JP6494004B1 - Personal information management system, service providing system, method and program - Google Patents

Personal information management system, service providing system, method and program Download PDF

Info

Publication number
JP6494004B1
JP6494004B1 JP2018115122A JP2018115122A JP6494004B1 JP 6494004 B1 JP6494004 B1 JP 6494004B1 JP 2018115122 A JP2018115122 A JP 2018115122A JP 2018115122 A JP2018115122 A JP 2018115122A JP 6494004 B1 JP6494004 B1 JP 6494004B1
Authority
JP
Japan
Prior art keywords
information
confirmation
block
user
personal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018115122A
Other languages
Japanese (ja)
Other versions
JP2019219780A (en
Inventor
彰 深田
彰 深田
康貴 牛嶋
康貴 牛嶋
清春 田中
清春 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Solutions Innovators Ltd
Original Assignee
NEC Solutions Innovators Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Solutions Innovators Ltd filed Critical NEC Solutions Innovators Ltd
Priority to JP2018115122A priority Critical patent/JP6494004B1/en
Application granted granted Critical
Publication of JP6494004B1 publication Critical patent/JP6494004B1/en
Publication of JP2019219780A publication Critical patent/JP2019219780A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

【課題】利用者側の利便性および個人情報の保護を向上させ、ベンダ側の情報漏洩のリスクを低減する。【解決手段】個人情報管理システムは、2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンを構成する2以上のノード61と、ブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックを登録する登録部62と、利用者から開示された対象確認情報の正当性をブロックチェーン内のブロックを用いて検証した上で、開示された対象確認情報に基づいて対象確認を行う対象確認部63と、ブロックチェーンに、対象確認の記録を含む第2ブロックを登録する記録登録部64とを備える。【選択図】図21To improve convenience on the user side and protection of personal information, and to reduce the risk of information leakage on the vendor side. A personal information management system includes two or more nodes constituting a block chain to which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate, and a block chain. Registers the first block containing the hash value of the target confirmation information, which is the personal information disclosed by the user and is necessary for the predetermined target confirmation that is one of identity verification, user authentication or eligibility confirmation A registration unit 62 that performs verification on the basis of the disclosed target confirmation information after verifying the validity of the target confirmation information disclosed by the user using a block in the block chain, and And a record registration unit 64 for registering the second block including the target confirmation record in the block chain. [Selection] Figure 21

Description

本発明は、個人情報を管理する個人情報管理システム、それを利用してサービスを提供するサービス提供システム、サービス提供方法およびサービス提供プログラムに関する。   The present invention relates to a personal information management system that manages personal information, a service providing system that provides services using the personal information management system, a service providing method, and a service providing program.

サービス提供の場において、サービスの提供を行う側(以下、ベンダという)が、要求元ユーザがユーザ本人かどうかを確認した上で、サービスの提供を行うことがある。例えば、ベンダは、要求元ユーザに個人情報の開示を要求し、開示された個人情報を基にそのユーザがユーザ本人であるか否かを確認する。一般に、ある人物がその人物本人であることを確認することを、「本人確認(personal identification)」や「身元確認(identity verification)と呼ぶ。本人確認に用いられる個人情報としては、例えば、免許証(より具体的には、それに含まれる情報集合。以下同様)、保険証(より具体的には、それに含まれる情報集合。以下同様)、パスポート(より具体的にはそれに含まれる情報集合。以下同様)、クレジットカード(より具体的にはそれに含まれる情報集合。以下同様)、生体情報、マイナンバーなどが挙げられる。なお、場合によっては、IDとパスワードの組といった所定の2以上の情報の組み合わせも、そのような個人情報に含まれる。   In service provision, a service provider (hereinafter referred to as a vendor) may provide a service after confirming whether the requesting user is the user himself / herself. For example, the vendor requests the requesting user to disclose personal information, and checks whether the user is the user himself / herself based on the disclosed personal information. In general, confirming that a person is the person is called “personal identification” or “identity verification.” Personal information used for identification is, for example, a license. (More specifically, the information set included therein, the same applies hereinafter), insurance card (more specifically, the information set included therein, the same applies hereinafter), passport (more specifically, the information set included therein). The credit card (more specifically, the information set included therein, the same applies hereinafter), biometric information, my number, etc. In some cases, two or more pieces of information such as a set of ID and password are included. Combinations are also included in such personal information.

また、例えば、ベンダは、要求元ユーザが当該ベンダにおける正規のユーザであることを確認するために、要求元ユーザにユーザ識別情報と認証情報とを要求し、得られた情報と予め登録されている情報とを照合することにより、そのユーザが当該ベンダにおける正規のユーザであるか否かを確認する。あるシステムに対して特定のユーザであると申告した者がその特定のユーザすなわち正規の一ユーザであることを確認することを、「ユーザ認証(User authentication)」と呼ぶ。ここで、正規のユーザであることを確認するとは、より具体的には、あるシステムに対して特定のユーザであると申告した申告者がそのシステムにおいてその特定のユーザと同一人物またはそれと同等とみなせる資格を有することを確認することである。本人確認は、申告者が申告者本人であることまで確認するのに対して、ユーザ認証は、申告者が予め登録されているユーザと同一とみなせることを確認するのに留まる点で、確認結果に対して要求されるレベルが異なるが、ユーザ認証は個々のシステム内における本人確認の一種とみなすこともできる。   Further, for example, the vendor requests the request source user for user identification information and authentication information in order to confirm that the request source user is a legitimate user in the vendor, and the obtained information is registered in advance. It is confirmed whether or not the user is a legitimate user in the vendor. Confirming that a person who has declared a specific user for a certain system is that specific user, that is, a regular user, is referred to as “user authentication”. Here, confirming that the user is a legitimate user means more specifically that a reporter who declares that he / she is a specific user for a certain system is the same person or equivalent to that specific user in that system. It is to confirm that it has the qualification that can be considered. Confirmation results show that the filer confirms that the filer is the filer, whereas user authentication only confirms that the filer can be regarded as the same as the registered user. However, user authentication can be regarded as a kind of identity verification within each system.

また、個人情報を利用する他のケースとしては、あるサービスの提供を要求した要求者がそのサービスの受給資格を有していることを確認する「適格性確認(eligibility verification)」などが挙げられる。ここで、サービスには、有料/無料を問わない物品や役務の提供など、あらゆるサービスが含まれる。   Another example of using personal information is “eligibility verification” to confirm that the requester who requested the provision of a service is eligible for that service. . Here, the service includes all services such as provision of goods and services regardless of pay / free.

以下では、個人情報を利用してサービスの要求者に対して、本人確認、ユーザ認証および適格性確認の少なくともいずれかを行うことを、対象確認(target verification)と呼ぶ。換言すると、対象確認を、本人確認、ユーザ認証および適格性確認を含む概念として定義する。   Hereinafter, performing at least one of identity verification, user authentication, and eligibility verification for a service requester using personal information is referred to as target verification. In other words, the object confirmation is defined as a concept including identity confirmation, user authentication, and eligibility confirmation.

このような個人情報を利用した対象確認技術に関し、例えば、特許文献1には、自販機等の商品提供装置で撮影された顔画像を用いて管理装置がユーザ認証を行うことで、ユーザの手間をかけずに商品を提供できる商品提供システムが記載されている。   With regard to the target confirmation technology using such personal information, for example, in Patent Document 1, the management apparatus performs user authentication using a face image captured by a product providing apparatus such as a vending machine, thereby reducing the user's trouble. A merchandise providing system that can provide merchandise without spending is described.

また、特許文献2には、ICカードとそのリーダといった専用カードおよび専用装置を使用することなく、また個人が設定する任意のIDを使用せずに、個人を特定できる本人認証システムが記載されている。特許文献2に記載の本人認証システムは、予め認証サーバにおいてユーザを識別する情報としての端末IDと、認証用の情報(生体情報と位置情報の組など)とを対応づけて保持しておくとともに、情報サーバにおいて端末IDとユーザの個人情報とを対応づけて保持しておく。その上で、端末IDを保持している端末装置が、自身が取得した照合用の情報(生体情報と位置情報)とともにユーザの個人情報を要求するコマンドをリーダー・ライタを介して情報サーバに送信する。情報サーバは、受信したコマンドを解析し、端末装置から受信した照合用の情報と認証サーバに記憶されている認証用の情報とを比較してユーザ認証を行った上で、受信したユーザの個人情報を端末装置に送信する。   Further, Patent Document 2 describes a personal authentication system that can identify an individual without using a dedicated card and a dedicated device such as an IC card and its reader, and without using any ID set by the individual. Yes. The personal authentication system described in Patent Document 2 holds a terminal ID as information for identifying a user in an authentication server and authentication information (a pair of biometric information and position information) in advance in association with each other. In the information server, the terminal ID and the personal information of the user are stored in association with each other. In addition, the terminal device that holds the terminal ID transmits a command for requesting the user's personal information together with the verification information (biological information and position information) acquired by the terminal device to the information server via the reader / writer. To do. The information server analyzes the received command, compares the verification information received from the terminal device with the authentication information stored in the authentication server, and performs user authentication. Information is transmitted to the terminal device.

また、非特許文献1には、ブロックチェーンを利用して本人確認を行うシステムの1つとして、ShoCard社によって提供されている個人情報管理システム(Identity Management Sysmtem:IMS)による個人認証サービスである“ShoBadge”が紹介されている。また、ShoCard社は、個人認証サービス用アプリケーションである“ShoCard”も個人端末向けに提供している。以下では、実際のサービス名やアプリケーション名を問わず、ShoCard社によるIMSを“ShoCard”と呼び、そのIMSで用いられるプラットフォームおよび個人端末向けアプリケーションを“ShoCardプラットフォーム”および“ShoCard APP”と呼ぶ場合がある。   Non-Patent Document 1 discloses a personal authentication service using a personal information management system (Identity Management System: IMS) provided by ShoCard as one of systems for verifying an identity using a block chain. ShoBadge ”is introduced. ShoCard also provides “ShoCard,” a personal authentication service application, for personal terminals. In the following, regardless of the actual service name or application name, the IMS by ShoCard will be referred to as “ShoCard”, and the platform and applications for personal terminals used in the IMS may be referred to as “ShoCard platform” and “ShoCard APP”. is there.

特開2017−162191号公報JP 2017-162191 A 特開2017−102842号公報JP 2017-102842 A

"SHOBADGE Secure Enterprise Identity Authentication Built Using the Blockchain (White paper)", [online], 2017, ShoCard Inc., [平成30年4月6日検索], インターネット<URL:https://shocard.com/shobadge/>"SHOBADGE Secure Enterprise Identity Authentication Built Using the Blockchain (White paper)", [online], 2017, ShoCard Inc., [Search April 6, 2018], Internet <URL: https://shocard.com/shobadge />

課題は、個人情報を利用して対象確認を行う場合に、利用者側の利便性および個人情報の保護並びにベンダ側の情報漏洩のリスク回避が十分でないという点にある。   The problem is that when performing object confirmation using personal information, the convenience on the user side, the protection of personal information, and the risk avoidance of information leakage on the vendor side are not sufficient.

例えば、特許文献1や特許文献2に記載の方法は、サービスごとに、IDと認証情報の組を管理したり、対象確認のための手続きを行う必要がある。そのため、利用者は、種々のサービスの提供を受けようとすると、サービスやベンダごとに異なるIDや認証情報や対象確認のための手続きに用いる情報を管理する必要があり、煩雑である。   For example, the methods described in Patent Document 1 and Patent Document 2 need to manage a set of ID and authentication information or perform a procedure for object confirmation for each service. For this reason, when a user tries to receive provision of various services, the user needs to manage different IDs, authentication information, and information used for the procedure for object confirmation for each service and vendor, which is complicated.

また、各ベンダにとっても、利用者の個人情報を自身で保持、管理しなければならず、漏洩リスクを負うだけでなく攻撃に対する防御を含む情報管理のためのコストが増加する問題がある。   In addition, each vendor has to hold and manage the user's personal information by himself / herself, and there is a problem that costs for information management including protection against attacks are increased as well as taking a risk of leakage.

なお、利用者の個人情報をベンダ側で管理せず、サービスを要求された際にその都度利用者に提示させることも考えられる。しかし、この方法は、対象確認においてその都度対象確認に必要な情報を提示しなければならず、利用者にとって煩雑である。加えて、この方法は、例えば、対象確認では免許証などの利用者本人を証明する証明書の一部の情報のみを提示すれば足りる場合であっても、証明書全体を提示せざるを得ない場合など、目的や用途ごとに必要最小限の情報のみを開示するといった制御ができず、個人情報の保護という点でも十分でない。   It is also conceivable that the user's personal information is not managed by the vendor, but is presented to the user each time a service is requested. However, this method is complicated for the user because the information necessary for the target confirmation must be presented each time in the target confirmation. In addition, this method, for example, must present the entire certificate even if it is sufficient to present only a part of the certificate certifying the user, such as a license, in the target confirmation. In such a case, it is impossible to control to disclose only the minimum necessary information for each purpose and use, and it is not sufficient in terms of protection of personal information.

なお、上述の“ShoCard”では、端末アプリ利用時にユーザごとに割り当てられるShoCardIDを利用して、ユーザの個人情報の開示要求をしたり、開示された情報の真正性を検証して本人確認を行うための個人用アプリケーションを提供している。このような個人用アプリケーションを利用すれば、サービス提供側の提携先システムとの間で仕様を決めて協同することで対象確認を含むサービスを提供できるかもしれないが、2回目以降の同様の承認を、ユーザが再度の個人情報の開示する等の手間をかけずに、またどのベンダにおいても利用者の個人情報の漏洩リスクを負わずに、かつ継続して利用可能な環境下で実現しようといったことは何ら考慮されいてない。   Note that the above-mentioned “ShoCard” uses the ShoCard ID assigned to each user when using the terminal application to request the disclosure of the user's personal information or verify the authenticity of the disclosed information by verifying the identity. For personal applications. If such a personal application is used, it may be possible to provide a service including target confirmation by determining specifications and cooperating with the partner system on the service provider side. To achieve this in an environment where users can continue to use it without taking the hassle of disclosing personal information again and without any risk of leakage of personal information by any vendor. Nothing is taken into account.

本発明は、上記のような課題を解決するために、利用者における手続きや手続きのための情報の管理が煩雑でなく、またベンダが利用者の個人情報の漏洩リスクを負うことなく、個人情報を利用した対象確認を行うことが可能な個人情報管理システム、それを利用してサービスを提供するサービス提供システム、サービス提供方法およびサービス提供プログラムを提供することを目的とする。   In order to solve the above-described problems, the present invention is not complicated to manage procedures for users and information for the procedures, and the vendor does not take the risk of leakage of the user's personal information. It is an object of the present invention to provide a personal information management system capable of confirming an object using a service, a service providing system, a service providing method and a service providing program for providing a service using the personal information management system.

本発明による個人情報管理システムは、2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンを構成する2以上のノードと、ブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックを登録する登録部と、利用者から開示された対象確認情報の正当性をブロックチェーン内のブロックを用いて検証した上で、開示された対象確認情報に基づいて対象確認を行う対象確認部と、ブロックチェーンに、対象確認の記録を含む第2ブロックを登録する記録登録部と、登録部によって第1ブロックにそのハッシュ値が登録された対象確認情報を少なくとも保持する利用者側データ保持部と、対象確認部から対象確認情報の開示要求を受け付けると、利用者に許可を得た上で、利用者側データ保持部に保持されている対象確認情報を開示する開示部とを備え、登録部が、ブロックチェーンに、利用者に割り当てられた識別子またはそのハッシュ値と、利用者から開示された個人情報であって対象確認に必要な個人情報である対象確認情報のハッシュ値とを含む第1ブロックを登録し、第1ブロックが2以上の対象確認情報のハッシュ値を含むか、ブロックチェーンに、利用者の2以上の対象確認情報の少なくともいずれかのハッシュ値を含む第1ブロックが2以上登録されており、開示部が、利用者に許可を得た上で、対象確認部から指定された対象確認情報のみを開示することを特徴とする。 The personal information management system according to the present invention includes two or more nodes constituting a block chain to which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate, and a user in the block chain. Registration for registering the first block including the hash value of the target confirmation information, which is the personal information disclosed by, and is the personal information necessary for the predetermined target confirmation that is one of identity verification, user authentication or eligibility confirmation The target confirmation information disclosed by the user, the target confirmation information that is verified based on the disclosed target confirmation information, and the blockchain a recording registration unit for registering a second block including the recording of target confirmation, its hash value is registered in the first block by the registration unit A user-side data holding unit that holds at least target confirmation information, and when a request for disclosure of target confirmation information is received from the target confirmation unit, it is held in the user-side data holding unit after obtaining permission from the user A disclosure unit for disclosing the target confirmation information, and the registration unit includes an identifier assigned to the user or a hash value thereof, and personal information disclosed by the user and required for the target confirmation in the blockchain. The first block including the hash value of the target confirmation information that is information is registered, and the first block includes the hash value of two or more target confirmation information, or the block chain includes two or more target confirmation information of the user. Two or more first blocks including at least one hash value are registered, and the disclosure unit obtains permission from the user and opens only the target confirmation information specified by the target confirmation unit. Characterized in that it.

本発明によるサービス提供方法は、2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックであって、利用者に割り当てられた識別子またはそのハッシュ値と、利用者から開示された個人情報であって対象確認に必要な個人情報である対象確認情報のハッシュ値とを含む第1ブロックを少なくとも登録しておき、利用者からサービスを要求されると、利用者に対象確認情報の開示を要求し、開示された対象確認情報の正当性をブロックチェーン内のブロックを用いて検証した上で、開示された対象確認情報に基づいて対象確認を行い、対象確認の結果に基づいて、利用者にサービスを提供するとともに、ブロックチェーンに、対象確認の記録を含む第2ブロックを登録し、対象確認情報の開示要求を受け付けると、利用者に許可を得た上で、第1ブロックにそのハッシュ値が登録された対象確認情報を少なくとも保持する利用者側データ保持部に保持されている対象確認情報を開示し、第1ブロックが2以上の対象確認情報のハッシュ値を含むか、ブロックチェーンに、利用者の2以上の対象確認情報の少なくともいずれかのハッシュ値を含む第1ブロックが2以上登録されている状態で、対象確認情報を開示するときに、利用者に許可を得た上で、指定された対象確認情報のみを開示することを特徴とする。 The service providing method according to the present invention is personal information disclosed by a user to a block chain in which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate, and , A first block including a hash value of target confirmation information that is personal information necessary for predetermined target confirmation that is either user authentication or qualification confirmation, and an identifier assigned to the user or a hash value thereof If at least a first block including personal information disclosed by a user and a hash value of target confirmation information that is personal information necessary for target confirmation is registered, and a service is requested by the user, After requesting the user to disclose the target confirmation information and verifying the validity of the disclosed target confirmation information using the blocks in the blockchain Performed target confirmation based on the disclosed target confirmation information, based on the target confirmation of results, as well as providing a service to the user, the block chain registers the second block including the recording of target confirmation, target confirmation When the information disclosure request is accepted, the target confirmation information held in the user side data holding unit holding at least the target confirmation information whose hash value is registered in the first block after obtaining permission from the user The first block includes two or more hash values of target confirmation information, or two or more first blocks including at least one hash value of two or more target confirmation information of a user are registered in the block chain. When the target confirmation information is disclosed in a state where the information is displayed, only the specified target confirmation information is disclosed after obtaining permission from the user .

本発明によるサービス提供プログラムは、2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンであって、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックであって、利用者に割り当てられた識別子またはそのハッシュ値と、利用者から開示された個人情報であって対象確認に必要な個人情報である対象確認情報のハッシュ値とを含む第1ブロックが少なくとも登録されたブロックチェーンから少なくとも第1ブロックの情報を取得可能なコンピュータに、利用者からサービスを要求されると、利用者に対象確認情報の開示を要求し、開示された対象確認情報の正当性をブロックチェーン内のブロックを用いて検証した上で、開示された対象確認情報に基づいて対象確認を行う処理、対象確認の結果に基づいて、利用者にサービスを提供する処理ブロックチェーンに、対象確認の記録を含む第2ブロックを登録する処理、および、対象確認情報の開示要求を受け付けると、利用者に許可を得た上で、第1ブロックにそのハッシュ値が登録された対象確認情報を少なくとも保持する利用者側データ保持部に保持されている対象確認情報を開示する処理を実行させ、第1ブロックが2以上の対象確認情報のハッシュ値を含むか、ブロックチェーンに、利用者の2以上の対象確認情報の少なくともいずれかのハッシュ値を含む第1ブロックが2以上登録されている状態で、対象確認情報を開示させるときに、利用者に許可を得た上で、指定された対象確認情報のみを開示させることを特徴とする。 The service providing program according to the present invention is a block chain in which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate, and is personal information disclosed by a user, An identifier assigned to a user or a hash thereof, which is a first block including a hash value of object confirmation information that is personal information necessary for predetermined object confirmation that is one of identity confirmation, user authentication, and eligibility confirmation Information of at least the first block from a block chain in which at least a first block including a value and a hash value of target confirmation information that is personal information disclosed by the user and is necessary for target confirmation is registered. When a user requests a service to an obtainable computer, the user is requested to disclose the target confirmation information. , After verifying the validity of the disclosed object confirmation information using the block in the block chain, the process of performing the object confirmation based on the disclosed object confirmation information, based on the result of the object confirmation, to the user process of providing the service, to the block chain, process for registering a second block including the recording of target confirmation, and, when receiving a disclosure request of target confirmation information, with the permission to the user, the first block The process of disclosing the target confirmation information held in the user-side data holding unit holding at least the target confirmation information in which the hash value is registered is executed, and the first block stores the hash value of two or more target confirmation information. Or two or more first blocks including at least one hash value of two or more pieces of target confirmation information of the user are registered in the block chain. When to disclose the confirmation information, with the permission to a user, characterized in that to disclose only the specified target confirmation information.

本発明によれば、利用者において手続きおよび手続きのための情報の管理が煩雑でなく、またベンダが利用者の個人情報の漏洩リスクを負うことなく、個人情報を利用した対象確認を行うことができる。   According to the present invention, procedures for users and management of information for the procedures are not complicated, and the vendor can confirm the target using personal information without taking the risk of leakage of the personal information of the user. it can.

第1の実施形態の個人情報管理システムにおける各種情報の保持例を示す説明図である。It is explanatory drawing which shows the holding example of the various information in the personal information management system of 1st Embodiment. 登録ブロックにおける登録情報の署名方法の他の例を示す説明図である。It is explanatory drawing which shows the other example of the signature method of the registration information in a registration block. 登録ブロックにおける登録情報の署名方法の他の例を示す説明図である。It is explanatory drawing which shows the other example of the signature method of the registration information in a registration block. 確認記録ブロックの例を示す説明図である。It is explanatory drawing which shows the example of a confirmation recording block. 第1の実施形態の個人情報管理システムの主要な構成を示す構成図である。It is a block diagram which shows the main structures of the personal information management system of 1st Embodiment. 確認部202の構成例を示すブロック図である。3 is a block diagram illustrating a configuration example of a confirmation unit 202. FIG. 台帳管理ノード301の構成例を示すブロック図である。It is a block diagram which shows the structural example of the ledger management node 301. FIG. 第1実施形態の個人情報管理システムの登録フェーズにおける動作の一例を示すフローチャートである。It is a flowchart which shows an example of the operation | movement in the registration phase of the personal information management system of 1st Embodiment. 第1実施形態の個人情報管理システムの登録フェーズにおける動作の他の例を示すフローチャートである。It is a flowchart which shows the other example of the operation | movement in the registration phase of the personal information management system of 1st Embodiment. 第1の実施形態の個人情報管理システムの確認フェーズにおける動作の一例を示すフローチャートである。It is a flowchart which shows an example of the operation | movement in the confirmation phase of the personal information management system of 1st Embodiment. 第1の実施形態の個人情報管理システムの確認フェーズにおける動作の一例を示すフローチャートである。It is a flowchart which shows an example of the operation | movement in the confirmation phase of the personal information management system of 1st Embodiment. 確認フェーズにおける確認機関側システムの動作例を示すフローチャートである。It is a flowchart which shows the operation example of the confirmation organization side system in a confirmation phase. 第2の実施形態のチケットサービスシステムの概略構成図である。It is a schematic block diagram of the ticket service system of 2nd Embodiment. 第2の実施形態のチケットサービスシステムの動作の概略を示すフローチャートである。It is a flowchart which shows the outline | summary of operation | movement of the ticket service system of 2nd Embodiment. 第2の実施形態の本人登録時の処理の流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the flow of the process at the time of the personal registration of 2nd Embodiment. 第2の実施形態の購入申請時の処理の流れの一例を示すシーケンス図(1)である。It is a sequence diagram (1) which shows an example of the flow of the process at the time of the purchase application of 2nd Embodiment. 第2の実施形態の購入申請時の処理の流れの一例を示すシーケンス図(2)である。It is a sequence diagram (2) which shows an example of the flow of the process at the time of the purchase application of 2nd Embodiment. 第2の実施形態の入場申請時の処理の流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the flow of the process at the time of the entrance application of 2nd Embodiment. 第2の実施形態のチケットサービスシステムの他の例を示すブロック図である。It is a block diagram which shows the other example of the ticket service system of 2nd Embodiment. 本発明の各実施形態にかかるコンピュータの構成例を示す概略ブロック図である。It is a schematic block diagram which shows the structural example of the computer concerning each embodiment of this invention. 本発明の個人情報管理システムの概要を示すブロック図である。It is a block diagram which shows the outline | summary of the personal information management system of this invention.

以下、図面を参照して本発明の実施形態について説明する。まず、本発明における個人情報管理システム(Identity Management Sysmtem:IMS)の技術コンセプトを簡単に説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings. First, a technical concept of a personal information management system (Identity Management System: IMS) in the present invention will be briefly described.

本発明における個人情報管理システムでは、種々の個人情報と利用者とを対応づける識別情報として1つの個人IDを割り当てる。より具体的には、対象確認に利用される種々の個人情報を、利用者ごとに割り当てられた1つの個人IDに対応づけてセキュアに管理する。なお、個人IDは、その利用者が所有する全ての個人情報に対応づけられることが好ましいが、少なくとも本発明が提供する個人情報管理システムが管理する個人情報と対応づけられていればよい。その場合も、個人IDは、個人情報管理システム内において、対象確認に利用される種々の個人情報に対応づけられる1つの識別情報、すなわち集約された識別番号であるといえる。   In the personal information management system of the present invention, one personal ID is assigned as identification information for associating various personal information with users. More specifically, various personal information used for target confirmation is securely managed in association with one personal ID assigned to each user. The personal ID is preferably associated with all personal information owned by the user. However, it is sufficient that the personal ID is associated with at least personal information managed by the personal information management system provided by the present invention. Even in this case, the personal ID can be said to be one piece of identification information associated with various pieces of personal information used for object confirmation in the personal information management system, that is, an integrated identification number.

また、本発明における個人情報管理システムでは、利用者の個人情報を管理するための機構として、ブロックチェーンを利用する。ここで、ブロックチェーンは、ブロックとよばれる所定のデータ構造を有するデータ群を時系列に並べたものであり、取引内容を記した台帳としての役割を有する。各ブロックは、取引内容等の当該ブロックに記録したいデータの他に、一つ以上前のブロック(以下、前ブロックという)の情報と、改ざんの有無を検知するための情報(ノンスや署名など)とを含む。ノンスは、あるデータ領域に対して、その領域内のデータを一方向性関数により処理したときに得られる値が予め決められた規則を満たすように設定される、当該データ領域内の値である。ブロックチェーンには、2台以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加される。例えば、コンセンサスアルゴリズムの一つであるPoW(Proof of Work)では、前ブロックの情報とノンスとを含む各ブロック(データ群)に対して、「ブロックのHash値が閾値(ターゲット値)以下であること」といった規則が予め決められており、ブロックを追加する際に、そのような規則を満たすようなノンスを複数のノードが同時並列的に探索する処理が行われる。なお、PoW以外にもBFT(Byzantine fault tolerance)等のコンセンサスアルゴリズムがある。   In the personal information management system according to the present invention, a block chain is used as a mechanism for managing personal information of users. Here, the block chain is a time series of data groups having a predetermined data structure called a block, and has a role as a ledger describing transaction contents. Each block contains information on one or more previous blocks (hereinafter referred to as the previous block) and information for detecting the presence or absence of tampering (nonce, signature, etc.) in addition to the data to be recorded in the block, such as transaction details Including. A nonce is a value in a data area that is set so that a value obtained when data in that area is processed by a one-way function satisfies a predetermined rule. . A new block is added to the block chain through processing according to a predetermined consensus algorithm in which two or more nodes participate. For example, in PoW (Proof of Work) which is one of the consensus algorithms, for each block (data group) including information and nonce of the previous block, “the hash value of the block is equal to or less than a threshold value (target value). Rules are determined in advance, and when adding a block, a process is performed in which a plurality of nodes simultaneously search for nonces that satisfy such rules. In addition to PoW, there is a consensus algorithm such as BFT (Byzantine fault tolerance).

ただし、ブロックチェーンには個人情報をそのまま記録せずに、個人IDのハッシュ値と対応づけて個人情報のハッシュ値を記録する。その際、ハッシュ値に対して該ハッシュ値を作成した者(作成元)の署名を付す。署名は、例えば、個人情報の所有者である本人の署名や、個人情報が正しいこと(Correctness)を確認した第三者機関(以下、確認機関という)の署名などである。署名として、署名者の秘密鍵で、署名対象の情報(この場合、ハッシュ値)を暗号化して得られたデジタル署名を利用できる。ハッシュ値に作成元の署名を付すことで、該ハッシュ値の信頼性(reliability)、より具体的には、該ハッシュ値が署名者本人によって作成されたもの(作成元証明)であり、かつ署名時点から改ざんされていないこと(非改ざん証明)を、該ハッシュ値を参照する側が確認できるようにする。このようなハッシュ値の作成者証明と非改ざん証明とを行うことより、登録情報であるハッシュ値が信頼できる情報、すなわち正規の所有者が所持している情報または確認機関がその正当性を確認した情報から作成された情報であることが、署名から確認できるようにする。なお、署名を付す処理に代えて暗号化を行うことも可能である。   However, the personal information is not recorded in the block chain as it is, but the hash value of the personal information is recorded in association with the hash value of the personal ID. At that time, the signature of the person who created the hash value (creating source) is attached to the hash value. The signature is, for example, the signature of the person who owns the personal information, or the signature of a third party organization (hereinafter referred to as a confirmation organization) that has confirmed that the personal information is correct (Correctness). As a signature, a digital signature obtained by encrypting information to be signed (in this case, a hash value) with a private key of the signer can be used. By attaching the signature of the creator to the hash value, the reliability of the hash value, more specifically, the hash value is created by the signer himself (creator certificate), and the signature The side that refers to the hash value can confirm that it has not been tampered with since that time (non-tampered proof). By performing such a hash value creator certificate and non-falsification certificate, the hash value that is the registration information can be trusted, that is, the information possessed by the legitimate owner or the verification authority confirms its validity. It is possible to confirm from the signature that the information is created from the processed information. It is also possible to perform encryption instead of the process of attaching a signature.

なお、ブロックチェーンに登録された情報(ハッシュ値やそれに付される署名)自体の信頼性は、ブロックチェーンの改ざん困難性によって担保する。   The reliability of the information registered in the block chain (hash value and signature attached thereto) itself is secured by the difficulty of tampering with the block chain.

一方で、ハッシュ値の元データである個人情報は、本人以外の者に隠ぺいされるようセキュアな環境に保持される。例えば、個人情報は、本人が所持するデバイス(以下、クライアントデバイスという)内のセキュア領域に記憶されたり、分散ファイルサーバに暗号化して記憶されてもよい。利用者は、このようなセキュアな環境に置かれた個人情報について、自由に開示するか否か、開示する場合にはどの個人情報を開示するかをコントロールできる。   On the other hand, the personal information that is the original data of the hash value is held in a secure environment so as to be hidden by a person other than the user. For example, the personal information may be stored in a secure area in a device owned by the person (hereinafter referred to as a client device) or may be encrypted and stored in a distributed file server. The user can control whether or not personal information placed in such a secure environment is freely disclosed, and if so, which personal information is disclosed.

本発明における個人情報管理システムでは、第三者が参照可能なブロックチェーンには、その個人ID(ブロック内の個人IDのハッシュ値の元データである個人ID)と対応づけられる利用者の個人情報としての正しさを示す情報のみを記憶することで、個人情報の秘匿性を担保する。また、その際、個人情報の所有者を識別するための識別情報を1つにまとめることで、これまで用途ごとに異なっていた対象確認の手続きを、1つの識別情報(個人ID)で指定される統一的な処理により行えるようにする。   In the personal information management system according to the present invention, the personal information of the user associated with the personal ID (the personal ID that is the original data of the hash value of the personal ID in the block) is included in the block chain that can be referred to by a third party. By storing only the information indicating the correctness, the confidentiality of personal information is ensured. At that time, by combining the identification information for identifying the owner of the personal information into one, the procedure for confirming the object that has been different for each purpose can be specified by one identification information (personal ID). So that it can be done by unified processing.

さらに、本発明における個人情報管理システムでは、ブロックチェーンに記憶されている該利用者の個人情報のハッシュ値を利用して対象確認を行った場合に、その確認の記録を示すブロックを該ブロックチェーンに追加していく。このように、ブロックチェーンに確認の記録の履歴を残すことで、具体的な個人情報の開示を伴わずに同様の目的の対象確認に、過去の対象確認の結果を利用できるようにする。例えば、過去に同様の目的で対象確認が行われた利用者に対しては、個人情報の開示を要求しなくても、個人情報のハッシュ値を利用してブロックチェーン内の情報と照合を行うだけで、過去の対象確認の結果と同様の結果を与えることができるようにする。これにより、個人情報の開示を最小限に抑える。   Further, in the personal information management system according to the present invention, when the object confirmation is performed using the hash value of the personal information of the user stored in the block chain, the block indicating the confirmation record is displayed in the block chain. Will continue to add. Thus, by leaving a history of confirmation records in the blockchain, the results of past object confirmations can be used for object confirmations for similar purposes without disclosure of specific personal information. For example, for users who have been confirmed for the same purpose in the past, the hash value of the personal information is used to collate with the information in the block chain without requiring the disclosure of the personal information. Just to be able to give the same result as the result of past object confirmation. This minimizes the disclosure of personal information.

なお、本発明における個人情報管理システムでは、利用者と個人情報とを結びつけるための情報として個人IDを利用しているが、個人IDは携帯電話機やICカードや認証デバイスのような唯一のデバイスと対応づけて管理されるものではないため、仮にデバイス等が紛失したとしても登録済みの情報の書き換え等を行うことなくリカバリが可能となる。   In the personal information management system according to the present invention, a personal ID is used as information for linking a user and personal information. The personal ID is a unique device such as a mobile phone, an IC card, or an authentication device. Since they are not managed in association with each other, even if a device or the like is lost, recovery is possible without rewriting registered information.

実施形態1.
次に、具体的なシステム構成を提示しつつ、本発明における個人情報管理システムの実施形態を説明する。図1は、第1の実施形態の個人情報管理システムにおける各種情報の保持例を示す説明図である。図1には、利用者が所持するクライアントデバイス1と、確認機関が所持する確認機関デバイス2と、ブロックチェーン3とが示されている。
Embodiment 1. FIG.
Next, an embodiment of the personal information management system according to the present invention will be described while presenting a specific system configuration. FIG. 1 is an explanatory diagram illustrating an example of holding various types of information in the personal information management system according to the first embodiment. FIG. 1 shows a client device 1 possessed by a user, a confirmation authority device 2 possessed by a confirmation authority, and a block chain 3.

図1において、クライアントデバイス1には、その利用者本人の署名用の鍵ペア(秘密鍵11Dと公開鍵12D)と、個人情報管理システムから利用者に割り当てられた個人ID13Dとが保持される。なおクライアントデバイス1において、個人ID13Dは、1つ以上の個人情報14Dと対応づけられている。   In FIG. 1, the client device 1 holds a signature key pair (secret key 11D and public key 12D) of the user himself / herself and a personal ID 13D assigned to the user by the personal information management system. In the client device 1, the personal ID 13D is associated with one or more personal information 14D.

また、確認機関デバイス2には、その確認機関の署名用の鍵ペア(秘密鍵21Dと公開鍵22D)が保持される。   In addition, the verification authority device 2 holds a key pair for signature of the verification authority (a secret key 21D and a public key 22D).

また、ブロックチェーン3には、以下に示すような登録ブロックや確認記録ブロックが保持される。   The block chain 3 holds registered blocks and confirmation recording blocks as shown below.

例えば、ある個人が個人情報管理システムの利用を開始すると、利用者となるその個人に個人ID13Dが割り当てられるとともに、署名用の鍵ペア(秘密鍵11Dと公開鍵12D)が生成される。個人ID13Dが割り当てられ、鍵ペアが生成されると、利用者は、クライアントデバイス1を操作して、個人ID13Dのハッシュ値と、登録したい個人情報14D(特に、対象確認に用いられる個人情報)のハッシュ値とを算出し、それらを含む個人情報管理ブロックを作成してブロックチェーンに追加する。   For example, when an individual starts using the personal information management system, a personal ID 13D is assigned to the individual who becomes a user, and a signature key pair (secret key 11D and public key 12D) is generated. When the personal ID 13D is assigned and the key pair is generated, the user operates the client device 1 to store the hash value of the personal ID 13D and the personal information 14D to be registered (particularly, personal information used for target confirmation). A hash value is calculated, a personal information management block including them is created and added to the block chain.

図1には、ブロックチェーン3に追加された登録ブロックの例として、ブロックn−1が示されている。登録ブロックには、個人ID_Hash31D(上記の個人ID13Dのハッシュ値に対応)と、個人情報Hash32D(上記の個人情報14Dのハッシュ値に対応)と、それらの作成元である本人の署名33Dとが含まれる。ここで、本人の署名33Dは、当該ブロックに含まれる個人ID_Hash31Dおよび個人情報Hash32Dが、元データの正規の所有者である利用者本人によって作成されたものであることを示すための署名である。   FIG. 1 shows a block n−1 as an example of a registered block added to the block chain 3. The registration block includes personal ID_Hash 31D (corresponding to the hash value of the personal ID 13D), personal information Hash 32D (corresponding to the hash value of the personal information 14D), and the signature 33D of the person who created them. It is. Here, the personal signature 33D is a signature for indicating that the personal ID_Hash 31D and the personal information Hash 32D included in the block are created by the user himself / herself who is the authorized owner of the original data.

個人情報Hash32Dは、該個人情報の所有者である利用者が個人情報を開示する単位ごとに算出されるのが好ましい(図2(a)参照)。その際、各々の個人情報Hash32Dに対して本人の署名33Dを付すことも可能である(図2(b)参照)。図2は、登録ブロックにおける登録情報の署名方法の他の例を示す説明図である。なお、図2において、点線は本人の署名33Dの署名対象データを表している。   The personal information Hash32D is preferably calculated for each unit in which the user who owns the personal information discloses the personal information (see FIG. 2A). At that time, it is also possible to attach a personal signature 33D to each personal information Hash32D (see FIG. 2B). FIG. 2 is an explanatory diagram showing another example of the registration information signing method in the registration block. In FIG. 2, the dotted line represents the signature target data of the signature 33D of the principal.

なお、利用者は、登録したい個人情報が複数ある場合、それらのハッシュ値を別々の登録ブロックにしてブロックチェーン3に追加することも可能である。いずれの場合においても、登録ブロックにおいて、作成元の署名とともに、利用者の個人ID_Hash31Dと個人情報Hash32Dとが対応づけられていればよい。なお、個人IDも個人情報の一つとみなすこともでき、その場合、登録ブロックは、個人IDとそれ以外の個人情報の2以上の個人情報について、それらのハッシュ値が作成元の署名とともに含まれていればよい。   In addition, when there are a plurality of pieces of personal information to be registered, the user can add these hash values to the block chain 3 as separate registration blocks. In any case, it is only necessary that the personal ID_Hash 31D of the user and the personal information Hash 32D are associated with the signature of the creator in the registration block. The personal ID can also be regarded as one of the personal information. In this case, the registration block includes the hash value of the personal ID and other personal information other than the personal information together with the signature of the creator. It only has to be.

なお、図示省略しているが、各ブロックには、上記の他、署名の作成元の公開鍵や、ブロックの種別や、各登録情報の種別等を示す情報が含まれていてもよい。   Although not shown in the drawing, each block may include information indicating the signature creation source public key, the type of block, the type of each registered information, and the like.

また、ブロックチェーン3を構成する各ブロックには、当該ブロックがブロックチェーンの一部を構成するために必要とされる制御情報、例えば、前ブロックのハッシュ値や、当該ブロックを追加した者の署名等が含まれる。これら制御情報は、用いるブロックチェーンの仕様により定められる。   Each block constituting the block chain 3 has control information necessary for the block to form a part of the block chain, for example, the hash value of the previous block or the signature of the person who added the block. Etc. are included. Such control information is determined by the specifications of the block chain to be used.

以下、個人情報として免許証を登録する場合を例に用いて説明する。免許証には、名前、住所、顔写真、生年月日、免許証番号、有効期限など複数の個人情報が含まれるが、利用者は、対象確認に用いる個人情報として、免許証全体を撮影した免許証画像を用いてもよい。その場合、免許証画像のハッシュ値を個人情報Hash32Dとして含む登録ブロックがブロックチェーン3に登録される。なお、個人情報である免許証画像自体は、クライアントデバイス1のセキュア領域に保持されたり、分割・暗号化されて分散ファイルシステムに保持されればよい。   Hereinafter, a case where a license is registered as personal information will be described as an example. The license includes multiple personal information such as name, address, face photo, date of birth, license number, expiration date, etc., but the user took the entire license as personal information used for subject confirmation. A license image may be used. In that case, a registration block including the hash value of the license image as personal information Hash32D is registered in the block chain 3. Note that the license image itself, which is personal information, may be held in a secure area of the client device 1 or may be divided and encrypted and held in a distributed file system.

免許証を個人情報として登録する場合において、免許証全体を1つの画像にする以外にも、開示をコントロールしたい単位に分割して複数の部分画像にしたり、開示をコントロールしたい単位を設定した上で単位ごとにその部分のみを識別可能に加工して複数の加工画像にしたり、テキスト入力可能な情報(住所や生年月日や氏名等)であればテキスト入力等によりデータ化したり、それらを適宜組み合わせたものを、個人情報として登録してもよい。その場合において、免許証画像(全体)、部分画像、加工画像およびテキストデータをそれぞれ異なる種類の個人情報として保持することも可能である。   When registering a license as personal information, in addition to making the entire license a single image, you can divide it into units that you want to control disclosure into multiple partial images, or set a unit that you want to control disclosure For each unit, only that part can be identified so that it can be processed into multiple processed images, and if text input is possible (address, date of birth, name, etc.), it can be converted into data by text input, etc. May be registered as personal information. In that case, the license image (whole), the partial image, the processed image, and the text data can be held as different types of personal information.

例えば、利用者は、免許証の生年月日が記載された領域のみが識別できる画像(上記のい部分画像や加工画像)を、個人情報の1つである生年月日データとして登録したい場合には、該利用者の個人IDのハッシュ値と、該生年月日データのハッシュ値とを算出し、それらの各々またはそれらを1つにまとめて本人の署名を付し、それら本人の署名が付されたハッシュ値を登録した登録ブロックを、ブロックチェーン3に追加してもよい。   For example, when the user wants to register an image (the above partial image or processed image) that can identify only the region where the date of birth of the license is described as birth date data that is one of personal information Calculates the hash value of the personal ID of the user and the hash value of the date of birth data, and puts each of them together or puts them into one signature, and attaches the signature of each person. A registered block in which the hash value is registered may be added to the block chain 3.

次に、ブロックチェーン3に登録されている情報を利用して、利用者の対象確認を行う場合を説明する。対象確認を行いたい確認機関の確認機関デバイス2は、確認対象の利用者のクライアントデバイス1から、個人ID13Dと、対象確認に用いる個人情報14D(以下、第1の個人情報という)とを取得する。そして、確認機関デバイス2は、個人ID13Dのハッシュ値と対応づけて第1の個人情報のハッシュ値が登録された登録ブロックを取得する。登録ブロックの取得は、個人ID13Dから算出されるハッシュ値と第1の個人情報から算出されるハッシュ値とをキーにしてブロックチェーン3を検索して得てもよいし、後述するような利用者が保持しているブロック登録履歴等から得られる登録ブロックのハッシュ値等を得て、それをキーにブロックチェーン3を検索して得てもよい。少なくともブロックチェーン3において公開されている情報を基に検索できればよい。該当する登録ブロックが検索されると、確認機関デバイス2は、該登録ブロックに登録されている情報(個人ID_Hash31Dや個人情報Hash32D)がその利用者本人(この場合、個人情報を開示した開示者本人)によって作成され(作成元証明)、かつ署名時点から改ざんされていないこと(非改ざん証明)を、該情報に付された本人の署名33Dと、署名者とされた利用者の公開鍵12Dとを用いて確認する(登録情報の信頼性確認)。また、確認機関デバイス2は、検索された登録ブロック内の個人情報Hash32Dと、利用者から取得した第1の個人情報から算出したハッシュ値とを照合する(元データの一致性確認)。なお、元データの一致性確認は、第1の個人情報から算出されるハッシュ値をキーにして登録ブロックを検索した場合は省略される。   Next, a case where the user's target confirmation is performed using the information registered in the block chain 3 will be described. The confirmation organization device 2 of the confirmation organization that wants to confirm the target acquires the personal ID 13D and personal information 14D (hereinafter referred to as first personal information) used for target verification from the client device 1 of the user to be verified. . Then, the verification authority device 2 acquires a registration block in which the hash value of the first personal information is registered in association with the hash value of the personal ID 13D. Acquisition of the registration block may be obtained by searching the block chain 3 using the hash value calculated from the personal ID 13D and the hash value calculated from the first personal information as a key. May be obtained by obtaining a hash value or the like of a registered block obtained from the block registration history or the like held by the and searching the block chain 3 using the hash value or the like as a key. It is only necessary to be able to search based on information published at least in the block chain 3. When the corresponding registration block is searched, the confirmation authority device 2 determines that the information registered in the registration block (personal ID_Hash31D or personal information Hash32D) is the user himself / herself (in this case, the person who disclosed the personal information). ) Is created (certificate of origin) and has not been tampered with from the time of signing (non-tampered proof), the signature 33D of the principal attached to the information, and the public key 12D of the user who is the signer (Check the reliability of registered information). Further, the verification authority device 2 collates the personal information Hash32D in the searched registration block with the hash value calculated from the first personal information acquired from the user (confirmation of original data consistency). Note that the consistency check of the original data is omitted when the registered block is searched using the hash value calculated from the first personal information as a key.

確認機関デバイス2は、これら2つの確認結果がともにOKであった場合に、開示者から得られた第1の個人情報が、開示者から得られた個人ID13Dが示す利用者本人の個人情報14Dであると判定し、開示された第1の個人情報に基づいて、当該確認機関において必要な対象確認(本人確認やユーザ認証や適格性確認)を行う。   When both of these two confirmation results are OK, the confirmation authority device 2 uses the personal information 14D of the user himself / herself as the first personal information obtained from the disclosing person, as indicated by the personal ID 13D obtained from the disclosing person. Based on the disclosed first personal information, necessary confirmation (identity confirmation, user authentication, and eligibility confirmation) is performed in the confirmation organization.

一例として、確認機関デバイス2が、サービスの受給資格の条件として、サービス要求元の利用者の年齢確認を行うことを考える。この場合、確認機関デバイス2は、該利用者のクライアントデバイス1に対して、個人ID13Dと、第1の個人情報として生年月日データ(例えば、免許証画像の部分画像や加工画像やテキストデータ)の開示を要求してもよい。なお、第1の個人情報とされる生年月日データは、少なくともそのハッシュ値がその利用者の個人ID13Dから算出されたハッシュ値とともに登録ブロックに登録されているもの、すなわち登録ブロック内の個人情報Hash32Dの元データであるとする。   As an example, it is assumed that the confirmation authority device 2 confirms the age of the service requesting user as a condition of service qualification. In this case, the confirmation authority device 2 sends the personal ID 13D and date of birth data (eg, partial image of the license image, processed image, text data) to the user's client device 1 as the first personal information. May be required to be disclosed. The date of birth data used as the first personal information has at least the hash value registered in the registration block together with the hash value calculated from the personal ID 13D of the user, that is, the personal information in the registration block. It is assumed that the original data of Hash32D.

これらの情報を得ると、確認機関デバイス2は、開示された個人ID13Dが示す利用者の、開示された生年月日データのハッシュ値を登録した登録ブロックを取得する。該登録ブロックを取得すると、確認機関デバイス2は、該登録ブロックに含まれる生年月日データのハッシュ値(個人情報Hash32D)および個人ID_Hash31Dに付された本人の署名33Dを作成元(利用者本人)の公開鍵12Dを用いて復号し、得られた復号データ(署名対象とされたハッシュ値)の信頼性を確認する(登録情報の信頼性確認)。ここで、作成元の公開鍵として、ブロック内のものを用いてもよいし、利用者本人として第1の個人情報を開示した開示者の公開鍵を用いることもできる。   Upon obtaining such information, the verification authority device 2 acquires a registration block in which the hash value of the disclosed birth date data of the user indicated by the disclosed personal ID 13D is registered. Upon obtaining the registration block, the verification authority device 2 creates the hash value (personal information Hash32D) of the date of birth data included in the registration block and the signature 33D of the principal attached to the personal ID_Hash31D (user himself / herself) And the reliability of the obtained decrypted data (hash value to be signed) is confirmed (reliability confirmation of registered information). Here, the public key of the creator may be the one in the block, or the public key of the disclosing person who disclosed the first personal information as the user himself / herself.

また、確認機関デバイス2は、必要に応じて該登録ブロックに含まれる個人情報Hash32Dと、利用者から開示された生年月日データから作成したハッシュ値とを照合して、両者が一致するかを確認する(元データの一致性確認)。なお、既に説明したように、元データの一致性確認は、開示された個人情報から算出されたハッシュ値をキーに用いて登録ブロックを検索した場合は、該検索処理に代替される(検索されたブロックは元データと一致している)。   In addition, the verification authority device 2 compares the personal information Hash32D included in the registration block with the hash value created from the date of birth data disclosed by the user as necessary, and determines whether or not they match. Confirm (confirm consistency of original data). As already described, the consistency check of the original data is replaced with the search process when the registered block is searched using the hash value calculated from the disclosed personal information as a key (searched The same block as the original data).

登録情報の信頼性確認および元データの一致性確認がいずれもOKであった場合に、確認機関デバイス2は、開示された生年月日データは、開示された個人IDが示す利用者本人である開示者の正しい個人情報であるとして、該生年月日データに基づいて年齢確認を行う。その結果、確認機関デバイス2は、例えば、年齢制限のあるサービス等を提供してもよい。このようにして、確認機関デバイス2は、サービスの要求元から個人ID13Dと生年月日データとを取得するだけで、その生年月日データがその開示者の生年月日データであるか否かといった本人確認を自身で行わなくても、開示された生年月日データを基に対象確認(年齢確認)を行うことができる。   When both the reliability check of the registration information and the consistency check of the original data are OK, the checking authority device 2 indicates that the disclosed date of birth data is the user himself / herself indicated by the disclosed personal ID. Age confirmation is performed based on the date of birth data, assuming that the personal information is correct for the disclosing person. As a result, the confirmation authority device 2 may provide an age-restricted service, for example. In this way, the confirmation authority device 2 simply obtains the personal ID 13D and the date of birth data from the request source of the service, and whether the date of birth data is the date of birth of the presenter. Even if the identity verification is not performed by itself, the subject confirmation (age confirmation) can be performed based on the disclosed birth date data.

また、確認機関デバイス2は、ブロックチェーン3内の情報を利用して対象確認を行った場合、該確認の記録を示す確認記録ブロックをブロックチェーン3に登録する。   Further, when the confirmation authority device 2 performs the target confirmation using the information in the block chain 3, the confirmation organization device 2 registers a confirmation record block indicating the confirmation record in the block chain 3.

図1には、ブロックチェーン3に追加された確認記録ブロックの例として、ブロックnやブロックn+1が示されている。確認記録ブロックには、少なくとも個人ID_Hash31D(利用者から開示された個人ID13Dから算出されるハッシュ値に対応)とその作成元である確認機関の署名35Dとが含まれる。なお、ブロックnとして示すように、確認記録ブロックは、さらに、確認情報34Dを含んでいてもよい。   FIG. 1 shows a block n and a block n + 1 as examples of the confirmation recording block added to the block chain 3. The confirmation record block includes at least a personal ID_Hash 31D (corresponding to a hash value calculated from the personal ID 13D disclosed by the user) and a signature 35D of the confirmation organization that created the confirmation ID. As shown as block n, the confirmation recording block may further include confirmation information 34D.

ここで、確認情報34Dは、例えば、確認機関の情報(確認機関ID等)や、確認事項を示す情報を含んでいてもよい。このような確認情報34Dを登録することで、以降、同じ目的の対象確認を行う場合に重複した処理を行わなくて済むようにできる。例えば、確認機関の情報は、例えば、確認機関を識別する確認機関IDであってもよい。また、確認事項は、例えば、対象確認に利用したブロックの情報(これにより対象確認に利用した個人情報のハッシュ値や種別等がわかる)や、対象確認の結果(対象確認中に行われた種々の確認の結果を含む)や、対象確認の結果提供したサービスの種別や、そのサービスが必要とする適格性の種別等であってもよい。   Here, the confirmation information 34D may include, for example, information on a confirmation organization (confirmation organization ID or the like) and information indicating a confirmation item. By registering such confirmation information 34D, it is possible to eliminate the need for duplicate processing when performing target confirmation for the same purpose. For example, the information of the confirmation organization may be a confirmation organization ID that identifies the confirmation organization, for example. The confirmation items include, for example, information on the block used for the target confirmation (thereby knowing the hash value and type of personal information used for the target confirmation), and the results of the target confirmation (the various types performed during the target confirmation). Or the type of service provided as a result of target confirmation, the type of eligibility required by the service, and the like.

このような確認記録ブロックがブロックチェーン3に含まれていれば、以降、確認機関は、具体的な個人情報(例えば、生年月日データ)の開示なしに、利用者から開示される個人IDと個人情報のハッシュ値とに基づいて、それらハッシュ値から特定される過去の確認記録ブロックの確認情報34Dで示される確認結果と同等の確認結果を利用者に与えることができる。また、利用者は、個人情報の不要な開示を防ぐことができる。   If such a confirmation record block is included in the block chain 3, thereafter, the confirmation institution does not disclose specific personal information (for example, date of birth data) and the personal ID disclosed by the user. Based on the hash value of the personal information, a confirmation result equivalent to the confirmation result indicated by the confirmation information 34D of the past confirmation record block specified from the hash value can be given to the user. In addition, the user can prevent unnecessary disclosure of personal information.

上記の例であれば、生年月日データの開示を受けずに、利用者の個人IDと生年月日データのハッシュ値とから、過去にその利用者に与えられたサービスの種別やそれが必要とする適格性の種別と同等のサービスや適格性を、その利用者に与えることができる。なお、例えば、使用目的および使用機関が限定されている場合など、確認機関の署名35Dからその利用者に対してどのような個人情報を用いてどのような対象確認が行われたかが特定可能な場合は、確認情報34Dがなくても、同様の対象確認の結果をその利用者に与えることも可能である。なお、その場合においても、その利用者の確認記録とされる確認記録ブロックの登録情報について、署名に基づく信頼性確認を行うことを前提とする。   In the above example, without receiving disclosure of birth date data, it is necessary to know the type of service given to the user in the past, based on the user's personal ID and the hash value of the birth date data. The user can be provided with services and eligibility equivalent to the eligibility type. In addition, for example, when the purpose of use and the use organization are limited, it is possible to identify what type of personal information was used for the user from the confirmation organization's signature 35D. Even without the confirmation information 34D, it is possible to give the user the same object confirmation result. Even in this case, it is assumed that the registration information of the confirmation record block which is the confirmation record of the user is subjected to the reliability confirmation based on the signature.

なお、利用者のクライアントデバイス1が、自身の情報(少なくとも個人ID_Hash31D)を記録したブロックのブロックチェーン3におけるキー情報(ブロックのハッシュ値等)を登録履歴として保持しておき、対象確認時に援用したいブロックのキー情報を指定することも可能である。   The client device 1 of the user wants to retain key information (such as the hash value of the block) in the block chain 3 of the block in which his / her information (at least personal ID_Hash31D) is recorded as a registration history and to use it when confirming the target. It is also possible to specify the key information of the block.

ところで、上記の登録情報の信頼性判定は、利用者の個人ID、個人情報および秘密鍵が第三者に秘匿状態にあり、署名者(それらのハッシュ値を作成した者)が正しい個人IDおよび個人情報からハッシュ値を作成していることを前提としている。しかし、仮に正規の利用者が故意に不正(個人情報の改ざん等)をした場合には、登録情報(この場合、個人IDのハッシュ値および個人情報のハッシュ値)に付された本人の署名だけでは、元データ(個人IDそのものや個人情報そのもの)の正当性までは保証されない。   By the way, the reliability determination of the registration information described above is based on the fact that the user's personal ID, personal information, and secret key are confidential to a third party, and the signer (the person who created the hash value) has the correct personal ID and It is assumed that a hash value is created from personal information. However, if a legitimate user intentionally cheats (personal information falsification, etc.), only the signature of the person attached to the registration information (in this case, the hash value of the personal ID and the hash value of the personal information) Thus, the validity of the original data (personal ID itself or personal information itself) is not guaranteed.

例えば、対象確認に用いる第1の個人情報が顔写真や生体情報など利用者の生体由来の情報の場合、開示された第1の個人情報から作成したハッシュ値と開示された個人ID13Dから作成したハッシュ値との対応関係、および開示された第1の個人情報と開示者本人から得られる同等の情報(現在の生体情報等)との類否関係から、開示された第1の個人情報または開示された第1の個人情報のハッシュ値の元データの正当性、すなわち個人ID13Dを開示した開示者でありその個人ID13Dが示す利用者本人の個人情報としての正当性が確認できる。   For example, when the first personal information used for object confirmation is information derived from the user's living body such as a facial photograph or biological information, it is created from the hash value created from the disclosed first personal information and the disclosed personal ID 13D. The disclosed first personal information or disclosure from the correspondence relationship with the hash value and the similarity between the disclosed first personal information and equivalent information (such as current biometric information) obtained from the person who made the disclosure It is possible to confirm the validity of the original data of the hash value of the first personal information, that is, the disclosing person who disclosed the personal ID 13D and the correctness as the personal information of the user himself / herself indicated by the personal ID 13D.

しかし、開示された第1の個人情報が利用者の生体由来の情報以外の情報(例えば、氏名や住所や生年月日などの属性情報)の場合、登録ブロックに含まれる個人情報Hash32Dの信頼性確認だけでは、元データである第1の個人情報の正当性までは確認できない。   However, if the disclosed first personal information is information other than information derived from the user's living body (for example, attribute information such as name, address, date of birth, etc.), the reliability of the personal information Hash32D included in the registration block Only the confirmation cannot confirm the validity of the first personal information which is the original data.

そこで、利用者の故意の不正までを考慮して、所定の確認機関に該個人情報の正当性を確認させた上で、登録ブロックを追加するようにしてもよい。このとき、個人情報Hash32Dに、本人の署名33Dに代えてもしくは本人の署名33Dと合わせてその確認機関の署名35Dを付してもよい。本人の署名33Dに代えて確認機関の署名35Dを付す場合でも、本人の署名33Dが個人ID_Hash31Dに付されるため、特に問題ない。また、本人の署名33Dと確認機関の署名35Dを合わせて付す場合、一方の署名が付された署名対象データを1つのデータとみなして他方の署名を付すなど入れ子構造にしてもよいし、1つの署名対象データにそれぞれが署名を付してもよい。   Therefore, in consideration of the user's intentional fraud, a registration block may be added after allowing a predetermined confirmation organization to confirm the validity of the personal information. At this time, the personal information Hash 32D may be attached with the signature 35D of the confirmation organization instead of the signature 33D of the principal or together with the signature 33D of the principal. Even when the signature 35D of the checking organization is attached instead of the signature 33D of the principal, there is no particular problem because the signature 33D of the principal is attached to the personal ID_Hash 31D. In addition, when the signature 33D of the principal and the signature 35D of the verification authority are attached together, the data to be signed with one signature may be regarded as one data, and the other signature may be attached. Each signature target data may be signed.

図3は、登録ブロックにおける登録情報の署名方法の他の例を示す説明図である。なお、図3において、点線は本人の署名33Dの署名対象データを表し、破線は確認機関の署名35Dの署名対象データを表している。図3(a)は、個人情報Hash32Dに本人の署名33Dに代えて確認機関の署名35Dを付した場合の例である。また、図3(b)〜(f)は、個人情報Hash32Dに本人の署名33Dと確認機関の署名35Dとを合わせて付した場合の例である。なお、図3(b)に示す例では、署名対象データである個人情報Hash32Dに対して本人の署名33Dと確認機関の署名35Dをそれぞれ付し、図3(c)〜(f)に示す例では、入れ子構造で本人の署名33Dと確認機関の署名35Dを付している。なお、ここで「入れ子構造」は、署名対象データに対して先に一方の署名を付し、その署名を含むデータを新たな署名対象データにして他方の署名を付すことをいう。なお、後に署名を行う署名者は、先に付された署名と合わせて先の署名対象データやそれ以外のデータを含むことも可能である。なお、いずれの場合においても、対象確認において登録情報の信頼性を確認する際に、どのような構造でかつどのデータを対象に誰の署名が付されているかが予めもしくは該ブロック内の情報等からわかっているものとする。これにより、他の確認機関が個人IDのハッシュ値と個人情報のハッシュ値と本人の公開鍵と確認機関の公開鍵とを入手可能であれば、登録情報の信頼性(これには個人情報の正当性を確認した確認機関の署名35Dの信頼性を含む)を確認できるようにする。   FIG. 3 is an explanatory diagram showing another example of the registration information signing method in the registration block. In FIG. 3, the dotted line represents the signature target data of the signature 33D of the principal, and the broken line represents the signature target data of the signature 35D of the verification authority. FIG. 3A shows an example in which the personal information Hash32D is attached with the signature 35D of the checking organization instead of the signature 33D of the principal. FIGS. 3B to 3F show an example in which the personal information Hash 32D is added with the signature 33D of the principal and the signature 35D of the checking organization. In the example shown in FIG. 3B, the personal information Hash32D, which is the data to be signed, is appended with the signature 33D of the principal and the signature 35D of the checking organization, respectively, and examples shown in FIGS. Then, the signature 33D of the principal and the signature 35D of the checking organization are attached in a nested structure. Here, “nested structure” means that one signature is attached to the signature target data first, and the data including the signature is made new signature target data and the other signature is attached. The signer who performs the signature later can include the previous data to be signed and other data together with the previously attached signature. In any case, when confirming the reliability of the registered information in the object confirmation, it is pre-determined what structure and which data is subject to which signature, or information in the block, etc. It is assumed that As a result, if the other confirmation authority can obtain the hash value of the personal ID, the hash value of the personal information, the public key of the principal, and the public key of the confirmation authority, the reliability of the registered information (this includes the personal information (Including the reliability of the signature 35D of the confirming organization that has confirmed the validity).

例えば、図3(c)に示す例では、登録情報の1つである個人情報Hash32Dに先に本人の署名33Dを付し、その本人の署名33Dと先の署名対象データ(個人情報Hash32D)とを新たな署名対象データにして確認機関の署名35Dを付している。また、例えば、図3(d)に示す例は、2つの登録情報である個人ID_Hash31Dおよび個人情報Hash32Dに先に本人の署名33Dを付し、その本人の署名33Dと先の署名対象データ(個人ID_Hash31Dおよび個人情報Hash32D)とを新たな署名対象データにして確認機関の署名35Dを付している。なお、図3(c)〜(d)において、確認機関は、先の署名である本人の署名33Dのみを新たな署名対象データにして確認機関の署名35Dを付すことも可能である。また、例えば、図3(e)に示す例では、登録情報の1つである個人情報Hash32Dに先に確認機関の署名35Dを付し、その確認機関の署名35Dと先の署名対象データ(個人情報Hash32D)とを新たな署名対象データにして本人の署名33Dを付している。なお、本人は、確認機関の署名35Dのみを新たな署名対象データにして本人の署名33Dを付すことも可能である。また、例えば、図3(f)に示す例では、登録情報の1つである個人情報Hash32Dに先に確認機関の署名35Dを付し、その確認機関の署名35Dと先の署名対象データ(個人情報Hash32D)と他の登録情報(個人ID_Hash31D)を新たな署名対象データにして本人の署名33Dを付している。   For example, in the example shown in FIG. 3C, the personal information Hash32D, which is one of the registration information, is first attached with the signature 33D of the principal, and the signature 33D of the principal and the previous signature target data (personal information Hash32D) Is added as a new signature object data, and the signature 35D of the checking organization is attached. Further, for example, in the example shown in FIG. 3D, the personal ID_Hash31D and personal information Hash32D, which are two registration information, are first attached with the signature 33D of the principal, and the signature 33D of the principal and the data to be signed (personal) ID_Hash31D and personal information Hash32D) are used as new signature target data, and the signature 35D of the checking organization is attached. In FIGS. 3C to 3D, the verification authority can also attach the signature 35D of the verification authority using only the signature 33D of the principal, which is the previous signature, as new signature target data. For example, in the example shown in FIG. 3 (e), the personal information Hash32D, which is one of the registration information, is first attached with the signature 35D of the confirmation organization, and the signature 35D of the confirmation organization and the previous signature target data (personal The information Hash32D) is used as new signature target data, and the signature 33D of the principal is attached. The principal can also add the signature 33D of the principal by using only the signature 35D of the checking organization as new signature target data. Further, for example, in the example shown in FIG. 3F, the personal information Hash32D, which is one of the registration information, is first attached with the signature 35D of the confirmation organization, and the signature 35D of the confirmation organization and the previous signature target data (personal The information Hash32D) and other registered information (personal ID_Hash31D) are used as new signature target data, and the signature 33D of the principal is attached.

なお、個人情報管理システムでは、図2や図3に示すように、登録情報(例えば、個人ID_Hash31Dや個人情報Hash32D)と1対1で本人または確認機関の署名が付されていなくても、ある署名の署名対象データに、その署名の目的とされる登録情報もしくはその登録情報を署名対象データとした他の署名が含まれている場合(入れ子構造により含まれている場合も含む)は、実質的にその登録情報にはそのある署名が付されているものとみなす。   In the personal information management system, as shown in FIG. 2 and FIG. 3, the registration information (for example, personal ID_Hash 31D or personal information Hash 32D) does not have to be signed one-on-one with the person or the confirmation organization. If the signature target data of the signature includes the registration information that is the purpose of the signature or other signatures that use the registration information as the signature target data (including cases where the signature is included in a nested structure), Therefore, it is assumed that the registration information has a certain signature.

したがって、ある登録情報について本人の署名を付して登録するといった場合には、他の登録情報と一体になって本人の署名が付されたもの、他の署名の署名対象データとされた登録情報にさらに本人の署名が付されたもの、他の署名が先に付されている登録情報に付された当該他の署名を含む署名対象データに本人の署名が付されたもの、本人の署名が先に付されている登録情報に付された当該本人の署名を署名対象データとしてさらに他の署名が付されたものなども含まれる。   Therefore, when registering certain registration information with the signature of the principal, the registration information with the signature of the principal in combination with the other registration information, or the registration information that is the signature target data of another signature In addition, the person's signature is attached, the data subject to signature including the other signature attached to the registration information to which the other signature is attached, the person's signature is attached, Also included are those with other signatures added to the subject's signature attached to the registration information attached in advance as signature object data.

例えば、第1の個人情報の正当性確認を依頼された確認機関の確認機関デバイス2は、クライアントデバイス1から、第1の個人情報と、該第1の個人情報が正しいことを当該確認機関において確認できる第2の個人情報とを取得してもよい。そして、確認機関デバイス2は、第2の個人情報を基に第1の個人情報が正しいことを確認した上で、第1の個人情報のハッシュ値(個人情報Hash32D)を算出し、得られたハッシュ値に自身の署名(確認機関の署名35D)を付してクライアントデバイス1に返信する。クライアントデバイス1は、確認機関の署名が付された個人情報のハッシュ値を受け取ると、本人の署名33Dを付した個人IDのハッシュ値(個人ID_Hash31D)と合わせて登録ブロックを作成し、ブロックチェーン3に追加してもよい。   For example, the confirmation authority device 2 of the confirmation authority requested to confirm the validity of the first personal information, the client apparatus 1 confirms that the first personal information and the first personal information are correct. You may acquire the 2nd personal information which can be confirmed. Then, after confirming that the first personal information is correct based on the second personal information, the confirmation authority device 2 calculates the hash value (personal information Hash32D) of the first personal information and obtains it. It adds its own signature (signature 35D of the confirmation authority) to the hash value and returns it to the client device 1. When the client device 1 receives the hash value of the personal information with the signature of the confirmation authority, the client device 1 creates a registration block together with the hash value of the personal ID (personal ID_Hash31D) with the signature 33D of the principal, and the block chain 3 May be added to

個人情報の正当性確認を行う確認機関は、例えば、その個人情報の発行元の機関(例えば、免許証情報であれば警察機関など)であってもよい。その場合、発行元としての確認機関の確認機関デバイス2は、例えば、当該確認機関において本人確認もしくはユーザ認証可能な情報(免許証番号や、顔写真や、クレジットカード番号や、パスワード等)を、第2の個人情報として取得し、それらが自身が保持している認証情報と一致するか否かを確認した上で、自身が発行した第1の個人情報と確認依頼された第1の個人情報とが一致するか否かを確認することでその正当性を判定してもよい。そして、正当性が確認できた場合には、利用者から取得した第1の個人情報のハッシュ値を算出し、そのハッシュ値に自身の署名を付してクライアントデバイス1に返信してもよい。以下、個人情報の正当性確認を行う確認機関が取得する第2の個人情報を、正当性確認情報という場合がある。   The confirmation organization that confirms the legitimacy of the personal information may be, for example, an organization that issued the personal information (for example, a police organization in the case of license information). In that case, the verification authority device 2 of the verification authority as the issuing source, for example, information (license number, face photo, credit card number, password, etc.) that can be used for identity verification or user authentication at the verification authority, The first personal information that is obtained as the second personal information and after confirming whether or not it matches the authentication information held by itself, and the first personal information that has been requested for confirmation. The legitimacy may be determined by confirming whether or not. If the validity is confirmed, the hash value of the first personal information acquired from the user may be calculated, and the signature may be added to the hash value and returned to the client device 1. Hereinafter, the second personal information acquired by the confirmation organization that confirms the validity of the personal information may be referred to as validity confirmation information.

なお、クライアントデバイス1に返信せず、確認機関側で、登録ブロックを作成してブロックチェーン3に追加することも可能である。その場合、確認機関デバイス2は、クライアントデバイス1から、利用者本人の署名33Dが付された個人ID_Hash31Dをさらに取得すればよい。なお、必要に応じて本人の署名33Dが付された個人情報Hash32Dや、本人の署名33Dが付された登録情報としての個人ID_Hash31Dおよび個人情報Hash32Dを取得してもよい。   It is also possible to create a registration block and add it to the block chain 3 on the confirmation authority side without replying to the client device 1. In this case, the verification authority device 2 may further acquire the personal ID_Hash 31D with the signature 33D of the user himself / herself from the client device 1. If necessary, the personal information Hash32D with the personal signature 33D, or personal ID_Hash31D and personal information Hash32D as registration information with the personal signature 33D may be acquired.

このような登録ブロックがブロックチェーン3に含まれていれば、以降、確認機関は、利用者から開示された第1の個人情報の正当性を自身で確認する必要なしに、ブロック内の登録情報(個人ID_Hash31Dおよび個人情報Hash32D)の信頼性確認および元データの一致性確認を行うだけで、該個人情報を対象確認に用いることができる。ただし、確認機関は、登録情報の信頼性確認で、本人の署名33Dによるその署名が付された署名対象データの作成元証明(この場合、登録元証明)および非改ざん証明に加えて、確認機関の署名35Dによるその署名が付された署名対象データの作成元証明(この場合、登録元証明)およびを非改ざん証明を行う。   If such a registration block is included in the block chain 3, thereafter, the confirmation organization does not need to confirm the validity of the first personal information disclosed by the user by itself. The personal information can be used for target confirmation only by checking the reliability of (personal ID_Hash31D and personal information Hash32D) and the consistency of the original data. However, the confirmation authority is a confirmation authority in addition to the creation source certificate (registration source certificate in this case) and the non-falsification certificate of the data to be signed with the signature 33D of the principal in the reliability confirmation of the registered information. The creation source certificate (in this case, the registration source certificate) and the non-falsification certificate of the signature target data to which the signature is attached by the signature 35D.

なお、登録ブロックの個人情報Hash32Dの元データである個人情報の正当性を確認するタイミングは、登録ブロックの登録時に限定されない。例えば、登録ブロックの登録後に所定の確認機関に該個人情報の正当性を確認させることも可能である。その場合、確認機関は、登録情報の元データ(より具体的には登録情報の元データとの一致性が確認された第1の個人情報)の正当性確認を含む対象確認(本人確認やユーザ認証)を行ったとして、例えば、図4に示すような確認記録ブロックをブロックチェーン3に登録すればよい。図4に示す確認記録ブロックは、確認情報34Dに、登録情報の元データの正当性確認を行った登録情報に含まれる個人情報Hash32Dや、本人確認の結果(OK)や、元データの正当性確認の結果(OK)の情報を含んでいる。   Note that the timing of confirming the validity of the personal information that is the original data of the personal information Hash32D of the registration block is not limited to when the registration block is registered. For example, it is possible to have a predetermined confirmation organization confirm the validity of the personal information after registering the registration block. In such a case, the confirmation organization may verify the object (including identity confirmation and user) including the validity confirmation of the original data of the registration information (more specifically, the first personal information whose consistency with the original data of the registration information has been confirmed). For example, a confirmation recording block as shown in FIG. 4 may be registered in the block chain 3. The confirmation recording block shown in FIG. 4 includes the confirmation information 34D, personal information Hash32D included in the registration information for which the validity of the original data of the registration information is confirmed, the result of identification (OK), and the validity of the original data. Information on the result of confirmation (OK) is included.

登録情報の元データである個人情報の正当性確認を含む対象確認は、例えば、上記の対象確認の処理において、確認機関デバイス2がさらにクライアントデバイス1から、開示された個人情報(第1の個人情報)が正しいことを当該確認機関において確認できる第2の個人情報を取得することにより実現できる。なお、第2の個人情報から第1の個人情報の正当性を確認する方法は上述したとおりである。なお、その確認機関において第1の個人情報から、目視等により第1の個人情報の正当性が確認できる場合は、第2の個人情報の取得は省略される。   The object confirmation including the validity confirmation of the personal information that is the original data of the registration information is performed by, for example, the object information that the confirmation authority device 2 further discloses from the client device 1 (first individual This can be realized by acquiring second personal information that can be confirmed by the confirmation organization. The method for confirming the validity of the first personal information from the second personal information is as described above. Note that if the validity of the first personal information can be confirmed from the first personal information by visual inspection or the like in the confirmation organization, the acquisition of the second personal information is omitted.

なお、個人情報の発行元以外の確認機関が個人情報の正当性確認を行うことも可能である。その場合、該確認機関の確認機関デバイス2は、上記の対象確認の処理において、第1の個人情報またはそれと同等の内容を示す情報をその一部に含む第2の個人情報であって、さらにその個人情報(第2の個人情報)が正しいことをその確認機関または本システムにおいて確認できるものを取得してもよい。なお、いずれの機関が正当性を確認する場合も、その機関において第1の個人情報から、目視等により第1の個人情報の正当性が確認できる場合は、第2の個人情報の取得は省略される。   It is also possible for a confirmation organization other than the issuer of personal information to confirm the validity of the personal information. In that case, the confirmation authority device 2 of the confirmation authority is the second personal information that includes the first personal information or information indicating the equivalent content in the process of the target confirmation, You may acquire what can confirm in the confirmation organization or this system that the personal information (2nd personal information) is correct. In addition, when any organization confirms the validity, if the validity of the first personal information can be confirmed by visual inspection or the like from the first personal information, the acquisition of the second personal information is omitted. Is done.

発行元以外の確認機関が個人情報の正当性確認を行う場合、第2の個人情報(正当性確認情報)として、例えば、次の条件(1)〜(3)のいずれかを満たす個人情報を用いてもよい。
・(1)(a)「(a1)『第1の個人情報またはそれと同じの内容を示す情報』と(a2)『本人確認が可能な情報』とを少なくとも一体化して含む情報の原本」または該原本の複写画像であること。
・(2)(b1)「少なくとも(a1)『第1の個人情報またはそれと同じの内容を示す情報』を含む情報」であって、かつ(b2)「そのハッシュ値の元データに対して発行元の確認機関の署名が付されたブロックがブロックチェーンに登録されている情報」であること。
・(3)(c)「正規の第1の個人情報を保持する機関(正規情報保持機関)において利用者を識別可能な情報とユーザ認証が可能な認証情報の組」であること。
When the verification organization other than the issuer verifies the validity of the personal information, for example, personal information that satisfies any of the following conditions (1) to (3) is used as the second personal information (validity confirmation information): It may be used.
(1) (a) “(a1)“ original information that indicates the first personal information or the same content ”and (a2)“ original information that includes at least the identity information ”or at least integrated” or A copy of the original.
(2) (b1) “Information including at least (a1)“ information indicating the first personal information or the same content ”” and (b2) “issued to the original data of the hash value The block with the original verification authority's signature is the information registered in the blockchain ”.
(3) (c) “A set of information capable of identifying a user and an authentication information capable of user authentication in an organization that holds authorized first personal information (authorized information holding organization)”.

なお、条件(1)について、例えば、(a)=(a1)生年月日データと(a2)顔画像とを一体化して含む免許証の原本またはその複写画像である場合を考える。そのような場合、開示された(a)内の(a2)について目視や現在の利用者から取得した(a2)と同等の情報との照合により開示者が本人であることが確認されれば、(a1)も本人の情報であるとみなすことができる。あとは、開示された(a)内の(a1)と、開示された第1の個人情報とを照合すればよい。このとき、複写画像を、対象確認時に原本から得るようにしてもよい。なお、開示された(a)内の(a1)と、開示された第1の個人情報との照合には、画像データとテキストデータの照合等も含まれる。また、第2の個人情報の正当性を確認するために、現在の利用者からさらに(a2)と同等の情報を取得する場合、その情報を第3の個人情報と呼ぶ場合がある。この場合、第3の個人情報を含めて本人確認情報と呼ぶ場合がある。   Note that the condition (1) is, for example, a case where the original license or a copy of the license including (a) = (a1) date of birth data and (a2) the face image are integrated. In such a case, if it is confirmed that the presenter is the identity of the person (a2) in the disclosed (a) by visual inspection or collation with information equivalent to (a2) obtained from the current user, (A1) can also be regarded as the personal information. After that, (a1) in the disclosed (a) may be compared with the disclosed first personal information. At this time, a copy image may be obtained from the original when the target is confirmed. Note that the collation between the disclosed (a1) in (a) and the disclosed first personal information includes collation of image data and text data. In addition, in order to confirm the validity of the second personal information, when information equivalent to (a2) is further acquired from the current user, the information may be referred to as third personal information. In this case, the personal identification information including the third personal information may be called.

また、条件(2)について、例えば、(b1)=(a1)生年月日データを含む保険証画像(全体)である場合を考える。そのような場合、開示された(b1)のハッシュ値の元データに対して発行元の確認機関の署名が付されたブロックがブロックチェーン3に登録されていれば、そのブロック内の登録情報の信頼性と、開示された(b1)とブロック内のハッシュ値の元データとの一致性とが確認されれば、開示された(b1)について正当性が確認される。あとは、開示された(b1)内の(a1)と、開示された第1の個人情報とを照合すればよい。   Further, for the condition (2), for example, consider a case where (b1) = (a1) insurance card image (entire) including date of birth data. In such a case, if a block with the signature of the issuing authority is registered for the original data of the disclosed hash value of (b1) in the block chain 3, the registration information in the block If the reliability and the consistency between the disclosed (b1) and the original data of the hash value in the block are confirmed, the validity of the disclosed (b1) is confirmed. After that, (a1) in the disclosed (b1) may be collated with the disclosed first personal information.

また、条件(3)について、(c)=そのようなユーザ識別情報と認証情報の組であれば、第1の個人情報とともに(c)を正規情報保持機関に送信して、(c)を基にユーザ認証を行った上で、送信した第1の個人情報と正規情報保持機関が保持しているそのユーザの正規の第1の個人情報とを照合した結果を返信してもらうことで、開示された第1の個人情報の正当性を確認できる。   For condition (3), if (c) = a set of such user identification information and authentication information, (c) is transmitted to the regular information holding organization together with the first personal information, and (c) is Based on user authentication based on that, by sending back the result of collating the first personal information that was sent with the legitimate first personal information of the user held by the regular information holding organization, The validity of the disclosed first personal information can be confirmed.

例えば、その利用者の登録ブロックや確認記録ブロックに含まれる個人情報のハッシュ値(個人情報Hash32D)に、元データの正当性を確認した確認機関の署名35Dが付されていない場合、確認機関の確認機関デバイス2は、対象確認に用いる第1の個人情報の正当性確認を含む対象確認を行ってもよい。具体的には、確認機関デバイス2は、対象確認時に上記のような第2の個人情報の開示をさらに要求してもよい。   For example, when the signature 35D of the confirmation organization that confirms the validity of the original data is not attached to the hash value of personal information (personal information Hash32D) included in the registration block or confirmation record block of the user, The confirmation authority device 2 may perform object confirmation including validity confirmation of the first personal information used for object confirmation. Specifically, the confirmation authority device 2 may further request the disclosure of the second personal information as described above at the time of object confirmation.

また、個人情報管理システムは、必要に応じて、利用者が個人IDを開示する際に、該個人IDに対してユーザ認証を行った上で、上記の処理を行うようにしてもよい。ユーザ認証は、既存の認証技術を利用できる。   In addition, the personal information management system may perform the above-described processing after performing user authentication for the personal ID when the user discloses the personal ID, if necessary. User authentication can use existing authentication technology.

なお、上述した登録ブロックの追加、確認記録ブロックの追加、ブロック内の登録情報の信頼性確認、元データの一致性確認、元データの正当性確認等における具体的処理(個人情報や秘密鍵へのアクセスを除く)は、個人情報管理システムが提供するUI(User Interface)やAPI(Application Program Interface)等を利用して個人情報管理システムが行う。   In addition, specific processing (to personal information and private key) such as addition of a registration block, addition of a confirmation recording block, confirmation of reliability of registration information in the block, confirmation of consistency of original data, validity of original data, and the like described above. The personal information management system uses a UI (User Interface) or an API (Application Program Interface) provided by the personal information management system.

次に、図5を参照して、個人情報管理システムの主要な構成について説明する。図5に示す個人情報管理システム100は、データ記憶部101、登録部102、開示部103、認証部104、データ記憶部201、確認部202、台帳管理ノード301、データ記憶部501および個人ID割当部502を備える。図5に示すように、個人情報管理システム100は、大きく、利用者側システム10と、確認機関側システム20と、台帳管理システム30と、管理側システム50とに大別されている。   Next, the main configuration of the personal information management system will be described with reference to FIG. A personal information management system 100 shown in FIG. 5 includes a data storage unit 101, a registration unit 102, a disclosure unit 103, an authentication unit 104, a data storage unit 201, a confirmation unit 202, a ledger management node 301, a data storage unit 501, and a personal ID assignment. Part 502 is provided. As shown in FIG. 5, the personal information management system 100 is roughly divided into a user side system 10, a confirmation organization side system 20, a ledger management system 30, and a management side system 50.

図5において、データ記憶部101、登録部102、開示部103および認証部104は利用者側システム10に属する。また、データ記憶部201および確認部202は確認機関側システム20に属する。また、台帳管理ノード301は台帳管理システム30に属する。また、データ記憶部501および個人ID割当部502は管理側システム50に属する。なお、認証部104は、管理側システムで保持している認証情報を用いてユーザ認証を行う場合は管理側システムに属することも可能である。   In FIG. 5, the data storage unit 101, the registration unit 102, the disclosure unit 103, and the authentication unit 104 belong to the user side system 10. The data storage unit 201 and the confirmation unit 202 belong to the confirmation organization side system 20. The ledger management node 301 belongs to the ledger management system 30. In addition, the data storage unit 501 and the personal ID assignment unit 502 belong to the management system 50. Note that the authentication unit 104 can belong to the management-side system when performing user authentication using authentication information held in the management-side system.

ただし、この分類は情報のアクセス権限に基づくものであり、実際のプログラムの動作環境を限定するものではない。例えば、登録部102の一部(データ記憶部101へのアクセスを除く)や確認部202の一部(データ記憶部201へのアクセスを除く)の機能が、管理側システム50が備える装置に実装されてもよい。   However, this classification is based on information access authority and does not limit the actual operating environment of the program. For example, functions of a part of the registration unit 102 (excluding access to the data storage unit 101) and a part of the confirmation unit 202 (excluding access to the data storage unit 201) are implemented in an apparatus included in the management system 50 May be.

図示省略しているが、利用者側システム10は少なくともクライアントデバイス1を含む。また、確認機関側システム20は少なくとも確認機関デバイス2を含む。   Although not shown, the user side system 10 includes at least the client device 1. Further, the confirmation organization side system 20 includes at least the confirmation organization device 2.

データ記憶部101、データ記憶部201およびデータ記憶部501を除いた各処理部は、それぞれネットワーク40を介して接続されている。なお、ネットワーク40は、インターネットとEthereumネットワークなどの複数の異なるネットワークを含んでいてもよい。データ記憶部101は、登録部102、開示部103および認証部104と接続されていればよい。また、データ記憶部201は確認部202と接続されていればよい。また、データ記憶部501は、個人ID割当部502と接続されていればよい。   Each processing unit excluding the data storage unit 101, the data storage unit 201, and the data storage unit 501 is connected via the network 40. Note that the network 40 may include a plurality of different networks such as the Internet and the Ethereum network. The data storage unit 101 only needs to be connected to the registration unit 102, the disclosure unit 103, and the authentication unit 104. The data storage unit 201 only needs to be connected to the confirmation unit 202. The data storage unit 501 only needs to be connected to the personal ID assignment unit 502.

データ記憶部101は、利用者側システム10に属する各処理部が必要な情報や、利用者の情報として他のシステムに開示される情報を保持する。データ記憶部101は、例えば、利用者の個人情報14Dや、個人情報管理システム100が割り当てる個人ID13Dや、署名用のペア鍵(秘密鍵11Dおよび公開鍵12D)を記憶する。本実施形態において、データ記憶部101の少なくとも一部は、利用者側システム10が備える装置(例えば、クライアントデバイス1)が備えるセキュア領域を有する記憶装置や、利用者側システム10が備える装置からアクセス可能な分割ファイルシステムにより実現される。   The data storage unit 101 holds information necessary for each processing unit belonging to the user-side system 10 and information disclosed to other systems as user information. The data storage unit 101 stores, for example, personal information 14D of a user, a personal ID 13D assigned by the personal information management system 100, and a signature pair key (a secret key 11D and a public key 12D). In this embodiment, at least a part of the data storage unit 101 is accessed from a storage device having a secure area included in an apparatus (for example, the client device 1) included in the user-side system 10 or an apparatus included in the user-side system 10. Realized by possible split file system.

登録部102は、利用者からの指示に応じて、利用者の個人ID13Dのハッシュ値と、登録したい個人情報14Dのハッシュ値と、必要な署名(少なくとも本人の署名を含む)とを有する登録ブロックをブロックチェーン3に登録する。なお、実際の登録は後述する台帳管理ノード301が所定の手続きを経て行うため、登録部102は、台帳管理ノード301を介して登録ブロックをブロックチェーン3に追加するための処理を行う。なお、登録部102は、そのような登録ブロックをブロックチェーン3に登録するための手続きを利用者に提供できればよい。   In response to an instruction from the user, the registration unit 102 includes a hash value of the personal ID 13D of the user, a hash value of the personal information 14D to be registered, and a necessary signature (including at least the signature of the user). Is registered in the block chain 3. Since actual registration is performed by a ledger management node 301 described later through a predetermined procedure, the registration unit 102 performs processing for adding a registration block to the block chain 3 via the ledger management node 301. Note that the registration unit 102 only needs to provide a user with a procedure for registering such a registration block in the block chain 3.

登録部102は、例えば、利用者から登録したい個人情報14Dが指定されると、データ記憶部101から指定された個人情報14Dを読み出し、そのハッシュ値を算出する。そして、得られた個人情報のハッシュ値(個人情報Hash32D)と個人ID13Dのハッシュ値(個人ID_Hash31D)とに対して少なくとも1つの本人の署名33Dを付した上で、それらが登録された登録ブロックの追加要求(ブロック追加要求)を、後述する台帳管理ノード301に送信する。   For example, when the personal information 14D to be registered is designated by the user, the registration unit 102 reads the designated personal information 14D from the data storage unit 101 and calculates the hash value. The obtained personal information hash value (personal information Hash32D) and the personal ID 13D hash value (personal ID_Hash31D) are attached with at least one signature 33D of the registered block in which they are registered. An addition request (block addition request) is transmitted to the ledger management node 301 described later.

なお、登録部102は、必要に応じて所定の確認機関の確認部202に、元データとされる個人情報14Dの正当性確認の依頼を該個人情報14Dとともに送信してもよい。それにより、少なくとも個人情報Hash32Dに対するその確認機関の署名35Dを得てもよい。その上で、登録部102は、個人情報Hash32Dと、個人ID_Hash31Dと、少なくとも個人情報Hash32Dに対するその確認機関の署名35Dと、少なくとも個人ID_Hash31Dに対する本人の署名33Dとを登録情報として含む登録ブロックの追加要求(ブロック追加要求)を、後述する台帳管理ノード301に送信してもよい。   Note that the registration unit 102 may transmit a request for confirmation of the validity of the personal information 14D, which is the original data, to the confirmation unit 202 of a predetermined confirmation organization, if necessary, together with the personal information 14D. Thereby, at least the signature 35D of the confirmation authority for the personal information Hash32D may be obtained. Then, the registration unit 102 requests to add a registration block including personal information Hash32D, personal ID_Hash31D, at least the signature 35D of the confirmation authority for the personal information Hash32D, and at least the signature 33D of the principal for the personal ID_Hash31D as registration information. (Block addition request) may be transmitted to the ledger management node 301 described later.

また、登録部102は、所定の確認機関の確認部202に、個人情報14Dの正当性確認および登録ブロックの登録依頼を、少なくとも本人の署名33Dを付した個人ID_Hash31Dとともに送信してもよい。その場合、確認部202によって、個人情報Hash32Dと、個人ID_Hash31Dと、少なくとも個人情報Hash32Dに対するその確認機関の署名35Dと、少なくとも個人ID_Hash31Dに対する本人の署名33Dとを登録情報として含む登録ブロックの追加要求(ブロック追加要求)を、後述する台帳管理ノード301に送信してもよい。   Further, the registration unit 102 may transmit the validity confirmation of the personal information 14D and the registration block registration request to the confirmation unit 202 of the predetermined confirmation organization together with the personal ID_Hash 31D with at least the signature 33D of the person. In this case, the confirmation unit 202 adds a registration block including personal information Hash32D, personal ID_Hash31D, at least the signature 35D of the verification organization for the personal information Hash32D, and at least the signature 33D of the principal for the personal ID_Hash31D as registration information ( (Block addition request) may be transmitted to the ledger management node 301 described later.

開示部103は、利用者からの指示に応じて、指定された個人情報14Dまたはそのハッシュ値を外部に出力する。ここで、外部への出力には、表示(表示装置への出力)や、送信(指定された宛て先への出力)が含まれうる。開示部103は、例えば、確認部202から個人情報14Dが指定された開示要求を受け付けると、利用者にその開示有無を問い合わせた上で、指定された個人情報14Dまたはそのハッシュ値を、指定された出力先(要求元の確認部202や表示部等)に出力する。なお、開示部103は、その個人情報14Dのハッシュ値が同じ目的の対象確認の結果や確認機関の署名とともに確認記録ブロックや登録ブロックとしてブロックチェーン3に登録されている場合、指定された個人情報14Dに代えて、指定された個人情報14Dのハッシュ値を出力することも可能である。その際、開示部103は、いずれの情報を開示するかを利用者に問い合わせした後、指定された情報を出力してもよいし、問い合わせをせずに優先してハッシュ値を出力してもよい。また、個人情報に代えて個人情報のハッシュ値を出力する場合、開示部103は、そのときの確認記録ブロックの情報を合わせて出力してもよい。   The disclosure unit 103 outputs the designated personal information 14D or its hash value to the outside in accordance with an instruction from the user. Here, the output to the outside can include display (output to a display device) and transmission (output to a designated destination). For example, when the disclosure unit 103 receives a disclosure request in which the personal information 14D is designated from the confirmation unit 202, the disclosure unit 103 inquires of the user whether the disclosure is present or not, and then designates the designated personal information 14D or the hash value thereof. To the output destination (request source confirmation unit 202, display unit, etc.). If the hash value of the personal information 14D is registered in the block chain 3 as a confirmation record block or a registration block together with the result of target confirmation for the same purpose and the signature of the confirmation organization, the disclosure unit 103 specifies the specified personal information Instead of 14D, a hash value of designated personal information 14D can be output. At that time, the disclosure unit 103 may output the specified information after inquiring the user about which information is disclosed, or may output the hash value preferentially without making an inquiry. Good. Further, when outputting the hash value of the personal information instead of the personal information, the disclosure unit 103 may output the information of the confirmation recording block at that time together.

認証部104は、他の処理部が個人ID13Dにアクセスする際に、現在の利用者に対してユーザ認証を行う。認証部104は、例えば、個人ID13Dへのアクセスを検知すると、現在の利用者に認証情報の入力を要求し、入力された認証情報と予め保持している認証情報とを照合して、現在の利用者のユーザ認証を行う。なお、利用者側システム10において個人ID13Dに対するユーザ認証が不要な場合は、認証部104は省略されてもよい。   The authentication unit 104 performs user authentication for the current user when another processing unit accesses the personal ID 13D. For example, when detecting the access to the personal ID 13D, the authentication unit 104 requests the current user to input authentication information, compares the input authentication information with the authentication information held in advance, User authentication is performed. Note that if the user-side system 10 does not require user authentication for the personal ID 13D, the authentication unit 104 may be omitted.

本実施形態において、登録部102、開示部103および認証部104は、例えば、利用者側システム10が備える装置にインストールされるなど、データ記憶部101にアクセス可能なCPU等により実現される。   In the present embodiment, the registration unit 102, the disclosure unit 103, and the authentication unit 104 are realized by a CPU that can access the data storage unit 101, for example, installed in an apparatus included in the user-side system 10.

なお、認証部104は、管理側システム50において、開示部103から開示された個人ID13Dに対するユーザ認証を行う処理部として動作することも可能である。その場合、認証部104は、後述する確認部202からの要求に応じて、個人ID13Dを開示した開示部103の現在の利用者(開示者)に認証情報の入力を要求し、入力された認証情報とデータ記憶部501等に予め保持している認証情報とを照合して、開示者のユーザ認証を行う。その場合、認証部104は、データ記憶部501にアクセス可能に実装されているCPU等により実現される。   Note that the authentication unit 104 can also operate as a processing unit that performs user authentication for the personal ID 13 </ b> D disclosed from the disclosure unit 103 in the management-side system 50. In this case, the authentication unit 104 requests the current user (disclosure person) of the disclosure unit 103 that disclosed the personal ID 13D to input authentication information in response to a request from the confirmation unit 202 described later, The information and the authentication information previously stored in the data storage unit 501 or the like are collated to perform user authentication of the disclosing person. In that case, the authentication unit 104 is realized by a CPU or the like that is mounted so as to be accessible to the data storage unit 501.

データ記憶部201は、確認機関側システム20に属する各処理部が必要な情報や、確認機関の情報として当該個人情報管理システム100が備える他のシステムに開示される情報を保持する。データ記憶部201は、例えば、確認機関IDや、署名用のペア鍵(秘密鍵21Dおよび公開鍵22D)を記憶する。本実施形態において、データ記憶部201の少なくとも一部は、確認機関側システム20が備える装置(例えば、確認機関デバイス2)が備えるセキュア領域を有する記憶装置や、確認機関側システム20が備える装置からアクセス可能な分割ファイルシステムにより実現される。   The data storage unit 201 holds information necessary for each processing unit belonging to the confirmation organization side system 20 and information disclosed to other systems included in the personal information management system 100 as information on the confirmation organization. The data storage unit 201 stores, for example, a confirmation organization ID and a signature pair key (a secret key 21D and a public key 22D). In the present embodiment, at least a part of the data storage unit 201 is obtained from a storage device having a secure area included in an apparatus (for example, the confirmation authority device 2) included in the confirmation engine side system 20 or an apparatus included in the confirmation engine side system 20. Realized by an accessible split file system.

確認部202は、利用者からサービスを要求された確認機関からの指示に応じて、利用者の対象確認を行う。確認部202は、例えば、指定された利用者の開示部103から取得される情報と、ブロックチェーン3に登録されている情報(登録ブロックおよび確認記録ブロック内の情報)とに基づいて、利用者の対象確認を行う。   The confirmation unit 202 confirms the target of the user in response to an instruction from the confirmation organization requested for service by the user. For example, the confirmation unit 202 is based on information acquired from the disclosure unit 103 of the designated user and information registered in the block chain 3 (information in the registration block and the confirmation recording block). Confirm the target.

確認部202は、例えば、指定された利用者の開示部103に対して、個人ID13Dと対象確認に用いられる個人情報14Dまたはそのハッシュ値(個人情報Hash32D)の開示を要求する。また、確認部202は、得られた情報や利用者側システム10が保持するブロックの登録履歴を基に、該利用者の登録ブロックまたは確認記録ブロックを検索する。そして、得られた該利用者の登録ブロックまたは確認記録ブロックを利用して、上述したような登録情報の信頼性確認や元データの一致性確認や個人情報の正当性確認を行い、それらの確認結果を出力したり、それらの確認結果に基づき対象確認を行う。なお、対象確認自体は、登録情報の信頼性確認、元データの一致性確認または個人情報の正当性確認もしくはそれらの組み合わせを基に判定される開示された情報の正当性の判定結果の出力を基に、確認機関側のユーザが行ってもよい。その場合、確認部202は、該ユーザが行った対象確認結果を受け付ける。   For example, the confirmation unit 202 requests the disclosure unit 103 of the designated user to disclose the personal ID 13D and the personal information 14D used for target confirmation or the hash value (personal information Hash32D). Further, the confirmation unit 202 searches for the user's registration block or confirmation record block based on the obtained information and the block registration history held by the user-side system 10. Then, using the obtained registration block or confirmation record block of the user, the reliability of the registered information, the consistency of the original data and the validity of the personal information are confirmed as described above, and the confirmation is made. The result is output and the target confirmation is performed based on the confirmation result. In addition, the target confirmation itself is the output of the verification result of the disclosed information that is determined based on the reliability check of the registered information, the consistency check of the original data, the correctness check of the personal information, or a combination thereof. On the basis, the user on the confirmation organization side may perform this. In that case, the confirmation unit 202 accepts a target confirmation result performed by the user.

また、確認部202は、必要に応じて対象確認の記録を示す確認記録ブロックを作成し、ブロックチェーン3に追加するための処理を行う。確認記録ブロックは、対象確認を行った利用者の個人ID13Dのハッシュ値(個人ID_Hash31D)と、それに対する確認機関の署名35Dとを少なくとも含む。   In addition, the confirmation unit 202 creates a confirmation recording block indicating a target confirmation record as necessary, and performs processing for adding to the block chain 3. The confirmation record block includes at least a hash value (personal ID_Hash31D) of the personal ID 13D of the user who has performed the target confirmation and a signature 35D of the confirmation organization corresponding thereto.

なお、確認部202は、そのような対象確認およびそのような確認記録ブロックのブロックチェーン3への登録手続きを確認機関に提供できればよい。本実施形態において、確認部202は、例えば、確認機関側システム20が備える装置にインストールされるなど、データ記憶部201にアクセス可能なCPU等により実現される。   The confirmation unit 202 only needs to be able to provide the confirmation organization with such a target confirmation and a procedure for registering such a confirmation record block in the block chain 3. In the present embodiment, the confirmation unit 202 is realized by a CPU or the like that can access the data storage unit 201 such as being installed in an apparatus included in the confirmation organization-side system 20.

なお、図5では、利用者側システム10および確認機関側システム20がそれぞれ1つしか示されていないが、利用者側システム10は利用者ごとに設けられ、また確認機関側システム20も確認機関ごとに設けられる。   In FIG. 5, only one user side system 10 and one confirmation organization side system 20 are shown, but the user side system 10 is provided for each user, and the confirmation organization side system 20 is also a confirmation organization. Provided for each.

台帳管理システム30は、ブロックチェーンを台帳とし、該台帳を複数のノードが共有して管理するシステムである。なお、ブロックチェーンを管理するシステムとして、台帳管理システムを例示するが、所定のコンセンサスアルゴリズムに従う処理(以下、コンセンサス処理という)を実行可能で、かつ改ざんが困難な台帳をシステム内の端末で共有するシステムであれば、台帳管理システムに限定されない。   The ledger management system 30 is a system in which a block chain is a ledger and the ledger is shared and managed by a plurality of nodes. In addition, although the ledger management system is illustrated as a system for managing the block chain, a ledger that can execute processing according to a predetermined consensus algorithm (hereinafter referred to as consensus processing) and is difficult to tamper with is shared by terminals in the system If it is a system, it is not limited to a ledger management system.

台帳管理ノード301は、台帳管理システム30において、コンセンサス処理を実行するノードである。台帳管理ノード301の各々は、当該コンセンサス処理の実行を通して、ブロックチェーン3のコピーを保持する。   The ledger management node 301 is a node that executes consensus processing in the ledger management system 30. Each of the ledger management nodes 301 holds a copy of the block chain 3 through execution of the consensus process.

なお、図5では、利用者側システム10と台帳管理システム30、確認機関側システム20と台帳管理システム30とを分けて記載しているが、例えば、利用者側システム10や確認機関側システム20が台帳管理ノード301の機能を有していてもよい。   In FIG. 5, the user side system 10 and the ledger management system 30, and the confirmation organization side system 20 and the ledger management system 30 are described separately, but for example, the user side system 10 and the confirmation organization side system 20. May have the function of the ledger management node 301.

データ記憶部501は、管理側システム50に属する各処理部が必要な情報や、管理側システム50の情報として当該個人情報管理システム100が備える他のシステムに開示される情報があればそれを保持する。データ記憶部501は、例えば、利用者に割り当てた個人IDの情報や、当該個人情報管理システム100が備える他のシステムの処理部が行う手続きを実装したプログラム(実行コードなど)を記憶してもよい。本実施形態において、データ記憶部501の少なくとも一部は、管理側システム50が備えるセキュア領域を有する記憶装置や、管理側システム50が備える装置からアクセス可能な分割ファイルシステムにより実現される。   The data storage unit 501 stores information necessary for each processing unit belonging to the management-side system 50 and information disclosed to other systems included in the personal information management system 100 as information on the management-side system 50, if any. To do. The data storage unit 501 may store, for example, a personal ID assigned to a user or a program (execution code or the like) that implements a procedure performed by a processing unit of another system included in the personal information management system 100. Good. In the present embodiment, at least a part of the data storage unit 501 is realized by a storage device having a secure area included in the management-side system 50 or a divided file system accessible from the device included in the management-side system 50.

個人ID割当部502は、利用者に個人ID13Dを割り当てる。本実施形態において、個人ID割当部502は、例えば、管理側システム50が備える装置にインストールされるなど、データ記憶部501にアクセス可能なCPU等により実現される。   The personal ID assigning unit 502 assigns a personal ID 13D to the user. In the present embodiment, the personal ID assignment unit 502 is realized by a CPU or the like that can access the data storage unit 501, for example, installed in an apparatus included in the management-side system 50.

また、図6は、確認部202の構成例を示すブロック図である。図6に示すように、確認部202は、データ取得部221と、登録情報信頼性確認部222と、元データ一致性確認部223と、個人情報正当性確認部224と、結果出力部225と、確認記録登録部226とを含んでいてもよい。   FIG. 6 is a block diagram illustrating a configuration example of the confirmation unit 202. As shown in FIG. 6, the confirmation unit 202 includes a data acquisition unit 221, a registered information reliability confirmation unit 222, an original data consistency confirmation unit 223, a personal information validity confirmation unit 224, and a result output unit 225. , A confirmation record registration unit 226 may be included.

データ取得部221は、利用者側システム10(特に、開示部103)から個人ID13Dとともに対象確認に必要な情報(例えば、個人情報14Dまたはそのハッシュ値や、その利用者の過去の確認記録ブロックの情報等)を取得する。また、データ取得部221は、利用者側システム10から取得した情報を基にブロックチェーン3を検索して、その利用者の情報(特に、対象確認に必要な個人情報14Dまたはそのハッシュ値や、それを用いて対象確認を行った旨の記録(確認情報34D等))を含むブロックを取得する。   The data acquisition unit 221 receives information (for example, the personal information 14D or its hash value, and the past confirmation record block of the user) together with the personal ID 13D from the user side system 10 (particularly the disclosure unit 103). Information). Further, the data acquisition unit 221 searches the block chain 3 based on the information acquired from the user-side system 10 and searches for the user information (particularly, the personal information 14D necessary for target confirmation or the hash value thereof, A block including a record (confirmation information 34D etc.) indicating that the object confirmation has been performed is acquired using the information.

例えば、データ取得部221は、利用者側システム10から個人ID13Dと個人情報14Dとを取得した場合には、その個人ID13Dのハッシュ値とその個人情報14Dのハッシュ値とを含む最新のブロックをブロックチェーン3から取得してもよい。また、例えば、データ取得部221は、利用者側システム10から個人ID13Dと個人情報14Dのハッシュ値とを取得した場合には、その個人ID13Dから算出されるハッシュ値とその個人情報14Dのハッシュ値とを含む最新のブロックをブロックチェーン3から取得してもよい。また、例えば、データ取得部221は、利用者側システム10から個人ID13Dを取得した場合には、その個人ID13Dから算出されるハッシュ値を含む最新のブロックをブロックチェーン3から取得してもよい。また、例えば、データ取得部221は、利用者側システム10から個人ID13Dのハッシュ値と過去の確認記録ブロックの情報とを取得した場合には、最新の確認記録ブロックをブロックチェーン3から取得してもよい。   For example, when acquiring the personal ID 13D and the personal information 14D from the user-side system 10, the data acquisition unit 221 blocks the latest block including the hash value of the personal ID 13D and the hash value of the personal information 14D. It may be obtained from the chain 3. For example, when the data acquisition unit 221 acquires the personal ID 13D and the hash value of the personal information 14D from the user-side system 10, the hash value calculated from the personal ID 13D and the hash value of the personal information 14D The latest block including the above may be acquired from the block chain 3. Further, for example, when the personal ID 13D is acquired from the user side system 10, the data acquisition unit 221 may acquire the latest block including the hash value calculated from the personal ID 13D from the block chain 3. Further, for example, when the data acquisition unit 221 acquires the hash value of the personal ID 13D and the information of the past confirmation recording block from the user side system 10, the data acquisition unit 221 acquires the latest confirmation recording block from the block chain 3. Also good.

データ取得部221は、利用者側システム10からどのような情報を取得するかを、その利用者の確認記録から決定してもよい。   The data acquisition unit 221 may determine what information is acquired from the user-side system 10 from the confirmation record of the user.

登録情報信頼性確認部222は、データ取得部221が取得したブロック内の情報(登録情報)の信頼性を、該登録情報に付されている署名を基に確認する。なお、登録情報信頼性確認部222は、ブロック内に複数の署名が含まれている場合には、指定された署名の署名対象データについてそれぞれ当該署名の復号結果との照合により信頼性を確認する。このとき、入れ子構造で指定された署名が入れ子構造で付されている場合には、署名を付した際の暗号化処理の順番とは逆向きに復号処理を行って、各署名の署名対象データと当該署名の復号結果とを照合して最終的な信頼性を確認すればよい。   The registration information reliability confirmation unit 222 confirms the reliability of the information (registration information) in the block acquired by the data acquisition unit 221 based on the signature attached to the registration information. Note that the registration information reliability confirmation unit 222 confirms the reliability of the signature target data of the designated signature by comparing the data with the decryption result of the signature when a plurality of signatures are included in the block. . At this time, if the signature specified in the nested structure is attached in the nested structure, the decryption processing is performed in the reverse direction to the order of the encryption processing when the signature is attached, and the signature target data of each signature And the decryption result of the signature may be compared to confirm final reliability.

元データ一致性確認部223は、データ取得部221が利用者の個人情報14Dを得て、その個人情報14Dのハッシュ値とされる個人情報Hash32Dを含むブロックを取得した場合に、該ブロック内の個人情報Hash32Dの元データとされる個人情報と、取得した個人情報14Dとの一致性を確認する。元データ一致性確認部223は、例えば、データ取得部221が得た個人情報14Dから算出されるハッシュ値と、ブロック内の個人情報Hash32Dとを照合することにより、ブロック内の個人情報Hash32Dの元データとされる個人情報と、取得した個人情報14Dとの一致性を確認すればよい。   When the data acquisition unit 221 obtains the personal information 14D of the user and acquires a block including the personal information Hash32D that is the hash value of the personal information 14D, the original data consistency check unit 223 acquires the personal information 14D of the user. The consistency between the personal information used as the original data of the personal information Hash32D and the acquired personal information 14D is confirmed. The original data matching confirmation unit 223, for example, collates the hash value calculated from the personal information 14D obtained by the data acquisition unit 221 with the personal information Hash32D in the block, thereby obtaining the original of the personal information Hash32D in the block. What is necessary is just to confirm the consistency with the personal information made into data, and the acquired personal information 14D.

個人情報正当性確認部224は、データ取得部221が対象確認に用いる個人情報(第1の個人情報)を得た場合に、その第1の個人情報の正当性を確認する。個人情報正当性確認部224は、現在の利用者(開示者)の生体情報・「本人確認が可能な情報」・「本システムにおいてユーザ認証が可能な情報」など第1の個人情報が正しいことを当該確認機関において確認できる第2の個人情報をデータ取得部221にさらに取得させ、それらを基に、第1の個人情報の正当性を確認する。   When the data acquisition unit 221 obtains personal information (first personal information) used for object confirmation by the data acquisition unit 221, the personal information validity confirmation unit 224 confirms the validity of the first personal information. The personal information legitimacy confirmation unit 224 confirms that the first personal information such as the current user's (disclosure person's) biometric information, “information that can be verified by the user”, and “information that can be authenticated by the system” is correct. The data acquisition unit 221 further acquires the second personal information that can be confirmed by the confirmation organization, and based on these, the validity of the first personal information is confirmed.

結果出力部225は、登録情報信頼性確認部222、元データ一致性確認部223、個人情報正当性確認部224による確認結果や、それらを基に判定される、開示された情報の正当性の判定結果や、最終的な対象確認の結果を出力する。なお、最終的な対象確認は、登録情報信頼性確認部222、元データ一致性確認部223、個人情報正当性確認部224による確認結果や、それらを基に判定される開示された情報の正当性の判定結果の出力を基に、確認機関側のユーザが行ってもよい。その場合、確認部202は、該ユーザが行った対象確認結果を受け付ける。   The result output unit 225 confirms the results of confirmation by the registered information reliability confirmation unit 222, the original data consistency confirmation unit 223, and the personal information validity confirmation unit 224, and the validity of the disclosed information that is determined based on the confirmation results. The determination result and the final target confirmation result are output. Note that the final confirmation of the object is based on the confirmation results by the registered information reliability confirmation unit 222, the original data consistency confirmation unit 223, and the personal information validity confirmation unit 224, and the validity of the disclosed information determined based on them. Based on the output of the sex determination result, the user on the confirmation organization side may perform this. In that case, the confirmation unit 202 accepts a target confirmation result performed by the user.

確認記録登録部226は、結果出力部225が得た結果を基に、確認記録ブロックをブロックチェーン3に登録する。また、確認記録登録部226は、必要に応じて、利用者側システム10に該確認記録ブロックの情報を出力する。   The confirmation record registration unit 226 registers the confirmation record block in the block chain 3 based on the result obtained by the result output unit 225. Further, the confirmation record registration unit 226 outputs information on the confirmation record block to the user side system 10 as necessary.

また、図7は、台帳管理ノード301の構成例を示すブロック図である。図7に示す台帳管理ノード301は、登録情報受付部311と、ブロック生成部312と、ブロック共有部313と、情報記憶部314と、ブロック検証部315とを含む。   FIG. 7 is a block diagram illustrating a configuration example of the ledger management node 301. The ledger management node 301 illustrated in FIG. 7 includes a registration information reception unit 311, a block generation unit 312, a block sharing unit 313, an information storage unit 314, and a block verification unit 315.

登録情報受付部311は、外部ノードから、台帳管理システム30が管理するブロックチェーンである台帳に記録する情報を受け付ける。本実施形態では、登録情報受付部311は、例えば、台帳に記録する情報として、登録ブロックの内容(ブロックデータ)や、確認記録ブロックの内容(ブロックデータ)を受け付ける。   The registration information receiving unit 311 receives information recorded in a ledger that is a block chain managed by the ledger management system 30 from an external node. In the present embodiment, the registration information receiving unit 311 receives, for example, the contents of the registration block (block data) and the contents of the confirmation recording block (block data) as information to be recorded in the ledger.

ブロック生成部312は、登録情報受付部311が受け付けた情報(ブロックデータ)を基に、ブロックチェーンに追加するブロックを生成する。ブロック生成部312は、前ブロックに基づく情報と登録情報受付部311が受け付けた情報とを含むブロックを生成する。また、ブロック生成部312は、自身が生成したブロックまたは後述するブロック共有部313を介して他の台帳管理ノード301が生成したブロックに対して、所定のコンセンサス処理として、例えば、ノンスを探索する処理や署名を付与する処理を行った上で、自身が管理するブロックチェーン(ブロックチェーン3のコピーに相当)にブロックを追加する。なお、ブロック生成部312が生成したブロックに対して、複数の台帳管理ノード301が所定のコンセンサス処理を行って得られたものが、最終的にブロックチェーン3に追加されるブロックとなる。   The block generation unit 312 generates a block to be added to the block chain based on the information (block data) received by the registration information reception unit 311. The block generation unit 312 generates a block including information based on the previous block and information received by the registration information reception unit 311. Also, the block generation unit 312 performs, for example, a process of searching for a nonce as a predetermined consensus process for a block generated by itself or a block generated by another ledger management node 301 via a block sharing unit 313 described later. And a process of giving a signature, and then adding a block to the block chain managed by itself (corresponding to a copy of block chain 3). Note that a block obtained by performing a predetermined consensus process by the plurality of ledger management nodes 301 on the block generated by the block generation unit 312 is finally added to the block chain 3.

ブロック共有部313は、台帳管理システム30に属する台帳管理ノード301間で情報交換を行う。ブロック共有部313は、より具体的には、登録情報受付部311が受け付けた情報や、ブロック生成部312が生成したブロックや、他の台帳管理ノード301から受け付けたブロック等を、適宜他の台帳管理ノード301に送信する。これにより、可能な限り全ての台帳管理ノード301でこれらの情報および最新のブロックチェーン3を共有する。   The block sharing unit 313 exchanges information between the ledger management nodes 301 belonging to the ledger management system 30. More specifically, the block sharing unit 313 appropriately stores information received by the registration information receiving unit 311, blocks generated by the block generation unit 312, blocks received from other ledger management nodes 301, etc. Transmit to the management node 301. As a result, all the ledger management nodes 301 share this information and the latest block chain 3 as much as possible.

情報記憶部314は、ブロックチェーン3のコピーを記憶する。なお、情報記憶部314は、ブロックチェーン3のコピー以外にも、例えば、後述するブロック検証部315での検証処理に必要となる情報などを記憶してもよい。   The information storage unit 314 stores a copy of the block chain 3. In addition to the copy of the block chain 3, the information storage unit 314 may store, for example, information necessary for verification processing by the block verification unit 315 described later.

ブロック検証部315は、自身が保持するブロックチェーンにブロックを追加する際に、該ブロック内の情報の検証を行う。通常、追加対象とされるブロックは、自ノードを含む台帳管理ノード301群において最も早く規則が満たされたブロックであるが、悪意のある台帳管理ノード301が含まれていた場合等を考慮して、実際に規則が満たされているか等を検証してもよい。   The block verification unit 315 verifies information in the block when adding the block to the block chain held by the block verification unit 315. Normally, the block to be added is the block that the rule is satisfied first in the ledger management node 301 group including the own node, but considering the case where the malicious ledger management node 301 is included, etc. It may be verified whether the rules are actually satisfied.

なお、図7の構成はあくまで一例であって、台帳管理ノード301は、改ざんが困難なブロックチェーン3を複数のノードが共有して管理するための所定のコンセンサス処理を実行可能であり、外部ノードからの要求に応じて台帳への情報追加および台帳の参照が可能なノードであれば、具体的な構成は問わない。   The configuration in FIG. 7 is merely an example, and the ledger management node 301 can execute a predetermined consensus process for sharing and managing the block chain 3 that is difficult to tamper with. As long as the node can add information to the ledger and refer to the ledger in response to a request from the user, the specific configuration is not limited.

次に、本実施形態の動作を説明する。本実施形態の動作は、登録ブロックをブロックチェーンに登録する登録フェーズと、ブロックチェーンに登録された登録ブロックや過去の確認記録ブロックを基に対象確認を行う確認フェーズの2つに大別される。さらに、確認フェーズは、利用者に個人情報を開示させて、ブロックチェーン3内の登録ブロックを基に対象確認を行う第1の確認フェーズと、利用者に個人情報を開示させずに、ブロックチェーンに3内の確認記録ブロックを基に対象確認を行う第2の確認フェーズの2つに大別される。   Next, the operation of this embodiment will be described. The operation of this embodiment is broadly divided into two phases: a registration phase for registering a registration block in the block chain, and a confirmation phase for performing object confirmation based on a registration block registered in the block chain and a past confirmation record block. . Furthermore, in the confirmation phase, the personal information is disclosed to the user and the target confirmation is performed based on the registered block in the block chain 3, and the block chain is not disclosed to the user. 3 is roughly divided into two second confirmation phases in which object confirmation is performed on the basis of confirmation recording blocks in 3.

まず、図8を参照して、登録フェーズにおける個人情報管理システムの動作を説明する。図8は、本実施形態の個人情報管理システムの登録フェーズにおける動作の一例を示すフローチャートである。なお、図8に示す登録フェーズは、確認機関によって元データとされる個人情報の正当性確認を行わずに登録ブロックを登録する場合の例である。   First, the operation of the personal information management system in the registration phase will be described with reference to FIG. FIG. 8 is a flowchart showing an example of the operation in the registration phase of the personal information management system of this embodiment. Note that the registration phase shown in FIG. 8 is an example in which a registration block is registered without confirming the validity of the personal information that is the original data by the confirmation organization.

図8に示す例では、まず、利用者側システム10の登録部102が、データ記憶部101から個人ID13Dおよび登録したい個人情報14Dを読み出し、それぞれについてハッシュ値を算出して、個人ID_Hash31Dおよび個人情報Hash32Dを得る(ステップS101)。登録部102は、ユーザ認証を行った上で、個人ID13Dや個人情報14Dへのアクセスを行ってもよい。   In the example shown in FIG. 8, first, the registration unit 102 of the user-side system 10 reads the personal ID 13D and the personal information 14D to be registered from the data storage unit 101, calculates a hash value for each, and calculates the personal ID_Hash 31D and the personal information. Hash32D is obtained (step S101). The registration unit 102 may access the personal ID 13D and the personal information 14D after performing user authentication.

次いで、登録部102は、そのようにして得た個人ID_Hash31Dおよび個人情報Hash32Dに対して本人の署名33Dを付し、該本人の署名33Dが付された個人ID_Hash31Dおよび個人情報Hash32Dが登録された登録ブロックを作成する(ステップS102)。   Next, the registration unit 102 adds the signature 33D of the principal to the personal ID_Hash31D and personal information Hash32D obtained in this way, and the registration in which the personal ID_Hash31D and the personal information Hash32D with the signature 33D of the principal are registered. A block is created (step S102).

次いで、登録部102は、作成した登録ブロックの追加要求を台帳管理ノード301に行って、該登録ブロックをブロックチェーン3に登録する(ステップS103)。このとき、登録部102は、登録された登録ブロックのキー情報を台帳管理ノード301から取得して、データ記憶部101に登録履歴として保持してもよい。   Next, the registration unit 102 requests the ledger management node 301 to add the created registration block, and registers the registration block in the block chain 3 (step S103). At this time, the registration unit 102 may acquire key information of the registered block registered from the ledger management node 301 and store it in the data storage unit 101 as a registration history.

このようにして、ブロックチェーン3に、利用者本人の署名33Dが付された、利用者の個人ID13Dのハッシュ値である個人ID_Hash31Dおよび利用者の個人情報14Dのハッシュ値である個人情報Hash32Dを登録情報として含む登録ブロックが追加される。   In this way, the personal ID Hash31D, which is the hash value of the user's personal ID 13D, and the personal information Hash32D, which is the hash value of the user's personal information 14D, to which the signature 33D of the user is attached, are registered in the block chain 3. A registration block to be included as information is added.

また、図9は、本実施形態の個人情報管理システムの登録フェーズにおける動作の他の例を示すフローチャートである。なお、図9に示す登録フェーズは、確認機関によって元データとされる個人情報の正当性確認を行った上で登録ブロックを登録する場合の例である。   FIG. 9 is a flowchart showing another example of the operation in the registration phase of the personal information management system of this embodiment. Note that the registration phase shown in FIG. 9 is an example in the case where the registration block is registered after the validity of the personal information that is the original data is confirmed by the confirmation organization.

図9に示す例では、まず、利用者側システム10の登録部102が、データ記憶部101から登録したい個人情報14D(第1の個人情報)を読み出す(ステップS111)。   In the example shown in FIG. 9, first, the registration unit 102 of the user side system 10 reads personal information 14D (first personal information) to be registered from the data storage unit 101 (step S111).

次いで、登録部102は、発行元の確認機関側システム20の確認部202に、第1の個人情報と、必要であれば第2の個人情報とを含む、個人情報の正当性確認要求を送信する(ステップS112)。   Next, the registration unit 102 transmits a request for confirming the validity of the personal information including the first personal information and, if necessary, the second personal information, to the confirmation unit 202 of the issuer's confirmation organization side system 20. (Step S112).

確認部202(例えば、個人情報正当性確認部224)は、個人情報の正当性確認要求を受信すると、それに含まれる第1の個人情報の正当性を、第2の個人情報を基に確認する(ステップS113)。また、確認部202は、第1の個人情報の正当性が確認できた場合に、そのハッシュ値(個人情報Hash32D)を算出し、得られたハッシュ値に確認機関の署名35Dを付して、要求元に確認結果とともに送信する(ステップS114〜ステップS116)。   Upon receipt of the personal information validity confirmation request, the confirmation unit 202 (for example, the personal information validity confirmation unit 224) confirms the validity of the first personal information included therein based on the second personal information. (Step S113). Further, when the validity of the first personal information can be confirmed, the confirmation unit 202 calculates the hash value (personal information Hash32D), attaches the signature 35D of the confirmation organization to the obtained hash value, A confirmation result is transmitted to the request source (steps S114 to S116).

登録部102は、個人情報の正当性の確認が得られた場合、個人ID13Dのハッシュ値(個人ID_Hash31D)を算出し(ステップS117)、得られたハッシュ値に本人の署名33Dを付す。そして、本人の署名33Dが付された個人ID_Hash31Dと確認機関の署名35Dが付された個人情報Hash32Dとが登録された登録ブロックを作成する(ステップS118)。なお、作成した登録ブロックのブロックチェーン3への登録処理は、ステップS103と同様でよい。   When the validity of the personal information is confirmed, the registration unit 102 calculates a hash value (personal ID_Hash31D) of the personal ID 13D (step S117), and adds the signature 33D of the principal to the obtained hash value. Then, a registration block is created in which the personal ID_Hash 31D with the signature 33D of the principal and the personal information Hash 32D with the signature 35D of the confirmation organization are registered (step S118). Note that the registration processing of the created registration block to the block chain 3 may be the same as in step S103.

次に、図10を参照して、確認フェーズにおける個人情報管理システムの動作を説明する。図10は、本実施形態の個人情報管理システムの確認フェーズにおける動作の一例を示すフローチャートである。なお、図10に示す確認フェーズは、利用者に個人情報を開示させて、ブロックチェーン3内の登録ブロックを基に対象確認を行う第1の確認フェーズの例である。   Next, the operation of the personal information management system in the confirmation phase will be described with reference to FIG. FIG. 10 is a flowchart showing an example of the operation in the confirmation phase of the personal information management system of this embodiment. Note that the confirmation phase shown in FIG. 10 is an example of a first confirmation phase in which the user is made to disclose personal information and subject confirmation is performed based on the registered blocks in the block chain 3.

図10に示す例では、まず確認機関側システム20の確認部202(例えば、データ取得部221)は、利用者側システム10に個人IDの開示要求を送信する(ステップS201)。   In the example shown in FIG. 10, first, the confirmation unit 202 (for example, the data acquisition unit 221) of the confirmation organization side system 20 transmits a request for disclosure of a personal ID to the user side system 10 (step S201).

個人IDの開示要求を受けた利用者側システム10の開示部103は、データ記憶部101から個人ID13Dを読み出し、要求元に送信する(ステップS202、ステップS203)。   Upon receiving the personal ID disclosure request, the disclosure unit 103 of the user-side system 10 reads the personal ID 13D from the data storage unit 101 and transmits it to the request source (steps S202 and S203).

個人ID13Dを受信した確認機関側システム20の確認部202(例えば、データ取得部221)は、得られた個人ID13Dのハッシュ値を含む確認記録ブロックをブロックチェーン3から検索する(ステップS204)。データ取得部221は、ステップS203で開示部103から、個人ID13Dとともに同様の目的の対象確認の記録を示す確認記録ブロックの情報を取得し、それらを基に確認記録ブロックを検索してもよい。なお、開示部103は、例えば、そのようなブロックの情報を利用者側システム10が保持している登録履歴より得てもよい。   The confirmation unit 202 (for example, the data acquisition unit 221) of the confirmation organization side system 20 that has received the personal ID 13D searches the block chain 3 for a confirmation record block including the obtained hash value of the personal ID 13D (step S204). In step S203, the data acquisition unit 221 may acquire information on a confirmation record block indicating the same target confirmation record from the disclosure unit 103 together with the personal ID 13D, and search for the confirmation record block based on the information. For example, the disclosure unit 103 may obtain such block information from a registration history held by the user-side system 10.

検索の結果、所望の確認記録ブロック(例えば、同一の目的での確認結果を示す確認情報34Dを含む確認記録ブロック)が見つからなかった場合、データ取得部221は、さらに、対象確認に必要な個人情報の開示要求を開示部103に送信する(ステップS205)。該開示要求には要求する個人情報の種別が含まれていてもよい。   As a result of the search, when a desired confirmation record block (for example, confirmation record block including confirmation information 34D indicating the confirmation result for the same purpose) is not found, the data acquisition unit 221 further selects an individual necessary for target confirmation. An information disclosure request is transmitted to the disclosure unit 103 (step S205). The disclosure request may include the type of personal information requested.

開示部103は、個人情報の開示要求を受信すると、要求された種別の個人情報(ここでは、第1の個人情報)を読み出し、要求元に送信する(ステップS206、ステップS207)。このとき、開示部103は、利用者に該個人情報の開示の許可を取った上で、要求元に送信してもよい。   When the disclosure unit 103 receives a request for disclosure of personal information, the disclosure unit 103 reads out the requested type of personal information (here, first personal information) and transmits it to the request source (steps S206 and S207). At this time, the disclosure unit 103 may transmit the request to the request source after allowing the user to disclose the personal information.

データ取得部221は、第1の個人情報を取得すると、そのハッシュ値である個人情報Hash32D(以下、個人情報Hash32D−1と記す)が登録された登録ブロックをブロックチェーン3から検索する(ステップS208)。データ取得部221は、ステップS207で開示部103から、個人情報とともにそのハッシュ値が登録された登録ブロックの情報を取得し、それらを基に登録ブロックを検索してもよい。   When acquiring the first personal information, the data acquisition unit 221 searches the block chain 3 for a registered block in which personal information Hash32D (hereinafter referred to as personal information Hash32D-1), which is the hash value, is registered (step S208). ). In step S207, the data acquisition unit 221 may acquire information on the registration block in which the hash value is registered together with the personal information from the disclosure unit 103, and search for the registration block based on the information.

検索の結果、所望の登録ブロックを得ると、確認部202の登録情報信頼性確認部222は、登録ブロックに含まれる、少なくとも個人ID_Hash31Dおよび個人情報Hash32D−1について、それらに付された署名を基に、その信頼性を確認する(ステップS209:登録情報の信頼性確認)。なお、登録情報の信頼性の確認方法は上述した通りである。   When a desired registration block is obtained as a result of the search, the registration information reliability confirmation unit 222 of the confirmation unit 202 uses at least the personal ID_Hash31D and the personal information Hash32D-1 included in the registration block based on the signatures attached thereto. Then, the reliability is confirmed (step S209: Reliability confirmation of registration information). The method for confirming the reliability of registered information is as described above.

また、確認部202の元データ一致性確認部223は、登録ブロックに含まれる個人ID_Hash31Dおよび個人情報Hash32D−1について、それらの元データが、取得された個人ID13Dおよび第1の個人情報と一致するかを、ハッシュ値同士の照合により確認する(ステップS210:元データの一致性確認)。なお、元データの一致性確認の方法は上述した通りである。   Also, the original data consistency check unit 223 of the check unit 202 has the original data for the personal ID_Hash31D and the personal information Hash32D-1 included in the registration block that match the acquired personal ID 13D and the first personal information. Is confirmed by comparing hash values (step S210: confirmation of consistency of original data). The method for confirming the consistency of the original data is as described above.

なお、ステップS208で、データ取得部221は、第1の個人情報の正当性の確認記録を示す確認記録ブロックを検索してもよい。   In step S208, the data acquisition unit 221 may search for a confirmation record block indicating a confirmation record of the validity of the first personal information.

その場合、ステップS209の登録情報の信頼性確認処理では、確認記録ブロックに含まれる個人ID_Hash31Dおよび確認情報34Dについて、それらに付された署名を基に、その信頼性を確認すればよい。また、ステップS210の元データの一致性確認処理では、開示された第1の個人情報との比較対象とする個人情報Hash32D−1を、確認記録ブロックの確認情報34Dを基に取得すればよい。例えば、データ取得部221は、確認情報34Dにおいて示される正当性の確認対象とされたハッシュ値(個人情報Hash32D−1)を取得してもよい。また、例えば、データ取得部221は、確認情報34Dに、正当性の確認対象とされたハッシュ値(個人情報Hash32D−1)が登録されている登録ブロックの情報(後述するTxID等)が含まれている場合は、該情報から該登録ブロックを検索し、検索された登録ブロックに含まれる個人情報Hash32D−1を取得してもよい。   In that case, in the reliability confirmation process of the registration information in step S209, the reliability of the personal ID_Hash 31D and the confirmation information 34D included in the confirmation record block may be confirmed based on the signatures attached thereto. Further, in the original data matching confirmation process in step S210, the personal information Hash32D-1 to be compared with the disclosed first personal information may be acquired based on the confirmation information 34D of the confirmation recording block. For example, the data acquisition unit 221 may acquire a hash value (personal information Hash32D-1) that is an object of confirmation of validity indicated in the confirmation information 34D. Further, for example, the data acquisition unit 221 includes, in the confirmation information 34D, information on a registration block in which a hash value (personal information Hash32D-1) that is a validity confirmation target is registered (such as TxID described later). If it is, the registration block is searched from the information, and the personal information Hash32D-1 included in the searched registration block may be acquired.

なお、検索の結果、所望の登録ブロックや確認記録ブロックが発見されなかった場合は、対象確認に用いる個人情報が未登録である旨を、利用者側システム10に送信して、処理を終了してもよい。   If the desired registration block or confirmation record block is not found as a result of the search, the fact that the personal information used for target confirmation is unregistered is transmitted to the user side system 10 and the processing is terminated. May be.

また、確認部202(例えば、個人情報正当性確認部224)は、登録ブロックに含まれる個人情報Hash32D−1に、例えば発行元や正規情報保持機関などの所定の条件を満たす確認機関の署名35Dが付されていない場合、第1の個人情報について正当性確認を行ってもよい。   In addition, the confirmation unit 202 (for example, the personal information validity confirmation unit 224) adds a signature 35D of a confirmation organization that satisfies a predetermined condition such as an issuer or a regular information holding organization to the personal information Hash32D-1 included in the registration block. If is not attached, the validity of the first personal information may be confirmed.

例えば、個人情報正当性確認部224は、正当性確認に必要な情報(正当性確認情報)の開示要求を開示部103に送信する(ステップS211)。該開示要求には要求する個人情報の種別が含まれていてもよい。   For example, the personal information validity confirmation unit 224 transmits a disclosure request for information (validity confirmation information) necessary for validity confirmation to the disclosure unit 103 (step S211). The disclosure request may include the type of personal information requested.

開示部103は、正当性確認情報の開示要求を受信すると、要求された種別の個人情報(ここでは、正当性確認情報とされる第2の個人情報)を読み出し、要求元に送信する(ステップS212、ステップS213)。ステップS206と同様、開示部103は、利用者に該個人情報の開示の許可を取った上で、要求元に送信してもよい。   When the disclosure unit 103 receives the disclosure request for the validity confirmation information, the disclosure unit 103 reads out the requested type of personal information (here, the second personal information used as the validity confirmation information) and transmits it to the request source (step) S212, step S213). Similar to step S206, the disclosure unit 103 may allow the user to disclose the personal information and then transmit it to the request source.

個人情報正当性確認部224は、正当性確認情報とされる第2の個人情報を取得すると、第2の個人情報に基づいて第1の個人情報の正当性を確認する(ステップS214:個人情報の正当性確認)。なお、個人情報の信頼性確認の方法は上述した通りである。ここで、データ取得部221が、さらに第2の個人情報のハッシュ値が登録された登録ブロックや、現在の利用者の生体情報などを取得してもよい。   When the personal information validity confirmation unit 224 acquires the second personal information that is the validity confirmation information, the personal information validity confirmation unit 224 confirms the validity of the first personal information based on the second personal information (step S214: personal information). ). The method for confirming the reliability of personal information is as described above. Here, the data acquisition unit 221 may further acquire a registration block in which the hash value of the second personal information is registered, biometric information of the current user, and the like.

なお、ステップS211〜ステップS214の処理は、個人情報Hash32D−1が登録されている登録ブロックにおいて、該個人情報Hash32D−1に、所定の条件を満たす確認機関の署名35Dが付されている場合は省略される。その場合、確認部202は、そのままステップS214の個人情報の正当性の確認結果を、確認OKとすればよい。   In the registration block where the personal information Hash32D-1 is registered, the processing in steps S211 to S214 is performed when the personal information Hash32D-1 is attached with the signature 35D of the confirmation organization that satisfies the predetermined condition. Omitted. In that case, the confirmation unit 202 may just confirm the confirmation result of the validity of the personal information in step S214 as confirmation OK.

次いで、確認部202の結果出力部225は、これまでの処理結果から、開示された第1の個人情報の正当性の判定結果や、最終的な対象確認の結果を出力する(ステップS215)。   Next, the result output unit 225 of the confirmation unit 202 outputs the determination result of the validity of the disclosed first personal information and the final target confirmation result from the processing results so far (step S215).

結果出力部225は、例えば、ステップS209の登録情報の信頼性確認、ステップS210の元データの一致性確認およびステップS214の個人情報の正当性確認の結果がいずれもOKであった場合、開示された第1の個人情報は、開示者であって開示された個人IDが対応する利用者本人の正しい情報であると判定してもよい。なお、いずれかの確認結果がNGであった場合、開示された第1の個人情報は、開示者であって開示された個人IDが対応する利用者本人の正しい情報でないと判定してもよい。また、例えば、結果出力部225は、開示された第1の個人情報は、開示者であって開示された個人IDが対応する利用者本人の正しい情報であると判定された場合において、その第1の個人情報に基づいて、当該確認機関が目的とする対象確認を行い、その確認結果を出力してもよい。対象確認の例として、年齢確認や、サービスの受給資格確認などが挙げられる。ここで、サービスの受給資格確認の一例として、開示された第1の個人情報で特定される、確認機関側システム内のユーザ情報(決済情報等)との照合が挙げられる。   The result output unit 225 is disclosed when, for example, the results of the confirmation of the reliability of the registration information at step S209, the confirmation of the consistency of the original data at step S210, and the validity confirmation of the personal information at step S214 are OK. The first personal information may be determined to be correct information of the user who is the disclosing person and the disclosed personal ID corresponds. If any of the confirmation results is NG, the disclosed first personal information may be determined to be not the correct information of the user corresponding to the disclosed personal ID corresponding to the disclosed personal ID. . Further, for example, when the result output unit 225 determines that the disclosed first personal information is the correct information of the user who is the disclosed person ID and the corresponding personal ID is disclosed, Based on the personal information of 1, the confirmation target may perform target confirmation, and the confirmation result may be output. Examples of target confirmation include age confirmation and service qualification confirmation. Here, as an example of service qualification confirmation, collation with the user information (payment information etc.) in the system of the confirmation organization specified by the disclosed first personal information can be mentioned.

次いで、確認機関側システム20(例えば、図示しないサービス提供部)は、結果出力部225から出力される、開示された第1の個人情報の正当性(本人確認を含む)の判定結果や、対象確認結果を基に、利用者にサービスを提供してもよい(ステップS216)。   Next, the verification institution side system 20 (for example, a service providing unit (not shown)) determines the validity of the disclosed first personal information (including identity verification) output from the result output unit 225 and the target. A service may be provided to the user based on the confirmation result (step S216).

次いで、確認記録登録部226が、今回の確認の記録を示す確認記録ブロックを作成し、該ブロックをブロックチェーン3に登録する(ステップS217、ステップS218)。確認記録登録部226は、例えば、上記の登録ブロック内の個人情報Hash32D−1について所定の対象確認OKの旨や、本人確認OKの旨を示す確認情報34Dを生成する。また、確認記録登録部226は、例えば、ステップS203で取得した個人ID13Dのハッシュ値(個人ID_Hash31D)を算出する。そして、そのようにして得た個人ID_Hash31Dおよび確認情報34Dに対して当該確認機関の署名35Dを生成し、該確認機関の署名35Dが付された個人ID_Hash31Dおよび確認情報34Dを含む確認記録ブロックを作成してもよい。なお、ブロックの登録処理は、ステップS103と同様でよい。   Next, the confirmation record registration unit 226 creates a confirmation record block indicating the record of the current confirmation, and registers the block in the block chain 3 (steps S217 and S218). For example, the confirmation record registration unit 226 generates confirmation information 34D indicating that the personal information Hash32D-1 in the registration block is a predetermined target confirmation OK or an identity confirmation OK. Further, the confirmation record registration unit 226 calculates, for example, the hash value (personal ID_Hash31D) of the personal ID 13D acquired in step S203. Then, a signature 35D of the confirmation organization is generated for the personal ID_Hash 31D and confirmation information 34D obtained in this way, and a confirmation record block including the personal ID_Hash 31D and the confirmation information 34D with the signature 35D of the confirmation organization is created. May be. The block registration process may be the same as in step S103.

このようにして、例えば1回目の対象確認が行われると、ブロックチェーン3に、その対象確認を行った確認機関の署名35Dが付された個人ID_Hash31Dと個人情報Hash32D−1に対する確認結果を示す確認情報34Dとを含む確認記録ブロックが追加される。   Thus, for example, when the first target confirmation is performed, a confirmation indicating the confirmation result for the personal ID_Hash31D and the personal information Hash32D-1 to which the signature 35D of the confirmation organization that performed the target confirmation is attached to the block chain 3 A confirmation recording block including information 34D is added.

次に、図11を参照して、確認フェーズにおける個人情報管理システムの動作を説明する。図11は、本実施形態の個人情報管理システムの確認フェーズにおける動作の一例を示すフローチャートである。なお、図11に示す確認フェーズは、利用者に個人情報を開示させずに、ブロックチェーンに3内の確認記録ブロックを基に対象確認を行う第2の確認フェーズの例である。   Next, the operation of the personal information management system in the confirmation phase will be described with reference to FIG. FIG. 11 is a flowchart showing an example of the operation in the confirmation phase of the personal information management system of this embodiment. Note that the confirmation phase shown in FIG. 11 is an example of a second confirmation phase in which target confirmation is performed based on the confirmation record block in 3 in the block chain without disclosing personal information to the user.

図11に示す例でも、まず確認機関側システム20の確認部202(例えば、データ取得部221)は、利用者側システム10に個人IDの開示要求を送信する(ステップS201)。なお、ステップS201〜ステップS204までの処理は、第1の確認フェーズと同様でよい。   Also in the example illustrated in FIG. 11, first, the confirmation unit 202 (for example, the data acquisition unit 221) of the confirmation organization side system 20 transmits a disclosure request for a personal ID to the user side system 10 (step S201). Note that the processing from step S201 to step S204 may be the same as in the first confirmation phase.

本例では、検索の結果、所望の確認記録ブロック(例えば、同一の目的での確認結果を示す確認情報34Dを含む確認記録ブロック)を得る。   In this example, as a result of the search, a desired confirmation recording block (for example, a confirmation recording block including confirmation information 34D indicating a confirmation result for the same purpose) is obtained.

次いで、確認部202の登録情報信頼性確認部222は、確認記録ブロックに含まれる、個人ID_Hash31Dおよび確認情報34Dについて、それらに付された確認機関の署名35Dを基に、その信頼性を確認する(ステップS209:登録情報の信頼性確認)。   Next, the registration information reliability confirmation unit 222 of the confirmation unit 202 confirms the reliability of the personal ID_Hash 31D and the confirmation information 34D included in the confirmation record block based on the signature 35D of the confirmation organization attached to them. (Step S209: Confirmation of reliability of registered information).

次いで、確認部202の結果出力部225は、これまでの処理結果から、最終的な対象確認の結果を出力する(ステップS215)。本例では、結果出力部225は、ステップS209の登録情報の信頼性確認の結果がOKであれば、確認記録ブロックの確認情報34Dに含まれる確認結果が過去に得られていることを出力したり、過去の対象確認結果をそのまま援用してもよい。このとき、結果出力部225は、自身以外の確認機関による確認記録であった場合、そのまま援用せずに、対象確認を行った確認機関やその確認内容を出力した上で、確認機関側ユーザに対象確認結果の援用可否を問い合わせてもよい。   Next, the result output unit 225 of the confirmation unit 202 outputs the final target confirmation result from the processing results thus far (step S215). In this example, if the result of the reliability check of the registration information in step S209 is OK, the result output unit 225 outputs that the check result included in the check record block check information 34D has been obtained in the past. Or you may use the past object confirmation result as it is. At this time, if the result output unit 225 is a confirmation record by a confirmation organization other than itself, the result output unit 225 outputs the confirmation organization that performed the object confirmation and the confirmation content without using the confirmation record to the user of the confirmation organization. You may inquire about the applicability of the target confirmation result.

援用可であった場合、確認機関側システム20(例えば、図示しないサービス提供部)は、その対象確認結果を基に、利用者にサービスを提供してもよい(ステップS216)。なお、援用不可であった場合は、図10に示すステップS205以降の処理を行えばよい。   If it can be used, the confirmation organization side system 20 (for example, a service providing unit (not shown)) may provide a service to the user based on the target confirmation result (step S216). In addition, what is necessary is just to perform the process after step S205 shown in FIG.

本例でも、確認記録登録部226が、今回の確認の記録を示す確認記録ブロックを作成し、該ブロックをブロックチェーン3に登録してもよい(ステップS217、ステップS218)。確認記録登録部226は、例えば、取得した個人ID13Dのハッシュ値(個人ID_Hash31D)と、援用した確認記録ブロックの情報や対象確認結果を示す確認情報34Dとに対して当該確認機関の署名35Dを付し、確認記録ブロックを生成してもよい。   Also in this example, the confirmation record registration unit 226 may create a confirmation record block indicating a record of the current confirmation and register the block in the block chain 3 (steps S217 and S218). For example, the confirmation record registration unit 226 attaches a signature 35D of the confirmation organization to the acquired hash value (personal ID_Hash31D) of the personal ID 13D and confirmation information 34D indicating the information of the confirmed confirmation record block and the target confirmation result. Then, a confirmation recording block may be generated.

このようにして、例えば2回目の対象確認が行われると、ブロックチェーン3に、その対象確認を行った確認機関の署名35Dが付された、利用者の個人ID13Dのハッシュ値である個人ID_Hash31D、および援用した確認記録ブロックの情報や対象確認結果を示す確認情報34Dとに対して当該確認機関の署名35Dを含む確認記録ブロックが追加される。   Thus, for example, when the second target confirmation is performed, personal ID_Hash31D, which is a hash value of the personal ID 13D of the user, attached to the block chain 3 with the signature 35D of the confirmation authority that performed the target confirmation, In addition, a confirmation record block including the signature 35D of the confirmation organization is added to the information of the confirmed confirmation record block and the confirmation information 34D indicating the target confirmation result.

なお、3回目以降は、例えば、2回目の対象確認の記録を示す確認記録ブロックの登録情報の信頼性を確認した上で、その確認情報34Dに示される情報から得られる対象確認結果等を利用することができる。例えば、援用した確認記録ブロック(3回目であれば、1回目の対象確認の記録を示す確認記録ブロック)の情報が取得された場合には、さらに、その援用した確認記録ブロックを取得し、その登録情報の信頼性確認や確認情報の検証を行い、援用の可否を問い合わせてもよい。   In the third and subsequent times, for example, after confirming the reliability of the registration information of the confirmation recording block indicating the second target confirmation record, the target confirmation result obtained from the information indicated in the confirmation information 34D is used. can do. For example, when the information of the incorporated confirmation record block (if it is the third time, the confirmation record block indicating the record of the first target confirmation) is obtained, the further confirmed confirmation record block is obtained, The registration information may be checked for reliability and verification information may be verified, and inquiries may be made regarding availability.

また、図12は、確認フェーズにおける確認機関側システム20の動作をまとめたフローチャートである。図12に示すように、確認部202のデータ取得部221は、まず利用者(より具体的には利用者側システム10)から個人ID13Dを取得する(ステップS301)。   FIG. 12 is a flowchart summarizing the operation of the confirmation engine side system 20 in the confirmation phase. As shown in FIG. 12, the data acquisition unit 221 of the confirmation unit 202 first acquires the personal ID 13D from the user (more specifically, the user side system 10) (step S301).

次いで、データ取得部221は、ブロックチェーン3から、その利用者の過去の確認記録ブロックを検索する(ステップS302)。   Next, the data acquisition unit 221 searches the block chain 3 for past confirmation record blocks of the user (step S302).

同様の目的での確認記録を示す確認記録ブロックが存在した場合(ステップS303のYes)、その確認記録ブロックの登録情報を取得した上で、ステップS310に進む。   If there is a confirmation record block indicating confirmation record for the same purpose (Yes in step S303), the registration information of the confirmation record block is acquired, and the process proceeds to step S310.

そのような確認記録ブロックが存在しなかった場合(ステップS303のNo)、データ取得部221は、対象確認に用いる個人情報(第1の個人情報)の開示を利用者に要求する(ステップS303)。   When such a confirmation record block does not exist (No in step S303), the data acquisition unit 221 requests the user to disclose personal information (first personal information) used for target confirmation (step S303). .

第1の個人情報を取得すると、ブロックチェーン3から、個人情報Hash32D−1が登録された登録ブロックまたは登録済みの個人情報Hash32D−1の元データに対して本人確認を行った記録を示す確認記録ブロックを検索する(ステップS304)。   When the first personal information is acquired, a confirmation record indicating a record in which identity verification is performed on the registered block in which the personal information Hash32D-1 is registered or the original data of the registered personal information Hash32D-1 from the block chain 3 A block is searched (step S304).

そのような登録ブロックや確認記録ブロックが確認されると、そのブロックの登録情報を取得した上で、ステップS305に進む。   When such a registration block or confirmation recording block is confirmed, the registration information of the block is acquired, and the process proceeds to step S305.

ステップS305では、取得された登録情報における、個人情報Hash32D−1に付されている確認機関の署名35Dの有無や、取得された登録情報に含まれる確認情報34Dの確認結果などから、ブロックチェーン3に登録されている個人情報Hash32D−1に関し、過去にその元データ(第1の個人情報)の正当性が確認されているか否かを確認する。   In step S305, the block chain 3 is determined from the presence / absence of the signature 35D of the confirmation organization attached to the personal information Hash32D-1 in the acquired registration information, the confirmation result of the confirmation information 34D included in the acquired registration information, and the like. As for the personal information Hash32D-1 registered in the above, whether or not the validity of the original data (first personal information) has been confirmed in the past is confirmed.

元データ(第1の個人情報)の正当性が確認済みでなければ(ステップS305のNo)、データ取得部221は、第1の個人情報の正当性を確認できる第2の個人情報(正当性確認情報)の開示をさらに利用者に要求する(ステップS306)。   If the validity of the original data (first personal information) has not been confirmed (No in step S305), the data acquisition unit 221 can provide second personal information (validity) that can confirm the validity of the first personal information. The user is further requested to disclose (confirmation information) (step S306).

そして、個人情報正当性確認部224が、取得された第2の個人情報を基に、利用者から取得した第1の個人情報の正当性を確認する(ステップS307)。第1の個人情報の正当性の確認が終わると、ステップS311に進む。   Then, the personal information validity confirmation unit 224 confirms the validity of the first personal information acquired from the user based on the acquired second personal information (step S307). When the validity of the first personal information is confirmed, the process proceeds to step S311.

一方、元データ(第1の個人情報)の正当性が確認済みであれば(ステップS305のYes)、データ取得部221は、ブロックチェーン3に登録されている、元データの正当性が確認済みである個人情報Hash32D−1を取得した上で、ステップS308に進む。   On the other hand, if the validity of the original data (first personal information) has been confirmed (Yes in step S305), the data acquisition unit 221 has confirmed the validity of the original data registered in the block chain 3. The personal information Hash32D-1 is acquired, and the process proceeds to step S308.

ステップS308では、元データ一致性確認部223が、ブロックチェーン3内の元データの正当性が確認済みである個人情報Hash32D−1の元データとされる第1の個人情報(登録時の個人情報)と、利用者から取得した第1の個人情報との一致性を確認する。元データ一致性確認部223は、利用者から取得した第1の個人情報からハッシュ値を算出し、それとブロックチェーン3内の元データの正当性が確認済みである個人情報Hash32D−1とが一致するかを確認すればよい。   In step S308, the original data matching confirmation unit 223 uses the first personal information (personal information at the time of registration) as the original data of the personal information Hash32D-1 in which the validity of the original data in the block chain 3 has been confirmed. ) And the first personal information acquired from the user. The original data coincidence confirmation unit 223 calculates a hash value from the first personal information acquired from the user, and it matches the personal information Hash32D-1 whose validity of the original data in the block chain 3 has been confirmed. You can check if you want to.

正当性が確認済みである個人情報Hash32D−1の元データとの一致性が確認されなかった場合(ステップS309のNo)、そのままステップS311に進む。   When the consistency with the original data of the personal information Hash32D-1 whose validity has been confirmed is not confirmed (No in step S309), the process proceeds to step S311 as it is.

一方、正当性が確認済みである個人情報Hash32D−1の元データとの一致性が確認された場合(ステップS309のYes)、ステップS310に進む。   On the other hand, when the consistency with the original data of the personal information Hash32D-1 whose validity has been confirmed is confirmed (Yes in step S309), the process proceeds to step S310.

ステップS310では、登録情報信頼性確認部222が、これまでの判定に用いた情報の取得先である登録情報(ステップS303の確認記録ブロックやステップS304の登録ブロックまたは確認記録ブロックの登録情報等)について、それに付された署名を用いた信頼性確認を行う。なお、登録情報信頼性確認部222は、登録情報の一部の情報を取得した場合、少なくとも該情報と、該情報と対応づけられている個人ID_Hash31Dについて、信頼性確認を行う。   In step S310, the registration information reliability confirmation unit 222 obtains registration information from which the information used for the determination so far is obtained (such as the confirmation record block in step S303, the registration block in step S304, or the registration information in the confirmation record block). Confirm the reliability using the signature attached to it. When the registration information reliability confirmation unit 222 acquires a part of the information of the registration information, the registration information reliability confirmation unit 222 performs reliability confirmation for at least the information and the personal ID_Hash 31D associated with the information.

また、本例では、先に個人情報の正当性確認の有無を判定した上で、個人情報の正当性確認、または元データとの一致性確認および登録情報の信頼性確認を行う例を示したが、これら確認の順番は特に問わない。例えば、ブロックの登録情報から情報(確認情報34Dや個人情報Hash32D−1等)を取得する度に、該情報と、それと対応づけられた個人ID_Hash31Dとについて同ブロック内においてそれらに付された署名を用いて信頼性を確認してもよい。   In addition, in this example, an example is shown in which the validity of personal information is determined first, and then the validity of personal information is confirmed, the consistency with the original data is confirmed, and the reliability of registered information is confirmed. However, the order of these confirmations is not particularly limited. For example, every time information (confirmation information 34D, personal information Hash32D-1, etc.) is acquired from the registration information of the block, the information and the personal ID_Hash31D associated with the information are signed in the same block. It may be used to confirm reliability.

また、ステップS311では、これまでの確認結果や、それに基づく開示された情報の正当性の判定結果や、最終的な対象確認の結果を出力する。なお、同様の目的での確認記録ブロックが発見された場合には、その確認結果の援用有無を問い合わせてもよい。また、これまでの確認結果や、開示された情報の正当性の判定結果を出力した上で、確認機関側ユーザから、対象確認結果を受け付けてもよい。   In step S311, the confirmation result so far, the determination result of the validity of the disclosed information based on the confirmation result, and the final confirmation result of the target are output. In addition, when the confirmation recording block for the same purpose is discovered, you may inquire whether the assistance of the confirmation result is used. Further, the target confirmation result may be received from the user on the confirmation organization side after outputting the confirmation result so far and the determination result of the validity of the disclosed information.

また、確認部202は、対象確認に複数の個人情報が必要な場合にそれらについて未取得な情報または正当性が未確認な情報があるなど、対象確認が完了していない場合(ステップS312のNo)は、ステップS303に戻る。そして、必要な個人情報の要求を利用者に行ってもよい。なお、確認部202は、対象確認が完了したか否かを、確認機関側ユーザから受け付けることで判定してもよい。   In addition, when a plurality of pieces of personal information are required for the target confirmation, the confirmation unit 202 has not completed the target confirmation, such as unacquired information or information whose validity has not been confirmed (No in step S312). Returns to step S303. Then, the user may be requested for necessary personal information. Note that the confirmation unit 202 may determine whether or not the target confirmation has been completed by receiving from the user on the confirmation organization side.

一方、確認部202は、対象確認が完了した場合には(ステップS312のYes)、今回の確認の記録を示す確認記録ブロックを作成し、ブロックチェーン3に登録して処理を終了する(ステップS314)。   On the other hand, when the target confirmation is completed (Yes in step S312), the confirmation unit 202 creates a confirmation record block indicating the record of the current confirmation, registers it in the block chain 3, and ends the process (step S314). ).

以上のように、本実施形態によれば、元データの正当性の確認記録や様々な目的での確認記録がブロックチェーン3内に登録されていくことで、一つの個人IDを開示するだけで、免許証やパスポートに代わる本人確認を行うことができるようになる。このため、利用者は目的や用途ごとに本人確認の手続きをする必要がなくなる。   As described above, according to the present embodiment, the confirmation record of the validity of the original data and the confirmation record for various purposes are registered in the block chain 3 so that only one personal ID is disclosed. You will be able to verify your identity instead of your license or passport. This eliminates the need for the user to perform identity verification procedures for each purpose and application.

例えば、単に個人IDを開示するだけではその個人IDの所有者の身元や要求されたサービスを享受できる権限(受給資格)の有無は確認できない。しかし、本実施形態によれば、例えば一度目の個人IDの開示において、サービスの受給資格があるか、また必要であればその個人IDの所有者が誰であるかの確認(本人確認)を、その個人IDに対応づけられている個人情報を基に確認し、当該確認に用いた情報の正しさを示すハッシュ値やその結果を確認者の署名とともに、ブロックチェーン3に記録をする。そして、二度目以降の同様のサービスを利用するシーンにおいて、サービス提供側で過去の確認結果を確認、その内容を検証することで、同様の確認結果を与えられるようにしている。   For example, simply disclosing the personal ID cannot confirm the identity of the owner of the personal ID and the authority (reward qualification) to receive the requested service. However, according to the present embodiment, for example, in the first disclosure of the personal ID, confirmation (identity confirmation) of whether the person is eligible for the service and who is the owner of the personal ID if necessary. Then, confirmation is performed based on the personal information associated with the personal ID, and a hash value indicating the correctness of the information used for the confirmation and the result thereof are recorded in the block chain 3 together with the signature of the confirmer. In the second and subsequent scenes where the same service is used, the service provider confirms the past confirmation result and verifies the content, thereby giving the same confirmation result.

例えば、ある利用者が、年齢情報である生年月日や成人か否かの情報について、所定の確認機関に正当性(その個人IDが示す利用者本人の正しい情報であること)を確認させた上で、そのハッシュ値を個人IDのハッシュ値と対応づけてブロックチェーンに登録していた場合を想定する。   For example, a certain user has a certain confirmation organization confirm the validity (that is, the correct information of the user himself / herself indicated by his / her personal ID) regarding the age information such as date of birth or adult. In the above, it is assumed that the hash value is associated with the hash value of the personal ID and registered in the block chain.

そのような場合に、ある店舗Aでお酒を購入するシーンにおいて、一度目は、個人ID開示後に年齢情報の開示要求がなされ、利用者の許可の下、その年齢情報である生年月日や成人か否かの情報が店舗側に開示される。   In such a case, in a scene where alcohol is purchased at a certain store A, the first request for disclosure of age information is made after disclosure of the personal ID, and with the permission of the user, the date of birth, Information on whether or not an adult is present is disclosed to the store.

店舗Aでは、開示された情報の正当性を、ブロックチェーンの記録を基に確認できる。このため、店舗Aでは、開示された情報(生年月日や成人か否かの情報)だけで、年齢確認を行ってお酒を提供できる。このとき、店舗Aは、年齢確認の結果(成人である旨の確認結果)を、開示された個人IDのハッシュ値とともに自身の署名を付してブロックチェーンに記録する。   In the store A, the validity of the disclosed information can be confirmed based on the record of the block chain. For this reason, in store A, it is possible to provide alcohol by confirming the age only with the disclosed information (information on whether it is a date of birth or an adult). At this time, the store A records the age confirmation result (confirmation result indicating that it is an adult) on the block chain with its own signature and a hash value of the disclosed personal ID.

次に、別の店舗Bでお酒を購入するシーンにおいて、同種の年齢確認について二度目となるケースでは、個人IDを開示後、店舗Bにより年齢情報の開示要求がなされた場合に、利用者は、年齢情報の開示に代えて1回目の年齢確認の結果が記録された確認記録ブロックの情報を開示できる。店舗Bでは、開示された情報を基に、1回目の年齢確認の結果をブロックチェーンから取得することで、この個人IDが店舗Aで既に同種の年齢確認がされ、サービス提供を受けていることを確認できる。なお、店舗Bは、確認の記録の開示ではなく、二度目の確認においても、本人確認の情報開示を要求することもできる。これらはサービス提供側のポリシーによって定められるが、同様のサービス提供であれば、二度目の開示が確認記録の開示で済む場合も多く考えられる。   Next, in a case where alcohol is purchased at another store B for the second time for age confirmation of the same type, the user is requested to disclose age information after the personal ID is disclosed. Can disclose the information of the confirmation recording block in which the result of the first age confirmation is recorded instead of the disclosure of the age information. In store B, based on the disclosed information, the result of the first age check is obtained from the blockchain, and this personal ID has already been checked for the same age in store A and has received a service. Can be confirmed. Note that the store B can also request information disclosure of identity verification in the second confirmation instead of disclosure of the confirmation record. These are determined by the policy on the service provider side. If the same service is provided, there are many cases where the second disclosure may be a disclosure of the confirmation record.

このようにして、利用者は、サービス利用にあたって、本人確認のために免許証などの複数の個人情報を含む情報を開示する代わりに、種々の個人情報と互いのハッシュ値を経由して対応づけられている1つの個人IDを開示するだけで、当該個人IDと対応づけられている個人情報またはそれを用いた確認記録を開示したと同等の利益を享受できるようになる。したがって、本システムのサービスを複数のベンダやサービスで共有すれば、サービスごとやベンダごとに個人を識別する情報が増えるのを防止できる。   In this way, when using a service, a user associates various personal information with each other via a hash value instead of disclosing information including multiple pieces of personal information such as a license for identity verification. By disclosing only one personal ID, it is possible to receive the same benefits as disclosing personal information associated with the personal ID or a confirmation record using the personal information. Therefore, if the service of this system is shared by a plurality of vendors and services, it is possible to prevent an increase in information for identifying individuals for each service and for each vendor.

また、本実施形態によれば、一度、元の個人情報の正当性が確認され、その記録がブロックチェーンに登録されていれば、1回目においても、年齢確認のために必要な情報(生年月日等)の正当性を確認するために年齢確認とは関係ない不必要な個人情報(免許証番号や名前、住所など)を開示することを防止できる。このように、本実施形態によれば、個人IDに対応づけられた個人情報を選択的に開示することができるので、確認に必要最小限な情報のみを開示するといったコントロールが可能となる。   In addition, according to the present embodiment, once the validity of the original personal information is confirmed and the record is registered in the block chain, the information (birth date) necessary for age confirmation is also used at the first time. It is possible to prevent unnecessary personal information (license number, name, address, etc.) that is not related to age confirmation from being disclosed in order to confirm the validity of the date. As described above, according to the present embodiment, personal information associated with a personal ID can be selectively disclosed, so that only the minimum information necessary for confirmation can be disclosed.

なお、本実施形態では、各ブロックに個人IDのハッシュ値を登録するようにしているため、サーバダウンなどによるサービスの停止が想定されないブロックチェーンの特性上、利用開始時に発行された個人IDは、利用者や管理者の意志によって無効としない限り、永続的に使用できる。   In this embodiment, since the hash value of the personal ID is registered in each block, the personal ID issued at the start of use is based on the characteristics of the block chain where the service is not stopped due to server down or the like. Unless disabled by the will of the user or administrator, it can be used permanently.

なお、これは、クライアントデバイスにおいて個人IDが認証情報とともに対応づけられていた場合、クライアントデバイスの紛失によって登録された記録は書き換えられないことを意味する。このため、仮にクライアントデバイスが紛失した場合には、次のような方法によって個人IDをリカバリできるようにしてもよい。   This means that when the personal ID is associated with the authentication information in the client device, the record registered due to the loss of the client device cannot be rewritten. For this reason, if the client device is lost, the personal ID may be recovered by the following method.

第1の方法としては、本システム利用開始時に個人IDを割り当てる際、当該個人IDとその認証情報としてのデバイスIDとの組に対して複数の認証メンバを登録しておく方法が挙げられる。利用者は、デバイス紛失した場合、認証メンバに新たなデバイスIDを通知する。このとき、一定数の認証メンバの承認により新たなデバイスIDで当該個人IDを再利用可能としてもよい。当該方法は、uPortと呼ばれるブロックチェーンのID管理プラットフォームを利用して実現してもよい。   As a first method, there is a method of registering a plurality of authentication members for a set of the personal ID and a device ID as authentication information when assigning a personal ID at the start of use of the system. When a user loses a device, the user notifies the authentication member of a new device ID. At this time, the personal ID may be reusable with a new device ID upon approval of a certain number of authentication members. The method may be realized by using a block chain ID management platform called uPort.

より具体的には、利用者に対してブロックチェーンネットワークにおけるユーザキーとして、uPortIDと呼ばれる、Proxyコントラクトのアドレスとなる永続的なIDを用意する。なお、uPortIDは、UserAddressからPrivateKeyを用いて作成される。ここで、UserAddressは、ユーザデバイスキーと対応するEOA(Ethereumアカウント)のアドレスに相当する。また、本例においてクライアントデバイスに相当するuPortデバイスは、デバイスIDとペアとなるUserAddress(EOA)と、秘密鍵とをもつ。   More specifically, a permanent ID that is the address of the Proxy contract called uPortID is prepared as a user key in the blockchain network for the user. Note that uPortID is created from UserAddress using PrivateKey. Here, UserAddress corresponds to the address of an EOA (Etherum account) corresponding to the user device key. In this example, the uPort device corresponding to the client device has a User Address (EOA) paired with the device ID and a secret key.

このようなEhtereumブロックチェーンネットワークを利用して、例えば、ユーザは、uPortデバイスを紛失した場合、まず新しいデバイスでEthereumに接続し、新しいUserAdressを取得する。そして、新しいUserAdressを、事前に登録された認証メンバ(リアルなdelegateメンバ等)に通知する。   Using such an Ethereum blockchain network, for example, when a user loses a uPort device, the user first connects to Ethereum with a new device and obtains a new UserAddress. Then, a new UserAddress is notified to a previously registered authentication member (such as a real delegate member).

認証メンバは、Recoveryコントラクトを呼び出し、ユーザ確認を行うなどして、新しいUserAdressを認証する。認証の結果、一定数以上の承認が得られた場合、新しいUserAdressは、Controllerコントラクトに通知されて、古いUserAdressと書き換えられる。   The authentication member authenticates the new UserAddress by calling the Recovery contract and confirming the user. As a result of authentication, if a certain number of approvals are obtained, the new UserAddress is notified to the Controller contract and rewritten with the old UserAddress.

これにより、Proxyコントラクトにおいてクライアントデバイスの識別情報として機能するUPortIDは変わらずに、実際のデバイスIDと対応するEOAのみを変更できる。このように、デイバスIDと対応するEOAと、ブロックチェーン上のデータと対応するProxyアドレスとを分断することで、デバイス紛失などによるクライアントデバイスの交換時にも既存のデータとの接続性を維持できる。ここで、uPortIDが上記の個人IDに相当する。   Thereby, only the EOA corresponding to the actual device ID can be changed without changing the UPorID that functions as the identification information of the client device in the Proxy contract. In this way, by dividing the EOA corresponding to the device ID and the proxy address corresponding to the data on the block chain, the connectivity with the existing data can be maintained even when the client device is replaced due to device loss or the like. Here, uPortID corresponds to the above personal ID.

また、別の方法としては、本システム利用開始時に個人IDを割り当てた際、その個人IDのハッシュ値と対応づけて本人確認やユーザ認証が可能な個人情報のハッシュ値が登録された登録ブロックをブロックチェーンに追加させておく方法が挙げられる。当該方法では、新たなデバイスにそのような個人情報とそれが登録されたときの個人IDとが登録された場合に、新たなデバイスに対して該個人情報と同等の登録情報を用いたユーザ認証を行うことで、新たなデバイスでの当該個人IDを再利用可能としてもよい。   As another method, when a personal ID is assigned at the start of use of the system, a registration block in which a hash value of personal information that can be used for identity verification and user authentication is registered in association with the hash value of the personal ID. There is a method to add it to the blockchain. In this method, when such personal information and a personal ID when it is registered are registered in a new device, user authentication using registration information equivalent to the personal information for the new device , The personal ID on the new device may be reusable.

例えば、電話番号であればSMS認証、メールアドレスであればそのメールアドレス宛てのメール送信、生体情報であれば現在の利用者の生体情報との比較などにより、新たなデバイスでのユーザ認証が通れば、新たなデバイスでその個人IDを再利用可能としてもよい。   For example, SMS authentication can be used for telephone numbers, mail can be sent to the mail address for mail addresses, and user authentication for new devices can be performed by comparing biometric information with the current user's biometric information. For example, the personal ID may be reusable on a new device.

実施形態2.
次に、第1の個人情報管理システムの具体的な利活用例をいくつか説明する。本実施形態では、チケットの転売防止に本実施形態の個人情報管理システムを利用した例としてチケットサービスシステムについて説明する。図13は、第2の実施形態のチケットサービスシステムの概略構成図である。図13に示すチケットサービスシステムは、個人用端末10Aと、サービス提供装置21Aと、入場装置22Aと、ブロックチェーンネットワーク(以下、ブロックチェーンNWという)30Aとを備える。
Embodiment 2. FIG.
Next, some specific utilization examples of the first personal information management system will be described. In the present embodiment, a ticket service system will be described as an example in which the personal information management system of the present embodiment is used for preventing ticket resale. FIG. 13 is a schematic configuration diagram of a ticket service system according to the second embodiment. The ticket service system shown in FIG. 13 includes a personal terminal 10A, a service providing device 21A, an entrance device 22A, and a block chain network (hereinafter referred to as a block chain NW) 30A.

ここで、個人用端末10Aは、上記の利用者側システム10に相当する。また、サービス提供装置21Aは、上記の確認機関側システム20であって、チケット情報の発行元の機関(チケットの販売会社等)の確認機関側システム20に相当する。入場装置22Aは、チケット情報を基にチケット購入者の該場所(イベント会場等)への入退場をチェックする機関(コンサートの運営会社等)の確認機関側システム20に相当する。入場装置22Aは、例えば、サービス提供装置21Aが発行したチケットが使用される場所に設置される。なお、サービス提供装置21Aと入場装置22Aとが、同じ機関の確認機関側システム20に属していてもかまわない。また、ブロックチェーンNW30Aは、上記の台帳管理システム30に相当する。なお、図示省略しているが、ブロックチェーンNW30Aは、本システムで使用可能なブロックチェーン3を実装する他、上記の管理側システム50の機能(個人IDの割当やペア鍵の生成等)を行う。なお、本例では、ブロックチェーン3においてブロックの作成者を識別する識別子(上記のuPortID等)が個人ID13Dを兼ねている。この場合、管理側システム50の機能を個人用端末10Aが有していてもよい。   Here, the personal terminal 10 </ b> A corresponds to the user-side system 10 described above. The service providing device 21A corresponds to the above-described confirmation organization side system 20, which corresponds to the confirmation organization side system 20 of the organization (ticket sales company, etc.) that issued the ticket information. The admission device 22A corresponds to the confirmation institution side system 20 of an institution (such as a concert operating company) that checks the ticket purchaser's entry / exit to the place (event venue etc.) based on the ticket information. For example, the entrance device 22A is installed at a place where a ticket issued by the service providing device 21A is used. Note that the service providing device 21A and the entrance device 22A may belong to the confirmation organization side system 20 of the same organization. The block chain NW 30A corresponds to the ledger management system 30 described above. Although not shown, the block chain NW 30A implements the functions of the management system 50 (assignment of personal ID, generation of a pair key, etc.) in addition to mounting the block chain 3 usable in this system. . In this example, an identifier (such as the above uPortID) for identifying the creator of the block in the block chain 3 also serves as the personal ID 13D. In this case, the personal terminal 10A may have the function of the management system 50.

本例において、個人用端末10Aには、本例における利用者側アプリケーションとして、利用者が本システムを利用してチケット購入サービスを受けるための手続きを行うチケット購入アプリケーションがダウンロードされている。チケット購入アプリケーションは、当該個人用端末10AのCPU上で動作して、本システムにおける利用者側システム10の所定の処理を当該個人用端末10Aに実行させる。なお、本例では、チケット購入アプリケーションのダウンロード時に、個人IDの割当および鍵ペアの生成が行われるものとする。   In this example, a ticket purchase application is downloaded to the personal terminal 10A as a user-side application in this example, in which a user performs a procedure for receiving a ticket purchase service using this system. The ticket purchase application operates on the CPU of the personal terminal 10A, and causes the personal terminal 10A to execute predetermined processing of the user side system 10 in the present system. In this example, it is assumed that a personal ID is assigned and a key pair is generated when a ticket purchase application is downloaded.

また、サービス提供装置21Aには、本例における第1のサービス提供側アプリケーションとして、チケット情報管理アプリケーションが予め実装されているものとする。ここで、チケット情報管理アプリケーションは、利用者からの購入申請に応じて、ブロックチェーン3内の情報を利用した本人確認を含むチケットの購入資格の審査および入金確認を行いつつ、利用者に販売するための手続きを行うアプリケーションである。当該アプリケーションは、例えば、サービス提供装置21AのCPU上で動作して、本システムにおける確認機関側システム20の所定の処理を当該サービス提供装置21Aに実行させる。   Further, it is assumed that a ticket information management application is pre-installed in the service providing apparatus 21A as the first service providing side application in this example. Here, the ticket information management application sells the ticket to the user while checking the purchase qualification of the ticket including the identity verification using the information in the block chain 3 and confirming the payment according to the purchase application from the user. It is an application that performs the procedure for. The application operates on the CPU of the service providing apparatus 21A, for example, and causes the service providing apparatus 21A to execute a predetermined process of the confirmation engine side system 20 in the present system.

また、入場装置22Aには、本例における第2のサービス提供側アプリケーションとして、チケット情報確認アプリケーションが予め実装されているものとする。ここで、チケット情報確認アプリケーションは、利用者からの入退場申請に応じて、ブロックチェーン3内の情報を利用した本人確認を含む入退場資格の審査を行いつつ、利用者の入退場を管理するための手続きを行うアプリケーションである。当該アプリケーションは、例えば、入場装置22AのCPU上で動作して、本システムにおける確認機関側システム20の所定の処理を当該入場装置22Aに実行させる。   In addition, it is assumed that a ticket information confirmation application is installed in advance in the admission device 22A as the second service providing side application in this example. Here, the ticket information confirmation application manages the entry / exit of the user while examining the entrance / exit qualification including the identity confirmation using the information in the block chain 3 according to the entry / exit application from the user. It is an application that performs the procedure for. For example, the application operates on the CPU of the admission device 22A, and causes the admission device 22A to execute predetermined processing of the confirmation engine side system 20 in the present system.

次に、本例のチケットサービスシステムの動作を説明する。図14は、本実施形態のチケットサービスシステムの動作の概略を示すフローチャートである。図14に示すように、本例のチケットサービスシステムでは、まず、利用者が、本システムに対して本人登録を行う(ステップS401A)。   Next, the operation of the ticket service system of this example will be described. FIG. 14 is a flowchart showing an outline of the operation of the ticket service system of the present embodiment. As shown in FIG. 14, in the ticket service system of this example, first, the user registers himself / herself in the system (step S401A).

ステップS401Aでは、利用者からの指示に応じて、個人用端末10Aが、チケット購入時および会場への少なくとも入場時に行われる本人確認のための生体情報(例えば、顔写真等)を取得するとともに、チケット購入時に必要とされる個人情報(例えば、住所、氏名、クレジットカード番号等)を読み出す。そして、個人用端末10Aは、それらの各々またはそれらの組み合わせである所定の開示単位についてハッシュ値を算出するとともに、当該利用者に割り当てられた個人ID13Dについてハッシュ値を算出する。なお、各ブロック内において個人を特定するための情報として、個人ID_Hash31Dではなく個人ID13Dをそのまま用いることも可能である。その場合には、以降の処理において個人ID_hash31Dを個人IDと読み替えるとともに、個人ID_hash31Dに対する信頼性確認処理を省略すればよい。なお、上記の実施形態においても同様とする。   In step S401A, in response to an instruction from the user, the personal terminal 10A acquires biometric information (for example, a facial photograph) for identity verification that is performed at the time of ticket purchase and at least when entering the venue, Read personal information (for example, address, name, credit card number, etc.) required at the time of ticket purchase. Then, the personal terminal 10A calculates a hash value for a predetermined disclosure unit that is each of them or a combination thereof, and calculates a hash value for the personal ID 13D assigned to the user. In addition, it is also possible to use the personal ID 13D as it is instead of the personal ID_Hash 31D as information for specifying the individual in each block. In that case, the personal ID_hash 31D may be read as a personal ID in the subsequent processing, and the reliability confirmation process for the personal ID_hash 31D may be omitted. The same applies to the above embodiment.

本例では、住所と氏名の組が、サービス提供装置21Aが提供するチケット購入サービスにおいてチケット購入時のユーザ情報として用いられ、クレジットカード番号が、同サービスにおいて決済情報として用いられることを想定している。なお、生体情報は、既に説明したように、チケット購入時および会場への少なくとも入場時に行われる本人確認情報として用いられることを想定している。   In this example, it is assumed that a combination of an address and a name is used as user information at the time of ticket purchase in the ticket purchase service provided by the service providing apparatus 21A, and a credit card number is used as settlement information in the service. Yes. As already described, it is assumed that the biometric information is used as identity verification information that is performed at the time of ticket purchase and at least when entering the venue.

以下、説明を簡単にするために、住所と氏名の組を個人情報14D(1)と記し、そのハッシュ値を個人情報Hash32D(1)と記す場合がある。また、決済情報としてのクレジットカード番号を個人情報14D(2)と記し、そのハッシュ値を個人情報Hash32D(2)と記す場合がある。また、生体情報を個人情報14D(3)と記し、そのハッシュ値を個人情報Hash32D(3)と記す場合がある。   Hereinafter, in order to simplify the description, a combination of an address and a name may be referred to as personal information 14D (1), and the hash value may be referred to as personal information Hash32D (1). In some cases, the credit card number as the payment information is described as personal information 14D (2), and the hash value thereof is described as personal information Hash32D (2). In some cases, the biometric information is described as personal information 14D (3), and the hash value thereof is described as personal information Hash32D (3).

個人用端末10Aは、個人情報14D(1),(2),(3)および個人ID13Dについてそれぞれハッシュ値(個人情報Hash32D(1),(2),(3))を算出すると、それらとそれに付された本人の署名33Dとを登録情報とする登録ブロックの追加要求をブロックチェーンNW30Aに要求して、ブロックチェーン3に登録させる。   When the personal terminal 10A calculates hash values (personal information Hash32D (1), (2), (3)) for the personal information 14D (1), (2), (3) and the personal ID 13D, respectively, A request to add a registration block using the attached person's signature 33D as registration information is requested to the block chain NW 30A and registered in the block chain 3.

ブロックチェーン3にブロックが登録されると、個人用端末10Aは、ブロックチェーンNW30Aから、ブロックチェーン3内においてその個人ID13Dに関する情報のブロックを識別するトランザクションID(TxID)を受信する。ステップS401Aでは、当該個人ID13Dにおける始めての登録ブロックであることを示す、TxID=1を受信する。   When a block is registered in the block chain 3, the personal terminal 10A receives a transaction ID (TxID) that identifies a block of information related to the personal ID 13D in the block chain 3 from the block chain NW30A. In step S401A, TxID = 1 indicating that this is the first registration block in the personal ID 13D is received.

本例のチケットサービスシステムでは、ブロックチェーン3内のブロックの指定を、このTxIDを用いて行う。したがって、個人用端末10Aは、ブロックチェーンNW30Aから得られる自身の個人ID13DにおけるTxIDを登録履歴として保持しておく。個人用端末10Aは、登録履歴として、例えば、登録ブロックのTxIDと、少なくとも最新の確認記録ブロックのTxIDとを保持しておいてもよい。   In the ticket service system of this example, the block in the block chain 3 is designated using this TxID. Accordingly, the personal terminal 10A retains the TxID in its own personal ID 13D obtained from the block chain NW 30A as a registration history. The personal terminal 10A may hold, for example, the TxID of the registration block and at least the TxID of the latest confirmation recording block as the registration history.

このようにして、生体情報を含む個人情報のハッシュ値が本人の署名33Dとともに個人ID13Dのハッシュ値と対応づけられた登録ブロックがブロックチェーン3に登録されると、本人登録が完了する。   In this way, when the registration block in which the hash value of the personal information including the biometric information is associated with the hash value of the personal ID 13D together with the personal signature 33D is registered in the block chain 3, the personal registration is completed.

本人登録が完了すると、次いで、利用者は、サービス提供装置21Aに対してチケットの購入申請を行う(ステップS402A)。ステップS402Aでは、個人用端末10Aは、例えば、個人ID13Dと購入したいチケットの情報とを含むチケット購入申請を、サービス提供装置21Aに送信する。   When the personal registration is completed, the user then applies for ticket purchase to the service providing apparatus 21A (step S402A). In step S402A, the personal terminal 10A transmits, for example, a ticket purchase application including the personal ID 13D and ticket information to be purchased to the service providing apparatus 21A.

チケット購入申請を受け付けたサービス提供装置21Aは、それに含まれる個人ID13Dと、さらに申請者から直接開示される個人情報とを基に、利用者のブロックチェーン3内の登録情報を利用して、購入資格を確認する(ステップS403A)。本例の個人情報管理システムレベルでの購入資格としては、チケット購入に必要な個人情報であって本人確認に用いられる生体情報と一緒にそれらのハッシュ値がブロックチェーン3内に登録されている個人情報(上記の個人情報14D(1)(2))が開示されること、としている。ただし、一部の個人情報(本例では、個人情報14D(1))については、ブロックチェーン3内に登録している過去の購入記録の開示で代替可能としている。なお、チケットサービスシステムレベルでの購入資格には、さらに開示された情報により決済が正常に行われることなどが追加される。   The service providing apparatus 21A that has accepted the ticket purchase application uses the registration information in the user's block chain 3 based on the personal ID 13D included therein and personal information directly disclosed by the applicant. The qualification is confirmed (step S403A). The purchase qualification at the level of the personal information management system in this example is an individual whose hash value is registered in the block chain 3 together with biometric information that is personal information necessary for ticket purchase and is used for identity verification. Information (the above personal information 14D (1) (2)) is disclosed. However, some personal information (in this example, personal information 14D (1)) can be replaced by disclosure of past purchase records registered in the block chain 3. The purchase qualification at the ticket service system level is further added to the fact that payment is normally performed based on the disclosed information.

また、例えば、入場時だけでなく、購入時にも本人確認を行いたい場合には、上記の購入資格に、さらに、申請者に対して開示された個人情報または過去の購入の際に開示した個人情報の所有者としての本人確認がとれること、を追加することも可能である。なお、これらはあくまで一例であり、サービス提供元で自由に定めればよい。   In addition, for example, if you want to verify your identity not only at the time of entry but also at the time of purchase, in addition to the above-mentioned purchase qualifications, the personal information disclosed to the applicant or the individual disclosed at the time of past purchases It is also possible to add that the identity of the information can be verified. Note that these are merely examples, and may be freely determined by the service provider.

本例のサービス提供装置21Aは、本例の購入資格の確認処理として、要求元の利用者(申請者)に対して、過去の購入記録を含めて少なくとも1度の個人情報14D(1)の開示と、購入の度の個人情報14D(2)の開示とを少なくとも要求し、開示された情報の正当性を確認する(ステップS403A)。サービス提供装置21Aは、開示された情報について、ブロックチェーン3内の登録情報(確認記録を含む)との照合を行って、該情報の正当性を確認すればよい。なお、登録情報との照合には、上述したような元データの一致性確認や登録情報自体の信頼性確認も含まれる。   In this example, the service providing apparatus 21A confirms at least one piece of personal information 14D (1) including the past purchase record to the requesting user (applicant) as the purchase qualification confirmation process in this example. At least the disclosure and the disclosure of the personal information 14D (2) for each purchase are requested, and the validity of the disclosed information is confirmed (step S403A). The service providing apparatus 21 </ b> A may check the validity of the disclosed information by collating it with registered information (including a confirmation record) in the block chain 3. Note that the verification with the registration information includes the above-described confirmation of the consistency of the original data and the reliability of the registration information itself.

なお、サービス提供装置21Aは、購入資格の確認処理において、申請者(より具体的には上記2つの個人情報を開示した開示者)に対して本人確認を行うこともできる。その場合、サービス提供装置21Aは、個人用端末10Aに、申請者の現在の生体情報をさらに開示させ、そのハッシュ値と、登録ブロックに登録されている個人情報Hash32D(3)とを比較して本人確認を行ってもよい。なお、生体情報によっては登録時と現在の情報が完全には一致しない場合があり、ハッシュ値での比較、照合が難しいことも考えられる。そのような場合には、登録された生体情報のハッシュ値である個人情報Hash32D(3)の元データ(登録時の生体情報)を開示させて、申請者の現在の生体情報との照合を行えばよい。なお、上記の本人確認を、個人用端末10A(より具体的には、確認機関側システムの確認部202の一部の機能を含むチケット購入アプリケーション)側で行うことも可能である。   Note that the service providing apparatus 21A can also verify the identity of the applicant (more specifically, the disclosing person who disclosed the above two personal information) in the purchase qualification confirmation process. In that case, the service providing apparatus 21A causes the personal terminal 10A to further disclose the applicant's current biometric information, and compares the hash value with the personal information Hash32D (3) registered in the registration block. You may verify your identity. Depending on the biometric information, there is a case where the current information is not completely coincident with the registration, and it may be difficult to compare and collate with hash values. In such a case, the original data (biological information at the time of registration) of the personal information Hash32D (3), which is a hash value of the registered biometric information, is disclosed and collated with the current biometric information of the applicant. Just do it. The identity verification described above can also be performed on the personal terminal 10A (more specifically, a ticket purchase application including a part of the function of the confirmation unit 202 of the confirmation organization side system).

サービス提供装置21Aは、このようにして申請者の購入資格が確認されると、申請者にチケットを発行する。サービス提供装置21Aは、購入資格が確認されチケットを発行すると、確認情報34Dとして、チケット発行情報(例えば、チケットが発行されたことや発行されたチケット情報やチケット発行時における購入資格の確認記録を示す情報)を含む確認記録ブロックをブロックチェーン3に登録する(ステップS404A)。確認記録ブロックには、開示された個人ID13Dのハッシュ値(個人ID_Hash31D)が含まれるとともに、該個人ID_Hash31Dと該確認情報34Dとに対してチケット情報の発行元である確認機関の署名35Dが付される。なお、発行されたチケット情報自体はサービス提供装置21A側で保持しておき、確認記録ブロックには、そのチケット情報を識別する識別子(サービスID)を登録してもよい。   When the applicant's purchase qualification is confirmed in this way, the service providing apparatus 21A issues a ticket to the applicant. When the purchase qualification is confirmed and the ticket is issued, the service providing apparatus 21A issues, as confirmation information 34D, ticket issue information (for example, the fact that the ticket has been issued, the issued ticket information, and the purchase qualification confirmation record when the ticket is issued). The confirmation recording block including the information) is registered in the block chain 3 (step S404A). The confirmation record block includes the hash value (personal ID_Hash31D) of the disclosed personal ID 13D, and the personal ID_Hash31D and the confirmation information 34D are attached with the signature 35D of the confirmation organization that is the ticket information issuer. The The issued ticket information itself may be held on the service providing apparatus 21A side, and an identifier (service ID) for identifying the ticket information may be registered in the confirmation recording block.

確認記録ブロックの登録が完了すると、サービス提供装置21Aは、要求元の個人用端末10Aに、発行されたチケット情報として、サービスIDやそれが記録された確認記録ブロックのTxIDを返信する。   When the registration of the confirmation record block is completed, the service providing apparatus 21A returns the service ID and the TxID of the confirmation record block in which the service ID is recorded as issued ticket information to the requesting personal terminal 10A.

次に、このようにして発行されたチケットを利用して、利用者が会場へ入場する場面を考える。本例では、利用者は、入場装置22Aに対して入場申請を行えばよい(ステップS405A)。ステップS405Aでは、個人用端末10Aは、例えば、個人ID13Dと、サービス提供装置21Aから受信したチケット情報(サービスIDやそれが記録された確認記録ブロックのTxID等)とを含む入場申請を、入場装置22Aに送信する。   Next, consider a scene in which a user enters the venue using the ticket thus issued. In this example, the user may apply for an entrance to the entrance device 22A (step S405A). In step S405A, the personal terminal 10A, for example, enters an entrance application including the personal ID 13D and the ticket information received from the service providing apparatus 21A (such as the service ID and the TxID of the confirmation recording block in which the service ID is recorded). To 22A.

入場申請を受け付けた入場装置22Aは、それに含まれる情報を基に、利用者のブロックチェーン3内の登録情報を利用して、入場資格を確認する(ステップS406A)。本例の個人情報管理システムレベルでの入場資格としては、利用者に対してチケット発行情報を含む確認記録ブロックがブロックチェーン3に登録されており、かつ申請者に対して購入時に開示もしくは参照した個人情報の所有者としての本人確認がとれること、としている。なお、これらはあくまで一例であり、サービス提供元で自由に定めればよい。   The admission device 22A that has accepted the admission application confirms the admission qualification using the registration information in the user's block chain 3 based on the information included therein (step S406A). As an admission qualification at the personal information management system level in this example, a confirmation record block including ticket issuance information is registered in the block chain 3 for the user and disclosed or referred to the applicant at the time of purchase. The identity of the person as the owner of personal information can be confirmed. Note that these are merely examples, and may be freely determined by the service provider.

入場装置22Aは、本例の入場資格の確認処理として、開示されたチケット情報からチケット発行情報を含む確認記録ブロックの有無およびその登録情報の正当性を確認するとともに、申請者に対して本人確認を行う。確認記録ブロックの登録情報の正当性は、チケット情報の発行元とされる確認機関の公開鍵を利用して確認すればよい。なお、本人確認の方法は上述した方法と同様でよい。   The admission device 22A confirms whether or not there is a confirmation record block including ticket issue information from the disclosed ticket information and the validity of the registration information, and confirms the identity of the applicant as the admission qualification processing of this example. I do. The validity of the registration information in the confirmation record block may be confirmed using the public key of the confirmation organization that is the ticket information issuer. The identity verification method may be the same as the method described above.

入場装置22Aは、このようにして申請者の入場資格が確認されると、ゲート(不図示)を開けたり、入場許可を示す情報を出力するなどの入場処理を行う。また、入場装置22Aは、入場資格が確認され入場処理を実施すると、確認情報34Dとして、入場処理をした旨を示す入場情報を含む確認記録ブロックをブロックチェーン3に登録してもよい(ステップS407A)。確認記録ブロックには、開示された個人ID13Dのハッシュ値(個人ID_Hash31D)が含まれるとともに、該個人ID_Hash31Dと該確認情報34Dとに対してチケット情報の発行元である確認機関の署名35Dが付される。   When the admission qualification of the applicant is confirmed in this way, the admission device 22A performs admission processing such as opening a gate (not shown) and outputting information indicating admission permission. Further, when the admission qualification is confirmed and the admission process is performed, the admission device 22A may register a confirmation record block including admission information indicating that the admission process has been performed in the block chain 3 as the confirmation information 34D (step S407A). ). The confirmation record block includes the hash value (personal ID_Hash31D) of the disclosed personal ID 13D, and the personal ID_Hash31D and the confirmation information 34D are attached with the signature 35D of the confirmation organization that is the ticket information issuer. The

なお、再入場の際も、入場申請と同様の方法で本人確認の上で入場処理を行ってもよい。なお、途中退場する際に退場記録をブロックチェーン3に登録しておき、さらにその情報との照合処理を行うことも可能である。   In the case of re-entry, the admission process may be performed after confirming the identity by the same method as the admission application. It is also possible to register an exit record in the block chain 3 when leaving on the way, and to perform collation processing with that information.

なお、図15〜図18は、上記の本人登録時、購入申請時および入場申請時の処理の流れの一例を示すシーケンス図である。   FIGS. 15 to 18 are sequence diagrams showing an example of the flow of processing at the time of the above-described identity registration, purchase application, and entrance application.

図15は、本人登録時の処理の流れの一例を示すシーケンス図である。なお、本人登録の前に、個人ID13Dの割り当てや、ペア鍵の発行は行われているものとする。   FIG. 15 is a sequence diagram illustrating an example of a processing flow at the time of personal registration. It is assumed that the personal ID 13D is assigned and the pair key is issued before the personal registration.

図15に示す例では、まず利用者が個人用端末10Aに対して個人情報の登録指示を行う(ステップS501)。個人情報の登録指示を受け付けると、個人用端末10Aは、個人情報14D(1)(2)(3)を取得し、それらについて各々ハッシュ値を算出し、個人情報Hash32D(1)(2)(3)を得る(ステップS502)。   In the example shown in FIG. 15, the user first instructs personal terminal 10A to register personal information (step S501). When the personal information registration instruction is received, the personal terminal 10A acquires the personal information 14D (1) (2) (3), calculates a hash value for each of them, and acquires the personal information Hash32D (1) (2) ( 3) is obtained (step S502).

次いで、個人用端末10Aは、個人ID13Dと、個人情報Hash32D(1)(2)(3)と、それらに付す本人の署名33Dとを含むブロック追加要求をブロックチェーンNW30Aに送信する(ステップS503)。   Next, the personal terminal 10A transmits a block addition request including the personal ID 13D, the personal information Hash32D (1) (2) (3), and the personal signature 33D attached to them to the block chain NW 30A (step S503). .

ブロックチェーンNW30Aでは、ブロック追加要求に含まれる情報を登録情報として含むブロック(登録ブロック)をブロックチェーン3に追加する(ステップS504)。   In the block chain NW 30A, a block (registered block) including the information included in the block addition request as registration information is added to the block chain 3 (step S504).

個人用端末10Aは、ブロックチェーンNW30Aからブロック追加応答を受信すると(ステップS505)、追加したブロックのTxID(本例では、TxID=1)を登録履歴に保持するとともに、以降の開示要求に備えて、登録時の個人情報すなわち登録ブロックの登録時の元データである個人情報14D(1)(2)(3)を保存する(ステップS506)。その後、利用者に完了通知を行う(ステップS507)。   When the personal terminal 10A receives a block addition response from the block chain NW 30A (step S505), the personal terminal 10A holds the TxID of the added block (TxID = 1 in this example) in the registration history and prepares for a subsequent disclosure request. The personal information at the time of registration, that is, the personal information 14D (1) (2) (3), which is the original data at the time of registration of the registration block, is stored (step S506). Thereafter, the user is notified of completion (step S507).

また、図16〜図17は、購入申請時の処理の流れの一例を示すシーケンス図である。なお、図17は、図16のつづきである。図16〜図17に示す例では、まず利用者が、個人用端末10Aに対して購入申請の指示を行う(ステップS511)。このとき、購入したいチケットの情報が指定されてもよい。   FIGS. 16 to 17 are sequence diagrams illustrating an example of a processing flow at the time of purchase application. FIG. 17 is a continuation of FIG. In the example illustrated in FIGS. 16 to 17, the user first instructs the purchase application to the personal terminal 10 </ b> A (step S <b> 511). At this time, information on a ticket to be purchased may be designated.

購入申請の指示を受け付けると、個人用端末10Aは、サービス提供装置21Aに、個人ID13Dを含む購入申請を送信する(ステップS512)。   When receiving the purchase application instruction, the personal terminal 10A transmits a purchase application including the personal ID 13D to the service providing apparatus 21A (step S512).

個人用端末10Aからの購入申請を受けたサービス提供装置21Aは、まず要求元の個人用端末10Aに、個人情報14D(1)を指定した個人情報の開示要求Aを送信する(ステップS513)。   Upon receiving a purchase application from the personal terminal 10A, the service providing apparatus 21A first transmits a personal information disclosure request A specifying the personal information 14D (1) to the requesting personal terminal 10A (step S513).

個人情報の開示要求Aを受信した個人用端末10Aは、例えば、登録履歴を検索して過去に当該チケットサービスシステム内において個人情報14D(1)の開示や、それを伴う同等の対象確認(本例では購入資格確認)があったか否かを確認してもよい。   Upon receiving the personal information disclosure request A, the personal terminal 10A, for example, searches the registration history to disclose the personal information 14D (1) in the past in the ticket service system, or equivalent target confirmation (this book) In the example, it may be confirmed whether or not there is a purchase qualification confirmation.

過去に個人情報14D(1)の開示も同等の対象確認もなければ、個人用端末10Aは、利用者の許可を得て、個人情報14D(1)を開示する。本例では、個人用端末10Aは、個人情報14D(1)と、その正当性を示す情報(個人情報Hash32D(1)と本人の署名33D等)を含む登録ブロックのTxIDとを含む個人情報開示応答Aを、サービス提供装置21Aに送信する(ステップS514)。   If there is no disclosure of the personal information 14D (1) or an equivalent target confirmation in the past, the personal terminal 10A discloses the personal information 14D (1) with the permission of the user. In this example, the personal terminal 10A discloses personal information including personal information 14D (1) and TxID of a registration block including information indicating the validity (personal information Hash32D (1) and the signature 33D of the person). Response A is transmitted to service providing apparatus 21A (step S514).

個人情報開示応答Aを受信したサービス提供装置21Aは、個人情報開示応答Aに含まれるTxIDを基に、個人情報14D(1)の登録ブロックを取得する(ステップS515)。そして、サービス提供装置21Aは、登録ブロックの登録情報の信頼性確認および元データの一致性確認(開示された個人情報14D(1)と登録ブロック内の個人情報Hash32D(1)の元データ間の一致性確認)を行って、開示された個人情報14D(1)の正当性を確認する(ステップS516)。このとき、サービス提供装置21Aは、個人情報14D(1)の開示がされ、かつその正当性が確認されたことを示す購入資格確認Aの記録を、確認記録ブロックにしてブロックチェーン3に登録してもよい。その結果として、該確認記録ブロックのTxID(本例では、TxID=2)を受信する(ステップS517、ステップS518)。   The service providing apparatus 21A that has received the personal information disclosure response A acquires a registration block of the personal information 14D (1) based on the TxID included in the personal information disclosure response A (step S515). Then, the service providing device 21A confirms the reliability of the registration information of the registration block and the consistency of the original data (between the disclosed personal information 14D (1) and the original data of the personal information Hash32D (1) in the registration block). Consistency confirmation) is performed to confirm the validity of the disclosed personal information 14D (1) (step S516). At this time, the service providing apparatus 21A registers the record of the purchase qualification confirmation A indicating that the personal information 14D (1) is disclosed and the validity thereof is confirmed in the block chain 3 as a confirmation record block. May be. As a result, the TxID (TxID = 2 in this example) of the confirmation recording block is received (steps S517 and S518).

一方、個人用端末10Aは、過去に個人情報14D(1)の開示や同等の対象確認(本例では購入資格確認)があった場合、個人情報14D(1)に代えて、そのときの確認記録ブロックのTxID(例えば、上記のTxID=2や後述するTxID=4等)を含む個人情報開示応答Aを、サービス提供装置21Aに送信する(ステップS519)。   On the other hand, if the personal terminal 10A has previously disclosed the personal information 14D (1) or an equivalent target confirmation (purchasing qualification confirmation in this example), the personal terminal 10A replaces the personal information 14D (1) with the confirmation at that time. A personal information disclosure response A including the TxID of the recording block (for example, TxID = 2 or TxID = 4 described later) is transmitted to the service providing apparatus 21A (step S519).

個人情報開示応答Aを受信したサービス提供装置21Aは、個人情報開示応答Aに含まれるTxIDを基に、個人情報14D(1)についての正当性確認結果や同等のサービス受給資格(チケット購入資格)を示す確認記録ブロックを取得する(ステップS520)。そして、サービス提供装置21Aは、確認記録ブロックの登録情報の信頼性確認を行って、その登録情報が示す確認結果を検証(援用判定)する(ステップS521)。   The service providing apparatus 21A that has received the personal information disclosure response A, based on the TxID included in the personal information disclosure response A, confirms the validity of the personal information 14D (1) and the equivalent service receipt qualification (ticket purchase qualification). Is obtained (step S520). Then, the service providing apparatus 21A confirms the reliability of the registration information of the confirmation record block, and verifies (aids for use) the confirmation result indicated by the registration information (step S521).

本例では、自身の機関が登録した確認記録ブロックであれば、その登録情報の信頼性確認(作成者証明および非改ざん証明)がされれば、個人情報14D(1)の開示は省略可能とする。ステップS521の確認についても、サービス提供装置21Aは、指定された確認記録ブロックの確認結果により個人情報14D(1)の正当性が確認されたことを示す購入資格確認Aの記録を、確認記録ブロックにしてブロックチェーン3に登録してもよい。その結果として、該確認記録ブロックのTxIDを受信する(ステップS522、ステップS523)。   In this example, if it is a confirmation record block registered by its own institution, disclosure of the personal information 14D (1) can be omitted if the reliability of the registered information is confirmed (creator certification and non-falsification certification). To do. Also for the confirmation in step S521, the service providing apparatus 21A records the purchase qualification confirmation A indicating that the validity of the personal information 14D (1) has been confirmed based on the confirmation result of the designated confirmation record block. May be registered in the block chain 3. As a result, the TxID of the confirmation recording block is received (steps S522 and S523).

個人情報14D(1)の開示および/または正当性確認が完了すると、サービス提供装置21Aは、要求元の個人用端末10Aに、決済情報としての個人情報14D(2)を指定した個人情報の開示要求Bを送信する(ステップS524)。なお、本例では、決済情報としての個人情報14D(2)は確認記録での開示は認められない。   When the disclosure and / or validity verification of the personal information 14D (1) is completed, the service providing apparatus 21A discloses the personal information specifying the personal information 14D (2) as payment information to the requesting personal terminal 10A. Request B is transmitted (step S524). In this example, personal information 14D (2) as settlement information is not permitted to be disclosed in a confirmation record.

個人情報の開示要求Bを受信した個人用端末10Aは、利用者の許可を得て、個人情報14D(2)を開示する。本例でも、個人用端末10Aは、個人情報14D(2)と、その正当性を示す情報(個人情報Hash32D(2)と本人の署名33D等)を含む登録ブロックのTxIDとを含む個人情報開示応答Bを、サービス提供装置21Aに送信する(ステップS525)。   The personal terminal 10A that has received the personal information disclosure request B obtains the permission of the user and discloses the personal information 14D (2). Also in this example, the personal terminal 10A discloses the personal information including the personal information 14D (2) and the TxID of the registration block including information indicating the validity (personal information Hash32D (2) and the signature 33D of the person). Response B is transmitted to service providing apparatus 21A (step S525).

個人情報開示応答Aを受信したサービス提供装置21Aは、個人情報14D(1)を受信した場合と同様の正当性確認の行い、その記録をブロックチェーン3に追加する(ステップS526〜ステップS529)。   The service providing apparatus 21A that has received the personal information disclosure response A performs the same legitimacy confirmation as that when the personal information 14D (1) is received, and adds the record to the block chain 3 (steps S526 to S529).

サービス提供装置21Aは、このようにして個人情報14D(1)の正当性が少なくとも確認され、かつ正当な個人情報14D(2)が取得されたことを受けて、購入資格の確認を完了する。そして、サービス提供装置21Aは、指定されたチケットをその利用者に発行する(ステップS530)。このとき、サービス提供装置21Aは、チケットが発行されたことを示すチケット発行情報を含む確認記録ブロックをブロックチェーン3に登録する(ステップS531)。その結果として、該確認記録ブロックのTxID(例えば、TxID=3)を受信する(ステップS532)。   The service providing apparatus 21A completes the confirmation of purchase qualification in response to the fact that at least the validity of the personal information 14D (1) has been confirmed in this way and that the valid personal information 14D (2) has been acquired. Then, the service providing apparatus 21A issues the designated ticket to the user (step S530). At this time, the service providing apparatus 21A registers a confirmation recording block including ticket issuance information indicating that a ticket has been issued in the block chain 3 (step S531). As a result, TxID (for example, TxID = 3) of the confirmation recording block is received (step S532).

チケット発行情報には、当該サービス提供装置21Aにおいて今回のチケットの発行にかかる情報(発行先の利用者の情報や入場時等に必要なブロックのTxID(発行記録TxIDや発行処理において登録したブロックや参照したブロックのTxID)や個人情報等)と対応づけられたサービスIDが含まれているものとする。また、サービス提供装置21Aは、そのようなサービスIDと対応づけて、今回のチケットの発行にかかる情報を保持する(ステップS533)。   The ticket issuance information includes information related to issuance of the current ticket in the service providing apparatus 21A (information on the user of the issuance destination, TxID of a block necessary at the time of admission, etc.) It is assumed that a service ID associated with TxID) and personal information etc. of the referenced block is included. Further, the service providing apparatus 21A holds information related to the issuance of the current ticket in association with such a service ID (step S533).

以上の処理を終えると、サービス提供装置21Aは、購入申請に対して購入許可を、今回のチケットの発行にかかる情報を識別するためのサービスIDや、今回のチケットの発行記録が登録されたTxID(図中の発行記録TxID)とともに、要求元の個人用端末10Aに返信する(ステップS534)。   When the above processing is completed, the service providing apparatus 21A grants purchase permission to the purchase application, a service ID for identifying information related to the issuance of the current ticket, and a TxID in which the issuance record of the present ticket is registered. Along with (issue record TxID in the figure), the request is returned to the requesting personal terminal 10A (step S534).

購入許可を受信した個人用端末10Aは、購入許可とともに受信したサービスIDや発行記録TxIDを、発券チケット情報として保存する(ステップS535)。その後、利用者に完了通知を行う(ステップS536)。   The personal terminal 10A that has received the purchase permission stores the service ID and the issuance record TxID received together with the purchase permission as ticketing ticket information (step S535). Thereafter, the user is notified of completion (step S536).

また、図18は、入場申請時の処理の流れの一例を示すシーケンス図である。図18に示す例では、まず利用者が、個人用端末10Aに対して入場申請の指示を行う(ステップS541)。このとき、入場申請を行う発券チケット情報としてのサービスIDが指定されてもよい。   FIG. 18 is a sequence diagram showing an example of the flow of processing at the time of application for admission. In the example shown in FIG. 18, the user first instructs the personal terminal 10A to enter the application (step S541). At this time, a service ID as ticketing ticket information for applying for admission may be designated.

入場申請の指示を受け付けると、個人用端末10Aは、入場装置22Aに、個人ID13DとサービスIDとを含む入場申請を送信する(ステップS542)。これは、実際に会場に設置された入場装置22Aが備えるリーダー装置へのタッチによる情報通信により行われてもよい。   When receiving the instruction for the admission application, the personal terminal 10A transmits the admission application including the personal ID 13D and the service ID to the admission device 22A (step S542). This may be performed by information communication by touching the reader device provided in the entrance device 22A actually installed in the venue.

個人用端末10Aからの購入申請を受けた入場装置22Aは、サービス提供装置21Aに個人ID13DとサービスIDとを含むサービスID妥当性確認を送信する(ステップS543)。なお、サービスID妥当性確認にはさらに開催されているイベントや会場に関する情報が含まれていてもよい。   Upon receipt of the purchase application from the personal terminal 10A, the admission device 22A transmits a service ID validity confirmation including the personal ID 13D and the service ID to the service providing device 21A (step S543). It should be noted that the service ID validity confirmation may further include information on the event being held or the venue.

入場装置22AからのサービスID妥当性確認を受けたサービス提供装置21Aは、そのサービスIDの妥当性を確認する(ステップS544)。サービス提供装置21Aは、受信したサービスIDに対して、その入場装置22Aが設置されたイベントに対するチケットの発行にかかる情報が登録されているかを確認すればよい。   The service providing apparatus 21A that has received the service ID validity confirmation from the entrance apparatus 22A confirms the validity of the service ID (step S544). 21 A of service provision apparatuses should just confirm whether the information regarding issue of the ticket with respect to the event in which the entrance apparatus 22A was installed is registered with respect to the received service ID.

そして、サービス提供装置21Aは、自身が保持している該サービスIDに対応づけられている発行記録TxIDを基に、発行記録を登録した確認記録ブロックを取得し、その登録情報の信頼性を確認した上で、発行記録の正当性を確認する(ステップS545〜ステップS546)。サービス提供装置21Aは、確認記録ブロック内の発行記録の正当性まで確認されると、サービスID妥当性結果(OK)を入場装置22Aに返信する(ステップS547)。サービス提供装置21Aは、発行記録の正当性を確認できなければ、サービスID妥当性結果(NG)を入場装置22Aに返信する。   Then, the service providing apparatus 21A acquires the confirmation record block in which the issue record is registered based on the issue record TxID associated with the service ID held by itself, and confirms the reliability of the registration information. After that, the validity of the issue record is confirmed (steps S545 to S546). When the service providing apparatus 21A confirms the validity of the issuance record in the confirmation record block, the service providing apparatus 21A returns a service ID validity result (OK) to the entrance apparatus 22A (step S547). If the validity of the issue record cannot be confirmed, the service providing apparatus 21A returns a service ID validity result (NG) to the entrance apparatus 22A.

サービスID妥当性結果を受信した入場装置22Aは、サービスID妥当性結果がNGであれば、個人用端末10Aに入場不可を返信する(ステップS548)。このとき、入場装置22Aは、サービスIDが不正である旨を併せて送信してもよい。入場不可を受信した個人用端末10Aは利用者に不可通知をして処理を終了する(ステップS549)。   If the service ID validity result is NG, the admission device 22A that has received the service ID validity result returns an admission impossible message to the personal terminal 10A (step S548). At this time, the admission device 22A may also transmit that the service ID is illegal. The personal terminal 10A that has received the admission disapproval notifies the user of the disapproval and ends the process (step S549).

一方、入場装置22Aは、サービスID妥当性結果がOKであれば、生体認証要求Dを個人用端末10Aに送信する(ステップS550)。なお、以下に示す例は、個人用端末10A側でブロックチェーン3内の生体認証を利用して本人確認を行う例であるが、同様の処理を入場装置22A等で行ってもよい。   On the other hand, if the service ID validity result is OK, the admission device 22A transmits a biometric authentication request D to the personal terminal 10A (step S550). In addition, although the example shown below is an example which performs identity verification using the biometric authentication in the block chain 3 on the personal terminal 10A side, the same processing may be performed by the entrance device 22A or the like.

生体認証要求Dを受信した個人用端末10Aは、自身が保持している登録履歴を検索して本人登録の際に登録した登録ブロックのTxIDを取得し(ステップS551)、その登録情報(特に、生体情報のハッシュ値である個人情報Hash32D(3))を取得する。   The personal terminal 10A that has received the biometric authentication request D searches the registration history held by itself, acquires the TxID of the registration block registered at the time of personal registration (step S551), and the registration information (particularly, Personal information Hash32D (3)), which is a hash value of biometric information, is acquired.

そして、個人用端末10Aは、取得した登録情報の信頼性確認(ステップS552)、および自身で保持している登録時の個人情報と登録情報の元データとの一致性確認により(ステップS553)、自身が保持している個人情報14D(3)がブロックチェーン3に登録した時の生体情報であることを確認する。なお、この確認は、ブロックチェーンNW30Aに、登録ブロックのTxIDを参照TxIDとして指定し、確認対象とする登録した時の生体情報から算出したハッシュ値を比較元として指定した登録情報参照要求を送信することで行うことも可能である。   Then, the personal terminal 10A confirms the reliability of the acquired registration information (step S552) and confirms the consistency between the personal information at the time of registration held by itself and the original data of the registration information (step S553), It is confirmed that the personal information 14D (3) held by itself is biometric information when it is registered in the block chain 3. In this confirmation, the registration information reference request is transmitted to the block chain NW30A, in which the TxID of the registered block is designated as the reference TxID, and the hash value calculated from the biometric information at the time of registration to be confirmed is designated as the comparison source. It is also possible to do this.

このようにして自身が保持している個人情報14D(3)の正当性(本人登録認証)が確認されると、個人用端末10Aは、さらに現在(入場申請時)の利用者の生体情報を取得し、両者の同一性を確認する(ステップS554)。なお、個人用端末10Aは、両者をハッシュ値の形式で照合してもよい。そして、個人用端末10Aは、ステップS554の結果を生体認証結果として入場装置22Aに返信する(ステップS555)。   When the validity (personal registration authentication) of the personal information 14D (3) held by itself is confirmed in this way, the personal terminal 10A further obtains the biometric information of the current user (at the time of admission application). Acquire and confirm the identity of both (step S554). Note that the personal terminal 10A may collate both in the form of a hash value. Then, the personal terminal 10A returns the result of step S554 to the entrance device 22A as a biometric authentication result (step S555).

生体認証結果を受信した入場装置22Aは、生体認証結果NGであれば、個人用端末10Aに入場不可を返信する(ステップS556)。このとき、入場装置22Aは、生体認証エラーである旨を併せて送信してもよい。入場不可を受信した個人用端末10Aは利用者に不可通知をして処理を終了する(ステップS557)。   If the biometric authentication result is NG, the admission device 22A that has received the biometric authentication result returns an improper entry to the personal terminal 10A (step S556). At this time, the admission device 22A may also transmit a message indicating a biometric authentication error. The personal terminal 10A that has received the entry failure notice notifies the user of the failure and ends the process (step S557).

一方、入場装置22Aは、生体認証結果OKであれば、今回の認証記録を確認記録ブロックにしてブロックチェーン3に追加した後(ステップS558、ステップS559)、個人用端末10Aに入場許可を返信する(ステップS560)。入場許可を受信した個人用端末10Aは利用者に許可通知をして処理を終了する(ステップS561)。   On the other hand, if the biometric authentication result is OK, the admission device 22A adds the current authentication record as a confirmation record block to the block chain 3 (steps S558 and S559), and then returns admission permission to the personal terminal 10A. (Step S560). The personal terminal 10A that has received the admission permission notifies the user of permission and ends the process (step S561).

以上のように、本実施形態によれば、漏れなく、確実かつ素早く、本人確認を含むチケットサービスを実現できる。また、本人確認のために人員の現場におかなくてもよいため、コスト削減にもつながる。   As described above, according to the present embodiment, it is possible to realize a ticket service including identity verification reliably and quickly without omission. In addition, since it is not necessary to go to the personnel site for identity verification, it also leads to cost reduction.

また、図19は、本実施形態のチケットサービスシステムの他の構成例を示すブロック図である。図19に示すチケットサービスシステムは、個人用端末10Bと、サービス提供装置21Bと、入場装置22Bと、ブロックチェーンNW30Bとを備える。   FIG. 19 is a block diagram showing another configuration example of the ticket service system of this embodiment. The ticket service system shown in FIG. 19 includes a personal terminal 10B, a service providing device 21B, an entrance device 22B, and a block chain NW 30B.

個人用端末10Bは、サービス要求部711Bと、IMSアプリケーション部712Bとを含む。   The personal terminal 10B includes a service request unit 711B and an IMS application unit 712B.

サービス提供装置21Bは、サービス提供部721Bと、第1の対象確認サービス部722Bとを含む。   The service providing apparatus 21B includes a service providing unit 721B and a first target confirmation service unit 722B.

入場装置22Bは、第2の対象確認サービス部731Bと、判定部732Bとを含む。   The entrance device 22B includes a second target confirmation service unit 731B and a determination unit 732B.

サービス要求部711Bは、第2の実施形態の個人用端末10Aで行っていたサービス提供にかかる処理(確認部202が行う処理に相当する対象確認および記録登録にかかる処理以外の処理)を行う。サービス要求部711Bは、例えば、個人用端末10Bのユーザからの操作に応じて、サービス提供部721Bにサービスを要求するメッセージを送信する。   The service request unit 711B performs processing related to service provision (processing other than processing related to target confirmation and record registration corresponding to processing performed by the confirmation unit 202) performed by the personal terminal 10A of the second embodiment. For example, the service request unit 711B transmits a message requesting a service to the service providing unit 721B in response to an operation from the user of the personal terminal 10B.

IMSアプリケーション部712Bは、第2の実施形態の個人用端末10Aで行っていた対象確認および記録登録にかかる処理を行う。IMSアプリケーション部712Bは、具体的には、個人用端末10Bのユーザであって本システムの利用者が上記の個人情報管理システムを利用するための各種処理およびインタフェースを提供する。   The IMS application unit 712B performs processing related to target confirmation and record registration performed in the personal terminal 10A of the second embodiment. Specifically, the IMS application unit 712B provides various processes and interfaces for the user of the personal terminal 10B to use the personal information management system.

サービス提供部721Bは、第2の実施形態のサービス提供装置21Aで行っていたサービス提供にかかる処理のうち、対象確認以外の処理を行う。なお、本例のサービス提供部721Bは、チケットサービスを提供する。サービス提供部721Bは、例えば、サービス要求部711Bとの情報のやりとりにより、利用者に、サービスを提供する。   The service providing unit 721B performs processes other than the target confirmation among the processes related to service provision performed by the service providing apparatus 21A of the second embodiment. Note that the service providing unit 721B of this example provides a ticket service. The service providing unit 721B provides a service to the user by exchanging information with the service request unit 711B, for example.

第1の対象確認サービス部722Bは、第2の実施形態のサービス提供装置21Aで行っていたサービス提供にかかる処理のうち、対象確認にかかる処理を行う。第1の対象確認サービス部722Bは、具体的には、IMSのプラットフォームを利用したIMSアプリケーション部712Bとの情報のやりとりにより、利用者の対象確認を行う。   The first target confirmation service unit 722B performs processing related to target confirmation among the processing related to service provision performed by the service providing apparatus 21A of the second embodiment. Specifically, the first target confirmation service unit 722B performs the target confirmation of the user by exchanging information with the IMS application unit 712B using the IMS platform.

第2の対象確認サービス部731Bは、第2の実施形態の入場装置22Aで行っていたサービス提供にかかる処理のうち、対象確認にかかる処理を行う。第2の対象確認サービス部731Bは、具体的には、IMSのプラットフォームを利用したIMSアプリケーション部712Bとの情報のやりとりにより、利用者の対象確認を行う。   The second target confirmation service unit 731B performs processing related to target confirmation among the processing related to service provision performed by the admission device 22A of the second embodiment. Specifically, the second target confirmation service unit 731B confirms the target of the user by exchanging information with the IMS application unit 712B using the IMS platform.

判定部732Bは、第2の実施形態の入場装置22Aで行っていたサービス提供にかかる処理のうち、対象確認以外の処理を行う。判定部732Bは、例えば、第2の対象確認サービス部731Bによる対象確認の結果に基づいて、利用者の入場の可否を判定する。   The determination unit 732B performs processes other than the target confirmation among the processes related to service provision performed by the entrance device 22A of the second embodiment. For example, the determination unit 732B determines whether or not the user can enter based on the result of the target confirmation by the second target confirmation service unit 731B.

このような構成において、サービス提供部721Bは、第1の対象確認サービス部722Bから通知された利用者の対象確認の結果を基に利用者にチケット購入サービスを提供してもよい。   In such a configuration, the service providing unit 721B may provide a ticket purchase service to the user based on the result of the target confirmation of the user notified from the first target confirmation service unit 722B.

なお、本例においてIMSは、2以上のノード301Bと、登録部102Bと、開示部103Bと、対象確認部2021Bと、記録登録部2022Bとを備えている。   In this example, the IMS includes two or more nodes 301B, a registration unit 102B, a disclosure unit 103B, a target confirmation unit 2021B, and a record registration unit 2022B.

ノード301Bは、台帳管理ノード301に相当し、2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーン(より具体的には、ブロックチェーンNW30B)を構成する。   The node 301B corresponds to the ledger management node 301, and is a block chain (more specifically, block chain NW30B) to which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate. Configure.

登録部102Bは、ブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックを登録する。   The registration unit 102B includes, in the block chain, personal information disclosed by the user, and target confirmation information that is personal information necessary for predetermined target confirmation that is one of identity confirmation, user authentication, or eligibility confirmation. A first block including a hash value is registered.

開示部103Bは、個人情報の開示要求を受信すると、要求された種別の個人情報を所定の記憶部(図示省略)から読み出し、要求元に送信する。または、要求された種別の個人情報に代えて、該個人情報を用いて行われた過去の対象確認の記録を含む第2ブロックを特定可能な情報を送信してもよい。   When the disclosure unit 103B receives a request for disclosure of personal information, the disclosure unit 103B reads the requested type of personal information from a predetermined storage unit (not shown) and transmits it to the request source. Alternatively, in place of the requested type of personal information, information that can specify the second block including the record of the past object confirmation performed using the personal information may be transmitted.

対象確認部2021Bは、利用者から開示された対象確認情報の正当性をブロックチェーン内のブロックを用いて検証した上で、開示された対象確認情報に基づいて対象確認を行う。   The target confirmation unit 2021B verifies the validity of the target confirmation information disclosed by the user using a block in the block chain, and then performs target confirmation based on the disclosed target confirmation information.

記録登録部2022Bは、ブロックチェーンに、対象確認もしくはサービスの提供の記録を含む第2ブロックを登録する。   The record registration unit 2022B registers the second block including the target confirmation or service provision record in the block chain.

なお、本例では、IMSアプリケーション部712Bが、IMSの一部として登録部102Bを有し、第1の対象確認サービス部722Bおよび第2の対象確認サービス部731Bがそれぞれ、IMSの一部として対象確認部2021Bおよび記録登録部2022Bを有しているものとする。   In this example, the IMS application unit 712B has the registration unit 102B as a part of the IMS, and the first target confirmation service unit 722B and the second target confirmation service unit 731B are each a part of the IMS. It is assumed that a confirmation unit 2021B and a record registration unit 2022B are included.

そのような構成において、IMSアプリケーション部712Bは、登録部102Bを介して、ブロックチェーンに、利用者の識別子と、利用者から開示された生体情報である第1の対象確認情報のハッシュ値と、利用者から開示された所定の個人情報である第2の対象確認情報のハッシュ値とを含む第1ブロックを登録してもよい。   In such a configuration, the IMS application unit 712B, via the registration unit 102B, in the block chain, the identifier of the user, the hash value of the first target confirmation information that is biometric information disclosed by the user, You may register the 1st block containing the hash value of the 2nd object confirmation information which is the predetermined | prescribed personal information disclosed by the user.

また、第1の対象確認サービス部722Bは、対象確認部2021Bを介して、利用者に第2の対象確認情報の開示を要求して、得られた情報を基に対象確認を行ってもよい。   Further, the first target confirmation service unit 722B may request the user to disclose the second target confirmation information via the target confirmation unit 2021B, and perform target confirmation based on the obtained information. .

また、第2の対象確認サービス部731Bは、利用者から入場申請を受け付けると、対象確認部2021Bを介して、利用者に、第2ブロックを特定可能な情報と、第1ブロック登録時の第1の対象確認情報と、現在の第1の対象確認情報の開示を要求し、開示された情報に基づいて、本人確認を含む所定の適格性確認を行ってもよい。   In addition, when the second target confirmation service unit 731B receives an entry application from the user, the second target confirmation service unit 731B allows the user to identify information that can identify the second block via the target confirmation unit 2021B and the first block registration time. One target confirmation information and the present first target confirmation information may be requested to be disclosed, and predetermined eligibility confirmation including identity verification may be performed based on the disclosed information.

また、第1の対象確認サービス部722Bおよび第2の対象確認サービス部731Bは、対象確認や何らかのサービスを提供した場合、記録登録部2022Bを介して、ブロックチェーンに、対象確認もしくはサービスの提供の記録を含む第2ブロックを登録してもよい。   In addition, when the first target confirmation service unit 722B and the second target confirmation service unit 731B provide target confirmation or some service, the target confirmation or service provision is provided to the block chain via the record registration unit 2022B. You may register the 2nd block containing recording.

このような構成によれば、利用者は必要最小限の個人情報を開示するだけで、対象確認を伴うチケットサービスの提供を受けることができる。なお、他の点に関しては、第1の実施形態の個人情報管理システムおよび第2の実施形態のチケットサービスシステムと同様である。   According to such a configuration, the user can be provided with a ticket service accompanied by target confirmation only by disclosing the minimum necessary personal information. Other points are the same as those of the personal information management system of the first embodiment and the ticket service system of the second embodiment.

なお、本実施形態では、チケットの販売から入場判定までの一連のチケットサービスに、1つの個人IDに対応づけられたブロックチェーン3内の情報を利用して本人確認を含む対象確認を行う個人情報管理システムを適用した例を示したが、適用先のサービスはチケットサービスに限定されない。   In the present embodiment, personal information for performing object confirmation including identity confirmation using information in the block chain 3 associated with one personal ID for a series of ticket services from ticket sales to admission determination. Although an example in which the management system is applied has been shown, the application service is not limited to the ticket service.

例えば、スマートキーを利用して施錠/開錠を行う施設や部屋の予約、スマートキーの発行および入出場管理を行う施設管理サービスや、生体情報が登録されたウェアラブルデバイスや携帯端末などを用いた投票サービスや、生体情報が登録されたウェアラブルデバイスや携帯端末などを用いた改札での定期券運賃管理サービスなども考えられる。   For example, using a smart key to lock / unlock facilities and rooms, use a smart key issuance and entrance / exit management, or use a wearable device or portable terminal with biometric information A voting service and a commuter pass fare management service at a ticket gate using a wearable device or a portable terminal in which biometric information is registered are also conceivable.

上記の施設管理サービスへの個人情報管理システムの適用方法としては、例えば次のようなものが挙げられる。
・利用開始時、本サービスにおいて必要とされる個人情報と併せて本人確認用の生体情報のハッシュ値を、個人IDとともにブロックチェーンに登録(本人登録)する。
・予約時、本人確認の上で電子鍵を発行して、その記録をブロックチェーンに登録する。
・チェックイン時、本人確認の上で発行した電子鍵を有効にし、その記録をブロックチェーンに登録する。
・電子による開錠/施錠時、施錠装置等を介してその記録をブロックチェーンに登録する。
・チェックアウト時、発行した電子鍵を無効にし、ブロックチェーン上の記録を基に清算を行う。
As a method for applying the personal information management system to the facility management service, for example, the following method can be cited.
・ At the start of use, the hash value of biometric information for personal identification is registered in the block chain together with the personal ID (personal registration) together with the personal information required for this service.
・ When making a reservation, issue an electronic key after confirming your identity and register the record in the blockchain.
・ At the time of check-in, the electronic key issued after identification is validated and the record is registered in the blockchain.
-When electronically unlocking / locking, the record is registered in the block chain via a locking device.
・ At the time of checkout, the issued electronic key is invalidated and settlement is performed based on the records on the blockchain.

上記の投票サービスへの個人情報管理システムの適用方法としては、例えば次のようなものが挙げられる。
・利用開始時、本サービスにおいて必要とされる個人情報と併せて本人確認用の生体情報のハッシュ値を、個人IDとともにブロックチェーンに登録(本人登録)する。
・電子投票権申請時、本人確認と電子投票権発行に必要な情報の確認の上、電子投票権を発行して、発行記録をブロックチェーンに登録する。
・投票時、投票を受け付けた投票装置が、本人確認と発行記録を確認した上で、投票を受け付ける。また、投票内容(暗号化)を含む投票記録をブロックチェーンに登録する。
・開票時、開票装置が、ブロックチェーン上の投票記録を基に開票を行う。
As a method for applying the personal information management system to the above voting service, for example, the following can be cited.
・ At the start of use, the hash value of biometric information for personal identification is registered in the block chain together with the personal ID (personal registration) together with the personal information required for this service.
・ When applying for electronic voting rights, issue the electronic voting rights after confirming the identity and information necessary for issuing electronic voting rights, and register the issuance record in the blockchain.
-At the time of voting, the voting device that has accepted the voting accepts the voting after confirming the identity verification and the issuance record. Also, voting records including voting contents (encryption) are registered in the block chain.
・ At the time of ticketing, the ticketing device performs counting based on the voting records on the blockchain.

上記の定期券運賃管理サービスへの個人情報管理システムの適用方法としては、例えば次のようなものが挙げられる。
・利用開始時、利用者が所持しているウェアラブルデバイスや携帯端末に、生体情報を登録する。
・定期券申請時、生体情報を登録したデバイスIDと定期券発行情報とを含む発行記録をブロックチェーンに登録する。このとき、デバイスIDを個人IDとみなしてもよいし、別に割り当ててもよい。
・改札通過(乗車)時、生体認証済みのウェアラブルデバイスや携帯端末から取得されるデバイスIDや定期券発行時に通知した個人IDを基に、ブロックチェーン上の発行記録や直前の記録を確認して、入場可否を判定する。また、入場記録をブロックチェーンに登録する。
・改札通過(下車)時、生体認証済みのウェアラブルデバイスや携帯端末から取得されるデバイスIDや定期券発行時に通知した個人IDを基に、ブロックチェーン上の発行記録や直前の記録を確認して、出場可否を判定する。また、出場記録をブロックチェーンに登録する。
As a method of applying the personal information management system to the above commuter pass fare management service, for example, the following can be cited.
・ At the start of use, biometric information is registered in the wearable device or portable terminal possessed by the user.
-When applying for a commuter pass, an issuance record including a device ID that has registered biometric information and commuter pass issuance information is registered in the block chain. At this time, the device ID may be regarded as a personal ID or may be assigned separately.
・ Check the issuance record on the blockchain and the previous record based on the device ID obtained from the wearable device or mobile terminal that has been biometrically authenticated and the personal ID notified when issuing the commuter pass when passing through the ticket gate , Judge whether to enter. Also, register the admission record in the blockchain.
・ When passing through the ticket gate (getting off), check the issuance record on the blockchain and the previous record based on the device ID acquired from the biometrically authenticated wearable device or mobile terminal and the personal ID notified when issuing the commuter pass , Judge whether to participate. Also, register the participation record in the blockchain.

なお、上記に示す例では、入場装置が、利用者から入場の申請を受け付けて、対象確認の結果に基づいて、利用者の申請の可否を判定する例を示したが、該入場装置を、サービス提供装置で発行された当該サービスの受給資格を示す許可証が使用される場所に設置される許可証判定装置に置き換えることも可能である。そのような場合、図19に示すように、許可証判定装置において、第2の対象確認サービス部が、利用者から入場の申請または許可証により得られる利益の受領の申請を受け付け、判定部が、第2の対象確認部による対象確認の結果に基づいて、利用者の申請の可否を判定してもよい。ここで、許可証は、電子チケット、電子キー、電子投票券、定期券であってもよい。   In the example shown above, the admission device accepts an application for admission from the user, and based on the result of the target confirmation, an example of determining whether or not the user can apply is shown. It is also possible to replace with a permit judging device installed at a place where a permit indicating the eligibility for receiving the service issued by the service providing device is used. In such a case, as shown in FIG. 19, in the permit determination device, the second target confirmation service unit accepts an application for entrance or receipt of profits obtained from the permit from the user, and the determination unit Based on the result of the object confirmation by the second object confirmation unit, it may be determined whether or not the user can apply. Here, the permit may be an electronic ticket, an electronic key, an electronic voting ticket, or a commuter pass.

また、図20は、本発明の各実施形態にかかるコンピュータの構成例を示す概略ブロック図である。コンピュータ1000は、CPU1001と、主記憶装置1002と、補助記憶装置1003と、インタフェース1004と、ディスプレイ装置1005と、入力デバイス1006とを備える。   FIG. 20 is a schematic block diagram showing a configuration example of a computer according to each embodiment of the present invention. The computer 1000 includes a CPU 1001, a main storage device 1002, an auxiliary storage device 1003, an interface 1004, a display device 1005, and an input device 1006.

上述の各実施形態のシステムが備えるサーバその他の装置等は、コンピュータ1000に実装されてもよい。その場合、各装置の動作は、プログラムの形式で補助記憶装置1003に記憶されていてもよい。CPU1001は、プログラムを補助記憶装置1003から読み出して主記憶装置1002に展開し、そのプログラムに従って各実施形態における所定の処理を実施する。なお、CPU1001は、プログラムに従って動作する情報処理装置の一例であり、CPU(Central Processing Unit)以外にも、例えば、MPU(Micro Processing Unit)やMCU(Memory Control Unit)やGPU(Graphics Processing Unit)などを備えていてもよい。   Servers and other devices included in the systems of the above-described embodiments may be implemented in the computer 1000. In that case, the operation of each device may be stored in the auxiliary storage device 1003 in the form of a program. The CPU 1001 reads a program from the auxiliary storage device 1003 and develops it in the main storage device 1002, and executes predetermined processing in each embodiment according to the program. The CPU 1001 is an example of an information processing apparatus that operates according to a program. In addition to a CPU (Central Processing Unit), for example, an MPU (Micro Processing Unit), an MCU (Memory Control Unit), a GPU (Graphics Processing Unit), or the like. May be provided.

補助記憶装置1003は、一時的でない有形の媒体の一例である。一時的でない有形の媒体の他の例として、インタフェース1004を介して接続される磁気ディスク、光磁気ディスク、CD−ROM、DVD−ROM、半導体メモリ等が挙げられる。また、このプログラムが通信回線によってコンピュータ1000に配信される場合、配信を受けたコンピュータは1000がそのプログラムを主記憶装置1002に展開し、各実施形態における所定の処理を実行してもよい。   The auxiliary storage device 1003 is an example of a tangible medium that is not temporary. Other examples of the tangible medium that is not temporary include a magnetic disk, a magneto-optical disk, a CD-ROM, a DVD-ROM, and a semiconductor memory connected via the interface 1004. When this program is distributed to the computer 1000 via a communication line, the computer that has received the distribution may develop the program in the main storage device 1002 and execute the predetermined processing in each embodiment.

また、プログラムは、各実施形態における所定の処理の一部を実現するためのものであってもよい。さらに、プログラムは、補助記憶装置1003に既に記憶されている他のプログラムとの組み合わせで各実施形態における所定の処理を実現する差分プログラムであってもよい。   The program may be for realizing a part of predetermined processing in each embodiment. Furthermore, the program may be a difference program that realizes predetermined processing in each embodiment in combination with another program already stored in the auxiliary storage device 1003.

インタフェース1004は、他の装置との間で情報の送受信を行う。また、ディスプレイ装置1005は、ユーザに情報を提示する。また、入力デバイス1006は、ユーザからの情報の入力を受け付ける。   The interface 1004 transmits / receives information to / from other devices. The display device 1005 presents information to the user. The input device 1006 accepts input of information from the user.

また、実施形態における処理内容によっては、コンピュータ1000の一部の要素は省略可能である。例えば、コンピュータ1000がユーザに情報を提示しないのであれば、ディスプレイ装置1005は省略可能である。例えば、コンピュータ1000がユーザから情報入力を受け付けないのであれば、入力デバイス1006は省略可能である。   Further, depending on the processing contents in the embodiment, some elements of the computer 1000 may be omitted. For example, if the computer 1000 does not present information to the user, the display device 1005 can be omitted. For example, if the computer 1000 does not accept information input from the user, the input device 1006 can be omitted.

また、上記の各実施形態の各構成要素の一部または全部は、汎用または専用の回路(Circuitry)、プロセッサ等やこれらの組み合わせによって実施される。これらは単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。また、上記の各実施形態各構成要素の一部又は全部は、上述した回路等とプログラムとの組み合わせによって実現されてもよい。   In addition, some or all of the constituent elements of each of the embodiments described above are implemented by a general-purpose or dedicated circuit (Circuitry), a processor, or a combination thereof. These may be constituted by a single chip or may be constituted by a plurality of chips connected via a bus. In addition, some or all of the constituent elements in each of the above embodiments may be realized by a combination of the above-described circuit and the like and a program.

上記の各実施形態の各構成要素の一部又は全部が複数の情報処理装置や回路等により実現される場合には、複数の情報処理装置や回路等は、集中配置されてもよいし、分散配置されてもよい。例えば、情報処理装置や回路等は、クライアントアンドサーバシステム、クラウドコンピューティングシステム等、各々が通信ネットワークを介して接続される形態として実現されてもよい。   When some or all of the constituent elements of each of the above embodiments are realized by a plurality of information processing devices and circuits, the plurality of information processing devices and circuits may be centrally arranged or distributed. It may be arranged. For example, the information processing apparatus, the circuit, and the like may be realized as a form in which each is connected via a communication network, such as a client and server system and a cloud computing system.

次に、本発明の概要を説明する。図21は、本発明の個人情報管理システムの概要を示すブロック図である。図21に示すように、本発明の個人情報管理システムは、2以上のノード61と、登録部62と、対象確認部63と、記録登録部64とを備えていてもよい。   Next, the outline of the present invention will be described. FIG. 21 is a block diagram showing an outline of the personal information management system of the present invention. As shown in FIG. 21, the personal information management system of the present invention may include two or more nodes 61, a registration unit 62, a target confirmation unit 63, and a record registration unit 64.

ノード61は、2以上のノード61が参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンを構成する。   The node 61 constitutes a block chain in which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes 61 participate.

登録部62は、ブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックを登録する。   The registration unit 62 stores the personal information disclosed by the user in the blockchain, and the target confirmation information that is the personal information necessary for the predetermined target confirmation that is one of identity verification, user authentication, or eligibility confirmation. A first block including a hash value is registered.

対象確認部63は、利用者から開示された対象確認情報の正当性をブロックチェーン内のブロックを用いて検証した上で、開示された対象確認情報に基づいて対象確認を行う。   The target confirmation unit 63 verifies the validity of the target confirmation information disclosed by the user using the blocks in the block chain, and then performs target confirmation based on the disclosed target confirmation information.

記録登録部64は、ブロックチェーンに、対象確認の記録を含む第2ブロックを登録する。   The record registration unit 64 registers the second block including the target confirmation record in the block chain.

以上、本実施形態および実施例を参照して本願発明を説明したが、本願発明は上記実施形態および実施例に限定されるものではない。本願発明の構成や詳細には、本願発明のスコープ内で当業者が理解し得る様々な変更をすることができる。   While the present invention has been described with reference to the present embodiment and examples, the present invention is not limited to the above embodiment and examples. Various changes that can be understood by those skilled in the art can be made to the configuration and details of the present invention within the scope of the present invention.

本発明によれば、本人確認、ユーザ認証または適格性確認のいずれかを行った上で利用者にサービスを提供するものであれば、好適に適用できる。   According to the present invention, any service that provides services to users after performing identity verification, user authentication, or eligibility confirmation can be suitably applied.

1 クライアントデバイス
2 確認機関デバイス
3 ブロックチェーン
4 ネットワーク
11D、21D 秘密鍵
12D、22D 公開鍵
13D 個人ID
14D 個人情報
31D 個人ID_Hash
32D 個人情報Hash
33D 本人の署名
34D 確認情報
35D 確認機関の署名
100 個人情報管理システム
10 利用者側システム
101 データ記憶部
102 登録部
103 開示部
104 認証部
20 確認機関側システム
201 データ記憶部
202 確認部
221 データ取得部
222 登録情報信頼性確認部
223 元データ一致性確認部
224 個人情報正当性確認部
225 結果出力部
226 確認記録登録部
30 台帳管理システム
301 台帳管理ノード
311 登録情報受付部
312 ブロック生成部
313 ブロック共有部
314 情報記憶部
315 ブロック検証部
40 ネットワーク
50 管理側システム
501 データ記憶部
502 個人ID割当部
10A、10B 個人用端末
21A、21B サービス提供装置
22A、22B 入場装置
30A、30B ブロックチェーンNW
711B サービス要求部
712B IMSアプリケーション部
721B サービス提供部
722B 第1の対象確認サービス部
731B 第2の対象確認サービス部
732B 判定部
102B 登録部
103B 開示部
2021B 対象確認部
2022B 記録登録部
301B ノード
1000 コンピュータ
1001 CPU
1002 主記憶装置
1003 補助記憶装置
1004 インタフェース
1005 ディスプレイ装置
1006 入力デバイス
61 ノード
62 登録部
63 対象確認部
64 記録登録部
1 Client device 2 Checking authority device 3 Block chain 4 Network 11D, 21D Private key 12D, 22D Public key 13D Personal ID
14D personal information 31D personal ID_Hash
32D Personal Information Hash
33D Signature of the person 34D Confirmation information 35D Signature of the confirmation organization 100 Personal information management system 10 User side system 101 Data storage unit 102 Registration unit 103 Disclosure unit 104 Authentication unit 20 Confirmation organization side system 201 Data storage unit 202 Confirmation unit 221 Data acquisition Unit 222 registration information reliability confirmation unit 223 original data consistency confirmation unit 224 personal information validity confirmation unit 225 result output unit 226 confirmation record registration unit 30 ledger management system 301 ledger management node 311 registration information reception unit 312 block generation unit 313 block Shared unit 314 Information storage unit 315 Block verification unit 40 Network 50 Management side system 501 Data storage unit 502 Personal ID allocation unit 10A, 10B Personal terminal 21A, 21B Service providing device 22A, 22B Entrance device 30A , 30B Block chain NW
711B service request unit 712B IMS application unit 721B service providing unit 722B first target confirmation service unit 731B second target confirmation service unit 732B determination unit 102B registration unit 103B disclosure unit 2021B target confirmation unit 2022B recording registration unit 301B node 1000 computer 1001 CPU
1002 Main storage device 1003 Auxiliary storage device 1004 Interface 1005 Display device 1006 Input device 61 Node 62 Registration unit 63 Target confirmation unit 64 Record registration unit

Claims (7)

2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンを構成する2以上のノードと、
前記ブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックを登録する登録部と、
前記利用者から開示された前記対象確認情報の正当性を前記ブロックチェーン内のブロックを用いて検証した上で、開示された前記対象確認情報に基づいて前記対象確認を行う対象確認部と、
前記ブロックチェーンに、前記対象確認の記録を含む第2ブロックを登録する記録登録部と
前記登録部によって前記第1ブロックにそのハッシュ値が登録された前記対象確認情報を少なくとも保持する利用者側データ保持部と、
前記対象確認部から前記対象確認情報の開示要求を受け付けると、前記利用者に許可を得た上で、前記利用者側データ保持部に保持されている前記対象確認情報を開示する開示部とを備え、
前記登録部は、前記ブロックチェーンに、前記利用者に割り当てられた識別子またはそのハッシュ値と、前記利用者から開示された個人情報であって前記対象確認に必要な個人情報である対象確認情報のハッシュ値とを含む第1ブロックを登録し、
前記第1ブロックが2以上の対象確認情報のハッシュ値を含むか、前記ブロックチェーンに、前記利用者の2以上の対象確認情報の少なくともいずれかのハッシュ値を含む第1ブロックが2以上登録されており、
前記開示部は、前記利用者に許可を得た上で、前記対象確認部から指定された前記対象確認情報のみを開示する
ことを特徴とする個人情報管理システム。
Two or more nodes constituting a block chain to which a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate;
The block chain includes personal information disclosed by a user and a hash value of target confirmation information that is personal information necessary for predetermined target confirmation that is one of identity verification, user authentication, or eligibility confirmation. A registration unit for registering the first block;
After verifying the validity of the target confirmation information disclosed by the user using a block in the block chain, a target confirmation unit that performs the target confirmation based on the disclosed target confirmation information;
A record registration unit for registering a second block including a record of the target confirmation in the block chain ;
A user-side data holding unit that holds at least the target confirmation information in which the hash value is registered in the first block by the registration unit;
Upon receiving a request for disclosure of the target confirmation information from the target confirmation unit, after obtaining permission from the user, a disclosure unit that discloses the target confirmation information held in the user side data holding unit; Prepared,
The registration unit includes, in the block chain, an identifier assigned to the user or a hash value thereof, and personal information disclosed by the user, which is personal information necessary for the target confirmation. Register the first block containing the hash value,
The first block includes two or more hash values of target confirmation information, or two or more first blocks including at least one hash value of the user's two or more target confirmation information are registered in the block chain. And
The disclosure unit discloses only the target confirmation information designated by the target confirmation unit after obtaining permission from the user .
前記登録部は、前記第1ブロックに含まれる情報の作成者または前記利用者本人もしくは前記対象確認情報の正当性を確認した機関の少なくともいずれかの署名が付された第1ブロックを登録する
請求項1に記載の個人情報管理システム。
The registration unit registers the first block with the signature of at least one of the creator of the information included in the first block, the user himself / herself, or the organization that has confirmed the validity of the target confirmation information. Item 2. A personal information management system according to item 1.
前記対象確認部は、
開示された前記対象確認情報の正当性を、前記ブロックチェーン内にある前記利用者の第1ブロックに付された署名に基づく前記第1ブロック内の前記対象確認情報のハッシュ値の信頼性の確認結果と、前記第1ブロック内の前記対象確認情報のハッシュ値と開示された前記対象確認情報から算出されたハッシュ値との一致性の確認結果とに基づいて検証する正当性検証部を含む
請求項2に記載の個人情報管理システム。
The target confirmation unit
Confirmation of the reliability of the hash value of the object confirmation information in the first block based on the validity of the disclosed object confirmation information based on the signature attached to the first block of the user in the block chain A validity verification unit that performs verification based on a result and a confirmation result of consistency between a hash value of the target confirmation information in the first block and a hash value calculated from the disclosed target confirmation information. Item 3. The personal information management system according to item 2.
前記対象確認部は、前記利用者に前記対象確認情報の開示を要求した結果、前記対象確認情報に代えて前記利用者から前記第2ブロックを特定可能な情報が開示された場合に、開示された情報から特定される前記第2ブロック内の前記対象確認の記録を参照して前記対象確認を行う
請求項1から請求項3のうちのいずれかに記載の個人情報管理システム。
The target confirmation unit is disclosed when information that can identify the second block is disclosed from the user instead of the target confirmation information as a result of requesting the user to disclose the target confirmation information. The personal information management system according to any one of claims 1 to 3, wherein the target confirmation is performed with reference to a record of the target confirmation in the second block identified from the information.
前記記録登録部は、前記第2ブロックに含まれる情報の作成者または前記対象確認を行った機関の署名が付された第2ブロックを登録し、
前記対象確認部は、開示された情報から特定される前記第2ブロックに付された署名に基づく前記第2ブロック内の前記対象確認の記録の信頼性を少なくとも確認した上で、前記対象確認の記録を参照して前記対象確認を行う
請求項1から請求項4のうちのいずれかに記載の個人情報管理システム。
The record registration unit registers the second block with the signature of the creator of the information included in the second block or the organization that performed the target confirmation,
The object confirmation unit confirms at least the reliability of the record of the object confirmation in the second block based on a signature attached to the second block specified from the disclosed information, and then performs the object confirmation. The personal information management system according to any one of claims 1 to 4, wherein the target confirmation is performed with reference to a record.
2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンに、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックであって、前記利用者に割り当てられた識別子またはそのハッシュ値と、前記利用者から開示された個人情報であって前記対象確認に必要な個人情報である対象確認情報のハッシュ値とを含む第1ブロックを少なくとも登録しておき、
前記利用者からサービスを要求されると、前記利用者に前記対象確認情報の開示を要求し、開示された前記対象確認情報の正当性を前記ブロックチェーン内のブロックを用いて検証した上で、開示された前記対象確認情報に基づいて前記対象確認を行い、
前記対象確認の結果に基づいて、前記利用者にサービスを提供するとともに、前記ブロックチェーンに、前記対象確認の記録を含む第2ブロックを登録し、
前記対象確認情報の開示要求を受け付けると、前記利用者に許可を得た上で、前記第1ブロックにそのハッシュ値が登録された前記対象確認情報を少なくとも保持する利用者側データ保持部に保持されている前記対象確認情報を開示し、
前記第1ブロックが2以上の対象確認情報のハッシュ値を含むか、前記ブロックチェーンに、前記利用者の2以上の対象確認情報の少なくともいずれかのハッシュ値を含む第1ブロックが2以上登録されている状態で、前記対象確認情報を開示するときに、前記利用者に許可を得た上で、指定された前記対象確認情報のみを開示する
ことを特徴とするサービス提供方法。
Personal information disclosed by the user to the blockchain where a new block is added through processing according to a predetermined consensus algorithm in which two or more nodes participate, and identity verification, user authentication or eligibility verification A first block including a hash value of target confirmation information which is personal information necessary for predetermined target confirmation, which is an identifier assigned to the user or a hash value thereof, and is disclosed by the user Registered at least a first block including personal information and a hash value of target confirmation information which is personal information necessary for the target confirmation ,
When a service is requested from the user, the user is requested to disclose the target confirmation information, and after verifying the validity of the disclosed target confirmation information using a block in the block chain, Perform the target confirmation based on the disclosed target confirmation information,
Based on the result of the target confirmation, the service is provided to the user, and the second block including the target confirmation record is registered in the block chain ,
When receiving the request for disclosure of the target confirmation information, after obtaining permission from the user, it is held in the user side data holding unit holding at least the target confirmation information whose hash value is registered in the first block The subject confirmation information is disclosed,
The first block includes two or more hash values of target confirmation information, or two or more first blocks including at least one hash value of the user's two or more target confirmation information are registered in the block chain. When the target confirmation information is disclosed , the service providing method is characterized in that only the designated target confirmation information is disclosed after obtaining permission from the user .
2以上のノードが参加する所定のコンセンサスアルゴリズムに従った処理を経て新たなブロックが追加されるブロックチェーンであって、利用者から開示された個人情報であって、本人確認、ユーザ認証または適格性確認のいずれかである所定の対象確認に必要な個人情報である対象確認情報のハッシュ値を含む第1ブロックであって、前記利用者に割り当てられた識別子またはそのハッシュ値と、前記利用者から開示された個人情報であって前記対象確認に必要な個人情報である対象確認情報のハッシュ値とを含む第1ブロックが少なくとも登録されたブロックチェーンから少なくとも前記第1ブロックの情報を取得可能なコンピュータに、
前記利用者からサービスを要求されると、前記利用者に前記対象確認情報の開示を要求し、開示された前記対象確認情報の正当性を前記ブロックチェーン内のブロックを用いて検証した上で、開示された前記対象確認情報に基づいて前記対象確認を行う処理、
前記対象確認の結果に基づいて、前記利用者にサービスを提供する処理
前記ブロックチェーンに、前記対象確認の記録を含む第2ブロックを登録する処理、および、
前記対象確認情報の開示要求を受け付けると、前記利用者に許可を得た上で、前記第1ブロックにそのハッシュ値が登録された前記対象確認情報を少なくとも保持する利用者側データ保持部に保持されている前記対象確認情報を開示する処理を実行させ、
前記第1ブロックが2以上の対象確認情報のハッシュ値を含むか、前記ブロックチェーンに、前記利用者の2以上の対象確認情報の少なくともいずれかのハッシュ値を含む第1ブロックが2以上登録されている状態で、前記対象確認情報を開示させるときに、前記利用者に許可を得た上で、指定された前記対象確認情報のみを開示させる
ためのサービス提供プログラム。
A block chain in which a new block is added through a process according to a predetermined consensus algorithm in which two or more nodes participate, and is personal information disclosed by a user, which includes identity verification, user authentication or eligibility. A first block including a hash value of target confirmation information which is personal information necessary for predetermined target confirmation that is one of confirmations, and an identifier assigned to the user or a hash value thereof, and the user A computer capable of acquiring at least information of the first block from a block chain in which at least a first block including disclosed personal information and a hash value of target confirmation information that is personal information necessary for target confirmation is registered. In addition,
When a service is requested from the user, the user is requested to disclose the target confirmation information, and after verifying the validity of the disclosed target confirmation information using a block in the block chain, A process for performing the object confirmation based on the disclosed object confirmation information;
A process of providing a service to the user based on the result of the target confirmation ;
A process of registering a second block including a record of the object confirmation in the block chain ; and
When receiving the request for disclosure of the target confirmation information, after obtaining permission from the user, it is held in the user side data holding unit holding at least the target confirmation information whose hash value is registered in the first block To execute the process of disclosing the target confirmation information,
The first block includes two or more hash values of target confirmation information, or two or more first blocks including at least one hash value of the user's two or more target confirmation information are registered in the block chain. A service providing program for disclosing only the specified target confirmation information after obtaining permission from the user when the target confirmation information is disclosed .
JP2018115122A 2018-06-18 2018-06-18 Personal information management system, service providing system, method and program Active JP6494004B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018115122A JP6494004B1 (en) 2018-06-18 2018-06-18 Personal information management system, service providing system, method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018115122A JP6494004B1 (en) 2018-06-18 2018-06-18 Personal information management system, service providing system, method and program

Publications (2)

Publication Number Publication Date
JP6494004B1 true JP6494004B1 (en) 2019-04-03
JP2019219780A JP2019219780A (en) 2019-12-26

Family

ID=65999182

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018115122A Active JP6494004B1 (en) 2018-06-18 2018-06-18 Personal information management system, service providing system, method and program

Country Status (1)

Country Link
JP (1) JP6494004B1 (en)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110493268A (en) * 2019-09-24 2019-11-22 腾讯科技(深圳)有限公司 A kind of data processing method and device based on block chain network
CN111292211A (en) * 2020-03-04 2020-06-16 中国联合网络通信集团有限公司 Credit management method and device
CN111370087A (en) * 2020-03-04 2020-07-03 田素芳 Residential health record management system based on block chain
CN111523855A (en) * 2020-04-16 2020-08-11 成都新敏捷链科技有限公司 Information management method and system based on block chain
JP2020184675A (en) * 2019-05-08 2020-11-12 株式会社モールサービス Information management system, information management method and information management program
WO2020246403A1 (en) * 2019-06-05 2020-12-10 ソニー株式会社 Information processing device and information processing method
CN113748421A (en) * 2019-04-18 2021-12-03 三菱电机株式会社 Entry/exit management system, authentication device for entry/exit management system, management device for entry/exit management system, mobile terminal for entry/exit management system, mobile body for entry/exit management system, data structure of entry/exit management data, entry/exit management program, and method for constructing entry/exit management system
CN114073023A (en) * 2019-04-26 2022-02-18 株式会社赛斯 Electronic device and information processing system
JP2022517253A (en) * 2019-10-11 2022-03-07 エスダブリュー エンパイア カンパニー リミテッド Simple authentication method and system using browser web storage
WO2022208724A1 (en) * 2021-03-31 2022-10-06 富士通株式会社 Verification method, control method, information processing device, and verification program

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3429122B1 (en) * 2017-07-11 2022-03-30 Panasonic Intellectual Property Corporation of America Method and apparatus for controlling electronic voting
US11671432B1 (en) * 2019-04-18 2023-06-06 Riccardo Vieri Portable trust rating method and system
KR102257403B1 (en) 2020-01-06 2021-05-27 주식회사 에스앤피랩 Personal Information Management Device, System, Method and Computer-readable Non-transitory Medium therefor
JP7019087B2 (en) * 2020-07-20 2022-02-14 株式会社メディアドゥ Content management system, content management program and content management method for guaranteeing access rights of digital contents using blockchain
JP6906092B1 (en) * 2020-08-21 2021-07-21 金子 賢一 Information processing system and personal information management method
JP7399838B2 (en) 2020-11-06 2023-12-18 株式会社東芝 Information processing method, information processing system and computer program
US20240193586A1 (en) * 2021-04-22 2024-06-13 Sony Group Corporation Information processing device, information processing method, and information processing program
KR102381028B1 (en) * 2021-09-30 2022-03-30 신철우 Electronic vote management system and method using block-chain

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3292484B1 (en) * 2015-05-05 2021-07-07 Ping Identity Corporation Identity management service using a block chain
US20170011460A1 (en) * 2015-07-09 2017-01-12 Ouisa, LLC Systems and methods for trading, clearing and settling securities transactions using blockchain technology
WO2017175338A1 (en) * 2016-04-06 2017-10-12 ブレイニー株式会社 Electronic settlement system
JP6550353B2 (en) * 2016-07-21 2019-07-24 株式会社日立製作所 Signature verification system, signature verification method and program
ES2906075T3 (en) * 2016-08-30 2022-04-13 Soramitsu Co Ltd Information exchange system
US11170346B2 (en) * 2016-09-19 2021-11-09 Sap Se Decentralized credentials verification network
JP7114078B2 (en) * 2016-11-09 2022-08-08 ソラミツ株式会社 Electronic authentication method and program

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113748421A (en) * 2019-04-18 2021-12-03 三菱电机株式会社 Entry/exit management system, authentication device for entry/exit management system, management device for entry/exit management system, mobile terminal for entry/exit management system, mobile body for entry/exit management system, data structure of entry/exit management data, entry/exit management program, and method for constructing entry/exit management system
CN114073023B (en) * 2019-04-26 2024-05-31 株式会社赛斯 Electronic device and information processing system
CN114073023A (en) * 2019-04-26 2022-02-18 株式会社赛斯 Electronic device and information processing system
JP2020184675A (en) * 2019-05-08 2020-11-12 株式会社モールサービス Information management system, information management method and information management program
WO2020225929A1 (en) * 2019-05-08 2020-11-12 株式会社モールサービス Information management system, information management method, and information management program
US11356243B2 (en) 2019-05-08 2022-06-07 Mallservice Inc. Information management system with blockchain authentication
WO2020246403A1 (en) * 2019-06-05 2020-12-10 ソニー株式会社 Information processing device and information processing method
US11956364B2 (en) 2019-06-05 2024-04-09 Sony Group Corporation Information processing device and information processing method
CN110493268A (en) * 2019-09-24 2019-11-22 腾讯科技(深圳)有限公司 A kind of data processing method and device based on block chain network
CN110493268B (en) * 2019-09-24 2022-06-24 腾讯科技(深圳)有限公司 Data processing method, device and equipment based on block chain network and storage medium
JP2022517253A (en) * 2019-10-11 2022-03-07 エスダブリュー エンパイア カンパニー リミテッド Simple authentication method and system using browser web storage
JP7212169B2 (en) 2019-10-11 2023-01-24 エスダブリュー エンパイア カンパニー リミテッド SIMPLE AUTHENTICATION METHOD AND SYSTEM USING BROWSER WEB STORAGE
CN111370087A (en) * 2020-03-04 2020-07-03 田素芳 Residential health record management system based on block chain
CN111292211A (en) * 2020-03-04 2020-06-16 中国联合网络通信集团有限公司 Credit management method and device
CN111523855A (en) * 2020-04-16 2020-08-11 成都新敏捷链科技有限公司 Information management method and system based on block chain
WO2022208724A1 (en) * 2021-03-31 2022-10-06 富士通株式会社 Verification method, control method, information processing device, and verification program

Also Published As

Publication number Publication date
JP2019219780A (en) 2019-12-26

Similar Documents

Publication Publication Date Title
JP6494004B1 (en) Personal information management system, service providing system, method and program
Gao et al. Blockchain-based identity management with mobile device
US11445364B2 (en) Secure data communication
AU2003212617B2 (en) A biometric authentication system and method
JP6504639B1 (en) Service providing system and service providing method
JP4766249B2 (en) Token transfer method, token transfer system, and authority authentication permission server
US7694330B2 (en) Personal authentication device and system and method thereof
EP3477891A1 (en) Methods for recording and sharing a digital identity of a user using distributed ledgers
JP6293716B2 (en) Anonymous communication system and method for joining the communication system
US20050021954A1 (en) Personal authentication device and system and method thereof
WO2021212009A1 (en) Systems, methods, and non-transitory computer-readable media for secure biometrically-enhanced data exchanges and data storage
US11985125B2 (en) Biometrically-enhanced verifiable credentials
JP2022544411A (en) Integrated authentication system for decentralized identity platform
CN117280346A (en) Method and apparatus for generating, providing and forwarding trusted electronic data sets or certificates based on electronic files associated with a user
EP4046093B1 (en) A digital, personal and secure electronic access permission
JP2001216360A (en) Device and method for issuing advance order certificate
JP2000215280A (en) Identity certification system
JPH1125045A (en) Access control method, its device, attribute certificate issuing device, and machine-readable recording medium
JP3793042B2 (en) Electronic signature proxy method, apparatus, program, and recording medium
JP2003224554A (en) Communication connection system, method and program and electronic voting system
JP2024512406A (en) System and method for safely setting resource management rights
JP3996022B2 (en) IC card service use permission method and system for multiple service users
KR102276527B1 (en) System for issuing object for preventing object from being tampered
WO2024142441A1 (en) Electronic authentication system and electronic authentication method
AU2021107510A4 (en) A method for electronic identity verification and management

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180618

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20180618

A975 Report on accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A971005

Effective date: 20180625

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20181026

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20181106

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20181221

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190205

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190228

R150 Certificate of patent or registration of utility model

Ref document number: 6494004

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150