JP7276539B2 - Data management device and data management method - Google Patents

Data management device and data management method Download PDF

Info

Publication number
JP7276539B2
JP7276539B2 JP2022035326A JP2022035326A JP7276539B2 JP 7276539 B2 JP7276539 B2 JP 7276539B2 JP 2022035326 A JP2022035326 A JP 2022035326A JP 2022035326 A JP2022035326 A JP 2022035326A JP 7276539 B2 JP7276539 B2 JP 7276539B2
Authority
JP
Japan
Prior art keywords
data
data management
transaction data
certificate
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2022035326A
Other languages
Japanese (ja)
Other versions
JP2022106690A (en
Inventor
直樹 山室
淳也 渡辺
茂樹 松本
慶和 竺原
竜太 鈴木
雄己 山下
仁 村上
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toyota Motor Corp
Original Assignee
Toyota Motor Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from JP2021001450A external-priority patent/JP7040648B1/en
Application filed by Toyota Motor Corp filed Critical Toyota Motor Corp
Priority to JP2022035326A priority Critical patent/JP7276539B2/en
Publication of JP2022106690A publication Critical patent/JP2022106690A/en
Application granted granted Critical
Publication of JP7276539B2 publication Critical patent/JP7276539B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本開示は、分散型台帳技術を用いてデータを管理するデータ管理装置およびデータ管理方法に関する。 The present disclosure relates to a data management device and data management method for managing data using distributed ledger technology.

特開2019-46442号公報(特許文献1)には、特許等の知的財産に関するデータをブロックチェーン等の共用台帳に格納する知的財産管理システムが開示されている。この知的財産管理システムは、共用台帳のデータに基づいて公証データを生成し、当該公証データの公証を外部接続される公証サービスに依頼する。そして、知的財産管理システムは、公証日時を記録する。これにより、データの記録の正確性を保証している。 Japanese Patent Application Laid-Open No. 2019-46442 (Patent Document 1) discloses an intellectual property management system that stores data related to intellectual property such as patents in a shared ledger such as a blockchain. This intellectual property management system generates notarization data based on the data of the shared ledger, and requests the notarization service connected externally to notarize the notarization data. Then, the intellectual property management system records the date and time of notarization. This ensures the accuracy of data recording.

特開2019-46442号公報JP 2019-46442 A 特表2019-521627号公報Japanese Patent Publication No. 2019-521627

近年における事業の多国展開等に鑑み、複数の国や地域においてデータを記録した時刻の正確性を保証することが重要になってきている。しかしながら、ある国の認証サービスによる認証が、他の国においては公式に認められないというケースが起こり得る。そのため、たとえば、ある国の認証サービスによる認証を受けたデータは、当該認証サービスの属する国以外の国において、その認証により必ずしもデータを記録した時刻の正確性が保証されるものではない。複数の国や地域においてデータを記録した時刻の正確性を保証することができる仕組みが望まれている。 In view of the multinational expansion of business in recent years, it has become important to guarantee the accuracy of the time when data is recorded in multiple countries and regions. However, there may be cases where certification by a certification service in one country is not officially recognized in another. Therefore, for example, data certified by a certification service in a certain country does not necessarily guarantee the accuracy of the time when the data was recorded in a country other than the country to which the certification service belongs. There is a demand for a mechanism that can guarantee the accuracy of data recording times in multiple countries and regions.

本開示は、上記課題を解決するためになされたものであり、本開示の目的は、複数の国および/または地域において、データを記録した時刻の正確性を保証することである。 The present disclosure has been made to solve the above problems, and an object of the present disclosure is to guarantee the accuracy of data recording time in a plurality of countries and/or regions.

(1)本開示のある局面に係るデータ管理装置は、分散型台帳技術を用いてデータを管理する。このデータ管理装置は、分散型台帳を記憶する記憶装置と、データの情報を含むトランザクションデータを分散型台帳に登録する制御装置と、複数の時刻認証局と通信可能に構成された通信装置とを備える。複数の時刻認証局の各々は、互いに異なる規格に基づく時刻認証局である。制御装置は、通信装置を介して、トランザクションデータを複数の時刻認証局のうちの選択された少なくとも1つの時刻認証局に送信して、当該選択された時刻認証局からトランザクションデータのタイムスタンプトークンを取得し、タイムスタンプトークンを分散型台帳に登録する。 (1) A data management device according to an aspect of the present disclosure manages data using distributed ledger technology. This data management device includes a storage device that stores a distributed ledger, a control device that registers transaction data including data information in the distributed ledger, and a communication device configured to communicate with a plurality of time stamping authorities. Prepare. Each of the plurality of time stamping authorities is a time stamping authority based on mutually different standards. The control device transmits the transaction data to at least one time stamping authority selected from the plurality of time stamping authorities via the communication device, and the time stamp token of the transaction data from the selected time stamping authority. Get and register the timestamp token on the distributed ledger.

上記構成によれば、制御装置は、分散型台帳で管理する対象となるデータ(以下「対象データ」とも称する)の情報を含むトランザクションデータを、通信装置を介して複数の時刻認証局のうちの選択された少なくとも1つの時刻認証局に送信して、当該選択された時刻認証局からトランザクションデータのタイムスタンプトークンを取得する。そして、制御装置は、取得されたタイムスタンプトークンを分散型台帳に登録する。これにより、時刻認証局から取得したタイムスタンプトークンが分散型台帳で管理される。複数の時刻認証局の各々は、互いに異なる規格に基づく時刻認証局である。このような複数の時刻認証局からタイムスタンプトークンを取得して分散型台帳で管理することにより、複数の国および/または地域において、データを記録した時刻の正確性を保証することができる。 According to the above configuration, the control device transmits transaction data including information on data to be managed by the distributed ledger (hereinafter also referred to as "target data") to one of the plurality of time stamping authorities via the communication device. Transmit to at least one selected time stamping authority to acquire a time stamp token of the transaction data from the selected time stamping authority. The control device then registers the obtained timestamp token in the distributed ledger. As a result, the time stamp tokens obtained from the time stamping authority are managed in a distributed ledger. Each of the plurality of time stamping authorities is a time stamping authority based on mutually different standards. By acquiring time stamp tokens from such multiple time stamping authorities and managing them in a distributed ledger, it is possible to guarantee the accuracy of the time when data is recorded in multiple countries and/or regions.

(2)ある実施の形態においては、データ管理装置は、通信装置を介して、複数の時刻認証局の中から任意の時刻認証局を選択することが可能に構成された入力装置をさらに備える。制御装置は、入力装置への入力により選択された時刻認証局へトランザクションデータを送信する。 (2) In one embodiment, the data management device further comprises an input device configured to allow selection of any time stamping authority from among a plurality of time stamping authorities via a communication device. The control device transmits the transaction data to the time stamping authority selected by the input to the input device.

たとえば、対象データの内容や属性等によって、複数の時刻認証局の全てからタイムスタンプトークンを取得する必要がない場合もある。上記構成によれば、データ管理装置のユーザは、タイムスタンプトークンを取得する時刻認証局を選択することができる。これにより、たとえば、タイムスタンプトークンを取得する必要がない時刻認証局からはタイムスタンプトークンを取得しないようにすることができるので、処理負荷を低減させることが可能となる。 For example, depending on the contents and attributes of the target data, it may not be necessary to acquire timestamp tokens from all of the multiple time stamping authorities. According to the above configuration, the user of the data management device can select the time stamping authority from which the time stamp token is acquired. As a result, for example, it is possible not to acquire a time stamp token from a time stamp token that does not need to be acquired, so it is possible to reduce the processing load.

(3)ある実施の形態においては、制御装置は、通信装置を介して、トランザクションデータをハッシュ化して得られるハッシュ値を複数の時刻認証局のうちの選択された少なくとも1つの時刻認証局に送信して、当該選択された時刻認証局からハッシュ値のタイムスタンプトークンを取得し、タイムスタンプトークンを分散型台帳に登録する。 (3) In an embodiment, the control device transmits a hash value obtained by hashing the transaction data to at least one time stamping authority selected from among the plurality of time stamping authorities via the communication device. Then, the time stamp token of hash value is acquired from the selected time stamping authority, and the time stamp token is registered in the distributed ledger.

上記構成によれば、制御装置は、対象データの情報を含むトランザクションデータのハッシュ値を、通信装置を介して複数の時刻認証局のうちの選択された少なくとも1つの時刻認証局に送信して、当該選択された時刻認証局からハッシュ値のタイムスタンプトークンを取得する。そして、制御装置は、取得されたタイムスタンプトークンを分散型台帳に登録する。これにより、時刻認証局から取得したタイムスタンプトークンが分散型台帳で管理される。このような構成によっても、複数の国および/または地域において、データを記録した時刻の正確性を保証することができる。 According to the above configuration, the control device transmits the hash value of the transaction data including the information of the target data to at least one time stamping authority selected from among the plurality of time stamping authorities via the communication device, Acquire a timestamp token with a hash value from the selected time stamping authority. The control device then registers the obtained timestamp token in the distributed ledger. As a result, the time stamp tokens obtained from the time stamping authority are managed in a distributed ledger. With such a configuration, it is possible to guarantee the accuracy of data recording time in a plurality of countries and/or regions.

(4)ある実施の形態においては、制御装置は、データを再度ハッシュ化し、再度ハッシュ化された値と、タイムスタンプトークンを取得したハッシュ値とを比較し、当該比較結果に基づいてデータの存在証明を検証する。 (4) In one embodiment, the control device rehashed the data, compared the rehashed value with the hash value from which the timestamp token was obtained, and determined whether the data existed based on the comparison result. Verify proof.

上記構成によれば、データの存在証明を検証することができ、当該データがタイムスタンプトークンに含まれる時刻に存在していたこと、および、その時刻以降に当該データが改ざんされていないことを証明することができる。 According to the above configuration, it is possible to verify the existence proof of data, prove that the data existed at the time included in the timestamp token, and prove that the data has not been tampered with since that time. can do.

(5)ある実施の形態においては、データは、ID情報に紐付けられている。入力装置は、ID情報を選択可能に構成される。入力装置に対する操作により選択されたID情報に紐付けられた少なくとも1つのトランザクションデータを分散型台帳から読み出し、通信装置を介して、読み出された少なくとも1つのトランザクションデータを纏めてハッシュ化したハッシュデータを、複数の時刻認証局のうちの選択された少なくとも1つの時刻認証局に送信して、当該選択された時刻認証局からハッシュデータのタイムスタンプトークンを取得し、タイムスタンプトークンを分散型台帳に登録する。 (5) In some embodiments, data is associated with ID information. The input device is configured to be able to select ID information. Hash data obtained by reading from a distributed ledger at least one transaction data linked to ID information selected by an operation on an input device, and hashing the read at least one transaction data collectively via a communication device. is sent to at least one time stamping authority selected from among a plurality of time stamping authorities, a timestamp token of hash data is obtained from the selected time stamping authority, and the timestamp token is stored in a distributed ledger register.

上記構成によれば、データ管理装置のユーザは、任意のタイミングでハッシュデータのタイムスタンプトークンを取得することができる。 According to the above configuration, the user of the data management device can acquire the timestamp token of the hash data at any timing.

(6)ある実施の形態においては、制御装置は、ID情報に紐付けられた少なくとも1つのトランザクションデータを再度ハッシュ化し、再度ハッシュ化された値と、タイムスタンプトークンを取得したハッシュデータとを比較し、当該比較結果に基づいてデータの存在証明を検証する。 (6) In one embodiment, the control device rehashed at least one piece of transaction data associated with the ID information, and compared the rehashed value with the hash data from which the timestamp token was obtained. and verify the existence proof of the data based on the comparison result.

上記構成によれば、ハッシュデータ単位でのデータの存在証明を検証することができる。 According to the above configuration, data existence proof can be verified in units of hash data.

(7)ある実施の形態においては、通信装置は、複数の鍵認証局と通信可能に構成される。複数の鍵認証局の各々は、互いに異なる規格に基づいて、秘密鍵および秘密鍵と対の公開鍵に対して電子証明書を発行する認証局である。電子証明書は、公開鍵の情報を含む。記憶装置は、複数の鍵認証局の各々に対応する秘密鍵、および、複数の鍵認証局の各々が発行した電子証明書を記憶する。制御装置は、複数の鍵認証局毎に秘密鍵を用いて電子署名を生成し、複数の鍵認証局毎の電子署名をトランザクションデータに含める。 (7) In one embodiment, the communication device is configured to communicate with multiple key certification authorities. Each of the plurality of key certification authorities is a certification authority that issues an electronic certificate for a private key and a public key paired with the private key based on mutually different standards. The electronic certificate contains public key information. The storage device stores private keys corresponding to each of the plurality of key certification authorities and electronic certificates issued by each of the plurality of key certification authorities. The control device generates an electronic signature using a private key for each of the plurality of key certification authorities, and includes the electronic signature for each of the plurality of key certification authorities in transaction data.

上記構成によれば、分散型台帳に登録される1つのトランザクションデータに、複数の認証局毎の電子署名が含まれる。電子署名の有効性は、規格の違いに起因して、国または地域によって異なり得る。規格の異なる複数の電子署名がトランザクションデータに含まれることにより、複数の国および/または地域でトランザクションデータに含まれた電子署名の有効性を証明することが可能となる。これにより、分散型台帳に登録されるデータの信頼性が高まり、第三者のなりすましやデータの改ざんを抑制することができる。 According to the above configuration, one transaction data registered in the distributed ledger includes electronic signatures for each of a plurality of certificate authorities. The validity of electronic signatures may vary by country or region due to differences in standards. By including a plurality of electronic signatures with different standards in the transaction data, it becomes possible to prove the validity of the electronic signatures included in the transaction data in a plurality of countries and/or regions. As a result, the reliability of the data registered in the distributed ledger is increased, and spoofing and falsification of data by a third party can be suppressed.

(8)ある実施の形態においては、通信装置は、複数の鍵認証局と通信可能に構成される。複数の鍵認証局の各々は、互いに異なる規格に基づいて、秘密鍵および秘密鍵と対の公開鍵に対して電子証明書を発行する認証局である。電子証明書は、公開鍵の情報を含む。記憶装置は、複数の鍵認証局の各々に対応する秘密鍵、および、複数の鍵認証局の各々が発行した電子証明書を記憶する。制御装置は、複数の鍵認証局毎に秘密鍵を用いて電子署名を生成し、1つの処理に対して、複数の鍵認証局に対応する複数のトランザクションデータを分散型台帳に登録する。複数のトランザクションデータの各々には、対応した鍵認証局の電子署名が含まれる。 (8) In some embodiments, the communication device is configured to communicate with multiple key certification authorities. Each of the plurality of key certification authorities is a certification authority that issues an electronic certificate for a private key and a public key paired with the private key based on mutually different standards. The electronic certificate contains public key information. The storage device stores private keys corresponding to each of the plurality of key certification authorities and electronic certificates issued by each of the plurality of key certification authorities. A control device generates an electronic signature using a private key for each of a plurality of key certification authorities, and registers a plurality of transaction data corresponding to a plurality of key certification authorities in a distributed ledger for one process. Each of the plurality of transaction data includes the electronic signature of the corresponding key certification authority.

上記構成によれば、1つの処理に対して、複数の鍵認証局に対応した複数のトランザクションデータが分散型台帳に登録される。上述のとおり、電子署名の有効性は、規格の違いに起因して、国または地域によって異なり得るが、1つの処理に対して、異なる規格に基づいた電子署名が含まれる複数のトランザクションデータが分散型台帳に登録されることにより、複数の国および/または地域で電子署名の有効性を証明することが可能となる。これにより、分散型台帳に登録されるデータの信頼性が高まり、第三者のなりすましやデータの改ざんを抑制することができる。 According to the above configuration, a plurality of transaction data corresponding to a plurality of key certification authorities are registered in the distributed ledger for one process. As described above, the validity of electronic signatures may vary from country to country or region due to differences in standards. Being registered in a type ledger makes it possible to prove the validity of an electronic signature in multiple countries and/or regions. As a result, the reliability of the data registered in the distributed ledger is increased, and spoofing and falsification of data by a third party can be suppressed.

(9)ある実施の形態においては、制御装置は、複数の鍵認証局毎の電子署名を、対応する複数の鍵認証局毎の電子証明書に含まれる公開鍵を用いて復号し、復号の結果に基づいて、複数の鍵認証局毎の電子署名の有効性を検証する。 (9) In one embodiment, the control device decrypts the electronic signature of each of the plurality of key certification authorities using the public key included in the corresponding electronic certificate of each of the plurality of key certification authorities. Based on the results, verify the validity of the electronic signatures for each of the multiple key certification authorities.

上記構成によれば、トランザクションデータに含まれる複数の電子署名、あるいは、トランザクションデータ毎に含まれる電子署名の有効性を検証することができる。 According to the above configuration, it is possible to verify the validity of a plurality of electronic signatures included in transaction data or the electronic signature included in each transaction data.

(10)ある実施の形態においては、データは、知的財産に関するデータである。
知的財産に関するデータにおいては、先使用権等の観点から、そのデータを記録した時刻の正確性を保証することが重要であるが、上記構成によれば、知的財産に関するデータを記録した時刻の正確性を保証することができる。
(10) In some embodiments, the data is intellectual property data.
With respect to intellectual property data, it is important to guarantee the accuracy of the time when the data was recorded from the viewpoint of prior use rights. accuracy can be guaranteed.

(11)本開示の他の局面に係るデータ管理方法は、分散型台帳技術を用いてデータを管理するデータ管理装置のデータ管理方法である。データ管理装置は、分散型台帳を記憶する記憶装置と、データの情報を含むトランザクションデータを分散型台帳に登録する制御装置と、複数の時刻認証局と通信可能に構成された通信装置とを備える。複数の時刻認証局の各々は、互いに異なる規格に基づく時刻認証局である。データ管理方法は、トランザクションデータを複数の時刻認証局のうちの選択された少なくとも1つの時刻認証局に送信するステップと、選択された時刻認証局からトランザクションデータのタイムスタンプトークンを取得するステップと、タイムスタンプトークンを分散型台帳に登録するステップとを含む。 (11) A data management method according to another aspect of the present disclosure is a data management method for a data management device that manages data using distributed ledger technology. The data management device includes a storage device that stores a distributed ledger, a control device that registers transaction data including data information in the distributed ledger, and a communication device configured to communicate with a plurality of time stamping authorities. . Each of the plurality of time stamping authorities is a time stamping authority based on mutually different standards. The data management method comprises transmitting transaction data to at least one time stamping authority selected from a plurality of time stamping authorities; acquiring a timestamp token for the transaction data from the selected time stamping authority; and registering the timestamp token with the distributed ledger.

本開示によれば、複数の国および/または地域において、データを記録した時刻の正確性を保証することができる。 According to the present disclosure, it is possible to guarantee the accuracy of data recording time in multiple countries and/or regions.

実施の形態1に係るデータ管理システムの概略的な構成を示す図である。1 is a diagram showing a schematic configuration of a data management system according to Embodiment 1; FIG. DAGデータを説明するための図である。It is a figure for demonstrating DAG data. トランザクションデータの生成を説明するための制御装置の機能ブロック図である。4 is a functional block diagram of a control device for explaining generation of transaction data; FIG. 存在証明の申請(タイムスタンプトークンの取得)の概要を説明するための図である。FIG. 4 is a diagram for explaining an outline of application for proof of existence (acquisition of time stamp token); DAGデータの作成から存在証明の申請(タイムスタンプトークンの取得)までの流れを説明するためのシーケンス図である。FIG. 10 is a sequence diagram for explaining the flow from creation of DAG data to application for proof of existence (acquisition of a time stamp token); 存在証明の申請(タイムスタンプトークンの取得)をするためのインターフェース画面を説明するための図である。FIG. 10 is a diagram for explaining an interface screen for applying for proof of existence (obtaining a time stamp token); 図6の「存在証明の発行」のボタンを選択した場合に表示されるインターフェース画面を説明するための図である。FIG. 7 is a diagram for explaining an interface screen that is displayed when the "issue proof of existence" button in FIG. 6 is selected; 存在証明の申請(タイムスタンプトークンの取得)を説明するための制御装置の機能ブロック図である。FIG. 4 is a functional block diagram of a control device for explaining an application for proof of existence (acquisition of a time stamp token); 存在証明の検証の流れを説明するためのシーケンス図である。FIG. 10 is a sequence diagram for explaining the flow of existence proof verification; 存在証明の検証をするためのインターフェース画面を説明するための図である。FIG. 10 is a diagram for explaining an interface screen for verifying proof of existence; 存在証明の検証を説明するための制御装置の機能ブロック図である。FIG. 4 is a functional block diagram of a control device for explaining existence proof verification; 電子署名の有効性の検証を説明するための制御装置の機能ブロック図である。FIG. 4 is a functional block diagram of a control device for explaining verification of validity of an electronic signature; トランザクションデータを生成する処理の手順を示すフローチャートである。4 is a flow chart showing a procedure of processing for generating transaction data; 発明情報の存在証明の申請をする処理の手順を示すフローチャートである。FIG. 10 is a flow chart showing a procedure of processing for applying for existence proof of invention information; FIG. 存在証明を検証する処理の手順を示すフローチャートである。10 is a flow chart showing a procedure of processing for verifying proof of existence; 電子署名の有効性を検証する処理の手順を示すフローチャートである。10 is a flow chart showing the procedure of processing for verifying the validity of an electronic signature; 実施の形態2に係るデータ管理システムの概略的な構成を示す図である。FIG. 10 is a diagram showing a schematic configuration of a data management system according to Embodiment 2; FIG. ブロックチェーンデータを説明するための図である。FIG. 4 is a diagram for explaining blockchain data; 存在証明の申請(タイムスタンプトークンの取得)の概要を説明するための図である。FIG. 4 is a diagram for explaining an outline of application for proof of existence (acquisition of time stamp token);

以下、本開示の実施の形態について、図面を参照しながら詳細に説明する。実施の形態1では、分散型台帳技術を用いてデータを管理するデータ管理システムにおいて、DAG(Directed Acyclic Graph)を用いた分散型台帳技術が適用される例を説明する。実施の形態2では、分散型台帳技術を用いてデータを管理するデータ管理システムにおいて、ブロックチェーンを用いた分散型台帳技術が適用される例を説明する。なお、データ管理システムには、上記のDAGを用いた分散型台帳技術およびブロックチェーンを用いた分散型台帳技術以外の他の分散型台帳技術を適用することも可能である。なお、図中同一または相当部分には同一符号を付して、その説明は繰り返さない。 Hereinafter, embodiments of the present disclosure will be described in detail with reference to the drawings. Embodiment 1 describes an example in which distributed ledger technology using DAG (Directed Acyclic Graph) is applied to a data management system that manages data using distributed ledger technology. Embodiment 2 will explain an example in which distributed ledger technology using blockchain is applied to a data management system that manages data using distributed ledger technology. It should be noted that other distributed ledger technologies other than the distributed ledger technology using the DAG and the distributed ledger technology using the blockchain can be applied to the data management system. The same or corresponding parts in the drawings are denoted by the same reference numerals, and the description thereof will not be repeated.

[実施の形態1]
<データ管理システムの全体構成>
図1は、実施の形態1に係るデータ管理システム1の概略的な構成を示す図である。本実施の形態に係るデータ管理システム1は、複数の企業間でネットワークを形成して、特許等の知的財産に関するデータを管理するためのシステムである。なお、データ管理システム1で管理されるデータは、知的財産に関するデータに限られるものではなく、種々のデータであってよい。
[Embodiment 1]
<Overall configuration of data management system>
FIG. 1 is a diagram showing a schematic configuration of a data management system 1 according to Embodiment 1. As shown in FIG. A data management system 1 according to the present embodiment is a system for forming a network among a plurality of companies and managing data related to intellectual property such as patents. The data managed by the data management system 1 is not limited to data relating to intellectual property, and may be various data.

図1を参照して、データ管理システム1は、4台のデータ管理装置100と、認証局群300と、時刻認証局群400とを備える。4台のデータ管理装置100の各々は、異なる企業(たとえば、A企業、B企業、C企業およびD企業)に帰属するデータ管理装置である。図1では、A企業のデータ管理装置100をデータ管理装置100と表記し、B企業、C企業およびD企業のデータ管理装置100をデータ管理装置100Aと表記するものとする。以下においては、A企業のデータ管理装置100について代表的に説明するが、データ管理装置100Aも同様の機能を有する。 Referring to FIG. 1 , data management system 1 includes four data management devices 100 , certificate authority group 300 , and time certificate authority group 400 . Each of the four data management devices 100 is a data management device belonging to a different company (for example, company A, company B, company C and company D). In FIG. 1, the data management device 100 of company A is denoted as data management device 100, and the data management devices 100 of company B, company C, and company D are denoted as data management device 100A. In the following, the data management device 100 of Company A will be described as a representative example, but the data management device 100A also has similar functions.

4台のデータ管理装置100,100Aは、ネットワークNWを形成している。実施の形態1に係るデータ管理システム1には、DAGを用いた分散型台帳技術が適用される。DAGを用いた分散型台帳(以下、単に「DAG」とも称する)には、特許等の知的財産に関するデータの記録の履歴等を含む種々の情報(記録情報)が含まれている。DAGには、データ管理システム1の運用が開始されてから現在までのすべての記録情報が記憶されている。なお、本実施の形態に係るデータ管理システム1においては、4台のデータ管理装置がネットワークNWを形成する例について説明するが、ネットワークNWを形成するデータ管理装置の台数は、任意であり、たとえば、4台未満であってもよいし、5台以上であってもよい。 The four data management devices 100, 100A form a network NW. Distributed ledger technology using DAG is applied to the data management system 1 according to the first embodiment. A distributed ledger using DAG (hereinafter also simply referred to as "DAG") contains various information (recorded information) including the record history of data related to intellectual property such as patents. The DAG stores all recorded information from the start of operation of the data management system 1 to the present. In the data management system 1 according to the present embodiment, an example in which four data management devices form the network NW will be described, but the number of data management devices forming the network NW is arbitrary. , may be less than four, or may be five or more.

データ管理装置100は、たとえば、デスクトップ型のPC(Personal Computer)、ノート型のPC、タブレット端末、スマートフォン、または、通信機能を有するその他の情報処理端末である。データ管理装置100は、制御装置110と、ROM(Read Only Memory)120と、RAM(Random Access Memory)130と、通信装置140と、記憶装置150と、入力装置160と、表示装置170とを含む。制御装置110、ROM120、RAM130、通信装置140、記憶装置150、入力装置160、および表示装置170は、バス180に接続されている。また、データ管理装置100には、管理サーバ200が通信可能に接続されている。 The data management device 100 is, for example, a desktop PC (Personal Computer), a notebook PC, a tablet terminal, a smart phone, or other information processing terminal having a communication function. The data management device 100 includes a control device 110, a ROM (Read Only Memory) 120, a RAM (Random Access Memory) 130, a communication device 140, a storage device 150, an input device 160, and a display device 170. . Control device 110 , ROM 120 , RAM 130 , communication device 140 , storage device 150 , input device 160 and display device 170 are connected to bus 180 . A management server 200 is communicably connected to the data management device 100 .

制御装置110は、たとえば、CPU(Central Processing Unit)を含む集積回路によって構成される。制御装置110は、ROM120に格納されている各種プログラムをRAM130に展開して実行する。各種プログラムには、オペレーティングシステム等が含まれる。RAM130は、ワーキングメモリとして機能し、各種プログラムの実行に必要な各種データを一時的に格納する。制御装置110は、複数の規格(たとえば、日本の規格、中国の規格、米国の規格およびEUの規格、等)に準拠して、それぞれの規格に準拠した秘密鍵(たとえば、後述の第1~第4秘密鍵)および公開鍵(たとえば、後述の第1~第4公開鍵)を生成する機能を有する。 Control device 110 is configured by, for example, an integrated circuit including a CPU (Central Processing Unit). The control device 110 develops various programs stored in the ROM 120 in the RAM 130 and executes them. Various programs include an operating system and the like. The RAM 130 functions as a working memory and temporarily stores various data necessary for executing various programs. Control device 110 complies with a plurality of standards (for example, Japanese standards, Chinese standards, US standards, EU standards, etc.), and creates private keys (for example, first to It has a function of generating a fourth secret key) and a public key (for example, first to fourth public keys described later).

通信装置140は、外部の機器との通信が可能に構成される。外部の機器は、たとえば、データ管理装置100A、管理サーバ200、認証局群300および時刻認証局群400等を含む。通信装置140と外部の機器との通信は、インターネット、ワイドエリアネットワーク(WAN)、ローカルエリアネットワーク(LAN)、イーサネット(登録商標)ネットワーク、パブリックネットワーク、プライベートネットワーク、有線ネットワークまたは無線ネットワーク等、あるいは、これらの組み合わせを用いて行なわれる。 Communication device 140 is configured to be able to communicate with external devices. An external apparatus contains 100 A of data management apparatuses, the management server 200, the certification authority group 300, the time certification authority group 400 grade|etc., for example. Communication between the communication device 140 and an external device can be performed via the Internet, a wide area network (WAN), a local area network (LAN), an Ethernet (registered trademark) network, a public network, a private network, a wired network, a wireless network, or the like, or A combination of these is used.

記憶装置150は、たとえば、ハードディスクまたはフラッシュメモリ等の記憶媒体を含んで構成される。記憶装置150は、DAGデータ152を記憶する。なお、DAGデータ152が記憶されるのは、記憶装置150に限定されるものではなく、ROM120、RAM130、または、管理サーバ200に記憶されてもよい。DAGデータ152の詳細については、後述する。また、記憶装置150は、制御装置110により生成された秘密鍵および公開鍵を記憶する。また、記憶装置150は、認証局群300に含まれる複数の認証局の各々から発行された電子証明書を記憶する。なお、秘密鍵、公開鍵および電子証明書が記憶されるのは、記憶装置150に限定されるものではなく、ROM120、RAM130、または、管理サーバ200に記憶されてもよい。 Storage device 150 includes, for example, a storage medium such as a hard disk or flash memory. Storage device 150 stores DAG data 152 . Note that the DAG data 152 is not limited to being stored in the storage device 150, and may be stored in the ROM 120, the RAM 130, or the management server 200. FIG. Details of the DAG data 152 will be described later. Storage device 150 also stores a private key and a public key generated by control device 110 . The storage device 150 also stores electronic certificates issued by each of a plurality of certificate authorities included in the certificate authority group 300 . Note that the storage of the private key, public key and electronic certificate is not limited to the storage device 150, and may be stored in the ROM 120, the RAM 130, or the management server 200.

入力装置160は、入力デバイスを含む。入力デバイスは、たとえば、マウス、キーボード、タッチパネル、および/または、ユーザの操作を受け付けることが可能なその他の装置である。 Input device 160 includes an input device. Input devices are, for example, mice, keyboards, touch panels, and/or other devices capable of accepting user operations.

表示装置170は、ディスプレイを含む。表示装置170は、制御装置110からの制御信号に従って、ディスプレイに各種の画像を表示させる。ディスプレイは、たとえば、液晶ディスプレイ、有機EL(Electro Luminescence)ディスプレイ、または、その他の表示機器である。 Display device 170 includes a display. The display device 170 causes the display to display various images according to control signals from the control device 110 . The display is, for example, a liquid crystal display, an organic EL (Electro Luminescence) display, or other display devices.

管理サーバ200は、特許等の知的財産に関するデータを記憶する。管理サーバ200は、データ管理装置100からの制御信号に従って知的財産に関するデータを記憶する。なお、知的財産に関するデータは、記憶装置150に記憶されてもよい。 The management server 200 stores data related to intellectual property such as patents. The management server 200 stores data related to intellectual property according to control signals from the data management device 100 . Note that data regarding intellectual property may be stored in the storage device 150 .

認証局群300は、複数の認証局を含む。認証局は、電子証明書を発行する認証機関に帰属するサーバを含む。電子証明書の申請者(本実施の形態においては、データ管理装置100)は、秘密鍵および公開鍵を生成し、生成された公開鍵を認証局に送信する。認証局は、申請者から受けた公開鍵に対して電子証明書を生成し、電子証明書を申請者に発行する。あるいは、認証局は、申請者(本実施の形態においては、データ管理装置100)の求めに応じて、秘密鍵および公開鍵、ならびに、電子証明書を生成し、これらを申請者に発行してもよい。認証局は、たとえば、公開鍵の情報を電子証明書に含めて発行する。認証局群300に含まれている複数の認証局の各々は、互いに異なる規格に準拠した電子証明書を発行する。本実施の形態においては、認証局群300には、第1認証局310、第2認証局320、第3認証局330および第4認証局340の4つの認証局が含まれている。なお、認証局群300に含まれる認証局の数は任意であり、たとえば4つ未満であってもよいし、5つ以上であってもよい。 The certification authority group 300 includes multiple certification authorities. A certification authority includes a server belonging to a certification authority that issues digital certificates. An applicant for an electronic certificate (data management device 100 in this embodiment) generates a private key and a public key, and transmits the generated public key to the certification authority. The certificate authority generates an electronic certificate for the public key received from the applicant and issues the electronic certificate to the applicant. Alternatively, the certificate authority generates a private key, a public key, and an electronic certificate in response to a request from the applicant (data management device 100 in this embodiment) and issues them to the applicant. good too. A certificate authority issues a digital certificate containing public key information, for example. Each of the multiple certificate authorities included in the certificate authority group 300 issues electronic certificates conforming to different standards. In this embodiment, the certification authority group 300 includes four certification authorities, a first certification authority 310 , a second certification authority 320 , a third certification authority 330 and a fourth certification authority 340 . Note that the number of certificate authorities included in the certificate authority group 300 is arbitrary, and may be, for example, less than four or may be five or more.

第1認証局310は、たとえば、日本の規格に準拠した電子証明書を発行する認証機関に帰属するサーバを含む。申請者は、日本の規格に準拠した第1秘密鍵および第1公開鍵を生成し、生成された第1公開鍵を第1認証局310に送信する。第1認証局310は、申請者から受けた第1公開鍵に対して第1電子証明書を生成し、第1電子証明書を申請者に発行する。なお、第1認証局310が第1秘密鍵および第1公開鍵を生成する場合には、第1認証局310は、申請者の求めに応じて、第1秘密鍵および第1公開鍵を生成し、第1秘密鍵、および、第1公開鍵を含めた第1電子証明書を申請者に発行する。第2認証局320は、たとえば、中国の規格に準拠した電子証明書を発行する認証機関に帰属するサーバを含む。申請者は、中国の規格に準拠した第2秘密鍵および第2公開鍵を生成し、生成された第2公開鍵を第2認証局320に送信する。第2認証局320は、申請者から受けた第2公開鍵に対して第2電子証明書を生成し、第2電子証明書を申請者に発行する。なお、第2認証局320が第2秘密鍵および第2公開鍵を生成する場合には、第2認証局320は、申請者の求めに応じて、第2秘密鍵および第2公開鍵を生成し、第2秘密鍵、および、第2公開鍵を含めた第2電子証明書を申請者に発行する。第3認証局330は、たとえば、米国の規格に準拠した電子証明書を発行する認証機関に帰属するサーバを含む。申請者は、米国の規格に準拠した第3秘密鍵および第3公開鍵を生成し、生成された第3公開鍵を第3認証局330に送信する。第3認証局330は、申請者から受けた第3公開鍵に対して第3電子証明書を生成し、第3電子証明書を申請者に発行する。なお、第3認証局330が第3秘密鍵および第3公開鍵を生成する場合には、第3認証局330は、申請者の求めに応じて、第3秘密鍵および第3公開鍵を生成し、第3秘密鍵、および、第3公開鍵を含めた第3電子証明書を申請者に発行する。第4認証局340は、たとえば、EUの規格に準拠した電子証明書を発行する認証機関に帰属するサーバを含む。申請者は、EUの規格に準拠した第4秘密鍵および第4公開鍵を生成し、生成された第4公開鍵を第4認証局340に送信する。第4認証局340は、申請者から受けた第4公開鍵に対して第4電子証明書を生成し、第4電子証明書を申請者に発行する。なお、第4認証局340が第4秘密鍵および第4公開鍵を生成する場合には、第4認証局340は、申請者の求めに応じて、第4秘密鍵および第4公開鍵を生成し、第4秘密鍵、および、第4公開鍵を含めた第4電子証明書を申請者に発行する。 The first certification authority 310 includes, for example, a server belonging to a certification authority that issues electronic certificates conforming to Japanese standards. The applicant generates a first private key and a first public key conforming to Japanese standards, and transmits the generated first public key to the first certification authority 310 . The first certificate authority 310 generates a first electronic certificate for the first public key received from the applicant and issues the first electronic certificate to the applicant. When the first certification authority 310 generates the first secret key and the first public key, the first certification authority 310 generates the first secret key and the first public key at the request of the applicant. and issues the first electronic certificate including the first private key and the first public key to the applicant. The second certification authority 320 includes, for example, a server belonging to a certification authority that issues electronic certificates conforming to Chinese standards. The applicant generates a second private key and a second public key that comply with Chinese standards, and transmits the generated second public key to the second certification authority 320 . The second certificate authority 320 generates a second electronic certificate for the second public key received from the applicant and issues the second electronic certificate to the applicant. When the second certification authority 320 generates the second secret key and the second public key, the second certification authority 320 generates the second secret key and the second public key at the request of the applicant. Then, a second electronic certificate containing the second private key and the second public key is issued to the applicant. The third certification authority 330 includes, for example, a server belonging to a certification authority that issues digital certificates conforming to US standards. The applicant generates a third private key and a third public key conforming to US standards, and transmits the generated third public key to the third certification authority 330 . The third certificate authority 330 generates a third electronic certificate for the third public key received from the applicant and issues the third electronic certificate to the applicant. In addition, when the third certification authority 330 generates the third private key and the third public key, the third certification authority 330 generates the third private key and the third public key in response to the applicant's request. Then, a third electronic certificate containing the third private key and the third public key is issued to the applicant. The fourth certification authority 340 includes, for example, a server that belongs to a certification authority that issues electronic certificates conforming to EU standards. The applicant generates a fourth private key and a fourth public key conforming to EU standards, and transmits the generated fourth public key to the fourth certification authority 340 . The fourth certificate authority 340 generates a fourth electronic certificate for the fourth public key received from the applicant and issues the fourth electronic certificate to the applicant. In addition, when the fourth certification authority 340 generates the fourth private key and the fourth public key, the fourth certification authority 340 generates the fourth private key and the fourth public key in response to the applicant's request. Then, a fourth electronic certificate containing the fourth private key and the fourth public key is issued to the applicant.

本実施の形態では、第1秘密鍵、第1電子証明書、第2秘密鍵、第2電子証明書、第3秘密鍵、第3電子証明書、第4秘密鍵、および、第4電子証明書は、記憶装置150に記憶される。なお、認証局群300に含まれている第1認証局310、第2認証局320、第3認証局330および第4認証局340の各々は、本開示に係る「鍵認証局」の一例に相当する。 In this embodiment, a first private key, a first electronic certificate, a second private key, a second electronic certificate, a third private key, a third electronic certificate, a fourth private key, and a fourth electronic certificate The book is stored in storage device 150 . Note that each of the first certification authority 310, the second certification authority 320, the third certification authority 330, and the fourth certification authority 340 included in the certification authority group 300 is an example of the "key certification authority" according to the present disclosure. Equivalent to.

時刻認証局群400は、複数の時刻認証局(TSA:Time Stamp Authority)を含む。時刻認証局は、タイムスタンプトークンを発行する認証機関に帰属するサーバを含む。時刻認証局は、申請者(本実施の形態においては、データ管理装置100)からのタイムスタンプ発行要求に応じて、タイムスタンプトークンを発行する。より具体的には、時刻認証局は、申請者(本実施の形態においては、データ管理装置100)から受信したデータ(ハッシュ値)に、国際標準時に追跡性がある時刻源に基づく時刻情報を結合させたタイムスタンプトークンを、申請者に送信する。データ管理装置100から時刻認証局に送信されるデータは、たとえば、トランザクションデータ(後述)のハッシュ値であってもよいし、ある発明のID(発明ID)に紐付けられた少なくとも1つのトランザクションデータを纏めてハッシュ化したハッシュ値(発明ハッシュ(後述))であってもよい。トランザクションデータの詳細は後述するが、トランザクションデータは、管理サーバ200に記憶された知的財産に関するデータのハッシュ値を含むデータである。ハッシュ値は、ハッシュ関数を用いてデータをハッシュ化した結果として得られる数値である。 The time stamp authority group 400 includes a plurality of time stamp authorities (TSA). A time stamping authority includes a server belonging to a certification authority that issues timestamp tokens. A time stamp authority issues a time stamp token in response to a time stamp issue request from an applicant (data management device 100 in this embodiment). More specifically, the time stamping authority adds time information based on a traceable time source to the data (hash value) received from the applicant (data management device 100 in this embodiment). Send the combined timestamp token to the applicant. The data transmitted from the data management device 100 to the time stamping authority may be, for example, a hash value of transaction data (described later), or at least one transaction data linked to an invention ID (invention ID). may be a hash value (invention hash (described later)) obtained by hashing together. The details of the transaction data will be described later, but the transaction data is data containing hash values of data related to intellectual property stored in the management server 200 . A hash value is a numerical value obtained as a result of hashing data using a hash function.

本実施の形態においては、時刻認証局群400は、第1時刻認証局410、第2時刻認証局420、第3時刻認証局430および第4時刻認証局440の4つの時刻認証局が含まれている。なお、時刻認証局群400に含まれる時刻認証局の数は任意であり、たとえば4つ未満であってもよいし、5つ以上であってもよい。 In the present embodiment, time stamping authority group 400 includes four time stamping authorities: first time stamping authority 410, second time stamping authority 420, third time stamping authority 430, and fourth time stamping authority 440. ing. Note that the number of time stamping authorities included in the time stamping authority group 400 is arbitrary, and may be, for example, less than four or may be five or more.

第1時刻認証局410、第2時刻認証局420、第3時刻認証局430および第4時刻認証局440の各々は、国または地域で互いに異なる規格に基づく時刻認証局である。第1時刻認証局410は、たとえば、日本の規格に準拠したタイムスタンプを発行する時刻認証機関に帰属するサーバを含む。第2時刻認証局420は、たとえば、中国の規格に準拠したタイムスタンプを発行する時刻認証機関に帰属するサーバを含む。第3時刻認証局430は、たとえば、米国の規格に準拠したタイムスタンプを発行する時刻認証機関に帰属するサーバを含む。第4時刻認証局440は、たとえば、EUの規格に準拠したタイムスタンプを発行する時刻認証機関に帰属するサーバを含む。 Each of the first time stamping authority 410, the second time stamping authority 420, the third time stamping authority 430, and the fourth time stamping authority 440 is a time stamping authority based on different standards in different countries or regions. The first time stamping authority 410 includes, for example, a server belonging to a time stamping authority that issues time stamps conforming to Japanese standards. The second time stamping authority 420 includes, for example, a server belonging to a time stamping authority that issues time stamps conforming to Chinese standards. Third time stamping authority 430 includes, for example, a server belonging to a time stamping authority that issues time stamps conforming to US standards. The fourth time stamping authority 440 includes, for example, a server that belongs to a time stamping authority that issues time stamps conforming to EU standards.

<DAGデータ>
図2は、DAGデータ152を説明するための図である。図2に示されるように、DAGデータ152は、1つのトランザクションデータを一方向に、かつ、複数に、かつ、巡回しないように繋いだ構成となっている。トランザクションデータは、トランザクションを示すデータであり、その詳細は後述する。DAGデータ152には、データ管理システム1の運用が開始されてから現在までの、ネットワークNWを形成するデータ管理装置100,100Aにおける知的財産に関するデータ等の記録の履歴が記憶されている。DAGデータ152は、ネットワークNWを形成する全てのデータ管理装置100,100Aに記憶されている。これにより、仮にDAGデータ152があるユーザによって改ざんされたとしても、他の複数のユーザのDAGデータ152を基準として改ざんが防止される。
<DAG data>
FIG. 2 is a diagram for explaining the DAG data 152. As shown in FIG. As shown in FIG. 2, the DAG data 152 has a configuration in which one transaction data is connected in one direction, multiple times, and not circulated. The transaction data is data indicating a transaction, the details of which will be described later. The DAG data 152 stores a history of records such as data related to intellectual property in the data management devices 100 and 100A forming the network NW from the start of operation of the data management system 1 to the present. The DAG data 152 is stored in all the data management devices 100, 100A forming the network NW. As a result, even if the DAG data 152 is tampered with by a certain user, tampering is prevented based on the DAG data 152 of a plurality of other users.

図2に示す、本実施の形態に係るDAGデータ152の例においては、トランザクションデータは、当該トランザクションデータが対応するトランザクションよりも過去に発生した2つのトランザクションのトランザクションデータと繋がっている。これは、トランザクションデータが、当該トランザクションデータが対応するトランザクションよりも過去に発生した2つのトランザクションのトランザクションデータのハッシュ値を含む構成となっていることを示している。具体的に、トランザクションデータ153cをDAGデータ152に追加する場合を例として、本実施の形態に係る合意形成アルゴリズムを説明する。 In the example of DAG data 152 according to the present embodiment shown in FIG. 2, transaction data is linked to transaction data of two transactions that occurred earlier than the transaction to which the transaction data corresponds. This indicates that the transaction data includes hash values of transaction data of two transactions that occurred earlier than the transaction to which the transaction data corresponds. Concretely, the consensus building algorithm according to the present embodiment will be described by taking as an example a case where the transaction data 153c is added to the DAG data 152. FIG.

新たな知的財産に関するデータを登録する場合、データ管理装置100は、新たに登録する知的財産に関するデータ(たとえばドキュメント)を管理サーバ200に記憶させると、この処理を示すトランザクションのデータ(トランザクションデータ)153cを生成して、トランザクションデータ153cをネットワークNWへ送信する。このトランザクションデータ153cには、上記知的財産に関するデータ(ドキュメント)のハッシュ値が含まれる。このハッシュ値は、知的財産に関するデータを、ハッシュ関数を用いてハッシュ化し、ハッシュ化の結果として得られた数値である。さらに、このトランザクションデータ153cには、トランザクションデータ153cが対応するトランザクション(上記知的財産に関するデータの管理サーバ200への記憶)よりも過去に発生した2つのトランザクションのトランザクションデータ153a,153bのそれぞれのハッシュ値が含まれる。トランザクションデータ153cにトランザクションデータ153a,153bのそれぞれのハッシュ値が含まれていることは、トランザクションデータ153cの生成時にデータ管理装置100が、トランザクションデータ153a,153bを承認したことを示している。 When registering data on a new intellectual property, the data management device 100 causes the management server 200 to store the data (for example, document) on the intellectual property to be newly registered, and generates transaction data (transaction data) indicating this process. ) 153c and transmits the transaction data 153c to the network NW. This transaction data 153c includes a hash value of the data (document) regarding the intellectual property. This hash value is a numerical value obtained as a result of hashing data related to intellectual property using a hash function. Further, this transaction data 153c includes hashes of the transaction data 153a and 153b of two transactions that occurred before the transaction to which the transaction data 153c corresponds (storage of the data on the intellectual property in the management server 200). Contains a value. The fact that the hash values of the transaction data 153a and 153b are included in the transaction data 153c indicates that the data management device 100 approved the transaction data 153a and 153b when the transaction data 153c was generated.

データ管理装置100は、トランザクションデータ153cを生成する場合に、DAGデータ152に含まれる過去のトランザクションデータから2つのトランザクションデータ153a,153bを選択する。そして、データ管理装置100は、選択されたトランザクションデータ153a,153bを承認するために、選択されたトランザクションデータ153a,153bの内容を検証する。さらに、データ管理装置100は、トランザクションデータ153a,153bが直接的または間接的に承認しているトランザクションデータを遡って検証し、不正なトランザクションデータを承認していないことを検証してもよい。直接的に承認しているとは、そのトランザクションデータのハッシュ値を含んでいることであり、たとえば、トランザクションデータ153a,153cを例にすれば、トランザクションデータ153cは、トランザクションデータ153aを直接的に承認している。間接的に承認しているとは、直接的に承認しているトランザクションデータが、そのトランザクションデータを直接的または間接的に承認していることであり、たとえば、トランザクションデータ153a,153c,153fを例にすれば、トランザクションデータ153fは、トランザクションデータ153aを直接的に承認しているトランザクションデータ153cのハッシュ値を含んでおり、トランザクションデータ153aを間接的に承認している。 The data management device 100 selects two transaction data 153a and 153b from past transaction data included in the DAG data 152 when generating the transaction data 153c. Then, the data management device 100 verifies the contents of the selected transaction data 153a, 153b in order to approve the selected transaction data 153a, 153b. Furthermore, the data management device 100 may retroactively verify transaction data directly or indirectly approved by the transaction data 153a, 153b to verify that unauthorized transaction data is not approved. To directly approve means to include the hash value of the transaction data. For example, taking the transaction data 153a and 153c as an example, the transaction data 153c directly approves the transaction data 153a. are doing. Indirect approval means that the directly approved transaction data directly or indirectly approves the transaction data. Then, transaction data 153f contains the hash value of transaction data 153c directly approving transaction data 153a, and indirectly approving transaction data 153a.

検証の手法は、たとえば、トランザクションデータに含まれる電子署名を用いた検証手法でもよいし、他の公知の検証手法であってもよい。トランザクションデータの内容の検証を終えると、データ管理装置100は、検証したトランザクションデータ153a,153bをそれぞれハッシュ化し、これらのハッシュ値をトランザクションデータ153cに含める。なお、2つのトランザクションデータ153a,153bの選択方法は、過去のトランザクションデータの中からランダムに選択する方法であってもよいし、たとえばマルコフ連鎖モンテカルロ法のような選択アルゴリズムを用いた選択方法であってもよい。 The verification method may be, for example, a verification method using an electronic signature included in the transaction data, or may be another known verification method. After verifying the contents of the transaction data, the data management device 100 hashes the verified transaction data 153a and 153b, and includes these hash values in the transaction data 153c. The method of selecting the two transaction data 153a and 153b may be a method of randomly selecting from past transaction data, or a selection method using a selection algorithm such as the Markov chain Monte Carlo method. may

データ管理装置100からネットワークNWへ送信されたトランザクションデータ153cは、後にデータ管理装置100Aまたは/およびデータ管理装置100によって、上記の説明と同様にして承認される。たとえば、トランザクションデータ153cは、トランザクションデータ153d,153fに承認されている。 Transaction data 153c transmitted from data management device 100 to network NW is later approved by data management device 100A and/or data management device 100 in the same manner as described above. For example, transaction data 153c is endorsed by transaction data 153d and 153f.

さらに、トランザクションデータの承認においては、トランザクションデータに対する荷重が考慮されてもよい。トランザクションデータには、当該トランザクションデータを直接的または間接的に承認しているトランザクションデータの荷重の総和である累積荷重が設定される。すなわち、累積荷重は、その値が大きいほど当該トランザクションデータを承認しているトランザクションデータが多いことを示す。換言すれば、累積荷重が大きいほど、トランザクションデータが有効である確率が高くなる。荷重は、トランザクションデータを生成した本人(たとえばデータ管理装置100)が承認した場合と、他人(たとえばデータ管理装置100A)が承認した場合とで、異なるように設定されてもよい。 Additionally, the weight on the transaction data may be taken into account in approving the transaction data. Transaction data is set with a cumulative weight that is the sum of the weights of transaction data directly or indirectly approving the transaction data. In other words, the larger the value of the accumulated weight, the more transaction data approve the transaction data. In other words, the higher the cumulative weight, the higher the probability that the transaction data is valid. The weight may be set differently depending on whether the transaction data is approved by the person (for example, data management device 100) who generated the transaction data or by another person (for example, data management device 100A).

<トランザクションデータ>
トランザクションデータには、たとえば、発明IDの情報、対象データ(知的財産に関するデータ:たとえばドキュメント)のハッシュ値、当該トランザクションデータをネットワークNWへ向けてブロードキャストする(ネットワークNWへ送信する)時刻情報、当該トランザクションデータの送信者情報、上述の過去のトランザクションデータのハッシュ値、および、電子署名、等が含まれる。トランザクションデータに含まれる知的財産に関するデータは、発明IDに関連するデータである。発明IDの情報および知的財産に関するデータのハッシュ値の詳細については、後に説明する。なお、トランザクションデータに含まれる時刻情報は、トランザクションデータが対応する処理(たとえば、対象データを管理サーバ200への記録する処理)の発生時刻を示す時刻情報であってもよい。
<Transaction data>
The transaction data includes, for example, invention ID information, hash value of target data (data related to intellectual property: for example, document), time information for broadcasting the transaction data to the network NW (sending to the network NW), Transaction data sender information, hash values of past transaction data, electronic signatures, and the like are included. Data related to intellectual property included in the transaction data is data related to the invention ID. The details of the invention ID information and the hash value of the intellectual property data will be described later. Note that the time information included in the transaction data may be time information indicating the time at which a process corresponding to the transaction data (for example, a process of recording target data in the management server 200) occurred.

トランザクションデータの送信者情報は、たとえば、データ管理装置100がネットワークNWへ送信したトランザクションデータであれば、A企業を示す情報である。なお、トランザクションデータの送信者情報は、さらに詳細に、ネットワークNWへトランザクションデータを送信する操作を実行した部署(A企業の一部門)を示す情報であってもよいし、ネットワークNWへトランザクションデータを送信する操作を実行した個人(A企業の従業員)を示す情報であってもよい。 The sender information of the transaction data is, for example, information indicating Company A if the transaction data is transmitted from the data management device 100 to the network NW. In addition, the sender information of the transaction data may be information indicating in more detail the department (a department of company A) that executed the operation of transmitting the transaction data to the network NW. It may be information indicating the individual (employee of company A) who performed the transmission operation.

<トランザクションデータの生成>
図3は、トランザクションデータの生成を説明するための制御装置110の機能ブロック図である。図3を参照して、制御装置110は、情報取得部1101と、トランザクションデータ生成部1103と、電子署名部1105と、トランザクションデータ送信部1107とを含む。制御装置110は、たとえば、ROM120に記憶されたプログラムを実行することにより、情報取得部1101、トランザクションデータ生成部1103、電子署名部1105、および、トランザクションデータ送信部1107として機能する。なお、情報取得部1101、トランザクションデータ生成部1103、電子署名部1105、および、トランザクションデータ送信部1107は、たとえば、専用のハードウェア(電子回路)により実現されてもよい。
<Generation of transaction data>
FIG. 3 is a functional block diagram of the control device 110 for explaining generation of transaction data. Referring to FIG. 3 , control device 110 includes an information acquisition unit 1101 , a transaction data generation unit 1103 , an electronic signature unit 1105 and a transaction data transmission unit 1107 . Control device 110 functions as information acquisition section 1101 , transaction data generation section 1103 , electronic signature section 1105 , and transaction data transmission section 1107 by executing programs stored in ROM 120 , for example. Information acquisition unit 1101, transaction data generation unit 1103, electronic signature unit 1105, and transaction data transmission unit 1107 may be implemented by dedicated hardware (electronic circuits), for example.

情報取得部1101は、入力装置160を介して、ユーザからの要求情報を取得する。要求情報は、たとえば、知的財産に関するデータの記録等の要求を含む。たとえば、データ管理装置100のユーザが、入力装置160を操作して、知的財産に関するデータを管理サーバ200に保存(登録)すると、知的財産に関するデータの記録等の要求が情報取得部1101に入力される。また、詳細は後述するが、情報取得部1101は、通信装置140を介して、時刻認証局群400からタイムスタンプトークンを取得する。情報取得部1101は、要求情報またはタイムスタンプトークンを取得すると、要求情報またはタイムスタンプトークンをトランザクションデータ生成部1103に出力する。 The information acquisition unit 1101 acquires requested information from the user via the input device 160 . Request information includes, for example, a request to record data relating to intellectual property. For example, when the user of the data management device 100 operates the input device 160 to store (register) data related to intellectual property in the management server 200, the information acquisition unit 1101 receives a request to record the data related to the intellectual property. is entered. The information acquisition unit 1101 also acquires a time stamp token from the time stamping authority group 400 via the communication device 140 , details of which will be described later. Upon acquiring the request information or the time stamp token, the information acquisition unit 1101 outputs the request information or the time stamp token to the transaction data generation unit 1103 .

トランザクションデータ生成部1103は、ネットワークNWへ送信するためのトランザクションデータを生成する。たとえば、知的財産に関するデータを記録する要求情報を情報取得部1101から取得した場合、トランザクションデータ生成部1103は、管理サーバ200から当該知的財産に関するデータ(対象データ)を読み出して、ハッシュ関数を用いて対象データをハッシュ化する。そして、トランザクションデータ生成部1103は、ハッシュ化された対象データをDAGデータ152に含めるためのトランザクションデータを生成する。また、たとえば、タイムスタンプトークンを情報取得部1101から取得した場合、トランザクションデータ生成部1103は、ハッシュ関数を用いてタイムスタンプトークン(対象データ)をハッシュ化して、ハッシュ化されたタイムスタンプトークンをDAGデータ152に含めるためのトランザクションデータを生成する。 The transaction data generator 1103 generates transaction data to be transmitted to the network NW. For example, when request information for recording data related to intellectual property is acquired from the information acquisition unit 1101, the transaction data generation unit 1103 reads out the data related to the intellectual property (target data) from the management server 200, and uses the hash function. Hash the target data using The transaction data generation unit 1103 then generates transaction data for including the hashed target data in the DAG data 152 . Further, for example, when a timestamp token is obtained from the information obtaining unit 1101, the transaction data generating unit 1103 hashes the timestamp token (target data) using a hash function, and converts the hashed timestamp token into a DAG. Generate transaction data for inclusion in data 152 .

また、トランザクションデータ生成部1103は、電子署名部1105から電子署名を受ける。トランザクションデータ生成部1103は、電子署名をトランザクションデータに含める。 Also, the transaction data generation unit 1103 receives an electronic signature from the electronic signature unit 1105 . The transaction data generator 1103 includes the electronic signature in the transaction data.

電子署名部1105は、第1~第4秘密鍵を記憶装置150から読み出す。電子署名部1105は、第1秘密鍵を用いて、第1電子署名を生成する。たとえば、電子署名部1105は、トランザクションデータ生成部1103からハッシュ化された対象データを取得し、第1秘密鍵を用いて、当該ハッシュ化された対象データを暗号化することで第1電子署名を生成する。電子署名部1105は、生成された第1電子署名をトランザクションデータ生成部1103に出力する。また、電子署名部1105は、上述した第1電子署名の生成手順と同様の手順で、第2~第4秘密鍵を用いて、第2~第4電子署名をそれぞれ生成する。そして、電子署名部1105は、第2~第4電子署名をトランザクションデータ生成部1103に出力する。 Electronic signature unit 1105 reads the first to fourth secret keys from storage device 150 . Electronic signature unit 1105 generates a first electronic signature using the first secret key. For example, the electronic signature unit 1105 obtains the hashed target data from the transaction data generation unit 1103, encrypts the hashed target data using the first secret key, and generates the first electronic signature. Generate. Electronic signature unit 1105 outputs the generated first electronic signature to transaction data generation unit 1103 . Further, the electronic signature unit 1105 generates second to fourth electronic signatures using the second to fourth private keys in the same procedure as the first electronic signature generation procedure described above. Electronic signature section 1105 then outputs the second to fourth electronic signatures to transaction data generation section 1103 .

トランザクションデータ生成部1103は、4つの電子署名(第1電子署名,第2電子署名,第3電子署名,第4電子署名)をトランザクションデータに含める。そして、トランザクションデータ生成部1103は、当該トランザクションデータをトランザクションデータ送信部1107へ出力する。なお、トランザクションデータが、電子署名を1つしか含めることができないデータ構造である場合には、たとえば、任意のデータを含むことができるトランザクションデータのデータ領域に残りの3つの電子署名を含めるようにしてもよい。 The transaction data generation unit 1103 includes four electronic signatures (first electronic signature, second electronic signature, third electronic signature, fourth electronic signature) in the transaction data. Transaction data generation section 1103 then outputs the transaction data to transaction data transmission section 1107 . If the transaction data has a data structure that can contain only one electronic signature, for example, the remaining three electronic signatures should be included in the data area of the transaction data that can contain arbitrary data. may

トランザクションデータ送信部1107は、トランザクションデータをネットワークNWへ送信するための制御信号を通信装置140に出力する。これにより、通信装置140を介して、トランザクションデータがネットワークNWに送信される。 The transaction data transmission unit 1107 outputs to the communication device 140 a control signal for transmitting transaction data to the network NW. Thereby, the transaction data is transmitted to the network NW via the communication device 140 .

ある国の認証局で発行された電子証明書が、認証局が準拠する規格の違い等に起因して、他国においては、その有効性が認められないというケースが起こり得る。本実施の形態においては、トランザクションデータに複数の電子署名(第1電子署名,第2電子署名,第3電子署名,第4電子署名)が含まれる。それゆえに、複数の国や地域において、トランザクションデータに付された電子署名の有効性を担保することが可能となる。 A digital certificate issued by a certification authority in one country may not be recognized as valid in another country due to differences in the standards to which the certification authority complies. In this embodiment, transaction data includes a plurality of electronic signatures (first electronic signature, second electronic signature, third electronic signature, fourth electronic signature). Therefore, it is possible to ensure the validity of electronic signatures attached to transaction data in multiple countries and regions.

<存在証明の申請(タイムスタンプトークンの取得)>
特許等の知的財産に関するデータにおいては、たとえば、先使用権等の観点から、そのデータが記録された時刻が重要になる場合がある。本実施の形態に係るデータ管理装置100は、管理サーバ200にデータ(対象データ)を保存するとともに、時刻認証局から当該対象データに対するタイムスタンプトークンを取得してDAGデータ152に含める。これにより、対象データの存在証明が可能となる。さらに、時刻認証局が準拠する規格の違い等に起因して、ある国の時刻認証局のタイムスタンプトークンが、他の国においては公式に認められないことがあることから、本実施の形態に係るデータ管理装置100は、複数の時刻認証局から対象データに対するタイムスタンプトークンを取得してDAGデータ152に含める。これにより、複数の国や地域において、対象データの存在証明が可能となる。
<Application for proof of existence (acquisition of time stamp token)>
In data relating to intellectual property such as patents, the time at which the data was recorded may be important, for example, from the viewpoint of prior use rights. The data management device 100 according to the present embodiment stores data (target data) in the management server 200 , acquires a time stamp token for the target data from the time stamping authority, and includes it in the DAG data 152 . This makes it possible to prove the existence of the target data. Furthermore, due to differences in the standards that time stamping authorities comply with, the time stamp token of a certain country's time stamping authority may not be officially recognized in another country. The data management device 100 acquires time stamp tokens for target data from a plurality of time stamping authorities and includes them in the DAG data 152 . This makes it possible to prove the existence of target data in multiple countries and regions.

図4は、存在証明の申請(タイムスタンプトークンの取得)の概要を説明するための図である。図4を参照して、データ管理装置100は、知的財産に関するデータ(図4では発明元データ)を管理サーバ200に保存すると、当該知的財産に関するデータをハッシュ化して、ハッシュ値を含めたトランザクションデータをネットワークNWへ送信し、DAGデータ152に含める。たとえば、ある発明に関する、複数の知的財産に関するデータが管理サーバ200およびDAGデータ152に溜まった時点で、存在証明の申請が行なわれる。図4においては、トランザクションデータ153(c)がDAGデータ152に追加された時点で存在証明の申請が行なわれている。存在証明の申請が行なわれると、ある発明に関するトランザクションデータ(図4では、トランザクションデータ153(a)~(c))を纏めてハッシュ化した発明ハッシュが生成されて、発明ハッシュが時刻認証局群400に送信される。そして、各時刻認証局は、発明ハッシュに国際標準時に追跡性がある時刻源に基づく時刻情報を結合させたタイムスタンプトークンを生成する。このタイムスタンプトークンにより、その時刻にDAGデータ152に含まれているデータが存在していることを証明することができる。なお、図4では、ある発明に関するトランザクションデータが連続してDAGデータ152(コンソーシアム分散型台帳)に記憶されている例を示しているが、ある発明に関するトランザクションデータがDAGデータ152に連続して記憶されるとは限らない。ある発明に関するトランザクションデータが連続せずにDAGデータ152に記憶される場合もある。このような場合には、たとえば、トランザクションデータに含まれる発明IDにより、ある発明に関するトランザクションデータを特定し、これらを纏めてハッシュ化して発明ハッシュを生成すればよい。なお、「発明ハッシュ」は、本開示に係る「ハッシュデータ」の一例に相当する。 FIG. 4 is a diagram for explaining an outline of application for proof of existence (acquisition of time stamp token). Referring to FIG. 4, data management device 100 stores data on intellectual property (inventor data in FIG. 4) in management server 200, and then hashes the data on the intellectual property to include hash values. Send the transaction data to the network NW and include it in the DAG data 152 . For example, when a plurality of intellectual property data related to an invention accumulates in the management server 200 and the DAG data 152, an application for proof of existence is made. In FIG. 4, an application for proof of existence is made when transaction data 153 ( c ) is added to DAG data 152 . When an application for proof of existence is made, an invention hash is generated by collectively hashing transaction data (transaction data 153 (a) to (c) in FIG. 4) related to a certain invention, and the invention hash is generated by the time stamping authorities. 400. Each time stamp authority then generates a time stamp token that combines the invention hash with time information based on a time source traceable to International Standard Time. This timestamp token can prove that the data contained in the DAG data 152 existed at that time. Note that FIG. 4 shows an example in which transaction data related to a certain invention is continuously stored in the DAG data 152 (consortium distributed ledger), but transaction data related to a certain invention is continuously stored in the DAG data 152. not necessarily. Transaction data for an invention may be stored in DAG data 152 non-contiguously. In such a case, for example, the invention ID included in the transaction data may be used to identify transaction data relating to a certain invention, and hash them together to generate an invention hash. The "invention hash" corresponds to an example of "hash data" according to the present disclosure.

図5は、DAGデータ152の作成から存在証明の申請(タイムスタンプトークンの取得)までの流れを説明するためのシーケンス図である。本実施の形態においては、図5に示す(1)から(6)の順に、存在証明の申請の処理が進められる。なお、(0)に示す電子証明書を発行する処理は、たとえば、データ管理装置100のネットワークNWへの参加時等に実行され、認証局(第1認証局310~第4認証局340)に対する申請により電子証明書が発行される。 FIG. 5 is a sequence diagram for explaining the flow from creation of DAG data 152 to application for proof of existence (acquisition of time stamp token). In the present embodiment, the process of applying for proof of existence proceeds in the order of (1) to (6) shown in FIG. Note that the process of issuing an electronic certificate shown in (0) is executed, for example, when the data management device 100 participates in the network NW. An electronic certificate will be issued upon application.

図5を参照して、(1)データ管理装置100のユーザが、入力装置160を介して、発明IDの発行のための操作を行なう。発明IDは、知的財産に関するデータを管理するためのIDであり、本実施の形態においては、1つの発明に対して、1つの発明IDが割り当てられる。この発明IDに、当該発明に関連する複数の知的財産に関するデータ(図5ではドキュメントファイル)が紐づけられることにより、発明が管理される。発明IDの発行のための操作が行なわれると、データ管理装置100の制御装置110は、発明IDを発行して、たとえば記憶装置150に記憶するとともに、このトランザクションを発生させるためのトランザクションデータを生成してネットワークNWに送信する。これにより、DAGデータ152に、発明IDが格納される。ここでは、発明ID「A001」が発行されたものとする。なお、発明IDは、本開示に係る「ID情報」の一例に相当する。 Referring to FIG. 5, (1) the user of data management device 100 performs an operation via input device 160 to issue an invention ID. The invention ID is an ID for managing data related to intellectual property, and in the present embodiment, one invention ID is assigned to one invention. The invention is managed by associating the invention ID with data (document files in FIG. 5) relating to a plurality of intellectual properties related to the invention. When an operation for issuing an invention ID is performed, control device 110 of data management device 100 issues an invention ID, stores it in storage device 150, for example, and generates transaction data for generating this transaction. and transmit it to the network NW. As a result, the invention ID is stored in the DAG data 152 . Here, it is assumed that the invention ID "A001" has been issued. Note that the invention ID corresponds to an example of "ID information" according to the present disclosure.

次いで、(2)データ管理装置100のユーザが、入力装置160を介して、ドキュメントファイル(知的財産に関するデータ)を登録するための操作を行なう。このドキュメントファイルが、発明ID「A001」に紐づけて登録されるように、ユーザは操作を行なう。当該操作により、制御装置110は、発明ID「A001」に紐づけて、Web(管理サーバ200)にドキュメントファイルを記憶する。図5に示す例では、発明ID「A001」に紐づいて、2つのドキュメントファイル「000001」,「000002」が管理サーバ200に記憶される。なお、発明IDに紐づけられたデータ(たとえばドキュメントファイル)を総称して、「発明情報」とも称する。 Next, (2) the user of the data management device 100 performs an operation for registering the document file (data regarding intellectual property) via the input device 160 . The user performs an operation so that this document file is registered in association with the invention ID "A001". By this operation, the control device 110 stores the document file on the Web (management server 200) in association with the invention ID "A001". In the example shown in FIG. 5, two document files "000001" and "000002" are stored in the management server 200 in association with the invention ID "A001". Note that the data (for example, document files) linked to the invention ID are also collectively referred to as "invention information".

そして、(3)制御装置110は、ドキュメントファイルをハッシュ化し、そのハッシュ値をDAGデータ152に登録するためのトランザクションデータを生成して、通信装置140を介して、トランザクションデータをネットワークNWに送信する。具体的には、ドキュメントファイル「000001」が管理サーバ200に記憶されると、制御装置110は、ドキュメントファイル「000001」のハッシュ値を含むトランザクションデータを生成して、通信装置140を介して、当該トランザクションデータをネットワークNWに送信する。これにより、DAGデータ152に、ドキュメントファイル「000001」のハッシュ値を含むトランザクションデータが記憶される。また、ドキュメントファイル「000002」が管理サーバ200に記憶されると、制御装置110は、ドキュメントファイル「000002」のハッシュ値を含むトランザクションデータを生成して、通信装置140を介して、当該トランザクションデータをネットワークNWに送信する。これにより、DAGデータ152に、ドキュメントファイル「000002」のハッシュ値を含むトランザクションデータが記憶される。なお、トランザクションデータが発明ID「A001」の情報を含むことにより、当該トランザクションデータが発明ID「A001」に紐付けられる。 (3) The control device 110 hashes the document file, generates transaction data for registering the hash value in the DAG data 152, and transmits the transaction data to the network NW via the communication device 140. . Specifically, when the document file “000001” is stored in the management server 200 , the control device 110 generates transaction data including the hash value of the document file “000001” and transmits the transaction data via the communication device 140 . Send the transaction data to the network NW. As a result, transaction data including the hash value of the document file “000001” is stored in the DAG data 152 . Also, when the document file “000002” is stored in the management server 200, the control device 110 generates transaction data including the hash value of the document file “000002” and transmits the transaction data via the communication device 140. Send to network NW. As a result, transaction data including the hash value of the document file “000002” is stored in the DAG data 152 . Since the transaction data includes the information of the invention ID "A001", the transaction data is associated with the invention ID "A001".

コンソーシアム分散型台帳の欄には、存在証明の申請(タイムスタンプトークンの取得)をする時点((4)の時点)におけるDAGデータ152のステートが概略的に示されている。図5においては、発明ID「A001」に2つのトランザクションデータ(ドキュメントファイル「000001」,「000002」のハッシュ値をそれぞれが含む)が紐づいている状態が示されている。 The column of consortium distributed ledger schematically shows the state of the DAG data 152 at the time of application for proof of existence (acquisition of timestamp token) (time of (4)). FIG. 5 shows a state in which invention ID "A001" is associated with two transaction data (each containing hash values of document files "000001" and "000002").

(4)データ管理装置100のユーザが、入力装置160を介して、存在証明の申請(タイムスタンプトークンの取得)をするための操作を行なう。存在証明の申請(タイムスタンプトークンの取得)をするための操作が行なわれると、制御装置110は、ハッシュ関数を用いて、発明ID「A001」に紐づいているトランザクションデータ(ドキュメントファイル「000001」のハッシュ値を含むトランザクションデータ,ドキュメントファイル「000002」のハッシュ値を含むトランザクションデータ)を纏めてハッシュ化する。このときに得られる数値(ハッシュ値)が「発明ハッシュ」である。 (4) The user of the data management device 100 performs an operation via the input device 160 to apply for proof of existence (acquire a time stamp token). When an operation for applying for proof of existence (obtaining a time stamp token) is performed, the control device 110 uses a hash function to generate transaction data (document file "000001") linked to the invention ID "A001". and transaction data including the hash value of the document file "000002") are collectively hashed. The numerical value (hash value) obtained at this time is the "invention hash".

存在証明の申請をするための操作は、ユーザの任意のタイミングで行なうことが可能である。 The operation for applying for proof of existence can be performed at any time by the user.

(5)制御装置110は、発明ハッシュを時刻認証局群400に送信する。このとき、制御装置110は、通信装置140を介して、時刻認証局群400のうち、後述するインターフェース画面において選択された時刻認証局に発明ハッシュを送信する。 (5) The control device 110 transmits the invention hash to the time stamping authority group 400 . At this time, the control device 110 transmits the invention hash to the time stamping authority selected on the interface screen to be described later among the time stamping authorities group 400 via the communication device 140 .

(6)発明ハッシュを受信した時刻認証局は、発明ハッシュに国際標準時に追跡性がある時刻源に基づく時刻情報を結合させたタイムスタンプトークン(TST)をデータ管理装置100に返信する。時刻認証局からタイムスタンプトークンを受信すると、制御装置110は、タイムスタンプトークンをDAGデータ152に登録するためのトランザクションデータを生成し、通信装置140を介して、トランザクションデータをネットワークNWに送信する。これにより、タイムスタンプトークンがDAGデータ152に登録される。このようにして、存在証明(タイムスタンプトークン)が取得される。 (6) The time stamp authority that receives the invention hash returns to the data management device 100 a time stamp token (TST) that combines the invention hash with time information based on a time source with traceability to the international standard time. Upon receiving the time stamp token from the time stamp authority, the control device 110 generates transaction data for registering the time stamp token in the DAG data 152, and transmits the transaction data to the network NW via the communication device 140. The timestamp token is thereby registered in the DAG data 152 . Thus, an existence proof (time stamp token) is obtained.

制御装置110は、発明ハッシュおよびタイムスタンプトークンを、たとえば記憶装置150に記憶しておく。また、制御装置110は、第1~第4電子証明書を付帯させた発明証明書をネットワークNWに送信する。発明証明書には、発明ID、当該発明IDに紐づけられたトランザクションデータ、第1~第4電子署名およびタイムスタンプトークンが含まれる。発明証明書は、後述の存在の検証および電子署名の有効性の検証で用いられる。なお、発明証明書に付帯される電子証明書は、存在証明の申請を行なった(タイムスタンプトークンを取得した)時刻認証局に対応した電子証明書のみであってもよい。 Controller 110 stores the invention hash and timestamp token, eg, in storage 150 . Further, the control device 110 transmits the invention certificate attached with the first to fourth electronic certificates to the network NW. The invention certificate includes an invention ID, transaction data linked to the invention ID, first to fourth electronic signatures, and a time stamp token. The invention certificate is used for existence verification and electronic signature validity verification, which will be described later. It should be noted that the electronic certificate attached to the invention certificate may be only the electronic certificate corresponding to the time stamping authority that applied for proof of existence (acquired the time stamp token).

図6は、存在証明の申請(タイムスタンプトークンの取得)をするためのインターフェース画面を説明するための図である。図6に示されるインターフェース画面は、表示装置170のディスプレイに表示される。 FIG. 6 is a diagram for explaining an interface screen for applying for proof of existence (obtaining a time stamp token). The interface screen shown in FIG. 6 is displayed on the display of display device 170 .

インターフェース画面は、選択領域171と、第1表示領域172と、第2表示領域173と、第3表示領域174とを含む。 The interface screen includes a selection area 171 , a first display area 172 , a second display area 173 and a third display area 174 .

選択領域171には、「発明情報管理」と「存在証明検証」とのタブが選択可能に表示されている。たとえば、マウス等の入力装置160により「発明情報管理」と「存在証明検証」とのいずれかのタブを選択することで、インターフェース画面の表示内容を切り替えることができる。図6は、「発明情報管理」が選択されている場合のインターフェース画面である。「存在証明検証」が選択された場合には、後述の図10に示されるインターフェース画面が、表示装置170のディスプレイに表示される。 In the selection area 171, tabs of "invention information management" and "existence proof verification" are displayed so as to be selectable. For example, by selecting either tab of "invention information management" or "existence proof verification" with the input device 160 such as a mouse, the display contents of the interface screen can be switched. FIG. 6 shows an interface screen when "invention information management" is selected. When "existence proof verification" is selected, an interface screen shown in FIG.

第1表示領域172には、登録されている発明プロジェクトが表示される。発明プロジェクトは、複数の発明IDを含む。図6に示す例においては、A001からA004の4つの発明IDが登録されている。「発明プロジェクトを追加」の表示を選択することにより、発明プロジェクト、すなわち新たな発明IDを発行して追加することができる。図6においては、発明ID「A001」が選択されている。 The registered invention projects are displayed in the first display area 172 . An invention project contains multiple invention IDs. In the example shown in FIG. 6, four invention IDs A001 to A004 are registered. Invention projects, ie, new invention IDs, can be issued and added by selecting the "Add Invention Project" display. In FIG. 6, the invention ID "A001" is selected.

第2表示領域173には、選択されている発明IDのバージョン情報が表示される。バージョン情報は、たとえば、ドキュメントファイルが新たに記憶されたり、発明ID「A001」に関する何らかの更新があった場合に追加される。 The second display area 173 displays the version information of the selected invention ID. Version information is added, for example, when a document file is newly stored or when there is some update regarding the invention ID "A001".

第3表示領域174には、発明のタイトルの表示欄、発明IDの表示欄、発明の説明の表示欄、ドキュメントの表示欄、および、存在証明の表示欄が含まれる。発明のタイトルの表示欄には、その発明のタイトルが表示される。発明IDの表示欄には、発明のIDが表示される。図6に示す例においては、発明ID「A001」が表示されている。発明の説明の表示欄には、その発明に関する説明が表示される。 The third display area 174 includes an invention title display field, an invention ID display field, an invention description display field, a document display field, and an existence proof display field. The title of the invention is displayed in the display column for the title of the invention. The ID of the invention is displayed in the display column of the invention ID. In the example shown in FIG. 6, the invention ID "A001" is displayed. The description of the invention is displayed in the display column of the description of the invention.

ドキュメントの表示欄には、発明IDに紐づけて記憶されているドキュメントファイルが表示される。図6に示す例においては、発明ID「A001」に紐づけられているドキュメントファイル「000001」,「000002」が表示されている。「ファイルを追加」のボタン(表示)を選択することにより、新たなドキュメントを発明ID「A001」に紐づけて保存することができる。 Document files stored in association with the invention ID are displayed in the document display field. In the example shown in FIG. 6, document files "000001" and "000002" linked to the invention ID "A001" are displayed. By selecting the "Add file" button (display), a new document can be linked to the invention ID "A001" and saved.

存在証明の表示欄には、発明ID「A001」に関して存在証明(タイムスタンプトークン)を発行した国および/または地域の情報と、そのタイムスタンプトークンに含まれる時刻の情報と、時刻認証局の情報(トラストサービス名)とが含まれる。図6においては、中国(第2時刻認証局420)、EU(第4時刻認証局440)および日本(第1時刻認証局410)で存在証明を発行していることが示されている。以下に説明するように、存在証明の発行を行なうと、その結果が存在証明の表示欄に表示される。 Information on the country and/or region that issued the proof of existence (time stamp token) for the invention ID "A001", information on the time included in the time stamp token, and information on the time certification authority are displayed in the proof of existence display column. (trust service name). In FIG. 6, it is shown that existence certificates are issued in China (second time stamping authority 420), EU (fourth time stamping authority 440) and Japan (first time stamping authority 410). As described below, when the existence proof is issued, the result is displayed in the existence proof display field.

存在証明の表示欄には、さらに、「存在証明の発行」のボタン(表示)が含まれる。「存在証明の発行」のボタンを選択することにより、発明ID「A001」についての存在証明を発行(申請)することができる。「存在証明」のボタンを選択することにより、制御装置110が、その時点における発明ハッシュを生成する。 The existence proof display field further includes a button (display) for “issue proof of existence”. By selecting the "issue proof of existence" button, it is possible to issue (apply for) proof of existence for the invention ID "A001". Selecting the "Proof of Existence" button causes controller 110 to generate a current invention hash.

図7は、図6の「存在証明の発行」のボタンを選択した場合に表示されるインターフェース画面を説明するための図である。図7に示されるように、「存在証明の発行」のボタンを選択すると、存在証明を発行する国および/または地域を選択するためのポップアップ画面179が表示される。すなわち、存在証明を発行する時刻認証局を選択するためのポップアップ画面179が表示される。図7に示す例においては、第1時刻認証局410(日本)、第2時刻認証局420(中国)、および、第4時刻認証局440(EU)が選択されている。上記を選択した状態で、図7に示されている「存在証明の発行」のボタン(表示)を選択することにより、選択された時刻認証局に発明ハッシュが送信される。これにより、選択した時刻認証局からタイムスタンプトークンを取得することができる。選択した時刻認証局から取得したタイムスタンプトークンの情報が、図6の存在証明の表示欄に表示される。 FIG. 7 is a diagram for explaining an interface screen displayed when the "Issuance of Existence Proof" button in FIG. 6 is selected. As shown in FIG. 7, selecting the "Issue Proof of Existence" button displays a pop-up screen 179 for selecting the country and/or region for which the proof of existence is to be issued. That is, a pop-up screen 179 is displayed for selecting the time stamping authority issuing the proof of existence. In the example shown in FIG. 7, the first time stamping authority 410 (Japan), the second time stamping authority 420 (China), and the fourth time stamping authority 440 (EU) are selected. By selecting the button (display) of "Issuance of proof of existence" shown in FIG. 7 with the above selected, the invention hash is transmitted to the selected time stamping authority. As a result, a time stamp token can be obtained from the selected time stamping authority. The information of the time stamp token acquired from the selected time stamping authority is displayed in the display column of proof of existence in FIG.

図8は、存在証明の申請(タイムスタンプトークンの取得)を説明するための制御装置110の機能ブロック図である。図8を参照して、制御装置110は、入力取得部1111と、表示制御部1113と、選択判定部1115と、発明ハッシュ生成部1117と、送信部1119と、受信部1121とを含む。制御装置110は、たとえば、ROM120に記憶されたプログラムを実行することにより、入力取得部1111、表示制御部1113、選択判定部1115、発明ハッシュ生成部1117、送信部1119、および、受信部1121として機能する。なお、入力取得部1111、表示制御部1113、選択判定部1115、発明ハッシュ生成部1117、送信部1119、および、受信部1121は、たとえば、専用のハードウェア(電子回路)により実現されてもよい。 FIG. 8 is a functional block diagram of control device 110 for explaining an application for proof of existence (acquisition of a time stamp token). Referring to FIG. 8 , control device 110 includes an input acquisition portion 1111 , a display control portion 1113 , a selection determination portion 1115 , an invention hash generation portion 1117 , a transmission portion 1119 and a reception portion 1121 . Control device 110, for example, by executing programs stored in ROM 120, functions as input acquisition unit 1111, display control unit 1113, selection determination unit 1115, invention hash generation unit 1117, transmission unit 1119, and reception unit 1121. Function. Input acquisition unit 1111, display control unit 1113, selection determination unit 1115, invention hash generation unit 1117, transmission unit 1119, and reception unit 1121 may be realized by dedicated hardware (electronic circuit), for example. .

入力取得部1111は、入力装置160を介して、存在証明を申請(発行)するための操作が行なわれたことを検知する。具体的には、入力取得部1111は、入力装置160から、表示装置170のインターフェース画面(図6)に表示された「存在証明の発行」のボタンが選択されたことを示す情報を取得する。入力取得部1111は、当該情報を取得すると、ポップアップ表示を指示する制御信号を表示制御部1113に出力するとともに、発明ハッシュの生成を指示する制御信号を発明ハッシュ生成部1117に出力する。 Input acquisition unit 1111 detects that an operation for applying (issuing) an existence proof has been performed via input device 160 . Specifically, the input acquisition unit 1111 acquires from the input device 160 information indicating that the “issue proof of existence” button displayed on the interface screen (FIG. 6) of the display device 170 has been selected. Upon acquiring the information, the input acquisition unit 1111 outputs a control signal instructing pop-up display to the display control unit 1113 and outputs a control signal instructing invention hash generation to the invention hash generation unit 1117 .

表示制御部1113は、入力取得部1111からポップアップ表示を指示する制御信号を取得すると、存在証明を発行する時刻認証局を選択するためのポップアップ画面(図7)を表示装置170に表示させる。 When the display control unit 1113 acquires the control signal instructing the pop-up display from the input acquisition unit 1111, the display control unit 1113 causes the display device 170 to display a pop-up screen (FIG. 7) for selecting the time stamping authority issuing the proof of existence.

選択判定部1115は、ポップアップ画面において選択された時刻認証局を判定する。ポップアップ画面に表示された「存在証明の発行」のボタンが選択されると、選択判定部1115は、選択された時刻認証局を特定するための情報である送信情報を送信部1119に出力する。 The selection determination unit 1115 determines the time stamping authority selected on the pop-up screen. When the “Issue Proof of Existence” button displayed on the pop-up screen is selected, selection determination section 1115 outputs transmission information, which is information for specifying the selected time stamping authority, to transmission section 1119 .

発明ハッシュ生成部1117は、入力取得部1111から発明ハッシュの生成を指示する制御信号を取得すると、選択されている発明IDに紐づけられているトランザクションデータを纏めてハッシュ化し、発明ハッシュを生成する。発明ハッシュ生成部1117は、生成された発明ハッシュを送信部1119に出力する。 When the invention hash generation unit 1117 acquires the control signal instructing the generation of the invention hash from the input acquisition unit 1111, the invention hash generation unit 1117 collectively hashes the transaction data linked to the selected invention ID to generate the invention hash. . Invention hash generation section 1117 outputs the generated invention hash to transmission section 1119 .

送信部1119は、選択判定部1115から受けた送信情報により特定される時刻認証局に発明ハッシュを送信するための制御信号を、通信装置140に出力する。これにより、通信装置140を介して、選択された時刻認証局に発明ハッシュが送信される。 Transmitting section 1119 outputs to communication device 140 a control signal for transmitting the invention hash to the time stamping authority specified by the transmission information received from selection determining section 1115 . Thereby, the invention hash is transmitted to the selected time stamping authority via the communication device 140 .

発明ハッシュを受信した時刻認証局の各々は、データ管理装置100へタイムスタンプトークンを返信する。 Each time stamp authority that receives the invention hash returns a time stamp token to the data management device 100 .

受信部1121は、通信装置140を介して、発明ハッシュを送信した時刻認証局からタイムスタンプトークンを受信する。これにより、存在証明の申請の対象となる発明IDの発明情報の存在証明を取得することができる。 The receiving unit 1121 receives the time stamp token from the time stamping authority that transmitted the invention hash via the communication device 140 . As a result, it is possible to obtain the existence proof of the invention information of the invention ID for which the existence proof is applied.

<存在証明の検証>
図9は、存在証明の検証の流れを説明するためのシーケンス図である。本実施の形態においては、図9に示す(1)から(5)の順に、存在証明の検証の処理が進められる。
<Verification of proof of existence>
FIG. 9 is a sequence diagram for explaining the flow of existence proof verification. In this embodiment, the process of verifying existence proof proceeds in the order of (1) to (5) shown in FIG.

まず、(1)データ管理装置100のユーザが、入力装置160を介して、任意の発明(発明ID)を選択し、その存在証明を検証するための操作を行なう。 First, (1) the user of the data management device 100 selects an arbitrary invention (invention ID) through the input device 160 and performs an operation for verifying the proof of its existence.

図10は、存在証明の検証をするためのインターフェース画面を説明するための図である。図10に示されるインターフェース画面は、表示装置170のディスプレイに表示される。インターフェース画面は、選択領域171と、第4表示領域175と、第5表示領域176と、第6表示領域177とを含む。選択領域171は、図6で説明した存在証明の申請をするためのインターフェース画面と共通である。選択領域171に表示される「発明情報管理」のタブを選択することで図6のインターフェース画面を表示させることができ、「存在証明検証」のタブを選択することで図10のインターフェース画面を表示させることができる。 FIG. 10 is a diagram for explaining an interface screen for verifying proof of existence. The interface screen shown in FIG. 10 is displayed on the display of display device 170 . The interface screen includes a selection area 171 , a fourth display area 175 , a fifth display area 176 and a sixth display area 177 . The selection area 171 is common to the interface screen for applying for proof of existence described in FIG. By selecting the "invention information management" tab displayed in the selection area 171, the interface screen shown in FIG. 6 can be displayed, and by selecting the "existence proof verification" tab, the interface screen shown in FIG. 10 can be displayed. can be made

第4表示領域175には、存在証明の検証を行なう発明を検索するための入力領域が表示されている。たとえば、入力領域に発明ID「A001」を入力することで、発明ID「A001」の情報を第5表示領域176に表示させることができる。図10には、発明ID「A001」が検索された表示画面が示されている。 A fourth display area 175 displays an input area for retrieving an invention for which proof of existence is to be verified. For example, by inputting the invention ID “A001” in the input area, the information of the invention ID “A001” can be displayed in the fifth display area 176 . FIG. 10 shows the display screen where the invention ID "A001" has been searched.

第5表示領域176には、検索された発明ID(「A001」)の情報が表示される。第6表示領域177には、「存在証明の検証」のボタン(表示)が含まれる。「存在証明の検証」のボタンを選択することにより、第5表示領域176に表示されている発明IDの発明情報の存在証明の検証が開始される。 Information on the found invention ID (“A001”) is displayed in the fifth display area 176 . The sixth display area 177 includes a button (display) for "existence proof verification". By selecting the "Verify Existence Proof" button, the verification of the existence proof of the invention information of the invention ID displayed in the fifth display area 176 is started.

再び図9を参照して、(2)データ管理装置100の制御装置110は、選択された発明IDに紐づけられたトランザクションデータを纏めてハッシュ化して発明ハッシュを生成する。 Referring to FIG. 9 again, (2) the control device 110 of the data management device 100 collectively hashes the transaction data linked to the selected invention ID to generate an invention hash.

(3)制御装置110は、記憶装置150からタイムスタンプトークンを読み出す。そして、制御装置110は、タイムスタンプトークンに含まれている発明ハッシュを読み出す。 (3) Controller 110 reads the timestamp token from storage device 150 . Controller 110 then reads the invention hash contained in the timestamp token.

(4)制御装置110は、生成した発明ハッシュと、タイムスタンプトークンに含まれている発明ハッシュとを比較し、両者が一致することを確認する。両者が一致することが確認されることにより、タイムスタンプトークンが発行されてから現在までの間に、発明ID(図9に示す例では「A001」)の発明情報が改ざんされていないことを証明することができる。 (4) The control device 110 compares the generated invention hash with the invention hash contained in the timestamp token, and confirms that the two match. By confirming that the two match, it is proved that the invention information of the invention ID ("A001" in the example shown in FIG. 9) has not been tampered with since the time stamp token was issued. can do.

(5)制御装置110は、存在証明の検証の結果を、たとえば表示装置170のディスプレイに表示させる。 (5) Control device 110 displays the verification result of the proof of existence on the display of display device 170, for example.

図11は、存在証明の検証を説明するための制御装置110の機能ブロック図である。図11を参照して、制御装置110は、入力取得部1131と、発明ハッシュ生成部1133と、読み出し部1135と、比較部1137と、出力部1139とを含む。制御装置110は、たとえば、ROM120に記憶されたプログラムを実行することにより、入力取得部1131、発明ハッシュ生成部1133、読み出し部1135、比較部1137、および、出力部1139として機能する。なお、入力取得部1131、発明ハッシュ生成部1133、読み出し部1135、比較部1137、および、出力部1139は、たとえば、専用のハードウェア(電子回路)により実現されてもよい。 FIG. 11 is a functional block diagram of control device 110 for explaining verification of proof of existence. Referring to FIG. 11 , control device 110 includes an input acquisition portion 1131 , an invention hash generation portion 1133 , a reading portion 1135 , a comparison portion 1137 and an output portion 1139 . Control device 110 functions as input acquisition section 1131 , invention hash generation section 1133 , reading section 1135 , comparison section 1137 , and output section 1139 by executing programs stored in ROM 120 , for example. Input acquisition unit 1131, invention hash generation unit 1133, reading unit 1135, comparison unit 1137, and output unit 1139 may be implemented by, for example, dedicated hardware (electronic circuits).

入力取得部1131は、入力装置160を介して、存在証明を検証するための操作が行なわれたことを検知する。具体的には、入力取得部1131は、入力装置160から、表示装置170に表示された「存在証明の検証」のボタンが選択されたことを示す情報を取得する。入力取得部1131は、当該情報を取得すると、発明ハッシュの生成を指示する制御信号を発明ハッシュ生成部1133に出力するとともに、タイムスタンプトークンの読み出しを指示する制御信号を読み出し部1135に出力する。 Input acquisition unit 1131 detects that an operation for verifying existence proof has been performed via input device 160 . Specifically, the input acquisition unit 1131 acquires from the input device 160 information indicating that the “existence proof verification” button displayed on the display device 170 has been selected. After acquiring the information, the input acquisition section 1131 outputs a control signal instructing generation of the invention hash to the invention hash generation section 1133 and outputs a control signal instructing reading of the timestamp token to the reading section 1135 .

発明ハッシュ生成部1133は、入力取得部1131から発明ハッシュの生成を指示する制御信号を取得すると、選択されている発明IDに紐づけられているトランザクションデータを纏めてハッシュ化し、発明ハッシュを生成する。発明ハッシュ生成部1133は、生成された発明ハッシュを比較部1137に出力する。 When the invention hash generation unit 1133 acquires a control signal instructing the generation of the invention hash from the input acquisition unit 1131, the invention hash generation unit 1133 collectively hashes the transaction data linked to the selected invention ID to generate the invention hash. . Invention hash generation section 1133 outputs the generated invention hash to comparison section 1137 .

読み出し部1135は、入力取得部1131からタイムスタンプトークンの読み出しを指示する制御信号を取得すると、記憶装置150に記憶された、選択されている発明IDのタイムスタンプトークンを読み出す。読み出し部1135は、読み出されたタイムスタンプトークンから発明ハッシュを読み出し、読み出された発明ハッシュを比較部1137に出力する。 When reading unit 1135 acquires a control signal instructing reading of the timestamp token from input acquiring unit 1131 , reading unit 1135 reads the timestamp token of the selected invention ID stored in storage device 150 . Reading unit 1135 reads the invention hash from the read timestamp token, and outputs the read invention hash to comparison unit 1137 .

比較部1137は、発明ハッシュ生成部1133から受けた発明ハッシュと、読み出し部1135から受けた発明ハッシュとを比較する。両者が一致した場合には、比較部1137は、タイムスタンプトークンが発行されてから現在までの間に、発明IDの発明情報が改ざんされていないと判定する。両者が一致しない場合には、比較部1137は、タイムスタンプトークンが発行されてから現在までの間に、発明IDの発明情報が改ざんされたと判定する。比較部1137は、比較結果を出力部1139に出力する。 The comparison unit 1137 compares the invention hash received from the invention hash generation unit 1133 and the invention hash received from the reading unit 1135 . If the two match, the comparison unit 1137 determines that the invention information of the invention ID has not been tampered with since the time stamp token was issued. If the two do not match, the comparison unit 1137 determines that the invention information of the invention ID has been tampered with since the time stamp token was issued. The comparison section 1137 outputs the comparison result to the output section 1139 .

出力部1139は、比較結果を、たとえば、表示装置170に出力する。これにより、選択されている発明IDの存在証明の検証結果が表示装置170に表示される。 The output unit 1139 outputs the comparison result to the display device 170, for example. As a result, the verification result of the proof of existence of the selected invention ID is displayed on the display device 170 .

<電子署名の有効性の検証>
再び図9を参照して、(1)の処理、すなわち、発明IDを選択して、その存在証明を検証するための操作が行なわれると、データ管理装置100の制御装置110は、上述の存在証明の検証と並列に、あるいは、存在証明の検証の前後に、電子署名の有効性の検証を行なう。
<Verification of validity of electronic signature>
Referring to FIG. 9 again, when the process (1), ie, the operation for selecting an invention ID and verifying its existence proof, is performed, control device 110 of data management device 100 performs the above-described existence verification. The validity of the electronic signature is verified in parallel with the verification of the proof or before and after the verification of the existence proof.

まず、制御装置110は、発明ID(図9に示す例では「A001」)に紐づけられたトランザクションデータの電子署名(第1~第4電子署名)を、発明証明書に付帯されている第1~第4電子証明書に含まれる第1~第4公開鍵を用いてそれぞれ復号する。上述のとおり、発明証明書には、発明ID、当該発明IDに紐づけられたトランザクションデータ、第1~第4電子署名およびタイムスタンプトークンが含まれているため、制御装置110は、たとえば、選択された発明IDと発明証明書に含まれる発明IDとを照合させることにより、用いるべき発明証明書を特定することができる。 First, the control device 110 applies the electronic signatures (first to fourth electronic signatures) of the transaction data linked to the invention ID (“A001” in the example shown in FIG. 9) to the first electronic signature attached to the invention certificate. Decrypt using the first to fourth public keys contained in the first to fourth electronic certificates, respectively. As described above, the invention certificate includes the invention ID, the transaction data linked to the invention ID, the first to fourth electronic signatures, and the time stamp token. The invention certificate to be used can be identified by matching the invention ID thus obtained with the invention ID contained in the invention certificate.

制御装置110は、第1~第4電子署名を第1~第4公開鍵を用いて、それぞれ復号する。制御装置110は、電子署名毎に、復号した値を発明IDに紐づけられたトランザクションデータに含まれる対象データ(ドキュメント)のハッシュ値と比較し、両者が一致することを確認する。両者が一致することが確認されることにより、電子署名の有効性が認められる。 The control device 110 decrypts the first to fourth electronic signatures using the first to fourth public keys, respectively. For each electronic signature, the control device 110 compares the decrypted value with the hash value of the target data (document) included in the transaction data linked to the invention ID, and confirms that the two match. The validity of the electronic signature is recognized by confirming that the two match.

なお、制御装置110は、存在証明の検証の対象となる国または地域に対応する電子署名の有効性を検証し、存在証明の検証の対象とならない国または地域に対応する電子署名の有効性を検証しないようにしてもよい。存在証明の検証の対象となる国または地域とは、存在証明の申請において選択された(図7で選択された)国または地域である。たとえば、選択された発明IDの存在証明の検証の対象となる国または地域が日本、中国およびEUである場合、つまり、第1時刻認証局410、第2時刻認証局420および第4時刻認証局440でタイムスタンプトークンが取得されている場合には、制御装置110は、第1電子署名、第2電子署名および第4電子署名の有効性を検証し、第3電子署名の有効性の検証を省略してもよい。これにより、存在証明の検証の対象となる国または地域に対応する電子署名の有効性に加えて、存在証明の検証の対象とならない国または地域に対応する電子署名の有効性も検証する場合に比べて、処理負荷を低減させることができる。 Note that the control device 110 verifies the validity of the electronic signatures corresponding to the countries or regions subject to verification of the existence proof, and verifies the validity of the electronic signatures corresponding to the countries or regions not subject to verification of the existence proof. You may choose not to verify. The country or region to be verified for proof of existence is the country or region selected in the application for proof of existence (selected in FIG. 7). For example, if the countries or regions subject to verification of the proof of existence of the selected invention ID are Japan, China, and the EU, that is, the first time stamping authority 410, the second time stamping authority 420, and the fourth time stamping authority If the timestamp token has been acquired at 440, the control device 110 verifies the validity of the first electronic signature, the second electronic signature, and the fourth electronic signature, and verifies the validity of the third electronic signature. May be omitted. This makes it possible to verify the validity of electronic signatures corresponding to countries or regions that are not subject to proof of existence verification, in addition to verifying the validity of electronic signatures that correspond to countries or regions that are subject to verification of proof of existence. In comparison, the processing load can be reduced.

図12は、電子署名の有効性の検証を説明するための制御装置110の機能ブロック図である。図12を参照して、制御装置110は、入力取得部1141と、読み出し部1143と、選択部1145と、復号部1147と、判定部1149と、出力部1151とを含む。制御装置110は、たとえば、ROM120に記憶されたプログラムを実行することにより、入力取得部1141、読み出し部1143、選択部1145、復号部1147、判定部1149、および、出力部1151として機能する。なお、入力取得部1141、読み出し部1143、選択部1145、復号部1147、判定部1149、および、出力部1151は、たとえば、専用のハードウェア(電子回路)により実現されてもよい。 FIG. 12 is a functional block diagram of control device 110 for explaining verification of validity of an electronic signature. Referring to FIG. 12 , control device 110 includes an input acquisition portion 1141 , a reading portion 1143 , a selection portion 1145 , a decoding portion 1147 , a determination portion 1149 and an output portion 1151 . Control device 110 functions as input acquisition section 1141 , reading section 1143 , selection section 1145 , decoding section 1147 , determination section 1149 , and output section 1151 by executing programs stored in ROM 120 , for example. Note that the input acquiring unit 1141, the reading unit 1143, the selecting unit 1145, the decoding unit 1147, the determining unit 1149, and the output unit 1151 may be implemented by dedicated hardware (electronic circuits), for example.

入力取得部1141は、入力装置160を介して、存在証明を検証するための操作が行なわれたことを検知する。具体的には、入力取得部1141は、入力装置160から、表示装置170に表示された「存在証明の検証」のボタンが選択されたことを示す情報を取得する。入力取得部1141は、当該情報を取得すると、対象となる発明IDを特定し、特定された発明ID、および、当該発明IDに紐づけられたトランザクションデータの読み出しを指示する制御信号を読み出し部1143に出力する。 Input acquisition unit 1141 detects that an operation for verifying existence proof has been performed via input device 160 . Specifically, the input acquisition unit 1141 acquires from the input device 160 information indicating that the “existence proof verification” button displayed on the display device 170 has been selected. When the input acquisition unit 1141 acquires the information, the input acquisition unit 1141 specifies the target invention ID, and outputs the specified invention ID and the control signal for instructing the reading of the transaction data linked to the invention ID to the reading unit 1143. output to

読み出し部1143は、入力取得部1141から、発明IDおよび当該発明IDに紐づけられたトランザクションデータの読み出しを指示する制御信号を取得すると、発明IDに紐づけられたトランザクションデータを記憶装置150から読み出す。さらに、読み出し部1143は、発明IDに対応する発明証明書を記憶装置150から読み出す。読み出し部1143は、読み出された発明証明書を選択部1145に出力するとともに、読み出されたトランザクションデータおよび発明証明書を復号部1147に出力する。 When the reading unit 1143 acquires the invention ID and the control signal instructing to read the transaction data linked to the invention ID from the input acquisition unit 1141 , the reading unit 1143 reads the transaction data linked to the invention ID from the storage device 150 . . Further, reading unit 1143 reads the invention certificate corresponding to the invention ID from storage device 150 . Reading unit 1143 outputs the read invention certificate to selection unit 1145 and outputs the read transaction data and invention certificate to decryption unit 1147 .

選択部1145は、有効性を検証する電子署名を選択する。選択部1145は、たとえば、発明証明書に含まれるタイムスタンプトークンから、存在証明の検証の対象となる国または地域を特定する。そして、選択部1145は、特定した国または地域に対応する電子署名を選択する。具体的には、たとえば、発明証明書に、第1時刻認証局410、第2時刻認証局420および第4時刻認証局440が発行したタイムスタンプトークンが含まれている場合には、選択部1145は、第1時刻認証局410、第2時刻認証局420および第4時刻認証局440がそれぞれ対応する国または地域の認証局である、第1認証局310、第2認証局320、および第4認証局340に対応する第1電子署名、第2電子署名および第4電子署名を、有効性を検証する電子署名として選択する。選択部1145は、選択された電子署名、すなわち、復号の対象となる電子署名を示す信号を復号部1147に出力する。 A selection unit 1145 selects an electronic signature whose validity is to be verified. Selecting unit 1145 identifies a country or region to be verified for proof of existence from, for example, the time stamp token included in the certificate of invention. Then, the selection unit 1145 selects an electronic signature corresponding to the identified country or region. Specifically, for example, when the invention certificate contains timestamp tokens issued by the first time stamping authority 410, the second time stamping authority 420, and the fourth time stamping authority 440, the selection unit 1145 , the first certification authority 310, the second certification authority 320, and the fourth The first electronic signature, the second electronic signature and the fourth electronic signature corresponding to the certificate authority 340 are selected as electronic signatures whose validity is to be verified. Selecting section 1145 outputs a signal indicating the selected electronic signature, ie, the electronic signature to be decrypted, to decoding section 1147 .

復号部1147は、発明証明書に付帯された電子証明書を用いて、復号の対象となる電子署名を復号する。具体的には、復号部1147は、入力取得部1141から受けたトランザクションデータに付された電子署名のうち、復号の対象となる電子署名(ここでは、第1電子署名、第2電子署名および第4電子署名)を、第1電子証明書(第1公開鍵)、第2電子証明書(第2公開鍵)および第4電子証明書(第4公開鍵)でそれぞれ復号する。復号部1147は、復号された値(復号値)の各々を判定部1149に出力する。また、復号部1147は、読み出し部1143から受けたトランザクションデータを判定部1149に出力する。なお、トランザクションデータは、読み出し部1143から判定部1149に送られる構成であってもよい。 The decryption unit 1147 decrypts the electronic signature to be decrypted using the electronic certificate attached to the invention certificate. Specifically, the decryption unit 1147 selects the electronic signatures to be decrypted among the electronic signatures attached to the transaction data received from the input acquisition unit 1141 (here, the first electronic signature, the second electronic signature, and the 4 electronic signature) is decrypted with the first electronic certificate (first public key), the second electronic certificate (second public key), and the fourth electronic certificate (fourth public key), respectively. Decoding section 1147 outputs each decoded value (decoded value) to determination section 1149 . Also, the decoding unit 1147 outputs the transaction data received from the reading unit 1143 to the determination unit 1149 . Note that the transaction data may be sent from the reading unit 1143 to the determination unit 1149 .

判定部1149は、復号部1147から受けた復号値の各々を、復号値毎に、トランザクションデータに含まれるドキュメントファイルのハッシュ値と比較する。両者が一致した場合には、判定部1149は、電子署名が有効なものであると判定する。両者が一致しない場合には、判定部1149は、電子署名が有効なものでないと判定する。判定部1149は、判定結果を出力部1151に出力する。 The determining unit 1149 compares each decrypted value received from the decrypting unit 1147 with the hash value of the document file included in the transaction data. If both match, the determination unit 1149 determines that the electronic signature is valid. If the two do not match, the determination unit 1149 determines that the electronic signature is not valid. The determination unit 1149 outputs the determination result to the output unit 1151 .

出力部1151は、判定結果を、たとえば、表示装置170に出力する。これにより、電子署名の有効性の検証結果が表示装置170に表示される。 The output unit 1151 outputs the determination result to the display device 170, for example. As a result, the verification result of the validity of the electronic signature is displayed on the display device 170 .

<制御装置で実行される処理>
<<トランザクションデータの生成>>
図13は、トランザクションデータを生成する処理の手順を示すフローチャートである。図13に示すフローチャートの処理は、入力装置160を介した入力操作が行なわれる毎に、あるいは、時刻認証局群400からタイムスタンプトークンを取得する毎に制御装置110によって実行される。入力操作は、たとえば、知的財産に関するデータを新たに保存する操作である。なお、図13および後述する図14,15,16に示すフローチャートの各ステップ(以下ステップを「S」と略す)は、制御装置110によるソフトウェア処理によって実現される場合について説明するが、その一部あるいは全部が制御装置110内に作製されたハードウェア(電子回路)によって実現されてもよい。
<Processing Executed by Control Device>
<<Generation of transaction data>>
FIG. 13 is a flow chart showing a procedure of processing for generating transaction data. The processing of the flowchart shown in FIG. 13 is executed by control device 110 each time an input operation is performed via input device 160 or each time a time stamp token is acquired from time stamp authority group 400 . An input operation is, for example, an operation of newly saving data related to intellectual property. 13 and FIGS. 14, 15, and 16 to be described later (steps are abbreviated as "S" below) will be described as being realized by software processing by the control device 110, but some Alternatively, all of them may be implemented by hardware (electronic circuits) fabricated within the control device 110 .

S1において、制御装置110は、対象データをハッシュ化する。具体的には、知的財産に関するデータを記録する場合には、制御装置110は、管理サーバ200から当該知的財産に関するデータ(対象データ)を読み出して、ハッシュ関数を用いて対象データをハッシュ化する。あるいは、タイムスタンプトークンを記録する場合には、制御装置110は、ハッシュ関数を用いてタイムスタンプトークン(対象データ)をハッシュ化する。 In S1, the control device 110 hashes the target data. Specifically, when recording data related to intellectual property, the control device 110 reads the data related to the intellectual property (target data) from the management server 200, and uses a hash function to hash the target data. do. Alternatively, when recording a timestamp token, the control device 110 hashes the timestamp token (target data) using a hash function.

S3において、制御装置110は、第1~第4秘密鍵を記憶装置150から読み出す。そして、制御装置110は、第1~第4秘密鍵を用いて、ハッシュ化された対象データを暗号化して、第1~第4電子署名をそれぞれ生成する。 In S 3 , control device 110 reads the first to fourth secret keys from storage device 150 . Then, the control device 110 encrypts the hashed target data using the first to fourth secret keys to generate the first to fourth digital signatures, respectively.

S5において、制御装置110は、対象データのハッシュ値と、4つの電子署名(第1電子署名,第2電子署名,第3電子署名,第4電子署名)とを含めて、トランザクションデータを生成する。なお、制御装置110は、上記の他に、発明IDの情報、トランザクションデータをネットワークNWへ向けてブロードキャストする時刻情報(トランザクションデータが対応する処理の発生時刻を示す時刻情報であってもよい)、および、トランザクションデータの送信者情報をトランザクションデータに含める。さらに、制御装置110は、過去に発生した2つのトランザクションのトランザクションデータを承認し、これらのトランザクションデータのハッシュ値をトランザクションデータに含める。 In S5, the control device 110 generates transaction data including the hash value of the target data and four electronic signatures (first electronic signature, second electronic signature, third electronic signature, fourth electronic signature). . Note that, in addition to the above, the control device 110 also includes invention ID information, time information for broadcasting transaction data toward the network NW (it may be time information indicating the occurrence time of a process corresponding to the transaction data), and include transaction data sender information in the transaction data. Furthermore, the control device 110 approves the transaction data of two transactions that occurred in the past and includes hash values of these transaction data in the transaction data.

なお、S5において、制御装置110は、対象データのハッシュ値と第1電子署名とを含めたトランザクションデータ、対象データのハッシュ値と第2電子署名とを含めたトランザクションデータ、対象データのハッシュ値と第3電子署名とを含めたトランザクションデータ、対象データのハッシュ値と第4電子署名とを含めたトランザクションデータの4つのトランザクションデータを生成してもよい。なお、この4つのトランザクションデータにも、発明IDの情報、トランザクションデータをネットワークNWへ向けてブロードキャストする時刻情報、トランザクションデータの送信者情報、および、過去に発生した2つのトランザクションのトランザクションデータのハッシュ値が含まれる。 In S5, the control device 110 generates the transaction data including the hash value of the target data and the first electronic signature, the transaction data including the hash value of the target data and the second electronic signature, the hash value of the target data and Four transaction data may be generated: transaction data including the third electronic signature and transaction data including the hash value of the target data and the fourth electronic signature. These four transaction data also include invention ID information, time information for broadcasting transaction data to the network NW, transaction data sender information, and hash values of transaction data of two transactions that occurred in the past. is included.

S7において、制御装置110は、生成されたトランザクションデータをネットワークNWへ送信するための制御信号を通信装置140に出力する。これにより、通信装置140を介して、トランザクションデータがネットワークNWに送信される。 In S7, the control device 110 outputs to the communication device 140 a control signal for transmitting the generated transaction data to the network NW. Thereby, the transaction data is transmitted to the network NW via the communication device 140 .

<<存在証明の申請>>
図14は、発明情報の存在証明の申請をする処理の手順を示すフローチャートである。図14に示すフローチャートの処理は、入力装置160を介して、存在証明を申請するための操作が行なわれる毎に、制御装置110によって実行される。本実施の形態においては、存在証明の申請は、発明ID単位に行なわれる。
<< Application for proof of existence >>
FIG. 14 is a flow chart showing the procedure of processing for applying for existence proof of invention information. The processing of the flowchart shown in FIG. 14 is executed by control device 110 each time an operation for applying for proof of existence is performed via input device 160 . In this embodiment, an application for proof of existence is made for each invention ID.

S11において、制御装置110は、存在証明を発行する時刻認証局を選択するためのポップアップ画面を表示装置170に表示させる。 In S11, the control device 110 causes the display device 170 to display a pop-up screen for selecting a time stamping authority that issues proof of existence.

S13において、制御装置110は、ポップアップ画面において選択された時刻認証局を判定する。 In S13, the control device 110 determines the time stamping authority selected on the pop-up screen.

S15において、制御装置110は、存在証明の申請の対象である発明IDに紐づけられているトランザクションデータを纏めてハッシュ化し、発明ハッシュを生成する。なお、S15の処理は、S11の処理より前に行なわれてもよい。 In S<b>15 , the control device 110 collectively hashes the transaction data linked to the invention ID for which the existence proof application is requested, and generates an invention hash. Note that the process of S15 may be performed before the process of S11.

S17において、制御装置110は、選択された時刻認証局に発明ハッシュを送信するための制御信号を、通信装置140に出力する。これにより、通信装置140を介して、選択された時刻認証局に発明ハッシュが送信される。 In S17, the control device 110 outputs to the communication device 140 a control signal for transmitting the invention hash to the selected time stamping authority. Thereby, the invention hash is transmitted to the selected time stamping authority via the communication device 140 .

S19において、制御装置110は、通信装置140を介して、発明ハッシュを送信した時刻認証局からタイムスタンプトークンを受信する。これにより、存在証明の申請の対象である発明IDの発明情報の存在証明が取得される。 At S<b>19 , the control device 110 receives the timestamp token from the time stamping authority that sent the invention hash via the communication device 140 . As a result, the existence proof of the invention information of the invention ID for which the existence proof application is requested is obtained.

<<存在証明の検証>>
図15は、存在証明を検証する処理の手順を示すフローチャートである。図15に示すフローチャートの処理は、入力装置160を介して、存在証明を検証するための操作が行なわれる毎に、制御装置110によって実行される。
<<Existence proof verification>>
FIG. 15 is a flow chart showing a procedure of processing for verifying existence proof. The processing of the flowchart shown in FIG. 15 is executed by control device 110 each time an operation for verifying existence proof is performed via input device 160 .

S21において、制御装置110は、存在証明を検証するための操作において選択された発明IDに紐づけられているトランザクションデータを纏めてハッシュ化し、発明ハッシュを生成する。 In S21, the control device 110 collectively hashes the transaction data linked to the invention ID selected in the operation for verifying the proof of existence to generate an invention hash.

S23において、制御装置110は、存在証明を検証するための操作において選択された発明IDのタイムスタンプトークンを記憶装置150から読み出す。そして、制御装置110は、読み出されたタイムスタンプトークンから発明ハッシュを読み出す。 In S23, control device 110 reads from storage device 150 the time stamp token of the invention ID selected in the operation for verifying existence proof. Then, the control device 110 reads the invention hash from the read timestamp token.

S25において、制御装置110は、S21において生成された発明ハッシュと、S23において読み出された発明ハッシュとを比較する。 At S25, the control device 110 compares the invention hash generated at S21 with the invention hash read at S23.

S27において、制御装置110は、S25における比較結果を、たとえば、表示装置170のディスプレイに表示させる。これにより、選択されている発明IDに関する存在証明の検証結果が表示装置170に表示される。 In S27, control device 110 causes the display of display device 170, for example, to display the comparison result in S25. As a result, the verification result of the proof of existence for the selected invention ID is displayed on the display device 170 .

<<電子署名の有効性の検証>>
図16は、電子署名の有効性を検証する処理の手順を示すフローチャートである。図16に示すフローチャートの処理は、入力装置160を介して、存在証明を検証するための操作が行なわれる毎に、制御装置110によって実行される。このフローチャートの処理は、図15のフローチャートの処理と並列に実行されてもよいし、図15のフローチャートの処理の実行前後で実行されてもよい。
<< Verification of validity of electronic signature >>
FIG. 16 is a flow chart showing the procedure of processing for verifying the validity of an electronic signature. The processing of the flowchart shown in FIG. 16 is executed by control device 110 each time an operation for verifying existence proof is performed via input device 160 . The processing of this flowchart may be executed in parallel with the processing of the flowchart of FIG. 15, or may be executed before or after the processing of the flowchart of FIG.

S31において、制御装置110は、存在証明を検証するための操作において選択された発明IDに紐づけられているトランザクションデータを記憶装置150から読み出す。また、制御装置110は、存在証明を検証するための操作において選択された発明IDの発明証明書を記憶装置150から読み出す。 In S31, the control device 110 reads from the storage device 150 the transaction data linked to the invention ID selected in the operation for verifying the proof of existence. Further, control device 110 reads from storage device 150 the invention certificate of the invention ID selected in the operation for verifying the existence proof.

S33において、制御装置110は、有効性を検証する電子署名を選択する。制御装置110は、発明証明書に含まれるタイムスタンプトークンから、存在証明の検証の対象となる国または地域を特定する。 At S33, the control device 110 selects an electronic signature whose validity is to be verified. Control device 110 identifies the country or region subject to proof of existence verification from the time stamp token included in the certificate of invention.

S35において、制御装置110は、発明証明書に付帯された電子証明書を用いて、復号の対象となる電子署名を復号する。具体的には、制御装置110は、1つのトランザクションデータに含められた第1~第4電子署名のうち、有効性を検証する対象である電子署名(たとえば、第1電子署名、第2電子署名および第4電子署名)に対して、対応する電子証明書(たとえば、第1電子証明書、第2電子証明書および第4電子証明書)を用いた復号を行なう。S35の処理は、発明IDに紐づけられた全てのトランザクションデータに対して実行される。 In S35, the control device 110 decrypts the electronic signature to be decrypted using the electronic certificate attached to the invention certificate. Specifically, control device 110 selects the electronic signature whose validity is to be verified (for example, the first electronic signature, the second electronic signature, etc.) among the first to fourth electronic signatures included in one transaction data. and fourth electronic signature) is decrypted using the corresponding electronic certificate (for example, the first electronic certificate, the second electronic certificate and the fourth electronic certificate). The processing of S35 is executed for all transaction data linked to the invention ID.

S37において、制御装置110は、復号を行なった値(復号値)毎に、復号値を、トランザクションデータに含まれるドキュメントファイルのハッシュ値と比較する。制御装置110は、両者が一致した場合には、当該電子署名が有効なものであると判定する。制御装置110は、両者が一致しない場合には、当該電子署名が有効なものでないと判定する。 In S37, the control device 110 compares each decrypted value (decrypted value) with the hash value of the document file included in the transaction data. If the two match, the control device 110 determines that the electronic signature is valid. If the two do not match, the control device 110 determines that the electronic signature is not valid.

S39において、制御装置110は、S37における判定結果を、たとえば、表示装置170のディスプレイに表示させる。これにより、電子署名の有効性の検証結果が表示装置170に表示される。 In S<b>39 , control device 110 causes the display of display device 170 to display the determination result in S<b>37 , for example. As a result, the verification result of the validity of the electronic signature is displayed on the display device 170 .

以上のように、本実施の形態に係るデータ管理システム1において、データ管理装置100は、発明情報を記録するにあたり、発明情報の発明ハッシュを時刻認証局群400に送信する。時刻認証局群400には、複数の時刻認証局(実施の形態においては第1~第4時刻認証局410~440)が含まれる。データ管理装置100は、複数の時刻認証局からタイムスタンプトークンを取得する。これにより、複数の国および地域において、上記発明情報を記録した時刻の正確性を保証することができる。 As described above, in the data management system 1 according to the present embodiment, the data management device 100 transmits the invention hash of the invention information to the time stamp authority group 400 when recording the invention information. The time stamping authority group 400 includes a plurality of time stamping authorities (first to fourth time stamping authorities 410 to 440 in the embodiment). The data management device 100 acquires time stamp tokens from a plurality of time certification authorities. This makes it possible to guarantee the accuracy of the time when the invention information is recorded in a plurality of countries and regions.

また、本実施の形態に係るデータ管理システム1において、データ管理装置100は、時刻認証局群400の中から、タイムスタンプトークンを取得する時刻認証局を選択することができる。発明によっては、タイムスタンプトークンの取得が不要となる国または地域が存在し得る。タイムスタンプトークンを取得する時刻認証局を選択することができることにより、タイムスタンプトークンを取得する必要がない時刻認証局からはタイムスタンプトークンを取得しないようにすることができるので、データ管理システム1の処理負荷を低減させることができる。 Further, in the data management system 1 according to the present embodiment, the data management device 100 can select the time stamping authority from which the time stamp token is acquired from the time stamping authority group 400 . Depending on the invention, there may be countries or regions where it is not necessary to obtain a timestamp token. By being able to select the time stamp token acquisition authority, it is possible not to acquire the time stamp token from the time stamp token acquisition authority. Processing load can be reduced.

また、本実施の形態に係るデータ管理システム1において、データ管理装置100は、認証局群300に含まれる認証局の各々から、電子証明書を取得する。具体的には、データ管理装置100は、第1認証局310から第1電子証明書を、第2認証局320から第2電子証明書を、第3認証局330から第3電子証明書を、第4認証局340から第4電子証明書をそれぞれ取得する。データ管理装置100は、第1~第4電子証明書を発明証明書に付帯させてネットワークNWに送信する。データ管理装置100は、第1~第4秘密鍵を用いて第1~第4電子署名をそれぞれ生成し、これら4つの電子署名をトランザクションデータに含める。電子署名の有効性は、規格の違いに起因して、国または地域によって異なり得るが、トランザクションデータに第1~第4電子署名の4つの電子署名を含めておくことにより、複数の国および/または地域で電子署名の有効性を証明することが可能となる。これにより、ネットワークNWへ送信されるデータの信頼性が高まり、第三者のなりすましやデータの改ざんを抑制することができる。 Further, in the data management system 1 according to the present embodiment, the data management device 100 acquires an electronic certificate from each certificate authority included in the certificate authority group 300 . Specifically, the data management device 100 receives the first electronic certificate from the first certificate authority 310, the second electronic certificate from the second certificate authority 320, the third electronic certificate from the third certificate authority 330, A fourth electronic certificate is obtained from the fourth certificate authority 340, respectively. The data management device 100 attaches the first to fourth electronic certificates to the invention certificate and transmits it to the network NW. The data management device 100 generates first to fourth electronic signatures using the first to fourth private keys, respectively, and includes these four electronic signatures in the transaction data. The validity of electronic signatures may differ depending on the country or region due to differences in standards. Or it becomes possible to prove the validity of the electronic signature locally. As a result, the reliability of data transmitted to the network NW is increased, and spoofing and falsification of data by a third party can be suppressed.

また、存在証明の検証の対象となる国または地域に対応する電子署名の有効性を検証し、存在証明の検証の対象とならない国または地域に対応する電子署名の有効性を検証しないようにしてもよい。これにより、存在証明の検証の対象となる国または地域に対応する電子署名の有効性に加えて、存在証明の検証の対象とならない国または地域に対応する電子署名の有効性も検証する場合に比べて、データ管理システム1の処理負荷を低減させることができる。 In addition, verify the validity of electronic signatures corresponding to countries or regions subject to verification of proof of existence, and do not verify the validity of electronic signatures corresponding to countries or regions not subject to verification of proof of existence. good too. This makes it possible to verify the validity of electronic signatures corresponding to countries or regions that are not subject to proof of existence verification, in addition to verifying the validity of electronic signatures that correspond to countries or regions that are subject to verification of proof of existence. In comparison, the processing load of the data management system 1 can be reduced.

[変形例]
実施の形態においては、1つのトランザクションデータに4つの電子署名(第1電子署名、第2電子署名、第3電子署名、第4電子署名)が含まれる例について説明した。しかしながら、電子署名の数に応じて、複数のトランザクションデータが生成されてもよい。すなわち、対象データに対する1つの処理に対して、第1電子署名を含むトランザクションデータ、第2電子署名を含むトランザクションデータ、第3電子署名を含むトランザクションデータ、および、第4電子署名を含むトランザクションデータの4つのトランザクションデータが生成されてもよい。このような構成であっても、対象データに対する1つの処理に対して、上記4つのトランザクションデータが生成されることにより、複数の国および/または地域で電子署名の有効性を証明することが可能となる。
[Modification]
In the embodiment, an example has been described in which four electronic signatures (first electronic signature, second electronic signature, third electronic signature, and fourth electronic signature) are included in one transaction data. However, multiple transaction data may be generated according to the number of electronic signatures. That is, for one process of target data, transaction data including a first electronic signature, transaction data including a second electronic signature, transaction data including a third electronic signature, and transaction data including a fourth electronic signature. Four transaction data may be generated. Even with such a configuration, it is possible to prove the validity of electronic signatures in multiple countries and/or regions by generating the above four transaction data for one process of target data. becomes.

なお、変形例においては、存在証明の申請(タイムスタンプトークンの取得)の際に、時刻認証局へは当該時刻認証局に対応する認証局の電子署名を含むデータ(たとえば発明ハッシュ)を送信する。具体的には、第1時刻認証局410には、第1認証局310の第1電子署名を含むデータを送信する。第2時刻認証局420には、第2認証局320の第2電子署名を含むデータを送信する。第3時刻認証局430には、第3認証局330の第3電子署名を含むデータを送信する。第4時刻認証局440には、第4認証局340の第4電子署名を含むデータを送信する。これにより、存在証明を申請したデータに付された電子署名の有効性を適切に担保することが可能となる。 In the modified example, when applying for proof of existence (obtaining a time stamp token), data including the electronic signature of the certification authority corresponding to the time certification authority (for example, invention hash) is sent to the time certification authority. . Specifically, data including the first electronic signature of the first certification authority 310 is transmitted to the first time certification authority 410 . Data including the second electronic signature of the second certification authority 320 is transmitted to the second time certification authority 420 . Data including the third electronic signature of the third certification authority 330 is transmitted to the third time certification authority 430 . Data including the fourth electronic signature of the fourth certification authority 340 is transmitted to the fourth time certification authority 440 . As a result, it is possible to appropriately secure the validity of the electronic signature attached to the data for which the existence proof has been applied.

変形例は、後述の実施の形態2に適用することも可能である。
[実施の形態2]
図17は、実施の形態2に係るデータ管理システム2の概略的な構成を示す図である。実施の形態2に係るデータ管理システム2は、複数の企業間でネットワークNW(ブロックチェーンネットワーク)を形成して、特許等の知的財産に関するデータを管理するためのシステムである。データ管理システム2には、ブロックチェーンを用いた分散型台帳技術が適用される。データ管理システム2は、実施の形態1に係るデータ管理システム1と基本的には同様の構成を備える。そのため、実施の形態2では、実施の形態1との相違点であるブロックチェーンに関する点について説明する。なお、実施の形態1に係るデータ管理システム1と同様の構成については、同じ符号を付し、その説明は繰り返さない。
The modified example can also be applied to a second embodiment described later.
[Embodiment 2]
FIG. 17 is a diagram showing a schematic configuration of a data management system 2 according to Embodiment 2. As shown in FIG. A data management system 2 according to Embodiment 2 is a system for forming a network NW (block chain network) among a plurality of companies and managing data related to intellectual property such as patents. Distributed ledger technology using blockchain is applied to the data management system 2 . The data management system 2 has basically the same configuration as the data management system 1 according to the first embodiment. Therefore, in the second embodiment, the points related to the blockchain, which are different from the first embodiment, will be described. The same reference numerals are assigned to the same configurations as those of the data management system 1 according to Embodiment 1, and the description thereof will not be repeated.

データ管理システム2は、4台のデータ管理装置500と、認証局群300と、時刻認証局群400とを備える。4台のデータ管理装置500の各々は、実施の形態1と同様、異なる企業(たとえば、A企業、B企業、C企業およびD企業)に帰属するデータ管理装置である。図17では、A企業のデータ管理装置500をデータ管理装置500と表記し、B企業、C企業およびD企業のデータ管理装置500をデータ管理装置500Aと表記するものとする。以下においては、A企業のデータ管理装置500について代表的に説明するが、データ管理装置500Aも同様の機能を有する。 The data management system 2 includes four data management devices 500 , a group of certificate authorities 300 , and a group of time certificate authorities 400 . Each of the four data management devices 500 is a data management device that belongs to a different company (eg, company A, company B, company C, and company D), as in the first embodiment. In FIG. 17, the data management device 500 of company A is denoted as data management device 500, and the data management devices 500 of company B, company C, and company D are denoted as data management device 500A. In the following, the data management device 500 of Company A will be described as a representative example, but the data management device 500A also has similar functions.

データ管理装置500は、たとえば、デスクトップ型のPC、ノート型のPC、タブレット端末、スマートフォン、または、通信機能を有するその他の情報処理端末である。データ管理装置500は、制御装置510と、ROM120と、RAM130と、通信装置140と、記憶装置550と、入力装置160と、表示装置170とを含む。制御装置510、ROM120、RAM130、通信装置140、記憶装置550、入力装置160、および表示装置170は、バス180に接続されている。また、データ管理装置500には、管理サーバ200が通信可能に接続されている。 The data management device 500 is, for example, a desktop PC, notebook PC, tablet terminal, smart phone, or other information processing terminal having a communication function. Data management device 500 includes control device 510 , ROM 120 , RAM 130 , communication device 140 , storage device 550 , input device 160 and display device 170 . Control device 510 , ROM 120 , RAM 130 , communication device 140 , storage device 550 , input device 160 and display device 170 are connected to bus 180 . A management server 200 is communicably connected to the data management device 500 .

制御装置510は、たとえば、CPUを含む集積回路によって構成される。制御装置510は、ROM120に格納されている各種プログラムをRAM130に展開して実行する。制御装置510は、複数の規格(たとえば、日本の規格、中国の規格、米国の規格およびEUの規格、等)に準拠して、それぞれの規格に準拠した秘密鍵(たとえば、第1~第4秘密鍵)および公開鍵(たとえば、第1~第4公開鍵)を生成する機能を有する。 Control device 510 is configured by, for example, an integrated circuit including a CPU. The control device 510 develops various programs stored in the ROM 120 in the RAM 130 and executes them. The control device 510 complies with multiple standards (eg, Japanese standards, Chinese standards, US standards, EU standards, etc.), and generates private keys (eg, first to fourth private key) and public keys (eg, first to fourth public keys).

記憶装置550は、たとえば、ハードディスクまたはフラッシュメモリ等の記憶媒体を含んで構成される。記憶装置550は、ブロックチェーンデータ552を記憶する。なお、ブロックチェーンデータ552が記憶されるのは、記憶装置550に限定されるものではなく、ROM120、RAM130、または、管理サーバ200に記憶されてもよい。また、記憶装置550は、制御装置510により生成された秘密鍵および公開鍵を記憶する。また、記憶装置550は、認証局群300に含まれる複数の認証局の各々から発行された電子証明書を記憶する。なお、秘密鍵、公開鍵および電子証明書が記憶されるのは、記憶装置550に限定されるものではなく、ROM120、RAM130、または、管理サーバ200に記憶されてもよい。 Storage device 550 includes, for example, a storage medium such as a hard disk or flash memory. Storage device 550 stores blockchain data 552 . Note that the block chain data 552 is not limited to being stored in the storage device 550, and may be stored in the ROM 120, the RAM 130, or the management server 200. Storage device 550 also stores a private key and a public key generated by control device 510 . Storage device 550 also stores electronic certificates issued by each of the plurality of certificate authorities included in certificate authority group 300 . Note that the storage of the private key, public key, and electronic certificate is not limited to the storage device 550 , and may be stored in the ROM 120 , RAM 130 , or management server 200 .

<ブロックチェーンデータ>
図18は、ブロックチェーンデータ552を説明するための図である。図18に示されるように、ブロックチェーンデータ552は、ひと繋ぎの複数のブロック553で構成される。ブロック553の各々には、知的財産に関するデータ等の種々の情報が含まれている。ブロックチェーンデータ552には、データ管理システム2の運用が開始されてから現在までの、ネットワークNWを形成するデータ管理装置500,500Aにおける知的財産に関するデータ等の記録の履歴が記憶されている。
<Blockchain data>
FIG. 18 is a diagram for explaining the blockchain data 552. As shown in FIG. As shown in FIG. 18 , blockchain data 552 is composed of a series of blocks 553 . Each of blocks 553 contains various information, such as data relating to intellectual property. The block chain data 552 stores a history of records such as data related to intellectual property in the data management devices 500 and 500A forming the network NW from the start of operation of the data management system 2 to the present.

ブロックチェーンデータ552は、ネットワークNWを形成する全てのデータ管理装置500,500Aに記憶されている。これにより、仮にブロックチェーンデータ552があるユーザによって改ざんされたとしても、他の複数のユーザのブロックチェーンデータ552を基準として改ざんが防止される。 Blockchain data 552 is stored in all data management devices 500, 500A forming network NW. As a result, even if the blockchain data 552 is tampered with by a certain user, tampering is prevented based on the blockchain data 552 of a plurality of other users.

具体的には、新たな知的財産に関するデータを登録する場合、データ管理装置500は、新たに登録する知的財産に関するデータを管理サーバ200に記憶させると、この処理を示すトランザクションのデータ(トランザクションデータ)を生成する。データ管理装置500は、当該知的財産に関するデータを、ハッシュ関数を用いてハッシュ化し、ハッシュ化の結果として得られる数値(ハッシュ値)を含むトランザクションデータを生成する。データ管理装置500は、生成されたトランザクションデータをネットワークNWに送信する。このトランザクションデータは、新規のブロック553(Bn+1)に纏められる。そして、一定の条件が満たされた場合に新規のブロック553(Bn+1)がブロックチェーンデータ552に追加される。 Specifically, when registering data on a new intellectual property, the data management device 500 causes the management server 200 to store the data on the newly registered intellectual property. data). The data management device 500 hashes data related to the intellectual property using a hash function, and generates transaction data including numerical values (hash values) obtained as a result of hashing. The data management device 500 transmits the generated transaction data to the network NW. This transaction data is grouped into a new block 553 (Bn+1). A new block 553 (Bn+1) is added to the blockchain data 552 when certain conditions are met.

なお、トランザクションデータは、ネットワークNWに流れただけでは有効なものとは認められない。トランザクションデータは、データ管理装置500,500Aの各々に保持されるブロックチェーンデータ552に追加されて初めて有効となる。未認証のトランザクションデータは、新規のブロック553(Bn+1)に纏められ、たとえば、POW(Proof of Work)と呼ばれるマイニング処理によって新規のブロック553(Bn+1)がブロックチェーンデータ552に追加される。 It should be noted that transaction data is not recognized as valid just by flowing into the network NW. The transaction data becomes effective only after being added to the blockchain data 552 held in each of the data management devices 500 and 500A. The unauthenticated transaction data is put together into a new block 553 (Bn+1), and the new block 553 (Bn+1) is added to the block chain data 552 by mining processing called POW (Proof of Work), for example.

POWは、新規のブロック553(Bn+1)の追加を複数のノード(管理装置500,500A)間で競う仕組みである。POWに参加するノードは、一般的にマイナと呼ばれる。新規のブロック553(Bn+1)を最も早く生成したマイナには、報酬が与えられる。このような仕組みを用いた合意形成アルゴリズムによって、ブロックチェーンデータ552の耐改ざん性が確保される。 POW is a mechanism in which a plurality of nodes (management apparatuses 500 and 500A) compete to add a new block 553 (Bn+1). Nodes that participate in POW are commonly called miners. The miner who produces the new block 553 (Bn+1) the fastest is rewarded. A consensus building algorithm using such a mechanism ensures tamper resistance of the blockchain data 552 .

<トランザクションデータ>
トランザクションデータには、たとえば、発明IDの情報、対象データ(知的財産に関するデータ:たとえばドキュメント)のハッシュ値、当該トランザクションデータをネットワークNWへ向けてブロードキャストする時刻情報、当該トランザクションデータの送信者情報、および、電子署名、等が含まれる。なお、トランザクションデータに含まれる時刻情報は、トランザクションデータが対応する処理(たとえば、対象データを管理サーバ200への記録する処理)の発生時刻を示す時刻情報であってもよい。
<Transaction data>
The transaction data includes, for example, invention ID information, hash value of target data (data related to intellectual property: for example, document), time information for broadcasting the transaction data to the network NW, sender information of the transaction data, and electronic signatures, etc. Note that the time information included in the transaction data may be time information indicating the time at which a process corresponding to the transaction data (for example, a process of recording target data in the management server 200) occurred.

トランザクションデータの送信者情報は、たとえば、データ管理装置500がネットワークNWへ送信したトランザクションデータであれば、A企業を示す情報である。なお、トランザクションデータの送信者情報は、さらに詳細に、ネットワークNWへトランザクションデータを送信する操作を実行した部署(A企業の一部門)を示す情報であってもよいし、ネットワークNWへトランザクションデータを送信する操作を実行した個人(A企業の従業員)を示す情報であってもよい。 The sender information of the transaction data is, for example, information indicating Company A if the transaction data is transmitted from the data management device 500 to the network NW. In addition, the sender information of the transaction data may be information indicating in more detail the department (a department of company A) that executed the operation of transmitting the transaction data to the network NW. It may be information indicating the individual (employee of company A) who performed the transmission operation.

<存在証明の申請(タイムスタンプトークンの取得)>
図19は、存在証明の申請(タイムスタンプトークンの取得)の概要を説明するための図である。図19を参照して、データ管理装置500は、知的財産に関するデータ(図19では発明元データ)を管理サーバ200に保存すると、当該知的財産に関するデータをハッシュ化して、ハッシュ値を含めたトランザクションデータをネットワークNWへ送信し、ブロックチェーンデータ552に含める。たとえば、あるタイミングで、データ管理装置500のユーザが、ある発明IDについて存在証明の申請を行なう。そうすると、データ管理装置500は、当該発明IDに紐づけられたトランザクションデータを各ブロックから読み出して、これらを纏めてハッシュ化して発明ハッシュを生成する。そして、データ管理装置500は、発明ハッシュを時刻認証局群400(詳細には、選択された時刻認証局)に送信する。発明ハッシュを受けた各時刻認証局は、発明ハッシュに国際標準時に追跡性がある時刻源に基づく時刻情報を結合させたタイムスタンプトークンを生成する。このタイムスタンプトークンにより、その時刻にブロックチェーンデータ552に含まれているデータが存在していることを証明することができる。
<Application for proof of existence (acquisition of time stamp token)>
FIG. 19 is a diagram for explaining an outline of application for proof of existence (acquisition of time stamp token). Referring to FIG. 19, data management device 500 saves data on intellectual property (inventor data in FIG. 19) in management server 200, hashes the data on the intellectual property, and includes a hash value. Send the transaction data to the network NW and include it in the blockchain data 552. For example, at a certain timing, the user of data management device 500 applies for proof of existence for a certain invention ID. Then, the data management device 500 reads the transaction data linked to the invention ID from each block and hashes them together to generate an invention hash. Then, the data management device 500 transmits the invention hash to the time stamping authority group 400 (more specifically, the selected time stamping authorities). Each time stamp authority that receives the invented hash generates a time stamp token that combines the invented hash with time information based on a time source traceable to International Standard Time. This timestamp token can prove that the data contained in the blockchain data 552 existed at that time.

存在証明の検証および電子証明の有効性の検証については、実施の形態1と同様の手順で処理が行なわれるため、繰り返し説明しない。 Verification of the existence proof and verification of the validity of the electronic proof are processed in the same procedure as in the first embodiment, and therefore will not be described repeatedly.

以上のように、データ管理システム2に、ブロックチェーンを用いた分散型台帳技術を適用しても実施の形態1と同様の効果を奏することができる。 As described above, even if the distributed ledger technology using blockchain is applied to the data management system 2, the same effect as in the first embodiment can be obtained.

今回開示された実施の形態は、すべての点で例示であって制限的なものではないと考えられるべきである。本開示の範囲は、上記した実施の形態の説明ではなくて特許請求の範囲によって示され、特許請求の範囲と均等の意味および範囲内でのすべての変更が含まれることが意図される。 The embodiments disclosed this time should be considered as examples and not restrictive in all respects. The scope of the present disclosure is indicated by the scope of claims rather than the description of the above-described embodiments, and is intended to include all modifications within the scope and meaning equivalent to the scope of the claims.

1,2 データ管理システム、100,100A データ管理装置、110 制御装置、120 ROM、130 RAM、140 通信装置、150 記憶装置、152 DAGデータ、160 入力装置、170 表示装置、171 選択領域、172 第1表示領域、173 第2表示領域、174 第3表示領域、175 第4表示領域、176 第5表示領域、177 第6表示領域、179 ポップアップ画面、180 バス、200 管理サーバ、300 認証局群、310 第1認証局、320 第2認証局、330 第3認証局、340 第4認証局、400 時刻認証局群、410 第1時刻認証局、420 第2時刻認証局、430 第3時刻認証局、440 第4時刻認証局、500,500A データ管理装置、510 制御装置、550 記憶装置、552 ブロックチェーンデータ、1101 情報取得部、1103 トランザクションデータ生成部、1105 電子署名部、1107 トランザクションデータ送信部、1111 入力取得部、1113 表示制御部、1115 選択判定部、1117 発明ハッシュ生成部、1119 送信部、1121 受信部、1131 入力取得部、1133 発明ハッシュ生成部、1135 読み出し部、1137 比較部、1139 出力部、1141 入力取得部、1143 読み出し部、1145 選択部、1147 復号部、1149 判定部、1151 出力部、NW ネットワーク。 1, 2 data management system, 100, 100A data management device, 110 control device, 120 ROM, 130 RAM, 140 communication device, 150 storage device, 152 DAG data, 160 input device, 170 display device, 171 selection area, 172 second 1 display area, 173 second display area, 174 third display area, 175 fourth display area, 176 fifth display area, 177 sixth display area, 179 pop-up screen, 180 bus, 200 management server, 300 certification authority group, 310 first certification authority, 320 second certification authority, 330 third certification authority, 340 fourth certification authority, 400 time certification authority group, 410 first time certification authority, 420 second time certification authority, 430 third time certification authority , 440 fourth time stamping authority, 500, 500A data management device, 510 control device, 550 storage device, 552 blockchain data, 1101 information acquisition unit, 1103 transaction data generation unit, 1105 electronic signature unit, 1107 transaction data transmission unit, 1111 input acquisition unit 1113 display control unit 1115 selection determination unit 1117 invention hash generation unit 1119 transmission unit 1121 reception unit 1131 input acquisition unit 1133 invention hash generation unit 1135 reading unit 1137 comparison unit 1139 output Section 1141 Input Acquisition Section 1143 Reading Section 1145 Selection Section 1147 Decoding Section 1149 Determination Section 1151 Output Section NW network.

Claims (8)

分散型台帳技術を用いてデータを管理するデータ管理装置であって、
分散型台帳を記憶する記憶装置と、
前記データの情報を含むトランザクションデータを前記分散型台帳に登録する制御装置と、
トラストサービスを提供する複数の認証局を選択可能に構成された通信装置とを備え、
前記複数の認証局の各々は、互いに異なる規格に基づく認証局であり、
前記制御装置は、
前記通信装置を介して、前記複数の認証局のうちの選択された少なくとも1つの認証局から提供されるトラストサービスにより得られる少なくとも1つの所定データを取得し、
前記少なくとも1つの所定データを前記分散型台帳に登録する、データ管理装置。
A data management device that manages data using distributed ledger technology,
a storage device that stores a distributed ledger;
a control device that registers transaction data including information of the data in the distributed ledger;
a communication device configured to be able to select a plurality of certificate authorities that provide trust services;
each of the plurality of certification authorities is a certification authority based on a mutually different standard;
The control device is
Acquiring at least one predetermined data obtained by a trust service provided by at least one certificate authority selected from the plurality of certificate authorities through the communication device;
A data management device that registers the at least one predetermined data in the distributed ledger.
前記複数の認証局の中から任意の認証局を選択することが可能に構成された入力装置をさらに備え、
前記制御装置は、前記通信装置を介して、前記入力装置への入力により選択された少なくとも1つの認証局から前記少なくとも1つの所定データを取得する、請求項1に記載のデータ管理装置。
further comprising an input device configured to allow selection of an arbitrary certificate authority from among the plurality of certificate authorities;
2. The data management device according to claim 1, wherein said control device acquires said at least one predetermined data from at least one certificate authority selected by input to said input device via said communication device.
前記複数の認証局の各々は、秘密鍵および前記秘密鍵と対の公開鍵に対して電子証明書を発行する鍵認証局であり、
前記電子証明書は、前記公開鍵の情報を含み、
前記少なくとも1つの所定データの各々は、電子証明書である、請求項1または請求項2に記載のデータ管理装置。
each of the plurality of certification authorities is a key certification authority that issues an electronic certificate for a private key and a public key paired with the private key;
the electronic certificate includes information of the public key,
3. The data management device according to claim 1, wherein each of said at least one predetermined data is an electronic certificate.
前記記憶装置は、前記選択された少なくとも1つの鍵認証局が発行した少なくとも1つの前記電子証明書に対応する少なくとも1つの前記秘密鍵を記憶し、
前記制御装置は、前記少なくとも1つの秘密鍵を用いて少なくとも1つの電子署名を生成し、
前記生成された少なくとも1つの電子署名をトランザクションデータに含める、請求項3に記載のデータ管理装置。
said storage device stores at least one said private key corresponding to at least one said electronic certificate issued by said at least one selected key certification authority;
the controller generates at least one digital signature using the at least one private key;
4. The data management apparatus of claim 3, including the generated at least one electronic signature in transaction data.
前記制御装置は、前記少なくとも1つの電子署名の各々を、対応する前記少なくとも1つの電子証明書に含まれる前記公開鍵の情報を用いて復号し、
復号の結果に基づいて、前記少なくとも1つの電子署名の各々の有効性を検証する、請求項4に記載のデータ管理装置。
The control device decrypts each of the at least one electronic signature using the public key information included in the corresponding at least one electronic certificate;
5. The data management device according to claim 4, wherein validity of each of said at least one electronic signature is verified based on a decryption result.
前記データは、知的財産に関するデータである、請求項1から請求項5のいずれか1項に記載のデータ管理装置。 6. The data management device according to any one of claims 1 to 5, wherein said data is data relating to intellectual property. 分散型台帳技術を用いてデータを管理するデータ管理装置のデータ管理方法であって、
前記データ管理装置は、
分散型台帳を記憶する記憶装置と、
前記データの情報を含むトランザクションデータを前記分散型台帳に登録する制御装置と、
トラストサービスを提供する複数の認証局を選択可能に構成された通信装置とを備え、
前記複数の認証局の各々は、互いに異なる規格に基づく認証局であり、
前記データ管理方法は、
前記通信装置を介して、前記複数の認証局のうちの選択された少なくとも1つの認証局から提供されるトラストサービスにより得られる少なくとも1つの所定データを取得するステップと、
前記少なくとも1つの所定データを前記分散型台帳に登録するステップとを含む、データ管理方法。
A data management method for a data management device that manages data using distributed ledger technology,
The data management device
a storage device that stores a distributed ledger;
a control device that registers transaction data including information of the data in the distributed ledger;
a communication device configured to be able to select a plurality of certificate authorities that provide trust services;
each of the plurality of certification authorities is a certification authority based on a mutually different standard;
The data management method includes:
obtaining, via the communication device, at least one predetermined data obtained by a trust service provided by at least one certificate authority selected from among the plurality of certificate authorities;
registering said at least one predetermined data in said distributed ledger.
前記データ管理装置は、第1および第2のデータ管理装置を含み、The data management device includes first and second data management devices,
前記複数の認証局の各々は、秘密鍵および前記秘密鍵と対の公開鍵に対して電子証明書を発行する鍵認証局であり、each of the plurality of certification authorities is a key certification authority that issues an electronic certificate for a private key and a public key paired with the private key;
前記電子証明書は、前記公開鍵の情報を含み、the electronic certificate includes information of the public key,
前記少なくとも1つの所定データの各々は、電子証明書であり、each of the at least one predetermined data is an electronic certificate;
前記第1のデータ管理装置は、前記選択された少なくとも1つの鍵認証局が発行した少なくとも1つの前記電子証明書に対応する少なくとも1つの前記秘密鍵を記憶し、said first data management device stores at least one said private key corresponding to at least one said electronic certificate issued by said at least one selected key certification authority;
前記データ管理方法は、The data management method includes:
前記第1のデータ管理装置が、前記少なくとも1つの秘密鍵を用いて少なくとも1つの電子署名を生成し、前記生成された少なくとも1つの電子署名をトランザクションデータに含めるステップと、the first data management device generating at least one electronic signature using the at least one private key and including the generated at least one electronic signature in transaction data;
前記第2のデータ管理装置が、前記少なくとも1つの電子署名の各々を、対応する前記少なくとも1つの電子証明書に含まれる前記公開鍵の情報を用いて復号し、復号の結果に基づいて、前記少なくとも1つの電子署名の各々の有効性を検証するステップとをさらに含む、請求項7に記載のデータ管理方法。The second data management device decrypts each of the at least one electronic signature using the public key information included in the corresponding at least one electronic certificate, and based on the decryption result, the 8. The data management method of claim 7, further comprising verifying the validity of each of the at least one electronic signature.
JP2022035326A 2021-01-07 2022-03-08 Data management device and data management method Active JP7276539B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2022035326A JP7276539B2 (en) 2021-01-07 2022-03-08 Data management device and data management method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2021001450A JP7040648B1 (en) 2021-01-07 2021-01-07 Data management device and data management method
JP2022035326A JP7276539B2 (en) 2021-01-07 2022-03-08 Data management device and data management method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2021001450A Division JP7040648B1 (en) 2021-01-07 2021-01-07 Data management device and data management method

Publications (2)

Publication Number Publication Date
JP2022106690A JP2022106690A (en) 2022-07-20
JP7276539B2 true JP7276539B2 (en) 2023-05-18

Family

ID=87846698

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2022035326A Active JP7276539B2 (en) 2021-01-07 2022-03-08 Data management device and data management method

Country Status (1)

Country Link
JP (1) JP7276539B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20240113317A (en) 2023-01-13 2024-07-22 삼성전자주식회사 Storage device for managing data based on time information and operation method thereof

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002207427A (en) 2001-01-10 2002-07-26 Sony Corp Public key certificate issuing system, public key certificate issuing method, information processing device, information recording medium, and program storage medium
JP2005151358A (en) 2003-11-18 2005-06-09 Canon Inc Data storage device and data storage method
JP2012028979A (en) 2010-07-22 2012-02-09 Brother Ind Ltd Information processing apparatus and computer program
JP2020512714A (en) 2017-07-26 2020-04-23 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Digital certificate management method, device, and system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002207427A (en) 2001-01-10 2002-07-26 Sony Corp Public key certificate issuing system, public key certificate issuing method, information processing device, information recording medium, and program storage medium
JP2005151358A (en) 2003-11-18 2005-06-09 Canon Inc Data storage device and data storage method
JP2012028979A (en) 2010-07-22 2012-02-09 Brother Ind Ltd Information processing apparatus and computer program
JP2020512714A (en) 2017-07-26 2020-04-23 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Digital certificate management method, device, and system

Also Published As

Publication number Publication date
JP2022106690A (en) 2022-07-20

Similar Documents

Publication Publication Date Title
US12169571B2 (en) Systems and methods for privacy management using a digital ledger
EP1686504B1 (en) Flexible licensing architecture in content rights management systems
US20110276490A1 (en) Security service level agreements with publicly verifiable proofs of compliance
US20120303967A1 (en) Digital rights management system and method for protecting digital content
NO329299B1 (en) Domain-based trust models for content rights management
EP3703306A1 (en) Data registration method, data decoding method, data structure, computer, and program
JP4844281B2 (en) Document management apparatus and program
CN114626099B (en) Computer readable recording medium, information processing method, device and system
JPWO2019163040A1 (en) Access control system and its programs
JP7644353B2 (en) Information processing program, information processing device, and information processing method
JP7276539B2 (en) Data management device and data management method
CN114567444B (en) Digital signature verification method, device, computer equipment and storage medium
JP7040648B1 (en) Data management device and data management method
JP2024027133A (en) Program, information processing device, method
JP7351724B2 (en) A system that controls information collaboration between organizations
JP2019046442A (en) Intellectual property management system and method
JP2012248915A (en) Identification name management system
JP2023045606A (en) Data management device and data management method
US20210303640A1 (en) Document management system, processing terminal device, and control device
CN100514343C (en) Data management method and its system
JP2007181093A (en) Time stamp server apparatus, time stamp issuing method, and time stamp issuing program
JP2022148937A (en) Organization Signature Key Sharing Device, Organization Signature Key Sharing System, Organization Signature Key Sharing Program and Method
JP2008186153A (en) Information management system
CN117251883A (en) Data reliability verification method, device, computer equipment and storage medium
JP2024140795A (en) PROGRAM, INFORMATION PROCESSING APPARATUS AND INFORMATION PROCESSING METHOD

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220308

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20221220

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20230215

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230313

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230404

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230417

R151 Written notification of patent or utility model registration

Ref document number: 7276539

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151