KR102224470B1 - Method and system for managing genetic data providing read selectively about personal genetic encryption data - Google Patents

Method and system for managing genetic data providing read selectively about personal genetic encryption data Download PDF

Info

Publication number
KR102224470B1
KR102224470B1 KR1020130163461A KR20130163461A KR102224470B1 KR 102224470 B1 KR102224470 B1 KR 102224470B1 KR 1020130163461 A KR1020130163461 A KR 1020130163461A KR 20130163461 A KR20130163461 A KR 20130163461A KR 102224470 B1 KR102224470 B1 KR 102224470B1
Authority
KR
South Korea
Prior art keywords
genetic information
copy
key
reading
browsing
Prior art date
Application number
KR1020130163461A
Other languages
Korean (ko)
Other versions
KR20150075468A (en
Inventor
지선영
이원석
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to KR1020130163461A priority Critical patent/KR102224470B1/en
Publication of KR20150075468A publication Critical patent/KR20150075468A/en
Application granted granted Critical
Publication of KR102224470B1 publication Critical patent/KR102224470B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법 및 시스템으로서, 보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬되어 저장된 개인 유전 정보 저장부에서, 유전 정보 기반의 맞춤 서비스를 제공받기 위해 선택된 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 복사본 생성 단계; 상기 복사본을 상기 보안키로 복호화하고 열람용키를 생성하여 복호화된 복사본을 상기 열람용키로 암호화한 후 암호화된 열람용 복사본을 상기 개인 유전 정보 저장부에 저장하는 열람용 복사본 저장 단계; 및 상기 열람용키를 유전 정보 기반의 맞춤 서비스 제공자에게 제공하여 상기 개인 유전 정보 저장부 상에서 상기 열람용키로 복호화가 가능한 열람용 복사본을 선별적으로 열람시키는 선별적 열람 단계를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법과 이를 제공하기 위한 시스템이며, 이와 같은 본 발명에 의하면 개인 유전 정보를 보다 강력하고 보호하면서도 맞춤 서비스 등을 위한 개인 유전 정보를 안전하게 제공할 수 있게 된다.The present invention is a genetic information management method and system that provides selective access to personal genetic information encrypted data, in a personal genetic information storage unit in which personal genetic information encrypted with a security key is arranged and stored by nucleotide sequence lines, based on genetic information. A copy generation step of creating a copy by copying the encrypted personal genetic information of the selected viewing section in order to receive a customized service; A reading copy storing step of decrypting the copy with the security key, generating a reading key, encrypting the decrypted copy with the reading key, and storing the encrypted reading copy in the personal genetic information storage unit; And a selective browsing step of providing the browsing key to a personalized service provider based on genetic information to selectively browse a copy for reading that can be decrypted with the browsing key on the personal genetic information storage unit. It is a genetic information management method that provides selective access to genetic information encoded data and a system for providing the same.According to the present invention, personal genetic information is securely provided for personalized services while protecting personal genetic information more powerfully. You can do it.

Figure R1020130163461
Figure R1020130163461

Description

개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법 및 시스템 {Method and system for managing genetic data providing read selectively about personal genetic encryption data}[Method and system for managing genetic data providing read selectively about personal genetic encryption data}

본 발명은 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법 및 시스템에 대한 것으로서, 보다 상세하게는 사용자의 개인 유전 정보 중 맞춤 서비스 제공을 위해 필요한 일부 구간에 대한 복사본을 별도로 암호화시키고 이에 대한 공개키를 맞춤 서비스를 제공하는 서비스 제공자에게 제공하여 상기 서비스 제공자가 해당 구간만을 선별적으로 열람 가능하도록 하는 개인 유전정보에 대한 보안 방안을 제시한다.
The present invention relates to a genetic information management method and system that provides selective access to personal genetic information encrypted data, and more specifically, a copy of a partial section necessary for providing customized services among users' personal genetic information is separately encrypted. And, by providing a public key for this to a service provider that provides a customized service, a security method for personal genetic information is proposed so that the service provider can selectively browse only the corresponding section.

과거에는 보다 빠른 시간에 단일 물품이나 동일 서비스의 대량화가 관건이었으나 시대가 발전함에 따라 점차적으로 개인마다 각기 다른 신체적 또는 환경적 특성을 고려한 다양한 맞춤 물품이나 서비스가 등장하고 있다. In the past, mass-producing a single product or the same service was a key issue in the past, but as the times evolve, a variety of customized products or services taking into account different physical or environmental characteristics are gradually appearing for each individual.

사람마다의 각기 다른 특성을 판단하여 그에 따른 맞춤 물품이나 서비스를 제공함에 있어서, 그 사람의 행동 패턴이나 성격, 신체 조건 등이 주요 요소가 될 수 있지만 이와 같은 요소들을 통해 각기 다른 개인의 특성을 정확하게 판단하기 어려우며 그만큼 그 개인에 대한 장시간의 정보 축적이 요구되므로 실질적으로 개인마다의 특성을 충분히 고려하기에는 한계가 있다.In judging different characteristics of each person and providing customized goods or services accordingly, the person's behavior pattern, personality, and physical condition can be the main factors, but through such factors, the characteristics of different individuals can be accurately determined. It is difficult to judge, and as such, it requires a long-term accumulation of information about the individual, so there is a limit to sufficiently consider the characteristics of each individual.

맞춤 서비스에 대한 요구를 충족시키는데 있어서 최근 유전자 분석 기술이 각광받기 시작하였는데, 유전자는 사람이 태어날 때 결정되는 가장 중요한 개인 정보로서 개인 유전자 정보를 통해 그 사람의 질병, 신체, 성격, 지능 등 다양한 개인 특성 정보의 유추가 가능해진다.In meeting the demand for customized services, genetic analysis technology has recently begun to be in the spotlight. Genes are the most important personal information that is determined when a person is born. It becomes possible to infer characteristic information.

이와 같은 개인의 유전자 정보를 통해 기존의 어떤 개인 정보보다도 정확하게 한 사람을 특정할 수 있으며 나아가서 그 사람이 속한 가족 정보까지 파악될 수 있으므로, 만약 개인 유전자 정보가 유출되어 악의적으로 사용된다면 이로 인해 그 개인에게는 수치적으로 환산할 수 없을 정도의 정신적, 신체적, 물질적 피해가 발생하게 된다.Through such personal genetic information, a person can be identified more accurately than any existing personal information, and furthermore, family information to which the person belongs can be identified. If personal genetic information is leaked and used maliciously, the individual Mental, physical, and material damage that cannot be converted numerically occurs.

따라서 개인 유전자 정보를 활용하여 그 개인에게만 해당되는 맞춤 서비스를 제공함에 있어서 무엇보다도 개인 유전자 정보에 대한 보안이 가장 먼저 고려되어야 한다.Therefore, when using personal genetic information to provide customized services only for that individual, security for personal genetic information should be considered first.

개인 유전자 정보를 활용한 서비스와 동시에 유전자 정보의 보안성을 유지하는 기술로서, 일반적으로는 개인 유전자 정보를 암호화하여 맞춤 서비스 제공자에게 해독키와 함께 암호화된 유전 정보를 전달하는 방식이 제시되고 있다. 일예로서 도 1은 개인 유전정보 암호화 데이터를 이용한 유전 카운슬링 서비스(한국 특허출원번호 제10-2009-0093474호)를 도시한다.As a technology for maintaining the security of genetic information at the same time as a service using personal genetic information, a method of transmitting the encoded genetic information along with a decryption key to a customized service provider by encoding personal genetic information is generally proposed. As an example, FIG. 1 shows a genetic counseling service (Korean Patent Application No. 10-2009-0093474) using personal genetic information encrypted data.

유전정보 실험 및 분석기관에서는 해당 고객의 유전 정보를 활용하여 표현형 정보 서비스를 제공받을 수 있도록 고객의 유전 정보를 암호화하여 해당 기관에서 제공하는 서비스 제공 수단에 저장하고 있다가 필요에 따라 해당 유전 정보를 제공하는데, 이때 표현형 정보 서비스를 제공하는 유전 카운슬링 그룹은 각각 유전정보 실험 및 분석기관으로부터 고유한 제너틱 컨설턴트 키를 제공받으며, 유전 카운슬링 그룹에 제너틱 컨설턴트 키의 제공에 따라 제너틱 컨설턴트 테이블이 획득(S10)된다. 그리고 고객이 해당 유전정보를 포함하고 있는 기록매체를 유전 카운슬링 그룹에 제공하게 되면 암호화된 고객의 유전 정보를 획득(S20)하고 이를 해독하기 위한 해독키를 취득(S30)하여 암호화된 유전 정보를 해독하는데, 이때 제너틱 컨설턴트 테이블을 참조하여 유전 카운슬러 그룹의 등급에 따라 공개될 수 있는 고객의 유전 정보가 취득(S50)된다.Genetic information experimentation and analysis institutions use the customer's genetic information to encrypt the customer's genetic information so that they can receive phenotypic information services, and store the genetic information in the service provision means provided by the institution. At this time, the genetic counseling group that provides phenotypic information service is provided with a unique generative consultant key from each genetic information experiment and analysis institution, and a generative consultant table is obtained by providing the genetic consultant key to the genetic counseling group. (S10) It becomes. And when the customer provides the record medium containing the genetic information to the genetic counseling group, the encrypted genetic information of the customer is obtained (S20) and the decryption key for decrypting it is obtained (S30) to decrypt the encrypted genetic information. In this case, the genetic information of the customer, which can be disclosed according to the grade of the genetic counselor group, is obtained by referring to the genetic consultant table (S50).

상기와 같은 종래기술들은 개인 유전 정보를 암호화하고, 맞춤 서비스를 제공받을 필요가 있는 경우에 개인 유전 정보의 한정된 부분만이 공개될 수 있도록 암호화된 개인 유전 정보 자체를 맞춤 서비스 제공자에게 전달하고 있다.The prior art as described above encrypts personal genetic information and transmits the encrypted personal genetic information itself to a customized service provider so that only a limited portion of the personal genetic information can be disclosed when it is necessary to receive a personalized service.

이와 같은 보안 방식의 경우에 개인 유전 정보가 암호화되어 일부분만 공개된다는 보안성을 강조하고 있지만, 실질적으로 개인 유전 정보 자체가 해당 맞춤 서비스 제공자에게 전달됨에 따라서 맞춤 서비스 제공자가 자신에게 권한이 부여되지 않은 다른 부분까지 해킹을 통해 복호화시킬 수 있으며, 나아가서 암호화된 개인 유전 정보가 전송되는 중간 과정에 악의적인 해커 등이 이 정보를 가로채는 경우가 발생되면 그로 인한 피해는 심각해질 수 있다.In the case of such a security method, personal genetic information is encrypted and emphasized the security that only a part of it is disclosed, but in reality, the personal genetic information itself is transmitted to the corresponding customized service provider, so that the customized service provider is not authorized to it. Other parts can be decrypted through hacking, and further, if a malicious hacker or the like intercepts this information in the middle of the transmission of encrypted personal genetic information, the resulting damage can be serious.

따라서 개인 유전 정보를 보다 강력하고 안전하게 보호하면서도 맞춤 서비스 등을 위한 정보 제공이 이루어질 수 있는 보안 방안의 도입이 시급한 실정이다.
Therefore, it is urgent to introduce a security method that can provide more powerful and safer personal genetic information while providing information for customized services.

본 발명은 상술한 바와 같은 종래 기술의 문제점을 해결하고자 하는 것으로서, 개인 유전 정보를 보다 강력하고 안전하게 보호하면서도 맞춤 서비스 등을 위한 정보 제공이 이루어질 수 있는 보안 방안을 제공하는 것을 주된 목적으로 한다.The present invention aims to solve the problems of the prior art as described above, and its main object is to provide a security method capable of providing information for customized services while protecting personal genetic information more strongly and safely.

특히 개인 유전 정보를 기반으로 하는 다양한 서비스를 제공받기 위해 자신의 개인 유전 정보를 제공함에 있어서 개인 유전 정보의 유출로 인해 개인에게 수치적으로 환산할 수 없을 정도의 정신적, 신체적, 물질적 피해가 발생되는 문제점을 해결하고자 한다.In particular, in providing one's own genetic information in order to receive a variety of services based on personal genetic information, the leakage of personal genetic information causes mental, physical, and material damage that cannot be converted numerically to an individual. I want to solve the problem.

나아가서 개인 유전 정보가 암호화되어 일부분만 공개되는 보안 방식의 경우에, 실질적으로 개인 유전 정보 자체가 해당 맞춤 서비스 제공자에게 전달됨에 따라서 맞춤 서비스 제공자가 자신에게 권한이 부여되지 않은 다른 부분까지 해킹을 통해 복호화시킬 수 있는 문제점이 있으며, 또한 암호화된 개인 유전 정보가 전송되는 중간 과정에 악의적인 해커 등이 이 정보를 가로채는 경우가 발생되어 이로 인한 심각한 피해가 발생되는 문제점을 해결하고자 한다.
Furthermore, in the case of a security method in which personal genetic information is encrypted and only partially disclosed, as the personal genetic information itself is actually transmitted to the corresponding customized service provider, the customized service provider decrypts other parts that are not authorized to them through hacking. There is a problem that can be caused, and a malicious hacker or the like intercepts this information in the middle of the transmission of encrypted personal genetic information, and thus serious damage occurs.

상기 기술적 과제를 달성하고자 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법은, 보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬되어 저장된 개인 유전 정보 저장부에서, 유전 정보 기반의 맞춤 서비스를 제공받기 위해 선택된 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 복사본 생성 단계; 상기 복사본을 상기 보안키로 복호화하고 열람용키를 생성하여 복호화된 복사본을 상기 열람용키로 암호화한 후 암호화된 열람용 복사본을 상기 개인 유전 정보 저장부에 저장하는 열람용 복사본 저장 단계; 및 상기 열람용키를 유전 정보 기반의 맞춤 서비스 제공자에게 제공하여 상기 개인 유전 정보 저장부 상에서 상기 열람용키로 복호화가 가능한 열람용 복사본을 선별적으로 열람시키는 선별적 열람 단계를 포함할 수 있다.In order to achieve the above technical problem, the genetic information management method for providing selective access to the personal genetic information encrypted data according to the present invention is, in the personal genetic information storage unit where personal genetic information encrypted with a security key is arranged and stored by nucleotide sequence lines. , Copy generation step of creating a copy by copying the encrypted personal genetic information of the selected viewing section to receive a personalized service based on genetic information; A reading copy storing step of decrypting the copy with the security key, generating a reading key, encrypting the decrypted copy with the reading key, and storing the encrypted reading copy in the personal genetic information storage unit; And a selective browsing step of providing the browsing key to a personalized service provider based on genetic information to selectively browse a browsing copy that can be decrypted with the browsing key on the personal genetic information storage unit.

바람직하게는 암호화된 개인 유전 정보에 대한 각각의 염기서열 라인에 대응되는 식별 정보를 포함하는 유전 정보 인덱스를 구비하며, 상기 복사본 생성 단계는, 상기 맞춤 서비스 제공자로부터 맞춤 서비스의 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송받는 단계; 상기 염기서열 위치 정보에 대응되는 염기서열 라인을 상기 유전 정보 인덱스에서 확인하여 상기 열람 요청 정보에 대한 열람 구간을 판단하는 단계; 및 상기 개인 유전 정보 저장부에 저장된 암호화된 개인 유전 정보에서 열람 구간을 선택하고, 상기 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 단계를 포함할 수도 있다.Preferably, a genetic information index including identification information corresponding to each nucleotide sequence line for the encoded personal genetic information is provided, and the step of generating a copy includes a nucleotide sequence location for providing a customized service from the customized service provider. Receiving read request information including information; Determining a reading section for the reading request information by checking a nucleotide sequence line corresponding to the nucleotide sequence location information in the genetic information index; And selecting a reading section from the encrypted personal genetic information stored in the personal genetic information storage unit, and copying the encrypted personal genetic information of the reading section to create a copy.

그리고 상기 열람용 복사본 저장 단계는, 상기 복사본을 상기 보안키로 복호화하고 열람용키를 생성한 후 복호화된 복사본을 상기 열람용키로 재암호화하여 열람용 복사본을 생성하는 단계; 및 상기 열람용 복사본을 염기서열 라인별로 정렬하여 각 라인별로 암호화된 개인 유전 정보의 해당 염기서열 라인 끝단에 연결하여 상기 개인 유전 정보 저장부에 저장하는 단계를 포함할 수도 있다.The step of storing the copy for reading may include: decrypting the copy with the security key, generating a reading key, and then re-encrypting the decrypted copy with the reading key to create a reading copy; And storing the copy for reading in the personal genetic information storage unit by arranging the reading copy by nucleotide sequence line, connecting it to the end of the nucleotide sequence line of the personal genetic information encoded for each line, and storing it in the personal genetic information storage unit.

나아가서 상기 선별적 열람 단계는, 상기 열람용키를 유전 정보 기반의 맞춤 서비스 제공자에게 제공하는 단계; 상기 맞춤 서비스 제공자에 대한 상기 개인 유전 정보 저장부의 접근을 승인하여 상기 열람용키로 상기 개인 유전 정보 저장부에 저장된 데이터 중 열람용 복사본이 선별적으로 복호화되는 단계; 및 상기 맞춤 서비스 제공자에 의해 복호화된 해당 열람용 복사본이 상기 맞춤 서비스 제공자에게 열람되는 단계를 포함할 수도 있다.Furthermore, the selective browsing step may include providing the browsing key to a personalized service provider based on genetic information; Authorizing access to the personal genetic information storage unit to the personalized service provider, and selectively decrypting a copy for reading from among the data stored in the personal genetic information storage unit with the reading key; And reading a copy for reading decoded by the customized service provider to the customized service provider.

바람직하게는 상기 열람용키로 복호화가 가능한 열람용 복사본을 파기하는 열람용 복사본 파기 단계를 더 포함할 수도 있다.Preferably, it may further include a step of destroying the reading copy, which can be decrypted with the reading key, for destroying the reading copy.

보다 바람직하게는 상기 열람용 복사본 저장 단계에서, 상기 열람용키는 개인키와 공개키의 쌍키로 생성되고, 상기 복사본은 상기 개인키로 암호화되며, 상기 선별적 열람 단계에서, 유전 정보 기반의 맞춤 서비스 제공자에게 제공되는 상기 열람용키는 상기 공개키이며, 상기 선별적 열람 단계의 수행 후, 상기 맞춤 서비스 제공자의 상기 공개키로 복호화된 열람용 복사본을 상기 개인키로 재암호화하는 단계를 더 포함할 수도 있다.More preferably, in the step of storing the browsing copy, the browsing key is generated with a pair key of a private key and a public key, the copy is encrypted with the private key, and in the selective browsing step, a personalized service provider based on genetic information The browsing key provided to the user is the public key, and after performing the selective browsing step, the step of re-encrypting the browsing copy decrypted with the public key of the customized service provider with the private key.

나아가서 상기 복사본 생성 단계와 열람용 복사본 저장 단계의 수행 후, 상기 열람용 복사본의 열람 구간과 상기 열람용 복사본에 대응하는 개인키 및 공개키에 대한 정보를 포함하는 프로파일을 생성하는 프로파일 생성 단계를 더 포함할 수도 있다.Furthermore, after performing the copy creation step and the reading copy storage step, a profile creation step of generating a profile including information on the reading section of the reading copy and the private key and public key corresponding to the reading copy is further performed. It can also be included.

한걸음 더 나아가서 맞춤 서비스 제공자로부터 맞춤 서비스의 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송받는 단계; 및 상기 열람 요청 정보에 포함된 염기서열 위치 정보에 대응하는 프로파일을 검색하는 단계를 더 포함하며, 상기 선별적 열람 단계는, 상기 프로파일에 대응하는 공개키를 상기 맞춤 서비스 제공자에게 제공하여 수행될 수 있다.Taking one step further, receiving access request information including nucleotide sequence location information for providing a customized service from a customized service provider; And searching for a profile corresponding to the nucleotide sequence location information included in the view request information, wherein the selective browsing step may be performed by providing a public key corresponding to the profile to the customized service provider. have.

바람직하게는 상기 복사본 생성 단계부터 상기 상기 선별적 열람 단계가 반복 수행되어 각기 다른 복수개의 프로파일이 생성되며, 복수개의 프로파일 각각에 대하여 유지 여부를 판단하여, 유지가 필요없다고 판단된 프로파일에 대응하는 열람용 복사본, 개인키 및 공개키를 파기하는 프로파일 파기 단계를 더 포함할 수도 있다.Preferably, from the copy creation step, the selective browsing step is repeatedly performed to generate a plurality of different profiles, and by determining whether to maintain each of the plurality of profiles, viewing corresponding to the profile determined that maintenance is not necessary It may further include a step of destroying the profile of destroying the copy, private key, and public key.

또한 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템은, 보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬되어 저장된 개인 유전 정보 저장부; 및 상기 개인 유전 정보 저장부과 연동하며, 유전 정보 기반의 맞춤 서비스를 제공받기 위해 암호화된 개인 유전 정보의 열람 구간을 판단하여 이에 대한 복사본 및 열람용키를 생성하고, 상기 열람용키로 암호화된 열람용 복사본을 생성하여 상기 개인 유전 정보 저장부에 저장하는 유전 정보 관리 장치를 포함하며, 상기 열람용키를 해당 맞춤 서비스 제공자에게 제공하여 상기 개인 유전 정보 저장부 상에서 상기 열람용 복사본을 선별적으로 열람시킬 수 있다.In addition, the genetic information management system for providing selective access to personal genetic information encrypted data according to the present invention includes: a personal genetic information storage unit in which personal genetic information encrypted with a security key is arranged and stored by base sequence lines; And interlocking with the personal genetic information storage unit, determining a viewing section of encrypted personal genetic information to receive a personalized service based on genetic information, generating a copy and a reading key for this, and a reading copy encrypted with the reading key And a genetic information management device that generates and stores the personal genetic information storage unit, and provides the reading key to a corresponding customized service provider to selectively browse the reading copy on the personal genetic information storage unit. .

바람직하게는 상기 개인 유전 정보 저장부에는, 보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬된 원본 데이터; 상기 열람용 복사본을 염기서열 라인별로 정렬하여 각 라인별로 암호화된 개인 유전 정보의 해당 염기서열 라인 끝단에 연결하여 저장된 복사본 데이터; 및 암호화된 개인 유전 정보에 대한 각각의 염기서열 라인에 대응되는 식별 정보를 포함하는 유전 정보 인덱스를 포함할 수 있다.Preferably, the personal genetic information storage unit includes: original data in which personal genetic information encrypted with a security key is arranged by nucleotide sequence lines; Copy data stored by arranging the copy for reading by nucleotide sequence line and connecting to the end of the nucleotide sequence line of the personal genetic information encoded for each line; And a genetic information index including identification information corresponding to each nucleotide sequence line for the encoded personal genetic information.

나아가서 상기 유전 정보 관리 장치는, 상기 유전 정보 인덱스를 기초로 암호화된 개인 유전 정보의 열람 구간을 판단하고, 해당 맞춤 서비스 제공자에 대한 승인을 통해 상기 열람용키를 제공하는 열람 정보 관리부; 상기 열람용키를 생성하는 키 관리부; 및 상기 개인 유전 정보 저장부와 연동하여, 상기 열람 구간에 대한 복사본을 생성하고, 상기 복사본을 상기 보안키로 복호화한 후 상기 열람용키로 암호화하여 암호화된 열람용 복사본을 생성하는 열람 정보 생성부를 포함할 수 있다.Furthermore, the genetic information management apparatus includes: a reading information management unit determining a reading section of the encrypted personal genetic information based on the genetic information index, and providing the reading key through approval of a corresponding customized service provider; A key management unit generating the reading key; And a reading information generator interlocking with the personal genetic information storage unit, generating a copy for the browsing section, decrypting the copy with the security key, and encrypting the copy with the reading key to generate an encrypted copy for reading. I can.

여기서 상기 열람 정보 생성부는, 상기 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 복사본 생성부; 및 상기 복사본 생성부에서 생성한 상기 복사본을 상기 보안키로 복호화한 후 상기 열람용키로 암호화하여 암호화된 열람용 복사본을 상기 개인 유전 정보 저장부에 저장하는 복사본 암호화부를 포함할 수도 있다.Here, the browsing information generation unit may include a copy generation unit configured to create a copy by copying the encrypted personal genetic information of the browsing section; And a copy encryption unit that decrypts the copy generated by the copy generation unit with the security key and then encrypts the copy with the access key and stores the encrypted copy for reading in the personal genetic information storage unit.

나아가서 상기 열람 정보 관리부는, 상기 맞춤 서비스 제공자의 상기 열람용 복사본에 대한 열람 확인 후 상기 열람용 복사본을 파기할 수도 있다.Furthermore, the reading information management unit may destroy the reading copy after confirming the reading of the reading copy by the customized service provider.

바람직하게는 상기 키 생성부는, 상기 열람용키로서 개인키와 공개키의 쌍키를 생성하며, 상기 열람 정보 생성부는, 상기 복사본을 상기 개인키로 암호화하여 암호화된 열람용 복사본을 생성하며, 상기 열람 정보 관리부는, 해당 맞춤 서비스 제공자에게 상기 공개키를 제공할 수도 있다.Preferably, the key generation unit generates a pair key of a private key and a public key as the browsing key, and the browsing information generation unit generates an encrypted browsing copy by encrypting the copy with the private key, and the browsing information management unit May provide the public key to the corresponding customized service provider.

보다 바람직하게는 상기 열람 정보 관리부는, 상기 열람용 복사본의 열람 구간과 상기 열람용 복사본에 대응하는 개인키 및 공개키에 대한 정보를 포함하는 프로파일을 생성하여 관리하는 프로파일 관리부; 및 맞춤 서비스 제공자로부터 맞춤 서비스 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송받고, 암호화된 개인 유전 정보의 열람 구간을 판단하여 상기 맞춤 서비스 제공자의 열람 여부를 승인하는 열람 승인부를 포함할 수도 있다.More preferably, the reading information management unit may include a profile management unit that creates and manages a profile including information on a reading section of the reading copy and information on a private key and a public key corresponding to the reading copy; And a reading approval unit that receives access request information including nucleotide sequence location information for providing customized service from the customized service provider, determines the reading section of the encrypted personal genetic information, and approves whether or not the customized service provider can read it. May be.

또한 상기 프로파일 관리부는, 복수의 프로파일 각각에 대하여 유지 여부를 판단하고, 그 결과에 따라 해당 프로파일에 대응하는 열람용 복사본, 개인키 및 공개키를 파기할 수도 있다.In addition, the profile manager may determine whether to maintain each of a plurality of profiles, and destroy a copy for reading, a private key, and a public key corresponding to the corresponding profile according to the result.

바람직하게는 상기 개인 유전 정보 저장부와 상기 유전 정보 관리 장치는 개인 단말기에 설치될 수 있다.
Preferably, the personal genetic information storage unit and the genetic information management device may be installed in a personal terminal.

이와 같은 본 발명에 의하면, 개인 유전 정보를 보다 강력하고 보호하면서도 맞춤 서비스 등을 위한 개인 유전 정보를 안전하게 제공할 수 있게 된다. According to the present invention, it is possible to securely provide personal genetic information for customized services and the like while more powerful and protecting personal genetic information.

특히, 개인 유전 정보를 기반으로 하는 다양한 서비스를 제공받기 위해 자신의 개인 유전 정보를 암호화하여 제공함에 있어서 맞춤 서비스 제공자가 자신에게 권한이 부여되지 않은 다른 부분까지 해킹을 통해 복호화하는 경우나 암호화된 개인 유전 정보가 전송되는 중간 과정에 악의적인 해커 등이 이 정보를 가로채는 경우에 따른 개인 유전 정보의 유출로 인해 개인에게 수치적으로 환산할 수 없을 정도의 정신적, 신체적, 물질적 피해가 발생되는 문제점을 해결할 수 있다.In particular, in order to provide a variety of services based on personal genetic information, when a customized service provider decrypts other parts that are not authorized to them through hacking or encrypted individuals in encrypting and providing their personal genetic information Solve the problem of mental, physical, and material damage that cannot be converted numerically to individuals due to the leakage of personal genetic information caused by malicious hackers intercepting this information in the middle of the transmission of genetic information. I can.

나아가서 사용자의 개인 유전 정보 자체는 암호화하여 보관하면서 타인에게 결코 공개나 열람되지 않으며, 필요한 일부분의 개인 유전 정보만을 암호화된 복사본으로 생성하여 이를 복호화시킬 수 있는 키를 타인에게 제공하며, 나아가서 암호화된 복사본도 외부로 유출시키지 않고 단지 유전 정보 저장부 상에서 키를 소유한 자에게만 열람시키므로 개인 유전 정보의 보안을 더욱 강화시킬 수 있게 된다.Furthermore, the user's personal genetic information itself is encrypted and stored, and is never disclosed or viewed by others, and only a necessary part of the personal genetic information is created as an encrypted copy and a key to decrypt it is provided to others. It is possible to further strengthen the security of personal genetic information because it is not leaked to the outside and is only viewed by the person who owns the key on the genetic information storage unit.

또한 본 발명에서는 개인 유전 정보의 열람을 프로파일을 통해 제공함으로써, 맞춤 서비스 제공자의 열람 요청에 따라 매번 새롭게 복사본 및 키를 생성하여 암호화하는 번거로운 과정을 수행하지 않고도 프로파일 관리를 통해 보안성은 높게 유지할 수 있으며, 개인 유전 정보의 열람용 복사본에 대한 프로파일 관리를 통해 필요 없어진 정보들을 손쉽게 정리할 수 있게 된다.
In addition, in the present invention, by providing browsing of personal genetic information through a profile, security can be maintained high through profile management without having to perform the cumbersome process of creating and encrypting a new copy and key every time according to the browsing request of a customized service provider. In addition, it is possible to easily organize unnecessary information through profile management of the copy of personal genetic information for viewing.

도 1은 종래기술에 따른 개인 유전정보 암호화 데이터를 이용한 유전 카운슬링 서비스를 도시하며,
도 2는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방안의 개념도를 도시하며,
도 3은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템의 실시예에 대한 구성도를 도시하며,
도 4는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템의 각 구성에 대한 실시예를 도시하며,
도 5는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법의 실시예에 대한 흐름도를 도시하며,
도 6은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에 따라 원본 암호화 데이터와 복사본 암호화 데이터가 저장되는 실시예를 도시하며,
도 7은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법의 다른 실시예에 대한 흐름도를 도시하며,
도 8은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에서 프로파일의 실시예를 도시하며,
도 9는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에서 프로파일에 대한 다른 실시예를 도시하며,
도 10은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에서 프로파일 관리에 대한 실시예를 도시한다.
1 shows a genetic counseling service using personal genetic information encryption data according to the prior art,
2 is a conceptual diagram of a genetic information management method for providing selective access to personal genetic information encrypted data according to the present invention,
3 is a block diagram of an embodiment of a genetic information management system that provides selective access to personal genetic information encrypted data according to the present invention,
4 shows an embodiment of each configuration of a genetic information management system that provides selective access to personal genetic information encrypted data according to the present invention,
5 is a flowchart illustrating an embodiment of a method for managing genetic information that provides selective access to encrypted personal genetic information data according to the present invention.
6 shows an embodiment in which original encrypted data and copy encrypted data are stored according to the genetic information management method for providing selective viewing of personal genetic information encrypted data according to the present invention,
7 is a flowchart illustrating another embodiment of a method for managing genetic information providing selective viewing of personal genetic information encrypted data according to the present invention,
8 shows an embodiment of a profile in the genetic information management method for providing selective access to personal genetic information encoded data according to the present invention,
9 shows another embodiment of a profile in the genetic information management method for providing selective access to personal genetic information encoded data according to the present invention,
10 shows an embodiment of profile management in the genetic information management method for providing selective access to personal genetic information encoded data according to the present invention.

본 발명과 본 발명의 동작상의 이점 및 본 발명의 실시에 의하여 달성되는 목적을 설명하기 위하여 이하에서는 본 발명의 바람직한 실시예를 예시하고 이를 참조하여 살펴본다.In order to explain the present invention and the operational advantages of the present invention and the object achieved by the implementation of the present invention, the following describes a preferred embodiment of the present invention and looks at with reference thereto.

먼저, 본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로서, 본 발명을 한정하려는 의도가 아니며, 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함할 수 있다. 또한 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서 상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.First, terms used in the present application are only used to describe specific embodiments, and are not intended to limit the present invention, and expressions in the singular may include a plurality of expressions unless clearly differently in context. In addition, in the present application, terms such as "comprise" or "have" are intended to designate the existence of features, numbers, steps, actions, components, parts, or a combination thereof described in the specification, but one or more other It is to be understood that the presence or addition of features, numbers, steps, actions, components, parts, or combinations thereof, does not preclude the possibility of preliminary exclusion.

본 발명을 설명함에 있어서, 관련된 공지 구성 또는 기능에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략한다.
In describing the present invention, when it is determined that a detailed description of a related known configuration or function may obscure the subject matter of the present invention, a detailed description thereof will be omitted.

본 발명은, 유전 정보 기반의 맞춤 서비스 제공을 위한 개인 유전 정보의 보안성을 강화시킬 수 있는 방안을 제시하는데, 사용자의 개인 유전 정보 자체는 암호화하여 보관하면서 외부 공개나 열람을 시키지 않고, 필요한 일부분만을 암호화된 복사본으로 생성하여 이를 복호화시킬 수 있는 키를 맞춤 서비스 제공자에게 제공하여 개인 유전 정보 저장부 상에서 열람하도록 한다. 구체적으로 해당 복사본을 1회성으로만 열람시킨 후에 해당 복사본과 키를 파기할 수도 있고, 또는 해당 복사본과 키에 대한 프로파일을 생성하여 프로파일 관리를 통해 반복적으로 각기 다른 맞춤 서비스 제공자에게 열람시킬 수도 있다.
The present invention proposes a method to enhance the security of personal genetic information for providing customized service based on genetic information. The user's personal genetic information itself is encrypted and stored, without external disclosure or reading, and a necessary part. By creating an encrypted copy of the gulf and providing a key that can decrypt it to a customized service provider, it can be viewed on the personal genetic information storage unit. Specifically, you can destroy the copy and key after viewing the copy only once, or you can create a profile for the copy and key and repeatedly view it with different customized service providers through profile management.

도 2는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방안의 개념도를 도시한다.2 shows a conceptual diagram of a genetic information management method for selectively viewing personal genetic information encrypted data according to the present invention.

사용자(10)는 자신의 개인 유전 정보(15)를 개인 유전 정보 저장부(200)에 보관하는데, 이때 개인 유전 정보(15)는 보안키(215)로 암호화되어 암호화된 개인 유전 정보가 개인 유전 정보 저장부(200)에 저장된다.The user 10 stores his/her personal genetic information 15 in the personal genetic information storage unit 200, wherein the personal genetic information 15 is encrypted with a security key 215 so that the encrypted personal genetic information is personal genetic information. It is stored in the information storage unit 200.

그리고 유전 정보 관리 장치(100)가 사용자(10)의 개인 유전 정보를 관리하는데, 사용자(10)에 대한 유전 정보 기반의 맞춤 서비스 등을 위해 맞춤 서비스 제공자(300)가 사용자(10)에 대한 개인 유전 정보의 요청 정보(310)를 전송하는 경우에 해당 맞춤 서비스 제공자(300)에게 사용자(10)의 개인 유전 정보를 개인 유전 정보 저장부(200) 상에서 선별적으로 열람할 수 있는 열람용키(235)를 제공한다.In addition, the genetic information management device 100 manages the personal genetic information of the user 10, and for the customized service based on genetic information for the user 10, the customized service provider 300 In the case of transmitting the genetic information request information 310, a reading key 235 for selectively viewing the personal genetic information of the user 10 on the personal genetic information storage unit 200 to the corresponding customized service provider 300 ).

이를 위해서 본 발명에서는 사용자(10)의 개인 유전 정보(15)를 보안키로(215)로 암호화한 원본 데이터는 외부로 유출되거나 또는 공개 및 열람되지 않도록 개인 유전 정보 저장부(200)에 보관하고, 개인 유전 정보(15) 중 맞춤 서비스 제공자(300)가 요청하는 일부 구간만을 열람 구간으로 하여 원본 데이터에서 열람 구간을 복사하고 이를 열람용키로 암호화한 열람용 복사본을 유전 정보 저장부(200)에 보관한 후 열람용키(235)를 해당 맞춤 서비스 제공자(300)에게 제공함으로써, 해당 맞춤 서비스 제공자(300)는 개인 유전 정보 저장부(200) 상에서 열람용키(235)를 이용하여 암호화된 열람용 복사본(230)을 복호화하여 열람할 수 있게 되며, 이를 통해 유전자 기반의 맞춤 서비스(350)를 사용자(10)에게 제공할 수 있다.To this end, in the present invention, the original data encrypted with the security key 215 of the personal genetic information 15 of the user 10 is stored in the personal genetic information storage unit 200 so that it is not leaked to the outside or disclosed or viewed, Of the personal genetic information 15, only a partial section requested by the customized service provider 300 is used as the reading section, and the reading section is copied from the original data, and the reading copy encrypted with the reading key is stored in the genetic information storage unit 200. Then, by providing the reading key 235 to the corresponding customized service provider 300, the customized service provider 300 uses the reading key 235 on the personal genetic information storage unit 200 to obtain a reading copy ( 230) can be decoded and viewed, and through this, a gene-based customized service 350 can be provided to the user 10.

여기서, 유전 정보 관리 장치(100)와 유전 정보 저장부(200)는 개인 유전 정보의 분석이나 관리 서비스 회사에 설치된 구성일 수도 있지만 보다 바람직하게는 사용자(10)의 이동통신 단말기나 PC 등 사용자(10)의 개인 단말기에 포함된 일부 구성일 수 있으며, 또는 유전 정보 관리 장치(100)는 개인 유전 정보의 관리 서비스 회사에 설치되고 유전 정보 저장부(200)는 사용자(10) 개인이 소지한 저장 장치가 될 수도 있다. Here, the genetic information management device 100 and the genetic information storage unit 200 may be a configuration installed in a personal genetic information analysis or management service company, but more preferably, a user (such as a mobile communication terminal or a PC) of the user 10 ( 10) may be a part of the configuration included in the personal terminal, or the genetic information management device 100 is installed in a management service company of personal genetic information, and the genetic information storage unit 200 is a storage held by the individual user 10 It could be a device.

그리고 상기 맞춤 서비스란 유전 정보 분석 결과를 토대로 제공될 수 있는 다양한 서비스를 포함하는데, 가령 개인 유전 정보 분석 결과를 토대로 사용자(10)의 질병이나 건강을 치료 또는 관리해주는 의료 서비스나 피부, 미용, 대머리 등의 신체를 관리해주는 서비스를 포함할 수 있고, 나아가서는 사용자(10)에게 체질적으로 조심할 음식이나 섭취가 필요한 음식 등을 분류하여 제공하는 음식료 서비스를 포함할 수도 있다.In addition, the customized service includes various services that can be provided based on the result of genetic information analysis, for example, medical services that treat or manage the user's 10 disease or health based on the result of analyzing personal genetic information, skin, beauty, baldness. A service for managing the body, such as, etc. may be included, and further, a food and beverage service may be provided to the user 10 by categorizing foods to be careful or foods that need to be consumed.

이와 같이 본 발명에서는 사용자의 개인 유전 정보 자체는 암호화하여 보관하면서 타인에게 결코 공개나 열람되지 않으며, 필요한 일부분의 개인 유전 정보만을 암호화된 복사본으로 생성하여 이를 복호화시킬 수 있는 키를 타인에게 제공하며, 나아가서 암호화된 복사본도 외부로 유출시키지 않고 단지 유전 정보 저장부 상에서 키를 소유한 자에게만 열람시키므로 개인 유전 정보의 보안을 더욱 강화시킬 수 있게 된다.
As described above, in the present invention, the user's personal genetic information itself is encrypted and stored, and is never disclosed or viewed by others, and only a necessary part of the personal genetic information is created as an encrypted copy and a key for decrypting it is provided to others. Furthermore, the security of personal genetic information can be further strengthened since the encrypted copy is not leaked to the outside and is only read by the person who owns the key on the genetic information storage unit.

도 3은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템의 실시예에 대한 구성도를 도시한다.3 is a block diagram of an embodiment of a genetic information management system that provides selective access to personal genetic information encoded data according to the present invention.

본 발명에 따른 유전 정보 관리 시스템은 개략적으로 유전 정보 관리 장치(100)와 개인 유전 정보 저장부(200)로 구성되며, 맞춤 서비스 제공자(300)가 유전 정보 관리 장치(100)로 개인 유전 정보에 대한 열람 요청 정보(310)를 전송하면 그에 따라 유전 정보 관리 장치(100)가 개인 유전 정보 저장부(200)에 보관된 열람용 복사본을 열람할 수 있는 키를 맞춤 서비스 제공자(300)에게 제공한다.The genetic information management system according to the present invention is schematically composed of a genetic information management device 100 and a personal genetic information storage unit 200, and a customized service provider 300 uses the genetic information management device 100 to provide personal genetic information. Upon transmission of the information requesting to read about 310, the oilfield information management apparatus 100 provides a key for reading the copy for reading stored in the personal oilfield information storage unit 200 to the customized service provider 300 accordingly. .

유전 정보 관리 장치(100)는 열람 정보 생성부(110), 키 관리부(130), 열람 정보 관리부(150) 등을 포함하여 구성될 수 있는데, 열람 정보 생성부(110)는 개인 유전 정보 저장부(200)와 연동하여, 맞춤 서비스 제공자(300)가 요청하는 열람 구간에 대한 복사본을 생성하고, 상기 복사본을 상기 보안키로 복호화한 후 이를 다시 상기 열람용키로 암호화하여 암호화된 열람용 복사본을 생성한다.The genetic information management apparatus 100 may include a reading information generation unit 110, a key management unit 130, a reading information management unit 150, and the like, and the reading information generation unit 110 is a personal genetic information storage unit. In conjunction with 200, a copy for the browsing section requested by the customized service provider 300 is created, the copy is decrypted with the security key, and then encrypted with the browsing key again to create an encrypted browsing copy. .

키 관리부(130)는 열람용키를 생성하여 관리하며, 열람 정보 관리부(150)는 맞춤 서비스 제공자로부터 맞춤 서비스의 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송받고 이에 대한 암호화된 개인 유전 정보의 열람 구간을 판단하며, 해당 맞춤 서비스 제공자에 대한 승인을 통해 상기 열람용키를 제공한다. 또한 상황에 따라서 열람 정보 관리부(150)는 1회성으로 맞춤 서비스 제공자의 열람용 복사본에 대한 열람을 승인하고 상기 맞춤 서비스 제공자의 열람 확인 후 열람용 복사본을 파기할 수도 있다.
The key management unit 130 generates and manages a reading key, and the reading information management unit 150 receives reading request information including nucleotide sequence location information for providing a customized service from a customized service provider, and encrypted personal genetics thereof. The viewing section of the information is determined, and the reading key is provided through approval of the corresponding customized service provider. In addition, depending on the situation, the reading information management unit 150 may approve the reading of the reading copy of the customized service provider on a one-time basis, and destroy the reading copy after confirming the reading of the customized service provider.

도 4는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템의 각 구성에 대한 실시예를 도시하는데, 상기 도 4를 참조하여 각 구성에 대하여 좀더 살펴보기로 한다.FIG. 4 shows an embodiment of each configuration of a genetic information management system that provides selective access to personal genetic information encrypted data according to the present invention, and each configuration will be described in more detail with reference to FIG. 4. .

상기 도 4의 (a)는 열람 정보 생성부(110)의 구성으로서, 열람 정보 생성부(110)는 복사본 생성부(111)와 복사본 암호화부(115)를 포함하여 구성될 수 있다.4A shows the configuration of the browsing information generation unit 110, and the browsing information generation unit 110 may include a copy generation unit 111 and a copy encryption unit 115.

복사본 생성부 (111)는 맞춤 서비스 제공자가 요청하는 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하며, 복사본 암호화부(115)는 복사본 생성부(111)에서 생성한 복사본을 보안키로 복호화한 후 열람용키로 암호화하여 암호화된 열람용 복사본을 개인 유전 정보 저장부(200)에 저장한다. 이때 열람용키가 개인키와 공개키의 쌍키로 생성된 경우에는 개인키로 암호화된 열람용 복사본을 생성한다.The copy generation unit 111 creates a copy by copying the encrypted personal genetic information of the browsing section requested by the customized service provider, and the copy encryption unit 115 decrypts the copy generated by the copy generation unit 111 with a security key. Then, it is encrypted with a reading key and the encrypted reading copy is stored in the personal genetic information storage unit 200. At this time, if the browsing key is generated as a pair key of a private key and a public key, a browsing copy encrypted with the private key is created.

그리고 열람 정보 생성부(110)에서 암호화된 열람용 복사본이 유전 정보 저장부(200)에 저장되는 형태를 상기 도 4의 (b)에 도시된 유전 정보 저장부(200)의 구성을 통해 살펴보면, 유전 정보 저장부(200)에는 암호화된 개인 유전 정보에 대한 각각의 염기서열 라인에 대응되는 식별 정보를 포함하는 유전 정보 인덱스(250)가 포함되며, 보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬된 원본 데이터(210)와 상기 열람용 복사본을 염기서열 라인별로 정렬하여 각 라인별로 암호화된 개인 유전 정보의 해당 염기서열 라인 끝단에 연결하여 저장된 복사본 데이터(230)가 포함된다. 나아가서 유전 정보 저장부(200)에는 원본 데이터(210)와 복사본 데이터(230)만 저장되고, 원본 데이터(210)에 매칭되는 유전 정보 인덱스(250)는 별도로 다른 저장부에 저장될 수도 있다. In addition, looking at the form in which the copy for reading encrypted by the reading information generation unit 110 is stored in the genetic information storage unit 200 through the configuration of the genetic information storage unit 200 shown in FIG. 4B, The genetic information storage unit 200 includes a genetic information index 250 including identification information corresponding to each nucleotide sequence line for the encrypted personal genetic information, and personal genetic information encrypted with a security key is stored for each nucleotide sequence line. The sorted original data 210 and the copy data 230 are stored by arranging the copy for reading by nucleotide sequence line and connecting to the end of the corresponding nucleotide sequence line of the personal genetic information encoded for each line. Furthermore, only the original data 210 and the copy data 230 are stored in the genetic information storage unit 200, and the genetic information index 250 matching the original data 210 may be separately stored in another storage unit.

이와 같은 유전 정보 저장부(200)에 유전 정보 인덱스(250), 원본 데이터(210) 및 복사본 데이터(230)가 저장되는 형태는 이후에 실시예를 통해 보다 자세히 살펴보기로 한다.The form in which the genetic information index 250, the original data 210, and the copy data 230 are stored in the genetic information storage unit 200 will be described in more detail through examples later.

상기 도 4의 (c)는 키 관리부(130)의 구성으로서, 키 관리부(130)는 키 생성부(131)와 키 보관부(135)를 포함하여 구성될 수 있다.4C is a configuration of the key management unit 130, and the key management unit 130 may include a key generation unit 131 and a key storage unit 135.

키 생성부(131)는 상기 복사본을 암호화하여 암호화된 열람용 복사본을 생성하기 위한 열람용키를 생성하는데, 보다 바람직하게는 열람용키로서 개인키와 공개키의 쌍키를 생성할 수 있으며, 키 보관부(135)는 키 생성부(131)에서 생성한 열람용키를 보관 및 관리한다.The key generation unit 131 encrypts the copy to generate a browsing key for generating an encrypted browsing copy, and more preferably, a pair key of a private key and a public key can be generated as a browsing key, and a key storage unit 135 stores and manages the reading key generated by the key generation unit 131.

다음으로 도 4의 (d)는 열람 정보 관리부(150)의 구성으로서, 열람 정보 관리부(150)는 열람 승인부(151)와 프로파일 관리부(155)를 포함하여 구성될 수 있다.Next, (d) of FIG. 4 is a configuration of the browsing information management unit 150, and the browsing information management unit 150 may include a browsing approval unit 151 and a profile management unit 155.

열람 승인부(151)는 맞춤 서비스 제공자로부터 전송된 열람 요청 정보를 근거로 암호화된 개인 유전 정보의 열람 구간과 상기 맞춤 서비스 제공자에 대한 열람 승인 여부를 판단하는데, 바람직하게는 상기 열람 구간을 판단하는데 있어서 유전 정보 저장부(200) 상의 유전 정보 인덱스(250)를 기초로 상기 열람 요청 정보에 포함된 염기서열 위치 정보가 해당되는 개인 유정 정보의 열람 구간을 판단할 수 있다. 또한 상기 맞춤 서비스 제공자에 대한 열람 승인 여부를 판단하는데 있어서 사용자에게 상기 열람 요청 정보를 전달하여 사용자로부터 허가를 얻거나 별도의 신용 인증 기관 등으로부터 상기 맞춤 서비스 제공자에 대한 신뢰도를 판단받을 수도 있다. 상기 맞춤 서비스 제공자에 대한 승인이 이루어지면 열람 승인부(151)는 열람용키를 상기 맞춤 서비스 제공자에게 제공한다. 이때 상기 열람용키가 개인키와 공개키의 쌍키인 경우에 공개키가 상기 맞춤 서비스 제공자에게 제공된다.The reading approval unit 151 determines the reading section of the encrypted personal genetic information and whether the reading is approved for the customized service provider based on the reading request information transmitted from the customized service provider, and preferably, determining the reading section. In this case, based on the genetic information index 250 on the genetic information storage unit 200, it is possible to determine a reading section of personal oil well information corresponding to the nucleotide sequence location information included in the reading request information. In addition, in determining whether to approve access to the customized service provider, the user may receive permission from the user by transmitting the access request information to the user, or the reliability of the customized service provider may be determined by a separate credit certification authority. When approval for the customized service provider is made, the reading approval unit 151 provides a reading key to the customized service provider. In this case, when the reading key is a pair key of a private key and a public key, the public key is provided to the customized service provider.

그리고 열람 정보 관리부(150)에는 프로파일 관리부(155)가 구성될 수도 있는데, 프로파일 관리부(155)는 암호화된 열람용 복사본의 열람 구간과 상기 열람용 복사본에 대응하는 개인키 및 공개키에 대한 정보를 포함하는 프로파일을 생성하여 관리하며, 상기 프로파일 상에는 키의 생성일이 포함될 수도 있고 더 나아가서 키가 제공된 맞춤 서비스 제공자 리스트, 키 제공 회수, 열람 회수 등의 다양한 정보가 포함될 수도 있다.In addition, a profile management unit 155 may be configured in the browsing information management unit 150, wherein the profile management unit 155 provides information on the browsing section of the encrypted browsing copy and the private key and public key corresponding to the browsing copy. A profile including a profile is created and managed, and a key generation date may be included in the profile, and further, various information such as a list of customized service providers provided with a key, the number of times the key is provided, and the number of views may be included.

만약 프로파일 관리부(155)에서 생성한 프로파일이 존재하는 경우에 열람 승인부(151)는 맞춤 서비스 제공자로부터 전송된 열람 요청 정보가 해당하는 프로파일이 존재하는지를 먼저 검색하고 해당 프로파일에 포함된 정보에 따라 공개키를 상기 맞춤 서비스 제공자에게 제공할 수도 있다.If the profile created by the profile management unit 155 exists, the browsing approval unit 151 first searches for the existence of the corresponding profile in the browsing request information transmitted from the customized service provider, and discloses it according to the information included in the profile. Keys can also be provided to the customized service provider.

나아가서 프로파일 관리부(155)는 복수의 프로파일 각각에 대하여 계속 유지 관리할 필요가 있는지를 판단하고 그 결과에 따라 해당 프로파일에 대응하는 열람용 복사본, 개인키 및 공개키를 파기할 수도 있다. 가령 키의 생성일이 일정기간을 초과하는 경우, 열람 회수나 키 제공 회수가 일정치를 초과하는 경우, 특정 맞춤 서비스 제공자에게 더 이상 열람을 승인할 필요가 없는 경우 등 프로파일의 관리를 통해 해당 프로파일과 연관된 정보의 파기하거나 추가할 수 있다.
Furthermore, the profile management unit 155 may determine whether it is necessary to continue maintenance for each of the plurality of profiles, and destroy the browsing copy, private key, and public key corresponding to the corresponding profile according to the result. For example, if the creation date of the key exceeds a certain period, the number of times of reading or the number of times of providing the key exceeds a certain value, and the case that it is no longer necessary to approve the reading to a specific customized service provider, the corresponding profile You can destroy or add information related to.

이와 같은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템을 통해 보안성을 강화하여 보다 안전하게 개인의 유전 정보를 관리할 수 있으며, 더 나아가서 본 발명에서는 개인의 유전 정보 관리를 위한 방법을 제시하는데, 이하에서는 그 실시예를 통해 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에 대하여 살펴보기로 한다.Through the genetic information management system that provides selective access to personal genetic information encoded data according to the present invention, security can be enhanced to more safely manage individual genetic information, and furthermore, in the present invention, individual genetic information A method for managing information is presented. Hereinafter, a method for managing genetic information that provides selective access to personal genetic information encoded data according to the present invention will be described through an embodiment of the present invention.

본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법은 앞서 살펴본 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템을 통해 구현되므로 이하의 실시예에서는 상기에서 살펴본 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 시스템을 같이 참조하도록 한다.The genetic information management method for providing selective access to personal genetic information encoded data according to the present invention is implemented through a genetic information management system that provides selective access to personal genetic information encoded data according to the present invention as described above. In the embodiment of, reference will be made to the genetic information management system that provides selective access to the personal genetic information encoded data according to the present invention described above.

도 5는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법의 실시예에 대한 흐름도를 도시한다.5 is a flowchart illustrating an embodiment of a method for managing genetic information for selectively viewing personal genetic information encoded data according to the present invention.

맞춤 서비스 제공자(300)가 사용자에 대한 맞춤 서비스를 제공하기 위해 개인 유전 정보가 요구되는 경우에, 맞춤 서비스 제공자(300)는 유전 정보 관리 장치(100)로 해당 맞춤 서비스의 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송(S110)한다.When the personalized service provider 300 requires personal genetic information to provide a customized service for a user, the customized service provider 300 provides the genetic information management device 100 with a base sequence location for providing the corresponding customized service. View request information including information is transmitted (S110).

유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 개인 유전 정보의 열람 요청 정보를 전송받으면, 필요에 따라서 해당 맞춤 서비스 제공자(300)에게 개인 유전 정보 저장부(200)에 접근하여 열람하도록 승인할지를 판단할 수도 있다. 그리고 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 상기 열람 요청 정보에 포함된 염기서열 위치 정보를 근거로 개인 유전 정보 저장부(200)의 암호화된 개인 유전 정보에서 해당되는 열람 구간을 판단하는데, 바람직하게는 앞서 상기 4의 (b)에 도시된 개인 유전 정보 저장부(200)에서와 같이 유전 정보 인덱스(250)에 포함된 각각의 염기서열 라인에 대응되는 식별정보를 이용하여 열람 구간을 확인(S120)할 수도 있다.When the reading information management unit 150 of the genetic information management apparatus 100 receives the reading request information of the personal genetic information, the personalized service provider 300 accesses and reads the personal genetic information storage unit 200 as necessary. You can also decide whether to approve it or not. In addition, the browsing information management unit 150 of the genetic information management device 100 determines a corresponding browsing section in the encrypted personal genetic information of the personal genetic information storage unit 200 based on the nucleotide sequence location information included in the browsing request information. It is determined, preferably, as in the personal genetic information storage unit 200 shown in 4(b) above, browsing using identification information corresponding to each nucleotide sequence line included in the genetic information index 250 It is also possible to check the section (S120).

암호화된 개인 유전 정보 상에서 열람 구간이 확인되면, 유전 정보 관리 장치(100)의 열람 정보 생성부(110)는 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성(S130)하고 상기 복사본을 보안키로 복호화한다. 그리고 유전 정보 관리 장치(100)의 키 관리부(130)가 열람용키를 생성(S140)하여 유전 정보 관리 장치(100)의 열람 정보 생성부(110)로 상기 열람용키를 전달하면, 유전 정보 관리 장치(100)의 열람 정보 생성부(110)는 상기 열람용키로 복호화된 복사본을 재암호화하여 암호화된 열람용 복사본을 생성한다. 생성된 열람용 복사본을 개인 유전 정보 저장부(200)에 저장(S160)되는데, 이때 바람직하게는 앞서 상기 4의 (b)에 도시된 개인 유전 정보 저장부(200)의 구조와 같이 암호화된 열람용 복사본을 염기서열 라인별로 정렬하여 각 라인별로 암호화된 개인 유전 정보의 해당 염기서열 라인 끝단에 연결하여 저장할 수 있다.When the reading section is confirmed on the encrypted personal genetic information, the reading information generation unit 110 of the genetic information management device 100 copies the encrypted personal genetic information of the reading section and creates a copy (S130) and secures the copy. It is decrypted with the key. And when the key management unit 130 of the oilfield information management device 100 generates a reading key (S140) and transmits the reading key to the reading information generation unit 110 of the oilfield information management device 100, the genetic information management device The browsing information generation unit 110 of (100) re-encrypts the decrypted copy with the browsing key to generate an encrypted browsing copy. The generated copy for reading is stored in the personal genetic information storage unit 200 (S160), and at this time, it is preferably encrypted reading as in the structure of the personal genetic information storage unit 200 shown in (b) above. A copy of the dragon can be arranged by nucleotide sequence line and stored by connecting to the end of the nucleotide sequence line of the personal genetic information encoded for each line.

맞춤 서비스 제공자(300)에게 열람시킬 암호화된 열람용 복사본이 준비되면, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 상기 열람용 복사본에 대응하는 열람용키를 맞춤 서비스 제공자(300)에게 제공(S170)하여, 맞춤 서비스 제공자(300)는 개인 유전 정보 저장부(200) 상에서 제공받은 열람용키로 상기 열람용 복사본을 복호화시켜 열람하게 된다. 여기서 개인 유전 정보 저장부(200) 상에 염기서열 라인별로 암호화된 개인 유전 정보의 끝단에 암호화된 열람용 복사본이 연결되어 저장되지만, 맞춤 서비스 제공자(300)가 제공받은 열람용키로는 대응되는 열람용 복사본만 복호화되고 나머지 부분에 대해서는 암호화가 풀리지 않으므로 보안성은 계속 유지될 수 있다.When an encrypted copy for reading to be viewed by the customized service provider 300 is prepared, the reading information management unit 150 of the oil field information management device 100 transmits a reading key corresponding to the reading copy to the customized service provider 300. By providing (S170), the customized service provider 300 decrypts and reads the reading copy using the reading key provided on the personal genetic information storage unit 200. Here, the encrypted copy for reading is connected and stored at the end of the personal genetic information encoded for each nucleotide sequence line on the personal genetic information storage unit 200, but the corresponding reading with the reading key provided by the customized service provider 300 Security can be maintained since only the copy is decrypted and the rest is not decrypted.

나아가서 상기 도 5에는 도시되지 않았으나, 맞춤 서비스 제공자(300)에게 1회성으로 해당 열람용 복사본의 열람을 허용하는 경우에 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 맞춤 서비스 제공자(300)가 해당 열람용 복사본을 열람한 후 바로 해당 열람용 복사본을 개인 유전 정보 저장부(200)에서 삭제하여 파기할 수도 있다.Furthermore, although not shown in FIG. 5, in the case of allowing the customized service provider 300 to view the corresponding reading copy on a one-time basis, the reading information management unit 150 of the oil field information management apparatus 100 may be configured to provide a customized service provider 300. ) May be destroyed by deleting the copy for reading from the personal genetic information storage unit 200 immediately after reading the copy for reading.

도 6은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에 따라 원본 암호화 데이터와 복사본 암호화 데이터가 저장된 실시예를 도시하는데, 상기 도 4의 (b)에 도시된 개인 유전 정보 저장부(200)의 구조와 같이 상기 도 6에서는 암호화된 개인 유전 정보(210)가 염기서열 라인별로 정렬되어 저장되어 있으며, 각각의 염기서열 라인마다 대응되는 식별 정보를 포함하는 유전 정보 인덱스(250)가 암호화된 개인 유전 정보(210)에 매칭되어 있다. 그리고 암호화된 열람용 복사본(230a, 230b, 230c)이 염기서열 라인별로 정렬되어 각 라인별로 개인 유전 정보(210)의 해당 염기서열 라인 끝단에 연결되어 저장되는데, 상기 도 6의 경우에 먼저 생성된 제1 열람용 복사본(230a)이 제일 먼저 개인 유전 정보(210)의 해당 염기서열 라인 끝단에 연결되어 저장되며, 그 후로 생성된 제2 열람용 복사본(230b)이 개인 유전 정보(210)의 해당 염기서열 라인 끝단에 순차적으로 연결되어 저장된다. 또한 제3 열람용 복사본(230c)도 개인 유전 정보(210)의 해당 염기서열 라인 끝단에 연결되어 저장된다. 이와 같은 구조로 개인 유전 정보(210) 상에 각각의 열람용 복사본이 저장되며, 각각의 열람용 복사본마다 각기 다른 열람용키가 존재하는데, 제1 열람용 복사본(230a)이 제1 열람용키로 암호화되고, 제2 열람용 복사본(230b)이 제2 열람용키로 암호화되었으며, 제3 열람용 복사본(230c)이 제3 열람용키로 암호화되었다면, 상기 제1 열람용키를 제공받은 맞춤 서비스 제공자는 상기 제1 열람용키로 제1 열람용 복사본(230a)만 복호화가 가능하며, 나머지 다른 부분들은 복호화가 불가능하여 제1 열람용 복사본(230a)만 열람이 가능하다. 마찬가지로 제2 열람용키나 제3 열람용키를 제공받은 맞춤 서비스 제공자도 각각에 대응되는 제2 열람용 복사본(230b)이나 제3 열람용 복사본(230c)만 복호화가 가능하여 해당되는 복사본만의 열람이 가능하다.
6 shows an embodiment in which original encrypted data and copy encrypted data are stored according to the genetic information management method for providing selective viewing of personal genetic information encrypted data according to the present invention, as shown in FIG. 4(b). As shown in the structure of the personal genetic information storage unit 200, the encrypted personal genetic information 210 is arranged and stored for each nucleotide sequence line, and includes identification information corresponding to each nucleotide sequence line. The information index 250 is matched with the encrypted personal genetic information 210. In addition, the encrypted copy for browsing (230a, 230b, 230c) is arranged by nucleotide sequence line, and is connected to the end of the nucleotide sequence line of the personal genetic information 210 for each line and stored. The first copy for viewing 230a is first connected to the end of the sequence line of the personal genetic information 210 and stored, and the second copy for viewing 230b generated thereafter is corresponding to the personal genetic information 210 They are sequentially connected and stored at the end of the nucleotide sequence line. In addition, the third copy for viewing 230c is also connected and stored at the end of the corresponding nucleotide sequence line of the personal genetic information 210. With this structure, each copy for reading is stored on the personal genetic information 210, and there are different reading keys for each reading copy, and the first reading copy 230a is encrypted with the first reading key. If the second reading copy 230b is encrypted with the second reading key, and the third reading copy 230c is encrypted with the third reading key, the personalized service provider receiving the first reading key Only the first reading copy 230a can be decrypted with the 1 reading key, and other parts cannot be decrypted, so that only the first reading copy 230a can be viewed. Likewise, customized service providers who have been provided with a second or third reading key can decrypt only the corresponding second reading copy (230b) or third reading copy (230c), so that only the corresponding copy can be viewed. It is possible.

다음으로 열람용 복사본에 대한 정보를 프로파일로 관리하는 실시예로서, 도 7은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법의 다른 실시예에 대한 흐름도를 도시한다.Next, as an embodiment of managing information on a copy for reading as a profile, FIG. 7 is a flowchart showing another embodiment of a genetic information management method for selectively viewing personal genetic information encrypted data according to the present invention. do.

상기 도 7의 실시예는 각기 다른 열람용 복사본이 복수개 생성되고 그에 따라 각각의 열람용 복사본을 관리하는 프로파일이 생성되어 있는 경우로서, 예를 들어 상기 도 5의 실시예에 대한 수행이 반복적으로 이루어져 각기 다른 열람용 복사본이 누적되고, 누적된 복수개의 열람용 복사본의 관리를 위한 각각의 프로파일이 생성된 경우가 전제된다. 이때 각각의 열람용 복사본은 개인키와 공개키의 쌍키에 대응되어 생성되는데, 이 과정은 상기 도 7의 실시예를 통해 설명한다.The embodiment of FIG. 7 is a case in which a plurality of different copies for browsing are created and a profile for managing each copy for browsing is created accordingly. For example, the execution of the embodiment of FIG. 5 is repeatedly performed. It is presumed that different copies for reading are accumulated, and each profile for managing a plurality of accumulated copies for reading is created. At this time, each copy for reading is generated in correspondence with the pair key of the private key and the public key, and this process will be described with reference to the embodiment of FIG. 7.

유전 정보 관리 장치(100)가 맞춤 서비스 제공자로부터 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송(S210)받으면, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 해당 맞춤 서비스 제공자에게 개인 유전 정보 저장부(200)에 접근하여 열람하도록 승인할지를 판단하는데, 이는 상기 도 5의 실시예에서 살펴본 내용으로 수행될 수 있으며, 더 나아가서 열람용 복사본을 관리하는 프로파일 상으로 해당 맞춤 서비스 제공자의 열람 승인 여부를 판단할 수도 있다. 여기서 프로파일 상에는 카테고리별로 열람 구간이 분류된 정보가 포함될 수 있는데, 가령 음식, 뷰티, 의료 등 유전 정보가 이용되는 분야별 카테고리에 따라 프로파일이 분류되어 있으며 사전에 사용자가 열람을 허용하는 카테고리가 설정되어 맞춤 서비스 제공자가 요청하는 열람 구간이 열람이 허용되는 카테고리에 속하는지로 맞춤 서비스 제공자에 대한 열람 승인 여부를 판단할 수도 있다.When the genetic information management device 100 receives the browsing request information including the nucleotide sequence location information from the customized service provider (S210), the browsing information management unit 150 of the genetic information management device 100 sends an individual to the corresponding customized service provider. It is determined whether to approve the access to the genetic information storage unit 200 to be viewed, which can be performed with the contents discussed in the embodiment of FIG. 5, and furthermore, viewing of the corresponding customized service provider on the profile that manages the copy for viewing. You can also decide whether to approve or not. Here, the profile may include information on which the browsing section is classified by category. For example, the profile is categorized according to the category by field in which genetic information is used, such as food, beauty, and medical care, and a category that allows users to browse is set and customized. It is also possible to determine whether to approve the viewing of the customized service provider based on whether the viewing section requested by the service provider belongs to the category in which viewing is permitted.

만약 상기 맞춤 서비스 제공자에 대한 열람 승인이 거부되면 상기 맞춤 서비스 제공자에게 개인 유전 정보의 열람이 거절되었다는 통지(S215)를 한다.If the permission to view the personalized service provider is rejected, a notification (S215) that the access to the personal genetic information has been rejected is sent to the customized service provider.

그리고 상기 맞춤 서비스 제공자에 대한 열람이 승인되면, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 맞춤 서비스 제공자로부터 전송된 열람 요청 정보에 포함된 염기서열 위치 정보에 포함된 프로파일이 존재하는지를 검색(S220)하고, 만약 프로파일이 존재하는 경우에는 해당 프로파일을 추출하여 프로파일 상의 공개키를 확인(S225)한다. And when the viewing of the customized service provider is approved, the reading information management unit 150 of the genetic information management apparatus 100 determines whether a profile included in the nucleotide sequence location information included in the reading request information transmitted from the customized service provider exists. Search (S220), and if a profile exists, the profile is extracted and the public key on the profile is checked (S225).

프로파일에는 열람용 복사본에 대한 다양한 정보가 포함되는데, 프로파일에 대한 일례로서, 도 8에 도시된 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에서 프로파일의 실시예를 참조하여 살펴보면, 프로파일 상에는 기본적으로 열람용 복사본이 해당되는 유전 정보의 열람 범위 정보, 열람용 복사본을 암호화시키는 개인키 및 복호화시키는 공개키에 대한 정보가 포함되며, 추가적으로 키 생성일이나 공개키가 제공된 맞춤 서비스 제공자, 공개키가 제공된 회수, 열람용 복사본이 열람된 회수 등의 키 제공 리스트 정보가 포함될 수 있다. 이와 같은 프로파일은 유전 정보 관리 장치(100)의 열람 정보 관리부(150)에서 생성하고 관리하며, 보다 구체적으로는 열람 정보 관리부(150)의 프로파일 관리부(155)에서 생성하고 관리하게 된다.The profile includes a variety of information on the copy for reading, as an example of the profile, an embodiment of the profile in the genetic information management method for selectively viewing the personal genetic information encoded data according to the present invention shown in FIG. Looking at, the profile basically includes information on the browsing range of genetic information corresponding to the copy for browsing, the private key for encrypting the copy for browsing, and the public key for decrypting, and additionally, the key creation date or public key Key provision list information such as the number of times the customized service provider provided, the number of times the public key was provided, and the number of times the copy for viewing was viewed may be included. Such a profile is created and managed by the browsing information management unit 150 of the oilfield information management apparatus 100, and more specifically, is created and managed by the profile management unit 155 of the browsing information management unit 150.

따라서 프로파일 상에 열람용 복사본의 열람 구간과 이에 매칭되는 개인키 및 공개키 등에 대한 정보가 포함되어 있으므로 맞춤 서비스 제공자가 요청하는 염기서열 위치 정보에 따른 프로파일의 존재를 검색할 수 있고 검색된 프로파일에서 공개키를 확인할 수 있다.Therefore, since the profile contains information on the browsing section of the copy for browsing and the matching private key and public key, the existence of the profile according to the sequence location information requested by the customized service provider can be searched and disclosed in the searched profile. You can check the key.

맞춤 서비스 제공자가 요청하는 염기서열 위치 정보에 따른 프로파일이 이미 존재하는 것으로 검색되어 해당 공개키가 확인(S225)되면, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 키 관리부(130)에서 해당 공개키를 추출(S270)하여 추출된 공개키를 상기 맞춤 서비스 제공자에게 제공(S280)한다.When the profile according to the location information of the base sequence requested by the customized service provider is found to exist and the corresponding public key is confirmed (S225), the browsing information management unit 150 of the genetic information management device 100 is the key management unit 130 In step S270, the corresponding public key is extracted and the extracted public key is provided to the customized service provider (S280).

만약 맞춤 서비스 제공자가 요청하는 염기서열 위치 정보에 따른 프로파일이 존재하지 않으며, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 유전 정보 인덱스(250)에 포함된 각각의 염기서열 라인에 대응되는 식별정보를 이용하여 맞춤 서비스 제공자가 요청하는 염기서열 위치 정보에 따른 열람 구간을 확인(S230)한다.If there is no profile according to the nucleotide sequence location information requested by the customized service provider, and the browsing information management unit 150 of the genetic information management device 100 corresponds to each nucleotide sequence line included in the genetic information index 250 The browsing section according to the nucleotide sequence location information requested by the customized service provider is checked using the identification information (S230).

상기 열람 구간이 확인되면, 상기 유전 정보 관리 장치(100)의 열람 정보 생성부(110)는 개인 유전정보 저장부(200) 상에서 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성(S231)하고 상기 복사본을 보안키로 복호화(S235)한다.When the browsing section is confirmed, the browsing information generation unit 110 of the genetic information management device 100 copies the encrypted personal genetic information of the browsing section on the personal genetic information storage unit 200 to create a copy (S231). And decrypts the copy with a security key (S235).

그리고 유전 정보 관리 장치(100)의 키 관리부(130)가 개인키와 공개키를 생성(S240)하여 유전 정보 관리 장치(100)의 열람 정보 생성부(110)로 상기 개인키를 전달하면, 유전 정보 관리 장치(100)의 열람 정보 생성부(110)는 상기 개인키로 복호화된 복사본을 재암호화(S245)하여 암호화된 열람용 복사본을 생성한다. 암호화된 열람용 복사본이 생성되면 상기 개인키는 유전 정보 관리 장치(100)의 키 관리부(130)에서 공개키와 함께 보관하며, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 상기 열람용 복사본의 열람 구간, 매칭되는 개인키와 공개키 등의 정보를 포함하는 프로파일을 생성(S250)하여 보관한다.And when the key management unit 130 of the genetic information management device 100 generates a private key and a public key (S240) and transmits the private key to the browsing information generation unit 110 of the genetic information management device 100, the genetic information The browsing information generation unit 110 of the information management device 100 re-encrypts the copy decrypted with the private key (S245) to generate an encrypted browsing copy. When an encrypted copy for reading is created, the private key is stored together with the public key in the key management unit 130 of the genetic information management device 100, and the browsing information management unit 150 of the genetic information management device 100 is A profile including information such as a viewing section of the copy for use, matching private key and public key, etc. is generated (S250) and stored.

또한 생성된 열람용 복사본은 개인 유전 정보 저장부(200)에 저장(S260)된다. 이때 바람직하게는 앞서 상기 4의 (b)에 도시된 개인 유전 정보 저장부(200)의 구조에 따른 상기 도 6의 실시예와 같이 암호화된 열람용 복사본을 염기서열 라인별로 정렬하여 각 라인별로 암호화된 개인 유전 정보의 해당 염기서열 라인 끝단에 연결하여 저장한다.In addition, the generated copy for reading is stored in the personal genetic information storage unit 200 (S260). At this time, preferably, the encrypted copy for reading as in the embodiment of FIG. 6 according to the structure of the personal genetic information storage unit 200 shown in (b) of 4 above is arranged by nucleotide sequence line and is encrypted for each line. It is stored by connecting to the end of the corresponding nucleotide sequence line of the generated personal genetic information.

이와 같은 과정을 통해 상기 맞춤 서비스 제공자의 열람 요청에 따라 새롭게 암호화된 열람용 복사본이 생성되어 개인 유전 정보 저장부(200)에 저장되고 이에 대한 프로파일도 생성되어 보관되면, 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 상기 맞춤 서비스 제공자에게 제공할 공개키를 유전 정보 관리 장치(100)의 키 관리부(130)에서 추출(S270)하여 상기 맞춤 서비스 제공자에게 추출된 공개키를 제공(S280)한다.Through such a process, when a newly encrypted copy for reading is created and stored in the personal genetic information storage unit 200 according to the reading request of the customized service provider, and a profile for this is also generated and stored, the genetic information management device 100 The browsing information management unit 150 extracts the public key to be provided to the customized service provider from the key management unit 130 of the genetic information management apparatus 100 (S270) and provides the extracted public key to the customized service provider (S280). )do.

그러면 상기 맞춤 서비스 제공자는 개인 유전 정보 저장부(200)에 접근하여 제공된 공개키를 이용하여 필요한 유전 정보에 대한 열람(S290)을 하고 그에 따라 사용자의 유전 정보를 기반으로 맞춤 서비스를 제공할 수 있다.Then, the customized service provider may access the personal genetic information storage unit 200 and read (S290) the required genetic information using the provided public key, and accordingly provide a customized service based on the user's genetic information. .

상기 맞춤 서비스 제공자가 필요한 유전 정보의 열람을 위해 제공된 공개키로 해당 열람용 복사본을 복호화시켰으므로 개인 유전 정보 저장부(200) 상에서 해당 열람용 복사본이 복호화된 상태로 존재하게 된다. 따라서 유전 정보 관리 장치(100)의 열람 정보 관리부(150)는 상기 맞춤 서비스 제공자가 해당 열람용 복사본의 열람 후 해당 열람용 복사본의 프로파일을 기초로 키 관리부(130)에서 해당 개인키를 추출하여 개인 유전 정보 저장부(200) 상에서 복호화된 상태인 열람용 복사본을 다시 재암호화(S300)하고 개인키는 키 관리부(130)에 반납한다.Since the customized service provider has decrypted the corresponding reading copy with the public key provided for reading the required genetic information, the reading copy exists in the decrypted state on the personal genetic information storage unit 200. Therefore, the browsing information management unit 150 of the oilfield information management device 100 extracts the corresponding private key from the key management unit 130 based on the profile of the browsing copy after the customized service provider reads the browsing copy. Re-encryption (S300) the copy for reading that is in the decrypted state on the genetic information storage unit 200, and the private key is returned to the key management unit 130.

이와 같은 상기 도 7의 본 발명에 따른 실시예를 통해 맞춤 서비스 제공자의 열람 요청에 따라 매번 새롭게 복사본 및 키를 생성하여 암호화하는 번거로운 과정을 수행하지 않고 프로파일 관리를 통해 보안성은 높게 유지하면서도 복잡하고 반복적인 여러 과정을 생략할 수 있게 된다.
Through the embodiment of the present invention of FIG. 7 as described above, without performing the cumbersome process of generating and encrypting a new copy and key each time according to a request for browsing from a customized service provider, security is maintained through profile management while maintaining high security and is complex and repetitive. It is possible to omit several processes.

본 발명에서 개인 유전 정보의 열람용 복사본에 대한 관리를 위한 프로파일은 다양한 형태로 생성되고 유지될 수 있는데, 이와 관련하여 도 9는 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에서 프로파일에 대한 다른 실시예를 도시한다.In the present invention, a profile for management of a copy for reading of personal genetic information can be created and maintained in various forms. In this regard, FIG. 9 provides selective viewing of personal genetic information encoded data according to the present invention. Another embodiment of a profile in a method for managing genetic information is shown.

앞서 실시예를 통해 유전 정보 관리 장치(100)의 열람 정보 관리부(150)에서 열람용 복사본을 관리하기 위한 프로파일을 생성하고 유지하는 내용을 살펴보았는데, 상기 도 9에서는 분야별 카테고리에 따른 프로파일을 제시하고 있으며, 프로파일 1은 음식 분야, 프로파일 2는 뷰티 분야, 프로파일 3은 의료 분야로 각각의 프로파일이 분야별 카테고리로 분류되어 있다.In the previous embodiment, the content of creating and maintaining a profile for managing the browsing copy in the browsing information management unit 150 of the oilfield information management device 100 was examined. In FIG. 9, a profile according to a category for each field is presented. Profile 1 is in the food sector, Profile 2 is in the beauty sector, and Profile 3 is in the medical sector, and each of the profiles is categorized into categories by sector.

그리고 각각의 프로파일별로 개인키와 공개키가 존재하며, 또한 각각의 프로파일에서는 개인 유전 정보의 열람 구간이 해당 분야별로 분류되어 있다. 즉 프로파일 1은 음식 분야로서 카페인, 우유, 알코올 등 식음료와 관련된 유전 정보가 포함되는 열람 구간이 분류되어 있고 이 열람 구간은 1번 개인키와 공개키로 열람용 복사본의 암호화와 복호화가 가능하다. 그리고 프로파일 2는 뷰티 분야로서 대머리, 피부, 비만 등 뷰티와 관련된 유전 정보가 포함되는 열람 구간이 분류되어 있고 이 열람 구간은 2번 개인키와 공개키로 열람용 복사본의 암호화와 복호화가 가능하다.In addition, a private key and a public key exist for each profile, and in each profile, a viewing section of personal genetic information is classified for each field. In other words, Profile 1 is a food field, and the browsing section that includes genetic information related to food and beverages such as caffeine, milk, and alcohol is classified, and this browsing section can encrypt and decrypt the browsing copy with the No. 1 private key and public key. In addition, Profile 2 is a beauty field, where the browsing section that includes genetic information related to beauty such as baldness, skin, and obesity is classified, and this browsing section can encrypt and decrypt the browsing copy with the 2nd private key and public key.

상기 도 9의 실시예와 같이 프로파일을 관리하는 경우에, 각기 다른 맞춤 서비스 제공자의 열람 요청에 따라서 각각의 열람용 복사본과 이에 매칭되는 키 및 프로파일을 별도로 생성하고 관리할 필요가 없어 진다. 가령 대머리에 대한 맞춤 서비스를 제공하는 맞춤 서비스 제공자와 비만에 대한 맞춤 서비스를 제공하는 맞춤 서비스 제공자는 모두 동일한 프로파일 2를 기초로 열람 과정이 수행될 수 있으므로 더욱 간단하고 편하게 개인 유전 정보의 관리가 이루어질 수 있게 된다.
In the case of managing a profile as in the embodiment of FIG. 9, there is no need to separately generate and manage a copy for reading and a key and a profile matching the copy according to the reading request of different customized service providers. For example, a customized service provider that provides customized services for baldness and a customized service provider that provides customized services for obesity can both perform the browsing process based on the same profile 2, so that personal genetic information can be managed more simply and conveniently. You will be able to.

한걸음 더 나아가서, 본 발명에서는 프로파일 관리를 통해 간편하게 개인 유전 정보에 대한 열람용 복사본을 관리할 수 있는데, 이와 관련하여 도 10은 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방법에서 프로파일 관리에 대한 실시예를 도시한다.Further, in the present invention, a copy for reading personal genetic information can be easily managed through profile management. In this regard, FIG. 10 is a genetic diagram that provides selective viewing of personal genetic information encoded data according to the present invention. An embodiment of profile management in an information management method is shown.

상기 도 10의 좌측은 상기 도 6에서 생성된 열람용 복사본들이 저장된 개인 유전정보 저장부(200)를 도시하는데, 여기서 제1 열람용 복사본(230a)은 프로파일 1을 통해, 제2 열람용 복사본(230b)은 프로파일 2를 통해, 그리고 제3 열람용 복사본(230c)은 프로파일 3을 통해 관리되는 경우이다.The left side of FIG. 10 shows the personal genetic information storage unit 200 in which the copies for reading generated in FIG. 6 are stored, wherein the first copy for reading 230a is through the profile 1, and the second copy for reading ( 230b) is managed through Profile 2, and the third copy for viewing 230c is managed through Profile 3.

앞서 상기 도 8에서 프로파일에 포함되는 다양한 정보를 살펴보았는데, 프로파일에 포함된 다양한 정보를 기초로 프로파일을 계속 유지할지를 판단하고 유지의 필요성이 없는 해당 프로파일에 대해서는 이에 대응하는 열람용 복사본과 개인키 및 공개키를 파기할 수 있다. 가령 키의 생성일이 일정기간을 초과하는 경우, 열람 회수나 키 제공 회수가 일정치를 초과하는 경우, 특정 맞춤 서비스 제공자에게 더 이상 열람을 승인할 필요가 없는 경우 등 프로파일의 관리를 통해 해당 프로파일과 연관된 정보의 파기하거나 추가할 수 있다.Previously, in FIG. 8, various information included in the profile was examined. Based on the various information included in the profile, it is determined whether to keep the profile, and for the corresponding profile that does not need to be maintained, a copy for reading, a private key and a corresponding The public key can be destroyed. For example, if the creation date of the key exceeds a certain period, the number of times of reading or the number of times of providing the key exceeds a certain value, and the case that it is no longer necessary to approve the reading to a specific customized service provider, the corresponding profile is managed through profile management. You can destroy or add information related to.

상기 도 10에서는 프로파일 1을 더 이상 유지할 필요가 없다고 판단되어 이와 관련된 정보를 파기하는 경우로서, 프로파일 1에 해당되는 제1 열람용 복사본(230a)을 개인 유전정보 저장부(200)에서 삭제하고 남아 있는 열람용 복사본(230b, 230c)을 재정렬하면 상기 도 10의 우측과 같이 개인 유전정보 저장부(200)가 정리된다.In FIG. 10, when it is determined that it is not necessary to maintain Profile 1 any more and information related thereto is discarded, the first copy for viewing 230a corresponding to Profile 1 is deleted from the personal genetic information storage unit 200 and remains. The personal genetic information storage unit 200 is arranged as shown on the right side of FIG. 10 by rearranging the available reading copies 230b and 230c.

따라서 본 발명에는 개인 유전 정보의 열람용 복사본에 대한 프로파일 관리를 통해 필요 없어진 정보들을 손쉽게 정리할 수 있게 된다.
Accordingly, in the present invention, it is possible to easily organize unnecessary information through profile management of a copy for reading of personal genetic information.

이상에서 살펴본 바와 같이 본 발명에 따른 개인 유전정보 암호화 데이터에 대한 선별적 열람을 제공하는 유전 정보 관리 방안에 의하면 개인 유전 정보를 보다 강력하고 보호하면서도 맞춤 서비스 등을 위한 개인 유전 정보를 안전하게 제공할 수 있게 된다.
As described above, according to the genetic information management method that provides selective access to the personal genetic information encoded data according to the present invention, it is possible to securely provide personal genetic information for customized services while more powerful and protecting personal genetic information. There will be.

이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 다양한 수정 및 변형이 가능할 것이다. 따라서 본 발명에 기재된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상이 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의해서 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.
The above description is merely illustrative of the technical idea of the present invention, and those of ordinary skill in the art to which the present invention pertains will be able to make various modifications and variations without departing from the essential characteristics of the present invention. Therefore, the embodiments described in the present invention are not intended to limit the technical idea of the present invention, but to explain the technical idea, and the technical idea of the present invention is not limited by these embodiments. The scope of protection of the present invention should be interpreted by the following claims, and all technical ideas within the scope equivalent thereto should be construed as being included in the scope of the present invention.

10 : 사용자, 15 : 개인 유전 정보,
100 : 유전 정보 관리 장치
110 : 열람 정보 생성부, 111 : 복사본 생성부,
115 : 복사본 암호화부,
130 : 키 관리부, 131 : 키 생성부,
135 : 키 보관부,
150 : 열람 정보 관리부, 151 : 열람 승인부,
155 : 프로파일 관리부,
200 : 개인 유전정보 저장부,
210 : 암호화된 원본 데이터, 230 : 암호화된 복사본 데이터,
250 : 유전정보 인덱스,
300 : 맞춤 서비스 제공자.
10: user, 15: personal genetic information,
100: genetic information management device
110: reading information generation unit, 111: copy generation unit,
115: copy encryption unit,
130: key management unit, 131: key generation unit,
135: key storage unit,
150: reading information management department, 151: reading approval department,
155: profile management unit,
200: personal genetic information storage unit,
210: encrypted original data, 230: encrypted copy data,
250: genetic information index,
300: Custom service provider.

Claims (18)

보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬되어 저장된 개인 유전 정보 저장부에서, 유전 정보 기반의 맞춤 서비스 제공자로부터 수신된 열람 요청 정보에 포함된 염기서열 위치 정보를 기반으로 선택된 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 복사본 생성 단계;
상기 복사본을 상기 보안키로 복호화하고, 상기 보안키와 다른 열람용키를 생성하여 복호화된 복사본을 상기 열람용키로 암호화한 후, 상기 열람용키로 암호화된 열람용 복사본을 상기 개인 유전 정보 저장부에 저장하는 열람용 복사본 저장 단계; 및
상기 열람용키를 상기 유전 정보 기반의 맞춤 서비스 제공자에게 제공하여 상기 개인 유전 정보 저장부 상에서 상기 열람용키로 복호화가 가능한 열람용 복사본을 선별적으로 열람시키는 선별적 열람 단계를 포함하되,
상기 복사본 생성 단계는, 상기 염기서열 위치 정보에 대응되는 염기서열 라인을 상기 개인 유전 정보 저장부에 저장된 유전 정보 인덱스에서 확인하여 상기 열람 요청 정보에 대한 열람 구간을 판단하는 단계와, 상기 개인 유전 정보 저장부에 저장된 암호화된 개인 유전 정보에서 열람 구간을 선택하고, 상기 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 단계를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
Encryption of the browsing section selected based on the nucleotide sequence location information included in the browsing request information received from a personalized service provider based on genetic information in the personal genetic information storage unit where the personal genetic information encrypted with the security key is arranged and stored by nucleotide sequence lines A copy generation step of copying the generated personal genetic information to create a copy;
Decrypting the copy with the security key, generating a browsing key different from the security key, encrypting the decrypted copy with the browsing key, and storing the browsing copy encrypted with the browsing key in the personal genetic information storage unit Storing a copy for viewing; And
Including a selective browsing step of providing the browsing key to a personalized service provider based on the genetic information to selectively browse a copy for reading that can be decrypted with the browsing key on the personal genetic information storage unit,
The copy generation step includes determining a reading section for the reading request information by checking a nucleotide sequence line corresponding to the nucleotide sequence location information in a genetic information index stored in the personal genetic information storage unit, and the personal genetic information Selective access to the encrypted personal genetic information data comprising the step of selecting a reading section from the encrypted personal genetic information stored in the storage unit, and creating a copy by copying the encrypted personal genetic information of the reading section. Genetic information management method to provide.
삭제delete 제 1 항에 있어서,
상기 열람용 복사본 저장 단계는
상기 복사본을 상기 보안키로 복호화하고 열람용키를 생성한 후 복호화된 복사본을 상기 열람용키로 재암호화하여 열람용 복사본을 생성하는 단계; 및
상기 열람용 복사본을 염기서열 라인별로 정렬하여 각 라인별로 암호화된 개인 유전 정보의 해당 염기서열 라인 끝단에 연결하여 상기 개인 유전 정보 저장부에 저장하는 단계를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method of claim 1,
The step of storing a copy for viewing
Decrypting the copy with the security key, generating a reading key, and re-encrypting the decrypted copy with the reading key to create a reading copy; And
And storing the copy for reading in the personal genetic information storage unit by arranging the copy for reading by nucleotide sequence line, connecting to the end of the nucleotide sequence line of the personal genetic information encoded for each line, and storing the personal genetic information in the storage unit. Genetic information management methods that provide a selective approach to
제 1 항에 있어서,
상기 선별적 열람 단계는,
상기 열람용키를 유전 정보 기반의 맞춤 서비스 제공자에게 제공하는 단계;
상기 맞춤 서비스 제공자에 대한 상기 개인 유전 정보 저장부의 접근을 승인하여 상기 열람용키로 상기 개인 유전 정보 저장부에 저장된 데이터 중 열람용 복사본이 선별적으로 복호화되는 단계; 및
상기 맞춤 서비스 제공자에 의해 복호화된 해당 열람용 복사본이 상기 맞춤 서비스 제공자에게 열람되는 단계를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method of claim 1,
The selective viewing step,
Providing the browsing key to a customized service provider based on genetic information;
Authorizing access to the personal genetic information storage unit to the personalized service provider, and selectively decrypting a copy for reading from among the data stored in the personal genetic information storage unit with the reading key; And
Genetic information management method for providing selective access to the personal genetic information encrypted data, characterized in that it comprises the step of reading the copy for reading decrypted by the customized service provider to the customized service provider.
제 1 항, 제 3 항 및 제 4 항 중 어느 한 항에 있어서,
상기 열람용키로 복호화가 가능한 열람용 복사본을 파기하는 열람용 복사본 파기 단계를 더 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method according to any one of claims 1, 3 and 4,
Genetic information management method for providing selective access to personal genetic information encrypted data, characterized in that it further comprises the step of destroying the browsing copy that can be decrypted with the browsing key.
제 1 항, 제 3 항 및 제 4 항 중 어느 한 항에 있어서,
상기 열람용 복사본 저장 단계에서,
상기 열람용키는 개인키와 공개키의 쌍키로 생성되고, 상기 복사본은 상기 개인키로 암호화되며,
상기 선별적 열람 단계에서,
유전 정보 기반의 맞춤 서비스 제공자에게 제공되는 상기 열람용키는 상기 공개키이며,
상기 선별적 열람 단계의 수행 후, 상기 맞춤 서비스 제공자의 상기 공개키로 복호화된 열람용 복사본을 상기 개인키로 재암호화하는 단계를 더 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method according to any one of claims 1, 3 and 4,
In the step of storing a copy for viewing,
The reading key is generated as a pair key of a private key and a public key, and the copy is encrypted with the private key,
In the selective viewing step,
The viewing key provided to a personalized service provider based on genetic information is the public key,
After performing the selective browsing step, providing selective access to personal genetic information encrypted data, further comprising the step of re-encrypting the browsing copy decrypted with the public key of the customized service provider with the private key. How to manage genetic information.
제 6 항에 있어서,
상기 복사본 생성 단계와 열람용 복사본 저장 단계의 수행 후,
상기 열람용 복사본의 열람 구간과 상기 열람용 복사본에 대응하는 개인키 및 공개키에 대한 정보를 포함하는 프로파일을 생성하는 프로파일 생성 단계를 더 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method of claim 6,
After performing the step of creating a copy and storing a copy for viewing,
Selective for personal genetic information encrypted data, characterized in that it further comprises a profile generation step of generating a profile including information on the browsing section of the browsing copy and the private key and public key corresponding to the browsing copy Genetic information management methods that provide access.
제 7 항에 있어서,
맞춤 서비스 제공자로부터 맞춤 서비스의 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송받는 단계; 및
상기 열람 요청 정보에 포함된 염기서열 위치 정보에 대응하는 프로파일을 검색하는 단계를 더 포함하며,
상기 선별적 열람 단계는,
상기 프로파일에 대응하는 공개키를 상기 맞춤 서비스 제공자에게 제공하여 수행되는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method of claim 7,
Receiving access request information including nucleotide sequence location information for providing a customized service from a customized service provider; And
Further comprising the step of searching for a profile corresponding to the nucleotide sequence location information included in the view request information,
The selective viewing step,
Genetic information management method for providing selective access to personal genetic information encrypted data, characterized in that performed by providing a public key corresponding to the profile to the customized service provider.
제 7 항에 있어서,
상기 복사본 생성 단계부터 상기 상기 선별적 열람 단계가 반복 수행되어 각기 다른 복수개의 프로파일이 생성되며,
복수개의 프로파일 각각에 대하여 유지 여부를 판단하여, 유지가 필요없다고 판단된 프로파일에 대응하는 열람용 복사본, 개인키 및 공개키를 파기하는 프로파일 파기 단계를 더 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 방법.
The method of claim 7,
From the copy creation step, the selective browsing step is repeatedly performed to generate a plurality of different profiles,
Personal genetic information encryption data, characterized in that it further comprises a profile destruction step of determining whether to maintain each of the plurality of profiles and destroying the browsing copy, private key, and public key corresponding to the profile determined to be not required to be maintained. Genetic information management methods that provide a selective approach to
보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬되어 저장된 개인 유전 정보 저장부; 및
유전 정보 기반의 맞춤 서비스 제공자로부터 수신된 열람 요청 정보에 포함된 염기서열 위치 정보를 기반으로 상기 암호화된 개인 유전 정보의 열람 구간을 판단하고, 상기 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하며, 상기 복사본을 상기 보안키로 복호화하고, 상기 보안키와 다른 열람용키를 생성하여 복호화된 복사본을 상기 열람용키로 암호화한 후, 상기 열람용키로 암호화된 열람용 복사본을 상기 개인 유전 정보 저장부에 저장하는 유전 정보 관리 장치를 포함하고,
상기 개인 유전 정보 저장부는, 보안키로 암호화된 개인 유전 정보가 염기서열 라인별로 정렬된 원본 데이터; 상기 열람용 복사본이 염기서열 라인별로 정렬된 복사본 데이터; 및 암호화된 개인 유전 정보에 대한 각각의 염기서열 라인에 대응되는 식별 정보를 갖는 유전 정보 인덱스를 포함하며,
상기 열람용키를 상기 맞춤 서비스 제공자에게 제공하여 상기 개인 유전 정보 저장부 상에서 상기 열람용 복사본을 선별적으로 열람시키는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
A personal genetic information storage unit in which personal genetic information encrypted with a security key is arranged and stored by nucleotide sequence lines; And
Based on the nucleotide sequence location information included in the browsing request information received from the genetic information-based personalized service provider, the browsing section of the encrypted personal genetic information is determined, and the encrypted personal genetic information of the browsing section is copied and a copy is made. Generates, decrypts the copy with the security key, generates a browsing key different from the security key, encrypts the decrypted copy with the browsing key, and stores the browsing copy encrypted with the browsing key with the personal genetic information storage unit Including a genetic information management device to be stored in,
The personal genetic information storage unit includes: original data in which personal genetic information encrypted with a security key is arranged by nucleotide sequence lines; Copy data in which the reading copy is arranged by base sequence line; And a genetic information index having identification information corresponding to each nucleotide sequence line for the encoded personal genetic information,
Genetic information management system for providing selective access to personal genetic information encrypted data, characterized in that by providing the reading key to the customized service provider to selectively browse the reading copy on the personal genetic information storage unit.
삭제delete 제 10 항에 있어서,
상기 유전 정보 관리 장치는,
상기 유전 정보 인덱스를 기초로 암호화된 개인 유전 정보의 열람 구간을 판단하고, 해당 맞춤 서비스 제공자에 대한 승인을 통해 상기 열람용키를 제공하는 열람 정보 관리부;
상기 열람용키를 생성하고 관리하는 키 관리부; 및
상기 개인 유전 정보 저장부와 연동하여, 상기 열람 구간에 대한 복사본을 생성하고, 상기 복사본을 상기 보안키로 복호화한 후 상기 열람용키로 암호화하여 암호화된 열람용 복사본을 생성하는 열람 정보 생성부를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 10,
The genetic information management device,
A reading information management unit determining a reading section of the encrypted personal genetic information based on the genetic information index, and providing the reading key through approval of a corresponding customized service provider;
A key management unit for generating and managing the reading key; And
In conjunction with the personal genetic information storage unit, including a reading information generation unit for generating a copy for the browsing section, decrypting the copy with the security key, and then encrypting the copy with the reading key to generate an encrypted copy for reading Genetic information management system that provides selective access to personal genetic information encoded data characterized by.
제 12 항에 있어서,
상기 열람 정보 생성부는,
상기 열람 구간의 암호화된 개인 유전 정보를 복사하여 복사본을 생성하는 복사본 생성부; 및
상기 복사본 생성부에서 생성한 상기 복사본을 상기 보안키로 복호화한 후 상기 열람용키로 암호화하여 암호화된 열람용 복사본을 상기 개인 유전 정보 저장부에 저장하는 복사본 암호화부를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 12,
The browsing information generation unit,
A copy generation unit for generating a copy by copying the encrypted personal genetic information of the browsing section; And
Personal genetic information encryption comprising a copy encryption unit that decrypts the copy generated by the copy generation unit with the security key and then encrypts the copy with the viewing key and stores the encrypted copy for reading in the personal genetic information storage unit. Genetic information management system that provides selective access to data.
제 12 항에 있어서,
상기 열람 정보 관리부는,
상기 맞춤 서비스 제공자의 상기 열람용 복사본에 대한 열람 확인 후 상기 열람용 복사본을 파기하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 12,
The browsing information management unit,
Genetic information management system for providing selective access to personal genetic information encrypted data, characterized in that after confirming the reading of the reading copy by the customized service provider and destroying the reading copy.
제 12 항에 있어서,
상기 키 관리부는,
상기 열람용키로서 개인키와 공개키의 쌍키를 생성하여 관리하며,
상기 열람 정보 생성부는,
상기 복사본을 상기 개인키로 암호화하여 암호화된 열람용 복사본을 생성하며,
상기 열람 정보 관리부는,
해당 맞춤 서비스 제공자에게 상기 공개키를 제공하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 12,
The key management unit,
Generates and manages a pair key of a private key and a public key as the reading key,
The browsing information generation unit,
Encrypting the copy with the private key to create an encrypted copy for reading,
The browsing information management unit,
Genetic information management system providing selective access to personal genetic information encrypted data, characterized in that providing the public key to a corresponding customized service provider.
제 15 항에 있어서,
상기 열람 정보 관리부는,
상기 열람용 복사본의 열람 구간과 상기 열람용 복사본에 대응하는 개인키 및 공개키에 대한 정보를 포함하는 프로파일을 생성하여 관리하는 프로파일 관리부; 및
맞춤 서비스 제공자로부터 맞춤 서비스 제공을 위한 염기서열 위치 정보를 포함하는 열람 요청 정보를 전송받고, 암호화된 개인 유전 정보의 열람 구간을 판단하여 상기 맞춤 서비스 제공자의 열람 여부를 승인하는 열람 승인부를 포함하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 15,
The browsing information management unit,
A profile management unit that creates and manages a profile including information on a reading section of the reading copy and information on a private key and a public key corresponding to the reading copy; And
Including a reading approval unit for receiving access request information including nucleotide sequence location information for providing customized service from a customized service provider, determining a reading section of the encrypted personal genetic information, and approving whether or not the customized service provider can view it. Genetic information management system that provides selective access to personal genetic information encoded data characterized by.
제 16 항에 있어서,
상기 프로파일 관리부는,
복수의 프로파일 각각에 대하여 유지 여부를 판단하고, 그 결과에 따라 해당 프로파일에 대응하는 열람용 복사본, 개인키 및 공개키를 파기하는 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 16,
The profile management unit,
Providing selective access to personal genetic information encrypted data, characterized in that it determines whether to maintain each of a plurality of profiles, and destroys the browsing copy, private key, and public key corresponding to the profile according to the result. Genetic information management system.
제 10 항에 있어서,
상기 개인 유전 정보 저장부와 상기 유전 정보 관리 장치는 개인 단말기에 설치된 것을 특징으로 하는 개인 유전정보 암호화 데이터에 대한 선별적 접근을 제공하는 유전 정보 관리 시스템.
The method of claim 10,
The personal genetic information storage unit and the genetic information management device are genetic information management system for providing selective access to the personal genetic information encrypted data, characterized in that installed in a personal terminal.
KR1020130163461A 2013-12-26 2013-12-26 Method and system for managing genetic data providing read selectively about personal genetic encryption data KR102224470B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130163461A KR102224470B1 (en) 2013-12-26 2013-12-26 Method and system for managing genetic data providing read selectively about personal genetic encryption data

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130163461A KR102224470B1 (en) 2013-12-26 2013-12-26 Method and system for managing genetic data providing read selectively about personal genetic encryption data

Publications (2)

Publication Number Publication Date
KR20150075468A KR20150075468A (en) 2015-07-06
KR102224470B1 true KR102224470B1 (en) 2021-03-09

Family

ID=53788575

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130163461A KR102224470B1 (en) 2013-12-26 2013-12-26 Method and system for managing genetic data providing read selectively about personal genetic encryption data

Country Status (1)

Country Link
KR (1) KR102224470B1 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
LU100449B1 (en) 2017-09-26 2019-03-29 Univ Luxembourg Improved Computing Device
KR102639159B1 (en) * 2019-12-19 2024-02-21 강창구 Whole genome sequencing based gene data providing method
KR102609578B1 (en) * 2020-10-14 2023-12-05 주식회사 케이티 Apparatus, method and computer program for managing quantum cryptography key

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002215028A (en) 2001-01-22 2002-07-31 Ntt Data Technology Corp Method, system and program for managing security of gene information
JP2012073693A (en) 2010-09-28 2012-04-12 Mitsubishi Space Software Kk Gene information retrieval system, gene information storage device, gene information retrieval device, gene information storage program, gene information retrieval program, gene information storage method, and gene information retrieval method

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2256934C (en) * 1998-12-23 2002-04-02 Hamid Bacha System for electronic repository of data enforcing access control on data retrieval
KR20110035663A (en) * 2009-09-30 2011-04-06 (주)휴먼제노틱스 Record media for genetic data counseling service program using personal genetic security data

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002215028A (en) 2001-01-22 2002-07-31 Ntt Data Technology Corp Method, system and program for managing security of gene information
JP2012073693A (en) 2010-09-28 2012-04-12 Mitsubishi Space Software Kk Gene information retrieval system, gene information storage device, gene information retrieval device, gene information storage program, gene information retrieval program, gene information storage method, and gene information retrieval method

Also Published As

Publication number Publication date
KR20150075468A (en) 2015-07-06

Similar Documents

Publication Publication Date Title
US11652608B2 (en) System and method to protect sensitive information via distributed trust
US10949555B2 (en) Encryption and decryption system and method
KR100753932B1 (en) contents encryption method, system and method for providing contents through network using the encryption method
US10607017B2 (en) Restricting access to sensitive data using tokenization
JP5383830B2 (en) Methods for protecting user privacy
CN101341490B (en) Method for control access of file system, related system, SIM card and computer program product used therein
US9372987B1 (en) Apparatus and method for masking a real user controlling synthetic identities
JP2010533405A (en) System and communication from a closed network to a dedicated device securely ON-for editing content usage data for demand content and in a closed network that communicates content securely to a dedicated device Method
JP2006504176A (en) Method and apparatus for permitting content operation
US20120303967A1 (en) Digital rights management system and method for protecting digital content
CN101002417A (en) System and method for dis-identifying sensitive information and assocaites records
KR100982515B1 (en) Apparatus and method for constraining the count of access to digital contents using a hash chain
KR102224470B1 (en) Method and system for managing genetic data providing read selectively about personal genetic encryption data
KR102245886B1 (en) Analytics center and control method thereof, and service providing device and control method thereof in co-operational privacy protection communication environment
CN105279447A (en) Method and device for data encryption, and method and device for data decryption
CN104462872A (en) Terminal, server and authorization method of digital contents
JP2010183149A (en) Information-providing system
WO2011058629A1 (en) Information management system
KR101214502B1 (en) Apparatus for data security
CN115514523A (en) Data security access system, method, device and medium based on zero trust system
Lee et al. A portable DRM scheme using smart cards
KR101575840B1 (en) Protecting system and method for electronic book with supporting individual copy
KR100467570B1 (en) Security service method for digital content and system therefor
KR100467571B1 (en) Security service method for digital content and system therefor
KR20170053459A (en) Encryption and decryption method for protecting information

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
X091 Application refused [patent]
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant