JP5378961B2 - Information exchange system, terminal device, and information exchange method - Google Patents

Information exchange system, terminal device, and information exchange method Download PDF

Info

Publication number
JP5378961B2
JP5378961B2 JP2009266565A JP2009266565A JP5378961B2 JP 5378961 B2 JP5378961 B2 JP 5378961B2 JP 2009266565 A JP2009266565 A JP 2009266565A JP 2009266565 A JP2009266565 A JP 2009266565A JP 5378961 B2 JP5378961 B2 JP 5378961B2
Authority
JP
Japan
Prior art keywords
information
terminal device
public
encrypted
secret
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2009266565A
Other languages
Japanese (ja)
Other versions
JP2011114392A (en
Inventor
賢志 近藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Denso IT Laboratory Inc
Original Assignee
Denso IT Laboratory Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Denso IT Laboratory Inc filed Critical Denso IT Laboratory Inc
Priority to JP2009266565A priority Critical patent/JP5378961B2/en
Publication of JP2011114392A publication Critical patent/JP2011114392A/en
Application granted granted Critical
Publication of JP5378961B2 publication Critical patent/JP5378961B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Description

本発明は、二つの端末装置間で無線通信によって情報交換を行うことができる情報交換システムに関する。   The present invention relates to an information exchange system capable of exchanging information by wireless communication between two terminal devices.

従来、複数の車両間で無線通信によって情報交換を行うシステムが提案されている。例えば、複数の車両がグループで走行するときに、互いに種々の情報を無線通信にて接受するためのシステムが提案されている(特許文献1参照)。この従来のシステムでは、グループを構成する複数の車両のそれぞれにナビゲーションシステムと無線機が搭載されており、グループに属する車両間でのみ通信が行われる。   Conventionally, a system for exchanging information by wireless communication between a plurality of vehicles has been proposed. For example, when a plurality of vehicles travels in a group, a system for receiving various kinds of information by wireless communication has been proposed (see Patent Document 1). In this conventional system, a navigation system and a radio are mounted on each of a plurality of vehicles constituting a group, and communication is performed only between vehicles belonging to the group.

特開平10−62192号公報JP-A-10-62192

しかしながら、従来のシステムにおいては、複数の車両に搭載された無線機に予めグループコードを割り当てておく必要があるという問題があった。しかも、従来のシステムで得ることができる情報は、そのグループに属する車両(のユーザ)が持っている情報に限られるという問題があった。   However, the conventional system has a problem that it is necessary to assign a group code in advance to wireless devices mounted on a plurality of vehicles. In addition, there is a problem that the information that can be obtained by the conventional system is limited to information held by the vehicle (user) belonging to the group.

そこで、グループに属する車両間でのみ情報交換を行うのではなく、その車両の近くに位置する他の車両との間で情報交換を行うというシステムも考えられる。しかし、単に近くに位置しているというだけで情報交換を行うとすると、互いのユーザの趣味や嗜好が異なる場合には、互いにあまり興味のない情報の交換が行われることになり、互いに有益な情報を得ることができない。   Therefore, a system is also conceivable in which information is not exchanged only between vehicles belonging to a group, but information is exchanged with other vehicles located near the vehicle. However, if information is exchanged simply because it is located nearby, if the users' hobbies and preferences differ from each other, information that is not very interesting to each other will be exchanged, which is mutually beneficial. I can't get information.

そこで更に、互いのユーザの趣味や嗜好の類似している場合にのみ情報交換を行うために、ユーザの類似度を判定することも考えられる。ユーザの類似度を正確に判定するためには、互いのユーザが持っている多くの情報を用いることが望ましい。しかし、ユーザが持っている情報には、他人に公開してもいい情報(公開情報)と他人には秘密にしておきたい情報(秘密情報)がある。すべての情報(公開情報と秘密情報)を用いてユーザの類似度を判定すれば、より正確な類似度判定を行うことが可能であるが、単に秘密情報を用いることとすると、秘密情報を他人に公開することになりプライバシ漏洩の危険性が高くなるという問題があった。一方、公開情報だけを用いてユーザの類似度を判定することも考えられるが、その場合には類似度判定の確度が低くなってしまうという問題があった。   Therefore, it is also conceivable to determine the degree of similarity of users in order to exchange information only when the user's hobbies and preferences are similar. In order to accurately determine the degree of similarity between users, it is desirable to use a lot of information possessed by each other's users. However, information held by the user includes information that can be disclosed to others (public information) and information that the other person wants to keep secret (secret information). If the similarity of a user is determined using all information (public information and secret information), it is possible to make a more accurate similarity determination. However, if only secret information is used, the secret information is transferred to another person. There is a problem that the risk of privacy leakage increases. On the other hand, it is conceivable to determine the similarity of a user using only public information, but in that case, there is a problem that the accuracy of the similarity determination is lowered.

本発明は、上記の課題に鑑みてなされたもので、ある端末装置(自装置)の周囲に位置している他の端末装置との間で、秘密情報を秘匿した状態で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することのできる情報交換システムを提供することを目的とする。   The present invention has been made in view of the above-described problems. The secret information is concealed with other terminal devices located around a certain terminal device (own device), and the public information and secret information are concealed. An object of the present invention is to provide an information exchange system that can determine the degree of similarity between users based on information.

本発明の情報交換システムは、二つの端末装置間で無線通信により情報交換を行うことが可能な情報交換システムであって、第1の端末装置は、前記第1の端末装置のユーザに関する情報であって情報交換が許可された第1の公開情報を保持する第1公開情報保持部と、前記第1の端末装置のユーザに関する情報であって情報交換が禁止された第1の秘密情報を保持する第1秘密情報保持部と、自装置の周囲に設定された所定の情報交換範囲内において第2の端末装置を探索する探索部と、前記第1の公開情報および前記第1の秘密情報を、自装置用の公開鍵を用いて暗号化する第1暗号化部と、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化に用いられた前記公開鍵を、前記第2の端末装置へ送信する第1送信部と、を備え、前記第2の端末装置は、前記第2の端末装置のユーザに関する情報であって情報交換が許可された第2の公開情報を保持する第2公開情報保持部と、前記第2の端末装置のユーザに関する情報であって情報交換が禁止された第2の秘密情報を保持する第2秘密情報保持部と、前記第2の公開情報および前記第2の秘密情報を、前記第1の端末装置から受信した前記公開鍵を用いて暗号化する第2暗号化部と、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化された前記第2の公開情報および前記第2の秘密情報とに基づいて、前記第1の端末装置のユーザと前記第2の端末装置のユーザの類似度であって前記公開鍵で暗号化された状態の類似度を算出する類似度算出部と、前記暗号化された状態の類似度を、前記第1の端末装置へ送信する第2送信部と、を備え、前記第1の端末装置は、さらに、前記第2の端末装置から受信した前記暗号化された状態の類似度を、前記公開鍵と鍵ペアになっている秘密鍵を用いて復号化する復号化部と、復号化された前記類似度に基づいて、前記第2の端末装置から前記第2の公開情報を取得するか否かを判定する判定部と、前記判定の結果に基づいて、前記第2の端末装置から前記第2の公開情報を取得する情報取得部と、を備えている。   The information exchange system of the present invention is an information exchange system capable of exchanging information by wireless communication between two terminal devices, wherein the first terminal device is information relating to a user of the first terminal device. A first public information holding unit that holds first public information that is permitted to exchange information, and first secret information that is information related to a user of the first terminal device and that is prohibited from exchanging information. A first secret information holding unit, a search unit for searching for a second terminal device within a predetermined information exchange range set around the own device, the first public information and the first secret information The first encryption unit that encrypts using the public key for the device itself, the encrypted first public information and the first secret information, and the public key used for encryption, A first transmitter for transmitting to the second terminal device; The second terminal device includes a second public information holding unit that holds second public information that is information related to a user of the second terminal device and that is permitted to exchange information, and the second terminal device. A second secret information holding unit that holds second secret information that is information relating to a user of the terminal device and that is prohibited from exchanging information; the second public information and the second secret information; A second encryption unit that encrypts using the public key received from the terminal device, the encrypted first public information and the first secret information, and the encrypted second public information Based on the second secret information, the similarity between the user of the first terminal device and the user of the second terminal device and the similarity of the state encrypted with the public key is calculated. Similarity calculation unit and similarity of the encrypted state, A second transmission unit that transmits to the first terminal device, wherein the first terminal device further displays the degree of similarity of the encrypted state received from the second terminal device. Whether to acquire the second public information from the second terminal device based on the decryption unit that decrypts using a secret key that is a key and a key pair, and the decrypted similarity A determination unit that determines whether the second public information is obtained from the second terminal device based on a result of the determination.

これにより、第1の端末装置は、周囲の情報交換範囲を探索して他の端末装置(第2の端末装置)を見つけると、第1の公開情報と第1の秘密情報(第1の端末装置のユーザの公開情報と秘密情報)を公開鍵で暗号化し、暗号化した第1の公開情報と第1の秘密情報を第2の端末装置へ送信するとともに、その公開鍵を第2の端末装置へ送信する。第2の端末装置は、第2の公開情報と第2の秘密情報(第2の端末装置のユーザの公開情報と秘密情報)をその公開鍵で暗号化し、両端末装置の公開情報と秘密情報(暗号化された状態)から両端末装置のユーザの類似度(暗号化された状態)を算出し、それを第1の端末装置へ送信する。第1の端末装置は、暗号化された状態の類似度を秘密鍵で復号化し、その類似度に基づいて第2の端末装置から情報(第2の公開情報)を取得するか否かを判定する。例えば、類似度が所定の基準値より高い場合には、ユーザ同士の嗜好が似ているとして、第2の端末装置から情報(第2の公開情報)を取得する。このようにして、第1の端末装置は、自装置の周囲に位置している他の端末装置(第2の端末装置)との間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができる。そして、その類似度から互いのユーザの嗜好が似ていると判定された場合には、第2の端末装置から公開情報を取得することができる。   Thus, when the first terminal device searches the surrounding information exchange range and finds another terminal device (second terminal device), the first public information and the first secret information (first terminal) Device public information and secret information) is encrypted with the public key, the encrypted first public information and first secret information are transmitted to the second terminal device, and the public key is transmitted to the second terminal. Send to device. The second terminal device encrypts the second public information and the second secret information (the public information and secret information of the user of the second terminal device) with its public key, and the public information and secret information of both terminal devices. The similarity (encrypted state) between the users of both terminal apparatuses is calculated from (encrypted state), and is transmitted to the first terminal apparatus. The first terminal device decrypts the similarity in the encrypted state with the secret key, and determines whether to acquire information (second public information) from the second terminal device based on the similarity To do. For example, when the degree of similarity is higher than a predetermined reference value, information (second public information) is acquired from the second terminal device on the assumption that the preferences of the users are similar. In this way, the first terminal device keeps the secret information secret (encrypted state) with other terminal devices (second terminal devices) located around the device itself. The similarity between users can be determined based on public information and secret information. And when it determines with a mutual user's preference being similar from the similarity, public information can be acquired from a 2nd terminal device.

また、本発明の情報交換システムでは、前記第1の端末装置は、前記第1の公開情報および前記第1の秘密情報を数値化した第1のベクトルデータを生成する第1ベクトルデータ生成部を備え、前記第1暗号化部は、前記第1のベクトルデータに対して、前記暗号化された状態でも演算処理が可能である準同型性を有する暗号化を行うものであり、前記第2の端末装置は、前記第2の公開情報および前記第2の秘密情報を数値化した第2のベクトルデータを生成する第2ベクトルデータ生成部を備え、前記第2暗号化部は、前記第2のベクトルデータに対して、前記暗号化された状態でも演算処理が可能である準同型性を有する暗号化を行うものであり、前記類似度算出部は、暗号化された前記第1のベクトルデータと暗号化された前記第2のベクトルデータに対して準同型性を利用した演算処理を施して、前記暗号化された状態の類似度を求めてもよい。   In the information exchange system of the present invention, the first terminal device includes a first vector data generation unit that generates first vector data obtained by quantifying the first public information and the first secret information. The first encryption unit performs encryption having homomorphism on the first vector data, which can be processed even in the encrypted state. The terminal device includes a second vector data generation unit that generates second vector data obtained by digitizing the second public information and the second secret information, and the second encryption unit includes the second encryption unit The vector data is encrypted with homomorphism that can be processed even in the encrypted state, and the similarity calculation unit includes the encrypted first vector data and The second encrypted By performing arithmetic processing using the homomorphism to the vector data may be obtained similarity of the encrypted state.

これにより、第1の端末装置は、第1の公開情報と第1の秘密情報(第1の端末装置のユーザの公開情報と秘密情報)を数値化して第1のベクトルデータを生成し、その第1のベクトルデータに対して、準同型性を有する暗号化を行う。第2の端末装置も、同様に、第2の公開情報と第2の秘密情報(第2の端末装置のユーザの公開情報と秘密情報)を数値化して第2のベクトルデータを生成し、その第2のベクトルデータに対して、準同型性を有する暗号化を行う。そして、第2の端末装置は、暗号化された第1のベクトルデータと第2のベクトルデータに対して準同型性を利用した演算処理を施して、暗号化された状態の類似度を算出する。このようにして、第1の端末装置と第2の端末装置の間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を求めることができる。   Thereby, the first terminal device generates first vector data by digitizing the first public information and the first secret information (the public information and secret information of the user of the first terminal device), Encryption having homomorphism is performed on the first vector data. Similarly, the second terminal device generates the second vector data by digitizing the second public information and the second secret information (public information and secret information of the user of the second terminal device), Encryption having homomorphism is performed on the second vector data. Then, the second terminal device performs arithmetic processing using homomorphism on the encrypted first vector data and the second vector data, and calculates the similarity of the encrypted state. . In this way, the similarity between the first terminal device and the second terminal device is obtained based on the public information and the secret information in a state where the secret information is concealed (encrypted state). be able to.

また、本発明の情報交換システムでは、前記情報交換範囲は、前記第1の端末装置からの距離に基づいて設定される範囲であり、前記情報交換範囲内に位置している前記第2の端末装置と前記第1の端末装置との直接通信が困難である場合に、前記第1の端末装置と前記第2の端末装置との通信を中継する中継装置を備えてもよい。   In the information exchange system of the present invention, the information exchange range is a range set based on a distance from the first terminal device, and the second terminal is located within the information exchange range. When direct communication between a device and the first terminal device is difficult, a relay device that relays communication between the first terminal device and the second terminal device may be provided.

これにより、第1の端末装置は、情報交換範囲内の第2の端末装置と直接通信が困難な場合(例えば、自装置から近い距離に位置しているが第2の端末装置との間に障害物や遮蔽物がある場合)に、中継装置を介して第2の端末装置と情報交換を行うことができる。   As a result, the first terminal device is difficult to communicate directly with the second terminal device within the information exchange range (for example, the first terminal device is located at a short distance from the own device but between the second terminal device and the second terminal device). Information can be exchanged with the second terminal device via the relay device when there is an obstacle or a shield.

また、本発明の情報交換システムでは、前記情報取得部は、前記第2の公開情報のうち、前記第1の公開情報および前記第1の秘密情報のいずれにも含まれない情報を取得してもよい。   Moreover, in the information exchange system of this invention, the said information acquisition part acquires the information which is not contained in any of said 1st public information and said 1st secret information among said 2nd public information. Also good.

これにより、第1の端末装置は、第2の端末装置が持っている情報(第2の公開情報)のうち自装置が持っていない情報(第1の公開情報および第1の秘密情報のいずれにも含まれない情報)のみを効率よく取得することができる。   As a result, the first terminal device has information (the first public information and the first secret information) that the own device does not have among the information (second public information) that the second terminal device has. Only information that is not included in the above can be acquired efficiently.

本発明の端末装置は、他の端末装置と無線通信により情報交換を行うことが可能な端末装置であって、自装置のユーザに関する情報であって情報交換が許可された第1の公開情報を保持する第1公開情報保持部と、自装置のユーザに関する情報であって情報交換が禁止された第1の秘密情報を保持する第1秘密情報保持部と、自装置の周囲に設定された所定の情報交換範囲内において他の端末装置を探索する探索部と、前記第1の公開情報および前記第1の秘密情報を、自装置用の公開鍵を用いて暗号化する第1暗号化部と、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化に用いられた前記公開鍵を、前記他の端末装置へ送信する第1送信部と、前記他の装置において、前記他の端末装置のユーザに関する第2の公開情報および第2の秘密情報が前記公開鍵を用いて暗号化され、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化された前記第2の公開情報および前記第2の秘密情報とに基づいて、前記自装置のユーザと前記他の端末装置のユーザの類似度であって前記公開鍵で暗号化された状態の類似度が算出されると、前記暗号化された類似度を前記他の端末装置から受信する受信部と、前記第2の端末装置から受信した前記暗号化された状態の類似度を、前記公開鍵と鍵ペアになっている秘密鍵を用いて復号化する復号化部と、復号化された前記類似度に基づいて、前記第2の端末装置から前記第2の公開情報を取得するか否かを判定する判定部と、前記判定の結果に基づいて、前記第2の端末装置から前記第2の公開情報を取得する情報取得部と、を備えている。   The terminal device of the present invention is a terminal device capable of exchanging information with other terminal devices by wireless communication, and is information relating to a user of the own device and the first public information permitted to exchange information. A first public information holding unit to hold, a first secret information holding unit to hold first secret information that is information related to a user of the device and is prohibited from exchanging information, and a predetermined set around the device A search unit for searching for another terminal device within the information exchange range, a first encryption unit for encrypting the first public information and the first secret information using a public key for the own device, In the other device, the first transmission unit that transmits the encrypted first public information and the first secret information, and the public key used for encryption to the other terminal device, , Second disclosure regarding the user of the other terminal device Information and second secret information are encrypted using the public key, the encrypted first public information and the first secret information, the encrypted second public information and the second secret information If the similarity between the user of the own device and the user of the other terminal device, which is encrypted with the public key, is calculated based on the secret information of the second device, the encrypted information is encrypted. A reception unit that receives the similarity from the other terminal device, and the similarity of the encrypted state received from the second terminal device, using a secret key that is a key pair with the public key A decoding unit that performs decoding, a determination unit that determines whether to acquire the second public information from the second terminal device based on the decoded similarity, and a result of the determination The second public information is obtained from the second terminal device based on An information acquisition unit that includes a.

この端末装置によっても、上記のシステムと同様に、自装置の周囲に位置している他の端末装置との間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができ、そして、その類似度から互いのユーザの嗜好が似ていると判定された場合には、他の端末装置から公開情報を取得することができる。   Also in this terminal device, as in the above system, the public information and the secret information are kept secret (encrypted) with other terminal devices located around the device itself. The similarity of each other's users can be determined based on the information, and if it is determined from the similarity that the user's preference is similar, obtaining public information from other terminal devices Can do.

本発明の情報交換方法は、二つの端末装置間で無線通信によって行われる情報交換方法であって、第1の端末装置は、前記第1の端末装置のユーザに関する情報であって情報交換が許可された第1の公開情報と、前記第1の端末装置のユーザに関する情報であって情報交換が禁止された第1の秘密情報とを保持しており、自装置の周囲に設定された所定の情報交換範囲内において第2の端末装置を探索し、前記第1の公開情報および前記第1の秘密情報を、自装置用の公開鍵を用いて暗号化し、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化に用いられた前記公開鍵を、前記第2の端末装置へ送信し、前記第2の端末装置は、前記第2の端末装置のユーザに関する情報であって情報交換が許可された第2の公開情報と、前記第2の端末装置のユーザに関する情報であって情報交換が禁止された第2の秘密情報とを保持しており、前記第2の公開情報および前記第2の秘密情報を、前記第1の端末装置から受信した前記公開鍵を用いて暗号化し、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化された前記第2の公開情報および前記第2の秘密情報とに基づいて、前記第1の端末装置のユーザと前記第2の端末装置のユーザの類似度であって前記公開鍵で暗号化された状態の類似度を算出し、前記暗号化された状態の類似度を、前記第1の端末装置へ送信し、前記第1の端末装置は、前記第2の端末装置から受信した前記暗号化された状態の類似度を、前記公開鍵と鍵ペアになっている秘密鍵を用いて復号化し、復号化された前記類似度に基づいて、前記第2の端末装置から前記第2の公開情報を取得するか否かを判定し、前記判定の結果に基づいて、前記第2の端末装置から前記第2の公開情報を取得する。   The information exchange method according to the present invention is an information exchange method performed by wireless communication between two terminal devices, wherein the first terminal device is information related to a user of the first terminal device and information exchange is permitted. And the first secret information that is information related to the user of the first terminal device and that is prohibited from exchanging information. A second terminal device is searched for within the information exchange range, and the first public information and the first secret information are encrypted using a public key for the device, and the first public information is encrypted. The information, the first secret information, and the public key used for encryption are transmitted to the second terminal device, and the second terminal device is information relating to a user of the second terminal device. Second public information that is allowed to exchange information and Information on a user of the second terminal device and the second secret information for which information exchange is prohibited, and the second public information and the second secret information are stored in the first secret information. The first public information and the first secret information encrypted using the public key received from the terminal device, and the encrypted second public information and the second secret information. Based on the above, the degree of similarity between the user of the first terminal device and the user of the second terminal device, which is encrypted with the public key, is calculated, and the encrypted state To the first terminal device, and the first terminal device uses the similarity of the encrypted state received from the second terminal device as the public key and key pair. Decrypted using the secret key, and the degree of similarity decrypted And determining whether to acquire the second public information from the second terminal device, and acquiring the second public information from the second terminal device based on the result of the determination. .

この方法によっても、上記のシステムと同様に、第1の端末装置は、自装置の周囲に位置している他の端末装置(第2の端末装置)との間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができ、そして、その類似度から互いのユーザの嗜好が似ていると判定された場合には、第2の端末装置から公開情報を取得することができる。   Also in this method, as in the above system, the first terminal device conceals confidential information with other terminal devices (second terminal devices) located around the device itself. In the (encrypted state), when the similarity of each other's users can be determined based on public information and secret information, and it is determined that the user's preference is similar based on the similarity Can obtain public information from the second terminal device.

本発明によれば、第1の端末装置は、自装置の周囲に位置している他の端末装置(第2の端末装置)との間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができ、そして、その類似度から互いのユーザの嗜好が似ていると判定された場合には、第2の端末装置から公開情報を取得することができる。   According to the present invention, the first terminal device conceals secret information (encrypted state) with another terminal device (second terminal device) located around the device itself. Thus, the similarity between the users can be determined based on the public information and the secret information, and if it is determined from the similarity that the preferences of the users are similar, the second terminal Public information can be obtained from the device.

第1の実施の形態における情報交換システムの説明図Explanatory drawing of the information exchange system in 1st Embodiment 第1の実施の形態における端末装置の構成を示すブロック図The block diagram which shows the structure of the terminal device in 1st Embodiment 第1の実施の形態における情報交換システムの動作を示すシーケンス図The sequence diagram which shows operation | movement of the information exchange system in 1st Embodiment ベクトルデータの生成(移動経路履歴情報から生成する例)の説明図Explanatory drawing of generation of vector data (example generated from movement route history information) ベクトルデータの生成(閲覧したコンテンツのタグ情報から生成する例)の説明図Explanatory drawing of generation of vector data (example generated from tag information of browsed content) 他の端末装置から公開情報を取得する処理の説明図Explanatory drawing of the process which acquires public information from other terminal devices 第2の実施の形態における情報交換システムの説明図Explanatory drawing of the information exchange system in 2nd Embodiment 第2の実施の形態の情報交換システムの構成を示すブロック図The block diagram which shows the structure of the information exchange system of 2nd Embodiment 他の実施の形態における情報交換システムの説明図Explanatory drawing of the information exchange system in other embodiment

以下、本発明の実施の形態の情報交換システムについて、図面を用いて説明する。本実施の形態では、車両に搭載される端末装置(車載機器)やモバイル情報端末装置(携帯機器)等に用いられる情報交換システムの場合を例示する。   Hereinafter, an information exchange system according to an embodiment of the present invention will be described with reference to the drawings. In this embodiment, a case of an information exchange system used for a terminal device (on-vehicle device) mounted on a vehicle, a mobile information terminal device (mobile device), or the like is illustrated.

(第1の実施の形態)
まず、本発明の第1の実施の形態の情報交換システムの全体構成を、図面を参照しながら説明する。図1は、本実施の形態における情報交換システムの説明図である。本実施の形態では、複数の車両に搭載される端末装置1(車載機器)で情報交換システムが構成される場合について説明する。すなわち、図1に示すように、複数の車両(車両A〜F)にはそれぞれ端末装置1(端末装置A〜F)が搭載されており、互いに近くに位置している端末装置間で無線通信によって情報交換が行われる。例えば、同じ駐車場(イベント会場の駐車場など)に駐車している車両間で情報交換が行われる。
(First embodiment)
First, the overall configuration of the information exchange system according to the first embodiment of this invention will be described with reference to the drawings. FIG. 1 is an explanatory diagram of an information exchange system according to the present embodiment. This Embodiment demonstrates the case where an information exchange system is comprised by the terminal device 1 (vehicle equipment) mounted in a some vehicle. That is, as shown in FIG. 1, a plurality of vehicles (vehicles A to F) are each equipped with a terminal device 1 (terminal devices A to F), and wireless communication is performed between terminal devices located close to each other. Exchange of information is performed. For example, information is exchanged between vehicles parked in the same parking lot (such as a parking lot at an event venue).

具体的には、端末装置1(例えば、端末装置A)は、自装置の周囲に設定された所定の情報交換範囲を有しており、その情報交換範囲内に位置している他の端末装置1(例えば、端末装置B〜D)と情報交換を行うことができる。この情報交換範囲は、端末装置1からの距離に基づいて設定されている。例えば、端末装置1を中心にして半径100m以内の範囲が、情報交換範囲として設定される。なお、この半径100m以内の範囲というのは、あくまで情報交換範囲の一例であり、半径500m以内の範囲や半径1km以内の範囲などであってよいことは言うまでもない。   Specifically, the terminal device 1 (for example, the terminal device A) has a predetermined information exchange range set around its own device, and other terminal devices located within the information exchange range 1 (for example, terminal devices B to D) can exchange information. This information exchange range is set based on the distance from the terminal device 1. For example, a range within a radius of 100 m centering on the terminal device 1 is set as the information exchange range. The range within the radius of 100 m is merely an example of the information exchange range, and it goes without saying that the range within the radius of 500 m or the range within the radius of 1 km may be used.

つぎに、情報交換システムを構成する端末装置1の各構成について、図面を参照しながら説明する。図2は、端末装置1の構成を示すブロック図である。図2に示すように、端末装置1は、自装置のユーザに関する情報を保持する情報保持部2を備えている。情報保持部2は、情報交換を行うことが許可された公開情報(例えば、インターネットの閲覧履歴)を保持する公開情報保持部3と、情報交換を行うことが禁止された秘密情報(例えば、車両での移動経路履歴)を保持する秘密情報保持部4を備えている。   Next, each configuration of the terminal device 1 configuring the information exchange system will be described with reference to the drawings. FIG. 2 is a block diagram illustrating a configuration of the terminal device 1. As illustrated in FIG. 2, the terminal device 1 includes an information holding unit 2 that holds information about the user of the own device. The information holding unit 2 includes a public information holding unit 3 that holds public information (for example, Internet browsing history) that is permitted to exchange information, and secret information that is prohibited from exchanging information (for example, a vehicle). And a secret information holding unit 4 for holding a movement route history in (1).

また、端末装置1は、他の無線端末との間で無線通信(送受信)を行う機能を有する無線通信部5と、GPS測位システムやジャイロセンサーなどで車両の現在位置情報を取得する機能を有する現在位置取得部6と、自装置の情報交換範囲内に存在する他の端末装置1を探索する探索部7を備えている。   The terminal device 1 also has a wireless communication unit 5 having a function of performing wireless communication (transmission / reception) with other wireless terminals, and a function of acquiring current position information of the vehicle using a GPS positioning system, a gyro sensor, or the like. A current position acquisition unit 6 and a search unit 7 for searching for another terminal device 1 existing within the information exchange range of the own device are provided.

この端末装置1は、公開鍵と秘密鍵を用いた暗号処理を行なう機能を備えており、そのための構成として、鍵保持部8と暗号処理部9を備えている。鍵保持部8は、自装置用の鍵ペア(公開鍵と秘密鍵のペア)を保持する鍵ペア保持部10と、他の端末装置1から受信した公開鍵を保持する受信鍵保持部11を備えている。なお、受信鍵保持部11に保持されている公開鍵(他の端末装置1から受信した公開鍵)は、指定時間が経過すると自動的に削除されるようになっている。一方、暗号処理部9は、公開鍵(自装置用の公開鍵または他の端末装置1から受信した公開鍵)を用いた暗号化の処理をする暗号化部12と、秘密鍵(自装置用の秘密鍵)を用いた復号化の処理をする復号化13を備えている。   The terminal device 1 has a function of performing encryption processing using a public key and a secret key, and includes a key holding unit 8 and an encryption processing unit 9 as a configuration for that purpose. The key holding unit 8 includes a key pair holding unit 10 that holds a key pair (a pair of a public key and a private key) for the device itself, and a reception key holding unit 11 that holds a public key received from another terminal device 1. I have. Note that the public key held in the reception key holding unit 11 (the public key received from the other terminal device 1) is automatically deleted when a specified time elapses. On the other hand, the encryption processing unit 9 includes an encryption unit 12 that performs encryption processing using a public key (a public key for the own device or a public key received from another terminal device 1), and a secret key (for the own device). And a decryption unit 13 for performing decryption processing using the secret key.

また、端末装置1は、公開情報や秘密情報を暗号化するときに公開情報や秘密情報を数値化したベクトルデータを生成するベクトルデータ生成部14と、暗号化された公開情報と秘密情報に基づいてユーザの類似度を暗号化された状態で算出する機能を有する類似度算出部15と、類似度(復号化された類似度)に基づいて他の端末装置1から公開情報を取得するか否かを判定する判定部16と、その判定結果に基づいて他の端末装置1から公開情報を取得する処理を行なう情報取得部17を備えている。   Further, the terminal device 1 includes a vector data generation unit 14 that generates vector data obtained by quantifying the public information and the secret information when encrypting the public information and the secret information, and the encrypted public information and the secret information. Whether to obtain public information from the other terminal device 1 based on the similarity (decrypted similarity) and the similarity calculation unit 15 having a function of calculating the user similarity in an encrypted state The information acquisition part 17 which performs the process which acquires the public information from the other terminal device 1 based on the determination result and the determination part 16 which determines these is provided.

以上のように構成された情報交換システムについて、図面を参照してその動作を説明する。   About the information exchange system comprised as mentioned above, the operation | movement is demonstrated with reference to drawings.

ここでは、まずシステム全体の動作の流れについて説明する。図3は、本実施の形態における情報交換システムの全体の動作を示すシーケンス図である。ここでは、端末装置Aと端末装置Bとの間で情報交換を行う(端末装置Aが端末装置Bから情報を取得する)例について説明する。   Here, the operation flow of the entire system will be described first. FIG. 3 is a sequence diagram showing the overall operation of the information exchange system in the present embodiment. Here, an example in which information is exchanged between the terminal device A and the terminal device B (the terminal device A acquires information from the terminal device B) will be described.

図3に示すように、端末装置Aでは、まず、自装置の周囲の情報交換範囲内に存在する他の端末装置1を探索する(S1)。本実施の形態では、周囲の端末装置1の探索をするときに、端末装置1の有する無線通信機能を用いて、直接通信可能な他の端末装置1が存在するか否かを探索する。探索の結果、情報交換の相手となる他の端末装置1を検出した場合には、その端末装置1(端末装置B)を通信対象となる端末装置として選択する(S2)。なお、探索の結果、他の端末装置1を複数検出した場合には、それらの端末装置1の中から一つを選択して、通信対象となる端末装置1(端末装置B)を決定する。   As shown in FIG. 3, the terminal device A first searches for another terminal device 1 existing within the information exchange range around the device itself (S1). In this Embodiment, when searching the surrounding terminal device 1, it searches for the other terminal device 1 which can communicate directly using the radio | wireless communication function which the terminal device 1 has. As a result of the search, when another terminal device 1 as an information exchange partner is detected, the terminal device 1 (terminal device B) is selected as a communication target terminal device (S2). If a plurality of other terminal devices 1 are detected as a result of the search, one of the terminal devices 1 is selected and the terminal device 1 (terminal device B) to be communicated is determined.

つぎに、端末装置Aは、自装置が保持している公開情報や秘密情報を数値化してベクトルデータを生成する(S3)。なお、ベクトルデータの生成については後述する。そして、端末装置Aは、自装置用の公開鍵を用いてベクトルデータを暗号化し(S4)、暗号化したベクトルデータと公開鍵を端末装置Bへ送信する(S5)。なお、端末装置Bが、端末装置Aと以前に情報交換しており、端末装置Aの公開鍵(期限切れになっていないもの)をすでに持っている場合には、公開鍵の送信を省略してもよい。   Next, the terminal device A digitizes public information and secret information held by itself and generates vector data (S3). The generation of vector data will be described later. Then, the terminal device A encrypts the vector data using the public key for the device itself (S4), and transmits the encrypted vector data and the public key to the terminal device B (S5). If the terminal device B has previously exchanged information with the terminal device A and already has the public key of the terminal device A (one that has not expired), the transmission of the public key is omitted. Also good.

端末装置Bは、自装置が保持している公開情報や秘密情報を数値化してベクトルデータを生成し(S6)、そのベクトルデータを端末装置Aから受信した公開鍵(端末装置Aの公開鍵)を用いて暗号化する(S7)。そして、端末装置Aから受信した暗号化されたベクトルデータと自装置で暗号化したベクトルデータとに基づいて、端末装置Aのユーザと端末装置Bのユーザの類似度を暗号化された状態で算出し(S8)、算出した類似度(暗号化された状態の類似度)を端末装置Aへ送信する(S9)。なお、類似度算出の処理については後述する。   The terminal device B generates the vector data by digitizing the public information and secret information held by the terminal device (S6), and the public key received from the terminal device A (the public key of the terminal device A) (S7). Based on the encrypted vector data received from the terminal device A and the vector data encrypted by the own device, the similarity between the user of the terminal device A and the user of the terminal device B is calculated in an encrypted state. Then, the calculated similarity (encrypted similarity) is transmitted to the terminal device A (S9). The similarity calculation process will be described later.

端末装置Aは、端末装置Bから受信した類似度(暗号化された状態の類似度)を、自装置用の秘密鍵で復号化し(S10)、その類似度に基づいて、端末装置Bから情報を取得するか否かの判定を行う(S11)。例えば、類似度が所定の基準値より高い場合には、ユーザ同士の嗜好が似ている(類似度が高い)と判定する。そして、類似度が高いと判定された場合には、端末装置Aは端末装置Bから公開情報を取得する。なお、端末装置Bからの公開情報の取得の処理についても後述する。   The terminal device A decrypts the similarity received from the terminal device B (similarity in the encrypted state) with the private key for the device itself (S10), and information is transmitted from the terminal device B based on the similarity. It is determined whether or not to acquire (S11). For example, when the degree of similarity is higher than a predetermined reference value, it is determined that the preferences of the users are similar (the degree of similarity is high). When it is determined that the similarity is high, the terminal device A acquires public information from the terminal device B. The process of acquiring public information from the terminal device B will also be described later.

ここで、ベクトルデータの生成について具体的に説明する。図4および図5には、ベクトルデータの生成の例が示されている。秘密情報(例えば移動経路履歴)からベクトルデータを生成する場合には、図4に示すように、移動経路履歴から車両が停止した地点(一定時間、車両の移動量が所定の閾値以下であった地点)を抽出し、地図を細分化した小エリア内にそれらの地点が含まれる個数(その地点を訪れた頻度)の分布を求め、その個数(頻度)をベクトルの要素としてベクトルデータを生成する。   Here, generation of vector data will be specifically described. 4 and 5 show examples of generating vector data. When generating vector data from secret information (for example, travel route history), as shown in FIG. 4, a point where the vehicle has stopped from the travel route history (a certain amount of time, the amount of movement of the vehicle was below a predetermined threshold). (Points) are extracted, the distribution of the number of those points (frequency of visiting the points) within a small area obtained by subdividing the map is obtained, and vector data is generated using the number (frequency) as a vector element. .

例えば、図4の例では、移動経路履歴から5つの地点(黒丸印で図示)が抽出され、16分割された地図の小エリア内にそれらの地点が含まれる個数の分布(左上の小エリア:0、その右の小エリア:2、・・・)が求められ、その個数を要素としたベクトルデータ(0,2,0,0,・・・,0,0)が算出される。   For example, in the example of FIG. 4, five points (illustrated by black circles) are extracted from the travel route history, and the distribution of the number of those points included in the small area of the map divided into 16 (small area in the upper left: 0, a small area to the right: 2,...) Is obtained, and vector data (0, 2, 0, 0,..., 0, 0) having the number as an element is calculated.

一方、公開情報(例えばインターネットの閲覧履歴)からベクトルデータを生成する場合には、閲覧したサイトのURLをハッシュ関数でハッシュ値化し、そのハッシュ値をベクトルの要素としてベクトルデータを生成する。あるいは、図5に示すように、閲覧したサイトのコンテンツ(記事や写真など)に付されていたタグ情報(その記事や写真のカテゴリなど)を集計し、集計したタグ情報の個数を要素としてベクトルデータを生成する。   On the other hand, when generating vector data from public information (for example, browsing history on the Internet), the URL of the browsed site is converted into a hash value using a hash function, and the vector data is generated using the hash value as a vector element. Alternatively, as shown in FIG. 5, the tag information (the category of the article or photo) attached to the content (article or photo) of the browsed site is totaled, and the number of the tag information tabulated is a vector. Generate data.

例えば、図5の例では、コンテンツA〜Cに付されていたタグ情報A〜Cを集計すると、集計データ(タグ情報A:2,タグ情報B:2,タグ情報C:1,・・・)が求められ、そのタグ情報の個数を要素としたベクトルデータ(2,2,1,・・・)が算出される。   For example, in the example of FIG. 5, when the tag information A to C attached to the contents A to C is totaled, the total data (tag information A: 2, tag information B: 2, tag information C: 1,... ) Is calculated, and vector data (2, 2, 1,...) Having the number of tag information as elements is calculated.

つづいて、類似度算出の処理について詳しく説明する。ここでは、類似度算出の一例として、コサイン類似度とRSA暗号(積算に関して準同型性の特性を持つ暗号アルゴリズム)を用いた類似度の算出方法について説明するが、暗号化に用いる暗号アルゴリズムは、準同型性の特性を有するものであれば、RSA暗号以外の暗号アルゴリズムを用いることができ、また、類似度の算出に用いる計算アルゴリズムも、コサイン類似度以外の他の計算アルゴリズムを用いることができることは言うまでもない。   Next, the similarity calculation process will be described in detail. Here, as an example of similarity calculation, a method of calculating similarity using cosine similarity and RSA encryption (encryption algorithm having homomorphic characteristics with respect to integration) will be described, but the encryption algorithm used for encryption is: A cryptographic algorithm other than the RSA cipher can be used as long as it has homomorphic characteristics, and a calculation algorithm other than the cosine similarity can be used as a calculation algorithm used for calculating the similarity. Needless to say.

なお、準同型性の特性とは、暗号化した状態でも四則演算などの演算処理を行なうことができ、暗号化した状態で演算した演算結果を復号化しても正しい演算結果(暗号化せずに演算したのと同じ結果)が得られる性質をいう。RSA暗号は、上述のように積算に対して準同型性の特性を有しており、すなわち、暗号化した状態で積算をした結果を復号化しても正しい演算結果が得られる性質を有している。   The homomorphism property means that arithmetic processing such as four arithmetic operations can be performed even in an encrypted state, and the correct operation result (without encryption) can be obtained even if the operation result calculated in the encrypted state is decrypted. The same result as that obtained by calculation). As described above, the RSA cipher has the property of homomorphism with respect to integration, that is, has the property that a correct operation result can be obtained even if the result of integration in the encrypted state is decrypted. Yes.

類似度sは、コサイン類似度を用いて下記の式(1)で表される。
ここで、ベクトルx=(x,x,・・・)は、端末装置Aの公開情報や秘密情報から算出されたベクトルデータであり、ベクトルy=(y,y,・・・)は、端末装置Bの公開情報や秘密情報から算出されたベクトルデータである。
The similarity s is expressed by the following formula (1) using the cosine similarity.
Here, the vector x = (x 1 , x 2 ,...) Is vector data calculated from the public information and secret information of the terminal device A, and the vector y = (y 1 , y 2 ,. ) Is vector data calculated from public information and secret information of the terminal device B.

また、Xは、ベクトルxのノルムであり、下記の式(2)で表される。
X is the norm of the vector x and is expressed by the following equation (2).

また、Yは、ベクトルyのノルムであり、下記の式(3)で表される。
Y is the norm of the vector y and is expressed by the following equation (3).

本実施の形態では、RSA暗号は、積算に関して準同型性の特性を持っているものの、加算に関しては準同型性の特性を持っていないため、コサイン類似度のすべての演算を暗号化した状態で行わず、積算部分のみを暗号化した状態で行う。   In this embodiment, the RSA cipher has a homomorphic characteristic with respect to integration, but does not have a homomorphic characteristic with respect to addition, so that all operations of cosine similarity are encrypted. This is done without encrypting the integration part.

すなわち、端末装置Aは、ベクトルxを暗号化する前に、ベクトルxのノルムXを計算し、ベクトルxの各要素xとノルムXを自装置の公開鍵で暗号化し、その後、暗号化した各要素Enc(x)と暗号化したノルムEnc(X)を端末装置Bへ送信する。端末装置Bは、ベクトルyを暗号化する前に、ベクトルyのノルムYを計算し、その後、ベクトルyの各要素yとノルムYを端末装置Aの公開鍵で暗号化して、各要素Enc(y)と暗号化したノルムEnc(Y)を得る。 That is, the terminal device A calculates the norm X of the vector x before encrypting the vector x, encrypts each element x i of the vector x and the norm X with the public key of the own device, and then encrypts it. Each element Enc (x i ) and the encrypted norm Enc (X) are transmitted to the terminal device B. The terminal device B calculates the norm Y of the vector y before encrypting the vector y, and then encrypts each element y i and the norm Y of the vector y with the public key of the terminal device A to obtain each element Enc. (Y i ) and the encrypted norm Enc (Y) are obtained.

そして、端末装置Bは、下記の式(4)を用いて、端末装置Aから受信したEnc(x)とEnc(X)と、自装置で求めたEnc(y)とEnc(Y)から、暗号化された類似度Enc(s)を算出し、算出した値Enc(s)を端末装置Aへ送信する。
Then, the terminal device B uses the following formula (4), Enc (x i ) and Enc (X) received from the terminal device A, and Enc (y i ) and Enc (Y) obtained by the own device. Then, the encrypted similarity Enc (s) is calculated, and the calculated value Enc (s) is transmitted to the terminal device A.

端末装置Aは、暗号化された類似度Enc(s)を自装置の秘密鍵で復号化し、下記の式(5)に示すように、それらの値を加算することによって類似度sを得る。
The terminal device A decrypts the encrypted similarity Enc (s) with its own secret key, and obtains the similarity s by adding these values as shown in the following equation (5).

なお、本実施の形態では、上記の式(4)に示すように、端末装置Bから端末装置Aに送信される値Enc(s)には、ベクトルyのノルムYと要素yという二つの不定数(端末装置Aにとっての不定数)が用いられているので、端末装置Aでこの値Enc(s)が復号化されても、その復号化した値(x・y)/(X・Y)から端末装置AでノルムYと要素yを一意に決定することはできない。すなわち、端末装置Bで行われる類似度の演算処理は、端末装置Aで類似度が復号化されたときに、その復号化された状態の類似度から、端末装置Bの秘密情報を取得できないような演算処理であるともいえる。 In the present embodiment, as shown in the above equation (4), the value Enc (s) transmitted from the terminal apparatus B to the terminal apparatus A includes two vectors, a norm Y of the vector y and an element y i . Since an inconstant (an inconstant for the terminal device A) is used, even if this value Enc (s) is decoded by the terminal device A, the decoded value (x i · y i ) / (X The norm Y and the element y i cannot be uniquely determined by the terminal device A from Y). That is, the similarity calculation process performed by the terminal device B is such that when the similarity is decoded by the terminal device A, the secret information of the terminal device B cannot be obtained from the similarity of the decrypted state. It can be said that this is a complicated calculation process.

最後に、他の端末装置1から公開情報を取得する処理について詳しく説明する。図6は、端末装置Aが端末装置Bから公開情報を取得する処理の説明図である。図6に示すように、端末装置Aは、端末装置Bが保持している公開情報(情報A、D、E)のうち、自装置が保持している公開情報(情報A、B、C)および秘密情報(情報X、Y、Z)のいずれにも含まれない情報(情報D、E)を取得する。   Finally, the process of acquiring public information from another terminal device 1 will be described in detail. FIG. 6 is an explanatory diagram of a process in which the terminal device A acquires public information from the terminal device B. As illustrated in FIG. 6, the terminal device A has public information (information A, B, C) held by itself among public information (information A, D, E) held by the terminal device B. And information (information D, E) that is not included in any of the secret information (information X, Y, Z).

より具体的には、端末装置Bは、端末装置Aから受信した暗号化されたベクトルデータと、自装置で生成したベクトルデータとを比較して、端末装置Aが持っていない情報をベクトル要素の欠損から判断し、その欠損に対応する公開情報を端末装置Aに送信する。   More specifically, the terminal device B compares the encrypted vector data received from the terminal device A with the vector data generated by the own device, and determines information that the terminal device A does not have as a vector element. Judgment is made from the deficiency, and public information corresponding to the deficiency is transmitted to the terminal device A.

つぎに、Paillier暗号を用いて類似度を算出する例について説明する。Paillier暗号は、RSA暗号とは異なる準同型性の特性を有している。したがって、ここでは、まず、Paillier暗号の持っている準同型性の特性について説明する。Paillier暗号は、以下に説明するような加法的・乗法的準同型性を有している。   Next, an example in which the similarity is calculated using the Palier encryption will be described. The Palier cipher has a homomorphic characteristic different from that of the RSA cipher. Therefore, first, the homomorphism characteristic of the Palier encryption will be described. The Pailler cipher has additive / multiplicative homomorphism as described below.

・平文の加法的準同型性
Paillier暗号では、下記の式(6)に示すように、2つの暗号文の積は、対応する平文の和に復号される。
ここで、mとmは、平文であり、Enc(m,r)とEnc(m,r)は、それらの暗号文である。公開鍵nは、大きな素数pとqの積であり、定数rとrは、いずれもランダムな値である。
-Additive homomorphism of plaintext In the Pillar cipher, as shown in the following equation (6), the product of two ciphertexts is decrypted into the sum of the corresponding plaintexts.
Here, m 1 and m 2 are plaintexts, and Enc (m 1 , r 1 ) and Enc (m 2 , r 2 ) are their ciphertexts. The public key n is a product of large prime numbers p and q, and the constants r 1 and r 2 are both random values.

また、下記の式(7)に示すように、ある暗号文と、公開鍵gを別の平文乗したものとの積は、平文の和に復号される。
Further, as shown in the following equation (7), the product of a certain ciphertext and the public key g multiplied by another plaintext is decrypted into a sum of plaintexts.

・平文の乗法的準同型性
Paillier暗号では、下記の式(8)および式(9)に示すように、ある暗号文を別の平文乗したものは、2つの平文の積に復号される。
Plaintext Multiplicative Homomorphism In the Palier cipher, as shown in the following equations (8) and (9), a ciphertext obtained by raising another plaintext is decrypted into a product of two plaintexts.

また、下記の式(10)に示すように、暗号文を定数k乗したものは、平文と定数kとの積に復号される。
Further, as shown in the following equation (10), the ciphertext obtained by raising the power to the constant k is decrypted into the product of the plaintext and the constant k.

つぎに、このようなPaillier暗号を用いて類似度sを算出するときの処理の流れについて説明する。なお、RSA暗号の場合と同様、類似度sは、式(1)に示すように、コサイン類似度によって表される。   Next, the flow of processing when calculating the similarity s using such a Pillar encryption will be described. As in the case of RSA encryption, the similarity s is represented by the cosine similarity as shown in Expression (1).

端末装置Aは、まず、式(2)に示すように、ベクトルxのノルムXを計算し、下記の式(11)に示すように、ベクトルxをノルムXで正規化したベクトルx’を求める。
First, the terminal device A calculates the norm X of the vector x as shown in Expression (2), and obtains the vector x ′ obtained by normalizing the vector x with the norm X as shown in Expression (11) below. .

そして、端末装置Aは、下記の式(12)に示すように、正規化ベクトルx’を暗号化し(正規化ベクトルx’の各要素を暗号化し)、暗号化した正規化ベクトルEnc(x’)と公開鍵p=(n、g)を、端末装置Bへ送信する。
Then, the terminal device A encrypts the normalized vector x ′ (encrypts each element of the normalized vector x ′) as shown in the following formula (12), and encrypts the normalized vector Enc (x ′ ) And public key p k = (n, g) are transmitted to the terminal device B.

端末装置Bは、まず、式(3)に示すように、ベクトルyのノルムYを計算し、下記の式(13)に示すように、ベクトルyをノルムYで正規化したベクトルy’を求める。
First, the terminal apparatus B calculates the norm Y of the vector y as shown in the equation (3), and obtains a vector y ′ obtained by normalizing the vector y with the norm Y as shown in the following equation (13). .

そして、端末装置Bは、下記の式(14)に示す演算により、暗号化されたコサイン類似度を求める。
And the terminal device B calculates | requires the encrypted cosine similarity by the calculation shown to the following formula | equation (14).

この場合、Paillier暗号は、上述のような加法的・乗法的準同型性の特性を持っているので、ベクトルx’の要素を暗号化したものをベクトルy’の要素でべき乗することにより、ベクトルx’の要素とベクトルy’の要素の積を端末装置Aの公開鍵により暗号化した値を、このようにして端末装置Bで求めることが出来る。   In this case, the Pailler cipher has the characteristics of additive / multiplicative homomorphism as described above. Therefore, by encrypting the encrypted element of the vector x ′ with the element of the vector y ′, A value obtained by encrypting the product of the element of x ′ and the element of vector y ′ with the public key of the terminal device A can be obtained by the terminal device B in this way.

なお、ベクトルzは、ベクトルx’とベクトルy’の要素の積を暗号化した値を要素に持つベクトルである。このベクトルzの要素の和は、Paillier暗号の加法的準同型性から、下記の式(15)に示すように、暗号化した要素同士の積として求めることが出来る。
Note that the vector z is a vector having as its element a value obtained by encrypting the product of the elements of the vector x ′ and the vector y ′. The sum of the elements of the vector z can be obtained as a product of the encrypted elements as shown in the following equation (15) from the additive homomorphism of the Palier cipher.

端末装置Bは、このようにして算出した値(暗号化されたコサイン類似度)を、端末装置Aへ送信する。端末装置Aは、端末装置Bから受信した値(暗号化されたコサイン類似度)を、自装置の秘密鍵で復号化することによってコサイン類似度を得ることができる。   The terminal device B transmits the value (encrypted cosine similarity) calculated in this way to the terminal device A. The terminal device A can obtain the cosine similarity by decrypting the value (encrypted cosine similarity) received from the terminal device B with its own secret key.

このような本発明の第1の実施の形態の情報交換システムによれば、端末装置Aは、自装置の周囲に位置している他の端末装置Bとの間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができ、そして、その類似度から互いのユーザの嗜好が似ていると判定された場合には、端末装置Bから公開情報を取得することができる。   According to such an information exchange system of the first exemplary embodiment of the present invention, the terminal device A conceals secret information with another terminal device B located around the device itself. In the (encrypted state), when the similarity of each other's users can be determined based on public information and secret information, and it is determined that the user's preference is similar based on the similarity Can obtain public information from the terminal device B.

すなわち、本実施の形態では、端末装置Aは、周囲の情報交換範囲を探索して他の端末装置Bを見つけると、端末装置Aのユーザの公開情報と秘密情報を公開鍵で暗号化し、暗号化した公開情報と秘密情報を端末装置Bへ送信するとともに、その公開鍵を端末装置Bへ送信する。端末装置Bは、端末装置Bのユーザの公開情報と秘密情報を端末装置Aの公開鍵で暗号化し、両端末装置A、Bの公開情報と秘密情報(暗号化された状態)から両端末装置A、Bのユーザの類似度(暗号化された状態)を算出し、それを端末装置Aへ送信する。端末装置Aは、暗号化された状態の類似度を秘密鍵で復号化し、その類似度に基づいて端末装置Bから情報(公開情報)を取得するか否かを判定する。   In other words, in the present embodiment, when the terminal device A searches the surrounding information exchange range and finds another terminal device B, the terminal device A encrypts the public information and secret information of the user of the terminal device A with the public key. The converted public information and secret information are transmitted to the terminal device B, and the public key is transmitted to the terminal device B. The terminal device B encrypts the public information and secret information of the user of the terminal device B with the public key of the terminal device A, and both the terminal devices from the public information and secret information (encrypted state) of both the terminal devices A and B. The similarity (encrypted state) between the users A and B is calculated and transmitted to the terminal device A. The terminal device A decrypts the similarity in the encrypted state with the secret key, and determines whether to obtain information (public information) from the terminal device B based on the similarity.

例えば、類似度が所定の基準値より高い場合には、ユーザ同士の嗜好が似ているとして、端末装置Bから情報(情報D、E)を取得する。コサイン類似度の場合には、類似度が高いほど値が「1」に近づき、類似度が低いほど値が「0」に近づく。このようなコサイン類似度の場合、例えば、基準値は「0,8」などに設定される。このようにして、端末装置Aは、自装置の周囲に位置している他の端末装置Bとの間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができる。そして、その類似度から互いのユーザの嗜好が似ていると判定された場合には、端末装置Bから公開情報を取得することができる。   For example, when the degree of similarity is higher than a predetermined reference value, information (information D, E) is acquired from the terminal device B, assuming that the preferences of the users are similar. In the case of cosine similarity, the value is closer to “1” as the similarity is higher, and the value is closer to “0” as the similarity is lower. In the case of such cosine similarity, for example, the reference value is set to “0, 8” or the like. In this way, the terminal device A is based on the public information and the secret information in a state where the secret information is concealed (encrypted state) with the other terminal devices B located around the own device. Thus, the degree of similarity between users can be determined. And when it determines with a mutual user's preference being similar from the similarity, public information can be acquired from the terminal device B.

この場合、端末装置Aは、自装置のユーザの公開情報と秘密情報を数値化してベクトルデータxを生成し、そのベクトルデータxに対して、準同型性を有する暗号化を行う。端末装置Bも、同様に、自装置のユーザの公開情報と秘密情報を数値化してベクトルデータyを生成し、そのベクトルデータyに対して、準同型性を有する暗号化を行う。そして、端末装置Bは、暗号化されたベクトルデータxとベクトルデータyに対して準同型性を利用した演算処理を施して、暗号化された状態の類似度Enc(s)を算出する。このようにして、端末装置Aと端末装置Bの間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を求めることができる。   In this case, the terminal device A generates vector data x by digitizing the public information and secret information of the user of the device itself, and performs encryption having homomorphism on the vector data x. Similarly, the terminal device B generates vector data y by digitizing the public information and secret information of the user of the device itself, and performs encryption having homomorphism on the vector data y. Then, the terminal device B performs arithmetic processing using homomorphism on the encrypted vector data x and the vector data y, and calculates the similarity Enc (s) of the encrypted state. In this way, between the terminal device A and the terminal device B, in a state where the secret information is concealed (encrypted state), the similarity between the users can be obtained based on the public information and the secret information.

また、本実施の形態では、端末装置Aは、端末装置Bが持っている公開情報(情報A、D、E)のうち自装置が持っていない情報(情報D、E)のみを効率よく取得することができる。なお、端末装置Aは、端末装置Bから情報を取得するときに、端末装置Aが持っている公開情報(情報A、B、C)のうち端末装置Bが持っていない情報(情報C)を、端末装置Bに送信してもよい。   In the present embodiment, the terminal device A efficiently acquires only the information (information D, E) that the terminal device B does not have among the public information (information A, D, E) that the terminal device B has. can do. In addition, when the terminal device A acquires information from the terminal device B, the information (information C) that the terminal device B does not have among the public information (information A, B, C) that the terminal device A has. May be transmitted to the terminal device B.

(第2の実施の形態)
次に、本発明の第2の実施の形態の情報交換システムについて説明する。ここでは、第2の実施の形態の情報交換システムが、第1の実施の形態と相違する点を中心に説明する。ここで特に言及しない限り、本実施の形態の構成および動作は、第1の実施の形態と同様である。
(Second Embodiment)
Next, an information exchange system according to a second embodiment of this invention will be described. Here, the information exchange system according to the second embodiment will be described with a focus on differences from the first embodiment. Unless otherwise specified, the configuration and operation of the present embodiment are the same as those of the first embodiment.

図7は、第2の実施の形態における情報交換システムの説明図である。図7に示すように、第2の実施の形態の情報交換システムは、端末装置Aと端末装置Bとの直接通信が困難である場合に、端末装置Aと端末装置Bとの通信を中継する中継装置20を備えている。この中継装置20は、各端末装置1から定期的に通知される現在位置情報を保持・記録し、端末装置1からの問い合わせに応じて、その端末装置1の現在位置周辺の他の端末装置1を検索・通知する機能を有している。   FIG. 7 is an explanatory diagram of an information exchange system according to the second embodiment. As illustrated in FIG. 7, the information exchange system according to the second embodiment relays communication between the terminal device A and the terminal device B when direct communication between the terminal device A and the terminal device B is difficult. A relay device 20 is provided. The relay device 20 holds and records current position information periodically notified from each terminal device 1, and in response to an inquiry from the terminal device 1, other terminal devices 1 around the current position of the terminal device 1. It has a function to search and notify.

図8は、第2の実施の形態の情報交換システムの構成を示すブロック図である。図8に示すように、中継装置20は、無線通信用の基地局21とネットワーク22を介して、各端末装置1と通信可能である。また、この中継装置20は、端末装置1から通知される現在位置情報を記録・保存する端末位置情報記録部23と、端末装置1から他の端末装置1へ向けて送信された公開鍵を格納する公開鍵格納部24と、端末装置1から他の端末装置1へ向けて送信された通知メッセージを一時的に保存する通知メッセージ保存部25を備えている。なお、これらの現在位置情報や公開鍵や通知メッセージは、一定時間が経過した後に自動的に削除される。   FIG. 8 is a block diagram illustrating a configuration of the information exchange system according to the second embodiment. As shown in FIG. 8, the relay device 20 can communicate with each terminal device 1 via a base station 21 for wireless communication and a network 22. In addition, the relay device 20 stores a terminal location information recording unit 23 that records / stores current location information notified from the terminal device 1 and a public key transmitted from the terminal device 1 to another terminal device 1. And a notification message storage unit 25 that temporarily stores a notification message transmitted from the terminal device 1 to another terminal device 1. Note that the current location information, public key, and notification message are automatically deleted after a predetermined time has elapsed.

このような第2の実施の形態の情報交換システムでは、端末装置Aは、中継装置20を利用して他の端末装置Bと情報交換をすることができる。例えば、端末装置Aは、自装置の情報交換範囲内に存在する他の端末装置Bを探索するときに、中継装置20に記録・保持されている他の端末装置1の現在位置情報を利用することができる。例えば、端末装置Aは、自装置の情報交換範囲内に他の端末装置Bが存在しているか否かを中継装置20に問合せすることができる。また、端末装置Aは、中継装置20から他の端末装置1の現在位置情報を取得して、自装置の情報交換範囲内に存在する他の端末装置Bを探索することもできる。また、端末装置Aは、中継装置20を利用して他の端末装置Bとの情報交換を行う場合には、中継装置20へ現在位置情報を通知するときに、自装置の公開鍵をあわせて中継装置20へ送信してもよい。   In such an information exchange system according to the second embodiment, the terminal device A can exchange information with another terminal device B using the relay device 20. For example, when searching for another terminal device B existing within the information exchange range of the own device, the terminal device A uses the current position information of the other terminal device 1 recorded and held in the relay device 20. be able to. For example, the terminal device A can make an inquiry to the relay device 20 as to whether or not another terminal device B exists within the information exchange range of the own device. The terminal device A can also acquire the current position information of the other terminal device 1 from the relay device 20 and search for another terminal device B existing within the information exchange range of the own device. In addition, when the terminal device A uses the relay device 20 to exchange information with another terminal device B, when the terminal device A notifies the current position information to the relay device 20, the terminal device A matches the public key of its own device. You may transmit to the relay apparatus 20.

このような本発明の第2の実施の形態の情報交換システムによっても、第1の実施の形態と同様の作用効果が奏される。   Such an information exchange system according to the second embodiment of the present invention also provides the same operational effects as those of the first embodiment.

そのうえ、本実施の形態では、端末装置Aは、情報交換範囲内の端末装置Bと直接通信が困難な場合(例えば、自装置から近い距離に位置しているが端末装置Bとの間に障害物や遮蔽物がある場合)に、中継装置20を介して端末装置Bと情報交換を行うことができる。   In addition, in the present embodiment, the terminal device A is difficult to communicate directly with the terminal device B within the information exchange range (for example, the terminal device A is located at a short distance from the own device but has a fault with the terminal device B). When there is an object or a shielding object), information can be exchanged with the terminal device B via the relay device 20.

以上、本発明の実施の形態を例示により説明したが、本発明の範囲はこれらに限定されるものではなく、請求項に記載された範囲内において目的に応じて変更・変形することが可能である。   The embodiments of the present invention have been described above by way of example, but the scope of the present invention is not limited to these embodiments, and can be changed or modified according to the purpose within the scope of the claims. is there.

以上の説明では、端末装置1が車両に搭載される車載機器であり、情報交換システムが車両間通信システムに利用される場合について説明したが、本発明の範囲はこれに限定されるものではなく、本発明の情報交換システムは、広告配信システムに適用することも可能である。   In the above description, the case where the terminal device 1 is an in-vehicle device mounted on a vehicle and the information exchange system is used for an inter-vehicle communication system has been described. However, the scope of the present invention is not limited to this. The information exchange system of the present invention can also be applied to an advertisement distribution system.

例えば、図9に示すように、端末装置1は、車載機器だけでなく、広告配信用の固定機器であってもよい。この広告配信用の端末装置1には、その広告を配信するターゲットのユーザと関連性の高い公開情報や秘密情報が保持されている。この場合、公開情報が広告用のコンテンツ情報である。このようなシステムでは、広告配信用の端末装置1の近くに類似度の高いユーザ(その広告を配信するターゲットのユーザ)の車両(端末装置1)が位置していると、そのユーザの端末装置1(車載機器)に、広告配信用の端末装置1から公開情報(広告用のコンテンツ情報)が自動的に配信される。このようにして、類似度の高い特定のユーザ(その広告を配信するターゲットのユーザ)のみに対して、効率よく広告を配信することが可能である。なお、この広告配信用の端末装置1の機能は、中継装置20に備えられていてもよい。すなわち、この広告配信用の端末装置1は、中継装置20と兼用されてもよい。   For example, as shown in FIG. 9, the terminal device 1 may be not only an in-vehicle device but also a fixed device for advertisement distribution. This advertisement distribution terminal device 1 holds public information and secret information highly relevant to a target user who distributes the advertisement. In this case, the public information is content information for advertisement. In such a system, when a vehicle (terminal device 1) of a user with high similarity (a target user who distributes the advertisement) is located near the terminal device 1 for advertisement distribution, the terminal device of the user is located. Public information (content information for advertisement) is automatically distributed from terminal device 1 for advertisement distribution to 1 (vehicle equipment). In this way, it is possible to efficiently distribute an advertisement only to a specific user (a target user who distributes the advertisement) having a high degree of similarity. The function of the terminal device 1 for advertisement distribution may be provided in the relay device 20. In other words, this advertisement distribution terminal device 1 may also be used as the relay device 20.

以上のように、本発明にかかる情報交換システムは、自装置の周囲に位置している他の端末装置(第2の端末装置)との間で、秘密情報を秘匿した状態(暗号化した状態)で、公開情報と秘密情報に基づいて互いのユーザの類似度を判定することができるという効果を有し、車両に搭載される端末装置(車載機器)やモバイル情報端末装置(携帯機器)等に用いられ、有用である。   As described above, the information exchange system according to the present invention conceals confidential information (encrypted state) with another terminal device (second terminal device) located around the device itself. ), It is possible to determine the degree of similarity between users based on public information and secret information, and a terminal device (on-vehicle device) or a mobile information terminal device (portable device) mounted on a vehicle. Is useful.

1 端末装置
2 情報保持部
3 公開情報保持部
4 秘密情報保持部
5 無線通信部
6 現在位置取得部
7 探索部
8 鍵保持部
9 暗号処理部
10 鍵ペア保持部
11 受信鍵保持部
12 暗号化部
13 復号化部
14 ベクトルデータ生成部
15 類似度算出部
16 判定部
17 情報取得部
20 中継装置
21 基地局
22 ネットワーク
23 端末位置情報記録部
24 公開鍵格納部
25 通知メッセージ保存部
DESCRIPTION OF SYMBOLS 1 Terminal device 2 Information holding part 3 Public information holding part 4 Secret information holding part 5 Wireless communication part 6 Current position acquisition part 7 Search part 8 Key holding part 9 Cryptographic processing part 10 Key pair holding part 11 Reception key holding part 12 Encryption Unit 13 decryption unit 14 vector data generation unit 15 similarity calculation unit 16 determination unit 17 information acquisition unit 20 relay device 21 base station 22 network 23 terminal location information recording unit 24 public key storage unit 25 notification message storage unit

Claims (6)

二つの端末装置間で無線通信により情報交換を行うことが可能な情報交換システムであって、
第1の端末装置は、
前記第1の端末装置のユーザに関する情報であって情報交換が許可された第1の公開情報を保持する第1公開情報保持部と、
前記第1の端末装置のユーザに関する情報であって情報交換が禁止された第1の秘密情報を保持する第1秘密情報保持部と、
自装置の周囲に設定された所定の情報交換範囲内において第2の端末装置を探索する探索部と、
前記第1の公開情報および前記第1の秘密情報を、自装置用の公開鍵を用いて暗号化する第1暗号化部と、
暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化に用いられた前記公開鍵を、前記第2の端末装置へ送信する第1送信部と、
を備え、
前記第2の端末装置は、
前記第2の端末装置のユーザに関する情報であって情報交換が許可された第2の公開情報を保持する第2公開情報保持部と、
前記第2の端末装置のユーザに関する情報であって情報交換が禁止された第2の秘密情報を保持する第2秘密情報保持部と、
前記第2の公開情報および前記第2の秘密情報を、前記第1の端末装置から受信した前記公開鍵を用いて暗号化する第2暗号化部と、
暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化された前記第2の公開情報および前記第2の秘密情報とに基づいて、前記第1の端末装置のユーザと前記第2の端末装置のユーザの類似度であって前記公開鍵で暗号化された状態の類似度を算出する類似度算出部と、
前記暗号化された状態の類似度を、前記第1の端末装置へ送信する第2送信部と、
を備え、
前記第1の端末装置は、さらに、
前記第2の端末装置から受信した前記暗号化された状態の類似度を、前記公開鍵と鍵ペアになっている秘密鍵を用いて復号化する復号化部と、
復号化された前記類似度に基づいて、前記第2の端末装置から前記第2の公開情報を取得するか否かを判定する判定部と、
前記判定の結果に基づいて、前記第2の端末装置から前記第2の公開情報を取得する情報取得部と、
を備えることを特徴とする情報交換システム。
An information exchange system capable of exchanging information by wireless communication between two terminal devices,
The first terminal device
A first public information holding unit that holds first public information that is information related to a user of the first terminal device and that is allowed to exchange information;
A first secret information holding unit for holding first secret information that is information related to a user of the first terminal device and for which information exchange is prohibited;
A search unit for searching for a second terminal device within a predetermined information exchange range set around the own device;
A first encryption unit that encrypts the first public information and the first secret information using a public key for the device;
A first transmission unit that transmits the encrypted first public information and the first secret information, and the public key used for encryption to the second terminal device;
With
The second terminal device is:
A second public information holding unit that holds second public information that is information related to a user of the second terminal device and that is allowed to exchange information;
A second secret information holding unit for holding second secret information that is information related to a user of the second terminal device and for which information exchange is prohibited;
A second encryption unit that encrypts the second public information and the second secret information using the public key received from the first terminal device;
Based on the encrypted first public information and the first secret information, and the encrypted second public information and the second secret information, the user of the first terminal device A similarity calculation unit for calculating the similarity of the user of the second terminal device and the similarity of the state encrypted with the public key;
A second transmitter that transmits the similarity of the encrypted state to the first terminal device;
With
The first terminal device further includes:
A decryption unit that decrypts the similarity of the encrypted state received from the second terminal device using a secret key that is a key pair with the public key;
A determination unit that determines whether to acquire the second public information from the second terminal device based on the decrypted similarity;
An information acquisition unit that acquires the second public information from the second terminal device based on the result of the determination;
An information exchange system comprising:
前記第1の端末装置は、前記第1の公開情報および前記第1の秘密情報を数値化した第1のベクトルデータを生成する第1ベクトルデータ生成部を備え、
前記第1暗号化部は、前記第1のベクトルデータに対して、前記暗号化された状態でも演算処理が可能である準同型性を有する暗号化を行うものであり、
前記第2の端末装置は、前記第2の公開情報および前記第2の秘密情報を数値化した第2のベクトルデータを生成する第2ベクトルデータ生成部を備え、
前記第2暗号化部は、前記第2のベクトルデータに対して、前記暗号化された状態でも演算処理が可能である準同型性を有する暗号化を行うものであり、
前記類似度算出部は、暗号化された前記第1のベクトルデータと暗号化された前記第2のベクトルデータに対して準同型性を利用した演算処理を施して、前記暗号化された状態の類似度を求めるものである、請求項1に記載の情報交換システム。
The first terminal device includes a first vector data generation unit that generates first vector data obtained by digitizing the first public information and the first secret information,
The first encryption unit performs encryption with homomorphism that can perform arithmetic processing on the first vector data even in the encrypted state.
The second terminal device includes a second vector data generation unit that generates second vector data obtained by digitizing the second public information and the second secret information,
The second encryption unit performs encryption having homomorphism that can be performed in the encrypted state on the second vector data.
The similarity calculation unit performs an arithmetic process using homomorphism on the encrypted first vector data and the encrypted second vector data, and the encrypted state is stored in the encrypted state. The information exchange system according to claim 1, wherein the similarity is obtained.
前記情報交換範囲は、前記第1の端末装置からの距離に基づいて設定される範囲であり、
前記情報交換範囲内に位置している前記第2の端末装置と前記第1の端末装置との直接通信が困難である場合に、前記第1の端末装置と前記第2の端末装置との通信を中継する中継装置を備える、請求項1または請求項2に記載の情報交換システム。
The information exchange range is a range set based on a distance from the first terminal device,
Communication between the first terminal device and the second terminal device when direct communication between the second terminal device located within the information exchange range and the first terminal device is difficult The information exchange system of Claim 1 or Claim 2 provided with the relay apparatus which relays.
前記情報取得部は、前記第2の公開情報のうち、前記第1の公開情報および前記第1の秘密情報のいずれにも含まれない情報を取得する、請求項1〜請求項3のいずれかに記載の情報交換システム。   4. The information acquisition unit according to claim 1, wherein the information acquisition unit acquires information that is not included in any of the first public information and the first secret information among the second public information. 5. Information exchange system described in 1. 他の端末装置と無線通信により情報交換を行うことが可能な端末装置であって、
自装置のユーザに関する情報であって情報交換が許可された第1の公開情報を保持する第1公開情報保持部と、
自装置のユーザに関する情報であって情報交換が禁止された第1の秘密情報を保持する第1秘密情報保持部と、
自装置の周囲に設定された所定の情報交換範囲内において他の端末装置を探索する探索部と、
前記第1の公開情報および前記第1の秘密情報を、自装置用の公開鍵を用いて暗号化する第1暗号化部と、
暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化に用いられた前記公開鍵を、前記他の端末装置へ送信する第1送信部と、
前記他の装置において、前記他の端末装置のユーザに関する第2の公開情報および第2の秘密情報が前記公開鍵を用いて暗号化され、暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化された前記第2の公開情報および前記第2の秘密情報とに基づいて、前記自装置のユーザと前記他の端末装置のユーザの類似度であって前記公開鍵で暗号化された状態の類似度が算出されると、前記暗号化された類似度を前記他の端末装置から受信する受信部と、
前記第2の端末装置から受信した前記暗号化された状態の類似度を、前記公開鍵と鍵ペアになっている秘密鍵を用いて復号化する復号化部と、
復号化された前記類似度に基づいて、前記第2の端末装置から前記第2の公開情報を取得するか否かを判定する判定部と、
前記判定の結果に基づいて、前記第2の端末装置から前記第2の公開情報を取得する情報取得部と、
を備えることを特徴とする端末装置。
A terminal device capable of exchanging information with other terminal devices by wireless communication,
A first public information holding unit that holds first public information that is information related to a user of the device and that is permitted to exchange information;
A first secret information holding unit that holds first secret information that is information related to a user of the device and for which information exchange is prohibited;
A search unit for searching for another terminal device within a predetermined information exchange range set around the own device;
A first encryption unit that encrypts the first public information and the first secret information using a public key for the device;
A first transmission unit for transmitting the encrypted first public information and the first secret information, and the public key used for encryption to the other terminal device;
In the other device, the second public information and the second secret information related to the user of the other terminal device are encrypted using the public key, and the encrypted first public information and the first public information are encrypted. Based on the second secret information and the encrypted second public information and the second secret information, the similarity between the user of the own device and the user of the other terminal device and the public key When the similarity of the encrypted state is calculated, a receiving unit that receives the encrypted similarity from the other terminal device;
A decryption unit that decrypts the similarity of the encrypted state received from the second terminal device using a secret key that is a key pair with the public key;
A determination unit that determines whether to acquire the second public information from the second terminal device based on the decrypted similarity;
An information acquisition unit that acquires the second public information from the second terminal device based on the result of the determination;
A terminal device comprising:
二つの端末装置間で無線通信によって行われる情報交換方法であって、
第1の端末装置は、
前記第1の端末装置のユーザに関する情報であって情報交換が許可された第1の公開情報と、前記第1の端末装置のユーザに関する情報であって情報交換が禁止された第1の秘密情報とを保持しており、
自装置の周囲に設定された所定の情報交換範囲内において第2の端末装置を探索し、
前記第1の公開情報および前記第1の秘密情報を、自装置用の公開鍵を用いて暗号化し、
暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化に用いられた前記公開鍵を、前記第2の端末装置へ送信し、
前記第2の端末装置は、
前記第2の端末装置のユーザに関する情報であって情報交換が許可された第2の公開情報と、前記第2の端末装置のユーザに関する情報であって情報交換が禁止された第2の秘密情報とを保持しており、
前記第2の公開情報および前記第2の秘密情報を、前記第1の端末装置から受信した前記公開鍵を用いて暗号化し、
暗号化された前記第1の公開情報および前記第1の秘密情報と、暗号化された前記第2の公開情報および前記第2の秘密情報とに基づいて、前記第1の端末装置のユーザと前記第2の端末装置のユーザの類似度であって前記公開鍵で暗号化された状態の類似度を算出し、
前記暗号化された状態の類似度を、前記第1の端末装置へ送信し、
前記第1の端末装置は、
前記第2の端末装置から受信した前記暗号化された状態の類似度を、前記公開鍵と鍵ペアになっている秘密鍵を用いて復号化し、
復号化された前記類似度に基づいて、前記第2の端末装置から前記第2の公開情報を取得するか否かを判定し、
前記判定の結果に基づいて、前記第2の端末装置から前記第2の公開情報を取得することを特徴とする情報交換方法。
An information exchange method performed by wireless communication between two terminal devices,
The first terminal device
First public information that is information related to a user of the first terminal device and is allowed to exchange information, and first secret information that is information related to a user of the first terminal device and is prohibited from exchanging information. And hold
Search for the second terminal device within a predetermined information exchange range set around the own device,
Encrypting the first public information and the first secret information using a public key for the device,
Transmitting the encrypted first public information and the first secret information and the public key used for encryption to the second terminal device;
The second terminal device is:
Second public information that is information related to the user of the second terminal device and is permitted to exchange information, and second secret information that is information related to the user of the second terminal device and is prohibited from exchanging information. And hold
Encrypting the second public information and the second secret information using the public key received from the first terminal device,
Based on the encrypted first public information and the first secret information, and the encrypted second public information and the second secret information, the user of the first terminal device Calculating the similarity of the user of the second terminal device and the state encrypted with the public key;
Transmitting the similarity of the encrypted state to the first terminal device;
The first terminal device is:
Decrypting the degree of similarity of the encrypted state received from the second terminal device using a secret key paired with the public key;
Based on the decrypted similarity, it is determined whether or not to acquire the second public information from the second terminal device,
The information exchange method characterized by acquiring the 2nd public information from the 2nd terminal unit based on the result of the judgment.
JP2009266565A 2009-11-24 2009-11-24 Information exchange system, terminal device, and information exchange method Expired - Fee Related JP5378961B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009266565A JP5378961B2 (en) 2009-11-24 2009-11-24 Information exchange system, terminal device, and information exchange method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009266565A JP5378961B2 (en) 2009-11-24 2009-11-24 Information exchange system, terminal device, and information exchange method

Publications (2)

Publication Number Publication Date
JP2011114392A JP2011114392A (en) 2011-06-09
JP5378961B2 true JP5378961B2 (en) 2013-12-25

Family

ID=44236441

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009266565A Expired - Fee Related JP5378961B2 (en) 2009-11-24 2009-11-24 Information exchange system, terminal device, and information exchange method

Country Status (1)

Country Link
JP (1) JP5378961B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014126865A (en) * 2012-12-27 2014-07-07 Fujitsu Ltd Device and method for encryption processing
US10248800B2 (en) * 2014-10-22 2019-04-02 Openeye Scientific Software, Inc. Secure comparison of information

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20060069452A (en) * 2003-08-08 2006-06-21 코닌클리케 필립스 일렉트로닉스 엔.브이. System for processing data and method thereof

Also Published As

Publication number Publication date
JP2011114392A (en) 2011-06-09

Similar Documents

Publication Publication Date Title
US11770711B2 (en) End-to-end encryption with distributed key management in a tracking device environment
JP3853316B2 (en) Location information management system
Liao et al. A new data encryption algorithm based on the location of mobile users
US20040106415A1 (en) Position information management system
CN104025498A (en) Methods and apparatus for sharing real-time user context information
JP6583728B2 (en) Communications system
CN103037306A (en) Privacy protection method based on location service in scene of Internet of Things (IOT)
CN105025472B (en) A kind of WIFI access points enciphering hiding and the method and its system of discovery
EP3338398B1 (en) Server and method for transmitting a geo-encrypted message
US11368290B2 (en) Key diversification in a tracking device environment
JP2008060809A (en) Vehicle-to-vehicle communication method, vehicle-to-vehicle communication system and on-vehicle communication equipment
US8156326B2 (en) Method to search for affinities between subjects and relative apparatus
JP2009075688A (en) Program and method for managing information related with location of mobile device and cryptographic key for file
JP5378961B2 (en) Information exchange system, terminal device, and information exchange method
KR102245886B1 (en) Analytics center and control method thereof, and service providing device and control method thereof in co-operational privacy protection communication environment
JP4539880B2 (en) Authentication system and determination method
CN110495153A (en) The encryption data in the state of pre-association
US11653211B2 (en) Private anti-theft protection in a tracking device environment
JP2020042481A (en) Information management system, information management device, information provision system, information management method, program, and application program
Liao et al. A location-dependent data encryption approach for enhancing mobile information system security
KR101264284B1 (en) notice service method of texi destination
KR101760600B1 (en) A Trustless Broker Based Protocol to Discover Friends in Proximity-Based Mobile Social Network and System Therefor
JP2000156883A (en) Method and system for providing position information
KR20190084640A (en) Beacon location checking method
KR20150098482A (en) Method of security transmission for health information exchange between institution

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120510

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130830

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130910

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130926

R150 Certificate of patent or registration of utility model

Ref document number: 5378961

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees