Movatterモバイル変換


[0]ホーム

URL:


JP2000286839A - INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the Method - Google Patents

INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the Method

Info

Publication number
JP2000286839A
JP2000286839AJP11093850AJP9385099AJP2000286839AJP 2000286839 AJP2000286839 AJP 2000286839AJP 11093850 AJP11093850 AJP 11093850AJP 9385099 AJP9385099 AJP 9385099AJP 2000286839 AJP2000286839 AJP 2000286839A
Authority
JP
Japan
Prior art keywords
information
electronic data
recording medium
information recording
recorded
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP11093850A
Other languages
Japanese (ja)
Inventor
Yoichi Kanai
洋一 金井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co LtdfiledCriticalRicoh Co Ltd
Priority to JP11093850ApriorityCriticalpatent/JP2000286839A/en
Publication of JP2000286839ApublicationCriticalpatent/JP2000286839A/en
Pendinglegal-statusCriticalCurrent

Links

Landscapes

Abstract

PROBLEM TO BE SOLVED: To provide an information recorder, a method for verifying authenticity and a recording medium by which a value of evidence of electronic data recorded on the recording medium can efficiently be enhanced. SOLUTION: A message authentifier generating section 104 generates a message authentifier based on media identification information specified to media such as a vendor ID, a drive ID and a disk ID stored in a PMA 110a, date and time information stored by an internal timer 102, a data recording position and electronic data and records the generated message authentifier to a CD-R medium 110 together with the electronic data.

Description

Translated fromJapanese
【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は、所定の情報記録
媒体に電子データを記録するとともに、該記録した電子
データの真正性を検証する情報記録装置、真正性検証方
法および記録媒体に関し、特に、記録媒体に記録した電
子データの証拠力を効率良く高めることができる情報記
録装置、真正性検証方法および記録媒体に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an information recording apparatus, an authenticity verification method, and a recording medium for recording electronic data on a predetermined information recording medium and verifying the authenticity of the recorded electronic data. The present invention relates to an information recording apparatus, an authenticity verification method, and a recording medium capable of efficiently increasing the evidential power of electronic data recorded on a recording medium.

【0002】[0002]

【従来の技術】従来、電子データは、その改ざんが容易
であり、また完全に消去して証拠隠滅を図ることが容易
であるため、かかる電子データは証拠としての価値が低
く、証明力が低い。このため、かかる電子データの証明
力を高めるためには、電子データにディジタル署名(di
gital signature )を施したり、追記型の記憶媒体であ
るCD−R(compact disc recordable )メディアなど
に電子データを格納する必要がある。
2. Description of the Related Art Conventionally, electronic data has been easily tampered with, and it has been easy to completely erase the data to erase evidence. Therefore, such electronic data has low value as evidence and low proof power. . For this reason, in order to enhance the certifying power of such electronic data, a digital signature (di-
g. digital signature) or to store electronic data on a CD-R (compact disc recordable) medium, which is a write-once storage medium.

【0003】ここで、このデジタル署名とは、(1)署
名文が第三者によって偽造できないこと、(2)署名文
が受信者によって偽造できないこと、(3)署名文を送
った事実を送信者が後で否定できないことを要件とする
ものであり、たとえば公開鍵暗号系では送信者のみが知
っている秘密鍵で署名した署名文を相手方に送信するこ
とになる。このため、かかるデジタル署名を用いると、
署名文によって電子データの証明力が向上する。
[0003] Here, the digital signature means that (1) the signature text cannot be forged by a third party, (2) the signature text cannot be forged by the receiver, and (3) the fact that the signature text has been sent. It is required that the sender cannot deny later. For example, in a public key cryptosystem, a signature sentence signed with a secret key known only to the sender is transmitted to the other party. Therefore, using such a digital signature,
The signature statement improves the certifying power of the electronic data.

【0004】また、CD−Rのような追記型記憶媒体で
は、CD−Rメディアに記録した電子データを消去した
り改ざんしたとしても、ファイルシステム上で電子デー
タの消去または書き換えがなされたように取り扱われる
だけであり、実際には以前の電子データが残留する。こ
のため、かかる追記型記録媒体を用いると、電子データ
の消去ができないために電子データの証明力が向上す
る。
[0004] In a write-once storage medium such as a CD-R, even if the electronic data recorded on the CD-R medium is erased or falsified, the electronic data is not erased or rewritten on a file system. It is only handled, and in fact the previous electronic data remains. For this reason, when such a write-once type recording medium is used, electronic data cannot be erased, so that the proof of electronic data is improved.

【0005】[0005]

【発明が解決しようとする課題】しかしながら、上記デ
ィジタル署名は、あくまでもある電子データが特定の送
信者(署名者)によってなされたものであることを証明
するためのものであり、かかる電子データを証拠として
利用するためのものではない。このため、送信者(署名
者)自身がある電子データを新たな電子データに置き換
えたとすると、たとえ新たな電子データの正当性を確認
できても、電子データの証拠性は低下することになる。
However, the above-mentioned digital signature is merely for certifying that certain electronic data has been made by a specific sender (signer), and such digital data is used as evidence. It is not intended for use as. For this reason, if the sender (signer) himself replaces certain electronic data with new electronic data, even if the validity of the new electronic data can be confirmed, the evidentiality of the electronic data decreases.

【0006】また、CD−Rのような追記型記録媒体で
は、確かに一旦CD−Rメディアに書き込んだ電子デー
タを消去することはできないが、この追記型記録媒体に
記録した電子データを他の追記型記録媒体に複写する場
合に、その一部を複写しないこととすれば、実質的な電
子データの改ざんが可能となり、電子データの証拠力を
担保することはできない。
In a write-once recording medium such as a CD-R, electronic data once written on the CD-R medium cannot be erased, but the electronic data recorded on this write-once recording medium can be erased by another. If a part of the copy is not copied when copying to a write-once recording medium, the electronic data can be substantially falsified, and the evidential power of the electronic data cannot be secured.

【0007】たとえば、CD−Rメディアに5つのファ
イルが記録され、そのうちの1つのファイルが不都合で
ある場合には、該当するファイルを除外した4つのファ
イルのみを他のCD−Rメディアに複写することによ
り、不都合なファイルを削除したCD−Rメディアを取
得できることになる。
For example, when five files are recorded on a CD-R medium and one of the files is inconvenient, only the four files excluding the corresponding file are copied to another CD-R medium. As a result, a CD-R medium from which an inconvenient file has been deleted can be obtained.

【0008】このように、たとえディジタル署名や追記
型記録媒体を用いたとしても、電子データを証拠として
用いることは難しいため、かかる電子データの証拠力を
いかに高めるかが極めて重要な課題となっている。
As described above, even if a digital signature or a write-once recording medium is used, it is difficult to use electronic data as evidence, and it is extremely important to increase the evidential power of such electronic data. I have.

【0009】この発明は、上記問題(課題)に鑑みてな
されたものであり、記録媒体に記録した電子データの証
拠力を効率良く高めることができる情報記録装置、真正
性検証方法および記録媒体を提供することを目的とす
る。
The present invention has been made in view of the above problems (problems), and provides an information recording apparatus, an authenticity verification method, and a recording medium capable of efficiently increasing the evidential power of electronic data recorded on a recording medium. The purpose is to provide.

【0010】[0010]

【課題を解決するための手段】上記目的を達成するため
に、請求項1の発明に係る情報記録装置は、所定の情報
記録媒体に電子データを記録するとともに、該記録した
電子データの真正性を検証する情報記録装置において、
電子データを記録する情報記録媒体に固有の媒体識別情
報に基づいて認証情報を算定する認証情報算定手段と、
前記認証情報算定手段により算定された認証情報を前記
電子データとともに情報記録媒体に記録する記録手段
と、前記記録手段によって前記情報記録媒体に記録され
た認証情報に基づいて前記電子データの真正性を検証す
る検証手段とを備えたことを特徴とする。
In order to achieve the above object, an information recording apparatus according to the first aspect of the present invention records electronic data on a predetermined information recording medium, and records the authenticity of the recorded electronic data. In an information recording device that verifies
Authentication information calculation means for calculating authentication information based on medium identification information unique to an information recording medium for recording electronic data;
Recording means for recording the authentication information calculated by the authentication information calculation means together with the electronic data on an information recording medium; and authenticity of the electronic data based on the authentication information recorded on the information recording medium by the recording means. And a verification means for performing verification.

【0011】この請求項1の発明によれば、電子データ
を記録する情報記録媒体に固有の媒体識別情報に基づい
て認証情報を算定し、算定した認証情報を前記電子デー
タとともに情報記録媒体に記録し、情報記録媒体に記録
された認証情報に基づいて電子データの真正性を検証す
ることとしたので、情報記録媒体相互間の複写がなされ
た場合であっても、電子データの真正性を検証すること
ができる。
According to the first aspect of the present invention, the authentication information is calculated based on the medium identification information unique to the information recording medium for recording the electronic data, and the calculated authentication information is recorded on the information recording medium together with the electronic data. However, since the authenticity of the electronic data is verified based on the authentication information recorded on the information recording medium, the authenticity of the electronic data is verified even when copying between the information recording media is performed. can do.

【0012】また、請求項2の発明に係る情報記録装置
は、日時を計時する計時手段をさらに具備し、前記認証
情報算定手段は、電子データを記録する情報記録媒体に
固有の媒体識別情報と、前記計時手段が計時した日時情
報とに基づいて前記認証情報を算定することを特徴とす
る。
[0012] The information recording apparatus according to the second aspect of the present invention may further comprise a clock means for clocking the date and time, wherein the authentication information calculating means includes medium identification information unique to the information recording medium for recording electronic data. The authentication information is calculated based on the date and time information measured by the timing means.

【0013】この請求項2の発明によれば、電子データ
を記録する情報記録媒体に固有の媒体識別情報と、計時
手段が計時した日時情報とに基づいて認証情報を算定す
ることとしたので、正当な情報記録媒体に複写がおこな
われた場合であっても、タイムスタンプにより電子デー
タの真正性を検証することができる。
According to the second aspect of the invention, the authentication information is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded and the date and time information measured by the timer. Even when a copy is made on a valid information recording medium, the authenticity of the electronic data can be verified by the time stamp.

【0014】また、請求項3の発明に係る情報記録装置
は、前記認証情報算定手段は、少なくとも電子データを
記録する情報記録媒体に固有の媒体識別情報および前記
計時手段が計時した日時情報を含むデータを所定の暗号
アルゴリズムに基づいて暗号化する暗号化手段を備えた
ことを特徴とする。
According to a third aspect of the present invention, in the information recording apparatus, the authentication information calculating means includes at least medium identification information unique to the information recording medium on which the electronic data is recorded, and date and time information measured by the time measuring means. An encryption means for encrypting data based on a predetermined encryption algorithm is provided.

【0015】この請求項3の発明によれば、少なくとも
電子データを記録する情報記録媒体に固有の媒体識別情
報および計時手段が計時した日時情報を含むデータを所
定の暗号アルゴリズムに基づいて暗号化することとした
ので、認証情報の改ざんなどの不正を防止することがで
きる。
According to the third aspect of the present invention, the data including at least the medium identification information unique to the information recording medium for recording the electronic data and the date and time information clocked by the clock means are encrypted based on the predetermined encryption algorithm. Therefore, it is possible to prevent fraud such as falsification of authentication information.

【0016】また、請求項4の発明に係る情報記録装置
は、前記認証情報算定手段は、電子データを記録する情
報記録媒体に固有の媒体識別情報、前記計時手段が計時
した日時情報、データ記録位置および電子データからな
る認証データブロックに対応するハッシュ値を算定する
ハッシュ値算定手段をさらに具備し、前記暗号化手段
は、前記ハッシュ値算定手段により算定されたハッシュ
値を所定の暗号アルゴリズムに基づいて暗号化すること
を特徴とする。
According to a fourth aspect of the present invention, in the information recording apparatus, the authentication information calculating means includes medium identification information unique to an information recording medium for recording electronic data, date and time information measured by the time measuring means, and data recording. A hash value calculating unit that calculates a hash value corresponding to the authentication data block including the position and the electronic data, wherein the encryption unit calculates the hash value calculated by the hash value calculation unit based on a predetermined encryption algorithm. Encryption.

【0017】この請求項4の発明によれば、電子データ
を記録する情報記録媒体に固有の媒体識別情報、前記計
時手段が計時した日時情報、データ記録位置および電子
データからなる認証データブロックに対応するハッシュ
値を算定し、算定したハッシュ値を所定の暗号アルゴリ
ズムに基づいて暗号化することとしたので、ハッシュ値
という一つの指標を用いて真正性を検証することができ
る。
According to the fourth aspect of the present invention, it is possible to correspond to the medium identification information unique to the information recording medium for recording the electronic data, the date and time information measured by the timer, the data recording position, and the authentication data block including the electronic data. Since the calculated hash value is calculated and the calculated hash value is encrypted based on a predetermined encryption algorithm, the authenticity can be verified using one index called the hash value.

【0018】また、請求項5の発明に係る情報記録装置
は、前記暗号化手段は、公開鍵暗号系の暗号アルゴリズ
ムおよび所定の秘密鍵に基づいて前記ハッシュ値算定手
段により算定されたハッシュ値を暗号化することを特徴
とする。
In the information recording apparatus according to a fifth aspect of the present invention, in the information recording apparatus, the encrypting means stores the hash value calculated by the hash value calculating means based on an encryption algorithm of a public key cryptosystem and a predetermined secret key. It is characterized by encryption.

【0019】この請求項5の発明によれば、公開鍵暗号
系の暗号アルゴリズムおよび所定の秘密鍵に基づいてハ
ッシュ値を暗号化することとしたので、容易に認証情報
の復号をおこなうことができる。
According to the fifth aspect of the present invention, the hash value is encrypted based on the encryption algorithm of the public key cryptosystem and the predetermined secret key, so that the authentication information can be easily decrypted. .

【0020】また、請求項6の発明に係る情報記録装置
は、前記記録手段は、前記情報記録媒体の各セクタの一
部を形成するサブコード領域に少なくとも前記認証情報
算定手段が算定した認証情報を記録することを特徴とす
る。
In the information recording apparatus according to the present invention, the recording means may include at least authentication information calculated by the authentication information calculating means in a subcode area forming a part of each sector of the information recording medium. Is recorded.

【0021】この請求項6の発明によれば、情報記録媒
体の各セクタの一部を形成するサブコード領域に少なく
とも認証情報を記録することとしたので、情報記録媒体
に係る記録形式を従来のものと変えることなく、効率良
く電子データの真正性を検証することができる。
According to the sixth aspect of the invention, at least the authentication information is recorded in the subcode area forming a part of each sector of the information recording medium. It is possible to efficiently verify the authenticity of electronic data without changing it.

【0022】また、請求項7の発明に係る情報記録装置
は、前記情報記録媒体は、電子データの削除および書き
換えができない追記型の情報記録媒体であることを特徴
とする。
According to a seventh aspect of the present invention, in the information recording apparatus, the information recording medium is a write-once information recording medium in which electronic data cannot be deleted or rewritten.

【0023】この請求項7の発明によれば、情報記録媒
体は、電子データの削除および書き換えができない追記
型の情報記録媒体としたので、電子データおよび認証情
報のすりかえや削除を防止することができる。
According to the seventh aspect of the present invention, the information recording medium is a write-once information recording medium in which electronic data cannot be deleted or rewritten. Therefore, it is possible to prevent switching or deletion of electronic data and authentication information. it can.

【0024】また、請求項8の発明に係る情報記録装置
は、前記検証手段は、電子データを記録した情報記録媒
体に固有の媒体識別情報に基づいて新たな認証情報を算
定し、算定した新たな認証情報と前記情報記録媒体に記
録した認証情報とを比較し、両者が一致する場合には前
記電子データが真性であると判断し、両者が一致しない
場合には前記電子データが真性ではないと判断すること
を特徴とする。
According to an eighth aspect of the present invention, in the information recording apparatus, the verification means calculates new authentication information based on medium identification information unique to the information recording medium on which the electronic data is recorded, and calculates the new authentication information. The authentication information is compared with the authentication information recorded on the information recording medium. If the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is not authentic. Is determined.

【0025】この請求項8の発明によれば、電子データ
を記録した情報記録媒体に固有の媒体識別情報に基づい
て新たな認証情報を算定し、算定した新たな認証情報と
情報記録媒体に記録した認証情報とを比較し、両者が一
致する場合には電子データが真性であると判断し、両者
が一致しない場合には電子データが真性ではないと判断
することとしたので、認証情報の復号処理を伴うことな
く効率良く電子データの真正性を検証することができ
る。
According to the invention of claim 8, new authentication information is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated new authentication information is recorded on the information recording medium. The authentication information is compared with the authentication information, and if the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be authentic. The authenticity of electronic data can be efficiently verified without any processing.

【0026】また、請求項9の発明に係る情報記録装置
は、前記検証手段は、電子データを記録した情報記録媒
体に固有の媒体識別情報に基づいて新たなハッシュ値を
算定し、算定したハッシュ値と前記情報記録媒体に記録
した認証情報を復号したハッシュ値とを比較して、両者
が一致する場合には前記電子データが真性であると判断
し、両者が一致しない場合には前記電子データが真性で
はないと判断することを特徴とする。
According to a ninth aspect of the present invention, in the information recording apparatus, the verification means calculates a new hash value based on medium identification information unique to the information recording medium on which the electronic data is recorded, and calculates the calculated hash value. A value is compared with a hash value obtained by decrypting the authentication information recorded on the information recording medium. If the values match, the electronic data is determined to be authentic.If the values do not match, the electronic data is determined. Is determined to be not intrinsic.

【0027】この請求項9の発明によれば、電子データ
を記録した情報記録媒体に固有の媒体識別情報に基づい
て新たなハッシュ値を算定し、算定したハッシュ値と情
報記録媒体に記録した認証情報を復号したハッシュ値と
を比較して、両者が一致する場合には電子データが真性
であると判断し、両者が一致しない場合には電子データ
が真性ではないと判断することとしたので、ハッシュ値
という指標を用いて効率良く電子データの真正性を検証
することができる。
According to the ninth aspect of the present invention, a new hash value is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated hash value and the authentication recorded on the information recording medium are calculated. The hash value obtained by decoding the information is compared with the hash value. If the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be true. The authenticity of the electronic data can be efficiently verified using the index called the hash value.

【0028】また、請求項10の発明に係る情報記録装
置は、前記暗号化手段は、公開鍵暗号系の秘密鍵に応答
する公開鍵を前記情報記録媒体に記録し、前記認証手段
は、前記情報記録媒体に記録した公開鍵を用いて前記情
報記録媒体に記録した認証情報を復号することを特徴と
する。
In the information recording apparatus according to a tenth aspect of the present invention, the encrypting means records a public key responsive to a private key of a public key cryptosystem on the information recording medium, and the authentication means The authentication information recorded on the information recording medium is decrypted using a public key recorded on the information recording medium.

【0029】この請求項10の発明によれば、公開鍵暗
号系の秘密鍵に応答する公開鍵を情報記録媒体に記録
し、情報記録媒体に記録した公開鍵を用いて情報記録媒
体に記録した認証情報を復号することとしたので、公開
鍵を用いて効率良く認証情報を復号し、もって効率的に
電子データの真正性を検証することができる。
According to the tenth aspect of the present invention, the public key responding to the secret key of the public key cryptosystem is recorded on the information recording medium, and is recorded on the information recording medium using the public key recorded on the information recording medium. Since the authentication information is decrypted, the authentication information can be efficiently decrypted using the public key, and the authenticity of the electronic data can be efficiently verified.

【0030】また、請求項11の発明に係る真正性検証
方法は、所定の情報記録媒体に記録した電子データの真
正性を検証する真正性検証方法において、電子データを
記録する情報記録媒体に固有の媒体識別情報に基づいて
認証情報を算定する認証情報算定工程と、前記認証情報
算定工程において算定された認証情報を前記電子データ
とともに情報記録媒体に記録する記録工程と、前記記録
工程において前記情報記録媒体に記録された認証情報に
基づいて前記電子データの真正性を検証する検証工程と
を含んだことを特徴とする。
An authenticity verifying method according to an eleventh aspect of the present invention is the authenticity verifying method for verifying the authenticity of electronic data recorded on a predetermined information recording medium. An authentication information calculating step of calculating authentication information based on the medium identification information, a recording step of recording the authentication information calculated in the authentication information calculating step together with the electronic data on an information recording medium, and A verification step of verifying the authenticity of the electronic data based on the authentication information recorded on the recording medium.

【0031】この請求項11の発明によれば、電子デー
タを記録する情報記録媒体に固有の媒体識別情報に基づ
いて認証情報を算定し、算定した認証情報を前記電子デ
ータとともに情報記録媒体に記録し、情報記録媒体に記
録された認証情報に基づいて電子データの真正性を検証
することとしたので、情報記録媒体相互間の複写がなさ
れた場合であっても、電子データの真正性を検証するこ
とができる。
According to the eleventh aspect of the present invention, the authentication information is calculated based on the medium identification information unique to the information recording medium for recording the electronic data, and the calculated authentication information is recorded on the information recording medium together with the electronic data. However, since the authenticity of the electronic data is verified based on the authentication information recorded on the information recording medium, the authenticity of the electronic data is verified even when copying between the information recording media is performed. can do.

【0032】また、請求項12の発明に係る真正性検証
方法は、前記認証情報算定工程は、電子データを記録す
る情報記録媒体に固有の媒体識別情報と、所定の計時手
段が計時した日時情報とに基づいて前記認証情報を算定
することを特徴とする。
According to a twelfth aspect of the present invention, in the authenticity verification method, the authentication information calculating step includes: medium identification information unique to the information recording medium for recording the electronic data; The authentication information is calculated based on the following.

【0033】この請求項12の発明によれば、電子デー
タを記録する情報記録媒体に固有の媒体識別情報と、計
時手段が計時した日時情報とに基づいて認証情報を算定
することとしたので、正当な情報記録媒体に複写がおこ
なわれた場合であっても、タイムスタンプにより電子デ
ータの真正性を検証することができる。
According to the twelfth aspect of the present invention, the authentication information is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded and the date and time information clocked by the clock means. Even when a copy is made on a valid information recording medium, the authenticity of the electronic data can be verified by the time stamp.

【0034】また、請求項13の発明に係る真正性検証
方法は、前記認証情報算定工程は、少なくとも電子デー
タを記録する情報記録媒体に固有の媒体識別情報および
前記計時手段が計時した日時情報を含むデータを所定の
暗号アルゴリズムに基づいて暗号化することを特徴とす
る。
According to a thirteenth aspect of the present invention, in the authenticity verification method, the authentication information calculating step includes at least medium identification information unique to an information recording medium for recording electronic data and date and time information measured by the clocking means. It is characterized in that included data is encrypted based on a predetermined encryption algorithm.

【0035】この請求項13の発明によれば、少なくと
も電子データを記録する情報記録媒体に固有の媒体識別
情報および計時手段が計時した日時情報を含むデータを
所定の暗号アルゴリズムに基づいて暗号化することとし
たので、認証情報の改ざんなどの不正を防止することが
できる。
According to the thirteenth aspect of the present invention, data including at least the medium identification information unique to the information recording medium for recording the electronic data and the date and time information clocked by the clock means is encrypted based on the predetermined encryption algorithm. Therefore, it is possible to prevent fraud such as falsification of authentication information.

【0036】また、請求項14の発明に係る真正性検証
方法は、前記認証情報算定工程は、電子データを記録す
る情報記録媒体に固有の媒体識別情報、前記計時手段が
計時した日時情報、データ記録位置および電子データか
らなる認証データブロックに対応するハッシュ値を算定
し、算定されたハッシュ値を所定の暗号アルゴリズムに
基づいて暗号化することを特徴とする。
According to a fourteenth aspect of the present invention, in the authenticity verification method, the authentication information calculating step includes: medium identification information unique to the information recording medium on which the electronic data is to be recorded; A hash value corresponding to an authentication data block including a recording position and electronic data is calculated, and the calculated hash value is encrypted based on a predetermined encryption algorithm.

【0037】この請求項14の発明によれば、電子デー
タを記録する情報記録媒体に固有の媒体識別情報、前記
計時手段が計時した日時情報、データ記録位置および電
子データからなる認証データブロックに対応するハッシ
ュ値を算定し、算定したハッシュ値を所定の暗号アルゴ
リズムに基づいて暗号化することとしたので、ハッシュ
値という一つの指標を用いて真正性を検証することがで
きる。
According to the fourteenth aspect of the present invention, it is possible to correspond to the medium identification information unique to the information recording medium for recording the electronic data, the date and time information measured by the clock means, the data recording position, and the authentication data block composed of the electronic data. Since the calculated hash value is calculated and the calculated hash value is encrypted based on a predetermined encryption algorithm, the authenticity can be verified using one index called the hash value.

【0038】また、請求項15の発明に係る真正性検証
方法は、前記認証情報算定工程は、公開鍵暗号系の暗号
アルゴリズムおよび所定の秘密鍵に基づいて算定された
ハッシュ値を暗号化することを特徴とする。
According to a fifteenth aspect of the present invention, in the authenticity verification method, the authentication information calculating step includes encrypting a hash value calculated based on a public key cryptosystem encryption algorithm and a predetermined secret key. It is characterized by.

【0039】この請求項15の発明によれば、公開鍵暗
号系の暗号アルゴリズムおよび所定の秘密鍵に基づいて
ハッシュ値を暗号化することとしたので、容易に認証情
報の復号をおこなうことができる。
According to the fifteenth aspect, the hash value is encrypted based on the encryption algorithm of the public key cryptosystem and the predetermined secret key, so that the authentication information can be easily decrypted. .

【0040】また、請求項16の発明に係る真正性検証
方法は、前記記録工程は、前記情報記録媒体の各セクタ
の一部を形成するサブコード領域に前記認証情報算定工
程で算定した認証情報を記録することを特徴とする。
Further, in the authenticity verification method according to the invention of the sixteenth aspect, in the recording step, the authentication information calculated in the authentication information calculation step may be stored in a subcode area forming a part of each sector of the information recording medium. Is recorded.

【0041】この請求項16の発明によれば、情報記録
媒体の各セクタの一部を形成するサブコード領域に少な
くとも認証情報を記録することとしたので、情報記録媒
体に係る記録形式を従来のものと変えることなく、効率
良く電子データの真正性を検証することができる。
According to the sixteenth aspect of the invention, at least the authentication information is recorded in the subcode area forming a part of each sector of the information recording medium. It is possible to efficiently verify the authenticity of electronic data without changing it.

【0042】また、請求項17の発明に係る真正性検証
方法は、前記情報記録媒体は、電子データの削除および
書き換えができない追記型の情報記録媒体であることを
特徴とする。
According to a seventeenth aspect of the present invention, in the authenticity verification method, the information recording medium is a write-once information recording medium in which electronic data cannot be deleted or rewritten.

【0043】この請求項17の発明によれば、情報記録
媒体は、電子データの削除および書き換えができない追
記型の情報記録媒体としたので、電子データおよび認証
情報のすりかえや削除を防止することができる。
According to the seventeenth aspect of the present invention, the information recording medium is a write-once type information recording medium on which electronic data cannot be deleted or rewritten. Therefore, it is possible to prevent switching or deletion of electronic data and authentication information. it can.

【0044】また、請求項18の発明に係る真正性検証
方法は、前記検証工程は、電子データを記録した情報記
録媒体に固有の媒体識別情報に基づいて新たな認証情報
を算定し、算定した新たな認証情報と前記情報記録媒体
に記録した認証情報とを比較し、両者が一致する場合に
は前記電子データが真性であると判断し、両者が一致し
ない場合には前記電子データが真性ではないと判断する
ことを特徴とする。
Further, in the authenticity verification method according to the invention of claim 18, in the verification step, the new authentication information is calculated based on medium identification information unique to the information recording medium on which the electronic data is recorded. The new authentication information is compared with the authentication information recorded on the information recording medium.If the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is not authentic. It is characterized by judging that there is not.

【0045】この請求項18の発明によれば、電子デー
タを記録した情報記録媒体に固有の媒体識別情報に基づ
いて新たな認証情報を算定し、算定した新たな認証情報
と情報記録媒体に記録した認証情報とを比較し、両者が
一致する場合には電子データが真性であると判断し、両
者が一致しない場合には電子データが真性ではないと判
断することとしたので、認証情報の復号処理を伴うこと
なく効率良く電子データの真正性を検証することができ
る。
According to the eighteenth aspect of the present invention, new authentication information is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated new authentication information is recorded on the information recording medium. The authentication information is compared with the authentication information, and if the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be authentic. The authenticity of electronic data can be efficiently verified without any processing.

【0046】また、請求項19の発明に係る真正性検証
方法は、前記検証工程は、電子データを記録した情報記
録媒体に固有の媒体識別情報に基づいて新たなハッシュ
値を算定し、算定したハッシュ値と前記情報記録媒体に
記録した認証情報を復号したハッシュ値とを比較して、
両者が一致する場合には前記電子データが真性であると
判断し、両者が一致しない場合には前記電子データが真
性ではないと判断することを特徴とする。
According to a nineteenth aspect of the present invention, in the authenticity verification method, the verification step calculates and calculates a new hash value based on medium identification information unique to the information recording medium on which the electronic data is recorded. Comparing the hash value and the hash value obtained by decoding the authentication information recorded on the information recording medium,
When both match, the electronic data is determined to be authentic, and when they do not match, the electronic data is determined not to be authentic.

【0047】この請求項19の発明によれば、電子デー
タを記録した情報記録媒体に固有の媒体識別情報に基づ
いて新たなハッシュ値を算定し、算定したハッシュ値と
情報記録媒体に記録した認証情報を復号したハッシュ値
とを比較して、両者が一致する場合には電子データが真
性であると判断し、両者が一致しない場合には電子デー
タが真性ではないと判断することとしたので、ハッシュ
値という指標を用いて効率良く電子データの真正性を検
証することができる。
According to the nineteenth aspect of the present invention, a new hash value is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated hash value and the authentication recorded on the information recording medium are calculated. The hash value obtained by decoding the information is compared with the hash value. If the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be true. The authenticity of the electronic data can be efficiently verified using the index called the hash value.

【0048】また、請求項20の発明に係る真正性検証
方法は、前記認証情報算定工程において、公開鍵暗号系
の秘密鍵に応答する公開鍵を前記情報記録媒体に記録
し、前記認証工程では、前記情報記録媒体に記録した公
開鍵を用いて前記情報記録媒体に記録した認証情報を復
号することを特徴とする。
Also, in the authenticity verification method according to the invention of claim 20, in the authentication information calculating step, a public key responding to a public key cryptosystem secret key is recorded on the information recording medium. And decrypting the authentication information recorded on the information recording medium using a public key recorded on the information recording medium.

【0049】この請求項20の発明によれば、公開鍵暗
号系の秘密鍵に応答する公開鍵を情報記録媒体に記録
し、情報記録媒体に記録した公開鍵を用いて情報記録媒
体に記録した認証情報を復号することとしたので、公開
鍵を用いて効率良く認証情報を復号し、もって効率的に
電子データの真正性を検証することができる。
According to the twentieth aspect, the public key responding to the secret key of the public key cryptosystem is recorded on the information recording medium, and is recorded on the information recording medium using the public key recorded on the information recording medium. Since the authentication information is decrypted, the authentication information can be efficiently decrypted using the public key, and the authenticity of the electronic data can be efficiently verified.

【0050】また、請求項21の発明に係る記録媒体
は、前記請求項11〜20のいずれか一つに記載された
方法をコンピュータに実行させるプログラムを記録した
ことで、そのプログラムが機械読み取り可能となり、こ
れによって、請求項11〜20の動作をコンピュータに
よって実現することができる。
According to a twenty-first aspect of the present invention, there is provided a recording medium on which a program for causing a computer to execute the method according to any one of the eleventh to tenth aspects is recorded. Accordingly, the operations of claims 11 to 20 can be realized by a computer.

【0051】[0051]

【発明の実施の形態】以下に添付図面を参照して、この
発明に係る情報記録装置、情報記録方法およびその方法
をコンピュータに実行させるプログラムを記録したコン
ピュータ読み取り可能な記録媒体の好適な実施の形態を
詳細に説明する。なお、本実施の形態では、情報記録装
置としてCD−Rドライブを用いた場合について説明す
る。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Preferred embodiments of an information recording apparatus, an information recording method, and a computer-readable recording medium according to the present invention are described below with reference to the accompanying drawings. The form will be described in detail. In this embodiment, a case where a CD-R drive is used as an information recording device will be described.

【0052】図1は、本実施の形態で用いる情報記録装
置の装置構成を示す機能ブロック図である。図1に示す
情報記録装置100は、CD−Rメディア110のPM
A(Program Memory Area )110aに記録したメディ
ア固有のメディア識別情報()ベンダーID、ドライブ
IDおよびディスクID)並びに電子データの先頭アド
レス値および日付情報に基づいてメッセージ認証子を算
定し、算定したメッセージ認証子を電子データとともに
CD−Rメディア110に記録することにより、CD−
Rメディアに記録した電子データの証拠力を高めたもの
である。
FIG. 1 is a functional block diagram showing the configuration of the information recording apparatus used in the present embodiment. The information recording apparatus 100 shown in FIG.
A message identifier is calculated based on the media identification information ((vendor ID), drive ID, and disk ID) unique to the medium recorded in the A (Program Memory Area) 110a and the head address value and date information of the electronic data, and the calculated message is calculated. By recording the authenticator together with the electronic data on the CD-R media 110, the CD-R
It enhances the evidence of electronic data recorded on R media.

【0053】同図に示すように、この情報記録装置10
0は、CD−Rメディア読み書き部101と、内部タイ
マ102と、暗号鍵記録部103と、メッセージ認証子
作成部104と、制御部105とからなる。
As shown in FIG.
0 includes a CD-R media read / write unit 101, an internal timer 102, an encryption key recording unit 103, a message authenticator creating unit 104, and a control unit 105.

【0054】CD−Rメディア読み書き部101は、C
D−Rメディア110に対する電子データの書き込み
と、CD−Rメディア110からの電子データの読み出
しとをおこなう処理部である。このCD−Rメディア読
み書き部101は、CD−Rメディア110に対して電
子データを追記的に書き込むことができるが、すでにC
D−Rメディア110に書き込んだ電子データを削除す
ることはできない。
The CD-R media read / write unit 101
A processing unit that writes electronic data to the DR medium 110 and reads electronic data from the CD-R medium 110. The CD-R media read / write unit 101 can additionally write electronic data to the CD-R media 110,
The electronic data written on the DR media 110 cannot be deleted.

【0055】内部タイマ102は、日時情報を常時計数
し、計数した日時情報を制御部105からの要求に応じ
てメッセージ認証部104および制御部105に出力す
る処理部である。
The internal timer 102 is a processing unit that constantly counts date and time information, and outputs the counted date and time information to the message authentication unit 104 and the control unit 105 in response to a request from the control unit 105.

【0056】暗号鍵記憶部103は、暗号アルゴリズム
に対応する秘密の暗号鍵を記憶する記憶部であり、たと
えばDES(Data Encryption Standard)暗号などの慣
用暗号方式を採用する場合にはその秘密鍵を記憶し、R
SA(Rivest-Shamir-Adleman )暗号などの公開鍵暗号
方式を採用する場合には、パブリックキーではなくプラ
イベートキーを記憶する。
The encryption key storage unit 103 is a storage unit for storing a secret encryption key corresponding to an encryption algorithm. For example, when a conventional encryption system such as DES (Data Encryption Standard) encryption is adopted, the secret key is stored. Remember, R
When a public key encryption method such as SA (Rivest-Shamir-Adleman) encryption is employed, a private key is stored instead of a public key.

【0057】なお、この暗号鍵記憶部103に記憶する
暗号鍵は、外部から読み出せないよう処理する必要があ
る。その理由は、かかる暗号鍵を用いて作成するメッセ
ージ認証子は、電子データの真正性を検証するためのも
のであり、正当な利用者のみが使用すべきものだからで
ある。
The encryption key stored in the encryption key storage unit 103 needs to be processed so that it cannot be read from the outside. The reason is that a message authenticator created using such an encryption key is for verifying the authenticity of electronic data, and should be used only by a legitimate user.

【0058】メッセージ認証子作成部104は、電子デ
ータとともにCD−Rメディア110に書き込むための
メッセージ認証子を作成する処理部であり、ハッシュ値
算定部104aと暗号化処理部104bとを有する。
The message authenticator creating unit 104 is a processing unit that creates a message authenticator to be written on the CD-R media 110 together with the electronic data, and has a hash value calculating unit 104a and an encryption processing unit 104b.

【0059】ここで、このハッシュ値算定部104a
は、CD−Rメディア110に記録する電子データに、
ベンダーID、ドライブID、ディスクID、電子デー
タの先頭アドレス値および日付情報を付加したデータ
(以下「認証データブロック」と言う。)に、SHA−
1やMD5などの所定のハッシュアルゴリズムを適用し
てハッシュ値を算定する処理部である。
Here, the hash value calculation unit 104a
Indicates electronic data to be recorded on the CD-R medium 110,
SHA-data is added to data (hereinafter referred to as an “authentication data block”) to which a vendor ID, a drive ID, a disk ID, a head address value of electronic data and date information are added.
A processing unit that calculates a hash value by applying a predetermined hash algorithm such as 1 or MD5.

【0060】また、暗号化処理部104bは、暗号鍵記
憶部103に記憶した暗号鍵を用いて、ハッシュ値算定
部104aが算定したハッシュ値に所定の暗号アルゴリ
ズムを適用して暗号化する処理部である。なお、この暗
号アルゴリズムとしては、DES暗号などの慣用暗号系
や、RSAなどの公開鍵暗号系を使用することができ
る。
The encryption processing unit 104b uses the encryption key stored in the encryption key storage unit 103 to apply a predetermined encryption algorithm to the hash value calculated by the hash value calculation unit 104a to perform encryption. It is. As the encryption algorithm, a conventional encryption system such as DES encryption or a public key encryption system such as RSA can be used.

【0061】制御部105は、情報記録装置100の全
体制御をおこなう制御部であり、CD−Rメディア11
0に電子データを記録する場合には、上記メッセージ認
証子作成部104を用いて作成したメッセージ認証子を
電子データとともにCD−Rメディア110に格納す
る。なお、すでにCD−Rメディア110に電子データ
が記録されている場合には、後述する手順にしたがって
かかる電子データの真正性を検証する。
The control unit 105 is a control unit that performs overall control of the information recording apparatus 100.
When the electronic data is recorded in 0, the message authenticator created using the message authenticator creating unit 104 is stored in the CD-R medium 110 together with the electronic data. If the electronic data has already been recorded on the CD-R medium 110, the authenticity of the electronic data is verified according to a procedure described later.

【0062】次に、図1に示す情報記録装置100がC
D−Rメディア100へ電子データを記録するデータ記
録概念について説明する。図2は、図1に示す情報記録
装置100がCD−Rメディア110に記録する記録デ
ータのデータ構造の一例を示す図である。
Next, the information recording apparatus 100 shown in FIG.
A data recording concept for recording electronic data on the DR medium 100 will be described. FIG. 2 is a diagram showing an example of a data structure of recording data recorded on the CD-R medium 110 by the information recording device 100 shown in FIG.

【0063】図2に示すように、通常のCD−Rメディ
アは、実際に記録する電子データ201と、その電子デ
ータ201に係わる制御情報を記録するサブコード20
2とによって一つのセクタが形成される。なお、かかる
サブコード202には、アドレス、コピー情報およびト
ラフィックタイプなどを記録する領域と予備領域203
とからなる。
As shown in FIG. 2, a normal CD-R medium has electronic data 201 to be actually recorded and a subcode 20 for recording control information related to the electronic data 201.
2 forms one sector. The subcode 202 includes an area for recording an address, copy information, a traffic type, and the like, and a spare area 203.
Consists of

【0064】このため、この発明に係わる情報記録装置
100では、メッセージ認証子作成部104が作成した
メッセージ認証子203aと、このメッセージ認証子2
03aの作成時に用いた日時情報203bとを上記予備
領域203に格納する。
Therefore, in the information recording apparatus 100 according to the present invention, the message authenticator 203a created by the message authenticator creating unit 104 and the message authenticator 2
The date and time information 203b used at the time of creation of 03a is stored in the spare area 203.

【0065】このように、この情報記録装置100で
は、CD−Rメディア110の固有の情報を用いて作成
したメッセージ認証子203aを電子データ201とと
もにCD−Rメディア110に格納することとしたの
で、電子データ201の証拠力を高めることができる。
As described above, in the information recording apparatus 100, the message authenticator 203a created using the information unique to the CD-R medium 110 is stored in the CD-R medium 110 together with the electronic data 201. The evidential power of the electronic data 201 can be increased.

【0066】次に、図1に示すメッセージ認証子作成部
104によるメッセージ認証子の作成概念について具体
的に説明する。図3は、図1に示すメッセージ認証子作
成部104によるメッセージ認証子の作成概念を示す図
である。
Next, the concept of creating a message authenticator by the message authenticator creating unit 104 shown in FIG. 1 will be specifically described. FIG. 3 is a diagram showing a concept of creating a message authenticator by the message authenticator creating unit 104 shown in FIG.

【0067】図3に示すように、かかるメッセージ認証
子作成部104では、CD−Rメディア110のPMA
110aに記録したメディア固有のベンダーID30
1、ドライブID302およびディスクID303と、
先頭アドレス304および日時情報305とを電子デー
タ306に付加した認証データブロックに所定のハッシ
ュアルゴリズムを適用してハッシュ値307を算定し、
暗号鍵記憶部103に記憶した暗号鍵308および所定
の暗号アルゴリズムを用いてハッシュ値307を暗号化
してメッセージ認証子309を作成する。
As shown in FIG. 3, in the message authenticator creating unit 104, the PMA of the CD-R medium 110 is
Media-specific vendor ID 30 recorded in 110a
1, drive ID 302 and disk ID 303,
A hash value 307 is calculated by applying a predetermined hash algorithm to the authentication data block obtained by adding the start address 304 and the date and time information 305 to the electronic data 306,
The message authenticator 309 is created by encrypting the hash value 307 using the encryption key 308 stored in the encryption key storage unit 103 and a predetermined encryption algorithm.

【0068】たとえば、RSAなどの公開鍵暗号系を用
いる場合には、暗号鍵記憶部103にプライベートキー
を記憶しておき、このプライベートキーを用いてハッシ
ュ値307を暗号化することになる。なお、この場合の
パブリックキーは、CD−Rメディア110上に記憶し
てもかまわない。公開暗号系は、パブリックキーからプ
ライベートキーを導出できない暗号系だからである。
For example, when a public key cryptosystem such as RSA is used, a private key is stored in the encryption key storage unit 103, and the hash value 307 is encrypted using the private key. The public key in this case may be stored on the CD-R medium 110. This is because a public encryption system cannot derive a private key from a public key.

【0069】このように、このメッセージ認証子作成部
104では、通常CD−RドライブがCD−Rメディア
110をフォーマットした時点で必ず書き込むPMA1
10aから取得したメディア固有のベンダーID30
1、ドライブID302およびディスクID303など
に基づいてメッセージ認証子309を作成しているた
め、かかるメッセージ認証子309によりCD−Rメデ
ィア110は一意に特定できる。このため、CD−Rメ
ディア相互間で電子データが部分複写された場合であっ
ても、このメッセージ認証子309を用いて電子データ
が真性なものであるか否かを検証することができる。
As described above, the message authentication code creating unit 104 always writes the PMA 1 when the CD-R drive formats the CD-R medium 110 without fail.
Media-specific vendor ID 30 obtained from 10a
1. Since the message authenticator 309 is created based on the drive ID 302, the disk ID 303, and the like, the CD-R medium 110 can be uniquely specified by the message authenticator 309. Therefore, even if the electronic data is partially copied between the CD-R media, the message authenticator 309 can be used to verify whether the electronic data is authentic.

【0070】なお、PMA110aに記録されたベンダ
ーID301、ドライブID302およびディスクID
303が、電子データを記録するCD−Rメディアのも
のと異なる場合には、電子データの記録を中止するか、
または、電子データを記録するCD−Rメディアの認証
データブロックに、このベンダーID301、ドライブ
ID302およびディスクID303を追加することに
より対応することができる。
The vendor ID 301, the drive ID 302, and the disk ID recorded on the PMA 110a
If the number 303 is different from that of the CD-R medium for recording electronic data, stop recording the electronic data,
Alternatively, this can be dealt with by adding the vendor ID 301, the drive ID 302, and the disk ID 303 to the authentication data block of the CD-R medium that records the electronic data.

【0071】次に、このメッセージ認証子を用いた電子
データの真正性の検証手順について説明する。図4は、
図1に示す制御部105によるメッセージ認証子を用い
た電子データの真正性の検証手順を示すフローチャート
である。なお、ここではすでに電子データがメッセージ
認証子とともにCD−Rメディアに格納されているもの
とする。
Next, a procedure for verifying the authenticity of electronic data using the message authenticator will be described. FIG.
3 is a flowchart showing a procedure for verifying the authenticity of electronic data by a control unit 105 shown in FIG. 1 using a message authenticator. Here, it is assumed that the electronic data has already been stored together with the message authenticator on the CD-R medium.

【0072】図4に示すように、情報記録装置100
は、まず最初に、CD−Rメディア110のPDA11
0aからベンダーID、ドライブIDおよびディスクI
Dを取り出し(ステップS401)、該当する電子デー
タとそのメッセージ認証子および日付情報とを取り出
す。
As shown in FIG. 4, the information recording device 100
First, the PDA 11 of the CD-R media 110
0a to vendor ID, drive ID and disk I
D is extracted (step S401), and the corresponding electronic data and its message authenticator and date information are extracted.

【0073】そして、電子データ、ベンダーID、ドラ
イブID、ディスクID、先頭アドレスおよび日付情報
からなるデータにハッシュアルゴリズムを適用してハッ
シュ値を算定し(ステップS402)、このハッシュ値
を暗号化してメッセージ認証子を算定する(ステップS
403)。
Then, a hash value is calculated by applying a hash algorithm to the data including the electronic data, the vendor ID, the drive ID, the disk ID, the start address, and the date information (step S402). Calculate the authenticator (Step S
403).

【0074】その後、算定したメッセージ認証子とCD
−Rメディア110のサブコード部に記録したメッセー
ジ認証子とを比較し(ステップS404)、両者が一致
する場合には(ステップS405肯定)、電子データが
真性であるものと判断し(ステップS406)、一致し
ない場合には(ステップS405否定)、電子データが
真性のものではないと判断する(ステップS407)。
Then, the calculated message authenticator and CD
-Compare the message authenticator recorded in the subcode portion of the R medium 110 (step S404), and when both match (step S405 affirmative), determine that the electronic data is authentic (step S406). If they do not match (No at Step S405), it is determined that the electronic data is not authentic (Step S407).

【0075】このように、電子データの真正性を検証す
る場合にも、電子データを記録する場合と同様にしてP
MA110aに記憶したベンダーIDなどを用いてメッ
セージ認証子を作成し、作成したメッセージ認証子をC
D−Rメディア110のサブコード部に記録したメッセ
ージ認証子と比較することにより、電子データの真正性
を検証することができる。
As described above, when verifying the authenticity of the electronic data, the P.sub.
A message authenticator is created using the vendor ID and the like stored in the MA 110a, and the created message authenticator is
The authenticity of the electronic data can be verified by comparing with the message authenticator recorded in the subcode section of the DR medium 110.

【0076】なお、電子データの真正性を検証する場合
には、電子データを記録する場合と同様にメッセージ認
証子を作成するのではなく、サブコード部に記録された
メッセージ認証子を復号し、その復号結果がハッシュ値
と一致するか否かによって電子データの真正性を検証す
ることもできる。特に、暗号化処理部104bが公開鍵
暗号系のアルゴリズムを使用している場合には、CD−
Rメディア110に記憶した公開鍵を用いてメッセージ
認証子を復号し、ハッシュ値と照合できるため、メッセ
ージ認証子の生成に使用した暗号鍵を知らなくとも、デ
ータの真正性を簡易に検証することができる。
When verifying the authenticity of the electronic data, a message authenticator recorded in the subcode part is decrypted instead of creating a message authenticator as in the case of recording the electronic data. The authenticity of the electronic data can be verified based on whether or not the decryption result matches the hash value. In particular, when the encryption processing unit 104b uses a public key cryptosystem algorithm, the CD-
Since the message authenticator can be decrypted using the public key stored in the R media 110 and collated with the hash value, the authenticity of the data can be easily verified without knowing the encryption key used to generate the message authenticator. Can be.

【0077】上述してきたように、本実施の形態では、
ベンダーID、ドライブIDおよびディスクIDなどの
メディア固有のメディア識別情報に基づいてメッセージ
認証子を作成し、作成したメッセージ認証子を電子デー
タとともに記録するよう構成したので、他のメディアに
電子データを複写する不正な改ざんを防止することがで
きる。すなわち、CD−Rメディア上のデータをそのま
ま他のメディアに複写したとしても、正規のドライブベ
ンダーから供給されるメディア固有のPMAを複写する
ことはできないため、メッセージ認証子による電子デー
タの真正性を検証することができる。
As described above, in the present embodiment,
Since the message authentication code is created based on the media identification information unique to the medium such as the vendor ID, drive ID, and disk ID, and the created message authentication code is recorded together with the electronic data, the electronic data is copied to another medium. Illegal tampering can be prevented. That is, even if the data on the CD-R medium is directly copied to another medium, the PMA unique to the medium supplied from an authorized drive vendor cannot be copied. Can be verified.

【0078】また、メディア識別情報だけではなく日付
情報をも加味してメッセージ認証子を作成することとし
たので、たとえメディア識別情報が正しいCD−Rメデ
ィアに複製した場合であってもタイムスタンプが新しく
なってしまうため、メッセージ認証子による電子データ
の真正性を検証することができる。
Further, since the message authenticator is created taking into account not only the media identification information but also the date information, even if the media identification information is copied to a correct CD-R medium, the time stamp is not changed. Because it is new, the authenticity of the electronic data by the message authenticator can be verified.

【0079】なお、ここで注意すべきことは、本実施の
形態では、あくまでも電子データの真正性を検証してい
るのであって、バックアップの作成を否定しているので
はないという点にある。あらかじめバックアップメディ
アを作成した場合には、当然ながらメッセージ認証子の
整合はとれないが、このことのみによって直ちに電子デ
ータが不正であるわけではなく、証拠力が劣ると認定さ
れるにすぎないのである。
It should be noted that in this embodiment, the authenticity of the electronic data is verified to the last, and the creation of the backup is not denied. If backup media is created in advance, the message authenticator cannot be matched, of course, but this does not mean that the electronic data is immediately fraudulent, but that it is only recognized as having poor evidence. .

【0080】言い換えると、この情報記録装置100を
用いて原本のCD−Rメディアと同じ内容を持つ複製を
作成したい場合には、通常の手順と同様にしてCD−R
メディアを複写すれば足りるのである。なお、この場合
に複写先で複写の正当性を検証できるように、サブコー
ド部にメディア識別情報(ベンダーID、ドライブID
およびディスクID)を記録することもでき、その場合
には、公開鍵暗号系の暗号アルゴリズムを用いることが
望ましい。
In other words, when it is desired to create a copy having the same contents as the original CD-R medium using this information recording apparatus 100, the CD-R is written in the same manner as in the normal procedure.
It is enough to copy the media. In this case, the media identification information (vendor ID, drive ID, etc.) is added to the subcode so that the validity of the copy can be verified at the copy destination.
And disk ID) can be recorded, in which case it is desirable to use a public key cryptosystem encryption algorithm.

【0081】なお、上記実施の形態では、すべてのセク
タについてそれぞれメッセージ認証子を作成する場合を
示したが、本発明はこれに限定されるものではなく、複
数のセクタごとにメッセージ認証子を作成することもで
きる。この場合には、何セクタ分のメッセージ認証子で
あるかを示す情報をサブコードの予備領域に記録すると
ともに、メッセージ認証子を算定する際には複数セクタ
分の電子データを1つの電子データとしてまとめる必要
がある。
In the above-described embodiment, a case has been described in which a message authenticator is created for each of all sectors. However, the present invention is not limited to this, and a message authenticator is created for each of a plurality of sectors. You can also. In this case, information indicating the number of sectors of the message authentication code is recorded in the spare area of the subcode, and when calculating the message authentication code, the electronic data of a plurality of sectors is used as one electronic data. It needs to be put together.

【0082】[0082]

【発明の効果】以上説明したように、請求項1の発明に
よれば、電子データを記録する情報記録媒体に固有の媒
体識別情報に基づいて認証情報を算定し、算定した認証
情報を前記電子データとともに情報記録媒体に記録し、
情報記録媒体に記録された認証情報に基づいて電子デー
タの真正性を検証するよう構成したので、情報記録媒体
相互間の複写がなされた場合であっても、電子データの
真正性を検証することができる情報記録装置が得られる
という効果を奏する。
As described above, according to the first aspect of the present invention, the authentication information is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated authentication information is converted to the electronic information. Recorded on the information recording medium together with the data,
Since the authenticity of the electronic data is verified based on the authentication information recorded on the information recording medium, it is necessary to verify the authenticity of the electronic data even when copying between information recording media is performed. This has the effect of obtaining an information recording device capable of performing the above-described operations.

【0083】また、請求項2の発明によれば、電子デー
タを記録する情報記録媒体に固有の媒体識別情報と、計
時手段が計時した日時情報とに基づいて認証情報を算定
するよう構成したので、正当な情報記録媒体に複写がお
こなわれた場合であっても、タイムスタンプにより電子
データの真正性を検証することができる情報記録装置が
得られるという効果を奏する。
According to the second aspect of the present invention, the authentication information is calculated based on the medium identification information unique to the information recording medium for recording the electronic data and the date and time information clocked by the clock means. Even when copying is performed on a legitimate information recording medium, an information recording apparatus that can verify the authenticity of electronic data by using a time stamp can be obtained.

【0084】また、請求項3の発明によれば、少なくと
も電子データを記録する情報記録媒体に固有の媒体識別
情報および計時手段が計時した日時情報を含むデータを
所定の暗号アルゴリズムに基づいて暗号化するよう構成
したので、認証情報の改ざんなどの不正を防止すること
ができる情報記録装置が得られるという効果を奏する。
According to the third aspect of the present invention, data including at least the medium identification information unique to the information recording medium for recording electronic data and the date and time information clocked by the clock means are encrypted based on a predetermined encryption algorithm. With such a configuration, it is possible to obtain an information recording device capable of preventing improper operation such as falsification of authentication information.

【0085】また、請求項4の発明によれば、電子デー
タを記録する情報記録媒体に固有の媒体識別情報、前記
計時手段が計時した日時情報、データ記録位置および電
子データからなる認証データブロックに対応するハッシ
ュ値を算定し、算定したハッシュ値を所定の暗号アルゴ
リズムに基づいて暗号化するよう構成したので、ハッシ
ュ値という一つの指標を用いて真正性を検証することが
できる情報記録装置が得られるという効果を奏する。
According to the fourth aspect of the present invention, the authentication data block including the medium identification information unique to the information recording medium for recording the electronic data, the date and time information measured by the timer, the data recording position and the electronic data. Since the corresponding hash value is calculated and the calculated hash value is encrypted based on a predetermined encryption algorithm, an information recording apparatus capable of verifying authenticity using one index called a hash value is obtained. The effect is that it can be done.

【0086】また、請求項5の発明によれば、公開鍵暗
号系の暗号アルゴリズムおよび所定の秘密鍵に基づいて
ハッシュ値を暗号化するよう構成したので、容易に認証
情報の復号をおこなうことができる情報記録装置が得ら
れるという効果を奏する。
According to the fifth aspect of the present invention, since the hash value is encrypted based on the encryption algorithm of the public key cryptosystem and the predetermined secret key, the authentication information can be easily decrypted. There is an effect that an information recording device that can be obtained is obtained.

【0087】また、請求項6の発明によれば、情報記録
媒体の各セクタの一部を形成するサブコード領域に少な
くとも認証情報を記録するよう構成したので、情報記録
媒体に係る記録形式を従来のものと変えることなく、効
率良く電子データの真正性を検証することができる情報
記録装置が得られるという効果を奏する。
According to the invention of claim 6, since at least the authentication information is recorded in the subcode area forming a part of each sector of the information recording medium, the recording format of the information recording medium can be changed. An information recording device capable of efficiently verifying the authenticity of electronic data without changing the information recording device can be obtained.

【0088】また、請求項7の発明によれば、情報記録
媒体は、電子データの削除および書き換えができない追
記型の情報記録媒体とするよう構成したので、電子デー
タおよび認証情報のすりかえや削除を防止することがで
きる情報記録装置が得られるという効果を奏する。
According to the seventh aspect of the present invention, the information recording medium is a write-once type information recording medium on which electronic data cannot be deleted or rewritten. There is an effect that an information recording device that can prevent the problem can be obtained.

【0089】また、請求項8の発明によれば、電子デー
タを記録した情報記録媒体に固有の媒体識別情報に基づ
いて新たな認証情報を算定し、算定した新たな認証情報
と情報記録媒体に記録した認証情報とを比較し、両者が
一致する場合には電子データが真性であると判断し、両
者が一致しない場合には電子データが真性ではないと判
断するよう構成したので、認証情報の復号処理を伴うこ
となく効率良く電子データの真正性を検証することがで
きる情報記録装置が得られるという効果を奏する。
Further, according to the invention of claim 8, new authentication information is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated new authentication information and the information recording medium are added to the calculated new authentication information. The authentication information is compared with the recorded authentication information. If the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be authentic. There is an effect that an information recording apparatus capable of efficiently verifying the authenticity of electronic data without a decryption process is obtained.

【0090】また、請求項9の発明によれば、電子デー
タを記録した情報記録媒体に固有の媒体識別情報に基づ
いて新たなハッシュ値を算定し、算定したハッシュ値と
情報記録媒体に記録した認証情報を復号したハッシュ値
とを比較して、両者が一致する場合には電子データが真
性であると判断し、両者が一致しない場合には電子デー
タが真性ではないと判断するよう構成したので、ハッシ
ュ値という指標を用いて効率良く電子データの真正性を
検証することができる情報記録装置が得られるという効
果を奏する。
According to the ninth aspect of the present invention, a new hash value is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated hash value and the calculated hash value are recorded on the information recording medium. The authentication information is compared with the decrypted hash value, and if the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be authentic. This has the effect that an information recording apparatus that can efficiently verify the authenticity of electronic data using an index called a hash value is obtained.

【0091】また、請求項10の発明によれば、公開鍵
暗号系の秘密鍵に応答する公開鍵を情報記録媒体に記録
し、情報記録媒体に記録した公開鍵を用いて情報記録媒
体に記録した認証情報を復号するよう構成したので、公
開鍵を用いて効率良く認証情報を復号し、もって効率的
に電子データの真正性を検証することができる情報記録
装置が得られるという効果を奏する。
According to the tenth aspect of the present invention, the public key responding to the secret key of the public key cryptosystem is recorded on the information recording medium, and recorded on the information recording medium using the public key recorded on the information recording medium. Since the authentication information is configured to be decrypted, it is possible to obtain an information recording device capable of efficiently decrypting the authentication information using the public key and efficiently verifying the authenticity of the electronic data.

【0092】また、請求項11の発明によれば、電子デ
ータを記録する情報記録媒体に固有の媒体識別情報に基
づいて認証情報を算定し、算定した認証情報を前記電子
データとともに情報記録媒体に記録し、情報記録媒体に
記録された認証情報に基づいて電子データの真正性を検
証するよう構成したので、情報記録媒体相互間の複写が
なされた場合であっても、電子データの真正性を検証す
ることができる真正性検証方法が得られるという効果を
奏する。
According to the eleventh aspect of the present invention, the authentication information is calculated based on the medium identification information unique to the information recording medium for recording the electronic data, and the calculated authentication information is stored on the information recording medium together with the electronic data. It is configured to record and verify the authenticity of the electronic data based on the authentication information recorded on the information recording medium. Therefore, even if the information recording medium is copied, the authenticity of the electronic data is checked. There is an effect that an authenticity verification method that can be verified is obtained.

【0093】また、請求項12の発明によれば、電子デ
ータを記録する情報記録媒体に固有の媒体識別情報と、
計時手段が計時した日時情報とに基づいて認証情報を算
定するよう構成したので、正当な情報記録媒体に複写が
おこなわれた場合であっても、タイムスタンプにより電
子データの真正性を検証することができる真正性検証方
法が得られるという効果を奏する。
According to the twelfth aspect of the present invention, medium identification information unique to an information recording medium for recording electronic data,
Since the authentication information is calculated based on the date and time information measured by the clock means, the authenticity of the electronic data should be verified by the time stamp even if the copy is performed on a valid information recording medium. This is effective in obtaining an authenticity verification method capable of performing the above-described steps.

【0094】また、請求項13の発明によれば、少なく
とも電子データを記録する情報記録媒体に固有の媒体識
別情報および計時手段が計時した日時情報を含むデータ
を所定の暗号アルゴリズムに基づいて暗号化するよう構
成したので、認証情報の改ざんなどの不正を防止するこ
とができる真正性検証方法が得られるという効果を奏す
る。
According to the thirteenth aspect of the present invention, data including at least medium identification information unique to an information recording medium for recording electronic data and date and time information clocked by a timer is encrypted based on a predetermined encryption algorithm. With such a configuration, it is possible to obtain an effect of obtaining an authenticity verification method capable of preventing an unauthorized operation such as falsification of authentication information.

【0095】また、請求項14の発明によれば、電子デ
ータを記録する情報記録媒体に固有の媒体識別情報、前
記計時手段が計時した日時情報、データ記録位置および
電子データからなる認証データブロックに対応するハッ
シュ値を算定し、算定したハッシュ値を所定の暗号アル
ゴリズムに基づいて暗号化するよう構成したので、ハッ
シュ値という一つの指標を用いて真正性を検証すること
ができる真正性検証方法が得られるという効果を奏す
る。
According to the fourteenth aspect of the present invention, the authentication data block including the medium identification information unique to the information recording medium for recording the electronic data, the date and time information measured by the timer, the data recording position, and the electronic data. Since the corresponding hash value is calculated, and the calculated hash value is configured to be encrypted based on a predetermined encryption algorithm, an authenticity verification method that can verify the authenticity using one index called a hash value is provided. The effect is obtained.

【0096】また、請求項15の発明によれば、公開鍵
暗号系の暗号アルゴリズムおよび所定の秘密鍵に基づい
てハッシュ値を暗号化するよう構成したので、容易に認
証情報の復号をおこなうことができる情報記録媒体が得
られるという効果を奏する。
According to the fifteenth aspect of the present invention, the hash value is encrypted based on the encryption algorithm of the public key cryptosystem and the predetermined secret key, so that the authentication information can be easily decrypted. There is an effect that an information recording medium that can be obtained is obtained.

【0097】また、請求項16の発明によれば、情報記
録媒体の各セクタの一部を形成するサブコード領域に少
なくとも認証情報を記録するよう構成したので、情報記
録媒体に係る記録形式を従来のものと変えることなく、
効率良く電子データの真正性を検証することができる情
報記録媒体が得られるという効果を奏する。
According to the sixteenth aspect of the present invention, at least the authentication information is recorded in the subcode area forming a part of each sector of the information recording medium. Without changing
There is an effect that an information recording medium capable of efficiently verifying the authenticity of electronic data can be obtained.

【0098】また、請求項17の発明によれば、情報記
録媒体は、電子データの削除および書き換えができない
追記型の情報記録媒体とするよう構成したので、電子デ
ータおよび認証情報のすりかえや削除を防止することが
できる真正性検証方法が得られるという効果を奏する。
According to the seventeenth aspect of the present invention, the information recording medium is a write-once type information recording medium on which electronic data cannot be deleted or rewritten. There is an effect that an authenticity verification method that can be prevented can be obtained.

【0099】また、請求項18の発明によれば、電子デ
ータを記録した情報記録媒体に固有の媒体識別情報に基
づいて新たな認証情報を算定し、算定した新たな認証情
報と情報記録媒体に記録した認証情報とを比較し、両者
が一致する場合には電子データが真性であると判断し、
両者が一致しない場合には電子データが真性ではないと
判断するよう構成したので、認証情報の復号処理を伴う
ことなく効率良く電子データの真正性を検証することが
できる真正性検証方法が得られるという効果を奏する。
According to the eighteenth aspect of the present invention, new authentication information is calculated based on medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated new authentication information and the information recording medium are stored in the new recording medium. Compares the recorded authentication information with each other, and if they match, determines that the electronic data is authentic,
When the two do not match, the electronic data is determined to be not authentic, so that an authenticity verification method capable of efficiently verifying the authenticity of the electronic data without involving decryption processing of the authentication information can be obtained. This has the effect.

【0100】また、請求項19の発明によれば、電子デ
ータを記録した情報記録媒体に固有の媒体識別情報に基
づいて新たなハッシュ値を算定し、算定したハッシュ値
と情報記録媒体に記録した認証情報を復号したハッシュ
値とを比較して、両者が一致する場合には電子データが
真性であると判断し、両者が一致しない場合には電子デ
ータが真性ではないと判断するよう構成したので、ハッ
シュ値という指標を用いて効率良く電子データの真正性
を検証することができる真正性検証方法が得られるとい
う効果を奏する。
According to the nineteenth aspect of the present invention, a new hash value is calculated based on the medium identification information unique to the information recording medium on which the electronic data is recorded, and the calculated hash value and the calculated hash value are recorded on the information recording medium. The authentication information is compared with the decrypted hash value, and if the two match, the electronic data is determined to be authentic.If the two do not match, the electronic data is determined not to be authentic. This has the effect that an authenticity verification method that can efficiently verify the authenticity of electronic data using an index called a hash value is obtained.

【0101】また、請求項20の発明によれば、公開鍵
暗号系の秘密鍵に応答する公開鍵を情報記録媒体に記録
し、情報記録媒体に記録した公開鍵を用いて情報記録媒
体に記録した認証情報を復号するよう構成したので、公
開鍵を用いて効率良く認証情報を復号し、もって効率的
に電子データの真正性を検証することができる真正性検
証方法が得られるという効果を奏する。
According to the twentieth aspect of the present invention, a public key responding to a public key private key is recorded on an information recording medium, and recorded on the information recording medium using the public key recorded on the information recording medium. Since the authentication information is configured to be decrypted, the authentication information can be efficiently decrypted by using the public key, and the authenticity verification method that can efficiently verify the authenticity of the electronic data is obtained. .

【0102】また、請求項21の発明に係る記録媒体
は、前記請求項11〜20のいずれか一つに記載された
方法をコンピュータに実行させるプログラムを記録した
ことで、そのプログラムが機械読み取り可能となり、こ
れによって、請求項11〜20の動作をコンピュータに
よって実現することができる。
A recording medium according to a twenty-first aspect of the present invention records a program for causing a computer to execute the method according to any one of the eleventh to twentieth aspects, so that the program is machine-readable. Accordingly, the operations of claims 11 to 20 can be realized by a computer.

【図面の簡単な説明】[Brief description of the drawings]

【図1】この実施の形態に係わる情報記録装置の装置構
成を示す機能ブロック図である。
FIG. 1 is a functional block diagram showing a device configuration of an information recording device according to this embodiment.

【図2】図1に示す情報記録装置がCD−Rメディアに
記録する記録データのデータ構造の一例を示す図であ
る。
FIG. 2 is a diagram showing an example of a data structure of recording data recorded on a CD-R medium by the information recording device shown in FIG.

【図3】図1に示すメッセージ認証子作成部によるメッ
セージ認証子の作成概念を示す図である。
FIG. 3 is a diagram showing a concept of creating a message authenticator by a message authenticator creating unit shown in FIG. 1;

【図4】図1に示す制御部によるメッセージ認証子を用
いた電子データの真正性の検証手順を示すフローチャー
トである。
FIG. 4 is a flowchart showing a procedure of verifying the authenticity of electronic data using a message authenticator by the control unit shown in FIG. 1;

【符号の説明】[Explanation of symbols]

100 情報記録装置 101 CD−Rメディア 102 内部タイマ 103 暗号鍵記憶部 104 メッセージ認証子作成部 104a ハッシュ値算定部 104b 暗号化処理部 105 制御部 110 CD−Rメディア 110a PMA 201 電子データ 202 サブコード部 203 予備領域 203a 日時情報 203b メッセージ認証子 301 ベンダーID 302 ドライブID 303 ディスクID 304 先頭アドレス 305 日時情報 306 電子データ 307 ハッシュ値 308 暗号鍵 309 メッセージ認証子 REFERENCE SIGNS LIST 100 Information recording device 101 CD-R media 102 Internal timer 103 Encryption key storage unit 104 Message authenticator creation unit 104a Hash value calculation unit 104b Encryption processing unit 105 Control unit 110 CD-R media 110a PMA 201 Electronic data 202 Subcode unit 203 Spare area 203a Date / time information 203b Message authenticator 301 Vendor ID 302 Drive ID 303 Disk ID 304 Start address 305 Date / time information 306 Electronic data 307 Hash value 308 Encryption key 309 Message authenticator

Claims (21)

Translated fromJapanese
【特許請求の範囲】[Claims]【請求項1】 所定の情報記録媒体に電子データを記録
するとともに、該記録した電子データの真正性を検証す
る情報記録装置において、 電子データを記録する情報記録媒体に固有の媒体識別情
報に基づいて認証情報を算定する認証情報算定手段と、 前記認証情報算定手段により算定された認証情報を前記
電子データとともに情報記録媒体に記録する記録手段
と、 前記記録手段によって前記情報記録媒体に記録された認
証情報に基づいて前記電子データの真正性を検証する検
証手段とを備えたことを特徴とする情報記録装置。
1. An information recording apparatus for recording electronic data on a predetermined information recording medium and verifying the authenticity of the recorded electronic data, wherein the information recording apparatus records the electronic data based on medium identification information unique to the information recording medium on which the electronic data is recorded. Authentication information calculating means for calculating authentication information by means of: an authentication information calculated by the authentication information calculating means; and a recording means for recording the authentication information together with the electronic data on an information recording medium; An information recording apparatus comprising: a verification unit configured to verify authenticity of the electronic data based on authentication information.
【請求項2】 日時を計時する計時手段をさらに具備
し、前記認証情報算定手段は、電子データを記録する情
報記録媒体に固有の媒体識別情報と、前記計時手段が計
時した日時情報とに基づいて前記認証情報を算定するこ
とを特徴とする請求項1に記載の情報記録装置。
2. The apparatus according to claim 1, further comprising a clock unit for clocking the date and time, wherein the authentication information calculating unit is configured to determine the authentication information based on the medium identification information unique to the information recording medium for recording the electronic data and the date and time information clocked by the clock unit. The information recording apparatus according to claim 1, wherein the authentication information is calculated by using the authentication information.
【請求項3】 前記認証情報算定手段は、少なくとも電
子データを記録する情報記録媒体に固有の媒体識別情報
および前記計時手段が計時した日時情報を含むデータを
所定の暗号アルゴリズムに基づいて暗号化する暗号化手
段を備えたことを特徴とする請求項2に記載の情報記録
装置。
3. The authentication information calculating means encrypts data including at least medium identification information unique to an information recording medium for recording electronic data and date and time information clocked by the clocking means based on a predetermined encryption algorithm. 3. The information recording apparatus according to claim 2, further comprising an encryption unit.
【請求項4】 前記認証情報算定手段は、電子データを
記録する情報記録媒体に固有の媒体識別情報、前記計時
手段が計時した日時情報、データ記録位置および電子デ
ータからなる認証データブロックに対応するハッシュ値
を算定するハッシュ値算定手段をさらに具備し、前記暗
号化手段は、前記ハッシュ値算定手段により算定された
ハッシュ値を所定の暗号アルゴリズムに基づいて暗号化
することを特徴とする請求項3に記載の情報記録装置。
4. The authentication information calculating means corresponds to medium identification information unique to an information recording medium for recording electronic data, date and time information clocked by the clocking means, a data recording position, and an authentication data block composed of electronic data. 4. The apparatus according to claim 3, further comprising hash value calculating means for calculating a hash value, wherein said encrypting means encrypts the hash value calculated by said hash value calculating means based on a predetermined encryption algorithm. An information recording device according to claim 1.
【請求項5】 前記暗号化手段は、公開鍵暗号系の暗号
アルゴリズムおよび所定の秘密鍵に基づいて前記ハッシ
ュ値算定手段により算定されたハッシュ値を暗号化する
ことを特徴とする請求項4に記載の情報記録装置。
5. The encryption device according to claim 4, wherein the encryption unit encrypts the hash value calculated by the hash value calculation unit based on an encryption algorithm of a public key cryptosystem and a predetermined secret key. Information recording device according to the above.
【請求項6】 前記記録手段は、前記情報記録媒体の各
セクタの一部を形成するサブコード領域に少なくとも前
記認証情報算定手段が算定した認証情報を記録すること
を特徴とする請求項1〜5のいずれか一つに記載の情報
記録装置。
6. The apparatus according to claim 1, wherein said recording means records at least the authentication information calculated by said authentication information calculating means in a subcode area forming a part of each sector of said information recording medium. 5. The information recording apparatus according to any one of 5.
【請求項7】 前記情報記録媒体は、電子データの削除
および書き換えができない追記型の情報記録媒体である
ことを特徴とする請求項1〜6のいずれか一つに記載の
情報記録装置。
7. The information recording apparatus according to claim 1, wherein the information recording medium is a write-once information recording medium on which electronic data cannot be deleted or rewritten.
【請求項8】 前記検証手段は、電子データを記録した
情報記録媒体に固有の媒体識別情報に基づいて新たな認
証情報を算定し、算定した新たな認証情報と前記情報記
録媒体に記録した認証情報とを比較し、両者が一致する
場合には前記電子データが真性であると判断し、両者が
一致しない場合には前記電子データが真性ではないと判
断することを特徴とする請求項1〜7のいずれか一つに
記載の情報記録装置。
8. The verification means calculates new authentication information based on medium identification information unique to the information recording medium on which the electronic data is recorded, and calculates the calculated new authentication information and the authentication information recorded on the information recording medium. And comparing the information with the information. If the two match, the electronic data is determined to be authentic. If the two do not match, the electronic data is determined not to be authentic. 7. The information recording device according to any one of items 7.
【請求項9】 前記検証手段は、電子データを記録した
情報記録媒体に固有の媒体識別情報に基づいて新たなハ
ッシュ値を算定し、算定したハッシュ値と前記情報記録
媒体に記録した認証情報を復号したハッシュ値とを比較
して、両者が一致する場合には前記電子データが真性で
あると判断し、両者が一致しない場合には前記電子デー
タが真性ではないと判断することを特徴とする請求項4
〜7のいずれか一つに記載の情報記録装置。
9. The verification means calculates a new hash value based on medium identification information unique to the information recording medium on which the electronic data is recorded, and compares the calculated hash value with the authentication information recorded on the information recording medium. Comparing the decrypted hash value and determining that the electronic data is authentic if the two match, and determining that the electronic data is not authentic if the two do not match. Claim 4
8. The information recording device according to any one of items 7 to 7.
【請求項10】 前記暗号化手段は、公開鍵暗号系の秘
密鍵に応答する公開鍵を前記情報記録媒体に記録し、前
記認証手段は、前記情報記録媒体に記録した公開鍵を用
いて前記情報記録媒体に記録した認証情報を復号するこ
とを特徴とする請求項9に記載の情報記録装置。
10. The encryption means records a public key responsive to a private key of a public key cryptosystem on the information recording medium, and the authentication means uses the public key recorded on the information recording medium to record the public key. The information recording apparatus according to claim 9, wherein the authentication information recorded on the information recording medium is decrypted.
【請求項11】 所定の情報記録媒体に記録した電子デ
ータの真正性を検証する真正性検証方法において、 電子データを記録する情報記録媒体に固有の媒体識別情
報に基づいて認証情報を算定する認証情報算定工程と、 前記認証情報算定工程において算定された認証情報を前
記電子データとともに情報記録媒体に記録する記録工程
と、 前記記録工程において前記情報記録媒体に記録された認
証情報に基づいて前記電子データの真正性を検証する検
証工程とを含んだことを特徴とする真正性検証方法。
11. An authenticity verification method for verifying the authenticity of electronic data recorded on a predetermined information recording medium, wherein the authentication information is calculated based on medium identification information unique to the information recording medium on which the electronic data is recorded. An information calculation step, a recording step of recording the authentication information calculated in the authentication information calculation step together with the electronic data on an information recording medium, and the electronic apparatus based on the authentication information recorded on the information recording medium in the recording step. A verification step of verifying the authenticity of the data.
【請求項12】 前記認証情報算定工程は、電子データ
を記録する情報記録媒体に固有の媒体識別情報と、所定
の計時手段が計時した日時情報とに基づいて前記認証情
報を算定することを特徴とする請求項11に記載の真正
性検証方法。
12. The authentication information calculating step calculates the authentication information based on medium identification information unique to an information recording medium for recording electronic data and date and time information clocked by a predetermined clock unit. The authenticity verification method according to claim 11, wherein
【請求項13】 前記認証情報算定工程は、少なくとも
電子データを記録する情報記録媒体に固有の媒体識別情
報および前記計時手段が計時した日時情報を含むデータ
を所定の暗号アルゴリズムに基づいて暗号化することを
特徴とする請求項12に記載の真正性検証方法。
13. The authentication information calculating step encrypts data including at least medium identification information unique to an information recording medium for recording electronic data and date and time information clocked by the clock means based on a predetermined encryption algorithm. 13. The authenticity verification method according to claim 12, wherein:
【請求項14】 前記認証情報算定工程は、電子データ
を記録する情報記録媒体に固有の媒体識別情報、前記計
時手段が計時した日時情報、データ記録位置および電子
データからなる認証データブロックに対応するハッシュ
値を算定し、算定されたハッシュ値を所定の暗号アルゴ
リズムに基づいて暗号化することを特徴とする請求項1
3に記載の真正性検証方法。
14. The authentication information calculating step corresponds to an authentication data block including medium identification information unique to an information recording medium for recording electronic data, date and time information clocked by the clock means, a data recording position, and electronic data. The hash value is calculated, and the calculated hash value is encrypted based on a predetermined encryption algorithm.
3. The authenticity verification method according to 3.
【請求項15】 前記認証情報算定工程は、公開鍵暗号
系の暗号アルゴリズムおよび所定の秘密鍵に基づいて算
定されたハッシュ値を暗号化することを特徴とする請求
項14に記載の真正性検証方法。
15. The authenticity verification according to claim 14, wherein the authentication information calculating step encrypts a hash value calculated based on an encryption algorithm of a public key cryptosystem and a predetermined secret key. Method.
【請求項16】 前記記録工程は、前記情報記録媒体の
各セクタの一部を形成するサブコード領域に前記認証情
報算定工程で算定した認証情報を記録することを特徴と
する請求項11〜15のいずれか一つに記載の真正性検
証方法。
16. The recording method according to claim 11, wherein the recording step records the authentication information calculated in the authentication information calculating step in a subcode area forming a part of each sector of the information recording medium. The authenticity verification method according to any one of the above.
【請求項17】 前記情報記録媒体は、電子データの削
除および書き換えができない追記型の情報記録媒体であ
ることを特徴とする請求項11〜16のいずれか一つに
記載の真正性検証方法。
17. The authenticity verification method according to claim 11, wherein the information recording medium is a write-once information recording medium in which electronic data cannot be deleted or rewritten.
【請求項18】 前記検証工程は、電子データを記録し
た情報記録媒体に固有の媒体識別情報に基づいて新たな
認証情報を算定し、算定した新たな認証情報と前記情報
記録媒体に記録した認証情報とを比較し、両者が一致す
る場合には前記電子データが真性であると判断し、両者
が一致しない場合には前記電子データが真性ではないと
判断することを特徴とする請求項11〜17のいずれか
一つに記載の真正性検証方法。
18. The verification step includes calculating new authentication information based on medium identification information unique to an information recording medium on which electronic data is recorded, and calculating the calculated new authentication information and the authentication information recorded on the information recording medium. And comparing the electronic data with the information. If the two match, the electronic data is determined to be genuine, and if the two do not match, the electronic data is determined not to be genuine. 18. The authenticity verifying method according to any one of 17).
【請求項19】 前記検証工程は、電子データを記録し
た情報記録媒体に固有の媒体識別情報に基づいて新たな
ハッシュ値を算定し、算定したハッシュ値と前記情報記
録媒体に記録した認証情報を復号したハッシュ値とを比
較して、両者が一致する場合には前記電子データが真性
であると判断し、両者が一致しない場合には前記電子デ
ータが真性ではないと判断することを特徴とする請求項
14〜17のいずれか一つに記載の真正性検証方法。
19. The verification step calculates a new hash value based on medium identification information unique to the information recording medium on which the electronic data is recorded, and calculates the calculated hash value and the authentication information recorded on the information recording medium. Comparing the decrypted hash value and determining that the electronic data is authentic if the two match, and determining that the electronic data is not authentic if the two do not match. An authenticity verification method according to any one of claims 14 to 17.
【請求項20】 前記認証情報算定工程において、公開
鍵暗号系の秘密鍵に応答する公開鍵を前記情報記録媒体
に記録し、前記認証工程では、前記情報記録媒体に記録
した公開鍵を用いて前記情報記録媒体に記録した認証情
報を復号することを特徴とする請求項19に記載の真正
性検証方法。
20. In the authentication information calculating step, a public key responding to a secret key of a public key cryptosystem is recorded on the information recording medium, and in the authentication step, a public key recorded on the information recording medium is used. 20. The authenticity verification method according to claim 19, wherein the authentication information recorded on the information recording medium is decrypted.
【請求項21】 前記請求項11〜20のいずれか一つ
に記載された方法をコンピュータに実行させるプログラ
ムを記録したことを特徴とするコンピュータ読み取り可
能な記録媒体。
21. A computer-readable recording medium on which a program for causing a computer to execute the method according to claim 11 is recorded.
JP11093850A1999-03-311999-03-31 INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the MethodPendingJP2000286839A (en)

Priority Applications (1)

Application NumberPriority DateFiling DateTitle
JP11093850AJP2000286839A (en)1999-03-311999-03-31 INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the Method

Applications Claiming Priority (1)

Application NumberPriority DateFiling DateTitle
JP11093850AJP2000286839A (en)1999-03-311999-03-31 INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the Method

Publications (1)

Publication NumberPublication Date
JP2000286839Atrue JP2000286839A (en)2000-10-13

Family

ID=14093898

Family Applications (1)

Application NumberTitlePriority DateFiling Date
JP11093850APendingJP2000286839A (en)1999-03-311999-03-31 INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the Method

Country Status (1)

CountryLink
JP (1)JP2000286839A (en)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication numberPriority datePublication dateAssigneeTitle
EP1184774A1 (en)*2000-09-012002-03-06Sony CorporationData alteration checking apparatus and method and recording medium
JP2002297540A (en)*2001-03-292002-10-11Japan Research Institute LtdLog collection system, server for use in log collection system and medium recorded with server control program
JP2003059180A (en)*2001-08-232003-02-28Sony CorpRecording and reproducing device and method, recording medium and program
EP1335365A3 (en)*2002-01-312003-10-08Fujitsu LimitedData storage apparatus and method
KR100411448B1 (en)*2000-11-062003-12-18주식회사 아시안사인public-key infrastructure based digital certificate methods of issuing and system thereof
JP2006113933A (en)*2004-10-182006-04-27Fujitsu Ltd Authentication work record creation device
JP2006285392A (en)*2005-03-312006-10-19Toppan Printing Co Ltd Information recording medium security system, reader / writer apparatus, authentication apparatus, and information recording medium security protection method
JP2007264841A (en)*2006-03-272007-10-11Fujitsu Ltd Data concealment method, concealed data restoration method, data concealment program, concealed data restoration program, information processing apparatus
US7408862B2 (en)2002-03-222008-08-05Sony CorporationWritable recording medium identification information recording method information recording device identification information reproduction method and information reproduction device
JP2008192094A (en)*2007-02-082008-08-21Mitsubishi Electric Corp Communication system and data processing method
EP1492107A3 (en)*2000-06-022012-03-14Koninklijke Philips Electronics N.V.Recordable storage medium with protected data area
JP2012198921A (en)*2012-06-062012-10-18Konica Minolta Business Technologies IncInformation processor and program
CN103931137A (en)*2011-11-142014-07-16三星电子株式会社 Method and storage device for protecting content
WO2015087426A1 (en)*2013-12-122015-06-18株式会社日立製作所Storage device and storage device control method

Cited By (19)

* Cited by examiner, † Cited by third party
Publication numberPriority datePublication dateAssigneeTitle
EP1492107A3 (en)*2000-06-022012-03-14Koninklijke Philips Electronics N.V.Recordable storage medium with protected data area
EP1184774A1 (en)*2000-09-012002-03-06Sony CorporationData alteration checking apparatus and method and recording medium
US7076662B2 (en)2000-09-012006-07-11Sony CorporationData alteration checking apparatus and method and recording medium
US6934847B2 (en)2000-09-012005-08-23Sony CorporationData alteration checking apparatus and method and recording medium
KR100411448B1 (en)*2000-11-062003-12-18주식회사 아시안사인public-key infrastructure based digital certificate methods of issuing and system thereof
JP2002297540A (en)*2001-03-292002-10-11Japan Research Institute LtdLog collection system, server for use in log collection system and medium recorded with server control program
JP2003059180A (en)*2001-08-232003-02-28Sony CorpRecording and reproducing device and method, recording medium and program
EP1335365A3 (en)*2002-01-312003-10-08Fujitsu LimitedData storage apparatus and method
US7408862B2 (en)2002-03-222008-08-05Sony CorporationWritable recording medium identification information recording method information recording device identification information reproduction method and information reproduction device
JP2006113933A (en)*2004-10-182006-04-27Fujitsu Ltd Authentication work record creation device
JP2006285392A (en)*2005-03-312006-10-19Toppan Printing Co Ltd Information recording medium security system, reader / writer apparatus, authentication apparatus, and information recording medium security protection method
JP2007264841A (en)*2006-03-272007-10-11Fujitsu Ltd Data concealment method, concealed data restoration method, data concealment program, concealed data restoration program, information processing apparatus
JP2008192094A (en)*2007-02-082008-08-21Mitsubishi Electric Corp Communication system and data processing method
CN103931137A (en)*2011-11-142014-07-16三星电子株式会社 Method and storage device for protecting content
EP2780855A4 (en)*2011-11-142015-07-29Samsung Electronics Co Ltd METHOD AND STORAGE DEVICE FOR PROTECTING CONTENT
US9490982B2 (en)2011-11-142016-11-08Samsung Electronics Co., LtdMethod and storage device for protecting content
JP2012198921A (en)*2012-06-062012-10-18Konica Minolta Business Technologies IncInformation processor and program
WO2015087426A1 (en)*2013-12-122015-06-18株式会社日立製作所Storage device and storage device control method
US9336412B2 (en)2013-12-122016-05-10Hitachi, Ltd.Storage system and method for controlling storage system

Similar Documents

PublicationPublication DateTitle
EP1288942B1 (en)Copyright protection system, recording device, and reproduction device
ES2389725T3 (en) Adaptive security mechanism to prevent unauthorized access to digital data
TW514845B (en)Data storage regenerator and data storage processing method and program providing media
US7739495B2 (en)Data transmitting system and method, drive unit, access method, data recording medium, recording medium producing apparatus and method
US6782190B1 (en)Copy protection apparatus and method
US7831831B2 (en)Authentication communication system, authentication communication apparatus, and authentication communication method
US20080250403A1 (en)Method and apparatus for generating firmware update file and updating firmware by using the firmware update file
CN100585713C (en) Information processing device and information processing method
US20120110343A1 (en)Trustworthy timestamps on data storage devices
JP2009504026A (en) Verification history data associated with digital content
EA004199B1 (en)Recordable storage medium with protected data area
JP2002215465A5 (en)
JP2006524377A (en) How to ensure the accuracy and completeness of flashware for control units
JP2000286839A (en) INFORMATION RECORDING DEVICE, Authenticity Verification Method, and Computer-Readable Recording Medium Recording Program for Making Computer Execute the Method
US8495035B2 (en)Systems and methods for providing data integrity protection in a storage medium
US20060206945A1 (en)Method, apparatus and program for protecting content
JP4208082B2 (en) Data alteration detection method, data alteration detection device, and data alteration detection program
JP4524829B2 (en) Data processing system, recording device, data processing method, and program providing medium
US7620820B2 (en)Content data processing method, recording device, and reproduction device
JP2000132459A (en)Data storage system
WO2009081896A1 (en)Magnetic head
JP3837368B2 (en) Copyright protection system, recording device and decryption device
JP2009157611A5 (en)
KR100579147B1 (en) Forgery verification of electronic document files Electronic document management system and method using the same
JP3474075B2 (en) Method and apparatus for recording data on a plurality of recording media

Legal Events

DateCodeTitleDescription
A977Report on retrieval

Free format text:JAPANESE INTERMEDIATE CODE: A971007

Effective date:20050601

A131Notification of reasons for refusal

Free format text:JAPANESE INTERMEDIATE CODE: A131

Effective date:20050614

A521Written amendment

Free format text:JAPANESE INTERMEDIATE CODE: A523

Effective date:20050815

A02Decision of refusal

Free format text:JAPANESE INTERMEDIATE CODE: A02

Effective date:20050913

A521Written amendment

Free format text:JAPANESE INTERMEDIATE CODE: A523

Effective date:20051114

A911Transfer to examiner for re-examination before appeal (zenchi)

Free format text:JAPANESE INTERMEDIATE CODE: A911

Effective date:20051122

A912Re-examination (zenchi) completed and case transferred to appeal board

Free format text:JAPANESE INTERMEDIATE CODE: A912

Effective date:20061006


[8]ページ先頭

©2009-2025 Movatter.jp