JP2002132721A - Method and system for providing service and recording medium recording service providing program - Google Patents

Method and system for providing service and recording medium recording service providing program

Info

Publication number
JP2002132721A
JP2002132721A JP2000328710A JP2000328710A JP2002132721A JP 2002132721 A JP2002132721 A JP 2002132721A JP 2000328710 A JP2000328710 A JP 2000328710A JP 2000328710 A JP2000328710 A JP 2000328710A JP 2002132721 A JP2002132721 A JP 2002132721A
Authority
JP
Japan
Prior art keywords
server
negotiation
auditor
broker
temporary
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000328710A
Other languages
Japanese (ja)
Inventor
Takuya Otsuka
卓哉 大塚
Akira Onozawa
晃 小野澤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2000328710A priority Critical patent/JP2002132721A/en
Publication of JP2002132721A publication Critical patent/JP2002132721A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a service, for which personal information is utilized, while protecting the privacy of an individual. SOLUTION: An individual client 11 holds a profile composed of individual specification information (address) B1 and contents B2 of the information. A broker server 12 can know only the contents B2 and based on these contents, a service requested from a service provider is transmitted to an optimal individual client. A supervisor server 13 can know only the address B1 and mediates the negotiation of the supervisor server 13 and the broker server 12. An executor server 14 can know only the address B1 and performs the provision and settlement of the service.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、個人の個人情報を
利用したサービス提供方法およびシステムに関する。
The present invention relates to a service providing method and system using personal information of an individual.

【0002】[0002]

【従来の技術】従来のサービス提供システムは、例えば
ホームページに個人情報利用方針が提示され、それを受
け入れる旨を表明すると、個人情報が個人のPCから相手
のサーバへ送信される。その際、送信される個人情報
は、個人を特定できる情報である名称、住所等と、個人
に関する情報、例えば嗜好性、行動履歴等である。
2. Description of the Related Art In a conventional service providing system, for example, when a personal information use policy is presented on a homepage and it is stated that the user accepts it, personal information is transmitted from a personal PC to a partner server. At this time, the transmitted personal information includes a name, an address, and the like, which are information that can identify the individual, and information about the individual, for example, preference, action history, and the like.

【0003】図21に個人情報のモデルを示す。個人情
報を「プロファイル」として、個人の特定情報(アド
レス)と個人の情報の中身(コンテンツ)に分けられ
る。
FIG. 21 shows a model of personal information. Using personal information as a “profile”, the information is divided into personal specific information (address) and personal information (content).

【0004】従来の個人情報を利用したサービスの概念
図を図22に示す。
FIG. 22 shows a conceptual diagram of a conventional service using personal information.

【0005】個人クライアント61は、個人特定情報
(アドレス)A1と情報の中身(コンテンツ)A2からな
るプロファイルを保持している。サービスを希望する個
人は、仲介サーバ62へプロファイル64を送信する。
一方、サービス提供者クライアント63から仲介サーバ
62へ、サービスを提供したい相手の条件と、場合によ
ってはサービスそのもの65を送信する。仲介サーバ6
2において、両者のマッチングを行い、サービス66を
個人クライアント61に提供する。
[0005] The individual client 61 holds a profile composed of personal identification information (address) A1 and information contents (contents) A2. The individual who desires the service transmits the profile 64 to the mediation server 62.
On the other hand, the service provider client 63 transmits to the mediation server 62 the condition of the partner who wants to provide the service and, in some cases, the service itself 65. Mediation server 6
In step 2, the two are matched and the service 66 is provided to the individual client 61.

【0006】図22に示す従来のサービスにおいては、
仲介サーバ62が個人のプロファイルを構成する、個人
特定情報A1と情報の中身A2の両方を持つ。
In the conventional service shown in FIG. 22,
The mediation server 62 has both the personal identification information A1 and the information content A2, which constitute a personal profile.

【0007】また、現在検討されている個人情報利用方
式技術のP3P規格は、ウェブサイトに対する個人の信用
度に応じて、個人が個人情報提供の可否を決めることが
できるような方式である。この方式に従ったウェブサイ
トは、あらかじめ所定の書式でプライバシー保護のポリ
シーを記述、保持しており、ユーザがサイトを訪れた際
にそのプライバシーポリシーを提示、ユーザがその条件
を受け入れれば、ユーザの個人情報がサイトに提供され
る、というものである。
[0007] The P3P standard of the personal information utilizing technology under consideration at present is a system in which an individual can decide whether or not to provide personal information according to the individual's credibility with respect to a website. Websites that comply with this method describe and maintain a privacy protection policy in a predetermined format in advance, present the privacy policy when a user visits the site, and, if the user accepts the conditions, Personal information is provided to the site.

【0008】[0008]

【発明が解決しようとする課題】このような従来の方式
は以下のような問題がある。
However, such a conventional system has the following problems.

【0009】1. サービス提供者が、個人の特定情報
(名前、住所、メールアドレス等)と個人の情報の中身
(嗜好性、行動歴、購買歴等)双方取得することができ
るため、取得した個人情報を個人本人の意思に反した用
途に使うことを技術的に防止できない。
1. The service provider can acquire both the personal specific information (name, address, mail address, etc.) and the content of personal information (preference, behavior history, purchase history, etc.). It cannot technically prevent the use of personal information for purposes contrary to the will of the individual.

【0010】2. サービス提供者は、保有する個人情
報の取り扱いについて、多大な労力を払わなければなら
ない。例えば、保有する個人情報の内容の保護、最新
化、個人本人からの求めによる適正化、等である。つま
り、一度提供した個人情報の取り扱いに関しては、相手
側が利用方針を遵守することを期待する他なく、現実問
題として個人が意図していない利用のされ方がなされる
恐れがある。事実、そのような懸念から個人が自らの個
人情報の提供を拒み、本来、個人情報利用によってもた
らされる効率性や利便性が実現していない。
[0010] 2. The service provider must pay a great deal of effort in handling the personal information held. For example, protection of the contents of the personal information to be held, update, appropriateness at the request of the individual, etc. In other words, regarding the handling of personal information once provided, there is no other way to expect the other party to comply with the usage policy, and there is a possibility that the personal information may be used unintentionally as a practical matter. In fact, individuals refuse to provide their personal information due to such concerns, and the efficiency and convenience brought about by using personal information have not been realized.

【0011】本発明の目的は、個人のプライバシーを保
護しつつ、個人情報を利用したサービスの提供を行うサ
ービス提供方法、システム、およびサービス提供プログ
ラムを記録した記録媒体を提供することにある。
An object of the present invention is to provide a service providing method and system for providing a service using personal information while protecting the privacy of an individual, and a recording medium recording a service providing program.

【0012】[0012]

【課題を解決するための手段】本発明では、まず、個人
の情報を、個人の特定する特定情報と、情報の中身であ
るコンテンツ情報に分離する。そしてシステム上、個人
クライアントとサービス提供者の間に監査人サーバとブ
ローカサーバと実行者サーバが介在する。監査人サーバ
は、個人の特定情報のみを知ることが可能なサーバで、
個人クライアントとブローカサーバとの交渉を仲介す
る。その際に、個人の特定情報を仮特定情報に変換して
ブローカサーバに渡すことで、ブローカサーバ側での個
人特定を不可能にする。ブローカサーバは個人クライア
ントのコンテンツ情報のみを知ることが可能なサーバ
で、マーケティングを行ってサービス提供者から依頼さ
れたサービスとそれに適合するコンテンツ情報(仮特定
情報)とを結びつける。実行者サーバは個人の特定情報
のみを知ることが可能なサーバで、ブローカサーバから
送られてきた仮特定情報を個人の特定情報に変換して、
該当する個人へのサービス提供を実行する。
According to the present invention, first, personal information is separated into specific information specified by the individual and content information which is the content of the information. In the system, an auditor server, a broker server, and an executor server are interposed between the individual client and the service provider. Auditor server is a server that can know only specific information of individuals,
Mediates negotiations between individual clients and broker servers. At this time, the individual identification information is converted into temporary identification information and passed to the broker server, thereby making it impossible for the broker server to identify the individual. The broker server is a server capable of knowing only the content information of the individual client, performs marketing, and associates the service requested by the service provider with the content information (temporary specific information) matching the service. The executor server is a server capable of knowing only individual specific information, and converts temporary specific information sent from the broker server into individual specific information,
Perform service provision to the appropriate individuals.

【0013】したがって、サービス提供者は、個人の特
定情報と個人の情報の中身の双方を取得することができ
ないため、個人情報を個人本人の意志に反した用途に使
うことができない。また、サービス提供者は、サービス
提供の際に個人本人から個人情報を提供されねばなら
ず、個人情報を保有しないので、個人情報に関して払わ
ねばならない前記した労力が軽減される。
[0013] Therefore, the service provider cannot acquire both the specific information of the individual and the contents of the personal information, and cannot use the personal information for a use contrary to the will of the individual. In addition, the service provider must be provided with personal information from the individual in providing the service, and does not hold the personal information, so that the labor required to pay for personal information is reduced.

【0014】[0014]

【発明の実施の形態】次に、本発明の実施の形態につい
て図面を参照して説明する。
Next, embodiments of the present invention will be described with reference to the drawings.

【0015】図1は本発明の一実施形態のサービス提供
システムの構成図である。本システムは、個人特定情報
(アドレス)B1と情報の中身(コンテンツ)B2からな
るプロファイルを保持する個人クライアント11と、コ
ンテンツB2のみを知ることが可能で、それをもとにサ
ービス提供者16から依頼されたサービスを最適な個人
クライアントへ送信するブローカサーバ12と、アドレ
スB1のみ知ることが可能で、個人クライアント11と
ブローカサーバ12の交渉を仲介する監査人サーバ13
と、アドレスB1のみ知ることが可能で、サービスの提
供と決済を行う実行者サーバ14と、認定局サーバ15
で構成されている。
FIG. 1 is a configuration diagram of a service providing system according to an embodiment of the present invention. The present system can know only the individual client 11 holding a profile composed of personal identification information (address) B1 and information content (content) B2, and the content B2, and from the service provider 16 based on it. An broker server 12 that transmits the requested service to the optimal individual client, and an auditor server 13 that can know only the address B1 and mediates negotiations between the individual client 11 and the broker server 12.
And an address B1, and an executor server 14 for providing and paying for services, and a certification authority server 15
It is composed of

【0016】監査人サーバ13と実行者サーバ14はア
ドレスB1のみ知ることが可能で、アドレスB1を一時的
なアドレスへ変換する。ブローカサーバ12は監査人サ
ーバ13から一時的なアドレスを受け取り、コンテンツ
B2をもとにマーケティングを行い、サービスとサービ
ス条件によって情報使用料を、そして一時的なアドレス
を実行者サーバ14に渡す。実行者サーバ14は一時的
なアドレスを元のアドレスに変換し、サービスと条件に
よっては情報利用料を個人クライアント11へ渡す。こ
のように、本システムでは、個人クライアント11のみ
が個人特定情報(アドレス)B1と情報の中身(コンテ
ンツ)B2を同時に知ることが可能であり、監査人サー
バ13と実行者サーバ14は利用した暗号のコンテンツ
B2を知ることができず、ブローカサーバ12も同様に
アドレスB1を知ることができない。ここに、個人情報
の一回限りの利用方式が実現され、個人クライアント1
1はあらゆる場合において、自分の情報の利用のされ方
を制御することが可能になる。
The auditor server 13 and the executor server 14 can know only the address B1, and convert the address B1 into a temporary address. The broker server 12 receives the temporary address from the auditor server 13 and
Marketing is performed based on B2, and an information usage fee and a temporary address are passed to the executor server 14 according to the service and service conditions. The executor server 14 converts the temporary address to the original address, and passes the information usage fee to the individual client 11 depending on the service and conditions. As described above, in the present system, only the individual client 11 can know the personal identification information (address) B1 and the content (content) B2 of the information at the same time, and the auditor server 13 and the executor server 14 use the used encryption. Content
B2 cannot be known, and the broker server 12 cannot also know the address B1. Here, a one-time use method of personal information is realized, and the personal client 1
1 can control how the information is used in every case.

【0017】図2に示すように、監査人サーバ13はデ
ータ受信部21と、データ送信部22と、個人のアドレ
スを変換するID変換部23と、アドレスDB24と、希望
のポリシを検索するポリシ選択部25と、集めた個人ポ
リシを保存しておくポリシDB26と、交渉の場を提供す
る交渉部27と、交渉の結果が記録される交渉DB28
と、データの暗号化、署名、認証を行う暗号化・署名・
認証部29を有する。
As shown in FIG. 2, the auditor server 13 includes a data receiving unit 21, a data transmitting unit 22, an ID converting unit 23 for converting an address of an individual, an address DB 24, and a policy for searching for a desired policy. A selection unit 25, a policy DB 26 for storing the collected personal policies, a negotiation unit 27 for providing a place for negotiations, and a negotiation DB 28 for recording the results of the negotiations
And encryption / signature / data encryption / signature / authentication
An authentication unit 29 is provided.

【0018】図3に示すように、実行者サーバ14はデ
ータ受信部31と、データ送信部32と、交渉の結果が
記録される交渉DB33と、データの暗号化、署名、認証
を行う暗号化・署名・認証部34を有する。
As shown in FIG. 3, the executor server 14 includes a data receiving unit 31, a data transmitting unit 32, a negotiation DB 33 in which a result of the negotiation is recorded, and an encryption for performing data encryption, signature, and authentication. It has a signature / authentication unit 34.

【0019】図4に示すように、個人クライアント11
はデータ受信部41と、データ送信部42と、交渉の結
果が記録される交渉DB43と、個人情報が記録される個
人情報DB44と、データの暗号化、署名、認証を行う暗
号化・署名・認証部45を有する。
As shown in FIG. 4, the personal client 11
Is a data receiving unit 41, a data transmitting unit 42, a negotiation DB 43 in which the result of the negotiation is recorded, a personal information DB 44 in which personal information is recorded, and an encryption / signature / data encryption / signature / authentication unit. An authentication unit 45 is provided.

【0020】図5に示すように、ブローカサーバ15は
データ受信部51と、データ送信部52と、交渉の結果
が記録される交渉DB53と、データの暗号化、署名、認
証を行う暗号化・署名・認証部54を有する。
As shown in FIG. 5, the broker server 15 includes a data receiving unit 51, a data transmitting unit 52, a negotiation DB 53 in which a result of negotiation is recorded, and an encryption / signature for performing data encryption, signature, and authentication. It has a signature / authentication unit 54.

【0021】第1の実施状態 次に、本システムのシーケンス図を図6〜図10に示
す。
First Embodiment Next, FIGS. 6 to 10 show sequence diagrams of the present system.

【0022】本システムにおいての暗号化、署名は断り
のない限り公開鍵暗号方式を用いて行う。図6から図1
0において、En#A( )はカッコ内をAの秘密鍵で暗号化す
ることを、Sig#A( )はカッコ内をAの秘密鍵で電子署名
することを示す。また、n番目の個人の略号をP#n、認証
局サーバ15をCA、監査人サーバ13をSu、実行者サー
バ14をEx、n番目のブローカサーバ12をBr#n、広告
主16をCo、とそれぞれする。また、構成員の間の矢印
はメッセージの向きとする。
Encryption and signature in this system are performed using a public key cryptosystem unless otherwise specified. 6 to 1
At 0, En # A () indicates that the parentheses are to be encrypted with the secret key of A, and Sig # A () indicates that the parentheses are to be digitally signed with the secret key of A. The abbreviation of the nth individual is P # n, the CA server 15 is CA, the auditor server 13 is Su, the executor server 14 is Ex, the nth broker server 12 is Br # n, and the advertiser 16 is Co. , Respectively. The arrow between the members indicates the direction of the message.

【0023】図6において、認証局サーバ15によって
構成員全ての認証を行い、公開鍵暗号方式における公開
鍵と秘密鍵を生成する。
In FIG. 6, all members are authenticated by the certificate authority server 15, and a public key and a secret key in the public key cryptosystem are generated.

【0024】A:監査人サーバ13が個人クライアント
11を巡回して、各々のカテゴリーの情報について公開
方針が示されているポリシを集める(ステップ10
1)。それをもとに、n番目の個人クライアントに対応
する番号Pn#IDと、その個人のポリシを監査人サーバ1
3のポリシデータベース26に記憶する(ステップ10
2)。一方、広告主からマーケティング調査の依頼(ス
テップ103)を受けたブローカサーバ12は、マーケ
ティング計画をたて、必要な情報があるカテゴリーを決
める(ステップ104)。
A: The auditor server 13 goes around the personal client 11 and collects policies indicating disclosure policies for information of each category (step 10).
1). Based on this, the number Pn # ID corresponding to the n-th individual client and the individual's policy are transferred to the auditor server 1.
3 in the policy database 26 (step 10).
2). On the other hand, the broker server 12 that has received the request for the marketing research from the advertiser (step 103) makes a marketing plan and determines a category in which necessary information is present (step 104).

【0025】B:ブローカサーバ12は、必要としてい
るカテゴリーを公開する意志のあるポリシを持っている
個人クライアント11を監査人サーバ13へ要求する
(ステップ105)。ブローカサーバ12から要求を受
けた監査人サーバ13は、自データベース26から適合
するポリシを持つ個人を検索する(ステップ106)。
IDを変換(仮IDを生成)した後、仮IDをポリシのリスト
と契約番号とともにブローカサーバ12に返送する(ス
テップ107)とともに、自データベース26に記録す
る(ステップ108)。
B: The broker server 12 requests the individual client 11 having a policy to open the required category to the auditor server 13 (step 105). Upon receiving the request from the broker server 12, the auditor server 13 searches the database 26 for an individual having a suitable policy (step 106).
After the ID is converted (provisional ID is generated), the provisional ID is returned to the broker server 12 together with the policy list and the contract number (step 107), and is recorded in the own database 26 (step 108).

【0026】図7において、 C:ブローカサーバ12は交渉したい個人クライアント
11の、変換後のID(仮ID)と、契約番号と、交渉す
るエージェントを監査人サーバ13へ送る(ステップ1
11)。
In FIG. 7, C: the broker server 12 sends the converted ID (temporary ID), contract number, and negotiating agent of the individual client 11 to negotiate to the auditor server 13 (step 1).
11).

【0027】監査人サーバ13は要求のあった個人クラ
イアント11を交渉へ呼び出す(ステップ112)。個
人クライアント11は監査人サーバ13へIDと交渉エ
ージェントを送る(ステップ113)。個人クライアン
ト11から送信された前記交渉エージェントとブローカ
サーバ12から送信された前記交渉エージェントが交渉
を行い、価格を決定する(ステップ114)。この交渉
で価格を二つ決める。「ブローカサーバ12の求めるコ
ンテンツを持っている人に払う金額」と「そうでない人
に払う金額」の2種類。
The auditor server 13 calls the requested individual client 11 for negotiation (step 112). The individual client 11 sends the ID and the negotiation agent to the auditor server 13 (step 113). The negotiation agent transmitted from the individual client 11 and the negotiation agent transmitted from the broker server 12 negotiate to determine a price (step 114). We decide two prices in this negotiation. There are two types, "amount to be paid to a person having the content requested by the broker server 12" and "amount to pay to a person who does not".

【0028】D:まとまった交渉について、監査人サー
バ13は、契約番号、価格を個人クライアント11とブ
ローカサーバ12へ送信する(ステップ115、11
6)。交渉の結果(交渉成立者のID、仮ID、価格、
契約番号)を監査人サーバ13は実行者サーバ14へ送
信する(ステップ117)。ブローカサーバ12から実
行者サーバ14へ、交渉成立者の仮IDと価格と契約番号
を送信する(ステップ118)。個人クライアント11
は実行者サーバ14へ、契約番号と価格とブローカ名を
送信する(ステップ119)。実行者サーバ14は監査
人サーバ13、ブローカサーバ12、個人クライアント
11から送られた内容を照合し、内容が一致していたな
らば自データベース33に記録する(ステップ12
0)。
D: With respect to the collective negotiation, the auditor server 13 transmits the contract number and the price to the individual client 11 and the broker server 12 (steps 115 and 11).
6). The result of the negotiation (the ID of the negotiation creator, the temporary ID, the price,
The auditor server 13 transmits the contract number) to the executor server 14 (step 117). The broker server 12 transmits the temporary ID, price, and contract number of the bargaining party to the executor server 14 (step 118). Individual client 11
Sends the contract number, price and broker name to the executor server 14 (step 119). The executor server 14 collates the contents sent from the auditor server 13, the broker server 12, and the individual client 11, and records the contents in the own database 33 if the contents match (step 12).
0).

【0029】図8において、 E:個人クライアント11は、ブローカサーバ12へ送
信すべきコンテンツからビット委託法によってビット委
託を生成し、また、ブローカサーバ12からの返送に使
う、共有鍵暗号方式の秘密鍵である「Temp#Key」を生成
し、両者を契約番号とともにブローカサーバ12の公開
鍵で暗号化し、契約番号とともに監査人サーバ13へ送
信する(ステップ121)。監査人サーバ13はIDを変
換した後(ステップ122)、ブローカサーバ12へ送
信する(ステップ123)。
In FIG. 8, E: the individual client 11 generates a bit trust from the content to be transmitted to the broker server 12 by the bit trust method, and uses the secret key of the shared key cryptosystem used for the return from the broker server 12. A key "Temp_Key" is generated, and both are encrypted with the contract number using the public key of the broker server 12 and transmitted to the auditor server 13 together with the contract number (step 121). After converting the ID (step 122), the auditor server 13 transmits the ID to the broker server 12 (step 123).

【0030】F:ブローカサーバ12は、希望するカテ
ゴリのコンテンツと、契約番号を共有鍵暗号方式の秘密
鍵「Temp#Key」で暗号化し、監査人サーバ13へ送信す
る(ステップ124)。監査人サーバ13はIDを変換し
た後、希望コンテンツを個人クライアント11へ送信す
る(ステップ125)。
F: The broker server 12 encrypts the content of the desired category and the contract number with the secret key “Temp_Key” of the shared key cryptosystem, and transmits it to the auditor server 13 (step 124). After converting the ID, the auditor server 13 transmits the desired content to the individual client 11 (step 125).

【0031】図9において、 G:個人クライアント11は秘密鍵「Temp#Key」でコン
テンツと契約番号を復号しブローカサーバ12の希望す
るコンテンツを読み、自分のコンテンツと一致していれ
ばビット委託法の鍵を、一致していなければ、その旨を
契約番号とともにブローカサーバ12の公開鍵で暗号化
した後、契約番号とともに監査人サーバ13へ送信する
(ステップ131)。監査人サーバ13はIDを変換した
後、IDをブローカサーバ12へ送信する(ステップ1
32)。ブローカサーバ12は、送られたビット委託を
開けて、希望していたものと内容があっているか確認す
る(ステップ133)。
In FIG. 9, G: the individual client 11 decrypts the content and the contract number with the secret key "Temp # Key", reads the desired content of the broker server 12, and if the content matches the content of the client, the bit entrustment method. If the keys do not match, the key is encrypted with the public key of the broker server 12 together with the contract number, and then transmitted to the auditor server 13 with the contract number (step 131). After converting the ID, the auditor server 13 transmits the ID to the broker server 12 (step 1).
32). The broker server 12 opens the transmitted bit commission and confirms whether the content is the one desired and the content (step 133).

【0032】これにより、個人を特定できない方法でコ
ンテンツがブローカサーバ12に渡り、監査人サーバ1
3はコンテンツを知ることは暗号強度と同程度に困難と
なる。
As a result, the content is transferred to the broker server 12 in a manner that cannot identify an individual, and the
No. 3 is as difficult to know the content as the encryption strength.

【0033】図10において、 H:ブローカサーバ12は広告を送信したい個人クライ
アント11と、契約番号と、広告を実行者サーバ14へ
送信する(ステップ141)。実行者サーバ14はIDの
変換後広告を個人クライアント11へ送信する(ステッ
プ142)。場合によっては、「Temp#Key」で広告を暗
号化することもある。また、ブローカサーバ12からの
情報料を個人の口座等へ振り込む。実行者サーバ14は
存在した契約が全て履行されることを確認することによ
り、監査人サーバ13が偽者の個人を作ることによる、
実在の個人のコンテンツの推定を防止する。
In FIG. 10, H: the broker server 12 transmits the personal client 11 to which the advertisement is to be transmitted, the contract number, and the advertisement to the executor server 14 (step 141). The executor server 14 transmits the converted advertisement to the personal client 11 (step 142). In some cases, "Temp # Key" encrypts the advertisement. Further, the information fee from the broker server 12 is transferred to a personal account or the like. The actor server 14 confirms that all existing contracts are fulfilled, so that the auditor server 13 creates a fake individual,
Prevent the estimation of the content of real individuals.

【0034】図11、図12は図6〜図10のシーケン
ス図における監査人サーバ13の処理を示すフローチャ
ートである。
FIGS. 11 and 12 are flowcharts showing the processing of the inspector server 13 in the sequence diagrams of FIGS.

【0035】まず、認証局サーバ14より認証を受け、
公開鍵を登録する(ステップ201)。個人クライアン
ト11からポリシを受信する(ステップ202)。
First, authentication is performed by the certificate authority server 14,
A public key is registered (step 201). The policy is received from the individual client 11 (step 202).

【0036】暗号化・署名・認証部24で個人クライア
ントが既知の個人クライアントかどうか判定し(ステッ
プ203)、既知の個人クライアントでなければ認証局
サーバ15から個人の公開鍵を取得し(ステップ20
4)、個人を認証する(ステップ205)。次に、ポリ
シ選択部25でポリシDB26を検索し、受信したポリシ
は最新かどうか判定する(ステップ206)。最新でな
ければ、ポリシDB26を更新した後(ステップ20
7)、待機する(ステップ208)。
The encryption / signature / authentication unit 24 determines whether or not the individual client is a known individual client (step 203). If the individual client is not a known individual client, an individual public key is obtained from the certificate authority server 15 (step 20).
4), authenticate the individual (step 205). Next, the policy selection unit 25 searches the policy DB 26 to determine whether the received policy is the latest (step 206). If not the latest, after updating the policy DB 26 (step 20)
7) Wait (step 208).

【0037】ブローカサーバ12からポリシ適合者のリ
クエストをデータ受信部21が受信する(ステップ21
1)。暗号化・署名・認証部29で該ブローカサーバ1
2が既知のブローカサーバかどうか判定し(ステップ2
12)、既知のブローカサーバ12でなければ、認証局
サーバ15からブローカの公開鍵を取得した後(ステッ
プ213)、ブローカを認証する(ステップ214)。
次に、ポリシ選択部25がポリシDB26からポリシ適合
者を抽出する(ステップ215)。次に、ID変換部23
が、個人のIDを乱数等を使ってIDを仮IDに変換し、そ
の対応をアドレスDB24に記録する(ステップ21
6)。次に、交渉部27が、交渉DB28に契約番号x、
利用方法、個人番号(ID)、仮の個人番号(仮ID)を記
録する(ステップ217)。次に、暗号化・署名・認証
部24が仮ID、契約番号x、ポリシを監査人サーバ13
の電子署名、ブローカサーバ12の公開鍵で暗号化し、
ブローカサーバ12へ送信する(ステップ218)。
The data receiving unit 21 receives a request for a policy conformer from the broker server 12 (step 21).
1). The encryption / signature / authentication unit 29 uses the broker server 1
2 is a known broker server (step 2
12) If it is not a known broker server 12, obtain the public key of the broker from the certificate authority server 15 (step 213), and then authenticate the broker (step 214).
Next, the policy selection unit 25 extracts policy conformers from the policy DB 26 (step 215). Next, the ID conversion unit 23
Converts the personal ID into a temporary ID using a random number or the like, and records the correspondence in the address DB 24 (step 21).
6). Next, the negotiation section 27 stores the contract number x in the negotiation DB 28,
The usage method, personal number (ID), and temporary personal number (temporary ID) are recorded (step 217). Next, the encryption / signature / authentication unit 24 sends the temporary ID, the contract number x, and the policy to the auditor server 13.
Digital signature, encrypted with the public key of the broker server 12,
The data is transmitted to the broker server 12 (step 218).

【0038】データ受信部21はブローカサーバ12か
ら交渉相手のリクエストを受信する(ステップ22
0)。まず、ブローカサーバ12を認証し、交渉エージ
ェントを受信する(ステップ221)。次に、交渉部2
7が契約番号x、仮IDを交渉DB28から検索する(ステ
ップ222)。次に、データ送信部22を経て、当該個
人IDの個人クライアント11への交渉を要求する(ステ
ップ223)。個人クライアント11からの返信がくる
まで一時待機する(ステップ224、225)。個人ク
ライアント11を認証し、交渉エージェントを受信し
(ステップ226)、次に、交渉部27は個人クライア
ント11とブローカサーバ12の価格の交渉を監査する
(ステップ227)。ここで、価格は2種類定める。交
渉は合意したかどうか判定し(ステップ229)、合意
しないければ「交渉失敗」を個人クライアント11、ブ
ローカサーバ12、実行者サーバ14へ送信する(ステ
ップ228)。交渉が合意したならば、交渉部27は契
約番号y、利用方法(コンテンツ情報をもとに直接、個
人にアクセスすること、統計データとして使用)、ID、
仮ID、価格、ブローカ名を交渉DB28に記録する(ステ
ップ230)。
The data receiving section 21 receives a request from a negotiation partner from the broker server 12 (step 22).
0). First, the broker server 12 is authenticated and a negotiation agent is received (step 221). Next, Negotiator 2
7 searches the negotiation DB 28 for the contract number x and the temporary ID (step 222). Next, it requests negotiation of the personal ID with the personal client 11 via the data transmitting unit 22 (step 223). It temporarily waits for a reply from the personal client 11 (steps 224, 225). After authenticating the individual client 11 and receiving the negotiation agent (step 226), the negotiation unit 27 audits the negotiation of the price between the individual client 11 and the broker server 12 (step 227). Here, two types of prices are determined. It is determined whether the negotiation has been agreed (step 229), and if not, "negotiation failed" is transmitted to the individual client 11, the broker server 12, and the executor server 14 (step 228). If the negotiations are agreed, the negotiation unit 27 determines the contract number y, the method of use (accessing the individual directly based on the content information, using as statistical data), the ID,
The temporary ID, price, and broker name are recorded in the negotiation DB 28 (step 230).

【0039】データ送信部22は、契約番号y、仮ID、
価格をブローカサーバ12へ、契約番号、価格、ブロー
カ名、要求されたカテゴリを個人クライアント11、契
約番号y、利用方法、ID、仮ID、価格、ブローカ名を実
行者サーバ14へそれぞれ送信する(ステップ23
1)。
The data transmission unit 22 includes a contract number y, a temporary ID,
The price is transmitted to the broker server 12, the contract number, the price, the broker name, and the requested category are transmitted to the individual client 11, the contract number y, the usage method, the ID, the temporary ID, the price, and the broker name to the executor server 14 ( Step 23
1).

【0040】個人クライアント11から返信がくれば、
暗号化・署名・認証部29で個人を認証し、交渉部27
でIDから個人のクライアントの契約番号とブローカ名で
交渉があったかどうか交渉DB28を検索し、ID変換部2
3でIDを仮IDに付け替えデータ送信部22よりブロー
カサーバ12へ送信する(ステップ241〜243)。
When a reply is received from the individual client 11,
The individual is authenticated by the encryption / signature / authentication unit 29 and the negotiation unit 27
Searches the negotiation DB 28 from the ID to see if there is negotiation with the contract number of the individual client and the broker name from the ID,
In step 3, the ID is replaced with the temporary ID and transmitted from the data transmission unit 22 to the broker server 12 (steps 241 to 243).

【0041】ブローカサーバ12からの返信が来た場
合、ブローカサーバ12を暗号化・署名・認証部29で
認証し、契約番号y、仮IDから交渉部27が交渉DB28
を検索し、ID変換部23で仮IDをIDに付け替えデータ
送信部22より個人クライアント11へ送信する(ステ
ップ244〜246)。個人クライアント11から返信
がくると、個人クライアント11を暗号化・署名・認証
部29で認証し、契約番号y、仮IDから交渉部27によ
って交渉DB28を検索し、ID変換部23で仮IDを付け替
え、ブローカサーバ12へ送信する(ステップ247〜
249)。
When a reply is received from the broker server 12, the broker server 12 is authenticated by the encryption / signature / authentication unit 29, and the negotiation unit 27 uses the contract number y and the temporary ID to negotiate the negotiation DB 28
The ID conversion unit 23 replaces the temporary ID with the ID and transmits the ID to the personal client 11 from the data transmission unit 22 (steps 244 to 246). When a reply is received from the personal client 11, the personal client 11 is authenticated by the encryption / signature / authentication unit 29, the negotiation unit 27 searches the negotiation DB 28 from the contract number y and the temporary ID, and the ID conversion unit 23 outputs the temporary ID. The replacement is transmitted to the broker server 12 (steps 247 to 247).
249).

【0042】図13は実行者サーバ14の処理を示すフ
ローチャートである。
FIG. 13 is a flowchart showing the processing of the executor server 14.

【0043】認証局サーバ14より認証を受け、公開鍵
を登録する(ステップ251)。監査人サーバ13、個
人クライアント11、ブローカサーバ12からの交渉記
録を待ち、3つそろったら暗号化・署名部34はその整
合性を確かめる(ステップ252〜254)。整合性が
あれば交渉DB33にそれらを記録し、ブローカサーバ1
2からの送信を待機する(ステップ255)。整合性が
なければ、監査人サーバ13、個人クライアント11、
ブローカサーバ12へ交渉の無効を通知する(ステップ
256)。
Upon receiving authentication from the certificate authority server 14, the public key is registered (step 251). Waiting for negotiation records from the auditor server 13, the individual client 11, and the broker server 12, the encryption / signature unit 34 confirms the consistency of all the three negotiation records (steps 252 to 254). If there is a match, they are recorded in the negotiation DB 33 and the broker server 1
2 and waits for transmission (step 255). If there is no consistency, the auditor server 13, the individual client 11,
The invalidation of the negotiation is notified to the broker server 12 (step 256).

【0044】ブローカサーバ12からの着信があると、
暗号化・署名部34でブローカサーバ12を認証(ステ
ップ262)、契約番号y、仮IDより交渉DB33を検索
する(ステップ263)。交渉記録があれば、仮IDをID
に付け替え、契約番号、広告を個人クライアント11へ
送信する(ステップ264)。
When there is an incoming call from the broker server 12,
The encryption / signature unit 34 authenticates the broker server 12 (step 262), and searches the negotiation DB 33 from the contract number y and the temporary ID (step 263). If there is negotiation record, temporary ID is ID
, And transmits the contract number and the advertisement to the personal client 11 (step 264).

【0045】図14は個人クライアント11の処理を示
すフローチャートである。
FIG. 14 is a flowchart showing the processing of the personal client 11.

【0046】認証局サーバ15より認証を受け、公開鍵
を登録する(ステップ271)。
Upon receiving authentication from the certificate authority server 15, the public key is registered (step 271).

【0047】監査人サーバ13へポリシを登録する(ス
テップ272)。
The policy is registered in the auditor server 13 (step 272).

【0048】監査人サーバ13から個人のIDと交渉代理
人のリクエストを受けるかどうか判断する(ステップ2
73)。受けなければ、監査人サーバ13へ無効を通知
する(ステップ274)。リクエストを受けるならば、
監査人サーバ13へ個人のIDと交渉代理人を送信する
(ステップ275)。
It is determined whether an individual ID and a request from a negotiation agent are received from the auditor server 13 (step 2).
73). If not received, the invalidation is notified to the auditor server 13 (step 274). If you receive a request,
The personal ID and the negotiation agent are transmitted to the auditor server 13 (step 275).

【0049】次に、監査人サーバ13から交渉の結果
(契約番号と価格と要求カテゴリ、ブローカ名)を受信
するかどうか判定する(ステップ276)。受信しなけ
れば、監査人サーバ13へ無効を通知する(ステップ2
77)。受信を受け入れるならば、交渉DB43に契約番
号、価格、カテゴリ、ブローカ名を記録する(ステップ
278)。実行者サーバ14に契約番号y、価格、ブロ
ーカ名を送信する(ステップ279)。
Next, it is determined whether the result of the negotiation (contract number, price, request category, broker name) is received from the auditor server 13 (step 276). If not received, the invalidation is notified to the auditor server 13 (step 2).
77). If the reception is accepted, the contract number, price, category, and broker name are recorded in the negotiation DB 43 (step 278). The contract number y, price, and broker name are transmitted to the executor server 14 (step 279).

【0050】ビット委託に使用する鍵を生成、要求され
たカテゴリのコンテンツからビット委託法によってビッ
ト委託を生成、ブローカサーバ12に渡す一時的な共有
秘密鍵「Temp#Key」を生成、ビット委託、「Temp#Ke
y」、契約番号yをブローカサーバ12の公開鍵で暗号
化、契約番号とともに監査人サーバ13へ送信する(ス
テップ280)。これらを交渉DB43に記録し、実行者
サーバ14からの送信を待つ(ステップ281)。実行
者サーバ14から契約番号yとブローカサーバ12から
の返信を受信、交渉DB43に契約番号yに該当する契約
があるかどうか判定する(ステップ282)。なけれ
ば、破棄する(ステップ283)。あれば、ブローカサ
ーバ12からの返信(契約番号y、共有秘密鍵で暗号化
された希望コンテンツ)を復号する(ステップ28
4)。ブローカサーバ12の希望するコンテンツが自分
のコンテンツと同じであれば、ビット委託の鍵と契約番
号yをブローカサーバ12の公開鍵で暗号化、契約番号y
とともに監査人サーバ13へ送信するとともに交渉DB4
3に記録する(ステップ285、286)。ブローカサ
ーバ12の希望するコンテンツが自分のコンテンツと同
じでなければ、「希望コンテンツと異なる」ということ
と契約番号yをブローカサーバ12の公開鍵で暗号化
し、契約番号yとともに監査人サーバ13に送信すると
ともに交渉DB43に記録する(ステップ287)。
A key used for bit entrustment is generated, a bit entrustment is generated from the contents of the requested category by the bit entrustment method, a temporary shared secret key “Temp_Key” to be passed to the broker server 12 is generated, "Temp # Ke
y ", the contract number y is encrypted with the public key of the broker server 12, and transmitted to the auditor server 13 together with the contract number (step 280). These are recorded in the negotiation DB 43, and the transmission from the executor server 14 is waited (step 281). The contract number y and the reply from the broker server 12 are received from the executor server 14, and it is determined whether there is a contract corresponding to the contract number y in the negotiation DB 43 (step 282). If not, discard it (step 283). If so, the reply (contract number y, desired content encrypted with the shared secret key) from the broker server 12 is decrypted (step 28).
4). If the content desired by the broker server 12 is the same as its own content, the key of the bit consignment and the contract number y are encrypted with the public key of the broker server 12, and the contract number y
To the auditor server 13 and the negotiation DB 4
3 (steps 285, 286). If the desired content of the broker server 12 is not the same as its own content, it is "different from the desired content" and the contract number y is encrypted with the public key of the broker server 12 and transmitted to the auditor server 13 together with the contract number y. And records it in the negotiation DB 43 (Step 287).

【0051】実行者サーバ14から契約番号yとサービ
スを受信、交渉DB43に契約番号yに該当する契約があ
るかどうか判定し(ステップ288)、あれば受信し、
交渉DB43に記録し(ステップ290)、なければ破棄
する(ステップ289)。
The contract number y and the service are received from the executor server 14, and it is determined whether or not there is a contract corresponding to the contract number y in the negotiation DB 43 (step 288).
It is recorded in the negotiation DB 43 (step 290), and is discarded if it is not found (step 289).

【0052】図15はブローカサーバ12の処理を示す
フローチャートである。
FIG. 15 is a flowchart showing the processing of the broker server 12.

【0053】認証局サーバ15より認証を受け、公開鍵
を登録する(ステップ291)。
The authentication is performed by the certificate authority server 15 and the public key is registered (step 291).

【0054】ブローカサーバ12は必要とする情報カテ
ゴリを利用させてもらえるポリシを持っている個人クラ
イアントのリストを監査人サーバ13に要求する(ステ
ップ292)。監査人サーバ13からポリシの適合者の
リストとポリシと契約番号xを受信し(ステップ29
3)、交渉DB53に記録する(ステップ294)。
The broker server 12 requests the auditor server 13 for a list of personal clients having a policy for using the required information category (step 292). A list of policy conformers, the policy and the contract number x are received from the auditor server 13 (step 29).
3), and record it in the negotiation DB 53 (step 294).

【0055】交渉を希望しないのであれば、監査人サー
バ13に無効を通知する(ステップ295、296)。
交渉を希望するのであれば、監査人サーバ13へ、交渉
したり相手のリスト、契約番号x、交渉エージェントを
送信する。
If negotiation is not desired, the invalidation is notified to the auditor server 13 (steps 295 and 296).
If negotiation is desired, the negotiation or the list of the other party, the contract number x, and the negotiation agent are transmitted to the auditor server 13.

【0056】監査人サーバ13から交渉の結果を受信す
るかどうか判定する(ステップ298)。受信するので
あれば交渉DB53に契約番号y、価格、カテゴリ、仮ID
を記録する(ステップ300)。実行者サーバ14に契
約番号y、価格、仮IDを送信する(ステップ301)。
It is determined whether the result of the negotiation is received from the auditor server 13 (step 298). If received, the contract number y, price, category, and temporary ID are stored in the negotiation DB 53.
Is recorded (step 300). The contract number y, price, and temporary ID are transmitted to the executor server 14 (step 301).

【0057】監査人サーバ13から契約番号yと仮IDの
返信を受信し、交渉DB53に契約番号yに該当する契約
があるかどうか判定する(ステップ302)、なければ
破棄する(ステップ303)。あれば、監査人サーバ1
3から暗号化されたビット委託と一時的な共有秘密鍵
「Temp#Key」、契約番号yを取得し、交渉DB53に記録
する(ステップ304)。ブローカサーバ12の希望す
るコンテンツを共有秘密鍵「Temp#Key」で暗号化し、仮
IDと契約番号yとともに監査人サーバ13へ送信し、交
渉DB53に記録する(ステップ305)。監査人サーバ
13から契約番号yと仮IDの返信を受信し、交渉DB53
に契約番号yに該当する契約があるかどうか判定する
(ステップ306)。なければ破棄する(ステップ30
7)、あればビット委託の鍵であるビット委託キーと契
約番号yを取得し、交渉DB53に記録する(ステップ3
08)。ビット委託を開ける(復号する)(ステップ3
09)。
The reply of the contract number y and the temporary ID is received from the inspector server 13, and it is determined whether or not there is a contract corresponding to the contract number y in the negotiation DB 53 (step 302). If any, Auditor Server 1
3 to obtain the encrypted bit entrustment, the temporary shared secret key "Temp # Key", and the contract number y, and record them in the negotiation DB 53 (step 304). The content desired by the broker server 12 is encrypted with the shared secret key “Temp # Key”, and
The ID and the contract number y are transmitted to the auditor server 13 and recorded in the negotiation DB 53 (step 305). Upon receiving a reply of the contract number y and the temporary ID from the auditor server 13, the negotiation DB 53
It is determined whether or not there is a contract corresponding to the contract number y (step 306). If not, discard it (Step 30)
7) If there is, obtain a bit entrustment key and a contract number y, which are keys for bit entrustment, and record them in the negotiation DB 53 (step 3)
08). Open (decrypt) bit commission (Step 3)
09).

【0058】個人クライアント11へのアクセスを希望
するのであれば、実行者サーバ14へアクセスしたい仮
ID、契約番号y、サービス(広告)を送信する(ステッ
プ310、311)。
If access to the individual client 11 is desired, a temporary access to the executer server 14 is desired.
The ID, the contract number y, and the service (advertisement) are transmitted (steps 310 and 311).

【0059】第2の実施状態 図16、図17は本システムを電子商店システムとして
実現した場合のシーケンス図である。
Second Embodiment FIGS. 16 and 17 are sequence diagrams when the present system is realized as an electronic store system.

【0060】本実施形態ではブローカサーバ12を電子
商店12におきかえる。ここで、図16、図17中、
A、C、D、Hは図6〜図10中の同符号のものと全く同じ
内容であるので説明は省略する。
In the present embodiment, the broker server 12 is replaced with an electronic store 12. Here, in FIGS. 16 and 17,
A, C, D, and H have exactly the same contents as those of the same reference numerals in FIGS.

【0061】認証局サーバ15によって構成員全ての認
証を行い、公開鍵暗号方式における公開鍵と秘密鍵を生
成する。
The certification authority server 15 authenticates all members, and generates a public key and a secret key in the public key cryptosystem.

【0062】個人クライアント11は個人のID、ポリ
シ、アクセスしたい電子商店名を監査人サーバ13へ送
信する(ステップ151)。監査人サーバ13はIDを変
換した後、変換後のIDと契約番号とポリシを電子商店1
2へ送信する(ステップ152)。
The individual client 11 sends the personal ID, the policy, and the name of the electronic store to be accessed to the auditor server 13 (step 151). After converting the ID, the auditor server 13 stores the converted ID, contract number, and policy in the online store 1
2 (step 152).

【0063】個人クライアント11は送信すべきコンテ
ンツと契約番号を電子商店12の公開鍵で暗号化し、監
査人サーバ13へ送信する(ステップ161)。監査人
サーバ13はIDを変換後、電子商店12へ送信する(ス
テップ162)。
The individual client 11 encrypts the contents to be transmitted and the contract number with the public key of the online store 12, and transmits them to the auditor server 13 (step 161). After converting the ID, the auditor server 13 transmits the ID to the online shopping mall 12 (step 162).

【0064】図18は監査人サーバ13の処理を示すフ
ローチャートである。A、C、Dは図11、図12中に示
したものと同じであるので説明は省略する。
FIG. 18 is a flowchart showing the processing of the inspector server 13. A, C, and D are the same as those shown in FIG. 11 and FIG.

【0065】認証局サーバ15より認証を受け、公開鍵
を登録する(ステップ320)。
The authentication is performed by the certificate authority server 15 and the public key is registered (step 320).

【0066】個人クライアント11からブローカサーバ
12へのアクセスのリクエストを受信する(ステップ3
21)。乱数等により仮の個人番号(ID)を生成し、
アドレスDB24を更新する(IDと仮IDの対応を記録
する)(ステップ322)。交渉DB28に契約番号x、
利用手法(電子商店12へのアクセス)、個人番号(I
D)、仮の個人番号(仮ID)を交渉DB28に記録する
(ステップ323)。仮ID、契約番号x、ポリシを監
査人サーバ13の電子署名、電子商店12の公開鍵で暗
号化し、電子商店12へ送信する(ステップ324)。
A request for access to the broker server 12 is received from the individual client 11 (step 3).
21). Generate a temporary personal number (ID) using random numbers, etc.
The address DB 24 is updated (the correspondence between the ID and the temporary ID is recorded) (step 322). Contract number x in negotiation DB 28,
Usage method (access to electronic store 12), personal number (I
D) The temporary personal number (temporary ID) is recorded in the negotiation DB 28 (step 323). The temporary ID, the contract number x, and the policy are encrypted with the electronic signature of the auditor server 13 and the public key of the electronic store 12, and transmitted to the electronic store 12 (step 324).

【0067】個人クライアント11からの返信がくるま
で一定時間待機する(ステップ331、332)。返信
がくると、個人クライアント11を認証し、契約番号
y、IDから交渉DB28を検索し、IDを仮IDに付け替
え、電子商店12に送信する(ステップ333)。
The system waits for a certain period of time until a reply is received from the personal client 11 (steps 331 and 332). When the reply comes, the personal client 11 is authenticated and the contract number is
y, the negotiation DB 28 is searched from the ID, the ID is replaced with the temporary ID, and transmitted to the online shopping mall 12 (step 333).

【0068】実行者サーバ14の処理は図13に示した
ものと同じである。
The processing of the executor server 14 is the same as that shown in FIG.

【0069】図19は個人クライアント11の処理を示
すフローチャートである。A、C、DHの内容は図14中
のA、C、D、Hの内容と同じであるので、説明を省略す
る。
FIG. 19 is a flowchart showing the processing of the personal client 11. The contents of A, C, and DH are the same as the contents of A, C, D, and H in FIG.

【0070】認証局サーバ15より認証を受け、公開鍵
を登録する(ステップ340)。監査人サーバ13へI
D、アクセス先、ポリシを送信する(ステップ34
1)。要求されたカテゴリのコンテンツを契約番号yと
ともに電子商店12の公開鍵で暗号化し(ステップ35
1)、監査人サーバ13に契約番号y、ID、暗号化コン
テンツを送信する(ステップ352)。
The authentication is performed by the certificate authority server 15 and the public key is registered (step 340). To the auditor server 13
D, access destination, and policy are transmitted (step 34)
1). The content of the requested category is encrypted with the public key of the electronic store 12 together with the contract number y (step 35).
1), the contract number y, the ID, and the encrypted content are transmitted to the auditor server 13 (step 352).

【0071】図20は電子商店12の処理を示すフロー
チャートである。図中A、C、D、Hの処理は図15中の
A、C、D、Hの処理と同じであるので、説明は省略する。
FIG. 20 is a flowchart showing the processing of the electronic store 12. The processing of A, C, D, and H in FIG.
Since the processing is the same as the processing of A, C, D, and H, the description is omitted.

【0072】認証局サーバ15より認証を受け、公開鍵
を登録する(ステップ60)。監査人サーバ13から、
仮ID、ポリシと、契約番号xを受信する(ステップ36
1)。監査人サーバ13から契約番号yと仮IDと暗号化
コンテンツを受信し、交渉DB53に契約番号yに該当す
る契約があるかどうか判定する(ステップ371)。あ
ればコンテンツを復号し、交渉DB53に記録する(ステ
ップ373)。なければ、受信したコンテンツ等を破棄
する。
The authentication is performed by the certificate authority server 15 and the public key is registered (step 60). From the auditor server 13,
Receives temporary ID, policy and contract number x (step 36)
1). The contract number y, the temporary ID, and the encrypted content are received from the auditor server 13, and it is determined whether the negotiation DB 53 has a contract corresponding to the contract number y (step 371). If there is, the content is decrypted and recorded in the negotiation DB 53 (step 373). If not, the received content and the like are discarded.

【0073】なお、図11と図12、図13、図14、
図15、図18、図19、図20の各処理はフロッピィ
・ディスク、CD−ROM、光磁気ディスク等の記録媒体に
プログラムとして格納し、パソコン等のコンピュータ上
で実施することができる。
11 and 12, FIG. 13, FIG.
Each of the processes shown in FIGS. 15, 18, 19, and 20 can be stored as a program on a recording medium such as a floppy disk, CD-ROM, or magneto-optical disk, and can be executed on a computer such as a personal computer.

【0074】[0074]

【発明の効果】以上説明したように、本発明は、個人情
報を完全な形で持てるのは個人本人のみという状況を作
り出すことにより、個人のプライバシーを保護しつつ個
人情報を利用したサービスの提供を行うことができる。
As described above, the present invention provides a service using personal information while protecting the privacy of the individual by creating a situation in which only the individual himself / herself can have personal information in a complete form. It can be performed.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の一実施形態のサービス提供システムの
構成図である。
FIG. 1 is a configuration diagram of a service providing system according to an embodiment of the present invention.

【図2】監査人サーバ13の構成図である。FIG. 2 is a configuration diagram of an auditor server 13.

【図3】実行者サーバ14の構成図である。FIG. 3 is a configuration diagram of an executor server 14;

【図4】個人クライアント11の構成図である。FIG. 4 is a configuration diagram of a personal client 11;

【図5】ブローカサーバ12の構成図である。FIG. 5 is a configuration diagram of a broker server 12;

【図6】図1に示す実施形態の広告配信システムとして
のシーケンス図(1)である。
FIG. 6 is a sequence diagram (1) as the advertisement distribution system of the embodiment shown in FIG. 1;

【図7】図1に示す実施形態の広告配信システムとして
のシーケンス図(2)である。
FIG. 7 is a sequence diagram (2) as the advertisement distribution system of the embodiment shown in FIG. 1;

【図8】図1に示す実施形態の広告配信システムとして
のシーケンス図(3)である。
FIG. 8 is a sequence diagram (3) as the advertisement distribution system of the embodiment shown in FIG. 1;

【図9】図1に示す実施形態の広告配信システムとして
のシーケンス図(4)である。
FIG. 9 is a sequence diagram (4) as the advertisement distribution system according to the embodiment shown in FIG. 1;

【図10】図1に示す実施形態の広告配信システムとし
てのシーケンス図(5)である。
FIG. 10 is a sequence diagram (5) as the advertisement distribution system of the embodiment shown in FIG. 1;

【図11】監査人サーバ13の処理を示すフローチャー
ト(1)である。
FIG. 11 is a flowchart (1) showing a process of the inspector server 13;

【図12】監査人サーバ13の処理を示すフローチャー
ト(2)である。
FIG. 12 is a flowchart (2) showing a process of the inspector server 13;

【図13】実行者サーバ14の処理を示すフローチャー
トである。
FIG. 13 is a flowchart showing processing of the executor server 14;

【図14】個人クライアント11の処理を示すフローチ
ャートである。
FIG. 14 is a flowchart showing processing of the personal client 11;

【図15】ブローカサーバ15の処理を示すフローチャ
ートである。
FIG. 15 is a flowchart showing processing of the broker server 15;

【図16】図1に示す実施形態の電子商店システムとし
てのシーケンス図(1)である。
FIG. 16 is a sequence diagram (1) as the electronic store system of the embodiment shown in FIG. 1;

【図17】図1に示す実施形態の電子商店システムとし
てのシーケンス図(2)である。
FIG. 17 is a sequence diagram (2) as the electronic store system of the embodiment shown in FIG. 1;

【図18】監査人サーバ13の処理を示すフローチャー
トである。
FIG. 18 is a flowchart showing processing of the inspector server 13;

【図19】個人クライアント11の処理を示すフローチ
ャートである。
FIG. 19 is a flowchart showing processing of the personal client 11;

【図20】電子商店12の処理を示すフローチャートで
ある。
FIG. 20 is a flowchart showing a process of the electronic store 12.

【図21】個人情報のモデルを示す図である。FIG. 21 is a diagram showing a model of personal information.

【図22】図21の個人情報を利用した従来のサービス
を示す概念図である。
FIG. 22 is a conceptual diagram showing a conventional service using the personal information of FIG. 21.

【符号の説明】[Explanation of symbols]

11 個人クライアント 12 ブローカサーバ、電子商店 13 監査人サーバ 14 実行者サーバ 15 認証局サーバ 16 サービス提供者 21,31,41,51 データ受信部 22,32,42,52 データ送信部 23 ID 変換部 24 アドレスDB 25 ポリシ選択部 26 ポリシDB 27 交渉部 29,45,54 暗号化・署名・認証部 28,33,43,53 交渉DB 34 暗号化・署名部 44 個人情報DB 61 個人クライアント 62 仲介サーバ 63 サービス提供クライアント 64 プロファイル 65,66 サービス 101〜108,111〜125,131〜133,14
1,142 ステップ 151,152,161,162 ステップ 201〜208,211〜218,220〜231,24
1〜249,251〜256 ステップ 261〜264,271〜311,320〜324,33
1〜333 ステップ 340,341,351,352,360,361,370〜
373 ステップ
DESCRIPTION OF SYMBOLS 11 Individual client 12 Broker server, electronic store 13 Auditor server 14 Executor server 15 Certification authority server 16 Service provider 21, 31, 41, 51 Data receiving part 22, 32, 42, 52 Data transmitting part 23 ID conversion part 24 Address DB 25 Policy selection unit 26 Policy DB 27 Negotiation unit 29,45,54 Encryption / signature / authentication unit 28,33,43,53 Negotiation DB 34 Encryption / signature unit 44 Personal information DB 61 Individual client 62 Mediation server 63 Service providing client 64 Profile 65,66 Service 101-108,111-125,131-133,14
1,142 steps 151,152,161,162 steps 201-208, 211-218, 220-231,24
1-249,251-256 steps 261-264,271-311,320-324,33
1-333 steps 340,341,351,352,360,361,370
373 steps

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/00 601E 673A 675D Fターム(参考) 5B017 AA03 BA07 CA16 5B085 AA01 AA08 AE00 AE29 5J104 AA01 AA07 AA16 EA06 EA19 JA21 KA01 MA02 NA02 NA03──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification code FI Theme coat ゛ (Reference) H04L 9/00 601E 673A 675D F-term (Reference) 5B017 AA03 BA07 CA16 5B085 AA01 AA08 AE00 AE29 5J104 AA01 AA07 AA16 EA06 EA19 JA21 KA01 MA02 NA02 NA03

Claims (31)

【特許請求の範囲】[Claims] 【請求項1】 個人情報を利用して、ネットワークを介
してサービス提供を行うサービス提供方法において、 個人情報を、個人を特定する特定情報と、個人の情報の
中身であるコンテンツ情報に分離し、前記特定情報を第
1のサーバで仮特定情報に変換して第2のサーバに渡
し、第2のサーバで、サービス提供者から依頼されたサ
ービスと前記コンテンツ情報を結びつけてサービス情報
を生成し、仮特定情報とともに第3のサーバに渡し、第
3のサーバは送られてきた仮特定情報を元の特定情報に
変換し、前記サービス情報を前記特定情報が示す個人ク
ライアントへ送信することを特徴とするサービス提供方
法。
1. A service providing method for providing a service via a network using personal information, wherein the personal information is separated into specific information specifying an individual and content information which is the content of the personal information. The first server converts the specific information into provisional specific information and passes it to a second server. The second server generates service information by linking the service requested by a service provider and the content information, The third specific server passes the temporary specific information to the original specific information together with the temporary specific information, and transmits the service information to the individual client indicated by the specific information. How to provide services.
【請求項2】 個人情報を利用して、ネットワークを介
してサービス提供を行うサービス提供システムであっ
て、 個人を特定する特定情報と、個人の情報の中身であるコ
ンテンツ情報からなるプロファイルを保持する1つ以上
の個人クライアントと、 個人クライアントの特定情報のみを知ることが可能で、
前記個人クライアントから送信された特定情報を仮特定
情報に変換する監査人サーバと、 個人クライアントのコンテンツ情報のみを知ることが可
能で、前記仮特定情報を受信し、サービス提供者から依
頼されたサービスとそれに適合するコンテンツ情報を結
びつけサービス情報を生成するブローカサーバと、 個人クライアントの特定情報のみを知ることが可能で、
前記ブローカサーバから前記仮特定情報と前記サービス
情報を受信し、前記仮特定情報を元の特定情報に変換し
て前記サービス情報を前記特定情報が示す個人クライア
ントへ送信する実行者サーバを有するサービス提供シス
テム。
2. A service providing system for providing a service via a network using personal information, wherein a profile comprising specific information for specifying an individual and content information which is the content of the personal information is stored. It is possible to know only one or more individual clients and specific information of individual clients,
An auditor server for converting the specific information transmitted from the individual client into temporary specific information, and a service requested by the service provider, which can know only the content information of the individual client and receive the temporary specific information It is possible to know only the specific information of the individual client and the broker server that generates service information by linking
A service providing apparatus having an executor server that receives the temporary identification information and the service information from the broker server, converts the temporary identification information into original identification information, and transmits the service information to an individual client indicated by the identification information. system.
【請求項3】 認証局サーバによって、個人クライアン
ト、監査人サーバ、実行者サーバ、ブローカサーバ全て
の認証を行い、公開鍵暗号方式における公開鍵と秘密鍵
を生成するステップと、 前記監査人サーバが前記個人クライアントを巡回して、
各々のカテゴリーの情報について公開方針が示されてい
るポリシを集め、個人クライアントのIDとポリシを自己
のデータベースに保存するステップと、 ブローカサーバが、必要としているカテゴリーを公開す
る意志のあるポリシを持っている個人クライアントを前
記監査人サーバに要求するステップと、 前記監査人サーバが自データベースから適合するポリシ
を持つ個人クライアントを検索し、IDを仮IDに変換し、
仮IDをポリシと契約番号とともに前記ブローカサーバに
返送するとともに、自データベースに記録するステップ
と、 前記ブローカサーバが、交渉したい個人クライアント
の、仮IDと契約番号と交渉するエージェントを前記監査
人サーバへ送信するステップと、 前記監査人サーバが要求のあった個人クライアントを交
渉へ呼び出すステップと、 前記個人クライアントが、交渉エージェントを前記監査
人サーバへ送信するステップと、 前記監査人サーバが、前記交渉エージェントに中立な交
渉の機会を与え、その交渉の結果と契約番号を前記個人
クライアントと前記ブローカサーバと前記実行者サーバ
へ送信するステップと、 前記ブローカサーバから前記実行者サーバへ仮IDと契約
番号を送信し、前記個人クライアントが前記実行者サー
バへ契約名と前記ブローカサーバの番号を送信するステ
ップと、 前記実行者サーバが前記監査人サーバ、前記ブローカサ
ーバ、前記個人クライアントから送られた内容を照合
し、結果を自データベースに記録するステップと、 前記個人クライアントが、前記ブローカサーバへ送信す
べきコンテンツからビット委託法によってビット委託を
生成し、またブローカサーバからの返送に使う、共通鍵
暗号方式の秘密鍵を生成し、両者を契約番号とともに前
記ブローカサーバの公開鍵で暗号化し、契約番号ととも
に前記監査人サーバへ送信するステップと、 前記監査人サーバが、IDを変換し、変換後のIDを前記ブ
ローカサーバに送信するステップと、 前記ブローカサーバが、希望するカテゴリのコンテンツ
と契約番号を前記秘密鍵で暗号化し、前記監査人サーバ
に送信するステップと、 前記監査人サーバがIDを変換した後、受信した契約番号
と秘密鍵で暗号化された希望コンテンツを前記個人クラ
イアントへ送信するステップと、 前記個人クライアントが、前記希望コンテンツを前記秘
密鍵で復号し、自分のコンテンツと一致していればビッ
ト委託の鍵を、一致していなければ、その旨を契約番号
とともに前記ブローカサーバの公開鍵で暗号化した後、
契約番号とともに前記監査人サーバへ送信するステップ
と、 前記ブローカサーバが前記ビット委託を開けて確認する
ステップと、 前記ブローカサーバがサービス情報を送信したい仮ID
と契約番号とサービス情報を前記実行者サーバへ送信す
るステップと、 前記実行者サーバが仮IDを元のIDに変換後サービス情
報を前記個人クライアントに送信するステップを有する
サービス情報提供方法。
3. A certificate authority server authenticates all of an individual client, an auditor server, an executor server, and a broker server, and generates a public key and a secret key in a public key cryptosystem. Patrol the individual client,
Gathering policies that indicate the disclosure policy for each category of information, storing the ID and policy of the individual client in its own database, and the broker server having a policy that is willing to publish the categories it needs Requesting the individual client that is to the auditor server, the auditor server searches for an individual client with a matching policy from its own database, converts the ID to a temporary ID,
Returning the temporary ID to the broker server together with the policy and the contract number, and recording the temporary ID in the own database; Transmitting; the auditor server invoking the requested individual client for negotiation; the individual client transmitting a negotiation agent to the auditor server; and the auditor server comprising: Giving a neutral negotiation opportunity to the individual client, the broker server and the executor server, and transmitting the temporary ID and the contract number from the broker server to the executor server. And the individual client contacts the performer server. Transmitting the name and the number of the broker server; the performer server collating the contents sent from the auditor server, the broker server, and the individual client, and recording the result in its own database; An individual client generates a bit trust from the content to be transmitted to the broker server by a bit trust method, generates a secret key of a common key cryptosystem used for return from the broker server, and combines both with the contract number along with the broker. Encrypting with a public key of a server, transmitting the ID together with a contract number to the auditor server, the auditor server converting an ID, and transmitting the converted ID to the broker server; and The content of the desired category and the contract number are encrypted with the secret key, Transmitting the desired content encrypted with the received contract number and secret key to the personal client after the auditor server has converted the ID; and Is decrypted with the secret key, and if it matches the content of the user, the key of the bit consignment is encrypted.If the key does not match, it is encrypted with the contract number and the public key of the broker server.
Transmitting to the auditor server together with the contract number; step of the broker server opening and confirming the bit entrustment; and temporary ID to which the broker server wants to transmit service information.
A service information providing method for transmitting the service information to the individual client after the temporary server converts the temporary ID to the original ID.
【請求項4】 個人クライアントのポリシよりポリシデ
ータベースを作成する手段と、 個人クライアントを特定する情報である個人IDと、一
時的な特定情報である仮IDの対応を記録する手段と、 個人クライアント自身からの仮IDの提供要求により、
あるいは、ポリシデータベースよりポリシ適合者の仮I
Dの抽出により、その仮IDをブローカサーバへ提供す
る手段と、 ブローカ交渉エージェントと、個人交渉エージェントに
中立な交渉の機会を提供し、交渉の結果を記録、関係者
に通知する手段と、 個人クライアントとブローカサーバの間の通信を仲介す
る手段を有する監査人サーバ。
4. A means for creating a policy database from a policy of a personal client, a means for recording correspondence between a personal ID which is information for specifying a personal client, and a temporary ID which is temporary specifying information; Request for provisional ID from
Alternatively, the provisional I of the policy conformer is obtained from the policy database.
Means for providing the temporary ID to the broker server by extracting D, means for providing a neutral negotiation opportunity to the broker negotiation agent and the individual negotiation agent, means for recording the result of the negotiation, and notifying the related parties; An auditor server having means for mediating communication between the client and the broker server.
【請求項5】 ポリシデータベースを作成する手段が、
個人クライアントからポリシを受信する手段と、該当個
人クライアントの認証を行った上で、新規にポリシデー
タベースを作成、あるいはポリシデータベースを更新す
る手段を含む、請求項4記載の監査人サーバ。
5. A means for creating a policy database,
5. The auditor server according to claim 4, further comprising: means for receiving a policy from an individual client, and means for newly creating a policy database or updating the policy database after authenticating the individual client.
【請求項6】 個人クライアントを特定する情報である
個人IDと、一時的な特定情報である仮IDの対応を記
録する手段と、個人クライアント自身からの仮IDの提
供要求により、あるいは、ポリシデータベースよりポリ
シ適合者の仮IDの抽出により、その仮IDをブローカ
サーバへ提供する手段が、前記ブローカサーバからポリ
シ適合者のリクエストを受信する手段と、該ブローカサ
ーバの認証を行った上で前記ポリシデータベースよりポ
リシ適合者を抽出し、該当個人IDと、該当仮IDと、
契約番号を生成しその契約番号を交渉データベースに記
録する手段と、前記仮IDと契約番号を前記ブローカサ
ーバへ送信する手段を含む、請求項4または5記載の監
査人サーバ。
6. A means for recording a correspondence between a personal ID, which is information for specifying a personal client, and a temporary ID, which is temporary specifying information, a request for provision of a temporary ID from the personal client itself, or a policy database. By extracting the temporary ID of the policy conformer, the means for providing the temporary ID to the broker server includes a means for receiving a request of the policy conformer from the broker server and a means for authenticating the broker server, and A policy conformer is extracted from the database, and the corresponding personal ID, the relevant temporary ID,
6. The auditor server according to claim 4, further comprising: means for generating a contract number and recording the contract number in a negotiation database; and means for transmitting the temporary ID and the contract number to the broker server.
【請求項7】 個人クライアントを特定する情報である
個人IDと、一時的な特定情報である仮IDの対応を記
録する手段と、個人クライアント自身からの仮IDの提
供要求により、あるいは、ポリシデータベースよりポリ
シ適合者の仮IDの抽出により、その仮IDをブローカ
サーバへ提供する手段が、個人クライアント自身から該
ブローカサーバへの仮IDの提供要求を受信する手段
と、該個人クライアントの認証を行った上で、前記仮I
Dと契約番号を生成しその契約番号を交渉データベース
に記録する手段と、前記仮IDと契約番号を該ブローカ
サーバへ送信する手段を含む、請求項4または5記載の
監査人サーバ。
7. A means for recording a correspondence between a personal ID which is information for specifying a personal client and a temporary ID which is temporary specifying information, a request for provision of a temporary ID from the personal client itself, or a policy database. By extracting the temporary ID of the policy conformer, the means for providing the temporary ID to the broker server performs means for receiving a provision request of the temporary ID from the individual client to the broker server, and performs authentication of the individual client. And the temporary I
6. The auditor server according to claim 4, further comprising: means for generating a contract number with D and recording the contract number in a negotiation database; and means for transmitting the temporary ID and the contract number to the broker server.
【請求項8】 ブローカ交渉エージェントと、個人交渉
エージェントに中立な交渉の機会を提供し、交渉の結果
を記録、関係者に通知する手段が、前記ブローカサーバ
から交渉相手の要求と、交渉エージェントを受取る手段
と、該当する個人クライアントへ交渉の要求を出す手段
と、個人クライアントから交渉エージェントを受信する
手段と、前記個人クライアントと前記ブローカサーバの
交渉を監査する手段と、交渉結果を前記個人クライアン
ト、前記ブローカサーバ、実行者サーバへ送信する手段
を含む、請求項4から7のいずれか1項記載の監査人サ
ーバ。
8. A method for providing a neutral negotiation opportunity to a broker negotiation agent and a personal negotiation agent, recording a result of the negotiation, and notifying a stakeholder of the negotiation. Means for receiving, means for issuing a request for negotiation to the corresponding individual client, means for receiving a negotiation agent from the individual client, means for auditing the negotiation between the individual client and the broker server, The auditor server according to any one of claims 4 to 7, further comprising means for transmitting the broker server and an executor server.
【請求項9】 個人クライアントとブローカサーバの間
の通信を仲介する手段が、前記個人クライアントから前
記ブローカサーバへの通信、前記ブローカサーバから前
記個人クライアントへの通信を、それぞれ転送する手段
を含む、請求項4から8のいずれか1項記載の監査人サ
ーバ。
9. The means for mediating communication between an individual client and a broker server includes means for transferring communication from the individual client to the broker server and communication from the broker server to the individual client, respectively. An auditor server according to any one of claims 4 to 8.
【請求項10】 監査人サーバ、個人クライアント、ブ
ローカサーバからの交渉の通知の整合性を確かめ、交渉
データベースを作成する手段と、前記ブローカサーバか
ら個人クライアントへのサービスの提供を仲介する手段
を有する実行者サーバ。
10. A means for confirming the consistency of negotiation notifications from an auditor server, an individual client, and a broker server, creating a negotiation database, and mediating the provision of services from the broker server to the individual clients. Performer server.
【請求項11】 監査人サーバ、個人クライアント、ブ
ローカサーバからの交渉の通知の整合性を確かめ、交渉
データベースを作成する手段が、前記監査人サーバ、前
記ブローカサーバ、前記個人サーバからそれぞれ交渉結
果の通知を受け、3つがそろったその整合性を確かめ、
整合性がとれていれば交渉結果を交渉データベースに記
録する手段を含み、前記ブローカサーバから個人クライ
アントへのサービスの提供を仲介する手段が、前記ブロ
ーカサーバから、個人クライアントへのサービス提供の
要求を受信し、前記交渉データベースの記録をもとに仮
IDをIDに付け替え、前記ブローカサーバから前記個
人クライアントへのサービスを転送する手段を含む、請
求項10記載の実行者サーバ。
11. A means for confirming the consistency of the notification of negotiations from the auditor server, the individual client, and the broker server and creating a negotiation database includes the steps of: Upon receiving the notification, confirm the consistency of all three,
Means for recording the result of the negotiation in the negotiation database if the consistency is obtained, and means for mediating the provision of the service from the broker server to the individual client, wherein the means for requesting the individual client to provide the service from the broker server is provided. 11. The performer server according to claim 10, further comprising: means for receiving, replacing a temporary ID with an ID based on a record of the negotiation database, and transferring a service from the broker server to the individual client.
【請求項12】 監査人サーバへポリシを登録する手段
と、 監査人サーバから交渉の要求を受け、または、個人クラ
イアント自身が提供の意思を示すことにより、交渉エー
ジェントを送信する手段と、 交渉結果を前記監査人サーバと実行者サーバと共有する
手段と、 ブローカサーバから要求されたコンテンツを該ブローカ
サーバに提供、あるいは、ゼロ知識証明を利用して、個
人クライアントは要求されたコンテンツを持っているか
否かということのみ示す手段と、 前記実行者サーバからサービスを受信する手段を有する
個人クライアント。
12. A means for registering a policy in the auditor server, a means for receiving a request for negotiation from the auditor server, or a means for transmitting a negotiation agent by indicating an intention of providing by the individual client itself, and a result of the negotiation Means for sharing the content with the auditor server and the performer server, and providing the content requested by the broker server to the broker server, or using the zero-knowledge proof to determine whether the individual client has the requested content. A personal client having means for indicating only whether or not the service is received, and means for receiving a service from the performer server.
【請求項13】 前記監査人サーバへポリシを登録する
手段が、前記監査人サーバからポリシ登録の要求を受信
する手段と、前記監査人サーバへポリシを送信する手段
を含む、請求項12記載の個人クライアント。
13. The method according to claim 12, wherein the means for registering a policy with the auditor server includes means for receiving a policy registration request from the auditor server, and means for transmitting a policy to the auditor server. Individual client.
【請求項14】 前記監査人サーバから交渉の要求を受
け、または個人クライアント自身が提供の意思を示すこ
とにより、交渉エージェントを送信する手段が、前記監
査人サーバから交渉の要求を受信する手段と、交渉に応
じる場合は、交渉エージェントを送信する手段を含む、
請求項12または13記載の個人クライアント。
14. A means for transmitting a negotiation agent by receiving a request for negotiation from the auditor server or by indicating an intention of providing by the individual client itself, means for receiving a request for negotiation from the auditor server. , Including a means to send a negotiation agent if negotiating,
14. A personal client according to claim 12 or claim 13.
【請求項15】 前記監査人サーバから交渉の要求を受
け、または個人クライアント自身が提供の意思を示すこ
とにより、交渉エージェントを送信する手段が、個人ク
ライアントが、交渉を希望する前記ブローカサーバ名を
前記監査人サーバへ送信する手段と、前記監査人サーバ
へ交渉エージェントを送信する手段を含む、請求項12
または13記載の個人クライアント。
15. A means for transmitting a negotiation agent by receiving a request for negotiation from the auditor server, or indicating that the individual client intends to provide the negotiation agent, wherein the individual client specifies the broker server name which the individual client wishes to negotiate. 13. A means for transmitting to the auditor server, and means for transmitting a negotiation agent to the auditor server.
Or a personal client according to 13.
【請求項16】 交渉結果を前記監査人サーバと前記実
行者サーバと共有する手段が、前記監査人サーバから交
渉結果を受信する手段と、交渉結果を交渉データベース
へ記録する手段と、交渉結果を前記実行者サーバへ送信
する手段を含む、請求項12から15のいずれか1項記
載の個人クライアント。
16. A means for sharing a negotiation result with the auditor server and the executor server, means for receiving the negotiation result from the auditor server, means for recording the negotiation result in a negotiation database, and 16. A personal client according to any one of claims 12 to 15, including means for transmitting to the performer server.
【請求項17】 前記ブローカサーバから要求されたコ
ンテンツを該ブローカサーバに提供、あるいは、ゼロ知
識証明を利用して、個人クライアントは要求されたコン
テンツを持っているか否かということのみ示す手段が、
要求されたコンテンツを当該ブローカサーバの公開鍵で
暗号化し、監査人サーバへ送信する手段を含む、請求項
12から16のいずれか1項記載の個人クライアント。
17. A means for providing the content requested by the broker server to the broker server, or using a zero-knowledge proof to indicate only whether the individual client has the requested content,
17. The personal client according to any one of claims 12 to 16, further comprising means for encrypting the requested content with a public key of the broker server and transmitting the encrypted content to an auditor server.
【請求項18】 前記ブローカサーバから要求されたコ
ンテンツを該ブローカサーバに提供、あるいは、ゼロ知
識証明を利用して、個人クライアントは要求されたコン
テンツを持っているか否かということのみ示す手段が、
ビット委託法によりビット委託鍵を生成し、要求された
コンテンツよりビット委託を生成する手段と、共通鍵暗
号方式の秘密鍵を生成する手段と、前記ビット委託と前
記秘密鍵を当該ブローカサーバの公開鍵で暗号化し、前
記監査人サーバへ送信する手段と、前記監査人サーバか
ら暗号化されたブローカサーバの希望するコンテンツを
受信し、前記共通秘密鍵で復号する手段と、当該ブロー
カサーバへ送信してある前記ビット委託を開けるなら
ば、前記ビット委託鍵を、開けないのならばその旨を、
前記ブローカサーバの公開鍵で暗号化し、監査人サーバ
へ送信する手段を含む、請求項12から16のいずれか
1項記載の個人クライアント。
18. A means for providing the content requested by the broker server to the broker server, or using a zero-knowledge proof to indicate only whether the individual client has the requested content,
Means for generating a bit entrustment key by a bit entrustment method and generating a bit entrustment from requested content, means for generating a secret key of a common key cryptosystem, and publicizing the bit entrustment and the secret key to the broker server. Means for encrypting with the key and transmitting to the auditor server, means for receiving the encrypted content desired by the broker server from the auditor server, decrypting with the common secret key, and transmitting to the broker server If you can open the bit consignment, you can open the bit consignment key, if you can not open it,
17. The personal client according to any one of claims 12 to 16, further comprising means for encrypting with a public key of the broker server and transmitting the encrypted data to an auditor server.
【請求項19】 実行者サーバからサービスを受信する
手段が、実行者サーバから契約番号とサービスを受信
し、交渉データベースに該当する記録があれば、そのサ
ービスを受信する手段を含む、請求項12から18のい
ずれか1項記載の個人クライアント。
19. The means for receiving a service from the performer server includes means for receiving the contract number and the service from the performer server and, if there is a corresponding record in the negotiation database, receiving the service. The personal client according to any one of items 1 to 18.
【請求項20】 交渉する候補である個人の仮IDを受
信し、交渉データベースに記録する手段と、 交渉を希望する相手を決定し、希望する交渉相手の仮I
Dと、ブローカサーバの交渉エージェントを監査人サー
バに送信する手段と、 前記監査人サーバから交渉結果を受信し、前記交渉デー
タベースに記録すると共に、実行者サーバへ結果を送信
する手段と、 個人クライアントから希望するコンテンツを受信する手
段、あるいは、ゼロ知識証明を利用して、前記個人クラ
イアントが要求したコンテンツを持っているか否かとい
うことのみ知る手段と、 前記実行者サーバに仮IDと共にサービスを送信する手
段を有するブローカサーバ。
20. A means for receiving a temporary ID of an individual who is a candidate for negotiation and recording the ID in a negotiation database;
D, means for transmitting the negotiation agent of the broker server to the auditor server, means for receiving the negotiation result from the auditor server, recording the result in the negotiation database, and transmitting the result to the executor server; Means for receiving the desired content from, or means for knowing only whether or not the individual client has the content requested by using the zero-knowledge proof, and transmitting a service with the temporary ID to the executer server. A broker server having means for doing so.
【請求項21】 交渉する候補である個人の仮IDを受
信し、交渉データベースに記録する手段が、ブローカサ
ーバが希望するポリシを持つ者であるポリシ適合者のリ
ストを監査人サーバへ要求し、そのポリシ適合者の仮I
Dのリストを監査人サーバから受信し、交渉データベー
スに記録する手段を含む、請求項20記載のブローカサ
ーバ。
21. A means for receiving a temporary ID of an individual who is a candidate for negotiation and recording the temporary ID in a negotiation database, wherein the broker server requests a list of policy conformers who have a policy desired by the broker server, Temporary I of the policy conformer
21. The broker server of claim 20, further comprising means for receiving the list of D from the auditor server and recording the list in a negotiation database.
【請求項22】 交渉する候補である個人の仮IDを受
信し、交渉データベースに記録する手段が、監査人サー
バから、直接当該ブローカサーバにアクセスの要求があ
り、アクセス要求者の仮IDを受信し、交渉データベー
スに記録する手段を含む、請求項20記載のブローカサ
ーバ。
22. A means for receiving a temporary ID of an individual who is a candidate to negotiate and recording the temporary ID in a negotiation database, wherein the request for access to the broker server is made directly from the auditor server, and the temporary ID of the access requester is received 21. The broker server of claim 20, further comprising means for recording in a negotiation database.
【請求項23】 前記個人クライアントから希望するコ
ンテンツを受信する手段、あるいは、ゼロ知識証明を利
用して、前記個人クライアントが要求したコンテンツを
持っているか否かということのみ知る手段が、前記監査
人サーバから当該ブローカサーバの公開鍵で暗号化され
た、前記仮IDに対応する個人が作成したビット委託と
共通秘密鍵を受信し、復号し、当該ブローカサーバの希
望するコンテンツを前記共通秘密鍵で暗号化し、前記監
査人サーバへ送信し、前記監査人サーバから、前記仮I
Dに対応する個人クライアントによって、前記ブローカ
サーバの公開鍵で暗号化された、ビット委託鍵を含む、
または含まないメッセージを受信し、復号する手段を含
む、請求項20または21記載のブローカサーバ。
23. A means for receiving desired content from the individual client or means for knowing only whether or not the individual client has the requested content using zero knowledge proof, A bit commission and a common secret key created by an individual corresponding to the temporary ID, which are encrypted with the public key of the broker server, are received from the server, decrypted, and the desired content of the broker server is decrypted with the common secret key. Encrypted and transmitted to the auditor server, from which the temporary I
D including a bit trust key, encrypted by the individual client corresponding to D with the public key of the broker server,
22. A broker server according to claim 20 or 21, comprising means for receiving and decrypting messages that do not or do not.
【請求項24】 前記個人クライアントから希望するコ
ンテンツを受信する手段、あるいは、ゼロ知識証明を利
用して、前記個人クライアントが要求したコンテンツを
持っているか否かいうことのみ知る手段が、前記監査人
サーバから当該ブローカサーバの公開鍵で暗号化された
コンテンツを受信し、対応する秘密鍵で復号する手段を
含む、請求項20または22記載のブローカサーバ。
24. The means for receiving desired content from the individual client or means for knowing only whether or not the individual client has the requested content using zero knowledge proof, 23. The broker server according to claim 20, further comprising means for receiving from the server the content encrypted with the public key of the broker server and decrypting the content with the corresponding private key.
【請求項25】 前記実行者サーバに仮IDと共にサー
ビスを送信する手段が、前記共通秘密鍵でサービスを暗
号化し、仮IDと共に前記実行者サーバへ送信する手段
を含む、請求項23記載のブローカサーバ。
25. The broker according to claim 23, wherein the means for transmitting the service with the temporary ID to the performer server includes means for encrypting the service with the common secret key and transmitting the service to the performer server with the temporary ID. server.
【請求項26】 個人クライアントのポリシよりポリシ
データベースを作成する処理と、 個人クライアントを特定する情報である個人IDと、一
時的な特定情報である仮IDの対応を記録する処理と、 個人クライアント自身からの仮IDの提供要求により、
あるいは、ポリシデータベースよりポリシ適合者の仮I
Dの抽出により、その仮IDをブローカサーバへ提供す
る処理と、 ブローカ交渉エージェントと、個人交渉エージェントに
中立な交渉の機会を提供し、交渉の結果を記録、関係者
に通知する処理と、 個人クライアントとブローカサーバの間の通信を仲介す
る処理をコンピュータに実行させるための監査人サーバ
プログラムを記録した記録媒体。
26. A process of creating a policy database from a policy of a personal client, a process of recording correspondence between a personal ID that is information for specifying a personal client, and a temporary ID that is temporary specifying information, Request for provisional ID from
Alternatively, the provisional I of the policy conformer is obtained from the policy database.
A process of providing the temporary ID to the broker server by extracting D, a process of providing a neutral negotiation opportunity to the broker negotiation agent and the individual negotiation agent, recording the result of the negotiation, and notifying a related person; A recording medium recording an auditor server program for causing a computer to execute a process of mediating communication between a client and a broker server.
【請求項27】 監査人サーバ、個人クライアント、ブ
ローカサーバからの交渉の通知の整合性を確かめ、交渉
データベースを作成する処理と、前記ブローカサーバか
ら個人クライアントへのサービスの提供を仲介する処理
をコンピュータに実行させるための実行者サーバプログ
ラムを記録した記録媒体。
27. A computer that checks the consistency of negotiation notifications from an auditor server, an individual client, and a broker server, creates a negotiation database, and mediates the provision of a service from the broker server to the individual client. Recording medium storing an executor server program to be executed by a user.
【請求項28】 監査人サーバへポリシを登録する処理
と、 監査人サーバからの交渉の要求を受け、または、個人ク
ライアント自身が提供の意思を示すことにより、交渉エ
ージェントを送信する処理と、 交渉結果を前記監査人サーバと実行者サーバと共有する
処理と、 ブローカサーバから要求されたコンテンツを該ブローカ
サーバに提供、あるいは、ゼロ知識証明を利用して、個
人クライアントは要求されたコンテンツを持っているか
否かということのみ示す処理と、 前記実行者サーバからサービスを受信する処理をコンピ
ュータに実行させるための個人クライアントプログラム
を記録した記録媒体。
28. A process for registering a policy in the auditor server, a process for receiving a request for negotiation from the auditor server, or transmitting a negotiation agent by indicating an intention of providing by the individual client itself. A process of sharing the result with the auditor server and the executor server; providing the content requested by the broker server to the broker server; or using the zero knowledge proof, the individual client holds the requested content. A recording medium that records a personal client program for causing a computer to execute a process only indicating whether or not the service is present and a process of receiving a service from the executor server.
【請求項29】 認証局より認証を受ける処理と、 監査人サーバへポリシを登録する処理と、 前記監査人サーバから交渉の要求を受け、または個人ク
ライアント自身が交渉の意志を示すことにより、監査人
サーバへ交渉エージェントを送信する処理と、 前記監査人サーバから交渉結果を受信し、交渉データベ
ースに記録するとともに、実行者サーバに送信する処理
と、 要求されたコンテンツをブローカサーバの公開鍵で暗号
化し、監査人サーバへ送信し、あるいは拡張ビット委託
法によりビット委託鍵を生成し、要求されたコンテンツ
よりビット委託を生成し、共通秘密鍵を生成し、前記ビ
ット委託と前記共通秘密鍵と契約番号を前記ブローカサ
ーバの公開鍵で暗号化し、前記監査人サーバへ送信する
処理と、 前記監査人サーバから暗号化された、ブローカサーバの
希望するコンテンツを受信し、前記共通秘密鍵で復号
し、前記ビット委託を開けるならばビット委託鍵を、ビ
ット委託を開けないならばその旨を前記ブローカサーバ
の公開鍵で暗号化し、前記監査人サーバへ送信する処理
と、 実行者サーバから契約番号とサービスを受信し、交渉デ
ータベースに該当するものがあれば受信する処理をコン
ピュータに実行させるための個人クライアントプログラ
ムを記録した記録媒体。
29. A process of receiving authentication from a certificate authority, a process of registering a policy in an auditor server, and receiving a request for negotiation from the auditor server, or by showing an intention of the negotiation by the individual client itself. A process of transmitting a negotiation agent to a human server; a process of receiving a negotiation result from the auditor server, recording the negotiation result in a negotiation database, and transmitting the content to an executor server; and encrypting the requested content with the public key of the broker server And sends it to the auditor server, or generates a bit trust key by the extended bit trust method, generates a bit trust from the requested content, generates a common secret key, and contracts with the bit trust and the common secret key. A process of encrypting a number with the public key of the broker server and transmitting it to the auditor server; and encrypting the number from the auditor server. Received by the broker server, received by the broker server, decrypted with the common secret key, the bit commission key if the bit commission can be opened, and the public key of the broker server if the bit commission cannot be opened. A personal client program for encrypting and transmitting to the auditor server, and receiving a contract number and a service from the executor server and causing a computer to execute a receiving process if there is a corresponding one in the negotiation database are recorded. recoding media.
【請求項30】 交渉する候補である個人の仮IDを受
信し、交渉データベースに記録する処理と、 交渉を希望する相手を決定し、希望する交渉相手の仮I
Dと、ブローカサーバの交渉エージェントを監査人サー
バに送信する処理と、 前記監査人サーバから交渉結果を受信し、前記交渉デー
タベースに記録すると共に、実行者サーバへ結果を送信
する処理と、 前記個人クライアントから希望するコンテンツを受信す
る処理、あるいは、ゼロ知識証明を利用して、前記個人
クライアントが要求したコンテンツを持っているか否か
ということのみ知る処理と、 前記実行者サーバに仮IDと共にサービスを送信する処
理をコンピュータに実行させるためのブローカサーバプ
ログラムを記録した記録媒体。
30. A process of receiving a temporary ID of an individual who is a candidate for negotiation and recording the ID in a negotiation database;
D, a process of transmitting a negotiation agent of a broker server to an auditor server; a process of receiving a negotiation result from the auditor server, recording the result in the negotiation database, and transmitting the result to an executor server; A process of receiving the desired content from the client, or a process of using the zero knowledge proof to know only whether or not the individual client has the requested content, and providing a service together with the temporary ID to the performer server. A recording medium on which a broker server program for causing a computer to execute a transmission process is recorded.
【請求項31】 ブローカサーバが希望するポリシを持
つ者であるポリシ適合者のリストを前記監査人サーバへ
要求し、そのポリシ適合者の仮IDのリストを監査人サ
ーバから受信し、交渉データベースに記録する処理、あ
るいは、監査人サーバから、直接当該ブローカサーバに
アクセスの要求があり、アクセス要求者の仮IDを受信
し、交渉データベースに記録する処理と、 交渉を希望する相手を決定し、希望する交渉相手の仮I
Dと、ブローカサーバの交渉エージェントを前記監査人
サーバに送信する処理と、 前記監査人サーバから交渉結果を受信し、前記交渉デー
タベースに記録すると共に、実行者サーバへ結果を送信
する処理と、 前記監査人サーバから当該ブローカサーバの公開鍵で暗
号化された、前記仮IDに対応する個人クライアントが
作成したビット委託と共通秘密鍵を受信し、復号し、当
該ブローカサーバの希望するコンテンツを前記共通秘密
鍵で暗号化し、前記監査人サーバへ送信し、前記監査人
サーバから、前記仮IDに対応する個人によって、前記
ブローカサーバの公開鍵で暗号化された、ビット委託鍵
を含む、または含まないメッセージを受信し、復号する
処理、あるいは、前記監査人サーバから当該ブローカサ
ーバの公開鍵で暗号化されたコンテンツを受信し、対応
する秘密鍵で復号する処理と、 前記実行者サーバに仮IDと共にサービスを送信する処
理、あるいは、前記共通秘密鍵でサービスを暗号化し、
仮IDと共に前記実行者サーバへ送信する処理をコンピ
ュータに実行させるためのブローカサーバプログラムを
記録した記録媒体。
31. The broker server requests a list of policy conformers who have a desired policy from the auditor server, receives a list of temporary IDs of the policy conformers from the auditor server, and stores the list in the negotiation database. The process of recording, or the request for access to the broker server directly from the auditor server, the process of receiving the temporary ID of the access requester and recording it in the negotiation database, Negotiating Provisional I
D, a process of transmitting a negotiation agent of a broker server to the auditor server; a process of receiving a negotiation result from the auditor server, recording the negotiation result in the negotiation database, and transmitting the result to an executor server; Receives and decrypts the bit commission and the common secret key created by the individual client corresponding to the temporary ID, which are encrypted with the public key of the broker server from the auditor server, decrypts the content, and decrypts the content desired by the broker server. Encrypted with a private key and transmitted to the auditor server, from the auditor server by the individual corresponding to the temporary ID, with or without a bit entrusted key, encrypted with the broker server's public key A process of receiving and decrypting a message, or a process of encrypting a message encrypted with the public key of the broker server from the auditor server. Receiving the Ceiling, and the corresponding process of decrypting the secret key to the process sends a service with the temporary ID to the practitioner server, or encrypt the service in the common secret key,
A recording medium on which a broker server program for causing a computer to execute a process of transmitting to the executor server together with a temporary ID is recorded.
JP2000328710A 2000-10-27 2000-10-27 Method and system for providing service and recording medium recording service providing program Pending JP2002132721A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000328710A JP2002132721A (en) 2000-10-27 2000-10-27 Method and system for providing service and recording medium recording service providing program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000328710A JP2002132721A (en) 2000-10-27 2000-10-27 Method and system for providing service and recording medium recording service providing program

Publications (1)

Publication Number Publication Date
JP2002132721A true JP2002132721A (en) 2002-05-10

Family

ID=18805530

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000328710A Pending JP2002132721A (en) 2000-10-27 2000-10-27 Method and system for providing service and recording medium recording service providing program

Country Status (1)

Country Link
JP (1) JP2002132721A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010057049A (en) * 2008-08-29 2010-03-11 Nec Corp Relay service apparatus and service providing device
JP2015503145A (en) * 2011-11-02 2015-01-29 アルカテル−ルーセント Privacy management of subscriber data
KR20200127386A (en) * 2019-05-02 2020-11-11 한국과학기술원 Method and System for Personal Data Trading with data provider's incentive

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010057049A (en) * 2008-08-29 2010-03-11 Nec Corp Relay service apparatus and service providing device
JP2015503145A (en) * 2011-11-02 2015-01-29 アルカテル−ルーセント Privacy management of subscriber data
KR20200127386A (en) * 2019-05-02 2020-11-11 한국과학기술원 Method and System for Personal Data Trading with data provider's incentive
KR102192335B1 (en) * 2019-05-02 2020-12-17 한국과학기술원 Method and System for Personal Data Trading with data provider's incentive

Similar Documents

Publication Publication Date Title
JP3251917B2 (en) Electronic bidding system and electronic bidding method
US7251728B2 (en) Secure and reliable document delivery using routing lists
US8024570B2 (en) Method and system for communication via a computer network
US7676674B2 (en) Method for authenticating electronic documents
US8151112B2 (en) Deliver-upon-request secure electronic message system
CN100342347C (en) Dynamic negotiation of security arrangements between web services
JP2003067326A (en) Resource distribution system on network and mutual authentication system
JP2003058657A (en) Server and method for license management
US20120259635A1 (en) Document Certification and Security System
JP2002175277A (en) Information processing device and information processing method, and program providing medium
JP2002057660A (en) System and method for using role certificate as signature, digital seal, and digital signature in coding
JP2002073566A (en) System and method for processing data applied to personal identification, information processor and program supply medium
CN101951360A (en) Interoperable keychest
EP3185465A1 (en) A method for encrypting data and a method for decrypting data
JP6293245B1 (en) Transaction mutual monitoring system with enhanced security
Cha et al. A blockchain-based privacy preserving ticketing service
JP2004341832A (en) Personal information management method and system, issuing device for identifier for disclosure, and personal information disclosure device
JP2002132721A (en) Method and system for providing service and recording medium recording service providing program
JP3999527B2 (en) Computer network authentication method and data distribution method
JP2004030056A (en) Method and equipment for controlling contents use and program
JP4248489B2 (en) File transfer system and file transfer method
TWI737139B (en) Personal data protection application system and personal data protection application method
JP2002247031A (en) Method for electronic signature
EP1175067A2 (en) Method and arrangement for managing data transmission in a data network
JP2002157231A (en) Virtual communication path, system and method for cooperating with agent for controlling the same

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20050624

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20050803

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20051207