WO2008015755A1 - programme, procédé et dispositif de gestion de documents électroniques - Google Patents
programme, procédé et dispositif de gestion de documents électroniques Download PDFInfo
- Publication number
- WO2008015755A1 WO2008015755A1 PCT/JP2006/315477 JP2006315477W WO2008015755A1 WO 2008015755 A1 WO2008015755 A1 WO 2008015755A1 JP 2006315477 W JP2006315477 W JP 2006315477W WO 2008015755 A1 WO2008015755 A1 WO 2008015755A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- information
- electronic
- document
- document management
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
- G06Q50/18—Legal services
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
Definitions
- the present invention relates to an electronic document management program, an electronic document management method, and an electronic document management apparatus for managing an electronic document.
- the originality when an electronic document is divided and distributed to a plurality of entities It relates to technology that supports traceability and helps to prove its legitimacy to a third party.
- Electronic signature is a technology that can identify the author of a document (identity) and at the same time prove to a third party that the document has not been changed from the time it was created (non-falsification).
- the time stamp can prove the fixed time of the electronic document.
- Non-Patent Document 4 is known as an electronic document sanitization technique that makes it possible to control whether or not to perform general sanitization.
- Patent Document 1 Japanese Patent Laid-Open No. 2000-285024
- Patent Document 2 Japanese Patent Laid-Open No. 2001-117820
- Non-Patent Document 3 Information Processing Society of Japan Z Computer Security Study Group (CSEC) paper "The issue of electronic text sanitization (2003/7/17) (2003-CSEC-22-009)
- Non-Patent Document 4 SCIS2004 paper “Electronic document sanitization technology with controllable disclosure conditions” Disclosure of Invention
- An electronic bond system is a good example of dividing an electronic document and distributing it to a plurality of entities.
- receivables using a promissory note as an example, in the promissory note method, which is operated on ordinary paper, transfer by receivable split is not allowed at all, and in principle the lump sum transfer described on the surface was the principle .
- the credit (original) with electronic signature shall be transferred from user (A) to user (B). At this time, for example, ⁇ 50 million is transferred in a lump. [0016] (Case 2)
- User (B) copies the receivables in his / her local environment to transfer the receivables transferred from user (A) in bulk to users (C) and (D).
- the user (B) does not renew as a new receivable, but retains the original receivable as it is even though it has been split. There is a possibility of using it. For example, suppose that a user) has renewed to ⁇ 35 million as a new receivable after the split transfer, but neglected to do so intentionally (by negligence). Then, it becomes a double credit (double original), and for the user (A), multiple payments are forced, which is a problem.
- the electronic bond management institution is positioned as the role of third party public institution. It is assumed that the management and operation of receivables will be performed within the scope of responsibility of the Organization, and monitoring and management will be performed to prevent problems such as scattering of receivables and unknown location due to the operation of only the parties. .
- the present invention has been made to solve the above-described problems, and guarantees originality and traceability when an electronic document is divided and distributed to a plurality of entities. It is intended to make it easy to prove to a person.
- the present invention is an electronic document management program that causes a computer to manage document information created with electronic information, and can identify each of a plurality of parts of the document information.
- a document information acquisition step for acquiring a plurality of pieces of partial identification information shown in FIG. 5 and an electronic signature corresponding to the document information, and the creation type, creator, and creation date of the document information are acquired as tracking information of the document information.
- Information related to the tracking information is presented to the user in response to a request for force, and the document information acquisition step is further performed in response to an instruction from the user force.
- the electronic document management program of the present invention includes a verification step that presents the tracking information to the user in a predetermined form and assists the user in verifying the validity of the document information.
- the partial identification information acquired in the document information acquisition step is acquired as hash information generated using each part of the document information. .
- the hash information is generated by adding a random number to information of each part of the document information.
- the document information is an electronic bond generated from electronic information.
- the creation type of the document information includes at least one of new issue of electronic receivables, batch transfer of electronic receivables, split issue of electronic receivables, and split transfer of electronic receivables. Or one.
- the present invention is an electronic document management method for managing document information created and registered with electronic information by a computer, and a plurality of parts representing each of the plurality of parts of the document information in an identifiable manner.
- Document information acquisition step for acquiring identification information and an electronic signature corresponding to the document information
- tracking information acquisition for acquiring the creation type, creator, and creation date of the document information as tracking information for the document information
- managing the partial identification information and the electronic signature acquired in the document information acquisition step and the tracking information acquired in the tracking information acquisition step in association with each other, and in response to a request from the user Presenting the information related to the tracking information to the user, and further, in response to an instruction from the user, the document information acquisition step and the tracking information acquisition.
- the present invention is an electronic document management apparatus for managing document information created and registered with electronic information by a computer, and a plurality of parts representing each of the plurality of parts of the document information in an identifiable manner.
- a document information acquisition unit that acquires identification information and an electronic signature corresponding to the document information, and tracking information acquisition that acquires the creation type, creator, and creation date and time of the document information as tracking information of the document information
- the document information acquisition unit And managing the partial identification information and the electronic signature that have been obtained and the tracking information acquired by the tracking information acquisition unit in association with each other, and in response to a request from a user, information on the tracking information is stored in the user
- a management unit that causes the document information acquisition unit to acquire the document information and the tracking information acquisition unit to acquire the tracking information in response to an instruction from the user.
- ⁇ 1] A diagram showing an example of a case where the bond split is realized electronically.
- FIG. 2 is a diagram showing the principle of the present invention and a system configuration example.
- FIG.3 A diagram showing an electronic bond workflow and scenario.
- FIG. 4 is a diagram showing a processing flowchart at the time of new issue.
- FIG. 7 A diagram showing a processing flowchart for batch transfer.
- FIG. 8 is a diagram showing an example of generation of bonds and PIAT information (second edition).
- FIG. 10 is a diagram showing a processing flowchart for divided issue.
- FIG. 12 is a diagram showing a configuration example of tracking information (2a-l version) of the tracking information management unit.
- FIG. 13 is a diagram showing a processing flowchart for divided transfer.
- FIG. 14 is a diagram showing an example of generation of bonds and PIAT information (version 2a-2).
- FIG. 15 is a diagram showing a configuration example of tracking information (version 2a-2) of the tracking information management unit.
- FIG. 16 A diagram showing an example of generation of bonds and PIAT information (2b-l version).
- FIG. 17 is a diagram showing a configuration example of tracking information (2b-l version) of the tracking information management unit.
- FIG. 18 A diagram showing an example of generation of bonds and PIAT information (version 2b-2).
- FIG. 19 is a diagram showing a configuration example of tracking information (version 2a-2) of the tracking information management unit.
- FIG. 20 is a diagram showing a processing flowchart at the time of update.
- ⁇ 21 This is a diagram showing an example of generation of bonds and PIAT information (3rd edition).
- FIG. 22 is a diagram illustrating a configuration example of tracking information (third version) of the tracking information management unit.
- FIG. 23 is a diagram showing a state of bond management in the document information management unit.
- FIG. 24 is a conceptual diagram showing a proof of legality of credit at the time of splitting / updating.
- FIG. 25 is a diagram showing an image of PIAT information verification by a tracking information verification unit.
- FIG. 2 is a block diagram showing a principle diagram and a configuration example of an electronic bond system (electronic bond management institution: corresponding to the electronic document management apparatus of the present invention) in the present invention.
- the electronic bond system (electronic document management apparatus) 10 shown in FIG. 2 includes a management unit 1, an original ID generation unit 40, a certificate issuance unit 50, and a tracking information verification unit 60.
- the management unit 1 includes an original information management unit (document information management unit of the present invention) 20 and a tracking information management unit 30.
- the original information management unit 20 includes an original information acquisition unit (original information acquisition unit) 20a that acquires original information (document information), and the tracking information management unit 30 includes a tracking information acquisition unit 30a that acquires tracking information. .
- the original information management unit 20 acquires, stores, and manages original information (document information) in preparation for subsequent original tracking and third-party certification.
- original information partial change management information (hereinafter abbreviated as PIAT information) is recorded and managed.
- PIAT information corresponds to, for example, electronic information divided into arbitrary blocks, and calculated and combined information for each block.
- the output information of partial change management information cannot be guessed, and is structured (so-called partial ciphertext), and has the effect of comparing partial information and preventing leakage. .
- the information is recorded and managed in an electronic bond management organization, thereby protecting personal information and ensuring the originality and traceability of electronic bonds while maintaining privacy protection. It is possible to provide a mechanism for enabling the person to prove.
- management is performed for each version (do not overwrite !, version management) so that the partial change management information targeted for headquarters capability verification can be easily retrieved and retrieved.
- the tracking information management unit 30 collectively manages the tracking information so that subsequent claim tracking becomes easy. For example, tracking history information such as “original, creation type, creator, version number, creation date and time” is maintained, and batch management is performed while maintaining order.
- the original ID generation unit 40 generates an ID for uniquely identifying original information.
- the certificate issuing unit 50 issues a registration certificate indicating that the original information is registered in the document information management unit. It corresponds to the information endorsed by so-called electronic credit management agencies.
- the tracking information verification unit 60 receives the original information stored in the document information management unit 20 and the tracking information stored in the tracking information management unit 30 as inputs, and verifies the originality of the bond. I do.
- the electronic communication path 70 constitutes a means for transmitting and distributing processing requests from each actor and bonds.
- the electronic bond system 10 and all external actors existing in the vicinity are all connected to the electronic communication path 70. Connected to.
- the electronic communication path 70 corresponds to any communication protocol such as the Internet, an intranet, an extranet, and a wide area network.
- the user 80 is an actor who uses the electronic bond system 10 and accesses the electronic bond system 10 via the electronic communication path 70.
- CA90 is an actor used to give a digital signature (PKI signature) to a claim in order to ascertain who created the claim and to ensure that the claim has not been tampered with!
- PKI signature digital signature
- CA is an abbreviation for Certificate Authority.
- TA100 is an actor used to give a time stamp to a claim to guarantee that it has not been tampered with from this point (guarantee the creation confirmation time of the claim).
- TA is an abbreviation for Time Authority.
- CA90 TA uses the one issued by this organization to strengthen the credibility and authenticity of receivables and perform strict third party certification. Is possible.
- stepl For example, suppose that Hanako Suzuki 80A decides to purchase a home on March 1 and enters into a contract with Sato Corporation 80B. The contract will issue a new electronic promissory note for the property purchase price of ⁇ 50 million with June 1 as the property delivery date, three days later, and that date as the due date.
- Step 2 Hanako Suzuki 80A will collectively transfer the electronic promissory note worth ⁇ 50 million to Sato Construction Company 80B.
- step 3 Sato Construction Company 80B receives an electronic promissory bill of ⁇ 50 million from Hanako Suzuki 80A and starts construction work on March 1.
- step4 Hanako Suzuki The total amount of ⁇ 50 million from 80A is paid! /, Due date is June 1st, and the construction work start date (March 1st) is Yamada Timber 80C, Materials necessary for construction cannot be procured from Kimura Cement 80D. Therefore, we consider dividing the electronic promissory note received from Hanako Suzuki 80A and transferring it. The amount of each transfer will be as follows (Yamada Wood 80C ⁇ 10 million, Kimura Cement 80D ⁇ 5 million).
- step 5 Sato Kogyo 80B, from Hanako Suzuki's 80A, about 50 million electronic bills received from 80A, processed into bills of wood for 10 million minutes and issued electronic promise bills (split), Yamada Wood Divided and transferred to 80C. At this time, items other than the split amount and payee (sender, date of payment, due date, place of payment, etc.) are still described by Hanako Suzuki 80A. Similarly, Sato Construction Company 80B will process the electronic promise bill ( ⁇ 50 million) from the ⁇ 50 million electronic promise bill received from Hanako Suzuki 80A, issue the electronic promise bill (split), and transfer it to Kimura Cement 80D. To do. At this time, items other than the split amount and payee (sender, date of payment, payment! Due date, place of payment, etc.) are still described by Hanako Suzuki 80A.
- Sato Construction Company 80B splits ⁇ 50 million electronic bills received from Hanako Suzuki 80A from Yamada Wood 80C for ⁇ 10 million and Kimura Cement 80D for ⁇ 5 million for cement As a result of the transfer, the remaining ⁇ 35 million will be updated as a new electronic promissory note for Sato 80B. At this time, items other than the split amount (drawer, payee, transfer date, payment date, place of payment, etc.) are still described by Hanako Suzuki 80A.
- FIG. 4 is a flowchart of the new issue process
- FIG. 5 is a diagram showing the bond content (a) at the time of the new issue process (first edition) and an example (b) of generating PIAT information thereof.
- the new issue processing operation is described below.
- Ms. Hanako Suzuki 80A obtains a model of electronic promissory note (credit) from the electronic credit system 10 and inputs necessary information as shown in Fig. 5 (a) (step ST -C1).
- the terminal (PC (personal computer), etc.) on the user side is equipped with an application to install (install) the electronic bond system 10 via the electronic communication path 70. It shall be used.
- PKI signature The digital signature used (hereinafter abbreviated as PKI signature) and time stamp (hereinafter abbreviated as TS) are assigned (step ST-C2).
- TS time stamp
- CA Third Party Issuing Authority: Certificate Authority
- TA Time Authority: Time Authority
- the application installed on the user side also generates PIAT information for the information power of the bond (step ST-C3).
- the power electronic bond system 10 itself, which generates PIAT information using an application installed on the user side, or a third party having such a function may perform it.
- Hanako Suzuki's 80A PKI signature and TS are assigned to the information (step ST-C4).
- the character string “123” is concatenated with the random number (R part in this example) “123” and the transfer amount “50,000,000”. +50,000,000 " Generates shush information. As a result of the generation, the hash information “abcde” is output.
- the reason for using random numbers in this example is to prevent the contents of the generated PIAT information power claims from being guessed.
- the role of the present invention is not only to manage personal information 'privacy information in the electronic bond management organization (the substance of the bond is not retained), but also to manage the electronic bond, originality, tracking It is intended to provide a means to ensure the sexuality and prove it to a third party.
- PIAT information is a ciphertext whose output information power cannot be used to infer the content of the text, and has the effect of easy comparison of partial information and prevention of leakage.
- hash information In order to avoid this problem, it is desirable to generate hash information by combining random numbers.
- random numbers are used, but methods other than random numbers may be used for this purpose.
- time information may be used to indicate that the input was made at that time.
- the application installed on the user side issues a claim registration request to the electronic claim system 10.
- the generated PIAT information is sent as bond information to notify that the process is newly generated (step ST-C5).
- the electronic bond system 10 that has received the new generation processing request is the PKI signature of Hanako Suzuki 80A given to the bond, and the credit sent from Hanako Suzuki 80A certainly from TS. Confirm that it exists (step ST-C6).
- the original ID generation unit 40 in the electronic bond system 10 generates and assigns an ID for uniquely identifying the bond.
- the original ID "A0001" is obtained. (Step ST-C7).
- the electronic bond system 10 registers and saves it in the document information management unit 20 in a state where the previously generated original ID is associated. As a result, the information can be easily retrieved after the fact (step ST-C8).
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating that it has been registered and stored, and sends it to Hanako Suzuki 80A (step ST-C9).
- the registration certificate includes, for example, information such as original, creation type, creator, version number, creation date and time. It is desirable that the information be given a PKI signature of the electronic bond system 10 and a TS to prevent subsequent modification.
- the tracking information management unit 30 in the electronic bond system 10 generates and manages tracking information including, for example, the original, creation type, creator, version number, creation date and time (step ST-C10 ).
- FIG. 6 is a diagram showing a configuration example of the tracking information of the first version, and shows an entry to the electronic bond system 10.
- Fig. 7 is a flowchart showing the lump-sum transfer process
- Fig. 8 shows an example of generating the contents (a) and PIAT information (b) of the bonds (2nd edition) that have been lump-sum transferred.
- the batch transfer processing operation is described below.
- Sato Construction Company 80B receives the bond from Hanako Suzuki 80A (step ST-S1).
- a terminal (PC, etc.) on the user side (Sato Corporation 80B) is equipped (installed) with an application for exchanging with the electronic bond system 10 via the electronic communication path 70.
- the received information is a credit and registration certificate pair.
- Sato 80B confirms the content of the receivable and performs the collective transfer approval process (step ST-S3 ).
- an “approval button” is prepared on the screen as an approval method, and a form of clicking the button is conceivable.
- step ST-S5 the application installed on the user side also generates PIAT information for the information power of the bond.
- step ST-S5 the PKI signature and TS of Sato Construction Company 80B are assigned to the information (step ST-S)
- Sato Corporation 80B may add the approval information to the receivable and update it to the effect that the contents of the lump-sum transfer have been approved.
- the status and information of the first edition did not change, indicating that the contents of the batch transfer were accepted and approved by Sato 80B. If the information on receivables does not change, it may not be necessary to update the second edition.
- the fact that the approval was approved in this state was managed by an electronic receivables management organization. Mr. Hanako Suzuki received it as it was from 80A V, and proved that after the fact, it is in this form in preparation.
- the electronic bond system 10 that received the bulk transfer processing request is the credit card sent from the Sato contractor 80B PKI signature granted to the claim, TS, and certainly from the Sato contractor 80B. Make sure that Check the registration certificate received together and match which claims have been transferred at once (step ST-S8).
- the original ID generation unit 40 in the electronic bond system 10 that has received the collective transfer processing request generates and assigns an ID for uniquely identifying the bond.
- the original ID "A0002" is obtained. (Step ST-S9).
- the electronic receivable system 10 registers and stores it in the document information management unit 20 in a state where the generated original ID is associated (step ST-S10). .
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating that it has been registered and stored, and sends it to the Sato Corporation 80B (step ST-S11).
- the tracking information management unit 30 in the electronic bond system 10 generates and manages tracking information.
- FIG. 9 is a diagram showing a configuration example of the tracking information of the second edition, showing an entry state to the electronic bond system 10! /.
- FIG. 10 is a flowchart showing the split issue process
- FIG. 11 shows an example of generation of the contents (a) of the receivables (2a_l version) subjected to the split issue process and the PIAT information (b) thereof.
- the following is an explanation of the split issue processing operation.
- split processing is performed as shown by CHI in Fig. 11 (a) (step ST-Pl).
- step ST-P3 The application installed on the user side generates PIAT information from the bond information as shown by CH2 in FIG. 11 (b) (step ST-P3).
- step ST-P4 the PKI signature and TS of Sato Corporation 80B are assigned to the information (step ST-P4). For example, only the credit amount and the payee are changed as the division processing.
- step ST-P5 The application installed on the user side issues a claim registration request to the electronic bond system 10.
- a pair of the generated PIAT information and the registration certificate received together at the time of collective transfer is sent as bond information, and notification that the process is a split transfer process (step ST-P5) .
- the electronic receivable system 10 that received the split transfer request is the receivable sent from Sato 80B's PKI signature, TS, and certainly Sato 80B. Make sure that there is. Check the registration certificate received together, and match which claims are divided and transferred (step ST-P6).
- the original ID generation unit 40 in the electronic bond system 10 that has received the split transfer process request generates and assigns an ID for uniquely identifying the bond.
- the original ID "A5001" is obtained (step ST-P7).
- the electronic receivable system 10 registers and stores it in the document information management unit 20 in a state in which the generated original ID is associated (step ST-P8). .
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating that it has been registered and stored, and sends it to the Sato Corporation 80B (step ST-P9).
- the tracking information management unit 30 in the electronic bond system 10 generates and manages tracking information (step ST-P10).
- Fig. 12 shows an example of the configuration of the tracking information of version 2a-l, and shows the entry to the electronic bond system 10.
- Sato Construction Company 80B sends and split-transfers the pair of the certificate of registration of the credit and the credit obtained from the electronic credit system 10 to Yamada Lumber 80C (step ST-P11).
- FIG. 13 is a flowchart showing the split transfer process
- FIG. 14 shows the split issue process.
- the contents (a) and the PIAT information (b) of the receivable (2a_2 version) are shown.
- the divided transfer processing operation will be described.
- the terminal (PC, etc.) on the user side (Yamada Timber 80C) is equipped (installed) with an application for exchanging with the electronic bond system 10 via the electronic communication path 70.
- the received information is a pair of split receivables and a registration certificate.
- Yamada Lumber 80C confirms the contents of the bond and performs the split transfer approval process as shown in Figure 14 (a) (Step ST-R3) .
- step ST-R5 the application installed on the user side generates information power PIAT information of the bond.
- step ST-R6 the PKI signature and TS of Yamada Timber 80C are assigned to the information (step ST-R6).
- the electronic bond system 10 that has received the split transfer request is a PKI signature of Yamada Timber 80C granted to the bond, and is indeed a loan sent from Yamada Timber 80C. Confirm. Check the registration certificate received together, and perform matching to determine from which bond the split was transferred (step ST-R8).
- the electronic receivable system 10 registers and stores it in the document information management unit 20 in a state where the original ID generated previously is supported (step ST-R10). .
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating registration and storage and sends it to Yamada Lumber 80C (step ST-R11).
- Tracking information management unit 30 in electronic bond system 10 generates and manages tracking information
- FIG. 15 is a diagram showing the configuration of the tracking information of version 2a-2, showing the entry state to the electronic bond system 10!
- Fig. 16 shows an example of generating the contents (a) and the PIAT information (b) of receivables (2b-l version) that have been split-issued.
- the divided issue processing operation will be described.
- Sato Construction Company 80B splits the receivables transferred from Hanako Suzuki 80A to Kimura Cement 80D, as indicated by CH3 in Fig. 16 (a). (Step ST-Pl).
- step ST-P3 The application installed on the user side also generates PIAT information for the information power of the bond as indicated by CH4 in FIG. 16 (b) (step ST-P3).
- step ST-P4 the PKI signature and TS of Sato Corporation 80B are assigned to the information (Step ST-P4).
- the hash information "poiuy" is output as a result of generating the hash information. Since the portion other than the amount of receivables and the payee should not be changed, neither the random number nor the details of the receivable will be changed. At this time, if the part that should not be changed is changed intentionally or negligently, the generated PIAT information power can also detect subsequent tampering, and the granted Sato Corporation 80B It is possible to clarify the scope of responsibility from the PKI signature and TS.
- the electronic receivable system 10 that received the split transfer request is the receivable sent from Sato 80B's PKI signature, TS, and certainly Sato 80B. Make sure that there is. Check the registration certificate received together and match which claims have been divided and transferred (step ST-P6).
- the original ID generation unit 40 in the electronic bond system 10 that has received the split transfer processing request generates and assigns an ID for uniquely identifying the bond.
- the original ID "A5002" is obtained (step ST-P7).
- the electronic receivable system 10 registers and stores it in the document information management unit 20 in a state in which the generated original ID is associated (step ST-P8). .
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating that it has been registered and stored, and sends it to the Sato Corporation 80B (step ST-P9).
- FIG. 17 is a diagram showing a configuration example of the tracking information of the 2b-l version, and shows an entry state to the electronic bond system 10! /.
- FIG. Fig. 18 shows an example of the content (a) and the PIAT information (b) of the receivable (part 2b-2) that was split and transferred.
- the split transfer operation will be described below.
- Kimura Cement 80D receives the installment loan from Sato Construction Company 80B (step ST-R1).
- a terminal (PC, etc.) on the user side (Kimura Cement 80D) is equipped with (installed) an application for exchanging with the electronic bond system 10 via the electronic communication path 70. , This shall be used.
- the received information is a pair of split receivables and registration certificate.
- Kimura Cement 80D confirms the content of the receivable and performs the split transfer approval process (step ST-R3), as shown in Fig. 18 (a).
- step ST-R5 The application installed on the user side generates the information power PIAT information of the bond as shown in (b) of FIG. 18 (step ST-R5).
- step ST-R6 the PKI signature of Kimura Cement 80D and TS are assigned to the information (step ST-R6).
- the application installed on the user side issues a claim registration request to the electronic bond system 10.
- a pair of the generated PIAT information and the registration certificate received together at the time of split transfer is sent as receivable information to notify that the process is a split transfer process (step ST-R7).
- the electronic credit system 10 that received the split transfer processing request is a credit sent from Kimura Cement 80D from the PKI signature and TS of Kimura Cement 80D granted to the credit. Confirm. Check the registration certificate received together, and match from which receivable it was divided and transferred (step ST-R8).
- the original ID generation unit 40 in the electronic bond system 10 that has received the split transfer processing request generates and assigns an ID for uniquely identifying the bond.
- the original ID "A9002" is obtained (step ST-R9).
- the electronic receivable system 10 registers and stores it in the document information management unit 20 in a state where the original ID generated previously is supported (step ST-R10). .
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating that it has been registered and stored, and sends it to Kimura Cement 80D (step ST-R11).
- the tracking information management unit 30 in the electronic bond system 10 generates and manages tracking information.
- Step ST-R12 Figure 19 shows an example of the configuration of the tracking information of version 2a-2, showing the entry into the electronic bond system 10! /.
- Fig. 20 is a flowchart showing the renewal process
- Fig. 21 shows the receivables (No.
- Sato Corporation 80B reflects the split transfer process from Yamako timber 80C and Kimura Cement 80D from the receivable transferred from Hanako Suzuki, 80A, to CH5 in Fig. 21 (a). As shown in Fig. 4, renewal processing is performed as a new bond (step ST-Ul).
- step ST-U3 The application installed on the user side generates PIAT information from the bond information as indicated by CH6 in FIG. 21 (b) (step ST-U3).
- step ST-U4 the PKI signature and TS of Sato Engineering Co., Ltd. 80B are assigned to the information (step ST-U4).
- the electronic bond system 10 that has received the renewal processing request is a bond sent from the Sato 80B PKI signature, TS, and indeed the Sato 80B, which was granted to the claim. And confirm. Check the registration certificate received together and match which receivable was renewed (step ST-U6).
- the electronic receivable system 10 registers and stores it in the document information management unit 20 in a state where the original ID generated earlier is supported (step ST-U8). .
- the certificate issuing unit 50 in the electronic bond system 10 issues a registration certificate indicating that it has been registered and stored, and sends it to the Sato Corporation 80B (step ST-U9).
- FIG. 22 is a diagram showing a configuration example of the tracking information of the third edition, showing an entry state to the electronic bond system 10! /.
- FIG. 23 shows the state of management of receivables (PIAT information) accumulated in the document information management unit 20 in the process so far.
- Sato Construction Company 80B receives the newly issued receivable by Mr. Hanako Suzuki 80A, and transfers it in bulk.
- the changed part is determined by the PKI signature and time stamp given to the PIAT information as follows: “, tsu (from TS), who (Sato Corporation 80B), what (2 It becomes possible to prove the version after) ”.
- the PIAT information power with the PKI signature can be verified afterwards, regardless of where (the amount and the recipient) or who (Sato Kogyo 80B). Become.
- the tracking information power of the tracking information management unit 30 can also be proved after the fact "how (divisionally transferred)".
- split transfer from 2a-l version to 2a-2 version, from 2b-l version to 2b-2 version
- the split loans issued by Sato Kogyo 80B are designated as Yamada Timber 80C and Kimura Cement 80D.
- S3A, S3B in the figure when updating (from 2nd edition to 3rd edition), change the monetary amount part, It is possible to prove afterwards that the place of payment, the recipient, the date of withdrawal, and the portion of the originator have not changed (S4 in the figure).
- Fig. 25 shows the image, and the following verification can be performed.
- V Rl, VR5, and VR6 in the figure, the amount of receivable, the repayment person, and the place of payment approved by Hanako Suzuki 80A at the time of new issuance are not illegally altered in the middle of the subsequent split / update process.
- VR2 and VR3 confirm that Sato's 80B has been updated and approved after the split transfer. Is possible.
- PIAT information collectively managed by the electronic bond system (electronic bond management institution) 10 may be disclosed and certified to a third party that specializes in the verification.
- the originality and traceability when dividing an electronic document, which has been impossible with the conventional technique and a simple combination thereof, and distributing it to a plurality of entities are improved. It is possible to guarantee and prove its validity to a third party. Specifically, it is possible to easily confirm whether the recipient of the split receivable is a real receivable and receive it with peace of mind, and further, it is possible to perform receivable tracking and route guarantee. In the former, you can check which part of the receivable, and in addition to confirming “how much, how much is split and how much is the equity”, you can also check that the split issuance is correctly updated. In addition to introducing an operating system (not holding the substance of the claim), managing the privacy information, ensuring originality and traceability. It becomes possible to prove the validity to a third party.
- the steps shown in the respective flowcharts are stored as an electronic document management program in a computer-readable recording medium, thereby causing the computer to execute the electronic document management method.
- the computer-readable recording medium is a CD-ROM, It includes portable storage media such as flexible disks, DVD disks, magneto-optical disks, and IC cards, databases that hold computer programs, other databases as well as their databases, and transmission media on lines.
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Human Resources & Organizations (AREA)
- Tourism & Hospitality (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Entrepreneurship & Innovation (AREA)
- General Business, Economics & Management (AREA)
- Marketing (AREA)
- Economics (AREA)
- Health & Medical Sciences (AREA)
- Technology Law (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Signal Processing (AREA)
- Primary Health Care (AREA)
- Computer Hardware Design (AREA)
- Computer Networks & Wireless Communication (AREA)
- Data Mining & Analysis (AREA)
- Bioethics (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Description
明 細 書
電子文書を管理するプログラム、方法、及び装置
技術分野
[0001] 本発明は、電子文書を管理する電子文書管理プログラム、電子文書管理方法、及 び電子文書管理装置に関し、例えば、電子文書を分割し、複数のエンティティへ流 通させる際の原本性、追跡性を保証し、その正当性を第三者に証明可能とすることを 支援する技術に関するものである。
背景技術
[0002] 近年の ITの進展に伴い、行政文書や民間企業の帳簿、契約書等の形態は、従来 の紙文書での運用、保管から電子 (デジタル)文書へと徐々に移行されつつある。具 体的には、スキャナー装置の普及に伴い、従来紙で保存されていた文書を容易に電 子データ化することが可能となった。更に、高解像度を内蔵するイメージスキャナの 実用化に伴い、一定のセキュリティ要件を満足すれば従来認められな力つた紙文書 の電子保存が容認されるようになった (e-文書法: 2005年 4月施行に伴う)。
[0003] 一方、このような文書の電子保存要求の増加と共に、電子文書を安全に保管、管 理する技術の必要性が高まっている。従来、紙として保存されていた文書を、紙と同 等の証拠能力を維持した状態で電子的に保存するためには、 "改ざん検出'防止"、 "作成者の識別"、 "アクセス管理'制御"、 "履歴管理"等の技術要件を満たす必要が あると言われている。このような要件を満たすためには、従来の文書管理システムで は機能不足であり、最近では、本技術要件を満足する「原本性保証システム」の開発 、巿場投入が急速に進んでいる。
[0004] この「原本性保証システム」において、最も一般的に用いられているセキュリティ要素 技術に電子署名とタイムスタンプがある。電子署名は、文書の作成者を特定できる( 本人性)と同時に、その文書が作成時点から変更がな 、こと (非改ざん性)を第三者 に証明'確認できる技術である。またタイムスタンプは、電子署名の機能に加え、電子 文書の確定時刻を証明することが可能である。
[0005] 上記のような技術を利用して実現されている従来の原本性保証の考え方は、確定
された最終形態の文書を原本として安全に管理する、 V、わゆる紙文書を鍵付き書庫 等に保管するのと同様、原本の所在が明確である文書を対象としている。
[0006] このような環境下にお!/、ては、電子署名、タイムスタンプは本人性や非改ざん性を 保証するのに非常に有効な技術となる。電子文書の原本性を確保する技術として例 えば下記特許文献 1, 2が知られ、電子文書の墨塗り問題を解決する技術として、下 記非特許文献 3が知られ、さらに、開示部分に対する追加的な墨塗りの可否を制御 可能とする電子文書墨塗り技術として、下記非特許文献 4が知られる。
[0007] 情報処理学会 Zコンピュータセキュリティ研究会 (CSEC)論文「電子文書墨塗り問 題(2003/7/17) (2003-CSEC-22-009)にて解決方式が提案されている。また、 SCIS2 004論文「開示条件を制御可能な電子文書墨塗り技術」では、開示部分に対する追 加的な墨塗りの可否を制御可能とする電子文書墨塗り技術についても提案されてい る。
特許文献 1:特開 2000— 285024号公報
特許文献 2:特開 2001— 117820号公報
非特許文献 3:情報処理学会 Zコンピュータセキュリティ研究会 (CSEC)論文「電子文 書墨塗り問題(2003/7/17) (2003-CSEC-22-009)
非特許文献 4: SCIS2004論文「開示条件を制御可能な電子文書墨塗り技術」 発明の開示
発明が解決しょうとする課題
[0008] しかしながら、申請書や稟議書のように、文書に直接、追加や訂正、秘匿等の部分 操作がなされ、転々流通する文書の原本性保証を考慮した場合、一般的な電子署 名、タイムスタンプの方式では、その性質上、一切の加工が許されないため、逆に障 害となる。従来技術、製品では、以上のような点が考慮されておらず、電子署名を使 つて電子データを完全なまま保存するための技術が中心であった。つまり、電子署名 付き文書に対して一部変更を行うと署名検証に失敗してしまい、その結果、一部変 更文書の完全性を保証することができなかった。
[0009] また、その回避策として、一部変更した文書を新たな版数として更新し、この一部変 更文書に対して電子署名を付与すれば署名検証は成功するが、変更箇所以外の改
ざん (変更)を検出することができな力つた。正当な変更の事例として情報公開法、個 人情報保護法に基づく非開示部分の墨塗り処理があるが、墨塗り処理と同時に他の 開示箇所を不正に変更した場合を検出できないという課題があった。
[0010] また、電子文書を分割して、複数のエンティティに流通させる場合の好例として電 子債権システムが挙げられる。債権の一例として約束手形を用いて説明すると、通常 の紙で運用されて 、る約束手形方式では、債権分割による譲渡は一切認められてお らず、表面記載の一括金額譲渡が原則であった。
[0011] つまり、紙による有価証券という存在価値を最大限に活用し、物理的にひとつであ ることを大前提とし、譲渡の際は、紙自身が複数人を渡り歩くという方式が採用されて いた。この時、表面に記載された金額や振出人、支払地 (金融機関名)等の内容は、 本人の筆跡(自署)や押印、取り扱いの銀行署名、約束手形用の専用紙がそのまま 流通するため、改変等の確認も容易に可能となり原本性が保たれて ヽることを譲渡 先で確認することができた。
[0012] また、裏書署名と押印を連続して施していくことでその流通 ·譲渡過程、および追跡 の証明が可能となっていた。現状の IT社会 (e-Japan戦略等)の普及 ·促進を図ること を目的に、このような紙と同等の原本性'追跡性を維持した状態で債権を電子化し、 複数のエンティティ間を流通させるという電子債権構想が関係各省庁において法整 備化に向けた検討が進められて 、る。
[0013] この法律案では、紙の運用方式では認められていな力つた債権の分割による譲渡 を容認する方向に進めるとしており、その際に発生するセキュリティ脅威を解決し、安 全性を担保するための技術 ·方式につ!ヽて議論されて!ヽる。
[0014] このような電子文書の分割 ·流通時の原本性 ·追跡性を保証'担保する方式として、 以下のような手順を踏むことが考えられるが、同時に後述するような課題も発生する。 図 1に示すように、利用者 (法人又は自然人)(A)、 (B)、 (C)、 (D)を電子債権が分 割 ·流通する環境において、以下のケースを想定する。
[0015] (ケース 1)
利用者 (A)から利用者 (B)に電子署名付き債権 (原本)を一括譲渡するものとする。 この時、例えば、 ¥5,000万を一括譲渡する。
[0016] (ケース 2)
利用者 (B)は利用者 (A)から一括譲渡された債権を利用者 (C)、 (D)へ分割譲渡 するため、自身のローカル環境で債権をコピーする。
[0017] (ケース 3)
利用者 (B)は利用者 (C)、 (D)への分割譲渡用に加工を行!ヽ、分割債権を作成 · 電子署名を行う。この時、利用者 (C)へは ¥1,000万、利用者 (D)へは ¥500万を譲渡 する。
[0018] (ケース 4)
利用者 )は、利用者 )、 (D)に電子署名付き分割債権を分割譲渡する。
[0019] (課題 1)
まず、第 1の課題として、分割債権はどの債権 (原本)の一部であるかを特定する部 がない。つまり、分割をしたら全く新しい別の債権となり、その対応関係が一切わから なくなってしまう。紙では物理的に 1枚で運用されていたこと、裏書署名を施すことで 解決しており、その確認も容易であった。
[0020] (課題 2)
次に、第 2の課題として、分割債権中に記載のある一部分が元の債権の当該部分 と一致することを確認する部がない。例えば、分割加工時に利用者 (B)は、振出人や 支払地等、変更してはならない箇所を、故意 (過失)により不正に改ざんする可能性 があるが、利用者 )が不正をしていない事を、利用者 (A)、 (C)、 (D)が確認できな ければならない。
[0021] つまり、何か不正を行うとすれば、分割譲渡による正当な金額変更を行う時である 力 その他の箇所は利用者 (A)が記載した状態のままで流通されなければならない。 つまり、部分的に原本性が確保されていることが必要である。紙では、本人の筆跡( 自署)や押印、取り扱いの銀行署名、約束手形用の専用紙がそのまま流通するため 、その確認は容易であった。
[0022] (課題 3)
また、第 3の課題として、利用者 )は、分割加工後、新しい債権として正しく更新し た力どうか確認する部がない。例えば、 ¥5,000万の債権を利用者 (A)から一括譲渡を
受けた利用者 (B)は、その ¥5,000万から、利用者 (C)へは ¥1,000万、利用者 (D)へは ¥500万をそれぞれ分割譲渡した場合、利用者 )は債権額を ¥5,000万から ¥3,500万 へ変更すれば正しく更新されたとみなされる(計算式: ¥5,000万一 ¥1,000万一 ¥500万 =¥3, 500万による)。
[0023] このように正しく更新された場合は問題ないが、自身の持分を少しでも多く残すとい う不正行為が利用者 (B)によってなされた場合、利用者 (A)、(C)、(D)が確認できな ければならない。紙では、分割譲渡という運用方式がな力つたため、このような要件 は特に発生しな力つた課題であり、電子債権を分割することで新たに発生する課題と 言える。
[0024] (課題 4)
さらに、第 4の課題として、上記 (課題 3)とも関係することであるが、利用者 (B)は分 割処理したにも係らず、新しい債権として更新せず、元の債権をそのまま保持し、使 いまわす可能性がある。例えば、利用者 )は分割譲渡後、新債権として ¥3,500万 へ更新しなければならないのに、その処理を故意 (過失)により怠ったとする。そうす ると二重債権 (二重原本)となり、利用者 (A)にとつては多重支払 、を強 、られることと なり問題となる。
[0025] このような不正行為が利用者 (B)によってなされた場合でも、利用者 (A)が確認で きなければならない。利用者 (C)、(D)にとつても、同様にこのような確認ができること は有益であり、受け取った分割債権は正しいものである力 (有効なのか)、将来、振出 人による入金が保証されて ヽるか等を確認できることも必要である。これも紙では分 割譲渡という運用方式がな力つたため、このような要件は特に発生しなかった課題で あり、電子債権を分割することで新たに発生する課題と言える。
[0026] (課題 5)
また、第 5の課題として、債権 (原本)を追跡する部がない。つまり、各エンティティに おいて以下が確認できなければならない。利用者 (A)にとつては自身が作成した債 権は今どこに存在し、どのように流通している力確認する部がない。紙での裏書署名 では直近の利用者 (B)とのやりとりのみ履歴を持つことになる。具体的には債権の半 券 (割り印が付与された控えに相当)を保持することで、誰へ一括譲渡したかが事後
確認できる力 それ以降、どのように流通しているかその半券 (控え)では確認するこ とができな力 た。
[0027] また、取り扱 、銀行に問 、合わせを行!、、該経由で確認することは可能であつたが 、回答には多くの時間を要していた。つまり、自身が作成した債権がどのように利用 · 譲渡されて 、るか瞬時に把握できず、第三者に不正に渡ってもそれを回避できな ヽ という課題が残っていた。
[0028] 更に、利用者 )、(D)では受け取った分割債権はどのような過程で流通してきた のかを確認する部がない。紙による一括譲渡の場合、裏書署名を確認することで、そ の流通過程は追跡可能であった。紙では分割譲渡という運用方式がな力つたが、電 子債権の分割という概念を導入してもその追跡可能性は必須要件であると考えられ る。
[0029] (課題 6)
さらに第 6の課題として、分割債権群と更新された新債権を結合すれば、元の債権 と一致することを証明する部がない。例えば、利用者 (B)から利用者 (C)、(D)へ分 割された債権 (¥1,000万と ¥500万)、および分割譲渡によって更新された新債権 (¥3, 500万)を結合した場合、金額合算の正当性という観点から、 ¥5,000万 =¥1,000万 +¥ 500万 +¥3,500万となり、整合性が保たれていること、流通過程で不正な改ざんが行 われていないか、もし不整合が起きた場合、誰が悪いの力 責任を負うのは誰力 (責 任範囲の明確化)を確認できなければならない。
[0030] このように電子債権の分割 ·流通時の原本性 ·追跡性の確保に着目した場合、上述 したような課題が解決される必要がある。
[0031] 現状において、以上のような課題を解決するために、考えられている電子債権のシ ステム構想では、電子債権管理機関なるものを第三者公的機関という役割'位置付 けで中央に配置し、債権の管理'運用は全て本機関の責任範囲で行い、当事者間 のみの運用等による債権の散乱 ·所在不明等の問題が発生しないよう監視、管理を 行うことを想定している。
[0032] ただし、債権本文、分割'譲渡情報 (誰が、誰へいくらを、どのように)等、全ての管 理情報、追跡情報を該機関で管理することとしており、個人情報保護'プライバシー
保護の観点から、本来であれば、それらの情報を一切保持しない対策が必要である
[0033] 本発明は、上述した課題を解決するためになされたものであり、電子文書を分割し 、複数のエンティティへ流通させる際の原本性、追跡性を保証し、その正当性を第三 者に容易に証明可能とすることを目的とする。
[0034] 具体的には、上記課題を解決するために、分割債権の受取人が真の債権かどうか を容易に確認でき、安心して受け取れる仕組み、ならびに上流 (例えば、上記一例の 利用者 (A)→利用者 (C)、利用者 (D) )、下流 (例えば、上記一例の利用者 (C)、 (D) →利用者 (A) )ともに債権追跡、経路保証が可能な仕組みを提供する。
[0035] 前者では、特にどの債権の一部かを確認でき、「いくらから、いくらに分割され、持 分は 、くら力」を確認できるのに加え、正しく分割発行 ·更新されて 、ることを確認で きることを支援する部を提供する。
[0036] また、後者では、個人情報 ·プライバシー情報を電子債権管理機関には管理しない
(債権の実体は保持しない)運用方式を導入するのに加えて、電子債権の管理、およ び原本性、追跡性を担保、第三者に証明可能とすることを支援することができる技術 を提供する。
課題を解決するための手段
[0037] 上述した課題を解決するため、本発明は、電子情報で作成される文書情報の管理 をコンピュータに実行させる電子文書管理プログラムであって、前記文書情報の複数 の部分のそれぞれを識別可能に表す複数の部分識別情報と、前記文書情報に対応 する電子署名とを取得する文書情報取得ステップと、前記文書情報の作成種別、作 成者及び作成日時を、前記文書情報の追跡情報として取得する追跡情報取得ステ ップと、前記文書情報取得ステップで取得された前記部分識別情報及び前記電子 署名と、前記追跡情報取得ステップで取得された前記追跡情報とを互いに関連付け て管理するとともに、ユーザ力 の要求に応じて、前記追跡情報に係る情報を前記ュ 一ザに提示し、さらに前記ユーザ力 の指示に応じて、前記文書情報取得ステップ 及び前記追跡情報取得ステップを実行させる管理ステップとを備えてコンピュータに 実行させる。
[0038] また、本発明の電子文書管理プログラムにおいて、前記追跡情報を所定のフォー ムでユーザに提示し、ユーザによる前記文書情報の正当性の検証を支援する検証ス テツプを備える。
[0039] また、本発明の電子文書管理プログラムにおいて、前記文書情報取得ステップに ぉ 、て取得される前記部分識別情報は、前記文書情報の各部分を用いて生成され たハッシュ情報として取得される。
[0040] また、本発明の電子文書管理プログラムにおいて、前記ハッシュ情報は、前記文書 情報の各部分の情報に乱数を付加して生成される。
[0041] また、本発明の電子文書管理プログラムにおいて、前記文書情報は電子情報から 生成される電子債権である。
[0042] また、本発明の電子文書管理プログラムにおいて、前記文書情報の作成種別とし て、電子債権の新規発行、電子債権の一括譲渡、電子債権の分割発行、及び電子 債権の分割譲渡の少なくともいずれか一つが含まれる。
[0043] また、本発明は、電子情報で作成され登録される文書情報をコンピュータにより管 理する電子文書管理方法であって、前記文書情報の複数の部分のそれぞれを識別 可能に表す複数の部分識別情報と、前記文書情報に対応する電子署名とを取得す る文書情報取得ステップと、前記文書情報の作成種別、作成者及び作成日時を、前 記文書情報の追跡情報として取得する追跡情報取得ステップと、前記文書情報取得 ステップで取得された前記部分識別情報及び前記電子署名と、前記追跡情報取得 ステップで取得された前記追跡情報とを互いに関連付けて管理するとともに、ユーザ からの要求に応じて、前記追跡情報に係る情報を前記ユーザに提示し、さらに前記 ユーザからの指示に応じて、前記文書情報取得ステップ及び前記追跡情報取得ス テツプを実行させる管理ステップとを備えてなる。
[0044] また、本発明は、電子情報で作成され登録される文書情報をコンピュータにより管 理する電子文書管理装置であって、前記文書情報の複数の部分のそれぞれを識別 可能に表す複数の部分識別情報と、前記文書情報に対応する電子署名とを取得す る文書情報取得部と、前記文書情報の作成種別、作成者及び作成日時を、前記文 書情報の追跡情報として取得する追跡情報取得部と、前記文書情報取得部で取得
された前記部分識別情報及び前記電子署名と、前記追跡情報取得部で取得された 前記追跡情報とを互いに関連付けて管理するとともに、ユーザ力もの要求に応じて、 前記追跡情報に係る情報を前記ユーザに提示し、さらに前記ユーザからの指示に応 じて、前記文書情報取得部により前記文書情報を取得させるとともに前記追跡情報 取得部により前記追跡情報を取得させる管理部とを備えてなる。
図面の簡単な説明
圆 1]債権分割を電子的に実現した場合の一例を示す図である。
[図 2]本発明の原理図およびシステム構成例を示す図である。
[図 3]電子債権ワークフロー、シナリオを示す図である。
[図 4]新規発行時の処理フローチャートを示す図である。
圆 5]債権、および PIAT情報 (第 1版)の生成例を示す図である。
圆 6]追跡情報管理部の追跡情報 (第 1版)構成例を示す図である。
[図 7]—括譲渡時の処理フローチャートを示す図である。
圆 8]債権、および PIAT情報 (第 2版)の生成例を示す図である。
圆 9]追跡情報管理部の追跡情報 (第 2版)構成例を示す図である。
[図 10]分割発行時の処理フローチャートを示す図である。
圆 11]債権、および PIAT情報 (第 2a-l版)の生成例を示す図である。
[図 12]追跡情報管理部の追跡情報 (第 2a-l版)の構成例を示す図である。
[図 13]分割譲渡時の処理フローチャートを示す図である。
[図 14]債権、および PIAT情報 (第 2a-2版)の生成例を示す図である。
[図 15]追跡情報管理部の追跡情報 (第 2a-2版)の構成例を示す図である。
[図 16]債権、および PIAT情報 (第 2b-l版)の生成例を示す図である。
[図 17]追跡情報管理部の追跡情報 (第 2b-l版)の構成例を示す図である。
[図 18]債権、および PIAT情報 (第 2b-2版)の生成例を示す図である。
[図 19]追跡情報管理部の追跡情報 (第 2a-2版)の構成例を示す図である。
[図 20]更新時の処理フローチャートを示す図である。
圆 21]債権、および PIAT情報 (第 3版)の生成例を示す図である。
圆 22]追跡情報管理部の追跡情報 (第 3版)の構成例を示す図である。
[図 23]文書情報管理部の債権管理の状態を示す図である。
[図 24]分割 ·更新時の債権正当性証明を示すイメージ図である。
[図 25]追跡情報検証部による PIAT情報検証のイメージを示す図である。
発明を実施するための最良の形態
[0046] 以下、図 1に示した債権分割を例にとって、本発明の実施の形態について説明す る。図 2は、本発明における電子債権システム (電子債権管理機関:本発明の電子文 書管理装置に相当する)の原理図、および構成例を示すブロック図である。
[0047] 図 2の電子債権システム(電子文書管理装置) 10は、管理部 1と、原本 ID生成部 40 、証明書発行部 50、追跡情報検証部 60を備える。管理部 1は、原本情報管理部 (本 発明の文書情報管理部) 20、追跡情報管理部 30を備える。原本情報管理部 20は 原本情報 (文書情報)を取得する原本情報取得部 (本発明の原本情報取得部) 20a を備え、追跡情報管理部 30は追跡情報を取得する追跡情報取得部 30aを備える。
[0048] 原本情報管理部 20は、事後の原本追跡,第三者証明に備え、原本情報 (文書情 報)の取得、蓄積、管理を行う。原本情報の具体的な例として、部分変更管理情報( 以下、 PIAT情報と略)を記録 ·管理する。 PIAT情報とは、例えば、電子情報を任意の ブロックで区分し、各ブロックに対するノ、ッシュ情報を算出、結合したものに相当する
[0049] 出力された部分変更管理情報力 は本文内容を推測できな 、仕組み ( 、わゆる部 分暗号文)となっており、部分情報の比較容易性、漏洩防止の効果を有している。そ の特性を利用し、電子債権管理機関には該情報を記録'管理することで、個人情報 保護 'プライバシー保護を実現したまま、電子債権の管理、および原本性、追跡性を 担保、第三者に証明可能とするための仕組みが提供可能となる。また、事後検証時 に、本部力 検証対象とする部分変更管理情報を容易に検索,取り出せるよう、版数 毎 (上書きしな!、版数管理)に管理を行う。
[0050] 追跡情報管理部 30は、事後の債権追跡が容易となるよう、追跡情報を一括管理す る。例えば、「原本 、作成種別、作成者、版数、作成日時」等の追跡履歴情報を保 持し、順序性を維持した状態で一括管理を行う。
[0051] 原本 ID生成部 40は、原本情報を唯一に識別するための IDを生成する。
[0052] 証明書発行部 50は、原本情報が文書情報管理部に登録されたことを示す登録証 明書を発行する。いわゆる電子債権管理機関のお墨付き情報に該当する。
[0053] 追跡情報検証部 60は、文書情報管理部 20に蓄積された原本情報と、追跡情報管 理部 30に蓄積された追跡情報が入力として与えられ、債権の原本性'追跡性の検証 を行う。
[0054] 以上が電子債権システム 10の各部の構成 ·役割である。次に、電子債権システム 1
0の周辺に存在する外部アクターについて説明する。
[0055] 電子通信路 70は、各アクターからの処理要求、ならびに、債権を送信、流通させる 手段を構成し、電子債権システム 10、および、周辺に存在する外部アクターは全てこ の電子通信路 70に接続される。
[0056] 電子通信路 70は、例えば、インターネットやイントラネット、ェクストラネット、ワイドエ リアネットワーク等のあらゆる通信プロトコルに相当する。
[0057] 利用者 80は電子債権システム 10を利用するアクターであり、電子通信路 70を経由 して電子債権システム 10にアクセスする。
[0058] CA90は、債権は誰が作成したかを確認でき、かつ、その債権は改ざんがな!、こと を保証するため、債権への電子署名(PKI署名)付与に利用するアクターである。 CA は、第三者発行機関(Certificate Authority)の略であり、本機関が発行したものを採 用することで、債権の信憑性、真実性を強化、厳密な第三者証明を行うことを可能と する。
[0059] TA100は、 PKI署名の機能に加え、この時点から改ざんされていないことを保証す る(債権の作成確定時刻を保証する)ため、債権へのタイムスタンプ付与に利用する アクターである。 TAは、時刻配信局(Time Authority)の略であり、 CA90同様、本機 関が発行したものを採用することで、債権の信憑性、真実性を強化、厳密な第三者 証明を行うことを可能とする。
[0060] 以下より、図 1の原理図を参照しつつ図 2のシステム構成で各処理機能がどのよう に作用するかを、図 3を用いて説明する。まず、電子債権ワークフロー、およびシナリ ォを定義する。なお、本実施の形態では、電子債権の一種である電子約束手形を一 例として説明する。
[0061] (stepl)例えば、鈴木花子さん 80Aは、 3月 1日にマイホーム購入を決定し、佐藤工務 店 80Bと契約を交わしたとする。契約では、 3力月後の 6月 1日を物件引渡し日とし、そ の日を支払い期日として物件購入価格 ¥5,000万分の電子約束手形を新規発行する
[0062] (step2)鈴木花子さん 80Aは、佐藤工務店 80Bに対して物件代金 ¥5,000万分の電子 約束手形を一括譲渡する。
[0063] (step3)佐藤工務店 80Bは、鈴木花子さん 80Aから ¥5,000万分の電子約束手形を受 け取り、 3月 1日に建築作業を開始する。
[0064] (step4)鈴木花子さん 80Aから ¥5,000万の全額が入金されるのは支払!/、期日の 6月 1 日であり、建築作業開始日(3月 1日)では山田木材 80C、木村セメント 80Dから建築 に必要な材料を調達することができない。そのため、鈴木花子さん 80Aから受け取つ た電子約束手形を分割し、譲渡を行うことを考える。各分割譲渡の金額は以下のとお りとする(山田木材 80Cへ ¥1,000万、木村セメント 80Dへ ¥500万)。
[0065] (step5)佐藤工務店 80Bは、鈴木花子さん 80Aから受け取った ¥5,000万分の電子約 束手形から、木材代金 ¥1,000万分に加工して電子約束手形 (分割)を発行し、山田 木材 80Cへ分割譲渡する。この時、分割金額、受取人以外の項目(振出人、振出日 、支払い期日、支払地等)は鈴木花子さん 80Aが記載したままである。同様に、佐藤 工務店 80Bは、鈴木花子さん 80Aから受け取った ¥5,000万分の電子約束手形から、 セメント代金 ¥500万分に加工して電子約束手形 (分割)を発行し、木村セメント 80D へ分割譲渡する。この時、分割金額、受取人以外の項目(振出人、振出日、支払!ヽ 期日、支払地等)は鈴木花子さん 80Aが記載したままである。
[0066] (step6)佐藤工務店 80Bは、鈴木花子さん 80Aから受け取った ¥5,000万分の電子約 束手形から、山田木材 80Cに木材代金 ¥1,000万分、木村セメント 80Dにセメント代金 ¥500万分を分割譲渡したため、残り ¥3,500万を、佐藤工務店 80Bの新しい電子約束 手形として更新する。この時、分割金額以外の項目(振出人、受取人、振出日、支払 い期日、支払地等)は鈴木花子さん 80Aが記載したままである。
[0067] 以上、電子債権ワークフロー、シナリオをもとに、本システムがどのように作用するか 機能別に説明する。
[0068] 本利用シーンの事前条件として、鈴木花子さん 80A、佐藤工務店 80B、山田木材 8 OC、木村セメント 80Dは電子債権システム 10を利用できるよう利用者認証情報が事 前登録されており、厳密なアクセス制御がなされていることを前提とする。本利用シー ンでは最初力 電子情報として扱うことを想定して説明する。
[0069] (新規発行シーケンス)
図 4は、新規発行処理のフローチャートであり、図 5は、新規発行処理時 (第 1版)の 債権内容 (a)、およびその PIAT情報の生成例 (b)を示した図である。以下、新規発 行処理動作につ!、て説明する。
[0070] (1)鈴木花子さん 80Aは、電子債権システム 10から、電子約束手形 (債権)の雛形を 取得し、図 5の(a)に示されるように、必要事項を入力する (ステップ ST-C1)。この時、 例えば、利用者側 (鈴木花子さん 80A)の端末 (PC (パーソナルコンピュータ)等)に は、電子債権システム 10と電子通信路 70を介してやりとりするためのアプリケーショ ンが装備 (インストール)されており、これを使用するものとする。
[0071] (2)必須事項の入力が確定すると、図 5の(a)に示されるように、該債権に対して、鈴 木花子さん 80Aの PKI (Public Key Infrastructure :公開鍵暗号基盤)を用いた電子署 名(以降、 PKI署名と略)、タイムスタンプ (以降、 TSと略)をそれぞれ付与する (ステツ プ ST- C2)。 PKI署名については、 CA (第三者発行機関: Certificate Authority) 90、 タイムスタンプについては、 TA (時刻配信局: Time Authority) 100によりそれぞれ公 的機関が発行したものを採用することで、当情報の信憑性、真実性を強化、厳密な 第三者証明を行うことを可能とする。
[0072] (3)利用者側に装備されたアプリケーションは、図 5の(b)に示されるように、該債権 の情報力も PIAT情報を生成する (ステップ ST-C3)。本例では、利用者側に装備され たアプリケーションにて PIAT情報の生成を行っている力 電子債権システム 10自身 が行ってもよいし、あるいは該機能を有する第三者機関等が行ってもよい。 PIAT情報 の生成が完了すると、該情報に対して、鈴木花子さん 80Aの PKI署名、 TSをそれぞれ 付与する(ステップ ST-C4)。
[0073] (4)図 5によれば、例えば、金額部分に着目した場合、乱数 (本例では R部分) "123" に、譲渡金額" 50,000,000"という文字列を連結し、文字列" 123+50,000,000"に対す
るノ、ッシュ情報を生成する。生成結果として、 "abcde"というハッシュ情報が出力され ている様子を示している。
[0074] 以下、他項目についても同様の生成処理が行われる。この例で乱数を使用してい るのは、生成された PIAT情報力 債権の内容が推測されるのを防ぐためである。本 発明の役割は、個人情報 'プライバシー情報を電子債権管理機関には管理しない( 債権の実体は保持しない)運用方式を導入するのに加えて、電子債権の管理、およ び原本性、追跡性を担保、第三者に証明可能とするための手段を提供することにあ る。
[0075] したがって、当機関内で管理される情報には、より強度な安全性が求められる。そう いう観点から、 PIAT情報は、出力された情報力 は本文内容を推測できない暗号文 となっており、部分情報の比較容易性、漏洩防止の効果を有している。
[0076] し力しながら、力かる仕組みでは必ずしも安全とは 、えな 、。例えば、乱数を組み 合わせずに譲渡金額部分のハッシュ情報 ="abCde"から債権金額を推測したとする。 該部分が譲渡金額であることがわ力つているため、ハッシュ情報 ="abcde"が譲渡金 額であることが容易に確認できる。この前提をもとに、ある任意の譲渡金額からハツシ ュ情報を生成し、その出力結果として" abcde"がもし得られたならば、譲渡金額は" 50 ,000,000"であることを推測することが可能となる。
[0077] この問題を回避するため、乱数を組み合わせてハッシュ情報を生成するのが望まし い。この例では乱数を使用しているが、当該目的のために乱数以外の手法を用いて も構わない。例えば、その時点で入力した事を示すため時刻情報を用いてもよい。
[0078] (5)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報を送付し、当該 処理が新規生成であることを通知する (ステップ ST-C5)。
[0079] (6)新規生成処理要求を受信した電子債権システム 10は、該債権に付与された鈴 木花子さん 80Aの PKI署名、 TSから、確かに鈴木花子さん 80Aから送られてきた債権 であることを確認する(ステップ ST-C6)。
[0080] (7)債権の有効性が確認できれば、電子債権システム 10内の原本 ID生成部 40は、 債権を唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A0001"が得
られたとする(ステップ ST-C7)。
[0081] (8)電子債権システム 10は、先に生成した原本 IDを対応させた状態で、文書情報管 理部 20に登録'保存を行う。これにより、事後、該情報の検索が容易となる (ステップ ST- C8)。
[0082] (9)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録証 明書を発行し、鈴木花子さん 80Aに送付する (ステップ ST-C9)。登録証明書には、 例えば、原本 、作成種別、作成者、版数、作成日時等の情報を含んでいる。該情 報には、事後の改変防止のため、電子債権システム 10の PKI署名、および TSが施さ れることが望ましい。
[0083] (10)電子債権システム 10内の追跡情報管理部 30は、例えば、原本 、作成種別、 作成者、版数、作成日時等を含む追跡情報を生成'管理を行う (ステップ ST-C10)。 図 6は、第 1版の追跡情報の構成例を示す図であり、電子債権システム 10へのェント リの様子を示している。
[0084] (11)鈴木花子さん 80Aは、佐藤工務店 80Bに対し、債権と電子債権システム 10から 得た該債権の登録証明書のペアを送付 ·一括譲渡する (ステップ ST-C 11)。
[0085] (一括譲渡シーケンス)
図 7は、一括譲渡処理を示すフローチャートであり、図 8は、一括譲渡処理された債 権 (第 2版)の内容 (a)とその PIAT情報 (b)の生成例を示している。以下、一括譲渡処 理動作について説明する。
[0086] (1)佐藤工務店 80Bは、鈴木花子さん 80Aから、債権を受信する (ステップ ST-S1)。
この時、例えば、利用者側 (佐藤工務店 80B)の端末 (PC等)には、電子債権システ ム 10と電子通信路 70を介してやりとりするためのアプリケーションが装備 (インスト一 ル)されており、これを使用するものとする。受信情報としては、債権、および登録証 明書のペアとなる。
[0087] (2)債権の受信が完了すると、該債権に付与された鈴木花子さん 80Aの PKI署名、 T Sから、確かに鈴木花子さん 80Aから送られてきた債権であることを確認する。続けて 、登録証明書に付与された電子債権システム (電子債権管理機関) 10の PKI署名、 T Sから、確かにこの債権が電子債権管理機関のお墨付き情報であることを確認する(
ステップ ST-S2)。
[0088] (3)債権の有効性が確認できれば、図 8の(a)に示されるように、佐藤工務店 80Bは 、債権の内容を確認し、一括譲渡承認処理を行う(ステップ ST-S3)。例えば、承認方 法として画面上に「承認ボタン」が用意され、ボタンクリックするような形態が考えられ る。
[0089] (4)一括譲渡承認が完了すると、該債権に対して、佐藤工務店 80Bの PKI署名、 TS をそれぞれ付与する (ステップ ST-S4)。
[0090] (5)利用者側に装備されたアプリケーションは、図 8の(b)に示されるように、該債権 の情報力も PIAT情報を生成する (ステップ ST-S5)。 PIAT情報の生成が完了すると、 該情報に対して、佐藤工務店 80Bの PKI署名、 TSをそれぞれ付与する (ステップ ST-S
6)。
[0091] (6)一括譲渡内容の承認に関しては、一括譲渡内容を承認した旨、佐藤工務店 80B が承認情報を債権中に追加して、更新を行ってもよいが、図 8の例では、第 1版の状 態と情報は変化せず、一括譲渡内容をそのまま佐藤工務店 80Bが受付、承認したこ とを示している。債権の情報が変化しないのであれば、あえて第 2版として更新する必 要はないと考えられるが、確かにこの状態で承認したことを、電子債権管理機関で管 理した 、、佐藤工務店 80Bが鈴木花子さん 80Aからそのままの状態で受け取つたと V、うことを事後証明した 、場合に備え、このような形態となって 、る。
[0092] (7)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報と、一括譲渡の 際に一緒に受信した登録証明書のペアを送付し、当該処理が一括譲渡処理である ことを通知する(ステップ ST-S7)。
[0093] (8)—括譲渡処理要求を受信した電子債権システム 10は、該債権に付与された佐 藤工務店 80Bの PKI署名、 TSから、確かに佐藤工務店 80Bから送られてきた債権で あることを確認する。カロえて、一緒に受信した登録証明書を確認し、どの債権が一括 譲渡されたかのマッチングを行う(ステップ ST-S8)。
[0094] (9)一括譲渡処理要求を受信した電子債権システム 10内の原本 ID生成部 40は、債 権を唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A0002"が得ら
れたとする(ステップ ST-S9)。
[0095] (10)債権の有効性が確認できれば、電子債権システム 10は、先に生成した原本 ID を対応させた状態で、文書情報管理部 20に登録'保存を行う (ステップ ST-S10)。
[0096] (11)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録 証明書を発行し、佐藤工務店 80Bに送付する (ステップ ST-S11)。
[0097] (12)電子債権システム 10内の追跡情報管理部 30は、追跡情報を生成'管理を行う
(ステップ ST-S12)。図 9は、第 2版の追跡情報の構成例を示す図であり、電子債権シ ステム 10へのエントリの様子を示して!/、る。
[0098] (分割発行シーケンス)
図 10は、分割発行処理を示すフローチャートであり、図 11は、分割発行処理され た債権 (第 2a_l版)の内容 (a)とその PIAT情報 (b)の生成例を示している。以下、分 割発行処理動作につ!、て説明する。
[0099] (1)佐藤工務店 80Bは、鈴木花子さん 80Aカゝら一括譲渡された債権から、山田木材
80Cへ分割譲渡を行うため、図 11の(a)に CHIで示すように、分割加工処理を行う( ステップ ST- Pl)。
[0100] (2)分割加工処理が完了すると、該情報に対して、佐藤工務店 80Bの PKI署名、 TS をそれぞれ付与する (ステップ ST-P2)。
[0101] (3)利用者側に装備されたアプリケーションは、図 11の (b)に CH2で示すように、該 債権の情報から PIAT情報を生成する (ステップ ST-P3)。 PIAT情報の生成が完了す ると、該情報に対して、佐藤工務店 80Bの PKI署名、 TSをそれぞれ付与する (ステツ プ ST-P4)。例えば、分割加工の処理として、債権金額と受取人のみ変更を行う。
[0102] この際、該箇所に付与されていた乱数 (R)は前版 (第 2版)とは別のものを使用する 。具体的には、金額部分に着目した場合、前版の乱数 (="123")を "901 "とし、更に譲 渡金額を" 50,000,000"から、 "10,000,000"に変更し、これら文字列を連結し、文字列 "901+10,000,000"に対するハッシュ情報を生成する。生成結果として、 "qwert"という ノ、ッシュ情報を出力している。
[0103] 更に受取人部分に関しては、前版の乱数 (="012")を" 234"とし、更に受取人を"佐 藤工務店"から"山田木材"に変更し、これら文字列を連結し、文字列" 234+山田木材
"に対するハッシュ情報を生成する。生成結果として、 "zxcvb"というハッシュ情報を出 力している。債権金額と受取人以外の部分は、変更を加えてはいけない箇所なので 、乱数、債権内容ともに変更しない。この時、変更を加えてはいけない箇所に対して
、故意、過失により変更を加えた場合は、生成された PIAT情報力 事後不正改ざん を検出することが可能となり、付与された佐藤工務店 80Bの PKI署名、 TSから責任範 囲を明確にすることが可能となる。
[0104] (4)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報と、一括譲渡の 際に一緒に受信した登録証明書のペアを送付し、当該処理が分割譲渡処理である ことを通知する(ステップ ST-P5)。
[0105] (5)分割譲渡処理要求を受信した電子債権システム 10は、該債権に付与された佐 藤工務店 80Bの PKI署名、 TSから、確かに佐藤工務店 80Bから送られてきた債権で あることを確認する。カロえて、一緒に受信した登録証明書を確認し、どの債権が分割 譲渡されたマッチングを行う(ステップ ST- P6)。
[0106] (6)分割譲渡処理要求を受信した電子債権システム 10内の原本 ID生成部 40は、債 権を唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A5001 "が得ら れたとする(ステップ ST- P7)。
[0107] (7)債権の有効性が確認できれば、電子債権システム 10は、先に生成した原本 IDを 対応させた状態で、文書情報管理部 20に登録 ·保存を行う (ステップ ST-P8)。
[0108] (8)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録証 明書を発行し、佐藤工務店 80Bに送付する (ステップ ST-P9)。
[0109] (9)電子債権システム 10内の追跡情報管理部 30は、追跡情報を生成 ·管理を行う( ステップ ST-P10)。図 12は、第 2a-l版の追跡情報の構成例を示し、電子債権システ ム 10へのエントリの様子を示している。
[0110] (10)佐藤工務店 80Bは、山田木材 80Cに対し、債権と電子債権システム 10から得 た該債権の登録証明書のペアを送付 ·分割譲渡する (ステップ ST-P11)。
[0111] (分割譲渡シーケンス)
図 13は、分割譲渡処理を示すフローチャートであり、図 14は、分割発行処理され
た債権 (第 2a_2版)の内容 (a)とその PIAT情報 (b)の生成例を示している。以下、分 割譲渡処理動作にっ 、て説明する。
[0112] (1)山田木材 80Cは、佐藤工務店 80Bから、分割債権を受信する (ステップ ST-R1)。
この時、例えば、利用者側(山田木材 80C)の端末 (PC等)には、電子債権システム 1 0と電子通信路 70を介してやりとりするためのアプリケーションが装備 (インストール) されており、これを使用するものとする。受信情報としては、分割債権、および登録証 明書のペアとなる。
[0113] (2)分割債権の受信が完了すると、該債権に付与された佐藤工務店 80Bの PKI署名 、 TSから、確かに佐藤工務店 80Bから送られてきた債権であることを確認する。続け て、登録証明書に付与された電子債権システム (電子債権管理機関) 10の PKI署名 、 TSから、確かにこの分割債権が電子債権管理機関のお墨付き情報であることを確 認する(ステップ ST-R2)。
[0114] (3)債権の有効性が確認できれば、山田木材 80Cは、図 14の(a)に示すように、債 権の内容を確認し、分割譲渡承認処理を行う (ステップ ST-R3)。
[0115] (4)分割譲渡承認が完了すると、該債権に対して、山田木材 80Cの PKI署名、 TSを それぞれ付与する (ステップ ST-R4)。
[0116] (5)利用者側に装備されたアプリケーションは、図 14の (b)に示すように、該債権の 情報力 PIAT情報を生成する (ステップ ST-R5)。 PIAT情報の生成が完了すると、該 情報に対して、山田木材 80Cの PKI署名、 TSをそれぞれ付与する (ステップ ST-R6)。
[0117] (6)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報と、分割譲渡の 際に一緒に受信した登録証明書のペアを送付し、当該処理が分割譲渡処理である ことを通知する(ステップ ST-R7)。
[0118] (7)分割譲渡処理要求を受信した電子債権システム 10は、該債権に付与された山 田木材 80Cの PKI署名、 TSから、確かに山田木材 80Cから送られてきた債権であるこ とを確認する。カロえて、一緒に受信した登録証明書を確認し、どの債権から分割譲渡 されたかを判定するためのマッチングを行う(ステップ ST- R8)。
[0119] (8)分割譲渡処理要求を受信した電子債権システム 10の原本 ID生成部 40は、債権
を唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A9001 "が得られ たとする(ステップ ST-R9)。
[0120] (9)債権の有効性が確認できれば、電子債権システム 10は、先に生成した原本 IDを 対応させた状態で、文書情報管理部 20に登録 ·保存を行う (ステップ ST-R10)。
[0121] (10)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録 証明書を発行し、山田木材 80Cに送付する (ステップ ST-R11)。
[0122] (11)電子債権システム 10内の追跡情報管理部 30は、追跡情報を生成'管理を行う
(ステップ ST-R12)。図 15は、第 2a-2版の追跡情報の構成を示す図であり、電子債 権システム 10へエントリの様子を示して!/、る。
[0123] (分割発行シーケンス)
分割発行処理を示すフローチャートは、図 10と同様なので、ここでは割愛する。図
16は、分割発行処理された債権 (第 2b-l版)の内容 (a)とその PIAT情報 (b)の生成 例を示している。以下、分割発行処理動作について説明する。
[0124] (1)佐藤工務店 80Bは、鈴木花子さん 80Aから一括譲渡された債権から、木村セメン ト 80Dへ分割譲渡を行うため、図 16の(a)において CH3で示すように分割加工処理 を行う(ステップ ST- Pl)。
[0125] (2)分割加工処理が完了すると、該情報に対して、佐藤工務店 80Bの PKI署名、 TS をそれぞれ付与する (ステップ ST-P2)。
[0126] (3)利用者側に装備されたアプリケーションは、図 16の(b)において CH4で示すよう に、該債権の情報力も PIAT情報を生成する (ステップ ST-P3)。 PIAT情報の生成が完 了すると、該情報に対して、佐藤工務店 80Bの PKI署名、 TSをそれぞれ付与する (ス テツプ ST- P4)。
[0127] 例えば、第 2a-l版と同様に、分割加工の処理として、債権金額と受取人のみ変更 を行う。この際、該箇所に付与されていた乱数 (R)は前版 (第 2版)とは別のものを使 用する。具体的には、金額部分に着目した場合、前版の乱数 (="123")を" 567"とし、 更に譲渡金額を" 50,000,000"から、 "5,000,000"に変更し、これら文字列を連結し、 文字列" 567+5, 000,000"に対するハッシュ情報を生成する。
[0128] 生成結果として、 "tyhgfというハッシュ情報を出力している。更に受取人部分に関
しては、前版の乱数 (="012")を" 890"とし、更に受取人を"佐藤工務店"から"木村セ メンド 'に変更し、これら文字列を連結し、文字列" 890+木村セメンド'に対するハツシ ュ情報を生成する。
[0129] ノ、ッシュ情報の生成結果として、 "poiuy"というハッシュ情報を出力している。債権金 額と受取人以外の部分は、変更を加えてはいけない箇所なので、乱数、債権内容と もに変更しない。この時、変更を加えてはいけない箇所に対して、故意、過失により 変更を加えた場合は、生成された PIAT情報力も事後不正改ざんを検出することが可 能となり、付与された佐藤工務店 80Bの PKI署名、 TSから責任範囲を明確にすること が可能となる。
[0130] (4)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報と、一括譲渡の 際に一緒に受信した登録証明書のペアを送付し、当該処理が分割譲渡処理である ことを通知する(ステップ ST-P5)。
[0131] (5)分割譲渡処理要求を受信した電子債権システム 10は、該債権に付与された佐 藤工務店 80Bの PKI署名、 TSから、確かに佐藤工務店 80Bから送られてきた債権で あることを確認する。カロえて、一緒に受信した登録証明書を確認し、どの債権が分割 譲渡されたかのマッチングを行う(ステップ ST-P6)。
[0132] (6)分割譲渡処理要求を受信した電子債権システム 10内の原本 ID生成部 40は、債 権を唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A5002"が得ら れたとする(ステップ ST- P7)。
[0133] (7)債権の有効性が確認できれば、電子債権システム 10は、先に生成した原本 IDを 対応させた状態で、文書情報管理部 20に登録 ·保存を行う (ステップ ST-P8)。
[0134] (8)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録証 明書を発行し、佐藤工務店 80Bに送付する (ステップ ST-P9)。
[0135] (9)電子債権システム 10内の追跡情報管理部 30は、追跡情報を生成 ·管理を行う( ステップ ST-P10)。図 17は、第 2b-l版の追跡情報の構成例を示す図であり、電子債 権システム 10へのエントリの様子を示して!/、る。
[0136] (10)佐藤工務店 80Bは、木村セメント 80Dに対し、債権と電子債権システム 10から
得た該債権の登録証明書のペアを送付 ·分割譲渡する (ステップ ST-P11)。
[0137] (分割譲渡シーケンス)
以下、分割譲渡処理について説明する。なお、分割譲渡処理のフローチャートは、 図 13で示しているのでここでは割愛する。図 18は、分割譲渡処理された債権 (第 2b -2版)の内容 (a)とその PIAT情報 (b)の生成例を示している。以下、分割譲渡動作に ついて説明する。
[0138] (1)木村セメント 80Dは、佐藤工務店 80Bから、分割債権を受信する (ステップ ST-R1 )。この時、例えば、利用者側 (木村セメント 80D)の端末 (PC等)には、電子債権シス テム 10と電子通信路 70を介してやりとりするためのアプリケーションが装備 (インスト ール)されており、これを使用するものとする。受信情報としては、分割債権、および 登録証明書のペアとなる。
[0139] (2)分割債権の受信が完了すると、該債権に付与された佐藤工務店 80Bの PKI署名 、 TSから、確かに佐藤工務店 80Bから送られてきた債権であることを確認する。続け て、登録証明書に付与された電子債権システム (電子債権管理機関) 10の PKI署名 、 TSから、確かにこの分割債権が電子債権管理機関のお墨付き情報であることを確 認する(ステップ ST-R2)。
[0140] (3)債権の有効性が確認できれば、木村セメント 80Dは、図 18の(a)に示すように、 債権の内容を確認し、分割譲渡承認処理を行う (ステップ ST-R3)。
[0141] (4)分割譲渡承認が完了すると、該債権に対して、木村セメント 80Dの PKI署名、 TS をそれぞれ付与する (ステップ ST-R4)。
[0142] (5)利用者側に装備されたアプリケーションは、図 18の (b)に示すように、該債権の 情報力 PIAT情報を生成する (ステップ ST-R5)。 PIAT情報の生成が完了すると、該 情報に対して、木村セメント 80Dの PKI署名、 TSをそれぞれ付与する(ステップ ST-R6
) o
[0143] (6)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報と、分割譲渡の 際に一緒に受信した登録証明書のペアを送付し、当該処理が分割譲渡処理である ことを通知する(ステップ ST-R7)。
[0144] (7)分割譲渡処理要求を受信した電子債権システム 10は、該債権に付与された木 村セメント 80Dの PKI署名、 TSから、確かに木村セメント 80Dから送られてきた債権で あることを確認する。カロえて、一緒に受信した登録証明書を確認し、どの債権から分 割譲渡されたかのマッチングを行う(ステップ ST- R8)。
[0145] (8)分割譲渡処理要求を受信した電子債権システム 10内の原本 ID生成部 40は、債 権を唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A9002"が得ら れたとする(ステップ ST- R9)。
[0146] (9)債権の有効性が確認できれば、電子債権システム 10は、先に生成した原本 IDを 対応させた状態で、文書情報管理部 20に登録 ·保存を行う (ステップ ST-R10)。
[0147] (10)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録 証明書を発行し、木村セメント 80Dに送付する (ステップ ST-R11)。
[0148] (11)電子債権システム 10内の追跡情報管理部 30は、追跡情報を生成'管理を行う
(ステップ ST-R12)。図 19は、第 2a-2版の追跡情報の構成例を示し、電子債権シス テム 10へのエントリの様子を示して!/、る。
[0149] (更新シーケンス)
図 20は、更新処理を示すフローチャートであり、図 21は、更新処理された債権 (第
3版)の内容 (a)とその PIAT情報 (b)の生成例を示している。以下、更新処理動作に ついて説明する。
[0150] (1)佐藤工務店 80Bは、鈴木花子さん 80Aカゝら一括譲渡された債権から、山田木材 80C、木村セメント 80Dへの分割譲渡処理を反映させ、図 21の(a)に CH5で示すよ うに、新債権としての更新処理を行う(ステップ ST- Ul)。
[0151] (2)更新処理が完了すると、該情報に対して、佐藤工務店 80Bの PKI署名、 TSをそれ ぞれ付与する (ステップ ST-U2)。
[0152] (3)利用者側に装備されたアプリケーションは、図 21の(b)に CH6で示すように、該 債権の情報から PIAT情報を生成する (ステップ ST-U3)。 PIAT情報の生成が完了す ると、該情報に対して、佐藤工務店 80Bの PKI署名、 TSをそれぞれ付与する (ステツ プ ST-U4)。
[0153] 図 21に示すように、本例では、更新処理として、債権金額のみ変更を行う。この際、
該箇所に付与されていた乱数 (R)は前版 (第 2版)とは別のものを使用する。具体的 には、前版の乱数 (="123")を" 098"とし、更に譲渡金額を" 50,000,000"から、 "35,00 0,000"に変更し、これら文字列を連結し、文字列" 098+35,000,000"に対するハッシュ 情報を生成する。
[0154] ハッシュ情報の生成結果として、 "lkjhg"と 、うハッシュ情報を出力して 、る。債権金 額以外の部分は、変更を加えてはいけない箇所なので、乱数、債権内容ともに変更 しない。この時、変更を加えてはいけない箇所に対して、故意、過失により変更を加 えた場合は、生成された PIAT情報力 事後不正改ざんを検出することが可能となり、 付与された佐藤工務店 80Bの PKI署名、 TSから責任範囲を明確にすることが可能と なる。
[0155] (4)利用者側に装備されたアプリケーションは、電子債権システム 10に対して債権の 登録要求を発行する。この際、債権情報として、生成された PIAT情報と、一括譲渡の 際に一緒に受信した登録証明書のペアを送付し、当該処理が更新処理であることを 通知する(ステップ ST- U5)。
[0156] (5)更新処理要求を受信した電子債権システム 10は、該債権に付与された佐藤ェ 務店 80Bの PKI署名、 TSから、確かに佐藤工務店 80Bから送られてきた債権であるこ とを確認する。カロえて、一緒に受信した登録証明書を確認し、どの債権が更新された かのマッチングを行う(ステップ ST- U6)。
[0157] (6)更新処理要求を受信した電子債権システム 10内の原本 ID生成部 40は、債権を 唯一に識別するための IDを生成 '付与する。本例では、原本 ID="A0003"が得られた とする (ステップ ST-U7)。
[0158] (7)債権の有効性が確認できれば、電子債権システム 10は、先に生成した原本 IDを 対応させた状態で、文書情報管理部 20に登録 ·保存を行う (ステップ ST-U8)。
[0159] (8)電子債権システム 10内の証明書発行部 50は、登録'保存したことを示す登録証 明書を発行し、佐藤工務店 80Bに送付する (ステップ ST-U9)。
[0160] (9)電子債権システム 10内の追跡情報管理部 30は、追跡情報を生成 ·管理を行う( ステップ ST-U10)。図 22は、第 3版の追跡情報の構成例を示す図であり、電子債権 システム 10へのエントリの様子を示して!/、る。
[0161] 図 23は、これまでの過程において、文書情報管理部 20内に蓄積された債権 (PIAT 情報)の管理状態を示している。この図でもわ力るように、一括譲渡 (1版から 2版へ) の際は、鈴木花子さん 80Aによって新規発行された債権を佐藤工務店 80Bがそのま まの状態で受信し、一括譲渡承認を行っていること (図中 S1部分)、分割発行 (2版か ら 2a-l版へ、 2版力 2b-l版へ)の際は、金額と受取人部分を変更し、それ以外の支 払期日、支払地、振出日、振出人部分は変更していないこと(図中 S2A,S2B部分)が 事後証明することが可能である。
[0162] またその変更部分 (金額と受取人部分)は該 PIAT情報に付与された PKI署名とタイ ムスタンプによって、「 、つ (TSから)、誰が (佐藤工務店 80Bが)、何を (2版を)」につ いて事後証明することが可能になる。上記追跡にカ卩えて、 PKI署名付きの該 PIAT情 報力も「どこを (金額と受取人部分を)、誰が (佐藤工務店 80Bが)」につ 、ても事後証 明することが可能となる。
[0163] 更に、追跡情報管理部 30の追跡情報力も「どのように (分割譲渡した)」も事後証明 することが可能となる。分割譲渡 (2a-l版から 2a-2版へ、 2b-l版から 2b-2版へ)の際 は、佐藤工務店 80Bによって分割発行された分割債権を山田木材 80C、木村セメン ト 80Dがそのままの状態で受信し、分割譲渡承認を行っていること(図中 S3A,S3B部 分)、更新 (2版から 3版へ)の際は、金額部分を変更し、それ以外の支払期日、支払 地、受取人、振出日、振出人部分は変更していないこと(図中 S4部分)をそれぞれ事 後証明することが可能となる。
[0164] 以上が、債権の新規発行から分割、更新までの基本的な流れであるが、以下では 、分割債権の受取人である山田木材 80C、木村セメント 80Dは、受け取った分割譲 渡が真のものである力確認でき、安心して受け取れる仕組みについて説明する。
[0165] 以上までの説明の場合、各版数の状態を PIAT署名により管理することで、該時点 の完全性証明は可能となるが、正しく分割、更新されているかを確認する部がない。 具体的には、分割譲渡金額は開示されているが、もともとの債権金額はいくらで、自 身の持分はいくらなの力、正しく分割されているのか等を確認できる仕組みが必要で ある。以下では、上記基本的な流れに加え、分割債権の受取人が真の債権かどうか を確認でき、安心して受け取れる、つまり、分割された債権金額が分割範囲内である
ことと、債権情報の原本性が維持されて ヽる確認可能な仕組み ·作用につ ヽて説明 する。図 24はその仕組みのイメージを示している。
[0166] まず、佐藤工務店 80Bから山田木材 80Cに分割する際には、債権全額の ¥5,000万 のうち、 ¥1,000万は山田木材 80Cに分割譲渡する旨、エントリを追加する(図中 API 部分)。これにより、山田木材 80Cは、鈴木花子さん 80Aが承認した ¥5,000万分の債 権力 佐藤工務店 80Cによって、 ¥1,000万分に分割され、自身の持分は ¥1,000万で あること、分割範囲内(¥5,000万分の ¥1,000万)であること、その他の項目(変更して はいけない部分)は鈴木花子さん 80Aが承認し、佐藤工務店 80Bによって不正に改 変されて 、な 、ことを保証することが可能となる。
[0167] 更に、佐藤工務店 80Bから木村セメント 80Dに分割する際には、債権全額の ¥5,000 万のうち、山田木材 80Cへの分割時にエントリ追カ卩した ¥1,000万の記載はそのままに 、 ¥500万は木村セメント 80Dに分割譲渡する旨、エントリを追加する(図中 AP2部分) 。これにより、木村セメント 80Dは、鈴木花子さん 80Aが承認した ¥5,000万分の債権 力も佐藤工務店 80Cによって、山田木材 80Cへ ¥1,000万に分割され、更に、自身の 持分は ¥500万であること、分割範囲内(¥5,000万分のうち ¥1,000万を分割して ¥4,000 万、 ¥4,000万分の ¥500)であること、その他の項目(変更してはいけない部分)は鈴木 花子さん 80Aが承認し、佐藤工務店 80Bによって不正に改変されて!、な!/、ことを保 証することが可能となる。
[0168] また、佐藤工務店 80Bが、山田木材 80C、木村セメント 80Dへの分割譲渡完了後、 新しい債権として更新を行う際も、分割時にエントリ追加した ¥1,000万と ¥500万の記 載はそのままに、自身の新 、債権金額 ¥3,500万をエントリ追加する(図中 AP3部分) 。これにより、鈴木花子さん 80Aが承認した ¥5,000万分の債権力 佐藤工務店 80C によって、山田木材 80Cへ ¥1,000万に、木村セメント 80Dへ ¥500万に分割され、佐藤 工務店 80Bの持分は ¥3,500万であること、正しく債権額を更新して 、ること (¥5,000万 分のうち ¥1,000万を分割して ¥4,000万になり、 ¥4,000万分の ¥500を分割して残り ¥3, 5 00万)であること、その他の項目(変更してはいけない部分)は鈴木花子さん 80Aが承 認し、佐藤工務店 80Bによって不正に改変されていないことを保証することが可能と なる。
[0169] 各時点の PIAT情報は電子債権システム (電子債権管理機関) 10で一括管理して いるため、上記のような検証は、電子債権システム 10内の追跡情報検証部 60によつ て、その機能が果たされる。
[0170] 図 25は、そのイメージを示しており、次のような検証を行うことが可能となる。図中 V Rl、 VR5、 VR6では、鈴木花子さん 80Aが新規発行時に承認した債権金額、振出人 、支払地は、以降の分割 ·更新の過程を経ても途中で不正改変されていないことを、 VR2、 VR3では、佐藤工務店 80Bが加工 '承認した時点力も分割譲渡額が変化して いないことを、 VR4では、佐藤工務店 80Bが分割譲渡後に更新し、承認していること を確認することが可能となる。また、電子債権システム (電子債権管理機関) 10で一 括管理された PIAT情報は、該検証を専門に行う第三者機関に開示し、証明を行うこ とちあり得る。
[0171] このように PIAT情報を第三者に開示されても、本文内容を推測できない仕組み (部 分情報の比較容易性、漏洩防止の効果を有している)を導入しているため、その運 用 ·実現は容易に行うことが可能となる。
[0172] 以上、本発明の実施の形態によれば、従来技術、および、その単純な組み合わせ では不可能であった電子文書を分割し、複数のエンティティへ流通させる際の原本 性、追跡性を保証し、その正当性を第三者に証明することが可能となる。具体的には 、分割債権の受取人が真の債権かどうかを容易に確認でき、安心して受け取れること 、更に債権追跡、経路保証が可能となるという効果を奏する。前者ではどの債権の一 部かを確認でき、「いくらから、いくらに分割され、持分はいくら力」を確認できるのに 加え、正しく分割発行 '更新されていることを確認できること、後者では個人情報 ·ブラ ィパシー情報を電子債権管理機関には管理しな 、 (債権の実体は保持しな 、)運用 方式を導入するのに加えて、電子債権の管理、および原本性、追跡性を担保、その 正当性を第三者に証明することが可能となる。
[0173] 上述した本発明の実施の形態において、各フローチャートに示したステップを電子 文書管理プログラムとして、コンピュータにより読取り可能な記録媒体に記憶させるこ とによって、電子文書管理方法をコンピュータに実行させることが可能となる。なお、 本発明において、上記コンピュータにより読取り可能な記録媒体は、 CD— ROMや
フレキシブルディスク、 DVDディスク、光磁気ディスク、 ICカード等の可搬型記憶媒 体や、コンピュータプログラムを保持するデータベース、或いは、他のコンピュータ並 びにそのデータベースや、更に回線上の伝送媒体をも含むものである。
産業上の利用可能性
本発明によれば、電子文書を分割し、複数のエンティティへ流通させる際の原本性 、追跡性を保証し、その正当性を第三者に容易に証明可能にできるという効果を奏 する。
Claims
[1] 電子情報で作成される文書情報の管理をコンピュータに実行させる電子文書管理 プログラムであって、
前記文書情報の複数の部分のそれぞれを識別可能に表す複数の部分識別情報と 、前記文書情報に対応する電子署名とを取得する文書情報取得ステップと、 前記文書情報の作成種別、作成者及び作成日時を、前記文書情報の追跡情報と して取得する追跡情報取得ステップと、
前記文書情報取得ステップで取得された前記部分識別情報及び前記電子署名と 、前記追跡情報取得ステップで取得された前記追跡情報とを互いに関連付けて管理 するとともに、ユーザからの要求に応じて、前記追跡情報に係る情報を前記ユーザに 提示し、さらに前記ユーザからの指示に応じて、前記文書情報取得ステップ及び前 記追跡情報取得ステップを実行させる管理ステップと
を備えてコンピュータに実行させる電子文書管理プログラム。
[2] 請求項 1に記載の電子文書管理プログラムにお 、て、
前記追跡情報を所定のフォームでユーザに提示し、ユーザによる前記文書情報の 正当性の検証を支援する検証ステップを備える電子文書管理プログラム。
[3] 請求項 1に記載の電子文書管理プログラムにお 、て、
前記文書情報取得ステップにお!、て取得される前記部分識別情報は、前記文書 情報の各部分を用いて生成されたハッシュ情報として取得される電子文書管理プロ グラム。
[4] 請求項 3に記載の電子文書管理プログラムにおいて、
前記ハッシュ情報は、前記文書情報の各部分の情報に乱数を付加して生成される 電子文書管理プログラム。
[5] 請求項 1に記載の電子文書管理プログラムにお 、て、
前記文書情報は電子情報から生成される電子債権である電子文書管理プログラム
[6] 請求項 5に記載の電子文書管理プログラムにおいて、
前記文書情報の作成種別として、電子債権の新規発行、電子債権の一括譲渡、電
子債権の分割発行、及び電子債権の分割譲渡の少なくともいずれか一つが含まれる 電子文書管理プログラム。
[7] 電子情報で作成され登録される文書情報をコンピュータにより管理する電子文書 管理方法であって、
前記文書情報の複数の部分のそれぞれを識別可能に表す複数の部分識別情報と 、前記文書情報に対応する電子署名とを取得する文書情報取得ステップと、 前記文書情報の作成種別、作成者及び作成日時を、前記文書情報の追跡情報と して取得する追跡情報取得ステップと、
前記文書情報取得ステップで取得された前記部分識別情報及び前記電子署名と 、前記追跡情報取得ステップで取得された前記追跡情報とを互いに関連付けて管理 するとともに、ユーザからの要求に応じて、前記追跡情報に係る情報を前記ユーザに 提示し、さらに前記ユーザからの指示に応じて、前記文書情報取得ステップ及び前 記追跡情報取得ステップを実行させる管理ステップと
を備えてなる電子文書管理方法。
[8] 請求項 7に記載の電子文書管理方法において、
前記追跡情報を所定のフォームでユーザに提示し、ユーザによる前記文書情報の 正当性の検証を支援する検証ステップを備える電子文書管理方法。
[9] 請求項 7に記載の電子文書管理方法において、
前記文書情報取得ステップは、前記文書情報を複数の部分に区切り、各部分の情 報に基づ 、てハッシュ情報を生成して、生成された複数のハッシュ情報を前記部分 識別情報として取得する電子文書管理方法。
[10] 請求項 9に記載の電子文書管理方法において、
前記文書情報取得ステップは、前記文書情報の各部分の情報に乱数を付加して、 前記ハッシュ情報を生成する電子文書管理方法。
[11] 請求項 7に記載の電子文書管理方法において、
前記文書情報は電子情報から生成される電子債権である電子文書管理方法。
[12] 請求項 7に記載の電子文書管理方法において、
前記文書情報の作成種別として、電子債権の新規発行、電子債権の一括譲渡、電
子債権の分割発行、及び電子債権の分割譲渡の少なくともいずれか一つが含まれる 電子文書管理方法。
[13] 請求項 7に記載の電子文書管理方法において、
前記文書情報取得ステップは、ユーザからの要求に基づいて、電子データで作成 された所定の電子雛形を電子文書管理装置からユーザ端末に送信し、ユーザ端末 により前記所定の電子雛形を用いて入力された所定の事項を受信することで前記部 分識別情報と前記電子署名とを取得する電子文書管理方法。
[14] 請求項 13に記載の電子文書管理方法において、
前記部分識別情報と前記電子署名とは、前記ユーザ端末によりハッシュ情報に変 換されて、前記ユーザ端末から前記電子文書管理装置に送信される電子文書管理 方法。
[15] 電子情報で作成され登録される文書情報をコンピュータにより管理する電子文書 管理装置であって、
前記文書情報の複数の部分のそれぞれを識別可能に表す複数の部分識別情報と 、前記文書情報に対応する電子署名とを取得する文書情報取得部と、
前記文書情報の作成種別、作成者及び作成日時を、前記文書情報の追跡情報と して取得する追跡情報取得部と、
前記文書情報取得部で取得された前記部分識別情報及び前記電子署名と、前記 追跡情報取得部で取得された前記追跡情報とを互いに関連付けて管理するとともに 、ユーザ力 の要求に応じて、前記追跡情報に係る情報を前記ユーザに提示し、さら に前記ユーザからの指示に応じて、前記文書情報取得部により前記文書情報を取 得させるとともに前記追跡情報取得部により前記追跡情報を取得させる管理部と を備えてなる電子文書管理装置。
[16] 請求項 15に記載の電子文書管理装置において、
前記追跡情報を所定のフォームでユーザに提示し、ユーザによる前記文書情報の 正当性の検証を支援する検証部を備える電子文書管理装置。
[17] 請求項 15に記載の電子文書管理装置において、
前記文書情報取得部は、前記文書情報の各部分を用いて生成されたハッシュ情
報を前記部分識別情報として取得する電子文書管理装置。
[18] 請求項 15に記載の電子文書管理装置において、
前記文書情報は電子情報から生成される電子債権である電子文書管理装置。
[19] 請求項 15に記載の電子文書管理装置において、
前記文書情報の作成種別として、電子債権の新規発行、電子債権の一括譲渡、電 子債権の分割発行、及び電子債権の分割譲渡の少なくともいずれか一つが含まれる 電子文書管理装置。
[20] 請求項 7に記載の電子文書管理装置において、
前記文書情報取得部は、ユーザからの要求に基づいて、電子データで作成された 所定の電子雛形を電子文書管理装置からユーザ端末に送信し、ユーザ端末により 前記所定の電子雛形を用いて入力された所定の事項を受信することで前記部分識 別情報と前記電子署名とを取得する電子文書管理装置。
Priority Applications (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/JP2006/315477 WO2008015755A1 (fr) | 2006-08-04 | 2006-08-04 | programme, procédé et dispositif de gestion de documents électroniques |
| EP06782335.1A EP2048812A4 (en) | 2006-08-04 | 2006-08-04 | PROGRAM, METHOD AND DEVICE FOR ADMINISTERING ELECTRONIC DOCUMENTS |
| JP2008527626A JP4894857B2 (ja) | 2006-08-04 | 2006-08-04 | 電子文書を管理するプログラム、方法、及び装置 |
| US12/354,478 US8671280B2 (en) | 2006-08-04 | 2009-01-15 | Program, method and apparatus for managing electronic documents |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/JP2006/315477 WO2008015755A1 (fr) | 2006-08-04 | 2006-08-04 | programme, procédé et dispositif de gestion de documents électroniques |
Related Child Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| US12/354,478 Continuation US8671280B2 (en) | 2006-08-04 | 2009-01-15 | Program, method and apparatus for managing electronic documents |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2008015755A1 true WO2008015755A1 (fr) | 2008-02-07 |
Family
ID=38996943
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/JP2006/315477 Ceased WO2008015755A1 (fr) | 2006-08-04 | 2006-08-04 | programme, procédé et dispositif de gestion de documents électroniques |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US8671280B2 (ja) |
| EP (1) | EP2048812A4 (ja) |
| JP (1) | JP4894857B2 (ja) |
| WO (1) | WO2008015755A1 (ja) |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007104643A (ja) * | 2005-09-09 | 2007-04-19 | Canon Inc | 情報処理装置、検証処理装置及びそれらの制御方法、コンピュータプログラム及び記憶媒体 |
| JP2009200595A (ja) * | 2008-02-19 | 2009-09-03 | Fujitsu Ltd | 署名管理プログラム、署名管理方法及び署名管理装置 |
| JP2010108383A (ja) * | 2008-10-31 | 2010-05-13 | Fujitsu Frontech Ltd | 電子文書管理装置および電子文書管理方法 |
| JP2011061815A (ja) * | 2010-10-12 | 2011-03-24 | Fujitsu Ltd | 署名管理方法、署名管理システム |
| JP2013050909A (ja) * | 2011-08-31 | 2013-03-14 | Sumitomo Mitsui Banking Corp | 口座管理システムおよび方法 |
| KR20190030308A (ko) * | 2017-09-14 | 2019-03-22 | 주식회사 아이리마인즈 | 해외 담보를 이용한 p2p 방식의 자금 조달 시스템 |
Families Citing this family (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7565358B2 (en) * | 2005-08-08 | 2009-07-21 | Google Inc. | Agent rank |
| US7761471B1 (en) | 2007-10-16 | 2010-07-20 | Jpmorgan Chase Bank, N.A. | Document management techniques to account for user-specific patterns in document metadata |
| US8407217B1 (en) * | 2010-01-29 | 2013-03-26 | Guangsheng Zhang | Automated topic discovery in documents |
| US9674132B1 (en) * | 2013-03-25 | 2017-06-06 | Guangsheng Zhang | System, methods, and user interface for effectively managing message communications |
| KR101487602B1 (ko) | 2013-06-24 | 2015-02-04 | 중소기업은행 | 금융거래서 작성 장치 및 방법 |
| KR101535349B1 (ko) * | 2013-09-05 | 2015-07-08 | 중소기업은행 | 승인 서류 처리 장치 및 방법 |
| JP6135778B2 (ja) * | 2014-02-14 | 2017-05-31 | 富士通株式会社 | ドキュメント管理プログラム、装置、および方法 |
| CN106161359B (zh) * | 2015-04-02 | 2019-09-17 | 阿里巴巴集团控股有限公司 | 认证用户的方法及装置、注册可穿戴设备的方法及装置 |
Citations (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH01163871A (ja) * | 1987-12-21 | 1989-06-28 | Hitachi Ltd | 伝票圧縮文の作成方法 |
| JP2000285024A (ja) | 1999-03-30 | 2000-10-13 | Ricoh Co Ltd | 原本性保証電子保存方法およびその方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体 |
| JP2001117820A (ja) | 1999-10-15 | 2001-04-27 | Fujitsu Ltd | 電子原本管理装置および方法 |
| JP2004364070A (ja) * | 2003-06-06 | 2004-12-24 | Hitachi Ltd | マスキング可能な署名技術を用いた電子文書管理システム |
| JP2005051734A (ja) * | 2003-07-15 | 2005-02-24 | Hitachi Ltd | 電子文書の真正性保証方法および電子文書の公開システム |
| JP2006060724A (ja) * | 2004-08-24 | 2006-03-02 | Mitsubishi Electric Information Systems Corp | 電子署名システム及び電子署名プログラム |
| JP2006060722A (ja) * | 2004-08-24 | 2006-03-02 | Hitachi Ltd | 電子文書の真正性保証方法および電子文書の公開システム |
| JP2006146772A (ja) * | 2004-11-24 | 2006-06-08 | Dainippon Printing Co Ltd | 処理装置及びプログラム |
Family Cites Families (24)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5465299A (en) * | 1992-12-03 | 1995-11-07 | Hitachi, Ltd. | Electronic document processing system and method of forming digital signature |
| US7162635B2 (en) * | 1995-01-17 | 2007-01-09 | Eoriginal, Inc. | System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents |
| WO1998037655A1 (en) * | 1996-12-20 | 1998-08-27 | Financial Services Technology Consortium | Method and system for processing electronic documents |
| US6601172B1 (en) * | 1997-12-31 | 2003-07-29 | Philips Electronics North America Corp. | Transmitting revisions with digital signatures |
| DE19847943A1 (de) * | 1998-10-09 | 2000-04-13 | Deutsche Telekom Ag | Verfahren zum Generieren von digitalen Wasserzeichen für elekronische Dokumente |
| JP2000181974A (ja) * | 1998-12-14 | 2000-06-30 | Sakura Bank Ltd | 一括ファクタリング装置 |
| US7194435B1 (en) * | 1999-10-22 | 2007-03-20 | Joseph Sforzo | Computerized method, apparatus and system for issuing surety bonds |
| WO2001084443A1 (en) * | 2000-05-03 | 2001-11-08 | Harrison Shelton E Jr | Electronic bond & guaranty process and business method |
| US20050120217A1 (en) * | 2000-06-05 | 2005-06-02 | Reallegal, Llc | Apparatus, System, and Method for Electronically Signing Electronic Transcripts |
| AU2001266743A1 (en) * | 2000-06-06 | 2001-12-17 | Ingeo Systems, Inc. | Secure document transport process |
| AU2001275298A1 (en) * | 2000-06-06 | 2001-12-17 | Ingeo Systems, Inc. | Creating and verifying electronic documents |
| JP2003058797A (ja) * | 2001-08-21 | 2003-02-28 | Nippon Telegraph & Telephone East Corp | 併存的債務引受システム、方法及びプログラム |
| US7167986B2 (en) * | 2001-12-26 | 2007-01-23 | Storage Technology Corporation | Upgradeable timestamp mechanism |
| US20040230531A1 (en) * | 2003-04-29 | 2004-11-18 | Harold Weiss | System for handling electronic messages with the senders' financial guarantee |
| US20050132201A1 (en) * | 2003-09-24 | 2005-06-16 | Pitman Andrew J. | Server-based digital signature |
| US7315866B2 (en) * | 2003-10-02 | 2008-01-01 | Agency For Science, Technology And Research | Method for incremental authentication of documents |
| JP2005309697A (ja) * | 2004-04-20 | 2005-11-04 | Mizuho Corporate Bank Ltd | 債権流動化システム及び債権流動化処理方法 |
| US7568101B1 (en) * | 2004-05-13 | 2009-07-28 | Microsoft Corporation | Digital signatures with an embedded view |
| JP4339891B2 (ja) * | 2004-07-20 | 2009-10-07 | 富士通株式会社 | 電子文書管理システム |
| EP1643402A3 (en) * | 2004-09-30 | 2007-01-10 | Sap Ag | Long-term authenticity proof of electronic documents |
| JP4728104B2 (ja) * | 2004-11-29 | 2011-07-20 | 株式会社日立製作所 | 電子画像の真正性保証方法および電子データ公開システム |
| JP4622811B2 (ja) * | 2005-11-04 | 2011-02-02 | 株式会社日立製作所 | 電子文書の真正性保証システム |
| WO2007106851A2 (en) * | 2006-03-14 | 2007-09-20 | Document Atm Incorporated | Distributed access to valuable and sensitive documents and data |
| JP4270276B2 (ja) * | 2006-12-27 | 2009-05-27 | 株式会社日立製作所 | 電子データの真正性保証方法およびプログラム |
-
2006
- 2006-08-04 WO PCT/JP2006/315477 patent/WO2008015755A1/ja not_active Ceased
- 2006-08-04 EP EP06782335.1A patent/EP2048812A4/en not_active Withdrawn
- 2006-08-04 JP JP2008527626A patent/JP4894857B2/ja not_active Expired - Fee Related
-
2009
- 2009-01-15 US US12/354,478 patent/US8671280B2/en not_active Expired - Fee Related
Patent Citations (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH01163871A (ja) * | 1987-12-21 | 1989-06-28 | Hitachi Ltd | 伝票圧縮文の作成方法 |
| JP2000285024A (ja) | 1999-03-30 | 2000-10-13 | Ricoh Co Ltd | 原本性保証電子保存方法およびその方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体 |
| JP2001117820A (ja) | 1999-10-15 | 2001-04-27 | Fujitsu Ltd | 電子原本管理装置および方法 |
| JP2004364070A (ja) * | 2003-06-06 | 2004-12-24 | Hitachi Ltd | マスキング可能な署名技術を用いた電子文書管理システム |
| JP2005051734A (ja) * | 2003-07-15 | 2005-02-24 | Hitachi Ltd | 電子文書の真正性保証方法および電子文書の公開システム |
| JP2006060724A (ja) * | 2004-08-24 | 2006-03-02 | Mitsubishi Electric Information Systems Corp | 電子署名システム及び電子署名プログラム |
| JP2006060722A (ja) * | 2004-08-24 | 2006-03-02 | Hitachi Ltd | 電子文書の真正性保証方法および電子文書の公開システム |
| JP2006146772A (ja) * | 2004-11-24 | 2006-06-08 | Dainippon Printing Co Ltd | 処理装置及びプログラム |
Non-Patent Citations (1)
| Title |
|---|
| See also references of EP2048812A4 |
Cited By (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007104643A (ja) * | 2005-09-09 | 2007-04-19 | Canon Inc | 情報処理装置、検証処理装置及びそれらの制御方法、コンピュータプログラム及び記憶媒体 |
| JP2009200595A (ja) * | 2008-02-19 | 2009-09-03 | Fujitsu Ltd | 署名管理プログラム、署名管理方法及び署名管理装置 |
| US8909921B2 (en) | 2008-02-19 | 2014-12-09 | Fujitsu Limited | Signature management method and signature management device |
| JP2010108383A (ja) * | 2008-10-31 | 2010-05-13 | Fujitsu Frontech Ltd | 電子文書管理装置および電子文書管理方法 |
| JP2011061815A (ja) * | 2010-10-12 | 2011-03-24 | Fujitsu Ltd | 署名管理方法、署名管理システム |
| JP2013050909A (ja) * | 2011-08-31 | 2013-03-14 | Sumitomo Mitsui Banking Corp | 口座管理システムおよび方法 |
| KR20190030308A (ko) * | 2017-09-14 | 2019-03-22 | 주식회사 아이리마인즈 | 해외 담보를 이용한 p2p 방식의 자금 조달 시스템 |
| KR102012673B1 (ko) * | 2017-09-14 | 2019-08-21 | 주식회사 아이리마인즈 | 해외 담보를 이용한 p2p 방식의 자금 조달 시스템 |
Also Published As
| Publication number | Publication date |
|---|---|
| EP2048812A4 (en) | 2014-05-07 |
| EP2048812A1 (en) | 2009-04-15 |
| US8671280B2 (en) | 2014-03-11 |
| US20090132814A1 (en) | 2009-05-21 |
| JPWO2008015755A1 (ja) | 2009-12-17 |
| JP4894857B2 (ja) | 2012-03-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8671280B2 (en) | Program, method and apparatus for managing electronic documents | |
| KR100822596B1 (ko) | 전자 문서 관리 프로그램을 기록한 기록 매체, 전자 문서 관리 시스템 및 전자 문서 관리 방법 | |
| Froomkin | Article 2B as Legal Software for Electronic Contracting-Operating System or Trojan Horse? | |
| CN107256365A (zh) | 一种保护公民身份证复印件安全使用技术 | |
| Lui-Kwan | Recent developments in digital signature legislation and electronic commerce | |
| Smith | The role of the notary in secure electronic commerce | |
| Scoville | Clear Signatures, Obscure Signs | |
| Chokhani et al. | RFC2527: Internet x. 509 Public Key Infrastructure Certificate Policy and Certification Practices Framework | |
| Reed | Legally binding electronic documents: digital signatures and authentication | |
| Srivastava | Electronic signatures for B2B contracts: evidence from Australia | |
| JP4739404B2 (ja) | 電子入札/開札プログラム、電子入札/開札システム、及び電子入札/開札方法 | |
| Blythe | Singapore computer law: An international trend-setter with a moderate degree of technological neutrality | |
| Atim | Evidence In The Saudi Electronic Transaction System, A Comparative Study With The Uncitral Model Laws | |
| Smedinghoff | Electronic contracts and digital signatures | |
| Smedinghoff | the Legal Challenges of Implementing electronic transactions | |
| Smedinghoff | Certification Authority Liability Analysis | |
| Freeman | Digital signatures and electronic contracts | |
| Capehart et al. | Wired, Wonderful West Virginia-Electronic Signatures in the Mountain State | |
| Myers | Potential Liability under the Illinois Electronic Commerce Security Act: Is its a Risk Worth Taking | |
| Minihan | Electronic signature technologies: a tutorial.(Cover Story) | |
| Chowbe | Digital Signature | |
| Ang et al. | Certificate based PKI and B2B E-commerce: suitable match or not? | |
| Ndahiro | The East African Community Electronic Transactions Bill, 2014 | |
| Anderson et al. | Document Authentication in Electronic Commerce: The Misleading Notary Public Analog for the Digital Signature Certification Authority, 17 J. Marshall J. Computer & Info. L. 833 (1999) | |
| Authorities et al. | Digital Signature Guidelines |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 06782335 Country of ref document: EP Kind code of ref document: A1 |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 2008527626 Country of ref document: JP |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 2006782335 Country of ref document: EP |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| NENP | Non-entry into the national phase |
Ref country code: RU |