TWI816545B - 加密裝置以及加密方法 - Google Patents

加密裝置以及加密方法 Download PDF

Info

Publication number
TWI816545B
TWI816545B TW111134263A TW111134263A TWI816545B TW I816545 B TWI816545 B TW I816545B TW 111134263 A TW111134263 A TW 111134263A TW 111134263 A TW111134263 A TW 111134263A TW I816545 B TWI816545 B TW I816545B
Authority
TW
Taiwan
Prior art keywords
data
coded
encryption
encrypted
input
Prior art date
Application number
TW111134263A
Other languages
English (en)
Other versions
TW202314549A (zh
Inventor
豐泉博
東陽一
森本肇
森本敦
Original Assignee
日商At信息股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日商At信息股份有限公司 filed Critical 日商At信息股份有限公司
Publication of TW202314549A publication Critical patent/TW202314549A/zh
Application granted granted Critical
Publication of TWI816545B publication Critical patent/TWI816545B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code

Abstract

[課題]提供一種數位資料的加密方法,乃提高資料的保密性。[解決手段]一種加密方法,其係使用加密裝置之資料的加密方法,其中,加密方法包含下列步驟:第一部分資料輸入步驟,其將第一部分資料輸入至加密裝置,第一部分資料為資料的一部分;第一加密步驟,其將第一部分資料進行加密而得到第一加密資料;第一部分資料消除步驟,其從加密裝置消除第一部分資料;第二部分資料輸入步驟,其將第二部分資料輸入至加密裝置,第二部分資料為資料中第一部分資料以外的部分資料;以及第二加密步驟,其將第二部分資料進行加密而得到第二加密資料。

Description

加密裝置以及加密方法
本發明係關於一種數位資料的加密裝置以及加密方法。
在日本特開2021-101629號公報記載有一種基因組分析裝置及基因分析裝置。若使用像這樣的基因組分析裝置及基因分析裝置,則可分析人的基因組資訊或基因資訊。然而,對於人的基因組資訊或基因資訊乃希冀做到保密。
而在日本特許第6664785號公報則記載有一種資料復原裝置。記載於此公報的發明係將資料分離成兩份。然後,將一份資料透過網路保存,並將剩餘的資料在本地保存之後,復原出資料。此資料復原裝置可減少保存在本地的資料。
藉由如上述將資料進行分割並保存,可提高資料的保密性。另一方面,在將資料進行加密並分割時,因為加密後之資料會暫時留存在加密裝置,因此當此資料被竊取,則會有資料被第三者竊取的疑慮。
[習知技術文獻]
[專利文獻]
[專利文獻1]日本特開2021-101629號公報
[專利文獻2]日本特許第6664785號公報
本說明書的目的在於提供一種數位資料的加密裝置以及加密方法,其提高資料的保密性。
上述課題係根據後述的見解:接收資料的一部分並加密之後,刪除已接收之資料,其後藉由接收資料的剩餘部分(剩餘的一部分)並加密,資料的整體即變為不存在於裝置內,從而可提高資料的保密性。
本發明一開始的記載係關於一種加密方法,其係使用加密裝置之資料的加密方法。
此方法包含:第一部分資料輸入步驟(S101)、第一加密步驟(S102)、第一部分資料消除步驟(S103)、第二部分資料輸入步驟(S111)以及第二加密步驟(S112)。
第一部分資料輸入步驟(S101)為後述的步驟:將第一部分資料輸入至加密裝置,第一部分資料為資料的一部分。
第一加密步驟(S102)為後述的步驟:將藉由第一部分資料輸入步驟(S101)而輸入至加密裝置之第一部分資料進行加密而得到第一加密資料。
第一部分資料消除步驟(S103)為後述的步驟:從加密裝置消除第一部分資料。
第二部分資料輸入步驟(S111)為後述的步驟:在第一部分資料消除步驟(S103)之後,將第二部分資料輸入至加密裝置,第二部分資料為資料中第一部分資料以外的部分資料。
第二加密步驟(S112)為後述的步驟:將藉由第二部分資料輸入步驟(S111)而輸入至加密裝置之第二部分資料進行加密而得到第二加密資料。
上述方法中,原始資料的資料整體連暫時性地都不會存在於加密裝置。因此,此加密裝置可謂高保密性的加密裝置。
上述方法較佳為在第二部分資料輸入步驟(S111)之前進一步包含:第一加密資料傳送步驟(S104)及第一加密資料消除步驟(S105)。
第一加密資料傳送步驟(S104)為後述的步驟:將第一加密資料從加密裝置傳送至第一資料保存終端。
第一加密資料消除步驟(S105)為後述的步驟:在第一加密資料傳送步驟(S104)之後,從加密裝置消除第一加密資料。
此方法中,不會有將原始資料的整體加密後之加密資料亦存在於加密裝置內之瞬間。因此,此方法可達成極高的保密性。而該部分資料例如只要使用日本特許6664785號等的技術復原即可。
上述方法較佳為進一步包含第二加密資料傳送步驟(S114)。第二加密資料傳送步驟(S114)為後述的步驟:將第二加密資料從加密裝置傳送至第二資料保存終端。然後,第一資料保存終端與第二資料保存終端為具有物理性質上相異的記憶裝置的終端。
上述資料的例子為基因分析結果資訊、診斷影像資料以及測量資料。
上述方法較佳為如以下之方式將加密資料進行分割而進一步謀求保密性,同時即便在復原時所需的資訊遺失的情形,只要能確定個人資訊等即可恢復該所需的資訊。此方法進一步具有下列步驟:分割第一加密資料而得到第一資料與第二資料之步驟;將第一資料記憶至第一資料記憶部之步驟;將第二資料轉換為代碼資訊而得到代碼化第二資料之步驟;將代碼化第二資料作為輸出後代碼化第二資料而輸出之步驟;將代碼化第二資料與關於代碼化第二資料之資料識別資訊建立關聯性,並記憶至代碼化第二資料記憶部之步驟;在輸入有資料識別資訊之情形,從代碼化第二資料記憶部讀取出代碼化第二資料而得到輸出後代碼化第二資料之步驟;根據輸出後代碼化第二資料而讀取出代碼化第二資料之步驟;及根據代碼化第二資料,從第一資料記憶部讀取出第一資料,同時復原出原始資料之步驟。在上述例子係記載僅分割第一加密資料的例子。然而,既可將n個加密資料的全部進行分割與加密,亦可將n個加密資料的任一個或兩個以上進行分割與加密。
本說明書接著記載一種加密裝置。此加密裝置1為用以實現上述方法的裝置。這樣的加密裝置1具有:資料輸入部11、第一加密部13、第一部分資料消除部15、輸入控制部17以及第二加密部21。
資料輸入部11為輸入資料之要素。
第一加密部13為後述之要素:在第一部分資料輸入至資料輸入部11時,將第一部分資料進行加密而得到第一加密資料,第一部分資料為資料的一部分。
第一部分資料消除部15為後述之要素:在得到第一加密資料之後,消除第一部分資料。
輸入控制部17為後述的要素:在消除第一部分資料之後,進行控制以使第二部分資料藉由資料輸入部11輸入,第二部分資料為資料中第一部分資料以外的部分資料。
第二加密部21為後述的要素:在第二部分資料輸入至資料輸入部11時,將第二部分資料進行加密而得到第二加密資料。
此裝置較佳為進一步具有資料管理系統(資料分割及加密處理部)。此系統進一步具有:資料分割部,其分割第一加密資料而得到第一資料與第二資料;第一資料記憶部,其記憶第一資料;代碼轉換部,其將第二資料轉換為代碼資訊而得到代碼化第二資料;代碼化第二資料輸出部,其將代碼化第二資料作為輸出後代碼化第二資料而輸出;代碼資訊讀出部,其根據輸出後代碼化第二資料而讀取出代碼化第二資料;資料復原部,其根據代碼資訊讀出部所讀取出之代碼化第二資料,從第一資料記憶部讀取出第一資料,同時復原出原始資料;代碼化第二資料記憶部,其將代碼化第二資料與關於代碼化第二資料之資料識別資訊建立關聯性並記憶;及代碼輸出部,其用以在輸入有資料識別資訊之情形,從代碼化第二資料記憶部讀取出代碼化第二資料而得到輸出後代碼化第二資料。
若根據本說明書,則能提供一種數位資料的加密裝置及加密方法,其提高資料的保密性。
1:加密裝置
11:資料輸入部
13:第一加密部
15:第一部分資料消除部
17:輸入控制部
19:資料傳送部
21:第二加密部
圖1係用以說明加密方法的一例子的流程圖。
圖2係用以說明加密裝置的方塊圖。
圖3係用以說明第一加密步驟的變化例的概念圖。
以下,係使用圖式說明用以實施本發明的方式。本發明並非限定為以下所說明的方式,亦包含所屬技術領域中具有通常知識者從以下方式在顯而易見的範圍內做適當修正者。
圖1係用以說明加密方法的一例子的流程圖。在此例子係包含:第一部分資料輸入步驟(S101)、第一加密步驟(S102)、第一部分資料消除步驟(S103)、第一加密資料傳送步驟(S104)、第一加密資料消除步驟(S105)、第二部分資料輸入步驟(S111)、第二加密步驟(S112)、第二部分資料消除 步驟(S113)、第二加密資料傳送步驟(S114)以及第二加密資料消除步驟(S115)。而藉由上述的部分步驟仍可達成加密與保密。
圖2係用以說明加密裝置1的方塊圖。此加密裝置1包含電腦,而以下所說明之各要素為藉由電腦而實現之要素。電腦可為各種終端、行動終端、筆記型電腦、個人電腦、伺服器及電腦伺服器系統的任一者。又,此系統可藉由處理器而實現,亦可藉由各種硬體與程式等的軟體協同運作而實現。
如圖2所示,加密裝置1具有:資料輸入部11、第一加密部13、第一部分資料消除部15、輸入控制部17以及第二加密部21。如圖2所示,可進一步具有資料傳送部19。此外,第一加密部13與第二加密部21可藉由物理性質上相同的要素而實現。加密系統除了包含加密裝置1之外,亦可包含可與加密裝置1進行資訊的交接之其他終端或伺服器。然後,加密資料較佳為保存在該等終端或伺服器。又,加密後的資料較佳為分散保存在多個終端或伺服器。加密裝置1係實現本說明書所記載之加密方法之裝置。本說明書還提供用以使電腦或處理器實現加密方法的程式,或記錄有該程式之電腦可讀取的資訊記錄媒體(DVD、藍光光碟、CD、軟磁碟片以及USB等)。
電腦具有輸入部、輸出部、控制部、運算部以及記憶部,各要素藉由匯流排等而連接,從而可進行資訊的交接。例如,在記憶部可記憶有程式,亦可記憶有各種資訊。電腦亦可具有處理器,並根據程式的指令而進行各種運算或各種處理。在預定的資訊從輸入部輸入的情形,控制部會讀取出記憶在記憶部之控制程式。然後,控制部適當地讀取出記憶在記憶部的資訊並傳送至運算部。又,控制部還適當地將已輸入之資訊傳送至運算部。運算部使用接收到之各種資訊進行運算處理,並記憶至記憶部。控制部則讀取出記憶在記憶部之運算結果並從輸出部輸出。像這樣,各種處理被執行。以下所說明之各要素亦可為對應電腦的任一要素。而輸出部的例子則為監視器或螢幕。
以基因分析為例說明此方法。例如,若使用PCR(聚合酶連鎖反應)裝置,則能依序得到某基因的核酸序列。然後,在較佳例子中,於分析某基因的全長資料(成為加密對象之資料的資料全體)之前,資料會從分析裝置傳送至加密裝置。
第一部分資料輸入步驟(S101)為後述的步驟:將第一部分資料輸入至加密裝置1,第一部分資料為資料的一部分。成為加密對象之資料的部分 資料會從上述分析裝置或測量裝置等之資料源傳送至加密裝置1。例如,加密裝置1的資料輸入部11接收該部分資料。接著,部分資料會被輸入至加密裝置1。而電腦的輸入部則發揮作為資料輸入部11的功能。加密裝置1為用以加密資料從而使資料無法如實顯示或解讀的裝置。加密方式的例子則於後述。而部分資料亦可適當地記憶在記憶部。
資料的上述以外之另一例子為診斷影像資料。例如,MRI的診斷影像係取得多個將對象部位細分後之影像而成為一連串的診斷影像資料。此多個影像資料的其中的任一張亦可為第一部分資料。又,亦可如多個影像資料中的任一個或如X光照片般,將任一張影像資料中的一部分(例如為:根據像素的濃度而將一張影像資料分割成多個影像資料,其中具有某種像素濃度者)作為第一部分資料。第二部分資料以後者亦相同。若如此實施,則由於第一部分資料本身為意義難以理解之資料,因此保密性變得極高。
上述資料的一例子為測量資料。測量資料的例子為使用氣溫、溫度、濕度、變形、光強度等之測量裝置而測量出之資料。測量資料較佳為伴隨時間變化之測量資料。
第一加密步驟(S102)為後述的步驟:將藉由第一部分資料輸入步驟(S101)而輸入至加密裝置1之第一部分資料(ABC)進行加密而得到第一加密資料(abc)。例如,第一加密部13加密第一部分資料而得到第一加密資料。電腦的控制部只要從記憶部讀取出程式,並根據程式的指令從記憶部讀取出各種資訊,使運算部對第一部分資料進行運算而得到第一加密資料即可。然後,得到之第一加密資料亦可適當地記憶至記憶部。而加密或編碼方法則為習知。此加密步驟可適當地利用習知的加密方法。
第一部分資料消除步驟(S103)為後述的步驟:從加密裝置1消除第一部分資料(ABC)。第一部分資料消除部15消除記憶在記憶部之第一部分資料(ABC)。例如,加密裝置1的控制部依循程式的指令,消除記憶在記憶部之第一部分資料(ABC)。接著,第一部分資料會變為不存在於加密裝置1。但是,在加密裝置1的記憶部亦可記憶有第一加密資料(abc)。
此方法較佳為具有第一加密資料傳送步驟(S104)。第一加密資料傳送步驟(S104)為後述的步驟:將第一加密資料(abc)從加密裝置1傳送至第一資料保存終端。加密裝置1的控制部係接受程式的指令,將第一加密資 料(abc)從輸出部(第一加密資料傳送部)傳送至第一資料保存終端。接著,第一資料保存終端接收第一加密資料(abc)並適當地記憶至第一資料保存終端的記憶部。此外,在此加密資料傳送步驟中,亦可將加密資料傳送至多個資料保存終端。尤其是在第一加密步驟(S102)中,於加密資料被分割成多種資料的情形,亦可將分割後之加密資料傳送至多個資料保存終端。
此方法較佳為具有第一加密資料消除步驟(S105)。第一加密資料消除步驟(S105)為後述的步驟:在第一加密資料傳送步驟(S104)之後,從加密裝置1消除第一加密資料(abc)。加密裝置1的消除部從記憶部消除第一加密資料(abc)。加密裝置1的控制部即接受程式的指令,從記憶部消除第一加密資料(abc)。接著,第一加密資料(abc)亦變為不存在於加密裝置1。
第二部分資料輸入步驟(S111)為後述的步驟:將第二部分資料輸入至加密裝置1,第二部分資料為資料中第一部分資料以外的部分資料。例如,加密裝置1的控制部根據程式的指令,以後述方式控制輸入裝置:直到上述第一部分資料消除步驟(S103)、上述第一加密資料傳送步驟(S104)或第一加密資料消除步驟(S105)的任一個步驟結束為止前,不接收來自外部裝置的資訊輸入。此控制部與程式發揮作為輸入控制部17的功能。接著,會在第一部分資料(ABC)(及第一加密資料(abc))不存在的狀態下,第二部分資料(DEF)被輸入至加密裝置1內,第二部分資料為資料中第一部分資料以外的部分資料。而在此步驟,只要進行與第一部分資料輸入步驟(S101)相同的處理即可。
第二加密步驟(S112)為後述的步驟:將藉由第二部分資料輸入步驟(S111)而輸入至加密裝置1之第二部分資料進行加密而得到第二加密資料(def)。此步驟只要進行與第一加密步驟(S102)相同的處理即可。
第二部分資料消除步驟(S113)為後述的步驟:從加密裝置1消除第二部分資料(DEF)。而第二部分資料消除步驟(S113)只要進行與第一部分資料消除步驟(S103)相同的處理即可。
第二加密資料傳送步驟(S114)為後述的步驟:將第二加密資料從加密裝置1傳送至第二資料保存終端。然後,第一資料保存終端與第二資料保存終端為具有物理性質上相異的記憶裝置的終端。加密裝置1的控制部係接受程式的指令,將第二加密資料(def)從輸出部(第二加密資料傳送部)傳送至第二資料保存終端。接著,第二資料保存終端接收第二加密資料(def)並適 當地記憶至第二資料保存終端的記憶部。而第一資料保存終端中記憶有第一加密資料(abc)之記憶裝置係相異於第二資料保存終端中記憶有第二加密資料(def)的記憶裝置(第一資料保存終端與第二資料保存終端亦可為物理性質上相同)。接著,因為第一加密資料(abc)與第二加密資料(def)不會存在於一個記憶裝置內,所以即便在加密後之狀態,也可防止關於第一部分資料與第二部分資料兩者的資訊匯集在一個記憶裝置之事態。像這樣,此方法、裝置以及系統係可提高資料的保密性。
第二加密資料消除步驟(S115)為後述的步驟:在第二加密資料傳送步驟(S114)之後,從加密裝置1消除第二加密資料(def)。而第二加密資料消除步驟(S115)只要進行與第一加密資料消除步驟(S105)相同的處理即可。
以下只要因應分割出的資料數量,進一步地反覆上述步驟即可。但是,在資料分割成n個的情形,加密裝置1的控制部既可依循程式的指令將第n個加密資料傳送至第n保存終端,亦可傳送至第一或第二保存終端。無論是何者,皆可防止全部的加密資料匯集在一個保存終端的事態。
而若適當地集結該等分散後之加密資料並解密,即可復原出原始資料。
接著,針對第一加密步驟(S102)的變化例進行說明。此變化例係藉由資料管理系統而實現。此資料管理系統較佳為上述加密裝置1的一部分。此系統具有:資料分割部、第一資料記憶部、代碼轉換部、代碼化第二資料輸出部、代碼資訊讀出部以及資料復原部。此資料管理系統較佳為進一步具有代碼化第二資料記憶部與代碼輸出部。
資料分割部為後述的要素:用以分割原始資料(第n部分資料或第n加密資料)而得到第一資料與第二資料。第一資料記憶部為用以記憶第一資料的要素。代碼轉換部為用以將第二資料轉換為代碼資訊而得到代碼化第二資料的要素。代碼化第二資料輸出部為用以將代碼化第二資料作為輸出後代碼化第二資料而輸出的要素。代碼資訊讀出部為用以根據輸出後代碼化第二資料而讀取出代碼化第二資料的要素。資料復原部為後述的要素:用以根據代碼化第二資料從第一資料記憶部讀取出第一資料,同時復原出原始資料。代碼化第二資料記憶部為用以將代碼化第二資料與關於代碼化第二資料之資料識別資訊建立關聯性並 記憶的要素。代碼輸出部為後述的要素:用以在輸入有資料識別資訊之情形,從代碼化第二資料記憶部讀取出代碼化第二資料而得到輸出後代碼化第二資料。
圖3係用以說明第一加密步驟的變化例的概念圖。在此例子中,係第一部分資料(ABC)33或第一加密資料(abc)35被分割。在圖3的例子,第一加密資料35被分割。由基因分析裝置31等的測量裝置所求出之資料依序輸入至系統。例如,在對象基因的長度為100mer的情形,從N末端側逐個求出胺基酸殘基。而在對象基因的全長基因被分析之前,已求出之胺基酸殘基資訊會被輸入至系統。在圖3的例子,全長基因的部分資料被輸入至系統,而該部分資料被加密後之資料會被分割。加密裝置1的資料分割部分割原始資料亦即第一部分資料(ABC)33或第一加密資料(abc)35,而得到第一資料及第二資料。電腦的控制部及運算部發揮作為資料分割部的功能。第一資料又稱作混沌資料37,第二資料又稱作碎片資料39。較佳為無法只用混沌資料或只用碎片資料來復原出第一部分資料(ABC)33。
由於是將碎片資料作為代碼資訊而輸出,因此第一資料(混沌資料)37與第二資料(碎片資料)39的資料量較佳為前者的資料量為大。現令資料量比為:第一資料(混沌資料)37的資料量/第二資料(碎片資料)39的資料量。在此情形,資料量比較佳為3以上104以下,亦可為3以上103以下,亦可為3以上102以下,亦可為4以上102以下,亦可為10以上104以下。
加密裝置1的記憶部記憶第一資料(例如:混沌資料)37。此記憶部可存在於線上伺服器上,亦可存在於離線環境上。像這樣,第一資料(混沌資料)37亦可記憶在本地伺服器的記憶部。又,第一資料37亦可經由網際網路而記憶在各種伺服器。又,在無法只以第一資料37來復原出第一部分資料(ABC)33之情形,則第一資料37亦可被公開。此時,第一資料37亦可與關聯於第二資料39之識別符建立關聯性並記憶。又,第一資料37可記憶在本地伺服器,亦可記憶在本地伺服器故障時會取代本地伺服器而發揮功能之緊急用伺服器。又,第一資料37亦可記憶在本地伺服器與獨立伺服器的記憶部(例如,在平常時未記憶於網際網路之獨立電腦或獨立硬碟)。藉由像這樣的方式,即便在緊急時亦能利用第一資料37。
第二資料(碎片資料)39可記憶在加密裝置1或特定的本地伺服器的記憶部,亦可經由網際網路而記憶在各種伺服器。但是,第二資料39較佳為:以經由內部網路而連接加密裝置1等方式,記憶至特定的電腦的記憶部或本地伺服器的記憶部,並處於無法由第三者存取之環境。電腦的記憶部則發揮作為第二資料記憶部的功能。
更明確而言,第二資料39較佳為僅存在於快取記憶體上,而不記憶在硬碟等之下被執行代碼化處理。又,在第二資料39被代碼化後,亦可從記憶部刪除第二資料39。若如此實施,則因為第二資料39會變為不存在,所以可提高資料的保密性。
加密部將第二資料(碎片資料)39轉換為代碼資訊而得到代碼化第二資料41。代碼化第二資料41為用以輸出代碼資訊的資訊。電腦中控制部根據程式的指令,使運算部對第二資料39進行適當的運算,藉此可得到代碼化第二資料41。如此所得之代碼化第二資料41適當地記憶至記憶部。而將資料進行代碼化的方法或裝置則為習知。例如,在日本特許第6664785號公報記載有一種資料代碼產生伺服器。又,在日本特許第5945376號公報則記載有一種二維碼產生裝置。藉由使用像這樣的裝置,能將資料進行代碼化。而代碼化第二資料41的例子為用以印刷二維碼或彩色QR碼(註冊商標)的AQR碼資訊(註冊商標)。代碼化第二資料41亦可記憶在記憶部。彩色二維碼或彩色QR碼(註冊商標)係意指並非僅為黑白而為具有色彩之二維碼。此色彩部分例如可為個人照片或個人虛擬化身。又,此色彩部分亦可為特定的字符。輸出後代碼化第二資料藉由具有像這樣的色彩部分,而成為依附於輸出後代碼化第二資料者。
加密裝置1的輸出部係將代碼化第二資料41作為輸出後代碼化第二資料43a、43b而輸出。例如,電腦的控制部、運算部、輸出部(印表機、介面以及通訊部)發揮作為代碼化第二資料輸出部的功能。輸出部較佳為包含彩色印表機。輸出後代碼化第二資料41亦可為能讀取出記憶在記憶部的代碼化第二資料之識別資訊。在此情形,若輸出後代碼化第二資料被輸入,則電腦可使用輸出後代碼化第二資料從記憶部讀取出代碼化第二資料41。
輸出後代碼化第二資料的例子為印刷在媒體之彩色二維碼(AQR碼(註冊商標))43a。而輸出後代碼化第二資料的其他例子為印刷在媒體之由紫外線或紅外線所辨識之代碼資訊。在此情形,代碼資訊讀出部為根據 由紫外線或紅外線所辨識的代碼資訊而讀取出代碼化第二資料41者。而較佳的輸出後代碼化第二資料的例子除了可視覺辨認的代碼資訊(二維碼、QR碼(註冊商標)以及彩色QR碼(註冊商標))之外,還包含由紫外線或紅外線所辨識之代碼資訊。在此情形,例如即便他人複印媒體而拷貝可視覺辨認之代碼資訊部分,因為由紫外線或紅外線所辨識之代碼資訊無法復原,所以輸出後代碼化第二資料無法完全複印,從而可防止非法利用。輸出後代碼化第二資料的其他例子為傳送至個人用的終端(例如行動終端)之QR碼(註冊商標)43b。在此情形,只要實施後述方式等即可:預先登錄前述的關聯於個人之終端或關聯於個人之識別資訊(郵件信箱)等,並使用預先登錄之識別資訊,傳送輸出後代碼化第二資料。而電腦則較佳為:將代碼化第二資料或第二資料記憶至記憶部,從而可根據輸出後代碼化第二資料43a、43b復原出代碼化第二資料41或第二資料39。若如此實施,即便在已發布等之輸出後代碼化第二資料43a、43b遺失的情形,仍可使用個人資訊等的資料識別資訊而重現代碼化第二資料41。
接著,針對解密的例子進行說明。
解密裝置係根據輸出後代碼化第二資料43a、43b而讀取出代碼化第二資料41。例如,在日本特許第6664785號公報或日本特許第5945376號公報係記載有一種讀取出二維碼之裝置。例如,將輸出後代碼化第二資料(印刷在媒體之彩色QR碼(註冊商標)或顯示在行動終端之彩色QR碼(註冊商標))於拍攝部掃描。接著,拍攝部拍攝輸出後代碼化第二資料,並將拍攝後之影像輸入至系統內。控制部則根據程式的指令使運算部分析影像,並根據輸出後代碼化第二資料43a、43b從記憶部讀取出代碼化第二資料41。
解密裝置根據代碼化第二資料41從資料記憶部讀取出第一資料37,同時復原出原始資料。而在此步驟係使用代碼化第二資料41從記憶部讀取出第二資料39。另一方面,例如第一資料37為關聯於第二資料39而記憶在記憶部。使用已讀取出之第二資料39而讀取出第一資料37。之後,使用第一資料37與第二資料39復原出第一部分資料33。
第二加密步驟(S112)或其後的加密步驟亦可同樣地將資料進行分割。而多個第二資料亦可匯集並令其為一個代碼化第二資料。
[產業上的可利用性]
本發明可利用在資訊通訊的關聯產業中。
S101:第一部分資料輸入步驟
S102:第一加密步驟
S103:第一部分資料消除步驟
S104:第一加密資料傳送步驟
S105:第一加密資料消除步驟
S111:第二部分資料輸入步驟
S112:第二加密步驟
S113:第二部分資料消除步驟
S114:第二加密資料傳送步驟
S115:第二加密資料消除步驟

Claims (8)

  1. 一種加密方法,其係使用加密裝置之資料的加密方法,其中,該加密方法包含下列步驟:第一部分資料輸入步驟,其將第一部分資料輸入至該加密裝置,該第一部分資料為該資料的一部分;第一加密步驟,其將藉由該第一部分資料輸入步驟而輸入至該加密裝置之該第一部分資料進行加密而得到第一加密資料;第一部分資料消除步驟,其從該加密裝置消除該第一部分資料;第二部分資料輸入步驟,其在該第一部分資料消除步驟之後,將第二部分資料輸入至該加密裝置,該第二部分資料為該資料中該第一部分資料以外的部分資料;以及第二加密步驟,其將藉由該第二部分資料輸入步驟而輸入至該加密裝置之該第二部分資料進行加密而得到第二加密資料,並進一步包含下列步驟:第一加密資料傳送步驟,其在該第二部分資料輸入步驟之前,將該第一加密資料從該加密裝置傳送至第一資料保存終端;以及第一加密資料消除步驟,其在該第一加密資料傳送步驟之後,從該加密裝置消除該第一加密資料。
  2. 如請求項1之加密方法,其中,該加密方法進一步包含第二加密資料傳送步驟,其將該第二加密資料從該加密裝置傳送至第二資料保存終端,該第一資料保存終端與該第二資料保存終端為具有物理性質上相異的記憶裝置的終端。
  3. 如請求項1之加密方法,其中,該資料為基因分析結果資訊。
  4. 如請求項1之加密方法,其中,該資料為診斷影像資料。
  5. 如請求項1之加密方法,其中, 該資料為測量資料。
  6. 如請求項1之加密方法,其中,該加密方法進一步具有下列步驟:分割該第一加密資料而得到第一資料與第二資料之步驟;將該第一資料記憶至第一資料記憶部之步驟;將該第二資料轉換為代碼資訊而得到代碼化第二資料之步驟;將該代碼化第二資料作為輸出後代碼化第二資料而輸出之步驟;將該代碼化第二資料與關於該代碼化第二資料之資料識別資訊建立關聯性,並記憶至代碼化第二資料記憶部之步驟;在輸入有該資料識別資訊之情形,從該代碼化第二資料記憶部讀取出該代碼化第二資料而得到該輸出後代碼化第二資料之步驟;根據該輸出後代碼化第二資料而讀取出該代碼化第二資料之步驟;以及根據該代碼化第二資料,從該第一資料記憶部讀取出該第一資料,同時復原出該第一部分資料或該第一加密資料亦即原始資料之步驟。
  7. 一種加密裝置,具有:資料輸入部,其輸入資料;第一加密部,其在第一部分資料輸入至該資料輸入部時,將第一部分資料進行加密而得到第一加密資料,該第一部分資料為該資料的一部分;第一部分資料消除部,其在藉由該第一加密部而得到第一加密資料之後,消除該第一部分資料;輸入控制部,其在消除該第一部分資料之後,進行控制以使第二部分資料藉由該資料輸入部輸入,該第二部分資料為該資料中該第一部分資料以外的部分資料;以及第二加密部,其在該第二部分資料輸入至該資料輸入部時,將該第二部分資料進行加密而得到第二加密資料,並進一步具有:第一加密資料傳送部,其在該第二部分資料輸入之前,將該第一加密資料從該第一加密部傳送至第一資料保存終端;以及 第一加密資料消除部,其在該第一加密資料傳送之後,從該第一加密部消除該第一加密資料。
  8. 如請求項7之加密裝置,其中,該加密裝置進一步具有:資料分割部,其分割該第一加密資料而得到第一資料與第二資料;第一資料記憶部,其記憶該第一資料;代碼轉換部,其將該第二資料轉換為代碼資訊而得到代碼化第二資料;代碼化第二資料輸出部,其將該代碼化第二資料作為輸出後代碼化第二資料而輸出;代碼資訊讀出部,其根據該輸出後代碼化第二資料而讀取出該代碼化第二資料;資料復原部,其根據該代碼資訊讀出部所讀取出之代碼化第二資料,從該第一資料記憶部讀取出該第一資料,同時復原出該第一部分資料或該第一加密資料亦即原始資料;代碼化第二資料記憶部,其將該代碼化第二資料與關於該代碼化第二資料之資料識別資訊建立關聯性並記憶;以及代碼輸出部,其用以在輸入有該資料識別資訊之情形,從該代碼化第二資料記憶部讀取出該代碼化第二資料而得到該輸出後代碼化第二資料。
TW111134263A 2021-09-17 2022-09-12 加密裝置以及加密方法 TWI816545B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2021151766A JP2023043981A (ja) 2021-09-17 2021-09-17 暗号化装置及び暗号化方法
JP2021-151766 2021-09-17

Publications (2)

Publication Number Publication Date
TW202314549A TW202314549A (zh) 2023-04-01
TWI816545B true TWI816545B (zh) 2023-09-21

Family

ID=85602198

Family Applications (1)

Application Number Title Priority Date Filing Date
TW111134263A TWI816545B (zh) 2021-09-17 2022-09-12 加密裝置以及加密方法

Country Status (3)

Country Link
JP (1) JP2023043981A (zh)
TW (1) TWI816545B (zh)
WO (1) WO2023042703A1 (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160306984A1 (en) * 2014-09-17 2016-10-20 Commvault Systems, Inc. Data storage systems and methods
TW202038090A (zh) * 2019-04-01 2020-10-16 日商佐鳥電機股份有限公司 資料復原裝置、資料管理伺服器、資料管理系統、資料復原方法及程式
TW202119229A (zh) * 2019-11-08 2021-05-16 許毓展 能夠安全地存取及刪除資料的資料管理方法及系統
CN112954741A (zh) * 2013-12-26 2021-06-11 索尼公司 移动终端、以及移动终端之间协作传输的实现方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5247744B2 (ja) * 2010-03-05 2013-07-24 三菱電機株式会社 ファイル転送システムおよびファイル転送方法
JP4875781B1 (ja) * 2011-07-08 2012-02-15 株式会社野村総合研究所 データ分散保管システム
JP5850888B2 (ja) * 2013-07-18 2016-02-03 日本電信電話株式会社 情報記憶システム、情報記憶装置、その方法、及びプログラム
WO2016113842A1 (ja) 2015-01-13 2016-07-21 A・Tコミュニケーションズ株式会社 二次元コード生成装置、二次元コード生成方法、及びプログラム
JP2021101629A (ja) 2019-12-24 2021-07-15 モレキュラー ヘルス ゲーエムベーハー ゲノム解析および遺伝子解析用のシステム並びに方法
JP6999144B1 (ja) * 2021-06-25 2022-01-18 A・Tコミュニケーションズ株式会社 データ管理システム

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112954741A (zh) * 2013-12-26 2021-06-11 索尼公司 移动终端、以及移动终端之间协作传输的实现方法
US20160306984A1 (en) * 2014-09-17 2016-10-20 Commvault Systems, Inc. Data storage systems and methods
TW202038090A (zh) * 2019-04-01 2020-10-16 日商佐鳥電機股份有限公司 資料復原裝置、資料管理伺服器、資料管理系統、資料復原方法及程式
TW202119229A (zh) * 2019-11-08 2021-05-16 許毓展 能夠安全地存取及刪除資料的資料管理方法及系統

Also Published As

Publication number Publication date
WO2023042703A1 (ja) 2023-03-23
TW202314549A (zh) 2023-04-01
JP2023043981A (ja) 2023-03-30

Similar Documents

Publication Publication Date Title
JP7152766B2 (ja) データマスキングシステム
US7552335B2 (en) Information processing apparatus, method therefor, computer program, and computer-readable storage medium
JP4999751B2 (ja) データを共有する手法
KR20000075866A (ko) 디지털 서명을 갖는 전송 수정본
US8259941B2 (en) Image processor, image processing method, and computer program product for storing images and related code information
CN102855452B (zh) 基于加密组块的快速数据加密策略遵从
US20100067706A1 (en) Image encrypting device, image decrypting device and method
US20110055590A1 (en) Apparatus and method for collecting evidence data
JP2004240969A (ja) デジタル的に生成されおよび署名された文書のための保存システム
CN100574359C (zh) 信息处理方法及设备
CN116113946A (zh) 数据管理系统
TWI816545B (zh) 加密裝置以及加密方法
JP3984951B2 (ja) コンテンツ利用回数制限方法、コンテンツ利用端末装置、コンテンツ利用システム、コンピュータプログラム、及びコンピュータ読み取り可能な記録媒体
KR101497067B1 (ko) 디지털 포렌식 기반의 전자기록물 이관 방법 및 이관 장치
CN100424660C (zh) 数据管理装置及数据管理方法
JP2006293833A (ja) 画像処理装置及び画像処理方法並びにプログラム
JPWO2020189133A1 (ja) システム、クライアント装置、データ処理方法、コンピュータプログラム及び記録媒体
US20170053677A1 (en) Information processing apparatus, information processing method, and non-transitory computer readable medium
JP2005130261A (ja) 画像形成装置、その制御方法及びその制御プログラム
JP6992437B2 (ja) ログ記録装置、ログ記録方法、ログ復号装置、及びログ復号方法
JP4528351B1 (ja) 文書管理システム及びサーバ装置及びプログラム
US20220179999A1 (en) Seal management method and seal management apparatus
JP4922085B2 (ja) ネットサービス方法およびネットサービスシステム
US11003799B2 (en) System and method for integrity assurance in a virtual environment
JP2008269227A (ja) 手書き文字入力処理システム