KR102204428B1 - Blockchain system for personal information management - Google Patents

Blockchain system for personal information management Download PDF

Info

Publication number
KR102204428B1
KR102204428B1 KR1020190164342A KR20190164342A KR102204428B1 KR 102204428 B1 KR102204428 B1 KR 102204428B1 KR 1020190164342 A KR1020190164342 A KR 1020190164342A KR 20190164342 A KR20190164342 A KR 20190164342A KR 102204428 B1 KR102204428 B1 KR 102204428B1
Authority
KR
South Korea
Prior art keywords
personal information
unique address
user
stored
service
Prior art date
Application number
KR1020190164342A
Other languages
Korean (ko)
Inventor
김안토니오
Original Assignee
다이브 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 다이브 주식회사 filed Critical 다이브 주식회사
Priority to KR1020190164342A priority Critical patent/KR102204428B1/en
Application granted granted Critical
Publication of KR102204428B1 publication Critical patent/KR102204428B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

The present invention relates to a blockchain system for personal information management which does not store personal information of users all together in a service server, but distributes and stores the same in blocks of a blockchain, thereby securely storing the personal information of the users. In addition, there is no discomfort when using a service. To this end, the blockchain system for personal information management comprises a user terminal and a main net.

Description

개인정보 관리를 위한 블록체인 시스템 {Blockchain system for personal information management}Blockchain system for personal information management

본 발명은 개인정보 관리를 위한 블록체인 시스템에 관한 것이다.The present invention relates to a block chain system for personal information management.

사용자는 ID와 비밀번호를 입력하여 서비스에 가입을 하게 되며, ID, 비밀번호에도 각종 정보들을 입력하여 서비스의 서버에 본인에 대한 많은 정보들을 저장하게 된다.The user subscribes to the service by entering an ID and password, and stores a lot of information about himself in the server of the service by entering various information in the ID and password.

이러한 서비스 서버가 해킹과 같은 시도로 인해 개인정보가 유출되고, 사용자들이 많은 피해를 입고 있지만 어떻게든 개인에 대한 정보는 저장하고 있어야 하므로 원천적인 해결이 이루어지지 않고 있다.In such a service server, personal information is leaked due to an attempt such as hacking, and users are suffering a lot of damage, but since the information on the individual must be stored somehow, a fundamental solution has not been achieved.

위와 같은 이유로 사용자는 개인정보가 유출될 위험성이 존재함에도 불구하고 이를 감수하고 각종 서비스를 이용하고 있다는 문제점이 있다.For the above reasons, there is a problem that users are using various services at the risk of personal information leakage, even though there is a risk.

대한민국 등록특허공보 제10-2008668호 (2019.08.02)Korean Registered Patent Publication No. 10-2008668 (2019.08.02)

상술한 바와 같은 문제점을 해결하기 위한 본 발명은 사용자 단말로부터 특정 서비스 서버에서 이용할 개인정보를 입력받으면, 이를 블록체인을 이용하여 메인넷의 블록에 분산저장하고, 해당 서비스 서버에서 이용하고자 한다.In the present invention for solving the above-described problem, when personal information to be used in a specific service server is input from a user terminal, it is distributed and stored in a block of the mainnet using a block chain, and used in the service server.

본 발명이 해결하고자 하는 과제들은 이상에서 언급된 과제로 제한되지 않으며, 언급되지 않은 또 다른 과제들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.The problems to be solved by the present invention are not limited to the problems mentioned above, and other problems that are not mentioned will be clearly understood by those skilled in the art from the following description.

상술한 과제를 해결하기 위한 본 발명의 일 실시예에 따른 개인정보 관리를 위한 블록체인 시스템은, 사용자 소유의 휴대용 단말에 설치되어 사용자 단말을 블록체인에 울트라 라이트 노드로 참여시키며, 상기 사용자의 개인정보가 저장된 블록의 인덱싱이 가능한 고유주소와 상기 고유주소를 이용하여 로딩된 개인정보의 복호화가 가능한 개인키가 저장되되, 상기 울트라 라이트 노드는 블록헤더의 논스(Nonce)값을 트랜잭션(Tracnsaction)의 발생 순서로 배열하고 저장하고 트랜잭션은 저장하지 않는 것인, 서비스 애플리케이션; 및 상기 블록체인에 참여한 풀 노드의 블록에 상기 사용자의 개인정보를 암호화하여 분산 저장하는 메인넷을 포함한다.Blockchain system for personal information management according to an embodiment of the present invention for solving the above-described problems is installed on a portable terminal owned by a user to participate in the user terminal as an ultra light node in the blockchain, and A unique address capable of indexing the block in which information is stored and a private key capable of decrypting the loaded personal information are stored using the unique address, and the ultra light node uses the nonce value of the block header as a transaction (Tracnsaction). A service application, arranged in order of occurrence and stored, but not the transaction; And a mainnet that encrypts and stores personal information of the user in a block of a full node participating in the block chain.

또한, 상기 블록체인에 저장된 사용자의 개인정보는, 특정 서비스의 회원가입, 로그인, 본인인증 및 탈퇴 중 적어도 하나를 수행하는데 활용되는 것을 특징으로 한다.In addition, the personal information of the user stored in the block chain is characterized in that it is used to perform at least one of membership registration, login, identification, and withdrawal of a specific service.

또한, 상기 서비스 애플리케이션으로부터 제1고유주소 생성 요청신호가 수신되면 제1고유주소를 생성하고, 이에 대한 개인키를 서명하고 암호화 하여 상기 제1고유주소를 상기 사용자 단말과 상기 메인넷의 블록체인 피어에 저장한다.In addition, when a first unique address generation request signal is received from the service application, a first unique address is generated, the private key is signed and encrypted, and the first unique address is transferred to the user terminal and the blockchain peer of the mainnet. Save it to.

또한, 상기 개인키를 상기 사용자 단말에 저장하는 것을 특징으로 한다.In addition, it is characterized in that storing the private key in the user terminal.

또한, 상기 서비스 애플리케이션으로부터 상기 개인키를 이용하여 특정 서비스의 회원가입을 위한 제2고유주소 생성 요청신호가 수신되면, 상기 특정 서비스로 할당된 제2고유주소를 생성하여 상기 사용자 단말과 메인넷의 블록체인 피어에 저장하고, 상기 서비스 애플리케이션을 통해 상기 특정 서비스에서 이용할 사용자의 개인정보를 입력받아 상기 메인넷의 블록체인 피어에 암호화하여 분산 저장하고, 상기 제2고유주소는 상기 제2고유주소와 연결되어 분산 저장된 사용자의 개인정보를 로딩할 수 있는 것이고, 상기 개인키는 상기 제2고유주소를 통해 로딩된 사용자의 개인정보를 복호화 할 수 있는 것이다.In addition, when a second unique address generation request signal for signing up for a specific service is received from the service application using the private key, a second unique address assigned to the specific service is generated, and the user terminal and the mainnet are It stores in a blockchain peer, receives personal information of the user to be used in the specific service through the service application, encrypts it in the blockchain peer of the mainnet, and stores it distributedly, and the second unique address is the second unique address and It is possible to load the personal information of the connected and distributedly stored user, and the private key is capable of decrypting the personal information of the user loaded through the second unique address.

또한, 상기 제2고유주소는 상기 제1고유주소에 하위트리로 저장되는 것이다.In addition, the second unique address is stored as a subtree in the first unique address.

또한, 각각의 서비스 서버마다 서로 다른 제2고유주소를 생성하여, 상기 제1고유주소의 하위트리에 복수의 제2고유주소가 포함되어 저장되고, 각각의 제2고유주소는 적어도 일부가 상이한 개인정보가 연결된 것을 특징으로 한다.In addition, different second unique addresses are created for each service server, and a plurality of second unique addresses are included and stored in the subtree of the first unique address, and each second unique address is at least partially different. It is characterized in that information is connected.

또한, 상기 특정 서비스의 서버로부터 사용자의 개인정보 요청이 수신되면, 상기 서비스 애플리케이션을 통해 상기 제2고유주소에 대한 개인키 서명을 요청하고, 상기 서비스 애플리케이션을 통해 상기 제2고유주소에 대한 개인키 서명이 완료되면, 사용자의 개인정보를 복호화하여 상기 특정 서비스의 서버로 제공한다.In addition, when a user's personal information request is received from the server of the specific service, a private key signature for the second unique address is requested through the service application, and the private key for the second unique address is received through the service application. Upon completion of the signature, the user's personal information is decrypted and provided to the server of the specific service.

또한, 상기 메인넷은, 복호화된 사용자의 개인정보 중에서 상기 서비스 애플리케이션을 통해 선택된 개인정보를 상기 특정 서비스의 서버로 제공하는 것을 특징으로 한다.In addition, the mainnet is characterized in that it provides the personal information selected through the service application from the decrypted user's personal information to the server of the specific service.

또한, 상기 서비스 애플리케이션으로부터 상기 특정 서비스의 탈퇴 요청에 따른 개인정보 삭제 요청이 수신되면, 상기 서비스 애플리케이션으로부터 상기 제2고유주소에 대한 개인키 서명을 요청하고, 서명이 완료되면 상기 제2고유주소에 인덱싱된 개인정보를 삭제하는 것을 특징으로 한다.In addition, when a request for deleting personal information in response to a request for withdrawal of the specific service is received from the service application, a private key signature for the second unique address is requested from the service application, and when the signature is completed, the second unique address is It is characterized in that the indexed personal information is deleted.

이 외에도, 본 발명을 구현하기 위한 다른 방법, 다른 시스템 및 상기 방법을 실행하기 위한 컴퓨터 프로그램을 기록하는 컴퓨터 판독 가능한 기록 매체가 더 제공될 수 있다.In addition to this, another method for implementing the present invention, another system, and a computer-readable recording medium for recording a computer program for executing the method may be further provided.

상기와 같은 본 발명에 따르면, 서비스 서버에 사용자의 개인정보에 관한 것을 일체 저장하지 않고, 블록체인의 블록에 분산저장하기 때문에 사용자의 개인정보를 안전하게 저장하고, 또한 서비스를 이용하는데도 불편함이 없도록 하는 효과가 있다.According to the present invention as described above, since the service server does not store all of the user's personal information, it is distributed in blocks of the block chain, so that the user's personal information is safely stored and there is no inconvenience in using the service. There is an effect.

본 발명의 효과들은 이상에서 언급된 효과로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.The effects of the present invention are not limited to the effects mentioned above, and other effects not mentioned will be clearly understood by those skilled in the art from the following description.

도 1은 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템 의 개략도이다.
도 2 내지 도 4는 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템 블록체인을 이용한 개인정보 관리 방법의 흐름도이다.
도 5는 사용자의 제1고유주소와 제2고유주소에 개인정보를 저장한 것을 예시한 도면이다.
1 is a schematic diagram of a block chain system for personal information management according to an embodiment of the present invention.
2 to 4 are flowcharts of a personal information management method using a block chain system for managing personal information according to an embodiment of the present invention.
5 is a diagram illustrating the storage of personal information in the user's first unique address and second unique address.

본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 발명은 이하에서 개시되는 실시예들에 제한되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술 분야의 통상의 기술자에게 본 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다.Advantages and features of the present invention, and a method of achieving them will become apparent with reference to the embodiments described below in detail together with the accompanying drawings. However, the present invention is not limited to the embodiments disclosed below, but may be implemented in a variety of different forms, only the present embodiments are intended to complete the disclosure of the present invention, It is provided to fully inform the technician of the scope of the present invention, and the present invention is only defined by the scope of the claims.

본 명세서에서 사용된 용어는 실시예들을 설명하기 위한 것이며 본 발명을 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 "포함한다(comprises)" 및/또는 "포함하는(comprising)"은 언급된 구성요소 외에 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다. 명세서 전체에 걸쳐 동일한 도면 부호는 동일한 구성 요소를 지칭하며, "및/또는"은 언급된 구성요소들의 각각 및 하나 이상의 모든 조합을 포함한다. 비록 "제1", "제2" 등이 다양한 구성요소들을 서술하기 위해서 사용되나, 이들 구성요소들은 이들 용어에 의해 제한되지 않음은 물론이다. 이들 용어들은 단지 하나의 구성요소를 다른 구성요소와 구별하기 위하여 사용하는 것이다. 따라서, 이하에서 언급되는 제1 구성요소는 본 발명의 기술적 사상 내에서 제2 구성요소일 수도 있음은 물론이다.The terms used in the present specification are for describing exemplary embodiments and are not intended to limit the present invention. In this specification, the singular form also includes the plural form unless specifically stated in the phrase. As used in the specification, “comprises” and/or “comprising” do not exclude the presence or addition of one or more other elements other than the mentioned elements. Throughout the specification, the same reference numerals refer to the same elements, and “and/or” includes each and all combinations of one or more of the mentioned elements. Although "first", "second", and the like are used to describe various elements, it goes without saying that these elements are not limited by these terms. These terms are only used to distinguish one component from another component. Therefore, it goes without saying that the first component mentioned below may be the second component within the technical idea of the present invention.

다른 정의가 없다면, 본 명세서에서 사용되는 모든 용어(기술 및 과학적 용어를 포함)는 본 발명이 속하는 기술분야의 통상의 기술자에게 공통적으로 이해될 수 있는 의미로 사용될 수 있을 것이다. 또한, 일반적으로 사용되는 사전에 정의되어 있는 용어들은 명백하게 특별히 정의되어 있지 않는 한 이상적으로 또는 과도하게 해석되지 않는다.Unless otherwise defined, all terms (including technical and scientific terms) used in the present specification may be used as meanings that can be commonly understood by those of ordinary skill in the art to which the present invention belongs. In addition, terms defined in a commonly used dictionary are not interpreted ideally or excessively unless explicitly defined specifically.

이하, 첨부된 도면을 참조하여 본 발명의 실시예를 상세하게 설명한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

다만, 몇몇 실시예에서 서버는 도 1에 도시된 구성요소보다 더 적은 수의 구성요소나 더 많은 구성요소를 포함할 수도 있다.However, in some embodiments, the server may include fewer or more components than the components illustrated in FIG. 1.

도 1은 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10) 의 개략도이고, 도 2 내지 도 4는 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10) 블록체인을 이용한 개인정보 관리 방법의 흐름도이며, 도 5는 사용자의 제1고유주소와 제2고유주소에 개인정보를 저장한 것을 예시한 도면이다.1 is a schematic diagram of a block chain system 10 for personal information management according to an embodiment of the present invention, and FIGS. 2 to 4 are a block chain system 10 block for personal information management according to an embodiment of the present invention A flowchart of a method for managing personal information using a chain, and FIG. 5 is a diagram illustrating storing personal information in a user's first and second unique addresses.

도 1 내지 도 5를 참조하여, 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10)에 관하여 설명하도록 한다.Referring to FIGS. 1 to 5, a block chain system 10 for personal information management according to an embodiment of the present invention will be described.

본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10)은 서비스 애플리케이션과 메인넷(100)을 포함한다.Blockchain system 10 for personal information management according to an embodiment of the present invention includes a service application and a mainnet 100.

이때, 서비스 애플리케이션은 사용자 단말(200)에 설치되어 구동되는 애플리케이션, 프로그램으로 사용자 단말(200)의 저장공간에 설치되어 블록체인으로 구현된다. 이하 본 발명의 실시예에서 사용자 단말(200)이라 하는 것은 사용자 단말(200)에 설치된 서비스 애플리케이션 기반으로 작동되는 것을 의미할 수 있다.In this case, the service application is an application or program that is installed and driven in the user terminal 200 and is installed in the storage space of the user terminal 200 and implemented as a block chain. Hereinafter, in the embodiment of the present invention, the term "user terminal 200" may mean that it is operated based on a service application installed in the user terminal 200.

또한, 사용자 단말(200)은 사용자 소유의 휴대용(Portable, Mobile) 단말을 의미하며, 본 발명의 주된 실시예에서는 사용자가 직접 휴대하는 핸드헬드(Hand-Held) 형태의 단말을 의미하지만, 이에 한정되는 것은 아니며 도 1과 같이 통상적으로 휴대하지 않는 데스크탑을 의미할 수도 있다.In addition, the user terminal 200 refers to a portable (mobile) terminal owned by the user, and in the main embodiment of the present invention, it refers to a hand-held terminal that the user directly carries, but is limited thereto. As shown in FIG. 1, it may mean a desktop that is not normally carried.

따라서, 본 발명의 실시예에서 사용자 단말(200)은 넓게는 사용자 소유의 컴퓨터를 의미하며, 스마트폰, PDA, 태블릿PC, 노트북(Laptop), 핸드헬드 장치, 데스크탑 컴퓨터 등이 해당될 수 있다.Accordingly, in the embodiment of the present invention, the user terminal 200 broadly refers to a computer owned by a user, and may include a smartphone, a PDA, a tablet PC, a laptop, a handheld device, a desktop computer, and the like.

서비스 애플리케이션은 사용자 단말(200), 즉 사용자 소유의 휴대용 단말에 설치되어 사용자 단말(200)을 블록체인 기반의 메인넷(100)에 울트라 라이트 노드로 참여시키며, 사용자의 개인정보가 저장된 블록의 인덱싱이 가능한 고유주소와, 고유주소를 이용하여 로딩된 개인정보의 복호화가 가능한 개인키가 저장된다.The service application is installed on the user terminal 200, that is, a portable terminal owned by the user, and participates the user terminal 200 as an ultra light node in the blockchain-based mainnet 100, and indexing the block in which the user's personal information is stored. This possible unique address and a private key capable of decrypting personal information loaded using the unique address are stored.

이때, 울트라 라이트 노드는 기존의 라이트 노드보다 더 적은 데이터를 이용하여 운용할 수 있는 노드를 의미하며, 휴대용, 모바일 단말에 최적화된 노드이다.At this time, the ultra light node means a node that can be operated using less data than the existing light node, and is a node optimized for portable and mobile terminals.

노드에 관한 것을 좀 더 구체적으로 언급하면, 노드는 통상적으로 풀노드(Full Node)와 라이트 노드(Light Node)로 나눠졌으며 풀노드는 네트워크의 모든 거래정보를 전부 저장하고 사용자들의 지갑을 관리하기 때문에, 모든 정보를 저장하고 있다는 장점이 있는 반면 이로 인해 저장공간을 많이 차지한다는 점 때문에 휴대용, 모바일 단말이 풀 노드를 담당하기에는 무리가 있다.To be more specific about nodes, nodes are usually divided into full nodes and light nodes, and full nodes store all transaction information in the network and manage users' wallets. In contrast, the advantage of storing all information is that it takes up a lot of storage space, so it is difficult for portable and mobile terminals to be in charge of full nodes.

또한, 라이트 노드는 네트워크 데이터의 일부만을 복사하여 저장하게 되며, 그 중에서도 블록체인 원장의 Header만을 저장하게 된다. 블록체인의 헤더에는 이전 블록 헤드의 암호 해시값, 블록의 생성 시간, 블록 바디(Body)의 암호 해시, 논스(Nonce)값 등을 저장하고 있다.In addition, the light node copies and stores only part of the network data, and among them, only the header of the blockchain ledger is stored. The header of the blockchain stores the password hash value of the previous block head, the creation time of the block, the password hash of the block body, and the nonce value.

이와 같은 특징으로, 라이트 노드는 풀 노드에 비해 현저하게 적은 용량을 차지하고 있지만, 본 출원인은 이보다 더 적은 용량을 사용하면서도 블록체인의 이점을 최대한 활용하여 데이터의 위, 변조를 방지하기 위해 울트라 라이트 노드(Ultra Light Node)를 개발하게 되었다.With these features, light nodes occupy significantly less capacity than full nodes, but the applicant uses less capacity and utilizes the benefits of blockchain to the fullest to prevent data tampering and tampering. (Ultra Light Node) was developed.

그리고, 본 발명의 실시예에 따른 울트라 라이트 노드는 블록헤더의 많은 값들 중에서도 논스값을 트랜잭션(Transaction)의 발생 순서대로 배열하여 저장하게 된다.In addition, the ultra light node according to an embodiment of the present invention arranges and stores a nonce value among many values of a block header in the order in which transactions occur.

이와 같은 울트라 라이트 노드는 기존의 라이트 노드가 트랜잭션을 저장하지 않아 라이트 하다는 장점을 이용함은 물론, 블록헤더 중에서도 논스값만을 이용하여 저장하기 때문에 라이트 노드보다도 훨씬 가벼운 형태로 구현이 가능하게 되었다.Such an ultra light node can be implemented in a much lighter form than a light node because the existing light node does not store transactions and writes, and stores only the nonce value among block headers.

이상과 같은 설명에 따르면, 본 발명의 실시예에 따른 울트라 라이트 노드는 라이트 노드보다 훨씬 가벼우면서도 위, 변조 여부를 감시할 수 있기 때문에 성능면에서도 차이가 없음을 알 수 있다.According to the above description, it can be seen that the ultra light node according to the embodiment of the present invention is much lighter than the light node, and there is no difference in performance because it can monitor whether or not for modulation.

본 발명의 실시예에서 울트라 라이트 노드로 명명되지만, 제2라이트 노드로 명명될 수도 있다. 따라서, 기존의 라이트 노드는 제1라이트 노드, 본 발명의 실시예의 울트라 라이트 노드는 제2라이트 노드로 명명될 수도 있다.In the embodiment of the present invention, it is referred to as an ultra light node, but may also be referred to as a second light node. Accordingly, an existing light node may be referred to as a first light node, and an ultra light node according to an embodiment of the present invention may be referred to as a second light node.

메인넷(100)은 블록체인에 참여한 풀 노드의 블록에 사용자의 개인정보를 암호화하여 분산 저장한다.The mainnet 100 encrypts and stores personal information of users in blocks of full nodes participating in the blockchain.

사용자는 본인의 단말을 이용하여 특정 서비스에서 이용할 개인정보를 블록체인을 이용하여 메인넷(100)에 분산 저장하고, 해당 서비스에서 이용하거나 필요할 때에만 고유주소를 이용하여 블록체인에 암호화되어 분산 저장된 개인정보를 로딩하고 사용자 단말(200)에 저장된 개인키를 이용하여 복호화하여 개인정보를 이용할 수 있게 된다.Users use their own terminal to distribute and store personal information to be used in a specific service on the mainnet 100 by using a block chain, and to use it in the service or use it only when necessary, and encrypt it in the block chain and store it distributedly. Personal information is loaded and decrypted using a private key stored in the user terminal 200 to enable use of the personal information.

최근까지도 수 많은 서비스 업체들은 개인정보 입력을 요청하고 DB에 개인정보를 저장하고 있으며, 이로 인해 수시로 개인정보 유출사고가 발생하고 있다. 이러한 것은 개인정보를 서비스 업체에서 직접 저장하고 관리하기 때문에 발생하는 문제점인데, 수 많은 유출사고에도 불구하고 근본적인 문제점이 해결되지는 않고있다.Until recently, numerous service companies request input of personal information and store personal information in DBs, and this often leads to personal information leakage accidents. This is a problem that occurs because personal information is directly stored and managed by the service company, and the fundamental problem has not been solved despite numerous leaks.

하지만, 본 발명의 실시예를 이용하면, 위와 같이 개인정보를 이용함에 따라서 각종 서비스 서버(300)에는 일체의 개인정보를 저장하지 않게 된다.However, if the embodiment of the present invention is used, all personal information is not stored in the various service servers 300 as the personal information is used as described above.

또한, 만에 하나 분산 저장된 사용자의 개인정보를 로딩한다 하여도, 사용자 단말(200)에 저장되어 있는 개인키가 없으면 복호화를 진행할 수 없기 때문에, 사용자의 개인정보가 유출되는 일을 원천적으로 차단하게 된다.In addition, even if the user's personal information that is stored distributedly is loaded, decryption cannot proceed without the private key stored in the user terminal 200, so that leakage of user's personal information is fundamentally blocked. do.

본 발명의 실시예에서 블록체인에 저장된 사용자의 개인정보는, 특정 서비스의 회원가입, 로그인, 본인인증 및 탈퇴 중 적어도 하나를 수행하는데 활용될 수 있다.In an embodiment of the present invention, the personal information of the user stored in the block chain may be used to perform at least one of membership registration, login, identification, and withdrawal of a specific service.

아래에서는 도 2 내지 도 5를 참조하여 본 발명의 실시예를 보다 상세하게 설명하도록 한다.Hereinafter, embodiments of the present invention will be described in more detail with reference to FIGS. 2 to 5.

메인넷(100)은 사용자 단말(200)로부터 제1고유주소 생성 요청신호가 수신되면 (S100단계) 제1고유주소를 생성하고, 이에 대한 개인키 서명을 암호화하여 제1고유주소를 사용자 단말(200)과 메인넷(100)의 블록체인 피어에 저장한다. (S200단계)When the mainnet 100 receives the first unique address generation request signal from the user terminal 200 (step S100), the first unique address is generated, and the private key signature is encrypted to obtain the first unique address. 200) and the mainnet 100's blockchain peers. (S200 step)

그리고, 메인넷(100)은 서비스 애플리케이션이 설치되어 있는 사용자 단말(200)로 개인키를 저장한다. (S170단계)Then, the mainnet 100 stores the private key in the user terminal 200 on which the service application is installed. (S170 step)

위와 같은 과정을 거치게 되면, 사용자는 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10)에 가입을 완료하게 되고, 이제 특정 서비스를 지정하여 본인의 개인정보를 저장할 수 있게 된다.When going through the above process, the user completes the subscription to the blockchain system 10 for personal information management according to an embodiment of the present invention, and now can store his/her personal information by designating a specific service.

보다 상세하게는, 다음으로 메인넷(100)은 사용자 단말(200)에 설치된 서비스 애플리케이션으로부터 개인키를 이용하여 특정 서비스의 회원가입을 위한 제2고유주소 생성 요청신호가 수신되면, (S200단계) 상기 특정 서비스로 할당된 제2고유주소를 생성하여 사용자 단말(200)과 메인넷(100)의 블록체인 피어에 저장한다. (S250단계)In more detail, next, when the mainnet 100 receives a second unique address generation request signal for membership registration of a specific service using a private key from the service application installed in the user terminal 200, (step S200) The second unique address assigned to the specific service is generated and stored in the blockchain peer of the user terminal 200 and the mainnet 100. (S250 step)

그리고, 시스템(10)은 서비스 애플리케이션을 통해 특정 서비스에서 이용할 사용자의 개인정보를 입력받고, 서비스 애플리케이션을 통해 개인키 서명을 받게 되면, (S400단계) 사용자의 개인정보를 메인넷(100)의 블록체인 피어에 분산 저장한다. (S450단계)And, when the system 10 receives the personal information of the user to be used in a specific service through the service application, and receives a private key signature through the service application (step S400), the personal information of the user is stored in the block of the mainnet 100. Distributed storage in chain peers. (S450 step)

이때, 도 5와 같이 제2고유주소는 제1고유주소의 하위트리로 저장된다.At this time, as shown in FIG. 5, the second unique address is stored as a subtree of the first unique address.

그리고, 도 5와 같이 사용자가 이용하는 각각의 서비스 서버마다 서로 다른 제2고유주소를 생성하여, 제1고유주소의 하위트리에 복수의 제2고유주소가 포함되어 저장되고, 각각의 제2고유주소는 적어도 일부가 상이한 개인정보가 연결된 것을 특징으로 한다.And, as shown in FIG. 5, a different second unique address is generated for each service server used by the user, and a plurality of second unique addresses are included and stored in the subtree of the first unique address, and each second unique address Is characterized in that at least some of the different personal information is connected.

이는, 서로 다른 서비스 서버에서 서로 다른 개인정보가 활용될 수 있음을 의미하며, A의 서비스 서버에서는 사용자의 이름, 출생일, 전화번호의 개인정보가 이용되고, B의 서비스 서버에서는 사용자의 이름, 주소, 직업 등의 개인정보가 이용될 수 있음을 의미한다.This means that different personal information can be used in different service servers, the personal information of the user's name, birth date, and phone number is used in the service server of A, and the user's name and address in the service server of B. This means that personal information such as occupation, etc. can be used.

예를 들어, 사용자가 제1서비스 서버(300)에서 이용할 개인정보를 저장하게 되면 제2고유주소#1에 저장되고, 제2서비스 서버(300)에서 이용할 개인정보를 저장하게 되면 제2고유주소#2에 저장되며, 제3서비스 서버(300)에서 이용할 개인정보를 저장하게 되면 제2고유주소#3에서 저장되는 것을 의미힌다.For example, when the user stores personal information to be used in the first service server 300, it is stored in the second unique address #1, and when the personal information to be used in the second service server 300 is stored, the second unique address It is stored in #2, and when personal information to be used in the third service server 300 is stored, it means that it is stored in the second unique address #3.

그리고, 사용자로부터 입력받은 개인정보는 도 5와 같이 암호화되어 저장되며, 사용자 단말(200)에 저장되어 있는 개인키를 통해서만 복호화될 수 있다.In addition, the personal information input from the user is encrypted and stored as shown in FIG. 5, and can be decrypted only through a private key stored in the user terminal 200.

따라서, 간단하게 설명하면 본 발명의 실시예에서 제1고유주소, 제2고유주소는 메인넷(100)에 암호화되어 분산저장되어 있는 사용자의 개인정보를 로딩할 수 있는 역할을 담당하며, 사용자 단말(200)에 저장되어 있는 개인키를 로딩된 개인정보를 복호화할 수 있는 역할을 담당한다. 따라서, 둘 중 어느것이라도 없거나 만족되지 않는다면 사용자의 개인정보를 로딩하거나 볼 수 없게 된다.Therefore, briefly described, in the embodiment of the present invention, the first unique address and the second unique address play a role of loading personal information of the user that is encrypted and distributedly stored in the mainnet 100, and the user terminal It plays the role of decrypting the personal information loaded with the private key stored in (200). Therefore, if neither of the two is present or not satisfied, the user's personal information cannot be loaded or viewed.

일 실시예로, 제2고유주소는 제2고유주소와 연결되어 분산 저장된 사용자의 개인정보를 로딩할 수 있는 것이다. 보다 상세하게는, 제2고유주소는 상기 특정 서비스로 할당되어 있으므로, 제2고유주소를 이용하면 특정 서비스에서 활용, 이용할 사용자의 개인정보가 분산 저장된 위치를 알 수 있다는 것을 의미한다.In one embodiment, the second unique address is connected to the second unique address to load the distributedly stored personal information of the user. In more detail, since the second unique address is assigned to the specific service, the use of the second unique address means that the location where personal information of a user to be used and used in a specific service is distributed and stored.

또한, 상술한 바와 같이 서비스 애플리케이션을 통해 사용자 단말(200)을 블록체인에서 울트라 라이트 노드로 참여시키고, 블록헤더의 논스값을 트랜잭션의 발생 순서대로 배열하고 저장하기 때문에, 사용자의 개인정보의 위변조 시도 이벤트가 발생하게 되더라도 이를 감지할 수 있게 된다.In addition, as described above, the user terminal 200 participates as an ultra light node in the block chain through the service application, and the nonce value of the block header is arranged and stored in the order of transaction occurrence, so attempts to forgery the user's personal information Even when an event occurs, it can be detected.

그리고, 메인넷(100)은 특정 서비스의 서버로부터 제2고유주소 요청신호를 수신하게 되면, (S300단계) 해당 서비스의 서버로 사용자의 제2고유주소를 제공할 수 있다. (S350단계)In addition, when the mainnet 100 receives the second unique address request signal from the server of a specific service (step S300), the mainnet 100 may provide the user's second unique address to the server of the service. (S350 step)

일 실시예로, 메인넷(100)은 특정 서비스의 서버로부터 사용자의 개인정보 요청이 수신되면, (S500단계) 서비스 애플리케이션을 통해 제2고유주소에 대한 개인키 서명을 요청한다. (S520단계)In one embodiment, when a request for personal information of a user is received from a server of a specific service (step S500), the mainnet 100 requests a private key signature for a second unique address through a service application. (S520 step)

그리고, 서비스 애플리케이션을 통해 제2고유주소에 대한 개인키 서명이 완료되면, 사용자의 개인정보를 상기 특정 서비스의 서버로 제공한다. (S540, S560단계)Then, when signing the private key for the second unique address through the service application is completed, the user's personal information is provided to the server of the specific service. (S540, S560 steps)

보다 상세하게는, 상술했던 바와 마찬가지로 메인넷(100)은 사용자 단말(200)에 설치된 서비스 애플리케이션을 통해 개인키 서명을 요청하며, 개인키 서명이 완료되면, 제1고유주소와 제2고유주소를 이용하여 메인넷(100)의 블록에 암호화되어 분산저장되어 있는 사용자의 개인정보를 로딩하고, 개인키를 이용하여 복호화를 하여 상기 특정 서비스 서버(300)로 사용자의 개인정보를 제공하게 된다.More specifically, as described above, the mainnet 100 requests a private key signature through a service application installed on the user terminal 200, and when the private key signature is completed, the first unique address and the second unique address are The personal information of the user that is encrypted and distributedly stored in a block of the mainnet 100 is loaded, decrypted using a private key, and the personal information of the user is provided to the specific service server 300.

이와 같은 과정을 통해서, 사용자는 특정 서비스에 회원가입, 또는 그 후에 로그인을 할 수도 있고, 본인인증을 진행할 수도 있으며, 탈퇴를 진행할 수도 있다.Through such a process, the user may sign up for a specific service or log in after that, or may proceed with identity verification, or may proceed with withdrawal.

일 실시예로, 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10)을 이용하여 서비스 서버(300)를 탈퇴하는 것에 대하여 더 설명하도록 한다.As an embodiment, a further description will be given of withdrawal from the service server 300 using the blockchain system 10 for personal information management according to an embodiment of the present invention.

메인넷(100)은 서비스 애플리케이션으로부터 특정 서비스의 탈퇴 요청에 따른 개인정보 삭제 요청이 수신되면, (S600단계) 서비스 애플리케이션으로 제2고유주소에 대한 개인키 서명을 요청하고, 개인키 서명이 완료되면 (S620단계) 제2고유주소에 인덱싱되어 있는 개인정보를 삭제하며, (S640단계) 서비스 애플리케이션으로 개인정보 삭제가 완료되었다는 알림을 제공한다. (S660단계)When the mainnet 100 receives a request for deletion of personal information according to a request for withdrawal of a specific service from the service application (S600), the mainnet 100 requests the service application to sign the private key for the second unique address, and when the private key signing is completed (Step S620) The personal information indexed in the second unique address is deleted, and (Step S640) a notification that the personal information deletion has been completed is provided to the service application. (S660 step)

종래의 블록체인을 이용한 시스템들은 분산 저장된 정보들을 삭제하는 기능을 제공하지 않지만, 본 발명의 실시예에 따른 개인정보 관리를 위한 블록체인 시스템(10)은 위와 같이 사용자의 요청에 의해 메인넷이 분산 저장된 개인정보를 삭제할 수 있다.Conventional systems using a blockchain do not provide a function of deleting distributed information, but the blockchain system 10 for personal information management according to an embodiment of the present invention distributes the mainnet at the request of the user as above. Saved personal information can be deleted.

보다 상세하게는, 제2고유주소를 이용하면 메인넷(100)이 분산저장되어 있는 사용자의 개인정보를 로딩할 수 있지만, 복호화하는 것은 물론 삭제할 수 있는 권한도 개인키가 있어야지만 가능하다는 것을 의미한다.More specifically, the use of the second unique address means that the mainnet 100 can load the personal information of the user in which the mainnet 100 is distributed and stored, but the authority to not only decrypt but also delete is possible only with a private key. do.

또한, 본 발명의 실시예에 따른 블록체인 기반의 개인정보 관리 방법은 도 1 내지 도 5를 통해 설명한 개인정보 관리를 위한 블록체인 시스템(10)과 발명의 카테고리만 다를 뿐, 동일한 내용이므로 중복되는 설명, 예시는 생략하도록 한다.In addition, the block chain-based personal information management method according to the embodiment of the present invention differs only from the block chain system 10 for personal information management described with reference to FIGS. 1 to 5 and the category of the invention. Description and examples will be omitted.

이상에서 전술한 본 발명의 일 실시예에 따른 방법은, 하드웨어인 서버와 결합되어 실행되기 위해 프로그램(또는 어플리케이션)으로 구현되어 매체에 저장될 수 있다.The method according to the embodiment of the present invention described above may be implemented as a program (or application) to be executed in combination with a server, which is hardware, and stored in a medium.

상기 전술한 프로그램은, 상기 컴퓨터가 프로그램을 읽어 들여 프로그램으로 구현된 상기 방법들을 실행시키기 위하여, 상기 컴퓨터의 프로세서(CPU)가 상기 컴퓨터의 장치 인터페이스를 통해 읽힐 수 있는 C, C++, JAVA, 기계어 등의 컴퓨터 언어로 코드화된 코드(Code)를 포함할 수 있다. 이러한 코드는 상기 방법들을 실행하는 필요한 기능들을 정의한 함수 등과 관련된 기능적인 코드(Functional Code)를 포함할 수 있고, 상기 기능들을 상기 컴퓨터의 프로세서가 소정의 절차대로 실행시키는데 필요한 실행 절차 관련 제어 코드를 포함할 수 있다. 또한, 이러한 코드는 상기 기능들을 상기 컴퓨터의 프로세서가 실행시키는데 필요한 추가 정보나 미디어가 상기 컴퓨터의 내부 또는 외부 메모리의 어느 위치(주소 번지)에서 참조되어야 하는지에 대한 메모리 참조관련 코드를 더 포함할 수 있다. 또한, 상기 컴퓨터의 프로세서가 상기 기능들을 실행시키기 위하여 원격(Remote)에 있는 어떠한 다른 컴퓨터나 서버 등과 통신이 필요한 경우, 코드는 상기 컴퓨터의 통신 모듈을 이용하여 원격에 있는 어떠한 다른 컴퓨터나 서버 등과 어떻게 통신해야 하는지, 통신 시 어떠한 정보나 미디어를 송수신해야 하는지 등에 대한 통신 관련 코드를 더 포함할 수 있다.The above-described program is C, C++, JAVA, machine language, etc. that can be read by the computer's processor (CPU) through the device interface of the computer in order for the computer to read the program and execute the methods implemented as a program. It may include a code (Code) coded in the computer language of. Such code may include a functional code related to a function defining necessary functions for executing the methods, and a control code related to an execution procedure necessary for the processor of the computer to execute the functions according to a predetermined procedure. can do. In addition, such code may further include additional information required for the processor of the computer to execute the functions or code related to a memory reference to which location (address address) of the internal or external memory of the computer should be referenced. have. In addition, when the processor of the computer needs to communicate with any other computer or server in the remote in order to execute the functions, the code uses the communication module of the computer to determine how It may further include a communication-related code for whether to communicate or what information or media to transmit and receive during communication.

상기 저장되는 매체는, 레지스터, 캐쉬, 메모리 등과 같이 짧은 순간 동안 데이터를 저장하는 매체가 아니라 반영구적으로 데이터를 저장하며, 기기에 의해 판독(reading)이 가능한 매체를 의미한다. 구체적으로는, 상기 저장되는 매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피디스크, 광 데이터 저장장치 등이 있지만, 이에 제한되지 않는다. 즉, 상기 프로그램은 상기 컴퓨터가 접속할 수 있는 다양한 서버 상의 다양한 기록매체 또는 사용자의 상기 컴퓨터상의 다양한 기록매체에 저장될 수 있다. 또한, 상기 매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장될 수 있다.The stored medium is not a medium that stores data for a short moment, such as a register, cache, memory, etc., but a medium that stores data semi-permanently and can be read by a device. Specifically, examples of the storage medium include, but are not limited to, ROM, RAM, CD-ROM, magnetic tape, floppy disk, optical data storage device, and the like. That is, the program may be stored in various recording media on various servers to which the computer can access, or on various recording media on the user's computer. Further, the medium may be distributed over a computer system connected through a network, and computer-readable codes may be stored in a distributed manner.

본 발명의 실시예와 관련하여 설명된 방법 또는 알고리즘의 단계들은 하드웨어로 직접 구현되거나, 하드웨어에 의해 실행되는 소프트웨어 모듈로 구현되거나, 또는 이들의 결합에 의해 구현될 수 있다. 소프트웨어 모듈은 RAM(Random Access Memory), ROM(Read Only Memory), EPROM(Erasable Programmable ROM), EEPROM(Electrically Erasable Programmable ROM), 플래시 메모리(Flash Memory), 하드 디스크, 착탈형 디스크, CD-ROM, 또는 본 발명이 속하는 기술 분야에서 잘 알려진 임의의 형태의 컴퓨터 판독가능 기록매체에 상주할 수도 있다.The steps of a method or algorithm described in connection with an embodiment of the present invention may be implemented directly in hardware, implemented as a software module executed by hardware, or a combination thereof. Software modules include Random Access Memory (RAM), Read Only Memory (ROM), Erasable Programmable ROM (EPROM), Electrically Erasable Programmable ROM (EEPROM), Flash Memory, hard disk, removable disk, CD-ROM, or It may reside on any type of computer-readable recording medium well known in the art to which the present invention pertains.

이상, 첨부된 도면을 참조로 하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야의 통상의 기술자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로, 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며, 제한적이 아닌 것으로 이해해야만 한다.In the above, embodiments of the present invention have been described with reference to the accompanying drawings, but those of ordinary skill in the art to which the present invention pertains can be implemented in other specific forms without changing the technical spirit or essential features. You can understand. Therefore, the embodiments described above are illustrative in all respects, and should be understood as non-limiting.

10: 개인정보 관리를 위한 블록체인 시스템
100: 메인넷
200: 사용자 단말
300: 서비스 서버
10: Blockchain system for personal information management
100: mainnet
200: user terminal
300: service server

Claims (10)

블록체인에 기반하여 개인정보를 관리하기 위한 시스템에 있어서,
서비스 애플리케이션이 설치된 사용자 소유의 사용자 단말; 및
상기 블록체인에 참여한 풀 노드의 블록에 상기 사용자의 개인정보를 암호화하여 분산 저장하는 메인넷을 포함하고,
상기 서비스 애플리케이션은 상기 사용자 단말을 상기 블록체인의 울트라 라이트 노드로 참여시키고, 상기 사용자의 개인정보가 저장된 상기 블록체인 상의 블록의 인덱싱이 가능한 고유주소와 상기 고유주소를 이용하여 로딩된 개인정보의 복호화를 위한 개인키가 저장되되, 상기 울트라 라이트 노드는 블록헤더의 논스(Nonce)값을 트랜잭션(Transaction)의 발생 순서로 배열하고 저장하고 트랜잭션은 저장하지 않고,
상기 블록체인에 저장된 상기 사용자의 개인정보는, 특정 서비스의 회원가입, 로그인, 본인인증 및 탈퇴 중 적어도 하나를 수행하는데 활용되고,
상기 메인넷은 상기 사용자 단말로부터 제1고유주소 생성 요청신호가 수신되면 제1고유주소를 생성하고, 이에 대한 개인키를 서명하고 암호화하여 상기 제1고유주소를 상기 사용자 단말과 상기 메인넷의 블록체인 피어에 저장하고, 상기 개인키를 상기 사용자 단말에 저장하고,
상기 사용자 단말에 설치된 상기 서비스 애플리케이션으로부터 상기 개인키를 이용하여 특정 서비스의 회원가입을 위한 제2고유주소 생성 요청신호가 수신되면, 상기 특정 서비스로 할당된 제2고유주소를 생성하여 상기 사용자 단말과 상기 메인넷의 블록체인 피어에 저장하고, 상기 서비스 애플리케이션을 통해 상기 특정 서비스에서 이용할 사용자의 개인정보를 입력받아 상기 메인넷의 블록체인 피어에 암호화하여 분산 저장하고,
상기 제2고유주소는 상기 제2고유주소와 연결되어 분산 저장된 사용자의 개인정보를 로딩할 수 있는 것이고,
상기 개인키는 상기 제2고유주소를 통해 로딩된 사용자의 개인정보를 복호화하기 위한 것이고,
상기 제2고유주소는 상기 제1고유주소에 하위트리로 저장되는 개인정보 관리를 위한 블록체인 시스템.
In a system for managing personal information based on a block chain,
A user terminal owned by a user with a service application installed; And
It includes a mainnet that encrypts and stores personal information of the user in a block of a full node participating in the blockchain,
The service application engages the user terminal as an ultra light node of the block chain, and decrypts the loaded personal information using the unique address and the unique address that can index the block on the block chain where the user's personal information is stored. The private key for is stored, but the ultra light node arranges and stores the nonce value of the block header in the order of transaction occurrence and does not store the transaction,
The personal information of the user stored in the block chain is used to perform at least one of membership registration, login, identification, and withdrawal of a specific service,
When the mainnet receives a first unique address generation request signal from the user terminal, it generates a first unique address, signs and encrypts a private key therefor, and converts the first unique address to the block of the user terminal and the mainnet. Store in a chain peer, store the private key in the user terminal,
When a second unique address generation request signal for signing up for a specific service is received from the service application installed in the user terminal using the private key, a second unique address assigned to the specific service is generated and Stored in the blockchain peer of the mainnet, receive personal information of the user to be used in the specific service through the service application, encrypt it in the blockchain peer of the mainnet, and store it distributedly,
The second unique address is connected to the second unique address and capable of loading personal information of a distributedly stored user,
The private key is for decrypting the personal information of the user loaded through the second unique address,
The second unique address is a block chain system for personal information management that is stored as a subtree in the first unique address.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제1항에 있어서,
각각의 서비스 서버마다 서로 다른 제2고유주소가 생성되고, 상기 제1고유주소의 하위트리에 복수의 제2고유주소가 포함되어 저장되고, 각각의 제2고유주소는 적어도 일부가 상이한 개인정보가 연결되는 개인정보 관리를 위한 블록체인 시스템.
The method of claim 1,
A different second unique address is created for each service server, a plurality of second unique addresses are included and stored in the subtree of the first unique address, and each second unique address contains at least some different personal information. Blockchain system for managing connected personal information.
제1항에 있어서,
상기 메인넷은 상기 특정 서비스의 서버로부터 사용자의 개인정보 요청이 수신되면, 상기 서비스 애플리케이션을 통해 상기 제2고유주소에 대한 개인키 서명을 요청하고,
상기 서비스 애플리케이션을 통해 상기 제2고유주소에 대한 개인키 서명이 완료되면, 사용자의 개인정보를 복호화하여 상기 특정 서비스의 서버로 제공하는 개인정보 관리를 위한 블록체인 시스템.
The method of claim 1,
When the mainnet receives the user's personal information request from the server of the specific service, it requests the private key signature for the second unique address through the service application,
Blockchain system for personal information management that decrypts the user's personal information and provides it to the server of the specific service when the signing of the private key for the second unique address is completed through the service application.
제8항에 있어서,
상기 메인넷은,
복호화된 사용자의 개인정보 중에서 상기 서비스 애플리케이션을 통해 선택된 개인정보를 상기 특정 서비스의 서버로 제공하는 개인정보 관리를 위한 블록체인 시스템.
The method of claim 8,
The mainnet,
Blockchain system for personal information management that provides personal information selected through the service application from the decrypted user's personal information to the server of the specific service.
제1항에 있어서,
상기 서비스 애플리케이션으로부터 상기 특정 서비스의 탈퇴 요청에 따른 개인정보 삭제 요청이 수신되면,
상기 서비스 애플리케이션으로부터 상기 제2고유주소에 대한 개인키 서명을 요청하고, 서명이 완료되면 상기 제2고유주소에 인덱싱된 개인정보를 삭제하는 것을 특징으로 하는 개인정보 관리를 위한 블록체인 시스템.
The method of claim 1,
When a request to delete personal information according to a request to withdraw from the specific service is received from the service application,
A blockchain system for personal information management, characterized in that the service application requests a private key signature for the second unique address, and when the signature is completed, the personal information indexed in the second unique address is deleted.
KR1020190164342A 2019-12-11 2019-12-11 Blockchain system for personal information management KR102204428B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020190164342A KR102204428B1 (en) 2019-12-11 2019-12-11 Blockchain system for personal information management

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020190164342A KR102204428B1 (en) 2019-12-11 2019-12-11 Blockchain system for personal information management

Publications (1)

Publication Number Publication Date
KR102204428B1 true KR102204428B1 (en) 2021-01-18

Family

ID=74236821

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190164342A KR102204428B1 (en) 2019-12-11 2019-12-11 Blockchain system for personal information management

Country Status (1)

Country Link
KR (1) KR102204428B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20230082425A (en) 2021-12-01 2023-06-08 주식회사 더블유피소프트 Blockchain system providing encrypting graphic
WO2024205375A1 (en) * 2023-03-30 2024-10-03 주식회사 애브체인 Method and system for processing personal information by using smart contract-based trusted execution environment

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102008668B1 (en) 2017-04-06 2019-08-08 주식회사 한류에이아이센터 Security system and method for protecting personal information of file stored in external storage device
KR102020000B1 (en) * 2018-10-31 2019-09-09 주식회사 스위클 Personal information providing system using one time private key based on block chain of proof of use and method thereof
KR102041720B1 (en) * 2018-07-20 2019-11-06 숭실대학교산학협력단 Implementing system of flexible blockchain framework and p2p network constructing method thereof, recording medium for performing the method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102008668B1 (en) 2017-04-06 2019-08-08 주식회사 한류에이아이센터 Security system and method for protecting personal information of file stored in external storage device
KR102041720B1 (en) * 2018-07-20 2019-11-06 숭실대학교산학협력단 Implementing system of flexible blockchain framework and p2p network constructing method thereof, recording medium for performing the method
KR102020000B1 (en) * 2018-10-31 2019-09-09 주식회사 스위클 Personal information providing system using one time private key based on block chain of proof of use and method thereof

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20230082425A (en) 2021-12-01 2023-06-08 주식회사 더블유피소프트 Blockchain system providing encrypting graphic
WO2024205375A1 (en) * 2023-03-30 2024-10-03 주식회사 애브체인 Method and system for processing personal information by using smart contract-based trusted execution environment

Similar Documents

Publication Publication Date Title
US11899820B2 (en) Secure identity and profiling system
US20210152363A1 (en) Blockchain recording methods and apparatuses, and computer devices
KR102002509B1 (en) Privite blockchain system including notarizing center and notarial method thereof
CN102945355B (en) Fast Data Encipherment strategy based on sector map is deferred to
US20190333031A1 (en) System, method, and computer program product for validating blockchain or distributed ledger transactions in a service requiring payment
CN111199045A (en) Method and system for encrypted private key management for secure multiparty storage and delivery of information
CN102855452B (en) Fast Data Encipherment strategy based on encryption chunk is deferred to
CN115701301A (en) Integration of blockchains, administrative group permissions, and access in an enterprise environment
US11494763B2 (en) Cryptoasset custodial system with custom logic
CN110881063A (en) Storage method, device, equipment and medium of private data
Tang et al. A secure and trustworthy medical record sharing scheme based on searchable encryption and blockchain
EP4092984A1 (en) Data processing method and apparatus, device and medium
CN110910110B (en) Data processing method and device and computer storage medium
KR20230063640A (en) Method and system for managing decentralized data using attribute-based encryption
KR102204428B1 (en) Blockchain system for personal information management
TW201947406A (en) Data exchange group system and a method thereof
CN112149077B (en) Supply chain billing method, system and computer equipment based on block chain technology
JP7053031B2 (en) Information processing system, information processing device, information processing method and information processing program
US20240048361A1 (en) Key Management for Cryptography-as-a-service and Data Governance Systems
KR20210039190A (en) Method for maintaining private information on blockchain network and device thereof
CN112423302B (en) Wireless network access method, terminal and wireless access equipment
CN113901520A (en) Data processing method, device, equipment and medium based on block chain
KR102501004B1 (en) Method and apparatus for managing data based on blockchain
KR20210015534A (en) System and method for providing electronic signature service
US11948144B2 (en) Knowledge-based authentication for asset wallets

Legal Events

Date Code Title Description
AMND Amendment
E601 Decision to refuse application
X091 Application refused [patent]
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant