JP6876226B2 - Content management system, server equipment and programs - Google Patents

Content management system, server equipment and programs Download PDF

Info

Publication number
JP6876226B2
JP6876226B2 JP2016135753A JP2016135753A JP6876226B2 JP 6876226 B2 JP6876226 B2 JP 6876226B2 JP 2016135753 A JP2016135753 A JP 2016135753A JP 2016135753 A JP2016135753 A JP 2016135753A JP 6876226 B2 JP6876226 B2 JP 6876226B2
Authority
JP
Japan
Prior art keywords
content
unit
related information
information
output
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016135753A
Other languages
Japanese (ja)
Other versions
JP2018005809A (en
Inventor
和敏 池田
和敏 池田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Fujifilm Business Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd, Fujifilm Business Innovation Corp filed Critical Fuji Xerox Co Ltd
Priority to JP2016135753A priority Critical patent/JP6876226B2/en
Publication of JP2018005809A publication Critical patent/JP2018005809A/en
Application granted granted Critical
Publication of JP6876226B2 publication Critical patent/JP6876226B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、コンテンツ管理システム、サーバ装置及びプログラムに関する。 The present invention relates to a content management system, a server equipment and programs.

文書等のコンテンツを管理するシステムでは、そのコンテンツに含まれている情報を、漏洩から保護するための策が講じられている。特許文献1には、文書管理システムに蓄積する文書を、その蓄積をする前に暗号化することが記載されている。特許文献2には、画像データの一部を暗号化する仕組みを持つ画像フォーマットを採用し、必要な部分のみを暗号化することが記載されている。特許文献3には、原稿の特定の領域をマスキングするとともに、その領域に含まれていた情報をコード化してその原稿に合成することが記載されている。 In a system that manages contents such as documents, measures are taken to protect the information contained in the contents from leakage. Patent Document 1 describes that a document stored in a document management system is encrypted before being stored. Patent Document 2 describes that an image format having a mechanism for encrypting a part of image data is adopted and only a necessary part is encrypted. Patent Document 3 describes that a specific area of a manuscript is masked, and information contained in the area is encoded and synthesized into the manuscript.

特開平11−17915号公報Japanese Unexamined Patent Publication No. 11-17915 再表2008/146334号Re-table 2008/146334 特開2011−151469号公報Japanese Unexamined Patent Publication No. 2011-151469

コンテンツが暗号化された後は、復号に必要な鍵を有している装置以外の装置は、そのコンテンツに含まれている情報を取り扱うことは不可能である。
本発明の目的は、コンテンツに含まれている秘匿すべき情報を漏洩から保護しつつ、そのコンテンツに関連する情報とともに、暗号化後のコンテンツを管理するための技術を提供することである。
After the content is encrypted, it is impossible for any device other than the device that has the key required for decryption to handle the information contained in the content.
An object of the present invention is to provide a technique for managing encrypted content together with information related to the content while protecting confidential information contained in the content from leakage.

本発明の請求項1に係るコンテンツ管理システムは、第1コンテンツを暗号化した第2コンテンツを生成する暗号化部と、前記第1コンテンツに含まれている秘匿すべき情報を特定する特定部と、前記第1コンテンツに対し前記秘匿すべき情報を秘匿するための処理を施して、第3コンテンツを生成する秘匿部と、前記第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成する生成部と、前記第2コンテンツと前記関連情報とを対応付けて記憶する記憶部と、検索要求を受付けて、該検索要求において指定された検索条件を満たす前記関連情報を前記記憶部の中から検索し、該関連情報に対応付けて記憶された前記第2コンテンツを出力する出力部と、前記記憶部に記憶された1以上の前記第2コンテンツのいずれかをダウンロードする操作を受付ける画像の一覧を、当該1以上の前記第2コンテンツの各々に対応付けられた前記関連情報を用いて表示する表示部と、前記表示部に表示された前記一覧に含まれるいずれかの前記画像の選択を受け付ける受付部と、を備え、前記出力部は、選択された前記画像に応じた前記第2コンテンツを出力する。 The content management system according to claim 1 of the present invention includes an encryption unit that generates a second content that encrypts the first content, and a specific unit that specifies information to be kept secret contained in the first content. , A concealment unit that generates the third content by performing a process for concealing the information to be concealed from the first content, and related information related to the third content based on the third content. The generation unit to be generated, the storage unit that stores the second content and the related information in association with each other, and the storage unit that receives the search request and satisfies the search condition specified in the search request are stored in the storage unit. An image that accepts an operation of searching from the inside and outputting the second content stored in association with the related information and downloading any one or more of the second contents stored in the storage unit. A display unit that displays a list of the above using the related information associated with each of the one or more second contents, and a selection of any of the images included in the list displayed on the display unit. and a receiving unit that receives the said output section, you output the second content corresponding to said selected image.

本発明の請求項に係るコンテンツ管理システムは、請求項に係る構成において、前記記憶部は、前記第2コンテンツ、及び前記第3コンテンツを、前記関連情報と対応付けて記憶し、前記出力部は、前記第2コンテンツ、及び前記第3コンテンツの一方又は両方を、その出力先の権限に応じて出力することを特徴とする。 Content management system according to claim 2 of the present invention, in the structure according to claim 1, wherein the storage unit, the second content, and the third content, in association with the relevant information, the output The unit is characterized in that one or both of the second content and the third content are output according to the authority of the output destination.

本発明の請求項に係るコンテンツ管理システムは、請求項1又は2に係る構成において、前記特定部は、前記第1コンテンツに含まれている予め決められた条件を満たす情報を、前記秘匿すべき情報と特定することを特徴とする。 In the content management system according to claim 3 of the present invention, in the configuration according to claim 1 or 2 , the specific unit conceals information that satisfies a predetermined condition contained in the first content. It is characterized by identifying it as information that should be used.

本発明の請求項に係るコンテンツ管理システムは、請求項1から請求項のいずれか1項に係る構成において、前記特定部は、前記第1コンテンツに含まれている利用者によって指定された情報を、前記秘匿すべき情報と特定することを特徴とする。 In the content management system according to claim 4 of the present invention, in the configuration according to any one of claims 1 to 3 , the specific unit is designated by the user included in the first content. The information is specified as the information to be kept secret.

本発明の請求項に係るサーバ装置は、クライアント装置に記憶された第1コンテンツを暗号化した第2コンテンツ、及び当該第1コンテンツに対し秘匿すべき情報を秘匿するための処理を施した第3コンテンツを、前記クライアント装置から取得する取得部と、前記第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成する生成部と、前記第2コンテンツと前記関連情報とを対応付けて記憶する記憶部と、クライアント装置から検索要求を受付けて、該検索要求において指定された検索条件を満たす前記関連情報を前記記憶部の中から検索し、該関連情報に対応付けて記憶された前記第2コンテンツを出力する出力部と、前記記憶部に記憶された1以上の前記第2コンテンツのいずれかをダウンロードする操作を受付ける画像の一覧を、当該1以上の前記第2コンテンツの各々に対応付けられた前記関連情報を用いて表示する表示部と、前記表示部に表示された前記一覧に含まれるいずれかの前記画像の選択を受け付ける受付部と、を備え、前記出力部は、選択された前記画像に応じた前記第2コンテンツを出力する。 The server device according to claim 5 of the present invention is a second content in which the first content stored in the client device is encrypted, and a process for concealing information to be concealed from the first content. The acquisition unit that acquires the three contents from the client device, the generation unit that generates the related information related to the third content based on the third content, and the second content and the related information are associated with each other. The storage unit that stores the content and the related information that receives the search request from the client device and satisfies the search condition specified in the search request are searched from the storage unit and stored in association with the related information. A list of an output unit that outputs the second content and an image that accepts an operation of downloading any one or more of the second contents stored in the storage unit is provided for each of the one or more second contents. a display unit for displaying with the relevant information associated with, and a receiving unit for receiving a selection of one of the images included in the list displayed on the display unit, the output unit selecting you output the second content corresponding to been the image.

本発明の請求項に係るプログラムは、サーバ装置のコンピュータに、クライアント装置に記憶された第1コンテンツを暗号化した第2コンテンツ、及び当該第1コンテンツに対し秘匿すべき情報を秘匿するための処理を施した第3コンテンツを、前記クライアント装置から取得するステップと、前記第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成するステップと、前記第2コンテンツと前記関連情報とを対応付けて記憶するステップと、クライアント装置から検索要求を受付けて、該検索要求において指定された検索条件を満たす前記関連情報を検索し、該関連情報に対応付けて記憶された前記第2コンテンツを出力するステップと、記憶された1以上の前記第2コンテンツのいずれかをダウンロードする操作を受付ける画像の一覧を、当該1以上の前記第2コンテンツの各々に対応付けられた前記関連情報を用いて表示部に表示させるステップと、前記表示部に表示された前記一覧に含まれるいずれかの前記画像の選択を受け付けるステップと、を実行させるとともに、前記画像の選択を受け付けたときに、選択された前記画像に応じた前記第2コンテンツを出力するように、前記コンピュータに実行させるためのプログラムである。 The program according to claim 6 of the present invention is for concealing the second content in which the first content stored in the client device is encrypted and the information to be concealed from the first content in the computer of the server device. A step of acquiring the processed third content from the client device, a step of generating related information related to the third content based on the third content, and the second content and the related information. The second content stored in association with the related information by receiving the search request from the client device, searching for the related information satisfying the search condition specified in the search request, and storing the related information in association with the related information. And a list of images that accept the operation of downloading any of the stored one or more of the second contents, using the related information associated with each of the one or more of the second contents. The step of displaying the image on the display unit and the step of accepting the selection of any of the images included in the list displayed on the display unit are executed , and the image is selected when the selection of the image is accepted. This is a program for causing the computer to output the second content corresponding to the image.

請求項1,5,6に係る発明によれば、コンテンツに含まれている秘匿すべき情報を漏洩から保護しつつ、そのコンテンツに関連する情報とともに、暗号化後のコンテンツを管理するための技術を提供することができ、また、1以上の暗号化後のコンテンツの各々に対応する関連情報を手がかりとして、利用者にいずれかのコンテンツを選択させることができる。
請求項2に係る発明によれば、暗号化後のコンテンツ、及び秘匿すべき情報を秘匿するための処理した後のコンテンツを、その出力先の権限に応じて出力することができる
請求項に係る発明によれば、利用者が秘匿すべき情報を指定しなくとも、その情報を特定することができる。
請求項に係る発明によれば、コンテンツに含まれている情報の形式によらないで、秘匿すべき情報を特定することができる。
According to the inventions according to claims 1, 5 and 6, a technique for managing encrypted content together with information related to the content while protecting confidential information contained in the content from leakage. Can be provided , and the user can be made to select one of the contents by using the related information corresponding to each of the one or more encrypted contents as a clue.
According to the invention of claim 2, the encrypted content and the processed content for concealing the information to be concealed can be output according to the authority of the output destination .
According to the invention of claim 3 , the information can be specified without the user specifying the information to be kept secret.
According to the invention of claim 4 , the information to be kept secret can be specified regardless of the format of the information contained in the content.

本発明の一実施形態に係るコンテンツ管理システムの全体構成を示す図。The figure which shows the whole structure of the content management system which concerns on one Embodiment of this invention. 同実施形態に係るサーバ装置、及びクライアント装置の構成を示すブロック図。The block diagram which shows the structure of the server apparatus and the client apparatus which concerns on this embodiment. 同実施形態に係るインデックステーブルの構成を示す図。The figure which shows the structure of the index table which concerns on the same embodiment. 同実施形態に係る関連情報テーブルの構成を示す図。The figure which shows the structure of the related information table which concerns on the same embodiment. 同実施形態に係るコンテンツ管理システムで実行されるコンテンツをアップロードする際の処理を示すシーケンスチャート。A sequence chart showing a process when uploading content executed by the content management system according to the same embodiment. 同実施形態に係るコンテンツ管理システムで扱われるコンテンツの一例を示す図。The figure which shows an example of the content handled by the content management system which concerns on the same embodiment. 同実施形態に係るコンテンツ管理システムで実行される関連情報を生成する処理を示すフローチャート。A flowchart showing a process of generating related information executed by the content management system according to the same embodiment. 同実施形態に係るコンテンツ管理システムで実行される暗号化コンテンツを出力する処理を示すシーケンスチャート。A sequence chart showing a process of outputting encrypted contents executed by the content management system according to the same embodiment. 同実施形態に係るコンテンツの一覧を表示する画面の表示例を示す図。The figure which shows the display example of the screen which displays the list of contents which concerns on the same embodiment. 同実施形態に係るコンテンツ管理システムで実行される秘匿処理済みコンテンツを出力する処理を示すシーケンスチャート。A sequence chart showing a process of outputting confidentially processed content executed by the content management system according to the same embodiment. 本発明の変形例2に係るコンテンツ管理システムの機能構成を示す図。The figure which shows the functional structure of the content management system which concerns on modification 2 of this invention.

[実施形態]
<構成>
図1は、本発明の一実施形態に係るコンテンツ管理システム1の全体構成を示す図である。コンテンツ管理システム1は、サーバ装置10と、複数のクライアント装置20とを備える。図1には、複数のクライアント装置20のうち、クライアント装置20A,20B,20Cの3台が示されている。サーバ装置10、及び複数のクライアント装置20の各々は、有線又は無線により、通信回線100と接続する。クライアント装置20は、例えばスマートフォン、タブレット型端末、パーソナルコンピュータ等の情報処理装置である。通信回線100は、例えばインターネット等の通信網を含む。
[Embodiment]
<Structure>
FIG. 1 is a diagram showing an overall configuration of a content management system 1 according to an embodiment of the present invention. The content management system 1 includes a server device 10 and a plurality of client devices 20. FIG. 1 shows three of the plurality of client devices 20, client devices 20A, 20B, and 20C. Each of the server device 10 and the plurality of client devices 20 is connected to the communication line 100 by wire or wirelessly. The client device 20 is an information processing device such as a smartphone, a tablet terminal, or a personal computer. The communication line 100 includes a communication network such as the Internet.

サーバ装置10は、コンテンツを管理する。コンテンツは、利用者が視認可能な情報を含むコンテンツである。本実施形態のコンテンツは、文書、より詳細には、企業や公的機関等の業務に用いられる帳票を表す。クライアント装置20は、サーバ装置10に管理させるコンテンツをアップロードしたり、サーバ装置10により管理されているコンテンツをダウンロードしたりする。本実施形態では、クライアント装置20Aは、サーバ装置10にコンテンツをアップロードする利用者によって利用される。クライアント装置20B,20Cは、サーバ装置10からコンテンツをダウンロードする権限を有する利用者によって利用される。 The server device 10 manages the contents. The content is content that includes information that is visible to the user. The content of the present embodiment represents a document, more specifically, a form used for business of a company, a public institution, or the like. The client device 20 uploads the content managed by the server device 10 and downloads the content managed by the server device 10. In this embodiment, the client device 20A is used by a user who uploads content to the server device 10. The client devices 20B and 20C are used by a user who has the authority to download contents from the server device 10.

図2は、サーバ装置10、及びクライアント装置20の構成を示すブロック図である。サーバ装置10は、ハードウェア要素として、制御部11と、記憶部12と、通信部13とを備える。制御部11は、サーバ装置10の各部を制御する。制御部11は、例えばCPU(Central Processing Unit)、ROM(Read Only Memory)、及びRAM(Random Access Memory)を含むプロセッサを有する。CPUは、ROM又は記憶部12に記憶されたプログラムをRAMに読み出して実行する。CPUは、RAMを作業領域として用いて、各種の制御を行う。制御部11は、更に、画像処理を行う。制御部11は、例えばASIC(Application Specific Integrated Circuit)等の画像処理回路を有する。記憶部12は、データを記憶する。記憶部12は、例えばハードディスク装置等の不揮発性の記憶装置を有する。通信部13は、通信回線100と接続し、通信回線100を介して通信を行う。通信部13は、例えばモデムを有する。 FIG. 2 is a block diagram showing the configurations of the server device 10 and the client device 20. The server device 10 includes a control unit 11, a storage unit 12, and a communication unit 13 as hardware elements. The control unit 11 controls each unit of the server device 10. The control unit 11 includes, for example, a processor including a CPU (Central Processing Unit), a ROM (Read Only Memory), and a RAM (Random Access Memory). The CPU reads the program stored in the ROM or the storage unit 12 into the RAM and executes it. The CPU uses the RAM as a work area to perform various controls. The control unit 11 further performs image processing. The control unit 11 has an image processing circuit such as an ASIC (Application Specific Integrated Circuit). The storage unit 12 stores data. The storage unit 12 has a non-volatile storage device such as a hard disk device. The communication unit 13 connects to the communication line 100 and communicates via the communication line 100. The communication unit 13 has, for example, a modem.

クライアント装置20は、ハードウェア要素として、制御部21と、記憶部22と、通信部23と、操作部24と、表示部25とを備える。制御部21は、クライアント装置20の各部を制御する。記憶部22は、データを記憶する。通信部23は、通信回線100と接続し、通信回線100を介して通信を行う。制御部21、記憶部22、及び通信部23は、例えばサーバ装置10の同名のハードウェア要素と同じ構成である。操作部24は、利用者が行った操作を受け付ける。操作部24は、例えばボタンやタッチセンサを有する。表示部25は、画像を表示する。表示部25は、例えば液晶ディスプレイを有する。 The client device 20 includes a control unit 21, a storage unit 22, a communication unit 23, an operation unit 24, and a display unit 25 as hardware elements. The control unit 21 controls each unit of the client device 20. The storage unit 22 stores data. The communication unit 23 connects to the communication line 100 and communicates via the communication line 100. The control unit 21, the storage unit 22, and the communication unit 23 have the same configuration as, for example, the hardware elements of the same name in the server device 10. The operation unit 24 receives the operation performed by the user. The operation unit 24 has, for example, a button and a touch sensor. The display unit 25 displays an image. The display unit 25 has, for example, a liquid crystal display.

クライアント装置20の制御部21は、暗号化部211と、特定部212と、秘匿部213と、送信部214と、第1取得部215と、表示制御部216と、受付部217と、第2取得部218と、復号部219とを含む。サーバ装置10の制御部11は、取得部111と、生成部112と、記憶制御部113と、出力部114とを含む。
クライアント装置20において、暗号化部211は、記憶部22に記憶された元コンテンツ(オリジナルのコンテンツ)を暗号化して、暗号化コンテンツを生成する。暗号化部211は、暗号化コンテンツを、送信部214に供給する。元コンテンツは、未だ暗号化されていないコンテンツで、本発明の第1コンテンツの一例である。暗号化コンテンツは、元コンテンツを暗号化した後のコンテンツで、本発明の第2コンテンツの一例である。
The control unit 21 of the client device 20 includes an encryption unit 211, a specific unit 212, a concealment unit 213, a transmission unit 214, a first acquisition unit 215, a display control unit 216, a reception unit 217, and a second unit. The acquisition unit 218 and the decoding unit 219 are included. The control unit 11 of the server device 10 includes an acquisition unit 111, a generation unit 112, a storage control unit 113, and an output unit 114.
In the client device 20, the encryption unit 211 encrypts the original content (original content) stored in the storage unit 22 to generate the encrypted content. The encryption unit 211 supplies the encrypted content to the transmission unit 214. The original content is content that has not yet been encrypted and is an example of the first content of the present invention. The encrypted content is the content after the original content is encrypted, and is an example of the second content of the present invention.

特定部212は、元コンテンツに含まれている秘匿すべき情報を特定する。このような情報を、以下、「秘匿情報」という。特定部212は、特定した秘匿情報を、秘匿部213に通知する。 The specific unit 212 identifies information to be kept secret contained in the original content. Such information is hereinafter referred to as "confidential information". The specific unit 212 notifies the confidential unit 213 of the specified confidential information.

秘匿部213は、元コンテンツに対し秘匿処理を施して、秘匿処理済みコンテンツを生成する。秘匿処理は、特定部212が特定した秘匿情報を秘匿するための処理である。秘匿処理済みコンテンツは、本発明の第3コンテンツの一例である。秘匿部213は、秘匿処理済みコンテンツを、送信部214に供給する。 The concealment unit 213 performs concealment processing on the original content to generate concealed content. The concealment process is a process for concealing the confidential information specified by the specific unit 212. The concealed content is an example of the third content of the present invention. The concealment unit 213 supplies the concealed content to the transmission unit 214.

送信部214は、暗号化コンテンツ、及び秘匿処理済みコンテンツを、通信部23を介して、サーバ装置10へ送信する。 The transmission unit 214 transmits the encrypted content and the confidential content to the server device 10 via the communication unit 23.

サーバ装置10において、取得部111は、通信部13により受信された暗号化コンテンツ、及び秘匿処理済みコンテンツを取得する。取得部111は、暗号化コンテンツ、及び秘匿処理済みコンテンツを記憶制御部113に、秘匿処理済みコンテンツを生成部112に供給する。 In the server device 10, the acquisition unit 111 acquires the encrypted content received by the communication unit 13 and the confidential content. The acquisition unit 111 supplies the encrypted content and the concealed content to the storage control unit 113, and supplies the concealed content to the generation unit 112.

生成部112は、秘匿処理済みコンテンツに基づいて、当該秘匿処理済みコンテンツに関連する関連情報を生成する。生成部112は、関連情報を、記憶制御部113に供給する。関連情報は、秘匿処理済みコンテンツに基づいて得た情報を含む。 The generation unit 112 generates related information related to the concealed content based on the concealed content. The generation unit 112 supplies the related information to the storage control unit 113. The related information includes information obtained based on the confidentialized content.

記憶制御部113は、暗号化コンテンツ、及び秘匿処理済みコンテンツと、関連情報とを対応付けて、記憶部12に記憶させる。この対応付けは、記憶部12に記憶されたインデックステーブルTB1、及び関連情報テーブルTB2へのデータの書き込みにより行われる。 The storage control unit 113 stores the encrypted content, the confidential content, and the related information in the storage unit 12. This association is performed by writing data to the index table TB1 and the related information table TB2 stored in the storage unit 12.

図3は、インデックステーブルTB1の構成を示す図である。インデックステーブルTB1は、「インデックス」と、「暗号化コンテンツのファイルパス」と、「秘匿処理済みコンテンツのファイルパス」とを対応付けて格納するテーブルである。インデックスは、コンテンツの索引を示す情報で、そのコンテンツに固有の情報である。インデックスは、例えばコンテンツの名称である。暗号化コンテンツのファイルパスは、記憶部12に記憶された暗号化コンテンツの所在を示す情報である。秘匿処理済みコンテンツのファイルパスは、記憶部12に記憶された秘匿処理済みコンテンツの所在を示す情報である。記憶制御部113は、暗号化コンテンツ、及び秘匿処理済みコンテンツを記憶部12に記憶させる場合、インデックステーブルTB1を更新することで、これらのコンテンツを対応付ける。 FIG. 3 is a diagram showing the configuration of the index table TB1. The index table TB1 is a table that stores the "index", the "file path of the encrypted content", and the "file path of the confidential content" in association with each other. The index is information indicating an index of the content, and is information unique to the content. The index is, for example, the name of the content. The file path of the encrypted content is information indicating the location of the encrypted content stored in the storage unit 12. The file path of the concealed content is information indicating the location of the concealed content stored in the storage unit 12. When the storage control unit 113 stores the encrypted content and the concealed content in the storage unit 12, the storage control unit 113 associates these contents by updating the index table TB1.

図4は、関連情報テーブルTB2の構成を示す図である。関連情報テーブルTB2は、「インデックス」と、「関連情報」とを対応付けて格納するテーブルである。関連情報は、ここでは、「申請者」、「申請日」、及び「サムネイル」を含む。申請者は、申請を行う者の氏名を示す。申請日は、申請が行われる日付を示す。サムネイルは、秘匿処理済みコンテンツを縮小した画像を示す。関連情報テーブルTB2には、サムネイルの格納場所を示すファイルパスが格納される。記憶制御部113は、関連情報を記憶部12に記憶させる場合、関連情報テーブルTB2を更新することで、暗号化コンテンツ、及び秘匿処理済みコンテンツと、関連情報とを対応付ける。 FIG. 4 is a diagram showing the configuration of the related information table TB2. The related information table TB2 is a table that stores the "index" and the "related information" in association with each other. Related information here includes "applicant", "application date", and "thumbnail". The applicant indicates the name of the person making the application. The application date indicates the date when the application is made. The thumbnail shows a reduced image of the concealed content. A file path indicating a thumbnail storage location is stored in the related information table TB2. When the storage unit 113 stores the related information, the storage control unit 113 updates the related information table TB2 to associate the encrypted content and the confidential content with the related information.

図2に戻って説明する。
出力部114は、記憶部12に記憶された暗号化コンテンツを、クライアント装置20に出力する。また、出力部114は、記憶部12に記憶された1以上の暗号化コンテンツの一覧を表示するためのデータ(以下「一覧データ」という。)を、通信部13を介して、クライアント装置20に出力する。一覧データは、1以上の暗号化コンテンツと、当該1以上の暗号化コンテンツの各々に対応付けられた関連情報とを表示するためのデータである。
It will be described back to FIG.
The output unit 114 outputs the encrypted content stored in the storage unit 12 to the client device 20. Further, the output unit 114 transmits data for displaying a list of one or more encrypted contents stored in the storage unit 12 (hereinafter referred to as “list data”) to the client device 20 via the communication unit 13. Output. The list data is data for displaying one or more encrypted contents and related information associated with each of the one or more encrypted contents.

クライアント装置20において、第1取得部215は、通信部23により受信された一覧データを取得する。第1取得部215は、一覧データを、表示制御部216に供給する。 In the client device 20, the first acquisition unit 215 acquires the list data received by the communication unit 23. The first acquisition unit 215 supplies the list data to the display control unit 216.

表示制御部216は、表示部25に画像を表示させる。表示制御部216は、一覧データに基づいて、暗号化コンテンツの一覧を、関連情報を用いて表示させる。受付部217は、操作部24に対して利用者が行った操作に応じて、いずれかの暗号化コンテンツの選択を受け付ける。受付部217は、選択を受け付けた暗号化コンテンツを、通信部23を介してサーバ装置10へ通知する。 The display control unit 216 causes the display unit 25 to display an image. The display control unit 216 displays a list of encrypted contents using related information based on the list data. The reception unit 217 accepts the selection of any encrypted content according to the operation performed by the user on the operation unit 24. The reception unit 217 notifies the server device 10 of the encrypted content for which the selection has been accepted via the communication unit 23.

サーバ装置10において、出力部114は、受付部217からの通知に応じて、選択された暗号化コンテンツを、通信部13を介してクライアント装置20へ出力(送信)する。出力部114は、更に、秘匿処理済みコンテンツを出力する機能を有する。出力部114は、暗号化コンテンツ、及び秘匿処理済みコンテンツの一方又は両方を、その出力先の権限に応じて出力する。 In the server device 10, the output unit 114 outputs (transmits) the selected encrypted content to the client device 20 via the communication unit 13 in response to the notification from the reception unit 217. The output unit 114 further has a function of outputting the concealed content. The output unit 114 outputs one or both of the encrypted content and the confidentialized content according to the authority of the output destination.

クライアント装置20において、第2取得部218は、通信部23により受信された暗号化コンテンツ、又は秘匿処理済みコンテンツを取得する。第2取得部218は、取得した暗号化コンテンツを、復号部219に供給する。また、第2取得部218は、秘匿処理済みコンテンツを、表示制御部216に供給する。復号部219は、暗号化コンテンツを復号する。復号部219は、暗号化に用いられた暗号鍵に対応する復号鍵を有している場合に、コンテンツの復号を行う。復号部219は、復号したコンテンツを、表示制御部216に供給する。表示制御部216は、復号されたコンテンツ、又は第2取得部218が取得した秘匿処理済みコンテンツを、表示部25に表示させる。 In the client device 20, the second acquisition unit 218 acquires the encrypted content or the concealed content received by the communication unit 23. The second acquisition unit 218 supplies the acquired encrypted content to the decryption unit 219. In addition, the second acquisition unit 218 supplies the confidentialized content to the display control unit 216. The decryption unit 219 decrypts the encrypted content. The decryption unit 219 decrypts the content when it has a decryption key corresponding to the encryption key used for encryption. The decoding unit 219 supplies the decoded content to the display control unit 216. The display control unit 216 causes the display unit 25 to display the decrypted content or the confidentially processed content acquired by the second acquisition unit 218.

<動作>
(A:コンテンツのアップロード)
図5は、コンテンツ管理システム1で実行されるコンテンツをアップロードする際の処理を示すシーケンスチャートである。図6は、コンテンツ管理システム1で扱われるコンテンツを例示する図である。以下、クライアント装置20Aがコンテンツをアップロードする場合を説明する。
クライアント装置20Aにおいて、表示制御部216は、記憶部22から元コンテンツを読み出して、これを表示部25に表示させる(ステップS1)。表示制御部216は、操作部24に対して利用者が行った操作により指定された元コンテンツを、読み出す。ここでは、図6に示す元コンテンツD1が読み出されたものとする。元コンテンツD1は、申請者名や、申請日、申請者に固有の識別番号等の、利用者が記入した情報(ここでは、文字や記号)を含む。識別番号は、例えば、国民一人ひとりに付与される番号で、本人や勤務先等のごく限られた人物以外の人物には知得されてはならない番号である。
<Operation>
(A: Uploading content)
FIG. 5 is a sequence chart showing a process when uploading the content executed by the content management system 1. FIG. 6 is a diagram illustrating the contents handled by the content management system 1. Hereinafter, the case where the client device 20A uploads the content will be described.
In the client device 20A, the display control unit 216 reads the original content from the storage unit 22 and displays it on the display unit 25 (step S1). The display control unit 216 reads out the original content specified by the operation performed by the user on the operation unit 24. Here, it is assumed that the original content D1 shown in FIG. 6 has been read. The original content D1 includes information (characters and symbols in this case) entered by the user, such as the applicant name, the application date, and the identification number unique to the applicant. The identification number is, for example, a number given to each citizen and should not be known to a person other than a very limited person such as the person himself / herself or his / her place of employment.

利用者が、元コンテンツをサーバ装置10にアップロードすることを指示する操作を、操作部24に対して行ったとする。この場合、暗号化部211は、元コンテンツD1を暗号化する(ステップS2)。暗号化部211は、元コンテンツD1を、保有する暗号鍵を用いて暗号化することで、暗号化コンテンツD2を生成する。図6に示すように、暗号化コンテンツD2は、例えば、元コンテンツD1に含まれる情報を暗号化したコンテンツである。 It is assumed that the user performs an operation instructing the operation unit 24 to upload the original content to the server device 10. In this case, the encryption unit 211 encrypts the original content D1 (step S2). The encryption unit 211 generates the encrypted content D2 by encrypting the original content D1 with the possession encryption key. As shown in FIG. 6, the encrypted content D2 is, for example, content in which the information included in the original content D1 is encrypted.

次に、特定部212は、元コンテンツD1に含まれている秘匿情報を特定する(ステップS3)。特定部212は、ここでは、操作部24に対して利用者が行った操作に応じて、秘匿情報を特定する。利用者は、例えば、表示部25に表示された元コンテンツD1を見ながら、秘匿すべき情報を指定する操作を行う。ここでは、利用者が、元コンテンツD1の「識別番号」、及び「12345678903」を指定したものとする。 Next, the specifying unit 212 specifies the confidential information included in the original content D1 (step S3). Here, the specific unit 212 specifies the confidential information according to the operation performed by the user on the operation unit 24. For example, the user performs an operation of designating information to be kept secret while looking at the original content D1 displayed on the display unit 25. Here, it is assumed that the user has specified the "identification number" and "12345678903" of the original content D1.

秘匿部213は、元コンテンツD1に秘匿処理を施して、秘匿処理済みコンテンツを生成する(ステップS4)。秘匿処理は、利用者が指定した情報を別の情報に置き換える画像処理を含む。この画像処理は、例えば、秘匿すべき情報が表示された領域を、単一色の領域に置き換える処理である。これにより、図6に示す秘匿処理済みコンテンツD3が生成される。秘匿処理済みコンテンツD3においては、領域Mに存在する情報が秘匿されている。また、秘匿処理済みコンテンツD3は、元コンテンツD1と同じファイル形式のコンテンツである。このため、秘匿処理済みコンテンツD3からは、識別番号の判読は不可能であるが、この識別番号以外の情報は判読可能である。換言すると、秘匿処理済みコンテンツD3では、識別番号は、秘匿処理済みコンテンツからは抽出が不可能である。
なお、秘匿処理は、元コンテンツから秘匿情報を抽出できなくする処理であれば、前述した画像処理以外の処理であってもよい。
The concealment unit 213 performs concealment processing on the original content D1 to generate concealed content (step S4). The concealment process includes image processing that replaces information specified by the user with other information. This image processing is, for example, a process of replacing an area in which information to be kept secret is displayed with a single color area. As a result, the concealed content D3 shown in FIG. 6 is generated. In the concealed content D3, the information existing in the area M is concealed. Further, the concealed content D3 is a content having the same file format as the original content D1. Therefore, the identification number cannot be read from the concealed content D3, but the information other than the identification number can be read. In other words, in the concealed content D3, the identification number cannot be extracted from the concealed content.
The concealment process may be a process other than the image processing described above as long as it is a process that makes it impossible to extract the concealment information from the original content.

送信部214は、ステップS2で生成した暗号化コンテンツD2、及びステップS4で生成した秘匿処理済みコンテンツD3を、通信部23を介して、サーバ装置10へ送信する(ステップS5)。 The transmission unit 214 transmits the encrypted content D2 generated in step S2 and the confidential content D3 generated in step S4 to the server device 10 via the communication unit 23 (step S5).

サーバ装置10において、取得部111は、通信部13を介して、暗号化コンテンツD2、及び秘匿処理済みコンテンツD3を取得する(ステップS6)。記憶制御部113は、取得された暗号化コンテンツD2、及び秘匿処理済みコンテンツD3を、記憶部12に記憶させる(ステップS7)。このステップS7では、取得部111は、インデックス「帳票A」に対応付けて、暗号化コンテンツのファイルパス「/tmp/ango/docuA」と、秘匿処理済みコンテンツのファイルパス「/tmp/mask/docuA」とを格納する処理を行う。
なお、インデックスは、コンテンツに埋め込まれた情報に基づいて特定されてもよいし、それ以外の方法で特定されてもよい。
In the server device 10, the acquisition unit 111 acquires the encrypted content D2 and the concealed content D3 via the communication unit 13 (step S6). The storage control unit 113 stores the acquired encrypted content D2 and the concealed content D3 in the storage unit 12 (step S7). In step S7, the acquisition unit 111 associates the index "form A" with the encrypted content file path "/ tmp / ango / docuA" and the concealed content file path "/ tmp / mask / docuA". "And is stored.
The index may be specified based on the information embedded in the content, or may be specified by other methods.

(B:関連情報の生成)
図7は、コンテンツ管理システム1で実行される関連情報を生成する処理を示すフローチャートである。
サーバ装置10において、生成部112は、秘匿処理済みコンテンツを取得する(ステップS11)。生成部112は、記憶部12に記憶された秘匿処理済みコンテンツのうち、未だ関連情報を生成していないコンテンツを取得する。ここでは、生成部112は、図6で説明した秘匿処理済みコンテンツD3を取得するものとする。
なお、秘匿処理済みコンテンツを取得するタイミングは、特に問わない。このタイミングは、例えば秘匿処理済みコンテンツがアップロードされたときであってもよいし、予め決められた時刻であってよい。
(B: Generation of related information)
FIG. 7 is a flowchart showing a process of generating related information executed by the content management system 1.
In the server device 10, the generation unit 112 acquires the concealed content (step S11). The generation unit 112 acquires the content that has not yet generated related information among the confidentially processed contents stored in the storage unit 12. Here, it is assumed that the generation unit 112 acquires the concealed content D3 described with reference to FIG.
The timing of acquiring the confidentially processed content is not particularly limited. This timing may be, for example, when the confidentialized content is uploaded, or may be a predetermined time.

次に、生成部112は、ステップS11で取得した秘匿処理済みコンテンツD3に基づいて、関連情報を生成する(ステップS12)。関連情報は、例えば秘匿処理済みコンテンツから抽出された情報を含む。秘匿処理済みコンテンツD3からは、申請者名や申請日等の情報)が抽出される。元コンテンツD1に含まれていた識別番号は、秘匿処理済みコンテンツD3には含まれていないので、ステップS12で抽出されることはない。関連情報は、更に、秘匿処理済みコンテンツのサムネイルを含む。
なお、関連情報は、秘匿処理済みコンテンツに基づいて生成される他の情報を含んでいてもよい。このような関連情報として、秘匿処理済みコンテンツの属性に関する情報がある。
Next, the generation unit 112 generates related information based on the concealed content D3 acquired in step S11 (step S12). The related information includes, for example, information extracted from the confidentialized content. Information such as the applicant name and application date) is extracted from the concealed content D3. Since the identification number included in the original content D1 is not included in the concealed content D3, it is not extracted in step S12. The relevant information further includes thumbnails of the confidentialized content.
The related information may include other information generated based on the confidentialized content. As such related information, there is information regarding the attributes of the confidentialized content.

記憶制御部113は、生成部112により関連情報が生成されると、これを記憶部12に記憶させる(ステップS13)。ステップS13において、記憶制御部113は、秘匿処理済みコンテンツD3のインデックスと対応付けて、申請者名や申請日、及びサムネイルのファイルパスを、インデックステーブルTB1に格納する。
以上の処理により、サーバ装置10は、暗号化コンテンツ、及び秘匿処理済みコンテンツを、関連情報と対応付けて管理することが可能となる。
When the related information is generated by the generation unit 112, the storage control unit 113 stores the related information in the storage unit 12 (step S13). In step S13, the storage control unit 113 stores the applicant name, the application date, and the file path of the thumbnail in the index table TB1 in association with the index of the confidentially processed content D3.
Through the above processing, the server device 10 can manage the encrypted content and the confidentially processed content in association with the related information.

(C:暗号化コンテンツのダウンロード)
図8は、コンテンツ管理システム1で実行される暗号化コンテンツをダウンロードする処理を示すフローチャートである。以下、クライアント装置20Bが暗号化コンテンツをダウンロードし、コンテンツに含まれている情報を表示する場合を説明する。
クライアント装置20Bにおいて、受付部217は、暗号化コンテンツをダウンロードする場合、インデックス、又は検索条件を指定する操作を受け付ける(ステップS21)。利用者は、ダウンロードするコンテンツのインデックスが分かっている場合、それを指定する操作を行う。検索条件を指定する場合、利用者は、申請社名や申請日等の関連情報を指定する操作を行う。受付部217は、ステップS21の操作を受け付けると、インデックス、又は検索条件を指定したコンテンツの検索要求を、通信部23を介して、サーバ装置10へ送信する(ステップS22)。
(C: Download encrypted content)
FIG. 8 is a flowchart showing a process of downloading encrypted contents executed by the content management system 1. Hereinafter, a case where the client device 20B downloads the encrypted content and displays the information contained in the content will be described.
In the client device 20B, the reception unit 217 accepts an operation of designating an index or a search condition when downloading the encrypted content (step S21). If the index of the content to be downloaded is known, the user performs an operation to specify it. When specifying search conditions, the user performs an operation to specify related information such as the application company name and application date. When the reception unit 217 receives the operation in step S21, the reception unit 217 transmits a search request for the content for which the index or the search condition is specified to the server device 10 via the communication unit 23 (step S22).

出力部114は、通信部13を介して検索要求を受け付けると、その検索要求において、インデックスが指定されているかどうかを判定する(ステップS23,S24)。ここで、検索要求において、関連情報に関する検索条件が指定されていたとする。この場合、出力部114は、ステップS24で「NO」と判定する。この場合、出力部114は、インデックステーブルTB1、及び関連情報テーブルTB2を参照して、関連情報が検索条件を満たしている暗号化コンテンツのインデックスを検索し、その検索した暗号化コンテンツの一覧を示す一覧データを、通信部13を介してクライアント装置20へ送信する(ステップS25)。クライアント装置20Bにおいて、第1取得部215が一覧データを取得すると、表示制御部216はコンテンツ一覧を表示部25に表示させる(ステップS26,S27)。 When the output unit 114 receives the search request via the communication unit 13, it determines whether or not the index is specified in the search request (steps S23 and S24). Here, it is assumed that the search condition related to the related information is specified in the search request. In this case, the output unit 114 determines “NO” in step S24. In this case, the output unit 114 searches the index of the encrypted content whose related information satisfies the search condition with reference to the index table TB1 and the related information table TB2, and shows a list of the searched encrypted contents. The list data is transmitted to the client device 20 via the communication unit 13 (step S25). When the first acquisition unit 215 acquires the list data in the client device 20B, the display control unit 216 causes the display unit 25 to display the content list (steps S26 and S27).

図9は、表示部25に表示されるコンテンツ一覧を表示する画面SCを例示する図である。図9に示すように、画面SCは、検索条件を満たした1以上の暗号化コンテンツと、当該1以上の暗号化コンテンツの各々の関連情報とを対応付けて表示する。図9の例では、秘匿処理済みコンテンツD3のサムネイルIM1と、この秘匿処理済みコンテンツD3から生成された関連情報の表示領域R1と、ダウンロードボタンB1とが対応付けられている。この下段には、帳票Bに対応する秘匿処理済みコンテンツのサムネイルIM2と、この秘匿処理済みコンテンツから生成された関連情報の表示領域R2と、ダウンロードボタンB2とが対応付けられている。ダウンロードボタンは、コンテンツをダウンロードする場合に利用者が操作するボタンである。 FIG. 9 is a diagram illustrating a screen SC that displays a list of contents displayed on the display unit 25. As shown in FIG. 9, the screen SC displays one or more encrypted contents satisfying the search condition in association with each related information of the one or more encrypted contents. In the example of FIG. 9, the thumbnail IM1 of the concealed content D3, the display area R1 of the related information generated from the concealed content D3, and the download button B1 are associated with each other. In the lower row, the thumbnail IM2 of the concealed content corresponding to the form B, the display area R2 of the related information generated from the concealed content, and the download button B2 are associated with each other. The download button is a button operated by the user when downloading the content.

クライアント装置20Bの利用者は、ダウンロードする暗号化コンテンツを選択すると、対応するダウンロードボタンを操作する。受付部217は、この操作に応じて、ダウンロードするコンテンツのインデックスを、通信部23を介して、サーバ装置10へ通知する(ステップS28)。ここでは、ダウンロードボタンB1が、利用者により操作されたものとする。 When the user of the client device 20B selects the encrypted content to be downloaded, the user operates the corresponding download button. In response to this operation, the reception unit 217 notifies the server device 10 of the index of the content to be downloaded via the communication unit 23 (step S28). Here, it is assumed that the download button B1 is operated by the user.

サーバ装置10において、出力部114は、通知されたインデックスを取得する(ステップS29)。出力部114は、取得したインデックスに対応付けられた暗号化コンテンツを、記憶部12から読み出す(ステップS30)。ここでは、出力部114は、インデックステーブルTB1を参照して、インデックス「帳票A」に対応付けられた暗号化コンテンツのファイルパスを特定し、暗号化コンテンツD2を読み出す。そして、出力部114は、暗号化コンテンツD2を、通信部13を介してクライアント装置20Bへ出力(送信)する(ステップS31)。 In the server device 10, the output unit 114 acquires the notified index (step S29). The output unit 114 reads the encrypted content associated with the acquired index from the storage unit 12 (step S30). Here, the output unit 114 refers to the index table TB1 to specify the file path of the encrypted content associated with the index "form A", and reads out the encrypted content D2. Then, the output unit 114 outputs (transmits) the encrypted content D2 to the client device 20B via the communication unit 13 (step S31).

クライアント装置20Bにおいて、第2取得部218が暗号化コンテンツD2を取得すると、復号部219は暗号化コンテンツD2を復号する(ステップS32,S33)。表示制御部216は、この復号後のコンテンツを、表示部25に表示させる(ステップS34)。ステップS34で表示されるコンテンツは、図6で説明した元コンテンツD1と同じである。 When the second acquisition unit 218 acquires the encrypted content D2 in the client device 20B, the decryption unit 219 decrypts the encrypted content D2 (steps S32 and S33). The display control unit 216 causes the display unit 25 to display the decrypted content (step S34). The content displayed in step S34 is the same as the original content D1 described with reference to FIG.

ステップS24で、検索要求においてインデックスが指定されていると判定した場合(ステップS24;YES)、出力部114は、ステップS29に進む。そして、出力部114は、そのインデックスを取得し、このインデックスと対応付けられた暗号化コンテンツを、記憶部12から読み出す。そして、出力部114は、暗号化コンテンツを、通信部13を介してクライアント装置20Bへ出力する(ステップS30,S31)。このように、インデックスが指定された場合は、コンテンツ一覧の送信は、不要である。 If it is determined in step S24 that the index is specified in the search request (step S24; YES), the output unit 114 proceeds to step S29. Then, the output unit 114 acquires the index and reads the encrypted content associated with the index from the storage unit 12. Then, the output unit 114 outputs the encrypted content to the client device 20B via the communication unit 13 (steps S30 and S31). When the index is specified in this way, it is not necessary to send the content list.

(D:秘匿処理済みコンテンツのダウンロード)
クライアント装置20Cは、暗号化コンテンツをダウンロードする権限を有しないが、秘匿処理済みコンテンツをダウンロードする権限を有するものとする。この場合、以下で説明する手順で処理が実行される。
図10は、コンテンツ管理システム1で実行されるコンテンツをダウンロードする処理を示すフローチャートである。暗号化コンテンツのダウンロードと共通する処理については、適宜説明を簡略化する。
クライアント装置20Cにおいて、受付部217は、暗号化コンテンツをダウンロードする場合、インデックス、又は検索条件を指定する操作を受け付ける(ステップS41)。受付部217は、この操作を受け付けると、インデックス、又は検索条件を指定したコンテンツの検索要求を、通信部23を介して、サーバ装置10へ送信する(ステップS42)。出力部114は、通信部13を介して検索要求を受け付けると、秘匿処理済みコンテンツをダウンロードする権限があるかどうかを判定する(ステップS43,S44)。この判定は、例えば、クライアント装置20Cの認証情報(例えば、IDやパスワード)を用いた認証により行われるが、具体的な方法は問わない。そして、ダウンロードする権限が与られている場合は(ステップS44;YES)、出力部114は、検索要求において、インデックスが指定されているかどうかを判定する(ステップS45)。ここで、検索要求において、関連情報に対する検索条件が指定されていたとする。この場合、出力部114は、ステップS45で「NO」と判定する。
(D: Download of confidential content)
The client device 20C does not have the authority to download the encrypted content, but has the authority to download the confidentially processed content. In this case, the process is executed according to the procedure described below.
FIG. 10 is a flowchart showing a process of downloading the content executed by the content management system 1. The description of the process common to downloading encrypted content will be simplified as appropriate.
In the client device 20C, the reception unit 217 accepts an operation of designating an index or a search condition when downloading the encrypted content (step S41). When the reception unit 217 receives this operation, the reception unit 217 transmits a search request for the content for which the index or the search condition is specified to the server device 10 via the communication unit 23 (step S42). When the output unit 114 receives the search request via the communication unit 13, it determines whether or not it has the authority to download the confidentially processed content (steps S43 and S44). This determination is performed, for example, by authentication using the authentication information (for example, ID or password) of the client device 20C, but a specific method does not matter. Then, if the download authority is given (step S44; YES), the output unit 114 determines whether or not the index is specified in the search request (step S45). Here, it is assumed that the search condition for the related information is specified in the search request. In this case, the output unit 114 determines “NO” in step S45.

そして、出力部114は、インデックステーブルTB1、及び関連情報テーブルTB2を参照して、関連情報が検索条件を満たしている秘匿処理済みコンテンツのインデックスを検索し、その検索結果に基づいて、一覧データを、通信部13を介してクライアント装置20へ送信する(ステップS46)。クライアント装置20Cにおいて、第1取得部215が一覧データを取得すると、表示制御部216は秘匿処理済みコンテンツの一覧を表示部25に表示させる(ステップS47,S48)。秘匿処理済みコンテンツの一覧は、例えば、図9で説明した暗号化コンテンツの一覧と同じ形式の画面により表示される。クライアント装置20Cの利用者は、秘匿処理済みコンテンツの一覧から、ダウンロードする秘匿処理済みコンテンツのダウンロードボタンを操作する。受付部217は、この操作に応じて、ダウンロードする秘匿処理済みコンテンツのインデックス、通信部23を介して、サーバ装置10へ通知する(ステップS49)。 Then, the output unit 114 refers to the index table TB1 and the related information table TB2, searches for the index of the confidentially processed content whose related information satisfies the search condition, and searches the list data based on the search result. , Is transmitted to the client device 20 via the communication unit 13 (step S46). When the first acquisition unit 215 acquires the list data in the client device 20C, the display control unit 216 causes the display unit 25 to display the list of the confidentialized contents (steps S47 and S48). The list of confidentially processed contents is displayed, for example, on a screen having the same format as the list of encrypted contents described with reference to FIG. The user of the client device 20C operates the download button of the concealed content to be downloaded from the list of the concealed content. In response to this operation, the reception unit 217 notifies the server device 10 via the index of the confidentially processed content to be downloaded and the communication unit 23 (step S49).

サーバ装置10において、出力部114は、通知されたインデックスを取得する(ステップS50)。出力部114は、取得したインデックスに対応付けられた秘匿処理済みコンテンツを、記憶部12から読み出す(ステップS51)。そして、出力部114は、秘匿処理済みコンテンツD3を、通信部13を介してクライアント装置20Cへ出力(送信)する(ステップS52)。 In the server device 10, the output unit 114 acquires the notified index (step S50). The output unit 114 reads the concealed content associated with the acquired index from the storage unit 12 (step S51). Then, the output unit 114 outputs (transmits) the concealed content D3 to the client device 20C via the communication unit 13 (step S52).

クライアント装置20Cにおいて、第2取得部218は、秘匿処理済みコンテンツD3を取得する(ステップS53)。表示制御部216は、取得された秘匿処理済みコンテンツD3を、表示部25に表示させる(ステップS54)。 In the client device 20C, the second acquisition unit 218 acquires the concealed content D3 (step S53). The display control unit 216 causes the display unit 25 to display the acquired concealed content D3 (step S54).

ステップS45で、検索要求においてインデックスが指定されていると判定した場合(ステップS45;YES)、出力部114は、ステップS50に進む。そして、出力部114は、そのインデックスを取得し、そのインデックスに対応付けられた秘匿処理済みコンテンツを、記憶部12から読み出して、通信部13を介して、クライアント装置20Cへ出力する(ステップS51,S52)。 If it is determined in step S45 that the index is specified in the search request (step S45; YES), the output unit 114 proceeds to step S50. Then, the output unit 114 acquires the index, reads the concealed content associated with the index from the storage unit 12, and outputs the content to the client device 20C via the communication unit 13 (step S51, step S51, S52).

以上説明したように、コンテンツ管理システム1では、暗号化コンテンツとは別に、秘匿処理済みコンテンツが、クライアント装置20Aからサーバ装置10にアップロードされる。このため、サーバ装置10は、自装置で暗号化コンテンツを管理する場合でも、秘匿処理済みコンテンツから関連情報を生成し、暗号化コンテンツとともに管理し得る。また、秘匿処理済みコンテンツには秘匿情報が含まれていないので、関連情報にも秘匿情報は含まれていない。よって、サーバ装置10、又はクライアント装置20B,20Cから秘匿情報が漏洩することもない。更に、秘匿処理済みコンテンツは、元コンテンツに画像処理を施すことで生成されている。このため、クライアント装置20A,20Cは特殊な形式のコンテンツを扱うためのソフトウェアを実行しなくとも、汎用のソフトウェアでコンテンツを取り扱い得る。 As described above, in the content management system 1, the confidentialized content is uploaded from the client device 20A to the server device 10 separately from the encrypted content. Therefore, even when the server device 10 manages the encrypted content by its own device, the server device 10 can generate related information from the confidentially processed content and manage the encrypted content together with the encrypted content. Further, since the confidentialized content does not include the confidential information, the related information also does not include the confidential information. Therefore, the confidential information is not leaked from the server device 10 or the client devices 20B and 20C. Further, the concealed content is generated by performing image processing on the original content. Therefore, the client devices 20A and 20C can handle the content with general-purpose software without executing software for handling the content in a special format.

[変形例]
本発明は、上述した実施形態と異なる形態で実施してもよい。また、以下に示す変形例は、各々を組み合わせてもよい。
(変形例1)
特定部212は、利用者の秘匿情報を指定する操作なしに、秘匿情報を特定してもよい。特定部212は、コンテンツに含まれる予め条件を満たす情報を、秘匿情報として特定する。例えば、コンテンツに対して、秘匿情報が存在する領域が定義されていてもよい。この定義は、例えば、コンテンツ自体への情報の埋め込み、又はコンテンツとは別の定義ファイルにより行われる。特定部212は、定義された領域に存在する情報を秘匿情報とする。また、特定部212は、元コンテンツからキーワードを抽出し、そのキーワードから情報の機密度合いを判定して、秘匿情報を特定してもよい。特定部212は、例えば識別番号を示すキーワードを抽出すると、そのキーワードの位置から決められた範囲内に存在する情報を、秘匿情報と特定する。
[Modification example]
The present invention may be implemented in a form different from the above-described embodiment. Moreover, you may combine each of the modification shown below.
(Modification example 1)
The identification unit 212 may specify the confidential information without the operation of designating the confidential information of the user. The specific unit 212 specifies information included in the content that satisfies the conditions in advance as confidential information. For example, an area in which confidential information exists may be defined for the content. This definition is made, for example, by embedding information in the content itself or by a definition file separate from the content. The specific unit 212 uses the information existing in the defined area as confidential information. Further, the specific unit 212 may extract a keyword from the original content, determine the degree of confidentiality of the information from the keyword, and specify the confidential information. When the identification unit 212 extracts, for example, a keyword indicating an identification number, the identification unit 212 identifies information existing within a range determined from the position of the keyword as confidential information.

(変形例2)
上述した実施形態で説明した機能のうち、クライアント装置20が有していた機能の一部をサーバ装置10が有してもよいし、サーバ装置10が有していた機能の一部のクライアント装置20が有してもよい。また、コンテンツ管理システム1には、サーバ装置10、及びクライアント装置以外の装置が含まれていてもよい。そして、この装置が、サーバ装置10、又はクライアント装置20が有していた機能の一部を有してもよい。例えば、取得部111が暗号化コンテンツを取得するように構成されていれば、元コンテンツの暗号化を、クライアント装置20以外の装置が行ってもよい。要するに、コンテンツ管理システム1は、図11のような機能構成を有する。コンテンツ管理システム1の記憶部311は、第1コンテンツを記憶する。第1コンテンツは、ここでは、暗号化されていないコンテンツである。暗号化部312は、第1コンテンツを暗号化して第2コンテンツを生成する。特定部313は、第1コンテンツに含まれている秘匿情報を特定する。秘匿部314は、第1コンテンツに秘匿処理を施して第3コンテンツを生成する。生成部315は、第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成する。記憶制御部316は、第2コンテンツと関連情報とを対応付けて、記憶部317に記憶させる。
(Modification 2)
Among the functions described in the above-described embodiment, the server device 10 may have a part of the functions possessed by the client device 20, or the client device may have a part of the functions possessed by the server device 10. 20 may have. Further, the content management system 1 may include a device other than the server device 10 and the client device. Then, this device may have a part of the functions possessed by the server device 10 or the client device 20. For example, if the acquisition unit 111 is configured to acquire the encrypted content, the original content may be encrypted by a device other than the client device 20. In short, the content management system 1 has a functional configuration as shown in FIG. The storage unit 311 of the content management system 1 stores the first content. The first content is, here, unencrypted content. The encryption unit 312 encrypts the first content and generates the second content. The identification unit 313 specifies the confidential information included in the first content. The concealment unit 314 performs concealment processing on the first content to generate the third content. The generation unit 315 generates related information related to the third content based on the third content. The storage control unit 316 associates the second content with the related information and stores it in the storage unit 317.

(変形例3)
サーバ装置10やクライアント装置20のハードウェア構成や機能構成は、上述した実施形態で説明した構成に限られない。
上述した実施形態で説明したコンテンツ管理システム1の構成や動作の一部を省略してもよい。例えば、秘匿処理済みコンテンツは、少なくとも関連情報の生成に用いられればよい。秘匿処理済みコンテンツがダウンロードの目的で用いられない場合には、サーバ装置10は秘匿処理済みコンテンツを記憶部12に記憶して管理しなくてもよい。
(Modification example 3)
The hardware configuration and functional configuration of the server device 10 and the client device 20 are not limited to the configurations described in the above-described embodiment.
A part of the configuration and operation of the content management system 1 described in the above-described embodiment may be omitted. For example, the confidentialized content may be used at least for generating related information. When the concealed content is not used for the purpose of downloading, the server device 10 does not have to store and manage the concealed content in the storage unit 12.

上述した実施形態の制御部11又は制御部21が実現する各機能は、1又は複数のハードウェア回路により実現されてもよいし、1又は複数のプログラムを演算装置が実行することにより実現されてよいし、これらの組み合わせにより実現されてもよい。また、制御部11又は制御部21の機能がプログラムを用いて実現される場合、このプログラムは、磁気記録媒体(磁気テープ、磁気ディスク(HDD(Hard Disk Drive)、FD(Flexible Disk))等)、光記録媒体(光ディスク等)、光磁気記録媒体、半導体メモリ等のコンピュータ読取可能な記録媒体に記憶した状態で提供されてもよいし、ネットワークを介して配信されてもよい。また、本発明は、コンピュータが行うコンテンツの管理方法として把握し得る。 Each function realized by the control unit 11 or the control unit 21 of the above-described embodiment may be realized by one or a plurality of hardware circuits, or is realized by the arithmetic unit executing one or a plurality of programs. Alternatively, it may be realized by a combination of these. When the function of the control unit 11 or the control unit 21 is realized by using a program, this program is a magnetic recording medium (magnetic tape, magnetic disk (HDD (Hard Disk Drive), FD (Flexible Disk), etc.)). , It may be provided in a state of being stored in a computer-readable recording medium such as an optical recording medium (optical disk or the like), an optical magnetic recording medium, or a semiconductor memory, or may be distributed via a network. Further, the present invention can be grasped as a method of managing contents performed by a computer.

1…コンテンツ管理システム、10…サーバ装置、20,20A,20B,20C…クライアント装置、11,21…制御部、111…取得部、112,315…生成部、113,316…記憶制御部、114…出力部、12,22,311,317…記憶部、13,23…通信部、24…操作部、25…表示部、100…通信回線、211,312…暗号化部、212,313…特定部、213,314…秘匿部、214…送信部、215…第1取得部、216…表示制御部、217…受付部、218…第2取得部、219…復号部。 1 ... Content management system, 10 ... Server device, 20, 20A, 20B, 20C ... Client device, 11,21 ... Control unit, 111 ... Acquisition unit, 112, 315 ... Generation unit, 113, 316 ... Storage control unit, 114 ... Output unit, 12, 22, 311, 317 ... Storage unit, 13, 23 ... Communication unit, 24 ... Operation unit, 25 ... Display unit, 100 ... Communication line, 211, 312 ... Encryption unit, 212, 313 ... Specific Units, 213, 314 ... Concealment unit, 214 ... Transmission unit, 215 ... First acquisition unit, 216 ... Display control unit, 217 ... Reception unit, 218 ... Second acquisition unit, 219 ... Decryption unit.

Claims (6)

第1コンテンツを暗号化した第2コンテンツを生成する暗号化部と、
前記第1コンテンツに含まれている秘匿すべき情報を特定する特定部と、
前記第1コンテンツに対し前記秘匿すべき情報を秘匿するための処理を施して、第3コンテンツを生成する秘匿部と、
前記第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成する生成部と、
前記第2コンテンツと前記関連情報とを対応付けて記憶する記憶部と、
検索要求を受付けて、該検索要求において指定された検索条件を満たす前記関連情報を前記記憶部の中から検索し、該関連情報に対応付けて記憶された前記第2コンテンツを出力する出力部と、
前記記憶部に記憶された1以上の前記第2コンテンツのいずれかをダウンロードする操作を受付ける画像の一覧を、当該1以上の前記第2コンテンツの各々に対応付けられた前記関連情報を用いて表示する表示部と、
前記表示部に表示された前記一覧に含まれるいずれかの前記画像の選択を受け付ける受付部と、
を備え
前記出力部は、選択された前記画像に応じた前記第2コンテンツを出力するコンテンツ管理システム。
An encryption unit that generates the second content that encrypts the first content,
A specific part that identifies information to be kept secret contained in the first content,
A concealment unit that generates a third content by performing a process for concealing the information to be concealed on the first content, and a concealment unit.
A generation unit that generates related information related to the third content based on the third content, and a generation unit.
A storage unit that stores the second content in association with the related information,
An output unit that accepts a search request, searches the storage unit for the related information satisfying the search conditions specified in the search request, and outputs the second content stored in association with the related information. ,
A list of images that accept an operation to download any one or more of the second contents stored in the storage unit is displayed by using the related information associated with each of the one or more of the second contents. Display and
A reception unit that accepts the selection of any of the images included in the list displayed on the display unit, and
Equipped with a,
The output unit, a content management system that outputs a second content corresponding to the selected said image.
前記記憶部は、
前記第2コンテンツ、及び前記第3コンテンツを、前記関連情報と対応付けて記憶し、
前記出力部は、
前記第2コンテンツ、及び前記第3コンテンツの一方又は両方を、その出力先の権限に応じて出力する
ことを特徴とする請求項1に記載のコンテンツ管理システム。
The storage unit
The second content and the third content are stored in association with the related information.
The output unit
The content management system according to claim 1, wherein one or both of the second content and the third content are output according to the authority of the output destination.
前記特定部は、
前記第1コンテンツに含まれている予め決められた条件を満たす情報を、前記秘匿すべき情報と特定する
ことを特徴とする請求項1又は2に記載のコンテンツ管理システム。
The specific part is
The content management system according to claim 1 or 2 , wherein the information included in the first content that satisfies a predetermined condition is specified as the information to be kept secret.
前記特定部は、
前記第1コンテンツに含まれている利用者によって指定された情報を、前記秘匿すべき情報と特定する
ことを特徴とする請求項1からのいずれか1項に記載のコンテンツ管理システム。
The specific part is
The content management system according to any one of claims 1 to 3 , wherein the information specified by the user included in the first content is specified as the information to be kept secret.
クライアント装置に記憶された第1コンテンツを暗号化した第2コンテンツ、及び当該第1コンテンツに対し秘匿すべき情報を秘匿するための処理を施した第3コンテンツを、前記クライアント装置から取得する取得部と、
前記第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成する生成部と、
前記第2コンテンツと前記関連情報とを対応付けて記憶する記憶部と、
クライアント装置から検索要求を受付けて、該検索要求において指定された検索条件を満たす前記関連情報を前記記憶部の中から検索し、該関連情報に対応付けて記憶された前記第2コンテンツを出力する出力部と、
前記記憶部に記憶された1以上の前記第2コンテンツのいずれかをダウンロードする操作を受付ける画像の一覧を、当該1以上の前記第2コンテンツの各々に対応付けられた前記関連情報を用いて表示する表示部と、
前記表示部に表示された前記一覧に含まれるいずれかの前記画像の選択を受け付ける受付部と、
を備え
前記出力部は、選択された前記画像に応じた前記第2コンテンツを出力するサーバ装置。
Acquisition unit that acquires the second content, which is the encrypted first content stored in the client device, and the third content, which has been processed to conceal the information to be concealed from the first content, from the client device. When,
A generation unit that generates related information related to the third content based on the third content, and a generation unit.
A storage unit that stores the second content in association with the related information,
The search request is received from the client device, the related information satisfying the search condition specified in the search request is searched from the storage unit, and the second content stored in association with the related information is output. Output section and
A list of images that accept an operation to download any one or more of the second contents stored in the storage unit is displayed by using the related information associated with each of the one or more of the second contents. Display and
A reception unit that accepts the selection of any of the images included in the list displayed on the display unit, and
Equipped with a,
The output unit, the server device you output the second content corresponding to said selected image.
サーバ装置のコンピュータに、
クライアント装置に記憶された第1コンテンツを暗号化した第2コンテンツ、及び当該第1コンテンツに対し秘匿すべき情報を秘匿するための処理を施した第3コンテンツを、前記クライアント装置から取得するステップと、
前記第3コンテンツに基づいて、当該第3コンテンツに関連する関連情報を生成するステップと、
前記第2コンテンツと前記関連情報とを対応付けて記憶するステップと、
クライアント装置から検索要求を受付けて、該検索要求において指定された検索条件を満たす前記関連情報を検索し、該関連情報に対応付けて記憶された前記第2コンテンツを出力するステップと、
記憶された1以上の前記第2コンテンツのいずれかをダウンロードする操作を受付ける画像の一覧を、当該1以上の前記第2コンテンツの各々に対応付けられた前記関連情報を用いて表示部に表示させるステップと、
前記表示部に表示された前記一覧に含まれるいずれかの前記画像の選択を受け付けるステップと、
を実行させるとともに、
前記画像の選択を受け付けたときに、選択された前記画像に応じた前記第2コンテンツを出力するように、
前記コンピュータに実行させるためのプログラム。
On the computer of the server device,
The step of acquiring the second content obtained by encrypting the first content stored in the client device and the third content subjected to processing for concealing the information to be concealed from the first content from the client device. ,
A step of generating related information related to the third content based on the third content, and
A step of associating and storing the second content and the related information,
A step of receiving a search request from a client device, searching for the related information satisfying the search condition specified in the search request, and outputting the second content stored in association with the related information.
A list of images that accept the operation of downloading any of the stored one or more of the second contents is displayed on the display unit using the related information associated with each of the one or more of the second contents. Steps and
A step of accepting the selection of any of the images included in the list displayed on the display unit, and
And at the same time
When the selection of the image is accepted, the second content corresponding to the selected image is output so as to be output.
A program for the computer to execute.
JP2016135753A 2016-07-08 2016-07-08 Content management system, server equipment and programs Active JP6876226B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016135753A JP6876226B2 (en) 2016-07-08 2016-07-08 Content management system, server equipment and programs

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016135753A JP6876226B2 (en) 2016-07-08 2016-07-08 Content management system, server equipment and programs

Publications (2)

Publication Number Publication Date
JP2018005809A JP2018005809A (en) 2018-01-11
JP6876226B2 true JP6876226B2 (en) 2021-05-26

Family

ID=60949334

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016135753A Active JP6876226B2 (en) 2016-07-08 2016-07-08 Content management system, server equipment and programs

Country Status (1)

Country Link
JP (1) JP6876226B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7157382B2 (en) * 2018-12-26 2022-10-20 京セラドキュメントソリューションズ株式会社 Image processing device and preview data generation program

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4032203B2 (en) * 1999-10-25 2008-01-16 ソニー株式会社 Information recording medium reproducing method, reproducing apparatus, and information recording medium managing method
JP2002082953A (en) * 2000-09-06 2002-03-22 Oki Electric Ind Co Ltd Document management system, image registration terminal equipment and reading terminal equipment for the system
JP3666364B2 (en) * 2000-05-30 2005-06-29 ヤマハ株式会社 Content generation service device, system, and recording medium
JP2002318535A (en) * 2001-04-23 2002-10-31 Canon Inc Information processor, information processing method, information processing system and information processing program
GB2392807A (en) * 2002-09-06 2004-03-10 Sony Uk Ltd Processing digital data
JP2004287566A (en) * 2003-03-19 2004-10-14 Fuji Xerox Co Ltd Device for concealing part of content and content circulation system using it
JP4226534B2 (en) * 2004-09-07 2009-02-18 三菱電機インフォメーションシステムズ株式会社 Content multi-stage encryption system and content multi-stage encryption program
JP4347264B2 (en) * 2005-05-20 2009-10-21 キヤノン株式会社 Document management system
JP2007079984A (en) * 2005-09-14 2007-03-29 Ricoh Co Ltd Data management server, data management method and program
JP5703714B2 (en) * 2010-11-22 2015-04-22 日本電気株式会社 Data processing apparatus, data processing system, data processing program, and access restriction method
JP5218544B2 (en) * 2010-12-24 2013-06-26 大日本印刷株式会社 E-book trial reading data creation device and creation method
JP5991155B2 (en) * 2012-11-13 2016-09-14 富士通株式会社 Search processing method, data generation method, and information processing apparatus
JP6364287B2 (en) * 2014-09-04 2018-07-25 株式会社富士通ソーシアルサイエンスラボラトリ Data concealment / restoration device, method and program, data concealment / restoration system, and form creation device

Also Published As

Publication number Publication date
JP2018005809A (en) 2018-01-11

Similar Documents

Publication Publication Date Title
JP4931924B2 (en) Media data processing apparatus and media data processing method
KR100753932B1 (en) contents encryption method, system and method for providing contents through network using the encryption method
CN101118586B (en) Information processing apparatus, data processing apparatus, and methods thereof
US20130117861A1 (en) System allowing the display of a private computer file on a screen of a telecommunications terminal and corresponding method
WO2016115912A1 (en) Image encryption method, image viewing method, system, and terminal
JP2006323503A (en) Document management device and its control method, computer program and storage medium
US20180082067A1 (en) Information Sharing Server, Information Sharing System And Non-Transitory Recording Medium
CN112567441A (en) Information processing system, information processing method, and information processing apparatus
JP2015041319A (en) Data management device, data management method, and program
JP4226534B2 (en) Content multi-stage encryption system and content multi-stage encryption program
US10027632B2 (en) Data view based on context
JP4885892B2 (en) Terminal device, information providing system, file access method, and data structure
JP6876226B2 (en) Content management system, server equipment and programs
JP6064511B2 (en) Information processing apparatus, information processing system, information processing method, and program
US8989432B2 (en) System and method of adding a watermark to a JPEG image file
JP4666034B2 (en) Image processing apparatus, encrypted job execution method and execution program in the same
JP2018032149A (en) Information processing device, information processing system, information processing method, and program
JP5328078B2 (en) Medical image information processing device
JP2007310603A (en) Document processor and document processing program
JP4956969B2 (en) Document distribution apparatus, program, and document distribution system
JP2006113664A (en) Document management device
JP2010256953A (en) Encryption processing system for file
KR20180104406A (en) A safe service method using an augmented reality and a mobile terminal providing the same
JP2005318162A (en) Information leakage preventing system
JP2007173972A (en) Client unit, server unit, program and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190520

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200327

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200602

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200727

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210105

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210222

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210323

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210405

R150 Certificate of patent or registration of utility model

Ref document number: 6876226

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150