JP2016148919A - User attribute information management system and user attribute information management method - Google Patents

User attribute information management system and user attribute information management method Download PDF

Info

Publication number
JP2016148919A
JP2016148919A JP2015024300A JP2015024300A JP2016148919A JP 2016148919 A JP2016148919 A JP 2016148919A JP 2015024300 A JP2015024300 A JP 2015024300A JP 2015024300 A JP2015024300 A JP 2015024300A JP 2016148919 A JP2016148919 A JP 2016148919A
Authority
JP
Japan
Prior art keywords
attribute information
server
user
information management
web server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2015024300A
Other languages
Japanese (ja)
Other versions
JP6510258B2 (en
Inventor
芳彦 大森
Yoshihiko Omori
芳彦 大森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2015024300A priority Critical patent/JP6510258B2/en
Publication of JP2016148919A publication Critical patent/JP2016148919A/en
Application granted granted Critical
Publication of JP6510258B2 publication Critical patent/JP6510258B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To appropriately reflect a change in user's attribute information in a tracking server when the server tracks the change in the user's attribute information in a device for managing attribute information.SOLUTION: An attribute information management server 10 notifies a web server 20 of a change in attribute information in the case that the attribute information is changed. Then, the web server 20 requests at least a portion of the notified attribute information to the attribute information management server 10 in the case of receiving the notification of the change of the attribute information from the attribute information management server 10. In the case of receiving the request from the web server 20, the attribute information management server 10 transmits the changed attribute information to the web server 20. The web server 20 updates user information on the basis of the changed attribute information in the case of receiving the changed attribute information.SELECTED DRAWING: Figure 1

Description

本発明は、ユーザ属性情報管理システムおよびユーザ属性情報管理方法に関する。   The present invention relates to a user attribute information management system and a user attribute information management method.

従来、ユーザの属性情報を管理し、流通させるユーザ属性情報の流通システムが知られている。従来のユーザ属性情報の流通システム1000は、例えば、図24に示す通り、サービス提供者のWebサーバ200A、ユーザの属性情報を保持している他のサービス提供者のWebサーバ200B、およびそれぞれのサービス提供者のサービスを利用するユーザ端末300、電気通信事業者のアクセス網やインターネットなどの通信ネットワークN0から構成される。ここで、それぞれのサービス提供者のWebサーバおよびユーザの端末は通信ネットワークに接続されている。   Conventionally, a user attribute information distribution system for managing and distributing user attribute information is known. For example, as shown in FIG. 24, a conventional user attribute information distribution system 1000 includes a service provider Web server 200A, another service provider Web server 200B that holds user attribute information, and each service. It comprises a user terminal 300 that uses a provider's service, a communication network N0 such as an access network of the telecommunications carrier and the Internet. Here, the Web server of each service provider and the user terminal are connected to a communication network.

当該ユーザは、当該他のサービス提供者のWebサーバ200Bに、当該他のサービス提供者が提供するサービスを利用するために必要なユーザ登録をしていて、ユーザ登録時に当該他のサービス提供者は当該ユーザの属性情報を取得している。属性情報には、例えば、当該ユーザの住所、電話番号、クレジットカードの番号、メールアドレスなど、当該他のサービス提供者が当該ユーザにサービスを提供するために必要な情報がある。一方、当該ユーザが当該サービス提供者が提供するサービスを利用するためにはユーザ登録が必要であるが、その際に登録するユーザの属性情報については、当該他のサービス提供者が保持している属性情報から取得する。   The user performs user registration necessary for using the service provided by the other service provider in the Web server 200B of the other service provider, and at the time of user registration, the other service provider The attribute information of the user is acquired. The attribute information includes information necessary for the other service provider to provide services to the user, such as the user's address, telephone number, credit card number, and mail address. On the other hand, user registration is required for the user to use the service provided by the service provider, but the attribute information of the user registered at that time is held by the other service provider. Get from attribute information.

そのために、当該サービス提供者と当該他のサービス提供者間では、あらかじめ、当該ユーザの属性情報を当該サービス提供者と当該他のサービス提供者間で流通させるための提携を行っている。サービス提供者は、あらかじめ当該他のサービス提供者に申請を行い、サービス提供者のWebサーバ200Aが当該他のサービス提供者のWebサーバ200Bにアクセスする際の手続きを行うための許可を取得する。当該ユーザの属性情報を流通させる際には、該サービス提供者と当該他のサービス提供者間でOAuthなどの標準化された認可プロトコルを使用する。   Therefore, an alliance for distributing the user's attribute information between the service provider and the other service provider in advance is established between the service provider and the other service provider. The service provider makes an application to the other service provider in advance, and obtains permission for performing a procedure when the service provider's Web server 200A accesses the Web server 200B of the other service provider. When distributing the attribute information of the user, a standardized authorization protocol such as OAuth is used between the service provider and the other service provider.

図25は、従来のユーザ属性情報の流通システムの各構成要素の動作について説明するための構成図である。ユーザは、他のサービス提供者のWebサーバ200Bのサービスを利用した際に、自身の属性情報を登録済である(図25の(0)参照)。ユーザがサービス提供者のWebサーバ200Aにユーザ登録する際には、サービス提供者のWebサーバ200Aに、自身の属性情報が登録済みの他のサービス提供者のWebサーバ200Bへのアクセス権を取得するように指示をする(図25の(1)参照)。   FIG. 25 is a block diagram for explaining the operation of each component of a conventional user attribute information distribution system. The user has registered his / her attribute information when using the service of the Web server 200B of another service provider (see (0) in FIG. 25). When a user registers with the service provider's Web server 200A, the service provider's Web server 200A acquires an access right to the other service provider's Web server 200B whose attribute information has been registered. (See (1) in FIG. 25).

サービス提供者のWebサーバ200Aは、ユーザ登録を行うにあたって、サービスを提供するために必要なユーザの属性情報を取得するために、他のサービス提供者のWebサーバ200Bにリダイレクトして、ユーザに他のサービス提供者へのアクセス権の認可を求める(図25の(2)参照)。さらに、ユーザの認可後に、他のサービス提供者のWebサーバ200Bから取得した認可コードを他のサービス提供者のWebサーバ200Bに送信して、他のサービス提供者のWebサーバ200Bへのアクセス権を示すアクセストークンに交換する(図25の(4)参照)。そして、他のサービス提供者のWebサーバ200Bが規定するアプリケーションインタフェースを用いて、アクセストークンをパラメータにして、他のサービス提供者のWebサーバ200Bからユーザの属性情報を取得する(図25の(5)参照)。   When performing user registration, the service provider's Web server 200A redirects to another service provider's Web server 200B in order to acquire user attribute information necessary for providing the service, and sends other information to the user. Authorization of access right to the service provider is requested (see (2) in FIG. 25). Further, after authorization of the user, the authorization code acquired from the other service provider's Web server 200B is transmitted to the other service provider's Web server 200B, and the access right to the other service provider's Web server 200B is given. The access token is exchanged (see (4) in FIG. 25). Then, using the application interface defined by the Web server 200B of the other service provider, the user attribute information is acquired from the Web server 200B of the other service provider using the access token as a parameter ((5 in FIG. 25). )reference).

他のサービス提供者のWebサーバ200Bは、サービス提供者のWebサーバ200Aからリダイレクトされると、保持しているユーザの属性情報をサービス提供者のWebサーバ200Aに流通してよいかをユーザに確認して、その結果とともにサービス提供者のWebサーバ200Aに再度リダイレクトする(図25の(3)参照)。   When redirected from the service provider's Web server 200A, the other service provider's Web server 200B confirms with the user whether the stored user attribute information may be distributed to the service provider's Web server 200A. Then, the result is redirected again to the service provider's Web server 200A together with the result (see (3) in FIG. 25).

従来のユーザ属性情報の流通システムの信号シーケンスは図26の通りである。まず、ユーザ端末300は他のサービス提供者が提供するサービスを利用するために、ユーザ端末300から他のサービス提供者のWebサーバ200Bのポータルサイトにアクセスした後に(ステップS1、2)、ユーザ登録を行う(ステップS3、4)。ユーザ登録にあたって、ユーザは他のサービス提供者に氏名やメールアドレスやクレジットカードの番号などの自身の属性情報を送信する。   The signal sequence of the conventional user attribute information distribution system is as shown in FIG. First, in order to use a service provided by another service provider, the user terminal 300 accesses the portal site of the Web server 200B of the other service provider from the user terminal 300 (steps S1 and S2), and then performs user registration. (Steps S3, 4). When registering a user, the user transmits his / her attribute information such as a name, an e-mail address, and a credit card number to other service providers.

ユーザは、サービス提供者が提供するサービスを利用するために、ユーザ端末300からサービス提供者のWebサーバ200Aのポータルサイトにアクセスした後に(ステップS5、6)、ユーザ登録要求を行う(ステップS7)。このときユーザは、サービス提供者のWebサーバ200Aに対して、属性情報管理サーバへのアクセス権の取得を指示する。   In order to use the service provided by the service provider, the user makes a user registration request (step S7) after accessing the portal site of the service provider's Web server 200A from the user terminal 300 (step S5, 6). . At this time, the user instructs the service provider's Web server 200A to acquire an access right to the attribute information management server.

ユーザ登録要求を受信したサービス提供者のWebサーバ200Aは、ユーザのアカウント名を払い出した後に(ステップS8)、ユーザに他のサービス提供者のWebサーバ200Bへのアクセス権の認可を求めるために、当該ユーザ登録要求を他のサービス提供者のWebサーバ200Bにリダイレクトする(ステップS9)。そして、他のサービス提供者のWebサーバ200Bは、ユーザ端末300にリダイレクトに対する応答を送信する(ステップS10)。   The service provider's Web server 200A that has received the user registration request pays out the user's account name (step S8), and then asks the user to authorize access rights to the other service provider's Web server 200B. The user registration request is redirected to another service provider's Web server 200B (step S9). Then, the Web server 200B of the other service provider transmits a response to the redirect to the user terminal 300 (Step S10).

他のサービス提供者のWebサーバ200Bから応答を受信したユーザが他のサービス提供者のWebサーバ200Bにログインすると(ステップS11)、他のサービス提供者のWebサーバ200Bは、他のサービス提供者のWebサーバ200Bへのアクセス権をサービス提供者のWebサーバ200Aに付与するかをユーザに問い合わせる(ステップS12)。   When a user who has received a response from the web server 200B of another service provider logs in to the web server 200B of the other service provider (step S11), the web server 200B of the other service provider has the other service provider's web server 200B. The user is inquired about whether to give the access right to the Web server 200B to the Web server 200A of the service provider (step S12).

ユーザが当該アクセス権を認可すると(ステップS13)、他のサービス提供者のWebサーバ200Bは、認可コードをパラメータにして、サービス提供者のWebサーバ200Aにリダイレクトする(ステップS14)。   When the user authorizes the access right (step S13), the other service provider's Web server 200B redirects to the service provider's Web server 200A using the authorization code as a parameter (step S14).

サービス提供者のWebサーバ200Aは、他のサービス提供者のWebサーバ200Bに認可コードを含むアクセストークン要求を送信し(ステップS15)、認可コードと引き換えに、アクセス権を示すアクセストークンを取得する(ステップS16)。また、アクセストークンの有効期限が経過した際に当該アクセストークンを更新するためのリフレッシュトークンも取得する(ステップS16)。   The service provider's Web server 200A transmits an access token request including an authorization code to the other service provider's Web server 200B (step S15), and obtains an access token indicating the access right in exchange for the authorization code ( Step S16). Also, a refresh token for updating the access token when the access token expires is acquired (step S16).

サービス提供者のWebサーバ200Aは、あらかじめ他のサービス提供者が規定しているインタフェースを利用して、当該アクセストークンをパラメータにして、ユーザの属性情報の取得要求を他のサービス提供者のWebサーバ200Bに送信し(ステップS17)、他のサービス提供者のWebサーバ200Bからユーザ登録に必要なユーザの属性情報を取得する(ステップS18)。その後、サービス提供者のWebサーバ200Aは、取得したユーザの属性情報にもとづいてユーザ登録を行い、ユーザにユーザ登録の応答をする(ステップS19)。   The service provider's Web server 200A uses an interface preliminarily defined by another service provider, uses the access token as a parameter, and sends an acquisition request for user attribute information to the other service provider's Web server. It transmits to 200B (step S17), and acquires user attribute information necessary for user registration from the web server 200B of another service provider (step S18). Thereafter, the service provider Web server 200A performs user registration based on the acquired user attribute information, and responds to the user with a user registration (step S19).

このように、サービス提供者のWebサーバ200Aは、ユーザ端末300が当該サービス提供者のWebサーバ200Aにユーザ登録する際に、当該ユーザの属性情報を保持している特定の他のサービス提供者のWebサーバ200Bへのアクセス権を取得することにより、サービス提供に必要な当該ユーザの属性情報を当該他のサービス提供者のWebサーバ200Bから取得して、当該ユーザ端末300にサービスを提供する。   As described above, when the user terminal 300 performs user registration with the service provider's Web server 200A, the service provider's Web server 200A can be used for the specific other service provider holding the user's attribute information. By acquiring the access right to the Web server 200B, the attribute information of the user necessary for providing the service is acquired from the Web server 200B of the other service provider, and the service is provided to the user terminal 300.

ユーザがサービス提供者のWebサーバ200Aにユーザ登録した後に、当該ユーザの属性情報を保持している特定の他のサービス提供者のWebサーバ200Bに対して、当該ユーザが登録済みの属性情報を変更する場合がある。図27は、当該サービス提供者のWebサーバ200Aが当該属性情報の変更に追従する場合の、従来のユーザ属性情報の流通システムの各構成要素の動作について説明するための構成図である。   After a user registers with the service provider's Web server 200A, the attribute information that the user has already registered is changed with respect to the specific other service provider's Web server 200B that holds the attribute information of the user. There is a case. FIG. 27 is a configuration diagram for explaining the operation of each component of the conventional user attribute information distribution system when the service provider Web server 200A follows the change of the attribute information.

ユーザは、他のサービス提供者のWebサーバ200Bに登録してある自身の属性情報の一部を変更する(図27の(0)参照)。   The user changes a part of his / her attribute information registered in the Web server 200B of another service provider (see (0) in FIG. 27).

サービス提供者のWebサーバ200Aは、ユーザ登録時に取得した属性情報を変更後の属性情報に更新するために、アクセストークンを用いて当該他のサービス提供者のWebサーバ200Bから定期的に当該ユーザの属性情報を取得して変更の有無を確認する(図27の(2)参照)。このとき、アクセストークンが有効期限を経過している場合には、当該サービス提供者のWebサーバ200Aは、リフレッシュトークンを当該他のサービス提供者のWebサーバ200Bに送信して、アクセストークンを更新する(図27の(1)参照)。   The service provider Web server 200A periodically uses the access token to update the attribute information acquired at the time of user registration from the other service provider Web server 200B. The attribute information is acquired to check whether there is any change (see (2) in FIG. 27). At this time, if the access token has expired, the service provider's Web server 200A transmits the refresh token to the other service provider's Web server 200B to update the access token. (See (1) in FIG. 27).

他のサービス提供者のWebサーバ200Bは、サービス提供者のWebサーバ200Aからリフレッシュトークンを受信すると、サービス提供者のWebサーバ200Aへ更新されたアクセストークンを送信する(図27の(1)参照)。   When receiving the refresh token from the service provider's Web server 200A, the other service provider's Web server 200B transmits the updated access token to the service provider's Web server 200A (see (1) in FIG. 27). .

ユーザの属性情報の変更にサービス提供者のWebサーバ200Aが追従する際の、従来のユーザ属性情報の流通システムの信号シーケンスは図28の通りである。   FIG. 28 shows a signal sequence of the conventional user attribute information distribution system when the service provider Web server 200A follows the change of the user attribute information.

ユーザは、ユーザ端末300から他のサービス提供者のWebサーバ200Bのポータルサイトにアクセスして(ステップS20、21)、他のサービス提供者のWebサーバ200Bに登録してある自身の属性情報の一部を変更する(ステップS22、23)。   The user accesses the portal site of the other service provider's Web server 200B from the user terminal 300 (steps S20 and S21), and the user's own attribute information registered in the other service provider's Web server 200B. Part is changed (steps S22 and S23).

サービス提供者のWebサーバ200Aは、アクセストークンを更新するために、リフレッシュトークンとともに、他のサービス提供者のWebサーバ200Bにアクセストークン要求を行う(ステップS24)。他のサービス提供者のWebサーバ200Bは、サービス提供者のWebサーバ200Aからリフレッシュトークンを受信すると、サービス提供者のWebサーバ200Aへ更新されたアクセストークンを送信する(ステップS25)。また、アクセストークンの有効期限が経過した際に当該アクセストークンを更新するためのリフレッシュトークンも送信する(ステップS25)。   The service provider's Web server 200A makes an access token request to the other service provider's Web server 200B together with the refresh token in order to update the access token (step S24). Upon receiving the refresh token from the service provider's Web server 200A, the other service provider's Web server 200B transmits the updated access token to the service provider's Web server 200A (step S25). Also, a refresh token for updating the access token is transmitted when the access token expires (step S25).

サービス提供者のWebサーバ200Aは、あらかじめ他のサービス提供者が規定しているインタフェースを利用して、更新されたアクセストークンをパラメータにして、ユーザの属性情報の取得要求を他のサービス提供者のWebサーバ200Bに送信し(ステップS26)、他のサービス提供者のWebサーバ200Bからユーザ登録に必要なユーザの属性情報を取得する(ステップS27)。   The service provider's Web server 200A uses an interface defined in advance by another service provider, and uses the updated access token as a parameter to make a request for acquiring attribute information of the user of the other service provider. The information is transmitted to the Web server 200B (step S26), and user attribute information necessary for user registration is acquired from the Web server 200B of another service provider (step S27).

サービス提供者のWebサーバ200Aは、取得した属性情報と保持していた属性情報を比較して、差分の有無を確認する(ステップS28)。差分がある場合(ステップS28肯定)、保持していた属性情報を取得した属性情報に更新する(ステップS29)。その後一定期間経過後にステップS15に戻り(ステップS30)、処理を実行する。また、差分がない場合(ステップS28否定)、一定期間経過後にステップS15に戻り(ステップS30)、処理を実行する。   The service provider's Web server 200A compares the acquired attribute information with the held attribute information to check whether there is a difference (step S28). If there is a difference (Yes at step S28), the retained attribute information is updated to the acquired attribute information (step S29). Thereafter, after a certain period of time has passed, the process returns to step S15 (step S30) and the process is executed. If there is no difference (No at Step S28), the process returns to Step S15 after a certain period of time (Step S30), and the process is executed.

以上のユーザ属性情報の流通方法により、サービス提供者のWebサーバ200Aは、他のサービス提供者のWebサーバ200Bから定期的にユーザの属性情報を取得して、保持している当該属性情報との差分を確認することにより、ユーザの属性情報が変更された際に、保持している当該属性情報を追従して更新する。   With the above user attribute information distribution method, the service provider Web server 200A periodically acquires user attribute information from another service provider Web server 200B, By confirming the difference, when the attribute information of the user is changed, the attribute information that is held is followed and updated.

OAuth2.0、[online]、[平成26年8月22日検索]、インターネット<http://oauth.net/2/>OAuth 2.0, [online], [Search August 22, 2014], Internet <http://oauth.net/2/>

しかしながら、上述した従来の技術では、属性情報を管理する装置におけるユーザの属性情報の変更にサーバが追従する際に、追従するサーバに対してユーザの属性情報の変更を適切に反映することが難しい。   However, in the conventional technique described above, when the server follows the change of the user attribute information in the device that manages the attribute information, it is difficult to appropriately reflect the change of the user attribute information to the following server. .

具体的には、サービス提供者のWebサーバは、ユーザ登録時に取得したユーザの属性情報の変更の有無を確認するために、アクセストークンを用いて他のサービス提供者のWebサーバから定期的にユーザの属性情報を取得する必要がある。そのため、ユーザ登録時に当該他のサービス提供者のWebサーバからユーザの属性情報を取得している全てのサービス提供者のWebサーバが、当該他のサービス提供者のWebサーバから登録済みのユーザの属性情報を定期的に取得しているため、当該他のサービス提供者のWebサーバの処理量が多くなる。したがって、当該他のサービス提供者のWebサーバには多くの処理能力が必要になり、当該他のサービス提供者のWebサーバの導入コストが高価になる。   Specifically, the service provider's Web server periodically uses the access token to check whether the user attribute information acquired at the time of user registration has been changed. It is necessary to acquire attribute information. Therefore, all the service provider web servers that have acquired the user attribute information from the other service provider web server at the time of user registration are registered user attributes from the other service provider web server. Since the information is acquired periodically, the processing amount of the Web server of the other service provider increases. Accordingly, the Web server of the other service provider requires a lot of processing capability, and the introduction cost of the Web server of the other service provider becomes expensive.

また、サービス提供者のWebサーバにユーザ登録したユーザが、他のサービス提供者のWebサーバ上で住所などの自身の属性情報を変更した場合、変更後の自身の属性情報が当該サービス提供者のWebサーバに反映されるためには、当該サービス提供者のWebサーバが当該他のサービス提供者のWebサーバから当該ユーザの属性情報を取得して変更の有無を確認する必要がある。当該サービス提供者のWebサーバは、定期的に当該他のサービス提供者のWebサーバから当該ユーザの属性情報を取得することから、当該ユーザの属性情報を取得する周期が長いと、当該サービス提供者のWebサーバに当該ユーザの変更された属性情報が反映されるまでの時間が長くなる。したがって、当該ユーザは住所などの自身の最新の属性情報にしたがって、宅配サービスなどの当該サービス提供者のWebサーバのサービスを受けることができず、当該ユーザの利便性が低下する場合がある。   In addition, when a user who has registered as a user on the service provider's Web server changes his / her own attribute information such as an address on another service provider's Web server, the changed attribute information of the service provider In order to be reflected in the Web server, it is necessary for the service provider's Web server to acquire the user's attribute information from the other service provider's Web server and check whether there is a change. Since the service provider's Web server periodically acquires the user's attribute information from the other service provider's Web server, if the period for acquiring the user's attribute information is long, the service provider The time until the changed attribute information of the user is reflected on the Web server becomes longer. Therefore, the user cannot receive the service of the service provider's Web server such as a delivery service according to his / her latest attribute information such as an address, and the convenience of the user may be reduced.

そこで、本発明は、上述した従来技術の課題を解決するためになされたものであり、属性情報を管理する装置におけるユーザの属性情報の変更にサーバが追従する際に、追従するサーバに対してユーザの属性情報の変更に適切に反映することを目的とする。   Therefore, the present invention has been made to solve the above-described problems of the prior art, and when the server follows the change of the attribute information of the user in the device that manages the attribute information, The purpose is to appropriately reflect the change in user attribute information.

上述した課題を解決し、目的を達成するために、ユーザ属性情報管理システムは、ユーザの属性情報を管理する属性情報管理装置と、所定の属性情報を含むユーザ情報が登録されたユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、前記属性情報管理装置は、属性情報を記憶する記憶部と、前記属性情報を変更する変更部と、前記変更部により前記属性情報が変更された場合、前記属性情報の変更を前記サーバに通知する通知部と、前記サーバにより要求された属性情報を前記サーバに送信する送信部とを備え、前記サーバは、前記属性情報管理装置から属性情報の変更の通知を受け付けた場合、前記通知を受け付けた属性情報の少なくとも一部を前記属性情報管理装置に要求する要求部と、前記要求部により要求された属性情報が受信された場合、当該属性情報に基づいてユーザ情報を更新する更新部とを備えることを特徴とする。   In order to solve the above-described problems and achieve the object, a user attribute information management system provides services to an attribute information management apparatus that manages user attribute information and a user terminal in which user information including predetermined attribute information is registered. The attribute information management system includes a storage unit that stores attribute information, a change unit that changes the attribute information, and the change unit that stores the attribute information. A notification unit that notifies the server of a change in the attribute information when changed, and a transmission unit that transmits the attribute information requested by the server to the server, the server from the attribute information management device A request unit that requests the attribute information management device for at least a part of the attribute information for which the notification has been received, when the notification of the change of the attribute information is received; If it is received the requested attribute information by, characterized in that it comprises an updating unit that updates the user information based on the attribute information.

本発明によれば、属性情報を管理する装置におけるユーザの属性情報の変更にサーバが追従する際に、追従するサーバに対してユーザの属性情報の変更を適切に反映することができる。   ADVANTAGE OF THE INVENTION According to this invention, when a server follows the change of the user's attribute information in the apparatus which manages attribute information, the change of a user's attribute information can be appropriately reflected with respect to the server to track.

図1は、第一の実施形態に係るユーザ属性情報管理システムの全体構成を示すシステム構成図である。FIG. 1 is a system configuration diagram showing the overall configuration of the user attribute information management system according to the first embodiment. 図2は、第一の実施形態に係る属性情報管理サーバの構成を示すブロック図である。FIG. 2 is a block diagram showing a configuration of the attribute information management server according to the first embodiment. 図3は、属性情報記憶部に記憶されるテーブルの一例を示す図である。FIG. 3 is a diagram illustrating an example of a table stored in the attribute information storage unit. 図4は、プロファイル情報記憶部に記憶されるテーブルの一例を示す図である。FIG. 4 is a diagram illustrating an example of a table stored in the profile information storage unit. 図5は、第一の実施形態に係るWebサーバの構成を示すブロック図である。FIG. 5 is a block diagram showing the configuration of the Web server according to the first embodiment. 図6は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の更新処理の流れを説明する図である。FIG. 6 is a diagram for explaining a flow of user attribute information update processing in the user attribute information management system according to the first embodiment. 図7は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 7 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the first embodiment. 図8は、ユーザ端末に表示される画面表示例を示す図である。FIG. 8 is a diagram illustrating a screen display example displayed on the user terminal. 図9は、第一の実施形態に係るユーザ属性情報管理システムの概要を説明する図である。FIG. 9 is a diagram illustrating an overview of the user attribute information management system according to the first embodiment. 図10は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の登録の流れを説明する図である。FIG. 10 is a diagram for explaining a flow of registration of user attribute information in the user attribute information management system according to the first embodiment. 図11は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の追加の流れを説明する図である。FIG. 11 is a diagram illustrating the flow of adding user attribute information in the user attribute information management system according to the first embodiment. 図12は、第二の実施形態に係るユーザ属性情報管理システムの全体構成を示すシステム構成図である。FIG. 12 is a system configuration diagram showing the overall configuration of the user attribute information management system according to the second embodiment. 図13は、第二の実施形態に係る属性情報管理サーバの構成を示すブロック図である。FIG. 13 is a block diagram illustrating a configuration of the attribute information management server according to the second embodiment. 図14は、Webサーバ情報記憶部に記憶されるテーブルの一例を示す図である。FIG. 14 is a diagram illustrating an example of a table stored in the Web server information storage unit. 図15は、第二の実施形態に係る専用線情報管理サーバの構成を示すブロック図である。FIG. 15 is a block diagram showing a configuration of a dedicated line information management server according to the second embodiment. 図16は、専用線情報記憶部に記憶されるテーブルの一例を示す図である。FIG. 16 is a diagram illustrating an example of a table stored in the dedicated line information storage unit. 図17は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の更新処理の流れを説明する図である。FIG. 17 is a diagram illustrating a flow of user attribute information update processing in the user attribute information management system according to the second embodiment. 図18−1は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 18A is a sequence diagram illustrating a flow of user attribute information management processing in the user attribute information management system according to the second embodiment. 図18−2は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 18-2 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the second embodiment. 図19は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の更新処理の流れを説明する図である。FIG. 19 is a diagram illustrating a flow of user attribute information update processing in the user attribute information management system according to the third embodiment. 図20は、第三の実施形態に係るユーザ端末の構成を示すブロック図である。FIG. 20 is a block diagram illustrating a configuration of a user terminal according to the third embodiment. 図21は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 21 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the third embodiment. 図22は、第三の実施形態に係るユーザ属性情報管理システムの概要を説明する図である。FIG. 22 is a diagram for explaining the outline of the user attribute information management system according to the third embodiment. 図23は、ユーザ属性情報管理プログラムを実行するコンピュータを示す図である。FIG. 23 is a diagram illustrating a computer that executes a user attribute information management program. 図24は、従来のユーザ属性情報の流通システムの概要を示す図である。FIG. 24 is a diagram showing an outline of a conventional user attribute information distribution system. 図25は、従来のユーザ属性情報の流通システムの各構成要素の動作について説明するための構成図である。FIG. 25 is a block diagram for explaining the operation of each component of a conventional user attribute information distribution system. 図26は、従来のユーザ属性情報の流通システムの処理の流れを説明するシーケンス図である。FIG. 26 is a sequence diagram for explaining the flow of processing of a conventional user attribute information distribution system. 図27は、ユーザ属性情報の変更に追従する際の、従来のユーザ属性情報の流通システムの各構成要素の動作について説明するための構成図である。FIG. 27 is a block diagram for explaining the operation of each component of the conventional user attribute information distribution system when following the change of user attribute information. 図28は、ユーザ属性情報の変更に追従する際の、従来のユーザ属性情報の流通システムの処理の流れを説明するシーケンス図である。FIG. 28 is a sequence diagram for explaining the flow of processing of a conventional user attribute information distribution system when following changes in user attribute information.

[第一の実施形態]
以下の実施形態では、第一の実施形態に係るユーザ属性情報管理システムの構成、属性情報管理サーバの構成、Webサーバの構成、および、ユーザ属性情報管理システムにおける処理の流れを順に説明し、最後に第一の実施形態による効果を説明する。
[First embodiment]
In the following embodiments, the configuration of the user attribute information management system according to the first embodiment, the configuration of the attribute information management server, the configuration of the Web server, and the processing flow in the user attribute information management system will be described in order. Next, effects of the first embodiment will be described.

[第一の実施形態に係るユーザ属性情報管理システムの構成]
まず、図1を用いて、第一の実施形態に係るユーザ属性情報管理システムについて説明する。図1は、第一の実施形態に係るユーザ属性情報管理システムの全体構成を示すシステム構成図である。
[Configuration of User Attribute Information Management System According to First Embodiment]
First, the user attribute information management system according to the first embodiment will be described with reference to FIG. FIG. 1 is a system configuration diagram showing the overall configuration of the user attribute information management system according to the first embodiment.

図1に示すように、ユーザ属性情報管理システム100は、属性情報管理装置である属性情報管理サーバ10、複数のサービス提供者のWebサーバ20A、20B、ユーザ端末30を有し、通信ネットワークNを介して、それぞれ接続されている。なお、図1に示す各装置の台数は、あくまで一例であり、これに限られるものではない。また、Webサーバ20A、20Bについて、特に区別なく説明する場合には、Webサーバ20と記載する。以下では、Webサーバ20は、例えば、属性情報管理サーバ10に記憶される属性情報やプロファイルに基づいて、あらかじめユーザの登録が行われている場合を例に説明する。   As shown in FIG. 1, a user attribute information management system 100 includes an attribute information management server 10 that is an attribute information management apparatus, Web servers 20A and 20B of a plurality of service providers, and a user terminal 30. Are connected to each other. In addition, the number of each apparatus shown in FIG. 1 is an example to the last, and is not restricted to this. The web servers 20A and 20B are referred to as the web server 20 when they are not particularly distinguished. Hereinafter, the Web server 20 will be described as an example in which a user is registered in advance based on, for example, attribute information or a profile stored in the attribute information management server 10.

属性情報管理サーバ10は、電気通信事業者のアクセス網やインターネットなどの通信ネットワークNに接続され、ユーザ端末30に対して、ユーザが自身の属性情報を保管、一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。   The attribute information management server 10 is connected to a communication network N such as an access network of the telecommunications carrier or the Internet. The user stores and centrally manages the attribute information of the user with respect to the user terminal 30, or the service provider's It supports to use different attribute information when using the Web service.

また、ユーザが属性情報管理サーバ10のポータルサイトから登録済みの自身の属性情報を変更すると、属性情報管理サーバ10は、当該属性情報を提供しているサービス提供者のWebサーバ20を特定し、特定された当該サービス提供者のWebサーバ20のなかで当該属性情報の変更に追従する当該サービス提供者のWebサーバ20に、ユーザの認可のもとで、当該属性情報の変更の通知ならびに当該サービス提供者のWebサーバ20の真正性を担保するクレデンシャルの要求を行う。そして、真正性を確認できた当該サービス提供者のWebサーバ20に対して、変更された当該属性情報を提供する。   When the user changes his / her registered attribute information from the portal site of the attribute information management server 10, the attribute information management server 10 specifies the Web server 20 of the service provider that provides the attribute information, The notification of the change of the attribute information and the service to the Web server 20 of the service provider that follows the change of the attribute information in the identified Web server 20 of the service provider and the service with the user's authorization A credential request for ensuring the authenticity of the provider's Web server 20 is made. Then, the changed attribute information is provided to the Web server 20 of the service provider who has confirmed the authenticity.

また、属性情報管理サーバ10は、ユーザの属性情報を保持するにあたり、ユーザを識別するIDを払い出し、当該IDを管理する。ユーザが属性情報管理サーバ10に登録した自身の属性情報、およびサービス提供者のWebサーバ20に登録したユーザの属性情報については当該IDに対応付けて管理する。   Further, the attribute information management server 10 issues an ID for identifying the user and manages the ID when holding the attribute information of the user. The user's attribute information registered in the attribute information management server 10 and the user's attribute information registered in the service provider's Web server 20 are managed in association with the ID.

また、サービス提供者のWebサーバ20に対しては、サービス提供者がサービスを提供するために必要なユーザの属性情報をユーザの認可のもとで提供する。サービス提供者に提供したユーザの属性情報については、ユーザがサービス提供者のWebサーバ20にユーザ登録した際に払い出されたアカウント毎にプロファイルを作成して管理し、ユーザはサービス提供者に提供した自身の属性情報について当該アカウント毎に閲覧、確認する。   In addition, the service provider provides user attribute information necessary for the service provider to provide the service with the user's authorization. For the user attribute information provided to the service provider, a profile is created and managed for each account issued when the user registers with the service provider's Web server 20, and the user provides the service provider with the profile information. Browsing and checking the attribute information for each account.

複数のサービス提供者のWebサーバ20A、20Bは、ユーザ端末30にサービスを提供するサーバである。サービス提供者のWebサーバ20A、20Bは、属性情報管理サーバ10から属性情報の変更の通知を受け付けた場合、通知を受け付けた属性情報の少なくとも一部を属性情報管理サーバ10に要求し、変更された属性情報を受信した場合、変更された属性情報を用いて、ユーザ情報を更新する処理を行う。   The plurality of service provider Web servers 20 </ b> A and 20 </ b> B are servers that provide services to the user terminal 30. When the service provider Web server 20A or 20B receives a notification of attribute information change from the attribute information management server 10, the service provider Web server 20A or 20B requests the attribute information management server 10 for at least a part of the attribute information for which the notification has been received. When the received attribute information is received, the user information is updated using the changed attribute information.

ユーザ端末30は、ユーザによって利用される情報処理装置である。ユーザ端末30は、属性情報管理サーバ10に自身の属性情報を登録し、その属性情報を閲覧したり、変更したりする。また、ユーザ端末30は、自身の属性情報の変更に追従するサービス提供者のWebサーバ20に対して、変更後の属性情報の流通を認可する。   The user terminal 30 is an information processing device used by a user. The user terminal 30 registers its own attribute information in the attribute information management server 10 and browses or changes the attribute information. Further, the user terminal 30 authorizes the service provider's Web server 20 that follows the change of its own attribute information to distribute the changed attribute information.

[属性情報管理サーバの構成]
次に、図2を用いて、図1に示した属性情報管理サーバ10の構成を説明する。図2は、第一の実施形態に係る属性情報管理サーバの構成を示すブロック図である。図2に示すように、属性情報管理サーバ10は、通信処理部11、制御部12、記憶部13およびGUI処理部14を有する。以下にこれらの各部の処理を説明する。
[Configuration of attribute information management server]
Next, the configuration of the attribute information management server 10 shown in FIG. 1 will be described with reference to FIG. FIG. 2 is a block diagram showing a configuration of the attribute information management server according to the first embodiment. As shown in FIG. 2, the attribute information management server 10 includes a communication processing unit 11, a control unit 12, a storage unit 13, and a GUI processing unit 14. The processing of each of these units will be described below.

通信処理部11は、接続されるWebサーバ20やユーザ端末30との間でやり取りする各種情報に関する通信を制御する。   The communication processing unit 11 controls communication related to various information exchanged with the connected Web server 20 and the user terminal 30.

GUI処理部14は、ユーザが自身の属性情報を属性情報管理サーバ10に登録、変更、削除、閲覧する際のインタフェース、および各Webサーバ20に提供した自身の属性情報を閲覧する際のインタフェースをユーザに提供するための処理を行う。   The GUI processing unit 14 has an interface for a user to register, change, delete, and browse his / her own attribute information in the attribute information management server 10 and an interface for browsing his / her own attribute information provided to each Web server 20. Performs processing to provide to the user.

記憶部13は、制御部12による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、属性情報記憶部13aおよびプロファイル情報記憶部13bを有する。   The storage unit 13 stores data and programs necessary for various processes performed by the control unit 12, and has an attribute information storage unit 13 a and a profile information storage unit 13 b that are particularly closely related to the present invention.

属性情報記憶部13aは、属性情報を記憶する。属性情報記憶部13aに記憶される属性情報は、ユーザ端末30により、あらかじめ属性情報管理サーバ10のポータルサイトから登録されたユーザの属性情報である。例えば、属性情報記憶部13aは、図3に例示するように、ユーザを一意に識別する「ユーザID」と、ユーザの「氏名」と、ユーザの「生年月日」と、ユーザの「住所」と、ユーザが所有する電話の「電話番号」と、ユーザが所有するクレジットカード等の「クレジットカード番号」と、ユーザが持っている「メールアドレス」とを対応付けて記憶している。例えば、図3の例では、属性情報「電話番号」として、「0aaa−bb−cccc」を記憶する。   The attribute information storage unit 13a stores attribute information. The attribute information stored in the attribute information storage unit 13 a is user attribute information registered in advance from the portal site of the attribute information management server 10 by the user terminal 30. For example, as illustrated in FIG. 3, the attribute information storage unit 13 a includes a “user ID” that uniquely identifies the user, the “name” of the user, the “date of birth” of the user, and the “address” of the user. The phone number owned by the user, the “credit card number” such as a credit card owned by the user, and the “mail address” possessed by the user are stored in association with each other. For example, in the example of FIG. 3, “0aaa-bb-cccc” is stored as the attribute information “telephone number”.

プロファイル情報記憶部13bは、上述した属性情報に基づいて作成されたプロファイルを記憶する。例えば、プロファイル情報記憶部13bは、図4に例示するように、ユーザの「アカウント名」と、属性情報の登録先であるWebサーバ20を識別するための情報である「WebサーバのURL」と、ユーザの「氏名」と、ユーザが所有する電話の「電話番号」と、ユーザが持っている「メールアドレス」とを記憶する。ここで、プロファイル情報に含まれる属性情報の種類は、ユーザ登録するWebサーバ20によって異なるものである。   The profile information storage unit 13b stores a profile created based on the attribute information described above. For example, as illustrated in FIG. 4, the profile information storage unit 13 b includes the “account name” of the user and “URL of the Web server” that is information for identifying the Web server 20 to which the attribute information is registered. The “name” of the user, the “phone number” of the telephone owned by the user, and the “mail address” possessed by the user are stored. Here, the type of attribute information included in the profile information differs depending on the Web server 20 to which the user is registered.

制御部12は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、変更部12a、通知部12bおよび送信部12cを有する。   The control unit 12 has an internal memory for storing a program that defines various processing procedures and necessary data, and performs various processes using them, and particularly as closely related to the present invention, It has a change unit 12a, a notification unit 12b, and a transmission unit 12c.

変更部12aは、属性情報を変更する。具体的には、変更部12aは、ユーザ端末30から属性情報の変更を受け付けた場合、受け付けた属性情報により属性情報記憶部13aに記憶される属性情報を変更する。   The changing unit 12a changes the attribute information. Specifically, when the change unit 12a receives a change in attribute information from the user terminal 30, the change unit 12a changes the attribute information stored in the attribute information storage unit 13a according to the received attribute information.

例えば、変更部12aは、ユーザID「1」の山田太郎が所有するユーザ端末30から、属性情報の1つである電話番号を「0aaa−bb−dddd」に変更する要求を受け付けた場合、属性情報記憶部13aに記憶されるユーザID「1」に対応する電話番号を「0aaa−bb−cccc」から「0aaa−bb−dddd」に変更する。また、変更部12aは、例えば、変更した属性情報に基づいて、プロファイル情報記憶部13bに記憶されたプロファイルを更新する。   For example, when the changing unit 12a receives a request to change the telephone number, which is one of the attribute information, to “0aaa-bb-dddd” from the user terminal 30 owned by Taro Yamada with the user ID “1”, the attribute The telephone number corresponding to the user ID “1” stored in the information storage unit 13a is changed from “0aaa-bb-cccc” to “0aaa-bb-dddd”. Moreover, the change part 12a updates the profile memorize | stored in the profile information storage part 13b based on the changed attribute information, for example.

通知部12bは、変更部12aにより属性情報が変更された場合、属性情報の変更をWebサーバ20に通知する。具体的には、通知部12bは、変更部12aにより属性情報が変更された場合、ユーザが変更後の属性情報の流通を認可したサービス提供者のWebサーバ20に対して属性情報の変更を通知する。例えば、通知部12bは、ユーザ端末30により選択されたサービス提供者のWebサーバ20のみに、属性情報の変更を通知する。   When the attribute information is changed by the changing unit 12a, the notification unit 12b notifies the Web server 20 of the change of the attribute information. Specifically, when the attribute information is changed by the changing unit 12a, the notification unit 12b notifies the change of the attribute information to the Web server 20 of the service provider that the user has authorized to distribute the changed attribute information. To do. For example, the notification unit 12b notifies the change of the attribute information only to the Web server 20 of the service provider selected by the user terminal 30.

送信部12cは、変更部12aにより変更された属性情報をWebサーバ20に送信する。具体的には、送信部12cは、通知部12bにより通知した属性情報の要求をWebサーバ20から受け付けた場合、変更部12aにより変更された属性情報をWebサーバ20に送信する。例えば、送信部12cは、ユーザ端末30により選択されたサービス提供者のWebサーバ20のみに、変更部12aにより変更された属性情報を送信する。   The transmitting unit 12c transmits the attribute information changed by the changing unit 12a to the Web server 20. Specifically, when the request for attribute information notified by the notification unit 12b is received from the Web server 20, the transmission unit 12c transmits the attribute information changed by the change unit 12a to the Web server 20. For example, the transmission unit 12c transmits the attribute information changed by the changing unit 12a only to the Web server 20 of the service provider selected by the user terminal 30.

[Webサーバの構成]
次に、図5を用いて、図1に示したWebサーバ20の構成を説明する。図5は、第一の実施形態に係るWebサーバの構成を示すブロック図である。図5に示すように、Webサーバ20は、通信処理部21、制御部22、記憶部23を有する。以下にこれらの各部の処理を説明する。
[Web server configuration]
Next, the configuration of the Web server 20 shown in FIG. 1 will be described with reference to FIG. FIG. 5 is a block diagram showing the configuration of the Web server according to the first embodiment. As illustrated in FIG. 5, the Web server 20 includes a communication processing unit 21, a control unit 22, and a storage unit 23. The processing of each of these units will be described below.

通信処理部21は、接続される属性情報管理サーバ10やユーザ端末30との間でやり取りする各種情報に関する通信を制御する。   The communication processing unit 21 controls communication related to various types of information exchanged with the connected attribute information management server 10 and the user terminal 30.

記憶部23は、制御部22による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、ユーザ情報記憶部23aを有する。例えば、ユーザ情報記憶部23aは、属性情報管理サーバ10から受信したプロファイルに含まれる属性情報や変更後の属性情報を記憶する。なお、ユーザ情報記憶部23aに記憶される情報の例として、前述した図4と同様である。   The storage unit 23 stores data and programs necessary for various processes performed by the control unit 22, and particularly includes a user information storage unit 23 a that is closely related to the present invention. For example, the user information storage unit 23a stores the attribute information included in the profile received from the attribute information management server 10 and the attribute information after the change. An example of information stored in the user information storage unit 23a is the same as that in FIG. 4 described above.

制御部22は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、要求部22aおよび更新部22bを有する。   The control unit 22 has an internal memory for storing a program that defines various processing procedures and the necessary data, and executes various processes using these programs. Particularly, as closely related to the present invention, It has a request unit 22a and an update unit 22b.

要求部22aは、属性情報管理サーバ10から属性情報の変更の通知を受け付けた場合、通知を受け付けた属性情報の少なくとも一部を属性情報管理サーバ10に要求する。具体的には、要求部22aは、属性情報管理サーバ10から属性情報の変更の通知を受け付けた属性情報を要求する場合、属性情報管理サーバ10に後述するクレデンシャルを送信する。そして、要求部22aは、後述する追従トークンを属性情報管理サーバ10から受信した場合、受信した追従トークンを属性情報管理サーバ10に送信することにより、通知を受け付けた属性情報を要求する。   When receiving a notification of attribute information change from the attribute information management server 10, the request unit 22a requests the attribute information management server 10 for at least a part of the attribute information for which the notification has been received. Specifically, when requesting attribute information for which attribute information change notification has been received from the attribute information management server 10, the request unit 22 a transmits a credential described later to the attribute information management server 10. When the request unit 22a receives a follow-up token to be described later from the attribute information management server 10, the request unit 22a sends the received follow-up token to the attribute information management server 10 to request the attribute information for which the notification has been accepted.

更新部22bは、要求部22aによって要求した属性情報を受信した場合には、該属性情報を用いて、ユーザ情報を更新する。   When receiving the attribute information requested by the request unit 22a, the update unit 22b updates the user information using the attribute information.

[ユーザ属性情報管理システムによる処理]
ここで、図6を用いて、ユーザ属性情報管理システム100におけるユーザ属性情報の更新処理の流れを説明する。図6は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の更新処理の流れを説明する図である。
[Processing by user attribute information management system]
Here, the flow of the update process of the user attribute information in the user attribute information management system 100 will be described with reference to FIG. FIG. 6 is a diagram for explaining a flow of user attribute information update processing in the user attribute information management system according to the first embodiment.

図6に示すように、ユーザ端末30は、属性情報管理サーバ10に登録している自身の属性情報を変更した後、属性情報の変更に追従させるサービス提供者のWebサーバ20を選択して、当該サービス提供者のWebサーバ20への変更後の属性情報の流通を認可する(図6の(1)参照)。   As shown in FIG. 6, after changing the own attribute information registered in the attribute information management server 10, the user terminal 30 selects the service provider Web server 20 that follows the change of the attribute information, The distribution of the attribute information after the change to the Web server 20 of the service provider is authorized (see (1) in FIG. 6).

ここで、属性情報管理サーバ10は、ユーザが自身の属性情報を変更した際に当該属性情報の変更に追従するサービス提供者のWebサーバ20のリストを管理する。当該リストは、サービス提供者があらかじめ属性情報管理サーバ10に申請を行って、属性情報管理サーバにアクセスする際の手続きを行うための許可を取得したときに作成される。ユーザが自身の属性情報を変更すると、属性情報管理サーバ10は、サービス提供者のWebサーバ20が取得した属性情報を管理しているプロファイルを参照して、変更前に当該属性情報を取得したサービス提供者のWebサーバ20を特定する。   Here, the attribute information management server 10 manages a list of Web servers 20 of service providers that follow the change of the attribute information when the user changes the attribute information of the user. The list is created when the service provider applies to the attribute information management server 10 in advance and obtains permission to perform a procedure for accessing the attribute information management server. When the user changes his / her attribute information, the attribute information management server 10 refers to the profile managing the attribute information acquired by the service provider's Web server 20 and acquires the attribute information before the change. The provider's Web server 20 is specified.

さらに、属性情報管理サーバ10は、特定したサービス提供者のWebサーバ20のなかから、当該属性情報の変更に追従するサービス提供者のWebサーバ20を特定する。そして、属性情報管理サーバ10は、特定したサービス提供者のWebサーバ20へユーザの属性情報が変更されたことを通知する。また、属性情報管理サーバ10は、当該サービス提供者のWebサーバ20が真正であり、なりすましでないことを確認するために、サービス提供者のWebサーバ20のクレデンシャルを要求する(図6の(2)参照)。ここで、当該クレデンシャルは、IDとパスワードの組、公開鍵暗号基盤技術を用いた電子証明書、チャレンジレスポンス型の認証手続き、その他当該サービス提供者のWebサーバ20の真正性を確認できるものとする。   Furthermore, the attribute information management server 10 specifies the Web server 20 of the service provider that follows the change of the attribute information from the specified Web servers 20 of the service provider. Then, the attribute information management server 10 notifies the specified service provider's Web server 20 that the user attribute information has been changed. Also, the attribute information management server 10 requests the credentials of the service provider's Web server 20 in order to confirm that the service provider's Web server 20 is authentic and not impersonating ((2) in FIG. 6). reference). Here, the credential can confirm the authenticity of the ID / password pair, the electronic certificate using the public key cryptographic infrastructure technology, the challenge response type authentication procedure, and the Web server 20 of the service provider. .

属性情報管理サーバ10は、サービス提供者のWebサーバ20からクレデンシャルを受信し(図6の(3)参照)、サービス提供者のWebサーバ20が真正であることが確認できると、サービス提供者のWebサーバ20に、変更された属性情報へのアクセス権を表す追従トークンを送信する(図6の(4)参照)。当該追従トークンには、トークン識別子やトークンタイプの他に、当該追従トークンの有効期限や変更された当該属性情報や変更時刻などが記載されている。   When the attribute information management server 10 receives the credential from the service provider's Web server 20 (see (3) in FIG. 6) and confirms that the service provider's Web server 20 is authentic, A tracking token representing the access right to the changed attribute information is transmitted to the Web server 20 (see (4) in FIG. 6). In the follow-up token, in addition to the token identifier and the token type, the expiration date of the follow-up token, the changed attribute information, the change time, and the like are described.

そして、属性情報管理サーバ10は、サービス提供者のWebサーバ20から追従トークンを用いて、変更された当該属性情報の取得要求を受信すると(図6の(5)参照)、当該属性情報をサービス提供者のWebサーバ20に送信するとともに、当該サービス提供者のWebサーバ20に流通させた属性情報を管理しているプロファイルを更新する(図6の(6)参照)。   When the attribute information management server 10 receives a request for acquiring the changed attribute information using the tracking token from the Web server 20 of the service provider (see (5) in FIG. 6), the attribute information management server 10 receives the attribute information as a service. The profile that is transmitted to the provider's Web server 20 and that manages the attribute information distributed to the service provider's Web server 20 is updated (see (6) in FIG. 6).

サービス提供者のWebサーバ20は、属性情報管理サーバ10から、ユーザの属性情報の変更通知を受信すると(図6の(2)参照)、ユーザの属性情報の変更への追従の要否を判断する。なお、この時点では、サービス提供者のWebサーバ20のなりすましによる情報漏洩を防ぐ観点から、当該サービス提供者のWebサーバ20が取得しているユーザの属性情報について変更があったことのみを通知し、変更されたユーザの属性情報を特定した通知は行わない。   When receiving the user attribute information change notification from the attribute information management server 10 (see (2) in FIG. 6), the service provider Web server 20 determines whether it is necessary to follow the change in the user attribute information. To do. At this point, from the viewpoint of preventing information leakage due to impersonation of the service provider's Web server 20, only notification is made that there has been a change in user attribute information acquired by the service provider's Web server 20. The notification specifying the changed user attribute information is not performed.

ユーザの属性情報の変更への追従が必要であると判断した場合、当該サービス提供者のWebサーバ20の真正性を確認できるクレデンシャルを属性情報管理サーバ10に送信する。また、属性情報管理サーバ10から追従トークンを取得すると、追従トークンから変更された当該属性情報を特定し、当該属性情報の取得要否を判断する。変更された当該属性情報を取得する場合、当該追従トークンを用いて、当該属性情報管理サーバ10のアプリケーションインタフェースから当該属性情報を要求する(図6の(5)参照)。   If it is determined that it is necessary to follow the change in the attribute information of the user, a credential that can confirm the authenticity of the Web server 20 of the service provider is transmitted to the attribute information management server 10. When the tracking token is acquired from the attribute information management server 10, the attribute information changed from the tracking token is specified, and it is determined whether or not the attribute information needs to be acquired. When acquiring the changed attribute information, the attribute information is requested from the application interface of the attribute information management server 10 using the tracking token (see (5) in FIG. 6).

このように、通信ネットワークN上に、ユーザが自身の属性情報を保管、一元管理するための属性情報管理サーバ10を配置する。そして、従来のユーザによる属性情報の流通の認可の他に、複数の値を保持するユーザの属性について、ユーザがサービス提供者のWebサーバ20毎に流通させる属性の値を選択することを可能にするために、Webサーバ20と属性情報管理サーバ10間に当該Webサーバ20が払い出した当該ユーザのアカウント名を流通させ、属性情報管理サーバ10が、ユーザが選択した属性の値やその他Webサーバ20に登録する属性情報をリスト化したプロファイルを作成して当該アカウント名に括り付けて、Webサーバ20毎に登録する属性情報を管理する。   As described above, the attribute information management server 10 for the user to store and centrally manage his / her attribute information is arranged on the communication network N. In addition to the authorization of distribution of attribute information by a conventional user, it is possible for the user to select an attribute value to be distributed for each Web server 20 of the service provider with respect to the attribute of the user holding a plurality of values. Therefore, the account name of the user issued by the Web server 20 is distributed between the Web server 20 and the attribute information management server 10, and the attribute information management server 10 determines the attribute value selected by the user and other Web server 20. A profile that lists the attribute information to be registered is created and attached to the account name, and the attribute information to be registered for each Web server 20 is managed.

これにより、ユーザがWebサーバ20毎に登録する自身の属性情報を使い分けることを可能にする。また、Webサーバ20がユーザの属性情報を保持している他のサービス提供者のサービスの運用状況や保持しているユーザの属性情報に依存せずにサービスを提供することを可能にする。   As a result, the user can selectively use his / her own attribute information registered for each Web server 20. Further, the Web server 20 can provide a service without depending on the operation status of the service of another service provider holding the user attribute information or the user attribute information held.

つまり、第一の実施形態に係るユーザ属性情報管理システム100では、ユーザの属性情報を保管、一元管理している属性情報管理サーバ10が、通信ネットワークN上でサービスを提供するサービス提供者のWebサーバ20毎に、当該Webサーバ20に登録する属性の値をユーザが使い分けることを可能にすることにより、ユーザはWebサーバ20毎に自身の最適な属性情報を登録することができる。また、サービス提供者は、ユーザが属性情報を保管、一元管理するための属性情報管理サーバ10から、サービスを提供するために必要なユーザの属性情報を取得することにより、ユーザの属性情報を保持している他のサービス提供者のサービスの運用状況や保持しているユーザの属性情報に依存せずにサービスを提供することができる。   That is, in the user attribute information management system 100 according to the first embodiment, the attribute information management server 10 that stores and centrally manages user attribute information is a Web of a service provider that provides a service on the communication network N. By allowing the user to properly use the attribute value registered in the Web server 20 for each server 20, the user can register his / her optimum attribute information for each Web server 20. The service provider holds user attribute information by acquiring user attribute information necessary for providing the service from the attribute information management server 10 for the user to store and centrally manage the attribute information. The service can be provided without depending on the service operation status of the other service providers that are operating and the attribute information of the held users.

通信ネットワークN上に、ユーザが自身の属性情報を保管、一元管理するための属性情報管理サーバ10を配置する。そして、従来のユーザによる属性情報の流通の認可の他に、当該属性情報の変更にサービス提供者のWebサーバ20に追従させるために、当該属性情報管理サーバ10が、ユーザの認可のもとで当該サービス提供者のWebサーバ20に当該属性情報の変更を通知し、当該属性情報管理サーバ10が当該サービス提供者のWebサーバ20の真正性を確認した後に、変更された当該属性情報へのアクセス権を表す追従トークンを送信する。   On the communication network N, an attribute information management server 10 is arranged for the user to store and centrally manage his / her attribute information. In addition to the authorization of the distribution of the attribute information by the conventional user, the attribute information management server 10 is required to permit the service provider's Web server 20 to follow the change of the attribute information under the authorization of the user. After the change of the attribute information is notified to the Web server 20 of the service provider, and the attribute information management server 10 confirms the authenticity of the Web server 20 of the service provider, the access to the changed attribute information Send a tracking token that represents the right.

これにより、ユーザの属性情報が変更されると、属性管理サーバ10の処理負荷を抑えながら、変更前に当該属性情報を取得したサービス提供者のWebサーバ20が当該属性情報の変更に速やかに追従することを可能にする。   Thereby, when the attribute information of the user is changed, the Web server 20 of the service provider who acquired the attribute information before the change immediately follows the change of the attribute information while suppressing the processing load of the attribute management server 10. Make it possible to do.

つまり、第一の実施形態に係るユーザ属性情報管理システム100では、属性情報管理サーバ10が保管、一元管理しているユーザ属性情報をユーザが変更すると、当該属性情報管理サーバ10が、当該属性情報を取得している当該サービス提供者のWebサーバ20に当該属性情報の変更を通知して、変更後の当該属性情報を当該サービス提供者のWebサーバ20が取得することを可能にすることにより、当該属性情報管理サーバ10と当該サービス提供者のWebサーバ20間の信号量を抑えて、当該属性情報管理サーバ10の処理量を抑えることができる。また、当該サービス提供者のWebサーバ20はユーザの登録情報を速やかに更新することができ、当該サービス提供者のサービスを利用するユーザの利便性が向上する。   That is, in the user attribute information management system 100 according to the first embodiment, when the user changes the user attribute information stored and centrally managed by the attribute information management server 10, the attribute information management server 10 Is notified of the change of the attribute information to the Web server 20 of the service provider who has acquired the service information, and enables the Web server 20 of the service provider to acquire the attribute information after the change, It is possible to suppress the processing amount of the attribute information management server 10 by suppressing the signal amount between the attribute information management server 10 and the Web server 20 of the service provider. In addition, the service provider's Web server 20 can quickly update the registration information of the user, and the convenience of the user who uses the service provider's service is improved.

次に、図7を用いて、第一の実施形態に係るユーザ属性情報管理システム100による処理を説明する。図7は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。   Next, processing performed by the user attribute information management system 100 according to the first embodiment will be described with reference to FIG. FIG. 7 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the first embodiment.

まず、図7に示すように、ユーザ端末30は、自身の属性情報の一元管理を支援する属性情報管理サーバ10が管理する自身の属性情報を変更するために、属性情報管理サーバ10のポータルサイトにアクセスする(ステップS101)。そして、属性情報管理サーバ10は、アクセスに対する応答として、ポータルサイトの画面の情報等をユーザ端末30に送信する(ステップS102)。続いて、ユーザ端末30は、自身の属性情報を変更する(ステップS103)。   First, as shown in FIG. 7, the user terminal 30 uses the portal site of the attribute information management server 10 to change its own attribute information managed by the attribute information management server 10 that supports centralized management of its own attribute information. Is accessed (step S101). Then, the attribute information management server 10 transmits portal screen information and the like to the user terminal 30 as a response to the access (step S102). Subsequently, the user terminal 30 changes its own attribute information (step S103).

そして、属性情報管理サーバ10は、各サービス提供者のWebサーバ20に流通させた属性情報を管理しているプロファイルを参照して、変更されたユーザの属性情報を変更前に流通させたサービス提供者のWebサーバ20を特定する(ステップS104)。さらに、当該特定したサービス提供者のWebサーバ20のなかから、ユーザの属性情報の変更に追従するサービス提供者のWebサーバ20を特定する(ステップS105)。そして、特定したサービス提供者のWebサーバ20のなかから、変更した属性情報の流通を認可する当該サービス提供者のWebサーバ20の選択をユーザに要求する(ステップS106)。   Then, the attribute information management server 10 refers to the profile that manages the attribute information distributed to each service provider's Web server 20, and provides the service that distributes the changed user attribute information before the change. The person's Web server 20 is specified (step S104). Further, the service provider Web server 20 that follows the change of the user attribute information is specified from the specified service provider Web servers 20 (step S105). Then, the user is requested to select the Web server 20 of the service provider that authorizes the distribution of the changed attribute information from the specified Web server 20 of the service provider (step S106).

そして、ユーザ端末30は、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を選択する(ステップS107)。   Then, the user terminal 30 selects the Web server 20 of the service provider that authorizes the distribution of the changed attribute information (Step S107).

ここで、図8を用いて、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を選択させる際にユーザ端末30に表示される画面例について説明する。図8は、ユーザ端末に表示される画面表示例を示す図である。図8に例示するように、ユーザ端末30は、例えば、変更された属性情報が電話番号であることを表示するとともに、変更前の電話番号および変更後の電話番号を表示する。そして、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20をユーザに選択させるために、各サービス提供者が提供する「サービスA」および「サービスB」の2つのサービス名が表示される。   Here, an example of a screen displayed on the user terminal 30 when selecting the Web server 20 of the service provider who authorizes distribution of the changed own attribute information will be described with reference to FIG. FIG. 8 is a diagram illustrating a screen display example displayed on the user terminal. As illustrated in FIG. 8, for example, the user terminal 30 displays that the changed attribute information is a telephone number, and displays the telephone number before the change and the telephone number after the change. Then, in order to allow the user to select the service provider's Web server 20 that authorizes distribution of the changed own attribute information, two service names “service A” and “service B” provided by each service provider are selected. Is displayed.

また、サービス名それぞれに対応する「選択」ボタンが表示されており、「選択」ボタンが押下されたサービス名に対応するサービス提供者のWebサーバ20が、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20として選択される。また、ユーザ端末30は、「実行」ボタンおよび「キャンセル」ボタンが表示されている。「実行」ボタンが押下されると、「選択」ボタンが押下されたサービス名に対応するサービス提供者のWebサーバ20が、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20として決定する。また、「キャンセル」ボタンが押下されると、「選択」ボタンの押下がキャンセルされ、全サービス名の「選択」ボタンが押下されていない状態に戻る。   In addition, a “select” button corresponding to each service name is displayed, and the Web server 20 of the service provider corresponding to the service name for which the “select” button has been pressed authorizes distribution of the changed attribute information. Selected as the Web server 20 of the service provider. Further, the user terminal 30 displays an “execute” button and a “cancel” button. When the “execute” button is pressed, the service provider Web server 20 corresponding to the service name for which the “select” button is pressed authorizes the distribution of the changed own attribute information. Determine as. When the “cancel” button is pressed, the pressing of the “select” button is canceled, and the state returns to the state where the “select” button for all service names is not pressed.

図7の説明に戻って、ユーザ端末30は、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を決定した場合、認可したサービス提供者のWebサーバ20のリストを属性情報管理サーバ10へ送信する(ステップS108、109)。   Returning to the description of FIG. 7, when the user terminal 30 determines the Web server 20 of the service provider that authorizes the distribution of the changed own attribute information, the user terminal 30 displays the list of the authorized service provider Web server 20 as the attribute information. It transmits to the management server 10 (steps S108 and 109).

属性情報管理サーバ10は、ユーザが認可したサービス提供者のWebサーバ20に、当該サービス提供者のWebサーバ20が取得しているユーザの属性情報について変更があったことを通知するとともに、当該サービス提供者のWebサーバ20のクレデンシャルを要求する(ステップS110)。   The attribute information management server 10 notifies the service provider's Web server 20 approved by the user that the attribute information of the user acquired by the service provider's Web server 20 has changed, and the service The credential of the provider's Web server 20 is requested (step S110).

そして、サービス提供者のWebサーバ20は、変更前に取得した当該ユーザの属性情報について、変更された当該属性情報の取得要否について判断する(ステップS111)。サービス提供者のWebサーバ20は、変更された当該属性情報の取得が必要な場合には(ステップS111肯定)、属性情報管理サーバ10に当該サービス提供者のWebサーバ20のクレデンシャルを送信する(ステップS112)。また、サービス提供者のWebサーバ20は、変更された当該属性情報の取得が不要な場合には(ステップS111否定)、処理を終了する。   Then, the service provider's Web server 20 determines whether or not the changed attribute information needs to be acquired for the user attribute information acquired before the change (step S111). When it is necessary to acquire the changed attribute information (Yes at Step S111), the service provider Web server 20 transmits the credentials of the service provider Web server 20 to the attribute information management server 10 (Step S111). S112). In addition, when it is not necessary to acquire the changed attribute information (No at Step S111), the service provider Web server 20 ends the process.

属性情報管理サーバ10は、受信したクレデンシャルから当該サービス提供者のWebサーバ20の真正性を確認できた場合(ステップS113肯定)、当該サービス提供者のWebサーバ20に、変更された属性情報へのアクセス権を表す追従トークンを送信する(ステップS114)。属性情報管理サーバ10は、受信したクレデンシャルから当該サービス提供者のWebサーバ20の真正性を確認できなかった場合(ステップS113否定)、処理を終了する。   If the attribute information management server 10 can confirm the authenticity of the service provider's Web server 20 from the received credentials (Yes in step S113), the attribute information management server 10 sends the attribute information to the changed attribute information. A follow-up token representing the access right is transmitted (step S114). If the authenticity of the Web server 20 of the service provider cannot be confirmed from the received credentials (No at Step S113), the attribute information management server 10 ends the process.

サービス提供者のWebサーバ20は、受信した追従トークンから変更された属性情報を特定する(ステップS115)。サービス提供者のWebサーバ20は、当該属性情報の取得が必要な場合には(ステップS116肯定)、属性情報管理サーバ10が規定しているアプリケーションインタフェースを利用して、属性情報管理サーバ10から当該属性情報を取得する。具体的には、サービス提供者のWebサーバ20は、当該属性情報の取得が必要な場合には(ステップS116肯定)、属性情報管理サーバ10に受信した追従トークンを送信する(ステップS117)。そして、属性情報管理サーバ10は、対応するプロファイルを更新し(ステップS118)、変更された属性情報をサービス提供者のWebサーバ20へ送付する(ステップS119)。また、サービス提供者のWebサーバ20は、当該属性情報の取得が不要な場合には(ステップS116否定)、処理を終了する。   The service provider's Web server 20 identifies the changed attribute information from the received follow-up token (step S115). When it is necessary to acquire the attribute information (Yes in step S116), the service provider Web server 20 uses the application interface defined by the attribute information management server 10 from the attribute information management server 10. Get attribute information. Specifically, when the attribute information needs to be acquired (Yes at Step S116), the service provider Web server 20 transmits the received tracking token to the attribute information management server 10 (Step S117). Then, the attribute information management server 10 updates the corresponding profile (step S118) and sends the changed attribute information to the service provider's Web server 20 (step S119). In addition, when it is not necessary to acquire the attribute information (No at Step S116), the service provider Web server 20 ends the process.

このように、属性情報管理サーバ10は、電気通信事業者のアクセス網やインターネットなどの通信ネットワークNに接続され、ユーザ端末30に対して、ユーザが自身の属性情報を保管、一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。   In this way, the attribute information management server 10 is connected to a communication network N such as an access network of the telecommunications carrier or the Internet, and the user stores and centrally manages its own attribute information for the user terminal 30, It supports the use of different attribute information when using the service provider's Web service.

具体的には、図9に示すように、ユーザ端末30は、あらかじめ属性情報管理サーバ10のポータルサイトから、自身の属性情報を登録する。このとき、メールアドレスやクレジットカード番号など、各属性に対して複数の情報を保持する場合には、それぞれの情報を登録する。なお、ユーザが登録した属性情報については、ユーザ端末30は、属性情報管理サーバ10のポータルサイトから適宜閲覧、変更する。   Specifically, as shown in FIG. 9, the user terminal 30 registers its own attribute information from the portal site of the attribute information management server 10 in advance. At this time, when a plurality of pieces of information are held for each attribute such as an e-mail address and a credit card number, each piece of information is registered. Note that the user terminal 30 appropriately browses and changes the attribute information registered by the user from the portal site of the attribute information management server 10.

また、サービス提供者のWebサーバ20(例えば、図9中ではWebサーバ20A〜20D)に対しては、サービス提供者がサービスを提供するために必要なユーザの属性情報をユーザの認可のもとで提供する。サービス提供者に提供したユーザの属性情報については、ユーザがサービス提供者のWebサーバ20にユーザ登録した際に払い出されたアカウント毎にプロファイルを作成して管理し、ユーザはサービス提供者に提供した自身の属性情報について当該アカウント毎に閲覧、確認する。   Further, for the service provider's Web server 20 (for example, the Web servers 20A to 20D in FIG. 9), user attribute information necessary for the service provider to provide the service is obtained with the user's authorization. Provide in. For the user attribute information provided to the service provider, a profile is created and managed for each account issued when the user registers with the service provider's Web server 20, and the user provides the service provider with the profile information. Browsing and checking the attribute information for each account.

ユーザが属性情報管理サーバ10のポータルサイトから登録済みの自身の属性情報を変更すると、属性情報管理サーバ10は、当該属性情報を提供しているサービス提供者のWebサーバ20を特定し、特定された当該サービス提供者のWebサーバ20のなかで当該属性情報の変更に追従する当該サービス提供者のWebサーバ20に、ユーザの認可のもとで、当該属性情報の変更の通知ならびに当該サービス提供者のWebサーバ20の真正性を担保するクレデンシャルの要求を行う。そして、真正性を確認できた当該サービス提供者のWebサーバ20に対して、変更された当該属性情報を提供する。   When the user changes his / her registered attribute information from the portal site of the attribute information management server 10, the attribute information management server 10 identifies and identifies the Web server 20 of the service provider that provides the attribute information. The service provider's Web server 20 that follows the change of the attribute information in the service provider's Web server 20 is notified of the change of the attribute information and the service provider under the authorization of the user. The credential that guarantees the authenticity of the Web server 20 is requested. Then, the changed attribute information is provided to the Web server 20 of the service provider who has confirmed the authenticity.

属性情報管理サーバ10は、ユーザの属性情報を保持するにあたり、ユーザを識別するIDを払い出し、ID管理テーブルにて当該IDを管理する。ユーザが属性情報管理サーバ10に登録した自身の属性情報、およびサービス提供者のWebサーバ20に登録したユーザの属性情報については当該IDに対応付けて管理する。   When the attribute information management server 10 holds the user attribute information, the attribute information management server 10 issues an ID for identifying the user and manages the ID in the ID management table. The user's attribute information registered in the attribute information management server 10 and the user's attribute information registered in the service provider's Web server 20 are managed in association with the ID.

さらに、属性情報管理サーバ10は、サービス提供者のWebサーバ20が属性情報管理サーバ10からユーザの属性情報を取得するためのアプリケーションインタフェースを規定する。サービス提供者のWebサーバ20が属性情報管理サーバ10からユーザの属性情報を取得するにあたって、サービス提供者はあらかじめ属性情報管理サーバ10に申請を行い、サービス提供者のWebサーバ20が属性情報管理サーバ10にアクセスする際の手続きを行うための許可を取得する。   Further, the attribute information management server 10 defines an application interface for the service provider Web server 20 to acquire user attribute information from the attribute information management server 10. When the service provider Web server 20 acquires user attribute information from the attribute information management server 10, the service provider makes an application to the attribute information management server 10 in advance, and the service provider Web server 20 applies the attribute information management server. Get permission to do the procedure to access 10.

ここで、図10及び図11を用いて、属性情報の変更の一例として属性情報管理サーバ10に新たに属性情報を追加した場合に、属性情報の流通を認可するサービス提供者のWebサーバ20に反映させる例について説明する。図10は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の登録の流れを説明する図である。また、図11は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の追加の流れを説明する図である。具体的には、図11は、図10に示すユーザ属性情報の登録後のユーザ属性情報の追加の流れを説明する図である。   Here, when attribute information is newly added to the attribute information management server 10 as an example of change of attribute information using FIG. 10 and FIG. 11, the service provider Web server 20 that authorizes distribution of attribute information is used. An example of reflection will be described. FIG. 10 is a diagram for explaining a flow of registration of user attribute information in the user attribute information management system according to the first embodiment. FIG. 11 is a diagram for explaining the flow of adding user attribute information in the user attribute information management system according to the first embodiment. Specifically, FIG. 11 is a diagram illustrating a flow of adding user attribute information after the registration of the user attribute information illustrated in FIG.

まず、図10を用いては、ユーザ属性情報管理システム100におけるユーザ属性情報の登録の流れの一例を説明する。まず、ユーザは、属性情報管理サーバ10に自身の属性情報を登録する(図10の(0)参照)。図10に示す例においては、ユーザは、属性情報として、氏名、生年月日、住所、電話番号を属性情報管理サーバ10に登録する。   First, an example of the flow of registration of user attribute information in the user attribute information management system 100 will be described with reference to FIG. First, the user registers his / her attribute information in the attribute information management server 10 (see (0) in FIG. 10). In the example shown in FIG. 10, the user registers the name, date of birth, address, and telephone number in the attribute information management server 10 as attribute information.

次に、ユーザがサービス提供者のWebサーバ20にユーザ登録する際には、サービス提供者のWebサーバ20に、属性情報管理サーバ10へのアクセス権を取得するように指示をする(図10の(1)参照)。   Next, when the user registers with the service provider's Web server 20, the service provider's Web server 20 is instructed to acquire the access right to the attribute information management server 10 (FIG. 10). (See (1)).

サービス提供者のWebサーバ20は、ユーザ登録を行うにあたって、サービスを提供するために必要なユーザの属性情報を取得するために、属性情報管理サーバ10にリダイレクトして、ユーザに属性情報管理サーバ10へのアクセス権の認可を求める(図10の(2)参照)。そして、属性情報管理サーバ10は、サービス提供者のWebサーバ20からリダイレクトされると、保持しているユーザの属性情報をサービス提供者のWebサーバ20に流通してよいかをユーザに確認して、その結果とともにサービス提供者のWebサーバ20に再度リダイレクトする(図10の(3)参照)。さらに、ユーザの認可後に、属性情報管理サーバ10から取得した認可コードを属性情報管理サーバ10に送信して、属性情報管理サーバ10へのアクセス権を示すアクセストークンに交換する(図10の(4)参照)。   When performing user registration, the service provider's Web server 20 redirects to the attribute information management server 10 in order to acquire user attribute information necessary for providing the service, and sends the attribute information management server 10 to the user. Authorization of access right to is requested (see (2) in FIG. 10). When the attribute information management server 10 is redirected from the service provider's Web server 20, the attribute information management server 10 confirms with the user whether the stored user attribute information may be distributed to the service provider's Web server 20. The result is redirected again to the service provider's Web server 20 (see (3) in FIG. 10). Further, after the user is authorized, the authorization code acquired from the attribute information management server 10 is transmitted to the attribute information management server 10 and exchanged for an access token indicating an access right to the attribute information management server 10 ((4 in FIG. 10). )reference).

そして、サービス提供者のWebサーバ20は、属性情報管理サーバ10が規定するアプリケーションインタフェースを用いて、アクセストークンをパラメータにして、属性情報管理サーバ10からユーザの属性情報を取得する(図10の(5)参照)。例えば、属性情報管理サーバ10は、サービス提供者のWebサーバ20からユーザの属性情報の取得を要求された場合、アクセストークンに埋め込まれたアカウント名に対応するプロファイルを作成する(図10の(6)参照)。図10に示す例においては、サービス提供者のWebサーバ20は、属性情報として、氏名、生年月日、住所、電話番号、クレジットカード番号を要求する。そのため、属性情報管理サーバ10は、属性情報として、氏名、生年月日、住所、電話番号、クレジットカード番号を含むプロファイルを作成する。   Then, the Web server 20 of the service provider uses the application interface defined by the attribute information management server 10 to acquire the user attribute information from the attribute information management server 10 using the access token as a parameter ((( See 5)). For example, when the attribute information management server 10 is requested to acquire user attribute information from the service provider Web server 20, the attribute information management server 10 creates a profile corresponding to the account name embedded in the access token ((6 in FIG. 10). )reference). In the example shown in FIG. 10, the service provider's Web server 20 requests a name, date of birth, address, telephone number, and credit card number as attribute information. Therefore, the attribute information management server 10 creates a profile including name, date of birth, address, telephone number, and credit card number as attribute information.

ここで、図10に示す例においては、ユーザは、属性情報として、氏名、生年月日、住所、電話番号を属性情報管理サーバ10に登録する。つまり、属性情報管理サーバ10には、ユーザのクレジットカード番号は登録されていない。そのため、属性情報管理サーバ10は、例えば、要求された属性情報のうちクレジットカード番号を除く氏名、生年月日、住所、電話番号をサービス提供者のWebサーバ20に送信する。そして、属性情報管理サーバ10は、例えば、プロファイルに属性情報のうちクレジットカード番号をサービス提供者のWebサーバ20に流通できなかったことを示す情報を追加してもよい。   Here, in the example shown in FIG. 10, the user registers the name, date of birth, address, and telephone number as attribute information in the attribute information management server 10. That is, the user's credit card number is not registered in the attribute information management server 10. Therefore, for example, the attribute information management server 10 transmits the name, date of birth, address, and telephone number excluding the credit card number in the requested attribute information to the Web server 20 of the service provider. And the attribute information management server 10 may add the information which shows that the credit card number was not able to be distribute | circulated to the service provider's Web server 20 among attribute information to a profile, for example.

なお、属性情報管理サーバ10やサービス提供者のWebサーバ20は、クレジットカード番号がサービス提供者のWebサーバ20の登録に必須の情報である場合、ユーザにクレジットカード番号の登録を要求してもよい。また、属性情報管理サーバ10やサービス提供者のWebサーバ20は、クレジットカード番号がサービス提供者のWebサーバ20の登録に必須の情報である場合、ユーザにサービス提供者のWebサーバ20の登録ができないことを通知してもよい。また、例えば、サービス提供者のWebサーバ20は、クレジットカード番号がサービス提供者のWebサーバ20の登録にオプションの情報である場合、サービス提供者のWebサーバ20は、ユーザの登録を完了してもよい。   Note that the attribute information management server 10 and the service provider Web server 20 may request the user to register a credit card number if the credit card number is essential information for registration in the service provider Web server 20. Good. Further, the attribute information management server 10 and the service provider's Web server 20 allow the user to register the service provider's Web server 20 when the credit card number is essential information for registration of the service provider's Web server 20. You may be notified that you cannot. Further, for example, when the credit card number is optional information for registration in the service provider Web server 20, the service provider Web server 20 completes the user registration. Also good.

まず、図11を用いては、ユーザ属性情報管理システム100におけるユーザ属性情報の追加の流れの一例を説明する。まず、ユーザは、属性情報管理サーバ10に自身の属性情報を追加する(図11の(1)参照)。図11に示す例においては、属性情報管理サーバ10に属性情報として、氏名、生年月日、住所、電話番号が既に登録されており、ユーザが属性情報としてクレジットカード番号を新たに追加する。   First, an example of the flow of adding user attribute information in the user attribute information management system 100 will be described with reference to FIG. First, the user adds his / her attribute information to the attribute information management server 10 (see (1) in FIG. 11). In the example shown in FIG. 11, the name, date of birth, address, and telephone number are already registered as attribute information in the attribute information management server 10, and the user adds a new credit card number as attribute information.

このとき、属性情報管理サーバ10は、プロファイルを参照し、サービス提供者のWebサーバ20におけるユーザの登録時に流通できなかったクレジットカード番号が属性情報として追加されたことを確認する。そして、属性情報管理サーバ10は、ユーザの登録時にクレジットカード番号を取得できなかったサービス提供者のWebサーバ20にクレジットカード番号が追加されたことを通知する。   At this time, the attribute information management server 10 refers to the profile and confirms that a credit card number that could not be distributed at the time of user registration in the Web server 20 of the service provider has been added as attribute information. Then, the attribute information management server 10 notifies the service provider's Web server 20 that could not obtain the credit card number at the time of user registration that the credit card number has been added.

例えば、属性情報管理サーバ10は、ユーザが自身の属性情報を追加すると、サービス提供者のWebサーバ20が取得を要求した属性情報を管理しているプロファイルを参照して、追加前に当該属性情報の取得を要求したサービス提供者のWebサーバ20を特定する。さらに、属性情報管理サーバ10は、特定したサービス提供者のWebサーバ20のなかから、当該属性情報の変更に追従するサービス提供者のWebサーバ20を特定する。そして、属性情報管理サーバ10は、特定したサービス提供者のWebサーバ20へユーザの属性情報が追加されたことを通知する。また、属性情報管理サーバ10は、当該サービス提供者のWebサーバ20が真正であり、なりすましでないことを確認するために、サービス提供者のWebサーバ20のクレデンシャルを要求する(図11の(2)参照)。なお、図11中の(3)〜(6)の処理は、図6中の(3)〜(6)の処理と同様であるので、説明を省略する。このように、属性情報管理サーバ10は、新たに属性情報が追加された場合であっても、追従するWebサーバ20に対してユーザの属性情報の追加を適切に反映することが可能である。   For example, when the user adds his / her own attribute information, the attribute information management server 10 refers to the profile that manages the attribute information requested by the Web server 20 of the service provider, and before adding the attribute information, The Web server 20 of the service provider who has requested acquisition of the service is specified. Furthermore, the attribute information management server 10 specifies the Web server 20 of the service provider that follows the change of the attribute information from the specified Web servers 20 of the service provider. Then, the attribute information management server 10 notifies the specified service provider's Web server 20 that the user attribute information has been added. Further, the attribute information management server 10 requests the credentials of the service provider Web server 20 in order to confirm that the service provider Web server 20 is authentic and not impersonated ((2) in FIG. 11). reference). The processes (3) to (6) in FIG. 11 are the same as the processes (3) to (6) in FIG. As described above, even when attribute information is newly added, the attribute information management server 10 can appropriately reflect the addition of the user's attribute information to the following Web server 20.

[第一の実施形態の効果]
上述してきたように、属性情報管理サーバ10は、属性情報を記憶する。そして、属性情報管理サーバ10は、ユーザ端末30からの要求に応じ属性情報を変更し、属性情報の変更をWebサーバ20に通知する。そして、Webサーバ20は、属性情報管理サーバ10から属性情報の変更の通知を受け付けた場合、通知を受け付けた属性情報の少なくとも一部を属性情報管理サーバ10に要求する。その後、属性情報管理サーバ10は、通知した属性情報の要求をWebサーバ20から受け付けた場合、変更された属性情報をWebサーバ20に送信する。そして、Webサーバ20は、要求した変更された属性情報を受信した場合、変更された属性情報に基づいてユーザ情報を更新する。このため、属性情報を管理する装置である属性情報管理サーバ10におけるユーザの属性情報の変更にWebサーバ20が追従する際に、追従するWebサーバ20に対してユーザの属性情報の変更を適切に反映することが可能である。
[Effect of the first embodiment]
As described above, the attribute information management server 10 stores attribute information. Then, the attribute information management server 10 changes the attribute information in response to a request from the user terminal 30 and notifies the Web server 20 of the change of the attribute information. Then, when the notification of the change of the attribute information is received from the attribute information management server 10, the Web server 20 requests the attribute information management server 10 for at least a part of the attribute information for which the notification has been received. Thereafter, when the attribute information management server 10 receives a request for the notified attribute information from the Web server 20, the attribute information management server 10 transmits the changed attribute information to the Web server 20. Then, when receiving the requested changed attribute information, the Web server 20 updates the user information based on the changed attribute information. For this reason, when the Web server 20 follows the change of the user's attribute information in the attribute information management server 10 that is a device that manages the attribute information, the user's attribute information is appropriately changed with respect to the following Web server 20. It is possible to reflect.

また、サービス提供者のWebサーバ20は、属性情報管理サーバ10から取得済みのユーザの属性情報を定期的に取得して当該属性情報の変更有無を確認する必要がなくなり、属性情報管理サーバ10の処理量を抑えることができる。   Further, the Web server 20 of the service provider does not need to periodically acquire the attribute information of the user already acquired from the attribute information management server 10 and confirm whether or not the attribute information has been changed. The amount of processing can be suppressed.

さらに、当該サービス提供者のWebサーバ20は変更された当該属性情報を速やかに取得して、当該ユーザへのサービスに反映させることが可能であるため、ユーザの利便性が向上する。   Furthermore, since the service provider's Web server 20 can quickly acquire the changed attribute information and reflect it in the service to the user, the convenience for the user is improved.

また、属性情報管理サーバ10がWebサーバ20からクレデンシャルを取得してWebサーバ20の真正性を確認することにより、Webサーバ20のなりすましによるユーザの属性情報の漏えいを防止できる。   Further, the attribute information management server 10 acquires credentials from the Web server 20 and confirms the authenticity of the Web server 20, thereby preventing leakage of user attribute information due to impersonation of the Web server 20.

また、属性情報管理サーバ10は、ユーザ端末30により選択されたWebサーバ20に、属性情報の変更を通知することにより、ユーザがサービス提供者のWebサービス20を利用する際の自身の属性情報を使い分けたりすることを支援することが可能である。   Further, the attribute information management server 10 notifies the Web server 20 selected by the user terminal 30 of the change of the attribute information, so that the attribute information when the user uses the service provider's Web service 20 is obtained. It is possible to support proper use.

[第二の実施形態]
上記した第一の実施形態では、Webサーバの真正性を確認するために、Webサーバが保有するクレデンシャルを用いる場合を説明したが、これに限定されるものではなく、Webサーバ以外から取得した情報に基づいてWebサーバの真正性を確認するようにしてもよい。以下で説明する第二の実施形態では、図12に示すようにユーザ属性情報管理システム100Aは、専用線情報管理サーバ40を有しており、属性情報管理サーバ110は、専用線情報管理サーバ40から取得した情報に基づいてWebサーバ20の真正性を確認する場合について説明する。なお、第一の実施形態と共通する構成・処理については説明を省略する。
[Second Embodiment]
In the first embodiment described above, the case where the credentials held by the Web server are used to check the authenticity of the Web server has been described. However, the present invention is not limited to this, and information acquired from other than the Web server The authenticity of the Web server may be confirmed based on the above. In the second embodiment described below, as shown in FIG. 12, the user attribute information management system 100A includes a dedicated line information management server 40, and the attribute information management server 110 includes the dedicated line information management server 40. A case where the authenticity of the Web server 20 is confirmed based on information acquired from the above will be described. Note that the description of the configuration and processing common to the first embodiment is omitted.

[属性情報管理サーバの構成]
図13を用いて、図12に示した属性情報管理サーバの構成を説明する。図13は、第二の実施形態に係る属性情報管理サーバの構成を示すブロック図である。なお、第一の実施形態に係る属性情報管理サーバ10と同様の構成は、同一の番号を付し説明を省略する。
[Configuration of attribute information management server]
The configuration of the attribute information management server shown in FIG. 12 will be described using FIG. FIG. 13 is a block diagram illustrating a configuration of the attribute information management server according to the second embodiment. In addition, the same structure as the attribute information management server 10 which concerns on 1st embodiment attaches | subjects the same number, and abbreviate | omits description.

記憶部113は、制御部12による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、属性情報記憶部13a、プロファイル情報記憶部13b、およびWebサーバ情報記憶部13cを有する。   The storage unit 113 stores data and programs necessary for various types of processing by the control unit 12, and particularly those closely related to the present invention include an attribute information storage unit 13a, a profile information storage unit 13b, and Web server information. A storage unit 13c is included.

Webサーバ情報記憶部13cは、Webサーバ情報を記憶する。Webサーバ情報記憶部13cに記憶されるWebサーバ情報は、Webサーバ20の真正性の確認に用いられる情報である。具体的には、Webサーバ情報記憶部13cに記憶されるWebサーバ情報は、属性情報の変更に追従するサービス提供者のWebサーバ20の真正性の確認に用いられる情報である。例えば、Webサーバ情報記憶部13cは、図14に例示するように、Webサーバ20を一意に識別する「WebサーバID」と、WebサーバIDにより識別されるWebサーバ20が通信ネットワークNに接続するための専用線の番号(以下、単に「専用線の番号」や「専用線番号」と称する場合がある)とを対応付けて記憶している。例えば、図14の例では、WebサーバID「サーバA」により識別されるWebサーバ20は、専用線番号「L1」により通信ネットワークNに接続されることを示す情報が記憶される。   The web server information storage unit 13c stores web server information. The Web server information stored in the Web server information storage unit 13c is information used for confirming the authenticity of the Web server 20. Specifically, the Web server information stored in the Web server information storage unit 13c is information used for confirming the authenticity of the Web server 20 of the service provider following the change of the attribute information. For example, as illustrated in FIG. 14, the Web server information storage unit 13 c connects the “Web server ID” uniquely identifying the Web server 20 and the Web server 20 identified by the Web server ID to the communication network N. Dedicated line numbers (hereinafter simply referred to as “dedicated line numbers” or “dedicated line numbers”) are stored in association with each other. For example, in the example of FIG. 14, information indicating that the Web server 20 identified by the Web server ID “Server A” is connected to the communication network N by the dedicated line number “L1” is stored.

属性情報管理サーバ110の上記以外の構成は、前述した図2の属性情報管理サーバ10と同様であるため省略するが、専用線情報管理サーバ40から取得した情報に基づいてWebサーバ20の真正性を確認するようにしているため、送信部12cの処理内容が異なる。第二の実施形態に係る属性情報管理サーバ110の送信部12cは、Webサーバ20から取得した秘密鍵を専用線情報管理サーバ40へ送信することにより専用線情報管理サーバ40から取得した専用線の番号が、秘密鍵を送信したWebサーバ20の専用線の番号と一致する場合、当該Webサーバ20に変更部12aにより変更された属性情報を送信する。なお、秘密鍵についての詳細は後述する。   Since the other configuration of the attribute information management server 110 is the same as that of the attribute information management server 10 of FIG. 2 described above, the authenticity of the Web server 20 is based on the information acquired from the dedicated line information management server 40. Therefore, the processing content of the transmission unit 12c is different. The transmission unit 12 c of the attribute information management server 110 according to the second embodiment transmits the private key acquired from the Web server 20 to the dedicated line information management server 40 to transmit the private line acquired from the dedicated line information management server 40. When the number matches the number of the dedicated line of the Web server 20 that transmitted the secret key, the attribute information changed by the changing unit 12a is transmitted to the Web server 20. Details of the secret key will be described later.

また、Webサーバ20の構成は、前述した図5と同様であるため省略するが、専用線情報管理サーバ40から取得した情報に基づいてWebサーバ20の真正性を確認するようにしているため、要求部22aの処理内容が異なる。第二の実施形態に係る要求部22aは、属性情報管理サーバ110から属性情報の変更の通知を受け付けた場合、専用線情報管理サーバ40に秘密鍵の取得を要求し、専用線情報管理サーバ40から取得した秘密鍵を属性情報管理サーバ110へ送信することにより、通知を受け付けた属性情報の少なくとも一部を要求する。具体的には、要求部22aは、属性情報管理サーバ110から属性情報の変更の通知を受け付けた属性情報を要求する場合、専用線情報管理サーバ40に秘密鍵の取得を要求する。そして、要求部22aは、専用線情報管理サーバ40から秘密鍵を取得した場合、秘密鍵を属性情報管理サーバ110へ送信する。そして、要求部22aは、属性情報管理サーバ110から追従トークンを受信した場合、受信した追従トークンを属性情報管理サーバ110に送信することにより、通知を受け付けた属性情報を要求する。   The configuration of the Web server 20 is the same as that in FIG. 5 described above, and is omitted. However, since the authenticity of the Web server 20 is confirmed based on information acquired from the dedicated line information management server 40, The processing content of the request unit 22a is different. When the request unit 22a according to the second embodiment receives a notification of change of attribute information from the attribute information management server 110, the request unit 22a requests the leased line information management server 40 to acquire a secret key, and the leased line information management server 40 Is sent to the attribute information management server 110 to request at least a part of the attribute information for which the notification has been accepted. Specifically, when requesting the attribute information for which the attribute information change notification has been received from the attribute information management server 110, the request unit 22a requests the leased line information management server 40 to acquire a secret key. When the request unit 22 a acquires the secret key from the leased line information management server 40, the request unit 22 a transmits the secret key to the attribute information management server 110. When receiving the tracking token from the attribute information management server 110, the request unit 22a transmits the received tracking token to the attribute information management server 110 to request the attribute information for which the notification has been accepted.

[専用線情報管理サーバの構成]
次に、図15を用いて、図12に示した専用線情報管理サーバ40の構成を説明する。図15は、第二の実施形態に係る専用線情報管理サーバの構成を示すブロック図である。図15に示すように、専用線情報管理サーバ40は、通信処理部41、制御部42、記憶部43を有する。以下にこれらの各部の処理を説明する。
[Configuration of dedicated line information management server]
Next, the configuration of the dedicated line information management server 40 shown in FIG. 12 will be described with reference to FIG. FIG. 15 is a block diagram showing a configuration of a dedicated line information management server according to the second embodiment. As illustrated in FIG. 15, the dedicated line information management server 40 includes a communication processing unit 41, a control unit 42, and a storage unit 43. The processing of each of these units will be described below.

通信処理部41は、接続される属性情報管理サーバ110やWebサーバ20との間でやり取りする各種情報に関する通信を制御する。   The communication processing unit 41 controls communication related to various types of information exchanged with the connected attribute information management server 110 and the Web server 20.

記憶部43は、制御部42による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、専用線情報記憶部43aを有する。   The storage unit 43 stores data and programs necessary for various types of processing by the control unit 42. The storage unit 43 includes a dedicated line information storage unit 43a particularly closely related to the present invention.

専用線情報記憶部43aは、専用線情報を記憶する。専用線情報記憶部43aに記憶される専用線情報は、Webサーバ20の真正性の確認に用いられる情報である。具体的には、専用線情報記憶部43aに記憶される専用線情報は、属性情報の変更に追従するサービス提供者のWebサーバ20の真正性の確認に用いられる情報である。例えば、専用線情報記憶部43aは、図16に例示するように、Webサーバを一意に識別する「WebサーバID」と、WebサーバIDにより識別されるWebサーバ20の専用線の番号とを対応付けて記憶している。また、専用線情報記憶部43aは、専用線の種別も記憶している。専用線の種別としては、専用線のサービス種別や回線速度などで特定される種別を用いてもよい。例えば、図16の例では、WebサーバID「サーバB」により識別されるWebサーバ20は、種別「T2」の専用線番号「L2」により通信ネットワークNに接続されることを示す情報が記憶される。また、専用線情報記憶部43aは、図16に例示するように、専用線の番号に対して秘密鍵が払い出された場合、当該専用線の番号と当該秘密鍵とを紐づけて記憶する。例えば、図16の例では、専用線番号「L1」には、秘密鍵「abcd」が紐づけて記憶される。また、専用線情報記憶部43aは、図16に例示するように、払い出された秘密鍵の有効期限を記憶する。   The dedicated line information storage unit 43a stores dedicated line information. The dedicated line information stored in the dedicated line information storage unit 43a is information used for confirming the authenticity of the Web server 20. Specifically, the leased line information stored in the leased line information storage unit 43a is information used for confirming the authenticity of the Web server 20 of the service provider following the change of the attribute information. For example, as illustrated in FIG. 16, the dedicated line information storage unit 43 a associates the “Web server ID” that uniquely identifies the Web server with the number of the dedicated line of the Web server 20 that is identified by the Web server ID. I remember it. The dedicated line information storage unit 43a also stores the type of dedicated line. As the type of the dedicated line, a type specified by the service type or the line speed of the dedicated line may be used. For example, in the example of FIG. 16, information indicating that the Web server 20 identified by the Web server ID “Server B” is connected to the communication network N by the dedicated line number “L2” of the type “T2” is stored. The Also, as illustrated in FIG. 16, when the private key is paid out with respect to the dedicated line number, the dedicated line information storage unit 43 a stores the dedicated line number and the secret key in association with each other. . For example, in the example of FIG. 16, the private key “abcd” is stored in association with the dedicated line number “L1”. Further, as illustrated in FIG. 16, the dedicated line information storage unit 43a stores the expiration date of the issued private key.

制御部42は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、情報受信部42aと情報管理部42bと情報送信部42cとを有する。   The control unit 42 has an internal memory for storing a program that defines various processing procedures and the necessary data, and performs various processes by using these programs. Particularly, as closely related to the present invention, An information receiving unit 42a, an information managing unit 42b, and an information transmitting unit 42c are included.

情報受信部42aは、Webサーバ20から秘密鍵の取得の要求を受信する。また、情報受信部42aは、属性情報管理サーバ110から秘密鍵を受信する。   The information receiving unit 42 a receives a request for obtaining a secret key from the Web server 20. The information receiving unit 42 a receives a secret key from the attribute information management server 110.

情報管理部42bは、例えば、情報受信部42aによりWebサーバ20から秘密鍵の取得の要求が受信された場合、秘密鍵の取得を要求するWebサーバ20を通信ネットワークNに接続している専用線を特定する。具体的には、情報管理部42bは、専用線情報記憶部43aに記憶された専用線情報に基づいて、秘密鍵の取得を要求するWebサーバ20の専用線を特定する。図16に示す例の場合、情報管理部42bは、秘密鍵の取得を要求するWebサーバ20のWebサーバIDがサーバAである場合、専用線番号はL1と特定する。そして、情報管理部42bは、一定の期間のみ有効である秘密鍵を払い出して、当該秘密鍵を秘密鍵の取得を要求するWebサーバ20の専用線の番号に紐づけて管理する。   For example, when the information receiving unit 42a receives a request for acquiring a secret key from the Web server 20, the information management unit 42b connects the Web server 20 that requests acquisition of the secret key to the communication network N. Is identified. Specifically, the information management unit 42b specifies the dedicated line of the Web server 20 that requests acquisition of the secret key based on the dedicated line information stored in the dedicated line information storage unit 43a. In the case of the example illustrated in FIG. 16, when the Web server ID of the Web server 20 that requests acquisition of the secret key is the server A, the information management unit 42b specifies the dedicated line number as L1. Then, the information management unit 42b pays out a secret key that is valid only for a certain period, and manages the secret key in association with a dedicated line number of the Web server 20 that requests acquisition of the secret key.

情報管理部42bは、例えば、情報受信部42aにより属性情報管理サーバ110から秘密鍵が受信された場合、当該秘密鍵の有効期限を確認した後に、当該秘密鍵から当該専用線の番号を特定する。具体的には、情報管理部42bは、専用線情報記憶部43aに記憶された専用線情報に基づいて、受信した秘密鍵から当該専用線の番号を特定する。図16に示す例の場合、情報管理部42bは、秘密鍵「abcd」を受信した場合、当該秘密鍵の有効期限を確認した後に、専用線番号はL1と特定する。   For example, when the secret key is received from the attribute information management server 110 by the information receiving unit 42a, the information management unit 42b identifies the number of the dedicated line from the secret key after confirming the expiration date of the secret key. . Specifically, the information management unit 42b specifies the number of the dedicated line from the received secret key based on the dedicated line information stored in the dedicated line information storage unit 43a. In the case of the example illustrated in FIG. 16, when the information management unit 42b receives the secret key “abcd”, the information management unit 42b identifies the leased line number as L1 after confirming the expiration date of the secret key.

情報送信部42cは、Webサーバ20からの要求に応じて、Webサーバ20に対応する秘密鍵をWebサーバ20へ送信する。例えば、情報送信部42cは、Webサーバ20からの要求に応じて、情報管理部42bにより払い出された秘密鍵をWebサーバ20に送信する。   The information transmission unit 42 c transmits a secret key corresponding to the Web server 20 to the Web server 20 in response to a request from the Web server 20. For example, the information transmission unit 42 c transmits the secret key issued by the information management unit 42 b to the Web server 20 in response to a request from the Web server 20.

また、情報送信部42cは、情報受信部42aにより属性情報管理サーバ110から秘密鍵が受信された場合、当該秘密鍵に対応する専用線番号を属性情報管理サーバ110へ送付する。例えば、情報送信部42cは、情報受信部42aにより属性情報管理サーバ110から秘密鍵が受信された場合、情報管理部42bにより特定された当該専用線の番号を属性情報管理サーバ110に送信する。   In addition, when the information receiving unit 42 a receives a secret key from the attribute information management server 110, the information transmission unit 42 c sends a dedicated line number corresponding to the secret key to the attribute information management server 110. For example, when the information receiving unit 42 a receives the secret key from the attribute information management server 110, the information transmission unit 42 c transmits the dedicated line number specified by the information management unit 42 b to the attribute information management server 110.

次に、図17を用いて、第二の実施形態に係るユーザ属性情報管理システム100Aにおけるユーザ属性情報の更新処理の流れを説明する。図17は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の更新処理の流れを説明する図である。   Next, the flow of user attribute information update processing in the user attribute information management system 100A according to the second embodiment will be described with reference to FIG. FIG. 17 is a diagram illustrating a flow of user attribute information update processing in the user attribute information management system according to the second embodiment.

ユーザ端末30は、属性情報管理サーバ110に登録している自身の属性情報を変更した後、属性情報の変更に追従させるサービス提供者のWebサーバ20を選択して、当該サービス提供者のWebサーバ20への変更後の属性情報の流通を認可する(図17の(1)参照)。   After the user terminal 30 changes its own attribute information registered in the attribute information management server 110, the user terminal 30 selects the service provider's Web server 20 to follow the change of the attribute information, and the service provider's Web server The distribution of the attribute information after the change to 20 is permitted (see (1) in FIG. 17).

属性情報管理サーバ110は、サービス提供者のWebサーバ20が通信ネットワークNに接続するための専用線の番号を専用線情報管理サーバ40から取得するための申請をあらかじめ専用線情報管理サーバ40に行う。ユーザが自身の属性情報を変更した際に当該属性情報の変更に追従するサービス提供者のWebサーバ20のリストを管理する。当該リストは、サービス提供者があらかじめ属性情報管理サーバ110に申請を行って、属性情報管理サーバ110にアクセスする際の手続きを行うための許可を取得したときに作成される。ユーザが自身の属性情報を変更すると、属性情報管理サーバ110は、サービス提供者のWebサーバ20が取得した属性情報を管理しているプロファイルを参照して、変更前に当該属性情報を取得したサービス提供者のWebサーバ20を特定する。   The attribute information management server 110 makes an application to the leased line information management server 40 in advance to acquire from the leased line information management server 40 a dedicated line number for the service provider's Web server 20 to connect to the communication network N. . When the user changes his / her attribute information, the service provider's Web server 20 list that follows the change of the attribute information is managed. The list is created when the service provider applies to the attribute information management server 110 in advance and obtains permission for performing a procedure for accessing the attribute information management server 110. When the user changes his / her own attribute information, the attribute information management server 110 refers to the profile that manages the attribute information acquired by the service provider's Web server 20 and acquires the attribute information before the change. The provider's Web server 20 is specified.

さらに、特定したサービス提供者のWebサーバ20のなかから、当該属性情報の変更に追従するサービス提供者のWebサーバ20を特定する。そして、特定したサービス提供者のWebサーバ20へユーザの属性情報が変更されたことを通知する。また、当該サービス提供者のWebサーバ20が真正であり、なりすましでないことを確認するために、サービス提供者のWebサーバ20のクレデンシャルを要求する(図17の(2)参照)。   Furthermore, the Web server 20 of the service provider that follows the change of the attribute information is specified from the specified Web servers 20 of the service provider. Then, it notifies the specified service provider's Web server 20 that the user attribute information has been changed. Further, in order to confirm that the service provider's Web server 20 is authentic and not impersonated, the service provider's Web server 20 is requested for credentials (see (2) in FIG. 17).

サービス提供者のWebサーバ20が、通信ネットワークNがサービス提供者のWebサーバ20を接続している専用線に紐づけられた秘密鍵を送信すると(図17の(6)参照)、属性情報管理サーバ110は当該秘密鍵を専用線情報管理サーバ40に送付して、専用線番号を取得する(図17の(7)参照)。   When the service provider's Web server 20 transmits a secret key associated with a dedicated line connecting the communication network N to the service provider's Web server 20 (see (6) in FIG. 17), attribute information management is performed. The server 110 sends the secret key to the dedicated line information management server 40 and acquires the dedicated line number (see (7) in FIG. 17).

そして、サービス提供者のWebサーバ20からの申請により属性情報管理サーバ110にあらかじめ登録されている当該専用線の番号と照合して、当該サービス提供者のWebサーバ20が真正であることが確認できると、当該サービス提供者のWebサーバ20に、変更された属性情報へのアクセス権を表す追従トークンを送信する(図17の(8)参照)。当該追従トークンには、トークン識別子やトークンタイプの他に、当該追従トークンの有効期限や変更された当該属性情報や変更時刻などが記載されている。   Then, it is possible to confirm that the service provider's Web server 20 is authentic by checking with the dedicated line number registered in advance in the attribute information management server 110 by an application from the service provider's Web server 20. Then, a tracking token representing the access right to the changed attribute information is transmitted to the Web server 20 of the service provider (see (8) in FIG. 17). In the follow-up token, in addition to the token identifier and the token type, the expiration date of the follow-up token, the changed attribute information, the change time, and the like are described.

そして、サービス提供者のWebサーバ20から追従トークンを用いて、変更された当該属性情報の取得要求を受信すると、当該属性情報をサービス提供者のWebサーバ20に送信するとともに、当該サービス提供者のWebサーバ20に流通させた属性情報を管理しているプロファイルを更新する(図17の(10)参照)。   Then, when the acquisition request for the changed attribute information is received from the service provider's Web server 20 using the tracking token, the attribute information is transmitted to the service provider's Web server 20 and the service provider's Web server 20 The profile that manages the attribute information distributed to the Web server 20 is updated (see (10) in FIG. 17).

サービス提供者のWebサーバ20は、当該サービス提供者のWebサーバ20の真正性を担保するためのクレデンシャルとして、通信ネットワークNに接続するための専用線の番号に紐づけられた秘密鍵を専用線情報管理サーバ40から取得するための申請をあらかじめ専用線情報管理サーバ40に行う。また、属性情報管理サーバ110が、当該サービス提供者のWebサーバ20を通信ネットワークNに接続する専用線の番号を用いて当該サービス提供者のWebサーバ20の真正性を確認するために、当該専用線の番号を属性情報管理サーバ110に登録するように、あらかじめ属性情報管理サーバ110に申請を行う。   The service provider's Web server 20 uses a private key associated with the number of the dedicated line for connecting to the communication network N as a credential for ensuring the authenticity of the service provider's Web server 20. An application for acquisition from the information management server 40 is made in advance to the leased line information management server 40. In addition, the attribute information management server 110 uses the dedicated line number for connecting the service provider's Web server 20 to the communication network N to check the authenticity of the service provider's Web server 20. An application is made in advance to the attribute information management server 110 so that the line number is registered in the attribute information management server 110.

属性情報管理サーバ110から、ユーザの属性情報の変更通知を受信すると(図17の(2)参照)、ユーザの属性情報の変更への追従の要否を判断する。なお、この時点では、サービス提供者のWebサーバ20のなりすましによる情報漏洩を防ぐ観点から、当該サービス提供者のWebサーバ20が取得しているユーザの属性情報について変更があったことのみを通知し、変更されたユーザの属性情報を特定した通知は行わない。   When the user attribute information change notification is received from the attribute information management server 110 (see (2) in FIG. 17), it is determined whether or not it is necessary to follow the change of the user attribute information. At this point, from the viewpoint of preventing information leakage due to impersonation of the service provider's Web server 20, only notification is made that there has been a change in user attribute information acquired by the service provider's Web server 20. The notification specifying the changed user attribute information is not performed.

ユーザの属性情報の変更への追従が必要であると判断した場合、専用線情報管理サーバ40に当該専用線に紐づけられた秘密鍵を要求する(図17の(3)参照)。専用線情報管理サーバ40から秘密鍵を取得すると(図17の(4)参照)、当該秘密鍵を属性管理サーバ110に送信する(図17の(5)参照)。また、属性情報管理サーバ110から追従トークンを取得すると、追従トークンから変更された当該属性情報を特定し、当該属性情報の取得要否を判断する。変更された当該属性情報を取得する場合、当該追従トークンを用いて、当該属性情報管理サーバ110のアプリケーションインタフェースから当該属性情報を要求する(図17の(9)参照)。   When it is determined that it is necessary to follow the change of the user attribute information, the private line information management server 40 is requested to request a secret key associated with the private line (see (3) in FIG. 17). When the private key is acquired from the leased line information management server 40 (see (4) in FIG. 17), the private key is transmitted to the attribute management server 110 (see (5) in FIG. 17). When the tracking token is acquired from the attribute information management server 110, the attribute information changed from the tracking token is specified, and it is determined whether or not the attribute information needs to be acquired. When acquiring the changed attribute information, the attribute information is requested from the application interface of the attribute information management server 110 using the follow-up token (see (9) in FIG. 17).

専用線情報管理サーバ40は、サービス提供者のWebサーバ20を通信ネットワークNに接続する専用線に関する情報を管理している。管理している情報には、当該専用線の番号や専用線の種別などがある。専用線情報管理サーバ40は、あらかじめ申請のあったサービス提供者のWebサーバ20から当該専用線の番号に紐づけられた秘密鍵の要求を受信すると(図17の(3)参照)、当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線を特定し、当該専用線の番号を取得するとともに、一定の期間のみ有効である秘密鍵を払い出して、当該専用線の番号と当該秘密鍵を紐づけて管理し、当該秘密鍵を当該サービス提供者のWebサーバ20に送信する(図17の(4)参照)。   The leased line information management server 40 manages information related to the leased line that connects the service provider's Web server 20 to the communication network N. The managed information includes the number of the dedicated line and the type of the dedicated line. When the leased line information management server 40 receives a request for a secret key linked to the number of the leased line from the Web server 20 of the service provider who has applied in advance (see (3) in FIG. 17), the leased line information management server 40 The dedicated line connecting the provider's Web server 20 to the communication network N is identified, the dedicated line number is obtained, and a secret key that is valid only for a certain period is issued, and the dedicated line number and The secret key is linked and managed, and the secret key is transmitted to the Web server 20 of the service provider (see (4) in FIG. 17).

また、あらかじめ申請のあった属性情報管理サーバ110から当該秘密鍵を用いて当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線の番号の要求を受信すると(図17の(6)参照)、当該秘密鍵の有効期限を確認した後に、当該秘密鍵から当該専用線の番号を特定して、当該属性情報管理サーバ110に当該秘密鍵を送信する(図17の(7)参照)。   Also, when a request for the number of a dedicated line connecting the service provider's Web server 20 to the communication network N is received from the attribute information management server 110 that has been previously applied using the secret key (( 6)), after confirming the expiration date of the secret key, the private line number is identified from the secret key, and the secret key is transmitted to the attribute information management server 110 ((7) in FIG. 17). reference).

このように、通信ネットワークN上に専用線情報管理サーバ40を配置する。そして、当該属性情報管理サーバ110が当該サービス提供者のWebサーバ20の真正性を確認するために、当該サービス提供者のWebサーバ20は、当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線の番号に紐づけられた秘密鍵を専用線情報管理サーバ40から取得する。そして、当該サービス提供者のWebサーバ20は、取得した秘密鍵を当該属性情報管理サーバ110に送付し、当該属性情報管理サーバ110は、当該秘密鍵を用いて当該専用線情報管理サーバ40から当該専用線の番号を取得する。そして、当該属性情報管理サーバ110は、取得した専用線の番号と当該属性情報管理サーバ110にあらかじめ登録されている当該専用線の番号と照合する。   In this way, the dedicated line information management server 40 is arranged on the communication network N. Then, in order for the attribute information management server 110 to confirm the authenticity of the web server 20 of the service provider, the web server 20 of the service provider connects the web server 20 of the service provider to the communication network N. The private key associated with the dedicated line number is acquired from the dedicated line information management server 40. Then, the service provider's Web server 20 sends the acquired secret key to the attribute information management server 110, and the attribute information management server 110 uses the secret key from the leased line information management server 40 to Get the number of a dedicated line. Then, the attribute information management server 110 collates the acquired dedicated line number with the dedicated line number registered in advance in the attribute information management server 110.

また、当該サービス提供者のWebサーバ20が、変更された当該属性情報を取得する際に、当該属性情報管理サーバ110が当該サービス提供者のWebサーバ20の真正性を確認するために、当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線の番号および当該番号に紐づけられている秘密鍵を用いることにより、信頼性の高い真正性の確認を行うことができる。   In addition, when the service provider's Web server 20 acquires the changed attribute information, the attribute information management server 110 confirms the authenticity of the service provider's Web server 20 in order to By using the number of the dedicated line connecting the provider's Web server 20 to the communication network N and the secret key associated with the number, it is possible to confirm the authenticity with high reliability.

これより、ユーザの属性情報が変更されると、当該属性情報管理サーバ110の処理負荷を抑えながら、変更前に当該属性情報を取得したサービス提供者のWebサーバ20が当該属性情報の変更に速やかに追従することを可能にする。また、サービス提供者のWebサーバ20について、信頼性の高い真正性の確認を可能にする。   Accordingly, when the attribute information of the user is changed, the Web server 20 of the service provider that acquired the attribute information before the change promptly changes the attribute information while suppressing the processing load on the attribute information management server 110. Makes it possible to follow. Further, the authenticity of the service provider's Web server 20 can be confirmed with high reliability.

次に、図18−1および図18−2を用いて、第二の実施形態に係るユーザ属性情報管理システム100Aによる処理を説明する。図18−1および図18−2は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。   Next, processing performed by the user attribute information management system 100A according to the second embodiment will be described with reference to FIGS. 18-1 and 18-2. FIGS. 18A and 18B are sequence diagrams illustrating the flow of user attribute information management processing in the user attribute information management system according to the second embodiment.

まず、図18−1および図18−2に示すように、ユーザ端末30は、自身の属性情報の一元管理を支援する属性情報管理サーバ110が管理する自身の属性情報を変更するために、属性情報管理サーバ110のポータルサイトにアクセスする(ステップS201)。そして、属性情報管理サーバ110は、アクセスに対する応答として、ポータルサイトの画面の情報等をユーザ端末30に送信する(ステップS202)。続いて、ユーザ端末30は、自身の属性情報を変更する(ステップS203)。   First, as illustrated in FIGS. 18A and 18B, the user terminal 30 uses the attribute information in order to change its own attribute information managed by the attribute information management server 110 that supports centralized management of its own attribute information. The portal site of the information management server 110 is accessed (step S201). Then, the attribute information management server 110 transmits information on the portal site screen to the user terminal 30 as a response to the access (step S202). Subsequently, the user terminal 30 changes its own attribute information (step S203).

そして、属性情報管理サーバ110は、各サービス提供者のWebサーバ20に流通させた属性情報を管理しているプロファイルを参照して、変更されたユーザの属性情報を変更前に流通させたサービス提供者のWebサーバ20を特定する(ステップS204)。さらに、当該特定したサービス提供者のWebサーバ20のなかから、ユーザの属性情報の変更に追従するサービス提供者のWebサーバ20を特定する(ステップS205)。そして、特定したサービス提供者のWebサーバ20のなかから、変更した属性情報の流通を認可する当該サービス提供者のWebサーバ20の選択をユーザに要求する(ステップS206)。   Then, the attribute information management server 110 refers to the profile managing the attribute information distributed to each service provider's Web server 20, and provides the service that distributed the changed user attribute information before the change. The person's Web server 20 is specified (step S204). Further, the service provider Web server 20 that follows the change of the user attribute information is specified from the specified service provider Web servers 20 (step S205). Then, the user is requested to select the Web server 20 of the service provider that authorizes the distribution of the changed attribute information from the specified Web server 20 of the service provider (step S206).

そして、ユーザ端末30は、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を選択する(ステップS207)。例えば、ユーザ端末30は、図8に示す画面表示を介して、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を選択する。ユーザ端末30は、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を決定した場合、認可したサービス提供者のWebサーバ20のリストを属性情報管理サーバ110へ送信する(ステップS208、209)。   Then, the user terminal 30 selects the Web server 20 of the service provider that authorizes the distribution of the changed attribute information (Step S207). For example, the user terminal 30 selects the Web server 20 of the service provider who authorizes distribution of the changed attribute information through the screen display shown in FIG. When the user terminal 30 determines the Web server 20 of the service provider that authorizes the distribution of the changed attribute information, the user terminal 30 transmits a list of the authorized service provider Web servers 20 to the attribute information management server 110 (step S30). S208, 209).

続いて、属性情報管理サーバ110は、ユーザが認可したサービス提供者のWebサーバ20に、当該サービス提供者のWebサーバ20が取得しているユーザの属性情報について変更があったことを通知するとともに、当該サービス提供者のWebサーバ20のクレデンシャルを要求する(ステップS210)。   Subsequently, the attribute information management server 110 notifies the service provider's Web server 20 authorized by the user that the user's attribute information acquired by the service provider's Web server 20 has changed. The credential of the service provider's Web server 20 is requested (step S210).

そして、サービス提供者のWebサーバ20は、変更前に取得した当該ユーザの属性情報について、変更された当該属性情報の取得要否について判断する(ステップS211)。サービス提供者のWebサーバ20は、変更された当該属性情報の取得が必要な場合には(ステップS211肯定)、専用線情報管理サーバ40に、当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線の番号を要求する(ステップS212)。また、サービス提供者のWebサーバ20は、変更された当該属性情報の取得が不要な場合には(ステップS211否定)、処理を終了する。   Then, the service provider's Web server 20 determines whether or not the changed attribute information needs to be acquired for the attribute information of the user acquired before the change (step S211). When it is necessary to acquire the changed attribute information (Yes in step S211), the service provider's Web server 20 makes the leased line information management server 40 connect the service provider's Web server 20 to the communication network N. The number of the connected dedicated line is requested (step S212). Further, when it is not necessary to acquire the changed attribute information (No at Step S211), the service provider Web server 20 ends the process.

そして、専用線情報管理サーバ40は、当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線の番号を当該専用線情報管理サーバ40のデータベースから検索する(ステップS213)。そして、取得した当該専用線の番号に紐づいた秘密鍵を発行して(ステップS214)、当該専用線の番号と当該秘密鍵の対応付けを当該専用線情報管理サーバ40のデータベース(例えば、専用線情報記憶部43a。以下、同じ)に登録する(ステップS215)。そして、当該サービス提供者のWebサーバ20に当該秘密鍵を送信する(ステップS216)。   Then, the leased line information management server 40 searches the database of the leased line information management server 40 for the number of the leased line connecting the service provider's Web server 20 to the communication network N (step S213). Then, a secret key associated with the acquired number of the dedicated line is issued (step S214), and the correspondence between the dedicated line number and the secret key is associated with the database (for example, the dedicated line information management server 40). Registered in the line information storage unit 43a (hereinafter the same) (step S215). Then, the secret key is transmitted to the Web server 20 of the service provider (step S216).

そして、サービス提供者のWebサーバ20は、属性情報管理サーバ110からのクレデンシャルの要求に対して、専用線情報管理サーバ40から取得した秘密鍵を応答する(ステップS217)。   Then, the service provider Web server 20 responds to the credential request from the attribute information management server 110 with the secret key acquired from the leased line information management server 40 (step S217).

続いて、属性情報管理サーバ110は、サービス提供者のWebサーバ20から取得した秘密鍵から当該サービス提供者のWebサーバ20を通信ネットワークNに接続している専用線の番号を取得するために、当該秘密鍵を用いて専用線情報管理サーバ40に当該専用線の番号を要求する(ステップS218)。   Subsequently, the attribute information management server 110 acquires the number of the dedicated line connecting the service provider Web server 20 to the communication network N from the secret key acquired from the service provider Web server 20. The private line number is requested to the private line information management server 40 using the secret key (step S218).

そして、専用線情報管理サーバ40は、属性情報管理サーバ110から取得した当該秘密鍵の有効期限を確認して、有効期限内であれば(ステップS219肯定)、当該専用線情報管理サーバ40のデータベースから当該秘密鍵に紐づけられている専用線番号を検索して(ステップS220)、当該属性情報管理サーバ110に当該専用線番号を送信する(ステップS221)。また、専用線情報管理サーバ40は、属性情報管理サーバ110から取得した当該秘密鍵の有効期限を過ぎていれば(ステップS219否定)、処理を終了する。   Then, the leased line information management server 40 checks the expiration date of the secret key acquired from the attribute information management server 110, and if it is within the expiration date (Yes in step S219), the database of the leased line information management server 40 The dedicated line number associated with the secret key is retrieved (step S220), and the dedicated line number is transmitted to the attribute information management server 110 (step S221). If the expiration date of the secret key acquired from the attribute information management server 110 has passed (No at step S219), the leased line information management server 40 ends the process.

続いて、属性情報管理サーバ110は、専用線情報管理サーバ40から取得した専用線番号と当該属性情報管理サーバ110にあらかじめ登録してあるサービス提供者のWebサーバ20の専用線番号を比較して(ステップS222)、一致している場合には(ステップS223肯定)、サービス提供者のWebサーバ20に、変更された属性情報へのアクセス権を表す追従トークンを送信する(ステップS224)。また、属性情報管理サーバ110は、専用線情報管理サーバ40から取得した専用線番号と当該属性情報管理サーバ110にあらかじめ登録してあるサービス提供者のWebサーバ20の専用線番号が一致していない場合には(ステップS223否定)、処理を終了する。   Subsequently, the attribute information management server 110 compares the dedicated line number acquired from the dedicated line information management server 40 with the dedicated line number of the Web server 20 of the service provider registered in the attribute information management server 110 in advance. (Step S222) If they match (Yes at Step S223), a follow-up token representing the access right to the changed attribute information is transmitted to the Web server 20 of the service provider (Step S224). Further, the attribute information management server 110 does not match the dedicated line number acquired from the dedicated line information management server 40 with the dedicated line number of the service provider Web server 20 registered in the attribute information management server 110 in advance. In the case (No at step S223), the process is terminated.

そして、サービス提供者のWebサーバ20は、取得した追従トークンから変更された属性情報を特定し(ステップS225)、当該サービス提供者のWebサーバ20が提供するサービスの内容などから、変更された当該属性情報を属性情報管理サーバ110から取得するかを判断する(ステップS226)。サービス提供者のWebサーバ20は、当該属性情報の取得が不要な場合には(ステップS226否定)、処理を終了する。また、サービス提供者のWebサーバ20は、変更された当該属性情報を取得する場合(ステップS226肯定)、属性情報管理サーバ110が規定しているアプリケーションインタフェースから、追従トークンを用いて属性情報管理サーバ110に当該属性情報を要求する(ステップS227)。   Then, the service provider's Web server 20 identifies the changed attribute information from the acquired follow-up token (step S225), and the changed service information is provided from the content of the service provided by the service provider's Web server 20 or the like. It is determined whether the attribute information is acquired from the attribute information management server 110 (step S226). If it is not necessary to acquire the attribute information (No at step S226), the service provider Web server 20 ends the process. In addition, when acquiring the changed attribute information (Yes at Step S226), the service provider Web server 20 uses the tracking token from the application interface defined by the attribute information management server 110. The attribute information is requested to 110 (step S227).

続いて、属性情報管理サーバ110は、ユーザの属性情報の取得要求から追従トークンを取得し、当該要求を送信したサービス提供者のWebサーバ20のアクセス権を確認する。当該サービス提供者のWebサーバ20のアクセス権の妥当性を確認できた場合、当該属性情報管理サーバ110は、対応するプロファイルを更新し(ステップS228)、当該サービス提供者のWebサーバ20に、要求された当該属性情報を送信する(ステップS229)。   Subsequently, the attribute information management server 110 acquires a tracking token from the user's attribute information acquisition request, and confirms the access right of the Web server 20 of the service provider that transmitted the request. When the validity of the access right of the service provider's Web server 20 can be confirmed, the attribute information management server 110 updates the corresponding profile (step S228), and requests the service provider's Web server 20 to make a request. The attribute information thus transmitted is transmitted (step S229).

[第二の実施形態の効果]
第二の実施形態に係るユーザ属性情報管理システム100Aは、専用線情報管理サーバ40を有しており、属性情報管理サーバ110は、専用線情報管理サーバ40から取得した情報に基づいてWebサーバ20の真正性を確認する。具体的には、ユーザ属性情報管理システム100Aにおいて、サービス提供者のWebサーバ20が、属性情報管理サーバ110から当該サービス提供者のWebサーバ20のクレデンシャルを要求された際に、当該サービス提供者のWebサーバ20が、専用線情報管理サーバ40から当該サービス提供者のWebサーバ20を通信ネットワークNに接続する専用線の番号に紐づけられた秘密鍵を取得する。そして、当該サービス提供者のWebサーバ20が、取得した秘密鍵を属性情報管理サーバ110に送信し、当該属性情報管理サーバ110が当該専用線情報管理サーバ40に当該秘密鍵を送信して当該秘密鍵に対応する専用線の番号を取得する。そして、属性情報管理サーバ110は、取得した専用線の番号と、あらかじめ当該サービス提供者のWebサーバ20が当該属性情報管理サーバ110に申請していた当該専用線の番号と照合する。
[Effect of the second embodiment]
The user attribute information management system 100A according to the second embodiment includes a dedicated line information management server 40, and the attribute information management server 110 is based on information acquired from the dedicated line information management server 40. Confirm the authenticity of. Specifically, in the user attribute information management system 100A, when the service provider Web server 20 is requested by the attribute information management server 110 for the credentials of the service provider Web server 20, the service provider's Web server 20 The Web server 20 acquires a secret key associated with the number of the dedicated line connecting the service provider's Web server 20 to the communication network N from the dedicated line information management server 40. Then, the service provider's Web server 20 transmits the acquired secret key to the attribute information management server 110, and the attribute information management server 110 transmits the secret key to the dedicated line information management server 40 and transmits the secret key. Get the number of the dedicated line corresponding to the key. Then, the attribute information management server 110 collates the acquired dedicated line number with the dedicated line number that the service provider Web server 20 has applied to the attribute information management server 110 in advance.

このため、属性情報を管理する装置である属性情報管理サーバ110におけるユーザの属性情報の変更にWebサーバ20が追従する際に、追従するWebサーバ20に対してユーザの属性情報の変更を適切に反映することが可能である。具体的には、属性情報管理サーバ110は当該サービス提供者のWebサーバ20の真正性を信頼性の高い専用線の情報を利用して確認することができ、安全にユーザ属性情報の流通を行うことができる。また、サービス提供者のWebサーバ20が属性情報管理サーバ110に当該専用線の情報を送信する際に、当該専用線の番号ではなく当該秘密鍵を用いることにより、当該専用線の番号を悪用することによるサービス提供者のWebサーバ20へのなりすましを防ぐことができる。   For this reason, when the Web server 20 follows the change of the user's attribute information in the attribute information management server 110 that is a device that manages the attribute information, the user's attribute information is appropriately changed with respect to the following Web server 20. It is possible to reflect. Specifically, the attribute information management server 110 can confirm the authenticity of the Web server 20 of the service provider using highly reliable dedicated line information, and safely distribute user attribute information. be able to. Further, when the Web server 20 of the service provider transmits information on the dedicated line to the attribute information management server 110, the dedicated line number is misused by using the secret key instead of the dedicated line number. This makes it possible to prevent spoofing of the service provider by the web server 20.

また、サービス提供者のWebサーバ20は、属性情報管理サーバ110から取得済みのユーザの属性情報を定期的に取得して当該属性情報の変更有無を確認する必要がなくなり、属性情報管理サーバ110の処理量を抑えることができる。   Further, the Web server 20 of the service provider does not need to periodically acquire the attribute information of the user already acquired from the attribute information management server 110 and check whether or not the attribute information has been changed. The amount of processing can be suppressed.

さらに、当該サービス提供者のWebサーバ20は変更された当該属性情報を速やかに取得して、当該ユーザへのサービスに反映させることが可能であるため、ユーザの利便性が向上する。   Furthermore, since the service provider's Web server 20 can quickly acquire the changed attribute information and reflect it in the service to the user, the convenience for the user is improved.

[第三の実施形態]
上記した第三の実施形態では、属性情報管理サーバに代わり、ユーザ端末にインストールされた属性情報管理アプリケーションが、ユーザの属性情報の管理を行う場合について説明する。属性情報管理アプリケーション50は、ユーザ端末30Aにインストールされ、ユーザ端末30AにインストールされているWebブラウザ60のアドオンとして動作し、ユーザに対して、ユーザが自身の属性情報を一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。
[Third embodiment]
In the third embodiment described above, a case will be described in which an attribute information management application installed in a user terminal manages user attribute information instead of the attribute information management server. The attribute information management application 50 is installed on the user terminal 30A and operates as an add-on to the Web browser 60 installed on the user terminal 30A. The user can centrally manage his / her attribute information and provide services to the user. The user's own web service is used for using different attribute information.

まず、図19を用いて、第三の実施形態に係るユーザ属性情報管理システム100Bにおけるユーザ属性情報の更新処理の流れを説明する。図19は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の更新処理の流れを説明する図である。   First, the flow of user attribute information update processing in the user attribute information management system 100B according to the third embodiment will be described with reference to FIG. FIG. 19 is a diagram illustrating a flow of user attribute information update processing in the user attribute information management system according to the third embodiment.

ユーザは、あらかじめユーザ端末30Aにインストールしてある属性情報管理アプリケーション50に自身の属性情報を登録する。そして、利用したいサービスを提供しているサービス提供者のWebサーバ20に自身のユーザ登録を行う(図19の(1)参照)。その後、ユーザが属性情報管理アプリケーション50に登録している自身の属性情報を変更すると、ユーザは属性情報の変更に追従させるサービス提供者のWebサーバ20を選択して、当該サービス提供者のWebサーバ20への変更後の属性情報の流通を認可する(図19の(2)参照)。   The user registers his / her attribute information in the attribute information management application 50 installed in the user terminal 30A in advance. Then, the user registration is performed on the Web server 20 of the service provider providing the service to be used (see (1) in FIG. 19). Thereafter, when the user changes his / her attribute information registered in the attribute information management application 50, the user selects the service provider's Web server 20 to follow the change of the attribute information, and the service provider's Web server The distribution of the attribute information after the change to 20 is permitted (see (2) in FIG. 19).

属性情報管理アプリケーション50は、ユーザが自身の属性情報を変更した際に当該属性情報の変更に追従するサービス提供者のWebサーバ20のリストを管理する。当該リストは、サービス提供者があらかじめ属性情報管理アプリケーション50に登録を行ったときに作成される。ユーザが自身の属性情報を変更すると、属性情報管理アプリケーション50は、サービス提供者のWebサーバ20が取得した属性情報を管理しているプロファイルを参照して、変更前に当該属性情報を取得したサービス提供者のWebサーバ20を特定する。   The attribute information management application 50 manages a list of Web servers 20 of service providers that follow the change of the attribute information when the user changes the attribute information of the user. The list is created when the service provider registers in the attribute information management application 50 in advance. When the user changes his / her attribute information, the attribute information management application 50 refers to the profile that manages the attribute information acquired by the service provider's Web server 20 and acquires the attribute information before the change. The provider's Web server 20 is specified.

さらに、属性情報管理アプリケーション50は、特定したサービス提供者のWebサーバ20のなかから、当該属性情報の変更に追従するサービス提供者のWebサーバ20を特定する。そして、属性情報管理アプリケーション50は、特定したサービス提供者のWebサーバ20へユーザの属性情報が変更されたことを通知する。   Furthermore, the attribute information management application 50 specifies the service provider Web server 20 that follows the change of the attribute information from among the specified service provider Web servers 20. Then, the attribute information management application 50 notifies the specified service provider's Web server 20 that the user's attribute information has been changed.

また、属性情報管理アプリケーション50は、当該サービス提供者のWebサーバ20が真正であり、なりすましでないことを確認するために、サービス提供者のWebサーバ20のクレデンシャルを要求する(図19の(3)参照)。ここで、当該クレデンシャルは、IDとパスワードの組、公開鍵暗号基盤技術を用いた電子証明書、チャレンジレスポンス型の認証手続き、その他当該サービス提供者のWebサーバ20の真正性を確認できるものとする。   Further, the attribute information management application 50 requests the credentials of the service provider Web server 20 in order to confirm that the service provider Web server 20 is authentic and not impersonated ((3) in FIG. 19). reference). Here, the credential can confirm the authenticity of the ID / password pair, the electronic certificate using the public key cryptographic infrastructure technology, the challenge response type authentication procedure, and the Web server 20 of the service provider. .

属性情報管理アプリケーション50は、サービス提供者のWebサーバ20が真正であることが確認できると、サービス提供者のWebサーバ20に、変更された属性情報へのアクセス権を表す追従トークンを送信する(図19の(5)参照)。当該追従トークンには、トークン識別子やトークンタイプの他に、当該追従トークンの有効期限や変更された当該属性情報や変更時刻などが記載されている。そして、属性情報管理アプリケーション50は、サービス提供者のWebサーバ20から追従トークンを用いて、変更された当該属性情報の取得要求を受信すると、当該属性情報をサービス提供者のWebサーバ20に送信するとともに、当該サービス提供者のWebサーバ20に流通させた属性情報を管理しているプロファイルを更新する(図19の(7)参照)。   When the attribute information management application 50 can confirm that the service provider's Web server 20 is authentic, the attribute information management application 50 transmits a follow-up token representing the access right to the changed attribute information to the service provider's Web server 20 ( (See (5) in FIG. 19). In the follow-up token, in addition to the token identifier and the token type, the expiration date of the follow-up token, the changed attribute information, the change time, and the like are described. Then, when the attribute information management application 50 receives a request to acquire the changed attribute information from the service provider's Web server 20 using the tracking token, the attribute information management application 50 transmits the attribute information to the service provider's Web server 20. At the same time, the profile managing the attribute information distributed to the Web server 20 of the service provider is updated (see (7) in FIG. 19).

サービス提供者のWebサーバ20は、属性情報管理アプリケーション50から、ユーザの属性情報の変更通知を受信すると(図19の(3)参照)、ユーザの属性情報の変更への追従の要否を判断する。なお、この時点では、サービス提供者のWebサーバ20のなりすましによる情報漏洩を防ぐ観点から、当該サービス提供者のWebサーバ20が取得しているユーザの属性情報について変更があったことのみを通知し、変更されたユーザの属性情報を特定した通知は行わない。   When receiving the user attribute information change notification from the attribute information management application 50 (see (3) in FIG. 19), the service provider Web server 20 determines whether or not it is necessary to follow the change in the user attribute information. To do. At this point, from the viewpoint of preventing information leakage due to impersonation of the service provider's Web server 20, only notification is made that there has been a change in user attribute information acquired by the service provider's Web server 20. The notification specifying the changed user attribute information is not performed.

サービス提供者のWebサーバ20は、ユーザの属性情報の変更への追従が必要であると判断した場合、当該サービス提供者のWebサーバ20の真正性を確認できるクレデンシャルを属性情報管理アプリケーション50に送信する(図19の(4)参照)。また、サービス提供者のWebサーバ20は、属性情報管理アプリケーション50から追従トークンを取得すると、追従トークンから変更された当該属性情報を特定し、当該属性情報の取得要否を判断する。変更された当該属性情報を取得する場合、当該追従トークンを用いて、当該属性情報管理アプリケーション50のアプリケーションインタフェースから当該属性情報を要求する(図19の(6)参照)。   When the service provider's Web server 20 determines that it is necessary to follow the change in the user's attribute information, the service provider's Web server 20 transmits a credential that can confirm the authenticity of the service provider's Web server 20 to the attribute information management application 50. (Refer to (4) in FIG. 19). Further, when acquiring the tracking token from the attribute information management application 50, the service provider's Web server 20 identifies the attribute information changed from the tracking token and determines whether the attribute information needs to be acquired. When acquiring the changed attribute information, the attribute information is requested from the application interface of the attribute information management application 50 using the follow-up token (see (6) in FIG. 19).

次に、図20を用いて、ユーザ端末30Aの構成について説明する。図20は、第三の実施形態に係るユーザ端末の構成を示すブロック図である。図20に示すように、このユーザ端末30Aは、通信処理部31、制御部32、記憶部33およびGUI処理部34を有する。以下にこれらの各部の処理を説明する。なお、制御部32、記憶部33およびGUI処理部34については、ユーザ端末30Aにインストールされた属性情報管理アプリケーション50の機能である。   Next, the configuration of the user terminal 30A will be described with reference to FIG. FIG. 20 is a block diagram illustrating a configuration of a user terminal according to the third embodiment. As illustrated in FIG. 20, the user terminal 30 </ b> A includes a communication processing unit 31, a control unit 32, a storage unit 33, and a GUI processing unit 34. The processing of each of these units will be described below. The control unit 32, the storage unit 33, and the GUI processing unit 34 are functions of the attribute information management application 50 installed in the user terminal 30A.

記憶部33は、制御部32による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、属性情報記憶部33aおよびプロファイル情報記憶部33bを有する。   The storage unit 33 stores data and programs necessary for various processes performed by the control unit 32. The storage unit 33 includes an attribute information storage unit 33a and a profile information storage unit 33b, which are particularly closely related to the present invention.

属性情報記憶部33aは、属性情報を記憶する。プロファイル情報記憶部33bは、属性情報に基づいて作成されたプロファイルを記憶する。なお、属性情報記憶部33aおよびプロファイル情報記憶部33bに記憶される情報は、前述した属性情報記憶部13aおよびプロファイル情報記憶部13bに記憶される情報と同様のものであるため、詳しい説明を省略する。   The attribute information storage unit 33a stores attribute information. The profile information storage unit 33b stores a profile created based on the attribute information. Note that the information stored in the attribute information storage unit 33a and the profile information storage unit 33b is the same as the information stored in the attribute information storage unit 13a and the profile information storage unit 13b described above, and detailed description thereof is omitted. To do.

制御部32は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、変更部32a、通知部32bおよび送信部32cを有する。   The control unit 32 has an internal memory for storing a program that defines various processing procedures and the necessary data, and performs various processes by using these programs. Particularly, as closely related to the present invention, It has a change unit 32a, a notification unit 32b, and a transmission unit 32c.

変更部32aは、属性情報を変更する。具体的には、変更部32aは、ユーザから属性情報の変更を受け付けた場合、受け付けた属性情報により属性情報記憶部33aに記憶される属性情報を変更する。また、変更部32aは、例えば、変更した属性情報に基づいて、プロファイル情報記憶部33bに記憶されたプロファイルを更新する。   The changing unit 32a changes the attribute information. Specifically, when the change unit 32a receives a change of attribute information from the user, the change unit 32a changes the attribute information stored in the attribute information storage unit 33a according to the received attribute information. Further, the changing unit 32a updates the profile stored in the profile information storage unit 33b based on the changed attribute information, for example.

通知部32bは、変更部32aにより属性情報が変更された場合、属性情報の変更をWebサーバ20に通知する。具体的には、通知部32bは、変更部32aにより属性情報が変更された場合、ユーザが変更後の属性情報の流通を認可したサービス提供者のWebサーバ20に対して属性情報の変更を通知する。例えば、通知部32bは、ユーザにより選択されたサービス提供者のWebサーバ20のみに、属性情報の変更を通知する。   When the attribute information is changed by the changing unit 32a, the notification unit 32b notifies the Web server 20 of the change of the attribute information. Specifically, when the attribute information is changed by the changing unit 32a, the notifying unit 32b notifies the change of the attribute information to the Web server 20 of the service provider who has authorized the distribution of the changed attribute information. To do. For example, the notification unit 32b notifies the change of the attribute information only to the Web server 20 of the service provider selected by the user.

送信部32cは、変更部32aにより変更された属性情報をWebサーバ20に送信する。具体的には、送信部32cは、通知部32bにより通知した属性情報の要求をWebサーバ20から受け付けた場合、変更部32aにより変更された属性情報をWebサーバ20に送信する。例えば、送信部32cは、ユーザにより選択されたサービス提供者のWebサーバ20のみに、変更部32aにより変更された属性情報を送信する。   The transmission unit 32 c transmits the attribute information changed by the changing unit 32 a to the Web server 20. Specifically, when the request for attribute information notified by the notification unit 32b is received from the Web server 20, the transmission unit 32c transmits the attribute information changed by the changing unit 32a to the Web server 20. For example, the transmission unit 32c transmits the attribute information changed by the changing unit 32a only to the Web server 20 of the service provider selected by the user.

次に、図21を用いて、第三の実施形態に係るユーザ属性情報管理システム100Bにおけるユーザ属性情報管理処理の流れを説明する。図21は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。   Next, the flow of user attribute information management processing in the user attribute information management system 100B according to the third embodiment will be described with reference to FIG. FIG. 21 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the third embodiment.

まず、図21に示すように、ユーザは、自身の属性情報の一元管理を支援する属性情報管理アプリケーション50にアクセスして、当該属性情報を変更する(ステップS301)。   First, as shown in FIG. 21, the user accesses the attribute information management application 50 that supports unified management of his / her attribute information, and changes the attribute information (step S301).

そして、属性情報管理アプリケーション50は、各サービス提供者のWebサーバ20に流通させた属性情報を管理しているプロファイルを参照して、変更されたユーザの属性情報を変更前に流通させたサービス提供者のWebサーバ20を特定する(ステップS302)。さらに、属性情報管理アプリケーション50は、当該特定したサービス提供者のWebサーバ20のなかから、ユーザの属性情報の変更に追従するサービス提供者のWebサーバ20を特定する(ステップS303)。そして、属性情報管理アプリケーション50は、特定したサービス提供者のWebサーバ20のなかから、変更した属性情報の流通を認可する当該サービス提供者のWebサーバ20の選択をユーザに要求する(ステップS304)。   Then, the attribute information management application 50 refers to the profile that manages the attribute information distributed to each service provider's Web server 20, and provides the service that distributes the changed user attribute information before the change. The person's Web server 20 is specified (step S302). Further, the attribute information management application 50 identifies the service provider Web server 20 that follows the change of the user attribute information from the identified service provider Web servers 20 (step S303). Then, the attribute information management application 50 requests the user to select the Web server 20 of the service provider that authorizes the distribution of the changed attribute information from the specified Web server 20 of the service provider (step S304). .

そして、ユーザは、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を選択する(ステップS305)。例えば、ユーザは、Webブラウザ60に表示された画面(例えば、図8に示す画面表示)を介して、変更した自身の属性情報の流通を認可するサービス提供者のWebサーバ20を選択する。この場合、Webブラウザ60は、ユーザが認可したサービス提供者のWebサーバ20のリストを属性情報管理アプリケーション50へ受け渡す(ステップS306、307)。   Then, the user selects the Web server 20 of the service provider that authorizes distribution of the changed attribute information (step S305). For example, the user selects the Web server 20 of the service provider who authorizes distribution of the changed attribute information through a screen displayed on the Web browser 60 (for example, the screen display shown in FIG. 8). In this case, the Web browser 60 transfers the list of the service providers' Web servers 20 approved by the user to the attribute information management application 50 (steps S306 and 307).

続いて、属性情報管理アプリケーション50は、ユーザが認可したサービス提供者のWebサーバ20に、当該サービス提供者のWebサーバ20が取得しているユーザの属性情報について変更があったことを通知するとともに、当該サービス提供者のWebサーバ20のクレデンシャルを要求する(ステップS308)。   Subsequently, the attribute information management application 50 notifies the service provider's Web server 20 approved by the user that the attribute information of the user acquired by the service provider's Web server 20 has changed. Then, the service provider's Web server 20 credentials are requested (step S308).

そして、サービス提供者のWebサーバ20は、変更前に取得した当該ユーザの属性情報について、変更された当該属性情報の取得要否について判断する(ステップS309)。当該サービス提供者のWebサーバ20は、変更された当該属性情報の取得が不要な場合には(ステップS309否定)、処理を終了する。また、当該サービス提供者のWebサーバ20は、変更された当該属性情報の取得が必要な場合には(ステップS309肯定)、属性情報管理アプリケーション50に当該サービス提供者のWebサーバ20のクレデンシャルを送信する(ステップS310)。   Then, the service provider's Web server 20 determines whether or not the changed attribute information needs to be acquired for the attribute information of the user acquired before the change (step S309). When it is not necessary to acquire the changed attribute information (No at Step S309), the service provider's Web server 20 ends the process. In addition, when it is necessary to acquire the changed attribute information (Yes in step S309), the service provider Web server 20 transmits the credentials of the service provider Web server 20 to the attribute information management application 50. (Step S310).

続いて、属性情報管理アプリケーション50は、受信したクレデンシャルから当該サービス提供者のWebサーバ20の真正性を確認できなかった場合(ステップS311否定)、処理を終了する。また、属性情報管理アプリケーション50は、受信したクレデンシャルから当該サービス提供者のWebサーバ20の真正性を確認できた場合(ステップS311肯定)、当該サービス提供者のWebサーバ20に、変更された属性情報へのアクセス権を表す追従トークンを送信する(ステップS312)。   Subsequently, when the authenticity of the Web server 20 of the service provider cannot be confirmed from the received credentials (No at Step S311), the attribute information management application 50 ends the process. In addition, when the attribute information management application 50 can confirm the authenticity of the Web server 20 of the service provider from the received credentials (Yes in Step S311), the attribute information management application 50 changes the attribute information changed to the Web server 20 of the service provider. A follow-up token representing the access right to is transmitted (step S312).

そして、サービス提供者のWebサーバ20は、受信した追従トークンから変更された属性情報を特定する(ステップS313)。サービス提供者のWebサーバ20は、当該属性情報の取得が必要な場合には(ステップS314肯定)、属性情報管理アプリケーション50が規定しているアプリケーションインタフェースを利用して、属性情報管理アプリケーション50から当該属性情報を取得する。具体的には、サービス提供者のWebサーバ20は、当該属性情報の取得が必要な場合には(ステップS314肯定)、受信した追従トークンを属性情報管理アプリケーション50に送信する(ステップS315)。そして、属性情報管理アプリケーション50は、対応するプロファイルを更新し(ステップS316)、変更された属性情報をサービス提供者のWebサーバ20へ送付する(ステップS317)。また、サービス提供者のWebサーバ20は、当該属性情報の取得が不要な場合には(ステップS314否定)、処理を終了する。   Then, the service provider's Web server 20 specifies the changed attribute information from the received follow-up token (step S313). When it is necessary to acquire the attribute information (Yes at step S314), the service provider Web server 20 uses the application interface defined by the attribute information management application 50 from the attribute information management application 50. Get attribute information. Specifically, when the attribute information needs to be acquired (Yes at Step S314), the service provider Web server 20 transmits the received tracking token to the attribute information management application 50 (Step S315). Then, the attribute information management application 50 updates the corresponding profile (step S316), and sends the changed attribute information to the service provider's Web server 20 (step S317). In addition, when it is not necessary to acquire the attribute information (No at Step S314), the service provider Web server 20 ends the process.

図22に示すように、属性情報管理アプリケーション50は、ユーザ端末30Aにインストールされ、ユーザ端末30AにおいてWebブラウザ60のアドオンとして動作し、ユーザに対して、ユーザが自身の属性情報を一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。具体的には、ユーザは、あらかじめ属性情報管理アプリケーション50のGUI(Graphical User Interface)から、自身の属性情報を登録する。   As shown in FIG. 22, the attribute information management application 50 is installed in the user terminal 30A and operates as an add-on to the web browser 60 in the user terminal 30A. The user can centrally manage his / her attribute information to the user. Assisting the use of the service provider's own attribute information when using the Web service. Specifically, the user registers his / her attribute information in advance from the GUI (Graphical User Interface) of the attribute information management application 50.

このとき、メールアドレスやクレジットカード番号など、各属性に対して複数の情報を保持する場合には、それぞれの情報を登録する。なお、ユーザが登録した属性情報については、ユーザは属性情報管理アプリケーション50のGUIから適宜閲覧、変更する。また、サービス提供者のWebサーバ20(例えば、図22中ではWebサーバ20A〜20D)に対しては、サービス提供者がサービスを提供するために必要なユーザの属性情報をユーザの認可のもとで提供する。サービス提供者に提供したユーザの属性情報については、ユーザがサービス提供者のWebサーバ20にユーザ登録した際に払い出されたアカウント毎にプロファイルを作成して管理し、ユーザはサービス提供者に提供した自身の属性情報について当該アカウント毎に閲覧、確認する。   At this time, when a plurality of pieces of information are held for each attribute such as an e-mail address and a credit card number, each piece of information is registered. In addition, about the attribute information which the user registered, a user browses and changes suitably from GUI of the attribute information management application 50. FIG. Also, for the service provider's Web server 20 (for example, the Web servers 20A to 20D in FIG. 22), user attribute information necessary for the service provider to provide the service is obtained with the user's authorization. Provide in. For the user attribute information provided to the service provider, a profile is created and managed for each account issued when the user registers with the service provider's Web server 20, and the user provides the service provider with the profile information. Browsing and checking the attribute information for each account.

ユーザが属性情報管理アプリケーション50のGUIから登録済みの自身の属性情報を変更すると、属性情報管理アプリケーション50は、当該属性情報を提供しているサービス提供者のWebサーバ20を特定し、特定された当該サービス提供者のWebサーバ20のなかで当該属性情報の変更に追従する当該サービス提供者のWebサーバ20に、ユーザの認可のもとで、当該属性情報の変更の通知ならびに当該サービス提供者のWebサーバ20の真正性を担保するクレデンシャルの要求を行う。そして、真正性を確認できた当該サービス提供者のWebサーバ20に対して、変更された当該属性情報を提供する。   When the user changes his / her registered attribute information from the GUI of the attribute information management application 50, the attribute information management application 50 identifies and identifies the Web server 20 of the service provider that provides the attribute information. The service provider's Web server 20 that follows the change of the attribute information in the service provider's Web server 20 is notified of the change of the attribute information and the service provider's A credential request for ensuring the authenticity of the Web server 20 is made. Then, the changed attribute information is provided to the Web server 20 of the service provider who has confirmed the authenticity.

属性情報管理アプリケーション50は、Webブラウザ60が属性情報管理アプリケーション50からユーザの属性情報を取得して、当該属性情報を表示するためのアプリケーションインタフェースを規定する。アプリケーションインタフェースの規定の一例としては、属性情報管理アプリケーション50にhttp(HyperText Transfer Protocol)のサーバ機能を実装し、当該サーバ機能にアクセスするためのURL(Uniform Resource Locator)やhtml(HyperText Markup Language)の規定がある。   The attribute information management application 50 defines an application interface for the Web browser 60 to acquire user attribute information from the attribute information management application 50 and display the attribute information. As an example of the application interface definition, a server function of http (HyperText Transfer Protocol) is implemented in the attribute information management application 50, and a URL (Uniform Resource Locator) or html (HyperText Markup Language) for accessing the server function is used. There are provisions.

[第三の実施形態の効果]
このように、第三の実施形態に係るユーザ属性情報管理システム100Bでは、ユーザが、自身のユーザ端末30Aに属性情報管理アプリケーション50をインストールして、自身の属性情報を自身のユーザ端末30Aで一元管理することにより、属性情報を管理する装置であるユーザ端末30Aにおけるユーザの属性情報の変更にWebサーバ20が追従する際に、追従するWebサーバ20に対してユーザの属性情報の変更を適切に反映することが可能である。具体的には、通信ネットワークN上のユーザの属性情報の管理に関わるサービスの仕様変更や障害などの運用状況に影響されることなく、自身の属性情報を一元管理したり、当該属性情報を変更した際にサービス提供者のWebサーバ20に変更内容を追従させたりすることが可能となる。
[Effect of the third embodiment]
As described above, in the user attribute information management system 100B according to the third embodiment, a user installs the attribute information management application 50 in his / her user terminal 30A, and his / her attribute information is unified in his / her user terminal 30A. By managing, when the Web server 20 follows the change of the user attribute information in the user terminal 30A that is a device that manages the attribute information, the change of the user attribute information is appropriately performed with respect to the following Web server 20 It is possible to reflect. Specifically, it is possible to centrally manage its own attribute information or change the attribute information without being affected by the service specification change related to the management of user attribute information on the communication network N or the operation status such as failure. In this case, it is possible to cause the service provider's Web server 20 to track the change contents.

さらに、ユーザの属性情報を保管、一元管理する属性情報管理アプリケーション50をユーザ端末30Aにインストールすることにより、通信ネットワークNの障害などの運用状況やユーザの属性情報を管理するサーバの運用ポリシーの変更などの通信ネットワークNやサーバの影響を防ぐことができる。   Further, by installing an attribute information management application 50 for storing and centrally managing user attribute information in the user terminal 30A, the operation status of the communication network N and the operation policy of the server that manages the user attribute information are changed. Thus, it is possible to prevent the influence of the communication network N and the server.

また、サービス提供者のWebサーバ20は、属性情報管理アプリケーション50から取得済みのユーザの属性情報を定期的に取得して当該属性情報の変更有無を確認する必要がなくなり、属性情報管理アプリケーション50の処理量を抑えることができる。   Further, the Web server 20 of the service provider does not need to periodically acquire the attribute information of the user already acquired from the attribute information management application 50 and check whether or not the attribute information has been changed. The amount of processing can be suppressed.

さらに、当該サービス提供者のWebサーバ20は変更された当該属性情報を速やかに取得して、当該ユーザへのサービスに反映させることが可能であるため、ユーザの利便性が向上する。   Furthermore, since the service provider's Web server 20 can quickly acquire the changed attribute information and reflect it in the service to the user, the convenience for the user is improved.

また、ユーザ端末30AがWebサーバ20からクレデンシャルを取得してWebサーバ20の真正性を確認することにより、Webサーバ20のなりすましによるユーザの属性情報の漏えいを防止できる。   In addition, the user terminal 30 </ b> A acquires credentials from the Web server 20 and confirms the authenticity of the Web server 20, thereby preventing leakage of user attribute information due to impersonation of the Web server 20.

なお、本実施例では、サービス提供者のWebサーバ20が属性情報管理アプリケーション50に送信するクレデンシャルとして特定の情報に限定しないが、第二の実施形態に記載の専用線の番号および当該番号に紐づけられた秘密鍵を用いてもよい。   In the present embodiment, the service provider Web server 20 is not limited to specific information as credentials transmitted to the attribute information management application 50, but is associated with the dedicated line number and the number described in the second embodiment. The attached secret key may be used.

[第四の実施形態]
さて、これまで本発明の実施形態について説明したが、本発明は上述した実施形態以外にも、種々の異なる形態にて実施されてよいものである。そこで、以下では第四の実施形態として本発明に含まれる他の実施形態を説明する。
[Fourth embodiment]
Although the embodiments of the present invention have been described so far, the present invention may be implemented in various different forms other than the above-described embodiments. Therefore, another embodiment included in the present invention will be described below as a fourth embodiment.

(1)システム構成等
図示した各装置の各構成要素は機能概念的なものであり、必ずしも物理的に図示の如く構成されていることを要しない。すなわち、各装置の分散・統合の具体的形態は図示のものに限られず、その全部または一部を、各種の負荷や使用状況などに応じて、任意の単位で機能的または物理的に分散・統合して構成することができる。例えば、変更部12aと通知部12bを統合してもよい。さらに、各装置にて行なわれる各処理機能は、その全部または任意の一部が、CPUおよび当該CPUにて解析実行されるプログラムにて実現され、あるいは、ワイヤードロジックによるハードウェアとして実現され得る。
(1) System Configuration, etc. Each component of each illustrated device is functionally conceptual and does not necessarily need to be physically configured as illustrated. In other words, the specific form of distribution / integration of each device is not limited to that shown in the figure, and all or a part thereof may be functionally or physically distributed or arbitrarily distributed in arbitrary units according to various loads or usage conditions. Can be integrated and configured. For example, the change unit 12a and the notification unit 12b may be integrated. Further, all or any part of each processing function performed in each device may be realized by a CPU and a program analyzed and executed by the CPU, or may be realized as hardware by wired logic.

また、本実施形態において説明した各処理のうち、自動的におこなわれるものとして説明した処理の全部または一部を手動的におこなうこともでき、あるいは、手動的におこなわれるものとして説明した処理の全部または一部を公知の方法で自動的におこなうこともできる。この他、上記文書中や図面中で示した処理手順、制御手順、具体的名称、各種のデータやパラメータを含む情報については、特記する場合を除いて任意に変更することができる。   In addition, among the processes described in the present embodiment, all or part of the processes described as being automatically performed can be manually performed, or the processes described as being manually performed can be performed. All or a part can be automatically performed by a known method. In addition, the processing procedure, control procedure, specific name, and information including various data and parameters shown in the above-described document and drawings can be arbitrarily changed unless otherwise specified.

(2)プログラム
また、上記実施形態において説明した各装置が実行する処理について、コンピュータが実行可能な言語で記述したプログラムを作成することもできる。例えば、第一の実施形態に係る属性情報管理サーバ10が実行する処理について、コンピュータが実行可能な言語で記述したユーザ属性情報管理プログラムを作成することもできる。この場合、コンピュータがユーザ属性情報管理プログラムを実行することにより、上記実施形態と同様の効果を得ることができる。さらに、かかるユーザ属性情報管理プログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されユーザ属性情報管理プログラムをコンピュータに読み込ませて実行することにより上記第一の実施形態と同様の処理を実現してもよい。以下に、図2に示した属性情報管理サーバ10と同様の機能を実現するユーザ属性情報管理プログラムを実行するコンピュータの一例を説明する。
(2) Program In addition, a program described in a language that can be executed by a computer can be created for the processing executed by each device described in the above embodiment. For example, a user attribute information management program described in a computer-executable language can be created for the processing executed by the attribute information management server 10 according to the first embodiment. In this case, when the computer executes the user attribute information management program, the same effects as in the above embodiment can be obtained. Further, the user attribute information management program is recorded on a computer-readable recording medium, and the user attribute information management program recorded on the recording medium is read into the computer and executed, thereby executing the same as in the first embodiment. Processing may be realized. An example of a computer that executes a user attribute information management program that implements the same function as the attribute information management server 10 shown in FIG. 2 will be described below.

図23は、ユーザ属性情報管理プログラムを実行するコンピュータを示す図である。図23に例示するように、コンピュータ1000は、例えば、メモリ1010と、CPU1020と、ハードディスクドライブインタフェース1030と、ディスクドライブインタフェース1040と、シリアルポートインタフェース1050と、ビデオアダプタ1060と、ネットワークインタフェース1070とを有し、これらの各部はバス1080によって接続される。   FIG. 23 is a diagram illustrating a computer that executes a user attribute information management program. As illustrated in FIG. 23, the computer 1000 includes, for example, a memory 1010, a CPU 1020, a hard disk drive interface 1030, a disk drive interface 1040, a serial port interface 1050, a video adapter 1060, and a network interface 1070. These units are connected by a bus 1080.

メモリ1010は、図23に例示するように、ROM(Read Only Memory)1011及びRAM(Random Access Memory)1012を含む。ROM1011は、例えば、BIOS(Basic Input Output System)等のブートプログラムを記憶する。ハードディスクドライブインタフェース1030は、図23に例示するように、ハードディスクドライブ1090に接続される。ディスクドライブインタフェース1040は、図23に例示するように、ディスクドライブ1041に接続される。例えば磁気ディスクや光ディスク等の着脱可能な記憶媒体が、ディスクドライブ1041に挿入される。シリアルポートインタフェース1050は、図23に例示するように、例えばマウス1110、キーボード1120に接続される。ビデオアダプタ1060は、図23に例示するように、例えばディスプレイ1130に接続される。   The memory 1010 includes a ROM (Read Only Memory) 1011 and a RAM (Random Access Memory) 1012 as illustrated in FIG. The ROM 1011 stores a boot program such as BIOS (Basic Input Output System). The hard disk drive interface 1030 is connected to the hard disk drive 1090 as illustrated in FIG. The disk drive interface 1040 is connected to the disk drive 1041 as illustrated in FIG. For example, a removable storage medium such as a magnetic disk or an optical disk is inserted into the disk drive 1041. The serial port interface 1050 is connected to a mouse 1110 and a keyboard 1120, for example, as illustrated in FIG. The video adapter 1060 is connected to a display 1130, for example, as illustrated in FIG.

ここで、図23に例示するように、ハードディスクドライブ1090は、例えば、OS1091、アプリケーションプログラム1092、プログラムモジュール1093、プログラムデータ1094を記憶する。すなわち、上記のユーザ属性情報管理プログラムは、コンピュータ1000によって実行される指令が記述されたプログラムモジュールとして、例えばハードディスクドライブ1090に記憶される。   Here, as illustrated in FIG. 23, the hard disk drive 1090 stores, for example, an OS 1091, an application program 1092, a program module 1093, and program data 1094. That is, the user attribute information management program is stored in, for example, the hard disk drive 1090 as a program module in which a command executed by the computer 1000 is described.

また、上記実施形態で説明した各種データは、プログラムデータとして、例えばメモリ1010やハードディスクドライブ1090に記憶される。そして、CPU1020が、メモリ1010やハードディスクドライブ1090に記憶されたプログラムモジュール1093やプログラムデータ1094を必要に応じてRAM1012に読み出し、各処理手順を実行する。   In addition, various data described in the above embodiment is stored as program data in, for example, the memory 1010 or the hard disk drive 1090. Then, the CPU 1020 reads the program module 1093 and the program data 1094 stored in the memory 1010 and the hard disk drive 1090 to the RAM 1012 as necessary, and executes each processing procedure.

なお、ユーザ属性情報管理プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ハードディスクドライブ1090に記憶される場合に限られず、例えば着脱可能な記憶媒体に記憶され、ディスクドライブ1041等を介してCPU1020によって読み出されてもよい。あるいは、ユーザ属性情報管理プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ネットワーク(LAN(Local Area Network)、WAN(Wide Area Network)等)を介して接続された他のコンピュータに記憶され、ネットワークインタフェース1070を介してCPU1020によって読み出されてもよい。   The program module 1093 and the program data 1094 related to the user attribute information management program are not limited to being stored in the hard disk drive 1090, but are stored in, for example, a removable storage medium and read by the CPU 1020 via the disk drive 1041 or the like. May be issued. Alternatively, the program module 1093 and the program data 1094 related to the user attribute information management program are stored in another computer connected via a network (LAN (Local Area Network), WAN (Wide Area Network), etc.), and the network interface It may be read by the CPU 1020 via 1070.

10、110 属性情報管理サーバ
11 通信処理部
12 制御部
12a 変更部
12b 通知部
12c 送信部
13、113 記憶部
13a 属性情報記憶部
13b プロファイル情報記憶部
13c Webサーバ情報記憶部
20、20A〜20D Webサーバ
30、30A ユーザ端末
40 専用線情報管理サーバ
41 通信処理部
42 制御部
42a 情報受信部
42b 情報管理部
42c 情報送信部
43 記憶部
43a 専用線情報記憶部
50 属性情報管理アプリケーション
60 Webブラウザ
N 通信ネットワーク
DESCRIPTION OF SYMBOLS 10, 110 Attribute information management server 11 Communication processing part 12 Control part 12a Change part 12b Notification part 12c Transmission part 13, 113 Storage part 13a Attribute information storage part 13b Profile information storage part 13c Web server information storage part 20, 20A-20D Web Server 30, 30A User terminal 40 Dedicated line information management server 41 Communication processing unit 42 Control unit 42a Information receiving unit 42b Information management unit 42c Information transmission unit 43 Storage unit 43a Dedicated line information storage unit 50 Attribute information management application 60 Web browser N Communication network

Claims (16)

ユーザの属性情報を管理する属性情報管理装置と、所定の属性情報を含む登録されたユーザ情報に基づいてユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、
前記属性情報管理装置は、
属性情報を記憶する記憶部と、
前記属性情報を変更する変更部と、
前記変更部により前記属性情報が変更された場合、前記属性情報の変更を前記サーバに通知する通知部と、
前記サーバにより要求された属性情報を前記サーバに送信する送信部と
を備え、
前記サーバは、
前記属性情報管理装置から属性情報の変更の通知を受け付けた場合、前記通知を受け付けた属性情報の少なくとも一部を前記属性情報管理装置に要求する要求部と、
前記要求部により要求された属性情報が受信された場合、当該属性情報に基づいてユーザ情報を更新する更新部と
を備えることを特徴とするユーザ属性情報管理システム。
A user attribute information management system comprising: an attribute information management device that manages user attribute information; and a server that provides services to user terminals based on registered user information including predetermined attribute information,
The attribute information management device includes:
A storage unit for storing attribute information;
A changing unit for changing the attribute information;
A notification unit for notifying the server of a change in the attribute information when the attribute information is changed by the change unit;
A transmission unit for transmitting attribute information requested by the server to the server,
The server
When a notification of attribute information change is received from the attribute information management device, a request unit that requests the attribute information management device for at least part of the attribute information for which the notification has been received,
An update unit that updates user information based on the attribute information when the attribute information requested by the request unit is received.
前記要求部は、前記サーバの真正性を示すクレデンシャルを送信することにより、前記通知を受け付けた属性情報の少なくとも一部を前記属性情報管理装置に要求し、
前記送信部は、前記要求部から受信した前記クレデンシャルに基づく真正性が確認できた場合、前記サーバにより要求された属性情報を前記サーバに送信することを特徴とする請求項1に記載のユーザ属性情報管理システム。
The request unit requests the attribute information management apparatus for at least a part of the attribute information for which the notification has been received by transmitting a credential indicating the authenticity of the server,
2. The user attribute according to claim 1, wherein when the authenticity based on the credentials received from the request unit is confirmed, the transmission unit transmits attribute information requested by the server to the server. Information management system.
前記通知部は、前記ユーザ端末のユーザにより選択されたサーバに、前記属性情報の変更を通知することを特徴とする請求項1または請求項2に記載のユーザ属性情報管理システム。   The user attribute information management system according to claim 1, wherein the notification unit notifies the server selected by the user of the user terminal of the change of the attribute information. 前記ユーザ属性情報管理システムは、
前記サーバが通信ネットワークに接続するための専用線の番号を管理する専用線情報管理サーバをさらに有し、
前記専用線情報管理サーバは、
前記要求部からの要求に応じて、前記サーバに対応する秘密鍵を前記サーバへ送信し、前記属性情報管理装置から秘密鍵が受信された場合、当該秘密鍵に対応する専用線の番号を前記属性情報管理装置へ送信する情報送信部、
を備え、
前記要求部は、前記属性情報管理装置から属性情報の変更の通知を受け付けた場合、前記専用線情報管理サーバに前記秘密鍵の取得を要求し、前記専用線情報管理サーバから取得した秘密鍵を前記属性情報管理装置へ送信することにより、前記通知を受け付けた属性情報の少なくとも一部を要求し、
前記送信部は、前記サーバから取得した秘密鍵を前記専用線情報管理サーバへ送信することにより前記専用線情報管理サーバから取得した専用線の番号が、前記秘密鍵を送信したサーバの専用線の番号と一致する場合、当該サーバに前記要求部により要求された属性情報を送信する
ことを特徴とする請求項1〜3のいずれか1項に記載のユーザ属性情報管理システム。
The user attribute information management system includes:
The server further includes a dedicated line information management server for managing a dedicated line number for connecting to a communication network;
The dedicated line information management server
In response to a request from the request unit, a secret key corresponding to the server is transmitted to the server, and when the secret key is received from the attribute information management device, the number of the dedicated line corresponding to the secret key is An information transmission unit for transmitting to the attribute information management device;
With
When the request unit receives a notification of attribute information change from the attribute information management device, the request unit requests the private line information management server to obtain the secret key, and obtains the secret key obtained from the private line information management server. By transmitting to the attribute information management device, request at least a part of the attribute information that has received the notification,
The transmission unit transmits the private key acquired from the server to the dedicated line information management server, so that the number of the dedicated line acquired from the dedicated line information management server is the number of the dedicated line of the server that transmitted the secret key. The attribute information requested | required by the said request | requirement part is transmitted to the said server, when it corresponds with a number. The user attribute information management system of any one of Claims 1-3 characterized by the above-mentioned.
ユーザの属性情報を管理する属性情報管理アプリケーションがインストールされたユーザ端末と、所定の属性情報を含む登録されたユーザ情報に基づいてユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、
前記ユーザ端末は、
属性情報を記憶する記憶部と、
前記属性情報を変更する変更部と、
前記変更部により前記属性情報が変更された場合、前記属性情報の変更を前記サーバに通知する通知部と、
前記サーバにより要求された属性情報を前記サーバに送信する送信部と
を備え、
前記サーバは、
前記ユーザ端末から属性情報の変更の通知を受け付けた場合、前記通知を受け付けた属性情報の少なくとも一部を前記ユーザ端末に要求する要求部と、
前記要求部により要求された属性情報が受信された場合、当該属性情報に基づいてユーザ情報を更新する更新部と
を備えることを特徴とするユーザ属性情報管理システム。
A user attribute information management system having a user terminal in which an attribute information management application for managing user attribute information is installed, and a server that provides services to the user terminal based on registered user information including predetermined attribute information There,
The user terminal is
A storage unit for storing attribute information;
A changing unit for changing the attribute information;
A notification unit for notifying the server of a change in the attribute information when the attribute information is changed by the change unit;
A transmission unit for transmitting attribute information requested by the server to the server,
The server
When a notification of change of attribute information is received from the user terminal, a request unit that requests the user terminal for at least part of the attribute information for which the notification has been received,
An update unit that updates user information based on the attribute information when the attribute information requested by the request unit is received.
前記要求部は、前記サーバの真正性を示すクレデンシャルを送信することにより、前記通知を受け付けた属性情報の少なくとも一部を前記ユーザ端末に要求し、
前記送信部は、前記要求部から受信した前記クレデンシャルに基づく真正性が確認できた場合、前記サーバにより要求された属性情報を前記サーバに送信することを特徴とする請求項5に記載のユーザ属性情報管理システム。
The request unit requests the user terminal for at least part of the attribute information for which the notification has been received by transmitting a credential indicating the authenticity of the server,
6. The user attribute according to claim 5, wherein when the authenticity based on the credential received from the request unit is confirmed, the transmission unit transmits attribute information requested by the server to the server. Information management system.
前記通知部は、ユーザにより選択されたサーバに、前記属性情報の変更を通知することを特徴とする請求項5または請求項6に記載のユーザ属性情報管理システム。   7. The user attribute information management system according to claim 5, wherein the notification unit notifies the server selected by the user of the change of the attribute information. 前記ユーザ属性情報管理システムは、
前記サーバが通信ネットワークに接続するための専用線の番号を管理する専用線情報管理サーバをさらに有し、
前記専用線情報管理サーバは、
前記要求部からの要求に応じて、前記サーバに対応する秘密鍵を前記サーバへ送信し、前記ユーザ端末から秘密鍵が受信された場合、当該秘密鍵に対応する専用線の番号を前記ユーザ端末へ送信する情報送信部、
を備え、
前記要求部は、前記ユーザ端末から属性情報の変更の通知を受け付けた場合、前記専用線情報管理サーバに前記秘密鍵の取得を要求し、前記専用線情報管理サーバから取得した秘密鍵を前記ユーザ端末へ送信することにより、前記通知を受け付けた属性情報の少なくとも一部を要求し、
前記送信部は、前記サーバから取得した秘密鍵を前記専用線情報管理サーバへ送信することにより前記専用線情報管理サーバから取得した専用線の番号が、前記秘密鍵を送信したサーバの専用線の番号と一致する場合、当該サーバに前記要求部により要求された属性情報を送信する
ことを特徴とする請求項5〜7のいずれか1項に記載のユーザ属性情報管理システム。
The user attribute information management system includes:
The server further includes a dedicated line information management server for managing a dedicated line number for connecting to a communication network;
The dedicated line information management server
In response to a request from the request unit, a secret key corresponding to the server is transmitted to the server, and when a secret key is received from the user terminal, a dedicated line number corresponding to the secret key is assigned to the user terminal. An information transmitter to transmit to,
With
The request unit, when receiving a notification of attribute information change from the user terminal, requests the private line information management server to obtain the secret key, and uses the private key obtained from the private line information management server as the user. By requesting at least a part of the attribute information for which the notification has been received by transmitting to the terminal,
The transmission unit transmits the private key acquired from the server to the dedicated line information management server, so that the number of the dedicated line acquired from the dedicated line information management server is the number of the dedicated line of the server that transmitted the secret key. The attribute information requested | required by the said request | requirement part is transmitted to the said server, when it corresponds with a number. The user attribute information management system of any one of Claims 5-7 characterized by the above-mentioned.
ユーザの属性情報を管理する属性情報管理装置と、所定の属性情報を含む登録されたユーザ情報に基づいてユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムで実行されるユーザ属性情報管理方法であって、
前記属性情報管理装置は、属性情報を記憶する記憶部を備え、
前記属性情報を変更する変更工程と、
前記変更工程により前記属性情報が変更された場合、前記属性情報の変更を前記サーバに通知する通知工程と、
前記サーバは、前記属性情報管理装置から属性情報の変更の通知を受け付けた場合、前記通知を受け付けた属性情報の少なくとも一部を前記属性情報管理装置に要求する要求工程と、
前記属性情報管理装置は、通知した属性情報の要求を前記サーバから受け付けた場合、前記サーバにより要求された属性情報を前記サーバに送信する送信工程と、
前記サーバは、前記要求工程により要求した属性情報を受信した場合、当該属性情報に基づいてユーザ情報を更新する更新工程と
を含んだことを特徴とするユーザ属性情報管理方法。
User attribute information executed by a user attribute information management system having an attribute information management device that manages user attribute information and a server that provides services to user terminals based on registered user information including predetermined attribute information A management method,
The attribute information management device includes a storage unit that stores attribute information,
A changing step for changing the attribute information;
A notification step of notifying the server of the change of the attribute information when the attribute information is changed by the changing step;
The server, when receiving a notification of change of attribute information from the attribute information management device, a request step of requesting the attribute information management device for at least a part of the attribute information received the notification,
When the attribute information management device receives a request for the notified attribute information from the server, a transmission step of transmitting the attribute information requested by the server to the server;
The server includes an updating step of updating the user information based on the attribute information when the server receives the attribute information requested by the requesting step.
前記要求工程は、前記サーバの真正性を示すクレデンシャルを送信することにより、前記通知を受け付けた属性情報の少なくとも一部を前記属性情報管理装置に要求し、
前記送信工程は、前記要求工程により受信した前記クレデンシャルに基づく真正性が確認できた場合、前記サーバにより要求された属性情報を前記サーバに送信することを特徴とする請求項9に記載のユーザ属性情報管理方法。
The requesting step requests the attribute information management device for at least a part of the attribute information for which the notification has been received by transmitting a credential indicating the authenticity of the server,
10. The user attribute according to claim 9, wherein the transmitting step transmits the attribute information requested by the server to the server when the authenticity based on the credentials received by the requesting step can be confirmed. Information management method.
前記通知工程は、ユーザにより選択されたサーバに、前記属性情報の変更を通知することを特徴とする請求項9または請求項10に記載のユーザ属性情報管理方法。   11. The user attribute information management method according to claim 9, wherein the notification step notifies a change of the attribute information to a server selected by a user. 前記サーバが通信ネットワークに接続するための専用線の番号を管理する専用線情報管理サーバをさらに有するユーザ属性情報管理システムで実行されるユーザ属性情報管理方法であって、
前記専用線情報管理サーバは、前記要求工程による要求に応じて、前記サーバに対応する秘密鍵を前記サーバへ送信し、前記属性情報管理装置から秘密鍵が受信された場合、当該秘密鍵に対応する専用線の番号を前記属性情報管理装置へ送信する情報送信工程を含み、
前記要求工程は、前記属性情報管理装置から属性情報の変更の通知を受け付けた場合、前記専用線情報管理サーバに前記秘密鍵の取得を要求し、前記専用線情報管理サーバから取得した秘密鍵を前記属性情報管理装置へ送信することにより、前記通知を受け付けた属性情報の少なくとも一部を要求し、
前記送信工程は、前記サーバから取得した秘密鍵を前記専用線情報管理サーバへ送信することにより前記専用線情報管理サーバから取得した専用線の番号が、前記秘密鍵を送信したサーバの専用線の番号と一致する場合、当該サーバに前記要求工程により要求された属性情報を送信することを特徴とする請求項9〜11のいずれか1項に記載のユーザ属性情報管理方法。
A user attribute information management method executed by a user attribute information management system further comprising a dedicated line information management server for managing a dedicated line number for the server to connect to a communication network,
The dedicated line information management server transmits a secret key corresponding to the server to the server in response to a request by the request step, and corresponds to the secret key when the secret key is received from the attribute information management device. Including an information transmission step of transmitting a dedicated line number to the attribute information management device,
When the request step receives a notification of change of attribute information from the attribute information management device, the request step requests the leased line information management server to obtain the secret key, and obtains the secret key obtained from the leased line information management server. By transmitting to the attribute information management device, request at least a part of the attribute information that has received the notification,
The transmitting step transmits the private key acquired from the server to the dedicated line information management server so that the number of the dedicated line acquired from the dedicated line information management server is the number of the dedicated line of the server that transmitted the secret key. The user attribute information management method according to any one of claims 9 to 11, wherein if the number matches, the attribute information requested by the requesting step is transmitted to the server.
ユーザの属性情報を管理する属性情報管理アプリケーションがインストールされたユーザ端末と、所定の属性情報を含む登録されたユーザ情報に基づいてユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、
前記ユーザ端末は、属性情報を記憶する記憶部を備え、
前記属性情報を変更する変更工程と、
前記変更工程により前記属性情報が変更された場合、前記属性情報の変更を前記サーバに通知する通知工程と、
前記サーバは、前記ユーザ端末から属性情報の変更の通知を受け付けた場合、前記通知を受け付けた属性情報の少なくとも一部を前記ユーザ端末に要求する要求工程と、
前記ユーザ端末は、通知した属性情報の要求を前記サーバから受け付けた場合、前記要求工程により要求された属性情報を前記サーバに送信する送信工程と、
前記サーバは、前記要求工程により要求した属性情報を受信した場合、当該属性情報に基づいてユーザ情報を更新する更新工程と
を含んだことを特徴とするユーザ属性情報管理方法。
A user attribute information management system having a user terminal in which an attribute information management application for managing user attribute information is installed, and a server that provides services to the user terminal based on registered user information including predetermined attribute information There,
The user terminal includes a storage unit that stores attribute information,
A changing step for changing the attribute information;
A notification step of notifying the server of the change of the attribute information when the attribute information is changed by the changing step;
The server, when receiving a notification of change of attribute information from the user terminal, requesting the user terminal for at least a part of the attribute information that has received the notification;
When the user terminal receives a request for the notified attribute information from the server, a transmission step of transmitting the attribute information requested by the request step to the server;
The server includes an updating step of updating the user information based on the attribute information when the server receives the attribute information requested by the requesting step.
前記要求工程は、前記サーバの真正性を示すクレデンシャルを送信することにより、前記通知を受け付けた属性情報の少なくとも一部を前記ユーザ端末に要求し、
前記送信工程は、前記要求工程から受信した前記クレデンシャルに基づく真正性が確認できた場合、前記サーバにより要求された属性情報を前記サーバに送信することを特徴とする請求項13に記載のユーザ属性情報管理方法。
The requesting step requests the user terminal for at least part of the attribute information for which the notification has been received by transmitting a credential indicating the authenticity of the server,
The user attribute according to claim 13, wherein the transmitting step transmits attribute information requested by the server to the server when authenticity based on the credentials received from the requesting step is confirmed. Information management method.
前記通知工程は、ユーザにより選択されたサーバに、前記属性情報の変更を通知することを特徴とする請求項13または請求項14に記載のユーザ属性情報管理方法。   15. The user attribute information management method according to claim 13, wherein the notification step notifies the server selected by the user of the change of the attribute information. 前記サーバが通信ネットワークに接続するための専用線の番号を管理する専用線情報管理サーバをさらに有するユーザ属性情報管理システムで実行されるユーザ属性情報管理方法であって、
前記専用線情報管理サーバは、前記要求工程による要求に応じて、前記サーバに対応する秘密鍵を前記サーバへ送信し、前記ユーザ端末から秘密鍵が受信された場合、当該秘密鍵に対応する専用線の番号を前記ユーザ端末へ送信する情報送信工程を含み、
前記要求工程は、前記ユーザ端末から属性情報の変更の通知を受け付けた場合、前記専用線情報管理サーバに前記秘密鍵の取得を要求し、前記専用線情報管理サーバから取得した秘密鍵を前記ユーザ端末へ送信することにより、前記通知を受け付けた属性情報の少なくとも一部を要求し、
前記送信工程は、前記サーバから取得した秘密鍵を前記専用線情報管理サーバへ送信することにより前記専用線情報管理サーバから取得した専用線の番号が、前記秘密鍵を送信したサーバの専用線の番号と一致する場合、当該サーバに前記要求工程により要求された属性情報を送信することを特徴とする請求項13〜15のいずれか1項に記載のユーザ属性情報管理方法。
A user attribute information management method executed by a user attribute information management system further comprising a dedicated line information management server for managing a dedicated line number for the server to connect to a communication network,
The dedicated line information management server transmits a secret key corresponding to the server to the server in response to a request by the requesting process, and when a secret key is received from the user terminal, the dedicated line information management server Including an information transmission step of transmitting a line number to the user terminal;
The requesting step requests the dedicated line information management server to acquire the secret key when the notification of the change of attribute information is received from the user terminal, and uses the secret key acquired from the dedicated line information management server as the user. By requesting at least a part of the attribute information for which the notification has been received by transmitting to the terminal,
The transmitting step transmits the private key acquired from the server to the dedicated line information management server so that the number of the dedicated line acquired from the dedicated line information management server is the number of the dedicated line of the server that transmitted the secret key. The user attribute information management method according to any one of claims 13 to 15, wherein when the number matches, the attribute information requested by the requesting step is transmitted to the server.
JP2015024300A 2015-02-10 2015-02-10 User attribute information management system and user attribute information management method Active JP6510258B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015024300A JP6510258B2 (en) 2015-02-10 2015-02-10 User attribute information management system and user attribute information management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015024300A JP6510258B2 (en) 2015-02-10 2015-02-10 User attribute information management system and user attribute information management method

Publications (2)

Publication Number Publication Date
JP2016148919A true JP2016148919A (en) 2016-08-18
JP6510258B2 JP6510258B2 (en) 2019-05-08

Family

ID=56688385

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015024300A Active JP6510258B2 (en) 2015-02-10 2015-02-10 User attribute information management system and user attribute information management method

Country Status (1)

Country Link
JP (1) JP6510258B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPWO2018101011A1 (en) * 2016-11-30 2019-01-17 キヤノン電子株式会社 Information processing apparatus, control method therefor, program, and information processing system
JPWO2021033262A1 (en) * 2019-08-20 2021-02-25
EP3806005A1 (en) 2019-10-09 2021-04-14 Fujitsu Limited Identity verification program, control apparatus, and method for identity verification
EP3806012A1 (en) 2019-10-09 2021-04-14 Fujitsu Limited Identity verification purogram, management apparatus, and method for identity verification
JP6906092B1 (en) * 2020-08-21 2021-07-21 金子 賢一 Information processing system and personal information management method

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002269295A (en) * 2001-03-07 2002-09-20 Hitachi Ltd Census registration information management system for automatically informing change of personal information and program
JP2002342452A (en) * 2001-05-14 2002-11-29 Sharp Corp Method/device/program for personal information management, and computer-readable recording medium with the program recorded thereon
JP2002366675A (en) * 2001-06-06 2002-12-20 Fujitsu Ltd Personal information mediating method
JP2010033385A (en) * 2008-07-29 2010-02-12 Nec Corp Network telephone directory system, network telephone directory management method and program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002269295A (en) * 2001-03-07 2002-09-20 Hitachi Ltd Census registration information management system for automatically informing change of personal information and program
JP2002342452A (en) * 2001-05-14 2002-11-29 Sharp Corp Method/device/program for personal information management, and computer-readable recording medium with the program recorded thereon
JP2002366675A (en) * 2001-06-06 2002-12-20 Fujitsu Ltd Personal information mediating method
JP2010033385A (en) * 2008-07-29 2010-02-12 Nec Corp Network telephone directory system, network telephone directory management method and program

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
THE OAUTH 2.0 AUTHORIZATION FRAMEWORK, JPN6018014528, 31 October 2012 (2012-10-31), pages 48 - 50, ISSN: 0003783304 *

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPWO2018101011A1 (en) * 2016-11-30 2019-01-17 キヤノン電子株式会社 Information processing apparatus, control method therefor, program, and information processing system
US10635364B2 (en) 2016-11-30 2020-04-28 Canon Denshi Kabushiki Kaisha Information processing apparatus, control method therefor, non-transitory computer-readable medium, and information processing system
US10809950B2 (en) 2016-11-30 2020-10-20 Canon Denshi Kabushiki Kaisha Information processing apparatus, control method therefor, non-transitory computer-readable medium, and information processing system
JPWO2021033262A1 (en) * 2019-08-20 2021-02-25
WO2021033262A1 (en) * 2019-08-20 2021-02-25 日本電信電話株式会社 User credential control system and user credential control method
JP7259971B2 (en) 2019-08-20 2023-04-18 日本電信電話株式会社 User credential control system and user credential control method
EP3806012A1 (en) 2019-10-09 2021-04-14 Fujitsu Limited Identity verification purogram, management apparatus, and method for identity verification
JP2021060914A (en) * 2019-10-09 2021-04-15 富士通株式会社 Identity confirmation program, management device, and identity confirmation method
EP3806005A1 (en) 2019-10-09 2021-04-14 Fujitsu Limited Identity verification program, control apparatus, and method for identity verification
US11799653B2 (en) 2019-10-09 2023-10-24 Fujitsu Limited Computer-readable recording medium, management apparatus, and method for identity verification
JP7367443B2 (en) 2019-10-09 2023-10-24 富士通株式会社 Identity verification program, management device and identity verification method
JP6906092B1 (en) * 2020-08-21 2021-07-21 金子 賢一 Information processing system and personal information management method
WO2022039085A1 (en) * 2020-08-21 2022-02-24 金子 賢一 Personal information management device, information processing system, personal information management method, and personal information management program
JP2022035438A (en) * 2020-08-21 2022-03-04 金子 賢一 Information processing system and personal information management method

Also Published As

Publication number Publication date
JP6510258B2 (en) 2019-05-08

Similar Documents

Publication Publication Date Title
US10673985B2 (en) Router-host logging
EP1379045B1 (en) Arrangement and method for protecting end user data
JP4579546B2 (en) Method and apparatus for handling user identifier in single sign-on service
US8635679B2 (en) Networked identity framework
US20130019295A1 (en) Method and system for open authentication
US20100077467A1 (en) Authentication service for seamless application operation
WO2007094369A1 (en) Distributed authentication system and distributed authentication method
JP6510258B2 (en) User attribute information management system and user attribute information management method
EP2540051A1 (en) Method for managing access to protected resources and delegating authority in a computer network
WO2003104947A2 (en) Distributed hierarchical identity management
JP2008015936A (en) Service system and service system control method
CN103283204A (en) Method for authorizing access to protected content
EP2310977B1 (en) An apparatus for managing user authentication
US20110137817A1 (en) System and method for aggregating and disseminating personal data
US20160112389A1 (en) Secure transfer of user authentication credentials between devices
JP2006031064A (en) Session management system and management method
US8751673B2 (en) Authentication apparatus, authentication method, and data using method
KR20010018983A (en) Internet login portal service apparatus and method thereof
JP4932154B2 (en) Method and system for providing user authentication to a member site in an identity management network, method for authenticating a user at a home site belonging to the identity management network, computer readable medium, and system for hierarchical distributed identity management
KR20140081041A (en) Authentication Method and System for Service Connection of Internet Site using Phone Number
CN105656856A (en) Resource management method and device
CN106059776A (en) Website login method and device
WO2009066858A1 (en) Personal information management apparatus and personal information management method
JP6334331B2 (en) User attribute information management system and user attribute information management method
US20100222022A1 (en) Communication method, communication system and access method to service provider base

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20170217

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180424

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180612

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20181127

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190109

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190402

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190404

R150 Certificate of patent or registration of utility model

Ref document number: 6510258

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150