JP2003091649A - Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission device, and electronic document reception device - Google Patents
Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission device, and electronic document reception deviceInfo
- Publication number
- JP2003091649A JP2003091649A JP2001285373A JP2001285373A JP2003091649A JP 2003091649 A JP2003091649 A JP 2003091649A JP 2001285373 A JP2001285373 A JP 2001285373A JP 2001285373 A JP2001285373 A JP 2001285373A JP 2003091649 A JP2003091649 A JP 2003091649A
- Authority
- JP
- Japan
- Prior art keywords
- electronic document
- person
- role
- information
- certificate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Abstract
(57)【要約】
【課題】 電子商取引のための電子文書を送受信する際
に、取引先または取引元の担当者が変更された場合で
も、円滑でかつ確実に商取引を続行することを可能とす
る。
【解決手段】 所定の商取引における役割を示す役割情
報12aと、この役割を果たす担当者を特定する担当者
情報12b、担当者の有効期間12c、および担当者の
証明書13に関する証明書情報12dを関連付け、取引
先および取引元で共有して管理するための管理情報12
を記憶し(ステップS4)、セキュリティ処理が施され
た電子文書11を受信する(ステップS5)と、電子文
書11の送信者または受信者についての管理情報12
と、この管理情報12に対応する1つ以上の証明書13
の内容とを基に、セキュリティ処理について検査する
(ステップS6)。
(57) [Summary] [Problem] When sending and receiving an electronic document for electronic commerce, even if the contact person of the business partner or the business partner is changed, it is possible to smoothly and surely continue the business transaction. I do. SOLUTION: Role information 12a indicating a role in a predetermined commercial transaction, person information 12b for specifying a person in charge of this role, a validity period 12c of the person in charge, and certificate information 12d on a certificate 13 of the person in charge. Management information 12 for association and sharing and management by business partners and business partners
Is stored (step S4), and when the electronic document 11 subjected to the security processing is received (step S5), the management information 12 on the sender or the receiver of the electronic document 11 is stored.
And one or more certificates 13 corresponding to the management information 12
The security processing is inspected based on the contents of the above (step S6).
Description
【0001】[0001]
【発明の属する技術分野】本発明は、ネットワークを通
じて電子商取引のための電子文書を送信する電子文書送
信プログラム、送信方法および送信装置と、この電子文
書を受信する電子文書受信プログラム、受信方法および
受信装置に関する。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic document transmission program, a transmission method and a transmission device for transmitting an electronic document for electronic commerce through a network, an electronic document reception program, a reception method and a reception for receiving this electronic document. Regarding the device.
【0002】[0002]
【従来の技術】近年、インターネットのようなネットワ
ーク環境を利用した企業間の電子商取引、いわゆるB2
B(Business to Business)が注目されている。このB2
Bでは、複数の企業がビジネス文書を電子的に通信する
ことによってほとんどの取引が行われ、企業間の各担当
者が対面することによる合意を最小限に抑えて、取引の
効率化を図る。2. Description of the Related Art In recent years, electronic commerce between companies using a network environment such as the Internet, so-called B2
B (Business to Business) is drawing attention. This B2
In B, most of the transactions are carried out by electronically communicating business documents by a plurality of companies, and the agreement by face-to-face contact of the persons in charge between the companies is minimized to improve the efficiency of transactions.
【0003】ビジネス文書を電子的にやり取りする場合
には、ビジネスを安全に運用するために、電子署名の付
加処理や暗号化処理といったセキュリティ処理を施すこ
とが行われている。例えば、電子署名は、従来のビジネ
ス文書における印鑑の役割を果たすものであり、ビジネ
ス文書の送信先に対して、送信元が正当な取引相手であ
ることを保証する。また、署名された文書の改ざんを防
止するためには、電子文書をあらかじめ暗号化して送付
する方法がとられている。When electronically exchanging business documents, security processing such as electronic signature addition processing and encryption processing is performed in order to safely operate the business. For example, an electronic signature plays a role of a seal stamp in a conventional business document, and guarantees that the sender of the business document is a legitimate transaction partner. Further, in order to prevent tampering with a signed document, a method of encrypting an electronic document in advance and sending it is adopted.
【0004】一般に、電子データの暗号化に際しては、
暗号アルゴリズムとこれに対応する暗号鍵とが必要とな
る。暗号鍵の種類は、電子データの用途や暗号アルゴリ
ズムに応じていくつか存在するが、例えば、基本的に特
定の人物のみが管理する秘密鍵と、本人以外の任意の人
物に公開される公開鍵とによってなる非対称鍵が知られ
ている。Generally, when encrypting electronic data,
A cryptographic algorithm and a cryptographic key corresponding to it are required. There are several types of encryption keys depending on the use of electronic data and encryption algorithms.For example, a secret key that is basically managed by only a specific person and a public key that is disclosed to any person other than the person himself. An asymmetric key consisting of and is known.
【0005】この非対称鍵を用いた暗号化方式では、不
正な暗号鍵の使用を防ぐために、公開鍵とその所有者と
の対応関係が保証される必要があり、そのための手段と
して証明書が用いられている。証明書には、公開鍵とそ
の所有者の氏名、メールアドレス、証明書の期限、およ
び証明書を発行するいわゆるCA(Certification Auth
ority)局の情報が記載される。この証明書の書式は、
ITU(InternationalTelecommunications Union)に
よるX509デジタル証明規格で規定されている。In this encryption method using an asymmetric key, in order to prevent the use of an illegal encryption key, it is necessary to guarantee the correspondence between the public key and its owner, and a certificate is used as a means therefor. Has been. The certificate includes the public key, the name of the owner, the email address, the expiration date of the certificate, and the so-called CA (Certification Auth) that issues the certificate.
ority) Information of the station is described. The format of this certificate is
It is defined by the X509 digital certification standard by the ITU (International Telecommunications Union).
【0006】ここで、非対称鍵を用いて生成した電子署
名を付加した電子文書の通信方法の例を示す。送出元
は、まず署名する対象となる電子文書のハッシュデータ
を生成し、このハッシュデータを署名する人物の秘密鍵
を基に暗号化して署名データを生成する。そして、この
署名データを電子文書に付加して、取引相手に送出す
る。一方、送出先は、電子文書を受信すると、まず、署
名した人物の証明書を特定して、この証明書に記載され
ている公開鍵を取得する。そして、受信したデータのう
ち、署名データ以外の部分すなわち電子文書そのものか
らハッシュデータを生成するとともに、受信した署名デ
ータを公開鍵を基に復号化して、復号化したデータと電
子文書から生成したハッシュデータとを比較する。すな
わち、これらのデータが一致すれば、しかるべき人物か
らの電子文書が正しく受信されたことが判明する。Here, an example of a communication method of an electronic document added with an electronic signature generated using an asymmetric key will be shown. The transmission source first generates hash data of the electronic document to be signed, and encrypts the hash data based on the private key of the person who signs the signature to generate signature data. Then, the signature data is added to the electronic document and sent to the trading partner. On the other hand, when receiving the electronic document, the transmission destination first identifies the certificate of the person who signed the document and acquires the public key described in this certificate. Then, of the received data, the hash data is generated from the portion other than the signature data, that is, the electronic document itself, and the received signature data is decrypted based on the public key, and the hash generated from the decrypted data and the electronic document is generated. Compare with the data. That is, if these pieces of data match, it is found that the electronic document from a proper person has been correctly received.
【0007】ここで、ハッシュとは、長い文字列を元に
一定の長さのランダムな数値を生成する仕組みである。
例えば2つの文字列S1およびS2がある場合、それぞ
れの文字列に対するハッシュデータを生成する関数をH
ASH(S1)、HASH(S2)とすると、S1とS
2が一致しなければ、HASH(S1)とHASH(S
2)も一致しないという関係がある。従って、上記のよ
うな非対称鍵を用いた通信方法では、受信した電子文書
から得たハッシュデータと、復号化して得たハッシュデ
ータとが一致しなければ、この電子文書が改ざんされて
いることを知ることができる。Here, the hash is a mechanism for generating a random numerical value of a fixed length based on a long character string.
For example, when there are two character strings S1 and S2, the function that generates the hash data for each character string is H
If ASH (S1) and HASH (S2), then S1 and S
If 2 does not match, HASH (S1) and HASH (S
There is a relationship that 2) does not match. Therefore, in the communication method using the asymmetric key as described above, if the hash data obtained from the received electronic document and the hash data obtained by decoding do not match, it is confirmed that the electronic document has been tampered with. I can know.
【0008】なお、このような電子署名を用いた通信方
法は、S/MINE(Secure/Multipurpose Internet M
ail Extensions)やXML(eXtensible Markup Langua
ge)署名等の電子文書の署名規格において使用されてい
る。A communication method using such a digital signature is S / MINE (Secure / Multipurpose Internet M
ail Extensions) and XML (eXtensible Markup Langua)
ge) Used in signature standards for electronic documents such as signatures.
【0009】また、非対称鍵を用いた暗号通信方法の例
は、次のようになる。すなわち、電子文書の送信者は、
受信者の有する公開鍵を使用して電子文書を暗号化し、
これを送信する。受信者は、受信した電子文書を、自身
の秘密鍵を使用して復号化する。An example of a cryptographic communication method using an asymmetric key is as follows. That is, the sender of the electronic document is
Encrypt the electronic document using the recipient's public key,
Send this. The recipient decrypts the received electronic document using his / her private key.
【0010】[0010]
【発明が解決しようとする課題】ところで、文書に付与
される署名とは、ある個人がその人の立場や責務等に基
づいて、文書の内容を承認するためのものであり、その
役割を電子文書に対して果たしているのが電子署名であ
る。しかし、電子署名では、このように個人と個人との
間で、元々印鑑やサインを用いて行っていた行為を電子
化したために、企業等の組織間の実情に合った運用を行
うことが難しい面が存在する。By the way, the signature given to a document is for an individual to approve the content of the document based on his / her position, responsibility, etc., and its role is electronic. Electronic signatures are used for documents. However, with digital signatures, it is difficult to perform operations that match the actual conditions between organizations such as companies, because the acts that were originally performed using seals and signatures were digitized between individuals in this way. There is a face.
【0011】例えば、上述した従来の暗号化通信方法を
運用する場合では、電子文書の受信側が、送信側に対す
る適切な証明書をあらかじめ有していることが前提とな
っている。しかし、企業間における運用では、社内の人
事異動等によって取引窓口となる担当者が変更となるこ
とがあり、その都度、取引相手に対して電子署名に対す
る証明書の変更を通知し、これを再配付する必要が生じ
る。もし、取引先に証明書の再配付が行われないまま、
電子文書が送出された場合は、受信側では新しい担当者
の証明書を持たないので、受け取った文書を復号化する
ことができない。For example, in the case of operating the above-described conventional encrypted communication method, it is premised that the receiving side of the electronic document has an appropriate certificate for the transmitting side in advance. However, in the operation between companies, the person in charge of the transaction may change due to personnel changes within the company, etc. It will be necessary to distribute it. If the certificate is not redistributed to the supplier,
When the electronic document is sent, the receiving side does not have the certificate of the new person in charge, so the received document cannot be decrypted.
【0012】また、電子文書は送付先の人物の証明書内
の公開鍵を使用して暗号化され、この暗号化された電子
文書は、送信先の本人のみが復号化できる。しかし、取
引先の担当者が変更になった場合、誤って前任者に暗号
化された電子文書が送付される事態が考えられ、文書の
機密性という観点からも問題が生じる。Further, the electronic document is encrypted by using the public key in the certificate of the person at the destination, and the encrypted electronic document can be decrypted only by the person at the destination. However, if the person in charge of the business partner is changed, the encrypted electronic document may be mistakenly sent to the predecessor, which causes a problem from the viewpoint of document confidentiality.
【0013】ここで、例えばA社とB社との間の電子取
引において、A社の担当者の変更に伴って証明書を再発
行する場合の実際の手続きの例について説明する。ま
ず、A社は、所定の年月日に担当者が変更になること
を、例えば電子メール等によりB社の担当者に通知す
る。この通知を受けたB社の担当者は、例えば電子メー
ル等の何らかの方法により、A社に対して通知に誤りが
ないことを確認する。この手続きが終わると、A社はB
社の担当者に、新たな担当者の証明書を電メール等によ
り配付する。B社は、受け取った証明書を自社の管理サ
ーバに登録する。Here, an example of an actual procedure for reissuing a certificate due to a change in the person in charge of A company in an electronic transaction between A company and B company will be described. First, Company A notifies the person in charge of Company B that the person in charge will be changed on a predetermined date by, for example, electronic mail. Upon receipt of this notification, the person in charge of company B confirms that there is no error in the notification to company A by some method such as e-mail. After this procedure, Company A
The certificate of the new person will be distributed to the person in charge of the company by e-mail, etc. Company B registers the received certificate in its management server.
【0014】上記の手続き例のように、電子取引の担当
者が変更された場合の企業間の手続きは、例えば、担当
者変更の通知を受けたB社から、A社に対してあらため
て内容の確認をするなど、正確を期すために手続きが煩
雑になって、人件費等の管理コストが高くなることが大
きな問題点である。また、取引先の数が増えるほど、コ
ストは増大していく。さらに、このような担当者変更の
手続きは、期限までに必ず完了しなければならず、また
年度末等の特定の時期に集中する場合もあることから、
システム管理者の負担も大きくなる。As in the above-mentioned procedure example, when the person in charge of electronic transaction is changed, the procedure between companies is, for example, from Company B which has been notified of the change of person in charge to Company A. A major problem is that procedures such as confirmation are complicated to ensure accuracy and management costs such as personnel costs are high. Also, the cost increases as the number of customers increases. Furthermore, such procedures for changing the person in charge must be completed by the deadline and may be concentrated at a specific time such as the end of the year.
The burden on the system administrator also increases.
【0015】これに対して、取引担当者が変更された場
合に、変更があった側からその都度取引相手側に証明書
を再配布する以外に、以下の2つの方法が考えられる。
第1の方法は、証明書を基本的にある特定のサーバから
取得する仕組みにしておく方法である。この場合、最新
の証明書は、ある特定のサーバで一元管理されており、
電子署名を検査する際に、ネットワークを通じてサーバ
にアクセスし、証明書を取得する。On the other hand, when the person in charge of transaction is changed, the following two methods are conceivable in addition to redistributing the certificate from the side of the change to the counterparty of the transaction each time.
The first method is a method in which a certificate is basically obtained from a specific server. In this case, the latest certificate is centrally managed by a specific server,
When verifying the electronic signature, the server is accessed through the network and the certificate is obtained.
【0016】この方法は、証明書を常に最新に保ってお
けることが利点であるが、以下のような問題がある。例
えば、性能面の問題として、電子署名を検査する前に、
必ず、ネットワークを経由して最新の証明書を取得する
ため、電子署名を検査する際の通信速度やサーバの処理
速度等の関係で、不都合が生じる場合が考えられる。This method has the advantage that the certificate can always be kept up to date, but has the following problems. For example, as a performance issue, before inspecting the electronic signature,
Since the latest certificate is always acquired via the network, inconvenience may occur due to the communication speed when inspecting the electronic signature, the processing speed of the server, and the like.
【0017】また、証明書を管理するサーバを構築する
ためのコストについての問題もある。例えばこのような
管理サーバは企業ごとに設置されると考えられるが、取
引先が管理サーバから証明書を取得しようとする時間は
任意の時間で、このときに必ず管理サーバが動作してい
る必要があるため、一般に管理サーバは24時間運転と
なる。従って、取引先ごとにこのようなシステムを構築
することは、大規模な企業を除いてはコストの高さが問
題となる。ただし、管理サーバをCA局のサーバとして
一元的に管理し、各取引先がこのサーバから最新の証明
書を取得するシステムも考えられ、この場合にはコスト
面の問題は軽減される。There is also a problem regarding the cost for constructing a server for managing certificates. For example, such a management server is considered to be installed in each company, but the time when the customer tries to obtain the certificate from the management server is arbitrary, and the management server must be running at this time. Therefore, the management server generally operates for 24 hours. Therefore, constructing such a system for each customer has a problem of high cost except for large-scale companies. However, a system in which the management server is centrally managed as a server of a CA station and each customer obtains the latest certificate from this server is conceivable, and in this case, the problem of cost is reduced.
【0018】さらに、管理サーバの運用面の問題も考え
られる。例えば、監査時等の特定の場合や定期的に、あ
る企業が過去に取り引きした電子文書を検査する場合が
ある。この場合の電子署名のチェックの際には、取引先
あるいはCA局の管理サーバが動作していないと、取引
文書の検査が成立しない。従って、自社の業務が他社や
外部のサーバに依存し、自社内で独立に行うことが不可
能になるため、証明書の情報を自社で管理できる方が望
ましいと言える。Further, there may be an operational problem of the management server. For example, there is a case where a certain company inspects electronic documents transacted in the past in a specific case such as at the time of audit or at regular intervals. In this case, when the electronic signature is checked, the transaction document cannot be inspected unless the business partner or the management server of the CA station is operating. Therefore, the business of the company depends on other companies or external servers, and it becomes impossible for the company to independently perform the business. Therefore, it is desirable that the certificate information can be managed by the company.
【0019】次に、第2の方法は、送付する文書中に電
子署名とともに証明書を添付する方法である。この方法
では、電子署名と証明書とが常にペアで受信されるた
め、それぞれが食い違うことは少ない。しかし、取引相
手に変更が生じた場合は混乱が起きる可能性がある。例
えば、取引相手の担当者が変更になった後に、文書を受
け取った場合、添付されている証明書を基に電子署名の
チェックを行えば、正常な文書である旨の判定が行われ
るはずであるが、このとき相手の担当者の変更を事前に
知らされていないと、チェックアウトされる場合があ
る。Next, the second method is a method of attaching a certificate together with an electronic signature to a document to be sent. In this method, the electronic signature and the certificate are always received as a pair, so there is little discrepancy between them. However, there may be confusion if the trading partners change. For example, if you receive a document after the person in charge of the trading partner has changed, you should be able to determine that the document is normal by checking the electronic signature based on the attached certificate. However, at this time, if you have not been notified of the change of the person in charge of the other party, you may be checked out.
【0020】例えば、S/MINEで規定された電子署
名を使用した通信規定では、送信側が電子署名とともに
電子文書そのものを暗号化して送信し、受信側は、電子
文書を復号化した後、電子文書内部にMINE形式で記
録されている送信元のメールアドレスを取り出す。一般
に、送信元のメールアドレスを持つ人物が署名者に該当
するため、取り出したメールアドレスより送信者を認識
することができる。従ってこのような場合では、取引相
手の担当者の変更が事前に知らされていないと、取り出
したメールアドレスが別人のものであることから署名に
ミスがあると判断してチェックアウトしてしまう。For example, in the communication regulations using the electronic signature defined by S / MINE, the transmitting side encrypts and transmits the electronic document itself together with the electronic signature, and the receiving side decrypts the electronic document and then the electronic document. The sender's mail address recorded in the MINE format is taken out. In general, the person having the sender's email address corresponds to the signer, so the sender can be recognized from the retrieved email address. Therefore, in such a case, if the change of the person in charge of the transaction partner has not been notified in advance, it is judged that there is an error in the signature because the retrieved mail address belongs to another person, and the checkout is performed.
【0021】また、電子文書の受信側の担当者が変更し
ていた場合でも、このことが送信側に伝えられていない
と、送信側は過去の担当者の公開鍵で文書を暗号化して
送信するので、受信側の企業では、担当者が変更されて
いるにもかかわらず、この文書を元の担当者が代わりに
受け取る業務をしばらく負わされるという事態になる。
このことは、文書の機密性という面からも好ましくな
い。Further, even when the person in charge of the receiving side of the electronic document has changed, if this is not transmitted to the transmitting side, the transmitting side encrypts the document with the public key of the person in charge in the past and transmits it. As a result, the receiving company is in a situation where the original person in charge receives this document for a while even though the person in charge is changed.
This is not preferable in terms of document confidentiality.
【0022】以上の第1および第2の方法のように、取
引先の担当者の変更に応じてその都度、取引相手側に証
明書を再配付する以外の方法でも、電子署名を使用した
電子文書の通信を、担当者の変更に関係なく企業間で円
滑に運用するためには、様々な問題が生じてしまう。As in the first and second methods described above, a method other than redistributing the certificate to the trading partner each time the person in charge of the trading partner changes is used. Various problems will arise in order to smoothly operate the communication of documents between companies regardless of the change of the person in charge.
【0023】本発明はこのような課題に鑑みてなされた
ものであり、電子商取引のための電子文書を送信する際
に、取引先または取引元の担当者が変更された場合で
も、円滑でかつ確実に商取引を続行することが可能な電
子文書送信プログラムを提供することを目的とする。The present invention has been made in view of the above problems, and when transmitting an electronic document for electronic commerce, even if the person in charge of the supplier or the supplier is changed, It is an object of the present invention to provide an electronic document transmission program capable of reliably continuing commercial transactions.
【0024】また、本発明の他の目的は、電子商取引の
ための電子文書を受信する際に、取引先または取引元の
担当者が変更された場合でも、円滑かつ確実に商取引を
続行することが可能な電子文書受信プログラムを提供す
ることである。Another object of the present invention is to smoothly and surely continue the commercial transaction even when the person in charge of the business partner or the transaction source is changed when receiving the electronic document for the electronic commercial transaction. It is to provide an electronic document reception program capable of performing the above.
【0025】さらに、本発明の他の目的は、電子商取引
のための電子文書を送信する際に、取引先または取引元
の担当者が変更された場合でも、円滑かつ確実に商取引
を続行することが可能な電子文書送信方法を提供するこ
とである。Further, another object of the present invention is to smoothly and surely continue the commercial transaction even when the person in charge of the business partner or the transaction source is changed when transmitting the electronic document for the electronic commercial transaction. It is to provide an electronic document transmission method capable of performing the above.
【0026】また、本発明の他の目的は、電子商取引の
ための電子文書を受信する際に、取引先または取引元の
担当者が変更された場合でも、円滑かつ確実に商取引を
続行することが可能な電子文書受信方法を提供すること
である。Another object of the present invention is to smoothly and surely continue the commercial transaction even when the person in charge of the business partner or the transaction source is changed when receiving the electronic document for the electronic commercial transaction. It is an object of the present invention to provide a method of receiving an electronic document.
【0027】また、本発明の他の目的は、電子商取引の
ための電子文書を送信する際に、取引先または取引元の
担当者が変更された場合でも、円滑かつ確実に商取引を
続行することが可能な電子文書送信装置を提供すること
である。Further, another object of the present invention is to smoothly and surely continue the commercial transaction even when the person in charge of the business partner or the transaction source is changed when transmitting the electronic document for the electronic commercial transaction. It is to provide an electronic document transmitting device capable of
【0028】また、本発明の他の目的は、電子商取引の
ための電子文書を受信する際に、取引先または取引元の
担当者が変更された場合でも、円滑かつ確実に商取引を
続行することが可能な電子文書受信装置を提供すること
である。Another object of the present invention is to smoothly and surely continue the commercial transaction even when the person in charge of the business partner or the transaction source is changed when receiving the electronic document for the electronic commercial transaction. It is to provide an electronic document receiving apparatus capable of
【0029】[0029]
【課題を解決するための手段】本発明では上記課題を解
決するために、図1に示すような処理をコンピュータに
実行させるための電子文書送信プログラムが提供され
る。この電子文書送信プログラムは、ネットワーク3を
通じて電子商取引のための電子文書11を送信する電子
文書送信プログラムであり、所定の商取引における窓口
となる役割を示す役割情報12aと、前記役割を果たす
担当者を特定する担当者情報12b、特定された前記担
当者に対する有効期間12c、および、受信する前記電
子文書11とその送信者または受信者である特定された
前記担当者との関係を証明する証明書13に関する証明
書情報12dを関連付け、取引先および取引元で共有し
て管理するための管理情報12を記憶し(ステップS
1)、送信する前記電子文書11の送信者または受信者
についての前記管理情報12と、前記管理情報12に対
応する1つ以上の前記証明書13の内容とを基に、前記
電子文書11のセキュリティを確保するためのセキュリ
ティ処理を施して(ステップS2)前記電子文書11を
送信する(ステップS3)ことを特徴とする。In order to solve the above problems, the present invention provides an electronic document transmission program for causing a computer to execute the processing shown in FIG. This electronic document transmission program is an electronic document transmission program for transmitting the electronic document 11 for electronic commerce through the network 3, and includes role information 12a indicating a role of a window in a predetermined commercial transaction and a person in charge of the role. Person information 12b to be identified, validity period 12c for the identified person, and certificate 13 certifying the relationship between the electronic document 11 to be received and the identified person who is the sender or the receiver thereof. The certificate information 12d is associated with the management information 12 to be shared and managed by the supplier and the supplier (step S
1), based on the management information 12 about the sender or the recipient of the electronic document 11 to be transmitted and the contents of the one or more certificates 13 corresponding to the management information 12 of the electronic document 11. A security process for ensuring security is performed (step S2), and the electronic document 11 is transmitted (step S3).
【0030】このような処理により、コンピュータは電
子文書送信装置1として機能する。この電子文書送信装
置1では、所定の商取引に対応する役割情報12aとそ
の担当者情報12b、有効期間12c、および証明書情
報12dが関連付けられた管理情報12があらかじめ記
憶され、電子文書11の送信時には、記憶していた管理
情報12に対応する1つ以上の証明書13の内容を基
に、電子文書11にセキュリティ処理が施されて送信さ
れる。管理情報12では、例えば、有効期間12cに応
じて複数の担当者情報12bおよび証明書情報12dを
役割情報12aに対応づけることが可能となっている。
管理情報12は、所定の商取引の取引先と取引元、すな
わち電子文書11の送信先と送信元において共有されて
いるので、各商取引の一方の担当者が変更された場合で
も、他方の担当者が必要な証明書13を確実に取得する
ことができる。Through such processing, the computer functions as the electronic document transmitting apparatus 1. In the electronic document transmitting apparatus 1, the management information 12 in which the role information 12a corresponding to a predetermined commercial transaction, the person in charge 12b, the valid period 12c, and the certificate information 12d are associated with each other is stored in advance, and the electronic document 11 is transmitted. At times, the electronic document 11 is subjected to security processing and transmitted based on the contents of the one or more certificates 13 corresponding to the stored management information 12. In the management information 12, for example, a plurality of person-in-charge information 12b and a plurality of certificate information 12d can be associated with the role information 12a according to the validity period 12c.
Since the management information 12 is shared between the transaction partner and the transaction source of a predetermined commercial transaction, that is, the transmission destination and the transmission source of the electronic document 11, even when one person in charge of each commercial transaction is changed, the other person in charge It is possible to reliably obtain the certificate 13 required by the.
【0031】また、本発明では、図1に示すような処理
をコンピュータに実行させるための電子文書受信プログ
ラムが提供される。この電子文書受信プログラムは、ネ
ットワーク3を通じて電子商取引のための電子文書11
を受信する電子文書受信プログラムであり、所定の商取
引における窓口となる役割を示す役割情報12aと、前
記役割を果たす担当者を特定する担当者情報12b、特
定された前記担当者に対する有効期間12c、および、
受信する前記電子文書11とその送信者または受信者で
ある特定された前記担当者との関係を証明する証明書1
3に関する証明書情報12dを関連付け、取引先および
取引元で共有して管理するための管理情報12を記憶し
(ステップS4)、セキュリティ処理が施された前記電
子文書11を受信する(ステップS5)と、前記電子文
書11の送信者または受信者についての前記管理情報1
2と、前記管理情報12に対応する1つ以上の前記証明
書13の内容とを基に、前記セキュリティ処理について
検査する(ステップS6)ことを特徴とする。Further, the present invention provides an electronic document receiving program for causing a computer to execute the processing shown in FIG. This electronic document receiving program is an electronic document 11 for electronic commerce through the network 3.
A role information 12a indicating a role of a window in a predetermined commercial transaction, person information 12b for identifying a person in charge of performing the role, a valid period 12c for the identified person in charge, and,
Certificate 1 certifying the relationship between the electronic document 11 to be received and the specified person who is the sender or the receiver
The certificate information 12d related to No. 3 is associated, the management information 12 for sharing and managing it between the business partner and the business partner is stored (step S4), and the electronic document 11 subjected to the security processing is received (step S5). And the management information 1 about the sender or the recipient of the electronic document 11.
The security processing is inspected based on 2 and the contents of one or more certificates 13 corresponding to the management information 12 (step S6).
【0032】このような処理により、コンピュータは電
子文書受信装置2として機能する。この電子文書受信装
置2では、所定の商取引に対応する役割情報12aとそ
の担当者情報12b、有効期間12c、および証明書情
報12dが関連付けられた管理情報12があらかじめ記
憶され、電子文書11の受信時には、記憶していた管理
情報12に対応する1つ以上の証明書13の内容を基
に、電子文書11に施されているセキュリティ処理に対
する検査が行われる。管理情報12では、例えば、有効
期間12cに応じて複数の担当者情報12bおよび証明
書情報12dを役割情報12aに対応づけることが可能
となっている。管理情報12は、所定の商取引の取引先
と取引元、すなわち電子文書11の送信先と送信元にお
いて共有されているので、各商取引の担当者が変更され
た場合でも、担当者が必要な証明書13を確実に取得す
ることができる。Through such processing, the computer functions as the electronic document receiving device 2. In this electronic document receiving device 2, the management information 12 in which the role information 12a corresponding to a predetermined commercial transaction, the person in charge 12b, the valid period 12c, and the certificate information 12d are associated in advance is stored, and the electronic document 11 is received. At times, based on the contents of the one or more certificates 13 corresponding to the stored management information 12, the security process performed on the electronic document 11 is inspected. In the management information 12, for example, a plurality of person-in-charge information 12b and a plurality of certificate information 12d can be associated with the role information 12a according to the validity period 12c. Since the management information 12 is shared by the transaction partner and the transaction source of a predetermined commercial transaction, that is, the transmission destination and the transmission source of the electronic document 11, even if the person in charge of each commercial transaction is changed, the person in charge is required to prove. The calligraphy 13 can be surely acquired.
【0033】さらに、本発明では、ネットワークを通じ
て電子商取引のための電子文書を送信する電子文書送信
方法において、所定の商取引における窓口となる役割を
示す役割情報と、前記役割を果たす担当者を特定する担
当者情報、特定された前記担当者に対する有効期間、お
よび、受信する前記電子文書とその送信者または受信者
である特定された前記担当者との関係を証明する証明書
に関する証明書情報を関連付け、取引先および取引元で
共有して管理するための管理情報を記憶し、送信する前
記電子文書の送信者または受信者についての前記管理情
報と、前記管理情報に対応する1つ以上の前記証明書の
内容とを基に、前記電子文書のセキュリティを確保する
ためのセキュリティ処理を施して前記電子文書を送信す
ることを特徴とする電子文書送信方法が提供される。Further, according to the present invention, in an electronic document transmitting method for transmitting an electronic document for electronic commerce through a network, role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role are specified. Associating contact information, a validity period for the specified contact person, and certificate information regarding a certificate certifying the relationship between the electronic document to be received and the sender or the specified contact person who is the receiver. , The management information about the sender or the recipient of the electronic document that stores and sends the management information to be shared and managed by the business partner and the business partner, and one or more of the certifications corresponding to the management information. A security process for ensuring the security of the electronic document is performed based on the content of the document, and the electronic document is transmitted. Electronic document transmission method is provided.
【0034】このような電子文書送信方法では、所定の
商取引に対応する役割情報とその担当者情報、有効期
間、および証明書情報が関連付けられた管理情報があら
かじめ記憶され、電子文書の送信時には、記憶していた
管理情報に対応する1つ以上の証明書の内容を基に、電
子文書にセキュリティ処理が施されて送信される。管理
情報は、所定の商取引の取引先と取引元、すなわち電子
文書の送信先と送信元において共有されているので、各
商取引の担当者が変更された場合でも、担当者が必要な
証明書を確実に取得することができる。In such an electronic document transmitting method, management information in which role information corresponding to a predetermined commercial transaction, its person in charge information, effective period, and certificate information are associated with each other is stored in advance, and when transmitting an electronic document, Based on the contents of one or more certificates corresponding to the stored management information, the electronic document is subjected to security processing and transmitted. Since the management information is shared between the transaction partner and the transaction partner of a predetermined commercial transaction, that is, the transmission destination and the transmission source of the electronic document, even if the person in charge of each commercial transaction is changed, the person in charge can obtain the required certificate. You can definitely get it.
【0035】また、本発明では、ネットワークを通じて
電子商取引のための電子文書を受信する電子文書受信方
法において、所定の商取引における窓口となる役割を示
す役割情報と、前記役割を果たす担当者を特定する担当
者情報、特定された前記担当者に対する有効期間、およ
び、受信する前記電子文書とその送信者または受信者で
ある特定された前記担当者との関係を証明する証明書に
関する証明書情報を関連付け、取引先および取引元で共
有して管理するための管理情報を記憶し、セキュリティ
処理が施された前記電子文書を受信すると、前記電子文
書の送信者または受信者についての前記管理情報と、前
記管理情報に対応する1つ以上の前記証明書の内容とを
基に、前記セキュリティ処理について検査することを特
徴とする電子文書受信方法が提供される。Further, in the present invention, in an electronic document receiving method for receiving an electronic document for electronic commerce through a network, role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role are specified. Associating contact information, a validity period for the specified contact person, and certificate information regarding a certificate certifying the relationship between the electronic document to be received and the sender or the specified contact person who is the receiver. , Storing management information to be shared and managed by a supplier and a supplier, and receiving the security-treated electronic document, the management information about the sender or the receiver of the electronic document, and An electronic document characterized by inspecting the security processing based on the contents of one or more certificates corresponding to management information. Shin method is provided.
【0036】このような電子文書受信方法では、所定の
商取引に対応する役割情報とその担当者情報、有効期
間、および証明書情報が関連付けられた管理情報があら
かじめ記憶され、電子文書の受信時には、記憶していた
管理情報に対応する1つ以上の証明書の内容を基に、電
子文書に施されているセキュリティ処理に対する検査が
行われる。管理情報は、所定の商取引の取引先と取引
元、すなわち電子文書の送信先と送信元において共有さ
れているので、各商取引の担当者が変更された場合で
も、担当者が必要な証明書を確実に取得することができ
る。In such an electronic document receiving method, the management information in which the role information corresponding to a predetermined commercial transaction, the person in charge of the role information, the effective period, and the certificate information are associated with each other is stored in advance. Based on the contents of the one or more certificates corresponding to the stored management information, the security process performed on the electronic document is inspected. Since the management information is shared between the transaction partner and the transaction partner of a predetermined commercial transaction, that is, the transmission destination and the transmission source of the electronic document, even if the person in charge of each commercial transaction is changed, the person in charge can obtain the required certificate. You can definitely get it.
【0037】また、本発明では、ネットワークを通じて
電子商取引のための電子文書を送信する電子文書送信装
置において、所定の商取引における窓口となる役割を示
す役割情報と、前記役割を果たす担当者を特定する担当
者情報、特定された前記担当者に対する有効期間、およ
び、受信する前記電子文書とその送信者または受信者で
ある特定された前記担当者との関係を証明する証明書に
関する証明書情報を関連付け、取引先および取引元で共
有して管理するための管理情報を記憶する管理情報記憶
手段と、送信する前記電子文書の送信者または受信者に
ついての前記管理情報と、前記管理情報に対応する1つ
以上の前記証明書の内容とを基に、前記電子文書のセキ
ュリティを確保するための処理を施すセキュリティ処理
手段とを有することを特徴とする電子文書送信装置が提
供される。Further, according to the present invention, in the electronic document transmitting apparatus for transmitting the electronic document for electronic commerce through the network, the role information indicating the role of the window in a predetermined commercial transaction and the person in charge of the role are specified. Associating contact information, a validity period for the specified contact person, and certificate information regarding a certificate certifying the relationship between the electronic document to be received and the sender or the specified contact person who is the receiver. , Management information storage means for storing management information shared and managed by a supplier and a supplier, the management information about a sender or a receiver of the electronic document to be transmitted, and 1 corresponding to the management information. Security processing means for performing processing for ensuring the security of the electronic document based on the contents of one or more of the certificates. Electronic document transmission apparatus according to claim is provided.
【0038】ここで、管理情報記憶手段は、所定の商取
引に対応する役割情報とその担当者情報、有効期間、お
よび証明書情報が関連付けられた管理情報をあらかじめ
記憶し、セキュリティ処理手段は、管理情報記憶手段に
記憶されている管理情報に対応する1つ以上の証明書の
内容を基に、電子文書にセキュリティ処理を施す。管理
情報は、所定の商取引の取引先と取引元、すなわち電子
文書の送信先と送信元において共有されているので、各
商取引の担当者が変更された場合でも、担当者が必要な
証明書を確実に取得することができる。Here, the management information storage means stores in advance management information in which the role information corresponding to a predetermined commercial transaction, the person in charge of the role information, the valid period, and the certificate information are associated, and the security processing means manages the management information. Security processing is performed on the electronic document based on the contents of one or more certificates corresponding to the management information stored in the information storage means. Since the management information is shared between the transaction partner and the transaction partner of a predetermined commercial transaction, that is, the transmission destination and the transmission source of the electronic document, even if the person in charge of each commercial transaction is changed, the person in charge can obtain the required certificate. You can definitely get it.
【0039】また、本発明では、ネットワークを通じて
電子商取引のための電子文書を受信する電子文書受信装
置において、所定の商取引における窓口となる役割を示
す役割情報と、前記役割を果たす担当者を特定する担当
者情報、特定された前記担当者に対する有効期間、およ
び、受信する前記電子文書とその送信者または受信者で
ある特定された前記担当者との関係を証明する証明書に
関する証明書情報を関連付け、取引先および取引元で共
有して管理するための管理情報を記憶する管理情報記憶
手段と、セキュリティ処理が施された前記電子文書を受
信すると、前記電子文書の送信者または受信者について
の前記管理情報と、前記管理情報に対応する1つ以上の
前記証明書の内容とを基に、前記セキュリティ処理につ
いて検査するセキュリティ検査手段とを有することを特
徴とする電子文書受信装置が提供される。Further, according to the present invention, in an electronic document receiving device for receiving an electronic document for electronic commerce through a network, role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role are specified. Associating contact information, a validity period for the specified contact person, and certificate information regarding a certificate certifying the relationship between the electronic document to be received and the sender or the specified contact person who is the receiver. , A management information storage unit that stores management information to be shared and managed by a supplier and a transaction source, and when the electronic document subjected to security processing is received, the sender or the receiver of the electronic document is described as follows. A security check for the security process based on management information and the contents of one or more certificates corresponding to the management information. Electronic document receiving apparatus; and a utility inspection means.
【0040】ここで、管理情報記憶手段は、所定の商取
引に対応する役割情報とその担当者情報、有効期間、お
よび証明書情報が関連付けられた管理情報をあらかじめ
記憶し、セキュリティ検査手段は、管理情報記憶手段に
記憶されている管理情報に対応する1つ以上の証明書の
内容を基に、受信した電子文書に施されたセキュリティ
処理の検査を行う。管理情報は、所定の商取引の取引先
と取引元、すなわち電子文書の送信先と送信元において
共有されているので、各商取引の担当者が変更された場
合でも、担当者が必要な証明書を確実に取得することが
できる。Here, the management information storage means stores in advance management information in which the role information corresponding to a predetermined commercial transaction, the person in charge of the role information, the valid period, and the certificate information are associated, and the security inspection means manages the management information. Based on the contents of the one or more certificates corresponding to the management information stored in the information storage means, the security processing performed on the received electronic document is inspected. Since the management information is shared between the transaction partner and the transaction partner of a predetermined commercial transaction, that is, the transmission destination and the transmission source of the electronic document, even if the person in charge of each commercial transaction is changed, the person in charge can obtain the required certificate. You can definitely get it.
【0041】[0041]
【発明の実施の形態】以下、本発明の実施の形態を図面
を参照して説明する。図1は、本発明の原理を説明する
ための原理構成図である。BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings. FIG. 1 is a principle configuration diagram for explaining the principle of the present invention.
【0042】図1に示すように、本発明は、大別して、
電子文書11を送信する電子文書送信装置1と、送信さ
れた電子文書11を受信する電子文書受信装置2で構成
されるシステムにおいて実現される。このシステムは、
例えば企業間での電子商取引を行うためのもので、電子
文書送信装置1および電子文書受信装置2は、例えば所
定の商取引を行う企業によってそれぞれ運用され、商取
引上のための電子文書11を企業間で送受信するために
使用される。As shown in FIG. 1, the present invention is roughly classified into
It is realized in a system including an electronic document transmitting apparatus 1 that transmits the electronic document 11 and an electronic document receiving apparatus 2 that receives the transmitted electronic document 11. This system
For example, the electronic document transmitting device 1 and the electronic document receiving device 2 are for performing electronic commerce between companies, and are operated by, for example, a company that performs a predetermined commerce, and an electronic document 11 for commerce is provided between the companies. Used to send and receive in.
【0043】電子文書送信装置1および電子文書受信装
置2は、ネットワーク3によって接続されている。電子
文書11は、電子文書送信装置1から電子文書受信装置
2に対して、例えば電子メールとして送信される。ま
た、この電子文書11の送信の際には、電子文書送信装
置1において、例えば電子署名の付加、あるいは暗号化
等によるセキュリティ処理が施される。The electronic document transmitting apparatus 1 and the electronic document receiving apparatus 2 are connected by the network 3. The electronic document 11 is transmitted from the electronic document transmitting apparatus 1 to the electronic document receiving apparatus 2 as, for example, an electronic mail. Further, when transmitting the electronic document 11, the electronic document transmitting apparatus 1 performs security processing such as addition of an electronic signature or encryption.
【0044】また、本発明では、電子文書送信装置1お
よび電子文書受信装置2の双方において、商取引ごとに
生成される管理情報12が記憶されており、電子文書1
1の送信および受信の際に参照されて、セキュリティ処
理やその検査が行われる。この管理情報12には、役割
情報12aと、担当者情報12b、有効期間12cおよ
び証明書情報12dが対応づけられて格納されている。Further, in the present invention, the management information 12 generated for each commercial transaction is stored in both the electronic document transmitting apparatus 1 and the electronic document receiving apparatus 2, and the electronic document 1 is stored.
The security process and its inspection are performed with reference to the transmission and reception of 1. In this management information 12, role information 12a, person-in-charge information 12b, valid period 12c, and certificate information 12d are stored in association with each other.
【0045】役割情報12aは、所定の商取引における
窓口となる役割を示す情報であり、例えば担当部署名等
で表される。また、担当者情報12bは、役割情報12
aで示された役割を果たす担当者を特定する情報であ
り、例えば担当者の氏名や企業名等が記述される。すな
わち、担当者とは、所定の商取引においてその取引先と
の窓口としての責任を負う人物を意味する。また、有効
期間12cには、担当者情報12bにおいて特定された
担当者の役割が有効となる開始日および終了日が記述さ
れる。The role information 12a is information indicating the role of a window in a predetermined commercial transaction, and is represented by, for example, the department name in charge. Further, the person-in-charge information 12b is the role information 12
This is information for identifying the person in charge who plays the role indicated by a, and for example, the name or company name of the person in charge is described. That is, the person in charge means a person who is responsible for a contact with a business partner in a predetermined commercial transaction. In the effective period 12c, the start date and the end date when the role of the person in charge specified in the person in charge information 12b becomes effective are described.
【0046】また、証明書13は、電子文書11に施さ
れるセキュリティ処理のために設けられる情報であり、
送受信される電子文書11とその送信者または受信者で
ある担当者との関係を証明する。例えば、セキュリティ
処理として電子署名が使用される場合、証明書は、電子
文書11に付加した電子署名が、確かにその送信者によ
って署名されたものであることを証明する。また、電子
文書11が暗号化される場合には、暗号化および復号化
の際にそれぞれ使用される暗号鍵が確かに受信者のもの
であることを証明する。The certificate 13 is information provided for security processing performed on the electronic document 11,
The relationship between the electronic document 11 to be transmitted and received and the person in charge who is the sender or the receiver thereof is proved. For example, when an electronic signature is used as the security process, the certificate proves that the electronic signature added to the electronic document 11 is surely signed by the sender. Further, when the electronic document 11 is encrypted, it is proved that the encryption keys respectively used for encryption and decryption are certainly for the recipient.
【0047】証明書情報12dは、担当者情報12bで
特定された担当者に対応する証明書13に関する情報で
あり、証明書情報12dが与えられることにより、その
担当者に対応する証明書13内の情報が取得可能とな
る。例えば、自社の社員の証明書がインターネットホー
ムページ等に公開されている場合、証明書情報12dに
は、該当する担当者の証明書13のURI(Uniform Re
source Identifiers)が記述される。The certificate information 12d is information relating to the certificate 13 corresponding to the person in charge identified by the person in charge information 12b. When the certificate information 12d is given, the certificate information 12d is stored in the certificate 13 corresponding to the person in charge. Information can be obtained. For example, when the certificate of the employee of the company is published on the Internet homepage or the like, the certificate information 12d includes the URI (Uniform Reload) of the certificate 13 of the person in charge.
source Identifiers) are described.
【0048】以上の管理情報12では、所定の商取引に
対する窓口という役割と、その担当者、およびセキュリ
ティ処理に対する証明書13に関する情報を対応づけて
管理している。従って、管理情報12は例えば商取引ご
とに生成される。また、有効期間12cに応じて担当者
名の異なる複数の担当者情報12b、有効期間12cお
よび証明書情報12dを役割情報12aに対応付けるこ
とができ、これによって担当者の変更について認識する
ことが可能となる。In the above management information 12, the role of a window for a predetermined commercial transaction, the person in charge of the window, and the information about the certificate 13 for security processing are managed in association with each other. Therefore, the management information 12 is generated for each commercial transaction, for example. Also, a plurality of person-in-charge information 12b having different person-in-charge names, an effective period 12c, and certificate information 12d can be associated with the role information 12a in accordance with the effective period 12c, thereby making it possible to recognize the change of the person in charge. Becomes
【0049】また、この管理情報12においては、自社
の担当者についてのものだけでなく、取引先についての
ものも記憶されて、所定の商取引における各企業間でお
互いに共有される。これにより、各企業間で、ある商取
引の窓口という役割とそれを果たす担当者がお互いに明
確になり、さらに、有効期間12cの記述によって取引
先の担当者の変更についても認識することが可能とな
る。従って、取引先および取引元の双方の担当者に対応
する証明書13を常に取得可能となることにより、電子
文書11に対するセキュリティ処理の運用を正確かつ円
滑に行うことを可能にする。Further, in the management information 12, not only the person in charge of the company but also the customer is stored and shared among the companies in a predetermined commercial transaction. As a result, it becomes possible for each company to clarify the role of a certain commercial transaction window and the person in charge of fulfilling that role, and it is also possible to recognize the change in the person in charge of the customer by describing the effective period 12c. Become. Therefore, by always being able to obtain the certificate 13 corresponding to the person in charge of both the supplier and the supplier, it is possible to accurately and smoothly perform the security processing on the electronic document 11.
【0050】次に、電子文書11の送受信における動作
を説明する。電子文書送信装置1では、所定の商取引に
対応する管理情報12があらかじめ記憶される(ステッ
プS1)。電子文書送信装置1は、電子文書11の送信
側の担当者についての管理情報12だけでなく、受信側
の担当者についても記憶する。また、受信側の担当者に
ついての証明書13の内容は、例えば、管理情報12に
記述された証明書情報12dに基づいて、あらかじめ記
憶しておく。Next, the operation of transmitting and receiving the electronic document 11 will be described. In the electronic document transmitting device 1, the management information 12 corresponding to a predetermined commercial transaction is stored in advance (step S1). The electronic document transmitting apparatus 1 stores not only the management information 12 about the person in charge of the transmitting side of the electronic document 11 but also the person in charge of the receiving side. The contents of the certificate 13 for the person in charge on the receiving side are stored in advance based on the certificate information 12d described in the management information 12, for example.
【0051】次に、電子文書11を送信する際には、記
憶していた管理情報12が参照されて、この電子文書1
1の送信者または受信者についての管理情報12と、こ
の管理情報12に対応する証明書13の内容とを基に、
電子文書11に対してセキュリティ処理が施される(ス
テップS2)。Next, when transmitting the electronic document 11, the stored management information 12 is referred to and the electronic document 1
Based on the management information 12 about the sender or the receiver of 1 and the contents of the certificate 13 corresponding to this management information 12,
Security processing is performed on the electronic document 11 (step S2).
【0052】例えば、電子文書11に送信者の電子署名
を付加する場合は、対応する管理情報12から送信者の
証明書13を取得し、その内容を基に電子署名を生成し
て電子文書11に付加する。この場合例えば、証明書1
3には送信者の秘密鍵等の暗号鍵が記述されており、こ
の暗号鍵を用いて電子署名が生成される。また、電子文
書11を暗号化して送信する場合は、対応する管理情報
12から取引先の受信者の証明書13を取得する。この
場合例えば、証明書13には受信者の公開鍵が記述され
ており、この公開鍵を用いて電子文書11が暗号化され
る。For example, when the sender's electronic signature is added to the electronic document 11, the sender's certificate 13 is acquired from the corresponding management information 12, the electronic signature is generated based on the contents, and the electronic document 11 is generated. Added to. In this case, for example, certificate 1
An encryption key such as the sender's private key is described in 3, and an electronic signature is generated using this encryption key. Further, when the electronic document 11 is encrypted and transmitted, the certificate 13 of the recipient of the supplier is acquired from the corresponding management information 12. In this case, for example, the certificate 13 describes the recipient's public key, and the electronic document 11 is encrypted using this public key.
【0053】次に、セキュリティ処理が施された電子文
書11が、ネットワーク3を介して電子文書受信装置2
に対して送信される(ステップS3)。電子文書受信装
置2では、電子文書送信装置1と同様に、所定の商取引
に対応する管理情報12があらかじめ記憶される(ステ
ップS4)。この際、電子文書11の受信側だけでな
く、送信側の担当者についても記憶しておく。また、送
信側の担当者の証明13の内容については、例えば、管
理情報12に記述された証明書情報12dに基づいて、
対応する証明書13を送信側が証明書13を公開するホ
ームページからあらかじめ取得し、記憶しておく。Next, the electronic document 11 which has been subjected to the security processing is transferred to the electronic document receiving device 2 via the network 3.
(Step S3). Similar to the electronic document transmitting device 1, the electronic document receiving device 2 stores the management information 12 corresponding to a predetermined commercial transaction in advance (step S4). At this time, not only the reception side of the electronic document 11 but also the person in charge of the transmission side is stored. Regarding the contents of the certification 13 of the person in charge on the transmission side, for example, based on the certificate information 12d described in the management information 12,
The corresponding certificate 13 is acquired in advance from the homepage where the sender publishes the certificate 13 and stored.
【0054】次に、セキュリティ処理が施された電子文
書11を受信すると(ステップS5)、記憶していた管
理情報12が参照されて、この電子文書11の送信者ま
たは受信者についての管理情報12と、この管理情報1
2に対応する証明書13の内容とを基に、電子文書11
に対して施されたセキュリティ処理に対する検査が行わ
れる(ステップS6)。Next, when the security-processed electronic document 11 is received (step S5), the stored management information 12 is referred to, and the management information 12 about the sender or the receiver of this electronic document 11 is referred to. And this management information 1
2 based on the contents of the certificate 13 corresponding to 2
An inspection is performed on the security processing performed on the (step S6).
【0055】例えば、電子文書11に付加された送信者
による電子署名を検査する場合は、対応する管理情報1
2から送信者の証明書13を取得し、その内容を基に電
子署名を検査する。この場合例えば、証明書13には送
信者の公開鍵等の暗号鍵が記述されており、この暗号鍵
を用いて電子署名が検査され、電子文書11の正当性が
評価される。また、電子文書11が暗号化されている場
合は、対応する管理情報12から取引先の受信者の証明
書13を取得する。この場合例えば、証明書13には受
信者の秘密鍵が記述されており、この秘密鍵を用いて電
子文書11が復号化される。For example, when inspecting the electronic signature by the sender added to the electronic document 11, the corresponding management information 1
The sender's certificate 13 is acquired from 2, and the electronic signature is inspected based on the content. In this case, for example, the certificate 13 describes an encryption key such as the sender's public key, and the electronic signature is inspected using this encryption key to evaluate the validity of the electronic document 11. Further, when the electronic document 11 is encrypted, the certificate 13 of the recipient of the business partner is acquired from the corresponding management information 12. In this case, for example, the private key of the recipient is described in the certificate 13, and the electronic document 11 is decrypted using this private key.
【0056】以上の処理では、電子文書送信装置1と電
子文書受信装置2との間でお互いに共有して記憶された
管理情報12と、対応する証明書13とを基に、電子文
書11に対するセキュリティ処理やその検査が行われる
ので、電子文書11は担当者間で確実にやり取りされ、
電子文書受信装置2においてセキュリティ処理が確実に
解除される。従って、双方の担当者の変更に関係なく、
電子商取引を効率的かつ確実に運用することが可能とな
る。In the above processing, the electronic document 11 is processed based on the management information 12 and the corresponding certificate 13 which are shared and stored between the electronic document transmitting apparatus 1 and the electronic document receiving apparatus 2. Since the security process and its inspection are performed, the electronic document 11 is reliably exchanged between the persons in charge,
The security processing is reliably canceled in the electronic document receiving device 2. Therefore, regardless of the changes made by both parties,
It becomes possible to operate electronic commerce efficiently and reliably.
【0057】なお、電子文書送信装置1および電子文書
受信装置2の双方では、所定の商取引における自社の担
当者に変更または追加が生じた場合に、この担当者につ
いての新たな管理情報12を作成して記憶するととも
に、取引先に対して自動的に送信するようにしてもよ
い。このような例として、取引先に対して送信した管理
情報12に対応する証明書13について、その期限切れ
の日時までに一定時間となった場合に、この取引先に対
して新たな管理情報12を自動的に送信するようにして
もよい。Note that both the electronic document transmitting apparatus 1 and the electronic document receiving apparatus 2 create new management information 12 about the person in charge when a person in charge of the company in a predetermined commercial transaction is changed or added. It may be stored in memory and automatically transmitted to the customer. As such an example, when the certificate 13 corresponding to the management information 12 transmitted to the supplier has reached a certain time before the expiration date and time, new management information 12 is sent to the supplier. You may make it transmit automatically.
【0058】また、新たな管理情報12を受信した取引
先すなわち他方の装置では、取引先の担当者についての
新たな管理情報12を受信して自動的に記憶する。さら
に、受信した管理情報12を記憶する際に、証明書情報
12dに記載されたURIにアクセスして、ホームペー
ジから対応する証明書13の内容を取得して記憶するよ
うにしてもよい。Further, the customer who has received the new management information 12, that is, the other device, receives and automatically stores the new management information 12 about the person in charge of the customer. Further, when the received management information 12 is stored, the URI described in the certificate information 12d may be accessed to acquire and store the content of the corresponding certificate 13 from the home page.
【0059】このように、所定の商取引における担当者
が変更されたり、あるいは商取引が新たに発生した場合
に、新たに生成した管理情報12を取引先に自動的に配
信し、取引先がこれを自動的に記憶することで、取引相
手の担当者とその証明書13についての正確な情報を常
に記憶し、電子文書11の送受信をトラブルのないよう
に行うことが可能となる。As described above, when the person in charge of a predetermined commercial transaction is changed or a new commercial transaction occurs, the newly generated management information 12 is automatically delivered to the business partner, and the business partner sends it. By automatically storing the information, it is possible to always store accurate information about the person in charge of the transaction partner and its certificate 13, and to send and receive the electronic document 11 without trouble.
【0060】次に、図2は、本実施の形態を適用する電
子文書送受信システムの構成例を示す図である。図2に
示す電子文書送受信システム100は、電子商取引のた
めの電子文書を企業間で送受信するためのシステムであ
り、企業A、BおよびCがそれぞれ有する電子文書処理
装置110、120および130によって構成される。
この電子文書処理装置110、120および130は、
それぞれネットワーク140によって接続されている。Next, FIG. 2 is a diagram showing a configuration example of an electronic document transmitting / receiving system to which the present embodiment is applied. The electronic document transmitting / receiving system 100 shown in FIG. 2 is a system for transmitting / receiving electronic documents for electronic commerce between companies, and is configured by electronic document processing devices 110, 120 and 130 respectively owned by companies A, B and C. To be done.
The electronic document processing devices 110, 120 and 130 are
Each is connected by the network 140.
【0061】各電子文書処理装置110、120および
130は、他の電子文書処理装置110、120または
130に対して電子署名の付加あるいは暗号化等のセキ
ュリティ処理を施した電子文書を、例えば電子メール等
として送信する。また、他の電子文書処理装置110、
120または130から送信された電子文書を受信し
て、セキュリティ処理を検査し、これを解除する。Each of the electronic document processing devices 110, 120 and 130 sends an electronic document to which another electronic document processing device 110, 120 or 130 has been subjected to security processing such as addition of an electronic signature or encryption, for example, an electronic mail. And so on. In addition, another electronic document processing device 110,
The electronic document transmitted from 120 or 130 is received, security processing is checked, and this is released.
【0062】さらに、各電子文書処理装置110、12
0および130は、商取引における取引元および取引先
の役割と、その各担当者や証明書の情報を共有して管理
するための管理情報を記憶し、この管理情報を基にし
て、セキュリティ処理およびその検査を行う。また、こ
の管理情報が新規に作成されたり、内容が更新された場
合には、新たな管理情報をネットワーク140を通じ
て、取引先の電子文書処理装置110、120または1
30に対して送信する。また、他の電子文書処理装置1
10、120または130から受信した新たな管理情報
を記憶する。Furthermore, each electronic document processing device 110, 12
0 and 130 store the management information for sharing and managing the roles of the transaction source and the transaction partner in the commercial transaction and the information of each person in charge and the certificate, and based on this management information, security processing and Perform the inspection. When this management information is newly created or the content is updated, the new management information is sent through the network 140 to the electronic document processing device 110, 120 or 1 of the customer.
Send to 30. In addition, another electronic document processing device 1
The new management information received from 10, 120 or 130 is stored.
【0063】また、電子文書処理装置110、120お
よび130は、商取引における自社の担当者の証明書を
ホームページで公開するとともに、他社のホームページ
にアクセスして、所望の証明書を取得する。Further, the electronic document processing apparatuses 110, 120, and 130 publish the certificate of the person in charge of their own company in the commercial transaction on the homepage, and access the homepages of other companies to obtain the desired certificate.
【0064】なお、以下の説明では管理情報を「ROL
E」と呼称することにする。ネットワーク140は、例
えばインターネット等のような広域ネットワークであ
る。なお、図2では、例として企業A、BおよびCの3
つのみ示しているが、これに限らず、ネットワーク14
0にはこれ以上の複数の企業の有する電子文書処理装置
が接続されてもよい。In the following description, the management information is "ROL".
I will call it "E". The network 140 is a wide area network such as the Internet. In FIG. 2, as an example, the three companies A, B, and C are
Although only one is shown, the network 14 is not limited to this.
0 may be connected to electronic document processing devices of more than one company.
【0065】次に、図3は、本発明の実施の形態に用い
る電子文書処理装置110のハードウェア構成例を示す
図である。図3に示すように、電子文書処理装置110
は、CPU(Central ProcessingUnit)110a、RA
M(Random Access Memory)110b、HDD110
c、グラフィック処理部110d、入力I/F(インタ
フェース)110eおよび通信I/F110fによって
構成され、これらはバス110gを介して相互に接続さ
れている。Next, FIG. 3 is a diagram showing a hardware configuration example of the electronic document processing apparatus 110 used in the embodiment of the present invention. As shown in FIG. 3, the electronic document processing apparatus 110
Is a CPU (Central Processing Unit) 110a, RA
M (Random Access Memory) 110b, HDD 110
c, a graphic processing unit 110d, an input I / F (interface) 110e, and a communication I / F 110f, which are mutually connected via a bus 110g.
【0066】CPU110aは、電子文書処理装置11
0全体に対する制御をつかさどる。RAM110bはC
PU110aに実行させるプログラムの少なくとも一部
や、このプログラムによる処理に必要な各種データを一
時的に記憶する。HDD110cには、OS(Operatin
g System)やアプリケーションプログラム、ROLE情
報等の各種データが格納される。The CPU 110a uses the electronic document processing device 11
Takes control of 0 as a whole. RAM110b is C
At least a part of the program executed by the PU 110a and various data necessary for processing by this program are temporarily stored. The HDD 110c has an OS (Operatin
g System), application programs, and various data such as ROLE information.
【0067】グラフィック処理部110dには、モニタ
110hが接続されている。このグラフィック処理部1
10dは、CPU110aからの命令に従って、モニタ
110hの画面上に画像を表示させる。入力I/F11
0eには、キーボード110iやマウス110jが接続
されている。この入力I/F110eは、キーボード1
10iやマウス110jからの出力信号を、バス110
gを介してCPU110aに送信する。通信I/F11
0fは、ネットワーク140に接続され、このネットワ
ーク140を介して、電子文書処理装置120および1
30との間でデータの送受信を行う。A monitor 110h is connected to the graphic processor 110d. This graphic processing unit 1
The display unit 10d displays an image on the screen of the monitor 110h according to a command from the CPU 110a. Input I / F 11
A keyboard 110i and a mouse 110j are connected to 0e. This input I / F 110e is the keyboard 1
10i and mouse 110j output signals from the bus 110
It is transmitted to the CPU 110a via g. Communication I / F 11
0f is connected to the network 140, and the electronic document processing apparatuses 120 and 1 are connected via the network 140.
Data is transmitted / received to / from 30.
【0068】以上のようなハードウェア構成によって、
本実施の形態の処理機能を実現することができる。な
お、他の電子文書処理装置120および130も同様の
ハードウェア構成によって実現することができる。With the above hardware configuration,
The processing function of this embodiment can be realized. Note that the other electronic document processing apparatuses 120 and 130 can also be realized by a similar hardware configuration.
【0069】次に、図4は、電子文書処理装置110の
機能構成例を示すブロック図である。なお、電子文書処
理装置110、120および130は同様の機能構成を
有するので、ここではこれらを代表して電子文書処理装
置110についてのみ説明する。Next, FIG. 4 is a block diagram showing a functional configuration example of the electronic document processing apparatus 110. Since the electronic document processing apparatuses 110, 120 and 130 have the same functional configuration, only the electronic document processing apparatus 110 will be described here as a representative thereof.
【0070】図4に示すように、電子文書処理装置11
0は、電子文書の送受信、およびROLEの送受信を管
理する文書処理管理部111と、ROLEを管理するR
OLE管理部112と、電子文書に対するセキュリティ
処理を管理するセキュリティ管理部113と、電子文書
やROLEの送信について管理する送信管理部114
と、ネットワーク140を通じて電子メールの送受信や
ホームページの公開等を行うネットワークサーバ115
によって構成される。As shown in FIG. 4, the electronic document processing device 11
Reference numeral 0 denotes a document processing management unit 111 that manages transmission / reception of electronic documents and transmission / reception of ROLE, and R that manages ROLE.
An OLE management unit 112, a security management unit 113 that manages security processing for electronic documents, and a transmission management unit 114 that manages transmission of electronic documents and ROLE.
And a network server 115 that sends and receives e-mails and publishes homepages through the network 140.
Composed by.
【0071】文書処理管理部111は、電子文書を生成
するとともに、この電子文書に対して電子署名の付加や
暗号化等のセキュリティ処理を施すように、セキュリテ
ィ管理部113に依頼する。そして、セキュリティ処理
が施された電子文書を、ネットワークサーバ115を介
してネットワーク140を通じて送信するように、送信
管理部114に依頼する。また、ネットワークサーバ1
15が受信した電子メールを取得し、この電子メール中
の電子文書に施されたセキュリティ処理に対する検査
を、セキュリティ管理部113に依頼する。さらに、後
述する証明書管理部113bに記憶された自社の担当者
に対する証明書の有効期限を監視し、期限切れの日時ま
で一定時間になると、送信管理部114に対して新たな
証明書を指定するROLEを取引先に配付するように依
頼する。The document processing management unit 111 generates an electronic document and requests the security management unit 113 to perform security processing such as addition of an electronic signature and encryption on the electronic document. Then, the transmission management unit 114 is requested to transmit the security-processed electronic document through the network 140 through the network server 115. Also, the network server 1
The electronic mail received by 15 is acquired, and the security management unit 113 is requested to inspect the electronic document in the electronic mail for the security processing. Furthermore, the expiration date of the certificate for the person in charge of the company stored in the certificate management unit 113b, which will be described later, is monitored, and when the expiration date / time reaches a certain time, a new certificate is designated for the transmission management unit 114. Request that ROLE be distributed to suppliers.
【0072】ROLE管理部112は、ROLEを生成
して記憶し、このROLEに対する追加や更新、削除
等、ROLEに対する管理を行う。また、文書処理管理
部111や送信管理部114等からの要求に応じて、R
OLEを出力する。このROLEとは、所定の商取引に
おける窓口となる役割を示す情報と、この窓口となる担
当者を特定する情報や、担当者の証明書についての情報
を関連付け、取引先と共有して管理するための情報であ
る。ROLEは、XML(eXtensible Markup Languag
e)形式の文書として記憶され、また出力される。The ROLE management unit 112 generates and stores the ROLE, and manages the ROLE such as addition, update, and deletion of the ROLE. Also, in response to a request from the document processing management unit 111, the transmission management unit 114, or the like, the R
Output OLE. This ROLE is for associating information indicating a role of a contact in a predetermined commercial transaction with information for identifying a person in charge of this contact and information about a certificate of the person in charge and managing the information in common with a business partner. Information. ROLE is XML (eXtensible Markup Languag
e) Format documents are stored and output.
【0073】セキュリティ管理部113は、電子署名の
生成、検査や暗号化、復号化を行う。また、証明書を生
成して記憶し、この証明書を取引先に送信するように、
送信管理部114に依頼する。さらに、ネットワーク1
40を通じて取引先から取得した証明書を記憶する。こ
のために、セキュリティ管理部113は、電子署名の生
成および検査を行う署名管理部113aと、証明書を記
憶する証明書管理部113bを具備する。The security management unit 113 generates, inspects, encrypts, and decrypts a digital signature. Also, generate a certificate, store it, and send this certificate to the supplier.
Request the transmission management unit 114. In addition, network 1
The certificate obtained from the supplier is stored through 40. To this end, the security management unit 113 includes a signature management unit 113a that generates and inspects a digital signature, and a certificate management unit 113b that stores a certificate.
【0074】署名管理部113aは、証明書管理部11
3bから取得した証明書を基に、送信する電子文書に付
加する電子署名を生成する。また、受信された電子文書
に付加された電子署名を証明書を基に検査して、結果を
出力する。The signature management unit 113a is the certificate management unit 11
An electronic signature to be added to the electronic document to be transmitted is generated based on the certificate acquired from 3b. In addition, the electronic signature added to the received electronic document is inspected based on the certificate, and the result is output.
【0075】証明書管理部113bは、証明書を生成し
てこれを記憶するとともに、ネットワークサーバ115
の運営する自社のホームページに、証明書を公開させる
ように、セキュリティ管理部113に依頼する。また、
この証明書を取引先に送信するようにセキュリティ管理
部113に依頼する。さらに、要求に応じて該当する証
明書を出力する。The certificate management unit 113b generates a certificate and stores it, and at the same time, the network server 115
The security management unit 113 is requested to publish the certificate on the company's homepage operated by. Also,
The security management unit 113 is requested to send this certificate to the customer. Further, the corresponding certificate is output in response to the request.
【0076】ここで、証明書は、送受信される電子文書
とその送信者または受信者である商取引上の担当者との
関係を証明するものである。例えば、セキュリティ処理
として電子署名が使用される場合、証明書は、電子文書
に付加した電子署名が、確かにその送信者によって署名
されたものであることを証明する。また、電子文書11
が暗号化される場合には、暗号化および復号化の際にそ
れぞれ使用される暗号鍵が確かに受信者のものであるこ
とを証明する。Here, the certificate proves the relationship between the electronic document to be transmitted / received and the person in charge of the commercial transaction which is the sender or the receiver thereof. For example, when a digital signature is used as a security process, the certificate proves that the digital signature added to the electronic document is surely signed by the sender. In addition, the electronic document 11
If is encrypted, prove that the cryptographic keys used during encryption and decryption, respectively, are indeed the recipient's.
【0077】セキュリティ管理部113は、電子文書の
送信の際に、文書処理管理部111からの依頼に応じ
て、署名管理部113aに対して電子署名の生成を依頼
する。または、証明書管理部113bから所定の証明書
を取得し、これを基に電子文書を暗号化する。また、電
子文書が受信されると、この電子文書に付加された電子
署名を検査するように署名管理部113aに依頼する。
または、電子文書が暗号化されている場合は、証明書管
理部113bから所定の証明書を取得し、これを基に電
子文書を復号化する。When transmitting an electronic document, the security management unit 113 requests the signature management unit 113a to generate an electronic signature in response to a request from the document processing management unit 111. Alternatively, a predetermined certificate is acquired from the certificate management unit 113b, and the electronic document is encrypted based on this. In addition, when the electronic document is received, the signature management unit 113a is requested to inspect the electronic signature added to the electronic document.
Alternatively, when the electronic document is encrypted, a predetermined certificate is acquired from the certificate management unit 113b and the electronic document is decrypted based on this.
【0078】また、セキュリティ管理部113は、自社
の担当者についてのROLEの更新や追加の場合に、証
明書管理部113bにおいて生成された証明書を取引先
の電子文書処理装置120または130に登録するため
に、この証明書を送信するように送信管理部114に依
頼する。また、ROLE管理部112において取引先の
担当者についてのROLEの更新や追加があった場合
に、このROLEに対応する証明書を取引先企業のホー
ムページから取得するようにネットワークサーバ115
に依頼し、取得した証明書を証明書管理部113bに記
憶させる。Further, the security management unit 113 registers the certificate generated by the certificate management unit 113b in the electronic document processing device 120 or 130 of the customer when updating or adding the ROLE for the person in charge of the company. In order to do so, the transmission management unit 114 is requested to transmit this certificate. In addition, when the ROLE management unit 112 updates or adds a ROLE for a person in charge of a customer, the network server 115 acquires the certificate corresponding to the ROLE from the homepage of the customer.
The certificate management unit 113b is caused to store the acquired certificate.
【0079】送信管理部114は、ROLE管理部11
2において記憶されているROLEを使用して商取引を
行っている取引先の担当者の住所や電子メールアドレス
の一覧である送信先リストを記憶する。そして、この送
信先リストを基にして、ROLEや電子文書をネットワ
ーク140を通じて電子メールで送信するように、ネッ
トワークサーバ115に依頼する。また、ROLEが送
信されると、このROLEの送信後の状態を監視し、送
信が完了しない場合に、このことを送信先に通知する。
また、取引先からROLEを受信した場合に、ROLE
管理部112からの通知に応じて、受信が完了したこと
を取引先に通知する。The transmission management unit 114 is the ROLE management unit 11
A destination list, which is a list of addresses and e-mail addresses of persons in charge of business dealings using ROLE stored in No. 2, is stored. Then, based on the destination list, the network server 115 is requested to transmit the ROLE or the electronic document via the network 140 by electronic mail. Further, when the ROLE is transmitted, the state after the transmission of the ROLE is monitored, and when the transmission is not completed, this is notified to the destination.
In addition, when ROLE is received from the customer,
In response to the notification from the management unit 112, the supplier is notified that the reception is completed.
【0080】ネットワークサーバ115は、メールサー
バ、WWWサーバ等のインターネット上のサービスを提
供するインターネットサーバである。このネットワーク
サーバ115は、送信管理部114の要求に応じてネッ
トワーク140を通じて電子メールを送信する。また、
文書処理管理部111の要求に応じて、ネットワーク1
40を介して受信した電子メールを出力する。The network server 115 is an internet server that provides services on the internet such as a mail server and a WWW server. The network server 115 sends an electronic mail through the network 140 in response to a request from the sending management unit 114. Also,
In response to a request from the document processing management unit 111, the network 1
The e-mail received via 40 is output.
【0081】さらに、証明書管理部113bにおいて記
憶された自社の担当者についての証明書について、この
証明書のURIを関連付けてホームページ上で公開する
とともに、ネットワーク140を介した他の電子文書処
理装置120および130からの要求に応じて、証明書
管理部113bで記憶された自社担当者の証明書を、各
装置に送信する。また、セキュリティ管理部113から
の要求に応じて、他の企業BおよびCの電子文書処理装
置120および130の公開するホームページにアクセ
スし、取引先の担当者についての証明書を取得する。Further, regarding the certificate of the person in charge of the company stored in the certificate management unit 113b, the URI of this certificate is associated and made public on the home page, and another electronic document processing device via the network 140 In response to requests from 120 and 130, the certificate of the person in charge of the company stored in the certificate management unit 113b is transmitted to each device. In addition, in response to a request from the security management unit 113, the homepages disclosed by the electronic document processing apparatuses 120 and 130 of the other companies B and C are accessed and the certificate of the person in charge of the supplier is acquired.
【0082】なお、以上の電子文書処理装置110にお
いては、すべての機能ブロックが必ず同一のコンピュー
タ装置において実現されている必要はなく、1つまたは
複数の機能ブロックが別のコンピュータ装置において実
現されてもよい。この場合、各コンピュータ装置は例え
ばLAN(Local Area Network)等のネットワークによ
って接続されて、各機能ブロック間でのデータの送受信
が行われる。In the electronic document processing device 110 described above, all the functional blocks do not necessarily have to be implemented in the same computer device, and one or a plurality of functional blocks may be implemented in another computer device. Good. In this case, the computer devices are connected by a network such as a LAN (Local Area Network), and data is transmitted and received between the functional blocks.
【0083】次に、図5にROLEのデータ構造につい
て概念的に示す。上述したように、ROLEは所定の商
取引における窓口となる役割を示す情報と、この窓口と
なる担当者を特定する情報や、担当者の証明書について
の情報を関連付けて、取引先と共有して管理するための
情報である。従って、図5に示すように、ROLEのデ
ータ構造における最上位には、役割を示す情報が記述さ
れる。Next, FIG. 5 conceptually shows the data structure of ROLE. As described above, ROLE associates information indicating the role of a contact in a predetermined commercial transaction with the information identifying the person in charge of this contact and the information about the certificate of the person in charge and shares it with the business partner. This is information for managing. Therefore, as shown in FIG. 5, information indicating the role is described at the highest level in the data structure of ROLE.
【0084】図5では例として、役割情報として「PC
販売窓口」と記述しているが、例えば他の商品に対して
は「事務ソフトウェア販売窓口」「通信設備販売窓口」
といった役割を記述することができる。また、逆に商品
を購入する側に対しては、「PC購買窓口」「事務ソフ
トウェア購買窓口」等と記述することができる。これに
より、ROLEは主に、ある商品の取引が開始されるた
びに、あるいは同種の商品の取引が開始されるたびに生
成されることになる。また、ROLEはその取引に対す
る取引先、取引元の双方に対して個別に生成される。そ
して、個別に生成された取引先、取引元の双方のROL
Eを、双方の企業が保持する。In FIG. 5, as an example, role information "PC
Although it is described as "sales window," for other products, for example, "office software sales window""communication equipment sales window"
You can describe the role such as. On the contrary, for the side that purchases the product, it can be described as "PC purchasing counter", "office software purchasing counter", or the like. As a result, the ROLE is mainly generated each time a trade of a certain product is started or each time a trade of the same type of product is started. Further, ROLE is individually generated for both the supplier and the supplier of the transaction. Then, the ROL of both the supplier and the supplier generated individually
Both companies hold E.
【0085】この役割の下位には、「ROLEPERS
ON」として、役割を果たす担当者を特定する情報が記
述される。このROLEPERSONとしては、図5に
示すように、担当者の氏名と、上記の役割を果たす担当
者として有効な期間、およびこの担当者の会社名が記述
される。図5では、ROLEPERSONで特定された
「鈴木一郎」は、PC販売窓口の役割を果たす担当者と
して「1999年4月1日」から「2001年3月31
日」まで有効であることが示されている。なお、ここで
の有効期間として証明書の有効期間が記述されてもよ
い。Below this role is "ROLEPERS".
As "ON", the information that identifies the person in charge who plays a role is described. As this ROLEPERSON, as shown in FIG. 5, the name of the person in charge, the period of validity as the person in charge of fulfilling the above-mentioned role, and the company name of this person in charge are described. In FIG. 5, “Ichiro Suzuki” identified by ROLEPERSON plays a role of a PC sales window from “April 1, 1999” to “March 31, 2001”.
It is shown to be valid until "day". The validity period of the certificate may be described as the validity period here.
【0086】さらに、ROLEPERSONの下位に
は、「CERTIFICATE」として、証明書に関す
る情報が記述される。このCERTIFICATEとし
ては、まず、ROLEPERSONで特定された担当者
に対する証明書が格納され、公開されているURIが記
述される。また、証明書には通常、有効期間の開始日、
終了日が記述されているが、この情報をCERTIFI
CATEに記述しておいてもよい。Further, under the ROLEPERSON, information regarding the certificate is described as "CERTIFICATE". As this CERTIFICATE, first, the publicized URI in which the certificate for the person in charge identified by ROLEPERSON is stored is described. Also, the certificate usually has the start date of the validity period,
Although the end date is described, this information is CERTIFI
It may be described in CATE.
【0087】また、ROLEPERSONでは、担当者
の有効期間が示されていることから、この有効期間に応
じて、1つのROLE中に複数の担当者を割り当てるこ
とが可能である。その例として図5では、担当者として
「鈴木一郎」を特定したROLEPERSONの他に、
「佐々木和宏」を特定した第2のROLEPERSON
が記述されている。この第2のROLEPERSONで
特定された担当者の有効期間は、「2001年4月1
日」から「2003年3月31日」までとなっている。
従って、2001年4月1日より人事異動等により担当
者が変更されることが表されている。In ROLEPERSON, since the effective period of the person in charge is shown, it is possible to assign a plurality of persons in one ROLE in accordance with the effective period. As an example, in FIG. 5, in addition to ROLEPERSON that specifies “Ichiro Suzuki” as the person in charge,
Second ROLEPERSON with "Kazuhiro Sasaki" specified
Is described. The validity period of the person identified by this second ROLEPERSON is "April 1, 2001.
From "Sun" to "March 31, 2003".
Therefore, it is indicated that the person in charge will be changed from April 1, 2001 due to personnel changes.
【0088】ここで図6に、図5で示したデータ構造を
定義するDTDのプログラムリスト例を示す。ROLE
管理部112において、ROLEはXML形式で格納さ
れる。図6では、このXML形式の文書で使用される文
書型を定義したDTD(Document Type Definition)の
例を示している。このDTDは、商取引においてその取
引先と同一のものが使用される。FIG. 6 shows an example of a DTD program list defining the data structure shown in FIG. ROLE
In the management unit 112, ROLE is stored in XML format. FIG. 6 shows an example of DTD (Document Type Definition) that defines the document type used in the XML format document. The same DTD as that of the customer is used in the commercial transaction.
【0089】図6のプログラムリストでは、第603行
において役割の一覧が定義され、第604行においてR
OLEの属性(ATTRIBUTE)として役割が定義
されており、これにより、一覧から役割を選択すること
で必要なROLEを呼び出すことが可能となる。また、
第606行から第608行、および第611行におい
て、ROLEPERSONの属性として、氏名、有効
日、有効期限の終了日、企業名が定義されている。さら
に、第609行および第610行において、CERTI
FICATEの属性として、URIが定義されている。In the program list of FIG. 6, a list of roles is defined in the 603rd line, and R is defined in the 604th line.
A role is defined as an attribute of OLE (ATTRIBUTE), and by doing so, it becomes possible to call a required ROLE by selecting a role from the list. Also,
In lines 606 to 608 and 611, the name, effective date, end date of expiration date, and company name are defined as the attributes of ROLEPERSON. In addition, at lines 609 and 610, CERTI
URI is defined as an attribute of FICAT.
【0090】次に、図7に、図5で示した情報が含まれ
るROLEについてのXML形式のプログラムリスト例
を示す。図7のプログラムリストでは、第701行にお
いて、役割としてPC販売窓口が定義されている。ま
た、第702行から第704行において、1999年4
月1日から2001年3月31日まで担当者として有効
な「鈴木一郎」についてのROLEPERSONおよび
CERTIFICATEの情報が記述されている。さら
に、第705行から第707行において、2001年4
月1日から2003年3月31日まで有効な「佐々木和
宏」についてのROLEPERSONおよびCERTI
FICATEの情報が記述されている。Next, FIG. 7 shows an example of a program list in the XML format for ROLE that includes the information shown in FIG. In the program list of FIG. 7, the line 701 defines the PC sales window as a role. In addition, from line 702 to line 704, 1999 4
Information on ROLEPERSON and CERTIFICATE regarding "Ichiro Suzuki" who is valid as a person in charge from 1st to 31st March 2001 is described. In addition, in lines 705 to 707, 2001 4
ROLEPERSON and CERTI about "Kazuhiro Sasaki" valid from 1st of March to 31st of March 2003
The FIATE information is described.
【0091】次に、図8に、ある期日をもって証明書が
期限切れとなる場合のROLEのプログラムリスト例
(XML形式)を示す。図8のプログラムリストでは、
第802行から第803行までで定義したROLEPE
RSONの証明書の有効期限が2001年3月31日と
なっていることから、第804行から第807行におい
て、同一担当者の証明書が2001年4月1日以降にも
有効であることが定義されている。このようなROLE
は、例えば担当者の証明書の有効期限が近づいた場合
に、期限以降にも引き続き同一人物が担当者となること
を通知するために生成される。この場合、生成されたR
OLEによって証明書管理部113bのデータが更新さ
れるとともに、このROLEが取引先に対して送信さ
れ、取引先における該当ROLEも更新される。Next, FIG. 8 shows an example of a program list (XML format) of ROLE when the certificate expires at a certain date. In the program list of Figure 8,
ROLEPE defined in lines 802 to 803
Since the validity period of the RSON certificate is March 31, 2001, the certificate of the same person in line 804 to line 807 must be valid after April 1, 2001. Is defined. ROLE like this
Is generated to notify that the same person will continue to be the person in charge after the expiration date, for example, when the expiration date of the certificate of the person in charge approaches. In this case, the generated R
The data of the certificate management unit 113b is updated by the OLE, this ROLE is transmitted to the customer, and the corresponding ROLE of the customer is also updated.
【0092】以上のデータ形式により、ROLEでは役
割を果たす担当者の有効期限に応じて、担当者を複数特
定することができることから、担当者の変更や証明書の
期限切れが生じた場合でも、取引先はこのことを意識せ
ずに、商取引を円滑に続行することが可能となる。With the above data format, a plurality of persons in charge can be specified according to the expiration date of the person in charge who plays a role in ROLE. Therefore, even if the person in charge changes or the certificate expires, the transaction can be performed. For the future, it becomes possible to continue commerce smoothly without being aware of this.
【0093】なお、取引企業間でROLEが送受信され
る場合には、上記の図7および図8のプログラムリスト
の後に、ROLE送信者による電子署名である「SIG
NATURE」の情報が記述される。この電子署名によ
って、ROLEが取引先から確かに送信されたことを証
明する。このために、例えば、新たな企業との商取引を
行う際に、ROLEの送受信の役割を果たす責任者につ
いての電子署名の検査に対する取り決めを、あらかじめ
決めておく必要がある。When the ROLE is transmitted and received between the trading companies, the electronic signature “SIG” by the ROLE sender is added after the program list in FIGS. 7 and 8 above.
Information of "NATURE" is described. This electronic signature proves that the ROLE was indeed transmitted from the business partner. For this reason, for example, when conducting a commercial transaction with a new company, it is necessary to determine beforehand an agreement for the inspection of the electronic signature with respect to the person in charge of transmitting and receiving the ROLE.
【0094】次に、電子文書処理装置110における種
々の処理に対する動作を説明する。まず、ROLEの生
成に伴う動作について説明する。ROLEは、例えば新
たな商取引が発生した等の場合に生成される。このRO
LEの生成処理は、主にROLE管理部112において
実行される。ROLEには、1つの商取引について、取
引元である自社側の役割に対するROLEと、取引先側
の役割に対するROLEとが存在する。Next, operations for various processes in the electronic document processing apparatus 110 will be described. First, the operation associated with the generation of ROLE will be described. ROLE is generated, for example, when a new commercial transaction occurs. This RO
The LE generation process is mainly executed by the ROLE management unit 112. In ROLE, for one commercial transaction, there is a ROLE for the role of the company, which is the transaction source, and a ROLE for the role of the customer.
【0095】自社側の役割に対するROLEは、システ
ム管理者による電子文書処理装置110に対する操作に
応じて実行される。システム管理者は、ROLEに記述
する情報を入力する他に、対応する証明書の内容に関す
る情報の入力を行う場合もある。一方、取引先側の役割
に対するROLEは、取引先企業における電子文書処理
装置120または130において生成されて、ネットワ
ーク140を介して送信される。電子文書処理装置11
0は、送信されたROLEを自動的にROLE管理部1
12に格納するとともに、対応する証明書を取引先から
取得して、証明書管理部113bに格納する。ROLE for the role on the company side is executed according to the operation on the electronic document processing apparatus 110 by the system administrator. In addition to inputting the information described in ROLE, the system administrator may also input information regarding the content of the corresponding certificate. On the other hand, the ROLE for the role of the supplier side is generated in the electronic document processing device 120 or 130 of the supplier company and transmitted via the network 140. Electronic document processing device 11
0 automatically transmits the transmitted ROLE to the ROLE management unit 1
12, and the corresponding certificate is acquired from the supplier and stored in the certificate management unit 113b.
【0096】ここで、以下の説明では例として、企業A
が企業Bとの間で電子文書の送受信を行う場合について
述べる。図9は、自社側の役割に対するROLEを生成
する場合のROLE管理部112における処理を示すフ
ローチャートである。In the following description, as an example, company A
A case will be described in which the electronic document is transmitted and received to and from the company B. FIG. 9 is a flowchart showing the processing in the ROLE management unit 112 when generating a ROLE for the role of the company.
【0097】図9のフローチャートの開始時において、
電子文書処理装置110にはシステム管理者によってR
OLE作成または更新の要求がなされ、これに応じて、
ROLE管理部112が起動される。ステップS901
において、システム管理者によってユーザIDおよびパ
スワードが入力され、これらに対するログインチェック
が行われる。このログインチェックが成功すると、シス
テム管理者がROLEの作成作業を行うことが可能とな
る。At the start of the flowchart of FIG. 9,
The electronic document processing apparatus 110 has a system administrator R
A request to create or update an OLE is made, and in response to this,
The ROLE management unit 112 is activated. Step S901
At, the system administrator inputs the user ID and password, and the login check is performed for them. If this login check is successful, the system administrator can perform the ROLE creation work.
【0098】ステップS902において、システム管理
者により商取引における役割が入力されることにより、
新規のROLEを生成する。ステップS903におい
て、システム管理者によりROLEPERSONの情報
が入力され、この入力情報を保持する。At step S902, the system administrator inputs the role in the commercial transaction.
Create a new ROLE. In step S903, the system administrator inputs the ROLEPERSON information and holds this input information.
【0099】ステップS904において、ROLEPE
RSONの情報として入力された担当者の氏名より、セ
キュリティ管理部113に対して、この担当者に対応す
る証明書が存在するか否かの検査を依頼する。セキュリ
ティ管理部113は、この依頼に応じて、証明書管理部
113bに対して、与えられた担当者の氏名を基に該当
する証明書を検索させ、検索結果をROLE管理部11
2に通知する。このとき、該当する証明書が存在した場
合は、そのURIおよび有効期間もROLE管理部11
2に対して同時に通知する。At step S904, ROLEPE
Based on the name of the person in charge input as the RSON information, the security management unit 113 is requested to inspect whether or not a certificate corresponding to this person exists. In response to this request, the security management unit 113 causes the certificate management unit 113b to search for a corresponding certificate based on the given name of the person in charge, and returns the search result to the ROLE management unit 11
Notify 2. At this time, if the corresponding certificate is present, its URI and validity period are also set in the ROLE management unit 11.
Notify 2 at the same time.
【0100】ステップS905において、セキュリティ
管理部113からの通知を受けて、該当する証明書がす
でに存在するか否かを判断し、存在しない場合はステッ
プS906に進み、存在した場合はステップS907に
進む。ステップS906において、セキュリティ管理部
113に対して、新しい担当者に対する証明書を生成す
るように依頼する。セキュリティ管理部113では、新
たな証明書が生成されると、この証明書が公開されるU
RIと証明書の有効期間が、ROLE管理部112に対
して通知される。なお、セキュリティ管理部113にお
ける証明書生成処理については、図10において説明す
る。In step S905, upon receipt of the notification from the security management unit 113, it is determined whether or not the corresponding certificate already exists. If it does not exist, the process proceeds to step S906, and if it exists, the process proceeds to step S907. . In step S906, the security management unit 113 is requested to generate a certificate for the new person in charge. In the security management unit 113, when a new certificate is generated, this certificate is published U
The validity period of the RI and the certificate is notified to the ROLE management unit 112. The certificate generation process in the security management unit 113 will be described with reference to FIG.
【0101】ステップS907において、セキュリティ
管理部113より通知された、新しい担当者の証明書に
対するURIと有効期間の情報を受信し、これらを基に
新規ROLE中のCERTIFICATEの情報を設定
する。ステップS908において、新規ROLEを閲覧
するためのユーザIDおよびパスワードが生成される。
このユーザIDおよびパスワードは、新規ROLEに記
述された担当者に対して、電子メール等によって送信さ
れる。In step S907, the URI and the validity period information for the certificate of the new person in charge, which is notified from the security management unit 113, is received, and the CERTIFICATE information in the new ROLE is set based on these. In step S908, a user ID and password for browsing the new ROLE is generated.
This user ID and password are transmitted to the person in charge described in the new ROLE by e-mail or the like.
【0102】ステップS909において、以上の処理に
よって設定された新規ROLEをHDD110c等にX
ML形式で記憶させ、登録する。また、同じ役割が記述
されたROLEがすでに記憶されている場合は、新規デ
ータを追加して内容を更新する。ステップS910にお
いて、ROLEが追加または変更されたことを取引先に
通知するように、送信管理部114に対して依頼すると
ともに、新規のROLE内のデータを送信管理部114
に送信する。In step S909, the new ROLE set by the above processing is transferred to the HDD 110c or the like.
Store and register in ML format. If a ROLE describing the same role is already stored, new data is added to update the content. In step S910, the transmission management unit 114 is requested to notify the supplier that the ROLE has been added or changed, and the data in the new ROLE is transmitted to the transmission management unit 114.
Send to.
【0103】次に、図9のステップS906の処理によ
って、証明書の生成を依頼されたセキュリティ管理部1
13および証明書管理部113bにおける処理について
説明する。図10は、セキュリティ管理部113におけ
る証明書の生成処理を示すフローチャートである。Next, by the processing of step S906 of FIG. 9, the security management unit 1 requested to generate the certificate.
13 and the processing in the certificate management unit 113b will be described. FIG. 10 is a flowchart showing a certificate generation process in the security management unit 113.
【0104】ステップS1001において、セキュリテ
ィ管理部113は、ROLE管理部112からの証明書
生成依頼を受信する。ステップS1002において、新
規ROLEに記述された担当者の氏名より、証明書管理
部113bに新規の証明書を生成させる。In step S1001, the security management unit 113 receives the certificate generation request from the ROLE management unit 112. In step S1002, the certificate management unit 113b is caused to generate a new certificate based on the name of the person in charge described in the new ROLE.
【0105】ステップS1003において、システム管
理者より、証明書に記載する各データの入力が行われ
て、これらのデータを保持する。ここでは、証明書に記
載する情報として、証明対象の人物の氏名と企業名の他
に、電子署名の生成、および検査、承認のためのIDお
よびパスワード、または電子署名の生成および検査承認
のための暗号鍵(例えばそれぞれ秘密鍵、公開鍵)、お
よび暗号化とそれに対する復号化のための暗号鍵(例え
ばそれぞれ公開鍵、秘密鍵)、証明書の有効期間(開始
日、終了日)の各情報が入力される。In step S1003, the system administrator inputs each data described in the certificate and holds these data. Here, as the information to be described in the certificate, in addition to the name and company name of the person to be certified, an ID and password for generation and inspection / approval of a digital signature, or for generation / inspection approval of a digital signature Each encryption key (eg, private key, public key), encryption key for encryption and decryption (eg, public key, private key), and certificate validity period (start date, end date) Information is entered.
【0106】ステップS1004において、以上の情報
が証明書管理部113bに供給されて証明書に格納さ
れ、新規の証明書が記憶されて登録される。ステップS
1005において、証明書管理部113bは、新たな証
明書の登録に応じて、この証明書のURIをホームペー
ジに関連付けて公開するように、ネットワークサーバ1
15に依頼する。ステップS1006において、登録さ
れた新規証明書のURIおよび有効期間の情報を、RO
LE管理部112に対して通知する。In step S1004, the above information is supplied to the certificate management unit 113b and stored in the certificate, and a new certificate is stored and registered. Step S
In 1005, the certificate management unit 113b causes the network server 1 to publish the URI of this certificate in association with the home page in accordance with the registration of the new certificate.
Ask 15. In step S1006, the information of the registered new certificate URI and validity period is set to RO.
Notify the LE management unit 112.
【0107】なお、自社側の担当者の証明書について
は、電子署名および暗号化のための暗号鍵のうち、ホー
ムページによりネットワーク140を通じて外部に公開
されるのは公開鍵のみである。Regarding the certificate of the person in charge on the company side, of the encryption keys for electronic signature and encryption, only the public key is disclosed to the outside through the network 140 by the home page.
【0108】次に、図9のステップS910の処理によ
って、ROLEの変更通知を依頼された送信管理部11
4における処理について説明する。図11は、送信管理
部114におけるROLEの変更通知処理を示すフロー
チャートである。Next, by the processing of step S910 in FIG. 9, the transmission management unit 11 requested to notify the change of ROLE.
The processing in 4 will be described. FIG. 11 is a flowchart showing the ROLE change notification process in the transmission management unit 114.
【0109】ステップS1101において、送信管理部
114は、ROLE管理部112からのROLEの変更
通知に対する依頼を受信する。ステップS1102にお
いて、ROLE管理部112より、登録されたROLE
中から新規に設定されたデータを受信する。新規に生成
されたROLEの場合は、そのすべてのデータを受信す
る。In step S1101, the transmission management unit 114 receives the request for the ROLE change notification from the ROLE management unit 112. In step S1102, the registered ROLE is registered by the ROLE management unit 112.
Receive newly set data from inside. In the case of a newly created ROLE, all its data is received.
【0110】ステップS1103において、受信した新
規データを所定のXML形式のデータに変換する。ステ
ップS1104において、変換したXMLデータに、取
引先企業から送信されたROLEであることを証明する
ための電子署名(SIGNATURE)を付加する。こ
のとき、例えば、セキュリティ管理部113に依頼し
て、ROLEを作成したシステム管理者等、ROLEの
送受信に対する役割を果たす担当者の電子署名であるか
否かを検査する。In step S1103, the received new data is converted into the predetermined XML format data. In step S1104, a digital signature (SIGNATURE) for proving that it is a ROLE transmitted from a business partner is added to the converted XML data. At this time, for example, the security management unit 113 is requested to inspect whether or not the electronic signature is of a person responsible for transmitting and receiving the ROLE, such as a system administrator who created the ROLE.
【0111】ステップS1105において、通知先のメ
ールアドレスを送信先リストより取得し、このメールア
ドレスを指定する。このメールアドレスは、例えば、取
引先の企業Bの電子文書処理装置120に対するシステ
ム管理者のメールアドレス、あるいはこの電子文書処理
装置120におけるROLE更新専用のメールアドレス
として、送信先リスト中にあらかじめ記憶されている。
また、取引先が新たな企業である場合は、システム管理
者によってメールアドレスが入力される。In step S1105, the mail address of the notification destination is acquired from the destination list, and this mail address is designated. This e-mail address is stored in advance in the destination list as, for example, the e-mail address of the system administrator for the electronic document processing apparatus 120 of the company B as a business partner, or the e-mail address dedicated to ROLE updating in the electronic document processing apparatus 120. ing.
If the customer is a new company, the system administrator inputs the mail address.
【0112】ステップS1106において、ROLEの
変更を通知するXML文書を電子メールとして、ネット
ワークサーバ115の具備するSMTPサーバに送信
し、ネットワーク140を通じて送信させる。In step S 1106, the XML document notifying the change of ROLE is sent as an electronic mail to the SMTP server included in the network server 115, and sent via the network 140.
【0113】以上の図9、図10および図11に示した
処理によって、自社側の役割に対する新たなROLEが
生成されたり、あるいはROLEの変更があった場合
に、このROLEが自動的に取引先の電子文書処理装置
120に通知される。従って、実際の電子文書の送受信
の時期と関係なく、ROLEに変更が生じた時点で取引
先に確実にその変更内容が伝達され、商取引を円滑に行
うことが可能となる。By the processing shown in FIG. 9, FIG. 10 and FIG. 11 described above, when a new role is generated for the role of the company or when the role is changed, this role is automatically Is notified to the electronic document processing device 120. Therefore, irrespective of the actual transmission / reception of the electronic document, when the ROLE is changed, the contents of the change are surely transmitted to the business partner, and the commercial transaction can be smoothly performed.
【0114】なお、電子文書処理装置110は、取引先
に送信されたROLEに対応する証明書の有効期限が一
定時間以内になった場合には、該当する取引先に対して
新たな証明書について記載されたROLEを、自動的に
取引先に送信する。この場合の処理では、証明書の有効
期限が文書処理管理部111において監視され、有効期
限まで一定時間以内になった場合に、ROLE管理部1
12より新たな有効期間が記述されたROLEを取得し
て、送信管理部114に対してこれを送信するように依
頼する。また、このときROLE管理部112において
新たなROLEが記憶されていなかった場合には、送信
管理部114に依頼して、現在の担当者に対して新たな
ROLEを登録するように、電子メールを送信させる。When the validity period of the certificate corresponding to the ROLE sent to the customer is within a certain time, the electronic document processing apparatus 110 sends a new certificate to the customer. The described ROLE is automatically transmitted to the business partner. In the processing in this case, the expiration date of the certificate is monitored by the document processing management unit 111, and when the expiration date is within a certain time, the ROLE management unit 1
The ROLE in which the new effective period is described is acquired from 12, and the transmission management unit 114 is requested to transmit this. At this time, if a new ROLE is not stored in the ROLE management unit 112, an e-mail is sent to the transmission management unit 114 so that the current person in charge can register the new ROLE. Send it.
【0115】このような処理によって、取引先では、保
持している取引相手のROLEおよび証明書の有効期限
が切れることなく、常に自動的に更新され、商取引を円
滑に続行することが可能となる。[0115] By such processing, the trading partner can always automatically update the ROLE and certificate of the trading partner it holds without expiring, and it is possible to smoothly continue the commercial transaction. .
【0116】次に、取引先においてROLEに追加、変
更が生じた場合に、そのROLEをネットワーク140
を通じて受信した場合の処理について説明する。図12
は、ROLEを受信した場合の文書処理管理部111に
おける処理を示すフローチャートである。Next, when a customer adds or changes ROLE, that ROLE is added to the network 140.
The processing when received through will be described. 12
9 is a flowchart showing processing in the document processing management unit 111 when ROLE is received.
【0117】取引先からのROLEは、電子メールに添
付されて、ネットワークサーバ115のPOP(Post O
ffice Protocol)サーバによって受信される。このRO
LE登録用のメールアドレスはあらかじめ定義されてお
り、電子文書管理部111では、このメールアドレスに
対する電子メールが受信されると、文書処理管理部11
1が起動されて、受信したROLEの登録処理が開始さ
れる。The ROLE from the business partner is attached to the electronic mail, and the POP (Post O) of the network server 115 is attached.
ffice Protocol) server. This RO
A mail address for LE registration is defined in advance, and when the electronic document management unit 111 receives an electronic mail to this mail address, the document processing management unit 11
1 is activated, and the registration processing of the received ROLE is started.
【0118】ステップS1201において、文書処理管
理部111は、POPサーバより電子メールを取得す
る。ステップS1202において、電子メールに添付さ
れたROLEの文書形式の妥当性を検査する。ここで
は、XML形式で送信されたROLEのデータが、例え
ば図6で示したような所定のDTDの形式を満たしてい
る否かが検査される。ステップS1203において、検
査結果に基づき、所定の文書形式を満たしている場合は
ステップS1204に進み、満たしていない場合はステ
ップS1209に進む。In step S1201, the document processing management section 111 acquires an electronic mail from the POP server. In step S1202, the validity of the ROLE document format attached to the e-mail is checked. Here, it is checked whether or not the ROLE data transmitted in the XML format satisfies the predetermined DTD format as shown in FIG. 6, for example. In step S1203, based on the inspection result, if the predetermined document format is satisfied, the process proceeds to step S1204, and if not, the process proceeds to step S1209.
【0119】ステップS1204において、ROLEに
付加された電子署名(SIGNATURE)の検査を、
セキュリティ管理部113に依頼する。この検査によ
り、不正なROLEの登録が行われることが防止され
る。ステップS1205において、電子署名の検査結果
の通知を受け、ROLEが正しい送信者から送信された
ものであった場合はステップS1206に進み、正しく
なかった場合はステップS1209に進む。In step S1204, the electronic signature (SIGNATURE) added to the ROLE is checked,
Request the security management unit 113. This inspection prevents unauthorized registration of ROLE. In step S1205, the notification of the inspection result of the electronic signature is received, and if the ROLE is transmitted from the correct sender, the process proceeds to step S1206, and if not, the process proceeds to step S1209.
【0120】ステップS1206において、ROLEの
登録、更新をROLE管理部112に依頼する。ROL
E管理部112では、記録されていたROLEから、役
割に記述された情報が同一のものがあるか否かを検索
し、ない場合は新たなROLEとして登録し、ある場合
は新たに加えられた情報を検索されたROLE中に書き
加えて更新する。In step S1206, the ROLE management unit 112 is requested to register and update the ROLE. ROL
The E management unit 112 searches from the recorded ROLE whether or not the information described in the role is the same, and if there is not, it is registered as a new ROLE, and if there is, it is newly added. Add and update the information in the retrieved ROLE.
【0121】ステップS1207において、受信したR
OLE中に新たな証明書のURIが記載されていた場合
に、このURIより新たな証明書を取得するための処理
を、ネットワークサーバ115に依頼する。ネットワー
クサーバ115のHTTPサーバは、指定されたURI
にネットワーク140を通じてアクセスし、該当する証
明書の情報をダウンロードする。このときに受信する情
報のうち、電子署名の検査や暗号処理を行うための暗号
鍵としては、公開鍵のみが受信される。In step S1207, the received R
When the URI of the new certificate is described in the OLE, the network server 115 is requested to perform a process for acquiring the new certificate from this URI. The HTTP server of the network server 115 uses the specified URI.
Via the network 140 to download the information of the corresponding certificate. Of the information received at this time, only the public key is received as the encryption key for inspecting the electronic signature and performing the encryption process.
【0122】ステップS1208において、取得された
証明書の情報を登録するように、セキュリティ管理部1
13に依頼する。セキュリティ管理部113では、証明
書管理部113bにおいて、取得された証明書の登録が
行われる。In step S1208, the security management unit 1 is configured to register the information of the acquired certificate.
Ask 13 In the security management unit 113, the certificate acquired by the certificate management unit 113b is registered.
【0123】また、ステップS1203で、受信したR
OLEが所定の文書形式を満たしていなかった場合、お
よび、ステップS1205で電子署名の検査結果が不正
であった場合には、ステップS1209において、RO
LEの送信元に対してエラーを通知する処理が行われ
る。この通知は、送信管理部114よりネットワークサ
ーバ115を介して、電子メールによって送信元に送信
される。In step S1203, the received R
If the OLE does not satisfy the predetermined document format, and if the inspection result of the electronic signature is incorrect in step S1205, the RO in step S1209.
A process of notifying an error to the sender of the LE is performed. This notification is transmitted from the transmission management unit 114 to the transmission source by electronic mail via the network server 115.
【0124】以上の処理によって、電子文書の送受信の
時期と同期せずに、取引先の担当者のROLEおよび証
明書を自社側で保持することができ、電子文書の送受信
の際に、円滑なセキュリティ処理の解除を行うことがで
きる。また、取引先における人事異動や組織改変が生じ
た場合でも、それらに伴う新たなROLEおよび証明書
が自動的に自社側で登録され、保持している取引相手の
ROLEおよび証明書の有効期限が切れることなく、商
取引を円滑に続行することが可能となる。By the above processing, the ROLE and the certificate of the person in charge of the business partner can be held by the company side without synchronizing with the time of transmission / reception of the electronic document, and smooth transmission / reception of the electronic document can be achieved. Security processing can be canceled. In addition, even if personnel changes or organizational changes occur at the business partner, new ROLE and certificates associated with them are automatically registered on the company side, and the expiration date of the ROLE and certificate of the trading partner held is It is possible to smoothly continue the commercial transaction without being cut off.
【0125】次に、電子文書の送受信を行う場合の処理
について説明する。所定の商取引のための電子文書を取
引先に送信する場合は、電子文書の付加、あるいは電子
文書の暗号化処理といったセキュリティ処理を施した
後、電子メールに添付して送信する。電子文書の生成
は、文書処理管理部111の実行によって行われ、生成
した電子文書中には、送信先におけるROLEを特定す
るための役割名を記述しておく。その後この電子文書の
作成者からのセキュリティ処理の実行要求に基づいて、
セキュリティ管理部113に要求されたセキュリティ処
理の実行が依頼される。Next, the processing for transmitting and receiving an electronic document will be described. When an electronic document for a predetermined commercial transaction is transmitted to a business partner, it is attached to an electronic mail and transmitted after security processing such as addition of the electronic document or encryption processing of the electronic document. The generation of the electronic document is performed by the execution of the document processing management unit 111, and the role name for specifying the ROLE at the transmission destination is described in the generated electronic document. Then, based on the security process execution request from the creator of this electronic document,
The security management unit 113 is requested to execute the requested security process.
【0126】ここで、図13は、電子文書に電子署名を
付加する際の文書処理管理部111における処理を示す
フローチャートである。ステップS1301において、
生成された電子文書の作成者に該当するROLEを取得
するために、ROLE管理部112にログインする。こ
のログイン時には、電子文書の作成者によってユーザI
Dおよびパスワードが入力されることにより、以下の処
理が開始される。FIG. 13 is a flow chart showing the processing in the document processing management unit 111 when adding a digital signature to an electronic document. In step S1301,
In order to acquire the ROLE corresponding to the creator of the generated electronic document, the user logs in to the ROLE management unit 112. When logging in, the user I
The following processing is started by inputting D and the password.
【0127】ステップS1302において、ROLE管
理部112において検索された該当するROLEを取得
する。ステップS1303において、取得したROLE
に記述された証明書のURIまたは証明書名を取得す
る。ステップS1304において、取得した証明書のU
RIまたは証明書名と、電子文書とをセキュリティ管理
部113に送信して、電子署名の生成を依頼する。In step S1302, the relevant ROLE retrieved by the ROLE management unit 112 is acquired. In step S1303, the acquired ROLE
Get the URI or certificate name of the certificate described in. In step S1304, the U of the acquired certificate
The RI or the certificate name and the electronic document are transmitted to the security management unit 113 to request the generation of the electronic signature.
【0128】セキュリティ管理部113では、電子署名
の生成依頼に応じて、まず、受信したURIまたは証明
書名を基に、証明書管理部113bより該当する証明書
の情報を取得する。次に、この証明書の情報より、電子
署名を生成するためのIDおよびパスワードが署名管理
部113aに渡され、電子署名が生成される。また、暗
号鍵を用いて電子署名が生成される場合は、証明書から
電子文書作成者の秘密鍵が取得され、署名管理部113
aでは、電子文書のHASHデータが生成された後、こ
のHASHデータが秘密鍵を基に暗号化されて、電子署
名データが生成される。In response to the electronic signature generation request, the security management unit 113 first acquires the information of the corresponding certificate from the certificate management unit 113b based on the received URI or certificate name. Next, the ID and password for generating the electronic signature are passed to the signature management unit 113a from the information of this certificate, and the electronic signature is generated. When the digital signature is generated using the encryption key, the private key of the electronic document creator is acquired from the certificate, and the signature management unit 113
In a, after the HASH data of the electronic document is generated, this HASH data is encrypted based on the secret key to generate the electronic signature data.
【0129】ステップS1305において、生成された
電子署名と電子文書を、所定のXML形式に整合する。
ステップS1306において、電子署名を付加した電子
文書をファイルに格納する。In step S1305, the generated electronic signature and electronic document are matched with a predetermined XML format.
In step S1306, the electronic document added with the electronic signature is stored in the file.
【0130】ステップS1307において、生成したフ
ァイルを電子メールに添付した後、取引先に送信するよ
うに送信管理部114に依頼する。送信管理部114
は、取引先のROLEの情報から、この時点で有効な担
当者の氏名を取得する。そして、送信先リストよりこの
担当者のメールアドレスを特定して、受け取った電子メ
ールの送信先アドレスに割り当て、この電子メールをネ
ットワークサーバ115のSMTPサーバに転送して、
電子文書処理装置120へ送信させる。ここで、電子メ
ールの送信アドレスは、ROLEに記述された担当者名
より特定されるので、電子文書は送信時点で有効な担当
者に確実に送信される。In step S1307, the generated file is attached to the electronic mail and then the transmission management unit 114 is requested to transmit it to the business partner. Transmission management unit 114
Acquires the name of the person in charge who is valid at this time from the information of the customer's ROLE. Then, the mail address of this person in charge is specified from the destination list, assigned to the destination address of the received electronic mail, transferred to the SMTP server of the network server 115,
It is transmitted to the electronic document processing device 120. Here, since the transmission address of the electronic mail is specified by the name of the person in charge described in the ROLE, the electronic document is surely transmitted to the effective person at the time of transmission.
【0131】一方、生成された電子文書を暗号化して送
信する場合には、文書処理管理部111は、ROLE管
理部112より取引先のROLEを取得し、このROL
E中から現在の担当者の証明書名を取得する。次に、セ
キュリティ管理部113に対して電子文書と証明書名を
渡し、暗号化処理を依頼する。セキュリティ管理部11
3は、暗号化の依頼に応じて、まず、渡された証明書名
を基に証明書管理部113bより該当する証明書の情報
を取得する。次に、この証明書の情報より、取引先の担
当者の公開鍵を取得し、この公開鍵を用いて電子文書を
暗号化する。文書処理管理部111は、暗号化された電
子文書を電子メールに添付した後、送信管理部114に
対して取引先に対する送信を依頼する。On the other hand, when the generated electronic document is encrypted and transmitted, the document processing management unit 111 acquires the ROLE of the customer from the ROLE management unit 112, and acquires this ROL.
Obtain the certificate name of the current person in charge from E. Next, the electronic document and the certificate name are passed to the security management unit 113 to request the encryption processing. Security management unit 11
In response to the request for encryption, 3 receives information on the corresponding certificate from the certificate management unit 113b based on the passed certificate name. Next, the public key of the person in charge of the business partner is acquired from the information of this certificate, and the electronic document is encrypted using this public key. The document processing management unit 111 attaches the encrypted electronic document to the electronic mail, and then requests the transmission management unit 114 to send the electronic document to the customer.
【0132】以上の処理によって、電子文書処理装置1
10では、商取引に対応する正しいROLEおよび担当
者の証明書を用いてセキュリティ処理が行われて、電子
文書の送信が行われる。従って、この電子文書を受信し
た取引先では、施されたセキュリティ処理を円滑に解除
し、電子文書の内容を取得することが可能になる。Through the above processing, the electronic document processing apparatus 1
At 10, security processing is performed using the correct ROLE corresponding to the commercial transaction and the certificate of the person in charge, and the electronic document is transmitted. Therefore, the business partner who receives this electronic document can smoothly cancel the applied security processing and acquire the content of the electronic document.
【0133】次に、取引先からの電子文書を受信した場
合の処理について説明する。取引先からの電子文書は、
ネットワークサーバ115のPOPサーバによって受信
される。自社における商取引の担当者は、電子文書が添
付された自分宛ての電子メールを受信すると、文書処理
管理部111に対して、セキュリティ処理に対する検査
を行うように依頼する。このとき、取引先の担当者また
は自分に対するROLEを取得するためのIDおよびパ
スワードを、文書処理管理部111に渡す。また、担当
者宛ての電子メールが受信されると、文書処理管理部1
11が起動されて、セキュリティ処理の検査が自動的に
開始されるようにしてもよい。Next, the process when an electronic document is received from a supplier will be described. Electronic documents from suppliers are
It is received by the POP server of the network server 115. When the person in charge of commercial transaction in the company receives the e-mail to which the electronic document is attached, the person in charge of the business transaction requests the document processing management unit 111 to inspect the security processing. At this time, the ID and password for acquiring the ROLE for the person in charge of the business partner or himself are passed to the document processing management unit 111. When the e-mail addressed to the person in charge is received, the document processing management unit 1
11 may be activated and the inspection of the security processing may be automatically started.
【0134】ここで、図14は、電子文書に付加された
電子署名を検査する際の文書処理管理部111における
処理を示すフローチャートである。ステップS1401
において、電子文書を受け取った担当者のメールソフ
ト、あるいはネットワークサーバ115のPOPサーバ
から、電子文書を受信する。ステップS1402におい
て、電子文書中に記載された、対応するROLEの役割
名を取り出す。電子文書に電子署名が付加されている場
合、このROLEは取引先の担当者に対するROLEと
なっている。また、このとき例えば、取引先の企業名や
電子署名が行われた日付の情報も同時に取り出す。Here, FIG. 14 is a flowchart showing the processing in the document processing management section 111 when inspecting the electronic signature added to the electronic document. Step S1401
At, the electronic document is received from the mail software of the person who received the electronic document or the POP server of the network server 115. In step S1402, the role name of the corresponding ROLE described in the electronic document is extracted. When the electronic signature is added to the electronic document, this ROLE is the ROLE for the person in charge of the business partner. At this time, for example, information on the company name of the customer and the date when the electronic signature was made is also taken out at the same time.
【0135】ステップS1403において、ROLE管
理部112にログインして、該当するROLEを取得す
る。文書処理管理部111は、電子文書を受信した担当
者のIDおよびパスワードを用いてROLE管理部11
2にログインし、電子文書から取り出した役割名をRO
LE管理部112に引き渡す。ROLE管理部112
は、受け取った役割名を有するROLEを検索して、文
書処理管理部111に引き渡す。In step S1403, the ROLE management unit 112 is logged in to acquire the corresponding ROLE. The document processing management unit 111 uses the ID and password of the person in charge who received the electronic document, and the ROLE management unit 11
2 Log in to the role name extracted from the electronic document
It is delivered to the LE management unit 112. ROLE management unit 112
Searches for a ROLE having the received role name and delivers it to the document processing management unit 111.
【0136】ステップS1404において、取得したR
OLEから、電子署名の署名日に有効な担当者に対する
証明書名を取り出す。ステップS1405において、セ
キュリティ管理部113にこの証明書名と電子署名とを
引き渡し、電子署名の検査を依頼する。このときのセキ
ュリティ管理部113における処理は、図15において
説明する。In step S1404, the acquired R
From the OLE, the certificate name for the person who is valid on the signing date of the electronic signature is retrieved. In step S1405, the certificate name and the electronic signature are delivered to the security management unit 113, and the inspection of the electronic signature is requested. The processing in the security management unit 113 at this time will be described with reference to FIG.
【0137】ステップS1406において、文書処理管
理部111は、セキュリティ管理部113から電子署名
に対する検査結果の通知を受け、この検査結果を電子文
書の受信者に対して通知する。このときの検査結果とし
ては、電子署名が確かに取引先の担当者によって署名さ
れ、また文書内容に改ざんがないことが通知される以外
に、不正な場合の通知では、該当する証明書の有効期限
が切れていて検査不能の場合や、電子文書が改ざんされ
ていた場合等があり得る。In step S1406, the document processing management unit 111 receives a notification of the inspection result for the electronic signature from the security management unit 113, and notifies the recipient of the electronic document of the inspection result. The inspection result at this time is that the electronic signature is certainly signed by the person in charge of the business partner and that the contents of the document have not been tampered with. There may be cases where it has expired and cannot be inspected, or where the electronic document has been tampered with.
【0138】次に、図15は、図14のステップS14
05において電子署名の検査を依頼されたときの、セキ
ュリティ管理部113における電子署名の検査処理を示
すフローチャートである。Next, FIG. 15 shows step S14 of FIG.
15 is a flowchart showing an electronic signature inspection process in the security management unit 113 when an electronic signature inspection is requested in 05.
【0139】ステップS1501において、文書処理管
理部111から電子署名の検査依頼を受ける。このと
き、電子署名とともに証明書名を受け取る。また、受信
した電子文書そのものを受け取る場合もある。ステップ
S1502において、証明書名に該当する証明書を証明
書管理部113bに検索させ、証明書を取得する。この
とき取得する証明書は、取引先の担当者のものである。
ステップS1503において、取得した証明書の有効期
限を検査し、期限切れでない場合はステップS1504
に進み、期限切れである場合はステップS1506に進
む。In step S1501, an inspection request for an electronic signature is received from the document processing management section 111. At this time, the certificate name is received together with the electronic signature. Further, the received electronic document itself may be received. In step S1502, the certificate management unit 113b is searched for a certificate corresponding to the certificate name, and the certificate is acquired. The certificate acquired at this time belongs to the person in charge of the business partner.
In step S1503, the expiration date of the acquired certificate is checked, and if not expired, step S1504.
If it is expired, the process proceeds to step S1506.
【0140】ステップS1504において、取得した証
明書の情報を電子署名とともに署名管理部113aに渡
して、電子署名を検査させる。ここで、署名管理部11
3aは、例えば証明書に記載された電子署名用のIDお
よびパスワードを用いて、電子署名を検査する。あるい
は、証明書に記載された取引相手の公開鍵を用いて、電
子署名を復号化するとともに、電子文書そのものをHA
SHデータに変換して、このHASHデータと複合化し
た電子署名とを照合することにより検査を行う。In step S1504, the acquired certificate information is passed to the signature management unit 113a together with the electronic signature, and the electronic signature is inspected. Here, the signature management unit 11
3a inspects the electronic signature using, for example, the ID and password for the electronic signature described in the certificate. Alternatively, using the public key of the trading partner described in the certificate, the electronic signature is decrypted and the electronic document itself is
The HASH data is converted into SH data and the composite electronic signature is collated with the HASH data to perform the inspection.
【0141】ステップS1505において、電子署名に
対する検査結果を文書処理管理部111に通知する。一
方、ステップS1506において、該当する担当者の証
明書を取引先から再取得する処理が行われる。セキュリ
ティ管理部113は、該当する証明書のURIをネット
ワークサーバ115のHTTPサーバに渡して、このU
RIにアクセスさせ、証明書をダウンロードさせる。ス
テップS1507において、再取得した証明書の有効期
限を検査し、期限切れでない場合はステップS1504
に進んで、この証明書を用いて電子書名の検査をさせ
る。また、再び期限切れであった場合はステップS15
08に進む。ステップS1508において、取引先の担
当者の証明書が期限切れで、電子署名の検査不能である
ことを、文書処理管理部111に通知する。In step S1505, the document processing management unit 111 is notified of the inspection result for the electronic signature. On the other hand, in step S1506, a process of reacquiring the certificate of the corresponding person in charge from the supplier is performed. The security management unit 113 passes the URI of the corresponding certificate to the HTTP server of the network server 115, and
Have the RI access and download the certificate. In step S1507, the expiration date of the reacquired certificate is checked, and if not expired, step S1504.
Proceed to step 2 to have the electronic signature checked using this certificate. If it has expired again, step S15.
Go to 08. In step S1508, the document processing management unit 111 is notified that the certificate of the person in charge of the supplier has expired and the electronic signature cannot be inspected.
【0142】また、受信した電子文書が暗号化されてい
た場合には、図14のステップS1401〜S1404
の処理と同様に、電子文書に記載された役割に対応する
ROLEを取得し、証明書名を取り出す。このとき取得
するROLEは、通常、電子文書を受信した自社側のも
のとなる。そして、この証明書名と電子文書をセキュリ
ティ管理部113に渡し、復号化を依頼する。If the received electronic document is encrypted, steps S1401 to S1404 in FIG.
Similar to the processing of step 1, the ROLE corresponding to the role described in the electronic document is acquired, and the certificate name is extracted. The ROLE acquired at this time is normally that of the company that received the electronic document. Then, the certificate name and the electronic document are passed to the security management unit 113 to request decryption.
【0143】セキュリティ管理部113は、該当する証
明書を基に、電子文書を復号化する。このとき、証明書
からは例えば、電子文書の受信者の秘密鍵を取り出し、
これを用いて復号化を行う。また、取得した証明書が期
限切れであった場合は、受信者あるいはシステム管理者
に対して、証明書が期限切れであることが通知される。The security management section 113 decrypts the electronic document based on the corresponding certificate. At this time, for example, the private key of the recipient of the electronic document is extracted from the certificate,
Decoding is performed using this. If the acquired certificate has expired, the recipient or system administrator is notified that the certificate has expired.
【0144】以上の処理によって、受信した電子文書に
施されたセキュリティ処理の検査が行われる。商取引を
行う企業間では、通常、電子文書の送受信に先だってR
OLEの共有および証明書の取得が行われるので、電子
文書の受信の際に、その役割に対応したROLEを参照
することにより、セキュリティ処理は正常に解除され
る。従って、取引先における担当者の変更を意識するこ
となく、円滑な電子文書の送受信を行うことが可能とな
る。また、万が一最新の証明書があらかじめ取得されて
いなかった場合には、この証明書を自動的に再取得する
ので、効率的な商取引を行うことができる。Through the above processing, the security processing performed on the received electronic document is inspected. Between companies that conduct business transactions, R is usually used before sending and receiving electronic documents.
Since the OLE is shared and the certificate is obtained, the security process is normally canceled by referring to the ROLE corresponding to the role when the electronic document is received. Therefore, the electronic document can be transmitted and received smoothly without being aware of the change of the person in charge at the business partner. In addition, if the latest certificate has not been acquired in advance, this certificate is automatically re-acquired, so that an efficient commercial transaction can be performed.
【0145】このように、電子文書処理装置110で
は、ROLEによって商取引における役割とその担当者
および証明書の所在とを関連付け、この情報を取引先と
で共有して管理することにより、担当者の変更をお互い
に認識し、その証明書の所在を明らかにすることができ
る。また、ROLEや証明書は自社側だけでなく、取引
相手側のものについても自社で管理され、ROLEの追
加、更新が、電子文書の実際の送受信に対して非同期に
行われるので、担当者の特定や証明書の取得に際して、
ネットワーク140の通信速度等の性能による不都合が
生じることがない。また、監査時等において、自社の装
置内で電子文書や証明書の検査が可能なことから、外部
の装置に依存することなく業務を自社内で独立して行う
ことができる。As described above, in the electronic document processing apparatus 110, the role in the commercial transaction is associated with the person in charge of the commercial transaction and the whereabouts of the certificate by ROLE, and this information is shared and managed by the business partner so that the person in charge can manage the information. The changes can be recognized by each other and the whereabouts of the certificate can be revealed. Also, ROLE and certificates are managed not only on the company side but also on the other party's side, and addition and updating of ROLE are performed asynchronously with the actual transmission and reception of electronic documents. When identifying or obtaining a certificate,
Inconvenience due to performance such as communication speed of the network 140 does not occur. In addition, since it is possible to inspect electronic documents and certificates in the company's own device at the time of an audit or the like, it is possible to independently perform the work in the company without depending on an external device.
【0146】また、取引先のROLEや証明書を自動的
に取得する仕組みを具備することから、役割を果たす担
当者やその証明書の情報について、常に最新のものをお
互いに保持することができる。これによって、取引相手
の有効な担当者を常に把握でき、電子文書が間違った相
手に送信されることがきわめて少なくなり、セキュリテ
ィ処理の解除を円滑に行うことが可能となる。Further, since the system has a mechanism for automatically obtaining the ROLE and the certificate of the customer, it is possible to keep the latest information on the person in charge who plays the role and the information on the certificate. . As a result, the effective person in charge of the transaction partner can always be grasped, the electronic document is extremely unlikely to be sent to the wrong partner, and the security process can be released smoothly.
【0147】なお、上記の電子文書処理装置110にお
ける処理機能は、上述したようにコンピュータによって
実現することができる。その場合、電子文書処理装置1
10が有すべき機能の処理内容を記述したプログラムが
提供され、そのプログラムをコンピュータで実行するこ
とにより、上記処理機能がコンピュータ上で実現され
る。処理内容を記述したプログラムは、コンピュータで
読み取り可能な記録媒体に記録しておくことができる。
コンピュータで読み取り可能な記録媒体としては、磁気
記録装置、光ディスク、光磁気記録媒体、半導体メモリ
などがある。磁気記録装置には、HDD、FD(フレキ
シブルディスク)、磁気テープなどがある。光ディスク
には、DVD(Digital Versatile Disk)、DVD−RA
M(RandomAccess Memory)、CD−ROM(Compact Disk
Read Only Memory)、CD−R(Recordable)/RW(ReW
ritable)などがある。光磁気記録媒体には、MO(Magne
to-Optical disk)などがある。The processing functions of the electronic document processing apparatus 110 described above can be realized by a computer as described above. In that case, the electronic document processing apparatus 1
A program in which the processing content of the function that 10 should have is described is provided, and the processing function is realized on the computer by executing the program on the computer. The program describing the processing content can be recorded in a computer-readable recording medium.
Computer-readable recording media include magnetic recording devices, optical disks, magneto-optical recording media, semiconductor memories, and the like. The magnetic recording device includes an HDD, an FD (flexible disk), a magnetic tape, and the like. Optical discs include DVD (Digital Versatile Disk) and DVD-RA
M (Random Access Memory), CD-ROM (Compact Disk)
Read Only Memory), CD-R (Recordable) / RW (ReW
ritable) etc. MO (Magneto Magnet)
to-Optical disk).
【0148】プログラムを流通させる場合には、たとえ
ば、そのプログラムが記録されたDVD、CD−ROM
などの可搬型記録媒体が販売される。また、プログラム
をサーバコンピュータの記憶装置に格納しておき、ネッ
トワークを介して、サーバコンピュータから他のコンピ
ュータにそのプログラムを転送することもできる。In order to put the program into the market, for example, a DVD or a CD-ROM in which the program is recorded
Portable recording media such as. It is also possible to store the program in the storage device of the server computer and transfer the program from the server computer to another computer via the network.
【0149】プログラムを実行するコンピュータは、た
とえば、可搬型記録媒体に記録されたプログラムもしく
はサーバコンピュータから転送されたプログラムを、自
己の記憶装置に格納する。そして、コンピュータは、自
己の記憶装置からプログラムを読み取り、プログラムに
従った処理を実行する。なお、コンピュータは、可搬型
記録媒体から直接プログラムを読み取り、そのプログラ
ムに従った処理を実行することもできる。また、コンピ
ュータは、サーバコンピュータからプログラムが転送さ
れる毎に、逐次、受け取ったプログラムに従った処理を
実行することもできる。The computer which executes the program stores, for example, the program recorded in the portable recording medium or the program transferred from the server computer in its own storage device. Then, the computer reads the program from its own storage device and executes processing according to the program. The computer can also read the program directly from the portable recording medium and execute processing according to the program. In addition, the computer can also sequentially execute processing according to the received program each time the program is transferred from the server computer.
【0150】(付記1) ネットワークを通じて電子商
取引のための電子文書を送信する処理をコンピュータに
実行させる電子文書送信プログラムであって、所定の商
取引における窓口となる役割を示す役割情報と、前記役
割を果たす担当者を特定する担当者情報、特定された前
記担当者に対する有効期間、および、送信する前記電子
文書とその送信者または受信者である特定された前記担
当者との関係を証明する証明書に関する証明書情報を関
連付け、取引先および取引元で共有して管理するための
管理情報を記憶し、送信する前記電子文書の送信者また
は受信者についての前記管理情報と、前記管理情報に対
応する1つ以上の前記証明書の内容とを基に、前記電子
文書のセキュリティを確保するためのセキュリティ処理
を施して前記電子文書を送信する、処理を前記コンピュ
ータに実行させることを特徴とする電子文書送信プログ
ラム。(Supplementary Note 1) Role information indicating a role as a window in a predetermined commercial transaction, which is an electronic document transmitting program for causing a computer to execute a process of transmitting an electronic document for electronic commercial transaction through a network, Person information for identifying the person to be fulfilled, validity period for the identified person, and a certificate certifying the relationship between the electronic document to be transmitted and the identified person who is the sender or receiver of the electronic document. Corresponding to the management information and the management information about the sender or the receiver of the electronic document to be stored, which stores the management information for managing the certificate information associated with the related certificate information. Based on the contents of one or more of the certificates, a security process for ensuring the security of the electronic document is applied to the electronic document. An electronic document transmission program for causing a computer to execute a process of transmitting a document.
【0151】(付記2) 前記管理情報では、前記有効
期間に応じて複数の前記担当者情報および前記証明書情
報を前記役割情報に対応づけることが可能であることを
特徴とする付記1記載の電子文書送信プログラム。(Supplementary Note 2) In the management information, it is possible to associate a plurality of the person-in-charge information and the certificate information with the role information according to the validity period. Electronic document transmission program.
【0152】(付記3) 前記電子文書を送信する際、
前記電子文書の送信者に対応する前記証明書の内容を基
に、前記電子文書に電子署名を付加して送信することを
特徴とする付記1記載の電子文書送信プログラム。(Supplementary Note 3) When transmitting the electronic document,
2. The electronic document transmission program according to appendix 1, wherein an electronic signature is added to the electronic document based on the content of the certificate corresponding to the sender of the electronic document and the electronic document is transmitted.
【0153】(付記4) 前記電子文書を送信する際、
前記電子文書の受信者に対応する前記証明書の内容を基
に、前記電子文書を暗号化して送信することを特徴とす
る付記1記載の電子文書送信プログラム。(Supplementary Note 4) When transmitting the electronic document,
The electronic document transmission program according to appendix 1, wherein the electronic document is encrypted and transmitted based on the content of the certificate corresponding to the recipient of the electronic document.
【0154】(付記5) 前記所定の商取引における取
引元の担当者が変更または追加となった場合に、前記取
引元の担当者についての新たな前記管理情報を作成して
記憶するとともに取引先の担当者に対して自動的に送信
することを特徴とする付記1記載の電子文書送信プログ
ラム。(Supplementary Note 5) When the person in charge of the transaction source in the predetermined commercial transaction is changed or added, the new management information about the person in charge of the transaction source is created and stored, and The electronic document transmitting program according to appendix 1, which is automatically transmitted to a person in charge.
【0155】(付記6) 前記取引先に対して送信した
前記管理情報に対応する前記証明書について、その期限
切れの日時までに一定時間となった場合に、前記取引先
に対して新たな前記管理情報を自動的に送信することを
特徴とする付記5記載の電子文書送信プログラム。(Supplementary Note 6) Regarding the certificate corresponding to the management information transmitted to the supplier, when the certain time has passed before the expiration date and time, the new management for the supplier is performed. The electronic document transmission program according to attachment 5, wherein the information is automatically transmitted.
【0156】(付記7) 前記所定の商取引における取
引先の担当者が変更または追加となった場合に、前記取
引先の担当者についての新たな前記管理情報を受信して
自動的に記憶することを特徴とする付記1記載の電子文
書送信プログラム。(Supplementary Note 7) When the person in charge of the customer in the predetermined commercial transaction is changed or added, the new management information about the person in charge of the customer is received and automatically stored. An electronic document transmission program according to appendix 1, characterized in that.
【0157】(付記8) 前記証明書情報には前記証明
書が公開されているURIが記載されており、前記管理
情報を記憶する際に、記載された前記URIにアクセス
して対応する前記証明書を取得することを特徴とする付
記7記載の電子文書送信プログラム。(Supplementary Note 8) The URI in which the certificate is disclosed is described in the certificate information, and when the management information is stored, the described URI is accessed by accessing the described URI. An electronic document transmission program according to appendix 7, characterized in that the document is acquired.
【0158】(付記9) ネットワークを通じて電子商
取引のための電子文書を受信する処理をコンピュータに
実行させる電子文書受信プログラムであって、所定の商
取引における窓口となる役割を示す役割情報と、前記役
割を果たす担当者を特定する担当者情報、特定された前
記担当者に対する有効期間、および、受信する前記電子
文書とその送信者または受信者である特定された前記担
当者との関係を証明する証明書に関する証明書情報を関
連付け、取引先および取引元で共有して管理するための
管理情報を記憶し、セキュリティ処理が施された前記電
子文書を受信すると、前記電子文書の送信者または受信
者についての前記管理情報と、前記管理情報に対応する
1つ以上の前記証明書の内容とを基に、前記セキュリテ
ィ処理について検査する、処理を前記コンピュータに実
行させることを特徴とする電子文書受信プログラム。(Supplementary Note 9) Role information indicating a role of a window in a predetermined commercial transaction, which is an electronic document receiving program for causing a computer to execute a process of receiving an electronic document for electronic commercial transaction through a network, and the above-mentioned role. Person information identifying the person to be fulfilled, validity period for the identified person in question, and a certificate certifying the relationship between the electronic document to be received and the identified person in charge of the sender or the recipient. When the electronic document that has been subjected to the security processing is received by storing the management information for sharing and managing the certificate information relating to the supplier and the supplier, the sender or the receiver of the electronic document Inspecting the security process based on the management information and the contents of one or more certificates corresponding to the management information An electronic document receiving program, which causes the computer to execute a process.
【0159】(付記10) 前記管理情報では、前記有
効期間に応じて複数の前記担当者情報および前記証明書
情報を前記役割情報に対応づけることが可能であること
を特徴とする付記9記載の電子文書受信プログラム。(Supplementary Note 10) In the management information, it is possible to associate a plurality of the person-in-charge information and the certificate information with the role information according to the validity period. Electronic document receiving program.
【0160】(付記11) 前記セキュリティ処理とし
て、受信した前記電子文書に送信者による電子署名が付
与されている場合、前記送信者に対応する前記証明書の
内容を基に前記電子署名を検査することを特徴とする付
記9記載の電子文書受信プログラム。(Supplementary Note 11) As the security processing, when the electronic signature received by the sender is attached to the received electronic document, the electronic signature is inspected based on the content of the certificate corresponding to the sender. The electronic document receiving program according to appendix 9, characterized in that.
【0161】(付記12) 前記セキュリティ処理とし
て、受信した前記電子文書が暗号化されている場合に、
前記電子文書の受信者に対応する前記証明書の内容を基
に復号化することを特徴とする付記9記載の電子文書受
信プログラム。(Supplementary Note 12) As the security processing, when the received electronic document is encrypted,
10. The electronic document receiving program according to appendix 9, which is decrypted based on the content of the certificate corresponding to the recipient of the electronic document.
【0162】(付記13) 前記所定の商取引における
取引元の担当者が変更または追加となった場合に、前記
取引元の担当者についての新たな前記管理情報を作成し
て記憶するとともに取引先に対して自動的に送信するこ
とを特徴とする付記9記載の電子文書受信プログラム。(Supplementary Note 13) When the person in charge of the transaction source in the predetermined commercial transaction is changed or added, the new management information about the person in charge of the transaction source is created and stored, and is also stored in the supplier. The electronic document receiving program according to appendix 9, which is automatically transmitted to the electronic document receiving program.
【0163】(付記14) 前記取引先に対して送信し
た前記管理情報に対応する前記証明書について、その期
限切れの日時までに一定時間となった場合に、前記取引
先に対して新たな前記管理情報を自動的に送信すること
を特徴とする付記13記載の電子文書受信プログラム。(Supplementary Note 14) Regarding the certificate corresponding to the management information transmitted to the supplier, when the expiration date and time has reached a certain time, the new management for the supplier is added. 14. The electronic document receiving program as set forth in appendix 13, wherein the information is automatically transmitted.
【0164】(付記15) 前記所定の商取引における
取引先の担当者が変更または追加となった場合に、前記
取引先の担当者についての新たな前記管理情報を受信し
て自動的に記憶することを特徴とする付記9記載の電子
文書受信プログラム。(Supplementary Note 15) When the person in charge of the customer in the predetermined commercial transaction is changed or added, the new management information about the person in charge of the customer is received and automatically stored. An electronic document receiving program according to appendix 9, characterized by:
【0165】(付記16) 前記証明書情報には前記証
明書が公開されているURIが記載されており、前記管
理情報を記憶する際に、記載された前記URIにアクセ
スして対応する前記証明書を取得することを特徴とする
付記15記載の電子文書受信プログラム。(Supplementary Note 16) The URI in which the certificate is disclosed is described in the certificate information, and when the management information is stored, the corresponding URI is accessed by accessing the described URI. An electronic document receiving program according to appendix 15, characterized in that the document is acquired.
【0166】(付記17) ネットワークを通じて電子
商取引のための電子文書を送信する電子文書送信方法で
あって、所定の商取引における窓口となる役割を示す役
割情報と、前記役割を果たす担当者を特定する担当者情
報、特定された前記担当者に対する有効期間、および、
送信する前記電子文書とその送信者または受信者である
特定された前記担当者との関係を証明する証明書に関す
る証明書情報を関連付け、取引先および取引元で共有し
て管理するための管理情報を記憶し、送信する前記電子
文書の送信者または受信者についての前記管理情報と、
前記管理情報に対応する1つ以上の前記証明書の内容と
を基に、前記電子文書のセキュリティを確保するための
セキュリティ処理を施して前記電子文書を送信する、こ
とを特徴とする電子文書送信方法。(Supplementary Note 17) An electronic document transmitting method for transmitting an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role are specified. Contact information, validity period for the identified contact, and
Management information for associating and managing certificate information relating to a certificate that certifies the relationship between the electronic document to be transmitted and the identified person in charge who is the sender or the receiver and is shared by the business partner and the business partner Storing and transmitting the management information about the sender or recipient of the electronic document to be transmitted,
Electronic document transmission, wherein security processing for ensuring the security of the electronic document is performed based on the contents of one or more certificates corresponding to the management information, and the electronic document is transmitted. Method.
【0167】(付記18) ネットワークを通じて電子
商取引のための電子文書を受信する電子文書受信方法で
あって、所定の商取引における窓口となる役割を示す役
割情報と、前記役割を果たす担当者を特定する担当者情
報、特定された前記担当者に対する有効期間、および、
受信する前記電子文書とその送信者または受信者である
特定された前記担当者との関係を証明する証明書に関す
る証明書情報を関連付け、取引先および取引元で共有し
て管理するための管理情報を記憶し、セキュリティ処理
が施された前記電子文書を受信すると、前記電子文書の
送信者または受信者についての前記管理情報と、前記管
理情報に対応する1つ以上の前記証明書の内容とを基
に、前記セキュリティ処理について検査する、ことを特
徴とする電子文書受信方法。(Supplementary Note 18) An electronic document receiving method for receiving an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role are specified. Contact information, validity period for the identified contact, and
Management information for associating certificate information relating to a certificate that certifies the relationship between the electronic document to be received and the identified person in charge who is the sender or the recipient and is shared by the business partner and the business partner When the electronic document that has undergone security processing is received, the management information about the sender or the recipient of the electronic document and the contents of one or more certificates corresponding to the management information are stored. An electronic document receiving method, characterized in that the security processing is inspected based on the above.
【0168】(付記19) ネットワークを通じて電子
商取引のための電子文書を送信する電子文書送信装置で
あって、所定の商取引における窓口となる役割を示す役
割情報と、前記役割を果たす担当者を特定する担当者情
報、特定された前記担当者に対する有効期間、および、
送信する前記電子文書とその送信者または受信者である
特定された前記担当者との関係を証明する証明書に関す
る証明書情報を関連付け、取引先および取引元で共有し
て管理するための管理情報を記憶する管理情報記憶手段
と、送信する前記電子文書の送信者または受信者につい
ての前記管理情報と、前記管理情報に対応する1つ以上
の前記証明書の内容とを基に、前記電子文書のセキュリ
ティを確保するための処理を施すセキュリティ処理手段
と、を有することを特徴とする電子文書送信装置。(Supplementary Note 19) An electronic document transmitting device for transmitting an electronic document for electronic commerce through a network, which specifies role information indicating a role of a window in a predetermined commercial transaction and a person in charge of performing the aforementioned role. Contact information, validity period for the identified contact, and
Management information for associating and managing certificate information relating to a certificate that certifies the relationship between the electronic document to be transmitted and the identified person in charge who is the sender or the receiver and is shared by the business partner and the business partner Based on the management information storage means for storing the management information, the management information about the sender or the recipient of the electronic document to be transmitted, and the contents of one or more certificates corresponding to the management information. And a security processing unit that performs processing for ensuring the security of the electronic document transmitting apparatus.
【0169】(付記20) ネットワークを通じて電子
商取引のための電子文書を受信する電子文書受信装置で
あって、所定の商取引における窓口となる役割を示す役
割情報と、前記役割を果たす担当者を特定する担当者情
報、特定された前記担当者に対する有効期間、および、
受信する前記電子文書とその送信者または受信者である
特定された前記担当者との関係を証明する証明書に関す
る証明書情報を関連付け、取引先および取引元で共有し
て管理するための管理情報を記憶する管理情報記憶手段
と、セキュリティ処理が施された前記電子文書を受信す
ると、前記電子文書の送信者または受信者についての前
記管理情報と、前記管理情報に対応する1つ以上の前記
証明書の内容とを基に、前記セキュリティ処理について
検査するセキュリティ検査手段と、を有することを特徴
とする電子文書受信装置。(Supplementary Note 20) An electronic document receiving device for receiving an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role are specified. Contact information, validity period for the identified contact, and
Management information for associating certificate information relating to a certificate that certifies the relationship between the electronic document to be received and the identified person in charge who is the sender or the recipient and is shared by the business partner and the business partner And a management information storage unit that stores the security information, and the management information about the sender or the recipient of the electronic document when receiving the security-treated electronic document, and one or more proofs corresponding to the management information. An electronic document receiving device, comprising: a security inspection unit that inspects the security processing based on the content of the document.
【0170】(付記21) ネットワークを通じて電子
商取引のための電子文書を送信する電子文書送信プログ
ラムを記録したコンピュータ読み取り可能な記録媒体で
あって、所定の商取引における窓口となる役割を示す役
割情報と、前記役割を果たす担当者を特定する担当者情
報、特定された前記担当者に対する有効期間、および、
送信する前記電子文書とその送信者または受信者である
特定された前記担当者との関係を証明する証明書に関す
る証明書情報を関連付け、取引先および取引元で共有し
て管理するための管理情報を記憶し、送信する前記電子
文書の送信者または受信者についての前記管理情報と、
前記管理情報に対応する1つ以上の前記証明書の内容と
を基に、前記電子文書の安全性を確保するための処理を
施して前記電子文書を送信する、処理を前記コンピュー
タに実行させることを特徴とする電子文書送信プログラ
ムを記録した記録媒体。(Supplementary Note 21) Role information indicating a role of a contact point in a predetermined commercial transaction, which is a computer-readable recording medium recording an electronic document transmission program for transmitting an electronic document for electronic commercial transaction through a network. Person information for identifying the person who plays the role, a validity period for the identified person, and
Management information for associating and managing certificate information relating to a certificate that certifies the relationship between the electronic document to be transmitted and the identified person in charge who is the sender or the receiver and is shared by the business partner and the business partner Storing and transmitting the management information about the sender or recipient of the electronic document to be transmitted,
Performing a process for ensuring the security of the electronic document and transmitting the electronic document based on the contents of one or more certificates corresponding to the management information, causing the computer to execute the process A recording medium having an electronic document transmission program recorded therein.
【0171】(付記22) ネットワークを通じて電子
商取引のための電子文書を受信する電子文書受信プログ
ラムを記録したコンピュータ読み取り可能な記録媒体で
あって、所定の商取引における窓口となる役割を示す役
割情報と、前記役割を果たす担当者を特定する担当者情
報、特定された前記担当者に対する有効期間、および、
受信する前記電子文書とその送信者または受信者である
特定された前記担当者との関係を証明する証明書に関す
る証明書情報を関連付け、取引先および取引元で共有し
て管理するための管理情報を記憶し、セキュリティ処理
が施された前記電子文書を受信すると、前記電子文書の
送信者または受信者についての前記管理情報と、前記管
理情報に対応する1つ以上の前記証明書の内容とを基
に、前記セキュリティ処理について検査する、処理を前
記コンピュータに実行させることを特徴とする電子文書
受信プログラムを記録した記録媒体。(Supplementary Note 22) Role information indicating a role as a window in a predetermined commercial transaction, which is a computer-readable recording medium recording an electronic document receiving program for receiving an electronic document for electronic commercial transaction through a network. Person information for identifying the person who plays the role, a validity period for the identified person, and
Management information for associating certificate information relating to a certificate that certifies the relationship between the electronic document to be received and the identified person in charge who is the sender or the recipient and is shared by the business partner and the business partner When the electronic document that has undergone security processing is received, the management information about the sender or the recipient of the electronic document and the contents of one or more certificates corresponding to the management information are stored. A recording medium having an electronic document receiving program recorded therein, which causes the computer to execute a process for checking the security process.
【0172】[0172]
【発明の効果】以上説明したように、本発明の電子文書
送信プログラムでは、管理情報により、所定の商取引に
おける役割情報とその担当者情報、有効期間、および担
当者の証明書情報が、取引先と取引元において共有され
て管理される。従って、各商取引の一方の担当者が変更
された場合でも、他方の担当者が必要な証明書を確実に
取得することができ、商取引を円滑に続行することが可
能となる。As described above, in the electronic document transmission program of the present invention, the management information provides the role information in a predetermined commercial transaction, the person in charge thereof, the validity period, and the certificate information of the person in charge as the transaction partner. It is shared and managed by the transaction source. Therefore, even when one person in charge of each commercial transaction is changed, the other person in charge can surely obtain the necessary certificate, and the commercial transaction can be smoothly continued.
【0173】また、本発明の電子文書受信プログラムで
は、管理情報により、所定の商取引における役割情報と
その担当者情報、有効期間、および担当者の証明書情報
が、取引先と取引元において共有されて管理される。従
って、各商取引の一方の担当者が変更された場合でも、
他方の担当者が必要な証明書を確実に取得することがで
き、商取引を円滑に続行することが可能となる。Further, in the electronic document receiving program of the present invention, the role information in a predetermined commercial transaction, the person in charge of it, the effective period, and the certificate information of the person in charge are shared by the business partner and the business partner by the management information. Managed. Therefore, even if one person in charge of each commercial transaction is changed,
The person in charge on the other side can surely obtain the required certificate, and the commerce can be continued smoothly.
【0174】さらに、本発明の電子文書送信方法では、
管理情報により、所定の商取引における役割情報とその
担当者情報、有効期間、および担当者の証明書情報が、
取引先と取引元において共有されて管理される。従っ
て、各商取引の一方の担当者が変更された場合でも、他
方の担当者が必要な証明書を確実に取得することがで
き、商取引を円滑に続行することが可能となる。Furthermore, in the electronic document transmitting method of the present invention,
By the management information, the role information in a predetermined commercial transaction, the person in charge of it, the effective period, and the certificate information of the person in charge,
It is shared and managed by the business partner and the business partner. Therefore, even when one person in charge of each commercial transaction is changed, the other person in charge can surely obtain the necessary certificate, and the commercial transaction can be smoothly continued.
【0175】また、本発明の電子文書受信方法では、管
理情報により、所定の商取引における役割情報とその担
当者情報、有効期間、および担当者の証明書情報が、取
引先と取引元において共有されて管理される。従って、
各商取引の一方の担当者が変更された場合でも、他方の
担当者が必要な証明書を確実に取得することができ、商
取引を円滑に続行することが可能となる。Further, in the electronic document receiving method of the present invention, the management information allows the business partner and the business partner to share the role information in a predetermined commercial transaction, the person in charge thereof, the validity period, and the certificate information of the person in charge. Managed. Therefore,
Even if one person in charge of each commercial transaction is changed, the other person in charge can surely obtain the required certificate, and the commercial transaction can be smoothly continued.
【0176】また、本発明の電子文書送信装置では、管
理情報記憶手段により、所定の商取引における役割情報
とその担当者情報、有効期間、および担当者の証明書情
報が、取引先と取引元において管理情報として共有され
て管理される。従って、各商取引の一方の担当者が変更
された場合でも、他方の担当者が必要な証明書を確実に
取得することができ、商取引を円滑に続行することが可
能となる。Further, in the electronic document transmitting apparatus of the present invention, the management information storage means allows the role information in a predetermined commercial transaction, the person in charge thereof, the valid period, and the certificate information of the person in charge to be processed by the business partner and the business partner. It is shared and managed as management information. Therefore, even when one person in charge of each commercial transaction is changed, the other person in charge can surely obtain the necessary certificate, and the commercial transaction can be smoothly continued.
【0177】また、本発明の電子文書受信装置では、管
理情報記憶手段により、所定の商取引における役割情報
とその担当者情報、有効期間、および担当者の証明書情
報が、取引先と取引元において管理情報として共有され
て管理される。従って、各商取引の一方の担当者が変更
された場合でも、他方の担当者が必要な証明書を確実に
取得することができ、商取引を円滑に続行することが可
能となる。Further, in the electronic document receiving apparatus of the present invention, the management information storage means allows the role information in a predetermined commercial transaction, the person in charge thereof, the valid period, and the certificate information of the person in charge to be processed by the business partner and the business partner. It is shared and managed as management information. Therefore, even when one person in charge of each commercial transaction is changed, the other person in charge can surely obtain the necessary certificate, and the commercial transaction can be smoothly continued.
【図1】本発明の原理を説明するための原理構成図であ
る。FIG. 1 is a principle configuration diagram for explaining the principle of the present invention.
【図2】本実施の形態を適用する電子文書送受信システ
ムの構成例を示す図である。FIG. 2 is a diagram showing a configuration example of an electronic document transmission / reception system to which this embodiment is applied.
【図3】本発明の実施の形態に用いる電子文書処理装置
のハードウェア構成例を示す図である。FIG. 3 is a diagram showing a hardware configuration example of an electronic document processing device used in the embodiment of the present invention.
【図4】電子文書処理装置の機能構成例を示すブロック
図である。FIG. 4 is a block diagram illustrating a functional configuration example of an electronic document processing device.
【図5】ROLEのデータ構造について概念的に示す図
である。FIG. 5 is a diagram conceptually showing a data structure of ROLE.
【図6】図5で示したデータ構造を定義するDTDのプ
ログラムリスト例を示す図である。FIG. 6 is a diagram showing an example of a DTD program list that defines the data structure shown in FIG.
【図7】図5で示した情報が含まれるROLEについて
のXML形式のプログラムリスト例を示す図である。7 is a diagram showing an example of a program list in XML format for ROLE including the information shown in FIG.
【図8】ある期日をもって証明書が期限切れとなる場合
のROLEのプログラムリスト例を示す図である。FIG. 8 is a diagram showing an example of a ROLE program list when a certificate expires on a certain date.
【図9】自社側の役割に対するROLEを生成する場合
のROLE管理部における処理を示すフローチャートで
ある。FIG. 9 is a flowchart showing the processing in the ROLE management unit when generating a ROLE for the role of the company.
【図10】セキュリティ管理部における証明書の生成処
理を示すフローチャートである。FIG. 10 is a flowchart showing a certificate generation process in the security management unit.
【図11】送信管理部におけるROLEの変更通知処理
を示すフローチャートである。FIG. 11 is a flowchart showing a ROLE change notification process in the transmission management unit.
【図12】ROLEを受信した場合の文書処理管理部に
おける処理を示すフローチャートである。FIG. 12 is a flowchart showing processing in the document processing management unit when ROLE is received.
【図13】電子文書に電子署名を付加する際の文書処理
管理部における処理を示すフローチャートである。FIG. 13 is a flowchart showing processing in a document processing management unit when adding a digital signature to an electronic document.
【図14】電子文書に付加された電子署名を検査する際
の文書処理管理部における処理を示すフローチャートで
ある。FIG. 14 is a flowchart showing processing in a document processing management unit when inspecting an electronic signature added to an electronic document.
【図15】セキュリティ管理部における電子署名の検査
処理を示すフローチャートである。FIG. 15 is a flowchart showing a digital signature inspection process in the security management unit.
1 電子文書送信装置 2 電子文書受信装置 3 ネットワーク 11 電子文書 12 管理情報 12a 役割情報 12b 担当者情報 12c 有効期間 12d 証明書情報 13 証明書 1 Electronic document transmitter 2 Electronic document receiver 3 network 11 electronic documents 12 Management information 12a Role information 12b Personnel information 12c Validity period 12d Certificate information 13 certificate
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G09C 1/00 640 G09C 1/00 640Z ─────────────────────────────────────────────────── ─── Continued Front Page (51) Int.Cl. 7 Identification Code FI Theme Coat (Reference) G09C 1/00 640 G09C 1/00 640Z
Claims (10)
の電子文書を送信する処理をコンピュータに実行させる
電子文書送信プログラムであって、 所定の商取引における窓口となる役割を示す役割情報
と、前記役割を果たす担当者を特定する担当者情報、特
定された前記担当者に対する有効期間、および、送信す
る前記電子文書とその送信者または受信者である特定さ
れた前記担当者との関係を証明する証明書に関する証明
書情報を関連付け、取引先および取引元で共有して管理
するための管理情報を記憶し、 送信する前記電子文書の送信者または受信者についての
前記管理情報と、前記管理情報に対応する1つ以上の前
記証明書の内容とを基に、前記電子文書のセキュリティ
を確保するためのセキュリティ処理を施して前記電子文
書を送信する、処理を前記コンピュータに実行させるこ
とを特徴とする電子文書送信プログラム。1. An electronic document transmission program for causing a computer to execute a process of transmitting an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person in charge of the role. Person information identifying a person, a validity period for the identified person, and a certificate regarding a certificate certifying the relationship between the electronic document to be transmitted and the identified person who is the sender or the receiver. The management information for associating the document information, storing the management information for sharing and managing with the business partner and the business partner, and the management information about the sender or the recipient of the electronic document to be transmitted, and one corresponding to the management information Based on the contents of the above certificate, security processing for ensuring the security of the electronic document is performed and the electronic document is transmitted. That the electronic document transmission program characterized by executing the process to the computer.
て複数の前記担当者情報および前記証明書情報を前記役
割情報に対応づけることが可能であることを特徴とする
請求項1記載の電子文書送信プログラム。2. The electronic device according to claim 1, wherein the management information can associate a plurality of the person-in-charge information and the certificate information with the role information according to the validity period. Document sending program.
者が変更または追加となった場合に、前記取引元の担当
者についての新たな前記管理情報を作成して記憶すると
ともに取引先の担当者に対して自動的に送信することを
特徴とする請求項1記載の電子文書送信プログラム。3. When the person in charge of the transaction source in the predetermined commercial transaction is changed or added, the management information of the person in charge of the transaction source is newly created and stored, and the person in charge of the transaction partner is also stored. The electronic document transmission program according to claim 1, wherein the electronic document transmission program automatically transmits the electronic document.
の電子文書を受信する処理をコンピュータに実行させる
電子文書受信プログラムであって、 所定の商取引における窓口となる役割を示す役割情報
と、前記役割を果たす担当者を特定する担当者情報、特
定された前記担当者に対する有効期間、および、受信す
る前記電子文書とその送信者または受信者である特定さ
れた前記担当者との関係を証明する証明書に関する証明
書情報を関連付け、取引先および取引元で共有して管理
するための管理情報を記憶し、 セキュリティ処理が施された前記電子文書を受信する
と、前記電子文書の送信者または受信者についての前記
管理情報と、前記管理情報に対応する1つ以上の前記証
明書の内容とを基に、前記セキュリティ処理について検
査する、 処理を前記コンピュータに実行させることを特徴とする
電子文書受信プログラム。4. An electronic document receiving program for causing a computer to execute a process of receiving an electronic document for electronic commerce through a network, the role information indicating a role of a window in a predetermined commercial transaction, and a person in charge of the role. Person information identifying a person, a validity period for the identified person, and a certificate for certifying a relationship between the electronic document to be received and the identified person who is the sender or the recipient. Management information for associating the document information with each other, storing the management information for sharing and managing it between the business partner and the business partner, and receiving the security-treated electronic document, the management of the sender or the recipient of the electronic document Inspecting the security processing based on the information and the contents of the one or more certificates corresponding to the management information. An electronic document receiving program, which causes a computer to execute a process.
て複数の前記担当者情報および前記証明書情報を前記役
割情報に対応づけることが可能であることを特徴とする
請求項4記載の電子文書受信プログラム。5. The electronic device according to claim 4, wherein in the management information, it is possible to associate a plurality of the person-in-charge information and the certificate information with the role information according to the validity period. Document receiving program.
者が変更または追加となった場合に、前記取引元の担当
者についての新たな前記管理情報を作成して記憶すると
ともに取引先に対して自動的に送信することを特徴とす
る請求項4記載の電子文書受信プログラム。6. When the person in charge of the transaction source in the predetermined commercial transaction is changed or added, the new management information about the person in charge of the transaction source is created and stored, and the management information is sent to the customer. The electronic document receiving program according to claim 4, which is automatically transmitted.
の電子文書を送信する電子文書送信方法であって、 所定の商取引における窓口となる役割を示す役割情報
と、前記役割を果たす担当者を特定する担当者情報、特
定された前記担当者に対する有効期間、および、送信す
る前記電子文書とその送信者または受信者である特定さ
れた前記担当者との関係を証明する証明書に関する証明
書情報を関連付け、取引先および取引元で共有して管理
するための管理情報を記憶し、 送信する前記電子文書の送信者または受信者についての
前記管理情報と、前記管理情報に対応する1つ以上の前
記証明書の内容とを基に、前記電子文書のセキュリティ
を確保するためのセキュリティ処理を施して前記電子文
書を送信する、ことを特徴とする電子文書送信方法。7. An electronic document transmitting method for transmitting an electronic document for electronic commerce through a network, comprising role information indicating a role of a window in a predetermined commercial transaction, and a person who specifies a person in charge of the role. Transactions are made by associating information, a validity period for the identified person in charge, and certificate information relating to a certificate certifying the relationship between the electronic document to be transmitted and the person in charge identified as the sender or the receiver. The management information for storing and managing the management information shared by the destination and the transaction source, and the management information about the sender or the recipient of the electronic document to be transmitted and one or more of the certificates corresponding to the management information. A method of transmitting an electronic document, characterized by performing security processing for ensuring the security of the electronic document based on the contents and transmitting the electronic document. .
の電子文書を受信する電子文書受信方法であって、 所定の商取引における窓口となる役割を示す役割情報
と、前記役割を果たす担当者を特定する担当者情報、特
定された前記担当者に対する有効期間、および、受信す
る前記電子文書とその送信者または受信者である特定さ
れた前記担当者との関係を証明する証明書に関する証明
書情報を関連付け、取引先および取引元で共有して管理
するための管理情報を記憶し、 セキュリティ処理が施された前記電子文書を受信する
と、前記電子文書の送信者または受信者についての前記
管理情報と、前記管理情報に対応する1つ以上の前記証
明書の内容とを基に、前記セキュリティ処理について検
査する、 ことを特徴とする電子文書受信方法。8. An electronic document receiving method for receiving an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person in charge who specifies a person in charge of the role. Transactions by associating information, a validity period for the identified person in charge, and certificate information relating to a certificate certifying the relationship between the electronic document to be received and the person in charge identified as the sender or the recipient. When the electronic document that has been stored with the management information shared and managed by the destination and the transaction source is subjected to the security processing, the management information about the sender or the recipient of the electronic document and the management information The electronic document receiving method is characterized in that the security processing is inspected based on the contents of one or more certificates corresponding to.
の電子文書を送信する電子文書送信装置であって、 所定の商取引における窓口となる役割を示す役割情報
と、前記役割を果たす担当者を特定する担当者情報、特
定された前記担当者に対する有効期間、および、送信す
る前記電子文書とその送信者または受信者である特定さ
れた前記担当者との関係を証明する証明書に関する証明
書情報を関連付け、取引先および取引元で共有して管理
するための管理情報を記憶する管理情報記憶手段と、 送信する前記電子文書の送信者または受信者についての
前記管理情報と、前記管理情報に対応する1つ以上の前
記証明書の内容とを基に、前記電子文書のセキュリティ
を確保するための処理を施すセキュリティ処理手段と、 を有することを特徴とする電子文書送信装置。9. An electronic document transmitting device for transmitting an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person in charge who specifies a person in charge of the role. Transactions are made by associating information, a validity period for the identified person in charge, and certificate information relating to a certificate certifying the relationship between the electronic document to be transmitted and the person in charge identified as the sender or the receiver. Management information storage means for storing management information to be shared and managed by destination and transaction source, the management information about the sender or the recipient of the electronic document to be transmitted, and one or more corresponding to the management information Security processing means for performing processing for ensuring the security of the electronic document based on the contents of the certificate of Electronic document transmission device.
めの電子文書を受信する電子文書受信装置であって、 所定の商取引における窓口となる役割を示す役割情報
と、前記役割を果たす担当者を特定する担当者情報、特
定された前記担当者に対する有効期間、および、受信す
る前記電子文書とその送信者または受信者である特定さ
れた前記担当者との関係を証明する証明書に関する証明
書情報を関連付け、取引先および取引元で共有して管理
するための管理情報を記憶する管理情報記憶手段と、 セキュリティ処理が施された前記電子文書を受信する
と、前記電子文書の送信者または受信者についての前記
管理情報と、前記管理情報に対応する1つ以上の前記証
明書の内容とを基に、前記セキュリティ処理について検
査するセキュリティ検査手段と、 を有することを特徴とする電子文書受信装置。10. An electronic document receiving device for receiving an electronic document for electronic commerce through a network, wherein role information indicating a role of a window in a predetermined commercial transaction and a person who specifies a person in charge of the role. Transactions by associating information, a validity period for the identified person in charge, and certificate information relating to a certificate certifying the relationship between the electronic document to be received and the person in charge identified as the sender or the recipient. Management information storage means for storing management information to be shared and managed by the recipient and the transaction source, and the management information on the sender or the recipient of the electronic document when the electronic document subjected to security processing is received. And a security inspector for inspecting the security process based on the contents of one or more certificates corresponding to the management information. When, the electronic document receiving apparatus characterized by having a.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001285373A JP4007781B2 (en) | 2001-09-19 | 2001-09-19 | Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission apparatus, and electronic document reception apparatus |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001285373A JP4007781B2 (en) | 2001-09-19 | 2001-09-19 | Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission apparatus, and electronic document reception apparatus |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2003091649A true JP2003091649A (en) | 2003-03-28 |
| JP4007781B2 JP4007781B2 (en) | 2007-11-14 |
Family
ID=19108533
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2001285373A Expired - Fee Related JP4007781B2 (en) | 2001-09-19 | 2001-09-19 | Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission apparatus, and electronic document reception apparatus |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4007781B2 (en) |
Cited By (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2005310161A (en) * | 2004-04-20 | 2005-11-04 | Internatl Business Mach Corp <Ibm> | System, method and computer program for managing exchange among a plurality of business units |
| JP2006222535A (en) * | 2005-02-08 | 2006-08-24 | Murata Mach Ltd | Electronic mail communication apparatus |
| JP2007226303A (en) * | 2006-02-21 | 2007-09-06 | Nomura Research Institute Ltd | Electronic post system |
| US7949940B2 (en) | 2003-08-08 | 2011-05-24 | Fujitsu Limited | Program and method for restricting data entry |
| US8577806B2 (en) | 2003-11-12 | 2013-11-05 | International Business Machines Corporation | Method, system, and computer program product for digital verification of collected privacy policies in electronic transactions |
| WO2014103663A1 (en) * | 2012-12-26 | 2014-07-03 | 株式会社日立システムズ | Digital contract system |
| JP2020091785A (en) * | 2018-12-07 | 2020-06-11 | 京セラドキュメントソリューションズ株式会社 | Data operation management system and data operation management program |
| KR102276527B1 (en) * | 2020-11-11 | 2021-07-13 | (주)소셜인프라테크 | System for issuing object for preventing object from being tampered |
| WO2022102980A1 (en) * | 2020-11-11 | 2022-05-19 | (주)소셜인프라테크 | Portfolio management system through mutual data sharing and object verification |
-
2001
- 2001-09-19 JP JP2001285373A patent/JP4007781B2/en not_active Expired - Fee Related
Cited By (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7949940B2 (en) | 2003-08-08 | 2011-05-24 | Fujitsu Limited | Program and method for restricting data entry |
| US8577806B2 (en) | 2003-11-12 | 2013-11-05 | International Business Machines Corporation | Method, system, and computer program product for digital verification of collected privacy policies in electronic transactions |
| JP2005310161A (en) * | 2004-04-20 | 2005-11-04 | Internatl Business Mach Corp <Ibm> | System, method and computer program for managing exchange among a plurality of business units |
| JP2006222535A (en) * | 2005-02-08 | 2006-08-24 | Murata Mach Ltd | Electronic mail communication apparatus |
| JP2007226303A (en) * | 2006-02-21 | 2007-09-06 | Nomura Research Institute Ltd | Electronic post system |
| WO2014103663A1 (en) * | 2012-12-26 | 2014-07-03 | 株式会社日立システムズ | Digital contract system |
| JP2014127034A (en) * | 2012-12-26 | 2014-07-07 | Hitachi Systems Ltd | Electronic contract system |
| JP2020091785A (en) * | 2018-12-07 | 2020-06-11 | 京セラドキュメントソリューションズ株式会社 | Data operation management system and data operation management program |
| KR102276527B1 (en) * | 2020-11-11 | 2021-07-13 | (주)소셜인프라테크 | System for issuing object for preventing object from being tampered |
| WO2022102980A1 (en) * | 2020-11-11 | 2022-05-19 | (주)소셜인프라테크 | Portfolio management system through mutual data sharing and object verification |
Also Published As
| Publication number | Publication date |
|---|---|
| JP4007781B2 (en) | 2007-11-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN113056741B (en) | Profile verification based on distributed ledgers | |
| KR100843494B1 (en) | Methods and systems for supplying data, methods and systems for providing digital signatures, methods and systems for transferring ownership of electronic property, methods and systems for electronic voting, and computer-readable recording media recording computer programs | |
| Ellison | SPKI requirements | |
| US8005904B2 (en) | Electronic business card exchange system and method | |
| CA2355785C (en) | Electronic presentation of invoices using a trusted document repository | |
| JP2024507908A (en) | Blockchain network identity management using SSI | |
| US20190372776A1 (en) | Secure data exchange | |
| JP6898548B2 (en) | Approval system, approval method and approval program | |
| JP5053146B2 (en) | Portable device, method performed by portable device, and computer program | |
| US12008083B2 (en) | Information processing apparatus, for storing consensus information among copyright holders in a blockchain | |
| AU2012240481B2 (en) | Method and system to confirm ownership of digital goods | |
| JP2020021134A (en) | Distribution management device, distribution management system and distribution management method | |
| JP6807734B2 (en) | Relay server and relay program | |
| JP4007781B2 (en) | Electronic document transmission program, electronic document reception program, electronic document transmission method, electronic document reception method, electronic document transmission apparatus, and electronic document reception apparatus | |
| JP4113571B1 (en) | Log audit device and log audit program | |
| JP2004260640A (en) | Method and apparatus for publishing signature record | |
| CN119301900A (en) | Blockchain-based message logging | |
| Ellison | RFC2692: SPKI Requirements | |
| JP2013150309A (en) | Information processor, information processing device and program | |
| JP2008028983A (en) | Anonymous order program and device | |
| JP2004046590A (en) | Contract storage device, system and method | |
| KR20090118819A (en) | Commerce service electronic document exchange service system and method thereof | |
| JP2002032503A (en) | Certificate providing method and certificate providing service system | |
| JP4838734B2 (en) | Electronic original management apparatus and method | |
| JP6715379B1 (en) | Electronic certificate introduction/operation system, electronic certificate introduction/operation method, and certificate application device |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20040824 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20061016 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20061107 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070109 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070522 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070723 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20070828 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20070828 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100907 Year of fee payment: 3 |
|
| R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100907 Year of fee payment: 3 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110907 Year of fee payment: 4 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120907 Year of fee payment: 5 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120907 Year of fee payment: 5 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130907 Year of fee payment: 6 |
|
| LAPS | Cancellation because of no payment of annual fees |