JP4430998B2 - Anonymity assurance device and system - Google Patents

Anonymity assurance device and system Download PDF

Info

Publication number
JP4430998B2
JP4430998B2 JP2004208274A JP2004208274A JP4430998B2 JP 4430998 B2 JP4430998 B2 JP 4430998B2 JP 2004208274 A JP2004208274 A JP 2004208274A JP 2004208274 A JP2004208274 A JP 2004208274A JP 4430998 B2 JP4430998 B2 JP 4430998B2
Authority
JP
Japan
Prior art keywords
reader
date
information
time
anonymity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004208274A
Other languages
Japanese (ja)
Other versions
JP2006031330A (en
JP2006031330A5 (en
Inventor
明彦 川崎
嘉則 佐藤
豊久 森田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2004208274A priority Critical patent/JP4430998B2/en
Publication of JP2006031330A publication Critical patent/JP2006031330A/en
Publication of JP2006031330A5 publication Critical patent/JP2006031330A5/ja
Application granted granted Critical
Publication of JP4430998B2 publication Critical patent/JP4430998B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、個人の匿名性を保証するためのプライバシ保護に関するものである。   The present invention relates to privacy protection for assuring personal anonymity.

近年、無線通信技術の進歩によって非接触ICカードやRFID(radiofrequency identification)タグなどの無線デバイスが小型化され、個人が所持するのに困らないサイズとなった。それにより、個人が所持する無線デバイスのID(識別子)をリーダで受信して、そのIDによって個人を識別するシステムが実用化されつつある。   In recent years, wireless devices such as non-contact IC cards and RFID (radiofrequency identification) tags have been downsized due to advances in wireless communication technology, and have become sizes that are not difficult for individuals to carry. Accordingly, a system for receiving an ID (identifier) of a wireless device possessed by an individual with a reader and identifying the individual based on the ID is being put into practical use.

このように、個人が無線デバイスを所持する環境では、悪意の第三者によって設置されたリーダにより個人が識別されプライバシ侵害をまねく恐れがある。   Thus, in an environment where an individual has a wireless device, the individual may be identified by a reader installed by a malicious third party, leading to privacy infringement.

悪意の第三者による個人の識別に対する対策として、無線デバイスのID(識別子)をリーダで読み取られるたびに変更し、IDによる継続的な追跡を回避する方法(非特許文献1)がある。この方法は、無線デバイスが暗号化されたIDを持ち、リーダから要求があればその暗号化されたIDを渡す。リーダは受け取ったIDをセキュリティサーバに渡し、復号して真のIDを得る。セキュリティサーバは真のIDを受け取ったIDとは異なるIDに暗号化し、RFIDリーダを通じてRFIDタグのIDを更新する。真のIDは固定であるが、リーダで読み取られるたびに異なるIDへと暗号化されるため、第三者がリーダを設置しても、IDから同一人物を特定することはできない。   As a countermeasure against identification of an individual by a malicious third party, there is a method of changing a wireless device ID (identifier) every time it is read by a reader and avoiding continuous tracking by the ID (Non-Patent Document 1). In this method, the wireless device has an encrypted ID, and passes the encrypted ID if requested by the reader. The reader passes the received ID to the security server and decrypts it to obtain a true ID. The security server encrypts the true ID into an ID different from the received ID, and updates the ID of the RFID tag through the RFID reader. Although the true ID is fixed, it is encrypted to a different ID every time it is read by the reader, so even if a third party installs the reader, the same person cannot be identified from the ID.

また悪意を持った第三者が、無線デバイスの使用によって生じる断片的な情報を組み上げて、直接もしくは間接的にその所持者を特定しようとする攻撃への対策として、断片的な情報同士の関係を整理して、所有者の特定につながる関係を絶つという方法(非特許文献2)がある。この方法は、ユーザ、行為、場所、機器といった4つのエンティティから2つ取り出して組み合わせたものを情報の断片として捉えている。場所ごとに識別子を用意してそれを各所で機器に配布し、機器はその識別子を自分の識別子として利用するため、機器個別の識別子が隠蔽され、機器と行為との関係が絶たれる。ユーザと場所の関係、場所と機器の関係はユーザが移動することによって絶たれるため、情報の断片を組み合わせて行為を行ったユーザを特定することはできない。   Also, as a countermeasure against attacks in which a malicious third party assembles fragmented information generated by the use of a wireless device and attempts to identify the owner directly or indirectly, the relationship between fragmented information There is a method (Non-Patent Document 2) in which the relationship that leads to the identification of the owner is broken. In this method, a combination of two extracted from four entities such as a user, an action, a place, and a device is regarded as a piece of information. An identifier is prepared for each location and distributed to the device at each location, and the device uses the identifier as its own identifier. Therefore, the identifier for each device is hidden, and the relationship between the device and the action is cut off. Since the relationship between the user and the place and the relationship between the place and the device are cut off by the movement of the user, it is not possible to specify the user who performed the action by combining pieces of information.

木下真吾,星野文学,小室智之,藤村明子,大久保美也子:RFIDプライバシ保護を実現する可変秘匿ID方式、コンピュータセキュリティシンポジウム2003、2003年、pp.497−502Shingo Kinoshita, Literary Hoshino, Tomoyuki Komuro, Akiko Fujimura, Miyako Okubo: Variable Secret ID System for Realizing RFID Privacy Protection, Computer Security Symposium 2003, 2003, pp. 497-502 Alf Zugenmaier,Adolf Hohl: Anonymity for Users of Ubiquitous Computing、Ubicomp 2003、2003年Alf Zugenmaier, Adolf Hohl: Anonymity for Users of Ubiquitous Computing, Ubicomp 2003, 2003

例えば、無線デバイスによる個人識別システムに加えて防犯カメラや警備員が存在している環境では、監視によって個人の識別を行うことができる。監視場所に1人しか存在しない状況で、その人物が無線デバイスを持っているのであれば、無線デバイスのIDがどのようなものであっても、映像から個人とIDを関連付けることが原理上可能である。   For example, in an environment where security cameras and security guards exist in addition to a personal identification system using wireless devices, it is possible to identify individuals by monitoring. If there is only one person in the monitoring location and the person has a wireless device, it is possible in principle to associate an individual with the ID from the video, regardless of the wireless device ID. It is.

非特許文献1の方法は、無線デバイスIDを随時変更することによって、無線デバイスIDから所有者が同一人物であることを特定されないようにしているが、前述のように防犯カメラ等の情報によって、監視場所に1人しか存在しないことを悪意の第三者に知られると、その期間に受信した無線デバイスIDは同一人物のものであると特定されてしまう。   The method of Non-Patent Document 1 changes the wireless device ID from time to time so that the owner is not specified from the wireless device ID. However, as described above, according to information such as a security camera, If a malicious third party learns that there is only one person at the monitoring location, the wireless device ID received during that period will be identified as the same person.

非特許文献2の方法は、ユーザの特定に結びつく情報の組み合わせを作らせないようにしているが、前述のように防犯カメラ等の情報によって、監視場所に1人しか存在しないことを悪意の第三者に知られると、1人しか存在しない期間に行われた行為は全てそのユーザによるものであると特定されてしまう。   Although the method of Non-Patent Document 2 prevents a combination of information related to the identification of the user from being created, as described above, it is a malicious matter that only one person exists at the monitoring location based on information such as a security camera. When the three parties know, it is specified that all actions performed during the period when only one person exists are by the user.

本発明の目的は、無線デバイスを用いて個人を識別するシステムが存在する環境に、それとは別の個人識別システムが存在する場合に、悪意の第三者によって無線デバイスを所持する個人が特定されるという様態のプライバシ侵害を解決することにある。   It is an object of the present invention to identify an individual who possesses a wireless device by a malicious third party when there is another personal identification system in an environment where the system for identifying the individual using the wireless device exists. It is to resolve privacy violations in the form of

本発明は、個人が所有するデバイスのデバイス識別子を複数個受信してバッファに格納する手段と、このバッファに格納されるデバイス識別子の数をカウントし、その数が所定数以上であればバッファに格納されたデバイス識別子を読み出して、読み出されたデバイス識別子を外部のシステムに送出する手段とを有する匿名性保証装置あるいはシステムを特徴とする。   The present invention receives a plurality of device identifiers of devices owned by an individual and stores them in a buffer, and counts the number of device identifiers stored in the buffer. An anonymity guarantee apparatus or system having means for reading a stored device identifier and sending the read device identifier to an external system is characterized.

本発明によれば、匿名性の保証に必要な最低限のデバイス識別子数となったときに初めてデバイス識別子を出力するため、上記課題を解決することができる。   According to the present invention, since the device identifier is output only when the minimum number of device identifiers necessary for guaranteeing anonymity is reached, the above problem can be solved.

本発明によれば、リーダ周辺に個人が1人しか存在しない状況においても、IDから個人が特定されることを防止できるため、個人のプライバシが保護されるという利点がある。   According to the present invention, it is possible to prevent an individual from being identified from the ID even in a situation where there is only one individual around the reader, and there is an advantage that privacy of the individual is protected.

図1のシステム100は、本発明の基本構成を示している。101は何らかのデバイスに格納される入力デバイスID、102はデバイスID受信部、103は匿名保証処理用バッファ、104は匿名性判定部、105は何らかのデバイスに格納される出力デバイスIDである。   The system 100 of FIG. 1 shows the basic configuration of the present invention. 101 is an input device ID stored in some device, 102 is a device ID receiving unit, 103 is an anonymous guarantee processing buffer, 104 is an anonymity determining unit, and 105 is an output device ID stored in some device.

入力デバイスID101は、デバイスID受信部102に入力されるデバイスIDであり、複数個のデバイスから各々入力されるIDである。ここでデバイスIDとは、何らかのデバイスに割り当てられる番号であり、各個人がそのデバイスをもち歩くので、各個人に1対1で対応する識別子である。匿名性保証処理用バッファ103は、デバイスID受信部102が受け取ったデバイスIDを格納するバッファである。匿名性判定部104は、匿名性保証処理用バッファ103に格納されている一意なデバイスIDの数を監視し、あらかじめ与えられた一定数以上になると、その時に格納されていたデバイスIDを読み出して出力する。   The input device ID 101 is a device ID input to the device ID receiving unit 102, and is an ID input from each of a plurality of devices. Here, the device ID is a number assigned to a certain device, and since each individual walks around the device, it is an identifier corresponding to each individual on a one-to-one basis. The anonymity guarantee processing buffer 103 is a buffer for storing the device ID received by the device ID receiving unit 102. The anonymity determination unit 104 monitors the number of unique device IDs stored in the anonymity guarantee processing buffer 103, and reads the device ID stored at that time when the number exceeds a predetermined number. Output.

出力デバイスID105は、匿名性判定部104によって匿名性保証処理用バッファ103から出力されるデバイスIDである。匿名性判定部104は、匿名性保証処理用バッファ103から毎回一意なデバイスIDを複数個出力するため、出力デバイスID105は複数個存在する。   The output device ID 105 is a device ID output from the anonymity guarantee processing buffer 103 by the anonymity determination unit 104. Since the anonymity determination unit 104 outputs a plurality of unique device IDs from the anonymity guarantee processing buffer 103 each time, there are a plurality of output device IDs 105.

図2は、本発明を位置情報システムに適用する実施例1のシステム構成図である。位置情報システム200は、無線デバイス201、IDリーダ202、ID情報管理システム203、および動線分析システム204で構成される。無線デバイス201は、デバイスID送信部205とデバイスIDデータベース206で構成される。IDリーダ202は、デバイスID受信部102、匿名性判定部104、匿名性保証処理用バッファ103、リーダID付加部208、およびリーダIDデータベース209で構成される。ID情報管理システム203は、ID情報記録部210、位置情報データベース211、およびID情報データベース212で構成される。   FIG. 2 is a system configuration diagram of Embodiment 1 in which the present invention is applied to a location information system. The location information system 200 includes a wireless device 201, an ID reader 202, an ID information management system 203, and a flow line analysis system 204. The wireless device 201 includes a device ID transmission unit 205 and a device ID database 206. The ID reader 202 includes a device ID receiving unit 102, anonymity determining unit 104, anonymity guarantee processing buffer 103, reader ID adding unit 208, and reader ID database 209. The ID information management system 203 includes an ID information recording unit 210, a location information database 211, and an ID information database 212.

無線デバイス201は、識別対象とする個人に所持させる無線ICタグ、携帯端末などのデバイスであり、無線で無線デバイスIDをIDリーダ202に送信してその存在を通知する。デバイスID送信部205は、専用のハードウェア、ICチップ上に実装されるハードウェア/ソフトウェア、CPUとメモリを備えたコンピュータに実装される通信制御ハードウェアとこのCPUによって実行されるプログラムなどである。デバイスIDデータベース206は、ICチップ上に実装される不揮発メモリ、ディスク記憶装置などの不揮発記憶装置に格納される。   The wireless device 201 is a device such as a wireless IC tag or a portable terminal held by an individual to be identified, and wirelessly transmits a wireless device ID to the ID reader 202 to notify its presence. The device ID transmission unit 205 includes dedicated hardware, hardware / software mounted on an IC chip, communication control hardware mounted on a computer including a CPU and a memory, a program executed by the CPU, and the like. . The device ID database 206 is stored in a nonvolatile storage device such as a nonvolatile memory or a disk storage device mounted on the IC chip.

IDリーダ202は、無線デバイス201から送信される無線デバイスIDを受信し、その匿名性を保証できるように一定数以上蓄積した後、各無線デバイスIDにリーダIDを付加してID情報管理システム203に出力する装置である。IDリーダ202は、無線デバイスIDを受信しかつID情報管理システム203に出力する装置として、様々の装置に組み込まれてよい。デバイスID受信部102、匿名性判定部104およびリーダID付加部208は、専用のハードウェア、CPUとメモリを備えたコンピュータに実装される通信制御ハードウェアとこのCPUによって実行されるプログラムなどである。匿名性保証処理用バッファ103は、メモリ、ディスクなどの記憶装置上に設けられる。リーダIDデータベース209は、不揮発記憶装置に格納される。   The ID reader 202 receives the wireless device ID transmitted from the wireless device 201, accumulates a predetermined number or more so as to guarantee its anonymity, and then adds the reader ID to each wireless device ID to provide the ID information management system 203. It is the device which outputs to. The ID reader 202 may be incorporated into various devices as a device that receives a wireless device ID and outputs it to the ID information management system 203. The device ID receiving unit 102, the anonymity determining unit 104, and the reader ID adding unit 208 are dedicated hardware, communication control hardware mounted on a computer including a CPU and a memory, a program executed by the CPU, and the like. . The anonymity guarantee processing buffer 103 is provided on a storage device such as a memory or a disk. The reader ID database 209 is stored in a nonvolatile storage device.

ID情報管理システム203は、IDリーダ202からリーダIDと無線デバイスIDを受け取り、位置情報データベース211に格納されたIDリーダとその設置位置の対応情報を参照して、ID情報データベース212に無線デバイスIDと無線デバイス201が捕捉された位置を記録するシステムである。ID情報記録部210は、専用のハードウェア、CPUとメモリを備えたコンピュータに実装される通信制御ハードウェアとこのCPUによって実行されるプログラムなどである。位置情報データベース211およびID情報データベース212は、メモリ、ディスクなどの記憶装置に格納される。   The ID information management system 203 receives the reader ID and the wireless device ID from the ID reader 202, refers to the correspondence information between the ID reader stored in the position information database 211 and its installation position, and stores the wireless device ID in the ID information database 212. And the position where the wireless device 201 is captured. The ID information recording unit 210 includes dedicated hardware, communication control hardware mounted on a computer having a CPU and a memory, a program executed by the CPU, and the like. The position information database 211 and the ID information database 212 are stored in a storage device such as a memory or a disk.

動線分析システム204は、ID情報管理システム203が収集した無線デバイスIDと位置の情報を使用し、特定の無線デバイス201の移動を再現して表示したり、無線デバイス201が密集するIDリーダ202を求めたり、無線デバイス201の典型的な移動パターンなどの動線を分析するシステムである。   The flow line analysis system 204 uses the wireless device ID and position information collected by the ID information management system 203 to reproduce and display the movement of a specific wireless device 201, or the ID reader 202 in which the wireless devices 201 are crowded. Or a flow line such as a typical movement pattern of the wireless device 201 is analyzed.

図3は、位置情報システム200のデータベースおよびバッファに格納されたデータの例を示す図である。無線デバイスID401は、デバイスIDデータベース206に格納されたデータの例である。無線デバイスID401は、無線デバイス201に割り当てられたIDである。   FIG. 3 is a diagram illustrating an example of data stored in the database and buffer of the position information system 200. The wireless device ID 401 is an example of data stored in the device ID database 206. The wireless device ID 401 is an ID assigned to the wireless device 201.

匿名性保証処理用バッファ103に格納されるデータは、複数の無線デバイスID401で構成される。無線デバイスID401は、IDリーダ202が受信した無線デバイス201のIDである。   Data stored in the anonymity guarantee processing buffer 103 includes a plurality of wireless device IDs 401. The wireless device ID 401 is an ID of the wireless device 201 received by the ID reader 202.

リーダID421は、リーダIDデータベース209に格納されたデータの例である。リーダID421は、IDリーダ202に割り当てられたIDである。   The reader ID 421 is an example of data stored in the reader ID database 209. The reader ID 421 is an ID assigned to the ID reader 202.

位置情報データベース211に格納されたる各レコードは、リーダID421と位置431で構成され、IDリーダ202のIDとその設置場所の対応情報を記憶する。   Each record stored in the position information database 211 includes a reader ID 421 and a position 431, and stores correspondence information between the ID of the ID reader 202 and its installation location.

ID情報データベース212に格納される各レコードは、無線デバイスID401と位置431で構成され、無線デバイス201のIDと捕捉された場所を記憶する。   Each record stored in the ID information database 212 includes a wireless device ID 401 and a position 431, and stores the ID of the wireless device 201 and the captured location.

図4は、位置情報システム200の処理シーケンスを表している。処理601〜605は、無線デバイス201の無線デバイスIDをIDリーダ202で収集し、ID情報としてID情報管理システム203に格納するまでの処理の流れを表している。図5は、匿名性保証処理603の詳細をフローチャートで表したものである。図6は、格納したID情報を動線分析システム204で利用する処理の流れを表している。   FIG. 4 shows a processing sequence of the position information system 200. Processes 601 to 605 represent a process flow from when the wireless device ID of the wireless device 201 is collected by the ID reader 202 and stored in the ID information management system 203 as ID information. FIG. 5 is a flowchart showing details of the anonymity guarantee process 603. FIG. 6 shows the flow of processing for using the stored ID information in the flow line analysis system 204.

以下、図4を用いて実施例1の位置情報システムが無線デバイスIDを収集するときの処理シーケンスについて説明する。処理601において、無線デバイス201のデバイスID送信部205は、デバイスIDデータベース206に格納されている無線デバイスID401を読み出す。処理602において、デバイスID送信部205は、処理601で読み出した無線デバイスIDをIDリーダ202中のデバイスID受信部102へ送信する。   Hereinafter, a processing sequence when the position information system according to the first embodiment collects wireless device IDs will be described with reference to FIG. In process 601, the device ID transmission unit 205 of the wireless device 201 reads the wireless device ID 401 stored in the device ID database 206. In process 602, the device ID transmission unit 205 transmits the wireless device ID read in process 601 to the device ID reception unit 102 in the ID reader 202.

処理603については、図5の匿名性保証処理の流れを示すフローチャートを用いて説明する。ステップ901において、デバイスID受信部102は、デバイスID送信部205が送信した無線デバイスIDを受信する。ステップ902において、デバイスID受信部102は、受け取ったデバイスIDを匿名性保証処理用バッファ103に格納する。ステップ903において、匿名性判定部104は、匿名性保証処理用バッファ103に格納された一意な無線デバイスIDの数をカウントする。ステップ904において、匿名性判定部104は、ステップ903でカウントした無線デバイスID数があらかじめ与えられた一定数以上であった場合にはステップ905に進み、一定数に満たなかった場合には匿名性保証処理を終了する。   The process 603 will be described using a flowchart showing the flow of the anonymity guarantee process in FIG. In step 901, the device ID receiving unit 102 receives the wireless device ID transmitted by the device ID transmitting unit 205. In step 902, the device ID receiving unit 102 stores the received device ID in the anonymity guarantee processing buffer 103. In step 903, the anonymity determination unit 104 counts the number of unique wireless device IDs stored in the anonymity guarantee processing buffer 103. In step 904, the anonymity determination unit 104 proceeds to step 905 if the number of wireless device IDs counted in step 903 is equal to or greater than a predetermined number, and if not, the anonymity is determined. End the warranty process.

この処理により、ID情報記録部210へ渡される無線デバイスIDの個数は、毎回一定数以上となるため、位置情報システム以外に個人を識別するシステムがあったとしても、無線デバイスIDから個人が特定されることを防止できる。   As a result of this processing, the number of wireless device IDs passed to the ID information recording unit 210 is equal to or greater than a certain number each time. Can be prevented.

ステップ905において、匿名性判定部104は、匿名性保証処理用バッファ103に格納された無線デバイスIDを読み出し、リーダID付加部208に渡す。このとき匿名性判定部104は、複数の無線デバイスIDの順序をランダムに変更し、その順序性により無線デバイスIDの所有者を特定できないようにしてもよい。ステップ906において、匿名性判定部104は、匿名性保証処理用バッファ103に格納されていた無線デバイスIDをクリアする。以上が処理603の詳細である。   In step 905, the anonymity determination unit 104 reads the wireless device ID stored in the anonymity guarantee processing buffer 103 and passes it to the reader ID adding unit 208. At this time, the anonymity determination unit 104 may randomly change the order of the plurality of wireless device IDs so that the owner of the wireless device ID cannot be specified by the order. In step 906, the anonymity determination unit 104 clears the wireless device ID stored in the anonymity guarantee processing buffer 103. The details of the processing 603 have been described above.

続いて処理604において、リーダID付加部208は、リーダIDデータベース209からリーダID421を読み出し、ステップ905で匿名性判定部104から渡された無線デバイスIDの各々に付加し、ID情報管理システム203のID情報記録部210へ出力する。   Subsequently, in process 604, the reader ID adding unit 208 reads the reader ID 421 from the reader ID database 209, adds it to each wireless device ID passed from the anonymity determining unit 104 in step 905, and sets the ID information management system 203. The information is output to the ID information recording unit 210.

処理605において、ID情報記録部210は、リーダID付加部208から受け取ったリーダIDをキーにして位置情報データベース211のリーダID421を検索して対応する位置431を読み出し、リーダID付加部208から受け取った無線デバイスIDと共にID情報データベース212に格納する。以上が無線デバイスID収集時の処理シーケンスである。   In process 605, the ID information recording unit 210 searches the reader ID 421 in the position information database 211 using the reader ID received from the reader ID adding unit 208 as a key, reads the corresponding position 431, and receives it from the reader ID adding unit 208. Together with the wireless device ID stored in the ID information database 212. The above is the processing sequence when collecting the wireless device ID.

以下、図6を用いて実施例1の位置情報システムが無線デバイス201を保持する個人の動線を分析するときの処理シーケンスについて説明する。処理801において、動線分析システム204は、ID情報管理システム203のID情報データベース212にアクセスする。処理802において、動線分析システム204は、ID情報管理システム203の位置情報データベース212から無線デバイスID401と位置431を読み出す。処理803において、動線分析システム204は、ID情報管理システム203から読み出した無線デバイスの位置情報を用いて動線の分析を実施する。動線分析の詳細は、本発明の範囲ではないので説明しない。以上が動線分析時の処理シーケンスである。   Hereinafter, a processing sequence when the position information system of the first embodiment analyzes a flow line of an individual holding the wireless device 201 will be described with reference to FIG. In process 801, the flow line analysis system 204 accesses the ID information database 212 of the ID information management system 203. In process 802, the flow line analysis system 204 reads the wireless device ID 401 and the position 431 from the position information database 212 of the ID information management system 203. In process 803, the flow line analysis system 204 performs flow line analysis using the position information of the wireless device read from the ID information management system 203. Details of the flow line analysis are not described because they are not within the scope of the present invention. The above is the processing sequence at the time of flow line analysis.

図7は、本発明を実施例1とは別の位置情報システムに適用する実施例2のシステム構成図である。位置情報システム300は、無線デバイス201、IDリーダ301、匿名性保証処理システム302、ID情報管理システム203、および動線分析システム204で構成される。IDリーダ301は、デバイスID受信部303、受信ID出力部304、およびリーダIDデータベース209で構成される。匿名性保証処理システム302は、デバイスID収集部305、匿名性判定部307、および匿名性保証処理用バッファ306で構成される。   FIG. 7 is a system configuration diagram of the second embodiment in which the present invention is applied to a position information system different from the first embodiment. The location information system 300 includes a wireless device 201, an ID reader 301, an anonymity guarantee processing system 302, an ID information management system 203, and a flow line analysis system 204. The ID reader 301 includes a device ID receiving unit 303, a received ID output unit 304, and a reader ID database 209. The anonymity guarantee processing system 302 includes a device ID collection unit 305, an anonymity determination unit 307, and an anonymity guarantee processing buffer 306.

IDリーダ301は、無線デバイス201から送信される無線デバイスIDを受信し、リーダIDを付加して匿名性保証処理システム302に出力するシステムであり、どのIDリーダ301が無線デバイス201を捕捉したのか、ID情報管理システム203で判別できるようにする。デバイスID受信部303および受信ID出力部304は、専用のハードウェア、CPUとメモリを備えたコンピュータに実装される通信制御ハードウェアとこのCPUによって実行されるプログラムなどである。   The ID reader 301 is a system that receives the wireless device ID transmitted from the wireless device 201, adds the reader ID, and outputs the ID to the anonymity guarantee processing system 302. Which ID reader 301 has captured the wireless device 201? The ID information management system 203 can discriminate. The device ID reception unit 303 and the reception ID output unit 304 are dedicated hardware, communication control hardware mounted on a computer having a CPU and a memory, a program executed by the CPU, and the like.

匿名性保証処理システム302は、IDリーダ301からリーダIDと無線デバイスIDを受け取り、その匿名性を保証できるように一定数以上蓄積した後、ID情報管理システム203へ出力するシステムである。デバイスID収集部305および匿名性判定部307は、専用のハードウェア、CPUとメモリを備えたコンピュータに実装される通信制御ハードウェアとこのCPUによって実行されるプログラムなどである。匿名性保証処理用バッファ306は、メモリ、ディスクなどの記憶装置上に設けられる。   The anonymity guarantee processing system 302 is a system that receives a reader ID and a wireless device ID from the ID reader 301, accumulates a predetermined number or more so that the anonymity can be guaranteed, and outputs it to the ID information management system 203. The device ID collection unit 305 and the anonymity determination unit 307 are dedicated hardware, communication control hardware mounted on a computer having a CPU and a memory, a program executed by the CPU, and the like. The anonymity guarantee processing buffer 306 is provided on a storage device such as a memory or a disk.

図8は、匿名性保証処理システム302の匿名性保証処理用バッファ306に格納されるデータの例である。匿名性保証処理用バッファ306に格納される各レコードは、無線デバイスID401およびリーダID421で構成される。無線デバイスID401は、IDリーダ301が受信した無線デバイス201の無線デバイスIDであり、リーダID421は、IDリーダ301に割り当てられたIDである。   FIG. 8 is an example of data stored in the anonymity guarantee processing buffer 306 of the anonymity guarantee processing system 302. Each record stored in the anonymity guarantee processing buffer 306 includes a wireless device ID 401 and a reader ID 421. The wireless device ID 401 is the wireless device ID of the wireless device 201 received by the ID reader 301, and the reader ID 421 is an ID assigned to the ID reader 301.

図9は、位置情報システム300の処理シーケンスを表している。処理601、処理602、処理701、処理702、処理703、処理704および処理605は、無線デバイス201の無線デバイスIDをIDリーダ301で収集し、ID情報としてID情報管理システム203に格納するまでの処理の流れを表している。図10は、匿名性保証処理703の詳細をフローチャートで表したものである。   FIG. 9 shows a processing sequence of the position information system 300. Processing 601, processing 602, processing 701, processing 702, processing 703, processing 704, and processing 605 is performed until the wireless device ID of the wireless device 201 is collected by the ID reader 301 and stored as ID information in the ID information management system 203. This shows the flow of processing. FIG. 10 is a flowchart showing details of the anonymity guarantee process 703.

以下、図9を用いて実施例2の位置情報システムが無線デバイスIDを収集するときの処理シーケンスについて説明する。処理701において、デバイスID受信部303は、デバイスID送信部205が送信した無線デバイスIDを受信し、受信ID出力部304へ渡す。処理702において、受信ID出力部304は、リーダIDデータベース209からリーダID421を読み出し、処理701でデバイスID受信部303から受け取った無線デバイスIDに付加して、匿名性保証処理システム302のデバイスID収集部305へ出力する。   Hereinafter, a processing sequence when the position information system according to the second embodiment collects wireless device IDs will be described with reference to FIG. In process 701, the device ID reception unit 303 receives the wireless device ID transmitted by the device ID transmission unit 205 and passes it to the reception ID output unit 304. In process 702, the reception ID output unit 304 reads the reader ID 421 from the reader ID database 209, adds it to the wireless device ID received from the device ID reception unit 303 in process 701, and collects the device ID of the anonymity guarantee processing system 302. Output to the unit 305.

処理703については、図10の匿名性保証処理の流れを示すフローチャートを用いて説明する。ステップ1001において、デバイスID収集部305は、受信ID出力部304が出力した無線デバイスIDとリーダIDを受け取る。ステップ1002において、デバイスID収集部305は、ステップ1001で受信ID出力部304から受け取ったリーダIDと無線デバイスIDを匿名性保証処理用バッファ306に格納する。ステップ1003において、匿名性判定部307は、ステップ1002で格納されたリーダIDをキーにして匿名性保証処理バッファ306を探索し、リーダID421が同じ値をもつ一意な無線デバイスIDの個数をカウントする。ステップ1004において、匿名性判定部307は、ステップ1003でカウントした無線デバイスID数があらかじめ与えられた一定数以上であった場合にはステップ1005に進み、一定数に満たなかった場合には匿名性保証処理を終了する。   The process 703 will be described using a flowchart showing the flow of the anonymity guarantee process in FIG. In step 1001, the device ID collection unit 305 receives the wireless device ID and reader ID output from the reception ID output unit 304. In step 1002, the device ID collection unit 305 stores the reader ID and wireless device ID received from the reception ID output unit 304 in step 1001 in the anonymity guarantee processing buffer 306. In step 1003, the anonymity determination unit 307 searches the anonymity guarantee processing buffer 306 using the reader ID stored in step 1002 as a key, and counts the number of unique wireless device IDs having the same value for the reader ID 421. . In step 1004, the anonymity determination unit 307 proceeds to step 1005 when the number of wireless device IDs counted in step 1003 is a predetermined number or more, and proceeds to step 1005 when the number is less than the predetermined number. End the warranty process.

ステップ1005において、匿名性判定部307は、ステップ1002で格納されたリーダIDをキーにして匿名性保証処理用バッファ306を探索し、リーダID421が同じ値を持つ無線デバイスIDを読み出す。ステップ1006において、匿名性判定部307は、匿名性保証処理用バッファ306に格納され、ステップ1002で格納されたリーダIDと同じ値を持つ無線デバイスIDをクリアする。以上が処理703の詳細である。   In step 1005, the anonymity determination unit 307 searches the anonymity guarantee processing buffer 306 using the reader ID stored in step 1002 as a key, and reads a wireless device ID having the same value for the reader ID 421. In step 1006, the anonymity determination unit 307 clears the wireless device ID stored in the anonymity guarantee processing buffer 306 and having the same value as the reader ID stored in step 1002. The details of the processing 703 have been described above.

続いて、処理704において、匿名性判定部307は、ステップ1002で格納されたリーダIDと共に、ステップ1005で読み出した無線デバイスIDを、ID情報管理システム203のID情報記録部210へ出力する。   Subsequently, in process 704, the anonymity determination unit 307 outputs the wireless device ID read in step 1005 together with the reader ID stored in step 1002 to the ID information recording unit 210 of the ID information management system 203.

この処理で、匿名性保証処理システム302がIDリーダ301とID情報管理システム203の間で無線デバイスIDとその所有者またはその所有者の行為との対応をとれなくするためのフィルターとして働くことにより、ID情報記録部210へ渡される無線デバイスIDの個数は、毎回一定数以上となるため、位置情報システム以外に個人を識別するシステムがあったとしても、無線デバイスIDから個人が特定されることを防止できる。以上が無線デバイスID収集時の処理シーケンスである。   In this process, the anonymity guarantee processing system 302 acts as a filter for preventing the correspondence between the wireless device ID and the owner or the action of the owner between the ID reader 301 and the ID information management system 203. Since the number of wireless device IDs passed to the ID information recording unit 210 is a certain number or more each time, even if there is a system for identifying an individual other than the position information system, the individual is identified from the wireless device ID. Can be prevented. The above is the processing sequence when collecting the wireless device ID.

図11は、実施例1の位置情報システムに、IDリーダで無線デバイスIDを受信した日時を取得する処理部を追加した実施例3のシステム構成図である。システム構成における実施例1との相違点は、IDリーダ202内に日時取得部1101を設けた点である。日時取得部1101は、日時の情報を保持する専用ハードウェアと、日時の情報を取得する専用のハードウェア、CPUとメモリを備えたコンピュータのCPUによって実行されるプログラムなどである。なお実施例1の匿名性判定部104、匿名性保証処理バッファ103を各々実施例3の匿名性判定部1102、匿名性保証処理バッファ1103とした。   FIG. 11 is a system configuration diagram of the third embodiment in which a processing unit that acquires the date and time when the wireless device ID is received by the ID reader is added to the position information system of the first embodiment. The difference from the first embodiment in the system configuration is that a date acquisition unit 1101 is provided in the ID reader 202. The date acquisition unit 1101 is a dedicated hardware for holding date information, a dedicated hardware for acquiring date information, a program executed by a CPU of a computer having a CPU and a memory, and the like. In addition, the anonymity determination unit 104 and the anonymity guarantee processing buffer 103 of the first embodiment are used as the anonymity determination unit 1102 and the anonymity guarantee processing buffer 1103 of the third embodiment, respectively.

図12は、IDリーダ202の匿名性保証処理用バッファ1103に格納されるデータの例と、
ID情報管理システム203のID情報データベース1104に格納されるデータの例である。
FIG. 12 shows an example of data stored in the anonymity guarantee processing buffer 1103 of the ID reader 202,
It is an example of data stored in the ID information database 1104 of the ID information management system 203.

匿名性保証処理用バッファ1103に格納される各レコードは、無線デバイスID401および日時1201で構成される。無線デバイスID401は、IDリーダ202が受信した無線デバイス201の無線デバイスIDであり、日時1201はこの無線デバイスIDを受信した時の日時である。   Each record stored in the anonymity guarantee processing buffer 1103 includes a wireless device ID 401 and a date 1201. The wireless device ID 401 is the wireless device ID of the wireless device 201 received by the ID reader 202, and the date and time 1201 is the date and time when this wireless device ID is received.

ID情報データベース1104に格納される各レコードは、無線デバイスID401と位置431と共通日時1211で構成され、無線デバイス201のID、無線デバイスIDが捕捉された場所、匿名性判定部1102によって共通化が行われた日時が格納される。   Each record stored in the ID information database 1104 includes a wireless device ID 401, a position 431, and a common date and time 1211, and is shared by the wireless device 201 ID, the location where the wireless device ID is captured, and the anonymity determination unit 1102. Stored date and time.

図13は、位置情報システム1100の処理シーケンスを表している。処理601、処理602、処理1301〜1303は、無線デバイス201の無線デバイスIDをIDリーダ202で収集し、ID情報としてID収集管理システム203に格納するまでの処理の流れを表している。図14は、匿名性保証処理1301の詳細をフローチャートで表したものである。   FIG. 13 shows a processing sequence of the position information system 1100. Processing 601, processing 602, and processing 1301 to 1303 represent a processing flow from when the wireless device ID of the wireless device 201 is collected by the ID reader 202 and stored in the ID collection management system 203 as ID information. FIG. 14 is a flowchart showing details of the anonymity guarantee process 1301.

以下、図13を用いて実施例3の位置情報システムが無線デバイスIDを収集するときの処理シーケンスについて説明する。   Hereinafter, a processing sequence when the position information system according to the third embodiment collects wireless device IDs will be described with reference to FIG.

処理1301については、図14の匿名性保証処理の流れを示すフローチャートを用いて説明する。ステップ1401において、デバイスID受信部102は、日時取得部1101から日時を取得する。ステップ1402において、デバイスID受信部102は、ステップ901で受信した無線デバイスIDとステップ1401で取得した日時を匿名性保証処理用バッファ1103に格納する。   The process 1301 will be described with reference to the flowchart showing the flow of the anonymity guarantee process in FIG. In step 1401, the device ID receiving unit 102 acquires the date and time from the date and time acquisition unit 1101. In step 1402, the device ID receiving unit 102 stores the wireless device ID received in step 901 and the date and time acquired in step 1401 in the anonymity guarantee processing buffer 1103.

ステップ1403において、匿名性判定部1102は、ステップ903でカウントした無線デバイスID数があらかじめ与えられた一定数以上であった場合にはステップ1404に進み、一定数に満たなかった場合には匿名性保証処理を終了する。   In step 1403, the anonymity determination unit 1102 proceeds to step 1404 if the number of wireless device IDs counted in step 903 is equal to or larger than a predetermined number, and if not, the anonymity is determined. End the warranty process.

ステップ1404において、匿名性判定部1102は、匿名性保証処理用バッファ1103に格納された日時を読み出し、それら日時に共通した文字列部分を抽出し、非共通部分は非共通部分であることを表す任意の文字列で埋め、日時の共通化を行う。例えば、匿名性保証処理用バッファ1103に格納された日時がレコード1202とレコード1203のように、「年/月/日 時:分」というフォーマットである場合には、「2004/4/1 12:00」と「2004/4/1 12:10」の共通部分として「2004/4/1 12:」を抽出し、非共通部分は「-」で埋めて、「2004/4/1 12:--」を共通日時とする。   In step 1404, the anonymity determination unit 1102 reads the date and time stored in the anonymity guarantee processing buffer 1103, extracts a character string portion common to the date and time, and represents that the non-common part is a non-common part. Fill with any character string and standardize the date and time. For example, if the date and time stored in the anonymity guarantee processing buffer 1103 is in the format of “year / month / day hour: minute” as in records 1202 and 1203, “2004/4/1 12: “2004” is extracted as the common part of “00” and “2004/4/1 12:10”, the non-common part is filled with “-”, and “2004/4/1 12:- -"Is the common date and time.

またステップ1404において、匿名性保証処理用バッファ1103に格納された日時が数値で表現される場合には、匿名性判定部1102は、匿名性保証処理用バッファ1103に格納された日時を読み出し、上位の桁から下位の桁に向けて各桁を順番に比較し、異なる値となった桁の1つ前の桁までを抽出し、残りの桁は非共通部分を表す任意の文字で埋めて共通日時としても良い。   In step 1404, when the date and time stored in the anonymity guarantee processing buffer 1103 is expressed by a numerical value, the anonymity determination unit 1102 reads the date and time stored in the anonymity guarantee processing buffer 1103, Compare each digit from the first digit to the lower digit in order, extract up to the digit before the digit with a different value, and fill the remaining digits with any character that represents a non-common part. It is good as date and time.

またステップ1404において、匿名性判定部1102は、匿名性保証処理用バッファ1103に格納された日時を読み出し、その中から最も早い日時と最も遅い日時を抽出し、その時間区間を表す記号を共通日時としても良い。   In step 1404, the anonymity determination unit 1102 reads the date and time stored in the anonymity guarantee processing buffer 1103, extracts the earliest date and the latest date and time from them, and sets the symbol representing the time interval as the common date and time. It is also good.

これらの処理により、ID情報記録部210へ渡される無線デバイスIDの受信日時には、同じ日時のものが必ず複数個存在するため、日時から無線デバイスIDが特定されることを防止できる。   With these processes, since there are always a plurality of wireless device IDs received at the same date and time, the wireless device ID can be prevented from being identified from the date and time.

ステップ1405において、匿名性判定部1102は、匿名性保証処理用バッファ1103に格納された無線デバイスIDを読み出し、ステップ1404で共通化を行った日時を付加してリーダID付加部208に渡す。このとき匿名性判定部1102は、複数の無線デバイスIDの順序をランダムに変更し、その順序性により無線デバイスIDの所有者を特定できないようにしてもよい。以上が処理1301の詳細である。   In step 1405, the anonymity determination unit 1102 reads the wireless device ID stored in the anonymity guarantee processing buffer 1103, adds the date and time of sharing in step 1404, and passes it to the reader ID addition unit 208. At this time, the anonymity determination unit 1102 may randomly change the order of the plurality of wireless device IDs so that the owner of the wireless device ID cannot be specified by the order. The details of the process 1301 have been described above.

続いて処理1302において、リーダID付加部208は、リーダIDデータベース209からリーダID421を読み出し、ステップ1405で匿名性判定部1102から渡された無線デバイスIDと日時に付加し、ID情報管理システム203のID情報記録部210へ出力する。   Subsequently, in process 1302, the reader ID adding unit 208 reads the reader ID 421 from the reader ID database 209, adds it to the wireless device ID and date and time passed from the anonymity determining unit 1102 in step 1405, and the ID information management system 203. The information is output to the ID information recording unit 210.

処理1303において、ID情報記録部210は、リーダID付加部208から受け取ったリーダIDをキーにして位置情報データベース211のリーダID421を検索して対応する位置431を読み出し、リーダID付加部208から受け取った無線デバイスIDおよび日時と共にID情報データベース1104へ格納する。以上が無線デバイスIDを収集するときの処理シーケンスである。   In processing 1303, the ID information recording unit 210 searches the reader ID 421 in the position information database 211 using the reader ID received from the reader ID adding unit 208 as a key, reads the corresponding position 431, and receives it from the reader ID adding unit 208. The wireless device ID and date / time are stored in the ID information database 1104. The above is the processing sequence when collecting wireless device IDs.

実施例3によれば、無線デバイスIDが捕捉された日時が複数の無線デバイスIDに亘って共通化されるので、人間の目視や防犯カメラなど別の手段によってある無線デバイスIDの所有者を目撃した日時または目撃の順序性がわかったとしてもその所有者の無線デバイスIDとその所有者またはその所有者の行為とを対応づけるのが困難になる。   According to the third embodiment, since the date and time when the wireless device ID is captured is made common to the plurality of wireless device IDs, the owner of the wireless device ID is witnessed by another means such as human eyes or a security camera. Even if the date and order of sightings are known, it is difficult to associate the wireless device ID of the owner with the owner or the actions of the owner.

実施例1のIDリーダ202内に日時取得部1101を加えることによって実施例3が実現できたように、実施例2の匿名性保証処理システム内に日時取得部1101を加えることによって、実施例3の基本原理を実施例2にも適用できる。実施例2の日時取得部1101は、デバイスID収集部305に接続される。   As the third embodiment can be realized by adding the date and time acquisition unit 1101 in the ID reader 202 of the first embodiment, the third embodiment can be realized by adding the date and time acquisition unit 1101 to the anonymity guarantee processing system of the second embodiment. This basic principle can also be applied to the second embodiment. The date acquisition unit 1101 according to the second embodiment is connected to the device ID collection unit 305.

匿名性保証システムの概略構成を示す図である。It is a figure which shows schematic structure of an anonymity guarantee system. 実施例1の位置情報システムの構成を示す図である。It is a figure which shows the structure of the positional information system of Example 1. FIG. 実施例の位置情報システムのデータ例を示す図である。It is a figure which shows the example of data of the positional information system of an Example. 実施例1の位置情報システムの動作シーケンスを示す図である。It is a figure which shows the operation | movement sequence of the positional information system of Example 1. FIG. 実施例1の位置情報システムの匿名性保証処理の流れを示す図である。It is a figure which shows the flow of the anonymity guarantee process of the positional information system of Example 1. FIG. 実施例の動線分析の動作シーケンスを示す図である。It is a figure which shows the operation | movement sequence of the flow line analysis of an Example. 実施例2の位置情報システムの構成を示す図である。It is a figure which shows the structure of the positional information system of Example 2. FIG. 実施例2の位置情報システムのデータ例を示す図である。It is a figure which shows the example of a data of the positional infomation system of Example 2. FIG. 実施例2の位置情報システムの動作シーケンスを示す図である。It is a figure which shows the operation | movement sequence of the positional information system of Example 2. FIG. 実施例2の位置情報システムの匿名性保証処理の流れを示す図である。It is a figure which shows the flow of the anonymity guarantee process of the positional information system of Example 2. FIG. 実施例3の位置情報システムの構成を示す図である。It is a figure which shows the structure of the positional information system of Example 3. FIG. 実施例3の位置情報システムのデータ例を示す図である。It is a figure which shows the example of data of the positional information system of Example 3. FIG. 実施例3の位置情報システムの動作シーケンスを示す図である。It is a figure which shows the operation | movement sequence of the positional information system of Example 3. FIG. 実施例3の位置情報システムの匿名性保証処理の流れを示す図である。It is a figure which shows the flow of the anonymity guarantee process of the positional information system of Example 3. FIG.

符号の説明Explanation of symbols

102:デバイスID受信部、103,306,1103:匿名性保証処理用バッファ、104,307,1102:匿名性判定部、201:無線デバイス、202:IDリーダ、203:ID情報管理システム、208:リーダID付加部、305:デバイスID収集部
102: Device ID receiving unit, 103, 306, 1103: Anonymity guarantee processing buffer, 104, 307, 1102: Anonymity determining unit, 201: Wireless device, 202: ID reader, 203: ID information management system, 208: Reader ID adding unit, 305: Device ID collecting unit

Claims (4)

個人が所有するデバイスのデバイス識別子を読み出して送出する手段と、日時情報を取得する手段と、複数の前記デバイス識別子を受信し、前記デバイス識別子の各々に受信した日時を示す前記日時情報を付加する手段と、日時を示す前記日時情報が付加された複数の前記デバイス識別子をバッファに格納する手段と、前記バッファに格納される前記デバイス識別子の数をカウントし、その数が所定数以上であれば前記バッファに格納された前記デバイス識別子を読み出す手段と、前記デバイス識別子に付加された前記日時情報を複数のデバイス識別子に亘って共通部分を抽出して日時共通化する手段と、読み出された前記デバイス識別子とその日時共通化された日時情報を外部のシステムに送出する手段とを有することを特徴とする匿名性保証システム。 Means for reading and sending a device identifier of a device owned by an individual; means for obtaining date information; receiving a plurality of the device identifiers; and adding the date information indicating the received date to each of the device identifiers Means, a means for storing a plurality of the device identifiers to which the date and time information indicating the date and time are added, and the number of the device identifiers stored in the buffer, and if the number is a predetermined number or more means for reading said device identifier stored in the buffer, and means for time shared by extracting a common part over the date and time information to the plurality of device identifier appended to the device identifier, the read anonymity of you; and a means for delivering the device identifier and time information thereof is time shared in the system of external Proof system. 個人が所有するデバイスのデバイスIDを記憶装置から読み出して無線送出する無線デバイスと、IDリーダと、ID情報管理システムとを有する匿名性保証システムであって、
前記IDリーダは、日時情報を取得する日時取得部と、複数の前記デバイスIDを受信し、受信した前記デバイスIDの各々に受信した日時を示す前記日時情報を付加してバッファに格納するデバイスID受信部と、前記バッファに格納される前記デバイスIDの数をカウントし、その数が所定数以上であれば前記バッファに格納された前記デバイスIDを読み出し、前記バッファから読み出された前記デバイスIDに付加された前記日時情報を複数のデバイスIDに亘って共通部分を抽出して日時共通化する匿名性判定部と、読み出された前記デバイスIDの各々に当該IDリーダに付与されたリーダIDを付加し、前記リーダIDの付加された前記デバイスIDとその日時共通化された日時情報を前記ID情報管理システムへ送信するリーダID付加部とを有し、
前記ID情報管理システムは、前記リーダIDとその位置情報との対応を格納する位置情報データベースと、前記デバイスIDと前記位置情報との対応を格納するID情報データベースと、前記リーダIDが付加された前記デバイスIDを受信し、前記位置情報データベースを参照して当該リーダIDに対応する前記位置情報を取得し、当該デバイスIDと取得した前記位置情報との対応を前記ID情報データベースに格納するID情報記録部とを有することを特徴とする匿名性保証システム。
An anonymity guarantee system having a wireless device that reads a device ID of a device owned by an individual from a storage device and wirelessly transmits the device ID, an ID reader, and an ID information management system,
The ID reader receives a date and time acquisition unit that acquires date and time information, a device ID that receives a plurality of the device IDs, adds the date and time information indicating the received date and time to each of the received device IDs, and stores the device ID in a buffer The receiving unit counts the number of device IDs stored in the buffer, and if the number is equal to or greater than a predetermined number, reads the device ID stored in the buffer and reads the device ID read from the buffer reader ID granted and anonymity determination unit, to the ID reader to each of the device ID which is read to date common to extract the common portions throughout the appended the date and time information to the plurality of device ID was added and transmits the device ID and time information thereof is time shared to appended the reader ID to the ID information management system Li And a dust ID adding unit,
The ID information management system includes a position information database that stores correspondence between the reader ID and its position information, an ID information database that stores correspondence between the device ID and the position information, and the reader ID. ID information that receives the device ID, acquires the position information corresponding to the reader ID with reference to the position information database, and stores the correspondence between the device ID and the acquired position information in the ID information database anonymity assurance systems that; and a recording unit.
個人が所有するデバイスのデバイスIDを記憶装置から読み出して無線送出する無線デバイスと、IDリーダと、匿名性保証処理システムと、ID情報管理システムとを有する匿名性保証システムであって、
前記IDリーダは、複数の前記デバイスIDを受信するデバイスID受信部と、受信した前記デバイスIDの各々に当該IDリーダに付与されたリーダIDを付加して前記匿名性保証処理システムへ送信する受信ID出力部とを有し、
前記匿名性保証処理システムは、日時情報を取得する日時取得部と、前記IDリーダから前記リーダIDの付加された前記デバイスIDを受信し、受信した前記デバイスIDの各々に受信した日時を示す前記日時情報を付加してバッファに格納するデバイスID収集部と、前記バッファに格納される前記デバイスIDの数をカウントし、その数が所定数以上であれば前記バッファに格納された前記リーダIDの付加された前記デバイスIDを読み出し、前記バッファから読み出された前記デバイスIDに付加された前記日時情報を複数のデバイスIDに亘って共通部分を抽出して日時共通化し、前記リーダIDの付加された前記デバイスIDとその日時共通化された日時情報を前記ID情報管理システムへ送信する匿名性判定部とを有し、
前記ID情報管理システムは、前記リーダIDとその位置情報との対応を格納する位置情報データベースと、前記デバイスIDと前記位置情報との対応を格納するID情報データベースと、前記リーダIDが付加された前記デバイスIDを受信し、前記位置情報データベースを参照して当該リーダIDに対応する前記位置情報を取得し、当該デバイスIDと取得した前記位置情報との対応を前記ID情報データベースに格納するID情報記録部とを有することを特徴とする匿名性保証システム。
An anonymity guarantee system having a wireless device that reads a device ID of a device owned by an individual from a storage device and wirelessly transmits the ID, an ID reader, an anonymity guarantee processing system, and an ID information management system,
The ID reader receives a plurality of device IDs, and a device ID receiving unit that receives each of the received device IDs and adds a reader ID assigned to the ID reader to the anonymity guarantee processing system. An ID output unit,
The anonymity assurance processing system, said indicating the date and time acquisition section which acquires the date and time information, receives the added the device ID of the reader ID from the ID reader, the date and time received in each of the device ID received A device ID collection unit that adds date / time information and stores the device ID in the buffer, and counts the number of the device IDs stored in the buffer. If the number is equal to or greater than a predetermined number, the reader ID stored in the buffer is stored. read the added the device ID, and extracts a common portion over said time information added to the device ID read from the buffer to the plurality of device ID and time shared, is added in the reader ID An anonymity determining unit that transmits the device ID and date and time information common to the device ID to the ID information management system ,
The ID information management system includes a position information database that stores correspondence between the reader ID and its position information, an ID information database that stores correspondence between the device ID and the position information, and the reader ID. ID information that receives the device ID, acquires the position information corresponding to the reader ID with reference to the position information database, and stores the correspondence between the device ID and the acquired position information in the ID information database anonymity assurance systems that; and a recording unit.
時情報を取得する日時取得部と、個人が所有するデバイスのデバイスIDを複数個受信し、受信した前記デバイスIDの各々に受信した日時を示す前記日時情報を付加してバッファに格納するデバイスID受信部と、前記バッファに格納される前記デバイスIDの数をカウントし、その数が所定数以上であれば前記バッファに格納された前記デバイスIDを読み出し、前記バッファから読み出された前記デバイスIDに付加された前記日時情報を複数のデバイスIDに亘って共通部分を抽出して日時共通化する匿名性判定部と、読み出された前記デバイスIDの各々に当該IDリーダに付与されたリーダIDを付加し、前記リーダIDの付加された前記デバイスIDとその日時共通化された日時情報を外部のシステムへ送信するリーダID付加部とを有することを特徴とするIDリーダ。 Date and time acquisition section which acquires the date-time information, the device that stores the device ID of the device that individuals possess plurality received into a buffer by adding the date and time information indicating the date and time received in each of the device ID received Count the number of device IDs stored in the buffer with the ID receiving unit, and if the number is equal to or greater than a predetermined number, read the device ID stored in the buffer and read the device from the buffer and anonymity determination unit for time shared over the time information added to the ID to a plurality of devices ID by extracting a common portion, read the reader that is given to the ID reader to each of the device ID reader ID to adding ID, and transmits the device ID and time information thereof is time shared to appended the reader ID of external to the system I D reader you characterized by having Kabe Prefecture.
JP2004208274A 2004-07-15 2004-07-15 Anonymity assurance device and system Expired - Fee Related JP4430998B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004208274A JP4430998B2 (en) 2004-07-15 2004-07-15 Anonymity assurance device and system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004208274A JP4430998B2 (en) 2004-07-15 2004-07-15 Anonymity assurance device and system

Publications (3)

Publication Number Publication Date
JP2006031330A JP2006031330A (en) 2006-02-02
JP2006031330A5 JP2006031330A5 (en) 2006-10-05
JP4430998B2 true JP4430998B2 (en) 2010-03-10

Family

ID=35897607

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004208274A Expired - Fee Related JP4430998B2 (en) 2004-07-15 2004-07-15 Anonymity assurance device and system

Country Status (1)

Country Link
JP (1) JP4430998B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8607044B2 (en) * 2006-04-25 2013-12-10 Verisign, Inc. Privacy enhanced identity scheme using an un-linkable identifier

Also Published As

Publication number Publication date
JP2006031330A (en) 2006-02-02

Similar Documents

Publication Publication Date Title
CN109087090B (en) Method and apparatus for tracking targets using trusted account book
CN111434084B (en) Permission to access information from an entity
US9483926B2 (en) Monitoring inmate movement with RFID
US20140266703A1 (en) Automating offender documentation with rfid
US20090240946A1 (en) Dynamic identifier for use in identification of a device
EP1872351A1 (en) Vehicle speed monitoring system
CN109308421B (en) Information tamper-proofing method and device, server and computer storage medium
US9805216B2 (en) Privacy compliance event analysis system
US10802888B2 (en) Information processing device and cooperative distributed storage system
Kinoshita et al. Privacy enhanced active RFID tag
EP2200218A1 (en) Dynamic identifier for use in identification of a device
JP2014109826A (en) Data management mechanism in emergency for wide-area distributed medical information network
US20230308881A1 (en) System and method for encounter identity verification
US20160352726A1 (en) Location-time event logging systems and methods
KR102415267B1 (en) Biometric authentication systems and associated methods based on unique non-falsifiable codes of vein nets and tree structures
JP6229332B2 (en) Management system and program
KR20170052151A (en) Device, method and computer program for managing iot data
TWM569449U (en) Smart attendance system and its mobile device
JP4430998B2 (en) Anonymity assurance device and system
CN108765615B (en) Block chain-based card punching information storage method and system
CN111125020A (en) Block chain-based information security management method, system and server
CN111966996A (en) Data processing method and device
JP4607023B2 (en) Log collection system and log collection method
JP5360565B2 (en) Storage medium management apparatus, storage medium management system, storage medium management method, and storage medium management program
US10235541B2 (en) System and method for confidential data management

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060821

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060821

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20060821

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090902

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090908

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091106

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20091201

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20091218

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121225

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131225

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees