[go: up one dir, main page]

JP2000059356A - Business message transmission / reception processing method - Google Patents

Business message transmission / reception processing method

Info

Publication number
JP2000059356A
JP2000059356A JP22121898A JP22121898A JP2000059356A JP 2000059356 A JP2000059356 A JP 2000059356A JP 22121898 A JP22121898 A JP 22121898A JP 22121898 A JP22121898 A JP 22121898A JP 2000059356 A JP2000059356 A JP 2000059356A
Authority
JP
Japan
Prior art keywords
business
key
signature
transmission
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP22121898A
Other languages
Japanese (ja)
Inventor
Hiroto Urasaki
博人 浦崎
Jiro Maeda
侍郎 前田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP22121898A priority Critical patent/JP2000059356A/en
Publication of JP2000059356A publication Critical patent/JP2000059356A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

(57)【要約】 (修正有) 【課題】 送信側の送信担当者が、マスター署名鍵を保
持することなく,受信側でその業務電文の正当性を確認
できるようにすること。 【解決手段】 電文の送受信処理で、送信側の鍵管理者
Zが送信側のマスター署名鍵Aを持ち、受信側は、マス
ター署名鍵Aに対応するマスター解読鍵Bを持ち、送信
側の鍵管理者Zは、送信側の送信担当者Yが持つ業務署
名鍵aに対応する業務解読鍵bに対する印鑑証明を,マ
スター署名鍵Aを用いて作成し、送信担当者Yは、業務
署名鍵aで電子署名した業務電文を,受信者側に送信
し、受信側は、受け取った印鑑証明とマスター解読鍵B
を用いて、業務解読鍵bが間違いなく送信側から送られ
たものであることを確認し、業務解読鍵bで業務電文を
署名解読することによって、業務電文の正当性確認を行
う。
(57) [Summary] (Modified) [Problem] To enable a transmission person on the transmission side to confirm the legitimacy of a business message on the reception side without holding a master signature key. SOLUTION: In a transmission / reception process of a message, a key manager Z on a transmission side has a master signature key A on a transmission side, a reception side has a master decryption key B corresponding to the master signature key A, and a key on a transmission side. The administrator Z creates a seal certificate for the business decryption key b corresponding to the business signature key a of the transmission person Y on the transmission side using the master signature key A, and the transmission person Y creates the business signature key a Sends the business message digitally signed in step 1 to the receiver, and the receiver checks the received seal seal certificate and master decryption key B.
Is used to confirm that the business decryption key b is definitely sent from the transmission side, and the business decryption key b is used to decrypt the signature of the business telegram, thereby confirming the validity of the business decryption key.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、コンピュータを利
用した署名つき業務電文の送受信処理方法に関し、具体
的には、企業間の電子取引において多数の担当者が当該
企業のために当該企業の電子署名を用いて外部の人と業
務電文の送受信を行う場合に好適な、署名付き業務電文
の送受信処理方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method for transmitting and receiving a business message with a signature using a computer. The present invention relates to a transmission / reception processing method for a business message with a signature, which is suitable for transmitting and receiving a business message with an external person using a signature.

【0002】[0002]

【従来の技術】一般に、コンピュータによる電文の送受
信を行う際の処理において、相手を認証するには、暗号
鍵技術を使用して、電子署名を行う技術が実用化されて
いる。この電文の代表的なものとしては、企業間の電子
取引業務で使用する業務電文(以下、「業務電文」とい
う)がある。
2. Description of the Related Art In general, in a process of transmitting and receiving an electronic message by a computer, a technology of performing an electronic signature using an encryption key technology has been put to practical use in order to authenticate a partner. A typical example of this message is a business message (hereinafter, referred to as a “business message”) used in an electronic transaction between companies.

【0003】業務電文の送受信処理に際し、業務電文を
送信する送信側で、当該業務電文に対して暗号鍵を用い
て電子的な署名(電子署名)を行い、電子署名された業
務電文を受信した受信側で、暗号鍵を用いて前記電子署
名の解読(署名解読)を行うことによって該業務電文が
間違いなく送信側の意志に基づくものであることの確認
(正当性確認)を行うことが知られている。
At the time of transmission / reception processing of a business message, the transmitting side transmitting the business message performs an electronic signature (electronic signature) on the business message using an encryption key, and receives the business message with the electronic signature. The receiving side decrypts the electronic signature using the encryption key (decryption of the signature), thereby confirming that the business message is definitely based on the will of the transmitting side (validity confirmation). Have been.

【0004】また、特開平10−32570号公報に記
載されているように、署名用の鍵及び電子署名を行う機
能を特定のコンピュータのみに持たせて、例えば署名用
の鍵の漏洩が起こりにくいようにしている。
Further, as disclosed in Japanese Patent Application Laid-Open No. 10-32570, only a specific computer is provided with a function for performing a signature key and an electronic signature, and for example, the signature key is hardly leaked. Like that.

【0005】[0005]

【発明が解決しようとする課題】上記した従来のコンピ
ュータによる電文の送受信処理では、企業が送信担当者
の送信する業務電文の正当性を保証するには、企業のマ
スター署名鍵を分散して送信担当者に持たせる必要があ
った。
In the above-described conventional electronic message transmission / reception processing by a computer, in order for a company to guarantee the validity of a business message transmitted by a person in charge of transmission, a company master signature key is distributed and transmitted. The person in charge needed to have it.

【0006】しかし、マスター署名鍵を分散して所持さ
せると、送信担当者がマスター署名鍵を紛失したり、漏
洩する事態が発生し易くなり、そのマスター署名鍵を拾
得等により入手した者は、そのマスター署名鍵を使用し
て企業の名で何でもできるようになり、また、その行為
を無効にするために、そのマスター署名鍵を取り消す
と、企業全体で業務が何もできなくなってしまう大きな
問題点があった。
However, if the master signature key is distributed and possessed, it becomes easy for the person in charge of transmission to lose or leak the master signature key. The major problem is that if you use the master signing key to do anything in the name of the company, and if you revoke the master signing key to invalidate that action, you will not be able to do anything with the entire company There was a point.

【0007】上記のような致命的な事態の原因である、
マスター署名鍵の分散保持を改める方法として、特開平
10−32570号公報に示されるように、マスター署
名鍵及び電子署名を行う機能を持つコンピュータを特定
することも提案されている。
[0007] It is the cause of the above fatal situation,
As a method of improving the distribution and holding of the master signature key, as disclosed in Japanese Patent Application Laid-Open No. 10-32570, it has been proposed to specify a computer having a function of performing a master signature key and an electronic signature.

【0008】しかし、このように、マスター署名鍵と及
び電子署名を行う機能を持つコンピュータを特定する
と、業務電文を企業内通信回線に流す必要がある他、そ
の特定したコンピュータの負荷が重くなり、また、それ
が故障などで機能しなくなった後は、企業のマスター署
名鍵により電子署名された業務電文の電文送信ができな
かった。
However, when a computer having a function of performing a master signature key and an electronic signature is specified as described above, it is necessary to send a business message to an intra-company communication line, and the load of the specified computer becomes heavy. Further, after it has stopped functioning due to a failure or the like, it was not possible to transmit a business message digitally signed with the master signature key of the company.

【0009】したがって、本発明の目的は、マスター署
名鍵の分散保持の欠点を解消することである。
SUMMARY OF THE INVENTION It is therefore an object of the present invention to eliminate the disadvantages of maintaining and maintaining the master signature key.

【0010】本発明の他の目的は、マスター署名鍵の集
中保持の欠点を解消することである。
[0010] Another object of the present invention is to eliminate the disadvantage of centrally storing a master signature key.

【0011】本発明のさらに他の目的は、マスター署名
鍵の分散保持の長所と、マスター署名鍵の集中管理の長
所とを、併せ持つ業務電文処理方法を提供することであ
る。
Still another object of the present invention is to provide a business message processing method having both the advantages of the master signature key being distributed and held and the advantage of centralized management of the master signature key.

【0012】[0012]

【課題を解決するための手段】上記課題を解決するため
に、本発明では、送信側の署名用の鍵をマスター鍵と業
務鍵とに分けて使用する。マスター鍵は会社の「社印」
であり、例えば秘書課のように社印を管理する部署内の
コンピュータに持ち、社内の他の人にアクセスさせない
ものとする。他の部署の人は、自分の業務に関して会社
を代表して業務電文の送信を行う時には、自分の業務鍵
を使用するが、その業務鍵には秘書課から印鑑証明を受
ける。この印鑑証明は期限付き、または対象業務限定付
きでもよい。受信側は、印鑑証明により、当該業務担当
者が会社内で授権された人であることを知ることができ
る。
In order to solve the above-mentioned problems, in the present invention, a key for signature on the transmitting side is divided into a master key and a business key and used. Master key is "company seal" of company
For example, it is assumed that it is held in a computer in a department that manages a company seal, such as a secretary section, and is not accessed by other people in the company. People in other departments use their own business keys when transmitting business messages on behalf of the company for their business, but receive the seal certificate from the secretary section for the business keys. This seal certificate may be provided with a term or with a limitation on the target business. The receiving side can know from the seal certificate that the business person in charge is a person authorized in the company.

【0013】より厳密に述べると、本発明によれば、受
信側において正当性確認を行うために、送信側と受信側
との間で予め了解された暗号鍵であるマスター解読鍵
と、このマスター解読鍵によって署名解読され得る電子
署名を生成するための暗号鍵であるマスター署名鍵とを
用意し、さらに、実際に業務電文を署名解読するための
暗号鍵である業務解読鍵と、この務解読鍵によって署名
解読され得る電子署名を生成するための暗号鍵である業
務署名鍵とを用意し、送信側は、マスター署名鍵を管理
する鍵管理者によって制御される鍵管理手段と、業務電
文を電子署名して送信する業務担当者によって制御され
る送信担当者手段とを有し、鍵管理者は、マスター署名
鍵を用いて、上記業務解読鍵が、間違いなく送信側から
送られたものであることを証明する印鑑証明データを生
成するようにした業務電文の送受信処理方法が提供され
る。
More specifically, according to the present invention, a master decryption key, which is an encryption key previously agreed between the transmitting side and the receiving side, and a master decrypting key, for performing the validity check at the receiving side. A master signature key, which is an encryption key for generating an electronic signature that can be decrypted by the decryption key, is prepared. Further, a business decryption key, which is an encryption key for actually decrypting the signature of a business message, and this business decryption key A business signature key, which is an encryption key for generating an electronic signature that can be decrypted by the key, is prepared, and the transmitting side transmits a key management unit controlled by a key manager that manages the master signature key, and a business message. The key manager uses a master signature key to ensure that the above-mentioned business decryption key has been sent from the sender without any doubt. is there Reception processing method business message which is adapted to generate the seal certificate data certifying the door is provided.

【0014】上記本発明による電文送受信処理方法にお
ける相手認証は、送信担当者が署名用の鍵を使用して業
務電文に電子署名を行い、受信側は署名用の鍵に対応す
る解読用の鍵を使用して業務電文の署名解読を行うこと
ができる。
In the partner authentication in the message transmission / reception processing method according to the present invention, the person in charge of transmission performs an electronic signature on the business message using the signature key, and the receiving side decrypts the key corresponding to the signature key. Can be used to decrypt the signature of a business message.

【0015】以下、本発明を図に示す実施の形態によ
り、具体的に説明する。
Hereinafter, the present invention will be described in detail with reference to an embodiment shown in the drawings.

【0016】[0016]

【発明の実施の形態】図1は、コンピュータを利用した
業務電文送受信システムの代表的な例として、本発明を
適用した電子入札システムの実施の形態のブロック図を
示す。
FIG. 1 is a block diagram showing an embodiment of an electronic bidding system to which the present invention is applied as a typical example of a business message transmission / reception system using a computer.

【0017】電子入札システムとは、インターネット上
での電子取引を中立の立場で運営する電子取引所と呼ば
れる機関が、企業間の入札業務を実施するシステムであ
る。
The electronic bidding system is a system in which an organization called an electronic exchange that manages electronic transactions on the Internet from a neutral standpoint performs bidding between companies.

【0018】図1に示す電子入札システムは、まず、図
示しない部品を調達したい企業が、その部品の仕様等の
情報を入札案件として電子取引所EDに登録し、電子取
引所EDはこれを一般に公開する。
In the electronic bidding system shown in FIG. 1, first, a company that wants to procure parts (not shown) registers information such as the specifications of the parts in the electronic exchange ED as a bidding item, and the electronic exchange ED generally uses the information. Publish.

【0019】1ないし複数社の部品メーカ(図1には、
代表的に、部品メーカXとして示す)は、公開されてい
る入札案件に対して、供給したい希望があれば、売り値
の情報を応札情報として電子取引所EDへ登録する。電
子取引所EDは、入札案件毎に応札情報を登録してきた
部品メーカXの中から、例えば,売り値が最安価な1社
を選ぶという落札ルールに基づいた落札処理を実施し、
部品メーカを1社選択し、その結果を一般に公開する。
One or more parts manufacturers (FIG. 1
Representatively, as a part manufacturer X), if there is a desire to supply a publicly-available bid item, the information of the selling price is registered in the electronic exchange ED as bidding information. The electronic exchange ED performs a bidding process based on a bidding rule of selecting, for example, one company with the lowest selling price from the component manufacturers X that have registered bid information for each bidding item.
One component maker is selected and the results are made public.

【0020】また、部品メーカXには、営業担当者Yと
秘書課担当者Zとがおり、営業担当者Yは部品メーカを
代表して応札処理を行う権限を与えられており、秘書課
担当者Zは、電子取引所に登録した社印の管理を行う。
The part maker X has a sales person Y and a secretary section person Z. The sales person Y is authorized to perform a bidding process on behalf of the part maker, and is in charge of the secretary section. The person Z manages the company seal registered on the electronic exchange.

【0021】営業担当者Yと秘書課担当者Zとは、それ
ぞれ、別のコンピュータ10と20とを有している。営
業担当者Yのコンピュータ10は、応札処理の会員ID
番号αと、電子署名機構11とを有している。秘書課担
当者Zのコンピュータ20は、部品メーカX用のマスタ
ー署名鍵Aと電子署名機構21とを有している。
The sales person Y and the secretary section person Z have different computers 10 and 20, respectively. The computer 10 of the sales rep Y is a member ID for bidding
It has a number α and an electronic signature mechanism 11. The computer 20 of the secretary section staff Z has a master signature key A for the component maker X and an electronic signature mechanism 21.

【0022】40は、10と20を結ぶ通信回線であ
る。
Reference numeral 40 denotes a communication line connecting 10 and 20.

【0023】電子取引所EDのコンピュータ30は、部
品メーカXの会員ID番号αと部品メーカXのマスター
解読鍵Bとを、会員ID番号とマスター解読鍵との対応
データベース(会員ID番号/マスター解読鍵対応D
B)31の中に、予め対応させて記憶しており、また、
署名解読機構32を有している。
The computer 30 of the electronic exchange ED stores the member ID number α of the part maker X and the master decryption key B of the part maker X in a correspondence database (member ID number / master decryption key) between the member ID number and the master decryption key. Key correspondence D
B) Stored in advance in 31 corresponding to
It has a signature decryption mechanism 32.

【0024】50は、10と30を結ぶインターネット
により通信できる通信回線である。
Reference numeral 50 denotes a communication line which connects the devices 10 and 30 via the Internet.

【0025】次に、図1のシステムによる電子入札処理
を図2のフローチャートに従って説明する。図2Aは、
印鑑証明を準備、保管するまでのフロー、図2Bは、業
務電文を送受信するフローである。
Next, the electronic bidding process by the system of FIG. 1 will be described with reference to the flowchart of FIG. FIG. 2A
FIG. 2B is a flow of preparing and storing a seal seal certificate, and FIG. 2B is a flow of transmitting and receiving a business message.

【0026】まず、図2Aの印鑑証明の準備、保管フロ
ーにおいて、営業担当者Yは、予め応札処理で使用する
業務署名鍵aとそれに対応する業務解読鍵bを生成し、
さらに業務解読鍵bの有効期限c、業務解読鍵bの使用
対象業務dを作成する(ステップ101)。
First, in the preparation and storage flow of the seal certificate shown in FIG. 2A, the salesperson Y generates a business signature key a and a business decryption key b corresponding to the business signature key a used in the bidding process in advance.
Further, an expiration date c of the business decryption key b and a use target business d of the business decryption key b are created (step 101).

【0027】営業担当者Yは、秘書課Zに、業務解読鍵
bと、業務解読鍵bの有効期限cと、業務解読鍵bの使
用対象業務dとを送信し、印鑑証明の作成依頼を行う
(ステップ102)。
The salesperson Y sends the business decryption key b, the expiration date c of the business decryption key b, and the business d to be used by the business decryption key b to the secretary section Z, and sends a request for creating a seal certificate. Perform (Step 102).

【0028】秘書課Zは、マスター署名鍵Aと電子署名
機構21とを用いて、印鑑証明を作成して作成依頼元の
営業担当者Yのコンピュータ10へ伝送する(ステップ
103)。
The secretary section Z creates a seal certificate using the master signature key A and the electronic signature mechanism 21 and transmits it to the computer 10 of the sales representative Y who has requested creation (step 103).

【0029】作成された印鑑証明は、図3の印鑑証明デ
ータ形式に示すように、ステップ102で営業担当者Y
のコンピュータ10から送られてきた業務解読鍵b、業
務解読鍵bの有効期限cと、業務解読鍵bの使用対象業
務dとを含み、さらにその全体をマスター署名鍵Aで電
子署名した署名データSAを含んでいる。
As shown in the seal certificate data format shown in FIG.
Signature data including the business decryption key b, the expiration date c of the business decryption key b, and the business d to be used by the business decryption key b, which are sent from the computer 10 of the third embodiment, and furthermore, the entirety thereof is electronically signed with the master signature key A Contains SA.

【0030】営業担当者Yは、秘書課Zから受け取った
印鑑証明を営業担当者Yのコンピュータ10内に保管し
ておく(ステップ104)。
The sales representative Y stores the seal certificate received from the secretary section Z in the computer 10 of the sales representative Y (step 104).

【0031】次に、上記印鑑照明を用いて遂行する業務
電文の送受信について、図2Bにより説明する。
Next, transmission and reception of a business message performed using the seal stamp illumination will be described with reference to FIG. 2B.

【0032】図2Bにおいて、営業担当者Yは、応札を
行う入札案件と応札金額を決定して応札処理を実施する
時、業務電文に対して業務署名鍵データaと電子署名機
構11で電子署名を行う(ステップ105)。
In FIG. 2B, when the sales representative Y determines the bidding item to be bid and the bid amount and executes the bidding process, the business signature key data a and the electronic signature mechanism 11 are used for the business message. Is performed (step 105).

【0033】この署名済業務電文には、図4の署名済業
務電文のデータ形式に示すように、会員ID番号αと、
入札案件ID番号βと、応札金額γとを含み、さらにそ
の全体を業務署名鍵aで電子署名した署名データSaを
含んでいる。
As shown in the data format of the signed business message in FIG. 4, the signed business message has a member ID number α,
It contains the bid item ID number β and the bidding price γ, and further includes signature data Sa that is electronically signed with the entirety using the business signature key a.

【0034】営業担当者Yは、上記署名済業務電文を電
子取引所EDのコンピュータ30に伝送する(ステップ
106)。営業担当者Yは、引き続き、保管してあった
印鑑証明を電子取引所EDのコンピュータ30に伝送す
る(ステップ107)。電子取引所は、受信した署名済
業務電文から取り出した会員IDαをキーとして、会員
ID/マスター解読鍵対応DB31を検索してマスター
解読鍵Bを取得する(ステップ108)。
The salesperson Y transmits the signed business message to the computer 30 of the electronic exchange ED (step 106). The salesperson Y continuously transmits the stored seal certificate to the computer 30 of the electronic exchange ED (step 107). The electronic exchange searches the member ID / master decryption key correspondence DB 31 using the member ID α extracted from the received signed business message as a key to acquire the master decryption key B (step 108).

【0035】電子取引所EDは、マスター解読鍵Bと署
名解読機構32により、受信した印鑑証明(図3)を署
名解読し、業務解読鍵b、業務解読鍵bの有効期限c、
業務解読鍵bの使用対象業務dを確認する(ステップ1
09)。確認後、電子取引所EDは、該業務解読鍵bと
署名解読機構31により、受信した署名済業務電文(図
4)の署名解読を行う(ステップ110)。
The electronic exchange ED uses the master decryption key B and the signature decryption mechanism 32 to decrypt the signature of the received seal certificate (FIG. 3), and obtains the business decryption key b, the expiration date c of the business decryption key b,
Check the target business d using the business decryption key b (step 1
09). After the confirmation, the electronic exchange ED decrypts the signature of the received signed business message (FIG. 4) using the business decryption key b and the signature decryption mechanism 31 (step 110).

【0036】このように、図1ないし図4に示す実施の
形態によれば、部品メーカXは、社印に相当するマスタ
ー署名鍵Aを営業担当者Yに配布せずに、部品メーカX
として正当に応札業務を実施できるようになる。
As described above, according to the embodiment shown in FIGS. 1 to 4, the component maker X does not distribute the master signature key A corresponding to the company seal
As a result, it will be possible to carry out the bidding business properly.

【0037】また、営業担当者Yのコンピュータ10と
秘書課Zのコンピュータ20との間に業務電文(会員I
Dα、入札案件IDβ、応札金額α)を流す必要がな
く、かつ、秘書課Zのコンピュータ20の負荷も少な
く、かつ、営業担当者Yは一度秘書課Zから印鑑証明を
受け取ると、応札業務実行時に秘書課Zのコンピュータ
が例えば障害などで機能していなくても、会社を代表し
て応札情報を電子取引所へ送信できる。
A business message (member I) is placed between the computer 10 of the salesperson Y and the computer 20 of the secretary section Z.
Dα, bid item ID β, bidding price α) do not need to be flown, the load on the computer 20 of the secretary section Z is small, and the sales representative Y once executes the stamping certificate from the secretary section Z to execute the bidding business. Sometimes, even if the computer of the secretary section Z does not function due to, for example, a failure, the bidding information can be transmitted to the electronic exchange on behalf of the company.

【0038】[0038]

【発明の効果】以上説明したように、本発明によれば、
コンピュータによる電文の送受信処理において、送信担
当者が送信側のマスター署名鍵を保持することなく送信
側から受信側へ業務電文を送信し、受信側ではその電文
の正当性を確認することができる。
As described above, according to the present invention,
In a message transmission / reception process performed by a computer, a person in charge of transmission transmits a business message from a sender to a receiver without holding a master signature key of the sender, and the receiver can confirm the validity of the message.

【0039】よって、送信担当者が業務署名鍵を紛失し
てそれを取り消したとしても、当該送信担当者だけが送
信処理ができなくなるにとどめることができる。
Therefore, even if the person in charge of transmission loses the business signature key and cancels it, only the person in charge of transmission cannot perform transmission processing.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明による実施の形態を示すシステム構成ブ
ロック図。
FIG. 1 is a system configuration block diagram showing an embodiment according to the present invention.

【図2A】図1における電文送信処理の手順のうち、印
鑑証明の準備を示すフローチャート。
FIG. 2A is a flowchart showing preparation of a seal proof in a procedure of a message transmission process in FIG. 1;

【図2B】図1における電文送信処理の手順のうち、業
務電文の送受信をを示すフローチャート。
FIG. 2B is a flowchart showing transmission and reception of a business message in the procedure of the message transmission process in FIG. 1;

【図3】印鑑証明のデータ形式を示すフォーマット図。FIG. 3 is a format diagram showing a data format of a seal certificate.

【図4】業務電文のデータ形式を示すフォーマット図。FIG. 4 is a format diagram showing a data format of a business message.

【符号の説明】[Explanation of symbols]

10…部品メーカXの営業担当者のコンピュータ、20
…部品メーカXの秘書課のコンピュータ、30…電子取
引所EDのコンピュータ、40、50…通信回線、1
1、21…電子署名機構、31…会員ID/マスター解
読鍵対応DB、32…署名解読機構
10: Computer of sales rep of parts maker X, 20
... Computer of secretary section of parts maker X, 30 ... Computer of electronic exchange ED, 40, 50 ... Communication line, 1
1, 21: Electronic signature mechanism, 31: Member ID / master decryption key correspondence DB, 32: Signature decryption mechanism

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 15/28 B Fターム(参考) 5B049 BB11 BB37 CC05 CC31 EE05 GG04 GG07 GG10 5J104 AA09 AA16 EA02 JA21 LA03 LA06 NA02 PA07 PA10 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06F 15/28 BF Term (Reference) 5B049 BB11 BB37 CC05 CC31 EE05 GG04 GG07 GG10 5J104 AA09 AA16 EA02 JA21 LA03 LA06 NA02 PA07 PA10

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】業務電文の送受信に際し、送信側が該業務
電文に対して暗号鍵を用いて電子署名を行い、受信側が
該電子署名された業務電文を暗号鍵を用いて署名解読す
ることによって、該業務電文が間違いなく送信側の意志
に基づくものであるとの正当性確認を行う業務電文の送
受信処理方法において、送信側と受信側との間で予め了
解されたマスター解読鍵と、該マスター解読鍵によって
署名解読され得る電子署名を生成するためのマスター署
名鍵とを用意し、さらに、業務電文を署名解読するため
の業務解読鍵と、該業務解読鍵によって署名解読され得
る電子署名を生成するための業務署名鍵とを用意し、送
信側は、マスター署名鍵を管理する鍵管理手段と、業務
電文を電子署名して送信する送信担当手段とを有し、鍵
管理手段は、マスター署名鍵を用いて、該業務解読鍵が
間違いなく該送信側から送られたものであることを証明
する印鑑署名データを生成し、送信担当手段は、業務電
文を業務署名鍵を用いて電子署名して受信側に送信し、
受信側は、該送信側のマスター解読鍵と該送信側から送
られた該印鑑証明データを用いて、該業務解読鍵が間違
いなく該送信側から送られたものであることを証明し、
該業務解読鍵を用いて該署名された業務電文を署名解読
することによって、該署名された業務電文の正当性確認
を行うことを特徴とする業務電文の送受信処理方法。
When transmitting and receiving a business message, a sender performs an electronic signature on the business message using an encryption key, and a receiver decrypts the digitally signed business message using an encryption key. In a business message transmission / reception processing method for confirming that the business message is definitely based on the intention of the transmission side, a master decryption key previously agreed between the transmission side and the reception side and the master A master signature key for generating an electronic signature that can be decrypted by a decryption key is prepared, and a business decryption key for decrypting a business message signature and an electronic signature that can be decrypted by the business decryption key are generated. The transmission side has key management means for managing a master signature key and transmission means for electronically signing and transmitting a business message. The key management means -Using the signature key, seal signature data is generated to certify that the business decryption key was definitely sent from the transmitting side, and the transmitting unit electronically converts the business message using the business signature key. Sign and send to recipient,
The receiving side uses the master decryption key of the transmitting side and the seal certification data transmitted from the transmitting side to certify that the business decrypting key is definitely transmitted from the transmitting side,
A business message transmission / reception processing method, wherein the signed business message is decrypted by using the business decryption key, thereby confirming the validity of the signed business message.
【請求項2】電子署名及び署名解読に用いられる暗号方
式は、公開鍵暗号方式であることを特徴とする、請求項
1記載の業務電文の送受信処理方法。
2. The business message transmission / reception method according to claim 1, wherein the encryption system used for the digital signature and the signature decryption is a public key encryption system.
【請求項3】鍵管理手段の機能と送信担当手段の機能と
は、別々のコンピュータからなり、これらのコンピュー
タは、通信回線で結ばれていることを特徴とする、請求
項1または請求項2のいずれかに記載の業務電文の送受
信処理方法。
3. The function of the key management unit and the function of the transmission unit are composed of separate computers, and these computers are connected by a communication line. The transmission / reception processing method of the business message according to any one of the above.
【請求項4】鍵管理手段が印鑑証明を生成するに際して
は、送信担当手段が通信回線を介して業務解読鍵を鍵管
理手段に送り、鍵管理手段は該送信担当手段が正当な業
務担当手段である場合に印鑑証明を生成することを特徴
とする、請求項3記載の業務電文の送受信処理方法。
4. When the key management means generates a seal certificate, the transmission means sends a business decryption key to the key management means via a communication line, and the key management means checks whether the transmission management means has a legitimate business management means. 4. The business message transmission / reception processing method according to claim 3, wherein a seal certificate is generated in the case of:
【請求項5】印鑑証明により業務解読鍵が間違いなく送
信側から送られたものであることを証明するに際して
は、該印鑑証明の有効期限を指定することを特徴とする
請求項1または請求項2、請求項3または請求項4いず
れかに記載の業務電文の送受信処理方法。
5. An expiration date of the seal certification is specified when certifying that the business decryption key is definitely sent from the transmission side by the seal certification. 2. The method for transmitting and receiving a business message according to claim 3 or claim 4.
【請求項6】印鑑証明により業務解読鍵が間違いなく送
信側から送られたものであることを証明するに際して
は、該印鑑証明の使用対象業務を指定することを特徴と
する請求項1、請求項2、請求項3、請求項4または請
求項5のいずれかに記載の電文送受信処理方法。
6. The method according to claim 1, wherein when certifying that the business decryption key has definitely been sent from the transmitting side by the seal certificate, the business to which the seal certificate is to be used is specified. The message transmission / reception processing method according to any one of claims 2, 3, 4, and 5.
JP22121898A 1998-08-05 1998-08-05 Business message transmission / reception processing method Pending JP2000059356A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP22121898A JP2000059356A (en) 1998-08-05 1998-08-05 Business message transmission / reception processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP22121898A JP2000059356A (en) 1998-08-05 1998-08-05 Business message transmission / reception processing method

Publications (1)

Publication Number Publication Date
JP2000059356A true JP2000059356A (en) 2000-02-25

Family

ID=16763325

Family Applications (1)

Application Number Title Priority Date Filing Date
JP22121898A Pending JP2000059356A (en) 1998-08-05 1998-08-05 Business message transmission / reception processing method

Country Status (1)

Country Link
JP (1) JP2000059356A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001283111A (en) * 2000-03-30 2001-10-12 Oki Electric Ind Co Ltd Coordination service system
JP2009538567A (en) * 2006-05-26 2009-11-05 アルカテル−ルーセント ユーエスエー インコーポレーテッド Encryption method for secure packet transmission

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001283111A (en) * 2000-03-30 2001-10-12 Oki Electric Ind Co Ltd Coordination service system
JP2009538567A (en) * 2006-05-26 2009-11-05 アルカテル−ルーセント ユーエスエー インコーポレーテッド Encryption method for secure packet transmission
JP2012178853A (en) * 2006-05-26 2012-09-13 Alcatel-Lucent Usa Inc Encryption method for secure packet transmission
US8583929B2 (en) 2006-05-26 2013-11-12 Alcatel Lucent Encryption method for secure packet transmission
JP2014161027A (en) * 2006-05-26 2014-09-04 Alcatel-Lucent Usa Inc Encryption method for secure packet transmission

Similar Documents

Publication Publication Date Title
JP3251917B2 (en) Electronic bidding system and electronic bidding method
US7050589B2 (en) Client controlled data recovery management
US6430688B1 (en) Architecture for web-based on-line-off-line digital certificate authority
US6892300B2 (en) Secure communication system and method of operation for conducting electronic commerce using remote vault agents interacting with a vault controller
US6959382B1 (en) Digital signature service
US7028180B1 (en) System and method for usage of a role certificate in encryption and as a seal, digital stamp, and signature
EP1454473B1 (en) URL-based certificate in a PKI
EP1573958B1 (en) Methods, apparatus and computer programs for generating and/or using conditional electronic signatures for reporting status changes
US8370444B2 (en) Generating PKI email accounts on a web-based email system
US20070055867A1 (en) System and method for secure provisioning of encryption keys
US20100023757A1 (en) Methods and systems for sending secure electronic data
US20050044369A1 (en) Electronic document management system
JP2002501218A (en) Client-side public key authentication method and device using short-lived certificate
US20070271618A1 (en) Securing access to a service data object
US20020049681A1 (en) Secure anonymous verification, generation and/or proof of ownership of electronic receipts
US20020144110A1 (en) Method and apparatus for constructing digital certificates
KR20030094331A (en) Non-Transferable Anonymous Digital Receipts
KR100646948B1 (en) Notary Center server capable of notarizing and verifying electronic documents and its method
JP2000155524A (en) Electronic stamping system
JP2002049590A (en) Electronic notary system
JPH07160198A (en) Public key registration method in cryptographic communication and public key certificate issuing authority
JP2000059356A (en) Business message transmission / reception processing method
JP2000076344A (en) Electronic agreement control method, electronic agreement control system, and recording medium recording electronic agreement control program
JP2002132996A (en) Information existence certification server, information existence certification method, and information existence certification control program
JP2000099421A (en) How to confirm arrival of electronic information