JP2003134108A - 電子署名システム、電子署名検証装置、電子署名検証方法、プログラム、及び記録媒体 - Google Patents

電子署名システム、電子署名検証装置、電子署名検証方法、プログラム、及び記録媒体

Info

Publication number
JP2003134108A
JP2003134108A JP2001331786A JP2001331786A JP2003134108A JP 2003134108 A JP2003134108 A JP 2003134108A JP 2001331786 A JP2001331786 A JP 2001331786A JP 2001331786 A JP2001331786 A JP 2001331786A JP 2003134108 A JP2003134108 A JP 2003134108A
Authority
JP
Japan
Prior art keywords
signature
electronic
action
electronic signature
original
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001331786A
Other languages
English (en)
Inventor
Yoichi Kanai
洋一 金井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2001331786A priority Critical patent/JP2003134108A/ja
Publication of JP2003134108A publication Critical patent/JP2003134108A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】 手書きの署名や実物の印鑑,拇印でも電子署
名を行うことが可能な電子署名システムを提供する。 【解決手段】 手書きサイン,拇印,印鑑などを入力す
るアクション電子化手段12、電子原本入力手段11、
電子原本表示手段14、手書きサイン,拇印,印鑑のデ
ータを電子署名技術で関連付ける署名処理手段13、電
子署名出力手段15を一体的に構成する。署名処理手段
13は入力手段11を介し電子原本を外部から受け取
り、表示手段14に渡して表示する。さらにアクション
電子化手段12からアクションデータを受け取り、電子
原本とアクションデータとを合わせてアクション添付電
子原本とし、このハッシュ値を計算する。署名鍵と対応
する公開鍵証明書を取得し、ハッシュ値を署名鍵で暗号
化し、公開鍵証明書を添付して電子署名とし、この電子
署名とアクション添付電子原本とを合わせて署名添付電
子原本とし、出力手段15に渡して外部に出力する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、電子署名システ
ム、電子署名検証装置、電子署名検証方法、電子署名プ
ログラム、電子署名検証プログラム、記録媒体に関す
る。
【0002】
【従来の技術】2001年4月に電子署名法が施行され
てから、電子文書に対して付与された電子署名は、確か
な運用を行っていると認定されている認証局から発行さ
れた公開鍵証明書が添付されているなど、その電子署名
が確かに本人にしか生成できなかったものと判断できる
十分な根拠があれば、日本においても法的には紙文書に
対する押印・署名と同じものとして取り扱うこととなっ
た。なお、諸外国では以前から同様の電子署名法を制定
しているところもある。
【0003】この法律の施行により、これまで法的に捺
印・署名が必要であった書類についても電子化すること
ができるようになり、ますますIT社会化が加速してい
くことが予測される。IT社会化が加速していくと、電
子データの方が業務効率を高めることができるため、電
子文書が原本となり、紙文書は閲覧のためにのみ使用す
るコピー(プリントアウトした複製)の位置付けになっ
ていくことが予測される。そして、紙文書の管理は業務
効率を低下させるため、できる限り紙文書を原本としな
いように処理することがシステム的に求められるように
なると予測される。
【0004】しかし、例えば法的義務から書類に本人の
捺印又は署名をしてもらわなければならないが、その本
人が電子署名のためのプライベートキーを持っていない
という状況が現実には起こり得る。そのような場合、そ
の書類を紙に印刷し、その紙に対して捺印(拇印)又は
署名をしてもらうことになり、その紙の書類は原本であ
るため、もしも保存義務があるのであれば、紙のまま原
本として保存しておかなければならないということにな
る。
【0005】このように、業務の効率化のために電子化
を進めようとしても、現状、広く技術的に知られている
電子署名のシステムでは実際には電子化ができないとい
う状況が容易に発生するのである。
【0006】従来から公開鍵暗号方式を利用した電子署
名技術は、一般的な技術として知られている。例えば、
岡本龍明著の「図解 暗号と情報セキュリティ」(日経
BP社発行)や、ウォーウィック・フォード他著の「デ
ィジタル署名と暗号技術 安全な電子商取引のためのセ
キュリティシステムと法律基盤」(ピアソン・エデュケ
ーション社発行)にもその技術が説明されている。しか
し、これらの書籍で解説されているとおり、公開鍵暗号
技術を利用した一般的な電子署名の技術は、署名をする
本人が電子署名鍵(プライベートキー)を予め保持して
いることが大前提となっている。そのため、上述した問
題のように本人がプライベートキーを持っていないよう
な状況を解決することはできない。
【0007】その一方で、手書きの筆跡データを本人の
認証や署名に活用しようとする技術は、以下に例示する
ようにいくつか存在している。特開平10−79030
号公報には、一度使用された筆跡データ(同公報では
「署名データ」と記載)が他の文書に再利用されないよ
うに筆跡データの履歴を保持しておき、本人による正し
い署名かどうかを確認する際に過去の履歴と照合し、一
致するものがあった場合には筆跡データが流用されたも
のとして認証を拒絶するという署名データ認証システム
が記載されている。同公報に記載の発明は筆跡データを
流用することは防げるが、本人が署名した履歴を記録す
るサーバを用意しておかなければならないという問題が
ある。
【0008】特開平10−79031号公報には、筆跡
データをもって本人の認証を行うシステムにおいて、そ
の筆跡データが流用されることを防ぐために、電子文書
には筆跡データ(同公報では「電子署名データ」と記
載)をそのまま付与したりせず、筆跡データを順次合成
したデータに変換して付与するようにした電子署名デー
タの認証方法および装置が記載されている。この方式に
より、筆跡データが他者に知られることがないため、筆
跡データを他者によって悪用される心配がない。しかし
ながら、この方式を採用した場合、せっかく筆跡によっ
て電子署名をしようとしているにも関わらず、その筆跡
データを文書とともに表示することができず、利便性を
欠いてしまっているという問題がある。
【0009】特開平11−88321号公報には、ユー
ザが秘密鍵を自分で管理する必要なく電子署名を付与す
ることが可能なディジタル署名生成サーバが記載されて
いる。しかしながら、同公報に記載の発明においては、
ユーザが秘密鍵を自分で管理せずに電子署名を付与する
ために、予めユーザに対応する秘密鍵がサーバ側で管理
されていなければならず、上述した問題の解決とはなっ
ていない。
【0010】特開平10−091065号公報には、電
子文書に添付される電子署名を保護する方法が記載され
ている。同公報に記載の発明では、電子文書に対してペ
ンタブレットを用いて手書き署名した際に、文書と筆跡
データを暗号技術で関連付けることによって、筆跡デー
タが他の文書に「カット&ペースト」されることを防
ぎ、また筆跡データのうち時間軸に関わる情報を暗号化
して隠すことによって筆跡データを模倣されないように
している。しかしこの場合、時間軸情報を隠している暗
号化を解かなければ筆跡データが本物であるかどうかを
検証することができないため、暗号を解くための秘密の
鍵を保持しているシステムがどこかに必要であり、さら
に暗号を解いた後に得られた時間軸情報が正しいもので
あるかどうかを照合するためのDBが必要であり、そこ
に予め筆跡データを登録しておかなければならない。
【0011】
【発明が解決しようとする課題】上述のごとく、手書き
署名(筆跡データ)を活用した電子署名の従来技術は、
必ず予め筆跡データの登録を必要としてしまう。考えて
みれば従来の紙文書に対する手書き署名は予めその署名
を登録するというような手続きなしに法的な効力が認め
られていたにも関わらず、電子署名については予め登録
手続きを踏まなければ正当なものと認められないという
技術しか存在しないのでは不都合がある。
【0012】本発明は、上述のごとき実状に鑑みてなさ
れたものであり、予め筆跡データを登録することなし
に、本人が確かにその電子文書に対して手書き署名をし
たことを保証すること、或いは、予め拇印データ又は印
鑑データを登録することなしに、本人が確かにその電子
文書に対して拇印又は印鑑を押印したことを保証するこ
とが可能で、本人に対応した秘密鍵(個人鍵)を必要と
せずに手書きや拇印や印鑑で署名することが可能な電子
署名システム、電子署名検証装置、電子署名検証方法、
電子署名プログラム、電子署名検証プログラム、及びそ
れらのプログラムを記録したコンピュータ読み取り可能
な記録媒体を提供することをその目的とする。
【0013】本発明は、上述の発明に加え、手書きの署
名自身が目に見える形で表示可能な、或いは拇印又は印
鑑が目に見える形で表示可能な、電子署名システム、電
子署名検証装置、電子署名検証方法、電子署名プログラ
ム、電子署名検証プログラム、及びそれらのプログラム
を記録したコンピュータ読み取り可能な記録媒体を提供
することを他の目的とする。
【0014】
【課題を解決するための手段】請求項1の発明は、署名
を行う対象となる電子原本を入力する電子原本入力手段
と、署名者本人のアクションを検出し、電子化してアク
ションデータを生成するアクション電子化手段と、前記
電子原本入力手段によって入力された電子原本と前記ア
クション電子化手段によって電子化されたアクションデ
ータとを関連付けた電子署名を生成する署名処理手段
と、該署名処理手段で生成された電子署名を外部に出力
する電子署名出力手段とを備え、電子原本に対して署名
者本人のアクションによって電子署名を施すことができ
ることを特徴としたものである。
【0015】請求項2の発明は、署名を行う対象となる
電子原本を入力する電子原本入力手段と、該電子原本入
力手段によって入力された電子原本を署名者に表示し、
閲覧させる電子原本表示手段と、署名者本人のアクショ
ンを検出し、電子化してアクションデータを生成するア
クション電子化手段と、前記電子原本入力手段によって
入力された電子原本と前記アクション電子化手段によっ
て電子化されたアクションデータとを関連付けた電子署
名を生成する署名処理手段と、該署名処理手段で生成さ
れた電子署名を外部に出力する電子署名出力手段とを備
え、電子原本に対して署名者本人のアクションによって
電子署名を施すことができることを特徴としたものであ
る。
【0016】請求項3の発明は、請求項1又は2の発明
において、前記署名処理手段は、前記電子原本入力手段
によって入力された電子原本に、前記アクション電子化
手段によって電子化されたアクションデータを添付する
アクションデータ添付手段と、該アクションデータ添付
手段によってアクションデータが添付された電子原本に
対して、当該電子署名システムが内部に保有している署
名鍵で電子署名を生成する電子署名生成手段とを有する
ことを特徴としたものである。
【0017】請求項4の発明は、請求項1乃至3のいず
れか1の発明において、前記署名処理手段は、アクショ
ンデータを前記アクション電子化手段からしか受け付け
ない構造になっていることを特徴としたものである。
【0018】請求項5の発明は、請求項3の発明におい
て、前記署名鍵は、外部からアクセスできない構造にな
っていることを特徴としたものである。
【0019】請求項6の発明は、請求項1又は2の発明
において、前記署名処理手段は、電子原本にアクション
データを添付するアクションデータ添付手段と、該アク
ションデータ添付手段によってアクションデータが添付
された電子原本に対して、ハッシュ値を計算するハッシ
ュ値計算手段と、当該電子署名システムが内部に保有し
ている署名鍵を取得する署名鍵取得手段と、該署名鍵取
得手段で取得した署名鍵で前記ハッシュ値計算手段で計
算したハッシュ値を暗号化して暗号ハッシュとする暗号
化手段と、前記署名鍵に対応する公開鍵証明書を取得す
る公開鍵証明書取得手段と、該公開鍵証明書取得手段で
取得した公開鍵証明書と前記暗号化手段で生成した暗号
ハッシュとを含む電子署名を生成する電子署名生成手段
とを有することを特徴としたものである。
【0020】請求項7の発明は、請求項1乃至6のいず
れか1の発明において、前記アクション電子化手段はペ
ンタブレットとし、前記アクションデータを筆跡データ
とすることを特徴としたものである。
【0021】請求項8の発明は、請求項1乃至6のいず
れか1の発明において、前記アクション電子化手段は指
紋スキャナとし、前記アクションデータを指紋データと
することを特徴としたものである。
【0022】請求項9の発明は、請求項1乃至8のいず
れか1の発明において、前記電子署名出力手段は、前記
署名生成手段で生成された電子署名を、前記電子原本入
力手段で入力された電子原本及び前記アクション電子化
手段で電子化されたアクションデータと共に外部に出力
することを特徴としたものである。
【0023】請求項10の発明は、請求項1乃至9のい
ずれか1記載の電子署名システムを構成する各手段とし
てコンピュータを機能させるための電子署名プログラム
である。
【0024】請求項11の発明は、電子原本及び該電子
原本に対応する電子署名を受け取ること、該電子署名の
正当性を検証すること、正当であることが確認できた場
合に限り、電子原本に含まれるアクションデータを取り
出し、該アクションデータとそれが正当であることを署
名検証者に提示することを含んでなることを特徴とした
ものである。
【0025】請求項12の発明は、コンピュータに、請
求項11記載の電子署名検証方法を実行させるための電
子署名検証プログラムである。
【0026】請求項13の発明は、請求項12記載の電
子署名検証プログラムを実行可能に組み込んだことを特
徴としたものである。
【0027】請求項14の発明は、請求項10記載の電
子署名プログラム及び/又は請求項12記載の電子署名
検証プログラムを記録したコンピュータ読み取り可能な
記録媒体である。
【0028】
【発明の実施の形態】本発明に係る電子署名システム
は、従来から一般的に用いられているような、電子文書
のハッシュ値を個人が保有するプライベートキーにより
暗号化して電子署名を生成するといった電子署名システ
ムとは異なり、予め電子署名を行う本人がプライベート
キーを保持していなくてもよいシステムである。実世界
では実印を持ち合わせていなくても文書に自筆の署名を
させたり、拇印を押させたりすることで本人の意思を後
で確認できる文書を作成することができたが、同様のこ
とを電子データに対する署名でやり取りするために、手
書きの署名や実印,拇印により電子署名を可能としたシ
ステムである。
【0029】以下に本発明の基本原理を説明する。本明
細書中、手書き署名又は拇印又は印鑑を押印する人を
「署名者」と呼び、手書き署名又は拇印押印又は印鑑押
印を行う対象の電子文書を「電子原本」と呼ぶこととす
る。また、手書き署名又は拇印押印又は印鑑押印を行う
本発明に係る電子署名システムを「アクティブ署名シス
テム」と呼ぶことにする。ここで「アクティブ」の意味
は本人が何らかのアクションをすることによって署名を
するシステムであるということを示している。本人のア
クションが必要で、そのアクションが確かに本人にしか
できないことが後になっても確認できるような方法であ
れば、手書き署名や拇印押印や印鑑押印でなくても構わ
ない。他にも目の虹彩をスキャンするような方法のよう
に、一般にバイオメトリック認証で利用されるような方
法を採用することも可能である。ただし、簡単のため、
以下では主として手書き署名によって電子署名を行うよ
うな技術を説明する。
【0030】(アクティブ署名システムの概要)図1
は、本発明の一実施形態に係るアクティブ署名システム
の構成を説明するための図である。本発明の一実施形態
に係るアクティブ署名システム(以下、本システムと略
す)1は主として、手書きサイン,拇印,印鑑,その他
認証用アクションのいずれか1又は複数を入力する手段
であるアクション電子化手段12と、署名を行う対象と
なる電子文書(電子原本)を入力する電子原本入力手段
11と、電子原本を表示する電子原本表示手段14と、
手書きサインデータ,拇印データ,印鑑データ,その他
認証用アクションデータを電子署名技術で関連付ける署
名処理手段13と、生成された電子署名を外部に出力す
る電子署名出力手段15とが一体的に構成される。ただ
し、本発明の一構成要素として電子原本表示手段14は
含まれなくともよいが、備えることが好ましい。また、
アクション電子化手段12は、署名者本人のアクション
を検出し、電子化してアクションデータを生成する。
【0031】図2は、本発明の一実施形態に係るアクテ
ィブ署名システムの構成例を示す図である。図2で例示
したアクティブ署名システム20は、電子原本表示手段
14としてのディスプレイとアクション電子化手段12
としてのペンタブレット(ペン22を除く)からなるデ
ィスプレイ兼ペンタブレット21、電子原本入力手段1
1及び電子署名出力手段15としてのUSBケーブル2
3が一体化されたものである。ディスプレイの画面その
ものがペンタブレットを兼ねているように記述していた
が、もちろん、ディスプレイに別途ペンタブレットを備
える形態でも構わない。ただし、ペンタブレットから入
力されたデータが途中で盗聴・改ざん・すり替えられな
いよう、ペンタブレットはアクティブ署名システム20
本体から取り外し可能な構造ではなく、一体化された構
造にする必要がある。
【0032】アクティブ署名システム20はUSBケー
ブル23を介して外部のコンピュータ24から電子原本
を受け取り、その電子原本をディスプレイ21に表示す
る。そして表示された電子原本に対して署名者がペンタ
ブレット(タッチパネルディスプレイ)21及びペンタ
ブレットのペン22を使って手書きでサインをする。ア
クティブ署名システム20は入力された手書きサインを
処理して電子原本の電子署名とし、その電子署名を外部
のコンピュータ24に出力する。電子署名だけを出力す
るのではなく、電子原本にその電子署名を付与して出力
するようにすることが好ましい。
【0033】敢えて分かりやすくするために原本入出力
手段11,15としてUSBケーブルと限定して記述し
たが、当然のことながら電子原本を入出力することがで
きればどのような入出力手段でも良い。例えばネットワ
ークケーブルでも良いし、オンライン媒体ではなく、F
Dや光ディスク(及びドライブ)のようにオフライン媒
体でも良い。また、電子原本の入力はネットワーク経由
で、出力はFDで、というように入力と出力が異なる手
段によって実現されても良い。
【0034】より厳密に言えば、図1にある署名処理手
段13はアクション電子化手段12で電子化されたもの
しかサイン・拇印等のアクションデータとして扱っては
ならない。また、サイン・拇印等のアクションデータが
入力されている際に電子原本表示手段14に表示してい
る電子原本に対してのみ署名処理をするようにしなけれ
ばならない。そしてさらに厳密に言えば、そのサイン・
拇印等入力手段は、必ず本人がアクションをしなければ
サイン・拇印等が入力できないようなデバイスでなけれ
ばならない(ペンタブレットは良い例である)。つま
り、どこかからサインデータや拇印データ等を取ってき
て入力するような手段であってはならない。アクション
電子化手段12と呼んだのはそのためである。
【0035】また、手書きサインを想定してペンタブレ
ットと記述したが、拇印を使用する際には指紋スキャナ
がペンタブレットの代わりとなる。指紋スキャナの例と
しては富士通製のFingerpass Cardや、
Identix社のBioTouch PC card
Fingerprint Readerなど様々な製
品が存在する。また、印鑑を使用する際には同様な印鑑
スキャナがペンタブレットの代わりとなる。
【0036】図3は、本発明の一実施形態に係るアクテ
ィブ署名システムの他の構成例を示す図で、図3中、3
0は上述したオフライン媒体を入出力手段として採用
し、さらに指紋スキャナをアクション電子化手段として
採用したアクティブ署名システムを示す。図3で例示し
たアクティブ署名システム30は、電子原本表示手段1
4としてのディスプレイ31と、アクション電子化手段
12としての拇印スキャナ34と、電子原本入力手段1
1及び電子署名出力手段15としての光ディスク35
(及びドライブ33)とが一体化されて構成されたもの
である。電子原本が保存された電子原本保存ディスクと
しての光ディスク35をドライブ33に挿入し、電子原
本を読み出すことで入力し、署名処理手段13で処理
後、その光ディスク35に電子署名を出力することとな
る。
【0037】以上のように電子原本表示手段14、アク
ション電子化手段12、電子原本入力手段11、電子署
名出力手段15については特別な手段を想定しているわ
けではなく、本発明はそれぞれの手段そのものを特徴と
するものでもない。本発明はアクション電子化手段1
2、電子原本入力手段11、電子署名出力手段15、署
名処理手段13、(及び電子原本表示手段14)が一体
化して構成されたアクティブ署名システムであることが
特徴であり、特に署名処理手段13が各手段を有効に活
用して手書きサイン・拇印・捺印等を真正な電子署名と
するところに特徴がある。
【0038】上述の処理はすべてコンピュータで処理可
能であるため、処理そのものはプログラムとして実現す
るのが適当である。プログラムを記録した媒体や、プロ
グラムを実行する装置としても実現できる。
【0039】(署名処理手段13の詳細)図4は、本発
明の一実施形態に係るアクティブ署名システムの署名処
理を説明するための図である。図5は、本発明の一実施
形態に係るアクティブ署名システムの署名処理を説明す
るためのフロー図である。署名処理手段13は、まず、
電子原本入力手段11を介して電子原本41を外部から
受け取る(ステップS1)。次に、電子原本41を電子
原本表示手段14に渡して表示する(ステップS2)。
アクション電子化手段12からアクションデータ42を
受け取り(ステップS3)、電子原本41とアクション
データ42とを合わせてアクション添付電子原本43と
する(ステップS4)。次に、アクション添付電子原本
43に対してハッシュ計算手段によりハッシュ値44を
計算する(ステップS5)。アクティブ署名システムの
署名鍵保存手段から署名鍵45を取得し(ステップS
6)、公開鍵証明書保存手段から先の署名鍵45に対応
する公開鍵証明書47(公開鍵を含む)を取得し(ステ
ップS7)、ハッシュ値44と署名鍵45を暗号化手段
に渡してハッシュ値44を署名鍵45で暗号化し、公開
鍵証明書47を添付して電子署名48とする(ステップ
S8)。さらに、電子署名48とアクション添付電子原
本43とを合わせて署名添付電子原本49とし(ステッ
プS9)、署名添付電子原本49を電子署名出力手段1
5に渡して外部に出力する(ステップS10)。
【0040】ここでは原理を説明するために電子署名の
構成について非常に簡略化して説明したが、実際に製品
として実装する際にはPKCS #7のような規格にし
たがったデータフォーマットで電子署名データを作成す
ることになる。
【0041】ハッシュ計算手段は、SHA−1やMD5
といったハッシュアルゴリズムでハッシュ値を計算する
モジュールとして例えばRSA社のBSAFEのような
ソフトウェアモジュールや、三菱電機製のMISTYK
EYPERのようなハードウェアモジュールが例として
挙げられる。
【0042】また、署名鍵保存手段と公開鍵証明書保存
手段はアクティブ署名システム内部の不揮発性メモリ、
例えばHDDやEEPROMなどが例として挙げられ
る。特に署名鍵は、このアクティブ署名システムが先の
電子署名を生成したことを保証するために必ず秘密にし
ておく必要がある。したがって、署名鍵保存手段はアク
ティブ署名システムの内部に備え、アクティブ署名シス
テム自身だけが利用できるよう、外部からのアクセス手
段を設けないようにする。署名鍵に対して無理やり物理
的にアクセスされるようなことを防ぐために、物理的な
耐タンパー性のあるハードウェアモジュール、例えば先
に挙げた三菱電機製のMISTYKEYPERに署名鍵
そのものを保存するようにしても良い。その場合には、
署名鍵をハードウェアモジュールから読み出して暗号処
理を行うのではなく、署名鍵をハードウェアモジュール
から読み出さずにハードウェアモジュール内部で署名鍵
を使って暗号処理を行うことになる。
【0043】また、公開鍵証明書には、このアクティブ
署名システムの装置番号(シリアル番号)と、このアク
ティブ署名システムのタイプ(手書きサイン・拇印・印
鑑を電子署名化できるアクティブ署名システムであるこ
と)を示す内容が含まれるようにする。そうすること
で、このアクティブ署名システムにより電子署名を付与
された電子原本(署名添付)を受け取った別のシステム
が、その電子文書(署名添付)を適切に処理できるよう
になる。
【0044】暗号化手段はRSAや楕円暗号といった公
開鍵暗号方式の暗号アルゴリズムにより暗号化するモジ
ュールとして、例えば先のハッシュ計算手段と同じくB
SAFEやMISTYKEYPERを使用することがで
きる。
【0045】以上のように、手書きサインや拇印,捺印
といったアクションデータそのものを電子署名とするの
ではなく、電子原本の一部としてアクションデータを添
付した上で、そのアクション(手書きサイン・拇印・捺
印)が確かにその電子原本に対して施されたということ
を、アクティブ署名システムがアクティブ署名システム
自身の署名鍵によって電子署名することにより保証す
る、という仕組みである。
【0046】手書きサイン・拇印・捺印等の入力を行う
アクション電子化手段12と電子原本の表示手段14、
署名処理手段13が一体化されているため、確かに手書
きサイン・拇印がその表示している電子原本に施された
ということ、その手書きサイン・拇印が他の電子原本に
流用できないこと・されていないことが保証される。
【0047】実際にこのアクティブ署名システムを商品
として顧客に提供する際には、例えばISO/IEC
15408 ITセキュリティ評価基準に基づく認証を
取得するようにして、アクション電子化手段12と電子
原本表示手段11、署名処理手段13が物理的に一体化
されていることによってアクションデータ(手書きサイ
ン・拇印・捺印)が他の電子原本に流用できない仕組み
になっていることを第三者に保証してもらうことが望ま
れるだろう。
【0048】このアクティブ署名システムではアクショ
ンデータ(手書きサイン・拇印・捺印)そのものは秘密
にする必要はない。アクションデータを盗んだところ
で、このアクティブ署名システムはアクション電子化手
段12によってその場で手書きサイン(拇印,捺印)、
つまりアクティブにアクションをしない限り署名処理が
行なわれないためである。もちろん、筆跡を真似るとい
うことがあり得るため、アクション電子化手段12は、
サインの形状だけでなく時間軸情報(手書きの自然さが
分かる)や筆圧を同時に計測して、アクションデータに
含めるようにしてセキュリティレベルを向上させるよう
にしても良い。
【0049】また、上述の処理では毎回電子署名を生成
するのにアクティブ署名システムが保持する一つの署名
鍵を使用するようになっているが、同じ鍵を何度も使用
することはセキュリティ強度を下げる要因になり、その
一つの署名鍵が暴露された場合、アクティブ署名システ
ムが生成した電子署名がすべて信頼できなくなるという
事態が生じる恐れがある。そのようなことを避けるた
め、一般的な電子署名システムが実施するように、アク
ティブ署名システムが保持する署名鍵は定期的に交換す
るようにしたり、常に複数の署名鍵を保持して複数の署
名鍵で多重に署名を施したり、といった工夫を行っても
良い。署名処理のたびに新しい署名鍵・公開鍵ペアを生
成して、その生成した公開鍵にアクティブ署名システム
が公開鍵証明書をつけ、生成した署名鍵で署名するよう
にしても良いだろう。
【0050】いずれにしろ、アクティブに取得された本
人の手書きサイン等を、電子原本に対して電子署名技術
を応用して関連付ける(関連をアクティブ署名システム
が保証する)ことが処理の特徴となる。
【0051】(署名検証の方法)アクティブ署名システ
ムにより作成された電子原本(署名添付)を適切に処理
・検証するための方法を説明する。ここでは署名検証を
行う人のことを「署名検証者」と呼ぶことにする。署名
検証を行う装置での処理をここに示す。以下の処理はす
べてコンピュータで処理可能であるため、プログラムと
して実現するのが適当である。プログラムを記録した媒
体や、プログラムを実行する装置として実現できる。
【0052】図6及び図7は、本発明の一実施形態に係
る電子署名検証装置における処理例を示す図である。図
6及び図7を参照して署名検証処理の一例を詳細に説明
する。まず、署名検証者から電子原本(署名添付;図4
の電子原本49に相当する)を受け取る(ステップS1
1)と、電子原本(署名添付)から電子署名を取り出し
(ステップS12)、さらに電子署名に含まれる公開鍵
証明書を取り出す(ステップS13)。公開鍵証明書が
正当であるものかどうか検証し(ステップS14)、公
開鍵証明書が不正な場合(ステップS15でYES)、
エラー表示して(ステップS30)処理を終了する。一
方、公開証明書が不正でない場合(ステップS15でN
O)、電子署名に含まれる暗号ハッシュを取り出す(ス
テップS16)。次に、公開鍵証明書に含まれる公開鍵
で暗号ハッシュを復号し、検証ハッシュとする(ステッ
プS17)。次に、電子原本(署名添付)から電子原本
(アクション添付)を取り出し(ステップS18)、電
子原本(アクション添付)のハッシュ値を計算する(ス
テップS19)。そして、ハッシュ値と検証ハッシュ値
を比較し(ステップS20)、ハッシュ値と検証ハッシ
ュ値が一致しない場合(ステップS21でYES)、エ
ラー表示して(ステップS30)処理を終了する。
【0053】ハッシュ値と検証ハッシュ値が一致する場
合には(ステップS21でNO)、公開鍵証明書に「ア
クティブ署名システム」による電子署名であることを示
す項目が記載されているか確認する(ステップS2
2)。記載されていないことが確認された場合には(ス
テップS23でYES)、公開鍵証明書から署名者情報
を取り出し(ステップS24)、署名者情報と、電子署
名が正当であることを署名検証者に示し(ステップS2
5)、処理を正常に終了する。一方、記載されているこ
とが確認された場合には(ステップS23でNO)、電
子原本(アクション添付)からアクションデータを取り
出し(ステップS26)、公開鍵証明書から署名者情報
(署名システムの装置番号)を取り出し(ステップS2
7)、署名検証者にアクションデータと署名者情報とを
示す(ステップS28)。さらに、署名検証者にそのア
クションデータが「アクティブ署名システム」によりア
クティブに施された正当なものであることを示し(ステ
ップS29)、処理を正常に終了する。
【0054】署名検証者は、この検証処理によって正当
性が確認されたアクションデータについて、それが誰の
ものであるのか、別の何らかの方法で調べる。例えば、
そのアクションデータが添付されていた電子原本には内
容として本人の名前が署名者名として記載されていたり
するであろうから、比較的容易に調べがつくであろう。
あとはもしもアクションデータが手書きサインであれ
ば、通常の紙のサインと同じ要領でサインの検証を行う
ことになる。どこかにその本人のサインが登録されてい
ればその登録サインと比較することになるだろうが、登
録されていなければ、例えば本人が保持しているクレジ
ットカードのサインと比較してみたり、本人がサインし
たと思われる他の書類や伝票のサインと比較してみた
り、といったことを行えば、その本人のサインであるか
どうかが分かる。
【0055】つまり、本発明によるアクティブ署名シス
テムを使用すれば、本人のサインが署名システムに予め
登録されていなくても後で周辺事実を集めれば十分に証
明力を持つ電子的なサインとして利用できることにな
る。サインを照合しなければならないのは訴訟など何か
問題が起きたときに特に必要となるため、そのような場
合にはそのように周辺事実を集めてサインを厳密に照合
すればよい。
【0056】手書きサインの場合には本人の確認が少し
面倒であるが、拇印の場合には、本人の拇印との照合が
簡単にできる分、周辺事実の収集は必要なく、本人が拇
印を押印したことを簡単に確認・証明できる。
【0057】以上、本発明の電子署名システム及び電子
署名検証装置及び方法を中心に各実施形態を説明してき
たが、本発明は、上述したように、コンピュータをそれ
らシステムや装置として、又はシステムや装置を構成す
る各手段として機能させるための、或いはコンピュータ
にそれらシステムや装置の処理手順を実行させるための
プログラム(電子署名プログラム,電子署名検証プログ
ラム)としても、或いは、そのプログラムを記録したコ
ンピュータ読み取り可能な記録媒体としての形態も可能
である。本発明による電子署名,電子署名検証の機能を
実現するためのプログラムやデータを記憶した記録媒体
としては、具体的には、CD−ROM、光磁気ディス
ク、DVD−ROM、FD、フラッシュメモリ、メモリ
スティック、及びその他各種ROMやRAM等が想定で
き、これら記録媒体に上述した本発明の各実施形態のシ
ステムや装置の機能をコンピュータに実行させ、電子署
名,電子署名検証の機能を実現するためのプログラムを
記録して流通させることにより、当機能の実現を容易に
する。そしてコンピュータ等の情報処理装置に上記のご
とくの記録媒体を装着して情報処理装置によりプログラ
ムを読み出すか、若しくは情報処理装置が備えている記
録媒体に当プログラムを記憶させておき、必要に応じて
読み出すことにより、本発明に係わる電子署名,電子署
名検証の機能を実行することができる。
【0058】
【発明の効果】本発明によれば、予め筆跡データ(又は
拇印データ,印鑑データ)を登録することなしに、本人
が確かにその電子文書に対して手書き署名(又は拇印押
印,印鑑押印)をしたことを保証し、なお且つ手書きの
署名(又は拇印,捺印)自身は目に見える形で表示する
ことも可能となり、したがって手書きの署名や実物の印
鑑,拇印でも電子署名を行うことが可能となる。
【図面の簡単な説明】
【図1】 本発明の一実施形態に係るアクティブ署名シ
ステムの構成を説明するための図である。
【図2】 本発明の一実施形態に係るアクティブ署名シ
ステムの構成例を示す図である。
【図3】 本発明の一実施形態に係るアクティブ署名シ
ステムの他の構成例を示す図である。
【図4】 本発明の一実施形態に係るアクティブ署名シ
ステムの署名処理を説明するための図である。
【図5】 本発明の一実施形態に係るアクティブ署名シ
ステムの署名処理を説明するためのフロー図である。
【図6】 本発明の一実施形態に係る電子署名検証装置
における処理例を示す図である。
【図7】 本発明の一実施形態に係る電子署名検証装置
における処理例を示す図である。
【符号の説明】
1…アクティブ署名システム、11…電子原本入力手
段、12…アクション電子化手段、13…署名処理手
段、14…電子原本表示手段、15…電子署名出力手
段、20…アクティブ署名システム、21…ディスプレ
イ兼ペンタブレット、22…ペン、23…USB、24
…コンピュータ、30…アクティブ署名システム、31
…ディスプレイ、33…ドライブ、34…拇印スキャ
ナ、35…光ディスク、41…電子原本、42…アクシ
ョンデータ、43…アクション添付電子原本、44…ハ
ッシュ値、45…署名鍵、47…公開鍵証明書、48…
電子署名、49…署名添付電子原本。

Claims (14)

    【特許請求の範囲】
  1. 【請求項1】 署名を行う対象となる電子原本を入力す
    る電子原本入力手段と、署名者本人のアクションを検出
    し、電子化してアクションデータを生成するアクション
    電子化手段と、前記電子原本入力手段によって入力され
    た電子原本と前記アクション電子化手段によって電子化
    されたアクションデータとを関連付けた電子署名を生成
    する署名処理手段と、該署名処理手段で生成された電子
    署名を外部に出力する電子署名出力手段とを備え、電子
    原本に対して署名者本人のアクションによって電子署名
    を施すことができることを特徴とする電子署名システ
    ム。
  2. 【請求項2】 署名を行う対象となる電子原本を入力す
    る電子原本入力手段と、該電子原本入力手段によって入
    力された電子原本を署名者に表示し、閲覧させる電子原
    本表示手段と、署名者本人のアクションを検出し、電子
    化してアクションデータを生成するアクション電子化手
    段と、前記電子原本入力手段によって入力された電子原
    本と前記アクション電子化手段によって電子化されたア
    クションデータとを関連付けた電子署名を生成する署名
    処理手段と、該署名処理手段で生成された電子署名を外
    部に出力する電子署名出力手段とを備え、電子原本に対
    して署名者本人のアクションによって電子署名を施すこ
    とができることを特徴とする電子署名システム。
  3. 【請求項3】 前記署名処理手段は、前記電子原本入力
    手段によって入力された電子原本に、前記アクション電
    子化手段によって電子化されたアクションデータを添付
    するアクションデータ添付手段と、該アクションデータ
    添付手段によってアクションデータが添付された電子原
    本に対して、当該電子署名システムが内部に保有してい
    る署名鍵で電子署名を生成する電子署名生成手段とを有
    することを特徴とする請求項1又は2記載の電子署名シ
    ステム。
  4. 【請求項4】 前記署名処理手段は、アクションデータ
    を前記アクション電子化手段からしか受け付けない構造
    になっていることを特徴とする請求項1乃至3のいずれ
    か1記載の電子署名システム。
  5. 【請求項5】 前記署名鍵は、外部からアクセスできな
    い構造になっていることを特徴とする請求項3記載の電
    子署名システム。
  6. 【請求項6】 前記署名処理手段は、電子原本にアクシ
    ョンデータを添付するアクションデータ添付手段と、該
    アクションデータ添付手段によってアクションデータが
    添付された電子原本に対して、ハッシュ値を計算するハ
    ッシュ値計算手段と、当該電子署名システムが内部に保
    有している署名鍵を取得する署名鍵取得手段と、該署名
    鍵取得手段で取得した署名鍵で前記ハッシュ値計算手段
    で計算したハッシュ値を暗号化して暗号ハッシュとする
    暗号化手段と、前記署名鍵に対応する公開鍵証明書を取
    得する公開鍵証明書取得手段と、該公開鍵証明書取得手
    段で取得した公開鍵証明書と前記暗号化手段で生成した
    暗号ハッシュとを含む電子署名を生成する電子署名生成
    手段とを有することを特徴とする請求項1又は2記載の
    電子署名システム。
  7. 【請求項7】 前記アクション電子化手段はペンタブレ
    ットとし、前記アクションデータを筆跡データとするこ
    とを特徴とする請求項1乃至6のいずれか1記載の電子
    署名システム。
  8. 【請求項8】 前記アクション電子化手段は指紋スキャ
    ナとし、前記アクションデータを指紋データとすること
    を特徴とする請求項1乃至6のいずれか1記載の電子署
    名システム。
  9. 【請求項9】 前記電子署名出力手段は、前記署名生成
    手段で生成された電子署名を、前記電子原本入力手段で
    入力された電子原本及び前記アクション電子化手段で電
    子化されたアクションデータと共に外部に出力すること
    を特徴とする請求項1乃至8のいずれか1記載の電子署
    名システム。
  10. 【請求項10】 請求項1乃至9のいずれか1記載の電
    子署名システムを構成する各手段としてコンピュータを
    機能させるための電子署名プログラム。
  11. 【請求項11】 電子原本及び該電子原本に対応する電
    子署名を受け取ること、該電子署名の正当性を検証する
    こと、正当であることが確認できた場合に限り、電子原
    本に含まれるアクションデータを取り出し、該アクショ
    ンデータとそれが正当であることを署名検証者に提示す
    ることを含んでなることを特徴とする電子署名検証方
    法。
  12. 【請求項12】 コンピュータに、請求項11記載の電
    子署名検証方法を実行させるための電子署名検証プログ
    ラム。
  13. 【請求項13】 請求項12記載の電子署名検証プログ
    ラムを実行可能に組み込んだことを特徴とする電子署名
    検証装置。
  14. 【請求項14】 請求項10記載の電子署名プログラム
    及び/又は請求項12記載の電子署名検証プログラムを
    記録したコンピュータ読み取り可能な記録媒体。
JP2001331786A 2001-10-30 2001-10-30 電子署名システム、電子署名検証装置、電子署名検証方法、プログラム、及び記録媒体 Pending JP2003134108A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001331786A JP2003134108A (ja) 2001-10-30 2001-10-30 電子署名システム、電子署名検証装置、電子署名検証方法、プログラム、及び記録媒体

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001331786A JP2003134108A (ja) 2001-10-30 2001-10-30 電子署名システム、電子署名検証装置、電子署名検証方法、プログラム、及び記録媒体

Publications (1)

Publication Number Publication Date
JP2003134108A true JP2003134108A (ja) 2003-05-09

Family

ID=19147292

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001331786A Pending JP2003134108A (ja) 2001-10-30 2001-10-30 電子署名システム、電子署名検証装置、電子署名検証方法、プログラム、及び記録媒体

Country Status (1)

Country Link
JP (1) JP2003134108A (ja)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003234737A (ja) * 2001-12-21 2003-08-22 Canon Inc 記録装置をはじめとするデジタル媒体のための内容認証
JP2005157750A (ja) * 2003-11-26 2005-06-16 Reijo Yamashita 電子キーにより電子印鑑をコンピューターシステムにおける書類の内容に差し込む方法
WO2007034255A1 (en) 2005-09-21 2007-03-29 CSÍK, Balázs Method, apparatus and system for generating a digital signature linked to a biometric identifier
US7881467B2 (en) 2004-07-21 2011-02-01 Ricoh Company, Ltd. Image forming apparatus and electronizing method for information mentioned in paper
JP2012239233A (ja) * 2012-08-30 2012-12-06 Seiko Instruments Inc 長期署名検証用サーバ、及び署名検証用サーバ
JP2015537431A (ja) * 2012-10-15 2015-12-24 オブシェストヴォ ス オグラニチェンノイ オトヴェトストヴェンノスチユ“ラボラトリヤ エランディス” e文書に署名するための追加的な確認を備えたアナログデジタル(AD)署名を使用する方法
JP2017041034A (ja) * 2015-08-19 2017-02-23 株式会社ワコム 指示体検出装置
JP2018038036A (ja) * 2016-08-30 2018-03-08 株式会社ワコム トランスポート層セキュリティを用いたサインタブレットとホストコンピュータとの間における認証及び安全なデータ送信
KR102337673B1 (ko) * 2020-07-16 2021-12-09 (주)휴먼스케이프 데이터 열람 검증 시스템 및 그 방법

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07182431A (ja) * 1993-12-24 1995-07-21 Hitachi Ltd 捺印機能付き電子伝票処理システム
JPH10505175A (ja) * 1994-08-31 1998-05-19 ペリフェラル ビジョン リミティド 手書き署名を採取し、記憶し、伝送し、および、認証する方法ならびにそのシステム
JPH1125196A (ja) * 1997-07-08 1999-01-29 Nippon Telegr & Teleph Corp <Ntt> 計算機カードを利用した電子印鑑システム及び決裁方法
JP2000036049A (ja) * 1998-04-14 2000-02-02 Citicorp Dev Center Inc デジタルグラフィック署名システム
JP2000056681A (ja) * 1998-08-07 2000-02-25 Casio Comput Co Ltd セキュリティ情報付きデジタルデータ記録装置
JP2000215379A (ja) * 1998-11-17 2000-08-04 Ricoh Co Ltd デジタル計測機器及び画像計測機器

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07182431A (ja) * 1993-12-24 1995-07-21 Hitachi Ltd 捺印機能付き電子伝票処理システム
JPH10505175A (ja) * 1994-08-31 1998-05-19 ペリフェラル ビジョン リミティド 手書き署名を採取し、記憶し、伝送し、および、認証する方法ならびにそのシステム
JPH1125196A (ja) * 1997-07-08 1999-01-29 Nippon Telegr & Teleph Corp <Ntt> 計算機カードを利用した電子印鑑システム及び決裁方法
JP2000036049A (ja) * 1998-04-14 2000-02-02 Citicorp Dev Center Inc デジタルグラフィック署名システム
JP2000056681A (ja) * 1998-08-07 2000-02-25 Casio Comput Co Ltd セキュリティ情報付きデジタルデータ記録装置
JP2000215379A (ja) * 1998-11-17 2000-08-04 Ricoh Co Ltd デジタル計測機器及び画像計測機器

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003234737A (ja) * 2001-12-21 2003-08-22 Canon Inc 記録装置をはじめとするデジタル媒体のための内容認証
JP2005157750A (ja) * 2003-11-26 2005-06-16 Reijo Yamashita 電子キーにより電子印鑑をコンピューターシステムにおける書類の内容に差し込む方法
US7881467B2 (en) 2004-07-21 2011-02-01 Ricoh Company, Ltd. Image forming apparatus and electronizing method for information mentioned in paper
WO2007034255A1 (en) 2005-09-21 2007-03-29 CSÍK, Balázs Method, apparatus and system for generating a digital signature linked to a biometric identifier
JP2012239233A (ja) * 2012-08-30 2012-12-06 Seiko Instruments Inc 長期署名検証用サーバ、及び署名検証用サーバ
JP2015537431A (ja) * 2012-10-15 2015-12-24 オブシェストヴォ ス オグラニチェンノイ オトヴェトストヴェンノスチユ“ラボラトリヤ エランディス” e文書に署名するための追加的な確認を備えたアナログデジタル(AD)署名を使用する方法
JP2017041034A (ja) * 2015-08-19 2017-02-23 株式会社ワコム 指示体検出装置
JP2018038036A (ja) * 2016-08-30 2018-03-08 株式会社ワコム トランスポート層セキュリティを用いたサインタブレットとホストコンピュータとの間における認証及び安全なデータ送信
KR102337673B1 (ko) * 2020-07-16 2021-12-09 (주)휴먼스케이프 데이터 열람 검증 시스템 및 그 방법

Similar Documents

Publication Publication Date Title
US7490240B2 (en) Electronically signing a document
US10567173B2 (en) Secure messaging with disposable keys
US7188362B2 (en) System and method of user and data verification
US7024562B1 (en) Method for carrying out secure digital signature and a system therefor
US6401206B1 (en) Method and apparatus for binding electronic impressions made by digital identities to documents
US8285991B2 (en) Electronically signing a document
US6553494B1 (en) Method and apparatus for applying and verifying a biometric-based digital signature to an electronic document
US20030012374A1 (en) Electronic signing of documents
JP2000242750A (ja) 個人認証システム、それに使用される携帯装置及び記憶媒体
WO1999012144A1 (en) Digital signature generating server and digital signature generating method
CN105635187B (zh) 带印模的电子文件的生成方法与装置、认证方法与装置
WO2020026828A1 (ja) 情報処理システム及び情報処理方法
JPH1188321A (ja) ディジタル署名生成サーバ
CN110392043B (zh) 一种赋予电子合同公证强制执行效力的方法及系统
EP1280098A1 (en) Electronic signing of documents
JP2000215280A (ja) 本人認証システム
CN101626290A (zh) 一种使用指纹签名和保密的方法
TW200813772A (en) Processing equipment for authentication system, authentication system and operation method thereof
WO2003009217A1 (en) Electronic signing of documents
EP1938505A1 (en) Method, apparatus and system for generating a digital signature linked to a biometric identifier
JP2001144743A (ja) 暗号鍵生成装置、暗号化・復号化装置および暗号鍵生成方法、暗号化・復号化方法、並びにプログラム提供媒体
CN1997954A (zh) 保护电子交易
JP2020022150A (ja) 情報処理システム及び情報処理方法
GB2404065A (en) An identification device in which a private key used to sign biometric data is destroyed
JP2003060879A (ja) 文書の電子署名

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040927

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060307

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060411

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060606

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060926

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20061127

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20061201

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20070323