JPH07162407A - ネットワークシステムにおける暗号通信のユーザ支援装置 - Google Patents
ネットワークシステムにおける暗号通信のユーザ支援装置Info
- Publication number
- JPH07162407A JPH07162407A JP5303960A JP30396093A JPH07162407A JP H07162407 A JPH07162407 A JP H07162407A JP 5303960 A JP5303960 A JP 5303960A JP 30396093 A JP30396093 A JP 30396093A JP H07162407 A JPH07162407 A JP H07162407A
- Authority
- JP
- Japan
- Prior art keywords
- unit
- key
- encrypted
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
(57)【要約】
【目的】 ネットワークシステムにおける通信の暗号化
を行い,暗号通信の復号を行うユーザ支援装置に関し,
送信側ネットワークと受信側ネットワークが外部ネット
ワークに接続されるようなネットワークシステムにおい
て,暗号通信を容易に行えるようにすることを目的とす
る。 【構成】 通信文を受信すると,該通信文が暗号通信文
であるかないかを判定し,暗号通信文であれば復号部
(3) を起動し,暗号通信に必要な鍵を保持する鍵保持部
(4) より復号に必要な鍵を取り出して復号する同期制御
部(2) を備えた構成をもつ。
を行い,暗号通信の復号を行うユーザ支援装置に関し,
送信側ネットワークと受信側ネットワークが外部ネット
ワークに接続されるようなネットワークシステムにおい
て,暗号通信を容易に行えるようにすることを目的とす
る。 【構成】 通信文を受信すると,該通信文が暗号通信文
であるかないかを判定し,暗号通信文であれば復号部
(3) を起動し,暗号通信に必要な鍵を保持する鍵保持部
(4) より復号に必要な鍵を取り出して復号する同期制御
部(2) を備えた構成をもつ。
Description
【0001】
【産業上の利用分野】本発明は,ネットワークシステム
における通信の暗号化を行い,暗号通信の復号を行うユ
ーザ支援装置に関する。
における通信の暗号化を行い,暗号通信の復号を行うユ
ーザ支援装置に関する。
【0002】不特定の多数コンピュータが接続されてい
るネットワークシステムにおいて通信する場合には,中
継サイトで通信内容が盗聴されたり,あるいは本人を偽
って通信したりする等の通信のセキュリティに対する不
安があるので,通信内容を暗号化したり,通信の発信者
の署名を第三者的機関で本人であることを証明してもら
った証明者を通信内容に添付して通信のセキュリティを
保証するようにしている。
るネットワークシステムにおいて通信する場合には,中
継サイトで通信内容が盗聴されたり,あるいは本人を偽
って通信したりする等の通信のセキュリティに対する不
安があるので,通信内容を暗号化したり,通信の発信者
の署名を第三者的機関で本人であることを証明してもら
った証明者を通信内容に添付して通信のセキュリティを
保証するようにしている。
【0003】
【従来の技術】暗号化方式には,通信者間で共通の秘密
鍵を用意し,その秘密鍵を使用して暗号化する方式(D
ES方式)がある。この方式は,処理速度は速いのであ
るが,秘密鍵を通信者毎に保持する必要があり,鍵の管
理が困難となる。また,公開鍵と対応する秘密鍵を用意
し,公開鍵もしくは秘密鍵により暗号化し,公開鍵で暗
号化した場合には秘密鍵で復号化し,秘密鍵で暗号化し
た場合には公開鍵で復号する方式(RSA方式)がある
が,この方式は鍵の数は少なくてすむが,処理速度が遅
く,処理に長時間を必要とする。そこで,両者を組み合
わせたPEM方式が考え出された。
鍵を用意し,その秘密鍵を使用して暗号化する方式(D
ES方式)がある。この方式は,処理速度は速いのであ
るが,秘密鍵を通信者毎に保持する必要があり,鍵の管
理が困難となる。また,公開鍵と対応する秘密鍵を用意
し,公開鍵もしくは秘密鍵により暗号化し,公開鍵で暗
号化した場合には秘密鍵で復号化し,秘密鍵で暗号化し
た場合には公開鍵で復号する方式(RSA方式)がある
が,この方式は鍵の数は少なくてすむが,処理速度が遅
く,処理に長時間を必要とする。そこで,両者を組み合
わせたPEM方式が考え出された。
【0004】図20は従来の技術の説明図(1) を示す。
図20は,PEM方式による暗号通信システムの構成で
ある。PEM方式はメール本文をDESの秘密鍵(メー
ルを暗号化する時に時間情報等を利用してランダムに生
成したDES秘密鍵であって、セッション鍵である)に
よりDES暗号化し,そのDES秘密鍵(セッション
鍵)を受信者の公開鍵によりRSA暗号化するものであ
る。受信者は受信者の秘密鍵でメール(送信者の暗号メ
ール本文とDES秘密鍵を含む)を取り出し両者により
メール本文を復号する方式である。
図20は,PEM方式による暗号通信システムの構成で
ある。PEM方式はメール本文をDESの秘密鍵(メー
ルを暗号化する時に時間情報等を利用してランダムに生
成したDES秘密鍵であって、セッション鍵である)に
よりDES暗号化し,そのDES秘密鍵(セッション
鍵)を受信者の公開鍵によりRSA暗号化するものであ
る。受信者は受信者の秘密鍵でメール(送信者の暗号メ
ール本文とDES秘密鍵を含む)を取り出し両者により
メール本文を復号する方式である。
【0005】Sは送信側システムである。Rは受信側シ
ステムである。送信側システムSの送信者Aから,受信
側システムRの受信者BにPEM方式で暗号通信する場
合を説明する。送信側システムSにおいて,300はメ
ール本文(通信文)である。
ステムである。送信側システムSの送信者Aから,受信
側システムRの受信者BにPEM方式で暗号通信する場
合を説明する。送信側システムSにおいて,300はメ
ール本文(通信文)である。
【0006】301はDES秘密鍵であって,メール本
文をDES暗号化する際に時間情報等を利用してランダ
ムに生成したものである。301’はBの公開鍵であっ
て,Bが作成してAに公開したものである(Bの公開鍵
にはBの秘密鍵(Bがあらかじめ作成して秘密に保持す
る)が対応付けられている)。
文をDES暗号化する際に時間情報等を利用してランダ
ムに生成したものである。301’はBの公開鍵であっ
て,Bが作成してAに公開したものである(Bの公開鍵
にはBの秘密鍵(Bがあらかじめ作成して秘密に保持す
る)が対応付けられている)。
【0007】302はDES秘密鍵301で,メール本
文300をDES暗号化する処理である。303はDE
S秘密鍵301をBの公開鍵でRSA暗号化する処理で
ある。
文300をDES暗号化する処理である。303はDE
S秘密鍵301をBの公開鍵でRSA暗号化する処理で
ある。
【0008】304は送信情報であって,ネットワーク
で送信される送信情報である。305は暗号化されたD
ES秘密鍵を表し,DES秘密鍵301のRSA暗号化
されたものである。
で送信される送信情報である。305は暗号化されたD
ES秘密鍵を表し,DES秘密鍵301のRSA暗号化
されたものである。
【0009】306は暗号メール本文であって,DES
秘密鍵301でDES暗号化されたものである。受信側
システムRにおいて,307はBの秘密鍵であって,B
の公開鍵に対応して秘密に保持しておくものである。
秘密鍵301でDES暗号化されたものである。受信側
システムRにおいて,307はBの秘密鍵であって,B
の公開鍵に対応して秘密に保持しておくものである。
【0010】307’RSA暗号化されたDES秘密鍵
301をBの秘密鍵305で復号する処理を表す。30
8はDES暗号化された暗号メール本文306を復号さ
れたDES秘密鍵301で復号する処理を表す。
301をBの秘密鍵305で復号する処理を表す。30
8はDES暗号化された暗号メール本文306を復号さ
れたDES秘密鍵301で復号する処理を表す。
【0011】309は復号されたメール本文を表す。図
20のPEM方式において,送信側システムSの送信者
をAとし、受信側にシステムRの受信者をBとして送信
者Aが暗号メールを作成し,受信者Bが復号する処理は
次の通りである。
20のPEM方式において,送信側システムSの送信者
をAとし、受信側にシステムRの受信者をBとして送信
者Aが暗号メールを作成し,受信者Bが復号する処理は
次の通りである。
【0012】送信者Aはメール本文300を作成する。
送信者Aは暗号化装置を起動する。送信者Aは,秘密鍵
生成部(図示せず,図22参照)によりDES秘密鍵3
01を生成し,そのDES秘密鍵でメール本文300を
DES暗号化する。次に送信者Aは送信者Bの公開鍵3
01’を取り出し(通常,フロッピィディスク等のファ
イルに保持されている),Bの公開鍵301’を使用し
てDES秘密鍵301をRSA方式により暗号化する。
送信者Aは暗号化装置を起動する。送信者Aは,秘密鍵
生成部(図示せず,図22参照)によりDES秘密鍵3
01を生成し,そのDES秘密鍵でメール本文300を
DES暗号化する。次に送信者Aは送信者Bの公開鍵3
01’を取り出し(通常,フロッピィディスク等のファ
イルに保持されている),Bの公開鍵301’を使用し
てDES秘密鍵301をRSA方式により暗号化する。
【0013】DES方式で暗号化されたメール本文30
6とRSA方式で暗号化されたDES秘密鍵305が受
信者Bに送信される。受信者Bは,自身に暗号メールが
送られていることを確認すると,復号装置を起動する。
そして,Aに公開した公開鍵に対応する自身の秘密鍵3
07(通常フロッピィディスク等に秘密に保持する)を
取り出し,その秘密鍵307を使用して,Bの公開鍵で
暗号化されたDES秘密鍵305を復号する。そして,
復号メール本文309を出力する。
6とRSA方式で暗号化されたDES秘密鍵305が受
信者Bに送信される。受信者Bは,自身に暗号メールが
送られていることを確認すると,復号装置を起動する。
そして,Aに公開した公開鍵に対応する自身の秘密鍵3
07(通常フロッピィディスク等に秘密に保持する)を
取り出し,その秘密鍵307を使用して,Bの公開鍵で
暗号化されたDES秘密鍵305を復号する。そして,
復号メール本文309を出力する。
【0014】図21は従来の技術の説明図(2) を示す。
図21は従来の署名検査方式を示す。送信者Aがメール
本文を暗号化し,署名して,受信者Bに送信するものと
する。
図21は従来の署名検査方式を示す。送信者Aがメール
本文を暗号化し,署名して,受信者Bに送信するものと
する。
【0015】図21において,送信側システムSにおい
て,330はメール本文である。
て,330はメール本文である。
【0016】331はAの秘密鍵であって,Aの公開鍵
に対応付けてAがあらかじめ作成して,フロッピィディ
スク等に秘密に保持するものである。332はAの公開
鍵であって,Aが作成して通信先に公開したものであ
る。Aの公開鍵332はAの秘密鍵331と対応付けら
れている。
に対応付けてAがあらかじめ作成して,フロッピィディ
スク等に秘密に保持するものである。332はAの公開
鍵であって,Aが作成して通信先に公開したものであ
る。Aの公開鍵332はAの秘密鍵331と対応付けら
れている。
【0017】333はダイジェストであって,Aの署名
とするものであり,メール本文をデータ圧縮したもので
ある。ダイジェスト333をAの秘密鍵331でRSA
暗号化する。
とするものであり,メール本文をデータ圧縮したもので
ある。ダイジェスト333をAの秘密鍵331でRSA
暗号化する。
【0018】334はAの秘密鍵で暗号化したダイジェ
ストであって,Aの電子署名とする。340は暗号化装
置であって,メール本文をPEM暗号化する装置であ
る。
ストであって,Aの電子署名とする。340は暗号化装
置であって,メール本文をPEM暗号化する装置であ
る。
【0019】341は暗号メール本文であって,暗号化
装置340で暗号化されたメール本文である。受信側シ
ステムRにおいて,335はAの公開鍵で受信した署名
を復号する処理である。
装置340で暗号化されたメール本文である。受信側シ
ステムRにおいて,335はAの公開鍵で受信した署名
を復号する処理である。
【0020】336は復号されたダイジェストである。
342は復号装置であって,PEM方式の復号装置であ
って,送信者Aから送られてくる暗号メール341を復
号するものである。
342は復号装置であって,PEM方式の復号装置であ
って,送信者Aから送られてくる暗号メール341を復
号するものである。
【0021】343は復号されたメール本文である。3
44は復号メール本文のダイジェストであって,復号メ
ール本文をデータ圧縮したものである。
44は復号メール本文のダイジェストであって,復号メ
ール本文をデータ圧縮したものである。
【0022】345は照合の処理を表し,Aの公開鍵で
復号したダイジェスト,復号装置342で復号された復
号メール本文のダイジェスト344を比較し,署名を検
査するものである。
復号したダイジェスト,復号装置342で復号された復
号メール本文のダイジェスト344を比較し,署名を検
査するものである。
【0023】図21の署名検査方法を説明する。送信者
Aはメール本文330を作成する。作成されたメール本
文330をデータ圧縮して署名とし,さらにAの秘密鍵
331で暗号化する。暗号化されたAの署名は受信者B
に送信される。一方,メール本文330は暗号化装置3
40において暗号化され,暗号メール本文341が送信
者Bに送信される。
Aはメール本文330を作成する。作成されたメール本
文330をデータ圧縮して署名とし,さらにAの秘密鍵
331で暗号化する。暗号化されたAの署名は受信者B
に送信される。一方,メール本文330は暗号化装置3
40において暗号化され,暗号メール本文341が送信
者Bに送信される。
【0024】受信側システムRにおいて,受信者Bは,
あらかじめ受け取っているAの公開鍵(Aの秘密鍵が対
応づけられている)を取り出し,その公開鍵によりAの
署名(暗号化されたダイジェスト)を復号し,復号され
たダイジェスト336を得る。一方,受信者Bは送信者
Aから送られてくる暗号メール本文を受け取り,復号装
置342で復号する。そして,復号メール本文のダイジ
ェストを作成する。そこで,暗号化されたダイジェスト
(署名)から得たダイジェスト336と復号したメール
本文から作成したダイジェストを比較する。そして,両
者が一致すれば署名と正しいとし,一致しなければ,署
名が正しくないとする。
あらかじめ受け取っているAの公開鍵(Aの秘密鍵が対
応づけられている)を取り出し,その公開鍵によりAの
署名(暗号化されたダイジェスト)を復号し,復号され
たダイジェスト336を得る。一方,受信者Bは送信者
Aから送られてくる暗号メール本文を受け取り,復号装
置342で復号する。そして,復号メール本文のダイジ
ェストを作成する。そこで,暗号化されたダイジェスト
(署名)から得たダイジェスト336と復号したメール
本文から作成したダイジェストを比較する。そして,両
者が一致すれば署名と正しいとし,一致しなければ,署
名が正しくないとする。
【0025】図22は従来の技術の説明図(3) であっ
て,従来の暗号化装置と従来の復号装置の構成を示す。
図22 (a)は従来の暗号化装置の構成を示す。
て,従来の暗号化装置と従来の復号装置の構成を示す。
図22 (a)は従来の暗号化装置の構成を示す。
【0026】図22 (a)において,350はメール本文
である。351はA(送信側のユーザ)の公開鍵保持部
である。
である。351はA(送信側のユーザ)の公開鍵保持部
である。
【0027】352はAの秘密鍵保持部であって,Aの
公開鍵を対応付けた秘密鍵を保持するものである。35
3はDES秘密鍵生成部であって,DES方式で暗号化
する際に,乱数,時間情報等を利用して秘密鍵(セッシ
ョン鍵)をランダムに生成するものである。
公開鍵を対応付けた秘密鍵を保持するものである。35
3はDES秘密鍵生成部であって,DES方式で暗号化
する際に,乱数,時間情報等を利用して秘密鍵(セッシ
ョン鍵)をランダムに生成するものである。
【0028】354はB(受信側のユーザ)の公開鍵保
持部であって,Bの公開鍵を保持するものである。35
6は署名部であって,メール本文のダイジェストを作成
して,Aの秘密鍵で暗号化するものである。
持部であって,Bの公開鍵を保持するものである。35
6は署名部であって,メール本文のダイジェストを作成
して,Aの秘密鍵で暗号化するものである。
【0029】357は暗号部であって,メール本文をD
ES方式で暗号化するものである。358は出力部であ
って,Aの暗号化された署名と暗号化されたメール本文
をネットワークに出力するものである。
ES方式で暗号化するものである。358は出力部であ
って,Aの暗号化された署名と暗号化されたメール本文
をネットワークに出力するものである。
【0030】図22 (b)において,360は暗号メール
であって,送信者Aから送られてくる暗号メールを表
す。361は通常メールであって,暗号化されていない
メールを表す。
であって,送信者Aから送られてくる暗号メールを表
す。361は通常メールであって,暗号化されていない
メールを表す。
【0031】362はスプールファイルであって,暗号
メール360,受信した通常メール361を格納する受
信側のネットワークに共通のファイルである。363は
メールボックスであって,受信者B宛のメールを格納す
るファイルである。
メール360,受信した通常メール361を格納する受
信側のネットワークに共通のファイルである。363は
メールボックスであって,受信者B宛のメールを格納す
るファイルである。
【0032】364は復号部であって,B宛の暗号メー
ルを入力し,Bの秘密鍵等の復号に必要な鍵を使用して
復号するものである。366はAの公開鍵保持部であ
る。
ルを入力し,Bの秘密鍵等の復号に必要な鍵を使用して
復号するものである。366はAの公開鍵保持部であ
る。
【0033】367は署名検査部であって,B宛の暗号
メールの署名をAの公開鍵を使用して復号し,署名検査
をするものである。368は復号メール出力部であっ
て,復号メール本文および署名検査の結果を出力するも
のである。
メールの署名をAの公開鍵を使用して復号し,署名検査
をするものである。368は復号メール出力部であっ
て,復号メール本文および署名検査の結果を出力するも
のである。
【0034】
【発明が解決しようとする課題】従来の暗号メール方式
は,送信者から受信者までの完全な機密保護を図るた
め,メールを暗号化するユーザ(A)と,暗号メールを
復号するユーザ(B)の鍵の管理が複雑であり,しかも
暗号化装置の起動処理,復号装置の起動処理等を一々行
わなければならず,操作が複雑で面倒なものであった。
は,送信者から受信者までの完全な機密保護を図るた
め,メールを暗号化するユーザ(A)と,暗号メールを
復号するユーザ(B)の鍵の管理が複雑であり,しかも
暗号化装置の起動処理,復号装置の起動処理等を一々行
わなければならず,操作が複雑で面倒なものであった。
【0035】送信側,受信側がそれぞれ,LAN等のネ
ットワークを構成し,それぞれが不特定多数のユーザを
もつ外部ネットワークに接続されてWANを構成するよ
うな場合,通信内容の改ざん,盗聴等の危険は外部ネッ
トワークにあり,送信側のネットワーク,受信側のネッ
トワークにおいては,そのような危険はない。
ットワークを構成し,それぞれが不特定多数のユーザを
もつ外部ネットワークに接続されてWANを構成するよ
うな場合,通信内容の改ざん,盗聴等の危険は外部ネッ
トワークにあり,送信側のネットワーク,受信側のネッ
トワークにおいては,そのような危険はない。
【0036】本発明は,そのような送信側ネットワーク
と受信側ネットワークが外部ネットワークに接続される
ようなネットワークシステムにおいて,暗号通信を容易
に行うことのできる暗号通信のユーザ支援装置を提供す
ることを目的とする。
と受信側ネットワークが外部ネットワークに接続される
ようなネットワークシステムにおいて,暗号通信を容易
に行うことのできる暗号通信のユーザ支援装置を提供す
ることを目的とする。
【0037】
【課題を解決するための手段】本発明は,復号装置にお
いて,暗号メールを受信すると復号装置を自動的に起動
するとともに,自動的に必要とする秘密鍵,公開鍵を取
り出し,復号化できるようにした(本発明の基本構成
(1) )。また,暗号化においても,暗号化に必要な鍵の
取り出し,暗号化装置の起動等の一連の処理を自動的に
行うようにした(本発明の基本構成(1) )。
いて,暗号メールを受信すると復号装置を自動的に起動
するとともに,自動的に必要とする秘密鍵,公開鍵を取
り出し,復号化できるようにした(本発明の基本構成
(1) )。また,暗号化においても,暗号化に必要な鍵の
取り出し,暗号化装置の起動等の一連の処理を自動的に
行うようにした(本発明の基本構成(1) )。
【0038】送信側ネットワークにおいて,作成された
メールで暗号化する必要のあるメールは自動的に暗号化
装置を通過し,暗号化されて外部ネットワークに出力さ
れるか,あるいは外部ネットワークに出力される文書は
全て自動的に暗号化されようにした(本発明の基本構成
(2) )。さらに,暗号メールを受信した場合には,受信
したネットワークの復号装置を通過して自動的に復号さ
れて,宛先のユーザに転送されるようにした(本発明の
基本構成(2) )。
メールで暗号化する必要のあるメールは自動的に暗号化
装置を通過し,暗号化されて外部ネットワークに出力さ
れるか,あるいは外部ネットワークに出力される文書は
全て自動的に暗号化されようにした(本発明の基本構成
(2) )。さらに,暗号メールを受信した場合には,受信
したネットワークの復号装置を通過して自動的に復号さ
れて,宛先のユーザに転送されるようにした(本発明の
基本構成(2) )。
【0039】図1は本発明の基本構成(1) を示す。図1
において,Pは暗号通信のユーザ支援装置である。
において,Pは暗号通信のユーザ支援装置である。
【0040】Qは暗号化装置である。Rは復号装置であ
る。復号装置Rにおいて,1は受信部である。
る。復号装置Rにおいて,1は受信部である。
【0041】2は同期制御部であって,暗号通信文(暗
号メール)の検出,復号部の自動起動,必要な鍵の取り
出し等の復号処理を自動的に行うものである。3は復号
部であって,受信した暗号メールを復号するものであ
る。
号メール)の検出,復号部の自動起動,必要な鍵の取り
出し等の復号処理を自動的に行うものである。3は復号
部であって,受信した暗号メールを復号するものであ
る。
【0042】4は鍵保持部であって,秘密鍵,公開鍵等
を保持するものである。5は通信文出力部であって,復
号した通信文(メール本文,署名検査結果等)を出力す
るものである。
を保持するものである。5は通信文出力部であって,復
号した通信文(メール本文,署名検査結果等)を出力す
るものである。
【0043】6は署名検査部であって,暗号メールで送
られてくる署名の検査を行うものである。同期制御部2
において,10は暗号通信文検出部であって,受信部1
で受信されたメールについて,暗号メールと通常メール
を判別するものである。
られてくる署名の検査を行うものである。同期制御部2
において,10は暗号通信文検出部であって,受信部1
で受信されたメールについて,暗号メールと通常メール
を判別するものである。
【0044】11は鍵取り出し部であって,暗号メール
を復号するのに必要な鍵(秘密鍵もしくは公開鍵)を取
り出すものである。12は復号部起動部であって,暗号
メールの受信に同期して,復号部3を自動的に起動する
ものである。
を復号するのに必要な鍵(秘密鍵もしくは公開鍵)を取
り出すものである。12は復号部起動部であって,暗号
メールの受信に同期して,復号部3を自動的に起動する
ものである。
【0045】暗号化装置Qにおいて,1’は受信部であ
って,暗号化する通信文(メール)を受け取るものであ
る。受信部1’は復号装置Rの受信部1と共通であって
良い。
って,暗号化する通信文(メール)を受け取るものであ
る。受信部1’は復号装置Rの受信部1と共通であって
良い。
【0046】2’は同期制御部であって,復号部の自動
起動,必要な鍵の取り出し等の復号に必要な処理を自動
的に行うものである。同期制御部2’は復号装置Rの同
期制御部2と一部共通であって良い。
起動,必要な鍵の取り出し等の復号に必要な処理を自動
的に行うものである。同期制御部2’は復号装置Rの同
期制御部2と一部共通であって良い。
【0047】3’は暗号部である。4’は鍵保持部であ
って,秘密鍵,公開鍵等を保持するものである。5’は
出力部であって,暗号化したメールを出力するものであ
る。出力部5’は復号装置Rの出力部5と共通であって
良い。
って,秘密鍵,公開鍵等を保持するものである。5’は
出力部であって,暗号化したメールを出力するものであ
る。出力部5’は復号装置Rの出力部5と共通であって
良い。
【0048】6’は署名作成部であって,署名を行うも
のである。図1の本発明の基本構成(1) の動作は後述す
る。図2は本発明の基本構成(2) を示す。
のである。図1の本発明の基本構成(1) の動作は後述す
る。図2は本発明の基本構成(2) を示す。
【0049】図2において,20はシステムAであっ
て,LAN等の内部ネットワークであり,外部ネットワ
ーク21に接続されるものである。
て,LAN等の内部ネットワークであり,外部ネットワ
ーク21に接続されるものである。
【0050】21は外部ネットワークであって,不特定
多数のユーザを対象とする商用ネットワークである。2
2はシステムBであって,LAN等の内部ネットワーク
であって,外部ネットワーク21に接続されるものであ
る。
多数のユーザを対象とする商用ネットワークである。2
2はシステムBであって,LAN等の内部ネットワーク
であって,外部ネットワーク21に接続されるものであ
る。
【0051】システムA(20)において,25は通信
文(メール)であって,システムAにおけるユーザAが
作成したメールを表す。
文(メール)であって,システムAにおけるユーザAが
作成したメールを表す。
【0052】26は暗号化装置であって,メール25を
暗号化するものである。27は受信部であって,システ
ムA(20)において作成されて外部ネットワーク21
に出力すべきメールを受信するものである。
暗号化するものである。27は受信部であって,システ
ムA(20)において作成されて外部ネットワーク21
に出力すべきメールを受信するものである。
【0053】28は暗号処理部であって,受信部27で
受信したメール25を暗号化するものである。29は鍵
保持部であって,システムA(20)に接続されるユー
ザの秘密鍵,公開鍵,他のシステム(システムB(2
2)等)のユーザの公開鍵をデータベースとして保持す
るものである。
受信したメール25を暗号化するものである。29は鍵
保持部であって,システムA(20)に接続されるユー
ザの秘密鍵,公開鍵,他のシステム(システムB(2
2)等)のユーザの公開鍵をデータベースとして保持す
るものである。
【0054】30は送信部であって,暗号化されたメー
ルを外部ネットワーク21に出力するものである。暗号
処理部28において,31は宛先抽出部であって,シス
テムA(20)において作成されたメール25の宛先を
抽出するものである。
ルを外部ネットワーク21に出力するものである。暗号
処理部28において,31は宛先抽出部であって,シス
テムA(20)において作成されたメール25の宛先を
抽出するものである。
【0055】32は鍵検索部であって,メールの宛先に
より鍵保持部29を検索し,暗号化に必要な鍵を取り出
すものである。33は暗号部であって,鍵検索部32が
取り出した鍵を使用して,受信したメールを暗号化する
ものである。
より鍵保持部29を検索し,暗号化に必要な鍵を取り出
すものである。33は暗号部であって,鍵検索部32が
取り出した鍵を使用して,受信したメールを暗号化する
ものである。
【0056】システムB(22)において,35は復号
装置である。36は受信部であって,外部ネットワーク
21からシステムB(22)に入力されるメールを受信
し,システム内部の宛先のユーザBに転送するものであ
る。
装置である。36は受信部であって,外部ネットワーク
21からシステムB(22)に入力されるメールを受信
し,システム内部の宛先のユーザBに転送するものであ
る。
【0057】37は復号処理部であって,受信部36の
受信したメールを復号するものである。38は鍵保持部
であって,受信した暗号メールを復号するのに必要なシ
ステムB(22)の秘密鍵,公開鍵,他のシステム(シ
ステムA(20)等)の公開鍵をデータベースとして保
持するものである。
受信したメールを復号するものである。38は鍵保持部
であって,受信した暗号メールを復号するのに必要なシ
ステムB(22)の秘密鍵,公開鍵,他のシステム(シ
ステムA(20)等)の公開鍵をデータベースとして保
持するものである。
【0058】39は送信部であって,復号されたメール
をシステムB(22)のユーザBに転送するものであ
る。40は復号された通信文(メール)であって,復号
装置35で復号され,システムB(22)内の宛先のユ
ーザBに転送されたものを表す。
をシステムB(22)のユーザBに転送するものであ
る。40は復号された通信文(メール)であって,復号
装置35で復号され,システムB(22)内の宛先のユ
ーザBに転送されたものを表す。
【0059】復号処理部37において,41は宛先抽出
部であって,受信部36で受信されたメールの宛先を抽
出するものである。
部であって,受信部36で受信されたメールの宛先を抽
出するものである。
【0060】41’は暗号メール抽出部であって,暗号
メールと通常メールを判別するものである。42は鍵検
索部であって,宛先抽出部41の抽出した宛先で鍵保持
部38を検索するものである。
メールと通常メールを判別するものである。42は鍵検
索部であって,宛先抽出部41の抽出した宛先で鍵保持
部38を検索するものである。
【0061】43は復号部であって,鍵検索部42の取
り出した鍵を使用して受信した暗号メールを復号するも
のである。図2の本発明の基本構成(2) の動作は後述す
る。
り出した鍵を使用して受信した暗号メールを復号するも
のである。図2の本発明の基本構成(2) の動作は後述す
る。
【0062】
【作用】本発明の基本構成(1) の動作を説明する。 〔復号装置の動作〕受信部1はネットワーク(内部ネッ
トワーク,外部ネットワーク等いずれでも良い)から送
られてくるメールを受信する。同期制御部2において,
暗号通信文検出部10は受信したメールが暗号メールで
あるか,あるいは通常メール(平常文のメール)である
かを判定する。そして,通常メールは復号部3を介さず
に出力部5に転送される。
トワーク,外部ネットワーク等いずれでも良い)から送
られてくるメールを受信する。同期制御部2において,
暗号通信文検出部10は受信したメールが暗号メールで
あるか,あるいは通常メール(平常文のメール)である
かを判定する。そして,通常メールは復号部3を介さず
に出力部5に転送される。
【0063】受信したメールが暗号メールであれば,暗
号メールの入力が鍵取り出し部11に通知され,鍵取り
出し部11は鍵保持部4から復号するのに必要な鍵を取
り出す。さらに,復号部起動部12は復号部3を起動す
る。暗号メールは取り出された鍵により復号部3におい
て復号される。さらに,署名検査が必要であれば,署名
検査部6が起動され,署名検査がなされる。復号された
メールおよび署名があれば署名検査の結果が出力部5に
転送される。出力部5は復号したメール本文,署名があ
れば署名検査の結果を出力する。
号メールの入力が鍵取り出し部11に通知され,鍵取り
出し部11は鍵保持部4から復号するのに必要な鍵を取
り出す。さらに,復号部起動部12は復号部3を起動す
る。暗号メールは取り出された鍵により復号部3におい
て復号される。さらに,署名検査が必要であれば,署名
検査部6が起動され,署名検査がなされる。復号された
メールおよび署名があれば署名検査の結果が出力部5に
転送される。出力部5は復号したメール本文,署名があ
れば署名検査の結果を出力する。
【0064】〔暗号化装置の動作〕受信部1’に外部ネ
ットワークに出力する通信文が受信される。同期制御部
2’に指示されて,鍵保持部4’が検索され,暗号化に
必要な鍵が取り出される。また,同期制御部2’に指示
されて暗号部3’が起動される。鍵保持部4’を検索し
て取り出された鍵により暗号部3’において,通信文
(平常文)が暗号化される。さらに,署名が必要であれ
ば,同期制御部2’は署名作成部6’を起動し,署名を
行う。暗号化された通信文(メール)は出力部5’に転
送され,外部ネットワークに出力される。
ットワークに出力する通信文が受信される。同期制御部
2’に指示されて,鍵保持部4’が検索され,暗号化に
必要な鍵が取り出される。また,同期制御部2’に指示
されて暗号部3’が起動される。鍵保持部4’を検索し
て取り出された鍵により暗号部3’において,通信文
(平常文)が暗号化される。さらに,署名が必要であれ
ば,同期制御部2’は署名作成部6’を起動し,署名を
行う。暗号化された通信文(メール)は出力部5’に転
送され,外部ネットワークに出力される。
【0065】次に本発明の基本構成(2) の動作を説明す
る。本発明の基本構成(2) の暗号化装置,復号装置の動
作について説明する。 〔復号装置の動作〕本発明の基本構成(2) の暗号化装置
(26)はシステムA(20)のネットワークシステムに定
められた端末装置,あるいはシステムA(22)を構成
する内部ネットワークと外部ネットワーク21を接続す
るネットワーク接続装置に置かれるものである。
る。本発明の基本構成(2) の暗号化装置,復号装置の動
作について説明する。 〔復号装置の動作〕本発明の基本構成(2) の暗号化装置
(26)はシステムA(20)のネットワークシステムに定
められた端末装置,あるいはシステムA(22)を構成
する内部ネットワークと外部ネットワーク21を接続す
るネットワーク接続装置に置かれるものである。
【0066】システムA(20)のユーザAがシステム
B(22)のユーザB宛で通信文(メール)25を作成
する場合について説明する。メール25は暗号化装置2
6の受信部27で受信される。宛先抽出部31は宛先
(ユーザB)であることを抽出する。鍵検索部32は宛
先抽出部31の抽出した宛先(ユーザB)で鍵検索部3
2を検索する。そして,ユーザAの作成したメール25
を暗号化するのに必要な鍵(ユーザBの公開鍵,署名が
必要ならユーザAの秘密鍵等)を取り出し,暗号部33
に通知する。暗号部33はメール25の本文をユーザB
の公開鍵で暗号化し,必要ならAの秘密鍵を使用して署
名をする。
B(22)のユーザB宛で通信文(メール)25を作成
する場合について説明する。メール25は暗号化装置2
6の受信部27で受信される。宛先抽出部31は宛先
(ユーザB)であることを抽出する。鍵検索部32は宛
先抽出部31の抽出した宛先(ユーザB)で鍵検索部3
2を検索する。そして,ユーザAの作成したメール25
を暗号化するのに必要な鍵(ユーザBの公開鍵,署名が
必要ならユーザAの秘密鍵等)を取り出し,暗号部33
に通知する。暗号部33はメール25の本文をユーザB
の公開鍵で暗号化し,必要ならAの秘密鍵を使用して署
名をする。
【0067】送信部30は外部ネットワーク21に暗号
化されたメール25を出力する。ユーザAが作成したメ
ール25が暗号化装置26を通過するようにするために
は,メールアドレスに宛先のユーザBとともに,暗号化
装置26のある端末装置のアドレスを指定するようにす
る。あるいは,システムA(20)と外部ネットワーク
21を接続するネットワーク接続装置に暗号化装置26
を配置し,システムA(20)から外部ネットワーク2
1に出力される文書は全て自動的に暗号化装置26を通
過して暗号化されるようにする。 〔復号装置〕次に本発明の復号装置35の動作を説明す
る。
化されたメール25を出力する。ユーザAが作成したメ
ール25が暗号化装置26を通過するようにするために
は,メールアドレスに宛先のユーザBとともに,暗号化
装置26のある端末装置のアドレスを指定するようにす
る。あるいは,システムA(20)と外部ネットワーク
21を接続するネットワーク接続装置に暗号化装置26
を配置し,システムA(20)から外部ネットワーク2
1に出力される文書は全て自動的に暗号化装置26を通
過して暗号化されるようにする。 〔復号装置〕次に本発明の復号装置35の動作を説明す
る。
【0068】システムA(20)のユーザAが作成した
システムB(22)のユーザB宛の暗号メールが外部ネ
ットワーク21より入力される場合について説明する。
外部ネットワーク21を介してメール25が復号装置3
5に入力される。受信部36はユーザAからの暗号メー
ルを入力する。暗号メール抽出部41’は受信したメー
ルが暗号メールであるか,通常メールであるかを判定す
る。通常メールであれば復号部43を介さずに受信した
メールを送信部39に転送する。暗号メールであれば,
宛先抽出部41は宛先がユーザBであることをメールヘ
ッダから抽出する。鍵検索部42は,抽出した宛先によ
り鍵保持部38を検索し,復号に必要な鍵(ユーザBの
秘密鍵,Aの公開鍵等)を取り出す。
システムB(22)のユーザB宛の暗号メールが外部ネ
ットワーク21より入力される場合について説明する。
外部ネットワーク21を介してメール25が復号装置3
5に入力される。受信部36はユーザAからの暗号メー
ルを入力する。暗号メール抽出部41’は受信したメー
ルが暗号メールであるか,通常メールであるかを判定す
る。通常メールであれば復号部43を介さずに受信した
メールを送信部39に転送する。暗号メールであれば,
宛先抽出部41は宛先がユーザBであることをメールヘ
ッダから抽出する。鍵検索部42は,抽出した宛先によ
り鍵保持部38を検索し,復号に必要な鍵(ユーザBの
秘密鍵,Aの公開鍵等)を取り出す。
【0069】復号部43は取り出された鍵を使用して,
暗号メールを復号する。送信部39は復号されたメール
をシステムB(22)の宛先であるユーザBに転送す
る。外部ネットワーク21から入力されるメールが全て
復号装置35を通過するようにするためには,システム
AのユーザAがメールアドレスを書くときに,ユーザB
のアドレスとともにシステムBの復号装置35のアドレ
スも指定するようにあらかじめ了解を得ておくようにす
る。あるいは,外部ネットワーク21とシステムB(2
2)を接続するネットワーク接続装置に復号装置35を
設置しておき,外部ネットワーク21からシステムB
(22)に入力されるメールは全て自動的に復号装置3
5を通過し,暗号メールは自動的に復号されるようにし
ても良い。
暗号メールを復号する。送信部39は復号されたメール
をシステムB(22)の宛先であるユーザBに転送す
る。外部ネットワーク21から入力されるメールが全て
復号装置35を通過するようにするためには,システム
AのユーザAがメールアドレスを書くときに,ユーザB
のアドレスとともにシステムBの復号装置35のアドレ
スも指定するようにあらかじめ了解を得ておくようにす
る。あるいは,外部ネットワーク21とシステムB(2
2)を接続するネットワーク接続装置に復号装置35を
設置しておき,外部ネットワーク21からシステムB
(22)に入力されるメールは全て自動的に復号装置3
5を通過し,暗号メールは自動的に復号されるようにし
ても良い。
【0070】なお,システムA(20)とシステムB
(22)は独立に存在し,システムB(22)で復号す
る暗号メールは,システムA(20)のような構成の暗
号化装置27で暗号化されたものである必要はない。ま
た,システムA(20)で暗号化する暗号メールもシス
テムB(22)のような構成の復号装置35で復号され
ることを前提として暗号化する必要はない。
(22)は独立に存在し,システムB(22)で復号す
る暗号メールは,システムA(20)のような構成の暗
号化装置27で暗号化されたものである必要はない。ま
た,システムA(20)で暗号化する暗号メールもシス
テムB(22)のような構成の復号装置35で復号され
ることを前提として暗号化する必要はない。
【0071】本発明の基本構成(1) によれば,受信した
メールが暗号メールであるかないかを同期制御部2が自
動的に判定し,さらに復号に必要な鍵の取り出し,復号
部の等の起動を自動的に行うので,暗号メールの復号に
対するユーザの負担を大幅に軽減することができる。ま
た,暗号化も必要な鍵の取り出し,暗号化等の一連の処
理を自動的に行なうので,暗号通信を簡単に行うことが
できるようになる。
メールが暗号メールであるかないかを同期制御部2が自
動的に判定し,さらに復号に必要な鍵の取り出し,復号
部の等の起動を自動的に行うので,暗号メールの復号に
対するユーザの負担を大幅に軽減することができる。ま
た,暗号化も必要な鍵の取り出し,暗号化等の一連の処
理を自動的に行なうので,暗号通信を簡単に行うことが
できるようになる。
【0072】本発明の基本構成(2) によれば,暗号メー
ルを作成するユーザAおよび暗号メールを送られたユー
ザBが鍵の取り出し,暗号部,復号部の起動等の煩わし
い処理を行うことなく全て自動的に暗号化,復号化でき
る。そのため,ユーザは暗号通信を意識することなく簡
単に暗号通信を行うことができるようになる。
ルを作成するユーザAおよび暗号メールを送られたユー
ザBが鍵の取り出し,暗号部,復号部の起動等の煩わし
い処理を行うことなく全て自動的に暗号化,復号化でき
る。そのため,ユーザは暗号通信を意識することなく簡
単に暗号通信を行うことができるようになる。
【0073】
【実施例】図3は本発明の実施例1(復号装置)を示
す。図3は本発明の基本構成(1) の暗号通信のユーザ支
援装置における復号装置の実施例を示す。
す。図3は本発明の基本構成(1) の暗号通信のユーザ支
援装置における復号装置の実施例を示す。
【0074】図3において,50はシステムBであっ
て,複数の端末装置(53)を備え,ネットワーク接続
部51により外部ネットワークに接続されるものであ
る。
て,複数の端末装置(53)を備え,ネットワーク接続
部51により外部ネットワークに接続されるものであ
る。
【0075】51はネットワーク接続部であって,シス
テムB(50)を外部ネットワークに接続するものであ
る。52はメールスプールであって,外部ネットワーク
よりシステムB(50)に入力されるメールを格納する
ものである。
テムB(50)を外部ネットワークに接続するものであ
る。52はメールスプールであって,外部ネットワーク
よりシステムB(50)に入力されるメールを格納する
ものである。
【0076】53は端末装置Bであって,システムB
(50)の端末装置である。54は復号装置である。5
5は同期制御部である。
(50)の端末装置である。54は復号装置である。5
5は同期制御部である。
【0077】56は暗号メール検出部であって,メール
スプール52に端末装置B(53)宛のメールが格納さ
れているかを定期的に検索するとともに,端末装置B
(53)に送られているメールが暗号メールであるか,
あるいは通常メールであるか判定するものである。
スプール52に端末装置B(53)宛のメールが格納さ
れているかを定期的に検索するとともに,端末装置B
(53)に送られているメールが暗号メールであるか,
あるいは通常メールであるか判定するものである。
【0078】57は読み込み部であって,端末装置B
(53)宛のメールをメールスプール52から読み出す
ものである。58は制御部であって,同期制御部55の
各部を制御するものである。
(53)宛のメールをメールスプール52から読み出す
ものである。58は制御部であって,同期制御部55の
各部を制御するものである。
【0079】59はタイマーであって,暗号メール検出
部56がメールスプール52に定期的にアクセスする時
間を定めるものである。60は鍵ファイル読み出し部で
あって,鍵ファイル66を検索するものである。
部56がメールスプール52に定期的にアクセスする時
間を定めるものである。60は鍵ファイル読み出し部で
あって,鍵ファイル66を検索するものである。
【0080】61は復号部起動部であって,復号部65
の起動処理を行うものである。62は署名検査部起動部
であって,署名検査部68を起動するものである。63
は同期制御部の入出力部であって,同期制御部55から
端末装置の各部に出力する制御信号を出力するととも
に,復号部65の復号終了通知等の信号を受け取るもの
である。
の起動処理を行うものである。62は署名検査部起動部
であって,署名検査部68を起動するものである。63
は同期制御部の入出力部であって,同期制御部55から
端末装置の各部に出力する制御信号を出力するととも
に,復号部65の復号終了通知等の信号を受け取るもの
である。
【0081】64はメールボックスへの格納指示部であ
って,通常メールをメールボックス67に格納する指
示,もしくは復号部65で復号されたメールをメールボ
ックス67に格納する指示をするものである。
って,通常メールをメールボックス67に格納する指
示,もしくは復号部65で復号されたメールをメールボ
ックス67に格納する指示をするものである。
【0082】65は復号部である。66は鍵ファイルで
ある(図1の鍵保持部4に相当する)。67はメールボ
ックスである。
ある(図1の鍵保持部4に相当する)。67はメールボ
ックスである。
【0083】68は署名検査部である。69はユーザイ
ンタフェースであって,通常メール,復号メールをディ
スプレイ,プリンタ等に出力するインタフェースであ
る。
ンタフェースであって,通常メール,復号メールをディ
スプレイ,プリンタ等に出力するインタフェースであ
る。
【0084】図3の構成の動作は後述する。図4は本発
明の実施例1の暗号メールのデータ構成の実施例であ
る。図4において,60’は暗号メールのデータを表
す。
明の実施例1の暗号メールのデータ構成の実施例であ
る。図4において,60’は暗号メールのデータを表
す。
【0085】61’はヘッダー部である。62’は発信
者アドレスである。63は宛先アドレスである。
者アドレスである。63は宛先アドレスである。
【0086】64は暗号メール識別子であって,暗号メ
ールと通常メールの種別を表すものである。65は発信
者電子署名であって,メール本文のダイジェスト等が暗
号化されているものである。
ールと通常メールの種別を表すものである。65は発信
者電子署名であって,メール本文のダイジェスト等が暗
号化されているものである。
【0087】66は発信者の証明書であって,送信者が
真正の者であることを証明するものである。67は暗号
鍵情報であって,発信者から送られてくる暗号化された
鍵情報(例えば,発信者がメール本文のDES暗号化に
使用した秘密鍵をBの公開鍵で暗号化した鍵の情報,A
が電子署名の暗号化に使用したAの公開鍵の情報等)で
ある。
真正の者であることを証明するものである。67は暗号
鍵情報であって,発信者から送られてくる暗号化された
鍵情報(例えば,発信者がメール本文のDES暗号化に
使用した秘密鍵をBの公開鍵で暗号化した鍵の情報,A
が電子署名の暗号化に使用したAの公開鍵の情報等)で
ある。
【0088】68は暗号化されたメール本文である。図
5は本発明の復号メールの構成例である。図5におい
て,80は復号メールであって,復号されたメールであ
る。
5は本発明の復号メールの構成例である。図5におい
て,80は復号メールであって,復号されたメールであ
る。
【0089】81は署名検査結果である。82はメール
本文についての検査結果であって,メール本文が改ざん
等されていないことの検査結果を示すものである。
本文についての検査結果であって,メール本文が改ざん
等されていないことの検査結果を示すものである。
【0090】83は発信者が正規のものであることを示
す証明である。84は証明書発行局の証明であって,発
信者証明書が正しいものであることを示すものである。
す証明である。84は証明書発行局の証明であって,発
信者証明書が正しいものであることを示すものである。
【0091】85は復号された本文である。図6を参照
して図3の本発明の実施例1の構成の動作を説明する。
図6は,本発明の実施例1の復号装置のフローチャート
(1) である。
して図3の本発明の実施例1の構成の動作を説明する。
図6は,本発明の実施例1の復号装置のフローチャート
(1) である。
【0092】図3の構成において,同期制御部55の各
部の間の実行の受け渡しは制御部58を介してなされ
る。また,同期制御部55と復号装置の各部(復号部6
5等)は同期制御部55で制御部58に制御されて同期
制御部の入出力部63を介してなされる。
部の間の実行の受け渡しは制御部58を介してなされ
る。また,同期制御部55と復号装置の各部(復号部6
5等)は同期制御部55で制御部58に制御されて同期
制御部の入出力部63を介してなされる。
【0093】S1 外部ネットワークより入力されるメ
ールは,ネットワーク接続部51を介してメールスプー
ル52に格納される。暗号メール検出部56はタイマー
59の指示により,定期的にメールスプール52にアク
セスし,端末装置B(53)に宛てられたメールの有無
を検索する。
ールは,ネットワーク接続部51を介してメールスプー
ル52に格納される。暗号メール検出部56はタイマー
59の指示により,定期的にメールスプール52にアク
セスし,端末装置B(53)に宛てられたメールの有無
を検索する。
【0094】S2,S3 暗号メール検出部56が,端
末装置B(53)に宛てられたメールがあることを検出
すると,制御部58は読み込み部57にメールスプール
52からのメール読み込みを指示する。読み込み部57
はメールスプール52から端末装置B(53)にメール
を読み込む。
末装置B(53)に宛てられたメールがあることを検出
すると,制御部58は読み込み部57にメールスプール
52からのメール読み込みを指示する。読み込み部57
はメールスプール52から端末装置B(53)にメール
を読み込む。
【0095】S4 次に,暗号メール検出部56は読み
込んだメールが暗号メールか,あるいは通常メールであ
るかを判定する。S5 暗号メールであれば,制御部5
8は復号部起動部61により復号部65の起動を指示す
る。復号部65の起動信号は同期制御部の入出力部63
を介して復号部65に通知され,復号部65が起動す
る。また,鍵ファイル読み出し部60は,鍵ファイル6
6から復号に必要な鍵を取り出し,復号部65に鍵を渡
す。
込んだメールが暗号メールか,あるいは通常メールであ
るかを判定する。S5 暗号メールであれば,制御部5
8は復号部起動部61により復号部65の起動を指示す
る。復号部65の起動信号は同期制御部の入出力部63
を介して復号部65に通知され,復号部65が起動す
る。また,鍵ファイル読み出し部60は,鍵ファイル6
6から復号に必要な鍵を取り出し,復号部65に鍵を渡
す。
【0096】S6 復号部65に暗号メールと取り出さ
れた鍵が渡され,暗号メールが復号される。そして,復
号処理の終了通知が復号部65から同期制御部の入出力
部63に通知されると,メールボックスへの格納指示部
64の指示により復号メールがメールボックス67へ格
納される。
れた鍵が渡され,暗号メールが復号される。そして,復
号処理の終了通知が復号部65から同期制御部の入出力
部63に通知されると,メールボックスへの格納指示部
64の指示により復号メールがメールボックス67へ格
納される。
【0097】S7 署名検査部起動部62の起動指示に
より,署名検査部68の起動制御信号が同期制御部の入
出力部63より署名検査部68に渡され,署名検査部6
8が起動される。そして,復号文が署名検査部68へ渡
される。
より,署名検査部68の起動制御信号が同期制御部の入
出力部63より署名検査部68に渡され,署名検査部6
8が起動される。そして,復号文が署名検査部68へ渡
される。
【0098】S8 署名検査部68において,署名検査
がなされる。S9 署名検査が終了すると,署名検査部
68は署名検査の終了を同期制御部55に通知する。署
名検査終了通知は同期制御部の入出力部63に入力され
て,メール格納指示部64に通知される。メールボック
ス格納指示部64は署名検査部68に署名検査結果のメ
ールボックス67への格納を指示し,署名検査部68は
署名結果をメールボックス67に格納する。
がなされる。S9 署名検査が終了すると,署名検査部
68は署名検査の終了を同期制御部55に通知する。署
名検査終了通知は同期制御部の入出力部63に入力され
て,メール格納指示部64に通知される。メールボック
ス格納指示部64は署名検査部68に署名検査結果のメ
ールボックス67への格納を指示し,署名検査部68は
署名結果をメールボックス67に格納する。
【0099】S10 読み込み部57の読み込んだメー
ルが通常メールであれば,メールボックスの格納指示部
64の指示により,通常メールをメールボックス67に
格納する。
ルが通常メールであれば,メールボックスの格納指示部
64の指示により,通常メールをメールボックス67に
格納する。
【0100】S11,S12 ユーザから読み込み要求
があれば,ユーザインタフェース69よりメールボック
ス67に格納されたメールを出力する。図7は本発明の
実施例2(復号装置)である。
があれば,ユーザインタフェース69よりメールボック
ス67に格納されたメールを出力する。図7は本発明の
実施例2(復号装置)である。
【0101】図7は,暗号メールを復号結果,署名検査
結果をスプールファイルに再格納し,復号されたメール
をシステムのユーザが共通に利用できるようにする場合
の構成を示す。
結果をスプールファイルに再格納し,復号されたメール
をシステムのユーザが共通に利用できるようにする場合
の構成を示す。
【0102】図7の構成において,図3と同一の番号は
同一部分を示す。64’はメールスプールへの格納指示
部である。67’はメール読み出し装置であって,メー
ルスプール52からメールボックス67にメールを読み
出すものである。
同一部分を示す。64’はメールスプールへの格納指示
部である。67’はメール読み出し装置であって,メー
ルスプール52からメールボックス67にメールを読み
出すものである。
【0103】図8のフローチャート(2) を参照して,図
7の構成の動作を説明する。S1〜S5までは,図6の
フローチャート(1) と同様である。即ち,暗号メール検
出部56はタイマー59の指示により,定期的にメール
スプール52にアクセスし,端末装置B(53)に宛て
られたメールの有無を検索する(S1)。暗号メール検
出部56が,端末装置B(53)に宛てられたメールを
検出すると,読み込み部57はメールスプールから端末
装置B(53)にメールを読み込む(S2,S3)。暗
号メール検出部56は読み込まれたメールが暗号メール
かあるいは通常メールであるかを判定する(S4)。暗
号メールであれば,復号部起動部61は復号部65を起
動し,鍵ファイル読み出し部60は,鍵ファイルを読み
出し,必要な鍵を取り出し,復号部65に渡す(S
5)。
7の構成の動作を説明する。S1〜S5までは,図6の
フローチャート(1) と同様である。即ち,暗号メール検
出部56はタイマー59の指示により,定期的にメール
スプール52にアクセスし,端末装置B(53)に宛て
られたメールの有無を検索する(S1)。暗号メール検
出部56が,端末装置B(53)に宛てられたメールを
検出すると,読み込み部57はメールスプールから端末
装置B(53)にメールを読み込む(S2,S3)。暗
号メール検出部56は読み込まれたメールが暗号メール
かあるいは通常メールであるかを判定する(S4)。暗
号メールであれば,復号部起動部61は復号部65を起
動し,鍵ファイル読み出し部60は,鍵ファイルを読み
出し,必要な鍵を取り出し,復号部65に渡す(S
5)。
【0104】S6,S7 暗号メールが復号されると,
メールスプールへの格納指示部64’の指示を受けて復
号メールがメールスプール52へ格納される。S8,S
9 復号が終了すると,署名検査部起動部62により署
名検査部68が起動され,署名検査結果が終了すると,
メールスプールへの格納指示部64’の指示により,検
査結果がメールスプール52へ再格納される。
メールスプールへの格納指示部64’の指示を受けて復
号メールがメールスプール52へ格納される。S8,S
9 復号が終了すると,署名検査部起動部62により署
名検査部68が起動され,署名検査結果が終了すると,
メールスプールへの格納指示部64’の指示により,検
査結果がメールスプール52へ再格納される。
【0105】なお,メールスプール52に格納された通
常メールもしくは復号されたメールはメール読み出し装
置67’によりメールボックス67に格納される。図9
は本発明の実施例3である。
常メールもしくは復号されたメールはメール読み出し装
置67’によりメールボックス67に格納される。図9
は本発明の実施例3である。
【0106】図9は,復号結果をユーザインタフェース
に転送する間に,署名検査部において署名検査を行う構
成である。図9において,図3と同一の番号は同一の部
分を示す。
に転送する間に,署名検査部において署名検査を行う構
成である。図9において,図3と同一の番号は同一の部
分を示す。
【0107】70は表示用バッファメモリであって,復
号部65の復号結果,署名検査結果を格納するものであ
る。表示用バッファ70に格納された復号データはディ
スプレイ,プリンタ等に表示出力される。
号部65の復号結果,署名検査結果を格納するものであ
る。表示用バッファ70に格納された復号データはディ
スプレイ,プリンタ等に表示出力される。
【0108】図10は本発明の実施例3のタイムチャー
トを示す。図9の構成において,メールスプール52に
格納された暗号メールが同期制御部55に取り出され,
復号部65で復号されるまでの処理は図3の本発明の実
施例1の構成と同じである。即ち,暗号メール検出部5
6はタイマー59の指示により,定期的にメールスプー
ル52にアクセスし,読み込み部57はメールスプール
52からメールを読み込む。暗号メール検出部56は読
み込まれたメールが暗号メールかあるいは通常メールで
あるかを判定する。暗号メールであれば,復号部起動部
61は復号部65を起動し,鍵ファイル読み出し部60
は鍵ファイル66を読み出して必要な鍵を取り出し,復
号部65に渡す。暗号メールが復号される。
トを示す。図9の構成において,メールスプール52に
格納された暗号メールが同期制御部55に取り出され,
復号部65で復号されるまでの処理は図3の本発明の実
施例1の構成と同じである。即ち,暗号メール検出部5
6はタイマー59の指示により,定期的にメールスプー
ル52にアクセスし,読み込み部57はメールスプール
52からメールを読み込む。暗号メール検出部56は読
み込まれたメールが暗号メールかあるいは通常メールで
あるかを判定する。暗号メールであれば,復号部起動部
61は復号部65を起動し,鍵ファイル読み出し部60
は鍵ファイル66を読み出して必要な鍵を取り出し,復
号部65に渡す。暗号メールが復号される。
【0109】そこで,復号部65の復号処理が終了する
と,同期制御部55の制御指示により,復号結果はユー
ザインタフェース69の表示用バッファメモリ70に格
納される。そして,ディスプレイ,プリンタ等へ復号結
果が表示される。一方,同期制御部55は,復号部65
の復号結果が表示用バッファメモリへ転送され,ディス
プレイ等に表示処理がなされる間に,署名検査部68が
起動され,復号部65の復号結果に基づいて署名検査が
なされる。署名検査部68の署名検査が終了すると署名
検査結果が表示用バッファメモリ70に転送され,ディ
スプレイ,プリンタ等に表示される。
と,同期制御部55の制御指示により,復号結果はユー
ザインタフェース69の表示用バッファメモリ70に格
納される。そして,ディスプレイ,プリンタ等へ復号結
果が表示される。一方,同期制御部55は,復号部65
の復号結果が表示用バッファメモリへ転送され,ディス
プレイ等に表示処理がなされる間に,署名検査部68が
起動され,復号部65の復号結果に基づいて署名検査が
なされる。署名検査部68の署名検査が終了すると署名
検査結果が表示用バッファメモリ70に転送され,ディ
スプレイ,プリンタ等に表示される。
【0110】図10は本発明の復号装置の実施例3のタ
イムチャートである。時刻t0 で復号部65の復号処理
が開始される。時刻t1 で復号結果の表示用バッファメ
モリ70への転送と表示が開始される。同時に時刻t1
で,署名検査が開始される。時刻t2 で署名検査が終了
し,署名検査結果が表示用バッファメモリ70へ転送さ
れ,署名検査結果表示が開始される。
イムチャートである。時刻t0 で復号部65の復号処理
が開始される。時刻t1 で復号結果の表示用バッファメ
モリ70への転送と表示が開始される。同時に時刻t1
で,署名検査が開始される。時刻t2 で署名検査が終了
し,署名検査結果が表示用バッファメモリ70へ転送さ
れ,署名検査結果表示が開始される。
【0111】図11は本発明の実施例4であって,本発
明の基本構成(2) の実施例である。図11は本発明の基
本構成(2) の実施例である。図11において,100は
ネットワークシステムAであって,LAN等である。
明の基本構成(2) の実施例である。図11は本発明の基
本構成(2) の実施例である。図11において,100は
ネットワークシステムAであって,LAN等である。
【0112】101はネットワークシステムBであっ
て,LAN等である。102はネットワークシステムC
であって,LAN等である。103は外部ネットワーク
であって,不特定多数のユーザにより利用される外部ネ
ットワークである。
て,LAN等である。102はネットワークシステムC
であって,LAN等である。103は外部ネットワーク
であって,不特定多数のユーザにより利用される外部ネ
ットワークである。
【0113】ネットワークシステムA(100)におい
て,110は端末装置A−1であって,ネットワーク1
22に接続されるものである。
て,110は端末装置A−1であって,ネットワーク1
22に接続されるものである。
【0114】111はメールであって,メール本文と宛
先等ヘッダを含むものである。112は通信制御装置で
ある。115は端末装置A−2であって,暗号化装置1
17を備えるものである。
先等ヘッダを含むものである。112は通信制御装置で
ある。115は端末装置A−2であって,暗号化装置1
17を備えるものである。
【0115】116は通信制御装置である。117は暗
号化装置である。118は受信部である。
号化装置である。118は受信部である。
【0116】119は公開鍵保持部である(図12参
照)。121は暗号処理部であって,暗号部等を含むも
のである(後述する)。122はネットワークである。
照)。121は暗号処理部であって,暗号部等を含むも
のである(後述する)。122はネットワークである。
【0117】123はネットワーク接続装置であって,
ネットワーク122と外部ネットワーク103を接続す
るものである。ネットワークシステムB(101)にお
いて,130は端末装置B−1である。
ネットワーク122と外部ネットワーク103を接続す
るものである。ネットワークシステムB(101)にお
いて,130は端末装置B−1である。
【0118】131は通信制御装置である。132は受
信メールである。135は端末装置B−2である。
信メールである。135は端末装置B−2である。
【0119】136は通信制御装置である。137は復
号装置である。138は受信部である。
号装置である。138は受信部である。
【0120】139は秘密鍵保持部である(図13参
照)。140は通信部である。141は復号処理部あっ
て,復号部等を含むものである(後述する)。
照)。140は通信部である。141は復号処理部あっ
て,復号部等を含むものである(後述する)。
【0121】ネットワークシステムC(102)におい
て,150は端末装置である。151はネットワークで
ある。
て,150は端末装置である。151はネットワークで
ある。
【0122】152はネットワーク接続装置である。図
11の構成において,ネットワークシステムA(10
0)の端末装置A−1(110)で作成したメール11
1をネットワークシステムB(101)の端末装置B−
1(130)に暗号メールで送信する場合を考える。
11の構成において,ネットワークシステムA(10
0)の端末装置A−1(110)で作成したメール11
1をネットワークシステムB(101)の端末装置B−
1(130)に暗号メールで送信する場合を考える。
【0123】端末装置A−1(110)でメール本文と
通信先の端末装置B−1の宛先とネットワークシステム
A(100)の暗号化装置117のある端末A−2を含
むヘッダが付され,メール111が作成される。ヘッダ
を作成するためのプログラムの記述は,例えば,「ku
roda%宛先のアドレス@暗号化装置のある端末装置
のアドレス」等,発信者,宛先,暗号化装置のアドレス
を指定する。OSI形式のアドレス指定方法でも良い。
通信先の端末装置B−1の宛先とネットワークシステム
A(100)の暗号化装置117のある端末A−2を含
むヘッダが付され,メール111が作成される。ヘッダ
を作成するためのプログラムの記述は,例えば,「ku
roda%宛先のアドレス@暗号化装置のある端末装置
のアドレス」等,発信者,宛先,暗号化装置のアドレス
を指定する。OSI形式のアドレス指定方法でも良い。
【0124】そして,メール111は通信制御装置11
2によりネットワーク122に出力される。メール11
1には端末装置A−2(115)をアドレスが付されて
いるので,外部ネットワーク103に出力される前に,
端末装置A−2(115)を通過する。そして,メール
112は端末装置A−2(115)において,通信制御
装置116を介して受信部118で受信される。そし
て,暗号化処理部121に転送され,そこで,宛先(端
末装置B−1のアドレス)を抽出され,公開鍵保持部1
19が検索されて暗号化に必要な鍵(宛先の端末装置B
−1のユーザの公開鍵等)が求められる。そして,その
鍵により暗号処理部121において,メール111が暗
号化され送信部120より通信制御装置116を介して
外部ネットワーク103に出力される。
2によりネットワーク122に出力される。メール11
1には端末装置A−2(115)をアドレスが付されて
いるので,外部ネットワーク103に出力される前に,
端末装置A−2(115)を通過する。そして,メール
112は端末装置A−2(115)において,通信制御
装置116を介して受信部118で受信される。そし
て,暗号化処理部121に転送され,そこで,宛先(端
末装置B−1のアドレス)を抽出され,公開鍵保持部1
19が検索されて暗号化に必要な鍵(宛先の端末装置B
−1のユーザの公開鍵等)が求められる。そして,その
鍵により暗号処理部121において,メール111が暗
号化され送信部120より通信制御装置116を介して
外部ネットワーク103に出力される。
【0125】メールは外部ネットワーク103よりネッ
トワークシステムB(101)に送信され,端末装置B
−2にメールが受信される。図11のネットワークシス
テムBは,ネットワークシステムBに宛てられた暗号メ
ールは自動的に復号装置B−2をもつ端末装置B−2
(135)に入力され,そこで復号されてシステムB
(101)の宛先の端末装置B−1(130)に転送さ
れる場合の構成を示す。
トワークシステムB(101)に送信され,端末装置B
−2にメールが受信される。図11のネットワークシス
テムBは,ネットワークシステムBに宛てられた暗号メ
ールは自動的に復号装置B−2をもつ端末装置B−2
(135)に入力され,そこで復号されてシステムB
(101)の宛先の端末装置B−1(130)に転送さ
れる場合の構成を示す。
【0126】ネットワークシステムB(101)に入力
された暗号メールは,端末装置B−2に入力される。端
末装置B−2(135)を介して,宛て先の端末装置B
−1(130)に転送されるようにするためには,例え
ば,送信側(ネットワークシステムA(100))の利
用者がメールを作成する際に,ヘッダの宛先に端末装置
B−1(130)のアドレスと端末装置B−2(13
5)のアドレスを指定する。そのようなアドレスを指定
するプログラムの記述は,例えば,発信者,宛先,復号
装置を「kuroda%宛先のアドレス@復号装置のあ
る端末装置のアドレス」等である。
された暗号メールは,端末装置B−2に入力される。端
末装置B−2(135)を介して,宛て先の端末装置B
−1(130)に転送されるようにするためには,例え
ば,送信側(ネットワークシステムA(100))の利
用者がメールを作成する際に,ヘッダの宛先に端末装置
B−1(130)のアドレスと端末装置B−2(13
5)のアドレスを指定する。そのようなアドレスを指定
するプログラムの記述は,例えば,発信者,宛先,復号
装置を「kuroda%宛先のアドレス@復号装置のあ
る端末装置のアドレス」等である。
【0127】暗号メールは端末装置B−2(135)に
入力され,通信制御装置136を介して復号装置137
に入力される。復号装置137において,暗号メールは
受信部138で受信され,復号処理部141に送られ
る。復号処理部141において,宛先のアドレス(端末
装置B−1(130)のアドレス)が抽出され,復号に
必要な鍵(端末装置B−1(130)のユーザの秘密鍵
等)が秘密鍵保持部139より取り出される。そして,
その鍵で暗号メールが復号され,送信部140より,通
信制御装置136を介して,端末装置B−1(130)
に転送される。
入力され,通信制御装置136を介して復号装置137
に入力される。復号装置137において,暗号メールは
受信部138で受信され,復号処理部141に送られ
る。復号処理部141において,宛先のアドレス(端末
装置B−1(130)のアドレス)が抽出され,復号に
必要な鍵(端末装置B−1(130)のユーザの秘密鍵
等)が秘密鍵保持部139より取り出される。そして,
その鍵で暗号メールが復号され,送信部140より,通
信制御装置136を介して,端末装置B−1(130)
に転送される。
【0128】上記において,ネットワークシステムA
(100),ネットワークシステムB(101)は独立
に存在し,ネットワークシステムA(100)で作成さ
れたメールは,メールの宛先の端末装置が受信して復号
する通常のシステムであって良い。また,ネットワーク
システムB(101)宛のメールを作成する端末装置は
メールを作成する端末装置が暗号化して外部ネットワー
ク103に出力する通常の端末装置であって良い(但し
メールの宛先は前述のように作成する)。
(100),ネットワークシステムB(101)は独立
に存在し,ネットワークシステムA(100)で作成さ
れたメールは,メールの宛先の端末装置が受信して復号
する通常のシステムであって良い。また,ネットワーク
システムB(101)宛のメールを作成する端末装置は
メールを作成する端末装置が暗号化して外部ネットワー
ク103に出力する通常の端末装置であって良い(但し
メールの宛先は前述のように作成する)。
【0129】図12は本発明の実施例4の暗号化装置と
公開鍵保持部を示す。(a)は暗号化装置の構成を示す。
図12 (a)において,117は暗号化装置である。
公開鍵保持部を示す。(a)は暗号化装置の構成を示す。
図12 (a)において,117は暗号化装置である。
【0130】118は受信部である。119は公開鍵デ
ータベースであって,公開鍵保持部である。図12 (a)
はシステムAの公開鍵データベースであって,各ネット
ワークシステムのユーザ名毎の公開鍵を保持するもので
ある。
ータベースであって,公開鍵保持部である。図12 (a)
はシステムAの公開鍵データベースであって,各ネット
ワークシステムのユーザ名毎の公開鍵を保持するもので
ある。
【0131】120は送信部である。121は暗号処理
部である。160は宛先抽出部であって,メールの宛先
のアドレスを抽出するものである。
部である。160は宛先抽出部であって,メールの宛先
のアドレスを抽出するものである。
【0132】161は鍵検索部であって,宛先のアドレ
ス(ユーザ名)で公開鍵データベース119を検索し,
暗号化に必要な鍵(宛先のユーザの公開鍵等)を取り出
すものである。
ス(ユーザ名)で公開鍵データベース119を検索し,
暗号化に必要な鍵(宛先のユーザの公開鍵等)を取り出
すものである。
【0133】162は暗号部であって,宛先のユーザの
公開鍵等でメールを暗号化するものである。図12 (b)
は公開鍵データベース(公開鍵保持部)の他の実施例で
あって,システムに共通の公開鍵を一つ持つようにした
ものである。図12 (b)はネットワークシステムAおよ
びネットワークシステムBがそれぞれの共通の公開鍵を
一つ持つ場合を示す。
公開鍵等でメールを暗号化するものである。図12 (b)
は公開鍵データベース(公開鍵保持部)の他の実施例で
あって,システムに共通の公開鍵を一つ持つようにした
ものである。図12 (b)はネットワークシステムAおよ
びネットワークシステムBがそれぞれの共通の公開鍵を
一つ持つ場合を示す。
【0134】前述したように,図11のネットワークシ
ステムA(100),ネットワークシステムB(10
1)においては,それぞれのネットワーク内部において
メールの内容が秘密にされる必要がない。本発明の図1
2の暗号化装置の構成によれば,そのような場合には,
ネットワークの各ユーザに共通の一つだけの公開鍵と秘
密鍵を用意するだけで暗号通信を行うことができる。そ
のため,各ユーザによる鍵の管理の負担をなくすことが
できる。
ステムA(100),ネットワークシステムB(10
1)においては,それぞれのネットワーク内部において
メールの内容が秘密にされる必要がない。本発明の図1
2の暗号化装置の構成によれば,そのような場合には,
ネットワークの各ユーザに共通の一つだけの公開鍵と秘
密鍵を用意するだけで暗号通信を行うことができる。そ
のため,各ユーザによる鍵の管理の負担をなくすことが
できる。
【0135】図13は本発明の実施例4の復号装置と秘
密鍵保持部を示す。(a)は復号装置の構成を示す。図1
3 (a)において,137は復号装置である。
密鍵保持部を示す。(a)は復号装置の構成を示す。図1
3 (a)において,137は復号装置である。
【0136】138は受信部である。139は秘密鍵デ
ータベースであって,秘密鍵保持部である。図12 (a)
はネットワークシステムBの秘密鍵データベースであっ
て,ネットワークシステムBの各ユーザの秘密鍵と対応
する公開鍵を保持するものである。
ータベースであって,秘密鍵保持部である。図12 (a)
はネットワークシステムBの秘密鍵データベースであっ
て,ネットワークシステムBの各ユーザの秘密鍵と対応
する公開鍵を保持するものである。
【0137】140は送信部である。169は暗号メー
ル抽出部であって,暗号メールと通常メールを判別する
ものである。
ル抽出部であって,暗号メールと通常メールを判別する
ものである。
【0138】170は宛先抽出部であって,メールの宛
先のアドレスを抽出するものである。171は鍵検索部
であって,宛先のアドレス(ユーザ名)で秘密鍵データ
ベース139を検索し,復号に必要な鍵(宛先のユーザ
の秘密鍵等)を取り出すものである。
先のアドレスを抽出するものである。171は鍵検索部
であって,宛先のアドレス(ユーザ名)で秘密鍵データ
ベース139を検索し,復号に必要な鍵(宛先のユーザ
の秘密鍵等)を取り出すものである。
【0139】172は復号部であって,宛先のユーザの
公開鍵等でメールを暗号化するものである。図13 (b)
は秘密鍵データベースの他の実施例であって,それぞれ
のシステムがシステムに共通の秘密鍵と対応する公開鍵
を一つもつようにしたものである。図13 (b)はネット
ワークシステムBの共通の秘密鍵データベースを示す。
公開鍵等でメールを暗号化するものである。図13 (b)
は秘密鍵データベースの他の実施例であって,それぞれ
のシステムがシステムに共通の秘密鍵と対応する公開鍵
を一つもつようにしたものである。図13 (b)はネット
ワークシステムBの共通の秘密鍵データベースを示す。
【0140】図12 (b)で説明したように,ネットワー
クシステムBにおいては,内部でメールを秘密にする必
要はなく,各ユーザが秘密鍵をもつ必要はない。本発明
の構成によれば,そのような場合,ネットワークの各ユ
ーザに共通の一つだけの公開鍵と秘密鍵を用意するだけ
で暗号通信を行うことができる。そのため,各ユーザに
よる鍵の管理の負担をなくすことができる。
クシステムBにおいては,内部でメールを秘密にする必
要はなく,各ユーザが秘密鍵をもつ必要はない。本発明
の構成によれば,そのような場合,ネットワークの各ユ
ーザに共通の一つだけの公開鍵と秘密鍵を用意するだけ
で暗号通信を行うことができる。そのため,各ユーザに
よる鍵の管理の負担をなくすことができる。
【0141】図14は本発明の実施例4の暗号メールの
データ構成例である。図14は送信側ネットワークシス
テムAの端末装置において作成されたメールがネットワ
ークシステムAの定められた暗号化装置で暗号化され,
受信側ネットワークシステムBにおいて,復号装置をも
つ定められた端末装置に入力されて復号され,ネットワ
ークシステムBの端末装置に転送される場合のデータの
構成を示す。
データ構成例である。図14は送信側ネットワークシス
テムAの端末装置において作成されたメールがネットワ
ークシステムAの定められた暗号化装置で暗号化され,
受信側ネットワークシステムBにおいて,復号装置をも
つ定められた端末装置に入力されて復号され,ネットワ
ークシステムBの端末装置に転送される場合のデータの
構成を示す。
【0142】図14において,180は暗号メールのデ
ータである。181はヘッダー部である。
ータである。181はヘッダー部である。
【0143】182は発信者アドレスである。183は
暗号化装置のアドレスであって,発信者のネットワーク
システムにある暗号化装置のアドレスである。
暗号化装置のアドレスであって,発信者のネットワーク
システムにある暗号化装置のアドレスである。
【0144】184は宛先のアドレスであって,ネット
ワークシステムBのメールの送り先のユーザのアドレス
である。185は宛先のネットワークの復号装置のアド
レスであって,ネットワークシステムBの復号装置にあ
る端末装置のアドレスである。
ワークシステムBのメールの送り先のユーザのアドレス
である。185は宛先のネットワークの復号装置のアド
レスであって,ネットワークシステムBの復号装置にあ
る端末装置のアドレスである。
【0145】186は発信者の署名である。187は暗
号鍵情報であって,DESで暗号化された場合に復号す
るのに必要な秘密鍵等の情報である。
号鍵情報であって,DESで暗号化された場合に復号す
るのに必要な秘密鍵等の情報である。
【0146】188は暗号化された本文である。上記に
おいて,メールの受信先のネットワークシステムが,メ
ールを受信した各端末装置で暗号メールを復号するもの
である場合には,宛先のネットワークの復号装置のアド
レス185は必要ない。また,送信側のネットワークシ
ステムが,メールを作成する各端末装置において暗号化
して出力するものである場合には,暗号化装置のアドレ
ス183は必要ない。
おいて,メールの受信先のネットワークシステムが,メ
ールを受信した各端末装置で暗号メールを復号するもの
である場合には,宛先のネットワークの復号装置のアド
レス185は必要ない。また,送信側のネットワークシ
ステムが,メールを作成する各端末装置において暗号化
して出力するものである場合には,暗号化装置のアドレ
ス183は必要ない。
【0147】図15は本発明の実施例5を示す。図15
は,本発明の基本構成(2) の実施例であり,ネットワー
クシステムA,ネットワークシステムBが外部ネットワ
ークに接続される場合に,それぞれのネットワークシス
テムと外部ネットワークを接続するネットワーク接続装
置に,暗号化装置,復号装置を備えるようにし,それぞ
れのネットワークシステムから外部ネットワークに出力
されるメールは全てネットワーク接続装置に置かれた暗
号化装置で自動的に暗号化する。また復号は,それぞれ
のネットワークシステムに外部ネットワークから入力さ
れる暗号メールを全てネットワーク接続装置に置かれた
復号装置により行う場合の構成を示す。
は,本発明の基本構成(2) の実施例であり,ネットワー
クシステムA,ネットワークシステムBが外部ネットワ
ークに接続される場合に,それぞれのネットワークシス
テムと外部ネットワークを接続するネットワーク接続装
置に,暗号化装置,復号装置を備えるようにし,それぞ
れのネットワークシステムから外部ネットワークに出力
されるメールは全てネットワーク接続装置に置かれた暗
号化装置で自動的に暗号化する。また復号は,それぞれ
のネットワークシステムに外部ネットワークから入力さ
れる暗号メールを全てネットワーク接続装置に置かれた
復号装置により行う場合の構成を示す。
【0148】図15において,100はネットワークシ
ステムAである。101はネットワークシステムBであ
る。
ステムAである。101はネットワークシステムBであ
る。
【0149】103は外部ネットワークである。ネット
ワークシステムA(100)において,110’は端末
装置である。
ワークシステムA(100)において,110’は端末
装置である。
【0150】122はネットワークである。123はネ
ットワーク接続装置である。ネットワーク接続装置12
3において,117は暗号化装置である。
ットワーク接続装置である。ネットワーク接続装置12
3において,117は暗号化装置である。
【0151】200は接続処理部であって,外部ネット
ワーク103に出力するメールの送信処理および外部ネ
ットワーク103からネットワークシステムA(10
0)に宛られたメールを受け取る処理等をするものであ
る。
ワーク103に出力するメールの送信処理および外部ネ
ットワーク103からネットワークシステムA(10
0)に宛られたメールを受け取る処理等をするものであ
る。
【0152】201は制御部であって,ネットワーク接
続装置123の制御を行うものである。ネットワークシ
ステムB(101)において,130’は端末装置であ
る。
続装置123の制御を行うものである。ネットワークシ
ステムB(101)において,130’は端末装置であ
る。
【0153】137は復号装置である。142はネット
ワークである。143はネットワーク接続装置である。
ワークである。143はネットワーク接続装置である。
【0154】ネットワーク接続装置143において,2
10は接続処理部である。211は制御部である。
10は接続処理部である。211は制御部である。
【0155】図15の構成において,ネットワークシス
テムA(100)で作成されたメールは全てネットワー
ク接続装置123の暗号化装置117で暗号化されて接
続処理部200により外部ネットワーク103に出力さ
れる。
テムA(100)で作成されたメールは全てネットワー
ク接続装置123の暗号化装置117で暗号化されて接
続処理部200により外部ネットワーク103に出力さ
れる。
【0156】また,ネットワークシステムB(101)
において,外部ネットワーク103から入力される暗号
メールは全て復号装置137に入力され,復号されてネ
ットワーク142の宛先の端末装置130’に転送され
る。
において,外部ネットワーク103から入力される暗号
メールは全て復号装置137に入力され,復号されてネ
ットワーク142の宛先の端末装置130’に転送され
る。
【0157】図15の構成において,ネットワークシス
テムA(100)とネットワークシステムB(101)
は独立に存在して良い。即ち,ネットワークシステムA
(100)の暗号化装置117で暗号化されたメール
は,メールの宛先の各端末装置で復号するもので良い。
また,ネットワークシステムB(101)に宛られるメ
ールは,メールを作成する各端末装置が暗号化するシス
テムで作成されたもので良い。
テムA(100)とネットワークシステムB(101)
は独立に存在して良い。即ち,ネットワークシステムA
(100)の暗号化装置117で暗号化されたメール
は,メールの宛先の各端末装置で復号するもので良い。
また,ネットワークシステムB(101)に宛られるメ
ールは,メールを作成する各端末装置が暗号化するシス
テムで作成されたもので良い。
【0158】図16は本発明の実施例4のフローチャー
ト(1) であって,送信側ネットワークシステムの端末装
置の暗号化装置の動作を示す(図16の説明において,
図11,図12を参照する)。
ト(1) であって,送信側ネットワークシステムの端末装
置の暗号化装置の動作を示す(図16の説明において,
図11,図12を参照する)。
【0159】S1 暗号化装置117が自身のアドレス
を指定されて,自身のネットワークシステム(ネットワ
ークシステムA(100))から出力するメールを受け
とる。
を指定されて,自身のネットワークシステム(ネットワ
ークシステムA(100))から出力するメールを受け
とる。
【0160】S2 宛先抽出部160は宛先(端末装置
B−1(130))を抽出する。S3,S4 鍵検索部
161は公開鍵データベース119を検索する。公開鍵
があればS5に進み,公開鍵がなければS6に進む。
B−1(130))を抽出する。S3,S4 鍵検索部
161は公開鍵データベース119を検索する。公開鍵
があればS5に進み,公開鍵がなければS6に進む。
【0161】S5 暗号部162は宛先の公開鍵(端末
装置B−1(130)の公開鍵もしくはネットワークシ
ステムB(101)に共通の公開鍵)でメールを暗号化
する。
装置B−1(130)の公開鍵もしくはネットワークシ
ステムB(101)に共通の公開鍵)でメールを暗号化
する。
【0162】S6 送信部120は宛先にメールを送信
する(ネットワーク接続装置123に転送し,ネットワ
ーク接続装置123が外部ネットワーク103に出力す
る)。
する(ネットワーク接続装置123に転送し,ネットワ
ーク接続装置123が外部ネットワーク103に出力す
る)。
【0163】図17は本発明の実施例5のフローチャー
ト(1) であって,送信側ネットワークシステムのネット
ワーク接続装置の動作を示す(図16の説明において,
図11,図12,図15を参照する)。
ト(1) であって,送信側ネットワークシステムのネット
ワーク接続装置の動作を示す(図16の説明において,
図11,図12,図15を参照する)。
【0164】S1 ネットワーク接続装置123が,外
部ネットワーク103に出力するメールを受信する。S
2 暗号化装置117の宛先抽出部160は宛先(端末
装置B−1(130))を抽出する。
部ネットワーク103に出力するメールを受信する。S
2 暗号化装置117の宛先抽出部160は宛先(端末
装置B−1(130))を抽出する。
【0165】S3,S4 鍵検索部161は公開鍵デー
タベース119を検索する。公開鍵があればS5に進
み,公開鍵がなければS6に進む。S5 暗号部162
は宛先の公開鍵(端末装置B−1(130)の公開鍵も
しくはネットワークシステムB(101)に共通の公開
鍵)でメールを暗号化する。
タベース119を検索する。公開鍵があればS5に進
み,公開鍵がなければS6に進む。S5 暗号部162
は宛先の公開鍵(端末装置B−1(130)の公開鍵も
しくはネットワークシステムB(101)に共通の公開
鍵)でメールを暗号化する。
【0166】S6 送信部120は宛先にメールを送信
する(外部ネットワーク103に出力する)。図18は
本発明の実施例4のフローチャート(2) であって,受信
側ネットワークシステムの端末装置の復号装置の動作を
示す(図18の説明において,図11,図13を参照す
る)。
する(外部ネットワーク103に出力する)。図18は
本発明の実施例4のフローチャート(2) であって,受信
側ネットワークシステムの端末装置の復号装置の動作を
示す(図18の説明において,図11,図13を参照す
る)。
【0167】S1 受信側の指定された端末装置(端末
装置B−2(135))の復号化装置137がメールを
受信する。S2 暗号メール抽出部169は受信したメ
ールが暗号メールであるか,あるいは通常メールである
かどうかを判定する。
装置B−2(135))の復号化装置137がメールを
受信する。S2 暗号メール抽出部169は受信したメ
ールが暗号メールであるか,あるいは通常メールである
かどうかを判定する。
【0168】S3 宛先抽出部170は宛先(端末装置
B−1(130))を抽出する。S4,S5 鍵検索部
171は秘密鍵データベース139を検索する。秘密鍵
があればS6に進み,秘密鍵がなければS7に進む。
B−1(130))を抽出する。S4,S5 鍵検索部
171は秘密鍵データベース139を検索する。秘密鍵
があればS6に進み,秘密鍵がなければS7に進む。
【0169】S6 復号部172は宛先の秘密鍵(端末
装置B−1(130)の秘密鍵もしくはネットワークシ
ステムB(101)の共通の秘密鍵)で暗号メールを復
号する。
装置B−1(130)の秘密鍵もしくはネットワークシ
ステムB(101)の共通の秘密鍵)で暗号メールを復
号する。
【0170】S7 メールを宛先(端末装置B−1(1
30))に送信する。図19は本発明の実施例5のフロ
ーチャート(2) であって,受信側ネットワークシステム
のネットワーク接続装置の復号装置の動作を示す(図1
8の説明において,図11,図13を参照する)。
30))に送信する。図19は本発明の実施例5のフロ
ーチャート(2) であって,受信側ネットワークシステム
のネットワーク接続装置の復号装置の動作を示す(図1
8の説明において,図11,図13を参照する)。
【0171】S1 宛先のネットワーク接続装置(ネッ
トワークシステムB(101)のネットワーク接続装置
143)の復号装置137がメールを受信する。S2
暗号メール抽出部169は受信したメールが暗号メール
であるか,あるいは通常メールであるかどうかを判定す
る。
トワークシステムB(101)のネットワーク接続装置
143)の復号装置137がメールを受信する。S2
暗号メール抽出部169は受信したメールが暗号メール
であるか,あるいは通常メールであるかどうかを判定す
る。
【0172】S3 宛先抽出部170は宛先(端末装置
B−1(130))を抽出する。S4,S5 鍵検索部
171は秘密鍵データベース保持部139を検索する。
秘密鍵があればS6に進み,秘密鍵がなければS7に進
む。
B−1(130))を抽出する。S4,S5 鍵検索部
171は秘密鍵データベース保持部139を検索する。
秘密鍵があればS6に進み,秘密鍵がなければS7に進
む。
【0173】S6 復号部172は宛先の秘密鍵(端末
装置B−1(130)の秘密鍵もしくはネットワークシ
ステムB(101)の共通の秘密鍵)で復号化する。S
7 メールを宛先(端末装置B−1(130))に送信
する。
装置B−1(130)の秘密鍵もしくはネットワークシ
ステムB(101)の共通の秘密鍵)で復号化する。S
7 メールを宛先(端末装置B−1(130))に送信
する。
【0174】
【発明の効果】本発明によれば,ユーザは暗号化装置,
復号装置の起動等をユーザ自身が行うことなく暗号通信
を行うことができる。また,鍵の管理も簡単であり,ネ
ットワークシステムに共通の鍵で管理する場合には,各
ユーザは暗号化,復号化に必要な鍵を意識することな
く,暗号通信を行うことができる。
復号装置の起動等をユーザ自身が行うことなく暗号通信
を行うことができる。また,鍵の管理も簡単であり,ネ
ットワークシステムに共通の鍵で管理する場合には,各
ユーザは暗号化,復号化に必要な鍵を意識することな
く,暗号通信を行うことができる。
【0175】従って,本発明によれば,ユーザは平常文
を作成するだけでネットワーク間の通信を簡単に安全に
行うことできるようになる。
を作成するだけでネットワーク間の通信を簡単に安全に
行うことできるようになる。
【図1】本発明の基本構成(1) を示す図である。
【図2】本発明の基本構成(2) を示す図である。
【図3】本発明の実施例1を示す図である。
【図4】本発明の暗号メールのデータ構成の実施例を示
す図である。
す図である。
【図5】本発明の復号メールの構成例を示す図である。
【図6】本発明の実施例1の復号装置のフローチャート
を示す図である。
を示す図である。
【図7】本発明の実施例2を示す図である。
【図8】本発明の実施例2の復号装置のフローチャート
を示す図である。
を示す図である。
【図9】本発明の実施例3を示す図である。
【図10】本発明の実施例3の復号装置のタイムチャー
トを示す図である。
トを示す図である。
【図11】本発明の実施例4を示す図である。
【図12】本発明の実施例4の暗号化装置と公開鍵保持
部を示す図である。
部を示す図である。
【図13】本発明の実施例4の復号装置と秘密鍵保持部
を示す図である。
を示す図である。
【図14】本発明の実施例4の暗号メールのデータ構成
例を示す図である。
例を示す図である。
【図15】本発明の実施例5を示す図である。
【図16】本発明の実施例4のフローチャート(1) を示
す図である。
す図である。
【図17】本発明の実施例5のフローチャート(1) を示
す図である。
す図である。
【図18】本発明の実施例4のフローチャート(2) を示
す図である。
す図である。
【図19】本発明の実施例5のフローチャート(2) を示
す図である。
す図である。
【図20】従来の技術の説明図(1) を示す図である。
【図21】従来の技術の説明図(2) を示す図である。
【図22】従来の技術の説明図(3) を示す図である。
P:暗号通信のユーザ支援装置 Q:暗号化装置 R:復号装置 1:受信部 2:同期制御部 3:復号部 4:鍵保持部 5:出力部 6:署名検査部 10:暗号通信文検出部 11:鍵取り出し部 12:復号部起動部 1’:受信部 2’:同期制御部 3’:暗号部 4’:鍵保持部 5’:出力部 6’:署名作成部 20:システムA(内部ネットワーク) 21:外部ネットワーク 22:システムB(内部ネットワーク) 25:通信文(メール) 26:暗号化装置 27:受信部 28:暗号処理部 29:鍵保持部 30:送信部 31:宛先抽出部 32:鍵検索部 33:暗号部 35:復号装置 36:受信部 37:復号処理部 38:鍵保持部 39:送信部 40:復号された通信文(メール) 41:宛先抽出部 41’:暗号メール抽出部 42:鍵検索部 43:復号部
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 庁内整理番号 FI 技術表示箇所 H04K 1/00 Z
Claims (15)
- 【請求項1】 通信文を受信すると,該通信文が暗号通
信文であるかないかを判定し,暗号通信文であれば復号
部(3) を起動し,暗号通信に必要な鍵を保持する鍵保持
部(4) より復号に必要な鍵を取り出して復号する同期制
御部(2) を備えたことを特徴とするネットワークシステ
ムにおける暗号通信のユーザ支援装置。 - 【請求項2】 暗号化する通信文を受け取ると,暗号部
(3')を起動し,暗号通信に必要な鍵を保持する鍵保持部
(4) ,(4')より暗号化に必要な鍵を取り出して暗号化
し,外部から通信文を受信した場合には,該通信文が暗
号通信文であるかないかを判定し,暗号通信文であれば
復号部(3) を起動し,該鍵保持部(4),(4')より鍵を
取り出して復号する同期制御部(2) ,(2') を備えたこ
とを特徴とするネットワークシステムにおける暗号通信
のユーザ支援装置。 - 【請求項3】 請求項1もしくは2において,暗号通信
のユーザ支援装置(P)は復号装置(R)を備え, 該復号装置(R)は,暗号の通信文を受信する受信部
(1) と,暗号の通信文を復号する復号部(3) と,秘密鍵
もしくは公開鍵を保持する鍵保持部(4) と,暗号の通信
文と通常の通信文を判別し暗号の通信文の場合に鍵保持
部(4) から復号に必要な鍵を取り出し復号部(3) を起動
する同期制御部(2) と,通信文を出力する出力部(5) を
備え, 同期制御部(2) は受信部(1) で受信した暗号の通信文と
通常の通信文を判別し,暗号の通信文の場合に鍵保持部
(4) から復号に必要な鍵を取り出し,復号部(3) を起動
し,復号した通信文を出力部(5) より出力することを特
徴とするネットワークシステムにおける暗号通信のユー
ザ支援装置。 - 【請求項4】 請求項3において,該復号装置(R)は
署名検査部(6) を備え,該署名検査部(6) は復号部(3)
が復号した通信文の署名検査を行い,出力部(5) は署名
検査の判定結果を出力することを特徴とするネットワー
クシステムにおける暗号通信のユーザ支援装置。 - 【請求項5】 請求項3もしくは4において,通信文を
受信する側のシステムは,該システムに共通の通信文格
納部を備え,同期制御部(2) はタイマーを備えて定期的
に該共通の通信文格納部にアクセスし,通信文が届けら
れていれば該通信文を取り出し,復号することを特徴と
するネットワークシステムにおける暗号通信のユーザ支
援装置。 - 【請求項6】 請求項3,4もしくは5において,復号
された通信文,および署名があれば署名検査結果を該共
通の通信文格納部に格納することを特徴とするネットワ
ークシステムにおける暗号通信のユーザ支援装置。 - 【請求項7】 請求項3,4,5もしくは6において,
同期制御部(2) は復号結果を出力している間に署名検査
部が署名検査をすることを特徴とするネットワークシス
テムにおける暗号通信のユーザ支援装置。 - 【請求項8】 任意のシステムA(20)と任意のシステム
B(22)が外部ネットワーク(21)を介して接続されるネッ
トワークシステムにおいて, 該システムA(20)は外部ネットワークに出力する通信文
を暗号化する暗号化装置(26)を備え,該暗号化装置(26)
は,システムAにおいて作成されて外部ネットークを介
して送信すべき通信文を受け取る受信部(27)と,暗号通
信に必要な鍵を保持する鍵保持部(29)と,該鍵保持部(2
9)を検索する鍵検索部(32)と,通信文を暗号化する暗号
部(33)と,暗号化された通信文を外部ネットワークに出
力する送信部(30)とを備え, システムA(20)の受信部(27)はシステムAで作成された
通信文を受け取り,宛先をもとに該鍵保持部(29)を検索
し,暗号化に必要な鍵を取り出し,暗号部(33)は該鍵に
より通信文を暗号化し,送信部(30)は該外部ネットワー
ク(21)に暗号化された通信文を出力することを特徴とす
るネットワークシステムにおける暗号通信のユーザ支援
装置。 - 【請求項9】 請求項8において,該任意のシステムA
(20)は内部ネットワークシステスムを構成し,該暗号化
装置(26)は該内部ネットワークシステムの任意の装置に
置かれることを特徴とするネットワークシステムにおけ
る暗号通信のユーザ支援装置。 - 【請求項10】 請求項8において,該任意のシステム
A(20)は内部ネットワークシステスムを構成し,該暗号
化装置(26)は通信文を外部ネットワーク(21)に出力する
システムA(20)と外部ネットワーク(21)を接続する接続
装置に置かれ,該システムA(20)から該外部ネットワー
ク(21)に出力する全ての通信文を暗号化して外部ネット
ワーク(21)に出力することを特徴とするネットワークシ
ステムにおける暗号通信のユーザ支援装置。 - 【請求項11】 請求項8,9もしくは10において,
該鍵保持部(29)はシステムA(20)に共通の鍵を備え,該
共通の鍵により暗号化された通信文を自動的に暗号化す
るものであることを特徴とするネットワークシステムに
おける暗号通信のユーザ支援装置。 - 【請求項12】 任意のシステムA(20)と任意のシステ
ムB(22)が外部ネットワークを介して接続される通信シ
ステムにおいて, 該システムB(22)は復号装置(35)を備え,該復号装置(3
5)は通信文を受信する受信部(36)と,受信した通信文が
暗号通信文であるかないかを判定する暗号メール抽出部
(41') と, 暗号通信に必要な鍵を保持する鍵保持部(38)
と,該鍵保持部(38)を検索する鍵検索部(42)と,暗号通
信文を復号する復号部(43)とを備え, 受信部(36)が通信文を受信すると,暗号メール抽出部(4
1') は該通信文が暗号通信文であるかないかを判定し,
暗号通信文であれば鍵検索部(42)は鍵保持部(38)を検索
して,復号に必要な鍵を取り出し,復号部(43)は取り出
された鍵で暗号通信文を復号し,送信部(39)は該復号さ
れた通信文を該システムB(22)の宛先に出力することを
特徴とするネットワークシステムにおける暗号通信のユ
ーザ支援装置。 - 【請求項13】 請求項12において,該任意のシステ
ムB(22)は内部ネットワークを構成し,該復号装置(35)
は該システムB(22)の任意の装置に備えられ,該外部ネ
ットワーク(21)から入力される暗号通信文は自動的に該
復号装置を通過して復号され,宛先に出力されることを
特徴とするネットワークシステムにおける暗号通信のユ
ーザ支援装置。 - 【請求項14】 請求項12において,該任意のシステ
ムB(22)は内部ネットワークを構成し,該復号装置(35)
は該内部ネットワークと該外部ネットワーク(21)を接続
する接続装置に備えられ,該外部ネットワーク(21)から
入力される暗号通信文を該復号装置(35)において自動的
に復号することを特徴とするネットワークシステムにお
ける暗号通信のユーザ支援装置。 - 【請求項15】 請求項12,13もしくは14におい
て,該鍵保持部(38)はシステムB(22)に共通の鍵を備
え,該共通の鍵により暗号通信文を復号するものである
ことを特徴とするネットワークシステムにおける暗号通
信のユーザ支援装置。
Priority Applications (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP5303960A JPH07162407A (ja) | 1993-12-03 | 1993-12-03 | ネットワークシステムにおける暗号通信のユーザ支援装置 |
| GB9417993A GB2284521B (en) | 1993-12-03 | 1994-09-07 | User support system for cryptographic communication in network systems |
| US08/805,090 US6584563B1 (en) | 1993-12-03 | 1997-02-24 | User support system for cryptographic communication in network systems |
| US10/032,492 US6922775B2 (en) | 1993-12-03 | 2002-01-02 | User support system for cryptographic communication in network systems |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP5303960A JPH07162407A (ja) | 1993-12-03 | 1993-12-03 | ネットワークシステムにおける暗号通信のユーザ支援装置 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH07162407A true JPH07162407A (ja) | 1995-06-23 |
Family
ID=17927347
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP5303960A Pending JPH07162407A (ja) | 1993-12-03 | 1993-12-03 | ネットワークシステムにおける暗号通信のユーザ支援装置 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US6584563B1 (ja) |
| JP (1) | JPH07162407A (ja) |
| GB (1) | GB2284521B (ja) |
Cited By (16)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH09321791A (ja) * | 1996-05-27 | 1997-12-12 | Nippon Telegr & Teleph Corp <Ntt> | 電子メール転送方法および装置 |
| KR20010076754A (ko) * | 2000-01-27 | 2001-08-16 | 장민근 | 인터넷에서 암호화기술을 이용한 대칭형 보안메일 운영방법 |
| KR100420735B1 (ko) * | 2001-08-01 | 2004-03-02 | 주식회사 마크애니 | 워터마킹 및 암호화 기술을 이용한 메일 송수신 시스템 및그 방법 |
| KR100431956B1 (ko) * | 1997-06-12 | 2004-07-16 | 브이피이네트 테크놀로지스 인코포레이티드 | 가상 사설망용 아키텍쳐 |
| WO2004105310A1 (ja) * | 2003-05-19 | 2004-12-02 | Fujitsu Limited | 暗号化装置、復号化装置、暗号化方法、復号化方法、暗号化プログラムおよび復号化プログラム |
| KR100473201B1 (ko) * | 2000-08-23 | 2005-03-15 | 설금주 | 서명파일을 이용한 전자메일 전송 시스템 및 그 방법 |
| JP2006020067A (ja) * | 2004-07-01 | 2006-01-19 | Techfirm Kk | 鍵を紛失した場合であっても、メールの受信を再開することができるメールシステムおよびメール送信方法 |
| JP2007053569A (ja) * | 2005-08-18 | 2007-03-01 | Matsushita Electric Works Ltd | 電子メールセキュリティ化装置及び該システム |
| JP2007133867A (ja) * | 2001-10-25 | 2007-05-31 | Research In Motion Ltd | エンコードされたメッセージの処理のための多段階システムおよびその方法 |
| KR100724721B1 (ko) * | 2005-05-17 | 2007-06-04 | 김선형 | 워터마킹을 이용한 메시지 제공방법 |
| US7546453B2 (en) | 2001-06-12 | 2009-06-09 | Research In Motion Limited | Certificate management and transfer system and method |
| US7814161B2 (en) | 2006-06-23 | 2010-10-12 | Research In Motion Limited | System and method for handling electronic mail mismatches |
| US8898473B2 (en) | 2001-06-12 | 2014-11-25 | Blackberry Limited | System and method for compressing secure E-mail for exchange with a mobile data communication device |
| US9094429B2 (en) | 2004-08-10 | 2015-07-28 | Blackberry Limited | Server verification of secure electronic messages |
| US9172540B2 (en) | 2001-06-12 | 2015-10-27 | Blackberry Limited | System and method for processing encoded messages for exchange with a mobile data communication device |
| US9628269B2 (en) | 2001-07-10 | 2017-04-18 | Blackberry Limited | System and method for secure message key caching in a mobile communication device |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7127741B2 (en) * | 1998-11-03 | 2006-10-24 | Tumbleweed Communications Corp. | Method and system for e-mail message transmission |
| JP3932319B2 (ja) | 1997-07-24 | 2007-06-20 | タンブルウィード コミュニケーションズ コーポレイション | 格納された鍵による暗号化/暗号解読を用いた電子メール用ファイアウォール |
| JP2000244655A (ja) * | 1999-02-18 | 2000-09-08 | Fujitsu Ltd | 秘匿サービス機能を有するネットワークシステム |
| GB2368756A (en) * | 2000-11-02 | 2002-05-08 | Roke Manor Research | Email encryption system in which messages are sent via an encryption server which stores the public keys of intended recipients |
| US20030044009A1 (en) * | 2001-08-31 | 2003-03-06 | Sridhar Dathathraya | System and method for secure communications with network printers |
| CN108200063B (zh) * | 2017-12-29 | 2020-01-03 | 华中科技大学 | 一种可搜索公钥加密方法、采用该方法的系统和服务器 |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4172213A (en) * | 1977-11-17 | 1979-10-23 | Burroughs Corporation | Byte stream selective encryption/decryption device |
| US4288659A (en) * | 1979-05-21 | 1981-09-08 | Atalla Technovations | Method and means for securing the distribution of encoding keys |
| GB8704920D0 (en) * | 1987-03-03 | 1987-04-08 | Hewlett Packard Co | Secure messaging system |
| JPH0433085A (ja) * | 1990-05-24 | 1992-02-04 | Toshiba Corp | 携帯可能媒体および情報処理装置 |
| US5434920A (en) * | 1991-12-09 | 1995-07-18 | At&T Corp. | Secure telecommunications |
| US5442708A (en) * | 1993-03-09 | 1995-08-15 | Uunet Technologies, Inc. | Computer network encryption/decryption device |
-
1993
- 1993-12-03 JP JP5303960A patent/JPH07162407A/ja active Pending
-
1994
- 1994-09-07 GB GB9417993A patent/GB2284521B/en not_active Expired - Fee Related
-
1997
- 1997-02-24 US US08/805,090 patent/US6584563B1/en not_active Expired - Fee Related
Cited By (22)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH09321791A (ja) * | 1996-05-27 | 1997-12-12 | Nippon Telegr & Teleph Corp <Ntt> | 電子メール転送方法および装置 |
| KR100431956B1 (ko) * | 1997-06-12 | 2004-07-16 | 브이피이네트 테크놀로지스 인코포레이티드 | 가상 사설망용 아키텍쳐 |
| KR20010076754A (ko) * | 2000-01-27 | 2001-08-16 | 장민근 | 인터넷에서 암호화기술을 이용한 대칭형 보안메일 운영방법 |
| KR100473201B1 (ko) * | 2000-08-23 | 2005-03-15 | 설금주 | 서명파일을 이용한 전자메일 전송 시스템 및 그 방법 |
| US7546453B2 (en) | 2001-06-12 | 2009-06-09 | Research In Motion Limited | Certificate management and transfer system and method |
| US9172540B2 (en) | 2001-06-12 | 2015-10-27 | Blackberry Limited | System and method for processing encoded messages for exchange with a mobile data communication device |
| US8898473B2 (en) | 2001-06-12 | 2014-11-25 | Blackberry Limited | System and method for compressing secure E-mail for exchange with a mobile data communication device |
| USRE45087E1 (en) | 2001-06-12 | 2014-08-19 | Blackberry Limited | Certificate management and transfer system and method |
| US9628269B2 (en) | 2001-07-10 | 2017-04-18 | Blackberry Limited | System and method for secure message key caching in a mobile communication device |
| KR100420735B1 (ko) * | 2001-08-01 | 2004-03-02 | 주식회사 마크애니 | 워터마킹 및 암호화 기술을 이용한 메일 송수신 시스템 및그 방법 |
| JP2010134940A (ja) * | 2001-10-25 | 2010-06-17 | Research In Motion Ltd | エンコードされたメッセージの処理のための多段階システムおよびその方法 |
| US8194857B2 (en) | 2001-10-25 | 2012-06-05 | Research In Motion Limited | Multiple-stage system and method for processing encoded messages |
| US8526618B2 (en) | 2001-10-25 | 2013-09-03 | Research In Motion Limited | Multiple-stage system and method for processing encoded messages |
| JP2007133867A (ja) * | 2001-10-25 | 2007-05-31 | Research In Motion Ltd | エンコードされたメッセージの処理のための多段階システムおよびその方法 |
| WO2004105310A1 (ja) * | 2003-05-19 | 2004-12-02 | Fujitsu Limited | 暗号化装置、復号化装置、暗号化方法、復号化方法、暗号化プログラムおよび復号化プログラム |
| JP2006020067A (ja) * | 2004-07-01 | 2006-01-19 | Techfirm Kk | 鍵を紛失した場合であっても、メールの受信を再開することができるメールシステムおよびメール送信方法 |
| US9094429B2 (en) | 2004-08-10 | 2015-07-28 | Blackberry Limited | Server verification of secure electronic messages |
| US9398023B2 (en) | 2004-08-10 | 2016-07-19 | Blackberry Limited | Server verification of secure electronic messages |
| KR100724721B1 (ko) * | 2005-05-17 | 2007-06-04 | 김선형 | 워터마킹을 이용한 메시지 제공방법 |
| JP2007053569A (ja) * | 2005-08-18 | 2007-03-01 | Matsushita Electric Works Ltd | 電子メールセキュリティ化装置及び該システム |
| US8943156B2 (en) | 2006-06-23 | 2015-01-27 | Blackberry Limited | System and method for handling electronic mail mismatches |
| US7814161B2 (en) | 2006-06-23 | 2010-10-12 | Research In Motion Limited | System and method for handling electronic mail mismatches |
Also Published As
| Publication number | Publication date |
|---|---|
| GB2284521A (en) | 1995-06-07 |
| GB9417993D0 (en) | 1994-10-26 |
| US6584563B1 (en) | 2003-06-24 |
| GB2284521B (en) | 1998-02-18 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7418737B2 (en) | Encrypted data file transmission | |
| JP4148979B2 (ja) | 電子メールシステム、電子メール中継装置、電子メール中継方法及び電子メール中継プログラム | |
| US6584563B1 (en) | User support system for cryptographic communication in network systems | |
| KR101143770B1 (ko) | 네트워크를 이용하여 송신자와 수신자 간에 데이터를암호화하고 전송하는 방법 | |
| JPS625544B2 (ja) | ||
| JPH07298065A (ja) | 通信装置 | |
| US7966492B1 (en) | System and method for allowing an e-mail message recipient to authenticate the message | |
| JP2003229847A (ja) | 鍵交換装置、方法、プログラムおよび該プログラムを記録した記録媒体 | |
| JP4788212B2 (ja) | デジタル署名プログラム及びデジタル署名システム | |
| US7152159B2 (en) | Encrypted mail transmission system | |
| CN101378442B (zh) | 图像通信系统以及图像通信装置 | |
| JPH10214233A (ja) | 情報処理装置、情報処理システム、情報処理方法、プログラム記憶装置、及び鍵の判定方法及び判定装置 | |
| JP2007280181A (ja) | 電子文書の処理プログラム及び電子文書の処理装置 | |
| US6968458B1 (en) | Apparatus and method for providing secure communication on a network | |
| JP2002044462A (ja) | 暗号化処理装置及び暗号化処理方法 | |
| CN101841785A (zh) | 通过手机短信加密传送信息的方法和系统 | |
| JPH11168460A (ja) | 暗号ネットワーク・システムおよび方法 | |
| JP4220671B2 (ja) | 暗号化データ通信方法並びにそのための暗号化データ生成システム及び記録媒体 | |
| JPH09138643A (ja) | データ秘匿及びデータ署名用鍵蓄積システムおよび鍵蓄積機能を備えたセキュリティ・モジュール | |
| CN1997141B (zh) | 一种即时通信中控制视频截图传送的方法及系统 | |
| JP2001285286A (ja) | 認証方法、記録媒体、認証システム、端末装置、及び認証用記録媒体作成装置 | |
| KR100432611B1 (ko) | 이메일 시스템 기반의 문서 수발신 서비스 제공 시스템 및그 방법 | |
| JP3747394B2 (ja) | 電子データ到達保証方法及びプログラム記録媒体 | |
| JP2004147019A (ja) | サーバ装置及び通信制御装置 | |
| JP2001189718A (ja) | 期日指定文書の作製方法及びその作製装置、並びに期日指定文書の作製プログラムを記録した記録媒体 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20011106 |