JP5767133B2 - Information trading system - Google Patents

Information trading system Download PDF

Info

Publication number
JP5767133B2
JP5767133B2 JP2012029452A JP2012029452A JP5767133B2 JP 5767133 B2 JP5767133 B2 JP 5767133B2 JP 2012029452 A JP2012029452 A JP 2012029452A JP 2012029452 A JP2012029452 A JP 2012029452A JP 5767133 B2 JP5767133 B2 JP 5767133B2
Authority
JP
Japan
Prior art keywords
information
terminal
answer
server
pseudonym
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2012029452A
Other languages
Japanese (ja)
Other versions
JP2013174933A (en
Inventor
筒井 章博
章博 筒井
太一 川幡
太一 川幡
依田 育生
育生 依田
浩之 前大道
浩之 前大道
耕一 高杉
耕一 高杉
石塚 美加
美加 石塚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2012029452A priority Critical patent/JP5767133B2/en
Publication of JP2013174933A publication Critical patent/JP2013174933A/en
Application granted granted Critical
Publication of JP5767133B2 publication Critical patent/JP5767133B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、情報取引システムに関し、特に、個人情報(住所、氏名、年齢、性別等の静的な情報、趣味趣向などプロファイル情報、健康/身体状態や行動履歴など、個人に関するあらゆる電子化情報)および企業などの法人/団体が保有する電子化された業務情報など、その保有者および管理者が存在するデータを、ネットワークで流通させる仕組みを提供する情報取引システムに関する発明である。本発明システムが対象とする個人および法人が生成もしくは収集し、所有権および管理権を有すると考えられるデータを総称して個人管理データと呼ぶことにする。   The present invention relates to an information transaction system, and in particular, personal information (e.g., static information such as address, name, age, and sex, profile information such as hobbies and preferences, and various electronic information related to individuals such as health / physical state and behavior history). In addition, the present invention relates to an information transaction system that provides a mechanism for distributing data on the network of owners and managers, such as computerized business information held by corporations / organizations such as companies. Data that is generated or collected by individuals and corporations targeted by the system of the present invention and considered to have ownership and management rights will be collectively referred to as personal management data.

ネットワーク上に存在する個人情報は、Amazon(登録商標)(クレジットカード情報、同サイトでの購買履歴など)、Google(登録商標)(個人プロファイル、メール、スケジュール、検索履歴など)などの特定のサービスプロバイダによるサービス、もしくは、スマートフォンや個人パソコン上で実行される特定のアプリケーション(写真、GPSログ、歩数計ログ、健康管理アプリケーションでの体重、体脂肪率推移など)と結びついており、蓄積されたデータの一部をアーカイブにして、利用者の個人に提供するインタフェースを設けているケースも存在するが、異なるサービスやアプリケーション間で相互に利用できるものではなく、個人の行動履歴データ、企業の業務データ等には第三者から見て価値のある情報が含まれているのにも係らず、それらをデータの管理者が主体で相互流通させる仕組みは現時点では存在しない。   Personal information on the network includes specific services such as Amazon (registered trademark) (credit card information, purchase history on the site, etc.), Google (registered trademark) (personal profile, email, schedule, search history, etc.) Accumulated data linked to services provided by providers or specific applications (photographs, GPS logs, pedometer logs, weights in health management applications, changes in body fat percentage, etc.) executed on smartphones and personal computers There are cases in which a part of the archive is provided and an interface is provided for the user's individual, but it is not mutually usable between different services and applications, but individual behavior history data, corporate business data Includes information that is valuable to the third party. Despite to have a mechanism that the administrator of these data causes the cross flow with the principal does not exist at present.

個人管理データには、第三者から見て価値のある情報が含まれているケースは多い。個人の行動履歴のうち、あらゆる商品の購入履歴を統計処理した情報は、企業による製品開発やマーケティングに非常に有益である。また、運送会社などが自社のために蓄積している配達、運行の記録は、実際の道路の状況や渋滞状況などの情報が含まれる。これまで、特定の企業が特定のサービスを個人等に提供することで、このような情報を収集したデータアーカイブ、およびそれを処理解析したものを第三者に有償で提供する形態は存在し、一例としてクックパッド(登録商標)は、個人に料理レシピの公開と検索サービスを提供する一方、収集されたレシピや検索ログを集計し、食品業界に販売を行っている(ただし、第三者への情報提供など、情報の流通に関する部分は手順が存在するのみで、特定の技術要素は確認できない。)   Personal management data often contains information that is valuable to the third party. Information obtained by statistically processing purchase histories of all products among personal behavior histories is very useful for product development and marketing by companies. In addition, the records of deliveries and operations accumulated for the company by the shipping company and the like include information such as actual road conditions and traffic conditions. Until now, there is a form in which a specific company provides a specific service to individuals, etc., and provides a data archive that collects such information, and a processed analysis of it to a third party for a fee, As an example, Cookpad (registered trademark) provides cooking recipe disclosure and search services to individuals, while collecting collected recipes and search logs and selling them to the food industry (however, to third parties) (There is only a procedure for information distribution, such as information provision, and specific technical elements cannot be confirmed.)

個人管理データの価値をネットワークで流通(売買)する場合、既存の方法では、生データをまとめたものをファイルの形で売買するか、生データもしくはデータから得られた情報をblogなどの形でネットワーク上に公開し、閲覧課金、もしくは、広告によるアフェリエイトの仕組みで間接的に金銭を得るものがあるが、個人管理データへのアクセスをデータの所有者(管理者)のもとで、同データから得られる情報だけを相互流通させる仕組みは存在しない。   When distributing (trading) the value of personal management data over a network, with existing methods, the raw data is collected and sold in the form of files, or the raw data or information obtained from the data is in the form of a blog, etc. There are those that are publicly disclosed on the network and get money indirectly through browsing fees or affiliates through advertisements, but access to personal management data is controlled by the data owner (administrator). There is no mechanism for mutual distribution of only the information obtained from.

特許文献1では、個人の住所、氏名、趣味等の静的プロファイル情報をデータベース化したデータ(電子商取引などで、業者側に蓄積されている顧客名簿に相当する)に対して、システム運営者が、データベースの一部のカラム(氏名、住所などの項目)を削除し、データベースの利用希望者(別の業者など)が必要とする最小限のデータベースに加工して売買する方法を提案している。   In Patent Document 1, a system administrator applies data (which corresponds to a customer name list stored on a trader side in electronic commerce, etc.) into a database of static profile information such as an individual's address, name, and hobby. , We have proposed a method of deleting and selling some columns (names, addresses, etc.) in the database, processing them into the minimum database required by those who want to use the database (other vendors, etc.) .

特許文献2では、インターネット上での電子商取引等における個人向け広告の配信を例にとり、個人の趣味趣向などのプロファイルに合致した広告の配信を行うケースにおいて、個人情報の提供レベルと提供先のマッチングを個人サイドで制御する仕組みが提案されている。   In Patent Document 2, for example, distribution of advertisements for individuals in electronic commerce on the Internet, etc., and in the case of distribution of advertisements that match profiles such as personal tastes and preferences, matching of personal information provision level and provision destination A mechanism has been proposed for controlling the personality on the individual side.

非特許文献1では、SAML(Security Assertion Markup Language)の仕様に基づいて、ユーザを仮名化することで、サービスプロバイダ間でデータの送受、認証の引き継ぎ等を実行する仕組みが定義されている。   Non-Patent Document 1 defines a mechanism for performing transmission / reception of data between service providers, taking over authentication, and the like by pseudonymizing users based on the specification of Security Association Markup Language (SAML).

特開2002−42012号公報Japanese Patent Laid-Open No. 2002-42012 特開2001−306851号公報JP 2001-308551 A

SAML標準仕様 Security Assertion Markup Language (SAML) v2.0, OASIS, March 2005 http://saml.xml.org/saml−specifications http://www.ieice.org/jpn/books/kaishikiji/2009/200904.pdf(日本語解説記事)SAML Standard Specification Security Assessment Markup Language (SAML) v2.0, OASIS, March 2005 http: // sam. xml. org / sam-specifications http: // www. ieice. org / jpn / books / kaishikiji / 2009/200904. pdf (Japanese commentary)

一般に、個人管理データはその二次利用の価値があっても、対象データの所有者/管理者のもとで、自由に流通している状況ではない。流通を阻害する要因としては、プライバシ侵害への脅威の問題がある。   In general, even if personal management data is worth secondary use, it is not in a situation where it is freely distributed under the owner / manager of the target data. One factor that hinders distribution is the threat of privacy infringement.

ネットワーク上で、個人の匿名性を担保しつつ、複数人の個人情報から統計情報などの価値ある情報を取り出す方式として、webやダイレクトメールを用いたネットアンケートの方式が存在するが、あくまで特定の調査対象者に対して、アンケートを配布(提示)し、その回答を収集するサーバが存在し、そこで匿名化が行われるため、同中継サーバ上にはアンケート内容と個人を特定する情報が存在し、相互に関連付けが可能であるため、厳密には匿名性を確保できない。また、アンケートは対象者が直接回答を行うため、回答数、回答量に限界があり、非常に大規模かつ詳細なアンケートには不向きである。   As a method of extracting valuable information such as statistical information from the personal information of multiple people while ensuring anonymity of individuals on the network, there is a web questionnaire method using web or direct mail, but it is only a specific method There is a server that distributes (presents) questionnaires to survey subjects and collects their responses, and anonymization is performed there, so there is information on the relay server and information that identifies individuals. Strictly, anonymity cannot be ensured because they can be associated with each other. In addition, since the target person directly answers the questionnaire, the number of answers and the amount of answers are limited, and it is not suitable for a very large and detailed questionnaire.

特許文献1では、データベースの一部のカラムの削除を行うことによってプライバシの保護を図っている。しかし、特許文献1では、データベースの1レコードに相当する情報の管理者であるべき個人(この場合は顧客1名1名に相当)ではない運営者が個人情報を管理しているため、情報提供者である個人は自情報の利用に対して、データ加工のされ方に基づく管理制御ができない。このため、個人の視点におけるプライバシ保護が十分とはいえない。   In Patent Document 1, privacy is protected by deleting some columns of a database. However, in Patent Document 1, since an operator who is not an individual who should be an administrator of information corresponding to one record in the database (in this case, one customer corresponds to one person) manages personal information, information is provided. An individual who is a person cannot perform management control based on how data is processed for the use of his / her own information. For this reason, it cannot be said that privacy protection from an individual viewpoint is sufficient.

特許文献2では、提供レベル(提供範囲)の制限は可能であるが、依然生データをそのまま提供(開示)しなければならないため、情報提供者のプライバシが侵害されるおそれがある。また、提供レベルという一次元の評価はプロファイルなど静的な個人情報に対してのみ制限可能であり、行動履歴など逐次的に蓄積変化する個人情報に対しては対応することが不可能である。このため、行動履歴など逐次的に蓄積変化する個人情報に対しては、個人のプライバシを保護することはできない。   In Patent Document 2, the provision level (provision range) can be limited, but since the raw data must still be provided (disclosed), the privacy of the information provider may be infringed. Further, the one-dimensional evaluation of the provision level can be limited only to static personal information such as a profile, and it is impossible to deal with personal information that sequentially accumulates and changes such as an action history. For this reason, the privacy of individuals cannot be protected against personal information that accumulates and changes sequentially, such as an action history.

非特許文献1において定義されているのは情報提供者であるユーザの仮名化のみであり、ユーザとサービスプロバイダ双方をお互いに仮名の状態で、データの送受(取引)を成立させない。この場合、情報収集者であるサービスプロバイダの動向は公になってしまう問題がある。   Non-Patent Document 1 defines only the pseudonym of the user who is the information provider, and does not establish data transmission / reception (transaction) with both the user and the service provider in a pseudonym state. In this case, there is a problem that the trend of service providers who are information collectors becomes public.

そこで、本発明は、情報提供者である個人の視点におけるプライバシ保護を可能にするとともに、情報収集者の動向を公にしないシステムの提供を目的とする。   Therefore, an object of the present invention is to provide a system that enables privacy protection from the viewpoint of an individual who is an information provider and does not disclose the trend of information collectors.

上記目的を達成するために、本願発明の情報取引システム及び情報取引方法は、情報収集者及び情報提供者の個人特定情報を扱う取引支援サーバが取引の対象となる情報の内容に一切関知することができないように、取引支援サーバを取引と分離させたことを特徴とする。これにより、取引者である情報収集者及び情報提供者の厳密な匿名性が確保され、データを安全に流通させる仕組みを提供する。   In order to achieve the above object, the information transaction system and the information transaction method of the present invention are such that the transaction support server that handles the personally-identified information of the information collector and the information provider is completely aware of the content of the information subject to the transaction. The transaction support server is separated from the transaction so that the transaction cannot be performed. Thereby, the strict anonymity of the information collector and information provider who are the traders is ensured, and a mechanism for safely distributing data is provided.

具体的には、本願発明の情報取引システムは、情報収集者端末及び情報提供者端末からの仮名発行依頼を受けると仮名を発生して返信する取引支援サーバと、前記取引支援サーバから仮名を取得し、取得した仮名を配布元とする情報提供依頼を配布して当該情報提供依頼に対する回答を回収する情報収集者端末と、前記取引支援サーバから仮名を取得し、取得した仮名を回答元とする前記情報提供依頼に対する回答を行う情報提供者端末と、を備える。   Specifically, the information transaction system of the present invention obtains a pseudonym from a transaction support server that generates and returns a pseudonym upon receipt of a pseudonym issuance request from an information collector terminal and an information provider terminal. The information collector terminal that distributes the information provision request using the acquired pseudonym as the distribution source and collects the response to the information provision request, acquires the pseudonym from the transaction support server, and uses the acquired pseudonym as the response source An information provider terminal that makes an answer to the information provision request.

本願発明の情報取引システムでは、前記情報収集者端末からの前記情報提供依頼を受信すると、受信した前記情報提供依頼を前記情報提供者端末から取得可能な状態で前記情報提供者端末に公開する質問配布サーバと、前記情報提供者端末から前記回答を受信すると、受信した前記回答を前記情報収集者サーバから取得可能な状態で前記情報収集者端末に公開するアンサ回収サーバと、をさらに備えてもよい。   In the information transaction system according to the present invention, when the information provision request is received from the information collector terminal, the received information provision request is disclosed to the information provider terminal in a state where it can be acquired from the information provider terminal. A distribution server; and an answer collection server that, when receiving the answer from the information provider terminal, publishes the received answer to the information collector terminal in a state where the answer can be acquired from the information collector server. Good.

本願発明の情報取引システムでは、前記アンサ回収サーバは、前記回答を受信した前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記取引支援サーバへ送信して前記情報提供者端末が前記情報提供依頼に回答済みであるか否かを問合せ、回答済みである場合は前記回答を前記情報収集者端末へ送信せず、回答済みでない場合は前記回答を前記情報収集者端末へ送信し、前記取引支援サーバは、回答済みであるか否かの問い合わせを前記アンサ回収サーバから受けると、前記情報提供依頼について前記情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録してもよい。   In the information transaction system of the present invention, the answer collection server transmits the pseudonym of the information provider terminal that has received the response and an identification mark of the information provision request to the transaction support server, and the information provider terminal Inquiries as to whether or not the information provision request has been answered, if the answer has already been made, the answer is not sent to the information collector terminal, and if not answered, the answer is sent to the information collector terminal, When the transaction support server receives an inquiry from the answer collection server whether or not it has been answered, the transaction support server determines whether or not the information provider terminal has answered the information provision request and has answered If so, the fact may be transmitted to the answer collection server, and if not answered, the fact may be sent to the answer collection server and the fact that it has been answered may be registered.

本願発明の情報取引システムでは、前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記取引支援サーバから取得し、前記情報収集者端末と前記情報提供者端末との間での商取引を成立させるポイントサーバをさらに備え、前記取引支援サーバは、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末の仮名及び前記情報提供依頼の識別標識から前記情報提供者端末の実名及び前記情報収集者端末の実名を導き、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記ポイントサーバへ送信してもよい。   In the information transaction system of the present invention, a set of the real name of the information collector terminal and the real name of the information provider terminal is acquired from the transaction support server, and between the information collector terminal and the information provider terminal The information processing device further includes a point server for establishing a commercial transaction, and the transaction support server registers the information from the pseudonym of the information provider terminal that has been answered and the identification mark of the information provision request when registering that the response has been completed. The real name of the provider terminal and the real name of the information collector terminal may be derived, and the set of the real name of the information collector terminal and the real name of the information provider terminal obtained may be transmitted to the point server.

具体的には、本願発明の情報取引方法は、情報収集者端末及び情報提供者端末が取引支援サーバから仮名を取得し、仮名を取得した情報収集者端末が当該仮名を配布元とする情報提供依頼を配布する情報提供依頼配布手順と、仮名を取得した情報提供者端末が当該仮名を回答元とする前記情報提供依頼に対する回答を送信し、前記回答を情報収集者端末が回収する回答手順と、を順に有する。   Specifically, in the information transaction method of the present invention, the information collector terminal and the information provider terminal obtain a pseudonym from the transaction support server, and the information collector terminal that obtained the pseudonym provides the pseudonym as a distribution source. An information provision request distribution procedure for distributing a request, an information provider terminal that has acquired the pseudonym transmits a reply to the information provision request with the pseudonym as a reply source, and a reply procedure in which the information collector terminal collects the reply; , In order.

本願発明の情報取引方法では、前記情報提供依頼配布手順において、質問配布サーバが、情報収集者端末からの前記情報提供依頼を受信し、受信した前記情報提供依頼を情報提供者端末から取得可能な状態で情報提供者端末に公開することによって、前記情報提供依頼を配布し、前記回答手順において、アンサ回収サーバが、情報提供者端末から前記回答を受信し、受信した前記回答を情報収集者端末から取得可能な状態で情報収集者端末に公開することによって、前記回答を情報収集者端末が回収してもよい。   In the information transaction method of the present invention, in the information provision request distribution procedure, the question distribution server can receive the information provision request from the information collector terminal and acquire the received information provision request from the information provider terminal. Distributing the information provision request by publishing it to the information provider terminal in a state, and in the reply procedure, the answer collection server receives the reply from the information provider terminal, and the received reply is the information collector terminal The information collector terminal may collect the answer by publishing it to the information collector terminal in a state where it can be acquired from the information collector terminal.

本願発明の情報取引方法では、前記回答手順において、情報提供者端末が、前記回答の際に前記情報提供依頼の識別標識及び情報提供者端末の仮名をアンサ回収サーバに送信し、アンサ回収サーバが、前記回答を受信した情報提供者端末の仮名及び情報提供依頼の識別標識を取引支援サーバへ送信して情報提供者端末が情報提供依頼に回答済みであるか否かを問合せ、取引支援サーバが、前記情報提供依頼について情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録し、アンサ回収サーバが、前記回答を情報収集者端末から取得可能な状態で情報収集者端末に公開してもよい。   In the information transaction method of the present invention, in the reply procedure, the information provider terminal transmits the identification mark of the information provision request and the pseudonym of the information provider terminal to the answer collection server at the time of the reply, The information provider terminal that has received the reply and the identification indicator of the information provision request are transmitted to the transaction support server to inquire whether the information provider terminal has already responded to the information provision request. The information provider terminal determines whether or not the information provider request has been answered. If it has been answered, the fact is sent to the answer collection server, and if not answered, the answer collection is sent to that effect. It may be transmitted to the server and registered as having been answered, and the answer collection server may disclose the answer to the information collector terminal in a state where it can be acquired from the information collector terminal.

本願発明の情報取引方法では、前記回答手順において、取引支援サーバが、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末の仮名及び前記情報提供依頼の識別標識から前記情報提供者端末の実名及び前記情報収集者端末の実名を導き、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記ポイントサーバへ送信し、
ポイントサーバが、取引支援サーバから受信した情報収集者端末と情報提供者端末との間での商取引を成立させるポイント清算手順を、前記回答手順の後にさらに有してもよい。
In the information transaction method of the present invention, in the reply procedure, when the transaction support server registers that the reply has been completed, the pseudonym of the information provider terminal that has been answered and the identification mark of the information provision request Deriving the real name of the information provider terminal and the real name of the information collector terminal, and transmitting the obtained real name of the information collector terminal and the real name of the information provider terminal to the point server,
The point server may further include a point clearing procedure for establishing a commercial transaction between the information collector terminal and the information provider terminal received from the transaction support server after the answering procedure.

具体的には、本願発明の情報取引システムは、情報収集者端末及び情報提供者端末からの仮名発行依頼を受けると仮名を発生して返信する仮名管理サーバと、前記仮名管理サーバから仮名を取得し、取得した仮名を配布元とする情報提供依頼を配布して当該情報提供依頼に対する回答を回収する情報収集者端末と、前記仮名管理サーバから仮名を取得し、取得した仮名を回答元とする前記情報提供依頼に対する回答を行う情報提供者端末と、を備える。   Specifically, the information transaction system of the present invention acquires a pseudonym from the pseudonym management server that generates and returns a pseudonym upon receiving a pseudonym issue request from the information collector terminal and the information provider terminal. The information collector terminal that distributes the information provision request using the acquired pseudonym as the distribution source and collects the response to the information provision request, acquires the pseudonym from the kana management server, and uses the acquired pseudonym as the response source An information provider terminal that makes an answer to the information provision request.

本願発明の情報取引システムでは、前記情報収集者端末からの前記情報提供依頼を受信すると、受信した前記情報提供依頼を前記情報提供者端末から取得可能な状態で前記情報提供者端末に公開する質問配布サーバと、前記情報提供者端末から前記回答を受信すると、受信した前記回答を前記情報収集者サーバから取得可能な状態で前記情報収集者端末に公開するアンサ回収サーバと、をさらに備えてもよい。   In the information transaction system according to the present invention, when the information provision request is received from the information collector terminal, the received information provision request is disclosed to the information provider terminal in a state where it can be acquired from the information provider terminal. A distribution server; and an answer collection server that, when receiving the answer from the information provider terminal, publishes the received answer to the information collector terminal in a state where the answer can be acquired from the information collector server. Good.

本願発明の情報取引システムでは、前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記仮名管理サーバから取得して記憶し、回答済みであるか否かの問い合わせを前記アンサ回収サーバから受けると、前記情報提供依頼について前記情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録する取引管理サーバをさらに備え、前記アンサ回収サーバは、前記回答を受信した前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記取引管理サーバへ送信して前記情報提供者端末が前記情報提供依頼に回答済みであるか否かを問合せ、回答済みである場合は前記回答を前記情報収集者端末へ送信せず、回答済みでない場合は前記回答を前記情報収集者端末へ送信してもよい。   In the information transaction system of the present invention, the pseudonym of the information provider terminal and the identification mark of the information provision request are acquired from the pseudonym management server and stored, and an inquiry as to whether or not the answer has been made is sent from the answer collection server. Upon receipt, it is determined whether or not the information provider terminal has answered the information provision request, and if it has been answered, the fact is transmitted to the answer collection server, and if not answered, the fact is indicated. It further includes a transaction management server that transmits to the answer collection server and registers that it has been answered, and the answer collection server includes a pseudonym of the information provider terminal that has received the answer and an identification mark of the information provision request. It is transmitted to the transaction management server and inquires whether or not the information provider terminal has answered the information provision request. The not transmitted to the information collection terminal, if not Answer may transmit the reply to the information collection terminal.

本願発明の情報取引システムでは、前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記取引管理サーバから取得し、前記情報収集者端末と前記情報提供者端末との間での商取引を成立させるポイントサーバをさらに備え、前記取引管理サーバは、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末及び前記情報収集者端末の仮名に対応する実名を前記仮名管理サーバから取得し、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記ポイントサーバへ送信してもよい。   In the information transaction system of the present invention, a set of the real name of the information collector terminal and the real name of the information provider terminal is acquired from the transaction management server, and between the information collector terminal and the information provider terminal. The transaction management server further includes a point server that establishes a commercial transaction, and the transaction management server registers a real name corresponding to the pseudonym of the information provider terminal and the information collector terminal that has been answered when registering that the response has been completed. A set of the real name of the information collector terminal obtained and the real name of the information provider terminal obtained from the pseudonym management server may be transmitted to the point server.

具体的には、本願発明の情報取引方法は、情報収集者端末及び情報提供者端末が仮名管理サーバから仮名を取得し、仮名を取得した情報収集者端末が当該仮名を配布元とする情報提供依頼を配布する情報提供依頼配布手順と、仮名を取得した情報提供者端末が当該仮名を回答元とする前記情報提供依頼に対する回答を送信し、前記回答を情報収集者端末が回収する回答手順と、を順に有する。   Specifically, in the information transaction method of the present invention, the information collector terminal and the information provider terminal acquire a pseudonym from the kana management server, and the information collector terminal that acquired the pseudonym provides the kana as the distribution source. An information provision request distribution procedure for distributing a request, an information provider terminal that has acquired the pseudonym transmits a reply to the information provision request with the pseudonym as a reply source, and a reply procedure in which the information collector terminal collects the reply; , In order.

本願発明の情報取引方法では、前記情報提供依頼配布手順において、質問配布サーバが、情報収集者端末からの前記情報提供依頼を受信し、受信した前記情報提供依頼を情報提供者端末から取得可能な状態で情報提供者端末に公開することによって、前記情報提供依頼を配布し、前記回答手順において、アンサ回収サーバが、情報提供者端末から前記回答を受信し、受信した前記回答を情報収集者端末から取得可能な状態で情報収集者端末に公開することによって、前記回答を情報収集者端末が回収してもよい。   In the information transaction method of the present invention, in the information provision request distribution procedure, the question distribution server can receive the information provision request from the information collector terminal and acquire the received information provision request from the information provider terminal. Distributing the information provision request by publishing it to the information provider terminal in a state, and in the reply procedure, the answer collection server receives the reply from the information provider terminal, and the received reply is the information collector terminal The information collector terminal may collect the answer by publishing it to the information collector terminal in a state where it can be acquired from the information collector terminal.

本願発明の情報取引方法では、前記回答手順において、情報提供者端末が、前記回答の際に前記情報提供依頼の識別標識及び情報提供者端末の仮名をアンサ回収サーバに送信し、アンサ回収サーバが、前記回答を受信した情報提供者端末の仮名及び情報提供依頼の識別標識を取引管理サーバへ送信して情報提供者端末が情報提供依頼に回答済みであるか否かを問合せ、取引管理サーバが、前記情報提供依頼について情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録し、アンサ回収サーバが、前記回答を情報収集者端末から取得可能な状態で情報収集者端末に公開してもよい。   In the information transaction method of the present invention, in the reply procedure, the information provider terminal transmits the identification mark of the information provision request and the pseudonym of the information provider terminal to the answer collection server at the time of the reply, , The pseudonym of the information provider terminal that received the response and the identification indicator of the information provision request are transmitted to the transaction management server to inquire whether the information provider terminal has already answered the information provision request, The information provider terminal determines whether or not the information provider request has been answered. If it has been answered, the fact is sent to the answer collection server, and if not answered, the answer collection is sent to that effect. It may be transmitted to the server and registered as having been answered, and the answer collection server may disclose the answer to the information collector terminal in a state where it can be acquired from the information collector terminal.

本願発明の情報取引方法では、前記回答手順において、取引管理サーバが、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末及び前記情報収集者端末の仮名に対応する実名を仮名管理サーバに問い合わせて取得し、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記ポイントサーバへ送信し、ポイントサーバが、取引管理サーバから受信した情報収集者端末と情報提供者端末との間での商取引を成立させるポイント清算手順を、前記回答手順の後にさらに有してもよい。   In the information transaction method of the present invention, in the reply procedure, the transaction management server corresponds to the pseudonym of the information provider terminal and the information collector terminal that have been answered when registering that the reply has been completed. Information obtained by inquiring the pseudonym management server and obtaining the real name, transmitting the obtained real name of the information collector terminal and the real name of the information provider terminal to the point server, and the point server receiving from the transaction management server You may further have the point liquidation procedure which establishes the commercial transaction between a collector terminal and an information provider terminal after the said reply procedure.

なお、上記各発明は、可能な限り組み合わせることができる。   The above inventions can be combined as much as possible.

本発明によれば、本発明は、情報提供者である個人の視点におけるプライバシ保護を可能にするとともに、情報収集者の動向を公にしないシステムを提供することができる。   According to the present invention, the present invention can provide privacy protection from the viewpoint of an individual who is an information provider, and can provide a system that does not disclose information collectors' trends.

本実施形態に係る情報取引システムの概略図を示す。The schematic diagram of the information transaction system concerning this embodiment is shown. 取引のシーケンスの一例を示す。An example of a transaction sequence is shown. アンケート実施者仮名の発行ステップS201から回答の回収ステップS206までのシーケンスの他の例を示す。Another example of the sequence from the questionnaire performer pseudonym issuance step S201 to the response collection step S206 is shown. 取引支援サーバ30における実名レコードの一例を示す。An example of the real name record in the transaction support server 30 is shown. 取引支援サーバ30におけるクエリレコードの一例を示す。An example of the query record in the transaction support server 30 is shown. 取引支援サーバ30における取引レコードの一例を示す。An example of the transaction record in the transaction support server 30 is shown. 回答者端末20におけるクエリ取得からアンサ作成及び回答までの処理の流れを示す。The flow of processing from query acquisition to answer creation and reply in the respondent terminal 20 is shown. クエリ/アンサ処理を行うデータアクセス管理部22及びデータ格納部21の機能ブロック図を示す。The functional block diagram of the data access management part 22 and the data storage part 21 which perform a query / answer process is shown. クエリの内容の一例を示す。An example of the contents of a query is shown. 条件Cのテンプレートの一例を示す。An example of a condition C template is shown. 処理Fのテンプレートの一例を示す。An example of the template of the process F is shown. 条件Cと処理Fの組み合わせによって決定される関数Jの一例を示す。An example of the function J determined by the combination of the condition C and the process F is shown. 関数Jの一例を示す。An example of the function J is shown. 実施形態2に係る情報取引システムの概略図を示す。The schematic of the information transaction system concerning Embodiment 2 is shown. 取引のシーケンスの一例を示す。An example of a transaction sequence is shown. アンケート実施者仮名の発行ステップS401から回答の回収ステップS407までのシーケンスの他の例を示す。Another example of the sequence from the questionnaire issuer kana issue step S401 to the response collection step S407 is shown. 仮名管理サーバの格納するデータベースの一例を示す。An example of the database which a kana management server stores is shown.

添付の図面を参照して本発明の実施形態を説明する。以下に説明する実施形態は本発明の実施の例であり、本発明は、以下の実施形態に制限されるものではない。なお、本明細書及び図面において符号が同じ構成要素は、相互に同一のものを示すものとする。   Embodiments of the present invention will be described with reference to the accompanying drawings. The embodiments described below are examples of the present invention, and the present invention is not limited to the following embodiments. In the present specification and drawings, the same reference numerals denote the same components.

本発明に係る情報取引システムのシステム構成は、(1)個人管理データへの外部からのアクセスを制限することで、“生データの流出”を防止するとともに、“特定の制限されたデータ検索、統計、解析処理”を安全に実行することで、生の個人管理データから、価値のある情報のみを取り出す仕組み、(2)外部から個人管理データを格納している主体に対して、質問(以下、クエリ)を受け付け、同クエリに対して回答(アンサ)を返すことで、個人管理データへの間接アクセスを実現する仕組み、(3)その際に、不特定多数および、特定対象地域在住、特定対象年齢層など特定多数の個人管理データの管理主体(個人、法人)に対して、匿名もしくは実名でクエリを渡し、匿名でアンサを返信する仕組み、(4)価値のある情報を取り出すために参照される個人管理データの管理者視点での価値および利用への抵抗感(プライバシ侵害の度合いに相当する)、さらに客観的な情報価値(情報量、取引事例などから公開されている価値など)から、対象となる個人管理データそのものの価値を算定し、また、取引相手(個人管理データにアクセスをして、情報を取り出そうとする主体=クエリの送出元)の信用度と、取引の際の提示価値(価格)によって、クエリおよびアンサの扱いを決定する仕組み、(5)匿名性を確保しつつ情報の価値交換(売買)を実行し、匿名性に起因する重複取引(同一の個人管理データに対して同一のクエリ発行者の同じクエリに複数回匿名でアンサを返すこと。また、それにより多重に売買がなされること。)を防止する仕組みより構成されるものである。   The system configuration of the information transaction system according to the present invention includes (1) restricting external access to personal management data, thereby preventing “outflow of raw data” and “specific restricted data retrieval, "Statistics and analysis processing" can be performed safely to extract only valuable information from raw personal management data. (2) Questions (below) , Query) and returning an answer (answer) to the query to realize indirect access to personal management data. (3) At that time, unspecified majority, living in specific target area, specified A mechanism for passing a query anonymously or with a real name to a management entity (individuals, corporations) of a large number of specific personal management data such as the target age group, and (4) providing valuable information It is disclosed from the administrator's point of view and the resistance to use of personal management data that is referred to in order to be released (corresponding to the degree of privacy infringement), as well as objective information value (information amount, transaction examples, etc.) Value of the subject personal management data itself, and the creditworthiness of the transaction partner (the entity that accesses the personal management data and retrieves the information = the sender of the query) and the transaction (5) The exchange of information value (buying and selling) is executed while ensuring anonymity, and duplicate transactions (identical Consists of a mechanism that prevents anonymous answers from being returned multiple times to the same query issued by the same query issuer for personal management data, and multiple transactions are thereby made. Is shall.

より具体的に、個人が電子的に蓄積している情報について、個人に対して広くネットワークを介して匿名アンケートを実施収集し、その対価を支払う実施例と、アンケート内容に基づき、個人に対して適切な広告などを表示するシステムを実施例として説明する。   More specifically, the information collected by an individual electronically is collected and collected for individuals via an anonymous questionnaire, and the compensation is paid to the individual based on the contents of the questionnaire. A system for displaying appropriate advertisements will be described as an example.

(実施形態1)
図1に本実施形態に係る情報取引システムの概略図を示す。本実施形態に係る情報取引システムは、情報収集者端末であるアンケート実施者サーバ10と、情報提供者端末である回答者端末20と、取引支援サーバ30と、信用情報サーバ40と、質問配布サーバであるクエリ配布サーバ50と、アンサ回収サーバ60と、ポイントサーバ70と、を備える。
(Embodiment 1)
FIG. 1 shows a schematic diagram of an information transaction system according to the present embodiment. The information transaction system according to the present embodiment includes a questionnaire performer server 10 that is an information collector terminal, an answerer terminal 20 that is an information provider terminal, a transaction support server 30, a credit information server 40, and a question distribution server. A query distribution server 50, an answer collection server 60, and a point server 70.

アンケート実施者サーバ10、回答者端末20、クエリ配布サーバ50及びアンサ回収サーバ60がアンケートと回答のやりとりを、取引支援サーバ30、信用情報サーバ40及びポイントサーバ70が、情報の取引に対する与信機能および金銭取引等を解決する仕組みを担当する。また、回答者端末20の機能(回答内容の判断および、回答を行う情報の制限の方式)、クエリ配布サーバ50及びアンサ回収サーバ60の機能(匿名性を維持して特定多数にクエリを配布、回収する機能)については、別途説明する。   The questionnaire executor server 10, the respondent terminal 20, the query distribution server 50, and the answer collection server 60 exchange questionnaires and responses, and the transaction support server 30, the credit information server 40, and the point server 70 have credit functions for information transactions and Responsible for the mechanism to solve financial transactions. In addition, the function of the respondent terminal 20 (method of determining the content of the answer and the method of restricting information to be answered), the function of the query distribution server 50 and the answer collection server 60 (maintaining anonymity, distributing a query to a specific number of users, (Recovery function) will be described separately.

図1の各要素について説明を行う。個人管理データを保有/管理する個人(および法人)の端末を回答者端末20(ユーザAが保有管理)とし、同個人管理データに対して、情報提供依頼としてのクエリを送り、何らかの情報を得たい主体が保有管理する端末をアンケート実施者サーバ10(ユーザBが保有管理)とする。アンケートのモデルで説明すると、アンケート実施者が回答者に対して、アンケート(クエリ)を渡し、回答(アンサ)を得る事が基本となる。このやりとりは、ネットワークを介して実行されると仮定するため、回答者端末20とアンケート実施者サーバ10が直接通信を実行すると、IPアドレス等より、回答者端末20およびアンケート実施者サーバ10の匿名性保証が困難になる。よって、本発明では、クエリを配布するクエリ配布サーバ50および結果(アンサ)を回収するアンサ回収サーバ60を中継させ、クエリおよびアンサの送受を回答者端末20とアンケート実施者サーバ10が非同期的にクエリ及びアンサをやりとりすることで、匿名性の保証を強固にする。   Each element in FIG. 1 will be described. The personal (and corporate) terminal that owns / manages personal management data is the respondent terminal 20 (owned by user A) and sends a query as an information provision request to the personal management data to obtain some information. The terminal that is owned and managed by the main subject is assumed to be the questionnaire executor server 10 (owned by user B). If it explains with a model of a questionnaire, it will be fundamental that a questionnaire implementer gives a reply (answer) to a respondent by giving a questionnaire (query). Since this exchange is assumed to be performed via the network, when the respondent terminal 20 and the survey performer server 10 directly communicate, the respondent terminal 20 and the survey performer server 10 are anonymous from the IP address or the like. It becomes difficult to guarantee the sex. Therefore, in the present invention, the query distribution server 50 that distributes queries and the answer collection server 60 that collects results (answers) are relayed, and the respondent terminal 20 and the surveyor server 10 asynchronously send and receive queries and answers. By exchanging queries and answers, the guarantee of anonymity is strengthened.

アンケート実施者サーバ10、回答者端末20、クエリ配布サーバ50及びアンサ回収サーバ60からなるシステムのみでも、単純なクエリ及びアンサのやりとりは可能であり、回答者端末20、クエリ配布サーバ50及びアンサ回収サーバ60によって、従来のネットアンケートとは異なる、大規模、高速かつ匿名性を担保したネットアンケートが可能となる。これに加えて、本実施形態に係るシステム構成の特徴は、取引支援サーバ30、信用情報サーバ40及びポイントサーバ70を備えることにある。   A simple query and answer can be exchanged only by the system including the questionnaire server 10, the respondent terminal 20, the query distribution server 50, and the answer collection server 60. The respondent terminal 20, the query distribution server 50, and the answer collection The server 60 enables a large-scale, high-speed, and anonymous internet questionnaire that is different from the conventional internet questionnaire. In addition to this, the feature of the system configuration according to the present embodiment is that a transaction support server 30, a credit information server 40, and a point server 70 are provided.

<匿名性を担保した情報の取引>
(1)取引支援サーバ30と信用情報サーバ40の組み合わせで、ユーザAおよびユーザBが双方匿名でも、Aから見たBの信用度を確認可能とする。
(2)取引支援サーバ30とポイントサーバ70の組み合わせで、ユーザBのアンケート(クエリ)に対するユーザAの回答(アンサ)による情報提供に対するBからAへの対価支払(金銭およびポイントなど)を双方の匿名性を維持したまま可能とする。
<Transaction of information that ensures anonymity>
(1) With the combination of the transaction support server 30 and the credit information server 40, even if the user A and the user B are both anonymous, the trustworthiness of B viewed from A can be confirmed.
(2) With the combination of the transaction support server 30 and the point server 70, the compensation payment (money, points, etc.) from B to A for the information provision by the answer (answer) of the user A to the questionnaire (query) of the user B This is possible while maintaining anonymity.

図2に、取引のシーケンスの一例を示す。手順を開始する前に、取引支援サーバ30には、ユーザAの実名情報及びユーザBの実名情報は予め別の手順にて登録をされている。本実施形態に係る情報取引方法は、情報提供依頼配布手順と、回答手順と、ポイント清算手順と、を順に有する。情報提供依頼配布手順において、アンケート実施者仮名の発行ステップS201と、アンケート(クエリ)の配布ステップS202と、アンケート(クエリ)の取得ステップS203と、アンケート回答用の仮名の取得ステップS204と、を実行する。回答手順において、回答の送信(アンサの配置)ステップS205と、回答の回収(アンサの回収)ステップS206を実行する。ポイント清算手順において、ポイントの清算ステップS207を実行する。   FIG. 2 shows an example of a transaction sequence. Before starting the procedure, the real name information of the user A and the real name information of the user B are registered in the transaction support server 30 in advance in different procedures. The information transaction method according to the present embodiment includes an information provision request distribution procedure, an answer procedure, and a point clearing procedure in order. In the information provision request distribution procedure, a questionnaire practitioner pseudonym issue step S201, a questionnaire (query) distribution step S202, a questionnaire (query) acquisition step S203, and a questionnaire response pseudonym acquisition step S204 are executed. To do. In the reply procedure, a reply transmission (answer placement) step S205 and a reply collection (answer collection) step S206 are executed. In the point clearing procedure, the point clearing step S207 is executed.

アンケート実施者仮名の発行ステップ(S201)
アンケート実施者サーバ10は、情報提供依頼としてのアンケート(クエリ)を作成し、情報提供依頼の識別標識としてのクエリID(QID)を付与し、ユーザBの実名を含む実名情報と共に、取引支援サーバ30に対して、本クエリにおける仮名の発行を要求する。取引支援サーバ30は、自データベースのBの実名登録を確認して、クエリIDに対する、一時的(クエリIDが有効である間だけの)なユーザBの仮名(Ba)を生成し、自データベースに記録した後に、同仮名をアンケート実施者サーバ10に返す。
Questioner issuer pseudonym issuing step (S201)
The questionnaire executor server 10 creates a questionnaire (query) as an information provision request, assigns a query ID (QID) as an identification mark of the information provision request, and together with real name information including the real name of the user B, the transaction support server 30 is requested to issue a pseudonym in this query. The transaction support server 30 confirms the real name registration of B in its own database, generates a temporary name (Ba) of the user B for the query ID (while the query ID is valid), and stores it in the own database. After recording, the pseudonym is returned to the questionnaire executor server 10.

アンケート(クエリ)の配布ステップ(S202)
アンケート実施者サーバ10は、アンケート(クエリ)に、クエリIDと、ステップS201で取得したユーザBの仮名を記載して、回答者端末20から取得可能な状態でクエリ配布サーバ50に配置する。
Questionnaire (query) distribution step (S202)
The questionnaire implementer server 10 describes the query ID and the pseudonym of the user B acquired in step S201 in the questionnaire (query), and arranges them in the query distribution server 50 in a state that can be acquired from the respondent terminal 20.

アンケート(クエリ)の取得ステップ(S203)
ユーザAの回答者端末は、ステップS202でクエリ配布サーバ50に配置されたアンケート(クエリ)を取得し、記載されているクエリIDとユーザBの仮名Baを得る。
Questionnaire (query) acquisition step (S203)
The respondent terminal of the user A acquires the questionnaire (query) arranged in the query distribution server 50 in step S202, and obtains the query ID and the pseudonym Ba of the user B.

アンケート回答用の仮名の取得ステップ(S204)
回答者端末20は、ステップS203で取得したクエリIDとBの仮名Baおよび、ユーザAの実名と共に、取引支援サーバ30に対して、本クエリにおける仮名の発行を要求する。取引支援サーバ30は、自データベースのAの実名登録を確認して、クエリIDに対する、一時的(クエリIDが有効である間だけの)なユーザAの仮名(Aa)を生成し、自データベースに記録した後に、同レコードの回答状態を未回答に設定し、同仮名Aaを回答者端末20に返す。
Step for obtaining a pseudonym for answering a questionnaire (S204)
The respondent terminal 20 requests the transaction support server 30 to issue a pseudonym in this query together with the query ID acquired in step S203, the pseudonym Ba of B, and the real name of the user A. The transaction support server 30 confirms the real name registration of A in its own database, generates a temporary name (Aa) of the user A (only while the query ID is valid) for the query ID, and stores it in the own database. After recording, the answer status of the record is set as unanswered, and the same pseudonym Aa is returned to the respondent terminal 20.

回答の送信(アンサの配置)ステップ(S205)
回答者端末20は、クエリ処理を行ってアンケートに対する回答を作成し、クエリID、Bの仮名、Aの仮名を記載し、アンサ回収サーバ60に配置する。このとき、アンケートに対する回答(アンサ)の内容と、クエリID、Bの仮名、Aの仮名は分割して扱うことができるように、ユーザAによる電子署名を行う場合は、アンケート内容+(クエリID、Bの仮名、Aの仮名)全体と、(クエリID、Bの仮名、Aの仮名)に対して、各々電子署名を行うものとする。
Response sending (answer arrangement) step (S205)
The respondent terminal 20 creates an answer to the questionnaire by performing a query process, writes the query ID, the pseudonym of B, and the pseudonym of A, and arranges them in the answer collection server 60. At this time, the contents of the questionnaire (answer), the query ID, the pseudonym of B, and the pseudonym of A can be divided and handled when the electronic signature is given by the user A + (query ID) , B pseudonym, A pseudonym) and (query ID, B pseudonym, A pseudonym) are respectively digitally signed.

回答の回収(アンサの回収)ステップ(S206)
アンケート実施者サーバ10は非同期的にアンサ回収サーバ60に問い合わせを行い、(クエリID、ユーザBの仮名Ba)の組み合わせに相当するアンケート(クエリ)が配置(格納)されている場合は、その内容取得を要求する。その際、アンサ回収サーバ60は、該当するアンサから、(クエリID、ユーザBの仮名Ba、ユーザAの仮名Aa)を取り出し、取引支援サーバ30に二重回答と不正回答のチェックを依頼する。取引支援サーバ30は、(クエリID、ユーザBの仮名、Aの仮名)から、同クエリに対する回答者の存在(レコードに存在する)ことを確認し、存在しない場合は、即座に不正回答であること(NG)をアンサ回収サーバ60に返す。存在する場合かつ、回答状態が未回答である場合には、アンサ回収サーバ60にOKを返し、それ以外はNGを返す。アンサ回収サーバ60はNGを受け取った場合は何もしない。これにより、匿名性による多重回答(個人が複数の人間になりすまし、同一アンケートに多重に回答することによる不正取引)を防止することができる。アンサ回収サーバ60は、OKを受け取った場合は、アンケート実施者サーバ10にアンケートの回答内容を送付し、取引支援サーバ30に(クエリID、ユーザBの仮名Ba、ユーザAの仮名Aa)とアンサ内容引き渡し済みを伝える。取引支援サーバ30は、引き渡し済みの応答を受け取ると、対応する回答回数のレコードを回答済みとする。同時に、取引支援サーバ30は、ポイントサーバ70に対して、(クエリID、ユーザBの実名、ユーザAの実名)を送信し、回答済みであることを伝える。
Response collection (answer collection) step (S206)
The questionnaire server 10 makes an inquiry to the answer collection server 60 asynchronously, and if a questionnaire (query) corresponding to a combination of (query ID, pseudonym Ba of user B) is arranged (stored), the contents Request acquisition. At that time, the answer collection server 60 extracts (query ID, user B's pseudonym Ba, user A's pseudonym Aa) from the corresponding answer, and requests the transaction support server 30 to check double answers and fraudulent answers. The transaction support server 30 confirms from the (query ID, the pseudonym of the user B, the pseudonym of A) that there is a respondent to the query (exists in the record), and if it does not exist, it is an illegal answer immediately. (NG) is returned to the answer collection server 60. If it exists and the answer status is unanswered, OK is returned to the answer collection server 60, and NG is returned otherwise. When the answer collection server 60 receives NG, it does nothing. As a result, multiple responses due to anonymity (injustice transactions in which an individual impersonates a plurality of people and responds to the same questionnaire multiple times) can be prevented. When the answer collection server 60 receives OK, the answer collection server 60 sends the contents of the questionnaire response to the questionnaire executor server 10, and sends an answer to the transaction support server 30 (query ID, user B pseudonym Ba, user A pseudonym Aa). Tell the content has been delivered. When the transaction support server 30 receives the delivered response, the transaction support server 30 sets the corresponding response count record as answered. At the same time, the transaction support server 30 transmits (query ID, the real name of the user B, the real name of the user A) to the point server 70 and informs that it has been answered.

ポイントの清算ステップ(S207)
ポイントサーバ70は、回答済みのクエリに関するユーザBの実名、ユーザAの実名を取得し、取引支援サーバ30から指定された価格をユーザBからユーザAへと移す(送金など)。
Point clearing step (S207)
The point server 70 acquires the real name of the user B and the real name of the user A regarding the answered query, and transfers the price designated by the transaction support server 30 from the user B to the user A (such as remittance).

以上、本実施形態に係る情報取引システムは、アンケート実施者サーバ10、回答者端末20及び取引支援サーバ30を備え、ステップS201〜ステップS205を順に行うため、アンケート回答者及びアンケート実施者の匿名性を維持したまま、アンケートを行うことができる。また、本実施形態に係る情報取引システムは、クエリ配布サーバ50及びアンサ回収サーバ60をさらに備えるため、アンケート回答者及びアンケート実施者の匿名性維持を強固にすることができる。さらに、本実施形態に係る情報取引システムは、ポイントサーバ70をさらに備えるため、アンケート回答者の匿名性を維持したまま、情報取引(金銭取引)を可能とする。   As described above, the information transaction system according to the present embodiment includes the questionnaire operator server 10, the respondent terminal 20, and the transaction support server 30, and in order to perform step S 201 to step S 205 in order, the anonymity of the questionnaire respondent and the questionnaire operator A questionnaire can be conducted while maintaining Moreover, since the information transaction system which concerns on this embodiment is further provided with the query distribution server 50 and the answer collection | recovery server 60, it can strengthen anonymity maintenance of a questionnaire respondent and a questionnaire implementer. Furthermore, since the information transaction system according to the present embodiment further includes the point server 70, the information transaction (money transaction) is enabled while maintaining the anonymity of the questionnaire respondent.

(オプション1)
クエリIDとユーザBの仮名Baの組み合わせは、同2種の情報から取引支援サーバ30が計算したハッシュ値であるクエリハッシュ値H(Ba,QID)でも代用は可能である。この場合、取引支援サーバ30は、クエリハッシュ値を算出したハッシュ関数を、クエリID及びユーザBの仮名Baとともに記憶する。
また、クエリIDとユーザBの仮名BaとユーザAの仮名Aaの組み合わせは、同3種の情報から取引支援サーバが計算したハッシュ値である取引ハッシュ値H(Ba,QID,Aa)でも代用可能である。この場合、取引支援サーバ30は、取引ハッシュ値を算出したハッシュ関数を、クエリID、ユーザBの仮名Ba及びユーザAの仮名Aaとともに記憶する。
このように、ハッシュ値を使用することで、Bの仮名やAの仮名が特定されない効果がある。
(Option 1)
The combination of the query ID and the pseudonym Ba of the user B can be substituted by a query hash value H (Ba, QID) that is a hash value calculated by the transaction support server 30 from the two types of information. In this case, the transaction support server 30 stores the hash function obtained by calculating the query hash value together with the query ID and the user B's pseudonym Ba.
Further, the combination of the query ID, the pseudonym Ba of the user B and the pseudonym Aa of the user A can be substituted by a transaction hash value H (Ba, QID, Aa) which is a hash value calculated by the transaction support server from the same three types of information. It is. In this case, the transaction support server 30 stores the hash function obtained by calculating the transaction hash value together with the query ID, the pseudonym Ba of the user B, and the pseudonym Aa of the user A.
In this way, the use of the hash value has an effect that the kana of B and the kana of A are not specified.

(オプション2)
価格などの回答の対価を提示する取引条件については、ステップS201におけるクエリ作成時にユーザBが取引支援サーバ30に送信し、記録することで、ステップS204において取引支援サーバ30に記録されている取引条件をユーザAに伝え、回答者端末20における回答判断の材料として利用してもよい。また、ステップS207におけるポイントサーバ70による決済時に、取引条件に応じた価格にするなどして利用することができる。
(Option 2)
Regarding the transaction conditions for presenting the price of the answer such as the price, the transaction condition recorded in the transaction support server 30 in step S204 is recorded by the user B transmitting to the transaction support server 30 when creating the query in step S201. May be transmitted to the user A and used as a material for answer determination in the respondent terminal 20. Further, at the time of settlement by the point server 70 in step S207, the price can be used according to transaction conditions.

取引条件は、取引支援サーバ30に記録することに代えて、図9に示すようにクエリに記載することでユーザAに伝えてもよい。また、ユーザBからの取引条件の提示に代え、又は当該取引条件の提示に加えて、ユーザAがユーザBへ情報を提供する取引条件をアンサに記載してもよい。   Instead of recording the transaction conditions in the transaction support server 30, the transaction conditions may be transmitted to the user A by being described in a query as shown in FIG. Further, instead of presenting the transaction conditions from the user B, or in addition to presenting the transaction conditions, the transaction conditions for the user A to provide information to the user B may be described in the answer.

(オプション3)
アンケート実施者サーバ10及び回答者端末20は、各サーバへアクセスする際に、電子署名などの認証情報を送信してもよい。これにより、取引支援サーバ30などの各サーバにおけるデータの改ざんや、他人へのなりすましを防止することができる。
(Option 3)
The surveyor server 10 and the respondent terminal 20 may transmit authentication information such as an electronic signature when accessing each server. Thereby, alteration of the data in each server, such as transaction support server 30, and impersonation to others can be prevented.

(オプション4)
図2に示すシーケンスでは、ユーザAとユーザBの仮名取得の手続きを、クエリの生成などクエリに結びつけて行っているが、ユーザAとユーザBが仮名の取得だけを独立して行うことも可能である。この場合におけるアンケート実施者仮名の発行ステップS201から回答の回収ステップS206までのシーケンスの一例を、図3に示す。本シーケンスでは、図2で説明したステップS201〜ステップS205に代えて、ステップS301〜S305を順に有する。情報提供依頼配布手順において、ステップS301〜ステップS304を実行する。回答手順において、ステップS305を実行する。
(Option 4)
In the sequence shown in FIG. 2, the procedure for acquiring the pseudonyms of the user A and the user B is performed in connection with the query such as the generation of a query. However, the user A and the user B can also acquire the pseudonym independently. It is. FIG. 3 shows an example of the sequence from the questionnaire issuer kana issuance step S201 to the response collection step S206 in this case. In this sequence, steps S301 to S305 are sequentially provided instead of steps S201 to S205 described in FIG. Steps S301 to S304 are executed in the information provision request distribution procedure. In the reply procedure, step S305 is executed.

ステップS301では、アンケート実施者サーバ10が、取引支援サーバ30へユーザBの実名を送信し、仮名の発行要求を行う。取引支援サーバ30は、ユーザBの仮名Baを発行してデータベースに登録するとともに、仮名Baをアンケート実施者サーバ10へ返信する。本シーケンスでは、クエリIDが有効であるか否かに関係なく、仮名Baは有効である。   In step S301, the questionnaire executor server 10 transmits the real name of the user B to the transaction support server 30, and makes a request for issuing a pseudonym. Transaction support server 30 issues pseudonym Ba of user B and registers it in the database, and returns pseudonym Ba to surveyor server 10. In this sequence, the pseudonym Ba is valid regardless of whether the query ID is valid.

ステップS302では、回答者端末20が、取引支援サーバ30へユーザBの実名を送信し、仮名の発行要求を行う。取引支援サーバ30は、ユーザAの仮名Aaを発行してデータベースに登録するとともに、仮名Aaを回答者端末20へ返信する。本シーケンスでは、クエリIDが有効であるか否かに関係なく、仮名Aaは有効である。   In step S <b> 302, the respondent terminal 20 transmits the real name of the user B to the transaction support server 30 and makes a request for issuing a pseudonym. Transaction support server 30 issues pseudonym Aa of user A and registers it in the database, and returns pseudonym Aa to respondent terminal 20. In this sequence, the pseudonym Aa is valid regardless of whether the query ID is valid.

ステップS303では、アンケート(クエリ)の配布手順を行う。すなわち、アンケート実施者サーバ10は、アンケート(クエリ)に、クエリIDと、ステップS301で取得したユーザBの仮名Baを記載して、回答者端末20から取得可能な状態でクエリをクエリ配布サーバ50に配置する。そして、クエリ配布サーバ50は、クエリID、ユーザBの仮名Ba及び取引条件を、取引支援サーバ30に送信する。取引支援サーバ30は、クエリID、ユーザBの仮名Ba及び取引条件をデータベースに登録する。   In step S303, a questionnaire (query) distribution procedure is performed. That is, the questionnaire implementer server 10 describes the query in a state where the query ID and the pseudonym Ba of the user B acquired in step S301 can be acquired from the respondent terminal 20 in the questionnaire (query). To place. Then, the query distribution server 50 transmits the query ID, the pseudonym Ba of the user B, and the transaction conditions to the transaction support server 30. The transaction support server 30 registers the query ID, the pseudonym Ba of the user B, and the transaction conditions in the database.

ステップS304では、アンケート(クエリ)の取得手順を行う。具体的には、回答者端末20は、ステップS303でクエリ配布サーバ50に配置されたアンケート(クエリ)を取得し、記載されているクエリID、ユーザBの仮名Ba及び取引条件を得る。   In step S304, a questionnaire (query) acquisition procedure is performed. Specifically, the respondent terminal 20 acquires a questionnaire (query) arranged in the query distribution server 50 in step S303, and obtains a query ID, a user B pseudonym Ba, and a transaction condition.

ステップS305では、回答の送信(アンサの配置)手順を行う。具体的には、回答者端末20は、クエリ処理を行ってアンケートに対する回答を作成してアンサ回収サーバ60に配置する。   In step S305, a reply transmission (answer arrangement) procedure is performed. Specifically, the respondent terminal 20 creates an answer to the questionnaire by performing a query process, and arranges it in the answer collection server 60.

なお、ユーザBが仮名の取得をクエリと独立して行う場合、すなわち、ユーザBが仮名Baを用いて複数回アンケートを行う場合は、ユーザBの仮名Baが特定されないように、クエリID及び仮名Baの組み合わせに代えてクエリハッシュ値H(Ba,QID)を用いることが好ましい。また、ユーザAが仮名の取得をクエリと独立して行う場合、すなわち、ユーザAが仮名Aaを用いて複数回アンケートの回答を行う場合は、ユーザAの仮名Aaが特定されないように、クエリID、仮名Ba及び仮名Aaの組み合わせに代えて取引ハッシュ値H(Ba,QID,Aa)を用いることが好ましい。   In addition, when the user B acquires the kana independently from the query, that is, when the user B conducts the questionnaire a plurality of times using the kana Ba, the query ID and the kana are not specified so that the user B's kana Ba is not specified. It is preferable to use the query hash value H (Ba, QID) instead of the combination of Ba. In addition, when the user A acquires the kana independently of the query, that is, when the user A answers the questionnaire a plurality of times using the kana Aa, the query ID is set so that the kana Aa of the user A is not specified. It is preferable to use the transaction hash value H (Ba, QID, Aa) instead of the combination of the pseudonym Ba and the pseudonym Aa.

図4、図5及び図6に、取引支援サーバ30における取引に関するデータベースの構成を示す。取引支援サーバ30では、予め、この取引に参加する利用者(ユーザA、ユーザB)の実名、証明書などの認証情報が登録されているものとする(図4)。図2に示すステップS201及び図3に示すステップS303において、取引支援サーバ30は、クエリIDとユーザBの仮名によって一意に識別できるクエリレコードを作成、管理する(図5)。さらに、同レコードに記載される特定のクエリに対して、図2に示すステップS204及び図3に示すステップS305で回答者端末20からの取引が発生すると、クエリID、ユーザBの仮名Ba、ユーザAの仮名Aaで一意に識別可能な取引の単位を取引レコードとして管理する(図6)。クエリレコードおよび、それに関する取引レコードは、クエリ(例ではアンケート)の終了により消滅する。   4, 5, and 6 show the configuration of a database related to transactions in the transaction support server 30. In the transaction support server 30, authentication information such as real names and certificates of users (users A and B) participating in the transaction is registered in advance (FIG. 4). In step S201 shown in FIG. 2 and step S303 shown in FIG. 3, the transaction support server 30 creates and manages a query record that can be uniquely identified by the query ID and the pseudonym of the user B (FIG. 5). Furthermore, when a transaction from the respondent terminal 20 occurs in step S204 shown in FIG. 2 and step S305 shown in FIG. 3 for a specific query described in the record, the query ID, the pseudonym Ba of the user B, the user A transaction unit that can be uniquely identified by A's pseudonym Aa is managed as a transaction record (FIG. 6). The query record and the transaction record related thereto disappear when the query (in the example, a questionnaire) ends.

<信用情報の取得>
図2に示すステップS205及び図3に示すステップS305において、ユーザBからのクエリに対して、ユーザAが回答を作成する時に、回答者端末20は、ユーザBの信用度の評価を行い、回答の是非やどのような質問項目(具体的にはユーザAの個人管理データへのアクセス)を許可するかを判断する。先に示した取引の手順では、ユーザAの回答者端末20では、ユーザBの実名を知らされることがないため、ユーザBの実名に基づく信用性の評価ができない。
<Acquisition of credit information>
In step S205 shown in FIG. 2 and step S305 shown in FIG. 3, when the user A creates an answer to the query from the user B, the respondent terminal 20 evaluates the trustworthiness of the user B, and By all means, it is determined what question items (specifically, access to user A's personal management data) are permitted. In the transaction procedure shown above, since the respondent terminal 20 of the user A is not informed of the real name of the user B, the reliability cannot be evaluated based on the real name of the user B.

そこで、本実施形態では、ユーザAの回答者端末20がユーザAの仮名AaとユーザBの仮名Baを信用情報サーバ40に送付し、信用情報サーバ40が取引支援サーバ30に両仮名を問い合わせることで、信用情報サーバ40がユーザAとユーザBの実名を得る。信用情報サーバ40は、ユーザBの実名から、ユーザAから見たユーザBの信用度を予め登録されたデータベースより取得する。そして、信用情報サーバ40は、ユーザAの回答者端末20へ仮名Baの信用度を送信する。これにより、ユーザAの回答者端末20は、仮名Baの信用度を取得することができる。   Therefore, in this embodiment, the respondent terminal 20 of the user A sends the pseudonym Aa of the user A and the pseudonym Ba of the user B to the credit information server 40, and the credit information server 40 inquires the transaction support server 30 about both pseudonyms. Then, the credit information server 40 obtains the real names of the user A and the user B. The credit information server 40 acquires the credit rating of the user B viewed from the user A from the real name of the user B from a database registered in advance. Then, the credit information server 40 transmits the credit rating of the pseudonym Ba to the respondent terminal 20 of the user A. Thereby, the respondent terminal 20 of the user A can acquire the reliability of the pseudonym Ba.

<クエリからのアンサ生成、回答の手段>
図7に、回答者端末20におけるクエリ取得からアンサ作成及び回答までの処理の流れを示す。図9に示すように、クエリには、クエリID及びユーザBの仮名Baから構成されるクエリ特有の識別番号、回答の対価としての取引条件、回答を作成するタイミングを示す実行条件並びに質問内容リストが記述される。回答者端末20内では、クエリは特定のサービスアプリケーションが取得(受信)可能であるが、そのままの形で保護領域内のデータアクセス管理部22に転送される。その際にクエリ内容が暗号化されていない場合は、サービスアプリケーションが内容を参照することは可能である。保護領域とは、OS等のシステム管理機能によってソフトウェア的に分離され、保護領域外のサービスアプリケーションからは特定のAPIによってのみ通信が可能で、内部のデータの独立性が保証されている領域を指す。相互に保護されているプロセス、独立した仮想計算機の機構により実現することが可能である。データアクセス管理部22はクエリの内容を解析し、ポリシ管理部23によって生成される回答ポリシに従って、クエリ全体およびクエリに含まれる質問毎の回答可否を判定する。回答可と判定された場合、データ格納部21の個人管理データにアクセスを行い、クエリ処理を行うことによって回答を得る。
<Answer generation from queries, means of answering>
FIG. 7 shows the flow of processing from query acquisition to answer creation and answering at the respondent terminal 20. As shown in FIG. 9, the query includes an identification number unique to the query composed of the query ID and the pseudonym Ba of the user B, transaction conditions as the price of the answer, execution conditions indicating the timing of creating the answer, and a question content list. Is described. In the respondent terminal 20, the query can be acquired (received) by a specific service application, but is transferred to the data access management unit 22 in the protected area as it is. In this case, if the query content is not encrypted, the service application can refer to the content. The protected area refers to an area that is separated by software by a system management function such as an OS, can communicate only with a specific API from a service application outside the protected area, and guarantees the independence of internal data. . It can be realized by mutually protected processes and independent virtual machine mechanisms. The data access management unit 22 analyzes the contents of the query and determines whether or not the entire query and each question included in the query can be answered according to the answer policy generated by the policy management unit 23. When it is determined that a reply is possible, the personal management data in the data storage unit 21 is accessed and a query is processed to obtain a reply.

ここで、回答者端末20は携帯電話やスマートフォンなどの移動通信端末であるが、データ格納部21、データアクセス管理部22及びポリシ管理部23は、回答者端末20と同じ筐体に格納されている必要はない。例えば、回答者端末20の利用するデータが複数の端末に分散して格納されている場合は、当該複数の端末がデータ格納部21となる。また、回答者端末20の利用するデータを予め定められた管理サーバが管理している場合は、当該管理サーバがデータ格納部21となる。データアクセス管理部22及びポリシ管理部23についてもデータ格納部21と同様に、複数の端末で構成されていてもよいし、予め定められたサーバであってもよい。   Here, although the respondent terminal 20 is a mobile communication terminal such as a mobile phone or a smartphone, the data storage unit 21, the data access management unit 22, and the policy management unit 23 are stored in the same housing as the respondent terminal 20. There is no need to be. For example, when the data used by the respondent terminal 20 is distributed and stored in a plurality of terminals, the plurality of terminals serve as the data storage unit 21. Further, when the data used by the respondent terminal 20 is managed by a predetermined management server, the management server serves as the data storage unit 21. Similarly to the data storage unit 21, the data access management unit 22 and the policy management unit 23 may be configured by a plurality of terminals, or may be a predetermined server.

図8にクエリ/アンサ処理を行うデータアクセス管理部22及びデータ格納部21の機能ブロック図を示す。
クエリ解析部224は、サービス管理部24から取得したクエリに対して、以下の処理を実行する。
FIG. 8 is a functional block diagram of the data access management unit 22 and the data storage unit 21 that perform query / answer processing.
The query analysis unit 224 performs the following processing on the query acquired from the service management unit 24.

・暗号化されている場合は暗号を解除する。
・クエリに電子署名が記載されている場合は、電子署名を検証する。
・クエリ全体の書式等を検査する。
・クエリ内容を予め用意されているクエリテンプレート226と突き合わせ、クエリテンプレート226の項目毎のクエリ点数を取得後、データ格納部(DB)21専用のクエリに変換する。図9に、クエリの内容の一例を示す。クエリは、例えば、クエリID、実行者仮名、取引条件、実行条件、質問内容リスト及びアンサ回収サーバの項目を有する。クエリIDには、クエリを識別する情報が記載される。実行者仮名には、ユーザBの仮名Baが記載される。取引条件には、ユーザBから支払われるクエリ回答の対価が数値等で示される(Y)。実行条件には、質問内容の演算及びアンサの生成/回答の条件などの回答を作成するタイミングが記載される。質問内容リストには、質問番号とその条件C及び処理Fが記載される。アンサ回収サーバには、アンサ送付先が記載されている。
・変換されたクエリ全体をデータ処理部223に転送する。
・ If encrypted, remove the encryption.
-If the electronic signature is described in the query, verify the electronic signature.
-Check the format of the entire query.
The query content is matched with a query template 226 prepared in advance, the query score for each item of the query template 226 is acquired, and then converted into a query dedicated to the data storage unit (DB) 21. FIG. 9 shows an example of the contents of the query. The query includes, for example, items of query ID, executor pseudonym, transaction condition, execution condition, question content list, and answer collection server. The query ID describes information for identifying the query. In the performer kana, the pseudonym Ba of the user B is described. In the transaction conditions, the value of the query answer paid from the user B is indicated by a numerical value or the like (Y). The execution condition describes the timing of creating an answer such as a question content calculation and answer generation / answer condition. In the question content list, the question number, its condition C, and processing F are described. The answer collection server describes the answer sending destination.
Transfer the entire converted query to the data processing unit 223.

データ処理部223では、変換されたクエリに対して、以下の処理を実行する。
・クエリID、ユーザBの仮名Ba及び取引条件を抽出し、ポリシ管理部23へ出力する。これにより、ポリシ管理部23は、クエリ実行可能点数表を信用情報サーバ40から取得して、回答可否を判定することができる。
・実行条件から、時間を監視して回答を実行する場合はタイマを設定し、特定の個人管理データ条件に適合した場合に回答する場合はリアルタイム監視部222に登録し、その他は即時に質問内容リストの変換されたクエリをDB読み出し部221に指示して、データ格納部21にアクセスさせる。
・クエリに対する回答が全部終了後、クエリ全体にアンサを付与してアンサ生成部225に送出する。これにより、アンサ生成部225は、回答を(アンサ)をアンサ回収サーバ60に配置する。
The data processing unit 223 executes the following processing for the converted query.
The query ID, the user B's pseudonym Ba, and the transaction conditions are extracted and output to the policy management unit 23. As a result, the policy management unit 23 can acquire the query executable score table from the credit information server 40 and determine whether or not the answer is possible.
・ If you want to respond by monitoring the time based on the execution conditions, set a timer. If you respond to specific personal management data conditions, register in the real-time monitoring unit 222. The DB read unit 221 is instructed to convert the list query, and the data storage unit 21 is accessed.
After all the answers to the query are completed, an answer is given to the entire query and sent to the answer generation unit 225. As a result, the answer generation unit 225 places the answer (answer) in the answer collection server 60.

リアルタイム監視部222は、以下の処理を実行する。
・登録された条件を監視し、条件を満足した場合に、データ処理部223に対して、該当クエリの実行を指示する。
The real-time monitoring unit 222 executes the following processing.
The registered conditions are monitored, and if the conditions are satisfied, the data processing unit 223 is instructed to execute the corresponding query.

アンサ生成部225は、以下の処理を実行する。
・アンサのフォーマットを整形する。
・署名若しくは暗号化又は署名及び暗号化を行う場合は、署名若しくは暗号化又は署名及び暗号化を実行する。
・アンサ回収サーバ情報に従って、アンサを特定のアンサ回収サーバ60に返す。
The answer generation unit 225 executes the following processing.
-Format the answer format.
When signing or encrypting or signing and encrypting, signing or encrypting or signing and encrypting is executed.
Return the answer to a specific answer collection server 60 according to the answer collection server information.

以上がクエリ/アンサ処理の流れである。   The above is the flow of the query / answer process.

本実施形態では、個人情報の管理者たるべき個人本人のポリシに基づいて、取引先の信用度、データの加工方法および個人情報と交換される価値から算定される個人情報の利用可否判断と、個人端末などの個人の管理計算機上のみで生データを管理し、同計算機上でデータ加工を行う機能を配置することにより、生データを提供することなく、個人の意図を反映したきめ細かいデータ利用の可否制御と、を実現している。   In this embodiment, based on the policy of the individual who should be the manager of the personal information, whether or not to use the personal information calculated from the creditworthiness of the business partner, the data processing method, and the value exchanged with the personal information, Whether or not to use fine-grained data that reflects the individual's intention without providing raw data by managing the raw data only on a personal management computer such as a terminal and arranging the data processing function on the computer Control.

また、回答者端末20から生データを流出することなく、回答者端末20上でデータ処理を行い、取引相手であるユーザB側が必要とする情報のみを提供する機能を有することと、取引相手であるユーザBの信用度と取引条件を考慮したきめ細かな個人データ利用の可否を決定する手順を有することで、プライバシと生データを保護した形での情報取引を実現する。加えて、行動履歴など、逐次的に発生するイベントをリアルタイム監視し、上記のデータ利用可否判断を行うことで、将来蓄積されると予測されるデータの活用にも対応している。   In addition, the data processing is performed on the respondent terminal 20 without leaking the raw data from the respondent terminal 20, and only the information required by the user B as the trading partner is provided. By having a procedure for determining whether or not to use fine personal data in consideration of the creditworthiness and transaction conditions of a certain user B, information transaction in a form that protects privacy and raw data is realized. In addition, by using real-time monitoring of events that occur sequentially, such as action history, and determining whether the data can be used, it is possible to use data that is predicted to be stored in the future.

また、サービスプロバイダ側となるユーザBを仮名化する手順を有し、仮名/実名を管理変換する取引支援サーバ30と、これとは別系統(ネットワークや管理者が別という意味)のデータ交換のための中間サーバ(クエリ配布サーバ50やアンサ回収サーバ60に相当)を設置し、サービスプロバイダ側(ここでは、アンケート実施者に相当するユーザB)の仮名と取引のみを識別するクエリIDを用いることで、実名/仮名の変換とデータの送受を非同期的に行うことを実現する。これにより、データ送受者双方を匿名化したまま、双方を特定せずにデータの送受と取引(決済も含む)を可能にしている。   Further, the transaction support server 30 having a procedure for converting the user B on the service provider side into a pseudonym, and managing and converting the pseudonym / real name, and data exchange of a system different from this (meaning that the network and the administrator are different) An intermediate server (corresponding to the query distribution server 50 or the answer collection server 60) is used, and a query ID for identifying only the pseudonym and transaction on the service provider side (here, user B corresponding to the questionnaire executor) is used. Thus, real-time / kana conversion and data transmission / reception are realized asynchronously. This makes it possible to send and receive data and perform transactions (including settlement) without specifying both of them while anonymizing both data senders and receivers.

発明によって生じる効果は、以下のとおりである。
・個人が蓄積しているデジタルデータから自動的に回答を導き出すため、人間とのインタラクションが発生せず、回答の正確性と、回答速度(質問量)が向上する。
・自動回答ではあるが、生データを直接出力するアクセス手段をマスクすることで、蓄積された生データが流出しない。また、データに対する操作ポリシを事前設定可能とすることで、個人管理データの保有者(個人)の意図しない情報の提供は防止できる。
・アンケートを実施する主体(情報を集めたい企業など)の信用度と情報取得の提示価格により、質問毎の回答の是非と、回答内容を制御できる。
・アンケート回答者の匿名性を維持したまま、情報取引(金銭取引)を可能とする。
・匿名性による多重回答(個人が複数の人間になりすまし、同一アンケートに多重に回答することによる不正取引)を防止する。
・回答のタイミングを制御して、未来の行動に対する質問にも回答できる。
The effects produced by the invention are as follows.
-Since answers are automatically derived from digital data stored by individuals, there is no interaction with humans, and the accuracy of answers and the speed of questions (amount of questions) are improved.
・ Although it is an automatic answer, the accumulated raw data is not leaked by masking the access means that directly outputs the raw data. In addition, by making it possible to set an operation policy for data in advance, it is possible to prevent provision of information not intended by the owner (individual) of personal management data.
-The right or wrong answer for each question and the contents of the answer can be controlled by the creditworthiness of the subject (such as a company that wants to collect information) and the price of information acquisition.
・ Allows information transactions (money transactions) while maintaining the anonymity of respondents.
・ Prevent multiple responses due to anonymity (illegal transactions by impersonating multiple people and responding to the same questionnaire multiple times).
・ Control the timing of answers and answer questions about future behavior.

<生データを流出させない仕組みについて>
(1)データの格納について(全体の構成)
個人管理データは何らかのデータベースに格納されているものとする。図7及び図8におけるデータ格納部21に相当する。ここでは、データベースの種別は特定しない。このデータベースに直接アクセスを行いデータの読み出しを行うのがDB読み出し部221である。DB読み出し部221では、データベースからデータを取り出す手続きを以下の形で一般化する。
<About the mechanism that does not leak raw data>
(1) Data storage (overall configuration)
It is assumed that personal management data is stored in some database. This corresponds to the data storage unit 21 in FIGS. Here, the type of database is not specified. The DB reading unit 221 directly accesses this database and reads data. The DB reading unit 221 generalizes the procedure for retrieving data from the database in the following manner.

・条件Cに該当するデータを全てデータベースより読み出す。時間を指定した読み出しのタイムアウトは想定する。条件Cとは、データベースにおいて特定のデータ群を分類できる全ての方法を指し、データベースの記録方法には依存しない。 ・ Read all data corresponding to condition C from the database. A read timeout with a specified time is assumed. The condition C refers to all methods capable of classifying a specific data group in the database and does not depend on the database recording method.

(2)仮名からの信用度の取得について
データ格納部21内の個人管理データの読み出しと処理に対しては、該当するデータの所有者(管理者)による参照の制限が課せられる。その判断は、クエリの発信元であるユーザBの信用度(信用の度合いを示すレベル値に相当する)に基づいて行われる。よって、ポリシ管理部23は信用情報サーバ40にクエリ発行者の仮名Baを送信し、信用情報サーバ40に予め記録されている信用度のレベル値を取得する。このとき、仮名から実名への変換は、信用情報サーバ40と取引支援サーバ30との間で、仮名と実名の解決されることで実行される。
(2) Acquisition of reliability from a pseudonym Restriction of reference by the owner (manager) of the corresponding data is imposed on reading and processing of personal management data in the data storage unit 21. The determination is made based on the trustworthiness (corresponding to a level value indicating the trustworthiness) of the user B who is the source of the query. Therefore, the policy management unit 23 transmits the pseudonym Ba of the query issuer to the credit information server 40, and acquires the level value of the credit recorded in advance in the credit information server 40. At this time, the conversion from the pseudonym to the real name is executed between the credit information server 40 and the transaction support server 30 by resolving the pseudonym and the real name.

(3)格納されているデータへの読み出しと処理の方法について(処理の流れ)
クエリはクエリ解析部224で受信され、内容を解析される。クエリ解析部224では、クエリに記載されている以下の情報を抽出する。
・クエリの実行者(の仮名)
・取引条件(提示価格)
・実行条件
・質問内容リスト(質問項目)
・アンサ回収サーバ情報
(3) How to read and process the stored data (processing flow)
The query is received by the query analysis unit 224, and the content is analyzed. The query analysis unit 224 extracts the following information described in the query.
-Query executor (a pseudonym)
・ Transaction conditions (offer price)
・ Execution conditions / Question list (question items)
-Answer collection server information

これらの情報の中で、質問内容リストに従い、クエリテンプレートに従って、DB読み出し部221にデータ読み出しの指令を行い、得られた結果のデータに対して、指定された処理を実行し、質問内容に対する結果を得る。このとき、処理を以下のように一般化する。
・DB読み出し部221は、条件Cに該当するデータを全てデータベースより読み出す。図10に、条件Cのテンプレートの一例を示す。条件Cのテンプレートは、データベース用のコマンドであり、例えば、SQL等のコマンド列である。条件Cのテンプレートを参照することで、検索条件として予め定められた符号をデータベース用のコマンドに変換することができる。これにより、ネットワーク上で検索条件のキーワードが漏洩する事態を防ぐことができる。
・データ処理部223は、DB読み出し部221の読み出したデータに対して、処理Fを実行して、結果Rを得る。図11に、処理Fのテンプレートの一例を示す。処理Fのテンプレートは、処理メソッドであり、例えば、条件Cに該当するデータ群に対して、平均、分散、最大値、最小値などの統計処理を施すことや、丸めや緯度経度の値から広域の住所(県単位や東、西日本など)への変換などの曖昧化処理などを指す。処理Fのテンプレートを参照することで、演算処理として予め定められた符号を処理メソッドに変換することができる。これにより、ネットワーク上で演算処理が漏洩する事態を防ぐことができる。
Among these pieces of information, in accordance with the question content list, in accordance with the query template, the DB read unit 221 is instructed to read data, the specified processing is executed on the obtained result data, and the result for the question content Get. At this time, the process is generalized as follows.
The DB reading unit 221 reads all data corresponding to the condition C from the database. FIG. 10 shows an example of the condition C template. The template of the condition C is a database command, for example, a command string such as SQL. By referring to the template of condition C, a code predetermined as a search condition can be converted into a database command. As a result, it is possible to prevent a search condition keyword from leaking on the network.
The data processing unit 223 performs the process F on the data read by the DB reading unit 221 and obtains the result R. FIG. 11 shows an example of the template for the process F. The template of the processing F is a processing method. For example, the data group corresponding to the condition C is subjected to statistical processing such as average, variance, maximum value, minimum value, etc. Refers to ambiguity processing such as conversion to the address of a prefecture (such as a prefecture unit or East or West Japan). By referring to the template of the process F, it is possible to convert a code predetermined as the calculation process into a processing method. As a result, it is possible to prevent a situation where calculation processing leaks on the network.

このとき、クエリに対するアンサの内容を制限する方法として、以下の2つを併用する。
・データベースから読み出すデータの条件Cに制限をかける。具体的には、特定の属性に対する読み出しそのものを拒否する。
・読み出されたデータに対して行う処理Fに制限をかける。
以下、同制限方法について説明する。
At this time, the following two methods are used together as a method for limiting the content of the answer to the query.
Limit the condition C of data read from the database. Specifically, the read for a specific attribute is rejected.
Limit the processing F to be performed on the read data.
Hereinafter, the restriction method will be described.

(4)データ読み出しの制限方法とデータ処理の制限方法
質問内容リストの各項目は、条件Cに適合するデータ群に対して、実施する処理Fの組み合わせで指定される。質問内容を実行するか否かの判断は、図12に示すような、条件Cと処理Fの組み合わせによって決定される予め登録された判断のための関数Jを読み出すことで行う。例えば、条件C1〜Cpのなかから条件Cに一致する条件を選択し、処理F1〜Fqのなかから処理Fに一致する処理を選択し、選択した条件と処理との組み合わせで定義される関数Jを、関数J11〜Jpqのなかから抽出する。図13に、関数Jの一例を示す。関数Jは、取引条件とクエリ発行者の信用度の関数であり、条件C1〜Cpに該当するデータ群に処理F1〜Fqを施した結果の回答を、信用度Xのクエリ発信者に対して、提示価格などの取引条件Yで回答可能かどうかを返すものである。
(4) Data reading restriction method and data processing restriction method Each item in the question content list is designated by a combination of processing F to be performed on a data group that meets the condition C. The determination as to whether or not to execute the question content is performed by reading a function J for a determination registered in advance determined by a combination of the condition C and the process F as shown in FIG. For example, the condition J that matches the condition C is selected from the conditions C1 to Cp, the process that matches the process F is selected from the processes F1 to Fq, and the function J defined by the combination of the selected condition and the process is selected. Are extracted from the functions J11 to Jpq. FIG. 13 shows an example of the function J. Function J is a function of transaction conditions and query issuer's creditworthiness, and presents the result of processing F1 to Fq on the data group corresponding to conditions C1 to Cp to the query sender of credit rating X It returns whether or not it is possible to reply with transaction conditions Y such as price.

DB読み出し部221によるデータの読み出しは、アクセス対象のデータを選別する条件Cの指定を、予め設定されたテンプレートを用いて制限する。
・条件Cのテンプレートには、クエリ実行者によって利用できる条件Cに相当するリストが設定されており、リストに無い条件Cを利用する質問内容は実行されない。
・同時に条件Cに対する処理Fの組み合わせについて、図12に示すようなテンプレートによって処理の可否と実行可能なレベルを判断する関数Jを読み出し、質問への回答可否を判断する。
・回答可能な質問に対して、各質問の回答が対応する条件Cおよび処理Fに従い、DB読み出し部221によるデータベースからの読み出し、データ処理部223による処理の実行が行われ、回答可能な質問に対する結果R(複数可)が作成される。
Data read by the DB read unit 221 restricts the designation of the condition C for selecting data to be accessed using a preset template.
A list corresponding to the condition C that can be used by the query executor is set in the template for the condition C, and the question content that uses the condition C that is not in the list is not executed.
At the same time, for the combination of processing F with respect to the condition C, a function J for determining whether processing is possible and the level that can be executed is read out using a template as shown in FIG.
In response to questions that can be answered, the DB reading unit 221 reads from the database and the data processing unit 223 executes processing according to the condition C and processing F to which each question answer corresponds. Result R (s) is created.

(5)データの出力
アンサ生成部225は、回答可能な全ての質問に対する回答をデータ処理部223から取得すると、結果Rをアンサ(ファイル)として、クエリに指定されたアンサ回収サーバ60に転送する。
(5) Data output When the answer generation unit 225 obtains answers to all questions that can be answered from the data processing unit 223, the answer R is transferred as an answer (file) to the answer collection server 60 specified in the query. .

(6)条件一致に基づくデータアクセスと出力の実行制御の方法
上記(1)〜(5)までの生データを流出させないための処理は、回答者端末20が受け取ったクエリに対して、質問事項の回答可否を判断し、アンサを返すという一連の処理を示したものである。この場合、クエリの受信からアンサの返信までは連続的に実行されるものであるが、クエリに記載された実行条件により、質問事項への回答の演算およびアンサの返信のタイミングを制御できる。
(6) Method of controlling execution of data access and output based on condition matching The processing for preventing the raw data from the above (1) to (5) from being leaked is performed with respect to the query received by the respondent terminal 20 This is a series of processes for determining whether or not to answer and returning an answer. In this case, the process from the reception of the query to the answering of the answer is continuously executed, but the calculation of the answer to the question and the answering answer can be controlled by the execution condition described in the query.

データ格納部21に格納される個人管理データは、ライフログのように行動記録が時系列的に行われていたり、イベント毎に記録されたりしており、逐次的にデータの追加更新が行われている。このデータ更新を、リアルタイム監視部222で監視し、更新内容が特定の条件に合致した場合に、質問内容の回答およびアンサの作成返信を実行する。リアルタイムで評価する質問項目については、(4)の方式で実行可否を評価し、可能な場合は、リアルタイム監視部で更新されるデータに対して条件一致と処理が行われる。リアルタイム監視については、条件に、“リアルタイム監視である”が加えて指定される。
クエリに実行条件の項目が指定される場合は、このリアルタイム監視が実行される。
The personal management data stored in the data storage unit 21 is recorded in a time series like a life log, or is recorded for each event, and additional data is sequentially updated. ing. This data update is monitored by the real-time monitoring unit 222, and when the updated content matches a specific condition, an answer to the question content and a reply for creating an answer are executed. For question items to be evaluated in real time, whether or not execution is possible is evaluated by the method of (4), and if possible, condition matching and processing are performed on data updated by the real time monitoring unit. For real-time monitoring, “is real-time monitoring” is added to the conditions.
This real-time monitoring is executed when an execution condition item is specified in the query.

以上説明したように、アンケートシステムを例にとると、本実施形態に係るシステム及び方法は、以下の効果を有する。
・個人が蓄積しているデジタルデータから自動的に回答を導き出すため、人間とのインタラクションが発生せず、回答の正確性及び回答速度(質問量)が向上する。
・処理Fを行うため、データ格納部21に蓄積されている生データが流出しない。
・関数Jを読み出して質問への回答可否を判断するため、個人管理データの保有者(個人)の意図しない情報の提供を防止することができる。
・アンケートを実施する主体(情報を集めたい企業など)の信用度と情報取得の提示価格により、質問毎の回答の是非を制御できる。
・アンケート回答者の匿名性を維持したまま、情報取引(金銭取引)を可能とする。
・匿名性による多重回答(個人が複数の人間になりすまし、同一アンケートに多重に回答することによる不正取引)を防止する。回答のタイミングを制御して、未来の行動に対する質問にも回答できる。
As described above, taking the questionnaire system as an example, the system and method according to the present embodiment have the following effects.
-Since answers are automatically derived from digital data stored by individuals, there is no interaction with humans, and the accuracy and speed of answers (question amount) are improved.
-Since the process F is performed, the raw data accumulated in the data storage unit 21 does not flow out.
Since the function J is read and it is determined whether or not the question can be answered, it is possible to prevent provision of unintended information by the individual management data holder (individual).
-The right or wrong answer for each question can be controlled by the creditworthiness of the entity that conducts the questionnaire (such as a company that wants to collect information) and the suggested price for information acquisition.
・ Allows information transactions (money transactions) while maintaining the anonymity of respondents.
・ Prevent multiple responses due to anonymity (illegal transactions by impersonating multiple people and responding to the same questionnaire multiple times). You can answer questions about future behavior by controlling the timing of the answers.

(実施形態2)
図14に、実施形態2に係る情報取引システムの一例を示す。本実施形態に係る情報取引システムは、取引支援サーバ30が、取引管理サーバ31と仮名管理サーバ32で構成されている。
(Embodiment 2)
FIG. 14 shows an example of an information transaction system according to the second embodiment. In the information transaction system according to this embodiment, the transaction support server 30 includes a transaction management server 31 and a pseudonym management server 32.

図15に、本実施形態に係る情報取引方法の第1例を示すシーケンス図を示す。本実施形態に係る情報取引方法は、実施形態1と同様、情報提供依頼配布手順と、回答手順と、ポイント清算手順と、を順に有する。情報提供依頼配布手順では、ステップS401〜S404を実行する。回答手順では、ステップS405〜S406を実行する。ポイント清算手順では、ステップS407を実行する。   FIG. 15 is a sequence diagram showing a first example of the information transaction method according to the present embodiment. As in the first embodiment, the information transaction method according to the present embodiment includes an information provision request distribution procedure, an answer procedure, and a point clearing procedure in order. In the information provision request distribution procedure, steps S401 to S404 are executed. In the reply procedure, steps S405 to S406 are executed. In the point clearing procedure, step S407 is executed.

ステップS401では、実名Bのクエリ発生時に、アンケート実施者サーバ10が、実名Bに対する仮名を要求する旨の仮名発行依頼を仮名管理サーバ32へ送信する。すると、仮名管理サーバ32は、ユーザBの仮名Baを生成しアンケート実施者サーバ10へ返信する。このとき、本実施形態では、仮名管理サーバ32は、クエリIDと仮名Baを取引管理サーバ31へ登録しない。   In step S <b> 401, when the real name B query is generated, the questionnaire operator server 10 transmits a kana issue request to the kana management server 32 to request a kana for the real name B. Then, the kana management server 32 generates the kana Ba of the user B and sends it back to the questionnaire executor server 10. At this time, in this embodiment, the kana management server 32 does not register the query ID and the kana Ba in the transaction management server 31.

ステップS402、S403は、実施形態1のステップS202、S203と同様である。
ステップS404では、実施形態1のステップS204の取引支援サーバ30に代えて、仮名管理サーバ32が、自データベースのAの実名登録を確認して、一時的(クエリIDが有効である間だけの)なユーザAの仮名(Aa)を生成し、同仮名Aaを回答者端末20に返す。
Steps S402 and S403 are the same as steps S202 and S203 of the first embodiment.
In step S404, instead of the transaction support server 30 in step S204 of the first embodiment, the pseudonym management server 32 confirms the real name registration of A in its own database and temporarily (only while the query ID is valid). A pseudonym (Aa) of the user A is generated, and the pseudonym Aa is returned to the respondent terminal 20.

ステップS405では、実施形態1のステップS205と同様に、回答者端末20がアンケートに対する回答を行う。
このとき、実施形態1と同様に、回答者端末20は、ユーザAの回答者端末20が仮名Baの信用度を取得する。本実施形態では、信用情報サーバ40の問い合わせ先は仮名管理サーバ32となる。信用情報サーバ40は、取得したユーザAとユーザBの実名を用いて、ユーザAから見た信用度を判定し、判定結果をユーザAとユーザBの仮名とともに回答者端末20へ送信する。これにより、回答者端末20は、信用度を用いて回答可否を判定することができる。回答者端末20は、得られた信用度が回答に値すればクエリ処理を行い、得られた信用度が回答に値しなければクエリ処理を行わない。そして、クエリ処理を行った場合、回答をアンサ回収サーバ60に配置する。
In step S405, as in step S205 of the first embodiment, the respondent terminal 20 answers the questionnaire.
At this time, as in the first embodiment, the respondent terminal 20 of the user A obtains the credit rating of the pseudonym Ba. In the present embodiment, the inquiry destination of the credit information server 40 is the pseudonym management server 32. The credit information server 40 uses the acquired real names of the user A and the user B to determine the degree of trust seen from the user A, and transmits the determination result to the respondent terminal 20 together with the pseudonyms of the user A and the user B. Thereby, the respondent terminal 20 can determine whether or not an answer is possible using the reliability. The respondent terminal 20 performs the query process if the obtained credit rating is worth the answer, and does not perform the query process if the obtained credit worth the answer. And when a query process is performed, an answer is arrange | positioned at the answer collection | recovery server 60. FIG.

ステップS406では、実施形態1のステップS206と同様に、アンケート実施者サーバ10が回答を回収する。本実施形態では、アンサ回収サーバ60の二重回答と不正回答のチェックの依頼先は取引管理サーバ31となる。   In step S406, as in step S206 of the first embodiment, the questionnaire operator server 10 collects the answers. In the present embodiment, the transaction management server 31 is the request destination for checking the double answer and the illegal answer of the answer collection server 60.

ステップS407では、実施形態1のステップS207と同様に、ポイントの清算を行う。本実施形態では、取引管理サーバ31が、回答済みである旨を登録する際に、回答済みとなった情報提供者端末及び情報収集者端末の仮名に対応する実名を仮名管理サーバ32から取得し、得られた情報収集者端末の実名及び情報提供者端末の実名の組をポイントサーバ70へ送信する。   In step S407, point settlement is performed as in step S207 of the first embodiment. In this embodiment, when the transaction management server 31 registers that it has been answered, the transaction management server 31 acquires the real name corresponding to the pseudonym of the information provider terminal and the information collector terminal that have been answered from the pseudonym management server 32. Then, the set of the real name of the obtained information collector terminal and the real name of the information provider terminal is transmitted to the point server 70.

以上が本実施形態に係る情報取引方法の第1例である。なお、実施形態1の図2に示すシーケンスのオプション4で説明したように、ユーザAとユーザBが仮名の取得だけを独立して行うことも可能である。この場合におけるアンケート実施者仮名の発行ステップS401から回答の回収ステップS407までのシーケンスの一例を、図16に示す。   The above is the first example of the information transaction method according to the present embodiment. As described in the option 4 of the sequence shown in FIG. 2 of the first embodiment, it is also possible for the user A and the user B to independently acquire only the pseudonym. FIG. 16 shows an example of a sequence from the questionnaire issuer kana issue step S401 to the answer collection step S407 in this case.

ステップS501及びステップS502は、実施形態1において説明したステップS301及びステップS302と同様である。ただし、仮名管理サーバ32が、仮名を発行する。このとき、図17に示すような、仮名管理サーバ内のデータベースに、仮名が登録される。ここで、発生させる仮名は、ユーザ一人に対して1つでもよいし、2以上であってもよい。これにより、クエリごとに異なる仮名を使い分けられるようになるため、各ユーザの実名を特定しにくくすることができる。   Steps S501 and S502 are the same as steps S301 and S302 described in the first embodiment. However, the kana management server 32 issues a kana. At this time, the pseudonym is registered in the database in the pseudonym management server as shown in FIG. Here, the pseudonym to be generated may be one per user or two or more. This makes it possible to use different pseudonyms for each query, making it difficult to specify the real name of each user.

ステップS503は、実施形態1において説明したステップS303と同様である。ただし、本実施形態では、クエリ配布サーバ50は、クエリID、ユーザBの仮名Ba及び取引条件を、取引管理サーバ31のデータベースに登録しない。このため、実施形態1で説明した図5のようなクエリレコードは発生しない。
ステップS504は、実施形態1において説明したステップS304と同様である。
ステップS505は、実施形態1において説明したステップS305と同様である。ただし、本実施形態では、信用情報サーバ40の実名の問合せ先は仮名管理サーバ32となる。
Step S503 is the same as step S303 described in the first embodiment. However, in this embodiment, the query distribution server 50 does not register the query ID, the pseudonym Ba of the user B, and the transaction conditions in the database of the transaction management server 31. For this reason, the query record as shown in FIG. 5 described in the first embodiment does not occur.
Step S504 is the same as step S304 described in the first embodiment.
Step S505 is the same as step S305 described in the first embodiment. However, in this embodiment, the real name inquiry destination of the credit information server 40 is the pseudonym management server 32.

以上説明しように、取引支援サーバ30を取引管理サーバ31と仮名管理サーバ32に分離することも可能である。なお、いずれかのサーバを共通化してもよく、例えば、仮名管理サーバ32と信用情報サーバ40を共通化してもよいし、仮名管理サーバ32と信用情報サーバ40と取引管理サーバ31を共通化してもよい。   As described above, the transaction support server 30 can be separated into the transaction management server 31 and the kana management server 32. One of the servers may be shared. For example, the pseudonym management server 32 and the credit information server 40 may be shared, or the pseudonym management server 32, the credit information server 40, and the transaction management server 31 are shared. Also good.

なお、実施形態1及び2では、取引条件を情報収集者であるユーザBが指定し、情報提供者であるユーザAはその取引条件を参照の上、取引の実施判断を行う例を提示した。本実施形態では、取引条件はテキスト等の形態で回答者端末20及びアンケート実施者サーバ10の双方に明示され、取引手続きにおいて取引管理サーバ31やポイントサーバ70等でも全部もしくは一部が参照される情報になっている。このため、ユーザAの使用する回答者端末20が、新たな取引条件を提示したり、ユーザBからの取引条件を変更したりしてもよい。   In the first and second embodiments, the user B who is the information collector specifies the transaction conditions, and the user A who is the information provider presents an example in which the transaction execution determination is made with reference to the transaction conditions. In the present embodiment, the transaction conditions are specified in the form of text or the like on both the respondent terminal 20 and the surveyor server 10, and all or part of the transaction conditions are also referred to in the transaction management server 31 and the point server 70 in the transaction procedure. It is information. For this reason, the respondent terminal 20 used by the user A may present new transaction conditions or change the transaction conditions from the user B.

以下に具体例を示す。
ステップS405及びステップS505において、回答者端末20は、アンサに対して、取引条件を記載するフィールドを設ける。情報提供者であるユーザAが情報に対する対価(ポイント)を指定すると、回答者端末20は、指定した取引条件を当該フィールドに追記する。これにより、ユーザAからの取引条件がユーザBに提示可能になる。
ステップS406において、アンケート実施者サーバ10がアンサを回収する際に、アンサ回収サーバ60は、回答者端末20の追記した取引条件をアンケート実施者サーバ10に提示する。情報収集者であるユーザBが提示された条件に合意するか否かをアンケート実施者サーバ10に入力すると、アンケート実施者サーバ10が取引条件に合意するか否かをアンサ回収サーバ60に通知する。
Specific examples are shown below.
In step S405 and step S505, the respondent terminal 20 provides a field for describing the transaction conditions for the answer. When the user A who is the information provider designates a consideration (point) for the information, the respondent terminal 20 adds the designated transaction condition to the field. Thereby, the transaction conditions from the user A can be presented to the user B.
In step S <b> 406, when the surveyor server 10 collects answers, the answer collection server 60 presents the transaction conditions added by the respondent terminal 20 to the surveyor server 10. When the user B who is an information collector inputs to the questionnaire operator server 10 whether or not to agree with the presented conditions, the questionnaire operator server 10 notifies the answer collection server 60 whether or not to agree to the transaction conditions. .

ユーザBが提示された条件に合意する場合、ステップS406において、アンサ回収サーバ60は、実施形態1のステップS206と同様に、二重回答と不正回答のチェックを行い、アンケート実施者サーバ10に回答を提供する。そして、アンサ回収サーバ60は、ユーザBが合意をした取引条件、仮名Ba及び仮名Aaを取引管理サーバ31へ通知し、ステップS407へ移行する。なお、取引条件の取引管理サーバ31への登録は、取引管理サーバ31にポイント処理を依頼するステップS407までの任意の時点で行えばよい。
ステップS407では、ポイントサーバ70は、ユーザBが合意をした取引条件に基づいてポイントの清算を行う。
When the user B agrees with the presented conditions, in step S406, the answer collection server 60 checks the double answer and the fraudulent answer as in step S206 of the first embodiment, and answers to the questionnaire operator server 10. I will provide a. Then, the answer collection server 60 notifies the transaction management server 31 of the transaction conditions agreed by the user B, the pseudonym Ba and the pseudonym Aa, and proceeds to step S407. The registration of the transaction conditions to the transaction management server 31 may be performed at any time point up to step S407 where the transaction management server 31 is requested to perform point processing.
In step S407, the point server 70 performs point settlement based on the transaction conditions agreed upon by the user B.

ユーザBが提示された条件に合意しない場合、ステップS406において、アンサ回収サーバ60は、アンケート実施者サーバ10に回答を提供せず、ユーザAからのアンサを廃棄する。そして、アンサ回収サーバ60は、仮名Aaと仮名Baとの間のクエリIDの取引が終了した旨を取引管理サーバ31へ通知する。   If the user B does not agree with the presented conditions, in step S406, the answer collection server 60 does not provide an answer to the questionnaire executor server 10 and discards the answer from the user A. Then, the answer collection server 60 notifies the transaction management server 31 that the transaction of the query ID between the pseudonym Aa and the pseudonym Ba has ended.

以上説明したように、情報収集者であるユーザBが取引条件に同意した場合のみ、アンケート実施者サーバ10がアンサを取得可能とする。これにより、情報収集者であるユーザB側での取引条件の指定に加え、又は、これに代えて、情報提供者であるユーザA側での取引条件の指定を可能にし、アンサ回収サーバ60上において両者の取引条件を成立させることができる。   As described above, only when the user B who is an information collector agrees to the transaction conditions, the questionnaire executor server 10 can obtain an answer. In this way, in addition to or instead of specifying transaction conditions on the user B side who is the information collector, it is possible to specify transaction conditions on the user A side which is the information provider. The transaction conditions for both can be established.

本発明は情報通信産業に適用することができる。   The present invention can be applied to the information communication industry.

10:アンケート実施者サーバ
20:回答者端末
21:データ格納部
22:データアクセス管理部
23:ポリシ管理部
24:サービス管理部
221:DB読み出し部
222:リアルタイム監視部
223:データ処理部
224:クエリ解析部
225:アンサ生成部
226:クエリテンプレート
30:取引支援サーバ
31:取引管理サーバ
32:仮名管理サーバ
40:信用情報サーバ
50:クエリ配布サーバ
60:アンサ回収サーバ
70:ポイントサーバ
10: Questionnaire server 20: Respondent terminal 21: Data storage unit 22: Data access management unit 23: Policy management unit 24: Service management unit 221: DB reading unit 222: Real-time monitoring unit 223: Data processing unit 224: Query Analysis unit 225: answer generation unit 226: query template 30: transaction support server 31: transaction management server 32: pseudonym management server 40: credit information server 50: query distribution server 60: answer collection server 70: point server

Claims (12)

情報提供依頼を送信して当該情報提供依頼に対する回答を受信する情報収集者端末及び前記情報提供依頼に対する回答を送信する情報提供者端末から仮名発行依頼を受信すると、前記情報収集者端末及び前記情報提供者端末それぞれの仮名を発生して返信する取引支援サーバと、
前記取引支援サーバから仮名を取得した前記情報収集者端末から送信された当該仮名を配布元とする前記情報提供依頼を受信すると、受信した前記情報提供依頼を前記情報提供者端末から取得可能な状態で前記情報提供者端末に公開する質問配布サーバと、
前記取引支援サーバから仮名を取得した前記情報提供者端末から送信された当該仮名を回答元とする前記回答を受信すると、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開するアンサ回収サーバと、
を備える情報取引システム。
When sending the information request it receives information provider terminal or found temporary name issue request to send a reply to the information collecting terminal and the information providing request receiving an answer to the information providing request, the information gatherer A transaction support server that generates and returns a pseudonym for each of the terminal and the information provider terminal; and
When receiving the information request to distribution source the pseudonym sent from the information collecting terminal which has acquired the pseudonym from the transaction support server, capable of acquiring the information request received from the information provider terminal A question distribution server to be disclosed to the information provider terminal in a state;
When receiving the reply to the transaction support server answers the pseudonym sent from the information provider terminal that has acquired the pseudonym from a source, the information received the answer ready acquired from the information collection terminal An answer collection server to be disclosed to the collector terminal;
An information transaction system comprising:
情報提供依頼を送信して当該情報提供依頼に対する回答を受信する情報収集者端末及び前記情報提供依頼に対する回答を送信する情報提供者端末から仮名発行依頼を受信すると、前記情報収集者端末及び前記情報提供者端末それぞれの仮名を発生して返信する取引支援サーバと、
前記取引支援サーバから仮名を取得した前記情報収集者端末から送信された当該仮名を配布元とする前記情報提供依頼を受信すると、受信した前記情報提供依頼を前記情報提供者端末から取得可能な状態で前記情報提供者端末に公開する質問配布サーバと、
前記取引支援サーバから仮名を取得した前記情報提供者端末から送信された当該仮名を回答元とする前記回答を受信すると、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開するアンサ回収サーバと、
を備え
前記アンサ回収サーバは、前記回答を送信した前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記取引支援サーバへ送信して前記情報提供者端末が前記情報提供依頼に回答済みであるか否かを問合せ、回答済みである場合は前記回答を前記情報収集者端末に公開せず、回答済みでない場合は前記回答を前記情報収集者端末に公開し、
前記取引支援サーバは、回答済みであるか否かの問い合わせを前記アンサ回収サーバから受信すると、前記情報提供依頼について前記情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録する、
ことを特徴とする情報取引システム。
When sending the information request it receives information provider terminal or found temporary name issue request to send a reply to the information collecting terminal and the information providing request receiving an answer to the information providing request, the information gatherer A transaction support server that generates and returns a pseudonym for each of the terminal and the information provider terminal; and
When receiving the information request to distribution source the pseudonym sent from the information collecting terminal which has acquired the pseudonym from the transaction support server, capable of acquiring the information request received from the information provider terminal A question distribution server to be disclosed to the information provider terminal in a state;
When receiving the reply to the transaction support server answers the pseudonym sent from the information provider terminal that has acquired the pseudonym from a source, the information received the answer ready acquired from the information collection terminal An answer collection server to be disclosed to the collector terminal;
Equipped with a,
The answer collection server has transmitted the pseudonym of the information provider terminal that transmitted the reply and the identification mark of the information provision request to the transaction support server, and the information provider terminal has already answered the information provision request. Inquiry whether or not, if the answer has been answered, do not publish the answer to the information collector terminal, if not answered, publish the answer to the information collector terminal,
When the transaction support server receives an inquiry as to whether or not it has been answered from the answer collection server, the transaction support server determines whether or not the information provider terminal has answered the information provision request, and has already been answered. If so, send that fact to the answer collection server, and if not answered, send that fact to the answer collection server and register that it has been answered,
An information trading system characterized by this .
前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記取引支援サーバから取得し、前記情報収集者端末と前記情報提供者端末との間での商取引を成立させるポイントサーバをさらに備え、
前記取引支援サーバは、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末の仮名及び前記情報提供依頼の識別標識から前記情報提供者端末の実名及び前記情報収集者端末の実名を導き、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記ポイントサーバへ送信する
ことを特徴とする請求項に記載の情報取引システム。
A point server that obtains a set of a real name of the information collector terminal and a real name of the information provider terminal from the transaction support server, and further establishes a commercial transaction between the information collector terminal and the information provider terminal Prepared,
When the transaction support server registers that it has been answered, the real name of the information provider terminal and the information collector from the pseudonym of the information provider terminal that has been answered and the identification mark of the information provision request Deriving the real name of the terminal, and transmitting the obtained real name of the information collector terminal and the real name of the information provider terminal to the point server ,
The information transaction system according to claim 2 .
情報収集者端末が、取引支援サーバから仮名を取得し、当該仮名を配布元とする情報提供依頼を送信し、質問配布サーバが、前記情報収集者端末から前記情報提供依頼を受信し、受信した前記情報提供依頼を該情報提供依頼に対する回答を送信する情報提供者端末から取得可能な状態で前記情報提供者端末に公開することによって、前記情報提供依頼を配布する情報提供依頼配布手順と、
前記情報提供者端末が、前記取引支援サーバから仮名を取得し、当該仮名を回答元とする前記回答を送信し、アンサ回収サーバが、前記情報提供者端末から前記回答を受信し、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開することによって、前記回答を前記情報収集者端末に受信させる回答手順と、
を順に実行する、
ことを特徴とする情報取引方法。
Information collection's end the end is, to get the pseudonym from transaction support server, an equivalent provisional name sends the information provision request to the distribution source, question distribution server receives the information provision request from the information collection terminal, An information provision request distribution procedure for distributing the information provision request by publishing the received information provision request to the information provider terminal in a state where it can be acquired from the information provider terminal that transmits a response to the information provision request. ,
The information provider terminal, the acquired the pseudonym from the transaction support server, the pseudonym sends Machinery answer before the respondent, answer collection server receives the reply from the information provider terminal, receiving wherein by publishing the information collecting terminal in the reply that the possibility obtained from the information collecting terminal state, and reply procedure Ru is receiving the reply to the information collection terminal that,
In order,
An information transaction method characterized by that .
情報収集者端末が、取引支援サーバから仮名を取得し、当該仮名を配布元とする情報提供依頼を送信し、質問配布サーバが、前記情報収集者端末から前記情報提供依頼を受信し、受信した前記情報提供依頼を該情報提供依頼に対する回答を送信する情報提供者端末から取得可能な状態で前記情報提供者端末に公開することによって、前記情報提供依頼を配布する情報提供依頼配布手順と、
前記情報提供者端末が、前記取引支援サーバから仮名を取得し、当該仮名を回答元とする前記回答を送信し、アンサ回収サーバが、前記情報提供者端末から前記回答を受信し、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開することによって、前記回答を前記情報収集者端末に受信させる回答手順と、
を順に実行し、
前記回答手順では、
前記情報提供者端末が、前記回答を送信する際に、前記情報提供依頼の識別標識を前記アンサ回収サーバに送信し、
前記アンサ回収サーバが、前記回答を送信した前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記取引支援サーバへ送信して前記情報提供者端末が前記情報提供依頼に回答済みであるか否かを問合せ、
前記取引支援サーバが、前記情報提供依頼について前記情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録し、
前記アンサ回収サーバが、前記情報提供者端末が前記情報提供依頼に回答済みである場合は前記回答を前記情報収集者端末に公開せず、回答済みでない場合は前記回答を前記情報収集者端末に公開する、
ことを特徴とする情報取引方法。
Information collection's end the end is, to get the pseudonym from transaction support server, an equivalent provisional name sends the information provision request to the distribution source, question distribution server receives the information provision request from the information collection terminal, An information provision request distribution procedure for distributing the information provision request by publishing the received information provision request to the information provider terminal in a state where it can be acquired from the information provider terminal that transmits a response to the information provision request. ,
The information provider terminal, the acquired the pseudonym from the transaction support server, the pseudonym sends Machinery answer before the respondent, answer collection server receives the reply from the information provider terminal, receiving wherein by publishing the information collecting terminal in the reply that the possibility obtained from the information collecting terminal state, and reply procedure Ru is receiving the reply to the information collection terminal that,
In order,
In the answer procedure,
When the information provider terminal transmits the answer, it transmits an identification mark of the information provision request to the answer collection server,
The answer collection server has transmitted the pseudonym of the information provider terminal that transmitted the reply and the identification mark of the information provision request to the transaction support server, and the information provider terminal has already answered the information provision request. Inquire whether or not
The transaction support server determines whether or not the information provider terminal has answered the information provision request. If the information has been answered, the transaction support server transmits that fact to the answer collection server. Send that fact to the answer collection server and register that it has been answered,
The answer collection server does not publish the answer to the information collector terminal when the information provider terminal has answered the information provision request, and sends the answer to the information collector terminal when the answer has not been answered. Publish,
An information transaction method characterized by that .
前記回答手順ではさらに
前記取引支援サーバが、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末の仮名及び前記情報提供依頼の識別標識から前記情報提供者端末の実名及び前記情報収集者端末の実名を導き、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記情報収集者端末と前記情報提供者端末との間での商取引を成立させるポイントサーバへ送信する、
ことを特徴とする請求項に記載の情報取引方法。
The answering procedure further includes:
The transaction support server, when registering the effect that Answer, Answer and since the information provider terminal kana and real name and the information gatherer of the information provider terminal from the identification label of the information request To the point server that establishes a commercial transaction between the information collector terminal and the information provider terminal by deriving the real name of the terminal and combining the obtained real name of the information collector terminal and the real name of the information provider terminal Send ,
The information transaction method according to claim 5 .
情報提供依頼を送信して当該情報提供依頼に対する回答を受信する情報収集者端末及び前記情報提供依頼に対する回答を送信する情報提供者端末から仮名発行依頼を受信すると、前記情報収集者端末及び前記情報提供者端末それぞれの仮名を発生して返信する仮名管理サーバと、
前記仮名管理サーバから仮名を取得した前記情報収集者端末から送信された当該仮名を配布元とする前記情報提供依頼を受信すると、受信した前記情報提供依頼を前記情報提供者端末から取得可能な状態で前記情報提供者端末に公開する質問配布サーバと、
前記仮名管理サーバから仮名を取得した前記情報提供者端末から送信された当該仮名を回答元とする前記回答を受信すると、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開するアンサ回収サーバと、
を備える情報取引システム。
When sending the information request it receives information provider terminal or found temporary name issue request to send a reply to the information collecting terminal and the information providing request receiving an answer to the information providing request, the information gatherer A pseudonym management server that generates and returns a pseudonym for each of the terminal and the information provider terminal; and
When receiving the information request to distribution source the pseudonym sent from the information collecting terminal which has acquired the pseudonym from said pseudonym management server, capable of acquiring the information request received from the information provider terminal A question distribution server to be disclosed to the information provider terminal in a state;
Wherein upon receiving the reply, the information received the answer obtainable state from the information collecting terminal to the respondent the pseudonym sent from the information provider terminal that has acquired the pseudonym from said pseudonym management server An answer collection server to be disclosed to the collector terminal;
An information transaction system comprising:
情報提供依頼を送信して当該情報提供依頼に対する回答を受信する情報収集者端末及び前記情報提供依頼に対する回答を送信する情報提供者端末から仮名発行依頼を受信すると、前記情報収集者端末及び前記情報提供者端末それぞれの仮名を発生して返信する仮名管理サーバと、
前記仮名管理サーバから仮名を取得した前記情報収集者端末から送信された当該仮名を配布元とする前記情報提供依頼を受信すると、受信した前記情報提供依頼を前記情報提供者端末から取得可能な状態で前記情報提供者端末に公開する質問配布サーバと、
前記仮名管理サーバから仮名を取得した前記情報提供者端末から送信された当該仮名を回答元とする前記回答を受信すると、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開するアンサ回収サーバと、
前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記仮名管理サーバから取得して記憶し、回答済みであるか否かの問い合わせを前記アンサ回収サーバから受信すると、前記情報提供依頼について前記情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録する取引管理サーバと、
を備え、
前記アンサ回収サーバは、前記回答を送信した前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を前記取引管理サーバへ送信して前記情報提供者端末が前記情報提供依頼に回答済みであるか否かを問合せ、回答済みである場合は前記回答を前記情報収集者端末に公開せず、回答済みでない場合は前記回答を前記情報収集者端末に公開する、
ことを特徴とする情報取引システム。
When sending the information request it receives information provider terminal or found temporary name issue request to send a reply to the information collecting terminal and the information providing request receiving an answer to the information providing request, the information gatherer A pseudonym management server that generates and returns a pseudonym for each of the terminal and the information provider terminal; and
When receiving the information request to distribution source the pseudonym sent from the information collecting terminal which has acquired the pseudonym from said pseudonym management server, capable of acquiring the information request received from the information provider terminal A question distribution server to be disclosed to the information provider terminal in a state;
Wherein upon receiving the reply, the information received the answer obtainable state from the information collecting terminal to the respondent the pseudonym sent from the information provider terminal that has acquired the pseudonym from said pseudonym management server An answer collection server to be disclosed to the collector terminal;
When the kana of the information provider terminal and the identification mark of the information provision request are acquired from the kana management server and stored, and an inquiry as to whether or not the answer has been received is received from the answer collection server, the information provision request It is determined whether or not the information provider terminal has answered, if it has been answered, the fact is transmitted to the answer collection server, and if not answered, that fact is sent to the answer collection server. A transaction management server that registers that it has been answered;
With
The answer collection server transmits the pseudonym of the information provider terminal that transmitted the reply and the identification mark of the information provision request to the transaction management server, and the information provider terminal has answered the information provision request. Inquiry whether or not, if the answer has been answered, do not publish the answer to the information collector terminal, if not answered, publish the answer to the information collector terminal,
An information trading system characterized by this .
前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記取引管理サーバから取得し、前記情報収集者端末と前記情報提供者端末との間での商取引を成立させるポイントサーバをさらに備え、
前記取引管理サーバは、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末の仮名及び前記情報提供依頼の識別標識に対応する前記情報提供者端末の実名及び前記情報収集者端末の実名を前記仮名管理サーバに問い合わせて取得し、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記ポイントサーバへ送信する、
ことを特徴とする請求項に記載の情報取引システム。
A point server that acquires a set of the real name of the information collector terminal and the real name of the information provider terminal from the transaction management server, and further establishes a commercial transaction between the information collector terminal and the information provider terminal Prepared,
When the transaction management server registers that it has been answered , the pseudonym of the information provider terminal that has been answered and the real name of the information provider terminal corresponding to the identification mark of the information provision request and the information The real name of the collector terminal is obtained by inquiring the pseudonym management server , and the obtained real name of the information collector terminal and the real name of the information provider terminal are transmitted to the point server.
The information transaction system according to claim 8 .
情報収集者端末が、仮名管理サーバから仮名を取得し、当該仮名を配布元とする情報提供依頼を送信し、質問配布サーバが、前記情報収集者端末から前記情報提供依頼を受信し、受信した前記情報提供依頼を該情報提供依頼に対する回答を送信する情報提供者端末から取得可能な状態で前記情報提供者端末に公開することによって、前記情報提供依頼を配布する情報提供依頼配布手順と、
前記情報提供者端末が、前記仮名管理サーバから仮名を取得し、当該仮名を回答元とする前記回答を送信し、アンサ回収サーバが、前記情報提供者端末から前記回答を受信し、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開することによって、前記回答を前記情報収集者端末に受信させる回答手順と、
を順に実行する、
ことを特徴とする情報取引方法。
Information gatherer end end acquires the pseudonym Kana management server, a person tentative name sends information request to distribution source, question distribution server receives the information request from the information collection terminal, An information provision request distribution procedure for distributing the information provision request by publishing the received information provision request to the information provider terminal in a state where it can be acquired from the information provider terminal that transmits a response to the information provision request. ,
The information provider terminal acquires the pseudonym from said pseudonym management server, the pseudonym sends Machinery answer before the respondent, answer collection server receives the reply from the information provider terminal, receiving wherein by publishing the information collecting terminal in the reply that the possibility obtained from the information collecting terminal state, and reply procedure Ru is receiving the reply to the information collection terminal that,
In order,
An information transaction method characterized by that .
情報収集者端末が、仮名管理サーバから仮名を取得し、当該仮名を配布元とする情報提供依頼を送信し、質問配布サーバが、前記情報収集者端末から前記情報提供依頼を受信し、受信した前記情報提供依頼を該情報提供依頼に対する回答を送信する情報提供者端末から取得可能な状態で前記情報提供者端末に公開することによって、前記情報提供依頼を配布する情報提供依頼配布手順と、
前記情報提供者端末が、前記仮名管理サーバから仮名を取得し、当該仮名を回答元とする前記回答を送信し、アンサ回収サーバが、前記情報提供者端末から前記回答を受信し、受信した前記回答を前記情報収集者端末から取得可能な状態で前記情報収集者端末に公開することによって、前記回答を前記情報収集者端末に受信させる回答手順と、
を順に実行し、
前記回答手順では、
前記情報提供者端末が、前記回答を送信する際に、前記情報提供依頼の識別標識を前記アンサ回収サーバに送信し、
前記アンサ回収サーバが、前記回答を送信した前記情報提供者端末の仮名及び前記情報提供依頼の識別標識を取引管理サーバへ送信して前記情報提供者端末が前記情報提供依頼に回答済みであるか否かを問合せ、
前記取引管理サーバが、前記情報提供依頼について前記情報提供者端末が回答済みであるか否かを判定し、回答済みである場合はその旨を前記アンサ回収サーバへ送信し、回答済みでない場合はその旨を前記アンサ回収サーバへ送信するとともに回答済みである旨を登録し、
前記アンサ回収サーバが、前記情報提供者端末が前記情報提供依頼に回答済みである場合は前記回答を前記情報収集者端末に公開せず、回答済みでない場合は前記回答を前記情報収集者端末に公開する、
ことを特徴とする情報取引方法。
Information gatherer end end acquires the pseudonym Kana management server, a person tentative name sends information request to distribution source, question distribution server receives the information request from the information collection terminal, An information provision request distribution procedure for distributing the information provision request by publishing the received information provision request to the information provider terminal in a state where it can be acquired from the information provider terminal that transmits a response to the information provision request. ,
The information provider terminal acquires the pseudonym from said pseudonym management server, the pseudonym sends Machinery answer before the respondent, answer collection server receives the reply from the information provider terminal, receiving wherein by publishing the information collecting terminal in the reply that the possibility obtained from the information collecting terminal state, and reply procedure Ru is receiving the reply to the information collection terminal that,
In order,
In the answer procedure,
When the information provider terminal transmits the answer, it transmits an identification mark of the information provision request to the answer collection server,
Whether the answer collection server has transmitted the pseudonym of the information provider terminal that transmitted the reply and the identification mark of the information provision request to a transaction management server, and the information provider terminal has already answered the information provision request Inquire whether or not
The transaction management server determines whether or not the information provider terminal has answered the information provision request, and if it has been answered, transmits that fact to the answer collection server, and if not answered Send that fact to the answer collection server and register that it has been answered,
The answer collection server does not publish the answer to the information collector terminal when the information provider terminal has answered the information provision request, and sends the answer to the information collector terminal when the answer has not been answered. Publish,
An information transaction method characterized by that .
前記回答手順ではさらに、
前記取引管理サーバが、回答済みである旨を登録する際に、回答済みとなった前記情報提供者端末の仮名及び前記情報提供依頼の識別標識に対応する前記情報提供者端末の実名及び前記情報収集者端末の実名を前記仮名管理サーバに問い合わせて取得し、得られた前記情報収集者端末の実名及び前記情報提供者端末の実名の組を前記情報収集者端末と前記情報提供者端末との間での商取引を成立させるポイントサーバへ送信する、
ことを特徴とする請求項11に記載の情報取引方法。
The answering procedure further includes:
When the transaction management server registers that it has been answered , the pseudonym of the information provider terminal that has been answered and the real name of the information provider terminal corresponding to the identification mark of the information provision request and the information the real name of the collection terminal inquiry to get to the pseudonym management server, resulting the information collecting terminal's real name and the information provider terminal real name set to the information provider terminal and the information collecting terminal of Send to the point server that establishes the business transaction between
The information transaction method according to claim 11 .
JP2012029452A 2012-01-24 2012-02-14 Information trading system Active JP5767133B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012029452A JP5767133B2 (en) 2012-01-24 2012-02-14 Information trading system

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2012012349 2012-01-24
JP2012012349 2012-01-24
JP2012029452A JP5767133B2 (en) 2012-01-24 2012-02-14 Information trading system

Publications (2)

Publication Number Publication Date
JP2013174933A JP2013174933A (en) 2013-09-05
JP5767133B2 true JP5767133B2 (en) 2015-08-19

Family

ID=49267804

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012029452A Active JP5767133B2 (en) 2012-01-24 2012-02-14 Information trading system

Country Status (1)

Country Link
JP (1) JP5767133B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6898405B2 (en) * 2019-09-30 2021-07-07 大和ハウス工業株式会社 Information transmission system

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002259727A (en) * 2001-02-22 2002-09-13 Kosho En Electronic business mediating question-answer transactions using internet
JP2003008570A (en) * 2001-06-26 2003-01-10 Nec System Technologies Ltd Question and answer system with privacy protection function
JP2003076907A (en) * 2001-09-03 2003-03-14 Seiko Epson Corp Restaurant information system and its information collecting method
US8495682B2 (en) * 2010-03-26 2013-07-23 Google Inc. Exposure based customization of surveys

Also Published As

Publication number Publication date
JP2013174933A (en) 2013-09-05

Similar Documents

Publication Publication Date Title
US11748784B2 (en) User control of anonymized profiling data using public and private blockchains in an electronic ad marketplace
US11797698B2 (en) Decentralized consent network for decoupling the storage of personally identifiable user data from user profiling data
US10600088B2 (en) Targeting online ads based on healthcare demographics
US20140344015A1 (en) Systems and methods enabling consumers to control and monetize their personal data
US20110161422A1 (en) Method and system for sharing anonymous user information
TWI232387B (en) System and method for facilitating information collection, storage, and distribution
US20110231282A1 (en) Online Evaluation System and Method
JP5520330B2 (en) Information trading system
JP5160205B2 (en) Method and system for file transfer management
Kamara et al. Do Not Track initiatives: regaining the lost user control
JP5602782B2 (en) Information provider terminal and information transaction method
Weber et al. Trading user data: A Blockchain based approach
JP5767133B2 (en) Information trading system
US11087027B2 (en) Privacy-safe attribution data hub
JP2008310575A (en) Personal information management system
JP6809768B1 (en) Questionnaire data management / analysis system
Glasgow Data Brokers: Should They be Reviled or Revered?
JP2002099773A (en) Information rating, authenticating and mediating system using genetic information database
Siegel et al. Survey of privacy law developments in 2009: United States, Canada, and the European Union
JP2015197861A (en) Data processing server and computer program
US20110093348A1 (en) Financial broker social-professional website internet system
JP2019153060A (en) System, method and apparatus for information management
WO2023119716A1 (en) Data distribution system and data usage condition determination method
Pewitt The California Consumer Privacy Act and its Impact on the Use of Data
Waelbroeck An economic analysis of privacy seals

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140305

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20141015

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20141028

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20141225

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20150616

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20150618

R150 Certificate of patent (=grant) or registration of utility model

Ref document number: 5767133

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150