WO2021059852A1 - 情報変換装置、情報変換システム、情報変換方法および記録媒体 - Google Patents

情報変換装置、情報変換システム、情報変換方法および記録媒体 Download PDF

Info

Publication number
WO2021059852A1
WO2021059852A1 PCT/JP2020/032419 JP2020032419W WO2021059852A1 WO 2021059852 A1 WO2021059852 A1 WO 2021059852A1 JP 2020032419 W JP2020032419 W JP 2020032419W WO 2021059852 A1 WO2021059852 A1 WO 2021059852A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
mail
communication destination
terminal
communication
Prior art date
Application number
PCT/JP2020/032419
Other languages
English (en)
French (fr)
Inventor
良 柴▲崎▼
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to US17/641,563 priority Critical patent/US11882087B2/en
Priority to JP2021548450A priority patent/JP7338692B2/ja
Priority to CN202080048584.3A priority patent/CN114080606A/zh
Publication of WO2021059852A1 publication Critical patent/WO2021059852A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/07User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
    • H04L51/08Annexed information, e.g. attachments
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F13/00Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/566Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/107Computer-aided management of electronic mailing [e-mailing]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/48Message addressing, e.g. address format or anonymous messages, aliases
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Definitions

  • the present invention relates to an information conversion device, an information conversion system, an information conversion method, and a recording medium.
  • first network a network in which measures are taken to prohibit communication with another network (hereinafter referred to as "first network" (hereinafter referred to as “second network”). ) May be used.
  • the terminal connected to the second network cannot communicate with the communication destination indicated by the URL (Uniform Resource Locator), telephone number, etc. (hereinafter referred to as "communication destination information") included in the mail.
  • URL Uniform Resource Locator
  • communication destination information included in the mail.
  • a mail server used in business that handles confidential information such as personal information sends and receives mail to and from the first network, but allows communication other than sending and receiving mail between the mail server and the first network. It is assumed that this is not the case.
  • the second terminal connected to the second network can read the mail of the mail server.
  • the second terminal since communication with the first network is prohibited in the second network, the second terminal cannot communicate with the communication destination included in the first network.
  • the user when referring to the communication destination information indicated by the communication destination information (URL, etc.) included in the mail sent to the second terminal connected to the second network, the user connects to the first network. It is necessary to input the communication destination information into a possible first terminal. Upon input by the user, the first terminal communicates with the communication destination indicated by the communication destination information.
  • the user can use the first terminal connected to the first network. It is necessary to input the communication destination information to.
  • the server device generates a URL for communication based on the MAC address (Media Access Control Addless) and the IP address (Internet Protocol Addless) assigned to the server device. To do. Further, the server device outputs a two-dimensional bar code corresponding to the communication URL, and displays the communication URL and the two-dimensional bar code on the screen of a predetermined terminal.
  • MAC address Media Access Control Addless
  • IP address Internet Protocol Addless
  • the remote terminal reads the two-dimensional bar code displayed on the predetermined terminal.
  • the remote terminal can communicate with the server device by communicating with the communication URL corresponding to the read two-dimensional bar code.
  • the service host computer converts the URL of the authentication host computer into a QR code (registered trademark). Then, the service host computer transmits screen data for displaying the image of the QR code (registered trademark) on the display of the user PC (Personal Computer) to the user PC.
  • the user photographs the QR code (registered trademark) displayed on the display of the user's PC with the mobile terminal.
  • the mobile terminal decodes the QR code (registered trademark) into the URL according to the operation of the user.
  • the mobile terminal can communicate with the authentication host computer.
  • the server device converts the URL for communicating with the specific device into a two-dimensional bar code and displays it on the screen, and the user uses the user's terminal. Take a picture of a two-dimensional bar code. This makes it possible for the user's terminal to communicate with the communication destination indicated by the URL without the user inputting the URL.
  • JP-A-2009-146306 Japanese Unexamined Patent Publication No. 2008-146363
  • the communication destination information for communicating with the predetermined server device is created by the system including the predetermined server device, and the created communication destination information is two-dimensional. Convert to information. Therefore, in these methods, the server device cannot convert the communication destination information regarding various communication destinations into a two-dimensional bar code.
  • Patent Document 1 and Patent Document 2 can convert only the communication destination information indicating a predetermined server device included in the system into a two-dimensional bar code. Therefore, it is not possible to convert the communication destination information indicating various communication destinations included in the mail into a two-dimensional bar code.
  • Patent Document 1 and Patent Document 2 the user can easily obtain the communication destination information indicated by the communication destination information included in the mail sent to the terminal in which communication with other networks is restricted. There is a problem that it cannot be referred to.
  • An object of the present invention is to enable a user to easily refer to information possessed by a communication destination regarding mail-related information included in a mail sent to a terminal connected to a network in which communication with another network is restricted. To provide information converters, systems, methods and recording media.
  • the information conversion device includes an extraction means for extracting predetermined mail-related information from the received mail and a second terminal for receiving the mail from the communication destination information of the communication destination related to the mail-related information.
  • Output that converts the communication destination information into read information that can be read by the first terminal that is not connected to the connected network without going through the network, and outputs the mail with the read information to the second terminal.
  • a second terminal that extracts predetermined mail-related information from the received mail and receives the mail from the communication destination information of the communication destination related to the mail-related information.
  • the communication destination information is converted into read information that can be read by the first terminal that is not connected to the network to be connected, and the mail to which the read information is added is output to the second terminal.
  • the information conversion program recorded on a computer-readable recording medium has an extraction function for extracting predetermined mail-related information from the received mail and communication related to the mail-related information.
  • the destination information is converted into read information that can be read by the first terminal that is not connected to the network to which the second terminal that receives the mail is connected, without going through the network.
  • the output function of outputting the mail with the read information to the second terminal is realized.
  • the information conversion device, system, method, and recording medium of the present invention allows the user to obtain information held by the communication destination regarding mail-related information contained in mail sent to a terminal connected to a network in which communication with other networks is restricted. Can be easily referred to.
  • FIG. 1 is a block diagram showing a configuration example of the information conversion device 1 of the present embodiment.
  • the information conversion device 1 of the present embodiment includes an extraction unit 11 and an output unit 12.
  • the extraction unit 11 extracts predetermined mail-related information from the received mail.
  • the output unit 12 uses the first terminal that is not connected to the network to which the second terminal that receives the mail connects to obtain the communication destination information by a method that does not go through the network. Converts to readable read information. Then, the output unit 12 outputs the mail to which the reading information is added to the second terminal.
  • the information conversion device 1 extracts mail-related information from the received mail.
  • the information conversion device 1 further converts the communication destination information into the read information, and outputs a mail to which the read information that can be read by the first terminal is added to the second terminal.
  • the first terminal that is not connected to the network to which the second terminal is connected can read the read information included in the mail sent to the second terminal connected to the network. Further, the first terminal can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • FIG. 2 shows an example of the operation of the information conversion device 1 of the present embodiment.
  • the extraction unit 11 extracts predetermined mail-related information from the received mail (step S101).
  • the output unit 12 can read from the communication destination information of the communication destination related to the mail-related information by a method that the first terminal that is not connected to the network to which the second terminal that receives the mail connects does not go through the network. Convert to information. Further, the output unit 12 outputs the mail to which the reading information is added. (Step S102).
  • the information conversion device 1 extracts predetermined mail-related information from the received mail. Further, the information conversion device 1 converts the communication destination information of the communication destination related to the mail-related information into the read information that can be read by the first terminal, and outputs the mail to which the read information is added to the second terminal.
  • the first terminal that is not connected to the network to which the second terminal is connected can read the read information included in the mail sent to the second terminal connected to the network. Further, the first terminal can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 1 according to the second embodiment of the present invention will be specifically described.
  • the mail-related information extracted from the mail by the information conversion device 1 is the communication destination information indicating the communication destination will be described.
  • FIG. 3 shows a configuration example of the information conversion system of this embodiment.
  • the information conversion system of the present embodiment includes a first network N, a second network M, an information conversion device 1, a mail server 2, a first terminal 3, and a second terminal 4.
  • the number of the first terminal 3 and the second terminal 4 is arbitrary, one or more than two, respectively.
  • the first network N is a network that cannot communicate with the second network M.
  • the second network M is a network that cannot communicate with the first network N.
  • the mail server 2 is a server whose mail is referenced by the second terminal 4.
  • the mail server 2 stores mails addressed to terminals connected to the second network M, which are received via the second network M or the first network N.
  • the second terminal 4 connects to the second network M.
  • the second terminal 4 cannot communicate with the first network N.
  • the second terminal 4 includes an output unit 41.
  • the output unit 41 outputs the read information added to the mail received from the mail server 2 in response to the user's operation. For example, the output unit 41 displays the read information.
  • the read information is information including communication destination information indicating the communication destination.
  • the output format of the read information is, for example, a one-dimensional bar code, a two-dimensional bar code, light blinking or voice information, infrared communication data, or can be read by the first terminal 3 without going through the second network M. Other formats.
  • the first terminal 3 connects to the first network N.
  • the first terminal 3 includes an information reading unit 31 and an output unit 32.
  • the information reading unit 31 reads readable read information by a method that does not go through the second network M.
  • the information reading unit 31 may be an imaging unit of a camera.
  • the information reading unit 31 may be a sensor capable of reading the read information.
  • the information reading unit 31 restores the read read information to the communication destination information.
  • the first terminal 3 may include an application capable of restoring the communication destination information.
  • the information reading unit 31 may output the communication destination information restored from the read information to the output unit 32.
  • the output unit 32 outputs information related to communication with the communication destination indicated by the restored communication destination information, for example, information obtained from the communication destination.
  • the information conversion device 1 includes an extraction unit 11 and an output unit 12.
  • the information conversion device 1 is a mail addressed to a terminal (for example, a second terminal 4) connected to the second network M from the terminal from which the mail is sent via the second network M or the first network N. To receive.
  • the extraction unit 11 extracts predetermined mail-related information from the mail received from the terminal from which the mail is sent.
  • E-mail-related information is information related to e-mail, and is predetermined information to be extracted from e-mail.
  • the mail-related information is, for example, communication destination information indicating a communication destination included in the body of the mail or a file attached to the mail.
  • the mail-related information is communication destination information indicating a communication destination outside the second network M, that is, a communication destination connected to a network other than the second network M.
  • the communication destination information is information about the communication destination indicated by a URL, a telephone number, or the like included in the mail. In the present embodiment, it is assumed that the communication destination cannot be communicated from the second network M and can be communicated from the first network N.
  • the extraction unit 11 receives an email addressed to a terminal connected to the second network M, and the email includes predetermined email-related information (communication destination information indicating a communication destination outside the second network M). If so, the email-related information is extracted from the received email.
  • the output unit 12 converts the communication destination information of the communication destination related to the mail-related information into read information that can be read by the first terminal 3 without going through the second network M, and gives the read information to the mail. Is output to the mail server 2.
  • the output unit 12 since the mail-related information is the communication destination information, the output unit 12 converts the communication destination information extracted from the mail into the read information. The output unit 12 may delete the mail-related information included in the mail.
  • the mail-related information may be deleted by either the extraction unit 11 or the output unit 12.
  • the output unit 12 may embed the read information in the body of the original e-mail or attach the read information as an attached file to the original e-mail.
  • the output unit 12 outputs a mail that does not include mail-related information when it is received and a mail to which reading information is added to the mail server 2.
  • the configuration example of the information conversion system shown in FIG. 3 is an example.
  • the information conversion device 1 may include a plurality of extraction units 11 and output units 12 to distribute processing for mail.
  • the information conversion device 1 extracts predetermined mail-related information from the received mail. Further, the information conversion device 1 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added to the second terminal 4 via the mail server 2.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 1 of the present embodiment may delete predetermined mail-related information from the received mail. As a result, it is possible to prevent the communication destination information of the communication destination that the second terminal 4 cannot communicate with from being included in the mail referred to by the second terminal 4.
  • the output unit 32 of the first terminal 3 may output the communication destination information restored from the read information. This enables the user to confirm the communication destination information. Therefore, the user can visually confirm the reliability of the communication destination information.
  • the extraction unit 11 receives an e-mail addressed to a terminal connected to the second network M (step S201), and if the e-mail contains e-mail-related information (YES in step S202), the extraction unit 11 determines from the received e-mail. Extracting mail-related information (step S203). The extraction unit 11 outputs the mail-related information to the output unit 12.
  • step S202 If the mail does not contain mail-related information (NO in step S202), the extraction unit 11 does not perform the operation of step S203. Further, the output unit 12 does not perform the operations of step S204 and step S205.
  • the output unit 12 converts the communication destination information into read information that can be read by the first terminal 3 without going through the second network M. Perform the conversion (step S204).
  • the output unit 12 adds the read information to the mail (step S205).
  • the output unit 12 outputs the mail to which the read information is added to the mail server 2. (Step S206).
  • the output unit 12 also outputs an e-mail that does not include e-mail-related information to the mail server 2 when it is received.
  • the output unit 12 may delete the mail-related information included in the original mail at the time of any operation from step S203 to step S206.
  • the solid arrow shown in FIG. 5 indicates that the second terminal 4 reads the mail via the second network M.
  • the dotted line shown in FIG. 5 indicates that the first terminal 3 reads the read information by a method that does not go through the second network M.
  • the second terminal 4 connects to the second network M. Further, the second terminal 4 reads the mail stored in the mail server 2 in response to the user's operation (step S301).
  • the output unit 41 of the second terminal 4 outputs the read information given to the mail received from the mail server 2 in response to the user's operation (step S302). For example, the output unit 41 displays reading information (two-dimensional bar code, etc.).
  • the first terminal 3 connects to the first network N.
  • the information reading unit 31 of the first terminal 3 reads the reading information output by the second terminal 4 in response to the user's operation by a method that does not go through the second network M (step S303).
  • the information reading unit 31 has an imaging function such as a camera function, and reads the reading information (two-dimensional bar code or the like) displayed on the second terminal 4 by the imaging function.
  • the information reading unit 31 restores the read read information to the communication destination information (step S304).
  • the output unit 32 of the first terminal 3 may output the restored communication destination information (display, voice output, etc.).
  • the first terminal 3 communicates with the communication destination indicated by the communication destination information via the first network N in response to the user's operation (step S305).
  • the output unit 32 of the first terminal 3 outputs information related to communication with the communication destination indicated by the restored communication destination information, for example, information obtained from the communication destination (step S306).
  • the information conversion device 1 extracts predetermined mail-related information from the received mail. Further, the information conversion device 1 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 1 extracts predetermined mail-related information from the received mail. Further, the information conversion device 1 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 1 of the present embodiment may delete the mail-related information from the received mail. This makes it possible to prevent the mail from including the communication destination information of the communication destination that the second terminal 4 cannot communicate with.
  • the output unit 32 of the first terminal 3 may output the communication destination information restored from the read information. This enables the user to confirm the communication destination information.
  • the information conversion device 5 according to the third embodiment of the present invention verifies the safety of communication with the communication destination indicated by the communication destination information.
  • the mail-related information is the communication destination information.
  • FIG. 6 is a block diagram showing a configuration example of the information conversion device 5 of the present embodiment.
  • the information conversion device 1 of the configuration example of FIG. 3 is changed to the information conversion device 5 of FIG.
  • the terminal connected to the second network M can communicate with a communication destination not included in the second network M in the case of a secure communication destination.
  • the information conversion device 5 of the present embodiment includes an extraction unit 51, a verification unit 52, and an output unit 53.
  • the extraction unit 51 extracts predetermined mail-related information from the received mail.
  • the extraction unit 51 of the present embodiment receives an email addressed to a terminal connected to the second network M, and when the email contains email-related information, extracts predetermined email-related information from the received email. ..
  • the extraction unit 51 extracts the communication destination information from the mail.
  • the verification unit 52 verifies the safety of communication with the communication destination indicated by the extracted communication destination information.
  • the information conversion device 5 stores a collation list, which is a list of communication destination information of communication destinations outside the second network M, which is permitted to communicate from the second network M. Then, the verification unit 52 collates the collation list with the communication destination information extracted by the extraction unit 51.
  • Devices other than the information conversion device 5 include the above-mentioned collation list, and the verification unit 52 collates the collation list with the communication destination information extracted by the extraction unit 51.
  • the verification unit 52 communicates with the communication destination indicated by the communication destination information extracted by the extraction unit 51, and verifies the safety.
  • the collation list may be a list of communication destination information of communication destinations outside the second network M where communication from the second network M is not permitted (prohibited). In this case, when the communication destination information extracted by the extraction unit 51 is not included in the collation list, the verification unit 52 assumes that the communication with the communication destination information is safe.
  • the verification unit 52 of the present embodiment verifies the safety by collating the collation list stored in the information conversion device 5 with the communication destination information extracted by the extraction unit 51 (method (1)). It shall be. Other methods (methods (2) and (3)) will be described later (fourth embodiment).
  • the information conversion device 5 of the present embodiment stores the collation list in the storage unit in the device in advance.
  • the collation list may be set by the administrator of the information conversion device 5.
  • the verification unit 52 of the present embodiment does not convert the communication destination information into the reading information, but the communication destination information. Is output to the output unit 53.
  • the verification unit 52 outputs the received mail and the extracted communication destination information to the output unit 53.
  • the output unit 53 When the output unit 53 receives the mail received by the extraction unit 51 and the extracted communication destination information from the verification unit 52, the output unit 53 is a method in which the first terminal 3 does not go through the second network M from the communication destination information. Converts to readable information with. Further, the output unit 53 outputs the mail to which the read information is added to the mail server 2. The output unit 53 also outputs an e-mail that does not include e-mail-related information when the extraction unit 51 receives it, and an e-mail that includes secure communication destination information as e-mail-related information to the mail server 2.
  • the information conversion device 5 extracts predetermined mail-related information from the received mail. Further, the information conversion device 5 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 5 of the present embodiment sends an e-mail containing the reading information of the communication destination information instead of the communication destination information. Store in the mail server. Further, when the information conversion device 5 deletes the mail-related information from the received mail, the second terminal 4 cannot communicate with the communication destination using the communication destination information. Therefore, it is possible to reduce the risk that the second terminal 4 becomes a computer virus infection or a route of information leakage due to the virus infection.
  • the information conversion device 5 of the present embodiment stores an email including the communication destination information in the mail server 2 when the communication with the communication destination indicated by the communication destination information is safe.
  • the second terminal 4 uses the communication destination information included in the mail to communicate with the communication destination without using the first terminal 3. Can be done. Therefore, the user can more easily communicate with the communication destination indicated by the communication destination information.
  • the extraction unit 51 receives an email addressed to a terminal connected to the second network M (step S401), and if the email contains email-related information (YES in step S402), the extraction unit 51 receives a predetermined email from the received email. Extract email-related information.
  • the mail-related information is communication destination information. Further, the extraction unit 51 outputs the communication destination information and the mail, which are mail-related information, to the verification unit 52 (step S403).
  • step S402 If the mail does not contain mail-related information (NO in step S402), the extraction unit 51 does not perform the operation of step S403, and the verification unit 52 does not perform the operation of step S404. Further, the output unit 53 does not perform the operations of step S405 and step S406. In this case, the extraction unit 51 outputs the received mail to the output unit 53.
  • the verification unit 52 includes the communication destination information extracted by the extraction unit 51 in the collation list provided in the information conversion device 5 to check the safety of communication with the communication destination indicated by the communication destination information extracted by the extraction unit 51. Check and verify.
  • the verification unit 52 determines that the communication with the communication destination indicated by the communication destination information is safe (YES in step S404). Further, when the verification unit 52 determines that the communication with the communication destination indicated by the communication destination information is safe (YES in step S404), the verification unit 52 outputs an email including the communication destination information to the output unit 53.
  • the output unit 53 does not convert the communication destination information into the read information.
  • the output unit 53 determines that the first terminal 3 is the second terminal 3 from the communication destination information. Conversion to readable read information is performed by a method that does not go through the network M (step S405). Further, the output unit 53 adds the read information to the mail (step S406). Further, the output unit 53 outputs the mail to which the read information is added to the mail server 2 (step S407). The output unit 53 also outputs an e-mail that does not include e-mail-related information when the extraction unit 51 receives it, and an e-mail that includes communication destination information indicating a safe communication destination as e-mail-related information.
  • the information conversion device 5 extracts predetermined mail-related information from the received mail. Further, the information conversion device 5 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 5 extracts predetermined mail-related information from the received mail. Further, the information conversion device 5 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 5 of the present embodiment does not convert the communication destination information included in the mail into the read information when the communication with the communication destination indicated by the communication destination information is safe.
  • the second terminal 4 connected to the second network M that has received the mail directly communicates with the communication destination information. It becomes possible to communicate first.
  • the information conversion device 5 of the present embodiment stores the mail including the reading information of the communication destination information in the mail server 2 instead of the communication destination information. To do.
  • the communication destination indicated by the communication destination information is not secure, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information. Therefore, the user can easily refer to the communication destination information indicated by the communication destination information included in the mail.
  • the information conversion system according to the fourth embodiment of the present invention will be specifically described. Similar to the third embodiment, the information conversion device 5 of the present embodiment verifies the safety of communication with the communication destination indicated by the communication destination information, and converts the communication destination information into read information based on the verification result. I do.
  • the method (1) for verifying the safety based on the collation list provided in the information conversion device 5 has been described, but in the present embodiment, the other methods (2) (3) have been described. ) Will be explained.
  • the mail-related information is assumed to be communication destination information.
  • FIG. 8 shows a configuration example of the information conversion system of this embodiment.
  • the information conversion system of the present embodiment includes a first network N, a second network M, an information conversion device 5, a mail server 2, a first terminal 3, a second terminal 4, and a collation server. 6 and is included.
  • the first network N is a network that cannot communicate with the second network M.
  • the second network M is a network that cannot communicate with the communication destination indicated by the communication destination information not included in the collation list stored in the storage unit 62 of the collation server 6. To do.
  • the collation server 6 collates based on the collation list to see if communication with the communication destination is possible. Do.
  • the collation server 6 includes a collation unit 61 and a storage unit 62.
  • the collation unit 61 collates the communication destination information included in the collation list with the communication destination information of the communication destination with which the second terminal 4 connected to the second network M communicates. Then, as a result of the collation, when the communication destination information of the communication destination with which the second terminal 4 communicates is included in the collation list, the second terminal 4 is permitted to communicate with the communication destination.
  • the storage unit 62 stores the collation list.
  • the collation list is a list of communication destination information of communication destinations outside the second network M that are permitted to communicate from the second network M.
  • the collation list may be a list of communication destination information of communication destinations that do not allow communication.
  • the collation unit 61 allows the second terminal 4 to communicate with the communication destination when the communication destination information of the communication destination with which the second terminal 4 communicates is not included in the collation list. ..
  • the information conversion device 5 includes an extraction unit 51, a verification unit 52, and an output unit 53.
  • the extraction unit 51 extracts predetermined mail-related information from the received mail.
  • the extraction unit 51 of the present embodiment receives an e-mail addressed to a terminal connected to the second network M, and when the e-mail contains the predetermined e-mail-related information, extracts the predetermined e-mail-related information from the received e-mail. I do.
  • the extraction unit 51 extracts the communication destination information from the mail.
  • the verification unit 52 verifies the safety of communication with the communication destination indicated by the communication destination information.
  • the verification unit 52 verifies the safety by the method (2) or (3) among the safety verification methods described in the third embodiment.
  • the method (2) is a method in which a device other than the information conversion device 5 has a collation list, and the verification unit 52 collates the collation list with the communication destination information extracted by the extraction unit 51.
  • the collation list is a list of communication destination information of communication destinations outside the second network M where communication from the second network M is permitted.
  • the collation server 6 is provided with a collation list.
  • the collation list may be a list of communication destination information of communication destinations outside the second network M where communication from the second network M is not permitted (prohibited).
  • the verification unit 52 collates the communication destination information included in the collation list stored in the storage unit 62 of the collation server 6 with the communication destination information extracted by the extraction unit 51.
  • the communication destination information extracted by the extraction unit 51 is included in the collation list, that is, when the verification unit 52 is permitted to communicate with the communication destination indicated by the communication destination information extracted by the extraction unit 51. Is to output the mail to the output unit 53 without converting the communication destination information into the reading information.
  • the verification unit 52 may check the communication destination.
  • the received mail and the extracted communication destination information are output to the output unit 53.
  • the verification unit 52 communicates with the communication destination indicated by the communication destination information extracted by the extraction unit 51. This is a method for verifying safety.
  • the verification unit 52 when the verification unit 52 actually communicates with the communication destination indicated by the communication destination information extracted by the extraction unit 51 and detects an abnormal operation such as a virus infection, the verification unit 52 with the communication destination indicated by the communication destination information. Communication is not secure.
  • the verification unit 52 may be restricted from communicating with a file or directory, communicating with a communication destination other than the communication destination information to be verified, operating, executing an email, and the like.
  • the verification unit 52 determines that the communication with the communication destination indicated by the communication destination information is safe, the verification unit 52 requests the collation server 6 to add the communication destination information to the collation list.
  • the verification unit 52 may perform safety verification by combining any two or more of the verification methods (1), (2), and (3).
  • the verification unit 52 includes the communication destination information extracted by the extraction unit 51 in the collation list. Verify that it is.
  • the verification unit 52 communicates with the communication destination indicated by the communication destination information, and verifies the safety of communication with the communication destination indicated by the communication destination information. You may.
  • the information conversion device 5 extracts predetermined mail-related information from the received mail. Further, the information conversion device 5 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 5 of the present embodiment communicates with the communication destination indicated by the communication destination information extracted by the extraction unit 51 when the safety is verified by the method (3). , Verify safety. Therefore, even if the communication destination information extracted from the mail is not included in the collation list, the verification unit 52 can verify the safety of communication with the communication destination indicated by the communication destination information.
  • the information conversion device 5 of the present embodiment may reflect the communication destination information of the communication destination verified by the method (3) as safe in the collation list.
  • the collation server 6 can allow communication between the communication destination verified to be secure and the second terminal 4.
  • the information conversion device 5 of the present embodiment performs verification by combining the method (1) or (2) and the method (3), the communication destination indicated by the communication destination information not included in the collation list. The security of communication with is verified by the method (3). Then, when the communication with the communication destination indicated by the communication destination information is safe, the information conversion device 5 adds the communication destination information to the collation list of the collation server 6.
  • the information conversion device 5 can perform the verification by the method (1) or (2). As a result, the information conversion device 5 does not need to perform verification by the method (3). Therefore, it is possible to perform verification efficiently.
  • the operation example of FIG. 9 is an operation example when the information conversion device 5 verifies the safety by the method (3) described above.
  • step S401 to step S403 of the third embodiment are the same as those of the third embodiment, the description of the operations of steps S401 to S403 will be omitted for the operation of the information conversion device 5.
  • step S401 After the information conversion device 5 performs a series of operations from step S401 to step S403 of the operation example (FIG. 7) of the information conversion device 5 of the third embodiment, the information conversion system of the present embodiment is shown in FIG. Perform the operation shown in.
  • step S404 of FIG. 7 determines whether the information conversion device 5 of the present embodiment operates from step S405 to step S407.
  • the verification unit 52 of the information conversion device 5 performs verification when the mail received by the extraction unit 51 includes communication destination information as mail-related information.
  • the verification unit 52 verifies the safety of communication with the communication destination indicated by the communication destination information by communicating with the communication destination indicated by the communication destination information extracted by the extraction unit 51 (step S501). This operation corresponds to the safety verification in step S404 of FIG.
  • the verification unit 52 determines that the communication to the communication destination indicated by the communication destination information is safe, the verification unit 52 verifies that the communication to the communication destination is safe by the verification server 6. A request is made to add the information to the collation list (step S502).
  • the collation server 6 Based on the request of the verification unit 52, the collation server 6 adds the communication destination information verified that the communication to the communication destination is safe to the collation list stored in the storage unit 62 (step S503).
  • the collation server 6 does not have to add the communication destination information to the collation list.
  • the verification unit 52 outputs an e-mail containing the communication destination information to the output unit 53.
  • the output unit 53 outputs a mail including the communication destination information to the mail server 2 (step S504).
  • the second terminal 4 reads the mail from the mail server 2 in response to the user's operation (step S505). Further, the second terminal 4 requests the collation server 6 to communicate with the communication destination indicated by the communication destination information in response to the user's operation. (Step S506).
  • the collation server 6 When the second terminal 4 connected to the second network M requests communication with a communication destination outside the second network M, the collation server 6 performs collation.
  • the collation server 6 collates the communication destination information of the communication destination for which the second terminal 4 requests communication with the communication destination information of the communication destination for which communication is permitted, which is included in the collation list (step S507).
  • the collation unit 61 communicates with the second terminal 4 outside the second network M when the collation list includes the communication destination information of the communication destination with which the second terminal 4 communicates as a result of the collation. Allow communication to the destination.
  • the second terminal 4 communicates with the communication destination indicated by the communication destination information via the first network N. Further, the output unit 41 of the second terminal 4 outputs information related to communication with the communication destination indicated by the communication destination information, for example, information obtained from the communication destination (step S508).
  • the information conversion device 5 extracts predetermined mail-related information from the received mail. Further, the information conversion device 5 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 5 extracts predetermined mail-related information from the received mail. Further, the information conversion device 5 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 5 of the present embodiment verifies the safety by the method (3)
  • the information conversion device 5 communicates with the communication destination indicated by the communication destination information extracted by the extraction unit 51, and verifies the safety. I do. Therefore, even if the communication destination information extracted from the mail is not included in the collation list, the verification unit 52 can verify the safety of communication with the communication destination indicated by the communication destination information.
  • the information conversion device 5 of the present embodiment may reflect the communication destination information of the communication destination verified by the method (3) as safe in the collation list.
  • the collation server 6 can allow communication between the communication destination verified to be secure and the second terminal 4.
  • the information conversion device 5 of the present embodiment performs verification by combining the method (1) or (2) and the method (3), the communication destination indicated by the communication destination information not included in the collation list. The security of communication with is verified by the method (3). Then, when the communication with the communication destination indicated by the communication destination information is safe, the information conversion device 5 adds the communication destination information to the collation list of the collation server 6.
  • the information conversion device 5 can perform the verification by the method (1) or (2). Then, the information conversion device 5 does not need to be verified by the method (3). Therefore, it is possible to perform verification efficiently.
  • the information conversion device 5 of the present embodiment extracts an attached file as mail-related information.
  • the mail-related information is an attached file.
  • the communication destination information of the communication destination regarding the mail-related information indicates the storage destination of the attached file of the storage server 8 as the communication destination.
  • FIG. 10 shows a configuration example of the information conversion system of this embodiment.
  • the information conversion system of the present embodiment includes a first network N, a second network M, an information conversion device 7, a mail server 2, a first terminal 3, a second terminal 4, and a storage server. 8 and is included.
  • the first network N is a network that cannot communicate with the second network M.
  • the second network M is a network that cannot communicate with the first network N.
  • the storage server 8 is a storage destination for mail-related information.
  • the storage server 8 stores the mail-related information extracted from the mail addressed to the terminal connected to the second network M.
  • the storage server 8 includes an input / output unit 81 and a storage unit 82.
  • the input / output unit 81 stores the mail-related information in the storage destination determined by the extraction unit 71 of the information conversion device 7.
  • the extraction unit 71 designates the storage unit 82 of the storage server 8 as the storage destination. Further, the extraction unit 71 may specify a predetermined area of the storage unit 82 as a storage destination. When the storage server 8 includes a plurality of storage units 82, the extraction unit 71 may specify any storage unit 82.
  • the input / output unit 81 when the input / output unit 81 is requested to read the mail-related information from the first terminal 3, the input / output unit 81 outputs the mail-related information based on the communication destination information indicating the storage destination.
  • the storage unit 82 stores mail-related information.
  • the information conversion device 7 includes an extraction unit 71 and an output unit 72.
  • the extraction unit 71 extracts predetermined mail-related information from the received mail.
  • the mail-related information is an attached file included in the mail.
  • the extraction unit 71 receives an email addressed to a terminal connected to the second network M, and when the email includes email-related information, extracts predetermined email-related information from the received email. Do.
  • the extraction unit 71 of the present embodiment deletes the attached file from the original mail when the attached file which is the predetermined mail-related information is extracted.
  • the second terminal 4 receives an email that does not include an attached file from the mail server 2. Therefore, the second terminal 4 cannot refer to the attached file. This makes it possible to reduce the risk of computer virus infection and information leakage due to virus infection due to the second terminal 4 referring to mail-related information.
  • the extraction unit 71 determines a storage destination of the mail-related information stored in the storage unit 82 of the storage server 8 and creates communication destination information (URL or the like) indicating the storage destination.
  • the communication destination information of the communication destination related to the mail-related information is the communication destination information indicating the storage destination of the mail-related information.
  • the storage server 8 may determine the storage destination of the mail-related information, and the storage server 8 may output the information indicating the storage destination to the extraction unit 71.
  • the extraction unit 71 outputs the extracted mail-related information to the storage server 8.
  • the extraction unit 71 may determine the storage destination of the email-related information for each email, or stores each of the email-related information. You may decide the destination.
  • the storage server 8 may store a list of mail-related information together with the mail-related information.
  • the output unit 32 of the first terminal 3 is mail-related. A list of information may be output. The first terminal 3 may request the storage server 8 to read the mail-related information selected by the user.
  • the output unit 72 is a first terminal that is not connected to the second network M to which the second terminal 4 that receives the mail is connected from the communication destination information of the communication destination related to the mail-related information created by the extraction unit 71. 3 performs conversion into readable read information by a method that does not go through the second network M. Further, the output unit 72 outputs the mail to which the read information is added to the mail server 2. Further, the output unit 72 also outputs an e-mail to which the e-mail-related information is not attached when the extraction unit 71 receives the e-mail to the mail server 2.
  • the information conversion device 7 extracts predetermined mail-related information from the received mail. Further, the information conversion device 7 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 7 of the present embodiment stores the mail-related information in the storage server 8, converts the communication destination information indicating the storage destination of the mail-related information into the read information, and gives it to the mail. .. Therefore, the first terminal 3 can refer to the mail-related information without going through the second terminal 4.
  • the information conversion device 7 of the present embodiment deletes the attached file which is the mail-related information from the original mail.
  • the second terminal 4 receives the mail not including the attached file from the mail server 2. Therefore, the second terminal 4 cannot refer to the attached file included in the original mail.
  • the extraction unit 71 of the information conversion device 7 receives the mail addressed to the terminal connected to the second network M (step S601), and if the mail contains mail-related information (YES in step S602), receives the mail. Predetermined mail-related information is extracted from the mail (step S603). When the extraction unit 71 extracts the attached file which is the predetermined mail-related information, the extraction unit 71 deletes the attached file from the original mail.
  • step S602 If the mail does not contain mail-related information (NO in step S602), the extraction unit 71 does not perform the operations of steps S603 to S605. Further, the output unit 72 does not perform the operations of step S606 and step S607.
  • the extraction unit 71 determines the storage destination of the mail-related information (attached file) stored in the storage server 8.
  • the extraction unit 71 outputs the extracted mail-related information and the information indicating the storage destination to the storage server 8 (step S604).
  • the extraction unit 71 creates communication destination information indicating the storage destination based on the information indicating the storage destination of the mail-related information output to the storage server 8 (step S605).
  • the communication destination information indicating the storage destination of the mail-related information may be a URL.
  • the input / output unit 81 of the storage server 8 stores mail-related information in the storage unit 82 based on the information indicating the storage destination determined by the extraction unit 71.
  • the mail-related information is an attached file
  • the communication destination related to the mail-related information is the storage destination of the attached file.
  • the output unit 72 of the information conversion device 7 converts the communication destination information created by the extraction unit 71 into read information that can be read by the first terminal 3 without going through the second network M (step). S606).
  • the output unit 72 adds the read information to the mail (step S607) and outputs the mail to the mail server 2 (step S608).
  • the output unit 72 also outputs an e-mail that does not include e-mail-related information to the mail server 2 when the extraction unit 71 receives the e-mail.
  • the solid arrow shown in FIG. 12 indicates that the second terminal 4 reads the mail via the second network M, or the first terminal 3 communicates with the storage server 8 via the first network N. , Indicates to read mail-related information.
  • the dotted line shown in FIG. 12 indicates that the first terminal 3 reads the read information by a method that does not go through the second network M.
  • An operation example of the information conversion system shown in FIG. 12 is a second embodiment in that the first terminal 3 communicates with the communication destination information indicating the storage destination of the mail-related information (step S705, step S706). This is different from FIG. 5, which is an operation example of the information conversion system. Unless otherwise specified, other operations are the same as in the second embodiment.
  • the second terminal 4 connects to the second network M.
  • the second terminal 4 reads the mail stored in the mail server 2 (step S701).
  • the output unit 41 of the second terminal 4 outputs the read information given to the mail received from the mail server 2 in response to the user's operation (step S702).
  • the output unit 41 of the second terminal 4 displays, for example, the read information.
  • the first terminal 3 connects to the first network N.
  • the information reading unit 31 of the first terminal 3 reads the reading information output from the second terminal 4 in response to the user's operation by a method that does not go through the second network M (step S703).
  • the information reading unit 31 restores the read read information to the communication destination information (step S704).
  • the first terminal 3 Based on the restored communication destination information, the first terminal 3 communicates with the storage server 8 which is the communication destination indicated by the communication destination information via the first network N according to the operation of the user (step S705). ).
  • the input / output unit 81 of the storage server 8 When the input / output unit 81 of the storage server 8 receives communication from the first terminal 3, the input / output unit 81 reads out the mail-related information stored in the storage unit 82, which is the communication destination for which communication is requested (step S706).
  • the storage server 8 If the storage destination requested to communicate stores a list of mail-related information together with the mail-related information, the storage server 8 first outputs the information related to the list of mail-related information to the first terminal 3. To do.
  • the output unit 32 of the first terminal 3 outputs a list of mail-related information based on the information related to the list of mail-related information, and causes the user to select the mail-related information.
  • the first terminal 3 requests communication from the storage server 8 again, and reads out the mail-related information stored in the storage unit 82 and selected by the user.
  • the output unit 32 of the first terminal 3 outputs information related to communication with the communication destination indicated by the restored communication destination information, for example, an attached file which is mail-related information stored in the storage server 8 (step S707). ..
  • the information conversion device 7 extracts predetermined mail-related information from the received mail. Further, the information conversion device 7 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 7 extracts predetermined mail-related information from the received mail. Further, the information conversion device 7 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 7 of the present embodiment stores the mail-related information in the storage server 8, converts the communication destination information indicating the storage destination of the mail-related information into the read information, and gives it to the mail. .. Therefore, the first terminal 3 can refer to the mail-related information without going through the second terminal 4.
  • the information conversion device 7 of the present embodiment deletes the attached file from the original mail when the attached file which is the mail-related information is extracted.
  • the second terminal 4 receives the mail not including the attached file from the mail server 2. Therefore, the second terminal 4 cannot refer to the attached file included in the original mail.
  • the information conversion system of the present embodiment authenticates the user when the first terminal 3 reads the mail-related information.
  • the mail-related information is an attached file. Further, the communication destination for the mail-related information is assumed to be the storage destination of the attached file of the storage server 8.
  • FIG. 13 shows a configuration example of the information conversion system of this embodiment.
  • the information conversion system of the present embodiment includes a first network N, a second network M, an information conversion device 7, a mail server 2, a first terminal 3, a second terminal 4, and a storage server. 8 and an authentication server 9.
  • the storage server 8 and the authentication server 9 may be configured as the same device.
  • a plurality of first terminals 3 connected to the first network N may exist in the information conversion system.
  • a plurality of second terminals 4 connected to the second network M may also exist in the information conversion system.
  • the first network N is a network that cannot communicate with the second network M.
  • the second network M is a network that cannot communicate with the first network N.
  • the information conversion system of the present embodiment is different from the information conversion system of the fifth embodiment in that it includes an authentication server 9. Unless otherwise specified, other configurations are the same as in the fifth embodiment.
  • the input / output unit 81 of the storage server 8 reads out the mail-related information stored in the storage unit 82 from the first terminal 3 authenticated by the authentication server 9 based on the communication destination of the first terminal 3. ..
  • the communication destination to which the first terminal 3 requests communication is a storage destination of mail-related information.
  • the input / output unit 81 of the storage server 8 instructs the first terminal 3 that has not been authenticated by the authentication server 9 to communicate with the authentication server 9.
  • the authentication server 9 determines whether to allow the first terminal to read the mail-related information of the storage server 8 when the first terminal 3 communicates with the storage server 8.
  • the authentication server 9 includes an authentication unit 91 and a storage unit 92.
  • the authentication unit 91 authenticates the first terminal 3 that has communicated with the authentication server 9 based on the authentication information stored in the storage unit 92.
  • the authentication information is information used for authentication, such as an identifier unique to the terminal of the first terminal 3 and a password associated with the communication destination information indicating the storage destination.
  • the storage unit 92 stores the authentication information.
  • the storage unit 92 may store the authentication information as an authentication list which is a list of authentication information.
  • the authentication method in the authentication server 9 for example, the following method can be considered.
  • the authentication method is not limited to the following methods.
  • the extraction unit 71 of the information conversion device 7 generates a password for each e-mail for the created communication destination information (communication destination information indicating the storage destination). Then, the extraction unit 71 outputs the authentication information in which the communication destination information and the password are associated with each other to the authentication server 9.
  • the authentication server 9 adds the authentication information output by the extraction unit 71 to the authentication list stored in the storage unit 92.
  • the authentication unit 91 of the authentication server 9 may generate the password instead of the information conversion device 7, and may associate the communication destination information with the password. In that case, the authentication unit 91 stores the authentication information in which the communication destination information and the password are associated with each other in the storage unit 92. Further, the authentication unit 91 outputs the authentication information to the extraction unit 71 of the information conversion device 7.
  • the authentication information includes the communication destination information and the password generated for each destination information.
  • the storage unit 92 of the authentication server 9 stores an authentication list, which is a list of authentication information. Further, the storage unit 92 of the authentication server 9 stores the destination information and the password generated for each destination information.
  • the extraction unit 71 of the information conversion device 7 extracts the destination information, which is the destination information of the mail, from the received mail, and outputs the destination information and the communication destination information indicating the storage destination to the authentication server 9.
  • the authentication unit 91 of the authentication server 9 determines whether the destination information received from the extraction unit 71 is stored in the storage unit 92.
  • the authentication unit 91 of the authentication server 9 When the destination information received from the extraction unit 71 is stored in the storage unit 92, the authentication unit 91 of the authentication server 9 notifies the extraction unit 71 that the password is given to the destination information.
  • the authentication unit 91 of the authentication server 9 adds the authentication information associated with the communication destination information and the password given to the destination information to the authentication list stored in the storage unit 92.
  • the authentication unit 91 of the authentication server 9 requests the extraction unit 71 to generate a password.
  • the extraction unit 71 generates a password, associates the communication destination information with the destination information with the password, and outputs the password to the authentication server 9.
  • the authentication unit 91 of the authentication server 9 stores the destination information and the password generated for each destination information in the storage unit 92 in association with each other. Further, the authentication unit 91 adds the authentication information associated with the communication destination information received from the extraction unit 71 and the password generated for each destination information to the authentication list.
  • the authentication unit 91 of the authentication server 9 may generate a password for each destination information. In this case, the authentication unit 91 adds the authentication information associated with the communication destination information and the generated password to the authentication list. The authentication unit 91 outputs the authentication information (password generated for each communication destination information and destination information) to the extraction unit 71.
  • the password is determined for each destination.
  • the information conversion device 7 notifies the same password a plurality of times. Therefore, the information conversion device 7 notifies the user of the password only when the password is generated, and does not have to notify the user of the password thereafter.
  • the information conversion device 7 can use any method for notifying the user of the password.
  • the extraction unit 71 of the information conversion device 7 may give a password to an email containing email-related information, or may create an email for password notification.
  • the authentication server 9 is configured as a web server, and the user may determine or change the password corresponding to the destination information by a predetermined method.
  • the authentication unit 91 includes a set of communication destination information indicating a communication destination with which the first terminal 3 communicates and a password entered in response to a user operation in the authentication list stored in the storage unit 92. Or authenticate.
  • the authentication unit 91 puts a set of the communication destination information indicating the communication destination with which the first terminal 3 communicates and the password entered in response to the user's operation into the authentication list stored in the storage unit 92. If it is included, the first terminal 3 is allowed to read the information of the storage server 8.
  • the authentication list is stored in the storage unit 92 of the authentication server 9 by a predetermined method in advance.
  • the authentication list is a list of identifiers (for example, MAC addresses) unique to terminals that are allowed to communicate with the storage server.
  • the authentication unit 91 stores the identifier of the first terminal 3 that has communicated with the storage server 8 which is the communication destination of the communication destination information in the storage unit 92 of the authentication server 9. Authenticate if it is included in the authentication list. Then, when the identifier of the first terminal 3 is included in the authentication list, the authentication unit 91 permits the first terminal 3 to read the information of the storage server 8.
  • any method can be used as the authentication method.
  • the authentication server 9 authenticates by any authentication method (A) to (C).
  • the first terminal 3 When a method using a password, such as the authentication method of (A) or (B), is used for authentication, the first terminal 3 is a storage server 8 which is a communication destination indicated by the communication destination information restored from the read information. Communicate with.
  • the storage server 8 instructs the first terminal 3 that has not been authenticated by the authentication server 9 to communicate with the authentication server 9.
  • the authentication unit 91 of the authentication server 9 requests the first terminal 3 to input a password by a predetermined method.
  • the set of the communication destination information indicating the communication destination with which the first terminal 3 communicates and the password entered in response to the user's operation is included in the authentication list stored in the storage unit 92, the authentication is performed.
  • the server 9 allows the first terminal 3 to read the information of the storage server 8.
  • the first terminal 3 communicates with the storage server 8.
  • the first terminal 3 reads and outputs mail-related information from the storage server 8.
  • the first terminal 3 is a storage server which is a communication destination indicated by the communication destination information restored from the read information. Communicate with 8.
  • the storage server 8 instructs the first terminal 3 that has not been authenticated by the authentication server 9 to communicate with the authentication server 9.
  • the authentication unit 91 of the authentication server 9 reads the information of the storage server 8 to the first terminal 3. to approve.
  • the authentication server 9 can authenticate the first terminal 3 without requiring the user to input a password. Become.
  • the information conversion device 7 of the present embodiment includes an extraction unit 71 and an output unit 72.
  • the extraction unit 71 extracts predetermined mail-related information from the received mail.
  • the extraction unit 71 of the present embodiment receives an email addressed to a terminal connected to the second network M, and when the email contains email-related information, extracts predetermined email-related information from the received email. ..
  • the extraction unit 71 since the mail-related information is an attached file, the extraction unit 71 extracts the attached file from the mail. In addition, the extraction unit 71 deletes the predetermined mail-related information from the original mail.
  • the extraction unit 71 determines the storage destination of the mail-related information stored in the storage server 8.
  • the extraction unit 71 outputs the information of the storage destination of the mail-related information and the mail-related information to the storage server 8.
  • the extraction unit 71 creates communication destination information indicating the storage destination of mail-related information as the communication destination.
  • the first terminal 3 not connected to the second network M to which the second terminal 4 receiving the mail is connected is the second network M. Convert to readable read information by a method that does not go through.
  • the communication destination information of the communication destination related to the mail-related information is the communication destination information indicating the storage destination of the mail-related information created by the extraction unit 71.
  • the output unit 72 may add the read information and the password to the mail and output the password to the mail server 2, or create a new mail to send the password to the mail server. It may be output to 2.
  • the output unit 72 adds the read information to the mail and outputs it to the mail server 2. Further, the output unit 72 outputs an e-mail to the mail server 2 to which the e-mail-related information is not attached when the extraction unit 71 receives the e-mail.
  • the information conversion device 7 extracts predetermined mail-related information from the received mail. Further, the information conversion device 7 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion system of the present embodiment authenticates the first terminal 3 that requests the reading of the storage server 8 that is the storage destination of the attached file. As a result, it is possible to prevent a user other than the user of the second terminal 4, which is the destination of the mail, from referring to the attached file, which is the information held by the communication destination regarding the mail-related information, stored in the storage server 8. It will be possible.
  • the operation example of FIG. 14 is an operation example when the first terminal 3 is authenticated by the authentication method (A).
  • the extraction unit 71 receives an email addressed to a terminal connected to the second network M (step S801).
  • the extraction unit 71 extracts predetermined mail-related information from the received mail (step S803).
  • the extraction unit 71 extracts the attached file which is the predetermined mail-related information, the extraction unit 71 deletes the attached file from the original mail.
  • the extraction unit 71 does not perform the operations of steps S803 to S808 when the mail does not include mail-related information (steps S802, NO).
  • the extraction unit 71 determines the storage destination for storing the mail-related information.
  • the extraction unit 71 outputs the mail-related information and the information indicating the storage destination of the mail-related information to the storage server 8 (step S804).
  • the input / output unit 81 of the storage server 8 stores the mail-related information in the storage unit 82 based on the information indicating the storage destination.
  • the extraction unit 71 creates communication destination information indicating the storage destination of the mail-related information as the communication destination based on the information indicating the storage destination of the mail-related information, and the created communication destination information (communication destination indicating the storage destination). For information), a password is generated for each email (step S805).
  • the extraction unit 71 outputs the authentication information associated with the communication destination information and the password to the authentication server 9 (step S806).
  • the authentication unit 91 of the authentication server 9 stores the authentication information in the storage unit 92.
  • the extraction unit 71 does not have to generate the password and output the authentication information.
  • the output unit 72 converts the communication destination information created by the extraction unit 71 into read information that can be read by the first terminal 3 without going through the second network M (step S807).
  • the output unit 72 adds the read information to the mail (step S808) and outputs the mail to the mail server 2 (step S809).
  • the output unit 72 also outputs an e-mail that does not include e-mail-related information to the mail server 2 when the extraction unit 71 receives the e-mail.
  • the output unit 72 may give the password to the mail together with the read information. Alternatively, the output unit 72 may create a new e-mail to send the password.
  • the solid arrow shown in FIG. 15 indicates that the second terminal 4 reads an email via the second network M, or sends / receives information via the first network N.
  • the dotted line shown in FIG. 15 indicates that the first terminal 3 reads the read information by a method that does not go through the second network M.
  • the second terminal 4 connects to the second network M.
  • the second terminal 4 reads the mail stored in the mail server 2 (step S901).
  • the output unit 41 of the second terminal 4 outputs the read information given to the received mail in response to the user's operation (step S902).
  • the first terminal 3 connects to the first network N.
  • the information reading unit 31 of the first terminal 3 reads the reading information output to the second terminal 4 in response to the user's operation by a method that does not go through the second network M (step S903).
  • the information reading unit 31 restores the read read information to the communication destination information (step S904).
  • the first terminal 3 communicates with the storage server 8 which is the communication destination indicated by the communication destination information via the first network N (step S905).
  • the storage server 8 instructs the first terminal 3 that has not been authenticated by the authentication server 9 to communicate with the authentication server 9 (step S906).
  • the first terminal 3 communicates with the authentication server 9 (step S907).
  • the authentication unit 91 of the authentication server 9 authenticates the first terminal 3 by a predetermined method (step S908).
  • the authentication unit 91 permits the first terminal 3 to communicate with the storage server 8 (step S909).
  • the first terminal 3 communicates with the storage server 8 which is the communication destination indicated by the communication destination information (step S910), and reads out the mail-related information corresponding to the communication destination information (step S911).
  • the output unit 32 of the first terminal 3 outputs information related to communication with the communication destination indicated by the restored communication destination information, for example, an attached file which is mail-related information stored in the storage server 8 (step S912). ..
  • the information conversion device 7 extracts predetermined mail-related information from the received mail. Further, the information conversion device 7 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 7 extracts predetermined mail-related information from the received mail. Further, the information conversion device 7 converts the communication destination information of the communication destination regarding the mail-related information into the read information, and outputs the mail to which the read information is added.
  • the first terminal 3 not connected to the second network M can read the read information included in the mail sent to the second terminal 4 connected to the second network M. .. Further, the first terminal 3 can communicate with the communication destination indicated by the communication destination information based on the read information.
  • the user can easily refer to the information held by the communication destination regarding the mail-related information included in the mail sent to the terminal connected to the network where the communication with the other network is restricted.
  • the information conversion device 7 of the present embodiment extracts the attached file which is the mail-related information, the attached file is deleted from the original mail.
  • the second terminal 4 receives the mail not including the attached file from the mail server 2. Therefore, the second terminal 4 cannot refer to the attached file included in the original mail.
  • the information conversion system of the present embodiment authenticates the first terminal 3 that requests reading of the storage server 8 that is the storage destination of the attached file. Therefore, it is possible to prevent a user other than the mail destination from referring to the attached file stored in the storage server 8 which is the information held by the communication destination regarding the mail-related information.
  • the authentication server 9 has a function of changing the password stored in the authentication list according to the user's operation
  • the first terminal 3 for reading the mail-related information stored in the storage server 8 is authenticated. It becomes possible for the user to manage the password when performing.
  • the information conversion device may be physically or functionally realized by using at least two information processing devices. Further, the information conversion device may be realized as a dedicated device. Further, only a part of the functions of the information conversion device may be realized by using the information processing device.
  • FIG. 16 is a diagram schematically showing a hardware configuration example of an information processing device capable of realizing the information conversion device of each embodiment of the present invention.
  • the information processing device 100 includes a communication interface 101, an input / output interface 102, an arithmetic unit 103, a storage device 104, a non-volatile storage device 105, and a drive device 106.
  • the extraction unit 11 in FIG. 1 can be realized by the arithmetic unit 103.
  • the output unit 12 can be realized by the arithmetic unit 103 and the input / output interface 102.
  • the communication interface 101 is a communication means for the information conversion device of each embodiment to communicate with an external device by wire or / and wirelessly.
  • the devices may be connected so as to be able to communicate with each other via the communication interface 101.
  • the input / output interface 102 is a man-machine interface such as a keyboard as an example of an input device and a display as an output device.
  • the arithmetic unit 103 is realized by an arithmetic processing unit such as a general-purpose CPU (Central Processing Unit) or a microprocessor, or a plurality of electric circuits.
  • the arithmetic unit 103 can, for example, read various programs stored in the non-volatile storage device 105 into the storage device 104 and execute processing according to the read programs.
  • the storage device 104 is a memory device such as a RAM (Random Access Memory) that can be referred to from the arithmetic unit 103, and stores programs, various data, and the like.
  • the storage device 104 may be a volatile memory device.
  • the non-volatile storage device 105 is, for example, a non-volatile storage device such as a ROM (Read Only Memory), a flash memory, etc., and can store various programs, data, and the like.
  • a non-volatile storage device such as a ROM (Read Only Memory), a flash memory, etc.
  • ROM Read Only Memory
  • flash memory etc.
  • the drive device 106 is, for example, a device that processes data reading and writing to a recording medium 107, which will be described later.
  • the recording medium 107 is an arbitrary recording medium capable of recording data, such as an optical disk, a magneto-optical disk, and a semiconductor flash memory.
  • an information conversion device is configured by the information processing device 100 illustrated in FIG. 16, and a program capable of realizing the functions described in each of the above embodiments is supplied to the information conversion device. It may be realized by doing.
  • the embodiment can be realized by the arithmetic unit 103 executing the program supplied to the information conversion device. Further, it is also possible to configure some functions of the information processing apparatus 100, not all of the information conversion apparatus.
  • the program may be recorded on the recording medium 107, and the program may be appropriately stored in the non-volatile storage device 105 at the shipping stage, the operation stage, or the like of the information conversion device.
  • a method of installing the program in the information conversion device by using an appropriate jig may be adopted at the manufacturing stage or the operation stage before shipment.
  • a general procedure such as a method of downloading from the outside via a communication line such as a first network may be adopted.
  • An extraction method that extracts predetermined email-related information from received emails, From the communication destination information of the communication destination related to the mail-related information, the communication destination information can be read by the first terminal that is not connected to the network to which the second terminal that receives the mail connects, by a method that does not go through the network.
  • An information conversion device including an output means for converting the reading information into the above-mentioned reading information and outputting the mail to which the reading information is given to the second terminal.
  • Appendix 2 The extraction means When the mail contains the mail-related information, the extraction of the mail-related information is performed.
  • the information conversion device according to Appendix 1 wherein the extraction of the mail-related information is not performed when the mail does not include the mail-related information.
  • Appendix 3 The information conversion device according to Appendix 1 or Appendix 2, wherein the extraction means deletes the email-related information from the email.
  • Appendix 5 The information conversion device according to Appendix 4, further comprising a verification means for verifying the safety of communication with the communication destination indicated by the communication destination information.
  • the verification means performs the verification of the security of communication with the communication destination indicated by the communication destination information by communicating with the communication destination indicated by the communication destination information.
  • the verification means rewrites the collation list based on the result of the verification.
  • the e-mail-related information is a file attached to the e-mail.
  • the extraction means determines a storage destination of the file, stores the file in the storage destination, and stores the file in the storage destination.
  • the information conversion device according to Appendix 1, wherein the communication destination information includes information indicating the storage destination of the file as information indicating the communication destination.
  • the extraction means generates a password corresponding to the communication destination information, and generates a password.
  • the information conversion device according to Appendix 10, wherein the output means outputs the mail to which the password is attached.
  • Appendix 13 With the information conversion device described in Appendix 8 or Appendix 9, A mail server that receives the mail to which the read information is added from the information conversion device, and The second terminal that receives the mail to which the read information is added from the mail server and outputs the read information, and the second terminal.
  • An information conversion system including a collation server that permits or prohibits the communication of the second terminal based on the collation list.
  • Appendix 14 The information conversion device described in Appendix 10 and A mail server that receives the mail to which the read information is added from the information conversion device, and The second terminal that receives the mail to which the read information is added from the mail server and outputs the read information, and the second terminal.
  • An information conversion system including a storage server that stores the extracted file based on the communication destination information.
  • Appendix 15 The information conversion device according to Appendix 10 or Appendix 11, A mail server that receives the mail to which the read information is added from the information conversion device, and The second terminal that receives the mail to which the read information is added from the mail server and outputs the read information, and the second terminal.
  • An information conversion system including an authentication server that authenticates the first terminal that reads the file stored in the storage destination.
  • (Appendix 16) Extract the specified email-related information from the received email and From the communication destination information of the communication destination related to the mail-related information, the communication destination information can be read by the first terminal that is not connected to the network to which the second terminal that receives the mail connects, by a method that does not go through the network.
  • Appendix 18 The information conversion method according to Appendix 16 or Appendix 17, wherein the email-related information is deleted from the email.
  • Appendix 20 The information conversion method according to Appendix 19, wherein the safety of communication with the communication destination indicated by the communication destination information is verified.
  • the e-mail-related information is a file attached to the e-mail.
  • a storage destination of the file is determined, the file is stored in the storage destination, and the file is stored in the storage destination.
  • the information conversion method according to Appendix 16 wherein the communication destination information includes information indicating the storage destination of the file as information indicating the communication destination.
  • Appendix 26 Generate a password to be used for authentication The information conversion method according to Appendix 25, wherein the e-mail to which the password is attached is output.
  • An extraction function that extracts predetermined email-related information from received emails, From the communication destination information of the communication destination related to the mail-related information, the communication destination information can be read by the first terminal that is not connected to the network to which the second terminal that receives the mail connects, by a method that does not go through the network.
  • a computer-readable recording medium that records an information conversion program that realizes an output function that converts the read information into the read information and outputs the mail to which the read information is attached to the second terminal.
  • Appendix 28 The extraction function When the mail contains the mail-related information, the extraction of the mail-related information is performed.
  • the extraction function is a computer-readable recording medium on which the information conversion program according to Appendix 27 or Appendix 28, characterized in that the email-related information is deleted from the email, is recorded.
  • the mail-related information is a computer-readable recording medium on which the information conversion program according to any one of Supplementary note 27 to Supplementary note 29, characterized in that it is the communication destination information, is recorded.
  • Appendix 31 A computer-readable recording medium on which the information conversion program according to Appendix 30 is recorded, wherein the computer further realizes a verification function for verifying the safety of communication with the communication destination indicated by the communication destination information.
  • Appendix 33 The verification function is described in Appendix 31 or Appendix 32, wherein the verification function performs the verification of the safety of the communication destination indicated by the communication destination information by communicating with the communication destination indicated by the communication destination information.
  • a computer-readable recording medium that records the information conversion program of.
  • Appendix 34 The information according to any one of Appendix 31 to Appendix 33, wherein the verification function performs the verification based on a collation list which is a list of the communication destination information indicating the communication destination for which communication is permitted or prohibited.
  • the verification function is a computer-readable recording medium recording the information conversion program according to Appendix 34, which rewrites the collation list based on the result of the verification.
  • the e-mail-related information is a file attached to the e-mail.
  • the extraction function determines the storage destination of the file and stores the file in the storage destination.
  • the communication destination information is a computer-readable recording medium on which the information conversion program according to Appendix 27 is recorded, wherein the communication destination information includes information indicating the storage destination of the file as information indicating the communication destination.
  • the extraction function generates a password corresponding to the communication destination information, and generates a password.
  • the output function is a computer-readable recording medium recording the information conversion program according to Appendix 36, which outputs the mail to which the password is attached.

Abstract

他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することを可能にするため、受信したメールから、所定のメール関連情報を抽出し、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によってネットワークを介さない方法で通信先情報を読み取り可能となる読み取り情報への変換を行い、読み取り情報を付与したメールを第2の端末に出力する。

Description

情報変換装置、情報変換システム、情報変換方法および記録媒体
 本発明は、情報変換装置、情報変換システム、情報変換方法および記録媒体に関する。
 インターネットの利用は、利便性が高い反面、コンピュータウイルスの感染や、ウイルスの感染による情報漏洩の経路になりうるというリスクを生じる。
 そのため、個人情報などの機密情報を扱う業務では、他のネットワーク(以下、「第1のネットワーク」と称する)との通信を禁止する対策が取られたネットワーク(以下、「第2のネットワーク」と称する)が利用されていることがある。
 このような環境下では、第2のネットワークと接続した端末は、メールに含まれるURL(Uniform Resource Locator)、電話番号など(以下、「通信先情報」と称する)によって示される通信先に通信できないことがある。
 その理由について説明する。
 個人情報などの機密情報を扱う業務で利用するメールサーバは、第1のネットワークとの間でメールの送受信を行うが、メールサーバと第1のネットワークとの間ではメールの送受信以外の通信を許可されていない状況が想定される。
 また、機密情報を守るために、第2のネットワークに接続した端末のみがこのメールサーバのメールを参照できる状況が想定される。また、第2のネットワークに接続していない端末が、第1のネットワークを経由してメールサーバを参照することはできない状況が想定される。
 この状況では、第2のネットワークと接続した第2の端末は、メールサーバのメールを読み出すことができる。一方で、第2のネットワークでは第1のネットワークとの通信が禁止されているため、第2の端末は、第1のネットワークに含まれる通信先と通信できない。
 したがって、第2のネットワークと接続した第2の端末に送付されたメールに含まれる通信先情報(URLなど)が示す通信先の情報を参照する場合には、ユーザは、第1のネットワークと接続可能な第1の端末に当該通信先情報を入力する必要がある。ユーザの入力に伴い、第1の端末は通信先情報が示す通信先との通信を行う。
 このように、第2のネットワークに接続した第2の端末は、第1のネットワークに含まれる通信先との通信を行うことができないため、ユーザは、第1のネットワークに接続した第1の端末へ通信先情報の入力を行う必要がある。
 上述の方法のように、メールが送付された第2の端末とは別の第1の端末で通信先情報が示す通信先に通信を行う場合、通信先と通信を行うことは容易ではない。
 これに対し、特許文献1に記載の方法では、サーバ装置は、サーバ装置に割り当てられたMACアドレス(Media Access Control Address)、IPアドレス(Internet Protocol Address)をもとにして通信用のURLを生成する。さらに、サーバ装置は、通信用URLに応じた二次元バーコードを出力し、通信用URLや二次元バーコードを所定の端末の画面に表示させる。
 そして、遠隔端末が、所定の端末に表示された二次元バーコードを読み込む。これにより、遠隔端末は、読み込んだ二次元バーコードに応じた通信用URLと通信することで、サーバ装置と通信することが可能になる。
 また、特許文献2に記載の方法では、サービス用ホストコンピュータは、認証用ホストコンピュータのURLをQRコード(登録商標)に変換する。そして、サービス用ホストコンピュータは、QRコード(登録商標)のイメージを利用者PC(Personal Computer)のディスプレイ上に表示させるための画面データを利用者PCへ送信する。
 さらに、ユーザは、利用者PCのディスプレイ上に表示されたQRコード(登録商標)を携帯端末で撮影する。ユーザの操作に伴い、携帯端末は、QRコード(登録商標)をURLにデコードする。これにより、携帯端末は認証用ホストコンピュータと通信を行うことが可能になる。
 このように、特許文献1や特許文献2に記載の方法では、特定の装置へ通信するためのURLをサーバ装置が二次元バーコードに変換して画面に表示させ、ユーザがユーザの端末を用いて二次元バーコードを撮影する。これにより、ユーザがURLを入力することなく、ユーザの端末に、URLが示す通信先と通信させることが可能になる。
特開2009-146306号公報 特開2008-146363号公報
 しかし、特許文献1、特許文献2に記載の方法では、所定のサーバ装置と通信をするための通信先情報を、所定のサーバ装置を含むシステムが作成し、作成された通信先情報を二次元情報に変換する。そのため、これらの方法では、サーバ装置は、様々な通信先に関する通信先情報を二次元バーコードに変換することができない。
 たとえば、上述のような、第1のネットワークとの通信が制限された端末に、通信先情報が含まれたメールが送付されたとする。
 この場合には、特許文献1や特許文献2に記載の方法は、システムに含まれる所定のサーバ装置を示す通信先情報のみを二次元バーコードに変換することが可能である。そのため、メールに含まれる様々な通信先を示す通信先情報を二次元バーコードに変換することができない。
 そのため、特許文献1や特許文献2に記載の方法には、他のネットワークとの通信が制限された端末に送付されたメールに含まれる通信先情報が示す通信先の情報を、ユーザが容易に参照することができないという問題点がある。
 本発明の目的は、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することを可能にする、情報変換装置、システム、方法および記録媒体を提供することにある。
 本発明の一態様において、情報変換装置は、受信したメールから、所定のメール関連情報を抽出する抽出手段と、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によってネットワークを介さない方法で通信先情報を読み取り可能となる読み取り情報への変換を行い、読み取り情報を付与したメールを第2の端末に出力する出力手段とを備える。
 また、本発明の他の態様において、情報変換方法は、受信したメールから、所定のメール関連情報を抽出し、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によってネットワークを介さない方法で通信先情報を読み取り可能となる読み取り情報への変換を行い、読み取り情報を付与したメールを第2の端末に出力する。
 また、本発明の他の態様において、コンピュータ読み取り可能な記録媒体に記録された情報変換プログラムは、コンピュータに、受信したメールから、所定のメール関連情報を抽出する抽出機能と、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によってネットワークを介さない方法で通信先情報を読み取り可能となる読み取り情報への変換を行い、読み取り情報を付与したメールを第2の端末に出力する出力機能とを実現させる。
 本発明の情報変換装置、システム、方法および記録媒体により、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
本発明の第一の実施形態の情報変換装置の構成例を示す図である。 本発明の第一の実施形態の情報変換装置の動作例を示すフローチャートである。 本発明の第二の実施形態の情報変換システムの構成例を示す図である。 本発明の第二の実施形態の情報変換装置の動作例を示すフローチャートである。 本発明の第二の実施形態の情報変換システムの動作例を示す図である。 本発明の第三の実施形態の情報変換装置の構成例を示す図である。 本発明の第三の実施形態の情報変換装置の動作例を示すフローチャートである。 本発明の第四の実施形態の情報変換システムの構成例を示す図である。 本発明の第四の実施形態の情報変換システムの動作例を示す図である。 本発明の第五の実施形態の情報変換システムの構成例を示す図である。 本発明の第五の実施形態の情報変換装置の動作例を示すフローチャートである。 本発明の第五の実施形態の情報変換システムの動作例を示す図である。 本発明の第六の実施形態の情報変換システムの構成例を示す図である。 本発明の第六の実施形態の情報変換装置の動作例を示すフローチャートである。 本発明の第六の実施形態の情報変換システムの動作例を示す図である。 本発明の各実施形態のハードウェア構成例を示す図である。
 [第一の実施形態]
 本発明の第一の実施形態について説明する。
 図1は本実施形態の情報変換装置1の構成例を示すブロック図である。本実施形態の情報変換装置1は、抽出部11と出力部12とを含む。
 抽出部11は、受信したメールから、所定のメール関連情報を抽出する。
 出力部12は、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によってそのネットワークを介さない方法で通信先情報を読み取り可能となる読み取り情報への変換を行う。そして、出力部12は、読み取り情報を付与したメールを第2の端末に出力する。
 このように情報変換装置1を構成することによって、情報変換装置1は、受信したメールから、メール関連情報を抽出する。情報変換装置1は、さらに、通信先情報から読み取り情報への変換を行い、第1の端末で読み取り可能な読み取り情報を付与したメールを第2の端末に出力する。
 これにより、第2の端末が接続するネットワークに接続していない第1の端末は、そのネットワークに接続した第2の端末に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 次に、図2に本実施形態の情報変換装置1の動作の例を示す。
 抽出部11は、受信したメールから、所定のメール関連情報の抽出を行う(ステップS101)。
 出力部12は、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末が接続するネットワークに接続していない第1の端末がそのネットワークを介さない方法で読み取り可能な読み取り情報への変換を行う。さらに、出力部12は、読み取り情報を付与したメールの出力を行う。(ステップS102)。
 このように動作することによって、情報変換装置1は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置1は、メール関連情報に関する通信先の通信先情報から第1の端末で読み取り可能な読み取り情報への変換を行い、読み取り情報を付与したメールを第2の端末へ出力する。
 これにより、第2の端末が接続するネットワークに接続していない第1の端末は、そのネットワークに接続した第2の端末に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 [第二の実施形態]
 次に、本発明の第二の実施の形態における情報変換装置1について具体的に説明する。本実施形態では、情報変換装置1がメールから抽出するメール関連情報が、通信先を示す通信先情報である場合について説明する。
 図3に本実施形態の情報変換システムの構成例を示す。本実施形態の情報変換システムは、第1のネットワークNと、第2のネットワークMと、情報変換装置1と、メールサーバ2と、第1の端末3と、第2の端末4とを含む。なお、第1の端末3および第2の端末4の数は、各々、一つ又は二以上の複数の任意である。
 本実施形態では、第1のネットワークNは、第2のネットワークMと通信できないネットワークであるものとする。
 また、第2のネットワークMは、第1のネットワークNと通信することができないネットワークであるものとする。
 メールサーバ2は、第2の端末4によってメールを参照されるサーバである。メールサーバ2は、第2のネットワークMあるいは第1のネットワークNを介して受信した、第2のネットワークMに接続する端末宛のメールを格納する。
 第2の端末4は、第2のネットワークMに接続する。第2の端末4は、第1のネットワークNと通信を行うことができない。
 第2の端末4は、出力部41を含む。出力部41は、ユーザの操作に応じて、メールサーバ2から受信したメールに付与された読み取り情報を出力する。たとえば、出力部41は、読み取り情報を表示する。
 読み取り情報は、通信先を示す通信先情報を含む情報である。読み取り情報の出力形式は、たとえば、一次元バーコード、二次元バーコード、光の明滅や音声情報、赤外線通信データ、または、第1の端末3で第2のネットワークMを介さずに読み取り可能なその他の形式である。
 第1の端末3は、第1のネットワークNに接続する。第1の端末3は、情報読取部31と出力部32とを含む。
 情報読取部31は、第2のネットワークMを介さない方法で読み取り可能な読み取り情報を読み取る。たとえば、読み取り情報が一次元バーコード、二次元バーコード、光の明滅の場合は、情報読取部31は、カメラの撮像部であってもよい。読み取り情報が音声情報、赤外線通信データである場合は、情報読取部31は、読み取り情報を読み取ることが可能なセンサであってもよい。
 さらに、情報読取部31は、読み込んだ読み取り情報を通信先情報へ復元する。第1の端末3は、通信先情報への復元を行うことができるアプリケーションを備えてもよい。
 また、情報読取部31は、読み取り情報から復元された通信先情報を出力部32に出力させてもよい。
 出力部32は、復元された通信先情報が示す通信先との通信に関する情報、たとえば、通信先から得られた情報を出力する。
 次に、本実施形態の情報変換装置1について説明する。情報変換装置1は、抽出部11と出力部12とを含む。情報変換装置1は、メールの発信元の端末から第2のネットワークMあるいは第1のネットワークNを介して、第2のネットワークMに接続する端末宛(たとえば、第2の端末4宛)のメールを受信する。
 抽出部11は、メールの発信元の端末から受信したメールから、所定のメール関連情報の抽出を行う。
 メール関連情報は、メールに関連する情報であり、また、メールから抽出する対象としてあらかじめ定められた情報である。メール関連情報は、たとえば、メール本文に含まれている、通信先を示す通信先情報や、メールに添付されたファイルである。
 なお、本実施形態では、メール関連情報は、第2のネットワークM外の通信先、すなわち、第2のネットワークM以外のネットワークに接続する通信先を示す通信先情報であるものとする。通信先情報は、メールに含まれるURL、電話番号などによって示される、通信先に関する情報である。本実施形態では、この通信先には、第2のネットワークMからは通信できず、また、第1のネットワークNからは通信できるものとする。
 本実施形態では、抽出部11は第2のネットワークMに接続する端末宛のメールを受信し、所定のメール関連情報(第2のネットワークM外の通信先を示す通信先情報)がメールに含まれる場合に、受信したメールから、該メール関連情報の抽出を行う。
 出力部12は、メール関連情報に関する通信先の通信先情報から、第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行い、読み取り情報を付与したメールをメールサーバ2へ出力する。本実施形態の場合、メール関連情報は通信先情報であるので、出力部12は、メールから抽出した通信先情報から、読み取り情報への変換を行う。なお、出力部12は、メールに含まれるメール関連情報を削除してもよい。
 なお、メール関連情報の削除は、抽出部11と出力部12のいずれによって行われてもよい。また、メールに読み取り情報を付与する場合には、出力部12は、元のメール本文に読み取り情報を埋め込む、または、読み取り情報を添付ファイルとして元のメールに添付してもよい。
 出力部12は、受信した時にメール関連情報が含まれていないメール、および、読み取り情報が付与されたメールをメールサーバ2に出力する。
 なお、図3に示される情報変換システムの構成例は一例である。情報変換装置1は、抽出部11、出力部12を複数備えることで、メールに対する処理を分散してもよい。
 このように情報変換装置1を構成することによって、情報変換装置1は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置1は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを、メールサーバ2を介して第2の端末4に出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置1は、受信したメールから所定のメール関連情報を削除してもよい。これにより、第2の端末4が通信できない通信先の通信先情報が、第2の端末4が参照するメールに含まれないようにすることが可能になる。
 また、第1の端末3の出力部32は、読み取り情報から復元された通信先情報を出力してもよい。これにより、ユーザによる通信先情報の確認が可能になる。そのため、ユーザは、通信先情報の信頼性を目視で確認することができる。
 次に、図4を用いて、本実施形態の情報変換装置1の動作例を説明する。
 抽出部11は、第2のネットワークMに接続する端末宛のメールを受信し(ステップS201)、メールにメール関連情報が含まれる場合には(ステップS202でYES)、受信したメールから、所定のメール関連情報の抽出を行う(ステップS203)。抽出部11は、該メール関連情報を出力部12に出力する。
 なお、メールにメール関連情報が含まれない場合には(ステップS202でNO)、抽出部11は、ステップS203の動作を行わない。また、出力部12は、ステップS204とステップS205の動作を行わない。
 本実施形態の場合、メール関連情報は通信先情報であるので、出力部12は、通信先情報から、第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う(ステップS204)。
 さらに、出力部12は、読み取り情報をメールに付与する(ステップS205)。出力部12は、読み取り情報を付与されたメールをメールサーバ2に出力する。(ステップS206)。また、出力部12は、受信した時にメール関連情報が含まれていないメールもメールサーバ2に出力する。
 また、出力部12は、ステップS203からステップS206のいずれかの動作の際に、元のメールに含まれるメール関連情報を削除してもよい。
 次に、図5を用いて、通信先情報が示す通信先との通信を第1の端末3が行う場合の動作例について説明する。図5に示す実線矢印は、第2のネットワークMを介し、第2の端末4がメールを読み込むことを示す。図5に示す点線は、第2のネットワークMを介さない方法で、第1の端末3が読み取り情報を読み取ることを示す。
 第2の端末4は、第2のネットワークMに接続する。さらに、第2の端末4は、ユーザの操作に応じて、メールサーバ2に格納されたメールを読み込む(ステップS301)。
 さらに、第2の端末4の出力部41は、ユーザの操作に応じて、メールサーバ2から受信したメールに付与された読み取り情報を出力する(ステップS302)。たとえば、出力部41は、読み取り情報(二次元バーコードなど)を表示する。
 第1の端末3は、第1のネットワークNに接続する。
 第1の端末3の情報読取部31は、ユーザの操作に応じて、第2の端末4により出力された読み取り情報を、第2のネットワークMを介さない方法で読み取る(ステップS303)。たとえば、情報読取部31は、カメラ機能などの撮像機能を備え、第2の端末4に表示された読み取り情報(二次元バーコードなど)を、撮像機能により読み取る。
 さらに、情報読取部31は、読み込んだ読み取り情報を通信先情報へ復元する(ステップS304)。なお、第1の端末3の出力部32は、復元された通信先情報を出力(表示や音声出力など)してもよい。
 復元された通信先情報に基づき、第1の端末3は、ユーザの操作に応じて、第1のネットワークNを介し、通信先情報が示す通信先と通信を行う(ステップS305)。
 第1の端末3の出力部32は、復元された通信先情報が示す通信先との通信に関する情報、たとえば、通信先から得られた情報を出力する(ステップS306)。
 このように動作することによって、情報変換装置1は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置1は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 以上で説明したように、本発明の第二の実施形態では、情報変換装置1は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置1は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置1は、受信したメールからメール関連情報を削除してもよい。これにより、第2の端末4が通信できない通信先の通信先情報がメールに含まれないようにすることが可能になる。
 また、第1の端末3の出力部32は、読み取り情報から復元された通信先情報を出力してもよい。これにより、ユーザによる通信先情報の確認が可能になる。
 [第三の実施形態]
 次に、本発明の第三の実施の形態における情報変換装置5について具体的に説明する。本実施形態の情報変換装置5は、通信先情報が示す通信先との通信の安全性を検証する。
 なお、本実施形態では、メール関連情報は通信先情報であるものとする。
 図6は本実施形態の情報変換装置5の構成例を示すブロック図である。なお、本実施形態の情報変換システムの構成例は、図3の構成例の情報変換装置1を図6の情報変換装置5へ変更したものであるとする。
 また、本実施形態では、第2のネットワークMに接続する端末は、安全な通信先の場合は、第2のネットワークMに含まれていない通信先と通信することができるものとする。
 本実施形態の情報変換装置5は、抽出部51、検証部52および出力部53を含む。
 抽出部51は、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態の抽出部51は、第2のネットワークMに接続する端末宛のメールを受信し、メール関連情報がメールに含まれる場合に、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態の場合、メール関連情報は通信先情報であるので、抽出部51は、メールから通信先情報を抽出する。
 検証部52は、抽出部51が通信先情報を抽出した場合に、抽出された通信先情報が示す通信先との通信の安全性を検証する。
 安全性の検証方法には、たとえば、以下のいずれかの方法が考えられる。
(1)第2のネットワークMからの通信が許可された第2のネットワークM外の通信先の通信先情報のリストである照合リストを情報変換装置5が記憶する。そして、検証部52が、照合リストと抽出部51が抽出した通信先情報との照合を行う。
(2)情報変換装置5以外の装置が上述の照合リストを備え、検証部52が、照合リストと抽出部51が抽出した通信先情報との照合を行う。
(3)検証部52が、抽出部51が抽出した通信先情報が示す通信先への通信を行い、安全性の検証を行う。
 これらの方法以外にも、安全性の検証方法には、任意の方法を使用することが可能である。また、照合リストは、第2のネットワークMからの通信が許可されていない(禁止されている)第2のネットワークM外の通信先の通信先情報のリストであってもよい。この場合は、抽出部51が抽出した通信先情報が照合リストに含まれない場合に、検証部52は、当該通信先情報との通信が安全であるとする。
 本実施形態の検証部52は、情報変換装置5に記憶された照合リストと、抽出部51が抽出した通信先情報との照合を行うこと((1)の方法)によって、安全性を検証するものとする。その他の方法((2)、(3)の方法)については、後述(第四の実施形態)する。
 本実施形態の情報変換装置5は、あらかじめ装置内の記憶部に照合リストを記憶しているものとする。照合リストは、情報変換装置5の管理者などによって設定されてもよい。
 本実施形態の検証部52は、抽出部51が抽出した通信先情報が示す通信先との通信が安全である場合には、当該通信先情報を読み取り情報に変換せずに、当該通信先情報を含むメールを出力部53へ出力する。
 また、検証部52は、抽出部51が抽出した通信先情報が示す通信先との通信が安全でない場合には、受信したメールと、抽出された通信先情報とを出力部53に出力する。
 出力部53は、抽出部51が受信したメールと、抽出した通信先情報とを検証部52から受信した場合に、通信先情報から、第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う。さらに、出力部53は、読み取り情報を付与したメールをメールサーバ2に出力する。また、出力部53は、抽出部51が受信した時にメール関連情報が含まれていないメール、および、安全な通信先情報をメール関連情報として含むメールも、メールサーバ2に出力する。
 このように情報変換装置5を構成することによって、情報変換装置5は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置5は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置5は、通信先情報が示す通信先との通信が安全ではない場合に、通信先情報ではなく、通信先情報の読み取り情報を含むメールをメールサーバに格納する。さらに、受信したメールからメール関連情報を情報変換装置5が削除した場合には、第2の端末4は、通信先情報を用いて通信先へ通信することができない。そのため、第2の端末4がコンピュータウイルスの感染やウイルスの感染による情報漏洩の経路となるリスクを低減することが可能になる。
 また、本実施形態の情報変換装置5は、通信先情報が示す通信先との通信が安全である場合は、通信先情報を含むメールをメールサーバ2に格納する。これにより、通信先情報が示す通信先との通信が安全な場合、第2の端末4はメールに含まれる通信先情報を用いて、第1の端末3を用いずに通信先へ通信することができる。そのため、ユーザはより容易に通信先情報が示す通信先へ通信を行うことが可能になる。
 次に、図7を用いて、本実施形態の情報変換装置5の動作例について説明する。
 抽出部51は、第2のネットワークMに接続する端末宛のメールを受信し(ステップS401)、メールにメール関連情報が含まれる場合には(ステップS402でYES)、受信したメールから、所定のメール関連情報の抽出を行う。なお、本実施形態では、メール関連情報は通信先情報である。また、抽出部51は、メール関連情報である通信先情報とメールとを検証部52へ出力する(ステップS403)。
 また、メールにメール関連情報が含まれない場合には(ステップS402でNO)、抽出部51は、ステップS403の動作を行わず、検証部52は、ステップS404の動作を行わない。また、出力部53は、ステップS405とステップS406の動作を行わない。この場合、抽出部51は、受信したメールを出力部53へ出力する。
 検証部52は、抽出部51によって抽出された通信先情報の示す通信先との通信の安全性を、情報変換装置5に備えられた照合リストに抽出部51が抽出した通信先情報が含まれるか照合を行い、検証する。
 また、検証部52は、通信先情報が示す通信先との通信が安全だと判断した場合に(ステップS404でYES)、通信先情報を含むメールを出力部53に出力する。
 出力部53は、通信先情報が示す通信先との通信が安全だと検証部52によって判断された場合には、通信先情報を、読み取り情報に変換しない。
 出力部53は、通信先情報が示す通信先との通信が安全ではないと検証部52によって判断された場合には(ステップS404でNO)、通信先情報から、第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う(ステップS405)。また、出力部53は、読み取り情報をメールに付与する(ステップS406)。さらに、出力部53は、読み取り情報を付与されたメールをメールサーバ2に出力する(ステップS407)。また、出力部53は、抽出部51が受信した時にメール関連情報が含まれていないメールと、メール関連情報として安全な通信先を示す通信先情報を含むメールも出力する。
 このように動作することによって、情報変換装置5は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置5は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 以上で説明したように、本発明の第三の実施形態では、情報変換装置5は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置5は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、本実施形態の情報変換装置5は、通信先情報が示す通信先との通信が安全である場合は、メールに含まれる通信先情報の読み取り情報への変換を行わない。これにより、メールに含まれる通信先情報が示す通信先が安全である場合には、メールを受信した、第2のネットワークMに接続した第2の端末4は、直接、通信先情報が示す通信先に通信を行うことが可能になる。
 また、本実施形態の情報変換装置5は、通信先情報が示す通信先との通信が安全ではない場合に、通信先情報ではなく、通信先情報の読み取り情報を含むメールをメールサーバ2に格納する。これにより、通信先情報が示す通信先が安全でない場合は、第1の端末3が、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。そのため、メールに含まれる通信先情報が示す通信先の情報を、ユーザが容易に参照することが可能になる。
 [第四の実施形態]
 次に、本発明の第四の実施の形態における情報変換システムについて具体的に説明する。本実施形態の情報変換装置5は、第三の実施形態と同様に、通信先情報が示す通信先との通信の安全性を検証し、検証結果に基づいて通信先情報から読み取り情報への変換を行う。
 なお、第三の実施形態では、情報変換装置5に備えられた照合リストに基づいて安全性の検証を行う方法(1)について説明したが、本実施形態では、他の方法(2)(3)について説明する。
 また、本実施形態では、メール関連情報は通信先情報であるものとする。
 図8に本実施形態の情報変換システムの構成例を示す。本実施形態の情報変換システムは、第1のネットワークNと、第2のネットワークMと、情報変換装置5と、メールサーバ2と、第1の端末3と、第2の端末4と、照合サーバ6とを含む。
 本実施形態では、第1のネットワークNは、第2のネットワークMと通信できないネットワークであるものとする。
 また、本実施形態では、第2のネットワークMは、照合サーバ6の記憶部62に記憶された照合リストに含まれない通信先情報の示す通信先に、通信することができないネットワークであるものとする。
 照合サーバ6は、第2のネットワークMに接続する端末が第2のネットワークM外の通信先との通信を希望する場合に、当該通信先との通信が可能か、照合リストに基づいて照合を行う。照合サーバ6は、照合部61と記憶部62とを含む。
 照合部61は、照合リストに含まれる通信先情報と、第2のネットワークMに接続した第2の端末4が通信を行う通信先の通信先情報とを照合する。そして、照合の結果、第2の端末4が通信を行う通信先の通信先情報が照合リストに含まれる場合に、第2の端末4に対し、通信先へ通信することを許可する。
 記憶部62は、照合リストを記憶する。照合リストは、第2のネットワークMから通信することが許可された第2のネットワークM外の通信先の通信先情報のリストである。なお、照合リストは、通信を許可しない通信先の通信先情報のリストであってもよい。この場合は、照合部61は、第2の端末4が通信を行う通信先の通信先情報が照合リストに含まれない場合に、第2の端末4に対し、通信先への通信を許可する。
 次に、本実施形態の情報変換装置5について説明する。情報変換装置5は、抽出部51と、検証部52と、出力部53とを含む。
 抽出部51は、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態の抽出部51は、第2のネットワークMに接続する端末宛のメールを受信し、所定のメール関連情報がメールに含まれる場合に、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態の場合、メール関連情報は通信先情報であるので、抽出部51は、メールから通信先情報を抽出する。
 検証部52は、抽出部51が通信先情報を抽出した場合に、通信先情報が示す通信先との通信の安全性を検証する。
 本実施形態では、検証部52は、第三の実施形態に記載した安全性の検証方法のうち、(2)または(3)の方法で、安全性の検証を行う。
 まず、(2)の方法で安全性の検証を行う場合を説明する。
 (2)の方法は、情報変換装置5以外の装置が照合リストを備え、検証部52が、照合リストと抽出部51が抽出した通信先情報との照合を行う方法である。
 照合リストは、第2のネットワークMからの通信が許可された第2のネットワークM外の通信先の通信先情報のリストである。なお、本実施形態では、照合リストを照合サーバ6が備えるものとする。また、照合リストは、第2のネットワークMからの通信が許可されていない(禁止されている)第2のネットワークM外の通信先の通信先情報のリストであってもよい。
 検証部52は、照合サーバ6の記憶部62に記憶された照合リストに含まれる通信先情報と、抽出部51で抽出された通信先情報の照合を行う。
 なお、検証部52は、抽出部51で抽出された通信先情報が照合リストに含まれる場合、すなわち、抽出部51で抽出された通信先情報が示す通信先への通信が許可されている場合には、通信先情報を読み取り情報に変換せずに、メールを出力部53へ出力する。
 また、検証部52は、通信先情報が示す通信先が照合リストに含まれない場合、すなわち、抽出部51で抽出された通信先情報が示す通信先への通信が許可されていない場合は、受信したメールと、抽出された通信先情報とを出力部53に出力する。
 次に、(3)の方法で安全性の検証を行う場合を説明する
 (3)の方法は、検証部52が、抽出部51が抽出した通信先情報が示す通信先への通信を行い、安全性の検証を行う方法である。
 検証部52は、たとえば、抽出部51が抽出した通信先情報が示す通信先へ実際に通信を行い、ウイルスの感染等、異常な動作を検知した場合に、通信先情報が示す通信先との通信を安全ではないとする。
 検証部52は、ファイルやディレクトリへの通信、検証対象の通信先情報が示す通信先以外との通信や、操作、メールの実行等が制限されていてもよい。
 また、検証部52は、通信先情報が示す通信先との通信が安全であると判断すると、当該通信先情報を照合リストに追加するよう、照合サーバ6へ要求する。
 なお、検証部52は、(1)、(2)、(3)の検証方法のいずれか二つ以上を組み合わせて安全性の検証を行ってもよい。
 具体的には、たとえば、(1)または(2)の方法と(3)の方法とを組み合わせる場合には、まず、検証部52は、照合リストに抽出部51が抽出した通信先情報が含まれているか検証する。当該通信先情報が照合リストに含まれていない場合に、検証部52は、当該通信先情報が示す通信先に通信を行い、当該通信先情報が示す通信先との通信の安全性を検証してもよい。
 このように情報変換装置5を構成することによって、情報変換装置5は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置5は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置5は、(3)の方法で安全性の検証を行う場合に、抽出部51が抽出した通信先情報が示す通信先への通信を行い、安全性の検証を行う。そのため、メールから抽出した通信先情報が照合リストに含まれない場合でも、検証部52は、通信先情報が示す通信先との通信の安全性を検証することが可能になる。
 また、本実施形態の情報変換装置5は、安全であると(3)の方法で検証された通信先の通信先情報を照合リストに反映してもよい。この場合、照合サーバ6は、安全であると検証された通信先と第2の端末4との通信を許可することが可能になる。
 また、本実施形態の情報変換装置5は、(1)または(2)の方法と(3)の方法とを組み合わせて検証を行う場合に、照合リストに含まれない通信先情報が示す通信先との通信の安全性を(3)の方法で検証する。そして、当該通信先情報が示す通信先との通信が安全である場合に、情報変換装置5は、照合サーバ6の照合リストに当該通信先情報を追加する。
 これにより、当該通信先情報の示す通信先との通信の安全性の検証を再び行う場合に、情報変換装置5は、(1)または(2)の方法で検証を行うことが可能になる。その結果、情報変換装置5は、(3)の方法で検証を行う必要がなくなる。そのため、効率的に検証を行うことが可能になる。
 次に図9を用いて、本実施形態の情報変換システムの動作例を説明する。
 図9の動作例は、情報変換装置5が上述の(3)の方法で安全性の検証を行う場合の動作例である。
 本実施形態の情報変換システムの動作例((3)の方法で検証)は、図7に示した第三の実施形態の情報変換装置((1)の方法で検証)の動作例と、検証部52の動作後の動作が異なる。第三の実施形態のステップS401からステップS403までの動作については、第三の実施形態と同様のため、情報変換装置5の動作について、ステップS401からステップS403の動作の説明を省略する。
 情報変換装置5が、第三の実施形態の情報変換装置5の動作例(図7)のステップS401からステップS403までの一連の動作を行った後、本実施形態の情報変換システムは、図9に示す動作を行う。なお、本実施形態の情報変換装置5は、図7のステップS404での判定がNOのときは、ステップS405からステップS407の動作を行う。
 情報変換装置5の検証部52は、抽出部51が受信したメールにメール関連情報として通信先情報が含まれる場合に、検証を行う。検証部52は、抽出部51が抽出した通信先情報が示す通信先への通信を行うことによって、通信先情報が示す通信先との通信の安全性を検証する(ステップS501)。なお、この動作は図7のステップS404での安全性の検証に相当する。
 また、検証部52は、通信先情報が示す通信先への通信が安全であると判断した場合に、照合サーバ6に、通信先への通信が安全であると検証された通信先の通信先情報を照合リストに追加する要求を行う(ステップS502)。
 照合サーバ6は、検証部52の要求に基づいて、記憶部62に記憶された照合リストに、通信先への通信が安全であると検証された通信先情報を追加する(ステップS503)。
 なお、照合リストへの追加を要求された通信先情報が、照合リストに含まれている場合には、照合サーバ6は、通信先情報を照合リストに追加しなくてもよい。
 また、検証部52は、通信先情報を含んだメールを出力部53に出力する。出力部53は、通信先情報を含んだメールをメールサーバ2へ出力する(ステップS504)。
 第2の端末4は、ユーザの操作に応じて、メールをメールサーバ2より読み出す(ステップS505)。さらに、第2の端末4は、ユーザの操作に応じて、照合サーバ6に通信先情報が示す通信先との通信を要求する。(ステップS506)。
 第2のネットワークMに接続する第2の端末4から第2のネットワークM外の通信先との通信を要求された場合に、照合サーバ6は、照合を行う。照合サーバ6は、第2の端末4が通信を要求する通信先の通信先情報と、照合リストに含まれる、通信が許可された通信先の通信先情報との照合を行う(ステップS507)。
 また、照合部61は、照合の結果、第2の端末4が通信を行う通信先の通信先情報が照合リストに含まれる場合に、第2の端末4に、第2のネットワークM外の通信先への通信を許可する。
 通信を許可されると、第2の端末4は、第1のネットワークN経由で、通信先情報が示す通信先に通信を行う。また、第2の端末4の出力部41は、通信先情報が示す通信先との通信に関する情報、たとえば、通信先から得られた情報を出力する(ステップS508)。
 このように動作することによって、情報変換装置5は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置5は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 以上で説明したように、本発明の第四の実施形態では、情報変換装置5は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置5は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、本実施形態の情報変換装置5は、(3)の方法で安全性の検証を行う場合に、抽出部51が抽出した通信先情報が示す通信先への通信を行い、安全性の検証を行う。そのため、メールから抽出した通信先情報が照合リストに含まれない場合でも、検証部52は、通信先情報が示す通信先との通信の安全性を検証することが可能になる。
 また、本実施形態の情報変換装置5は、安全であると(3)の方法で検証された通信先の通信先情報を照合リストに反映してもよい。この場合、照合サーバ6は、安全であると検証された通信先と第2の端末4との通信を許可することが可能になる。
 また、本実施形態の情報変換装置5は、(1)または(2)の方法と(3)の方法とを組み合わせて検証を行う場合に、照合リストに含まれない通信先情報が示す通信先との通信の安全性を(3)の方法で検証する。そして、当該通信先情報が示す通信先との通信が安全である場合に、情報変換装置5は、照合サーバ6の照合リストに当該通信先情報を追加する。
 これにより、当該通信先情報の示す通信先との通信の安全性の検証を再び行う場合に、情報変換装置5は、(1)または(2)の方法で検証を行うことが可能になる。そして、情報変換装置5は、(3)の方法で検証を行わなくて良くなる。そのため、効率的に検証を行うことが可能になる。
 [第五の実施形態]
 次に、本発明の第五の実施の形態における情報変換システムについて具体的に説明する。本実施形態の情報変換装置5は、メール関連情報として添付ファイルを抽出する。
 なお、本実施形態では、メール関連情報は添付ファイルである。また、メール関連情報に関する通信先の通信先情報は、格納サーバ8の添付ファイルの格納先を通信先として示すものとする。
 図10に本実施形態の情報変換システムの構成例を示す。本実施形態の情報変換システムは、第1のネットワークNと、第2のネットワークMと、情報変換装置7と、メールサーバ2と、第1の端末3と、第2の端末4と、格納サーバ8とを含む。
 本実施形態では、第1のネットワークNは、第2のネットワークMと通信できないネットワークであるものとする。
 また、第2のネットワークMは、第1のネットワークNと通信することができないネットワークであるものとする。
 格納サーバ8は、メール関連情報の格納先である。格納サーバ8は、第2のネットワークMに接続する端末宛のメールから抽出されたメール関連情報を格納する。格納サーバ8は、入出力部81と、記憶部82とを備える。
 入出力部81は、情報変換装置7の抽出部71が決定した格納先へ、メール関連情報を格納する。なお、抽出部71は、格納サーバ8の記憶部82を格納先として指定する。また、抽出部71は、記憶部82の所定の領域を格納先として指定してよい。格納サーバ8が記憶部82を複数備える場合は、抽出部71は、いずれかの記憶部82を指定してもよい。
 また、入出力部81は、第1の端末3からメール関連情報の読み出しを要求された場合に、格納先を示す通信先情報に基づいてメール関連情報の出力を行う。
 記憶部82は、メール関連情報を記憶する。
 次に、本実施形態の情報変換装置7について説明する。情報変換装置7は、抽出部71と、出力部72とを含む。
 抽出部71は、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態では、メール関連情報は、メールに含まれる添付ファイルであるものとする。
 本実施形態では、抽出部71は、第2のネットワークMに接続する端末宛のメールを受信し、メール関連情報がメールに含まれる場合に、受信したメールから、所定のメール関連情報の抽出を行う。
 また、本実施形態の抽出部71は、所定のメール関連情報である添付ファイルを抽出した場合に、添付ファイルを元のメールから削除する。
 その結果、第2の端末4は、添付ファイルを含まないメールをメールサーバ2から受信する。そのため、第2の端末4は、添付ファイルを参照することができない。これにより、第2の端末4がメール関連情報を参照することによる、コンピュータウイルスの感染や、ウイルスの感染による情報漏洩の経路となるリスクを低減することが可能になる。
 さらに、抽出部71は、格納サーバ8の記憶部82に格納されるメール関連情報の格納先を決定し、格納先を示す通信先情報(URLなど)を作成する。本実施形態では、メール関連情報に関する通信先の通信先情報は、メール関連情報の格納先を示す通信先情報である。
 または、格納サーバ8がメール関連情報の格納先を決定し、格納サーバ8は、格納先を示す情報を抽出部71に出力してもよい。
 さらに、抽出部71は、抽出したメール関連情報を格納サーバ8へ出力する。
 なお、メールにメール関連情報(添付ファイル)が複数添付されている場合には、抽出部71は、メール単位でメール関連情報の格納先を決定してもよいし、メール関連情報の各々について格納先を決定してもよい。
 さらに、同じ格納先に複数のメール関連情報が格納されている場合には、格納サーバ8は、メール関連情報のリストをメール関連情報とともに格納してもよい。第1の端末3が、通信先情報が示す通信先(格納先)に通信を行い、格納先にメール関連情報のリストが含まれる場合は、第1の端末3の出力部32は、メール関連情報のリストを出力してもよい。第1の端末3は、ユーザによって選択されたメール関連情報の読み出しを格納サーバ8へ要求してもよい。
 出力部72は、抽出部71が作成した、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末4が接続する第2のネットワークMに接続していない第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う。さらに、出力部72は、読み取り情報を付与したメールをメールサーバ2に出力する。また、出力部72は、抽出部71が受信した時にメール関連情報が添付されていないメールもメールサーバ2に出力する。
 このように情報変換装置7を構成することによって、情報変換装置7は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置7は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置7は、メール関連情報を格納サーバ8に格納し、メール関連情報の格納先を示す通信先情報を読み取り情報に変換し、メールに付与する。このため、第2の端末4を介さず、メール関連情報を第1の端末3が参照することが可能になる。
 また、本実施形態の情報変換装置7は、メール関連情報である添付ファイルを元のメールから削除する。その結果、第2の端末4は、添付ファイルを含まないメールをメールサーバ2から受信する。そのため、第2の端末4は元のメールに含まれていた添付ファイルを参照することができない。
 これにより、第2の端末4がメール関連情報を参照することによる、コンピュータウイルスの感染や、ウイルスの感染による情報漏洩の経路となるリスクを低減することが可能になる。
 次に、図11を用いて、本実施形態の情報変換装置7の動作例を説明する。
 情報変換装置7の抽出部71は、第2のネットワークMに接続する端末宛のメールを受信し、(ステップS601)、メールにメール関連情報が含まれる場合には(ステップS602でYES)、受信したメールから、所定のメール関連情報の抽出を行う(ステップS603)。抽出部71は、所定のメール関連情報である添付ファイルを抽出した場合に、添付ファイルを元のメールから削除する。
 なお、メールにメール関連情報が含まれない場合には(ステップS602でNO)、抽出部71は、ステップS603からステップS605の動作を行わない。また、出力部72は、ステップS606とステップS607の動作を行わない。
 さらに、抽出部71は、格納サーバ8に格納されるメール関連情報(添付ファイル)の格納先を決定する。抽出部71は、抽出したメール関連情報と、格納先を示す情報とを格納サーバ8へ出力する(ステップS604)。
 抽出部71は、格納サーバ8に出力された、メール関連情報の格納先を示す情報に基づいて、格納先を示す通信先情報を作成する(ステップS605)。
 なお、メール関連情報の格納先を示す通信先情報は、URLであってもよい。
 格納サーバ8の入出力部81は、抽出部71が決定した格納先を示す情報に基づいて、メール関連情報を記憶部82に記憶させる。 本実施形態の場合、メール関連情報は添付ファイルであり、メール関連情報に関する通信先は、添付ファイルの格納先である。
 情報変換装置7の出力部72は、抽出部71において作成された通信先情報から、第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う(ステップS606)。
 さらに、出力部72は、読み取り情報をメールに付与し(ステップS607)、メールをメールサーバ2に出力する(ステップS608)。また、出力部72は、抽出部71が受信した時にメール関連情報が含まれていないメールもメールサーバ2に出力する。
 次に、図12を用いて、本実施形態の第1の端末3が、読み取り情報を用いて通信先情報が示す通信先との通信を行い、メール関連情報を参照する動作例について説明する。図12に示す実線矢印は、第2のネットワークMを介し、第2の端末4がメールを読み込むこと、または、第1のネットワークNを介し、第1の端末3が格納サーバ8に通信を行い、メール関連情報を読み出すことを示す。図12に示す点線は、第2のネットワークMを介さない方法で、第1の端末3が読み取り情報を読み取ることを示す。
 図12に示される情報変換システムの動作例は、メール関連情報の格納先を示す通信先情報に第1の端末3が通信を行う(ステップS705、ステップS706)点で、第二の実施形態の情報変換システムの動作例である図5と異なる。特に記載がない限り、その他の動作は第二の実施形態と同様である。
 第2の端末4は、第2のネットワークMに接続する。ユーザの操作に応じて、第2の端末4は、メールサーバ2に格納されたメールを読み込む(ステップS701)。
 さらに、第2の端末4の出力部41は、ユーザの操作に応じて、メールサーバ2から受信したメールに付与された読み取り情報を出力する(ステップS702)。第2の端末4の出力部41は、たとえば、読み取り情報を表示させる。
 第1の端末3は、第1のネットワークNに接続する。
 第1の端末3の情報読取部31は、ユーザの操作に応じて、第2の端末4から出力された読み取り情報を、第2のネットワークMを介さない方法で読み取る(ステップS703)。
 さらに、情報読取部31は、読み込んだ読み取り情報を通信先情報に復元する(ステップS704)。
 復元された通信先情報に基づき、第1の端末3は、ユーザの操作に応じて、第1のネットワークNを介し、通信先情報が示す通信先である格納サーバ8に通信を行う(ステップS705)。
 格納サーバ8の入出力部81は、第1の端末3から通信を受けた場合に、通信を要求された通信先である記憶部82に記憶されたメール関連情報を読み出す(ステップS706)。
 なお、通信を要求された格納先に、メール関連情報とともにメール関連情報のリストが記憶されている場合は、まず、格納サーバ8は、メール関連情報のリストに関する情報を第1の端末3に出力する。第1の端末3の出力部32は、メール関連情報のリストに関する情報に基づき、メール関連情報のリストを出力し、ユーザにメール関連情報を選択させる。第1の端末3は、再度格納サーバ8に通信を要求し、記憶部82に記憶された、ユーザによって選択されたメール関連情報を読み出す。
 第1の端末3の出力部32は、復元された通信先情報が示す通信先との通信に関する情報、たとえば、格納サーバ8に格納されたメール関連情報である添付ファイルを出力する(ステップS707)。
 このように動作することによって、情報変換装置7は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置7は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 以上で説明したように、本発明の第五の実施形態では、情報変換装置7は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置7は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置7は、メール関連情報を格納サーバ8に格納し、メール関連情報の格納先を示す通信先情報を読み取り情報に変換し、メールに付与する。このため、第2の端末4を介さず、メール関連情報を第1の端末3が参照することが可能になる。
 また、本実施形態の情報変換装置7は、メール関連情報である添付ファイルを抽出した場合に、添付ファイルを元のメールから削除する。その結果、第2の端末4は、添付ファイルを含まないメールをメールサーバ2から受信する。そのため、第2の端末4は、元のメールに含まれていた添付ファイルを参照することができない。
 これにより、第2の端末4がメール関連情報を参照することによる、コンピュータウイルスの感染や、ウイルスの感染による情報漏洩の経路となるリスクを低減することが可能になる。
 [第六の実施形態]
 次に、本発明の第六の実施の形態における情報変換システムについて具体的に説明する。本実施形態の情報変換システムは、第1の端末3でメール関連情報を読み込む場合に、ユーザの認証を行う。
 なお、本実施形態では、メール関連情報は添付ファイルである。また、メール関連情報に関する通信先は、格納サーバ8の添付ファイルの格納先であるものとする。
 図13に本実施形態の情報変換システムの構成例を示す。本実施形態の情報変換システムは、第1のネットワークNと、第2のネットワークMと、情報変換装置7と、メールサーバ2と、第1の端末3と、第2の端末4と、格納サーバ8と、認証サーバ9とを含む。
 なお、格納サーバ8と認証サーバ9は、同一の装置として構成されてもよい。
 また、第1のネットワークNに接続する第1の端末3は、情報変換システム内に複数存在していてもよい。また、第2のネットワークMに接続する第2の端末4も、情報変換システム内に複数存在していてもよい。
 本実施形態では、第1のネットワークNは、第2のネットワークMと通信できないネットワークであるものとする。
 また、第2のネットワークMは、第1のネットワークNと通信することができないネットワークであるものとする。
 本実施形態の情報変換システムは、認証サーバ9を含む点で、第五の実施形態の情報変換システムと異なる。特に記載がない限り、その他の構成は第五の実施形態と同様である。
 まず、格納サーバ8について説明する。
 格納サーバ8の入出力部81は、認証サーバ9が認証した第1の端末3に対し、記憶部82に記憶されたメール関連情報の読み出しを、第1の端末3の通信先に基づいて行う。第1の端末3が通信を要求する通信先は、メール関連情報の格納先である。
 また、格納サーバ8の入出力部81は、認証サーバ9が認証していない第1の端末3に対し、認証サーバ9への通信を指示する。
 次に、認証サーバ9について説明する。
 認証サーバ9は、第1の端末3が格納サーバ8に通信を行う場合に、第1の端末に対し、格納サーバ8のメール関連情報の読み出しを許可するか判断する。認証サーバ9は、認証部91と記憶部92とを含む。
 認証部91は、認証サーバ9に通信した第1の端末3を、記憶部92に記憶された認証情報に基づいて認証する。
 認証情報は、たとえば、第1の端末3の端末に固有の識別子や、格納先を示す通信先情報と対応付けられたパスワードなどの、認証に使用する情報である。
 記憶部92は、認証情報を記憶する。なお、記憶部92は、認証情報を、認証情報のリストである認証リストとして記憶してもよい。
 認証サーバ9における認証方法には、たとえば以下の方法が考えられる。なお、認証方法は、以下の方法に限られない。
(A)認証サーバ9は、メールごとに生成されたパスワードと、通信先情報とに基づいて認証を行う。
(B)認証サーバ9は、メールの宛先ごとに生成されたパスワードと、通信先情報とに基づいて認証を行う。
(C)認証サーバ9は、第1の端末3の、端末に固有の識別子に基づいて認証を行う。
 (A)から(C)の認証方法について具体的に説明する。
 まず、(A)と(B)の認証方法について説明する。ここでは、(A)と(B)の認証方法で異なる部分についてまず説明し、その後、共通部分について説明する。
 まず、(A)の認証方法に特有の部分について説明する。
 情報変換装置7の抽出部71は、作成した通信先情報(格納先を示す通信先情報)に対し、メールごとにパスワードを生成する。そして、抽出部71は、通信先情報とパスワードとを対応付けた認証情報を認証サーバ9へ出力する。認証サーバ9は、抽出部71により出力された認証情報を、記憶部92に記憶された認証リストに追加する。
 なお、情報変換装置7ではなく、認証サーバ9の認証部91が、パスワードの生成を行い、通信先情報とパスワードとを対応付けてもよい。その場合は、認証部91は、通信先情報とパスワードとを対応付けた認証情報を記憶部92に記憶させる。さらに、認証部91は、情報変換装置7の抽出部71に認証情報を出力する。
 次に、(B)の認証方法に特有の部分について説明する。
 (B)の認証方法において、認証情報は、通信先情報と、宛先情報ごとに生成されたパスワードとを含む。認証サーバ9の記憶部92は、認証情報のリストである認証リストを記憶する。さらに、認証サーバ9の記憶部92は、宛先情報と、宛先情報ごとに生成されたパスワードとを記憶する。
 情報変換装置7の抽出部71は、受信したメールから、メールの送付先の情報である宛先情報を抽出し、宛先情報と格納先を示す通信先情報とを認証サーバ9に出力する。
 認証サーバ9の認証部91は、抽出部71から受信した宛先情報が、記憶部92に記憶されているか判断する。
 認証サーバ9の認証部91は、抽出部71から受信した宛先情報が記憶部92に記憶されている場合は、抽出部71に、当該宛先情報にパスワードが付与されていることを通知する。
 また、認証サーバ9の認証部91は、通信先情報と、当該宛先情報に付与されているパスワードとを対応付けた認証情報を、記憶部92に記憶された認証リストに追加する。
 また、認証サーバ9の認証部91は、抽出部71から受信した宛先情報が記憶部92に記憶されていない場合は、抽出部71にパスワードの生成を要求する。抽出部71は、パスワードを生成し、通信先情報と宛先情報とパスワードとを対応付けて認証サーバ9に出力する。認証サーバ9の認証部91は、宛先情報と宛先情報ごとに生成されたパスワードとを対応付けて記憶部92に記憶させる。さらに、認証部91は、抽出部71から受信した通信先情報と、宛先情報ごとに生成されたパスワードとを対応付けた認証情報を認証リストに追加する。
 なお、情報変換装置7の代わりに、認証サーバ9の認証部91が、宛先情報ごとにパスワードの生成を行ってもよい。この場合には、認証部91は、通信先情報と生成したパスワードとを対応付けた認証情報を認証リストに追加する。認証部91は、認証情報(通信先情報と宛先情報ごとに生成されたパスワード)を抽出部71に出力する。
 (B)の認証方法を用いる場合は、パスワードは宛先ごとに定まる。メールを受信する都度メールを受信したユーザに対してパスワードを通知すると、情報変換装置7は、同じパスワードを複数回にわたって通知することになる。そのため、情報変換装置7は、パスワードを生成したときだけパスワードをユーザへ通知し、それ以降は、パスワードをユーザへ通知しなくてもよい。
 なお、パスワードのユーザへの通知方法には、情報変換装置7は任意の方法を利用可能である。たとえば、情報変換装置7の抽出部71は、メール関連情報が含まれていたメールに対してパスワードを付与してもよいし、パスワード通知用のメールを作成してもよい。
 また、認証サーバ9は、ウェブサーバとして構成され、所定の方法で、宛先情報に対応するパスワードをユーザに決定、または変更させてよい。
 次に、(A)と(B)の認証方法に共通の部分について説明する。
 認証部91は、第1の端末3が通信を行う通信先を示す通信先情報と、ユーザの操作に応じて入力されたパスワードとの組が、記憶部92に記憶された認証リストに含まれるか認証を行う。
 そして、認証部91は、第1の端末3が通信を行う通信先を示す通信先情報と、ユーザの操作に応じて入力されたパスワードとの組が、記憶部92に記憶された認証リストに含まれる場合に、格納サーバ8の情報の読み出しを第1の端末3に許可する。
 最後に、(C)の認証方法について説明する。
 認証サーバ9の記憶部92には、あらかじめ所定の方法で認証リストが記憶されている。認証リストは、格納サーバとの通信が許可された端末に固有の識別子(たとえば、MACアドレス)のリストである。
 (C)の認証方法を用いる場合は、認証部91は、通信先情報の通信先である格納サーバ8に通信を行った第1の端末3の識別子が、認証サーバ9の記憶部92に記憶された認証リストに含まれるか認証を行う。そして、認証部91は、第1の端末3の識別子が認証リストに含まれる場合には、格納サーバ8の情報の読み出しを第1の端末3に許可する。
 これらの方法以外にも、認証方法には、任意の方法を使用することが可能である。
 本実施形態においては、認証サーバ9は、(A)から(C)の任意の認証方法で認証を行う。
 次に、第1の端末3について説明する。
 (A)または(B)の認証方法のような、パスワードを用いる方法を認証に用いる場合は、第1の端末3は、読み取り情報から復元された通信先情報が示す通信先である格納サーバ8との通信を行う。格納サーバ8は、認証サーバ9によって認証されていない第1の端末3に、認証サーバ9への通信を指示する。認証サーバ9の認証部91は、第1の端末3に対し、所定の方法でパスワードの入力を要求する。第1の端末3が通信を行う通信先を示す通信先情報と、ユーザの操作に応じて入力されたパスワードとの組が、記憶部92に記憶された認証リストに含まれる場合には、認証サーバ9は、第1の端末3に対し格納サーバ8の情報を読み出すことを許可する。第1の端末3は、読み出しを許可されると、格納サーバ8へ通信を行う。第1の端末3は、格納サーバ8からメール関連情報を読み出し、出力する。
 (C)の認証方法のような、端末に固有の識別子を用いる方法を認証に用いる場合には、第1の端末3は、読み取り情報から復元された通信先情報が示す通信先である格納サーバ8との通信を行う。格納サーバ8は、認証サーバ9によって認証されていない第1の端末3に、認証サーバ9への通信を指示する。認証サーバ9の認証部91は、格納サーバ8との通信を要求した第1の端末3の識別子が認証リストに含まれる場合は、第1の端末3に対し格納サーバ8の情報を読み出すことを許可する。
 (C)の認証方法では、(A)または(B)の認証方法とは異なり、認証サーバ9は、ユーザによるパスワードの入力を必要とせずに、第1の端末3を認証することが可能になる。
 次に、本実施形態の情報変換装置7について説明する。本実施形態の情報変換装置7は、抽出部71と、出力部72とを含む。
 抽出部71は、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態の抽出部71は、第2のネットワークMに接続する端末宛のメールを受信し、メール関連情報がメールに含まれる場合に、受信したメールから、所定のメール関連情報の抽出を行う。本実施形態の場合、メール関連情報は添付ファイルであるので、抽出部71は、メールから添付ファイルを抽出する。また、抽出部71は、所定のメール関連情報を元のメールから削除する。
 さらに、抽出部71は、格納サーバ8に格納されるメール関連情報の格納先を決定する。抽出部71は、メール関連情報の格納先の情報と、メール関連情報とを格納サーバ8に出力する。
 抽出部71は、メール関連情報の格納先を通信先として示す通信先情報を作成する。
 出力部72は、メール関連情報に関する通信先の通信先情報から、メールを受信する第2の端末4が接続する第2のネットワークMに接続していない第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う。本実施形態の場合、メール関連情報に関する通信先の通信先情報は、抽出部71で作成された、メール関連情報の格納先を示す通信先情報である。
 なお、認証にパスワードを用いる場合は、出力部72は、読み取り情報とパスワードとをメールに付与し、メールサーバ2に出力してもよいし、パスワードを送付する新たなメールを作成し、メールサーバ2に出力してもよい。
 出力部72は、読み取り情報をメールに付与し、メールサーバ2に出力する。また、出力部72は、抽出部71が受信した時にメール関連情報が添付されていないメールをメールサーバ2に出力する。
 このように情報変換装置7を構成することによって、情報変換装置7は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置7は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換システムは、添付ファイルの格納先である格納サーバ8の読み出しを要求する第1の端末3の認証を行う。これにより、メールの宛先である第2の端末4のユーザ以外のユーザが、格納サーバ8に記憶された、メール関連情報に関する通信先が持つ情報である添付ファイルを参照することを防止することが可能になる。
 次に図14を用いて、本実施形態の情報変換システムの動作例を説明する。
 図14の動作例は、(A)の認証方法で第1の端末3の認証を行う場合の動作例である。
 抽出部71は、第2のネットワークMに接続する端末宛のメールを受信する(ステップS801)。抽出部71は、メールにメール関連情報が含まれる場合に(ステップS802、YES)、受信したメールから、所定のメール関連情報の抽出を行う(ステップS803)。抽出部71は、所定のメール関連情報である添付ファイルを抽出した場合に、添付ファイルを元のメールから削除する。
 なお、抽出部71は、メールにメール関連情報が含まれない場合には(ステップS802、NO)、ステップS803からS808の動作を行わない。
 さらに、抽出部71は、メール関連情報を格納する、格納先を決定する。抽出部71は、メール関連情報と、メール関連情報の格納先を示す情報とを格納サーバ8に出力する(ステップS804)。格納サーバ8の入出力部81は格納先を示す情報に基づいて、メール関連情報を記憶部82に格納する。
 さらに、抽出部71は、メール関連情報の格納先を示す情報に基づいて、メール関連情報の格納先を通信先として示す通信先情報を作成し、作成した通信先情報(格納先を示す通信先情報)に対し、メールごとにパスワードを生成する(ステップS805)。
 抽出部71は、通信先情報とパスワードとを対応付けた認証情報を認証サーバ9へ出力する(ステップS806)。認証サーバ9の認証部91は、認証情報を記憶部92に記憶する。
 なお、(C)の認証方法を認証に用いる場合は、抽出部71は、パスワードの生成と認証情報の出力を行わなくてもよい。
 出力部72は、抽出部71において作成された通信先情報から、第1の端末3が第2のネットワークMを介さない方法で読み取り可能な読み取り情報への変換を行う(ステップS807)。
 さらに、出力部72は、読み取り情報をメールに付与し(ステップS808)、メールをメールサーバ2へ出力する(ステップS809)。また、出力部72は、抽出部71が受信した時にメール関連情報が含まれていないメールもメールサーバ2に出力する。
 なお、(A)または(B)の認証方法のような、パスワードを用いる方法で認証サーバ9が認証を行う場合は、出力部72は、読み取り情報とともにパスワードをメールに付与してもよい。または、出力部72は、パスワードを送付する新たなメールを作成してもよい。
 次に、本実施形態の第1の端末3がメール関連情報を参照する動作例について図15を用いて説明する。図15に示す実線矢印は、第2のネットワークMを介し、第2の端末4がメールを読み込むこと、または、第1のネットワークNを介した情報の送受信を示す。図15に示す点線は、第2のネットワークMを介さない方法で、第1の端末3が読み取り情報を読み取ることを示す。
 第2の端末4は、第2のネットワークMに接続する。ユーザの操作に応じて、第2の端末4は、メールサーバ2に格納されたメールを読み込む(ステップS901)。
 第2の端末4の出力部41は、ユーザの操作に応じて、受信したメールに付与された読み取り情報を出力する(ステップS902)。
 第1の端末3は、第1のネットワークNに接続する。
 第1の端末3の情報読取部31は、ユーザの操作に応じて、第2の端末4に出力された読み取り情報を、第2のネットワークMを介さない方法で読み取る(ステップS903)。
 さらに、情報読取部31は、読み込んだ読み取り情報を通信先情報へ復元する(ステップS904)。
 復元された通信先情報に基づき、第1の端末3は、第1のネットワークNを介し、通信先情報が示す通信先である格納サーバ8に通信を行う(ステップS905)。
 認証サーバ9によって認証を受けていない第1の端末3に対し、格納サーバ8は、認証サーバ9への通信を指示する(ステップS906)。
 第1の端末3は、認証サーバ9に通信を行う(ステップS907)。
 認証サーバ9の認証部91は、所定の方法で第1の端末3を認証する(ステップS908)。認証部91は、第1の端末3が所定の条件を満たした場合に、格納サーバ8への通信を第1の端末3へ許可する(ステップS909)。
 第1の端末3は、通信先情報が示す通信先である格納サーバ8に通信を行い(ステップS910)、通信先情報に対応したメール関連情報を読み出す(ステップS911)。
 第1の端末3の出力部32は、復元された通信先情報が示す通信先との通信に関する情報、たとえば、格納サーバ8に格納されたメール関連情報である添付ファイルを出力する(ステップS912)。
 このように動作することによって、情報変換装置7は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置7は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 以上で説明したように、本発明の第六の実施形態では、情報変換装置7は、受信したメールから、所定のメール関連情報の抽出を行う。さらに、情報変換装置7は、メール関連情報に関する通信先の通信先情報から読み取り情報への変換を行い、読み取り情報を付与したメールを出力する。
 これにより、第2のネットワークMに接続していない第1の端末3は、第2のネットワークMに接続した第2の端末4に送付されたメールに含まれる読み取り情報を読み取ることが可能になる。さらに、第1の端末3は、読み取り情報に基づいて通信先情報が示す通信先へ通信を行うことが可能になる。
 そのため、他のネットワークとの通信が制限されたネットワークに接続した端末に送付されたメールに含まれるメール関連情報に関する通信先が持つ情報を、ユーザが容易に参照することが可能になる。
 また、上述のように、本実施形態の情報変換装置7は、メール関連情報である添付ファイルを抽出した場合には、添付ファイルを元のメールから削除する。その結果、第2の端末4は、添付ファイルを含まないメールをメールサーバ2から受信する。そのため、第2の端末4は、元のメールに含まれていた添付ファイルを参照することができない。
 これにより、第2の端末4がメール関連情報を参照することによる、コンピュータウイルスの感染や、ウイルスの感染による情報漏洩の経路となるリスクを低減することが可能になる。
 また、本実施形態の情報変換システムは添付ファイルの格納先である格納サーバ8の読み出しを要求する第1の端末3の認証を行う。そのため、格納サーバ8に記憶された、メール関連情報に関する通信先が持つ情報である添付ファイルを、メールの送付先以外のユーザが参照することを防止することが可能になる。
 また、認証サーバ9が、認証リストに記憶されたパスワードをユーザの操作に応じて変更できる機能を備える場合は、格納サーバ8に記憶されたメール関連情報の読み出しを行う第1の端末3を認証する際のパスワードをユーザが管理することが可能になる。
 [ハードウェア構成例]
 上述した本発明の各実施形態における情報変換装置(1、5、7)を、一つの情報処理装置(コンピュータ)を用いて実現するハードウェア資源の構成例について説明する。なお、情報変換装置は、物理的または機能的に少なくとも二つの情報処理装置を用いて実現してもよい。また、情報変換装置は、専用の装置として実現してもよい。また、情報変換装置の一部の機能のみを情報処理装置を用いて実現してもよい。
 図16は、本発明の各実施形態の情報変換装置を実現可能な情報処理装置のハードウェア構成例を概略的に示す図である。情報処理装置100は、通信インタフェース101、入出力インタフェース102、演算装置103、記憶装置104、不揮発性記憶装置105およびドライブ装置106を含む。
 たとえば、図1の抽出部11は、演算装置103で実現することが可能である。また、出力部12は、演算装置103と入出力インタフェース102とで実現することが可能である。
 通信インタフェース101は、各実施形態の情報変換装置が、有線あるいは/および無線で外部装置と通信するための通信手段である。なお、情報変換装置を、少なくとも二つの情報処理装置を用いて実現する場合は、それらの装置の間を通信インタフェース101経由で相互に通信可能なように接続してもよい。
 入出力インタフェース102は、入力デバイスの一例であるキーボードや、出力デバイスとしてのディスプレイ等のマンマシンインタフェースである。
 演算装置103は、汎用のCPU(Central Processing Unit)やマイクロプロセッサ等の演算処理装置や複数の電気回路によって実現される。演算装置103は、たとえば、不揮発性記憶装置105に記憶された各種プログラムを記憶装置104に読み出し、読み出したプログラムに従って処理を実行することが可能である。
 記憶装置104は、演算装置103から参照可能な、RAM(Random Access Memory)等のメモリ装置であり、プログラムや各種データ等を記憶する。記憶装置104は、揮発性のメモリ装置であってもよい。
 不揮発性記憶装置105は、たとえば、ROM(Read Only Memory)、フラッシュメモリ、等の、不揮発性の記憶装置であり、各種プログラムやデータ等を記憶することが可能である。
 ドライブ装置106は、たとえば、後述する記録媒体107に対するデータの読み取りや書き込みを処理する装置である。
 記録媒体107は、たとえば、光ディスク、光磁気ディスク、半導体フラッシュメモリ等、データを記録可能な任意の記録媒体である。
 本発明の各実施形態は、たとえば、図16に例示した情報処理装置100により情報変換装置を構成し、この情報変換装置に対して、上記各実施形態において説明した機能を実現可能なプログラムを供給することにより実現してもよい。
 この場合、情報変換装置に対して供給したプログラムを、演算装置103が実行することによって、実施形態を実現することが可能である。また、情報変換装置のすべてではなく、一部の機能を情報処理装置100で構成することも可能である。
 さらに、上記プログラムを記録媒体107に記録しておき、情報変換装置の出荷段階、あるいは運用段階等において、適宜上記プログラムが不揮発性記憶装置105に格納されるよう構成してもよい。なお、この場合、上記プログラムの供給方法は、出荷前の製造段階、あるいは運用段階等において、適当な治具を利用して情報変換装置内にインストールする方法を採用してもよい。また、上記プログラムの供給方法は、第1のネットワーク等の通信回線を介して外部からダウンロードする方法等の一般的な手順を採用してもよい。
 上記の実施形態の一部または全部は、以下の付記のようにも記載されうるが、以下には限られない。
  (付記1)
 受信したメールから、所定のメール関連情報を抽出する抽出手段と、
 前記メール関連情報に関する通信先の通信先情報から、前記メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によって前記ネットワークを介さない方法で前記通信先情報を読み取り可能となる読み取り情報への変換を行い、前記読み取り情報を付与した前記メールを前記第2の端末に出力する出力手段と
 を備える情報変換装置。
  (付記2)
 前記抽出手段は、
  前記メールに前記メール関連情報が含まれる場合に、前記メール関連情報の前記抽出を行い、
  前記メールに前記メール関連情報が含まれない場合に、前記メール関連情報の前記抽出を行わない
 ことを特徴とする付記1に記載の情報変換装置。
  (付記3)
 前記抽出手段は、前記メール関連情報を前記メールから削除する
 ことを特徴とする付記1または付記2に記載の情報変換装置。
  (付記4)
 前記メール関連情報は、前記通信先情報である
 ことを特徴とする付記1から付記3のいずれかに記載の情報変換装置。
  (付記5)
 前記通信先情報が示す前記通信先との通信の安全性の検証を行う検証手段
 をさらに備えることを特徴とする付記4に記載の情報変換装置。
  (付記6)
 前記出力手段は、前記通信先情報が示す前記通信先との通信が安全でないと前記検証された場合に、前記通信先情報から前記読み取り情報への前記変換を行い、前記通信先情報が示す前記通信先との通信が安全であると前記検証された場合、前記通信先情報から前記読み取り情報への前記変換を行わない
 ことを特徴とする付記5に記載の情報変換装置。
  (付記7)
 前記検証手段は、前記通信先情報が示す前記通信先に通信を行うことによって、前記通信先情報が示す前記通信先との通信の前記安全性の前記検証を行う、
 ことを特徴とする付記5または付記6に記載の情報変換装置。
  (付記8)
 前記検証手段は、通信を許可または禁止する前記通信先を示す前記通信先情報のリストである照合リストに基づき、前記検証を行う
 ことを特徴とする付記5から付記7のいずれかに記載の情報変換装置。
  (付記9)
 前記検証手段は、前記検証の結果に基づいて前記照合リストの書き換えを行う、
 ことを特徴とする付記8に記載の情報変換装置。
  (付記10)
 前記メール関連情報は、前記メールに添付されたファイルであり、
 前記抽出手段は、前記ファイルの格納先を決定して前記ファイルを前記格納先に格納し、
 前記通信先情報は、前記通信先を示す情報として、前記ファイルの前記格納先を示す情報を含む
 ことを特徴とする付記1に記載の情報変換装置。
  (付記11)
 前記抽出手段は、前記通信先情報に対応するパスワードを生成し、
 前記出力手段は、前記パスワードを付与した前記メールを出力する
 ことを特徴とする付記10に記載の情報変換装置。
  (付記12)
 付記1から付記8のいずれかに記載の情報変換装置と、
 前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
 前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
 前記第1の端末と、
 を備えることを特徴とする情報変換システム。
  (付記13)
 付記8または付記9に記載の情報変換装置と、
 前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
 前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
 前記第1の端末と、
 前記照合リストに基づいて前記第2の端末の前記通信を許可または禁止する照合サーバと
 を備えることを特徴とする情報変換システム。
  (付記14)
 付記10に記載の情報変換装置と、
 前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
 前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
 前記第1の端末と、
 前記通信先情報に基づいて、前記抽出された前記ファイルを格納する格納サーバと
 を備えることを特徴とする情報変換システム。
  (付記15)
 付記10または付記11に記載の情報変換装置と、
 前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
 前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
 前記第1の端末と、
 前記格納先に格納された前記ファイルの読み出しを行う前記第1の端末を認証する認証サーバと
 を備えることを特徴とする情報変換システム。
  (付記16)
 受信したメールから、所定のメール関連情報を抽出し、
 前記メール関連情報に関する通信先の通信先情報から、前記メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によって前記ネットワークを介さない方法で前記通信先情報を読み取り可能となる読み取り情報への変換を行い、前記読み取り情報を付与した前記メールを前記第2の端末に出力する
 情報変換方法。
  (付記17)
 前記メールに前記メール関連情報が含まれる場合に、前記メール関連情報の前記抽出を行い、
 前記メールに前記メール関連情報が含まれない場合に、前記メール関連情報の前記抽出を行わない
 ことを特徴とする付記16に記載の情報変換方法。
  (付記18)
 前記メール関連情報を前記メールから削除する
 ことを特徴とする付記16または付記17に記載の情報変換方法。
  (付記19)
 前記メール関連情報は、前記通信先情報である
 ことを特徴とする付記16から付記18のいずれかに記載の情報変換方法。
  (付記20)
 前記通信先情報が示す前記通信先との通信の安全性の検証を行う
 ことを特徴とする付記19に記載の情報変換方法。
  (付記21)
 前記通信先情報が示す前記通信先との通信が安全でないと前記検証された場合に、前記通信先情報から前記読み取り情報への前記変換を行い、
 前記通信先情報が示す前記通信先との通信が安全であると前記検証された場合、前記通信先情報から前記読み取り情報への前記変換を行わない
 ことを特徴とする付記20に記載の情報変換方法。
  (付記22)
 前記通信先情報が示す前記通信先に通信を行うことによって、前記通信先情報が示す前記通信先との通信の前記安全性の前記検証を行う、
 ことを特徴とする付記20または付記21に記載の情報変換方法。
  (付記23)
 通信を許可または禁止する前記通信先を示す前記通信先情報のリストである照合リストに基づき、前記検証を行う
 ことを特徴とする付記20から付記22のいずれかに記載の情報変換方法。
  (付記24)
 前記検証の結果に基づいて前記照合リストの書き換えを行う、
 ことを特徴とする付記23に記載の情報変換方法。
  (付記25)
 前記メール関連情報は、前記メールに添付されたファイルであり、
 前記情報変換方法は、前記ファイルの格納先を決定して前記ファイルを前記格納先に格納し、
 前記通信先情報は、前記通信先を示す情報として、前記ファイルの前記格納先を示す情報を含む
 ことを特徴とする付記16に記載の情報変換方法。
  (付記26)
 認証に用いるパスワードを生成し、
 前記パスワードを付与した前記メールを出力する
 ことを特徴とする付記25に記載の情報変換方法。
  (付記27)
 コンピュータに、
 受信したメールから、所定のメール関連情報を抽出する抽出機能と、
 前記メール関連情報に関する通信先の通信先情報から、前記メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によって前記ネットワークを介さない方法で前記通信先情報を読み取り可能となる読み取り情報への変換を行い、前記読み取り情報を付与した前記メールを前記第2の端末に出力する出力機能と
 を実現させる情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記28)
 前記抽出機能は、
  前記メールに前記メール関連情報が含まれる場合に、前記メール関連情報の前記抽出を行い、
  前記メールに前記メール関連情報が含まれない場合に、前記メール関連情報の前記抽出を行わない
 ことを特徴とする付記27に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記29)
 前記抽出機能は、前記メール関連情報を前記メールから削除する
 ことを特徴とする付記27または付記28に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記30)
 前記メール関連情報は、前記通信先情報である
 ことを特徴とする付記27から付記29のいずれかに記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記31)
 前記通信先情報が示す前記通信先との通信の安全性の検証を行う検証機能
 をコンピュータにさらに実現させることを特徴とする付記30に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記32)
 前記出力機能は、前記通信先情報が示す前記通信先との通信が安全でないと前記検証された場合に、前記通信先情報から前記読み取り情報への前記変換を行い、前記通信先情報が示す前記通信先との通信が安全であると前記検証された場合、前記通信先情報から前記読み取り情報への前記変換を行わない
 ことを特徴とする付記31に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記33)
 前記検証機能は、前記通信先情報が示す前記通信先に通信を行うことによって、前記通信先情報が示す前記通信先の安全性の前記検証を行う
 ことを特徴とする付記31または付記32に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記34)
 前記検証機能は、通信を許可または禁止する前記通信先を示す前記通信先情報のリストである照合リストに基づき、前記検証を行う
 ことを特徴とする付記31から付記33のいずれかに記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記35)
 前記検証機能は、前記検証の結果に基づいて前記照合リストの書き換えを行う
 ことを特徴とする付記34に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記36)
 前記メール関連情報は、前記メールに添付されたファイルであり、
 前記抽出機能は、前記ファイルの格納先を決定して前記ファイルを前記格納先に格納し、
 前記通信先情報は、前記通信先を示す情報として、前記ファイルの前記格納先を示す情報を含む
 ことを特徴とする付記27に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  (付記37)
 前記抽出機能は、前記通信先情報に対応するパスワードを生成し、
 前記出力機能は、前記パスワードを付与した前記メールを出力する
 ことを特徴とする付記36に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
 以上、実施形態を参照して本願発明を説明したが、本願発明は上記実施形態に限定されるものではない。本願発明の構成や詳細には、本願発明のスコープ内で当業者が理解し得る様々な変更をすることができる。
 この出願は、2019年9月24日に出願された日本出願特願2019-172806を基礎とする優先権を主張し、その開示の全てをここに取り込む。
 1、5、7  情報変換装置
 11、51、71  抽出部
 12、53、72  出力部
 2  メールサーバ
 3  第1の端末
 31  情報読取部
 32  出力部
 4  第2の端末
 41  出力部
 52  検証部
 6  照合サーバ
 61  照合部
 62  記憶部
 8  格納サーバ
 81  入出力部
 82  記憶部
 9  認証サーバ
 91  認証部
 92  記憶部
 100  情報処理装置
 101  通信インタフェース
 102  入出力インタフェース
 103  演算装置
 104  記憶装置
 105  不揮発性記憶装置
 106  ドライブ装置
 107  記録媒体
 N  第1のネットワーク
 M  第2のネットワーク

Claims (37)

  1.  受信したメールから、所定のメール関連情報を抽出する抽出手段と、
     前記メール関連情報に関する通信先の通信先情報から、前記メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によって前記ネットワークを介さない方法で前記通信先情報を読み取り可能となる読み取り情報への変換を行い、前記読み取り情報を付与した前記メールを前記第2の端末に出力する出力手段と
     を備える情報変換装置。
  2.  前記抽出手段は、
      前記メールに前記メール関連情報が含まれる場合に、前記メール関連情報の前記抽出を行い、
      前記メールに前記メール関連情報が含まれない場合に、前記メール関連情報の前記抽出を行わない
     ことを特徴とする請求項1に記載の情報変換装置。
  3.  前記抽出手段は、前記メール関連情報を前記メールから削除する
     ことを特徴とする請求項1または請求項2に記載の情報変換装置。
  4.  前記メール関連情報は、前記通信先情報である
     ことを特徴とする請求項1から請求項3のいずれかに記載の情報変換装置。
  5.  前記通信先情報が示す前記通信先との通信の安全性の検証を行う検証手段
     をさらに備えることを特徴とする請求項4に記載の情報変換装置。
  6.  前記出力手段は、前記通信先情報が示す前記通信先との通信が安全でないと前記検証された場合に、前記通信先情報から前記読み取り情報への前記変換を行い、前記通信先情報が示す前記通信先との通信が安全であると前記検証された場合、前記通信先情報から前記読み取り情報への前記変換を行わない
     ことを特徴とする請求項5に記載の情報変換装置。
  7.  前記検証手段は、前記通信先情報が示す前記通信先に通信を行うことによって、前記通信先情報が示す前記通信先との通信の前記安全性の前記検証を行う、
     ことを特徴とする請求項5または請求項6に記載の情報変換装置。
  8.  前記検証手段は、通信を許可または禁止する前記通信先を示す前記通信先情報のリストである照合リストに基づき、前記検証を行う
     ことを特徴とする請求項5から請求項7のいずれかに記載の情報変換装置。
  9.  前記検証手段は、前記検証の結果に基づいて前記照合リストの書き換えを行う、
     ことを特徴とする請求項8に記載の情報変換装置。
  10.  前記メール関連情報は、前記メールに添付されたファイルであり、
     前記抽出手段は、前記ファイルの格納先を決定して前記ファイルを前記格納先に格納し、
     前記通信先情報は、前記通信先を示す情報として、前記ファイルの前記格納先を示す情報を含む
     ことを特徴とする請求項1に記載の情報変換装置。
  11.  前記抽出手段は、前記通信先情報に対応するパスワードを生成し、
     前記出力手段は、前記パスワードを付与した前記メールを出力する
     ことを特徴とする請求項10に記載の情報変換装置。
  12.  請求項1から請求項8のいずれかに記載の情報変換装置と、
     前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
     前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
     前記第1の端末と、
     を備えることを特徴とする情報変換システム。
  13.  請求項8または請求項9に記載の情報変換装置と、
     前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
     前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
     前記第1の端末と、
     前記照合リストに基づいて前記第2の端末の前記通信を許可または禁止する照合サーバと
     を備えることを特徴とする情報変換システム。
  14.  請求項10に記載の情報変換装置と、
     前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
     前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
     前記第1の端末と、
     前記通信先情報に基づいて、前記抽出された前記ファイルを格納する格納サーバと
     を備えることを特徴とする情報変換システム。
  15.  請求項10または請求項11に記載の情報変換装置と、
     前記読み取り情報が付与された前記メールを前記情報変換装置から受信するメールサーバと、
     前記読み取り情報が付与された前記メールを前記メールサーバから受信し、前記読み取り情報を出力する前記第2の端末と、
     前記第1の端末と、
     前記格納先に格納された前記ファイルの読み出しを行う前記第1の端末を認証する認証サーバと
     を備えることを特徴とする情報変換システム。
  16.  受信したメールから、所定のメール関連情報を抽出し、
     前記メール関連情報に関する通信先の通信先情報から、前記メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によって前記ネットワークを介さない方法で前記通信先情報を読み取り可能となる読み取り情報への変換を行い、前記読み取り情報を付与した前記メールを前記第2の端末に出力する
     情報変換方法。
  17.  前記メールに前記メール関連情報が含まれる場合に、前記メール関連情報の前記抽出を行い、
     前記メールに前記メール関連情報が含まれない場合に、前記メール関連情報の前記抽出を行わない
     ことを特徴とする請求項16に記載の情報変換方法。
  18.  前記メール関連情報を前記メールから削除する
     ことを特徴とする請求項16または請求項17に記載の情報変換方法。
  19.  前記メール関連情報は、前記通信先情報である
     ことを特徴とする請求項16から請求項18のいずれかに記載の情報変換方法。
  20.  前記通信先情報が示す前記通信先との通信の安全性の検証を行う
     ことを特徴とする請求項19に記載の情報変換方法。
  21.  前記通信先情報が示す前記通信先との通信が安全でないと前記検証された場合に、前記通信先情報から前記読み取り情報への前記変換を行い、
     前記通信先情報が示す前記通信先との通信が安全であると前記検証された場合、前記通信先情報から前記読み取り情報への前記変換を行わない
     ことを特徴とする請求項20に記載の情報変換方法。
  22.  前記通信先情報が示す前記通信先に通信を行うことによって、前記通信先情報が示す前記通信先との通信の前記安全性の前記検証を行う、
     ことを特徴とする請求項20または請求項21に記載の情報変換方法。
  23.  通信を許可または禁止する前記通信先を示す前記通信先情報のリストである照合リストに基づき、前記検証を行う
     ことを特徴とする請求項20から請求項22のいずれかに記載の情報変換方法。
  24.  前記検証の結果に基づいて前記照合リストの書き換えを行う、
     ことを特徴とする請求項23に記載の情報変換方法。
  25.  前記メール関連情報は、前記メールに添付されたファイルであり、
     前記情報変換方法は、前記ファイルの格納先を決定して前記ファイルを前記格納先に格納し、
     前記通信先情報は、前記通信先を示す情報として、前記ファイルの前記格納先を示す情報を含む
     ことを特徴とする請求項16に記載の情報変換方法。
  26.  認証に用いるパスワードを生成し、
     前記パスワードを付与した前記メールを出力する
     ことを特徴とする請求項25に記載の情報変換方法。
  27.  コンピュータに、
     受信したメールから、所定のメール関連情報を抽出する抽出機能と、
     前記メール関連情報に関する通信先の通信先情報から、前記メールを受信する第2の端末が接続するネットワークに接続していない第1の端末によって前記ネットワークを介さない方法で前記通信先情報を読み取り可能となる読み取り情報への変換を行い、前記読み取り情報を付与した前記メールを前記第2の端末に出力する出力機能と
     を実現させる情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  28.  前記抽出機能は、
      前記メールに前記メール関連情報が含まれる場合に、前記メール関連情報の前記抽出を行い、
      前記メールに前記メール関連情報が含まれない場合に、前記メール関連情報の前記抽出を行わない
     ことを特徴とする請求項27に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  29.  前記抽出機能は、前記メール関連情報を前記メールから削除する
     ことを特徴とする請求項27または請求項28に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  30.  前記メール関連情報は、前記通信先情報である
     ことを特徴とする請求項27から請求項29のいずれかに記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  31.  前記通信先情報が示す前記通信先との通信の安全性の検証を行う検証機能
     をコンピュータにさらに実現させることを特徴とする請求項30に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  32.  前記出力機能は、前記通信先情報が示す前記通信先との通信が安全でないと前記検証された場合に、前記通信先情報から前記読み取り情報への前記変換を行い、前記通信先情報が示す前記通信先との通信が安全であると前記検証された場合、前記通信先情報から前記読み取り情報への前記変換を行わない
     ことを特徴とする請求項31に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  33.  前記検証機能は、前記通信先情報が示す前記通信先に通信を行うことによって、前記通信先情報が示す前記通信先の安全性の前記検証を行う
     ことを特徴とする請求項31または請求項32に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  34.  前記検証機能は、通信を許可または禁止する前記通信先を示す前記通信先情報のリストである照合リストに基づき、前記検証を行う
     ことを特徴とする請求項31から請求項33のいずれかに記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  35.  前記検証機能は、前記検証の結果に基づいて前記照合リストの書き換えを行う
     ことを特徴とする請求項34に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  36.  前記メール関連情報は、前記メールに添付されたファイルであり、
     前記抽出機能は、前記ファイルの格納先を決定して前記ファイルを前記格納先に格納し、
     前記通信先情報は、前記通信先を示す情報として、前記ファイルの前記格納先を示す情報を含む
     ことを特徴とする請求項27に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
  37.  前記抽出機能は、前記通信先情報に対応するパスワードを生成し、
     前記出力機能は、前記パスワードを付与した前記メールを出力する
     ことを特徴とする請求項36に記載の情報変換プログラムを記録したコンピュータ読み取り可能な記録媒体。
PCT/JP2020/032419 2019-09-24 2020-08-27 情報変換装置、情報変換システム、情報変換方法および記録媒体 WO2021059852A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
US17/641,563 US11882087B2 (en) 2019-09-24 2020-08-27 Conversion of communication destination information regarding mail-related information of mail that has been received
JP2021548450A JP7338692B2 (ja) 2019-09-24 2020-08-27 情報変換装置、情報変換システム、情報変換方法および情報変換プログラム
CN202080048584.3A CN114080606A (zh) 2019-09-24 2020-08-27 信息转换设备、信息转换系统、信息转换方法和记录介质

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2019172806 2019-09-24
JP2019-172806 2019-09-24

Publications (1)

Publication Number Publication Date
WO2021059852A1 true WO2021059852A1 (ja) 2021-04-01

Family

ID=75165729

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2020/032419 WO2021059852A1 (ja) 2019-09-24 2020-08-27 情報変換装置、情報変換システム、情報変換方法および記録媒体

Country Status (4)

Country Link
US (1) US11882087B2 (ja)
JP (1) JP7338692B2 (ja)
CN (1) CN114080606A (ja)
WO (1) WO2021059852A1 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7116972B1 (ja) * 2021-06-17 2022-08-12 アイマトリックスホールディングス株式会社 ファイル転送システム
WO2022264457A1 (ja) * 2021-06-17 2022-12-22 アイマトリックスホールディングス株式会社 ファイル転送システム

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100011077A1 (en) * 2008-07-09 2010-01-14 Research In Motion Limited Delivery of email messages with repetitive attachments
JP2016189148A (ja) * 2015-03-30 2016-11-04 株式会社日立ソリューションズ ファイル管理システム

Family Cites Families (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5418908A (en) * 1992-10-15 1995-05-23 International Business Machines Corporation System for automatically establishing a link between an electronic mail item and a remotely stored reference through a place mark inserted into the item
JP3168756B2 (ja) * 1993-02-24 2001-05-21 ミノルタ株式会社 電子メールシステムのメール管理方法
US5903723A (en) * 1995-12-21 1999-05-11 Intel Corporation Method and apparatus for transmitting electronic mail attachments with attachment references
US5781901A (en) * 1995-12-21 1998-07-14 Intel Corporation Transmitting electronic mail attachment over a network using a e-mail page
US5771355A (en) * 1995-12-21 1998-06-23 Intel Corporation Transmitting electronic mail by either reference or value at file-replication points to minimize costs
US6009462A (en) * 1997-06-16 1999-12-28 Digital Equipment Corporation Replacing large bit component of electronic mail (e-mail) message with hot-link in distributed computer system
US6332164B1 (en) * 1997-10-24 2001-12-18 At&T Corp. System for recipient control of E-mail message by sending complete version of message only with confirmation from recipient to receive message
US6728757B1 (en) * 1998-06-04 2004-04-27 America Online, Incorporated Smart HTML electronic mail
US6505236B1 (en) * 1999-04-30 2003-01-07 Thinmail, Inc. Network-based mail attachment storage system and method
US7133897B1 (en) * 1999-11-18 2006-11-07 International Business Machines Corporation Method to import/export or detach/attach a file to/from a remote mail server
US7451187B2 (en) * 2000-05-04 2008-11-11 At&T Intellectual Property I, L.P. Viewing attachments to electronic communications via pushing the attachment to a networked viewing site
US6687741B1 (en) * 2000-05-24 2004-02-03 Microsoft Corporation Sending a file as a link and/or as an attachment
US8972590B2 (en) * 2000-09-14 2015-03-03 Kirsten Aldrich Highly accurate security and filtering software
GB0027280D0 (en) * 2000-11-08 2000-12-27 Malcolm Peter An information management system
JP3821367B2 (ja) * 2001-12-11 2006-09-13 ソニー株式会社 チャット提供システム、情報処理装置および方法、並びにプログラム
JP2008146363A (ja) 2006-12-11 2008-06-26 Nifty Corp コンピュータネットワークにおける認証方法
JP2009100399A (ja) 2007-10-19 2009-05-07 Fuji Xerox Co Ltd 文書交換システム及び文書交換プログラム
JP2009146306A (ja) 2007-12-17 2009-07-02 Sharp Corp サーバ装置、通信端末装置、アクセスシステム、アクセス方法およびアクセスプログラム
US8576425B2 (en) 2009-06-08 2013-11-05 Palo Alto Research Center Incorporated Method and system for printing documents from a portable device
US9824332B1 (en) * 2017-04-12 2017-11-21 eTorch Inc. Email data collection compliance enforcement
US9559997B1 (en) * 2016-01-11 2017-01-31 Paul Everton Client agnostic email processing
JP6677887B2 (ja) * 2016-03-28 2020-04-08 富士通クライアントコンピューティング株式会社 メール配信プログラム、メールサーバ及びメール配信方法
US9847973B1 (en) * 2016-09-26 2017-12-19 Agari Data, Inc. Mitigating communication risk by detecting similarity to a trusted message contact
US10805314B2 (en) * 2017-05-19 2020-10-13 Agari Data, Inc. Using message context to evaluate security of requested data
US10880322B1 (en) * 2016-09-26 2020-12-29 Agari Data, Inc. Automated tracking of interaction with a resource of a message
US10715543B2 (en) * 2016-11-30 2020-07-14 Agari Data, Inc. Detecting computer security risk based on previously observed communications
US11044267B2 (en) * 2016-11-30 2021-06-22 Agari Data, Inc. Using a measure of influence of sender in determining a security risk associated with an electronic message
US11019076B1 (en) * 2017-04-26 2021-05-25 Agari Data, Inc. Message security assessment using sender identity profiles
US11102244B1 (en) * 2017-06-07 2021-08-24 Agari Data, Inc. Automated intelligence gathering

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100011077A1 (en) * 2008-07-09 2010-01-14 Research In Motion Limited Delivery of email messages with repetitive attachments
JP2016189148A (ja) * 2015-03-30 2016-11-04 株式会社日立ソリューションズ ファイル管理システム

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7116972B1 (ja) * 2021-06-17 2022-08-12 アイマトリックスホールディングス株式会社 ファイル転送システム
WO2022264457A1 (ja) * 2021-06-17 2022-12-22 アイマトリックスホールディングス株式会社 ファイル転送システム

Also Published As

Publication number Publication date
US20220337542A1 (en) 2022-10-20
JP7338692B2 (ja) 2023-09-05
US11882087B2 (en) 2024-01-23
JPWO2021059852A1 (ja) 2021-04-01
CN114080606A (zh) 2022-02-22

Similar Documents

Publication Publication Date Title
US9160724B2 (en) Devices, systems, and methods for device provisioning
JP2013178768A (ja) クラウド印刷サービス
JP6819748B2 (ja) 情報処理装置、情報処理システム及びプログラム
JP2010529532A (ja) 文書保安方法
WO2021059852A1 (ja) 情報変換装置、情報変換システム、情報変換方法および記録媒体
US8438232B2 (en) E-mail transmission device, e-mail transmission method, and computer readable medium
KR100683618B1 (ko) 정보 등록 방법, 정보 관리 장치 및 광고 표시 시스템
JP2013164836A (ja) 情報処理システム、ネットワークシステムおよび情報処理方法
JP2014194800A (ja) 文書配布方法
JP5510434B2 (ja) ネットワークシステム、情報処理装置およびその制御方法、ならびにコンピュータープログラム
JP6708239B2 (ja) ドキュメント管理システム
JP6427799B2 (ja) 情報処理装置、情報処理方法、及びコンピュータプログラム
JP2012094002A (ja) 情報処理装置、その情報処理装置における電子メール添付文書の制御方法およびプログラム
JP6849018B2 (ja) ドキュメント管理システム
JP6777213B2 (ja) 情報処理装置及びプログラム
US11418484B2 (en) Document management system
JP2011100363A (ja) 情報処理装置およびその制御方法、プログラム
KR101854725B1 (ko) 이해관계자 사이의 전자문서 관리시스템
JP2009070241A (ja) 携帯端末装置による印刷者指定印刷方式
JP2008046875A (ja) 通信フィルタリングシステムおよび方法
JP6791308B2 (ja) ドキュメント管理システム、及び管理装置
JP6819734B2 (ja) 情報処理装置及び利用端末
JP2002358274A (ja) イントラネットシステム
KR101344450B1 (ko) 스마트기기를 위한 모바일오피스시스템 및 그 제어방법
KR102063574B1 (ko) 클라우드 기반 문서발송 방법, 장치, 및 이에 대한 컴퓨터프로그램

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20869978

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2021548450

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20869978

Country of ref document: EP

Kind code of ref document: A1