KR102296490B1 - Advertising system and method for targeted advertising without personal information exposure - Google Patents

Advertising system and method for targeted advertising without personal information exposure Download PDF

Info

Publication number
KR102296490B1
KR102296490B1 KR1020200156666A KR20200156666A KR102296490B1 KR 102296490 B1 KR102296490 B1 KR 102296490B1 KR 1020200156666 A KR1020200156666 A KR 1020200156666A KR 20200156666 A KR20200156666 A KR 20200156666A KR 102296490 B1 KR102296490 B1 KR 102296490B1
Authority
KR
South Korea
Prior art keywords
personal data
user
advertisement
agent
information
Prior art date
Application number
KR1020200156666A
Other languages
Korean (ko)
Inventor
김종협
류혁곤
Original Assignee
주식회사 아이콘루프
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 아이콘루프 filed Critical 주식회사 아이콘루프
Priority to KR1020200156666A priority Critical patent/KR102296490B1/en
Application granted granted Critical
Publication of KR102296490B1 publication Critical patent/KR102296490B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0241Advertisements
    • G06Q30/0251Targeted advertisements
    • G06Q30/0269Targeted advertisements based on user profile or attribute
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0207Discounts or incentives, e.g. coupons or rebates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L2209/38
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Accounting & Taxation (AREA)
  • Development Economics (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Entrepreneurship & Innovation (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Game Theory and Decision Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Power Engineering (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

The present invention relates to an advertisement system and method capable of performing targeted advertising without exposing personal information, which generate a distributed key composed of a user key, an agent key, and a backup key, and manage a user's personal data by using the user agent and the distributed key assigned to each user, thereby preventing others from the outside from directly accessing the user's personal information. The advertisement system without exposing personal information includes: an agent management unit which creates and manages a user agent for each user, and creates and manages an advertisement agent for each advertiser; a key management unit which generates a backup key included in a distributed key using a secure multi-party computation (sMPC) technique; a personal information database which stores a user's final encrypted personal data; and a personal information block chain which stores a hash value of a user's personal data.

Description

개인정보 노출없이 타겟팅 광고하는 광고 시스템 및 방법{ADVERTISING SYSTEM AND METHOD FOR TARGETED ADVERTISING WITHOUT PERSONAL INFORMATION EXPOSURE}ADVERTISING SYSTEM AND METHOD FOR TARGETED ADVERTISING WITHOUT PERSONAL INFORMATION EXPOSURE

이하의 일 실시 예들은 타겟팅 하고자 하는 대상에게 타겟팅 광고하는 기술에 관한 것이다.The following exemplary embodiments relate to a technology for targeting advertisement to a target to be targeted.

인터넷은 최근 광고주가 특정 인물 또는 그룹에게 광고를 타겟팅 할 수 있는 중요한 매체가 되었다. 예를 들어, 특정 제품 또는 서비스에 관한 광고는 개인에 의해 수행된 이전 제품 검색, 소셜 네트워킹 설정에서의 개인 또는 다른 사람에 의해 이루어진 코멘트 등을 기반으로 특정 개인에게 향하도록 할 수 있다. 이러한 형태의 광고는 타겟팅 된 개인에 의해 다양한 웹 사이트에 순차적으로 액세스하는 웹 페이지 내에서 제공될 수 있다.The Internet has recently become an important medium through which advertisers can target advertisements to specific people or groups. For example, advertisements about a particular product or service may be directed to a particular individual based on previous product searches performed by the individual, comments made by the individual or others in social networking settings, and the like. This type of advertisement may be served within a web page that sequentially accesses various web sites by a targeted individual.

광고주는 자신의 상품을 효율적으로 광고하기 위해서 타겟팅 광고를 이용하고 있다.Advertisers are using targeting advertisements to effectively advertise their products.

광고주는 일반적으로 광고, 입찰액 및 광고에 대한 타겟팅 기준을 특정함으로써 온라인 시스템에서 광고한다. 타겟팅 기준은 가령 소셜 네트워킹 시스템 내 사용자의 인구통계 정보 또는 상호작용과 같이 광고에 타겟팅되도록 사용자에 대한 다양한 사용자 특성을 특정할 수 있다. Advertisers typically advertise in online systems by specifying advertisements, bid amounts, and targeting criteria for advertisements. Targeting criteria may specify various user characteristics for a user to be targeted to an advertisement, such as, for example, the user's demographic information or interactions within the social networking system.

사용자를 정확히 타겟팅 하려면 할수록 사용자의 더 많은 개인정보를 요구하게 된다. 하지만, 사용자의 개인정보에 대한 보안은 갈수록 더 강하게 요구되고 있어서, 타겟팅 광고에 어려움이 있다.The more accurately you target users, the more personal information you require. However, since the security of the user's personal information is increasingly required, there is a difficulty in targeting advertisements.

따라서, 개인정보 노출없이 타겟팅 광고를 할 수 있는 방법이 요구된다.Therefore, there is a need for a method capable of targeting advertisements without exposing personal information.

본 발명은 개인정보 노출없이 타겟팅 광고하는 광고 시스템 및 방법을 제공하는 것을 목적으로 한다.An object of the present invention is to provide an advertisement system and method for targeting advertisement without exposing personal information.

본 발명의 일 실시 예에 따른 개인정보 노출 없는 광고 시스템은, 사용자 별로 각각의 사용자 에이전트를 생성하여 관리하는 에이전트 관리부; 분산 키에 포함되는 백업 키를 생성하는 키 관리부; 사용자의 최종 암호화된 개인 데이터를 저장하는 개인정보 데이터베이스; 및 사용자의 개인 데이터의 해쉬값을 저장하는 개인정보 블록체인을 포함하고, 상기 사용자 에이전트는, 상기 분산 키에 포함되는 에이전트 키를 생성하고, 사용자 단말기로부터 개인 데이터와 함께 상기 개인 데이터를 상기 분산 키에 포함된 사용자 키로 암호화하여 생성된 제1 암호화된 개인 데이터를 수신하면, 상기 개인 데이터를 상기 에이전트 키로 암호화하여 제2 암호화된 개인 데이터를 생성하고, 상기 제1 암호화된 개인 데이터와 상기 제2 암호화된 개인 데이터를 이용해서 상기 최종 암호화된 개인 데이터를 생성하고, 상기 최종 암호화된 개인 데이터를 상기 개인정보 데이터베이스에 저장하고, 상기 개인 데이터의 해쉬값을 생성하여 상기 개인정보 블록체인에 저장한다.An advertisement system without personal information exposure according to an embodiment of the present invention includes: an agent manager for creating and managing each user agent for each user; a key management unit for generating a backup key included in the distribution key; a personal information database that stores the user's final encrypted personal data; and a personal information block chain for storing the hash value of the user's personal data, wherein the user agent generates an agent key included in the distribution key, and stores the personal data together with the personal data from the user terminal as the distribution key Upon receiving the first encrypted personal data generated by encryption with the user key included in the , encrypting the personal data with the agent key to generate second encrypted personal data, The final encrypted personal data is generated using the encrypted personal data, the final encrypted personal data is stored in the personal information database, and a hash value of the personal data is generated and stored in the personal information block chain.

이때, 상기 개인 데이터는, 상기 사용자의 방문지 정보, 상기 사용자의 구매 정보, 상기 사용자의 어플 사용 정보, 상기 사용자의 선호 아이템 정보, 상기 사용자의 제휴 업체 정보, 상기 사용자의 라이프 로그 정보 중에서 적어도 하나를 포함할 수 있다.At this time, the personal data includes at least one of the user's visit information, the user's purchase information, the user's application use information, the user's preferred item information, the user's affiliated company information, and the user's life log information. may include

이때, 상기 사용자 에이전트는, 상기 사용자 단말기로부터 저장된 개인 데이터의 조회를 요청받으면, 상기 사용자 에이전트에서 상기 개인정보 데이터베이스에 저장된 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하고, 상기 사용자 단말기는, 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득할 수 있다.At this time, when the user agent receives a request for inquiry of the stored personal data from the user terminal, the user agent decrypts the final encrypted personal data stored in the personal information database with the agent key to generate second decrypted personal data and transmits the second decrypted personal data and the final encrypted personal data to the user terminal, and the user terminal, upon receiving the second decrypted personal data and the final encrypted personal data, the final encryption The decrypted personal data may be decrypted with the user key to generate first decrypted personal data, and decrypted personal data may be obtained using the first decrypted personal data and the second decrypted personal data.

이때, 상기 에이전트 관리부는, 광고주 별로 각각의 광고 에이전트를 생성하여 관리하고, 상기 광고 에이전트는, 광고주로부터의 광고 이벤트를 상기 사용자 에이전트로 송신하고, 상기 사용자 에이전트로부터 상기 광고주가 요구하는 개인 데이터를 수신하면, 상기 광고주가 요구하는 개인 데이터를 상기 광고주로 송신하고, 상기 사용자 에이전트는, 상기 사용자 단말기로 상기 광고 이벤트를 문의하고, 상기 사용자 단말기로부터 상기 광고 이벤트의 참여를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하고, 상기 사용자 단말기로부터 제1 복호화된 개인 데이터를 수신하고, 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 상기 복호화된 개인 데이터 중에서 상기 광고 이벤트 정보에 포함된 상기 광고주가 요구하는 개인 데이터를 상기 광고 이벤트 정보에 포함된 광고 에이전트로 송신하고, 상기 사용자 단말기는, 상기 사용자 에이전트로부터 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화하여 상기 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신할 수 있다.In this case, the agent management unit generates and manages each advertisement agent for each advertiser, and the advertisement agent transmits an advertisement event from the advertiser to the user agent, and receives personal data requested by the advertiser from the user agent. When the personal data requested by the advertiser is transmitted to the advertiser, the user agent inquires the advertisement event to the user terminal and receives participation in the advertisement event from the user terminal, the final encrypted personal data transmit data to the user terminal, receive first decrypted personal data from the user terminal, decrypt the final encrypted personal data with the agent key to generate second decrypted personal data, and An advertisement included in the advertisement event information by acquiring decrypted personal data using personal data and the second decrypted personal data, and personal data requested by the advertiser included in the advertisement event information from among the decrypted personal data sending to an agent, and when receiving the final encrypted personal data from the user agent, the user terminal decrypts the final encrypted personal data with the user key to generate the first decrypted personal data, Decrypted personal data may be sent to the user agent.

이때, 상기 광고 에이전트는, 상기 광고주로부터 답례품 지급 정보를 수신하면, 상기 사용자 에이전트로 상기 답례품 지급 정보를 송신하고, 상기 사용자 에이전트는, 상기 답례품 지급 정보를 수신하면, 상기 사용자 단말기로 상기 답례품 지급 정보를 송신할 수 있다.In this case, the advertisement agent, upon receiving the return product payment information from the advertiser, transmits the return product payment information to the user agent, and the user agent, upon receiving the return product payment information, sends the return product payment information to the user terminal can be sent.

이때, 상기 에이전트 관리부는, 광고주 별로 각각의 광고 에이전트를 생성하여 관리하고, 상기 광고 에이전트는, 광고주로부터 타겟팅 광고 정보를 수신하면, 모든 사용자 에이전트로 상기 타겟팅 광고 정보를 송신하고, 상기 사용자 에이전트는, 상기 타겟팅 광고 정보를 수신하면 상기 최종 암호화된 개인 데이터를 상기 키 관리부로 송신하고, 상기 키 관리부로부터 제1 복호화된 개인 데이터를 수신하고, 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 상기 복호화된 개인 데이터를 이용해서 상기 사용자가 상기 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되는지 여부를 확인하고, 상기 사용자가 광고 대상에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참여 여부를 문의하고, 상기 사용자 단말기로부터 상기 타겟팅 광고에 참여하는 응답을 수신하면, 상기 사용자의 신원 인증서 또는 상기 복호화된 개인 데이터를 상기 광고 에이전트로 송신하고, 상기 키 관리부는, 상기 사용자 에이전트로부터 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 백업 키로 복호화해서 상기 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신할 수 있다.In this case, the agent management unit generates and manages each advertisement agent for each advertiser, and the advertisement agent, upon receiving the targeting advertisement information from the advertiser, transmits the targeting advertisement information to all user agents, and the user agent, Upon receiving the targeting advertisement information, the final encrypted personal data is transmitted to the key management unit, the first decrypted personal data is received from the key management unit, the final encrypted personal data is decrypted with the agent key, and the second decryption is performed. generated personal data, and using the first decrypted personal data and the second decrypted personal data to obtain decrypted personal data, and using the decrypted personal data, the user requests from the targeting advertisement information. checking whether the user is included in the target advertisement, if the user is included in the advertisement target, inquiring whether to participate in the targeting advertisement to the user terminal, and receiving a response to participate in the targeting advertisement from the user terminal, the user transmits the identity certificate of or the decrypted personal data to the advertisement agent, and the key management unit, upon receiving the final encrypted personal data from the user agent, decrypts the last encrypted personal data with the backup key and 1 may generate decrypted personal data, and transmit the first decrypted personal data to the user agent.

이때, 상기 광고 에이전트는, 타겟팅 광고 완료에 완료 메시지를 수신하면, 상기 사용자 에이전트로 상기 완료 메시지를 송신하고, 상기 사용자 에이전트는, 상기 완료 메시지를 수신하면, 상기 사용자 단말기로 상기 완료 메시지를 송신할 수 있다.At this time, the advertisement agent, upon receiving the completion message for completing the targeting advertisement, transmits the completion message to the user agent, and the user agent, upon receiving the completion message, transmits the completion message to the user terminal. can

이때, 상기 타겟팅 광고 정보는, 광고 대상자의 조건 및 광고주가 요구하는 개인 데이터의 종류를 포함하고, 광고의 종류, 광고, 설문조사 내용 및 광고료 정보를 선택적으로 포함할 수 있다.In this case, the targeting advertisement information may include the conditions of the advertisement target and the type of personal data requested by the advertiser, and may selectively include advertisement type, advertisement, survey contents, and advertisement fee information.

이때, 상기 사용자 에이전트는, 상기 사용자가 상기 광고 대상에 포함되고, 상기 타겟팅 광고가 상기 사용자가 기설정한 허가 광고 항목에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참가여부를 문의할 수 있다.In this case, when the user is included in the advertisement target and the targeting advertisement is included in the permitted advertisement item preset by the user, the user agent may inquire whether to participate in the targeting advertisement to the user terminal.

본 발명의 일 실시 예에 따른 광고 시스템에서 개인정보를 관리하는 방법은, 사용자 단말기에서 분산 키에 포함되는 사용자 키를 생성하고, 사용자 에이전트에서 상기 분산 키에 포함되는 에이전트 키를 생성하고, 키 관리부에서 상기 분산 키에 포함되는 백업 키를 생성하는 단계; 상기 사용자 단말기에서 개인 데이터를 상기 사용자 키로 암호화하여 제1 암호화된 개인 데이터를 생성하고, 상기 개인 데이터와 상기 제1 암호화된 개인 데이터를 상기 사용자 에이전트로 송신하는 단계; 상기 사용자 에이전트에서 상기 사용자 단말기로부터 수신하는 상기 개인 데이터를 상기 에이전트 키로 암호화하여 제2 암호화된 개인 데이터를 생성하고, 상기 제1 암호화된 개인 데이터와 상기 제2 암호화된 개인 데이터를 이용해서 최종 암호화된 개인 데이터를 생성하고, 상기 최종 암호화된 개인 데이터를 개인정보 데이터베이스에 저장하는 단계; 및 상기 사용자 에이전트에서 수신한 상기 개인 데이터의 해쉬값을 생성하여 개인정보 블록체인에 저장하는 단계를 포함한다.A method for managing personal information in an advertisement system according to an embodiment of the present invention includes generating a user key included in a distributed key in a user terminal, generating an agent key included in the distributed key in a user agent, and a key management unit generating a backup key included in the distribution key; encrypting personal data with the user key in the user terminal to generate first encrypted personal data, and transmitting the personal data and the first encrypted personal data to the user agent; The user agent generates second encrypted personal data by encrypting the personal data received from the user terminal with the agent key, and finally encrypted using the first encrypted personal data and the second encrypted personal data. generating personal data and storing the final encrypted personal data in a personal information database; and generating a hash value of the personal data received from the user agent and storing it in a personal information block chain.

이때, 상기 개인 데이터는, 상기 사용자의 방문지 정보, 상기 사용자의 구매 정보, 상기 사용자의 어플 사용 정보, 상기 사용자의 선호 아이템 정보, 상기 사용자의 제휴 업체 정보, 상기 사용자의 라이프 로그 정보 중에서 적어도 하나를 포함할 수 있다.At this time, the personal data includes at least one of the user's visit information, the user's purchase information, the user's application use information, the user's preferred item information, the user's affiliated company information, and the user's life log information. may include

이때, 광고 시스템에서 개인정보를 관리하는 방법은, 상기 사용자 에이전트에서 상기 사용자 키와 함께 상기 사용자 단말기로부터 저장된 개인 데이터의 조회를 요청받으면, 상기 사용자 에이전트에서 상기 개인정보 데이터베이스에 저장된 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하는 단계; 및 상기 사용자 단말기에서 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하는 단계를 더 포함할 수 있다.At this time, in the method for managing personal information in the advertisement system, when the user agent receives a request for inquiring of personal data stored from the user terminal together with the user key, the final encrypted personal information stored in the personal information database in the user agent generating second decrypted personal data by decrypting data with the agent key, and transmitting the second decrypted personal data and the final encrypted personal data to the user terminal; and when the user terminal receives the second decrypted personal data and the final encrypted personal data, the final encrypted personal data is decrypted with the user key to generate first decrypted personal data, and the first decrypted personal data is generated. The method may further include obtaining decrypted personal data using the personal data and the second decrypted personal data.

이때, 광고 시스템에서 개인정보를 관리하는 방법은, 광고 에이전트에서 광고주로부터의 광고 이벤트를 상기 사용자 에이전트로 송신하는 단계; 상기 사용자 에이전트에서 상기 사용자 단말기로 상기 광고 이벤트를 문의하고, 상기 사용자 단말기로부터 상기 광고 이벤트의 참여를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하는 단계; 상기 사용자 단말기에서 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화하여 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신하는 단계; 상기 사용자 에이전트에서 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 상기 복호화된 개인 데이터 중에서 상기 광고 이벤트에 포함된 광고주가 요구하는 개인 데이터를 상기 광고 에이전트로 송신하는 단계; 및 상기 광고 에이전트에서 수신한 상기 광고주가 요구하는 개인 데이터를 상기 광고주로 송신하는 단계를 더 포함할 수 있다.In this case, the method for managing personal information in an advertisement system includes: transmitting an advertisement event from an advertiser in an advertisement agent to the user agent; sending the final encrypted personal data to the user terminal when the user agent inquires for the advertisement event to the user terminal and receives participation in the advertisement event from the user terminal; generating first decrypted personal data by decrypting the final encrypted personal data with the user key in the user terminal, and transmitting the first decrypted personal data to the user agent; The user agent decrypts the final encrypted personal data with the agent key to generate second decrypted personal data, and uses the first decrypted personal data and the second decrypted personal data to obtain decrypted personal data and transmitting, to the advertisement agent, personal data requested by an advertiser included in the advertisement event from among the decrypted personal data; and transmitting personal data requested by the advertiser, received from the advertisement agent, to the advertiser.

이때, 광고 시스템에서 개인정보를 관리하는 방법은, 상기 광고 에이전트에서 상기 광고주로부터 답례품 지급 정보를 수신하면, 상기 사용자 에이전트로 상기 답례품 지급 정보를 송신하는 단계; 및 상기 사용자 에이전트에서 상기 답례품 지급 정보를 수신하면, 상기 사용자 단말기로 상기 답례품 지급 정보를 송신하는 단계를 더 포함할 수 있다.In this case, the method for managing personal information in the advertisement system may include: when the advertisement agent receives the reward payment information from the advertiser, transmitting the return product payment information to the user agent; and when the user agent receives the gift payment information, transmitting the gift payment information to the user terminal.

이때, 광고 시스템에서 개인정보를 관리하는 방법은, 광고 에이전트에서 광고주로부터 타겟팅 광고 정보를 수신하면, 모든 사용자 에이전트로 상기 타겟팅 광고 정보를 송신하는 단계; 상기 사용자 에이전트에서 상기 타겟팅 광고 정보를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 키 관리부로 송신하는 단계; 상기 키 관리부에서 상기 최종 암호화된 개인 데이터를 상기 백업 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신하는 단계; 상기 사용자 에이전트에서 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하는 단계; 상기 사용자 에이전트에서 상기 복호화된 개인 데이터를 이용해서 상기 사용자가 상기 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되는지 여부를 확인하는 단계; 상기 사용자 에이전트에서 상기 사용자가 광고 대상에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참여 여부를 문의하는 단계; 및 상기 사용자 에이전트에서 상기 사용자 단말기로부터 상기 타겟팅 광고에 참여하는 응답을 수신하면, 상기 사용자의 신원 인증서 또는 상기 복호화된 개인 데이터 중에서 상기 타겟팅 광고 정보에 포함된 광고주가 요구하는 사용자의 개인 데이터를 상기 광고 에이전트로 송신하는 단계를 더 포함할 수 있다.In this case, the method for managing personal information in an advertisement system includes: when an advertisement agent receives targeting advertisement information from an advertiser, transmitting the targeting advertisement information to all user agents; transmitting the final encrypted personal data to the key management unit when the user agent receives the targeting advertisement information; generating first decrypted personal data by decrypting the last encrypted personal data with the backup key by the key management unit, and transmitting the first decrypted personal data to the user agent; The user agent decrypts the final encrypted personal data with the agent key to generate second decrypted personal data, and uses the first decrypted personal data and the second decrypted personal data to obtain decrypted personal data to do; using the decrypted personal data in the user agent to check whether the user is included in the advertisement target requested in the targeting advertisement information; when the user is included in the advertisement target by the user agent, inquiring whether to participate in the targeting advertisement to the user terminal; and when the user agent receives a response to participate in the targeting advertisement from the user terminal, the user's personal data requested by the advertiser from among the user's identity certificate or the decrypted personal data is transmitted to the advertisement. It may further include the step of sending to the agent.

이때, 광고 시스템에서 개인정보를 관리하는 방법은, 상기 광고 에이전트에서 타겟팅 광고 완료에 완료 메시지를 수신하면, 상기 사용자 에이전트로 상기 완료 메시지를 송신하는 단계; 및 상기 사용자 에이전트에서 상기 완료 메시지를 수신하면, 상기 사용자 단말기로 상기 완료 메시지를 송신하는 단계를 더 포함할 수 있다.In this case, the method for managing personal information in the advertisement system includes: when the advertisement agent receives a completion message upon completion of the targeting advertisement, transmitting the completion message to the user agent; and when the user agent receives the completion message, transmitting the completion message to the user terminal.

이때, 상기 타겟팅 광고 정보는, 광고 대상자의 조건 및 광고주가 요구하는 개인 데이터의 종류를 포함하고, 광고의 종류, 광고, 설문조사 내용 및 광고료 정보를 선택적으로 포함할 수 있다.In this case, the targeting advertisement information may include the conditions of the advertisement target and the type of personal data requested by the advertiser, and may selectively include advertisement type, advertisement, survey contents, and advertisement fee information.

이때, 상기 사용자 에이전트에서 상기 사용자가 광고 대상에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참여 여부를 문의하는 단계는, 상기 사용자 에이전트에서 상기 사용자가 상기 광고 대상에 포함되고, 상기 타겟팅 광고가 상기 사용자가 기설정한 허가 광고 항목에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참가여부를 문의할 수 있다.In this case, when the user agent is included in the advertisement target, the step of inquiring whether to participate in the targeting advertisement to the user terminal may include: in the user agent, the user is included in the advertisement target, and the targeting advertisement is the user is included in the preset permitted advertisement item, it is possible to inquire whether to participate in the targeting advertisement to the user terminal.

본 발명은 개인정보 노출없이 타겟팅 광고하는 광고 시스템 및 방법에 관한 것으로, 사용자 키, 에이전트 키 및 백업 키로 구성된 분산 키를 생성하고, 사용자별로 할당된 사용자 에이전트와 분산 키를 이용해서 사용자의 개인 데이터를 관리함으로써, 개인정보 노출없이 타겟팅 광고할 수 있다.The present invention relates to an advertisement system and method for targeted advertising without exposing personal information, generating a distributed key composed of a user key, an agent key, and a backup key, and using the user agent and distributed key assigned to each user to store the user's personal data By managing, you can target advertising without exposing personal information.

도 1은 본 발명의 일 실시 예에 따른 광고 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 일 실시 예에 따른 광고 시스템과 사용자 단말기, 광고주 간의 연결관계를 도시한 도면이다.
도 3은 본 발명의 일 실시 예에 따른 광고 시스템에서 개인 데이터를 저장하는 과정을 도시한 흐름도이다.
도 4는 본 발명의 일 실시 예에 따른 광고 시스템에서 사용자로부터의 개인 데이터의 조회를 처리하는 과정을 도시한 흐름도이다.
도 5는 본 발명의 일 실시 예에 따른 광고 시스템에서 광고 이벤트를 처리하는 과정을 도시한 흐름도이다.
도 6은 본 발명의 일 실시 예에 따른 광고 시스템에서 타겟팅 광고하는 과정을 도시한 흐름도이다.
1 is a diagram illustrating the configuration of an advertisement system according to an embodiment of the present invention.
2 is a diagram illustrating a connection relationship between an advertisement system, a user terminal, and an advertiser according to an embodiment of the present invention.
3 is a flowchart illustrating a process of storing personal data in an advertisement system according to an embodiment of the present invention.
4 is a flowchart illustrating a process of processing personal data inquiry from a user in an advertisement system according to an embodiment of the present invention.
5 is a flowchart illustrating a process of processing an advertisement event in an advertisement system according to an embodiment of the present invention.
6 is a flowchart illustrating a process of targeting advertisement in an advertisement system according to an embodiment of the present invention.

이하에서, 첨부된 도면을 참조하여 실시예들을 상세하게 설명한다. 그러나, 실시예들에는 다양한 변경이 가해질 수 있어서 특허출원의 권리 범위가 이러한 실시예들에 의해 제한되거나 한정되는 것은 아니다. 실시예들에 대한 모든 변경, 균등물 내지 대체물이 권리 범위에 포함되는 것으로 이해되어야 한다.Hereinafter, embodiments will be described in detail with reference to the accompanying drawings. However, since various changes may be made to the embodiments, the scope of the patent application is not limited or limited by these embodiments. It should be understood that all modifications, equivalents and substitutes for the embodiments are included in the scope of the rights.

실시예에서 사용한 용어는 단지 설명을 목적으로 사용된 것으로, 한정하려는 의도로 해석되어서는 안 된다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 명세서에서, "포함하다" 또는 "가지다" 등의 용어는 명세서 상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terms used in the examples are used for the purpose of description only, and should not be construed as limiting. The singular expression includes the plural expression unless the context clearly dictates otherwise. In the present specification, terms such as “comprise” or “have” are intended to designate that a feature, number, step, operation, component, part, or combination thereof described in the specification exists, but one or more other features It should be understood that this does not preclude the existence or addition of numbers, steps, operations, components, parts, or combinations thereof.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 실시예가 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥 상 가지는 의미와 일치하는 의미를 가지는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless otherwise defined, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art to which the embodiment belongs. Terms such as those defined in commonly used dictionaries should be interpreted as having a meaning consistent with the meaning in the context of the related art, and should not be interpreted in an ideal or excessively formal meaning unless explicitly defined in the present application. does not

또한, 첨부 도면을 참조하여 설명함에 있어, 도면 부호에 관계없이 동일한 구성 요소는 동일한 참조부호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 실시예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 실시예의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.In addition, in the description with reference to the accompanying drawings, the same components are given the same reference numerals regardless of the reference numerals, and the overlapping description thereof will be omitted. In the description of the embodiment, if it is determined that a detailed description of a related known technology may unnecessarily obscure the gist of the embodiment, the detailed description thereof will be omitted.

또한, 실시 예의 구성 요소를 설명하는 데 있어서, 제1, 제2, A, B, (a), (b) 등의 용어를 사용할 수 있다. 이러한 용어는 그 구성 요소를 다른 구성 요소와 구별하기 위한 것일 뿐, 그 용어에 의해 해당 구성 요소의 본질이나 차례 또는 순서 등이 한정되지 않는다. 어떤 구성 요소가 다른 구성요소에 "연결", "결합" 또는 "접속"된다고 기재된 경우, 그 구성 요소는 그 다른 구성요소에 직접적으로 연결되거나 접속될 수 있지만, 각 구성 요소 사이에 또 다른 구성 요소가 "연결", "결합" 또는 "접속"될 수도 있다고 이해되어야 할 것이다. In addition, in describing the components of the embodiment, terms such as first, second, A, B, (a), (b), etc. may be used. These terms are only for distinguishing the components from other components, and the essence, order, or order of the components are not limited by the terms. When it is described that a component is “connected”, “coupled” or “connected” to another component, the component may be directly connected or connected to the other component, but another component is between each component. It will be understood that may also be "connected", "coupled" or "connected".

어느 하나의 실시 예에 포함된 구성요소와, 공통적인 기능을 포함하는 구성요소는, 다른 실시 예에서 동일한 명칭을 사용하여 설명하기로 한다. 반대되는 기재가 없는 이상, 어느 하나의 실시 예에 기재한 설명은 다른 실시 예에도 적용될 수 있으며, 중복되는 범위에서 구체적인 설명은 생략하기로 한다.Components included in one embodiment and components having a common function will be described using the same names in other embodiments. Unless otherwise stated, a description described in one embodiment may be applied to another embodiment, and a detailed description in the overlapping range will be omitted.

이하에서는, 본 발명의 일 실시 예에 따른 개인정보 노출없이 타겟팅 광고하는 광고 시스템 및 방법을 첨부된 도 1 내지 도 7을 참조하여 상세히 설명한다.Hereinafter, an advertisement system and method for targeting advertisement without exposing personal information according to an embodiment of the present invention will be described in detail with reference to FIGS. 1 to 7 .

도 1은 본 발명의 일 실시 예에 따른 광고 시스템의 구성을 도시한 도면이다.1 is a diagram illustrating the configuration of an advertisement system according to an embodiment of the present invention.

도 2는 본 발명의 일 실시 예에 따른 광고 시스템과 사용자 단말기, 광고주 간의 연결관계를 도시한 도면이다.2 is a diagram illustrating a connection relationship between an advertisement system, a user terminal, and an advertiser according to an embodiment of the present invention.

도 1과 도2를 참조하면, 광고 시스템(100)은 제어부(110), 키 관리부(112), 에이전트 관리부(114), 통신부(120), 개인정보 데이터베이스(130) 및 개인정보 블록체인(140)을 포함하여 구성될 수 있다.1 and 2 , the advertisement system 100 includes a control unit 110 , a key management unit 112 , an agent management unit 114 , a communication unit 120 , a personal information database 130 , and a personal information block chain 140 . ) may be included.

통신부(120)는 수신기(Receiver)와 송신기(transmitter)를 포함하는 통신 인터페이스 장치로서 유선 또는 무선으로 데이터를 송수신한다. 통신부(120)는 사용자 단말기(210, 220, 230) 및 광고주(240, 250)와 통신할 수 있다.The communication unit 120 is a communication interface device including a receiver and a transmitter, and transmits and receives data by wire or wirelessly. The communication unit 120 may communicate with the user terminals 210 , 220 , 230 and the advertisers 240 and 250 .

본 발명의 설명에 앞서, 사용자 단말기(210, 220, 230)는 사용자가 사용하는 개인 단말기 또는 사용자 단말기에서 구동되는 어플리케이션을 의미할 수 있다. 사용자 단말기는 사용자에 의해서 구동되는 단말이므로, 이후 설명에서는 사용자 단말기와 사용자를 혼용해서 기재할 수도 있다.Prior to the description of the present invention, the user terminals 210 , 220 , and 230 may refer to a personal terminal used by a user or an application running in the user terminal. Since the user terminal is a terminal driven by the user, in the following description, the user terminal and the user may be used interchangeably.

개인정보 데이터베이스(130)는 사용자별로 사용자의 암호화된 개인 데이터를 저장한다.The personal information database 130 stores the user's encrypted personal data for each user.

개인정보 블록체인(140)은 사용자의 개인 데이터의 해쉬값을 저장한다.The personal information block chain 140 stores a hash value of the user's personal data.

이때, 개인 데이터의 해쉬값이 개인정보 블록체인(140)에 저장됨으로써, 광고 시스템(100)은 개인정보 데이터베이스(130)에 저장된 개인 데이터를 이용하여 생성한 해쉬값과 개인정보 블록체인(140)에 저장된 개인 데이터의 해쉬값을 비교하여, 사용자의 개인 데이터가 맞는지 또는 악의적으로 변경되었는지 여부를 확인할 수 있다.At this time, as the hash value of personal data is stored in the personal information block chain 140 , the advertisement system 100 uses the personal data stored in the personal information database 130 to generate the hash value and the personal information block chain 140 . By comparing hash values of personal data stored in

키 관리부(112)는 안전한 다자간 계산(sMPC; Secure Multi Party Computation) 기법에 의해서 분산 키에 포함되는 백업 키를 생성한다.The key management unit 112 generates a backup key included in the distributed key by a secure multi-party computation (sMPC) technique.

에이전트 관리부(114)는 사용자 단말기(210, 220, 230) 별로 각각의 사용자 에이전트(212, 222, 232)를 생성하여 관리하고, 광고주(240, 250) 별로 각각의 광고 에이전트(242, 252)를 생성하여 관리할 수 있다. 이때, 사용자 에이전트(212, 222, 232), 광고 에이전트(242, 252)는 제어부(110)에서 구동되는 프로그램의 일종일 수 있다.The agent management unit 114 creates and manages each user agent 212, 222, 232 for each user terminal 210, 220, 230, and each advertiser 240, 250 each advertisement agent 242, 252. can be created and managed. In this case, the user agents 212 , 222 , 232 , and the advertisement agents 242 and 252 may be a type of program driven by the control unit 110 .

사용자 에이전트(212, 222, 232) 각각은 안전한 다자간 계산(sMPC) 기법에 의해서 분산 키에 포함되는 에이전트 키를 생성하고, 각각의 사용자 단말기(210, 220, 230)로부터 개인 데이터와 제1 암호화된 개인 데이터를 수신하면, 개인 데이터를 에이전트 키로 암호화하여 제2 암호화된 개인 데이터를 생성하고, 제1 암호화된 개인 데이터와 제2 암호화된 개인 데이터를 이용해서 최종 암호화된 개인 데이터를 생성하고, 최종 암호화된 개인 데이터를 개인정보 데이터베이스(130)에 저장하고, 수신한 개인 데이터의 해쉬값을 생성하여 개인정보 블록체인(140)에 저장할 수 있다.Each of the user agents (212, 222, 232) generates an agent key included in the distributed key by a secure multi-party calculation (sMPC) technique, and personal data and the first encrypted data from each user terminal (210, 220, 230) Upon receiving the personal data, the personal data is encrypted with the agent key to generate second encrypted personal data, the first encrypted personal data and the second encrypted personal data are used to generate the final encrypted personal data, and the final encryption The collected personal data may be stored in the personal information database 130 , and a hash value of the received personal data may be generated and stored in the personal information block chain 140 .

이때, 제1 암호화된 개인 데이터, 제2 암호화된 개인 데이터 및 최종 암호화된 개인 데이터의 생성은 안전한 다자간 계산(sMPC) 기법을 이용해서 생성된다.In this case, the generation of the first encrypted personal data, the second encrypted personal data, and the final encrypted personal data is generated using a secure multi-party computation (sMPC) technique.

여기서, 개인 데이터는 사용자의 방문지 정보, 사용자의 구매 정보, 사용자의 어플 사용 정보, 사용자의 선호 아이템 정보, 사용자의 제휴 업체 정보, 사용자의 라이프 로그 정보 중에서 적어도 하나를 포함할 수 있다.Here, the personal data may include at least one of the user's visit information, the user's purchase information, the user's application use information, the user's preferred item information, the user's affiliated company information, and the user's life log information.

사용자 단말기(210), 220, 230) 각각은 안전한 다자간 계산(sMPC) 기법에 의해서 분산 키에 포함되는 사용자 키를 생성하고, 개인 데이터를 분산 키에 포함된 사용자 키로 암호화하여 제1 암호화된 개인 데이터를 생성하고, 개인 데이터와 제1 암호화된 개인 데이터를 각각에 대응하는 사용자 에이전트(212, 222, 232)로 송신한다.Each of the user terminals 210 , 220 , and 230 generates a user key included in the distributed key by a secure multi-party calculation (sMPC) technique, and encrypts personal data with the user key included in the distributed key to encrypt the first encrypted personal data and transmits the personal data and the first encrypted personal data to the user agents 212, 222, and 232 corresponding to each.

이후, 다양한 실시 예를 참조하여 사용자 에이전트(212, 222, 232)와 광고 에이전트(242, 252)의 동작을 보다 상세히 살펴보고자 한다.Hereinafter, operations of the user agents 212 , 222 , and 232 and the advertisement agents 242 and 252 will be described in more detail with reference to various embodiments.

일 실시 예로 제1 사용자(210)가 개인 데이터를 조회하고자 하는 경우, 제1 사용자 에이전트(212)는 다음과 같이 동작 할 수 있다.In an embodiment, when the first user 210 wants to inquire personal data, the first user agent 212 may operate as follows.

제1 사용자 에이전트(212)는 제1 사용자 단말기(210)로부터 저장된 개인 데이터의 조회를 요청받으면, 개인정보 데이터베이스(130)에 저장된 최종 암호화된 개인 데이터를 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 제2 복호화된 개인 데이터와 최종 암호화된 개인 데이터를 제1 사용자 단말기(210)로 송신한다.When the first user agent 212 receives a request for inquiry of stored personal data from the first user terminal 210, it decrypts the final encrypted personal data stored in the personal information database 130 with the agent key to obtain the second decrypted personal data. and transmits the second decrypted personal data and the final encrypted personal data to the first user terminal 210 .

제1 사용자 단말기(210)는 제1 사용자 에이전트(212)로부터 제2 복호화된 개인 데이터와 최종 암호화된 개인 데이터를 수신하면, 최종 암호화된 개인 데이터를 사용자 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터와 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득한다.When the first user terminal 210 receives the second decrypted personal data and the final encrypted personal data from the first user agent 212, the first encrypted personal data is decrypted with the user key to generate the first decrypted personal data. and obtains decrypted personal data using the first decrypted personal data and the second decrypted personal data.

이때, 제1 복호화된 개인 데이터, 제2 복호화된 개인 데이터 및 복호화된 개인 데이터의 생성은 안전한 다자간 계산(sMPC) 기법을 이용해서 생성된다.In this case, the first decrypted personal data, the second decrypted personal data, and the decrypted personal data are generated using a secure multi-party computation (sMPC) technique.

일 실시 예로 제1 사용자 단말기(210)의 사용자가 제1 광고주(240)에서 진행하는 광고 이벤트에 참여하는 경우, 제1 사용자 에이전트(212)와 제1 광고 에이전트(242)는 다음과 같이 동작 할 수 있다.In an embodiment, when the user of the first user terminal 210 participates in an advertisement event conducted by the first advertiser 240, the first user agent 212 and the first advertisement agent 242 operate as follows. can

제1 광고 에이전트(242)는 제1 광고주(240)부터의 광고 이벤트를 제1 사용자 에이전트(212)로 송신하고, 제1 사용자 에이전트(212)로부터 제1 광고주(240)가 요구하는 개인 데이터를 수신하면, 제1 광고주(240)가 요구하는 개인 데이터를 제1 광고주(240)로 송신할 수 있다.The first advertisement agent 242 transmits an advertisement event from the first advertiser 240 to the first user agent 212 , and receives personal data requested by the first advertiser 240 from the first user agent 212 . Upon receiving, the personal data requested by the first advertiser 240 may be transmitted to the first advertiser 240 .

제1 광고 에이전트(242)는 제1 사용자 에이전트(212)로부터 제1 광고주(240)가 요구하는 개인 데이터를 수신하면 제1 광고주(240)가 요구하는 개인 데이터를 제1 광고주(240)로 송신하고, 제1 광고주(240)로부터 답례품 지급 정보를 수신하면, 제1 사용자 에이전트(212)로 답례품 지급 정보를 송신할 수 있다.When the first advertisement agent 242 receives the personal data requested by the first advertiser 240 from the first user agent 212 , the first advertiser 240 transmits the personal data requested by the first advertiser 240 to the first advertiser 240 . and, upon receiving the reward payment information from the first advertiser 240 , the reward payment information may be transmitted to the first user agent 212 .

제1 사용자 에이전트(212)는 제1 사용자 단말기(210)로 광고 이벤트를 문의하고, 제1 사용자 단말기(210)로부터 광고 이벤트의 참여를 수신하면, 최종 암호화된 개인 데이터를 제1 사용자 단말기(210)로 송신하고, 제1 사용자 단말기(210)로부터 제1 복호화된 개인 데이터를 수신하고, 최종 암호화된 개인 데이터를 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터와 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 복호화된 개인 데이터 중에서 광고 이벤트 정보에 포함된 제1 광고주(240)가 요구하는 개인 데이터를 광고 이벤트 정보에 포함된 제1 광고 에이전트(242)로 송신한다.When the first user agent 212 inquires for an advertisement event to the first user terminal 210 and receives participation in the advertisement event from the first user terminal 210 , the final encrypted personal data is transferred to the first user terminal 210 . ), receives the first decrypted personal data from the first user terminal 210, decrypts the final encrypted personal data with the agent key to generate second decrypted personal data, and the first decrypted personal data and The first advertisement agent included in the advertisement event information to obtain the decrypted personal data using the second decrypted personal data, and personal data requested by the first advertiser 240 included in the advertisement event information from among the decrypted personal data Send to (242).

그리고, 제1 사용자 에이전트(212)는 제1 광고 에이전트(242)로부터 답례품 지급 정보를 수신하면, 제1 사용자 단말기(210)로 답례품 지급 정보를 송신할 수 있다. 이때, 답례품 지급 정보는 광고 이벤트에 참가한 답례로, 서비스 물품, 쿠폰 또는 광고료 일 수도 있다.In addition, when the first user agent 212 receives the gift payment information from the first advertisement agent 242 , the first user agent 212 may transmit the gift payment information to the first user terminal 210 . In this case, the reward payment information may be a service product, a coupon, or an advertisement fee in return for participating in an advertisement event.

한편, 제1 사용자 단말기(210)로 광고 이벤트를 전달하는 다른 방법으로, 제1 광고주(249)가 광고 이벤트를 알리는 큐알 코드(QR code)를 사용자에게 제공하고, 제1 사용자 단말기(210)의 어플리케이션을 통해서 큐알 코드를 스캔하고, 큐알 코드의 스캔을 통해 획득한 광고 이벤트를 제1 사용자 에이전트(212)로 송신함으로써 광고 이벤트에 참여를 시작할 수도 있다.On the other hand, as another method of delivering an advertisement event to the first user terminal 210 , the first advertiser 249 provides a QR code for notifying the advertisement event to the user, and By scanning the QR code through the application and transmitting the advertisement event obtained through the scanning of the QR code to the first user agent 212, participation in the advertisement event may be started.

제1 사용자 단말기(210)는 제1 사용자 에이전트(212)로부터 상기 최종 암호화된 개인 데이터를 수신하면, 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화하여 제1 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터를 제1 사용자 에이전트(212)로 송신한다.When the first user terminal 210 receives the final encrypted personal data from the first user agent 212, it decrypts the final encrypted personal data with the user key to generate first decrypted personal data, and the first decryption transmitted personal data to the first user agent 212 .

이때, 제1 복호화된 개인 데이터, 제2 복호화된 개인 데이터 및 복호화된 개인 데이터의 생성은 안전한 다자간 계산(sMPC) 기법을 이용해서 생성된다.In this case, the first decrypted personal data, the second decrypted personal data, and the decrypted personal data are generated using a secure multi-party computation (sMPC) technique.

일 실시 예로 제2 광고주(250)에서 타겟팅 광고를 하는 경우, 제2 광고 에이전트(252)와 사용자 에이전트(212, 222, 232)는 다음과 같이 동작 할 수 있다.In an embodiment, when the second advertiser 250 performs a targeted advertisement, the second advertisement agent 252 and the user agents 212 , 222 , and 232 may operate as follows.

제2 광고 에이전트(252)는 제2 광고주(250)로부터 타겟팅 광고 정보를 수신하면, 모든 사용자 에이전트(212, 222, 232)로 타겟팅 광고 정보를 송신하고, 사용자 에이전트(212, 222, 232)로부터 타겟팅 광고에 동의한다는 의미로 사용자의 신원 인증서 또는 사용자의 복호화된 개인 데이터를 수신하면, 신원 인증서를 통해서 사용자를 확인하고, 사용자의 복호화된 개인 데이터를 제2 광고주(250)로 제공한다. 이때, 타겟팅 광고 정보는 광고 대상자의 조건 및 광고주가 요구하는 개인 데이터의 종류를 포함하고, 광고의 종류, 광고, 설문조사 내용 및 광고료 정보를 선택적으로 포함할 수 있다. 그리고, 제2 광고 에이전트(252)는 제2 광고주(250)로부터 타겟팅 광고 완료에 완료 메시지를 수신하면, 해당 사용자 에이전트로 완료 메시지를 송신할 수 있다. 이때, 완료 메시지는 타겟팅 광고에 대한 결과 정보 또는 타겟팅 광고에 참가한 광고료 등의 정보를 포함할 수 있다.When the second advertisement agent 252 receives the targeting advertisement information from the second advertiser 250 , it transmits the targeting advertisement information to all user agents 212 , 222 , 232 , and from the user agents 212 , 222 , 232 . When receiving the user's identity certificate or the user's decrypted personal data in the sense of agreeing to the targeting advertisement, the user is identified through the identity certificate, and the decrypted personal data of the user is provided to the second advertiser 250 . In this case, the targeting advertisement information may include the conditions of the advertisement target and the type of personal data requested by the advertiser, and may selectively include advertisement type, advertisement, survey contents, and advertisement fee information. Then, when the second advertisement agent 252 receives the completion message for completing the targeting advertisement from the second advertiser 250 , it may transmit the completion message to the corresponding user agent. In this case, the completion message may include information such as result information on the targeting advertisement or an advertisement fee participating in the targeting advertisement.

사용자 에이전트(212, 222, 232)는 제2 광고 에이전트(252)로부터 타겟팅 광고 정보를 수신하면, 최종 암호화된 개인 데이터를 키 관리부(112)로 송신하고, 키 관리부(112)로부터 제1 복호화된 개인 데이터를 수신하고, 최종 암호화된 개인 데이터를 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터와 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 복호화된 개인 데이터를 이용해서 사용자가 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되는지 여부를 확인하고, 해당 사용자 에이전트(212, 222, 232)에서 사용자가 광고 대상에 포함되면, 사용자 단말기(210, 220, 230)로 타겟팅 광고의 참여 여부를 문의하고, 사용자 단말기(210, 220, 230)로부터 타겟팅 광고에 참여하는 응답을 수신하면, 사용자의 신원 인증서 또는 사용자의 복호화된 개인 데이터를 제2 광고 에이전트(252)로 송신할 수 있다.When the user agents 212, 222, and 232 receive the targeting advertisement information from the second advertisement agent 252, the final encrypted personal data is transmitted to the key management unit 112, and the first decrypted data from the key management unit 112 is transmitted. receiving personal data, decrypting the final encrypted personal data with the agent key to generate second decrypted personal data, and obtaining decrypted personal data using the first decrypted personal data and the second decrypted personal data; Using the decrypted personal data, it is checked whether the user is included in the advertisement target requested in the targeting advertisement information, and when the user is included in the advertisement target in the corresponding user agent (212, 222, 232), the user terminals (210, 220) , 230), and when receiving a response to participate in the targeting advertisement from the user terminals 210, 220, 230, the user's identity certificate or the user's decrypted personal data is sent to the second advertising agent ( 252) can be sent.

그리고, 사용자 에이전트(212, 222, 232)는 제2 광고 에이전트(252)로부터 완료 메시지를 수신하면, 사용자 단말기(210, 220, 230)로 완료 메시지를 송신할 수 있다.Then, when the user agents 212 , 222 , and 232 receive the completion message from the second advertisement agent 252 , they may transmit the completion message to the user terminals 210 , 220 , 230 .

한편, 사용자 에이전트(212, 222, 232)는 타겟팅 광고의 참여 여부를 문의할 때, 사용자가 광고 대상에 포함될 뿐만 아니라, 타겟팅 광고가 사용자가 기설정한 허가 광고 항목에 포함되는 경우에만 사용자 단말기(210, 220, 230)로 타겟팅 광고의 참가여부를 문의할 수도 있다. 즉, 사용자가 허가 광고 항목을 기설정할 경우, 사용자는 타겟팅 광고의 참여 여부 문의를 선택적으로 수신할 수 있다.On the other hand, when the user agents 212, 222, 232 inquire whether to participate in the targeting advertisement, the user terminal ( 210, 220, or 230), it is also possible to inquire whether to participate in the targeting advertisement. That is, when the user presets the permitted advertisement item, the user may selectively receive an inquiry on whether to participate in the targeting advertisement.

키 관리부(112)는 최종 암호화된 개인 데이터를 수신하면 최종 암호화된 개인 데이터를 백업 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터를 사용자 에이전트(212, 222, 232)송신한다.When the key management unit 112 receives the final encrypted personal data, it decrypts the final encrypted personal data with a backup key to generate first decrypted personal data, and uses the first decrypted personal data to the user agents (212, 222, 232) send

이때, 제1 복호화된 개인 데이터, 제2 복호화된 개인 데이터 및 복호화된 개인 데이터의 생성은 안전한 다자간 계산(sMPC) 기법을 이용해서 생성된다.In this case, the first decrypted personal data, the second decrypted personal data, and the decrypted personal data are generated using a secure multi-party computation (sMPC) technique.

제어부(110)는 광고 시스템(100)의 전반적인 동작을 제어할 수 있다. 그리고, 제어부(110)는 키 관리부(112) 및 에이전트 관리부(114)의 기능을 수행할 수 있다. 제어부(110), 키 관리부(112) 및 에이전트 관리부(114)를 구분하여 도시한 것은 각 기능들을 구별하여 설명하기 위함이다. 따라서 제어부(110)는 키 관리부(112) 및 에이전트 관리부(114) 각각의 기능을 수행하도록 구성된(configured) 적어도 하나의 프로세서를 포함할 수 있다. 또한, 제어부(110)는 키 관리부(112) 및 에이전트 관리부(114) 각각의 기능 중 일부를 수행하도록 구성된(configured) 적어도 하나의 프로세서를 포함할 수 있다.The controller 110 may control the overall operation of the advertisement system 100 . In addition, the control unit 110 may perform the functions of the key management unit 112 and the agent management unit 114 . The control unit 110 , the key management unit 112 , and the agent management unit 114 are separately illustrated to describe each function separately. Accordingly, the control unit 110 may include at least one processor configured to perform the respective functions of the key management unit 112 and the agent management unit 114 . In addition, the control unit 110 may include at least one processor configured to perform some of the respective functions of the key management unit 112 and the agent management unit 114 .

이하, 상기와 같이 구성된 본 발명에 따른 방법을 아래에서 도면을 참조하여 설명한다.Hereinafter, a method according to the present invention configured as described above will be described with reference to the drawings below.

도 3은 본 발명의 일 실시 예에 따른 광고 시스템에서 개인 데이터를 저장하는 과정을 도시한 흐름도이다. 3 is a flowchart illustrating a process of storing personal data in an advertisement system according to an embodiment of the present invention.

도 3을 참조하면, 사용자 단말기에서 분산 키에 포함되는 사용자 키를 생성하고, 광고 시스템(110)의 사용자 에이전트에서 분산 키에 포함되는 에이전트 키를 생성하고, 광고 시스템(110)의 키 관리부(112)에서 분산 키에 포함되는 백업 키를 생성한다(310).Referring to FIG. 3 , the user terminal generates a user key included in the distributed key, the user agent of the advertisement system 110 generates an agent key included in the distributed key, and the key management unit 112 of the advertisement system 110 . ) to generate a backup key included in the distribution key (310).

그리고, 사용자 단말기에서 개인 데이터를 사용자 키로 암호화하여 제1 암호화된 개인 데이터를 생성한다(320).Then, the first encrypted personal data is generated by encrypting the personal data with the user key in the user terminal ( 320 ).

그리고, 사용자 단말기에서 개인 데이터와 제1 암호화된 개인 데이터를 사용자 에이전트로 송신한다(330).Then, the user terminal transmits the personal data and the first encrypted personal data to the user agent ( 330 ).

그리고, 사용자 에이전트에서 사용자 단말기로부터 수신하는 개인 데이터를 에이전트 키로 암호화하여 제2 암호화된 개인 데이터를 생성한다(340).Then, the user agent encrypts the personal data received from the user terminal with the agent key to generate second encrypted personal data ( 340 ).

그리고, 사용자 에이전트에서 제1 암호화된 개인 데이터와 제2 암호화된 개인 데이터를 이용해서 최종 암호화된 개인 데이터를 생성한다(350).Then, the user agent generates final encrypted personal data using the first encrypted personal data and the second encrypted personal data ( S350 ).

그리고, 사용자 에이전트에서 최종 암호화된 개인 데이터를 개인정보 데이터베이스(130)에 저장한다(360).Then, the user agent stores the final encrypted personal data in the personal information database 130 (360).

이때, 사용자 에이전트는 사용자 별로 생성되어 사용자의 개인 데이터를 관리하는 에이전트 프로그램이다. 그리고, 개인 데이터는 사용자의 방문지 정보, 사용자의 구매 정보, 사용자의 어플 사용 정보, 사용자의 선호 아이템 정보, 사용자의 제휴 업체 정보, 사용자의 라이프 로그 정보 중에서 적어도 하나를 포함할 수 있다.In this case, the user agent is an agent program that is created for each user and manages the user's personal data. And, the personal data may include at least one of the user's visit information, the user's purchase information, the user's application use information, the user's preferred item information, the user's affiliated company information, and the user's life log information.

그리고, 사용자 에이전트에서 수신한 개인 데이터의 해쉬값을 생성하여 개인정보 블록체인(140)에 저장한다(370).Then, a hash value of the personal data received from the user agent is generated and stored in the personal information block chain 140 (370).

광고 시스템(110)은 개인 데이터의 해쉬값을 개인정보 블록체인(140)에 저장함으로써 사용자의 개인 데이터가 맞는지 또는 악의적으로 변경되었는지 여부를 확인할 수 있다.The advertisement system 110 can check whether the user's personal data is correct or maliciously changed by storing the hash value of the personal data in the personal information block chain 140 .

도 4는 본 발명의 일 실시 예에 따른 광고 시스템에서 사용자로부터의 개인 데이터의 조회를 처리하는 과정을 도시한 흐름도이다.4 is a flowchart illustrating a process of processing personal data inquiry from a user in an advertisement system according to an embodiment of the present invention.

도 4를 참조하면, 광고 시스템(110)의 사용자 에이전트에서 사용자 키와 함께 사용자 단말기로부터 저장된 개인 데이터의 조회를 수신하면(410), 개인정보 데이터베이스(140)에 저장된 최종 암호화된 개인 데이터를 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성한다(420).Referring to FIG. 4 , when the user agent of the advertisement system 110 receives an inquiry of personal data stored from the user terminal together with the user key ( 410 ), the final encrypted personal data stored in the personal information database 140 is used as the agent key. The decryption generates second decrypted personal data ( 420 ).

그리고, 사용자 에이전트에서 제2 복호화된 개인 데이터와 최종 암호화된 개인 데이터를 사용자 단말기로 송신한다(430).Then, the user agent transmits the second decrypted personal data and the final encrypted personal data to the user terminal (430).

그리고, 사용자 단말기에서 제2 복호화된 개인 데이터와 최종 암호화된 개인 데이터를 수신하면, 최종 암호화된 개인 데이터를 사용자 키로 복호화해서 제1 복호화된 개인 데이터를 생성한다(440).Then, when the user terminal receives the second decrypted personal data and the final encrypted personal data, the final encrypted personal data is decrypted with the user key to generate the first decrypted personal data ( 440 ).

그리고, 사용자 단말기에서 제1 복호화된 개인 데이터와 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득한다(450).Then, the user terminal acquires decrypted personal data using the first decrypted personal data and the second decrypted personal data ( S450 ).

도 5는 본 발명의 일 실시 예에 따른 광고 시스템에서 광고 이벤트를 처리하는 과정을 도시한 흐름도이다.5 is a flowchart illustrating a process of processing an advertisement event in an advertisement system according to an embodiment of the present invention.

도 5를 참조하면, 광고 시스템(110)의 광고 에이전트에서 광고주로부터의 광고 이벤트 수신하면(510), 광고 이벤트를 사용자 에이전트로 송신한다(512).Referring to FIG. 5 , when the advertisement agent of the advertisement system 110 receives an advertisement event from an advertiser ( 510 ), it transmits the advertisement event to the user agent ( 512 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 사용자 단말기로 광고 이벤트를 문의한다(514).Then, the user agent of the advertisement system 110 inquires for an advertisement event to the user terminal (514).

그리고, 광고 시스템(110)의 사용자 에이전트에서 사용자 단말기로부터 광고 이벤트의 참여를 수신하면(516), 최종 암호화된 개인 데이터를 사용자 단말기로 송신한다(518).Then, when the user agent of the advertisement system 110 receives the participation of the advertisement event from the user terminal ( 516 ), it transmits the final encrypted personal data to the user terminal ( 518 ).

그리고, 사용자 단말기에서 최종 암호화된 개인 데이터를 사용자 키로 복호화하여 제1 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터를 사용자 에이전트로 송신한다(520).Then, the user terminal decrypts the final encrypted personal data with the user key to generate first decrypted personal data, and transmits the first decrypted personal data to the user agent ( 520 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 최종 암호화된 개인 데이터를 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성한다(522).Then, the user agent of the advertisement system 110 decrypts the final encrypted personal data with the agent key to generate second decrypted personal data ( 522 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 제1 복호화된 개인 데이터와 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득한다(524).Then, the user agent of the advertisement system 110 acquires decrypted personal data using the first decrypted personal data and the second decrypted personal data ( 524 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 복호화된 개인 데이터 중에서 광고 이벤트 정보에 포함된 광고주가 요구하는 개인 데이터를 광고 이벤트 정보에 포함된 광고 에이전트로 송신한다(526).Then, among the personal data decrypted by the user agent of the advertisement system 110, the personal data requested by the advertiser included in the advertisement event information is transmitted to the advertisement agent included in the advertisement event information (526).

그리고, 광고 시스템(110)의 광고 에이전트에서 수신한 광고주가 요구하는 개인 데이터를 광고주로 송신한다(528).Then, the personal data requested by the advertiser received from the advertisement agent of the advertisement system 110 is transmitted to the advertiser ( 528 ).

그리고, 광고 시스템(110)의 광고 에이전트에서 광고주로부터 답례품 지급 정보를 수신하면(530), 사용자 에이전트로 답례품 지급 정보를 송신한다(532).Then, when the advertisement agent of the advertisement system 110 receives reward payment information from the advertiser ( 530 ), it transmits reward payment information to the user agent ( 532 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 답례품 지급 정보를 수신하면, 사용자 단말기로 답례품 지급 정보를 송신한다(534).Then, when the user agent of the advertisement system 110 receives the gift payment information, it transmits the gift payment information to the user terminal ( 534 ).

한편, 사용자 단말기로 광고 이벤트를 전달하는 다른 방법으로, 광고주가 광고 이벤트를 알리는 큐알 코드(QR code)를 사용자에게 제공할 수 있다. 사용자는 어플리케이션을 통해서 큐알 코드를 스캔하고, 큐알 코드의 스캔을 통해 획득한 광고 이벤트 정보를 사용자 에이전트로 송신함으로써 광고 이벤트에 참여를 시작할 수 있다.Meanwhile, as another method of delivering the advertisement event to the user terminal, the advertiser may provide a QR code for notifying the advertisement event to the user. The user may start participating in the advertisement event by scanning the QR code through the application and transmitting the advertisement event information obtained through the scanning of the QR code to the user agent.

그 외 다른 방법으로 광고주는 일정지역에 브로드캐스팅 하는 방법으로 특정 지역 내에 위치한 사용자에게 광고 이벤트 메시지를 전송할 수도 있다. 광고주는 관리하고 있는 사용자의 정보를 이용해서 메시지를 송신하거나, 광고 에이전트를 통해서 사용자 에이전트로 광고 이벤트 정보를 제공함으로써 사용자에게 광고 이벤트를 전달할 수도 있다.As another method, an advertiser may transmit an advertisement event message to a user located in a specific area by broadcasting in a specific area. The advertiser may transmit an advertisement event to the user by sending a message using the managed user information or by providing advertisement event information to the user agent through the advertisement agent.

도 6은 본 발명의 일 실시 예에 따른 광고 시스템에서 타겟팅 광고하는 과정을 도시한 흐름도이다.6 is a flowchart illustrating a process of targeting advertisement in an advertisement system according to an embodiment of the present invention.

도 6을 참조하면, 광고 시스템(110)의 광고 에이전트에서 광고주로부터 타겟팅 광고 정보를 수신하면(610), 모든 사용자 에이전트로 타겟팅 광고 정보를 송신한다(612). 이때, 타겟팅 광고 정보는 광고 대상자의 조건 및 광고주가 요구하는 개인 데이터의 종류를 포함하고, 광고의 종류, 광고, 설문조사 내용 및 광고료 정보를 선택적으로 포함할 수 있다.Referring to FIG. 6 , when the advertisement agent of the advertisement system 110 receives targeting advertisement information from the advertiser ( 610 ), it transmits the targeting advertisement information to all user agents ( 612 ). In this case, the targeting advertisement information may include the conditions of the advertisement target and the type of personal data requested by the advertiser, and may selectively include advertisement type, advertisement, survey contents, and advertisement fee information.

그리고, 광고 시스템(110)의 사용자 에이전트에서 타겟팅 광고 정보를 수신하면, 최종 암호화된 개인 데이터를 키 관리부(112)로 송신한다(614).Then, upon receiving the targeting advertisement information from the user agent of the advertisement system 110 , the final encrypted personal data is transmitted to the key management unit 112 ( 614 ).

그리고, 광고 시스템(110)의 키 관리부(112)에서 최종 암호화된 개인 데이터를 백업 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 제1 복호화된 개인 데이터를 사용자 에이전트로 송신한다(616).Then, the key management unit 112 of the advertisement system 110 decrypts the final encrypted personal data with the backup key to generate first decrypted personal data, and transmits the first decrypted personal data to the user agent (616).

그리고, 광고 시스템(110)의 사용자 에이전트에서 최종 암호화된 개인 데이터를 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성한다(618).Then, the user agent of the advertisement system 110 decrypts the final encrypted personal data with the agent key to generate second decrypted personal data (S618).

그리고, 광고 시스템(110)의 사용자 에이전트에서 제1 복호화된 개인 데이터와 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득한다(620).Then, the user agent of the advertisement system 110 acquires decrypted personal data using the first decrypted personal data and the second decrypted personal data ( 620 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 복호화된 개인 데이터를 이용해서 사용자가 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되는지 확인한다(622).Then, by using the personal data decrypted by the user agent of the advertisement system 110 , it is checked whether the user is included in the advertisement target requested in the targeting advertisement information ( S622 ).

622단계의 확인결과 사용자가 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되면, 광고 시스템(110)의 사용자 에이전트에서 해당 사용자 단말기로 타겟팅 광고의 참여 여부를 문의한다(624).If it is determined in step 622 that the user is included in the advertisement target requested by the targeting advertisement information, the user agent of the advertisement system 110 inquires whether to participate in the targeting advertisement to the corresponding user terminal (S624).

624단계에서 타겟팅 광고의 참여 여부를 문의는, 사용자 에이전트에서 사용자가 광고 대상에 포함될 뿐 아니라 타겟팅 광고가 사용자가 기설정한 허가 광고 항목에 포함되면, 사용자 단말기로 타겟팅 광고의 참가여부를 문의할 수도 있다. 즉, 사용자가 허가 광고 항목을 기설정할 경우, 사용자는 타겟팅 광고의 참여 여부 문의를 선택적으로 수신할 수 있다.In step 624, when the user agent not only includes the user in the advertisement target but also the targeting advertisement is included in the permitted advertisement item set by the user, the user agent may inquire whether to participate in the targeting advertisement with the user terminal in step 624. have. That is, when the user presets the permitted advertisement item, the user may selectively receive an inquiry on whether to participate in the targeting advertisement.

그리고, 광고 시스템(110)의 사용자 에이전트에서 사용자 단말기로부터 타겟팅 광고에 참여하는 응답을 수신하면(626), 사용자의 신원 인증서 또는 사용자의 복호화된 개인 데이터 중에서 타겟팅 광고 정보에 포함된 광고주가 요구하는 사용자의 개인 데이터를 광고 에이전트로 송신한다(628).Then, when the user agent of the advertisement system 110 receives a response to participate in the targeting advertisement from the user terminal ( 626 ), the user requested by the advertiser included in the targeting advertisement information among the user's identity certificate or the user's decrypted personal data sends the personal data of the advertisement agent (628).

그리고, 광고 시스템(110)의 광고 에이전트에서 타겟팅 광고 완료에 완료 메시지를 수신하면(630), 사용자 에이전트로 완료 메시지를 송신한다(632).Then, when the advertisement agent of the advertisement system 110 receives the completion message for completing the targeting advertisement ( 630 ), it transmits the completion message to the user agent ( 632 ).

그리고, 광고 시스템(110)의 사용자 에이전트에서 완료 메시지를 수신하면, 사용자 단말기로 완료 메시지를 송신한다(634). 이때, 완료 메시지는 타겟팅 광고에 대한 결과 정보 또는 타겟팅 광고에 참가한 광고료 등의 정보를 포함할 수 있다.Then, upon receiving the completion message from the user agent of the advertisement system 110, the completion message is transmitted to the user terminal (634). In this case, the completion message may include information such as result information on the targeting advertisement or an advertisement fee participating in the targeting advertisement.

실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드 뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The method according to the embodiment may be implemented in the form of program instructions that can be executed through various computer means and recorded in a computer-readable medium. The computer-readable medium may include program instructions, data files, data structures, etc. alone or in combination. The program instructions recorded on the medium may be specially designed and configured for the embodiment, or may be known and available to those skilled in the art of computer software. Examples of the computer-readable recording medium include magnetic media such as hard disks, floppy disks and magnetic tapes, optical media such as CD-ROMs and DVDs, and magnetic such as floppy disks. - includes magneto-optical media, and hardware devices specially configured to store and execute program instructions, such as ROM, RAM, flash memory, and the like. Examples of program instructions include not only machine language codes such as those generated by a compiler, but also high-level language codes that can be executed by a computer using an interpreter or the like. The hardware devices described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.

소프트웨어는 컴퓨터 프로그램(computer program), 코드(code), 명령(instruction), 또는 이들 중 하나 이상의 조합을 포함할 수 있으며, 원하는 대로 동작하도록 처리 장치를 구성하거나 독립적으로 또는 결합적으로(collectively) 처리 장치를 명령할 수 있다. 소프트웨어 및/또는 데이터는, 처리 장치에 의하여 해석되거나 처리 장치에 명령 또는 데이터를 제공하기 위하여, 어떤 유형의 기계, 구성요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체 또는 장치, 또는 전송되는 신호 파(signal wave)에 영구적으로, 또는 일시적으로 구체화(embody)될 수 있다. 소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방법으로 저장되거나 실행될 수도 있다. 소프트웨어 및 데이터는 하나 이상의 컴퓨터 판독 가능 기록 매체에 저장될 수 있다.Software may comprise a computer program, code, instructions, or a combination of one or more of these, which configures a processing device to operate as desired or is independently or collectively processed You can command the device. The software and/or data may be any kind of machine, component, physical device, virtual equipment, computer storage medium or device, to be interpreted by or to provide instructions or data to the processing device. , or may be permanently or temporarily embody in a transmitted signal wave. The software may be distributed over networked computer systems, and stored or executed in a distributed manner. Software and data may be stored in one or more computer-readable recording media.

이상과 같이 실시예들이 비록 한정된 도면에 의해 설명되었으나, 해당 기술분야에서 통상의 지식을 가진 자라면 상기를 기초로 다양한 기술적 수정 및 변형을 적용할 수 있다. 예를 들어, 설명된 기술들이 설명된 방법과 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 구성요소들이 설명된 방법과 다른 형태로 결합 또는 조합되거나, 다른 구성요소 또는 균등물에 의하여 대치되거나 치환되더라도 적절한 결과가 달성될 수 있다.As described above, although the embodiments have been described with reference to the limited drawings, those skilled in the art may apply various technical modifications and variations based on the above. For example, the described techniques are performed in a different order than the described method, and/or the described components of the system, structure, apparatus, circuit, etc. are combined or combined in a different form than the described method, or other components Or substituted or substituted by equivalents may achieve an appropriate result.

그러므로, 다른 구현들, 다른 실시예들 및 특허청구범위와 균등한 것들도 후술하는 청구범위의 범위에 속한다.Therefore, other implementations, other embodiments, and equivalents to the claims are also within the scope of the following claims.

100: 광고 시스템
110: 제어부
112: 키 관리부
114: 에이전트 관리부
120: 통신부
130: 개인정보 데이터베이스
140: 개인정보 블록체인
100: advertising system
110: control unit
112: key management unit
114: agent management unit
120: communication department
130: personal information database
140: personal information blockchain

Claims (18)

사용자 별로 각각의 사용자 에이전트를 생성하여 관리하고, 광고주 별로 각각의 광고 에이전트를 생성하여 관리하는 에이전트 관리부;
안전한 다자간 계산(sMPC; Secure Multi Party Computation) 기법을 이용해서 분산 키에 포함되는 백업 키를 생성하는 키 관리부;
사용자의 최종 암호화된 개인 데이터를 저장하는 개인정보 데이터베이스; 및
사용자의 개인 데이터의 해쉬값을 저장하는 개인정보 블록체인
을 포함하고,
상기 광고 에이전트는,
광고주로부터 타겟팅 광고 정보를 수신하면, 모든 사용자 에이전트로 상기 타겟팅 광고 정보를 송신하고,
상기 사용자 에이전트는,
상기 안전한 다자간 계산 기법을 이용해서 상기 분산 키에 포함되는 에이전트 키를 생성하고, 사용자 단말기로부터 개인 데이터와 함께 상기 개인 데이터를 상기 안전한 다자간 계산 기법을 이용해서 생성되는 상기 분산 키에 포함된 사용자 키로 암호화하여 생성된 제1 암호화된 개인 데이터를 수신하면, 상기 개인 데이터를 상기 에이전트 키로 암호화하여 제2 암호화된 개인 데이터를 생성하고, 상기 제1 암호화된 개인 데이터와 상기 제2 암호화된 개인 데이터를 이용해서 상기 최종 암호화된 개인 데이터를 생성하고, 상기 최종 암호화된 개인 데이터를 상기 개인정보 데이터베이스에 저장하고, 상기 수신한 개인 데이터의 해쉬값을 생성하여 상기 개인정보 블록체인에 저장하고,
상기 사용자 에이전트는,
상기 타겟팅 광고 정보를 수신하면 상기 최종 암호화된 개인 데이터를 상기 키 관리부로 송신하고, 상기 키 관리부로부터 제1 복호화된 개인 데이터를 수신하고, 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 상기 복호화된 개인 데이터를 이용해서 상기 사용자가 상기 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되는지 여부를 확인하고, 상기 사용자가 광고 대상에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참여 여부를 문의하고, 상기 사용자 단말기로부터 상기 타겟팅 광고에 참여하는 응답을 수신하면, 상기 사용자의 신원 인증서 또는 상기 복호화된 개인 데이터를 상기 광고 에이전트로 송신하고,
상기 키 관리부는,
상기 사용자 에이전트로부터 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 백업 키로 복호화해서 상기 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신하는
개인정보 노출 없는 광고 시스템.
an agent management unit that creates and manages each user agent for each user, and creates and manages each advertisement agent for each advertiser;
a key management unit for generating a backup key included in the distributed key using a secure multi-party computation (sMPC) technique;
a personal information database that stores the user's final encrypted personal data; and
A personal information block chain that stores a hash value of a user's personal data
including,
The advertising agent is
Upon receiving the targeting advertisement information from the advertiser, sending the targeting advertisement information to all user agents,
The user agent is
An agent key included in the distributed key is generated using the secure multi-party calculation technique, and the personal data from the user terminal is encrypted with the user key included in the distributed key generated using the secure multi-party calculation technique. Upon receiving the generated first encrypted personal data, the personal data is encrypted with the agent key to generate second encrypted personal data, and generating the final encrypted personal data, storing the final encrypted personal data in the personal information database, generating a hash value of the received personal data, and storing it in the personal information block chain;
The user agent is
Upon receiving the targeting advertisement information, the final encrypted personal data is transmitted to the key management unit, the first decrypted personal data is received from the key management unit, the final encrypted personal data is decrypted with the agent key, and the second decryption is performed. generated personal data, and using the first decrypted personal data and the second decrypted personal data to obtain decrypted personal data, and using the decrypted personal data, the user requests from the targeting advertisement information. checking whether the user is included in the target advertisement, if the user is included in the advertisement target, inquiring whether to participate in the targeting advertisement to the user terminal, and receiving a response to participate in the targeting advertisement from the user terminal, the user sending the identity certificate of the or the decrypted personal data to the advertising agent;
The key management unit,
Upon receiving the final encrypted personal data from the user agent, the final encrypted personal data is decrypted with the backup key to generate the first decrypted personal data, and the first decrypted personal data is sent to the user agent doing
Advertising system without personal information exposure.
제1항에 있어서,
상기 개인 데이터는,
상기 사용자의 방문지 정보, 상기 사용자의 구매 정보, 상기 사용자의 어플 사용 정보, 상기 사용자의 선호 아이템 정보, 상기 사용자의 제휴 업체 정보, 상기 사용자의 라이프 로그 정보 중에서 적어도 하나를 포함하는
개인정보 노출 없는 광고 시스템.
According to claim 1,
The personal data is
At least one of the user's visit information, the user's purchase information, the user's application use information, the user's preferred item information, the user's affiliated company information, and the user's life log information
Advertising system without personal information exposure.
제1항에 있어서,
상기 사용자 에이전트는,
상기 사용자 단말기로부터 저장된 개인 데이터의 조회를 요청받으면, 상기 사용자 에이전트에서 상기 개인정보 데이터베이스에 저장된 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하고,
상기 사용자 단말기는,
상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하는
개인정보 노출 없는 광고 시스템.
According to claim 1,
The user agent is
Upon receiving a request for inquiry of stored personal data from the user terminal, the user agent decrypts the final encrypted personal data stored in the personal information database with the agent key to generate second decrypted personal data, and the second decrypted sending personal data and the final encrypted personal data to the user terminal;
The user terminal,
Upon receiving the second decrypted personal data and the final encrypted personal data, the final encrypted personal data is decrypted with the user key to generate first decrypted personal data, and the first decrypted personal data and the second 2 Using decrypted personal data to obtain decrypted personal data
Advertising system without personal information exposure.
제1항에 있어서,
상기 광고 에이전트는,
광고주로부터의 광고 이벤트를 상기 사용자 에이전트로 송신하고, 상기 사용자 에이전트로부터 상기 광고주가 요구하는 개인 데이터를 수신하면, 상기 광고주가 요구하는 개인 데이터를 상기 광고주로 송신하고,
상기 사용자 에이전트는,
상기 사용자 단말기로 상기 광고 이벤트를 문의하고, 상기 사용자 단말기로부터 상기 광고 이벤트의 참여를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하고, 상기 사용자 단말기로부터 제1 복호화된 개인 데이터를 수신하고, 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 상기 복호화된 개인 데이터 중에서 상기 광고 이벤트 정보에 포함된 상기 광고주가 요구하는 개인 데이터를 상기 광고 이벤트 정보에 포함된 광고 에이전트로 송신하고,
상기 사용자 단말기는,
상기 사용자 에이전트로부터 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화하여 상기 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신하는
개인정보 노출 없는 광고 시스템.
According to claim 1,
The advertising agent is
Sending an advertisement event from an advertiser to the user agent, and when receiving personal data requested by the advertiser from the user agent, sending the personal data requested by the advertiser to the advertiser,
The user agent is
When the user terminal inquires about the advertisement event and receives participation in the advertisement event from the user terminal, the final encrypted personal data is transmitted to the user terminal, and the first decrypted personal data is received from the user terminal. and decrypting the final encrypted personal data with the agent key to generate second decrypted personal data, and obtaining decrypted personal data using the first decrypted personal data and the second decrypted personal data, Sending the personal data requested by the advertiser included in the advertisement event information among the decrypted personal data to the advertisement agent included in the advertisement event information;
The user terminal,
Upon receiving the final encrypted personal data from the user agent, the final encrypted personal data is decrypted with the user key to generate the first decrypted personal data, and the first decrypted personal data is sent to the user agent doing
Advertising system without personal information exposure.
제4항에 있어서,
상기 광고 에이전트는,
상기 광고주로부터 답례품 지급 정보를 수신하면, 상기 사용자 에이전트로 상기 답례품 지급 정보를 송신하고,
상기 사용자 에이전트는,
상기 답례품 지급 정보를 수신하면, 상기 사용자 단말기로 상기 답례품 지급 정보를 송신하는
개인정보 노출 없는 광고 시스템.
5. The method of claim 4,
The advertising agent is
When receiving reward payment information from the advertiser, sending the return product payment information to the user agent;
The user agent is
When receiving the gift payment information, transmitting the gift payment information to the user terminal
Advertising system without personal information exposure.
삭제delete 제1항에 있어서,
상기 광고 에이전트는,
타겟팅 광고 완료에 완료 메시지를 수신하면, 상기 사용자 에이전트로 상기 완료 메시지를 송신하고,
상기 사용자 에이전트는,
상기 완료 메시지를 수신하면, 상기 사용자 단말기로 상기 완료 메시지를 송신하는
개인정보 노출 없는 광고 시스템.
According to claim 1,
The advertising agent is
Upon receiving the completion message on completion of the targeting advertisement, sending the completion message to the user agent;
The user agent is
When the completion message is received, the completion message is transmitted to the user terminal.
Advertising system without personal information exposure.
제1항에 있어서,
상기 타겟팅 광고 정보는,
광고 대상자의 조건 및 광고주가 요구하는 개인 데이터의 종류를 포함하고, 광고의 종류, 광고, 설문조사 내용 및 광고료 정보를 선택적으로 포함하는
개인정보 노출 없는 광고 시스템.
According to claim 1,
The targeting advertisement information is
Including the conditions of the advertisement target and the type of personal data requested by the advertiser, and optionally including the type of advertisement, advertisement, survey contents, and advertisement fee information
Advertising system without personal information exposure.
제1항에 있어서,
상기 사용자 에이전트는,
상기 사용자가 상기 광고 대상에 포함되고, 상기 타겟팅 광고가 상기 사용자가 기설정한 허가 광고 항목에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참가여부를 문의하는
개인정보 노출 없는 광고 시스템.
According to claim 1,
The user agent is
When the user is included in the advertisement target and the targeting advertisement is included in the permitted advertisement item set by the user, inquiring whether to participate in the targeting advertisement with the user terminal
Advertising system without personal information exposure.
사용자 단말기에서 안전한 다자간 계산(sMPC; Secure Multi Party Computation) 기법을 이용해서 분산 키에 포함되는 사용자 키를 생성하고, 사용자 에이전트에서 상기 안전한 다자간 계산 기법을 이용해서 상기 분산 키에 포함되는 에이전트 키를 생성하고, 키 관리부에서 상기 안전한 다자간 계산 기법을 이용해서 상기 분산 키에 포함되는 백업 키를 생성하는 단계;
상기 사용자 단말기에서 개인 데이터를 상기 사용자 키로 암호화하여 제1 암호화된 개인 데이터를 생성하고, 상기 개인 데이터와 상기 제1 암호화된 개인 데이터를 상기 사용자 에이전트로 송신하는 단계;
상기 사용자 에이전트에서 상기 사용자 단말기로부터 수신하는 상기 개인 데이터를 상기 에이전트 키로 암호화하여 제2 암호화된 개인 데이터를 생성하고, 상기 제1 암호화된 개인 데이터와 상기 제2 암호화된 개인 데이터를 이용해서 최종 암호화된 개인 데이터를 생성하고, 상기 최종 암호화된 개인 데이터를 개인정보 데이터베이스에 저장하는 단계;
상기 사용자 에이전트에서 수신한 상기 개인 데이터의 해쉬값을 생성하여 개인정보 블록체인에 저장하는 단계;
광고 에이전트에서 광고주로부터 타겟팅 광고 정보를 수신하면, 모든 사용자 에이전트로 상기 타겟팅 광고 정보를 송신하는 단계;
상기 사용자 에이전트에서 상기 타겟팅 광고 정보를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 키 관리부로 송신하는 단계;
상기 키 관리부에서 상기 최종 암호화된 개인 데이터를 상기 백업 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신하는 단계;
상기 사용자 에이전트에서 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하는 단계;
상기 사용자 에이전트에서 상기 복호화된 개인 데이터를 이용해서 상기 사용자가 상기 타겟팅 광고 정보에서 요구하는 광고 대상에 포함되는지 여부를 확인하는 단계;
상기 사용자 에이전트에서 상기 사용자가 광고 대상에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참여 여부를 문의하는 단계; 및
상기 사용자 에이전트에서 상기 사용자 단말기로부터 상기 타겟팅 광고에 참여하는 응답을 수신하면, 상기 사용자의 신원 인증서 또는 상기 복호화된 개인 데이터 중에서 상기 타겟팅 광고 정보에 포함된 광고주가 요구하는 사용자의 개인 데이터를 상기 광고 에이전트로 송신하는 단계
를 포함하는 광고 시스템에서 개인정보를 관리하는 방법.
The user terminal generates a user key included in the distributed key using a secure multi-party computation (sMPC) technique, and the user agent generates an agent key included in the distributed key using the secure multi-party calculation technique. and generating a backup key included in the distributed key by using the secure multi-party calculation technique in the key management unit;
encrypting personal data with the user key in the user terminal to generate first encrypted personal data, and transmitting the personal data and the first encrypted personal data to the user agent;
The user agent generates second encrypted personal data by encrypting the personal data received from the user terminal with the agent key, and finally encrypted using the first encrypted personal data and the second encrypted personal data. generating personal data and storing the final encrypted personal data in a personal information database;
generating a hash value of the personal data received from the user agent and storing it in a personal information block chain;
transmitting the targeting advertisement information to all user agents when the advertisement agent receives the targeting advertisement information from the advertiser;
transmitting the final encrypted personal data to the key management unit when the user agent receives the targeting advertisement information;
generating first decrypted personal data by decrypting the last encrypted personal data with the backup key by the key management unit, and transmitting the first decrypted personal data to the user agent;
The user agent decrypts the final encrypted personal data with the agent key to generate second decrypted personal data, and uses the first decrypted personal data and the second decrypted personal data to obtain decrypted personal data to do;
using the decrypted personal data in the user agent to check whether the user is included in the advertisement target requested in the targeting advertisement information;
when the user is included in the advertisement target by the user agent, inquiring whether to participate in the targeting advertisement to the user terminal; and
When the user agent receives a response to participate in the targeting advertisement from the user terminal, the user's personal data requested by the advertiser from among the user's identity certificate or the decrypted personal data is transmitted to the advertisement agent sending to
How to manage personal information in an advertising system that includes.
제10항에 있어서,
상기 개인 데이터는,
상기 사용자의 방문지 정보, 상기 사용자의 구매 정보, 상기 사용자의 어플 사용 정보, 상기 사용자의 선호 아이템 정보, 상기 사용자의 제휴 업체 정보, 상기 사용자의 라이프 로그 정보 중에서 적어도 하나를 포함하는
광고 시스템에서 개인정보를 관리하는 방법.
11. The method of claim 10,
The personal data is
At least one of the user's visit information, the user's purchase information, the user's application use information, the user's preferred item information, the user's affiliated company information, and the user's life log information
How the advertising system manages personal information.
제10항에 있어서,
상기 사용자 에이전트에서 상기 사용자 키와 함께 상기 사용자 단말기로부터 저장된 개인 데이터의 조회를 요청받으면, 상기 사용자 에이전트에서 상기 개인정보 데이터베이스에 저장된 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하는 단계; 및
상기 사용자 단말기에서 상기 제2 복호화된 개인 데이터와 상기 최종 암호화된 개인 데이터를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화해서 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하는 단계
를 더 포함하는 광고 시스템에서 개인정보를 관리하는 방법.
11. The method of claim 10,
When the user agent receives a request for inquiring of personal data stored from the user terminal together with the user key, the user agent decrypts the final encrypted personal data stored in the personal information database with the agent key to obtain second decrypted personal data generating and transmitting the second decrypted personal data and the final encrypted personal data to the user terminal; and
When the user terminal receives the second decrypted personal data and the final encrypted personal data, the final encrypted personal data is decrypted with the user key to generate first decrypted personal data, and the first decrypted personal data is generated. obtaining decrypted personal data using data and the second decrypted personal data;
How to manage personal information in the advertising system further comprising.
제10항에 있어서,
광고 에이전트에서 광고주로부터의 광고 이벤트를 상기 사용자 에이전트로 송신하는 단계;
상기 사용자 에이전트에서 상기 사용자 단말기로 상기 광고 이벤트를 문의하고, 상기 사용자 단말기로부터 상기 광고 이벤트의 참여를 수신하면, 상기 최종 암호화된 개인 데이터를 상기 사용자 단말기로 송신하는 단계;
상기 사용자 단말기에서 상기 최종 암호화된 개인 데이터를 상기 사용자 키로 복호화하여 제1 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터를 상기 사용자 에이전트로 송신하는 단계;
상기 사용자 에이전트에서 상기 최종 암호화된 개인 데이터를 상기 에이전트 키로 복호화하여 제2 복호화된 개인 데이터를 생성하고, 상기 제1 복호화된 개인 데이터와 상기 제2 복호화된 개인 데이터를 이용해서 복호화된 개인 데이터를 획득하고, 상기 복호화된 개인 데이터 중에서 상기 광고 이벤트에 포함된 광고주가 요구하는 개인 데이터를 상기 광고 에이전트로 송신하는 단계; 및
상기 광고 에이전트에서 수신한 상기 광고주가 요구하는 개인 데이터를 상기 광고주로 송신하는 단계
를 더 포함하는 광고 시스템에서 개인정보를 관리하는 방법.
11. The method of claim 10,
sending, in an advertisement agent, an advertisement event from an advertiser to the user agent;
sending the final encrypted personal data to the user terminal when the user agent inquires for the advertisement event to the user terminal and receives participation in the advertisement event from the user terminal;
generating first decrypted personal data by decrypting the final encrypted personal data with the user key in the user terminal, and transmitting the first decrypted personal data to the user agent;
The user agent decrypts the final encrypted personal data with the agent key to generate second decrypted personal data, and uses the first decrypted personal data and the second decrypted personal data to obtain decrypted personal data and transmitting, to the advertisement agent, personal data requested by an advertiser included in the advertisement event from among the decrypted personal data; and
transmitting, to the advertiser, the personal data requested by the advertiser received from the advertisement agent
How to manage personal information in the advertising system further comprising.
제13항에 있어서,
상기 광고 에이전트에서 상기 광고주로부터 답례품 지급 정보를 수신하면, 상기 사용자 에이전트로 상기 답례품 지급 정보를 송신하는 단계; 및
상기 사용자 에이전트에서 상기 답례품 지급 정보를 수신하면, 상기 사용자 단말기로 상기 답례품 지급 정보를 송신하는 단계
를 더 포함하는 광고 시스템에서 개인정보를 관리하는 방법.
14. The method of claim 13,
transmitting the reward payment information to the user agent when the advertisement agent receives the reward payment information from the advertiser; and
When the user agent receives the gift payment information, transmitting the gift payment information to the user terminal.
How to manage personal information in the advertising system further comprising.
삭제delete 제10항에 있어서,
상기 광고 에이전트에서 타겟팅 광고 완료에 완료 메시지를 수신하면, 상기 사용자 에이전트로 상기 완료 메시지를 송신하는 단계; 및
상기 사용자 에이전트에서 상기 완료 메시지를 수신하면, 상기 사용자 단말기로 상기 완료 메시지를 송신하는 단계
를 더 포함하는 광고 시스템에서 개인정보를 관리하는 방법.
11. The method of claim 10,
sending the completion message to the user agent when the advertisement agent receives a completion message for completion of the targeted advertisement; and
When the user agent receives the completion message, transmitting the completion message to the user terminal.
How to manage personal information in the advertising system further comprising.
제10항에 있어서,
상기 타겟팅 광고 정보는,
광고 대상자의 조건 및 광고주가 요구하는 개인 데이터의 종류를 포함하고, 광고의 종류, 광고, 설문조사 내용 및 광고료 정보를 선택적으로 포함하는
광고 시스템에서 개인정보를 관리하는 방법.
11. The method of claim 10,
The targeting advertisement information is
Including the conditions of the advertisement target and the type of personal data requested by the advertiser, and optionally including the type of advertisement, advertisement, survey contents, and advertisement fee information
How the advertising system manages personal information.
제10항에 있어서,
상기 사용자 에이전트에서 상기 사용자가 광고 대상에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참여 여부를 문의하는 단계는,
상기 사용자 에이전트에서 상기 사용자가 상기 광고 대상에 포함되고, 상기 타겟팅 광고가 상기 사용자가 기설정한 허가 광고 항목에 포함되면, 상기 사용자 단말기로 타겟팅 광고의 참가여부를 문의하는
광고 시스템에서 개인정보를 관리하는 방법.
11. The method of claim 10,
In the user agent, when the user is included in the advertisement target, the step of inquiring whether to participate in the targeting advertisement to the user terminal,
In the user agent, when the user is included in the advertisement target and the targeting advertisement is included in the permitted advertisement item preset by the user, the user terminal inquires whether to participate in the targeting advertisement
How the advertising system manages personal information.
KR1020200156666A 2020-11-20 2020-11-20 Advertising system and method for targeted advertising without personal information exposure KR102296490B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020200156666A KR102296490B1 (en) 2020-11-20 2020-11-20 Advertising system and method for targeted advertising without personal information exposure

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200156666A KR102296490B1 (en) 2020-11-20 2020-11-20 Advertising system and method for targeted advertising without personal information exposure

Publications (1)

Publication Number Publication Date
KR102296490B1 true KR102296490B1 (en) 2021-09-02

Family

ID=77794072

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200156666A KR102296490B1 (en) 2020-11-20 2020-11-20 Advertising system and method for targeted advertising without personal information exposure

Country Status (1)

Country Link
KR (1) KR102296490B1 (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100670832B1 (en) * 2005-12-12 2007-01-19 한국전자통신연구원 Method and apparatus for transmitting/receiving user personal information using agent
KR20100069928A (en) * 2008-12-17 2010-06-25 주식회사 엘지텔레콤 System and method for processing security about internet payment of mobile terminal
KR20170055726A (en) * 2015-11-12 2017-05-22 주식회사 랩식스케이 Advertisement providing method using messenger for targeting advertising protectable user information, and application therefor
US20190228469A1 (en) * 2018-01-22 2019-07-25 Blend Labs, Inc. Method and apparatus for a consumer controlled, decentralized financial profile
KR20200006375A (en) * 2018-07-10 2020-01-20 강릉원주대학교산학협력단 Medical data service method and system based on block chain technology
KR20200105269A (en) * 2019-02-28 2020-09-07 이준영 Method and system for providing smartphone personalized advertisement using advertisement code of smartphone subscribers

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100670832B1 (en) * 2005-12-12 2007-01-19 한국전자통신연구원 Method and apparatus for transmitting/receiving user personal information using agent
KR20100069928A (en) * 2008-12-17 2010-06-25 주식회사 엘지텔레콤 System and method for processing security about internet payment of mobile terminal
KR20170055726A (en) * 2015-11-12 2017-05-22 주식회사 랩식스케이 Advertisement providing method using messenger for targeting advertising protectable user information, and application therefor
US20190228469A1 (en) * 2018-01-22 2019-07-25 Blend Labs, Inc. Method and apparatus for a consumer controlled, decentralized financial profile
KR20200006375A (en) * 2018-07-10 2020-01-20 강릉원주대학교산학협력단 Medical data service method and system based on block chain technology
KR20200105269A (en) * 2019-02-28 2020-09-07 이준영 Method and system for providing smartphone personalized advertisement using advertisement code of smartphone subscribers

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
"아파(ARPA) 백서", 2020년, <URL: https://docsend.com/view/cccgams> *
네이버블로그, "[브랜든 아이크]JAVA Script의 아버지, 블록체인 브라우저 ‘브레이브(Brave)’와 베이직어텐션토큰(BAT)을 만들다." (2018.10.03.) <URL: https://blog.naver.com/mage7th/221454610976> 1부.* *
네이버블로그, "디지털 광고 플랫폼과 블록체인이 만나다! BAT(베이직어텐션토큰)의 가능성" (2018.12.18.) <URL: https://blog.naver.com/zang4427/221421824838> 1부.* *
네이버블로그, "ARPA 코인 - 개인정보보호 컴퓨팅 네트워크" (2020.07.01.) <URL: https://blog.naver.com/ihn0122994/221774241288> *

Similar Documents

Publication Publication Date Title
JP4717939B2 (en) Control ad delivery to mobile clients
CN111260398B (en) Advertisement putting control method and device, electronic equipment and storage medium
US20220284469A1 (en) Verifying ad requests
JP6377158B2 (en) Method and apparatus for collecting distributed user information for media impressions and search terms
US20110055552A1 (en) Private, accountable, and personalized information delivery in a networked system
US10339562B2 (en) Protecting identities of users to whom advertising is targeted
US9141968B2 (en) System and method for redeeming an electronic promotion code at a point of sale
JP2012515406A (en) Request offline profile data for online use in confidentiality
CN105718782A (en) Method And System For Obtaining Identification Information On A Mobile Device
US10341308B2 (en) Method for transmitting information from a first information provider to a second information provider via an information intermediary
JP2013009201A (en) Content data distribution system, content data distribution method, and semiconductor device
US9641632B1 (en) Method of storing a web user ID in first-party cookies
US11470057B2 (en) Systems and methods for protecting internet advertising data
US11949671B2 (en) Systems and methods for managing secure sharing of online data
KR20220098760A (en) Privacy-centric model using multi-party secure computing
US20220215441A1 (en) Systems and methods for augmenting real-time electronic bidding data with auxiliary electronic data
CN110610385A (en) System, method and apparatus for processing information
KR102296490B1 (en) Advertising system and method for targeted advertising without personal information exposure
JP7157258B2 (en) Fraud Prevention in Aggregated Network Measurements
KR100989371B1 (en) DRM security mechanism for the personal home domain
CN111131227B (en) Data processing method and device
JP4667534B1 (en) Control ad delivery to mobile clients
KR20210054720A (en) Smart metering system and method for secure communication
EP4014427B1 (en) Online privacy preserving techniques
JP2001273133A (en) Device and method for transmitting software

Legal Events

Date Code Title Description
AMND Amendment
X091 Application refused [patent]
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant