JP2003134108A - Electronic signature, apparatus and method for verifying electronic signature, program and recording medium - Google Patents

Electronic signature, apparatus and method for verifying electronic signature, program and recording medium

Info

Publication number
JP2003134108A
JP2003134108A JP2001331786A JP2001331786A JP2003134108A JP 2003134108 A JP2003134108 A JP 2003134108A JP 2001331786 A JP2001331786 A JP 2001331786A JP 2001331786 A JP2001331786 A JP 2001331786A JP 2003134108 A JP2003134108 A JP 2003134108A
Authority
JP
Japan
Prior art keywords
signature
electronic
action
electronic signature
electronic original
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001331786A
Other languages
Japanese (ja)
Inventor
Yoichi Kanai
洋一 金井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2001331786A priority Critical patent/JP2003134108A/en
Publication of JP2003134108A publication Critical patent/JP2003134108A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an electronic signature system for performing electronic signature with respect to a handwritten signature, real seal impression and even a thumbmark. SOLUTION: An action electronizing means 12 for inputting a handwritten signature, a thumbmark, seal impression, etc., an electronic original copy inputting means 11, an electronic original copy displaying means 14, a signature processing means 13 for relating data of a handwritten signature, a thumbmark and seal impression with each other by an electronic signature technology, an electronic signature outputting means 15 are integrally constructed. The signature processing means 13 receives an electronic original copy from the outside through the inputting means 11 and sends the electronic original copy to the displaying means 14 to display the electronic original copy. The signature processing means 13 further receives action data from the action electronizing means 12, combines the electronic original copy with the action data to make an electronic original copy accompanied with action and calculates a hash value of the electronic original copy accompanied with action. A public key certificate corresponding to a signature key is acquired to encipher the hash value with the signature key, the public key certificate is attached to the enciphered hash value to be an electronic signature, the electronic signature is combined with the electronic original copy accompanied with action to be an electronic original copy accompanied with a signature, and the electronic original copy accompanied with a signature is transferred to the outputting means 15 to be outputted to the outside.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、電子署名システ
ム、電子署名検証装置、電子署名検証方法、電子署名プ
ログラム、電子署名検証プログラム、記録媒体に関す
る。
The present invention relates to an electronic signature system, an electronic signature verification device, an electronic signature verification method, an electronic signature program, an electronic signature verification program, and a recording medium.

【0002】[0002]

【従来の技術】2001年4月に電子署名法が施行され
てから、電子文書に対して付与された電子署名は、確か
な運用を行っていると認定されている認証局から発行さ
れた公開鍵証明書が添付されているなど、その電子署名
が確かに本人にしか生成できなかったものと判断できる
十分な根拠があれば、日本においても法的には紙文書に
対する押印・署名と同じものとして取り扱うこととなっ
た。なお、諸外国では以前から同様の電子署名法を制定
しているところもある。
2. Description of the Related Art Since the enforcement of the Electronic Signature Law in April 2001, electronic signatures given to electronic documents have been published by a certification authority that is certified to be operating reliably. In Japan, legally the same as a seal / signature for a paper document, provided that there is sufficient ground to judge that the electronic signature could be generated only by the person himself / herself, such as attachment of a key certificate. Will be treated as. It should be noted that some foreign countries have already established similar electronic signature laws.

【0003】この法律の施行により、これまで法的に捺
印・署名が必要であった書類についても電子化すること
ができるようになり、ますますIT社会化が加速してい
くことが予測される。IT社会化が加速していくと、電
子データの方が業務効率を高めることができるため、電
子文書が原本となり、紙文書は閲覧のためにのみ使用す
るコピー(プリントアウトした複製)の位置付けになっ
ていくことが予測される。そして、紙文書の管理は業務
効率を低下させるため、できる限り紙文書を原本としな
いように処理することがシステム的に求められるように
なると予測される。
With the enforcement of this law, it becomes possible to digitize documents that were legally required to be stamped / signed up to now, and it is expected that the IT society will be further accelerated. . As IT socialization accelerates, electronic data can improve work efficiency, so electronic documents serve as originals, and paper documents are positioned as copies (printed out copies) used only for browsing. It is expected to become. Since management of paper documents reduces work efficiency, it is expected that systematically it will be required to process paper documents so that they are not originals.

【0004】しかし、例えば法的義務から書類に本人の
捺印又は署名をしてもらわなければならないが、その本
人が電子署名のためのプライベートキーを持っていない
という状況が現実には起こり得る。そのような場合、そ
の書類を紙に印刷し、その紙に対して捺印(拇印)又は
署名をしてもらうことになり、その紙の書類は原本であ
るため、もしも保存義務があるのであれば、紙のまま原
本として保存しておかなければならないということにな
る。
However, in reality, there may be a situation in which the document must be stamped or signed by the person due to legal obligation, but the person does not have the private key for the electronic signature. In such a case, you will have to print the document on paper and have it stamped (signed) or signed on the paper, and if the paper document is the original, if there is an obligation to preserve it. It means that you have to keep it as a paper as the original.

【0005】このように、業務の効率化のために電子化
を進めようとしても、現状、広く技術的に知られている
電子署名のシステムでは実際には電子化ができないとい
う状況が容易に発生するのである。
As described above, even if an attempt is made to computerize in order to improve the efficiency of business, a situation where electronic systems cannot be actually digitized easily by the currently widely known electronic signature system is easily generated. To do.

【0006】従来から公開鍵暗号方式を利用した電子署
名技術は、一般的な技術として知られている。例えば、
岡本龍明著の「図解 暗号と情報セキュリティ」(日経
BP社発行)や、ウォーウィック・フォード他著の「デ
ィジタル署名と暗号技術 安全な電子商取引のためのセ
キュリティシステムと法律基盤」(ピアソン・エデュケ
ーション社発行)にもその技術が説明されている。しか
し、これらの書籍で解説されているとおり、公開鍵暗号
技術を利用した一般的な電子署名の技術は、署名をする
本人が電子署名鍵(プライベートキー)を予め保持して
いることが大前提となっている。そのため、上述した問
題のように本人がプライベートキーを持っていないよう
な状況を解決することはできない。
[0006] Conventionally, an electronic signature technique using a public key cryptosystem is known as a general technique. For example,
Tatsuaki Okamoto's "Illustrated Cryptography and Information Security" (published by Nikkei BP) and Warwick Ford et al., "Digital Signature and Cryptography" Security Systems and Legal Infrastructure for Secure Electronic Commerce (Pearson Education (Published by the company) also explains the technology. However, as explained in these books, the general digital signature technology using public key cryptography is premised on that the person who signs the signature has a digital signature key (private key) in advance. Has become. Therefore, it is not possible to solve the situation where the person does not have the private key as in the above-mentioned problem.

【0007】その一方で、手書きの筆跡データを本人の
認証や署名に活用しようとする技術は、以下に例示する
ようにいくつか存在している。特開平10−79030
号公報には、一度使用された筆跡データ(同公報では
「署名データ」と記載)が他の文書に再利用されないよ
うに筆跡データの履歴を保持しておき、本人による正し
い署名かどうかを確認する際に過去の履歴と照合し、一
致するものがあった場合には筆跡データが流用されたも
のとして認証を拒絶するという署名データ認証システム
が記載されている。同公報に記載の発明は筆跡データを
流用することは防げるが、本人が署名した履歴を記録す
るサーバを用意しておかなければならないという問題が
ある。
On the other hand, there are some techniques for utilizing handwritten data for authentication and signature of the person, as exemplified below. Japanese Patent Laid-Open No. 10-79030
The gazette keeps a history of handwriting data so that once used handwriting data (described as "signature data" in the same publication) is not reused in other documents, and confirms whether the signature is correct by the person himself. There is described a signature data authentication system that collates with the past history when doing so and rejects the authentication assuming that the handwriting data has been diverted if there is a match. Although the invention described in the publication can prevent diversion of handwriting data, there is a problem that a server for recording the history of signature by the person must be prepared.

【0008】特開平10−79031号公報には、筆跡
データをもって本人の認証を行うシステムにおいて、そ
の筆跡データが流用されることを防ぐために、電子文書
には筆跡データ(同公報では「電子署名データ」と記
載)をそのまま付与したりせず、筆跡データを順次合成
したデータに変換して付与するようにした電子署名デー
タの認証方法および装置が記載されている。この方式に
より、筆跡データが他者に知られることがないため、筆
跡データを他者によって悪用される心配がない。しかし
ながら、この方式を採用した場合、せっかく筆跡によっ
て電子署名をしようとしているにも関わらず、その筆跡
データを文書とともに表示することができず、利便性を
欠いてしまっているという問題がある。
In Japanese Patent Laid-Open No. 10-79031, in order to prevent the handwriting data from being diverted in a system for authenticating the person using the handwriting data, the handwriting data (in the same publication, "electronic signature data") is disclosed. ) Is added as it is, and the method and apparatus for authenticating digital signature data are described in which the handwriting data is sequentially converted into combined data and added. With this method, the handwriting data is not known to others, so there is no concern that the handwriting data will be misused by others. However, when this method is adopted, there is a problem that the handwriting data cannot be displayed together with the document even though an electronic signature is to be provided by handwriting, and the convenience is lacking.

【0009】特開平11−88321号公報には、ユー
ザが秘密鍵を自分で管理する必要なく電子署名を付与す
ることが可能なディジタル署名生成サーバが記載されて
いる。しかしながら、同公報に記載の発明においては、
ユーザが秘密鍵を自分で管理せずに電子署名を付与する
ために、予めユーザに対応する秘密鍵がサーバ側で管理
されていなければならず、上述した問題の解決とはなっ
ていない。
Japanese Unexamined Patent Publication No. 11-88321 discloses a digital signature generation server that allows a user to add a digital signature without the need to manage the private key by himself. However, in the invention described in the publication,
In order for the user to add a digital signature without managing the private key by himself, the private key corresponding to the user must be managed in advance on the server side, which is not a solution to the above-mentioned problem.

【0010】特開平10−091065号公報には、電
子文書に添付される電子署名を保護する方法が記載され
ている。同公報に記載の発明では、電子文書に対してペ
ンタブレットを用いて手書き署名した際に、文書と筆跡
データを暗号技術で関連付けることによって、筆跡デー
タが他の文書に「カット&ペースト」されることを防
ぎ、また筆跡データのうち時間軸に関わる情報を暗号化
して隠すことによって筆跡データを模倣されないように
している。しかしこの場合、時間軸情報を隠している暗
号化を解かなければ筆跡データが本物であるかどうかを
検証することができないため、暗号を解くための秘密の
鍵を保持しているシステムがどこかに必要であり、さら
に暗号を解いた後に得られた時間軸情報が正しいもので
あるかどうかを照合するためのDBが必要であり、そこ
に予め筆跡データを登録しておかなければならない。
Japanese Unexamined Patent Publication No. 10-091065 discloses a method of protecting an electronic signature attached to an electronic document. In the invention described in the publication, when a handwriting signature is applied to an electronic document using a pen tablet, the handwriting data is “cut and pasted” to another document by associating the handwriting data with the document by an encryption technique. This prevents the handwriting data from being imitated by encrypting and hiding information related to the time axis in the handwriting data. However, in this case, it is not possible to verify whether or not the handwriting data is genuine without decrypting the encryption that hides the time axis information.Therefore, some system holds a secret key for decrypting the encryption. And a DB for collating whether or not the time axis information obtained after decrypting the code is correct, and handwriting data must be registered in advance.

【0011】[0011]

【発明が解決しようとする課題】上述のごとく、手書き
署名(筆跡データ)を活用した電子署名の従来技術は、
必ず予め筆跡データの登録を必要としてしまう。考えて
みれば従来の紙文書に対する手書き署名は予めその署名
を登録するというような手続きなしに法的な効力が認め
られていたにも関わらず、電子署名については予め登録
手続きを踏まなければ正当なものと認められないという
技術しか存在しないのでは不都合がある。
As described above, the prior art of the digital signature utilizing the handwritten signature (handwriting data) is as follows.
The handwriting data must be registered in advance. Considering it, the conventional handwritten signature for paper documents was legally valid without the procedure of registering the signature in advance, but the electronic signature is legal unless the registration procedure is performed in advance. It is inconvenient if there is only a technology that cannot be recognized as a bad one.

【0012】本発明は、上述のごとき実状に鑑みてなさ
れたものであり、予め筆跡データを登録することなし
に、本人が確かにその電子文書に対して手書き署名をし
たことを保証すること、或いは、予め拇印データ又は印
鑑データを登録することなしに、本人が確かにその電子
文書に対して拇印又は印鑑を押印したことを保証するこ
とが可能で、本人に対応した秘密鍵(個人鍵)を必要と
せずに手書きや拇印や印鑑で署名することが可能な電子
署名システム、電子署名検証装置、電子署名検証方法、
電子署名プログラム、電子署名検証プログラム、及びそ
れらのプログラムを記録したコンピュータ読み取り可能
な記録媒体を提供することをその目的とする。
The present invention has been made in view of the above situation, and guarantees that the person has certainly handwritten a signature on the electronic document without registering handwriting data in advance. Alternatively, without registering the thumbprint data or the seal stamp data in advance, it is possible to guarantee that the person has surely stamped the thumbprint or seal on the electronic document, and a private key (individual key) corresponding to the person. An electronic signature system, an electronic signature verification device, an electronic signature verification method, which can be signed by handwriting, thumbprint, or seal stamp without requiring
An object of the present invention is to provide an electronic signature program, an electronic signature verification program, and a computer-readable recording medium recording these programs.

【0013】本発明は、上述の発明に加え、手書きの署
名自身が目に見える形で表示可能な、或いは拇印又は印
鑑が目に見える形で表示可能な、電子署名システム、電
子署名検証装置、電子署名検証方法、電子署名プログラ
ム、電子署名検証プログラム、及びそれらのプログラム
を記録したコンピュータ読み取り可能な記録媒体を提供
することを他の目的とする。
In addition to the above-mentioned invention, the present invention provides a digital signature system, a digital signature verification device, in which a handwritten signature itself can be displayed in a visible form, or a thumbprint or a seal can be displayed in a visible form. Another object is to provide an electronic signature verification method, an electronic signature program, an electronic signature verification program, and a computer-readable recording medium recording these programs.

【0014】[0014]

【課題を解決するための手段】請求項1の発明は、署名
を行う対象となる電子原本を入力する電子原本入力手段
と、署名者本人のアクションを検出し、電子化してアク
ションデータを生成するアクション電子化手段と、前記
電子原本入力手段によって入力された電子原本と前記ア
クション電子化手段によって電子化されたアクションデ
ータとを関連付けた電子署名を生成する署名処理手段
と、該署名処理手段で生成された電子署名を外部に出力
する電子署名出力手段とを備え、電子原本に対して署名
者本人のアクションによって電子署名を施すことができ
ることを特徴としたものである。
According to a first aspect of the present invention, an electronic original input means for inputting an electronic original to be signed and an action of the signer himself are detected and digitized to generate action data. Action digitizing means, signature processing means for generating an electronic signature that associates the electronic original input by the electronic original input means with the action data digitized by the action electronic means, and the signature processing means. The electronic signature output means for outputting the generated electronic signature to the outside is provided, and the electronic signature can be applied to the electronic original by the action of the signer himself.

【0015】請求項2の発明は、署名を行う対象となる
電子原本を入力する電子原本入力手段と、該電子原本入
力手段によって入力された電子原本を署名者に表示し、
閲覧させる電子原本表示手段と、署名者本人のアクショ
ンを検出し、電子化してアクションデータを生成するア
クション電子化手段と、前記電子原本入力手段によって
入力された電子原本と前記アクション電子化手段によっ
て電子化されたアクションデータとを関連付けた電子署
名を生成する署名処理手段と、該署名処理手段で生成さ
れた電子署名を外部に出力する電子署名出力手段とを備
え、電子原本に対して署名者本人のアクションによって
電子署名を施すことができることを特徴としたものであ
る。
According to a second aspect of the present invention, an electronic original input means for inputting an electronic original to be signed and an electronic original input by the electronic original input means are displayed to a signer,
Electronic original display means for browsing, action electronic means for detecting the action of the signer himself and digitizing it to generate action data, electronic original input by the electronic original input means, and electronic by the action electronic means A signature processing unit that generates a digital signature associated with the converted action data and a digital signature output unit that outputs the digital signature generated by the signature processing unit to the outside are provided. It is characterized in that an electronic signature can be given by the action of.

【0016】請求項3の発明は、請求項1又は2の発明
において、前記署名処理手段は、前記電子原本入力手段
によって入力された電子原本に、前記アクション電子化
手段によって電子化されたアクションデータを添付する
アクションデータ添付手段と、該アクションデータ添付
手段によってアクションデータが添付された電子原本に
対して、当該電子署名システムが内部に保有している署
名鍵で電子署名を生成する電子署名生成手段とを有する
ことを特徴としたものである。
According to a third aspect of the present invention, in the first or second aspect of the invention, the signature processing means digitizes the electronic original data input by the electronic original data inputting means into action data digitized by the action digitizing means. And an electronic signature generation means for generating an electronic signature with the signature key internally held by the electronic signature system for the electronic original to which the action data is attached by the action data attaching means. It is characterized by having.

【0017】請求項4の発明は、請求項1乃至3のいず
れか1の発明において、前記署名処理手段は、アクショ
ンデータを前記アクション電子化手段からしか受け付け
ない構造になっていることを特徴としたものである。
The invention of claim 4 is characterized in that, in the invention of any one of claims 1 to 3, the signature processing means is structured to accept action data only from the action computerization means. It was done.

【0018】請求項5の発明は、請求項3の発明におい
て、前記署名鍵は、外部からアクセスできない構造にな
っていることを特徴としたものである。
The invention of claim 5 is characterized in that, in the invention of claim 3, the signature key has a structure that cannot be accessed from the outside.

【0019】請求項6の発明は、請求項1又は2の発明
において、前記署名処理手段は、電子原本にアクション
データを添付するアクションデータ添付手段と、該アク
ションデータ添付手段によってアクションデータが添付
された電子原本に対して、ハッシュ値を計算するハッシ
ュ値計算手段と、当該電子署名システムが内部に保有し
ている署名鍵を取得する署名鍵取得手段と、該署名鍵取
得手段で取得した署名鍵で前記ハッシュ値計算手段で計
算したハッシュ値を暗号化して暗号ハッシュとする暗号
化手段と、前記署名鍵に対応する公開鍵証明書を取得す
る公開鍵証明書取得手段と、該公開鍵証明書取得手段で
取得した公開鍵証明書と前記暗号化手段で生成した暗号
ハッシュとを含む電子署名を生成する電子署名生成手段
とを有することを特徴としたものである。
According to a sixth aspect of the present invention, in the first or second aspect of the invention, the signature processing means attaches action data to an electronic original, and action data is attached by the action data attaching means. A hash value calculation means for calculating a hash value for the electronic original, a signature key acquisition means for acquiring a signature key internally held by the digital signature system, and a signature key acquired by the signature key acquisition means. And an encryption unit that encrypts the hash value calculated by the hash value calculation unit to obtain a cryptographic hash, a public key certificate acquisition unit that acquires a public key certificate corresponding to the signature key, and the public key certificate. And a digital signature generation unit that generates a digital signature including the public key certificate acquired by the acquisition unit and the cryptographic hash generated by the encryption unit. It is obtained by the butterfly.

【0020】請求項7の発明は、請求項1乃至6のいず
れか1の発明において、前記アクション電子化手段はペ
ンタブレットとし、前記アクションデータを筆跡データ
とすることを特徴としたものである。
According to a seventh aspect of the invention, in the invention according to any one of the first to sixth aspects, the action computerizing means is a pen tablet, and the action data is handwriting data.

【0021】請求項8の発明は、請求項1乃至6のいず
れか1の発明において、前記アクション電子化手段は指
紋スキャナとし、前記アクションデータを指紋データと
することを特徴としたものである。
An eighth aspect of the invention is characterized in that, in any one of the first to sixth aspects of the invention, the action computerizing means is a fingerprint scanner, and the action data is fingerprint data.

【0022】請求項9の発明は、請求項1乃至8のいず
れか1の発明において、前記電子署名出力手段は、前記
署名生成手段で生成された電子署名を、前記電子原本入
力手段で入力された電子原本及び前記アクション電子化
手段で電子化されたアクションデータと共に外部に出力
することを特徴としたものである。
According to a ninth aspect of the present invention, in the invention of any one of the first to eighth aspects, the electronic signature output means inputs the electronic signature generated by the signature generation means by the electronic original input means. The electronic original and the action data digitized by the action digitizing means are output to the outside.

【0023】請求項10の発明は、請求項1乃至9のい
ずれか1記載の電子署名システムを構成する各手段とし
てコンピュータを機能させるための電子署名プログラム
である。
A tenth aspect of the present invention is an electronic signature program for causing a computer to function as each unit constituting the electronic signature system according to any one of the first to ninth aspects.

【0024】請求項11の発明は、電子原本及び該電子
原本に対応する電子署名を受け取ること、該電子署名の
正当性を検証すること、正当であることが確認できた場
合に限り、電子原本に含まれるアクションデータを取り
出し、該アクションデータとそれが正当であることを署
名検証者に提示することを含んでなることを特徴とした
ものである。
According to the invention of claim 11, the electronic original is accepted only when the electronic original and the electronic signature corresponding to the electronic original are received, the validity of the electronic signature is verified, and the validity is confirmed. It is characterized by including taking out the action data included in the above and presenting the action data and its validity to the signature verifier.

【0025】請求項12の発明は、コンピュータに、請
求項11記載の電子署名検証方法を実行させるための電
子署名検証プログラムである。
The invention of claim 12 is an electronic signature verification program for causing a computer to execute the electronic signature verification method according to claim 11.

【0026】請求項13の発明は、請求項12記載の電
子署名検証プログラムを実行可能に組み込んだことを特
徴としたものである。
According to a thirteenth aspect of the present invention, the electronic signature verification program according to the twelfth aspect is incorporated so as to be executable.

【0027】請求項14の発明は、請求項10記載の電
子署名プログラム及び/又は請求項12記載の電子署名
検証プログラムを記録したコンピュータ読み取り可能な
記録媒体である。
A fourteenth aspect of the present invention is a computer-readable recording medium recording the electronic signature program according to the tenth aspect and / or the electronic signature verification program according to the twelfth aspect.

【0028】[0028]

【発明の実施の形態】本発明に係る電子署名システム
は、従来から一般的に用いられているような、電子文書
のハッシュ値を個人が保有するプライベートキーにより
暗号化して電子署名を生成するといった電子署名システ
ムとは異なり、予め電子署名を行う本人がプライベート
キーを保持していなくてもよいシステムである。実世界
では実印を持ち合わせていなくても文書に自筆の署名を
させたり、拇印を押させたりすることで本人の意思を後
で確認できる文書を作成することができたが、同様のこ
とを電子データに対する署名でやり取りするために、手
書きの署名や実印,拇印により電子署名を可能としたシ
ステムである。
BEST MODE FOR CARRYING OUT THE INVENTION The digital signature system according to the present invention generates a digital signature by encrypting a hash value of an electronic document with a private key held by an individual, which is generally used conventionally. Unlike the electronic signature system, this is a system in which the person who makes the electronic signature beforehand does not need to hold the private key. In the real world, it was possible to create a document in which the user's intent can be confirmed later by having the user hand-write a signature on the document or press the thumbprint even if they do not have the seal. It is a system that enables electronic signatures by handwritten signatures, real seals, and thumbprints in order to exchange data with signatures.

【0029】以下に本発明の基本原理を説明する。本明
細書中、手書き署名又は拇印又は印鑑を押印する人を
「署名者」と呼び、手書き署名又は拇印押印又は印鑑押
印を行う対象の電子文書を「電子原本」と呼ぶこととす
る。また、手書き署名又は拇印押印又は印鑑押印を行う
本発明に係る電子署名システムを「アクティブ署名シス
テム」と呼ぶことにする。ここで「アクティブ」の意味
は本人が何らかのアクションをすることによって署名を
するシステムであるということを示している。本人のア
クションが必要で、そのアクションが確かに本人にしか
できないことが後になっても確認できるような方法であ
れば、手書き署名や拇印押印や印鑑押印でなくても構わ
ない。他にも目の虹彩をスキャンするような方法のよう
に、一般にバイオメトリック認証で利用されるような方
法を採用することも可能である。ただし、簡単のため、
以下では主として手書き署名によって電子署名を行うよ
うな技術を説明する。
The basic principle of the present invention will be described below. In the present specification, a person who imprints a handwritten signature or thumbprint or a seal is called a “signer”, and an electronic document for which a handwritten signature or thumbprint or seal imprint is applied is called an “electronic original”. In addition, the electronic signature system according to the present invention that performs a handwritten signature, a thumbprint seal, or a seal stamp seal will be referred to as an "active signature system". Here, the meaning of "active" indicates that the person himself / herself signs a signature by performing some action. The method does not have to be a handwritten signature, a thumbprint, or a seal stamp, as long as the person's action is necessary and the action can be confirmed only by the person later. It is also possible to adopt a method that is generally used in biometric authentication, such as a method that scans the iris of the eye. However, for simplicity,
In the following, a technique for making a digital signature mainly by a handwritten signature will be described.

【0030】(アクティブ署名システムの概要)図1
は、本発明の一実施形態に係るアクティブ署名システム
の構成を説明するための図である。本発明の一実施形態
に係るアクティブ署名システム(以下、本システムと略
す)1は主として、手書きサイン,拇印,印鑑,その他
認証用アクションのいずれか1又は複数を入力する手段
であるアクション電子化手段12と、署名を行う対象と
なる電子文書(電子原本)を入力する電子原本入力手段
11と、電子原本を表示する電子原本表示手段14と、
手書きサインデータ,拇印データ,印鑑データ,その他
認証用アクションデータを電子署名技術で関連付ける署
名処理手段13と、生成された電子署名を外部に出力す
る電子署名出力手段15とが一体的に構成される。ただ
し、本発明の一構成要素として電子原本表示手段14は
含まれなくともよいが、備えることが好ましい。また、
アクション電子化手段12は、署名者本人のアクション
を検出し、電子化してアクションデータを生成する。
(Outline of Active Signature System) FIG. 1
FIG. 1 is a diagram for explaining the configuration of an active signature system according to an embodiment of the present invention. An active signature system (hereinafter abbreviated as the present system) 1 according to an embodiment of the present invention is mainly an action computerization means that is a means for inputting any one or more of a handwritten signature, a thumbprint, a seal, and other authentication actions. 12, electronic original input means 11 for inputting an electronic document (electronic original) to be signed, and electronic original display means 14 for displaying an electronic original.
A signature processing means 13 for associating handwritten signature data, thumbprint data, seal stamp data, and other authentication action data with an electronic signature technique, and an electronic signature output means 15 for outputting the generated electronic signature to the outside are integrally configured. . However, the electronic original display means 14 may not be included as one component of the present invention, but is preferably provided. Also,
The action digitizing means 12 detects the action of the signer himself and digitizes it to generate action data.

【0031】図2は、本発明の一実施形態に係るアクテ
ィブ署名システムの構成例を示す図である。図2で例示
したアクティブ署名システム20は、電子原本表示手段
14としてのディスプレイとアクション電子化手段12
としてのペンタブレット(ペン22を除く)からなるデ
ィスプレイ兼ペンタブレット21、電子原本入力手段1
1及び電子署名出力手段15としてのUSBケーブル2
3が一体化されたものである。ディスプレイの画面その
ものがペンタブレットを兼ねているように記述していた
が、もちろん、ディスプレイに別途ペンタブレットを備
える形態でも構わない。ただし、ペンタブレットから入
力されたデータが途中で盗聴・改ざん・すり替えられな
いよう、ペンタブレットはアクティブ署名システム20
本体から取り外し可能な構造ではなく、一体化された構
造にする必要がある。
FIG. 2 is a diagram showing a configuration example of an active signature system according to an embodiment of the present invention. The active signature system 20 illustrated in FIG. 2 includes a display as the electronic original display means 14 and the action electronic means 12.
Display / pen tablet 21 including a pen tablet (excluding the pen 22) as an electronic original input device 1
1 and USB cable 2 as electronic signature output means 15
3 is integrated. Although the screen itself of the display is described as also serving as a pen tablet, it goes without saying that the display may be provided with a pen tablet separately. However, the pen tablet uses the active signature system 20 so that data entered from the pen tablet cannot be eavesdropped, tampered with or replaced in the middle.
It is necessary to have an integrated structure rather than a structure that can be removed from the main body.

【0032】アクティブ署名システム20はUSBケー
ブル23を介して外部のコンピュータ24から電子原本
を受け取り、その電子原本をディスプレイ21に表示す
る。そして表示された電子原本に対して署名者がペンタ
ブレット(タッチパネルディスプレイ)21及びペンタ
ブレットのペン22を使って手書きでサインをする。ア
クティブ署名システム20は入力された手書きサインを
処理して電子原本の電子署名とし、その電子署名を外部
のコンピュータ24に出力する。電子署名だけを出力す
るのではなく、電子原本にその電子署名を付与して出力
するようにすることが好ましい。
The active signature system 20 receives an electronic original from the external computer 24 via the USB cable 23 and displays the electronic original on the display 21. Then, the signer signs the displayed electronic original by handwriting using the pen tablet (touch panel display) 21 and the pen 22 of the pen tablet. The active signature system 20 processes the input handwritten signature into an electronic signature of an electronic original, and outputs the electronic signature to an external computer 24. It is preferable that not only the electronic signature is output, but the electronic original is given the electronic signature and then output.

【0033】敢えて分かりやすくするために原本入出力
手段11,15としてUSBケーブルと限定して記述し
たが、当然のことながら電子原本を入出力することがで
きればどのような入出力手段でも良い。例えばネットワ
ークケーブルでも良いし、オンライン媒体ではなく、F
Dや光ディスク(及びドライブ)のようにオフライン媒
体でも良い。また、電子原本の入力はネットワーク経由
で、出力はFDで、というように入力と出力が異なる手
段によって実現されても良い。
Although the original input / output means 11 and 15 are limited to the USB cables for the sake of clarity, any input / output means may be used as long as the electronic originals can be input / output. For example, a network cable may be used, or an online medium may be used instead.
It may be an offline medium such as a D or an optical disc (and drive). Further, the input of the electronic original document may be realized via a network, the output may be an FD, and the like, which is realized by means of different input and output.

【0034】より厳密に言えば、図1にある署名処理手
段13はアクション電子化手段12で電子化されたもの
しかサイン・拇印等のアクションデータとして扱っては
ならない。また、サイン・拇印等のアクションデータが
入力されている際に電子原本表示手段14に表示してい
る電子原本に対してのみ署名処理をするようにしなけれ
ばならない。そしてさらに厳密に言えば、そのサイン・
拇印等入力手段は、必ず本人がアクションをしなければ
サイン・拇印等が入力できないようなデバイスでなけれ
ばならない(ペンタブレットは良い例である)。つま
り、どこかからサインデータや拇印データ等を取ってき
て入力するような手段であってはならない。アクション
電子化手段12と呼んだのはそのためである。
Strictly speaking, the signature processing means 13 shown in FIG. 1 should handle only the electronic data obtained by the action electronic means 12 as action data such as a signature and thumbprint. Further, it is necessary to perform signature processing only on the electronic original document displayed on the electronic original document display means 14 when the action data such as the signature / thumbprint is input. And to be more precise, the sign
The input means such as the thumbprint must be a device that cannot input the signature, thumbprint, etc. unless the person himself takes action (pen tablet is a good example). In other words, it should not be a means for fetching and inputting signature data, thumbprint data, etc. from somewhere. That is why it is called the action computerization means 12.

【0035】また、手書きサインを想定してペンタブレ
ットと記述したが、拇印を使用する際には指紋スキャナ
がペンタブレットの代わりとなる。指紋スキャナの例と
しては富士通製のFingerpass Cardや、
Identix社のBioTouch PC card
Fingerprint Readerなど様々な製
品が存在する。また、印鑑を使用する際には同様な印鑑
スキャナがペンタブレットの代わりとなる。
Although the pen tablet is described assuming a handwritten signature, a fingerprint scanner can be used instead of the pen tablet when using the thumbprint. Examples of fingerprint scanners include the Fingerpass Card from Fujitsu and
Biotouch PC card from Identity
There are various products such as Fingerprint Reader. When using a seal stamp, a similar seal stamp scanner replaces the pen tablet.

【0036】図3は、本発明の一実施形態に係るアクテ
ィブ署名システムの他の構成例を示す図で、図3中、3
0は上述したオフライン媒体を入出力手段として採用
し、さらに指紋スキャナをアクション電子化手段として
採用したアクティブ署名システムを示す。図3で例示し
たアクティブ署名システム30は、電子原本表示手段1
4としてのディスプレイ31と、アクション電子化手段
12としての拇印スキャナ34と、電子原本入力手段1
1及び電子署名出力手段15としての光ディスク35
(及びドライブ33)とが一体化されて構成されたもの
である。電子原本が保存された電子原本保存ディスクと
しての光ディスク35をドライブ33に挿入し、電子原
本を読み出すことで入力し、署名処理手段13で処理
後、その光ディスク35に電子署名を出力することとな
る。
FIG. 3 is a diagram showing another configuration example of the active signature system according to the embodiment of the present invention.
Reference numeral 0 indicates an active signature system in which the above-mentioned offline medium is adopted as the input / output means and a fingerprint scanner is adopted as the action computerization means. The active signature system 30 illustrated in FIG.
4, a display 31, a thumbprint scanner 34 as the action digitizing means 12, and an electronic original input means 1
1 and the optical disc 35 as the electronic signature output means 15
(And the drive 33) are integrated with each other. An optical disc 35 as an electronic original storage disc in which an electronic original is stored is inserted into the drive 33, the electronic original is read and input, and after being processed by the signature processing means 13, an electronic signature is output to the optical disc 35. .

【0037】以上のように電子原本表示手段14、アク
ション電子化手段12、電子原本入力手段11、電子署
名出力手段15については特別な手段を想定しているわ
けではなく、本発明はそれぞれの手段そのものを特徴と
するものでもない。本発明はアクション電子化手段1
2、電子原本入力手段11、電子署名出力手段15、署
名処理手段13、(及び電子原本表示手段14)が一体
化して構成されたアクティブ署名システムであることが
特徴であり、特に署名処理手段13が各手段を有効に活
用して手書きサイン・拇印・捺印等を真正な電子署名と
するところに特徴がある。
As described above, the electronic original display means 14, the action digitizing means 12, the electronic original input means 11, and the electronic signature output means 15 are not supposed to be special means, and the present invention means the respective means. It is not a feature of itself. The present invention is an action computerization means 1.
2, an electronic original input means 11, an electronic signature output means 15, a signature processing means 13 (and an electronic original display means 14) are integrated into an active signature system. Is characterized by effectively using each means to make handwritten signatures, thumbprints, seals, etc. into authentic digital signatures.

【0038】上述の処理はすべてコンピュータで処理可
能であるため、処理そのものはプログラムとして実現す
るのが適当である。プログラムを記録した媒体や、プロ
グラムを実行する装置としても実現できる。
Since all of the above processes can be processed by a computer, it is appropriate to implement the processes themselves as a program. It can also be realized as a medium recording a program or an apparatus that executes the program.

【0039】(署名処理手段13の詳細)図4は、本発
明の一実施形態に係るアクティブ署名システムの署名処
理を説明するための図である。図5は、本発明の一実施
形態に係るアクティブ署名システムの署名処理を説明す
るためのフロー図である。署名処理手段13は、まず、
電子原本入力手段11を介して電子原本41を外部から
受け取る(ステップS1)。次に、電子原本41を電子
原本表示手段14に渡して表示する(ステップS2)。
アクション電子化手段12からアクションデータ42を
受け取り(ステップS3)、電子原本41とアクション
データ42とを合わせてアクション添付電子原本43と
する(ステップS4)。次に、アクション添付電子原本
43に対してハッシュ計算手段によりハッシュ値44を
計算する(ステップS5)。アクティブ署名システムの
署名鍵保存手段から署名鍵45を取得し(ステップS
6)、公開鍵証明書保存手段から先の署名鍵45に対応
する公開鍵証明書47(公開鍵を含む)を取得し(ステ
ップS7)、ハッシュ値44と署名鍵45を暗号化手段
に渡してハッシュ値44を署名鍵45で暗号化し、公開
鍵証明書47を添付して電子署名48とする(ステップ
S8)。さらに、電子署名48とアクション添付電子原
本43とを合わせて署名添付電子原本49とし(ステッ
プS9)、署名添付電子原本49を電子署名出力手段1
5に渡して外部に出力する(ステップS10)。
(Details of Signature Processing Unit 13) FIG. 4 is a diagram for explaining the signature processing of the active signature system according to the embodiment of the present invention. FIG. 5 is a flowchart for explaining signature processing of the active signature system according to the embodiment of the present invention. The signature processing means 13 first
The electronic original 41 is received from the outside via the electronic original input means 11 (step S1). Next, the electronic original 41 is passed to the electronic original display means 14 and displayed (step S2).
The action data 42 is received from the action computerization means 12 (step S3), and the electronic original 41 and the action data 42 are combined into an action-attached electronic original 43 (step S4). Next, a hash value 44 is calculated for the action-attached electronic original 43 by the hash calculation means (step S5). The signature key 45 is acquired from the signature key storage means of the active signature system (step S
6) Obtain the public key certificate 47 (including the public key) corresponding to the signature key 45 from the public key certificate storage means (step S7), and pass the hash value 44 and the signature key 45 to the encryption means. Then, the hash value 44 is encrypted with the signature key 45, and the public key certificate 47 is attached to obtain the electronic signature 48 (step S8). Further, the electronic signature 48 and the action-attached electronic original 43 are combined to form a signature-attached electronic original 49 (step S9), and the electronic signature output unit 1 is used as the signature-attached electronic original 49.
Then, the data is passed to step 5 and output to the outside (step S10).

【0040】ここでは原理を説明するために電子署名の
構成について非常に簡略化して説明したが、実際に製品
として実装する際にはPKCS #7のような規格にし
たがったデータフォーマットで電子署名データを作成す
ることになる。
Here, the structure of the electronic signature has been described in a very simplified manner to explain the principle, but when it is actually mounted as a product, the electronic signature data is in a data format according to a standard such as PKCS # 7. Will be created.

【0041】ハッシュ計算手段は、SHA−1やMD5
といったハッシュアルゴリズムでハッシュ値を計算する
モジュールとして例えばRSA社のBSAFEのような
ソフトウェアモジュールや、三菱電機製のMISTYK
EYPERのようなハードウェアモジュールが例として
挙げられる。
The hash calculation means is SHA-1 or MD5.
As a module for calculating a hash value by such a hash algorithm, for example, a software module such as BSAFE manufactured by RSA, or MISTYK manufactured by Mitsubishi Electric
An example is a hardware module such as EYPER.

【0042】また、署名鍵保存手段と公開鍵証明書保存
手段はアクティブ署名システム内部の不揮発性メモリ、
例えばHDDやEEPROMなどが例として挙げられ
る。特に署名鍵は、このアクティブ署名システムが先の
電子署名を生成したことを保証するために必ず秘密にし
ておく必要がある。したがって、署名鍵保存手段はアク
ティブ署名システムの内部に備え、アクティブ署名シス
テム自身だけが利用できるよう、外部からのアクセス手
段を設けないようにする。署名鍵に対して無理やり物理
的にアクセスされるようなことを防ぐために、物理的な
耐タンパー性のあるハードウェアモジュール、例えば先
に挙げた三菱電機製のMISTYKEYPERに署名鍵
そのものを保存するようにしても良い。その場合には、
署名鍵をハードウェアモジュールから読み出して暗号処
理を行うのではなく、署名鍵をハードウェアモジュール
から読み出さずにハードウェアモジュール内部で署名鍵
を使って暗号処理を行うことになる。
The signature key storage means and the public key certificate storage means are a non-volatile memory inside the active signature system,
For example, a HDD, an EEPROM or the like can be given as an example. In particular, the signing key must be kept secret to ensure that this active signature system generated the previous digital signature. Therefore, the signature key storage means is provided inside the active signature system, and the access means from the outside is not provided so that it can be used only by the active signature system itself. In order to prevent the signature key from being physically accessed forcibly, the signature key itself should be stored in a hardware module with physical tamper resistance, for example, the above-mentioned Mitsubishi Electric MISTYKEYPER. May be. In that case,
Instead of reading the signature key from the hardware module and performing the cryptographic processing, the cryptographic processing is performed inside the hardware module without using the signature key from the hardware module.

【0043】また、公開鍵証明書には、このアクティブ
署名システムの装置番号(シリアル番号)と、このアク
ティブ署名システムのタイプ(手書きサイン・拇印・印
鑑を電子署名化できるアクティブ署名システムであるこ
と)を示す内容が含まれるようにする。そうすること
で、このアクティブ署名システムにより電子署名を付与
された電子原本(署名添付)を受け取った別のシステム
が、その電子文書(署名添付)を適切に処理できるよう
になる。
In the public key certificate, the device number (serial number) of this active signature system and the type of this active signature system (being an active signature system capable of digitally signing handwritten signatures, thumbprints and seals) Is included. By doing so, another system that receives the electronic original (signature attached) to which the electronic signature is added by the active signature system can properly process the electronic document (signature attached).

【0044】暗号化手段はRSAや楕円暗号といった公
開鍵暗号方式の暗号アルゴリズムにより暗号化するモジ
ュールとして、例えば先のハッシュ計算手段と同じくB
SAFEやMISTYKEYPERを使用することがで
きる。
The encrypting means is a module for encrypting with a cryptographic algorithm of public key cryptosystem such as RSA or elliptic cryptography, and is the same as the hash calculating means, for example, B
SAFE or MISTYKEYPER can be used.

【0045】以上のように、手書きサインや拇印,捺印
といったアクションデータそのものを電子署名とするの
ではなく、電子原本の一部としてアクションデータを添
付した上で、そのアクション(手書きサイン・拇印・捺
印)が確かにその電子原本に対して施されたということ
を、アクティブ署名システムがアクティブ署名システム
自身の署名鍵によって電子署名することにより保証す
る、という仕組みである。
As described above, the action data itself such as the handwritten signature, the thumbprint, and the seal is not used as the electronic signature, but the action data is attached as a part of the electronic original, and the action (handwritten signature, thumbprint, and seal is attached). ) Is certainly applied to the electronic original, the active signature system guarantees by digitally signing with the signature key of the active signature system itself.

【0046】手書きサイン・拇印・捺印等の入力を行う
アクション電子化手段12と電子原本の表示手段14、
署名処理手段13が一体化されているため、確かに手書
きサイン・拇印がその表示している電子原本に施された
ということ、その手書きサイン・拇印が他の電子原本に
流用できないこと・されていないことが保証される。
Action digitizing means 12 for inputting handwritten signatures, thumbprints, markings, etc., and electronic original display means 14,
Since the signature processing means 13 is integrated, it is sure that the handwritten signature / thumbprint is applied to the displayed electronic original, and that the handwritten signature / thumbprint cannot be diverted to another electronic original. Guaranteed not to.

【0047】実際にこのアクティブ署名システムを商品
として顧客に提供する際には、例えばISO/IEC
15408 ITセキュリティ評価基準に基づく認証を
取得するようにして、アクション電子化手段12と電子
原本表示手段11、署名処理手段13が物理的に一体化
されていることによってアクションデータ(手書きサイ
ン・拇印・捺印)が他の電子原本に流用できない仕組み
になっていることを第三者に保証してもらうことが望ま
れるだろう。
When actually providing this active signature system to a customer as a product, for example, ISO / IEC
15408 Action data (handwriting signature / thumbprint / thumbprint / thumbprint / thumbprint It would be desirable to have a third party assure that the seal is a structure that cannot be used for other electronic originals.

【0048】このアクティブ署名システムではアクショ
ンデータ(手書きサイン・拇印・捺印)そのものは秘密
にする必要はない。アクションデータを盗んだところ
で、このアクティブ署名システムはアクション電子化手
段12によってその場で手書きサイン(拇印,捺印)、
つまりアクティブにアクションをしない限り署名処理が
行なわれないためである。もちろん、筆跡を真似るとい
うことがあり得るため、アクション電子化手段12は、
サインの形状だけでなく時間軸情報(手書きの自然さが
分かる)や筆圧を同時に計測して、アクションデータに
含めるようにしてセキュリティレベルを向上させるよう
にしても良い。
In this active signature system, the action data (handwritten signature / thumbprint / imprint) itself need not be kept secret. When the action data is stolen, this active signature system uses the action computerization means 12 to hand-write a signature (thumbprint, seal) on the spot,
That is, signature processing is not performed unless an action is actively performed. Of course, there is a possibility that the handwriting is imitated, so the action computerization means 12
The security level may be improved by simultaneously measuring not only the shape of the signature but also time-axis information (which shows the naturalness of handwriting) and writing pressure, and including them in the action data.

【0049】また、上述の処理では毎回電子署名を生成
するのにアクティブ署名システムが保持する一つの署名
鍵を使用するようになっているが、同じ鍵を何度も使用
することはセキュリティ強度を下げる要因になり、その
一つの署名鍵が暴露された場合、アクティブ署名システ
ムが生成した電子署名がすべて信頼できなくなるという
事態が生じる恐れがある。そのようなことを避けるた
め、一般的な電子署名システムが実施するように、アク
ティブ署名システムが保持する署名鍵は定期的に交換す
るようにしたり、常に複数の署名鍵を保持して複数の署
名鍵で多重に署名を施したり、といった工夫を行っても
良い。署名処理のたびに新しい署名鍵・公開鍵ペアを生
成して、その生成した公開鍵にアクティブ署名システム
が公開鍵証明書をつけ、生成した署名鍵で署名するよう
にしても良いだろう。
Further, in the above-mentioned processing, one signature key held by the active signature system is used to generate the electronic signature every time, but using the same key many times increases the security strength. If one of the signature keys is exposed as a factor for lowering the risk, all digital signatures generated by the active signature system may become untrustworthy. In order to avoid such a situation, the signature key held by the active signature system should be exchanged at regular intervals, or multiple signature keys should be held at all times, as is done in general digital signature systems. It may be possible to make multiple signatures using a key. It is also possible to generate a new signature key / public key pair each time the signature process is performed, and the active signature system attaches the public key certificate to the generated public key and signs it with the generated signature key.

【0050】いずれにしろ、アクティブに取得された本
人の手書きサイン等を、電子原本に対して電子署名技術
を応用して関連付ける(関連をアクティブ署名システム
が保証する)ことが処理の特徴となる。
In any case, the feature of the processing is that the handwritten signature of the person who is actively acquired is associated with the electronic original by applying the electronic signature technique (the association is guaranteed by the active signature system).

【0051】(署名検証の方法)アクティブ署名システ
ムにより作成された電子原本(署名添付)を適切に処理
・検証するための方法を説明する。ここでは署名検証を
行う人のことを「署名検証者」と呼ぶことにする。署名
検証を行う装置での処理をここに示す。以下の処理はす
べてコンピュータで処理可能であるため、プログラムと
して実現するのが適当である。プログラムを記録した媒
体や、プログラムを実行する装置として実現できる。
(Signature Verification Method) A method for properly processing and verifying an electronic original (signature attached) created by the active signature system will be described. Here, the person who verifies the signature is called a "signature verifier". The processing in the device that performs signature verification is shown here. Since the following processes can all be processed by a computer, it is appropriate to implement them as a program. It can be realized as a medium recording a program or an apparatus that executes the program.

【0052】図6及び図7は、本発明の一実施形態に係
る電子署名検証装置における処理例を示す図である。図
6及び図7を参照して署名検証処理の一例を詳細に説明
する。まず、署名検証者から電子原本(署名添付;図4
の電子原本49に相当する)を受け取る(ステップS1
1)と、電子原本(署名添付)から電子署名を取り出し
(ステップS12)、さらに電子署名に含まれる公開鍵
証明書を取り出す(ステップS13)。公開鍵証明書が
正当であるものかどうか検証し(ステップS14)、公
開鍵証明書が不正な場合(ステップS15でYES)、
エラー表示して(ステップS30)処理を終了する。一
方、公開証明書が不正でない場合(ステップS15でN
O)、電子署名に含まれる暗号ハッシュを取り出す(ス
テップS16)。次に、公開鍵証明書に含まれる公開鍵
で暗号ハッシュを復号し、検証ハッシュとする(ステッ
プS17)。次に、電子原本(署名添付)から電子原本
(アクション添付)を取り出し(ステップS18)、電
子原本(アクション添付)のハッシュ値を計算する(ス
テップS19)。そして、ハッシュ値と検証ハッシュ値
を比較し(ステップS20)、ハッシュ値と検証ハッシ
ュ値が一致しない場合(ステップS21でYES)、エ
ラー表示して(ステップS30)処理を終了する。
FIG. 6 and FIG. 7 are diagrams showing a processing example in the electronic signature verification apparatus according to the embodiment of the present invention. An example of the signature verification process will be described in detail with reference to FIGS. 6 and 7. First, the signature verifier sends an electronic original (attachment of signature; FIG. 4).
(Corresponding to the electronic original 49) (step S1)
1), an electronic signature is taken out from the electronic original (signature attached) (step S12), and a public key certificate included in the electronic signature is taken out (step S13). It is verified whether the public key certificate is valid (step S14), and if the public key certificate is invalid (YES in step S15),
An error is displayed (step S30), and the process ends. On the other hand, if the public certificate is not invalid (N in step S15)
O), the cryptographic hash included in the electronic signature is extracted (step S16). Next, the cryptographic hash is decrypted with the public key included in the public key certificate and used as the verification hash (step S17). Next, the electronic original (action attached) is taken out from the electronic original (signature attached) (step S18), and the hash value of the electronic original (action attached) is calculated (step S19). Then, the hash value and the verification hash value are compared (step S20), and if the hash value and the verification hash value do not match (YES in step S21), an error is displayed (step S30) and the process ends.

【0053】ハッシュ値と検証ハッシュ値が一致する場
合には(ステップS21でNO)、公開鍵証明書に「ア
クティブ署名システム」による電子署名であることを示
す項目が記載されているか確認する(ステップS2
2)。記載されていないことが確認された場合には(ス
テップS23でYES)、公開鍵証明書から署名者情報
を取り出し(ステップS24)、署名者情報と、電子署
名が正当であることを署名検証者に示し(ステップS2
5)、処理を正常に終了する。一方、記載されているこ
とが確認された場合には(ステップS23でNO)、電
子原本(アクション添付)からアクションデータを取り
出し(ステップS26)、公開鍵証明書から署名者情報
(署名システムの装置番号)を取り出し(ステップS2
7)、署名検証者にアクションデータと署名者情報とを
示す(ステップS28)。さらに、署名検証者にそのア
クションデータが「アクティブ署名システム」によりア
クティブに施された正当なものであることを示し(ステ
ップS29)、処理を正常に終了する。
If the hash value and the verification hash value match (NO in step S21), it is confirmed whether the public key certificate includes an item indicating that the electronic signature is based on the "active signature system" (step S21). S2
2). When it is confirmed that it is not described (YES in step S23), the signer information is extracted from the public key certificate (step S24), and the signer information and the electronic signature are verified to be valid. (Step S2
5), the process ends normally. On the other hand, when it is confirmed that it is described (NO in step S23), action data is extracted from the electronic original (action attachment) (step S26), and the signer information (signature system device) from the public key certificate. Number) (step S2)
7) The action data and the signer information are shown to the signature verifier (step S28). Further, it indicates to the signature verifier that the action data is legitimate one that has been actively applied by the "active signature system" (step S29), and the process ends normally.

【0054】署名検証者は、この検証処理によって正当
性が確認されたアクションデータについて、それが誰の
ものであるのか、別の何らかの方法で調べる。例えば、
そのアクションデータが添付されていた電子原本には内
容として本人の名前が署名者名として記載されていたり
するであろうから、比較的容易に調べがつくであろう。
あとはもしもアクションデータが手書きサインであれ
ば、通常の紙のサインと同じ要領でサインの検証を行う
ことになる。どこかにその本人のサインが登録されてい
ればその登録サインと比較することになるだろうが、登
録されていなければ、例えば本人が保持しているクレジ
ットカードのサインと比較してみたり、本人がサインし
たと思われる他の書類や伝票のサインと比較してみた
り、といったことを行えば、その本人のサインであるか
どうかが分かる。
The signature verifier checks who the action data whose validity is confirmed by this verification process belongs to by some other method. For example,
The original electronic name to which the action data is attached may have the name of the person as the signer's name as the content, so it will be relatively easy to find.
If the action data is a handwritten signature, the signature will be verified in the same manner as a normal paper signature. If the signature of the person is registered somewhere, it will be compared with the registered signature, but if it is not registered, for example, compare it with the signature of the credit card held by the person, If you compare it with the signature of other documents or slips that the person seems to have signed, you can see if it is the signature of that person.

【0055】つまり、本発明によるアクティブ署名シス
テムを使用すれば、本人のサインが署名システムに予め
登録されていなくても後で周辺事実を集めれば十分に証
明力を持つ電子的なサインとして利用できることにな
る。サインを照合しなければならないのは訴訟など何か
問題が起きたときに特に必要となるため、そのような場
合にはそのように周辺事実を集めてサインを厳密に照合
すればよい。
That is, when the active signature system according to the present invention is used, even if the signature of the person himself / herself is not registered in the signature system in advance, it can be used as an electronic signature having sufficient proof power by collecting the surrounding facts later. become. Since it is especially necessary to verify the signature when a problem such as a lawsuit occurs, in such a case, it is sufficient to collect the surrounding facts and verify the signature strictly.

【0056】手書きサインの場合には本人の確認が少し
面倒であるが、拇印の場合には、本人の拇印との照合が
簡単にできる分、周辺事実の収集は必要なく、本人が拇
印を押印したことを簡単に確認・証明できる。
In the case of a handwritten signature, the person's confirmation is a little troublesome, but in the case of a thumbprint, it is possible to easily collate it with the person's thumbprint, so that it is not necessary to collect surrounding facts, and the person can imprint the thumbprint. You can easily confirm and prove what you have done.

【0057】以上、本発明の電子署名システム及び電子
署名検証装置及び方法を中心に各実施形態を説明してき
たが、本発明は、上述したように、コンピュータをそれ
らシステムや装置として、又はシステムや装置を構成す
る各手段として機能させるための、或いはコンピュータ
にそれらシステムや装置の処理手順を実行させるための
プログラム(電子署名プログラム,電子署名検証プログ
ラム)としても、或いは、そのプログラムを記録したコ
ンピュータ読み取り可能な記録媒体としての形態も可能
である。本発明による電子署名,電子署名検証の機能を
実現するためのプログラムやデータを記憶した記録媒体
としては、具体的には、CD−ROM、光磁気ディス
ク、DVD−ROM、FD、フラッシュメモリ、メモリ
スティック、及びその他各種ROMやRAM等が想定で
き、これら記録媒体に上述した本発明の各実施形態のシ
ステムや装置の機能をコンピュータに実行させ、電子署
名,電子署名検証の機能を実現するためのプログラムを
記録して流通させることにより、当機能の実現を容易に
する。そしてコンピュータ等の情報処理装置に上記のご
とくの記録媒体を装着して情報処理装置によりプログラ
ムを読み出すか、若しくは情報処理装置が備えている記
録媒体に当プログラムを記憶させておき、必要に応じて
読み出すことにより、本発明に係わる電子署名,電子署
名検証の機能を実行することができる。
Although the respective embodiments have been described above centering on the electronic signature system and the electronic signature verification apparatus and method of the present invention, the present invention, as described above, uses a computer as the system or apparatus, or the system or apparatus. As a program (electronic signature program, electronic signature verification program) for causing each device to function as each device or for causing a computer to execute a processing procedure of the system or the device, or a computer reading the program recorded therein. A form as a possible recording medium is also possible. Specific examples of the recording medium storing the program and data for realizing the functions of the electronic signature and the electronic signature verification according to the present invention include CD-ROM, magneto-optical disk, DVD-ROM, FD, flash memory, and memory. A stick and various other ROMs and RAMs can be assumed, and these recording media are used to cause a computer to execute the functions of the system and apparatus of each of the above-described embodiments of the present invention to realize the functions of electronic signature and electronic signature verification By recording and distributing the program, this function will be realized easily. Then, the recording medium as described above is attached to an information processing device such as a computer and the program is read by the information processing device, or the program is stored in a recording medium included in the information processing device, and if necessary. By reading, the functions of the electronic signature and the electronic signature verification according to the present invention can be executed.

【0058】[0058]

【発明の効果】本発明によれば、予め筆跡データ(又は
拇印データ,印鑑データ)を登録することなしに、本人
が確かにその電子文書に対して手書き署名(又は拇印押
印,印鑑押印)をしたことを保証し、なお且つ手書きの
署名(又は拇印,捺印)自身は目に見える形で表示する
ことも可能となり、したがって手書きの署名や実物の印
鑑,拇印でも電子署名を行うことが可能となる。
According to the present invention, the person himself / herself can certainly put a handwritten signature (or thumbprint seal or seal stamp seal) on the electronic document without registering handwriting data (or thumbprint data or seal stamp data) in advance. The handwritten signature (or thumbprint, imprint) itself can be displayed in a visible form, and therefore, it is possible to make a digital signature with a handwritten signature, a real seal, or a thumbprint. Become.

【図面の簡単な説明】[Brief description of drawings]

【図1】 本発明の一実施形態に係るアクティブ署名シ
ステムの構成を説明するための図である。
FIG. 1 is a diagram illustrating a configuration of an active signature system according to an exemplary embodiment of the present invention.

【図2】 本発明の一実施形態に係るアクティブ署名シ
ステムの構成例を示す図である。
FIG. 2 is a diagram showing a configuration example of an active signature system according to an embodiment of the present invention.

【図3】 本発明の一実施形態に係るアクティブ署名シ
ステムの他の構成例を示す図である。
FIG. 3 is a diagram showing another configuration example of the active signature system according to the embodiment of the present invention.

【図4】 本発明の一実施形態に係るアクティブ署名シ
ステムの署名処理を説明するための図である。
FIG. 4 is a diagram for explaining a signature process of the active signature system according to the embodiment of the present invention.

【図5】 本発明の一実施形態に係るアクティブ署名シ
ステムの署名処理を説明するためのフロー図である。
FIG. 5 is a flowchart illustrating a signature process of the active signature system according to the exemplary embodiment of the present invention.

【図6】 本発明の一実施形態に係る電子署名検証装置
における処理例を示す図である。
FIG. 6 is a diagram showing a processing example in the electronic signature verification apparatus according to the embodiment of the present invention.

【図7】 本発明の一実施形態に係る電子署名検証装置
における処理例を示す図である。
FIG. 7 is a diagram showing a processing example in the electronic signature verification apparatus according to the embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1…アクティブ署名システム、11…電子原本入力手
段、12…アクション電子化手段、13…署名処理手
段、14…電子原本表示手段、15…電子署名出力手
段、20…アクティブ署名システム、21…ディスプレ
イ兼ペンタブレット、22…ペン、23…USB、24
…コンピュータ、30…アクティブ署名システム、31
…ディスプレイ、33…ドライブ、34…拇印スキャ
ナ、35…光ディスク、41…電子原本、42…アクシ
ョンデータ、43…アクション添付電子原本、44…ハ
ッシュ値、45…署名鍵、47…公開鍵証明書、48…
電子署名、49…署名添付電子原本。
DESCRIPTION OF SYMBOLS 1 ... Active signature system, 11 ... Electronic original input means, 12 ... Action digitization means, 13 ... Signature processing means, 14 ... Electronic original display means, 15 ... Electronic signature output means, 20 ... Active signature system, 21 ... Display also Pen tablet, 22 ... Pen, 23 ... USB, 24
... computer, 30 ... active signature system, 31
... display, 33 ... drive, 34 ... thumbprint scanner, 35 ... optical disk, 41 ... electronic original, 42 ... action data, 43 ... action attached electronic original, 44 ... hash value, 45 ... signature key, 47 ... public key certificate, 48 ...
Electronic signature, 49 ... Electronic original with signature.

Claims (14)

【特許請求の範囲】[Claims] 【請求項1】 署名を行う対象となる電子原本を入力す
る電子原本入力手段と、署名者本人のアクションを検出
し、電子化してアクションデータを生成するアクション
電子化手段と、前記電子原本入力手段によって入力され
た電子原本と前記アクション電子化手段によって電子化
されたアクションデータとを関連付けた電子署名を生成
する署名処理手段と、該署名処理手段で生成された電子
署名を外部に出力する電子署名出力手段とを備え、電子
原本に対して署名者本人のアクションによって電子署名
を施すことができることを特徴とする電子署名システ
ム。
1. An electronic original input means for inputting an electronic original to be signed, an action electronic means for detecting the action of the signer himself and digitizing the action data, and the electronic original input means. Signature processing means for generating an electronic signature in which the electronic original input by the above and the action data digitized by the action electronic means are associated with each other, and an electronic signature for outputting the electronic signature generated by the signature processing means to the outside. An electronic signature system comprising an output means and capable of giving an electronic signature to an electronic original by the action of the signer himself.
【請求項2】 署名を行う対象となる電子原本を入力す
る電子原本入力手段と、該電子原本入力手段によって入
力された電子原本を署名者に表示し、閲覧させる電子原
本表示手段と、署名者本人のアクションを検出し、電子
化してアクションデータを生成するアクション電子化手
段と、前記電子原本入力手段によって入力された電子原
本と前記アクション電子化手段によって電子化されたア
クションデータとを関連付けた電子署名を生成する署名
処理手段と、該署名処理手段で生成された電子署名を外
部に出力する電子署名出力手段とを備え、電子原本に対
して署名者本人のアクションによって電子署名を施すこ
とができることを特徴とする電子署名システム。
2. An electronic original input means for inputting an electronic original to be signed, an electronic original display means for displaying and browsing the electronic original input by the electronic original input means, and a signer. An action digitizing means for detecting an action of the person and digitizing the action data to generate action data, and an electronic device that associates the electronic original document input by the electronic original document inputting device with the action data digitized by the action electronic computerizing device. A signature processing unit for generating a signature and an electronic signature output unit for outputting the electronic signature generated by the signature processing unit to the outside are provided, and the electronic signature can be given to the electronic original by the action of the signer himself. An electronic signature system characterized by.
【請求項3】 前記署名処理手段は、前記電子原本入力
手段によって入力された電子原本に、前記アクション電
子化手段によって電子化されたアクションデータを添付
するアクションデータ添付手段と、該アクションデータ
添付手段によってアクションデータが添付された電子原
本に対して、当該電子署名システムが内部に保有してい
る署名鍵で電子署名を生成する電子署名生成手段とを有
することを特徴とする請求項1又は2記載の電子署名シ
ステム。
3. The signature processing means attaches the action data digitized by the action digitizing means to the electronic original input by the electronic original inputting means, and the action data attaching means. 3. An electronic signature generation means for generating an electronic signature with a signature key held internally by the electronic signature system for an electronic original to which action data is attached according to claim 1 or 2. Electronic signature system.
【請求項4】 前記署名処理手段は、アクションデータ
を前記アクション電子化手段からしか受け付けない構造
になっていることを特徴とする請求項1乃至3のいずれ
か1記載の電子署名システム。
4. The electronic signature system according to claim 1, wherein the signature processing unit has a structure that accepts action data only from the action computerization unit.
【請求項5】 前記署名鍵は、外部からアクセスできな
い構造になっていることを特徴とする請求項3記載の電
子署名システム。
5. The electronic signature system according to claim 3, wherein the signature key has a structure that cannot be accessed from the outside.
【請求項6】 前記署名処理手段は、電子原本にアクシ
ョンデータを添付するアクションデータ添付手段と、該
アクションデータ添付手段によってアクションデータが
添付された電子原本に対して、ハッシュ値を計算するハ
ッシュ値計算手段と、当該電子署名システムが内部に保
有している署名鍵を取得する署名鍵取得手段と、該署名
鍵取得手段で取得した署名鍵で前記ハッシュ値計算手段
で計算したハッシュ値を暗号化して暗号ハッシュとする
暗号化手段と、前記署名鍵に対応する公開鍵証明書を取
得する公開鍵証明書取得手段と、該公開鍵証明書取得手
段で取得した公開鍵証明書と前記暗号化手段で生成した
暗号ハッシュとを含む電子署名を生成する電子署名生成
手段とを有することを特徴とする請求項1又は2記載の
電子署名システム。
6. The signature processing means includes action data attaching means for attaching action data to an electronic original, and a hash value for calculating a hash value for the electronic original to which the action data is attached by the action data attaching means. A hash value calculated by the hash value calculation means is encrypted by a calculation means, a signature key acquisition means for acquiring a signature key internally held by the digital signature system, and a signature key acquired by the signature key acquisition means. Means for obtaining a cryptographic hash, a public key certificate obtaining means for obtaining a public key certificate corresponding to the signature key, a public key certificate obtained by the public key certificate obtaining means, and the encrypting means. The electronic signature system according to claim 1 or 2, further comprising: an electronic signature generation unit that generates an electronic signature including the cryptographic hash generated in (1).
【請求項7】 前記アクション電子化手段はペンタブレ
ットとし、前記アクションデータを筆跡データとするこ
とを特徴とする請求項1乃至6のいずれか1記載の電子
署名システム。
7. The electronic signature system according to claim 1, wherein the action computerization means is a pen tablet, and the action data is handwriting data.
【請求項8】 前記アクション電子化手段は指紋スキャ
ナとし、前記アクションデータを指紋データとすること
を特徴とする請求項1乃至6のいずれか1記載の電子署
名システム。
8. The electronic signature system according to claim 1, wherein the action computerization means is a fingerprint scanner, and the action data is fingerprint data.
【請求項9】 前記電子署名出力手段は、前記署名生成
手段で生成された電子署名を、前記電子原本入力手段で
入力された電子原本及び前記アクション電子化手段で電
子化されたアクションデータと共に外部に出力すること
を特徴とする請求項1乃至8のいずれか1記載の電子署
名システム。
9. The electronic signature output means externally outputs the electronic signature generated by the signature generation means, together with the electronic original input by the electronic original input means and action data digitized by the action electronic means. 9. The electronic signature system according to claim 1, wherein the electronic signature system outputs the electronic signature system.
【請求項10】 請求項1乃至9のいずれか1記載の電
子署名システムを構成する各手段としてコンピュータを
機能させるための電子署名プログラム。
10. An electronic signature program for causing a computer to function as each unit constituting the electronic signature system according to claim 1. Description:
【請求項11】 電子原本及び該電子原本に対応する電
子署名を受け取ること、該電子署名の正当性を検証する
こと、正当であることが確認できた場合に限り、電子原
本に含まれるアクションデータを取り出し、該アクショ
ンデータとそれが正当であることを署名検証者に提示す
ることを含んでなることを特徴とする電子署名検証方
法。
11. The action data included in the electronic original, only when the electronic original and an electronic signature corresponding to the electronic original are received, the validity of the electronic signature is verified, and when it is confirmed that the electronic signature is valid. Of the action data and presenting the action data and its validity to a signature verifier.
【請求項12】 コンピュータに、請求項11記載の電
子署名検証方法を実行させるための電子署名検証プログ
ラム。
12. A digital signature verification program for causing a computer to execute the digital signature verification method according to claim 11.
【請求項13】 請求項12記載の電子署名検証プログ
ラムを実行可能に組み込んだことを特徴とする電子署名
検証装置。
13. An electronic signature verifying apparatus, wherein the electronic signature verifying program according to claim 12 is incorporated so as to be executable.
【請求項14】 請求項10記載の電子署名プログラム
及び/又は請求項12記載の電子署名検証プログラムを
記録したコンピュータ読み取り可能な記録媒体。
14. A computer-readable recording medium recording the electronic signature program according to claim 10 and / or the electronic signature verification program according to claim 12.
JP2001331786A 2001-10-30 2001-10-30 Electronic signature, apparatus and method for verifying electronic signature, program and recording medium Pending JP2003134108A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001331786A JP2003134108A (en) 2001-10-30 2001-10-30 Electronic signature, apparatus and method for verifying electronic signature, program and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001331786A JP2003134108A (en) 2001-10-30 2001-10-30 Electronic signature, apparatus and method for verifying electronic signature, program and recording medium

Publications (1)

Publication Number Publication Date
JP2003134108A true JP2003134108A (en) 2003-05-09

Family

ID=19147292

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001331786A Pending JP2003134108A (en) 2001-10-30 2001-10-30 Electronic signature, apparatus and method for verifying electronic signature, program and recording medium

Country Status (1)

Country Link
JP (1) JP2003134108A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003234737A (en) * 2001-12-21 2003-08-22 Canon Inc Content authentication for digital media based recording device
JP2005157750A (en) * 2003-11-26 2005-06-16 Reijo Yamashita Method for inserting electronic seal into content of document in computer system by electronic key
WO2007034255A1 (en) 2005-09-21 2007-03-29 CSÍK, Balázs Method, apparatus and system for generating a digital signature linked to a biometric identifier
US7881467B2 (en) 2004-07-21 2011-02-01 Ricoh Company, Ltd. Image forming apparatus and electronizing method for information mentioned in paper
JP2012239233A (en) * 2012-08-30 2012-12-06 Seiko Instruments Inc Server for verifying long-term signature and server for verifying signature
JP2015537431A (en) * 2012-10-15 2015-12-24 オブシェストヴォ ス オグラニチェンノイ オトヴェトストヴェンノスチユ“ラボラトリヤ エランディス” How to use an analog digital (AD) signature with additional confirmation to sign a document
JP2017041034A (en) * 2015-08-19 2017-02-23 株式会社ワコム Pointer detection apparatus
JP2018038036A (en) * 2016-08-30 2018-03-08 株式会社ワコム Authentication and safe data transmission between signature tablet and host computer using transport layer security
KR102337673B1 (en) * 2020-07-16 2021-12-09 (주)휴먼스케이프 System for verifying data access and Method thereof

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07182431A (en) * 1993-12-24 1995-07-21 Hitachi Ltd Electronic slip processing system with stamping function
JPH10505175A (en) * 1994-08-31 1998-05-19 ペリフェラル ビジョン リミティド Method and system for collecting, storing, transmitting and authenticating a handwritten signature
JPH1125196A (en) * 1997-07-08 1999-01-29 Nippon Telegr & Teleph Corp <Ntt> Electronic seal system and approval method utilizing computer card
JP2000036049A (en) * 1998-04-14 2000-02-02 Citicorp Dev Center Inc Digital graphic signature system
JP2000056681A (en) * 1998-08-07 2000-02-25 Casio Comput Co Ltd Digital data recorder with security information
JP2000215379A (en) * 1998-11-17 2000-08-04 Ricoh Co Ltd Digital measuring equipment and image measuring equipment

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07182431A (en) * 1993-12-24 1995-07-21 Hitachi Ltd Electronic slip processing system with stamping function
JPH10505175A (en) * 1994-08-31 1998-05-19 ペリフェラル ビジョン リミティド Method and system for collecting, storing, transmitting and authenticating a handwritten signature
JPH1125196A (en) * 1997-07-08 1999-01-29 Nippon Telegr & Teleph Corp <Ntt> Electronic seal system and approval method utilizing computer card
JP2000036049A (en) * 1998-04-14 2000-02-02 Citicorp Dev Center Inc Digital graphic signature system
JP2000056681A (en) * 1998-08-07 2000-02-25 Casio Comput Co Ltd Digital data recorder with security information
JP2000215379A (en) * 1998-11-17 2000-08-04 Ricoh Co Ltd Digital measuring equipment and image measuring equipment

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003234737A (en) * 2001-12-21 2003-08-22 Canon Inc Content authentication for digital media based recording device
JP2005157750A (en) * 2003-11-26 2005-06-16 Reijo Yamashita Method for inserting electronic seal into content of document in computer system by electronic key
US7881467B2 (en) 2004-07-21 2011-02-01 Ricoh Company, Ltd. Image forming apparatus and electronizing method for information mentioned in paper
WO2007034255A1 (en) 2005-09-21 2007-03-29 CSÍK, Balázs Method, apparatus and system for generating a digital signature linked to a biometric identifier
JP2012239233A (en) * 2012-08-30 2012-12-06 Seiko Instruments Inc Server for verifying long-term signature and server for verifying signature
JP2015537431A (en) * 2012-10-15 2015-12-24 オブシェストヴォ ス オグラニチェンノイ オトヴェトストヴェンノスチユ“ラボラトリヤ エランディス” How to use an analog digital (AD) signature with additional confirmation to sign a document
JP2017041034A (en) * 2015-08-19 2017-02-23 株式会社ワコム Pointer detection apparatus
JP2018038036A (en) * 2016-08-30 2018-03-08 株式会社ワコム Authentication and safe data transmission between signature tablet and host computer using transport layer security
KR102337673B1 (en) * 2020-07-16 2021-12-09 (주)휴먼스케이프 System for verifying data access and Method thereof

Similar Documents

Publication Publication Date Title
US10567173B2 (en) Secure messaging with disposable keys
US7490240B2 (en) Electronically signing a document
US6401206B1 (en) Method and apparatus for binding electronic impressions made by digital identities to documents
US7188362B2 (en) System and method of user and data verification
US20030012374A1 (en) Electronic signing of documents
US20070016785A1 (en) System and method for digital signature and authentication
US20050132195A1 (en) Electronic signing apparatus and methods
US20100169651A1 (en) Electronically Signing a Document
CN105635187B (en) Method and device for generating electronic file with stamp and method and device for authenticating electronic file with stamp
WO1999012144A1 (en) Digital signature generating server and digital signature generating method
WO2007034255A1 (en) Method, apparatus and system for generating a digital signature linked to a biometric identifier
JPH1188321A (en) Digital signature generation server
CN110392043B (en) Method and system for endowing electronic contract notarization with mandatory execution effect
JP2003134108A (en) Electronic signature, apparatus and method for verifying electronic signature, program and recording medium
JP2000215280A (en) Identity certification system
EP1704667B1 (en) Electronic signing apparatus and methods
WO2003009217A1 (en) Electronic signing of documents
WO2020026828A1 (en) Information processing system and information processing method
JP2020022150A (en) Information processing system and information processing method
GB2404065A (en) An identification device in which a private key used to sign biometric data is destroyed
TWI376137B (en) System and method for verifying electronic signatures
CA2511780A1 (en) System and method for digital signature and authentication
Elfadil et al. Graphical handwritten and digital signature Integration for secure PKI
JP2003060879A (en) Electronic signature for document
AU5443901A (en) Electronic signing of documents

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040927

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060307

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060411

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060606

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060926

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20061127

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20061201

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20070323