JP7185989B2 - Time stamp storage agency system and agency system management program - Google Patents

Time stamp storage agency system and agency system management program Download PDF

Info

Publication number
JP7185989B2
JP7185989B2 JP2018224906A JP2018224906A JP7185989B2 JP 7185989 B2 JP7185989 B2 JP 7185989B2 JP 2018224906 A JP2018224906 A JP 2018224906A JP 2018224906 A JP2018224906 A JP 2018224906A JP 7185989 B2 JP7185989 B2 JP 7185989B2
Authority
JP
Japan
Prior art keywords
tst
time stamp
file
deposit
storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018224906A
Other languages
Japanese (ja)
Other versions
JP2020087264A (en
Inventor
祐輔 上田
隆行 江嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Amano Corp
Original Assignee
Amano Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Amano Corp filed Critical Amano Corp
Priority to JP2018224906A priority Critical patent/JP7185989B2/en
Publication of JP2020087264A publication Critical patent/JP2020087264A/en
Application granted granted Critical
Publication of JP7185989B2 publication Critical patent/JP7185989B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本発明は、タイムスタンプトークンファイルの預入や払出等の保管処理を代行するタイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムに関する。 The present invention relates to a time stamp storage proxy system, a proxy system management program, and a proxy system utilization program for proxying storage processing such as deposit and withdrawal of time stamp token files.

例えば、文書、画像、動画、音声等の電子データの管理対象ファイルについて、タイムスタンプ(タイムスタンプトークン)をタイムスタンプ局(時刻認証機関)によって発行し、タイムスタンプトークンを用いて管理対象ファイルを検証する時刻認証技術が普及している。また、タイムスタンプトークンをタイムスタンプ保管機関(INPIT)に保管するタイムスタンプ保管サービスも普及している。 For example, a time stamp (time stamp token) is issued by a time stamp authority (time stamp authority) for managed files of electronic data such as documents, images, videos, and sounds, and the managed files are verified using the time stamp token. Time authentication technology that Also, a time stamp storage service that stores a time stamp token in a time stamp storage institution (INPIT) has become widespread.

例えば、下記の特許文献1には、管理の対象である電子ファイルから生成したハッシュ値を、公的機関が運営する保管サーバに保管する技術が記載されている。 For example, Patent Literature 1 below describes a technique for storing a hash value generated from an electronic file to be managed in a storage server operated by a public institution.

特開2016-218554号公報JP 2016-218554 A

ところで、利用者は、タイムスタンプトークンをタイムスタンプ保管機関に預け入れるために、預け入れを要するタイムスタンプトークンに対応する電子ファイルを識別する必要がある。そのため、利用者は、自身の有する電子ファイルの中で、タイムスタンプ管理の対象となる電子ファイルを識別して管理しつつ、タイムスタンプトークンの発行された電子ファイルとタイムスタンプトークンの発行されていない電子ファイルとを識別して管理する必要がある。しかしながら、多数の電子ファイルに対して上記したような識別および管理を行うことは、利用者にとって困難であり負担が掛かる。このように、電子ファイルのタイムスタンプトークンを、容易且つ適切にタイムスタンプ保管機関に預け入れることが困難になっている。 By the way, in order to deposit the timestamp token with the timestamp depository, the user needs to identify the electronic file corresponding to the timestamp token that needs to be deposited. Therefore, the user can identify and manage the electronic files subject to time stamp management among the electronic files owned by the user, and the electronic files for which the time stamp token has been issued and the electronic files for which the time stamp token has not been issued. It is necessary to identify and manage electronic files. However, it is difficult and burdensome for users to identify and manage a large number of electronic files as described above. Thus, it becomes difficult to easily and properly deposit the time-stamped tokens of electronic files with time-stamping institutions.

また、利用者の端末装置では、タイムスタンプ管理の対象となる電子ファイルを記憶している一方、タイムスタンプトークンは、電子ファイルとは独立して時刻認証機関から発行される。電子ファイルとタイムスタンプトークンとが独立して記憶されていると、両者を関係付けて把握しつつ管理することが困難となる。 In addition, while the user's terminal device stores the electronic file subject to time stamp management, the time stamp token is issued by the time stamping authority independently of the electronic file. If the electronic file and the time stamp token are stored independently, it will be difficult to understand and manage them in relation to each other.

更に、タイムスタンプ保管サービスに対してタイムスタンプトークンの預入や払出等の保管処理を行う度に、タイムスタンプ保管サービスから発行するワンタイムパスワードを取得する必要がある。そのため、タイムスタンプトークンの預入や払出をスムーズにできないことがあり、タイムスタンプ保管サービスの利用に手間や煩わしさが生じる。 Furthermore, each time a time stamp token is deposited or withdrawn from the time stamp storage service, it is necessary to obtain a one-time password issued by the time stamp storage service. Therefore, it may not be possible to smoothly deposit or withdraw the time stamp token, and use of the time stamp storage service is troublesome and troublesome.

本発明は例えば上述したような問題に鑑みなされたものであり、本発明の課題は、管理対象ファイルに付加されたタイムスタンプトークンを、タイムスタンプ保管機関に対して容易且つ適切に預入および払出を行うためのタイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムを提供することにある。 SUMMARY OF THE INVENTION The present invention has been made in view of the above problems, for example, and an object of the present invention is to easily and appropriately deposit and withdraw a time stamp token added to a file to be managed to and from a time stamp storage institution. To provide a time stamp storage proxy system, proxy system management program, and proxy system utilization program for performing

上記課題を解決するために、本発明の第1のタイムスタンプ保管代行システムは、タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管代行システムであって、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を更に備え、前記保管代行装置は、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行し、また、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行し、更に、前記利用者端末は、前記タイムスタンプトークンファイルの前記預入について、対応する前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対する直接的な預入依頼と、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な預入代行依頼とを選択可能に構成され、前記保管代行装置は、代行事業者の事業者アカウントを前記タイムスタンプトークン保管サーバに送信してログインした状態で、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記利用者端末の利用者の利用者アカウントおよび前記タイムスタンプトークンファイルを含む預入依頼を前記タイムスタンプトークン保管サーバに送信し、前記タイムスタンプトークン保管サーバは、前記保管代行装置から預入依頼を受信した場合、前記利用者アカウントおよび前記事業者アカウントに関連付けて、前記タイムスタンプトークンファイルの前記預入を行うことを特徴とする。 In order to solve the above problems, a first time stamp storage agency system of the present invention requests deposit or withdrawal of a time stamp token file consisting of a time stamp token added to a managed file subject to time stamp management. and a time stamp token storage server that deposits or pays out the time stamp token file in response to a request for deposit or payout from the user terminal. and a proxy storage device communicably connected to the user terminal and the time stamp token storage server via a predetermined network, the proxy storage device receiving the time stamp token file from the user terminal. When receiving the proxy request for the deposit together with the time stamp token storage server, the time stamp token file is deposited on behalf of the time stamp token storage server, and the time stamp token file is sent from the user terminal together with the payment identification information of the time stamp token file. When receiving a proxy payment request, the user terminal performs the payment of the time stamp token file from the time stamp token storage server based on the payment identification information. Direct deposit request to the time stamp token storage server and indirect deposit agency to the time stamp token storage server via the storage agent device when the corresponding managed file is specified for deposit The storage agency device transmits the business account of the agency business to the time stamp token storage server and is logged in, and the time stamp token file and the time stamp token file from the user terminal. When receiving a proxy deposit request, a deposit request including the user account of the user of the user terminal and the time stamp token file is transmitted to the time stamp token storage server, and the time stamp token storage server The time stamp token file is deposited in association with the user account and the operator account when a deposit request is received from the storage agency apparatus.

また、上記課題を解決するために、本発明の第1のプログラムは、タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム管理プログラムであって、前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行するステップと、前記保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行するステップと、前記利用者端末の利用者の利用者アカウントおよび代行事業者の事業者アカウントに関連付けて、前記タイムスタンプトークンファイルの前記預入を前記タイムスタンプトークン保管サーバに行わせるために、前記保管代行装置が、前記事業者アカウントを前記タイムスタンプトークン保管サーバに送信してログインした状態で、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記利用者アカウントおよび前記タイムスタンプトークンファイルを含む預入依頼を前記タイムスタンプトークン保管サーバに送信するステップとを、前記保管代行装置のコンピュータに実行させることを特徴とする。 Also, in order to solve the above problems, a first program of the present invention is used to request deposit or withdrawal of a time stamp token file consisting of a time stamp token added to a managed file subject to time stamp management. and a time stamp token storage server that deposits or pays out the time stamp token file in response to a request for deposit or payout from the user terminal. A management program, wherein a storage agent device communicatively connected to the user terminal and the time stamp token storage server via a predetermined network receives the deposit together with the time stamp token file from the user terminal. a step of proxying the deposit of the time stamp token file to the time stamp token storage server when a proxy request is received; a step of proxying the payment of the time stamp token file from the time stamp token storage server based on the payment identification information, when the proxy request for the payment is received together with the payment identification information , and a user account of the user of the user terminal and a business account of an agency business operator, in order to cause the time stamp token storage server to make the deposit of the time stamp token file, the storage agency device associates the business operator account with the time stamp token storage server and logged in to the user terminal, when the proxy request for deposit is received from the user terminal together with the time stamp token file, the deposit request including the user account and the time stamp token file is sent to the time stamp token storage and transmitting to the server are executed by the computer of the storage agency apparatus.

本発明の第1のタイムスタンプ保管代行システムや第1のプログラムによれば、利用者は、タイムスタンプトークンファイルの預入や払出等の保管処理を行う度に、ワンタイムパスワードの取得やタイムスタンプトークン保管サーバへのログイン等の作業を行う必要がない。そのため、利用者は、タイムスタンプトークンファイルの預入や払出をスムーズに行うことができ、手間や煩わしさを感じることなくタイムスタンプ保管サービスを利用することができるため、タイムスタンプ保管サービスの利用を促進することができる。このように、タイムスタンプ保管機関のセキュリティを維持しつつ、管理対象ファイルに付加されたタイムスタンプトークンを、タイムスタンプ保管機関のタイムスタンプトークン保管サーバに対して容易且つ適切に預入および払出を行うことができる。
また、本発明の第1のタイムスタンプ保管代行システムによれば、タイムスタンプトークンファイルの預入について、保管代行装置を介した自動的な預入と、タイムスタンプトークン保管サーバに直接、アクセスする手動での預入とを併用することができ、利便性を向上することができる。
According to the first time stamp storage agent system and the first program of the present invention, every time a user performs storage processing such as depositing or withdrawing a time stamp token file, the user can obtain a one-time password or use the time stamp token. There is no need to perform operations such as logging into the storage server. Therefore, users can deposit and withdraw timestamp token files smoothly, and can use the timestamp storage service without feeling troublesome and troublesome, thus promoting the use of the timestamp storage service. can do. In this way, while maintaining the security of the time stamp storage institution, the time stamp token added to the file to be managed can be easily and appropriately deposited and withdrawn from the time stamp token storage server of the time stamp storage institution. can be done.
Further, according to the first time stamp custody acting system of the present invention, the time stamp token file can be deposited either automatically via the custody acting device or manually by directly accessing the time stamp token custody server. It can be used in combination with a deposit, and convenience can be improved.

本発明の第のタイムスタンプ保管代行システムは、上述した本発明の第1のタイムスタンプ保管代行システムにおいて、前記利用者端末は、前記タイムスタンプトークンファイルの前記払出について、元の前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な払出代行依頼を選択可能に構成されることを特徴とする。 A second time stamp storage agency system of the present invention is the first time stamp storage agency system of the present invention described above, in which the user terminal, with respect to the issue of the time stamp token file, stores the original managed file is designated, the time stamp token storage server can be configured so as to be able to select an indirect withdrawal agency request via the storage agency device.

本発明の第のタイムスタンプ保管代行システムによれば、タイムスタンプトークンファイルの払出について、保管代行装置を介した自動的な払出を選択的に利用することができ、利便性を向上することができる。 According to the second time stamp custody transfer system of the present invention, it is possible to selectively use automatic payment via the custody transfer service device for the time stamp token file payment, thereby improving convenience. can.

本発明の第のタイムスタンプ保管代行システムは、上述した本発明の第1または第2のタイムスタンプ保管代行システムにおいて、前記保管代行装置は、前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に記録する顧客履歴データベースを備えることを特徴とする。 A third timestamp storage agency system of the present invention is the first or second time stamp storage agency system of the present invention described above, wherein the agency request for deposit or withdrawal is made by the user terminal. and execution results of the time stamp token storage server for the deposit or withdrawal request for each user account of the user terminal.

また、本発明の第のプログラムは、上述した本発明の第1のプログラムにおいて、前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に顧客履歴データベースに記録するステップを、前記保管代行装置のコンピュータに実行させることを特徴とする。 Further, a second program of the present invention is, in the above-described first program of the present invention, The computer of the custody agent apparatus is caused to execute a step of recording execution results by the token custody server in a customer history database for each user account of the user terminal.

本発明の第のタイムスタンプ保管代行システムや第のプログラムによれば、タイムスタンプトークン保管サーバに預け入れたタイムスタンプトークンファイルについて、保管代行事業者が顧客履歴データベースを管理・確認することで、利用者の利便性が向上し、預入間違いや預入漏れの防止に寄与することができる。また、同じ管理対象ファイルに対して複数のタイムスタンプトークンファイルが生成、保管されている場合でも、保管代行装置は、顧客履歴データベースを参照することで、各タイムスタンプトークンファイルの時間情報を確認することができる。そのため、保管代行装置は、タイムスタンプトークンファイルの払出時に、最古のタイムスタンプトークンファイルを判定することでき、利用者のタイムスタンプトークンファイルの払出の利便性が向上し、タイムスタンプトークンファイルの払出間違いの防止に寄与することができる。 According to the third time stamp storage agency system and the second program of the present invention, the storage agency manages and checks the customer history database for the time stamp token file deposited in the time stamp token storage server, User convenience is improved, and it is possible to contribute to the prevention of deposit mistakes and deposit omissions. Also, even if a plurality of time stamp token files are generated and stored for the same file to be managed, the storage agency device checks the time information of each time stamp token file by referring to the customer history database. be able to. Therefore, the storage agency device can determine the oldest time stamp token file when issuing time stamp token files. It can contribute to prevention of mistakes.

本発明によれば、タイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムは、管理対象ファイルに付加されたタイムスタンプトークンを、タイムスタンプ保管機関に対して容易且つ適切に預入および払出を行うことを可能とする。 According to the present invention, the time stamp storage proxy system, the proxy system management program, and the proxy system usage program easily and appropriately deposit and withdraw the time stamp token added to the file to be managed to and from the time stamp storage institution. make it possible to do

本発明の実施形態に係るタイムスタンプ保管代行システムの構成を示すブロック図である。1 is a block diagram showing the configuration of a time stamp storage agency system according to an embodiment of the present invention; FIG. 本発明の実施形態に係るタイムスタンプ保管代行システムにおける処理の流れを概要的に示す説明図である。FIG. 4 is an explanatory diagram schematically showing the flow of processing in the time stamp storage agency system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、TST保管サーバ、保管代行装置および利用者端末の構成を示すブロック図である。1 is a block diagram showing configurations of a TST storage server, a proxy storage device, and a user terminal in a proxy timestamp storage system according to an embodiment of the present invention; FIG. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、TST保管サーバによるTSTファイルの預入結果の履歴の例を示す表である。4 is a table showing an example of a history of deposit results of TST files by the TST storage server in the time stamp storage agent system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、保管代行装置の顧客履歴DBに記憶される預入に関する履歴の例を示す表である。4 is a table showing an example of a deposit-related history stored in a customer history DB of a storage agency device in the time stamp storage agency system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、利用者端末の代行システム利用プログラムを実行するコンテキストメニューの例を示す説明図である。FIG. 4 is an explanatory diagram showing an example of a context menu for executing a proxy system utilization program of a user terminal in the proxy timestamp storage system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、利用者端末の代行システム利用プログラムで実行される環境設定画面の例を示す平面図である。FIG. 4 is a plan view showing an example of an environment setting screen executed by a proxy system utilization program of a user terminal in the time stamp storage proxy system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて、利用者端末の代行システム利用プログラムで実行されるTST預入対象一覧画面の例を示す平面図である。FIG. 4 is a plan view showing an example of a TST deposit object list screen executed by a proxy system utilization program of a user terminal in the time stamp storage proxy system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムの利用者端末における動作を示すフローチャートである。4 is a flow chart showing the operation of the user terminal of the time stamp storage agent system according to the embodiment of the present invention; 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて管理対象ファイルのタイムスタンプ付与に係る動作を示すフローチャートである。4 is a flow chart showing operations related to adding time stamps to managed files in the time stamp storage agent system according to the embodiment of the present invention. 本発明の実施形態に係るタイムスタンプ保管代行システムにおいて管理対象ファイルの一括検証に係る動作を示すフローチャートである。4 is a flow chart showing operations related to batch verification of managed files in the time stamp storage agency system according to the embodiment of the present invention.

以下、本発明の実施の形態について図面を参照しながら説明する。以下の実施形態は、本発明の好適な具体例であって、種々の好ましい技術を開示しているが、本発明の技術範囲はこれらの態様に限定されるものではない。 BEST MODE FOR CARRYING OUT THE INVENTION Hereinafter, embodiments of the present invention will be described with reference to the drawings. The following embodiments are preferred specific examples of the present invention and disclose various preferred techniques, but the technical scope of the present invention is not limited to these aspects.

本発明の実施形態によるタイムスタンプ保管代行システム1について図1を参照しながら説明する。タイムスタンプ保管代行システム1は、タイムスタンプトークン発行サーバ(TST発行サーバ)2、時刻配信サーバ3および電子認証管理サーバ4を利用して発行されたタイムスタンプトークン72(所謂、タイムスタンプ)の預入や払出等の保管処理の代行(保管代行)を行うように構成されたシステムであって、タイムスタンプトークン保管サーバ(TST保管サーバ)5、保管代行装置6および利用者端末7を備える。TST保管サーバ5、保管代行装置6および利用者端末7は、インターネット等のネットワーク8を介して相互に通信可能に接続される。また、利用者端末7は、ネットワーク8を介してTST発行サーバ2に接続され、TST発行サーバ2は、ネットワーク8を介して時刻配信サーバ3および電子認証管理サーバ4に接続される。説明の便宜上、タイムスタンプトークン72(図2参照)は、「TST」と称することがある。 A time stamp storage agent system 1 according to an embodiment of the present invention will be described with reference to FIG. The time stamp storage agent system 1 deposits time stamp tokens 72 (so-called time stamps) issued using a time stamp token issuing server (TST issuing server) 2, a time distribution server 3, and an electronic authentication management server 4. This system is configured to perform a storage process such as payout on behalf of the user (a storage agent), and includes a time stamp token storage server (TST storage server) 5, a storage agent device 6, and a user terminal 7. The TST storage server 5, storage agency device 6, and user terminal 7 are connected to communicate with each other via a network 8 such as the Internet. User terminal 7 is connected to TST issuing server 2 via network 8 , and TST issuing server 2 is connected to time distribution server 3 and electronic authentication management server 4 via network 8 . For convenience of explanation, the timestamp token 72 (see FIG. 2) is sometimes referred to as "TST".

本実施形態において、タイムスタンプ管理の対象とされる電子ファイルを管理対象ファイル70(図2参照)と称する。管理対象ファイル70は、文書、画像、動画、音声等の電子データを含み、例えば、PDFファイル等で構成される。 In this embodiment, an electronic file subject to time stamp management is referred to as a managed file 70 (see FIG. 2). The file to be managed 70 includes electronic data such as documents, images, moving images, and audio, and is composed of, for example, a PDF file.

管理対象ファイル70には、その電子データについて存在証明や完全性証明をするために、図2に示すように、電子データのハッシュ値71に基づくTST72を付加することができ、即ち、管理対象ファイル70にTST72を埋め込んで一のファイルとすることができる。TST72には、例えば、ハッシュ値71と、TST72の発行時刻を示す時刻情報と、ハッシュ値71および時刻情報等に対する電子署名と、電子署名を検証するための電子証明書とが含まれる。 As shown in FIG. 2, a TST 72 based on the hash value 71 of the electronic data can be added to the managed file 70 in order to certify the existence and integrity of the electronic data. TST 72 can be embedded in 70 to form one file. The TST 72 includes, for example, a hash value 71, time information indicating the issue time of the TST 72, an electronic signature for the hash value 71 and the time information, and an electronic certificate for verifying the electronic signature.

TST発行サーバ2は、タイムスタンプ局等の時刻認証機関(TSA)に設けられて運用され、管理対象ファイル70に付加されるTST72を発行する時刻認証技術を提供する。この時刻認証技術では、TST72によって、TST72の発行日時にその電子データが存在していたことを証明(存在証明)し、そのTST72の発行日時以後にその電子データが改ざんされていないことを証明(完全性証明)する。 The TST issuing server 2 is provided and operated by a time stamping authority (TSA) such as a time stamp authority, and provides a time stamping technology for issuing a TST 72 added to the managed file 70 . In this time authentication technology, TST 72 proves that the electronic data existed at the date and time of issue of TST 72 (existence proof), and proves that the electronic data has not been tampered with after the date and time of issue of TST 72 ( completeness proof).

具体的には、TST発行サーバ2は、管理対象ファイル70の電子データのハッシュ値71と共に、TST72の発行要求を、ネットワーク8を介して利用者端末7から受信する。TST発行サーバ2は、発行要求に応じて、時刻配信サーバ3から配信される時刻に基づいて、TST72の発行時刻を示す時刻情報を生成する。TST発行サーバ2は、受信したハッシュ値71および生成した時刻情報を含むTST72を生成する。TST発行サーバ2は、ハッシュ値71や時刻情報等の結合データを、所定の秘密鍵で暗号化して電子署名を生成し、TST72に電子署名を付加する。TST72には、秘密鍵と対になる公開鍵について電子認証管理サーバ4から発行された電子証明書も含まれる。そして、TST発行サーバ2は、このように生成したTST72を、発行要求の送信元の利用者端末7へ送信する。 Specifically, the TST issuing server 2 receives the hash value 71 of the electronic data of the managed file 70 and the request for issuing the TST 72 from the user terminal 7 via the network 8 . The TST issuing server 2 generates time information indicating the issuing time of the TST 72 based on the time delivered from the time delivery server 3 in response to the issuing request. The TST issuing server 2 generates a TST 72 including the received hash value 71 and generated time information. The TST issuing server 2 encrypts the combined data such as the hash value 71 and time information with a predetermined secret key to generate an electronic signature, and adds the electronic signature to the TST 72 . The TST 72 also includes an electronic certificate issued by the electronic authentication management server 4 for the public key paired with the private key. Then, the TST issuing server 2 transmits the TST 72 thus generated to the user terminal 7 which is the source of the issuing request.

時刻配信サーバ3は、時刻配信機関(TAA)に設けられて運用され、時刻認証機関のTST発行サーバ2に時刻を配信すると共に、TST発行サーバ2の時計を監査する。 The time distribution server 3 is provided and operated by a time distribution agency (TAA), distributes time to the TST issuing server 2 of the time certification agency, and audits the clock of the TST issuing server 2 .

電子認証管理サーバ4は、電子認証機関(CA)に設けられて運用され、電子証明書の発行および失効処理を行う。具体的には、電子認証管理サーバ4は、公開鍵および電子証明書の発行要求をTST発行サーバ2から受信すると、この公開鍵について電子証明書を生成してTST発行サーバ2へ送信する。なお、この電子証明書には、対応する公開鍵が含まれる。 The electronic authentication management server 4 is provided and operated by an electronic authentication authority (CA), and issues and revokes electronic certificates. Specifically, when the electronic authentication management server 4 receives a public key and electronic certificate issuance request from the TST issuing server 2 , it generates an electronic certificate for this public key and transmits it to the TST issuing server 2 . This electronic certificate includes a corresponding public key.

TST保管サーバ5について詳細に説明する。TST保管サーバ5は、タイムスタンプ保管機関(INPIT)に設けられて運用され、TST72の預入や払出等の保管処理を行うタイムスタンプ保管サービスを提供する機器である。TST保管サーバ5は、TST72を含むタイムスタンプトークンファイル73(以下、TSTファイルと称する)と共に、TSTファイル73の預入依頼を保管代行装置6または利用者端末7から受信して預入を承認すると、そのTSTファイル73を保管する。TST保管サーバ5は、保管しているTSTファイル73の払出依頼を保管代行装置6または利用者端末7から受信して払出を承認すると、そのTSTファイル73を、払出依頼の送信元の保管代行装置6または利用者端末7へ送信する。 The TST storage server 5 will be explained in detail. The TST storage server 5 is provided and operated by a time stamp storage institution (INPIT), and is a device that provides a time stamp storage service that performs storage processing such as depositing and withdrawing of the TST 72 . When the TST storage server 5 receives a deposit request for the TST file 73 together with a time stamp token file 73 (hereinafter referred to as a TST file) containing the TST 72 from the agent storage device 6 or the user terminal 7 and approves the deposit, Save the TST file 73 . When the TST storage server 5 receives a request for issuing the stored TST file 73 from the proxy storage device 6 or the user terminal 7 and approves the delivery, the TST file 73 is sent to the proxy storage device that sent the delivery request. 6 or to the user terminal 7.

TST保管サーバ5は、例えば、図3に示すように、演算処理部11、記憶部12、通信部13、操作部14、表示部15および入出力部16を備える。また、TST保管サーバ5は、アカウント管理部18、ログイン処理部19、TST預入部20、TST払出部21、証明書発行部22および保管履歴処理部23等の機能部を備える。更に、TST保管サーバ5は、事業者情報データベース(DB)25、利用者情報データベース(DB)26および保管データベース(DB)27を備える。 The TST storage server 5 includes, for example, an arithmetic processing unit 11, a storage unit 12, a communication unit 13, an operation unit 14, a display unit 15, and an input/output unit 16, as shown in FIG. The TST storage server 5 also includes functional units such as an account management unit 18, a login processing unit 19, a TST deposit unit 20, a TST payout unit 21, a certificate issuing unit 22, and a storage history processing unit 23. Furthermore, the TST storage server 5 includes a business operator information database (DB) 25, a user information database (DB) 26 and a storage database (DB) 27. FIG.

なお、上記したTST保管サーバ5の機能部は、記憶部12に記憶されていて演算処理部11によって実行されるプログラムで構成されてよい。即ち、記憶部12には、これらの機能部を備えたTST保管サーバ5としてコンピュータを機能させるためのプログラムが記憶される。換言すれば、演算処理部11および記憶部12によって、TST保管サーバ5の制御装置が構成される。また、TST保管サーバ5は、各機能部を利用するためのAPIを定義して保管代行装置6に提供してよい。 Note that the functional units of the TST storage server 5 described above may be configured by programs stored in the storage unit 12 and executed by the arithmetic processing unit 11 . That is, the storage unit 12 stores a program for causing a computer to function as the TST storage server 5 having these functional units. In other words, the control device of the TST storage server 5 is configured by the arithmetic processing unit 11 and the storage unit 12 . Further, the TST storage server 5 may define an API for using each functional unit and provide it to the storage agent device 6 .

演算処理部11は、例えば、CPU(中央演算処理装置)で構成される。記憶部12は、例えば、半導体記憶装置等の主記憶装置と、磁気記憶装置等の補助記憶装置とを含んで構成される。通信部13は、ネットワーク8を介して外部機器と通信を行うための通信制御回路である。操作部14は、例えば、キーボードおよびポインティングデバイス等で構成される。表示部15は、例えば、ディスプレイ等の表示装置である。入出力部16は、USB(ユニバーサル・シリアル・バス)メモリ等の外部記憶装置や光ディスクドライブ装置等の他のデバイスと接続して、他のデバイスとデータを入出力するインタフェースである。 The arithmetic processing unit 11 is composed of, for example, a CPU (Central Processing Unit). The storage unit 12 includes, for example, a main storage device such as a semiconductor storage device and an auxiliary storage device such as a magnetic storage device. The communication unit 13 is a communication control circuit for communicating with external devices via the network 8 . The operation unit 14 is composed of, for example, a keyboard and a pointing device. The display unit 15 is, for example, a display device such as a display. The input/output unit 16 is an interface that connects to an external storage device such as a USB (Universal Serial Bus) memory or another device such as an optical disk drive device and inputs/outputs data to/from the other device.

アカウント管理部18は、タイムスタンプ保管機関が保管代行装置6の代行事業者にTSTの保管代行を許可する契約を結んだ際に、代行事業者に対して事業者アカウント(アカウントIDやパスワード等)を付与すると共に、事業者アカウントを事業者情報DB25に登録して管理する。なお、事業者情報DB25には、代行事業者毎の事業者情報として、事業者アカウントに加えて、代行事業者の識別番号、名称、連絡先(住所、電話番号、メールアドレス等)も登録されてよい。 The account management unit 18 provides a company account (account ID, password, etc.) to the agency when the time stamp storage institution concludes a contract permitting the agency of the storage agency device 6 to store the TST on behalf of the agency. is given, and the company account is registered in the company information DB 25 and managed. In addition to the business account, the identification number, name, and contact information (address, telephone number, e-mail address, etc.) of the agency are also registered in the business information DB 25 as business information for each agency. you can

また、アカウント管理部18は、タイムスタンプ保管機関が利用者端末7の利用者にTSTの保管を許可する契約を結んだ際に、利用者に対して利用者アカウント(アカウントIDやパスワード等)を付与すると共に、利用者アカウントを利用者情報DB26に登録して管理する。なお、利用者情報DB26には、利用者毎の利用者情報として、利用者アカウントに加えて、利用者の識別番号、名称、連絡先(住所、電話番号、メールアドレス等)も登録されてよい。例えば、アカウント管理部18は、TST保管サーバ5に対して直接、TST72の保管処理を行う利用者に対して、利用者アカウントのパスワードとして、保管処理を許可する度にワンタイムパスワードを付与する。また、アカウント管理部18は、保管代行装置6の保管代行を利用する利用者に対して、利用者アカウントのパスワードとして、保管代行用に長期間(例えば、数か月等)利用可能な長期パスワードを付与する。 In addition, the account management unit 18 provides the user with a user account (account ID, password, etc.) when the time stamp storage institution concludes a contract permitting the user of the user terminal 7 to store the TST. Along with giving it, the user account is registered in the user information DB 26 and managed. In the user information DB 26, in addition to the user account, the user's identification number, name, contact information (address, telephone number, e-mail address, etc.) may also be registered as user information for each user. . For example, the account management unit 18 directly assigns a one-time password to the TST storage server 5 as the password of the user account to the user who performs the storage processing of the TST 72 each time the storage processing is permitted. In addition, the account management unit 18 provides a long-term password that can be used for a long period of time (for example, several months) for proxy storage as a user account password for a user who uses the proxy storage of the proxy storage device 6. to give

ログイン処理部19は、保管代行装置6から受信した事業者アカウントや利用者端末7から受信した利用者アカウントを、事業者情報DB25や利用者情報DB26を参照して認証する。例えば、ログイン処理部19は、ネットワーク8に公開したウェブページや、保管代行装置6や利用者端末7に配布したアプリケーションによって、保管代行装置6や利用者端末7にログイン画面を表示し、ログイン画面に入力された事業者アカウントや利用者アカウントを、ネットワーク8を介して受信する。事業者アカウントや利用者アカウントを認証された保管代行装置6や利用者端末7は、TST保管サーバ5の各機能部(TST預入部20、TST払出部21、証明書発行部22および保管履歴処理部23)を利用可能となる。 The login processing unit 19 refers to the business operator information DB 25 and the user information DB 26 to authenticate the business operator account received from the storage agency device 6 and the user account received from the user terminal 7 . For example, the login processing unit 19 displays a login screen on the proxy storage device 6 or the user terminal 7 using a web page published on the network 8 or an application distributed to the proxy storage device 6 or the user terminal 7 . receive via the network 8 the business account and the user account entered in the . The storage agent device 6 and the user terminal 7 authenticated by the operator account and the user account are connected to each functional unit of the TST storage server 5 (TST deposit unit 20, TST payout unit 21, certificate issuing unit 22 and storage history processing). 23) becomes available.

TST預入部20は、保管代行装置6や利用者端末7からTSTファイル73の預入依頼を受け付ける。例えば、TST預入部20は、ログインしている利用者端末7から預入依頼を受信する場合、利用者端末7の利用者アカウントに基づいて利用者を識別する。この場合、預入依頼には、例えば、管理対象ファイル70に付加されたTST72からなるTSTファイル73が含まれる。TST預入部20は、TSTファイル73に対して管理番号を採番および付与すると共に利用者アカウントに関連付けて、TSTファイル73および利用者アカウントを保管DB27に預け入れる(保管する)。 The TST deposit unit 20 receives a deposit request for the TST file 73 from the custodial agency device 6 or the user terminal 7 . For example, when the TST deposit unit 20 receives a deposit request from the logged-in user terminal 7 , the TST deposit unit 20 identifies the user based on the user account of the user terminal 7 . In this case, the deposit request includes, for example, a TST file 73 consisting of a TST 72 added to the managed file 70 . The TST deposit unit 20 assigns and assigns a management number to the TST file 73 , associates it with the user account, and deposits (stores) the TST file 73 and the user account in the storage DB 27 .

また、TST預入部20は、ログインしている保管代行装置6から預入依頼を受信する場合、保管代行装置6の事業者アカウントに基づいて代行事業者を識別する。この場合、預入依頼には、例えば、管理対象ファイル70に付加されたTST72からなるTSTファイル73と、預入依頼を代行される利用者の利用者アカウントとが含まれる。TST預入部20は、TSTファイル73に対して管理番号を採番および付与すると共に、利用者アカウントおよび事業者アカウントに関連付けて、TSTファイル73、利用者アカウントおよび事業者アカウントを保管DB27に預け入れる(保管する)。 Further, when receiving a deposit request from the logged-in custody transfer apparatus 6 , the TST deposit unit 20 identifies the transfer agent based on the business account of the custody transfer apparatus 6 . In this case, the deposit request includes, for example, the TST file 73 consisting of the TST 72 added to the managed file 70 and the user account of the user to whom the deposit request is made. The TST deposit unit 20 assigns and assigns a management number to the TST file 73, associates it with the user account and the company account, and deposits the TST file 73, the user account and the company account in the storage DB 27 ( store).

なお、TST預入部20は、預入の成功および失敗に拘らず、保管履歴処理部23で生成される預入結果の履歴を、預入依頼に対する応答として保管代行装置6や利用者端末7へ送信する。例えば、預入結果の履歴には、図4に示すように、預入日時、送信順の項番、預入結果(OKまたはNG)、管理番号、ファイル名、利用者アカウントのアカウントID等が含まれる。 The TST deposit unit 20 transmits the deposit result history generated by the storage history processing unit 23 to the storage agent device 6 and the user terminal 7 as a response to the deposit request regardless of whether the deposit is successful or unsuccessful. For example, the history of deposit results includes, as shown in FIG. 4, the date and time of deposit, item number in order of transmission, deposit result (OK or NG), management number, file name, account ID of user account, and the like.

TST払出部21は、保管代行装置6や利用者端末7からTSTファイル73の払出依頼を受け付ける。例えば、TST払出部21は、ログインしている利用者端末7から払出依頼を受信する場合、利用者端末7の利用者アカウントに基づいて利用者を識別する。この場合、払出依頼には、例えば、預入時にTSTファイル73に付与された管理番号や元の管理対象ファイル70のハッシュ値71等の払出識別情報が含まれる。TST払出部21は、利用者アカウントおよび払出識別情報に基づいて保管DB27を参照して、対応するTSTファイル73を検索する。対応するTSTファイル73を検索できた場合、TST払出部21は、TSTファイル73を利用者端末7へ払い出す(送信する)。一方、対応するTSTファイル73を検索できなかった場合、TST払出部21は、TSTファイル73なしのエラーを返信してもよい。 The TST payout unit 21 accepts a payout request for the TST file 73 from the storage agency device 6 or the user terminal 7 . For example, when the TST payout unit 21 receives a payout request from the logged-in user terminal 7 , the TST payout unit 21 identifies the user based on the user account of the user terminal 7 . In this case, the payout request includes, for example, payout identification information such as the management number assigned to the TST file 73 at the time of deposit and the hash value 71 of the original managed file 70 . The TST payout unit 21 searches the corresponding TST file 73 by referring to the storage DB 27 based on the user account and payout identification information. When the corresponding TST file 73 can be retrieved, the TST issuing unit 21 issues (transmits) the TST file 73 to the user terminal 7 . On the other hand, if the corresponding TST file 73 cannot be retrieved, the TST issuing unit 21 may return an error that the TST file 73 does not exist.

また、TST払出部21は、ログインしている保管代行装置6から払出依頼を受信する場合、保管代行装置6の事業者アカウントに基づいて代行事業者を識別する。この場合、払出依頼には、例えば、預入時にTSTファイル73に付与された管理番号や元の管理対象ファイル70のハッシュ値71等の払出識別情報と、払出依頼を代行される利用者の利用者アカウントとが含まれる。TST払出部21は、利用者アカウントおよび払出識別情報に基づいて保管DB27を参照して、対応するTSTファイル73を検索する。このとき、事業者アカウントを利用して検索の絞り込みをしてもよい。対応するTSTファイル73を検索できた場合、TST払出部21は、TSTファイル73を保管代行装置6へ払い出す(送信する)。一方、対応するTSTファイル73を検索できなかった場合、TST払出部21は、TSTファイル73なしのエラーを返信してもよい。 Further, when receiving a payment request from the logged-in storage agency device 6 , the TST payment unit 21 identifies the agency business operator based on the business account of the storage agency device 6 . In this case, the withdrawal request includes, for example, the management number given to the TST file 73 at the time of deposit, the withdrawal identification information such as the hash value 71 of the original managed file 70, and the user who is the substitute for the withdrawal request. Accounts and. The TST payout unit 21 searches the corresponding TST file 73 by referring to the storage DB 27 based on the user account and payout identification information. At this time, the business account may be used to narrow down the search. When the corresponding TST file 73 can be retrieved, the TST issuing unit 21 issues (transmits) the TST file 73 to the storage agency device 6 . On the other hand, if the corresponding TST file 73 cannot be retrieved, the TST issuing unit 21 may return an error that the TST file 73 does not exist.

なお、TST払出部21は、払出の成功および失敗に拘らず、保管履歴処理部23で生成される払出結果の履歴を、払出依頼に対する応答として保管代行装置6や利用者端末7へ送信する。 The TST payout unit 21 transmits the payout result history generated by the storage history processing unit 23 to the proxy storage device 6 or the user terminal 7 as a response to the payout request regardless of whether the payout is successful or unsuccessful.

証明書発行部22は、TST払出部21によってTSTファイル73を検索できた場合に、このTSTファイル73の預入を証明する預入証明書74を作成して、TSTファイル73と共に保管代行装置6や利用者端末7へ送信する。 When the TST issuing unit 21 can retrieve the TST file 73, the certificate issuing unit 22 creates a deposit certificate 74 that certifies that the TST file 73 has been deposited, and sends the TST file 73 to the custodial agent device 6 or the user. to the user terminal 7.

保管履歴処理部23は、TST預入部20による預入結果やTST払出部21による払出結果の履歴を生成する。保管履歴処理部23は、預入結果や払出結果の履歴をTSTファイル73に関連付けて保管DB27に記憶してもよい。 The storage history processing unit 23 generates a history of deposit results by the TST deposit unit 20 and payout results by the TST payout unit 21 . The storage history processing unit 23 may store the history of deposit results and withdrawal results in the storage DB 27 in association with the TST file 73 .

保管代行装置6について詳細に説明する。保管代行装置6は、TSTファイル73の預入や払出等の保管処理の代行(保管代行)を行う代行事業者によって運用される機器である。図1では、1つの保管代行装置6が図示されるが、1つのTST保管サーバ5に対して複数の保管代行装置6が接続されてもよい。保管代行装置6は、TSTファイル73の預入代行依頼を利用者端末7から受信すると、利用者端末7の代わりにTST保管サーバ5にアクセスして預入依頼を代行する。保管代行装置6は、TST保管サーバ5に保管されたTSTファイル73の払出代行依頼を利用者端末7から受信すると、利用者端末7の代わりにTST保管サーバ5にアクセスして払出依頼を代行する。 The storage agency device 6 will be described in detail. The custodial agency device 6 is a device operated by an agency that performs custodial processing such as deposit and withdrawal of the TST file 73 (custodial agency). In FIG. 1 , one custody transfer apparatus 6 is illustrated, but a plurality of custody transfer apparatus 6 may be connected to one TST storage server 5 . Upon receipt of a proxy deposit request for the TST file 73 from the user terminal 7, the proxy storage device 6 accesses the TST storage server 5 instead of the user terminal 7 to proxy the deposit request. When a proxy storage device 6 receives a proxy delivery request for a TST file 73 stored in a TST storage server 5 from a user terminal 7, it accesses the TST storage server 5 in place of the user terminal 7 and executes the delivery request. .

保管代行装置6は、例えば、TST保管サーバ5と同様に、演算処理部31、記憶部32、通信部33、操作部34、表示部35および入出力部36を備える。また、保管代行装置6は、アカウント管理部38、ログイン処理部39、TST預入代行部40、TST払出代行部41および保管履歴処理部42等の機能部を備える。更に、保管代行装置6は、顧客履歴データベース(DB)44を備える。 The storage agent device 6 includes, for example, an arithmetic processing unit 31, a storage unit 32, a communication unit 33, an operation unit 34, a display unit 35, and an input/output unit 36, similar to the TST storage server 5. FIG. Further, the storage agent device 6 includes functional units such as an account management unit 38, a login processing unit 39, a TST deposit agent unit 40, a TST withdrawal agent unit 41, and a storage history processing unit . Further, the storage agency device 6 has a customer history database (DB) 44 .

なお、上記した保管代行装置6の機能部は、記憶部32に記憶されていて演算処理部31によって実行されるプログラムで構成されてよい。即ち、記憶部32には、これらの機能部を備えた保管代行装置6としてコンピュータを機能させるためのプログラム(代行システム管理プログラム)が記憶される。換言すれば、演算処理部31および記憶部32によって、保管代行装置6の制御装置が構成される。代行システム管理プログラムは、保管代行装置6の起動に伴って起動してもよく、あるいは、保管代行装置6の操作に応じて起動してもよい。 Note that the functional units of the storage agent device 6 described above may be configured by programs stored in the storage unit 32 and executed by the arithmetic processing unit 31 . That is, the storage unit 32 stores a program (agent system management program) for causing a computer to function as the agent storage device 6 having these functional units. In other words, the control device of the storage agency device 6 is configured by the arithmetic processing unit 31 and the storage unit 32 . The proxy system management program may be started when the proxy storage device 6 is started, or may be started in response to the operation of the proxy storage device 6 .

アカウント管理部38は、保管代行装置6がTST保管サーバ5にログインする際に用いる事業者アカウントを記憶部32に記憶して管理する。また、アカウント管理部38は、代行事業者が利用者にTSTファイル73の保管代行を許可する契約を結んだ際に、利用者に対して顧客アカウント(アカウントIDやパスワード等)を付与すると共に、顧客アカウントを記憶部32や顧客履歴DB44に登録して管理する。 The account management unit 38 stores and manages in the storage unit 32 an enterprise account used when the storage agency device 6 logs in to the TST storage server 5 . Further, the account management unit 38 assigns a customer account (account ID, password, etc.) to the user when the agent company makes a contract to allow the user to store the TST file 73 on behalf of the user. A customer account is registered in a storage unit 32 or a customer history DB 44 and managed.

顧客履歴DB44には、顧客アカウント毎に、TSTファイル73の預入や払出に関する履歴も記憶される。例えば、預入に関する履歴には、図5に示すように、TSTファイル73の預入日時、管理番号、ファイル名、利用者アカウントのアカウントID、TSTの発行日時(時刻情報)、ハッシュ値等が含まれる。なお、記憶部32や顧客履歴DB44に登録する利用者毎の顧客情報として、顧客アカウントに加えて、利用者の識別番号、名称、連絡先(住所、電話番号、メールアドレス等)も登録されてよい。また、この顧客情報は、TST保管サーバ5の利用者情報DB26に登録される利用者情報と同じものが使用されてよく、あるいは、保管代行装置6が新たに付与する異なるものでもよい。後者の場合、顧客履歴DB44には、利用者が保管代行装置6の利用許可を得るための顧客アカウントと、利用者がTST保管サーバ5の利用許可を得るための利用者アカウントとが関連付けられて記憶されてよい。 The customer history DB 44 also stores a history of deposits and withdrawals in the TST file 73 for each customer account. For example, as shown in FIG. 5, the deposit history includes the deposit date and time of the TST file 73, the management number, the file name, the account ID of the user account, the TST issuance date and time (time information), the hash value, and the like. . In addition to the customer account, the user's identification number, name, contact information (address, telephone number, e-mail address, etc.) are also registered as customer information for each user registered in the storage unit 32 and the customer history DB 44. good. The same customer information as the user information registered in the user information DB 26 of the TST storage server 5 may be used as this customer information, or different information newly added by the storage agency device 6 may be used. In the latter case, the customer history DB 44 associates a customer account with which the user obtains permission to use the storage agency device 6 and a user account with which the user obtains permission to use the TST storage server 5. may be stored.

ログイン処理部39は、記憶部32に記憶された事業者アカウントを、TST保管サーバ5のログイン処理部19に対して送信することで、保管代行装置6をTST保管サーバ5にログインさせる。例えば、ログイン処理部39は、保管代行装置6の起動時に、このようなログイン処理を実行する。なお、保管代行装置6は、稼働中はログインを継続し、即ち、常時ログイン状態を維持する。 The login processing unit 39 sends the business operator account stored in the storage unit 32 to the login processing unit 19 of the TST storage server 5 , thereby causing the proxy storage device 6 to log in to the TST storage server 5 . For example, the login processing unit 39 executes such login processing when the proxy storage device 6 is activated. It should be noted that the storage agency apparatus 6 continues to be logged in during operation, that is, maintains the logged-in state at all times.

ログイン処理部39は、利用者端末7から受信した顧客アカウントを、記憶部32や顧客履歴DB44を参照して認証する。例えば、ログイン処理部39は、ネットワーク8に公開したウェブページや、利用者端末7に配布したアプリケーションによって、利用者端末7にログイン画面を表示し、ログイン画面に入力された顧客アカウントを、ネットワーク8を介して受信する。顧客アカウントを認証された利用者端末7は、保管代行装置6の各機能部(TST預入代行部40、TST払出代行部41および保管履歴処理部42)を利用可能となる。 The login processing unit 39 authenticates the customer account received from the user terminal 7 by referring to the storage unit 32 and the customer history DB 44 . For example, the login processing unit 39 displays a login screen on the user terminal 7 using a web page published on the network 8 or an application distributed to the user terminal 7, and transfers the customer account entered on the login screen to the network 8. to receive via The user terminal 7 whose customer account has been authenticated can use each functional unit (TST deposit agency unit 40, TST withdrawal agency unit 41, and storage history processing unit 42) of the storage agency device 6. FIG.

TST預入代行部40は、利用者端末7からTSTファイル73の預入代行依頼を受け付ける。預入代行依頼には、例えば、管理対象ファイル70に付加されたTST72からなるTSTファイル73と、預入依頼を代行される利用者の利用者アカウントとが含まれる。TST預入代行部40は、このように利用者端末7からの預入代行依頼によって利用者アカウントを把握してもよいが、顧客アカウントと利用者アカウントとが同じ場合には、ログインしている利用者端末7の顧客アカウントに基づいて利用者アカウントを把握してもよく、あるいは、顧客履歴DB44に顧客アカウントと利用者アカウントとが関連付けて記憶されている場合には、ログインしている利用者端末7の顧客アカウントに基づいて顧客履歴DB44を参照して利用者アカウントを把握してもよい。 The TST deposit agency unit 40 receives a deposit agency request for the TST file 73 from the user terminal 7 . The proxy deposit request includes, for example, a TST file 73 consisting of a TST 72 added to the file to be managed 70 and the user account of the user for whom the deposit request is proxy. The TST deposit agent unit 40 may grasp the user account from the deposit agent request from the user terminal 7 in this way. The user account may be grasped based on the customer account of the terminal 7, or if the customer history DB 44 stores the customer account and the user account in association with each other, the logged-in user terminal 7 The user account may be grasped by referring to the customer history DB 44 based on the customer account.

TST預入代行部40は、これらのTSTファイル73と利用者アカウントとを含む預入依頼をTST保管サーバ5のTST預入部20に対して送信することで、TSTファイル73をTST保管サーバ5に預け入れる。なお、TST預入代行部40は、利用者端末7からの預入代行依頼に基づいて顧客履歴DB44を参照し、預入代行依頼の対象のTSTファイル73が既にTST保管サーバ5に預け入れられていることを判定すると、預入依頼を送信することなく、利用者端末7に預入済みを通知して、預入済みであることを利用者に対して表示、報知するとよい。 The TST deposit agency unit 40 deposits the TST file 73 in the TST storage server 5 by sending a deposit request including the TST file 73 and the user account to the TST deposit unit 20 of the TST storage server 5 . The TST deposit agency unit 40 refers to the customer history DB 44 based on the deposit agency request from the user terminal 7, and confirms that the TST file 73 for which the deposit agency request has been requested has already been deposited in the TST storage server 5. If determined, it is preferable to notify the user terminal 7 that the deposit has been completed without transmitting a deposit request, and display and inform the user that the deposit has been completed.

TST払出代行部41は、利用者端末7からTSTファイル73の払出代行依頼を受け付ける。払出代行依頼には、例えば、預入時にTSTファイル73に付与された管理番号や元の管理対象ファイル70のハッシュ値71等の払出識別情報と、払出依頼を代行される利用者の利用者アカウントとが含まれる。TST払出代行部41は、このように利用者端末7からの払出代行依頼によって利用者アカウントを把握してもよいが、顧客アカウントと利用者アカウントとが同じ場合には、ログインしている利用者端末7の顧客アカウントに基づいて利用者アカウントを把握してもよく、あるいは、顧客履歴DB44に顧客アカウントと利用者アカウントとが関連付けて記憶されている場合には、ログインしている利用者端末7の顧客アカウントに基づいて顧客履歴DB44を参照して利用者アカウントを把握してもよい。 The TST dispensing proxy unit 41 receives a proxy dispensing request for the TST file 73 from the user terminal 7 . The withdrawal request includes, for example, the management number given to the TST file 73 at the time of deposit, the withdrawal identification information such as the hash value 71 of the original managed file 70, and the user account of the user who is acting as the withdrawal request. is included. The TST payment agency unit 41 may grasp the user account by the payment proxy request from the user terminal 7 in this way, but if the customer account and the user account are the same, the logged-in user The user account may be grasped based on the customer account of the terminal 7, or if the customer history DB 44 stores the customer account and the user account in association with each other, the logged-in user terminal 7 The user account may be grasped by referring to the customer history DB 44 based on the customer account.

TST払出代行部41は、払出識別情報がハッシュ値71の場合、このハッシュ値71に基づいて顧客履歴DB44の預入結果履歴を参照して、ハッシュ値71に対応するTSTファイル73の管理番号を検索する。なお、顧客履歴DB44を参照して、ハッシュ値71が同じで時刻情報の異なるTSTファイル73がTST保管サーバ5に保管されている場合、TST払出代行部41は、払出代行依頼に含まれる利用者端末7の環境設定の代行事業者設定の「TSTファイル払出対象」92(図7参照)に基づいて、払出対象のTSTファイル73を判定する。例えば、「TSTファイル払出対象」92が「最古のTSTファイル」の場合、TST払出代行部41は、顧客履歴DB44の預入結果履歴に基づいて、最古の時刻情報のTSTファイル73を払出対象として判定する。TST払出代行部41は、これらのTSTファイル73の管理番号と利用者アカウントとを含む払出依頼をTST保管サーバ5のTST払出部21に対して送信する。 When the payout identification information is the hash value 71, the TST payout agency unit 41 refers to the deposit result history of the customer history DB 44 based on this hash value 71, and searches for the management number of the TST file 73 corresponding to the hash value 71. do. Incidentally, referring to the customer history DB 44, when TST files 73 having the same hash value 71 and different time information are stored in the TST storage server 5, the TST dispensing agency unit 41 The TST file 73 to be paid out is determined based on the "TST file payout target" 92 (see FIG. 7) of the agent setting of the environment setting of the terminal 7. FIG. For example, when the "TST file payout target" 92 is the "oldest TST file", the TST payout agency unit 41 selects the TST file 73 with the oldest time information as the payout target based on the deposit result history of the customer history DB 44. Judge as. The TST payout agency unit 41 transmits a payout request containing the management number of these TST files 73 and the user account to the TST payout unit 21 of the TST storage server 5 .

TST払出代行部41は、払出依頼に対する応答として、TST払出部21からTSTファイル73を受信する。また、TST払出代行部41は、払出代行依頼に含まれる利用者端末7の環境設定の代行事業者設定の「預入証明書の発行有無」93(図7参照)が「発行する」の場合、払出依頼と共に預入証明書74の発行要求をTST保管サーバ5の証明書発行部22に送信する。TST払出代行部41は、発行要求に対する応答として、証明書発行部22から預入証明書74を受信する。TST払出代行部41は、利用者端末7からの払出代行依頼に対する応答として、TST保管サーバ5から受信したTSTファイル73および預入証明書74を利用者端末7に送信する。このとき、TST払出代行部41は、証明書発行部22から受信した預入証明書74のファイル名を、対応する管理対象ファイル70のファイル名や預入証明書74の発行日時を含む名称に変更するとよい。 The TST payout agency unit 41 receives the TST file 73 from the TST payout unit 21 as a response to the payout request. Further, the TST withdrawal agency unit 41, when the "issuance of deposit certificate" 93 (see FIG. 7) of the agent setting of the environment setting of the user terminal 7 included in the withdrawal agency request is "issue", A request for issuing a deposit certificate 74 is transmitted to the certificate issuing unit 22 of the TST storage server 5 together with the request for withdrawal. The TST payout agency unit 41 receives the deposit certificate 74 from the certificate issuing unit 22 as a response to the issue request. The TST payout agency unit 41 transmits the TST file 73 and the deposit certificate 74 received from the TST storage server 5 to the user terminal 7 as a response to the payout agency request from the user terminal 7 . At this time, the TST payment agency unit 41 changes the file name of the deposit certificate 74 received from the certificate issuing unit 22 to a name including the file name of the corresponding managed file 70 and the date and time of issue of the deposit certificate 74. good.

保管履歴処理部42は、TST預入代行部40が利用者端末7からの預入代行依頼に応じてTST保管サーバ5に預入依頼を送信するとき、預入依頼履歴を顧客履歴DB44に格納して管理する。預入依頼履歴は、預入依頼に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71や時刻情報)や、預入代行依頼の受信日時、預入依頼の送信日時等を、顧客アカウントに関連付けて記憶される。 When the TST deposit agent unit 40 transmits a deposit request to the TST storage server 5 in response to the deposit agent request from the user terminal 7, the storage history processing unit 42 stores and manages the deposit request history in the customer history DB 44. . The deposit request history includes information related to the deposit request, such as identification information of the TST file 73 (e.g., hash value 71 and time information), reception date and time of the deposit proxy request, date and time of transmission of the deposit request, etc., and associates them with the customer account. stored.

保管履歴処理部42は、TST預入代行部40がTST保管サーバ5の保管履歴処理部23から預入結果の履歴を受信すると、顧客履歴DB44に格納して管理する。預入結果履歴は、預入結果に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71、管理番号や時刻情報)や、預入依頼の受信日時、預入の実行日時、預入の成功または失敗のフラグ等を、顧客アカウントに関連付けて記憶される。保管履歴処理部42は、預入結果が成功であった場合、対応する預入代行依頼を課金対象としてカウントし、顧客履歴DB44の預入結果履歴に課金状況を格納して管理する。また、保管履歴処理部42は、利用者端末7からの要求に応じて、預入結果履歴を利用者端末7に送信してもよい。 When the TST deposit agency unit 40 receives the deposit result history from the storage history processing unit 23 of the TST storage server 5, the storage history processing unit 42 stores and manages it in the customer history DB 44. FIG. The deposit result history includes, as information related to the deposit result, for example, identification information of the TST file 73 (e.g., hash value 71, management number and time information), date and time of receipt of deposit request, date and time of execution of deposit, success or failure of deposit. is stored in association with the customer account. When the deposit result is successful, the storage history processing unit 42 counts the corresponding deposit agency request as a billing target, and stores and manages the billing status in the deposit result history of the customer history DB 44 . The storage history processing unit 42 may also transmit the deposit result history to the user terminal 7 in response to a request from the user terminal 7 .

保管履歴処理部42は、TST払出代行部41が利用者端末7からの払出代行依頼に応じてTST保管サーバ5に払出依頼を送信するとき、払出依頼履歴を顧客履歴DB44に格納して管理する。払出依頼履歴は、払出依頼に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71、管理番号や時刻情報)や、払出代行依頼の受信日時、払出依頼の送信日時等を、顧客アカウントに関連付けて記憶される。 A storage history processing unit 42 stores and manages a payment request history in a customer history DB 44 when the TST payment agency unit 41 transmits a payment request to the TST storage server 5 in response to the payment proxy request from the user terminal 7. . The payout request history includes information related to payout requests, such as identification information of the TST file 73 (e.g., hash value 71, management number and time information), receipt date and time of payout proxy request, date and time of payout request transmission, etc. Stored in association with an account.

保管履歴処理部42は、TST払出代行部41がTST保管サーバ5の保管履歴処理部23から払出結果を受信すると、顧客履歴DB44に格納して管理する。払出結果履歴は、払出結果に関する情報として、例えば、TSTファイル73の識別情報(例えば、ハッシュ値71、管理番号や時刻情報)や、払出依頼の受信日時、払出の実行日時、払出の成功または失敗のフラグ等を、顧客アカウントに関連付けて記憶される。保管履歴処理部42は、払出結果が成功であった場合、対応する払出代行依頼を課金対象としてカウントし、顧客履歴DB44の払出結果履歴に課金状況を格納して管理する。また、保管履歴処理部42は、利用者端末7からの要求に応じて、払出結果履歴を利用者端末7に送信してもよい。 The storage history processing unit 42, when the TST payout agency unit 41 receives the payout result from the storage history processing unit 23 of the TST storage server 5, stores it in the customer history DB 44 and manages it. The payout result history includes information related to payout results, such as identification information of the TST file 73 (e.g., hash value 71, management number and time information), date and time of receipt of payout request, date and time of payout execution, success or failure of payout. is stored in association with the customer account. When the payout result is successful, the storage history processing unit 42 counts the corresponding payout agency request as a billing target, and stores and manages the billing status in the payout result history of the customer history DB 44 . In addition, the storage history processing section 42 may transmit the payout result history to the user terminal 7 in response to a request from the user terminal 7 .

利用者端末7について詳細に説明する。利用者端末7は、管理対象ファイル70の存在証明や完全性証明のためにTST72の発行や保管を活用する利用者に使用されるパーソナルコンピュータ等の機器である。図1では、1つの利用者端末7が図示されるが、1つのTST保管サーバ5に対して複数の利用者端末7が接続されてもよく、また、1つの保管代行装置6に対して複数の利用者端末7が接続されてもよい。利用者端末7は、利用者の操作に応じて手動でTST保管サーバ5と通信を行って、または、保管代行装置6を介して自動的にTST保管サーバ5と通信を行って、管理対象ファイル70に付加されるTST72からなるTSTファイル73の預入や払出を実行する。 The user terminal 7 will be explained in detail. The user terminal 7 is a device such as a personal computer used by a user who utilizes the issuance and storage of the TST 72 for proof of existence and proof of integrity of the file 70 to be managed. Although one user terminal 7 is illustrated in FIG. of user terminals 7 may be connected. The user terminal 7 manually communicates with the TST storage server 5 according to the user's operation, or automatically communicates with the TST storage server 5 via the storage agent device 6 to store the file to be managed. Deposit and withdrawal of TST file 73 consisting of TST 72 added to 70 are executed.

利用者端末7は、例えば、TST保管サーバ5や保管代行装置6と同様に、演算処理部51、記憶部52、通信部53、操作部54、表示部55および入出力部56を備える。また、利用者端末7は、アカウント管理部58、タイムスタンプ付加部59、TST預入依頼部60、TST預入代行依頼部61、タイムスタンプ検証部62、TST払出依頼部63、TST払出代行依頼部64等の機能部を備える。 The user terminal 7 includes, for example, an arithmetic processing unit 51 , a storage unit 52 , a communication unit 53 , an operation unit 54 , a display unit 55 and an input/output unit 56 like the TST storage server 5 and storage agency device 6 . The user terminal 7 also includes an account management unit 58, a time stamp addition unit 59, a TST deposit request unit 60, a TST deposit proxy request unit 61, a time stamp verification unit 62, a TST payout request unit 63, and a TST payout proxy request unit 64. etc. are provided.

なお、上記した利用者端末7の機能部は、記憶部52に記憶されていて演算処理部51によって実行されるプログラムで構成されてよい。即ち、記憶部52には、これらの機能部を備えた利用者端末7としてコンピュータを機能させるためのプログラム(代行システム利用プログラム)が記憶される。換言すれば、演算処理部51および記憶部52によって、利用者端末7の制御装置が構成される。 Note that the functional units of the user terminal 7 described above may be configured by programs stored in the storage unit 52 and executed by the arithmetic processing unit 51 . That is, the storage unit 52 stores a program (agent system use program) for causing a computer to function as the user terminal 7 having these functional units. In other words, the control device of the user terminal 7 is configured by the arithmetic processing unit 51 and the storage unit 52 .

代行システム利用プログラムは、利用者端末7の起動に伴って起動してもよく、あるいは、利用者端末7の操作に応じて起動してもよい。代行システム利用プログラムは、起動時に、利用者端末7の顧客アカウントを保管代行装置6に送信して、利用者端末7を保管代行装置6にログインさせる。 The proxy system utilization program may be started when the user terminal 7 is started, or may be started according to the operation of the user terminal 7 . The proxy system use program, when activated, sends the customer account of the user terminal 7 to the proxy storage device 6 and causes the user terminal 7 to log in to the proxy storage device 6 .

代行システム利用プログラムは、利用者の操作に応じて、タイムスタンプ付加、タイムスタンプ検証、証明書発行、環境設定等の各種処理を実行する。代行システム利用プログラムは、タイムスタンプ付加として手動預入および代行預入の何れかを選択可能にし、タイムスタンプ検証として手動払出および代行払出の何れかを選択可能にする。代行システム利用プログラムは、環境設定として、システム設定、タイムスタンプ設定、ファイル設定、一括検証設定、代行事業者設定等の様々な設定条件を設定可能にする。 The proxy system utilization program executes various processes such as time stamp addition, time stamp verification, certificate issuance, environment setting, etc. according to the user's operation. The proxy system utilization program enables selection of either manual deposit or proxy deposit as time stamp addition, and enables selection of either manual withdrawal or proxy payment as time stamp verification. The proxy system use program enables setting of various setting conditions such as system setting, time stamp setting, file setting, collective verification setting, and proxy business setting as environment setting.

代行システム利用プログラムは、上記の各種処理の操作を受け付けるGUI(グラフィカルユーザインタフェース)等のインタフェースを利用者に提供し、例えば、利用者端末7のオペレーティングシステムによって表示部55に表示されるコンテキストメニューに各種処理の操作項目を表示して、操作部54によって操作可能にする。例えば、図6に示すように、利用者端末7のオペレーティングシステムにおいて所定の管理対象ファイル70を指定した際のコンテキストメニューには、「代行システム利用プログラム」の操作項目が表示される。 The proxy system utilization program provides the user with an interface such as a GUI (graphical user interface) that accepts the operations of the various processes described above. Operation items for various processes are displayed and made operable by the operation unit 54 . For example, as shown in FIG. 6, in the context menu when a predetermined file 70 to be managed is specified in the operating system of the user terminal 7, an operation item "agent system use program" is displayed.

コンテキストメニューにおいて、「代行システム利用プログラム」を選択すると、更に、「画像情報選択」、「タイムスタンプ付与」、「検索情報設定用CSV出力」、「一括検証」、「預入証明書発行」、「環境設定」等の操作項目が表示される。 In the context menu, if you select ``Substitute system usage program'', ``Image information selection'', ``Time stamping'', ``CSV output for search information setting'', ``Bulk verification'', ``Issuance of deposit certificate'', `` Operation items such as “Environment setting” are displayed.

「タイムスタンプ付与」を選択すると、更に、「TSTファイル手動預入」、「TSTファイル代行預入」の選択項目が表示される。代行システム利用プログラムは、「TSTファイル手動預入」が選択されると、タイムスタンプ付加部59およびTST預入依頼部60を実行し、「TSTファイル代行預入」が選択されると、タイムスタンプ付加部59およびTST預入代行依頼部61を実行する。 When "time stamping" is selected, further selection items of "TST file manual deposit" and "TST file proxy deposit" are displayed. When "TST file manual deposit" is selected, the proxy system use program executes time stamp adding section 59 and TST deposit requesting section 60, and when "TST file proxy deposit" is selected, time stamp adding section 59 is executed. and the TST deposit agency requesting unit 61 is executed.

「一括検証」を選択すると、更に、「TSTファイル手動払出」、「TSTファイル代行払出」の選択項目が表示される。代行システム利用プログラムは、「TSTファイル手動払出」が選択されると、タイムスタンプ検証部62およびTST払出依頼部63を実行し、「TSTファイル代行払出」が選択されると、タイムスタンプ検証部62およびTST払出代行依頼部64を実行する。 When "Batch Verification" is selected, further selection items of "TST File Manual Issue" and "TST File Proxy Issue" are displayed. When "TST file manual issue" is selected, the substitution system utilization program executes time stamp verification unit 62 and TST issuance request unit 63, and when "TST file substitution distribution" is selected, timestamp verification unit 62 is executed. and the TST payout proxy requesting unit 64 is executed.

「環境設定」を選択すると、代行システム利用プログラムは、図7に示すように、表示部55に環境設定画面80を表示する。環境設定画面80には、例えば、システム設定を行うためのシステム設定タブ81、タイムスタンプ設定を行うためのタイムスタンプ設定タブ82、ファイル設定および一括検証設定を行うためのファイル・一括検証設定タブ83、代行事業者設定を行うための代行事業者設定タブ84が表示される。 When "environment setting" is selected, the substitute system use program displays an environment setting screen 80 on the display unit 55 as shown in FIG. The environment setting screen 80 includes, for example, a system setting tab 81 for making system settings, a time stamp setting tab 82 for making time stamp settings, and a file/batch verification setting tab 83 for making file settings and batch verification settings. , an agency setting tab 84 for setting an agency is displayed.

システム設定タブ81では、例えば、コンテキストメニューで代行システム利用プログラムを利用するためのライセンス、TST発行サーバ2の通信、インターネット接続環境、代行システム利用プログラムの操作ログ、タイムスタンプの生成ログ等について設定条件を設定可能なシステム設定画面を表示する。 In the system setting tab 81, for example, setting conditions for a license for using the substitute system use program in the context menu, communication of the TST issuing server 2, Internet connection environment, operation log of the substitute system use program, time stamp generation log, etc. display the system settings screen where you can set

タイムスタンプ設定タブ82では、例えば、タイムスタンプの印影、タイムスタンプ生成時の検証、日時形式、タイムゾーンの表示等について設定条件を設定可能なタイムスタンプ設定画面を表示する。 The time stamp setting tab 82 displays a time stamp setting screen on which setting conditions can be set for, for example, the imprint of the time stamp, the verification at the time of time stamp generation, the date and time format, the display of the time zone, and the like.

ファイル・一括検証設定タブ83では、例えば、管理対象ファイル70、入力者情報、タイムスタンプ検証等について設定条件を設定可能なファイル・一括検証設定画面を表示する。 The file/batch verification setting tab 83 displays a file/batch verification setting screen on which setting conditions can be set for, for example, the managed file 70, input person information, time stamp verification, and the like.

代行事業者設定タブ84では、図7に示すように、「代行事業者指定」85、「アカウントID」86、「パスワード」87、「預入TSTファイルフォルダ」88、「払出TSTファイルフォルダ」89、「預入証明書フォルダ」90、「TSTファイル預入対象」91、「TSTファイル払出対象」92、「預入証明書の発行有無」93等の設定条件を設定可能な代行事業者設定画面を表示する。 As shown in FIG. 7, in the agent setting tab 84, "agent designation" 85, "account ID" 86, "password" 87, "deposit TST file folder" 88, "withdrawal TST file folder" 89, An agent setting screen on which setting conditions such as "deposit certificate folder" 90, "TST file deposit target" 91, "TST file withdrawal target" 92, and "whether or not to issue a deposit certificate" 93 can be set is displayed.

「代行事業者指定」85には、TST保管サーバ5(タイムスタンプ保管機関)へのTSTファイル73の預入・払出の代行を代行事業者と契約した利用者が、保管代行装置6にアクセスする際のURL等のアクセス情報を設定する。 When a user who has made a contract with an agency to deposit and withdraw the TST file 73 to and from the TST storage server 5 (time stamp storage institution) accesses the storage agency device 6, the "agent designation" 85 is entered. Set access information such as the URL of

「アカウントID」86および「パスワード」87には、TST保管サーバ5を利用するために、タイムスタンプ保管機関と事前に契約・登録した利用者が、タイムスタンプ保管機関から認証のために付与された利用者アカウントを予め設定する。代行システム利用プログラムは、予め設定された利用者アカウントを使用して、保管代行装置6を経由してTST保管サーバ5にアクセスし、TSTファイル73の預入および払出をすることができる。 "Account ID" 86 and "Password" 87 are provided by the time stamp storage institution for authentication by a user who has made a contract/registered with the time stamp storage institution in advance in order to use the TST storage server 5. Preconfigure user accounts. The agency system utilization program can use a preset user account to access the TST storage server 5 via the storage agency device 6 to deposit and withdraw the TST file 73 .

「アカウントID」86には、利用者が利用者アカウントとしてタイムスタンプ保管機関から付与された一意のIDを設定する。なお、「アカウントID」86は、利用者端末7がTST保管サーバ5と直接的に通信する場合と、保管代行装置6を介して間接的に通信する場合との両方に共通のIDでよい。「パスワード」87は、利用者端末7が保管代行装置6を介してTST保管サーバ5と間接的に通信する場合に用いる長期パスワードを設定する。 In the "account ID" 86, the user sets a unique ID given by the time stamp storage institution as a user account. The “account ID” 86 may be an ID that is common both when the user terminal 7 communicates directly with the TST storage server 5 and when it communicates indirectly via the storage agent device 6 . “Password” 87 sets a long-term password used when the user terminal 7 indirectly communicates with the TST storage server 5 via the storage agent device 6 .

「預入TSTファイルフォルダ」88には、利用者端末7が保管代行装置6を介してTST保管サーバ5に預け入れるTSTファイル73の保存先のフォルダを設定する。TST預入代行依頼部61が、このフォルダからTSTファイル73を預入の対象として保管代行装置6に送信する。 In the “deposited TST file folder” 88, a folder for saving the TST file 73 that the user terminal 7 deposits in the TST storage server 5 via the proxy storage device 6 is set. The TST deposit agency requesting unit 61 transmits the TST file 73 from this folder to the storage agency apparatus 6 as a deposit target.

「払出TSTファイルフォルダ」89には、利用者端末7のTST払出代行依頼部64による払出代行依頼の結果、TST保管サーバ5から保管代行装置6を経由して利用者端末7に送信されたTSTファイル73の保存先のフォルダを設定する。 In the "disbursed TST file folder" 89, the TST sent from the TST storage server 5 to the user terminal 7 via the storage proxy device 6 as a result of the payment proxy request by the TST payment proxy request unit 64 of the user terminal 7 is stored. Set the folder where the file 73 is to be saved.

「預入証明書フォルダ」90には、利用者端末7のTST払出代行依頼部64による払出代行依頼の結果、TST保管サーバ5から保管代行装置6を経由して利用者端末7に送信された預入証明書74の保存先のフォルダを設定する。 In the "deposit certificate folder" 90, the deposit sent from the TST storage server 5 to the user terminal 7 via the storage agency device 6 as a result of the payment agency request by the TST payment agency request unit 64 of the user terminal 7 is stored. Set the folder where the certificate 74 is to be saved.

「TSTファイル預入対象」91には、「全てのTSTファイル」、「選択したTSTファイル」、「預入しない」の選択項目が表示される。「全てのTSTファイル」を選択すると、預入代行依頼の際に利用者が指定した管理対象ファイル70について全てのTSTファイル73が預入代行依頼の対象にされる。「選択したTSTファイルのみ」を選択すると、預入代行依頼の際にTST預入対象一覧画面95(図8参照)が表示され、この画面で選択したTSTファイル73のみが預入代行依頼の対象にされる。「預入しない」を選択すると、TSTファイル73の預入代行依頼を行わない。 In the "TST file deposit target" 91, selection items such as "all TST files", "selected TST files", and "no deposit" are displayed. If "all TST files" is selected, all the TST files 73 of the files 70 to be managed specified by the user at the time of the deposit proxy request are subject to the deposit proxy request. If "selected TST files only" is selected, a TST deposit object list screen 95 (see FIG. 8) is displayed at the time of the deposit agency request, and only the TST file 73 selected on this screen is subject to the deposit agency request. . If "do not deposit" is selected, the TST file 73 deposit proxy request is not performed.

「TSTファイル払出対象」92には、「最古のTSTファイル」、「最新のTSTファイル」の選択項目が表示される。「最古のTSTファイルのみ」を選択すると、利用者が指定した管理対象ファイル70についてTST保管サーバ5に複数のTSTファイル73が保管されている場合に、時刻情報の最も古いTST73ファイルが払出代行依頼の対象にされる。「最新のTSTファイルのみ」を選択すると、利用者が指定した管理対象ファイル70についてTST保管サーバ5に複数のTSTファイル73が保管されている場合に、時刻情報の最も新しいTSTファイル73が払出代行依頼の対象にされる。 In the "TST file issue target" 92, selection items of "oldest TST file" and "latest TST file" are displayed. When "oldest TST file only" is selected, when a plurality of TST files 73 are stored in the TST storage server 5 for the file 70 to be managed specified by the user, the TST 73 file with the oldest time information is issued by proxy. subject to request. When "only the latest TST file" is selected, when a plurality of TST files 73 are stored in the TST storage server 5 for the file 70 to be managed specified by the user, the TST file 73 with the latest time information is issued by proxy. subject to request.

「預入証明書の発行有無」93には、「発行する」、「発行しない」の選択項目が表示される。「発行する」を選択すると、利用者端末7のTST払出代行依頼部64による払出代行依頼において、預入証明書74の発行も要求し、TSTファイル73と共に預入証明書74がTST保管サーバ5から保管代行装置6を経由して利用者端末7に送信される。「発行しない」を選択すると、利用者端末7のTST払出代行依頼部64による払出代行依頼において、預入証明書74の発行を要求せず、TSTファイル73のみがTST保管サーバ5から保管代行装置6を経由して利用者端末7に送信される。 In the "whether or not a deposit certificate is issued" 93, selection items of "issue" and "not issue" are displayed. When "Issue" is selected, the issuance of the deposit certificate 74 is also requested in the withdrawal proxy request by the TST withdrawal proxy request unit 64 of the user terminal 7, and the deposit certificate 74 is stored from the TST storage server 5 together with the TST file 73. It is transmitted to the user terminal 7 via the proxy device 6 . If "do not issue" is selected, the issuance of the deposit certificate 74 is not requested in the payment proxy request by the TST payment proxy request unit 64 of the user terminal 7, and only the TST file 73 is transferred from the TST storage server 5 to the storage proxy device 6. is sent to the user terminal 7 via the

アカウント管理部58は、利用者端末7がTST保管サーバ5にログインする際に用いる利用者アカウントを記憶部52に記憶して管理し、また、利用者端末7が保管代行装置6にログインする際に用いる顧客アカウントを記憶部52に記憶して管理する。なお、アカウント管理部58は、利用者アカウントとして、TST保管サーバ5から長期パスワードを予め取得して記憶しておく。 The account management unit 58 stores and manages the user account used when the user terminal 7 logs into the TST storage server 5 in the storage unit 52, and also stores and manages the user account used when the user terminal 7 logs into the storage agent device 6. The customer account used for this purpose is stored in the storage unit 52 and managed. Note that the account management unit 58 previously acquires and stores a long-term password from the TST storage server 5 as a user account.

タイムスタンプ付加部59は、利用者に指定された管理対象ファイル70について、TST発行サーバ2からTST72を取得し、管理対象ファイル70にTST72を付加し、また、TST72からなるTSTファイル73を生成する。なお、タイムスタンプ付加部59は、複数の管理対象ファイル70を利用者に指定されてもよく、また、複数の管理対象ファイル70を含むフォルダを利用者に指定されてもよい。 The time stamp adding unit 59 acquires the TST 72 from the TST issuing server 2 for the managed file 70 specified by the user, adds the TST 72 to the managed file 70, and generates a TST file 73 consisting of the TST 72. . Note that the time stamp adding unit 59 may be specified by the user for a plurality of files 70 to be managed, or may be specified by the user for a folder containing a plurality of files 70 to be managed.

具体的には、タイムスタンプ付加部59は、管理対象ファイル70の電子データに基づいて所定のハッシュ関数を用いてハッシュ値71を算出し、ハッシュ値71と共にTST72の発行要求を、通信部13およびネットワーク8を介してTST発行サーバ2へ送信する。タイムスタンプ付加部59は、発行要求に応じたTST72を、ネットワーク8および通信部13を介してTST発行サーバ2から受信する。タイムスタンプ付加部59は、受信したTST72を記憶部52に一時記憶し、TST72を管理対象ファイル70に付加し、また、TST72からなるTSTファイル73を生成する。また、タイムスタンプ付加部59は、生成したTSTファイル73をTST保管サーバ5に預け入れる。なお、TSTファイル73の預入は、TST預入依頼部60やTST預入代行依頼部61によって行われる。 Specifically, the time stamp adding unit 59 calculates a hash value 71 using a predetermined hash function based on the electronic data of the file 70 to be managed, and sends a TST 72 issue request together with the hash value 71 to the communication unit 13 and It is transmitted to the TST issuing server 2 via the network 8 . Time stamp adding unit 59 receives TST 72 corresponding to the issue request from TST issuing server 2 via network 8 and communication unit 13 . The time stamp adding unit 59 temporarily stores the received TST 72 in the storage unit 52, adds the TST 72 to the file to be managed 70, and generates a TST file 73 including the TST 72. FIG. Also, the time stamp adding unit 59 deposits the generated TST file 73 in the TST storage server 5 . The deposit of the TST file 73 is performed by the TST deposit requesting section 60 and the TST deposit proxy requesting section 61 .

TST預入依頼部60は、利用者端末7とTST保管サーバ5との直接的な通信によってTSTファイル73をTST保管サーバ5に預け入れる。具体的には、TST預入依頼部60は、先ず、TSTファイル73の預入をTST保管サーバ5に要求して、TST保管サーバ5からワンタイムパスワードを取得する。TST預入依頼部60は、このワンタイムパスワードを含む利用者端末7の利用者アカウントをTST保管サーバ5に送信して、利用者端末7をTST保管サーバ5にログインさせる。TST預入依頼部60は、利用者に指定された管理対象ファイル70のTSTファイル73と共に預入依頼をTST保管サーバ5に送信することで、TSTファイル73をTST保管サーバ5に預け入れる。 The TST deposit request unit 60 deposits the TST file 73 to the TST storage server 5 through direct communication between the user terminal 7 and the TST storage server 5 . Specifically, the TST deposit request unit 60 first requests the TST storage server 5 to deposit the TST file 73 and acquires the one-time password from the TST storage server 5 . The TST deposit requesting unit 60 transmits the user account of the user terminal 7 including this one-time password to the TST storage server 5 and causes the user terminal 7 to log in to the TST storage server 5 . The TST deposit request unit 60 deposits the TST file 73 in the TST storage server 5 by transmitting a deposit request to the TST storage server 5 together with the TST file 73 of the file 70 to be managed designated by the user.

TST預入代行依頼部61は、利用者端末7とTST保管サーバ5との間接的な通信、即ち、保管代行装置6を介した通信によってTSTファイル73をTST保管サーバ5に預け入れる。具体的には、TST預入代行依頼部61は、先ず、環境設定の代行事業者設定において、「TSTファイル預入対象」91を確認する。「TSTファイル預入対象」91が「全てのTSTファイル」の場合、TST預入代行依頼部61は、利用者に指定された管理対象ファイル70について、タイムスタンプ付加部59で生成された全てのTSTファイル73と、長期パスワードを含む利用者アカウントと共に、預入代行依頼を保管代行装置6に送信することで、全てのTSTファイル73をTST保管サーバ5に預け入れる。 The TST deposit agency requesting unit 61 deposits the TST file 73 to the TST storage server 5 through indirect communication between the user terminal 7 and the TST storage server 5 , that is, communication via the storage agency device 6 . Specifically, the TST deposit agency requesting unit 61 first confirms the "TST file deposit target" 91 in the agency setting of the environmental settings. When the "TST file deposit target" 91 is "all TST files", the TST deposit agency requesting unit 61 checks all the TST files generated by the time stamp adding unit 59 for the management target file 70 specified by the user. All the TST files 73 are deposited in the TST storage server 5 by sending a deposit agency request to the storage agency device 6 together with the user account including the long-term password 73 .

また、「TSTファイル預入対象」91が「選択したTSTファイル」の場合、TST預入代行依頼部61は、図8に示すように、TST預入対象一覧画面95を表示部55に表示する。TST預入対象一覧画面95では、利用者に指定された管理対象ファイル70のファイル名、預入対象のチェックボックス、TSTファイル73の発行日時(時刻情報)、預入時の利用者アカウントのアカウントID等が表示される。TST預入代行依頼部61は、預入対象のチェックボックスがチェックされた管理対象ファイル70のみをTSTファイル預入対象とし、タイムスタンプ付加部59で生成されたTSTファイル73の内、TSTファイル預入対象に対応するTSTファイル73と、長期パスワードを含む利用者アカウントと共に、預入代行依頼を保管代行装置6に送信することで、選択したTSTファイル73をTST保管サーバ5に預け入れる。 When the "TST file deposit object" 91 is the "selected TST file", the TST deposit agency requesting unit 61 displays a TST deposit object list screen 95 on the display unit 55 as shown in FIG. On the TST deposit target list screen 95, the file name of the management target file 70 designated by the user, the check box of the deposit target, the date and time of issue of the TST file 73 (time information), the account ID of the user account at the time of deposit, etc. Is displayed. The TST deposit agency requesting unit 61 treats only the management object files 70 whose check boxes for deposit objects are checked as TST file deposit objects, and corresponds to the TST file deposit object among the TST files 73 generated by the time stamp adding unit 59. The selected TST file 73 is deposited in the TST storage server 5 by transmitting a deposit agency request to the storage agency device 6 together with the TST file 73 and the user account including the long-term password.

タイムスタンプ検証部62は、利用者に指定された管理対象ファイル70に付加されているTST72と、この管理対象ファイル70に対応してTST保管サーバ5に保管されているTST72とを比較して、管理対象ファイル70の存在証明や完全性証明等の検証を行う。例えば、タイムスタンプ検証部62は、タイムスタンプ付加部59で用いたハッシュ関数を用いて管理対象ファイル70のハッシュ値71を算出する。また、タイムスタンプ検証部62は、TST保管サーバ5から管理対象ファイル70に対応するTSTファイル73を払い出し、このTSTファイル73のTST72からハッシュ値71を取り出す。そして、タイムスタンプ検証部62は、これらのハッシュ値71を比較することで検証を行う。なお、TSTファイル73の払出は、TST払出依頼部63やTST払出代行依頼部64によって行われる。 The time stamp verification unit 62 compares the TST 72 added to the managed file 70 specified by the user with the TST 72 stored in the TST storage server 5 corresponding to this managed file 70, Existence proof, integrity proof, etc. of the managed file 70 are verified. For example, the time stamp verification unit 62 uses the hash function used by the time stamp addition unit 59 to calculate the hash value 71 of the managed file 70 . Also, the time stamp verifying unit 62 issues the TST file 73 corresponding to the managed file 70 from the TST storage server 5 and extracts the hash value 71 from the TST 72 of this TST file 73 . Then, the time stamp verification unit 62 performs verification by comparing these hash values 71 . The TST file 73 is issued by the TST issue request section 63 and the TST issue proxy request section 64 .

TST払出依頼部63は、利用者端末7とTST保管サーバ5との直接的な通信によってTSTファイル73をTST保管サーバ5から払い出す。具体的には、TST払出依頼部63は、先ず、TSTファイル73の払出をTST保管サーバ5に要求して、TST保管サーバ5からワンタイムパスワードを取得する。TST払出依頼部63は、このワンタイムパスワードを含む利用者端末7の利用者アカウントをTST保管サーバ5に送信して、利用者端末7をTST保管サーバ5にログインさせる。TST払出依頼部63は、利用者に指定された管理対象ファイル70のハッシュ値71を払出識別情報として算出し、このハッシュ値71やその他の管理対象ファイル70に関する情報(ファイル名や時刻情報等)と共に払出依頼をTST保管サーバ5に送信することで、管理対象ファイル70に対応するTSTファイル73をTST保管サーバ5から払い出す。TST払出依頼部63は、払出依頼に応答してTST保管サーバ5から送信されるTSTファイル73や預入証明書74を受信する。 The TST issue requesting unit 63 issues the TST file 73 from the TST storage server 5 through direct communication between the user terminal 7 and the TST storage server 5 . Specifically, the TST payout request unit 63 first requests the TST storage server 5 to pay out the TST file 73 and acquires the one-time password from the TST storage server 5 . The TST payout request unit 63 transmits the user account of the user terminal 7 including this one-time password to the TST storage server 5 to log the user terminal 7 into the TST storage server 5 . The TST payout request unit 63 calculates the hash value 71 of the file 70 to be managed designated by the user as payout identification information, and stores this hash value 71 and other information (file name, time information, etc.) about the file 70 to be managed. In addition, by transmitting a release request to the TST storage server 5 , the TST file 73 corresponding to the file 70 to be managed is delivered from the TST storage server 5 . The TST payout request unit 63 receives the TST file 73 and deposit certificate 74 transmitted from the TST storage server 5 in response to the payout request.

TST払出代行依頼部64は、利用者端末7とTST保管サーバ5との間接的な通信、即ち、保管代行装置6を介した通信によってTSTファイル73をTST保管サーバ5から払い出す。具体的には、TST払出代行依頼部64は、利用者に指定された管理対象ファイル70のハッシュ値71を払出識別情報として算出し、このハッシュ値71と、長期パスワードを含む利用者アカウントと、その他の管理対象ファイル70に関する情報(ファイル名や時刻情報等)と共に払出代行依頼を保管代行装置6に送信することで、管理対象ファイル70に対応するTSTファイル73をTST保管サーバ5から払い出す。なお、払出代行依頼には、代行事業者設定の「TSTファイル払出対象」92や「預入証明書の発行有無」93が含まれる。TST払出代行依頼部64は、払出代行依頼に応答して保管代行装置6を介してTST保管サーバ5から送信されるTSTファイル73や預入証明書74を受信する。 The TST dispensing agency requesting unit 64 issues the TST file 73 from the TST storage server 5 through indirect communication between the user terminal 7 and the TST storage server 5 , that is, communication via the storage agency device 6 . Specifically, the TST payment agency requesting unit 64 calculates the hash value 71 of the file 70 to be managed designated by the user as the payment identification information, and uses the hash value 71, the user account including the long-term password, A TST file 73 corresponding to the managed file 70 is delivered from the TST storage server 5 by transmitting a delivery agency request to the storage agency device 6 together with other information (file name, time information, etc.) related to the managed file 70 . The withdrawal agency request includes "TST file withdrawal target" 92 and "whether or not deposit certificate is issued" 93 set by the agency. The TST withdrawal proxy request unit 64 receives the TST file 73 and deposit certificate 74 transmitted from the TST storage server 5 via the storage proxy device 6 in response to the payment proxy request.

次に、本実施形態のタイムスタンプ保管代行システム1に係る動作を図9、図10および図11のフローチャートを参照しながら説明する。 Next, the operation of the time stamp storage proxy system 1 of this embodiment will be described with reference to the flow charts of FIGS. 9, 10 and 11. FIG.

先ず、タイムスタンプ保管代行システム1において、代行事業者を介したTSTファイル73の保管処理について利用者がタイムスタンプ保管機関および代行事業者と契約を結び、タイムスタンプ保管機関から付与された利用者アカウントおよび代行事業者から付与された顧客アカウントが利用者端末7に設定されていることを前提とする。 First, in the time stamp storage agency system 1, a user concludes a contract with the time stamp storage agency and the agency business regarding storage processing of the TST file 73 via the agency business, and a user account given by the time stamp storage agency. and a customer account provided by the agent is set in the user terminal 7.

利用者端末7では、起動時または利用者の操作に応じて、図9に示すように、管理対象ファイル70を検証するための検証ソフトウェアが起動する(ステップS1)。この検証ソフトウェアには、代行システム利用プログラムが組み込まれていて、代行システム利用プログラムも起動する。 In the user terminal 7, verification software for verifying the managed file 70 is started as shown in FIG. 9 at the time of startup or in accordance with the user's operation (step S1). This verification software incorporates a substitute system utilization program, and also activates the substitute system utilization program.

利用者端末7において、操作部54や表示部55を用いて管理対象ファイル70が指定されている場合に(ステップS2:YES)、コンテキストメニューの表示操作(例えば、操作部54のマウスの右クリック)が行われると、管理対象ファイル70についてコンテキストメニュー(図6参照)が表示部55に表示される。このコンテキストメニューの操作により、代行システム利用プログラムが実行される。 In the user terminal 7, when the management target file 70 is specified using the operation unit 54 or the display unit 55 (step S2: YES), a context menu display operation (for example, a right click of the mouse on the operation unit 54) is performed. ) is performed, a context menu (see FIG. 6) for the managed file 70 is displayed on the display unit 55 . By operating this context menu, the substitute system utilization program is executed.

以下では、代行システム利用プログラムのタイムスタンプ付与について、TSTファイル73の預入代行依頼を伴う動作を説明する。表示部55に表示されたコンテキストメニューの「タイムスタンプ付与」が操作されると(ステップS3:YES)、指定している管理対象ファイル70に対してタイムスタンプが付与される動作として、TST付与処理(ステップS4)に移行する。 In the following, the operation associated with the deposit proxy request of the TST file 73 will be described with respect to time stamping of the proxy system utilization program. When "time stamp addition" of the context menu displayed on the display unit 55 is operated (step S3: YES), TST addition processing is performed as an operation of adding a time stamp to the specified managed file 70. (Step S4).

図10に示すように、TST付与処理は、利用者端末7で開始され、先ず、タイムスタンプ付加部59が、管理対象ファイル70のハッシュ値71を算出し(ステップS11)、算出したハッシュ値71と共にTST72の発行要求をTST発行サーバ2へ送信する(ステップS12)。 As shown in FIG. 10, the TST addition process is started at the user terminal 7. First, the time stamp adding unit 59 calculates the hash value 71 of the managed file 70 (step S11), and the calculated hash value 71 At the same time, a request for issuing TST 72 is sent to the TST issuing server 2 (step S12).

TST発行サーバ2は、利用者端末7から受信した発行要求に応じて、ハッシュ値71(管理対象ファイル70)に対してTST72を発行(付与)し、利用者端末7に送信する。 The TST issuing server 2 issues (assigns) the TST 72 to the hash value 71 (file 70 to be managed) in response to the issuing request received from the user terminal 7 and transmits the TST 72 to the user terminal 7 .

利用者端末7は、TST発行サーバ2で発行されたTST72を受信すると(ステップS13)、タイムスタンプ付加部59が、受信したTST72を管理対象ファイル70に付加し、更に、TST72からなるTSTファイル73を生成する(ステップS14)。また、利用者端末7は、生成したTSTファイル73をTST保管サーバ5に保管するために、TST預入代行依頼部61が、TSTファイル73および利用者アカウントと共に預入代行依頼を保管代行装置6に送信する(ステップS15)。このとき、環境設定の代行事業者設定の「TSTファイル預入対象」91が「選択したTSTファイル」の場合には、TST預入代行依頼部61は、TST預入対象一覧画面95(図8参照)を表示し、保管代行装置6に送信するTSTファイル73を選択させる。 When the user terminal 7 receives the TST 72 issued by the TST issuing server 2 (step S13), the time stamp adding unit 59 adds the received TST 72 to the management target file 70, and further creates a TST file 73 composed of the TST 72. is generated (step S14). In addition, in order for the user terminal 7 to store the generated TST file 73 in the TST storage server 5, the TST deposit agency request unit 61 transmits a deposit agency request to the storage agency device 6 together with the TST file 73 and the user account. (step S15). At this time, if the "TST file deposit target" 91 in the agency setting of the environment setting is "selected TST file", the TST deposit agency request unit 61 displays the TST deposit target list screen 95 (see FIG. 8). The TST file 73 to be displayed and transmitted to the storage agency device 6 is selected.

保管代行装置6は、利用者端末7からTSTファイル73および利用者アカウントと共に預入代行依頼を受信すると(ステップS21)、TST預入代行部40が、この預入代行依頼に応じて、受信したTSTファイル73および利用者アカウントと共に預入依頼をTST保管サーバ5に送信する(ステップS22)。このとき、保管履歴処理部42が、TST保管サーバ5への預入依頼履歴を顧客履歴DB44に格納する。 When the custodial agency device 6 receives the deposit agency request together with the TST file 73 and the user account from the user terminal 7 (step S21), the TST deposit agency unit 40 responds to the deposit agency request and stores the received TST file 73. and a deposit request together with the user account to the TST storage server 5 (step S22). At this time, the storage history processing unit 42 stores the deposit request history to the TST storage server 5 in the customer history DB 44 .

TST保管サーバ5は、保管代行装置6からTSTファイル73および利用者アカウントと共に預入依頼を受信すると(ステップS31)、TST預入部20が、利用者アカウントに基づいて、TSTファイル73を預け入れる利用者を把握し、TSTファイル73に管理番号を付与する(ステップS32)。また、TST預入部20は、TSTファイル73を利用者アカウントや管理番号と共に保管DB27に預け入れる(ステップS33)。このとき、保管履歴処理部23は、TST預入部20によるTSTファイル73の預入結果(OKまたはNG)の履歴を生成し、預入依頼に対する応答として、預入結果の履歴を保管代行装置6に送信する(ステップS34)。 When the TST storage server 5 receives the deposit request together with the TST file 73 and the user account from the storage agency device 6 (step S31), the TST deposit unit 20 selects the user who deposits the TST file 73 based on the user account. A management number is assigned to the TST file 73 (step S32). Also, the TST deposit unit 20 deposits the TST file 73 together with the user account and the management number into the storage DB 27 (step S33). At this time, the storage history processing unit 23 generates a history of deposit results (OK or NG) of the TST file 73 by the TST deposit unit 20, and transmits the deposit result history to the custodial agency device 6 as a response to the deposit request. (Step S34).

保管代行装置6は、TST保管サーバ5から預入結果の履歴を受信すると(ステップS23)、保管履歴処理部42が、預入結果の履歴を顧客履歴DB44に格納する(ステップS24)。また、TST預入代行部40または保管履歴処理部42は、預入代行依頼に対する応答として、預入結果の履歴を利用者端末7に送信する(ステップS25)。 When the storage agent device 6 receives the deposit result history from the TST storage server 5 (step S23), the storage history processing unit 42 stores the deposit result history in the customer history DB 44 (step S24). In addition, the TST deposit agency unit 40 or the storage history processing unit 42 transmits the deposit result history to the user terminal 7 as a response to the deposit agency request (step S25).

利用者端末7は、保管代行装置6から預入結果の履歴を受信すると(ステップS16)、この預入結果を表示部55に表示し(ステップS17)、TST付与処理が終了する。 When the user terminal 7 receives the deposit result history from the storage agency device 6 (step S16), the deposit result is displayed on the display unit 55 (step S17), and the TST giving process ends.

このようにして、利用者端末7は、検証ソフトの起動中(ステップS1、ステップS7:NO)に、管理対象ファイル70の指定(ステップS2:YES)と、コンテキストメニューの「タイムスタンプ付与」の操作(ステップS3:YES)によって、管理対象ファイル70に対するTST72の付加と共に、保管代行装置6を介したTST保管サーバ5へのTSTファイル73の預入を行うことができる。 In this way, the user terminal 7 designates the file to be managed 70 (step S2: YES) and selects "add time stamp" from the context menu while the verification software is running (step S1, step S7: NO). By the operation (step S3: YES), the TST file 73 can be deposited in the TST storage server 5 via the storage proxy device 6 as well as the addition of the TST 72 to the file 70 to be managed.

次に、代行システム利用プログラムを用いたTSTファイル73の払出代行依頼に係る動作について説明する。表示部55に表示されたコンテキストメニューの「一括検証」が操作されると(ステップS5:YES)、指定している管理対象ファイル70を検証する動作として、検証処理(ステップS6)に移行する。 Next, a description will be given of the operation related to the proxy dispensing request for the TST file 73 using the program for using the proxy system. When "verify collectively" in the context menu displayed on the display unit 55 is operated (step S5: YES), the process moves to verification processing (step S6) as an operation for verifying the designated managed file 70. FIG.

図11に示すように、検証処理は、利用者端末7で開始され、先ず、タイムスタンプ検証部62が、指定している管理対象ファイル70を検証するために、管理対象ファイル70のハッシュ値71を算出する(ステップS41)。また、TST払出依頼部63が、管理対象ファイル70の検証に用いるTSTファイル73をTST保管サーバ5から払い出すために、算出したハッシュ値71と共にTSTファイル73の払出代行依頼を保管代行装置6に送信する(ステップS42)。なお、TST払出依頼部63は、環境設定の代行事業者設定の「預入証明書の発行有無」93を払出代行依頼に含める。 As shown in FIG. 11, the verification process is started at the user terminal 7. First, the time stamp verification unit 62 verifies the designated managed file 70 by verifying the hash value 71 of the managed file 70. is calculated (step S41). In addition, in order for the TST issue requesting unit 63 to issue the TST file 73 used for verification of the managed file 70 from the TST storage server 5, the calculated hash value 71 and a proxy issue request for the TST file 73 are sent to the storage agent device 6. Send (step S42). Note that the TST withdrawal requesting unit 63 includes the "whether or not a deposit certificate is issued" 93 in the agent setting of the environmental settings in the withdrawal agent request.

保管代行装置6は、利用者端末7からハッシュ値71と共に払出代行依頼を受信すると(ステップS51)、TST払出代行部41が、この払出代行依頼に応じて、ハッシュ値71に基づいて顧客履歴DB44を参照して、ハッシュ値71(検証すべき管理対象ファイル70)に対応するTSTファイル73の管理番号を検索する(ステップS52)。また、TST払出代行部41は、検索した管理番号と共にTSTファイル73の払出依頼をTST保管サーバ5に送信する(ステップS53)。このとき、保管履歴処理部42が、TST保管サーバ5への払出依頼履歴を顧客履歴DB44に格納する。なお、TST払出代行部41は、払出代行依頼に含まれる代行事業者設定の「預入証明書の発行有無」93を払出依頼にも含める。 When the proxy storage device 6 receives the proxy withdrawal request together with the hash value 71 from the user terminal 7 (step S51), the TST payment proxy unit 41 stores the customer history DB 44 based on the hash value 71 in response to the proxy withdrawal request. to search for the management number of the TST file 73 corresponding to the hash value 71 (the managed file 70 to be verified) (step S52). Further, the TST dispensing agency unit 41 transmits a request for dispensing the TST file 73 together with the searched management number to the TST storage server 5 (step S53). At this time, the storage history processing unit 42 stores the payout request history to the TST storage server 5 in the customer history DB 44 . It should be noted that the TST withdrawal agency unit 41 also includes in the withdrawal request the "whether or not a deposit certificate is issued" 93 set by the agency operator included in the withdrawal agency request.

TST保管サーバ5は、保管代行装置6から管理番号と共に払出依頼を受信すると(ステップS61)、TST払出部21が、管理番号に基づいて保管DB27を参照して、管理番号(検証すべき管理対象ファイル70)に対応するTSTファイル73を検索する(ステップS62)。また、TST払出部21は、払出依頼に対する応答として、検索したTSTファイル73を保管代行装置6に送信する(ステップS63)。このとき、払出依頼に含まれる代行事業者設定の「預入証明書の発行有無」93が「発行する」の場合、証明書発行部22は、TSTファイル73の預入証明書74を作成して保管代行装置6に送信する。また、保管履歴処理部23は、TST払出部21によるTSTファイル73の払出結果(OKまたはNG)の履歴を生成し、保管代行装置6に送信する。 When the TST storage server 5 receives a withdrawal request together with the management number from the storage agent device 6 (step S61), the TST withdrawal unit 21 refers to the storage DB 27 based on the management number and obtains the management number (the management object to be verified). The TST file 73 corresponding to the file 70) is retrieved (step S62). Further, the TST payout unit 21 transmits the searched TST file 73 to the storage agent device 6 as a response to the payout request (step S63). At this time, if the "whether or not a deposit certificate is issued" 93 in the agency setting included in the withdrawal request is "issue", the certificate issuing unit 22 creates and stores the deposit certificate 74 in the TST file 73. Send to proxy device 6 . The storage history processing unit 23 also generates a history of the result (OK or NG) of the output of the TST file 73 by the TST output unit 21 and transmits it to the proxy storage device 6 .

保管代行装置6は、TST保管サーバ5からTSTファイル73を受信すると(ステップS54)、TST払出代行部41が、払出代行依頼に対する応答として、受信したTSTファイル73を利用者端末7に送信する(ステップS55)。このとき、保管代行装置6は、TST保管サーバ5から預入証明書74を受信すると、同様にして、TST払出代行部41が、受信した預入証明書74を利用者端末7に送信する。また、保管代行装置6は、TST保管サーバ5から払出結果の履歴を受信すると、保管履歴処理部42が、払出結果の履歴を顧客履歴DB44に格納する(ステップS56)。 When the proxy storage device 6 receives the TST file 73 from the TST storage server 5 (step S54), the TST dispensing proxy unit 41 transmits the received TST file 73 to the user terminal 7 as a response to the proxy dispensing request (step S54). step S55). At this time, when the proxy storage device 6 receives the deposit certificate 74 from the TST storage server 5 , the TST withdrawal proxy unit 41 similarly transmits the received deposit certificate 74 to the user terminal 7 . Further, when the storage agency device 6 receives the payout result history from the TST storage server 5, the storage history processing unit 42 stores the payout result history in the customer history DB 44 (step S56).

利用者端末7は、TST保管サーバ5から払い出したTSTファイル73(払出TSTファイル73)を保管代行装置6から受信すると(ステップS43)、タイムスタンプ検証部62が、払出TSTファイル73を用いて、管理対象ファイル70の検証を行う。 When the user terminal 7 receives the TST file 73 issued from the TST storage server 5 (issued TST file 73) from the storage agent device 6 (step S43), the time stamp verification unit 62 uses the issued TST file 73 to Verification of the managed file 70 is performed.

具体的には、タイムスタンプ検証部62は、払出TSTファイル73のTST72(払出TST72)に含まれる電子証明書を抽出し、電子証明書の有効期限が過ぎていないことと、電子証明書が失効していないことを確認する。タイムスタンプ検証部62は、電子証明書の署名が正常であることを検証し、更に、正常な電子証明書の公開鍵を用いて払出TST72の署名を検証する。タイムスタンプ検証部62は、払出TST72に含まれるハッシュ値71を取得する(ステップS44)。そして、タイムスタンプ検証部62は、検証すべき管理対象ファイル70から算出したハッシュ値71と、払出TST72から取得したハッシュ値71とを比較して、管理対象ファイル70の存在証明や完全性証明等の検証を行う(ステップS45)。 Specifically, the time stamp verification unit 62 extracts the electronic certificate included in the TST72 of the issued TST file 73 (issued TST72), confirms that the expiration date of the electronic certificate has not passed, and confirms that the electronic certificate has expired. make sure it's not. The time stamp verification unit 62 verifies that the signature of the electronic certificate is normal, and further verifies the signature of the payout TST 72 using the public key of the normal electronic certificate. The time stamp verification unit 62 acquires the hash value 71 included in the payout TST 72 (step S44). Then, the time stamp verification unit 62 compares the hash value 71 calculated from the managed file 70 to be verified with the hash value 71 acquired from the payout TST 72 to prove the existence, completeness, etc. of the managed file 70 . is verified (step S45).

利用者端末7は、管理対象ファイル70の検証結果を表示部55に表示し(ステップS46)、検証処理が終了する。また、利用者端末7は、TST保管サーバ5からのTSTファイル73の払出結果がNGの場合、その払出結果を検証結果として表示部55に表示する。 The user terminal 7 displays the verification result of the managed file 70 on the display unit 55 (step S46), and the verification process ends. Further, when the payout result of the TST file 73 from the TST storage server 5 is NG, the user terminal 7 displays the payout result on the display unit 55 as a verification result.

このようにして、利用者端末7は、検証ソフトの起動中(ステップS1、ステップS7:NO)に、管理対象ファイル70の指定(ステップS2:YES)と、コンテキストメニューの「一括検証」の操作(ステップS5:YES)によって、保管代行装置6を介したTST保管サーバ5からのTSTファイル73の払出と共に、管理対象ファイル70の検証を行うことができる。 In this way, the user terminal 7 designates the file to be managed 70 (step S2: YES) and operates "batch verification" on the context menu while the verification software is running (step S1, step S7: NO). By (step S5: YES), the TST file 73 can be delivered from the TST storage server 5 via the storage agency device 6, and the managed file 70 can be verified.

上述のように、本実施形態によれば、タイムスタンプ保管代行システム1は、タイムスタンプ管理の対象となる管理対象ファイル70に付加されたTST72からなるTSTファイル73の預入または払出を依頼する利用者端末7と、利用者端末7による預入または払出の依頼に応じてTSTファイル73の預入または払出を行うTST保管サーバ5と、を備える。タイムスタンプ保管代行システム1は、利用者端末7とTST保管サーバ5とに所定のネットワーク8を介して通信可能に接続される保管代行装置6を更に備える。保管代行装置6は、利用者端末7からTSTファイル73と共に預入の代行依頼を受信した場合、TST保管サーバ5に対してTSTファイル73の預入を代行し、また、利用者端末7からTSTファイル73の払出識別情報と共に払出の代行依頼を受信した場合、払出識別情報に基づくTSTファイル73のTST保管サーバ5からの払出を代行する。 As described above, according to this embodiment, the time stamp storage agency system 1 allows a user who requests deposit or withdrawal of a TST file 73 consisting of a TST 72 added to a managed file 70 subject to time stamp management. A terminal 7 and a TST storage server 5 for depositing or withdrawing a TST file 73 in response to a deposit or withdrawal request from the user terminal 7 . The time stamp storage proxy system 1 further includes a storage proxy device 6 communicably connected to the user terminal 7 and the TST storage server 5 via a predetermined network 8 . When receiving a proxy request for deposit together with the TST file 73 from the user terminal 7, the proxy storage device 6 deposits the TST file 73 to the TST storage server 5 on behalf of the server 5, and transfers the TST file 73 from the user terminal 7. When receiving a substitution request for payment together with the payment identification information, the payment of the TST file 73 based on the payment identification information from the TST storage server 5 is performed by proxy.

このような構成により、本実施形態に係るタイムスタンプ保管代行システム1では、利用者は、TSTファイル73の預入や払出等の保管処理を行う度に、ワンタイムパスワードの取得やTST保管サーバ5へのログイン等の作業を行う必要がない。そのため、利用者は、TSTファイル73の預入や払出をスムーズに行うことができ、手間や煩わしさを感じることなくタイムスタンプ保管サービスを利用することができるため、タイムスタンプ保管サービスの利用を促進することができる。このように、タイムスタンプ保管機関のセキュリティを維持しつつ、管理対象ファイル70に付加されたTST72を、タイムスタンプ保管機関のTST保管サーバ5に対して容易且つ適切に預入および払出を行うことができる。 With such a configuration, in the time stamp storage proxy system 1 according to the present embodiment, the user can obtain a one-time password and access the TST storage server 5 every time the TST file 73 is deposited or withdrawn. There is no need to perform operations such as logging in to Therefore, the user can deposit and withdraw the TST file 73 smoothly and can use the time stamp storage service without feeling troublesome and troublesome, thus promoting the use of the time stamp storage service. be able to. In this way, while maintaining the security of the time stamp storage institution, the TST 72 added to the managed file 70 can be easily and appropriately deposited and withdrawn from the TST storage server 5 of the time stamp storage institution. .

また、本実施形態では、タイムスタンプ保管代行システム1において、利用者端末7は、TSTファイル73の預入について、対応する管理対象ファイル70を指定したときに、TST保管サーバ5に対する直接的な預入依頼と、TST保管サーバ5に対して保管代行装置6を介した間接的な預入代行依頼とを選択可能に構成される。 Further, in this embodiment, in the time stamp storage agency system 1, when the user terminal 7 designates the corresponding managed file 70 for the deposit of the TST file 73, the user terminal 7 directly requests the deposit to the TST storage server 5. and an indirect deposit agency request to the TST storage server 5 via the storage agency device 6 can be selected.

このような構成により、TSTファイル73の預入について、保管代行装置6を介した自動的な預入と、TST保管サーバ5に直接、アクセスする手動での預入とを併用することができ、利便性を向上することができる。 With such a configuration, automatic deposit via the storage agent device 6 and manual deposit by directly accessing the TST storage server 5 can be used together for the deposit of the TST file 73, which improves convenience. can be improved.

また、本実施形態では、タイムスタンプ保管代行システム1において、利用者端末7は、TSTファイル73の払出について、元の管理対象ファイル70を指定したときに、TST保管サーバ5に対して保管代行装置6を介した間接的な払出代行依頼を選択可能に構成される。 Further, in the present embodiment, in the time stamp storage agent system 1, the user terminal 7 instructs the TST storage server 5 to send the storage agent device to the TST storage server 5 when the original managed file 70 is specified for the delivery of the TST file 73. 6 can be configured to be able to select an indirect payment agency request.

このような構成により、TSTファイル73の払出について、保管代行装置6を介した自動的な払出を選択的に利用することができ、利便性を向上することができる。 With such a configuration, it is possible to selectively use automatic delivery via the storage agency device 6 for delivery of the TST file 73, thereby improving convenience.

また、本実施形態では、タイムスタンプ保管代行システム1において、保管代行装置6は、利用者端末7による預入または払出の代行依頼の履歴と、預入または払出の依頼に対するTST保管サーバ5による実行結果とを、利用者端末7の利用者アカウント毎に記録する顧客履歴DB44を備える。 In the present embodiment, in the time stamp storage agency system 1, the storage agency device 6 stores the history of deposit or withdrawal agency requests from the user terminal 7 and the execution results of the TST storage server 5 for the deposit or withdrawal requests. are recorded for each user account of the user terminal 7.

このような構成により、TST保管サーバ5に預け入れたTSTファイル73について、保管代行事業者が顧客履歴DB44を管理・確認することで、利用者の利便性が向上し、預入間違いや預入漏れの防止に寄与することができる。また、同じ管理対象ファイル70に対して複数のTSTファイル73が生成、保管されている場合でも、保管代行装置6は、顧客履歴DB44を参照することで、各TSTファイル73の時間情報を確認することができる。そのため、保管代行装置6は、TSTファイル73の払出時に、最古(最先)のTSTファイル73を判定することでき、利用者のTSTファイル73の払出の利便性が向上し、TSTファイル73の払出間違いの防止に寄与することができる。また、顧客履歴DB44には、保管代行装置6の預入代行や払出代行の利用について課金状況を格納しておくことができ、保管代行装置6の運用に寄与することができる。 With such a configuration, the storage agent manages and confirms the customer history DB 44 for the TST file 73 deposited in the TST storage server 5, thereby improving user convenience and preventing deposit errors and deposit omissions. can contribute to Further, even when a plurality of TST files 73 are generated and stored for the same file 70 to be managed, the proxy storage device 6 checks the time information of each TST file 73 by referring to the customer history DB 44. be able to. Therefore, the storage agent device 6 can determine the oldest (earliest) TST file 73 when issuing the TST files 73, thereby improving the convenience of issuing the TST files 73 for the user. It is possible to contribute to prevention of payout errors. In addition, the customer history DB 44 can store the billing status of the use of the deposit agency and the withdrawal agency of the storage agency device 6 , which contributes to the operation of the storage agency device 6 .

なお、上記の実施形態では、代行システム利用プログラムが各種処理の操作を受け付けるインタフェースとして表示部55にコンテキストメニューを表示する例を説明したが、本発明はこの例に限定されない。例えば、他の実施形態では、代行システム利用プログラムは、管理対象ファイル70の検証、閲覧、編集等を行うソフトウェアのメニューに、上記のコンテキストメニューと同様の操作項目を操作可能に表示してもよい。また、代行システム利用プログラムは、このソフトウェアで管理対象ファイル70の処理をする際に、自動的に何れかの操作項目を実行してもよい。また、更なる実施形態では、代行システム利用プログラムは、利用者端末7で起動すると表示部55に操作画面を表示するアプリケーションで構成されて、この操作画面に各種処理の操作キーを表示してもよい。 In the above-described embodiment, an example in which the proxy system utilization program displays a context menu on the display unit 55 as an interface for accepting various processing operations has been described, but the present invention is not limited to this example. For example, in another embodiment, the proxy system usage program may operably display the same operation items as the above-described context menu on the software menu for verifying, browsing, editing, etc. of the managed file 70. . Further, the proxy system utilization program may automatically execute any operation item when processing the file 70 to be managed by this software. Further, in a further embodiment, the proxy system utilization program is composed of an application that displays an operation screen on the display unit 55 when started on the user terminal 7, and operation keys for various processes are displayed on the operation screen. good.

上記の実施形態では、利用者端末7のTST預入代行依頼部61やTST払出代行依頼部64が、預入代行依頼や払出代行依頼と共に、「アカウントID」86および「パスワード」87からなる利用者アカウントを送信する例を説明したが、本発明はこの例に限定されない。例えば、他の実施形態では、利用者端末7は、代行システム管理プログラムの起動時や、「アカウントID」86や「パスワード」87の設定時に、「アカウントID」86および「パスワード」87からなる利用者アカウントを保管代行装置6へ送信して利用者毎の顧客情報として予め記憶させてもよい。 In the above embodiment, the TST deposit proxy requesting unit 61 and the TST withdrawal proxy requesting unit 64 of the user terminal 7, together with the deposit proxy request and the withdrawal proxy request, enter the user account consisting of the "account ID" 86 and the "password" 87. has been described, the present invention is not limited to this example. For example, in another embodiment, the user terminal 7 uses an "account ID" 86 and a "password" 87 when activating the substitute system management program or when setting an "account ID" 86 and a "password" 87. The customer account may be transmitted to the custodial agency device 6 and stored in advance as customer information for each user.

上記の実施形態では、利用者端末7のTST預入代行依頼部61やTST払出代行依頼部64が、払出代行依頼と共に、「TSTファイル払出対象」92や「預入証明書の発行有無」93を送信する例を説明したが、本発明はこの例に限定されない。例えば、他の実施形態では、利用者端末7は、代行システム管理プログラムの起動時や、「アカウントID」86や「パスワード」87の設定時に、「TSTファイル払出対象」92や「預入証明書の発行有無」93を保管代行装置6へ送信して利用者毎の顧客情報として予め記憶させてもよい。 In the above embodiment, the TST deposit proxy requesting unit 61 and the TST withdrawal proxy requesting unit 64 of the user terminal 7 send the "TST file payout target" 92 and "whether or not the deposit certificate is issued" 93 together with the payout proxy request. Although an example has been described, the invention is not limited to this example. For example, in another embodiment, the user terminal 7, when starting the substitute system management program or when setting the "account ID" 86 and "password" 87, the "TST file payout target" 92 and the "deposit certificate Issuance or not” 93 may be sent to the custodial agent device 6 and stored in advance as customer information for each user.

上記の実施形態では、保管代行装置6は、TSTファイル73の預入および払出について代行する例を説明したが、本発明はこの例に限定されず、利用者端末7が従来、TST保管サーバ5と直接、通信して行っていた様々な処理を、保管代行装置6が代行することができる。例えば、利用者端末7は、TST保管サーバ5に預け入れられているTSTファイル73について、預入証明書のみの発行を行う場合、保管代行装置6に対して、証明書発行の代行依頼を送信してもよい。 In the above embodiment, an example has been described where the proxy storage device 6 performs proxy deposits and withdrawals of the TST file 73, but the present invention is not limited to this example. Various processing that has been performed by direct communication can be performed on behalf of the proxy storage device 6. - 特許庁For example, when issuing only a deposit certificate for the TST file 73 deposited in the TST storage server 5, the user terminal 7 transmits a proxy request for certificate issuance to the storage agent device 6. good too.

例えば、利用者端末7は、上記したコンテキストメニューの「預入証明書発行」の操作により、証明書発行の代行依頼を指示することができる。証明書発行の代行依頼には、払出代行時と同様に、元の管理対象ファイル70のハッシュ値71等の払出識別情報と、払出依頼を代行される利用者の利用者アカウントとが含まれる。保管代行装置6は、払出代行時と同様に、払出識別情報に基づいてTSTファイル73の管理番号を把握し、この管理番号に基づいて、TST保管サーバ5に対して証明書発行を依頼する。TST保管サーバ5は、この管理番号に対応するTSTファイル73が預け入れられていれば、預入証明書を生成して、保管代行装置6を介して利用者端末7へ送信する。これにより、利用者は、TSTファイル73の預入証明書の発行において、利便性が向上する。 For example, the user terminal 7 can issue a proxy request for certificate issuance by operating the above-described "deposit certificate issue" in the context menu. The proxy request for certificate issuance includes the payment identification information such as the hash value 71 of the original managed file 70 and the user account of the user to whom the payment request is made on behalf of, as in the case of the proxy payment. The storage agent device 6 grasps the management number of the TST file 73 based on the payment identification information, and requests the TST storage server 5 to issue a certificate based on this management number, in the same way as during the delivery agency. If the TST file 73 corresponding to this management number has been deposited, the TST storage server 5 generates a deposit certificate and transmits it to the user terminal 7 via the proxy storage device 6 . This improves convenience for the user in issuing the deposit certificate of the TST file 73 .

また、他の実施形態では、利用者端末7は、TST保管サーバ5と直接(手動で)、通信してTSTファイル73の預入依頼や払出依頼を行ったとき、TST保管サーバ5から預入結果や払出結果の履歴を受信して記憶部52に記憶してもよい。利用者端末7は、預入結果の履歴が、所定量または所定期間、蓄積された時点で、保管代行装置6と通信を行い、蓄積された預入結果の履歴を保管代行装置6へ送信する。保管代行装置6は、利用者端末7から預入結果の履歴を受信すると、顧客履歴DB44に既に格納されている履歴と照らし合わせながら格納する。これにより、各利用者の各TSTファイル73の預入結果や払出結果について、手動か自動かに拘らず、不足なく、顧客履歴DB44に格納および管理することができる。 In another embodiment, when the user terminal 7 directly (manually) communicates with the TST storage server 5 to make a deposit request or a withdrawal request for the TST file 73, the TST storage server 5 sends the deposit result or A payout result history may be received and stored in the storage unit 52 . User terminal 7 communicates with custodial agent device 6 when deposit result history is accumulated for a predetermined amount or for a predetermined period, and transmits the accumulated deposit result history to custodial agent device 6 . When receiving the deposit result history from the user terminal 7, the storage agency device 6 stores the deposit result while comparing it with the history already stored in the customer history DB 44.例文帳に追加As a result, the deposit results and payout results of each TST file 73 of each user can be fully stored and managed in the customer history DB 44 regardless of manual or automatic operation.

あるいは、他の実施形態では、保管代行装置6とTST保管サーバ5とは、周期的に預入結果や払出結果の履歴の同期をとるように構成されて、保管代行装置6が常に、各利用者の各TSTファイル73の預入結果や払出結果について、手動か自動かに拘らず、顧客履歴DB44に格納および管理するようにしてもよい。 Alternatively, in another embodiment, the proxy storage device 6 and the TST storage server 5 are configured to periodically synchronize the histories of deposit results and withdrawal results, so that the proxy storage device 6 always The deposit results and payout results of each TST file 73 may be stored and managed in the customer history DB 44 regardless of whether it is done manually or automatically.

更に、他の実施形態では、TST保管サーバ5がTSTファイル73の預入に所定の期限(例えば、10年)を設けている場合、保管代行装置6は、各TSTファイル73について、預入期限の到達前に、預入期限接近通知をTST保管サーバ5から受信するように構成される。この場合、TST保管サーバ5は、保管代行装置6から預け入れられたTSTファイル73について、事業者情報DB25および保管DB27を利用して、保管代行装置6(事業者アカウント)に関連付けて記録しておく。これにより、TST保管サーバ5は、預入期限が接近しているTSTファイル73について、どの保管代行装置6に通知を行うべきかを判定することができる。 Furthermore, in another embodiment, if the TST storage server 5 sets a predetermined deadline (for example, 10 years) for the deposit of the TST files 73, the custodial agency device 6 will notify each TST file 73 that the deposit deadline has passed. It is configured to receive a deposit deadline approaching notification from the TST storage server 5 before. In this case, the TST storage server 5 uses the business operator information DB 25 and the storage DB 27 to record the TST file 73 deposited from the proxy storage device 6 in association with the proxy storage device 6 (business operator account). . As a result, the TST storage server 5 can determine which storage agent device 6 should be notified of the TST file 73 whose deposit deadline is approaching.

保管代行装置6は、TST保管サーバ5からTSTファイル73の預入期限接近通知を受信すると、対応する利用者端末7に対して、預入期限の接近を通知する。また、利用者端末7は、TSTファイル73の預入について、保管代行装置6に対して自動更新を予め設定しておくことができる。この場合、保管代行装置6は、TST保管サーバ5からTSTファイル73の預入期限接近通知を受信すると、TSTファイル73の預入を自動的に更新する。保管代行装置6は、更新前に、自動更新の予定を利用者端末7に通知してもよく、また、更新後には、自動更新の完了を利用者端末7に通知する。 Upon receipt of the notification of the approaching deposit deadline for the TST file 73 from the TST storage server 5, the storage agent device 6 notifies the corresponding user terminal 7 that the deposit deadline is approaching. In addition, the user terminal 7 can set in advance automatic updating of the deposit of the TST file 73 to the custodial agency apparatus 6 . In this case, upon receiving the notice of approaching the deposit deadline of the TST file 73 from the TST storage server 5, the storage agent device 6 automatically updates the deposit of the TST file 73. FIG. The storage agent device 6 may notify the user terminal 7 of the automatic update schedule before the update, and notify the user terminal 7 of the completion of the automatic update after the update.

また、本発明は、請求の範囲および明細書全体から読み取ることのできる発明の要旨または思想に反しない範囲で適宜変更可能であり、そのような変更を伴うタイムスタンプ保管代行システム、代行システム管理プログラムおよび代行システム利用プログラムもまた本発明の技術思想に含まれる。 In addition, the present invention can be modified as appropriate within the scope not contrary to the gist or idea of the invention that can be read from the scope of claims and the entire specification. and a substitute system utilization program are also included in the technical idea of the present invention.

本発明は、電子化された知的財産関係書類、税務関係書類、医療関係書類等の管理や運用に利用することができ、電子ファイルに付加されたタイムスタンプトークンをタイムスタンプ保管機関に保管するに当たり、電子ファイルからタイムスタンプトークンを取り出す手段として利用することができる。 INDUSTRIAL APPLICABILITY The present invention can be used to manage and operate computerized documents related to intellectual property, documents related to taxation, documents related to medical care, etc., and stores time stamp tokens added to electronic files in a time stamp storage institution. can be used as a means of extracting timestamp tokens from electronic files.

1 タイムスタンプシステム
2 タイムスタンプトークン発行サーバ(TST発行サーバ)
5 タイムスタンプトークン保管サーバ(TST保管サーバ)
6 保管代行装置
7 利用者端末
8 ネットワーク
18 アカウント管理部
19 ログイン処理部
20 TST預入部
21 TST払出部
22 証明書発行部
23 保管履歴処理部
25 事業者情報データベース(DB)
26 利用者情報データベース(DB)
27 保管データベース(DB)
38 アカウント管理部
39 ログイン処理部
40 TST預入代行部
41 TST払出代行部
42 保管履歴処理部
44 顧客履歴データベース(DB)
58 アカウント管理部
59 タイムスタンプ付加部
60 TST預入依頼部
61 TST預入代行依頼部
62 タイムスタンプ検証部
63 TST払出依頼部
64 TST払出代行依頼部
70 管理対象ファイル
71 ハッシュ値
72 タイムスタンプトークン(TST)
73 タイムスタンプトークン(TST)ファイル
74 預入証明書
1 time stamp system 2 time stamp token issuing server (TST issuing server)
5 Timestamp token storage server (TST storage server)
6 storage agent device 7 user terminal 8 network 18 account management unit 19 login processing unit 20 TST deposit unit 21 TST payment unit 22 certificate issuing unit 23 storage history processing unit 25 business operator information database (DB)
26 User information database (DB)
27 Storage database (DB)
38 account management unit 39 login processing unit 40 TST deposit agency unit 41 TST withdrawal agency unit 42 storage history processing unit 44 customer history database (DB)
58 Account management unit 59 Time stamp addition unit 60 TST deposit request unit 61 TST deposit proxy request unit 62 Time stamp verification unit 63 TST withdrawal request unit 64 TST withdrawal proxy request unit 70 File to be managed 71 Hash value 72 Time stamp token (TST)
73 Time Stamp Token (TST) File 74 Deposit Certificate

Claims (5)

タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管代行システムであって、
前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置を更に備え、
前記保管代行装置は、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行し、
また、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行し、
更に、前記利用者端末は、前記タイムスタンプトークンファイルの前記預入について、対応する前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対する直接的な預入依頼と、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な預入代行依頼とを選択可能に構成され、
前記保管代行装置は、代行事業者の事業者アカウントを前記タイムスタンプトークン保管サーバに送信してログインした状態で、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記利用者端末の利用者の利用者アカウントおよび前記タイムスタンプトークンファイルを含む預入依頼を前記タイムスタンプトークン保管サーバに送信し、
前記タイムスタンプトークン保管サーバは、前記保管代行装置から預入依頼を受信した場合、前記利用者アカウントおよび前記事業者アカウントに関連付けて、前記タイムスタンプトークンファイルの前記預入を行う
ことを特徴とするタイムスタンプ保管代行システム。
A user terminal requesting the deposit or withdrawal of a timestamp token file consisting of a timestamp token added to a managed file subject to timestamp management, and in response to the deposit or withdrawal request from the user terminal A time stamp storage agency system comprising a time stamp token storage server that deposits or pays out the time stamp token file,
further comprising a storage agency device communicatively connected to the user terminal and the time stamp token storage server via a predetermined network;
When the proxy storage device receives a proxy request for the deposit together with the time stamp token file from the user terminal, the proxy storage device deposits the time stamp token file on behalf of the time stamp token storage server,
Further, when receiving the payment identification information of the time stamp token file and the payment proxy request from the user terminal, the payment of the time stamp token file from the time stamp token storage server based on the payment identification information is performed. acting on behalf of
Further, when the corresponding managed file is specified for the deposit of the timestamp token file, the user terminal requests the deposit directly to the timestamp token storage server and the timestamp token storage server. is configured to be able to select an indirect deposit agency request via the custody agency device for
When the proxy storage device receives the proxy request for deposit together with the time stamp token file from the user terminal in a state in which the business account of the agency is transmitted to the time stamp token storage server and logged in, sending a deposit request including the user account of the user of the user terminal and the time stamp token file to the time stamp token storage server;
When the time stamp token storage server receives a deposit request from the storage agent device, the time stamp token storage server performs the deposit of the time stamp token file in association with the user account and the business operator account.
A time stamp storage agency system characterized by:
前記利用者端末は、前記タイムスタンプトークンファイルの前記払出について、元の前記管理対象ファイルを指定したときに、前記タイムスタンプトークン保管サーバに対して前記保管代行装置を介した間接的な払出代行依頼を選択可能に構成されることを特徴とする請求項1に記載のタイムスタンプ保管代行システム。 The user terminal indirectly requests the time stamp token storage server via the storage agency device to perform the delivery of the time stamp token file when the original managed file is specified. 2. The proxy time stamp storage system according to claim 1, wherein the time stamp storage agency system is configured to be able to select . 前記保管代行装置は、前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に記録する顧客履歴データベースを備えることを特徴とする請求項1または2に記載のタイムスタンプ保管代行システム。 The proxy custody device sends the history of the proxy request for deposit or withdrawal by the user terminal and the result of execution of the request for deposit or withdrawal by the time stamp token storage server to the user of the user terminal. 3. The time stamp storage agency system according to claim 1 , further comprising a customer history database for recording each account. タイムスタンプ管理の対象となる管理対象ファイルに付加されたタイムスタンプトークンからなるタイムスタンプトークンファイルの預入または払出を依頼する利用者端末と、前記利用者端末による前記預入または前記払出の依頼に応じて前記タイムスタンプトークンファイルの前記預入または前記払出を行うタイムスタンプトークン保管サーバと、を備えるタイムスタンプ保管の代行システムにおける代行システム管理プログラムであって、
前記利用者端末と前記タイムスタンプトークン保管サーバとに所定のネットワークを介して通信可能に接続される保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記タイムスタンプトークン保管サーバに対して前記タイムスタンプトークンファイルの前記預入を代行するステップと、
前記保管代行装置が、前記利用者端末から前記タイムスタンプトークンファイルの払出識別情報と共に前記払出の代行依頼を受信した場合、前記払出識別情報に基づく前記タイムスタンプトークンファイルの前記タイムスタンプトークン保管サーバからの前記払出を代行するステップと
前記利用者端末の利用者の利用者アカウントおよび代行事業者の事業者アカウントに関連付けて、前記タイムスタンプトークンファイルの前記預入を前記タイムスタンプトークン保管サーバに行わせるために、前記保管代行装置が、前記事業者アカウントを前記タイムスタンプトークン保管サーバに送信してログインした状態で、前記利用者端末から前記タイムスタンプトークンファイルと共に前記預入の代行依頼を受信した場合、前記利用者アカウントおよび前記タイムスタンプトークンファイルを含む預入依頼を前記タイムスタンプトークン保管サーバに送信するステップとを、
前記保管代行装置のコンピュータに実行させることを特徴とするプログラム。
A user terminal requesting the deposit or withdrawal of a timestamp token file consisting of a timestamp token added to a managed file subject to timestamp management, and in response to the deposit or withdrawal request from the user terminal A proxy system management program in a proxy system for time stamp storage, comprising: a time stamp token storage server for depositing or withdrawing the time stamp token file;
When a proxy storage device communicably connected to the user terminal and the time stamp token storage server via a predetermined network receives the proxy deposit request together with the time stamp token file from the user terminal , proxying the deposit of the timestamp token file to the timestamp token storage server;
When the proxy storage device receives the proxy request for payment together with the payment identification information of the time stamp token file from the user terminal, the time stamp token file based on the payment identification information is sent from the time stamp token storage server. a step of acting on behalf of said payout of
In order to cause the time stamp token storage server to deposit the time stamp token file in association with the user account of the user of the user terminal and the business account of the agency business, the proxy storage device is configured to: When the operator account is sent to the time stamp token storage server and logged in, and the proxy request for the deposit is received from the user terminal together with the time stamp token file, the user account and the time stamp token sending a deposit request containing a file to the timestamp token storage server ;
A program to be executed by a computer of the storage agency apparatus.
前記利用者端末による前記預入または前記払出の代行依頼の履歴と、前記預入または前記払出の依頼に対する前記タイムスタンプトークン保管サーバによる実行結果とを、前記利用者端末の利用者アカウント毎に顧客履歴データベースに記録するステップを、
前記保管代行装置のコンピュータに実行させることを特徴とする請求項4に記載のプログラム。
A customer history database for each user account of the user terminal, storing the history of the proxy request for deposit or withdrawal by the user terminal and the execution result of the time stamp token storage server for the request for deposit or withdrawal for each user account of the user terminal the steps to record in
5. The program according to claim 4, which is executed by a computer of said storage agency apparatus.
JP2018224906A 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program Active JP7185989B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018224906A JP7185989B2 (en) 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018224906A JP7185989B2 (en) 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program

Publications (2)

Publication Number Publication Date
JP2020087264A JP2020087264A (en) 2020-06-04
JP7185989B2 true JP7185989B2 (en) 2022-12-08

Family

ID=70910048

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018224906A Active JP7185989B2 (en) 2018-11-30 2018-11-30 Time stamp storage agency system and agency system management program

Country Status (1)

Country Link
JP (1) JP7185989B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7228735B1 (en) * 2022-07-21 2023-02-24 株式会社Akuodigital Information processing device, time stamping method, time stamping program, and communication system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017182433A (en) 2016-03-30 2017-10-05 セイコーソリューションズ株式会社 Time stamp registration device, and time stamp registration program
JP2018073348A (en) 2016-11-04 2018-05-10 株式会社野村総合研究所 Service providing server, service providing method, and program
JP2018120366A (en) 2017-01-24 2018-08-02 株式会社野村総合研究所 Time stamp management system, time stamp management method, and time stamp management program

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017182433A (en) 2016-03-30 2017-10-05 セイコーソリューションズ株式会社 Time stamp registration device, and time stamp registration program
JP2018073348A (en) 2016-11-04 2018-05-10 株式会社野村総合研究所 Service providing server, service providing method, and program
JP2018120366A (en) 2017-01-24 2018-08-02 株式会社野村総合研究所 Time stamp management system, time stamp management method, and time stamp management program

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
タイムスタンプ保管サービスについて,[online],2018年10月30日,[令和4年8月8日検索], インターネット<URL:https://web.archive.org/web/20181030105610/https://www.inpit.go.jp/katsuyo/tradesecret/ts.html>

Also Published As

Publication number Publication date
JP2020087264A (en) 2020-06-04

Similar Documents

Publication Publication Date Title
KR101661930B1 (en) Certificate issuance system based on block chain
JP5850587B1 (en) Personal information account banking
GB2569278A (en) Methods and apparatus for verifying a user transaction
US20210336943A1 (en) Sharing credentials
US20090271321A1 (en) Method and system for verification of personal information
KR102280061B1 (en) Corporation related certificate issue system and method using did based on blockchain
CA3051066A1 (en) Dynamic implementation and management of hash-based consent and permissioning protocols
JP6459398B2 (en) Information processing system, information processing apparatus, access control method, and program
WO2019175427A1 (en) Method, device and medium for protecting work based on blockchain
JP7171504B2 (en) Personal information management server, personal information management method and personal information management system
JP2020078034A (en) Information processing system, public key changing method, and program
JP7185989B2 (en) Time stamp storage agency system and agency system management program
JP6807239B2 (en) Timestamp management system, timestamp management method, and timestamp management program
JP5036500B2 (en) Attribute certificate management method and apparatus
JP4826793B2 (en) Usage right transaction system, token transaction method and program thereof
WO2021160981A1 (en) Methods and apparatus for controlling access to personal data
JP2005519364A (en) System and method for granting network service, right exercise system and computer execution method
JP4145878B2 (en) Reservation sales system, terminal device, management device, server, and program
JP5958544B2 (en) Information processing system, information processing method, program
JP6351061B2 (en) Management system, management method, program, and user terminal
JP2019164590A (en) API providing system, authentication server, API providing method, and program
JP7156888B2 (en) Payment processing method
JP7000207B2 (en) Signature system
JP6886350B2 (en) Program, time stamp management device and time stamp management method
TWM504991U (en) System of applying mobile certificate online by valid certificate

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20211006

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220809

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220823

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221014

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20221101

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20221125

R150 Certificate of patent or registration of utility model

Ref document number: 7185989

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150