JP2021536651A - ネットワークベースの環境におけるリバースクッキーとして使用される情報の個人用パケットの作成、管理、および配信のためのシステムおよび方法 - Google Patents

ネットワークベースの環境におけるリバースクッキーとして使用される情報の個人用パケットの作成、管理、および配信のためのシステムおよび方法 Download PDF

Info

Publication number
JP2021536651A
JP2021536651A JP2021537446A JP2021537446A JP2021536651A JP 2021536651 A JP2021536651 A JP 2021536651A JP 2021537446 A JP2021537446 A JP 2021537446A JP 2021537446 A JP2021537446 A JP 2021537446A JP 2021536651 A JP2021536651 A JP 2021536651A
Authority
JP
Japan
Prior art keywords
network
information
cookie
user
record
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2021537446A
Other languages
English (en)
Other versions
JP7486495B2 (ja
Inventor
スプラック,リンダ,エム.
ティーザー,マイケル
ポッパー,ジョアン
Original Assignee
グリーンライト テクノロジー エルエルシー
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by グリーンライト テクノロジー エルエルシー filed Critical グリーンライト テクノロジー エルエルシー
Publication of JP2021536651A publication Critical patent/JP2021536651A/ja
Application granted granted Critical
Publication of JP7486495B2 publication Critical patent/JP7486495B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/535Tracking the activity of the user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/146Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/306User profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

たとえばブラウザヘッダ記録などの配信機構にパケットが添付されると、それがネットワークベースのリソースプロバイダプラットフォームへ配信される、個人の身元詳細および情報使用規則を含む符号化および暗号化された情報のユーザスポンサー型クッキー状情報パケットの毎日のまたは他の定期的な作成の方法およびシステム。加入しているプロバイダによって修正されたヘッダ記録が受信および認識されると、クッキー状情報パケットは、アプリケーションプログラムによって解読および復号され、個人の身元詳細ならびに関連データ規則を明らかにする。データ捕捉規則は、提供されたデータを捕捉または取得されたデータが補足し得るかに関する規則を含む提供されたデータを、参加リソースプロバイダがどのように使用、共有、または販売してよいかを定義する。補足データは、追加の個人の身元詳細、オンライン習慣、嗜好、および営利および/または非営利目的で分析または使用され得る他の個人情報または挙動を含んでよいが、これに限定されない。【選択図】図3

Description

本発明は、一般にコンピュータネットワークに関し、より具体的には、ネットワーク化環境を介して接続するリソース消費者およびリソースプロバイダのための、個人の身元特性の制御および防衛を実現するためのシステムおよび方法に関する。
ネットワークのグローバルコンピュータネットワークであるインターネットは、規格および通信プロトコルを用いてワールドワイドウェブを介して様々な情報および通信機能へのアクセシビリティを提供する。非営利組織および統治機関の集合によって開発および維持されるこれらの規格およびプロトコルは、ウェブサイト所有者/オペレータと、それらのウェブサイトへの訪問者との間の効率的な情報転送を容易にする。これらの規格の範囲内で動作し、ウェブサイトの所有者/オペレータまたは第三者広告主を含む他のネットワークベースのプラットフォームは、プラットフォーム訪問者の身元特性、嗜好、および挙動を識別、追跡、および格納するために様々なクッキーフォーマットまたは他の機構を用いる。不都合なことに、これらの規格およびプロトコルは、プラットフォーム訪問者(リソース消費者)が、プラットフォームの所有者/オペレータ(リソースプロバイダ)との関係の境界を確立する時の相互レバレッジを有することを可能にしない。
アプリケーション(アプリ)ストアは、特定のモバイルネットワーク対応スマートデバイスおよびそれらの関連オペレーティングシステムのために構築されたリソースの可視性および配信を提供する。全てではないが多くの例において、モバイルアプリストアは、デバイスユーザの年齢に基づいて不適切であると判断されたコンテンツへのアクセスを遮断または制限する方法を提供する。不都合なことに、この方法は、ネットワークベースまたはオンラインのリソースプロバイダによる不適切なリソースにアクセスするために、訪問者が自身の生年月日または他の個人の身元特性を偽ることが可能な自主管理システムに基づいている。
リソース消費者が、立証可能な個人の身元特性、データ収集に関する自身の規則リスト、およびネットワークまたはオンラインリソースプロバイダからの関連する適切なリソースへのアクセスまたはその配信に関する取引の際の自身のデータ使用規則のリストを積極的かつ系統的に配信する能力を有する、協同的なプラットフォームを提供する方法およびシステムが必要とされる。
本発明は、被扶養者に関する立証可能な個人の身元情報、嗜好、および挙動の種類、範囲、および使用を定義する際の積極的役割を果たす能力を加入ユーザまたは被扶養者の親/保護者に提供することによって上記要望に対処し、相互関係を含む問題に対処する。これは、加入ユーザに、自身の個人の身元特性または詳細および対応する規則を含むクッキー状情報パケットを系統的に作成し、制御し、加入しているリソースプロバイダへ配信するためのプラットフォームと、(a)補足の個人データ収集に関する境界を確立し、(b)提供または収集されたデータがどのように使用され得るかに関するパラメータを定義し、(c)連絡および/またはインタラクション許可経路を提供し、(d)第三者との情報共有制限を規定する方法を提供する規則定義機能とを提供することによって実現される。
その見返りとして、加入しているリソースプロバイダは、(a)個人識別可能かつ立証可能な情報、許可、および、特に未成年、保護下の個人、または成人被扶養者とインタラクトする時、適切な応答を配信し規定の範囲内で動作するために必要なデータ関連規則を受信し、(b)既存または未来のプライバシーまたは関連法または法令に容易に準拠する機会を有し、(c)相補的な製品およびサービスの他の加入しているリソースプロバイダとのパートナーシップによって加入または登録ユーザとのオンライン関係の幅および深さを拡大するために動的なプラットフォームを使用し、(d)プラットフォームの創造的使用によって、ブランド価値を築き、ビジネス関連目標を達成することができる。最も重要な点として、本発明は、ネットワークまたはオンライン環境において確立される相互的、協同的、かつ関連性のある関係の展開および育成を容易にし、電話越しまたは直接接触で確立されたものを含む他のプラットフォームとの関係を拡大する可能性を有する。リバースクッキーの概念を可能にするものは、ブラウザヘッダ記録の、標的リソースプラットフォームへの配信方法としての新たな使用である。このシステムは、各登録ユーザに関するユーザID、および、第三者への拡散を含むユーザID情報がどのように使用され得るかを詳述する、ユーザIDの関連規則セットを生成し、格納する。ユーザは常時、IDおよび規則セットを更新してよい。システムは、格納された各ユーザIDおよび規則セットから、一般に、好適には午前0時である毎日一定の時間にクッキー状情報パケットを生成および暗号化する。このクッキー状情報パケットは、24時間の期間、ユーザによって使用することが可能である。
本発明は、リソース消費者の登録ネットワーク対応デバイスの使用、および参加リソースプロバイダのたとえばインターネットなどのネットワークベースのシステムを介して行われる協同的な関係をサポートおよび維持するために、形式的双務的通信プラットフォームを確立する。
本発明によると、当技術分野において知られているクッキーと類似する情報パケットの毎日の、または他の定期的な生成およびリアルタイムの解放のためのシステムおよび方法が提供される。パケットは、(a)符号化および暗号化された個人の身元特性、および(b)提供、収集、または取得された識別特性、嗜好、およびオンライン挙動が営利および非営利目的でどのようにリソースプロバイダによって使用され得るかを定義する、符号化および暗号化された規則マトリックスを含んでよい。これらの専用パケットは、クッキー状情報パケットと呼ばれる。
特定の実施形態によると、(a)加入または登録ユーザに提示される適切な仮想インタフェース、(b)加入または登録ユーザのオンライン挙動または嗜好が監視され、格納され、または集められ得るか、またはその方法、または(c)加入または登録ユーザの情報が内部または外部の第三者と共有され得る範囲を決定するために、アプリケーションソフトウェアによってデータ利用および関係規則を評価するための方法。
方法は更に、ブラウザヘッダ記録に添付された消費者生成自己更新型クッキー状情報パケットを符号化、暗号化、および解放することを備え、上記情報パケットは、参加リソースプロバイダによって認識、解読、復号、および使用され、または非参加リソースプロバイダによって受信されると、良性データパケットとして単純に無視される。
クッキー状情報パケットは一般に、加入または登録ユーザとの営利または非営利関係を強化および延長するための方法として、関連ユーザインタフェースおよびオンライン経験を配信するリソースプロバイダの取組みをサポートするために、個人の現在の年齢、性別、性自認、および知的弱点をリソースプロバイダに提供する。
本発明は、以下に示す詳細な説明および添付図面を参照すると、より深く理解される。
本発明の方法およびプロセスは、登録リソース消費者およびネットワーク環境を介してアクセス可能な製品、リソース、サービス、ツール、情報のプロバイダが、共通目標の実現を容易にするために加入者によって定義されたパラメータに基づいて協同的な規則ベースの関係を確立することができるプラットフォームを提供する。本発明の特徴、目的、および利点は、添付図面と併せて発明を実施する形態のセクションを参照することによって、より適切に理解される。
システム生成クッキー状情報パケットが、ユーザの要求に対する関連応答インタフェースを決定するためのリソースプロバイダの取組みを支援する、たとえばウェブサーバなどのネットワークベースのリソースにどのように配信されるかを高次で示すブロック図である。 この方法によって説明される、ブラウザ生成ヘッダ記録の修正されたブラウザヘッダ記録への展開を示す、一連のブロック図である この方法によって説明される、ブラウザ生成ヘッダ記録の修正されたブラウザヘッダ記録への展開を示す、一連のブロック図である この方法によって説明される、ブラウザ生成ヘッダ記録の修正されたブラウザヘッダ記録への展開を示す、一連のブロック図である。 情報パケットの作成、ブラウザヘッダ記録の修正、修正されたブラウザヘッダ記録の標的リソースプロバイダへの配信、およびクッキー状情報パケットにおいて明らかにされた情報に基づく関連応答の返信を容易にするための3つの相互接続されたプラットフォームを用いる、登録リソース探求者と加入リソースプロバイダとの間のインタラクションの実例である。 登録リソース探求者のネットワーク対応デバイスへ返信するための適切な応答を決定するためのリソースプロバイダの決定ツリーを示すフロー図である。 修正されたブラウザヘッダ記録の受信に対し、ウェブサーバがどのように反応するかを示すフロー図である。 加入または登録ユーザのクッキー状情報パケット内に含まれ得る身元および規則情報の種類を例として示す表である。
本発明の理解を助けるために、いくつかの図が提示されている。本発明の範囲は、図面に示されるものに限定されない。
参照番号の定義は以下の通りである。
201a ブラウザヘッダ記録の提示
201b ブラウザヘッダ記録−第1の修正
201c ブラウザヘッダ記録−第2の修正
202 プロキシ認証リダイレクトパケット構文例
203 クッキー状情報パケット構文例
300 登録個人用ネットワーク対応デバイス
301 埋込型アプリケーションソフトウェア
302 遠隔プロキシ認証およびアドレス
303 公開ウェブブラウザアプリケーション
304 標準ブラウザヘッダ記録
305 半修正されたブラウザヘッダ記録
306 仮想プライベートネットワーク(VPN)経路
310 遠隔サーバシステム構成
311 ハイブリッドプロキシサーバ
312 ハイブリッドプロキシサーバアプリケーションソフトウェア
313 クッキー状情報パケットのライブラリ
313a クッキー状情報パケット
314 遠隔システムのデータベースサーバ
315 修正されたブラウザヘッダ記録
315b 修正されたブラウザヘッダ記録履歴記録
316 標準インターネット接続−HTTP/HTTPS
320 加入リソースプロバイダのウェブサーバ
321 埋込型アプリケーションソフトウェア
322 ソフトウェアアプリケーション
323 関連応答インタフェース
323b 関連応答インタフェース履歴記録
特定の実施形態は、C#プログラミング言語、Linux Bash Unixコマンドシェルスクリプト、およびTSQLデータベーススクリプトで書かれているが、熟練した開発者は、ブラウザヘッダ記録を一種のリバースクッキー搬送機構として活用するために任意のプログラミング言語を容易に用いることができる。本発明は、特定のプログラミング言語に限定されない。任意のプログラミング言語が用いられてよく、ソフトウェアとハードウェアとの任意の組み合わせが、本発明の機能を実現するために用いられ得る。
添付図面に示された参照は、説明の一部を成し、一般に、限定的ではなく例として、本発明において論じられる様々な実施形態を例示する。表1は、単に便宜上、本明細書で用いられる用語の定義リストを提供するものであり、本発明における限定として受け取られてはならない。
表1 用語定義
「リソース消費者」または「リソースプロバイダ」は、インターネットを介してリソースプロバイダによって利用可能になる情報、画像、製品、サービス、ツール、またはモバイルアプリケーションを含むがこれに限定されない関連リソースを、無料か有料かにかかわらず、使用または消費するために求めている個人を指す。
「リソースプロバイダ」または「プロバイダ」は、ウェブサイトまたは他のオンラインリソースを所有/運営し、ネットワーク対応デバイスアプリケーションを開発および維持し、または、たとえばWi−Fi、3G、4G、RFID、または他の無線通信プロトコルならびにモバイルネットワーク対応スマートデバイスアプリケーション配給業者を利用する、公的または民間の商業、非商業、または非営利組織および統治機関を含むが、これに限定されない。
「グラフィックユーザインタフェース」(以下、「GUI」)は、コンピュータまたは他のネットワーク対応デバイスを介してアクセス可能な電子コンテンツとインタラクトするリソース消費者の能力を容易にする、リソースプロバイダによって作成された視覚的方法を指す。この方法を用いて、コンテンツまたはリソースは、画像、アイコン、タイポグラフィ、およびリンクおよびスクロールを含むナビゲーション方策を含む要素の視覚システムを介して、系統的、直観的、魅力的、かつナビゲートが容易な方法で提示される。
「公有」は、公用が可能にされた、地方、国、または連邦の団体によって所有されるデバイスまたはシステムを指す。
「加入リソースプロバイダ」または「加入ユーザ」は、本発明を介して利用可能になるツールおよびインフラストラクチャをサポートおよび利用する個人または公営/民営団体を指す。
「権限を持つ個人」は、被扶養者、未成年、保護下の個人、または成人被扶養者の安全および健康の責任を負う親、保護者、後見人、遺言執行者、または他の世話人を指す。
「ワールドワイドウェブ」(以下、「ウェブ」)は、インターネット上でアクセス可能な相互リンクされたリソースのシステムである。
「インターネット」は、インターネットプロトコル群、送信制御プロトコル/インターネットプロトコル(TCP/IP)を用いて世界中の数十億のデバイスにリンクする、自発的な相互接続型独立コンピュータネットワークのグローバルネットワークである。
「ブラウザヘッダ記録」または「ヘッダ記録」は、ソースアドレス(ユーザの要求を発信するデバイスの位置)および宛先アドレス(ユーザによって要求されたリソースのネットワーク位置)を含む情報のパケットであり、ネットワークを介した情報の転送を容易にする。ヘッダ記録は、必要に応じて、追加のプロトコル関連情報を含んでよい。
「修正されたブラウザヘッダ記録」は、消費者制御システムまたはプロセスによって修正されたブラウザ生成情報のパケットであり、上記システムまたはプロセスは、(a)消費者固有の身元および関連情報使用規則を含む符号化および暗号化されたパケットを生成し、(b)上記パケットは、標的の宛先への解放前にブラウザヘッダ記録に添付される。
「オンライン」は、コンピュータによって、商業用電子情報サービスまたはインターネットを介して、1または複数の他のコンピュータまたはネットワークに接続されることを指す。
「登録リソース加入者」または「登録加入者」は、本発明のサービスを使用するために、自分自身または他の被扶養者に関する個人データおよびデバイス登録プロセスを完了した個人を指す。
「登録ユーザ」は、本発明のサービスを使用するが、個人データおよびデバイス登録プロセスを完了するものではない、未成年、被扶養者、保護下の個人、および成人被扶養者を指す。
「ユニフォームリソースロケータ」(以下、「URL」)は、ウェブを介してインターネット上でアクセス可能なリソースへのアドレス参照である。
「消費者デバイス」または「デバイス」は、ローカルまたはグローバルネットワーク上で利用可能なリソースへの接続およびリソースの使用を容易にする、個人用固定式またはモバイルコンピューティング機器を指す。デバイスは、ネットワーク対応パーソナルデスクまたはラップトップコンピュータ、たとえばモバイルフォンまたはタブレットなどのスマートデバイス、ゲームシステム、娯楽システム、ウェアラブル、またはたとえばアマゾンのアレクサまたはグーグルホームなどの音声起動パーソナルアシスタントを含むが、これに限定されない。
「保護下の個人」は、保護下の個人の感情的、経済的、心理的、または物理的な健康状態の責任を負う親、保護者、または他の個人と共に生活していない、健全または理性的な判断を行う能力を制限する認知能力障害を有する18歳以上の人物を指す。
「スマートデバイス」は、ある程度インタラクティブかつ自律的に動作し得る、個人が他のスマートデバイスまたはネットワークベースのリソースと接続、共有、およびインタラクトすることを可能にする、様々な無線通信プロトコルを介して他のデバイスまたはネットワークに一般に接続される電子技術を指す。
「個人または訪問者」は、ウェブインタフェースデバイスを介してインターネット上で利用可能なリソースの消費者を指す。
「指定連絡先」は、任意の登録ユーザ関連の問合せに関するリソースプロバイダの連絡先として識別された親または保護者である。
以下に示す本発明の好適な実施形態の説明は、好適な実施形態を限定することは意図されず、むしろ、当業者が本発明を製造および利用することを可能にすることが意図される。
ネットワークベースのプラットフォームを運営する公共部門および民間部門のリソースプロバイダは、それらのネットワークベースのリソースへの訪問者の特性を正確に識別および捕捉しようとする取組みをサポートする情報の取得、カテゴライズ、分析、通信、および拡散を容易にするために、より新しく効率の良い方法、プラットフォーム、およびネットワークを開発および展開し続けている。それらのプロセスは、訪問者がそれらのリソースを直接利用している間に捕捉された訪問者の個人的嗜好および挙動ならびに第三者情報追跡および共有サービスによって捕捉および提供された訪問者の個人的嗜好および挙動の捕捉、格納、および分析を含んでよい。両方の方法が、営利および非営利目標を実現するために用いられ得る。他のリソースプロバイダは、訪問者が個人情報を提供することを可能にする登録機構の使用を通して、より協同的な関係を目指して動いている。正しい方向への一歩にもかかわらず、この方法は、(a)訪問者がリソースにアクセスするために偽情報を提供し得ること、(b)親および保護者は、未成年、保護下の個人、または成人被扶養者によってアクセスされた全てのサイトへの完全な可視性を有さないこと、および(c)訪問者は、登録を必要とする多数の他のリソースプロバイダに関して、様々な繰り返しでプロセスを反復する必要があることを含む多くの点で不十分である。
不都合なことに、たとえばインターネットなどのネットワークベースのプラットフォーム内の仕組みの技術的制約は、リソース消費者に、様々な解決策および戦略を用いて自分自身、我が子、または他の被扶養者の周囲に壁を築くために自身のプライバシーを保護する方法を模索させる。善意であっても、これらの壁は、重要かつ関連性のあるリソースへのアクセスを遮断し得る。リソース消費者およびリソースプロバイダの両方が、互いの尊重、責任、および相互関係から得られる利点および影響を実感することができる環境を確立する妥協案を見出すことを求めて、以下に示すリバースクッキー方法の実施形態は、加入または登録ユーザおよび加入リソースプロバイダが協同的に、互いに有利な目標および結果の実現を容易にする橋を架けるための道筋を明示する。
高次の観点から、以下の図は、登録ユーザが、自身のネットワーク対応デバイスからインターネットブラウザを介して登録リソースプロバイダのオンラインリソースへのアクセスを求める例を示す。本発明において説明される機構を受信、認識、および復号すると、登録リソースプロバイダの受信システムは、適切なGUI初期応答を決定および解放する。
図1は、クッキー状情報パケットまたはリバースクッキー方法の機能によって容易にされる高次プロセス例を示すフロー図である。この特定の実施形態において、プロセスは、毎日午前0時、または他の時間に開始し、この時システムは、毎日午後11時59分に終了するその後の24時間の期間に使用する可能性のために符号化および暗号化されたクッキー状情報パケットを生成し、格納する110。このクッキー状情報パケットは、個人の身元特性および対応するデータ収集および使用規則のセットを含む。プロセスに明確性をもたらすために、登録されたユーザが、ウェブサイトへの訪問を所望する12歳の未成年である例を考える。この未成年が、自身の登録ネットワーク対応デバイスをオンにすると120、埋込型アプリケーションがアクティブ化される。その後、この未成年が、公開ブラウザに所望の宛先のネットワークアドレスを入力する度130、クッキー状情報パケットが取得され、その後、ブラウザ生成ヘッダ記録の最終行に追加される140。修正されたブラウザヘッダ記録は、その後、解放され、ターゲットウェブサーバへ配信される150。加入リソースプロバイダのウェブサーバは、非加入者ウェブサーバには無視されるヘッダ記録に埋め込まれたクッキー状情報パケットを認識する160。認識されると、クッキー状情報パケットは、解読および復号される170。明らかになった情報は、その後、未成年に返信される適切なユーザインタフェースを決定する加入者のシステムによって分析される180。関連するユーザインタフェースを受信すると180、未成年は、自身が加入者のウェブサイトインタフェースに関与し続けたいと所望するか、またはどのように関与し続けることを所望するかを決定する。最終的に、加入者のシステムから未成年の登録ネットワーク対応デバイスへ送信されたGUIおよび他のインタラクションの記録は、捕捉され、今後の参照のために保存される190。
図2aは、加入または登録しているユーザが公開ブラウザを使用してフェイスブックのソーシャルメディアウェブサイトにアクセスした結果生じるブラウザヘッダ記録の構文201aの例である。ブラウザ内の適切なデータ入力ボックスにフェイスブックのウェブアドレスを打ち込むことによって、ヘッダ記録201aが系統的に生成される。
次に、加入または登録ユーザの登録ネットワーク対応デバイスからブラウザヘッダ記録が解放される前、図2bは、ヘッダ記録201bの最終行へのプロキシ認証アドレス202の追加を示す。プロキシ認証アドレス202は、本発明のこの実施形態において説明されるヘッダ記録修正プロセスの最終段階を容易にするために、ブラウザヘッダ記録のハイブリッドプロキシサーバへのルート指定経路を変更する目的で追加される。
図2cは、ブラウザヘッダ記録の201cフォーマットの最終行へのクッキー状情報パケット203の追加を示す。この例において、「x−wwpcm−data:」という符号は、ブラウザヘッダ記録構造の確立された規格に準拠するクッキー状情報パケットの前に付く。
図3は、典型的なハードウェア構成を論証するリバースクッキー方法の総裁な説明を示し、この構成は、a)加入または登録ユーザの個人用ネットワーク対応デバイス300、b)遠隔サーバシステム310、およびc)加入者のウェブサーバシステム320、ならびにリバースクッキー方法の機能を容易にする対応するソフトウェアアプリケーション301、312、および321を含んでよい。
この実施形態において、毎日午前0時、各加入または登録ユーザのためのクッキー状情報パケットのライブラリ313が、全てのパケットを即時に利用可能にする遠隔サーバシステム310において作成、暗号化、および格納される。登録加入者またはユーザが自身のネットワーク対応デバイス300をオンにすると、埋込型アプリケーションソフトウェア301がアクティブ化し、登録された加入者またはユーザが、ウェブを介してインターネット上のネットワークベースのリソースにアクセスするために、検索機能を介して、ウェブブラウザインタフェース303に関与して直接または間接的にナビゲートする度に、ネットワーク対応デバイスが、本発明のリバースクッキー方法の機能を用いることを可能にする。たとえば、加入または登録ユーザが加入リソースプロバイダのウェブサーバ320のURLアドレスを入力し、続いて、自身の登録された個人用ネットワーク対応デバイス300においてエンターキーを押した場合、この一連の動作は、公開ウェブブラウザアプリケーション303に、標準的なヘッダ記録304を生成させる。同時に、加入または登録ユーザの個人用ネットワーク対応デバイス300に埋め込まれたソフトウェアアプリケーション301における一連のサブルーチンは、(a)遠隔プロキシ認証302のための文字列を生成し、(b)ブラウザヘッダ記録304の最終行に遠隔プロキシ認証302を追加して、半修正されたブラウザヘッダ記録305を生成し、(c)VPN経路306を確立し、(d)加入または登録ユーザの個人用ネットワーク対応デバイス300からVPNチャネル306を介して遠隔サーバシステム構成310内のハイブリッドプロキシサーバ311へ半修正されたブラウザヘッダ記録305を解放する。ハイブリッドプロキシサーバ311が半修正されたブラウザヘッダ記録305を受信すると、ハイブリッドプロキシサーバのアプリケーションソフトウェア312内のサブルーチンは、遠隔システムのデータベースサーバ314に格納されたクッキー状情報パケットのライブラリ313から、加入または登録ユーザの対応するクッキー状情報パケット313aを取り出す。要求されたクッキー状情報パケット313aはその後、半修正されたブラウザヘッダ記録305に追加され、ブラウザヘッダ記録修正プロセスを完了させる。修正されたブラウザヘッダ記録315は、ハイブリッドプロキシサーバ311からHTTP/HTTPSインターネット接続316を介して標的リソースプロバイダのウェブサーバ320へ解放される。同時に、修正されたブラウザヘッダ記録315bのコピーが、履歴用に遠隔システムのデータベースサーバ314に格納される。加入リソースプロバイダのウェブサーバ320によって受信されると、修正されたブラウザヘッダ記録315は、加入リソースプロバイダのウェブサーバ320に収容された埋込型アプリケーションソフトウェア321によって傍受され、ここでクッキー状情報パケット313aは、解読および復号のために分離される。復号および解読されると、明らかになった個人の身元および規則情報は、別の加入リソースプロバイダ開発ソフトウェアアプリケーション322によって分析され、同時に、ユーザの加入または登録ネットワーク対応デバイス300へ返信するための適切な応答が系統的に決定される。関連するユーザインタフェース応答323が選択されると、これは、遠隔サーバシステム構成310に標準的なHTTP/HTTPSインターネットプロトコル316を介してユーザの加入または登録個人用ネットワーク対応デバイス300へ返信され、ここで、関連するユーザインタフェース応答のコピー323bは、VPN経路306を介してユーザインタラクションのためにユーザの加入または登録個人用ネットワーク対応デバイス300へ解放される前に、捕捉および格納される。セッション中、ユーザの個人用ネットワーク対応デバイス300と加入リソースプロバイダのウェブサーバ320との間の全てのその後のトラフィックの記録は、今後の参照または使用を含む履歴用に捕捉され、遠隔システムのデータベースサーバ314に格納され得る。
図4は、加入または登録ユーザへ返信するための適切な応答を決定するための加入リソースプロバイダの取組みを支援および単純化するために加入リソースプロバイダによってリバースクッキー方法を用いるための標準化された階層的決定ツリーを示す。この実施形態において、標準400、修正410、関連プロバイダへのリンク420、および代替プロバイダの探索430という4種類のユーザインタフェース応答が存在する。標準応答400は、規定の基準を満たす加入または登録ユーザへ配信される。この応答は、全ての非登録訪問者へ配信されてよい。修正応答410は、加入または登録ユーザのプロフィールに基づいて、加入リソースプロバイダのコンテンツ、ツール、サービス、またはメッセージングが部分的にしか適切ではない場合に用いられる。しかし、加入リソースプロバイダが加入または登録ユーザのプロフィールに適したコンテンツまたはリソースを有さないが、顧客サービスの精神において今後の関係への架け橋を築くことを求める場合、リソースプロバイダは、適切な第三者選択肢へのリンクの抜粋を含む関連応答420を配信する。加入リソースプロバイダが、自身のウェブサイトへのアクセスを拒否する、または適切な関連選択肢への可視性を有さない場合、加入または登録ユーザに代替リソースを探索するように指示する最終的な応答型430が、加入または登録ユーザのデバイスへ配信される。
以下の例は、図4に示す標準的な階層的決定マップの使用法および重要性を明確にすることが意図される。リソースプロバイダの利用規約ポリシが、ユーザが18歳以上でなくてはならないこと、および特に男性訪問者に向けて設計されていることを記載しているものとする。復号されたクッキー状情報パケットは、加入または登録ユーザが18歳の男性であることを明らかにする。この例において、標準400ユーザ応答インタフェースは、その解放402をトリガする関連401として決定される。次の例において、同じリソースプロバイダが、加入または登録ユーザが17歳の男性であることを明らかにするパケットを受信する。この訪問者に関して、関連性試験411は、17歳の人物を引き付ける既定の応答を配信する能力をリソースプロバイダに付与し、彼が18歳の誕生日を迎えるまでの関係を築くユーザ経験をもたらす、修正された412ユーザ応答インタフェースが解放されるべきであることを示す。このウェブサイトへの次の訪問者は、17歳の女性であることが明らかにされる。関連性試験421は、訪問者が彼女の要望と一致するリソースへアクセスすることを容易にする、関連ウェブサイトへのリンクを含む代替420応答の解放422をトリガする。加えて、この応答は、リソースプロバイダが登録女性ユーザの信用を得ることを可能にし、するとこのユーザは、彼女の男性の友人と経験を共有することがあり、ブランド価値に好影響が及ぼされる。最後の例において、訪問者は13歳の登録男性である。妥当性試験421は、13歳の人物に、彼が利用規約ポリシにおいて定義された年齢レベルを満たさないことをアドバイスし、この訪問者に、適切なリソースの検索を続けるように指示する不適切430ユーザ応答の解放をトリガする。記載した全ての例において、適切なユーザ応答(標準400、修正410、関連420または代替の探索430)の解放時、応答は捕捉され、今後の参照または使用を含む履歴用に遠隔システムのデータベースサーバ450に保存され得る。留意すべき点として、与えられた全ての例は、本発明の理解を助けることが意図される。本発明の範囲は、任意の例または例のグループに限定されない。
図5は、参加および非参加リソースプロバイダによって受信された時の修正されたブラウザヘッダ記録の影響をブロック図形式で示す。修正されたブラウザヘッダ記録500が解放されると、同時に、履歴用に遠隔システムのデータベースサーバ550にコピーが保存される。修正されたブラウザヘッダ記録500が加入リソースプロバイダのシステムによって認識530されると、アプリケーション531は、適切な応答を決定するために、クッキー状情報パケットのコンテンツを分離、復号、解読、および分析する。ユーザの加入または登録デバイス532へ適切な応答が配信され、それに応じて加入または登録ユーザがリソースプロバイダのコンテンツおよび/またはツール533とインタラクトすることを可能にする。しかし、修正されたブラウザヘッダ記録500が認識されない場合、埋込み型情報パケットは無視520され、リソースプロバイダは、加入または登録ユーザへ標準応答521を配信する。両方のシナリオにおいて、全ての取引およびナビゲーションアクティビティは、履歴用および認証された個人による今後のアクセスのために遠隔システムのデータベースサーバ550に保存され得る。
図6は、本発明の特定の実施形態において、登録プロセス中に選択された変数に基づいてクッキー状情報パケット内に含まれ得る身元特性ならびに情報追跡および使用パラメータを定義する表を含む。この例は、登録プロセス中に捕捉された、必須および任意選択である2種類の身元特性610を含む。必須リストは、たとえば性別、個人が自身をどのように識別するかである性自認(一般に氏名または他の何らかの個人識別子)、生年月日、および個人が知的弱点または健全な意思決定能力の欠如を有するかなど、加入リソースプロバイダに適切なユーザ応答を決定する能力を与えるために必要な最低限の身元特性の例を含んでよい。任意選択特性は、民族、人種、宗派、性的指向、およびシステムの加入または登録ユーザが居住する地域または国を含んでよい。加えて、加入リソースプロバイダへ送信された情報追跡および使用パラメータ620は、関係性のパラメータを更に定義してよい。1つの実施形態において、規則は、親または保護者に、追跡、データ使用、契約、および購入権限の観点から境界を定義する能力を提供してよい。たとえば、12歳の女子の親または保護者は、規則機能を用いて、彼らの娘のユーザ嗜好および挙動が追跡され得るが、嗜好および挙動情報が第三者と共有または第三者に販売されることはできないことを加入リソースプロバイダに通知する。規則機能とともに、共有が許可されるデータの幅および深さの柔軟性は、加入者が、たとえばインターネットなどの絶えず進化するネットワークベースの環境の需要をナビゲートし、それに応答することを可能にする。
代替実施形態において、リバースクッキー方法の3つの相互関連プラットフォーム(登録ネットワーク対応デバイス、遠隔サーバシステム、およびたとえばウェブサーバなどの私有または公有/私営または公営の登録リソースサーバ)の性能を用いながらも、この方法によって提供される解決策を容易にするために、この3連構造のプラットフォームを構成および使用するための多数の方法が存在し、解決策は、(a)解読および復号されると、個人の身元特性ならびに対応するデータ収集およびデータ使用規則を明らかにするクッキー状情報パケットの毎日の、または他の定期的な作成、(b)クッキー状情報パケットをネットワークベースのリソースプロバイダへ配信するためのブラウザヘッダ記録の使用、(c)クッキー状情報パケットの分離、解読、および復号、および(d)履歴報告および他の目的のためのユーザへ送信された応答の捕捉を含むが、これに限定されない。
追加の実施形態は、(a)URL固有の個人の身元特性および対応する規則を含む複数のクッキー状情報パケットが、各登録ユーザのために作成され得ること、(b)ブラウザ検索が開始する度にクッキー状情報パケットが生成され得ること、(c)プロフィールが更新される度にクッキー状情報パケットが生成され得ること、(d)ユーザの登録ネットワーク対応デバイス上でクッキー状情報パケットが作成され、コンピュータ/ネットワーク対応デバイスに統合されたソフトウェア、モバイルアプリケーション、ブラウザプラグイン、またはこれらの要素の組み合わせによってブラウザヘッダ記録に添付され得ること、(e)クッキー状情報パケットがRAMに格納され得ること、(f)クッキー状情報パケットが他の種類のデータ、規則などを含み得ること、(g)クッキー状情報パケットは、リソースプロバイダに、登録ユーザがリソースプロバイダと確立したいと所望する関係に固有の追加の規則または個人の身元情報のために連絡するように指示する特定のコードを含み得ること、(h)複数のクッキー状情報パケットがブラウザヘッダ記録に追加され得ること、(i)プロキシサーバがユーザのコンピュータ/ネットワーク対応デバイスにローカライズされ得ること、(j)遠隔プロキシサーバの代わりに遠隔サーバが用いられ得ること、(k)修正されたブラウザヘッダ記録をたとえばウェブサーバなどのネットワークベースのリソースへ配信するための経路として公的または私的ブラウザチャネルが用いられ得ること、および(l)リソースプロバイダのウェブサーバからユーザへ配信された応答を含む履歴取引記録が捕捉され、リバースクッキー方法の機能を容易にする遠隔サーバシステムへ一括で配信され得ることを含んでよいがこれに限定されず、適切な実施形態の選択の決定は、場合によっては、速度または経済的要因に基づく。
本明細書において特定の実施形態が例示され説明されるが、理解すべき点として、同じ目的を実現するために計算された任意の構成が、示された特定の実施形態に代替し得る。また、特定のプログラミング言語で書かれるが、個人情報パケットを配信するための機構としてのブラウザヘッダ記録の使用は、本発明の有用性が特定のソフトウェア言語で書かれるように限定するものではない。
本開示は、様々な実施形態の任意のおよび全ての適応例または変形例を包括する。本明細書で具体的に説明されない上記実施形態の組み合わせおよび他の実施形態は、上記説明を閲読することにより当業者に明らかになる。
以下は、本発明の概要である。
たとえばパーソナルデスク/ラップトップコンピュータ、スマートフォン、またはタブレットなどのネットワーク対応デバイスのユーザが、関連する個人の身元特性および対応する規則の暗号化された組み合わせをカプセル化するクッキー状情報パケットを生成し、維持し、ネットワークベースのリソースプロバイダへ配信することを可能にするシステムであって、規則は、ユーザが、補足データ収集、提供または収集されたデータがどのように使用され得るかに関するパラメータ、追加の連絡および/または許可のための経路、および情報が内部または外部で第三者と共有され得る範囲に関連する境界を定義することを可能にする、システム。システムは、各登録ユーザのユーザID、およびユーザID情報がどのように使用され第三者へ拡散され得るかを詳述する、ユーザIDのための関連規則セットを生成し、格納する。ユーザは常時、IDおよび規則セットを更新してよい。システムは、各格納されたユーザIDおよび規則セットのためのクッキー状情報パケットを、一般に毎日一定の時間に生成および暗号化し、好適には一定の時間は午前0時である。
登録されたリソースプロバイダのネットワークベースのシステムは、ブラウザヘッダ記録に添付されたクッキー状情報パケットを認識、分離、解読、および復号することができる、方法。
ネットワーク対応デバイスの所有者およびデバイスは、システムを使用するために登録され、登録プロセスの機能として、個人の身元情報、情報収集規則、およびデータ使用規則が定義される、方法。
ネットワーク対応デバイスの所有者はユーザを登録し、登録プロセスの機能として、ユーザ固有の個人の身元情報、情報収集規則、および加入または登録ユーザのためのデータ使用規則が定義される、方法。
ネットワーク対応デバイスの所有者はユーザを登録し、登録プロセスの機能として、ユーザ固有の個人の身元情報、情報収集規則、および加入または登録ユーザのためのデータ使用規則が定義される、方法。
登録ユーザの種類は、
a)未成年
b)被扶養者
c)被保護個人
d)成人被扶養者
を含んでよい、命令。
個人の身元情報は、
a)ユーザの種類
b)誕生月
c)生年
d)性別
を含むがこれに限定されない、命令。
加入または登録ユーザ情報収集規則は、
a)オンライン挙動または取引
b)オンライン嗜好
c)ナビゲーション履歴
を含んでよい、命令。
上記規則は、
a)提供された身元情報が、どのように、どのような環境下で使用され得るか、
b)加入または登録ユーザ情報が、どのように、どのような環境下で、リソースプロバイダによって直接捕捉または使用され得るか、
c)第三者から得られた加入または登録ユーザ関連情報が、どのように、どのような環境下で、リソースプロバイダによって保持または使用され得るか、
d)どのように、どのような環境下で、追加の情報または許可のために指定連絡先が連絡され得るか、および
e)上記情報が他のソースへ提供されたか、他のソースによって捕捉されたか、または他のソースから得られたかにかかわらず、どのように、どのような環境下で、リソースプロバイダが第三者と情報を共有し得るか
を定義する、命令。
本発明の方法、システム、およびプロセスをサポートするための登録ネットワーク対応デバイスを設定するための方法であって、
a)ウェブサイトまたはモバイルアプリストアからネットワーク対応デバイス互換設定ソフトウェアをダウンロードすることと、
b)ネットワーク対応デバイスを登録し、上記デバイスを対応する登録および規則データ記録にリンクすることと、
c)リソースプロバイダシステムサーバへのユーザ定義トラフィックをルート指定するための経路を設定および確立することと
を備える方法。
アクティブ化されると、登録ネットワーク対応デバイスは、符号化および暗号化データのクッキー状パケットを作成し、ブラウザヘッダ記録に添付し、標的オンラインリソースへルート指定するプロセスを開始する、方法。
本発明は、加入または登録ユーザが、
a)ブラウザ検索エンジンにキーワードを入力し、最も適切なリンクをクリックすること、または
b)アクセスしたいと所望するリソースプロバイダのアドレスをブラウザに入力すること、または
c)モバイルデバイスアプリケーションアイコンをクリックすること、または
d)加入または登録ユーザを他のリソースプロバイダのウェブサイトへリダイレクトする、リソースプロバイダのウェブサイトに埋め込まれたURLリンクをクリックすること、または
e)たとえば電子メールまたはソーシャルメディア投稿などの電子通信に埋め込まれたテキストまたは画像リンクをクリックすること、または
f)加入または登録ユーザを選択されたリソースプロバイダのオンラインリソースへリダイレクトする、ディスプレイ広告のテキストまたは画像リンクをクリックすること
によって、ネットワーク対応デバイスを介してリソースプロバイダにアクセスしようと試みるとアクティブ化される、命令。
情報パケットが作成される命令であって、
a)身元および関連規則データベースからリアルタイムで情報を取り出すことと、
b)情報を単一ストリングの統合および符号化データに結合することと、
c)ストリングを暗号化することと、
d)生成された情報パケットを、毎日午後11時59分59秒までに、各24時間の期間使用するために格納することと
を備える命令。
完成された情報パケットはブラウザヘッダ記録に添付され、修正されたヘッダ記録が作成される、命令。
修正されたブラウザヘッダ記録は、標的リソースプロバイダのURLへ配信される、命令。
修正されたブラウザヘッダ記録の標的オンラインリソースへのルートは、
a)商業所有または公有デバイスからの直接ルート指定、または
b)最初に処理のために仮想プライベートネットワークシステムを通ってルート指定され、次に、認識、解読、復号、分析、および応答生成のために標的リソースへ直接解放されること
を含んでよい、命令。
たとえばパーソナルデスク/ラップトップコンピュータ、スマートフォン、またはタブレットなどの登録された商業所有または公有ネットワーク対応デバイスが、商業所有または公有としてのデバイスの識別、提供または収集されたデータがどのように使用され得るかに関するパラメータ、追加の連絡および/または許可のための経路、および情報が内部または外部で第三者と共有され得る範囲を含む符号化された関連情報の組み合わせをカプセル化するクッキー状情報パケットを生成し、維持し、ネットワークベースのリソースプロバイダへ配信することを可能にするシステム。
登録リソースプロバイダのネットワークベースのシステムは、ブラウザヘッダ記録に添付されたクッキー状情報パケットを認識、分離、解読、および復号することができる、方法。
ネットワーク対応の商業所有または公有デバイスおよび加入または登録ユーザが、システムを使用するために登録され、登録プロセスの機能として、商業所有または公有またはスポンサー付き団体の種類または説明、一般ユーザプロフィール、情報収集規則、およびデータ使用規則が定義される、方法。
団体は、
a)企業
b)非営利組織
c)学校
d)図書館
e)コミュニティセンター
f)地方、州、または連邦局
g)宗教センター
を含んでよい、命令。
一般ユーザプロフィールは、限定ではないが、
a)民間被雇用者
b)公務員
c)非営利被雇用者
d)学生/個人の年齢
e)学生/個人の学年
f)学生/個人の性別
g)学生/個人の人種
h)学生/個人の信仰宗教
で構成され得る、命令。
アクティブ化されると、登録ネットワーク対応デバイスは、
a)ユーザがデバイスを所有していないという通知
b)エンティティ型
c)一般ユーザプロフィール
d)情報収集規則
e)ユーザのプロフィール登録データベースに格納された加入または登録ユーザの身元、嗜好、または挙動に関連するデータ使用規則
の組み合わせを反映する符号化および暗号化データのクッキー状パケットを作成するプロセスを開始する、方法。
上記規則は、
a)提供された情報が、どのように、どのような環境下で、リソースプロバイダによって使用され得るかを定義し、
b)補足リソースユーザ情報が、どのように、どのような環境下で、リソースプロバイダによって直接捕捉および使用され得るかを定義し、
c)リソースプロバイダのために第三者から得られたリソースユーザ関連情報が、どのように、どのような環境下で使用され得るか、
d)加入者が、どのように、どのような環境下で、追加の情報または許可のために連絡され得るかを定義し、
e)上記情報が提供されたか、捕捉されたか、または他のソースから得られたかにかかわらず、どのような環境下でリソースプロバイダがユーザ関連情報を第三者と共有し得るかを定義する、命令。
本発明の方法、システム、およびプロセスをサポートするように登録ネットワーク対応デバイスを設定するための方法であって、
a)ウェブサイトまたはモバイルアプリストアからネットワーク対応デバイス適合設定ソフトウェアをダウンロードすることと、
b)ネットワーク対応デバイスを登録し、上記デバイスを対応する登録および規則データ記録にリンクすることと、
c)ユーザ定義トラフィックをリソースプロバイダシステムサーバへルート指定するための経路を設定し確立することと
を備える方法。
アクティブ化されると、登録ネットワーク対応デバイスは、符号化および暗号化データのクッキー状パケットを作成し、ブラウザヘッダ記録に添付し、標的オンラインリソースへルート指定するプロセスを開始する、方法。
本発明は、商業所有または公有登録デバイスのユーザが、
a)ブラウザ検索エンジンにキーワードを入力し、最も適切なリンクをクリックすること、または
b)アクセスしたいと所望するリソースプロバイダのアドレスをブラウザに入力すること、または
c)モバイルデバイスアプリケーションアイコンをクリックすること、または
d)加入または登録ユーザを他のリソースプロバイダのウェブサイトへリダイレクトする、リソースプロバイダのウェブサイトに埋め込まれたURLリンクをクリックすること、または
e)たとえば電子メールまたはソーシャルメディア投稿などの電子通信に埋め込まれたテキストまたは画像リンクをクリックすること、または
f)加入または登録ユーザを選択されたリソースプロバイダのオンラインリソースへリダイレクトする、ディスプレイ広告のテキストまたは画像リンクをクリックすること
によって、ネットワーク対応デバイスを介してリソースプロバイダにアクセスしようと試みるとアクティブ化される、命令。
情報パケットが作成され、命令は、
a)身元および関連規則データベースからリアルタイムで情報を取り出すことと、
b)情報を単一ストリングの統合および符号化データに結合することと、
c)ストリングを暗号化することと、
d)生成された情報パケットを、毎日午後11時59分59秒までに、各24時間の期間使用するために格納することと
を備える、命令。
完成した情報パケットは、ブラウザヘッダ記録に添付され、修正されたヘッダ記録が作成される、命令。
修正されたブラウザヘッダ記録は、標的リソースプロバイダのURLへ配信される、命令。
修正されたブラウザヘッダ記録の標的オンラインリソースへのルートは、
a)商業所有または公有デバイスからの直接ルート指定、または
b)最初に処理のために仮想プライベートネットワークを通してルート指定され、次に、認識、解読、復号、分析、および応答生成のために標的リソースへ直接解放されること
を含んでよい、命令。
実行されると、訪問するリソース要求者へ配信するための適切な応答インタフェースを決定するために、登録リソース要求者の身元および対応する情報使用規則を明らかにするための命令をアクティブ化するコンピュータ可読命令を登録リソースプロバイダへ配信する方法およびシステムであって、命令は、
a)修正されたブラウザヘッダ記録の認識、および
b)修正されたブラウザヘッダ記録に添付された情報パケットの分離、解読、復号
を備える、方法およびシステム。
個人またはデバイス登録プロフィールに基づいて、訪問するリソース要求者の個人または一般身元メトリックを明らかにするために、情報パケットが分析される、命令。
リソースプロバイダは、明らかになった情報に基づいて、訪問するリソース要求者へ配信される適切なインタフェースを決定する、命令。
適切なインタフェースは、
a)個人が全てのプロバイダリソースにアクセスすることを可能にする、リソースプロバイダの標準消費者インタフェース、または
b)個人がプロバイダのオンラインリソースから適切なリソースにアクセスすることを可能にする、リソースプロバイダの修正された消費者インタフェース、または
c)第三者リソースプロバイダから入手可能な、訪問者に適したリソースへのリンクまたは複数のリンクを含む、リソースプロバイダの修正された消費者インタフェース、または
d)リソースプロバイダのオンラインリソースが消費者に適切または妥当ではないことを訪問者に通知し、消費者に、自身のブラウザにURLを入力または代替オンライン宛先へナビゲートするモバイルアプリリンクをクリックするように求める、修正された消費者インタフェースのリソースプロバイダ配信
を含んでよいがこれに限定されない、命令。
使用規則は、リソースプロバイダが捕捉し、ファイル上に保持し、第三者と共有することができる情報の種類および範囲を定義し、命令は、
a)もしあれば、どの身元情報がリソースプロバイダによって保持され得るかを決定することと、
b)登録ユーザが、登録ユーザの問合せまたは知覚した関心事に応答してリソースプロバイダによって直接連絡され得るかを決定することと、
c)登録ユーザが未成年、保護下の個人、または成人被扶養者である場合、通信を受信するための指定連絡先の身元を決定することと、
d)リソース要求者または指定の連絡先に到達する通信経路を決定することと、
e)第三者起源のリソース要求者関連情報が、営利または非営利目的でリソースプロバイダによって使用され得るかを決定することと、
f)もしあれば、どの要求者関連情報が第三者と共有され得るかを決定することと
を備える、方法。
認証された個人が、登録ユーザによって使用される登録ネットワーク対応デバイスにおいて本発明を非アクティブ化するための経路を提供するための方法。
ネットワーク対応デバイスにおける本発明の非アクティブ化プロセスは、
a)認証された個人のネットワーク対応デバイスから要求を発信すること、および
b)多要素認証を通して認証された個人の身元を確認すること
を備える、命令。
履歴報告および法律上の報告のために、リソースプロバイダのリソース要求者とのインタラクションを捕捉および格納するための方法。
リソースプロバイダがシステムを通して指定の連絡先と通信するための方法であって、システムが通信の詳細を捕捉することを可能にし、
a)規則と一致しないリソースプロバイダリソースにアクセスするための登録ユーザによる繰返しの要求、
b)リソースプロバイダによって過去に拒否された製品またはサービスを購入するための登録ユーザによる繰返しの要求
の通知を備える、方法。
登録ユーザが自身のプロフィール内で文書化されたアクセス規則において定義されていないリソースへアクセスするための承認状態を要求するために、リソースプロバイダが指定された連絡先へ問合せを提示するための経路を提供する方法。
リソース要求者のオンラインアクティビティに基づいて本発明のサービスへの参加を求めるために可能性のあるリソースプロバイダを識別し、これと通信するための方法であって、
a)全てのウェブサイトまたは他のオンラインリソースへの訪問または問合せを捕捉することと、
b)アプリストアまたはソーシャルプラットフォームへの全ての訪問を捕捉することと、
c)オンライントラフィックを分析することと
を含むが、これに限定されない方法。
本発明の理解を助けるために、いくつかの説明および例示が提供された。当業者は、数々の変更および変形例が、本発明の主旨から逸脱することなく可能であることを理解する。これらの変更および変形例の各々は、本発明の範囲内である。

Claims (24)

  1. ネットワークを介した個人の身元特性の拡散および使用を制御するためのシステムであって、
    ネットワークに結合されたストレージを有するシステムコンピュータであって、前記ストレージは、少なくとも1つのユーザ識別記録を、前記ユーザ識別記録内の情報の使用を管理する関連規則セットとともに含み、前記ユーザ識別記録および規則セット内の前記情報は、登録ユーザによって供給される、システムコンピュータと、
    前記少なくとも1つのユーザ識別および関連規則セットに関するクッキー状情報パケットを生成、暗号化、および格納するように構成され、前記ネットワークを介して前記クッキー状情報パケットを定期的またはオンデマンドで送信するようにも構成された前記システムと、
    ネットワーク対応デバイス上で登録ユーザによってロード可能かつ実行可能な埋込型ユーザアプリケーションであって、前記登録ユーザが前記ネットワークを介してネットワークベースのリソースにアクセスすると、前記クッキー状情報パケットを送信記録に追加させるように構成された埋込型ユーザアプリケーションと、
    加入しているインターネットベースのリソースによってロード可能および実行可能であり、前記送信記録内の前記クッキー状情報パケットを解読および復号し、前記ユーザ識別および前記関連規則セットにアクセスするように構成された加入者アプリケーションであって、前記加入しているネットワークベースのリソースは、前記関連規則セットに基づいて前記登録ユーザに適切な応答を配信する、加入者アプリケーションと
    を備えるシステム。
  2. 前記送信記録は、ブラウザヘッダ記録であり、前記埋込型ユーザアプリケーションは、前記ブラウザヘッダ記録に前記クッキー状情報パケットを追加して修正されたブラウザヘッダ記録を生成するために前記ブラウザヘッダ記録をプロキシサーバへ送信するように構成され、前記プロキシサーバは、前記修正されたブラウザヘッダ記録を前記加入しているネットワークベースのリソースへ転送するように構成される、請求項1に記載のシステム。
  3. プロキシサーバはシステムサーバである、請求項2に記載のシステム。
  4. 前記プロキシサーバは、前記ネットワーク対応デバイスに存在する、請求項2に記載のシステム。
  5. 前記ユーザアプリケーションは、遠隔プロキシ認証を前記ブラウザヘッダ記録に追加するように構成される、請求項2に記載のシステム。
  6. 前記埋込型ユーザアプリケーションは、前記ブラウザヘッダ記録を前記プロキシサーバへ送信するために、前記プロキシサーバとの仮想プライベートネットワーク(VPN)を確立するように構成される、請求項2に記載のシステム。
  7. 前記修正されたブラウザヘッダ記録は、前記加入しているネットワークベースのリソースへ転送される、請求項2に記載のシステム。
  8. 前記修正されたブラウザヘッダ記録のコピーは、履歴記録としてシステムサーバに格納される、請求項2に記載のシステム。
  9. 前記システムは、前記クッキー状情報パケットを毎日特定の時間に前記ネットワークを介して送信するように構成される、請求項1に記載のシステム。
  10. 前記毎日特定の時間は午前0時である、請求項9に記載のシステム。
  11. 前記システムは、前記毎日特定の時間に、各登録ユーザに関するクッキー状情報パケットのライブラリを生成および暗号化する、請求項1に記載のシステム。
  12. 前記各登録ユーザに関するクッキー状情報パケットのライブラリは、前記登録ユーザが、個人の身元特性を制御したいと所望するネットワークベースのリソースごとにクッキー状情報パケットを含む、請求項11に記載のシステム。
  13. 前記ネットワークベースのリソースはウェブサイトである、請求項1に記載のシステム。
  14. 前記加入しているネットワークベースのリソースは、前記適切な応答を配信するために階層的決定ツリーを用いる、請求項1に記載のシステム。
  15. 前記修正されたブラウザヘッダ記録は、前記クッキー状情報パケットが非加入のネットワークベースのリソースによって無視されるように構築される、請求項2に記載のシステム。
  16. 前記ユーザ識別記録は、少なくとも性別および生年月日を含む、請求項1に記載のシステム。
  17. 前記ユーザ識別記録は、知的弱点を含む、請求項16に記載のシステム。
  18. ネットワークを介した個人の身元特性の拡散および使用を制御するための方法であって、
    ユーザ識別情報と、前記ユーザ識別情報の前記使用および拡散を管理する関連規則セットとを含む暗号化されたクッキー状情報パケットを生成させることと、
    登録ユーザが特定のネットワークベースのリソースにアクセスしようと試みた時、前記暗号化されたクッキー状情報パケットを送信記録に追加させることと、
    前記ユーザ識別情報および前記関連規則セットにアクセスするために、加入しているネットワークベースのリソースによって前記クッキー状情報パケットを解読させることと、
    前記加入しているネットワークベースのリソースに、前記識別情報および前記関連規則セットによって管理された応答を提供させることと
    を備える方法。
  19. 暗号化されたクッキー状情報パケットのライブラリが毎日更新される、請求項18に記載の方法。
  20. 前記暗号化されたクッキー状情報パケットは、プロキシサーバによって前記送信記録に追加される、請求項18に記載の方法。
  21. 前記暗号化されたクッキー状情報パケットを含む前記送信記録のコピーは、履歴記録としてデータベースに格納される、請求項18に記載の方法。
  22. 個人識別情報のアクセスおよび拡散を制御するためのシステムであって、
    プロキシサーバと、
    前記サーバによってアクセス可能であり、登録ユーザに関する複数のユーザ識別記録を含むデータベースであって、各ユーザ識別記録は、登録ユーザに関する個人識別情報と、1)どの個人識別情報がアクセスされ得るか、2)前記個人情報がどのように使用され得るか、および3)前記個人識別情報が誰に拡散され得るかの少なくとも1つを管理する規則セットとを含む、データベース
    とを備え、
    前記プロキシサーバは、登録ユーザが任意のネットワークベースのリソースにアクセスしようと試みると、前記個人識別情報および規則セットを含むクッキー状情報パケットを送信記録に追加し、修正されたブラウザヘッダ記録を作成するように構成され、その後、前記修正されたブラウザヘッダ記録を前記インターネットベースのリソースへ転送するように構成される、システム。
  23. 前記規則セットは、特定のネットワークベースのリソースに固有である、請求項22に記載のシステム。
  24. 前記特定のネットワークベースのリソースは、前記クッキー状情報パケットを認識および復号し、前記修正されたブラウザヘッダ記録に含まれた前記規則セットに基づいて前記ユーザへ応答を提供するように構成される、請求項23に記載のシステム。
JP2021537446A 2018-09-06 2019-09-03 ネットワークベースの環境におけるリバースクッキーとして使用される情報の個人用パケットの作成、管理、および配信のためのシステムおよび方法 Active JP7486495B2 (ja)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US201862727874P 2018-09-06 2018-09-06
US62/727,874 2018-09-06
US16/522,212 US10958745B2 (en) 2018-09-06 2019-07-25 System and method for the creation, management, and delivery of personal cookie-like packets of information to be utilized as reverse cookies within network-based environments
US16/522,212 2019-07-25
PCT/US2019/049323 WO2020051128A1 (en) 2018-09-06 2019-09-03 A system and method for the creation, management, and delivery of personal cookie-like packets of information to be utilized as reverse cookies within network-based environments

Publications (2)

Publication Number Publication Date
JP2021536651A true JP2021536651A (ja) 2021-12-27
JP7486495B2 JP7486495B2 (ja) 2024-05-17

Family

ID=

Also Published As

Publication number Publication date
GB2591381A (en) 2021-07-28
US20200084285A1 (en) 2020-03-12
US20230078396A1 (en) 2023-03-16
US11431813B2 (en) 2022-08-30
GB2591381B (en) 2022-10-26
CA3111374A1 (en) 2020-03-12
WO2020051128A1 (en) 2020-03-12
GB202103361D0 (en) 2021-04-28
US20210281651A1 (en) 2021-09-09
US10958745B2 (en) 2021-03-23

Similar Documents

Publication Publication Date Title
US10904261B2 (en) Intelligent personal information management system
US10540515B2 (en) Consumer and brand owner data management tools and consumer privacy tools
Sinha et al. Building an E Ective IoT Ecosystem for Your Business
US9135629B2 (en) User targeting management, monitoring and enforcement
JP2023502976A (ja) カスタマイズ可能な通信プラットフォーム
US20130173712A1 (en) Method for selectively distributing information in a computer or communication network, and physical entities therefor
US20160219114A1 (en) Token-Activated, Federated Access to Social Network Information
US20130332987A1 (en) Data collection and analysis systems and methods
US20120246065A1 (en) Techniques for offering context to service providers utilizing incentives
US20120023332A1 (en) System and method for private social networking
EP3095228B1 (en) Network privacy
JP2008545298A (ja) ネットワークアクセスポイントを使用しての顧客関係の構築
Zichichi et al. On the efficiency of decentralized file storage for personal information management systems
CA2943356A1 (en) System and method for identifying users on a network
US11848933B1 (en) Systems and methods for an entity to control information exchange
EP3447671B1 (en) System and method for controlling personal data of a user of telecommunications networks
US20110246213A1 (en) Techniques for offering context to service providers utilizing an approval service and incentives utlizing online secure profile storage
US20230078396A1 (en) System and method for the creation, management, and delivery of personal packets of information to be utilized as reverse cookies within network-based environments
LU100580B1 (en) Profiling proxy
US20110247030A1 (en) Incentives based techniques for offering context to service providers utilizing syncronizing profile stores
JP7486495B2 (ja) ネットワークベースの環境におけるリバースクッキーとして使用される情報の個人用パケットの作成、管理、および配信のためのシステムおよび方法
GB2602178A (en) Computer-implemented method and system
EP3136758A1 (fr) Procédé et système de mise en relation sociale anonyme et sécurisée lors d'un événement
EP3465525A1 (en) Consumer and brand owner data management tools and consumer privacy tools
Ahmad Internet of Things: Tapping into security and privacy issues associated with the internet of things

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220830

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220930

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20230620

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20230711

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20231004

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20231206

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20240111

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20240409