JPH11339045A - Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium - Google Patents

Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium

Info

Publication number
JPH11339045A
JPH11339045A JP14591098A JP14591098A JPH11339045A JP H11339045 A JPH11339045 A JP H11339045A JP 14591098 A JP14591098 A JP 14591098A JP 14591098 A JP14591098 A JP 14591098A JP H11339045 A JPH11339045 A JP H11339045A
Authority
JP
Japan
Prior art keywords
electronic
certificate
electronic data
electronic identification
physical information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP14591098A
Other languages
Japanese (ja)
Inventor
Mitsunobu Tasaka
光伸 田坂
Hideo Takahashi
英男 高橋
Tetsuya Masuishi
哲也 増石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP14591098A priority Critical patent/JPH11339045A/en
Publication of JPH11339045A publication Critical patent/JPH11339045A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Collating Specific Patterns (AREA)

Abstract

PROBLEM TO BE SOLVED: To prevent unauthorized use of electronic data by issuing an electronic data recording medium which has the body information of an owner of the electronic data and his or her electronic signature and testing the electronic signature to confirm the owner of the electronic data. SOLUTION: A body information inputting part 143 of an electronic identification card testing part 140 reads the body information of the owner of an electronic identification card 100 through a body information input device 122 and an electronic signature testing part 144 confirms if the card 100 expires and tests an electronic identification card authentication station electronic signature 103 of the card 100. A body information testing part 146 tests whether the body information 102a read by the part 143 matches the body information 102 of the card 100 and confirms the owner of the electronic data. Thus, unauthorized use of electronic data is prevented.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は特定の人物に関する
情報を電子データとして発行し、その所有者の確認を行
う電子データ処理システムに関し、特に人物の身分証明
書をコンピュータが処理できる電子データとして実現
し、当該身分証明書を発行したり、その保持者が所有者
と一致するかを確認したりする電子データ処理システム
に適用して有効な技術に関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic data processing system for issuing information about a specific person as electronic data and confirming the owner of the electronic data. In addition, the present invention relates to a technology that is effective when applied to an electronic data processing system that issues the identification card and checks whether the holder is the same as the owner.

【0002】[0002]

【従来の技術】従来、身分証明書或いはそれに類似の個
人情報を電子データとして実現することが広く行われて
いる。なお本発明では、身分証明書の目的を以下の様に
定義する。第一の目的は、身分証明書の保持者が身分証
明書に記載された所有者本人であるかと、当該所有者が
身分証明書の保証する資格を有していることを確認する
ことである。第二の目的は、第一の目的事項の確認者
が、身分証明書の保持者と対面している状態で、第一の
目的事項を確認することである。
2. Description of the Related Art Heretofore, it has been widely practiced to implement identification cards or similar personal information as electronic data. In the present invention, the purpose of the identification card is defined as follows. The primary purpose is to confirm that the holder of the ID is the owner listed on the ID and that the holder is entitled to the ID certificate guarantee . The second purpose is to confirm the first purpose while the confirmer of the first purpose is facing the holder of the identification card.

【0003】身分証明書或いはそれに類似の個人情報を
電子データとして実現する従来の技術はいくつか存在し
ており、例えば第一の公知例としては、International
Telecommunication Union発行の「ITU-T Recommendatio
n X.509 (1997), Information Technology - Open Syst
ems Interconnection - The Directory:Authenticatio
n.Framework」に記載されている。
[0003] There are several conventional techniques for realizing personal identification or similar personal information as electronic data. For example, a first known example is International.
`` ITU-T Recommendatio '' issued by Telecommunication Union
n X.509 (1997), Information Technology-Open Syst
ems Interconnection-The Directory: Authenticatio
n.Framework ”.

【0004】本公知例は、情報処理システムで用いられ
る暗号鍵の所有者が用いる電子証明書について記載して
おり、当該証明書は、証明書自体の識別番号、暗号鍵の
所有者の名称、当該証明書の発行機関の名称、暗号鍵等
の電子データと、その電子データに対する発行機関の電
子署名とを格納している。
[0004] This known example describes an electronic certificate used by an owner of an encryption key used in an information processing system. The certificate includes an identification number of the certificate itself, a name of the owner of the encryption key, It stores electronic data such as the name of the issuing organization of the certificate and the encryption key, and the electronic signature of the issuing organization for the electronic data.

【0005】本公知例の電子証明書は、コンピュータネ
ットワークにおいて電子的な商取引を行う為のシステム
に適用されており、例えばクレジットカードによる支払
いをコンピュータネットワークにおいて行う為の通信手
順を規定した「Secure Electronic Transaction Specif
ication」(MasterCard International社及びVisa Inter
national社発行,1997)に述べられている様に、前記のデ
ータのほか、郵便番号や住所等を示すデータを格納す
る。
[0005] The electronic certificate of this known example is applied to a system for conducting electronic commerce in a computer network. For example, "Secure Electronic Certificate" which defines a communication procedure for performing payment by credit card in the computer network. Transaction Specif
ication '' (MasterCard International and Visa Inter
As described in National Corporation, 1997), in addition to the above-mentioned data, data indicating a postal code, an address, and the like are stored.

【0006】本公知例の電子証明書の主な目的は、ある
情報処理システムにおいて、送信者と受信者が、互いの
暗号鍵を交換するときに、受け取った暗号鍵が確かに相
手のものであるかと、相手が当該情報処理システムに参
加する資格を有しているかを確認することである。
The main purpose of the electronic certificate of this known example is that in a certain information processing system, when a sender and a receiver exchange each other's encryption keys, the received encryption key is certainly the one of the other party. It is to confirm whether the information processing system exists and whether the other party is qualified to participate in the information processing system.

【0007】本公知例では、この様な確認処理は、先に
述べた「電子証明書の発行機関の電子署名」により実現
される。電子署名は、暗号技術を適用した情報処理シス
テムで広く用いられているもので、電子署名の対象デー
タの改竄の防止と電子署名の作成者の認証を達成する。
電子署名については、例えばPrentice Hall社発行の「N
etwork Security」(1995)に記載されている。
In this known example, such a confirmation process is realized by the above-mentioned “electronic signature of the issuing organization of the electronic certificate”. An electronic signature is widely used in an information processing system to which encryption technology is applied, and achieves prevention of falsification of target data of the electronic signature and authentication of a creator of the electronic signature.
For electronic signatures, for example, “N” issued by Prentice Hall
etwork Security "(1995).

【0008】電子署名は、本発明において重要な役割を
果たすものであるので、ここで若干の説明を行う。
[0008] Since the electronic signature plays an important role in the present invention, a brief description will be given here.

【0009】電子署名を実現する技術として公開鍵暗号
技術が広く用いられている。公開鍵暗号では二つの暗号
鍵が登場する。これを暗号鍵ペアと呼ぶ。暗号鍵ペアの
一方は秘密鍵と呼ばれ、その暗号鍵ペアの所有者が秘匿
の責任を負う。他方は公開鍵と呼ばれ、例えば情報処理
システムにおける通信相手に渡すものである。
As a technique for realizing an electronic signature, a public key encryption technique is widely used. In public key cryptography, two cryptographic keys appear. This is called an encryption key pair. One of the encryption key pairs is called a secret key, and the owner of the encryption key pair is responsible for confidentiality. The other is called a public key, which is passed to a communication partner in an information processing system, for example.

【0010】公開鍵暗号による電子署名は、以下の様に
用いられる。以下では電子署名の作成者が、電子署名の
検定者に渡したいデータのことを平文と呼ぶ。
An electronic signature using public key encryption is used as follows. Hereinafter, data that the creator of the digital signature wants to pass to the verifier of the digital signature is referred to as plain text.

【0011】先ず作成者は平文を秘密鍵で暗号化する。
この平文を暗号化することにより生成されたデータを暗
文と呼ぶ。この暗文が「電子署名」である。作成者は、
平文と暗文(電子署名)を検定者に渡す。この平文と暗
文の組合せを、以降、「電子署名データ」と呼ぶ。
First, the creator encrypts the plaintext with a secret key.
Data generated by encrypting this plaintext is called a cryptogram. This cryptogram is the “digital signature”. The creator
Pass the plaintext and secret text (electronic signature) to the certifier. The combination of the plaintext and the encrypted text is hereinafter referred to as “digital signature data”.

【0012】次に検定者は、受け取った電子署名データ
の内、電子署名を作成者の公開鍵で復号する。作成者の
公開鍵は、予め、または、電子署名データと共に、検定
者に渡される。
Next, the verifier decrypts the digital signature of the received digital signature data with the creator's public key. The creator's public key is passed to the verifier in advance or together with the electronic signature data.

【0013】次に検定者は、平文と電子署名を復号する
ことにより得られたデータを比較する。以下では、この
比較において、互いが一致することを検定の成功と呼
び、一致しないことを検定の失敗と呼ぶ。
Next, the tester compares the data obtained by decrypting the plaintext and the electronic signature. Hereinafter, in this comparison, a match between the two is referred to as a success of the test, and a mismatch between the two is referred to as a test failure.

【0014】検定が成功したならば、以下のことがわか
る。第一に、平文が改竄されていないことがわかる。平
文を改竄すれば、電子署名の復号結果と一致しないから
である。第二に、電子署名の作成者が、検定に用いた公
開鍵と暗号鍵ペアを成す秘密鍵の所有者であることがわ
かる。何故なら、その公開鍵で復号できる暗文は、その
公開鍵と暗号鍵ペアを成す秘密鍵で作成したものだけで
あることが、一般に公開鍵暗号アルゴリズムでは保証さ
れているからである。
If the test is successful, the following is known. First, it can be seen that the plaintext has not been altered. This is because if the plaintext is altered, it will not match the decryption result of the digital signature. Second, it can be seen that the creator of the electronic signature is the owner of the private key that forms an encryption key pair with the public key used for the verification. This is because the public key encryption algorithm generally guarantees that only the cryptogram that can be decrypted with the public key is created using the private key that forms the encryption key pair with the public key.

【0015】ここで、電子署名の作成者の公開鍵がすり
かえられていると、検定の成功は、前記の二つの事項を
保証しないことになってしまう。公開鍵のすりかえを検
出する為に用いられるのが、まさに、第一の公知例の電
子証明書である。第一の公知例の電子証明書は、例えば
公開鍵の所有者の名称や公開鍵を平文の一部とする電子
署名データであり、電子証明書の電子署名の検定を行う
ことにより、公開鍵を含めた証明書データの改竄が検出
できる。なお、以降では、電子署名の対象データである
平文のことを「電子署名対象データ」と呼ぶ。
Here, if the public key of the creator of the electronic signature has been changed, the success of the verification does not guarantee the above two items. It is the electronic certificate of the first known example that is used to detect the change of the public key. The electronic certificate of the first known example is, for example, electronic signature data in which the name of the public key owner and the public key are part of the plaintext. Falsification of the certificate data including the password can be detected. Hereinafter, the plaintext that is the target data of the electronic signature is referred to as “digital signature target data”.

【0016】第一の公知例の電子証明書は、その発行機
関が、自らの秘密鍵により、電子証明書が含むデータに
対して電子署名を施した電子署名データである。以下で
は、電子証明書の発行機関のことを認証局と呼ぶ。
The electronic certificate of the first known example is electronic signature data in which the issuing organization has applied an electronic signature to data included in the electronic certificate using its own private key. Hereinafter, the issuing organization of the electronic certificate is referred to as a certificate authority.

【0017】電子証明書を受け取った者は、当該認証局
の公開鍵を入手し、当該電子証明書の電子署名を検定す
る。以下では、電子証明書の電子署名の検定のことを、
単に「電子証明書の検定」と呼ぶ。電子証明書の検定に
より、当該電子証明書が含むデータが改竄されていない
ことと、当該電子証明書が当該認証局から発行されたも
のであることを確認できる。
The person who receives the digital certificate obtains the public key of the certificate authority and verifies the digital signature of the digital certificate. In the following, the verification of the digital signature of a digital certificate is described.
It is simply called "certification of digital certificate". By verifying the electronic certificate, it can be confirmed that the data included in the electronic certificate has not been tampered with and that the electronic certificate has been issued by the certificate authority.

【0018】ここで、電子証明書を検定する為に用いる
認証局公開鍵がすりかわっていないことを保証する為
に、更に電子証明書が用いられる。つまり、認証局の公
開鍵は、電子証明書に格納されて配布される。第一の公
知例では、認証局は階層的に構成されており、末端の暗
号鍵所有者の電子証明書を発行する認証局自身の電子証
明書は、更に上位の認証局が発行する。
Here, the digital certificate is further used to ensure that the public key of the certificate authority used for verifying the digital certificate has not been replaced. That is, the public key of the certificate authority is stored in the digital certificate and distributed. In the first known example, the certificate authorities are hierarchically configured, and the digital certificate of the certificate authority itself that issues the digital certificate of the terminal encryption key holder is issued by a higher-level certificate authority.

【0019】なお、第一の公知例では、効力を失った電
子証明書を示す電子データが用いられている。この電子
データは、CRL(Certificate Revocation List)と呼ばれ
るもので、効力を失った電子証明書の一覧を示すデータ
である。以降では、電子証明書が効力を失うことを「失
効」と呼ぶ。第一の公知例では、CRLは、末端の暗号鍵
所有者の電子証明書の失効だけでなく、認証局の電子証
明書の失効も管理する。
In the first known example, electronic data indicating an invalid electronic certificate is used. This electronic data is called a CRL (Certificate Revocation List), and is a data indicating a list of invalid digital certificates. Hereinafter, losing the validity of an electronic certificate is referred to as “revoking”. In the first known example, the CRL manages not only the revocation of the terminal cryptographic key holder's digital certificate but also the revocation of the certificate authority's digital certificate.

【0020】第二の公知例は、例えば特開平8-305766号
公報「証明書自動交付機」に記載されている。本公知例
は、住民票や印鑑証明書等の印刷物である証明書類の発
行装置に関するもので、証明書の発行を申請する人が本
人或いはその許可を得た人かどうかの確認を行う為のも
のである。本公知例では、ICカードに暗証番号と住民票
や印鑑証明書等に記載されるべきデータを記憶する。証
明書類の発行の際には、証明書自動交付機において、当
該ICカードに記憶された暗証番号と発行申請者が入力す
る暗証番号を比較して本人確認を行う。
A second known example is described in, for example, Japanese Patent Application Laid-Open No. 8-305766, "Automatic Certificate Issuing Machine". This known example relates to a device for issuing certificates, which are printed matter such as a resident's card and a seal certificate, and is used to confirm whether a person who applies for a certificate is a person or a person who has obtained the permission. Things. In this known example, a personal identification number and data to be described in a resident's card, a seal stamp certificate, and the like are stored in an IC card. When issuing certificates, the automatic certificate issuing machine compares the personal identification number stored in the IC card with the personal identification number entered by the issue applicant to confirm the identity.

【0021】なお、本公知例では、ICカードに記憶され
た住民票や印鑑証明書等のデータは、証明書自動交付機
が住民票や印鑑証明書等の印刷物である証明書類を作成
する為に用いられる。本公知例では、身分証明書はICカ
ードそのものであり、その保持者が当該ICカードに記憶
されたデータを印刷した証明書類を発行する資格を有し
ていることを保証する。
In this known example, data such as a resident's card and a seal stamp certificate stored on an IC card are used by an automatic certificate issuing machine to create certificates such as a resident card and a seal stamp certificate. Used for In this known example, the identification card is the IC card itself, and it is guaranteed that the holder has the qualification to issue the certificates printed with the data stored in the IC card.

【0022】第三の公知例は、例えば特開平6-251049号
公報「投票受付端末装置」に記載されている。本公知例
は、選挙の投票受付端末装置に関するもので、投票を行
う人(選挙人)が本人かどうかの確認を行う為のもので
ある。本公知例では、選挙人が所有するICカードに当該
選挙人の指紋の特徴データを記憶し、投票の際には、投
票受付端末装置において当該ICカードに記憶された指紋
と選挙人の指紋を比較して本人確認を行う。本公知例で
は、身分証明書はICカードそのものであり、その保持者
が選挙権を有していることを保証する。
A third known example is described, for example, in Japanese Patent Laid-Open Publication No. Hei 6-251049, “Vote receiving terminal device”. This known example relates to a voting reception terminal device for an election, and is for confirming whether or not a voting person (elector) is himself. In this known example, the feature data of the fingerprint of the elector is stored in the IC card owned by the elector, and at the time of voting, the vote reception terminal device compares the fingerprint stored in the IC card with the fingerprint of the elector. Perform identity verification by comparison. In this known example, the identification card is the IC card itself, which guarantees that the holder has the right to vote.

【0023】第四の公知例は、現在、広く用いられてい
るカード型や手帳型の印刷された身分証明書であり、例
えばパスポート、運転免許証、社員証、学生証等であ
る。この様な身分証明書は、一般に、その所有者が、あ
る資格を有していることを保証し、それぞれの資格の審
査機関が発行する。
A fourth known example is a card-type or notebook-type printed identification card which is widely used at present, such as a passport, a driver's license, an employee ID card, a student ID card and the like. Such identification documents generally ensure that the owner has certain qualifications and are issued by the respective certification bodies.

【0024】[0024]

【発明が解決しようとする課題】人物が本人であるかと
特定の資格を有しているかを確認する為の身分証明書を
電子データとして実現しようとするとき、従来技術には
以下の様な課題が存在する。
[0005] When realizing an identification card as electronic data for confirming whether a person is a person or a person having a specific qualification, the related art has the following problems. Exists.

【0025】第一の公知例の電子証明書は、盗まれてし
まった場合に、不正使用が可能であるという問題があ
る。電子証明書は、通常、ICカード等の記憶媒体に記憶
され、第三の公知例にも登場している様に、記憶媒体の
記憶領域へのアクセスが暗証番号により保護されると考
えられる。しかし、他人に記憶媒体を盗まれ、かつ、暗
証番号を知られてしまうと、当該電子証明書は読み出し
可能になってしまう。
There is a problem that the electronic certificate of the first known example can be used illegally if it is stolen. The electronic certificate is usually stored in a storage medium such as an IC card, and as described in the third known example, access to the storage area of the storage medium is considered to be protected by a password. However, if the storage medium is stolen by another person and the password is known, the electronic certificate becomes readable.

【0026】第一の公知例の電子証明書は認証局による
電子署名データであり、当該電子証明書の検定者は、認
証局の電子証明書を入手し、それが格納する認証局の公
開鍵により、検定を行う。認証局電子証明書は、当該記
憶媒体に格納されるか、検定者により、別途、入手され
るものであるので、記憶媒体の暗証番号を看破されるこ
とにより、電子証明書の検定は成功してしまう。つま
り、他人が盗んだ電子証明書の本人に成りすますことが
可能になる。
The digital certificate of the first known example is digital signature data by a certificate authority, and the verifier of the digital certificate obtains the digital certificate of the certificate authority and stores the public key of the certificate authority stored therein. The test is performed according to Since the certificate authority digital certificate is stored in the storage medium or obtained separately by the verifier, the verification of the digital certificate is successful if the password of the storage medium is discovered. Would. In other words, it becomes possible to impersonate the digital certificate stolen by another person.

【0027】そもそも、第一の公知例は、コンピュータ
ネットワークでの電子商取引システム等の公開鍵暗号技
術を用いて送受信するメッセージの保護を行う様な情報
処理システムへの適用を狙ったものであり、公開鍵暗号
技術と共に用いなければ効力を発揮しえない。つまり、
第一の公知例を適用した情報処理システムでは、電子証
明書自体は公開のものであり、悪意を持った他人が入手
したとしても、電子証明書が格納する公開鍵と暗号鍵ペ
アを成す秘密鍵を入手しない限り、不正使用はできな
い。その様な情報処理システムでは、電子証明書は、デ
ータの暗号や電子署名の検定に用いられるが、これらが
可能であったとしても、相対するデータの復号や電子署
名の作成ができなければ意味がない。
In the first place, the first known example aims at application to an information processing system which protects a message transmitted and received by using a public key encryption technology such as an electronic commerce system in a computer network. If it is not used with public key encryption technology, it will not be effective. That is,
In the information processing system to which the first known example is applied, the electronic certificate itself is public, and even if it is obtained by a malicious person, the secret forming the encryption key pair with the public key stored in the electronic certificate is obtained. Unless a key is obtained, unauthorized use is not possible. In such information processing systems, digital certificates are used for data encryption and verification of digital signatures, but even if this is possible, it is meaningless if the opposite data cannot be decrypted or a digital signature cannot be created. There is no.

【0028】第一の公知例を適用した情報処理システム
では、データの復号や電子署名の作成は、秘密鍵によっ
てのみ行える様になっているので、第一の公知例の電子
証明書は、それを適用した情報処理システムにおいては
効力を発揮するのである。しかし、本発明が対象とする
様な身分証明書としての使用は、第一の公知例の電子証
明書が目的とするところではなく、効力を発揮しえな
い。
In an information processing system to which the first known example is applied, data can be decrypted and an electronic signature can be created only by using a secret key. It is effective in an information processing system to which is applied. However, the use as an identification card, which is the object of the present invention, is not the purpose of the electronic certificate of the first known example, and cannot be effective.

【0029】第二の公知例の身分証明書は、ICカード自
体である。ICカード自体が、住民票等の印刷された証明
書類を自動交付機で交付してもらう資格を示す身分証明
書となっている。第二の公知例の身分証明書には、以下
の二つの課題がある。第一の課題は、ICカード自体が身
分証明書となっているため、個人が有する資格毎に身分
証明書が必要となり、その保持の為に多くのスペースを
必要とするということである。第二の課題は、ICカード
を盗まれた場合に、不正使用が可能であるということで
ある。第二の公知例では、これを暗証番号により防御し
ようとしているが、暗証番号を知られてしまった場合に
は、防御できない。
The identification card of the second known example is the IC card itself. The IC card itself is an identification card showing qualifications for having printed certificates, such as a resident's card, issued by an automatic issuing machine. The identification card of the second known example has the following two problems. The first problem is that since the IC card itself is an ID card, an ID card is required for each qualification possessed by an individual, and a lot of space is required for holding the ID card. The second problem is that unauthorized use is possible if the IC card is stolen. In the second known example, this is attempted to be protected by a password, but if the password is known, it cannot be protected.

【0030】第三の公知例の身分証明書は、ICカード自
体である。ICカード自体が、選挙権を示す身分証明書に
なっている。第三の公知例には、以下の二つの課題があ
る。第一の課題は、ICカード自体が身分証明書となって
いるため、個人が有する資格毎に身分証明書が必要とな
り、その保持の為に多くのスペースを必要とするという
ことである。第二の課題は、ICカードを盗まれた場合
に、不正使用が可能であるということである。第三の公
知例では、これを、当該ICカードの所有者の指紋データ
をICカードに格納し、当該指紋データをICカードの保持
者の指紋と比較することにより防御しようとしている。
しかし、ICカードを盗まれ、かつ、指紋データを偽造さ
れてしまった場合には防御できない。また、同様のICカ
ード自体を偽造することも可能と思われる。
The third known example of the identification card is the IC card itself. The IC card itself is an ID card showing voting rights. The third known example has the following two problems. The first problem is that since the IC card itself is an ID card, an ID card is required for each qualification possessed by an individual, and a lot of space is required for holding the ID card. The second problem is that unauthorized use is possible if the IC card is stolen. In the third known example, this is attempted to be prevented by storing the fingerprint data of the owner of the IC card in the IC card and comparing the fingerprint data with the fingerprint of the holder of the IC card.
However, if the IC card is stolen and the fingerprint data is forged, it cannot be protected. Also, it seems possible to forge the same IC card itself.

【0031】第四の公知例の身分証明書には、以下の三
つの課題が存在する。第一の課題は、個人が有する資格
毎に身分証明書が必要となるため、その保持の為に多く
のスペースを必要とするということである。第二の課題
は、身分証明書を盗まれた場合に、写真や発行機関の印
鑑等の偽造を行うことにより、不正使用が可能というこ
とである。第三の課題は、身分証明書の確認者が、身分
証明書の発行機関の確認する手間や時間がかかるという
ことである。身分証明書の発行機関が確認者にとって未
知のものであった場合、発行機関の存在やその信頼性を
確認する為には、例えば身分証明書に記載されている発
行機関の電話番号へ電話したり、役所等のしかるべき第
三者機関へ問い合わせる等を行わねばならない。手間や
時間がかかるが故に、この手続きがおろそかになる可能
性は大きく、結果として、偽造された身分証明書の不正
使用が可能になる。また、既知の発行機関であっても、
当該発行機関の印鑑等の偽造を行うことにより、当該発
行機関が発行する身分証明書自体の偽造が可能と思われ
る。
The fourth known example has the following three problems. The first problem is that an identification card is required for each qualification possessed by an individual, so that a lot of space is required for holding the identification card. The second problem is that if the ID card is stolen, unauthorized use is possible by forging a photograph or a seal of an issuing organization. The third problem is that it takes time and effort for the person who verifies the ID to check with the issuing organization of the ID. If the issuing organization of the identification card is unknown to the verifier, to confirm the existence and reliability of the issuing organization, for example, call the issuing organization's telephone number listed on the identification card Or make inquiries to appropriate third-party organizations such as government offices. Due to the labor and time required, this procedure is likely to be neglected, and as a result, fraudulent use of forged identification cards becomes possible. Also, even if it is a known issuing agency,
Forgery of the issuing institution's seal or the like is considered to enable forgery of the identification card itself issued by the issuing institution.

【0032】以上の様に、従来技術には、第一に身分証
明書の携帯の為に多くのスペースを必要とすること、第
二に身分証明書の不正使用が可能であること、第三に身
分証明書の発行機関の信頼性の確認方法が確立されてい
ない為に身分証明書の偽造が可能であること、といった
課題がある。
As described above, the prior art firstly requires a lot of space for carrying the identification card, secondly, the unauthorized use of the identification card is possible, and thirdly, However, there is a problem that forgery of an identification card is possible because a method for confirming the reliability of an issuing organization of the identification card has not been established.

【0033】本発明の目的は上記問題を解決し、電子デ
ータ記録媒体に記録された電子データの不正使用を防止
することが可能な技術を提供することにある。
An object of the present invention is to solve the above-mentioned problem and to provide a technique capable of preventing unauthorized use of electronic data recorded on an electronic data recording medium.

【0034】[0034]

【課題を解決するための手段】本発明は、電子データを
記録した電子データ記録媒体を発行し、その所有者を確
認する電子データ発行/確認方法において、当該電子デ
ータの所有者の身体情報及びその電子署名を有する電子
データ記録媒体を発行し、その電子署名を検定して当該
電子データの所有者を確認するものである。
According to the present invention, there is provided an electronic data issuance / confirmation method for publishing an electronic data recording medium on which electronic data is recorded and confirming the owner of the electronic data recording medium. An electronic data recording medium having the electronic signature is issued, the electronic signature is verified, and the owner of the electronic data is confirmed.

【0035】本発明では、例えば電子データを電子身分
証明書情報とし、電子データ記録媒体を電子身分証明書
記憶媒体とし、電子データの発行機関である電子データ
認証局を電子身分証明書認証局として、電子身分証明書
情報を記録したICカード等の電子身分証明書記憶媒体を
発行する場合、まず電子身分証明書の所有者となる人物
の身体的特徴を示す身体情報を入力する。
According to the present invention, for example, electronic data is used as electronic identification information, an electronic data recording medium is used as an electronic identification certificate storage medium, and an electronic data certification authority which is an issuing organization of electronic data is used as an electronic identification certificate authority. When issuing an electronic identification card storage medium such as an IC card in which electronic identification card information is recorded, first, physical information indicating physical characteristics of a person who is the owner of the electronic identification card is input.

【0036】次に前記入力した身体情報を電子身分証明
書の発行機関である電子身分証明書認証局の暗号鍵で暗
号化して当該身体情報に対する電子署名を作成した後、
当該電子身分証明書の所有者の身分情報、前記作成した
身体情報及びその電子署名を含む電子身分証明書を電子
身分証明書記憶媒体に書き込む。
Next, after encrypting the input physical information with an encryption key of an electronic identification certificate authority, which is an issuing organization of the electronic identification certificate, and creating an electronic signature for the physical information,
The electronic identification card including the identification information of the owner of the electronic identification certificate, the created physical information and the electronic signature thereof is written in the electronic identification certificate storage medium.

【0037】電子身分証明書記憶媒体の保持者が電子身
分証明書の所有者であるかどうかを確認する場合には、
電子身分証明書中の身体情報に対する電子署名を検定
し、前記身体情報の検定が成功した場合に、電子身分証
明書記憶媒体の保持者の身体情報を読み取り、その読み
取った身体情報が前記電子身分証明書の身体情報と一致
するかどうかを検定する。
When confirming whether the holder of the electronic identification certificate storage medium is the owner of the electronic identification card,
The electronic signature for the physical information in the electronic identification card is verified, and when the verification of the physical information is successful, the physical information of the holder of the electronic identification certificate storage medium is read, and the read physical information is used as the electronic ID. Test whether it matches the physical information in the certificate.

【0038】本発明によれば、ある人物の身元や特定の
資格を有しているかを確認する為の身分証明書等の各種
情報を電子データとして実現できるので、単一の記録媒
体に複数の身分証明書等の情報を格納することができ、
複数の身分証明書の携帯に必要なスペースを削減するこ
とができる。
According to the present invention, various kinds of information such as an identification card for confirming the identity of a certain person and whether or not he / she has a specific qualification can be realized as electronic data. Can store information such as identification cards,
The space required for carrying multiple identification cards can be reduced.

【0039】また、本発明によれば、電子身分証明書に
その所有者の身体情報とその身体情報に対する電子署名
を含め、当該電子身分証明書の確認を行う際に、前記の
所有者の身体情報に対する電子署名を検定し、当該電子
身分証明書を保持する者の身体的特徴と前記の所有者の
身体情報を比較することにより、当該電子身分証明書を
保持する者が当該電子身分証明書の所有者であるかを確
認することができる。たとえ、前記の電子身分証明書の
所有者の身体情報が改竄されていたとしても、前記の所
有者の身体情報に対する電子署名を検定することにより
これを検出することができるので、当該身分証明書の不
正使用を防止することができる。
Further, according to the present invention, the electronic identification card includes the physical information of the owner and an electronic signature for the physical information. By verifying the electronic signature of the information and comparing the physical characteristics of the person holding the electronic ID card with the physical information of the owner, the person holding the electronic ID card can check the electronic ID card. You can check if you are the owner. Even if the physical information of the owner of the electronic identification card has been tampered with, it can be detected by verifying the electronic signature for the physical information of the owner. Unauthorized use can be prevented.

【0040】また、本発明によれば、電子身分証明書の
所有者の身体情報に対する電子署名を、電子身分証明書
認証局がその暗号鍵を用いて作成した電子署名とするこ
とができる。ここで、本発明によれば、電子身分証明書
確認装置が、電子身分証明書認証局の暗号鍵の電子証明
書である暗号鍵証明書を格納し、かつ、当該暗号鍵証明
書を検定できるので、電子身分証明書の所有者の身体情
報に対する電子署名を検定する為の暗号鍵を電子身分証
明書認証局の暗号鍵証明書に含めて電子身分証明書確認
装置へ配布することができ、かつ、前記の電子身分証明
書認証局の暗号鍵証明書の電子署名を検定することで、
前記の電子身分証明書認証局の信頼性及び前記の電子身
分証明書認証局の暗号鍵の信頼性を確認することができ
る。
Further, according to the present invention, the electronic signature for the physical information of the owner of the electronic identification card can be an electronic signature created by the electronic identification certificate authority using the encryption key. Here, according to the present invention, the electronic identification certificate confirmation device can store the encryption key certificate that is the electronic certificate of the encryption key of the electronic identification certificate authority, and can verify the encryption key certificate. Therefore, the encryption key for verifying the electronic signature of the physical information of the owner of the electronic identification card can be included in the encryption key certificate of the electronic identification certificate authority and distributed to the electronic identification verification device, In addition, by verifying the electronic signature of the encryption key certificate of the electronic identification certificate authority,
The reliability of the electronic identification certificate authority and the reliability of the encryption key of the electronic identification certificate authority can be confirmed.

【0041】これにより、本発明によれば、電子身分証
明書認証局の暗号鍵の偽造を防止することができ、電子
身分証明書の偽造を防止することができる。また、電子
身分証明書の確認者にとって未知の電子身分証明書認証
局が発行したとされる電子身分証明書があったとして
も、当該電子身分証明書認証局の信頼性を簡単に確認す
ることができる。
Thus, according to the present invention, forgery of the encryption key of the electronic identification certificate authority can be prevented, and forgery of the electronic identification card can be prevented. In addition, even if there is an electronic ID certificate issued by an electronic ID certificate authority unknown to the person who verifies the electronic ID certificate, it is necessary to easily confirm the reliability of the electronic ID certificate authority. Can be.

【0042】以上の様に本発明の電子データ処理システ
ムによれば、電子データ記録媒体に記録された電子デー
タの所有者の身体情報と、前記身体情報に対する電子署
名により、当該電子データの不正使用を検出するので、
電子データ記録媒体に記録された電子データの不正使用
を防止することが可能である。
As described above, according to the electronic data processing system of the present invention, the unauthorized use of the electronic data is performed by the physical information of the owner of the electronic data recorded on the electronic data recording medium and the electronic signature for the physical information. , So
It is possible to prevent unauthorized use of electronic data recorded on an electronic data recording medium.

【0043】[0043]

【発明の実施の形態】(実施形態1)以下に所有者の身
体的特徴を示す身体情報及びその電子署名により電子身
分証明書の所有者を確認する実施形態1の電子データ処
理システムについて説明する。
DESCRIPTION OF THE PREFERRED EMBODIMENTS (Embodiment 1) An electronic data processing system according to Embodiment 1 for confirming the owner of an electronic identification card by using physical information indicating the physical characteristics of the owner and an electronic signature thereof will be described below. .

【0044】実施形態1は、電子身分証明書情報を電子
データとして記録する電子身分証明書記憶媒体と、その
所有者の確認を行う電子身分証明書確認装置の動作を説
明するものである。図1から図11を用いて本実施形態
を説明する。
The first embodiment describes the operation of an electronic identification card storage medium for recording electronic identification card information as electronic data, and the operation of an electronic identification card confirmation device for confirming the owner. This embodiment will be described with reference to FIGS.

【0045】図1は本実施形態の電子身分証明書のデー
タ構造、電子身分証明書を記憶する記憶媒体及び電子身
分証明書確認装置の概略構成を示す図である。図1に示
す様に本実施形態の電子身分証明書確認装置120は、
電子身分証明書入出力部141と、電子身分証明書確認
表示部142と、身体情報入力部143と、電子署名検
定部144と、電子身分証明書情報解析部145と、身
体情報検定部146と、認証局証明書管理部151と、
CRL管理部152とを有している。
FIG. 1 is a diagram showing a data structure of an electronic ID card, a storage medium for storing the electronic ID card, and a schematic configuration of an electronic ID confirmation apparatus according to the present embodiment. As shown in FIG. 1, the electronic identification card confirmation device 120 of the present embodiment
An electronic identification card input / output unit 141, an electronic identification confirmation display unit 142, a physical information input unit 143, an electronic signature verification unit 144, an electronic identification information analysis unit 145, and a physical information verification unit 146. , A certificate authority certificate management unit 151,
And a CRL management unit 152.

【0046】電子身分証明書入出力部141は記憶媒体
入出力デバイス121を介して電子身分証明書記憶媒体
110から、暗証番号112、電子身分証明書一覧11
1及び電子身分証明書100を読み取る処理部である。
The electronic identification card input / output section 141 receives the personal identification number 112 and the electronic identification certificate list 11 from the electronic identification certificate storage medium 110 via the storage medium input / output device 121.
1 and a processing unit for reading the electronic identification card 100.

【0047】電子身分証明書確認表示部142は電子身
分証明書100の内容をディスプレイ123に表示する
処理部である。身体情報入力部143は身体情報入力デ
バイス122を介して電子身分証明書記憶媒体110の
保持者の身体情報102aを読み取る処理部である。
The electronic identification card confirmation display unit 142 is a processing unit that displays the contents of the electronic identification card 100 on the display 123. The physical information input unit 143 is a processing unit that reads the physical information 102 a of the holder of the electronic identification certificate storage medium 110 via the physical information input device 122.

【0048】電子署名検定部144は電子身分証明書1
00の発行機関である電子身分証明書認証局の暗号鍵に
対する暗号鍵証明書が失効していないかを確認し、有効
な暗号鍵証明書を用いて電子身分証明書認証局の暗号鍵
を検定し、前記検定が成功した暗号鍵を用いて、電子身
分証明書記憶媒体110に記録された電子身分証明書1
00の電子身分証明書認証局電子署名103を検定する
処理部である。
The electronic signature verification unit 144 stores the electronic identification card 1
Check whether the encryption key certificate for the encryption key of the electronic identification certificate authority that is the issuing organization of 00 has been revoked, and verify the encryption key of the electronic identification certificate authority using a valid encryption key certificate. Then, the electronic identification card 1 stored in the electronic identification card storage medium 110 is stored in the electronic identification card storage medium 110 using the encryption key for which the above-mentioned verification has succeeded.
This is a processing unit for verifying the electronic signature certificate electronic signature 103 of the electronic identification certificate authority 00.

【0049】電子身分証明書情報解析部145は電子身
分証明書100の電子身分証明書情報101を解析する
処理部である。身体情報検定部146は身体情報入力部
143で読み取った電子身分証明書記憶媒体110の保
持者の身体情報102aが、電子身分証明書100の所
有者の身体情報102と一致するかどうかを検定する処
理部である。
The electronic identification information analyzing section 145 is a processing section for analyzing the electronic identification information 101 of the electronic identification card 100. The physical information verification unit 146 tests whether the physical information 102 a of the holder of the electronic identification certificate storage medium 110 read by the physical information input unit 143 matches the physical information 102 of the owner of the electronic identification card 100. It is a processing unit.

【0050】認証局証明書管理部151は電子身分証明
書100の電子身分証明書認証局電子署名103の検定
に用いる電子身分証明書認証局の暗号鍵証明書を認証局
証明書/CRL格納ディスク128を検索して取得する処理
部である。CRL管理部152は失効した電子身分証明書
100や、電子身分証明書認証局の暗号鍵証明書を示す
CRLを管理する処理部である。
The certificate authority certificate management unit 151 stores the encryption key certificate of the electronic identity certificate authority used for verifying the digital signature 103 of the electronic identity certificate 100 of the electronic identity card 100 in the certificate authority certificate / CRL storage disk. This is a processing unit that searches for and obtains 128. The CRL management unit 152 indicates a revoked electronic ID card 100 or an encryption key certificate of an electronic ID certificate authority.
This is a processing unit that manages the CRL.

【0051】電子身分証明書確認装置120を電子身分
証明書入出力部141、電子身分証明書確認表示部14
2、身体情報入力部143、電子署名検定部144、電
子身分証明書情報解析部145、身体情報検定部14
6、認証局証明書管理部151及びCRL管理部152と
して機能させる為のプログラムは、CD−ROM等の記
録媒体に記録され磁気ディスク等に格納された後、メモ
リにロードされて実行されるものとする。なお前記プロ
グラムを記録する媒体はCD−ROM以外の他の媒体で
も良い。
The electronic identification card confirmation device 120 is connected to the electronic identification card input / output unit 141 and the electronic identification card confirmation display unit 14.
2. Physical information input unit 143, electronic signature verification unit 144, electronic identification information analysis unit 145, physical information verification unit 14
6. A program for functioning as the certificate authority certificate management unit 151 and the CRL management unit 152 is recorded on a recording medium such as a CD-ROM, stored on a magnetic disk or the like, and then loaded into a memory and executed. And The medium on which the program is recorded may be a medium other than the CD-ROM.

【0052】電子身分証明書100は、電子身分証明書
情報101、身体情報102及び電子身分証明書認証局
電子署名103を含む電子データである。
The electronic identification card 100 is electronic data including electronic identification certificate information 101, physical information 102, and an electronic signature certificate authority digital signature 103.

【0053】電子身分証明書情報101は、当該電子身
分証明書の所有者の氏名や所属等を示す身分情報や当該
電子身分証明書の識別番号等の複数の電子データの集ま
りである。身体情報102は、当該電子身分証明書の所
有者の身体的特徴を特定できるデータであり、例えば顔
写真、指紋または声紋等を使用できる。また顔写真と身
体的特徴を説明するテキストデータや、指紋と声紋等、
複数の身体的特徴データを組合せたデータであっても良
い。
The electronic identification certificate information 101 is a collection of a plurality of electronic data such as identification information indicating the name and affiliation of the owner of the electronic identification certificate and the identification number of the electronic identification certificate. The physical information 102 is data that can specify the physical characteristics of the owner of the electronic identification card, and for example, a face photograph, a fingerprint, a voice print, or the like can be used. In addition, text data explaining the face photo and physical characteristics, fingerprints and voice prints, etc.
The data may be a combination of a plurality of physical characteristic data.

【0054】電子身分証明書認証局電子署名103は、
電子身分証明書情報101と身体情報102を組み合わ
せたデータを電子署名データとする電子署名である。電
子身分証明書認証局電子署名103は、当該電子身分証
明書の発行機関である電子身分証明書認証局が作成する
ものである。
The electronic signature certificate authority digital signature 103 is
This is an electronic signature in which data obtained by combining the electronic identification certificate information 101 and the physical information 102 is used as electronic signature data. The electronic identification certificate authority digital signature 103 is created by the electronic identification certificate authority, which is the issuing organization of the electronic identification certificate.

【0055】電子身分証明書100の所有者は、当該電
子身分証明書を電子身分証明書記憶媒体110に格納し
て携帯する。電子身分証明書記憶媒体110は、複数の
電子身分証明書100を格納しており、複数の電子身分
証明書100は、それぞれ異なる電子身分証明書認証局
が発行したものである。
The owner of the electronic ID card 100 stores the electronic ID card in the electronic ID card storage medium 110 and carries it. The electronic identification card storage medium 110 stores a plurality of electronic identification cards 100, and the plurality of electronic identification cards 100 are issued by different electronic identification certificate authorities.

【0056】ここで電子身分証明書記憶媒体110は、
その所有者が所有する電子データである電子身分証明書
情報101と、当該所有者の身体的特徴を示す身体情報
102と、当該身体情報の電子身分証明書認証局電子署
名103とを有するデータを記録したICカード等の電子
データ記録媒体である。なお前記データを記録する記録
媒体は、ICカード以外の他の媒体であっても良い。
Here, the electronic identification certificate storage medium 110 is
Data including electronic identification information 101, which is electronic data owned by the owner, physical information 102 indicating physical characteristics of the owner, and an electronic signature certificate authority digital signature 103 of the physical information are stored. It is an electronic data recording medium such as an IC card on which recording is performed. Note that the recording medium for recording the data may be a medium other than the IC card.

【0057】また電子身分証明書記憶媒体110は、電
子身分証明書一覧111と暗証番号112を格納してい
る。電子身分証明書一覧111は、電子身分証明書記憶
媒体110が格納している電子身分証明書100の一覧
データある。暗証番号112は、電子身分証明書記憶媒
体110から電子身分証明書100等を読み取る際にチ
ェックに用いられるデータである。
The electronic identification certificate storage medium 110 stores an electronic identification certificate list 111 and a personal identification number 112. The electronic identification certificate list 111 is list data of the electronic identification certificate 100 stored in the electronic identification certificate storage medium 110. The personal identification number 112 is data used for checking when reading the electronic identification card 100 or the like from the electronic identification certificate storage medium 110.

【0058】電子身分証明書確認装置120は、電子身
分証明書100を用いて、ある人物の資格を確認する為
の装置である。以下では、電子身分証明書確認装置12
0を使用し、電子身分証明書100の保持者の資格を確
認する人物のことを確認者と呼ぶ。また、ある時点で電
子身分証明書100が格納された電子身分証明書記憶媒
体110を携帯している人物のことを当該電子身分証明
書の保持者と呼ぶ。電子身分証明書確認装置120は、
電子身分証明書100の保持者が、確かに当該電子身分
証明書の所有者であるかどうかという点と、確認者が確
認したい資格を保有しているかという点を確認する為の
装置である。
The electronic identification card confirmation device 120 is a device for confirming the qualification of a certain person using the electronic identification card 100. In the following, the electronic identification card confirmation device 12
A person who uses 0 to confirm the qualification of the holder of the electronic identification card 100 is called a confirmer. Further, a person carrying the electronic identification storage medium 110 in which the electronic identification card 100 is stored at a certain point in time is referred to as a holder of the electronic identification card. The electronic identification card confirmation device 120
This is a device for confirming whether the holder of the electronic identification card 100 is indeed the owner of the electronic identification card and whether the confirmer has the qualification to be confirmed.

【0059】電子身分証明書確認装置120は、以下の
様な構造を有する。電子身分証明書確認装置120は、
ディスプレイ123、CPU124、キーボード125、
マウス126、メモリ130、バス127、記憶媒体入
出力デバイス121、身体情報入力デバイス122、認
証局証明書/CRL格納ディスク128から構成される。
The electronic identification card confirmation device 120 has the following structure. The electronic identification card confirmation device 120
Display 123, CPU 124, keyboard 125,
It comprises a mouse 126, a memory 130, a bus 127, a storage medium input / output device 121, a physical information input device 122, and a certificate authority certificate / CRL storage disk 128.

【0060】メモリ130には、電子身分証明書検定部
140及び認証局証明書/CRL管理部150というプログ
ラムが存在する。記憶媒体入出力デバイス121は、電
子身分証明書記憶媒体110が格納する電子データを読
み取るデバイスである。身体情報入力デバイス122
は、電子身分証明書100の保持者の身体情報102a
を入力するデバイスであり、例えば指紋入力デバイスや
声紋入力デバイス等を使用することができる。
The memory 130 has programs such as an electronic identification certificate verification unit 140 and a certificate authority certificate / CRL management unit 150. The storage medium input / output device 121 is a device that reads electronic data stored in the electronic identification certificate storage medium 110. Physical information input device 122
Is the physical information 102a of the holder of the electronic identification card 100
Device, for example, a fingerprint input device or a voiceprint input device can be used.

【0061】電子身分証明書検定部140は、電子身分
証明書100の保持者が当該電子身分証明書の所有者で
あるかを検定する。電子身分証明書入出力部141は、
記憶媒体入出力デバイス121を介して、電子身分証明
書記憶媒体110から、暗証番号112、電子身分証明
書一覧111、電子身分証明書100を読み取る。電子
身分証明書確認表示部142は、電子身分証明書100
の内容をディスプレイ123に表示する。
The electronic identification card verification unit 140 verifies whether the holder of the electronic identification card 100 is the owner of the electronic identification card. The electronic identification card input / output unit 141
The personal identification number 112, the electronic identification certificate list 111, and the electronic identification certificate 100 are read from the electronic identification certificate storage medium 110 via the storage medium input / output device 121. The electronic identification card confirmation display unit 142 displays the electronic identification card 100.
Is displayed on the display 123.

【0062】身体情報入力部143は、身体情報入力デ
バイス122を介して、電子身分証明書100の保持者
の身体情報102aを読み取る。電子署名検定部144
は、電子身分証明書100が失効していないかを確認
し、電子身分証明書100の電子身分証明書認証局電子
署名103を検定する。電子身分証明書情報解析部14
5は、電子身分証明書100の電子身分証明書情報10
1を解析する。身体情報検定部146は、身体情報入力
部143が読み取った身体情報102aが、電子身分証
明書100の身体情報102と一致するかどうかを検定
する。
The physical information input section 143 reads the physical information 102 a of the holder of the electronic identification card 100 via the physical information input device 122. Electronic signature verification unit 144
Checks whether the electronic identification card 100 has expired and verifies the electronic signature 103 of the electronic identification certificate authority of the electronic identification card 100. Electronic identification information analysis unit 14
5 is the electronic identification card information 10 of the electronic identification card 100
Analyze 1 The physical information verification unit 146 tests whether the physical information 102a read by the physical information input unit 143 matches the physical information 102 of the electronic identification card 100.

【0063】認証局証明書/CRL格納ディスク128は、
電子身分証明書認証局の暗号鍵証明書やCRL等を格納す
る。なおここでは暗号鍵の電子証明書のことを「暗号鍵
証明書」と呼んでいる。
The certificate authority certificate / CRL storage disk 128
Stores the encryption key certificate, CRL, etc. of the electronic ID certificate authority. Here, the electronic certificate of the encryption key is called an “encryption key certificate”.

【0064】認証局証明書/CRL管理部150は、電子身
分証明書認証局の暗号鍵証明書やCRL等を管理する。認
証局証明書管理部151は、電子身分証明書100の電
子身分証明書認証局電子署名103の検定に用いる電子
身分証明書認証局の暗号鍵証明書を認証局証明書/CRL格
納ディスク128を検索して取得する。CRL管理部15
2は、CRLを認証局証明書/CRL格納ディスク128から
検索する。電子身分証明書認証局の暗号鍵証明書とCRL
については、図2で詳しく説明する。
The certificate authority certificate / CRL management unit 150 manages the encryption key certificate, CRL, and the like of the electronic identification certificate authority. The certificate authority certificate management unit 151 stores the encryption key certificate of the electronic identification certificate authority used for the verification of the electronic signature certificate 103 of the electronic identity certificate 100 in the certificate authority certificate / CRL storage disk 128. Search and get. CRL management unit 15
2 retrieves the CRL from the certificate authority certificate / CRL storage disk 128. Digital ID Certificate Authority encryption key certificate and CRL
Will be described in detail with reference to FIG.

【0065】図2は本実施形態の電子データ処理システ
ムのシステム構成を示す図である。本実施形態は、電子
身分証明書確認装置120、電子身分証明書認証局20
3、統括認証局200から構成される。なお本実施形態
において、複数の電子身分証明書確認装置120が存在
しても良い。
FIG. 2 is a diagram showing a system configuration of the electronic data processing system of the present embodiment. In this embodiment, the electronic identification card confirmation device 120, the electronic identification certificate authority 20
3. It is composed of the central certificate authority 200. In this embodiment, a plurality of electronic identification card confirmation devices 120 may exist.

【0066】電子身分証明書認証局203は、電子身分
証明書100を発行する発行機関である電子データ認証
局である。本実施形態では、電子身分証明書100の種
類毎に複数の電子身分証明書認証局203が存在する。
The electronic identification certificate authority 203 is an electronic data authentication authority that is an issuing organization that issues the electronic identification card 100. In the present embodiment, there are a plurality of electronic identification certificate authorities 203 for each type of electronic identification card 100.

【0067】統括認証局200は、電子身分証明書認証
局203の暗号鍵証明書の発行機関であり、電子身分証
明書認証局203の権威を保証する。また統括認証局2
00は、本実施形態で用いられる電子身分証明書100
及び電子身分証明書認証局証明書182の内、失効した
ものの一覧であるCRL184の発行機関でもある。
The general certification authority 200 is an issuing organization of the encryption key certificate of the electronic identification certificate authority 203, and guarantees the authority of the electronic identification certificate authority 203. In addition, general certification authority
00 is an electronic identification card 100 used in the present embodiment.
It is also the issuing organization of the CRL 184, which is a list of revoked electronic identity certificate authority certificate 182.

【0068】電子身分証明書確認装置120の認証局証
明書/CRL格納ディスク128には、電子身分証明書認証
局証明書182、統括認証局公開鍵183、CRL184
が格納される。
The certificate ID certificate / CRL storage disk 128 of the electronic ID certificate confirmation device 120 stores an electronic ID certificate authority certificate 182, a general certificate authority public key 183, and a CRL 184.
Is stored.

【0069】電子身分証明書認証局証明書182は、電
子身分証明書認証局203の暗号鍵証明書である。統括
認証局公開鍵183は、統括認証局200の公開鍵であ
る。CRL184は、失効した電子身分証明書100及び
失効した電子身分証明書認証局証明書182の一覧情報
である。
The electronic identification certificate authority certificate 182 is an encryption key certificate of the electronic identification certificate authority 203. The general certification authority public key 183 is a public key of the general certification authority 200. The CRL 184 is list information of the revoked electronic ID card 100 and the revoked electronic ID certificate authority certificate 182.

【0070】電子身分証明書認証局203は電子身分証
明書認証局ディスク205を有する。電子身分証明書認
証局ディスク205は、当該認証局の秘密鍵である電子
身分証明書認証局秘密鍵204と、当該認証局の公開鍵
の入った暗号鍵証明書である電子身分証明書認証局証明
書182を格納している。
The electronic identification certificate authority 203 has an electronic identification certificate authority disk 205. The electronic identification certificate authority disk 205 includes an electronic identification certificate authority private key 204 that is a secret key of the certification authority, and an electronic identification certificate authority that is an encryption key certificate containing the public key of the certification authority. The certificate 182 is stored.

【0071】統括認証局200は、統括認証局ディスク
202を有する。統括認証局ディスク202は、統括認
証局200の秘密鍵である統括認証局秘密鍵201と、
統括認証局200の公開鍵である統括認証局公開鍵18
3とCRL184を格納している。
The general certification authority 200 has a general certification authority disk 202. The general certification authority disk 202 includes a general certification authority private key 201 which is a private key of the general certification authority 200,
The public certificate authority public key 18 which is the public key of the general certificate authority 200
3 and CRL 184 are stored.

【0072】本実施形態において、電子身分証明書確認
装置120は、電子身分証明書認証局証明書182、CR
L184、統括認証局公開鍵183を以下の様に入手す
る。
In the present embodiment, the electronic identification certificate confirmation device 120 transmits the electronic identification certificate
L184 and the central certificate authority public key 183 are obtained as follows.

【0073】電子身分証明書認証局203は、統括認証
局200から新たな電子身分証明書認証局証明書182
を入手すると、任意の記憶媒体に電子身分証明書認証局
証明書182を格納し、電子身分証明書確認装置120
に送付する。
The electronic identification certificate authority 203 sends a new electronic identification certificate authority certificate 182 from the general certification authority 200.
Is obtained, the electronic identification certificate authority certificate 182 is stored in an arbitrary storage medium, and the electronic identification certificate confirmation device 120 is stored.
Send to

【0074】統括認証局200は、新たなCRL184を
作成すると、任意の記憶媒体に当該CRL184を格納
し、電子身分証明書確認装置120に送付する。また統
括認証局200は、統括認証局公開鍵183を任意の記
憶媒体に格納し、電子身分証明書確認装置120に送付
する。
When the central certificate authority 200 creates a new CRL 184, it stores the CRL 184 in an arbitrary storage medium and sends it to the electronic identification certificate confirmation device 120. Further, the general certification authority 200 stores the general certification authority public key 183 in an arbitrary storage medium and sends it to the electronic identification certificate confirmation device 120.

【0075】次に図3を用いて、本実施形態の電子身分
証明書100及び電子身分証明書記憶媒体110の具体
例を示す。
Next, a specific example of the electronic identification card 100 and the electronic identification certificate storage medium 110 of the present embodiment will be described with reference to FIG.

【0076】図3は本実施形態の電子身分証明書認証局
203の概念を示す図である。図3は、人物A311及
び人物B312が複数の電子身分証明書認証局203か
ら電子身分証明書100の発行を受けている様子を示し
ており、本実施形態には、例えば電子身分証明書100
として、自動車の運転免許証1001、パスポート10
02やA大学学生証1004が存在する。
FIG. 3 is a diagram showing the concept of the electronic identification certificate authority 203 of the present embodiment. FIG. 3 shows a situation where the person A 311 and the person B 312 are receiving the electronic identification card 100 from the plurality of electronic identification certificate authorities 203. In the present embodiment, for example, the electronic identification card 100
As a car driver's license 1001, passport 10
02 and A university student ID card 1004 exist.

【0077】それぞれの電子身分証明書認証局203と
して、運転免許証発行機関2031、パスポート発行機
関2032、A大学学生証発行機関2033が存在す
る。
As each of the electronic identification certificate authorities 203, there are a driver's license issuing organization 2031, a passport issuing organization 2032, and an A university student ID issuing organization 2033.

【0078】人物A311は、自動車の運転資格と海外
渡航資格を持っており、運転免許証発行機関2031か
ら運転免許証1001を、パスポート発行機関2032
からパスポート1002を、それぞれの発行機関におい
て申請を行い発行してもらう(210)。
The person A 311 has a driving license for a car and a qualification for traveling abroad, and obtains the driving license 1001 from the driving license issuing organization 2031 and the passport issuing organization 2032.
To apply for a passport 1002 at each issuing organization to have it issued (210).

【0079】同様に人物B312は、海外渡航資格を持
っており、A大学の学生である。そこで人物B312は、
パスポート発行機関2032からパスポート1003
を、A大学学生証発行機関2033からA大学学生証10
04を、それぞれの発行機関において申請を行って発行
してもらう。
Similarly, person B 312 has overseas travel qualifications and is a student of University A. So person B312
Passport issuing organization 2032 to passport 1003
From the A university student ID issuing organization 2033 to the A university student ID 10
04 at each issuing organization to apply for it.

【0080】人物A311及び人物B312は、それぞれ
自らの電子身分証明書記憶媒体A1101、電子身分証
明書記憶媒体B1102に、複数の電子身分証明書10
0を格納して携帯する。ここで電子身分証明書確認装置
120は、例えば出国審査機関に設置され、出国審査の
際に電子身分証明書100であるパスポート1002を
確認する為に用いられる。また電子身分証明書確認装置
120は、例えば警察官によって携帯され、電子身分証
明書100である運転免許証1001の確認の為に用い
られる。
The person A 311 and the person B 312 store a plurality of electronic ID cards 10 in their own electronic ID card storage media A 1101 and B 1102, respectively.
Store 0 and carry. Here, the electronic identification card confirmation device 120 is installed in, for example, an immigration control agency, and is used to confirm the passport 1002, which is the electronic identification card 100, at the time of immigration control. The electronic identification card confirmation device 120 is carried by, for example, a police officer, and is used to confirm a driver's license 1001 as the electronic identification card 100.

【0081】この様に本実施形態によれば、身分証明書
を電子データとして実現でき、複数種類の電子身分証明
書100を単一の電子身分証明書記憶媒体110に格納
することができる。
As described above, according to the present embodiment, an identification card can be realized as electronic data, and a plurality of types of electronic identification cards 100 can be stored in a single electronic identification certificate storage medium 110.

【0082】次に図4を用いて本実施形態における電子
身分証明書100、電子身分証明書認証局証明書182
及びCRL184のデータ構造を説明する。
Next, referring to FIG. 4, the electronic identification card 100 and the electronic identification certificate authority certificate 182 in this embodiment will be described.
And the data structure of the CRL 184 will be described.

【0083】図4は本実施形態の電子身分証明書10
0、電子身分証明書認証局証明書182及びCRL184
のデータ構造を示す図である。電子身分証明書100
は、電子身分証明書情報101、身体情報102、電子
身分証明書認証局電子署名103から構成される。
FIG. 4 shows an electronic identification card 10 according to this embodiment.
0, Electronic Identity Certificate Authority Certificate 182 and CRL 184
FIG. 3 is a diagram showing a data structure of FIG. Electronic identification card 100
Is composed of electronic identification information 101, physical information 102, and an electronic signature certificate authority digital signature 103.

【0084】身体情報102については前述した。電子
身分証明書認証局電子署名103は、電子身分証明書1
00の発行機関である電子身分証明書認証局203が作
成する電子署名である。この電子署名の電子署名対象デ
ータは、電子身分証明書情報101と身体情報102か
らなる複合データである。
The physical information 102 has been described above. The electronic signature certificate authority digital signature 103 is the electronic identification card 1
00 is an electronic signature created by the electronic identification certificate authority 203, which is the issuing organization of No. 00. The electronic signature target data of the electronic signature is composite data including electronic identification certificate information 101 and physical information 102.

【0085】電子身分証明書情報101は、電子身分証
明書ID1011、認証局証明書ID1012、身分情報1
013から構成される。電子身分証明書ID1011は、
電子身分証明書100に付与された一意な番号である。
認証局証明書ID1012は、当該電子身分証明書を発行
した電子身分証明書認証局203の暗号鍵証明書である
電子身分証明書認証局証明書182の一意な番号であ
る。身分情報1013は、電子身分証明書100の所有
者の氏名、住所や所属等の身分を表す情報である。
The electronic identification certificate information 101 includes an electronic identification certificate ID 1011, a certificate authority certificate ID 1012,
013. The electronic ID card ID 1011 is
This is a unique number given to the electronic identification card 100.
The certification authority certificate ID 1012 is a unique number of the electronic identification certificate authority certificate 182 which is an encryption key certificate of the electronic identification certificate authority 203 that has issued the electronic identification certificate. The identity information 1013 is information indicating the identity of the owner of the electronic identification card 100, such as the name, address, and affiliation.

【0086】電子身分証明書認証局証明書182は、認
証局証明書ID1821、電子身分証明書認証局公開鍵1
823、統括認証局電子署名1824から構成されてい
る。認証局証明書ID1821は、電子身分証明書認証局
証明書182を識別する一意な番号である。電子身分証
明書認証局公開鍵1823は、電子身分証明書認証局証
明書182の所有者である電子身分証明書認証局203
の公開鍵である。統括認証局電子署名1824は、電子
身分証明書認証局証明書182の発行機関である統括認
証局200が作成する電子署名である。この電子署名の
電子署名対象データは、認証局証明書ID1821及び電
子身分証明書認証局公開鍵1823から成る複合データ
である。
The electronic identification certificate authority certificate 182 includes a certificate authority certificate ID 1821, an electronic identification certificate authority public key 1
823, and a central certificate authority digital signature 1824. The certification authority certificate ID 1821 is a unique number for identifying the electronic identification certificate certification authority certificate 182. The electronic identification certificate authority public key 1823 is used for the electronic identification certificate authority 203 that is the owner of the electronic identification certificate authority certificate 182.
Public key. The general certification authority digital signature 1824 is an electronic signature created by the general certification authority 200, which is the issuing organization of the electronic identification certificate authority certificate 182. The electronic signature target data of the electronic signature is composite data including a certificate authority certificate ID 1821 and an electronic identification certificate authority public key 1823.

【0087】CRL184は、効力を失った電子身分証明
書100及び電子身分証明書認証局証明書182の一覧
データである。CRL184は、CRLID1841、電子身分
証明書ID1842、認証局証明書ID1843、統括認証
局電子署名1844から構成されている。
The CRL 184 is a list of the electronic ID card 100 and the electronic ID certificate authority certificate 182 that have lost their validity. The CRL 184 includes a CRL ID 1841, an electronic ID card ID 1842, a certificate authority certificate ID 1843, and an electronic signature 1844 of the central certificate authority.

【0088】CRLID1841は、CRL184を識別する為
の一意な番号である。電子身分証明書ID1842は、失
効した電子身分証明書100の一意な番号であり、CRL
184に複数エントリが存在する。認証局証明書ID18
43は、失効した電子身分証明書認証局証明書182の
一意な番号であり、CRL184に複数エントリが存在す
る。統括認証局電子署名1844は、CRL184の発行
機関である統括認証局200が作成する電子署名であ
る。この電子署名の対象データは、CRLID1841、電
子身分証明書ID1842、認証局証明書ID1843から
成る複合データである。
The CRL ID 1841 is a unique number for identifying the CRL 184. The electronic ID card ID 1842 is a unique number of the revoked electronic ID card 100 and is a CRL.
184 has a plurality of entries. Certificate Authority Certificate ID 18
Reference numeral 43 denotes a unique number of the revoked electronic identification certificate authority certificate 182, and a plurality of entries exist in the CRL 184. The general certification authority digital signature 1844 is an electronic signature created by the general certification authority 200 which is the issuing organization of the CRL 184. The target data of the electronic signature is composite data including a CRL ID 1841, an electronic ID card ID 1842, and a certificate authority certificate ID 1843.

【0089】次に、図5、図6、図7を用いて、本実施
形態における電子身分証明書100及び電子身分証明書
認証局証明書182の暗号技術を用いた確認の原理につ
いて説明する。これらの確認は電子署名を用いて行われ
るものである。本実施形態は、身体情報102と電子署
名を併用することにより電子身分証明書100を実現す
るものであり、ここで説明する原理は本発明の根幹を成
す。
Next, with reference to FIGS. 5, 6 and 7, the principle of confirming the electronic identification card 100 and the electronic identification certificate authority certificate 182 in this embodiment using the encryption technology will be described. These confirmations are performed using an electronic signature. In the present embodiment, the electronic identification card 100 is realized by using the physical information 102 and the electronic signature together, and the principle described here forms the basis of the present invention.

【0090】先ず図5を用いて電子身分証明書100の
電子身分証明書認証局電子署名103の作成に関する原
理について説明する。
First, the principle of the creation of the electronic signature certificate authority digital signature 103 of the electronic identification card 100 will be described with reference to FIG.

【0091】図5は本実施形態の電子身分証明書100
の作成の原理を示す図である。電子署名対象データ50
1は、電子身分証明書認証局電子署名103を作成する
際の対象データである。電子署名対象データ501は、
電子身分証明書情報101及び身体情報102から成
る。
FIG. 5 shows an electronic identification card 100 according to this embodiment.
FIG. 4 is a diagram showing the principle of the creation of. Electronic signature target data 50
Reference numeral 1 denotes target data when the electronic signature certificate authority digital signature 103 is created. The electronic signature target data 501 is
It consists of electronic identification card information 101 and physical information 102.

【0092】電子身分証明書100は、電子身分証明書
情報101及び身体情報102を電子署名対象データ5
01から複写し(502)、電子身分証明書認証局電子
署名103との複合データとすることにより作成され
る。電子身分証明書認証局電子署名103は、電子署名
対象データ501を、電子身分証明書認証局秘密鍵20
4により暗号化したものである(503)。
The electronic identification card 100 includes the electronic identification certificate information 101 and the physical information 102 as the electronic signature target data 5.
01 is copied (502), and is created as composite data with the electronic signature certificate authority digital signature 103. The electronic signature certificate authority digital signature 103 stores the electronic signature target data 501 in the electronic identification certificate authority private key 20.
4 (503).

【0093】次に図6を用いて、電子身分証明書100
の電子身分証明書認証局電子署名103の検定に関する
原理について説明する。
Next, with reference to FIG.
The principle concerning the verification of the electronic signature certificate authority digital signature 103 will be described.

【0094】図6は本実施形態の電子身分証明書100
の確認の原理を示す図である。先ず、電子身分証明書1
00の電子身分証明書情報101及び身体情報102を
複写して電子署名対象データ601を作成する(60
2)。次に、電子身分証明書認証局電子署名103を電
子身分証明書認証局公開鍵1823を用いて復号し、復
号結果を電子署名対象データ601と比較して一致する
かを調べる。この比較操作が、電子身分証明書認証局電
子署名103の検定(603)である。
FIG. 6 shows an electronic identification card 100 according to this embodiment.
It is a figure which shows the principle of confirmation. First, electronic identification card 1
The electronic identification certificate information 101 and the physical information 102 are copied to create electronic signature target data 601 (60).
2). Next, the digital signature certificate authority digital signature 103 is decrypted using the digital identification certificate authority public key 1823, and the decrypted result is compared with the digital signature target data 601 to check whether they match. This comparison operation is the verification (603) of the electronic signature certificate authority digital signature 103.

【0095】本実施形態において、この検定操作は電子
身分証明書確認装置120において行われており、電子
身分証明書確認装置120は、電子身分証明書認証局公
開鍵1823を電子身分証明書認証局証明書182から
抽出して入手する。これにより、電子身分証明書100
の電子身分証明書情報101及び身体情報102に改竄
がないことと、電子身分証明書100の発行元が電子身
分証明書認証局証明書182の所有者である電子身分証
明書認証局203であることを確認できる。
In the present embodiment, this verification operation is performed by the electronic identification certificate confirmation device 120. The electronic identification certificate confirmation device 120 transmits the electronic identification certificate certification authority public key 1823 to the electronic identification certificate certification authority. It is extracted and obtained from the certificate 182. Thereby, the electronic identification card 100
That the electronic identification certificate information 101 and the physical information 102 are not falsified, and that the electronic identification certificate 100 is issued by the electronic identification certificate authority 203 which is the owner of the electronic identification certificate authority certificate 182. You can confirm that.

【0096】次に図7を用いて、電子身分証明書認証局
証明書182の統括認証局電子署名1824の検定に関
する原理について説明する。この統括認証局電子署名1
824は、電子身分証明書認証局証明書182の発行機
関である統括認証局200が、統括認証局秘密鍵201
を用いて作成したものである。
Next, with reference to FIG. 7, the principle of verifying the digital certificate 1824 of the central certificate authority of the digital certificate authority certificate 182 will be described. This certificate authority's digital signature 1
824 indicates that the general certification authority 200, which is the issuing organization of the electronic identification certificate authority certificate 182,
It was created using.

【0097】図7は本実施形態の電子身分証明書認証局
証明書182の確認の原理を示す図である。先ず、電子
身分証明書認証局証明書182の認証局証明書ID182
1及び電子身分証明書認証局公開鍵1823を複写し
て、電子署名対象データ701を作成する(702)。
次に、統括認証局電子署名1824を統括認証局公開鍵
183を用いて復号し、復号結果を電子署名対象データ
701と比較して一致するかどうかを調べる。この比較
操作が、統括認証局電子署名1824の検定(703)
である。
FIG. 7 is a diagram showing the principle of confirming the electronic identification certificate authority certificate 182 of this embodiment. First, the certification authority certificate ID 182 of the electronic identification certificate certification authority certificate 182
The electronic signature certificate authority public key 1823 is copied to create electronic signature target data 701 (702).
Next, the central certificate authority digital signature 1824 is decrypted using the central certificate authority public key 183, and the decrypted result is compared with the digital signature target data 701 to check whether they match. This comparison operation is the verification of the central certificate authority digital signature 1824 (703).
It is.

【0098】本実施形態では、この検定操作は電子身分
証明書確認装置120において行われる。これにより、
電子身分証明書認証局証明書182の認証局証明書ID1
843及び電子身分証明書認証局公開鍵1823に改竄
がないことと、電子身分証明書認証局証明書182の発
行元が統括認証局200であることを確認できる。
In the present embodiment, this verification operation is performed in the electronic identification card confirmation device 120. This allows
Certificate ID 1 of the electronic certificate CA certificate 182
843 and the electronic identification certificate authority public key 1823 are not falsified, and it can be confirmed that the electronic identification certificate authority certificate 182 is issued by the general certification authority 200.

【0099】次に図8から図11を用いて、本実施形態
における電子身分証明書確認装置120の動作の流れを
説明する。
Next, the operation flow of the electronic identification card confirmation apparatus 120 according to the present embodiment will be described with reference to FIGS.

【0100】図8は本実施形態の電子身分証明書一覧1
11の概要を示す図である。電子身分証明書一覧111
は、電子身分証明書記憶媒体110に格納されている電
子身分証明書100の一覧である。電子身分証明書一覧
111は、電子身分証明書100のそれぞれに対応する
エントリを有する。それぞれのエントリは、電子身分証
明書ID1011、電子身分証明書種別802、電子身分
証明書認証局名804から構成される。電子身分証明書
ID1011は、当該電子身分証明書を識別する為の一意
な番号である。電子身分証明書種別802は、当該電子
身分証明書がどの様な種類の身分証明書であるかを示
す。電子身分証明書認証局名804は、当該電子身分証
明書を発行した電子身分証明書認証局203の名称であ
る。
FIG. 8 is a list of electronic identification documents 1 of the present embodiment.
It is a figure which shows the outline | summary of No. 11. Electronic ID List 111
Is a list of the electronic identification cards 100 stored in the electronic identification certificate storage medium 110. The electronic identification card list 111 has an entry corresponding to each of the electronic identification cards 100. Each entry includes an electronic ID card ID 1011, an electronic ID card type 802, and an electronic ID card certification authority name 804. Electronic identification card
The ID 1011 is a unique number for identifying the electronic identification card. The electronic identification card type 802 indicates what kind of identification card the electronic identification card is. The electronic identification certificate authority name 804 is the name of the electronic identification certificate authority 203 that has issued the electronic identification certificate.

【0101】次に図9を用いて、電子身分証明書確認装
置120が電子身分証明書100の確認を行う動作の流
れを説明する。
Next, the flow of the operation in which the electronic identification card confirmation device 120 confirms the electronic identification card 100 will be described with reference to FIG.

【0102】図9は本実施形態の電子身分証明書確認装
置120が電子身分証明書100の確認を行う処理の処
理手順を示すフローチャートである。先ず、電子身分証
明書100の保持者は、電子身分証明書記憶媒体110
を記憶媒体入出力デバイス121に挿入する(90
2)。次に電子身分証明書100の保持者は、キーボー
ド125を介して電子身分証明書記憶媒体110の暗証
番号112aを入力する(904)。これは、電子身分
証明書確認装置120が、電子身分証明書記憶媒体11
0の保持者がその所有者かどうかを確認するためであ
る。
FIG. 9 is a flowchart showing a processing procedure of the processing for confirming the electronic identification card 100 by the electronic identification card confirmation apparatus 120 of the present embodiment. First, the holder of the electronic ID card 100 is the electronic ID card storage medium 110.
Is inserted into the storage medium input / output device 121 (90
2). Next, the holder of the electronic identification card 100 inputs the personal identification number 112a of the electronic identification certificate storage medium 110 via the keyboard 125 (904). This is because the electronic identification card confirmation device 120 can store the electronic identification card storage medium 11
This is to confirm whether the holder of 0 is the owner.

【0103】電子身分証明書検定部140は、これを受
けて、入力された暗証番号112aと電子身分証明書記
憶媒体110の暗証番号112を比較する(906)。
一致しなければ、電子身分証明書検定部140はディス
プレイ123に電子身分証明書100の確認が失敗した
ことを表示する(918)。一致すれば、電子身分証明
書検定部140は、電子身分証明書一覧111の内容を
ディスプレイ123に表示する(908)。
In response to this, the electronic identification certificate verification unit 140 compares the input personal identification number 112a with the personal identification number 112 of the electronic identification certificate storage medium 110 (906).
If they do not match, the electronic identification card verification unit 140 displays on the display 123 that the verification of the electronic identification card 100 has failed (918). If they match, the electronic identification card verification unit 140 displays the contents of the electronic identification certificate list 111 on the display 123 (908).

【0104】次に確認者は、確認対象の電子身分証明書
100を選択し、それをキーボード125或いはマウス
126を介して入力する(909)。次に電子身分証明
書検定部140は、選択された電子身分証明書100を
電子身分証明書記憶媒体110から読み込み、電子身分
証明書認証局電子署名103を検定する(910)。
Next, the confirmer selects the electronic identification card 100 to be confirmed and inputs it via the keyboard 125 or the mouse 126 (909). Next, the electronic identification certificate verification unit 140 reads the selected electronic identification card 100 from the electronic identification certificate storage medium 110, and verifies the electronic signature certificate authority digital signature 103 (910).

【0105】検定が失敗すると、電子身分証明書検定部
140はディスプレイ123に電子身分証明書100の
確認が失敗したことを表示する(918)。検定が成功
すれば、電子身分証明書検定部140は、電子身分証明
書100の身分情報1013と身体情報102を抽出す
る(911)。検定が成功したことにより、電子身分証
明書100の電子身分証明書情報101の内容と身体情
報102には改竄が無く、電子身分証明書認証局203
が保証する内容が格納されていることが確認されたこと
になる。
If the verification fails, the electronic identification card verification unit 140 displays on the display 123 that the verification of the electronic identification card 100 has failed (918). If the verification is successful, the electronic identification card verification unit 140 extracts the identification information 1013 and the physical information 102 of the electronic identification card 100 (911). Since the verification is successful, the contents of the electronic identification information 101 of the electronic identification card 100 and the physical information 102 are not falsified, and the electronic identification certificate authority 203
It is confirmed that the contents guaranteed by are stored.

【0106】次に電子身分証明書100の保持者は、身
体情報入力デバイス122を介して身体情報102aを
入力する(912)。例えば身体情報102として指紋
が用いられる場合には指紋を、声紋が用いられる場合に
は声紋を入力する。
Next, the holder of the electronic identification card 100 inputs the physical information 102a via the physical information input device 122 (912). For example, a fingerprint is input when a fingerprint is used as the physical information 102, and a voiceprint is input when a voiceprint is used.

【0107】次に電子身分証明書検定部140は、入力
された身体情報102aと電子身分証明書100の身体
情報102を比較する(914)。一致しなければ、電
子身分証明書検定部140はディスプレイ123に電子
身分証明書100の確認が失敗したことを表示する(9
18)。一致すれば、電子身分証明書検定部140は、
ディスプレイ123に電子身分証明書100の確認が成
功したことと、身分情報1013の内容を表示する(9
16)。
Next, the electronic identification card verification unit 140 compares the inputted physical information 102a with the physical information 102 of the electronic identification card 100 (914). If they do not match, the electronic identification card verification unit 140 displays on the display 123 that the verification of the electronic identification card 100 has failed (9).
18). If they match, the electronic identification card verification unit 140
The display 123 shows that the electronic identification card 100 has been successfully confirmed and the contents of the identification information 1013 (9
16).

【0108】身体情報102が入力された身体情報10
2aと一致したことにより、電子身分証明書100の保
持者が、確かにその所有者であることが確認されたこと
になる。最後に確認者は、ディスプレイ123に表示さ
れた身分情報1013の内容が、自分の要求する資格を
満たしているものかどうかを確認することになる。
Physical information 10 in which physical information 102 is input
By matching with 2a, it is confirmed that the holder of the electronic identification card 100 is indeed the owner. Finally, the confirmer confirms whether or not the content of the identity information 1013 displayed on the display 123 satisfies the required qualification.

【0109】ここで電子身分証明書記憶媒体110が、
正式な所有者ではない他の人物Cにより保持されてお
り、人物Cが暗証番号112を知ることができたという
状況を考える。この様な場合であっても、本実施形態の
電子身分証明書確認装置120は、人物Cが電子身分証
明書100の所有者でないことを検出することができ
る。この場合、ステップ906において、入力された暗
証番号112aと暗証番号112の比較は一致する。し
かし、ステップ914において、入力された身体情報1
02aと身体情報102の比較が失敗するため、電子身
分証明書100の確認は失敗する。
Here, the electronic identification certificate storage medium 110 is
Consider a situation in which the person C is held by another person C who is not the official owner, and the person C can know the password 112. Even in such a case, the electronic identification card confirmation device 120 of the present embodiment can detect that the person C is not the owner of the electronic identification card 100. In this case, in step 906, the comparison between the input personal identification number 112a and the personal identification number 112 matches. However, in step 914, the input physical information 1
Since the comparison between 02a and the physical information 102 fails, the verification of the electronic identification card 100 fails.

【0110】次に、電子身分証明書記憶媒体110が、
正式な所有者ではない他の人物Cにより保持されてお
り、人物Cが暗証番号112を知ることができ、かつ、
人物Cが電子身分証明書100の身体情報102を自分
の身体情報102aに入れ替えたという状況を考える。
この様な場合であっても、本実施形態の電子身分証明書
確認装置120は、人物Cが電子身分証明書100の所
有者でないことを検出することができる。
Next, the electronic identification certificate storage medium 110
It is held by another person C who is not the official owner, who can know the password 112, and
Consider a situation in which a person C has replaced the physical information 102 of the electronic identification card 100 with his own physical information 102a.
Even in such a case, the electronic identification card confirmation device 120 of the present embodiment can detect that the person C is not the owner of the electronic identification card 100.

【0111】この場合、ステップ906において、入力
された暗証番号112aと暗証番号112の比較は成功
する。また、ステップ914まで進んだとすると、入力
された身体情報102aと身体情報102の比較は成功
してしまう。しかし、この場合には、ステップ910に
おいて、電子身分証明書100の電子身分証明書認証局
電子署名103の検定が失敗する。何故なら、図6で説
明した通り、人物Cの入れ替えた身体情報102aが電
子身分証明書100の発行の際の電子身分証明書認証局
電子署名103の作成に用いた身体情報102と異なっ
ていると、電子署名検定(603)が失敗するからであ
る。これにより、電子身分証明書100の確認が失敗す
る。
In this case, in step 906, the comparison between the input personal identification number 112a and the personal identification number 112 succeeds. If the process proceeds to step 914, the comparison between the input physical information 102a and the input physical information 102 is successful. However, in this case, in step 910, the verification of the electronic signature certificate authority digital signature 103 of the electronic identification card 100 fails. This is because, as described with reference to FIG. 6, the replaced physical information 102a of the person C is different from the physical information 102 used to create the electronic signature certificate authority digital signature 103 when the electronic identification card 100 is issued. This is because the electronic signature verification (603) fails. As a result, the verification of the electronic identification card 100 fails.

【0112】この様に本実施形態によれば、電子身分証
明書100が他人により使用されたとしても、電子身分
証明書確認装置120に入力された身体情報102aと
電子身分証明書100の身体情報102を比較すること
により、その事実を検出することができる。また、電子
身分証明書100の身体情報102が改竄されていたと
しても、電子身分証明書認証局電子署名103の検定に
より、その事実を検出することができる。
As described above, according to the present embodiment, even if the electronic identification card 100 is used by another person, the physical information 102a input to the electronic identification card confirmation device 120 and the physical information of the electronic identification card 100 are obtained. By comparing 102, that fact can be detected. Even if the physical information 102 of the electronic identification card 100 has been tampered with, the fact can be detected by the verification of the electronic signature 103 of the electronic identification certificate authority.

【0113】なお本実施形態では、身体情報検定部14
6が、電子身分証明書100の身体情報102を、身体
情報入力デバイス122を介して入力された電子身分証
明書100の保持者の身体情報102aと比較する様に
したが、電子身分証明書確認表示部142が電子身分証
明書100の身体情報102の内容をディスプレイ12
3に表示し、確認者が前記のディスプレイ123に表示
された内容を電子身分証明書100の保持者の身体情報
102aと比較する様にしても良い。
In this embodiment, the physical information verification unit 14
6 compares the physical information 102 of the electronic ID card 100 with the physical information 102a of the holder of the electronic ID card 100 input via the physical information input device 122, The display unit 142 displays the contents of the physical information 102 of the electronic ID card 100 on the display 12.
3 and the confirmer may compare the content displayed on the display 123 with the physical information 102a of the holder of the electronic identification card 100.

【0114】次に図10を用いて、図9のステップ91
0の動作を詳しく説明する。図10は本実施形態の電子
身分証明書100の確認装置の動作の内、電子身分証明
書100の電子身分証明書認証局電子署名103の検定
処理の処理手順を示すフローチャートである。ステップ
910は、電子身分証明書検定部140が電子身分証明
書100の電子身分証明書認証局電子署名103の検定
を行うものである。
Next, referring to FIG. 10, step 91 in FIG.
0 will be described in detail. FIG. 10 is a flowchart showing the processing procedure of the verification process of the electronic signature 103 of the electronic identification certificate authority of the electronic identification card 100 among the operations of the electronic identification card 100 confirmation device of the present embodiment. In step 910, the electronic identification certificate verification unit 140 verifies the electronic signature certificate authority digital signature 103 of the electronic identification card 100.

【0115】電子身分証明書検定部140において、電
子身分証明書入出力部141は、電子身分証明書100
を電子身分証明書記憶媒体110から読み取り、電子署
名検定部144にその検定を要求する(9102)。
In the electronic identification card verification unit 140, the electronic identification card input / output unit 141 is connected to the electronic identification card 100.
Is read from the electronic identification certificate storage medium 110, and the digital signature verification unit 144 requests the verification (9102).

【0116】次に電子署名検定部144は、電子身分証
明書100の電子身分証明書情報101から認証局証明
書ID1012を調べる(9104)。次に電子署名検定
部144は、ステップ9104で読み出した認証局証明
書ID1012を有する電子身分証明書認証局証明書18
2とCRL184を認証局証明書/CRL管理部150へ要求
する(9106)。
Next, the electronic signature verification unit 144 checks the certificate authority certificate ID 1012 from the electronic identification information 101 of the electronic identification card 100 (9104). Next, the electronic signature verification unit 144 checks the electronic identification certificate authority certificate 18 having the certificate authority certificate ID 1012 read in step 9104.
2 and the CRL 184 are requested to the certificate authority certificate / CRL management unit 150 (9106).

【0117】認証局証明書/CRL管理部150は、電子署
名検定部144から要求された電子身分証明書認証局証
明書182とCRL184を検索する(9108)。本実
施形態では、ステップ9108の動作は、認証局証明書
/CRL格納ディスク128から電子身分証明書認証局証明
書182とCRL184の検索として行われる。
The certificate authority certificate / CRL management unit 150 searches for the electronic identification certificate authority certificate 182 and the CRL 184 requested by the electronic signature verification unit 144 (9108). In the present embodiment, the operation of Step 9108 is performed by a certificate authority certificate.
The search is performed as a search for the electronic identification certificate authority certificate 182 and the CRL 184 from the / CRL storage disk 128.

【0118】ステップ9108で検索が失敗すると、電
子署名検定部144は電子身分証明書入出力部141に
検定失敗を応答する(914)。検索が成功すると、電
子署名検定部144は、電子身分証明書100の電子身
分証明書ID1011がCRL184に記載されていないか
を検査する(9109)。
If the search fails in step 9108, the digital signature verification unit 144 returns a verification failure to the electronic identification card input / output unit 141 (914). If the search is successful, the electronic signature verification unit 144 checks whether the electronic ID card ID 1011 of the electronic ID card 100 is described in the CRL 184 (9109).

【0119】記載があると、その電子身分証明書100
が失効しているということなので、電子署名検定部14
4は電子身分証明書入出力部141に検定失敗を応答す
る(9114)。記載がないと、電子署名検定部144
は、電子身分証明書認証局証明書182の電子身分証明
書認証局公開鍵1823を用いて、電子身分証明書10
0の電子身分証明書認証局電子署名103を検定する
(9110)。この手順の原理は、図6で説明した通り
である。
If there is a description, the electronic identification card 100
Has expired, the digital signature verification unit 14
4 responds to the electronic identification card input / output unit 141 that the verification has failed (9114). If not described, the electronic signature verification unit 144
Uses the electronic identification certificate authority public key 1823 of the electronic identification certificate authority certificate 182 to
It verifies the electronic signature certificate authority digital signature 103 of 0 (9110). The principle of this procedure is as described in FIG.

【0120】検定が失敗すると、電子署名検定部144
は電子身分証明書入出力部141に検定失敗を応答する
(9112)。検定が成功すると、電子署名検定部14
4は電子身分証明書入出力部141に検定成功を応答す
る(9114)。なお、本実施形態において、電子身分
証明書100に有効期限を示すデータを設け、ステップ
910の動作において有効期限を検査する様にしても良
い。
If the verification fails, the digital signature verification unit 144
Responds to the electronic identification card input / output unit 141 that the verification has failed (9112). If the verification is successful, the digital signature verification unit 14
4 responds to the electronic identification card input / output unit 141 that the verification has been successful (9114). In this embodiment, data indicating the expiration date may be provided in the electronic identification card 100, and the expiration date may be checked in the operation of step 910.

【0121】次に図11を用いて、電子身分証明書確認
装置120が、電子身分証明書認証局証明書182とCR
L184を入手する際の動作について述べる。
Next, referring to FIG. 11, the electronic identification card confirmation device 120 transmits the electronic identification certificate authority certificate 182 and the CR.
The operation at the time of obtaining L184 will be described.

【0122】図11は本実施形態の電子身分証明書確認
装置120が電子身分証明書認証局証明書182とCRL
184を入手する処理の処理手順を示すフローチャート
である。図2の説明で述べた通り、電子身分証明書認証
局203は、電子身分証明書認証局証明書182が更新
されると、新たな電子身分証明書認証局証明書182を
任意の記憶媒体に格納して電子身分証明書確認装置12
0へ送付する。
FIG. 11 shows that the electronic identification card confirmation apparatus 120 of this embodiment uses the electronic identification certificate authority certificate 182 and the CRL.
It is a flowchart which shows the processing procedure of the processing which acquires 184. As described in the description of FIG. 2, when the electronic identification certificate authority certificate 182 is updated, the electronic identification certificate authority 203 stores the new electronic identification certificate authority certificate 182 in an arbitrary storage medium. Electronic identification card confirmation device 12 for storing
Send to 0.

【0123】また統括認証局200は、CRL184が更
新されると、新たなCRL184を任意の記憶媒体に格納
して電子身分証明書確認装置120へ送付する。ここで
認証局証明書/CRL管理部150は、電子身分証明書認証
局証明書182及びCRL184を前記の記憶媒体から入
力する。
When the CRL 184 is updated, the central certificate authority 200 stores the new CRL 184 in an arbitrary storage medium and sends it to the electronic identification certificate confirmation device 120. Here, the certificate authority certificate / CRL management unit 150 inputs the electronic identification certificate authority certificate 182 and the CRL 184 from the storage medium.

【0124】認証局証明書/CRL管理部150において、
認証局証明書管理部151は、統括認証局公開鍵183
を用いて電子身分証明書認証局証明書182の統括認証
局電子署名1824を検定する(1104)。
In the certificate authority certificate / CRL management unit 150,
The certificate authority certificate management unit 151 stores the central certificate authority public key 183
Is used to verify the electronic signature 1824 of the central certificate authority of the digital certificate authority certificate 182 (1104).

【0125】ステップ1104の電子署名の検定の原理
は、図7で説明した通りである。検定が失敗すると動作
を終了する。検定が成功すると認証局証明書管理部15
1は、電子身分証明書認証局証明書182を認証局証明
書/CRL格納ディスク128に格納する(1106)。
The principle of the verification of the electronic signature in step 1104 is as described with reference to FIG. If the test fails, the operation ends. If the certification is successful, the certificate authority certificate management unit 15
1 stores the electronic identification certificate authority certificate 182 in the certificate authority / CRL storage disk 128 (1106).

【0126】次にCRL管理部152は、認証局証明書/CR
L格納ディスク128に格納されている統括認証局公開
鍵183を用いて、CRL184の統括認証局電子署名1
844を検定する(1108)。検定が失敗すると動作
を終了する。検定が成功するとCRL管理部152は、CRL
184を認証局証明書/CRL格納ディスク128に格納す
る(1110)。
Next, the CRL management section 152 checks the certificate authority certificate / CR
Using the general certification authority public key 183 stored in the L storage disk 128, the general certification authority digital signature 1 of the CRL 184 is used.
Test 844 (1108). If the test fails, the operation ends. If the certification is successful, the CRL management unit 152
184 is stored in the certificate authority / CRL storage disk 128 (1110).

【0127】次にCRL管理部152は、認証局証明書/CR
L格納ディスク128に格納されている電子身分証明書
認証局証明書182の認証局証明書ID1821が、CRL
184に記載されているかを検査する(1112)。記
載がなければ終了する。記載があれば、CRL管理部15
2は、CRL184に記載のあった電子身分証明書認証局
証明書182を認証局証明書/CRL格納ディスク128か
ら消去する(1114)。
Next, the CRL management unit 152 stores the certificate authority certificate / CR
The certification authority certificate ID 1821 of the electronic identification certificate certification authority certificate 182 stored in the L storage disk 128
184 is checked (1112). If there is no description, it ends. If described, CRL management unit 15
2 deletes the electronic identification certificate authority certificate 182 described in the CRL 184 from the certificate authority certificate / CRL storage disk 128 (1114).

【0128】この様に本実施形態では、図11のステッ
プ1104において、電子身分証明書認証局証明書18
2の統括認証局電子署名1824の検定が成功すれば、
電子身分証明書100の電子身分証明書認証局203
が、確かな電子身分証明書100の発行機関であると保
証されていることがわかる。
As described above, in this embodiment, in step 1104 of FIG. 11, the electronic identification certificate authority certificate 18
If the verification of the digital certificate 1824 of the central certification authority of 2 is successful,
Electronic identification certificate authority 203 of electronic identification card 100
Is guaranteed to be the issuing organization of the electronic identification card 100.

【0129】電子身分証明書認証局証明書182は、ス
テップ1104の統括認証局電子署名1824の検定が
成功しないかぎり、認証局証明書/CRL格納ディスク12
8には格納されえない。よって、確認者は、電子身分証
明書確認装置120により電子身分証明書100を確認
する動作を行っている際、図10のステップ9108に
おいて、電子身分証明書認証局証明書182の検索の成
否により、電子身分証明書認証局203の権威が保証さ
れているかどうかを知ることができる。
The electronic identification certificate authority certificate 182 is stored in the certificate authority certificate / CRL storage disk 12 unless the verification of the supervising authority electronic signature 1824 in step 1104 is successful.
8 cannot be stored. Therefore, when the confirmer is performing the operation of confirming the electronic identification card 100 by the electronic identification certificate confirmation device 120, in step 9108 of FIG. , The authority of the electronic identification certificate authority 203 is guaranteed.

【0130】また逆に、統括認証局200の認定を得て
いない発行機関は、統括認証局電子署名1824の入っ
た電子身分証明書認証局証明書182を所有することが
できない。よって、統括認証局200の認定を得ていな
い発行機関が発行した電子身分証明書100の保持者が
現れたとしても、電子身分証明書確認装置120は、予
め図11のステップ1104において電子身分証明書認
証局証明書182の統括認証局電子署名1824を検定
することにより、その様な発行機関の電子身分証明書認
証局証明書182を認証局証明書/CRL格納ディスク12
8から排除できるので、電子身分証明書100が有効な
ものでないことを検出することができる。
Conversely, an issuing institution that has not obtained the certification of the general certification authority 200 cannot possess the electronic identification certificate authority certificate 182 containing the electronic signature 1824 of the general certification authority. Therefore, even if a holder of the electronic identification card 100 issued by an issuing organization that has not been certified by the general certification authority 200 appears, the electronic identification card confirmation device 120 will preliminarily confirm the electronic identification card in step 1104 of FIG. By verifying the digital signature 1824 of the central certificate authority of the certificate authority certificate 182, the electronic certificate of the issuing authority can be stored in the certificate / CRL storage disk 12.
8, it can be detected that the electronic identification card 100 is not valid.

【0131】この様に本実施形態によれば、電子身分証
明書認証局証明書182を検定することにより、電子身
分証明書認証局203の権威が保証されていることを簡
単に確認することができる。また電子身分証明書認証局
証明書182を検定することにより、電子身分証明書認
証局証明書182及びそれが含む電子身分証明書認証局
公開鍵1823が偽造されたことを検出できるので、電
子身分証明書100が偽造されていることを検出でき
る。
As described above, according to the present embodiment, by verifying the electronic identification certificate authority certificate 182, it is possible to easily confirm that the authority of the electronic identification certificate authority 203 is guaranteed. it can. In addition, by verifying the electronic identification certificate authority certificate 182, it is possible to detect that the electronic identification certificate authority certificate 182 and the electronic identification certificate authority public key 1823 included therein are forged, so that the electronic identity certificate can be detected. It can be detected that the certificate 100 is forged.

【0132】また本実施形態では、電子身分証明書確認
装置120は、図10のステップ9109により、電子
身分証明書100の発行後に資格が停止された人物の電
子身分証明書100や、電子身分証明書記憶媒体110
の紛失時に当該電子身分証明書記憶媒体に格納されてい
る電子身分証明書100を、CRL184を用いて拒否す
ることができる。
Further, in the present embodiment, the electronic identification card confirming apparatus 120 determines in step 9109 in FIG. 10 that the electronic identification card 100 of the person whose qualification has been suspended after the electronic identification card 100 is issued, the electronic identification card Document storage medium 110
The electronic identification card 100 stored in the electronic identification certificate storage medium can be rejected by using the CRL 184 when the device is lost.

【0133】この様に本実施形態によれば、資格が停止
された人物の電子身分証明書100や紛失してしまった
電子身分証明書100を失効させ、その様な電子身分証
明書100の確認が成功してしまうことを防止すること
ができる。
As described above, according to the present embodiment, the electronic identification card 100 of the person whose qualification has been suspended or the electronic identification card 100 that has been lost is revoked, and such electronic identification card 100 is confirmed. Can be prevented from succeeding.

【0134】以上説明した様に本実施形態の電子データ
処理システムによれば、電子データ記録媒体に記録され
た電子データの所有者の身体情報と、前記身体情報に対
する電子署名により、当該電子データの不正使用を検出
するので、電子データ記録媒体に記録された電子データ
の不正使用を防止することが可能である。
As described above, according to the electronic data processing system of the present embodiment, the physical information of the owner of the electronic data recorded on the electronic data recording medium and the electronic signature of the physical information are used to obtain the electronic data. Since the unauthorized use is detected, the unauthorized use of the electronic data recorded on the electronic data recording medium can be prevented.

【0135】(実施形態2)以下に電子身分証明書認証
局証明書を通信ネットワークを介して入手する実施形態
2の電子データ処理システムについて説明する。
(Embodiment 2) An electronic data processing system according to Embodiment 2 for obtaining an electronic identification certificate authority certificate via a communication network will be described below.

【0136】実施形態1では、電子身分証明書確認装置
120が電子身分証明書100の確認の為の動作を行う
際、電子身分証明書認証局203の電子身分証明書認証
局証明書182は、予め認証局証明書/CRL格納ディスク
128に格納されていた。
In the first embodiment, when the electronic identification certificate confirmation device 120 performs an operation for confirming the electronic identification certificate 100, the electronic identification certificate authority certificate 182 of the electronic identification certificate authority 203 is It was stored in the certificate authority certificate / CRL storage disk 128 in advance.

【0137】これに対して本実施形態では、電子身分証
明書確認装置120が電子身分証明書100の確認の為
の動作を行う際、認証局証明書/CRL格納ディスク128
に電子身分証明書認証局203の電子身分証明書認証局
証明書182が無ければ、通信ネットワークを介して電
子身分証明書認証局証明書182を入手する。
On the other hand, in the present embodiment, when the electronic identification card confirmation device 120 performs the operation for confirming the electronic identification card 100, the certification authority certificate / CRL storage disk 128 is used.
If the electronic identification certificate authority certificate 182 of the electronic identification certificate authority 203 does not exist, the electronic identification certificate authority certificate 182 is obtained via the communication network.

【0138】図12は本実施形態の電子身分証明書10
0のデータ構造、電子身分証明書100を記憶する記憶
媒体及びその確認装置の概要を示す図である。電子身分
証明書100、電子身分証明書記憶媒体110の構造
は、実施形態1と同一である。電子身分証明書確認装置
1200は、電子身分証明書100を確認する為の装置
であり、実施形態1の電子身分証明書確認装置120と
ほぼ同一の構造を有する。以下、主に実施形態1と異な
る点について説明する。
FIG. 12 shows the electronic identification card 10 of this embodiment.
FIG. 3 is a diagram showing an outline of a data structure of a storage medium storing an electronic identification card 100 and a confirmation device thereof. The structures of the electronic ID card 100 and the electronic ID card storage medium 110 are the same as those in the first embodiment. The electronic identification card confirmation device 1200 is a device for confirming the electronic identification card 100, and has substantially the same structure as the electronic identification card confirmation device 120 of the first embodiment. Hereinafter, points different from the first embodiment will be mainly described.

【0139】電子身分証明書確認装置1200におい
て、電子身分証明書検定部140は、実施形態1と同様
の構造を有し同様に動作する。認証局証明書/CRL格納デ
ィスク128は、実施形態1と同様に電子身分証明書認
証局証明書182、統括認証局公開鍵183、CRL18
4を格納する。認証局証明書/CRL管理部150は、電子
身分証明書認証局証明書182、CRL184を管理す
る。認証局証明書/CRL管理部150は、実施形態1とは
異なり、認証局証明書管理サーバアクセス部153を有
し、実施形態1と異なる動作を行うが、電子身分証明書
検定部140との接続形態は実施形態1と同様である。
In the electronic identification card confirmation apparatus 1200, the electronic identification card verification unit 140 has the same structure as the first embodiment and operates in the same manner. The certificate authority certificate / CRL storage disk 128 stores the electronic identification certificate authority certificate 182, the general certificate authority public key 183, and the CRL 18 as in the first embodiment.
4 is stored. The certificate authority certificate / CRL management unit 150 manages the electronic identification certificate authority certificate 182 and the CRL 184. Unlike the first embodiment, the certificate authority certificate / CRL management unit 150 has a certificate authority certificate management server access unit 153 and performs an operation different from that of the first embodiment. The connection form is the same as in the first embodiment.

【0140】電子身分証明書確認装置1200は、通信
ネットワークコントローラ160を有し、通信ネットワ
ーク170を介して認証局証明書管理サーバ180と接
続されている。通信ネットワーク170は、有線ネット
ワークでも無線ネットワークでも良い。
The electronic identification certificate confirmation device 1200 has a communication network controller 160 and is connected to a certificate authority certificate management server 180 via a communication network 170. Communication network 170 may be a wired network or a wireless network.

【0141】認証局証明書管理サーバ180は、電子身
分証明書認証局証明書182、CRL184を管理する。
認証局証明書管理サーバ180は、認証局証明書管理サ
ーバディスク181を持つ。認証局証明書管理サーバデ
ィスク181は、電子身分証明書認証局証明書182、
CRL184を格納する。
The certificate authority certificate management server 180 manages the electronic identification certificate authority certificate 182 and the CRL 184.
The certificate authority certificate management server 180 has a certificate authority certificate management server disk 181. The certificate authority certificate management server disk 181 includes an electronic identification certificate authority certificate 182,
The CRL 184 is stored.

【0142】認証局証明書/CRL管理部150において、
認証局証明書管理部151は、電子身分証明書認証局2
03の電子身分証明書認証局証明書182を取得する。
電子身分証明書認証局証明書182は、認証局証明書/C
RL格納ディスク128を検索して取得されるか、或い
は、認証局証明書管理サーバ180から取得されるか、
或いは、取得できないかのいずれかである。CRL管理部
152は、CRL184を認証局証明書/CRL格納ディスク
128から検索する。
In the certificate authority certificate / CRL management unit 150,
The certificate authority certificate management unit 151 stores the electronic identification certificate authority 2
03, an electronic identification certificate authority certificate 182 is obtained.
The electronic ID certificate CA certificate 182 is the CA certificate / C
Whether it is obtained by searching the RL storage disk 128, or obtained from the certificate authority certificate management server 180,
Alternatively, it cannot be obtained. The CRL management unit 152 searches the CRL 184 from the certificate authority certificate / CRL storage disk 128.

【0143】認証局証明書管理サーバアクセス部153
は、認証局証明書管理サーバ180へ、通信ネットワー
ク170を介して、電子身分証明書認証局証明書182
を要求する。認証局証明書管理サーバ180は、認証局
証明書管理サーバディスク181を検索して、目的の電
子身分証明書認証局証明書182があれば、それを通信
ネットワーク170を介して返す。
Certificate Authority Certificate Management Server Access Unit 153
Is sent to the certification authority certificate management server 180 via the communication network 170 via the electronic identification certificate certification authority certificate 182.
Request. The certificate authority certificate management server 180 searches the certificate authority certificate management server disk 181 and returns the target electronic identification certificate certificate authority certificate 182 via the communication network 170, if any.

【0144】図13は本実施形態の電子データ処理シス
テムのシステム構成を示す図である。通信ネットワーク
170に、電子身分証明書確認装置1200、認証局証
明書管理サーバ180、電子身分証明書認証局203、
統括認証局200が接続されている。本実施形態では電
子身分証明書100の種類毎に複数の電子身分証明書認
証局203が存在する。また本実施形態において、複数
の電子身分証明書確認装置1200が存在しても良い。
FIG. 13 is a diagram showing a system configuration of the electronic data processing system of the present embodiment. In the communication network 170, the electronic identification card confirmation device 1200, the certificate authority certificate management server 180, the electronic identification certificate authority 203,
The central certificate authority 200 is connected. In the present embodiment, there are a plurality of electronic identification certificate authorities 203 for each type of electronic identification card 100. In the present embodiment, a plurality of electronic identification card confirmation devices 1200 may exist.

【0145】認証局証明書管理サーバ180は、電子身
分証明書認証局証明書182、統括認証局公開鍵18
3、CRL184を、認証局証明書管理サーバディスク1
81に格納し、電子身分証明書確認装置1200に供給
する。
The certificate authority certificate management server 180 stores the electronic identification certificate authority certificate 182, the central certificate authority public key 18
3. Copy the CRL 184 to the certificate authority certificate management server disk 1
81, and supplies it to the electronic identification card confirmation device 1200.

【0146】電子身分証明書認証局203は、統括認証
局200から新たな電子身分証明書認証局証明書182
を取得すると、電子身分証明書認証局証明書182を認
証局証明書管理サーバ180に通信ネットワーク170
を介して渡す。認証局証明書管理サーバ180は、渡さ
れた電子身分証明書認証局証明書182を認証局証明書
管理サーバディスク181に格納しておく。
The electronic identification certificate authority 203 sends the new electronic identification certificate authority certificate 182
Is obtained, the electronic identification certificate authority certificate 182 is transferred to the certificate authority certificate management server 180 by the communication network 170.
Pass through. The certification authority certificate management server 180 stores the passed electronic identification certificate certification authority certificate 182 in the certification authority certificate management server disk 181.

【0147】また統括認証局200は、CRL184が更
新されると、それを、認証局証明書管理サーバ180に
通信ネットワーク170を介して渡す。認証局証明書管
理サーバ180は、渡されたCRL184を認証局証明書
管理サーバディスク181に格納しておく。なお本実施
形態において、複数の認証局証明書管理サーバ180
を、例えば地域毎に設置しても構わない。
When the CRL 184 is updated, the central certificate authority 200 passes it to the certificate authority certificate management server 180 via the communication network 170. The certificate authority certificate management server 180 stores the passed CRL 184 in the certificate authority certificate management server disk 181. In this embodiment, a plurality of certificate authority certificate management servers 180
May be installed for each region, for example.

【0148】本実施形態において電子身分証明書確認装
置1200は、電子身分証明書認証局証明書182、CR
L184、統括認証局公開鍵183を以下の様に入手す
る。
In the present embodiment, the electronic identification card confirmation device 1200 includes an electronic identification certificate authority certificate 182, a CR
L184 and the central certificate authority public key 183 are obtained as follows.

【0149】電子身分証明書確認装置1200は、電子
身分証明書100の確認に必要な電子身分証明書認証局
証明書182を通信ネットワーク170を介して認証局
証明書管理サーバ180から入手する。
The electronic identification certificate confirmation device 1200 obtains the electronic identification certificate certification authority certificate 182 necessary for confirming the electronic identification certificate 100 from the certification authority certificate management server 180 via the communication network 170.

【0150】認証局証明書管理サーバ180は、新たな
CRL184を入手すると、通信ネットワーク170を介
して電子身分証明書確認装置1200に送付する。また
統括認証局200は、統括認証局公開鍵183を任意の
記憶媒体に格納し、電子身分証明書確認装置1200に
送付する。
The certificate authority certificate management server 180
When the CRL 184 is obtained, the CRL 184 is sent to the electronic identification card confirmation device 1200 via the communication network 170. Further, the general certification authority 200 stores the general certification authority public key 183 in an arbitrary storage medium and sends it to the electronic identification certificate confirmation device 1200.

【0151】次に図14を用いて、本実施形態における
電子身分証明書確認装置1200の動作の流れを説明す
る。本実施形態において、電子身分証明書確認装置12
00の動作は、実施形態1の図9、図10で説明した電
子身分証明書確認装置120の動作と同様である。但し
本実施形態においては、図10のステップ9108の動
作が実施形態1とは異なる。図14は、本実施形態での
ステップ9108の動作の詳細を説明するものである。
Next, the operation flow of the electronic identification card confirmation apparatus 1200 according to the present embodiment will be described with reference to FIG. In the present embodiment, the electronic identification card confirmation device 12
The operation of 00 is the same as the operation of the electronic identification card confirmation device 120 described in the first embodiment with reference to FIGS. However, in the present embodiment, the operation of step 9108 in FIG. 10 is different from that of the first embodiment. FIG. 14 illustrates details of the operation of step 9108 in the present embodiment.

【0152】図14は本実施形態の電子身分証明書確認
装置1200の処理手順を示すフローチャートである。
ステップ9108で、認証局証明書/CRL管理部150
は、電子身分証明書100の電子身分証明書認証局電子
署名103の検定を行う際に用いる電子身分証明書認証
局証明書182とCRL184を検索する。すなわち認証
局証明書/CRL管理部150において、認証局証明書管理
部151は、統括認証局公開鍵183とCRL184を、
認証局証明書/CRL格納ディスク128から検索する(1
402)。
FIG. 14 is a flowchart showing a processing procedure of the electronic identification card confirmation apparatus 1200 of this embodiment.
In step 9108, the certificate authority certificate / CRL management unit 150
Retrieves the electronic identification certificate authority certificate 182 and the CRL 184 used when the electronic identification certificate authority digital signature 103 of the electronic identification card 100 is verified. That is, in the certificate authority certificate / CRL management unit 150, the certificate authority certificate management unit 151 stores the general certificate authority public key 183 and the CRL 184,
Search from the certificate authority certificate / CRL storage disk 128 (1
402).

【0153】次に、認証局証明書管理部151は、認証
局証明書/CRL格納ディスク128から、認証局証明書ID
1012を持つ電子身分証明書認証局証明書182を検
索する(1404)。検索が成功すると、認証局証明書
管理部151は、電子身分証明書認証局証明書182と
CRL184を電子署名検定部144に返す(141
8)。検索が失敗すると、認証局証明書管理部151
は、認証局証明書管理サーバアクセス部153へ、認証
局証明書ID1012を持つ電子身分証明書認証局証明書
182を要求する(1406)。
Next, the certification authority certificate management unit 151 stores the certification authority certificate ID from the certification authority certificate / CRL storage disk 128.
A search is made for an electronic identification certificate authority certificate 182 having 1012 (1404). If the search is successful, the certificate authority certificate management unit 151 sets the electronic identity certificate authority certificate 182 and
The CRL 184 is returned to the digital signature verification unit 144 (141
8). If the search fails, the certificate authority certificate management unit 151
Requests the certificate authority certificate management server access unit 153 for the electronic identification certificate authority certificate 182 having the certificate authority certificate ID 1012 (1406).

【0154】次に、認証局証明書管理サーバアクセス部
153は、通信ネットワークコントローラ160、通信
ネットワーク170を介して、認証局証明書管理サーバ
180に、認証局証明書ID1012を持つ電子身分証明
書認証局証明書182を要求する(1408)。
Next, the certificate authority certificate management server access unit 153 sends the electronic identification certificate having the certificate authority certificate ID 1012 to the certificate authority certificate management server 180 via the communication network controller 160 and the communication network 170. It requests the station certificate 182 (1408).

【0155】次に、認証局証明書管理サーバ180は、
認証局証明書管理サーバディスク181から、認証局証
明書ID1012を持つ電子身分証明書認証局証明書18
2を検索する。検索成功なら電子身分証明書認証局証明
書182を、認証局証明書管理サーバアクセス部153
に返し、検索失敗ならその旨を示す応答を返す(141
0)。検索失敗なら、認証局証明書管理部151は、検
索失敗を示す応答を電子署名検定部144に返す(14
20)。
Next, the certificate authority certificate management server 180
From the certificate authority certificate management server disk 181, the electronic identification certificate certificate authority certificate 18 having the certificate authority certificate ID 1012
Search for 2. If the search is successful, the electronic identification certificate authority certificate 182 is sent to the certificate authority certificate management server access unit 153.
If the search fails, a response indicating the search is returned (141).
0). If the search fails, the certificate authority certificate management unit 151 returns a response indicating the search failure to the electronic signature verification unit 144 (14
20).

【0156】検索成功であれば、認証局証明書管理部1
51は、電子身分証明書認証局証明書182の認証局証
明書ID1821がCRL184に記載されていないかを検
査する(1412)。
If the search is successful, the certificate authority certificate management unit 1
51 checks whether the certification authority certificate ID 1821 of the electronic identification certificate certification authority certificate 182 is described in the CRL 184 (1412).

【0157】記載がある場合には、認証局証明書管理部
151は、検索失敗を示す応答を電子署名検定部144
に返す(1420)。この場合、電子身分証明書認証局
証明書182が失効していることになり、当該証明書の
電子身分証明書認証局公開鍵1823により検定される
電子身分証明書100を有効でないとみなす。
If there is a description, the certificate authority certificate management unit 151 sends a response indicating the search failure to the electronic signature verification unit 144.
(1420). In this case, the electronic identification certificate authority certificate 182 has expired, and the electronic identification card 100 verified by the electronic identification certificate authority public key 1823 of the certificate is regarded as invalid.

【0158】ステップ1412で記載がない場合には、
認証局証明書管理部151は、統括認証局公開鍵183
を用いて、電子身分証明書認証局証明書182の統括認
証局電子署名1824を検定する(1414)。この動
作は、図7で説明した原理を用いて行われる。
If there is no description in step 1412,
The certificate authority certificate management unit 151 stores the central certificate authority public key 183
Is used to verify the electronic signature 1824 of the central certificate authority of the digital certificate authority certificate 182 (1414). This operation is performed using the principle described with reference to FIG.

【0159】検定失敗であれば、認証局証明書管理部1
51は、検索失敗を示す応答を電子署名検定部144に
返す(1420)。検定成功であれば、認証局証明書管
理部151は、電子身分証明書認証局証明書182を認
証局証明書/CRL格納ディスク128に格納し(141
6)、認証局証明書管理部151が電子身分証明書認証
局証明書182とCRL184を電子署名検定部144に
返す(1418)。
If the verification fails, the certificate authority certificate management unit 1
51 returns a response indicating the search failure to the electronic signature verification unit 144 (1420). If the verification is successful, the certificate authority certificate management unit 151 stores the electronic identification certificate authority certificate 182 in the certificate authority / CRL storage disk 128 (141).
6), the certificate authority certificate management unit 151 returns the electronic identification certificate authority certificate 182 and the CRL 184 to the electronic signature verification unit 144 (1418).

【0160】なお、本実施形態において、電子身分証明
書確認装置1200がCRL184を入手したときの動作
は、実施形態1の図11のステップ1108からステッ
プ1114と同様に実施できる。
In this embodiment, the operation when the electronic identification card confirmation apparatus 1200 obtains the CRL 184 can be performed in the same manner as in Steps 1108 to 1114 in FIG. 11 of the first embodiment.

【0161】この様に本実施形態によれば、電子身分証
明書確認装置1200は、電子身分証明書認証局203
の電子身分証明書認証局証明書182を必要になったと
きに通信ネットワーク170を介して認証局証明書管理
サーバ180から入手し、電子身分証明書認証局証明書
182を検定することができる。
As described above, according to the present embodiment, the electronic identification card confirmation device 1200 is
The electronic identification certificate authority certificate 182 can be obtained from the certificate authority certificate management server 180 via the communication network 170 when it is required, and the electronic identification certificate authority certificate 182 can be verified.

【0162】これにより、電子身分証明書確認装置12
00は、全ての電子身分証明書認証局203の電子身分
証明書認証局証明書182を予め認証局証明書/CRL格納
ディスク128に格納しておく必要がなくなり、認証局
証明書/CRL格納ディスク128の所要量や、電子身分証
明書確認装置1200の管理者が電子身分証明書認証局
証明書182を入手する手間を低減することができる。
Accordingly, the electronic identification card confirmation device 12
00 eliminates the need to previously store the electronic identification certificate authority certificates 182 of all the electronic identification certificate authority 203 in the certificate authority certificate / CRL storage disk 128. It is possible to reduce the required amount of 128 and the trouble of the administrator of the electronic identification certificate confirmation device 1200 to obtain the electronic identification certificate authority certificate 182.

【0163】例えば電子身分証明書確認装置1200の
認証局証明書/CRL格納ディスク128には確認する頻度
の高い電子身分証明書認証局203の電子身分証明書認
証局証明書182を格納しておき、その他の電子身分証
明書認証局203の電子身分証明書認証局証明書182
は、電子身分証明書認証局203が発行した電子身分証
明書100を確認する必要が発生したときに、認証局証
明書管理サーバ180から電子身分証明書認証局証明書
182を入手する様にすることができる。
For example, in the certificate ID certificate / CRL storage disk 128 of the electronic ID certificate checking device 1200, the electronic ID certificate certificate 182 of the electronic ID certificate authority 203 which is frequently checked is stored. , An electronic identification certificate authority certificate 182 of another electronic identification certificate authority 203
Is to obtain the electronic identification certificate authority certificate 182 from the certificate authority certificate management server 180 when it is necessary to confirm the electronic identification certificate 100 issued by the electronic identification certificate authority 203. be able to.

【0164】この様にしても、本実施形態によれば、電
子身分証明書確認装置1200が電子身分証明書認証局
証明書182を入手した際に、電子身分証明書認証局証
明書182を検定することにより、電子身分証明書認証
局203の権威が保証されていることを簡単に確認する
ことができる。
Even in such a case, according to the present embodiment, when the electronic identification certificate confirmation device 1200 obtains the electronic identification certificate authority certificate 182, the electronic identification certificate authority certificate 182 is verified. By doing so, it is possible to easily confirm that the authority of the electronic identification certificate authority 203 is guaranteed.

【0165】また、電子身分証明書認証局証明書182
を検定することにより、電子身分証明書認証局証明書1
82及びそれが含む電子身分証明書認証局公開鍵182
3が偽造されたことを検出できるので、電子身分証明書
100が偽造されていることを検出できる。
Also, an electronic identification certificate authority certificate 182
By examining the certificate, an electronic ID certificate authority certificate 1
82 and the electronic certificate authority public key 182 it contains
Since it is possible to detect that the electronic identification card 100 is forged, it is possible to detect that the electronic identification card 100 is forged.

【0166】また、本実施形態によれば、電子身分証明
書確認装置1200はCRL184を通信ネットワーク1
70を介して認証局証明書管理サーバ180から入手す
ることができるので、電子身分証明書確認装置1200
の管理者がCRL184を入手する手間を低減できる。
Further, according to the present embodiment, the electronic identification card confirmation device 1200 transmits the CRL 184 to the communication network 1
70, and can be obtained from the certificate authority certificate management server 180 via the electronic certificate verification device 1200.
Of the CRL 184 can be reduced.

【0167】以上説明した様に本実施形態の電子データ
処理システムによれば、電子データ記録媒体に記録され
た電子データの所有者の身体情報と、前記身体情報に対
する電子署名により、当該電子データの不正使用を検出
するので、電子データ記録媒体に記録された電子データ
の不正使用を防止することが可能である。
As described above, according to the electronic data processing system of the present embodiment, the physical information of the owner of the electronic data recorded on the electronic data recording medium and the electronic signature of the physical information are used to obtain the electronic data. Since the unauthorized use is detected, the unauthorized use of the electronic data recorded on the electronic data recording medium can be prevented.

【0168】(実施形態3)以下に所有者の身体的特徴
を示す身体情報及びその電子署名を有する電子身分証明
書の発行を行う実施形態3の電子データ処理システムに
ついて説明する。
(Embodiment 3) An electronic data processing system according to Embodiment 3 for issuing an electronic identification card having physical information indicating the physical characteristics of an owner and an electronic signature thereof will be described below.

【0169】実施形態3は、電子身分証明書100の発
行装置の動作を説明する為のものであり、電子身分証明
書100を作成する手順を説明するものである。図15
及び図16を用いて本実施形態を説明する。先ず図15
を用いて電子身分証明書100の発行装置の構造につい
て説明する。
The third embodiment is for explaining the operation of the issuing device of the electronic identification card 100, and for explaining the procedure for creating the electronic identification card 100. FIG.
This embodiment will be described with reference to FIG. First, FIG.
The structure of the issuing device of the electronic identification card 100 will be described with reference to FIG.

【0170】図15は本実施形態の電子身分証明書発行
装置の概略構成を示す図である。図15に示す様に本実
施形態の電子身分証明書発行装置1220は、電子身分
証明書入出力部1241と、電子身分証明書情報入力部
1242と、身体情報入力部1243と、電子署名作成
部1244と、電子身分証明書作成部1245とを有し
ている。
FIG. 15 is a diagram showing a schematic configuration of an electronic identification card issuing apparatus according to the present embodiment. As shown in FIG. 15, the electronic identification card issuing device 1220 of this embodiment includes an electronic identification card input / output unit 1241, an electronic identification information input unit 1242, a physical information input unit 1243, and an electronic signature creation unit. 1244 and an electronic identification card creating unit 1245.

【0171】電子身分証明書入出力部1241は記憶媒
体入出力デバイス121を介して電子身分証明書記憶媒
体110との間で入出力処理を行って、電子身分証明書
作成部1245により作成された電子身分証明書100
を電子身分証明書記憶媒体110に書き込む処理部であ
る。
The electronic identification card input / output unit 1241 performs input / output processing with the electronic identification certificate storage medium 110 via the storage medium input / output device 121 and is created by the electronic identification card creation unit 1245. Electronic identification card 100
Is written into the electronic identification certificate storage medium 110.

【0172】電子身分証明書情報入力部1242は電子
身分証明書情報101の身分情報1013を入力する処
理部である。身体情報入力部1243は身体情報入力デ
バイス122を介して電子身分証明書情報101の所有
者の身体情報102を読み取る処理部である。
The electronic identification information input unit 1242 is a processing unit for inputting the identification information 1013 of the electronic identification information 101. The physical information input unit 1243 is a processing unit that reads the physical information 102 of the owner of the electronic identification information 101 via the physical information input device 122.

【0173】電子署名作成部1244は電子身分証明書
情報101及び身体情報102に対する電子身分証明書
認証局電子署名103を作成する処理部である。電子身
分証明書作成部1245は電子身分証明書情報101、
電子身分証明書情報101の所有者の身体情報102及
びその電子身分証明書認証局電子署名103を有する電
子身分証明書100を作成する処理部である。
The electronic signature creation unit 1244 is a processing unit that creates an electronic signature certificate authority digital signature 103 for the electronic identification information 101 and the physical information 102. The electronic identification card creation unit 1245 includes the electronic identification card information 101,
The processing unit creates an electronic identification card 100 having the physical information 102 of the owner of the electronic identification certificate information 101 and the electronic signature certificate authority digital signature 103.

【0174】電子身分証明書発行装置1220を電子身
分証明書入出力部1241、電子身分証明書情報入力部
1242、身体情報入力部1243、電子署名作成部1
244及び電子身分証明書作成部1245として機能さ
せる為のプログラムは、CD−ROM等の記録媒体に記
録され磁気ディスク等に格納された後、メモリにロード
されて実行されるものとする。なお前記プログラムを記
録する媒体はCD−ROM以外の他の媒体でも良い。
The electronic identification card issuing device 1220 is connected to the electronic identification card input / output unit 1241, the electronic identification information input unit 1242, the physical information input unit 1243, and the electronic signature creation unit 1
It is assumed that the program for functioning as the 244 and the electronic identification card creating unit 1245 is recorded on a recording medium such as a CD-ROM, stored on a magnetic disk or the like, and then loaded into a memory and executed. The medium on which the program is recorded may be a medium other than the CD-ROM.

【0175】本実施形態において、電子身分証明書発行
装置1220は、電子身分証明書認証局203に設置さ
れる。電子身分証明書発行装置1220には、電子身分
証明書認証局ディスク205が接続される。
In the present embodiment, the electronic identification card issuing device 1220 is installed in the electronic identification certificate authority 203. An electronic identification certificate authority disk 205 is connected to the electronic identification certificate issuing device 1220.

【0176】電子身分証明書発行装置1220は、メモ
リ130に電子身分証明書発行部1240と認証局秘密
鍵管理部1250なるプログラムを持つ。その他、電子
身分証明書確認装置120と同様に、記憶媒体入出力デ
バイス121、身体情報入力デバイス122、ディスプ
レイ123、CPU124、キーボード125、マウス1
26を有する。
The electronic identification certificate issuing device 1220 has a program in the memory 130, which includes an electronic identification certificate issuing unit 1240 and a certificate authority private key management unit 1250. In addition, similarly to the electronic identification card confirmation device 120, a storage medium input / output device 121, a physical information input device 122, a display 123, a CPU 124, a keyboard 125, a mouse 1
26.

【0177】電子身分証明書発行部1240は、電子身
分証明書100の申請者の電子身分証明書100を作成
する。認証局秘密鍵管理部1250は、電子身分証明書
100の電子身分証明書認証局電子署名103を作成す
る為に用いる電子身分証明書認証局秘密鍵204を電子
身分証明書認証局ディスク205から検索する。
[0177] The electronic identification card issuing unit 1240 creates the electronic identification card 100 of the applicant of the electronic identification card 100. The certificate authority private key management unit 1250 searches the electronic certificate authority disk 204 for the electronic certificate authority private key 204 used to create the electronic certificate authority digital signature 103 of the electronic identity card 100. I do.

【0178】次に図16を用いて、電子身分証明書発行
部1240の処理を説明する。なお本実施形態では、図
16の動作の事前に、電子身分証明書認証局203が申
請者が電子身分証明書100を所有するに足る資格を有
しているかどうかの審査を終え、電子身分証明書100
の発行を認定しているものとする。
Next, the processing of the electronic identification card issuing unit 1240 will be described with reference to FIG. In the present embodiment, before the operation in FIG. 16, the electronic identification certificate authority 203 completes the examination as to whether the applicant has sufficient qualification to own the electronic identification card 100, and Book 100
Has been certified.

【0179】図16は本実施形態の電子身分証明書発行
部1240の処理手順を示すフローチャートである。図
16で先ず電子身分証明書100の申請者は、電子身分
証明書記憶媒体110を記憶媒体入出力デバイス121
に挿入する(1302)。電子身分証明書100の申請
者が、キーボード125を介して電子身分証明書記憶媒
体110の暗証番号112aを入力する(1304)
と、電子身分証明書入出力部1241は入力された暗証
番号112aと暗証番号112を比較する(130
6)。
FIG. 16 is a flowchart showing the processing procedure of the electronic identification card issuing unit 1240 of this embodiment. In FIG. 16, first, the applicant of the electronic identification card 100 inserts the electronic identification card storage medium 110 into the storage medium input / output device 121.
(1302). The applicant of the electronic ID card 100 inputs the password 112a of the electronic ID card storage medium 110 via the keyboard 125 (1304).
Then, the electronic identification card input / output unit 1241 compares the inputted personal identification number 112a with the personal identification number 112 (130).
6).

【0180】暗証番号112aと暗証番号112とが一
致しなければ、電子身分証明書100の発行はできずに
終了する。一致すれば、電子身分証明書100の申請者
はキーボード125またはマウス126を用いて電子身
分証明書情報101の身分情報1013の為の情報を入
力する(1308)。本実施形態において、この手順は
電子身分証明書100の発行者が行っても良い。
If the personal identification number 112a and the personal identification number 112 do not match, the electronic identification card 100 cannot be issued, and the process ends. If they match, the applicant for the electronic identification card 100 inputs information for the identification information 1013 of the electronic identification information 101 using the keyboard 125 or the mouse 126 (1308). In the present embodiment, this procedure may be performed by the issuer of the electronic identification card 100.

【0181】次に電子身分証明書発行部1240の電子
身分証明書情報入力部1242は、入力された情報を受
け取り、身分情報1013を作成する(1310)。
Next, the electronic identification information input unit 1242 of the electronic identification card issuing unit 1240 receives the input information and creates identification information 1013 (1310).

【0182】電子身分証明書100の申請者は、身体情
報入力デバイス122を用いて身体情報102の為の情
報を入力し(1312)、身体情報入力部1243は、
入力された情報を受け取り身体情報102を作成する
(1314)。
The applicant for the electronic identification card 100 inputs information for the physical information 102 using the physical information input device 122 (1312), and the physical information input section 1243
It receives the input information and creates the physical information 102 (1314).

【0183】電子身分証明書作成部1245は、電子身
分証明書情報101の電子身分証明書ID1011を決定
し、自らの電子身分証明書認証局証明書182の認証局
証明書ID1821を調べ、電子身分証明書情報101を
作成する(1316)。
The electronic identification card creating unit 1245 determines the electronic identification certificate ID 1011 of the electronic identification certificate information 101, checks the own certificate ID certificate 1821 of the electronic identification certificate authority certificate 182, and checks the electronic identification certificate ID. The certificate information 101 is created (1316).

【0184】電子署名作成部1244は、認証局秘密鍵
管理部1250を介して、自らの電子身分証明書認証局
秘密鍵204を電子身分証明書認証局ディスク205か
ら読み込む(1318)。
The digital signature creating unit 1244 reads its own digital certificate authority CA private key 204 from the electronic certificate authority disk 205 via the certificate authority private key management unit 1250 (1318).

【0185】次に電子署名作成部1244は、電子身分
証明書情報101と身体情報102を電子署名対象デー
タ501として、電子身分証明書認証局秘密鍵204を
用いて電子身分証明書認証局電子署名103を作成する
(1320)。
Next, the electronic signature creating unit 1244 uses the electronic identification certificate authority private key 204 as the electronic signature target data 501 with the electronic identification certificate information 101 and the physical information 102 as the electronic signature certificate authority digital signature. 103 is created (1320).

【0186】電子身分証明書作成部1245は、電子身
分証明書情報101、身体情報102、電子身分証明書
認証局電子署名103により、電子身分証明書100を
作成する(1322)。電子身分証明書入出力部124
1は、電子身分証明書記憶媒体110に電子身分証明書
100を書き込む(1324)。最後に、電子身分証明
書入出力部1241は、電子身分証明書一覧111に、
当該電子身分証明書のエントリを追加する(132
6)。
The electronic identification card creating unit 1245 creates the electronic identification card 100 from the electronic identification certificate information 101, the physical information 102, and the electronic identification certificate authority digital signature 103 (1322). Electronic identification card input / output unit 124
1 writes the electronic identification card 100 in the electronic identification certificate storage medium 110 (1324). Lastly, the electronic identification card input / output unit 1241 adds the electronic identification card list 111 to the electronic identification card list 111.
Add an entry for the electronic ID card (132
6).

【0187】この様に本実施形態によれば、電子データ
として実現した身分証明書であり、身体情報102と身
体情報102に対する電子身分証明書認証局電子署名1
03を有する電子身分証明書100を作成することがで
きる。
As described above, according to the present embodiment, the identification information is realized as electronic data, and the physical information 102 and the electronic identification certificate authority digital signature 1 for the physical information 102 are provided.
03 can be created.

【0188】(実施形態4)以下に所有者の身体的特徴
を示す身体情報を圧縮・復元する実施形態4の電子デー
タ処理システムについて説明する。
(Embodiment 4) An electronic data processing system according to Embodiment 4 for compressing and restoring physical information indicating physical characteristics of an owner will be described below.

【0189】実施形態1では、電子身分証明書100の
身体情報102は、当該電子身分証明書の所有者の身体
的特徴を示すデータそのものであった。本実施形態で
は、身体情報102を、当該電子身分証明書の所有者の
身体的特徴を示すデータを圧縮したデータとする。
In the first embodiment, the physical information 102 of the electronic identification card 100 is the data itself indicating the physical characteristics of the owner of the electronic identification card. In the present embodiment, the physical information 102 is data obtained by compressing data indicating the physical characteristics of the owner of the electronic identification card.

【0190】本実施形態では、電子身分証明書発行装置
1220は、電子身分証明書100の申請者が入力した
身体情報を圧縮し、身体情報102に変換する処理部を
有する。また電子身分証明書確認装置120は、電子身
分証明書100の身体情報102を圧縮前の身体情報に
復元する処理部を有する。
In the present embodiment, the electronic identification card issuing device 1220 has a processing unit that compresses the physical information input by the applicant of the electronic identification card 100 and converts it into physical information 102. Further, the electronic identification card confirmation device 120 has a processing unit for restoring the physical information 102 of the electronic identification card 100 to the physical information before compression.

【0191】この様に本実施形態によれば、電子身分証
明書100のサイズを低減することができる。
As described above, according to the present embodiment, the size of the electronic identification card 100 can be reduced.

【0192】(実施形態5)以下に所有者の身分情報を
暗号化する実施形態5の電子データ処理システムについ
て説明する。
(Embodiment 5) An electronic data processing system of Embodiment 5 for encrypting the identity information of the owner will be described below.

【0193】実施形態1では、電子身分証明書100の
身分情報1013は暗号化されていない。本実施形態で
は、身分情報1013を暗号化された電子データとす
る。
In the first embodiment, the identification information 1013 of the electronic identification card 100 is not encrypted. In the present embodiment, the identity information 1013 is encrypted electronic data.

【0194】本実施形態では、電子身分証明書発行装置
1220の電子身分証明書認証局ディスク205に身分
情報1013を暗号化する為の暗号鍵を格納し、電子身
分証明書発行装置1220が身分情報1013を暗号化
する処理部を備える。
In this embodiment, an encryption key for encrypting the identification information 1013 is stored in the electronic identification certificate authority disk 205 of the electronic identification certificate issuing device 1220, and the electronic identification certificate issuing device 1220 stores the identification key. A processing unit for encrypting 1013 is provided.

【0195】また、電子身分証明書確認装置120の認
証局証明書/CRL格納ディスクに身分情報1013を復号
する為の暗号鍵を格納し、電子身分証明書確認装置12
0が身分情報1013を復号する処理部を備える。
Further, an encryption key for decrypting the identification information 1013 is stored in the certificate authority certificate / CRL storage disk of the electronic identification certificate confirmation device 120, and the electronic identification certificate confirmation device 12
0 has a processing unit for decoding the identity information 1013.

【0196】電子身分証明書確認装置120は、予め、
身分情報1013を復号する為の暗号鍵を入手してお
く。例えば統括認証局公開鍵183を入手する際に入手
する。本実施形態では、身分情報1013を暗号化する
としたが、同様に、身体情報102を暗号化することも
できる。
[0197] The electronic identification card confirmation device 120
An encryption key for decrypting the identity information 1013 is obtained. For example, it is obtained when the general certification authority public key 183 is obtained. In the present embodiment, the identity information 1013 is encrypted. However, the identity information 102 can be encrypted in the same manner.

【0197】この様に本実施形態によれば、電子身分証
明書100の中の身分情報1013や身体情報102を
秘匿することができる。
As described above, according to the present embodiment, the identification information 1013 and the physical information 102 in the electronic identification card 100 can be kept secret.

【0198】(実施形態6)以下に任意の情報及びその
電子署名を追加する実施形態6の電子データ処理システ
ムについて説明する。
(Embodiment 6) An electronic data processing system according to Embodiment 6 for adding arbitrary information and its electronic signature will be described below.

【0199】本実施形態の電子身分証明書は、電子身分
証明書の発行後に、当該電子身分証明書に任意の情報を
追加できる様にし、かつ、追加した情報が確かであるこ
とを保証するものである。図17及び図18を用いて本
実施形態を説明する。
The electronic identification card of the present embodiment enables arbitrary information to be added to the electronic identification card after the electronic identification card is issued, and guarantees that the added information is certain. It is. This embodiment will be described with reference to FIGS.

【0200】図17は本実施形態の電子身分証明書の構
造を示す図である。電子身分証明書1700は、実施形
態1の電子身分証明書100と同様に、電子身分証明書
情報101、身体情報102、電子身分証明書認証局電
子署名103を有すると共に、追加情報証明書1702
なる電子データを含む。
FIG. 17 is a diagram showing the structure of the electronic identification card of the present embodiment. The electronic ID card 1700 includes the electronic ID card information 101, the physical information 102, the electronic ID card 103, and the additional information certificate 1702, similarly to the electronic ID card 100 of the first embodiment.
Electronic data.

【0201】追加情報証明書1702は、電子身分証明
書1700の確認を行った際に電子身分証明書1700
へ追加する情報を保持し、かつ、その内容を保証する為
の電子データである。
The additional information certificate 1702 is used when the electronic identification card 1700 is confirmed.
Is electronic data for holding information to be added and guaranteeing its contents.

【0202】追加情報証明書1702は、認証局証明書
ID1012、追加情報1704、追加情報認証局電子署
名1706から構成される。
The additional information certificate 1702 is a certificate authority certificate
An ID 1012, additional information 1704, and an additional information certificate authority digital signature 1706 are provided.

【0203】追加情報1704は、電子身分証明書情報
101の発行機関である電子身分証明書認証局203と
は別の機関が作成した任意の情報であり、電子身分証明
書1700の確認を行った際に電子身分証明書1700
へ追加される情報である。追加情報認証局電子署名17
06は、追加情報1704を電子身分証明書1700に
追加する機関の秘密鍵によって作成される電子署名であ
り、追加情報1704を対象データとする電子署名であ
る。認証局証明書ID1012は、追加情報1704を電
子身分証明書1700に追加する機関の暗号鍵証明書の
一意な番号である。
[0203] The additional information 1704 is arbitrary information created by an organization other than the electronic identification certificate authority 203 that is the issuing organization of the electronic identification information 101, and has confirmed the electronic identification card 1700. Electronic ID card 1700
Is the information to be added to Additional Information Certification Authority Electronic Signature 17
Reference numeral 06 denotes an electronic signature created by a private key of an organization that adds the additional information 1704 to the electronic identification card 1700, and is an electronic signature using the additional information 1704 as target data. The certificate authority certificate ID 1012 is a unique number of an encryption key certificate of an organization that adds the additional information 1704 to the electronic identification card 1700.

【0204】本実施形態では、実施形態1の電子身分証
明書確認装置120が設置される機関に、図18の追加
情報証明書発行装置が設置されているとする。本実施形
態では、この様な機関を追加情報認証局と呼ぶ。図18
を用いて、追加情報証明書発行装置の構造と動作を説明
する。
In the present embodiment, it is assumed that the additional information certificate issuing device shown in FIG. 18 is installed in the institution where the electronic identification certificate checking device 120 of the first embodiment is installed. In the present embodiment, such an organization is referred to as an additional information certification authority. FIG.
The structure and operation of the additional information certificate issuing device will be described with reference to FIG.

【0205】図18は本実施形態の追加情報証明書発行
装置の概略構成を示す図である。図18に示す様に本実
施形態の追加情報証明書発行装置1920は、追加情報
証明書入出力部1941と、追加情報証明書情報入力部
1942と、電子署名作成部1944と、追加情報証明
書作成部1945とを有している。
FIG. 18 is a diagram showing a schematic configuration of the additional information certificate issuing device of the present embodiment. As shown in FIG. 18, the additional information certificate issuing device 1920 of this embodiment includes an additional information certificate input / output unit 1941, an additional information certificate information input unit 1942, an electronic signature creation unit 1944, an additional information certificate And a creation unit 1945.

【0206】追加情報証明書入出力部1941は電子身
分証明書1700に追加情報証明書1702を追加し電
子身分証明書記憶媒体110に書き込む処理部である。
追加情報証明書情報入力部1942はキーボード125
やマウス126を介して入力される追加情報1704を
受け取る処理部である。
The additional information certificate input / output unit 1941 is a processing unit that adds the additional information certificate 1702 to the electronic identification certificate 1700 and writes the same into the electronic identification certificate storage medium 110.
The additional information certificate information input unit 1942 is a keyboard 125
And a processing unit that receives additional information 1704 input via the mouse 126.

【0207】電子署名作成部1944は追加情報170
4に対する追加情報認証局電子署名1706を追加情報
認証局秘密鍵1961により作成する処理部である。追
加情報証明書作成部1945は追加情報認証局証明書1
962の一意な番号と追加情報1704と作成した追加
情報認証局電子署名1706を複合して追加情報証明書
1702を作成する処理部である。
The digital signature creating section 1944 adds the additional information 170
4 is a processing unit that creates an additional information certificate authority digital signature 1706 for the key 4 using the additional information certificate authority private key 1961. The additional information certificate creating unit 1945 generates the additional information certificate authority certificate 1
The processing unit creates an additional information certificate 1702 by combining the unique number 962, the additional information 1704, and the created additional information certificate authority digital signature 1706.

【0208】追加情報証明書発行装置1920を追加情
報証明書入出力部1941、追加情報証明書情報入力部
1942、電子署名作成部1944及び追加情報証明書
作成部1945として機能させる為のプログラムは、C
D−ROM等の記録媒体に記録され磁気ディスク等に格
納された後、メモリにロードされて実行されるものとす
る。なお前記プログラムを記録する媒体はCD−ROM
以外の他の媒体でも良い。
A program for causing the additional information certificate issuing device 1920 to function as the additional information certificate input / output unit 1941, the additional information certificate information input unit 1942, the electronic signature creation unit 1944, and the additional information certificate creation unit 1945 is as follows. C
After being recorded on a recording medium such as a D-ROM and stored on a magnetic disk or the like, it is loaded into a memory and executed. The medium for recording the program is a CD-ROM.
Other media other than the above may be used.

【0209】追加情報証明書発行装置1920は、電子
身分証明書確認装置120や電子身分証明書発行装置1
220と同様に、記憶媒体入出力デバイス121、身体
情報入力デバイス122、メモリ130、ディスプレイ
123、CPU124、キーボード125、マウス12
6、バス127を備える。
[0209] The additional information certificate issuing device 1920 includes the electronic identification certificate confirmation device 120 and the electronic identification certificate issuing device 1.
Similarly to 220, a storage medium input / output device 121, a physical information input device 122, a memory 130, a display 123, a CPU 124, a keyboard 125, a mouse 12
6. A bus 127 is provided.

【0210】また、メモリ130には、追加情報証明書
発行部1940と認証局秘密鍵管理部1950というプ
ログラムが存在する。また、追加情報認証局ディスク1
960を備え、追加情報認証局ディスク1960には追
加情報認証局秘密鍵1961と追加情報認証局証明書1
962が格納されている。
[0210] In the memory 130, there are programs such as an additional information certificate issuing unit 1940 and a certificate authority private key managing unit 1950. In addition, additional information certification authority disk 1
960. The additional information certificate authority disk 1960 includes an additional information certificate authority private key 1961 and an additional information certificate authority certificate 1
962 are stored.

【0211】追加情報認証局証明書1962は、追加情
報認証局秘密鍵1961と暗号鍵ペアを成す公開鍵の暗
号鍵証明書である。追加情報認証局証明書1962は、
実施形態1の統括認証局200と同様の機関から発行さ
れ、実施形態2の認証局証明書管理サーバ180と同様
の機関に渡され保管されるとする。追加情報証明書発行
部1940は、以下の様に動作する。
[0211] The additional information certificate authority certificate 1962 is an encryption key certificate of a public key forming an encryption key pair with the additional information certificate authority private key 1961. The additional information certificate authority certificate 1962 is
It is assumed that the certificate is issued from the same organization as the general certification authority 200 of the first embodiment, and is passed to and stored by the same organization as the certification authority certificate management server 180 of the second embodiment. The additional information certificate issuing unit 1940 operates as follows.

【0212】追加情報証明書情報入力部1942はキー
ボード125やマウス126を介して入力される追加情
報1704を受け取り、電子署名作成部1944は追加
情報1704に対する追加情報認証局電子署名1706
を追加情報認証局秘密鍵1961により作成する。
[0212] The additional information certificate information input unit 1942 receives the additional information 1704 input via the keyboard 125 or the mouse 126, and the electronic signature creation unit 1944 adds the additional information certification authority electronic signature 1706 to the additional information 1704.
Is created using the additional information certificate authority private key 1961.

【0213】追加情報証明書作成部1945は追加情報
認証局証明書1962の一意な番号と追加情報1704
と作成した追加情報認証局電子署名1706を複合して
追加情報証明書1702を作成し、追加情報証明書入出
力部1941が電子身分証明書1700に追加情報証明
書1702を追加し電子身分証明書記憶媒体110に書
き込む。本実施形態では、追加情報1704にその発行
機関の電子署名を施すことにより、追加情報1704の
内容が確かであることを保証する。
[0213] The additional information certificate creation unit 1945 includes the unique number of the additional information certificate authority certificate 1962 and the additional information 1704.
The additional information certificate input / output unit 1941 adds the additional information certificate 1702 to the electronic identification certificate 1700 to create the additional information certificate 1702 by combining the created additional information certificate authority digital signature 1706 and the electronic identification certificate. Write to the storage medium 110. In the present embodiment, the content of the additional information 1704 is guaranteed by applying the electronic signature of the issuing organization to the additional information 1704.

【0214】本実施形態において、電子身分証明書17
00は、例えばパスポートである。この場合、追加情報
1704は、例えば出国審査の証明情報であり、追加情
報認証局電子署名1706は、例えば出国審査の証明印
であると考えることができる。ここでは、出国審査機関
を追加情報認証局と考えることができる。
In this embodiment, the electronic identification card 17
00 is, for example, a passport. In this case, the additional information 1704 can be considered as, for example, proof information for immigration control, and the additional information certificate authority digital signature 1706 can be, for example, a proof stamp for immigration control. Here, the immigration authority can be considered as an additional information certification authority.

【0215】出国審査機関には、電子身分証明書確認装
置120と追加情報証明書発行装置1920が設置され
る。出国審査機関は、審査の申請者のパスポートである
電子身分証明書1700を実施形態1と同様に電子身分
証明書確認装置120により確認した後、追加情報証明
書発行装置1920により追加情報証明書1702を作
成し、電子身分証明書1700に追加する。
At the immigration control agency, an electronic identification card confirmation device 120 and an additional information certificate issuing device 1920 are installed. The immigration authority checks the electronic ID card 1700, which is the passport of the applicant for examination, by the electronic ID confirmation device 120 in the same manner as in the first embodiment, and thereafter, the additional information certificate 1702 by the additional information certificate issuing device 1920. Is created and added to the electronic identification card 1700.

【0216】後で、他の機関が当該追加情報を確認する
必要が発生した場合には、当該機関は、追加情報証明書
1702の追加情報認証局電子署名1706を検定す
る。この検定操作に必要な追加情報認証局証明書196
2は、実施形態1の認証局証明書管理サーバ180に類
する機関から取得することができる。
If another organization needs to confirm the additional information later, the organization verifies the additional information certificate authority digital signature 1706 of the additional information certificate 1702. Additional Information Certificate Authority Certificate 196 Required for this Certification Operation
2 can be obtained from an organization similar to the certificate authority certificate management server 180 of the first embodiment.

【0217】この様に本実施形態によれば、電子身分証
明書1700が様々な機関により確認されるたびに、当
該機関が内容を保証する情報を当該電子身分証明書17
00に追加し、後ほど電子身分証明書1700の所有者
が当該機関により保証される内容の情報を授与されてい
たかを確認することができる。
As described above, according to the present embodiment, every time the electronic ID card 1700 is confirmed by various organizations, the information that the organization guarantees the contents is transmitted to the electronic ID card 17.
00, it can be confirmed later whether the owner of the electronic identification card 1700 has been awarded the information guaranteed by the institution.

【0218】(実施形態7)以下に電子身分証明書の身
体情報を別構造として記憶する実施形態7の電子データ
記録媒体について説明する。
(Embodiment 7) An electronic data recording medium of Embodiment 7 for storing physical information of an electronic identification card as a separate structure will be described below.

【0219】図19は本実施形態の電子身分証明書及び
その記憶媒体の概要を示す図である。本実施形態の電子
身分証明書2000は、電子身分証明書情報101と電
子身分証明書認証局電子署名2002から構成される。
電子身分証明書2000は、実施形態1の電子身分証明
書100と異なり、身体情報102を含まない。また電
子身分証明書認証局電子署名2002は、電子身分証明
書情報101を対象データとする電子署名である。
FIG. 19 is a diagram showing an outline of an electronic identification card and a storage medium thereof according to the present embodiment. The electronic identification card 2000 according to the present embodiment includes the electronic identification certificate information 101 and the electronic signature certificate authority digital signature 2002.
The electronic identification card 2000 does not include the physical information 102, unlike the electronic identification card 100 of the first embodiment. The electronic identification certificate authority digital signature 2002 is an electronic signature for the electronic identification certificate information 101 as target data.

【0220】一方本実施形態では、身体情報証明書20
20を設ける。身体情報証明書2020は、身体情報1
02を含む電子データであり、身体情報102の内容を
保証する為の電子データである。身体情報証明書202
0は、実施形態1の電子身分証明書認証局203のいず
れかが発行するものである。
On the other hand, in the present embodiment, the physical information certificate 20
20 are provided. The physical information certificate 2020 is the physical information 1
02, which is electronic data for guaranteeing the content of the physical information 102. Certificate of physical information 202
0 is issued by one of the electronic identification certificate authorities 203 of the first embodiment.

【0221】身体情報証明書2020は、身体情報証明
書情報2021、身体情報認証局電子署名2023から
構成される。身体情報証明書情報2021は、身体情報
証明書ID2022、認証局証明書ID1012、身体情報
102から構成される。身体情報認証局電子署名202
3は、身体情報証明書情報2021を対象データとする
電子署名であり、実施形態1の電子身分証明書認証局2
03のいずれかが作成する。
The physical information certificate 2020 is composed of physical information certificate information 2021 and a physical information certification authority digital signature 2023. The physical information certificate information 2021 includes a physical information certificate ID 2022, a certificate authority certificate ID 1012, and physical information 102. Physical Information Authority Electronic Signature 202
Reference numeral 3 denotes an electronic signature that uses the physical information certificate information 2021 as target data.
03.

【0222】身体情報証明書ID2022は、当該身体情
報証明書の一意な番号である。認証局証明書ID1012
は、身体情報認証局電子署名2023を作成した電子身
分証明書認証局203の電子身分証明書認証局証明書1
82の一意な番号である。
[0222] The physical information certificate ID 2022 is a unique number of the physical information certificate. Certificate Authority Certificate ID 1012
Is the electronic identification certificate authority certificate 1 of the electronic identification certificate authority 203 that created the physical information authentication authority electronic signature 2023.
82 is a unique number.

【0223】本実施形態において、電子身分証明書記憶
媒体2010は、電子身分証明書2000を格納する記
憶媒体である。電子身分証明書記憶媒体2010は、実
施形態1の電子身分証明書記憶媒体110と同様に電子
身分証明書一覧111、暗証番号112を格納する。ま
た電子身分証明書記憶媒体2010は、身体情報証明書
2020と電子身分証明書2000を格納する。電子身
分証明書記憶媒体2010は、単一の身体情報証明書2
020と、複数の電子身分証明書2000を格納する。
In this embodiment, the electronic identification certificate storage medium 2010 is a storage medium for storing the electronic identification certificate 2000. The electronic identification certificate storage medium 2010 stores an electronic identification certificate list 111 and a personal identification number 112, like the electronic identification certificate storage medium 110 of the first embodiment. The electronic identification certificate storage medium 2010 stores a physical information certificate 2020 and an electronic identification certificate 2000. The electronic identification card storage medium 2010 stores a single physical information certificate 2
020 and a plurality of electronic identification cards 2000.

【0224】本実施形態では、電子身分証明書2000
を確認する為の装置は、実施形態1の電子身分証明書確
認装置120と同様の構成を有する。但し、本実施形態
において、電子身分証明書検定部140の電子署名検定
部144は、電子身分証明書認証局電子署名2002の
検定と、身体情報認証局電子署名2023の検定を行
う。身体情報検定部146は、身体情報証明書2020
に入っている身体情報102を用いて、入力された身体
情報102aを検査する。
In this embodiment, the electronic identification card 2000
Has the same configuration as the electronic identification card confirmation device 120 of the first embodiment. However, in the present embodiment, the electronic signature verification unit 144 of the electronic identification certificate verification unit 140 performs verification of the electronic signature certificate authority digital signature 2002 and verification of the physical information certification authority digital signature 2023. The physical information verification unit 146 transmits the physical information certificate 2020.
The input physical information 102a is inspected using the physical information 102 contained therein.

【0225】この様に本実施形態によれば、身体情報1
02が電子身分証明書2000には含まれないので、電
子身分証明書2000のサイズを実施形態1の電子身分
証明書100に比べて低減できる。
As described above, according to the present embodiment, the physical information 1
Since 02 is not included in the electronic identification card 2000, the size of the electronic identification card 2000 can be reduced as compared with the electronic identification card 100 of the first embodiment.

【0226】[0226]

【発明の効果】本発明によれば電子データ記録媒体に記
録された電子データの所有者の身体情報と、前記身体情
報に対する電子署名により、当該電子データの不正使用
を検出するので、電子データ記録媒体に記録された電子
データの不正使用を防止することが可能である。
According to the present invention, unauthorized use of the electronic data is detected by the physical information of the owner of the electronic data recorded on the electronic data recording medium and the electronic signature for the physical information. It is possible to prevent unauthorized use of electronic data recorded on a medium.

【図面の簡単な説明】[Brief description of the drawings]

【図1】実施形態1の電子身分証明書のデータ構造、電
子身分証明書を記憶する記憶媒体及び電子身分証明書確
認装置の概略構成を示す図である。
FIG. 1 is a diagram showing a schematic structure of a data structure of an electronic identification card, a storage medium for storing the electronic identification certificate, and an electronic identification certificate confirmation device according to a first embodiment.

【図2】実施形態1の電子データ処理システムのシステ
ム構成を示す図である。
FIG. 2 is a diagram illustrating a system configuration of an electronic data processing system according to the first embodiment.

【図3】実施形態1の電子身分証明書認証局203の概
念を示す図である。
FIG. 3 is a diagram illustrating the concept of an electronic identification certificate authority 203 according to the first embodiment.

【図4】実施形態1の電子身分証明書100、電子身分
証明書認証局証明書182及びCRL184のデータ構造
を示す図である。
FIG. 4 is a diagram showing the data structures of an electronic identification card 100, an electronic identification certificate authority certificate 182, and a CRL 184 according to the first embodiment.

【図5】実施形態1の電子身分証明書100の作成の原
理を示す図である。
FIG. 5 is a diagram illustrating the principle of creation of the electronic identification card 100 according to the first embodiment.

【図6】実施形態1の電子身分証明書100の確認の原
理を示す図である。
FIG. 6 is a diagram illustrating the principle of confirmation of the electronic identification card 100 according to the first embodiment.

【図7】実施形態1の電子身分証明書認証局証明書18
2の確認の原理を示す図である。
FIG. 7 is an electronic identification certificate authority certificate 18 according to the first embodiment.
FIG. 4 is a diagram showing the principle of confirmation of No. 2;

【図8】実施形態1の電子身分証明書一覧111の概要
を示す図である。
FIG. 8 is a diagram illustrating an outline of an electronic identification card list 111 according to the first embodiment.

【図9】実施形態1の電子身分証明書確認装置120が
電子身分証明書100の確認を行う処理の処理手順を示
すフローチャートである。
FIG. 9 is a flowchart showing a processing procedure of a process in which the electronic identification card confirmation device 120 of the first embodiment confirms the electronic identification card 100.

【図10】実施形態1の電子身分証明書100の確認装
置の動作の内、電子身分証明書100の電子身分証明書
認証局電子署名103の検定処理の処理手順を示すフロ
ーチャートである。
FIG. 10 is a flowchart showing a processing procedure of a verification process of an electronic signature 103 of the electronic identification certificate authority of the electronic identification card 100 in the operation of the verification device of the electronic identification card 100 of the first embodiment.

【図11】実施形態1の電子身分証明書確認装置120
が電子身分証明書認証局証明書182とCRL184を入
手する処理の処理手順を示すフローチャートである。
FIG. 11 is an electronic identification card confirmation device 120 according to the first embodiment.
Is a flowchart showing a processing procedure for obtaining an electronic identification certificate authority certificate 182 and a CRL 184.

【図12】実施形態2の電子身分証明書100のデータ
構造、電子身分証明書100を記憶する記憶媒体及びそ
の確認装置の概要を示す図である。
FIG. 12 is a diagram showing an outline of a data structure of an electronic identification card 100 according to a second embodiment, a storage medium for storing the electronic identification card 100, and a confirmation device thereof.

【図13】実施形態2の電子データ処理システムのシス
テム構成を示す図である。
FIG. 13 is a diagram illustrating a system configuration of an electronic data processing system according to a second embodiment.

【図14】実施形態2の電子身分証明書確認装置120
0の処理手順を示すフローチャートである。
FIG. 14 is an electronic identification card confirmation device 120 according to the second embodiment.
9 is a flowchart illustrating a processing procedure of No. 0.

【図15】実施形態3の電子身分証明書発行装置の概略
構成を示す図である。
FIG. 15 is a diagram illustrating a schematic configuration of an electronic identification card issuing device according to a third embodiment.

【図16】実施形態3の電子身分証明書発行部1240
の処理手順を示すフローチャートである。
FIG. 16 is an electronic identification card issuing unit 1240 according to the third embodiment.
6 is a flowchart showing the processing procedure of FIG.

【図17】実施形態6の電子身分証明書の構造を示す図
である。
FIG. 17 is a diagram illustrating a structure of an electronic identification card according to a sixth embodiment.

【図18】実施形態6の追加情報証明書発行装置の概略
構成を示す図である。
FIG. 18 is a diagram illustrating a schematic configuration of an additional information certificate issuing device according to a sixth embodiment.

【図19】実施形態7の電子身分証明書及びその記憶媒
体の概要を示す図である。
FIG. 19 is a diagram showing an outline of an electronic identification card and a storage medium thereof according to a seventh embodiment.

【符号の説明】[Explanation of symbols]

100…電子身分証明書、101…電子身分証明書情
報、102…身体情報、103…電子身分証明書認証局
電子署名、110…電子身分証明書記憶媒体、111…
電子身分証明書一覧、112…暗証番号、120…電子
身分証明書確認装置、121…記憶媒体入出力デバイ
ス、122…身体情報入力デバイス、123…ディスプ
レイ、124…CPU、125…キーボード、126…マ
ウス、127…バス、128…認証局証明書/CRL格納デ
ィスク、130…メモリ、140…電子身分証明書検定
部、150…認証局証明書/CRL管理部、141…電子身
分証明書入出力部、142…電子身分証明書確認表示
部、143…身体情報入力部、144…電子署名検定
部、145…電子身分証明書情報解析部、146…身体
情報検定部、151…認証局証明書管理部、152…CR
L管理部、182…電子身分証明書認証局証明書、18
3…統括認証局公開鍵、184…CRL、200…統括認
証局、201…統括認証局秘密鍵、202…統括認証局
ディスク、203…電子身分証明書認証局、204…電
子身分証明書認証局秘密鍵、205…電子身分証明書認
証局ディスク、311…人物A、312…人物B、100
1…運転免許証、1002…パスポート、1003…パ
スポート、1004…A大学学生証、1101…電子身
分証明書記憶媒体A、1102…電子身分証明書記憶媒
体B、2031…運転免許証発行機関、2032…パス
ポート発行機関、2033…A大学学生証発行機関、1
011…電子身分証明書ID、1012…認証局証明書I
D、1013…身分情報、1821…認証局証明書ID、
1823…電子身分証明書認証局公開鍵、1824…統
括認証局電子署名、1841…CRLID、1842…電子
身分証明書ID、1843…認証局証明書ID、1844…
統括認証局電子署名、501…電子署名対象データ、6
01…電子署名対象データ、701…電子署名対象デー
タ、802…電子身分証明書種別、804…電子身分証
明書認証局名、1200…電子身分証明書確認装置、1
53…認証局証明書管理サーバアクセス部、160…通
信ネットワークコントローラ、170…通信ネットワー
ク、180…認証局証明書管理サーバ、181…認証局
証明書管理サーバディスク、1220…電子身分証明書
発行装置、1240…電子身分証明書発行部、1250
…認証局秘密鍵管理部、1241…電子身分証明書入出
力部、1242…電子身分証明書情報入力部、1243
…身体情報入力部、1244…電子署名作成部、124
5…電子身分証明書作成部、1700…電子身分証明
書、1702…追加情報証明書、1704…追加情報、
1706…追加情報認証局電子署名、1920…追加情
報証明書発行装置、1940…追加情報証明書発行部、
1950…認証局秘密鍵管理部、1960…追加情報認
証局ディスク、1961…追加情報認証局秘密鍵、19
62…追加情報認証局証明書、1941…追加情報証明
書入出力部、1942…追加情報証明書情報入力部、1
944…電子署名作成部、1945…追加情報証明書作
成部、2000…電子身分証明書、2002…電子身分
証明書認証局電子署名、2010…電子身分証明書記憶
媒体、2020…身体情報証明書、2021…身体情報
証明書情報、2022…身体情報証明書ID、2023…
身体情報認証局電子署名。
100: electronic identification card, 101: electronic identification information, 102: physical information, 103: electronic signature certificate authority digital signature, 110: electronic identification certificate storage medium, 111:
List of electronic identification cards, 112: personal identification number, 120: electronic identification card confirmation device, 121: storage medium input / output device, 122: physical information input device, 123: display, 124: CPU, 125: keyboard, 126: mouse 127, bus, 128, certificate authority certificate / CRL storage disk, 130, memory, 140, electronic identification certificate verification unit, 150, certificate authority certificate / CRL management unit, 141, electronic identification card input / output unit, 142: electronic identification confirmation display section; 143: physical information input section; 144: electronic signature verification section; 145: electronic identification information analysis section; 146: physical information verification section; 151: certificate authority certificate management section; 152 ... CR
L management unit, 182: Electronic ID certificate authority certificate, 18
3 ... Public Certificate Authority Public Key, 184 ... CRL, 200 ... Primary Certificate Authority, 201 ... Primary Certificate Authority Private Key, 202 ... Primary Certificate Authority Disk, 203 ... Electronic Identity Certificate Authority, 204 ... Electronic Identity Certificate Authority Private key, 205: Electronic identification certificate authority disk, 311: Person A, 312: Person B, 100
DESCRIPTION OF SYMBOLS 1 ... Driving license, 1002 ... Passport, 1003 ... Passport, 1004 ... A university student card, 1101 ... Electronic identification storage medium A, 1102 ... Electronic identification storage medium B, 2031 ... Driving license issuing organization, 2032 … Passport issuing organization, 2033… A University student ID issuing organization, 1
011: Electronic ID card ID, 1012: Certificate Authority certificate I
D, 1013 ... ID information, 1821 ... CA certificate ID,
1823 ... Electronic ID Certificate Authority Public Key, 1824 ... General Certification Authority Electronic Signature, 1841 ... CRLID, 1842 ... Electronic ID Certificate ID, 1843 ... Certificate Authority Certificate ID, 1844 ...
Digital certificate of the central certificate authority, 501 ... Data for electronic signature, 6
01 ... Electronic signature target data, 701 ... Electronic signature target data, 802 ... Electronic identification certificate type, 804 ... Electronic identification certificate authority name, 1200 ... Electronic identification certificate confirmation device, 1
53: Certificate Authority Certificate Management Server Access Unit, 160: Communication Network Controller, 170: Communication Network, 180: Certificate Authority Certificate Management Server, 181: Certificate Authority Certificate Management Server Disk, 1220: Electronic Identity Certificate Issuing Device, 1240 ... Electronic ID issuing unit, 1250
... Certificate authority private key management unit, 1241... Electronic identification card input / output unit, 1242.
... Physical information input unit, 1244 ... Electronic signature creation unit, 124
5: electronic identification card creation unit, 1700: electronic identification card, 1702: additional information certificate, 1704: additional information,
1706: additional information certificate authority digital signature, 1920: additional information certificate issuing device, 1940: additional information certificate issuing unit,
1950: CA private key management unit, 1960: Additional information CA disk, 1961: Additional information CA private key, 19
62 additional information certificate authority certificate, 1941 additional information certificate input / output unit, 1942 additional information certificate information input unit, 1
944: Digital signature creation unit, 1945: Additional information certificate creation unit, 2000: Electronic identification certificate, 2002: Electronic signature certificate authority digital signature, 2010: Electronic identification certificate storage medium, 2020: Physical information certificate, 2021 ... physical information certificate information, 2022 ... physical information certificate ID, 2023 ...
Digital signature of the Physical Information Authority.

Claims (11)

【特許請求の範囲】[Claims] 【請求項1】 電子データ記録媒体中に記録された電子
データがその電子データ記録媒体を保持する保持者のも
のであるかどうかを確認する電子データ確認方法におい
て、 電子データ記録媒体に記録された電子データの所有者の
身体的特徴を示す身体情報に対する電子署名を検定する
ステップと、 当該電子データ記録媒体の保持者の身体情報を読み取
り、読み取った保持者の身体情報と当該電子データの所
有者の身体情報とが一致するかどうかを検定するステッ
プとを有することを特徴とする電子データ確認方法。
1. An electronic data confirmation method for confirming whether or not electronic data recorded on an electronic data recording medium belongs to a holder holding the electronic data recording medium. Verifying the electronic signature of the physical information indicating the physical characteristics of the owner of the electronic data, reading the physical information of the holder of the electronic data recording medium, and reading the physical information of the holder and the owner of the electronic data Examining whether or not the physical information matches the physical information of the electronic data.
【請求項2】 前記身体情報に対する電子署名を検定す
るステップは、前記電子データの発行機関である電子デ
ータ認証局の暗号鍵を用いて前記電子データの所有者の
身体情報に対する電子署名を検定するものであることを
特徴とする請求項1に記載された電子データ確認方法。
2. The step of verifying an electronic signature on the physical information comprises verifying the electronic signature on the physical information of the owner of the electronic data using an encryption key of an electronic data certification authority which is an issuing organization of the electronic data. The electronic data confirmation method according to claim 1, wherein:
【請求項3】 前記身体情報に対する電子署名を検定す
るステップは、前記電子データの発行機関である電子デ
ータ認証局の暗号鍵に対する電子証明書が失効していな
いかを確認し、有効な電子証明書を用いて電子データ認
証局の暗号鍵を検定し、前記検定が成功した暗号鍵を用
いて前記身体情報に対する電子署名を検定するものであ
ることを特徴とする請求項1に記載された電子データ確
認方法。
3. The step of verifying an electronic signature of the physical information includes checking whether an electronic certificate for an encryption key of an electronic data certification authority, which is an issuing organization of the electronic data, has not been revoked, and 2. The electronic device according to claim 1, wherein the authentication key of the electronic data certification authority is verified using a certificate, and the electronic signature for the physical information is verified using the encryption key for which the verification is successful. Data confirmation method.
【請求項4】 前記電子データ認証局とは別の機関が作
成した任意の電子データに対する電子署名を検定するス
テップを有することを特徴とする請求項1乃至請求項3
のいずれか1項に記載された電子データ確認方法。
4. The method according to claim 1, further comprising the step of verifying an electronic signature for an arbitrary electronic data created by an authority different from the electronic data certification authority.
An electronic data confirmation method according to any one of the above.
【請求項5】 電子データを記録した電子データ記録媒
体を発行する電子データ発行方法において、 電子データ記録媒体に記録される電子データの所有者の
身体的特徴を示す身体情報を読み取り、前記身体情報に
対する電子署名を作成するステップと、 前記電子データ、身体情報及びその電子署名を電子デー
タ記録媒体に記録するステップとを備えることを特徴と
する電子データ発行方法。
5. An electronic data issuance method for issuing an electronic data recording medium on which electronic data has been recorded, comprising: reading physical information indicating physical characteristics of an owner of the electronic data recorded on the electronic data recording medium; An electronic data issuance method comprising: creating an electronic signature for the electronic data; and recording the electronic data, physical information, and the electronic signature on an electronic data recording medium.
【請求項6】 前記電子データの発行機関である電子デ
ータ認証局とは別の機関が作成した任意の電子データ
と、前記任意の電子データに対する電子署名とを前記電
子データ記録媒体に追加するステップを有することを特
徴とする請求項5に記載された電子データ発行方法。
6. A step of adding, to the electronic data recording medium, arbitrary electronic data created by an organization different from an electronic data certification authority that is an issuing organization of the electronic data, and an electronic signature for the arbitrary electronic data. 6. The electronic data issuing method according to claim 5, comprising:
【請求項7】 電子データ記録媒体中に記録された電子
データがその電子データ記録媒体を保持する保持者のも
のであるかどうかを確認する電子データ確認装置におい
て、 電子データ記録媒体に記録された電子データの所有者の
身体的特徴を示す身体情報に対する電子署名を検定する
電子署名検定部と、 当該電子データ記録媒体の保持者の身体情報を読み取る
身体情報入力部と、前記身体情報入力部で読み取った保
持者の身体情報と当該電子データの所有者の身体情報と
が一致するかどうかを検定する身体情報検定部とを備え
ることを特徴とする電子データ確認装置。
7. An electronic data confirmation device for confirming whether or not electronic data recorded in an electronic data recording medium belongs to a holder holding the electronic data recording medium, wherein the electronic data is recorded on the electronic data recording medium. An electronic signature verification unit for verifying an electronic signature for physical information indicating physical characteristics of the owner of the electronic data; a physical information input unit for reading physical information of a holder of the electronic data recording medium; and the physical information input unit. An electronic data confirmation device, comprising: a physical information verification unit that verifies whether the read physical information of the holder matches the physical information of the owner of the electronic data.
【請求項8】 電子データを記録した電子データ記録媒
体を発行する電子データ発行装置において、 電子データ記録媒体に記録される電子データの所有者の
身体的特徴を示す身体情報を読み取る身体情報入力部
と、前記身体情報に対する電子署名を作成する電子署名
作成部と、 前記電子データ、身体情報及びその電子署名を有するデ
ータを作成する電子データ作成部と、前記電子データ作
成部により作成したデータを電子データ記録媒体に記録
する電子データ入出力部とを備えることを特徴とする電
子データ発行装置。
8. An electronic data issuing device for issuing an electronic data recording medium on which electronic data is recorded, wherein a physical information input section for reading physical information indicating physical characteristics of an owner of the electronic data recorded on the electronic data recording medium. An electronic signature creating unit that creates an electronic signature for the physical information; an electronic data creating unit that creates the electronic data, physical information and data having the electronic signature; An electronic data issuing apparatus comprising: an electronic data input / output unit that records data on a data recording medium.
【請求項9】 電子データ記録媒体中に記録された電子
データがその電子データ記録媒体を保持する保持者のも
のであるかどうかを確認する電子データ確認装置として
コンピュータを機能させる為のプログラムを記録した媒
体において、 電子データ記録媒体に記録された電子データの所有者の
身体的特徴を示す身体情報に対する電子署名を検定する
電子署名検定部と、 当該電子データ記録媒体の保持者の身体情報を読み取る
身体情報入力部と、前記身体情報入力部で読み取った保
持者の身体情報と当該電子データの所有者の身体情報と
が一致するかどうかを検定する身体情報検定部としてコ
ンピュータを機能させる為のプログラムを記録したこと
を特徴とする媒体。
9. A program for causing a computer to function as an electronic data confirmation device for confirming whether or not electronic data recorded in an electronic data recording medium belongs to a holder holding the electronic data recording medium. An electronic signature verification unit for verifying an electronic signature for physical information indicating physical characteristics of an owner of the electronic data recorded on the electronic data recording medium, and reading physical information of a holder of the electronic data recording medium. A physical information input unit, and a program for causing a computer to function as a physical information verification unit for verifying whether the physical information of the holder read by the physical information input unit matches the physical information of the owner of the electronic data. A medium having recorded thereon.
【請求項10】 電子データを記録した電子データ記録
媒体を発行する電子データ発行装置としてコンピュータ
を機能させる為のプログラムを記録した媒体において、 電子データ記録媒体に記録される電子データの所有者の
身体的特徴を示す身体情報を読み取る身体情報入力部
と、前記身体情報に対する電子署名を作成する電子署名
作成部と、 前記電子データ、身体情報及びその電子署名を有するデ
ータを作成する電子データ作成部と、前記電子データ作
成部により作成したデータを電子データ記録媒体に記録
する電子データ入出力部としてコンピュータを機能させ
る為のプログラムを記録したことを特徴とする媒体。
10. A medium in which a program for causing a computer to function as an electronic data issuing device for issuing an electronic data recording medium on which electronic data is recorded is recorded, wherein a body of an owner of the electronic data recorded on the electronic data recording medium is provided. A physical information input unit that reads physical information indicating physical characteristics, an electronic signature creating unit that creates an electronic signature for the physical information, and an electronic data creating unit that creates the electronic data, physical information, and data having the electronic signature. And a program for causing a computer to function as an electronic data input / output unit for recording data created by the electronic data creation unit on an electronic data recording medium.
【請求項11】 特定の所有者が所有する電子データを
記録した電子データ記録媒体において、 その所有者が所有する電子データと、当該所有者の身体
的特徴を示す身体情報と、当該身体情報の電子署名とを
有するデータを記録したことを特徴とする電子データ記
録媒体。
11. An electronic data recording medium which records electronic data owned by a specific owner, comprising: electronic data owned by the owner; physical information indicating physical characteristics of the owner; An electronic data recording medium on which data having an electronic signature is recorded.
JP14591098A 1998-05-27 1998-05-27 Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium Pending JPH11339045A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP14591098A JPH11339045A (en) 1998-05-27 1998-05-27 Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP14591098A JPH11339045A (en) 1998-05-27 1998-05-27 Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium

Publications (1)

Publication Number Publication Date
JPH11339045A true JPH11339045A (en) 1999-12-10

Family

ID=15395908

Family Applications (1)

Application Number Title Priority Date Filing Date
JP14591098A Pending JPH11339045A (en) 1998-05-27 1998-05-27 Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium

Country Status (1)

Country Link
JP (1) JPH11339045A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002077147A (en) * 2000-08-31 2002-03-15 Sony Corp Individual authentication system, individual authenticating method, information processing device and program providing medium
JP2002169464A (en) * 2000-08-31 2002-06-14 Sony Corp Personal identification certificate link system, information processor and information processing method as well as program provider
JP2003534617A (en) * 2000-05-24 2003-11-18 テレフオンアクチーボラゲット エル エム エリクソン(パブル) Apparatus and method for identifying a buyer
JPWO2003083739A1 (en) * 2002-03-28 2005-08-04 富士通株式会社 System, method and program for issuing certificates
US7246243B2 (en) 2000-05-16 2007-07-17 Nec Corporation Identification system and method for authenticating user transaction requests from end terminals
WO2009051250A1 (en) * 2007-10-15 2009-04-23 Sony Corporation Registration device, authentication device, registration method and authentication method
JP2014143568A (en) * 2013-01-24 2014-08-07 Canon Inc Authentication system and authenticator conversion apparatus
JP2016072930A (en) * 2014-10-01 2016-05-09 京セラドキュメントソリューションズ株式会社 Maintenance function authentication system
JP7218840B1 (en) * 2022-07-28 2023-02-07 日本電気株式会社 System, method, server, server control method and program

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7246243B2 (en) 2000-05-16 2007-07-17 Nec Corporation Identification system and method for authenticating user transaction requests from end terminals
JP2003534617A (en) * 2000-05-24 2003-11-18 テレフオンアクチーボラゲット エル エム エリクソン(パブル) Apparatus and method for identifying a buyer
JP2002077147A (en) * 2000-08-31 2002-03-15 Sony Corp Individual authentication system, individual authenticating method, information processing device and program providing medium
JP2002169464A (en) * 2000-08-31 2002-06-14 Sony Corp Personal identification certificate link system, information processor and information processing method as well as program provider
JP4581200B2 (en) * 2000-08-31 2010-11-17 ソニー株式会社 Personal authentication system, personal authentication method, information processing apparatus, and program providing medium
JP4586250B2 (en) * 2000-08-31 2010-11-24 ソニー株式会社 Personal identification certificate link system, information processing apparatus, information processing method, and program providing medium
JPWO2003083739A1 (en) * 2002-03-28 2005-08-04 富士通株式会社 System, method and program for issuing certificates
WO2009051250A1 (en) * 2007-10-15 2009-04-23 Sony Corporation Registration device, authentication device, registration method and authentication method
JP4924718B2 (en) * 2007-10-15 2012-04-25 ソニー株式会社 Authentication apparatus and authentication method
JP2014143568A (en) * 2013-01-24 2014-08-07 Canon Inc Authentication system and authenticator conversion apparatus
JP2016072930A (en) * 2014-10-01 2016-05-09 京セラドキュメントソリューションズ株式会社 Maintenance function authentication system
JP7218840B1 (en) * 2022-07-28 2023-02-07 日本電気株式会社 System, method, server, server control method and program

Similar Documents

Publication Publication Date Title
US6745327B1 (en) Electronic certificate signature program
JP4519963B2 (en) Biometric information encryption / decryption method and apparatus, and personal authentication system using biometric information
US8468355B2 (en) Multi-dimensional credentialing using veiled certificates
US4993068A (en) Unforgeable personal identification system
US7028180B1 (en) System and method for usage of a role certificate in encryption and as a seal, digital stamp, and signature
TWI237978B (en) Method and apparatus for the trust and authentication of network communications and transactions, and authentication infrastructure
US6324645B1 (en) Risk management for public key management infrastructure using digital certificates
US20030115475A1 (en) Biometrically enhanced digital certificates and system and method for making and using
KR100882617B1 (en) Storage medium issuing method and apparatus
JPH11512841A (en) Document authentication system and method
US20110289318A1 (en) System and Method for Online Digital Signature and Verification
WO2003007527A2 (en) Biometrically enhanced digital certificates and system and method for making and using
JP2007282281A (en) Secure identity and privilege system
KR20080096757A (en) Identity theft mitigation
KR20110113205A (en) Method for securely drawing up a virtual multiparty contract capable of being physically represented
Shakan et al. Verification of university student and graduate data using blockchain technology
JP2000215280A (en) Identity certification system
JPH11339045A (en) Method for confirming and issuing electronic data, executing device therefor, medium recorded with processing program therefor and electronic data recording medium
EP1164745A2 (en) System and method for usage of a role certificate in encryption, and as a seal, digital stamp, and a signature
JP2002519782A (en) Apparatus and method for end-to-end authentication using biometric data
CN112823350A (en) Method and system for a monocular public key for a public ledger
JP2001331646A (en) System and method for financial transaction using fingerprint matching
JP2011003085A (en) Authentication system and authentication method
Bosworth et al. Entities, identities, identifiers and credentials—what does it all mean?
Kocaogullar et al. Basgit: A secure digital epassport alternative