JP2005286823A - Image input device, communication system, control method, computer program, and storage medium - Google Patents
Image input device, communication system, control method, computer program, and storage medium Download PDFInfo
- Publication number
- JP2005286823A JP2005286823A JP2004099723A JP2004099723A JP2005286823A JP 2005286823 A JP2005286823 A JP 2005286823A JP 2004099723 A JP2004099723 A JP 2004099723A JP 2004099723 A JP2004099723 A JP 2004099723A JP 2005286823 A JP2005286823 A JP 2005286823A
- Authority
- JP
- Japan
- Prior art keywords
- image
- information
- digital image
- input device
- digital
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Landscapes
- Storage Device Security (AREA)
- Editing Of Facsimile Originals (AREA)
Abstract
Description
本発明は、デジタル画像の改竄を防止する画像入力装置(デジタルカメラ、デジタルビデオカメラ、カメラ付き携帯電話等)、通信システム等に関するものである。 The present invention relates to an image input device (digital camera, digital video camera, camera-equipped mobile phone, etc.), a communication system, and the like that prevent falsification of digital images.
現在、デジタル画像の改竄を防止する様々な方法が提案されている。例えば、特許文献1乃至4では、ハッシュ値などから生成された改竄検出用情報を用いてデジタル画像の改竄を防止する方法が提案されている。ここで、ハッシュ値とは、一方向性関数であるハッシュ関数により求められる値である。ハッシュ関数の代表的なものとしてMD5(Message Digest 5)、SHA(Secure Hash Algorithm)等がある。
しかしながら、上記の方法では、改竄検出用情報(ハッシュ値等)をデジタル画像ともに管理しているため、改竄検出用情報のみが改竄されてしまう恐れがある。改竄検出用情報が改竄されてしまうと、そのデジタル画像が改竄されていなくても、改竄されたことになってしまう。 However, in the above method, since the falsification detection information (hash value and the like) is managed together with the digital image, only the falsification detection information may be falsified. If the falsification detection information is falsified, the digital image is falsified even if it is not falsified.
そこで、本発明は、デジタル画像の改竄検出用情報(ハッシュ値等)のみの改竄をできるだけ防止できるようにするとともに、画像入力装置(デジタルカメラ、デジタルビデオカメラ、カメラ付き携帯電話等)内のデジタル画像がオリジナルのデジタル画像であることを確認できるようにすることを目的とする。 Therefore, the present invention can prevent falsification of only digital image falsification detection information (hash value, etc.) as much as possible, and can digitally store digital images in an image input device (digital camera, digital video camera, camera-equipped mobile phone, etc.). An object is to enable confirmation that an image is an original digital image.
上記の問題を解決するために、本発明による画像入力装置は、デジタル画像を入力する画像入力手段と、所定の指示を入力する指示入力手段と、前記指示入力手段によって入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成手段と、前記改竄検出用情報を、所定のネットワークを介して接続されている画像管理装置に送信する通信手段と、前記所定の演算および前記通信手段の送信動作を制御する制御手段と、を備えることを特徴とする。 In order to solve the above problems, an image input apparatus according to the present invention includes an image input unit that inputs a digital image, an instruction input unit that inputs a predetermined instruction, and an instruction input by the instruction input unit. A falsification detection information generating means for generating falsification detection information by executing a predetermined calculation on the digital image, and an image management apparatus in which the falsification detection information is connected via a predetermined network. And a control means for controlling the predetermined calculation and the transmission operation of the communication means.
また、本発明による画像入力装置は、デジタル画像を入力する画像入力手段と、
所定の指示を入力する指示入力手段と、所定のネットワークを介して接続される画像管理装置との間で情報通信を行う通信手段と、前記指示入力手段によって入力された前記所定の指示に応じて、前記デジタル画像を前記画像管理装置に送信されるように前記通信手段を制御する制御手段と、を備え、前記デジタル画像は前記画像管理装置において前記デジタル画像に基づいて改竄検出用情報が算出され、管理されること特徴とする。
An image input apparatus according to the present invention includes an image input means for inputting a digital image;
In response to the predetermined instruction input by the instruction input means, an instruction input means for inputting a predetermined instruction, a communication means for performing information communication with an image management apparatus connected via a predetermined network, and Control means for controlling the communication means so that the digital image is transmitted to the image management device, and the digital image has falsification detection information calculated on the basis of the digital image in the image management device. , Managed.
さらに、本発明による通信システムは、デジタル画像が入力され、ネットワーク上の他の装置と通信可能な画像入力装置と、この画像入力装置に入力された前記デジタル画像に関連する関連情報を受信し管理する画像管理装置を有する通信システムであって、前記画像入力装置は、デジタル画像を入力する画像入力手段と、所定の指示を入力する指示入力手段と、前記指示入力手段によって入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成手段と、前記改竄検出用情報を、所定のネットワークを介して接続されている前記画像管理装置に送信する第1の通信手段と、前記所定の演算および前記第1の通信手段の送信動作を制御する制御手段とを備え、前記画像管理装置は、前記改竄検出用情報を受信する第2の通信手段と、前記改竄検出用情報を前記入力されたデジタル画像毎に管理する画像情報管理手段とを備えることを特徴とする。 Furthermore, the communication system according to the present invention receives and manages an image input device that receives a digital image and can communicate with other devices on the network, and related information related to the digital image input to the image input device. In the communication system having the image management device, the image input device responds to an instruction input by the image input means for inputting a digital image, an instruction input means for inputting a predetermined instruction, and the instruction input means. The falsification detection information generating means for generating falsification detection information by executing a predetermined calculation on the digital image, and the image in which the falsification detection information is connected via a predetermined network. A first communication unit that transmits to the management device; and a control unit that controls the predetermined calculation and a transmission operation of the first communication unit. Management device, characterized in that it comprises a second communication means for receiving the tampering detection information, and image information management means for managing the falsification detection information for each digital image the input.
また、本発明による通信システムは、デジタル画像が入力され、ネットワーク上の他の装置と通信可能な画像入力装置と、この画像入力装置に入力された前記デジタル画像を受信し、所定処理を施して管理する画像管理装置を有する通信システムであって、前記画像入力装置は、デジタル画像を入力する画像入力手段と、所定の指示を入力する指示入力手段と、所定のネットワークを介して接続される前記画像管理装置との間で情報通信を行う第1の通信手段と、前記指示入力手段によって入力された前記所定の指示に応じて、前記デジタル画像を前記画像管理装置に送信されるように前記第1の通信手段を制御する制御手段とを備え、前記画像管理装置は、前記デジタル画像を受信する第2の通信手段と、前記デジタル画像について改竄検出用情報を生成する改竄検出用情報生成手段と、前記受信したデジタル画像毎に前記改竄検出用情報を管理する画像情報管理手段とを備えることを特徴とする。 The communication system according to the present invention receives a digital image and receives an image input device capable of communicating with other devices on the network, and receives the digital image input to the image input device, and performs predetermined processing. A communication system having an image management apparatus for managing, wherein the image input apparatus is connected to an image input means for inputting a digital image, an instruction input means for inputting a predetermined instruction, and a predetermined network. In response to the predetermined instruction input by the instruction input means and a first communication means for performing information communication with the image management apparatus, the digital image is transmitted to the image management apparatus. Control means for controlling the first communication means, wherein the image management device is adapted to receive second digital means for receiving the digital image, and to tamper with the digital image. And falsification detection information generating means for generating a use information, characterized in that it comprises an image information management means for managing the falsification detection information for each digital image thus received.
さらに、本発明による制御方法は、画像入力装置を制御する方法であって、デジタル画像を入力する画像入力工程と、所定の指示を入力する指示入力工程と、前記指示入力工程で入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成工程と、前記改竄検出用情報を、所定のネットワークを介して接続されている画像管理装置に送信する通信工程と、前記所定の演算および前記通信工程における送信動作を制御する制御工程と、を備えることを特徴とする。 Furthermore, a control method according to the present invention is a method for controlling an image input device, which is an image input process for inputting a digital image, an instruction input process for inputting a predetermined instruction, and an instruction input in the instruction input process. Accordingly, the falsification detection information generating step for generating falsification detection information by executing a predetermined calculation on the digital image and the falsification detection information are connected via a predetermined network. A communication step for transmitting to the image management apparatus; and a control step for controlling the predetermined calculation and a transmission operation in the communication step.
また、本発明による制御方法は、デジタル画像が入力され、ネットワーク上の他の装置と通信可能な画像入力装置と、この画像入力装置に入力された前記デジタル画像に関連する関連情報を受信し管理する画像管理装置を有する通信システムを制御する制御方法であって、前記画像入力装置において、デジタル画像を入力する画像入力工程と、所定の指示を入力する指示入力工程と、前記指示入力工程で入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成工程と、前記改竄検出用情報を、所定のネットワークを介して接続されている前記画像管理装置に送信する第1の通信工程と、前記所定の演算および前記第1の通信工程における送信動作を制御する制御工程とを備え、前記画像管理装置において、前記改竄検出用情報を受信する第2の通信工程と、前記改竄検出用情報を前記入力されたデジタル画像毎に管理する画像情報管理工程とを備えることを特徴とする。 In addition, the control method according to the present invention receives and manages an image input device that receives a digital image and can communicate with other devices on the network, and related information related to the digital image input to the image input device. A control method for controlling a communication system having an image management device that performs an image input step of inputting a digital image, an instruction input step of inputting a predetermined instruction, and an input in the instruction input step The falsification detection information generating step for generating falsification detection information by executing a predetermined calculation on the digital image in response to the received instruction and the falsification detection information are connected via a predetermined network. A first communication step for transmitting to the image management apparatus, and a control process for controlling a transmission operation in the predetermined calculation and the first communication step And the image management apparatus includes a second communication step of receiving the falsification detection information, and an image information management step of managing the falsification detection information for each of the input digital images. Features.
なお、これらの制御方法を実現するためのコンピュータプログラム、及びこのコンピュータプログラムを記憶したコンピュータ読み取り可能な記憶媒体も、本発明において実現される。 A computer program for realizing these control methods and a computer-readable storage medium storing this computer program are also realized in the present invention.
本発明により、デジタル画像の改竄検出用情報(ハッシュ値等)のみの改竄をできるだけ防止することができ、画像入力装置(デジタルカメラ、デジタルビデオカメラ、カメラ付き携帯電話等)内のデジタル画像がオリジナルのデジタル画像であることを確認することができる。 According to the present invention, it is possible to prevent falsification of only digital image falsification detection information (hash value, etc.) as much as possible, and the digital image in the image input device (digital camera, digital video camera, camera-equipped mobile phone, etc.) is the original. The digital image can be confirmed.
以下、図面を参照して本発明に好適な実施形態を説明する。 Hereinafter, preferred embodiments of the present invention will be described with reference to the drawings.
<第1の実施形態>
図1は、本発明に好適な第1乃至第4の実施形態における画像通信システムの主要な構成要素を示す図である。図1の画像通信システムは、ネットワーク101、画像管理サーバ102、認証装置103、無線LAN用のアクセスポイント(AP)104及び105、画像入力装置106から構成される。画像管理サーバ102及び認証装置103は、パーソナルコンピュータで構成できる。第1乃至第4の実施形態では、画像入力装置106がデジタルカメラである場合を説明するが、画像入力装置106はデジタルビデオカメラ、カメラ付き携帯電話等であってもよい。
<First Embodiment>
FIG. 1 is a diagram showing main components of an image communication system according to the first to fourth embodiments suitable for the present invention. The image communication system in FIG. 1 includes a
図1のデジタルカメラ106は、AP104と通信する際に認証装置103との間で認証を行う機能を有する。デジタルカメラ106は、AP104と接続した後、予めAP104あるいはデジタルカメラ106に設定された認証装置103に接続を要求する。認証装置103は、デジタルカメラ106を認証し、認証結果をAP104に送信する。このとき、デジタルカメラ106はデジタルカメラ106を使用しているユーザのユーザ名、パスワード等を認証装置103に送信する。AP104は、認証装置103から送信された認証結果を受信した後、デジタルカメラ106とネットワーク101との間の通信に限り中継を許可する。
The
図2は、デジタルカメラ106の主要な構成要素を示すブロック図である。デジタルカメラ106は、内部バス201、撮像素子(CCDイメージセンサ、CMOSイメージセンサ等)を用いてデジタル画像を取り込む(キャプチャする)画像入力部202、所定の無線LAN規格(IEEE802.11)に準拠した無線通信を行う無線通信部203、着脱可能な記憶媒体の一例であるメモリカード(半導体メモリを有するカード状の記憶媒体)を装着するためのメモリカード部204、メモリ206に記憶されたプログラムを実行するCPU(Central Processing Unit)205、CPU205で処理されるプログラム等を記憶するメモリ206、ユーザの指示を入力するための入力部207、LCD(Liquid Crystal Display)等の表示部208を有する。メモリ206には、図3乃至図6で説明する手順を制御するためのプログラムが記憶されている。無線通信部203は、デジタルカメラ106から取り外せるように構成することも可能である。
FIG. 2 is a block diagram showing the main components of the
図3は、第1の実施形態における画像通信システムで実行される処理手順を説明する図である。 FIG. 3 is a diagram illustrating a processing procedure executed in the image communication system according to the first embodiment.
(処理301)
デジタルカメラ106は、認証装置103と接続及び認証処理を行う。認証処理の中で、デジタルカメラ106は、無線無線通信部203を用いてデジタルカメラ106の使用者のユーザ名、パスワードを認証装置102に送信する。また、認証装置103は、認証を許可するユーザ名とパスワードの組であるユーザ情報を記憶したハードディスク等の図示しない記憶装置を有し、ユーザ情報を検索して認証を行う。
(Process 301)
The
(処理302)
前記認証処理で交換される情報を始め、ネットワーク101上で行われる情報の送受信は、データを適当な長さに区切り、送受信を行う通信機器のMACアドレス等を含むヘッダ情報を付加したフレーム単位で行われる。認証装置103は、デジタルカメラ106から認証装置103に送信されるフレームの送信元アドレスとして取得される、デジタルカメラ106のMACアドレスと、認証処理で得られるユーザ名を対にして記憶する。
(Processing 302)
The transmission and reception of information performed on the
(処理303)
デジタルカメラ106は、画像管理サーバ102と接続及び認証処理を行う。認証処理の中で、デジタルカメラ106はデジタルカメラ106のMACアドレスを送信する。また、画像管理サーバ102、認証を許可するデジタルカメラ106のMACアドレスを記憶したハードディスク等の図示しない記憶装置を有し、MACアドレスを検索して認証を行う。この際、デジタルカメラ106がMACアドレスを明示的に送信せず、デジタルカメラ106から画像管理サーバ102に送信されるフレームのヘッダ情報に含まれるMACアドレスを用いても良い。
(Processing 303)
The
(処理304)
デジタルカメラ106は、入力部207からユーザの指示を受け、デジタル画像の撮影を行う。入力されたデジタル画像は、所定の手続きによりファイル名を付加し、メモリカード部204に装着された記憶媒体に記憶される。
(Processing 304)
The
(処理305)
デジタルカメラ106は、入力され、メモリカードに記憶されたデジタル画像のハッシュ値を計算する。このハッシュ値が改竄検出用情報となる。
(Process 305)
The
(処理306)
デジタルカメラ106は、デジタル画像のファイル名及びハッシュ値を暗号鍵Aで暗号化して画像管理サーバ102に送信する。暗号鍵Aは、秘密鍵暗号方式の秘密鍵(secret key)であっても、公開鍵暗号方式の公開鍵(public key)であってもよい。暗号鍵Aが公開鍵である場合、暗号鍵Aは画像管理サーバ102の公開鍵である。
(Process 306)
The
(処理307)画像管理サーバ102は、受信したハッシュ値と、ファイル名を、デジタルカメラ106のMACアドレス毎に記憶する。
(Process 307) The
(処理308)
画像管理サーバ102は、デジタルカメラ106のMACアドレスを認証装置103に装置に送信する。
(Processing 308)
The
(処理309)
認証装置103は、MACアドレスを受信し、記録してあるMACアドレスとユーザ名との組を検索し、ユーザ名を取得、取得したユーザ名を画像管理サーバ102に送信する。この際、認証装置103は予めユーザに関する付帯情報を記憶していて、記憶している付帯情報を共に送信しても良い。
(Process 309)
The
(処理310)
画像管理サーバ102は、受信したユーザ名及び付帯情報を既に記憶してあるハッシュ値と共に記憶する。
(Process 310)
The
処理310の後、ユーザの指示に従い、処理304から処理310を繰り返す。
After the
上記処理により、デジタルカメラ106で入力したデジタル画像のハッシュ値が、画像管理サーバ102に記憶される。その後、デジタルカメラ106からデジタル画像が送信されてきたとき、そのデジタル画像のハッシュ値が計算される。この計算されたハッシュ値と、画像管理サーバ102に保存してあるハッシュ値とが比較され、一致するか否かが判断される。両者が一致した場合、上記デジタル画像が、実際にデジタルカメラ106で撮影され、その後改竄されていないものであること(つまり、オリジナルのデジタル画像であること)が確認される。
Through the above process, the hash value of the digital image input by the
また、この際、ハッシュ値とデジタル画像は、ファイル名及び/又はデジタルカメラ106のMACアドレスで対応付けられる。
At this time, the hash value and the digital image are associated with each other by the file name and / or the MAC address of the
<第2の実施形態>
図4は、第2の実施形態における画像通信システムで実行される処理手順を説明する図である。
<Second Embodiment>
FIG. 4 is a diagram illustrating a processing procedure executed in the image communication system according to the second embodiment.
本実施形態でも、第1の実施形態同様、デジタルカメラ106、認証装置103、画像管理サーバ102により処理が実行される。デジタルカメラ106、認証装置103、画像管理サーバ102は各々図1に示したように接続され、デジタルカメラ106は一例として図2の構成をとる。
Also in the present embodiment, processing is executed by the
(処理401)
デジタルカメラ106では、入力部207からユーザの指示を受け、デジタル画像の撮影が実行される。入力されたデジタル画像には、所定の手続きによりファイル名が付加され、メモリカード部204に装着されたメモリカードに記憶される。また、メモリ206内の所定の記憶領域(以下、記憶領域A)に"1"が記憶される。ユーザの指示に従って複数のデジタル画像が入力される場合には、処理401は入力画像数分繰り返される。なお、"1"は、メモリカードがメモリカード部204に装着されていることを示し、"0"は、それに装着されていないことを示すものである。
(Process 401)
The
(処理402)
デジタルカメラ106は、入力部207からユーザの指示を受け、ハッシュ送信モードに切り替わる。
(Processing 402)
The
(処理403)
デジタルカメラ106は、認証装置103と通信により接続され、そこで認証処理が実行される。認証処理の中で、デジタルカメラ106は、無線通信部203を用いてデジタルカメラ106の使用者のユーザ名、パスワードを認証装置103に送信する。また、認証装置103は、認証を許可するユーザ名とパスワードの組であるユーザ情報を記憶したハードディスク等の記憶装置(図示せず)を有し、ユーザ情報を検索して認証を行う。
(Process 403)
The
(処理404)
前記認証処理で交換される情報を始め、ネットワーク101上で行われる情報の送受信は、データを適当な長さに区切り、送受信を行う通信機器のMACアドレス等を含むヘッダ情報を付加したフレーム単位で行われる。認証装置103は、デジタルカメラ106から認証装置103に送信されるフレームの送信元アドレスとして取得される、デジタルカメラ106のMACアドレスと、認証処理で得られるユーザ名を対にして図示しないメモリ(記憶装置)内に記憶する。
(Processing 404)
The transmission and reception of information performed on the
(処理405)
デジタルカメラ106は、画像管理サーバ102との間で通信接続し、さらに、認証処理を行う。認証処理の中で、デジタルカメラ106はデジタルカメラ106のMACアドレスを送信する。また、画像管理サーバ102は、認証を許可するデジタルカメラ106のMACアドレスを記憶したハードディスク等の図示しない記憶装置を有し、MACアドレスを検索して認証を行う。なお、デジタルカメラ106がMACアドレスを明示的には送信せず、デジタルカメラ106から画像管理サーバ102に送信されるフレームのヘッダ情報に含まれるMACアドレスを用いても認証するようにしても良い。
(Process 405)
The
(処理406)
デジタルカメラ106は、記憶領域Aに記憶されている情報を検査する。記憶領域Aの情報が"1"の場合、処理407以下の処理を行う。記憶領域Aの情報が"0"の場合、出力装置208に警告を出力し、処理407以下は行わず、ハッシュ送信モードを抜け、撮影可能な状態になる。記憶領域Aの情報が"1"のときは、デジタル画像が記憶された記憶媒体がメモリカード部204から抜き取られていないことを示すため、記憶されたデジタル画像が改竄されている可能性が極めて低い。また、記憶領域Aの情報が"0"のときは、記憶媒体がメモリカード部204から抜き取られたことがあることを示すため、そのとき記憶されていたデジタル画像は改竄されている可能性がある。従って、本処理ではそのような改竄の疑いのあるデジタル画像についてはハッシュ送信を行わないようにしている。
(Process 406)
The
(処理407)
デジタルカメラ106では、入力され、そしてメモリカード部204に装着されたメモリカードに記憶されたデジタル画像のハッシュ値が算出される。このハッシュ値が改竄検出用情報となる。このとき、入力部207を用いてユーザが選択したデジタル画像についてのみ行っても良いし、全画像について行っても良い。また、予め設定された所定の1つ又は複数のデジタル画像についてのみハッシュ値算出処理を実行するようにしても良い。
(Process 407)
In the
(処理408)
デジタルカメラ106は、画像管理サーバ102にデジタル画像のファイル名及びハッシュ値を暗号鍵Bで暗号化して画像管理サーバ102に送信する。暗号鍵Bは、秘密鍵暗号方式の秘密鍵(secret key)であっても、公開鍵暗号方式の公開鍵(public key)であってもよい。暗号鍵Bが公開鍵である場合、暗号鍵Bは画像管理サーバ102の公開鍵である。ファイル名及びハッシュ値を画像管理サーバ102に送信した後、デジタルカメラ106はハッシュ送信モードを抜け、撮影可能な状態に戻る。
(Process 408)
The
(処理409)
画像管理サーバ102は、デジタルカメラ106から受信したハッシュ値とファイル名を、デジタルカメラ106のMACアドレス毎に図示しない記憶装置内に記憶する。
(Process 409)
The
(処理410)
画像管理サーバ102は、デジタルカメラ106のMACアドレスを認証装置103に送信する。
(Processing 410)
The
(処理411)
認証装置103は、MACアドレスを画像管理サーバ102から受信し、記録してあるMACアドレスとユーザ名との組を検索する。そして、ユーザ名を取得し、この取得したユーザ名を画像管理サーバ102に返信する。なお、この場合、認証装置103は予めユーザに関する付帯情報を記憶していて、記憶している付帯情報を共に送信しても良い。
(Processing 411)
The
(処理412)
画像管理サーバ102は、受信したユーザ名及び付帯情報を既に記憶してあるハッシュ値と共に記憶する。
(Process 412)
The
デジタルカメラ106は、メモリカード部204における記憶媒体の着脱を監視し、メモリカードがメモリカード部204から抜かれたことを検知した場合には、記憶領域Aに記憶してある情報を"0"にする。
When the
上記処理により、デジタルカメラ106から入力されたデジタル画像のハッシュ値が、ネットワークを介して画像管理サーバ102に送信され、画像管理サーバ102内の記憶装置(図示せず)に記憶されることになる。その後、再度同じデジタル画像が入力された場合、そのデジタル画像のハッシュ値が計算され、計算されたハッシュ値と画像管理サーバ102に保存してあるハッシュ値とが比較される。両ハッシュ値が一致した場合には、上記デジタル画像が実際にデジタルカメラ106で撮影され、その後改竄されていないものであること(つまり、オリジナルのデジタル画像であること)が確認される。また、このとき、ハッシュ値とデジタル画像は、ファイル名及び/又はデジタルカメラ106のMACアドレスで対応付けられる。
Through the above processing, the hash value of the digital image input from the
<第3の実施形態>
図5は、第3の実施形態における画像通信システムで実行される処理手順を説明する図である。
<Third Embodiment>
FIG. 5 is a diagram illustrating a processing procedure executed in the image communication system according to the third embodiment.
(処理501)
デジタルカメラ106は、認証装置103と通信により接続され、そこで認証処理が実行される。認証処理の中で、デジタルカメラ106は、無線通信部203を用いてデジタルカメラ106の使用者のユーザ名、パスワードを認証装置103に送信する。また、認証装置103は、認証を許可するユーザ名とパスワードの組であるユーザ情報を記憶したハードディスク等の記憶装置(図示せず)を有し、ユーザ情報を検索して認証を行う。
(Process 501)
The
(処理502)
前記認証処理で交換される情報を始め、ネットワーク101上で行われる情報の送受信は、データを適当な長さに区切り、送受信を行う通信機器のMACアドレス等を含むヘッダ情報を付加したフレーム単位で行われる。認証装置103は、デジタルカメラ106から認証装置103に送信されるフレームの送信元アドレスとして取得される、デジタルカメラ106のMACアドレスと、認証処理で得られるユーザ名を対にして記憶する。
(Processing 502)
The transmission and reception of information performed on the
(処理503)
デジタルカメラ106は、画像管理サーバ102と通信によりネットワークを介して接続され、画像管理サーバ102において認証処理が行われる。認証処理の中で、デジタルカメラ106は画像管理サーバ102にデジタルカメラ106のMACアドレスを送信する。また、認証装置103は、認証を許可するデジタルカメラ106のMACアドレスを記憶したハードディスク等の図示しない記憶装置を有し、MACアドレスを検索して認証を行う。この際、デジタルカメラ106がMACアドレスを明示的に送信せず、デジタルカメラ106から画像管理サーバ102に送信されるフレームのヘッダ情報に含まれるMACアドレスを用いても良い。
(Process 503)
The
(処理504)
デジタルカメラ106は、入力装置207からユーザの指示を受け、デジタル画像の撮影を行う。入力されたデジタル画像は、所定の手続きによりファイル名を付加し、メモリカード部204に装着された記憶媒体に記憶される。
(Processing 504)
The
(処理505)
デジタルカメラ106は、画像管理サーバ102にデジタル画像及びそのデジタル画像のファイル名を暗号鍵Cで暗号化して画像管理サーバ102に送信する。暗号鍵Cは、秘密鍵暗号方式の秘密鍵(secret key)であっても、公開鍵暗号方式の公開鍵(public key)であってもよい。暗号鍵Cが公開鍵である場合、暗号鍵Cは画像管理サーバ102の公開鍵である。
(Process 505)
The
(処理506)
画像管理サーバ102は、デジタル画像及びそのデジタル画像のファイル名を復号化した後、デジタル画像のハッシュ値を計算する。このハッシュ値が改竄検出用情報となる。
(Process 506)
The
(処理507)
画像管理サーバ102は、計算したハッシュ値と、受信したファイル名を、デジタルカメラ106のMACアドレス毎に記憶する。
(Process 507)
The
(処理508)
画像管理サーバ102は、デジタルカメラ106のMACアドレスを認証装置103に装置に送信する。
(Process 508)
The
(処理509)
認証装置103は、MACアドレスを受信し、記録してあるMACアドレスとユーザ名との組を検索し、ユーザ名を取得、取得したユーザ名をサーバに送信する。この際、認証装置103は予めユーザに関する付帯情報を記憶していて、記憶している付帯情報を共に送信しても良い。
(Process 509)
The
(処理510)
画像管理サーバ102は、受信したユーザ名及び付帯情報を既に記憶してあるハッシュ値と共に記憶する。
(Processing 510)
The
処理510の後、ユーザの指示に従い、処理504から処理510を繰り返す。
After the
上記処理により、デジタルカメラ106で入力したデジタル画像のハッシュ値が画像管理サーバ102に記憶されることになる。その後、再度同じデジタル画像が入力された場合、そのデジタル画像のハッシュ値が計算され、計算したハッシュ値と、画像管理サーバ102に保存してあるハッシュ値とが比較される。両者が一致した場合、上記デジタル画像が、実際にデジタルカメラ106で撮影され、その後改竄されていないものであること(つまり、オリジナルのデジタル画像であること)が確認される。また、この際、ハッシュ値とデジタル画像は、ファイル名及び/又はデジタルカメラ106のMACアドレスで対応付けられる。
Through the above process, the hash value of the digital image input by the
本実施形態では、撮影毎にデジタル画像の送信を行ったが、上記第2の実施形態で説明したとおり、メモリカード部204における記録媒体の着脱を検知し、記録媒体の着脱がない場合、即ちデジタル画像の改竄がない場合に、1つ又は複数のデジタル画像の送信を行ってもよい。 In this embodiment, a digital image is transmitted for each shooting. However, as described in the second embodiment, when the recording / removal of the recording medium in the memory card unit 204 is detected and the recording medium is not attached / detached, that is, If there is no digital image tampering, one or more digital images may be transmitted.
<第4の実施形態>
図6は、第4の実施形態における画像通信システムで実行される処理手順を説明する図である。
<Fourth Embodiment>
FIG. 6 is a diagram illustrating a processing procedure executed in the image communication system according to the fourth embodiment.
また、デジタルカメラ106、認証装置103、画像管理サーバ102は各々図1に示したように接続され、デジタルカメラ106は一例として図2の構成をとる。
本実施形態における処理は、上記の他の実施形態等とは異なり、画像管理サーバ102にデジタル画像のハッシュ値が記憶された後に行われる。
Further, the
Unlike the other embodiments described above, the processing in this embodiment is performed after the hash value of the digital image is stored in the
(処理601)
デジタルカメラ106は、認証装置103と通信により接続され、そこで認証処理が実行される。認証処理の中で、デジタルカメラ106は、無線通信部203を用いてデジタルカメラ106の使用者のユーザ名、パスワードを認証装置103に送信する。また、認証装置103は、認証を許可するユーザ名とパスワードの組であるユーザ情報を記憶したハードディスク等の記憶装置206を有し、ユーザ情報を検索して認証を行う。
(Process 601)
The
(処理602)
前記認証処理で交換される情報を始め、ネットワーク101上で行われる情報の送受信は、データを適当な長さに区切り、送受信を行う通信機器のMACアドレス等を含むヘッダ情報を付加したフレーム単位で行われる。認証装置103は、デジタルカメラ106から認証装置103に送信されるフレームの送信元アドレスとして取得される、デジタルカメラ106のMACアドレスと、認証処理で得られるユーザ名を対にして記憶する。
(Process 602)
The transmission and reception of information performed on the
(処理603)
デジタルカメラ106は、画像管理サーバ102とネットワークを介して通信接続され、画像管理サーバ102で認証処理が行われる。認証処理の中で、デジタルカメラ106はデジタルカメラ106のMACアドレスを送信する。また、画像管理サーバ102は、認証を許可するデジタルカメラ106のMACアドレスを記憶したハードディスク等の図示しない記憶装置を有し、MACアドレスを検索して認証を行う。この際、デジタルカメラ106がMACアドレスを明示的に送信せず、デジタルカメラ106から画像管理サーバ102に送信されるフレームのヘッダ情報に含まれるMACアドレスを用いても良い。
(Process 603)
The
(処理604)
デジタルカメラ106は、入力装置207からユーザの指示を受け、認証モードから画像送信モードに切り替わる。
(Process 604)
Upon receiving a user instruction from the
(処理605)
デジタルカメラ106は、画像管理サーバ102にデジタル画像及びそのデジタル画像のファイル名を暗号鍵Dで暗号化して画像管理サーバ102に送信する。暗号鍵Dは、秘密鍵暗号方式の秘密鍵(secret key)であっても、公開鍵暗号方式の公開鍵(public key)であってもよい。暗号鍵Dが公開鍵である場合、暗号鍵Dは画像管理サーバ102の公開鍵である。
(Processing 605)
The
(処理606)
画像管理サーバ102は、デジタル画像及びそのデジタル画像のファイル名を復号化した後、デジタル画像のハッシュ値が計算される。この計算されたハッシュ値と、画像管理サーバ102内のメモリに保存してあるハッシュ値とが比較される。両者が一致した場合には、上記デジタル画像は実際にデジタルカメラ106で撮影され、その後改竄されていないものであること(つまり、オリジナルのデジタル画像であること)が確認される。また、この際、ハッシュ値とデジタル画像は、ファイル名及び/又はデジタルカメラ106のMACアドレスで対応付けられる。ハッシュ値が一致しない場合、つまりデジタル画像が改竄されていると判定された場合、処理607以下は行わず、デジタルカメラ106に通知して終了する。通知を受けたデジタルカメラ106は、出力装置(例えば、液晶ディスプレイ、LED等の表示手段や警告音を発生するスピーカ等)208に警告を出力し、処理611以下は行われない。そして、画像送信モードから処理が抜け、デジタルカメラ106は、撮影可能な状態になる。
(Process 606)
After the
(処理607)
画像管理サーバ102は、デジタル画像に、ハッシュ値と一組として保存してあるユーザ情報を、電子透かしとして埋め込む。電子透かしの埋め込みは、一例として、デジタル画像の所定画素の画素値を偶数にすると"1"、奇数にすると"0"を表すという規則を複数の画素に適用して情報を埋め込む、等の方法で行われる。
(Process 607)
The
(処理608)
画像管理サーバ102は、電子透かしを埋め込んだデジタル画像のハッシュ値を計算する。デジタル画像のハッシュ値は、電子透かしを埋め込んだことにより、新たな値となっているからである。
(Process 608)
The
(処理609)
画像管理サーバ102は、電子透かしを埋め込んだデジタル画像のハッシュ値を新たにハッシュ値として、今まで格納されていたハッシュ値を更新する。
(Processing 609)
The
(処理610)
画像管理サーバ102は、電子透かしを埋め込んだデジタル画像をデジタルカメラ106に送信する。
(Process 610)
The
(処理611)
デジタルカメラ106は、受信したデジタル画像を記録した後、画像送信モードを抜け、撮影可能な状態になる。
(Process 611)
After recording the received digital image, the
デジタルカメラ106を用いずに、例えばパーソナルコンピュータ等から画像管理サーバ102に接続した場合も、本発明の範疇に含まれる。パーソナルコンピュータから接続する場合、ユーザは、画像管理サーバ102との認証処理(処理603)において、必ずデジタルカメラ106のMACアドレスをパーソナルコンピュータに入力する必要がある。
A case where the
また、電子透かしとして埋め込まれる情報は、画像管理サーバ102及び/又は認証装置103に保存されているその他の情報や、デジタルカメラ106から情報の送信を行い、画像管理サーバ102で受信した情報等でも良い。
The information embedded as the digital watermark may be other information stored in the
上述のように、本実施形態によれば、デジタル画像に電子透かしを埋め込んだ場合においても、デジタル画像の改竄の検出が正しく行われるようになるので、デジタル画像のセキュリティがより担保される。 As described above, according to the present embodiment, even when an electronic watermark is embedded in a digital image, tampering of the digital image is correctly detected, and thus the security of the digital image is further ensured.
<他の実施形態>
上記の実施形態では、ハッシュ値を改竄検知用情報とする場合を説明したが、改竄検知用情報はハッシュ値に限定されるものではない。所定の演算(置換、変換、暗号化等)が施されたハッシュ値を改竄検知用情報としてもよいことは言うまでもない。
<Other embodiments>
In the above embodiment, the case where the hash value is used as the falsification detection information has been described, but the falsification detection information is not limited to the hash value. It goes without saying that a hash value that has been subjected to a predetermined operation (substitution, conversion, encryption, etc.) may be used as falsification detection information.
また、本発明では、各実施形態の機能を実現するソフトウェアのプログラムコードを記録した記憶媒体をシステム或は装置に提供し、そのシステム或は装置のコンピュータ(又はCPUやMPU)が記憶媒体に格納されたプログラムコードを読み出し実行することによっても達成される。この場合、記憶媒体から読み出されたプログラムコード自体が前述した実施形態の機能を実現することになり、そのプログラムコードを記憶した記憶媒体は本発明を構成することになる。このようなプログラムコードを供給するための記憶媒体としては、例えば、フロッピィ(登録商標)ディスク、ハードディスク、光ディスク、光磁気ディスク、CD−ROM,CD−R、磁気テープ、不揮発性のメモリカード、ROMなどを用いることができる。 Further, in the present invention, a storage medium in which a program code of software that realizes the functions of each embodiment is recorded is provided to the system or apparatus, and the computer (or CPU or MPU) of the system or apparatus stores the storage medium in the storage medium. It is also achieved by reading and executing the programmed program code. In this case, the program code itself read from the storage medium realizes the functions of the above-described embodiments, and the storage medium storing the program code constitutes the present invention. As a storage medium for supplying such a program code, for example, a floppy (registered trademark) disk, hard disk, optical disk, magneto-optical disk, CD-ROM, CD-R, magnetic tape, nonvolatile memory card, ROM Etc. can be used.
また、コンピュータが読み出したプログラムコードを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムコードの指示に基づき、コンピュータ上で稼動しているOS(オペレーティングシステム)などが実際の処理の一部又は全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれている。 Further, by executing the program code read by the computer, not only the functions of the above-described embodiments are realized, but also an OS (operating system) operating on the computer based on the instruction of the program code. This includes a case where part or all of the actual processing is performed and the functions of the above-described embodiments are realized by the processing.
さらに、記憶媒体から読み出されたプログラムコードが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書きこまれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPUなどが実際の処理の一部又は全部を行い、その処理によって前述した実施形態の機能が実現される場合も含む。 Furthermore, after the program code read from the storage medium is written to the memory provided in the function expansion board inserted into the computer or the function expansion unit connected to the computer, the function is based on the instruction of the program code. This includes a case where the CPU or the like provided in the expansion board or function expansion unit performs part or all of the actual processing, and the functions of the above-described embodiments are realized by the processing.
また、上記実施形態の機能を実現するソフトウェアのプログラムコードがネットワークを介して配信されることにより、システム又は装置のハードディスクやメモリ等の記憶手段又はCD-RW、CD-R等の記憶媒体に格納され、そのシステム又は装置のコンピュータ(又はCPUやMPU)が当該記憶手段や当該記憶媒体に格納されたプログラムコードを読み出して実行することによっても、達成されることは云うまでもない。 In addition, the program code of the software that realizes the functions of the above-described embodiments is distributed via a network and stored in a storage means such as a hard disk or memory of a system or apparatus or a storage medium such as a CD-RW or CD-R. Needless to say, this can also be achieved by the computer (or CPU or MPU) of the system or apparatus reading and executing the program code stored in the storage means or the storage medium.
Claims (74)
所定の指示を入力する指示入力手段と、
前記指示入力手段によって入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成手段と、
前記改竄検出用情報を、所定のネットワークを介して接続されている画像管理装置に送信する通信手段と、
前記所定の演算および前記通信手段の送信動作を制御する制御手段と、
を備えることを特徴とする画像入力装置 An image input means for inputting a digital image;
An instruction input means for inputting a predetermined instruction;
Falsification detection information generating means for generating falsification detection information by executing a predetermined calculation on the digital image in response to an instruction input by the instruction input means;
Communication means for transmitting the falsification detection information to an image management apparatus connected via a predetermined network;
Control means for controlling the predetermined calculation and the transmission operation of the communication means;
An image input device comprising:
前記制御手段は、前記改竄防止情報送信の前に、前記識別情報を前記画像管理装置に送信し、前記画像管理装置において認証処理を行えるようにすることを特徴とする請求項1又は2に記載の画像入力装置。 Furthermore, the storage device stores the unique identification information of the image input device,
3. The control unit according to claim 1, wherein the control unit transmits the identification information to the image management apparatus before the falsification prevention information is transmitted, so that authentication processing can be performed in the image management apparatus. Image input device.
前記制御手段は、さらに、前記記憶媒体の着脱を管理することを特徴とする請求項1乃至3のいずれか1項に記載の画像入力装置。 Furthermore, it has a storage medium mounting means for mounting a storage medium to which the digital image is input,
The image input apparatus according to claim 1, wherein the control unit further manages attachment / detachment of the storage medium.
前記制御手段は、前記デジタル画像に対して前記第1の情報が対応していると判断した場合には、前記改竄検出用情報の送信を禁止するように、前記通信手段を制御することを特徴とする請求項5に記載の画像入力装置。 The attachment / detachment identification information includes first information indicating that the storage medium has been removed from the storage medium mounting means, and second information indicating that the storage medium remains mounted,
When it is determined that the first information corresponds to the digital image, the control unit controls the communication unit to prohibit transmission of the falsification detection information. The image input device according to claim 5.
所定の指示を入力する指示入力手段と、
所定のネットワークを介して接続される画像管理装置との間で情報通信を行う通信手段と、
前記指示入力手段によって入力された前記所定の指示に応じて、前記デジタル画像を前記画像管理装置に送信されるように前記通信手段を制御する制御手段と、を備え、
前記デジタル画像は前記画像管理装置において前記デジタル画像に基づいて改竄検出用情報が算出され、管理されること特徴とする画像入力装置。 An image input means for inputting a digital image;
An instruction input means for inputting a predetermined instruction;
A communication means for performing information communication with an image management apparatus connected via a predetermined network;
Control means for controlling the communication means so that the digital image is transmitted to the image management apparatus in response to the predetermined instruction input by the instruction input means,
The image input device is characterized in that the image management device calculates and manages falsification detection information based on the digital image.
前記制御手段は、前記処理モードが前記画像送信モードの場合に、前記デジタル画像を前記画像管理装置に送信されるように前記通信手段を制御し、
前記デジタル画像は前記画像管理装置において改竄検出用情報が付加されること特徴とする請求項11に記載の画像入力装置。 And a mode switching means for switching a processing mode between an authentication mode for performing an authentication process and an image transmission mode for transmitting the digital image to the image management apparatus,
The control means controls the communication means so that the digital image is transmitted to the image management apparatus when the processing mode is the image transmission mode;
The image input device according to claim 11, wherein the digital image is added with falsification detection information in the image management device.
前記画像入力装置は、
デジタル画像を入力する画像入力手段と、
所定の指示を入力する指示入力手段と、
前記指示入力手段によって入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成手段と、
前記改竄検出用情報を、所定のネットワークを介して接続されている前記画像管理装置に送信する第1の通信手段と、
前記所定の演算および前記第1の通信手段の送信動作を制御する制御手段と、を備え、
前記画像管理装置は、
前記改竄検出用情報を受信する第2の通信手段と、
前記改竄検出用情報を前記入力されたデジタル画像毎に管理する画像情報管理手段と、を備えることを特徴とする通信システム。 A communication system having an image input device that receives digital images and can communicate with other devices on a network, and an image management device that receives and manages related information related to the digital images input to the image input devices. There,
The image input device includes:
An image input means for inputting a digital image;
An instruction input means for inputting a predetermined instruction;
Falsification detection information generating means for generating falsification detection information by executing a predetermined calculation on the digital image in response to an instruction input by the instruction input means;
First communication means for transmitting the falsification detection information to the image management apparatus connected via a predetermined network;
Control means for controlling the predetermined calculation and the transmission operation of the first communication means,
The image management device includes:
Second communication means for receiving the falsification detection information;
An image information management means for managing the falsification detection information for each input digital image.
前記画像入力装置における前記制御手段は、前記改竄検出用情報の送信の前に、前記所定のネットワークを介して接続されている前記認証装置との間でユーザ認証を行うようにすることを特徴とする請求項17に記載の通信システム。 And an authentication device that performs predetermined authentication with the image input device,
The control means in the image input device performs user authentication with the authentication device connected via the predetermined network before transmitting the falsification detection information. The communication system according to claim 17.
前記制御手段は、前記改竄防止情報送信の前に、前記識別情報を前記画像管理装置に送信し、前記画像管理装置において機器認証処理を行えるようにすることを特徴とする請求項17又は18に記載の通信システム。 The image input device further includes storage means for storing unique identification information of the image input device,
19. The control unit according to claim 17 or 18, wherein the control unit transmits the identification information to the image management apparatus before transmitting the falsification prevention information so that device authentication processing can be performed in the image management apparatus. The communication system described.
前記制御手段は、さらに、前記記憶媒体の着脱を管理することを特徴とする請求項17乃至19のいずれか1項に記載の通信システム。 The image input device further includes a storage medium mounting unit for mounting a storage medium to which the digital image is input,
The communication system according to any one of claims 17 to 19, wherein the control unit further manages attachment / detachment of the storage medium.
前記制御手段は、前記デジタル画像に対して前記第1の情報が対応していると判断した場合には、前記改竄検出用情報の送信を禁止するように、前記第1の通信手段を制御することを特徴とする請求項21に記載の通信システム。 The attachment / detachment identification information includes first information indicating that the storage medium has been removed from the storage medium mounting means, and second information indicating that the storage medium remains mounted,
When it is determined that the first information corresponds to the digital image, the control unit controls the first communication unit to prohibit transmission of the falsification detection information. The communication system according to claim 21.
前記画像管理装置において、前記第2の通信手段は、前記認識装置に対して前記固有識別情報を送信し、前記認識装置から前記固有識別情報に対応した前記ユーザ情報を受信し、前記管理手段は、前記ユーザ情報と共に前記改竄検出用情報を管理する、
ことを特徴とする請求項18乃至25のいずれか1項に記載の通信システム。 The recognition device acquires user information including a user name of the image input device by the user authentication process,
In the image management apparatus, the second communication means transmits the unique identification information to the recognition apparatus, receives the user information corresponding to the unique identification information from the recognition apparatus, and the management means , Managing the falsification detection information together with the user information,
The communication system according to any one of claims 18 to 25, wherein:
前記画像入力装置は、
デジタル画像を入力する画像入力手段と、
所定の指示を入力する指示入力手段と、
所定のネットワークを介して接続される前記画像管理装置との間で情報通信を行う第1の通信手段と、
前記指示入力手段によって入力された前記所定の指示に応じて、前記デジタル画像を前記画像管理装置に送信されるように前記第1の通信手段を制御する制御手段と、を備え、
前記画像管理装置は、
前記デジタル画像を受信する第2の通信手段と、
前記デジタル画像について改竄検出用情報を生成する改竄検出用情報生成手段と、
前記受信したデジタル画像毎に前記改竄検出用情報を管理する画像情報管理手段と、
を備えることを特徴とする通信システム。 A communication system having an image input device capable of communicating with other devices on a network, to which a digital image is input, and an image management device that receives the digital image input to the image input device and manages it by performing predetermined processing Because
The image input device includes:
An image input means for inputting a digital image;
An instruction input means for inputting a predetermined instruction;
First communication means for performing information communication with the image management apparatus connected via a predetermined network;
Control means for controlling the first communication means so that the digital image is transmitted to the image management apparatus in response to the predetermined instruction input by the instruction input means;
The image management device includes:
A second communication means for receiving the digital image;
Falsification detection information generating means for generating falsification detection information for the digital image;
Image information management means for managing the falsification detection information for each received digital image;
A communication system comprising:
前記制御手段は、前記処理モードが前記画像送信モードの場合に、前記デジタル画像を前記画像管理装置に送信されるように前記第1の通信手段を制御し、
前記画像管理装置は、さらに、前記改竄検出用情報を前記デジタル画像に付加して改竄防止処理画像情報を生成する処理画像情報生成手段を、
備えることを特徴とする請求項28に記載の通信システム。 The image input apparatus further includes at least mode switching means for switching a processing mode between an authentication mode for performing an authentication process and an image transmission mode for transmitting the digital image to the image management apparatus,
The control means controls the first communication means so that the digital image is transmitted to the image management apparatus when the processing mode is the image transmission mode;
The image management apparatus further includes processing image information generation means for generating falsification preventing processing image information by adding the falsification detection information to the digital image.
29. The communication system according to claim 28, comprising:
前記制御手段は、前記改竄防止処理画像情報の受信後、前記画像送信モードを解除し、前記画像入力装置に対する前記デジタル画像の入力が可能な状態にする、ことを特徴とする請求項29乃又は30に記載の通信システム。 The first communication means receives the falsification preventing process image information,
30. The apparatus according to claim 29, wherein the control means cancels the image transmission mode after receiving the falsification preventing process image information, and enables the digital image to be input to the image input device. 30. The communication system according to 30.
前記画像入力装置における前記制御手段は、前記デジタル画像の送信の前に、前記所定のネットワークを介して接続されている前記認証装置との間でユーザ認証を行うようにすることを特徴とする請求項29乃至31のいずれか1項に記載の通信システム。 And an authentication device that performs predetermined authentication with the image input device,
The control means in the image input device performs user authentication with the authentication device connected via the predetermined network before transmitting the digital image. Item 32. The communication system according to any one of Items 29 to 31.
前記制御手段は、前記デジタル画像送信の前に、前記固有識別情報を前記画像管理装置に送信し、
前記画像管理装置において、前記画像入力装置の機器認証処理を行うことを特徴とする請求項32に記載の通信システム。 The image input device further includes storage means for storing unique identification information of the image input device,
The control means transmits the unique identification information to the image management device before the digital image transmission,
The communication system according to claim 32, wherein the image management apparatus performs device authentication processing of the image input apparatus.
前記画像情報管理手段は、前記ハッシュ値を前記改竄検出用情報として、前記個別識別情報と関連付けて管理することを特徴とする請求項33に記載の通信システム。 The falsification detection information generating means in the image management device further generates a hash value by executing a hash calculation based on the falsification preventing process image information,
34. The communication system according to claim 33, wherein the image information management unit manages the hash value as the falsification detection information in association with the individual identification information.
前記画像入力装置は、さらに、前記画像入力装置の固有識別情報を格納する格納手段を備え、
前記画像管理装置において、前記第2の通信手段は、前記認識装置に対して前記固有識別情報を送信し、前記認識装置から前記固有識別情報に対応した前記ユーザ情報を受信し、前記画像情報管理手段は、前記ユーザ情報と共に前記改竄検出用情報を管理することを特徴とする請求項28に記載の通信システム。 Furthermore, an authentication device that performs user authentication with the image input device, the recognition device acquires user information including a user name of the image input device by the user authentication processing,
The image input device further includes storage means for storing unique identification information of the image input device,
In the image management device, the second communication unit transmits the unique identification information to the recognition device, receives the user information corresponding to the unique identification information from the recognition device, and the image information management The communication system according to claim 28, wherein means manages the falsification detection information together with the user information.
デジタル画像を入力する画像入力工程と、
所定の指示を入力する指示入力工程と、
前記指示入力工程で入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成工程と、
前記改竄検出用情報を、所定のネットワークを介して接続されている画像管理装置に送信する通信工程と、
前記所定の演算および前記通信工程における送信動作を制御する制御工程と、
を備えることを特徴とする制御方法。 A method for controlling an image input device, comprising:
An image input process for inputting a digital image;
An instruction input step for inputting a predetermined instruction;
In accordance with the instruction input in the instruction input step, falsification detection information generation step for generating falsification detection information by executing a predetermined calculation on the digital image;
A communication step of transmitting the falsification detection information to an image management apparatus connected via a predetermined network;
A control step for controlling the predetermined operation and the transmission operation in the communication step;
A control method comprising:
前記制御工程では、さらに、前記記憶媒体の着脱が管理されることを特徴とする請求項37乃至39のいずれか1項に記載の制御方法。 The image input device has a storage medium mounting means for mounting a storage medium to which the digital image is input,
40. The control method according to any one of claims 37 to 39, wherein in the control step, attachment / detachment of the storage medium is further managed.
前記制御工程では、前記デジタル画像に対して前記第1の情報が対応していると判断された場合には、前記改竄検出用情報の送信が禁止されるように、前記通信工程における通信動作が制御されることを特徴とする請求項41に記載の制御方法。 The attachment / detachment identification information includes first information indicating that the storage medium has been removed from the storage medium mounting means, and second information indicating that the storage medium remains mounted,
In the control step, when it is determined that the first information corresponds to the digital image, a communication operation in the communication step is performed so that transmission of the falsification detection information is prohibited. 42. The control method according to claim 41, wherein the control method is controlled.
デジタル画像を入力する画像入力工程と、
所定の指示を入力する指示入力工程と、
所定のネットワークを介して接続される画像管理装置との間で情報通信を行う通信工程と、
前記指示入力工程で入力された前記所定の指示に応じて、前記デジタル画像を前記画像管理装置に送信されるように前記通信工程の通信動作を制御する制御工程と、を備え、
前記デジタル画像は前記画像管理装置において前記デジタル画像に基づいて改竄検出用情報が算出され、管理されること特徴とする制御方法。 A method for controlling an image input device, comprising:
An image input process for inputting a digital image;
An instruction input step for inputting a predetermined instruction;
A communication process for performing information communication with an image management apparatus connected via a predetermined network;
A control step of controlling a communication operation of the communication step so that the digital image is transmitted to the image management device in response to the predetermined instruction input in the instruction input step;
The digital image is managed by calculating and managing falsification detection information based on the digital image in the image management apparatus.
前記制御工程では、前記処理モードが前記画像送信モードの場合に、前記デジタル画像が前記画像管理装置に送信されるように前記通信動作が制御され、
前記デジタル画像は前記画像管理装置において改竄検出用情報が付加されること特徴とする請求項47に記載の制御方法。 Furthermore, a mode switching step of switching a processing mode between an authentication mode for performing an authentication process and an image transmission mode for transmitting the digital image to the image management apparatus,
In the control step, when the processing mode is the image transmission mode, the communication operation is controlled such that the digital image is transmitted to the image management device,
48. The control method according to claim 47, wherein falsification detection information is added to the digital image in the image management apparatus.
前記画像入力装置において、
デジタル画像を入力する画像入力工程と、
所定の指示を入力する指示入力工程と、
前記指示入力工程で入力された指示に応じて、前記デジタル画像に対して所定の演算を実行することにより改竄検出用情報を生成する改竄検出用情報生成工程と、
前記改竄検出用情報を、所定のネットワークを介して接続されている前記画像管理装置に送信する第1の通信工程と、
前記所定の演算および前記第1の通信工程における送信動作を制御する制御工程と、を備え、
前記画像管理装置において、
前記改竄検出用情報を受信する第2の通信工程と、
前記改竄検出用情報を前記入力されたデジタル画像毎に管理する画像情報管理工程と、を備えることを特徴とする制御方法。 A communication system having an image input device capable of communicating with other devices on a network through which a digital image is input and an image management device for receiving and managing related information related to the digital image input to the image input device A control method for controlling,
In the image input device,
An image input process for inputting a digital image;
An instruction input step for inputting a predetermined instruction;
In accordance with the instruction input in the instruction input step, falsification detection information generation step for generating falsification detection information by executing a predetermined calculation on the digital image;
A first communication step of transmitting the falsification detection information to the image management apparatus connected via a predetermined network;
A control step of controlling the predetermined operation and the transmission operation in the first communication step,
In the image management apparatus,
A second communication step of receiving the falsification detection information;
An image information management step of managing the falsification detection information for each of the inputted digital images.
前記画像入力装置において、前記制御工程では、前記改竄検出用情報の送信の前に、前記所定のネットワークを介して接続されている前記認証装置との間でユーザ認証が行われるようにすることを特徴とする請求項53に記載の制御方法。 The communication system further includes an authentication device that performs predetermined authentication with the image input device,
In the image input device, in the control step, user authentication is performed with the authentication device connected via the predetermined network before transmission of the falsification detection information. 54. A control method according to claim 53, characterized in that:
前記制御工程では、前記改竄防止情報送信の前に、前記識別情報が前記画像管理装置に送信され、前記画像管理装置において機器認証処理を行えるようにすることを特徴とする請求項53又は54に記載の制御方法。 The image input device further includes storage means for storing unique identification information of the image input device,
55. The control step according to claim 53 or 54, wherein the identification information is transmitted to the image management apparatus before the falsification prevention information is transmitted, so that device authentication processing can be performed in the image management apparatus. The control method described.
前記制御工程では、前記記憶媒体の着脱が管理されることを特徴とする請求項53乃至55のいずれか1項に記載の制御方法。 The image input device further includes a storage medium mounting unit for mounting a storage medium to which the digital image is input,
The control method according to any one of claims 53 to 55, wherein in the control step, attachment / detachment of the storage medium is managed.
前記制御工程では、前記デジタル画像に対して前記第1の情報が対応していると判断された場合には、前記改竄検出用情報の送信が禁止されることを特徴とする請求項57に記載の制御方法。 The attachment / detachment identification information includes first information indicating that the storage medium has been removed from the storage medium mounting means, and second information indicating that the storage medium remains mounted,
58. In the control step, when it is determined that the first information corresponds to the digital image, transmission of the falsification detection information is prohibited. Control method.
前記画像管理装置において、前記第2の通信工程では、前記認識装置に対して前記固有識別情報が送信され、前記認識装置から前記固有識別情報に対応した前記ユーザ情報が受信され、前記管理工程では、前記ユーザ情報と共に前記改竄検出用情報が管理される、
ことを特徴とする請求項54乃至61のいずれか1項に記載の制御方法。 The recognition device acquires user information including a user name of the image input device by the user authentication process,
In the image management device, in the second communication step, the unique identification information is transmitted to the recognition device, and the user information corresponding to the unique identification information is received from the recognition device. In the management step, The falsification detection information is managed together with the user information.
The control method according to any one of claims 54 to 61, wherein:
前記画像入力装置において、
デジタル画像を入力する画像入力工程と、
所定の指示を入力する指示入力工程と、
所定のネットワークを介して接続される前記画像管理装置との間で情報通信を行う第1の通信工程と、
前記指示入力工程で入力された前記所定の指示に応じて、前記デジタル画像を前記画像管理装置に送信されるように前記情報通信の動作が制御される制御工程と、を備え、
前記画像管理装置において、
前記デジタル画像を受信する第2の通信工程と、
前記デジタル画像について改竄検出用情報を生成する改竄検出用情報生成工程と、
前記受信したデジタル画像毎に前記改竄検出用情報を管理する画像情報管理工程と、
を備えることを特徴とする制御方法。 A communication system having an image input device capable of communicating with other devices on a network, to which a digital image is input, and an image management device that receives the digital image input to the image input device and manages it by performing predetermined processing A control method for controlling
In the image input device,
An image input process for inputting a digital image;
An instruction input step for inputting a predetermined instruction;
A first communication step of performing information communication with the image management apparatus connected via a predetermined network;
A control step in which an operation of the information communication is controlled so that the digital image is transmitted to the image management device in response to the predetermined instruction input in the instruction input step;
In the image management apparatus,
A second communication step for receiving the digital image;
Falsification detection information generating step for generating falsification detection information for the digital image;
An image information management step for managing the falsification detection information for each received digital image;
A control method comprising:
前記制御工程では、前記処理モードが前記画像送信モードの場合に、前記デジタル画像が前記画像管理装置に送信されるように前記情報通信動作が制御され、
前記画像管理装置において、さらに、前記改竄検出用情報を前記デジタル画像に付加して改竄防止処理画像情報を生成する処理画像情報生成工程を、
備えることを特徴とする請求項64に記載の制御方法。 The image input device further includes a mode switching step of switching a processing mode between at least an authentication mode for performing an authentication process and an image transmission mode for transmitting the digital image to the image management device,
In the control step, when the processing mode is the image transmission mode, the information communication operation is controlled such that the digital image is transmitted to the image management device,
In the image management device, further, a processing image information generation step of generating the falsification preventing processing image information by adding the falsification detection information to the digital image,
The control method according to claim 64, further comprising:
前記制御工程では、前記改竄防止処理画像情報の受信後、前記画像送信モードが解除され、前記画像入力装置に対する前記デジタル画像の入力が可能な状態にされることを特徴とする請求項65又は66に記載の制御方法。 In the first communication step, the tampering prevention processing image information is further received,
66. In the control step, after receiving the falsification preventing process image information, the image transmission mode is canceled and the digital image can be input to the image input device. The control method described in 1.
前記画像入力装置における前記制御工程では、前記デジタル画像の送信の前に、前記所定のネットワークを介して接続されている前記認証装置との間でユーザ認証を行うようにされることを特徴とする請求項65乃至67のいずれか1項に記載の制御方法。 The communication system further includes an authentication device that performs predetermined authentication with the image input device,
In the control step of the image input apparatus, user authentication is performed with the authentication apparatus connected via the predetermined network before the transmission of the digital image. The control method according to any one of claims 65 to 67.
前記制御工程では、前記デジタル画像送信の前に、前記固有識別情報が前記画像管理装置に送信され、
前記画像管理装置において、前記画像入力装置の機器認証処理が行われることを特徴とする請求項68に記載の制御方法。 The image input device further includes storage means for storing unique identification information of the image input device,
In the control step, before the digital image transmission, the unique identification information is transmitted to the image management device,
The control method according to claim 68, wherein device authentication processing of the image input device is performed in the image management device.
前記画像情報管理工程では、前記ハッシュ値が前記改竄検出用情報として、前記個別識別情報と関連付けられて管理されることを特徴とする請求項68に記載の制御方法。 In the falsification detection information generation step in the image management device, a hash calculation is further performed based on the falsification prevention processing image information to generate a hash value,
The control method according to claim 68, wherein, in the image information management step, the hash value is managed as the falsification detection information in association with the individual identification information.
前記画像入力装置は、さらに前記画像入力装置の固有識別情報を格納する格納手段を備え、
前記画像管理装置において、前記第2の通信工程では、前記認識装置に対して前記固有識別情報が送信され、前記認識装置から前記固有識別情報に対応した前記ユーザ情報が受信され、前記画像情報管理工程では、前記ユーザ情報と共に前記改竄検出用情報が管理されることを特徴とする請求項64に記載の制御方法。 The communication system further includes an authentication device that performs user authentication with the image input device, and in the description recognition device, user information including a user name of the image input device is acquired by the user authentication processing,
The image input device further includes storage means for storing unique identification information of the image input device,
In the image management device, in the second communication step, the unique identification information is transmitted to the recognition device, the user information corresponding to the unique identification information is received from the recognition device, and the image information management The control method according to claim 64, wherein in the step, the falsification detection information is managed together with the user information.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004099723A JP2005286823A (en) | 2004-03-30 | 2004-03-30 | Image input device, communication system, control method, computer program, and storage medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004099723A JP2005286823A (en) | 2004-03-30 | 2004-03-30 | Image input device, communication system, control method, computer program, and storage medium |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2005286823A true JP2005286823A (en) | 2005-10-13 |
Family
ID=35184722
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004099723A Withdrawn JP2005286823A (en) | 2004-03-30 | 2004-03-30 | Image input device, communication system, control method, computer program, and storage medium |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2005286823A (en) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007180873A (en) * | 2005-12-27 | 2007-07-12 | Canon Inc | Image file generation device, image file generation method, output device, program, and storage medium |
JP2007201861A (en) * | 2006-01-27 | 2007-08-09 | Eastman Kodak Co | File management method |
EP2182437A1 (en) | 2008-10-30 | 2010-05-05 | Fujitsu Limited | Virtual machine system, management method of virtual machine system, and recording medium |
WO2016063942A1 (en) * | 2014-10-23 | 2016-04-28 | インテリジェントウィルパワー株式会社 | Authenticity certification system |
JP2017174023A (en) * | 2016-03-22 | 2017-09-28 | オリンパス株式会社 | Collation information processing device |
JP2019520647A (en) * | 2016-06-22 | 2019-07-18 | マイクロソフト テクノロジー ライセンシング,エルエルシー | Automation of image validation |
-
2004
- 2004-03-30 JP JP2004099723A patent/JP2005286823A/en not_active Withdrawn
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007180873A (en) * | 2005-12-27 | 2007-07-12 | Canon Inc | Image file generation device, image file generation method, output device, program, and storage medium |
JP4632445B2 (en) * | 2005-12-27 | 2011-02-16 | キヤノン株式会社 | Image file generation apparatus, image file generation method, program, and storage medium |
JP2007201861A (en) * | 2006-01-27 | 2007-08-09 | Eastman Kodak Co | File management method |
EP2182437A1 (en) | 2008-10-30 | 2010-05-05 | Fujitsu Limited | Virtual machine system, management method of virtual machine system, and recording medium |
WO2016063942A1 (en) * | 2014-10-23 | 2016-04-28 | インテリジェントウィルパワー株式会社 | Authenticity certification system |
JP2017174023A (en) * | 2016-03-22 | 2017-09-28 | オリンパス株式会社 | Collation information processing device |
JP2019520647A (en) * | 2016-06-22 | 2019-07-18 | マイクロソフト テクノロジー ライセンシング,エルエルシー | Automation of image validation |
JP7025354B2 (en) | 2016-06-22 | 2022-02-24 | マイクロソフト テクノロジー ライセンシング,エルエルシー | Automation of image validation |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4097773B2 (en) | Digital image editing system | |
US7783890B2 (en) | Multimedia recording apparatus, object-specifying information providing apparatus, server apparatus, verification apparatus, multimedia recording method, object-specifying information providing method, server method, verification method, and multimedia recording system | |
JP3154325B2 (en) | System for hiding authentication information in images and image authentication system | |
JP3884955B2 (en) | Image verification system and image verification apparatus | |
US8121342B2 (en) | Associating metadata with media signals, and searching for media signals using metadata | |
US7594118B2 (en) | Data-processing system and method for controlling same, computer program, and computer-readable recording medium | |
KR100794890B1 (en) | Information processing method, falsification verification method and device, storage medium | |
US9165147B2 (en) | Apparatus and method for generating digital images | |
JP2000056681A (en) | Digital data recorder with security information | |
US7930544B2 (en) | Data processing apparatus and its method | |
US20100259644A1 (en) | Apparatus and method for processing image information | |
JP2003198540A (en) | Image generator and verification data generating method | |
JP2003309554A (en) | Information processor, information processing system, information processing method, storage medium, and program | |
JP2002034907A (en) | Endoscope image recording device, and endoscope image managing system | |
JP2005286823A (en) | Image input device, communication system, control method, computer program, and storage medium | |
JP2008028575A (en) | Receiver | |
JP2009027503A (en) | Imaging apparatus, alteration detecting method, and alteration detecting device | |
JP2001309159A (en) | Recorder | |
JP2019205140A (en) | Imaging apparatus, information processing apparatus, generation method, and verification method | |
KR100973327B1 (en) | Apparatus for protecting image | |
JP2006279518A (en) | Electronic camera having image certification auxiliary function and image certification system | |
JP2007013882A (en) | Storage medium, and apparatus and method for digital data processing | |
JP4409318B2 (en) | Digital camera, photographing management system, and photographing management method | |
JP4804075B2 (en) | Registration authority apparatus and system | |
CN114884663B (en) | Multimedia object processing method, device, equipment and storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A300 | Application deemed to be withdrawn because no request for examination was validly filed |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20070605 |