JP6979099B2 - Electronic certificate delivery system and program - Google Patents

Electronic certificate delivery system and program Download PDF

Info

Publication number
JP6979099B2
JP6979099B2 JP2020046168A JP2020046168A JP6979099B2 JP 6979099 B2 JP6979099 B2 JP 6979099B2 JP 2020046168 A JP2020046168 A JP 2020046168A JP 2020046168 A JP2020046168 A JP 2020046168A JP 6979099 B2 JP6979099 B2 JP 6979099B2
Authority
JP
Japan
Prior art keywords
certified person
certified
information
person
certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020046168A
Other languages
Japanese (ja)
Other versions
JP2021150705A (en
Inventor
昌宏 清田
崇博 櫻井
哲治 藤田
Original Assignee
株式会社大和総研
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社大和総研 filed Critical 株式会社大和総研
Priority to JP2020046168A priority Critical patent/JP6979099B2/en
Publication of JP2021150705A publication Critical patent/JP2021150705A/en
Application granted granted Critical
Publication of JP6979099B2 publication Critical patent/JP6979099B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本発明は、資格の認定者から被認定者への電子認定証の受渡に関する処理を実行するコンピュータにより構成された電子認定証受渡システムおよびプログラムに係り、例えば、求職者やクラウドワーカが就職希望先や作業依頼者に対して自己の能力を証明し、または自己PRを行う場合等に使用する電子認定証の発行およびその受取に利用できる。 The present invention relates to an electronic certificate delivery system and program composed of a computer that performs processing related to the delivery of an electronic certificate from a qualified person to a certified person, and for example, a job seeker or a cloud worker wants to find a job. It can be used to issue and receive an electronic certificate to be used when proving one's ability to a job requester or conducting self-promotion.

従来、資格の合格証、卒業証明書等のような各種の認定証は、紙で発行されている。この紙で発行された認定証(以下、「紙認定証」という。)には、「誰が、誰に、いつ、何を」認定したかが記載され、紙認定証のコピーを提出する等の方法で、認定を受けたことの証明としている。 Traditionally, various certificates such as qualification pass certificates and graduation certificates have been issued on paper. The certificate issued on this paper (hereinafter referred to as "paper certificate") describes "who, who, when, what", and submits a copy of the paper certificate. It is a proof that the certification has been obtained by the method.

なお、認定証とブロックチェーンとを結び付けて情報管理を行うシステムとして、次のようなシステムが知られている。すなわち、登録されている訓練組織によって発行されたコース修了証文書化情報の真正性検証、旅券の検証、および法律事務所、会計事務所、政府機関等によって発行された文書等の真正性検証といった文書情報の真正性検証を行うシステムが知られている(特許文献1参照)。このシステムでは、文書内容メタデータを用いてメタデータハッシュを生成し、メタデータハッシュを含むブロックチェーントランザクションを作成し、ブロックチェーントランザクション内のメタデータハッシュを識別して文書内容メタデータの真正性を検証している。 The following system is known as a system for managing information by linking a certificate and a blockchain. That is, authenticity verification of course completion certificate documented information issued by a registered training organization, verification of passports, and authenticity verification of documents issued by law offices, accounting offices, government agencies, etc. A system for verifying the authenticity of document information is known (see Patent Document 1). This system uses the document content metadata to generate a metadata hash, creates a blockchain transaction that contains the metadata hash, identifies the metadata hash within the blockchain transaction, and verifies the authenticity of the document content metadata. I'm verifying.

また、ブロックチェーン式多要素個人身元認証を実現するシステムが知られている(特許文献2参照)。このシステムでは、パスポート、身分証明カード、抽出されたパスポート情報、運転免許証、抽出された運転免許証情報、指紋、網膜等が、ブロックチェーンに格納される。そして、秘密鍵、指紋、指紋ハッシュ、網膜、網膜のハッシュ等のような固有情報により個人を特定している。 Further, a system that realizes blockchain type multi-factor personal identity authentication is known (see Patent Document 2). In this system, passports, identification cards, extracted passport information, driver's licenses, extracted driver's license information, fingerprints, retinas, etc. are stored in the blockchain. Then, an individual is identified by unique information such as a secret key, a fingerprint, a fingerprint hash, a retina, and a hash of the retina.

さらに、利用者から開示された個人情報である対象確認情報のハッシュ値をブロックチェーンに記録し、対象確認情報の正当性をブロックチェーン内のブロックを用いて検証し、対象確認情報の開示要求を受け付けると、利用者に許可を得たうえで対象確認情報を開示する個人情報管理システムが知られている(特許文献3参照)。 Furthermore, the hash value of the target confirmation information, which is personal information disclosed by the user, is recorded in the blockchain, the validity of the target confirmation information is verified using the block in the blockchain, and the disclosure request of the target confirmation information is made. There is known a personal information management system that discloses target confirmation information after receiving permission from the user (see Patent Document 3).

また、ブロックチェーン証明書の標準規格「Blockcerts(ブロックサーツ)」が知られている(非特許文献1参照)。このブロックサーツは、マサチューセッツ工科大学の研究機関等が開発したブロックチェーンを基盤としたブロックチェーン証明書の標準規格であり、その規格を満たすブロックチェーン証明書を発行するためのSDK(開発ツール)を含んだオープンソースのプラットフォームである。 Further, the standard "Blockcerts" for blockchain certificates is known (see Non-Patent Document 1). This block sarts is a blockchain-based blockchain certificate standard developed by research institutes at the Massachusetts Institute of Technology, and is an SDK (development tool) for issuing blockchain certificates that meet that standard. It is an open source platform that includes it.

特表2019−511758号公報Special Table 2019-511758 Gazette 特開2019−57271号公報JP-A-2019-57271 特許第6494004号掲載公報Publication of Patent No. 6494004

ブロックサーツコミュニティ、“BLOCKCERTS”、[online]、ブロックサーツホームページ、[令和2年3月1日検索]、インターネット<URL:https://www.blockcerts.org/>Blockserts community, "BLOCKCERTS", [online], Blockserts homepage, [Search on March 1, 2nd year of Reiwa], Internet <URL: https://www.blockcerts.org/>

前述した従来の紙認定証では、改竄される可能性を排除することができない(改竄防止の問題)。また、紙認定証が改竄されていた場合に、それを確実に検知することはできない(改竄検知の問題)。さらに、紙認定証には、氏名や生年月日等のような本人を識別するための情報が記載されているが、その記載情報だけでは本人を一意に識別することはできないので、紙認定証を第三者に提出する際、本人の紙認定証と、氏名や生年月日等が同一の他人の紙認定証と区別することができない(一意性の問題)。 With the conventional paper certificate mentioned above, the possibility of falsification cannot be ruled out (problem of falsification prevention). In addition, if the paper certificate has been tampered with, it cannot be reliably detected (problem of tampering detection). Furthermore, although the paper certificate contains information for identifying the person such as name and date of birth, the information cannot be used to uniquely identify the person, so the paper certificate cannot be uniquely identified. When submitting a paper certificate to a third party, it is not possible to distinguish the paper certificate of the person from the paper certificate of another person with the same name, date of birth, etc. (problem of uniqueness).

また、紙認定証では、第三者に対し、実名を隠したまま自分が認定証を保有していることを証明する術がなく、例えば、クラウドワーキング等の実名を公開しない働き方では利用することができない(匿名性の問題)。 In addition, with a paper certificate, there is no way to prove to a third party that you own the certificate while hiding your real name. For example, it is used in work styles such as cloud working where the real name is not disclosed. Cannot (problem of anonymity).

さらに、前述した非特許文献1に記載したBlockcerts(ブロックサーツ)では、認定情報(認定された内容情報)のハッシュ値をブロックチェーンに記録するが、ハッシュ値の記録だけでは、改竄検知を行うことはできても、改竄防止には繋がらない。 Further, in the Blockcerts described in Non-Patent Document 1 described above, the hash value of the certification information (certified content information) is recorded in the blockchain, but falsification is detected only by recording the hash value. Even if it can be done, it does not prevent tampering.

そこで、これらの問題を解消するために、紙認定証ではなく、電子認定証を発行することや、電子認定証のデータの記録方法として分散台帳を用いることが考えられる。 Therefore, in order to solve these problems, it is conceivable to issue an electronic certificate instead of a paper certificate, or to use a distributed ledger as a method for recording the data of the electronic certificate.

この際、分散台帳に電子認定証のデータを記帳するとなると、一般的には、その電子認定証に係る資格の認定者および被認定者の双方を識別するための情報として、双方についての鍵セット(秘密鍵と公開鍵のセット)が必要となる。また、分散台帳にデータを記帳する際には、分散台帳の構築者に対して記帳の報酬を支払う必要があり、この報酬は仮想通貨で支払うのが一般的であるから、認定者が電子認定証を発行してそのデータを分散台帳に記帳するのであれば、認定者は、仮想通貨を取り扱わなければならない。 At this time, when the data of the electronic certificate is recorded in the distributed ledger, generally, the key set for both is used as information for identifying both the certified person and the certified person of the qualification related to the electronic certificate. (A set of private key and public key) is required. In addition, when recording data in the distributed ledger, it is necessary to pay the bookkeeping fee to the builder of the distributed ledger, and since this fee is generally paid in virtual currency, the certified person is electronically certified. If a certificate is issued and the data is recorded in a distributed ledger, the certified person must handle virtual currency.

しかし、分散台帳を利用したコンシューマ向けサービスを展開する場合、分散台帳に記帳することが必要となる鍵セットや、記帳の報酬として支払う仮想通貨が一般に普及していないので、認定者および被認定者に求められる制約が高く、負担が大きいという問題がある。 However, when developing services for consumers using distributed ledgers, key sets that need to be booked in distributed ledgers and virtual currencies paid as rewards for bookkeeping are not widely used, so certified persons and certified persons. There is a problem that the restrictions required for the cryptocurrency are high and the burden is heavy.

例えば、2020年1月現在、流通する仮想通貨の総額で世界2位の規模の分散台帳であるイーサリアム(Ethereum)においても、個人ユーザが分散台帳にデータを書き込むためのツールであるメタマスク(MetaMask)のダウンロード数は、世界全体で約100万回であり、一般に普及しているとは言えない状況である。 For example, as of January 2020, even in Ethereum, which is the world's second largest distributed ledger in terms of the total amount of virtual currencies in circulation, MetaMask is a tool for individual users to write data to the distributed ledger. The number of downloads is about 1 million times worldwide, and it cannot be said that it is widely used.

従って、このような状況下で、認定者が電子認定証を発行し、そのデータを直接に分散台帳に記帳することや、被認定者が分散台帳に記憶されている電子認定証を直接に取得することは困難と考えられる。認定者は、記帳の報酬として支払う仮想通貨を取り扱うのが困難な場合があり、被認定者は、自分の鍵セットを自分で用意するのが困難な場合があるからである。このため、上述した改竄防止、改竄検知、本人識別における一意性の確保、第三者への匿名での認定証の提出を実現しつつ、認定者および被認定者による分散台帳への直接のアクセスの困難性に伴う負担の問題を解消することができるシステムの開発が望まれる。 Therefore, under such circumstances, the certified person issues an electronic certificate and records the data directly in the distributed ledger, or the certified person directly obtains the electronic certificate stored in the distributed ledger. It is considered difficult to do. This is because it may be difficult for the certified person to handle the virtual currency paid as a reward for bookkeeping, and it may be difficult for the certified person to prepare his / her own key set. For this reason, direct access to the distributed ledger by certified persons and certified persons while realizing the above-mentioned falsification prevention, falsification detection, ensuring uniqueness in identity identification, and anonymous submission of certificates to third parties. It is desired to develop a system that can solve the problem of burden associated with the difficulty of.

本発明の目的は、認定証の改竄防止、改竄検知、本人識別における一意性の確保、匿名での認定証の提出を実現しつつ、認定者および被認定者の負担を軽減することができる電子認定証受渡システムおよびプログラムを提供するところにある。 An object of the present invention is to reduce the burden on the certified person and the certified person while realizing prevention of falsification of the certificate, detection of falsification, ensuring uniqueness in personal identification, and anonymous submission of the certificate. It is located to provide a certificate delivery system and program.

<本発明の基本構成> <Basic configuration of the present invention>

本発明は、資格の認定者から被認定者への電子認定証の受渡に関する処理を実行するコンピュータにより構成された電子認定証受渡システムであって、
分散台帳を構成する複数の参加者ノードが分散台帳形成用のピア・ツー・ピア・ネットワークで接続されるとともに、
認定者が運営・管理する認定者システムと、被認定者が操作する被認定者端末と、電子認定証に関するサービスを提供する認定証サービス事業者システムとがピア・ツー・ピア・ネットワーク以外のネットワークで接続され、かつ、認定証サービス事業者システムは、参加者ノードに接続可能な構成とされ、
認定者システムは、
認定者の復号鍵、暗号鍵、署名鍵、および検証鍵からなる被認定者の鍵セットを生成する処理を実行する鍵セット生成手段と、
認定者の検証鍵、被認定者の検証鍵、認定名を含む資格情報、並びにこれらの認定者の検証鍵、被認定者の検証鍵、資格情報に対する認定者の署名鍵による認定者の署名を含む電子認定証を作成する処理を実行する電子認定証作成手段と、
認定者と被認定者との間で予め決められた本人認証情報を用いて、認定者と被認定者との間の共通鍵を生成する処理を実行する認定者側共通鍵生成手段と、
本人認証情報から得られるハッシュ値若しくはその他の変換情報、または本人認証情報とは異なる情報として認定者と被認定者との間で予め決められた本人特定情報から、被認定者が自分の鍵セットを受け取るための鍵セット受取用IDを作成し、鍵セット生成手段により生成した被認定者の鍵セットを、認定者側共通鍵生成手段により生成した共通鍵で暗号化し、暗号化した被認定者の鍵セットを、鍵セット受取用IDとともにネットワークを介して認定証サービス事業者システムへ送信する処理を実行する被認定者向け情報送信手段と、
電子認定証作成手段により作成した電子認定証を分散台帳に登録するためにネットワークを介して認定証サービス事業者システムへ送信する処理を実行する電子認定証記帳手段とを含んで構成され、
認定証サービス事業者システムは、
認定者システムからネットワークを介して受信した電子認定証を分散台帳に記憶させる処理を実行する電子認定証代理記帳手段と、
被認定者端末からネットワークを介して送信されてくる被認定者の検証鍵を用いて分散台帳に記憶されている電子認定証を取得し、取得した電子認定証を、ネットワークを介して被認定者端末へ送信する処理を実行する電子認定証代理取得手段と、
認定者システムからネットワークを介して送信されてくる暗号化された被認定者の鍵セットを、鍵セット受取用IDと関連付けて記憶する被認定者向け情報記憶手段と、
被認定者端末からネットワークを介して送信されてくる鍵セット受取用IDを受信し、受信した鍵セット受取用IDに関連付けられて被認定者向け情報記憶手段に記憶されている暗号化された被認定者の鍵セットを、ネットワークを介して被認定者端末へ送信する処理を実行する被認定者向け情報引渡手段とを含んで構成され、
被認定者端末は、
本人認証情報の入力を受け付け、入力された本人認証情報を用いて共通鍵を生成する処理を実行する被認定者側共通鍵生成手段と、
入力された本人認証情報からハッシュ値若しくはその他の変換情報を得るか、または本人特定情報の入力を受け付けることにより、鍵セット受取用IDを作成し、作成した鍵セット受取用IDを、ネットワークを介して認定証サービス事業者システムへ送信することにより、暗号化された被認定者の鍵セットを取得する処理を実行する被認定者向け情報取得手段と、
この被認定者向け情報取得手段により取得した暗号化された被認定者の鍵セットを、被認定者側共通鍵生成手段により生成した共通鍵を用いて復号する処理を実行する被認定者用鍵セット復号手段と、
被認定者の鍵セットに含まれる被認定者の検証鍵を、ネットワークを介して認定証サービス事業者システムへ送信することにより、分散台帳に記憶されている電子認定証を取得する処理を実行する電子認定証取得手段とを含んで構成されている
ことを特徴とするものである。
The present invention is an electronic certificate delivery system composed of a computer that executes processing related to delivery of an electronic certificate from a qualified person to a certified person.
Multiple participant nodes that make up the distributed ledger are connected by a peer-to-peer network for forming the distributed ledger, and
The certified person system operated and managed by the certified person, the certified person terminal operated by the certified person, and the certificate service provider system that provides services related to electronic certification are networks other than the peer-to-peer network. The certificate service provider system is configured to be able to connect to the participant node.
The certified system is
A key set generation means that performs a process of generating an authorized person's key set consisting of an authorized person's decryption key, encryption key, signature key, and verification key.
The certified person's verification key, the certified person's verification key, the credential information including the certified name, and the certified person's verification key, the certified person's verification key, and the certified person's signature key for the credential information. Electronic certificate creation means that performs the process of creating an electronic certificate, including
A common key generation means on the certified person side that executes a process of generating a common key between the certified person and the certified person by using the personal authentication information predetermined between the certified person and the certified person.
From the hash value or other conversion information obtained from the personal authentication information, or the personal identification information predetermined between the certified person and the certified person as information different from the personal authentication information, the certified person sets his / her own key. Create a key set receiving ID to receive the key set, encrypt the key set of the certified person generated by the key set generation means with the common key generated by the common key generation means on the certified person side, and encrypt the certified person. Information transmission means for certified persons that executes the process of transmitting the key set of the key set together with the key set receiving ID to the certificate service provider system via the network.
It is configured to include an electronic certificate register means that performs the process of sending the electronic certificate created by the electronic certificate creation means to the certificate service provider system via the network in order to register it in the distributed ledger.
The certificate service provider system is
An electronic certificate proxy bookkeeping method that executes the process of storing the electronic certificate received from the certifier system via the network in the distributed ledger.
The certified person's verification key sent from the certified person's terminal via the network is used to obtain the electronic certificate stored in the distributed ledger, and the obtained electronic certificate is used by the certified person via the network. An electronic certificate proxy acquisition method that executes the process of sending to the terminal,
An information storage means for certified persons that stores the encrypted key set of the certified person transmitted from the certified person system via the network in association with the key set receiving ID.
The encrypted subject that receives the key set receiving ID transmitted from the certified person terminal via the network, is associated with the received key set receiving ID, and is stored in the information storage means for the certified person. It is configured to include an information delivery means for certified persons that executes a process of transmitting a certified person's key set to a certified person's terminal via a network.
The certified person's terminal is
A common key generation means on the certified person side that accepts input of personal authentication information and executes a process of generating a common key using the input personal authentication information.
A key set receiving ID is created by obtaining a hash value or other conversion information from the input personal authentication information, or by accepting input of personal identification information, and the created key set receiving ID is used via the network. Information acquisition means for certified persons that executes the process of acquiring the encrypted key set of the certified person by sending it to the certificate service provider system.
The key for the certified person who executes the process of decrypting the encrypted key set of the certified person acquired by the information acquisition means for the certified person using the common key generated by the common key generation means on the certified person side. Set decryption means and
By sending the verification key of the certified person included in the key set of the certified person to the certificate service provider system via the network, the process of acquiring the electronic certificate stored in the distributed ledger is executed. It is characterized by including electronic certificate acquisition means.

ここで、「資格」は、認定を行うための検定試験(いわゆるテスト)を受けて合格することにより認定されて取得することができる狭義の資格(例えば、英語検定、弁護士資格、医師免許、危険物取扱者等)のみならず、例えば、各種の学校、講習、ゼミ等について、卒業、修了、在籍、参加等したことによる教育を受けたという事実(学士号、修士号、博士号等を含む。)、特殊な仕事(例えば、自衛官、要人警護、サイバー対策等)に就いていたという事実、パスポートのような身分証明として付与される地位、人命救助や社会奉仕活動等を行って警察等から感謝状を授与されたという事実等も含まれる。従って、本願でいう「資格」は、広く認定者が被認定者に対し、その能力、功績、活動、身分、地位等を認定する場合における認定対象となる内容である。また、「資格」の認定は、運転免許証やパスポートの発行等のような公的機関による認定でもよく、民間による認定でもよい。 Here, "qualification" is a qualification in a narrow sense (for example, English test, lawyer qualification, doctor's license, danger) that can be certified and obtained by taking and passing a certification test (so-called test) for certification. Including the fact that not only (material handlers, etc.) but also various schools, courses, seminars, etc. were educated by graduation, completion, enrollment, participation, etc. (including bachelor's degree, master's degree, doctoral degree, etc.) .), The fact that he had a special job (for example, self-defense officer, guarding important persons, cyber measures, etc.), the status given as identification such as a passport, lifesaving and social service activities, etc. It also includes the fact that a letter of appreciation was given by the above. Therefore, the "qualification" referred to in the present application is the content to be certified when the certified person broadly recognizes the ability, achievement, activity, status, status, etc. of the certified person. In addition, the certification of "qualification" may be certification by a public institution such as issuance of a driver's license or passport, or certification by a private sector.

また、「分散台帳」は、分散型台帳やDLT(Distributed Ledger Technology)とも称されるものであり、本発明の分散台帳としては、ブロックチェーンを好適に採用することができるが、必ずしもブロックチェーンに限定されるものではない。従って、分散台帳への記帳は、必ずしもブロックで行われる必要はなく、また、必ずしもチェーンを形成する必要もない。 Further, the "distributed ledger" is also referred to as a distributed ledger or a DLT (Distributed Ledger Technology), and a blockchain can be preferably adopted as the distributed ledger of the present invention, but it is not necessarily a blockchain. Not limited. Therefore, posting to the distributed ledger does not necessarily have to be done in blocks, nor does it necessarily have to form a chain.

このような本発明の電子認定証受渡システムにおいては、作成する電子認定証に「認定者の検証鍵」、「被認定者の検証鍵」、および「認定名を含む資格情報」を含めるので、電子認定証を「誰が、誰に、何を」認定したのかを示す情報として機能させることができる。なお、資格情報に認定日を含めれば、電子認定証を「誰が、誰に、いつ、何を」認定したのかを示す情報として機能させることもできる。 In such an electronic certificate delivery system of the present invention, the electronic certificate to be created includes the "certified person's verification key", the "certified person's verification key", and the "qualification information including the certified name". The electronic certificate can function as information indicating "who, who, what" has been certified. If the certification date is included in the qualification information, the electronic certificate can be used as information indicating "who, who, when, and what".

また、作成した電子認定証を分散台帳に記憶させるので、認定情報(認定された内容情報)の改竄の防止を図ることが可能となる。すなわち、前述した非特許文献1に記載したBlockcerts(ブロックサーツ)では、認定情報(認定された内容情報)のハッシュ値だけをブロックチェーンに記録していたのに対し、本発明では、電子認定証の全体を分散台帳に記憶させるので、改竄防止を図ることが可能となる。 In addition, since the created electronic certificate is stored in the distributed ledger, it is possible to prevent falsification of the certification information (certified content information). That is, in the Blockcerts described in Non-Patent Document 1 described above, only the hash value of the certification information (certified content information) is recorded in the blockchain, whereas in the present invention, the electronic certification certificate is recorded. Since the entire information is stored in the distributed ledger, it is possible to prevent falsification.

さらに、作成する電子認定証には、認定者の署名鍵による認定者の署名が含まれているので、被認定者から提出された電子認定証を受領した第三者(本願では、受領者と呼ぶ。)は、自分の端末(本願では、受領者端末と呼ぶ。)において、認定者の署名についての検証処理を行うことが可能となる。このため、電子認定証のデータの完全性を確認することができ、改竄検知を行うことが可能となる。 Furthermore, since the electronic certificate to be created contains the signature of the certified person with the signature key of the certified person, the third party who received the electronic certificate submitted by the certified person (in this application, the recipient). (Called) can perform verification processing on the signature of the certified person on its own terminal (referred to as a recipient terminal in the present application). Therefore, the integrity of the data of the electronic certificate can be confirmed, and falsification can be detected.

また、被認定者は、第三者(受領者)に対し、紙認定証ではなく、電子認定証を提出することができるので、本人識別における一意性の確保を実現することが可能となる。すなわち、電子認定証の提出により、同性同名等の別人の保有する電子認定証でないことを証明することが可能となる。 In addition, since the certified person can submit an electronic certificate instead of a paper certificate to a third party (recipient), it is possible to ensure uniqueness in personal identification. That is, by submitting an electronic certificate, it is possible to prove that the certificate is not owned by another person such as the same sex.

さらに、第三者(受領者)に電子認定証を提出することが可能となるので、電子認定証に個人情報が含まれている場合には、その個人情報の部分を暗号化して提出することができるため、匿名での電子認定証の提出が可能となり、クラウドワーキング等の匿名での働き方を利用することができるようになる。 Furthermore, since it is possible to submit the electronic certificate to a third party (recipient), if the electronic certificate contains personal information, the part of the personal information should be encrypted and submitted. Therefore, it will be possible to submit an electronic certificate anonymously, and it will be possible to use anonymous working styles such as cloud working.

そして、認定者システムで作成された電子認定証は、認定者システムから直接に分散台帳に記録されるのではなく、認定証サービス事業者システムを経由して分散台帳への記帳が行われるので、認定者は、記帳の報酬を支払うための仮想通貨を取り扱わなくてもよくなり、認定者の負担を軽減することができる。 The electronic certificate created by the certified person system is not recorded in the distributed ledger directly from the certified person system, but is recorded in the distributed ledger via the certificate service provider system. The certified person does not have to deal with the virtual currency for paying the bookkeeping fee, and the burden on the certified person can be reduced.

また、被認定者の鍵セットは、認定者システムで生成され、認定証サービス事業者システムを経由して被認定者端末へ送信され、被認定者が被認定者端末で受け取るようになっているので、被認定者は、自分の鍵セットを自分で用意する必要がなくなるため、被認定者の負担を軽減することができる。 In addition, the key set of the certified person is generated by the certified person system, sent to the certified person terminal via the certificate service provider system, and received by the certified person at the certified person terminal. Therefore, the certified person does not have to prepare his / her own key set, and the burden on the certified person can be reduced.

さらに、この認定証サービス事業者システムを経由させての被認定者の鍵セットの受渡は、認定者と被認定者との間の共通鍵で暗号化された状態で行われるので、認定証サービス事業者システムの担当者が、被認定者の鍵セットのうちの秘密鍵(復号鍵、署名鍵)を参照することはできないため、被認定者の鍵セットの受渡を安全に行うことができ、これらにより前記目的が達成される。 Furthermore, the delivery of the certified person's key set via this certificate service provider system is performed in a state encrypted with the common key between the certified person and the certified person, so that the certificate service is performed. Since the person in charge of the operator system cannot refer to the private key (decryption key, signing key) of the certified person's key set, the certified person's key set can be safely delivered. With these, the above-mentioned purpose is achieved.

<合否情報を被認定者の鍵セットとともに受け渡す構成> <Structure in which pass / fail information is passed along with the key set of the certified person>

また、前述した電子認定証受渡システムにおいて、
認定者システムの被認定者向け情報送信手段は、
暗号化した被認定者の鍵セット、および合否情報を、合否確認用IDと兼用とされた鍵セット受取用IDとともにネットワークを介して認定証サービス事業者システムへ送信する処理を実行する構成とされ、
認定証サービス事業者システムの被認定者向け情報記憶手段は、
暗号化された被認定者の鍵セット、および合否情報を、鍵セット受取用IDと関連付けて記憶する構成とされ、
被認定者端末の被認定者向け情報取得手段は、
入力された本人認証情報からハッシュ値若しくはその他の変換情報を得るか、または本人特定情報の入力を受け付けることにより、鍵セット受取用IDを作成し、作成した鍵セット受取用IDを、ネットワークを介して認定証サービス事業者システムへ送信することにより、暗号化された被認定者の鍵セット、および合否情報を取得する処理を実行する構成とすることができる。
In addition, in the electronic certificate delivery system mentioned above,
The means of transmitting information for certified persons in the certified person system is
It is configured to execute the process of transmitting the encrypted key set of the certified person and the pass / fail information to the certificate service provider system via the network together with the key set receiving ID that is also used as the pass / fail confirmation ID. ,
Information storage means for certified persons in the certificate service provider system is
The encrypted key set of the certified person and the pass / fail information are stored in association with the key set receiving ID.
The means of acquiring information for certified persons on the certified person terminal is
A key set receiving ID is created by obtaining a hash value or other conversion information from the input personal authentication information, or by accepting input of personal identification information, and the created key set receiving ID is used via the network. By transmitting the information to the certificate service provider system, it is possible to execute the process of acquiring the encrypted key set of the certified person and the pass / fail information.

ここで、「合否情報」は、合格・不合格の別を示す情報であるが、合否情報が生じる認定試験について、被認定者の鍵セットの受渡しと併せて、合否情報の受渡しを行うことができるシステム構成とされていればよい趣旨であり、合否情報が生じることのない認定試験については、合否情報は無くてもよい(NULLとしてもよい)。認定試験の中には、不合格という状態になることがない試験、すなわち合否という概念がない試験も存在する。例えば、試験を受けた結果、その成績でランクが決まり、そのランクが認定内容となる場合、あるいは試験結果としての得点が認定内容となる場合等には、不合格という状態がない場合がある。そのような場合には、合否情報は無くてもよい(NULLとしてもよい)趣旨である。 Here, the "pass / fail information" is information indicating whether the pass / fail is passed or not, but for the certification test in which the pass / fail information is generated, the pass / fail information can be passed together with the delivery of the key set of the certified person. It is only necessary to have a system configuration that allows it, and for certification tests that do not generate pass / fail information, pass / fail information may not be available (may be NULL). Among the certification tests, there are tests that do not fail, that is, tests that do not have the concept of pass / fail. For example, if the result of taking the test, the rank is determined by the grade, and the rank is the certification content, or if the score as the test result is the certification content, there may be no state of failure. In such a case, there is no need for pass / fail information (may be NULL).

このように合否情報を被認定者の鍵セットとともに受け渡す構成とした場合には、被認定者は、被認定者端末で、認定者システムで生成された被認定者(自分)の鍵セットを受け取るとともに、認定試験の合否情報を受け取ることができる。このため、認定者は、電子認定証を作成する際に生成した被認定者の鍵セットを被認定者に引き渡すとともに、これと併せて、被認定者への認定試験の合否の通知を行うこともできる。 When the pass / fail information is passed together with the certified person's key set in this way, the certified person uses the certified person's terminal to use the certified person's (own) key set generated by the certified person's system. At the same time, you can receive the pass / fail information of the certification test. For this reason, the certified person shall hand over the key set of the certified person generated when creating the electronic certificate to the certified person, and at the same time, notify the certified person of the pass / fail of the certification test. You can also.

<被認定者の鍵セットを、被認定者の基礎の暗号鍵で暗号化して認定証サービス事業者システムに保存し、被認定者の基礎の検証鍵またはこれに代わる被認定者IDを用いて電子認定証を一括取得する構成> <The certified person's key set is encrypted with the certified person's basic encryption key and stored in the certificate service provider system, and the certified person's basic verification key or an alternative certified person ID is used. Configuration to obtain electronic certificates in a batch>

さらに、前述した電子認定証受渡システムにおいて、
被認定者端末は、
被認定者用鍵セット復号手段により共通鍵を用いて復号した被認定者の鍵セットを、被認定者の基礎の暗号鍵を用いて暗号化し、暗号化した被認定者の鍵セットを、被認定者の基礎の検証鍵またはこれに代わる被認定者IDとともに認定証サービス事業者システムへ送信する処理を実行する被認定者用鍵セット送信手段を含んで構成され、
認定証サービス事業者システムは、
少なくとも1つの電子認定証についての暗号化された被認定者の鍵セットを、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて記憶する被認定者鍵情報記憶手段を含んで構成され、
被認定者端末の電子認定証取得手段は、
分散台帳に記憶されている被認定者の保有する電子認定証を一括取得する場合には、被認定者の基礎の検証鍵またはこれに代わる被認定者IDをネットワークを介して認定証サービス事業者システムへ送信することにより、被認定者の基礎の検証鍵またはこれに代わる被認定者IDに関連付けられて被認定者鍵情報記憶手段に記憶されている暗号化された被認定者の鍵セットを全て取得し、取得した暗号化された被認定者の鍵セットの全てを被認定者の基礎の復号鍵を用いて復号し、復号した被認定者の鍵セットの各々に含まれる被認定者の検証鍵の全てを、認定証サービス事業者システムへ送信することにより、分散台帳に記憶されている被認定者の保有する電子認定証を一括取得する処理を実行する構成とされていることが望ましい。
Furthermore, in the electronic certificate delivery system described above,
The certified person's terminal is
Key set for certified person The key set of the certified person decrypted using the common key by the decryption means is encrypted using the basic encryption key of the certified person, and the encrypted key set of the certified person is encrypted. It consists of a key set transmission means for certified persons that performs a process of transmitting to the certificate service provider system together with a certified person's basic verification key or an alternative certified person ID.
The certificate service provider system is
Includes a certified person key information storage means that stores an encrypted certified person's key set for at least one electronic certificate in association with a certified person's underlying verification key or an alternative certified person's ID. Consists of
The means of obtaining an electronic certificate for the certified person's terminal is
When acquiring the electronic certificate held by the certified person stored in the distributed ledger, the certificate service provider can obtain the basic verification key of the certified person or the certified person ID in place of it via the network. By sending to the system, the encrypted certified person's key set stored in the certified person's key information storage means associated with the certified person's basic verification key or an alternative certified person's ID. All acquired, all of the acquired encrypted certified person's key sets are decrypted using the certified person's basic decryption key, and the certified person's key set included in each of the decrypted certified person's key sets It is desirable that all the verification keys are sent to the certificate service provider system to execute the process of collectively acquiring the electronic certificate held by the certified person stored in the distributed ledger. ..

このように被認定者の鍵セットを、被認定者の基礎の暗号鍵で暗号化して認定証サービス事業者システムに保存し、被認定者の基礎の検証鍵またはこれに代わる被認定者IDを用いて電子認定証を一括取得する構成とした場合には、被認定者は、自己の保有する複数の電子認定証を一括取得することが可能となる。また、被認定者の鍵セットは、暗号化された状態で認定証サービス事業者システムに保存されているので、認定証サービス事業者システムの担当者が、被認定者の鍵セットのうちの秘密鍵(復号鍵、署名鍵)を参照することはできないため、被認定者の鍵セットの保存を安全に行うことができる。 In this way, the certified person's key set is encrypted with the certified person's basic encryption key and stored in the certificate service provider system, and the certified person's basic verification key or an alternative certified person ID is used. If the configuration is such that the electronic certificates are collectively acquired by using the system, the certified person can collectively acquire a plurality of electronic certificates owned by the certified person. In addition, since the key set of the certified person is stored in the certificate service provider system in an encrypted state, the person in charge of the certificate service provider system can keep the secret of the key set of the certified person. Since the key (decryption key, signing key) cannot be referred to, the key set of the certified person can be safely stored.

<電子認定証の分散台帳への記帳を、被認定者による記帳要求またはそれに相当する操作があってから行う構成> <Structure in which the electronic certificate is recorded in the distributed ledger after the certified person requests the book or an operation equivalent to it>

そして、前述した電子認定証受渡システムにおいて、
認定証サービス事業者システムは、
認定者システムからネットワークを介して送信されてくる電子認定証を記憶する電子認定証記憶手段を含んで構成され、
認定証サービス事業者システムの電子認定証代理記帳手段は、
認定者システムからネットワークを介して受信した電子認定証を、電子認定証記憶手段に記憶させた後、被認定者による被認定者端末からの合否確認のための認定証サービス事業者システムへの最初のアクセス以降で、かつ、被認定者のうちの合格者による電子認定証の分散台帳への記帳要求またはこの記帳要求に相当する操作によるアクセスがあったタイミングで、電子認定証記憶手段に記憶されている電子認定証を分散台帳に記憶させる処理を実行する構成とされていることが望ましい。
Then, in the electronic certificate delivery system described above,
The certificate service provider system is
It consists of an electronic certificate storage means that stores electronic certificates sent from the certifier system over the network.
The electronic certificate proxy bookkeeping method of the certificate service provider system is
After storing the electronic certificate received from the certified person system via the network in the electronic certificate storage means, the first to the certificate service provider system for the certified person to confirm the pass / fail from the certified person's terminal. It is stored in the electronic certificate storage means at the timing when there is an access to the distributed ledger of the electronic certificate by a successful candidate among the certified persons or an operation corresponding to this entry request. It is desirable that the system is configured to execute the process of storing the electronic certificate in the distributed ledger.

このように電子認定証の分散台帳への記帳を、被認定者による記帳要求またはそれに相当する操作があってから行う構成とした場合には、認定者システムで生成された複数の被認定者の電子認定証についての分散台帳への記帳を、一時期に集中させて行うのではなく、時間的に分散させて行うことが可能となる。このため、比較的時間のかかる分散台帳への記帳処理を分散して行うことができるので、代理記帳を行う認定証サービス事業者システムに一時期に集中してかかる負荷の発生を回避することができる。また、被認定者による合否確認のための認定証サービス事業者システムへの最初のアクセスがあって直ぐに分散台帳への記帳を行うのではなく、被認定者による記帳要求またはこの記帳要求に相当する操作によるアクセスがあってから行うので、被認定者にとっても、好適なタイミングで分散台帳への記帳を行うことができる。例えば、分散台帳への記帳について被認定者に費用負担を求める場合において、被認定者が合否確認だけを行うときには、被認定者に費用負担は発生させず、分散台帳への記帳の意思が確認された段階で記帳を行うことにより被認定者に費用負担を発生させることができるので、被認定者にとって好ましいタイミングでの記帳を実現することができる。 In this way, if the electronic certificate is posted in the distributed ledger after the certified person requests the book or an operation equivalent to it, the multiple certified persons generated by the certified person system It is possible to record electronic certificates in the distributed ledger in a timely manner instead of concentrating them at one time. For this reason, since the bookkeeping process for the distributed ledger, which takes a relatively long time, can be performed in a distributed manner, it is possible to avoid the occurrence of a load that is concentrated on the certificate service provider system that performs proxy bookkeeping for a period of time. .. In addition, instead of making a book entry in the distributed ledger immediately after the first access to the certificate service provider system for pass / fail confirmation by the certified person, it corresponds to the bookkeeping request or this bookkeeping request by the certified person. Since it is performed after access by operation, it is possible for the certified person to record in the distributed ledger at an appropriate timing. For example, in the case of requesting the certified person to bear the cost for recording in the distributed ledger, when the certified person only confirms the pass / fail, the certified person does not incur the cost burden and the intention of recording in the distributed ledger is confirmed. Since it is possible to incur a cost burden on the certified person by performing the bookkeeping at the stage where the bookkeeping is performed, it is possible to realize the bookkeeping at a preferable timing for the certified person.

<受領者端末で認定者の署名を検証する処理を行う構成> <Configuration to verify the signature of the certified person on the recipient terminal>

また、前述した電子認定証受渡システムにおいて、
ネットワークには、
被認定者から電子認定証の提出を受ける受領者が操作する受領者端末が接続され、
被認定者端末は、
電子認定証取得手段により取得した電子認定証を、ネットワークを介して受領者端末に直接にまたは認定証サービス事業者システムを経由させて送信する処理を実行する電子認定証提出手段を含んで構成され、
受領者端末は、
被認定者端末からネットワークを介して直接にまたは認定証サービス事業者システムを経由して受信した電子認定証に含まれる認定者の検証鍵および認定者の署名を用いて、認定者の真正性および電子認定証のデータの完全性を確認する認定者署名検証処理を実行する認定者確認手段を含んで構成されていることが望ましい。
In addition, in the electronic certificate delivery system mentioned above,
On the network
The recipient terminal operated by the recipient who receives the electronic certificate submitted by the certified person is connected and
The certified person's terminal is
It is configured to include an electronic certificate submission means that performs the process of transmitting the electronic certificate acquired by the electronic certificate acquisition means directly to the recipient terminal via the network or via the certificate service provider system. ,
The recipient terminal is
The authenticity of the accredited person and the authenticity of the accredited person using the accredited person's verification key and the accredited person's signature contained in the electronic certificate received directly from the certified person's terminal over the network or via the certificate service provider system. It should be configured to include a certifier verification means that performs a certifier signature verification process to verify the integrity of the electronic certificate data.

このように受領者端末で認定者の署名を検証する処理を行う構成とした場合には、受領者は、被認定者から提供を受けた電子認定証のデータの完全性を確認することができ、改竄検知を行うことができる。 When the process of verifying the signature of the certified person is performed on the recipient terminal in this way, the recipient can confirm the integrity of the data of the electronic certificate provided by the certified person. , Falsification can be detected.

<マイページを使って電子認定証を提出する構成> <Structure for submitting an electronic certificate using My Page>

さらに、上述した受領者端末で認定者の署名を検証する処理を行う構成とした場合において、
被認定者端末の電子認定証提出手段は、
電子認定証取得手段により取得した電子認定証を用いて、受領者に提出するための被認定者の保有する前記電子認定証の内容を掲載したマイページを作成する処理を実行するマイページ作成手段を含んで構成され、
認定証サービス事業者システムは、
被認定者端末のマイページ作成手段によるマイページの作成を補助し、作成したマイページをマイページのURLと関連付けてマイページ記憶手段に記憶させる処理を実行するマイページ作成補助手段と、
受領者端末からのマイページのURLへのアクセスに応じ、マイページ記憶手段に記憶されているマイページおよびマイページに掲載されている電子認定証を、ネットワークを介して受領者端末へ送信する処理を実行するマイページ送信手段とを含んで構成されていることが望ましい。
Further, in the case where the above-mentioned recipient terminal is configured to verify the signature of the certified person, the configuration is such that the signature of the certified person is verified.
The means of submitting the electronic certificate of the certified person's terminal is
My page creation means that executes the process of creating a My Page containing the contents of the electronic certificate held by the certified person to be submitted to the recipient using the electronic certificate acquired by the electronic certificate acquisition means. Consists of, including
The certificate service provider system is
My page creation assistance means that assists the creation of My Page by the My Page creation means of the certified person's terminal and executes the process of associating the created My Page with the URL of My Page and storing it in the My Page storage means.
Processing to send My Page stored in My Page storage means and the electronic certificate posted on My Page to the recipient terminal via the network in response to the access to the URL of My Page from the recipient terminal. It is desirable that it is configured to include a My Page transmission means for executing.

このようにマイページを使って電子認定証を提出する構成とした場合には、受領者は、受領者端末に搭載されている汎用のWEBブラウザで、容易に電子認定証を受領することができるようになる。また、マイページに付帯する電子認定証で認定者の署名を検証することができるので、受領者は、受領者端末に搭載されている汎用のWEBブラウザでマイページを受信したときに、マイページ(または当該マイページの表示前に認定証サービス事業者システムから受信した別のWEBページでもよい。)に付随するプログラムにより、認定者署名検証処理が行われていることを特に意識することなく、容易に当該処理を行うことが可能となる。 When the electronic certificate is submitted using My Page in this way, the recipient can easily receive the electronic certificate with the general-purpose WEB browser installed in the recipient terminal. It will be like. In addition, since the signature of the certified person can be verified with the electronic certificate attached to My Page, the recipient receives My Page with the general-purpose WEB browser installed in the recipient terminal. (Or it may be another WEB page received from the certificate service provider system before the display of the My Page.) Without being particularly aware that the certificater signature verification process is being performed by the program attached to it. The process can be easily performed.

<被認定者と受領者との仲介処理として、受領者の求人条件に合致するマイページのURLを受領者へ自動送信する構成> <Structure that automatically sends the URL of My Page that matches the recruiting conditions of the recipient to the recipient as an intermediary process between the certified person and the recipient>

そして、上述したマイページを使って電子認定証を提出する構成とした場合において、
認定証サービス事業者システムは、
被認定者と被認定者に作業を依頼する受領者との仲介に関する処理を実行する仲介手段と、
電子認定証が発行されている被認定者の保有資格に関する情報を、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて記憶する仲介情報記憶手段とを含んで構成され、
仲介手段は、
被認定者により入力されて被認定者端末からネットワークを介して送信されてくるマイページのURLの自動送信の可否情報を受け付け、受け付けたマイページのURLの自動送信の可否情報を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて仲介情報記憶手段に記憶させる処理を実行する仲介情報設定手段と、
被認定者に作業を依頼する受領者により入力されて受領者端末からネットワークを介して送信されてくる当該受領者が被認定者に対して求める保有資格で定まる求人条件、および受領者の連絡先を含む受領者情報を受け付ける処理を実行する受領者情報入力受付手段と、
この受領者情報入力受付手段により受け付けた求人条件、および仲介情報記憶手段に記憶されている各被認定者の保有資格に関する情報を用いて、全ての被認定者の中から、求人条件に合致する資格を保有する被認定者を抽出し、さらに、抽出した各被認定者により作成された全てのマイページのうち、マイページのURLの自動送信が可とされているマイページであり、かつ、求人条件に合致する保有資格の情報が掲載されているマイページを抽出する処理を実行する条件合致マイページ抽出手段と、
この条件合致マイページ抽出手段により抽出したマイページのURLを、受領者情報入力受付手段により受け付けた受領者の連絡先へネットワークを介して送信する処理を実行するマイページURL自動送信手段とを含んで構成してもよい。
Then, in the case where the electronic certificate is submitted using the above-mentioned My Page,
The certificate service provider system is
An intermediary means that carries out processing related to intermediation between the certified person and the recipient who requests the certified person to work,
It is configured to include an intermediary information storage means that stores information about the eligibility of the certified person for whom an electronic certificate is issued in association with the basic verification key of the certified person or an alternative certified person ID.
The means of mediation is
The certified person receives the information on whether or not the URL of My Page, which is input by the certified person and is transmitted from the certified person's terminal via the network, can be automatically transmitted, and the information on whether or not the accepted My Page URL can be automatically transmitted is sent to the certified person. As information related to the possession qualification of, the mediation information setting means that executes the process of storing the information in the mediation information storage means in association with the verification key of the certified person's basics or the substitute ID of the certified person, and
Requesting work from the certified person Entered by the recipient and sent from the recipient terminal via the network, the recruiting conditions determined by the eligibility required of the certified person and the recipient's contact information. Recipient information input receiving means that executes the process of accepting recipient information including
Using the recruitment conditions accepted by this recipient information input reception means and the information on the possession qualifications of each certified person stored in the mediation information storage means, all the certified persons meet the recruiting conditions. The certified person who holds the qualification is extracted, and among all the My Page created by each extracted person, the My Page is the My Page that can automatically send the URL of the My Page, and Condition-matched My Page extraction means that executes the process of extracting My Page that contains information on possession qualifications that match the recruiting conditions,
Includes a My Page URL automatic transmission means that executes a process of transmitting the URL of the My Page extracted by the condition-matching My Page extraction means to the contact information of the recipient received by the recipient information input reception means via the network. It may be configured with.

このように被認定者と受領者との仲介処理として、受領者の求人条件に合致するマイページのURLを受領者へ自動送信する構成とした場合には、受領者は、自らの求人条件に合致するマイページが被認定者により作成されていれば、被認定者からの当該マイページの提供を受身で待つのではなく、当該マイページを自ら積極的に参照することが可能となるので、被認定者と受領者との円滑かつ効果的な仲介が実現される。 In this way, if the URL of My Page that matches the recruiting conditions of the recipient is automatically sent to the recipient as an intermediary process between the certified person and the recipient, the recipient will be satisfied with his / her recruiting conditions. If the matching My Page is created by the certified person, it is possible to actively refer to the My Page by himself / herself instead of waiting passively for the provision of the My Page from the certified person. Smooth and effective mediation between the certified person and the recipient is realized.

<資格を活用した仕事の受任の可否を示す保有資格のアクティブ化の可否情報を利用した仲介処理を行う構成> <Structure that performs intermediary processing using information on whether or not to activate possessed qualifications, which indicates whether or not work can be accepted using qualifications>

また、上述した被認定者と受領者との仲介処理として、受領者の求人条件に合致するマイページのURLを受領者へ自動送信する構成とした場合において、
仲介手段の前記仲介情報設定手段は、
資格を活用した仕事の受任の可否を示す情報として被認定者により入力されて被認定者端末からネットワークを介して送信されてくる被認定者の保有資格のアクティブ化の可否情報を受け付け、受け付けた各保有資格のアクティブ化の可否情報を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて仲介情報記憶手段に記憶させる処理も実行する構成とされ、
仲介手段の条件合致マイページ抽出手段は、
全ての被認定者の中から、求人条件に合致する資格を保有する被認定者を抽出する際に、アクティブ化されている資格を用いた抽出処理を実行する構成としてもよい。
In addition, as an intermediary process between the certified person and the recipient described above, in the case where the URL of My Page that matches the recruiting conditions of the recipient is automatically transmitted to the recipient.
The mediation information setting means of the mediation means is
Accepted and accepted information on whether or not to activate the qualifications of the certified person, which is input by the certified person as information indicating whether or not the work utilizing the qualification can be accepted and sent from the certified person's terminal via the network. It also executes the process of storing the activation availability information of each possession qualification in the intermediary information storage means by associating it with the verification key of the certified person's basics or the certified person ID instead as the information on the possession qualification of the certified person. Is configured to
The condition of the mediation means is met. My page extraction means is
When extracting a certified person who holds a qualification that matches the recruiting conditions from all the certified persons, the extraction process using the activated qualification may be executed.

このように資格を活用した仕事の受任の可否を示す保有資格のアクティブ化の可否情報を利用した仲介処理を行う構成とした場合には、被認定者による保有資格の活用の意思を尊重したうえで、受領者の求人条件に合致するマイページのURLを受領者へ自動送信することが可能となるので、例えば、資格を保有している被認定者が、その資格を用いた仕事をするのは時期尚早と考えていたり、何らかの理由で受任したくないと考えているとき等には、その意思を尊重した仲介処理を実現することができる。 In this way, if the system is configured to perform intermediary processing using information on whether or not to activate the possession qualification, which indicates whether or not the work can be accepted using the qualification, the intention of the certified person to utilize the possession qualification is respected. Then, it is possible to automatically send the URL of My Page that matches the recruitment conditions of the recipient to the recipient, so for example, a certified person who holds a qualification will work using that qualification. If you think that it is premature, or if you do not want to be accepted for some reason, you can realize an intermediary process that respects that intention.

<プログラムの発明> <Invention of the program>

そして、本発明のプログラムは、以上に述べた電子認定証受渡システムを構成する認定者システムとして、コンピュータを機能させるためのものである。 The program of the present invention is for operating the computer as a certified person system constituting the electronic certificate delivery system described above.

また、本発明のプログラムは、以上に述べた電子認定証受渡システムを構成する被認定者端末として、コンピュータを機能させるためのものである。 Further, the program of the present invention is for making a computer function as a terminal of a certified person constituting the electronic certificate delivery system described above.

さらに、本発明のプログラムは、以上に述べた電子認定証受渡システムを構成する認定証サービス事業者システムとして、コンピュータを機能させるためのものである。 Further, the program of the present invention is for operating a computer as a certificate service provider system constituting the electronic certificate delivery system described above.

また、本発明のプログラムは、以上に述べた電子認定証受渡システムを構成する受領者端末として、コンピュータを機能させるためのものである。 Further, the program of the present invention is for operating a computer as a recipient terminal constituting the electronic certificate delivery system described above.

なお、以上のプログラムまたはその一部は、例えば、光磁気ディスク(MO)、コンパクトディスク(CD)、デジタル・バーサタイル・ディスク(DVD)、フレキシブルディスク(FD)、磁気テープ、読出し専用メモリ(ROM)、電気的消去および書換可能な読出し専用メモリ(EEPROM)、フラッシュ・メモリ、ランダム・アクセス・メモリ(RAM)、ハードディスクドライブ(HDD)、ソリッドステートドライブ(SSD)、フラッシュディスク等の記録媒体に記録して保存や流通等させることが可能であるとともに、例えば、ローカル・エリア・ネットワーク(LAN)、メトロポリタン・エリア・ネットワーク(MAN)、ワイド・エリア・ネットワーク(WAN)、インターネット、イントラネット、エクストラネット等の有線ネットワーク、あるいは無線通信ネットワーク、さらにはこれらの組合せ等の伝送媒体を用いて伝送することが可能であり、また、搬送波に載せて搬送することも可能である。さらに、以上のプログラムは、他のプログラムの一部分であってもよく、あるいは別個のプログラムと共に記録媒体に記録されていてもよい。 The above program or a part thereof may be, for example, a magneto-optical disk (MO), a compact disk (CD), a digital versatile disk (DVD), a flexible disk (FD), a magnetic tape, or a read-only memory (ROM). , Electrically erased and rewritable read-only memory (EEPROM), flash memory, random access memory (RAM), hard disk drive (HDD), solid state drive (SSD), flash disk and other recording media. It can be stored and distributed, and for example, local area network (LAN), metropolitan area network (MAN), wide area network (WAN), Internet, intranet, extranet, etc. It is possible to transmit using a transmission medium such as a wired network, a wireless communication network, or a combination thereof, and it is also possible to carry it on a carrier. Further, the above program may be a part of another program, or may be recorded on a recording medium together with a separate program.

また、以上に述べた電子認定証受渡システムを構成する認定者システム、被認定者端末、受領者端末として、コンピュータを機能させるための各プログラムは、例えば、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等:JavaScriptは登録商標)、すなわちWEBブラウザで取得するプログラムのように、各処理を実行する都度に、認定者システム、被認定者端末、受領者端末の各々を構成するコンピュータに提供されるプログラムでもよく、各処理を実行する前に、認定者システム、被認定者端末、受領者端末の各々を構成するコンピュータに予め搭載(インストール)しておくプログラムでもよい。 Further, each program for operating the computer as the certified person system, the certified person terminal, and the recipient terminal constituting the electronic certificate delivery system described above is, for example, a program provided accompanying the WEB page. (For example, JavaScript (ECMAScript) etc .: JavaScript is a registered trademark), that is, like a program acquired by a WEB browser, each time each process is executed, each of the certified person system, the certified person terminal, and the recipient terminal is configured. It may be a program provided to the computer to be used, or it may be a program installed (installed) in advance on the computers constituting each of the certified person system, the certified person terminal, and the recipient terminal before executing each process.

以上に述べたように本発明によれば、認定者の署名付きの電子認定証を作成して分散台帳に記憶させ、被認定者は、分散台帳から取得した電子認定証を第三者(受領者)に提出可能となるので、認定証の改竄防止、改竄検知、本人識別における一意性の確保、および第三者への匿名での認定証の提出を実現できることに加え、認定者による電子認定証の分散台帳への記帳は、認定証サービス事業者システムを経由して行われ、被認定者の鍵セットは、認定者システムで生成されて認定証サービス事業者システムを経由して被認定者端末へ送信されるので、認定者および被認定者の負担を軽減することができるという効果がある。 As described above, according to the present invention, an electronic certificate signed by the certified person is created and stored in the distributed ledger, and the certified person receives the electronic certificate obtained from the distributed ledger by a third party (receipt). Since it can be submitted to a person), it is possible to prevent falsification of the certificate, detect falsification, ensure uniqueness in personal identification, and submit the certificate anonymously to a third party. The registration of the certificate in the distributed ledger is performed via the certificate service provider system, and the key set of the certified person is generated by the certified person system and the certified person is generated via the certificate service provider system. Since it is transmitted to the terminal, it has the effect of reducing the burden on the certified person and the certified person.

本発明の一実施形態の電子認定証受渡システムの全体構成図。The whole block diagram of the electronic certificate delivery system of one Embodiment of this invention. 前記実施形態の分散台帳を構成する参加者ノードの構成図。The block diagram of the participant node constituting the distributed ledger of the said embodiment. 前記実施形態の分散台帳に記憶される電子認定証のデータ内容を示す図。The figure which shows the data content of the electronic certificate stored in the distributed ledger of the said embodiment. 前記実施形態の鍵セットの種類の説明図。The explanatory view of the type of the key set of the said embodiment. 前記実施形態の電子認定証が認定証サービス事業者システムに登録されて台帳記帳待機状態となるまでの処理に関連する詳細構成図。FIG. 3 is a detailed configuration diagram related to processing until the electronic certificate of the embodiment is registered in the certificate service provider system and becomes a ledger entry standby state. 前記実施形態の被認定者端末における合否確認、電子認定証の取得、および分散台帳への電子認定証の記帳の処理に関連する詳細構成図。FIG. 3 is a detailed configuration diagram related to pass / fail confirmation, acquisition of an electronic certificate, and processing of recording of an electronic certificate in a distributed ledger in the terminal of the certified person according to the embodiment. 前記実施形態の被認定者が保有する紙認定証を用いて自己認定証(自己認定による擬制電子認定証)を作成する処理に関連する詳細構成図。A detailed configuration diagram related to the process of creating a self-certificate (fictitious electronic certificate by self-certification) using the paper certificate held by the certified person in the embodiment. 前記実施形態の電子認定証を認定者システムから分散台帳へ直接記帳する場合、および被認定者端末で分散台帳から直接取得する場合の処理に関連する詳細構成図。A detailed configuration diagram related to processing when the electronic certificate of the embodiment is directly recorded from the certified person system to the distributed ledger and when the electronic certificate is directly acquired from the distributed ledger at the certified person terminal. 前記実施形態の被認定者端末から受領者端末への電子認定証(自己認定証を含む)の提出処理に関連する詳細構成図。A detailed configuration diagram related to the process of submitting an electronic certificate (including a self-certificate) from the certified person's terminal to the recipient's terminal according to the embodiment. 前記実施形態の被認定者と受領者との仲介処理に関連する詳細構成図。The detailed block diagram which concerns the mediation process between the accredited person and the recipient of the said embodiment. 前記実施形態の仲介情報記憶手段の構成図。The block diagram of the mediation information storage means of the said embodiment. 前記実施形態の電子認定証が認定証サービス事業者システムに登録されて台帳記帳待機状態となるまでの処理の流れを示すフローチャートの図。The figure of the flowchart which shows the flow of the process until the electronic certificate of the said embodiment is registered in a certificate service provider system, and it becomes a ledger bookkeeping standby state. 前記実施形態の被認定者端末における合否確認、電子認定証の取得、および分散台帳への電子認定証の記帳の処理の流れを示すフローチャートの図。The figure of the flowchart which shows the flow of the process of the pass / fail confirmation, the acquisition of the electronic certificate, and the entry of the electronic certificate in the distributed ledger in the terminal of the certified person of the said embodiment. 前記実施形態の自己認定証(紙認定証画像から作成した自己認定による擬制電子認定証)の作成および登録の処理の流れを示すフローチャートの図。The figure of the flowchart which shows the flow of the process of making and registering the self-certificate (fictitious electronic certificate by self-certification created from the paper certificate image) of the said embodiment. 前記実施形態の電子認定証を認定者システムから分散台帳へ直接記帳する場合、および被認定者端末で分散台帳から直接取得する場合の処理の流れを示すフローチャートの図。The figure of the flowchart which shows the flow of the process when the electronic certificate of the said embodiment is directly recorded in the distributed ledger from the certified person system, and when it is acquired directly from the distributed ledger by the certified person terminal. 前記実施形態の被認定者端末から受領者端末への電子認定証(自己認定証を含む)の提出処理の流れを示すフローチャートの図。The figure of the flowchart which shows the flow of the submission process of the electronic certificate (including self-certification) from the certified person terminal to the recipient terminal of the said embodiment. 前記実施形態の被認定者端末に表示される合否通知のための画面例を示す図。The figure which shows the screen example for the pass / fail notification displayed on the certified person terminal of the said embodiment. 前記実施形態のマイページの作成の任意性の説明図。Explanatory drawing of arbitrariness of creation of my page of the said embodiment. 前記実施形態のマイページ(匿名ページ、実名ページ)の表示例を示す図。The figure which shows the display example of the my page (anonymous page, real name page) of the said embodiment. 前記実施形態の被認定者と受領者との仲介処理の流れを示すフローチャートの図。The figure of the flowchart which shows the flow of the mediation processing between the certified person and the recipient of the said embodiment. 前記実施形態のマイページの作成・編集時に被認定者端末に表示される画面例を示す図。The figure which shows the screen example which is displayed on the authorized person terminal at the time of making / editing the My Page of the said embodiment.

以下に本発明の一実施形態について図面を参照して説明する。図1には、本実施形態の電子認定証受渡システム10の全体構成が示されている。図2には、分散台帳を構成する参加者ノードの構成が示され、図3には、分散台帳に記憶される電子認定証のデータ内容が示され、図4には、鍵セットの種類が示されている。また、図5〜図10には、電子認定証受渡システム10で実行される各処理に関連する詳細構成が示され、図11には、仲介情報記憶手段81の構成が示されている。さらに、図12〜図16には、電子認定証受渡システム10で実行される各処理の流れがフローチャートで示されている。また、図17には、被認定者端末40に表示される合否通知のための画面例が示され、図18は、マイページの作成の任意性の説明図であり、図19には、マイページ(匿名ページ、実名ページ)の表示例が示されている。さらに、図20には、被認定者と受領者との仲介処理の流れがフローチャートで示され、図21には、マイページの作成・編集時に被認定者端末40に表示される画面例が示されている。 Hereinafter, an embodiment of the present invention will be described with reference to the drawings. FIG. 1 shows the overall configuration of the electronic certificate delivery system 10 of the present embodiment. FIG. 2 shows the configuration of the participant nodes that make up the distributed ledger, FIG. 3 shows the data content of the electronic certificate stored in the distributed ledger, and FIG. 4 shows the type of key set. It is shown. Further, FIGS. 5 to 10 show a detailed configuration related to each process executed by the electronic certificate delivery system 10, and FIG. 11 shows a configuration of the mediation information storage means 81. Further, FIGS. 12 to 16 show a flow chart of each process executed by the electronic certificate delivery system 10. Further, FIG. 17 shows an example of a screen for pass / fail notification displayed on the certified person terminal 40, FIG. 18 is an explanatory diagram of the arbitrariness of creating My Page, and FIG. 19 shows My. A display example of the page (anonymous page, real name page) is shown. Further, FIG. 20 shows a flow chart of the mediation process between the certified person and the recipient, and FIG. 21 shows an example of a screen displayed on the certified person terminal 40 when creating / editing My Page. Has been done.

<電子認定証受渡システム10の全体構成> <Overall configuration of electronic certificate delivery system 10>

図1において、電子認定証受渡システム10は、資格の認定者が運営・管理する1つまたは複数の認定者システム20と、資格の被認定者が操作する複数(通常は多数)の被認定者端末40と、電子認定証に関するサービスを提供する認定証サービス事業者が運営・管理する認定証サービス事業者システム60と、被認定者から提供される電子認定証を受領する受領者が操作する複数(通常は多数)の受領者端末90とが、ネットワーク1で接続されて構成されている。 In FIG. 1, the electronic certificate delivery system 10 includes one or more certified person systems 20 operated and managed by qualified persons, and a plurality of (usually many) certified persons operated by qualified persons. A terminal 40, a certificate service provider system 60 operated and managed by a certificate service provider that provides services related to electronic certificates, and a plurality of operations operated by a recipient who receives an electronic certificate provided by a certified person. (Usually a large number) recipient terminals 90 are connected by network 1 and configured.

また、複数の参加者ノード100が、分散台帳形成用のピア・ツー・ピア・ネットワーク2(以下、P2Pネットワーク2という。)で接続されることにより、分散台帳を構成している。認定証サービス事業者システム60は、複数の参加者ノード100のうちのいずれかに接続可能となっている。なお、図1では、認定証サービス事業者システム60が、P2Pネットワーク2を経由して参加者ノード100に接続されるように見える記載となっているが、そうではなく、この記載は、認定証サービス事業者システム60による分散台帳への直接のアクセスが可能であることを示している。従って、認定証サービス事業者システム60と、複数の参加者ノード100のうちのいずれかとは、分散台帳形成用のP2Pネットワーク2以外の通信回線(ネットワーク1でもよく、専用線でもよい)で接続されている。なお、認定証サービス事業者システム60が、分散台帳を構成する参加者ノード100になる場合もある。 Further, a plurality of participant nodes 100 are connected by a peer-to-peer network 2 (hereinafter referred to as P2P network 2) for forming a distributed ledger to form a distributed ledger. The certificate service provider system 60 can be connected to any one of a plurality of participant nodes 100. Note that FIG. 1 shows that the certificate service provider system 60 appears to be connected to the participant node 100 via the P2P network 2, but this description is not the case. It shows that the service provider system 60 can directly access the distributed ledger. Therefore, the certificate service provider system 60 and any one of the plurality of participant nodes 100 are connected by a communication line (either network 1 or a dedicated line) other than the P2P network 2 for forming the distributed ledger. ing. The certificate service provider system 60 may become the participant node 100 constituting the distributed ledger.

さらに、認定者システム20(20Y)および被認定者端末40(40Q)も、図1中の点線の如く、複数の参加者ノード100のうちのいずれかに直接に接続可能となっている。なお、図1中の点線も、認定者システム20(20Y)や被認定者端末40(40Q)が、P2Pネットワーク2を経由して参加者ノード100に接続されるように見える記載となっているが、そうではなく、この記載も、認定者システム20(20Y)や被認定者端末40(40Q)による分散台帳への直接のアクセスが可能であることを示している。従って、認定者システム20(20Y)や被認定者端末40(40Q)と、複数の参加者ノード100のうちのいずれかとは、分散台帳形成用のP2Pネットワーク2以外の通信回線(ネットワーク1でもよく、専用線でもよい)で接続されている。なお、認定者システム20が、分散台帳を構成する参加者ノード100になる場合もある。 Further, the certified person system 20 (20Y) and the certified person terminal 40 (40Q) can also be directly connected to any one of the plurality of participant nodes 100 as shown by the dotted line in FIG. The dotted line in FIG. 1 also describes that the certified person system 20 (20Y) and the certified person terminal 40 (40Q) appear to be connected to the participant node 100 via the P2P network 2. However, this description also indicates that the distributed ledger can be directly accessed by the certified person system 20 (20Y) and the certified person terminal 40 (40Q). Therefore, the certified person system 20 (20Y), the certified person terminal 40 (40Q), and any one of the plurality of participant nodes 100 may be a communication line (network 1 may be used) other than the P2P network 2 for forming the distributed ledger. , May be a dedicated line). The certified person system 20 may become the participant node 100 constituting the distributed ledger.

そして、上記の説明における認定者システム20Yは、分散台帳への直接のアクセスを行う認定者システム20であり、一方、認定者システム20Xは、分散台帳への直接のアクセスを行わない認定者システム20であるが、この詳細については、図8、図15を用いて後述する。同様に、被認定者端末40Qは、分散台帳への直接のアクセスを行う被認定者端末40であり、一方、被認定者端末40Pは、分散台帳への直接のアクセスを行わない被認定者端末40であるが、この詳細についても、図8、図15を用いて後述する。 The certified person system 20Y in the above description is the certified person system 20 that directly accesses the distributed ledger, while the certified person system 20X is the certified person system 20 that does not directly access the distributed ledger. However, the details will be described later with reference to FIGS. 8 and 15. Similarly, the certified person terminal 40Q is a certified person terminal 40 that directly accesses the distributed ledger, while the certified person terminal 40P is a certified person terminal that does not directly access the distributed ledger. Although it is 40, the details will be described later with reference to FIGS. 8 and 15.

ここで、ネットワーク1は、P2Pネットワークではなく(ネットワーク1内のコンピュータは、P2P接続されていない。)、主としてインターネットにより構成された外部ネットワークであり、インターネットと、LANやイントラネット等の内部ネットワーク(例えば、社内、グループ企業内、事業所内、工場内、病院内、学校内、役所内等で構築された限定的なネットワーク)との組合せでもよく、有線であるか無線であるか、さらには有線および無線の混在型であるかは問わず、要するに、複数地点(距離の長短は問わない。)間で、ある程度の速度をもって情報を伝送することができるものであればよい。 Here, the network 1 is not a P2P network (the computers in the network 1 are not connected to the P2P), but is an external network mainly composed of the Internet, and the Internet and an internal network such as a LAN or an intranet (for example,). , In-house, in group companies, in offices, in factories, in hospitals, schools, in government offices, etc.), whether wired or wireless, and even wired and Regardless of whether it is a mixed type of wireless network, in short, it is sufficient as long as it can transmit information at a certain speed between a plurality of points (regardless of the length of the distance).

また、P2Pネットワーク2は、分散台帳形成用のネットワークであり、分散台帳への参加者ノード100は、P2P接続されることになる。具体的には、P2Pネットワーク2は、例えばインターネットや通信事業者が提供する各種のサービス網等の公衆ネットワークを使って形成された仮想的なネットワーク(インターネット上にVPN(バーチャル・プライベート・ネットワーク)を用いて構築されたイントラネットを含む。)などである。従って、P2Pネットワーク2は、物理的には、ネットワーク1(P2P以外)と同じ通信回線を使用していてよい。 Further, the P2P network 2 is a network for forming a distributed ledger, and the participant node 100 to the distributed ledger is connected to P2P. Specifically, the P2P network 2 is a virtual network (VPN (Virtual Private Network) on the Internet) formed by using a public network such as the Internet or various service networks provided by a telecommunications carrier. Including the intranet constructed using it.) Etc. Therefore, the P2P network 2 may physically use the same communication line as the network 1 (other than P2P).

<認定者システム20の概略構成> <Outline configuration of certified person system 20>

認定者システム20は、1台または複数台のコンピュータにより構成され、認定者が行う各種の処理を実行する処理手段20Aと、この処理手段20Aで実行される各種の処理で使用されるデータを記憶する記憶手段30とを含んで構成されている。例えば、認定者システム20は、サーバと、このサーバに接続される担当者端末(認定者内の担当者が操作する端末)とにより構成してもよく、サーバおよび担当者端末の機能を併せ持つ1台のコンピュータにより構成してもよい。担当者端末は、例えばマウスやキーボードやタッチパネル等の入力手段と、例えば液晶ディスプレイ等の表示手段とを備えている。なお、認定者は、通常は団体であるが、個人でもよい。また、本実施形態では、認定者は、認定試験(検定試験)を実施する検定事業者とされているが、これに限定されるものではなく、認定者による認定は、試験の実施を必須としない。 The certified person system 20 is composed of one or a plurality of computers, and stores a processing means 20A that executes various processes performed by the certified person and data used in various processes executed by the processing means 20A. It is configured to include a storage means 30 to be used. For example, the certified person system 20 may be configured by a server and a person in charge terminal (a terminal operated by a person in charge in the certified person) connected to this server, and has the functions of a server and a person in charge terminal 1 It may be configured by a single computer. The person in charge terminal includes, for example, an input means such as a mouse, a keyboard, and a touch panel, and a display means such as a liquid crystal display. The certified person is usually an organization, but may be an individual. Further, in the present embodiment, the certified person is a certification company that conducts a certification test (certification test), but the certification is not limited to this, and certification by the certified person requires the implementation of the test. do not do.

処理手段20Aは、受験者管理手段21と、受験者ファイル作成手段22と、代理記帳用の認定処理手段23と、電子認定証記帳手段24と、直接記帳用の認定処理手段25とを含んで構成されている。この際、代理記帳用の認定処理手段23と、直接記帳用の認定処理手段25とは、必ずしも同じコンピュータに設けられている機能である必要はなく、代理記帳用の認定処理手段23は、分散台帳への直接のアクセスを行わない認定者Xの認定者システム20X(図5参照)が備え、直接記帳用の認定処理手段25は、分散台帳への直接のアクセスを行う認定者Yの認定者システム20Y(図8参照)が備えていればよい。但し、1つの認定者システム20が、代理記帳用の認定処理手段23および直接記帳用の認定処理手段25の双方を備え、ある時期(例えば、ある開催回)には認定者システム20X(図5参照)となり、別の時期(例えば、別の開催回)には認定者システム20Y(図8参照)となってもよい。例えば、毎回の開催回で認定する資格の効果・効力は同じであるが、被認定者に多様な選択肢を与える意味で、あるいは、認定証サービス事業者との契約の関係で、奇数の開催回の場合は、認定者システム20X(図5参照)となり、偶数の開催回の場合は、認定者システムY(図8参照)となる等の状況があってもよい。 The processing means 20A includes an examinee management means 21, an examinee file creating means 22, a certification processing means 23 for proxy bookkeeping, an electronic certification certificate bookkeeping means 24, and a certification processing means 25 for direct bookkeeping. It is configured. At this time, the certification processing means 23 for proxy bookkeeping and the certification processing means 25 for direct bookkeeping do not necessarily have to be functions provided in the same computer, and the certification processing means 23 for proxy bookkeeping are distributed. The certification processing means 25 for direct entry is provided by the certification system 20X (see FIG. 5) of the certification person X who does not have direct access to the ledger, and the certification processing means 25 of the certification person Y who has direct access to the distributed ledger. The system 20Y (see FIG. 8) may be provided. However, one certified person system 20 includes both the certified processing means 23 for proxy bookkeeping and the certified processing means 25 for direct bookkeeping, and at a certain time (for example, a certain holding time), the certified person system 20X (FIG. 5). (See), and may be certified system 20Y (see FIG. 8) at different times (eg, at different times). For example, the effect and effectiveness of the qualification to be certified at each holding is the same, but the number of holdings is odd in the sense that it gives the certified person various options or because of the contract with the certificate service provider. In the case of, the certified person system 20X (see FIG. 5) may be used, and in the case of an even number of times, the certified person system Y (see FIG. 8) may be used.

そして、受験者管理手段21は、図5に示すように、受験申請受付手段21Aと、受験者情報編集手段21Bとを含んで構成されている。また、代理記帳用の認定処理手段23は、図5に示すように、設定情報入力受付手段23Aと、鍵セット生成手段23Bと、電子認定証作成手段23Cと、認定者側共通鍵生成手段23Dと、被認定者向け情報送信手段23Eとを含んで構成されている。さらに、直接記帳用の認定処理手段25は、図8に示すように、設定情報入力受付手段25Aと、電子認定証作成手段25Bと、電子認定証記帳手段25Cと、合否通知手段25Dとを含んで構成されている。 As shown in FIG. 5, the examinee management means 21 includes an examination application receiving means 21A and an examinee information editing means 21B. Further, as shown in FIG. 5, the authorization processing means 23 for proxy bookkeeping includes the setting information input receiving means 23A, the key set generating means 23B, the electronic certificate creating means 23C, and the authorized person side common key generating means 23D. And the information transmission means 23E for the certified person. Further, as shown in FIG. 8, the certification processing means 25 for direct bookkeeping includes a setting information input receiving means 25A, an electronic certificate creating means 25B, an electronic certification certificate bookkeeping means 25C, and a pass / fail notification means 25D. It is composed of.

これらの処理手段20Aに含まれる各手段21〜25は、認定者システム20を構成するコンピュータ本体の内部に設けられた中央演算処理装置(CPU)、およびこのCPUの動作手順を規定する1つまたは複数のプログラム、並びに、主メモリやキャッシュメモリ等の作業用メモリ等により実現される。なお、これらの各手段21〜25の詳細は、後述する。 Each of the means 21 to 25 included in these processing means 20A is a central processing unit (CPU) provided inside a computer main body constituting the certified person system 20, and one or one that defines an operation procedure of the CPU. It is realized by a plurality of programs and working memory such as main memory and cache memory. The details of each of these means 21 to 25 will be described later.

記憶手段30は、受験者情報記憶手段31と、取得プログラム記憶手段32と、認定者用鍵セット記憶手段33とを含んで構成されている。 The storage means 30 includes an examinee information storage means 31, an acquisition program storage means 32, and a certified person key set storage means 33.

これらの記憶手段30に含まれる各記憶手段31〜33は、例えばハードディスクドライブ(HDD)やソリッドステートドライブ(SSD)等により好適に実現されるが、記憶容量やアクセス速度等に問題が生じない範囲であれば、例えば、DVD、CD、MO、磁気テープ等の他の記録媒体を採用してもよい。また、受験者情報記憶手段31、認定者用鍵セット記憶手段33のデータ保存形式は、データベースでもよく、フラットファイル等のファイル形式でもよい。なお、これらの各記憶手段31〜33の詳細は、後述する。 Each of the storage means 31 to 33 included in these storage means 30 is preferably realized by, for example, a hard disk drive (HDD), a solid state drive (SSD), or the like, but is within a range in which there is no problem in storage capacity, access speed, or the like. If so, for example, other recording media such as DVD, CD, MO, and magnetic tape may be adopted. Further, the data storage format of the examinee information storage means 31 and the certified person key set storage means 33 may be a database or a file format such as a flat file. The details of each of these storage means 31 to 33 will be described later.

<被認定者端末40の概略構成> <Outline configuration of certified person terminal 40>

被認定者端末40は、コンピュータにより構成され、例えばマウスやキーボードやタッチパネル等の入力手段と、例えば液晶ディスプレイ等の表示手段とを備え、さらに紙認定証をスキャンしてその画像データを得るためのスキャナを備えていてもよい。被認定者端末40は、例えばスマートフォンやタブレット端末等の携帯機器であってもよい。また、同一の被認定者が、ある時期には、パーソナル・コンピュータを被認定者端末40として使用し、別の時期には、スマートフォンやタブレット端末等の携帯機器を被認定者端末40として使用する等のように、物理的に異なる複数のコンピュータ(広義のコンピュータ)を使用してもよい。被認定者は、通常は個人であるが、団体(例えばチームや自治体等)の場合もある。 The certified person terminal 40 is composed of a computer, includes input means such as a mouse, keyboard, and touch panel, and display means such as a liquid crystal display, and further scans a paper certificate to obtain image data thereof. It may be equipped with a scanner. The certified person terminal 40 may be a mobile device such as a smartphone or a tablet terminal. Further, the same certified person uses a personal computer as a certified person terminal 40 at a certain time, and a mobile device such as a smartphone or a tablet terminal as a certified person terminal 40 at another time. A plurality of physically different computers (computers in a broad sense) may be used. The certified person is usually an individual, but may also be an organization (eg, a team, a municipality, etc.).

被認定者端末40は、被認定者が行う各種の処理を実行する処理手段40Aと、この処理手段40Aで実行される各種の処理で使用されるデータを記憶する記憶手段50とを含んで構成されている。 The certified person terminal 40 includes a processing means 40A for executing various processes performed by the certified person, and a storage means 50 for storing data used in various processes executed by the processing means 40A. Has been done.

処理手段40Aは、サービス利用開始登録手段41と、合否確認処理手段42と、電子認定証取得手段43と、自己認定証作成依頼手段44と、直接取得用の認定証受取手段45と、電子認定証提出手段46とを含んで構成されている。この際、電子認定証取得手段43と、直接取得用の認定証受取手段45(電子認定証取得手段45Bを含む)とは、必ずしも同じコンピュータに設けられている機能である必要はなく、電子認定証取得手段43は、分散台帳への直接のアクセスを行わない被認定者端末40(40P)(図6参照)が備え、直接取得用の認定証受取手段45(電子認定証取得手段45Bを含む)は、分散台帳への直接のアクセスを行う被認定者端末40(40Q)(図8参照)が備えていればよい。但し、1つの被認定者端末40が、電子認定証取得手段43および直接取得用の認定証受取手段45の双方を備え、ある時期(例えば、ある認定者の発行した電子認定証の受取時)には被認定者端末40P(図6参照)となり、別の時期(例えば、別の認定者の発行した電子認定証の受取時)には被認定者端末40Q(図8参照)となってもよい。 The processing means 40A includes a service use start registration means 41, a pass / fail confirmation processing means 42, an electronic certificate acquisition means 43, a self-certificate creation request means 44, a certificate receiving means 45 for direct acquisition, and electronic certification. It is configured to include a certificate submission means 46. At this time, the electronic certificate acquisition means 43 and the certificate receiving means 45 for direct acquisition (including the electronic certificate acquisition means 45B) do not necessarily have to be functions provided in the same computer, and are electronically certified. The certificate acquisition means 43 includes a certified person terminal 40 (40P) (see FIG. 6) that does not directly access the distributed ledger, and includes a certificate receiving means 45 (electronic certificate acquisition means 45B) for direct acquisition. ) Shall be provided by the certified person terminal 40 (40Q) (see FIG. 8) that directly accesses the distributed ledger. However, one certified person terminal 40 includes both an electronic certificate acquisition means 43 and a certificate receiving means 45 for direct acquisition, and at a certain time (for example, when receiving an electronic certificate issued by a certain certified person). The certified person terminal 40P (see Fig. 6), and the certified person terminal 40Q (see Fig. 8) at another time (for example, when receiving an electronic certificate issued by another certified person). good.

そして、合否確認処理手段42は、図6に示すように、被認定者向け情報取得手段42Aと、不合格通知表示手段42Bと、被認定者側共通鍵生成手段42Cと、被認定者用鍵セット復号手段42Dと、合格通知表示手段42Eと、被認定者用鍵セット送信手段42Fとを含んで構成されている。また、自己認定証作成依頼手段44は、図7に示すように、紙認定証画像読込手段44Aと、被認定者用鍵セット生成手段44Bと、被認定者用鍵セット送信手段44Cと、紙認定証画像送信手段44Dと、抽出情報確認手段44Eとを含んで構成されている。さらに、直接取得用の認定証受取手段45は、図8に示すように、被認定者用鍵セット生成手段45Aと、電子認定証取得手段45Bと、合格確認表示手段45Cと、被認定者用鍵セット送信手段45Dとを含んで構成されている。また、電子認定証提出手段46は、図9に示すように、マイページ作成手段46Aと、電子認定証直接提出手段46Bと、被認定者確認応答手段46Cとを含んで構成されている。 Then, as shown in FIG. 6, the pass / fail confirmation processing means 42 includes an information acquisition means 42A for the certified person, a failure notification display means 42B, a common key generation means 42C on the certified person side, and a key for the certified person. The set decryption means 42D, the pass notification display means 42E, and the key set transmission means 42F for the certified person are included. Further, as shown in FIG. 7, the self-certification certificate creation requesting means 44 includes a paper certificate image reading means 44A, a key set generation means 44B for a certified person, a key set transmitting means 44C for a certified person, and paper. It is configured to include the certificate image transmitting means 44D and the extraction information confirmation means 44E. Further, as shown in FIG. 8, the certificate receiving means 45 for direct acquisition includes the key set generating means 45A for the certified person, the electronic certificate acquiring means 45B, the pass confirmation display means 45C, and the certified person. It is configured to include a key set transmitting means 45D. Further, as shown in FIG. 9, the electronic certificate submitting means 46 includes a My Page creating means 46A, an electronic certificate direct submitting means 46B, and a certified person confirmation and response means 46C.

これらの処理手段40Aに含まれる各手段41〜46は、被認定者端末40を構成するコンピュータ本体の内部に設けられた中央演算処理装置(CPU)、およびこのCPUの動作手順を規定する1つまたは複数のプログラム、並びに、主メモリやキャッシュメモリ等の作業用メモリ等により実現される。なお、これらの各手段41〜46の詳細は、後述する。 Each of the means 41 to 46 included in these processing means 40A defines a central processing unit (CPU) provided inside the computer main body constituting the certified person terminal 40, and an operation procedure of the CPU. Alternatively, it is realized by a plurality of programs and working memory such as main memory and cache memory. The details of each of these means 41 to 46 will be described later.

記憶手段50は、取得プログラム記憶手段51と、被認定者用鍵セット記憶手段52とを含んで構成されている。 The storage means 50 includes an acquisition program storage means 51 and a key set storage means 52 for a certified person.

これらの記憶手段50に含まれる各記憶手段51,52は、例えばハードディスクドライブ(HDD)やソリッドステートドライブ(SSD)等により好適に実現されるが、記憶容量やアクセス速度等に問題が生じない範囲であれば、例えば、DVD、CD、MO、磁気テープ等の他の記録媒体を採用してもよい。なお、これらの各記憶手段51,52の詳細は、後述する。 Each of the storage means 51 and 52 included in these storage means 50 is preferably realized by, for example, a hard disk drive (HDD), a solid state drive (SSD), or the like, but is within a range in which there is no problem in storage capacity, access speed, or the like. If so, for example, other recording media such as DVD, CD, MO, and magnetic tape may be adopted. The details of each of these storage means 51 and 52 will be described later.

<認定証サービス事業者システム60の概略構成> <Outline configuration of certificate service provider system 60>

認定証サービス事業者システム60は、1台または複数台のコンピュータにより構成され、認定証サービス事業者が提供する各種の処理を実行する処理手段60Aと、この処理手段60Aで実行される各種の処理で使用されるデータを記憶する記憶手段70とを含んで構成されている。具体的には、例えば、認定証サービス事業者システム60は、WEBサーバ、WEBアプリケーションサーバ、データベースサーバ、1台または複数台の担当者端末等により構成することができる。認定証サービス事業者は、通常は団体(会社等)であるが、個人でもよい。 The certificate service provider system 60 is composed of one or a plurality of computers, and is a processing means 60A that executes various processes provided by the certificate service provider, and various processes executed by the processing means 60A. It is configured to include a storage means 70 for storing the data used in the above. Specifically, for example, the certificate service provider system 60 can be configured by a WEB server, a WEB application server, a database server, one or a plurality of person in charge terminals, and the like. The certificate service provider is usually an organization (company, etc.), but may be an individual.

処理手段60Aは、プログラム提供手段61と、代理記帳用の認定補助処理手段62と、電子認定証代理記帳手段63と、被認定者鍵情報初期登録手段64と、合否確認補助処理手段65と、電子認定証代理取得手段66と、自己認定証代理作成手段67と、電子認定証提出補助手段68と、仲介手段69とを含んで構成されている。 The processing means 60A includes a program providing means 61, a certification auxiliary processing means 62 for proxy bookkeeping, an electronic certificate proxy bookkeeping means 63, a certified person key information initial registration means 64, a pass / fail confirmation auxiliary processing means 65, and the like. It includes an electronic certificate proxy acquisition means 66, a self-certificate proxy creation means 67, an electronic certificate submission assisting means 68, and an intermediary means 69.

そして、代理記帳用の認定補助処理手段62は、図5に示すように、設定情報登録手段62Aと、被認定者向け情報登録手段62Bとを含んで構成されている。また、合否確認補助処理手段65は、図6に示すように、認定ID送信手段65Aと、被認定者向け情報引渡手段65Bと、合格通知表示補助手段65Cと、被認定者鍵情報追加登録手段65Dとを含んで構成されている。さらに、自己認定証代理作成手段67は、図7に示すように、被認定者鍵情報追加登録手段67Aと、紙認定証画像取得手段67Bと、テキスト化手段67Cと、抽出手段67Dと、自己認定証作成手段67Eと、自己認定証記帳手段67Fとを含んで構成されている。また、電子認定証提出補助手段68は、図9に示すように、マイページ作成補助手段68Aと、マイページ送信手段68Bとを含んで構成されている。さらに、仲介手段69は、図10に示すように、仲介情報設定手段69Aと、受領者情報入力受付手段69Bと、条件合致マイページ抽出手段69Cと、マイページURL自動送信手段69Dと、被認定者向け通知手段69Eとを含んで構成されている。 Then, as shown in FIG. 5, the certification auxiliary processing means 62 for proxy bookkeeping includes the setting information registration means 62A and the information registration means 62B for the certified person. Further, as shown in FIG. 6, the pass / fail confirmation assist processing means 65 includes the certified ID transmitting means 65A, the information delivery means 65B for the certified person, the pass notification display assisting means 65C, and the certified person key information additional registration means. It is configured to include 65D. Further, as shown in FIG. 7, the self-certification proxy creation means 67 includes the certified person key information additional registration means 67A, the paper certificate image acquisition means 67B, the text conversion means 67C, the extraction means 67D, and the self. It includes a certificate creating means 67E and a self-certification bookkeeping means 67F. Further, as shown in FIG. 9, the electronic certificate submission assisting means 68 includes a my page creation assisting means 68A and a my page transmitting assisting means 68B. Further, as shown in FIG. 10, the intermediary means 69 is certified as an intermediary information setting means 69A, a recipient information input reception means 69B, a condition-matching my page extraction means 69C, a my page URL automatic transmission means 69D, and the like. It is configured to include a notification means 69E for persons.

これらの処理手段60Aに含まれる各手段61〜69は、認定証サービス事業者システム60を構成するコンピュータ本体の内部に設けられた中央演算処理装置(CPU)、およびこのCPUの動作手順を規定する1つまたは複数のプログラム、並びに、主メモリやキャッシュメモリ等の作業用メモリ等により実現される。なお、これらの各手段61〜69の詳細は、後述する。 Each of the means 61 to 69 included in these processing means 60A defines a central processing unit (CPU) provided inside the computer main body constituting the certificate service provider system 60, and an operation procedure of the CPU. It is realized by one or more programs, as well as working memory such as main memory and cache memory. The details of each of these means 61 to 69 will be described later.

記憶手段70は、提供プログラム記憶手段71と、設定情報記憶手段72と、被認定者向け情報記憶手段73と、電子認定証記憶手段74と、被認定者鍵情報記憶手段75と、テンプレート記憶手段76と、認定証サービス事業者用鍵セット記憶手段77と、自己認定証記憶手段78と、マイページ記憶手段79と、受領者情報記憶手段80と、仲介情報記憶手段81とを含んで構成されている。 The storage means 70 includes a provided program storage means 71, a setting information storage means 72, an information storage means 73 for certified persons, an electronic certificate storage means 74, a certified person key information storage means 75, and a template storage means. 76, a certificate service provider key set storage means 77, a self-certificate storage means 78, a My Page storage means 79, a recipient information storage means 80, and an intermediary information storage means 81. ing.

これらの記憶手段70に含まれる各記憶手段71〜81は、例えばハードディスクドライブ(HDD)やソリッドステートドライブ(SSD)等により好適に実現されるが、記憶容量やアクセス速度等に問題が生じない範囲であれば、例えば、DVD、CD、MO、磁気テープ等の他の記録媒体を採用してもよい。また、各記憶手段72〜81のデータ保存形式は、データベースでもよく、フラットファイル等のファイル形式でもよい。なお、これらの各記憶手段71〜81の詳細は、後述する。 Each of the storage means 71 to 81 included in these storage means 70 is preferably realized by, for example, a hard disk drive (HDD), a solid state drive (SSD), or the like, but is within a range in which there is no problem in storage capacity, access speed, or the like. If so, for example, other recording media such as DVD, CD, MO, and magnetic tape may be adopted. Further, the data storage format of each storage means 72 to 81 may be a database or a file format such as a flat file. The details of each of these storage means 71 to 81 will be described later.

<受領者端末90の概略構成> <Outline configuration of recipient terminal 90>

受領者端末90は、コンピュータにより構成され、例えばマウスやキーボードやタッチパネル等の入力手段と、例えば液晶ディスプレイ等の表示手段とを備えている。受領者端末90は、例えばスマートフォンやタブレット端末等の携帯機器であってもよい。また、同一の受領者が、ある時期には、パーソナル・コンピュータを受領者端末90として使用し、別の時期には、スマートフォンやタブレット端末等の携帯機器を受領者端末90として使用する等のように、物理的に異なる複数のコンピュータ(広義のコンピュータ)を使用してもよい。受領者は、通常は団体(会社等)であるが、個人の場合もある。 The recipient terminal 90 is composed of a computer and includes, for example, input means such as a mouse, keyboard, and touch panel, and display means such as a liquid crystal display. The recipient terminal 90 may be a portable device such as a smartphone or a tablet terminal. Further, the same recipient uses a personal computer as a recipient terminal 90 at a certain time, and a mobile device such as a smartphone or a tablet terminal as a recipient terminal 90 at another time. In addition, a plurality of physically different computers (computers in a broad sense) may be used. The recipient is usually a group (company, etc.), but it can also be an individual.

受領者端末90は、受領者が行う各種の処理を実行する処理手段90Aと、この処理手段90Aで実行される各種の処理で使用されるデータを記憶する記憶手段95とを含んで構成されている。 The recipient terminal 90 is configured to include a processing means 90A for executing various processes performed by the recipient and a storage means 95 for storing data used in various processes executed by the processing means 90A. There is.

処理手段90Aは、電子認定証受領手段91を含んで構成されている。そして、電子認定証受領手段91は、図9に示すように、マイページ表示手段91Aと、電子認定証直接受領手段91Bと、認定者確認手段91Cと、被認定者確認手段91Dとを含んで構成されている。 The processing means 90A includes an electronic certificate receiving means 91. Then, as shown in FIG. 9, the electronic certificate receiving means 91 includes the My Page display means 91A, the electronic certificate direct receiving means 91B, the certified person confirmation means 91C, and the certified person confirmation means 91D. It is configured.

この処理手段90Aに含まれる電子認定証受領手段91は、受領者端末90を構成するコンピュータ本体の内部に設けられた中央演算処理装置(CPU)、およびこのCPUの動作手順を規定する1つまたは複数のプログラム、並びに、主メモリやキャッシュメモリ等の作業用メモリ等により実現される。なお、電子認定証受領手段91の詳細は、後述する。 The electronic certificate receiving means 91 included in the processing means 90A is a central processing unit (CPU) provided inside a computer main body constituting the recipient terminal 90, and one or one that defines an operation procedure of the CPU. It is realized by a plurality of programs and working memory such as main memory and cache memory. The details of the electronic certificate receiving means 91 will be described later.

記憶手段95は、取得プログラム記憶手段96を含んで構成されている。この記憶手段95に含まれる取得プログラム記憶手段96は、例えばハードディスクドライブ(HDD)やソリッドステートドライブ(SSD)等により好適に実現されるが、記憶容量やアクセス速度等に問題が生じない範囲であれば、例えば、DVD、CD、MO、磁気テープ等の他の記録媒体を採用してもよい。なお、取得プログラム記憶手段96の詳細は、後述する。 The storage means 95 is configured to include the acquisition program storage means 96. The acquisition program storage means 96 included in the storage means 95 is preferably realized by, for example, a hard disk drive (HDD), a solid state drive (SSD), or the like, but as long as there is no problem in storage capacity, access speed, or the like. For example, other recording media such as DVD, CD, MO, and magnetic tape may be adopted. The details of the acquisition program storage means 96 will be described later.

<参加者ノード100の構成:図2> <Structure of Participant Node 100: Fig. 2>

図2において、参加者ノード100は、コンピュータにより構成され、データの記録および参照に必要な各種の処理を実行する処理手段101と、データを記憶する分散台帳記憶手段104とを含んで構成されている。分散台帳は、P2Pネットワーク2で接続された複数の参加者ノード100により構成される。なお、本発明における分散台帳は、ブロックチェーンに限定されるものではないが、本実施形態では、一例として、ブロックチェーンとする。 In FIG. 2, the participant node 100 is configured by a computer and includes a processing means 101 for executing various processes necessary for recording and referencing data, and a distributed ledger storage means 104 for storing data. There is. The distributed ledger is composed of a plurality of participant nodes 100 connected by the P2P network 2. The distributed ledger in the present invention is not limited to the blockchain, but in the present embodiment, the blockchain is used as an example.

処理手段101は、参加者ノード100を構成するコンピュータ本体の内部に設けられた中央演算処理装置(CPU)、およびこのCPUの動作手順を規定する1つまたは複数のプログラム、並びに、主メモリやキャッシュメモリ等の作業用メモリ等により実現される。分散台帳記憶手段104は、例えばハードディスクドライブ(HDD)やソリッドステートドライブ(SSD)等により好適に実現されるが、記憶容量やアクセス速度等に問題が生じない範囲であれば、例えば、磁気テープ等の他の記録媒体を採用してもよい。 The processing means 101 includes a central processing unit (CPU) provided inside a computer main body constituting the participant node 100, one or a plurality of programs defining an operation procedure of the CPU, and a main memory and a cache. It is realized by working memory such as memory. The distributed ledger storage means 104 is preferably realized by, for example, a hard disk drive (HDD), a solid state drive (SSD), or the like, but as long as there is no problem in storage capacity, access speed, or the like, for example, a magnetic tape or the like. Other recording media may be adopted.

処理手段101は、分散台帳記憶手段104にブロックを追加する処理を実行するブロック追加手段102と、データの参照要求に応じてブロック内に記録された参照要求に係るデータを取得する処理を実行する参照要求応答手段103とを備えている。 The processing means 101 executes a block adding means 102 that executes a process of adding a block to the distributed ledger storage means 104, and a process of acquiring the data related to the reference request recorded in the block in response to the data reference request. The reference request response means 103 is provided.

ブロック追加手段102は、認定証サービス事業者システム60または認定者システム20から通信回線を介して記帳データを受信した場合に、記帳データを含むブロックを生成し、生成したブロックをP2Pネットワーク2内で承認してP2Pネットワーク2に接続された他の参加者ノード100および自分で共有して記憶するためのブロック追加処理を実行する。なお、ブロック追加処理(すなわち、ブロックの生成・承認・共有記憶のための処理)は、自らが全ての処理を行うのではなく、他の参加者ノード100との分散処理で実行される。 When the block adding means 102 receives the bookkeeping data from the certificate service provider system 60 or the certified person system 20 via the communication line, the block adding means 102 generates a block containing the bookkeeping data, and the generated block is generated in the P2P network 2. The block addition process for sharing and storing with the other participant nodes 100 that have been approved and connected to the P2P network 2 is executed. The block addition process (that is, the process for creating, approving, and sharing the block) is not performed by itself, but is executed by distributed processing with other participant nodes 100.

ここで、ブロック追加処理のうちのブロック生成処理で生成されるブロックは、図2に示すように、生成時刻を示すタイムスタンプと、前のブロックのハッシュ値等のチェーン形成情報と、記帳データ(台帳記帳者の検証鍵および電子認定証のデータ)とを含む。なお、チェーン形成情報は、通常のブロックチェーンのように、前のブロックのハッシュ値としてもよく、あるいは、例えば前のブロック以外の情報を用いて形成されたものとしてもよく、チェーンの形成方式は任意である。 Here, as shown in FIG. 2, the blocks generated by the block generation process in the block addition process include a time stamp indicating the generation time, chain formation information such as a hash value of the previous block, and bookkeeping data (booking data (). Includes the ledger's verification key and electronic certificate data). The chain formation information may be a hash value of the previous block like a normal block chain, or may be formed by using information other than the previous block, for example, and the chain formation method is Optional.

参照要求応答手段103は、認定証サービス事業者システム60または被認定者端末40から通信回線を介して被認定者の検証鍵βV(βV1,βV2,…,βVk,…の全部または一部)を伴う電子認定証の取得要求(参照要求)があった場合に、被認定者の検証鍵βVkをキーとして取得要求に係る電子認定証のデータをブロックから取得し、取得した電子認定証のデータを、通信回線を介して認定証サービス事業者システム60または被認定者端末40へ送信する処理を実行する。 The reference request response means 103 obtains the verification key βV (βV1, βV2, ..., βVk, ...) Of the certified person from the certificate service provider system 60 or the certified person terminal 40 via the communication line. When there is an accompanying electronic certificate acquisition request (reference request), the electronic certificate data related to the acquisition request is acquired from the block using the verification key βVk of the certified person as a key, and the acquired electronic certificate data is used. , The process of transmitting to the certificate service provider system 60 or the certified person terminal 40 via the communication line is executed.

<外部サービスシステム110の構成> <Configuration of external service system 110>

外部サービスシステム110は、1台または複数台のコンピュータにより構成されている。この外部サービスシステム110は、例えば、認定証サービス事業者システム60の自己認定証代理作成手段67のテキスト化手段67Cによる指示を受け、認定証サービス事業者システム60からネットワーク1を介して送信されてくる紙認定証の画像データを受信し、OCR処理(光学式文字読取処理)を実行し、読み取った文字情報を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行する。 The external service system 110 is composed of one or a plurality of computers. The external service system 110 is, for example, instructed by the text conversion means 67C of the self-certificate proxy creation means 67 of the certificate service provider system 60, and is transmitted from the certificate service provider system 60 via the network 1. It receives the image data of the kurugami certificate, executes OCR processing (optical character reading processing), and executes a process of transmitting the read character information to the certificate service provider system 60 via the network 1.

また、外部サービスシステム110は、認定証サービス事業者システム60のマイページ記憶手段79に代わるマイページ記憶手段を備えていてもよい。従って、本発明におけるマイページ記憶手段は、ネットワーク1上のいずれの場所に設けられていてもよい。 Further, the external service system 110 may include a My Page storage means instead of the My Page storage means 79 of the certificate service provider system 60. Therefore, the My Page storage means in the present invention may be provided at any place on the network 1.

さらに、外部サービスシステム110は、認定証サービス事業者システム60のマイページ作成補助手段68A(図9参照)による指示を受け、認定証サービス事業者システム60からネットワーク1を介して送信されてくる氏名を用いて、この氏名と一致する特許の発明者、実用新案の考案者、意匠の創作者となっている知的財産権に関する情報(分類およびその分類の内容、公報番号)を、知的財産情報データベースから抽出し、抽出した知的財産情報(分類およびその分類の内容、公報番号)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行する。なお、外部サービスシステム110に設けられた知的財産情報データベースには、分類に対応し、その分類の内容を簡潔に示したテキストデータが記憶されている。 Further, the external service system 110 receives an instruction from the certificate service provider system 60's My Page creation assisting means 68A (see FIG. 9), and the name transmitted from the certificate service provider system 60 via the network 1. Use to provide information about intellectual property rights (classification and content of the classification, publication number) that is the inventor of the patent, the creator of the utility model, and the creator of the design that matches this name. A process of extracting from the information database and transmitting the extracted intellectual property information (classification and contents of the classification, publication number) to the certificate service provider system 60 via the network 1 is executed. The intellectual property information database provided in the external service system 110 stores text data corresponding to the classification and briefly showing the contents of the classification.

<鍵セットの種類:図4> <Type of key set: Fig. 4>

図4において、認定者は、鍵セットαを所有し、被認定者は、鍵セットβを所有し、認定証サービス事業者は、鍵セットγを所有している。 In FIG. 4, the certified person owns the key set α, the certified person owns the key set β, and the certificate service provider owns the key set γ.

より詳細には、認定者の鍵セットαは、復号鍵(Decryption key)αDと、暗号鍵(Encryption key)αEと、署名鍵(Signature key)αSと、検証鍵(Verification key)αVという4種類の鍵により構成されている。そして、復号鍵αDおよび署名鍵αSは、秘密鍵であり、暗号鍵αEおよび検証鍵αVは、公開鍵である。このうち、認定者の検証鍵αVは、本実施形態では、認定証サービス事業者による認定者(検定事業者)管理用の認定者IDとして用いられる。 More specifically, there are four types of certified key set α: Decryption key αD, Encryption key αE, Signature key αS, and Verification key αV. It is composed of the key of. The decryption key αD and the signature key αS are private keys, and the encryption key αE and the verification key αV are public keys. Of these, the verification key αV of the certified person is used as the certified person ID for managing the certified person (certified business operator) by the certificate service provider in this embodiment.

また、暗号系の種類によっては、復号鍵αDと署名鍵αSとの兼用の鍵(秘密鍵)として使用できるものもある。従って、暗号鍵αEと検証鍵αVとの兼用の鍵(公開鍵)として使用できるものもある。このことは、被認定者の鍵セットβ、認定証サービス事業者の鍵セットγについても同様である。 Further, depending on the type of encryption system, there is a key that can be used as a key (private key) that is also used as the decryption key αD and the signature key αS. Therefore, there are some that can be used as a key (public key) that is used for both the encryption key αE and the verification key αV. This also applies to the key set β of the certified person and the key set γ of the certificate service provider.

さらに、認定者の鍵セットαは、分散台帳が扱うアルゴリズムに依存しないため、セキュリティ強度の高いアルゴリズムに置き換えることや、認定者自身が既に保有している鍵セットを利用することができる。 Further, since the key set α of the certified person does not depend on the algorithm handled by the distributed ledger, it can be replaced with an algorithm having high security strength, or the key set already owned by the certified person can be used.

なお、認定者の鍵セットα(αD、αE、αS、αV)についても、次に述べる被認定者の鍵セットβの場合と同様に、サービス利用開始時に生成される基礎の鍵セットα0(αD0、αE0、αS0、αV0)と、各認定(各開催回)の都度に生成される鍵セットαk(αDk、αEk、αSk、αVk:但し、k=1,2,3,…,n)とを用意してもよいが、ここでは説明の簡略化のため、それらを区別することなく、鍵セットα(αD、αE、αS、αV)で説明を行うものとする。 The key set α (αD, αE, αS, αV) of the certified person is also the basic key set α0 (αD0) generated at the start of service use, as in the case of the key set β of the certified person described below. , ΑE0, αS0, αV0) and the key set αk (αDk, αEk, αSk, αVk: however, k = 1, 2, 3, ..., N) generated at each certification (each holding time). Although they may be prepared, for the sake of simplification of the explanation, the key set α (αD, αE, αS, αV) will be used for the explanation without distinguishing them.

被認定者の鍵セットβも、復号鍵βD、暗号鍵βE、署名鍵βS、検証鍵βVという4種類の鍵により構成されている。 The key set β of the certified person is also composed of four types of keys: a decryption key βD, an encryption key βE, a signature key βS, and a verification key βV.

そして、被認定者の鍵セットβには、サービス利用開始時に生成される基礎の鍵セットβ0(復号鍵βD0、暗号鍵βE0、署名鍵βS0、検証鍵βV0)と、各電子認定証の受取の都度に生成される鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,3,…,nであり、nは、当該被認定者が受け取る電子認定証の総数、あるいは当該被認定者に対して発行された電子認定証の総数である。)とが用意される。このうち、被認定者の基礎の検証鍵βV0は、本実施形態では、認定証サービス事業者による被認定者(ユーザ)管理用の被認定者IDとして用いられる。 The key set β of the certified person includes the basic key set β0 (decryption key βD0, encryption key βE0, signature key βS0, verification key βV0) generated at the start of service use, and receipt of each electronic certificate. Key set βk generated each time (decryption key βDk, encryption key βEk, signature key βSk, verification key βVk: where k = 1, 2, 3, ..., n, where n is received by the certified person. The total number of electronic certificates or the total number of electronic certificates issued to the person to be certified) is prepared. Of these, the verification key βV0, which is the basis of the certified person, is used as the certified person ID for managing the certified person (user) by the certificate service provider in the present embodiment.

鍵セットβは、被認定者が所有する鍵セットであるから、ある1人または1団体の被認定者を中心に考え、例えば、(βD1、βE1、βS1、βV1)は、ある被認定者に発行された1番目の電子認定証の受取時に生成された鍵セットβ1と考え、(βD2、βE2、βS2、βV2)は、その被認定者に発行された2番目の電子認定証の受取時に生成された鍵セットβ2と考え、(βDk、βEk、βSk、βVk)は、その被認定者に発行されたk番目の電子認定証の受取時に生成された鍵セットβkと考えることができる。但し、k=1,2,3,…は、特に受け取る順番で附番しているわけではなく、同じ被認定者(例えば大和太郎)が、異なる認定者(認定者X,Y,Z,…)の各々により発行された電子認定証を次々に受け取る場合に、毎回の電子認定証の受取の都度に、異なる鍵セットβ(βD、βE、βS、βV)が生成され、それらの鍵セットβを次々に受け取ることを示すため、説明の便宜上、番号を付したにすぎない。 Since the key set β is a key set owned by the certified person, consider mainly the certified person of one person or one group, for example, (βD1, βE1, βS1, βV1) may be assigned to a certain certified person. Considering the key set β1 generated upon receipt of the first electronic certificate issued, (βD2, βE2, βS2, βV2) is generated upon receipt of the second electronic certificate issued to the certified person. The key set β2 can be considered, and (βDk, βEk, βSk, βVk) can be considered as the key set βk generated at the time of receiving the kth electronic certificate issued to the certified person. However, k = 1, 2, 3, ... Are not numbered in the order in which they are received, and the same certified person (for example, Taro Yamato) has a different certified person (certified person X, Y, Z, ... When each electronic certificate issued by each of) is received one after another, a different key set β (βD, βE, βS, βV) is generated each time the electronic certificate is received, and those key sets β are generated. Are only numbered for convenience of explanation to indicate that they will be received one after another.

そして、ある被認定者が自分に対して発行された電子認定証を次々に受け取っていく場合、通常は、各受取時点において直近(最後)に発行された電子認定証を受け取ることが多いが、発行の順番と、受取の順番とは、一致しない場合もある。従って、被認定者は、ある認定者が自分に対して1つの電子認定証を発行したとすると、その1つの電子認定証を受け取ることになるが、それが自分に対して直近(最後)に発行された電子認定証であるとは限らない。上述したように、k=1,2,3,…という附番は、電子認定証の発行の順番または受取の順番を厳密に示しているわけではなく、次々に発行や受取があり、その都度に異なる鍵セットβが次々に生成されていることを示しているにすぎない。このため、以下では、例えば、鍵セットβk(k=1,2,…,nのいずれか)のような記載をすることがあるが、この記載は、単に、多数の鍵セットβ1,β2,…ではなく、1つの鍵セットβの生成や受取を示すものである。但し、1つの鍵セットβの生成や受取を示すといっても、複数(多数)の被認定者に対する処理を行っている場合は、多数の鍵セットβを取り扱っていることになるので、ここでいう1つの鍵セットβとは、ある1人または1団体の被認定者については、1つの鍵セットβを取り扱う処理を実行しているという意味である。また、上述したように、発行の順番と、受取の順番とが、一致しない場合もあるので、k番目に発行されたものをk番目に受け取るという記載、あるいは最後に発行されたものを最後に受け取るという記載(n番目に発行されたものをn番目に受け取るという記載)にはしていない。 When a person to be certified receives the electronic certificates issued to him / her one after another, he / she usually receives the most recent (last) electronic certificate issued at each time of receipt. The order of issuance and the order of receipt may not match. Therefore, if a certified person issues one electronic certificate to himself, the certified person will receive that one electronic certificate, which is the most recent (last) to himself. It is not always an electronic certificate issued. As mentioned above, the numbers k = 1, 2, 3, ... Do not strictly indicate the order of issuance or receipt of electronic certificates, and there are issuances and receipts one after another, each time. It only shows that different key sets β are being generated one after another. Therefore, in the following, for example, the key set βk (any of k = 1, 2, ..., N) may be described, but this description is simply a large number of key sets β1, β2. It does not indicate the generation or receipt of one key set β. However, even if it indicates the generation or receipt of one key set β, if processing is performed for multiple (many) certified persons, it means that a large number of key sets β are handled. The term "one key set β" in the above means that one person or one group of certified persons is executing a process of handling one key set β. Also, as mentioned above, the order of issuance and the order of receipt may not match, so the statement that the kth issue is received in the kth order, or the last issue is the last one. There is no statement that it will be received (a statement that the nth issue will be received in the nth).

また、認定者から見ると、ある認定者は、各認定(各開催回)において各被認定者に対し、異なる鍵セットβ(βD、βE、βS、βV)を生成するが、(βDk、βEk、βSk、βVk)のkというのは、あくまでも被認定者(例えば大和太郎)を中心に見ているので、認定者における各認定(各開催回)を示すものではない。例えば、同じ認定者による同じ認定(同じ開催回)において発行された電子認定証でも、大和太郎にとっては、1番目に受け取った電子認定証となり、そこで受け取る鍵セットβは、β1(βD1、βE1、βS1、βV1)となり、一方、大和花子にとっては、2番目に受け取った電子認定証となり、そこで受け取る鍵セットβは、β2(βD2、βE2、βS2、βV2)となる場合等があるからである。 Also, from the perspective of the accredited person, one accredited person generates different key sets β (βD, βE, βS, βV) for each accredited person at each accreditation (each holding time), but (βDk, βEk). , ΒSk, βVk) k does not indicate each certification (each holding time) in the certified person because it focuses on the certified person (for example, Taro Yamato). For example, even if an electronic certificate is issued by the same certified person at the same certification (same holding time), it will be the first electronic certificate received by Taro Yamato, and the key set β received there will be β1 (βD1, βE1, This is because it becomes βS1 and βV1), while it becomes the second electronic certificate received by Hanako Yamato, and the key set β received there may be β2 (βD2, βE2, βS2, βV2).

なお、被認定者の鍵セットβ1,β2,…,βk,…,βnは、同じ鍵セットとしてもよく、その場合には、被認定者の検証鍵βV1,βV2,…,βVk,…,βVnが同じに鍵になるので、被認定者の検証鍵βVを用いて分散台帳から電子認定証を取得する際には、その被認定者が保有する全ての電子認定証が取得されることになる。 The key set β1, β2, ..., βk, ..., βn of the certified person may be the same key set. In that case, the verification keys βV1, βV2, ..., βVk, ..., βVn of the certified person may be used. Is the same key, so when acquiring an electronic certificate from the distributed ledger using the verification key βV of the certified person, all the electronic certificates held by the certified person will be obtained. ..

認定証サービス事業者の鍵セットγも、復号鍵γD、暗号鍵γE、署名鍵γS、検証鍵γVという4種類の鍵により構成されている。 The key set γ of the certificate service provider is also composed of four types of keys: a decryption key γD, an encryption key γE, a signature key γS, and a verification key γV.

また、本実施形態で取り扱う鍵としては、認定者と被認定者との間の共通鍵δ(common key)がある。この共通鍵δは、暗号化と復号の両方に用いる鍵であり、共有鍵(shared key)とも呼ばれる。 Further, as the key handled in this embodiment, there is a common key δ (common key) between the certified person and the certified person. This common key δ is a key used for both encryption and decryption, and is also called a shared key.

<認定者システム20の詳細構成> <Detailed configuration of certified person system 20>

<認定者システム20/処理手段20A/受験者管理手段21の構成:図5、図12> <Structure of certified person system 20 / processing means 20A / examinee management means 21: FIGS. 5 and 12>

図5において、受験者管理手段21は、受験者に関する情報を管理する処理を実行するものである。この受験者管理手段21は、従来から認定者が運営・管理しているシステムでよい。従って、受験者に関する情報を記憶する受験者情報記憶手段31も、従来からの構成のままでよい。 In FIG. 5, the examinee management means 21 executes a process of managing information about the examinee. The examinee management means 21 may be a system that has been conventionally operated and managed by a certified person. Therefore, the examinee information storage means 31 for storing information about the examinee may also have the conventional configuration.

受験申請受付手段21Aは、被認定者(但し、この時点では、単なる受験者である。)による受験申請を受け付ける処理を実行するものである。例えば、受験申請受付手段21Aは、WEBシステムにより構成され、被認定者端末40からの被認定者(受験者)の要求に応じ、受験申請用のWEBページを、ネットワーク1を介して被認定者端末40へ送信し、被認定者端末40から送信されてくる申請情報(氏名、生年月日、電話番号、電子メールアドレス等の個人情報を含む)を受け付け、受け付けた申請情報を、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる処理を実行する。なお、ここでいう申請情報には、被認定者の申請に対し、認定者側で設定した情報(例えば、受験番号等)も含まれる。 The examination application receiving means 21A executes a process of accepting an examination application by a certified person (however, at this point, it is merely an examinee). For example, the test application receiving means 21A is configured by a WEB system, and in response to a request from the certified person (testee) from the certified person terminal 40, the WEB page for the test application is displayed on the WEB page for the test application via the network 1. The application information sent to the terminal 40 and sent from the certified person terminal 40 (including personal information such as name, date of birth, telephone number, e-mail address, etc.) is accepted, and the accepted application information is received by the certified person. The process of storing the information in the examinee information storage means 31 in association with the personal ID for managing the examinee is executed. The application information referred to here also includes information set by the certified person (for example, an examination number, etc.) for the application of the certified person.

また、受験申請受付手段21Aは、WEBシステム以外で受け付けた申請情報、例えば、紙の受験申請書、電話、ファクシミリ、電子メール等で受け付けた申請情報について、担当者端末からの入力を受け付け、入力された申請情報を、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる処理も実行する。 Further, the examination application receiving means 21A accepts and inputs the application information received from other than the WEB system, for example, the application information received by the paper examination application form, telephone, facsimile, e-mail, etc. from the person in charge terminal. The process of associating the applied application information with the personal ID for managing the examinee by the certified person and storing it in the examinee information storage means 31 is also executed.

さらに、受験申請受付手段21Aは、認定試験の当日に受け付けた申請情報(試験当日に、試験用紙に記入された情報等)を、担当者端末から入力し、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる処理を実行する場合もある。 Further, the test application receiving means 21A inputs the application information received on the day of the certification test (information entered on the test form on the day of the test, etc.) from the person in charge terminal, and is an individual for the test taker management by the certified person. In some cases, a process of associating with the ID and storing it in the examinee information storage means 31 may be executed.

そして、受験申請受付手段21Aは、図15に示すように、申請情報として、被認定者の公開鍵(検証鍵βVおよび暗号鍵βE)を受け付け、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる処理を実行する場合もある。 Then, as shown in FIG. 15, the examination application receiving means 21A accepts the public key (verification key βV and encryption key βE) of the certified person as the application information and associates it with the personal ID for the examinee management by the certified person. In some cases, a process of storing the information in the examinee information storage means 31 may be executed.

受験者情報編集手段21Bは、受験者に関する情報の編集処理を実行するものである。例えば、受験者情報編集手段21Bは、認定試験の実施後(採点等の判定行為を行った後)に、合否情報(合格・不合格の別)、資格情報(得点、ランク等)、および追加的な個人情報(認定番号等)について、担当者端末からの入力を受け付け、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる処理を実行する。 The examinee information editing means 21B executes an editing process of information about the examinee. For example, the examinee information editing means 21B provides pass / fail information (pass / fail), qualification information (score, rank, etc.), and addition after the certification test is conducted (after the judgment act such as scoring is performed). It receives input from the terminal in charge of personal information (certification number, etc.), associates it with a personal ID for managing the examinee by the accredited person, and executes a process of storing it in the examinee information storage means 31.

また、受験者情報編集手段21Bは、最初の受験申請時から認定試験開始時までの任意の時期における申請情報の追加・修正を受け付ける処理も実行する。 Further, the examinee information editing means 21B also executes a process of accepting addition / correction of application information at an arbitrary time from the time of the first application for the examination to the time of the start of the certification examination.

なお、受験者管理手段21は、認定試験の当日に試験用紙への記入で申請情報を受け付け、採点等の判定行為を行ってから、申請情報(氏名等の個人情報を含む)と、合否情報(合格・不合格の別)、資格情報(得点、ランク等)、および追加的な個人情報(認定番号等)とを、まとめて担当者端末から入力し、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる処理を実行する構成としてもよい。 In addition, the examinee management means 21 accepts the application information by filling out the examination form on the day of the certification examination, and after performing the judgment act such as scoring, the application information (including personal information such as the name) and the pass / fail information. (Pass / Fail), qualification information (score, rank, etc.), and additional personal information (certification number, etc.) are collectively input from the person in charge terminal, and the individual for test taker management by the certified person. It may be configured to execute a process of storing the information in the examinee information storage means 31 in association with the ID.

<認定者システム20/処理手段20A/受験者ファイル作成手段22の構成:図5> <Structure of certified person system 20 / processing means 20A / examinee file creating means 22: FIG. 5>

図5において、受験者ファイル作成手段22は、受験者情報記憶手段31に記憶された受験者に関する情報を用いて、受験者ファイル(例えば、CSVファイル)を作成する処理を実行するものである。作成された受験者ファイルは、認定者システム20上に存在する。この受験者ファイル作成手段22は、例えば、認定証サービス事業者システム60の提供プログラム記憶手段71からネットワーク1を介して受験者ファイル作成プログラムをダウンロードして取得プログラム記憶手段32に格納し、インストールして実現してもよく、認定証サービス事業者からCDやDVDやUSBメモリ等の記録媒体に格納された受験者ファイル作成プログラムを受け取り、インストールして実現してもよい。また、認定者が独自に開発した受験者ファイル作成プログラムにより実現してもよい。受験者管理手段21や受験者情報記憶手段31は、通常、認定者毎に異なるので、認定証サービス事業者から各認定者に受験者ファイル作成プログラムを提供する場合は、通常は、認定者毎に個別に用意される。 In FIG. 5, the examinee file creating means 22 executes a process of creating an examinee file (for example, a CSV file) by using the information about the examinee stored in the examinee information storage means 31. The created examinee file exists on the accredited person system 20. The examinee file creation means 22 downloads, for example, the examinee file creation program from the program storage means 71 provided by the certificate service provider system 60 via the network 1, stores it in the acquisition program storage means 32, and installs it. It may be realized by receiving a test taker file creation program stored in a recording medium such as a CD, DVD, or USB memory from a certificate service provider, and installing and implementing it. In addition, it may be realized by a test taker file creation program independently developed by the certified person. Since the examinee management means 21 and the examinee information storage means 31 are usually different for each accredited person, when the certificate service provider provides each accredited person with an examinee file creation program, it is usually for each accredited person. Prepared individually.

なお、受験者ファイル作成手段22により作成される受験者ファイル(例えば、CSVファイル)は、原則的に、各認定者(または各認定者の各認定(各開催回の認定))について共通のフォーマット、または共通のルールに従ってカスタマイズされたフォーマットとなる。このフォーマットは、認定者毎(または認定者の認定毎)に、ある程度のカスタマイズは許容されるが、次に述べる代理記帳用の認定処理手段23が、本実施形態では、認定証サービス事業者システム60の代理記帳用の設定補助処理手段62とのWEBによる通信で実現されるものであり、各認定者(または各認定者の各認定)に共通のものとなるため、その代理記帳用の認定処理手段23を実現するプログラム(本実施形態では、次に述べるように、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムである。)で取り扱うことができる範囲でのカスタマイズとなる。 In principle, the examinee file (for example, CSV file) created by the examinee file creation means 22 has a common format for each accredited person (or each accreditation of each accredited person (accreditation of each holding time)). , Or a customized format according to common rules. This format allows some customization for each accredited person (or for each accredited person), but the accredited processing means 23 for proxy bookkeeping described below is the certificate service provider system in this embodiment. 60 Settings for proxy bookkeeping This is realized by communication with the auxiliary processing means 62 by WEB, and is common to each certified person (or each certified person of each certified person), so the certification for proxy bookkeeping. It is a customization within a range that can be handled by a program that realizes the processing means 23 (in this embodiment, as described below, it is a program attached to a WEB page such as Javascript (ECMAScript) or the like).

図5に示すように、受験者ファイル(例えば、CSVファイル)は、認定者による受験者管理用ID(個人ID)と、認定証書込情報のうちの個人情報(例えば、氏名、生年月日、認定番号、顔写真データ等)と、電子認定証に書き込まない情報(例えば、受験番号、会場番号、受験票に記載されたパスワード等)と、合否情報(合格・不合格の別)と、認定証書込情報のうちの資格情報(例えば、得点、ランク、資格の有効期限、認定条件(眼鏡・コンタクト使用等)など)とを関連付けて格納している。 As shown in FIG. 5, the examinee file (for example, CSV file) includes the examinee management ID (personal ID) by the certified person and the personal information (for example, name, date of birth, etc.) among the information written in the certificate. Certification number, face photo data, etc.), information not written on the electronic certificate (for example, examination number, venue number, password written on the examination ticket, etc.), pass / fail information (pass / fail), and certification Qualification information (for example, score, rank, qualification expiration date, certification conditions (use of glasses, contacts, etc.), etc.) among the certificate writing information is stored in association with it.

このうち、認定証書込情報のうちの個人情報(例えば、氏名、生年月日、認定番号、顔写真データ等)は、被認定者の暗号鍵βEk(k=1,2,…,nのいずれか)による暗号化対象である。 Of these, the personal information (for example, name, date of birth, certification number, facial photograph data, etc.) among the information written on the certificate is the encryption key βEk (k = 1, 2, ..., N) of the certified person. It is an encryption target by).

また、認定証書込情報のうちの個人情報(氏名、生年月日等)と、電子認定証に書き込まない情報(例えば、受験番号、会場番号等)とは、本人認証情報として選択可能な情報であり、例えば、受験番号・氏名・生年月日の組合せを、本人認証情報とすることができる。本人認証情報の詳細については、認定者側共通鍵生成手段23Dの説明で後述する。 In addition, personal information (name, date of birth, etc.) among the information written on the certificate and information not written on the electronic certificate (for example, examination number, venue number, etc.) are information that can be selected as personal authentication information. Yes, for example, a combination of an examination number, a name, and a date of birth can be used as personal authentication information. The details of the personal authentication information will be described later in the description of the authorized person side common key generation means 23D.

さらに、電子認定証に書き込まない情報(例えば、受験番号、会場番号)は、本人特定情報として選択可能な情報である。本人特定情報の詳細については、被認定者向け情報送信手段23Eの説明で後述する。 Further, the information not written in the electronic certificate (for example, the examination number and the venue number) is information that can be selected as the person identification information. The details of the personal identification information will be described later in the description of the information transmission means 23E for the certified person.

なお、住所、電話番号、電子メールアドレス等は、認定証書込情報のうちの個人情報(氏名、生年月日等)に含めてもよく、電子認定証に書き込まない情報(例えば、受験番号、会場番号)に含めてもよい。 The address, telephone number, e-mail address, etc. may be included in the personal information (name, date of birth, etc.) of the certificate written information, and the information not written in the electronic certificate (for example, examination number, venue). It may be included in the number).

また、認定証書込情報のうちの資格情報(例えば、得点、ランク等)には、認定管理情報(認定名、認定日等)は含まれていない。認定管理情報は、受験者毎の情報ではなく、各受験者に共通の情報だからである。但し、認定管理情報を、認定証書込情報のうちの資格情報(例えば、得点、ランク等)に含めてもよい。 In addition, the qualification information (for example, score, rank, etc.) in the certificate written information does not include the certification management information (certification name, certification date, etc.). This is because the certification management information is not information for each examinee, but information common to each examinee. However, the certification management information may be included in the qualification information (for example, score, rank, etc.) in the certificate writing information.

<認定者システム20/処理手段20A/代理記帳用の認定処理手段23の構成:図5> <Structure of certified person system 20 / processing means 20A / certified processing means 23 for proxy bookkeeping: FIG. 5>

図5において、代理記帳用の認定処理手段23は、分散台帳への直接のアクセスを行わない認定者システム20Xに設けられ、電子認定証を作成し、認定証サービス事業者システム60に対し、作成した電子認定証についての分散台帳への代理記帳の依頼をする処理を実行するものである。この点で、分散台帳への直接のアクセスを行う認定者システム20Y(図8参照)に設けられた直接記帳用の認定処理手段25とは異なるものである。 In FIG. 5, the certification processing means 23 for proxy bookkeeping is provided in the certification system 20X that does not directly access the distributed ledger, creates an electronic certificate, and creates the certification service provider system 60. It executes the process of requesting proxy entry to the distributed ledger for the electronic certificate that has been created. In this respect, it is different from the certification processing means 25 for direct bookkeeping provided in the certified person system 20Y (see FIG. 8) that directly accesses the distributed ledger.

この代理記帳用の認定処理手段23は、本実施形態では、認定者システム20に搭載されているWEBブラウザ(ウェブブラウザ)、および認定証サービス事業者システム60の代理記帳用の設定補助処理手段62(図5参照)によりネットワーク1を介して送信されてくるWEBページ(ウェブページ)およびそれに付随するプログラム(例えばJavaScript(ECMAScript)等のようなWEBブラウザ上で動作するプログラム)により実現される。なお、認定者システム20に予め搭載(インストール)されているプログラムにより実現してもよい。 In the present embodiment, the certification processing means 23 for proxy bookkeeping is a WEB browser (web browser) mounted on the certified person system 20 and a setting auxiliary processing means 62 for proxy bookkeeping of the certificate service provider system 60. It is realized by a WEB page (web page) transmitted via the network 1 by (see FIG. 5) and a program associated therewith (for example, a program running on a WEB browser such as JavaScript (ECMAScript)). It may be realized by a program installed (installed) in advance in the certified person system 20.

<認定者システム20/処理手段20A/代理記帳用の認定処理手段23/設定情報入力受付手段23Aの構成:図5> <Structure of certified person system 20 / processing means 20A / certified processing means 23 for proxy bookkeeping / setting information input receiving means 23A: FIG. 5>

図5において、設定情報入力受付手段23Aは、認定者の鍵セットα(αD、αE、αS、αV)の読込または入力を受け付け、認定者の公開鍵(検証鍵αV、暗号鍵αE)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理と、認定管理情報(認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID、受験者ファイル(CSVファイル等)のフォーマット等を含む)の入力を受け付け、入力された認定管理情報を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理とを実行するものである。これらの認定者の公開鍵の送信処理と、認定管理情報の送信処理とは、同時に行ってもよく、異なる時期に行ってもよい。ここでは、認定者の公開鍵と、認定管理情報(認定名等)とを合わせて、設定情報(注意:認定情報ではない。)と呼んでいる。 In FIG. 5, the setting information input receiving means 23A accepts the reading or input of the authorized person's key set α (αD, αE, αS, αV), and uses the authorized person's public key (verification key αV, encryption key αE). Processing to be sent to the certificate service provider system 60 via network 1, certification management information (certification name, certification test holding time, certification date, pass / fail confirmation URL (also used as key set receiving URL), template image It accepts the input of the ID, the format of the examinee file (CSV file, etc.), etc.) and executes the process of transmitting the input certification management information to the certificate service provider system 60 via the network 1. Is. The public key transmission process of these certified persons and the certified management information transmission process may be performed at the same time, or may be performed at different times. Here, the public key of the certified person and the certified management information (certified name, etc.) are collectively referred to as setting information (caution: not certified information).

この際、設定情報入力受付手段23Aは、認定者の鍵セットαが既に認定者用鍵セット記憶手段33に記憶されている場合には、それを読み込めばよく、担当者のメモ等に記載されている場合には、それを担当者が入力すればよく、認定者の鍵セットαが未だ無い場合には、認定証サービス事業者システム60から提供される鍵セット生成手段を実現するためのプログラムにより生成すればよい。 At this time, if the key set α of the certified person is already stored in the key set storage means 33 for the certified person, the setting information input receiving means 23A may read it and describes it in the memo of the person in charge or the like. If so, the person in charge may enter it, and if the certified person's key set α does not yet exist, a program for realizing the key set generation means provided by the certificate service provider system 60. It may be generated by.

また、本実施形態では、設定情報入力受付手段23Aが、合否確認用(鍵セット受取用と兼用)のWEBページおよびそれに対応する合否確認用URL(鍵セット受取用URLと兼用)を作成し、それらが認定証サービス事業者システム60へ送信され、合否確認用URL(鍵セット受取用URL)については、設定情報記憶手段72(図5参照)に記憶され、合否確認用(鍵セット受取用)のWEBページについては、被認定者向け情報引渡ぺージ記憶手段(不図示)に記憶される。なお、これらの合否確認用(鍵セット受取用)のWEBページおよびそれに対応する合否確認用URL(鍵セット受取用URL)の作成を認定者の担当者が行い、それらの入力を設定情報入力受付手段23Aにより受け付けるようにしてもよい。 Further, in the present embodiment, the setting information input receiving means 23A creates a pass / fail confirmation WEB page (also used as a key set receiving URL) and a corresponding pass / fail confirmation URL (also used as a key set receiving URL). They are transmitted to the certificate service provider system 60, and the pass / fail confirmation URL (URL for receiving the key set) is stored in the setting information storage means 72 (see FIG. 5) for pass / fail confirmation (for receiving the key set). The WEB page of is stored in the information delivery page storage means (not shown) for the certified person. In addition, the person in charge of the authorized person creates the WEB page for pass / fail confirmation (for receiving the key set) and the corresponding URL for pass / fail confirmation (URL for receiving the key set), and inputs them. It may be accepted by means 23A.

そして、認定証サービス事業者システム60へ送信された認定者の公開鍵(検証鍵αV、暗号鍵αE)と、認定管理情報(認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID、受験者ファイル(CSVファイル等)のフォーマット等を含む)とは、設定情報登録手段62Aにより、設定情報記憶手段72に記憶される(図5参照)。この際、認定管理情報は、認定IDと関連付けられて記憶されるが、この認定IDは、各認定者における認定試験の開催回単位で一意となるように(すなわち、認定者毎で、かつ、開催回毎に異なるIDとなるように)付与されたIDであり、合否確認用URL(鍵セット受取用URLと兼用)とは1対1で対応している。この認定IDを含めて認定管理情報と考えてよい。認定IDの付与は、認定証サービス事業者システム60による自動付与としてもよく、認定者システム20側での自動付与としてもよく、一意になれば、認定者の指定でもよい。 Then, the public key (verification key αV, encryption key αE) of the certified person transmitted to the certificate service provider system 60, the certification management information (certification name, the holding time of the certification test, the certification date, the pass / fail confirmation URL ( The key set receiving URL (also used as the key set receiving URL), the template image ID, the format of the examinee file (CSV file, etc.), etc.) are stored in the setting information storage means 72 by the setting information registration means 62A (see FIG. 5). ). At this time, the accreditation management information is stored in association with the accreditation ID so that the accreditation ID is unique for each accredited person holding the accreditation test (that is, for each accredited person and). It is an ID given (so that it becomes a different ID for each event), and there is a one-to-one correspondence with the pass / fail confirmation URL (also used as the key set receiving URL). It may be considered as certification management information including this certification ID. The certification ID may be automatically assigned by the certificate service provider system 60, may be automatically assigned by the certification system 20, or may be designated by the certification person if it is unique.

<認定者システム20/処理手段20A/代理記帳用の認定処理手段23/鍵セット生成手段23Bの構成:図5> <Structure of certified person system 20 / processing means 20A / certified processing means 23 for proxy bookkeeping / key set generation means 23B: FIG. 5>

図5において、鍵セット生成手段23Bは、被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を生成する処理を実行するものである。この鍵セット生成手段23Bは、複数の被認定者の各々に対し、異なる鍵セットβkを生成するとともに、各認定(各開催回)においても、異なる鍵セットβkを生成する。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 5, the key set generation means 23B is the key set βk of the certified person (decryption key βDk, encryption key βEk, signature key βSk, verification key βVk: however, k = 1, 2, ..., N). Is to execute the process of generating. The key set generation means 23B generates a different key set βk for each of the plurality of certified persons, and also generates a different key set βk for each certification (each holding time). In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

<認定者システム20/処理手段20A/代理記帳用の認定処理手段23/電子認定証作成手段23Cの構成:図5> <Structure of certified person system 20 / processing means 20A / certification processing means 23 for proxy bookkeeping / electronic certificate creating means 23C: FIG. 5>

図5において、電子認定証作成手段23Cは、電子認定証(図3参照)を作成する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 5, the electronic certificate creating means 23C executes a process of creating an electronic certificate (see FIG. 3). In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

具体的には、電子認定証作成手段23Cは、図5の受験者ファイル(CSVファイル等)内の「認定証書込情報のうちの個人情報(例えば、氏名、生年月日、認定番号、顔写真データ等)」を読み込み、鍵セット生成手段23Bにより生成された被認定者の暗号鍵βEk(k=1,2,…,nのいずれか)により、個人情報を暗号化する処理を実行する。なお、被認定者の暗号鍵βEkが、被認定者からの提供(例えば、受験申請時の提供)により得られている場合には、その被認定者の暗号鍵βEkを用いる場合もある。 Specifically, the electronic certificate creating means 23C uses "personal information (for example, name, date of birth, certification number, face photo) among the information written in the certificate" in the examinee file (CSV file, etc.) shown in FIG. Data, etc.) ”is read, and the process of encrypting personal information is executed by the encryption key βEk (any of k = 1, 2, ..., N) of the certified person generated by the key set generation means 23B. If the certified person's encryption key βEk is obtained by the certified person (for example, provided at the time of application for the examination), the certified person's encryption key βEk may be used.

また、電子認定証作成手段23Cは、図3に示すように、動的に生成した認定証IDと、認定者の検証鍵αVと、被認定者の検証鍵βVk(k=1,2,…,nのいずれか)と、被認定者の暗号鍵βEk(βVkのkと同じk)と、資格情報(認定名、認定日、テンプレート画像ID等)と、暗号化された個人情報とを用いて、署名前の電子認定証のデータを作成する処理を実行する。 Further, as shown in FIG. 3, the electronic certificate creating means 23C has a dynamically generated certificate ID, a verification key αV of the certified person, and a verification key βVk (k = 1, 2, ... , N), the encrypted key βEk (the same k as βVk k), the credential information (certification name, certification date, template image ID, etc.), and encrypted personal information. Then, the process of creating the data of the electronic certificate before signing is executed.

そして、電子認定証作成手段23Cは、上記で作成した署名前の電子認定証のデータに対し、認定者の署名鍵αSによる電子署名を付し、電子認定証のデータを完成させる処理を実行する。従って、電子署名は、暗号化された個人情報を含むデータに対して行われることになる。 Then, the electronic certificate creating means 23C attaches an electronic signature to the data of the electronic certificate before signature created above with the signature key αS of the certifier, and executes a process of completing the data of the electronic certificate. .. Therefore, the electronic signature will be applied to the data including the encrypted personal information.

ここで、認定証IDは、各認定(各開催回)において各被認定者に発行される全ての電子認定証を識別できるように動的に生成したIDであり、電子認定証についての資格の種類、同種類の資格における認定試験の開催回、資格を保有する被認定者のいずれかが異なれば、異なる認定証IDが自動付与されるようになっている。 Here, the certificate ID is an ID dynamically generated so that all the electronic certificates issued to each certified person at each certification (each holding time) can be identified, and is the qualification for the electronic certificate. Different certificate IDs are automatically assigned if the type, the number of times the certification test is held for the same type of qualification, or the person to be certified who holds the qualification is different.

また、認定者の検証鍵αVは、設定情報入力受付手段23Aにより受け付けたものであり、認定者システム20上に残っていない場合には、認定証サービス事業者システム60の設定情報記憶手段72から取得してもよい。被認定者の検証鍵βVkおよび暗号鍵βEk(k=1,2,…,nのいずれか)は、鍵セット生成手段23Bにより生成したものである。 Further, the verification key αV of the certified person is received by the setting information input receiving means 23A, and if it does not remain on the certified person system 20, the setting information storage means 72 of the certificate service provider system 60 You may get it. The verification key βVk and the encryption key βEk (any of k = 1, 2, ..., N) of the certified person are generated by the key set generation means 23B.

さらに、資格情報は、設定情報入力受付手段23Aにより受け付けた認定管理情報の全部または一部(認定名、認定日、テンプレート画像ID等)と、図5の受験者ファイル(CSVファイル等)内の「認定証書込情報のうちの資格情報(例えば、得点、ランク等)」とにより作成したものである。なお、認定管理情報(認定名、認定日、テンプレート画像ID等)が認定者システム20上に残っていない場合には、認定証サービス事業者システム60の設定情報記憶手段72から取得してもよい。結局、電子認定証に含める資格情報としては、例えば、認定名、認定日、テンプレート画像ID、資格の有効期限、認定条件(眼鏡・コンタクト使用等)、得点(試験結果としての点数)、ランク(ここでは、例えば、優・良・可、A・B・C等のように、受験した結果、その成績の良し悪しで定まるランクを意味するものとして記載している。)、資格種別(ここでは、例えば、1級、2級、上級、特殊、一般等のように、予め用意されているグレードや区分のうちのいずれかの合格を目指して受験する場合の資格種別を意味するものとして記載している。)等がある。なお、ここでいう資格種別は、認定名に含めてもよい。そして、電子認定証には、以上に列記した全てのデータを資格情報として含ませるわけではなく、認定者や認定内容の性質に応じ、適宜、選択することができ、少なくとも認定名が含まれていればよい。 Further, the qualification information includes all or part of the certification management information (certification name, certification date, template image ID, etc.) received by the setting information input reception means 23A, and the examinee file (CSV file, etc.) in FIG. It was created based on "qualification information (for example, score, rank, etc.) among the information written on the certificate". If the certification management information (certification name, certification date, template image ID, etc.) does not remain on the certification system 20, it may be acquired from the setting information storage means 72 of the certification service provider system 60. .. After all, the qualification information to be included in the electronic certificate includes, for example, the certification name, the certification date, the template image ID, the expiration date of the qualification, the certification conditions (use of glasses / contacts, etc.), the score (score as a test result), and the rank ( Here, for example, it is described as excellent / good / acceptable, A / B / C, etc., which means a rank determined by the quality of the result of the examination.), Qualification type (here, it is described). , For example, 1st grade, 2nd grade, advanced, special, general, etc., which means the qualification type when taking an examination aiming to pass any of the grades and categories prepared in advance. There are.) Etc. The qualification type referred to here may be included in the certification name. The electronic certificate does not include all the data listed above as credential information, but can be selected as appropriate according to the nature of the certifier and the content of the certification, and at least the certification name is included. Just do it.

また、暗号化された個人情報は、電子認定証作成手段23Cにより被認定者の暗号鍵βEk(k=1,2,…,nのいずれか)を用いて暗号化したものである。なお、個人情報を暗号化するのは、電子認定証は分散台帳に記帳されることを前提として作成されるが、一旦、分散台帳に書き込まれると、分散台帳の性質上、その後の都合で個人情報を隠すことが困難になるからである。 Further, the encrypted personal information is encrypted by the electronic certificate creating means 23C using the encrypted key βEk (any of k = 1, 2, ..., N) of the certified person. In addition, personal information is encrypted on the premise that the electronic certificate is recorded in the distributed ledger, but once it is written in the distributed ledger, due to the nature of the distributed ledger, it is an individual's convenience. This is because it becomes difficult to hide the information.

さらに、電子署名に用いた認定者の署名鍵αSは、設定情報入力受付手段23Aにより読み込まれ、または入力を受け付けたものである。 Further, the signature key αS of the authorized person used for the electronic signature is read or received by the setting information input receiving means 23A.

<認定者システム20/処理手段20A/代理記帳用の認定処理手段23/認定者側共通鍵生成手段23Dの構成:図5> <Structure of certified person system 20 / processing means 20A / certified processing means 23 for proxy bookkeeping / certified person side common key generation means 23D: FIG. 5>

図5において、認定者側共通鍵生成手段23Dは、各被認定者についての本人認証情報を用いて、認定者と各被認定者との間の各共通鍵δを生成する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 5, the certified person side common key generation means 23D executes a process of generating each common key δ between the certified person and each certified person by using the person authentication information for each certified person. Is. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

ここで、本人認証情報は、認定者と各被認定者との間で予め決められた各被認定者の識別用の情報であり、認定者と被認定者しか知り得ない情報である。この本人認証情報は、幾つかの情報(例えば、受験番号、受験会場、氏名、生年月日等)を組み合わせて構成され、その組合せは任意であり、認定者毎に異なっていてよい。従って、たとえ認定証サービス事業者の担当者に悪意があったとしても、本人認証情報を知り得ないため、共通鍵δを生成することはできず、共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)が漏洩しないようになっている。 Here, the personal authentication information is information for identifying each certified person, which is predetermined between the certified person and each certified person, and is information that only the certified person and the certified person can know. This personal authentication information is composed of a combination of several pieces of information (for example, examination number, examination venue, name, date of birth, etc.), and the combination is arbitrary and may be different for each certified person. Therefore, even if the person in charge of the certificate service provider is malicious, the common key δ cannot be generated because the person's authentication information cannot be known, and the certified person encrypted with the common key δ. The key set βk (βDk, βEk, βSk, βVk) of the above is prevented from leaking.

本実施形態では、本人認証情報は、図5の受験者ファイル(CSVファイル等)において「本人認証情報(として選択可能な情報)」と記載されている情報を組み合わせて構成することができる。すなわち、「認定証書込情報のうちの個人情報(例えば、氏名、生年月日、認定番号等)」および「電子認定証に書き込まない情報(例えば、受験番号、会場番号等)」から、認定者毎に定められた情報を読み込み、それらを組み合わせて本人認証情報を構成する。 In the present embodiment, the personal authentication information can be configured by combining the information described as "personal authentication information (information that can be selected as)" in the examinee file (CSV file or the like) of FIG. That is, from "personal information among the information written on the certificate (for example, name, date of birth, certification number, etc.)" and "information not written on the electronic certificate (for example, examination number, venue number, etc.)", the certified person Information specified for each is read, and they are combined to form personal authentication information.

<認定者システム20/処理手段20A/代理記帳用の認定処理手段23/被認定者向け情報送信手段23Eの構成:図5> <Structure of certified person system 20 / processing means 20A / certified processing means 23 for proxy bookkeeping / information transmitting means 23E for certified persons: FIG. 5>

図5において、被認定者向け情報送信手段23Eは、鍵セット受取用ID(合否確認用IDと兼用)を作成する処理と、共通鍵δを用いて被認定者の鍵セットβkを暗号化する処理と、被認定者(受験者)の合否情報、および共通鍵δで暗号化された被認定者の鍵セットβkを、鍵セット受取用IDとともにネットワーク1を介して認定証サービス事業者システム60へ送信する処理とを実行するものである。 In FIG. 5, the information transmission means 23E for the certified person encrypts the key set βk of the certified person by using the process of creating the key set receiving ID (also used as the pass / fail confirmation ID) and the common key δ. The certificate service provider system 60 for processing, pass / fail information of the certified person (examinee), and the key set βk of the certified person encrypted with the common key δ, together with the key set receiving ID, via the network 1. It executes the process of sending to.

具体的には、被認定者向け情報送信手段23Eは、鍵セット受取用ID(合否確認用IDと兼用)を作成する際には、図5の受験者ファイル(CSVファイル等)から読み込んだ本人認証情報と、認定管理情報に含まれる認定IDとを用いて、本人認証情報および認定IDについてのハッシュ値またはその他の変換情報を得て、得られたハッシュ値等の変換情報を、鍵セット受取用IDとする処理を実行する。ハッシュ値またはその他の変換情報を用いるのは、鍵セット受取用IDが本人認証情報そのものだと、その鍵セット受取用IDを用いて共通鍵δを生成可能となり、共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)の漏洩に繋がるので、それを防止するためである。また、本人認証情報(例えば、受験番号・氏名・生年月日の組合せ)は、他の認定試験(検定試験)と同一の値になる可能性があるので、認定IDを加えることで、鍵セット受取用IDを一意にしている。 Specifically, when the information transmission means 23E for the certified person creates the key set receiving ID (also used as the pass / fail confirmation ID), the person who has read it from the examinee file (CSV file or the like) shown in FIG. Using the authentication information and the certification ID included in the certification management information, the hash value or other conversion information for the person authentication information and the certification ID is obtained, and the conversion information such as the obtained hash value is received as a key set. Executes the process of using the ID. The hash value or other conversion information is used because if the key set receiving ID is the person authentication information itself, the common key δ can be generated using the key set receiving ID and encrypted with the common key δ. This is to prevent leakage of the key set βk (βDk, βEk, βSk, βVk) of the certified person. In addition, the personal authentication information (for example, the combination of examination number, name, and date of birth) may have the same value as other certification tests (certification tests), so by adding the certification ID, a key set can be set. The receiving ID is unique.

また、鍵セット受取用IDは、本人認証情報および認定IDを用いたハッシュ化等の変換処理で得られるIDとするのではなく、本人認証情報(つまり、共通鍵δの生成に用いる情報)とは異なる本人特定情報を用いて鍵セット受取用IDを作成してもよい。つまり、本人特定情報および認定IDを用いて鍵セット受取用IDを作成してもよい。この本人特定情報は、認定者と各被認定者との間で予め決められた各被認定者の識別用の情報という点では、本人認証情報と同じであるが、認定証サービス事業者の担当者に知られてもよいという点で、本人認証情報とは異なる。本人特定情報が、たとえ認定証サービス事業者の悪意のある担当者に知られたとしても、その本人特定情報からでは共通鍵δは生成できないので(すなわち、本人特定情報は、共通鍵δの生成に用いる情報ではないので)、被認定者の鍵セットβkの漏洩には繋がらないからである。 Further, the key set receiving ID is not the ID obtained by the personal authentication information and the conversion process such as hashing using the certified ID, but the personal authentication information (that is, the information used for generating the common key δ). May create a key set receiving ID using different personal identification information. That is, the key set receiving ID may be created using the personal identification information and the authorized ID. This personal identification information is the same as the personal authentication information in that it is information for identifying each certified person, which is predetermined between the certified person and each certified person, but is in charge of the certificate service provider. It differs from personal authentication information in that it may be known to a person. Even if the personal identification information is known to a malicious person in charge of the certificate service provider, the common key δ cannot be generated from the personal identification information (that is, the personal identification information generates the common key δ). (Because it is not the information used for), it does not lead to the leakage of the key set βk of the certified person.

本実施形態では、本人特定情報は、図5の受験者ファイル(CSVファイル等)内の「電子認定証に書き込まない情報(例えば、受験番号、会場番号等)」から読み込み、鍵セット受取用IDの作成に用いることができる。なお、受験者ファイル(CSVファイル等)内の「認定証書込情報のうちの個人情報(氏名、生年月日等)」は、本人特定情報には使用しない。本人特定情報は、ハッシュ化等の変換処理を施すわけではなく、認定証サービス事業者の悪意のある担当者に知られてもよいという前提の情報であるため、個人情報を使用するのは好ましくないからである。 In the present embodiment, the personal identification information is read from "information not written in the electronic certificate (for example, examination number, venue number, etc.)" in the examinee file (CSV file, etc.) of FIG. 5, and the key set receiving ID. Can be used to create. In addition, "personal information (name, date of birth, etc.) among the information written in the certificate" in the examinee file (CSV file, etc.) is not used for personal identification information. It is preferable to use personal information because the personal identification information is not subjected to conversion processing such as hashing, and is information on the premise that it may be known to a malicious person in charge of the certificate service provider. Because there isn't.

また、被認定者向け情報送信手段23Eは、共通鍵δを用いて被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を暗号化する際には、認定者側共通鍵生成手段23Dで生成した共通鍵δを用いる。 Further, the information transmission means 23E for the certified person uses the common key δ to use the key set βk of the certified person (decoding key βDk, encryption key βEk, signature key βSk, verification key βVk: however, k = 1, 2, ..., When encrypting any of n), the common key δ generated by the certified person's common key generation means 23D is used.

さらに、被認定者向け情報送信手段23Eは、被認定者(受験者)の合否情報、および共通鍵δで暗号化された被認定者の鍵セットβkを送信する際には、図5の受験者ファイル(CSVファイル等)内の合否情報(合格・不合格の別)を読み込み、読み込んだ合否情報と、被認定者向け情報送信手段23Eにより共通鍵δを用いて暗号化した被認定者の鍵セットβk(βDk、βEk、βSk、βVk)とを、被認定者向け情報送信手段23Eにより作成した鍵セット受取用ID(合否確認用IDと兼用)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行する。 Further, when the information transmission means 23E for the certified person transmits the pass / fail information of the certified person (examinee) and the key set βk of the certified person encrypted with the common key δ, the examination in FIG. 5 is performed. The pass / fail information (pass / fail) in the person file (CSV file, etc.) is read, and the read pass / fail information and the certified person encrypted using the common key δ by the information transmission means 23E for the certified person. Certificate service business via network 1 with the key set βk (βDk, βEk, βSk, βVk) together with the key set receiving ID (also used as the pass / fail confirmation ID) created by the information transmission means 23E for the certified person. The process of transmitting to the person system 60 is executed.

そして、認定証サービス事業者システム60へ送信された合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)は、被認定者向け情報登録手段62Bにより、鍵セット受取用ID(合否確認用IDと兼用)と関連付けられて被認定者向け情報記憶手段73に記憶される(図5参照)。 The pass / fail information transmitted to the certificate service provider system 60 and the key set βk (βDk, βEk, βSk, βVk) of the certified person encrypted with the common key δ are information registration means for the certified person. By 62B, it is associated with the key set receiving ID (also used as the pass / fail confirmation ID) and stored in the information storage means 73 for the certified person (see FIG. 5).

<認定者システム20/処理手段20A/電子認定証記帳手段24の構成:図5> <Structure of Certified Person System 20 / Processing Means 20A / Electronic Certification Certificate Bookkeeping Means 24: FIG. 5>

図5において、電子認定証記帳手段24は、電子認定証作成手段23Cにより作成した電子認定証を、ネットワーク1を介して認定証サービス事業者システム60へ送信することにより、電子認定証についての分散台帳への記帳を認定証サービス事業者に依頼する処理を実行するものである。1回の認定(ある1つの開催回)で発行した全ての被認定者の電子認定証を、まとめて送信してもよく、1つずつ送信してもよく、幾つかに分割して送信してもよい。 In FIG. 5, the electronic certificate bookkeeping means 24 distributes the electronic certificates by transmitting the electronic certificates created by the electronic certificate creating means 23C to the certificate service provider system 60 via the network 1. It executes the process of requesting the certificate service provider to record in the ledger. The electronic certificates of all certified persons issued in one certification (one holding) may be sent together or one by one, or may be sent in several parts. You may.

なお、本実施形態では、認定証サービス事業者システム60で、電子認定証記帳手段24からの電子認定証を受信した場合(代理記帳依頼を受けた場合)に、電子認定証代理記帳手段63(図5参照)による分散台帳への記帳(代理記帳)は、直ぐには行われず、記帳待機状態となる。 In this embodiment, when the certificate service provider system 60 receives the electronic certificate from the electronic certificate bookkeeping means 24 (when the proxy bookkeeping request is received), the electronic certificate proxy bookkeeping means 63 (when the proxy bookkeeping request is received). The bookkeeping (proxy bookkeeping) in the distributed ledger by (see FIG. 5) is not performed immediately, and the bookkeeping standby state is set.

<認定者システム20/処理手段20A/直接記帳用の認定処理手段25の構成:図8> <Structure of certified person system 20 / processing means 20A / certified processing means 25 for direct bookkeeping: FIG. 8>

図8において、直接記帳用の認定処理手段25は、分散台帳への直接のアクセスを行う認定者システム20Yに設けられ、電子認定証を作成し、作成した電子認定証を自ら分散台帳に記帳する処理を実行するものである。この点で、分散台帳への直接のアクセスを行わない認定者システム20X(図5参照)に設けられた代理記帳用の認定処理手段23とは異なるものである。 In FIG. 8, the certification processing means 25 for direct bookkeeping is provided in the certified person system 20Y that directly accesses the distributed ledger, creates an electronic certificate, and records the created electronic certificate in the distributed ledger by itself. It executes the process. In this respect, it is different from the certification processing means 23 for proxy bookkeeping provided in the certified person system 20X (see FIG. 5) that does not directly access the distributed ledger.

この直接記帳用の認定処理手段25は、代理記帳用の認定処理手段23(図5参照)とは異なり、認定証サービス事業者システム60への電子認定証の分散台帳への記帳依頼をしないので、認定証サービス事業者システム60との通信(WEBによる通信)により電子認定証を作成する処理を行わない。従って、直接記帳用の認定処理手段25は、WEBではなく、認定者システム20Yに予め搭載(インストール)されているプログラムにより実現する。 Unlike the certification processing means 23 for proxy bookkeeping (see FIG. 5), the certification processing means 25 for direct bookkeeping does not request the certificate service provider system 60 to record the electronic certificate in the distributed ledger. , The process of creating an electronic certificate by communication with the certificate service provider system 60 (communication by WEB) is not performed. Therefore, the certification processing means 25 for direct bookkeeping is realized not by the WEB but by a program installed (installed) in the certified person system 20Y in advance.

このため、図8に示すように、直接記帳の場合は、認定証サービス事業者システム60とのWEBによる通信を行わないので、認定証サービス事業者システム60に設けられた代理記帳用の設定補助処理手段62(図5参照)は使用されない。従って、直接記帳用の認定処理手段25は、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラム(認定証サービス事業者システム60からその都度提供されるプログラム)により実現される機能ではない。 Therefore, as shown in FIG. 8, in the case of direct bookkeeping, since communication with the certificate service provider system 60 by WEB is not performed, setting assistance for proxy bookkeeping provided in the certificate service provider system 60 is provided. The processing means 62 (see FIG. 5) is not used. Therefore, the certification processing means 25 for direct bookkeeping is not a function realized by a program (a program provided from the certificate service provider system 60 each time) attached to a WEB page such as Javascript (ECMAScript). ..

但し、認定者システム20Yに搭載するプログラム(直接記帳用の認定処理手段25を実現するためのプログラム)は、認定者が自ら開発したものでもよいが、認定証サービス事業者に開発を依頼し、認定証サービス事業者から提供されたプログラムでもよい。 However, the program installed in the certified person system 20Y (the program for realizing the certified processing means 25 for direct bookkeeping) may be developed by the certified person himself, but the certification service provider is requested to develop the program. It may be a program provided by a certificate service provider.

<認定者システム20/処理手段20A/直接記帳用の認定処理手段25/設定情報入力受付手段25Aの構成:図8> <Structure of certified person system 20 / processing means 20A / certified processing means 25 for direct bookkeeping / setting information input receiving means 25A: FIG. 8>

図8において、設定情報入力受付手段25Aは、認定者用鍵セット記憶手段33に記憶されている認定者の鍵セットα(αD、αE、αS、αV)を読み込むか、または入力を受け付ける処理と、認定管理情報(認定名、開催回、認定日等)の入力を受け付ける処理とを実行するものである。この点は、図5の設定情報入力受付手段23Aと同様である。 In FIG. 8, the setting information input receiving means 25A reads the key set α (αD, αE, αS, αV) of the certified person stored in the key set storage means 33 for the certified person, or accepts the input. , The process of accepting the input of certification management information (certification name, holding time, certification date, etc.) is executed. This point is the same as the setting information input receiving means 23A of FIG.

但し、認定管理情報には、合否確認用URL(鍵セット受取用URLと兼用)は入力しない。前述した図5の代理記帳依頼の場合のような鍵セット生成手段23Bによる被認定者の鍵セットβkの生成は行わないので、被認定者へ鍵セットβkを受け渡す必要がなく、鍵セット受取用URLは必要ないからであり、また、合否通知は、合否確認用URLで行わないからである。 However, the pass / fail confirmation URL (also used as the key set receiving URL) is not entered in the certification management information. Since the key set βk of the certified person is not generated by the key set generating means 23B as in the case of the proxy bookkeeping request in FIG. 5, there is no need to hand over the key set βk to the certified person, and the key set is received. This is because the pass / fail URL is not required, and the pass / fail notification is not performed using the pass / fail confirmation URL.

また、設定情報入力受付手段25Aは、前述した図5の設定情報入力受付手段23Aの場合とは異なり、認定者の鍵セットαおよび認定管理情報を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理は行わない。 Further, unlike the case of the setting information input receiving means 23A of FIG. 5 described above, the setting information input receiving means 25A exchanges the key set α of the certified person and the certification management information with the certificate service provider system via the network 1. The process of transmitting to 60 is not performed.

なお、発行した電子認定証を、被認定者が認定証サービス事業者システム60によるマイページの作成等のサービスで活用することができるようにするため、認定管理情報を、認定証サービス事業者システム60へ送信し、設定情報記憶手段72(図5参照)に記憶させるようにしてもよい。この際、認定管理情報にテンプレート画像IDを含めてもよい。認定証サービス事業者システム60にテンプレート画像を提供してテンプレート画像IDと関連付けてテンプレート記憶手段76に記憶させておくか、分散台帳に書き込んでおき、そのテンプレート画像IDを認定管理情報や電子認定証に含ませておくことにより、マイページ中の認定証画像表示部310,410(図19参照)の作成に利用することができる。 In addition, in order to enable the issued electronic certificate to be used by the certified person in services such as creating My Page by the certificate service provider system 60, the certificate management information is used in the certificate service provider system. It may be transmitted to 60 and stored in the setting information storage means 72 (see FIG. 5). At this time, the template image ID may be included in the certification management information. Provide the template image to the certificate service provider system 60 and store it in the template storage means 76 in association with the template image ID, or write it in the distributed ledger and use the template image ID as certification management information or electronic certificate. By including it in, it can be used for creating the certificate image display units 310 and 410 (see FIG. 19) in My Page.

<認定者システム20/処理手段20A/直接記帳用の認定処理手段25/電子認定証作成手段25Bの構成:図8> <Structure of certified person system 20 / processing means 20A / certification processing means 25 for direct bookkeeping / electronic certificate creating means 25B: FIG. 8>

図8において、電子認定証作成手段25Bは、前述した図5の電子認定証作成手段23Cで作成される電子認定証と同様な構成を有する電子認定証(図3参照)を作成する処理を実行するものである。この際、図8の如く、直接記帳用の認定処理手段25では、被認定者の鍵セットβkの生成は行わないので、電子認定証作成手段25Bは、受験申請時などの適宜な時期に被認定者(受験者)から提供された被認定者の検証鍵βVkおよび暗号鍵βEk(k=1,2,…,nのいずれか)を用いて、電子認定証を作成する。 In FIG. 8, the electronic certificate creating means 25B executes a process of creating an electronic certificate (see FIG. 3) having the same configuration as the electronic certificate created by the electronic certificate creating means 23C of FIG. 5 described above. Is what you do. At this time, as shown in FIG. 8, since the certification processing means 25 for direct bookkeeping does not generate the key set βk of the certified person, the electronic certificate creating means 25B is subject to the test at an appropriate time such as when applying for an examination. An electronic certificate is created using the verification key βVk and the encryption key βEk (one of k = 1, 2, ..., N) of the certified person provided by the certified person (examinee).

また、前述した図5の電子認定証作成手段23Cは、受験者ファイル(例えばCSVファイル等)から、電子認定証に含めるための必要情報を読み込んでいたが、図8の電子認定証作成手段25Bは、受験者情報記憶手段31に記憶された受験者に関する情報から必要情報を読み込む。但し、前述した図5の代理記帳用の認定処理手段23の場合と同様に、受験者情報記憶手段31に記憶された受験者に関する情報から受験者ファイル(例えばCSVファイル等)を作成し、電子認定証作成手段25Bも、受験者ファイルから必要情報を読み込むようにしてもよい。 Further, the electronic certificate creating means 23C of FIG. 5 described above has read the necessary information to be included in the electronic certificate from the examinee file (for example, CSV file, etc.), but the electronic certificate creating means 25B of FIG. 8 has been read. Reads necessary information from the information about the examinee stored in the examinee information storage means 31. However, as in the case of the certification processing means 23 for proxy bookkeeping in FIG. 5 described above, a test taker file (for example, a CSV file) is created from the information about the test taker stored in the test taker information storage means 31 and electronically. The certificate creating means 25B may also read the necessary information from the examinee file.

<認定者システム20/処理手段20A/直接記帳用の認定処理手段25/電子認定証記帳手段25Cの構成:図8> <Structure of certified person system 20 / processing means 20A / certification processing means 25 for direct bookkeeping / electronic certification certificate bookkeeping means 25C: FIG. 8>

図8において、電子認定証記帳手段25Cは、電子認定証作成手段25Bにより作成した電子認定証を、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、電子認定証を分散台帳に直接記帳する処理を実行するものである。この際、図3に示すように、作成した電子認定証のデータに、記帳者である認定者システム20(20Y)の検証鍵αVを加えたものを記帳データとし、この記帳データを分散台帳に記憶させる。なお、電子認定証についての分散台帳への記帳は、図3に示すように分割記帳としてもよいが、この詳細については、電子認定証代理記帳手段63(図6参照)の説明で後述する。 In FIG. 8, the electronic certificate bookkeeping means 25C connects the electronic certificate created by the electronic certificate creating means 25B to the P2P network 2 for forming a distributed ledger via a communication line (network 1 or a dedicated line). By transmitting to any of the plurality of participant nodes 100, the process of directly recording the electronic certificate in the distributed ledger is executed. At this time, as shown in FIG. 3, the data of the created electronic certificate plus the verification key αV of the certified person system 20 (20Y), which is the book holder, is used as the bookkeeping data, and this bookkeeping data is used as the distributed ledger. Remember. The electronic certificate may be booked in the distributed ledger as shown in FIG. 3, but the details thereof will be described later in the description of the electronic certificate proxy bookkeeping means 63 (see FIG. 6).

<認定者システム20/処理手段20A/直接記帳用の認定処理手段25/合否通知手段25Dの構成:図8> <Structure of certified person system 20 / processing means 20A / certification processing means 25 for direct bookkeeping / pass / fail notification means 25D: FIG. 8>

図8において、合否通知手段25Dは、受験者情報記憶手段31に記憶された受験者に関する情報から、合否情報(合格・不合格の別)および被認定者(受験者)の連絡先情報を読み込み、被認定者(受験者)への合否通知用の電子メールを作成して送信する処理や、被認定者(受験者)宛に発送する合否通知書(紙)を印刷する処理等を実行するものである。 In FIG. 8, the pass / fail notification means 25D reads the pass / fail information (whether pass / fail) and the contact information of the certified person (examinee) from the information about the examinee stored in the examinee information storage means 31. , Perform the process of creating and sending an e-mail for pass / fail notification to the certified person (examinee), and the process of printing the pass / fail notification (paper) to be sent to the certified person (examinee). It is a thing.

<認定者システム20/記憶手段30の構成> <Structure of certified person system 20 / storage means 30>

受験者情報記憶手段31は、認定試験(検定試験)の受験者に関する情報として、受験者による申請情報(氏名、生年月日、電話番号、電子メールアドレス等の個人情報を含む)と、合否情報(合格・不合格の別)と、その後の追加・修正情報(認定番号等)とを、認定者による受験者管理用の個人IDと関連付けて記憶するものである。 The examinee information storage means 31 contains application information (including personal information such as name, date of birth, telephone number, e-mail address, etc.) by the examinee and pass / fail information as information about the examinee of the certification examination (certification examination). (Pass / fail) and subsequent addition / correction information (certification number, etc.) are stored in association with the personal ID for examinee management by the certified person.

取得プログラム記憶手段32は、認定証サービス事業者システム60の提供プログラム記憶手段71からネットワーク1を介してダウンロードしたプログラム(例えば、受験者ファイル作成プログラム、認定者支援プログラム)を記憶するものである。但し、ここでいう認定者支援プログラムは、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)のことではなく、認定者システム20に予め搭載しておくプログラムである。従って、認定者支援プログラムには、認定証サービス事業者システム60から認定者システム20へ送信されるWEBページに付随して提供されるプログラムと、認定者の依頼を受けて認定証サービス事業者が開発して認定者に提供するプログラムがあり、ここでは後者のプログラムを指す。 The acquisition program storage means 32 stores a program (for example, a test taker file creation program, a certified person support program) downloaded from the provided program storage means 71 of the certificate service provider system 60 via the network 1. However, the certified person support program referred to here is not a program provided accompanying the WEB page (for example, Javascript (ECMAScript) or the like), but is a program installed in the certified person system 20 in advance. Therefore, the accredited person support program includes the program provided along with the WEB page transmitted from the accredited person service operator system 60 to the accredited person system 20, and the accredited person service operator at the request of the accredited person. There is a program that is developed and provided to certified persons, and here it refers to the latter program.

認定者用鍵セット記憶手段33は、認定者の鍵セットα(復号鍵αD、暗号鍵αE、署名鍵αS、検証鍵αV)を記憶するものである。但し、認定者の担当者が鍵セットαをメモ等に記載しておき、必要なときに入力するようにすれば、認定者用鍵セット記憶手段33は必須ではない。 The certified person key set storage means 33 stores the certified person's key set α (decryption key αD, encryption key αE, signature key αS, verification key αV). However, if the person in charge of the certified person writes the key set α in a memo or the like and inputs it when necessary, the key set storage means 33 for the certified person is not indispensable.

<被認定者端末40の詳細構成> <Detailed configuration of certified person terminal 40>

<被認定者端末40/処理手段40A/サービス利用開始登録手段41の構成:図6> <Structure of certified person terminal 40 / processing means 40A / service use start registration means 41: FIG. 6>

図6において、サービス利用開始登録手段41は、被認定者が、認定証サービス事業者により提供されるマイページの作成、認定試験(検定試験)の合否通知の受取、被認定者の鍵セットβkの受取等の各種サービスを受けるためのサービス利用開始登録処理を実行するものである。 In FIG. 6, in the service use start registration means 41, the certified person creates a My Page provided by the certificate service provider, receives a pass / fail notification of the certification test (certification test), and sets the key set βk of the certified person. It executes the service use start registration process for receiving various services such as receipt of.

具体的には、サービス利用開始登録手段41は、被認定者の基礎の鍵セットβ0(復号鍵βD0、暗号鍵βE0、署名鍵βS0、検証鍵βV0)を生成し、生成した基礎の鍵セットβ0(βD0、βE0、βS0、βV0)を被認定者用鍵セット記憶手段52に記憶させるとともに、被認定者の基礎の公開鍵(検証鍵βV0および暗号鍵βE0)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行する。なお、被認定者が基礎の鍵セットβ0をメモ等に記載する場合は、被認定者用鍵セット記憶手段52に記憶させなくてもよい。 Specifically, the service use start registration means 41 generates the basic key set β0 (decryption key βD0, encryption key βE0, signature key βS0, verification key βV0) of the certified person, and the generated basic key set β0. (ΒD0, βE0, βS0, βV0) is stored in the key set storage means 52 for the certified person, and the basic public key (verification key βV0 and encryption key βE0) of the certified person is certified via the network 1. The process of transmitting to the service provider system 60 is executed. When the certified person describes the basic key set β0 in a memo or the like, it is not necessary to store the basic key set β0 in the key set storage means 52 for the certified person.

そして、認定証サービス事業者システム60へ送信された被認定者の基礎の公開鍵(検証鍵βV0および暗号鍵βE0)は、被認定者鍵情報初期登録手段64により被認定者鍵情報記憶手段75に記憶される(図6参照)。 Then, the basic public key (verification key βV0 and encryption key βE0) of the certified person transmitted to the certificate service provider system 60 is the certified person key information storage means 75 by the certified person key information initial registration means 64. It is stored in (see FIG. 6).

このサービス利用開始登録手段41による被認定者の基礎の鍵セットβ0の生成処理は、認定証サービス事業者システム60から被認定者端末40へ送信されるWEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)により実現される機能である。なお、被認定者端末40に予め搭載(インストール)されているプログラムにより実現してもよい。 The process of generating the key set β0 of the certified person's basic key set by the service use start registration means 41 is provided along with the WEB page transmitted from the certificate service provider system 60 to the certified person terminal 40 ( For example, it is a function realized by JavaScript (ECMAScript) and the like). It may be realized by a program installed (installed) in advance in the certified person terminal 40.

<被認定者端末40/処理手段40A/合否確認処理手段42の構成:図6> <Structure of certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42: FIG. 6>

図6において、合否確認処理手段42は、被認定者による認定試験(検定試験)の合否確認およびそれに伴う処理を実行するものである。この合否確認処理手段42は、本実施形態では、被認定者端末40に搭載されているWEBブラウザ、および認定証サービス事業者システム60の合否確認補助処理手段65(図6参照)によりネットワーク1を介して送信されてくるWEBページおよびそれに付随するプログラム(例えばJavaScript(ECMAScript)等のようなWEBブラウザ上で動作するプログラム)により実現される。なお、被認定者端末40に予め搭載(インストール)されているプログラムにより実現してもよい。 In FIG. 6, the pass / fail confirmation processing means 42 executes pass / fail confirmation of the certification test (certification test) by the certified person and processing associated therewith. In this embodiment, the pass / fail confirmation processing means 42 uses the WEB browser mounted on the certified person terminal 40 and the pass / fail confirmation auxiliary processing means 65 (see FIG. 6) of the certificate service provider system 60 to connect the network 1. It is realized by a WEB page transmitted via the WEB page and a program associated therewith (for example, a program running on a WEB browser such as Javascript (ECMAScript)). It may be realized by a program installed (installed) in advance in the certified person terminal 40.

<被認定者端末40/処理手段40A/合否確認処理手段42/被認定者向け情報取得手段42Aの構成:図6> <Structure of certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42 / information acquisition means 42A for certified person: FIG. 6>

図6において、被認定者向け情報取得手段42Aは、合否確認用URLにアクセスし、合否情報、および暗号化された被認定者(自分)の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を取得する処理を実行するものである。 In FIG. 6, the information acquisition means 42A for the certified person accesses the pass / fail confirmation URL, and the pass / fail information and the encrypted key set βk (decryption key βDk, encryption key βEk, signature) of the certified person (own). Key βSk, verification key βVk: However, k = 1, 2, ..., N) is to be acquired.

具体的には、被認定者向け情報取得手段42Aは、先ず、事前に被認定者に知らされている合否確認用URLにアクセスし、認定証サービス事業者システム60の認定ID送信手段65A(図6参照)からネットワーク1を介して送信されてくる認定IDを受信する処理を実行する。合否確認用URLは、各被認定者(各受験者)毎に個別に用意されたURLではなく、全ての被認定者(受験者)に対して共通のURLである。但し、認定者が異なれば、合否確認用URLは異なるので、例えば、認定者Xの用意する合否確認用URLと、認定者Yの用意する合否確認用URLとは、異なるURLである。この合否確認用URLは、例えば、被認定者による受験申請時にWEBによる通信で伝達する、試験当日に配布物(紙面)、壁面等への掲示、または板書で伝達する、認定者(検定事業者)のホームページで伝達する、電子メールにより伝達する等の方法で、事前に被認定者に知らされる。 Specifically, the information acquisition means 42A for the certified person first accesses the pass / fail confirmation URL notified to the certified person in advance, and the certified ID transmitting means 65A of the certificate service provider system 60 (Fig.). 6), the process of receiving the certification ID transmitted via the network 1 is executed. The pass / fail confirmation URL is not a URL prepared individually for each certified person (each examinee), but a URL common to all certified persons (examinees). However, since the pass / fail confirmation URL is different if the certified person is different, for example, the pass / fail confirmation URL prepared by the certified person X and the pass / fail confirmation URL prepared by the certified person Y are different URLs. This pass / fail confirmation URL is, for example, transmitted by WEB communication when an examinee applies for an examination, posted on a handout (paper), wall surface, etc. on the day of the examination, or transmitted on a board. ) Will be notified in advance to the certified person by means of transmission on the homepage, transmission by e-mail, etc.

また、被認定者向け情報取得手段42Aは、被認定者による本人認証情報の入力を受け付け、入力された本人認証情報および取得した認定IDを用いて、ハッシュ値またはその他の変換情報を得ることにより、鍵セット受取用ID(合否確認用IDと兼用)を作成する処理を実行する。なお、鍵セット受取用IDの作成に、本人特定情報および認定IDを使用してもよい。本人認証情報については、認定者側共通鍵生成手段23D(図5参照)の説明で既に詳述し、本人特定情報については、被認定者向け情報送信手段23E(図5参照)の説明で既に詳述しているので、ここでは詳しい説明を省略する。 Further, the information acquisition means 42A for the certified person accepts the input of the personal authentication information by the certified person, and obtains the hash value or other conversion information by using the input personal authentication information and the acquired certification ID. , The process of creating the key set receiving ID (also used as the pass / fail confirmation ID) is executed. The personal identification information and the authorized ID may be used to create the key set receiving ID. The personal authentication information has already been described in detail in the explanation of the authorized person side common key generation means 23D (see FIG. 5), and the personal identification information has already been explained in the explanation of the information transmitting means 23E for the certified person (see FIG. 5). Since it is described in detail, detailed description thereof will be omitted here.

さらに、被認定者向け情報取得手段42Aは、作成した鍵セット受取用IDを、ネットワーク1を介して認定証サービス事業者システム60に送信するとともに、認定証サービス事業者システム60の被認定者向け情報引渡手段65B(図6参照)からネットワーク1を介して送信されてくる合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を受信する処理を実行する。 Further, the information acquisition means 42A for the certified person transmits the created key set receiving ID to the certificate service provider system 60 via the network 1, and also for the certified person of the certificate service provider system 60. The pass / fail information transmitted from the information delivery means 65B (see FIG. 6) via the network 1 and the key set βk (βDk, βEk, βSk, βVk) of the certified person encrypted with the common key δ are received. Execute the process.

<被認定者端末40/処理手段40A/合否確認処理手段42/不合格通知表示手段42Bの構成:図6> <Structure of the certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42 / failure notification display means 42B: FIG. 6>

図6において、不合格通知表示手段42Bは、被認定者向け情報取得手段42Aにより取得した合否情報を用いて被認定者が不合格であると判断した場合に、例えば、図17の不合格通知画面200に示すように、被認定者端末40の画面上で、不合格である旨を表示する処理を実行するものである。 In FIG. 6, when the reject notification display means 42B determines that the certified person has failed using the pass / fail information acquired by the information acquisition means 42A for the certified person, for example, the failure notification in FIG. 17 is shown. As shown on the screen 200, a process of displaying the failure is executed on the screen of the certified person terminal 40.

<被認定者端末40/処理手段40A/合否確認処理手段42/被認定者側共通鍵生成手段42Cの構成:図6> <Structure of the certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42 / certified person side common key generation means 42C: FIG. 6>

図6において、被認定者側共通鍵生成手段42Cは、被認定者向け情報取得手段42Aにより取得した合否情報を用いて被認定者が合格であると判断した場合に、被認定者が入力した本人認証情報を用いて、認定者と当該被認定者との間の共通鍵δを生成する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。この被認定者側共通鍵生成手段42Cによる共通鍵δの生成アルゴリズムは、前述した図5の認定者側共通鍵生成手段23Dと同じである。 In FIG. 6, the certified person side common key generation means 42C is input by the certified person when it is determined that the certified person has passed by using the pass / fail information acquired by the information acquisition means 42A for the certified person. The process of generating the common key δ between the certified person and the certified person is executed by using the person authentication information. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like. The algorithm for generating the common key δ by the certified person-side common key generating means 42C is the same as the above-mentioned certified person-side common key generating means 23D in FIG.

<被認定者端末40/処理手段40A/合否確認処理手段42/被認定者用鍵セット復号手段42Dの構成:図6> <Structure of certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42 / key set decryption means 42D for certified person: FIG. 6>

図6において、被認定者用鍵セット復号手段42Dは、被認定者向け情報取得手段42Aにより取得した合否情報を用いて被認定者が合格であると判断した場合に、被認定者側共通鍵生成手段42Cにより生成した共通鍵δを用いて、被認定者向け情報取得手段42Aにより取得した、認定者システム20において共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を復号する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 6, the key set decryption means 42D for the certified person uses the pass / fail information acquired by the information acquisition means 42A for the certified person to determine that the certified person has passed, and the common key on the certified person side. Using the common key δ generated by the generation means 42C, the key set βk (βDk, βEk, βEk, βEk, of the certified person encrypted with the common key δ in the certified person system 20 acquired by the information acquisition means 42A for the certified person It executes a process of decoding (βSk, βVk). In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

なお、被認定者用鍵セット復号手段42Dにより復号した被認定者の鍵セットβk(βDk、βEk、βSk、βVk)は、被認定者用鍵セット記憶手段52に記憶させてもよいが、基礎の鍵セットβ0(βD0、βE0、βS0、βV0)を用いて被認定者の全ての鍵セットβk(k=1,2,…の全て)を取得することができるサービスを利用する場合には、βk(βDk、βEk、βSk、βVk)は、被認定者用鍵セット記憶手段52に記憶させなくてもよい。また、被認定者のメモ等に記載すれば、被認定者用鍵セット記憶手段52に記憶させなくてもよい。 The key set βk (βDk, βEk, βSk, βVk) of the certified person decoded by the key set decoding means 42D for the certified person may be stored in the key set storage means 52 for the certified person, but the basics. When using a service that can acquire all the key sets βk (k = 1, 2, ...) Of the certified person using the key set β0 (βD0, βE0, βS0, βV0) of βk (βDk, βEk, βSk, βVk) does not have to be stored in the key set storage means 52 for the certified person. Further, if it is described in the memo of the certified person, it is not necessary to store it in the key set storage means 52 for the certified person.

<被認定者端末40/処理手段40A/合否確認処理手段42/合格通知表示手段42Eの構成:図6> <Structure of certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42 / pass notification display means 42E: FIG. 6>

図6において、合格通知表示手段42Eは、被認定者向け情報取得手段42Aにより取得した合否情報を用いて被認定者が合格であると判断した場合に、被認定者端末40の画面上で、合格である旨を表示する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 6, when the pass / fail notification display means 42E determines that the certified person has passed by using the pass / fail information acquired by the information acquisition means 42A for the certified person, the pass notification display means 42E is displayed on the screen of the certified person terminal 40. It executes a process to display that it has passed. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

具体的には、合格通知表示手段42Eは、被認定者用鍵セット復号手段42Dにより復号して得られた被認定者の検証鍵βVk(k=1,2,…,nのいずれか)を、ネットワーク1を介して認定証サービス事業者システム60に送信するとともに、認定証サービス事業者システム60の合格通知表示補助手段65C(図6参照)からネットワーク1を介して送信されてくる電子認定証およびテンプレートの画像データを受信し、例えば、図17の合格通知画面210に示すように、合格である旨を表示する処理を実行する。 Specifically, the pass notification display means 42E obtains the verification key βVk (any of k = 1, 2, ..., N) of the certified person obtained by decoding with the key set decoding means 42D for the certified person. , An electronic certificate transmitted to the certificate service provider system 60 via the network 1 and transmitted from the pass notification display assisting means 65C (see FIG. 6) of the certificate service provider system 60 via the network 1. And, the image data of the template is received, and for example, as shown in the pass notification screen 210 of FIG. 17, a process of displaying the pass is executed.

図17において、合格通知画面210には、合格通知用の認定証画像表示部211と、電子認定証を分散台帳に記帳することの意思表示のための「電子認定証の台帳登録を行う」選択部212と、分散台帳に記憶されている記帳済の電子認定証を分散台帳から取得するための「電子認定証をダウンロードする」選択部213と、マイページの作成・編集作業に進むための「マイページを作成する」選択部214とが設けられている。これらの各選択部の表記は、一例にすぎない。 In FIG. 17, on the pass notification screen 210, the certificate image display unit 211 for pass notification and the "register electronic certificate ledger" selection for indicating the intention to record the electronic certificate in the distributed ledger are selected. Section 212, "Download Electronic Certificate" selection section 213 to obtain the recorded electronic certificate stored in the distributed ledger from the distributed ledger, and "My Page" to proceed to the creation / editing work. A "Create My Page" selection unit 214 is provided. The notation of each of these selections is only an example.

合格通知用の認定証画像表示部211は、認定証サービス事業者システム60の電子認定証記憶手段74に記憶されている電子認定証(すなわち、分散台帳への記帳待機状態の電子認定証)と、この電子認定証に含まれるテンプレート画像IDと関連付けて認定証サービス事業者システム60のテンプレート記憶手段76に記憶されているテンプレートの画像データとを用いて、表示処理が行われる。なお、ここでは、分散台帳への記帳待機状態(つまり、未記帳の状態)の電子認定証を用いた表示を行うことにしているが、分散台帳への記帳後に、分散台帳に記憶されている電子認定証を用いた表示を行うようにしてもよく、その場合には、最初はテキストのみで合格した旨の表示を行い、分散台帳への記帳後に、合格通知用の認定証画像表示部211の表示を行えばよい。 The certificate image display unit 211 for passing notification includes an electronic certificate stored in the electronic certificate storage means 74 of the certificate service provider system 60 (that is, an electronic certificate waiting to be recorded in the distributed ledger). , The display process is performed using the image data of the template stored in the template storage means 76 of the certificate service provider system 60 in association with the template image ID included in the electronic certificate. Here, the display is performed using the electronic certificate of the book waiting state (that is, the unbooked state) in the distributed ledger, but it is stored in the distributed ledger after the book is recorded in the distributed ledger. The display may be performed using an electronic certificate. In that case, a message indicating that the product has passed is displayed only by text at first, and after recording in the distributed ledger, the certificate image display unit 211 for notification of acceptance is displayed. Should be displayed.

また、認定証サービス事業者システム60の電子認定証記憶手段74に記憶されている電子認定証は、個人情報の部分が被認定者の暗号鍵βEkで暗号化されているので、被認定者の復号鍵βDkを用いて、個人情報の部分を復号してから、合格通知用の認定証画像表示部211の表示処理を行う。 Further, since the personal information part of the electronic certificate stored in the electronic certificate storage means 74 of the certificate service provider system 60 is encrypted with the encrypted key βEk of the certified person, the certified person After decrypting the part of the personal information using the decryption key βDk, the display process of the certificate image display unit 211 for pass notification is performed.

そして、本実施形態では、被認定者端末40で、被認定者が、図17の「電子認定証の台帳登録を行う」選択部212を選択操作し、電子認定証を分散台帳に記帳することの意思表示を行った場合には、認定証サービス事業者により提供されるマイページの作成等のサービスにおいて、その電子認定証を活用できるようにするために必要となる次の被認定者用鍵セット送信手段42Fの処理に進むようになっている。 Then, in the present embodiment, the certified person selects and operates the selection unit 212 of “Registering the ledger of the electronic certificate” in FIG. 17 on the certified person terminal 40, and records the electronic certificate in the distributed ledger. The following key for the certified person, which is necessary to enable the use of the electronic certificate in services such as the creation of My Page provided by the certificate service provider, when the intention is displayed. The process proceeds to the process of the set transmission means 42F.

<被認定者端末40/処理手段40A/合否確認処理手段42/被認定者用鍵セット送信手段42Fの構成:図6> <Structure of certified person terminal 40 / processing means 40A / pass / fail confirmation processing means 42 / key set transmitting means 42F for certified person: FIG. 6>

図6において、被認定者用鍵セット送信手段42Fは、被認定者用鍵セット復号手段42Dにより復号した被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の暗号鍵βE0で暗号化し、暗号化した被認定者の鍵セットβkを、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理と、記帳待機状態の電子認定証を分散台帳に記帳するための指示を出す処理とを実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 6, the key set transmitting means 42F for the certified person is the key set βk (βDk, βEk, βSk, βVk: k = 1, 2, ... , N) is encrypted with the certified person's basic encryption key βE0, and the encrypted key set βk of the certified person is used as the certified person's basic verification key βV0 (that is, the certified person ID). At the same time, the process of transmitting to the certificate service provider system 60 via the network 1 and the process of issuing an instruction for recording the electronic certificate in the bookkeeping standby state in the distributed ledger are executed. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

そして、認定証サービス事業者システム60へ送信された、暗号鍵βE0で暗号化された被認定者の鍵セットβk(k=1,2,…,nのいずれか)は、認定証サービス事業者システム60の被認定者鍵情報追加登録手段65D(図6参照)により、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けられて被認定者鍵情報記憶手段75に記憶される。 Then, the key set βk (any of k = 1, 2, ..., N) of the certified person encrypted with the encryption key βE0 transmitted to the certificate service provider system 60 is the certificate service provider. By the certified person key information additional registration means 65D (see FIG. 6) of the system 60, it is associated with the verification key βV0 (that is, the certified person ID) of the basic of the certified person and stored in the certified person key information storage means 75. Will be done.

また、被認定者用鍵セット送信手段42Fは、分散台帳への記帳指示として、被認定者用鍵セット復号手段42Dにより復号して得られた被認定者の検証鍵βVk(k=1,2,…,nのいずれか)(被認定者の基礎の暗号鍵βE0で暗号化されていない状態のもの)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行する。そして、認定証サービス事業者システム60では、この記帳指示を被認定者鍵情報追加登録手段65D(図6参照)が受信すると、台帳記帳連携の指示が、電子認定証代理記帳手段63(図6参照)へ伝達され、分散台帳への記帳が実行される。 Further, the certified person's key set transmitting means 42F is the verification key βVk (k = 1, 2) of the certified person obtained by decoding by the certified person's key set decoding means 42D as a bookkeeping instruction to the distributed ledger. , ..., n) (the one that is not encrypted with the encrypted key βE0 of the certified person) is transmitted to the certificate service provider system 60 via the network 1. Then, in the certificate service provider system 60, when the certified person key information additional registration means 65D (see FIG. 6) receives this bookkeeping instruction, the instruction of ledger bookkeeping linkage is sent to the electronic certificate proxy bookkeeping means 63 (FIG. 6). It is transmitted to (see), and posting to the distributed ledger is executed.

<被認定者端末40/処理手段40A/電子認定証取得手段43の構成:図6、図9> <Structure of certified person terminal 40 / processing means 40A / electronic certificate acquisition means 43: FIGS. 6 and 9>

図6および図9において、電子認定証取得手段43は、分散台帳から1つの電子認定証を取得することを依頼する個別取得依頼処理と、分散台帳から被認定者の保有する全ての電子認定証を一括取得することを依頼する一括取得依頼処理とを実行するものである。これらの個別取得依頼処理および一括取得依頼処理は、本実施形態では、一例として、前述した図17の「電子認定証をダウンロードする」選択部213を選択操作し、さらに個別取得・一括取得の選択を行うことにより実行される。なお、分散台帳への記帳は、報酬を支払う必要があるのに対し、分散台帳の記帳データの参照は、通常、費用がかからないので、いつでも一括取得となる構成(すなわち、個別取得のない構成)としてもよい。 In FIGS. 6 and 9, the electronic certificate acquisition means 43 includes an individual acquisition request process for requesting acquisition of one electronic certificate from the distributed ledger, and all electronic certificates held by the certified person from the distributed ledger. It executes a batch acquisition request process that requests batch acquisition of. In this embodiment, these individual acquisition request processing and batch acquisition request processing are performed by selecting and operating the "download electronic certificate" selection unit 213 in FIG. 17 described above as an example, and further selecting individual acquisition / batch acquisition. Is executed by doing. Note that while bookkeeping in the distributed ledger requires payment of remuneration, referencing the bookkeeping data in the distributed ledger usually does not cost money, so it is always possible to acquire all at once (that is, a configuration without individual acquisition). May be.

また、電子認定証取得手段43は、分散台帳または認定証サービス事業者システム60の自己認定証記憶手段78から自己認定証を取得することを依頼する自己認定証取得依頼処理も実行する構成としてもよい。自己認定証の詳細については、自己認定証作成依頼手段44の説明で後述する(図7参照)。 Further, the electronic certificate acquisition means 43 may also execute a self-certificate acquisition request process for requesting the acquisition of a self-certificate from the distributed ledger or the self-certificate storage means 78 of the certificate service provider system 60. good. The details of the self-certificate will be described later in the explanation of the self-certificate creation request means 44 (see FIG. 7).

具体的には、電子認定証取得手段43は、分散台帳から1つの電子認定証を取得することを依頼する個別取得依頼処理を行う場合には、取得対象の電子認定証に含まれている被認定者の検証鍵βVk(k=1,2,…,nのいずれか)を、ネットワーク1を介して認定証サービス事業者システム60へ送信するとともに、認定証サービス事業者システム60の電子認定証代理取得手段66(図6参照)からネットワーク1を介して送信されてくる電子認定証を受信する処理を実行するものである。 Specifically, when the electronic certificate acquisition means 43 performs an individual acquisition request process for requesting acquisition of one electronic certificate from the distributed ledger, the electronic certificate acquisition means 43 is included in the electronic certificate to be acquired. The verification key βVk (one of k = 1, 2, ..., N) of the certified person is transmitted to the certificate service provider system 60 via the network 1, and the electronic certificate of the certificate service provider system 60 is transmitted. The process of receiving the electronic certificate transmitted from the proxy acquisition means 66 (see FIG. 6) via the network 1 is executed.

また、電子認定証取得手段43は、分散台帳からの被認定者の保有する全ての電子認定証の一括取得依頼処理を行う場合(例えば、図9に示すマイページ作成・編集時の場合等)には、先ず、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)を、ネットワーク1を介して認定証サービス事業者システム60へ送信するとともに、認定証サービス事業者システム60の電子認定証代理取得手段66(図6参照)からネットワーク1を介して送信されてくる被認定者の全ての鍵セットβk(k=1,2,…,nの全て)を受信する処理を実行する。これらの鍵セットβk(k=1,2,…,nの全て)は、電子認定証代理取得手段66により被認定者鍵情報記憶手段75(図6参照)から取得されたものであり、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)に関連付けて被認定者鍵情報記憶手段75に記憶されている被認定者の全ての鍵セットβkを取得したものである。そして、これらの鍵セットβk(k=1,2,…,nの全て)は、被認定者の基礎の暗号鍵βE0で暗号化されている。 Further, the electronic certificate acquisition means 43 performs a batch acquisition request process for all electronic certificates held by the certified person from the distributed ledger (for example, when creating / editing My Page shown in FIG. 9). First, the verification key βV0 (that is, the certified person ID) of the certified person's basics is transmitted to the certificate service provider system 60 via the network 1, and the electronic certificate service provider system 60 is used. Execute the process of receiving all the key sets βk (k = 1, 2, ..., All of n) of the certified person transmitted from the certificate proxy acquisition means 66 (see FIG. 6) via the network 1. .. These key sets βk (all of k = 1, 2, ..., N) are acquired from the certified person key information storage means 75 (see FIG. 6) by the electronic certificate proxy acquisition means 66, and are subject to the key set βk. All the key sets βk of the certified person stored in the certified person key information storage means 75 in association with the verification key βV0 (that is, the certified person ID) of the certified person's basics are acquired. Then, these key sets βk (all of k = 1, 2, ..., N) are encrypted with the encryption key βE0 which is the basis of the certified person.

次に、一括取得の場合、電子認定証取得手段43は、被認定者の基礎の復号鍵βD0を用いて、被認定者の基礎の暗号鍵βE0で暗号化されている全ての鍵セットβk(k=1,2,…,nの全て)を復号することにより、被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を得る処理を実行する。 Next, in the case of batch acquisition, the electronic certificate acquisition means 43 uses the certified person's basic decryption key βD0 and all the key sets βk encrypted with the certified person's basic encryption key βE0 ( By decoding (all of k = 1, 2, ..., N), the process of obtaining all the verification keys βVk (all of k = 1, 2, ..., N) of the certified person is executed.

さらに、一括取得の場合、電子認定証取得手段43は、得られた被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を、ネットワーク1を介して認定証サービス事業者システム60へ送信するとともに、認定証サービス事業者システム60の電子認定証代理取得手段66(図6参照)からネットワーク1を介して送信されてくる被認定者の保有する全ての電子認定証を受信する処理を実行する。 Further, in the case of batch acquisition, the electronic certificate acquisition means 43 provides the obtained verification key βVk (all of k = 1, 2, ..., N) of the certified person to the certificate service via the network 1. All electronic certificates held by the certified person that are transmitted to the operator system 60 and also transmitted from the electronic certificate proxy acquisition means 66 (see FIG. 6) of the certificate service operator system 60 via the network 1. Is executed.

また、電子認定証取得手段43は、自己認定証の取得を依頼する場合には、分散台帳に記憶されている自己認定証の取得であれば、個別取得・一括取得にかかわらず、電子認定証の取得を依頼する場合と同様な処理を実行する。しかし、自己認定証は、詳細は後述するが、原則的に、分散台帳への記帳は行われず、認定証サービス事業者システム60の自己認定証記憶手段78に記憶されているだけの場合がある。このため、認定証サービス事業者システム60の電子認定証代理取得手段66(図6参照)は、電子認定証取得手段43からの取得依頼を受けると、個別取得・一括取得にかかわらず、被認定者の検証鍵βVkを用いて自己認定証記憶手段78から自己認定証を取得し、取得した自己認定証を、ネットワーク1を介して電子認定証取得手段43に送信して渡す。 Further, when requesting the acquisition of the self-certificate, the electronic certificate acquisition means 43 can acquire the self-certificate stored in the distributed ledger regardless of individual acquisition or collective acquisition. Performs the same processing as when requesting the acquisition of. However, although the details of the self-certificate will be described later, in principle, the self-certificate is not recorded in the distributed ledger, and may only be stored in the self-certificate storage means 78 of the certificate service provider system 60. .. Therefore, when the electronic certificate proxy acquisition means 66 (see FIG. 6) of the certificate service provider system 60 receives an acquisition request from the electronic certificate acquisition means 43, it is certified regardless of individual acquisition or collective acquisition. A self-certificate is obtained from the self-certificate storage means 78 using the verification key βVk of the person, and the obtained self-certificate is transmitted to the electronic certificate acquisition means 43 via the network 1 and handed over.

<被認定者端末40/処理手段40A/自己認定証作成依頼手段44の構成:図7> <Structure of certified person terminal 40 / processing means 40A / self-certification certificate creation request means 44: FIG. 7>

図7において、自己認定証作成依頼手段44は、被認定者が保有する紙認定証を用いて被認定者の自己認定による自己認定証を作成することを認定証サービス事業者に依頼する処理を実行するものである。この自己認定証作成依頼手段44は、本実施形態では、被認定者端末40に搭載されているWEBブラウザ、および認定証サービス事業者システム60の自己認定証代理作成手段67(図7参照)によりネットワーク1を介して送信されてくるWEBページおよびそれに付随するプログラム(例えばJavaScript(ECMAScript)等のようなWEBブラウザ上で動作するプログラム)により実現される。なお、被認定者端末40に予め搭載(インストール)されているプログラムにより実現してもよい。 In FIG. 7, the self-certification creation requesting means 44 requests the certificate service provider to create a self-certification by the self-certification of the certified person using the paper certificate held by the certified person. It is what you do. In the present embodiment, the self-certificate creation request means 44 is provided by the WEB browser mounted on the certified person terminal 40 and the self-certificate proxy creation means 67 (see FIG. 7) of the certificate service provider system 60. It is realized by a WEB page transmitted via the network 1 and a program associated therewith (for example, a program running on a WEB browser such as Javascript (ECMAScript)). It may be realized by a program installed (installed) in advance in the certified person terminal 40.

ここで、自己認定証は、被認定者から認定証サービス事業者に提供される紙認定証の画像データを用いて作成されるものである。従って、紙認定証の画像データが認定証サービス事業者に持ち込まれる段階で、データの内容が既に改竄されている可能性もあるので、認定者が発行して認定者が署名する電子認定証とは区別し、本実施形態では、自己認定証と呼んでいる。但し、自己認定証の構成(図7参照)は、外形的には、電子認定証の構成(図3参照)と同様な構成を有し、両者を略同様に取り扱うことができる処理(サービス)もあるので、その場合には、自己認定証を電子認定証とみなして擬制電子認定証として取り扱う。 Here, the self-certificate is created by using the image data of the paper certificate provided by the certified person to the certificate service provider. Therefore, when the image data of the paper certificate is brought to the certificate service provider, the content of the data may have already been tampered with, so it is an electronic certificate issued by the certifier and signed by the certifier. Is distinguished, and in this embodiment, it is called a self-certification certificate. However, the structure of the self-certificate (see FIG. 7) has the same structure as the structure of the electronic certificate (see FIG. 3) in appearance, and both can be handled in substantially the same manner (service). In that case, the self-certificate is regarded as an electronic certificate and treated as a fictitious electronic certificate.

また、紙認定証を発行した元の認定者は、現存しない団体や死亡している個人である場合もあるため、原則的に、自己認定証には、元の認定者の検証鍵αVは含めない。但し、例えば、元の認定者による紙認定証の発行当時における受験者に関する情報(申請情報や合否情報等)が残っていてデータ内容の確認が取れる場合等には、自己認定証に、元の認定者の検証鍵αVを含めてもよい。 Also, since the original certifier who issued the paper certificate may be a non-existent organization or a dead individual, in principle, the self-certificate includes the verification key αV of the original certifier. No. However, for example, if the information about the examinee (application information, pass / fail information, etc.) at the time of issuance of the paper certificate by the original certified person remains and the data contents can be confirmed, the original certificate will be used as the original. The verification key αV of the certified person may be included.

さらに、上述したように、自己認定証の作成に用いられる紙認定証の画像データ自体に改竄の可能性があるので、原則的に、自己認定証には、認定証サービス事業者を含め、誰の電子署名も付さない。但し、例えば、認定証サービス事業者に持ち込まれた紙認定証の画像データに対し、それ以降のデータ内容の改竄がないことを示す等の目的がある場合には、認定証サービス事業者の電子署名を付してもよい。 Furthermore, as mentioned above, the image data of the paper certificate used to create the self-certificate may be falsified. Therefore, in principle, the self-certificate includes anyone including the certificate service provider. No electronic signature is attached. However, for example, if the image data of the paper certificate brought to the certificate service provider has the purpose of showing that the data content has not been tampered with since then, the certificate service provider's electronic data. It may be signed.

そして、既に改竄されている可能性のあるデータを分散台帳に記帳しても、その意義が小さいので、原則的に、自己認定証は、分散台帳への記帳を行わない。但し、被認定者に自己認定証の作成後のデータ内容の改竄を防ぐ等の目的がある場合には、分散台帳への記帳を行ってもよい。 And, even if data that may have already been tampered with is recorded in the distributed ledger, its significance is small, so in principle, the self-certificate does not record in the distributed ledger. However, if the certified person has the purpose of preventing falsification of the data contents after the self-certification certificate is created, the data may be recorded in the distributed ledger.

自己認定証作成依頼手段44は、認定者により発行された電子認定証を受け取った被認定者、またはこれから受け取る被認定者が、別の認定者により発行された紙認定証を持っていて自己認定証の作成も行いたい場合があるので、電子認定証の受取に関連する機能を実現する他の手段(図6の合否確認処理手段42、図8の直接取得用の認定証受取手段45)とともに、同一の被認定者端末40に設けられている。なお、被認定者端末40には、他の手段(図6の合否確認処理手段42、図8の直接取得用の認定証受取手段45)が設けられていない状態で、この自己認定証作成依頼手段44が設けられていてもよい。 In the self-certification creation request means 44, the certified person who has received the electronic certificate issued by the certified person, or the certified person who will receive it, has a paper certificate issued by another certified person and is self-certified. Since we may also want to create a certificate, we will work with other means to realize the functions related to receiving the electronic certificate (pass / fail confirmation processing means 42 in FIG. 6 and certificate receiving means 45 for direct acquisition in FIG. 8). , It is provided in the same certified person terminal 40. The self-certification creation request is made in a state where the certified person terminal 40 is not provided with other means (pass / fail confirmation processing means 42 in FIG. 6 and certificate receiving means 45 for direct acquisition in FIG. 8). Means 44 may be provided.

<被認定者端末40/処理手段40A/自己認定証作成依頼手段44/紙認定証画像読込手段44A、被認定者用鍵セット生成手段44B、被認定者用鍵セット送信手段44Cの構成:図7> Configuration of the certified person terminal 40 / processing means 40A / self-certification certificate creation requesting means 44 / paper certificate image reading means 44A, certified person key set generating means 44B, certified person key set transmitting means 44C: FIG. 7>

図7において、紙認定証画像読込手段44Aは、被認定者が紙認定証をスキャンし、または写真撮影して得られた紙認定証の画像データを読み込む処理を実行するものである。 In FIG. 7, the paper certificate image reading means 44A executes a process of reading the image data of the paper certificate obtained by scanning the paper certificate or taking a photograph of the certified person.

被認定者用鍵セット生成手段44Bは、被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を生成する処理を実行するものであり、認定者システム20の鍵セット生成手段23B(図5参照)と同様なものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 The key set generation means 44B for the certified person is the key set βk of the certified person (decryption key βDk, encryption key βEk, signature key βSk, verification key βVk: however, k = 1, 2, ..., N). Is executed, and is the same as the key set generation means 23B (see FIG. 5) of the certified person system 20. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

被認定者用鍵セット送信手段44Cは、被認定者用鍵セット生成手段44Bにより生成した被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の暗号鍵βE0で暗号化し、暗号化した被認定者の鍵セットβkを、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 The key set transmitting means 44C for the certified person is any of the key set βk (βDk, βEk, βSk, βVk: k = 1, 2, ..., N of the certified person generated by the key set generating means 44B for the certified person. Is encrypted with the certified person's basic encryption key βE0, and the encrypted key set βk of the certified person is used together with the certified person's basic verification key βV0 (that is, the certified person ID) to network 1. The process of transmitting to the certificate service provider system 60 is executed via the above. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

従って、被認定者用鍵セット送信手段44Cの処理を行うには、被認定者の基礎の暗号鍵βE0および検証鍵βV0が必要となるため、被認定者が既にサービス利用開始登録を済ませていることが前提となる。なお、被認定者が未だサービス利用開始登録をしていない場合には、サービス利用開始登録手段41(図6参照)によりサービス利用開始登録処理を行えばよい。 Therefore, in order to process the key set transmission means 44C for the certified person, the basic encryption key βE0 and the verification key βV0 of the certified person are required, and therefore the certified person has already completed the service use start registration. Is a premise. If the certified person has not yet registered to start using the service, the service use start registration process may be performed by the service use start registration means 41 (see FIG. 6).

そして、認定証サービス事業者システム60へ送信された、暗号鍵βE0で暗号化された被認定者の鍵セットβk(k=1,2,…,nのいずれか)は、認定証サービス事業者システム60の被認定者鍵情報追加登録手段67A(図7参照)により、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けられて被認定者鍵情報記憶手段75に記憶される。従って、自己認定証についても、マイページの作成等のサービスを受けることができる。 Then, the key set βk (any of k = 1, 2, ..., N) of the certified person encrypted with the encryption key βE0 transmitted to the certificate service provider system 60 is the certificate service provider. By the certified person key information additional registration means 67A (see FIG. 7) of the system 60, it is associated with the verification key βV0 (that is, the certified person ID) of the basic of the certified person and stored in the certified person key information storage means 75. Will be done. Therefore, you can also receive services such as creating My Page for your self-certification certificate.

<被認定者端末40/処理手段40A/自己認定証作成依頼手段44/紙認定証画像送信手段44D、抽出情報確認手段44Eの構成:図7> <Structure of certified person terminal 40 / processing means 40A / self-certification certificate creation request means 44 / paper certificate image transmission means 44D, extraction information confirmation means 44E: FIG. 7>

図7において、紙認定証画像送信手段44Dは、被認定者用鍵セット生成手段44Bにより生成した被認定者の鍵セットβkのうちの公開鍵(検証鍵βVk、暗号鍵βEk)と、紙認定証画像読込手段44Aにより読み込んだ紙認定証の画像データと、マスキング情報の入力(任意)を受け付けた場合にはそのマスキング情報とを、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行するものである。この機能は、本実施形態では、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現される。 In FIG. 7, the paper certification image transmitting means 44D is the public key (verification key βVk, encryption key βEk) of the key set βk of the certified person generated by the key set generating means 44B for the certified person, and the paper certification. The image data of the paper certificate read by the certificate image reading means 44A and the masking information when the input (arbitrary) of the masking information is accepted are transmitted to the certificate service provider system 60 via the network 1. It executes the process. In this embodiment, this function is realized by a program attached to a WEB page such as Javascript (ECMAScript) or the like.

ここで、マスキング情報は、紙認定証の画像データのうちの個人情報の部分の位置を示す座標情報として被認定者端末40で入力指定される情報である。このマスキング情報の入力指定は任意であり、例えば、被認定者端末40がマスキング情報の入力指定に適していない端末である場合や、被認定者によるマスキング情報の入力指定が困難や面倒である場合等には、マスキング情報の入力指定は行なわなくてもよい。なお、このマスキング情報の入力指定の機能自体の設置を省略してもよい。そして、マスキング情報の入力指定が行われない場合において、個人情報を隠して匿名での提出を実現するときは、紙認定証画像の全体をマスキングして表示することになる。 Here, the masking information is information input and designated by the certified person terminal 40 as coordinate information indicating the position of a portion of personal information in the image data of the paper certificate. The input designation of the masking information is arbitrary, and for example, when the certified person terminal 40 is a terminal that is not suitable for the input designation of the masking information, or when the input designation of the masking information by the certified person is difficult or troublesome. For example, it is not necessary to specify the input of masking information. It should be noted that the installation of the function itself for specifying the input of this masking information may be omitted. Then, when the input designation of the masking information is not performed and the personal information is hidden and the submission is realized anonymously, the entire paper certificate image is masked and displayed.

なお、被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)、紙認定証の画像データ、マスキング情報(任意)は、WEBによる送信ではなく、例えば、電子メールでの送信や、CDやDVDやUSBメモリ等の記録媒体に格納して郵送する等の方法により、認定証サービス事業者へ提供してもよい。 The public key (verification key βVk, encryption key βEk), image data of the paper certificate, and masking information (optional) of the certified person are not transmitted by WEB, but are transmitted by e-mail, CD or DVD, for example. It may be provided to the certificate service provider by a method such as storing it in a recording medium such as a USB memory or a USB memory and mailing it.

抽出情報確認手段44Eは、認定証サービス事業者システム60の抽出手段67D(図7参照)からネットワーク1を介して送信されてくる抽出情報(紙認定証の画像データをテキスト化した後に抽出した資格情報や個人情報等)を受信し、受信した抽出情報が正しいか否かやその修正情報を含む確認結果を、ネットワーク1を介して認定証サービス事業者システム60の抽出手段67Dへ送信する処理を実行するものである。認定証サービス事業者システム60とのセッションが一旦途切れた場合や、時間が経過してから確認作業を行う場合等には、事前に被認定者に知らされているURLにアクセスする。アクセス先のURLは、例えば、紙認定証画像送信手段44Dの送信時に伝達する、その後に被認定者宛の電子メール等により伝達する等の方法により被認定者に知らせる。なお、この抽出情報確認手段44Eの設置は省略してもよい。 The extraction information confirmation means 44E is a qualification extracted after converting the extraction information (image data of the paper certificate into text) transmitted from the extraction means 67D (see FIG. 7) of the certificate service provider system 60 via the network 1. Information, personal information, etc.) is received, and the confirmation result including whether or not the received extraction information is correct and its correction information is transmitted to the extraction means 67D of the certificate service provider system 60 via the network 1. It is what you do. When the session with the certificate service provider system 60 is interrupted once, or when the confirmation work is performed after a lapse of time, etc., the URL notified to the certified person in advance is accessed. The URL of the access destination is notified to the certified person by, for example, transmitted at the time of transmission of the paper certificate image transmitting means 44D, and then transmitted by e-mail or the like addressed to the certified person. The installation of the extraction information confirmation means 44E may be omitted.

<被認定者端末40/処理手段40A/直接取得用の認定証受取手段45の構成:図8> <Structure of certified person terminal 40 / processing means 40A / certificate receiving means 45 for direct acquisition: FIG. 8>

図8において、直接取得用の認定証受取手段45は、分散台帳への直接のアクセスを行う被認定者端末40(40Q)に設けられ、認定証サービス事業者システム60を介さずに、電子認定証を分散台帳から直接に取得する処理を実行するものである。この点で、分散台帳への直接のアクセスを行わない被認定者端末40(40P)(図6参照)に設けられて認定証サービス事業者システム60を経由した処理を行う合否確認処理手段42および電子認定証取得手段43とは異なるものである。 In FIG. 8, the certificate receiving means 45 for direct acquisition is provided on the certified person terminal 40 (40Q) that directly accesses the distributed ledger, and is electronically certified without going through the certificate service provider system 60. It executes the process of acquiring the certificate directly from the distributed ledger. In this respect, the pass / fail confirmation processing means 42 and the pass / fail confirmation processing means 42, which are provided on the certified person terminal 40 (40P) (see FIG. 6) that do not directly access the distributed ledger and perform processing via the certificate service provider system 60. It is different from the electronic certificate acquisition means 43.

この直接取得用の認定証受取手段45は、合否確認処理手段42や電子認定証取得手段43(図6参照)とは異なり、認定証サービス事業者システム60への電子認定証の取得依頼をしないので、認定証サービス事業者システム60との通信(WEBによる通信)により電子認定証を取得する処理を行わない。従って、直接取得用の認定証受取手段45は、WEBではなく、被認定者端末40Qに予め搭載(インストール)されているプログラムにより実現する。 Unlike the pass / fail confirmation processing means 42 and the electronic certificate acquisition means 43 (see FIG. 6), the certificate receiving means 45 for direct acquisition does not request the certificate service provider system 60 to obtain an electronic certificate. Therefore, the process of acquiring the electronic certificate by communication with the certificate service provider system 60 (communication by WEB) is not performed. Therefore, the certificate receiving means 45 for direct acquisition is realized not by the WEB but by a program installed (installed) in advance in the certified person terminal 40Q.

このため、図8に示すように、直接取得の場合は、認定証サービス事業者システム60とのWEBによる通信を行わないので、認定証サービス事業者システム60に設けられた合否確認補助処理手段65(図6参照)は使用されない。従って、直接取得用の認定証受取手段45は、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラム(認定証サービス事業者システム60からその都度提供されるプログラム)により実現される機能ではない。 Therefore, as shown in FIG. 8, in the case of direct acquisition, communication with the certificate service provider system 60 by WEB is not performed, so that the pass / fail confirmation assist processing means 65 provided in the certificate service provider system 60 is provided. (See FIG. 6) is not used. Therefore, the certificate receiving means 45 for direct acquisition is a function realized by a program (a program provided from the certificate service provider system 60 each time) attached to a WEB page such as Javascript (ECMAScript). No.

但し、被認定者端末40Qに搭載するプログラム(直接取得用の認定証受取手段45を実現するためのプログラム)は、被認定者が自ら開発したものでもよいが、認定証サービス事業者から提供されたプログラム(被認定者支援プログラム)でもよい。また、直接取得用の認定証受取手段45は、部分的に、認定証サービス事業者システム60との通信(WEBによる通信)で提供されるプログラム(例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラム)により実現してもよい。 However, the program installed in the certified person terminal 40Q (the program for realizing the certificate receiving means 45 for direct acquisition) may be developed by the certified person himself, but is provided by the certificate service provider. It may be a program (certified person support program). Further, the certificate receiving means 45 for direct acquisition is partially on a WEB page such as a program (for example, Javascript (ECMAScript)) provided by communication with the certificate service provider system 60 (communication by WEB). It may be realized by an accompanying program).

<被認定者端末40/処理手段40A/直接取得用の認定証受取手段45/被認定者用鍵セット生成手段45Aの構成:図8> <Structure of certified person terminal 40 / processing means 40A / certificate receiving means 45 for direct acquisition / key set generating means 45A for certified person: FIG. 8>

図8において、被認定者用鍵セット生成手段45Aは、被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を生成する処理を実行するものであり、認定者システム20の鍵セット生成手段23B(図5参照)や被認定者用鍵セット生成手段44B(図7参照)と同様なものである。この機能は、本実施形態では、被認定者端末40Qに予め搭載(インストール)されているプログラムにより実現するが、認定証サービス事業者システム60との通信(WEBによる通信)を行うことにより、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現してもよい。 In FIG. 8, the key set generation means 45A for the certified person is the key set βk (decoding key βDk, encryption key βEk, signature key βSk, verification key βVk: where k = 1, 2, ..., N) of the certified person. Is executed, and is similar to the key set generation means 23B (see FIG. 5) and the key set generation means 44B for certified persons (see FIG. 7) of the certified person system 20. be. In this embodiment, this function is realized by a program installed (installed) in advance on the certified person terminal 40Q, but by communicating with the certificate service provider system 60 (communication by WEB), for example. It may be realized by a program attached to a WEB page such as Javascript (ECMAScript).

そして、被認定者用鍵セット生成手段45Aにより生成した被認定者の鍵セットβkのうちの公開鍵(検証鍵βVk、暗号鍵βEk)は、例えば、受験申請時などに認定者システム20へWEBにより送信する、電子メールにより送信する、受験申請書の紙面に記入する、試験用紙の紙面に記入する等の方法で、認定者に伝達される。 The public key (verification key βVk, encryption key βEk) of the certified person's key set βk generated by the certified person's key set generating means 45A is sent to the certified person system 20 on the WEB, for example, at the time of application for an examination. It will be communicated to the certified person by means of sending by, sending by e-mail, filling out the examination application form, filling out the examination form, etc.

<被認定者端末40/処理手段40A/直接取得用の認定証受取手段45/電子認定証取得手段45B、合格確認表示手段45Cの構成:図8> <Structure of certified person terminal 40 / processing means 40A / certificate receiving means 45 for direct acquisition / electronic certificate acquiring means 45B, pass confirmation display means 45C: FIG. 8>

図8において、電子認定証取得手段45Bは、認定者からの合否通知の受取後(但し、合格の場合)に、またはその後の任意の時期に、被認定者用鍵セット生成手段45Aにより生成した被認定者の鍵セットβkのうちの検証鍵βVkを用いて、電子認定証を分散台帳から直接に取得する処理を実行するものである。具体的には、被認定者の検証鍵βVkを、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信する処理を実行する。 In FIG. 8, the electronic certificate acquisition means 45B is generated by the certified person key set generating means 45A after receiving the pass / fail notification from the certified person (provided that the result is passed) or at any time thereafter. Using the verification key βVk in the key set βk of the certified person, the process of directly acquiring the electronic certificate from the distributed ledger is executed. Specifically, the verification key βVk of the certified person is transmitted to one of a plurality of participant nodes 100 connected to the P2P network 2 for forming the distributed ledger via the communication line (network 1 or dedicated line). Execute the process to be performed.

また、合格確認表示手段45Cは、電子認定証取得手段45Bにより分散台帳から直接に取得した電子認定証のデータを用いて、被認定者端末40の画面上に、テキストおよび/または認定証画像により電子認定証の内容を表示する処理を実行するものである。被認定者は、認定者からの合否通知の受取により自分が合格したことを把握しているが、発行された電子認定証の内容を表示することにより、合格した内容を確認することができる。 Further, the pass confirmation display means 45C uses the data of the electronic certificate directly acquired from the distributed ledger by the electronic certificate acquisition means 45B on the screen of the certified person terminal 40 by text and / or a certificate image. It executes the process of displaying the contents of the electronic certificate. The certified person knows that he / she has passed by receiving the pass / fail notification from the certified person, but can confirm the passed contents by displaying the contents of the issued electronic certificate.

この際、合格確認表示手段45Cは、認定証画像により電子認定証の内容を表示する場合は、分散台帳から、電子認定証およびこの電子認定証に含まれるテンプレート画像IDに対応するテンプレートの画像データを取得する。また、テンプレートの画像データは、分散台帳からではなく、テンプレート画像IDを用いて、認定者システム20や認定証サービス事業者システム60のテンプレート記憶手段76から取得してもよい。 At this time, when the pass confirmation display means 45C displays the contents of the electronic certificate by the certificate image, the image data of the template corresponding to the electronic certificate and the template image ID included in the electronic certificate is displayed from the distributed ledger. To get. Further, the image data of the template may be acquired not from the distributed ledger but from the template storage means 76 of the certified person system 20 or the certificate service provider system 60 by using the template image ID.

また、合格確認表示手段45Cは、分散台帳から直接に取得した電子認定証のうちの個人情報の部分について、被認定者用鍵セット生成手段45Aにより生成した被認定者の鍵セットβkのうちの復号鍵βDkを用いて復号してから表示する処理を実行する。 Further, the pass confirmation display means 45C uses the key set βk of the certified person generated by the key set generating means 45A for the certified person for the part of the personal information in the electronic certificate directly acquired from the distributed ledger. The process of displaying is executed after decoding using the decryption key βDk.

<被認定者端末40/処理手段40A/直接取得用の認定証受取手段45/被認定者用鍵セット送信手段45Dの構成:図8> <Structure of certified person terminal 40 / processing means 40A / certificate receiving means 45 for direct acquisition / key set transmitting means 45D for certified person: FIG. 8>

図8において、被認定者用鍵セット送信手段45Dは、被認定者用鍵セット生成手段45Aにより生成した被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の暗号鍵βE0で暗号化し、暗号化した被認定者の鍵セットβkを、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する処理を実行するものである。この機能は、本実施形態では、被認定者端末40Qに予め搭載(インストール)されているプログラムにより実現するが、認定証サービス事業者システム60との通信(WEBによる通信)を行うことにより、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現してもよい。 In FIG. 8, the key set transmitting means 45D for the certified person is the key set βk (βDk, βEk, βSk, βVk: k = 1, 2, ... , N) is encrypted with the certified person's basic encryption key βE0, and the encrypted key set βk of the certified person is used as the certified person's basic verification key βV0 (that is, the certified person ID). At the same time, the process of transmitting to the certificate service provider system 60 via the network 1 is executed. In this embodiment, this function is realized by a program installed (installed) in advance on the certified person terminal 40Q, but by communicating with the certificate service provider system 60 (communication by WEB), for example. It may be realized by a program attached to a WEB page such as Javascript (ECMAScript).

従って、被認定者用鍵セット送信手段45Dの処理を行うには、被認定者の基礎の暗号鍵βE0および検証鍵βV0が必要となるため、被認定者が既にサービス利用開始登録を済ませていることが前提となる。なお、被認定者が未だサービス利用開始登録をしていない場合には、サービス利用開始登録手段41(図8、図6参照)によりサービス利用開始登録処理を行えばよい。 Therefore, in order to process the key set transmission means 45D for the certified person, the basic encryption key βE0 and the verification key βV0 of the certified person are required, and therefore the certified person has already completed the service use start registration. Is a premise. If the certified person has not yet registered to start using the service, the service use start registration process may be performed by the service use start registration means 41 (see FIGS. 8 and 6).

そして、認定証サービス事業者システム60へ送信された、暗号鍵βE0で暗号化された被認定者の鍵セットβk(k=1,2,…,nのいずれか)は、認定証サービス事業者システム60の被認定者鍵情報追加登録手段65D(図6参照)により、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けられて被認定者鍵情報記憶手段75に記憶される。 Then, the key set βk (any of k = 1, 2, ..., N) of the certified person encrypted with the encryption key βE0 transmitted to the certificate service provider system 60 is the certificate service provider. By the certified person key information additional registration means 65D (see FIG. 6) of the system 60, it is associated with the verification key βV0 (that is, the certified person ID) of the basic of the certified person and stored in the certified person key information storage means 75. Will be done.

なお、被認定者用鍵セット送信手段45Dは、認定証サービス事業者によるマイページの作成等のサービスを利用しない場合は、設置を省略してもよい。 The key set transmission means 45D for the certified person may be omitted if the service such as the creation of My Page by the certificate service provider is not used.

<被認定者端末40/処理手段40A/電子認定証提出手段46の構成:図9> <Structure of certified person terminal 40 / processing means 40A / electronic certificate submission means 46: FIG. 9>

図9において、電子認定証提出手段46は、被認定者が受領者に対して自己の保有する電子認定証を提出する処理を実行するものである。 In FIG. 9, the electronic certificate submission means 46 executes a process in which the certified person submits his / her own electronic certificate to the recipient.

この電子認定証提出手段46は、認定証サービス事業者システム60を経由させてマイページにより受領者に電子認定証を提出するためのマイページ作成手段46Aと、認定証サービス事業者システム60を経由させずに受領者に直接に電子認定証を提出するための電子認定証直接提出手段46Bと、電子認定証の提出について認定証サービス事業者システム60を経由させるか否かにかかわらず利用される被認定者確認応答手段46Cとを含んで構成されている。 The electronic certificate submission means 46 is via the My Page creation means 46A for submitting an electronic certificate to the recipient by My Page via the certificate service provider system 60 and the certificate service provider system 60. It is used regardless of whether or not the electronic certificate direct submission means 46B for directly submitting the electronic certificate to the recipient and the certificate service provider system 60 for the submission of the electronic certificate are performed. It is configured to include the certified person confirmation and response means 46C.

<被認定者端末40/処理手段40A/電子認定証提出手段46/マイページ作成手段46Aの構成:図9、図19> <Structure of certified person terminal 40 / processing means 40A / electronic certificate submission means 46 / my page creation means 46A: FIGS. 9, 19>

図9において、マイページ作成手段46Aは、電子認定証および自己認定証の一括取得の指示を出す処理と、マイページ(匿名ページ、実名ページ)を作成する処理と、自動付与されたマイページのURLを表示する処理とを実行するものである。 In FIG. 9, the My Page creating means 46A has a process of issuing an instruction to collectively acquire an electronic certificate and a self-certificate, a process of creating a My Page (anonymous page, a real name page), and an automatically assigned My Page. It executes the process of displaying the URL.

このマイページ作成手段46Aは、本実施形態では、被認定者端末40に搭載されているWEBブラウザ、および認定証サービス事業者システム60のマイページ作成補助手段68A(図9参照)によりネットワーク1を介して送信されてくるWEBページおよびそれに付随するプログラム(例えばJavaScript(ECMAScript)等のようなWEBブラウザ上で動作するプログラム)により実現される。なお、被認定者端末40に予め搭載(インストール)されているプログラムにより実現してもよい。 In this embodiment, the My Page creating means 46A connects the network 1 by the WEB browser mounted on the certified person terminal 40 and the My Page creating assisting means 68A (see FIG. 9) of the certificate service provider system 60. It is realized by a WEB page transmitted via the WEB page and a program associated therewith (for example, a program running on a WEB browser such as Javascript (ECMAScript)). It may be realized by a program installed (installed) in advance in the certified person terminal 40.

具体的には、マイページ作成手段46Aは、電子認定証取得手段43に対して被認定者の保有する全ての電子認定証および自己認定証の一括取得の指示を出す処理を実行する。この指示を受けた電子認定証取得手段43は、認定証サービス事業者システム60の電子認定証代理取得手段66への一括取得依頼処理を行うが、この処理については、電子認定証取得手段43の説明で既に詳述しているので、ここでは詳しい説明を省略する。そして、既に詳述した通り、一括取得を行うと、電子認定証取得手段43は、被認定者の基礎の復号鍵βD0を用いて、被認定者の基礎の暗号鍵βE0で暗号化されている全ての鍵セットβk(k=1,2,…,nの全て)を復号するので、被認定者端末40では、被認定者の全ての鍵セットβkが使用可能な状態となっている。なお、一括取得するのは、電子認定証だけとし、自己認定証は一括取得しない指示、すなわち、自己認定証はマイページの作成に使用しない指示を出せるようにしてもよい。 Specifically, the My Page creation means 46A executes a process of instructing the electronic certificate acquisition means 43 to collectively acquire all the electronic certificates and self-certificates held by the certified person. Upon receiving this instruction, the electronic certificate acquisition means 43 performs a batch acquisition request process to the electronic certificate proxy acquisition means 66 of the certificate service provider system 60, and this process is performed by the electronic certificate acquisition means 43. Since it has already been described in detail in the explanation, a detailed explanation will be omitted here. Then, as described in detail above, when the batch acquisition is performed, the electronic certificate acquisition means 43 is encrypted with the authenticated person's basic encryption key βD0 and the certified person's basic encryption key βE0. Since all the key sets βk (all of k = 1, 2, ..., N) are decrypted, all the key sets βk of the certified person can be used in the certified person terminal 40. It should be noted that only the electronic certificate may be acquired in a batch, and the self-certificate may be instructed not to be acquired in a batch, that is, the self-certificate may be instructed not to be used for creating My Page.

また、マイページ作成手段46Aは、一括取得した電子認定証および自己認定証を用いて、図19に示すようなマイページを作成・編集する処理を実行する。 Further, the My Page creating means 46A executes a process of creating / editing a My Page as shown in FIG. 19 by using the collectively acquired electronic certificate and self-certificate.

ここで、マイページは、受領者に提出するための被認定者の保有する電子認定証の内容および自己認定証の内容を掲載したWEBページであり、マイページ作成手段46Aは、マイページとして、受領者に対して電子認定証や自己認定証の内容を匿名で提出するための匿名ページと、受領者に対して電子認定証や自己認定証の内容を実名で提出するための実名ページとを作成することができる。匿名ページにするか、実名ページにするかは、被認定者が選択することができ、同じ電子認定証や自己認定証について、匿名ページおよび実名ページの双方を作成することもできる(図18参照)。 Here, My Page is a WEB page on which the contents of the electronic certificate held by the certified person and the contents of the self-certificate for submission to the recipient are posted, and the My Page creation means 46A is used as My Page. An anonymous page for anonymously submitting the contents of the electronic certificate and self-certificate to the recipient, and a real name page for submitting the contents of the electronic certificate and self-certificate to the recipient with their real names. Can be created. The person to be certified can choose whether to use an anonymous page or a real name page, and both an anonymous page and a real name page can be created for the same electronic certificate or self-certification (see FIG. 18). ).

図19において、匿名ページ300には、電子認定証や自己認定証の内容を認定証画像形式で表示する認定証画像表示部310と、テキスト形式で表示するテキスト表示部320とが設けられている。なお、知的財産情報を表示する知的財産情報表示部330を設けてもよい。 In FIG. 19, the anonymous page 300 is provided with a certificate image display unit 310 that displays the contents of an electronic certificate or a self-certificate in a certificate image format, and a text display unit 320 that displays the contents of the electronic certificate or self-certificate in a text format. .. The intellectual property information display unit 330 may be provided to display the intellectual property information.

同様に、実名ページ400にも、認定証画像表示部410と、テキスト表示部420とが設けられている。また、知的財産情報表示部430を設けてもよい。 Similarly, the real name page 400 is also provided with a certificate image display unit 410 and a text display unit 420. Further, the intellectual property information display unit 430 may be provided.

マイページ作成手段46Aは、図18に示すように、1つのマイページ(匿名ページ300、実名ページ400の別は問わない)に掲載する電子認定証や自己認定証の数および種類、または、数、種類、および掲載順序を任意に設定することができる。1人または1団体の被認定者は、それぞれ異なる掲載内容の複数のマイページを作成することができる。従って、認定証サービス事業者システム60のマイページ記憶手段79(図9参照)には、1人または1団体の被認定者につき、複数のマイページを記憶させることができる。 As shown in FIG. 18, the My Page creating means 46A is the number and type, or number of electronic certificates and self-certificates to be posted on one My Page (anonymous page 300 or real name page 400). , Type, and placement order can be set arbitrarily. One person or one group of certified persons can create multiple My Pages with different posting contents. Therefore, the My Page storage means 79 (see FIG. 9) of the certificate service provider system 60 can store a plurality of My Pages for one person or one group of certified persons.

図19において、マイページ作成手段46Aは、匿名ページ300のテキスト表示部320を作成する場合は、電子認定証取得手段43により取得した電子認定証および自己認定証のうち、被認定者の暗号鍵を用いて暗号化されている氏名を含む個人情報の部分については、代替表示情報(例えば「非公開」、「〇〇〇〇」等)を掲載するか、または、暗号化されたままの状態で掲載する処理を実行する。 In FIG. 19, when the My Page creation means 46A creates the text display unit 320 of the anonymous page 300, the encryption key of the certified person among the electronic certificate and the self-certification acquired by the electronic certificate acquisition means 43. For the part of personal information including the name encrypted using, the alternative display information (for example, "private", "OOOO", etc.) is posted or remains encrypted. Execute the process to be posted in.

また、マイページ作成手段46Aは、実名ページ400のテキスト表示部420を作成する場合は、電子認定証取得手段43により取得した電子認定証および自己認定証のうち、被認定者の暗号鍵βEkを用いて暗号化されている氏名を含む個人情報の部分については、被認定者の復号鍵βDkを用いて復号して掲載する処理を実行する。この際、電子認定証および自己認定証には、被認定者の検証鍵βVkおよび暗号鍵βEkが含まれているので(図3、図7参照)、それらに対応する鍵セットβkにおける復号鍵βDkを用いて、復号を行う。 Further, when creating the text display unit 420 of the real name page 400, the My Page creation means 46A uses the encryption key βEk of the certified person among the electronic certificate and the self-certificate acquired by the electronic certificate acquisition means 43. The portion of personal information including the name encrypted using the name is decrypted and posted using the decryption key βDk of the certified person. At this time, since the electronic certificate and the self-certificate include the verification key βVk and the encryption key βEk of the certified person (see FIGS. 3 and 7), the decryption key βDk in the key set βk corresponding to them is included. Is used to perform decryption.

そして、マイページ作成手段46Aは、匿名ページ300の認定証画像表示部310を作成する場合は、電子認定証取得手段43により取得した電子認定証のデータを、予め用意されているテンプレートに埋め込むとともに、暗号化されている個人情報の部分については、代替表示情報(例えば「非公開」、「〇〇〇〇」等)、または、暗号化されたままの状態のデータを埋め込む処理を実行する。この際、テンプレートは、電子認定証に含まれているテンプレート画像IDを用いて、マイページ作成手段46Aによるテンプレート取得依頼を受けた認定証サービス事業者システム60のマイページ作成補助手段68A(図9参照)が、認定証サービス事業者システム60のテンプレート記憶手段76または分散台帳から取得する。 Then, when the my page creating means 46A creates the certificate image display unit 310 of the anonymous page 300, the data of the electronic certificate acquired by the electronic certificate acquiring means 43 is embedded in a template prepared in advance. For the encrypted personal information part, the process of embedding the alternative display information (for example, "private", "OOOO", etc.) or the data in the encrypted state is executed. At this time, the template uses the template image ID included in the electronic certificate, and the My Page creation assisting means 68A of the certificate service provider system 60 that has received the template acquisition request by the My Page creation means 46A (FIG. 9). (See) obtains from the template storage means 76 or the distributed ledger of the certificate service provider system 60.

なお、マイページ作成手段46Aは、自己認定証について、匿名ページ300の認定証画像表示部310を作成する場合は、紙認定証の画像データの全体をマスキングする処理を実行する。この際、紙認定証の画像データは、自己認定証に含まれる被認定者の検証鍵βVkまたは紙認定証画像IDを用いて、マイページ作成手段46Aによる紙認定証画像取得依頼を受けた認定証サービス事業者システム60のマイページ作成補助手段68A(図9参照)が、認定証サービス事業者システム60の自己認定証記憶手段78(図7参照)から取得する。 The My Page creating means 46A executes a process of masking the entire image data of the paper certificate when creating the certificate image display unit 310 of the anonymous page 300 for the self-certification. At this time, the image data of the paper certificate is certified by receiving a request to acquire the paper certificate image by the My Page creation means 46A using the verification key βVk of the certified person included in the self-certification or the paper certificate image ID. The My Page creation assisting means 68A (see FIG. 9) of the certificate service provider system 60 obtains from the self-certificate storage means 78 (see FIG. 7) of the certificate service provider system 60.

さらに、マイページ作成手段46Aは、自己認定証について、匿名ページ300の認定証画像表示部310を作成する場合において、自己認定証の作成時に被認定者端末40で被認定者によりマスキング情報の入力指定が行われているとき(部分マスキングの選択が行われているとき)には、上述した紙認定証の画像データの全体をマスキングする処理に代えて、入力指定されたマスキング情報を用いて、紙認定証の画像データのうちの個人情報の部分をマスキングして掲載する処理を実行する。この際、マスキング情報は、紙認定証の画像データと合わせて自己認定証記憶手段78(図7参照)から取得する。 Further, in the case of creating the certificate image display unit 310 of the anonymous page 300 for the self-certification, the My Page creation means 46A inputs masking information by the certified person on the certified person terminal 40 at the time of creating the self-certification. When the designation is made (when the partial masking is selected), instead of the process of masking the entire image data of the paper certificate described above, the input-designated masking information is used. The process of masking and posting the personal information part of the image data of the paper certificate is executed. At this time, the masking information is acquired from the self-certification certificate storage means 78 (see FIG. 7) together with the image data of the paper certificate.

また、マイページ作成手段46Aは、実名ページ400の認定証画像表示部410を作成する場合は、電子認定証取得手段43により取得した電子認定証のデータを、予め用意されているテンプレートに埋め込むとともに、暗号化されている個人情報の部分については、被認定者の復号鍵βDkを用いて復号して埋め込む処理を実行する。この際、電子認定証には、被認定者の検証鍵βVkおよび暗号鍵βEkが含まれているので(図3参照)、それらに対応する鍵セットβkにおける復号鍵βDkを用いて、復号を行う。また、テンプレートは、電子認定証に含まれているテンプレート画像IDを用いて、上述したようにテンプレート記憶手段76または分散台帳から取得する。 Further, when the My Page creating means 46A creates the certificate image display unit 410 of the real name page 400, the data of the electronic certificate acquired by the electronic certificate acquiring means 43 is embedded in a template prepared in advance. The encrypted personal information portion is decrypted and embedded using the decryption key βDk of the certified person. At this time, since the electronic certificate includes the verification key βVk and the encryption key βEk of the certified person (see FIG. 3), decryption is performed using the decryption key βDk in the key set βk corresponding to them (see FIG. 3). .. Further, the template is acquired from the template storage means 76 or the distributed ledger as described above by using the template image ID included in the electronic certificate.

なお、マイページ作成手段46Aは、自己認定証について、実名ページ400の認定証画像表示部410を作成する場合は、マスキングすることなく紙認定証の画像データを掲載する処理を実行する。この際、紙認定証の画像データは、自己認定証に含まれる被認定者の検証鍵βVkまたは紙認定証画像IDを用いて、上述したように自己認定証記憶手段78(図7参照)から取得する。 When creating the certificate image display unit 410 of the real name page 400, the My Page creation means 46A executes a process of posting the image data of the paper certificate without masking. At this time, the image data of the paper certificate is obtained from the self-certificate storage means 78 (see FIG. 7) as described above by using the verification key βVk of the certified person or the paper certificate image ID included in the self-certificate. get.

また、マイページ作成手段46Aは、電子認定証取得手段43により取得した電子認定証および自己認定証のうち、被認定者の暗号鍵βEkを用いて暗号化されている氏名を含む個人情報の部分を被認定者の復号鍵βDkにより復号し、復号して得られた氏名を、または、被認定者端末40で被認定者により入力された氏名を、ネットワーク1を介して認定証サービス事業者システム60のマイページ作成補助手段68A(図9参照)へ送信するとともに、マイページ作成補助手段68Aからネットワーク1を介して送信されてくる被認定者の保有する可能性のある知的財産情報を受信し、受信した知的財産情報を被認定者端末40の画面上に表示し、被認定者による被認定者(自分)の知的財産情報であることの確認入力(同性同名の知的財産情報ではないことの確認入力)を受け付け、自分の知的財産情報であるとの確認入力が行われた場合に、その知的財産情報をマイページに掲載する処理を実行する。 In addition, the My Page creation means 46A is a portion of personal information including a name encrypted using the encrypted key βEk of the certified person among the electronic certificate and the self-certification acquired by the electronic certificate acquisition means 43. The name obtained by decrypting and decrypting with the decryption key βDk of the certified person, or the name input by the certified person on the certified person terminal 40, is entered through the network 1 by the certificate service provider system. In addition to transmitting to 60 My Page creation assisting means 68A (see FIG. 9), receiving intellectual property information that may be possessed by the certified person transmitted from My Page creation assisting means 68A via network 1. Then, the received intellectual property information is displayed on the screen of the certified person terminal 40, and the certified person confirms that the information is the intellectual property information of the certified person (self) (intellectual property information of the same sex and the same name). (Confirmation input that it is not) is accepted, and when confirmation input that it is your own intellectual property information is performed, the process of posting the intellectual property information on My Page is executed.

この際、マイページ作成手段46Aは、匿名ページ300を作成する場合は、分類(国際特許分類やその分類の内容等)を掲載し、実名ページ400を作成する場合には、公報番号(公開番号、特許番号、実用新案登録番号等)を掲載するか、または、分類および公報番号を掲載する処理を実行する。 At this time, the My Page creation means 46A posts the classification (international patent classification, contents of the classification, etc.) when creating the anonymous page 300, and the publication number (public number) when creating the real name page 400. , Patent number, utility model registration number, etc.), or execute the process of posting the classification and publication number.

さらに、マイページ作成手段46Aは、作成したマイページに付与したマイページのURL(Uniform Resource Locator)を、被認定者端末40の画面上に表示する処理を実行する。被認定者は、自分の作成したマイページを受領者に参照させるために、マイページのURLを、何らかの方法で、受領者に伝達する必要があるからである。このマイページのURLは、1人または1団体の被認定者が複数のマイページを作成した場合には、各々のマイページに対して異なるものが付与される。また、異なる被認定者のマイページであれば、異なるURLが付与される。具体的には、本実施形態では、そのURLを見ても意味を推測できないような複雑なURLが自動付与される。このURLの自動付与は、マイページ作成手段46Aが実行してもよく、認定証サービス事業者システム60のマイページ作成補助手段68Aが実行してもよく、最終的に、自動付与したURLが、被認定者端末40に存在する状態となればよい。 Further, the My Page creating means 46A executes a process of displaying the URL (Uniform Resource Locator) of the My Page assigned to the created My Page on the screen of the certified person terminal 40. This is because the certified person needs to convey the URL of My Page to the recipient in some way in order to refer to the My Page created by the recipient. When one or one group of certified persons creates a plurality of My Pages, different URLs for each My Page are given to each My Page. Further, if the My Page of a different certified person, a different URL is given. Specifically, in the present embodiment, a complicated URL whose meaning cannot be inferred even by looking at the URL is automatically assigned. This URL may be automatically assigned by the My Page creation means 46A or by the My Page creation assisting means 68A of the certificate service provider system 60, and finally, the automatically assigned URL may be executed. It suffices if it exists in the certified person terminal 40.

<被認定者端末40/処理手段40A/電子認定証提出手段46/電子認定証直接提出手段46Bの構成:図9> <Structure of certified person terminal 40 / processing means 40A / electronic certificate submission means 46 / electronic certificate direct submission means 46B: FIG. 9>

図9において、電子認定証直接提出手段46Bは、受領者に直接に電子認定証を提出する処理を実行するものである。 In FIG. 9, the electronic certificate direct submission means 46B executes the process of directly submitting the electronic certificate to the recipient.

この際、電子認定証直接提出手段46Bは、電子認定証を実名で提出する場合には、受領者に提出する電子認定証に含まれている個人情報の部分(被認定者の暗号鍵βEkで暗号化されている。)を、被認定者の復号鍵βDkで復号する処理を実行する。 At this time, when the electronic certificate direct submission means 46B submits the electronic certificate with the real name, the part of the personal information included in the electronic certificate to be submitted to the recipient (with the encrypted key βEk of the certified person). Encrypted) is decrypted with the decryption key βDk of the certified person.

この電子認定証直接提出手段46Bは、マイページを利用した電子認定証の提出は行わないので、認定証サービス事業者システム60を経由させずに電子認定証を提出することになる。従って、認定証サービス事業者システム60とのWEBによる通信は行わないので、電子認定証直接提出手段46Bの処理は、電子認定証を匿名で提出する場合は、例えば、電子メールに電子認定証(個人情報が暗号化されたままの電子認定証)を添付し、受領者の電子メールアドレス宛に送信する処理でもよく、その場合は、被認定者端末40に搭載された汎用のメーラーの機能により実現される。但し、匿名での提出とするためには、電子メールの送信元の表示も、匿名にする必要がある。そして、被認定者が匿名のクラウドワーカの場合には、例えば、受領者に自分の保有資格を電子認定証で確認してもらった後に、受領者からのリターンメールで、匿名でのクラウドワーキングへの移行のための情報(作業の形態、報酬の受取方法等)を伝達してもらう等の方法をとることができる。 Since the electronic certificate direct submission means 46B does not submit the electronic certificate using My Page, the electronic certificate is submitted without going through the certificate service provider system 60. Therefore, since communication with the certificate service provider system 60 by WEB is not performed, the processing of the electronic certificate direct submission means 46B is, for example, when the electronic certificate is submitted anonymously, the electronic certificate (e-mail) is used. It may be a process of attaching an electronic certificate with personal information encrypted) and sending it to the recipient's e-mail address. In that case, the function of a general-purpose mailer installed in the certified person terminal 40 may be used. It will be realized. However, in order to submit anonymously, the sender of the e-mail must also be displayed anonymously. If the certified person is an anonymous cloud worker, for example, after having the recipient confirm his / her qualification with an electronic certificate, a return email from the recipient will be sent to anonymous cloud working. It is possible to take a method such as having the information for the transition (form of work, method of receiving reward, etc.) transmitted.

一方、電子認定証を実名で提出する場合は、個人情報の復号処理が必要となるため、汎用のメーラーの機能だけでは、電子認定証直接提出手段46Bの処理を実現することはできないので、別途のプログラムが必要となる。このため、被認定者端末40に、電子認定証の直接提出のためのプログラムを搭載(インストール)してもよく、その場合のプログラムは、被認定者が開発したプログラムでもよいが、認定証サービス事業者が被認定者に提供したプログラム(被認定者支援プログラム)でもよい。また、個人情報の復号処理については、認定証サービス事業者システム60とのWEBによる通信を行い、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現し、その後、汎用のメーラーにより、個人情報を復号した電子認定証を添付した電子メールを受領者宛てに送信してもよい。 On the other hand, when submitting an electronic certificate with a real name, it is necessary to decrypt personal information. Therefore, it is not possible to realize the processing of the electronic certificate direct submission means 46B only by the function of a general-purpose mailer. Program is required. Therefore, a program for directly submitting an electronic certificate may be installed (installed) on the certified person terminal 40, and the program in that case may be a program developed by the certified person, but the certificate service. It may be a program provided by the business operator to the certified person (certified person support program). In addition, the decryption process of personal information is realized by a program attached to the WEB page such as Javascript (ECMAScript) by communicating with the certificate service provider system 60 by WEB, and then by a general-purpose mailer. , An e-mail with an electronic certificate obtained by decrypting personal information may be sent to the recipient.

<被認定者端末40/処理手段40A/電子認定証提出手段46/被認定者確認応答手段46Cの構成:図9> <Structure of certified person terminal 40 / processing means 40A / electronic certificate submitting means 46 / certified person confirmation and response means 46C: FIG. 9>

図9において、被認定者確認応答手段46Cは、受領者端末90からのチャレンジに応答する処理を実行するものであり、具体的には、受領者端末90からのチャレンジでネットワーク1を介して送信されてくる乱数を受信し、受信した乱数に対して被認定者の署名鍵βSkを用いて署名を付し、署名付きの乱数を、ネットワーク1を介して受領者端末90へ送信するレスポンス処理を実行するものである。 In FIG. 9, the certified person confirmation and response means 46C executes a process of responding to a challenge from the recipient terminal 90, and specifically, a challenge from the recipient terminal 90 is transmitted via the network 1. A response process is performed in which the received random numbers are received, the received random numbers are signed using the signature key βSk of the certified person, and the signed random numbers are transmitted to the recipient terminal 90 via the network 1. It is something to do.

この際、被認定者端末40では、受領者端末90からのチャレンジで送信されてくる乱数に対し、被認定者の保有するいずれの電子認定証に対応する被認定者の署名鍵βSkを使用して署名するのかを特定できない場合があるので、受領者端末90からのチャレンジでは、乱数とともに、受領者が受領した電子認定証を特定するチャレンジ対象特定情報が送信されてくることが好ましい。このチャレンジ対象特定情報は、例えば、受領者が受領した電子認定証(図3参照)に含まれる被認定者の検証鍵βVkとすることができ、その場合には、被認定者端末40で、乱数とともに、被認定者の検証鍵βVkを受信し、その検証鍵βVkに対応する被認定者の署名鍵βSk(例えば、βV3に対応するβS3)を用いて、乱数に対して電子署名を付することができる。なお、チャレンジ対象特定情報は、チャレンジを受けた電子認定証を特定することができればよいので、被認定者の検証鍵βVkに限定されるものではなく、例えば、電子認定証に含まれる被認定者の暗号鍵βEk等でもよいが、電子認定証に含まれる被認定者の検証鍵βVkに対応する被認定者の署名鍵βSkを、被認定者が持っていることを確認するという意味では、チャレンジ対象特定情報は、被認定者の検証鍵βVkが好適である。 At this time, the certified person terminal 40 uses the signature key βSk of the certified person corresponding to any of the electronic certificates owned by the certified person for the random number transmitted by the challenge from the recipient terminal 90. In the challenge from the recipient terminal 90, it is preferable that the challenge target specific information that identifies the electronic certificate received by the recipient is transmitted together with the random number because it may not be possible to specify whether to sign the signature. This challenge target specific information can be, for example, the verification key βVk of the certified person included in the electronic certificate (see FIG. 3) received by the recipient. In that case, the certified person terminal 40 can be used. The verification key βVk of the certified person is received together with the random number, and the random number is digitally signed using the signature key βSk of the certified person corresponding to the verification key βVk (for example, βS3 corresponding to βV3). be able to. It should be noted that the challenge target specific information is not limited to the verification key βVk of the certified person as long as it can identify the electronic certificate that has been challenged. For example, the certified person included in the electronic certificate. The encryption key βEk, etc. may be used, but it is a challenge in the sense of confirming that the certified person has the signature key βSk of the certified person corresponding to the verification key βVk of the certified person included in the electronic certificate. As the target specific information, the verification key βVk of the certified person is suitable.

また、被認定者確認応答手段46Cは、署名付きの乱数を、受領者端末90へ送信する際には、チャレンジ対象特定情報とともに、署名付きの乱数を送信することが好ましい。受領者端末90側でも、複数の電子認定証を受領している場合に、いずれの電子認定証についてのチャレンジに対するレスポンスなのかを特定できない場合があるからである。受領者端末90側で、チャレンジ対象特定情報とともに、署名付きの乱数を受信すれば、その署名の検証に使用する被認定者の検証鍵βVkを容易に特定することができる。 Further, when transmitting the signed random number to the recipient terminal 90, the certified person confirmation / response means 46C preferably transmits the signed random number together with the challenge target specific information. This is because even the recipient terminal 90 may not be able to specify which electronic certificate is the response to the challenge when receiving a plurality of electronic certificates. If the recipient terminal 90 receives the signed random number together with the challenge target identification information, the verification key βVk of the certified person used for the verification of the signature can be easily specified.

この被認定者確認応答手段46Cの処理は、受領者端末90からのチャレンジに対し、それに応答する被認定者端末40での処理であるが、受領者端末90から受信した乱数を被認定者端末40のメモリに記憶させておけば、乱数に対して署名を付する処理は、認定証サービス事業者システム60との通信(WEBによる通信)で実現することもできる。従って、この被認定者確認応答手段46Cの処理は、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)で実現してもよく、被認定者端末40に搭載(インストール)されているプログラムにより実現してもよい。また、後者の場合には、被認定者が開発したプログラムとしてもよいが、認定証サービス事業者から被認定者に提供されたプログラム(被認定者支援プログラム)としてもよい。 The process of the certified person confirmation and response means 46C is a process in the certified person terminal 40 that responds to the challenge from the recipient terminal 90, but the random number received from the recipient terminal 90 is used as the certified person terminal. If stored in the memory of 40, the process of signing the random number can also be realized by communication with the certificate service provider system 60 (communication by WEB). Therefore, the process of the certified person confirmation and response means 46C may be realized by a program provided accompanying the WEB page (for example, Javascript (ECMAScript) or the like), and is mounted (installed) on the certified person terminal 40. It may be realized by the program that has been installed. In the latter case, the program may be developed by the certified person, or may be a program provided to the certified person by the certificate service provider (certified person support program).

<被認定者端末40/記憶手段50の構成:図1> <Structure of certified person terminal 40 / storage means 50: FIG. 1>

取得プログラム記憶手段51は、認定証サービス事業者システム60の提供プログラム記憶手段71からネットワーク1を介してダウンロードしたプログラム(被認定者支援プログラム)を記憶するものである。但し、ここでいう被認定者支援プログラムは、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)のことではなく、被認定者端末40に予め搭載しておくプログラムである。従って、被認定者支援プログラムには、認定証サービス事業者システム60から被認定者端末40へ送信されるWEBページに付随して提供されるプログラムと、認定証サービス事業者が被認定者に提供する事前搭載が必要なプログラムがあり、ここでは後者のプログラムを指す。 The acquisition program storage means 51 stores a program (certified person support program) downloaded from the provision program storage means 71 of the certificate service provider system 60 via the network 1. However, the certified person support program referred to here is not a program provided accompanying the WEB page (for example, Javascript (ECMAScript), etc.), but is a program installed in the certified person terminal 40 in advance. .. Therefore, the certified person support program includes a program provided along with the WEB page transmitted from the certificate service provider system 60 to the certified person terminal 40, and the certificate service provider provided to the certified person. There is a program that needs to be pre-installed, and here it refers to the latter program.

被認定者用鍵セット記憶手段52は、被認定者の基礎の鍵セットβ0(復号鍵βD0、暗号鍵βE0、署名鍵βS0、検証鍵βV0)を記憶するものである。但し、被認定者が鍵セットβ0をメモ等に記載しておき、必要なときに入力するようにすれば、被認定者用鍵セット記憶手段52は必須ではない。また、被認定者用鍵セット記憶手段52は、被認定者の全ての鍵セットβk(k=1,2,…,nの全て)を記憶してもよいが、認定証サービス事業者システム60の被認定者鍵情報記憶手段75から取得できるので、それらの鍵セットβkは、記憶しなくてもよい。 The key set storage means 52 for the certified person stores the basic key set β0 (decoding key βD0, encryption key βE0, signature key βS0, verification key βV0) of the certified person. However, if the certified person writes the key set β0 in a memo or the like and inputs it when necessary, the key set storage means 52 for the certified person is not indispensable. Further, the key set storage means 52 for the certified person may store all the key sets βk (all of k = 1, 2, ..., N) of the certified person, but the certificate service provider system 60 Since it can be obtained from the certified person key information storage means 75, those key sets βk do not have to be stored.

<認定証サービス事業者システム60の詳細構成> <Detailed configuration of certificate service provider system 60>

<認定証サービス事業者システム60/処理手段60A/プログラム提供手段61の構成:図1、図5> <Structure of Certificate Service Provider System 60 / Processing Means 60A / Program Providing Means 61: FIGS. 1 and 5>

図1において、プログラム提供手段61は、認定者システム20、被認定者端末40、受領者端末90からのダウンロード要求に応じ、提供プログラム記憶手段71に記憶されているプログラム(受験者ファイル作成プログラム、認定者支援プログラム、被認定者支援プログラム、受領者支援プログラム)を、ネットワーク1を介して、認定者システム20、被認定者端末40、受領者端末90へ送信する処理を実行するものである。 In FIG. 1, the program providing means 61 responds to a download request from the certified person system 20, the certified person terminal 40, and the recipient terminal 90, and the program stored in the provided program storage means 71 (examinee file creation program, The process of transmitting the certified person support program (certified person support program, recipient support program) to the certified person system 20, the certified person terminal 40, and the recipient terminal 90 via the network 1 is executed.

なお、ここでいう認定者支援プログラム、被認定者支援プログラム、受領者支援プログラムは、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)のことではない。 The certified person support program, the certified person support program, and the recipient support program referred to here are not programs provided in association with the WEB page (for example, Javascript (ECMAScript) or the like).

<認定証サービス事業者システム60/処理手段60A/代理記帳用の認定補助処理手段62の構成:図5> <Structure of certification service provider system 60 / processing means 60A / certification auxiliary processing means 62 for proxy bookkeeping: FIG. 5>

図5において、代理記帳用の認定補助処理手段62は、認定証サービス事業者システム60を経由させて分散台帳への記帳を行う認定者システム20(20X)で電子認定証を作成する代理記帳用の設定処理手段23の処理を補助するためのサーバ側の処理を実行するものである。 In FIG. 5, the accreditation auxiliary processing means 62 for proxy bookkeeping is for proxy bookkeeping in which an electronic certificate is created by a certified person system 20 (20X) that records in a distributed ledger via a certificate service provider system 60. The server-side processing for assisting the processing of the setting processing means 23 of the above is executed.

設定情報登録手段62Aは、認定者システム20の設定情報入力受付手段23Aからネットワーク1を介して送信されてきた認定者の公開鍵(検証鍵αV、暗号鍵αE)を設定情報記憶手段72に記憶させる処理と、設定情報入力受付手段23Aから送信されてきた認定管理情報(認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID、受験者ファイル(CSVファイル等)のフォーマット等を含む)を、認定IDおよび認定者の公開鍵(検証鍵αV、暗号鍵αE)と関連付けて設定情報記憶手段72に記憶させる処理とを実行するものである。 The setting information registration means 62A stores the public key (verification key αV, encryption key αE) of the certified person transmitted from the setting information input receiving means 23A of the certified person system 20 via the network 1 in the setting information storage means 72. Processing to be performed and certification management information sent from the setting information input reception means 23A (certification name, certification test holding time, certification date, pass / fail confirmation URL (also used as key set receiving URL), template image ID, examination The process of associating the person file (including the format of the CSV file, etc.) with the certified ID and the certified person's public key (verification key αV, encryption key αE) and storing the information in the setting information storage means 72 is executed. be.

被認定者向け情報登録手段62Bは、認定者システム20の被認定者向け情報送信手段23Eからネットワーク1を介して送信されてきた被認定者(受験者)の合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk:但し、k=1,2,…,nのいずれか)を、鍵セット受取用ID(合否確認用IDと兼用)と関連付けて被認定者向け情報記憶手段73に記憶させる処理を実行するものである。 The information registration means 62B for the certified person is encrypted with the pass / fail information of the certified person (examinee) transmitted from the information transmitting means 23E for the certified person of the certified person system 20 via the network 1 and the common key δ. The key set βk (βDk, βEk, βSk, βVk: however, k = 1, 2, ..., N) of the certified person is used as the key set receiving ID (also used as the pass / fail confirmation ID). The process of associating and storing the information in the information storage means 73 for the certified person is executed.

<認定証サービス事業者システム60/処理手段60A/電子認定証代理記帳手段63の構成:図5、図6> <Structure of Certificate Service Provider System 60 / Processing Means 60A / Electronic Certificate Proxy Bookkeeping Means 63: FIGS. 5 and 6>

図5および図6において、電子認定証代理記帳手段63は、認定者システム20の電子認定証記帳手段24からネットワーク1を介して送信されてきた電子認定証を受信し、受信した電子認定証を、電子認定証記憶手段74に記憶させて記帳待機状態とする処理(図5参照)と、被認定者端末40からのアクセス(電子認定証の分散台帳への記帳についての被認定者の意思表示(記帳要求)またはそれに相当する操作)を受けた後に、電子認定証記憶手段74に記憶されている記帳待機状態の電子認定証を、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、分散台帳に代理記帳する処理(図6参照)とを実行するものである。 In FIGS. 5 and 6, the electronic certificate proxy bookkeeping means 63 receives the electronic certificate transmitted from the electronic certificate bookkeeping means 24 of the certifier system 20 via the network 1, and receives the received electronic certificate. , The process of storing in the electronic certificate storage means 74 to put it in the bookkeeping standby state (see FIG. 5) and the access from the certified person terminal 40 (indication of the certified person's intention to record the electronic certificate in the distributed ledger). After receiving (bookkeeping request) or an operation equivalent thereto, the electronic certificate in the bookkeeping standby state stored in the electronic certificate storage means 74 is distributed in the distributed ledger via the communication line (network 1 or dedicated line). By transmitting to any of a plurality of participant nodes 100 connected to the P2P network 2 for formation, a process of proxy posting to the distributed ledger (see FIG. 6) is executed.

この際、図3に示すように、電子認定証のデータに、記帳者である認定証サービス事業者の検証鍵γVを加えたものを記帳データとし、この記帳データを分散台帳に記憶させる。認定証サービス事業者の検証鍵γVは、認定証サービス事業者用鍵セット記憶手段77(図6参照)に記憶されている。本実施形態では、参加者ノード100のブロック追加手段102により、電子認定証の分散台帳への記帳処理が実行される。 At this time, as shown in FIG. 3, the data of the electronic certificate plus the verification key γV of the certificate service provider who is the book holder is used as the bookkeeping data, and the bookkeeping data is stored in the distributed ledger. The verification key γV of the certificate service provider is stored in the key set storage means 77 (see FIG. 6) for the certificate service provider. In the present embodiment, the block addition means 102 of the participant node 100 executes the recording process of the electronic certificate in the distributed ledger.

また、電子認定証を分散台帳に書き込むタイミングは、被認定者端末40からのアクセス(電子認定証の分散台帳への記帳についての被認定者の意思表示(記帳要求)またはそれに相当する操作)を受けた後のタイミングであるが、本実施形態では、一例として、被認定者端末40の被認定者用鍵セット送信手段42Fから認定証サービス事業者システム60の被認定者鍵情報追加登録手段65Dへの被認定者の検証鍵βVk(k=1,2,…,nのいずれか)の送信を、分散台帳への記帳指示とし、その送信があったタイミングで、被認定者鍵情報追加登録手段65Dから電子認定証代理記帳手段63への連携(記帳指示の伝達)が行われるようになっている。 In addition, the timing for writing the electronic certificate to the distributed ledger is to access from the certified person terminal 40 (indication of the certified person's intention (booking request) or equivalent operation for recording the electronic certificate in the distributed ledger). Although it is the timing after receiving the receipt, in the present embodiment, as an example, from the key set transmission means 42F for the certified person of the certified person terminal 40 to the certified person key information additional registration means 65D of the certificate service provider system 60. The transmission of the verification key βVk (one of k = 1, 2, ..., N) of the certified person to the distributed ledger is used as a bookkeeping instruction to the distributed ledger, and the certified person key information is additionally registered at the timing of the transmission. Coordination (transmission of bookkeeping instructions) from the means 65D to the electronic certificate proxy bookkeeping means 63 is being performed.

既に述べたように、本実施形態では、図17の「電子認定証の台帳登録を行う」選択部212の選択操作が、電子認定証を分散台帳に記帳することの意思表示(記帳要求)であるとしているが、必ずしもこのような直接的・明示的な選択操作に限らず、台帳記帳の意思表示に相当する操作であってもよく、より多段階の操作を経て、台帳記帳の意思表示を間接的に確認する操作であってもよい。これにより、例えば、台帳記帳の費用を被認定者が負担する場合であれば、合否確認だけをしたい被認定者への費用負担の発生を避けることができる。また、分散台帳への記帳は、比較的時間を要する作業となるため、このように記帳待機状態とした後に、被認定者からのアクセスで分散台帳への記帳を行うようにすれば、認定証サービス事業者システム60への負荷集中を回避することができる。 As described above, in the present embodiment, the selection operation of the selection unit 212 of “Registering the ledger of the electronic certificate” in FIG. 17 is an indication of intention (bookkeeping request) to record the electronic certificate in the distributed ledger. Although it is said that there is, it is not necessarily limited to such a direct / explicit selection operation, but it may be an operation equivalent to the intention display of the ledger, and the intention display of the ledger is displayed through more multi-step operations. It may be an operation to confirm indirectly. As a result, for example, if the certified person bears the cost of the ledger, it is possible to avoid incurring the cost burden to the certified person who only wants to confirm the pass / fail. In addition, since bookkeeping in the distributed ledger is a relatively time-consuming task, if the book is posted in the distributed ledger by access from the certified person after the bookkeeping standby state is set in this way, the certificate will be registered. It is possible to avoid load concentration on the service provider system 60.

電子認定証記憶手段74に記憶されている複数の記帳待機状態の電子認定証のうち、いずれの電子認定証を分散台帳に記帳するかは、被認定者の検証鍵βVk(k=1,2,…,nのいずれか)で特定される。この被認定者の検証鍵βVkは、被認定者端末40の被認定者用鍵セット送信手段42Fから認定証サービス事業者システム60の被認定者鍵情報追加登録手段65Dへの記帳指示で得られている。 Of the plurality of electronic certificates stored in the electronic certificate storage means 74 in the standby state, which electronic certificate is to be recorded in the distributed ledger is determined by the verification key βVk (k = 1, 2) of the certified person. , ..., n). The verification key βVk of the certified person is obtained by a bookkeeping instruction from the key set transmitting means 42F for the certified person of the certified person terminal 40 to the certified person key information additional registration means 65D of the certificate service provider system 60. ing.

さらに、図3に示すように、電子認定証を分散台帳に記帳する際には、分割記帳としてもよい。図3の例では、3つのレコードに分割されている。資格情報を構成する認定の詳細情報は、認定IDと関連付けられて別のレコードに記録され、参加者ノード100の参照要求応答手段103(図2参照)により、認定IDをキーとして抽出される。残りの2つのレコードは、認定IDを含む資格情報のレコード(主として認定者やその認定内容に関する情報の記録)と、個人情報のレコード(主として被認定者に関する情報の記録)とであり、これらは、参照要求応答手段103により、被認定者の検証鍵βVkをキーとして抽出される。なお、認定IDは、各認定者が付与する資格を識別する資格IDでもあるが、各認定者の各認定(各開催回)で内容が異なる場合があるので(例えば、そもそも認定日が異なる、テンプレートが更新される、認定名が途中で変更される等による。)、ここでは認定IDとしている。 Further, as shown in FIG. 3, when the electronic certificate is recorded in the distributed ledger, it may be divided. In the example of FIG. 3, it is divided into three records. The detailed information of the certification constituting the certification information is recorded in another record in association with the certification ID, and is extracted by the reference request response means 103 (see FIG. 2) of the participant node 100 using the certification ID as a key. The remaining two records are a record of credential information including the certification ID (mainly a record of information about the certified person and its certification contents) and a record of personal information (mainly a record of information about the certified person). , The reference request response means 103 extracts the verification key βVk of the certified person as a key. The certification ID is also a qualification ID that identifies the qualifications given by each certification person, but the content may differ depending on each certification (each holding time) of each certification person (for example, the certification date is different in the first place). The template is updated, the certification name is changed in the middle, etc.), and the certification ID is used here.

<認定証サービス事業者システム60/処理手段60A/被認定者鍵情報初期登録手段64の構成:図6> <Certificate service provider system 60 / processing means 60A / configuration of certified person key information initial registration means 64: FIG. 6>

図6において、被認定者鍵情報初期登録手段64は、被認定者端末40のサービス利用開始登録手段41からネットワーク1を介して送信されてきた被認定者の基礎の公開鍵(検証鍵βV0および暗号鍵βE0)を、被認定者鍵情報記憶手段75に記憶させる処理を実行するものである。この処理は、被認定者によるサービス(認定証サービス事業者が提供するサービス)の利用開始始登録として実行される。 In FIG. 6, the certified person key information initial registration means 64 is a basic public key (verification key βV0 and verification key βV0) of the certified person transmitted from the service use start registration means 41 of the certified person terminal 40 via the network 1. The process of storing the encryption key βE0) in the certified person key information storage means 75 is executed. This process is executed as the start registration of the service (service provided by the certificate service provider) by the certified person.

<認定証サービス事業者システム60/処理手段60A/合否確認補助処理手段65の構成:図6> <Structure of certificate service provider system 60 / processing means 60A / pass / fail confirmation auxiliary processing means 65: FIG. 6>

図6において、合否確認補助処理手段65は、認定証サービス事業者システム60を経由させて分散台帳からの電子認定証の取得を行う被認定者端末40(40P)で合否確認をする合否確認処理手段42の処理を補助するためのサーバ側の処理を実行するものである。 In FIG. 6, the pass / fail confirmation auxiliary processing means 65 performs pass / fail confirmation processing on the certified person terminal 40 (40P) that acquires an electronic certificate from the distributed ledger via the certificate service provider system 60. The server-side processing for assisting the processing of the means 42 is executed.

認定ID送信手段65Aは、被認定者端末40の被認定者向け情報取得手段42Aからの合否確認用URLへのアクセスを受けると、合否確認用URLに関連付けて設定情報記憶手段72(図6参照)に記憶されている認定IDを抽出し、抽出した認定IDを、ネットワーク1を介して被認定者端末40の被認定者向け情報取得手段42Aへ送信する処理を実行するものである。 When the certified ID transmitting means 65A receives access to the pass / fail confirmation URL from the certified person information acquisition means 42A of the certified person terminal 40, the setting information storage means 72 (see FIG. 6) is associated with the pass / fail confirmation URL. ) Is extracted, and the extracted certification ID is transmitted to the information acquisition means 42A for the certified person of the certified person terminal 40 via the network 1.

被認定者向け情報引渡手段65Bは、被認定者端末40の被認定者向け情報取得手段42Aからネットワーク1を介して送信されてくる鍵セット受取用IDを受信し、受信した鍵セット受取用IDに関連付けて被認定者向け情報記憶手段73(図6参照)に記憶されている合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を、ネットワーク1を介して被認定者端末40の被認定者向け情報取得手段42Aへ送信する処理を実行するものである。 The information delivery means 65B for the certified person receives the key set receiving ID transmitted from the information acquisition means 42A for the certified person of the certified person terminal 40 via the network 1, and the received key set receiving ID. The pass / fail information stored in the information storage means 73 for the certified person (see FIG. 6) in association with the key set βk (βDk, βEk, βSk, βVk) of the certified person encrypted with the common key δ. , The process of transmitting to the information acquisition means 42A for the certified person of the certified person terminal 40 via the network 1 is executed.

合格通知表示補助手段65Cは、被認定者端末40の合格通知表示手段42Eからネットワーク1を介して送信されてくる被認定者の検証鍵βVk(k=1,2,…,nのいずれか)を受信し、受信した被認定者の検証鍵βVkを用いて、電子認定証記憶手段74から電子認定証を取得するとともに、取得した電子認定証に含まれているテンプレート画像IDを用いて、テンプレート記憶手段76または分散台帳からテンプレートの画像データを取得し、取得した電子認定証およびテンプレートの画像データを、ネットワーク1を介して被認定者端末40の合格通知表示手段42Eへ送信する処理を実行するものである。 The pass notification display assisting means 65C is a verification key βVk (one of k = 1, 2, ..., N) of the certified person transmitted from the pass notification display means 42E of the certified person terminal 40 via the network 1. Is received, the electronic certificate is obtained from the electronic certificate storage means 74 using the received verification key βVk, and the template image ID included in the obtained electronic certificate is used as a template. The process of acquiring the image data of the template from the storage means 76 or the distributed ledger and transmitting the acquired electronic certificate and the image data of the template to the pass notification display means 42E of the certified person terminal 40 via the network 1 is executed. It is a thing.

被認定者鍵情報追加登録手段65Dは、被認定者端末40の被認定者用鍵セット送信手段42Fからネットワーク1を介して送信されてくる被認定者の鍵セットβk(被認定者の基礎の暗号鍵βE0で暗号化されている。)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに受信し、受信した被認定者の鍵セットβk(k=1,2,…,nのいずれか)を、被認定者の基礎の検証鍵βV0(被認定者ID)と関連付けて被認定者鍵情報記憶手段75(図6参照)に記憶させる処理を実行するものである。 The certified person key information additional registration means 65D is the certified person's key set βk (the basics of the certified person) transmitted from the certified person's key set transmitting means 42F of the certified person terminal 40 via the network 1. The encrypted key βE0 (encrypted) is received together with the certified person's basic verification key βV0 (that is, the certified person ID), and the received certified person's key set βk (k = 1, 2, 2, ..., N) is associated with the verification key βV0 (certified person ID) of the certified person's basics and stored in the certified person key information storage means 75 (see FIG. 6). ..

また、被認定者鍵情報追加登録手段65Dは、被認定者端末40の被認定者用鍵セット送信手段42Fから、記帳待機状態の電子認定証を分散台帳に記帳するための指示として、ネットワーク1を介して送信されてくる被認定者の検証鍵βVk(k=1,2,…,nのいずれか)(被認定者の基礎の暗号鍵βE0で暗号化されていない状態のもの)を受信すると、台帳記帳連携の指示として、受信した被認定者の検証鍵βVkを、電子認定証代理記帳手段63(図6参照)へ伝達する。 Further, the certified person key information additional registration means 65D receives the network 1 as an instruction for recording the electronic certificate in the bookkeeping standby state in the distributed ledger from the certified person key set transmitting means 42F of the certified person terminal 40. Receives the verification key βVk (one of k = 1, 2, ..., N) of the certified person (one that is not encrypted with the basic encryption key βE0 of the certified person) sent via Then, as an instruction for linking the ledger bookkeeping, the received verification key βVk of the certified person is transmitted to the electronic certificate proxy bookkeeping means 63 (see FIG. 6).

<認定証サービス事業者システム60/処理手段60A/電子認定証代理取得手段66の構成:図6、図9> <Structure of certificate service provider system 60 / processing means 60A / electronic certificate proxy acquisition means 66: FIGS. 6 and 9>

図6および図9において、電子認定証代理取得手段66は、分散台帳から1つの電子認定証を取得する個別取得処理と、分散台帳から被認定者の保有する全ての電子認定証を一括取得する一括取得処理とを実行するものである。これらの個別取得処理および一括取得処理は、本実施形態では、一例として、被認定者端末40の電子認定証取得手段43が、前述した図17の「電子認定証をダウンロードする」選択部213の選択操作を受け付け、さらに個別取得・一括取得の選択を受け付けたときに実行される。なお、分散台帳への記帳は、報酬を支払う必要があるのに対し、分散台帳の記帳データの参照は、通常、費用がかからないので、いつでも一括取得となる構成(すなわち、個別取得のない構成)としてもよい。 In FIGS. 6 and 9, the electronic certificate proxy acquisition means 66 collectively acquires one electronic certificate from the distributed ledger and all the electronic certificates held by the certified person from the distributed ledger. It executes batch acquisition processing. In this embodiment, these individual acquisition processes and batch acquisition processes are performed by, as an example, the electronic certificate acquisition means 43 of the certified person terminal 40 of the selection unit 213 for “downloading the electronic certificate” in FIG. 17 described above. It is executed when the selection operation is accepted and the selection of individual acquisition / batch acquisition is accepted. Note that while bookkeeping in the distributed ledger requires payment of remuneration, referencing the bookkeeping data in the distributed ledger usually does not cost money, so it is always possible to acquire all at once (that is, a configuration without individual acquisition). May be.

また、電子認定証代理取得手段66は、分散台帳または自己認定証記憶手段78から自己認定証を取得する自己認定証取得処理も実行する構成としてもよい。 Further, the electronic certificate proxy acquisition means 66 may also be configured to execute a self-certification acquisition process for acquiring a self-certification from the distributed ledger or the self-certification storage means 78.

具体的には、電子認定証代理取得手段66は、分散台帳から1つの電子認定証を取得する個別取得処理を行う場合には、取得対象の電子認定証に含まれている被認定者の検証鍵βVk(k=1,2,…,nのいずれか)を、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、分散台帳から電子認定証を取得する処理を実行する。本実施形態では、参加者ノード100の参照要求応答手段103が、被認定者の検証鍵βVkを用いて電子認定証を分散台帳から取得し、取得した電子認定証を、通信回線(ネットワーク1または専用線)を介して電子認定証代理取得手段66へ送信する。そして、電子認定証代理取得手段66は、参照要求応答手段103から受信した電子認定証を、ネットワーク1を介して被認定者端末40の電子認定証取得手段43へ送信する処理を実行する。 Specifically, the electronic certificate proxy acquisition means 66 verifies the certified person included in the electronic certificate to be acquired when performing the individual acquisition process for acquiring one electronic certificate from the distributed ledger. A plurality of participant nodes 100 in which the key βVk (one of k = 1, 2, ..., N) is connected to the P2P network 2 for forming a distributed ledger via a communication line (network 1 or a dedicated line). By sending to one of them, the process of acquiring the electronic certificate from the distributed ledger is executed. In the present embodiment, the reference request response means 103 of the participant node 100 acquires an electronic certificate from the distributed ledger using the verification key βVk of the certified person, and obtains the acquired electronic certificate from the communication line (network 1 or). It is transmitted to the electronic certificate proxy acquisition means 66 via the dedicated line). Then, the electronic certificate proxy acquisition means 66 executes a process of transmitting the electronic certificate received from the reference request response means 103 to the electronic certificate acquisition means 43 of the certified person terminal 40 via the network 1.

また、電子認定証代理取得手段66は、分散台帳からの被認定者の保有する全ての電子認定証の一括取得処理を行う場合(例えば、図9に示すマイページ作成・編集時の場合等)には、先ず、被認定者端末40の電子認定証取得手段43からネットワーク1を介して送信されてくる被認定者の基礎の検証鍵βV0(つまり、被認定者ID)を受信し、受信した検証鍵βV0を用いて、被認定者鍵情報記憶手段75(図6参照)から被認定者の全ての鍵セットβk(k=1,2,…,nの全て)を取得し、取得した被認定者の全ての鍵セットβk(被認定者の基礎の暗号鍵βE0で暗号化されている。)を、ネットワーク1を介して被認定者端末40の電子認定証取得手段43へ送信する処理を実行する。そして、被認定者端末40では、電子認定証取得手段43が、被認定者の全ての鍵セットβkを、被認定者の基礎の復号鍵βD0を用いて復号し、被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を得る。 In addition, the electronic certificate proxy acquisition means 66 performs batch acquisition processing of all electronic certificates held by the certified person from the distributed ledger (for example, when creating / editing My Page shown in FIG. 9). First, the certified person's basic verification key βV0 (that is, the certified person ID) transmitted from the electronic certificate acquisition means 43 of the certified person terminal 40 via the network 1 is received and received. Using the verification key βV0, all the key sets βk (k = 1, 2, ..., N) of the certified person are acquired from the certified person key information storage means 75 (see FIG. 6), and the acquired subject. The process of transmitting all the key sets βk of the certified person (encrypted with the encrypted key βE0 of the certified person's basic) to the electronic certificate acquisition means 43 of the certified person terminal 40 via the network 1. Run. Then, in the certified person terminal 40, the electronic certificate acquisition means 43 decodes all the key sets βk of the certified person using the basic decryption key βD0 of the certified person, and all the verifications of the certified person. The key βVk (all of k = 1, 2, ..., N) is obtained.

次に、一括取得の場合、電子認定証代理取得手段66は、被認定者端末40の電子認定証取得手段43からネットワーク1を介して送信されてくる被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を受信し、これらの全ての検証鍵βVkを、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、分散台帳から電子認定証を取得する処理を実行する。本実施形態では、参加者ノード100の参照要求応答手段103が、被認定者の全ての検証鍵βVkを用いて全ての電子認定証を分散台帳から取得し、取得した全ての電子認定証を、通信回線(ネットワーク1または専用線)を介して電子認定証代理取得手段66へ送信する。そして、電子認定証代理取得手段66は、参照要求応答手段103から受信した全ての電子認定証を、ネットワーク1を介して被認定者端末40の電子認定証取得手段43へ送信する処理を実行する。 Next, in the case of batch acquisition, the electronic certificate proxy acquisition means 66 receives all the verification keys βVk (k) of the certified person transmitted from the electronic certificate acquisition means 43 of the certified person terminal 40 via the network 1. = 1, 2, ..., All of n) are received, and all of these verification keys βVk are connected to the P2P network 2 for forming the distributed ledger via the communication line (network 1 or dedicated line). By transmitting to any of the participant nodes 100 of the above, the process of acquiring the electronic certificate from the distributed ledger is executed. In the present embodiment, the reference request response means 103 of the participant node 100 acquires all the electronic certificates from the distributed ledger using all the verification keys βVk of the certified person, and obtains all the acquired electronic certificates. It is transmitted to the electronic certificate proxy acquisition means 66 via the communication line (network 1 or dedicated line). Then, the electronic certificate proxy acquisition means 66 executes a process of transmitting all the electronic certificates received from the reference request response means 103 to the electronic certificate acquisition means 43 of the certified person terminal 40 via the network 1. ..

さらに、電子認定証代理取得手段66は、自己認定証を取得する場合には、分散台帳に記憶されている自己認定証の取得であれば、個別取得・一括取得にかかわらず、電子認定証を取得する場合と同様な処理を実行する。しかし、自己認定証は、既に詳述した通り、原則的に、分散台帳への記帳は行われず、認定証サービス事業者システム60の自己認定証記憶手段78に記憶されているだけの場合がある。このため、電子認定証代理取得手段66は、個別取得・一括取得にかかわらず、被認定者の検証鍵βVkを用いて自己認定証記憶手段78から自己認定証を取得し、取得した自己認定証を、ネットワーク1を介して被認定者端末40の電子認定証取得手段43に送信する処理を実行する。 Further, when acquiring the self-certificate, the electronic certificate proxy acquisition means 66 obtains the electronic certificate regardless of individual acquisition or collective acquisition as long as the self-certification is acquired in the distributed ledger. Execute the same process as when acquiring. However, as described in detail above, the self-certificate may not be recorded in the distributed ledger in principle, but may only be stored in the self-certificate storage means 78 of the certificate service provider system 60. .. Therefore, the electronic certificate proxy acquisition means 66 acquires the self-certificate from the self-certificate storage means 78 using the verification key βVk of the certified person, regardless of individual acquisition or batch acquisition, and the acquired self-certificate. Is transmitted to the electronic certificate acquisition means 43 of the certified person terminal 40 via the network 1.

<認定証サービス事業者システム60/処理手段60A/自己認定証代理作成手段67の構成:図7> <Structure of certificate service provider system 60 / processing means 60A / self-certificate proxy creation means 67: FIG. 7>

図7において、自己認定証代理作成手段67は、被認定者が認定証サービス事業者に自己認定証の作成を依頼するための自己認定証作成依頼手段44の処理に対応するためのサーバ側の処理を実行するものである。 In FIG. 7, the self-certificate proxy creation means 67 is on the server side for responding to the processing of the self-certificate creation request means 44 for the certified person to request the certificate service provider to create the self-certificate. It executes the process.

被認定者鍵情報追加登録手段67Aは、被認定者端末40の被認定者用鍵セット送信手段44Cからネットワーク1を介して送信されてくる被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに受信し、受信した被認定者の鍵セットβk(被認定者の基礎の暗号鍵βE0で暗号化されている。)を、被認定者の基礎の検証鍵βV0(被認定者ID)と関連付けて被認定者鍵情報記憶手段75(図6参照)に記憶させる処理を実行する。従って、自己認定証についても、マイページの作成等のサービスを受けることができる。 The certified person key information additional registration means 67A is a key set βk (βDk, βEk, βSk, βDk, βEk, βSk, of the certified person transmitted from the certified person key set transmitting means 44C of the certified person terminal 40 via the network 1. βVk: k = 1, 2, ..., N) is received together with the certified person's basic verification key βV0 (that is, the certified person ID), and the received certified person's key set βk (certified person). (Encrypted with the person's basic encryption key βE0) is stored in the certified person key information storage means 75 (see FIG. 6) in association with the certified person's basic verification key βV0 (certified person ID). Execute the process to make it. Therefore, you can also receive services such as creating My Page for your self-certification certificate.

紙認定証画像取得手段67Bは、被認定者端末40の紙認定証画像送信手段44Dからネットワーク1を介して送信されてくる被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)、紙認定証の画像データ、マスキング情報(任意)を受信し、受信した紙認定証の画像データ、マスキング情報(任意)を、被認定者の検証鍵βVkおよび/または紙認定証画像IDと関連付けて自己認定証記憶手段78に記憶させる処理を実行するものである。 The paper certificate image acquisition means 67B is a public key (verification key βVk, encryption key βEk) of the certified person transmitted from the paper certificate image transmitting means 44D of the certified person terminal 40 via the network 1, and paper certification. Receives certificate image data and masking information (arbitrary), and associates the received paper certificate image data and masking information (arbitrary) with the verification key βVk and / or paper certificate image ID of the certified person for self-certification. It executes a process of storing in the testimony storage means 78.

テキスト化手段67Cは、紙認定証画像取得手段67Bにより受信した紙認定証の画像データから文字情報を読み取るOCR処理(光学式文字読取処理)を実行するものである。このOCR処理は、外部サービスシステム110に依頼してもよい。 The text conversion means 67C executes an OCR process (optical character reading process) for reading character information from the image data of the paper certificate received by the paper certificate image acquisition means 67B. This OCR process may be requested to the external service system 110.

抽出手段67Dは、テキスト化手段67Cにより読み取った文字情報から、認定名を含む資格情報や、氏名を含む個人情報等を抽出する抽出処理と、抽出情報(資格情報や個人情報等)を、ネットワーク1を介して被認定者端末40の抽出情報確認手段44Eへ送信するとともに、抽出情報確認手段44Eからネットワーク1を介して送信されてくる確認結果(抽出情報が正しいか否かやその修正情報を含む)を受信する確認処理とを実行する。なお、後者の確認処理は省略してもよい。 The extraction means 67D performs an extraction process for extracting credential information including a certified name, personal information including a name, etc. from the character information read by the text conversion means 67C, and extracts information (qualification information, personal information, etc.) through a network. The confirmation result (whether or not the extracted information is correct and its correction information) transmitted from the extracted information confirmation means 44E via the network 1 while being transmitted to the extracted information confirmation means 44E of the certified person terminal 40 via 1. Executes confirmation processing to receive). The latter confirmation process may be omitted.

自己認定証作成手段67Eは、図7に示すような自己認定証(被認定者の自己認定による擬制電子認定証)を作成し、作成した自己認定証を、自己認定証記憶手段78に記憶させる処理を実行するものである。この自己認定証は、電子認定証(図3参照)と同様な構成を有しているが、異なる点もあり、その詳細や理由については、自己認定証作成依頼手段44(図7参照)の説明で既に詳述しているため、ここでは詳しい説明を省略する。 The self-certificate creating means 67E creates a self-certificate (fictitious electronic certificate by self-certification of the certified person) as shown in FIG. 7, and stores the created self-certificate in the self-certificate storage means 78. It executes the process. This self-certificate has the same structure as the electronic certificate (see FIG. 3), but there are some differences. For details and reasons, refer to the self-certificate creation request means 44 (see FIG. 7). Since it has already been described in detail in the description, detailed description thereof will be omitted here.

ここで、自己認定証に含ませる被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)は、本実施形態では、紙認定証画像取得手段67Bにより取得したものである。暗号鍵βEkによる個人情報の暗号化も行われている。また、元の認定者(紙認定証の発行者)の検証鍵αVは含めず、元の認定者や認定証サービス事業者も含め、誰の電子署名も付さない。なお、電子認定証(図3参照)では、テンプレート画像IDを含めていたが、自己認定証には、紙認定証画像IDを含める。 Here, the public key (verification key βVk, encryption key βEk) of the subject to be included in the self-certification certificate is obtained by the paper certification image acquisition means 67B in the present embodiment. Personal information is also encrypted with the encryption key βEk. In addition, the verification key αV of the original certifier (issuer of the paper certificate) is not included, and no electronic signature is attached to anyone, including the original certifier and the certificate service provider. The electronic certificate (see FIG. 3) includes the template image ID, but the self-certificate includes the paper certificate image ID.

自己認定証記帳手段67Fは、自己認定証作成手段67Eにより作成した自己認定証を、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、自己認定証を分散台帳に直接記帳する処理を実行するものである。なお、この自己認定証記帳手段67Fの設置は省略してもよい。また、分散台帳への記帳は、図3の電子認定証の場合と同様に、例えば3分割等の分割記帳としてもよい。 The self-certification bookkeeping means 67F is a plurality of participants in which the self-certification certificate created by the self-certification certificate creation means 67E is connected to the P2P network 2 for forming a distributed ledger via a communication line (network 1 or a dedicated line). By transmitting to any of the person nodes 100, the process of directly recording the self-certification in the distributed ledger is executed. The installation of the self-certification certificate bookkeeping means 67F may be omitted. Further, the bookkeeping in the distributed ledger may be divided into three parts, for example, as in the case of the electronic certificate shown in FIG.

<認定証サービス事業者システム60/処理手段60A/電子認定書提出補助手段68の構成:図9、図10> <Structure of Certificate Service Provider System 60 / Processing Means 60A / Electronic Certificate Submission Assistance Means 68: FIGS. 9, 10>

図9において、電子認定書提出補助手段68は、被認定者によるマイページの作成および受領者によるマイページの参照(それに伴う電子認定証の受領)を補助するためのサーバ側の処理を実行するものである。 In FIG. 9, the electronic certificate submission assisting means 68 executes server-side processing for assisting the certified person to create a My Page and the recipient to refer to the My Page (accompanying receipt of the electronic certificate). It is a thing.

マイページ作成補助手段68Aは、被認定者端末40のマイページ作成手段46Aの処理を補助するためのサーバ側の処理を実行するものである。このマイページ作成補助手段68Aは、マイページ(匿名ページ、実名ページ)の作成を補助し、作成したマイページを、そのマイページに自動付与されたURLと関連付けてマイページ記憶手段79に記憶させる処理を実行するものである。なお、マイページ記憶手段79は、外部サービスシステム110に設けてもよく、その場合には、外部サービスシステム110におけるマイページ記憶手段79およびマイページの送信機能は、本発明において、認定証サービス事業者システム60の一部であるものとみなす。また、マイページのURLの自動付与は、被認定者端末40のマイページ作成手段46Aにより実行してもよい。 The my page creation assisting means 68A executes server-side processing for assisting the processing of the my page creating assisting means 46A of the certified person terminal 40. The My Page creation assisting means 68A assists in the creation of My Page (anonymous page, real name page), and stores the created My Page in the My Page storage means 79 in association with the URL automatically assigned to the My Page. It executes the process. The My Page storage means 79 may be provided in the external service system 110. In that case, the My Page storage means 79 and the My Page transmission function in the external service system 110 are provided in the certificate service business in the present invention. It is considered to be a part of the person system 60. Further, the automatic assignment of the URL of the My Page may be executed by the My Page creating means 46A of the certified person terminal 40.

また、マイページ作成補助手段68Aは、マイページに掲載した電子認定証および自己認定証も、マイページのURLと関連付けてマイページ記憶手段79に記憶させる。これらの電子認定証および自己認定証には、被認定者の暗号鍵βEkで暗号化されていた個人情報の部分について被認定者の復号鍵βDkで復号された状態のものが含まれる。電子認定証や自己認定証を受領者に実名で提出する場合には、被認定者端末40で個人情報の復号処理を行う必要があるが、認定証サービス事業者システム60から受領者端末90へマイページとともに電子認定証や自己認定証を送信すると、被認定者端末40を経由しないので、個人情報を復号した状態のものを認定証サービス事業者システム60に用意しておく必要があるからである。 Further, the My Page creation assisting means 68A also stores the electronic certificate and the self-certificate posted on the My Page in the My Page storage means 79 in association with the URL of the My Page. These electronic certificates and self-certificates include those in which the portion of personal information encrypted with the certified person's encryption key βEk is decrypted with the certified person's decryption key βDk. When submitting an electronic certificate or self-certificate to the recipient with his / her real name, it is necessary to perform decryption processing of personal information on the certified person terminal 40, but from the certificate service provider system 60 to the recipient terminal 90. If you send an electronic certificate or self-certificate together with My Page, it will not go through the certified person terminal 40, so it is necessary to prepare the decrypted personal information in the certificate service provider system 60. be.

また、マイページ作成補助手段68Aは、被認定者端末40のマイページ作成手段46Aからネットワーク1を介して送信されてきた氏名を用いて、この氏名と一致する特許の発明者、実用新案の考案者、意匠の創作者となっている知的財産権に関する情報を、知的財産情報データベース(不図示)から抽出し、抽出した知的財産情報を、ネットワーク1を介して被認定者端末40のマイページ作成手段46Aへ送信する処理を実行する。 Further, the My Page creation assisting means 68A uses the name transmitted from the My Page creation means 46A of the certified person terminal 40 via the network 1, and is the inventor of the patent that matches this name, and devises a utility model. Information on the intellectual property right that is the creator of the person and the design is extracted from the intellectual property information database (not shown), and the extracted intellectual property information is obtained from the certified person terminal 40 via the network 1. The process of transmitting to the My Page creation means 46A is executed.

ここで、抽出する知的財産情報は、分類(国際特許分類やFI等およびそれらの分類の内容の説明文等)、および公報番号(公開番号、特許番号、実用新案登録番号等)である。また、マイページ作成補助手段68Aは、知的財産情報の抽出処理を、外部サービスシステム110に依頼してもよい。従って、知的財産情報データベース(不図示)は、外部サービスシステム110に設けられていてもよい。 Here, the intellectual property information to be extracted is a classification (international patent classification, FI, etc. and an explanation of the contents of those classifications, etc.) and a publication number (publication number, patent number, utility model registration number, etc.). Further, the My Page creation assisting means 68A may request the external service system 110 to perform the extraction processing of the intellectual property information. Therefore, the intellectual property information database (not shown) may be provided in the external service system 110.

さらに、図9および図10に示すように、マイページ作成補助手段68Aは、仲介情報記憶手段81(図11参照)に記憶されている、マイページの作成をこれから行うかまたは作成・編集中の被認定者の保有資格と、受領者情報記憶手段80(図10参照)に記憶されている各受領者の求人条件とを用いて、被認定者の保有資格を含む求人条件毎に受領者の数を集計し、得られた集計結果をマイページの作成・編集の参考情報として表示する画面(図21参照)の表示用データ(WEB画面データ)を、ネットワーク1を介して被認定者端末40のマイページ作成手段46Aへ送信する処理を実行する。 Further, as shown in FIGS. 9 and 10, the My Page creation assisting means 68A is about to create, or is creating / editing, My Page stored in the mediation information storage means 81 (see FIG. 11). Using the possession qualifications of the certified person and the recruitment conditions of each recipient stored in the recipient information storage means 80 (see FIG. 10), the recipient's qualifications including the possession qualifications of the certified person can be used. The display data (WEB screen data) of the screen (see FIG. 21) that totals the numbers and displays the obtained total result as reference information for creating / editing My Page is displayed on the certified person terminal 40 via the network 1. The process of transmitting to the My Page creation means 46A of the above is executed.

図21には、マイページの作成・編集時に被認定者端末40に表示される参考情報の画面500の一例が示されている。画面500には、マイページの作成をこれから行うかまたは作成・編集中の被認定者が保有している電子認定証(記帳済、未記帳)、自己認定証に係る資格の認定名等を一覧表示する保有資格一覧表示部501と、作業を依頼する会社等(受領者)が求めている保有資格(求人条件)についての被認定者の保有資格を含む求人条件毎の集計結果の一覧を表示する集計結果一覧表示部502とが設けられている。 FIG. 21 shows an example of the reference information screen 500 displayed on the certified person terminal 40 when creating / editing My Page. Screen 500 lists the electronic certificates (booked, unbooked) held by the certified person who is about to create or create / edit My Page, the certified names of qualifications related to the self-certificate, etc. Display section 501 of the holding qualification list to be displayed, and a list of aggregated results for each recruiting condition including the holding qualification of the certified person regarding the holding qualification (recruiting condition) required by the company requesting the work (receipt). A total result list display unit 502 is provided.

保有資格一覧表示部501には、分散台帳への記帳済の電子認定証だけの一覧表示、記帳済および未記帳(記帳待機状態)の双方を含めた電子認定証の一覧表示、それらの電子認定証に自己認定証(通常は未記帳)を加えた一覧表示等のような様々な一覧表示が行われる。この際、マイページの作成をこれから行うかまたは作成・編集中の被認定者は、被認定者の基礎の検証鍵βV0(被認定者ID)で特定され、この検証鍵βV0をキーとした仲介情報記憶手段81(図11参照)からの抽出処理を行うことで、上記のような様々な一覧表示を行うことができる。 The holding qualification list display unit 501 displays a list of only electronic certificates that have been recorded in the distributed ledger, displays a list of electronic certificates that include both booked and unrecorded (booking standby state), and electronically certifies them. Various list displays such as a list display in which a self-certification certificate (usually unrecorded) is added to the certificate are performed. At this time, the certified person who is about to create or is creating / editing My Page is identified by the verification key βV0 (certified person ID) which is the basis of the certified person, and mediation using this verification key βV0 as a key. By performing the extraction process from the information storage means 81 (see FIG. 11), various list displays as described above can be performed.

集計結果一覧表示部502には、受領者による求人条件毎の受領者の総数(求人条件毎にそれぞれの求人条件を登録している受領者の数を集計した結果)が表示されているが、表示されている求人条件は、マイページの作成をこれから行うかまたは作成・編集中の被認定者が保有する資格を組み合わせて構成できる求人条件のみである。従って、様々な受領者が、様々な求人条件を受領者情報記憶手段80(図10参照)に登録しているが、それらの全ての求人条件毎の受領者の総数を表示するわけではない。例えば、マイページの作成・編集を行う者が大和太郎であり、その大和次郎の保有資格が資格Aだけであれば、「資格Aだけ」を求人条件とする受領者の総数が表示されるだけである。また、大和三郎の保有資格が資格Bおよび資格Cの2つであれば、「資格Bだけ」を求人条件とする受領者の総数と、「資格Cだけ」を求人条件とする受領者の総数と、「資格Bおよび資格C」の双方を求人条件とする受領者の総数とが一覧表示される。つまり、マイページの作成・編集を行う者(被認定者)が保有していない資格を含む求人条件について、そのような求人条件を登録している受領者の総数を表示しても参考情報にはならないので、ここでは、あくまでもマイページの作成・編集を行う者(被認定者)が保有する資格を組み合わせて構成できる求人条件のみを表示している。 The total number of recipients for each recruiting condition by the recipient (result of totaling the number of recipients who have registered each recruiting condition for each recruiting condition) is displayed in the aggregation result list display unit 502. The displayed job offer conditions are only the job offer conditions that can be configured by combining the qualifications held by the certified person who is about to create My Page or is creating / editing. Therefore, although various recipients have registered various recruiting conditions in the recipient information storage means 80 (see FIG. 10), they do not display the total number of recipients for each of all the recruiting conditions. For example, if the person who creates / edits My Page is Taro Yamato and the qualification of Jiro Yamato is only qualification A, the total number of recipients with "qualification A only" as the recruiting condition is displayed. Is. If Saburo Yamato has two qualifications, qualification B and qualification C, the total number of recipients who have "qualification B only" as a recruiting condition and the total number of recipients who have "qualification C only" as a recruiting condition. And the total number of recipients with both "qualification B and qualification C" as the recruiting conditions are listed. In other words, for recruitment conditions including qualifications that the person who creates / edits My Page (certified person) does not have, even if the total number of recipients who have registered such recruitment conditions is displayed, it will be used as reference information. Therefore, only the recruiting conditions that can be configured by combining the qualifications held by the person who creates / edits My Page (certified person) are displayed here.

さらに、X社(受領者)の求人条件が、例えば、「(資格Aおよび資格B)または(資格Aおよび資格C)」の場合には、その求人条件の「OR(または)」は分解され、X社(受領者)は、「資格Aおよび資格B」という求人条件と、「資格Aおよび資格C」という求人条件とを登録していることになる。 Further, if the recruiting condition of Company X (recipient) is, for example, "(qualification A and qualification B) or (qualification A and qualification C)", the "OR (or)" of the recruiting condition is decomposed. , Company X (recipient) has registered the recruiting conditions of "qualification A and qualification B" and the recruiting conditions of "qualification A and qualification C".

また、集計結果一覧表示部502は、受領者の総数が多い順に、求人条件を表示しているので、参考情報として活用しやすくなっている。但し、ランダムな順序で表示してもよく、少ない順に表示してもよい。 Further, since the tabulation result list display unit 502 displays the recruiting conditions in descending order of the total number of recipients, it is easy to use as reference information. However, they may be displayed in a random order or in ascending order.

なお、図21の画面500の例では、各資格A,B,C,…を認定証通番に置き換えて表示している。例えば、「資格Aだけ」という求人条件を「1only」と表示し、「資格Aおよび資格B」という求人条件を「1and2」と表示しているが、認定証通番に置き換えずに、「資格Aおよび資格B」等と表示してもよい。 In the example of the screen 500 of FIG. 21, each qualification A, B, C, ... Is replaced with a certificate serial number and displayed. For example, the job offer condition "Qualification A only" is displayed as "1only", and the job offer condition "Qualification A and Qualification B" is displayed as "1and2". And qualification B "etc. may be displayed.

また、集計結果一覧表示部502において、各求人条件の「参照」を選択操作すると、その求人条件を登録している会社等(受領者)を一覧表示する画面510,520が表示される。さらに、画面510,520において、会社等(受領者)の名称を選択操作すると、その会社等(受領者)が受領者情報記憶手段80(図10参照)に登録している情報の詳細を表示する画面530が表示される。図21の例では、X社(受領者)の求人条件は、「(資格Aおよび資格B)または(資格Aおよび資格C)」であるため、X社の名称は、画面510,520の双方に表示され、その双方から画面530に辿り着くことができる。 Further, when the "reference" of each recruiting condition is selected and operated in the aggregation result list display unit 502, screens 510 and 520 displaying a list of companies and the like (recipients) who have registered the recruiting condition are displayed. Further, when the name of the company or the like (recipient) is selected and operated on the screens 510 and 520, the details of the information registered in the recipient information storage means 80 (see FIG. 10) by the company or the like (recipient) are displayed. Screen 530 is displayed. In the example of FIG. 21, since the recruiting condition of company X (recipient) is "(qualification A and qualification B) or (qualification A and qualification C)", the name of company X is both screens 510 and 520. It is displayed on the screen, and the screen 530 can be reached from both of them.

図9において、マイページ送信手段68Bは、受領者端末90のマイページ表示手段91Aの処理を補助するためのサーバ側の処理を実行するものである。このマイページ送信手段68Bは、受領者端末90のマイページ表示手段91Aからのマイページ(匿名ページ、実名ページ)のURLへのアクセスを受けると、そのマイページのURLに関連付けてマイページ記憶手段79に記憶されているマイページ(匿名ページ、実名ページ)およびそのマイページに掲載されている電子認定証および自己認定証を、ネットワーク1を介して受領者端末90のマイページ表示手段91Aへ送信(代理提出)する処理を実行するものである。 In FIG. 9, the My Page transmission means 68B executes server-side processing for assisting the processing of the My Page display means 91A of the recipient terminal 90. When the My Page transmission means 68B receives access to the URL of the My Page (anonymous page, real name page) from the My Page display means 91A of the recipient terminal 90, the My Page storage means is associated with the URL of the My Page. The My Page (anonymous page, real name page) stored in 79 and the electronic certificate and self-certificate posted on the My Page are transmitted to the My Page display means 91A of the recipient terminal 90 via the network 1. It executes the process of (submitting by proxy).

<認定証サービス事業者システム60/処理手段60A/仲介手段69の構成:図10> <Structure of certificate service provider system 60 / processing means 60A / intermediary means 69: FIG. 10>

図10において、仲介手段69は、被認定者と被認定者に作業を依頼する受領者との仲介に関する処理を実行するものである。 In FIG. 10, the mediation means 69 executes a process relating to mediation between the certified person and the recipient who requests the certified person to perform the work.

仲介情報設定手段69Aは、認定証サービス事業者システム60内またはそれに加えて分散台帳内において仲介情報を収集する処理と、マイページのURLの自動送信の可否情報の入力を受け付けて登録する処理と、保有資格のアクティブ化の可否情報の入力を受け付けて登録する処理とを実行するものである。 The mediation information setting means 69A has a process of collecting mediation information in the certificate service provider system 60 or in the distributed ledger in addition to the process, and a process of accepting and registering input of information on whether or not the URL of My Page can be automatically transmitted. , The process of accepting and registering the input of information on whether or not to activate the possession qualification is executed.

具体的には、仲介情報設定手段69Aは、認定証サービス事業者システム60の記憶手段70内またはそれに加えて分散台帳内に記憶されている情報を定期的に収集し、仲介情報記憶手段81(図11参照)に記憶させる処理を実行する。 Specifically, the intermediary information setting means 69A periodically collects information stored in the storage means 70 of the certificate service provider system 60 or in the distributed ledger in addition to the storage means 70, and the intermediary information storage means 81 ( The process of storing in (see FIG. 11) is executed.

また、仲介情報設定手段69Aは、被認定者により入力されて被認定者端末40からネットワーク1を介して送信されてくる被認定者の各マイページのURLの自動送信の可否情報を受け付け、受け付けた各マイページのURLの自動送信の可否情報を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けて仲介情報記憶手段81(図11参照)に記憶させる処理を実行する。 Further, the mediation information setting means 69A receives and accepts information on whether or not the URL of each My Page of the certified person, which is input by the certified person and transmitted from the certified person terminal 40 via the network 1, can be automatically transmitted. The information on whether or not the URL of each My Page can be automatically transmitted is associated with the verification key βV0 (that is, the certified person ID) of the certified person's basics as information on the possession qualification of the certified person, and the mediation information storage means 81 (that is, the certified person ID). The process of storing in (see FIG. 11) is executed.

さらに、仲介情報設定手段69Aは、被認定者により入力されて被認定者端末40からネットワーク1を介して送信されてくる被認定者の保有資格のアクティブ化の可否情報を受け付け、受け付けた各保有資格のアクティブ化の可否情報(資格を活用した仕事の受任の可否情報)を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けて仲介情報記憶手段81(図11参照)に記憶させる処理を実行する。 Further, the intermediary information setting means 69A receives and receives the information on whether or not the qualification of the certified person can be activated, which is input by the certified person and transmitted from the certified person terminal 40 via the network 1. The information on whether or not to activate the qualification (information on whether or not to accept the work utilizing the qualification) is associated with the certified person's basic verification key βV0 (that is, the certified person ID) as information on the possessed qualification of the certified person. The process of storing the information in the mediation information storage means 81 (see FIG. 11) is executed.

図10において、受領者情報入力受付手段69Bは、受領者により入力されて受領者端末90からネットワーク1を介して送信されてくる求人条件および受領者の連絡先を含む受領者情報を受け付け、受け付けた受領者情報を受領者IDと関連付けて受領者情報記憶手段80(図10参照)に記憶させる処理を実行するものである。 In FIG. 10, the recipient information input receiving means 69B accepts and accepts the recipient information including the recruiting conditions and the recipient's contact information input by the recipient and transmitted from the recipient terminal 90 via the network 1. The process of associating the received recipient information with the recipient ID and storing it in the recipient information storage means 80 (see FIG. 10) is executed.

ここで、求人条件は、被認定者(例えば、クラウドワーカ等)に作業を依頼する受領者(会社等)が被認定者に対して求める保有資格で定まる条件であり、図21に示すように、ANDやORを用いて構成される。 Here, the recruiting conditions are conditions determined by the qualifications that the recipient (company, etc.) who requests the certified person (for example, cloud worker, etc.) requires from the certified person, and as shown in FIG. , AND and OR are used.

また、入力を受け付ける受領者情報には、求人条件および受領者の連絡先(電子メールアドレス、電話番号、住所等)の他、例えば、会社名等の団体名または個人の場合には氏名、業種(例えば英会話スクール等)、作業内容(例えば英語オンライン講師等)、報酬の情報(時給や支払方法等)、検索回数・周期の設定情報(1回限りの検索か、時間を置いての繰り返し(例えば、1日に1回、1週間に1回、1ヶ月に1回等)の検索か等の設定情報)等が含まれる。 In addition, the recipient information that accepts input includes the recruitment conditions and the recipient's contact information (email address, telephone number, address, etc.), as well as the organization name such as the company name or, in the case of an individual, the name and industry. (For example, English conversation school, etc.), work content (for example, English online instructor, etc.), reward information (hourly wage, payment method, etc.), search count / cycle setting information (one-time search, or repeated at intervals (for example) For example, setting information) such as once a day, once a week, once a month, etc.) is included.

条件合致マイページ抽出手段69Cは、受領者情報入力受付手段69Bにより受け付けた求人条件、および仲介情報記憶手段81(図11参照)に記憶されている各被認定者の保有資格に関する情報を用いて、全ての被認定者の中から、求人条件に合致する資格を保有する被認定者を抽出し、さらに、抽出した各被認定者により作成された全てのマイページのうち、マイページのURLの自動送信が可とされているマイページであり、かつ、求人条件に合致する保有資格の情報が掲載されているマイページを抽出する処理を実行するものである。 The condition-matching my page extraction means 69C uses the recruitment conditions accepted by the recipient information input reception means 69B and the information regarding the possession qualification of each certified person stored in the mediation information storage means 81 (see FIG. 11). , From all the certified persons, the certified persons who have the qualifications that meet the recruiting conditions are extracted, and among all the My Pages created by each of the extracted certified persons, the URL of the My Page It executes a process of extracting My Page, which is My Page that can be automatically transmitted and contains information on possession qualifications that match the recruiting conditions.

この際、条件合致マイページ抽出手段69Cは、全ての被認定者の中から、求人条件に合致する資格を保有する被認定者を抽出する際に、アクティブ化されている資格(アクティブ化の可否情報=「可」とされている資格)のみを用いた抽出処理を実行する。すなわち、被認定者がその資格を活用した仕事の受任を可能としている資格だけを考慮した抽出処理を実行する。 At this time, the condition-matching My Page extraction means 69C is activated when extracting a certified person who holds a qualification that matches the recruiting conditions from all the certified persons (whether or not activation is possible). Information = Extraction processing using only "qualifications that are accepted") is executed. That is, the extraction process is executed in consideration of only the qualifications that enable the certified person to accept the work utilizing the qualifications.

マイページURL自動送信手段69Dは、条件合致マイページ抽出手段69Cにより抽出したマイページのURLを、受領者情報入力受付手段69Bにより受け付けて受領者情報記憶手段80(図10参照)に記憶されている受領者の連絡先(例えば、電子メールアドレス)へネットワーク1を介して送信する処理を実行するものである。 The My Page URL automatic transmission means 69D receives the URL of the My Page extracted by the condition-matching My Page extraction means 69C by the recipient information input reception means 69B and stores it in the recipient information storage means 80 (see FIG. 10). It executes a process of transmitting to a recipient's contact information (for example, an e-mail address) via the network 1.

なお、マイページURL自動送信手段69Dは、抽出したマイページのURLの全部を送信することが基本であるが、抽出したマイページのURLの数が大きい場合には、一部(例えばランダム選択した一部)のマイページのURLを送信してもよい。 The My Page URL automatic transmission means 69D basically transmits all of the extracted My Page URLs, but if the number of extracted My Page URLs is large, a part (for example, randomly selected) is selected. You may send the URL of My Page (part).

被認定者向け通知手段69Eは、受領者端末90からネットワーク1を介して送信されてくる受領者の選択情報(受領者が選択した被認定者のマイページのURL)を受領者IDとともに受信し、受信したマイページのURLから、そのマイページを作成した被認定者を特定する(例えば、そのマイページのURLに関連付けられてマイページ記憶手段79に記憶されているマイページの掲載情報やそのマイページに掲載されている電子認定証や自己認定証に含まれる情報から特定する)とともに、受信した受領者IDを用いて受領者情報記憶手段80(図10参照)から、受領者の連絡先(例えば、電子メールアドレス等)を含む受領者情報を取得し、特定した被認定者の連絡先に向けて、その被認定者と連絡をとることを希望している受領者(会社等)についての受領者情報(連絡先を含む)を通知する処理を実行するものである。この通知は、例えば、被認定者宛ての電子メール等でよい。 The notification means 69E for the certified person receives the recipient's selection information (URL of the certified person's My Page selected by the recipient) transmitted from the recipient terminal 90 via the network 1 together with the recipient ID. , Identify the certified person who created the My Page from the received URL of the My Page (for example, the posted information of the My Page associated with the URL of the My Page and stored in the My Page storage means 79 and the information thereof. (Specify from the information contained in the electronic certificate and self-certification posted on My Page), and the recipient's contact information from the recipient information storage means 80 (see FIG. 10) using the received recipient ID. Recipients (company, etc.) who wish to obtain recipient information, including (eg, e-mail address, etc.) and contact the identified person with the identified contact information. It executes the process of notifying the recipient information (including contact information) of. This notification may be, for example, an e-mail addressed to the certified person.

<認定証サービス事業者システム60/記憶手段70の構成> <Configuration of certificate service provider system 60 / storage means 70>

提供プログラム記憶手段71は、図5に示すように、認定者システム20、被認定者端末40、受領者端末90からのダウンロード要求に応じてプログラム提供手段61により提供するプログラム(受験者ファイル作成プログラム、認定者支援プログラム、被認定者支援プログラム、受領者支援プログラム)を記憶するものである。なお、ここでいうプログラムには、JavaScript(ECMAScript)等のようなWEBページに付随して提供されるプログラムは含まない。 As shown in FIG. 5, the provided program storage means 71 is a program (examinee file creation program) provided by the program providing means 61 in response to a download request from the certified person system 20, the certified person terminal 40, and the recipient terminal 90. , Certified person support program, Certified person support program, Recipient support program). The program referred to here does not include a program provided accompanying a WEB page such as Javascript (ECMAScript).

設定情報記憶手段72は、図5、図6に示すように、認定者の公開鍵(検証鍵αV、暗号鍵αE)を記憶するとともに、認定管理情報(認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID等)を認定IDと関連付けて記憶するものである。 As shown in FIGS. 5 and 6, the setting information storage means 72 stores the public key (verification key αV, encryption key αE) of the certified person, and also stores the certification management information (certification name, holding times of the certification test, certification). The date, the pass / fail confirmation URL (also used as the key set receiving URL), the template image ID, etc.) are stored in association with the certified ID.

被認定者向け情報記憶手段73は、図5、図6に示すように、被認定者(受験者)の合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk:但し、k=1,2,…,nのいずれか)を、鍵セット受取用ID(合否確認用IDと兼用)と関連付けて記憶するものである。 As shown in FIGS. 5 and 6, the information storage means 73 for the certified person has the pass / fail information of the certified person (examinee) and the key set βk (βDk, βDk) of the certified person encrypted with the common key δ. βEk, βSk, βVk: However, k = 1, 2, ..., N) is stored in association with the key set receiving ID (also used as the pass / fail confirmation ID).

電子認定証記憶手段74は、図3に示すような電子認定証のデータを記憶するものである。 The electronic certificate storage means 74 stores the data of the electronic certificate as shown in FIG.

被認定者鍵情報記憶手段75は、図6に示すように、被認定者の基礎の暗号鍵βE0で暗号化された被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:k=1,2,…,nの全て)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)および暗号鍵βE0と関連付けて記憶するものである。 As shown in FIG. 6, the certified person key information storage means 75 is a key set βk (decryption key βDk, encryption key βEk, signature key βSk) of the certified person encrypted with the basic encryption key βE0 of the certified person. , Verification key βVk: k = 1, 2, ..., N) is stored in association with the verification key βV0 (that is, the certified person ID) and the encryption key βE0 which are the basics of the certified person.

テンプレート記憶手段76は、各認定者による各認定(各開催回)のテンプレートの画像データを、テンプレート画像IDと関連付けて記憶するものである。 The template storage means 76 stores the image data of the template of each certification (each holding time) by each certified person in association with the template image ID.

認定証サービス事業者用鍵セット記憶手段77は、図6に示すように、認定証サービス事業者の鍵セットγ(復号鍵γD、暗号鍵γE、署名鍵γS、検証鍵γV)を記憶するものである。 As shown in FIG. 6, the key set storage means 77 for the certificate service provider stores the key set γ (decryption key γD, encryption key γE, signature key γS, verification key γV) of the certificate service provider. Is.

自己認定証記憶手段78は、図7に示すように、自己認定証を記憶するとともに、紙認定証の画像データ、マスキング情報(任意)を、被認定者の検証鍵βVkおよび/または紙認定証画像IDと関連付けて記憶するものである。 As shown in FIG. 7, the self-certification storage means 78 stores the self-certification, and also stores the image data and masking information (optional) of the paper certificate as the verification key βVk and / or the paper certificate of the certified person. It is stored in association with the image ID.

マイページ記憶手段79は、図9に示すように、マイページ(匿名ページ、実名ページ)、およびマイページに掲載されている電子認定証および自己認定証を、マイページのURLと関連付けて記憶するものである。 As shown in FIG. 9, the My Page storage means 79 stores the My Page (anonymous page, real name page), and the electronic certificate and the self-certificate posted on the My Page in association with the URL of the My Page. It is a thing.

受領者情報記憶手段80は、図10に示すように、被認定者に作業を依頼する受領者が被認定者に対して求める保有資格で定まる求人条件、および受領者情報(受領者の連絡先、会社名等の団体名、業種、作業内容、報酬の情報、検索回数・周期の設定情報等を含む)を、受領者ID(認定証サービス事業者による受領者の管理用のID)と関連付けて記憶するものである。 As shown in FIG. 10, the recipient information storage means 80 includes the recruitment conditions determined by the qualifications required by the recipient who requests the certified person to perform the work, and the recipient information (recipient's contact information). , Group name such as company name, industry, work content, reward information, search count / cycle setting information, etc.) is associated with the recipient ID (ID for managing the recipient by the certificate service provider). It is something to remember.

仲介情報記憶手段81は、図11に示すように、電子認定証や自己認定証が発行されている被認定者の保有資格に関する情報(マイページのURLの自動送信の可否情報、保有資格のアクティブ化の可否情報を含む)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けて記憶するものである。 As shown in FIG. 11, the mediation information storage means 81 is provided with information on the possession qualifications of the certified person for whom an electronic certificate or a self-certificate is issued (information on whether or not the URL of My Page can be automatically transmitted, and active possession qualifications). (Including information on whether or not the certification is possible) is stored in association with the verification key βV0 (that is, the certified person ID) which is the basis of the certified person.

<受領者端末90の詳細構成:図9> <Detailed configuration of recipient terminal 90: FIG. 9>

図9において、電子認定証受領手段91は、受領者端末90で受領者が被認定者により提出された電子認定証や自己認定証を受領する処理を実行するものである。 In FIG. 9, the electronic certificate receiving means 91 executes a process in which the recipient receives the electronic certificate or the self-certificate submitted by the certified person at the recipient terminal 90.

この電子認定証受領手段91は、認定証サービス事業者システム60を経由させて受領者が被認定者からマイページとともに電子認定証や自己認定証を受領するためのマイページ表示手段91Aと、認定証サービス事業者システム60を経由させずに受領者が被認定者から直接に電子認定証や自己認定証を受領するための電子認定証直接受領手段91Bと、受領した電子認定証や自己認定証について認定証サービス事業者システム60を経由させるか否かにかかわらず利用される認定者確認手段91Cおよび被認定者確認手段91Dとを含んで構成されている。 The electronic certificate receiving means 91 is certified as a My Page display means 91A for the recipient to receive an electronic certificate and a self-certificate from the certified person together with My Page via the certificate service provider system 60. Electronic certificate direct receiving means 91B for the recipient to receive the electronic certificate and self-certificate directly from the certified person without going through the certificate service provider system 60, and the received electronic certificate and self-certificate. It is configured to include a certified person confirmation means 91C and a certified person confirmation means 91D that are used regardless of whether or not the certificate service provider system 60 is used.

<受領者端末90/処理手段90A/電子認定証受領手段91/マイページ表示手段91Aの構成:図9、図19> <Structure of Recipient Terminal 90 / Processing Means 90A / Electronic Certificate Receiving Means 91 / My Page Display Means 91A: FIGS. 9, 19>

マイページ表示手段91Aは、被認定者から知らされたマイページ(匿名ページ、実名ページ)のURLにアクセスし、認定証サービス事業者システム60のマイページ送信手段68B(図9参照)からネットワーク1を介して送信されてくるマイページおよびそのマイページに掲載されている電子認定証および自己認定証を受信し、受信したマイページを、受領者端末90の画面上に表示させる処理を実行するものである。 The My Page display means 91A accesses the URL of the My Page (anonymous page, real name page) notified by the certified person, and is connected to the network 1 from the My Page transmission means 68B (see FIG. 9) of the certificate service provider system 60. It receives the My Page sent via the above and the electronic certificate and self-certificate posted on the My Page, and executes the process of displaying the received My Page on the screen of the recipient terminal 90. Is.

このマイページ表示手段91Aは、本実施形態では、受領者端末90に搭載されているWEBブラウザ、および認定証サービス事業者システム60のマイページ送信手段68B(図9参照)によりネットワーク1を介して送信されてくるWEBページおよびそれに付随するプログラム(例えばJavaScript(ECMAScript)等のようなWEBブラウザ上で動作するプログラム)により実現される。なお、受領者端末90に予め搭載(インストール)されているプログラムにより実現してもよい。 In this embodiment, the My Page display means 91A is provided via the network 1 by the WEB browser mounted on the recipient terminal 90 and the My Page transmission means 68B (see FIG. 9) of the certificate service provider system 60. It is realized by a transmitted WEB page and a program associated therewith (for example, a program running on a WEB browser such as Javascript (ECMAScript)). It may be realized by a program installed (installed) in advance in the recipient terminal 90.

この際、マイページ表示手段91Aは、受領者端末90の画面上に、図19に示すようなマイページ(匿名ページ300、実名ページ400)を表示する。図19のマイページについては、前述したマイページ作成手段46A(図9参照)の説明で既に詳述しているので、ここでは詳しい説明を省略する。 At this time, the My Page display means 91A displays My Page (anonymous page 300, real name page 400) as shown in FIG. 19 on the screen of the recipient terminal 90. Since the My Page of FIG. 19 has already been described in detail in the description of the My Page creating means 46A (see FIG. 9) described above, detailed description thereof will be omitted here.

<受領者端末90/処理手段90A/電子認定証受領手段91/電子認定証直接受領手段91Bの構成:図9> <Structure of recipient terminal 90 / processing means 90A / electronic certificate receiving means 91 / electronic certificate direct receiving means 91B: FIG. 9>

図9において、電子認定証直接受領手段91Bは、被認定者端末40の電子認定証直接提出手段46B(図9参照)からネットワーク1を介して送信されてきた電子認定証や自己認定証の内容を、受領者端末90の画面上に、テキスト形式および/または認定証画像形式で表示する処理を実行するものである。 In FIG. 9, the electronic certificate direct receiving means 91B is the contents of the electronic certificate and the self-certificate transmitted from the electronic certificate direct submitting means 46B (see FIG. 9) of the certified person terminal 40 via the network 1. Is executed on the screen of the recipient terminal 90 in the text format and / or the certificate image format.

この際、電子認定証直接受領手段91Bは、認定証画像形式で電子認定証や自己認定証の内容を表示する場合は、被認定者端末40の電子認定証直接提出手段46B(図9参照)から、電子認定証や自己認定証とともに、テンプレートの画像データや、紙認定証の画像データを受信し、それらを用いて認定証画像形式の表示を行う。 At this time, when the electronic certificate direct receiving means 91B displays the contents of the electronic certificate or the self-certificate in the certificate image format, the electronic certificate direct submitting means 46B of the certified person terminal 40 (see FIG. 9). In addition to the electronic certificate and self-certification, the image data of the template and the image data of the paper certificate are received from, and the image data of the certificate is displayed using them.

また、電子認定証直接受領手段91Bは、電子認定証や自己認定証について実名での提出を受ける場合には、電子認定証直接提出手段46Bから、個人情報が復号されている状態で電子認定証や自己認定証が送信されてくるので、それを受領し、復号された個人情報を表示する。一方、電子認定証直接受領手段91Bは、匿名での提出を受ける場合には、電子認定証直接提出手段46Bから、個人情報が暗号化されたままの状態で電子認定証や自己認定証が送信されてくるので、個人情報を暗号化されたままの状態で表示するか、代替表示情報(「〇〇〇〇」、「非公開」等)を表示する。 Further, when the electronic certificate direct receiving means 91B receives the submission of the electronic certificate or the self-certificate with the real name, the electronic certificate is obtained in a state where the personal information is decrypted from the electronic certificate direct submitting means 46B. And a self-certificate will be sent to you, and you will receive it and display the decrypted personal information. On the other hand, when the electronic certificate direct receiving means 91B receives the submission anonymously, the electronic certificate or the self-certificate is transmitted from the electronic certificate direct submitting means 46B with the personal information encrypted. Personal information will be displayed in the encrypted state, or alternative display information ("OOOO", "private", etc.) will be displayed.

この電子認定証直接受領手段91Bは、マイページを利用した電子認定証や自己認定証の受領は行わないので、認定証サービス事業者システム60を経由させずに電子認定証や自己認定証を受領することになる。従って、認定証サービス事業者システム60とのWEBによる通信は行わないので、例えばJavaScript(ECMAScript)等のようなWEBページに付随するプログラムにより実現されるわけではない。このため、受領者端末90に、受領した電子認定証や自己認定証の内容を表示するためのプログラムを搭載(インストール)することになり、その場合のプログラムは、受領者が開発したプログラムでもよいが、認定証サービス事業者が受領者に提供したプログラム(受領者支援プログラム)でもよい。 Since the electronic certificate direct receiving means 91B does not receive the electronic certificate or the self-certificate using My Page, the electronic certificate or the self-certificate is received without going through the certificate service provider system 60. Will be done. Therefore, since the communication with the certificate service provider system 60 by the WEB is not performed, it is not realized by a program attached to the WEB page such as Javascript (ECMAScript). Therefore, the recipient terminal 90 is to be equipped (installed) with a program for displaying the contents of the received electronic certificate and self-certificate, and the program in that case may be a program developed by the recipient. However, it may be a program provided to the recipient by the certificate service provider (recipient support program).

<受領者端末90/処理手段90A/電子認定証受領手段91/認定者確認手段91Cの構成:図9> <Structure of recipient terminal 90 / processing means 90A / electronic certificate receiving means 91 / certified person confirmation means 91C: FIG. 9>

図9において、認定者確認手段91Cは、マイページを利用する場合は、認定証サービス事業者システム60のマイページ送信手段68B(図9参照)からネットワーク1を介してマイページとともに送信されてくる電子認定証(マイページに掲載されている電子認定証)を受信し、受信した電子認定証に含まれる認定者の検証鍵αVおよび認定者の署名(認定者の署名鍵αSによる電子署名)を用いて、認定者の真正性および電子認定証のデータの完全性を確認する認定者署名検証処理を実行するものである。 In FIG. 9, when using the My Page, the certified person confirmation means 91C is transmitted together with the My Page from the My Page transmitting means 68B (see FIG. 9) of the certificate service provider system 60 via the network 1. Receive the electronic certificate (electronic certificate posted on My Page), and the verification key αV of the certified person and the signature of the certified person (electronic signature by the signature key αS of the certified person) included in the received electronic certificate. It is used to perform a certifier signature verification process that confirms the authenticity of the certifier and the integrity of the electronic certificate data.

この際、認定者確認手段91Cは、電子認定証について実名での提出を受けた場合、認定者の検証鍵αVおよび認定者の署名を用いて認定者署名検証処理を実行する際には、個人情報の部分について被認定者の暗号鍵βEkにより再び暗号化した後に、認定者署名検証処理を実行する。電子認定証について実名での提出を受けた場合、電子証明証のうちの個人情報の部分は、被認定者端末40で復号された状態となっているが、認定者の署名は、個人情報の部分が暗号化された状態の電子証明証に対して付されているので、個人情報の部分が復号された状態になっていると、認定者の署名の検証を行うことができなくなる。そこで、被認定者端末40で復号された個人情報の部分を、受領者端末90で再暗号化し、個人情報を暗号化された状態に戻してから、認定者署名検証処理を実行する。なお、再暗号化に使用する被認定者の暗号鍵βEkは、電子認定証(図3参照)の中に含まれている。 At this time, when the certified person confirmation means 91C receives the submission of the electronic certificate with the real name, when executing the certified person signature verification process using the certified person's verification key αV and the certified person's signature, the individual After re-encrypting the information part with the certified person's encryption key βEk, the certified person signature verification process is executed. When the electronic certificate is submitted with the real name, the personal information part of the electronic certificate is in the state of being decrypted by the certified person terminal 40, but the signature of the certified person is the personal information. Since the part is attached to the encrypted electronic certificate, if the part of the personal information is in the decrypted state, the signature of the certified person cannot be verified. Therefore, the portion of the personal information decrypted by the certified person terminal 40 is re-encrypted by the recipient terminal 90, the personal information is returned to the encrypted state, and then the certified person signature verification process is executed. The encryption key βEk of the certified person used for re-encryption is included in the electronic certificate (see FIG. 3).

一方、電子認定証について匿名での提出を受けた場合、電子証明証のうちの個人情報の部分は、被認定者端末40で復号されていないので、受領者端末90で、個人情報が暗号化されたままの状態の電子認定証を受領することになる。従って、匿名での提出を受けた場合は、再暗号化を行わずに、認定者署名検証処理を実行する。 On the other hand, when the electronic certificate is submitted anonymously, the personal information part of the electronic certificate is not decrypted by the certified person terminal 40, so that the personal information is encrypted by the recipient terminal 90. You will receive the electronic certificate as it is. Therefore, if the submission is anonymous, the certified person signature verification process is executed without re-encryption.

マイページを利用する場合は、認定証サービス事業者システム60との通信(WEBによる通信)が行われているので、認定者確認手段91Cの処理は、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)により実現される。 When using My Page, communication with the certificate service provider system 60 (communication by WEB) is performed, so the processing of the certified person confirmation means 91C is a program provided along with the WEB page (communication by WEB). For example, it is realized by JavaScript (ECMAScript) and the like).

また、マイページを利用しない場合は、認定者確認手段91Cは、被認定者端末40の電子認定証直接提出手段46B(図9参照)からネットワーク1を介して送信されてくる電子認定証を受信し、受信した電子認定証に含まれる認定者の検証鍵αVおよび認定者の署名を用いて、認定者署名検証処理を実行する。個人情報の再暗号化については、マイページを利用する場合と同様である。 When the My Page is not used, the certified person confirmation means 91C receives the electronic certificate transmitted from the electronic certificate direct submission means 46B (see FIG. 9) of the certified person terminal 40 via the network 1. Then, the certified person's signature verification process is executed using the certified person's verification key αV and the certified person's signature included in the received electronic certificate. Re-encrypting personal information is the same as when using My Page.

マイページを利用しない場合は、認定証サービス事業者システム60との通信(WEBによる通信)は行わないので、認定者確認手段91Cの処理は、受領者端末90に予め搭載(インストール)されているプログラムにより実現され、その場合のプログラムは、受領者が開発したプログラムでもよいが、認定証サービス事業者が受領者に提供したプログラム(受領者支援プログラム)でもよい。 If My Page is not used, communication with the certificate service provider system 60 (communication by WEB) is not performed, so the process of the certificater confirmation means 91C is pre-installed (installed) in the recipient terminal 90. It is realized by the program, and the program in that case may be a program developed by the recipient, or may be a program provided to the recipient by the certificate service provider (recipient support program).

そして、認定者確認手段91Cによる認定者署名検証処理を含め、本発明における署名(電子署名)およびその検証のアルゴリズムは、任意である。例えば、署名においては、データのハッシュ値を計算し、そのハッシュ値を署名鍵αS(より一般には、βSやγSも含め、S)で暗号化して署名を作成し、その署名の検証においては、署名付きのデータを受け取った者が、データのハッシュ値を計算し、そのハッシュ値と、署名を検証鍵αV(より一般には、βVやγVを含め、V)で復号した値とが一致しているか否かを確認する方法等を採用することができる。また、このようにハッシュ値を計算したり、署名で暗号化を行う必要もなく、要するに、署名においては、データおよび署名鍵Sを用いて署名が作成され、作成された署名がデータに付され、その署名の検証においては、検証鍵Vおよび受け取ったデータに付された署名を用いて署名の検証が行われればよい。 The signature (electronic signature) and the verification algorithm in the present invention, including the certified person signature verification process by the certified person confirmation means 91C, are arbitrary. For example, in the signature, the hash value of the data is calculated, and the hash value is encrypted with the signature key αS (more generally, S including βS and γS) to create a signature, and in the verification of the signature, the signature is created. The person who receives the signed data calculates the hash value of the data, and the hash value matches the value obtained by decrypting the signature with the verification key αV (more generally, V including βV and γV). It is possible to adopt a method of confirming whether or not it is present. In addition, there is no need to calculate the hash value or encrypt with the signature in this way. In short, in the signature, the signature is created using the data and the signature key S, and the created signature is attached to the data. In the verification of the signature, the signature may be verified using the verification key V and the signature attached to the received data.

<受領者端末90/処理手段90A/電子認定証受領手段91/被認定者確認手段91Dの構成:図9> <Structure of recipient terminal 90 / processing means 90A / electronic certificate receiving means 91 / certified person confirmation means 91D: FIG. 9>

図9において、被認定者確認手段91Dは、乱数を発生させてこの乱数をネットワーク1を介して被認定者端末40へ送信するチャレンジ処理を実行するとともに、被認定者端末40の被認定者確認応答手段46C(図9参照)からの応答として得られる被認定者の署名付きの乱数および被認定者の検証鍵βVkを用いて、被認定者の真正性を確認する被認定者署名検証処理を実行するものである。この際、レスポンス側の被認定者確認応答手段46Cの説明で既に詳述しているが、受領者端末90からのチャレンジでは、乱数とともに、受領者が受領した電子認定証を特定するチャレンジ対象特定情報を送信することが好ましい。 In FIG. 9, the certified person confirmation means 91D executes a challenge process of generating a random number and transmitting the random number to the certified person terminal 40 via the network 1, and confirms the certified person of the certified person terminal 40. Using the random number with the signature of the certified person obtained as a response from the response means 46C (see FIG. 9) and the verification key βVk of the certified person, the certified person's signature verification process for confirming the authenticity of the certified person is performed. It is something to do. At this time, as described in detail in the explanation of the certified person confirmation response means 46C on the response side, in the challenge from the recipient terminal 90, the challenge target identification that specifies the electronic certificate received by the recipient together with the random number is specified. It is preferable to send the information.

この被認定者確認手段91Dの処理は、被認定者端末40との間の処理であるが、乱数の発生や、被認定者の署名付きの乱数および被認定者の検証鍵βVを用いた検証処理は、認定証サービス事業者システム60との通信(WEBによる通信)で実現することもできる。従って、この被認定者確認手段91Dの処理は、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)で実現してもよく、受領者端末90に搭載(インストール)されているプログラムにより実現してもよい。また、後者の場合には、受領者が開発したプログラムとしてもよいが、認定証サービス事業者から受領者に提供されたプログラム(受領者支援プログラム)としてもよい。 The processing of the certified person confirmation means 91D is a processing with the certified person terminal 40, but the generation of random numbers, the random number signed by the certified person, and the verification using the verification key βV of the certified person are used. The processing can also be realized by communication with the certificate service provider system 60 (communication by WEB). Therefore, the process of the certified person confirmation means 91D may be realized by a program provided accompanying the WEB page (for example, Javascript (ECMAScript) or the like), and is mounted (installed) on the recipient terminal 90. It may be realized by the existing program. In the latter case, the program may be developed by the recipient, or may be a program provided to the recipient by the certificate service provider (recipient support program).

<受領者端末90/記憶手段95/取得プログラム記憶手段96> <Recipient terminal 90 / storage means 95 / acquisition program storage means 96>

取得プログラム記憶手段96は、認定証サービス事業者システム60の提供プログラム記憶手段71からネットワーク1を介してダウンロードしたプログラム(受領者支援プログラム)を記憶するものである。但し、ここでいう受領者支援プログラムは、WEBページに付随して提供されるプログラム(例えば、JavaScript(ECMAScript)等)のことではなく、受領者端末90に予め搭載しておくプログラムである。従って、受領者支援プログラムには、認定証サービス事業者システム60から受領者端末90へ送信されるWEBページに付随して提供されるプログラムと、認定証サービス事業者が受領者に提供する事前搭載が必要なプログラムがあり、ここでは後者のプログラムを指す。 The acquisition program storage means 96 stores a program (recipient support program) downloaded from the provision program storage means 71 of the certificate service provider system 60 via the network 1. However, the recipient support program referred to here is not a program provided accompanying the WEB page (for example, Javascript (ECMAScript) or the like), but is a program installed in the recipient terminal 90 in advance. Therefore, the recipient support program includes a program provided accompanying the WEB page transmitted from the certificate service provider system 60 to the recipient terminal 90 and a pre-installed program provided by the certificate service provider to the recipient. There is a program that requires, and here it refers to the latter program.

<電子認定証が認定証サービス事業者システム60に登録されて台帳記帳待機状態となるまでの処理の流れ:図12、図5> <Process flow until the electronic certificate is registered in the certificate service provider system 60 and enters the ledger entry standby state: FIGS. 12 and 5>

図12および図5において、資格取得を目指す被認定者(受験者)が被認定者端末40で受験の申請情報を入力すると、この申請情報(氏名、生年月日、電話番号、電子メールアドレス等の個人情報を含む)がネットワーク1を介して認定者システム20(ここでは代理記帳依頼をする認定者Xの認定者システム20X)へ送信される。認定者システム20では、受験者管理手段21の受験申請受付手段21Aが、受験申請を受け付け、受け付けた申請情報(申請に対し、認定者側で設定した受験番号等も含む)を、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる(ステップS1)。 In FIGS. 12 and 5, when the certified person (examinee) aiming to acquire the qualification inputs the application information for the examination on the certified person terminal 40, the application information (name, date of birth, telephone number, e-mail address, etc.) is entered. (Including the personal information of the certified person) is transmitted to the certified person system 20 (here, the certified person system 20X of the certified person X who requests proxy bookkeeping) via the network 1. In the accredited person system 20, the examination application receiving means 21A of the examinee management means 21 accepts the examination application and receives the application information (including the examination number set by the accredited person for the application) by the accredited person. It is stored in the examinee information storage means 31 in association with the personal ID for examinee management (step S1).

続いて、認定試験の実施後に、認定者システム20で、受験者情報編集手段21Bにより、合否情報(合格・不合格の別)、資格情報(得点、ランク等)、および追加的な個人情報(認定番号等)について、担当者端末からの入力を受け付け、個人IDと関連付けて受験者情報記憶手段31に記憶させる(ステップS2)。 Subsequently, after the certification test is conducted, pass / fail information (pass / fail), qualification information (score, rank, etc.), and additional personal information (pass / fail), additional personal information (pass / fail, etc.), and additional personal information (pass / fail), qualification information (score, rank, etc.), and additional personal information (pass / fail), qualification information (score, rank, etc.) Regarding the certification number, etc.), the input from the person in charge terminal is accepted, and the information is stored in the examinee information storage means 31 in association with the personal ID (step S2).

それから、認定者システム20で、設定情報入力受付手段23Aにより、認定者用鍵セット記憶手段33からの認定者の鍵セットα(αD、αE、αS、αV)の読込を行うか、またはその入力を受け付け、認定者の公開鍵(検証鍵αV、暗号鍵αE)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する。また、認定管理情報として、認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID、受験者ファイル(CSVファイル等)のフォーマット等の設定入力を受け付け、受け付けた認定管理情報(この時点で認定IDが定まっていてもよく、送信後に認定IDが定まってもよい。)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS3)。ここでは、認定者の公開鍵(検証鍵αV、暗号鍵αE)と、認定管理情報(認定名等)とを合わせて、設定情報と呼んでいる。 Then, in the certified person system 20, the setting information input receiving means 23A reads the certified person's key set α (αD, αE, αS, αV) from the certified person key set storage means 33, or inputs the key set α (αD, αE, αS, αV). Is accepted, and the public key (verification key αV, encryption key αE) of the certified person is transmitted to the certificate service provider system 60 via the network 1. In addition, as certification management information, settings such as certification name, certification test holding time, certification date, pass / fail confirmation URL (also used as key set receiving URL), template image ID, examinee file (CSV file, etc.) format, etc. The input is accepted, and the accepted certification management information (the certification ID may be determined at this point, or the certification ID may be determined after transmission) is transmitted to the certificate service provider system 60 via the network 1. (Step S3). Here, the public key (verification key αV, encryption key αE) of the certified person and the certified management information (certified name, etc.) are collectively referred to as setting information.

認定証サービス事業者システム60では、設定情報登録手段62Aにより、認定者システム20からネットワーク1を介して送信されてきた認定者の公開鍵(検証鍵αV、暗号鍵αE)を設定情報記憶手段72に記憶させる。また、認定者システム20から送信されてきた認定管理情報(認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID、受験者ファイル(CSVファイル等)のフォーマット等)を、認定IDおよび認定者の公開鍵(検証鍵αV、暗号鍵αE)と関連付けて設定情報記憶手段72に記憶させる(ステップS4)。 In the certificate service provider system 60, the public key (verification key αV, encryption key αE) of the certified person transmitted from the certified person system 20 via the network 1 is set by the setting information registration means 62A. Information storage means 72. To memorize. In addition, the certification management information (certification name, the number of times the certification test was held, the certification date, the pass / fail confirmation URL (also used as the key set receiving URL), the template image ID, and the test taker file (CSV) sent from the certified person system 20). The format of the file or the like) is stored in the setting information storage means 72 in association with the certified ID and the public key (verification key αV, encryption key αE) of the certified person (step S4).

認定証サービス事業者システム60では、認定者システム20の設定情報入力受付手段23Aからの取得要求があった場合には、設定情報登録手段62Aにより、設定情報記憶手段72に記憶されている認定者の公開鍵(検証鍵αV、暗号鍵αE)や、認定管理情報(認定ID、認定名、認定試験の開催回、認定日、合否確認用URL(鍵セット受取用URLと兼用)、テンプレート画像ID等)を、ネットワーク1を介して認定者システム20へ送信する(ステップS5)。 In the certificate service provider system 60, when there is an acquisition request from the setting information input receiving means 23A of the certification system 20, the certification person stored in the setting information storage means 72 by the setting information registration means 62A. Public key (verification key αV, encryption key αE), certification management information (certification ID, certification name, certification test holding time, certification date, pass / fail confirmation URL (also used as key set receiving URL), template image ID Etc.) to the certified person system 20 via the network 1 (step S5).

認定者システム20では、設定情報入力受付手段23Aにより、認定証サービス事業者システム60から送信されてきた認定者の公開鍵(検証鍵αV、暗号鍵αE)や、認定管理情報(認定ID、認定名、認定日等)を受信する(ステップS6)。但し、これらの認定者の公開鍵(αV、αE)や認定管理情報が、認定IDも含めて認定者システム20のメモリ上に残っている場合には、ステップS5,S6は省略してもよい。 In the certified person system 20, the public key (verification key αV, encryption key αE) of the certified person transmitted from the certificate service provider system 60 by the setting information input receiving means 23A and the certification management information (certification ID, certification). Receive the name, certification date, etc. (step S6). However, if the public keys (αV, αE) and certification management information of these certified persons, including the certified ID, remain in the memory of the certified person system 20, steps S5 and S6 may be omitted. ..

そして、認定者システム20で、受験者ファイル作成手段22により、受験者情報記憶手段31に記憶された受験者に関する情報を用いて、図5に示すような受験者ファイル(例えば、CSVファイル)を作成する(ステップS7)。 Then, in the certified person system 20, the examinee file (for example, CSV file) as shown in FIG. 5 is created by the examinee file creating means 22 using the information about the examinee stored in the examinee information storage means 31. Create (step S7).

続いて、認定者システム20で、被認定者向け情報送信手段23Eにより、図5の受験者ファイル(CSVファイル等)から読み込んだ本人認証情報と、認定管理情報に含まれる認定IDとを用いて、本人認証情報および認定IDについてのハッシュ値またはその他の変換情報を得て、得られたハッシュ値等の変換情報を、鍵セット受取用IDとする(ステップS8)。この鍵セット受取用IDは、合否確認用IDと兼用である。また、被認定者向け情報送信手段23Eは、本人認証情報(つまり、共通鍵δの生成に用いる情報)とは異なる本人特定情報を用いて鍵セット受取用ID(合否確認用IDと兼用)を作成してもよい。なお、本人認証情報や本人特定情報については、既に詳述しているので、ここでは詳しい説明を省略する。 Subsequently, in the certified person system 20, the person authentication information read from the examinee file (CSV file, etc.) of FIG. 5 by the information transmission means 23E for the certified person is used, and the certification ID included in the certification management information is used. , The hash value or other conversion information about the personal authentication information and the authentication ID is obtained, and the obtained conversion information such as the hash value is used as the key set receiving ID (step S8). This key set receiving ID is also used as a pass / fail confirmation ID. Further, the information transmitting means 23E for the certified person uses the personal identification information different from the personal authentication information (that is, the information used for generating the common key δ) to obtain the key set receiving ID (also used as the pass / fail confirmation ID). You may create it. Since the personal authentication information and the personal identification information have already been described in detail, detailed description thereof will be omitted here.

それから、認定者システム20で、鍵セット生成手段23Bにより、被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を生成する(ステップS9)。 Then, in the certified person system 20, the key set βk (decryption key βDk, encryption key βEk, signature key βSk, verification key βVk: however, k = 1, 2, ..., N) of the certified person is used by the key set generation means 23B. (Any of) is generated (step S9).

続いて、認定者システム20で、電子認定証作成手段23Cにより、図5の受験者ファイル(CSVファイル等)から読み込んだ受験者に関する情報、および認定管理情報(認定名、認定日等)を用いて、図3に示すような電子認定証を作成する(ステップS10)。この際、電子認定証作成手段23Cは、被認定者の暗号鍵βEk(k=1,2,…,nのいずれか)により、個人情報を暗号化する。そして、電子認定証作成手段23Cは、作成した電子認定証のデータ(暗号化された個人情報を含む)に対し、認定者の署名鍵αSによる電子署名を付し、電子認定証のデータを完成させる。 Subsequently, in the accredited person system 20, the information about the examinee read from the examinee file (CSV file, etc.) of FIG. 5 by the electronic certificate creating means 23C, and the accreditation management information (certification name, accreditation date, etc.) are used. Then, an electronic certificate as shown in FIG. 3 is created (step S10). At this time, the electronic certificate creating means 23C encrypts the personal information by the encryption key βEk (any of k = 1, 2, ..., N) of the certified person. Then, the electronic certificate creating means 23C attaches an electronic signature to the created electronic certificate data (including encrypted personal information) with the signature key αS of the certifier, and completes the electronic certificate data. Let me.

そして、認定者システム20で、認定者側共通鍵生成手段23Dにより、各被認定者についての本人認証情報を用いて、認定者と各被認定者との間の各共通鍵δを生成する(ステップS11)。 Then, in the certified person system 20, the certified person side common key generation means 23D generates each common key δ between the certified person and each certified person by using the person authentication information for each certified person (the certified person and each certified person). Step S11).

さらに、認定者システム20で、被認定者向け情報送信手段23Eにより、上記のステップS11で生成した共通鍵δを用いて被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を暗号化する(ステップS12)。 Further, in the certified person system 20, the certified person's key set βk (decryption key βDk, encryption key βEk, signature key βSk) is used by the information transmission means 23E for the certified person using the common key δ generated in step S11 above. , Verification key βVk: However, k = 1, 2, ..., N) is encrypted (step S12).

その後、認定者システム20では、被認定者向け情報送信手段23Eにより、図5の受験者ファイル(CSVファイル等)から読み込んだ被認定者(受験者)の合否情報(合格・不合格の別)、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を、前述したステップS8で作成した鍵セット受取用ID(合否確認用IDと兼用)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS13)。 After that, in the certified person system 20, pass / fail information (pass / fail) of the certified person (examinee) read from the examinee file (CSV file, etc.) of FIG. 5 by the information transmission means 23E for the certified person. , And the key set βk (βDk, βEk, βSk, βVk) of the certified person encrypted with the common key δ, together with the key set receiving ID (also used as the pass / fail confirmation ID) created in step S8 described above. It is transmitted to the certificate service provider system 60 via the network 1 (step S13).

認定証サービス事業者システム60では、被認定者向け情報登録手段62Bにより、認定者システム20からネットワーク1を介して送信されてきた被認定者(受験者)の合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk:但し、k=1,2,…,nのいずれか)を受信し、これらの合否情報、および被認定者の鍵セットβkを、鍵セット受取用ID(合否確認用IDと兼用)と関連付けて被認定者向け情報記憶手段73に記憶させる(ステップS14)。 In the certificate service provider system 60, the pass / fail information of the certified person (examinee) transmitted from the certified person system 20 via the network 1 by the information registration means 62B for the certified person, and the encryption with the common key δ are used. The key set of the certified person βk (βDk, βEk, βSk, βVk: however, k = 1, 2, ..., N) is received, and the pass / fail information and the key set of the certified person are received. βk is stored in the information storage means 73 for the certified person in association with the key set receiving ID (also used as the pass / fail confirmation ID) (step S14).

また、認定者システム20では、合格の場合には、電子認定証記帳手段24により、前述したステップSS10で作成した電子認定証(図3参照)を、ネットワーク1を介して認定証サービス事業者システム60へ送信することにより、電子認定証についての分散台帳への記帳を認定証サービス事業者に依頼する(ステップS15)。 Further, in the certified person system 20, if the result is passed, the electronic certificate (see FIG. 3) created in the above-mentioned step SS10 is transmitted to the certified person service provider system via the network 1 by the electronic certificate recording means 24. By transmitting to 60, the certificate service provider is requested to record the electronic certificate in the distributed ledger (step S15).

認定証サービス事業者システム60では、電子認定証代理記帳手段63により、認定者システム20からネットワーク1を介して送信されてきた電子認定証を受信し、受信した電子認定証を、電子認定証記憶手段74に記憶させて記帳待機状態とする(ステップS16)。 In the certificate service provider system 60, the electronic certificate transmitted from the certified person system 20 via the network 1 is received by the electronic certificate proxy bookkeeping means 63, and the received electronic certificate is stored in the electronic certificate. It is stored in the means 74 and put into a bookkeeping standby state (step S16).

<被認定者端末40における合否確認、電子認定証の取得、および分散台帳への電子認定証の記帳の処理の流れ:図13、図6> <Flow of pass / fail confirmation on the certified person terminal 40, acquisition of the electronic certificate, and recording of the electronic certificate in the distributed ledger: FIGS. 13 and 6>

図13および図6において、先ず、被認定者は、被認定者端末40(ここでは分散台帳からの電子認定証の代理取得を依頼する被認定者Pの被認定者端末40P)で、認定証サービス事業者により提供されるサービスの利用開始登録を行う。被認定者端末40では、サービス利用開始登録手段41により、被認定者の基礎の鍵セットβ0(復号鍵βD0、暗号鍵βE0、署名鍵βS0、検証鍵βV0)を生成し、生成した基礎の鍵セットβ0(βD0、βE0、βS0、βV0)を被認定者用鍵セット記憶手段52に記憶させるとともに、被認定者の基礎の公開鍵(検証鍵βV0および暗号鍵βE0)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS21)。 In FIGS. 13 and 6, first, the certified person is the certified person terminal 40 (here, the certified person terminal 40P of the certified person P who requests the proxy acquisition of the electronic certificate from the distributed ledger). Register to start using the service provided by the service provider. In the certified person terminal 40, the service use start registration means 41 generates the basic key set β0 (decryption key βD0, encryption key βE0, signature key βS0, verification key βV0) of the certified person, and the generated basic key. The set β0 (βD0, βE0, βS0, βV0) is stored in the key set storage means 52 for the certified person, and the basic public key (verification key βV0 and encryption key βE0) of the certified person is stored via the network 1. It is transmitted to the certificate service provider system 60 (step S21).

認定証サービス事業者システム60では、被認定者鍵情報初期登録手段64により、被認定者端末40からネットワーク1を介して送信されてきた被認定者の基礎の公開鍵(検証鍵βV0および暗号鍵βE0)を、被認定者鍵情報記憶手段75(図6参照)に記憶させる(ステップS22)。以上のステップS21,S22の処理は、1人または1団体の被認定者につき、最初の1回だけ行えばよい。 In the certificate service provider system 60, the certified person's basic public key (verification key βV0 and encryption key) transmitted from the certified person terminal 40 via the network 1 by the certified person key information initial registration means 64. βE0) is stored in the certified person key information storage means 75 (see FIG. 6) (step S22). The above steps S21 and S22 need only be performed once for each person or group of certified persons.

続いて、被認定者端末40で、被認定者は、被認定者向け情報取得手段42Aにより、事前に被認定者に知らされている合否確認用URLにアクセスする(ステップS23)。認定証サービス事業者システム60では、被認定者端末40の被認定者向け情報取得手段42Aからの合否確認用URLへのアクセスを受けると、認定ID送信手段65Aにより、合否確認用URLに関連付けて設定情報記憶手段72(図6参照)に記憶されている認定IDを抽出し、抽出した認定IDを、ネットワーク1を介して被認定者端末40へ送信する(ステップS24)。被認定者端末40では、被認定者向け情報取得手段42Aにより、認定証サービス事業者システム60からネットワーク1を介して送信されてくる認定IDを受信する(ステップS23)。 Subsequently, on the certified person terminal 40, the certified person accesses the pass / fail confirmation URL previously notified to the certified person by the information acquisition means 42A for the certified person (step S23). In the certificate service provider system 60, when the pass / fail confirmation URL is accessed from the certified person information acquisition means 42A of the certified person terminal 40, the certified ID transmitting means 65A associates it with the pass / fail confirmation URL. The certification ID stored in the setting information storage means 72 (see FIG. 6) is extracted, and the extracted certification ID is transmitted to the certified person terminal 40 via the network 1 (step S24). The certified person terminal 40 receives the certification ID transmitted from the certificate service provider system 60 via the network 1 by the information acquisition means 42A for the certified person (step S23).

それから、被認定者端末40で、被認定者向け情報取得手段42Aにより、被認定者による本人認証情報の入力を受け付け(ステップS25)、入力された本人認証情報および取得した認定IDを用いて、ハッシュ値またはその他の変換情報を得ることにより、鍵セット受取用ID(合否確認用IDと兼用)を作成する(ステップS26)。なお、鍵セット受取用IDの作成に、本人特定情報および認定IDを使用してもよい。 Then, the certified person terminal 40 accepts the input of the personal authentication information by the certified person by the information acquisition means 42A for the certified person (step S25), and uses the input personal authentication information and the acquired certification ID. By obtaining the hash value or other conversion information, a key set receiving ID (also used as a pass / fail confirmation ID) is created (step S26). The personal identification information and the authorized ID may be used to create the key set receiving ID.

さらに、被認定者端末40では、被認定者向け情報取得手段42Aにより、作成した鍵セット受取用IDを、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS27)。認定証サービス事業者システム60では、被認定者向け情報引渡手段65Bにより、被認定者端末40からネットワーク1を介して送信されてくる鍵セット受取用IDを受信し、受信した鍵セット受取用IDに関連付けて被認定者向け情報記憶手段73(図6参照)に記憶されている合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を、ネットワーク1を介して被認定者端末40へ送信する(ステップS28)。被認定者端末40では、被認定者向け情報取得手段42Aにより、認定証サービス事業者システム60からネットワーク1を介して送信されてくる合否情報、および共通鍵δで暗号化された被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を受信する(ステップS27)。 Further, in the certified person terminal 40, the created key set receiving ID is transmitted to the certificate service provider system 60 via the network 1 by the information acquisition means 42A for the certified person (step S27). In the certificate service provider system 60, the key set receiving ID transmitted from the certified person terminal 40 via the network 1 is received by the information delivery means 65B for the certified person, and the received key set receiving ID is received. The pass / fail information stored in the information storage means 73 for the certified person (see FIG. 6) in association with the key set βk (βDk, βEk, βSk, βVk) of the certified person encrypted with the common key δ. , Sent to the certified person terminal 40 via the network 1 (step S28). In the certified person terminal 40, the pass / fail information transmitted from the certificate service provider system 60 via the network 1 by the information acquisition means 42A for the certified person, and the certified person encrypted with the common key δ. The key set βk (βDk, βEk, βSk, βVk) is received (step S27).

そして、被認定者端末40で、不合格通知表示手段42Bにより、前述したステップS27で取得した合否情報を用いて被認定者が不合格であると判断した場合に、例えば、図17の不合格通知画面200に示すように、被認定者端末40の画面上で、不合格である旨を表示する(ステップS29)。 Then, when the rejected person terminal 40 determines that the certified person has failed by using the pass / fail information acquired in the above-mentioned step S27 by the failure notification display means 42B, for example, FIG. 17 fails. As shown in the notification screen 200, on the screen of the certified person terminal 40, the fact that the test has failed is displayed (step S29).

続いて、被認定者端末40で、被認定者側共通鍵生成手段42Cにより、前述したステップS27で取得した合否情報を用いて被認定者が合格であると判断した場合に、被認定者が入力した本人認証情報を用いて、認定者と当該被認定者との間の共通鍵δを生成する。さらに、この共通鍵δを用いて、被認定者用鍵セット復号手段42Dにより、前述したステップS27で取得した、認定者システム20において共通鍵δで暗号化された状態の被認定者の鍵セットβk(βDk、βEk、βSk、βVk)を復号する(ステップS30)。 Subsequently, when the certified person determines that the certified person has passed by using the pass / fail information acquired in step S27 described above by the certified person side common key generation means 42C on the certified person terminal 40, the certified person decides to pass. Using the entered personal authentication information, a common key δ between the certified person and the certified person is generated. Further, using this common key δ, the key set of the certified person encrypted with the common key δ in the certified person system 20 acquired in step S27 described above by the key set decryption means 42D for the certified person. Decoding βk (βDk, βEk, βSk, βVk) (step S30).

それから、被認定者端末40では、合格通知表示手段42Eにより、上記のステップS30で復号して得られた被認定者の検証鍵βVk(k=1,2,…,nのいずれか)を、ネットワーク1を介して認定証サービス事業者システム60に送信する(ステップS31)。認定証サービス事業者システム60では、合格通知表示補助手段65Cにより、被認定者端末40からネットワーク1を介して送信されてくる被認定者の検証鍵βVk(k=1,2,…,nのいずれか)を受信し、受信した被認定者の検証鍵βVkを用いて、電子認定証記憶手段74から電子認定証を取得するとともに、取得した電子認定証に含まれているテンプレート画像IDを用いて、テンプレート記憶手段76または分散台帳からテンプレートの画像データを取得し、取得した電子認定証およびテンプレートの画像データを、ネットワーク1を介して被認定者端末40へ送信する(ステップS32)。被認定者端末40では、合格通知表示手段42Eにより、認定証サービス事業者システム60からネットワーク1を介して送信されてくる電子認定証およびテンプレートの画像データを受信し、例えば、図17の合格通知画面210に示すように、合格である旨を表示する(ステップS31)。この際、合格通知表示手段42Eは、被認定者の復号鍵βDkを用いて、個人情報の部分を復号してから、合格通知用の認定証画像表示部211(図17参照)の表示処理を行う。 Then, in the certified person terminal 40, the verification key βVk (one of k = 1, 2, ..., N) of the certified person obtained by decoding in the above step S30 by the pass notification display means 42E is used. It is transmitted to the certificate service provider system 60 via the network 1 (step S31). In the certificate service provider system 60, the verification key βVk (k = 1, 2, ..., N of the certified person, which is transmitted from the certified person terminal 40 via the network 1 by the pass notification display assisting means 65C, (Any) is received, and the received verification key βVk of the certified person is used to obtain an electronic certificate from the electronic certificate storage means 74, and the template image ID included in the obtained electronic certificate is used. Then, the image data of the template is acquired from the template storage means 76 or the distributed ledger, and the acquired electronic certificate and the image data of the template are transmitted to the certified person terminal 40 via the network 1 (step S32). The certified person terminal 40 receives the image data of the electronic certificate and the template transmitted from the certificate service provider system 60 via the network 1 by the pass notification display means 42E, and receives, for example, the pass notification of FIG. As shown on the screen 210, it is displayed that the result is passed (step S31). At this time, the pass notification display means 42E decodes the personal information portion using the decryption key βDk of the certified person, and then displays the certificate image display unit 211 (see FIG. 17) for pass notification. conduct.

その後、被認定者端末40では、被認定者用鍵セット送信手段42Fにより、前述したステップS30で復号した被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の暗号鍵βE0で暗号化し、暗号化した被認定者の鍵セットβkを、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS33)。これと併せて、被認定者用鍵セット送信手段42Fは、記帳待機状態の電子認定証を分散台帳に記帳するための指示を出す。 After that, in the certified person terminal 40, the key set βk (βDk, βEk, βSk, βVk: k = 1, 2, ... , N) is encrypted with the certified person's basic encryption key βE0, and the encrypted key set βk of the certified person is used as the certified person's basic verification key βV0 (that is, the certified person ID). At the same time, the key is transmitted to the certificate service provider system 60 via the network 1 (step S33). At the same time, the key set transmission means 42F for the certified person issues an instruction for recording the electronic certificate in the bookkeeping standby state in the distributed ledger.

認定証サービス事業者システム60では、被認定者鍵情報追加登録手段65Dにより、被認定者端末40からネットワーク1を介して送信されてくる被認定者の鍵セットβk(被認定者の基礎の暗号鍵βE0で暗号化されている。)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに受信し、受信した被認定者の鍵セットβk(k=1,2,…,nのいずれか)を、被認定者の基礎の検証鍵βV0(被認定者ID)と関連付けて被認定者鍵情報記憶手段75(図6参照)に記憶させる(ステップS34)。 In the certificate service provider system 60, the certified person's key set βk (certified person's basic encryption) transmitted from the certified person's terminal 40 via the network 1 by the certified person's key information additional registration means 65D. The key βE0 encrypted) is received together with the certified person's basic verification key βV0 (that is, the certified person ID), and the received certified person's key set βk (k = 1, 2, ... , N) is stored in the certified person key information storage means 75 (see FIG. 6) in association with the certified person's basic verification key βV0 (certified person ID) (step S34).

また、被認定者鍵情報追加登録手段65Dは、被認定者端末40の被認定者用鍵セット送信手段42Fから、記帳待機状態の電子認定証を分散台帳に記帳するための指示として、ネットワーク1を介して送信されてくる被認定者の検証鍵βVk(k=1,2,…,nのいずれか)(被認定者の基礎の暗号鍵βE0で暗号化されていない状態のもの)を受信すると、台帳記帳連携の指示として、受信した被認定者の検証鍵βVkを、電子認定証代理記帳手段63へ伝達する(ステップS34)。 Further, the certified person key information additional registration means 65D receives the network 1 as an instruction for recording the electronic certificate in the bookkeeping standby state in the distributed ledger from the certified person key set transmitting means 42F of the certified person terminal 40. Receives the verification key βVk (one of k = 1, 2, ..., N) of the certified person (one that is not encrypted with the basic encryption key βE0 of the certified person) sent via Then, as an instruction for linking the ledger bookkeeping, the received verification key βVk of the certified person is transmitted to the electronic certificate proxy bookkeeping means 63 (step S34).

そして、認定証サービス事業者システム60では、電子認定証代理記帳手段63により、電子認定証記憶手段74に記憶されている記帳待機状態の電子認定証のデータに、記帳者である認定証サービス事業者の検証鍵γVを加えることにより、記帳データを作成し、この記帳データを、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、分散台帳に代理記帳する。参加者ノード100では、ブロック追加手段102(図2参照)により、記帳データを含むブロックを生成して複数の参加者ノード100で共有記憶させるための処理を行う(ステップS35)。 Then, in the certificate service provider system 60, the certificate service business that is the bookkeeper is added to the data of the electronic certificate in the bookkeeping standby state stored in the electronic certificate storage means 74 by the electronic certificate proxy bookkeeping means 63. A plurality of participants who create bookkeeping data by adding the verification key γV of the person and connect the bookkeeping data to the P2P network 2 for forming a distributed ledger via a communication line (network 1 or a dedicated line). By transmitting to any of the nodes 100, proxy posting is performed in the distributed ledger. In the participant node 100, the block addition means 102 (see FIG. 2) is used to generate a block containing the bookkeeping data and perform a process for sharing and storing the block in the plurality of participant nodes 100 (step S35).

<自己認定証(紙認定証画像から作成した自己認定による擬制電子証明証)の作成および登録の処理の流れ:図14、図7> <Flow of process for creating and registering a self-certification (self-certified fictitious electronic certificate created from a paper certificate image: Fig. 14, Fig. 7>

図14および図7において、先ず、被認定者は、自己の保有する紙認定証をスキャンするか、写真撮影して紙認定証の画像データを作成する。この作業は、いずれの機器を使用してもよい。次に、被認定者端末40で、紙認定証画像読込手段44Aにより、作成した紙認定証の画像データを読み込む(ステップS41)。 In FIGS. 14 and 7, first, the certified person scans his / her own paper certificate or takes a photograph to create image data of the paper certificate. Any device may be used for this work. Next, the image data of the created paper certificate is read by the paper certificate image reading means 44A on the certified person terminal 40 (step S41).

続いて、被認定者端末40で、被認定者用鍵セット生成手段44Bにより、被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を生成する(ステップS42)。但し、鍵セットβkを持っている場合には省略してよい。 Subsequently, at the certified person terminal 40, the certified person's key set βk (decryption key βDk, encryption key βEk, signature key βSk, verification key βVk: however, k = 1) is used by the certified person's key set generation means 44B. , 2, ..., N) is generated (step S42). However, if the key set βk is possessed, it may be omitted.

それから、被認定者端末40で、被認定者用鍵セット送信手段44Cにより、上記のステップS42で生成した被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の暗号鍵βE0で暗号化し、暗号化した被認定者の鍵セットβkを、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS43)。 Then, on the certified person terminal 40, the key set βk (βDk, βEk, βSk, βVk: k = 1, 2, ... , N) is encrypted with the certified person's basic encryption key βE0, and the encrypted key set βk of the certified person is used as the certified person's basic verification key βV0 (that is, the certified person ID). At the same time, the key is transmitted to the certificate service provider system 60 via the network 1 (step S43).

認定証サービス事業者システム60では、被認定者鍵情報追加登録手段67Aにより、被認定者端末40からネットワーク1を介して送信されてくる被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに受信し、受信した被認定者の鍵セットβk(被認定者の基礎の暗号鍵βE0で暗号化されている。)を、被認定者の基礎の検証鍵βV0(被認定者ID)と関連付けて被認定者鍵情報記憶手段75(図6参照)に記憶させる(ステップS44)。 In the certificate service provider system 60, the key set βk (βDk, βEk, βSk, βVk) of the certified person transmitted from the certified person terminal 40 via the network 1 by the certified person key information additional registration means 67A. : K = 1, 2, ..., N) is received together with the certified person's basic verification key βV0 (that is, the certified person ID), and the received certified person's key set βk (certified person). (Encrypted with the basic encryption key βE0) is stored in the certified person key information storage means 75 (see FIG. 6) in association with the certified person's basic verification key βV0 (certified person ID). (Step S44).

続いて、被認定者端末40で、紙認定証画像送信手段44Dにより、前述したステップS42で生成した被認定者の鍵セットβkのうちの公開鍵(検証鍵βVk、暗号鍵βEk)と、前述したステップS41で読み込んだ紙認定証の画像データと、マスキング情報の入力(任意)を受け付けた場合にはそのマスキング情報とを、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS45)。マスキング情報については、既に詳述しているので、ここでは詳しい説明を省略する。 Subsequently, on the certified person terminal 40, the public key (verification key βVk, encryption key βEk) of the certified person's key set βk generated in step S42 described above by the paper certification image transmitting means 44D, and the above-mentioned The image data of the paper certificate read in step S41 and the masking information when the input (arbitrary) of the masking information is accepted are transmitted to the certificate service provider system 60 via the network 1 (step). S45). Since the masking information has already been described in detail, detailed description thereof will be omitted here.

認定証サービス事業者システム60では、紙認定証画像取得手段67Bにより、被認定者端末40からネットワーク1を介して送信されてくる被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)、紙認定証の画像データ、マスキング情報(任意)を受信し、受信した紙認定証の画像データ、マスキング情報(任意)を、被認定者の検証鍵βVkおよび/または紙認定証画像IDと関連付けて自己認定証記憶手段78に記憶させる(ステップS46)。 In the certificate service provider system 60, the certified person's public key (verification key βVk, encryption key βEk) and paper transmitted from the certified person terminal 40 via the network 1 by the paper certificate image acquisition means 67B. Receives the image data of the certificate and masking information (arbitrary), and associates the received image data of the paper certificate and masking information (arbitrary) with the verification key βVk and / or the paper certificate image ID of the certified person. It is stored in the certificate storage means 78 (step S46).

それから、認定証サービス事業者システム60で、テキスト化手段67Cにより、上記のステップS46で受信した紙認定証の画像データから文字情報を読み取るOCR処理(光学式文字読取処理)を実行する(ステップS47)。このOCR処理は、外部サービスシステム110に依頼してもよい。 Then, in the certificate service provider system 60, the OCR process (optical character reading process) for reading the character information from the image data of the paper certificate received in the above step S46 is executed by the text conversion means 67C (step S47). ). This OCR process may be requested to the external service system 110.

続いて、認定証サービス事業者システム60で、抽出手段67Dにより、上記のステップS47で読み取った文字情報から、認定名を含む資格情報や、氏名を含む個人情報等を抽出する(ステップS48)。 Subsequently, in the certificate service provider system 60, the extraction means 67D extracts the qualification information including the certified name, the personal information including the name, and the like from the character information read in the above step S47 (step S48).

そして、抽出手段67Dにより、抽出情報(資格情報や個人情報等)を、ネットワーク1を介して被認定者端末40へ送信する(ステップS49)。被認定者端末40では、抽出情報確認手段44Eにより、認定証サービス事業者システム60からネットワーク1を介して送信されてくる抽出情報を受信し、受信した抽出情報が正しいか否かやその修正情報を含む確認結果を、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS50)。認定証サービス事業者システム60では、抽出手段67Dにより、被認定者端末40からネットワーク1を介して送信されてくる確認結果を受信する(ステップS49)。なお、このステップS49,S50の処理は省略してもよい。 Then, the extraction means 67D transmits the extraction information (qualification information, personal information, etc.) to the certified person terminal 40 via the network 1 (step S49). The certified person terminal 40 receives the extracted information transmitted from the certificate service provider system 60 via the network 1 by the extracted information confirmation means 44E, and whether or not the received extracted information is correct and its correction information. The confirmation result including the above is transmitted to the certificate service provider system 60 via the network 1 (step S50). In the certificate service provider system 60, the extraction means 67D receives the confirmation result transmitted from the certified person terminal 40 via the network 1 (step S49). The processing of steps S49 and S50 may be omitted.

その後、認定証サービス事業者システム60で、自己認定証作成手段67Eにより、図7に示すような自己認定証(被認定者の自己認定による擬制電子認定証)を作成し、作成した自己認定証を、自己認定証記憶手段78に記憶させる(ステップS51)。 After that, the self-certificate service provider system 60 creates a self-certificate (fictitious electronic certificate by self-certification of the certified person) as shown in FIG. 7 by the self-certificate creation means 67E, and the created self-certificate. Is stored in the self-certification storage means 78 (step S51).

さらに、必要な場合には、認定証サービス事業者システム60で、自己認定証記帳手段67Fにより、上記のステップS51で作成した自己認定証を、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、自己認定証を分散台帳に直接記帳する(ステップS52)。 Further, if necessary, in the certificate service provider system 60, the self-certification created in the above step S51 is transmitted by the self-certification recording means 67F via the communication line (network 1 or dedicated line). The self-certification is directly recorded in the distributed ledger by transmitting it to any of the plurality of participant nodes 100 connected to the P2P network 2 for forming the distributed ledger (step S52).

<電子認定証を認定者システム20から分散台帳へ直接記帳する場合、および被認定者端末40で分散台帳から直接取得する場合の処理の流れ:図15、図8) <Process flow when the electronic certificate is directly recorded from the certified person system 20 to the distributed ledger and when the electronic certificate is directly obtained from the distributed ledger by the certified person terminal 40: FIGS. 15 and 8)

図15および図8において、先ず、被認定者は、被認定者端末40(ここでは電子認定証を分散台帳から直接取得する被認定者Qの被認定者端末40Q)で、認定証サービス事業者により提供されるサービスの利用開始登録を行う(ステップS61)。但し、既に利用開始登録を済ませている場合は省略してよい。この処理は、前述した図13のステップS21の場合と同様である。 In FIGS. 15 and 8, first, the certified person is the certified person terminal 40 (here, the certified person terminal 40Q of the certified person Q who directly obtains the electronic certificate from the distributed ledger), and is a certificate service provider. Register to start using the service provided by (step S61). However, it may be omitted if the usage start registration has already been completed. This process is the same as in the case of step S21 of FIG. 13 described above.

認定証サービス事業者システム60では、被認定者鍵情報初期登録手段64により、被認定者端末40からネットワーク1を介して送信されてきた被認定者の基礎の公開鍵(検証鍵βV0および暗号鍵βE0)を、被認定者鍵情報記憶手段75(図6参照)に記憶させる(ステップS62)。この処理は、前述した図13のステップS22の場合と同様である。なお、認定証サービス事業者により提供されるマイページの作成等のサービスを利用しない場合は、これらのステップS61,S62の処理は、省略してよい。 In the certificate service provider system 60, the certified person's basic public key (verification key βV0 and encryption key) transmitted from the certified person terminal 40 via the network 1 by the certified person key information initial registration means 64. βE0) is stored in the certified person key information storage means 75 (see FIG. 6) (step S62). This process is the same as in the case of step S22 in FIG. 13 described above. If the service such as the creation of My Page provided by the certificate service provider is not used, the processes of these steps S61 and S62 may be omitted.

次に、被認定者端末40で、被認定者用鍵セット生成手段45Aにより、被認定者の鍵セットβk(復号鍵βDk、暗号鍵βEk、署名鍵βSk、検証鍵βVk:但し、k=1,2,…,nのいずれか)を生成する(ステップS63)。但し、鍵セットβkを持っている場合には省略してよい。 Next, at the certified person terminal 40, the certified person's key set βk (decryption key βDk, encryption key βEk, signature key βSk, verification key βVk: however, k = 1) is used by the certified person's key set generation means 45A. , 2, ..., N) is generated (step S63). However, if the key set βk is possessed, it may be omitted.

続いて、被認定者(受験者)は、被認定者端末40で、受験申請を行い、申請情報(氏名、生年月日、電話番号、電子メールアドレス等の個人情報、および被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)を含む)を、ネットワーク1を介して認定者システム20(ここでは分散台帳への直接記帳をする認定者Yの認定者システム20Y)へ送信する(ステップS64)。 Subsequently, the certified person (examinee) applies for the examination on the certified person terminal 40, and the application information (name, date of birth, telephone number, personal information such as e-mail address, and disclosure of the certified person). The key (including the verification key βVk and the encryption key βEk) is transmitted to the certified person system 20 (here, the certified person system 20Y of the certified person Y who directly records in the distributed ledger) via the network 1 (step S64). ).

認定者システム20(20Y)では、受験者管理手段21の受験申請受付手段21Aにより、被認定者端末40(40Q)からネットワーク1を介して送信されてくる申請情報を受信して受験申請を受け付け、受け付けた申請情報(氏名、生年月日、電話番号、電子メールアドレス等の個人情報、および被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)を含む)を、認定者による受験者管理用の個人IDと関連付けて受験者情報記憶手段31に記憶させる(ステップS65)。前述した図12のステップS1の場合と異なる点は、被認定者からの申請情報として、被認定者の公開鍵(検証鍵βVk、暗号鍵βEk)を受け付けている点である。認定者システム20(20Y)は、被認定者の鍵セットβk(βDk、βEk、βSk、βVk)の生成は行わず、また、認定証サービス事業者システム60を介した被認定者の鍵セットβkの受渡しも行わないからである。 In the certified person system 20 (20Y), the test application receiving means 21A of the test taker management means 21 receives the application information transmitted from the certified person terminal 40 (40Q) via the network 1 and accepts the test application. , The received application information (including personal information such as name, date of birth, telephone number, e-mail address, and public key of the certified person (verification key βVk, encryption key βEk)) is managed by the certified person. It is stored in the examinee information storage means 31 in association with the personal ID for (step S65). The difference from the case of step S1 of FIG. 12 described above is that the public key (verification key βVk, encryption key βEk) of the certified person is accepted as the application information from the certified person. The certified person system 20 (20Y) does not generate the key set βk (βDk, βEk, βSk, βVk) of the certified person, and the key set βk of the certified person via the certificate service provider system 60. This is because the delivery is not performed.

続いて、認定試験の実施後に、認定者システム20で、受験者情報編集手段21Bにより、合否情報(合格・不合格の別)、資格情報(得点、ランク等)、および追加的な個人情報(認定番号等)について、担当者端末からの入力を受け付け、個人IDと関連付けて受験者情報記憶手段31に記憶させる(ステップS66)。 Subsequently, after the certification test is conducted, pass / fail information (pass / fail), qualification information (score, rank, etc.), and additional personal information (pass / fail), additional personal information (pass / fail, etc.), and additional personal information (pass / fail), qualification information (score, rank, etc.), and additional personal information (pass / fail), qualification information (score, rank, etc.) (Certification number, etc.) is received from the person in charge terminal and stored in the examinee information storage means 31 in association with the personal ID (step S66).

それから、認定者システム20で、設定情報入力受付手段25Aにより、認定者用鍵セット記憶手段33からの認定者の鍵セットα(αD、αE、αS、αV)の読込を行うか、またはその入力を受け付けるとともに、認定管理情報(認定名、開催回、認定日等)の入力を受け付ける(ステップS67)。 Then, in the certified person system 20, the setting information input receiving means 25A reads the certified person's key set α (αD, αE, αS, αV) from the certified person key set storage means 33, or inputs the key set α (αD, αE, αS, αV). And also accepts the input of certification management information (certification name, holding time, certification date, etc.) (step S67).

この際、前述した図12のステップS3の場合とは異なり、認定管理情報には、合否確認用URL(鍵セット受取用URLと兼用)は入力しない。認定者システム20Yでは、被認定者の鍵セットβkの生成は行わないので、被認定者へ鍵セットβkを受け渡す必要がなく、鍵セット受取用URLは必要ないからであり、また、合否通知は、合否確認用URLで行わないからである。 At this time, unlike the case of step S3 of FIG. 12 described above, the pass / fail confirmation URL (also used as the key set receiving URL) is not input in the certification management information. This is because the certified person system 20Y does not generate the key set βk of the certified person, so that it is not necessary to pass the key set βk to the certified person, the URL for receiving the key set is not required, and the pass / fail notification is given. This is because the pass / fail confirmation URL is not used.

そして、認定者システム20で、合格した被認定者(受験者)に対し、電子認定証作成手段25Bにより、前述した図12のステップS10の処理で作成される電子認定証と同様な構成を有する電子認定証(図3参照)を作成する(ステップS68)。この際、認定者システム20Yでは、被認定者の鍵セットβkの生成は行わないので、電子認定証作成手段25Bは、前述したステップS65で受け付けた申請情報に含まれる被認定者の検証鍵βVkおよび暗号鍵βEk(k=1,2,…,nのいずれか)を用いて、電子認定証を作成する。 Then, in the certified person system 20, the certified person (examinee) who has passed the test has the same configuration as the electronic certificate created by the process of step S10 in FIG. 12 described above by the electronic certificate creating means 25B. Create an electronic certificate (see FIG. 3) (step S68). At this time, since the certified person system 20Y does not generate the key set βk of the certified person, the electronic certificate creating means 25B uses the verification key βVk of the certified person included in the application information received in step S65 described above. And the encryption key βEk (one of k = 1, 2, ..., N) is used to create an electronic certificate.

また、前述した図12のステップS10の処理では、受験者ファイル(例えばCSVファイル等)から、電子認定証に含めるための必要情報を読み込んでいたが、このステップS68の処理では、電子認定証作成手段25Bは、受験者情報記憶手段31に記憶された受験者に関する情報から直接に必要情報を読み込む。但し、受験者ファイル(例えばCSVファイル等)を作成し、そこから読み込んでもよい。 Further, in the process of step S10 of FIG. 12 described above, necessary information to be included in the electronic certificate was read from the examinee file (for example, a CSV file), but in the process of this step S68, the electronic certificate is created. The means 25B directly reads necessary information from the information about the examinee stored in the examinee information storage means 31. However, you may create an examinee file (for example, CSV file, etc.) and read it from there.

続いて、認定者システム20で、電子認定証記帳手段25Cにより、上記のステップS68で作成した電子認定証のデータに、記帳者である認定者システム20(20Y)の検証鍵αVを加えることにより、記帳データを作成し、この記帳データを、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、電子認定証を分散台帳に直接記帳する(ステップS69)。 Subsequently, in the certified person system 20, the verification key αV of the certified person system 20 (20Y), which is the book holder, is added to the data of the electronic certificate created in the above step S68 by the electronic certification bookkeeping means 25C. , Create bookkeeping data and send this bookkeeping data to any of the plurality of participant nodes 100 connected to the P2P network 2 for forming the distributed ledger via the communication line (network 1 or dedicated line). The electronic certificate is directly recorded in the distributed ledger (step S69).

続いて、認定者システム20で、合否通知手段25Dにより、受験者情報記憶手段31に記憶された受験者に関する情報から、合否情報(合格・不合格の別)および被認定者(受験者)の連絡先情報を読み込み、被認定者(受験者)への合否通知用の電子メールを作成して送信する処理や、被認定者(受験者)宛に発送する合否通知書(紙)を印刷する処理等を実行する(ステップS70)。 Subsequently, in the certified person system 20, the pass / fail information (pass / fail) and the certified person (examinee) are obtained from the information about the examinee stored in the examinee information storage means 31 by the pass / fail notification means 25D. Read the contact information, create and send an e-mail for pass / fail notification to the certified person (examinee), and print the pass / fail notification (paper) to be sent to the certified person (examinee). The process or the like is executed (step S70).

その後、被認定者(受験者)は、被認定者端末40(40Q)で合否通知用の電子メールを受信するか、郵送されてきた合否通知書(紙)を受け取ること等により、合否の結果を知る(ステップS71)。 After that, the certified person (examinee) receives the pass / fail notification e-mail on the certified person terminal 40 (40Q), or receives the mailed pass / fail notification (paper), and the result of the pass / fail. (Step S71).

続いて、被認定者端末40(40Q)で、電子認定証取得手段45Bにより、認定者からの合否通知の受取後(但し、合格の場合)に、またはその後の任意の時期に、前述したステップS63で生成した被認定者の鍵セットβkのうちの検証鍵βVk(前述したステップS64の処理で申請情報に含めて認定者システム20へ送信した被認定者の検証鍵βVk)を、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、電子認定証を分散台帳から直接に取得する(ステップS72)。この際、参加者ノード100では、参照要求応答手段103(図2参照)が、被認定者の検証鍵βVkを用いて電子認定証を取得する。 Subsequently, on the certified person terminal 40 (40Q), after receiving the pass / fail notification from the certified person (provided that the result is passed) by the electronic certificate acquisition means 45B, or at any time thereafter, the above-mentioned step The verification key βVk (verification key βVk of the certified person included in the application information in the process of step S64 described above and transmitted to the certified person system 20) in the key set βk of the certified person generated in S63 is connected to the communication line ( Obtain the electronic certificate directly from the distributed ledger by transmitting it to any of the plurality of participant nodes 100 connected to the P2P network 2 for forming the distributed ledger via the network 1 or a dedicated line (step). S72). At this time, in the participant node 100, the reference request response means 103 (see FIG. 2) acquires the electronic certificate by using the verification key βVk of the certified person.

それから、被認定者端末40(40Q)で、合格確認表示手段45Cにより、上記のステップS72で分散台帳から直接に取得した電子認定証のデータを用いて、被認定者端末40Qの画面上に、テキストおよび/または認定証画像により電子認定証の内容を表示する(ステップS73)。この際、合格確認表示手段45Cは、分散台帳から直接に取得した電子認定証のうちの個人情報の部分について、前述したステップS63で生成した被認定者の鍵セットβkのうちの復号鍵βDkを用いて復号してから表示する。 Then, on the certified person terminal 40 (40Q), the pass confirmation display means 45C uses the electronic certificate data directly acquired from the distributed ledger in step S72 above to display the data on the screen of the certified person terminal 40Q. The contents of the electronic certificate are displayed by text and / or the certificate image (step S73). At this time, the pass confirmation display means 45C uses the decryption key βDk of the key set βk of the certified person generated in step S63 described above for the personal information part of the electronic certificate directly acquired from the distributed ledger. Decode using and then display.

その後、被認定者端末40(40Q)で、被認定者用鍵セット送信手段45Dにより、前述したステップS63で生成した被認定者の鍵セットβk(βDk、βEk、βSk、βVk:k=1,2,…,nのいずれか)を、被認定者の基礎の暗号鍵βE0で暗号化し、暗号化した被認定者の鍵セットβkを、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)とともに、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS74)。 After that, the key set βk (βDk, βEk, βSk, βVk: k = 1, of the certified person generated in the above-mentioned step S63 by the key set transmitting means 45D for the certified person on the certified person terminal 40 (40Q)). 2, ..., N) is encrypted with the certified person's basic encryption key βE0, and the encrypted key set βk of the certified person is used as the certified person's basic verification key βV0 (that is, certified). It is transmitted to the certificate service provider system 60 via the network 1 together with the person ID) (step S74).

認定証サービス事業者システム60では、被認定者鍵情報追加登録手段65D(図6参照)により、暗号鍵βE0で暗号化された被認定者の鍵セットβk(k=1,2,…,nのいずれか)を、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けて被認定者鍵情報記憶手段75に記憶せる(ステップS75)。なお、これらのステップS74,S75の処理は、認定証サービス事業者によるマイページの作成等のサービスを利用しない場合は、省略してよい。 In the certificate service provider system 60, the key set βk (k = 1, 2, ..., N) of the certified person encrypted with the encryption key βE0 by the certified person key information additional registration means 65D (see FIG. 6). Is stored in the certified person key information storage means 75 in association with the verification key βV0 (that is, the certified person ID) of the certified person's basics (step S75). The processing of steps S74 and S75 may be omitted if the service such as the creation of My Page by the certificate service provider is not used.

<被認定者端末40から受領者端末90への電子認定証(自己認定証を含む)の提出処理の流れ:図16、図9> <Flow of submission process of electronic certificate (including self-certification) from the certified person terminal 40 to the recipient terminal 90: FIGS. 16 and 9>

図16および図9において、被認定者は、マイページを利用して電子認定証や自己認定証を受領者に提出する場合は、先ず、被認定者端末40でマイページの作成作業を行う。具体的には、被認定者端末40で、マイページ作成手段46Aにより、電子認定証取得手段43に対して被認定者の保有する全ての電子認定証および自己認定証の一括取得の指示を出す(ステップS81)。すると、電子認定証取得手段43が、認定証サービス事業者システム60の電子認定証代理取得手段66とネットワーク1を介して連携し、電子認定証代理取得手段66による全ての電子認定証および自己認定証の一括代理取得が行われる(ステップS82)。 In FIGS. 16 and 9, when the certified person submits an electronic certificate or a self-certification to the recipient using My Page, the certified person first creates the My Page on the certified person terminal 40. Specifically, on the certified person terminal 40, the My Page creation means 46A issues an instruction to the electronic certificate acquisition means 43 to collectively acquire all the electronic certificates and self-certificates held by the certified person. (Step S81). Then, the electronic certificate acquisition means 43 cooperates with the electronic certificate proxy acquisition means 66 of the certificate service provider system 60 via the network 1, and all the electronic certificates and self-certification by the electronic certificate proxy acquisition means 66. Collective proxy acquisition of certificates is performed (step S82).

より詳細には、先ず、被認定者端末40で、電子認定証取得手段43により、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS81)。 More specifically, first, in the certified person terminal 40, the certification key βV0 (that is, the certified person ID), which is the basic verification key of the certified person, is transmitted to the certified person terminal 40 by the electronic certificate acquisition means 43 via the network 1. It is transmitted to the person system 60 (step S81).

認定証サービス事業者システム60では、電子認定証代理取得手段66により、被認定者端末40からネットワーク1を介して送信されてくる被認定者の基礎の検証鍵βV0(被認定者ID)を受信し、受信した検証鍵βV0を用いて、被認定者鍵情報記憶手段75(図6参照)から被認定者の全ての鍵セットβk(k=1,2,…,nの全て)を取得し、取得した被認定者の全ての鍵セットβk(被認定者の基礎の暗号鍵βE0で暗号化されている。)を、ネットワーク1を介して被認定者端末40へ送信する(ステップS82)。 The certificate service provider system 60 receives the basic verification key βV0 (certified person ID) of the certified person transmitted from the certified person terminal 40 via the network 1 by the electronic certificate proxy acquisition means 66. Then, using the received verification key βV0, all the key sets βk (k = 1, 2, ..., N) of the certified person are acquired from the certified person key information storage means 75 (see FIG. 6). , All the acquired key sets βk of the certified person (encrypted with the basic encryption key βE0 of the certified person) are transmitted to the certified person terminal 40 via the network 1 (step S82).

被認定者端末40では、電子認定証取得手段43により、認定証サービス事業者システム60からネットワーク1を介して送信されてくる被認定者の全ての鍵セットβk(k=1,2,…,nの全て)を受信し、被認定者の基礎の復号鍵βD0を用いて、被認定者の基礎の暗号鍵βE0で暗号化されている全ての鍵セットβk(k=1,2,…,nの全て)を復号することにより、被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を得る。さらに、電子認定証取得手段43により、得られた被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS81)。 In the certified person terminal 40, all the key sets βk (k = 1, 2, ..., Of the certified person transmitted from the certificate service provider system 60 via the network 1 by the electronic certificate acquisition means 43. All key sets βk (k = 1, 2, ...,) Received (all of n) and encrypted with the certified person's basic encryption key βE0 using the certified person's basic decryption key βD0, By decrypting all of n), all verification keys βVk (k = 1, 2, ..., All of n) of the certified person are obtained. Further, all the verification keys βVk (all of k = 1, 2, ..., N) of the certified person obtained by the electronic certificate acquisition means 43 are transferred to the certificate service provider system 60 via the network 1. Transmit (step S81).

認定証サービス事業者システム60では、電子認定証代理取得手段66により、被認定者端末40からネットワーク1を介して送信されてくる被認定者の全ての検証鍵βVk(k=1,2,…,nの全て)を受信し、これらの全ての検証鍵βVkを、通信回線(ネットワーク1または専用線)を介して、分散台帳形成用のP2Pネットワーク2に接続された複数の参加者ノード100のいずれかに送信することにより、分散台帳から被認定者の全ての電子認定証を取得する。この際、本実施形態では、参加者ノード100の参照要求応答手段103により、被認定者の全ての検証鍵βVkを用いて全ての電子認定証を分散台帳から取得し、取得した全ての電子認定証を、通信回線(ネットワーク1または専用線)を介して電子認定証代理取得手段66へ送信する。そして、電子認定証代理取得手段66により、参照要求応答手段103から受信した全ての電子認定証を、ネットワーク1を介して被認定者端末40へ送信する(ステップS82)。 In the certificate service provider system 60, all verification keys βVk (k = 1, 2, ... , N) are received, and all of these verification keys βVk are connected to the P2P network 2 for forming the distributed ledger via the communication line (network 1 or dedicated line) of the plurality of participant nodes 100. Obtain all electronic certificates of the certified person from the distributed ledger by sending to either. At this time, in the present embodiment, all the electronic certificates are acquired from the distributed ledger by using the reference request response means 103 of the participant node 100 using all the verification keys βVk of the certified person, and all the acquired electronic certifications are obtained. The certificate is transmitted to the electronic certificate proxy acquisition means 66 via the communication line (network 1 or dedicated line). Then, all the electronic certificates received from the reference request response means 103 are transmitted to the certified person terminal 40 via the network 1 by the electronic certificate proxy acquisition means 66 (step S82).

また、自己認定証の一括取得の場合には、分散台帳に記憶されている自己認定証の取得であれば、電子認定証代理取得手段66により、電子認定証を取得する場合と同様な処理を実行する。しかし、自己認定証は、既に詳述した通り、原則的に、分散台帳への記帳は行われず、認定証サービス事業者システム60の自己認定証記憶手段78に記憶されているだけの場合がある。このため、電子認定証代理取得手段66により、被認定者の検証鍵βVkを用いて自己認定証記憶手段78から自己認定証を取得し、取得した自己認定証を、ネットワーク1を介して被認定者端末40へ送信する(ステップS82)。 Further, in the case of batch acquisition of self-certificates, if the self-certificates stored in the distributed ledger are acquired, the same processing as in the case of acquiring an electronic certificate is performed by the electronic certificate proxy acquisition means 66. Run. However, as described in detail above, the self-certificate may not be recorded in the distributed ledger in principle, but may only be stored in the self-certificate storage means 78 of the certificate service provider system 60. .. Therefore, the self-certification is obtained from the self-certification storage means 78 by using the verification key βVk of the certified person by the electronic certificate proxy acquisition means 66, and the obtained self-certification is certified via the network 1. Transmission to the user terminal 40 (step S82).

被認定者端末40では、電子認定証取得手段43により、認定証サービス事業者システム60からネットワーク1を介して送信されてくる被認定者の保有する全ての電子認定証および自己認定証を受信する(ステップS81)。 The certified person terminal 40 receives all the electronic certificates and self-certificates held by the certified person transmitted from the certificate service provider system 60 via the network 1 by the electronic certificate acquisition means 43. (Step S81).

続いて、被認定者端末40で、マイページ作成手段46Aにより、少なくとも1つのマイページ(匿名ページ、実名ページ)を作成する。実名ページの作成の場合には、被認定者の復号鍵βDkを用いて、電子認定証や自己認定証に含まれる個人情報の部分について復号を行う。そして、作成した各マイページのURLを被認定者端末40の画面上に表示する(ステップS83)。 Subsequently, at least one My Page (anonymous page, real name page) is created by the My Page creation means 46A on the certified person terminal 40. In the case of creating a real name page, the decryption key βDk of the certified person is used to decrypt the part of the personal information included in the electronic certificate or the self-certification. Then, the URL of each created My Page is displayed on the screen of the certified person terminal 40 (step S83).

また、認定証サービス事業者システム60では、マイページ作成補助手段68Aにより、被認定者端末40のマイページ作成手段46Aとネットワーク1を介して連携し、マイページの作成の補助を行う。この際、テンプレートの画像データの取得および被認定者端末40への送信や、知的財産情報の取得および被認定者端末40への送信(任意)を行い、作成したマイページおよびそのマイページに掲載されている電子認定証や自己認定証を、マイページのURLと関連付けてマイページ記憶手段79に記憶させる(ステップS84)。これらのステップS83,S84の処理については、マイページ作成手段46Aやマイページ作成補助手段68Aの説明で詳述しているので、ここでは詳しい説明を省略する。 Further, in the certificate service provider system 60, the My Page creation assisting means 68A cooperates with the My Page creating means 46A of the certified person terminal 40 via the network 1 to assist in the creation of the My Page. At this time, the image data of the template is acquired and transmitted to the certified person terminal 40, the intellectual property information is acquired and transmitted to the certified person terminal 40 (optional), and the created My Page and its My Page are displayed. The posted electronic certificate or self-certificate is stored in the My Page storage means 79 in association with the URL of the My Page (step S84). Since the processing of these steps S83 and S84 is described in detail in the description of the My Page creation means 46A and the My Page creation assisting means 68A, detailed description thereof will be omitted here.

それから、被認定者は、被認定者端末40から受領者宛ての電子メールを送信する等の方法により、受領者に被認定者(自分)の作成したマイページのURLを伝達する(ステップS85)。また、マイページのURLを記載した紙の郵送やファクシミリ送信による伝達等も可能であるが、本実施形態では、マイページのURLは複雑であるため、受領者端末90での打鍵による入力には適していないので、URLを2次元バーコードに変換すること等により伝達することが好ましい。なお、被認定者端末40のマイページ作成手段46Aは、マイページのURLを2次元バーコードに変換する機能も有している。 Then, the certified person transmits the URL of the My Page created by the certified person (self) to the recipient by a method such as sending an e-mail addressed to the recipient from the certified person terminal 40 (step S85). .. Further, it is possible to transmit by mailing a paper containing the URL of My Page or by facsimile transmission, but in this embodiment, since the URL of My Page is complicated, it is possible to input by keystroke on the recipient terminal 90. Since it is not suitable, it is preferable to transmit the URL by converting it into a two-dimensional bar code or the like. The My Page creating means 46A of the certified person terminal 40 also has a function of converting the URL of the My Page into a two-dimensional bar code.

続いて、受領者は、受領者端末90で受領者(自分)宛ての電子メールを受信し、その電子メールに記載されているマイページのURLを表示したり、マイページのURLを変換した2次元バーコードを読み取る等の方法により、被認定者から伝達されたマイページのURLを得る(ステップS86)。 Subsequently, the recipient receives an e-mail addressed to the recipient (self) on the recipient terminal 90, displays the URL of My Page described in the e-mail, or converts the URL of My Page 2 Obtain the URL of My Page transmitted from the certified person by a method such as reading a dimensional bar code (step S86).

その後、受領者端末90で、マイページ表示手段91Aにより、被認定者から知らされたマイページ(匿名ページ、実名ページ)のURLにアクセスする(ステップS87)。認定証サービス事業者システム60では、このアクセスを受けると、マイページ送信手段68Bにより、URLに関連付けられてマイページ記憶手段79に記憶されているマイページおよびそのマイページに掲載されている電子認定証および自己認定証を取得し、マイページとともに電子認定証および自己認定証を、ネットワーク1を介して受領者端末90へ送信する(ステップS88)。受領者端末90では、マイページ表示手段91Aにより、認定証サービス事業者システム60から送信されてくるマイページ並びにそれに付帯する電子認定証および自己認定証を受信し、マイページを受領者端末90の画面上に表示する(ステップS87)。この際、受領者端末90では、匿名ページによる提出の場合には、個人情報が暗号化されている状態の電子認定証および自己認定証を受領し、実名ページによる提出の場合には、個人情報を被認定者の復号鍵βDkで復号した状態の電子認定証および自己認定証を受領する。このステップS87で受領する電子認定証は、マイページの作成時に被認定者端末40からの依頼で認定証サービス事業者システム60が分散台帳から代理取得したものであるため、結局、分散台帳に記帳されていた電子認定証が、認定証サービス事業者システム60を経由して被認定者端末40から受領者端末90へ送信され、提出されたことになる。 After that, the recipient terminal 90 accesses the URL of the My Page (anonymous page, real name page) notified by the certified person by the My Page display means 91A (step S87). In the certificate service provider system 60, upon receiving this access, the My Page transmitted means 68B associates with the URL and is stored in the My Page storage means 79, and the electronic certification posted on the My Page. The certificate and the self-certificate are acquired, and the electronic certificate and the self-certificate are transmitted to the recipient terminal 90 via the network 1 together with My Page (step S88). In the recipient terminal 90, the My Page display means 91A receives the My Page transmitted from the certificate service provider system 60, the electronic certificate and the self-certificate accompanying the My Page, and the My Page is the recipient terminal 90. Display on the screen (step S87). At this time, the recipient terminal 90 receives the electronic certificate and the self-certificate in which the personal information is encrypted in the case of submission by the anonymous page, and the personal information in the case of submission by the real name page. You will receive an electronic certificate and a self-certificate in the state of being decrypted with the decryption key βDk of the certified person. Since the electronic certificate received in step S87 was acquired by the certificate service provider system 60 on behalf of the distributed ledger at the request of the certified person terminal 40 at the time of creating My Page, it is eventually recorded in the distributed ledger. The electronic certificate that has been used is transmitted from the certified person terminal 40 to the recipient terminal 90 via the certificate service provider system 60, and is submitted.

以上のステップS81〜S88は、マイページを利用した電子認定証や自己認定証の提出および受領の流れであるが、マイページを利用しない場合には、次のようになる。なお、マイページを利用しない場合として、代理取得を依頼する場合と、直接取得を行う場合とがある。 The above steps S81 to S88 are the flow of submission and receipt of the electronic certificate and the self-certificate using My Page, but when My Page is not used, it is as follows. In addition, as a case where My Page is not used, there are cases where a proxy acquisition is requested and cases where acquisition is performed directly.

被認定者(代理取得を依頼する被認定者P)が電子認定証や自己認定証の取得を認定証サービス事業者システム60に依頼する場合には、被認定者端末40(40P)で、電子認定証取得手段43(図6参照)により、取得対象の電子認定証や自己認定証に含まれている被認定者の検証鍵βVk(k=1,2,…,nのいずれか、または全てでもよい)を、ネットワーク1を介して認定証サービス事業者システム60へ送信し(ステップS89)、認定証サービス事業者システム60では、電子認定証代理取得手段66(図6参照)により、被認定者の検証鍵βVkを用いて電子認定証および自己認定証を分散台帳から代理取得するか、または台帳未記帳の自己認定証については自己認定証記憶手段78から取得し、ネットワーク1を介して被認定者端末40(40P)の電子認定証取得手段43へ送信する(ステップS90)。 When the certified person (certified person P requesting proxy acquisition) requests the certification service provider system 60 to obtain an electronic certificate or self-certification, the certified person terminal 40 (40P) is used electronically. The verification key βVk (k = 1, 2, ..., N) of the certified person included in the electronic certificate or self-certificate to be acquired by the certificate acquisition means 43 (see FIG. 6), or all of them. (May be), is transmitted to the certificate service provider system 60 via the network 1 (step S89), and the certificate service provider system 60 is certified by the electronic certificate proxy acquisition means 66 (see FIG. 6). The electronic certificate and the self-certificate are obtained by proxy from the distributed ledger using the verification key βVk of the person, or the self-certificate of the unregistered ledger is obtained from the self-certificate storage means 78 and received via the network 1. It is transmitted to the electronic certificate acquisition means 43 of the certified person terminal 40 (40P) (step S90).

一方、被認定者(直接取得を行う被認定者Q)が電子認定証や自己認定証の取得を自ら行う、すなわち認定証サービス事業者システム60を経由させずに行う場合には、被認定者端末40(40Q)で、電子認定証取得手段45B(図8参照)により、取得対象の電子認定証や自己認定証に含まれている被認定者の検証鍵βVk(k=1,2,…,nのいずれか、または全てでもよい)を用いて、電子認定証および自己認定証(但し、自己認定証が分散台帳に記帳されている場合)を分散台帳から直接に取得する(ステップS89)。なお、認定証サービス事業者システム60に自己認定証の作成を依頼した場合に、完成した自己認定証を、被認定者(被認定者Q)が認定証サービス事業者システム60から受け取っていることもあるので、その場合には、自己認定証が、既に被認定者端末40(40Q)上に存在することになるので、取得作業を行う必要はない。 On the other hand, if the certified person (certified person Q who directly obtains the certificate) obtains the electronic certificate or self-certificate by himself / herself, that is, without going through the certificate service provider system 60, the certified person At the terminal 40 (40Q), the verification key βVk (k = 1, 2, ... , N, or all) to obtain an electronic certificate and a self-certificate (provided that the self-certificate is recorded in the distributed ledger) directly from the distributed ledger (step S89). .. When requesting the certificate service provider system 60 to create a self-certificate, the certified person (certified person Q) has received the completed self-certificate from the certificate service provider system 60. In that case, since the self-certification certificate already exists on the certified person terminal 40 (40Q), there is no need to perform the acquisition work.

続いて、被認定者端末40(40P,40Qのいずれでもよい)で、電子認定証直接提出手段46B(図9参照)により、上記のステップ89で取得した電子認定証および自己認定証を、ネットワーク1を介して受領者端末90へ送信する(ステップS91)。この際、電子認定証や自己認定証を実名で提出する場合には、電子認定証直接提出手段46Bにより、受領者に提出する電子認定証や自己認定証に含まれている個人情報の部分(被認定者の暗号鍵βEkで暗号化されている。)を、被認定者の復号鍵βDkで復号してから受領者端末90へ送信する。また、電子認定証や自己認定証を匿名で提出する場合には、個人情報が暗号化されている状態の電子認定証や自己認定証を、受領者端末90へ送信する。 Then, on the certified person terminal 40 (either 40P or 40Q), the electronic certificate and the self-certificate obtained in the above step 89 are connected to the network by the electronic certificate direct submission means 46B (see FIG. 9). It is transmitted to the recipient terminal 90 via 1 (step S91). At this time, when submitting the electronic certificate or self-certificate with the real name, the part of the personal information included in the electronic certificate or self-certificate to be submitted to the recipient by the electronic certificate direct submission means 46B ( Encrypted with the certified person's encryption key βEk) is decrypted with the certified person's decryption key βDk and then transmitted to the recipient terminal 90. Further, when the electronic certificate or the self-certificate is submitted anonymously, the electronic certificate or the self-certificate in which the personal information is encrypted is transmitted to the recipient terminal 90.

それから、受領者端末90で、電子認定証直接受領手段91B(図9参照)により、被認定者端末40からネットワーク1を介して送信されてきた電子認定証や自己認定証の内容を、受領者端末90の画面上に、テキスト形式および/または認定証画像形式で表示する(ステップS92)。この際、受領者端末90では、匿名ページによる提出の場合には、個人情報が暗号化されている状態の電子認定証および自己認定証を受領し、実名ページによる提出の場合には、個人情報を被認定者の復号鍵βDkで復号した状態の電子認定証および自己認定証を受領する。 Then, at the recipient terminal 90, the contents of the electronic certificate and the self-certificate transmitted from the certified person terminal 40 via the network 1 by the electronic certificate direct receiving means 91B (see FIG. 9) are input to the recipient. It is displayed in a text format and / or a certificate image format on the screen of the terminal 90 (step S92). At this time, the recipient terminal 90 receives the electronic certificate and the self-certificate in which the personal information is encrypted in the case of submission by the anonymous page, and the personal information in the case of submission by the real name page. You will receive an electronic certificate and a self-certificate in the state of being decrypted with the decryption key βDk of the certified person.

そして、受領者端末90で、認定者確認手段91C(図9参照)により、マイページを利用したか否かにかかわらず、受領した電子認定証に含まれる認定者の検証鍵αVおよび認定者の署名(認定者の署名鍵αSによる電子署名)を用いて、認定者の真正性および電子認定証のデータの完全性を確認する認定者署名検証処理を実行する(ステップS93)。この際、電子認定証について実名での提出を受けていた場合には、認定者確認手段91Cにより、個人情報の部分について被認定者の暗号鍵βEkにより再暗号化した後に、認定者署名検証処理を実行する。 Then, on the recipient terminal 90, the certified person verification key αV and the certified person included in the received electronic certificate are included in the received electronic certificate regardless of whether or not the My Page is used by the certified person confirmation means 91C (see FIG. 9). Using the signature (electronic signature by the signature key αS of the certifier), the certifier signature verification process for confirming the authenticity of the certifier and the integrity of the data of the electronic certificate is executed (step S93). At this time, if the electronic certificate has been submitted with the real name, the personal information part is re-encrypted with the certified person's encryption key βEk by the certified person confirmation means 91C, and then the certified person's signature verification process is performed. To execute.

続いて、受領者端末90で、被認定者確認手段91D(図9参照)により、乱数を発生させてこの乱数をネットワーク1を介して被認定者端末40へ送信するチャレンジ処理を実行する(ステップS94)。なお、このチャレンジ処理では、乱数とともに、受領者が受領した電子認定証や自己認定証(つまり、確認対象)を特定するチャレンジ対象特定情報を送信することが好ましい。 Subsequently, the recipient terminal 90 executes a challenge process of generating a random number by the certified person confirmation means 91D (see FIG. 9) and transmitting the random number to the certified person terminal 40 via the network 1 (step). S94). In this challenge process, it is preferable to transmit the challenge target specific information that identifies the electronic certificate or self-certificate (that is, the confirmation target) received by the recipient together with the random number.

被認定者端末40では、被認定者確認応答手段46C(図9参照)により、受領者端末90からネットワーク1を介して送信されてくる乱数を受信し(ステップS95)、受信した乱数に対して被認定者の署名鍵βSkを用いて署名を付し、署名付きの乱数を、ネットワーク1を介して受領者端末90へ送信するレスポンス処理を実行する(ステップS96)。 The certified person terminal 40 receives a random number transmitted from the recipient terminal 90 via the network 1 by the certified person confirmation and response means 46C (see FIG. 9) (step S95), and with respect to the received random number. A response process is executed in which a signature is attached using the signature key βSk of the certified person and a signed random number is transmitted to the recipient terminal 90 via the network 1 (step S96).

受領者端末90では、被認定者確認手段91D(図9参照)により、被認定者端末40からネットワーク1を介して送信されてくる被認定者の署名付きの乱数を受信し、受信した被認定者の署名付きの乱数および被認定者の検証鍵βVkを用いて、被認定者の真正性を確認する被認定者署名検証処理を実行する(ステップS97)。 The recipient terminal 90 receives a random number signed by the certified person transmitted from the certified person terminal 40 via the network 1 by the certified person confirmation means 91D (see FIG. 9), and the received certified person terminal 90 receives the random number. Using the random number with the signature of the person and the verification key βVk of the certified person, the certified person's signature verification process for confirming the authenticity of the certified person is executed (step S97).

<被認定者と受領者との仲介処理の流れ:図20、図10> <Flow of mediation processing between certified person and recipient: Fig. 20, Fig. 10>

図20および図10において、被認定者は、被認定者端末40において、認定証サービス事業者システム60の仲介情報記憶手段81(図11参照)に記憶されている各資格(分散台帳に記帳済の電子認定証に係る資格に限定してもよい。また、自己認定証に係る資格を含めもよく、含めなくてもよい。)について、アクティブ化の可否情報(資格を活用した仕事の受任の可否情報)の設定入力を行うとともに、被認定者(自分)の作成した各マイページについて、URL自動送信の可否情報の設定入力を行い、入力したアクティブ化の可否情報およびマイページのURL自動送信の可否情報を、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS121)。なお、マイページの作成時の設定入力でもよく、事後的な設定入力でもよい。 In FIGS. 20 and 10, the certified person has each qualification (recorded in the distributed ledger) stored in the mediation information storage means 81 (see FIG. 11) of the certificate service provider system 60 in the certified person terminal 40. It may be limited to the qualifications related to the electronic certificate of, and the qualifications related to the self-certificate may or may not be included. In addition to inputting the setting of the enable / disable information), set the enable / disable information of the URL automatic transmission for each My Page created by the certified person (self), and enter the activation enable / disable information and the URL automatic transmission of the My Page. Information on whether or not the above is possible is transmitted to the certificate service provider system 60 via the network 1 (step S121). It should be noted that the setting input at the time of creating My Page may be used, or the setting input may be performed after the fact.

認定証サービス事業者システム60では、仲介情報設定手段69A(図10参照)により、被認定者端末40からネットワーク1を介して送信されてくる被認定者の保有資格のアクティブ化の可否情報、および被認定者の各マイページのURL自動送信の可否情報を受け付け、受け付けた被認定者の保有資格のアクティブ化の可否情報、および各マイページのURL自動送信の可否情報を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵βV0(つまり、被認定者ID)と関連付けて仲介情報記憶手段81(図11参照)に記憶させる(ステップS122)。 In the certificate service provider system 60, information on whether or not the possession qualification of the certified person can be activated, which is transmitted from the certified person terminal 40 via the network 1 by the mediation information setting means 69A (see FIG. 10), and The certified person possesses the information on whether or not the URL of each My Page of the certified person can be automatically transmitted, and the information on whether or not the accepted qualification of the certified person can be activated and the information on whether or not the URL of each My Page can be automatically transmitted. As the information regarding the qualification, it is stored in the mediation information storage means 81 (see FIG. 11) in association with the verification key βV0 (that is, the certified person ID) which is the basis of the certified person (step S122).

一方、受領者は、受領者端末90で、最新の資格一覧(少なくとも認定証サービス事業者が把握している資格の一覧)の情報の取得要求を行い、認定証サービス事業者システム60からネットワーク1を介して送信されてくる資格一覧の情報を受信し、資格一覧を受領者端末90の画面上に表示させる(ステップS123)。認定証サービス事業者システム60では、受領者情報入力受付手段69B(図10参照)により、受領者端末90からの取得要求に応じ、資格一覧の情報を、ネットワーク1を介して受領者端末90へ送信する(ステップS124)。また、このステップS123,S124の処理が初回の場合には、認定証サービス事業者が受領者を管理するための受領者IDを設定する。 On the other hand, the recipient requests the acquisition of the latest qualification list (at least the list of qualifications known by the certificate service provider) on the recipient terminal 90, and the certificate service provider system 60 to the network 1 The qualification list information transmitted via the above is received, and the qualification list is displayed on the screen of the recipient terminal 90 (step S123). In the certificate service provider system 60, the information of the qualification list is transmitted to the recipient terminal 90 via the network 1 in response to the acquisition request from the recipient terminal 90 by the recipient information input receiving means 69B (see FIG. 10). Transmission (step S124). Further, when the processing of steps S123 and S124 is the first time, the certificate service provider sets the recipient ID for managing the recipient.

続いて、受領者は、受領者端末90で、作業を依頼する被認定者(クラウドワーカ等の
作業者)に求める資格の保有条件(求人条件)をANDやORで作成するとともに、受領者の会社名等の団体名(個人の場合には、氏名)、連絡先、業種、作業内容、報酬、検索回数・周期の設定情報(1回限りの検索か、あるいは1日に1回、1週間に1回、1か月に1回等のような時間を置いての繰り返しの検索かの設定情報)等を入力し、作成した求人条件、および入力した受領者の連絡先等を、受領者情報として、ネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS125)。
Subsequently, the recipient creates the qualification holding conditions (recruiting conditions) required of the certified person (worker such as a cloud worker) who requests the work on the recipient terminal 90 by AND or OR, and also creates the recipient's conditions. Group name such as company name (name in the case of an individual), contact information, industry, work content, reward, search frequency / cycle setting information (one-time search or once a day, one week Enter the setting information of the repeated search at intervals such as once a month, etc.), and enter the created job conditions and the entered recipient's contact information, etc. Information is transmitted to the certificate service provider system 60 via the network 1 (step S125).

認定証サービス事業者システム60では、受領者情報入力受付手段69B(図10参照)により、受領者端末90からネットワーク1を介して送信されてくる求人条件および受領者の連絡先を含む受領者情報を受け付け、受け付けた受領者情報を受領者IDと関連付けて受領者情報記憶手段80(図10参照)に記憶させる(ステップS126)。 In the certificate service provider system 60, the recipient information including the recruitment conditions and the recipient's contact information transmitted from the recipient terminal 90 via the network 1 by the recipient information input receiving means 69B (see FIG. 10). Is received, and the received recipient information is stored in the recipient information storage means 80 (see FIG. 10) in association with the recipient ID (step S126).

それから、認定証サービス事業者システム60で、条件合致マイページ抽出手段69C(図10参照)により、上記のステップS126で受け付けて受領者情報記憶手段80に記憶された求人条件、および仲介情報記憶手段81(図11参照)に記憶されている各被認定者の保有資格に関する情報を用いて、全ての被認定者の中から、求人条件に合致する資格(但し、本実施形態では、アクティブ化されている資格(アクティブ化の可否情報=「可」とされている資格)のみを対象とする。)を保有する被認定者を抽出し(ステップS127)、さらに、抽出した各被認定者により作成された全てのマイページのうち、マイページのURLの自動送信が可とされているマイページであり、かつ、求人条件に合致する保有資格の情報が掲載されているマイページを抽出する(ステップS128)。 Then, in the certificate service provider system 60, the condition-matching my page extraction means 69C (see FIG. 10) accepts in step S126 above and stores the recruitment conditions and the mediation information storage means in the recipient information storage means 80. Using the information on the possession qualifications of each certified person stored in 81 (see FIG. 11), the qualifications that meet the recruitment conditions from all the certified persons (however, in this embodiment, they are activated. Only the certified persons who have the qualifications (activation availability information = qualifications that are "possible") are extracted (step S127), and further created by each of the extracted certified persons. From all the My Pages that have been created, extract the My Page that is the My Page that allows automatic transmission of the URL of the My Page and that contains the information on the qualifications that match the recruitment conditions (step). S128).

続いて、認定証サービス事業者システム60で、マイページURL自動送信手段69D(図10参照)により、上記のステップS128で抽出した1つまたは複数のマイページのURLを、前述したステップS126で受け付けて受領者情報記憶手段80(図10参照)に記憶されている受領者の連絡先(例えば、電子メールアドレス)へネットワーク1を介して送信する(ステップS129)。 Subsequently, the certificate service provider system 60 accepts the URL of one or more My Pages extracted in step S128 above by the My Page URL automatic transmission means 69D (see FIG. 10) in step S126 described above. To the recipient's contact information (eg, e-mail address) stored in the recipient information storage means 80 (see FIG. 10) via the network 1 (step S129).

その後、受領者は、受領者端末90で、認定証サービス事業者システム60から送信されてくる1つまたは複数のマイページのURLを、例えば、電子メールで受信し、受信した各マイページのURLをメーラーにより受領者端末90の画面上に表示させる。そして、マイページ表示手段91A(図9参照)により、受信した各マイページのURLに選択的にアクセスし(例えば、メーラーにより表示された各マイページのURLのいずれかを選択してクリックし、WEBブラウザを起動させる。)、アクセスしたマイページを表示させる(ステップS130)。この処理は、前述した図16のステップS87,S88の処理と同様である。 After that, the recipient receives the URL of one or more My Pages transmitted from the certificate service provider system 60 on the recipient terminal 90, for example, by e-mail, and the URL of each received My Page. Is displayed on the screen of the recipient terminal 90 by the mailer. Then, the URL of each received My Page is selectively accessed by the My Page display means 91A (see FIG. 9) (for example, one of the URLs of each My Page displayed by the mailer is selected and clicked, and clicked. The WEB browser is started.), And the accessed My Page is displayed (step S130). This process is the same as the process of steps S87 and S88 of FIG. 16 described above.

さらに、受領者は、上記のステップS130で参照したマイページの中から、連絡をとりたい被認定者のマイページを選択し、選択したマイページのURLを、受領者IDとともにネットワーク1を介して認定証サービス事業者システム60へ送信する(ステップS131)。この送信は、電子メール等による送信でもよく、認定証サービス事業者システム60の被認定者向け通知手段69E(図10参照)から送信されてくるWEBページを利用した送信でもよい。この際、本実施形態では、マイページのURLは複雑であり、打鍵による入力には適していないので、受領者端末90上で起動された複数のプログラム間でのURLの受渡しが必要な場合には、例えば、受領者端末90上で、URLをコピー&ペーストしたり、プログラム間でのURLのドラッグ&ドロップによる移動を行うようにすることが好ましい。 Further, the recipient selects the My Page of the certified person to be contacted from the My Page referred to in step S130 above, and the URL of the selected My Page is entered along with the Recipient ID via the network 1. It is transmitted to the certificate service provider system 60 (step S131). This transmission may be transmission by e-mail or the like, or may be transmission using a WEB page transmitted from the notification means 69E (see FIG. 10) for certified persons of the certificate service provider system 60. At this time, in the present embodiment, the URL of My Page is complicated and not suitable for input by keystroke. Therefore, when it is necessary to pass the URL between a plurality of programs started on the recipient terminal 90. For example, it is preferable to copy and paste the URL on the recipient terminal 90, or to move the URL between programs by dragging and dropping.

認定証サービス事業者システム60では、被認定者向け通知手段69E(図10参照)により、受領者端末90からネットワーク1を介して送信されてくる受領者の選択情報(受領者が選択した被認定者のマイページのURL)を受領者IDとともに受信し、受信したマイページのURLから、そのマイページを作成した被認定者を特定する(例えば、そのマイページのURLに関連付けられてマイページ記憶手段79に記憶されているマイページの掲載情報やそのマイページに掲載されている電子認定証や自己認定証に含まれる情報から特定する)とともに、受信した受領者IDを用いて受領者情報記憶手段80(図10参照)から、受領者の連絡先(例えば、電子メールアドレス等)を含む受領者情報を取得する(ステップS132)。 In the certificate service provider system 60, the recipient's selection information (certified selected by the recipient) transmitted from the recipient terminal 90 via the network 1 by the notification means 69E (see FIG. 10) for the certified person. The person's My Page URL) is received together with the recipient ID, and the authorized person who created the My Page is identified from the received My Page URL (for example, My Page is stored in association with the URL of the My Page). (Specify from the information posted on My Page stored in the means 79 and the information contained in the electronic certificate and self-certificate posted on the My Page), and the recipient information stored using the received recipient ID. Recipient information including the recipient's contact information (eg, e-mail address, etc.) is acquired from means 80 (see FIG. 10) (step S132).

それから、認定証サービス事業者システム60で、被認定者向け通知手段69Eにより、特定した被認定者の連絡先に向けて、その被認定者と連絡をとることを希望している受領者(会社等)についての受領者情報(連絡先を含む)を通知する(ステップS133)。この通知は、例えば、被認定者宛ての電子メール等でよい。 Then, in the certificate service provider system 60, the recipient (company) who wishes to contact the certified person by the notification means 69E for the certified person toward the contact information of the identified person. Etc.) to notify the recipient information (including contact information) (step S133). This notification may be, for example, an e-mail addressed to the certified person.

被認定者は、被認定者端末40で、認定証サービス事業者システム60からの通知を受け取る(ステップS134)。この通知の受取は、例えば、電子メールの受信等でよい。 The certified person receives a notification from the certificate service provider system 60 on the certified person terminal 40 (step S134). The notification may be received, for example, by receiving an e-mail.

続いて、被認定者は、被認定者端末40で、自分と連絡をとることを希望している受領者(会社等)へ連絡を入れる(ステップS135)。この連絡は、受領者宛ての電子メール等でよい。この際、例えば、受領者宛ての電子メール等により、被認定者(自分)のマイページ(匿名ページ、実名ページ)のURLを送信したり、あるいは自分の保有する電子認定証や自己認定証を送信(実名での提出の場合には、個人情報を復号してから送信)してもよい。なお、受領者に対して匿名で連絡を入れる場合には、電子メール等の送信者も、匿名にする必要がある。 Subsequently, the certified person contacts the recipient (company or the like) who wishes to contact himself / herself on the certified person terminal 40 (step S135). This communication may be made by e-mail or the like addressed to the recipient. At this time, for example, by sending an e-mail to the recipient, the URL of the person to be certified (own)'s My Page (anonymous page, real name page) may be sent, or the electronic certificate or self-certificate held by the person may be sent. You may send (in the case of submission with your real name, send after decrypting your personal information). When contacting the recipient anonymously, the sender of the e-mail or the like must also be anonymous.

その後、受領者は、被認定者端末40からの連絡を受ける(ステップS136)。この際、被認定者端末40からネットワーク1を介してマイページのURLが送信されてきた場合には、受領者端末90で、そのURLにアクセスしてマイページの内容を再び参照することができる。また、被認定者端末40からネットワーク1を介して電子認定証や自己認定証が送信されてきた場合には、受領者端末90で、それらの内容を確認し、あるいは電子認定証に付された署名の検証を行うことができる。 After that, the recipient receives a contact from the certified person terminal 40 (step S136). At this time, when the URL of My Page is transmitted from the certified person terminal 40 via the network 1, the recipient terminal 90 can access the URL and refer to the contents of My Page again. .. Further, when the electronic certificate or the self-certificate is transmitted from the certified person terminal 40 via the network 1, the contents of the electronic certificate or the self-certificate are confirmed on the recipient terminal 90 or attached to the electronic certificate. Signature verification can be performed.

<本実施形態の効果> <Effect of this embodiment>

このような本実施形態によれば、次のような効果がある。すなわち、電子認定証受渡システム10では、作成する電子認定証(図3参照)に、認定者の検証鍵αV、被認定者の検証鍵βVk(k=1,2,…,nのいずれか)、および認定名を含む資格情報を含めるので、電子認定証を「誰が、誰に、何を」認定したのかを示す情報として機能させることができる。さらに、本実施形態では、資格情報に認定日を含めるので、電子認定証を「誰が、誰に、いつ、何を」認定したのかを示す情報として機能させることができる。 According to the present embodiment as described above, there are the following effects. That is, in the electronic certificate delivery system 10, the electronic certificate (see FIG. 3) to be created has the verification key αV of the certified person and the verification key βVk (k = 1, 2, ..., N) of the certified person. , And credential information including the certification name, so that the electronic certificate can function as information indicating "who, who, what" the certification. Further, in the present embodiment, since the certification date is included in the qualification information, the electronic certificate can function as information indicating "who, who, when, what" the certification.

また、電子認定証受渡システム10では、作成した電子認定証を分散台帳に記憶させるので、認定情報(認定された内容情報)の改竄の防止を図ることができる。すなわち、前述した非特許文献1に記載したBlockcerts(ブロックサーツ)では、認定情報(認定された内容情報)のハッシュ値だけをブロックチェーンに記録していたのに対し、電子認定証受渡システム10では、電子認定証の全体を分散台帳に記憶させるので、改竄防止を図ることができる。 Further, in the electronic certificate delivery system 10, since the created electronic certificate is stored in the distributed ledger, it is possible to prevent falsification of the certification information (certified content information). That is, in the Blockcerts described in Non-Patent Document 1 described above, only the hash value of the certification information (certified content information) is recorded in the blockchain, whereas in the electronic certificate delivery system 10 , Since the entire electronic certificate is stored in the distributed ledger, it is possible to prevent falsification.

さらに、電子認定証受渡システム10では、作成する電子認定証(図3参照)に、認定者の署名鍵αSによる認定者の署名が含まれているので、被認定者から提出された電子認定証を受領した受領者は、受領者端末90で、認定者確認手段91C(図9参照)による認定者署名検証処理を実行することにより、電子認定証のデータの完全性を確認することができ、改竄検知を行うことができる。 Further, in the electronic certificate delivery system 10, the electronic certificate to be created (see FIG. 3) includes the signature of the certified person by the signature key αS of the certified person, so that the electronic certificate submitted by the certified person is included. The recipient who received the data can confirm the integrity of the data of the electronic certificate by executing the certifier signature verification process by the certifier confirmation means 91C (see FIG. 9) on the recipient terminal 90. Falsification can be detected.

また、被認定者は、受領者に対し、紙認定証ではなく、電子認定証を提出することができるので、本人識別における一意性の確保を実現することができる。すなわち、電子認定証の提出により、同性同名等の別人の保有する電子認定証でないことを証明することができる。 In addition, since the certified person can submit an electronic certificate instead of a paper certificate to the recipient, it is possible to ensure uniqueness in personal identification. That is, by submitting an electronic certificate, it can be proved that the electronic certificate is not owned by another person of the same sex and the same name.

さらに、受領者に電子認定証を提出する際に、電子認定証に含まれている個人情報の部分を暗号化して提出することができるため、匿名での電子認定証の提出を行うことができ、クラウドワーキング等の匿名での働き方を利用することができる。 Furthermore, when submitting an electronic certificate to the recipient, the personal information contained in the electronic certificate can be encrypted and submitted, so the electronic certificate can be submitted anonymously. , Cloud working and other anonymous working styles can be used.

また、受領者端末90の認定者確認手段91C(図9参照)は、被認定者端末40で復号された個人情報を、受領者端末90で再暗号化して認定者の署名を検証することができる構成とされているので、被認定者が受領者に対して電子認定証の内容を実名で提出するために、個人情報を復号した状態で電子認定証を提出したとしても、受領者端末90で、認定者の署名についての検証を行うことができる。すなわち、個人情報を暗号化した状態で電子認定証が分散台帳に記録されている場合、被認定者が受領者に対して電子認定証の内容を実名で提出するためには、被認定者端末40で個人情報を復号することになるが、復号してしまうと、それは第三者によるデータの改竄に相当する処理になるので、受領者端末90で、認定者の検証鍵αVを用いて、認定者の署名についての検証処理を行うことができなくなってしまう。従って、これを防ぐために、受領者端末90で、被認定者の暗号鍵(公開鍵)βEk(k=1,2,…,nのいずれか)による個人情報の再暗号化を行うことにより、実名での提出を受けつつ、認定者の署名についての検証処理を行うことができる。この際、本実施形態では、電子認定証(図3参照)に被認定者の暗号鍵(公開鍵)βEkが含まれているので、認定者確認手段91C(図9参照)は、これを用いて再暗号化を行うことができる。 Further, the certified person confirmation means 91C (see FIG. 9) of the recipient terminal 90 can re-encrypt the personal information decrypted by the certified person terminal 40 by the recipient terminal 90 and verify the signature of the certified person. Since the configuration is such that the recipient can submit the electronic certificate with the personal information decrypted in order to submit the contents of the electronic certificate to the recipient with the real name, the recipient terminal 90 Then, the signature of the certified person can be verified. That is, when the electronic certificate is recorded in the distributed ledger with the personal information encrypted, in order for the certified person to submit the contents of the electronic certificate to the recipient with his / her real name, the certified person terminal Personal information will be decrypted at 40, but if it is decrypted, it will be a process equivalent to falsification of data by a third party, so at the recipient terminal 90, using the verification key αV of the certified person, It will not be possible to verify the signature of the certified person. Therefore, in order to prevent this, the recipient terminal 90 is used to re-encrypt the personal information with the encrypted key (public key) βEk (either k = 1, 2, ..., N) of the certified person. While receiving the submission with the real name, it is possible to verify the signature of the certified person. At this time, in the present embodiment, since the electronic certificate (see FIG. 3) includes the encryption key (public key) βEk of the certified person, the certified person confirmation means 91C (see FIG. 9) uses this. Can be re-encrypted.

さらに、電子認定証受渡システム10では、受領者端末90で被認定者確認手段91D(図9参照)により、乱数を用いたチャレンジ処理を行い、被認定者端末40で被認定者確認応答手段46C(図9参照)により、乱数に対して被認定者の署名鍵βSk(k=1,2,…,nのいずれか)を用いた署名を付すレスポンス処理を行うことができる。このため、受領者は、電子認定証(図3参照)や自己認定証(図7参照)の提出を受けたときに、電子認定証や自己認定証を提出した被認定者が、その電子認定証や自己認定証に含まれている被認定者の検証鍵βVkに対応する被認定者の署名鍵βSk(署名鍵βSkのkは、検証鍵βVkのkと同じ。)を所有していることを確認することができるので、電子認定証や自己認定証を提出した被認定者の真正性を確認することができる。 Further, in the electronic certificate delivery system 10, the recipient terminal 90 performs a challenge process using random numbers by the certified person confirmation means 91D (see FIG. 9), and the certified person terminal 40 performs the certified person confirmation response means 46C. (See FIG. 9), it is possible to perform response processing for adding a signature to a random number using the signature key βSk (any of k = 1, 2, ..., N) of the certified person. Therefore, when the recipient receives the electronic certificate (see Fig. 3) or self-certificate (see Fig. 7), the certified person who submitted the electronic certificate or self-certificate is the electronic certification. Possess the signature key βSk of the certified person corresponding to the verification key βVk of the certified person included in the certificate or self-certification (k of the signature key βSk is the same as k of the verification key βVk). Since it is possible to confirm the authenticity of the person to be certified who submitted the electronic certificate or self-certificate.

そして、本実施形態では、電子認定証を分散台帳に記憶させるにあたり、認定証サービス事業者システム60を経由させて分散台帳への記帳を行う認定者Xの認定者システム20X(図5参照)と、自ら分散台帳への直接記帳を行う認定者Yの認定者システム20Y(図8参照)とが、ネットワーク1に接続されている。前者の認定者システム20Xの場合、認定者システム20Xで作成された電子認定証は、認定者システム20Xから直接に分散台帳に記録されるのではなく、認定証サービス事業者システム60を経由して分散台帳への記帳が行われるので(図12、図13、図5、図6)、認定者Xは、記帳の報酬を支払うための仮想通貨を取り扱わなくてもよくなるため、認定者Xの負担を軽減することができる。 Then, in the present embodiment, when the electronic certificate is stored in the distributed ledger, the certified person X's certified person system 20X (see FIG. 5) that records the electronic certificate in the distributed ledger via the certificate service provider system 60. , The certified person system 20Y (see FIG. 8) of the certified person Y who directly records in the distributed ledger is connected to the network 1. In the case of the former certified person system 20X, the electronic certificate created by the certified person system 20X is not recorded directly in the distributed ledger from the certified person system 20X, but via the certificate service provider system 60. Since the book is recorded in the distributed ledger (Fig. 12, Fig. 13, Fig. 5, Fig. 6), the certified person X does not have to handle the virtual currency for paying the bookkeeping fee, so that the certified person X bears the burden. Can be reduced.

また、前者の認定者システム20Xの場合、被認定者の鍵セットβは、認定者システム20Xで生成され、認定証サービス事業者システム60を経由して被認定者端末40へ送信され、被認定者が被認定者端末40で受け取るようになっているので(図12、図13、図5、図6)、被認定者は、自分の鍵セットβを自分で用意する必要がなくなるため、被認定者の負担を軽減することができる。 Further, in the case of the former certified person system 20X, the key set β of the certified person is generated by the certified person system 20X and transmitted to the certified person terminal 40 via the certificate service provider system 60 to be certified. Since the person is to receive the key at the certified person terminal 40 (FIG. 12, FIG. 13, FIG. 5, and FIG. 6), the certified person does not need to prepare his / her own key set β. The burden on the certified person can be reduced.

さらに、この認定証サービス事業者システム60を経由させての被認定者の鍵セットβの受渡は、認定者と被認定者との間の共通鍵δで暗号化された状態で行われるので、認定証サービス事業者システム60の担当者が、被認定者の鍵セットβのうちの秘密鍵(復号鍵βD、署名鍵βS)を参照することはできないため、被認定者の鍵セットβの受渡を安全に行うことができる。 Further, since the delivery of the key set β of the certified person via the certificate service provider system 60 is performed in a state of being encrypted with the common key δ between the certified person and the certified person. Since the person in charge of the certificate service provider system 60 cannot refer to the private key (decryption key βD, signature key βS) of the key set β of the certified person, the key set β of the certified person is delivered. Can be done safely.

また、前者の認定証システム20Xは、被認定者向け情報送信手段23E(図5参照)を備え、認定証サービス事業者システム60は、被認定者向け情報記憶手段73(図5、図6参照)を備え、被認定者端末40は、被認定者向け情報取得手段42A(図6参照)を備えているので、合否情報を被認定者の鍵セットβとともに受け渡すことができる。このため、被認定者は、被認定者端末40で、認定者システム20Xで生成された被認定者(自分)の鍵セットβを受け取るとともに、認定試験の合否情報を受け取ることができる。また、認定者Xは、電子認定証を作成する際に生成した被認定者の鍵セットβを被認定者に引き渡すとともに、これと併せて、被認定者への認定試験の合否の通知を行うこともできる。 Further, the former certificate system 20X includes information transmission means 23E (see FIG. 5) for certified persons, and the certificate service provider system 60 includes information storage means 73 for certified persons (see FIGS. 5 and 6). ), And the certified person terminal 40 is provided with the information acquisition means 42A (see FIG. 6) for the certified person, so that the pass / fail information can be passed together with the key set β of the certified person. Therefore, the certified person can receive the key set β of the certified person (self) generated by the certified person system 20X and also receive the pass / fail information of the certification test on the certified person terminal 40. In addition, the certified person X hands over the key set β of the certified person generated when creating the electronic certificate to the certified person, and at the same time, notifies the certified person of the pass / fail of the certification test. You can also do it.

さらに、電子認定証受渡システム10では、被認定者端末40は、被認定者用鍵セット送信手段42F,44C,45Dを備え(図6、図7、図8参照)、認定証サービス事業者システム60は、被認定者鍵情報記憶手段75(図6、図7参照)を備えているので、被認定者は、被認定者(自分)の鍵セットβを、被認定者(自分)の基礎の暗号鍵βE0で暗号化して認定証サービス事業者システム60に保存しておき、被認定者(自分)の基礎の検証鍵βV0(本実施形態では、これが被認定者ID)を用いて、自己の保有する複数の電子認定証や複数の自己認定証を一括取得することができる。そして、被認定者の鍵セットβは、暗号化された状態で認定証サービス事業者システム60に保存されているので、認定証サービス事業者システム60の担当者が、被認定者の鍵セットβのうちの秘密鍵(復号鍵βD、署名鍵βS)を参照することはできないため、被認定者の鍵セットβの保存を安全に行うことができる。 Further, in the electronic certificate delivery system 10, the certified person terminal 40 includes key set transmitting means 42F, 44C, 45D for the certified person (see FIGS. 6, 7, and 8), and is a certificate service provider system. Since the 60 is equipped with the certified person key information storage means 75 (see FIGS. 6 and 7), the certified person can use the key set β of the certified person (self) as the basis of the certified person (self). It is encrypted with the encryption key βE0 of the above and stored in the certificate service provider system 60, and the self is used by using the verification key βV0 (in this embodiment, this is the certified person ID) which is the basis of the certified person (self). It is possible to obtain multiple electronic certificates and multiple self-certificates held by the company at once. Since the key set β of the certified person is stored in the certificate service provider system 60 in an encrypted state, the person in charge of the certificate service provider system 60 can perform the key set β of the certified person. Since the private key (decryption key βD, signing key βS) cannot be referred to, the key set β of the certified person can be safely stored.

そして、電子認定証受渡システム10では、認定証サービス事業者システム60は、電子認定証の分散台帳への記帳を、被認定者による記帳要求またはそれに相当する操作があってから行う構成とされている。すなわち、認定証サービス事業者システム60は、電子認定証代理記帳手段63および電子認定証記憶手段74を備え(図5、図6参照)、電子認定証代理記帳手段63は、図12、図13に示すように、認定者システ20ムから受信した電子認定証を、電子認定証記憶手段74に記憶させた後、被認定者による被認定者端末40からの分散台帳への記帳要求またはこの記帳要求に相当する操作によるアクセスがあったタイミングで、電子認定証記憶手段74に記憶されている電子認定証を分散台帳に記憶させる。このため、認定者システム20で生成された複数の被認定者の電子認定証についての分散台帳への記帳を、一時期に集中させて行うのではなく、時間的に分散させて行うことができる。従って、比較的時間のかかる分散台帳への記帳処理を分散して行うことができるので、代理記帳を行う認定証サービス事業者システム60に一時期に集中してかかる負荷の発生を回避することができる。また、被認定者による合否確認のための認定証サービス事業者システム60への最初のアクセスがあって直ぐに分散台帳への記帳を行うのではなく、被認定者による記帳要求またはこの記帳要求に相当する操作によるアクセスがあってから行うので、被認定者にとっても、好適なタイミングで分散台帳への記帳を行うことができる。例えば、分散台帳への記帳について被認定者に費用負担を求める場合において、被認定者が合否確認だけを行うときには、被認定者に費用負担は発生させず、分散台帳への記帳の意思が確認された段階で記帳を行うことにより被認定者に費用負担を発生させることができるので、被認定者にとって好ましいタイミングでの記帳を実現することができる。 In the electronic certificate delivery system 10, the certificate service provider system 60 is configured to record the electronic certificate in the distributed ledger after the certified person requests the book or an operation equivalent thereto. There is. That is, the certificate service provider system 60 includes an electronic certificate proxy bookkeeping means 63 and an electronic certificate storage means 74 (see FIGS. 5 and 6), and the electronic certificate proxy bookkeeping means 63 has FIGS. 12 and 13. As shown in the above, after the electronic certificate received from the certified person system 20 is stored in the electronic certificate storage means 74, the certified person requests the certified person to record in the distributed ledger from the certified person terminal 40, or this bookkeeping. The electronic certificate stored in the electronic certificate storage means 74 is stored in the distributed ledger at the timing when the access is made by the operation corresponding to the request. Therefore, it is possible to record the electronic certificates of the plurality of certified persons generated by the certified person system 20 in the distributed ledger, instead of centralizing them at one time, but distributing them in time. Therefore, since the bookkeeping process to the distributed ledger, which takes a relatively long time, can be performed in a distributed manner, it is possible to avoid the occurrence of a load that is concentrated on the certificate service provider system 60 that performs proxy bookkeeping for a period of time. .. In addition, instead of making a book in the distributed ledger immediately after the first access to the certificate service provider system 60 for pass / fail confirmation by the certified person, it corresponds to the bookkeeping request or this bookkeeping request by the certified person. Since the access is performed after the access is performed, the certified person can also record in the distributed ledger at an appropriate timing. For example, in the case of requesting the certified person to bear the cost for recording in the distributed ledger, when the certified person only confirms the pass / fail, the certified person does not incur the cost burden and the intention of recording in the distributed ledger is confirmed. Since it is possible to incur a cost burden on the certified person by performing the bookkeeping at the stage where the bookkeeping is performed, it is possible to realize the bookkeeping at a preferable timing for the certified person.

また、電子認定証受渡システム10は、図9に示すように、被認定者端末40のマイページ作成手段46Aと、認定証サービス事業者システム60のマイページ作成補助手段68Aおよびマイページ送信手段68Bとを備えているので、被認定者は、受領者に対し、マイページを利用して電子認定証や自己認定証を提出することができる。そして、受領者は、受領者端末90に搭載されている汎用のWEBブラウザで、容易に電子認定証や自己認定証を受領することができる。 Further, as shown in FIG. 9, the electronic certificate delivery system 10 includes the My Page creation means 46A of the certified person terminal 40, the My Page creation assisting means 68A of the certificate service provider system 60, and the My Page transmission means 68B. Therefore, the certified person can submit an electronic certificate or a self-certification to the recipient using My Page. Then, the recipient can easily receive the electronic certificate or the self-certificate with the general-purpose WEB browser mounted on the recipient terminal 90.

さらに、マイページを利用して提出された電子認定証について、受領者端末90で、認定者確認手段91C(図9参照)により認定者署名検証処理を行うことができるので、受領者は、受領者端末90に搭載されている汎用のWEBブラウザでマイページを受信したときに、マイページ(または当該マイページの表示前に認定証サービス事業者システム60から受信した別のWEBページでもよい。)に付随するプログラムにより、認定者署名検証処理が行われていることを特に意識することなく、容易に当該処理を行うことができる。 Further, the electronic certificate submitted using My Page can be subjected to the certifier signature verification process by the certifier confirmation means 91C (see FIG. 9) on the recipient terminal 90, so that the recipient receives it. When receiving My Page with a general-purpose WEB browser mounted on the personal terminal 90, My Page (or another WEB page received from the certificate service provider system 60 before displaying the My Page may be used). By the program attached to the above, the process can be easily performed without being particularly aware that the certified person signature verification process is performed.

また、電子認定証受渡システム10では、様々な掲載形態で電子認定証や自己認定証を掲載したマイページを任意の数だけ作成することができるので(図18参照)、どのような受領者に電子認定証や自己認定証を提出するのかに応じ、様々な掲載形態のマイページを用意することができる。従って、マイページには、自己の保有する全ての電子認定証や自己認定証の内容を掲載してもよいが、一部の電子認定証や一部の自己認定証の内容を掲載してもよく、その一部の電子認定証や一部の自己認定証も、それを今後、受領することになる受領者によって自在に変えることができる。そして、そのようにした場合には、各受領者は、1人または1団体の被認定者が用意した内容の異なる各マイページのURLにアクセスすることになる。 In addition, in the electronic certificate delivery system 10, any number of My Pages containing electronic certificates and self-certificates can be created in various posting formats (see FIG. 18), so to any recipient. Depending on whether you submit an electronic certificate or a self-certificate, you can prepare various posting formats of My Page. Therefore, you may post the contents of all the electronic certificates and self-certificates you own on My Page, but you may also post the contents of some electronic certificates and some self-certificates. Often, some electronic certificates and some self-certificates can be changed at will depending on the recipient who will receive them in the future. Then, in such a case, each recipient will access the URL of each My Page with different contents prepared by one or one group of certified persons.

さらに、マイページ作成手段46A(図9参照)は、マイページとして、図19に示すように、受領者に対して電子認定証や自己認定証の内容を匿名で提出するための匿名ページ300と、受領者に対して電子認定証や自己認定証の内容を実名で提出するための実名ページ400とを作成することができる。そして、匿名ページおよび実名ページのいずれについても、電子認定証や自己認定証の内容をテキスト形式で表示するテキスト表示部320,420と、認定証画像形式で表示する認定証画像表示部310,410とが設けられている。このため、マイページを利用して電子認定証や自己認定証を提出する際にも、匿名または実名での提出を行うことができ、多様な形態での電子認定証や自己認定証の提出を実現することができる。 Further, the My Page creating means 46A (see FIG. 9) is an anonymous page 300 for anonymously submitting the contents of the electronic certificate and the self-certificate to the recipient as My Page, as shown in FIG. , A real name page 400 for submitting the contents of the electronic certificate or self-certification to the recipient with the real name can be created. For both anonymous pages and real name pages, the text display units 320 and 420 that display the contents of the electronic certificate and self-certification in text format and the certificate image display units 310 and 410 that display the contents of the certificate image format. And are provided. Therefore, when submitting an electronic certificate or self-certificate using My Page, you can also submit anonymously or with your real name, and you can submit electronic certificates and self-certificates in various forms. It can be realized.

また、マイページ作成手段46A(図9参照)は、テンプレートを用いて匿名ページおよび実名ページの認定証画像表示部310,410(図19参照)を作成することができるので、匿名ページの作成も、実名ページの作成も、容易に行うことができる。 Further, since the My Page creation means 46A (see FIG. 9) can create the certificate image display units 310 and 410 (see FIG. 19) of the anonymous page and the real name page by using the template, the anonymous page can also be created. , You can easily create a real name page.

そして、電子認定証受渡システム10では、被認定者は、自己認定証を作成することができる。このため、被認定者は、受領者に対し、自己認定証の内容も提出することができるので、自分の保有する資格について、より多くの情報を提出することができる。さらに、自己認定証の内容をマイページに掲載することができるので、マイページを利用した受領者に対する情報提供の形態について、より一層の多様化を図ることができる。 Then, in the electronic certificate delivery system 10, the certified person can create a self-certificate. Therefore, the certified person can also submit the contents of the self-certification to the recipient, and can submit more information about the qualifications held by the recipient. Furthermore, since the content of the self-certification can be posted on My Page, it is possible to further diversify the form of information provision to recipients using My Page.

また、マイページ作成手段46A(図9参照)は、自己認定証については、紙認定証の画像データを用いて実名ページ400の認定証画像表示部410を作成し、匿名ページ300の認定証画像表示部310は、マスキングして作成することができる(図19参照)。このため、受領者に対し、自己認定証の内容を認定証画像形式で提供するに際し、匿名での提供、実名での提供の双方を実現することができる。 Further, for the self-certification, the My Page creation means 46A (see FIG. 9) creates a certificate image display unit 410 of the real name page 400 using the image data of the paper certificate, and the certificate image of the anonymous page 300. The display unit 310 can be created by masking (see FIG. 19). Therefore, when the content of the self-certificate is provided to the recipient in the certificate image format, both anonymous provision and real name provision can be realized.

さらに、マイページ作成手段46A(図9参照)は、自己認定証について、匿名ページ300の認定証画像表示部310(図19参照)でマスキング情報を用いて個人情報の部分をマスキングすることを選択可能とされているので、画像全体をマスキングする場合に比べ、受領者に対し、匿名ページ300の認定証画像表示部310で、自己認定証の内容を、より詳細に提供することができる。また、マスキング情報を用いたマスキングの処理は、被認定者の選択とされているので、自己認定証の内容の提供形態に多様性を持たせることができる。例えば、被認定者がマスキング情報の入力指定を面倒または困難に感じた場合や、被認定者端末40がマスキング情報の入力指定に適していない端末である場合には、その入力指定を行わなくてもよい。 Further, the My Page creation means 46A (see FIG. 9) selects to mask the personal information part of the self-certification by using the masking information on the certificate image display unit 310 (see FIG. 19) of the anonymous page 300. Since it is possible, the content of the self-certification can be provided to the recipient in more detail by the certificate image display unit 310 of the anonymous page 300, as compared with the case of masking the entire image. Further, since the masking process using the masking information is selected by the certified person, it is possible to give diversity to the form of providing the contents of the self-certification certificate. For example, if the certified person finds it troublesome or difficult to specify the input of masking information, or if the certified person terminal 40 is not suitable for specifying the input of masking information, the input specification is not performed. May be good.

そして、認定証サービス事業者システム60には、被認定者と受領者とを仲介する仲介手段69(図10参照)、受領者情報記憶手段80(図10参照)、および仲介情報記憶手段81(図11参照)が設けられているので、認定証サービス事業者システム60のマイページ作成補助手段68A(図10、図9参照)は、仲介処理として、マイページの作成の際に、受領者の求人条件の集計結果を、ネットワーク1を介して被認定者端末40のマイページ作成手段46A(図10、図9参照)へ送信することができる。このため、被認定者は、受領者の求人条件の集計結果を参照することで(図21参照)、より適切または効果的なマイページを作成することができる。 The certificate service provider system 60 includes an intermediary means 69 (see FIG. 10), a recipient information storage means 80 (see FIG. 10), and an intermediary information storage means 81 (see FIG. 10) that mediate between the certified person and the recipient. Since FIG. 11) is provided, the My Page creation assisting means 68A (see FIGS. 10 and 9) of the certificate service provider system 60 is used as an intermediary process when the recipient creates the My Page. The aggregated result of the recruitment conditions can be transmitted to the My Page creation means 46A (see FIGS. 10 and 9) of the certified person terminal 40 via the network 1. Therefore, the certified person can create a more appropriate or effective My Page by referring to the aggregated result of the recruiting conditions of the recipient (see FIG. 21).

また、マイページ作成手段46A(図9参照)は、マイページに保有資格の情報に加え、知的財産情報を掲載することができるので、被認定者は、受領者に対し、より多くの自己に関する情報を提供することができる。 In addition, since the My Page creation means 46A (see FIG. 9) can post intellectual property information in addition to the possession qualification information on My Page, the certified person can post more self to the recipient. Can provide information about.

さらに、仲介手段69は、仲介情報設定手段69A、受領者情報入力受付手段69B、条件合致マイページ抽出手段69C、およびマイページURL自動送信手段69Dを備えているので(図10参照)、被認定者と受領者との仲介処理として、受領者の求人条件に合致するマイページのURLを受領者へ自動送信することができる。このため、図20に示すように、受領者は、自らの求人条件に合致するマイページが被認定者により作成されていれば、被認定者からの当該マイページの提供を受身で待つのではなく、当該マイページを自ら積極的に参照することができるので、被認定者と受領者との円滑かつ効果的な仲介を実現することができる。 Further, since the mediation means 69 includes the mediation information setting means 69A, the recipient information input reception means 69B, the condition-matching my page extraction means 69C, and the my page URL automatic transmission means 69D (see FIG. 10), it is certified. As an intermediary process between the recipient and the recipient, the URL of My Page that matches the recruiting conditions of the recipient can be automatically sent to the recipient. Therefore, as shown in FIG. 20, if the certified person has created a My Page that matches his / her recruiting conditions, the recipient may passively wait for the certified person to provide the My Page. Instead, you can actively refer to the My Page by yourself, so you can realize smooth and effective mediation between the certified person and the recipient.

また、仲介情報設定手段69Aは、被認定者の保有資格のアクティブ化の可否情報を受け付け、条件合致マイページ抽出手段69Cは、全ての被認定者の中から、求人条件に合致する資格を保有する被認定者を抽出する際に、アクティブ化されている資格を用いた抽出処理を実行するので、被認定者による保有資格の活用の意思を尊重したうえで、受領者の求人条件に合致するマイページのURLを受領者へ自動送信することができる。例えば、資格を保有している被認定者が、その資格を用いた仕事をするのは時期尚早と考えていたり、何らかの理由で受任したくないと考えているとき等には、その意思を尊重した仲介処理を実現することができる。 In addition, the intermediary information setting means 69A receives information on whether or not the qualifications possessed by the certified person can be activated, and the condition-matching My Page extraction means 69C holds qualifications that match the recruiting conditions from all the certified persons. When extracting the certified person, the extraction process using the activated qualification is executed, so it matches the recruiting conditions of the recipient while respecting the intention of the certified person to utilize the possessed qualification. The URL of My Page can be automatically sent to the recipient. For example, if a certified person who holds a qualification thinks that it is premature to work with that qualification or does not want to accept it for some reason, respect that intention. It is possible to realize the mediation processing.

<変形の形態> <Form of deformation>

なお、本発明は前記実施形態に限定されるものではなく、本発明の目的を達成できる範囲内での変形等は本発明に含まれるものである。 The present invention is not limited to the above embodiment, and modifications and the like within the range in which the object of the present invention can be achieved are included in the present invention.

例えば、前記実施形態では、認定試験(筆記、実技、口述、それらの組合せによる各種の検定試験)を実施する検定事業者が認定者となって発行する電子認定証を例とした説明が行われていたが、本発明の電子認定証は、これに限定されるものではなく、より広く認定者が被認定者に対し、その能力、功績、活動、身分、地位等を認定する電子認定証が含まれる。例えば、卒業証明書、修了証明書、在籍証明書、特殊な仕事に就いていたことを証明する経歴証明書、人命救助や社会奉仕活動等を行って授与された感謝状、パスポート、運転免許証、電車等の事故による遅延証明書、通行許可証、駐車許可証、道路占有許可証、飛行許可証等が含まれる。また、電子認定証は、公的機関により発行されたものか、民間により発行されたものかは問わない。 For example, in the above-described embodiment, an explanation is given using an electronic certificate issued by a certification operator who conducts a certification test (written, practical skill, dictation, and various certification tests based on a combination thereof) as an example. However, the electronic certificate of the present invention is not limited to this, and a wider range of electronic certificates certify the abilities, achievements, activities, status, status, etc. of the certified person to the certified person. included. For example, a graduation certificate, a certificate of completion, a certificate of enrollment, a certificate of background certifying that you have a special job, a certificate of appreciation given for lifesaving or social service activities, a passport, a driver's license. Includes delay certificates due to accidents such as trains, passports, parking permits, road occupancy permits, flight permits, etc. In addition, the electronic certificate may be issued by a public institution or a private company.

また、前記実施形態では、図5に示すように受験者ファイル(CSVファイル等)には、合否情報が出力され、その合否情報が、図5および図6に示すように認定者システム20から被認定者端末40へ受け渡され、図17に示すように不合格である旨の表示または合格した場合の表示が行われるようになっていたが、本発明で取り扱う認定試験は、このように合否情報が生じる試験に限定されるものではなく、不合格という状態になることがない試験、すなわち、合否という概念がない試験も含まれる。例えば、試験を受けた結果、その成績でランクが決まり、そのランクが認定内容となる場合、あるいは試験結果としての得点が認定内容となる場合等には、不合格という状態がない場合がある。このような場合には、受験者ファイル(CSVファイル等)には、合否情報が出力されないので、前記実施形態において認定者から被認定者へ受け渡されていた「合否情報」は、無くてもよい(NULLデータとしてもよい)。この場合、図17の不合格通知画面200は表示されず、図17の合格通知画面210は、合格通知画面ではなく、試験結果通知画面ということになり、合格通知用の認定証画像表示部211は、試験結果通知用の認定証画像表示部となる。同様に、図8の合否通知や合格確認も、合否情報が生じない認定試験では、試験結果通知や試験結果確認としてよい。また、合否確認用ID、合否確認用URL、合否確認用のWEBページという呼称も、合否情報が生じない認定試験では、試験結果確認用ID、試験結果確認用URL、試験結果確認用のWEBページとしてよい。 Further, in the above embodiment, pass / fail information is output to the examinee file (CSV file or the like) as shown in FIG. 5, and the pass / fail information is received from the certified person system 20 as shown in FIGS. 5 and 6. It was handed over to the certified person terminal 40, and as shown in FIG. 17, a display indicating that it failed or a display when it passed was displayed. However, the certification test handled by the present invention passes or fails in this way. It is not limited to tests that generate information, but also includes tests that do not fail, that is, tests that do not have the concept of pass / fail. For example, if the result of taking the test, the rank is determined by the grade, and the rank is the certification content, or if the score as the test result is the certification content, there may be no state of failure. In such a case, the pass / fail information is not output to the examinee file (CSV file, etc.), so that even if there is no "pass / fail information" passed from the certified person to the certified person in the above embodiment. Good (may be NULL data). In this case, the fail notification screen 200 of FIG. 17 is not displayed, and the pass notification screen 210 of FIG. 17 is not a pass notification screen but a test result notification screen, and the certificate image display unit 211 for pass notification. Is a certificate image display unit for notification of test results. Similarly, the pass / fail notification and the pass confirmation in FIG. 8 may be the test result notification and the test result confirmation in the certification test in which the pass / fail information is not generated. In addition, the names of pass / fail confirmation ID, pass / fail confirmation URL, and pass / fail confirmation WEB page are also used in certification tests where pass / fail information does not occur, such as test result confirmation ID, test result confirmation URL, and test result confirmation WEB page. May be.

そして、合否情報が生じる認定試験の場合、前記実施形態の如く、合格の場合も不合格の場合も、認定者から被認定者への合否情報の受渡しが行われるが、被認定者の鍵セットβk(k=1,2,…,nのいずれか)の生成および受渡しについては、電子認定証の受渡しがある場合のみ行われる(図5、図6参照)。従って、電子認定証は、合格した場合に発行(作成)され、その電子認定証の受渡しが行われることになるので、被認定者の鍵セットβkの生成および受渡しは、合格した場合のみ行われる。 Then, in the case of a certification test in which pass / fail information is generated, pass / fail information is passed from the certified person to the certified person regardless of whether the test is passed or failed, as in the above embodiment. The generation and delivery of βk (any of k = 1, 2, ..., N) is performed only when the electronic certificate is delivered (see FIGS. 5 and 6). Therefore, the electronic certificate will be issued (created) when it passes, and the electronic certificate will be handed over. Therefore, the key set βk of the certified person will be generated and handed over only when it passes. ..

一方、合否情報が生じない認定試験の場合、上述したように受験者ファイル(CSVファイル等)への合否情報の出力はなく、合否情報の受渡しは行われないが、被認定者の鍵セットβk(k=1,2,…,nのいずれか)の生成および受渡しについては、全ての受験者(被認定者)に対して行われることになる。すなわち、合否の概念がないことから合否に関係なく、全ての受験者に対して電子認定証が発行(作成)され、その電子認定証の受渡しが行われることになるので、被認定者の鍵セットβkの生成および受渡しも、全ての受験者に対して行われる。 On the other hand, in the case of a certification test in which pass / fail information is not generated, the pass / fail information is not output to the examinee file (CSV file, etc.) as described above, and the pass / fail information is not passed, but the certified person's key set βk. The generation and delivery of (any of k = 1, 2, ..., N) will be performed for all examinees (certified persons). In other words, since there is no concept of pass / fail, an electronic certificate will be issued (created) to all examinees regardless of pass / fail, and the electronic certificate will be handed over. The generation and delivery of the set βk is also performed for all test takers.

以上のように、本発明の電子認定証受渡システムおよびプログラムは、例えば、求職者やクラウドワーカが、就職希望先や作業依頼者に対し、自己の能力を証明し、または自己PRを行う場合等に使用する電子認定証の発行およびその受取に用いるのに適している。 As described above, the electronic certificate delivery system and program of the present invention are, for example, when a job seeker or a cloud worker proves his / her ability or conducts self-promotion to a job seeker or a work requester. Suitable for issuance and receipt of electronic certificates used in.

1 ネットワーク
2 分散台帳形成用のピア・ツー・ピア・ネットワーク(P2Pネットワーク)
10 電子認定証受渡システム
20 認定者システム
20X 分散台帳への直接のアクセスを行わない認定者システム
20Y 分散台帳への直接のアクセスを行う認定者システム
23B 鍵セット生成手段
23C 電子認定証作成手段
23D 認定者側共通鍵生成手段
23E 被認定者向け情報送信手段
24 電子認定証記帳手段
25B 電子認定証作成手段
25C 電子認定証記帳手段
40 被認定者端末
40P 分散台帳への直接のアクセスを行わない被認定者端末
40Q 分散台帳への直接のアクセスを行う被認定者端末
42A 被認定者向け情報取得手段
42C 被認定者側共通鍵生成手段
42D 被認定者用鍵セット復号手段
42F 被認定者用鍵セット送信手段
43 電子認定証取得手段
45B 電子認定証取得手段
46 電子認定証提出手段
46A マイページ作成手段
46C 被認定者確認応答手段
60 認定証サービス事業者システム
63 電子認定証代理記帳手段
65A 認定ID送信手段
65B 被認定者向け情報引渡手段
65D 被認定者鍵情報追加登録手段
66 電子認定証代理取得手段
67B 紙認定証画像取得手段
67C テキスト化手段
67D 抽出手段
67E 自己認定証作成手段
68A マイページ作成補助手段
68B マイページ送信手段
69 仲介手段
69A 仲介情報設定手段
69B 受領者情報入力受付手段
69C 条件合致マイページ抽出手段
69D マイページURL自動送信手段
72 設定情報記憶手段
73 被認定者向け情報記憶手段
74 電子認定証記憶手段
75 被認定者鍵情報記憶手段
76 テンプレート記憶手段
78 自己認定証記憶手段
79 マイページ記憶手段
80 受領者情報記憶手段
81 仲介情報記憶手段
90 受領者端末
91 電子認定証受領手段
91A マイページ表示手段
91C 認定者確認手段
91D 被認定者確認手段
100 分散台帳を構成する参加者ノード
1 Network 2 Peer-to-peer network for forming a distributed ledger (P2P network)
10 Electronic certificate delivery system 20 Certified person system 20X Certified person system that does not have direct access to the distributed ledger 20Y Certified person system that has direct access to the distributed ledger 23B Key set generation means 23C Electronic certificate creation means 23D Certification Person-side common key generation means 23E Information transmission means for certified persons 24 Electronic certification registration means 25B Electronic certification creation means 25C Electronic certification registration means 40 Certified person terminal 40P Certified without direct access to distributed ledger Person terminal 40Q Certified person terminal that directly accesses the distributed ledger 42A Information acquisition means for certified person 42C Common key generation means for certified person 42D Key set decryption means for certified person 42F Key set transmission for certified person Means 43 Electronic certificate acquisition means 45B Electronic certificate acquisition means 46 Electronic certificate submission means 46A My page creation means 46C Certified person confirmation response means 60 Certificate service provider system 63 Electronic certificate proxy bookkeeping means 65A Certification ID transmission means 65B Information delivery means for certified persons 65D Additional registration means for certified person key information 66 Electronic certificate proxy acquisition means 67B Paper certificate image acquisition means 67C Text conversion means 67D Extraction means 67E Self-certification creation means 68A My page creation assistance means 68B My page transmission means 69 Mediation means 69A Mediation information setting means 69B Recipient information input reception means 69C Condition matching My page extraction means 69D My page URL automatic transmission means 72 Setting information storage means 73 Information storage means for certified persons 74 Electronic certification Certificate storage means 75 Certified person key information storage means 76 Template storage means 78 Self-certification certificate storage means 79 My page storage means 80 Recipient information storage means 81 Mediation information storage means 90 Recipient terminal 91 Electronic certificate receiving means 91A My page Display means 91C Certified person confirmation means 91D Certified person confirmation means 100 Participant nodes that make up the distributed ledger

Claims (12)

資格の認定者から被認定者への電子認定証の受渡に関する処理を実行するコンピュータにより構成された電子認定証受渡システムであって、
分散台帳を構成する複数の参加者ノードが分散台帳形成用のピア・ツー・ピア・ネットワークで接続されるとともに、
認定者が運営・管理する認定者システムと、被認定者が操作する被認定者端末と、前記電子認定証に関するサービスを提供する認定証サービス事業者システムとが前記ピア・ツー・ピア・ネットワーク以外のネットワークで接続され、かつ、前記認定証サービス事業者システムは、前記参加者ノードに接続可能な構成とされ、
前記認定者システムは、
認定者の復号鍵、暗号鍵、署名鍵、および検証鍵からなる被認定者の鍵セットを生成する処理を実行する鍵セット生成手段と、
認定者の検証鍵、被認定者の検証鍵、認定名を含む資格情報、並びにこれらの認定者の検証鍵、被認定者の検証鍵、資格情報に対する認定者の署名鍵による認定者の署名を含む電子認定証を作成する処理を実行する電子認定証作成手段と、
認定者と被認定者との間で予め決められた本人認証情報を用いて、認定者と被認定者との間の共通鍵を生成する処理を実行する認定者側共通鍵生成手段と、
前記本人認証情報から得られるハッシュ値若しくはその他の変換情報、または前記本人認証情報とは異なる情報として認定者と被認定者との間で予め決められた本人特定情報から、被認定者が自分の鍵セットを受け取るための鍵セット受取用IDを作成し、前記鍵セット生成手段により生成した被認定者の鍵セットを、前記認定者側共通鍵生成手段により生成した前記共通鍵で暗号化し、暗号化した被認定者の鍵セットを、前記鍵セット受取用IDとともに前記ネットワークを介して前記認定証サービス事業者システムへ送信する処理を実行する被認定者向け情報送信手段と、
前記電子認定証作成手段により作成した前記電子認定証を前記分散台帳に登録するために前記ネットワークを介して前記認定証サービス事業者システムへ送信する処理を実行する電子認定証記帳手段とを含んで構成され、
前記認定証サービス事業者システムは、
前記認定者システムから前記ネットワークを介して受信した前記電子認定証を前記分散台帳に記憶させる処理を実行する電子認定証代理記帳手段と、
前記被認定者端末から前記ネットワークを介して送信されてくる被認定者の検証鍵を用いて前記分散台帳に記憶されている前記電子認定証を取得し、取得した前記電子認定証を、前記ネットワークを介して前記被認定者端末へ送信する処理を実行する電子認定証代理取得手段と、
前記認定者システムから前記ネットワークを介して送信されてくる暗号化された被認定者の鍵セットを、前記鍵セット受取用IDと関連付けて記憶する被認定者向け情報記憶手段と、
前記被認定者端末から前記ネットワークを介して送信されてくる前記鍵セット受取用IDを受信し、受信した前記鍵セット受取用IDに関連付けられて前記被認定者向け情報記憶手段に記憶されている暗号化された被認定者の鍵セットを、前記ネットワークを介して前記被認定者端末へ送信する処理を実行する被認定者向け情報引渡手段とを含んで構成され、
前記被認定者端末は、
前記本人認証情報の入力を受け付け、入力された前記本人認証情報を用いて前記共通鍵を生成する処理を実行する被認定者側共通鍵生成手段と、
入力された前記本人認証情報からハッシュ値若しくはその他の変換情報を得るか、または前記本人特定情報の入力を受け付けることにより、前記鍵セット受取用IDを作成し、作成した前記鍵セット受取用IDを、前記ネットワークを介して前記認定証サービス事業者システムへ送信することにより、暗号化された被認定者の鍵セットを取得する処理を実行する被認定者向け情報取得手段と、
この被認定者向け情報取得手段により取得した暗号化された被認定者の鍵セットを、前記被認定者側共通鍵生成手段により生成した前記共通鍵を用いて復号する処理を実行する被認定者用鍵セット復号手段と、
被認定者の鍵セットに含まれる被認定者の検証鍵を、前記ネットワークを介して前記認定証サービス事業者システムへ送信することにより、前記分散台帳に記憶されている前記電子認定証を取得する処理を実行する電子認定証取得手段とを含んで構成されている
ことを特徴とする電子認定証受渡システム。
An electronic certificate delivery system consisting of a computer that performs processing related to the delivery of an electronic certificate from a qualified person to a certified person.
Multiple participant nodes that make up the distributed ledger are connected by a peer-to-peer network for forming the distributed ledger, and
The certified person system operated and managed by the certified person, the certified person terminal operated by the certified person, and the certificate service provider system that provides the service related to the electronic certificate are other than the peer-to-peer network. The certificate service provider system is connected to the participant node and is connected to the participant node.
The certified person system is
A key set generation means that performs a process of generating an authorized person's key set consisting of an authorized person's decryption key, encryption key, signature key, and verification key.
The certified person's verification key, the certified person's verification key, the credential information including the certified name, and the certified person's verification key, the certified person's verification key, and the certified person's signature key for the credential information. Electronic certificate creation means that performs the process of creating an electronic certificate, including
A common key generation means on the certified person side that executes a process of generating a common key between the certified person and the certified person by using the personal authentication information predetermined between the certified person and the certified person.
The certified person is the person to be certified from the hash value or other conversion information obtained from the person authentication information, or the person identification information predetermined between the certified person and the certified person as information different from the person authentication information. An ID for receiving a key set for receiving a key set is created, and the key set of the certified person generated by the key set generation means is encrypted with the common key generated by the common key generation means on the authorized person side, and encrypted. An information transmission means for the certified person that executes a process of transmitting the converted key set of the certified person to the certificate service provider system via the network together with the key set receiving ID.
Including an electronic certificate recording means that executes a process of transmitting the electronic certificate created by the electronic certificate creating means to the certificate service provider system via the network in order to register the electronic certificate in the distributed ledger. Configured
The certificate service provider system is
An electronic certificate proxy bookkeeping means that executes a process of storing the electronic certificate received from the certified person system via the network in the distributed ledger.
The electronic certificate stored in the distributed ledger is acquired by using the verification key of the certified person transmitted from the certified person terminal via the network, and the acquired electronic certificate is used in the network. Electronic certificate proxy acquisition means that executes the process of transmitting to the certified person's terminal via
An information storage means for certified persons that stores an encrypted key set of a certified person transmitted from the certified person system via the network in association with the key set receiving ID.
The key set receiving ID transmitted from the certified person terminal via the network is received, and is stored in the information storage means for the certified person in association with the received key set receiving ID. It is configured to include an information delivery means for the certified person that executes a process of transmitting the encrypted key set of the certified person to the certified person terminal via the network.
The certified person terminal is
A common key generation means on the certified person side that accepts the input of the personal authentication information and executes a process of generating the common key using the input personal authentication information.
The key set receiving ID is created by obtaining a hash value or other conversion information from the input personal authentication information, or by accepting the input of the personal identification information, and the created key set receiving ID is used. , An information acquisition means for certified persons that executes a process of acquiring an encrypted key set of a certified person by transmitting to the certificate service provider system via the network.
The certified person who executes the process of decrypting the encrypted key set of the certified person acquired by the information acquisition means for the certified person using the common key generated by the common key generation means on the certified person side. Key set decryption means and
By transmitting the verification key of the certified person included in the key set of the certified person to the certificate service provider system via the network, the electronic certificate stored in the distributed ledger is acquired. An electronic certificate delivery system characterized by including electronic certificate acquisition means for performing processing.
前記認定者システムの前記被認定者向け情報送信手段は、
暗号化した被認定者の鍵セット、および合否情報を、合否確認用IDと兼用とされた前記鍵セット受取用IDとともに前記ネットワークを介して前記認定証サービス事業者システムへ送信する処理を実行する構成とされ、
前記認定証サービス事業者システムの前記被認定者向け情報記憶手段は、
暗号化された被認定者の鍵セット、および合否情報を、前記鍵セット受取用IDと関連付けて記憶する構成とされ、
前記被認定者端末の前記被認定者向け情報取得手段は、
入力された前記本人認証情報からハッシュ値若しくはその他の変換情報を得るか、または前記本人特定情報の入力を受け付けることにより、前記鍵セット受取用IDを作成し、作成した前記鍵セット受取用IDを、前記ネットワークを介して前記認定証サービス事業者システムへ送信することにより、暗号化された被認定者の鍵セット、および合否情報を取得する処理を実行する構成とされている
ことを特徴とする請求項1に記載の電子認定証受渡システム。
The information transmission means for the certified person of the certified person system is
A process of transmitting the encrypted key set of the certified person and the pass / fail information to the certificate service provider system via the network together with the key set receiving ID that is also used as the pass / fail confirmation ID is executed. It is composed and
The information storage means for the certified person of the certificate service provider system is
The encrypted key set of the certified person and the pass / fail information are stored in association with the key set receiving ID.
The information acquisition means for the certified person of the certified person terminal is
The key set receiving ID is created by obtaining a hash value or other conversion information from the input personal authentication information, or by accepting the input of the personal identification information, and the created key set receiving ID is used. It is characterized in that it is configured to execute a process of acquiring an encrypted key set of the certified person and pass / fail information by transmitting the information to the certificate service provider system via the network. The electronic certificate delivery system according to claim 1.
前記被認定者端末は、
前記被認定者用鍵セット復号手段により前記共通鍵を用いて復号した被認定者の鍵セットを、被認定者の基礎の暗号鍵を用いて暗号化し、暗号化した被認定者の鍵セットを、被認定者の基礎の検証鍵またはこれに代わる被認定者IDとともに前記認定証サービス事業者システムへ送信する処理を実行する被認定者用鍵セット送信手段を含んで構成され、
前記認定証サービス事業者システムは、
少なくとも1つの電子認定証についての暗号化された被認定者の鍵セットを、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて記憶する被認定者鍵情報記憶手段を含んで構成され、
前記被認定者端末の前記電子認定証取得手段は、
前記分散台帳に記憶されている被認定者の保有する前記電子認定証を一括取得する場合には、被認定者の基礎の検証鍵またはこれに代わる被認定者IDを前記ネットワークを介して前記認定証サービス事業者システムへ送信することにより、被認定者の基礎の検証鍵またはこれに代わる被認定者IDに関連付けられて前記被認定者鍵情報記憶手段に記憶されている暗号化された被認定者の鍵セットを全て取得し、取得した暗号化された被認定者の鍵セットの全てを被認定者の基礎の復号鍵を用いて復号し、復号した被認定者の鍵セットの各々に含まれる被認定者の検証鍵の全てを、前記認定証サービス事業者システムへ送信することにより、前記分散台帳に記憶されている被認定者の保有する前記電子認定証を一括取得する処理を実行する構成とされている
ことを特徴とする請求項1または2に記載の電子認定証受渡システム。
The certified person terminal is
The key set of the certified person decrypted using the common key by the key set decryption means for the certified person is encrypted using the basic encryption key of the certified person, and the encrypted key set of the certified person is obtained. It is configured to include a key set transmission means for the certified person, which performs a process of transmitting to the certificate service provider system together with the verification key of the certified person's basics or an alternative certified person ID.
The certificate service provider system is
Includes a certified person key information storage means that stores an encrypted certified person's key set for at least one electronic certificate in association with a certified person's underlying verification key or an alternative certified person's ID. Consists of
The electronic certificate acquisition means of the certified person terminal is
When the electronic certificate held by the certified person stored in the distributed ledger is collectively acquired, the certified person's basic verification key or the certified person ID in place of the verification key is obtained via the network. Encrypted certified person stored in the certified person key information storage means associated with the certified person's basic verification key or an alternative certified person ID by transmitting to the certificate service provider system. All of the acquired key sets of the certified person are acquired, and all of the obtained encrypted key sets of the certified person are decrypted using the decryption key of the certified person and included in each of the decrypted key sets of the certified person. By transmitting all of the verification keys of the certified person to the certificate service provider system, a process of collectively acquiring the electronic certificate held by the certified person stored in the distributed ledger is executed. The electronic certificate delivery system according to claim 1 or 2, characterized in that it is configured.
前記認定証サービス事業者システムは、
前記認定者システムから前記ネットワークを介して送信されてくる前記電子認定証を記憶する電子認定証記憶手段を含んで構成され、
前記認定証サービス事業者システムの前記電子認定証代理記帳手段は、
前記認定者システムから前記ネットワークを介して受信した前記電子認定証を、前記電子認定証記憶手段に記憶させた後、被認定者による前記被認定者端末からの合否確認のための前記認定証サービス事業者システムへの最初のアクセス以降で、かつ、被認定者のうちの合格者による前記電子認定証の前記分散台帳への記帳要求またはこの記帳要求に相当する操作によるアクセスがあったタイミングで、前記電子認定証記憶手段に記憶されている前記電子認定証を前記分散台帳に記憶させる処理を実行する構成とされている
ことを特徴とする請求項1〜3のいずれかに記載の電子認定証受渡システム。
The certificate service provider system is
It is configured to include an electronic certificate storage means for storing the electronic certificate transmitted from the certified person system via the network.
The electronic certificate proxy bookkeeping means of the certificate service provider system is
After storing the electronic certificate received from the certified person system via the network in the electronic certificate storage means, the certificate service for the certified person to confirm the pass / fail from the certified person terminal. After the first access to the business system, and at the timing when a successful candidate among the certified persons makes a request to record the electronic certificate in the distributed ledger or an operation corresponding to this bookkeeping request. The electronic certificate according to any one of claims 1 to 3, wherein the electronic certificate stored in the electronic certificate storage means is stored in the distributed ledger. Delivery system.
前記ネットワークには、
被認定者から前記電子認定証の提出を受ける受領者が操作する受領者端末が接続され、
前記被認定者端末は、
前記電子認定証取得手段により取得した前記電子認定証を、前記ネットワークを介して前記受領者端末に直接にまたは前記認定証サービス事業者システムを経由させて送信する処理を実行する電子認定証提出手段を含んで構成され、
前記受領者端末は、
前記被認定者端末から前記ネットワークを介して直接にまたは前記認定証サービス事業者システムを経由して受信した前記電子認定証に含まれる認定者の検証鍵および認定者の署名を用いて、認定者の真正性および前記電子認定証のデータの完全性を確認する認定者署名検証処理を実行する認定者確認手段を含んで構成されている
ことを特徴とする請求項1〜4のいずれかに記載の電子認定証受渡システム。
The network
The recipient terminal operated by the recipient who receives the submission of the electronic certificate from the certified person is connected.
The certified person terminal is
Electronic certificate submission means that executes a process of transmitting the electronic certificate acquired by the electronic certificate acquisition means directly to the recipient terminal via the network or via the certificate service provider system. Consists of including
The recipient terminal is
A certified person using the certified person's verification key and the certified person's signature contained in the electronic certificate received directly from the certified person terminal via the network or via the certificate service provider system. 1. Electronic certificate delivery system.
前記被認定者端末の前記電子認定証提出手段は、
前記電子認定証取得手段により取得した前記電子認定証を用いて、受領者に提出するための被認定者の保有する前記電子認定証の内容を掲載したマイページを作成する処理を実行するマイページ作成手段を含んで構成され、
前記認定証サービス事業者システムは、
前記被認定者端末の前記マイページ作成手段による前記マイページの作成を補助し、作成した前記マイページにURLを自動付与し、前記マイページをマイページ記憶手段に記憶させる処理を実行するマイページ作成補助手段と、
前記受領者端末からの前記マイページのURLへのアクセスに応じ、前記マイページ記憶手段に記憶されている前記マイページおよび前記マイページに掲載されている前記電子認定証を、前記ネットワークを介して前記受領者端末へ送信する処理を実行するマイページ送信手段とを含んで構成されている
ことを特徴とする請求項5に記載の電子認定証受渡システム。
The means for submitting the electronic certificate of the certified person terminal is
Using the electronic certificate acquired by the electronic certificate acquisition means, My Page for executing the process of creating a My Page containing the contents of the electronic certificate held by the certified person for submission to the recipient. Consists of creation means
The certificate service provider system is
My page that assists the creation of the My Page by the My Page creation means of the certified person terminal, automatically assigns a URL to the created My Page, and executes a process of storing the My Page in the My Page storage means. Creation assistance means and
In response to the access to the URL of the My Page from the recipient terminal, the My Page stored in the My Page storage means and the electronic certificate posted on the My Page are transmitted via the network. The electronic certificate delivery system according to claim 5, further comprising a My Page transmission means for executing a process of transmitting to the recipient terminal.
前記認定証サービス事業者システムは、
被認定者と被認定者に作業を依頼する受領者との仲介に関する処理を実行する仲介手段と、
前記電子認定証が発行されている被認定者の保有資格に関する情報を、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて記憶する仲介情報記憶手段とを含んで構成され、
前記仲介手段は、
被認定者により入力されて前記被認定者端末から前記ネットワークを介して送信されてくる前記マイページのURLの自動送信の可否情報を受け付け、受け付けた前記マイページのURLの自動送信の可否情報を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて前記仲介情報記憶手段に記憶させる処理を実行する仲介情報設定手段と、
被認定者に作業を依頼する受領者により入力されて前記受領者端末から前記ネットワークを介して送信されてくる当該受領者が被認定者に対して求める保有資格で定まる求人条件、および受領者の連絡先を含む受領者情報を受け付ける処理を実行する受領者情報入力受付手段と、
この受領者情報入力受付手段により受け付けた前記求人条件、および前記仲介情報記憶手段に記憶されている各被認定者の保有資格に関する情報を用いて、全ての被認定者の中から、前記求人条件に合致する資格を保有する被認定者を抽出し、さらに、抽出した各被認定者により作成された全ての前記マイページのうち、前記マイページのURLの自動送信が可とされている前記マイページであり、かつ、前記求人条件に合致する保有資格の情報が掲載されている前記マイページを抽出する処理を実行する条件合致マイページ抽出手段と、
この条件合致マイページ抽出手段により抽出した前記マイページのURLを、前記受領者情報入力受付手段により受け付けた受領者の連絡先へ前記ネットワークを介して送信する処理を実行するマイページURL自動送信手段とを含んで構成されている
ことを特徴とする請求項6に記載の電子認定証受渡システム。
The certificate service provider system is
An intermediary means that carries out processing related to intermediation between the certified person and the recipient who requests the certified person to work,
It is configured to include an intermediary information storage means that stores information on the qualifications of the certified person for whom the electronic certificate is issued in association with the verification key of the certified person's basics or an alternative certified person ID. ,
The intermediary means
Accepts the information on whether or not the URL of the My Page can be automatically transmitted, which is input by the certified person and is transmitted from the terminal of the certified person via the network, and the information on whether or not the URL of the My Page is automatically transmitted is received. As information on the possessed qualifications of the certified person, a mediation information setting means that executes a process of associating with the verification key of the certified person's basics or a substitute ID of the certified person and storing it in the mediation information storage means, and
Recruitment conditions determined by the qualifications that the recipient seeks from the certified person, which is input by the recipient who requests the certified person to work and is transmitted from the recipient terminal via the network, and the recipient's Recipient information input receiving means that executes the process of accepting recipient information including contact information,
Using the information regarding the qualifications of each certified person stored in the mediation information storage means and the recruiting conditions received by the recipient information input receiving means, the recruiting conditions are selected from all the certified persons. The certified person who holds the qualification that matches the above is extracted, and among all the My Page created by each of the extracted My Page, the My Page URL can be automatically transmitted. A condition-matched My Page extraction means that executes a process of extracting the My Page, which is a page and contains information on possession qualifications that match the recruiting conditions.
My page URL automatic transmission means for executing a process of transmitting the URL of the My Page extracted by the condition-matching My Page extraction means to the contact information of the recipient received by the recipient information input receiving means via the network. The electronic certificate delivery system according to claim 6, wherein the electronic certificate delivery system is configured to include and.
前記仲介手段の前記仲介情報設定手段は、
資格を活用した仕事の受任の可否を示す情報として被認定者により入力されて前記被認定者端末から前記ネットワークを介して送信されてくる被認定者の保有資格のアクティブ化の可否情報を受け付け、受け付けた各保有資格のアクティブ化の可否情報を、被認定者の保有資格に関する情報として、被認定者の基礎の検証鍵またはこれに代わる被認定者IDと関連付けて前記仲介情報記憶手段に記憶させる処理も実行する構成とされ、
前記仲介手段の前記条件合致マイページ抽出手段は、
全ての被認定者の中から、前記求人条件に合致する資格を保有する被認定者を抽出する際に、アクティブ化されている資格を用いた抽出処理を実行する構成とされている
ことを特徴とする請求項7に記載の電子認定証受渡システム。
The mediation information setting means of the mediation means
Accepts the information on whether or not the certified person's possession qualification can be activated, which is input by the certified person as information indicating whether or not the job can be accepted using the qualification and is transmitted from the certified person's terminal via the network. The information on whether or not to activate each of the received qualifications is stored in the intermediary information storage means as information on the qualifications of the certified person in association with the basic verification key of the certified person or an alternative certified person ID. It is configured to execute processing as well.
The condition-matching my page extraction means of the mediation means is
When extracting a certified person who holds a qualification that meets the above-mentioned recruiting conditions from all the certified persons, the feature is that the extraction process using the activated qualification is executed. The electronic certificate delivery system according to claim 7.
請求項1〜8のいずれかに記載の電子認定証受渡システムを構成する認定者システムとして、コンピュータを機能させるためのプログラム。 A program for operating a computer as a certified person system constituting the electronic certificate delivery system according to any one of claims 1 to 8. 請求項1〜8のいずれかに記載の電子認定証受渡システムを構成する被認定者端末として、コンピュータを機能させるためのプログラム。 A program for operating a computer as a terminal of a certified person constituting the electronic certificate delivery system according to any one of claims 1 to 8. 請求項1〜8のいずれかに記載の電子認定証受渡システムを構成する認定証サービス事業者システムとして、コンピュータを機能させるためのプログラム。 A program for operating a computer as a certificate service provider system constituting the electronic certificate delivery system according to any one of claims 1 to 8. 請求項5〜8のいずれかに記載の電子認定証受渡システムを構成する受領者端末として、コンピュータを機能させるためのプログラム。 A program for operating a computer as a recipient terminal constituting the electronic certificate delivery system according to any one of claims 5 to 8.
JP2020046168A 2020-03-17 2020-03-17 Electronic certificate delivery system and program Active JP6979099B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020046168A JP6979099B2 (en) 2020-03-17 2020-03-17 Electronic certificate delivery system and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020046168A JP6979099B2 (en) 2020-03-17 2020-03-17 Electronic certificate delivery system and program

Publications (2)

Publication Number Publication Date
JP2021150705A JP2021150705A (en) 2021-09-27
JP6979099B2 true JP6979099B2 (en) 2021-12-08

Family

ID=77849534

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020046168A Active JP6979099B2 (en) 2020-03-17 2020-03-17 Electronic certificate delivery system and program

Country Status (1)

Country Link
JP (1) JP6979099B2 (en)

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10878429B2 (en) * 2018-03-28 2020-12-29 Konstantinos Bakalis Systems and methods for using codes and images within a blockchain
KR102545407B1 (en) * 2018-04-20 2023-06-20 비샬 굽타 Distributed document and entity validation engine
KR20210023994A (en) * 2018-06-19 2021-03-04 시크파 홀딩 에스에이 Double substance-digital anti-counterfeiting protection of goods
CA3104382A1 (en) * 2018-06-19 2019-12-26 Sicpa Holding Sa Digital file anti-forgery protection
PT3820712T (en) * 2018-07-10 2022-10-24 Sicpa Holding Sa Article anti-forgery protection

Also Published As

Publication number Publication date
JP2021150705A (en) 2021-09-27

Similar Documents

Publication Publication Date Title
Wang et al. Self-sovereign identity in a globalized world: Credentials-based identity systems as a driver for economic inclusion
US20210383377A1 (en) Decentralized identity verification platforms
US8838970B1 (en) Identity verification for online education
US20060010487A1 (en) System and method of verifying personal identities
Castro Explaining international leadership: electronic identification systems
SA110310576B1 (en) Device, System, and Method for Registering and Authetnticating Handwritten ‎Signatures and Archiving Handwritten Information
US11651068B2 (en) Systems and methods for generating and validating certified electronic credentials
Hsu et al. Design of an e-diploma system based on consortium blockchain and facial recognition
Shah et al. Integrating machine learning and blockchain to develop a system to veto the forgeries and provide efficient results in education sector
US20130275512A1 (en) Life experiences certification process
Noack et al. The introduction of online authentication as part of the new electronic national identity card in Germany
US10192048B2 (en) CertiSafe, a novel credential authentication process and system ( CAPS )
Jha The counterfeit degree certificate: application of blockchain technology in higher education in India
JP6979098B2 (en) Electronic certificate delivery system and program
Lepiane et al. Digital degree certificates for higher education in brazil: A technical policy specification
JP6979099B2 (en) Electronic certificate delivery system and program
Said et al. A blockchain-based conceptual model to address educational certificate verification challenges in Tanzania
Karanikolas Digital signature legality in different jurisdictions: legally binding issues
WO2020202326A1 (en) Information processing program, device, and method
JP2023536027A (en) Methods and systems for securing data, particularly biotechnology laboratory data
Jha et al. Application of block chain technology in higher education
US20190311112A1 (en) CertiSafe, a novel Credential Authentication Process and System (CAPS)
WO2024142441A1 (en) Electronic authentication system and electronic authentication method
Chambers Utah's New Remote Notary and Electronic Wills Laws.
Jangid et al. Blockchain in education

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20200911

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20210622

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20211109

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20211112

R150 Certificate of patent or registration of utility model

Ref document number: 6979099

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150