KR101449806B1 - Method for Inheriting Digital Information - Google Patents
Method for Inheriting Digital Information Download PDFInfo
- Publication number
- KR101449806B1 KR101449806B1 KR1020120116402A KR20120116402A KR101449806B1 KR 101449806 B1 KR101449806 B1 KR 101449806B1 KR 1020120116402 A KR1020120116402 A KR 1020120116402A KR 20120116402 A KR20120116402 A KR 20120116402A KR 101449806 B1 KR101449806 B1 KR 101449806B1
- Authority
- KR
- South Korea
- Prior art keywords
- information
- digital information
- user
- digital
- designated
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6272—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database by registering files or documents with a third party
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
본 발명은 디지털 정보 상속 방법에 관한 것으로, 서버에 의해 실행되는 디지털 정보 상속 방법에 있어서, 사용자 단말로부터 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보와 상기 지정된 상속자 정보 및 상기 디지털 정보를 열람 가능한 N(N≥1)개의 정보 열람 조건을 수신하고, 상기 수신된 디지털 정보가 상기 사용자에 의해 상기 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증하고, 상기 지정된 상속자가 상기 디지털 정보의 열람을 신청하는 시점에 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족될 경우에 상기 만족된 정보 열람 조건에 대응하는 디지털 정보가 상기 지정된 상속자에게 열람되도록 봉인하고, 상기 봉인된 디지털 정보와 상기 사용자 정보와 상속자 정보 및 정보 열람 조건과 매핑하여 저장매체에 저장하고, 상기 지정된 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하고, 단말을 통해 접속한 상속자의 본인 인증을 처리하고, 상기 저장매체로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대한 정보 열람 조건을 확인하여 만족되는지 인증하며, 상기 정보 열람 조건이 만족된 경우에 상기 봉인된 디지털 정보의 봉인을 해제하여 상기 상속자의 단말로 제공한다.A digital information inheritance method, which is executed by a server, is a method for inheriting digital information, comprising the steps of: acquiring digital information to be inherited from a user terminal to a designated heir, 1) pieces of information browsing conditions, verifies whether the received digital information is digital information to be inherited to the designated heirer by the user, and when the designated heirer requests to view the digital information, The digital information corresponding to the satisfied information browsing condition is read to the designated heirer when n (1? N? N) information browsing conditions among the N information browsing conditions are satisfied, The user information, the inheritance information, and the information browsing condition Wherein the digital information is stored in a storage medium, notifies the designated heirer of designation of an inheritor of the digital information, processes identity authentication of the heirer connected through the terminal, The information viewing condition is checked and confirmed to be satisfied, and when the information viewing condition is satisfied, the sealed digital information is unsealed and provided to the terminal of the heir.
Description
본 발명은 서버에 의해 실행되는 디지털 정보 상속 방법에 있어서, 사용자 단말로부터 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보와 상기 지정된 상속자 정보 및 상기 디지털 정보를 열람 가능한 N(N≥1)개의 정보 열람 조건을 수신하고, 상기 수신된 디지털 정보가 상기 사용자에 의해 상기 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증하고, 상기 지정된 상속자가 상기 디지털 정보의 열람을 신청하는 시점에 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족될 경우에 상기 만족된 정보 열람 조건에 대응하는 디지털 정보가 상기 지정된 상속자에게 열람되도록 봉인하고, 상기 봉인된 디지털 정보와 상기 사용자 정보와 상속자 정보 및 정보 열람 조건과 매핑하여 저장매체에 저장하고, 상기 지정된 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하고, 단말을 통해 접속한 상속자의 본인 인증을 처리하고, 상기 저장매체로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대한 정보 열람 조건을 확인하여 만족되는지 인증하며, 상기 정보 열람 조건이 만족된 경우에 상기 봉인된 디지털 정보의 봉인을 해제하여 상기 상속자의 단말로 제공하는 디지털 정보 상속 방법에 관한 것이다.
According to the present invention, there is provided a digital information inheritance method executed by a server, comprising the steps of: acquiring digital information to be inherited from a user terminal to a designated heirer from a user terminal, N (N > = 1) information browsing conditions Verifies that the received digital information is digital information to be inherited to the designated heirer by the user, and when the designated heirer requests to view the digital information, n 1 &le; N &le; N) is satisfied, the digital information corresponding to the satisfied information browsing condition is sealed to be viewed by the designated heirer, and the sealed digital information, the user information, And stores it in a storage medium; and the specified inherited < RTI ID = 0.0 > Notifying the user of the inheritance designation of the digital information, processing the authentication of the heir of the heirer connected through the terminal, checking the information browsing condition for the digital information set to be inherited from the storage medium, And releases the seal of the sealed digital information and provides the digital information to the terminal of the heir if the information browsing condition is satisfied.
정보통신 기술이 발전함에 따라 사람들 사이에 교환될 각종 정보를 디지털화하여 상기 정보통신 기술을 통해 디지털화된 방식으로 교환하는 것이 일반화되었다. 이와 같은 디지털 방식의 정보 교환을 과거에 제공된 그 어떤 방식의 정보 교환보다도 빠른 정보 교환의 실시간성을 제공한다.
As information and communication technologies have developed, it has become common to digitize various information to be exchanged among people and to exchange them in a digitalized manner through the information communication technology. This digital information exchange provides real-time information exchange faster than any other type of information exchange provided in the past.
그러나 사람들 사이에 교환될 정보 중에는 실시간성을 제공하지 않아야 하는 정보도 존재한다. 이를 위해 정보통신 기술에서는 예약 발송과 같은 서비스를 채택하여 제공하고 있다. 그런데 예약 발송은 정보 교환이 개시되는 조건으로서 오직 시간 조건만을 사용하기 때문에 미래에 정보 교환이 이루어지는 시점을 오직 시간에 의해서만 특정할 수 밖에 없는 문제점을 지니고 있다. 또한 예약 발송은 정보 교환을 예약하는 시점에 해당 정보의 수신 측을 정확하게 특정하는 경우에만 사용될 수 있으며, 만약 상기 정보 교환의 예약 시점에 해당 정보의 수신 측을 특정할 수 없는 경우에는 사용이 불가능한 문제점을 지니고 있다.
However, among the information to be exchanged among people, there is information that should not provide real-time information. To this end, information and communication technology adopts services such as reservation sending. However, since reservation dispatch uses only time condition as a condition for commencing information exchange, it has a problem in that it can only specify the time point of information exchange in the future only by time. The reservation forwarding can be used only when the recipient of the information is accurately specified at the time of reservation of the information exchange. If the recipient of the information can not be specified at the time of reservation of the information exchange, .
상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 서버에 의해 실행되는 디지털 정보 상속 방법에 있어서, 사용자 단말로부터 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보와 상기 지정된 상속자 정보 및 상기 디지털 정보를 열람 가능한 N(N≥1)개의 정보 열람 조건을 수신하는 제1 단계와 상기 수신된 디지털 정보가 상기 사용자에 의해 상기 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증하는 제2 단계와 상기 지정된 상속자가 상기 디지털 정보의 열람을 신청하는 시점에 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족될 경우에 상기 만족된 정보 열람 조건에 대응하는 디지털 정보가 상기 지정된 상속자에게 열람되도록 봉인하는 제3 단계와 상기 봉인된 디지털 정보와 상기 사용자 정보와 상속자 정보 및 정보 열람 조건과 매핑하여 저장매체에 저장하는 제4 단계와 상기 지정된 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하는 제5 단계와 단말을 통해 접속한 상속자의 본인 인증을 처리하는 제6 단계와 상기 저장매체로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대한 정보 열람 조건을 확인하여 만족되는지 인증하는 제7 단계 및 상기 정보 열람 조건이 만족된 경우에 상기 봉인된 디지털 정보의 봉인을 해제하여 상기 상속자의 단말로 제공하는 제8 단계를 포함하며, 상기 제1 단계는, 상기 사용자가 지정된 상속자, 상기 상속자에게 상속하고자 하는 디지털 정보의 종류, 내용에 대응하는 정보 열람 조건을 수신하는 디지털 정보 상속 방법을 제공함에 있다.
In order to solve the above problems, an object of the present invention is to provide a digital information inheritance method executed by a server, in which digital information to be inherited from a user terminal to a designated inherent user, the specified inheritance information, A first step of receiving possible N (N > = 1) information viewing conditions; a second step of verifying that the received digital information is digital information to be inherited to the designated heir by the user; When the information viewing condition of n (1? N? N) out of the N information viewing conditions is satisfied at the time of requesting the viewing of the information, the digital information corresponding to the satisfied information viewing condition is read to the designated heirer A third step of sealing the sealed digital information and inheriting the user information A fifth step of notifying the designated heirer of the designation of an inheritor of the digital information, and a sixth step of processing authentication of the heir of the heirer connected through the terminal, And a step of authenticating whether or not the information browsing condition for digital information set to be inherited from the storage medium is inherited to the authenticated inheritor, and if the information browsing condition is satisfied, the sealing of the sealed digital information is released The digital information inherited by the user, the digital information inherited by the user, the digital information inherited by the inheritor, Method.
본 발명에 따른 디지털 정보 상속 방법은, 서버에 의해 실행되는 디지털 정보 상속 방법에 있어서, 사용자 단말로부터 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보와 상기 지정된 상속자 정보 및 상기 디지털 정보를 열람 가능한 N(N≥1)개의 정보 열람 조건을 수신하는 제1 단계와 상기 수신된 디지털 정보가 상기 사용자에 의해 상기 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증하는 제2 단계와 상기 지정된 상속자가 상기 디지털 정보의 열람을 신청하는 시점에 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족될 경우에 상기 만족된 정보 열람 조건에 대응하는 디지털 정보가 상기 지정된 상속자에게 열람되도록 봉인하는 제3 단계와 상기 봉인된 디지털 정보와 상기 사용자 정보와 상속자 정보 및 정보 열람 조건과 매핑하여 저장매체에 저장하는 제4 단계와 상기 지정된 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하는 제5 단계와 단말을 통해 접속한 상속자의 본인 인증을 처리하는 제6 단계와 상기 저장매체로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대한 정보 열람 조건을 확인하여 만족되는지 인증하는 제7 단계 및 상기 정보 열람 조건이 만족된 경우에 상기 봉인된 디지털 정보의 봉인을 해제하여 상기 상속자의 단말로 제공하는 제8 단계를 포함하며, 상기 제1 단계는, 상기 사용자가 지정된 상속자, 상기 상속자에게 상속하고자 하는 디지털 정보의 종류, 내용에 대응하는 정보 열람 조건을 수신하는 것을 특징으로 한다.
A digital information inheritance method according to the present invention is a digital information inheritance method executed by a server, the inheritance information including N (N (N ≪ / RTI >< RTI ID = 0.0 > 1) < / RTI > of information browsing conditions, and a second step of verifying that the received digital information is digital information intended to be inherited to the designated heirer by the user, (3 < / = n < / = N) among the N information browsing conditions at the time of filing, the digital information corresponding to the satisfied information browsing condition is read to the designated heirer The sealed digital information, the user information, the heir information, and the information A fifth step of notifying the designated heirer of designation of an inheritor of the digital information, a sixth step of processing authentication of the heir of the heirer connected through the terminal, A step of authenticating whether or not the information browsing condition for the digital information set to be inherited from the medium is inherited to the authenticated inheritor, and if the information browsing condition is satisfied, the sealing of the sealed digital information is released, And an eighth step of providing the information to the terminal, wherein the first step receives the information browsing condition corresponding to the type and content of digital information that the user intends to inherit to the designated heirer and the heirer.
삭제delete
본 발명에 따르면, 상기 상속자 정보는, 상기 제1 단계는, 상기 디지털 정보를 상속 가능한 상속자, 상기 디지털 정보를 상속 가능한 그룹, 상기 디지털 정보를 상속하는 사용자와의 관계를 적어도 하나 이상 포함하는 상속자 정보를 지정하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
According to the present invention, in the first step, the first step is a step of receiving inheritance information including at least one or more relationships between the inheritor who can inherit the digital information, the inheritable group of the digital information, The method comprising the steps of:
삭제delete
본 발명에 따르면, 상기 본인 인증은, 상기 본인 인증은, 인터넷 실명 인증, 휴대폰 가입자 인증, 카드 명의자 인증, 계좌 명의자 인증, 공인인증서 인증 중에서 하나 이상을 포함하여 이루어지는 것을 특징으로 한다.
According to the present invention, the personal authentication includes at least one of an Internet real name authentication, a cellular phone subscriber authentication, a card name authentication, an account name authentication, and an authorized certificate authentication.
본 발명에 따르면, 사람들 사이에 교환될 각종 정보 중에서 일정한 조건이 만족되는 경우에만 전달되어야 할 각종 디지털 정보를 미리 지정된 조건에 따라 미리 지정된 해당 정보의 열람자에게 안전하고 편리하게 전달하는 이점을 지니고 있다.
According to the present invention, it is possible to safely and conveniently transmit various kinds of digital information to be delivered only when a certain condition is satisfied among various kinds of information to be exchanged among people, to a presenter of predetermined information in accordance with predetermined conditions.
도 1은 본 발명의 디지털 정보 상속 시스템 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 디지털 정보 등록 과정을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 디지털 정보 열람 과정을 도시한 도면이다.1 is a diagram showing a configuration of a digital information inheritance system according to the present invention.
2 is a diagram illustrating a digital information registration process according to an embodiment of the present invention.
3 is a diagram illustrating a digital information browsing process according to an embodiment of the present invention.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.
The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention.
또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.
도면1은 본 발명의 디지털 정보 상속 시스템 구성을 도시한 도면이다.
1 is a diagram showing a configuration of a digital information inheritance system according to the present invention.
보다 상세하게 본 도면1은 사용자가 통신망을 통해 상속하고자 하는 디지털 정보를 등록하고 상기 상속될 디지털 정보에 대한 상속자를 지정함과 동시에 상기 디지털 정보에 대한 N(N≥1)개의 정보 열람 조건을 설정하여 등록하면, 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족되는 경우에 한하여 상기 등록된 디지털 정보가 상기 지정된 상속자에 의해 열람되도록 봉인하여 저장한 후, 상기 n개의 정보 열람 조건이 만족되는 경우에 상기 상속자로 하여금 상기 봉인된 디지털 정보의 봉인을 해제하여 열람하도록 하는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 디지털 정보 상속 시스템 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, in FIG. 1, a user registers digital information to be inherited through a communication network, designates an inheritor of the digital information to be inherited, and sets N (N? 1) The digital information is sealed and stored so that the registered digital information is read by the specified heir only when n (1? N? N) information browsing conditions among the N information browsing conditions are satisfied, If the information retrieval condition is satisfied, the heirer releases the seal of the sealed digital information and browses the seal information. If a person skilled in the art is familiar with the present invention, 1 and / or by modifying various implementations of the digital information inheritance system configuration (e.g., The present invention is not limited to the above-described embodiments, but may be embodied in many different forms, all without departing from the spirit or scope of the present invention. .
본 발명의 디지털 정보 상속 시스템은, 사용자가 이용하는 사용자 단말(170)과, 상기 사용자가 적어도 1명의 상속자와 N개의 정보 열람 조건을 지정하여 상속하고자 하는 디지털 정보를 등록하는 경우에 상기 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족되는 경우에 한하여 상기 등록된 디지털 정보가 상기 지정된 상속자에 의해 열람되도록 봉인하여 저장한 후 상기 n개의 정보 열람 조건이 만족되는 경우에 한하여 상기 상속자로 하여금 상기 봉인된 디지털 정보의 봉인을 해제하여 열람할 수 있도록 디지털 정보 상속을 운영하는 운영 서버(100) 및 상기 상속자가 이용하는 상속자 단말(175)을 포함하여 구성되며, 상기 디지털 정보 상속 운영과 연계된 하나 이상의 제휴 서버(예컨대, 인증서 서버(180), 공인기관 서버(185) 등)를 포함할 수 있다. 단, 본 발명에서 사용자와 상속자는 상기 상속되는 디지털 정보에 대한 역할에 따라 분류되어 명명된 것으로, 상기 사용자와 상속자가 특별히 별도로 지정되는 것은 아니며, 모두 상기 운영 서버(100)의 회원에 해당한다.
The digital information inheritance system of the present invention comprises a user terminal (170) used by a user and a user terminal (170) for registering digital information to be inherited by designating N information browsing conditions with at least one inheritor, Only when the n information browsing conditions are satisfied, the registered digital information is sealed and stored so as to be browsed by the designated heirer, and if the n information browsing conditions are satisfied, An operating server (100) for operating digital information inheritance so that the digital information can be unsealed and browsed, and an inheritance terminal (175) used by the inheritor, wherein one or more affiliate servers (E.g., certificate server 180, accredited institution server 185, etc.). In the present invention, the user and the heir are categorized according to the roles of the inherited digital information, and the user and the heir are not specifically designated separately, and all of them correspond to the members of the operation server 100.
상기 사용자 단말(170)은 상기 운영 서버(100)에 상속하고자 하는 디지털 정보를 등록하는 사용자가 이용하는 단말의 총칭으로서, 바람직하게 개인컴퓨터와 노트북을 포함하는 유선단말은 물론, 휴대폰, 스마트폰, 태블릿PC 등을 포함하는 무선단말을 포함할 수 있으며, 상기 운영 서버(100)가 통신망을 통한 접속을 허락하는 단말이라면 어떠한 단말을 포함하더라도 무방하다.
The user terminal 170 is a collective term of a terminal used by a user who registers digital information to be inherited to the operation server 100. The user terminal 170 preferably includes a wired terminal including a personal computer and a notebook, PC, and the like, and may include any terminal as long as the operation server 100 permits connection through a communication network.
상기 상속자 단말(175)은 상기 사용자가 상기 운영 서버(100)에 등록한 디지털 정보를 열람할 수 있도록 상기 사용자에 의해 지정된 상속자가 이용하는 단말의 총칭으로서, 바람직하게 개인컴퓨터와 노트북을 포함하는 유선단말은 물론, 휴대폰, 스마트폰, 태블릿PC 등을 포함하는 무선단말을 포함할 수 있으며, 상기 운영 서버(100)가 통신망을 통한 접속을 허락하는 단말이라면 어떠한 단말을 포함하더라도 무방하다.
The inherent terminal 175 is a generic name of a terminal used by the heirer designated by the user so that the user can browse the digital information registered in the operation server 100. The wired terminal preferably includes a personal computer and a notebook Of course, it may include a wireless terminal including a mobile phone, a smart phone, a tablet PC, and the like, and may include any terminal as long as the operation server 100 permits connection through a communication network.
상기 운영 서버(100)는 상기 사용자 단말(170)로부터 등록되는 디지털 정보를 봉인하여 안전하게 관리하고 상기 사용자가 지정한 정보 열람 조건에 따라 상기 사용자에 의해 지정된 상속자로 하여금 상기 봉인된 디지털 정보를 열람할 수 있도록 운영하는 적어도 하나 서버 또는 둘 이상의 서버 조합의 총칭으로서, 상기 봉인된 디지털 정보를 안전하게 관리하기 위한 각종 보안 모듈(예컨대, 다중 방화벽, 검증된 DBMS 등)을 구비하여 이루어진다. 상기 운영 서버(100)에 구축되는 각종 보안 모듈은 본 발명이 실시되는 시점의 가장 우수한 보안 모듈이 적용될 것이며, 편의상 이에 대한 상세한 설명은 생략하기로 한다.
The operation server 100 seals and manages the digital information registered from the user terminal 170, and allows the inherited person designated by the user to view the sealed digital information according to the information browsing condition designated by the user A plurality of security modules (for example, multiple firewalls, a verified DBMS, etc.) for securely managing the sealed digital information, and the like. Various security modules installed in the operation server 100 will be applied to the best security module at the time when the present invention is implemented, and a detailed description thereof will be omitted for the sake of convenience.
도면1을 참조하면, 상기 디지털 정보 상속을 운영하는 운영 서버(100)는, 상속하고자 하는 디지털 정보를 등록하는 사용자 또는 상기 등록된 디지털 정보를 열람 가능한 상속자를 회원으로 가입받거나 인증하는 회원 가입/인증부(105)와, 상기 사용자 또는 상속자의 본인 인증을 처리하는 본인 인증 처리부(110)를 구비한다.
Referring to FIG. 1, the operation server 100 for operating the digital information inheritance includes a user registering digital information to be inherited or a member registering / authenticating for registering or authenticating an inheritor who can view the registered digital information as a member And a personal authentication processing unit (110) for processing the authentication of the user or inheritor.
사용자는 자신이 이용하는 사용자 단말(170)을 통해 상기 운영 서버(100)에 접속하여 자신에 대한 사용자 정보를 제공하고 회원으로 가입하며, 상기 회원 가입/인증부(105)는 상기 사용자에 대한 회원 가입을 처리하고 이후의 사용자 접속에 대하여 상기 사용자에 대한 회원 인증을 처리한다. 상기 사용자의 회원 가입 과정에서 상기 사용자의 본인 인증과 디지털 정보 등록에 필요한 모든 사용자 정보가 획득될 수 있다. 만약 상기 회원 가입 과정에서 상기 디지털 정보 등록에 필요한 사용자 정보 중 일부가 획득되지 않는 경우에 해당 사용자 정보는 상기 디지털 정보를 등록하는 과정에서 획득될 수 있다.
The user accesses the operation server 100 through the user terminal 170 used by the user and provides user information about the user and subscribes to the member. The member subscription / authentication unit 105 registers the user And processes member authentication for the user for subsequent user connections. All the user information necessary for authentication of the user and digital information registration can be obtained in the process of membership of the user. If some of the user information required for the digital information registration is not acquired in the membership registration process, the corresponding user information may be acquired in the process of registering the digital information.
상기 사용자가 디지털 정보를 등록하고자 하는 경우에, 상기 본인 인증 처리부(110)는 상기 사용자에 대한 본인 인증을 처리한다. 여기서, 상기 사용자에 대한 본인 인증은, ID/PW 인증, 상기 사용자 단말(170)로부터 상기 사용자의 성명과 주민등록번호를 포함하는 개인정보를 제공받고 이를 실명인증서버(도시생략)로 제공하여 상기 사용자의 실명을 인증받는 인터넷 실명 인증, 상기 사용자 단말(170)로부터 상기 사용자의 개인정보와 이동통신 정보(예컨대, 통신사 정보와 전화번호 등)를 제공받고 이를 해당 통신사 서버(도시생략)로 제공하여 상기 사용자의 휴대폰 가입자를 인증받는 휴대폰 가입자 인증, 상기 사용자 단말(170)로부터 상기 사용자의 개인정보와 카드 식별 정보(예컨대, 카드사 정보와 카드번호 등)를 제공받고 이를 해당 카드사 서버(도시생략)로 제공하여 상기 카드의 명의자를 인증받는 카드 명의자 인증, 상기 사용자 단말(170)로부터 상기 사용자의 개인정보와 계좌 식별 정보(예컨대, 은행 정보와 계좌번호 등)를 제공받고 이를 해당 은행 서버(도시생략)로 제공하여 상기 계좌의 명의자를 인증받는 계좌 명의자 인증, 인증기관에서 상기 사용자에게 발급한 공인인증서를 인용하여 상기 사용자의 본인을 인증하는 공인인증서 인증 중에서 상기 운영 서버(100)가 지정한 적어도 하나 또는 둘 이상의 본인 인증을 포함할 수 있다.
When the user intends to register digital information, the user authentication processing unit 110 processes the user authentication for the user. Here, the user authentication for the user includes ID / PW authentication, personal information including the user's name and resident registration number from the user terminal 170, and provides it to a real name authentication server (not shown) The user's personal information and mobile communication information (e.g., communication company information and telephone number) from the user terminal 170 and provides the user's personal information to the corresponding communication company server (not shown) A personal identification of the user and card identification information (for example, card company information and a card number) from the user terminal 170 and provides it to a corresponding card company server (not shown) Card name authentication for authenticating the name of the card, authentication of the user of the user from the user terminal 170, (For example, bank information, account number, etc.) and provides it to a corresponding bank server (not shown) to authenticate an account name for authenticating the name of the account, quoting an authorized certificate issued to the user by the certification authority And may include at least one or more personal authentication specified by the operation server 100 among authorized certificate authentication for authenticating the user of the user.
도면1을 참조하면, 상기 운영 서버(100)는, 사용자 단말(170)로부터 상기 사용자가 상속하고자 하는 디지털 정보와 상기 사용자에 의해 지정된 상속자에 대한 상속자 정보 및 상기 디지털 정보를 열람할 수 있는 N(N≥1)개의 정보 열람 조건을 수신하는 디지털 정보 수신부(115)와, 상기 수신된 디지털 정보를 검증하는 디지털 정보 검증부(120)를 구비하며, 상기 디지털 정보를 검증하는데 사용된 인증서 또는 각종 키를 관리하는 정보 상속 관리부(135)를 구비한다.
Referring to FIG. 1, the operation server 100 receives digital information to be inherited by the user from the user terminal 170, successor information on the heirer designated by the user, and N ( A digital information receiving unit 115 for receiving N information < RTI ID = 0.0 ># 1 < / RTI > information viewing conditions; and a digital information verifying unit 120 for verifying the received digital information, And an information inheritance managing unit 135 for managing the information.
상기 디지털 정보 수신부(115)는 상기 사용자 단말(170)로 상속하고자 하는 디지털 정보를 등록하고 적어도 1명의 상속자를 지정하고 N개의 정보 열람 조건을 설정할 수 있는 디지털 정보 등록 인터페이스를 제공하며, 상기 사용자 단말(170)은 상기 디지털 정보 등록 인터페이스를 통해 상속하고자 하는 디지털 정보를 실시간 생성하거나 또는 상기 사용자 단말(170)에 저장된 디지털 정보 중에서 선택하여 등록하고, 상기 디지털 정보를 상속할 적어도 1명의 상속자에 대한 사용자 정보를 입력하고, 상기 디지털 정보에 대한 N개의 정보 열람 조건을 설정하여 통신망을 통해 상기 운영 서버(100)로 전송한다. 상기 N개의 정보 열람 조건이 자동으로 설정되는 경우에 상기 N개의 정보 열람 조건을 설정하는 과정은 생략 가능하다.
The digital information receiver 115 provides a digital information registration interface for registering digital information to be inherited to the user terminal 170, designating at least one inheritor, and setting N information browsing conditions, (170) generates digital information to be inherited in real time through the digital information registration interface or selects and registers the digital information stored in the user terminal (170), and transmits the digital information to at least one inheritor Sets N information browsing conditions for the digital information, and transmits the N information browsing conditions to the operation server 100 through a communication network. The process of setting the N information browsing conditions when the N information browsing conditions are automatically set can be omitted.
상기 디지털 정보는, 컴퓨팅 환경을 통해 디지털화된 형태로 생성되거나 저장되는 정보의 총칭으로서, 바람직하게 문서 컨텐츠, 이미지 컨텐츠, 사운드 컨텐츠, 멀티미디어 컨텐츠를 포함하는 각종 디지털 컨텐츠를 포함하며, 쪽지, 메시지, 메모와 같은 문자 정보에서부터 서버 시스템의 로그 정보에 이르기까지 디지털화된 정보라면 어떤 것이라도 상기 상속될 디지털 정보가 될 수 있다. 또한 상기 디지털 정보에 담겨지는 내용은 상기 사용자가 상기 디지털 정보를 등록한 이후에 일정 시간이 경과하여 지정된 정보 열람 조건이 만족됨에 따라 지정된 특정인에게 열람을 허락할 수 있는 내용이라면 어떠한 것이라도 가능하다. 일례로, 상기 디지털 정보에는 유언 또는 유서와 같은 내용을 담고 있을 수 있다. 그러나 본 발명의 디지털 정보는 유언 또는 유서로 한정되는 것은 결코 아니며, 상기 디지털 정보에는 개인 간에 남기고 싶은 간단한 메모에서부터 기업의 각종 장부는 물론 사용자가 상속자에게 상속하고자 하는 유형 또는 무형의 자산 정보에 이르기까지 어떠한 내용이라도 담고 있을 수 있다.
The digital information is a generic name of information generated or stored in a digitalized form through a computing environment and preferably includes various digital contents including document contents, image contents, sound contents, and multimedia contents, Can be the digital information to be inherited as long as it is digitized information from the character information such as the character information to the log information of the server system. Further, the content contained in the digital information may be any content as long as a predetermined time has elapsed after the user registers the digital information, and the content can be permitted to be browsed to a specified person as the specified information browsing condition is satisfied. For example, the digital information may contain content such as a will or a wish. However, the digital information of the present invention is not limited to a will or suicide, and the digital information may include a brief memo that the individual wishes to leave, various types of books of the company, as well as type or intangible asset information the user intends to inherit It may contain any content.
상기 상속자 정보는, 상기 디지털 정보가 열람되는 시점에 상기 디지털 정보를 열람할 수 있는 대상을 특정할 수 있는 정보의 총칭으로서, 상기 상속자는 상기 디지털 정보가 등록되는 시점에 현존하는 대상은 물론 현존하지 않는 대상까지도 포함될 수 있다. 바람직하게, 상기 상속자 정보는 상기 디지털 정보를 열람할 수 있는 현존하는 특정인의 개인정보(예컨대, 성명, 주민등록번호, 전화번호 등)나 상기 운영 서버(100)에 등록된 회원 정보(예컨대, 회원 ID 등)를 포함할 수 있다. 또는 상기 상속자 정보는 상기 디지털 정보를 열람할 수 있는 대상 그룹(예컨대, 특정 기업의 임직원 등)을 포함할 수 있다. 또는 상기 상속자 정보는 상기 디지털 정보를 열람할 수 있는 특정인을 지정할 수 있는 사용자와의 관계(예컨대, 사용자의 자녀, 부모, 배우자 등)를 포함할 수 있다. 특히 상기 상속자 정보가 대상 그룹이나 사용자와의 관계를 포함하는 경우에 상기 대상 그룹이나 사용자와의 관계에 대응하는 특정인이 상기 디지털 정보의 등록 시점에 존재하지 않는 자라도 무방하다. 다만 이 경우에 상기 상속자는 등록된 디지털 정보를 열람하는 시점에 상기 상속자 본인이 상기 대상 그룹에 속하거나 또는 상기 사용자와 상기와 같은 관계에 속함을 증명하거나 또는 공인 받을 수 있으면 된다.
The heuristic information is a generic term of information capable of identifying an object to which the digital information can be browsed at the time when the digital information is browsed. It is also possible to include objects that do not exist. Preferably, the inheritance information includes at least one of personal information (e.g., a name, a resident registration number, a telephone number, etc.) of an existing specific person who can browse the digital information, member information registered in the operation server 100 ). Alternatively, the inheritance information may include an object group (e.g., an employee of a specific company, etc.) from which the digital information can be browsed. Alternatively, the inheritance information may include a relationship with a user (for example, a child of a user, a parent, a spouse, etc.) who can designate a specific person who can view the digital information. In particular, when the inheritance information includes the relationship with the target group or the user, a specific person corresponding to the relationship with the target group or the user may not exist at the time of registration of the digital information. However, in this case, the heir can certify that the heirer belongs to the target group at the time of viewing the registered digital information, or that the heirer belongs to the same relationship with the user, or may be authorized.
상기 정보 열람 조건은, 상기 사용자가 지정된 상속자에게 상속하기 위해 등록한 디지털 정보를 상기 지정된 상속자가 열람할 수 있는 조건의 총칭으로서, 상기 운영 서버(100)의 내부 자원(예컨대, 타이머 등)을 이용하거나, 지정된 인증기관이나 공인기관 또는 상기 사용자에 의해 미리 선임된 법률대리인(예: 변호사 등)에 의해 상기 조건이 만족됨을 증명하거나 또는 공인 받을 수 있는 조건을 포함하는 것이 바람직하다. 바람직하게, 상기 정보 열람 조건은 상기 디지털 정보를 열람할 수 있는 조건 값을 포함하며, 상기 조건 값을 인증받기 위한 인증 절차 정보(예컨대, 조건 값을 확인할 수 있는 인증기관 정보, 공인기관 정보, 대리인 정보 등)가 더 포함될 수 있다. 또한 상기 정보 열람 조건은 상기 디지털 정보의 종류와 담고 있는 내용에 따라 다양한 조건을 포함할 수 있다. 예를들어, 상기 디지털 정보가 유언 또는 유서의 내용을 담고 있다면, 상기 정보 열람 조건은 상기 사용자가 사망한 경우에 열람 가능한 조건을 포함할 수 있으며, 이 때 상기 사용자가 사망했음을 공인기관이나 미리 선임된 대리인으로부터 인증받은 경우에 한해서만 상기 지정된 상속자가 상기 디지털 정보를 열람할 수 있게 된다. 또는 상기 디지털 정보가 일정한 정보보호기간을 지닌 비밀 장부라면, 상기 정보 열람 조건은 상기 정보보호기간이 경과한 이후에 열람 가능한 조건을 포함할 수 있으며, 상기 정보보호기간이 경과한 경우에 한해서만 상기 지정된 상속자가 상기 디지털 정보를 열람할 수 있게 된다.
The information browsing condition may be a general term of conditions under which the designated inheritor can browse the digital information registered by the user to inherit to the designated heirer by using an internal resource (for example, a timer) of the operating server 100 , A condition that the condition is satisfied by a designated certification body or an authorized body or a legal representative (for example, an attorney, etc.) previously appointed by the user, or a condition that can be qualified. Preferably, the information browsing condition includes a condition value capable of viewing the digital information, and includes authentication procedure information for receiving the condition value (e.g., certification authority information capable of verifying the condition value, accredited institution information, Information, etc.) may be further included. In addition, the information browsing condition may include various conditions depending on the kind and contents of the digital information. For example, if the digital information contains the contents of a will or a wish, the information browsing condition may include a condition that can be viewed when the user is killed. In this case, The designated heir can read the digital information only when it is authenticated by the authorized agent. Or if the digital information is a secret book having a certain information protection period, the information browsing condition may include a condition that can be viewed after the information protection period has elapsed, and only when the information protection period has elapsed, The heir can browse the digital information.
본 발명의 실시 방법에 따르면, 상기 디지털 정보 수신부(115)는 디지털 정보 등록 인터페이스를 통해 상기 등록되는 디지털 정보에 상기 사용자의 인증서를 이용한 전자서명을 첨부하여 등록하도록 처리할 수 있으며, 이 경우에 상기 사용자 단말(170)은 상기 디지털 정보 등록 인터페이스를 통해 등록되는 디지털 정보에 상기 사용자의 인증서에 포함된 개인키를 이용한 전자서명을 첨부하여 등록하고, 상기 디지털 정보 수신부(115)는 상기 사용자의 전자서명이 첨부된 디지털 정보를 수신한다.
According to the embodiment of the present invention, the digital information receiver 115 can process the digital information to be registered by attaching an electronic signature using the user's certificate to the digital information registered through the digital information registration interface. In this case, The user terminal 170 registers the digital information registered through the digital information registration interface by attaching an electronic signature using the private key included in the user's certificate, and the digital information receiver 115 registers the digital signature of the user And receives the attached digital information.
상기 디지털 정보 검증부(120)는 상기 수신된 디지털 정보가 상기 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증한다.
The digital information verification unit 120 verifies whether the received digital information is digital information that the user intends to inherit from the designated heir.
만약 상기 수신된 디지털 정보에 상기 사용자의 인증서를 통한 전자서명이 첨부되어 수신되었다면, 상기 디지털 정보 검증부(120)는 상기 사용자의 인증서를 발급한 인증서 서버(180)를 통해 상기 사용자의 공개키를 확인한 후 상기 디지털 정보에 첨부된 전자서명이 상기 사용자의 전자서명인지 인증함으로써, 상기 수신된 디지털 정보가 상기 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증할 수 있다.
If the received digital information is received with an electronic signature attached to the user's certificate, the digital information verification unit 120 transmits the public key of the user through the certificate server 180 issuing the user's certificate And verifying that the digital signature attached to the digital information is the digital signature of the user, thereby verifying that the received digital information is digital information that the user intends to inherit to the designated heirer.
본 발명의 실시 방법에 따르면, 상기 사용자 인증서를 통한 전자서명 검증을 통해 상기 디지털 정보가 상기 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보로 검증되는 경우에, 상기 정보 상속 관리부(135)는 상기 사용자 단말(170)로부터 상기 사용자의 인증서를 복사하여 백업하는 절차를 수행할 수 있다. 왜냐하면 상기 사용자가 상기 디지털 정보를 등록하는 시점에 사용된 사용자 인증서는 상기 디지털 정보가 등록되는 시점에는 유효할 수 있으나, 상속자에 의해 상기 디지털 정보가 열람되는 시점에는 상기 사용자의 인증서가 이미 폐기된 상태이거나 또는 재발급된 상태일 수도 있다. 따라서 상기 디지털 정보가 열람되는 시점에 상기 디지털 정보가 등록되던 시점의 사용자 인증서가 존재하지 않는다면 상기 디지털 정보가 열람되는 시점에 상속자에 의해 상기 디지털 정보가 과연 사용자가 등록한 디지털 정보인지 의심이 제기될 수 있다. 이에 상기 정보 상속 관리부(135)는 상기 전자서명이 검증된 사용자의 인증서를 복사하여 백업할 수 있다. 상기 복사/백업되는 사용자의 인증서는 상기 디지털 정보가 저장되는 저장매체(140)에 저장되거나, 또는 상기 저장매체(140)에 분리된 별도의 안전한 매체(도시생략)에 저장될 수 있다. 만약 정보 열람 조건에 의해 상기 디지털 정보의 열람이 상기 인증서의 폐기/재발급 전에 이루어진다면, 상기 사용자 인증서의 복사/백업 절차는 생략되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the embodiment of the present invention, when the digital information is verified by digital information which the user intends to inherit to the designated heirer through digital signature verification through the user certificate, the information inheritance managing unit 135 may determine, And copying and backing up the user's certificate from the server 170. This is because the user certificate used at the time when the user registers the digital information may be valid at the time when the digital information is registered, but at the time when the heurist uses the digital information, Or may be in a reissued state. Therefore, if the user certificate at the time when the digital information is registered does not exist at the time when the digital information is browsed, it may be suspected that the digital information is the digital information registered by the user at the time when the digital information is browsed have. The information inheritance managing unit 135 may copy and back up the certificate of the user whose digital signature is verified. The copied / backed-up user's certificate may be stored in the storage medium 140 in which the digital information is stored, or may be stored in a separate secure medium (not shown) separate from the storage medium 140. If the reading of the digital information is performed before the discard / reissue of the certificate according to the information browsing condition, the copy / backup procedure of the user certificate may be omitted, and the present invention is not limited thereto.
한편 상기 사용자의 인증서가 복사/백업되는 경우, 상기 정보 상속 관리부(135)는 상기 백업되는 인증서의 인증서 서버(180)를 통해 상기 백업되는 인증서가 상기 디지털 정보가 등록되는 시점에 상기 사용자의 유효한 인증서임을 인증받아 이를 입증하는 전자문서를 확보하는 절차를 더 수행할 수 있으며, 상기 전자문서는 상기 복사/백업되는 인증서 복사본과 함께 저장될 수 있다.
Meanwhile, when the user's certificate is copied / backed up, the information inheritance managing unit 135 notifies the backed up certificate through the certificate server 180 of the backed-up certificate at the time when the digital information is registered, And the electronic document can be stored together with a copy of the copied / backed-up certificate.
한편 본 발명으로부터 응용되는 실시 방법에 따르면, 상기 정보 상속 관리부(135)는 상기 사용자 인증서를 복사하여 백업하는 대신에 상기 사용자의 인증서에 보관된 특정 키 값(예컨대, 개인 키)이나 또는 상기 전자서명을 검증하는데 사용된 키 값(예컨대, 인증서 서버(180)로부터 확보된 사용자의 공개 키)를 선택적으로 백업할 수도 있다. 물론 이 경우에도 상기 백업되는 키 값들이 상기 디지털 정보가 등록되는 시점에 상기 사용자에게 할당된 유효한 키 값임을 인증받아 이를 입증하는 전자문서와 함께 저장될 수 있다.
According to an embodiment of the present invention, the information inheritance managing unit 135 may store a specific key value (e.g., a private key) stored in the user's certificate instead of copying and backing up the user certificate, (E. G., The public key of the user secured from the certificate server 180) used to verify the certificate. Of course, even in this case, the backup key values may be stored together with the electronic document authenticated and verified as a valid key value assigned to the user at the time when the digital information is registered.
한편 상기 디지털 정보 검증부(120)는 상기 디지털 정보가 등록되는 시점에 상기 등록되는 디지털 정보의 미리보기를 상기 사용자 단말(170)로 제공하여 표시하고, 상기 본인 인증 처리부(110)와 연동하여 상기 디지털 정보가 등록되는 시점에 상기 사용자에 대한 본인 인증을 수행함으로써, 상기 수신된 디지털 정보가 상기 사용자가 상속하고자 하는 디지털 정보인지 검증할 수 있다. 이와 같은 디지털 정보의 검증은 상기 디지털 정보에 사용자의 전자서명이 첨부되어있는지 여부와 무관하게 처리될 수 있다.
Meanwhile, the digital information verification unit 120 provides a preview of the registered digital information to the user terminal 170 at the time when the digital information is registered, and displays the preview of the registered digital information to the user terminal 170 in cooperation with the authentication processing unit 110 By performing the authentication of the user at the time when the digital information is registered, it is possible to verify that the received digital information is the digital information that the user intends to inherit. Such verification of the digital information can be processed irrespective of whether or not the digital signature of the user is attached to the digital information.
도면1을 참조하면, 상기 운영 서버(100)는, 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족되는 경우에만 상기 지정된 상속자에게 열람되도록 상기 디지털 정보를 봉인하는 디지털 정보 봉인부(125)와, 상기 봉인된 디지털 정보와 상기 사용자에 대한 사용자 정보와 상기 지정된 상속자 정보 및 N개의 정보 열람 조건과 매핑하여 저장매체(140)에 저장하는 디지털 정보 저장부(130)를 구비하며, 상기 디지털 정보의 봉인 또는 봉인해제와 관련된 각종 키와 상기 디지털 정보의 봉인 상태를 관리하는 정보 상속 관리부(135)를 구비한다. 상기 저장매체(140)는 상기 운영 서버(100)에 구비되거나, 상기 운영 서버(100)가 접근 가능한 외부 네트워크 상에 구비(예컨대, 전자문서 보관소 등)되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
Referring to FIG. 1, the operation server 100 seals the digital information so that only the n (1? N? N) information browsing conditions among the N information browsing conditions are satisfied A digital information storage unit 130 for storing the sealed digital information, the user information for the user, the specified inheritance information and N information browsing conditions in the storage medium 140, And an information inheritance managing unit 135 for managing various keys related to the sealing or unsealing of the digital information and the sealing state of the digital information. The storage medium 140 may be provided in the operation server 100 or may be provided in an external network accessible by the operation server 100 (for example, an electronic document repository) It is not limited.
상기 디지털 정보 봉인부(125)는 상기 사용자 단말(170)에 의해 지정된 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족되는 경우에만 상기 사용자 단말(170)로부터 등록된 디지털 정보가 상기 사용자 단말(170)에 의해 지정된 사용자에게만 열람 가능하도록 상기 디지털 정보를 봉인한다. 한편 상기 디지털 정보의 봉인 과정에서 상기 사용자 정보와 상속자 정보 중에서 하나 이상의 정보가 디지털 정보와 함께 봉인될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 또한 상기 디지털 정보에 사용자의 전자서명이 첨부된 경우에 상기 디지털 정보는 상기 전자서명이 첨부된 상태로 봉인될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
The digital information sealing unit 125 may store digital information registered from the user terminal 170 only when the n information browsing conditions among the N information browsing conditions specified by the user terminal 170 are satisfied, The digital information is sealed so that it can be viewed only by the user designated by the user. Meanwhile, in the process of sealing the digital information, at least one of the user information and the heir information may be sealed together with the digital information, and thus the present invention is not limited thereto. Also, in the case where a digital signature of a user is attached to the digital information, the digital information may be sealed with the digital signature attached thereto, thereby not limiting the present invention.
본 발명의 제1 디지털 정보 봉인 방식에 따르면, 상기 디지털 정보가 등록되는 시점에 상기 디지털 정보에 상기 사용자의 인증서를 통해 전자서명이 첨부되고 상기 사용자의 전자서명에 대응하는 사용자의 인증서가 복사/백업되는 경우, 상기 디지털 정보 봉인부(125)는 상기 복사/백업되는 사용자의 인증서에 구비된 키 값을 이용하여 상기 디지털 정보를 암호화한다. 상기 정보 상속 관리부(135)는 상기 암호화된 디지털 정보를 복호화하기 위한 키 값을 포함하는 인증서 복사본을 저장매체(140) 또는 별도의 매체에 저장하여 관리하며, 상기 디지털 정보 봉인부(125)는 상기 N개의 정보 열람 조건 n개의 정보 열람 조건이 만족되는 경우에만 상기 인증서 복사본이 참조될 수 있도록 설정함으로써, 상기 암호화된 디지털 정보가 상기 n개의 정보 열람 조건이 만족되는 경우에만 상기 지정된 상속자에게 열람될 수 있도록 봉인한다.
According to the first digital information sealing method of the present invention, when the digital information is registered, an electronic signature is attached to the digital information through the user's certificate, and the user's certificate corresponding to the digital signature of the user is copied / The digital information sealing unit 125 encrypts the digital information using a key value included in the certificate of the copy / backup user. The information inheritance managing unit 135 stores and manages a copy of the certificate including the key value for decrypting the encrypted digital information in a storage medium 140 or a separate medium, By setting the copy of the certificate so that only the n information browsing conditions of the N information browsing conditions are satisfied, the encrypted digital information can be browsed to the designated heirer only when the n information browsing conditions are satisfied .
본 발명의 제2 디지털 정보 봉인 방식에 따르면, 상기 디지털 정보 봉인부(125)는 상기 N개의 정보 열람 조건 n개의 정보 열람 조건이 만족되는 경우에만 참조될 암호화 키와 복호화 키를 포함하는 키 값(예컨대, 대칭키 방식과 공개키 방식 중 적어도 하나의 방식에 대응하는 키 값, 대칭키 방식이라면 암호화 키와 복호화 키가 동일한 키 값을 가질 수 있음)을 생성하고, 상기 암호화 키를 통해 상기 디지털 정보를 암호화한다. 상기 정보 상속 관리부(135)는 상기 생성된 복호화 키를 저장매체(140) 또는 별도의 매체에 저장하여 관리하며, 상기 디지털 정보 봉인부(125)는 상기 N개의 정보 열람 조건 n개의 정보 열람 조건이 만족되는 경우에만 상기 저장된 복호화 키가 참조될 수 있도록 설정함으로써, 상기 암호화된 디지털 정보가 상기 n개의 정보 열람 조건이 만족되는 경우에만 상기 지정된 상속자에게 열람될 수 있도록 봉인한다.
According to the second digital information sealing method of the present invention, the digital information sealing unit 125 stores a key value including an encryption key and a decryption key to be referred to only when the N information browsing conditions n information browsing conditions are satisfied For example, a key value corresponding to at least one of a symmetric key method and a public key method may be generated. In a symmetric key method, an encryption key and a decryption key may have the same key value), and the digital information . The information inheritance managing unit 135 stores and manages the generated decryption key in a storage medium 140 or a separate medium and the digital information sealing unit 125 stores the N information browsing conditions n information browsing conditions The encrypted digital information is sealed so that the encrypted digital information can be read by the specified heuristic only when the n information browsing conditions are satisfied.
본 발명의 제3 디지털 정보 봉인 방식에 따르면, 상기 디지털 정보 봉인부(125)는 상기 N개의 정보 열람 조건 n개의 정보 열람 조건이 만족되는 경우에 암호화된 디지털 정보를 복호화할 복호화 키를 자동 생성할 키 생성 규칙(예컨대, 키 생성 알고리즘과 상기 키 생성 알고리즘에 대입할 입력 값 중 적어도 하나)를 결정하고, 상기 키 생성 규칙에 따라 암호화 키를 생성하여 상기 디지털 정보를 암호화한다. 상기 정보 상속 관리부(135)는 상기 키 생성 규칙을 저장매체(140) 또는 별도의 매체에 저장하여 관리하며, 상기 디지털 정보 봉인부(125)는 상기 N개의 정보 열람 조건 n개의 정보 열람 조건이 만족되는 경우에만 상기 키 생성 규칙이 설정함으로써, 상기 암호화된 디지털 정보가 상기 n개의 정보 열람 조건이 만족되는 경우에만 상기 지정된 상속자에게 열람될 수 있도록 봉인한다.
According to the third digital information sealing method of the present invention, the digital information sealing unit 125 automatically generates a decryption key for decrypting the encrypted digital information when the N information browsing conditions n information browsing conditions are satisfied Determines at least one of a key generation rule (for example, a key generation algorithm and an input value to be substituted for the key generation algorithm), and generates an encryption key according to the key generation rule to encrypt the digital information. The information inheritance managing unit 135 stores and manages the key generation rule in a storage medium 140 or a separate medium, and the digital information sealing unit 125 stores the N information browsing conditions n information viewing conditions The encrypted digital information is sealed so that the encrypted digital information can be read by the specified heuristic only when the n information browsing conditions are satisfied.
즉, 본 발명의 디지털 정보 봉인은 통상의 암/복호화와 다른 차이를 둔다. 통상의 암/복호화는 암호 측과 복호 측이 상이하며 상기 암호 측과 복호 측 사이에 키 분배를 수반한다. 반면 본 발명의 디지털 정보 봉인은 암호 측과 복호 측이 동일함으로 별도의 키 분배를 수반하지는 않으나, 복호를 위해서는 암호 시점에 지정된 조건이 공인된 방식 또는 미리 설정된 방식으로 인증되어야만 복호 절차가 수행되는 것을 특징으로 한다.
That is, the digital information sealing of the present invention is different from the conventional arm / decoder. The normal encryption / decryption is different between the encryption side and the decryption side and involves key distribution between the encryption side and the decryption side. On the other hand, the digital information seal of the present invention does not involve separate key distribution because the encryption side and the decryption side are the same, but in order to decrypt, the decryption process is performed only when the conditions specified at the encryption time point are authenticated in a publicly known manner or a predetermined method .
상기 디지털 정보가 봉인되면, 상기 디지털 정보 저장부(130)는 상기 봉인된 디지털 정보와 상기 본인 인증을 거친 사용자 정보와 상기 사용자에 의해 지정된 상속자 정보를 매핑하여 저장매체(140)에 저장하며, 실시 방법에 따라 상기 저장매체(140)에 상기 사용자에 의해 지정된 N개의 정보 열람 조건을 더 매핑하여 저장한다. 상기 정보 상속 관리부(135)는 상기 저장매체(140)에 저장된 디지털 정보의 봉인 상태를 지정된 정책에 따라 확인하고 검증하며, 이에 대한 로그 정보를 구성하여 저장한다. 또한 상기 정보 상속 관리부(135)는 상기 저장매체(140)에 저장된 디지털 정보에 대한 열람이 시도되는 경우에 상기 열람의 각 단계에 대한 유효성을 검증하며, 열람 과정의 어느 한 단계라도 유효성이 검증되지 않은 시도가 발생한다면 이를 즉각적으로 로그 정보에 기록함과 동시에 관리자에게 경고를 출력한다.
When the digital information is sealed, the digital information storage unit 130 maps the sealed digital information, user authentication-authenticated user information, and heirer information designated by the user, and stores the mapped digital information in the storage medium 140 The N information browsing conditions designated by the user are further mapped and stored in the storage medium 140 according to the method. The information inheritance managing unit 135 identifies and verifies the sealed state of the digital information stored in the storage medium 140 according to a specified policy, and constructs and stores log information therefor. Also, the information inheritance managing unit 135 verifies the validity of each step of browsing when the digital information stored in the storage medium 140 is attempted, and validity is verified at any stage of the browsing process If an unauthorized attempt occurs, it is immediately recorded in the log information and a warning is output to the administrator.
도면1을 참조하면, 상기 운영 서버(100)는, 상기 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하는 상속 지정 통지부(145)를 구비하며, 상기 회원 가입/인증부(105)는 상기 상속자를 회원으로 가입받거나 인증하고, 상기 본인 인증 처리부(110)는 상기 상속자의 본인 인증을 처리한다.
1, the operation server 100 includes an inheritance designation notifying unit 145 for notifying the inheritor of an inheritance designation of the digital information, and the membership subscription / authentication unit 105 includes an inheritance designation notification unit 145, The member authentication processing unit 110 processes the authentication of the inherited person himself / herself.
상기 봉인된 디지털 정보가 상기 저장매체(140)에 저장되면, 상기 상속 지정 통지부(145)는 상기 상속자 정보에 포함된 상속자의 통신수단(예컨대, 휴대폰, 메일, 메신저 등)으로 상기 디지털 정보에 대한 상속자 지정을 통지한다. 바람직하게, 상기 상속자 지정 통지는, 어느 사용자가 어떠한 열람 조건에 따라 열람 가능한 어떠한 디지털 정보가 등록되었는지에 대한 내용을 포함할 수 있다.
When the sealed digital information is stored in the storage medium 140, the inheritance designation notifying unit 145 notifies the inherent designation notification unit 145 of the inherent information to the heuristic communication means (e.g., cellular phone, mail, messenger, etc.) Notify the assignee of the heir. Preferably, the inheritance designation notification may include information as to which digital information that can be browsed by which user under any browsing condition is registered.
상기 상속자 지정 통지에 따라 상기 상속자가 상기 운영 서버(100)에 회원으로 가입하는 경우, 상기 회원 가입/인증부(105)는 상기 상속자를 회원으로 가입 받으며, 이후의 상속자 접속에 따라 상기 상속자를 회원으로 인증한다.
When the heirer subscribes to the operation server 100 as a member according to the heir designation notification, the membership subscription / authentication unit 105 receives the heir as a member, and according to subsequent heir connection, .
상기 상속자가 사용자에 의해 등록된 디지털 정보를 열람하고자 하는 경우에, 상기 본인 인증 처리부(110)는 상기 상속자에 대한 본인 인증을 처리한다. 여기서, 상기 상속자에 대한 본인 인증은, ID/PW 인증, 상기 상속자 단말(175)로부터 상기 상속자의 성명과 주민등록번호를 포함하는 개인정보를 제공받고 이를 실명인증서버(도시생략)로 제공하여 상기 상속자의 실명을 인증받는 인터넷 실명 인증, 상기 상속자 단말(175)로부터 상기 상속자의 개인정보와 이동통신 정보(예컨대, 통신사 정보와 전화번호 등)를 제공받고 이를 해당 통신사 서버(도시생략)로 제공하여 상기 상속자의 휴대폰 가입자를 인증받는 휴대폰 가입자 인증, 상기 상속자 단말(175)로부터 상기 상속자의 개인정보와 카드 식별 정보(예컨대, 카드사 정보와 카드번호 등)를 제공받고 이를 해당 카드사 서버(도시생략)로 제공하여 상기 카드의 명의자를 인증받는 카드 명의자 인증, 상기 상속자 단말(175)로부터 상기 상속자의 개인정보와 계좌 식별 정보(예컨대, 은행 정보와 계좌번호 등)를 제공받고 이를 해당 은행 서버(도시생략)로 제공하여 상기 계좌의 명의자를 인증받는 계좌 명의자 인증, 인증기관에서 상기 상속자에게 발급한 공인인증서를 인용하여 상기 상속자의 본인을 인증하는 공인인증서 인증 중에서 상기 운영 서버(100)가 지정한 적어도 하나 또는 둘 이상의 본인 인증을 포함할 수 있다.
When the inheritor wants to browse the digital information registered by the user, the identity authentication processing unit 110 processes the authentication of the inherited person. Here, the authentication of the heir is performed by providing ID / PW authentication, personal information including the name of the heirer and the resident registration number from the heir- age terminal 175 and providing it to a real name authentication server (not shown) Internet real name authentication for authenticating his / her real name, personal information of the inherited person and mobile communication information (for example, communication company information and telephone number) from the inheritance terminal 175 and providing it to a communication company server (not shown) The personal information of the inheritor and the card identification information (e.g., card company information and card number, etc.) are provided from the inheritance terminal 175 and provided to the corresponding card company server (not shown) Authentication of the card name for authenticating the name of the card, personal information of the heir and account (For example, bank information, account number, etc.) and provides it to a corresponding bank server (not shown) to authenticate an account name for authenticating the name of the account, and a public certificate issued to the heir And may include at least one or more personal authentication specified by the operation server 100 among authorized certificate authentication for authenticating the heir of the heir.
한편 상기 사용자가 디지털 정보의 등록 시점에 등록한 상속자 정보에 상기 상속자를 직접적으로 특정하지 않고, 상기 상속자가 속한 그룹을 지정하거나 또는 상기 상속자와 사용자 사이의 관계를 지정한 경우, 상기 본인 인증 처리부(110)는 상기 상속자가 속한 그룹이나 상기 상속자와 사용자 사이의 관계를 인증받을 수 있는 인증서버(예컨대, 회사 서버, 전자정부 서버 등) 또는 사용자가 지정한 법률대리인의 단말과 연동하여 상기 상속자가 상기 사용자가 지정한 상속자 본인이 맞는지 여부를 인증할 수 있다.
If the user designates the group to which the inheritor belongs or specifies the relationship between the inheritor and the user without specifying the inheritor directly to the heir information registered at the time of registration of the digital information, (E.g., a company server, an e-government server, or the like) capable of authenticating the relationship between the inherent group and the heir and the user, or in association with a terminal of a legal representative designated by the user, You can verify whether you are the heir.
도면1을 참조하면, 상기 운영 서버(100)는, 상기 저장매체(140)로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대한 N개의 정보 열람 조건을 확인하는 열람 조건 확인부(150)와, 상기 확인된 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족되는지 인증하는 열람 조건 인증부(155)와, 상기 n개의 보 열람 조건이 만족된 경우에 상기 봉인된 디지털 정보의 봉인을 해제하는 봉인 해제부(160)와, 상기 상속자에게 상기 디지털 정보를 제공하는 디지털 정보 제공부(165)를 구비한다.
Referring to FIG. 1, the operation server 100 includes a browsing condition checking unit 150 for checking N information browsing conditions for digital information set to be inherited from the storage medium 140 to the authenticated heir, A reading condition authentication unit (155) for authenticating whether or not n information viewing conditions are satisfied among the N information browsing conditions that have been confirmed, and a seal condition releasing unit for, when the n storage browsing conditions are satisfied, And a digital information providing unit 165 for providing the digital information to the inheritors.
상기 상속자에 대한 본인 인증이 정상적으로 인증된 경우, 상기 열람 조건 확인부(150)는 상기 저장매체(140)로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대하여 지정된 N개의 정보 열람 조건을 확인하고, 상기 열람 조건 인증부(155)는 상기 확인된 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족되는지 인증한다.
The browsing condition check unit 150 checks the N information browsing conditions specified for the digital information set to be inherited from the storage medium 140 to the authenticated inherited person, The browsing condition authenticating unit 155 authenticates whether the n information browsing conditions among the N information browsing conditions confirmed are satisfied.
상기 열람 조건 인증부(155)는 상기 N개의 정보 열람 조건에 포함된 열람 조건 인증 절차에 따라 상기 디지털 정보를 열람할 수 있는 조건 값이 만족되는지 인증한다. 예를들어, 상기 정보 열람 조건이 상기 사용자가 사망한 경우를 포함하는 경우, 상기 열람 조건 인증부(155)는 상기 정보 열람 조건의 인증 절차에 따라 공인기관 서버(185)(예컨대, 전자정부 서버 등)를 통해 상기 사용자가 사망했는지를 조회하거나, 또는 지정된 법률대리인의 통신수단으로 상기 사용자의 사망 사실 확인을 요청한 후 상기 법률대리인의 인증서를 통한 사망확인서를 수신하는 절차를 수행함으로써 상기 사용자가 사망했는지 여부를 인증할 수 있다. 또는 상기 정보 열람 조건이 일정 기간의 정보보호기간을 포함하는 경우, 상기 열람 조건 인증부(155)는 상기 상속자의 본인 인증이 인증된 시점을 기준으로 상기 정보보호기간을 경과했는지 여부를 인증할 수 있다. 또는 상기 정보 열람 조건이 상기 상속자의 나이가 만 20세를 넘어야 하는 조건을 포함하는 경우, 상기 열람 조건 인증부(155)는 상기 정보 열람 조건의 인증 절차에 따라 상기 상속자의 본인 인증에 사용된 개인정보를 판독하거나 또는 공인기관 서버(185)(예컨대, 전자정부 서버 등)를 통해 상기 상속자의 공인된 나이를 조회함으로써 상기 상속자가 만 20세를 넘었는지 인증할 수 있다. 본 발명에 따르면 상기 정보 열람 조건을 인증하는 방식은 상기 예시된 방식 이외에도 상기 정보 열람 조건에 포함된 각 조건에 따라 다양하게 변형하여 적용하는 것이 가능하며, 본 발명은 당업자가 유추 가능한 모든 인증 방식을 포함함을 명백하게 밝혀두는 바이다.
The browsing condition authentication unit 155 authenticates whether or not a condition value for browsing the digital information is satisfied according to a browsing condition authentication procedure included in the N information browsing conditions. For example, when the information browsing condition includes the case where the user has died, the browsing condition authenticating unit 155 accesses the public institution server 185 (for example, an electronic government server Etc.), or by requesting a confirmation of the death of the user by a communication means of a designated legal representative, and receiving a death certificate through the certificate of the legal representative, Or not. Or if the information browsing condition includes an information protection period of a certain period, the browsing condition authenticating unit 155 can authenticate whether or not the information protection period has elapsed based on the time point at which the inherent authentication of the inheritance is authenticated have. Or if the information browsing condition includes a condition that the age of the heir should be more than 20 years old, the browsing condition authenticating unit 155 authenticates the individual who is used for authenticating the heir of the inheritor according to the authentication procedure of the information browsing condition Or to verify that the heir has exceeded 20 years of age by reading the information or querying the authorized age of the heir via the authorized institution server 185 (e.g., e-government server, etc.). According to the present invention, the method of authenticating the information browsing condition can be modified in various ways according to each condition included in the information browsing condition in addition to the above-described method, and the present invention can be applied to all authentication methods I will clarify the inclusion.
상기 상속자에 대한 본인 인증이 정상적으로 인증되고 상기 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족된 것이 확인되면, 상기 봉인 해제부(160)는 상기 정보 상속 관리부(135)를 통해 상기 인증된 상속자에게 상기 사용자가 등록한 디지털 정보가 열람될 수 있는 n개의 조건이 만족되었음을 승인 받고, 상기 정보 상속 관리부(135)가 제어하는 절차에 따라 상기 봉인된 디지털 정보의 봉인을 해제할 수 있는 하나 이사의 키 값을 확인한 후, 상기 확인된 하나 이상의 키 값을 통해 사익 암호화된 디지털 정보를 복호화함으로써, 상기 상속될 디지털 정보에 대한 봉인을 해제한다.
If it is verified that the authentication of the heir is normally authenticated and that n information viewing conditions among the N information browsing conditions are satisfied, the seal unlocking unit 160, through the information inheritance managing unit 135, Which is authorized to satisfy n conditions for the digital information registered by the user and can be unsealed of the sealed digital information according to a procedure controlled by the information inheritance managing unit 135, And decrypts the privacy-encrypted digital information through the identified one or more key values to release the seal of the digital information to be inherited.
상기 디지털 정보 제공부(165)는 상기 봉인이 해제된 디지털 정보를 상기 상속자가 접속한 상속자 단말(175)로 제공함으로써, 상기 상속자자가 상기 봉인 해제된 디지털 정보를 열람할 수 있도록 처리한다.
The digital information providing unit 165 provides the unsealed digital information to the heirer terminal 175 connected to the heirer so that the heirer can view the unsealed digital information.
도면2는 본 발명의 실시 방법에 따른 디지털 정보 등록 과정을 도시한 도면이다.
2 is a diagram illustrating a digital information registration process according to an embodiment of the present invention.
보다 상세하게 본 도면2는 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보와 상기 지정된 상속자 정보 및 정보 열람 조건을 운영 서버(100)에 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 디지털 정보 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 2 shows a process of registering digital information that the user intends to inherit to the designated heirer, the specified heirer information, and the information browsing condition to the operation server 100. In the conventional art, Those skilled in the art will be able to refer to and / or modify the FIG. 2 to various implementations of the digital information registration process (e.g., omitting some steps or changing the order) The present invention is not limited to the above-described embodiments, and various modifications may be made without departing from the spirit and scope of the invention.
도면2를 참조하면, 사용자 단말(170)은 운영 서버(100)에 접속하여 사용자의 회원 가입/인증을 요청하고(200), 이에 대응하여 운영 서버(100)는 상기 사용자 단말(170)을 통해 사용자의 회원 가입/인증을 처리한다(205). 상기 사용자 단말(170)이 상기 운영 서버(100)로 디지털 정보의 등록을 요청하면(210), 상기 운영 서버(100)는 상기 사용자 단말(170)로 디지털 정보 등록 인터페이스를 제공하며(215), 상기 사용자 단말(170)은 상기 디지털 정보 등록 인터페이스를 통해 상속자를 지정하고, N개의 정보 열람 조건을 설정하고, 상기 지정된 상속자에게 상속하고자 하는 디지털 정보를 생성하거나 또는 저장된 디지털 정보를 선택하는 일련의 디지털 정보 등록 절차를 수행한다(220). 여기서 상기 디지털 정보 등록 절차가 수행되는 순서는 당업자에 따라 다양하게 변형하여 적용될 수 있다. 한편 상기 사용자 단말(170)은 사용자의 인증서를 통해 상기 생성/선택된 디지털 정보에 상기 사용자의 전자서명을 첨부하는 절차를 수행할 수 있다(225).
Referring to FIG. 2, a user terminal 170 accesses an operation server 100 to request a user subscription / authentication (200), and in response, the operation server 100 accesses the user terminal 170 And processes the user's membership / authentication (205). When the user terminal 170 requests the operation server 100 to register digital information 210, the operation server 100 provides a digital information registration interface to the user terminal 170 (215) The user terminal 170 may designate an inheritor through the digital information registration interface, set N information browsing conditions, generate digital information to be inherited to the specified inheritors, or a series of digital An information registration procedure is performed (220). Herein, the order in which the digital information registration procedure is performed may be variously modified by those skilled in the art. Meanwhile, the user terminal 170 may perform a procedure of attaching the digital signature of the user to the generated / selected digital information through the user's certificate (step 225).
사용자 단말(170)은 상기 운영 서버(100)로 상기 상속하고자 하는 디지털 정보와 지정된 상속자 정보 및 상기 디지털 정보에 대한 N개의 정보 열람 조건을 전송하고(230), 상기 운영 서버(100)는 상기 사용자 단말(170)로부터 상기 디지털 정보와 상속자 정보 및 N개의 정보 열람 조건을 수신한다(235).
The user terminal 170 transmits (230) N information viewing conditions for the digital information to be inherited, the designated heir information and the digital information to the operating server 100, and the operating server 100 transmits The digital information, inheritance information, and N information viewing conditions are received from the terminal 170 (235).
상기 운영 서버(100)는 상기 수신된 디지털 정보가 상기 사용자에 의해 상기 지정된 상속자에게 상속될 디지털 정보인지 검증한다(240). 바람직하게, 상기 디지털 정보에 사용자의 전자서명이 첨부된 경우에 상기 운영 서버(100)는 상기 사용자의 전자서명을 검증함으로써 상기 디지털 정보를 검증할 수 있다.
The operating server 100 verifies 240 whether the received digital information is digital information to be inherited to the designated heir by the user. Preferably, when the user's digital signature is attached to the digital information, the operation server 100 can verify the digital information by verifying the digital signature of the user.
만약 상기 디지털 정보가 검증되면, 상기 운영 서버(100)는 상기 지정된 상속자의 열람 신청 시점에 상기 정보 열람 조건이 만족될 경우에 한하여 상기 상속자에게 상기 디지털 정보의 열람이 가능하도록 상기 디지털 정보를 봉인한다(245). 상기 디지털 정보를 봉인하는 과정은 상술된 제1 내지 제3 디지털 정보 봉인 방식 중에서 적어도 하나 또는 둘 이상이 조합된 방식으로 처리되거나, 또는 상기 제1 내지 제3 디지털 정보 봉인 방식의 일부를 변형하는 방식을 통해 처리될 수 있으며, 본 발명은 상기 제1 내지 제3 디지털 정보 봉인 방식을 근거로 도출 가능한 모든 방식을 포함함을 명백하게 밝혀두는 바이다.
If the digital information is verified, the operating server 100 seals the digital information so that the digital information can be browsed to the heirer only when the information browsing condition is satisfied at the time of requesting reading of the designated heirer (245). The process of sealing the digital information may be performed by a method in which at least one or two or more of the first to third digital information sealing methods described above are combined or a method of modifying a part of the first to third digital information sealing methods And it is clear that the present invention includes all methods that can be derived based on the first to third digital information sealing methods.
상기 운영 서버(100)는 상기 봉인된 디지털 정보와, 상기 사용자에 대한 사용자 정보, 상기 지정된 상속자 정보 및 상기 N개의 정보 열람 조건을 매핑하여 저장하고(250), 상기 지정된 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하며(255), 상기 상속자 단말(175)은 상기 디지털 정보에 대한 상속자 지정을 수신하여 출력한다(260).
The operation server 100 maps and stores the sealed digital information, the user information for the user, the specified heir person information, and the N information viewing conditions (250), and stores the digital information (255), and the inheritance terminal (175) receives and outputs an inheritance designation for the digital information (260).
도면3은 본 발명의 실시 방법에 따른 디지털 정보 열람 과정을 도시한 도면이다.
FIG. 3 is a diagram illustrating a digital information browsing process according to an embodiment of the present invention.
보다 상세하게 본 도면3은 상기 도면2에 도시된 과정을 통해 봉인된 디지털 정보의 인증된 상속자가 상기 디지털 정보의 열람을 신청하는 경우에 상기 디지털 정보에 설정된 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족되는 경우에 한하여 상기 인증된 상속자에게 상기 봉인된 디지털 정보의 열람이 가능하도록 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 디지털 정보 열람 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, in FIG. 3, when an authenticated heir of digital information sealed through the process shown in FIG. 2 submits a request for browsing the digital information, n information browsing conditions among N information browsing conditions set in the digital information If the condition is satisfied, it is determined that the sealed inherent digital information can be viewed by the authenticated heirer. If a person skilled in the art is familiar with the present invention, The present invention may be embodied in many different ways (for example, some steps may be omitted or the procedures may be changed) for the digital information browsing process, And the technical characteristics thereof are not limited only by the method shown in FIG.
도면3을 참조하면, 상기 도면2에 도시된 과정을 통해 상속자 지정을 통지 받은 상속자는 자신의 단말을 통해 상기 운영 서버(100)에 접속하여 상속자의 회원 가입/인증을 요청하고(300), 이에 대응하여 운영 서버(100)는 상기 상속자 단말(175)을 통해 상속자의 회원 가입/인증을 처리한다(305). 상기 상속자 단말(175)이 상기 운영 서버(100)로 상기 상속자에게 상속될 디지털 정보의 열람을 신청하면(310), 상기 운영 서버(100)는 사익 디지털 정보의 열람을 신청한 상속자에 대한 하나 이상의 본인 인증을 처리한다(315).
Referring to FIG. 3, the heir who has been notified of inheritance designation through the process shown in FIG. 2 accesses the operation server 100 through his / her terminal, requests membership registration / authentication of the heirer (300) In response, the operation server 100 processes membership of the inheritor / authentication through the inherent terminal 175 (305). If the heuristic terminal 175 requests the operating server 100 to browse the digital information to be inherited to the heirder 310, the operating server 100 may inquire about digital information to be inherited to the heirer, The authentication of the user is processed (315).
만약 상기 상속자에 대한 본인 인증이 실패한다면, 상기 운영 서버(100)는 상기 상속자 단말(175)로 상속자 본인 인증 오류를 제공하여 출력시킨다(320). 한편 상기 상속자에 대한 본인 인증이 성공한다면, 상기 운영 서버(100)는 상기 인증된 상속자에게 상속되도록 등록된 디지털 정보가 존재하는지 확인하는데(325), 만약 상기 인증된 상속자에게 상속될 디지털 정보가 존재하지 않다면, 상기 운영 서버(100)는 상기 상속자 단말(175)로 디지털 정보 오류를 제공하여 출력시킨다(330). 한편 상기 인증된 상속자에게 상속될 디지털 정보가 존재한다면, 상기 운영 서버(100)는 상기 인증된 상속자에게 상속될 디지털 정보에 대한 N개의 정보 열람 조건을 확인하고(335), 공인된 방식 또는 미리 지정된 방식에 따라 상기 N개의 정보 열람 조건 중에서 n개의 정보 열람 조건이 만족되는지 확인한다(340).
If the authentication of the inheritor fails, the operation server 100 provides an inherent authentication error to the inherent terminal 175 and outputs the authentication error. If the authentication of the heir is successful, the operation server 100 determines whether there is digital information registered to be inherited to the authenticated inheritor (325). If the digital information to be inherited to the authenticated inheritor exists If not, the operating server 100 provides the digital information error to the inherent terminal 175 and outputs it (330). On the other hand, if there is digital information to be inherited to the authenticated inheritor, the operation server 100 confirms N information browsing conditions for digital information to be inherited to the authenticated inheritor (335) It is checked whether the n information browsing conditions among the N information browsing conditions are satisfied (340).
만약 상기 공인된 방식 또는 미리 지정된 방식을 통해 상기 n개의 정보 열람 조건이 만족됨을 인증할 수 없다면, 상기 운영 서버(100)는 상기 상속자 단말(175)로 상기 디지털 정보에 대한 정보 열람 오류를 제공하여 출력시킨다(345). 한편 상기 공인된 방식 또는 미리 지정된 방식을 통해 상기 n개의 정보 열람 조건이 만족됨이 인증된다면, 상기 운영 서버(100)는 상기 상속자에게 상속될 디지털 정보의 봉인을 해제하고(350), 상기 상속자 단말(175)로 상기 봉인이 해제된 디지털 정보를 제공하며(355), 상기 상속자 단말(175)은 상기 디지털 정보를 수신하여 출력한다(360).
If it is not possible to authenticate that the n information browsing conditions are satisfied through the authorized method or a predetermined method, the operating server 100 provides an information browsing error of the digital information to the inherent terminal 175 (345). On the other hand, if it is confirmed that the n information browsing conditions are satisfied through the authorized method or a predetermined method, the operation server 100 releases seal of the digital information to be inherited to the heirer 350, (355), and the inherent terminal (175) receives the digital information and outputs the digital information (360).
100 : 운영 서버 105 : 회원 가입/인증부
110 : 본인 인증 처리부 115 : 디지털 정보 수신부
120 : 디지털 정보 검증부 125 : 디지털 정보 봉인부
130 : 디지털 정보 저장부 135 : 정보 상속 관리부
140 : 저장매체 145 : 상속 지정 통지부
150 : 열람 조건 확인부 155 : 열람 조건 인증부
160 : 봉인 해제부 165 : 디지털 정보 제공부100: Operation server 105: Membership / authentication unit
110: Personal authentication processing unit 115: Digital information receiving unit
120: digital information verifying unit 125: digital information sealing unit
130: digital information storage unit 135: information inheritance management unit
140: storage medium 145: inheritance designation notification section
150: Reading condition confirmation unit 155: Reading condition authentication unit
160: Seal releasing unit 165: Digital information providing unit
Claims (5)
사용자 단말로부터 사용자가 지정된 상속자에게 상속하고자 하는 디지털 정보와 상기 지정된 상속자 정보 및 상기 디지털 정보를 열람 가능한 N(N≥1)개의 정보 열람 조건을 수신하는 제1 단계;
상기 수신된 디지털 정보가 상기 사용자에 의해 상기 지정된 상속자에게 상속하고자 하는 디지털 정보인지 검증하는 제2 단계;
상기 지정된 상속자가 상기 디지털 정보의 열람을 신청하는 시점에 상기 N개의 정보 열람 조건 중에서 n(1≤n≤N)개의 정보 열람 조건이 만족될 경우에 상기 만족된 정보 열람 조건에 대응하는 디지털 정보가 상기 지정된 상속자에게 열람되도록 봉인하는 제3 단계;
상기 봉인된 디지털 정보와 상기 사용자 정보와 상속자 정보 및 정보 열람 조건과 매핑하여 저장매체에 저장하는 제4 단계;
상기 지정된 상속자에게 상기 디지털 정보에 대한 상속자 지정을 통지하는 제5 단계;
단말을 통해 접속한 상속자의 본인 인증을 처리하는 제6 단계;
상기 저장매체로부터 상기 인증된 상속자에게 상속되도록 설정된 디지털 정보에 대한 정보 열람 조건을 확인하여 만족되는지 인증하는 제7 단계; 및
상기 정보 열람 조건이 만족된 경우에 상기 봉인된 디지털 정보의 봉인을 해제하여 상기 상속자의 단말로 제공하는 제8 단계;를 포함하며,
상기 제1 단계는,
상기 사용자가 지정된 상속자, 상기 상속자에게 상속하고자 하는 디지털 정보의 종류, 내용에 대응하는 정보 열람 조건을 수신하는 것을 특징으로 하는 디지털 정보 상속 방법.
In a digital information inheritance method executed by a server,
A first step of receiving, from a user terminal, N (N? 1) information browsing conditions that allow the user to browse the digital information to be inherited to the designated heirer, the specified inheritance information, and the digital information;
A second step of verifying that the received digital information is digital information intended to be inherited to the designated heir by the user;
When n (1? N? N) information browsing conditions among the N information browsing conditions are satisfied at the time when the designated heirer requests to view the digital information, digital information corresponding to the satisfied information browsing condition A third step of sealing the designated heir to be read;
A fourth step of mapping the sealed digital information, the user information, the heir information, and the information browsing condition to a storage medium;
A fifth step of informing the designated heirer of an inheritance designation of the digital information;
A sixth step of processing authentication of the inherited party connected through the terminal;
A seventh step of verifying the information browsing condition for the digital information set to be inherited from the storage medium to the authenticated inheritor and confirming that the information is satisfied; And
And releasing the seal of the sealed digital information and providing the sealed digital information to the terminal of the heir if the information browsing condition is satisfied,
In the first step,
And the information receiving condition corresponding to the type and content of digital information that the user desires to inherit to the designated heirer and the heirer.
상기 디지털 정보를 상속 가능한 상속자, 상기 디지털 정보를 상속 가능한 그룹, 상기 디지털 정보를 상속하는 사용자와의 관계를 적어도 하나 이상 포함하는 상속자 정보를 지정하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 디지털 정보 상속 방법.
2. The method according to claim 1,
Further comprising the step of designating inheritance information including at least one relation among an inheritable inheritable digital information, a group inheritable with the digital information, and a user inheriting the digital information. Way.
인터넷 실명 인증, 휴대폰 가입자 인증, 카드 명의자 인증, 계좌 명의자 인증, 공인인증서 인증 중에서 하나 이상을 포함하여 이루어지는 것을 특징으로 하는 디지털 정보 상속 방법.
The method according to claim 1,
Wherein the digital information inheritance information includes at least one of Internet real name authentication, mobile phone subscriber identity, card name identity, account holder identity, and public certificate authentication.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020120116402A KR101449806B1 (en) | 2012-10-19 | 2012-10-19 | Method for Inheriting Digital Information |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020120116402A KR101449806B1 (en) | 2012-10-19 | 2012-10-19 | Method for Inheriting Digital Information |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140050257A KR20140050257A (en) | 2014-04-29 |
KR101449806B1 true KR101449806B1 (en) | 2014-10-13 |
Family
ID=50655466
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020120116402A KR101449806B1 (en) | 2012-10-19 | 2012-10-19 | Method for Inheriting Digital Information |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101449806B1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102643965B1 (en) * | 2023-05-18 | 2024-03-07 | 김윤기 | A method of confirming asset-status of the deceased after death |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7074318B2 (en) * | 2018-02-27 | 2022-05-24 | 株式会社Digtus | Information processing system to be taken over |
KR20210044581A (en) * | 2019-10-15 | 2021-04-23 | 곽호림 | A method and a device for inheriting cryptocurrency based on blockchain |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030012764A (en) * | 2001-07-30 | 2003-02-12 | 주식회사 마크애니 | Method of protecting digital information and system thereof |
KR20050015253A (en) * | 2003-08-05 | 2005-02-21 | 김성대 | Digital testament system based on internet server and method thereof |
KR20060038872A (en) * | 2004-11-01 | 2006-05-04 | 이영식 | Multimedia unified routing method and system thereof |
-
2012
- 2012-10-19 KR KR1020120116402A patent/KR101449806B1/en active IP Right Grant
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030012764A (en) * | 2001-07-30 | 2003-02-12 | 주식회사 마크애니 | Method of protecting digital information and system thereof |
KR20050015253A (en) * | 2003-08-05 | 2005-02-21 | 김성대 | Digital testament system based on internet server and method thereof |
KR20060038872A (en) * | 2004-11-01 | 2006-05-04 | 이영식 | Multimedia unified routing method and system thereof |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102643965B1 (en) * | 2023-05-18 | 2024-03-07 | 김윤기 | A method of confirming asset-status of the deceased after death |
Also Published As
Publication number | Publication date |
---|---|
KR20140050257A (en) | 2014-04-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6941146B2 (en) | Data security service | |
US20200213283A1 (en) | Key rotation techniques | |
CA2899027C (en) | Data security service | |
US11606201B2 (en) | Cryptographic systems and methods using distributed ledgers | |
US20090271321A1 (en) | Method and system for verification of personal information | |
KR101449806B1 (en) | Method for Inheriting Digital Information | |
JP2004213265A (en) | Electronic document management device, document producer device, document viewer device, and electronic document management method and system | |
EP1532505A2 (en) | Ensuring policy enforcement before allowing usage of private key | |
KR20190058940A (en) | Method for Inheriting Digital Information USING WELL DIEING LIFE MANAGEMENT SYSTEM | |
Grinberg | End-to-End Authentication: A First Amendment Hook to the Encryption Debate | |
CN116647371A (en) | Identity authorization method and device based on blockchain |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
AMND | Amendment | ||
E601 | Decision to refuse application | ||
AMND | Amendment | ||
X701 | Decision to grant (after re-examination) | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20180921 Year of fee payment: 5 |