each encryption protection information is stopped. .

本発明の第16の態様は第11の態様乃至第15の態様のうち何れか1つの態様である2次元コードのデータ復号化方法において、2つのデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画面表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置及びデータ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されているものである。   According to a sixteenth aspect of the present invention, in the two-dimensional code data decoding method according to any one of the eleventh to fifteenth aspects, the two data reading media individually receive the two-dimensional code data. A print medium that is visibly displayed, a screen display medium that visibly displays two-dimensional code data, a storage medium that stores two-dimensional code data, and two-dimensional code data can be mutually communicated between a data generation device and a data restoration device. One of the various communication media is selected.

本発明の第17の態様であるプログラムは、第11の態様乃至第16の態様のうち何れか1つである2次元コードのデータ復号化方法の各処理を、データ生成装置に実行させるものである。
本発明の第18の態様である記録媒体は、第17の態様であるプログラムを記録したコンピュータ読取り可能なものである。
A program according to a seventeenth aspect of the present invention causes a data generation device to execute each process of the two-dimensional code data decoding method according to any one of the eleventh to sixteenth aspects. is there.
A recording medium according to an eighteenth aspect of the present invention is a computer-readable medium in which the program according to the seventeenth aspect is recorded.

このような本発明の第1の態様、第5の態様及び第11の態様によれば、情報提供者から情報受領者に渡す上記部分暗号化済受け渡し情報の2次元コードは、元の保護情報部分が暗号化保護情報として暗号化されているため、当該部分暗号化済受け渡し情報の2次元コードだけを情報受領者側で読取っても、暗号化保護情報部分が暗号化されたままで、情報提供者から別途提供される復号化キー情報の2次元コードを入手しないと、元の保護情報部分の内容を復元できない。   According to the first, fifth, and eleventh aspects of the present invention, the two-dimensional code of the partially encrypted delivery information passed from the information provider to the information recipient is the original protection information. Since the part is encrypted as encrypted protection information, even if only the two-dimensional code of the partially encrypted passing information is read by the information recipient side, the encrypted protection information part remains encrypted and the information is provided. Unless the two-dimensional code of the decryption key information separately provided from the person is obtained, the original contents of the protected information cannot be restored.

即ち、他人が部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体を入手しても、復号化キー情報の2次元コードによるデータ読取媒体も入手しない限り、元の保護情報部分の内容を復元できないので、2次元コードを用いた情報の受け渡しにおいて、当該部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをし、万一、当該データ読取媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は復元できないようにすることができる。   That is, even if another person obtains the data reading medium using the two-dimensional code of the partially encrypted delivery information, the original protection information portion is restored unless the data reading medium using the two-dimensional code of the decryption key information is obtained. Therefore, when passing information using a two-dimensional code, in the unlikely event that the data is read by the two-dimensional code of the partially encrypted delivery information, the protection information to be shown only to the particular information recipient is passed, and Even if the data reading medium is passed to another person, the protection information included in the data passing medium cannot be restored.

また、暗号化保護情報を復号化するための復号化キー情報の情報受領者側での指定は、直接、復号化キーを手動でキー入力するなどの複雑な操作の必要がなく、部分暗号化済受け渡し情報の2次元コードによるデータ読取媒体の読取りと同様の操作で、復号化キー情報の2次元コードを指定して行うことができるので、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、而も、復号化キーやパスワードなどを忘れてしまっても当該保護情報部分を見ることができるようになる。   In addition, the specification of the decryption key information for decrypting the encryption protection information on the information recipient side does not require a complicated operation such as manually inputting the decryption key, and the partial encryption Since the two-dimensional code of the decryption key information can be designated and specified by the same operation as the reading of the data reading medium by the two-dimensional code of the transferred information, the decryption key and the Elderly people and visually impaired persons are not required to perform a difficult operation of directly entering a password or the like, and even if they forget the decryption key or password, the protected information portion can be viewed.

また、本発明の第2の態様、第6の態様及び第12の態様によれば、上述した第1の態様、第5の態様及び第11の態様と同様に、情報提供者から情報受領者に渡す部分暗号化済受け渡し情報の2次元コードは、当該部分暗号化済受け渡し情報に含まれる暗号化保護情報部分が暗号化されているため、暗号化済み受け渡し情報の2次元コードによるデータ読取媒体だけを情報受領者で読取っても、暗号化保護情報部分が暗号化されたままで、情報提供者から別途提供される各情報受領者用の復号化キー情報の2次元コードによるデータ読取媒体を入手しないと、暗号化保護情報部分の内容を復号化できない。   Further, according to the second aspect, the sixth aspect and the twelfth aspect of the present invention, similarly to the above-mentioned first aspect, fifth aspect and eleventh aspect, from the information provider to the information recipient. The two-dimensional code of the partially encrypted delivery information passed to the device is a data reading medium using the two-dimensional code of the encrypted delivery information because the encryption protection information part included in the partially encrypted delivery information is encrypted. Even if only the information is read by the information recipient, the data protected by the two-dimensional code of the decryption key information for each information recipient, which is separately provided by the information provider, is obtained with the encrypted protected information part being encrypted. Otherwise, the contents of the encrypted protection information part cannot be decrypted.

また、各情報受領者が別途入手するそれぞれの情報受領者用の復号化キー情報の2次元コードによるデータ読取媒体は、当該情報受領者に復号化が許された部分の暗号化保護情報の復号化キーしか含まれていないため、各情報受領者は、当該情報受領者が許された部分の暗号化保護情報しか、復号化できず、復号化が許されていない部分の暗号化保護情報に対応した元の暗号化情報は、見ることができない。   In addition, the data reading medium based on the two-dimensional code of the decryption key information for each information recipient, which is separately obtained by each information recipient, decrypts the encrypted protection information of the portion that the information recipient is permitted to decrypt. Since only the encryption key is included, each information recipient can decrypt only the encryption protection information of the part that the information recipient is allowed to, and the encryption protection information of the part that the information recipient is not allowed to decrypt The corresponding encrypted information cannot be viewed.

即ち、情報提供者は、各情報受領者に対応した別々の受け渡し情報の2次元コードによるデータ受け渡し媒体を生成して、各情報受領者に個別に渡すのではなく、メインの受け渡し情報は、複数の情報受領者に対して共通の2次元コードで渡し、各情報受領者用の復号化キー情報の2次元コードによるデータ受け渡し媒体を各情報受領者に対応して、個別に提供することで、当該複数の情報受領者毎に許された保護情報のみを選択的に見せることができる。   That is, the information provider does not generate a data transfer medium with a two-dimensional code of different transfer information corresponding to each information receiver and transfer it to each information receiver individually, but the main transfer information is plural. By providing a common two-dimensional code to each information recipient and providing a data passing medium by the two-dimensional code of the decryption key information for each information recipient individually corresponding to each information recipient, Only the protected information permitted by each of the plurality of information recipients can be selectively shown.

また、本発明の第3の態様、第7の態様、第13の態様及び第14の態様によれば、暗号化保護情報に、復号化キー情報の適用条件情報及び復号化キー更新情報が追加されているので、有効期限などの条件により、復号化キー情報を適用する条件を制限することができると共に、当該復号化キー情報が適用条件外となっても、利用者に適用条件にマッチする復号化キー情報の2次元コードの取得喚起、あるいは、自動取得をすることができる。   Further, according to the third aspect, the seventh aspect, the thirteenth aspect and the fourteenth aspect of the present invention, the decryption key information application condition information and the decryption key update information are added to the encryption protection information. Therefore, it is possible to limit the conditions for applying the decryption key information by conditions such as the expiration date, and even if the decryption key information is outside the applicable conditions, it matches the applicable conditions for the user. It is possible to prompt or automatically acquire the two-dimensional code of the decryption key information.

また、本発明の第15の態様によれば、情報受領者は、受け渡し情報が含む暗号化保護情報の暗号化キーに対応する復号化キーの復号化キー情報の2次元コードによるデータ読取媒体がわからなくなっても、入手済の複数の復号化キー情報の2次元コードによるデータ読取媒体をデータ復元装置ですべて読み取るだけで、当該情報受領者向けの暗号化保護情報を含む受け渡し情報を復元することができるようになる。   Further, according to the fifteenth aspect of the present invention, the information receiver is provided with a data reading medium based on the two-dimensional code of the decryption key information of the decryption key corresponding to the encryption key of the encryption protection information included in the delivery information. Even if you do not understand, you can restore the hand-over information including the encryption protection information for the information recipient just by reading all the data reading medium with the two-dimensional code of the already-obtained plural decryption key information with the data restoring device. Will be able to.

また、本発明の第4の態様、第8の態様及び第16の態様によれば、データ読取媒体の種別に基づき、下記のような情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができるようになる。   Further, according to the fourth aspect, the eighth aspect and the sixteenth aspect of the present invention, the following information is passed between the information provider and the information receiver based on the type of the data reading medium. Will be able to do.

データ読取媒体が印刷媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを印刷媒体に一旦印刷し、情報受領者は、当該印刷媒体に印刷された当該部分暗号化済受け渡し情報の2次元コードをデータ復元装置が有するカメラで撮像して読取り、当該データ復元装置で、カメラで読取った当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードとから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is a printing medium, the information provider temporarily prints the two-dimensional code of the partially encrypted delivery information generated by the data generating device on the printing medium, and the information receiver prints on the printing medium. The two-dimensional code of the partially encrypted pass-through information that has been read is imaged and read by the camera of the data decompression device, and the two-dimensional code of the partially encrypted delivery information that is read by the camera at the data decompression device and separately. Since the original delivery information can be restored from the two-dimensional code of the decryption key information generated by the data generation device obtained from the information provider, the delivery information between the information provider and the information receiver Can be handed over.

データ読取媒体が画像表示媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを表示媒体に一旦表示し、情報受領者は、当該表示媒体に表示された当該部分暗号化済受け渡し情報の2次元コードをデータ復元装置が有するカメラで撮像して読取り、当該データ復元装置で、カメラで読取った当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is an image display medium, the information provider temporarily displays the two-dimensional code of the partially encrypted delivery information generated by the data generation device on the display medium, and the information receiver displays on the display medium. The two-dimensional code of the displayed partially encrypted delivery information is imaged and read by the camera of the data restoration device, and the two-dimensional code of the partially encrypted delivery information read by the camera by the data restoration device, Since the original delivery information can be restored from the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider, the delivery information between the information provider and the information receiver Can be handed over.

データ読取媒体が記憶媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを電子的なイメージデータのまま記憶媒体に格納し、情報受領者は、当該記憶媒体に格納した当該部分暗号化済受け渡し情報の2次元コードの電子的なイメージデータをデータ復元装置で取得することで読取り、当該データ復元装置で、当該記憶媒体から取得した当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is a storage medium, the information provider stores the two-dimensional code of the partially encrypted delivery information generated by the data generation device in the storage medium as electronic image data, and the information receiver Reading the electronic image data of the two-dimensional code of the partially encrypted passing information stored in the storage medium by a data restoration device, and reading the electronic image data from the storage medium by the data restoration device. Since it is possible to restore the original delivery information from the two-dimensional code of the encrypted delivery information and the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider, the information provider Information can be passed between the recipient and the information recipient.

データ読取媒体が通信媒体である場合、情報提供者は、データ生成装置で生成された部分暗号化済受け渡し情報の2次元コードを電子的なイメージデータのまま通信媒体を介して情報受領者に送信し、情報受領者は、情報提供者から送信された当該部分暗号化済受け渡し情報の2次元コードの電子的なイメージデータを、当該通信媒体を介してデータ復元装置で受信することで読取り、当該データ復元装置で、当該通信媒体を介して取得した当該部分暗号化済受け渡し情報の2次元コードと、別途情報提供者から入手した当該データ生成装置で生成された復号化キー情報の2次元コードから、元の受け渡し情報を復元することができることから、情報提供者と情報受領者との間で受け渡し情報の受け渡しを行うことができる。   When the data reading medium is a communication medium, the information provider transmits the two-dimensional code of the partially encrypted delivery information generated by the data generating device to the information receiver via the communication medium as electronic image data. Then, the information receiver reads the electronic image data of the two-dimensional code of the partially encrypted delivery information transmitted from the information provider by receiving the electronic image data through the communication medium by the data restoration device, From the two-dimensional code of the partially-encrypted delivery information acquired by the data restoration device via the communication medium and the two-dimensional code of the decryption key information generated by the data generation device separately obtained from the information provider. Since the original delivery information can be restored, the delivery information can be delivered between the information provider and the information recipient.

なお、ここでいう読取りは、本発明の情報の受け渡しで使用するイメージ化された2次元コードデータを、紙や看板などの媒体に静的に印刷したものをカメラなどで読取るだけでなく、ディスプレイ装置に表示したものをカメラなどで読取ったり、あるいは、記憶媒体や通信媒体を介して、2次元コードの電子的なイメージデータのままでそのまま受け取ったりする形でもよい。   It should be noted that the reading here means not only a camera or the like that statically prints imaged two-dimensional code data used on the transfer of information of the present invention on a medium such as paper or a signboard, but also a display. What is displayed on the device may be read by a camera or the like, or may be directly received as electronic image data of a two-dimensional code via a storage medium or a communication medium.

また、上述した各態様においては、暗号化キーと復号化キーを区別しているが、公開暗号化キーのように、暗号化キーと復号化キーがペアとなっている場合は、暗号化キーと復号化キーは異なるが、暗号化キーと復号化キーが同じ暗号化方式を用いる場合は、両者は同じである。   Further, in each of the above-described modes, the encryption key and the decryption key are distinguished, but when the encryption key and the decryption key are paired like a public encryption key, the encryption key and the decryption key are Although the decryption key is different, both are the same when the encryption method using the same encryption key and decryption key is used.

さらに、復号化キー情報の2次元コードに含まれる復号化キーについて、具体的な表現形式については言及していないが、最終的に復号化キーに変換できる形であれば、どのような形式であってもよく、例えば、復号化キーデータそのものであっても、復号化キーを、例えば読取り機で予め規定した別の暗号化キーなどにより、暗号化した形であってもよい。   Further, regarding the decryption key included in the two-dimensional code of the decryption key information, no specific expression format is mentioned, but any format is acceptable as long as it can be finally converted into the decryption key. For example, the decryption key data may be the decryption key data itself, or the decryption key may be encrypted by another encryption key defined in advance by a reader.

また、部分暗号化済受け渡し情報の各暗号化保護情報と復号化キー情報に含まれる暗号化キー識別情報については、両者の対応関係がつく情報であれば、どのような情報であってもよく、例えば、対応する各保護情報の識別情報で代用してもよい。   The encryption protection information of the partially encrypted passing information and the encryption key identification information included in the decryption key information may be any information as long as they have a corresponding relationship. For example, the identification information of each corresponding protection information may be used instead.

さらに、復号化キー情報は、復号化キー情報だけで構成された2次元コードである必要はなく、例えば、当該復号化キー情報の適用先情報や当該復号化キー情報を管理するための補足情報を一緒に含んだ2次元コードであっても、別の部分暗号化済受け渡し情報の2次元コード内に、当該復号化キー情報を含んだ形になっていてもよい。   Further, the decryption key information does not have to be a two-dimensional code composed only of the decryption key information, and for example, the application destination information of the decryption key information or supplementary information for managing the decryption key information. Alternatively, the two-dimensional code may also contain the decryption key information in another two-dimensional code of the partially encrypted transfer information.

本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、2次元コードを用いた情報の受け渡しにおいて、当該2次元コードによるデータ受け渡し媒体に、特定の情報受領者のみに見せる保護情報を含めて受け渡しをするにあたり、万一、当該データ受け渡し媒体が他人に渡っても、当該データ受け渡し媒体に含まれる保護情報は、特定の情報受領者以外、復元できないようにすることでき、而も、当該保護情報部分の復元の際、復号化キーやパスワードなどを直接キー入力するといった高齢者や視覚障害者にとって難しい操作は必要とせず、且つ、復号化キーやパスワードなどを忘れてしまって当該保護情報部分を見ることができなくなるという難点を解決することができる。   According to the two-dimensional code data transfer medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium of the present invention, in the information transfer using the two-dimensional code, In passing data including a protection information to be shown only to a specific information recipient to a data delivery medium using a dimension code, even if the data delivery medium is passed to another person, the protection information included in the data delivery medium is , It is possible to make it impossible for anyone other than the specific information recipient to restore it. Moreover, when restoring the protected information part, it is difficult for the elderly and visually impaired people to directly enter the decryption key and password etc. You do not need it, and forget the decryption key and password, so you cannot see the protected information part. It is possible to resolve the difficulties say.

また、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、複数の情報受領者と情報の受け渡しをする場合、情報提供者が複数の情報受領者に対して同じデータ受け渡し媒体を提供しても、情報受領者側において、それぞれの情報受領者に許容された情報だけを読取ることができるようにして、当該情報受領者毎に異なる情報の受け渡しを可能とすることができる。   According to the two-dimensional code data transfer medium, two-dimensional code data encryption method, two-dimensional code data decryption method, program, and recording medium of the present invention, information is transferred to and from a plurality of information recipients. In this case, even if the information provider provides the same data transfer medium to a plurality of information recipients, the information recipient can read only the information permitted by each information recipient, It is possible to transfer different information to each information recipient.

(A)は本発明の2次元コードのデータ暗号化方法を実行するためのデータ生成装置を示すブロック図、(B)は本発明の2次元コードのデータ復号化方法を実行するためのデータ復元装置を示すブロック図である。(A) is a block diagram showing a data generation device for executing the two-dimensional code data encryption method of the present invention, and (B) is a data restoration for executing the two-dimensional code data decryption method of the present invention. It is a block diagram which shows an apparatus. 本発明の2次元コードのデータ暗号化方法、及び2次元コードのデータ復号化方法の好ましい実施の形態例を示す処理シーケンス図である。FIG. 3 is a processing sequence diagram showing a preferred embodiment of the two-dimensional code data encryption method and the two-dimensional code data decryption method of the present invention. 図2に記載された元の受け渡し情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the original delivery information described in FIG. 図2に記載された保護情報の暗号化処理で生成する部分暗号化済受け渡し情報の具体例を示す構成図である。FIG. 3 is a configuration diagram showing a specific example of partially encrypted passing information generated by the encryption processing of the protection information described in FIG. 2. 図2に記載された元の受け渡し情報内の保護情報を暗号化するための暗号化キーを記述した図2に記載された暗号化キー情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the encryption key information described in FIG. 2 which described the encryption key for encrypting the protection information in the original delivery information described in FIG. 図2に記載された部分暗号化済受け渡し情報内の暗号化保護情報を復号化するための復号化キー情報の具体例を示す構成図である。FIG. 3 is a configuration diagram showing a specific example of decryption key information for decrypting the encryption protection information in the partially encrypted passing information described in FIG. 2. 図2に記載された保護情報の暗号化処理の一実施例を示すフローチャート図である。FIG. 3 is a flow chart diagram showing an embodiment of an encryption process of protection information described in FIG. 2. 図2に記載された復号化キー情報生成処理の一実施例を示すフローチャート図である。FIG. 3 is a flow chart diagram showing an example of a decryption key information generation process described in FIG. 2. 図2に記載された保護情報の復号化処理の一実施例を示すフローチャート図である。FIG. 3 is a flow chart diagram showing an example of a decryption process of the protection information described in FIG. 2. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、印刷媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering the delivery information to the 1st data reading medium which is a component of the data delivery medium of this invention using a printing medium. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、画像表示媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering delivery information to the 1st data reading medium which is a component of the data delivery medium of this invention using an image display medium. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、記憶媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering and receiving delivery information to a 1st data reading medium which is a component of the data delivery medium of this invention using a storage medium. 本発明のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、通信媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering and receiving delivery information to the 1st data reading medium which is a component of the data delivery medium of this invention using a communication medium. 本発明の2次元コードの他のデータ暗号化方法、及び2次元コードの他のデータ復号化方法の好ましい実施の形態例を示す処理シーケンス図である。It is a processing sequence diagram which shows the example of preferable embodiment of the other data encryption method of a two-dimensional code of this invention, and the other data decryption method of a two-dimensional code. 図14に記載された元の受け渡し情報の具体例を示す構成図である。It is a block diagram which shows the specific example of the original delivery information described in FIG. 図14に記載された保護情報別暗号化処理で生成する部分暗号化済受け渡し情報の具体例を示す構成図である。FIG. 15 is a configuration diagram showing a specific example of partially-encrypted delivery information generated by the encryption processing for each protection information described in FIG. 14. 図14に記載された元の受け渡し情報内の各保護情報を暗号化するための暗号化キーを記述した図14に記載された暗号化時用の暗号化キー情報の具体例を示す構成図である。14 is a configuration diagram showing a specific example of encryption key information for encryption described in FIG. 14 in which an encryption key for encrypting each protection information in the original passing information described in FIG. 14 is described. is there. 図14に記載された部分暗号化済受け渡し情報内の暗号化保護情報を復号化するための復号化キーを記述した、図14に記載された各情報受領者用の復号化キー情報の具体例を示す構成図である。A specific example of the decryption key information for each information recipient described in FIG. 14, which describes the decryption key for decrypting the encryption protection information in the partially encrypted passing information depicted in FIG. It is a block diagram which shows. 図14に記載された情報受領者側での保護情報の選択復号化処理による復号化の結果、当該情報受領者側で得られる各情報受領者向けの受け渡し情報の具体例を示す構成図である。FIG. 15 is a configuration diagram showing a specific example of delivery information for each information recipient, which is obtained on the information recipient side as a result of decryption by the selective decryption processing of the protected information on the information recipient side described in FIG. 14. . 図14に記載された復号化キー情報選択生成処理にて、各情報受領者に渡す復号化キー情報を選択する際の入力として使用する情報受領者選択情報の一実施例を示す構成図である。FIG. 15 is a configuration diagram showing an example of information recipient selection information used as an input when selecting the decryption key information to be passed to each information recipient in the decryption key information selection generation processing described in FIG. 14. . 図14に記載された保護情報別暗号化処理の一実施例を示すフローチャート図である。FIG. 15 is a flow chart diagram showing an example of encryption processing by protection information described in FIG. 14. 図14に記載された復号化キー情報選択生成処理の一実施例を示すフローチャート図である。FIG. 15 is a flowchart showing an example of the decryption key information selection / generation processing described in FIG. 14. 図14に記載された各情報受領者用の復号化キー情報生成処理の一実施例を示すフローチャート図である。FIG. 15 is a flowchart showing an example of a decryption key information generation process for each information receiver described in FIG. 14. 図14に記載された保護情報の選択復号化処理の一実施例を示すフローチャート図である。FIG. 15 is a flowchart diagram showing an example of a selective decryption process of protected information described in FIG. 14. 図14に記載された保護情報別暗号化処理で生成する部分暗号化済受け渡し情報の他の具体例を示す構成図である。FIG. 15 is a configuration diagram showing another specific example of the partially encrypted passed information generated in the encryption processing for each protection information described in FIG. 14. 図14に記載された元の受け渡し情報内の各保護情報を暗号化するための暗号化キーを記述した図14に記載された暗号化時用の暗号化キー情報の他の具体例を示す構成図である。Configuration showing another specific example of the encryption key information for encryption described in FIG. 14 in which the encryption key for encrypting each protection information in the original transfer information described in FIG. 14 is described It is a figure. 図14に記載された部分暗号化済受け渡し情報内の暗号化保護情報を復号化するための復号化キーを記述した、図14に記載された各情報受領者用の復号化キー情報の他の具体例を示す構成図である。Of the decryption key information for each information recipient described in FIG. 14, which describes the decryption key for decrypting the encryption protection information in the partially encrypted passing information depicted in FIG. It is a block diagram which shows a specific example. 図14に記載された保護情報別暗号化処理の他の実施例を示すフローチャート図である。FIG. 15 is a flowchart showing another embodiment of the protection information-specific encryption processing shown in FIG. 14. 図14に記載された各情報受領者用の復号化キー情報生成処理の他の実施例を示すフローチャート図である。FIG. 15 is a flowchart showing another embodiment of the decryption key information generation process for each information receiver described in FIG. 14. 図14に記載された保護情報の選択復号化処理の他の実施例を示すフローチャート図である。FIG. 15 is a flowchart showing another embodiment of the selective decryption processing of protection information described in FIG. 14. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、印刷媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering the delivery information to the 1st data reading medium which is a component of the other data delivery medium of this invention using a printing medium. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、画像表示媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering the delivery information to the 1st data reading medium which is a component of the other data delivery medium of this invention using an image display medium. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、記憶媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering the delivery information to a 1st data reading medium which is a component of the other data delivery medium of this invention using a storage medium. 本発明の他のデータ受け渡し媒体の構成要素である第1のデータ読取媒体に、通信媒体を用いて受け渡し情報の受け渡し行うための一実施例を示す処理シーケンス図である。It is a processing sequence diagram which shows one Example for delivering and receiving delivery information to the 1st data reading medium which is a component of the other data delivery medium of this invention using a communication medium. 本発明の2次元コードの他のデータ復号化方法の好ましい実施の形態例を示す処理シーケンス図である。It is a processing sequence diagram which shows the example of preferable embodiment of the other data decoding method of the two-dimensional code of this invention. 図35に記載された保護情報の選択復号化処理の一実施例を示すフローチャート図である。FIG. 36 is a flowchart showing one embodiment of the selective decryption processing of the protection information described in FIG. 35.

以下、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体を実施するための形態例について、図面に基づき説明する。   Hereinafter, an example of a mode for carrying out a two-dimensional code data transfer medium, a two-dimensional code data encryption method, a two-dimensional code data decryption method, a program, and a recording medium of the present invention will be described with reference to the drawings.

本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体は図1に示すように、情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が暗号化されて含まれた状態でコード化される2次元コードを生成するデータ生成装置70(図1(A))と、データ生成装置70で生成された2次元コードから元の受け渡し情報を復元するデータ復元装置80(図1(B))とに適用される。   As shown in FIG. 1, the two-dimensional code data transfer medium, two-dimensional code data encryption method, two-dimensional code data decryption method, program, and recording medium of the present invention are passed from an information provider to an information receiver. A data generation device 70 (FIG. 1A) that generates a two-dimensional code that is encoded in a state in which the passing information is encrypted and includes the protection information to be shown only to a specific information recipient, and the data. The present invention is applied to the data restoration device 80 (FIG. 1B) that restores the original transfer information from the two-dimensional code generated by the generation device 70.

情報提供者が有するデータ生成装置70は、一般的な情報処理装置として構成され、本発明の2次元コードのデータ暗号化方法は当該情報処理装置上で実行されるデータ生成処理プログラム71として実現される。   The data generation device 70 owned by the information provider is configured as a general information processing device, and the two-dimensional code data encryption method of the present invention is realized as a data generation processing program 71 executed on the information processing device. It

具体的には、データ生成装置70は、データ生成処理プログラム71を格納した記憶装置72と、プログラムやデータを格納するRAM(Random Access Memory)73と、RAM73上のプログラムを実行するプロセッサ74と、データ生成処理プログラム71で生成した後述する部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータをデータ受け渡し媒体に出力する2次元コード出力インタフェース75と、記憶装置72、RAM73、プロセッサ74、2次元コード出力インタフェース75間でデータやプログラムの受け渡しを行うためのバス76で構成される。   Specifically, the data generation device 70 includes a storage device 72 that stores a data generation processing program 71, a RAM (Random Access Memory) 73 that stores programs and data, and a processor 74 that executes the program on the RAM 73. A two-dimensional code output interface 75 for outputting two-dimensional code data of partially encrypted transfer information and two-dimensional code data of decryption key information, which are generated by the data generation processing program 71, to a data transfer medium, and a storage device 72. The RAM 73, the processor 74, and the two-dimensional code output interface 75 are composed of a bus 76 for exchanging data and programs.

記憶装置72に格納されたデータ生成処理プログラム71は、起動時に、記憶装置72からバス76を介して読み出されてRAM73上に格納され、当該RAM73上に格納されたデータ生成処理プログラム71はバス76を介してプロセッサ74で実行される。   The data generation processing program 71 stored in the storage device 72 is read from the storage device 72 via the bus 76 and stored in the RAM 73 at the time of startup, and the data generation processing program 71 stored in the RAM 73 is stored in the bus. It is executed by the processor 74 via 76.

データ生成処理プログラム71を実行した結果、RAM73上に生成された部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータは、バス76を介して2次元コード出力インタフェース75に伝送されて出力媒体であるデータ読取媒体に出力される。   As a result of executing the data generation processing program 71, the two-dimensional code data of the partially encrypted transfer information and the two-dimensional code data of the decryption key information generated on the RAM 73 are transmitted via the bus 76 to the two-dimensional code output interface 75. And is output to a data reading medium which is an output medium.

2次元コード出力インタフェース75は、出力先のデータ読取媒体により異なり、例えば、印刷媒体への出力であればプリンタに接続したUSBインタフェース、画像表示媒体であれば画像表示装置インタフェース、CD/DVD/メモリなどの記憶媒体であればCD/DVD/メモリ制御インタフェース、通信媒体であれば通信インタフェースがそれぞれ採用される。   The two-dimensional code output interface 75 differs depending on the data reading medium of the output destination. For example, for output to a print medium, a USB interface connected to a printer, for an image display medium, an image display device interface, CD / DVD / memory. A CD / DVD / memory control interface is used as a storage medium, and a communication interface is used as a communication medium.

一方、情報受領者が有するデータ復元装置80は、一般的な情報処理装置として構成され、本発明の2次元コードのデータ復号化方法は当該情報処理装置上で実行されるデータ復元処理プログラム81として実現される。   On the other hand, the data restoration device 80 possessed by the information receiver is configured as a general information processing device, and the two-dimensional code data decoding method of the present invention is a data restoration processing program 81 executed on the information processing device. Will be realized.

具体的には、データ復元装置80は、データ復元処理プログラム81を格納した記憶装置82と、プログラムやデータを格納するRAM83と、RAM83上のプログラムを実行するプロセッサ84と、データ復元処理プログラム81が入力とする部分暗号化済受け渡し情報の2次元コードと復号化キー情報の2次元コードを、データ受け渡し媒体を介して入力させる2次元コード入力インタフェース85と、記憶装置82、RAM83、プロセッサ84、2次元コード入力インタフェース85間でデータやプログラムの受け渡しを行うためのバス86で構成される。   Specifically, the data restoration device 80 includes a storage device 82 that stores a data restoration processing program 81, a RAM 83 that stores programs and data, a processor 84 that executes programs on the RAM 83, and a data restoration processing program 81. A two-dimensional code input interface 85 for inputting a two-dimensional code of partially encrypted passing information and a two-dimensional code of decryption key information to be input, a storage device 82, a RAM 83, a processor 84, 2 It is composed of a bus 86 for exchanging data and programs between the dimension code input interfaces 85.

記憶装置82に格納されたデータ復元処理プログラム81は、起動時に、記憶装置82からバス86を介して読み出されてRAM83上に格納され、当該RAM83上に格納されたデータ復元処理プログラム81はバス86を介してプロセッサ84で実行される。   The data restoration processing program 81 stored in the storage device 82 is read from the storage device 82 via the bus 86 and stored in the RAM 83 at startup, and the data restoration processing program 81 stored in the RAM 83 is stored in the bus. It is executed by the processor 84 via 86.

実行されたデータ復元処理プログラム81は、データ受け渡し媒体に格納された部分暗号化済受け渡し情報の2次元コードデータと復号化キー情報の2次元コードデータを、2次元コード入力インタフェース85を介して入力し、さらに、バス86を介して、RAM83上に格納して、後述する本発明の2次元コードのデータ復号化方法による処理を実行する。   The executed data restoration processing program 81 inputs the two-dimensional code data of the partially encrypted delivery information and the two-dimensional code data of the decryption key information stored in the data delivery medium via the two-dimensional code input interface 85. Then, the data is further stored in the RAM 83 via the bus 86 and the processing by the two-dimensional code data decoding method of the present invention described later is executed.

2次元コード入力インタフェース85は、入力媒体であるデータ読取媒体により異なり、例えば、印刷媒体や画像表示媒体からの入力であればカメラに接続したカメラインタフェース、CD/DVD/メモリなどの記憶媒体であればCD/DVD/メモリ制御インタフェース、通信媒体であれば通信インタフェースがそれぞれ採用される。   The two-dimensional code input interface 85 differs depending on the data reading medium that is an input medium. For example, if the input is from a print medium or an image display medium, it may be a camera interface connected to a camera or a storage medium such as a CD / DVD / memory. For example, a CD / DVD / memory control interface is used, and for a communication medium, a communication interface is used.

次に、このようなデータ生成装置70に適用される本発明の2次元コードのデータ暗号化方法、及びデータ復元装置80に適用される本発明の2次元コードのデータ復号化方法の実施例について説明する。   Next, an embodiment of the two-dimensional code data encryption method of the present invention applied to the data generation device 70 and the two-dimensional code data decryption method of the present invention applied to the data restoration device 80 will be described. explain.

まず、図1〜図9を用いて、本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例1について説明する。なお、図2には、情報提供者のデータ生成処理100に本発明の2次元コードのデータ暗号化方法の実施例が示され、情報受領者のデータ復元処理200に本発明の2次元コードのデータ復号化方法の実施例が示されている。   First, a first embodiment of a data encryption method and a data decryption method for a two-dimensional code according to the present invention will be described with reference to FIGS. Note that FIG. 2 shows an embodiment of the data encryption method of the two-dimensional code of the present invention in the data generation processing 100 of the information provider, and the two-dimensional code of the present invention in the data restoration processing 200 of the information recipient. An example of a data decoding method is shown.

情報提供者が有するデータ生成装置70が実行するデータ生成処理100は図2に示すように、情報提供者から情報受領者に渡す元の受け渡し情報10を変換し、情報受領者に実際に渡すための2次元コードを生成する情報提供者側の処理である。   As shown in FIG. 2, the data generation processing 100 executed by the data generation device 70 of the information provider converts the original delivery information 10 to be passed from the information provider to the information recipient and actually delivers it to the information recipient. This is a process on the information provider side for generating the two-dimensional code.

このような本発明の2次元コードのデータ暗号化方法に対応したデータ生成処理100は、情報受領者に渡す元の受け渡し情報10に含まれる保護情報12部分を暗号化し、当該元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22に置換した部分暗号化済受け渡し情報20を生成する保護情報の暗号化処理110と、当該保護情報の暗号化処理110により生成した部分暗号化済受け渡し情報20を2次元コード40に変換する部分暗号化済受け渡し情報の2次元コード生成処理120と、当該暗号化保護情報22部分を情報受領者側で復号化するための復号化キー情報35を生成する復号化キー情報生成処理130と、当該復号化キー情報生成処理130で生成した復号化キー情報35を2次元コード50に変換する復号化キー情報の2次元コード生成処理140とを含んでいる。   The data generation process 100 corresponding to the two-dimensional code data encryption method of the present invention encrypts the protected information 12 portion included in the original delivery information 10 to be passed to the information recipient, and then the original delivery information 10 Of the protection information 12 to replace the encrypted protection information 22 with the encrypted protection information 22. The encryption processing 110 of the protection information and the partial encryption generated by the encryption processing 110 of the protection information. A two-dimensional code generation process 120 for partially encrypted passed information that converts the passed delivery information 20 into a two-dimensional code 40, and decryption key information 35 for decrypting the encrypted protection information 22 portion on the information recipient side. And the decryption key information 35 generated in the decryption key information generation process 130 is converted into a two-dimensional code 50. And a 2-dimensional code generation process 140 of the decryption key information.

即ち、データ生成処理100は、情報受領者に渡す元の受け渡し情報10と、当該元の受け渡し情報10内に含まれる保護情報12を暗号化するための暗号化キー情報30を入力とし、当該元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22で置換した部分暗号化済受け渡し情報20の2次元コード40と、当該暗号化保護情報22部分を情報受領者で復号化するための復号化キー情報35を含む復号化キー情報の2次元コード50とを生成する。なお、データ生成処理100が入力とする元の受け渡し情報10は、すべての情報受領者に見せる非保護情報11と、特定の情報受領者にしか見せない保護情報12とを含んでいる。   That is, the data generation process 100 receives the original delivery information 10 to be passed to the information receiver and the encryption key information 30 for encrypting the protection information 12 included in the original delivery information 10 as input. The two-dimensional code 40 of the partially encrypted delivery information 20 in which the protection information 12 portion of the delivery information 10 is replaced with the encrypted protection information 22 and the encrypted protection information 22 portion is decrypted by the information receiver. And the two-dimensional code 50 of the decryption key information including the decryption key information 35 for The original delivery information 10 input by the data generation processing 100 includes unprotected information 11 that is shown to all information recipients, and protected information 12 that is shown only to specific information recipients.

また、データ生成処理100の保護情報の暗号化処理110は、情報受領者に渡す元の受け渡し情報10と、当該元の受け渡し情報10に含まれる保護情報12部分を暗号化するための暗号化キー情報30を入力とし、元の受け渡し情報10の保護情報12部分を、暗号化キー情報30から得られる暗号化キーにて暗号化し、受け渡し情報10の非保護情報11部分はそのままコピーして非保護情報21とし、保護情報12部分を、当該保護情報12部分を暗号化した結果の暗号化保護情報22に置換した部分暗号化済受け渡し情報20を生成する。   In addition, the protection information encryption processing 110 of the data generation processing 100 is an encryption key for encrypting the original delivery information 10 to be passed to the information recipient and the protection information 12 portion included in the original delivery information 10. Using the information 30 as input, the protected information 12 portion of the original delivery information 10 is encrypted with the encryption key obtained from the encryption key information 30, and the unprotected information 11 portion of the delivery information 10 is copied as it is and is unprotected. The partially encrypted pass-through information 20 is generated by replacing the protected information 12 part with the encrypted protected information 22 obtained by encrypting the protected information 12 part as the information 21.

保護情報の暗号化処理110により生成された部分暗号化済受け渡し情報20は、さらに、部分暗号化済受け渡し情報20の2次元コード生成処理120に渡され、当該2次元コード生成処理120にてイメージ化された2次元コードデータに変換し、本データ生成処理100の出力の1つである、部分暗号化済受け渡し情報の2次元コード40を生成する。   The partially encrypted delivery information 20 generated by the protection information encryption processing 110 is further passed to the two-dimensional code generation processing 120 of the partially encrypted delivery information 20, and the image is obtained by the two-dimensional code generation processing 120. The converted two-dimensional code data is converted into the two-dimensional code 40 of the partially encrypted transfer information, which is one of the outputs of the data generation processing 100.

一方、元の受け渡し情報10の保護情報12部分を暗号化する際に使用した暗号化キー情報30は、復号化キー情報生成処理130にも渡され、当該復号化キー情報生成処理130にて、当該暗号化キー情報30に含まれる暗号化キーを当該暗号化キーに対応した復号化キーに置換し、当該暗号化キー情報30を用いて暗号化された暗号化保護情報22を情報受領者側で復号化するための復号化キー情報35を生成する。   On the other hand, the encryption key information 30 used when encrypting the protection information 12 part of the original delivery information 10 is also passed to the decryption key information generation process 130, and in the decryption key information generation process 130, The encryption key included in the encryption key information 30 is replaced with a decryption key corresponding to the encryption key, and the encryption protection information 22 encrypted using the encryption key information 30 is transferred to the information recipient side. The decryption key information 35 for decryption is generated.

復号化キー情報生成処理130で生成された復号化キー情報35は、さらに、復号化キー情報の2次元コード生成処理140に渡され、当該復号化キー情報の2次元コード生成処理140にてイメージ化された2次元コードデータに変換し、本データ生成処理100は、もう1つの出力である復号化キー情報の2次元コード50を生成する。   The decryption key information 35 generated in the decryption key information generation processing 130 is further passed to the decryption key information two-dimensional code generation processing 140, and the image is generated in the decryption key information two-dimensional code generation processing 140. The data is converted into the converted two-dimensional code data, and the data generation processing 100 generates another output, the two-dimensional code 50 of the decryption key information.

このような部分暗号化済受け渡し情報の2次元コード40、及び復号化キー情報の2次元コード50のデータ受け渡しは、部分暗号化済受け渡し情報の2次元コード40を情報提供者から情報受領者に渡すだけでなく、当該復号化キー情報の2次元コード50も情報提供者から情報受領者に対して別途提供する。   Such data transfer of the two-dimensional code 40 of the partially encrypted passed information and the two-dimensional code 50 of the decryption key information is performed by the information provider from the information provider to the information receiver. In addition to passing the two-dimensional code 50 of the decryption key information, the information provider separately provides the information recipient.

この部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50が提供された情報受領者が有するデータ復元装置80が実行するデータ復元処理200は、情報提供者から取得した上記部分暗号化済受け渡し情報の2次元コード40と、同じく情報提供者から別途取得した当該復号化キー情報の2次元コード50とを入力とし、当該データ復元処理200にて読取り、当該部分暗号化済受け渡し情報の2次元コード40に含まれる暗号化保護情報22部分を当該復号化キー情報の2次元コード50から得られる復号化キー情報35を用いて元の保護情報12に復号化して、元の受け渡し情報10を復元するための処理である。   The data restoration process 200 executed by the data restoration device 80 possessed by the information recipient provided with the two-dimensional code 40 of the partially encrypted passing information and the two-dimensional code 50 of the decryption key information is obtained from the information provider. The two-dimensional code 40 of the partially encrypted passed information and the two-dimensional code 50 of the decryption key information, which is also separately obtained from the information provider, are input, read by the data restoration process 200, and the partial encryption is performed. The encrypted protection information 22 portion included in the two-dimensional code 40 of the completed delivery information is decrypted into the original protection information 12 by using the decryption key information 35 obtained from the two-dimensional code 50 of the decryption key information, and the original protection information 12 is decrypted. This is a process for restoring the delivery information 10 of FIG.

このような本発明の2次元コードのデータ復号化方法に対応したデータ復元処理200は、情報提供者から取得した部分暗号化済受け渡し情報の2次元コード40を読取る部分暗号化済受け渡し情報読取り処理210と、別途情報提供者から取得した復号化キー情報の2次元コード50を読取るための復号化キー情報取得処理220と、読取る部分暗号化済受け渡し情報読取り処理210及び復号化キー情報取得処理220の結果に基づき、部分暗号化済受け渡し情報読取り処理210で得られた部分暗号化済受け渡し情報20の暗号化保護情報22部分を、復号化キー情報取得処理220で得られた復号化キー情報35を用いて復号化し、元の受け渡し情報10を復元する保護情報の復号化処理230とを含んでいる。   The data restoration process 200 corresponding to the two-dimensional code data decryption method of the present invention is a partially encrypted delivery information reading process for reading the two-dimensional code 40 of the partially encrypted delivery information acquired from the information provider. 210, a decryption key information acquisition process 220 for reading the two-dimensional code 50 of the decryption key information acquired separately from the information provider, a partially encrypted passed information reading process 210 and a decryption key information acquisition process 220 to be read. Based on the result of the above, the encryption protection information 22 part of the partially encrypted delivery information 20 obtained in the partially encrypted delivery information reading process 210 is converted into the decryption key information 35 obtained in the decryption key information acquisition process 220. And the protection information decoding process 230 for recovering the original delivery information 10 by decrypting it.

即ち、データ復元処理200は、まず、情報提供者から提供された上記部分暗号化済受け渡し情報の2次元コード40を、部分暗号化済受け渡し情報読取り処理210にて読取り、2次元コード化前のデータに変換し、元の受け渡し情報10の保護情報部分12が暗号化された暗号化保護情報22の形となっている部分暗号化済受け渡し情報20を当該2次元コード40から復元する。   That is, in the data restoration process 200, first, the two-dimensional code 40 of the partially encrypted delivery information provided by the information provider is read in the partially encrypted delivery information reading process 210 and before the two-dimensional encoding. The data is converted into data, and the partially encrypted delivery information 20 in the form of the encrypted protection information 22 in which the protection information portion 12 of the original delivery information 10 is encrypted is restored from the two-dimensional code 40.

さらに、データ復元処理200は、もう1つの入力である別途情報提供者から取得した復号化キー情報の2次元コード50を、復号化キー情報取得処理220にて読取り、2次元コード化前のデータに変換し、部分暗号化済受け渡し情報20の暗号化保護情報22部分を復号化するための復号化キー情報35を、当該2次元コード50から復元する。   Furthermore, the data restoration process 200 reads the two-dimensional code 50 of the decryption key information, which is another input, which is obtained from a separate information provider, in the decryption key information acquisition process 220 and reads the data before the two-dimensional encoding. And the decryption key information 35 for decrypting the encryption protection information 22 portion of the partially encrypted passing information 20 is restored from the two-dimensional code 50.

そして、部分暗号化済受け渡し情報読取り処理210にて復元された部分暗号化済受け渡し情報20と、復号化キー情報取得処理220にて復元された復号化キー情報35とは、保護情報の復号化処理230に渡され、当該保護情報の復号化処理230にて当該部分暗号化済受け渡し情報20に含まれる暗号化保護情報22部分を、当該復号化キー情報35を用いて元の保護情報12に復号化し、情報の提供側が提供しようとした元の受け渡し情報10を復元する。   Then, the partially-encrypted delivery information 20 restored by the partially-encrypted delivery information reading process 210 and the decryption key information 35 restored by the decryption key information acquisition process 220 are the decryption of the protection information. The encrypted protection information 22 part that is passed to the process 230 and included in the partially encrypted passed information 20 in the decryption process 230 of the protection information is converted into the original protection information 12 by using the decryption key information 35. The original delivery information 10 that was decrypted and provided by the information provider is restored.

次に、元の受け渡し情報10、部分暗号化済受け渡し情報20、暗号化キー情報30及び復号化キー情報35の具体的な構成例について説明する。   Next, a specific configuration example of the original delivery information 10, the partially encrypted delivery information 20, the encryption key information 30, and the decryption key information 35 will be described.

元の受け渡し情報10は図3に示すように、当該元の受け渡し情報10を構成する情報を互いに区別できるように、例えば、非保護情報11及び保護情報12をXML形式により、<data></data>のXMLタグで囲って記述し、さらに、<data-type></data-type>内に当該情報のタイプを表す種別情報を記述し、<data-body></data-body>内に当該情報のデータを記述する。   As shown in FIG. 3, the original delivery information 10 is configured so that the information constituting the original delivery information 10 can be distinguished from each other, for example, the unprotected information 11 and the protected information 12 are in the XML format <data> </ It is described by enclosing it in XML tags of data>, and the type information indicating the type of the information is described in <data-type> </ data-type>, and in <data-body> </ data-body> Describe the data of the information in.

例えば、非保護情報11は、当該情報が非保護情報であることがわかるように、<data-type>タグ11a内に"unprotected-data"という情報を記述し、<data-body>タグ11b内に、非保護情報のデータを記述する。   For example, in the unprotected information 11, the information "unprotected-data" is described in the <data-type> tag 11a so that the information is unprotected information, and in the <data-body> tag 11b. The data of unprotected information is described in.

同様に、保護情報12は、当該情報が保護情報であることがわかるように、<data-type>タグ12a内に"protected-data"という情報を記述し、<data-body>タグ12b内に、保護情報のデータを記述する。   Similarly, in the protection information 12, the information "protected-data" is described in the <data-type> tag 12a and the <data-body> tag 12b is described in the <data-type> tag 12a so that the information is protected information. Describe the protection information data.

部分暗号化済受け渡し情報20は図4に示すように、図3の元の受け渡し情報10と同様に、部分暗号化済受け渡し情報20もXML形式で記述し、非保護情報21は、当該情報が非保護情報であることがわかるように、<data-type>タグ21a内に"unprotected-data"という情報を記述し、<data-body>タグ21b内に、非保護情報のデータを記述し、暗号化保護情報22は、当該情報が暗号化された保護情報であることがわかるように、<data-type>タグ22a内に"encrypted-data"という情報を記述し、<data-body>タグ22b内に、暗号化された保護データを記述する。   As shown in FIG. 4, the partially-encrypted delivery information 20 describes the partially-encrypted delivery information 20 in the XML format as in the original delivery information 10 of FIG. Information that is "unprotected-data" is described in the <data-type> tag 21a and data of unprotected information is described in the <data-body> tag 21b so that it can be seen that it is unprotected information. The encrypted protection information 22 describes the information "encrypted-data" in the <data-type> tag 22a so that it can be seen that the information is encrypted protection information, and the <data-body> tag 22b describes the encrypted protected data.

暗号化キー情報30は図5に示すように、図3の元の受け渡し情報10や、図4の部分暗号化済受け渡し情報20と同様に、暗号化キー情報30もXML形式で記述し、暗号化キー情報30が、暗号化キーを記述した情報であることがわかるように、<data-type>タグ30a内に"encrypt-key"という情報を記述し、<data-body>タグ30b内に、実際の暗号化キーを記述する。   As shown in FIG. 5, the encryption key information 30 is the same as the original delivery information 10 of FIG. 3 and the partially encrypted delivery information 20 of FIG. The information "encrypt-key" is described in the <data-type> tag 30a and the information "encrypt-key" is described in the <data-body> tag 30b so that the encryption key information 30 is the information describing the encryption key. , Describe the actual encryption key.

復号化キー情報35は図6に示すように、図3の元の受け渡し情報10、図4の部分暗号化済受け渡し情報20、及び図5の暗号化キー情報30と同様に、復号化キー情報35もXML形式で記述し、復号化キー情報35が復号化キーを記述した情報であることがわかるように、<data-type>タグ35a内に"decrypt-key"という情報を記述し、<data-body>タグ35b内に、実際の復号化キーを記述する。   As shown in FIG. 6, the decryption key information 35 is the same as the original delivery information 10 of FIG. 3, the partially encrypted delivery information 20 of FIG. 4, and the encryption key information 30 of FIG. 35 is also described in the XML format, and the information "decrypt-key" is described in the <data-type> tag 35a so that the decryption key information 35 is the information describing the decryption key. The actual decryption key is described in the data-body> tag 35b.

このように構成された元の受け渡し情報10(図3)、部分暗号化済受け渡し情報20(図4)、暗号化キー情報30(図5)及び復号化キー情報35(図6)に基づき、図2に記載された保護情報の暗号化処理110、復号化キー情報生成処理130及び保護情報の復号化処理230の一実施例について、それぞれ図7、図8、図9に基づき説明する。   Based on the original delivery information 10 (FIG. 3), the partially encrypted delivery information 20 (FIG. 4), the encryption key information 30 (FIG. 5), and the decryption key information 35 (FIG. 6) thus configured, An example of the protection information encryption process 110, the decryption key information generation process 130, and the protection information decryption process 230 described in FIG. 2 will be described with reference to FIGS. 7, 8 and 9, respectively.

保護情報の暗号化処理110は図7に示すように、まず、元の受け渡し情報10から<data></data>で囲まれた、<data>タグ情報を取得する(処理1100)。処理1100で、既にすべての<data>タグ情報を取得処理済であれば、保護情報の暗号化処理110を終了する。   In the protection information encryption processing 110, as shown in FIG. 7, first, <data> tag information surrounded by <data> </ data> is acquired from the original delivery information 10 (processing 1100). If all the <data> tag information has already been acquired in the process 1100, the protection information encryption process 110 ends.

未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1101)。   If there is unprocessed <data> tag information, get the type information enclosed in <data-type> </ data-type> in the <data> tag, and use the relevant type information to The type of data described in the tag is determined (process 1101).

<data-type>タグに記述された種別情報が、"protected-data"でなかった場合は、当該<data>タグ内に記述されている情報は、保護情報12ではないため、<data>〜</data>間の当該<data>タグ情報全体を、そのまま、部分暗号化済受け渡し情報20にコピーして出力し、処理1100に戻る(処理1102)。処理1102により、非保護データ11などは、元の受け渡し情報10からそのまま、部分暗号化済受け渡し情報20にコピーされる。   If the type information described in the <data-type> tag is not "protected-data", the information described in the relevant <data> tag is not the protected information 12, so <data> ~ The entire <data> tag information between </ data> is directly copied to the partially encrypted transfer information 20 and output, and the process returns to the process 1100 (process 1102). By the processing 1102, the unprotected data 11 and the like are copied from the original delivery information 10 to the partially encrypted delivery information 20 as they are.

<data-type>タグに記述された種別情報が、"protected-data"であった場合は、当該<data>タグ内に記述されている情報は、保護情報12であるため、まず、これから出力する暗号化保護情報22の開始であることを示す<data>開始タグを部分暗号化済受け渡し情報20に出力する(処理1103)。   If the type information described in the <data-type> tag is "protected-data", the information described in the <data> tag is the protected information 12, so first output from this The <data> start tag indicating the start of the encrypted protection information 22 to be output is output to the partially encrypted transfer information 20 (process 1103).

次に、これから出力する情報が暗号化保護情報22であることを示すため、暗号化保護情報22の種別情報である"encrypted-data"を<data-type></data-type>で囲って部分暗号化済受け渡し情報20に出力する(処理1104)。   Next, in order to show that the information to be output from now on is the encryption protection information 22, enclose "encrypted-data" which is the type information of the encryption protection information 22 in <data-type> </ data-type>. It is output to the partially encrypted delivery information 20 (process 1104).

<data-type>タグを出力後、次に、暗号化キー情報30の<data-body>タグ30b内の暗号化キーを用いて、受け渡し情報10内の保護情報12の<data-body></data-body>12b内に囲まれた保護データを暗号化する(処理1105)。   After outputting the <data-type> tag, next, using the encryption key in the <data-body> tag 30b of the encryption key information 30, <data-body> <of the protection information 12 in the transfer information 10 is used. The protected data enclosed in / data-body> 12b is encrypted (process 1105).

処理1105で得られた暗号化された保護データを、<data-body></data-body>タグで囲って、暗号化保護情報22の暗号化保護データ部22bとして、部分暗号化済受け渡し情報20に出力する(処理1106)。   The encrypted protected data obtained in the process 1105 is surrounded by <data-body> </ data-body> tags, and the encrypted protected data part 22b of the encrypted protected information 22 is used as the partially encrypted passed information. 20 (process 1106).

最後に、暗号化保護情報22の終わりを示す</data>終了タグを、部分暗号化済受け渡し情報20に出力し、処理1100に戻って、元の受け渡し情報10に未処理の<data>タグ情報がなくなるまで、元の受け渡し情報10から部分暗号化済受け渡し情報20への変換を繰り返す(処理1107)。   Finally, the </ data> end tag indicating the end of the encrypted protection information 22 is output to the partially encrypted passing information 20 and the process 1100 is returned to, where the original passing information 10 has an unprocessed <data> tag. The conversion from the original delivery information 10 to the partially encrypted delivery information 20 is repeated until there is no information (process 1107).

上記保護情報の暗号化処理110により、元の受け渡し情報10の保護情報12部分を、暗号化キー情報30に記述された暗号化キーを用いて暗号化し、元の受け渡し情報10の保護情報12部分を暗号化した暗号化保護情報22に置換した、部分暗号化済受け渡し情報20が生成される。   By the protection information encryption process 110, the protection information 12 part of the original delivery information 10 is encrypted using the encryption key described in the encryption key information 30, and the protection information 12 part of the original delivery information 10 is encrypted. The partially encrypted passing information 20 is generated by replacing the encrypted protected information 22 with the encrypted protected information 22.

復号化キー情報生成処理130は図8に示すように、元の受け渡し情報10の保護情報12部分の暗号化に使用した暗号キー情報30に対応し、図2の部分暗号化済受け渡し情報20に含まれる暗号化保護情報22を復号化するための復号化キー情報35を生成するためのものである。   As shown in FIG. 8, the decryption key information generation processing 130 corresponds to the encryption key information 30 used for encryption of the protection information 12 part of the original delivery information 10, and the encrypted key delivery information 20 in FIG. This is for generating the decryption key information 35 for decrypting the included encryption protection information 22.

この復号化キー情報生成処理130は図8に示すように、元の受け渡し情報10の保護情報12部分の暗号化に使用した暗号化キー情報30を入力とし、まず、当該暗号化キー情報30から、<data></data>で囲まれた、<data>タグ情報を取得する(処理1300)。この処理1300で、既にすべての<data>タグ情報を取得処理済であれば、復号化キー情報生成処理130を終了する。   As shown in FIG. 8, this decryption key information generation processing 130 receives the encryption key information 30 used to encrypt the protection information 12 portion of the original delivery information 10, and first, from the encryption key information 30 , <Data> </ data>, and acquires <data> tag information (process 1300). In this process 1300, if all the <data> tag information has already been acquired, the decryption key information generation process 130 ends.

また、この処理1300で、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1301)。   Further, in this processing 1300, if there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired, and the type Based on the information, the type of the data described in the <data> tag is determined (process 1301).

この<data-type>タグに記述された種別情報が、"encrypt-key"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30ではないため、<data>〜</data>間の当該<data>タグ情報全体を、そのまま、復号化キー情報35にコピーして出力し、処理1300に戻る(処理1302)。即ち、暗号化キー情報30に、暗号化キー情報30以外のタイプの情報が含まれていた場合、当該情報は、そのまま、復号化キー情報35にコピーされる。   If the type information described in this <data-type> tag is not "encrypt-key", the information described in the <data> tag is not the encryption key information 30, The entire <data> tag information between data> and </ data> is directly copied and output to the decryption key information 35, and the process returns to the process 1300 (process 1302). That is, when the encryption key information 30 includes information of a type other than the encryption key information 30, the information is directly copied to the decryption key information 35.

<data-type>タグに記述された種別情報が、"encrypt-key"であった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30であるため、まず、これから出力する復号化キー情報35の開始であることを示す<data>開始タグを復号化キー情報35に出力する(処理1303)。   If the type information described in the <data-type> tag is "encrypt-key", the information described in the <data> tag is the encryption key information 30, so first, A <data> start tag indicating the start of the decryption key information 35 to be output is output to the decryption key information 35 (process 1303).

次に、これから出力する情報が復号化キー情報35であることを示すため、復号化キー情報35の種別情報である"decrypt-key"を<data-type></data-type>で囲って復号化キー情報35に出力する(処理1304)。   Next, in order to show that the information to be output from now on is the decryption key information 35, enclose "decrypt-key" which is the type information of the decryption key information 35 in <data-type> </ data-type>. It is output to the decryption key information 35 (process 1304).

復号化キー情報35に<data-type>タグを出力後、次に、暗号化キー情報30の<data-body>タグ30b内の暗号化キーを、当該暗号化キーに対応した復号化キーに置換して復号化キー情報35の<data-body></data-body>35b内に出力する(処理1305)。なお、処理1305において、使用する暗号化方式が、公開暗号方式のように、暗号化キーと復号化キーがペアとなっている暗号化方式の場合は、暗号化キーから復号化キーへの置換処理は、暗号化キーに対応するペアの復号化キーに置換する処理となるが、暗号化キーと復号化キーが同じ暗号化方式の場合は、実際には置換は発生せず、暗号化キーを復号化キーとしてそのままコピーする処理となる。   After outputting the <data-type> tag to the decryption key information 35, next, the encryption key in the <data-body> tag 30b of the encryption key information 30 is changed to the decryption key corresponding to the encryption key. It replaces and outputs in the <data-body> </ data-body> 35b of the decryption key information 35 (process 1305). In the process 1305, when the encryption method used is an encryption method in which an encryption key and a decryption key are paired, such as a public encryption method, the encryption key is replaced with the decryption key. The process is to replace with the decryption key of the pair that corresponds to the encryption key.However, if the encryption key and the decryption key have the same encryption method, replacement does not actually occur and the encryption key Is a process for copying as is as a decryption key.

最後に、復号化キー情報35の終わりを示す</data>終了タグを、復号化キー情報35に出力し、処理1300に戻って、暗号化キー情報30に未処理の<data>タグ情報がなくなるまで、暗号化キー情報30から復号化キー情報35への変換を繰り返す(処理1306)。   Finally, the </ data> end tag indicating the end of the decryption key information 35 is output to the decryption key information 35, the process returns to step 1300, and the unprocessed <data> tag information is added to the encryption key information 30. The conversion from the encryption key information 30 to the decryption key information 35 is repeated until there is no more (step 1306).

上記復号化キー情報生成処理130により、元の受け渡し情報10の保護情報12を暗号化するために使用した暗号化キー情報30から、部分暗号化済受け渡し情報20に含まれる当該保護情報12を暗号化した暗号化保護情報22を復号化するための復号化キー情報35が生成される。   By the decryption key information generation process 130, the protection information 12 included in the partially encrypted delivery information 20 is encrypted from the encryption key information 30 used to encrypt the protection information 12 of the original delivery information 10. Decryption key information 35 for decrypting the encrypted encryption protection information 22 is generated.

保護情報の復号化処理230は図9に示すように、まず、部分暗号化済受け渡し情報20から<data></data>で囲まれた、<data>タグ情報を取得する(処理2300)。処理2300で、既にすべての<data>タグ情報を取得処理済であれば、保護情報の復号化処理を終了する。   As shown in FIG. 9, the protection information decryption process 230 first acquires <data> tag information enclosed by <data> </ data> from the partially encrypted transfer information 20 (process 2300). In the process 2300, if all the <data> tag information has already been acquired, the protection information decoding process ends.

また、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの内容を判別する(処理2301)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired and the The content of the data described in the data> tag is determined (process 2301).

この<data-type>タグに記述された種別情報が、"encrypted-data"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化保護情報22ではないため、当該<data>タグ情報全体を、そのまま、復元処理中の中間状態である元の受け渡し情報10にコピーして出力し、処理2300に戻る(処理2302)。即ち、処理2302により、非保護データ21などは、部分暗号化済受け渡し情報20からそのまま、復元処理中の中間状態である元の受け渡し情報10にコピーされる。
<data-type>タグに記述された種別情報が、"encrypted-data"であった場合は、当該<data>タグ内に記述されている情報は、暗号化保護情報22であるため、まず、これから出力する保護情報12の開始であることを示す<data>開始タグを復元処理中の中間状態である元の受け渡し情報10に出力する(処理2303)。
When the type information described in this <data-type> tag is not "encrypted-data", the information described in the relevant <data> tag is not the encryption protection information 22, so The entire <data> tag information is copied as it is to the original delivery information 10, which is an intermediate state during the restoration process, and output, and the process returns to the process 2300 (process 2302). That is, by the process 2302, the unprotected data 21 and the like are copied as they are from the partially encrypted delivery information 20 to the original delivery information 10 in the intermediate state during the restoration process.
If the type information described in the <data-type> tag is "encrypted-data", the information described in the <data> tag is the encryption protection information 22. The <data> start tag indicating the start of the protection information 12 to be output from now on is output to the original delivery information 10 in the intermediate state during the restoration process (process 2303).

次に、これから出力する情報が保護情報12であることを示すため、保護情報12の種別情報である"protected-data"を<data-type></data-type>で囲って復元処理中の中間状態である元の受け渡し情報10に出力する(処理2304)。   Next, in order to show that the information to be output from now on is the protection information 12, the "protected-data", which is the type information of the protection information 12, is enclosed in <data-type> </ data-type> and is being restored. It is output to the original delivery information 10 in the intermediate state (process 2304).

復元処理中の中間状態である元の受け渡し情報10に<data-type>タグを出力後、次に、復号化キー情報35の<data-body>タグ35b内の復号化キーを用いて、部分暗号化済受け渡し情報20内の暗号化保護情報22の<data-body></data-body>22b内に囲まれた暗号化保護データを復号化し、元の保護データを復元する(処理2305)。   After outputting the <data-type> tag to the original passing information 10 which is an intermediate state during the restoration process, next, using the decryption key in the <data-body> tag 35b of the decryption key information 35, the partial The encrypted protected data enclosed in <data-body> </ data-body> 22b of the encrypted protected information 22 in the encrypted passed information 20 is decrypted to restore the original protected data (process 2305). .

処理2305で得られた復元された保護データを、<data-body></data-body>タグで囲って、保護情報12の保護データ部12bとして、復元処理中の中間状態である元の受け渡し情報10に出力する(処理2306)。   The restored protected data obtained in the process 2305 is surrounded by <data-body> </ data-body> tags, and the protected data part 12b of the protected information 12 is passed as the original transfer in the intermediate state during the restoring process. It is output to the information 10 (process 2306).

最後に、保護情報12の生成処理の終わりを示す</data>終了タグを、復元した受け渡し情報10に出力し、処理2300に戻って、部分暗号化済受け渡し情報20に未処理の<data>タグ情報がなくなるまで、部分暗号化済受け渡し情報20から元の受け渡し情報10への復元を繰り返す(処理2307)。   Finally, the </ data> end tag indicating the end of the generation process of the protection information 12 is output to the restored delivery information 10, the process 2300 is returned to, and the unprocessed <data> in the partially encrypted delivery information 20 is output. The restoration from the partially encrypted delivery information 20 to the original delivery information 10 is repeated until the tag information is lost (process 2307).

上記保護情報の復号化処理230により、部分暗号化済受け渡し情報20の暗号化保護情報22部分を、復号化キー情報35に記述された復号化キーを用いて復号化し、部分暗号化済受け渡し情報20から元の受け渡し情報10を復元することができる。   By the protection information decrypting process 230, the encrypted protection information 22 portion of the partially encrypted delivery information 20 is decrypted by using the decryption key described in the decryption key information 35, and the partially encrypted delivery information is obtained. The original delivery information 10 can be restored from 20.

このような実施例1のデータ処理手順であるデータ生成処理100及びデータ復元処理200が、データ生成装置70のプロセッサ74及びデータ復元装置80のプロセッサ84によって実行されるデータ生成処理プログラム71及びデータ復元処理プログラム81は、コンピュータ読取り可能なCD、DVD等の記録させておくことで、複数のデータ生成装置70やデータ復元装置80で利用可能になる。   The data generation processing 100 and the data restoration processing 200, which are the data processing procedure of the first embodiment, are executed by the processor 74 of the data generation apparatus 70 and the processor 84 of the data restoration apparatus 80, and the data restoration processing program 71 and the data restoration. By recording the processing program 81 on a computer-readable CD, DVD, or the like, the processing program 81 can be used by the plurality of data generation devices 70 and the data restoration device 80.

このような実施例1に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法によれば、情報提供者と情報受領者との間で受け渡しされる部分暗号化済受け渡し情報の2次元コード40には、元の受け渡し情報10の保護情報12部分は、保護情報の暗号化処理110により、暗号化された暗号化保護情報22の形で入っているため、部分暗号化済受け渡し情報の2次元コード40と、当該暗号化保護情報22部分の復号化キー情報が入った復号化キー情報の2次元コード50の両方を情報提供者から入手している正規の情報受領者は、情報受領者のデータ復元処理200により、暗号化保護情報22部分も元の保護情報12に復元することができるが、万一、当該部分暗号化済受け渡し情報の2次元コード40が、正規の情報受領者以外に渡り、当該2次元コード40を読取られても、当該部分暗号化済受け渡し情報20の暗号化保護情報22部分の復号化キー情報35が入った復号化キー情報の2次元コード50を入手できていなければ、不正な情報受領者は、当該暗号化保護情報22部分は、復号化できず、元の保護情報12の内容を復元できない。   According to the two-dimensional code data encryption method and data decryption method of the present invention described in the first embodiment, the partially encrypted delivery information that is passed between the information provider and the information recipient. In the two-dimensional code 40, the protection information 12 portion of the original delivery information 10 is included in the form of encrypted protection information 22 encrypted by the protection information encryption process 110, and thus is partially encrypted. A legitimate information recipient who obtains both the two-dimensional code 40 of the passing information and the two-dimensional code 50 of the decryption key information containing the decryption key information of the encryption protection information 22 part from the information provider Although the encrypted protection information 22 portion can be restored to the original protection information 12 by the information recipient's data restoration processing 200, by any chance, the two-dimensional code 40 of the partially encrypted passing information becomes normal. Even if the two-dimensional code 40 is read by anyone other than the information receiver, the two-dimensional code of the decryption key information including the decryption key information 35 of the encryption protection information 22 portion of the partially encrypted pass-through information 20. If 50 is not available, the unauthorized information recipient cannot decrypt the encrypted protected information 22 portion and cannot restore the original content of the protected information 12.

そのため、復号化キー情報の2次元コード50は、親展などにて、他人の目に触れずに正規の情報受領者だけに渡るようにすることができるので、元の保護情報12部分が暗号化された暗号化保護情報22となっている部分暗号化済受け渡し情報の2次元コード40は、他人の目に触れる形で、情報受領者に渡すことも可能である。   Therefore, the two-dimensional code 50 of the decryption key information can be transmitted only to the legitimate information recipient without being seen by others in confidentiality, etc., and the original protected information 12 part is encrypted. The two-dimensional code 40 of the partially encrypted delivery information, which is the encrypted protection information 22 thus obtained, can also be delivered to the information recipient in a form that can be seen by others.

しかも、一度、復号化キー情報の2次元コード50を、他人の目に触れずに正規の情報受領者に渡すことができれば、以降は、別の受け渡し情報10も、同じ暗号化キーを用いて保護情報12部分を暗号化し、当該受け渡し情報10に対応した部分暗号化済受け渡し情報の2次元コード40を生成すれば、当該部分暗号化済受け渡し情報の2次元コード40も、同様に他人の目に触れる形で情報受領者に渡すことが可能である。   Moreover, once the two-dimensional code 50 of the decryption key information can be passed to the legitimate information recipient without the eyes of others, then the other delivery information 10 also uses the same encryption key. If the two-dimensional code 40 of the partially encrypted pass-through information corresponding to the pass-through information 10 is generated by encrypting the protection information 12 part, the two-dimensional code 40 of the partially-encrypted pass-through information can also be seen by another person. It is possible to hand over to the information receiver by touching.

また、暗号化保護情報を復号化するための復号化キー指定は、復号化キー情報の2次元コード50を用いて行うため、情報受領者は、直接復号化キーを手動でキー入力するなどの操作をする必要がなく、複雑な操作が困難な高齢者や視覚障害者でも、部分暗号化済受け渡し情報の2次元コード40の読取りと同様の操作で、復号化キー情報の2次元コード50を指定し、簡単に、暗号化保護情報の復号化のための復号化キーをデータ復元装置80に指定できる。   Further, since the decryption key designation for decrypting the encryption protection information is performed by using the two-dimensional code 50 of the decryption key information, the information receiver can directly enter the decryption key by key input. Even for elderly people or visually impaired persons who do not need to operate and have complicated operations, the two-dimensional code 50 of the decryption key information can be read by the same operation as the reading of the two-dimensional code 40 of the partially encrypted transfer information. The decryption key for decrypting the encryption protection information can be easily designated by specifying the decryption key in the data restoration device 80.

また、データ復元装置80で、上記復号化キー情報の2次元コード50を管理しておくことで、多数の復号化キーを覚えきれずに忘れてしまって、暗号化保護情報22を復号化できなくなってしまうことを防ぐことができる。   Further, by managing the two-dimensional code 50 of the decryption key information in the data restoration device 80, it is possible to decrypt the encryption protection information 22 by forgetting many decryption keys without being able to remember them. You can prevent it from disappearing.

さらに、図3〜図9で示した実施例1によれば、非保護情報、保護情報、暗号化キー情報及び復号化キー情報をすべて同じ形式で記述して、2次元コード化できるため、非保護情報、保護情報、暗号化キー情報及び復号化キー情報を任意のパターンで組み合わせることで、復号化キー情報の2次元コード50に、補足の非保護情報を一緒に入れたり、部分暗号化済受け渡し情報の2次元コード40に、別の部分暗号化済受け渡し情報の2次元コード40の暗号化保護情報22を復号化するための復号化キー情報35を入れたりして、情報受領者に渡すことも可能である。   Further, according to the first embodiment shown in FIGS. 3 to 9, the non-protection information, the protection information, the encryption key information, and the decryption key information can all be described in the same format, and can be two-dimensionally encoded. By combining the protection information, the protection information, the encryption key information, and the decryption key information in an arbitrary pattern, supplementary non-protection information can be put together in the two-dimensional code 50 of the decryption key information, or partially encrypted. The decryption key information 35 for decrypting the encryption protection information 22 of another partially encrypted two-dimensional code 40 of the delivery information is put in the two-dimensional code 40 of the delivery information, and is passed to the information receiver. It is also possible.

また、図3〜図9で示した実施例1によれば、復号化キー情報35を2次元コード50という形で情報受領者に提供するため、見た目では復号化キー自体はわからないだけでなく、逆に、何用の復号化キーであるかなど、当該復号化キー情報35を管理するための補足情報を一緒に当該2次元コード50の中に入れることで、データ復元装置80で、当該復号化キー情報35の補足情報を表示したり、あるいは、当該補足情報を用いて復号化キー情報35を自動管理する機能をデータ復元装置80に付加したりすることも可能であり、情報受領者で取得した復号化キー情報35の管理がしやすい。   Further, according to the first embodiment shown in FIGS. 3 to 9, since the decryption key information 35 is provided to the information receiver in the form of the two-dimensional code 50, not only the decryption key itself cannot be visually recognized, On the contrary, by inserting the supplementary information for managing the decryption key information 35, such as what decryption key it is, into the two-dimensional code 50 together, the data decompression device 80 can perform the decryption. It is also possible to display the supplementary information of the deciphering key information 35, or to add the function of automatically managing the deciphering key information 35 to the data decompression device 80 by using the supplementary information. It is easy to manage the acquired decryption key information 35.

また、例えば、シリーズ購読のようなサービスで、今回号の部分暗号化済受け渡し情報の2次元コード40に、次回号の部分暗号化済受け渡し情報の2次元コード40の暗号化保護情報部分を復号化するための復号化キー情報35を一緒に入れて情報受領者に提供することで、継続して購読し、前号の部分暗号化済受け渡し情報の2次元コード40を保持している情報受領者のみ、次号の暗号化保護情報22部分を元の保護情報12に復元して見ることができるようになる。   In addition, for example, in a service such as a series subscription, the encrypted protection information part of the two-dimensional code 40 of the partially encrypted pass-through information of the next issue is decrypted to the two-dimensional code 40 of the partially encrypted pass-through information of the next issue. By receiving the decryption key information 35 for encryption and providing it to the information recipient, the information is received by subscribing continuously and holding the two-dimensional code 40 of the partially encrypted delivery information of the previous issue. Only the person in question can restore the encrypted protection information 22 portion of the next issue to the original protection information 12 and view it.

なお、図3〜図9で示した実施例1では、一例として、データ記述言語としてXML表記を用いて各情報を記述する例を示したが、これに限らず、各情報が区別できる表記ならば、どのようなデータ記述言語を用いてもよい。   In the first embodiment shown in FIGS. 3 to 9, as an example, each information is described by using the XML notation as the data description language, but the present invention is not limited to this, and any notation can be used to distinguish each information. However, any data description language may be used.

また、実施例1に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、保護情報12を所定の暗号化キーを用いて暗号化された暗号化保護情報22で、元の受け渡し情報10の保護情報12部分が置換されて生成された部分暗号化済受け渡し情報20を含む2次元コード40がデータ復元装置200で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報20を復号化するために、当該部分暗号化済受け渡し情報20の暗号化キーと対応する復号化キーの2次元コード50がデータ復元装置200で読取り可能に変換された第2のデータ読取媒体とから成るデータ受け渡し媒体が使用される。   Further, the two-dimensional code 40 of partially encrypted passed information and the two-dimensional code 50 of decryption key information applied to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the first embodiment. Specifically, the partial encryption is generated by replacing the protection information 12 part of the original delivery information 10 with the encryption protection information 22 in which the protection information 12 is encrypted using a predetermined encryption key. The two-dimensional code 40 including the encrypted delivery information 20 is converted into a readable form by the data restoration device 200, and the partially encrypted transit information 20 included in the first data reading medium is decrypted. In order to do so, the second data reading medium in which the two-dimensional code 50 of the decryption key corresponding to the encryption key of the partially encrypted passing information 20 is converted so that it can be read by the data restoration device 200 Data transfer medium comprising a are used.

この第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置100及びデータ復元装置200間において互いに通信可能な通信媒体のうち何れか1つが選択されている。   The first data reading medium and the second data reading medium are a print medium for visually displaying the two-dimensional code data, an image display medium for visually displaying the two-dimensional code data, and a two-dimensional code data for the two-dimensional code data. Any one of a storage medium for storing and a communication medium capable of mutually communicating two-dimensional code data between the data generation device 100 and the data restoration device 200 is selected.

第1のデータ読取媒体が印刷媒体の場合は図2に示すように、データ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するためのプリンタドライバ5(図10参照。)に出力することになる。   When the first data reading medium is a print medium, as shown in FIG. 2, in the data generation process 100 executed by the data generation device 70, the two-dimensional code generation process 120 of the partially encrypted delivery information is imaged. The two-dimensional code data is output to the printer driver 5 (see FIG. 10) for converting it into a readable data reading medium.

この第1のデータ読取媒体が印刷媒体の場合においては図10に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有するプリンタドライバ5を介して、一旦、紙や看板などの印刷媒体1に2次元コード40の印刷イメージ40pとしてプリンタによって印刷し、当該印刷媒体1に印刷された2次元コード40の印刷イメージ40pを情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化された暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is a printing medium, as shown in FIG. 10, the data generating device 70 outputs the two-dimensional code 40 of the partially encrypted delivery information generated in the data generating process 100 of the information provider. Through the printer driver 5 included therein, the printer prints once as a print image 40p of the two-dimensional code 40 on the print medium 1 such as paper or a signboard, and the print image 40p of the two-dimensional code 40 printed on the print medium 1 is printed. The information recipient's data is read by the information recipient's camera 6 and restored to the electronic two-dimensional code 40 by the data restoration device 80, using the decryption key information two-dimensional code 50 separately obtained from the information provider. In the data restoration process 200 executed by the restoration device 80, the encrypted protection information 22 encrypted in the two-dimensional code 40 is replaced with the original protection information. Decodes the 2, to restore the original delivery information 10.

この場合、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40をそれぞれの印刷媒体1に印刷して情報受領者に渡すことができる。   In this case, the two-dimensional code 50 of the decryption key information is separately provided to the information recipient, and the same encryption key information 30 is used even when the plurality of delivery information 10 is passed from the information provider to the information recipient. The protection information 12 part of each original delivery information 10 is encrypted by using the two-dimensional code 40 of each partially encrypted delivery information, and each two-dimensional code 40 is printed on each print medium 1. Information to the recipient.

したがって、印刷媒体1を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするため、郵便や配布物、看板などを介して簡単にオフライン環境下で情報の受け渡しができる。ここで、オフライン環境下とは、山や海、地下など、通信ができない環境下や、災害時などで通信が使えない状況下のことを意味する。   Therefore, in order to transfer the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the print medium 1, it is necessary to send the two-dimensional code 40 via the mail, handout, signboard, or the like. You can easily exchange information in an offline environment. Here, the offline environment means an environment where communication cannot be performed, such as mountains, the sea, and underground, and a situation where communication cannot be used due to a disaster or the like.

しかも、同じ暗号化キーを使って、複数の受け渡し情報10を暗号化して渡すことができるので、復号化キー情報の2次元コード50だけを親展などで他人の目に触れずに事前に情報受領者に渡しておくことで、各受け渡し情報10に対応した部分暗号化済受け渡し情報の2次元コード40が印刷された印刷媒体1は、他人に目に触れる形で情報受領者に渡すことができる。   Moreover, since the same encryption key can be used to encrypt and deliver a plurality of pieces of delivery information 10, only the two-dimensional code 50 of the decryption key information can be received in advance without being seen by others at confidential reception. By handing it to the person, the print medium 1 on which the two-dimensional code 40 of the partially encrypted delivery information corresponding to each piece of the delivery information 10 is printed can be handed to the information recipient in a form that can be seen by others. .

また、部分暗号化済受け渡し情報の2次元コード40を看板などに印刷すれば、不特定多数の人に情報を伝達できると共に、特定の情報受領者に復号化キー情報の2次元コード50を事前に提供しておくことで、当該部分暗号化済受け渡し情報20の暗号化保護情報22を用いて、特定の情報受領者のみに追加の情報を伝えることが可能となる。   Further, if the two-dimensional code 40 of the partially encrypted delivery information is printed on a signboard or the like, the information can be transmitted to an unspecified number of people, and the two-dimensional code 50 of the decryption key information can be given to a specific information recipient in advance. It is possible to convey the additional information only to the specific information recipient by using the encryption protection information 22 of the partially encrypted passing information 20 by providing the information.

第1のデータ読取媒体が画像表示媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための画像表示ドライバ7(図11参照。)に出力することになる。   When the first data reading medium is an image display medium, it is the same as the print medium, and as shown in FIG. 2, in the data generation process 100 executed by the data generation device 70 of the information provider, the partially encrypted delivery information is transferred. The two-dimensional code generation processing 120 outputs to the image display driver 7 (see FIG. 11) for converting the imaged two-dimensional code data into a readable data reading medium.

この第1のデータ読取媒体が画像表示媒体の場合においては図11に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する画像表示ドライバ7を介して、一旦、ディスプレイ装置などの画像表示媒体2上に2次元コード40の表示イメージ40dとして表示し、当該画像表示媒体2に表示された2次元コード40の表示イメージ40dを、情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is an image display medium, as shown in FIG. 11, the two-dimensional code 40 of the partially encrypted delivery information generated in the data generating process 100 of the information provider is converted into the data generating process 100. Via the image display driver 7 included in the display device, the image is temporarily displayed as a display image 40d of the two-dimensional code 40 on the image display medium 2 such as a display device, and the display image of the two-dimensional code 40 displayed on the image display medium 2 is displayed. 40d is read by the camera 6 of the information receiver, restored to the electronic two-dimensional code 40 by the data restoration device 80, and the two-dimensional code 50 of the decryption key information obtained separately from the information provider is used to receive the information. In the data restoration process 200 executed by the person's data restoration device 80, the encrypted protection information 22 included in the two-dimensional code 40 is replaced with the original protection information 1. Decoded in, to restore the original delivery information 10.

この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を表示媒体2に表示して情報受領者に渡すことができる。   In this case, the two-dimensional code 50 of the decryption key information is separately provided to the information receiver, and the plurality of delivery information 10 is sent from the information provider, as in the case where the first data reading medium described above is the print medium. Even when the information is passed to the information receiver, the same encryption key information 30 is used to encrypt the protection information 12 part of the original delivery information 10 to generate the two-dimensional code 40 of each partially encrypted delivery information. Then, each two-dimensional code 40 can be displayed on the display medium 2 and given to the information receiver.

また、画像表示媒体2を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、画像表示媒体2に表示する2次元コード40を、時間や情報受領者情報など様々な条件で、動的に変えながら、情報受領者に応じた情報を受け渡すことができる。   Further, in order to transfer the two-dimensional code 40 of the partially encrypted transfer information of the present invention between the information provider and the information receiver via the image display medium 2, the information via the print medium 1 is transmitted. Similar to the delivery of information, it can be provided in an offline environment, provided with a plurality of information in an environment that can be seen by others, transmitted to an unspecified number of people, and displayed on the image display medium 2. The dimension code 40 can be dynamically changed under various conditions such as time and information recipient information, and the information according to the information recipient can be delivered.

第1のデータ読取媒体が記憶媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、でイメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための記憶媒体ドライバ8(図12参照。)に出力することになる。   When the first data reading medium is a storage medium, it is the same as a printing medium. As shown in FIG. 2, in the data generation processing 100 executed by the data generating device 70 of the information provider, the partially encrypted transfer information 2 The two-dimensional code generation processing 120 outputs the two-dimensional code data imaged in (2) to the storage medium driver 8 (see FIG. 12) for converting it into a readable data reading medium.

この第1のデータ読取媒体が記憶媒体の場合においては図12に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する記憶媒体ドライバ8を介して、一旦、USBメモリやSDカード、CD、DVDなどの記憶媒体3に2次元コード40の電子的なイメージデータ40bのまま格納し、当該記憶媒体3に格納された2次元コード40の電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する記憶媒体ドライバ8を介して、情報受領者側で電子的な2次元コード40として取り出し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ読取り処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is a storage medium, as shown in FIG. 12, the data generating process 100 generates the two-dimensional code 40 of the partially encrypted delivery information generated by the data generating process 100 of the information provider. The electronic image data 40b of the two-dimensional code 40 is once stored as it is in the storage medium 3 such as a USB memory, an SD card, a CD or a DVD via the storage medium driver 8 included therein, and then stored in the storage medium 3. The electronic image data 40b of the two-dimensional code 40 is taken out as the electronic two-dimensional code 40 on the information recipient side via the storage medium driver 8 included in the data restoration device 80 of the information recipient, and is separately provided by the information provider. Using the two-dimensional code 50 of the decryption key information obtained from the data read processing 200 executed by the data recovery device 80 of the information recipient, The ciphering information 22 included in the two-dimensional code 40 is decoded into the original protection information 12, to restore the original delivery information 10.

この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を記憶媒体3に格納して情報受領者に渡すことができる。   In this case, the two-dimensional code 50 of the decryption key information is separately provided to the information receiver, and the plurality of delivery information 10 is sent from the information provider, as in the case where the first data reading medium described above is the print medium. Even when the information is passed to the information receiver, the same encryption key information 30 is used to encrypt the protection information 12 part of the original delivery information 10 to generate the two-dimensional code 40 of each partially encrypted delivery information. Then, each two-dimensional code 40 can be stored in the storage medium 3 and given to the information receiver.

また、記憶媒体3を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、プログラムやデータなどと一緒に、部分暗号化済受け渡し情報の2次元コード40を記憶媒体3に入れて情報受領者に渡すことができ、一緒に入っているプログラムやデータの付加情報として、特定の情報受領者向けに特別な追加情報を渡すことができる。   Further, in order to pass the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the storage medium 3, the information transmitted via the print medium 1 is stored. Similar to passing, not only can it be provided in an offline environment, provided with multiple pieces of information in an environment that can be seen by others, communicated to an unspecified large number, etc. It is possible to put the two-dimensional code 40 of the encrypted delivery information in the storage medium 3 and pass it to the information recipient, and as additional information of the programs and data contained therein, special additional information for the particular information recipient. Can be passed.

第1のデータ読取媒体が通信媒体の場合は印刷媒体と同様で、図2に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための通信ドライバ8(図13参照。)に出力することになる。   When the first data reading medium is a communication medium, it is the same as the print medium. As shown in FIG. 2, in the data generation process 100 executed by the data generation device 70 of the information provider, the partially encrypted transfer information 2 The dimensional code generation processing 120 outputs the imaged two-dimensional code data to the communication driver 8 (see FIG. 13) for converting it into a readable data reading medium.

この第1のデータ読取媒体が通信媒体の場合においては図13に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有する通信ドライバ9を介して、2次元コード40の電子的なイメージデータ40bのまま、有線/無線などの通信媒体4を介して、情報提供者から送信し、情報提供者から送信された電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する通信ドライバ9を介して、電子的な2次元コード40として受信し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を元の保護情報12に復号化し、元の受け渡し情報10を復元する。   When the first data reading medium is a communication medium, as shown in FIG. 13, the two-dimensional code 40 of the partially encrypted delivery information generated in the data generating process 100 executed by the data generating device 70 of the information provider. Is transmitted from the information provider via the communication driver 9 of the data generation device 70 as it is as the electronic image data 40b of the two-dimensional code 40 via the communication medium 4 such as wired / wireless to provide the information. The electronic image data 40b transmitted from a person is received as the electronic two-dimensional code 40 via the communication driver 9 of the data restoration device 80 of the information recipient, and the decryption is separately obtained from the information provider. It is included in the two-dimensional code 40 in the data restoration processing 200 executed by the data restoration device 80 of the information recipient using the two-dimensional code 50 of the key information. The issue of protection information 22 decoded into the original protection information 12, to restore the original delivery information 10.

この場合、上述した第1のデータ読取媒体が印刷媒体の場合と同様に、復号化キー情報の2次元コード50は、別途情報受領者に提供しておき、情報提供者から複数の受け渡し情報10を情報受領者に渡す際にも、同じ暗号化キー情報30を用いて各元の受け渡し情報10の保護情報12部分を暗号化して、それぞれの部分暗号化済受け渡し情報の2次元コード40を生成し、それぞれの2次元コード40を通信媒体4に介して情報受領者に渡すことができる。   In this case, the two-dimensional code 50 of the decryption key information is separately provided to the information receiver, and the plurality of delivery information 10 is sent from the information provider, as in the case where the first data reading medium described above is the print medium. Even when the information is passed to the information receiver, the same encryption key information 30 is used to encrypt the protection information 12 part of the original delivery information 10 to generate the two-dimensional code 40 of each partially encrypted delivery information. Then, each two-dimensional code 40 can be passed to the information receiver via the communication medium 4.

また、通信媒体4を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、他人が見ることができる環境下での複数の受け渡し情報の提供や不特定多数への伝達などができるだけでなく、情報受領者からの要求時や指定の時刻に、即座に部分暗号化済受け渡し情報の2次元コード40で保護された情報を情報受領者に渡すことができる。   Further, in order to pass the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the communication medium 4, the information transmitted via the print medium 1 is transferred. As with delivery, not only can multiple delivery information be provided in an environment where other people can see it, and it can also be communicated to an unspecified number of people, but also immediately when requested by an information recipient or at a designated time. The information protected by the two-dimensional code 40 of the encrypted delivery information can be delivered to the information recipient.

なお、上述した図10〜図13に基づく実施形態においては、第1のデータ読取媒体である部分暗号化済受け渡し情報の2次元コード40に関してのみ、具体的な受け渡し媒体例を示し、第2のデータ読取媒体である復号化キー情報の2次元コード50の受け渡し媒体に関しては、具体的な媒体を明記しなかったが、当該復号化キー情報の2次元コード50も、部分暗号化済受け渡し情報の2次元コード40と同様な形で、様々な媒体を介して、情報提供者と情報受領者との間でやりとりすることができる。   In the embodiment based on FIGS. 10 to 13 described above, only the two-dimensional code 40 of the partially encrypted delivery information, which is the first data reading medium, is shown as a concrete delivery medium example. Regarding the delivery medium of the two-dimensional code 50 of the decryption key information, which is a data reading medium, no specific medium was specified, but the two-dimensional code 50 of the decryption key information is also included in the delivery information of the partially encrypted delivery information. In the same manner as the two-dimensional code 40, it is possible to communicate between the information provider and the information receiver via various media.

このように上述した実施例1においては、情報受領者毎に見せる保護情報が異なる場合、各情報受領者に対応した元の受け渡し情報10を用意し、各元の受け渡し情報10に対応したそれぞれの部分暗号化済受け渡し情報の2次元コード40と復号化キー情報の2次元コード50を生成して、情報受領者に対応した部分暗号化済受け渡し情報の2次元コード40と復号化キー情報の2次元コード50とを、情報提供者からそれぞれの情報受領者に渡す必要があったが、これに限らず、同じ受け渡し情報10から生成した部分暗号化済受け渡し情報20の2次元コード40を複数の情報受領者に共通で渡し、情報受領者毎に部分的に異なる情報の受け渡しを可能とするようにしてもよい。   As described above, in the first embodiment described above, when the protection information to be displayed is different for each information recipient, the original delivery information 10 corresponding to each information recipient is prepared, and the respective delivery information 10 corresponding to each original recipient is prepared. The two-dimensional code 40 of the partially encrypted delivery information and the two-dimensional code 50 of the decryption key information are generated, and the two-dimensional code 40 of the partially encrypted delivery information and the two of the decryption key information corresponding to the information recipient. The dimension code 50 and the two-dimensional code 40 of the partially encrypted delivery information 20 generated from the same delivery information 10 need not be passed from the information provider to each information recipient. The information may be commonly passed to the information recipients, and the information that is partially different for each information recipient may be allowed to be passed.

このようなデータの受け渡しを行うことができる本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例について、図14〜図24を用いて説明する。なお、図14には図2と同様に、情報提供者のデータ生成処理100に本発明の2次元コードのデータ暗号化方法の実施例が示され、情報受領者のデータ復元処理200に本発明の2次元コードのデータ復号化方法の実施例が示されている。   An embodiment of a data encryption method and a data decryption method of a two-dimensional code of the present invention which can exchange such data will be described with reference to FIGS. 14 to 24. Note that, similar to FIG. 2, FIG. 14 shows an embodiment of the two-dimensional code data encryption method of the present invention in the data generation processing 100 of the information provider, and the present invention in the data restoration processing 200 of the information recipient. An embodiment of the data decoding method of the two-dimensional code of is shown.

この実施例2では、情報受領者に渡す元の受け渡し情報10は、2つ以上の保護情報12を含むものである。
情報提供者が有するデータ生成装置70が実行するデータ生成処理100は、情報受領者に渡す情報として、元の受け渡し情報10の各保護情報12部分を当該保護情報12毎の暗号化キーにて暗号化した、各情報受領者に共通に渡すための、部分暗号化済受け渡し情報20の2次元コード40と、各情報受領者に合わせて復号化を許す暗号化保護情報22を選択し、情報受領者毎に選択した暗号化保護情報22の復号化キー情報35を集めた各情報受領者用の復号化キー情報32の2次元コード50とを、情報受領者毎に生成するための処理である。
In the second embodiment, the original delivery information 10 to be delivered to the information receiver includes two or more pieces of protection information 12.
The data generation process 100 executed by the data generation device 70 of the information provider encrypts the protection information 12 part of the original delivery information 10 with the encryption key for each protection information 12 as the information to be passed to the information receiver. Select the two-dimensional code 40 of the partially encrypted pass-through information 20 and the encrypted protection information 22 that allows the decryption according to each information recipient, which is commonly passed to each information recipient, and receives the information. This is a process for generating, for each information recipient, the two-dimensional code 50 of the decryption key information 32 for each information recipient, which collects the decryption key information 35 of the encryption protection information 22 selected for each person. .

このデータ生成処理100で生成した部分暗号化済受け渡し情報20の2次元コード40は、各情報受領者に対して共通で渡すもので、当該データ生成処理100で生成した各情報受領者用の復号化キー情報32の2次元コード50は、部分暗号化済受け渡し情報20の2次元コード40とは分離して、各情報受領者に対応した各情報受領者用の復号化キー情報32の2次元コード50を各情報受領者に対して個別で渡すものである。   The two-dimensional code 40 of the partially encrypted delivery information 20 generated in the data generation processing 100 is commonly passed to each information recipient, and is decrypted for each information recipient generated in the data generation processing 100. The two-dimensional code 50 of the encrypted key information 32 is separated from the two-dimensional code 40 of the partially encrypted delivery information 20 and the two-dimensional code of the decryption key information 32 for each information recipient corresponding to each information recipient. The code 50 is individually passed to each information receiver.

このような本発明の2次元コードのデータ暗号化方法に対応したデータ生成処理100は、元の受け渡し情報10に含まれる2つ以上の保護情報12部分を当該保護情報12毎の暗号化キーで暗号化した暗号化保護情報22に置換した形で含む部分暗号化済受け渡し情報20を生成する保護情報別暗号化処理111と、当該保護情報別暗号化処理111で生成された部分暗号化済受け渡し情報20を2次元コードに変換し、部分暗号化済受け渡し情報の2次元コード40を生成する部分暗号化済受け渡し情報の2次元コード生成処理120と、保護情報別暗号化処理111で生成した部分暗号化済受け渡し情報20の2つ以上の保護情報12のうち、特定の情報受領者のみに見せるための暗号化保護情報22を復号化するために、この復号化するための暗号化保護情報22には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報30が含まれ、当該暗号化キー情報30の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報選択生成処理131と、復号化キー情報選択生成処理131にて生成された各情報受領者用の復号化キー情報32を個別に2次元コードに変換し、各情報受領者用の復号化キー情報の2次元コード50を生成する復号化キー情報の2次元コード生成処理140とを含んでいる。   The data generation process 100 corresponding to the two-dimensional code data encryption method of the present invention uses two or more pieces of protection information 12 included in the original delivery information 10 with an encryption key for each protection information 12. Protected information-specific encryption processing 111 that generates partially encrypted passed information 20 that is included in the form of being replaced with the encrypted encrypted protected information 22, and partially encrypted passed information that is generated by the protected information-based encryption processing 111 The information 20 is converted into a two-dimensional code and the two-dimensional code 40 of the partially encrypted delivery information is generated, and the two-dimensional code generation processing 120 of the partially encrypted delivery information and the portion generated by the protection information-based encryption processing 111 Of the two or more pieces of protection information 12 of the encrypted delivery information 20, this decryption is performed in order to decrypt the encrypted protection information 22 to be shown only to a specific information recipient. The encryption protection information 22 for storing includes the encryption key information 30 having the encryption key identification information for identifying the encryption key, and the decryption corresponding to the encryption key identification information of the encryption key information 30. The decryption key information selection / generation process 131 in which the decryption key is included in a pair with the encryption key identification information, and the decryption key information 32 for each information recipient generated in the decryption key information selection / generation process 131 And a two-dimensional code generation processing 140 of the decryption key information for converting the two-dimensional code into the two-dimensional code and generating the two-dimensional code 50 of the decryption key information for each information recipient.

保護情報別暗号化処理111は、元の受け渡し情報10と、元の受け渡し情報10内の保護情報12毎の暗号化キーを示す暗号化キー情報30を保護情報12順に列挙した暗号化時用の暗号化キー情報31(以下、「暗号化時用の暗号化キー情報31」という。)を入力とし、元の受け渡し情報10の各保護情報12部分を、対応する暗号化キーで暗号化し、暗号化した結果の暗号化保護情報22で各保護情報12を置換することで、部分暗号化済受け渡し情報20を生成する。   The protection information-based encryption processing 111 is for encryption at the time of enumerating the original delivery information 10 and the encryption key information 30 indicating the encryption key of each protection information 12 in the original delivery information 10 in the order of the protection information 12. The encryption key information 31 (hereinafter, referred to as “encryption key information 31 for encryption”) is used as an input, and each protection information 12 part of the original transfer information 10 is encrypted with a corresponding encryption key, and encrypted. The partially encrypted pass-through information 20 is generated by replacing each protected information 12 with the encrypted protected information 22 obtained as a result of the encryption.

保護情報別暗号化処理111により生成された部分暗号化済受け渡し情報20は、さらに、部分暗号化済受け渡し情報20の2次元コード生成処理120に渡され、当該2次元コード生成処理120にて2次元コード化し、本データ生成処理100の出力の1つである、部分暗号化済受け渡し情報の2次元コード40を生成する。   The partially encrypted passing information 20 generated by the protection information-based encryption processing 111 is further passed to the two-dimensional code generating processing 120 of the partially encrypted passing information 20, and the two-dimensional code generating processing 120 A two-dimensional code 40 of the partially encrypted transfer information, which is one of the outputs of the data generation processing 100, is generated by converting the data into a dimension code.

一方、元の受け渡し情報10の各保護情報12部分を暗号化する際に使用した各暗号化キー情報30は、復号化キー情報選択生成処理131にも渡され、当該復号化キー情報選択生成処理131にて、上記暗号化時用の暗号化キー情報31と、各情報受領者に対応して上記部分暗号化済受け渡し情報20の各暗号化保護情報22の復号化を許可するか否かを示した情報受領者選択情報33を入力とし、各情報受領者に合わせて、復号化を許す暗号化保護情報22を選択し、情報受領者毎に選択した暗号化保護情報22の復号化キー情報35を、暗号化時用の暗号化キー情報31に含まれる対応する暗号化キー情報30から生成して、情報受領者毎に各情報受領者用として選択した復号化キー情報35を集め、各情報受領者用の復号化キー情報32を生成する。   On the other hand, each encryption key information 30 used when encrypting each protection information 12 part of the original delivery information 10 is also passed to the decryption key information selection generation process 131, and the decryption key information selection generation process At 131, it is determined whether the encryption key information 31 for encryption and whether or not the decryption of each encryption protection information 22 of the partially encrypted passing information 20 corresponding to each information recipient is permitted. Using the information recipient selection information 33 shown, the encryption protection information 22 that allows decryption is selected according to each information recipient, and the decryption key information of the encryption protection information 22 selected for each information recipient 35 is generated from the corresponding encryption key information 30 included in the encryption key information 31 for encryption, and the decryption key information 35 selected for each information recipient is collected for each information recipient. Decryption key information for information recipient To generate two.

復号化キー情報選択生成処理131で生成された各情報受領者用の復号化キー情報32は、さらに、復号化キー情報の2次元コード生成処理140に渡され、当該復号化キー情報の2次元コード生成処理140にて情報受領者毎の復号化キー情報35をそれぞれ2次元コードに変換し、本データ生成処理100は、もう1つの出力である復号化キー情報の2次元コード50を情報受領者毎に生成する。   The decryption key information 32 for each information recipient generated in the decryption key information selection generation process 131 is further passed to the decryption key information two-dimensional code generation process 140, and the two-dimensional decryption key information In the code generation process 140, the decryption key information 35 for each information recipient is converted into a two-dimensional code, and the data generation process 100 receives the other output, the two-dimensional code 50 of the decryption key information. Generate for each person.

この部分暗号化済受け渡し情報の2次元コード40及び情報受領者毎の復号化キー情報35の2次元コード50が提供された当該各情報受領者が有するデータ復元装置80が実行するデータ復元処理200は、情報提供者から取得した部分暗号化済受け渡し情報20の2次元コード40から元の受け渡し情報10の各保護情報12部分が個別の暗号化キーで暗号化された暗号化保護情報22になっている形の部分暗号化済受け渡し情報20を読取り、同じく、当該情報受領者に個別に提供された当該情報受領者用の復号化キー情報32の2次元コード50を読取って得られた当該情報受領者用の復号化キー情報32を用い、当該部分暗号化済受け渡し情報20の各暗号化保護情報22については、当該情報受領者用の復号化キー情報32にて復号するための復号化キー情報35が提供された暗号化保護情報22だけを復号化して、当該情報受領者向けの受け渡し情報60を復元するための処理である。   The data restoration process 200 executed by the data restoration device 80 of each information recipient provided with the two-dimensional code 40 of the partially encrypted passing information and the two-dimensional code 50 of the decryption key information 35 for each information recipient Is the encrypted protection information 22 in which each protection information 12 part of the original delivery information 10 from the two-dimensional code 40 of the partially encrypted delivery information 20 acquired from the information provider is encrypted with an individual encryption key. The partially encrypted encrypted delivery information 20 is read, and the information obtained by reading the two-dimensional code 50 of the decryption key information 32 for the information recipient individually provided to the information recipient. Using the decryption key information 32 for the recipient, the decryption key information 32 for the information recipient is used for each piece of the encryption protection information 22 of the partially encrypted passing information 20. Decrypts only the encrypted protection information 22 decoded key information 35 is provided for issue, a process for restoring the delivery information 60 of the information recipient's.

このような本発明の2次元コードのデータ復元方法に対応したデータ復元処理200は、情報提供者から提供された部分暗号化済受け渡し情報の2次元コード40を読取ると、部分暗号化済受け渡し情報20に復元する部分暗号化済受け渡し情報読取り処理210と、別途情報提供者から提供された当該情報受領者用の復号化キー情報の2次元コード50を読取ると、復号化キー情報35を取得する復号化キー情報取得処理220と、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22は、当該暗号化保護情報22が有する暗号化キー情報30に含まれる暗号化キー識別情報が、復号化キー情報取得処理220で取得した復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、当該情報受領者向けの受け渡し情報60を復元する保護情報の選択復号化処理231とを含んでいる。   In the data restoration processing 200 corresponding to the two-dimensional code data restoration method of the present invention, when the two-dimensional code 40 of the partially encrypted delivery information provided by the information provider is read, the partially encrypted delivery information is obtained. When the partially encrypted passed information reading process 210 for restoring to 20 and the two-dimensional code 50 of the decryption key information for the information recipient separately provided by the information provider are read, the decryption key information 35 is acquired. Each piece of encryption protection information 22 included in the decryption key information acquisition processing 220 and the partially encrypted delivery information 20 decrypted by the partially encrypted delivery information reading processing 210 has the encryption included in the encryption protection information 22. The encryption key identification information included in the decryption key information 30 is the encryption key identification included in the decryption key information 35 acquired in the decryption key information acquisition process 220. If it matches the information, the corresponding encrypted protection information 22 is decrypted using the decryption key paired with the encryption key identification information, and the selective decryption of the protection information that restores the delivery information 60 for the information recipient. The conversion processing 231 is included.

即ち、データ復元処理200は、まず、情報提供者から提供された上記部分暗号化済受け渡し情報の2次元コード40を、部分暗号化済受け渡し情報読取り処理210にて読取り、2次元コード化前のデータに変換し、元の受け渡し情報10の各保護情報部分12部分が当該保護情報毎の暗号化キーで暗号化された暗号化保護情報22の形となっている部分暗号化済受け渡し情報20を当該2次元コード40から復元する。   That is, in the data restoration process 200, first, the two-dimensional code 40 of the partially encrypted delivery information provided by the information provider is read in the partially encrypted delivery information reading process 210 and before the two-dimensional encoding. The partially encrypted delivery information 20 is converted into data, and each protection information portion 12 of the original delivery information 10 is in the form of encrypted protection information 22 encrypted with the encryption key for each protection information. It is restored from the two-dimensional code 40.

さらに、データ復元処理200は、もう1つの入力データである別途情報提供者から入手した当該情報受領者用の復号化キー情報の2次元コード50を、復号化キー情報取得処理220にて読取り、上記部分暗号化済受け渡し情報20に含まれる暗号化保護情報22のうち、当該情報受領者に復号化を許された暗号化保護情報22の復号化キー情報35だけを選択的に含んだ当該情報受領者用の復号化キー情報32を当該2次元コード50から復元する。   Further, the data restoration process 200 reads the two-dimensional code 50 of the decryption key information for the information recipient, which is another input data, which is separately obtained from the information provider, in the decryption key information acquisition process 220, Of the encryption protection information 22 included in the partially encrypted passing information 20, the information selectively including only the decryption key information 35 of the encryption protection information 22 that the information recipient is allowed to decrypt. The decryption key information 32 for the recipient is restored from the two-dimensional code 50.

部分暗号化済受け渡し情報読取り処理210にて復元された部分暗号化済受け渡し情報20と、復号化キー情報取得処理220にて復元された当該情報受領者用の復号化キー情報32は、保護情報の選択復号化処理231に渡され、当該保護情報の選択復号化処理231にて、当該部分暗号化済受け渡し情報20に含まれる暗号化保護情報22部分を、当該情報受領者用の復号化キー情報32に含まれる復号化キー情報35を用い、当該情報受領者に復号化を許された暗号化保護情報22を選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元する。   The partially encrypted delivery information 20 restored in the partially encrypted delivery information reading process 210 and the decryption key information 32 for the information recipient restored in the decryption key information acquisition process 220 are the protection information. Is passed to the selective decryption process 231 of the protection information, and in the selective decryption process 231 of the protection information, the encrypted protection information 22 part included in the partially encrypted passing information 20 is decrypted by the decryption key for the information recipient. The decryption key information 35 included in the information 32 is used to selectively decrypt the encryption protection information 22 that the information recipient is permitted to decrypt, and restore the delivery information 60 for the information recipient.

次に、元の受け渡し情報10、部分暗号化済受け渡し情報20、暗号化時用の暗号化キー情報31及び各情報受領者用の復号化キー情報32の具体的な構成例について説明する。   Next, a specific configuration example of the original delivery information 10, the partially encrypted delivery information 20, the encryption key information 31 for encryption, and the decryption key information 32 for each information recipient will be described.

元の受け渡し情報10は図15に示すように実施例1の図3の元の受け渡し情報10と同様に、当該元の受け渡し情報10を構成する情報を互いに区別できるように、例えば、非保護情報11及び保護情報12をXML形式により、<data></data>のXMLタグで囲って記述し、さらに、<data-type></data-type>内に当該情報のタイプを表す種別情報を記述し、<data-body></data-body>内に当該情報のデータを記述する。なお、図3の元の受け渡し情報10の構成例と本構成例との違いは、本構成例では、保護情報12を、1つだけでなく、複数個記述してもよいという点だけである。   As shown in FIG. 15, the original delivery information 10 is similar to the original delivery information 10 of FIG. 3 of the first embodiment, so that the information constituting the original delivery information 10 can be distinguished from each other. 11 and the protection information 12 are described in XML format by enclosing them with XML tags of <data> </ data>, and further, type information indicating the type of the information in <data-type> </ data-type>. Describe and describe the data of the information in <data-body> </ data-body>. The difference between the configuration example of the original delivery information 10 in FIG. 3 and this configuration example is that in this configuration example, not only one protection information 12 but also a plurality of protection information 12 may be described. .

部分暗号化済受け渡し情報20は図16に示すように、図15の元の受け渡し情報10と同様に、部分暗号化済受け渡し情報20もXML形式で記述しているので、本構成例も実施例1の図4の部分暗号化済受け渡し情報20の構成例と似た構成となっており、実施例1の図4の部分暗号化済受け渡し情報20の構成例と本構成例の違いは、本構成例では、図15の元の受け渡し情報10と同様に、暗号化保護情報22を1つだけでなく、図14の保護情報12の数に対応して複数個記述可能である点と、各暗号化保護情報22に当該暗号化保護情報22を暗号化する際に使用した暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ22cが追加されている点だけである。   As shown in FIG. 16, the partially-encrypted delivery information 20 describes the partially-encrypted delivery information 20 in the XML format as in the original delivery information 10 of FIG. 1 has a configuration similar to the configuration example of the partially encrypted delivery information 20 of FIG. 4, and the difference between the configuration example of the partially encrypted delivery information 20 of FIG. In the configuration example, similar to the original delivery information 10 in FIG. 15, not only one piece of encrypted protection information 22 but also a plurality of pieces of protection information 12 in FIG. 14 can be described, and The encryption key identification information for uniquely identifying the encryption key information 30 used when encrypting the encryption protection information 22 is added to the encryption protection information 22 as <key-id> </ key-id>. It is only that a <key-id> tag 22c described by enclosing with is added.

暗号化時用の暗号化キー情報31は図17に示すように、各保護情報12を暗号化する際に使用する暗号化キーを記述した構成例である。この暗号化時用の暗号化キー情報31は、図14の元の受け渡し情報10の各保護情報12を暗号化する際に使用する暗号化キーを記述した暗号化キー情報30を当該保護情報12順に並べた形となっており、各暗号化キー情報30は、当該暗号化キー情報30に、各暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ30cが本構成例では追加されている点を除き、実施例1の図5の暗号化キー情報30の構成と同じである。   As shown in FIG. 17, the encryption key information 31 for encryption is a configuration example in which an encryption key used when encrypting each protection information 12 is described. As the encryption key information 31 for encryption, the encryption key information 30 describing the encryption key used when encrypting each protection information 12 of the original transfer information 10 in FIG. 14 is the protection information 12 concerned. Each encryption key information 30 is arranged in order, and the encryption key information 30 has encryption key identification information <key-id> for uniquely identifying each encryption key information 30. The configuration is the same as that of the encryption key information 30 of FIG. 5 of the first embodiment, except that the <key-id> tag 30c surrounded by </ key-id> is added in this configuration example.

各情報受領者用の復号化キー情報32は図18に示すように、情報受領者毎に復号化を許された暗号化保護情報22に対応した復号化キーを記述した復号化キー情報35を並べた形となっている。   As shown in FIG. 18, the decryption key information 32 for each information recipient includes the decryption key information 35 that describes the decryption key corresponding to the encryption protection information 22 permitted to be decrypted for each information recipient. It has a lined up shape.

本構成例では、上述した元の受け渡し情報10、部分暗号化済受け渡し情報20及び暗号化時用の暗号化キー情報31の構成例と同様に、各復号化キー情報35もXML形式を用い、それぞれの復号化キー情報35を<data></data>で囲って記述し、当該復号化キー情報35が、復号化キーを記述した情報であることがわかるように、<data-type>タグ35a内に"decrypt-key"という情報を記述し、<key-id>タグ35c内に、当該復号化キー情報35が、どの暗号化キー情報30と対応しているかが分かるように対応する暗号化キー情報30の暗号化キー識別情報を記述し、<data-body>タグ35b内に、実際の復号化キーを記述する。   In this configuration example, similarly to the configuration examples of the original delivery information 10, the partially encrypted delivery information 20 and the encryption key information 31 for encryption described above, each decryption key information 35 also uses the XML format, Describe each decryption key information 35 by enclosing it in <data> </ data>, so that the decryption key information 35 is the information that describes the decryption key, the <data-type> tag The information "decrypt-key" is described in 35a, and the corresponding encryption key information 30 is identified in the <key-id> tag 35c so that the corresponding encryption key information 30 can be known. The encryption key identification information of the encryption key information 30 is described, and the actual decryption key is described in the <data-body> tag 35b.

なお、実施例1の図6の復号化キー情報35の構成例と本構成例との違いは、本構成例では、各暗号化保護情報22に当該暗号化保護情報22を暗号化する際に使用した暗号化キー情報30を一意的に識別するための暗号化キー識別情報を<key-id></key-id>で囲って記述した<key-id>タグ35cが追加されている点だけである。   Note that the difference between the configuration example of the decryption key information 35 of FIG. 6 of the first embodiment and this configuration example is that in this configuration example, when the encryption protection information 22 is encrypted, the encryption protection information 22 is encrypted. A <key-id> tag 35c in which the encryption key identification information for uniquely identifying the used encryption key information 30 is surrounded by <key-id> </ key-id> and described is added. Only.

次に、情報受領者が有するデータ復元装置80が実行する保護情報の選択復号化処理231(図14)による復号化の結果、情報受領者で得られる各情報受領者向けの受け渡し情報60の一構成例は図19に示すように、保護情報の選択復号化処理231により、情報提供者から提供された部分暗号化済受け渡し情報20のうち、非保護情報21をそのままコピーした非保護情報11と、暗号化保護情報22部分は、当該情報受領者に復号化を許された暗号化保護情報22のみを復号化した保護情報12が出力されるため、各情報受領者向けの受け渡し情報60は、保護情報12部分が、当該情報受領者に復号化を許された保護情報12のみが出力されている点を除き、図15の情報提供者の元の受け渡し情報10の構成例と同じである。即ち、XML形式で記述されている。   Next, as a result of the decryption by the selective decryption processing 231 (FIG. 14) of the protection information executed by the data restoration device 80 possessed by the information recipient, one of the delivery information 60 for each information recipient obtained by the information recipient. As shown in FIG. 19, a configuration example is as follows: unprotected information 21 obtained by directly copying unprotected information 21 out of partially encrypted passing information 20 provided by an information provider by protected information selective decryption processing 231; As for the encrypted protection information 22 part, since the protection information 12 obtained by decrypting only the encrypted protection information 22 that the information recipient is allowed to decrypt is output, the delivery information 60 for each information recipient is: The protected information 12 part is the same as the configuration example of the original delivery information 10 of the information provider of FIG. 15 except that only the protected information 12 that the information recipient is permitted to decrypt is output. That is, it is described in XML format.

また、情報受領者が有するデータ復元装置80が実行する復号化キー情報選択生成処理131(図14)にて、各情報受領者に渡す復号化キー情報35を選択する際の入力として使用する情報受領者選択情報33の一構成例は図20に示すような表が用いられる。この表は、行方向には情報受領者情報を、列方向には上記部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22の生成時に使用した暗号化キー情報30を一意的に識別する暗号化キー識別情報を、それぞれキーとし、当該暗号化キー識別情報に対応した暗号化キーで暗号化したそれぞれの暗号化保護情報22を元の保護情報12への復号化を各情報受領者に対して許可してよいか否かを示した情報受領者毎の選択情報エントリ331を情報受領者の人数分だけ並べた表である。   Information used as an input when selecting the decryption key information 35 to be passed to each information recipient in the decryption key information selection generation processing 131 (FIG. 14) executed by the data restoration device 80 of the information recipient. As a configuration example of the recipient selection information 33, a table as shown in FIG. 20 is used. This table uniquely identifies the information recipient information in the row direction and the encryption key information 30 used when generating the respective encryption protection information 22 included in the partially encrypted delivery information 20 in the column direction. Each of the information recipients uses each of the encrypted key identification information as a key, and decrypts each of the encrypted protection information 22 encrypted with the encryption key corresponding to the encryption key identification information into the original protection information 12. 5 is a table in which selection information entries 331 for each information recipient indicating whether or not to allow the above are arranged for the number of information recipients.

このように構成された元の受け渡し情報10(図15)、部分暗号化済受け渡し情報20(図16)、暗号化時用の暗号化キー情報31(図17)、各情報受領者用の復号化キー情報32(図18)、情報受領者選択情報33(図20)及び各情報受領者向けの受け渡し情報60(図19)に基づき、図14に記載された保護情報別暗号化処理111、復号化キー情報選択生成処理131及び保護情報の選択復号化処理231の一実施例について、それぞれ図21、図22、図23、図24に基づき説明する。   The original delivery information 10 (FIG. 15) thus configured, the partially encrypted delivery information 20 (FIG. 16), the encryption key information 31 for encryption (FIG. 17), and the decryption for each information recipient Based on the encryption key information 32 (FIG. 18), the information recipient selection information 33 (FIG. 20), and the delivery information 60 (FIG. 19) for each information recipient, the protection information-specific encryption processing 111 described in FIG. An example of the decryption key information selection / generation process 131 and the protection information selection / decryption process 231 will be described with reference to FIGS. 21, 22, 23, and 24, respectively.

保護情報別暗号化処理111は図21に示すように、まず、元の受け渡し情報10から<data></data>で囲まれた、<data>タグ情報を取得する(処理1110)。処理1110で、既にすべての<data>タグ情報を取得処理済みであれば、保護情報別暗号化処理111を終了する。   As shown in FIG. 21, the protection information-based encryption processing 111 first acquires <data> tag information surrounded by <data> </ data> from the original delivery information 10 (processing 1110). In process 1110, if all the <data> tag information has already been acquired, the protection information-based encryption process 111 ends.

未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1111)。   If there is unprocessed <data> tag information, get the type information enclosed in <data-type> </ data-type> in the <data> tag, and use the relevant type information to The type of data described in the tag is determined (process 1111).

<data-type>タグに記述された種別情報が、"protected-data"でなかった場合は、当該<data>タグ内に記述されている情報は、保護情報12ではないため、処理1110で取得した<data>から</data>までの当該<data>タグ情報全体を、そのまま、部分暗号化済受け渡し情報20にコピーして出力し、処理1110に戻る(処理1112)。処理1112により、非保護データ11などは、元の受け渡し情報10からそのまま、部分暗号化済受け渡し情報20にコピーされる。   If the type information described in the <data-type> tag is not "protected-data", the information described in the <data> tag is not the protected information 12 and is acquired in process 1110. The entire <data> tag information from <data> to </ data> is directly copied to the partially encrypted transfer information 20 and output, and the process returns to the process 1110 (process 1112). By the processing 1112, the unprotected data 11 and the like are copied from the original delivery information 10 to the partially encrypted delivery information 20 as they are.

<data-type>タグに記述された種別情報が、"protected-data"であった場合は、当該<data>タグ内に記述されている情報は、保護情報12であるため、まず、これから出力する暗号化保護情報22の開始であることを示す<data>開始タグを部分暗号化済受け渡し情報20に出力する(処理1113)。   If the type information described in the <data-type> tag is "protected-data", the information described in the <data> tag is the protected information 12, so first output from this The <data> start tag indicating the start of the encrypted protection information 22 is output to the partially encrypted transfer information 20 (process 1113).

次に、これから出力する情報が暗号化保護情報22であることを示すため、暗号化保護情報22の種別情報である"encrypted-data"を<data-type></data-type>で囲って部分暗号化済受け渡し情報20に出力する(処理1114)。   Next, in order to show that the information to be output from now on is the encryption protection information 22, enclose "encrypted-data" which is the type information of the encryption protection information 22 in <data-type> </ data-type>. The information is output to the partially encrypted delivery information 20 (process 1114).

<data-type>タグを出力後、次に、暗号化時用の暗号化キー情報31から<data></data>で囲まれた全ての暗号化キー情報30を取得する(処理1115)。   After outputting the <data-type> tag, next, all the encryption key information 30 enclosed by <data> </ data> is acquired from the encryption key information 31 for encryption (process 1115).

取得した暗号化キー情報30内に記述された<key-id>〜</key-id>間の暗号化キー識別情報30cを、そのまま暗号化キー識別情報22cとして、部分暗号化済受け渡し情報20に出力する(処理1116)。   The encryption key identification information 30c between <key-id> to </ key-id> described in the obtained encryption key information 30 is used as the encryption key identification information 22c as it is, and the partially encrypted passing information 20 is obtained. (Processing 1116).

取得した暗号化キー情報30の<data-body>タグ30b内の暗号化キーを用いて、元の受け渡し情報10内の保護情報12の<data-body></data-body>12b内に囲まれた保護データを暗号化する(処理1117)。   Enclosed in the <data-body> </ data-body> 12b of the protection information 12 in the original transfer information 10 by using the encryption key in the <data-body> tag 30b of the acquired encryption key information 30. The protected data thus generated is encrypted (process 1117).

処理1117で得られた暗号化された保護データを、<data-body></data-body>タグで囲って、暗号化保護情報22の暗号化保護データ部22bとして、部分暗号化済受け渡し情報20に出力する(処理1118)。   The encrypted protected data obtained in step 1117 is surrounded by <data-body> </ data-body> tags, and the encrypted protected data part 22b of the encrypted protected information 22 is used as the partially encrypted passed information. 20 (process 1118).

最後に、暗号化保護情報22の終わりを示す</data>終了タグを、部分暗号化済受け渡し情報20に出力し、処理1110に戻って、元の受け渡し情報10に未処理の<data>タグ情報がなくなるまで、元の受け渡し情報10から部分暗号化済受け渡し情報20への変換を繰り返す(処理1119)。   Finally, the </ data> end tag indicating the end of the encrypted protection information 22 is output to the partially encrypted passing information 20 and the process 1110 is returned to, where the original passing information 10 has an unprocessed <data> tag. The conversion from the original delivery information 10 to the partially encrypted delivery information 20 is repeated until there is no information (process 1119).

上記保護情報別暗号化処理111により、元の受け渡し情報10の保護情報12部分を、各保護情報に対応した暗号化キー情報30に記述された暗号化キーを用いて暗号化し、当該元の受け渡し情報10の保護情報12部分を当該保護情報毎の暗号化キーで暗号化した暗号化保護情報22に置換した、部分暗号化済受け渡し情報20が生成される。   By the protection information-based encryption processing 111, the protection information 12 part of the original delivery information 10 is encrypted using the encryption key described in the encryption key information 30 corresponding to each protection information, and the original delivery information is transferred. Partially encrypted passing information 20 is generated by replacing the protected information 12 part of the information 10 with the encrypted protected information 22 encrypted with the encryption key for each protected information.

復号化キー情報選択生成処理131は図22に示すように、まず、情報受領者選択情報33から未処理の情報受領者用の選択情報エントリ331(図20)を取得する(処理132)。処理132で、既にすべての選択情報エントリ331を処理済みであった場合は、復号化キー情報選択生成処理131を終了する。   As shown in FIG. 22, the decryption key information selection / generation processing 131 first acquires an unprocessed selection information entry 331 (FIG. 20) for the information recipient from the information recipient selection information 33 (processing 132). In the process 132, if all the selection information entries 331 have already been processed, the decryption key information selection generation process 131 ends.

未処理の選択情報エントリ331がある場合は、当該選択情報エントリ331情報を用いて、当該選択情報エントリ331の情報受領者に対応した当該情報受領者用の復号化キー情報32を生成する(処理133)。なお、処理133においては、未処理の選択情報エントリ331がなくなるまで処理132に戻って、各情報受領者用の復号化キー情報32の生成を繰り返す。   If there is an unprocessed selection information entry 331, the selection information entry 331 information is used to generate the decryption key information 32 for the information recipient corresponding to the information recipient of the selection information entry 331 (processing. 133). In the process 133, the process returns to the process 132 until there are no unprocessed selection information entries 331, and the generation of the decryption key information 32 for each information recipient is repeated.

次に、各情報受領者用の復号化キー情報32を生成するための復号化キー情報生成処理133(図23)について説明する。なお、この復号化キー情報生成処理133は、図22に示す復号化キー情報選択生成処理131の処理133のことである。   Next, the decryption key information generation process 133 (FIG. 23) for generating the decryption key information 32 for each information recipient will be described. The decryption key information generation processing 133 is the processing 133 of the decryption key information selection generation processing 131 shown in FIG.

復号化キー情報生成処理133は図23に示すように、まず、暗号化時用の暗号化キー情報31から<data></data>で囲まれた、未処理<data>タグ情報を取得する(処理1330)。処理1330で、既にすべての<data>タグ情報を取得処理済みであれば、復号化キー情報生成処理133を終了する。   As shown in FIG. 23, the decryption key information generation process 133 first acquires unprocessed <data> tag information enclosed by <data> </ data> from the encryption key information 31 for encryption. (Process 1330). In the process 1330, if all the <data> tag information has already been acquired, the decryption key information generation process 133 ends.

未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの種別を判別する(処理1331)。   If there is unprocessed <data> tag information, get the type information enclosed in <data-type> </ data-type> in the <data> tag, and use the relevant type information to The type of data described in the tag is determined (process 1331).

この<data-type>タグに記述された種別情報が、"encrypt-key"でなかった場合は、当該<data>タグ内に記述されている情報は、暗号化キー情報30ではないため、処理1330で取得した<data>から</data>までの当該<data>タグ情報全体を、そのまま、当該情報受領者用の復号化キー情報32にコピーして出力し、処理1330に戻る(処理1332)。   If the type information described in this <data-type> tag is not "encrypt-key", the information described in the relevant <data> tag is not the encryption key information 30, so processing The entire <data> tag information from <data> to </ data> acquired in 1330 is directly copied to the decryption key information 32 for the information recipient and output, and the process 1330 is returned (process 1332). ).

<data-type>タグに記述された種別情報が、"encrypt-key"であった場合は、当該復号化キー情報生成処理133に入力として渡された当該情報受領者用の選択情報エントリ331を参照し、処理1330で取得した暗号化キー情報30の<key-id>タグに示された暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報により、当該暗号化キー情報30を用いて暗号化した部分暗号化済受け渡し情報20内の対応する暗号化保護情報22を復号化するための復号化キー情報35を当該情報受領者に提供してよいか判定する(処理1333)。   When the type information described in the <data-type> tag is "encrypt-key", the selection information entry 331 for the information recipient passed as an input to the decryption key information generation processing 133 is input. By referring to the information in the selection information entry 331 of the column corresponding to the encryption key identification information indicated by the <key-id> tag of the encryption key information 30 acquired in the process 1330, the encryption key information 30 It is determined whether the decryption key information 35 for decrypting the corresponding encrypted protection information 22 in the partially encrypted passing information 20 encrypted by using can be provided to the information recipient (process 1333). .

暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報が「非許可」であった場合は、処理1330で取得した当該暗号化キー情報30に対応した復号化キー情報35を当該情報受領者用の復号化キー情報32に出力せず、当該暗号化キー情報30をスキップして、処理1330に戻る(処理1334)。   When the information in the selection information entry 331 in the column corresponding to the encryption key identification information is “non-permitted”, the decryption key information 35 corresponding to the encryption key information 30 acquired in the process 1330 is It does not output the decryption key information 32 for the information recipient, skips the encryption key information 30 and returns to the process 1330 (process 1334).

暗号化キー識別情報に対応した列の当該選択情報エントリ331内の情報が「許可」であった場合は、処理1330で取得した当該暗号化キー情報30の<data-type>タグ30a内の"encrypt-key"を"decrypt-key"に置換し、<data-body>タグ30b内の暗号化キーを当該暗号化キーに対応した復号化キーに置換して、当該暗号化キー情報30に対応した復号化キー情報35として、当該情報受領者用の復号化キー情報32に出力し、処理1330に戻って、当該情報受領者に許可された復号化キー情報35の当該情報受領者用の復号化キー情報32への出力を繰り返す(処理1335)。   When the information in the selection information entry 331 in the column corresponding to the encryption key identification information is “permitted”, “in the <data-type> tag 30a of the encryption key information 30 acquired in the process 1330” Replace "encrypt-key" with "decrypt-key", replace the encryption key in the <data-body> tag 30b with the decryption key corresponding to the encryption key, and correspond to the encryption key information 30 The decryption key information 35 is output to the decryption key information 32 for the information recipient, and the process returns to step 1330 to decrypt the decryption key information 35 permitted by the information recipient for the information recipient. The output to the activation key information 32 is repeated (process 1335).

処理1335において、暗号化キー情報30の<data-body>タグ30b内の暗号化キーの復号化キー情報35の<data-body>タグ35b内の復号化キーへの置換処理は、使用する暗号化方式が、公開暗号方式のように、暗号化キーと復号化キーがペアとなっている暗号化方式の場合は、暗号化キーに対応するペアの復号化キーに置換する処理となるが、暗号化キーと復号化キーが同じ暗号化方式の場合は、実際には置換は発生せず、暗号化キーを復号化キーとしてそのままコピーする処理となる。   In the process 1335, the process of replacing the encryption key in the <data-body> tag 30b of the encryption key information 30 with the decryption key in the <data-body> tag 35b of the decryption key information 35 is performed using the encryption key to be used. When the encryption method is an encryption method in which the encryption key and the decryption key are paired, such as the public encryption method, the process is to replace with the decryption key of the pair corresponding to the encryption key. If the encryption key and the decryption key have the same encryption method, the replacement does not actually occur, and the encryption key is directly copied as the decryption key.

保護情報の選択復号化処理231は図24に示すように、まず、部分暗号化済受け渡し情報20から<data></data>で囲まれた、<data>タグ情報を取得する(処理2310)。処理2310で、既にすべての<data>タグ情報を取得処理済みであれば、保護情報の選択復号化処理231を終了する。   As shown in FIG. 24, the selective decryption process 231 of the protection information first acquires the <data> tag information enclosed by <data> </ data> from the partially encrypted passing information 20 (process 2310). . If all the <data> tag information has already been acquired in the processing 2310, the protection information selective decoding processing 231 ends.

また、未処理の<data>タグ情報がある場合は、<data>タグ内の、<data-type></data-type>で囲まれた種別情報を取得し、当該種別情報により、当該<data>タグ内に記述されているデータの内容を判別する(処理2311)。   If there is unprocessed <data> tag information, the type information enclosed in <data-type> </ data-type> in the <data> tag is acquired and the The content of the data described in the data> tag is determined (process 2311).

この<data-type>タグに記述された種別情報が、"encrypted-data"でなかった場合は、処理2310で取得した<data>タグ内に記述されている情報は、暗号化保護情報22ではないため、当該<data>タグ情報全体を、そのまま、当該情報受領者向けの受け渡し情報60にコピーして出力し、処理2310に戻る(処理2312)。即ち、処理2312により、非保護データ21などは、部分暗号化済受け渡し情報20からそのまま、当該情報受領者向けの受け渡し情報60にコピーされる。   If the type information described in this <data-type> tag is not “encrypted-data”, the information described in the <data> tag acquired in step 2310 is not the encrypted protection information 22. Since there is no such information, the entire <data> tag information is copied as it is to the delivery information 60 for the information recipient and output, and the process returns to the process 2310 (process 2312). That is, by the process 2312, the unprotected data 21 and the like are copied from the partially encrypted delivery information 20 as they are to the delivery information 60 for the information recipient.

<data-type>タグに記述された種別情報が、"encrypted-data"であった場合は、処理2310で取得した<data>タグ内に記述されている暗号化保護情報22を復号化するため、復号化キー情報取得処理220で得られた当該情報受領者用の復号化キー情報32を参照し、当該情報受領者用の復号化キー情報32の中から、当該暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みる(処理2313)。   If the type information described in the <data-type> tag is "encrypted-data", to decrypt the encryption protection information 22 described in the <data> tag acquired in process 2310 , The decryption key information 32 for the information recipient obtained in the decryption key information acquisition process 220 is referred to, and the decryption key information 32 for the information recipient is stored in the encryption protection information 22. An attempt is made to obtain the decryption key information 35 whose encryption key identification information matches the encryption key identification information described in the <key-id> tag (process 2313).

処理2313で、当該暗号化保護情報22を復号化するための対応する復号化キー情報35が当該情報受領者用の復号化キー情報32内に見つからなかった場合は、当該情報受領者には、当該暗号化保護情報22の復号化を許可されていないと判断し、処理2310で取得した当該暗号化保護情報22を、当該情報受領者向けの受け渡し情報60には出力せず、スキップして、処理2310に戻る(処理2314)。   In the processing 2313, if the corresponding decryption key information 35 for decrypting the encryption protection information 22 is not found in the decryption key information 32 for the information recipient, the information recipient is It is determined that the decryption of the encryption protection information 22 is not permitted, and the encryption protection information 22 acquired in the process 2310 is not output to the delivery information 60 for the information recipient, and skipped. The process returns to the process 2310 (process 2314).

一方、処理2313で、当該暗号化保護情報22を復号化するための対応する復号化キー情報35が当該情報受領者用の復号化キー情報32内に見つかった場合は、これから出力する保護情報12の開始であることを示す<data>開始タグを当該情報受領者向けの受け渡し情報60に出力する(処理2315)。   On the other hand, when the corresponding decryption key information 35 for decrypting the encryption protection information 22 is found in the decryption key information 32 for the information recipient in the process 2313, the protection information 12 to be output from now on. The <data> start tag indicating the start of the <data> is output to the delivery information 60 for the information recipient (process 2315).

次に、これから出力する情報が保護情報12であることを示すため、保護情報12の種別情報である"protected-data"を<data-type></data-type>で囲って当該情報受領者向けの受け渡し情報60に出力する(処理2316)。   Next, in order to indicate that the information to be output from now on is the protected information 12, enclose the "protected-data" which is the type information of the protected information 12 with <data-type> </ data-type> and receive the information. It is output to the delivery information 60 for the destination (process 2316).

<data-type>タグを出力後、次に、処理2313で取得した復号化キー情報35の<data-body>タグ35b内の復号化キーを用いて、部分暗号化済受け渡し情報20内の暗号化保護情報22の<data-body></data-body>22b内に囲まれた暗号化保護データを復号化する(処理2317)。   After outputting the <data-type> tag, next, using the decryption key in the <data-body> tag 35b of the decryption key information 35 acquired in the process 2313, the encryption in the partially encrypted passing information 20 is performed. The encrypted protected data enclosed in <data-body> </ data-body> 22b of the encrypted protection information 22 is decrypted (process 2317).

処理2317で得られた復元された保護データを、<data-body></data-body>タグで囲って、保護情報12の保護データ部12bとして、当該情報受領者向けの受け渡し情報60に出力する(処理2318)。   The restored protected data obtained in processing 2317 is enclosed in <data-body> </ data-body> tags and output as the protected data portion 12b of the protected information 12 to the delivery information 60 for the information recipient. (Processing 2318).

最後に、保護情報12の終わりを示す</data>終了タグを、当該情報受領者向けの受け渡し情報60に出力し、処理2310に戻って、部分暗号化済受け渡し情報20に未処理の<data>タグ情報がなくなるまで、部分暗号化済受け渡し情報20から当該情報受領者向けの受け渡し情報60への復元を繰り返す(処理2319)。   Finally, the </ data> end tag indicating the end of the protection information 12 is output to the delivery information 60 for the relevant information recipient, the process returns to step 2310, and the unprocessed <data> in the partially encrypted delivery information 20 is returned. > Until the tag information is exhausted, the partially encrypted delivery information 20 is repeatedly restored to the delivery information 60 for the information recipient (process 2319).

上記保護情報の選択復号化処理231により、部分暗号化済受け渡し情報20の非保護情報21と、暗号化保護情報22については、当該情報受領者に復号化を許された暗号化保護情報22のみを選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元することができる。   By the selective decryption processing 231 of the protection information, the unprotected information 21 and the encrypted protection information 22 of the partially encrypted passing information 20 are only the encrypted protection information 22 that the information recipient is allowed to decrypt. Can be selectively decrypted to restore the delivery information 60 for the information recipient.

このような実施例2に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法によれば、情報提供者と情報受領者との間で受け渡しされる部分暗号化済受け渡し情報の2次元コード40をすべての情報受領者に共通で渡しても、当該部分暗号化済受け渡し情報の2次元コード40に含まれる各暗号化保護情報22については、当該暗号化保護情報22毎の暗号化キーで暗号化されており、且つ、各情報受領者には、当該情報受領者に復号化を許された暗号化保護情報22の復号化キー情報35だけを選択的に含んだ各情報受領者用の復号化キー情報の2次元コード50を別途個別に各情報受領者に提供するため、各情報受領者は、誰でも見ることができる非保護情報11と、当該情報受領者に復号化を許可された暗号化保護情報22に対応した保護情報11しか見ることができない。   According to the two-dimensional code data encryption method and data decryption method of the present invention described in the second embodiment, the partially-encrypted delivery information passed between the information provider and the information recipient. Even if the two-dimensional code 40 of is passed to all the information receivers in common, the encrypted protection information 22 included in the two-dimensional code 40 of the partially encrypted passing information is Each piece of information that is encrypted with the encryption key and that selectively includes only the decryption key information 35 of the encryption protection information 22 that the information recipient is allowed to decrypt. Since the two-dimensional code 50 of the decryption key information for the recipient is separately provided to each information recipient, each information recipient can decrypt the unprotected information 11 that anyone can see and the information recipient. Encryption protection Protection information 11 corresponding to the information 22 can only be seen.

従って、情報提供者からは、情報受領者全員に同じ部分暗号化済受け渡し情報の2次元コード40を渡しても、情報受領者毎の復号化キー情報の2次元コード50を別途個別に各情報受領者に配布しておけば、情報提供者からは、情報受領者毎に別々の情報を見せることが可能となる。   Therefore, even if the information provider gives the same two-dimensional code 40 of the partially encrypted delivery information to all the information recipients, the two-dimensional code 50 of the decryption key information for each information recipient is separately provided for each information. By distributing the information to the recipients, the information provider can show different information for each recipient.

また、上述した実施例2では、部分暗号化済受け渡し情報20や各情報受領者用の復号化キー情報32を生成する際、元の受け渡し情報10の保護情報12と暗号化キー情報30以外は、そのまま、部分暗号化済受け渡し情報20や各情報受領者用の復号化キー情報32にそのままコピーしているため、実施例1と同様、各情報受領者用の復号化キー情報32に補足情報を入れて渡したり、部分暗号化済受け渡し情報20に別の受け渡し情報10のための復号化キー情報35を入れて情報受領者に渡したりすることも可能である。   Further, in the second embodiment described above, when the partially encrypted delivery information 20 and the decryption key information 32 for each information recipient are generated, only the protection information 12 and the encryption key information 30 of the original delivery information 10 are generated. Since it is copied as it is to the partially encrypted delivery information 20 and the decryption key information 32 for each information recipient, the supplementary information is added to the decryption key information 32 for each information recipient as in the first embodiment. It is also possible to put in and pass it, or to put the decryption key information 35 for another piece of delivery information 10 in the partially encrypted delivery information 20 and pass it to the information receiver.

さらに、上述した実施例2では、暗号化キー識別情報22c、35cにより、暗号化保護情報22と復号化キー情報35の対応付けが可能であるため、例えば、情報受領者で取得した復号化キー情報の2次元コード50を、2次元コード読取り機であるデータ復元装置80などで管理し、当該データ復元装置80で管理している復号化キー情報の2次元コード50の中から、自動的に、復号化対象の暗号化保護情報22に対応した復号化キー情報35を見つけてくることも可能である。   Furthermore, in the above-described second embodiment, since the encryption protection information 22 and the decryption key information 35 can be associated with each other by the encryption key identification information 22c and 35c, for example, the decryption key acquired by the information receiver. The two-dimensional code 50 of information is managed by the data recovery device 80, which is a two-dimensional code reader, and the two-dimensional code 50 of the decryption key information managed by the data recovery device 80 is automatically selected. It is also possible to find the decryption key information 35 corresponding to the decryption target encryption protection information 22.

なお、上述した実施例2において、さらに、保護情報の選択復号化処理231において、暗号化保護情報22が有する暗号化キー情報に含まれる暗号化キー識別情報が、復号化キー情報取得処理220で取得した復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、さらに、部分暗号化済受け渡し情報20に追加された適用条件情報22d(図25)と、復号化キー情報35に追加された適用判定対象情報35d(図27)とを照合して、当該適用判定対象情報35dが当該適用条件情報22dとマッチして復号化キー情報35が適用可能と判定した場合は、暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、当該適用判定対象情報35dが当該適用条件情報22dとマッチせずに復号化キー情報35が適用不可と判定した場合は、復号化キー更新情報22eを適用するようにしてもよい。   In the above-described second embodiment, further, in the protection information selective decryption processing 231, the encryption key identification information included in the encryption key information included in the encryption protection information 22 is processed by the decryption key information acquisition processing 220. When it matches the encryption key identification information included in the acquired decryption key information 35, the application condition information 22d (FIG. 25) added to the partially encrypted passing information 20 and the decryption key information 35 are further added. When the application determination target information 35d is compared with the added application determination target information 35d (FIG. 27) and it is determined that the decryption key information 35 is applicable because the application determination target information 35d matches the applicable condition information 22d. The corresponding encryption protection information 22 is decrypted using the key identification information and the pair of decryption keys, and the applicable determination target information 35d does not match the applicable condition information 22d and is restored. Of If the key information 35 is determined to not applicable, may be applied a decryption key update information 22e.

このようなデータの受け渡しを行うことができる本発明の2次元コードのデータ暗号化方法及びデータ復号化方法の実施例について、図25〜図30を用いて説明する。   An embodiment of a data encryption method and a data decryption method for a two-dimensional code according to the present invention that can perform such data transfer will be described with reference to FIGS. 25 to 30.

適用条件情報22dが追加される部分暗号化済受け渡し情報20は図25に示すように、実施例2の図16で示した部分暗号化済受け渡し情報20の構成例に加え、各暗号化保護情報22に、当該暗号化保護情報22に対応した復号化キー情報35を適用するための適用条件情報22dと、当該適用条情報22dで示した条件にマッチしない場合に、当該適用条件情報22dの条件にマッチする復号化キー情報35の取得喚起や自動取得をするための復号化キー更新情報22eを追加で含んでいる。   As shown in FIG. 25, the partially encrypted delivery information 20 to which the application condition information 22d is added is, in addition to the configuration example of the partially encrypted delivery information 20 shown in FIG. 22 is applied condition information 22d for applying the decryption key information 35 corresponding to the encryption protection information 22 and the condition of the applicable condition information 22d when the condition shown in the applicable article information 22d does not match. It additionally includes the decryption key update information 22e for prompting or automatically obtaining the decryption key information 35 that matches with.

この図25に示す構成例では、適用条件情報22dは、<key-cond> </key-cond>で囲って記述し、適用条件例として、適用する復号化キー情報35の有効期限情報を記述した例を示している。また、復号化キー更新情報22eは、<key-update> </key-update>で囲って記述し、復号化キー更新情報として、復号化キー情報35を更新するためのアクセスURL情報を記述した例を示している。   In the configuration example shown in FIG. 25, the application condition information 22d is described by being enclosed in <key-cond> </ key-cond>, and the expiration date information of the decryption key information 35 to be applied is described as an application condition example. An example is shown. The decryption key update information 22e is described by enclosing it in <key-update> </ key-update>, and the access URL information for updating the decryption key information 35 is described as the decryption key update information. An example is shown.

また、元の受け渡し情報10の各保護情報12を暗号化する際に使用する暗号化キーを記述した実施例2の図17に示す暗号化時用の暗号化キー情報31は図26に示すように、当該暗号化時用の暗号化キー情報31の構成例に加え、各暗号化キー情報30に、図25の構成例で示した暗号化保護情報22の適用条件情報22d及び復号化キー更新情報22eに対応した適用条件情報30dと、復号化キー更新情報30eとを追加で含んでいる。本構成例では、図25で示した例と同様に、適用条件情報30dは、<key-cond> </key-cond>で囲って記述し、適用条件例として、適用する復号化キー情報35の有効期限情報を記述した例を示している。また、復号化キー更新情報30eも同様に、<key-update> </key-update>で囲って記述し、復号化キー更新情報として、復号化キー情報35を更新するためのアクセスURL情報を記述した例を示している。   Further, the encryption key information 31 for encryption shown in FIG. 17 of the second embodiment which describes the encryption key used when encrypting each protection information 12 of the original delivery information 10 is as shown in FIG. 25. In addition to the configuration example of the encryption key information 31 for encryption, each encryption key information 30 includes the application condition information 22d and the decryption key update of the encryption protection information 22 shown in the configuration example of FIG. The application condition information 30d corresponding to the information 22e and the decryption key update information 30e are additionally included. In this configuration example, like the example shown in FIG. 25, the application condition information 30d is described by being enclosed in <key-cond> </ key-cond>, and the decryption key information 35 to be applied is applied as an application condition example. 7 shows an example in which expiration date information of is described. Similarly, the decryption key update information 30e is also described by being enclosed by <key-update> </ key-update>, and the access URL information for updating the decryption key information 35 is used as the decryption key update information. The example described is shown.

なお、各暗号化キー情報30に追加された適用条件情報30dと復号化キー更新情報30eとは、後述する本実施例2の保護情報別暗号化処理111にて、部分暗号化済受け渡し情報20の対応する暗号化保護情報22部分の適用条件情報22dと復号化キー更新情報22eとして、そのままコピーされる。   The application condition information 30d and the decryption key update information 30e added to each encryption key information 30 are partially encrypted passing information 20 in a protection information encryption process 111 of the second embodiment described later. Are directly copied as the application condition information 22d and the decryption key update information 22e of the corresponding encrypted protection information 22 part of

適用判定対象情報35dが追加される復号化キー情報35は図27に示すように、実施例2の図18で示した各情報受領者用の復号化キー情報32の構成例に加え、各復号化キー情報35に、図25の構成例で示した暗号化保護情報22内の適用条件情報22dと比較して、当該復号化キー情報35が適用条件内かどうかを判定するための適用判定対象情報35dを追加で含んでいる。   As shown in FIG. 27, the decryption key information 35 to which the application determination target information 35d is added is in addition to the configuration example of the decryption key information 32 for each information recipient shown in FIG. An application determination target for comparing the decryption key information 35 with the application condition information 22d in the encryption protection information 22 shown in the configuration example of FIG. 25 to determine whether or not the decryption key information 35 is within the application condition. Information 35d is additionally included.

本構成例では、適用判定対象情報35dは、<key-attr> </key-attr>で囲って記述し、暗号化保護情報22内の適用条件情報22dと比較する情報として、当該復号化キー情報35の生成日時情報を記述した例を示している。   In the present configuration example, the application determination target information 35d is described by being enclosed in <key-attr> </ key-attr>, and the decryption key is the information to be compared with the application condition information 22d in the encryption protection information 22. The example which described the production | generation date information of the information 35 is shown.

例えば、本実施例2の場合、各復号化キー情報35の適用判定対象情報35dに記述された生成日時情報は、部分暗号化済受け渡し情報20内の暗号化キー識別情報が一致する対応する暗号化保護情報22内の適用条件情報22dと比較され、適用判定対象情報35dに記述された生成日時情報が、当該適用条件情報22dに記述された有効期限内かどうかで、当該復号化キー情報35を当該暗号化保護情報22の復号化のために適用可能かどうかを判定する。   For example, in the case of the second embodiment, the generation date / time information described in the application determination target information 35d of each decryption key information 35 corresponds to the corresponding encryption code in which the encryption key identification information in the partially encrypted passing information 20 matches. The decryption key information 35 is compared with the application condition information 22d in the protection protection information 22 and whether the generation date / time information described in the application determination target information 35d is within the expiration date described in the applicable condition information 22d. Is applicable for decryption of the encryption protection information 22.

次に、元の受け渡し情報10(図15)、情報受領者選択情報33(図20)及び各情報受領者向けの受け渡し情報60(図19)と共に、適用条件情報22d及び復号化キー更新情報22eが追加された部分暗号化済受け渡し情報20(図25)、適用条件情報30d及び復号化キー更新情報30eが追加された暗号化時用の暗号化キー情報31(図26)、並びに適用判定対象情報35dが追加された各情報受領者用の復号化キー情報32(図27)に基づき、図14に記載された保護情報別暗号化処理111、復号化キー情報選択生成処理131及び保護情報の選択復号化処理231の一実施例について、それぞれ図28、図29、図30に基づき説明する。   Next, the original delivery information 10 (FIG. 15), the information recipient selection information 33 (FIG. 20) and the delivery information 60 (FIG. 19) for each information recipient, together with the application condition information 22d and the decryption key update information 22e. Partially encrypted delivery information 20 (FIG. 25) added with, the application condition information 30d and the decryption key update information 30e added with the encryption key information 31 for encryption (FIG. 26), and the application determination target. Based on the decryption key information 32 (FIG. 27) for each information recipient to which the information 35d is added, the protection information-specific encryption processing 111, the decryption key information selection generation processing 131, and the protection information shown in FIG. An example of the selective decoding process 231 will be described with reference to FIGS. 28, 29, and 30, respectively.

保護情報別暗号化処理111は図28に示すように、実施例2の図21に示した保護情報別暗号化処理111と殆ど同じで、各暗号化保護情報22を出力する際、本実施例3で追加となった適用条件情報22dと復号化キー更新情報22eを当該暗号化保護情報22に出力するため、処理1116と処理1117の間に、処理1115で取得した暗号化キー情報30の<key-cond>〜</key-cond>間の復号化キー情報の適用条件情報30d部分と、<key-update>〜</key-update>間の復号化キー更新情報30e部分とを、当該暗号化保護情報22内の復号化キー情報の適用条件情報22dと復号化キー更新情報22eとしてそのまま当該暗号化保護情報22に出力する処理11161が追加となっている点だけが、実施例2の図21に示した保護情報別暗号化処理111とは異なる。   As shown in FIG. 28, the protection information-specific encryption processing 111 is almost the same as the protection information-specific encryption processing 111 shown in FIG. 21 of the second embodiment, and when outputting each encrypted protection information 22, this embodiment Since the application condition information 22d and the decryption key update information 22e added in No. 3 are output to the encryption protection information 22, the encryption key information 30 obtained in the process 1115 between the process 1116 and the process 1117 < The applicable condition information 30d part of the decryption key information between key-cond> to </ key-cond> and the decryption key update information 30e part between <key-update> to </ key-update> are In the second embodiment, only the processing 11161 that outputs the decryption key information application condition information 22d and the decryption key update information 22e in the encryption protection information 22 to the encryption protection information 22 as it is is added. Encryption processing by protection information shown in FIG. 21 Different from 111.

復号化キー情報選択生成処理131(図22)の処理133である復号化キー情報生成処理133は図29に示すように、実施例2の図23で示した復号化キー情報生成処理133と殆ど同じで、図23の処理1335において、選択された復号化キー情報35を各情報受領者用の復号化キー情報32に出力する際、対応する暗号化キー情報30の<data-type>タグ30a内の "encrypt-key" を "decrypt-key" に置換して復号化キー情報のデータ種別情報を表す<data-type>タグ35aとして出力し、暗号化キー識別情報を記述した<key-id>タグ30cは、<key-id>タグ35cとして、そのままコピーして出力60し、当該暗号化キー情報30の<key-cond>タグ30d、<key-update>タグ30eは削除して、代わりに、追加となった復号化キー情報35の適用判定対象情報35dとして、当該復号化キー情報32の生成日時情報などの情報を<key-attr></key-attr>で囲って出力し、<data-body>タグ30b内の暗号化キーを対応する復号化キーに置換して、<data-body>タグ35bとして出力する処理13351で、図23の処理1335を置き換えている点だけが、実施例2の図23に示した復号化キー情報生成処理133とは異なる。   As shown in FIG. 29, the decryption key information generation process 133 which is the process 133 of the decryption key information selection generation process 131 (FIG. 22) is almost the same as the decryption key information generation process 133 shown in FIG. 23 of the second embodiment. Similarly, in the process 1335 of FIG. 23, when outputting the selected decryption key information 35 to the decryption key information 32 for each information recipient, the <data-type> tag 30a of the corresponding encryption key information 30 is output. Replace "encrypt-key" with "decrypt-key" in the output and output as <data-type> tag 35a that represents the data type information of the decryption key information, and describe the <key-id that describes the encryption key identification information. The> tag 30c is copied as it is as the <key-id> tag 35c and output 60, and the <key-cond> tag 30d and <key-update> tag 30e of the encryption key information 30 are deleted and replaced. In addition, the application determination target information 3 of the added decryption key information 35 As d, the information such as the generation date / time information of the decryption key information 32 is output enclosed by <key-attr> </ key-attr>, and the encryption key in the <data-body> tag 30b is decrypted by the corresponding decryption key. 23 in the processing 13351 of replacing with the encryption key and outputting as the <data-body> tag 35b, only the point that the processing 1335 of FIG. 23 is replaced is the decryption key information generation processing 133 shown in FIG. 23 of the second embodiment. Is different from.

保護情報の選択復号化処理231は図30に示すように、実施例2の図24で示した保護情報の選択復号化処理231と殆ど同じで、処理2310で取得した暗号化保護情報22を復号化して、当該情報受領者用の受け渡し情報60に出力する際、本実施例3で追加となった、適用条件情報22d、適用判定対象情報35dにより、対応する復号化キー情報35を適用して復号化してよいかを判断し、適用不可であった場合は、同じく実施例3で追加となった復号化キー更新情報22eを用いて、適用条件情報22dにマッチした復号化キー情報35の取得喚起、あるいは、自動取得をする処理が追加されている点だけが、実施例2の図24で示した保護情報の選択復号化処理231とは異なる。   As shown in FIG. 30, the protection information selective decryption processing 231 is almost the same as the protection information selective decryption processing 231 shown in FIG. 24 of the second embodiment, and decrypts the encrypted protection information 22 obtained in the processing 2310. When the information is converted into the delivery information 60 for the information receiver, the corresponding decryption key information 35 is applied by the application condition information 22d and the application determination target information 35d added in the third embodiment. If it is determined that the decryption is acceptable, and if the decryption key is not applicable, the decryption key update information 22e that is also added in the third embodiment is used to obtain the decryption key information 35 that matches the application condition information 22d. The difference from the protection information selection / decoding process 231 shown in FIG. 24 of the second embodiment is that only a process of calling or automatically acquiring is added.

具体的には、図24の処理2313で、処理2310で取得した暗号化保護情報22に対応した復号化キー情報35が当該情報受領者用の復号化キー情報32にあった場合、処理2313の後に、本実施例3では、処理23131と処理23132の処理が追加されている点が、実施例2の図24で示した保護情報の選択復号化処理231とは異なる。   Specifically, if the decryption key information 35 corresponding to the encryption protection information 22 acquired in the process 2310 is present in the decryption key information 32 for the information recipient in the process 2313 of FIG. The third embodiment is different from the protection information selective decoding process 231 shown in FIG. 24 of the second embodiment in that the processes 23131 and 23132 are added later.

この処理23131では、処理2313で取得した対応する復号化キー情報35に含まれる<key-attr>タグの適用判定対象情報35dと、処理2310で取得した<data>タグの暗号化保護情報22に含まれる<key-cond>タグで記述された適用条件情報22dとを比較し、当該復号化キー情報35を当該暗号化保護情報22の復号化に適用可能かどうかを判定する。   In this processing 23131, the application determination target information 35d of the <key-attr> tag included in the corresponding decryption key information 35 acquired in the processing 2313 and the encryption protection information 22 of the <data> tag acquired in the processing 2310 are set. The applicable condition information 22d described in the included <key-cond> tag is compared to determine whether the decryption key information 35 is applicable to decrypt the encryption protection information 22.

例えば、図25、図27の構成例で示した形で、適用条件情報22dに当該復号化キー情報35を適用する有効期限情報が入っていて、適用判定対象情報35dには、当該復号化キー情報の生成日時情報が入っている場合、適用判定対象情報35dの生成日時情報が、適用条件情報22dの有効期限内であれば、適用可能と判断し、有効期限外であれば、適用不可と判断する。   For example, in the form shown in the configuration examples of FIGS. 25 and 27, the expiration date information to which the decryption key information 35 is applied is included in the application condition information 22d, and the decryption key is included in the application determination target information 35d. In the case where the information generation date / time information is included, if the generation date / time information of the application determination target information 35d is within the expiration date of the application condition information 22d, it is determined to be applicable, and if it is outside the expiration date, it is not applicable. to decide.

処理23131の結果、当該復号化キー情報35を適用可と判断した場合は、実施例2の図24で示した保護情報の選択復号化処理231と同様に、処理2315以下の処理を実行し、当該復号化キー情報35を用いて、当該暗号化保護情報22を復号化して、当該情報受領者向けの受け渡し情報60に出力する。   When it is determined that the decryption key information 35 is applicable as a result of the process 23131, the processes following the process 2315 are executed in the same manner as the protection information selective decryption process 231 shown in FIG. 24 of the second embodiment. The decryption key information 35 is used to decrypt the encryption protection information 22 and output it as the delivery information 60 for the information recipient.

また、処理23131の結果、当該復号化キー情報35を適用不可と判断した場合は、処理23132にて、当該暗号化保護情報22に含まれる<key-update>タグで記述された復号化キー更新情報22eを用い、適用条件情報22dにマッチした復号化キー情報35の取得を情報受領者に喚起、あるいは、適用条件情報22dにマッチした復号化キー情報35を自動で取得する。   If it is determined that the decryption key information 35 is not applicable as a result of the process 23131, the decryption key update described in the <key-update> tag included in the encryption protection information 22 is updated in the process 23132. Using the information 22e, the information recipient is prompted to obtain the decryption key information 35 that matches the application condition information 22d, or the decryption key information 35 that matches the application condition information 22d is automatically obtained.

例えば、図25の構成例で示した形で、復号化キー更新情報22eに適用条件22dにマッチした復号化キー情報35を取得するためのURL情報が入っている場合、当該URL情報を情報受領者に表示して、適用条件22dにマッチした復号化キー情報35の取得を情報受領者に喚起、あるいは、当該URL情報を用いて自動で適用条件22dにマッチした復号化キー情報35を取得する。   For example, when the decryption key update information 22e has URL information for acquiring the decryption key information 35 that matches the application condition 22d in the form shown in the configuration example of FIG. 25, the URL information is received. Displayed to the user and urge the information recipient to obtain the decryption key information 35 that matches the application condition 22d, or automatically obtain the decryption key information 35 that matches the application condition 22d using the URL information. .

処理23132の結果、適用条件情報22dにマッチした復号化キー情報35を自動取得できた場合は、自動取得した復号化キー情報35を用いて、処理2315以下の処理を実行し、当該暗号化保護情報22を復号化して、当該情報受領者向けの受け渡し情報60に出力する。また、処理23132の結果、適用条件情報22dにマッチした復号化キー情報35を自動では取得できなかった場合は、本保護情報の選択復号化処理231を中止して終了する。   As a result of the processing 23132, when the decryption key information 35 that matches the application condition information 22d can be automatically acquired, the processing after the processing 2315 is executed by using the automatically acquired decryption key information 35, and the encryption protection is performed. The information 22 is decrypted and output as the delivery information 60 for the information recipient. Further, as a result of the processing 23132, when the decryption key information 35 matching the application condition information 22d cannot be automatically acquired, the selective decryption processing 231 of the protection information is stopped and terminated.

このような実施例3に記載された本発明の2次元コードのデータ暗号化方法及びデータ復元化方法によれば、各情報受領者が保持している各情報受領者用の復号化キー情報の2次元コード50に含まれる復号化キー情報35の適用条件が制限でき、例えば、適用条件情報22dとして有効期限情報を入れることで、正規の情報受領者用の復号化キー情報の2次元コード50を保持していても、当該情報受領者が入手した部分暗号化済受け渡し情報20内の暗号化保護情報22を元の保護情報12に復元して見ることができる期間などを制限できる。   According to the two-dimensional code data encryption method and data restoration method of the present invention described in the third embodiment, the decryption key information for each information recipient held by each information recipient is stored. The application condition of the decryption key information 35 included in the two-dimensional code 50 can be restricted. For example, by inserting the expiration date information as the application condition information 22d, the two-dimensional code 50 of the decryption key information for the legitimate information recipient. Even if the information is stored, the period in which the encrypted protection information 22 in the partially encrypted passing information 20 obtained by the information recipient can be restored to the original protection information 12 and viewed can be limited.

即ち、部分暗号化済受け渡し情報の2次元コード40の各暗号化保護情報22に含まれる復号化キーの適用条件情報22dに、例えば有効期限情報などを入れ、各情報受領者用の復号化キー情報の2次元コード50の各復号化キー情報35に含まれる適用判定対象情報35dに、例えば当該復号化キー情報35の生成日時情報を入れ、当該復号化キー情報35の適用判定対象情報35dに記述された生成日時情報が、暗号化保護情報22の適用条件情報22dに記述された有効期限内かどうかで、当該復号化キー情報35の適用可否を判断することで、有効期限などで各復号化キー情報の適用条件を制限できる。   That is, for example, expiration date information is put in the application condition information 22d of the decryption key included in each encryption protection information 22 of the two-dimensional code 40 of the partially encrypted delivery information, and the decryption key for each information recipient is obtained. In the application determination target information 35d included in each decryption key information 35 of the information two-dimensional code 50, for example, generation date / time information of the decryption key information 35 is inserted, and the application determination target information 35d of the decryption key information 35 is added. Whether or not the applicable decryption key information 35 is applicable is determined by whether the described generation date / time information is within the expiration date described in the application condition information 22d of the encryption protection information 22. The application conditions of the activation key information can be restricted.

また、適用条件情報22dによる適用条件外であった場合、復号化キー更新情報22eを用い、当該情報受領者が保持している復号化キー情報35の更新を情報受領者に喚起したり、あるいは、自動取得したりすることができ、保護情報12を見るためのライセンス管理、ライセンス更新手段として利用できる。   If the application condition information 22d is out of the application condition, the decryption key update information 22e is used to urge the information recipient to update the decryption key information 35 held by the information recipient, or , Can be automatically obtained, and can be used as license management and license updating means for viewing the protected information 12.

そのため、同じタイプの保護情報12でも、例えば、期間毎に暗号化キーを更新し、新たな期間の当該保護情報は、新たな暗号化キーで暗号化し、当該保護情報12の暗号化結果の暗号化保護情報22の適用条件情報22dに記述する有効期限情報も更新することで、古い暗号化キーに対応した復号化キー情報の2次元コード50を用いて読取りを実施した情報受領者に対しては、有効期限外として、当該暗号化保護情報22に含まれる復号化キー更新情報22eを用いて、新た期間に対応した復号化キー情報の2次元コード50の取得喚起や自動取得をすることができる。   Therefore, even with the protection information 12 of the same type, for example, the encryption key is updated every period, the protection information of the new period is encrypted with the new encryption key, and the encryption result of the protection information 12 is encrypted. By updating the expiration date information described in the application condition information 22d of the encryption protection information 22 as well, for the information recipient who has read using the two-dimensional code 50 of the decryption key information corresponding to the old encryption key. Can use the decryption key update information 22e included in the encryption protection information 22 outside the expiration date to prompt or automatically obtain the two-dimensional code 50 of the decryption key information corresponding to the new period. it can.

即ち、情報受領者は、ライセンス期間内に取得した部分暗号化済受け渡し情報の2次元コード40は、当該ライセンス期間用として取得した復号化キー情報の2次元コード50を用いて、オフライン環境下の状態で、ライセンスで許可された暗号化保護情報22を復号化して元の保護情報12を見ることができるが、ライセンス期間外の部分暗号化済受け渡し情報の2次元コード40に対しては、取得済みの古い復号化キー情報の2次元コード50を用いて読取りを実行すると、ライセンスの更新喚起メッセージを出力することから、手動または自動で、ライセンスを更新して新たな復号化キー情報の2次元コード50を取得しないと、新たなライセンス期間の暗号化保護情報22は復号化できないので、期間ベースの情報提供サービスを実現できるようになる。   That is, the information receiver uses the two-dimensional code 40 of the partially encrypted delivery information acquired during the license period, and the two-dimensional code 50 of the decryption key information acquired for the license period, under the offline environment. In the state, the encrypted protection information 22 permitted by the license can be decrypted and the original protection information 12 can be viewed, but the two-dimensional code 40 of the partially encrypted passing information outside the license period can be obtained. When the reading is performed using the two-dimensional code 50 of the old decryption key information that has already been used, the license update prompt message is output. Therefore, the license is manually or automatically updated to update the two-dimensional code of the new decryption key information. If the code 50 is not acquired, the encrypted protection information 22 of the new license period cannot be decrypted, so the period-based information providing service can be implemented. It becomes possible way.

なお、図15〜図19で示した実施例2、及び図25〜図27で示した実施例3では、実施例1と同様に、一例として、データ記述言語としてXML表記を用いて各情報を記述する例を示したが、これに限らず、各情報が区別できる表記ならば、どのようなデータ記述言語を用いてもよい。   Note that, in the second embodiment shown in FIGS. 15 to 19 and the third embodiment shown in FIGS. 25 to 27, as in the first embodiment, as an example, each information is written using XML notation as the data description language. Although an example of description is shown, the present invention is not limited to this, and any data description language may be used as long as it is a notation that can distinguish each information.

また、実施例2に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、元の受け渡し情報10に含まれる2つ以上の保護情報12を当該保護情報毎に所定の暗号化キーを用いて暗号化された暗号化保護情報22で、元の受け渡し情報10の2つ以上の保護情報12を置換して生成された部分暗号化済受け渡し情報20を含む2次元コード40がデータ復元装置200で読取り可能に変換された第1のデータ読取媒体と、第1のデータ読取媒体に含まれた部分暗号化済受け渡し情報20の2つ以上の暗号化保護情報22のうち、特定の情報受領者のみに見せるための暗号化保護情報22を復号化するために、この復号化するための暗号化保護情報22には暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報30が含まれ、暗号化キー情報30の暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報の2次元コード50がデータ復元装置200で読取り可能に変換された第2のデータ読取媒体とから成るデータ受け渡し媒体が使用される。   Further, the two-dimensional code 40 of the partially encrypted passed information and the two-dimensional code 50 of the decryption key information applied to the data encryption method and the data decryption method of the two-dimensional code of the present invention described in the second embodiment. Specifically, two or more pieces of protection information 12 included in the original delivery information 10 are encrypted protection information 22 obtained by encrypting each piece of protection information using a predetermined encryption key. A first data reading medium in which a two-dimensional code 40 including partially encrypted passing information 20 generated by replacing two or more protection information 12 of the information 10 is converted so that it can be read by the data restoration device 200; To decrypt the encrypted protection information 22 to be shown only to a specific information recipient among the two or more pieces of encrypted protection information 22 of the partially encrypted passing information 20 included in the first data reading medium. The encryption protection information 22 for decryption includes the encryption key information 30 having the encryption key identification information for identifying the encryption key, and the encryption key information 30 of the encryption key information 30 A data passing medium including a second data reading medium in which the two-dimensional code 50 of the decryption key information in which the corresponding decryption key is paired with the encryption key identification information is converted so as to be readable by the data restoration device 200. Is used.

また、実施例3に記載された本発明の2次元コードのデータ暗号化方法及びデータ復号化方法に適用される部分暗号化済受け渡し情報の2次元コード40及び復号化キー情報の2次元コード50は、具体的には、実施例2に使用されるデータ受け渡し媒体の第1のデータ読取媒体及び第2のデータ読取媒体に、他の情報が追加されている。   Further, the two-dimensional code 40 of partially encrypted passing information and the two-dimensional code 50 of decryption key information applied to the data encryption method and data decryption method of the two-dimensional code of the present invention described in the third embodiment. Specifically, other information is added to the first data reading medium and the second data reading medium of the data passing medium used in the second embodiment.

第1のデータ読取媒体の部分暗号化済受け渡し情報20には、各暗号化保護情報22それぞれに、当該暗号化保護情報22に含まれる暗号化キー識別情報で識別される暗号化キーに対応した復号化キー情報35の適用条件が定義された適用条件情報22dと、当該復号化キー情報35が適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報22eとが追加され、第2のデータ読取媒体には、復号化キー情報35に、暗号化キー識別情報が一致する暗号化保護情報22に含まれる適用条件情報22dと比較して、当該復号化キー情報35が当該暗号化保護情報22の復号化のために使用可能か否かを判断するための適用判定対象情報35dが追加されている。   In the partially encrypted pass-through information 20 of the first data reading medium, each encryption protection information 22 corresponds to the encryption key identified by the encryption key identification information included in the encryption protection information 22. The application condition information 22d in which the application condition of the decryption key information 35 is defined, and if the decryption key information 35 does not match the application condition, the acquisition key information that prompts the acquisition or automatic acquisition of the decryption key information that matches the application condition is performed. The decryption key update information 22e for adding the encryption key update information 22e is added, and the application condition information 22d included in the encryption protection information 22 in which the encryption key identification information matches the decryption key information 35 on the second data reading medium. Compared with, the application determination target information 35d for determining whether or not the decryption key information 35 can be used for decrypting the encryption protection information 22 is added.

この第1のデータ読取媒体及び第2のデータ読取媒体は個別に、2次元コードデータを視認可能に表示する印刷媒体、2次元コードデータを視認可能に表示する画像表示媒体、2次元コードデータを保存する記憶媒体、並びに2次元コードデータをデータ生成装置100及びデータ復元装置200間において互いに通信可能な通信媒体のうち何れか1つが選択されている。   The first data reading medium and the second data reading medium are a print medium for visually displaying the two-dimensional code data, an image display medium for visually displaying the two-dimensional code data, and a two-dimensional code data for the two-dimensional code data. Any one of a storage medium for storing and a communication medium capable of mutually communicating two-dimensional code data between the data generation device 100 and the data restoration device 200 is selected.

第1のデータ読取媒体が印刷媒体の場合は図14に示すように、データ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するためのプリンタドライバ5(図31参照。)に出力することになる。   When the first data reading medium is a printing medium, as shown in FIG. 14, in the data generating process 100 executed by the data generating device 70, the two-dimensional code generating process 120 of the partially encrypted transfer information is converted into an image. The two-dimensional code data is output to the printer driver 5 (see FIG. 31) for converting it into a readable data reading medium.

この第1のデータ読取媒体が印刷媒体の場合においては図31に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有するプリンタドライバ5を介して、一旦、紙や看板などの印刷媒体1に2次元コード40の印刷イメージ40pとしてプリンタによって印刷し、当該印刷媒体1に印刷された2次元コード40の印刷イメージ40pを情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化された暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。   When the first data reading medium is a print medium, as shown in FIG. 31, the data generation device 70 outputs the two-dimensional code 40 of the partially encrypted delivery information generated in the data generation process 100 of the information provider. Through the printer driver 5 included therein, the printer prints once as a print image 40p of the two-dimensional code 40 on the print medium 1 such as paper or a signboard, and the print image 40p of the two-dimensional code 40 printed on the print medium 1 is printed. The information recipient's data is read by the information recipient's camera 6 and restored to the electronic two-dimensional code 40 by the data restoration device 80, using the decryption key information two-dimensional code 50 separately obtained from the information provider. In the data restoration process 200 executed by the restoration device 80, the encrypted protection information 22 included in the two-dimensional code 40 is selectively restored to the original state. Mamoru decodes the information 12, and unprotected information 11 can be viewed by anyone, to restore the delivery information 60 of the information recipient for containing and protecting information 12 that has been permitted by the information recipient to see.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を印刷媒体1に印刷イメージ40pとして印刷して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially-encrypted delivery information common to the plurality of information recipients from the original delivery information 10 and the generated 2 The two-dimensional code 50, in which the dimension code 40 is printed as the print image 40p on the print medium 1 and passed to a plurality of information recipients, and the decryption key information 32 for each information recipient is included, is the data generation device. 70 is used for each information recipient, and the generated two-dimensional code 50 for each information recipient is individually passed to each information recipient.

したがって、印刷媒体1を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするため、郵便や配布物、看板などを介して簡単にオフライン環境下で情報の受け渡しができる。   Therefore, in order to transfer the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the print medium 1, it is necessary to send the two-dimensional code 40 via the mail, handout, signboard, or the like. You can easily exchange information in an offline environment.

また、各情報受領者用の復号化キー情報の2次元コード50を別途、情報受領者毎に個別に渡しておけば、複数の情報受領者向けに共通で生成した同じ部分暗号化済受け渡し情報の2次元コード40を、印刷媒体1に印刷イメージ40pとして印刷して、複数の情報受領者に対して渡すことができ、且つ、情報受領者毎に元の受け渡し情報10に復元できる部分を制御できるので、一度に多数の情報受領者に対して、同じデータを配り、情報受領者毎に異なる情報を受け渡しすることが可能となる。   Also, if the two-dimensional code 50 of the decryption key information for each information recipient is separately passed to each information recipient, the same partially encrypted delivery information commonly generated for multiple information recipients The two-dimensional code 40 is printed as a print image 40p on the print medium 1 and can be passed to a plurality of information recipients, and the portion that can be restored to the original delivery information 10 for each information recipient is controlled. Therefore, the same data can be distributed to a large number of information recipients at one time, and different information can be delivered to each information recipient.

また、看板や不特定多数に配る印刷物を媒体とした場合、例えば、情報受領者のライセンスレベルなどに応じて、特定の情報受領者に追加の情報を見せるといったサービスを実現することが可能となる。   Further, when a signboard or a printed matter to be distributed to an unspecified large number is used as a medium, for example, it is possible to realize a service of showing additional information to a specific information recipient according to the license level of the information recipient. .

第1のデータ読取媒体が画像表示媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための画像表示ドライバ7(図32参照。)に出力することになる。   When the first data reading medium is an image display medium, it is the same as the printing medium. As shown in FIG. 14, in the data generation process 100 executed by the data generating device 70 of the information provider, the partially encrypted delivery information is transferred. The two-dimensional code generation processing 120 outputs the imaged two-dimensional code data to the image display driver 7 (see FIG. 32) for converting it into a readable data reading medium.

この第1のデータ読取媒体が画像表示媒体の場合においては図32に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する画像表示ドライバ7を介して、一旦、ディスプレイ装置などの画像表示媒体2上に2次元コード40の表示イメージ40dとして表示し、当該画像表示媒体2に表示された2次元コード40の表示イメージ40dを、情報受領者のカメラ6で読取って、データ復元装置80で電子的な2次元コード40に復元し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。元の受け渡し情報10を復元する。   When the first data reading medium is an image display medium, as shown in FIG. 32, the two-dimensional code 40 of the partially encrypted delivery information generated in the data generating process 100 of the information provider is converted into the data generating process 100. Via the image display driver 7 included in the display device, the image is temporarily displayed as a display image 40d of the two-dimensional code 40 on the image display medium 2 such as a display device, and the display image of the two-dimensional code 40 displayed on the image display medium 2 is displayed. 40d is read by the camera 6 of the information receiver, restored to the electronic two-dimensional code 40 by the data restoration device 80, and the two-dimensional code 50 of the decryption key information obtained separately from the information provider is used to receive the information. In the data restoration process 200 executed by the person's data restoration device 80, the encrypted protection information 22 included in the two-dimensional code 40 is selectively preserved in the original state. Decodes the information 12, and unprotected information 11 can be viewed by anyone, to restore the delivery information 60 of the information recipient for containing and protecting information 12 that has been permitted by the information recipient to see. The original delivery information 10 is restored.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を画像表示媒体2に画像表示イメージ40dとして印刷して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially-encrypted delivery information common to the plurality of information recipients from the original delivery information 10 and the generated 2 The dimensional code 40 is printed on the image display medium 2 as an image display image 40d and is passed to a plurality of information recipients. The two-dimensional code 50 containing the decryption key information 32 for each information recipient is the data. The information is generated for each information recipient using the generation device 70, and the generated two-dimensional code 50 for each information recipient is individually passed to each information recipient.

また、画像表示媒体2を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、画像表示媒体2に表示する2次元コード40を、時間や情報受領者情報など様々な条件で、動的に変えながら、情報受領者に応じた情報を受け渡すことができる。   Further, in order to transfer the two-dimensional code 40 of the partially encrypted transfer information of the present invention between the information provider and the information receiver via the image display medium 2, the information via the print medium 1 is transmitted. Similar to the delivery of information, it can be provided in an offline environment, provided with a plurality of information in an environment that can be seen by others, transmitted to an unspecified number of people, and displayed on the image display medium 2. The dimension code 40 can be dynamically changed under various conditions such as time and information recipient information, and the information according to the information recipient can be delivered.

第1のデータ読取媒体が記憶媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための記憶媒体ドライバ8(図33参照。)に出力することになる。   When the first data reading medium is a storage medium, it is the same as the printing medium. As shown in FIG. 14, in the data generating process 100 executed by the data generating device 70 of the information provider, the partially encrypted transfer information 2 The dimensional code generation processing 120 outputs the imaged two-dimensional code data to the storage medium driver 8 (see FIG. 33) for converting it into a readable data reading medium.

この第1のデータ読取媒体が記憶媒体の場合においては図33に示すように、情報提供者のデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成処理100が有する記憶媒体ドライバ8を介して、一旦、USBメモリやSDカード、CD、DVDなどの記憶媒体3に2次元コード40の電子的なイメージデータ40bのまま格納し、当該記憶媒体3に格納された2次元コード40の電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する記憶媒体ドライバ8を介して、情報受領者側で電子的な2次元コード40として取り出し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ読取り処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60とを復元する。元の受け渡し情報10を復元する。   When the first data reading medium is a storage medium, as shown in FIG. 33, the data generation process 100 converts the two-dimensional code 40 of the partially encrypted delivery information generated by the data generation process 100 of the information provider. The electronic image data 40b of the two-dimensional code 40 is once stored as it is in the storage medium 3 such as a USB memory, an SD card, a CD or a DVD via the storage medium driver 8 included therein, and then stored in the storage medium 3. The electronic image data 40b of the two-dimensional code 40 is taken out as the electronic two-dimensional code 40 on the information recipient side via the storage medium driver 8 included in the data restoration device 80 of the information recipient, and is separately provided by the information provider. Using the two-dimensional code 50 of the decryption key information obtained from the data read processing 200 executed by the data recovery device 80 of the information recipient, The encrypted protection information 22 included in the two-dimensional code 40 is selectively decrypted into the original protection information 12, and the unprotected information 11 that anyone can see and the protection that the information recipient is allowed to see The delivery information 60 for the information recipient including the information 12 is restored. The original delivery information 10 is restored.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を記憶媒体3に電子的なイメージデータ40bとして格納して、複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially-encrypted delivery information common to the plurality of information recipients from the original delivery information 10 and the generated 2 The two-dimensional code 50 that stores the dimensional code 40 as electronic image data 40b in the storage medium 3 and passes it to a plurality of information recipients, and the decryption key information 32 for each information recipient is The data generating device 70 is used to generate each information recipient, and the generated two-dimensional code 50 for each information recipient is individually passed to each information recipient.

また、記憶媒体3を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、オフライン環境下での提供や、他人が見ることができる環境下での複数の情報の提供、不特定多数への伝達などができるだけでなく、プログラムやデータなどと一緒に、部分暗号化済受け渡し情報の2次元コード40を記憶媒体3に入れて情報受領者に渡すことができ、一緒に入っているプログラムやデータの付加情報として、特定の情報受領者向けに特別な追加情報を渡すことができる。   Further, in order to pass the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the storage medium 3, the information transmitted via the print medium 1 is stored. Similar to passing, not only can it be provided in an offline environment, provided with multiple pieces of information in an environment that can be seen by others, communicated to an unspecified large number, etc. It is possible to put the two-dimensional code 40 of the encrypted delivery information in the storage medium 3 and pass it to the information recipient, and as additional information of the programs and data contained therein, special additional information for the particular information recipient. Can be passed.

第1のデータ読取媒体が通信媒体の場合は印刷媒体と同様で、図14に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード生成処理120は、イメージ化された2次元コードデータを読取り可能なデータ読取媒体に変換するための通信ドライバ8(図34参照。)に出力することになる。   When the first data reading medium is a communication medium, it is the same as the print medium. As shown in FIG. 14, in the data generation process 100 executed by the data generation device 70 of the information provider, the partially encrypted transfer information 2 The dimensional code generation process 120 outputs the imaged two-dimensional code data to the communication driver 8 (see FIG. 34) for converting it into a readable data reading medium.

この第1のデータ読取媒体が通信媒体の場合においては図34に示すように、情報提供者のデータ生成装置70が実行するデータ生成処理100で生成した部分暗号化済受け渡し情報の2次元コード40を、データ生成装置70が有する通信ドライバ9を介して、2次元コード40の電子的なイメージデータ40bのまま、有線/無線などの通信媒体4を介して、情報提供者から送信し、情報提供者から送信された電子的なイメージデータ40bを、情報受領者のデータ復元装置80が有する通信ドライバ9を介して、電子的な2次元コード40として受信し、別途情報提供者から入手した復号化キー情報の2次元コード50を用い、情報受領者のデータ復元装置80が実行するデータ復元処理200にて、当該2次元コード40に含まれる暗号化保護情報22を選択的に元の保護情報12に復号化し、誰でも見ることができる非保護情報11と、当該情報受領者が見ることを許可された保護情報12とを含む当該情報受領者向けの受け渡し情報60を復元する。   When the first data reading medium is a communication medium, as shown in FIG. 34, the two-dimensional code 40 of the partially encrypted delivery information generated in the data generating process 100 executed by the data generating device 70 of the information provider. Is transmitted from the information provider via the communication driver 9 of the data generation device 70 as it is as the electronic image data 40b of the two-dimensional code 40 via the communication medium 4 such as wired / wireless to provide the information. The electronic image data 40b transmitted from a person is received as the electronic two-dimensional code 40 via the communication driver 9 of the data restoration device 80 of the information recipient, and the decryption is separately obtained from the information provider. It is included in the two-dimensional code 40 in the data restoration processing 200 executed by the data restoration device 80 of the information recipient using the two-dimensional code 50 of the key information. Receiving the information including the unprotected information 11 that anyone can see and the protected information 12 that the information recipient is allowed to see by selectively decrypting the encrypted protected information 22 into the original protected information 12. The delivery information 60 for persons is restored.

この場合、情報提供者は、データ生成装置70を用いて、元の受け渡し情報10から複数の情報受領者向けに共通の部分暗号化済受け渡し情報の2次元コード40を生成し、生成された2次元コード40を電子的なイメージデータ40bのまま通信媒体4を介して複数の情報受領者に対して渡し、各情報受領者用の復号化キー情報32が入った2次元コード50は、当該データ生成装置70を用いて情報受領者毎に生成して、生成した各情報受領者用の2次元コード50を、各情報受領者に対して個別に渡すことになる。   In this case, the information provider uses the data generation device 70 to generate the two-dimensional code 40 of the partially-encrypted delivery information common to the plurality of information recipients from the original delivery information 10 and the generated 2 The two-dimensional code 50 including the decryption key information 32 for each information recipient is passed to the information recipients through the communication medium 4 as the electronic image data 40b as the electronic image data 40b. The information is generated for each information recipient using the generation device 70, and the generated two-dimensional code 50 for each information recipient is individually passed to each information recipient.

また、通信媒体4を介して、本発明の部分暗号化済受け渡し情報の2次元コード40を情報提供者と情報受領者との間で受け渡しをするために、上記印刷媒体1を介した情報の受け渡しと同様に、他人が見ることができる環境下での複数の受け渡し情報の提供や不特定多数への伝達などができるだけでなく、情報受領者からの要求時や指定の時刻に、即座に部分暗号化済受け渡し情報の2次元コード40で保護された情報を情報受領者に渡すことができる。   Further, in order to pass the two-dimensional code 40 of the partially encrypted delivery information of the present invention between the information provider and the information recipient via the communication medium 4, the information transmitted via the print medium 1 is transferred. As with delivery, not only can multiple delivery information be provided in an environment where other people can see it, and it can also be communicated to an unspecified number of people, but also immediately when requested by an information recipient or at a designated time. The information protected by the two-dimensional code 40 of the encrypted delivery information can be delivered to the information recipient.

なお、上述した図31〜図34に基づく実施形態においては、第1のデータ読取媒体である部分暗号化済受け渡し情報の2次元コード40に関してのみ、具体的な受け渡し媒体例を示し、第2のデータ読取媒体である復号化キー情報の2次元コード50の受け渡し媒体に関しては、具体的な媒体を明記しなかったが、当該復号化キー情報の2次元コード50も、部分暗号化済受け渡し情報の2次元コード40と同様な形で、様々な媒体を介して、情報提供者と情報受領者との間でやりとりすることができる。   Note that in the embodiment based on FIGS. 31 to 34 described above, only the two-dimensional code 40 of the partially encrypted delivery information, which is the first data reading medium, shows a concrete delivery medium example, and Regarding the delivery medium of the two-dimensional code 50 of the decryption key information, which is a data reading medium, no specific medium was specified, but the two-dimensional code 50 of the decryption key information is also included in the delivery information of the partially encrypted delivery information. In the same manner as the two-dimensional code 40, it is possible to communicate between the information provider and the information receiver via various media.

このような実施例2及び実施例3によれば、元の受け渡し情報10に1つ以上の保護情報12を含み、各保護情報12は、保護情報毎の暗号化キーで暗号化した結果の複数の暗号化保護情報22を含む部分暗号化済み受け渡し情報の2次元コード40を作成し、且つ、情報受領者毎に必要な暗号化保護情報22だけを復号化できる復号化キー情報35を、各情報受領者に対応した各情報受領者用の復号化キー情報の2次元コード50として情報受領者毎に別途個別に配布できるため、情報提供者は、1つ以上の暗号化保護情報22を含む部分暗号化済み受け渡し情報の2次元コード40を作成して、作成した該2次元コード40を複数の情報受領者に対して共通に配布、または、見ることができるようにし、情報受領者毎に別途配布した復号化キー情報の2次元コード50により、復号化できる暗号化保護情報22を情報受領者毎に制限することで、情報受領者毎に見ることができる情報を変えることができる。   According to the second and third embodiments, the original delivery information 10 includes one or more pieces of protection information 12, and each piece of protection information 12 is a plurality of results obtained by encrypting with the encryption key for each protection information. The two-dimensional code 40 of the partially encrypted pass-through information including the encrypted protection information 22 is created, and the decryption key information 35 that can decrypt only the encrypted protection information 22 required for each information recipient is provided. Since the two-dimensional code 50 of the decryption key information for each information recipient corresponding to the information recipient can be separately distributed to each information recipient, the information provider includes one or more pieces of encryption protection information 22. A two-dimensional code 40 of partially encrypted passing information is created so that the created two-dimensional code 40 can be commonly distributed or viewed by a plurality of information recipients. Decryption distributed separately The 2-dimensional code 50 of the key information, by limiting the ciphering information 22 to decode each information recipient, can change the information that can be seen for each information recipient.

そのため、各情報受領者に対応した各情報受領者用の復号化キー情報の2次元コード50だけを、必要な情報受領者に対して配布しておけば、部分暗号化済み受け渡し情報の2次元コード40は、不特定多数の人が見ることができるような印刷物や看板に置いたり、一斉配布したりしても、部分暗号化済み受け渡し情報の2次元コード40に含まれる暗号化保護情報22部分については、情報提供者から当該情報受領者用の復号化キー情報の2次元コード50を入手した情報受領者のみが復号化でき、かつ、当該情報受領者用の復号化キー情報の2次元コード50に従って、当該情報受領者に復号化を許可された特定の暗号化保護情報22だけを選択的に復号化して元の保護情報10を見ることができるので、情報受領者毎に差別化した情報提供サービスができるようになる。   Therefore, if only the two-dimensional code 50 of the decryption key information for each information recipient corresponding to each information recipient is distributed to the necessary information recipients, the two-dimensional information of the partially encrypted delivery information will be obtained. Even if the code 40 is placed on a printed matter or a signboard that can be seen by an unspecified number of people or distributed all at once, the encrypted protection information 22 included in the two-dimensional code 40 of the partially encrypted delivery information 22 Regarding the part, only the information recipient who has obtained the two-dimensional code 50 of the decryption key information for the information recipient from the information provider can decrypt the information and the two-dimensional decryption key information for the information recipient. According to the code 50, the original protected information 10 can be viewed by selectively decrypting only the specific encrypted protected information 22 permitted to be decrypted by the information recipient, so that it is differentiated for each information recipient. information So that it is subjected to the service.

なお、上述した実施例2、3では、情報受領者が有するデータ復元装置80が実行するデータ生成処理100において、部分暗号化済受け渡し情報の2次元コード40に対して、当該情報受領者用の復号化キー情報の2次元コード50を1つだけ指定する実施例を示したが、これに限らず、当該情報受領者のデータ復元装置80で予め入手済みの別の復号化キー情報の2次元コードも一緒に指定できるようにしてもよい。   In the second and third embodiments described above, in the data generation process 100 executed by the data recovery device 80 of the information recipient, the two-dimensional code 40 of the partially encrypted delivery information is used for the information recipient. Although the embodiment has been shown in which only one two-dimensional code 50 of the decryption key information is designated, the present invention is not limited to this, and the two-dimensional code of another decryption key information already obtained in advance by the data recovery device 80 of the information recipient. The code may be specified together.

このような本発明の2次元コードのデータ復号化方法は図35に示すように、実施例2の図14で示した情報受領者のデータ復元処理200の復号化キー情報取得処理220及び保護情報の選択復号化処理231の処理方法だけが異なっている。   As shown in FIG. 35, the two-dimensional code data decrypting method of the present invention as described above, the decryption key information acquisition process 220 and the protection information of the information recipient data restoration process 200 shown in FIG. The only difference is the processing method of the selective decoding processing 231 of.

実施例4の復号化キー情報取得処理220は、図14の復号化キー情報取得処理220において、情報受領者が情報提供者から部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体をデータ復元装置200で複数読取ると、各データ読取媒体の復号化キー情報50を取得するようになっている。   The decryption key information acquisition processing 220 of the fourth embodiment is the same as the decryption key information acquisition processing 220 of FIG. 14, in which the information receiver receives the two-dimensional code data of the partially encrypted delivery information from the information provider together with the data reading medium. In addition to the received data reading medium having the two-dimensional code data of the decryption key information, the data restoration device 200 uses the data reading medium which has already obtained the two-dimensional code data of the decryption key information different from the decryption key. When a plurality of data is read, the decryption key information 50 of each data reading medium is acquired.

また、実施例4の保護情報の選択復号化処理231は、図14の保護情報の選択復号化処理231において、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20に含まれる各暗号化保護情報22は、当該暗号化保護情報22が有する暗号化キー情報に含まれる暗号化キー識別情報が、実施例4の復号化キー情報取得処理220で取得した各復号化キー情報35のうちの何れかの当該復号化キー情報35に含まれる暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報22を復号化し、且つ実施例4の復号化キー情報取得処理220で取得した各復号化キー情報35の何れもが当該復号化キー情報35に含まれる暗号化キー識別情報と一致しない場合は、各暗号化保護情報22の復号化を中止するようになっている。   In the protected information selective decryption processing 231 of the fourth embodiment, the partially encrypted passed information 20 decrypted by the partially encrypted passed information reading processing 210 in the protected information selective decryption processing 231 of FIG. Each of the encryption protection information 22 included in the encrypted decryption information obtained by the decryption key information acquisition process 220 of the fourth embodiment is the encryption key identification information included in the encryption key information included in the encryption protection information 22. When any of the key information 35 matches the encryption key identification information included in the corresponding decryption key information 35, the corresponding encryption protection information is obtained by using the decryption key paired with the corresponding encryption key identification information. No. 22 is decrypted, and each of the decryption key information 35 acquired in the decryption key information acquisition process 220 of the fourth embodiment matches the encryption key identification information included in the decryption key information 35. If there is adapted to stop the decoding of the encrypted protected information 22.

即ち、本実施例4のデータ読取り処理200では、部分暗号化済受け渡し情報の2次元コード40と、当該部分暗号化済受け渡し情報の2次元コード40に対応した当該情報受領者用の復号化キー情報の2次元コード50に加え、当該情報受領者が入手済みの別の復号化キー情報の2次元コード50も一緒に指定し、複数の復号化キー情報の2次元コード50をデータ読取り処理200に対して入力として指定する。   That is, in the data reading process 200 according to the fourth embodiment, the two-dimensional code 40 of the partially encrypted delivery information and the decryption key for the information recipient corresponding to the two-dimensional code 40 of the partially encrypted delivery information. In addition to the two-dimensional code 50 of the information, the two-dimensional code 50 of the other decryption key information already obtained by the information recipient is also designated, and the two-dimensional code 50 of the plurality of decryption key information is subjected to the data reading process 200. Specified as an input to.

指定した複数の復号化キー情報の2次元コード50は、復号化キー情報取得処理220にて読取り、それぞれ対応する当該情報受領者用の復号化キー情報32に復号化される。   The two-dimensional code 50 of the designated plurality of pieces of decryption key information is read in the decryption key information acquisition process 220, and decrypted into the corresponding decryption key information 32 for the information recipient.

復号化キー情報取得処理220にて得られた複数の当該情報受領者用の復号化キー情報32は、保護情報の選択復号化処理231に渡され、部分暗号化済受け渡し情報読取り処理210で復号化された部分暗号化済受け渡し情報20の暗号化保護情報22部分の復号化に利用される。   The plurality of pieces of decryption key information 32 for the information recipients obtained in the decryption key information acquisition processing 220 are passed to the protection information selection decryption processing 231, and decrypted in the partially encrypted passing information reading processing 210. It is used to decrypt the encrypted protection information 22 portion of the encrypted partially encrypted passing information 20.

この保護情報の選択復号化処理231は、実施例2、3とは異なり、復号化キー情報取得処理220にて得られた1つの当該情報受領者用の復号化キー情報32ではなく、入力として指定された複数の当該情報受領者用の復号化キー情報32を検索し、当該情報受領者に復号化を許された暗号化保護情報22を選択的に復号化し、当該情報受領者向けの受け渡し情報60を復元する。   The protection information selective decryption process 231 is different from the second and third embodiments in that it is not the one decryption key information 32 for the information recipient obtained in the decryption key information acquisition process 220, but an input. Retrieving the designated plurality of decryption key information 32 for the information recipient, selectively decrypting the encrypted protection information 22 permitted to be decrypted by the information recipient, and passing to the information recipient The information 60 is restored.

このような保護情報の選択復号化処理231の一実施例について、図36に基づき説明する。
図36に示す保護情報の選択復号化処理231は、実施例2の図24で示した保護情報の選択復号化処理231と殆ど同じで、図24の保護情報の選択復号化処理231における処理2313では、1つの当該情報受領者用の復号化キー情報32を検索していたのに対し、本実施例4の処理23132では、復号化キー情報取得処理220にて得られた、入力されたすべての当該情報受領者用の復号化キー情報32の中を検索し、暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みる点のみが異なる。即ち、実施例2の図24で示した保護情報の選択復号化処理231における処理2313を、本実施例4の処理23132に置換するだけである。
An example of the protection information selective decoding process 231 will be described with reference to FIG.
The protection information selective decoding process 231 shown in FIG. 36 is almost the same as the protection information selective decoding process 231 shown in FIG. 24 of the second embodiment, and the process 2313 in the protection information selective decoding process 231 of FIG. In contrast, one piece of the decryption key information 32 for the information receiver is searched, whereas in the processing 23132 of the fourth embodiment, all the input information obtained in the decryption key information acquisition processing 220 is input. In the decryption key information 32 for the relevant information recipient of, the encryption key identification information described in the <key-id> tag in the encryption protection information 22 matches the encryption key identification information. The only difference is that the acquisition of the decryption key information 35 is tried. That is, the processing 2313 in the selective decryption processing 231 of protection information shown in FIG. 24 of the second embodiment is simply replaced with the processing 23132 of the fourth embodiment.

なお、上述した本実施例4では、実施例2の図24で示した保護情報の選択復号化処理231に対する変形例を示したが、これに限らず、実施例3の図30で示した保護情報の選択復号化処理231における処理2313を、本実施例4の処理23132に置換するだけで、復号化キー情報取得処理220にて得られた、入力されたすべての当該情報受領者用の復号化キー情報32の中を検索し、暗号化保護情報22内の<key-id>タグに記述された暗号化キー識別情報と、暗号化キー識別情報が一致する復号化キー情報35の取得を試みることができる。   In the fourth embodiment described above, a modification of the selective decoding processing 231 of the protection information shown in FIG. 24 of the second embodiment is shown, but the modification is not limited to this, and the protection shown in FIG. 30 of the third embodiment is shown. Only by replacing the process 2313 in the selective decryption process 231 of information with the process 23132 of the fourth embodiment, the decryption for all the input information recipients obtained in the decryption key information acquisition process 220 is performed. The encryption key information 32 is searched to obtain the encryption key identification information described in the <key-id> tag in the encryption protection information 22 and the decryption key information 35 having the same encryption key identification information. You can try.

このような本実施例4によれば、情報受領者は、別途入手済みの当該情報受領者用の復号化キー情報の2次元コード50の中から、復号化する部分暗号化済受け渡し情報の2次元コード40に対応した、当該情報受領者用の復号化キー情報の2次元コード50を選択的に指定する必要がなく、入手済みのすべての当該情報受領者用の復号化キー情報の2次元コード50をデータ読取り処理200に指定すれば、自動的に、対応する当該情報受領者用の復号化キー情報の2次元コード50が検索され、当該情報受領者向けの受け渡し情報60を復元できる。   According to the fourth embodiment as described above, the information receiver receives 2 pieces of the partially-encrypted delivery information to be decrypted from the separately obtained two-dimensional code 50 of the decryption key information for the information recipient. It is not necessary to selectively specify the two-dimensional code 50 of the decryption key information for the information recipient corresponding to the dimension code 40, and the two-dimensional decryption key information for all the information recipients already acquired. If the code 50 is designated in the data reading process 200, the corresponding two-dimensional code 50 of the decryption key information for the information recipient can be automatically retrieved, and the delivery information 60 for the information recipient can be restored.

即ち、情報受領者は、対応する復号化キーを記憶していなくても、入手済みの当該情報受領者用の復号化キー情報の2次元コード50をすべて指定すれば、当該情報受領者向けの受け渡し情報60を復元ができるようになる。   That is, even if the information recipient does not store the corresponding decryption key, if he / she specifies all the two-dimensional codes 50 of the decryption key information for the information recipient already obtained, the information recipient The delivery information 60 can be restored.

このような実施例2、3、4のデータ処理手順であるデータ生成処理100及びデータ復元処理200が、データ生成装置70のプロセッサ74及びデータ復元装置80のプロセッサ84によって実行されるデータ生成処理プログラム71及びデータ復元処理プログラム81は、コンピュータ読取り可能なCD、DVD等の記録させておくことで、複数のデータ生成装置70やデータ復元装置80で利用可能になる。   A data generation processing program in which the data generation processing 100 and the data restoration processing 200, which are the data processing procedures of the second, third, and fourth embodiments, are executed by the processor 74 of the data generation apparatus 70 and the processor 84 of the data restoration apparatus 80. The computer 71 and the data restoration processing program 81 can be used by a plurality of data generation devices 70 and data restoration devices 80 by recording them on a computer-readable CD, DVD, or the like.

また、上述した実施例1〜実施例4においては、2次元コード化する前に、受け渡し情報10の保護情報を暗号化しているので、受け渡し情報には暗号化しなければならない保護情報と、暗号化しなくてもよい非保護情報とを混在させることができる。   In addition, in the above-described first to fourth embodiments, since the protection information of the delivery information 10 is encrypted before the two-dimensional encoding, the delivery information must be encrypted, and Unprotected information that may not be necessary can be mixed.

また、上述した実施例1〜実施例4においては、情報提供者から情報受領者に渡す部分暗号化済受け渡し情報を含む2次元コードには、対応する復号化キー情報の2次元コードを別途入手済の情報受領者のみが復元できる保護情報以外に、前者の2次元コードを受領したすべての情報受領者が復元できる非保護情報が含まれている。
したがって、上述した実施例1〜実施例4は、2次元コードに含まれるすべての情報を復元するために必ず別の2次元コードが必要になる背景技術に記載した特許文献3及び特許文献4の開示技術と異なり、復号化キー情報の2次元コードを入手していなくても、部分暗号化済受け渡し情報を含む2次元コードに含まれた非保護情報を、すべての情報受領者が復元することができる。
また、背景技術に記載した特許文献3及び特許文献4の開示技術では、2次元コード化された暗号化対象データとパスワードデータを単純に画像レベルで論理演算処理を施して暗号化データと復号鍵データを生成しているので、画像レベルでのエラー訂正が難しくなり、読取り精度が大幅に低下するという難点があったのに対して、上述した実施例1〜実施例4においては、部分暗号化済受け渡し情報の2次元コードと、復号化キー情報の2次元コードとは何れも通常の2次元コードであることから、2次元コードとしてのエラー訂正機能をそのまま利用できるので、読取り精度が低下してしまうことを防ぐことができる。
In addition, in the above-described first to fourth embodiments, the two-dimensional code of the corresponding decryption key information is separately obtained for the two-dimensional code including the partially encrypted delivery information passed from the information provider to the information receiver. In addition to the protected information that can be restored only by the already-received information recipient, non-protected information that can be restored by all the information recipients who received the former two-dimensional code is included.
Therefore, in the above-described first to fourth embodiments, another two-dimensional code is always necessary to restore all the information included in the two-dimensional code. Unlike the disclosed technology, all information recipients can restore the unprotected information included in the two-dimensional code including the partially encrypted transfer information, even if the two-dimensional code of the decryption key information is not obtained. You can
Further, in the disclosed technologies of Patent Document 3 and Patent Document 4 described in the background art, two-dimensionally encoded data to be encrypted and password data are simply subjected to logical operation processing at an image level to obtain encrypted data and a decryption key. Since data is generated, it is difficult to correct errors at the image level and the reading accuracy is significantly reduced. On the other hand, in the above-described first to fourth embodiments, partial encryption is performed. Since the two-dimensional code of the passed / received information and the two-dimensional code of the decryption key information are both ordinary two-dimensional codes, the error correction function as the two-dimensional code can be used as it is, so that the reading accuracy decreases. It is possible to prevent it.

なお、本発明の2次元コードによるデータ受け渡し媒体、2次元コードのデータ暗号化方法、2次元コードのデータ復号化方法、プログラム及び記録媒体によれば、複雑なキー操作が苦手な高齢者への情報の受け渡しだけではなく、2次元コードの音声読み上げ装置などを組み合わせることで、視覚障害のある方への情報の受け渡しにも適用できる。即ち、情報受領者のデータ復元装置80で、情報を復元化した際に、その情報を2次元コードの音声読み上げ装置で読み上げることができるようになる。   According to the two-dimensional code data transfer medium, the two-dimensional code data encryption method, the two-dimensional code data decryption method, the program, and the recording medium of the present invention, it is possible for elderly people who are not good at complicated key operations. It can be applied not only to passing information, but also to passing information to a visually impaired person by combining a two-dimensional code voice reading device. That is, when the information restoration device 80 of the information receiver restores the information, the information can be read aloud by the two-dimensional code voice reading device.

1……印刷媒体
2……画面表示媒体
3……記憶媒体
4……通信媒体
10……元の受け渡し情報
12……受け渡し情報の保護情報
20……部分暗号化済受け渡し情報
22……部分暗号化済受け渡し情報の暗号化保護情報
22c……暗号化キー識別情報
22d……復号化キー情報の適用条件情報
30……暗号化キー情報
30c……暗号化キー識別情報
30d……復号化キー情報の適用条件情報
30e……復号化キー更新情報
35……復号化キー情報
35b……復号化キー
35c……暗号化キー識別情報
35d……適用判定対象情報
40……部分暗号化済受け渡し情報の2次元コード
50……復号化キー情報の2次元コード
70……データ生成装置
80……データ復元装置
1 ... Printing medium 2 ... Screen display medium 3 ... Storage medium 4 ... Communication medium 10 ... Original delivery information 12 ... Transmission information protection information 20 ... Partially encrypted delivery information 22 ... Partial encryption Encryption protection information of encrypted passing information 22c ... Encryption key identification information 22d ... Application condition information of decryption key information 30 ... Encryption key information 30c ... Encryption key identification information 30d ... Decryption key information Application condition information 30e ... Decryption key update information 35 ... Decryption key information 35b ... Decryption key 35c ... Encryption key identification information 35d ... Application judgment target information 40 ... Partially encrypted passing information Two-dimensional code 50 ... Two-dimensional code of decryption key information 70 ... Data generation device 80 ... Data restoration device

Claims (9)

情報提供者から情報受領者に渡す受け渡し情報に、特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化される2次元コードをデータ生成装置で生成する2次元コードのデータ暗号化方法であって、
前記データ生成装置が、
前記受け渡し情報に含まれる2つ以上の前記保護情報を当該保護情報毎に所定の暗号化キーを用いて暗号化させた暗号化保護情報で、前記受け渡し情報の前記2つ以上の保護情報を置換して部分暗号化済受け渡し情報を生成する第1の処理と、
前記第1の処理で生成した前記部分暗号化済受け渡し情報の前記2つ以上の暗号化保護情報のうち、前記特定の情報受領者のみに見せるための前記暗号化保護情報を復号化するために、この復号化するための暗号化保護情報には前記暗号化キーを識別するための暗号化キー識別情報を有する暗号化キー情報が含まれ、前記暗号化キー情報の前記暗号化キー識別情報と対応する復号化キーが当該暗号化キー識別情報とペアで含まれる復号化キー情報を生成する第2の処理と、
前記部分暗号化済受け渡し情報及び前記復号化キー情報をそれぞれ個別にイメージ化された2次元コードデータに変換する第3の処理と、
を実行し、
前記データ生成装置が実行する前記第1の処理において、前記各暗号化保護情報それぞれに、当該暗号化保護情報に含まれる前記暗号化キー識別情報で識別される前記暗号化キーに対応した前記復号化キー情報の適用条件が定義された適用条件情報と、当該復号化キー情報が前記適用条件にマッチしない場合に当該適用条件にマッチする復号化キー情報の取得喚起、あるいは自動取得をするための復号化キー更新情報とが追加されて前記部分暗号化済受け渡し情報が生成され、
前記データ生成装置が実行する前記第2の処理において、前記復号化キー情報に、前記暗号化キー識別情報が一致する前記暗号化保護情報に含まれる前記適用条件情報と比較して、当該復号化キー情報が当該暗号化保護情報の復号化のために使用可能か否かを判断するための適用判定対象情報が追加されて生成される
ことを特徴とする2次元コードのデータ暗号化方法。
Data of a two-dimensional code generated by a data generation device in which a two-dimensional code is encoded in a state in which the passing information passed from the information provider to the information receiver includes protection information to be shown only to a specific information receiver. An encryption method,
The data generation device,
Replacing the two or more protection information of the delivery information with the encrypted protection information obtained by encrypting the two or more protection information included in the delivery information using a predetermined encryption key for each protection information. And a first process for generating partially encrypted passing information,
To decrypt the encrypted protection information to be shown only to the specific information recipient among the two or more pieces of encrypted protection information of the partially encrypted passing information generated in the first process. The encryption protection information for decryption includes encryption key information having encryption key identification information for identifying the encryption key, and the encryption key identification information of the encryption key information A second process of generating decryption key information in which a corresponding decryption key is included in a pair with the encryption key identification information;
A third process for converting the partially encrypted passing information and the decryption key information into two-dimensional code data individually imaged,
Run
In the first process executed by the data generation device, the decryption corresponding to each encryption protection information corresponding to the encryption key identified by the encryption key identification information included in the encryption protection information. To apply for automatic acquisition of application condition information in which the application conditions of the decryption key information are defined, and when the decryption key information does not match the application conditions, acquisition of decryption key information that matches the application conditions Decryption key update information is added to generate the partially encrypted delivery information,
In the second process executed by the data generation device, the decryption key information is compared with the application condition information included in the encryption protection information in which the encryption key identification information matches, and the decryption is performed. A data encryption method for a two-dimensional code, characterized in that application determination target information for determining whether or not the key information can be used for decryption of the encryption protection information is added.
請求項記載の2次元コードのデータ暗号化方法の前記各処理を、前記データ生成装置に実行させる
ことを特徴とするプログラム。
A program for causing the data generation device to execute each of the processes of the two-dimensional code data encryption method according to claim 1 .
請求項記載のプログラムを記録した
ことを特徴とするコンピュータ読み取り可能な記録媒体。
A computer-readable recording medium on which the program according to claim 2 is recorded.
請求項1記載の2次元コードのデータ暗号化方法によって、前記データ生成装置で生成され、前記情報提供者から前記情報受領者に渡す受け渡し情報に、前記特定の情報受領者のみに見せるための保護情報が含まれた状態でコード化された2次元コードから、データ復元装置によって前記受け渡し情報を復元する2次元コードのデータ復号化方法であって、
前記データ復元装置が、
前記情報提供者から提供された前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記部分暗号化済受け渡し情報に復号化する第1の処理と、
前記情報提供者から提供された前記復号化キー情報の2次元コードデータを有するデータ読取媒体を読み取ると、前記復号化キー情報を取得する第2の処理と、
前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記各暗号化保護情報は、当該暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化する第3の処理と、
を実行し、
前記データ復元装置が実行する前記第3の処理において、前記暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、さらに、前記部分暗号化済受け渡し情報に追加された前記適用条件情報と、前記復号化キー情報に追加された前記適用判定対象情報とを照合して、当該適用判定対象情報が当該適用条件情報とマッチして前記復号化キー情報が適用可能と判定した場合は、前記暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、当該適用判定対象情報が当該適用条件情報とマッチせずに前記復号化キー情報が適用不可と判定した場合は、前記復号化キー更新情報を適用する
ことを特徴とする2次元コードのデータ復号化方法。
The pass-through information generated by the data generation device by the two-dimensional code data encryption method according to claim 1 and passed from the information provider to the information receiver is protected so as to be shown only to the specific information receiver. A data decoding method of a two-dimensional code, wherein the passing information is restored by a data restoring device from a two-dimensional code encoded in a state where information is included ,
The data restoration device,
A first process for decrypting the partially encrypted delivery information when the data reading medium having the two-dimensional code data of the partially encrypted delivery information provided by the information provider is read;
A second process of acquiring the decryption key information when the data reading medium having the two-dimensional code data of the decryption key information provided by the information provider is read;
The respective encryption protection information included in the partially encrypted passing information decrypted in the first process is the encryption key identification information included in the encryption key information included in the encryption protection information. , If the encryption key identification information included in the decryption key information acquired in the second process matches, the corresponding encryption protection information is obtained by using the decryption key paired with the encryption key identification information. A third process for decrypting
The execution,
In the third process executed by the data restoration device, the encryption key identification information included in the encryption key information included in the encryption protection information is the decryption key information acquired in the second process. If it matches with the encryption key identification information included in the, further, the application condition information added to the partially encrypted passing information, and the application determination target information added to the decryption key information, When it is determined that the applicable determination target information matches the applicable condition information and the decryption key information is applicable, the corresponding encryption is performed using the decryption key paired with the encryption key identification information. decrypts the reduction protection information, this relevant application determining subject information if the decryption key information without match with the application condition information is determined to not applicable, of applying the decryption key update information Data decoding method of two-dimensional code according to claim.
前記データ復元装置が実行する前記第3の処理において、前記適用条件情報にマッチする前記復号化キー更新情報を取得できた場合は、前記暗号化キー識別情報とペアの復号化キーを用いて前記該当する暗号化保護情報を復号化し、前記適用条件情報にマッチする前記復号化キー更新情報を取得できなかった場合は、前記該当する暗号化保護情報の復号化を中止して終了する
請求項記載の2次元コードのデータ復号化方法。
In the third process executed by the data restoration device, if the decryption key update information matching the application condition information can be acquired, the decryption key paired with the encryption key identification information is used to obtain the decryption key update information. decrypts the corresponding encrypted protection information, the application conditions if it can not acquire the decryption key update information that matches the information, according to claim 4 in which ends to stop the decoding of the corresponding ciphering information A data decoding method of the described two-dimensional code.
前記データ復元装置が実行する前記第2の処理において、前記情報受領者が前記情報提供者から前記部分暗号化済受け渡し情報の2次元コードデータを有するデータ読取媒体と共に受け取った前記復号化キー情報の2次元コードデータを有するデータ読取媒体に加え、前記復号化キーとは別の復号化キー情報の2次元コードデータを有する予め入手済のデータ読取媒体を前記データ復元装置で複数読み取ると、前記各データ読取媒体の復号化キー情報を取得し、
前記データ復元装置が実行する前記第3の処理において、前記第1の処理で復号化された前記部分暗号化済受け渡し情報に含まれる前記各暗号化保護情報は、当該暗号化保護情報が有する前記暗号化キー情報に含まれる前記暗号化キー識別情報が、前記第2の処理で取得した前記各復号化キー情報のうちの何れかの当該復号化キー情報に含まれる前記暗号化キー識別情報と一致した場合は、当該暗号化キー識別情報とペアの復号化キーを用いて該当する暗号化保護情報を復号化し、且つ前記第2の処理で取得した前記各復号化キー情報の何れもが当該復号化キー情報に含まれる前記暗号化キー識別情報と一致しない場合は、前記各暗号化保護情報の復号化を中止する
請求項4又は請求項5記載の2次元コードのデータ復号化方法。
In the second processing executed by the data restoration device, the decryption key information received by the information receiver together with the data reading medium having the two-dimensional code data of the partially encrypted delivery information from the information provider. In addition to the data reading medium having the two-dimensional code data, when a plurality of previously obtained data reading media having the two-dimensional code data of the decryption key information different from the decryption key are read by the data restoration device, Obtain the decryption key information of the data reading medium,
In the third process executed by the data restoration device, the respective encryption protection information included in the partially encrypted passing information decrypted in the first process is included in the encryption protection information. The encryption key identification information included in the encryption key information is the encryption key identification information included in the decryption key information of any of the decryption key information acquired in the second process. When they match, the corresponding encryption protection information is decrypted using the decryption key paired with the encryption key identification information, and each of the decryption key information acquired in the second process is associated with the decryption key information. The two-dimensional code data decryption method according to claim 4 or 5 , wherein when the encryption key identification information included in the decryption key information does not match, the decryption of each of the encryption protection information is stopped.
記データ読取媒体は、前記2次元コードデータを視認可能に表示する印刷媒体、前記2次元コードデータを視認可能に表示する画面表示媒体、前記2次元コードデータを保存する記憶媒体、並びに前記2次元コードデータを前記データ生成装置及び前記データ復元装置間において互いに通信可能な通信媒体のうち何れか1つが選択されている
請求項乃至請求項のうち何れか1項に記載のデータ復号化方法。
Before Kide over data reading medium, the print medium to visibly display a two-dimensional code data, the screen display medium which visibly displaying the 2-dimensional code data, a storage medium for storing the 2-dimensional code data, and 7. The data according to any one of claims 4 to 6 , wherein any one of communication media capable of mutually communicating the two-dimensional code data between the data generation device and the data restoration device is selected. Decryption method.
請求項乃至請求項のうち何れか1項に記載のデータ復号化方法の前記各処理を、前記データ復元装置に実行させる
ことを特徴とするプログラム。
Each of said processing of the data decoding method according to any one of claims 4 to 7, program characterized by executing the data recovery equipment.
請求項記載のプログラムを記録した
ことを特徴とするコンピュータ読み取り可能な記録媒体。
A computer-readable recording medium on which the program according to claim 8 is recorded.
JP2015175656A 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium Active JP6691363B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015175656A JP6691363B2 (en) 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015175656A JP6691363B2 (en) 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium

Publications (2)

Publication Number Publication Date
JP2017055159A JP2017055159A (en) 2017-03-16
JP6691363B2 true JP6691363B2 (en) 2020-04-28

Family

ID=58321125

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015175656A Active JP6691363B2 (en) 2015-09-07 2015-09-07 Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium

Country Status (1)

Country Link
JP (1) JP6691363B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107423655B (en) * 2017-09-07 2020-04-28 福州图腾易讯信息技术有限公司 Setting code encryption method and terminal

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3977221B2 (en) * 2002-10-07 2007-09-19 Kddi株式会社 Content lending management system
JP4417066B2 (en) * 2003-09-30 2010-02-17 大日本印刷株式会社 User terminal, server device, and program
JP5389401B2 (en) * 2007-10-31 2014-01-15 株式会社日立製作所 Encryption device, decryption device, and encryption system
JP5176655B2 (en) * 2008-03-31 2013-04-03 富士通株式会社 Image decoding device
JP5218338B2 (en) * 2009-08-26 2013-06-26 株式会社デンソーウェーブ Information transmission system
JP2011130003A (en) * 2009-12-15 2011-06-30 Canon Inc System and method for decrypting encrypted image

Also Published As

Publication number Publication date
JP2017055159A (en) 2017-03-16

Similar Documents

Publication Publication Date Title
KR100753932B1 (en) contents encryption method, system and method for providing contents through network using the encryption method
US20090116643A1 (en) Encryption apparatus, decryption apparatus, and cryptography system
JP2008257720A (en) Technique for sharing data
KR20080105970A (en) Image encryption/decryption system
JP2006323503A (en) Document management device and its control method, computer program and storage medium
US10412062B2 (en) Job execution method and job execution device
JP4831461B2 (en) Document processing apparatus and method
KR101688811B1 (en) Method of encrypting and decrypting data
JP2009031969A (en) Delivery management system
CN101641701A (en) Device and method for digital processing management of content so as to enable an imposed work flow
JP6691363B2 (en) Two-dimensional code data encryption method and data decryption method, program, and computer-readable recording medium
JPWO2007029285A1 (en) Data distribution system, issuing device, terminal device, and intermediate node
JP3984951B2 (en) Content usage frequency limiting method, content usage terminal device, content usage system, computer program, and computer-readable recording medium
US8054482B2 (en) Locality permission based printing
JP2008513858A (en) Method and equipment for postage payment
JP4569593B2 (en) Encryption communication system, encryption communication method, encryption device, and decryption device
JP2009055611A (en) Image forming apparatus, method and system
JP2006033198A (en) Data management system, data management method, and program thereof
JP4652016B2 (en) Application program, server computer, license key issuing program, license key issuing device, and license key issuing system
JP4697451B2 (en) Data input / output device, data input / output method, data input / output program
JP5047766B2 (en) Certificate issuing processing method, certificate issuing processing system, and certificate data issuing device
KR20130059205A (en) Apparatus for encrypting or decrpting data and method thereof
JP6864884B2 (en) Encrypted data management system, encrypted data management program and encrypted data management method
KR100727960B1 (en) Apparatus and method for managing secure file
JP2022051627A (en) Information issuing device and information receiving program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180807

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20181120

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20181228

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20181228

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190208

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190312

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20190412

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190507

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190628

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20190628

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20191126

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20191225

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20191225

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200407

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200410

R150 Certificate of patent or registration of utility model

Ref document number: 6691363

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250