JPH09139735A - 暗号化データ通信システム - Google Patents

暗号化データ通信システム

Info

Publication number
JPH09139735A
JPH09139735A JP7297026A JP29702695A JPH09139735A JP H09139735 A JPH09139735 A JP H09139735A JP 7297026 A JP7297026 A JP 7297026A JP 29702695 A JP29702695 A JP 29702695A JP H09139735 A JPH09139735 A JP H09139735A
Authority
JP
Japan
Prior art keywords
program
computer
data
relay service
service program
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP7297026A
Other languages
English (en)
Inventor
Hideki Fujioka
秀樹 藤岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Software Engineering Co Ltd
Original Assignee
Hitachi Software Engineering Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Software Engineering Co Ltd filed Critical Hitachi Software Engineering Co Ltd
Priority to JP7297026A priority Critical patent/JPH09139735A/ja
Publication of JPH09139735A publication Critical patent/JPH09139735A/ja
Pending legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • G—PHYSICS
    • G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/12—Details relating to cryptographic hardware or logic circuitry

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)

Abstract

(57)【要約】 【課題】 既存のアプリケーションやオペレーティング
システムに変更を加えることなく、ネットワーク上を流
れるデータを暗号化し、データ通信のセキュリティを確
保する。 【解決手段】 2つのコンピュータ上で、それぞれ中継
サービスプログラムを稼動させておき、この中継サービ
スでデータを暗号化させ、ネットワーク経由で送受信す
る。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、ネットワークに接
続された複数のコンピュータ間でデータの送受信を行う
際に、既設のオペレーティングシステムや通信用プログ
ラムに変更を加えることなく、クライアントコンピュー
タとサーバコンピュータ間で通信されるデータのセキュ
リティを確保するための暗号化データ通信システムに関
するものである。
【0002】
【従来の技術】コンピュータの性能の向上、ネットワー
クへの接続が進むにつれ、情報を複数のコンピュータに
分散させて保存し、ネットワークに接続している別のコ
ンピュータから参照するという分散コンピューティング
が行われてきている。
【0003】このように、ネットワークに接続されたコ
ンピュータ間で情報をやり取りする場合、サーバ・クラ
イアント型の形態で情報通信を行うが、この時ネットワ
ーク上には情報がそのまま流れるため、人事情報や企業
間での情報のやり取りを行った場合、傍受される危険性
が高い。
【0004】そこで、従来は、これを防ぐために、
(1)一旦暗号化した情報を電子メールやファイル転送
で配送する、(2)セキュリティルータに代表される暗
号化機能を持ったハードウェアを利用し、ルータ間で暗
号化した情報を転送する、(3)「Kerberos」
のように、オペレーティングシステム自身にセキュリテ
ィ機能を持たせ、通信時のセキュリティを確保する、な
どの方策が実施されている。
【0005】また、特開平3−80752号公報に開示
されているように、端末が交換機に直接接続されている
場合に、別の交換機に接続された端末間での通信を傍受
されないように、交換機内に暗号化機能を付加したもの
がある。
【0006】
【発明が解決しようとする課題】しかしながら、前記
(1)の方法でデータを通信するシステムにあっては、
データ自身の暗号化は通信用プログラムと全く別の部分
で行うか、またはサーバコンピュータやクライアントコ
ンピュータ上で動作する通信用プログラム内に暗号化機
能を組み込む必要がある。しかし、通信用プログラムと
全く別の部分(暗号化プログラム)で暗号化するように
した場合、既設の通信用プログラムの中に暗号化プログ
ラムを呼び出す処理を追加しなければならなくなり、一
般ユーザにおいては実現不可能である。また、通信用プ
ログラム内に暗号化機能を組み込むようにした場合、ア
プリケーション開発者にとって負担が大きいという問題
がある。
【0007】次に、(2)の方法でデータを通信するシ
ステムにあっては、ルータ間のセキュリティは確保され
ているが、ルータ内のネットワーク上には「生のデー
タ」が流れるため、通信のセキュリティを確保すること
はできない。
【0008】この場合、サーバコンピュータやクライア
ントコンピュータ内に、暗号化機能を実現するハードウ
ェアを追加することが考えられるが、ハードウェアの追
加空間が常に確保されているとは限らず、追加空間が無
い場合は通信のセキュリティを確保することはできな
い。さらに、追加空間があったとしても、前記(1)の
場合と同様に、既設の通信用プログラムの中に暗号化用
ハードウェアを呼び出す処理を追加しなければならなく
なり、一般ユーザにおいては実現不可能である。
【0009】次に、(3)の方法でデータを通信するシ
ステムにあっては、全ての通信にセキュリティが確保さ
れるが、全てのコンピュータのオペレーティングシステ
ムがセキュリティ機能を装備していることが必要にな
り、既存のオペレーティングシステムを利用したアプリ
ケーションには適用できないという問題がある。
【0010】さらに、特開平3−80752号公報に開
示されている方法でデータを通信するシステムにあって
は、汎用計算機の端末などで扱うデータを電話回線を通
じて中央の汎用計算機に一旦集めた後に転送する場合に
は利用可能であるが、1本の伝送媒体に複数のコンピュ
ータが接続されているバス形式のネットワークの形態で
ある場合、ネットワーク上に「生のデータ」が流れるた
め、通信のセキュリティが確保できないという問題があ
る。
【0011】本発明の目的は、既設または既存のアプリ
ケーション(通信用プログラムなど)やオペレーティン
グシステムに全く変更を加えずに、全ての接続形態のネ
ットワーク上で通信されるデータのセキュリティを確保
することができる暗号化データ通信システムを提供する
ことにある。
【0012】
【課題を解決するための手段】本発明は、上記目的を達
成するために、ネットワーク経由でデータを通信する各
コンピュータ内に、自コンピュータのアプリケーション
プログラムが他方のコンピュータのアプリケーションプ
ログラムに送信するデータを暗号化し、他方のコンピュ
ータのアプリケーションプログラムから受信したデータ
を復号し、自コンピュータ内のアプリケーションプログ
ラムに渡す中継サービス処理手段を設けたことを特徴と
する。
【0013】
【発明の実施の形態】以下、本発明の実施の形態を図面
を用いて詳細に説明する。
【0014】図1は、本発明を適用した暗号化データ通
信システムの実施形態の一例を示すシステム構成図であ
る。
【0015】この実施形態は、データのセキュリティを
必要とする「社員の健康管理業務」を行う健康管理シス
テムを想定して構成されている。健康管理業務では、社
員のプライバシーに関る情報を扱うため、ネットワーク
に流れるデータを傍受から守るために、暗号化によって
通信セキュリティを確保することが必須である。
【0016】この実施形態のシステムは、ネットワーク
3で接続されたサーバコンピュータ1とクライアントコ
ンピュータ2とで構成されている。
【0017】サーバコンピュータ1は、CPU11A、
メモリ11Bから成る端末装置11と、社員の健康管理
情報を保存しておくための外部記憶装置12と通信ポー
ト13とを備えている。
【0018】クライアントコンピュータ2は、サーバコ
ンピュータ1と同様に、CPU21A、メモリ21Bか
らなる端末装置21と、通信ポート22、健康管理デー
タベースの検索結果などを表示する表示装置23、及び
健康管理システムを起動するためにユーザ名称やパスワ
ードを入力したり、あるいは健康管理データベースへの
検索指示を入力する入力装置24とを備えている。
【0019】これらサーバコンピュータ1およびクライ
アントコンピュータ2のメモリ11A,11Bには、暗
号化データ通信を実現するための中継サービスプログラ
ムが組み込まれている。この中継サービスプログラム
は、フロッピイディスクまたはCD−ROM、またはI
Cカードなどの記録媒体によってサーバコンピュータ1
およびクライアントコンピュータ2のユーザに提供され
るもので、起動プログラムによって稼働状態にしたり、
非稼働状態にすることができる。非稼働状態にした場合
は、暗号化機能は停止される。また、中継サービスプロ
グラムは、前記のような記憶媒体でなく、ネットワーク
内の上位コンピュータあるいはサーバコンピュータから
ダウンロードする形式でユーザに提供される。
【0020】図2は、中継サービスプログラムを利用し
てサーバコンピュータ1とクライアントコンピュータ2
との間で通信を行う際のデータの流れを示したものであ
る。
【0021】データ転送のためのプロトコルとしては様
々なものが利用可能であるが、本実施例ではTCP/I
Pを利用する。TCP/IPでは、各コンピュータごと
に、そのコンピュータ上で稼動するサービスプログラム
が通信に使用するために、ポートと呼ばれる番号を持っ
ている。
【0022】クライアントコンピュータ1では、中継サ
ービスプログラム201と、認証サービスプログラム2
02が稼動している。
【0023】一方、サーバコンピュータ2では、中継サ
ービスプログラム205と社員の健康管理情報を格納し
たデータベースを処理するサーバプログラム206が稼
動している。
【0024】ユーザは、健康管理システムを実現するた
めのクライアントプログラム203を起動する際に、必
ず認証プログラム204を起動する。認証プログラム2
04は、クライアントコンピュータ2の表示装置上にユ
ーザ名称とパスワードの入力を促す画面を表示する。
【0025】ユーザが健康管理システムを使用するため
に、ユーザ名称とパスワードを入力すると、認証プログ
ラム204は、認証サービスプログラム202のサービ
スポートである「3001番」に対して接続し、ユーザ
名、パスワードとクライアントプログラム203が中継
サービスプログラム201のどのポートに接続するかを
示すポート番号を転送する(S1)。
【0026】これに対し、認証サービスプログラム20
2は、ユーザ名称とパスワードを利用してユーザDB2
07に対してユーザ確認を行う(S2)。
【0027】その結果、ユーザがユーザDB207に予
め登録されている正規の利用者であると認証された場合
は、認証サービスプログラム202は「OK」を、認証
されない場合は「NG」を認証プログラム204に返答
する(S3)。
【0028】認証プログラム204は、認証結果が「N
G」の場合は再度ユーザ名とパスワードの再入力を促す
画面を表示する。認証結果が「OK」の場合は、認証プ
ログラム204はクライアントプログラム203を起動
する(S4)。
【0029】クライアントプログラム203は、中継サ
ービスプログラム201の通信ポートである「3011
番」に対して接続する(S5)。
【0030】中継サービスプログラム201は、認証サ
ービスプログラム202の暗号鍵通信ポートである「3
002番」に接続し、クライアントプログラム203か
ら接続されたポート番号を認証サービスプログラム20
2に渡し(S6)、そのポート番号で認証されたユーザ
の暗号鍵を入手する(S7)。
【0031】その後、中継サービスプログラム201
は、サーバコンピュータ1で稼動している中継サービス
プログラム205の中継ポートである「3011番」
「に接続し、認証サービスプログラム202から入手し
た暗号鍵を中継サービスプログラム201,205に固
有の鍵で暗号化して中継サービスプログラム205にネ
ットワーク3経由で送信する。
【0032】サーバコンピュータ1の中継サービスプロ
グラム205は、クライアントコンピュータ2の中継サ
ービスプログラム201から送信されてきた「暗号化さ
れた暗号鍵」を中継サービス固有の鍵で復号し保持して
おく(S8)。
【0033】クライアントプログラム203は、サーバ
プログラム206に送信すべきデータを中継サービスプ
ログラム201に送信する(S9)。
【0034】送信するデータには、サーバコンピュータ
側のデータベースのアクセス許可を得るためのユーザ名
称とパスワードや、データベース検索のためのSQL文
などがあり、これらは通常のテキスト形式で送信され
る。
【0035】中継サービスプログラム201は、クライ
アントプログラム203から送信されてきたデータを、
認証サービスプログラム202から入手した暗号鍵で暗
号化し、サーバコンピュータ1の中継サービスプログラ
ム205に転送する(S19)。
【0036】中継サービスプログラム205は、サーバ
プログラム206の受信ポートである「2500番」に
接続し、クライアントコンピュータ2の中継サービスプ
ログラム201から受信したデータを、保持しておいた
暗号鍵で復号し、サーバプログラム206に送信する
(S11)。
【0037】サーバプログラム206は、受信したデー
タを処理した後、結果を中継サービスプログラム205
に送信する(S12)。
【0038】中継サービスプログラム205は、受信し
たデータを、保持しておいた暗号鍵で暗号化し、クライ
アントコンピュータ2の中継サービスプログラム201
に送信する(S13)。
【0039】クライアントコンピュータ2の中継サービ
スプログラム201は、受信したデータを、保持してい
た暗号鍵で復号し、クライアントプログラム203に転
送する(S14)。
【0040】このようにうして、健康管理システムであ
るクライアントプログラム203がサーバプログラム2
06から受け取るデータは、クライアントプログラム2
03がサーバプログラム206と直接通信して得られる
データと全く等しいものである。
【0041】以後、クライアントプログラム203とサ
ーバプログラム206の間の通信は、上記の手順S9〜
S14を繰り返すことにより、クライアントコンピュー
タ2とサーバコンピュータ2上で稼動する中継サービス
プログラム201,205を経由して行われる。
【0042】図4は、認証プログラム204の動作を示
すフローチャートである。
【0043】以下、図4のフローチャートを用いて、本
実施例の動作を説明する。
【0044】まず、表示装置上に、暗号化中継サービス
を経由して稼働するシステム名の選択画面を表示する
(ステップ301)。この利用システムの選択画面40
1には、図4に示すように、暗号化中継サービスを経由
して稼働するシステム名が複数個表示される。ユーザ
は、この中の1つ、例えば「健康管理システム」402
をカーソル移動によって選択する。
【0045】なお、暗号化中継サービス自体も図4の選
択画面401で選択する。図4においては、既に暗号化
中継サービスが選択され、次に健康管理システムを選択
した状態を示している。
【0046】次に、認証プログラム204は、ユーザ名
称とパスワードを入力する画面を表示する(ステップ3
02)。この入力画面501には、図5に示すように、
ユーザ名称502とパスワード503の入力エリアが表
示される。ユーザは、これらの入力エリアにユーザ名称
502とパスワード503を入力する。
【0047】次に、認証プログラム204は、ユーザか
ら入力されたユーザ名称502とパスワード503を取
り込む(ステップ303)。この後、認証サービスプロ
グラム202に接続し(ステップ304)、取り込んだ
ユーザ名称502とパスワード503のペアと、認証後
に起動するクライアントプログラム(健康管理システ
ム)203が中継サービスプログラム201に接続する
時のTCP/IPポートを認証サービスプログラム20
2に送信する(ステップ305)。
【0048】次に、認証サービスプログラム202から
認証の結果を受信する(ステップ306)。そして、受
信した結果をチェックし(ステップ307)、「NG」
であれば、ステップ303から繰り返す。「OK」であ
れば、クライアントプログラム(健康管理システム)2
03を起動し(ステップ308)し、終了する。
【0049】図6は、認証サービスプログラム202の
動作を示すフローチャートである。
【0050】まず、認証サービスプログラム202は、
クライアントコンピュータ2のユーザDB207内に設
けられ、ユーザ名称とパスワードのペアを格納している
ファイルを開き、その内容をメモリ中に読み込む(ステ
ップ601)。
【0051】次に、TCP/IPポートの「3001
番」と「3002番」を用意し、認証プログラム204
または中継サービスプログラム201からの接続を待つ
(ステップ602)。
【0052】次に、接続元が認証プログラム204か、
中継サービスプログラム201かをチェックする(ステ
ップ603)。接続元が認証プログラム204であった
場合、ユーザが入力した「ユーザ名称」502と「パス
ワード」503、クライアントプログラム(健康管理シ
ステム)203が使用する中継サービスプログラム20
1のTCP/IPポート番号を受信する(ステップ60
4)。
【0053】その後、受信したユーザ名称502とパス
ワード503とが、ユーザDB207のファイルから読
み込んだユーザ名称とパスワードの群の中にあるかどう
かをチェックする(ステップ605)。もし、群の中に
なかった場合は、認証プログラム204に「NG」を送
信し(ステップ606)、ステップ602からの処理を
繰り返す。
【0054】もし、群の中にあった場合は、乱数を使用
し、今回の接続に対する固有の暗号鍵を生成し、中継サ
ービスプログラム201のポート番号とともにメモリ中
に保持しておき、認証プログラム204に「OK」を送
信し(ステップ607)、ステップ602からの処理を
繰り返す。
【0055】接続元が中継サービスプログラム201で
あった場合は、まず、中継サービスプログラム201か
ら中継サービス201が使用しているポート番号と中継
の開始か終了かを示すフラグを受信する(ステップ60
8)。
【0056】中継開始の場合は、保持していた中継サー
ビスプログラム201のポート番号と暗号鍵のペアを調
べ、対応する暗号鍵を中継サービスプログラム201に
送信する(ステップ609,610)。中継終了の場合
は、中継サービスプログラム201のポート番号に対応
する暗号鍵をメモリ中から破棄し(ステップ611)、
ステップ602からの処理を繰り返す。
【0057】図7は、クライアントコンピュータ2上で
稼動する中継サービスプログラム201の動作を示すフ
ローチャートである。
【0058】クライアントコンピュータ2上で稼動する
中継サービスプログラム201は、複数の中継用のTC
P/IPポートを用意し、クライアントプログラム(健
康管理システム)203からの接続を待つ(ステップ7
01)。
【0059】クライアントプログラム(健康管理システ
ム)203から接続されると、認証サービスプログラム
202に接続し、ポート番号と中継開始のフラグを認証
サービスプログラム202に送信する(ステップ70
2)。
【0060】次に、認証サービスプログラム202から
暗号鍵を受信する(ステップ703)。
【0061】次に、サーバコンピュータ1上の中継サー
ビスプログラム205と接続し、中継サービス固有の鍵
で認証サービスプログラム202から受信した暗号鍵を
暗号化して送信する(ステップ704)。
【0062】次に、クライアントプログラム(健康管理
システム)203またはサーバコンピュータ1上の中継
サービスプログラム205からデータが送信されてくる
のを待つ(ステップ705)。
【0063】クライアントプログラム(健康管理システ
ム)203からデータを受信した場合は、その受信した
データが「送信終了」のデータであるかどうかをチェッ
クする(ステップ706)。
【0064】「送信終了」であれば、再度、認証サービ
スプログラム202に接続して中継用のポート番号と中
継終了用のフラグを送信した後、クライアントプログラ
ム(健康管理システム)203とサーバコンピュータ1
上の中継サービスプログラム205との接続を切断し
(ステップ707)、ステップ701からの処理を繰り
返す。
【0065】受信データが通常のデータであれば、その
データを暗号鍵で暗号化し、サーバコンピュータ1の中
継サービスプログラム205に送信し(ステップ70
8)、ステップ705からの処理を繰り返す。
【0066】サーバコンピュータ1上で稼動する中継サ
ービスプログラム205からデータを受信した場合は、
そのデータを暗号鍵で復号し、クライアントプログラム
(健康管理システム)203に送信し(ステップ70
9)、ステップ705からの処理を繰り返す。
【0067】図8は、サーバコンピュータ1上で稼動す
る中継サービスプログラム205の動作を示すフローチ
ャートである。
【0068】サーバコンピュータ1上で稼動する中継サ
ービスプログラム205は、複数の中継用のTCP/I
Pポートを用意し、クライアントコンピュータ2上で稼
動する中継サービスプログラム201からの接続を待つ
(ステップ801)。
【0069】クライアントコンピュータ2で稼動する中
継サービスプログラム201から接続されると、まず、
暗号鍵を受信し、その暗号鍵を中継サービス固有の鍵で
復号してメモリ中に保持しておく(ステップ802)。
【0070】次に、サーバプログラム206と接続し
(ステップ803)、サーバプログラム206またはク
ライアントコンピュータ1上の中継サービスプログラム
201からデータが送信されてくるのを待つ(ステップ
804)。
【0071】クライアントコンピュータ2上で稼動する
中継サービスプログラム201からデータを受信した場
合は、その受信したデータが「通信終了」のデータかど
うかをチェックする(ステップ805)。「通信終了」
のデータであれば、サーバプログラム206とクライア
ントコンピュータ2上の中継サービスプログラム201
との接続を切断し(ステップ806)、ステップ870
1からの処理を繰り返す。
【0072】受信したデータが通常のデータであれば、
そのデータをステップ802で入手した暗号鍵で復号
し、サーバプログラム206に送信し(ステップ80
7)、ステップ804からの処理を繰り返す。
【0073】サーバプログラム206からデータを受信
した場合は、そのデータをステップ802で入手した暗
号鍵で暗号化し、クライアントコンピュータ1上で稼動
する中継サービスプログラム201に送信し(ステップ
708)、ステップ804からの処理を繰り返す。
【0074】このように、本実施形態によれば、サーバ
コンピュータ1およびクライアントコンピュータ2に中
継サービスプログラム201,202を組み込み、この
中継サービスプログラム201,202によって両コン
ピュータ間のデータを暗号化して通信するようにしてい
るため、ネットワークがバス形式であっても、既設のク
ライアントプログラム203やオペレーティングシステ
ムに全く変更を加えることなく、ネットワーク3を経由
したデータのセキュリティを確保することができる。
【0075】また、中継サービスプログラム201,2
02は、起動プログラムによって稼働状態と非稼働状態
に任意に切替えることができるため、非稼働状態にして
おくことにより、暗号化しないデータを送受信すること
もできる。
【0076】さらに、中継サービスプログラム201,
202は、フロッピイディスクやCD−ROM等の記録
媒体に記録されてユーザに提供されるため、ユーザは所
有するコンピュータ内にハードウェア空間が残っていな
くても、中継サービスプログラム201,202をメモ
リ内に組み込むのみの操作で、既設のアプリケーション
プログラムやオペレーティングシステムを全く変更する
ことなく、暗号化したデータを送受信することが可能に
なる。
【0077】さらに、本実施形態では、認証サービスプ
ログラム202を設け、クライアントコンピュータ2を
使用するユーザの認証を個人単位で行い、かつ個人単位
の暗号鍵を生成し、その個人単位の暗号鍵によってデー
タを暗号化して送信しているため、クライアントコンピ
ュータ2を使用する複数のユーザ間でもデータのセキュ
リティを確保することができる。
【0078】なお、図1においては、サーバコンピュー
タ1とクライアントコンピュータ2との間でのデータ通
信について説明したが、本発明はこれに限定されるもの
ではなく、図9に示すように、ネットワーク3に接続さ
れた複数のパーソナルコンピュータ(PC)91,9
2、携帯型の情報家電(情報端末)93,94、ワーク
ステーション95の中に組み込んで使用することができ
る。
【0079】また、認証サービスプログラム202は、
必要に応じて付加するようにしてもよい。
【0080】さらに、クライアントコンピュータ2とサ
ーバコンピュータ1間の通信は必ず中継サービスプログ
ラム201,205を経由するため、各コンピュータ間
で通信されるデータに関してログをとるようにしてもよ
い。
【0081】また、個人単位の暗号鍵で暗号化する際の
暗号アルゴリズムを、健康管理システム、社員検索シス
テムなどのクライアントプログラム別に異ならせる、あ
るいはユーザ別に異ならせ、高度のセキュリティを必要
とするもの程、復号が困難になるようにしてもよい。
【0082】
【発明の効果】以上説明したように本発明によれば、デ
ータを通信するコンピュータ内に中継サービスプログラ
ムを組み込み、この中継サービスプログラムによって他
のコンピュータとの間で送受信するデータを暗号化する
ようにしているため、ネットワークがバス形式であって
も、既設のアプリケーションプログラムやオペレーティ
ングシステムに全く変更を加えることなく、ネットワー
クを経由したデータのセキュリティを確保することがで
きる。
【0083】また、中継サービスプログラムは、起動プ
ログラムによって稼働状態と非稼働状態に任意に切替え
ることができるため、非稼働状態にしておくことによ
り、暗号化しないデータを送受信することもできる。
【0084】さらに、中継サービスプログラムは、フロ
ッピイディスクやCD−ROM等の記録媒体に記録され
てユーザに提供されるため、ユーザは所有するコンピュ
ータ内にハードウェア空間が残っていなくても、中継サ
ービスプログラムをメモリ内に組み込むのみの操作で、
既設のアプリケーションプログラムやオペレーティング
システムを全く変更することなく、暗号化したデータを
送受信することが可能になる。
【0085】さらに、認証サービスプログラムを組み込
み、ユーザの認証を個人単位で行い、かつ個人単位の暗
号鍵を生成し、その個人単位の暗号鍵によってデータを
暗号化して送信するように構成した場合には、同じコン
ピュータを使用する複数のユーザ間でもデータのセキュ
リティを確保することができる。
【図面の簡単な説明】
【図1】本発明を適用した暗号化データ通信システムの
実施形態を示すシステム構成図である。
【図2】図1の実施形態における中継サービスプログラ
ムを利用した通信時のデータの流れを示す図である。
【図3】クライアントコンピュータに組み込まれた認証
プログラムの処理手順を示すフローチャートである。
【図4】認証プログラムが表示するシステム選択画面の
例を示す説明図である。
【図5】認証プログラムが表示するユーザ名称等の入力
画面の例を示す説明図である。
【図6】クライアントコンピュータに組み込まれた認証
サービスプログラムの処理手順を示すフローチャートで
ある。
【図7】クライアントコンピュータ上で稼動する中継サ
ービスプログラムの処理手順を示すフローチャートであ
る。
【図8】サーバコンピュータ上で稼動する中継サービス
プログラムの処理手順を示すフローチャートである。
【図9】本発明の適用するコンピュータの他の例を示す
ネットワーク構成図である。
【符号の説明】
1…サーバコンピュータ、11…端末装置、11A…C
PU、11B…メモリ、12…ハードディスク、13…
通信ポート、2…クライアントコンピュータ、21…端
末装置、21A…CPU、21B…メモリ、22…ハー
ドディスク、23…通信ポート、24…表示装置、25
…入力装置、3…ネットワーク。

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 ネットワーク経由でデータを通信する少
    なくとも2つのコンピュータを備えた暗号化データ通信
    システムであって、 前記各コンピュータは、自コンピュータのアプリケーシ
    ョンプログラムが他方のコンピュータのアプリケーショ
    ンプログラムに送信するデータを暗号化し、他方のコン
    ピュータのアプリケーションプログラムから受信したデ
    ータを復号し、自コンピュータ内のアプリケーションプ
    ログラムに渡す中継サービス処理手段を備えることを特
    徴とする暗号化データ通信システム。
  2. 【請求項2】 前記各コンピュータは、自コンピュータ
    のアプリケーションプログラムがデータを送信する際
    に、該アプリケーションプログラムを使用するユーザの
    認証処理によってユーザ毎の暗号鍵を生成し、中継サー
    ビス処理手段に転送する認証処理手段をさらに備えるこ
    とを特徴とする請求項1記載の暗号化データ通信システ
    ム。
  3. 【請求項3】 前記中継処理サービス処理手段は、所定
    の記録媒体に記録されたプログラムとして各コンピュー
    タ内に組み込まれるものである請求項1または2記載の
    暗号化データ通信システム。
JP7297026A 1995-11-15 1995-11-15 暗号化データ通信システム Pending JPH09139735A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP7297026A JPH09139735A (ja) 1995-11-15 1995-11-15 暗号化データ通信システム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP7297026A JPH09139735A (ja) 1995-11-15 1995-11-15 暗号化データ通信システム

Publications (1)

Publication Number Publication Date
JPH09139735A true JPH09139735A (ja) 1997-05-27

Family

ID=17841270

Family Applications (1)

Application Number Title Priority Date Filing Date
JP7297026A Pending JPH09139735A (ja) 1995-11-15 1995-11-15 暗号化データ通信システム

Country Status (1)

Country Link
JP (1) JPH09139735A (ja)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002530930A (ja) * 1998-11-19 2002-09-17 アルコット システムズ インコーポレイテッド ローミング中のユーザに認証信用証明を安全に配布するための方法および装置
JP2003503963A (ja) * 1999-06-30 2003-01-28 インターナショナル・ビジネス・マシーンズ・コーポレーション トランスコーディング・プロキシでの複数の起点サーバへの動的接続
JP2004507156A (ja) * 2000-08-11 2004-03-04 テレフオンアクチーボラゲツト エル エム エリクソン 任意通信サービスのセキュリティ確保
US6966001B2 (en) 2000-05-23 2005-11-15 Hitachi, Ltd. Computing system and data decryption method and computer system with remote copy facility
JP2006352483A (ja) * 2005-06-15 2006-12-28 Sharp Corp 画像送信システム、画像送信装置、及び画像処理装置
US7551601B2 (en) 2002-12-02 2009-06-23 Nec Infrontia Corporation Wireless network service provision method and wireless network system
WO2010098379A1 (ja) * 2009-02-26 2010-09-02 オムロンヘルスケア株式会社 生体情報管理システムおよび生体情報管理方法
US8429720B2 (en) 1997-12-23 2013-04-23 Ca, Inc. Method and apparatus for camouflaging of data, information and functional transformations
US8555293B2 (en) 2007-03-28 2013-10-08 Canon Kabushiki Kaisha Method and apparatus for communication between application programs

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8429720B2 (en) 1997-12-23 2013-04-23 Ca, Inc. Method and apparatus for camouflaging of data, information and functional transformations
JP2002530930A (ja) * 1998-11-19 2002-09-17 アルコット システムズ インコーポレイテッド ローミング中のユーザに認証信用証明を安全に配布するための方法および装置
JP2003503963A (ja) * 1999-06-30 2003-01-28 インターナショナル・ビジネス・マシーンズ・コーポレーション トランスコーディング・プロキシでの複数の起点サーバへの動的接続
US6966001B2 (en) 2000-05-23 2005-11-15 Hitachi, Ltd. Computing system and data decryption method and computer system with remote copy facility
JP2004507156A (ja) * 2000-08-11 2004-03-04 テレフオンアクチーボラゲツト エル エム エリクソン 任意通信サービスのセキュリティ確保
US7551601B2 (en) 2002-12-02 2009-06-23 Nec Infrontia Corporation Wireless network service provision method and wireless network system
JP2006352483A (ja) * 2005-06-15 2006-12-28 Sharp Corp 画像送信システム、画像送信装置、及び画像処理装置
US8555293B2 (en) 2007-03-28 2013-10-08 Canon Kabushiki Kaisha Method and apparatus for communication between application programs
WO2010098379A1 (ja) * 2009-02-26 2010-09-02 オムロンヘルスケア株式会社 生体情報管理システムおよび生体情報管理方法
DE112010000940T5 (de) 2009-02-26 2012-09-20 Omron Healthcare Co., Ltd. Managementsystem für biologische Informationen und Managementverfahren für biologische Informationen
US8898023B2 (en) 2009-02-26 2014-11-25 Omron Healthcare Co., Ltd. Biological information management system and biological information management method
DE112010000940B4 (de) 2009-02-26 2022-08-18 Omron Healthcare Co., Ltd. Managementsystem für biologische Informationen und Managementverfahren für biologische Informationen

Similar Documents

Publication Publication Date Title
JP3499680B2 (ja) スマート・カードからのプライベート鍵操作をホスト・ベースの暗号サービスと透過的に統合するシステム及び方法
US10554393B2 (en) Universal secure messaging for cryptographic modules
US8583943B2 (en) Method and system for providing data field encryption and storage
US10423798B2 (en) Mobile device authenticated print
US7266705B2 (en) Secure transmission of data within a distributed computer system
US11252161B2 (en) Peer identity verification
US8401183B2 (en) Method and system for keying and securely storing data
JPH10242957A (ja) ユーザ認証方法およびシステムおよびユーザ認証用記憶媒体
JP2002157226A (ja) パスワード集中管理システム
US7225331B1 (en) System and method for securing data on private networks
JP4979210B2 (ja) ログイン情報管理装置及び方法
JP3674772B2 (ja) 複数サーバ間ログイン連携システム、クライアント装置、ログイン管理装置、サーバ装置及び記憶媒体
JP2005209118A (ja) 情報分散ストレージシステムとこのシステムに用いられる全体認証サーバ装置、認証サーバ装置及び分散ストレージサーバ装置及び情報分散ストレージ方法
CN106972928B (zh) 一种堡垒机私钥管理方法、装置及系统
JPH11239169A (ja) 電子メール対応ファイアウォール装置
JP2001285286A (ja) 認証方法、記録媒体、認証システム、端末装置、及び認証用記録媒体作成装置
CN112035820B (zh) 一种用于Kerberos加密环境下的数据解析方法
JP2018201090A (ja) 認証システム、及び認証サーバ装置
WO2009153974A1 (ja) データ管理システム、データ管理方法、およびコンピュータプログラム
CN121524120B (zh) 基于usb接口的无线数据传输方法、系统、设备及存储介质
JP7588364B1 (ja) プログラム、サーバ、方法、及びシステム
JP2002207694A (ja) 情報転送追跡装置、個人情報管理システム、その方法及びプログラムを記録した記録媒体
JP7045040B2 (ja) 通信端末
KR20070062632A (ko) 암호화를 통한 이동통신 메시지 및 파일 보안 제공 방법
JP2000231523A (ja) 電子メールシステム