JP6826290B2 - 証明書配付システム、証明書配付方法、および証明書配付プログラム - Google Patents
証明書配付システム、証明書配付方法、および証明書配付プログラム Download PDFInfo
- Publication number
- JP6826290B2 JP6826290B2 JP2017007755A JP2017007755A JP6826290B2 JP 6826290 B2 JP6826290 B2 JP 6826290B2 JP 2017007755 A JP2017007755 A JP 2017007755A JP 2017007755 A JP2017007755 A JP 2017007755A JP 6826290 B2 JP6826290 B2 JP 6826290B2
- Authority
- JP
- Japan
- Prior art keywords
- block
- blockchain
- public key
- user
- signature
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 82
- 238000012545 processing Methods 0.000 claims description 24
- 230000006378 damage Effects 0.000 claims description 21
- 230000004044 response Effects 0.000 claims description 18
- 230000004913 activation Effects 0.000 claims description 2
- 238000012795 verification Methods 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 48
- 230000006870 function Effects 0.000 description 9
- 230000003287 optical effect Effects 0.000 description 6
- 238000004891 communication Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 3
- 230000002093 peripheral effect Effects 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 2
- 230000003213 activating effect Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000001934 delay Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 239000000725 suspension Substances 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Description
第1の端末装置は、ブロックチェーンによって複数のブロックを保持するネットワークへ、ユーザが所有する証明対象情報を含む第1ブロックの登録要求を出力する。複数の第2の端末装置は、ネットワークから、証明対象情報を含むブロックを、承認対象ブロックとして取得し、管理者からの入力に応じて、証明対象情報の登録承認を示す電子署名と承認対象ブロックとを含む第2ブロックの登録要求を、ネットワークへ出力する。複数のブロックチェーンノードは、ネットワークに属し、第1または第2ブロックの登録要求に応じて、第1または第2ブロックをブロックチェーンによって分散して保持し、保持した第2ブロックのなかに、包含する電子署名の数が所定数に達した署名数充足ブロックがある場合、証明対象情報の所有者を証明する電子証明書と署名数充足ブロックとを含む第3ブロックを、ブロックチェーンによって分散して保持する。
〔第1の実施の形態〕
まず第1の実施の形態について説明する。
次に第2の実施の形態について説明する。第2の実施の形態は、ブロックチェーンネットワークにおける電子証明書の発行と管理を、集中管理するサーバを用いずに実現するものである。なお、以下の説明では、電子証明書を、単に証明書と呼ぶこととする。
図5は、端末装置とブロックチェーンノードとの機能の一例を示すブロック図である。ユーザ41が使用する端末装置100は、OS110とWebブラウザ120とを有している。Webブラウザ120は、公開鍵の登録要求や参照を行う証明書利用部121を有している。証明書利用部121が、公開鍵の登録要求の送信処理、公開鍵の破棄要求の送信処理、他のユーザの公開鍵の使用処理などを実行する。
図6は、証明書の発行および無効化のブロックチェーンの一例を示す図である。ブロックチェーンの参加者であるユーザ41は、例えば端末装置100を用いて、ユーザ41宛てのデータの暗号化に使用する公開鍵62bと、その公開鍵62bで暗号化されたデータの復号に使用する秘密鍵とを生成する。そして公開鍵62bの所有者であるユーザ41は、端末装置100を用いてブロック62−1を生成し、そのブロック62−1の登録要求を、ブロックチェーンノード200に送信する。
図7は、公開鍵登録用のブロックの作成例を示す図である。ユーザ41は、例えば端末装置100に対して公開鍵62bと、その公開鍵62bで暗号化したデータの復号に用いる秘密鍵62mとを入力する。なお秘密鍵62mで暗号化したデータは、公開鍵62bで復号することができる。ユーザ41は、公開鍵62bの登録指示を、端末装置100に入力する。
図9は、N番目の登録承認時のブロックの作成例を示す図である。管理者52は、自身の公開鍵73と、公開鍵73で暗号化したデータの復号に用いる秘密鍵74とを有している。なお、秘密鍵74で暗号化したデータは、公開鍵73で復号することができる。また、管理者52が使用する端末装置100bに接続されたブロックチェーンノード200aのブロックチェーンサブシステム230aは、ブロック記憶部231a内に、N−1番目に登録承認を行った管理者が登録したブロック62−6を記憶している。
図10は、スマートコントラクトによる公開鍵証明書の作成例を示す図である。スマートコントラクト232aは、自身の公開鍵75と、公開鍵75で暗号化したデータの復号に用いる秘密鍵76とを有している。なお、秘密鍵76で暗号化したデータは、公開鍵75で復号することができる。また、ブロックチェーンサブシステム230aは、ブロック記憶部231a内に、N番目に登録承認を行った管理者が登録したブロック62−3を記憶している。
図13は、公開鍵の使用例を示す図である。ユーザ42が端末装置100cに対して、ユーザ41の公開鍵62bの取得を指示する。すると端末装置100cは、ブロックチェーンノード200cのブロックチェーンサブシステム230c内のブロック記憶部231cから、ブロック62−4を読み込む。また端末装置100cは、ブロックチェーンサブシステム230c内のブロック記憶部231cから、スマートコントラクト232aの公開鍵75を含むブロック62−7を読み込む。ブロック62−7には、例えば公開鍵75についての公開鍵証明書が含まれる。その公開鍵75は、例えば、端末装置100cが既に有している鍵によって検証できるものとする。
図14は、公開鍵登録処理の手順の一例を示すシーケンス図である。端末装置100は、ユーザ41によって指定された場所から、公開鍵ファイルを取得する(ステップS101)。公開鍵ファイルには、ユーザ41の公開鍵62bが含まれる。次に端末装置100は、公開鍵ファイルと、値が「0」のリファレンスフラグ62aを生成する(ステップS102)。次に端末装置100は、ユーザ41の公開鍵62bのハッシュ値に、ユーザ41の秘密鍵62mで電子署名をする(ステップS103)。そして端末装置100は、登録ブロック63を作成し、登録ブロック63の登録要求を、ブロックチェーンノード200に送信する(ステップS104)。
図16は、公開鍵証明書発行処理の手順の一例を示すシーケンス図である。なお、公開鍵証明書発行処理は、ブロックチェーンノード200aの内部処理であるため、図16では、ブロックチェーンノード200a内の各要素の処理をシーケンス図で表している。
図17は、公開鍵の破棄処理の手順の一例を示すシーケンス図である。端末装置100は、ユーザ41から公開鍵62bの破棄の指示が入力されると、ブロックチェーンノード200に、リファレンスフラグ62aの値が「1」のブロック62−4の取得要求を送信する(ステップS131)。ブロックチェーンノード200は、取得要求に応じて、リファレンスフラグ62aの値が「1」のブロック62−4を、端末装置100に送信する(ステップS132)。
図18は、公開鍵無効化処理の手順の一例を示すシーケンス図である。なお、公開鍵無効化処理は、ブロックチェーンノード200の内部処理であるため、図18では、ブロックチェーンノード200内の各要素の処理をシーケンス図で表している。
次に、他のユーザ41による有効な公開鍵62bの使用手順について説明する。
図19は、公開鍵の使用手順の一例を示すシーケンス図である。公開鍵62bの使用者であるユーザ42は、端末装置100cに対して、例えばユーザ41の公開鍵62bを使用したデータの暗号化を指示する。すると端末装置100cは、公開鍵証明書を含むユーザ41の最新ブロックの取得要求を、ブロックチェーンノード200cに送信する(ステップS151)。ブロックチェーンノード200cは、ユーザ41の公開鍵62bを含む最新のブロックを、端末装置100cに送信する(ステップS152)。
次に、第2の実施の形態に係る処理をブロックチェーンシステムに実行させるためのユーザインタフェースについて、図20〜図22を参照して説明する。
図22は、公開鍵無効化画面の一例を示す図である。ユーザ41が使用する端末装置100が、公開鍵無効化画面84を表示する。公開鍵無効化画面84には、公開鍵ファイル指定用のテキストボックス84a、ファイル選択用のボタン84b、OKボタン84c、およびキャンセルボタン84dが含まれている。公開鍵62bを無効化するユーザ41は、例えばテキストボックス84aに、公開鍵62bを含むファイルの名称を入力する。またユーザ41は、ボタン84bを選択することで、端末装置100内のファイルのリストを画面表示させることができる。ユーザ41は、表示されたファイルのリストの中から、公開鍵62bを含むファイルを選択する。すると選択されたファイルのファイル名が、テキストボックス84aに設定される。
次に、第3の実施の形態について説明する。第3の実施の形態は、電子署名をする際に、署名の対象のハッシュ値を計算せず、直接署名を付与するものである。ハッシュ値の計算を省略することで、処理の効率化が可能となる。以下、図23〜図31を参照し、第3の実施の形態における第2の実施の形態との相違点を説明する。
〔その他の実施の形態〕
第2、第3の実施の形態では、ブロックチェーンネットワーク60を用いた取引に使用する公開鍵証明書をブロックチェーンネットワーク61で発行しているが、これは、公開鍵証明書の用途の一例である。すなわち、ブロックチェーンネットワーク61を用いた公開鍵証明書は、ブロックチェーンネットワーク60以外にも利用できる。
以上、実施の形態を例示したが、実施の形態で示した各部の構成は同様の機能を有する他のものに置換することができる。また、他の任意の構成物や工程が付加されてもよい。さらに、前述した実施の形態のうちの任意の2以上の構成(特徴)を組み合わせたものであってもよい。
2a,2b,2c 端末装置
3a,3b,3c ブロックチェーンノード
4,4−1,4−2,4−3 ブロック
4a 証明対象情報
4b,5a,5n,6a 電子署名
6 電子証明書
7 証明書発行部
8 ユーザ
9a,9b 管理者
Claims (6)
- ブロックチェーンによって複数のブロックを保持するネットワークへ、ユーザが所有する証明対象情報を含む第1ブロックの登録要求を出力する第1の端末装置と、
前記ネットワークから、前記証明対象情報を含むブロックを、承認対象ブロックとして取得し、管理者からの入力に応じて、前記証明対象情報の登録承認を示す電子署名と前記承認対象ブロックとを含む第2ブロックの登録要求を、前記ネットワークへ出力する複数の第2の端末装置と、
前記ネットワークに属し、前記第1または第2ブロックの登録要求に応じて、前記第1または第2ブロックをブロックチェーンによって分散して保持し、保持した前記第2ブロックのなかに、包含する前記電子署名の数が所定数に達した署名数充足ブロックがある場合、前記証明対象情報の所有者を証明する電子証明書と前記署名数充足ブロックとを含む第3ブロックを、ブロックチェーンによって分散して保持する複数のブロックチェーンノードと、
を有する証明書配付システム。 - 前記複数のブロックチェーンノードのうちの一ブロックチェーンノードは、前記証明対象情報を前記一ブロックチェーンノード自身の秘密鍵で暗号化した有効化用電子署名を、前記証明対象情報に付与することで、前記電子証明書を作成し、
さらに、
前記一ブロックチェーンノードの公開鍵を取得し、取得した前記公開鍵により前記電子証明書の正当性を検証し、正しく検証できた場合、前記証明対象情報の所有者が前記ユーザであると判断する第3端末装置を有する、
請求項1記載の証明書配付システム。 - 前記第1の端末装置は、前記ユーザからの、前記証明対象情報の破棄を指示する入力に応じて、破棄を示すフラグと前記第3ブロックとを含む第4ブロックの登録要求を、前記ネットワークへ出力し、
前記複数のブロックチェーンノードは、前記第4ブロックの登録要求に応じて、前記第4ブロックをブロックチェーンによって分散して保持すると共に、前記第4ブロックに破棄を示す前記フラグが含まれることを検出すると、前記第4ブロックに含まれる情報に対するブロックチェーンノード自身の無効化用電子署名と前記第4ブロックとを含む第5ブロックを、ブロックチェーンによって分散して保持する、
請求項1または2に記載の証明書配付システム。 - 前記第1の端末装置は、前記第4ブロックに、前記第3ブロック内の情報に対する前記ユーザの所有者電子署名を含め、
前記複数のブロックチェーンノードは、前記第4ブロックに破棄を示す前記フラグが含まれることを検出した場合、前記ユーザの所有者公開鍵を用いて、前記第3ブロック内の情報に対する前記所有者電子署名の正当性を検証し、正当であることが確認できた場合、前記第5ブロックを作成し、作成した前記第5ブロックをブロックチェーンによって分散して保持する、
請求項3記載の証明書配付システム。 - 第1の端末装置が、ブロックチェーンによって複数のブロックを保持するネットワークへ、ユーザが所有する証明対象情報を含む第1ブロックの登録要求を出力し、
前記ネットワークに属する複数のブロックチェーンノードが、前記第1ブロックの登録要求に応じて、前記第1ブロックをブロックチェーンによって分散して保持し、
複数の第2の端末装置が、前記ネットワークから、前記証明対象情報を含むブロックを、承認対象ブロックとして取得し、管理者からの入力に応じて、前記証明対象情報の登録承認を示す電子署名と前記承認対象ブロックとを含む第2ブロックの登録要求を、前記ネットワークへ出力し、
前記複数のブロックチェーンノードが、前記第2ブロックの登録要求に応じて、前記第2ブロックをブロックチェーンによって分散して保持し、
複数のブロックチェーンノードのうちの1台が、保持した前記第2ブロックのなかに、包含する前記電子署名の数が所定数に達した署名数充足ブロックがある場合、前記証明対象情報の所有者を証明する電子証明書と前記署名数充足ブロックとを含む第3ブロックを作成し、
複数のブロックチェーンノードが、前記第3ブロックをブロックチェーンによって分散して保持する、
証明書配付方法。 - ブロックチェーンによって複数のブロックを保持するネットワークに属するコンピュータに、
前記複数のブロックのなかに、ユーザが所有する証明対象情報と、前記証明対象情報の登録承認を示す、所定数に達した電子署名とを含む署名数充足ブロックがある場合、前記証明対象情報の所有者を証明する電子証明書と前記署名数充足ブロックとを含むブロックを作成し、
作成した前記ブロックを保持すると共に、前記ネットワークに属する他のコンピュータに、前記ブロックを送信する、
処理を実行させる証明書配付プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017007755A JP6826290B2 (ja) | 2017-01-19 | 2017-01-19 | 証明書配付システム、証明書配付方法、および証明書配付プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017007755A JP6826290B2 (ja) | 2017-01-19 | 2017-01-19 | 証明書配付システム、証明書配付方法、および証明書配付プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018117287A JP2018117287A (ja) | 2018-07-26 |
JP6826290B2 true JP6826290B2 (ja) | 2021-02-03 |
Family
ID=62984366
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017007755A Expired - Fee Related JP6826290B2 (ja) | 2017-01-19 | 2017-01-19 | 証明書配付システム、証明書配付方法、および証明書配付プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6826290B2 (ja) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20200184430A1 (en) * | 2018-08-01 | 2020-06-11 | Mallservice Inc. | Electronic ticket management system, electronic ticket management method and electronic ticket management program |
CN109345240B (zh) * | 2018-09-13 | 2022-03-04 | 海智(天津)大数据服务有限公司 | 一种基于区块链的电子营业执照应用系统和方法 |
JP7209518B2 (ja) | 2018-12-03 | 2023-01-20 | 富士通株式会社 | 通信装置、通信方法、および通信プログラム |
WO2020170685A1 (ja) | 2019-02-22 | 2020-08-27 | ソニー株式会社 | 情報処理装置、情報処理方法、及びプログラム |
WO2019101227A2 (en) * | 2019-02-28 | 2019-05-31 | Alibaba Group Holding Limited | System and method for implementing blockchain-based digital certificates |
KR102404284B1 (ko) | 2019-02-28 | 2022-05-31 | 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. | 디지털 마크를 생성하기 위한 시스템 및 방법 |
EP3918750B1 (en) * | 2019-03-06 | 2023-10-04 | NEC Corporation | Turing-complete smart contracts for cryptocurrencies |
CN114667524A (zh) * | 2019-11-15 | 2022-06-24 | 索尼集团公司 | 信息处理系统、信息处理设备和信息处理方法 |
JP7011276B2 (ja) * | 2020-01-23 | 2022-01-26 | 学校法人東京理科大学 | 登録装置、検証装置、識別装置、及び個体識別システム |
JP7331714B2 (ja) | 2020-01-27 | 2023-08-23 | 富士通株式会社 | 情報処理装置、情報処理方法及びプログラム |
JP7224653B2 (ja) * | 2020-02-13 | 2023-02-20 | 株式会社モールサービス | 電子チケット管理システム、電子チケット管理方法及び電子チケット管理プログラム |
CN111312352B (zh) | 2020-02-19 | 2023-07-21 | 百度在线网络技术(北京)有限公司 | 一种基于区块链的数据处理方法、装置、设备和介质 |
US20230146229A1 (en) * | 2020-03-23 | 2023-05-11 | Sony Group Corporation | Entity, gateway device, information processing device, information processing system, and information processing method |
WO2022009429A1 (ja) * | 2020-07-10 | 2022-01-13 | さくら情報システム株式会社 | 制御装置、制御方法およびドローン装置 |
CN113010871B (zh) * | 2021-03-16 | 2023-04-28 | 中南大学 | 基于联盟区块链平台的电子学历证书验证方法 |
WO2023042434A1 (ja) * | 2021-09-16 | 2023-03-23 | ソニーグループ株式会社 | 情報処理装置、情報処理方法、及び、プログラム |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000076344A (ja) * | 1998-09-02 | 2000-03-14 | Nippon Telegr & Teleph Corp <Ntt> | 電子合意制御方法及び電子合意制御システム及び電子合意制御プログラムを記録した記録媒体 |
DE10336148A1 (de) * | 2003-08-07 | 2005-03-10 | Bayerische Motoren Werke Ag | Verfahren zum Signieren einer Datenmenge in einem Public-Key-System sowie ein Datenverarbeitungssystem zur Durchführung des Verfahrens |
JP2008186064A (ja) * | 2007-01-26 | 2008-08-14 | Nec Corp | 分散認証システム、分散認証方法、及び分散認証プログラム |
JP5548419B2 (ja) * | 2009-09-30 | 2014-07-16 | 富士通株式会社 | 署名生成装置、署名検証装置、署名生成方法、署名検証方法、署名生成プログラム、および署名検証プログラム |
JP6042766B2 (ja) * | 2013-04-26 | 2016-12-14 | 株式会社日立システムズ | 電子取引システム、電子取引方法、及びプログラム |
CN107533501A (zh) * | 2015-03-20 | 2018-01-02 | 里维茨公司 | 使用区块链自动认证设备完整性 |
-
2017
- 2017-01-19 JP JP2017007755A patent/JP6826290B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2018117287A (ja) | 2018-07-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6826290B2 (ja) | 証明書配付システム、証明書配付方法、および証明書配付プログラム | |
US11475137B2 (en) | Distributed data storage by means of authorisation token | |
CN110968743B (zh) | 针对隐私数据的数据存储、数据读取方法及装置 | |
JP6547079B1 (ja) | 登録・認可方法、装置及びシステム | |
US10061914B2 (en) | Account recovery protocol | |
JP6526244B2 (ja) | ドメインネームサービスを介するプライベートキーの安全な委任された配信 | |
US8627083B2 (en) | Online secure device provisioning with online device binding using whitelists | |
US10708047B2 (en) | Computer-readable recording medium storing update program and update method, and computer-readable recording medium storing management program and management method | |
US7823187B2 (en) | Communication processing method and system relating to authentication information | |
US9137017B2 (en) | Key recovery mechanism | |
US9130928B2 (en) | Online secure device provisioning framework | |
EP2954639A1 (en) | Method and apparatus for embedding secret information in digital certificates | |
JP2011082983A (ja) | ネットワークリソースを保護するための装置及び方法 | |
JP2011109202A (ja) | 長期署名用サーバ、長期署名用端末、長期署名用端末プログラム、及び長期署名検証用サーバ | |
JP4525609B2 (ja) | 権限管理サーバ、権限管理方法、権限管理プログラム | |
JP5012574B2 (ja) | 共通鍵自動共有システム及び共通鍵自動共有方法 | |
JP5494171B2 (ja) | ファイル管理システム、ストレージサーバ、クライアント、ファイル管理方法およびプログラム | |
JP2014022920A (ja) | 電子署名システム、電子署名方法および電子署名プログラム | |
JPWO2021009866A1 (ja) | データ配信システム、データ処理装置、及びプログラム | |
US11509468B2 (en) | Method and system for verifying secret decryption capability of escrow agents | |
KR102400455B1 (ko) | 분산 서비스 환경에서의 사용자 개인키 백업 및 복원 프레임워크 | |
JP2024151621A (ja) | プログラム、情報処理方法および情報処理装置 | |
JP2023132485A (ja) | 証明書管理装置、証明書管理システム及び証明書管理方法 | |
JP2012239233A (ja) | 長期署名検証用サーバ、及び署名検証用サーバ | |
JP2006202121A (ja) | 耐障害性サービス提供システム、サーバ装置およびクライアント装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191008 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20191011 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20191011 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20201030 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20201215 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20201228 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6826290 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |