KR102602782B1 - The Method to protect and use Private Information utilizing Shared Nickname Identification - Google Patents

The Method to protect and use Private Information utilizing Shared Nickname Identification Download PDF

Info

Publication number
KR102602782B1
KR102602782B1 KR1020180069345A KR20180069345A KR102602782B1 KR 102602782 B1 KR102602782 B1 KR 102602782B1 KR 1020180069345 A KR1020180069345 A KR 1020180069345A KR 20180069345 A KR20180069345 A KR 20180069345A KR 102602782 B1 KR102602782 B1 KR 102602782B1
Authority
KR
South Korea
Prior art keywords
information
personal information
identification information
matching
personal
Prior art date
Application number
KR1020180069345A
Other languages
Korean (ko)
Other versions
KR20190142168A (en
Inventor
조현준
Original Assignee
조현준
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 조현준 filed Critical 조현준
Priority to KR1020180069345A priority Critical patent/KR102602782B1/en
Publication of KR20190142168A publication Critical patent/KR20190142168A/en
Application granted granted Critical
Publication of KR102602782B1 publication Critical patent/KR102602782B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/023Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] the neutral party being a clearing house

Abstract

본 발명은 비대면거래에서의 개인식별기술 및 개인정보 보안기술에 관한 것으로, 바람직한 일 실시예는, 소정의 판매자 소유의 고객단말에서 서비스사인 특정 피쥐의 서비스서버로 '판매자식별정보로서의 소정의 공유별칭ID와 결제금액'을 포함하는 소정의 제1결제승인신청정보가 전송되는 단계; 피쥐의 서비스서버가 가명거래DB에 상기 공유별칭ID와 결제금액을 포함하는 소정의 결제승인정보를 저장하는 단계; '상기 결제금액을 이용해 산출된 소정의 정산금액'과 상기 공유별칭ID를 포함하는 소정의 정산신청정보가 개인정보서버로 전송되는 단계; 개인정보서버에서 익명화DB에서 상기 공유별칭ID에 매칭된 개인정보ID가 검색되고, 개인정보DB에서 상기 개인정보ID에 매칭된 범용계좌번호가 검색되고, 서비스사DB에서 상기 피쥐식별정보에 매칭되는 정산계좌번호가 검색되고, 상기 정산계좌번호에서 상기 정산금액을 인출하는 동작과 상기 범용계좌번호에 상기 정산금액을 입금하도록 하는 동작이 진행되는 단계; 상기 서비스서버에서 소정의 검색항목식별정보를 포함하는 소정의 검색신청정보가 개인정보서버로 전송되는 단계; 개인정보서버에서 '개인정보DB와 실명화거래DB 중 하나이상'에서 '상기 각 검색항목식별정보와 상기 공유별칭ID에 모두 매칭되는 데이터들'이 추출되는 단계; 상기 추출된 데이터들이 상기 검색신청정보에 대한 회신으로서 상기 서비스서버로 전송되는 단계; 를 포함한다The present invention relates to personal identification technology and personal information security technology in non-face-to-face transactions, and a preferred embodiment is to share 'seller identification information' from a customer terminal owned by a certain seller to a service server of a specific service company, PIJU. A step of transmitting predetermined first payment approval application information including an alias ID and a 'payment amount'; A step of PJ's service server storing predetermined payment approval information including the shared alias ID and payment amount in a pseudonym transaction DB; A step of transmitting predetermined settlement application information including 'a predetermined settlement amount calculated using the payment amount' and the shared alias ID to a personal information server; In the personal information server, the personal information ID matching the shared alias ID is searched in the anonymized DB, the general account number matched to the personal information ID is searched in the personal information DB, and the service company DB is matched to the PZ identification information. A settlement account number is searched, and an operation of withdrawing the settlement amount from the settlement account number and depositing the settlement amount into the general account number is performed; Transmitting predetermined search request information including predetermined search item identification information from the service server to a personal information server; Extracting ‘data matching both the search item identification information and the shared alias ID’ from ‘one or more of the personal information DB and the real name transaction DB’ in the personal information server; transmitting the extracted data to the service server as a reply to the search request information; includes

Description

공유별칭ID 이용하는 개인정보 보호 및 활용방법{The Method to protect and use Private Information utilizing Shared Nickname Identification}The Method to protect and use Private Information utilizing Shared Nickname Identification}

본 발명은 비대면거래에서의 개인식별기술 및 개인정보 보안기술에 관한 것이다.The present invention relates to personal identification technology and personal information security technology in non-face-to-face transactions.

최근 빅데이터산업과 인공지능산업과 사물인터넷사업을 육성하고자 하는 사회적 니즈가 공감대를 얻어가고 있는데 상기 니즈는, 개인정보에 대한 효과적 접근을 전제로 하는바, 최근 커져가고 있는 개인정보 보호에 대한 사회적 니즈와 상충하게 되는 불편(이하 "개인정보보호와 개인정보활용간 상충불편"이라 한다)이 따른다.Recently, the social need to foster the big data industry, artificial intelligence industry, and Internet of Things business is gaining consensus. This need is premised on effective access to personal information, and the social need for personal information protection is growing recently. There are inconveniences that conflict with needs (hereinafter referred to as “conflict inconveniences between personal information protection and personal information use”).

이러한 "개인정보보호와 개인정보활용간 상충불편"을 인정하고 상기 상반된 니즈간 타협을 위해, 최근 금융위원회와 행정자치부가 공동으로 "금융분야 개인정보보호 가이드라인"을 발표하여, 개인정보가 포함된 소정의 DB에서 개인에 관한 식별자나 속성을, 상기 가이드라인이 인정하는 비식별조치방법을 이용하여 삭제하거나 대체하여, 개인을 알아볼 수 없도록 하는 조치(이하 "비식별화조치"라 한다)를 한 개인정보에 대해서는 데이터 이용 목적상 반드시 필요한 자에 한해 제공할 수 있도록 허용하였다. 또한 상기 발표 상기 인정하는 비식별조치방법으로서, 개인의 식별자나 속성자를 직접적으로 식별할 수 없는 다른 값으로 대체하는 "가명처리방법"과, 각 개인의 식별자나 속성자를 그룹화된 개인들의 통계값으로 대체하는 "총계처리방법"과 식별자 정보의 전체 또는 일부를 삭제하는 "데이터삭제방법"과 각 개인의 식별자나 속성정보를 해당 식별자나 속성정보를 포함하는 그룹의 대푯값이나 구간값으로 대체하는 "데이터범주화방법"과 식별자나 속성자를 구성하는 데이터의 일부를 공백과 대체하거나 상기 데이터에 임의의 잡음을 추가하는 "데이터마스킹방법" 등을 나열하였다.Recognizing this “conflict inconvenience between personal information protection and use of personal information,” and in order to compromise between the above conflicting needs, the Financial Services Commission and the Ministry of Government Administration and Home Affairs recently jointly announced the “Guidelines for Personal Information Protection in the Financial Sector,” which includes personal information. Measures to make the individual unrecognizable (hereinafter referred to as “de-identification measures”) by deleting or replacing identifiers or attributes related to an individual from a given DB using a de-identification method recognized by the above guidelines. Personal information is only permitted to be provided to those who absolutely need it for the purpose of data use. In addition, as a non-identification measure recognized in the above announcement, there is a "pseudonymization method" that replaces an individual's identifier or attribute with another value that cannot be directly identified, and a "pseudonymization method" that replaces each individual's identifier or attribute with a statistical value of grouped individuals. “Total processing method” that replaces, “data deletion method” that deletes all or part of identifier information, and “data that replaces each individual’s identifier or attribute information with a representative value or interval value of the group containing the corresponding identifier or attribute information.” Listed are “categorization methods” and “data masking methods” that replace part of the data constituting identifiers or attributes with spaces or add random noise to the data.


한편, 온라인가맹점의 카드결제에 있어서 카드번호를 가맹점에 저장할 필요 없고 카드비밀번호를 가맹점에 노출할 필요 없어 카드가 도용될 위험이 감소하면서도 과거 카드결제에 사용했던 카드로 결제시 별도의 카드번호 입력 없이도 카드결제가 가능하게 하기 위해, 본원 출원의 발명자가 2012년 공유아이디 이용하는 유선온라인상거래 카드결제 시스템 및 방법(공개특허공보 제 10-2012-0076586호)을 출원한 바 있다.

그러나, 상기 "비식별화조치"를 하거나 "공유아이디 이용하는 유선온라인상거래 카드결제 시스템 및 방법”을 적용하더라도, 사용자가 회원으로 등록한 복수의 다양한 서비스사에 동일한 공유ID(예컨대 본인인증기관이 각 회원의 주민등록번호에 매칭하여 발급하는 CI값)를 사용할 경우, 그 CI값을 매핑키로 이용함으로써, 각 서비스사에 저장된 상기 사용자의 거래정보들이 결합될 수 있고, 그 결합된 거래정보들을 통해, 그 사용자의 동의 없이도 상기 거래정보들의 주체가 상기 사용자임을 재식별할 위험에 노출되기에, "개인정보보호와 개인정보활용간 상충불편"이 여전히 남는다.

또한, 상기 공개특허공보 제 10-2012-0076586호의 기술을 사용하더라도, 다수의 서비스사에 분산되어 있는 고객의 개인정보를 고객이 대가를 수령하고 이동시키고자 할 때, 각 서비스사에 그 이동을 신청해야 하는 불편(이하 “다수서비스사에 분산된 개인정보 이동신청불편”이라 한다)이 여전히 남는다.

또한, 상기 공개특허공보 제 10-2012-0076586호의 기술을 사용하더라도, '각 개인별로 다수의 서비스사에 분산되어 있는 다수의 개인에 대한 개인정보들'을 결합할 목적으로 상기 다수의 개인들로부터 개인정보들을 구매하고자 할 경우, 상기 구매자가 상기 모든 각 개인들에게 구매하고자 하는 정보들이 구매 가능한지 문의해야 하는 불편(이하 “다수 개인들에 대한 개별적 구매상담 불편”이라 함)이 여전히 남고, 구매대상 개인정보의 주체가 되는 각 개인들 입장에서는 다수의 구매자들로부터 각기 다른 구매희망 대상 정보 목록을 받고서 상기 각 구매자들과 별도로 협상해야 하는 불편(이하 “다수 구매자들에 대한 개별적 구매상담 불편”이라 함)도 여전히 남는다.

한편 빅데이터기술이나 인공지능기술이나 사물인터넷사업 등 개인정보를 활용하는 사업에 진출하고자 하는 스타트업들이 늘어나고 있는데, 아직 자본이 영세한 스타트업 입장에서는, 상기 비식별화조치방법을 포함 개인정보 보안을 위해 요구되는 각종 방법을 구현하기 위한 시스템 구축에 투자하기 부담스러운 불편(이하 "개인정보보호투자 부담불편"이라 한다)이 따른다.

Meanwhile, in the case of card payments at online merchants, there is no need to store the card number at the merchant and there is no need to expose the card password to the merchant, thus reducing the risk of the card being stolen. When paying with a card used in the past, you can use the card without entering a separate card number. In order to enable payment, the inventor of the present application filed an application for a wired online commerce card payment system and method using a shared ID in 2012 (Public Patent Publication No. 10-2012-0076586).

However, even if the above "de-identification measures" are taken or the "wired online commerce card payment system and method using a shared ID" is applied, the same shared ID (for example, an identity authentication agency is used for each member When using a CI value issued by matching the resident registration number of the user, the user's transaction information stored in each service company can be combined by using the CI value as a mapping key, and through the combined transaction information, the user's Even without consent, the subject of the transaction information is exposed to the risk of being re-identified as the user, so the “inconvenience of conflict between personal information protection and personal information use” still remains.

In addition, even if the technology of the above-mentioned Patent Publication No. 10-2012-0076586 is used, when the customer wishes to move the customer's personal information distributed across multiple service companies in exchange for payment, the transfer must be made to each service company. There still remains the inconvenience of having to apply (hereinafter referred to as “the inconvenience of applying for transfer of personal information distributed across multiple service companies”).

In addition, even if the technology of Patent Publication No. 10-2012-0076586 is used, for the purpose of combining 'personal information about multiple individuals distributed across multiple service companies for each individual', information from the multiple individuals is collected. When attempting to purchase personal information, the inconvenience of having to inquire about whether the information the buyer wishes to purchase from each of the individuals is available for purchase (hereinafter referred to as “inconvenience of individual purchase consultation for multiple individuals”) still remains, and the purchase target remains. From the perspective of each individual who is the subject of personal information, it is inconvenient to receive a different list of desired purchase information from multiple buyers and negotiate separately with each buyer (hereinafter referred to as “inconvenience in individual purchase consultation for multiple buyers”) ) still remains.

Meanwhile, the number of startups seeking to enter businesses that utilize personal information, such as big data technology, artificial intelligence technology, or the Internet of Things business, is increasing. However, from the standpoint of startups with small capital, personal information security, including the de-identification measures described above, is necessary. There are burdensome inconveniences associated with investing in building a system to implement the various methods required for this purpose (hereinafter referred to as "personal information protection investment burdensome inconvenience").

삭제delete

개인정보보호투자 부담불편을 해결하기 위해, 상기 필요한 시스템을 구비한 클라우드서버를 이용하여 고객정보를 보관하고 이용하는 방법이 제시된 바 있다. 그런데 이러한 방법 역시 개인정보 보호니즈와 상충되는 점 있어, 최근 정부의 금융정보보안원에서 "금융권 클라우드서비스 이용가이드"를 발표하고 감독당국이 상기 가이드라인을 인용함으로써, 클라우드서버를 이용한 고유식별정보 또는 개인신용정보의 보관이나 처리를 사실상 금하고 있다. 따라서, 사실상 개인정보를 클라우드서버에 보관하거나 클라우드서버를 이용하여 분석할 수 없게 된다.In order to solve the inconvenience of investing in personal information protection, a method of storing and using customer information using a cloud server equipped with the necessary system has been proposed. However, this method also conflicts with the need to protect personal information. Recently, the government's Financial Information Security Institute announced the "Guide to the Use of Cloud Services in the Financial Sector" and the supervisory authorities cited the above-mentioned guidelines to provide unique identification information or information using cloud servers. Storage or processing of personal credit information is practically prohibited. Therefore, in fact, personal information cannot be stored in the cloud server or analyzed using the cloud server.

본 발명의 목적은 "개인정보보호와 개인정보활용간 상충불편"과 과 “다수서비스사에 분산된 개인정보 이동신청불편”과 “다수 개인들에 대한 개별적 구매상담 불편”과 “다수 구매자들에 대한 개별적 구매상담 불편”과 "개인정보보호투자 부담불편"을 감축하는데 있다.The purpose of the present invention is “inconvenience of conflict between personal information protection and use of personal information” and “inconvenience in applying for transfer of personal information distributed across multiple service companies” and “inconvenience in individual purchase consultation for multiple individuals” and “inconvenience in providing personal information to multiple buyers.” The goal is to reduce “the inconvenience of individual purchase consultations” and “the inconvenience of personal information protection investment burden.”

이러한 기술적 과제를 해결하기 위한 본 발명의 특징에 따른 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 일 실시예는, 소정의 판매자 소유의 고객단말에서 서비스사인 특정 피쥐의 서비스서버로 '판매자식별정보로서의 소정의 공유별칭ID'와 소정의 구매자식별정보와 소정의 결제금액을 포함하는 소정의 제1결제승인신청정보가 전송되는 단계; 피쥐의 서비스서버가 상기 제1결제승인신청정보를 수신하면, 상기 구매자식별정보에 매칭된 결제회사의 서버로 '상기 구매자식별정보와 상기 결제금액을 포함하는 소정의 제2결제승인신청정보'를 전송하는 단계; 상기 결제회사의 서버로부터 상기 제2결제승인신청정보에 매칭된 소정의 제2결제승인ID를 수신하면 상기 제1결제승인신청정보에 대한 회신으로서 소정의 제1결제승인정보를 전송하고, 가명거래DB에 상기 공유별칭ID와 상기 결제금액을 포함하는 소정의 결제승인정보를 저장하는 단계; 피쥐의 서비스서버에서 피쥐의 거래은행의 시스템으로부터 수취계좌번호와 '송금인식별정보로서의 결제회사식별정보'와 송금액과 정산대상식별정보를 포함하는 소정의 입금정보를 수신하면 가명거래DB에서 상기 정산대상식별정보에 매칭되는 각 레코드의 '결제금액과 공유별칭ID'가 추출되고, '상기 결제금액을 이용해 산출된 소정의 정산금액'과 상기 공유별칭ID를 포함하는 소정의 정산신청정보가 개인정보서버로 전송되는 단계; 개인정보서버에서 상기 정산신청정보가 수신되면 익명화DB에서 상기 공유별칭ID에 매칭된 개인정보ID가 검색되고, 개인정보DB에서 상기 개인정보ID에 매칭된 범용계좌번호가 검색되고, 서비스사DB에서 상기 피쥐식별정보에 매칭되는 정산계좌번호가 검색되고, 상기 정산계좌번호에서 상기 정산금액을 인출하는 동작과 상기 범용계좌번호에 상기 정산금액을 입금하되 '적요란과 송금인란 중 하나이상'에 상기 피쥐사명칭이 기록되도록 하는 동작이 진행되는 단계; 상기 피쥐식별정보에 매칭된 피쥐실명화거래DB에서 지급자식별정보로서의 상기 정산계좌번호와 수취자식별정보로서의 상기 범용계좌번호와 송금액으로서의 상기 정산금액과 송금시점에 대한 타임스탬프가 저장되는 단계; 를 포함한다.One embodiment of a personal information protection and utilization method using a shared alias ID according to the characteristics of the present invention to solve this technical problem is to send 'seller identification information' from a customer terminal owned by a certain seller to the service server of a specific service company, PIJU. A step of transmitting predetermined first payment approval application information including a predetermined shared alias ID', predetermined buyer identification information, and a predetermined payment amount; When PJ's service server receives the first payment approval application information, it sends 'predetermined second payment approval application information including the buyer identification information and the payment amount' to the server of the payment company matched with the buyer identification information. transmitting; When a predetermined second payment approval ID matching the second payment approval application information is received from the payment company's server, a predetermined first payment approval information is transmitted as a reply to the first payment approval application information, and a pseudonym transaction is performed. Storing predetermined payment approval information including the shared alias ID and the payment amount in a DB; When PJ's service server receives certain deposit information including the receiving account number, 'payment company identification information as remittance identification information', remittance amount, and settlement target identification information from the system of PJ's trading bank, the above-mentioned settlement information is subject to settlement in the pseudonym transaction database. The 'payment amount and shared alias ID' of each record matching the identification information is extracted, and the 'predetermined settlement amount calculated using the payment amount' and the predetermined settlement application information including the shared alias ID are stored in the personal information server. Steps transmitted to; When the settlement application information is received from the personal information server, the personal information ID matching the shared alias ID is searched in the anonymization DB, the general account number matched to the personal information ID is searched in the personal information DB, and the general account number matching the personal information ID is searched in the service company DB. The settlement account number matching the above identification information is searched, the operation of withdrawing the settlement amount from the settlement account number and the settlement amount is deposited into the general account number, and the settlement amount is deposited into the 'Summary' column and the remitter column. A step in which an operation is performed to cause a name to be recorded; Storing the settlement account number as payer identification information, the general account number as payer identification information, the settlement amount as remittance amount, and a timestamp for the time of remittance in the Pizuki real name transaction DB matched to the Pizuki identification information; Includes.

또한 상기 서비스사가 상기 개인정보서버에 보관중인 개인정보가 필요한 경우, '소정의 검색조건항목식별정보와 소정의 조건변수가 매칭된 검색조건'과 소정의 검색항목식별정보를 포함하는 소정의 검색신청정보가 개인정보서버로 전송되는 단계; 개인정보서버에서 상기 검색신청정보가 수신되면 '개인정보DB와 실명화거래DB'에서 상기 검색조건항목식별정보들에 매칭되는 필드식별정보들이 추출되고, '상기 필드식별정보에 매칭되면서 상기 조건변수에 부합하는 데이터'들이 추출되고, 상기 각 데이터에 매칭되는 공유별칭ID들이 추출되는 단계; '개인정보DB와 실명화거래DB 중 하나이상'에서 '상기 각 검색항목식별정보와 상기 공유별칭ID에 모두 매칭되는 데이터들'이 추출되는 단계; 상기 추출된 데이터들이 '상기 매칭되어 검색된, 공유별칭ID 및 검색항목식별정보'와 매칭하여, 상기 검색신청정보에 대한 회신으로서, 상기 서비스서버로 전송되는 단계; 를 포함한다.In addition, if the service company requires personal information stored in the personal information server, a search request containing 'search conditions matching predetermined search condition item identification information and predetermined condition variables' and predetermined search item identification information is requested. Steps where information is transmitted to a personal information server; When the search request information is received from the personal information server, field identification information matching the search condition item identification information is extracted from the 'personal information DB and real name transaction DB', and 'matched to the field identification information is added to the condition variable. Extracting ‘matching data’ and extracting shared alias IDs matching each data; Extracting ‘data matching both the search item identification information and the shared alias ID’ from ‘at least one of a personal information DB and a real-name transaction DB’; Matching the extracted data with the 'shared alias ID and search item identification information searched through matching' and transmitting the extracted data to the service server as a reply to the search request information; Includes.

상기 실시 예에서의 '서비스사인 피쥐'는 '고객인 판매자'의 개인정보를 자신의 서버에 저장하지도 않고 상기 개인정보를 송수신하지도 않는다. 상기 판매자의 거래정보를 저장하더라도, 상기 판매자를 식별할 수 있는 정보가 익명의 공유별칭ID이기에 상기 거래정보가 실제 누구의 정보인지 알 수 없다. 따라서 피쥐가 클라우드서버를 이용하여 피쥐서버를 구축하더라도 '상기 금융권 클라우드서비스 이용가이드'에서 금한 '개인의 고유식별정보 또는 개인신용정보를 저장하거나 송수신하는 행위'를 하지 않으면서 상기 클라우드서비스를 이용하여 '고객인 판매자'를 위한 전자지급결제 대행서비스가 가능해진다. In the above embodiment, 'PJ, the service company' does not store the personal information of the 'customer seller' on its server, nor does it transmit or receive the personal information. Even if the seller's transaction information is stored, the information that can identify the seller is an anonymous shared alias ID, so it is not possible to know whose information the transaction information actually belongs to. Therefore, even if PJ uses a cloud server to build the PJ server, the cloud service can be used without ‘storing or transmitting or transmitting personal unique identification information or personal credit information’ as prohibited by the ‘Financial Cloud Service Usage Guide’. Electronic payment agency services for ‘customer sellers’ become possible.

한편 상기 개인정보서버는 '판매자의 계좌번호'와 같은 판매자의 고유식별정보를 이미 저장하고 있는 서버이다. 예컨대 상기 서버가 '개인사업자 등록한 판매자'의 거래은행이 운영하는 시스템이라면, 상기 판매자의 '계좌번호와 같은 고유식별정보'와 '결제승인내역과 같은 개인신용정보'를 저장하고 가공하는 것은 합법적이다. Meanwhile, the personal information server is a server that already stores the seller's unique identification information, such as the 'seller's account number'. For example, if the server is a system operated by the bank of a ‘seller registered as an individual business’, it is legal to store and process the seller’s ‘unique identification information such as account number’ and ‘personal credit information such as payment approval details’. .

따라서, 상기 실시예에 의하면 상기 피쥐는, 개인사업자인 판매자의 '고유식별정정보나 개인신용정보'를 저장하거나 송수신하지 않으면서도 상기 익명의 판매자를 위해 전자지급결제 대행서비스를 제공할 수 있게 된다. 즉, 종래 피쥐의 결제대금추심 대행방법에서의 "개인정보보호화 개인정보활용간 상충불편"이 감축된다.Therefore, according to the above embodiment, the PJ can provide an electronic payment agency service for the anonymous seller without storing or transmitting or receiving 'unique identification information or personal credit information' of the seller who is a private business. In other words, the “conflict inconvenience between personal information protection and personal information use” in the conventional payment collection agency method of PJU is reduced.

또한, '상기 금융권 클라우드서비스 이용가이드'를 준수하면서도 클라우드서버에 자신의 서버를 구축할 수 있게 되어, "개인정보보호투자 부담불편"도 감축된다. In addition, it is possible to build one's own server on a cloud server while complying with the 'Financial Cloud Service Usage Guide', thereby reducing the "inconvenience of investing in personal information protection."

도 1은 본 발명의 일 실시예에 따른, 공유별칭ID 이용하는 개인정보 보호 및 활용방법을 구현하기 위한 장치의 블록도다.
도 2는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 개인정보보유기관과 소정의 서비스사와 ‘상기 서비스사에 가입하고자 하는 고객’간 공유별칭ID가 공유되는 동작 일 실시예를 설명한 도면이다.
도 3은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 개인정보보유기관과 소정의 서비스사와 ‘상기 서비스사에 가입하고자 하는 고객’간 공유별칭ID가 공유되는 동작 다른 일 실시예를 설명한 도면이다.
도 4는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 소정의 서비스를 제공하는 사업자에게 공유별칭ID를 등록한 고객이, 소정의 서비스를 제공받기 위해, 소정의 서비스서버에 접속하는 동작을 설명한 도면이다.
도 5는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 전자지급결제대행서비스를 제공하는 사업자(이하 "피쥐"라 한다)가 자신의 서비스서버(이하 "피쥐서버"라 한다)를 이용하여, 개인용 고객단말과 별도의 판매자용 고객단말(이하 "판매자단말"이라 한다)를 설치하고 '소정의 공유별칭ID를 할당 받은 판매자'인 고객(이하 "판매자"라 한다)에게 전자지급결제대행서비스를 제공하는 동작을 설명한 도면이다.
도 6은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 송금서비스를 제공하는 사업자(이하 "송금회사"라 한다)가 자신의 서비스서버(이하 "송금서버"라 한다)를 이용하여, 자사 거래용 전용앱을 설치하고 공유별칭ID를 등록한 송금인인 고객(이하 "송금인"이라 한다)에게 송금서비스를 제공하는 동작을 설명한 도면이다.
도 7은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 서비스사가 자신의 특정 고객에 대한 개인정보를 검색하는 동작을 설명한 도면이다.
도 8은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 서비스사가 '익명화된 통계량'을 조회하여 활용하는 동작을 설명한 도면이다.
도 9는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 고객이 개인정보서버에 보관 중인 자신의 개인정보에 대한 이동권을 행사하는 동작을 설명한 도면이다.
도 10은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 고객이 다수의 개인정보서버들에 보관 중인 자신의 개인정보에 대한 이동권을 편리하게 행사하기 위해, 상기 개인정보를 개인정보관리서버에 집중 보관하는 동작 일 실시예를 설명한 도면이다.
도 11은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 고객이 대가를 수령하고 개인정보관리서버에 보관중인 자신의 개인정보의 이동권을 행사하는 동작 일 실시예를 설명한 도면이다.
도 12는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 서비스서버가 개인정보관리서버에 보관중인 판매대상 개인정보를 구매하는 동작 일 실시예를 설명한 도면이다.
도 13은 본 명세서에서 예시한 특정 동작 단계에서 예시된 결합DB의 간략한 사례다.
도 14와 도 19는 본 명세서에서 예시한 각 동작 단계에서 예시된 가격DB의 간략한 사례들이다.
도 15는 본 명세서에서 예시한 특정 동작 단계에서 예시된 판매가능정보테이블의 간략한 사례다.
도 16은 본 명세서에서 예시한 특정 동작 단계에서 예시된 고객단말 출력부의 간략한 사례다.
도 17은 본 명세서에서 예시한 특정 동작 단계에서 예시된 판매신청테이블의 간략한 사례다.
도 18은 본 명세서에서 예시한 특정 동작 단계에서 예시된 결합DB의 간략한 사례다.
도 20은 본 명세서에서 예시한 특정 동작 단계에서 예시된 제공항목테이블의 간략한 사례다.
도 21은 본 명세서에서 예시한 특정 동작 단계에서 예시된 구매신청테이블의 간략한 사례다.
도 22 및 도 23은 본 명세서에서 예시한 각 동작 단계에서 예시된 회신정보리스트의 간략한 사례다.
Figure 1 is a block diagram of a device for implementing a method of protecting and utilizing personal information using a shared alias ID according to an embodiment of the present invention.
Figure 2 shows an operation in which a shared alias ID is shared between a personal information holding institution, a given service company, and a 'customer who wishes to join the service company' in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is a drawing explaining one embodiment.
Figure 3 shows an operation in which a shared alias ID is shared between a personal information holding institution, a given service company, and a 'customer who wishes to join the service company' in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is a drawing explaining another embodiment.
Figure 4 shows that in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, a customer who has registered a shared alias ID with a business providing a certain service provides a certain service. This diagram explains the operation of connecting to a server.
Figure 5 shows that in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, a business providing an electronic payment agency service (hereinafter referred to as "PJU") uses its service server (hereinafter referred to as "PJU server") A customer (hereinafter referred to as a “seller”) who installs a personal customer terminal and a separate seller customer terminal (hereinafter referred to as “seller terminal”) and is a ‘seller assigned a certain shared alias ID’ (hereinafter referred to as “seller”) This is a diagram explaining the operation of providing electronic payment agency services to ).
Figure 6 shows that in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, a business providing a remittance service (hereinafter referred to as a "remittance company") uses its service server (hereinafter referred to as a "remittance server") This is a diagram explaining the operation of providing a remittance service to a customer who is a remitter (hereinafter referred to as a "remitter") who has installed the company's dedicated transaction app and registered a shared alias ID.
Figure 7 is a diagram explaining the operation of a service company searching for personal information about its specific customer in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.
Figure 8 is a diagram explaining the operation of a service company searching and utilizing 'anonymized statistics' in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.
Figure 9 is a diagram explaining an operation in which a customer exercises the right to port his or her personal information stored in a personal information server in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.
10 shows a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, in order for the customer to conveniently exercise the right to portability of his/her personal information stored in multiple personal information servers, the individual This is a diagram explaining an embodiment of the operation of centrally storing information in a personal information management server.
Figure 11 shows an example of an operation in which a customer receives compensation and exercises the right to port his or her personal information stored in the personal information management server in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is the drawing explained.
Figure 12 is a diagram explaining an operation in which a service server purchases personal information for sale stored in a personal information management server in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.
Figure 13 is a simplified example of a combined DB illustrated at specific operational steps illustrated herein.
Figures 14 and 19 are brief examples of the price DB illustrated in each operation step illustrated in this specification.
Figure 15 is a simplified example of a marketable information table illustrated at specific operational steps illustrated herein.
Figure 16 is a simplified example of a customer terminal output unit illustrated in a specific operation step illustrated in this specification.
Figure 17 is a simplified example of a sales application table illustrated in a specific operation step illustrated in this specification.
Figure 18 is a simplified example of a combined DB illustrated at specific operational steps illustrated herein.
Figure 20 is a simplified example of an example provision table illustrating specific operational steps illustrated herein.
Figure 21 is a simplified example of a purchase request table illustrated in a specific operation step illustrated in this specification.
Figures 22 and 23 are brief examples of the reply information list exemplified in each operation step illustrated in this specification.

이하 첨부된 도면을 참조하여 기술되는 바람직한 실시예를 통하여 본 발명을 상세히 기술하기로 한다. 본 발명의 실시예는 본 발명의 사상 및 범위를 벗어나지 않는 한도 내에서 다양하게 변경될 수 있다. 후술하는 상세한 설명은 본 발명을 한정하기 위한 것이 아니며, 상세한 설명에서 사용된 용어들은 가독성 또는 설명의 편리함을 위해 선택된 것이다. Hereinafter, the present invention will be described in detail through preferred embodiments described with reference to the attached drawings. Embodiments of the present invention may be changed in various ways without departing from the spirit and scope of the present invention. The detailed description described below is not intended to limit the present invention, and the terms used in the detailed description are selected for readability or convenience of explanation.

또한 본 명세서에서 인용되는 “개인신용정보"란 개인의 신용도와 신용거래능력 등을 판단할 때 필요한 정보로서 제3자 앞 유출을 통제하기 위해 관련법규에서 지정한 정보를 의미한다. 따라서 대한민국에 소재한 개인정보보유기관이 보유하는 개인에 관한 정보 중, 신용정보의 이용 및 보호에 관한 법률 제 2조 제 1호 및 동법 시행령 제2조 제 1항 및 제 2항에서 정한, 개인의 성명, 주소 및 전화번호 등의 연락처정보, 고유식별정보, 재외동포의 국내거소신고번호, 성별, 국적, 대출 및 보증 및 담보제공 및 당좌거래 및 신용카드 및 할부금융 및 시설대여와 금융거래 등 상거래와 관련한 그 거래의 종류 및 기간 및 금액 및 한도 등, 금융거래 등 상거래와 관련하여 발생한 연체 및 부도 및 대위변제 및 대지급과 거짓 및 속임수 및 그 밖의 부정한 방법에 의한 신용질서 문란행위와 관련된 금액 및 발생·해소의 시기 등에 관한 사항, 직업, 재산 및 채무 및 소득의 총액, 납세실적, 법원의 성년후견·한정후견·특정후견과 관련된 심판, 실종선고와 관련된 심판, 파산선고·면책·복권과 관련된 결정, 채무불이행자명부의 등재·말소 결정 및 경매개시결정·경락허가결정 등 경매와 관련된 결정에 관한 정보, 국세·지방세·관세 또는 국가채권의 체납 관련 정보, 벌금·과태료·과징금 또는 추징금 등의 체납관련 정보, 사회보험료·공공요금 또는 수수료 등 관련 정보, 개인의 출생·사망·이민·부재에 관한 정보, 주민등록번호·성명의 변경 등에 관한 정보, 신용조회회사의 신용정보 제공기록 또는 신용정보주체의 신용회복 등에 관한 사항, 재식별가능정보 등은 상기 개인신용정보의 일 실시예들이 될 수 있다.In addition, “personal credit information” referred to in this specification refers to information required to determine an individual's credit rating and credit transaction ability, and is designated by relevant laws and regulations to control leakage to third parties. Therefore, individuals located in the Republic of Korea Among the information about individuals held by information holding institutions, the individual's name, address, and telephone number as stipulated in Article 2, Paragraph 1 of the Act on Use and Protection of Credit Information and Article 2, Paragraphs 1 and 2 of the Enforcement Decree of the same Act. Contact information such as number, unique identification information, domestic residence report number of overseas Koreans, gender, nationality, loan, guarantee, provision of collateral, current account transaction, credit card and installment financing, facility rental, and financial transactions related to commercial transactions. Type, period, amount and limit, etc., and the amount and timing of occurrence and resolution related to delinquency, bankruptcy, subrogation and counterpayment that occurred in connection with commercial transactions such as financial transactions, and acts that disrupted the credit order by lies, deception and other illegal methods. Matters related to such matters, occupation, total assets, liabilities and income, tax payment records, court judgments related to adult guardianship, limited guardianship and specific guardianship, judgments related to declaration of disappearance, decisions related to bankruptcy declaration, exemption from liability and reinstatement, list of defaulters. Information on decisions related to auctions, such as decisions on registration and cancellation, decisions on opening auctions, and decisions on permitting auctions, information on delinquency of national taxes, local taxes, customs duties, or national bonds, information on delinquency such as fines, fines, surcharges, or surcharges, and social insurance premiums. ·Related information such as public utility charges or fees, information on an individual's birth, death, immigration, or absence, information on changes in resident registration number or name, etc., information on the credit information provision record of a credit inquiry company or credit recovery of the subject of credit information, etc.; Re-identifiable information, etc. may be examples of the personal credit information.

또한 본 명세서에서 인용되는 “개인정보"란 개인정보보유기관이 보유하는 개인에 관한 정보로서, 관련 법규에서 제3자 앞 제공을 통제하는 정보를 총칭한다. 따라서, 본 명세서에서 인용되는 "고유식별정보"와 "개인신용정보"는 개인정보의 일 실시 예들이 될 수 있다. 다만, 본 명세서에서 인용되는 “공유별칭ID"는, 설령 관련 법규에서 제3자 앞 제공을 통제하게 되더라도, 본 명세서에서 인용되는 개인정보가 아닌 것으로 정의한다.In addition, “personal information” referred to in this specification refers to information about individuals held by personal information holding institutions, and refers collectively to information that is controlled for provision to third parties by relevant laws and regulations. Therefore, “unique identification” referred to in this specification “Information” and “personal credit information” may be examples of personal information. However, “shared alias ID” cited in this specification, even if provision to third parties is controlled by relevant laws and regulations, It is defined as not personal information cited in .

또한 본 명세서에서 인용되는 “개인정보보유기관"란 하나이상의 개인에 대한 개인정보를 보관하는 기관을 의미한다. 따라서 본 명세서에서 인용되는 협의의 "개인정보보유기관"은 물론 "개인정보관리기관"도 상기 “개인정보보유기관"의 일 실시예가 될 수 있다. In addition, the “personal information holding institution” referred to in this specification refers to an institution that stores personal information about one or more individuals. Therefore, the “personal information holding institution” in the narrow sense referred to in this specification as well as the “personal information management institution” It may also be an example of the above-mentioned “personal information holding institution.”

또한 본 명세서에서 인용되는 “개인정보서버"란 개인정보보유기관이 개인정보를 저장하고 검색하기 위해 운영하는 시스템을 의미한다.Additionally, “personal information server” as used in this specification refers to a system operated by a personal information holding organization to store and retrieve personal information.

또한 본 명세서에서 인용되는 “개인정보ID"란 개인정보보유기관이 특정 개인을 다른 개인과 식별하기 이해 부여한 식별정보를 의미한다. 따라서, A은행이 'A은행에 개인정보를 제시하고 계좌를 개설한 홍길동'에게 '요구불예금계좌번호'를 부여한다면 상기 요구불예금계좌번호는 본 명세서에의 개인정보ID 일 실시예가 될 수 있다. 또한 은행이 아닌 개인정보보유기관이 각 개인으로부터 로그인ID로서 소정의 전자메일주소를 등록 받았다면, 상기 전자메일주소가 본 명세서에의 개인정보ID 일 실시예가 될 수 있다.In addition, “personal information ID” cited in this specification refers to identification information given by a personal information holding organization to identify a specific individual from other individuals. Therefore, Bank A ‘presents personal information to Bank A and opens an account. If a 'demand deposit account number' is given to 'Hong Gil-dong', the demand deposit account number may be an example of the personal information ID in this specification. Additionally, a personal information holding institution, not a bank, may provide a predetermined login ID from each individual as a login ID. If you have registered an e-mail address, the e-mail address may be an example of the personal information ID in this specification.

또한 본 명세서에서 인용되는 "거래ID"란 '개인정보서버와 서비스서버와 고객단말과 판매자단말 중 하나이상'에서 처리하는 특정 거래를 다른 거래와 식별하기 위해 부여된 정보를 의미한다. 따라서, 각종 승인신청정보를 식별하기 위한 승인신청식별정보, 각종 승인정보를 식별하기 위한 승인식별정보 등은 상기 거래ID의 일 실시예가 될 수 있다.In addition, the "transaction ID" used in this specification refers to information given to identify a specific transaction processed by 'one or more of the personal information server, service server, customer terminal, and seller terminal' from other transactions. Accordingly, approval application identification information for identifying various approval application information, approval identification information for identifying various approval information, etc. may be an embodiment of the transaction ID.

또한 본 명세서에서 인용되는 "결제회사"란 자신의 회원에게 소정의 회원식별정보를 부여하고, 상기 회원이 구매대금 결제를 위해 상기 회원식별정보를 판매자에게 제시한 사실이 소정의 방법으로 증명되면, 상기 회원을 대신하여 상기 회원의 구매대금을 상기 판매자에게 지급하고, 상기 회원으로부터 소정의 방법으로 구매대금을 수령하는 서비스를 제공하는 회사를 의미한다. 따라서, 신용카드와 체크카드와 직불카드와 선불지급수단 중 하나이상을 발행하는 회사는 "결제회사"의 일 실시예가 된다.In addition, the term "payment company" referred to in this specification refers to a company that grants predetermined member identification information to its members, and when the fact that the member presented the member identification information to the seller for payment of the purchase price is proven by a predetermined method, It refers to a company that provides a service that pays the member's purchase price to the seller on behalf of the member and receives the purchase price from the member by a prescribed method. Accordingly, a company that issues one or more of credit cards, check cards, debit cards, and prepaid payment methods is an example of a “payment company.”

또한 본 명세서에서 인용되는 "결제회원"이란 상기 "결제회사"가 제공하는 서비스를 제공 받기 위해 상기 결제회사와 소정의 합의를 하고 소정의 회원식별정보를 부여 받은 자를 의미한다.In addition, the term “payment member” as used in this specification refers to a person who has entered into a certain agreement with the payment company and has been provided with certain member identification information in order to receive services provided by the “payment company.”

또한 본 명세서에서 인용되는 “고객"이라 함은 특정 서비스사가 제공하는 서비스를 이용하기 위해 약관 동의 등의 방법으로, 상기 서비스 이용 방법에 관해 상기 서비스사와 소정의 합의를 한 자를 의미한다. In addition, “customer” as used in this specification refers to a person who has entered into a certain agreement with the service company on how to use the service, such as by agreeing to the terms and conditions, in order to use the service provided by the specific service company.

또한 본 명세서에서 인용되는 “고객단말"이라 함은 본 명세서에서 인용되는 "고객"이 특정 서비스사가 제공하는 서비스를 이용하기 위해 구비하는 통신장치를 총칭한다. 따라서 피쥐가 서비스사로서 제공하는 판매대금정산서비스를 상기 피쥐의 고객으로서 이용하기 위해 특정 판매자가 구비하는 통신장치인 "판매자단말"도 상기 고객단말의 일 실시예가 될 수 있다. 다만, 본 명세서에서 상기 판매자단말을 여타 고객단말과 구분하여 인용하고자 할 때에는 참조번호 "400"으로 인용한다. In addition, the term “customer terminal” referred to in this specification refers collectively to communication devices that “customers” used in this specification use services provided by a specific service company. Therefore, the sales payment settlement provided by PJ as a service company A "seller terminal", which is a communication device provided by a specific seller to use the service as a customer of PIJU, may also be an example of the customer terminal. However, in this specification, the seller terminal is cited separately from other customer terminals. When desired, cite with reference number "400".

또한 본 명세서에서 인용되는 “고유식별정보"란 개인을 고유하게 구별하기 위하여 부여된 식별정보로서 제3자 앞 유출을 통제하기 위해 관련법규에서 지정한 정보를 의미한다. 따라서 대한민국에 소재한 개인정보보유기관이 보유하는 개인에 관한 정보 중, 개인정보보호법 제24조 및 동법 시행령 제19조 각 호에서 정한, 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호는 상기 고유식별정보의 일 실시예들이 될 수 있다.In addition, “unique identification information” referred to in this specification refers to information designated by relevant laws and regulations to control leakage to third parties as identification information given to uniquely distinguish an individual. Therefore, personal information holding institutions located in the Republic of Korea Among the information about individuals held by this Act, resident registration number, passport number, driver's license number, and alien registration number, as stipulated in each subparagraph of Article 24 of the Personal Information Protection Act and Article 19 of the Enforcement Decree of the same Act, may be examples of the above-mentioned unique identification information. there is.

또한 본 명세서에서 인용되는 “공개키"와 "비밀키"란 둘 중 하나로 암호화한 정보를 둘 중 나머지 하나로 복호화할 수 있는 것을 특징으로 하는 쌍을 이루는 두 키를 의미하며, 상기 두 키 중 '상기 두 키의 소유자'가 비밀리에 보관하는 키를 "비밀키"라 하고, 외부에 공개하는 키를 "공개키"라 한다. In addition, the terms “public key” and “private key” used in this specification refer to two keys that form a pair, characterized in that information encrypted by one of the two can be decrypted by the other of the two keys, and among the two keys, the ‘above’ The key that the owner of the two keys keeps secretly is called a “private key,” and the key that is disclosed to the outside is called a “public key.”

또한 본 명세서에서 인용되는 “공유변수"란 소정의 네트웍을 이용하여 서로 통신하는 각 상대방 통신장치들에서 동일하게 산출할 수 있는 정보를 의미한다. 따라서 서비스서버와 고객단말이 정확도 높은 타이머를 구성하고 있다면, 상기 각 타이머에서 산출되는 현재의 시간값은 상기 공유변수의 일 실시예가 될 수 있다.In addition, the “shared variable” referred to in this specification refers to information that can be calculated equally by each counterpart communication device that communicates with each other using a predetermined network. Therefore, the service server and customer terminal configure a highly accurate timer and If so, the current time value calculated from each timer may be an example of the shared variable.

또한 본 명세서에서 인용되는 “공유별칭ID"란 특정 개인의 '특정 거래 상대방'과의 거래에서의 상기 개인을 식별하기 위한 정보로, 개인정보가 아닌 정보를 의미한다. Additionally, the “shared alias ID” cited in this specification refers to information that identifies a specific individual in a transaction with a ‘specific transaction counterparty’, and is not personal information.

따라서 A은행이 'A은행에 실명정보를 포함한 개인정보를 제시하고 계좌를 개설한 홍길동'에게 'B마켓과 홍길동간 거래에서 사용할 상기 홍길동을 식별할 정보로 가상계좌번호 1001'을 부여하고, 'C송금회사와 상기 홍길동을 식별할 정보로 가상계좌번호 2011'을 부여한다면, 상기 가상계좌번호번호들은 각각 '홍길동과 A은행과 B마켓간' 및 '홍길동과 A은행과 C송금회사간' 제한된 범위에서의 거래에서만 상기 홍길동을 식별하기 위한 공유별칭ID 실시예가 될 수 있다.Therefore, Bank A grants 'Hong Gil-dong, who opened an account by presenting personal information including real name information to Bank A' with 'virtual account number 1001 as information to identify Hong Gil-dong to be used in transactions between B Market and Hong Gil-dong', and ' If 'virtual account number 2011' is assigned as information to identify remittance company C and Hong Gil-dong, the virtual account numbers are limited to 'between Hong Gil-dong, bank A and market B' and 'between Hong Gil-dong, bank A and remittance company C' respectively. A shared alias ID may be used to identify Hong Gil-dong only in transactions within the range.

또한 본 명세서에서 인용되는 "공유별칭ID범주"란 개인정보보유기관이 서비스사에 일괄부여하는 공유별칭ID들의 집합을 의미한다. A은행이 개인정보보유기관으로서 'BMK1000부터 BMK1999'까지 1000개의 공유별칭ID를 미리 'B마켓과 A은행과 B마켓고객간' 공유별칭ID로 사용하기 위해 B마켓에 미리 배정한다면, 상기 '010-2012-0000부터 010-2012-9999까지 1만개의 공유별칭ID 집합'은 상기 공유별칭ID범주의 일 실시예가 된다. Additionally, the “shared alias ID category” cited in this specification refers to a set of shared alias IDs collectively assigned by a personal information holding organization to a service company. If Bank A, as a personal information holding institution, assigns 1000 shared alias IDs from 'BMK1000 to BMK1999' in advance to B Market to be used as shared alias IDs 'between B Market and A Bank and B Market customers', the above '010 The 'set of 10,000 shared alias IDs from -2012-0000 to 010-2012-9999' is an example of the shared alias ID category.

또한 본 명세서에서 인용되는 "마스터패스워드"란, 어떠한 서버에도 노출하지 않고 어떠한저장장치에도 저장하지도 않으며 고객이 암기하는 소정의 비밀정보로서, 사용자의 비밀정보(예컨대, 패스워드)를 암복호화할 때 키로 사용하는 정보를 의미한다.In addition, the "master password" referred to in this specification is a set of confidential information that is not exposed to any server or stored in any storage device and memorized by the customer, and is used as a key when encrypting and decrypting the user's confidential information (e.g., password). This refers to the information used.


또한 본 명세서에서 인용되는 "매핑익명ID"란, 개인정보관리기관이 자신이 저장하는 개인정보의 각 주체를 식별하기 위해 각 개인정보주체에게 부여하는 익명의 ID로서, 개인정보관리기관이 각 개인정보보유기관으로부터 개인정보를 수신해 결합DB에 업데이트할 때 상기 개인정보 주체의 식별정보로서 매칭시키는 익명의 ID를 의미한다.

In addition, the "mapping anonymous ID" referred to in this specification is an anonymous ID that a personal information management agency grants to each personal information subject to identify each subject of personal information it stores. This refers to an anonymous ID that is matched with the identification information of the personal information subject when personal information is received from an information holding institution and updated in the combined DB.

또한 본 명세서에서 인용되는 "범용계좌번호"란"전용계좌번호"가 아닌 계좌번호를 의미한다. 따라서 불특정 다수의 상대방과의 송금거래를 위해 사용될 수 있는 종래 요구불성 은행계좌의 계좌번호는 "범용계좌번호"의 일 실시예가 될 수 있다.Additionally, the term “general account number” used in this specification refers to an account number other than a “dedicated account number.” Therefore, the account number of a conventional non-requestable bank account that can be used for remittance transactions with an unspecified number of counterparties can be an example of a “universal account number.”

또한 본 명세서에서 인용되는 "범주정의"란 임의의 최소값과 최대값으로 인해 정의되는 구간을 의미한다.Additionally, “category definition” as used herein refers to a section defined by arbitrary minimum and maximum values.

또한 본 명세서에서 인용되는 "블록"이란 블록ID와 '트랜잭션데이터의 해시값'과 '트랜잭션데이터 작성자의 디지털서명'을 포함하는 소정의 구조화된 정보를 의미한다. 본 발명의 부가적 일 양상에 의하면 상기 블록은 직전블록ID를 더 포함할 수 있다.In addition, “block” as used in this specification refers to a certain amount of structured information including a block ID, ‘hash value of transaction data’, and ‘digital signature of the creator of transaction data’. According to an additional aspect of the present invention, the block may further include a previous block ID.

또한 본 명세서에서 인용되는 "블록ID"란 특정 블록을 다른 블록과 식별하기 위한 정보다. 각 블록에 포함되는 '트랜잭션데이터의 해시값'이 서로 중복될 확률이 극히 희박하다면, 상기 '트랜잭션데이터의 해시값'은 상기 블록ID의 일 실시예가 될 수 있다.Additionally, the “block ID” used in this specification is information used to identify a specific block from other blocks. If the probability that the 'transaction data hash value' included in each block overlaps is extremely low, the 'transaction data hash value' may be an embodiment of the block ID.

또한 본 명세서에서 인용되는 "분산원장"이란 특정 블록체인 네크웍에서 생성된 블록들을 소정의 구조에 맞추어 보관하는 저장부를 의미한다.Additionally, “distributed ledger” as used in this specification refers to a storage unit that stores blocks created in a specific blockchain network according to a predetermined structure.

또한 본 명세서에서 인용되는 "사용코드"란 특정 '매칭된 공유별칭ID가 특정 고객에게 매칭되었다'는 기록을 식별하기 위한 정보를 총칭한다. 따라서 상기 공유별칭ID가 특정 고객에게 매칭된 일자 및 시간값이 결합된 정보는 상기 사용코드의 일 실시예가 된다.In addition, the "usage code" used in this specification refers to information used to identify a specific 'matched shared alias ID has been matched to a specific customer' record. Accordingly, information combining the date and time value when the shared alias ID is matched to a specific customer becomes an example of the usage code.

또한 본 명세서에서 인용되는 "서비스계약"이란 임의의 개인이 개인정보보유기관이 아닌 서비스사가 제공하는 서비스를 이용하는 방법에 대해 개인과 서비스사간 합의한 사항에 대한 기록을 통칭한다. 따라서 개인이 특정 서비스사의 서비스서버에 접속해서 상기 서비스 이용에 관한 약관을 열람하고 약관동의박스를 체크했다면 상기 열람된 약관은 서비스계약의 일 실시 예가 된다.In addition, the "service contract" referred to in this specification refers to a record of agreements between an individual and a service company regarding how an individual uses the service provided by a service company other than a personal information holding institution. Therefore, if an individual accesses the service server of a specific service company, reads the terms and conditions for use of the service, and checks the box to agree to the terms and conditions, the viewed terms and conditions become an example of a service contract.

또한 본 명세서에서 인용되는 "서비스사"란 임의의 개인과 서비스계약을 체결하고 상기 서비스계약에 명기된 서비스를 제공하는 주체로서, 개인정보보유기관이 아닌 주체를 통칭한다. 따라서, 특정 개인과 온라인쇼핑에 관한 서비스계약을 체결하고 상기 개인이 온라인쇼핑을 할 수 있도록 서비스를 제공하는 주체는 상기 서비스사의 일 실시예가 될 수 있다. In addition, the term "service company" referred to in this specification refers to an entity that enters into a service contract with any individual and provides the services specified in the service contract, and refers to entities other than personal information holding institutions. Accordingly, an entity that enters into a service contract regarding online shopping with a specific individual and provides services so that the individual can shop online may be an embodiment of the service company.

또한 본 명세서에서 인용되는 "속성자"란 개인과 관련된 정보로서 다른 정보와 결합하는 경우 특정 개인을 알아볼 수도 있는 정보를 의미한다. 따라서, 성별, 연령, 국적, 시군구단위까지의 주소, 우편번호, 병역여부, 결혼여부, 종교, 취미, 가입한 동호회·클럽·온라인사이트의 식별정보, 동 동호회·클럽·온라인사이트의 가입일자, 흡연여부, 음주여부, 채식여부, 관심사항, 혈액형, 신장, 몸무게, 허리둘레, 혈압, 눈동자색깔, 장애유형, 장애등급, 병명, 상병코드, 투약코드, 진료내역, 세금납부액, 신용등급, 소득분위 등 소득수준 식별정보, 자산수준 식별정보, 기부금. 건강보험료 납부액, 의료급여자여부, 학교명, 학과명, 학년, 성적, 학력, 경력, 직업, 직종, 직장명, 부서명, 직급, 전직장명, 쿠키정보, 접속일자, 방문일시, 서비스 이용기록, 접속로그, 인터넷접속기록, 휴대전화 사용기록, 판매점식별자와 구매상품카테고리식별정보와 금액과 구매일시 중 하나이상을 포를 포함한 구매기록, GPS데이터, 배우자·자녀·부모·형제 등 가족정보, 법정대리인 정보 등은 상기 속성자의 일 실시예들이 될 수 있다.Additionally, “attribute” used in this specification refers to information related to an individual that can identify a specific individual when combined with other information. Therefore, gender, age, nationality, address up to the city/county/district level, zip code, military service status, marital status, religion, hobbies, identification information of the club/club/online site to which you have joined, date of subscription to the club/online site, Smoking status, drinking status, vegetarian status, interests, blood type, height, weight, waist circumference, blood pressure, eye color, disability type, disability grade, disease name, disease code, medication code, medical treatment history, tax payment amount, credit rating, income Income level identification information such as quintile, asset level identification information, and donations. Health insurance premium payment, medical benefits, school name, department name, grade, grades, academic background, career, occupation, occupation, workplace name, department name, rank, former employer name, cookie information, access date, visit date and time, service use record, access log, Internet access records, mobile phone usage records, store identifier, purchase product category identification information, purchase records including at least one of the amount and purchase date, GPS data, family information such as spouse, children, parents, siblings, legal representative information, etc. may be examples of the attribute.

또한 본 명세서에서 인용되는 "식별자"란 실명번호를 포함하는 고유식별정보, 성명, 구미만까지 포함된 상세주소, 생일·기념일·자격증 취득일, 전화번호, 의료기록번호, 건강보험번호, 복지수급자번호, 통장계좌번호, 신용카드번호, 각종 자격증 및 면허의 번호, 자동차번호, 각종 기기의 등록번호 또는 일련번호, 사진, 생체정보, 전자메일주소, IP주소, Mac주소, 홈페이지 url, ID, 사원번호, 고객번호, 군번, 개인사업자의 사업자등록번호, 기타 유일한 식별번호를 총칭한다. In addition, “identifier” referred to in this specification refers to unique identification information including real name number, name, detailed address including Gumiman, birthday, anniversary, certificate acquisition date, telephone number, medical record number, health insurance number, and welfare recipient number. , bank account number, credit card number, various certificates and license numbers, automobile number, registration number or serial number of various devices, photo, biometric information, e-mail address, IP address, Mac address, homepage url, ID, employee number , a general term for customer numbers, military numbers, business registration numbers of individual business owners, and other unique identification numbers.

또한 본 명세서에서 인용되는 "신청정보"란 소정의 동작을 신청하는 정보를 의미한다. 따라서, 본 명세서에서 인용되는 정산신청정보와 송금신청정보와 검색신청정보와 개인정보이동신청정보와 개인정보판매신청정보는 상기 신청정보의 일 실시예가 될 수 있다.Additionally, “application information” used in this specification refers to information for applying for a given operation. Accordingly, the settlement application information, remittance application information, search application information, personal information transfer application information, and personal information sales application information cited in this specification may be an example of the application information.

또한 본 명세서에서 인용되는 "실명번호"란 특정 개인이나 법인을 다른 개인이나 법인과 식별하기 위한 정보로서, 다른 개인이나 법인의 "실명번호"와 중복되지 않는 방법으로 정부기관에서 부여한 정보를 의미한다. 따라서, 주민등록번호, 여권번호, 운전면허증번호, 외국인등록증번호, 법인번호, 사업자번호 등은 실명번호의 일 실시예들이 될 수 있다.In addition, the "real name number" referred to in this specification refers to information used to identify a specific individual or corporation from another individual or corporation, and is information provided by a government agency in a way that does not overlap with the "real name number" of another individual or corporation. . Accordingly, resident registration number, passport number, driver's license number, alien registration card number, corporation number, business registration number, etc. may be examples of real name numbers.

또한 본 명세서에서 인용되는 "앱"이란 개인단말의 OS에 의해 구동되는 응용프로그램으로서, 해당 응용프로그램을 실행하기 위한 박스가 별도로 개인단말의 출력부에 출력되는 응용프로그램을 의미한다.In addition, the term “app” used in this specification refers to an application program driven by the OS of a personal terminal, and a box for executing the application program is separately output to the output portion of the personal terminal.

또한 본 명세서에서 인용되는 "전용계좌번호"란 '특정 고객과 특정 서비스사간 송금거래만을 위해 사용할 수 있도록 개설된 계좌의 번호'를 의미한다. 따라서 '특정 개인의 전기요금을 한국전력공사에게 송금하기 위한 목적으로만 개설된 가상계좌번호'는 상기 전용계좌번호의 일 실시예가 될 수 있다.In addition, the "exclusive account number" cited in this specification means 'the number of an account opened to be used only for remittance transactions between a specific customer and a specific service company.' Therefore, 'a virtual account number opened solely for the purpose of remitting a specific individual's electricity bill to the Korea Electric Power Corporation' may be an example of the dedicated account number.

또한 본 명세서에서 인용되는 "제공가능코드"와 "동의필요코드"와 "제공불가코드"는 각각 '동의 없이 제공 가능한 정보임을 식별하는 정보'와 '제공시 고객 동의가 필요한 정보임을 식별하는 정보'와 '제공 불가능한 정보임을 식별하는 정보'를 각각 의미한다.In addition, the "provisionable code", "consent required code", and "provisionable code" cited in this specification are 'information that identifies information that can be provided without consent' and 'information that identifies information that requires customer consent when provided', respectively. and 'information that identifies information that cannot be provided', respectively.

또한 본 명세서에서 인용되는 "조건변수"란, 특정 검색조건항목식별정보에 매칭되는 변수로서, 상기 검색조건항목식별정보에 상기 조건변수가 매칭되면, '상기 검색조건항목식별정보가 상기 조건변수에 해당하는 레코드의 정보들만 검색 요청한다.'는 의미가 된다.In addition, the "condition variable" referred to in this specification is a variable that matches specific search condition item identification information. When the condition variable matches the search condition item identification information, 'the search condition item identification information is matched to the condition variable. This means ‘request only the information of the corresponding record to be searched.’

또한 본 명세서에서 인용되는 "지정변수입력란"이란, 하나의 데이터를 입력할 수 있는 입력란을 의미한다. Additionally, the “designated variable input box” used in this specification refers to an input box into which one data can be entered.

또한 본 명세서에서 인용되는 "직전블록ID"란, 특정 블록에 포함된 '트랜잭션데이터의 해시값'에 매칭되는 트랜잭션데이터가 다른 특정 블록에 포함된 '트랜잭션데이터의 해시값'에 매칭되는 트랜잭션데이터와 인과관계가 있는 경우로서, 상기 인과관계를 표기하기 위해 '상기 두 트랜잭션데이터 중 후행하는 트랜잭션데이터'의 해시값이 포함된 블록에 포함하는, '상기 두 트랜잭션데이터 중 선행하는 트랜잭션데이터'의 해시값이 포함된 블록의 블록ID를 의미한다. In addition, the "immediate previous block ID" referred to in this specification refers to transaction data matching the 'hash value of transaction data' contained in a specific block, transaction data matching the 'hash value of transaction data' contained in another specific block, and In the case where there is a causal relationship, the hash value of the 'transaction data that precedes the two transaction data' is included in the block containing the hash value of the 'transaction data that follows the two transaction data' in order to indicate the causal relationship. This refers to the block ID of the block included.

또한 본 명세서에서 인용되는 "타임스탬프"란 특정 서버에서 특정 정보를 수신하거나 발신한 시점을 식별하기 위한, 상기 동작이 발생한 일자를 포함하는 정보를 의미한다. 따라서 상기 동작이 발생한 일자와 시분초가 포함된 정보는 상기 타임스탬프의 일 실시예가 될 수 있다.Additionally, the term “time stamp” used in this specification refers to information that includes the date on which the operation occurred to identify when specific information was received or transmitted from a specific server. Accordingly, information including the date on which the operation occurred and the hour, minute, and second may be an example of the timestamp.

또한 본 명세서에서 인용되는 "통계방법식별정보"란 소정의 방법으로 추출된 레코드들에 포함된 특정 검색항목에 해당하는 데이터의 통계량을 산출하는 방법을 식별하기 위한 정보를 의미한다. 따라서, 합계, 평균, 중앙값, 최빈값, 90% 구간의 범위, 최대값, 최소값 등은 상기 통계방법식별정보의 일 실시예들이 될 수 있다.In addition, "statistical method identification information" used in this specification refers to information for identifying a method of calculating statistical quantities of data corresponding to a specific search item included in records extracted by a predetermined method. Accordingly, the sum, average, median, mode, 90% range, maximum value, minimum value, etc. may be examples of the statistical method identification information.

또한 본 명세서에서 인용되는 "통신장치"란 소정의 통신네트웍에 접속되어 다른 통신장치와 전자적 통신이 가능한 장치를 통칭한다. 따라서 본 명세서에서 인용되는 개인정보서버와 서비스서버와 고객단말과 판매자단말과 결제서버와 노드들과 공전소서버와 개인정보관리서버는 상기 통신장치의 일 실시예들이 될 수 있다.In addition, “communication device” as used in this specification refers to a device that is connected to a given communication network and capable of electronic communication with other communication devices. Therefore, the personal information server, service server, customer terminal, seller terminal, payment server, nodes, public station server, and personal information management server cited in this specification may be embodiments of the communication device.

또한 본 명세서에서 인용되는 "통신ID"란 전자적으로 통신하기 위해 호출하는 식별정보를 총칭한다. 따라서, 전화번호, 전자메일주소, 메신저서비스ID 등은 상기 통신ID의 일 실시예들이 될 수 있다.Additionally, the term “communication ID” used in this specification refers to identification information called for electronic communication. Accordingly, a phone number, e-mail address, messenger service ID, etc. may be examples of the communication ID.

또한 본 명세서에서 인용되는 "판매자단말"이란 판매자인 '소정 서비스사의 고객'이 상기 서비스사에서 운영하는 서비스서버와 통신하기 위해 구비하는 고객단말을 의미한다.In addition, the term “seller terminal” used in this specification refers to a customer terminal provided by a seller, a customer of a given service company, to communicate with a service server operated by the service company.

또한 본 명세서에서 인용되는 "피쥐"란 판매자가 '회원식별정보를 제시한 결제회원'에게 판매한 대금을 결제회사로부터 수령하는 업무를 대행하는 서비스(이하 "전자지급결제대행서비스"라 한다)를 제공하기 위해 결제회사와 소정의 계약을 체결한 회사를 의미한다. In addition, "PJ" as used in this specification refers to a service (hereinafter referred to as "electronic payment agency service") that acts as an agent for receiving payment from a payment company for a sale made by a seller to a 'paying member who presents member identification information'. It refers to a company that has entered into a contract with a payment company to provide payment.

또한 본 명세서에서 인용되는 "회원식별정보"란 결제회사가 자신의 서비스를 제공받을 각 회원을 식별하기 위해 각 회원에게 부여한 고유의 식별정보를 의미한다. 따라서 신용카드번호와 체크카드번호와 직불카드번호와 선불지급수단계좌번호 등은 "회원식별정보"의 일 실시예들이 될 수 있다.In addition, “member identification information” used in this specification refers to unique identification information given by the payment company to each member to identify each member who will receive its services. Accordingly, credit card numbers, check card numbers, debit card numbers, prepaid payment account numbers, etc. may be examples of “member identification information.”

또한 본 명세서에서 인용되는 "OO박스"란 본 발명의 개인단말의 출력부에 출력된 화면영역 중"OO"을 의미하는 정보가 표기된 영역으로서, '상기 영역을 터치하거나 클릭하는 등의 동작'으로 "OO박스"를 선택하는 정보를 입력할 수 있도록 구성된 영역을 의미한다. 따라서 OO앱을 선택하는 정보를 입력할 수 있도록 구성된 아이콘 영역, "OO"을 선택하는 정보를 입력할 수 있도록 구성된 메뉴영역, 박스영역, 버튼영역 등은 상기 "OO박스"의 일실시예들이 될 수 있다.In addition, the "OO box" referred to in this specification refers to an area in which information meaning "OO" is written among the screen areas output to the output unit of the personal terminal of the present invention, and is referred to as an 'action such as touching or clicking on the area'. This refers to an area configured to input information for selecting the "OO box". Therefore, the icon area configured to input information for selecting the OO app, the menu area, box area, button area, etc. configured to input information for selecting “OO” are examples of the “OO box”. You can.

또한 본 명세서에서 인용되는 “OO명칭"이란 특정 "OO"의 명칭을 의미하며, 복수의 "OO"에게 동일한 "OO명칭"이 부여되는 일도 드물게 있을 수 있다. 따라서, 특정 "OO"에 부여된 약칭이나 별칭이나 상호 등은 상기 "OO명칭"의 일 실시예들이 될 수 있다.In addition, the “OO name” cited in this specification refers to the name of a specific “OO”, and there may be rare cases where the same “OO name” is given to multiple “OO”s. Therefore, the name given to a specific “OO” Abbreviated names, nicknames, trade names, etc. may be examples of the “OO name”.

또한 본 명세서에서 인용되는 “OO식별정보"란 특정 "OO"을 동종의 다른 "OO"들과 식별하기 위해 부여한 정보를 총칭한다. 따라서, “OO명칭"과 “OO식별코드"는 “OO식별정보"의 일 실시예가 될 수 있다.In addition, “OO identification information” referred to in this specification refers to the general term for information given to identify a specific “OO” from other “OO”s of the same type. Therefore, “OO name” and “OO identification code” are “OO identification information.” It may be an example of “information.”

또한 본 명세서에서 인용되는 “OO식별코드"란 “OO식별정보" 중 “OO명칭"이 아닌 것을 총칭한다.In addition, the “OO identification code” used in this specification refers to all “OO identification information” that is not “OO name.”

또한 본 명세서에서 인용되는 “OO을 선택한다" 함은 개인이, 입력부를 이용하여, 출력부에 출력된 영역 중 "OO"이 출력된 영역을 터치하거나 클릭하는 등의 동작으로 상기 "OO"을 선택하는 정보를 입력하는 것을 의미한다. 따라서, 스마트폰의 특정 화면에서 "OO"박스를 터치하는 것은 'OO박스를 선택하는 동작'의 일 실시예가 될 수 있다.In addition, “selecting OO” as used herein means that an individual uses the input unit to select the “OO” by touching or clicking on the area where “OO” is displayed among the areas output on the output unit. It means entering information to select. Therefore, touching the "OO" box on a specific screen of a smartphone can be an example of an 'action of selecting the OO box'.

도 1은 본 발명의 일 실시예에 따른, 공유별칭ID 이용하는 개인정보 보호 및 활용방법을 구현하기 위한 장치의 블록도다.Figure 1 is a block diagram of a device for implementing a method of protecting and utilizing personal information using a shared alias ID according to an embodiment of the present invention.

개인정보서버(100)는 개인정보보유기관이 개인정보를 저장하고 관리하기 위해 운영하는 전산시스템으로, 소정의 통신네트웍을 통해 서비스서버(200)와 고객단말(300)과 판매자단말(400)과 노드들(600)과 공전소서버(700)와 개인정보관리서버(800) 중 하나이상과 통신하며, 개인정보DB(110)와 익명화DB(120)와 실명화거래DB(130)와 공유변수산출부(140)와 조회사유DB(160)와 서비스사DB(170)와 노드DB(180) 및 블록생성부(190)를 구성요소로서 포함한다.The personal information server 100 is a computer system operated by a personal information holding organization to store and manage personal information, and is connected to the service server 200, customer terminal 300, and seller terminal 400 through a predetermined communication network. It communicates with one or more of the nodes 600, the public server 700, and the personal information management server 800, and the personal information DB 110, anonymization DB 120, real name transaction DB 130, and shared variable calculation unit. It includes (140), inquiry reason DB (160), service company DB (170), node DB (180), and block generation unit (190) as components.

개인정보DB(110)에는 개인정보ID에 매칭하여 실명번호와 통신ID와 범용계좌번호와 '해시화된 패스워드'와 통신키가 저장될 수 있다. 본 발명의 부가적 일 양상에 의하면 상기 개인정보ID는 실명번호와 통신ID 중 하나와 일치할 수도 있다. 본 발명의 부가적 다른 일 양상에 의하면 상기 통신ID는 전화번호와 전자메일주소와 메신저계정ID와 거주지 주소 중 하나이상을 포함하고, 상기 통신키는 일회용통신키다.In the personal information DB 110, the real name number, communication ID, general account number, 'hashed password', and communication key can be stored by matching the personal information ID. According to an additional aspect of the present invention, the personal information ID may match one of a real name number and a communication ID. According to another additional aspect of the present invention, the communication ID includes one or more of a phone number, an e-mail address, a messenger account ID, and a residence address, and the communication key is a disposable communication key.

한편 본 발명의 부가적 일 양상에 의하면 개인정보DB(110)에는 개인정보ID에 매칭하여, 생일, 기념일, 특정 자격증 취득일, 의료기록번호, 건강보험번호, 복지수급자번호, 각종 자격증 및 면허의 번호, 자동차번호, 사진, 생체정보, Mac주소, 군번, 성별, 연령, 국적, 병역여부, 결혼여부, 종교, 취미카테고리식별정보, 가입한 동호회 식별정보, 가입한 온라인사이트의 식별정보, 상기 동호회나 온라인사이트의 가입일자, 흡연여부, 음주여부, 채식여부, 혈액형, 신장, 몸무게, 허리둘레, 혈압, 눈동자색깔, 장애유형, 장애등급, 병명, 상병코드, 투약코드, 진료내역, 세금납부액, 신용등급, 소득수준식별정보, 자산수준식별정보, 월평균결제액, 월평균송금액, 월평균 결제건수, 월평균송금건수, 전년도 건강보험료 납부액, 의료급여자여부, 졸업(또는 재직)학교명, 졸업(또는 재직)학과명, 졸업성적, 학력, 직업, 직종, 직장명, 부서명, 직급, 전직장명, 배우자정보, 자녀정보, 부모정보, 형제정보, 법정대리인 정보 중 하나이상을 더 저장할 수 있다.Meanwhile, according to an additional aspect of the present invention, the personal information DB 110 is matched with personal information ID, such as birthday, anniversary, date of acquisition of a specific qualification, medical record number, health insurance number, welfare recipient number, and various certificate and license numbers. , license plate number, photo, biometric information, Mac address, military service number, gender, age, nationality, military service status, marital status, religion, hobby category identification information, membership club identification information, membership online site identification information, the above club or Online site registration date, smoking status, drinking status, vegetarian status, blood type, height, weight, waist circumference, blood pressure, eye color, disability type, disability grade, disease name, illness code, medication code, medical treatment history, tax payment amount, credit Grade, income level identification information, asset level identification information, average monthly payment amount, average monthly remittance amount, average number of monthly payments, average number of monthly remittances, previous year's health insurance premium payment, status of medical benefits, name of school from which one graduated (or worked), name of department from which one graduated (or worked), You can further save one or more of the following: graduation grades, academic background, occupation, occupation, employer name, department name, rank, previous employer name, spouse information, child information, parent information, sibling information, and legal representative information.

익명화DB(120)에는 개인정보ID에 매칭하여 하나이상의 공유별칭ID가 저장되는데, 상기 각 공유별칭ID는 각각 특정 서비스사식별코드에 매칭되며, 특정 서비스사식별코드에 매칭된 공유별칭ID들간에는 중복이 불가하다. 본 발명의 부가적 일 양상에 의하면, 서로 다른 서비스사식별코드에 매칭된 공유별칭ID들 간에는 중복이 가능하다.One or more shared alias IDs are stored in the anonymization DB 120 by matching the personal information ID. Each shared alias ID is matched to a specific service company identification code, and the shared alias IDs matched to the specific service company identification code are Duplication is not possible. According to an additional aspect of the present invention, overlap is possible between shared alias IDs matched to different service company identification codes.

실명화거래DB(130)에는 다단계의 하위DB가 구성될 수 있다. 일 실시예로, 피쥐실명화거래DB(미도시)와 송금실명화거래DB(미도시)와 온라인시장실명화거래DB(미도시)와 암호화폐거래소실명화거래DB(미도시) 등 실명화거래종류별로 1단계 하위DB로 구성하고, 상기 해당되는 실명화거래종류별 1단계 하위DB의 각 하위DB들로서 상기 종류의 실명화거래를 하는 각 서비스사식별코드에 매칭된 2단계 하위DB를 구성할 수 있다. 일 실시예로 실명화거래종류별 1단계 하위DB 중 하나인 피쥐실명화거래DB(미도시)는 각 피쥐식별정보에 매칭된 2단계 하위DB를 구성할 수 있다.The real name transaction DB 130 may be comprised of multi-level sub-DBs. In one embodiment, step 1 for each type of real-name transaction, such as PJ real-name transaction DB (not shown), real-name remittance transaction DB (not shown), online market real-name transaction DB (not shown), and cryptocurrency exchange real-name transaction DB (not shown). It is composed of a sub-DB, and each sub-DB of the first-stage sub-DB for each corresponding type of real-name transaction can be used to form a second-stage sub-DB that matches the identification code of each service company conducting the above-mentioned type of real-name transaction. In one embodiment, the PD Real Name Transaction DB (not shown), which is one of the first-level sub-DBs for each type of real-name transaction, may form a second-level sub-DB matched to each PD identification information.

2단계 하위DB에서는 단계별 거래ID에 매칭하여 하나이상의 거래당사자식별정보와 거래요지속성정보와 거래일자 및 거래시간정보가 저장될 수 있다. In the second-stage sub-DB, one or more transaction party identification information, transaction continuity information, transaction date, and transaction time information can be stored by matching the transaction ID for each stage.

본 발명의 부가적 일 양상에 의하면, 상기 거래요지속성정보로는 쿠키정보, 서비스 이용기록, 접속로그, 인터넷접속기록, 휴대전화 사용기록, 판매점식별자와 구매상품카테고리식별정보와 구매금액 및 GPS데이터 등을 예시할 수 있고, 거래일자 및 거래시간정보로는 접속일자, 방문일시, 구매일시 등을 예시할 수 있다.According to an additional aspect of the present invention, the transaction essential information includes cookie information, service usage records, access logs, Internet access records, mobile phone usage records, store identifier, purchase product category identification information, purchase amount, GPS data, etc. can be exemplified, and transaction date and transaction time information can include access date, visit date and time, purchase date and time, etc.

상기 2단계 하위DB의 일 실시예인 특정 피쥐식별정보에 매칭된 피쥐실명화거래DB(미도시)에는 특정 결제회사식별정보와 상기 특정 결제회사 회원식별정보와 결제금액에 매칭하여 '1단계 거래ID로서의 제2결제승인신청ID'와 '상기 제2결제승인신청ID에 매칭된 승인신청일자 및 승인신청시간정보'와 '2단계 거래ID로서의 제2결제승인ID와 제2결제승인일자 및 제2결제승인시간정보'가 저장될 수 있고, '3단계 거래ID로서의 제1결제승인ID와 제1결제승인일자 및 제1결제승인시간정보'와 '4단계 거래일자로서의 송금일자'와 '4단계 거래시간정보로서의 송금시간정보'와 지급자식별정보와 수취자식별정보와 송금액이 저장될 수 있다.In the PDB (not shown) matched to the specific PCU identification information, which is an embodiment of the second-stage sub-DB, the specific payment company identification information is matched with the specific payment company member identification information and payment amount, and a '1st-stage transaction ID' is provided. 2nd payment approval application ID' and 'approval application date and approval application time information matched to the 2nd payment approval application ID' and '2nd payment approval ID and 2nd payment approval date and 2nd payment as 2nd stage transaction ID' Approval time information' can be stored, '1st payment approval ID, 1st payment approval date, and 1st payment approval time information' as a 3-step transaction ID, 'remittance date as a 4-step transaction date', and '4-step transaction. ‘Remittance time information as time information’, payer identification information, recipient identification information, and remittance amount can be stored.

상기 2단계 하위DB의 일 실시예인 특정 송금회사식별정보에 매칭된 실명화거래DB(미도시)에는 지급자식별정보와 수취자식별정보와 송금회사식별정보와 송금액과 송금수수료와 송금일자와 송금시간정보가 저장될 수 있다.The real-name transaction DB (not shown) matched to the specific remittance company identification information, which is an embodiment of the second-stage lower DB, contains payer identification information, recipient identification information, remittance company identification information, remittance amount, remittance fee, remittance date, and remittance time. Information can be stored.

공유변수산출부(140)는 소정의 공유변수를 출력한다. 개인정보서버(100)가 고객단말(300)과 통신할 때, 상기 고객단말(300)에 시간값을 출력하는 타이머(미도시)가 구성되어 있다면, 상기 개인정보서버(100)에 구성되는 타이머는 상기 공유변수산출부(140)의 일 실시예가 될 수 있다.The shared variable calculation unit 140 outputs a predetermined shared variable. When the personal information server 100 communicates with the customer terminal 300, if a timer (not shown) is configured to output a time value to the customer terminal 300, the timer configured in the personal information server 100 may be an embodiment of the shared variable calculation unit 140.

조회사유DB(160)에는 검색항목식별정보가 하나이상 저장될 수 있으며, 각 검색항목식별정보에 매칭되는 방법으로 하나이상의 조회사유식별코드가 저장되고, 상기 '특정 검색항목식별정보와 조회사유식별코드의 pair'에 매칭하여 공개조건식별정보가 저장된다. In the inquiry reason DB 160, one or more search item identification information may be stored, and one or more inquiry reason identification codes may be stored in a way that matches each search item identification information, and the 'specific search item identification information and inquiry reason identification' may be stored in the search reason DB 160. Disclosure condition identification information is stored by matching the 'pair' of the code.

본 발명의 부가적 일 양상에 의하면 '각 검색항목식별정보에 매칭되는 방법으로 하나이상의 조회사유식별코드가 저장'되는 방법은, 각 검색항목식별정보에 매칭하여 하나이상의 특정 통계방법식별정보가 저장되고, 상기 '특정 검색항목식별정보 및 특정 통계방법식별정보의 pair'에 매칭하여 하나이상의 조회사유식별코드가 저장되고, 상기 '특정 검색항목식별정보와 통계방법식별정보와 조회사유식별코드의 그룹'에 매칭하여 공개조건식별정보가 저장되는 방법일 수 있다.According to an additional aspect of the present invention, 'one or more inquiry reason identification codes are stored in a manner that matches each search item identification information', and one or more specific statistical method identification information is stored by matching each search item identification information. One or more inquiry reason identification codes are stored by matching the 'pair of specific search item identification information and specific statistical method identification information', and the 'group of specific search item identification information, statistical method identification information, and inquiry reason identification code'. This may be a method in which disclosure condition identification information is stored by matching '.

본 발명의 부가적 일 양상에 의하면 조회사유식별코드에 매칭해 조회사유설명정보가 저장된다.According to an additional aspect of the present invention, inquiry reason description information is stored by matching the inquiry reason identification code.

상기 통계방법식별정보로는 "리스트", "개수", "합계", "평균", "중앙값", "최빈값", "최소값", "최대값" 등을 예시할 수 있고, 상기 공개조건식별정보로는, '동의 없이 가능하다'는 요지의 식별정보(이하 "동의불필요코드"라 한다)와 '본인동의 필요하다는 요지의 식별정보'(이하 "동의필요코드"라 한다)와 '동의여부와 상관없이 불가능하다'는 요지의 식별정보(이하 "제공불가코드"라 한다)를 예시할 수 있다.Examples of the statistical method identification information include "list", "number", "sum", "average", "median", "mode", "minimum value", and "maximum value", and the disclosure conditions identification above. The information includes identification information indicating that ‘it is possible without consent’ (hereinafter referred to as “consent-free code”), ‘identification information indicating that personal consent is required’ (hereinafter referred to as “consent-required code”), and ‘whether or not consent is required. This can be an example of identification information (hereinafter referred to as “unable to provide code”) that states that it is impossible regardless of the condition.

서비스사DB(170)에는 서비스사식별코드에 매칭하여 서비스사명칭과 정산계좌번호와 통신ID와 공개키가 저장된다.In the service company DB 170, the service company name, settlement account number, communication ID, and public key are stored by matching the service company identification code.

본 발명의 부가적 일 양상에 의하면 상기 서비스사식별코드의 하나로서 개인정보관리기관식별코드가 저장될 수 있고, 통신ID로서 전화번호와 주소와 전자메일주소와 IP주소와 메신저계정ID 중 하나이상이 저장될 수 있다.According to an additional aspect of the present invention, a personal information management agency identification code can be stored as one of the service company identification codes, and at least one of a phone number, address, e-mail address, IP address, and messenger account ID is used as a communication ID. This can be saved.

노드DB(180)에는 노드들(600)의 접속주소가 저장된다.The node DB 180 stores the connection addresses of the nodes 600.

블록생성부(190)는 소정의 트랜잭션데이터를 생성하고 상기 트랜잭션데이터의 해시값을 산출하고, 소정의 블록ID를 생성하고, '상기 개인정보서버(100)를 운영하는 개인정보보유기관'의 비밀키로 상기 '트랜잭션데이터의 해시값'을 암호화하여 상기 트랜잭션데이터에 대한 개인정보보유기관의 디지털서명을 생성하고, 직전블록ID를 검색하고 상기 직전블록ID와 상기 '트랜잭션데이터의 해시값'과 상기 디지털서명을 포함하는 소정의 블록헤더를 생성하고, 상기 블록헤더와 상기 트랜잭션데이터를 포함하여 송정의 블록을 생성한다.The block generator 190 generates predetermined transaction data, calculates a hash value of the transaction data, generates a predetermined block ID, and secrets the 'personal information holding institution that operates the personal information server 100'. Encrypt the 'hash value of transaction data' with a key to generate a digital signature of the personal information holding institution for the transaction data, search for the previous block ID, and combine the previous block ID with the 'hash value of transaction data' and the digital signature. A predetermined block header including a signature is generated, and a predetermined block is generated including the block header and the transaction data.

상기 트랜잭션데이터의 일 실시예는 '송신자식별정보로서의 개인정보보유기관식별정보'와 '수신자식별정보로서의 소정의 통신ID'와 소정의 전송대상정보를 포함하는 정보다.One embodiment of the transaction data is information including 'personal information holding organization identification information as sender identification information', 'predetermined communication ID as recipient identification information', and predetermined transmission target information.

서비스서버(200)는 서비스사가 제공하는 서비스를 이용하기 위해 서비스사의 고객이 접속해야 하는 서비스사의 전산시스템으로, 소정의 네트웍을 통해 개인정보서버(100)와 고객단말(300)과 판매자단말(400)과 결제서버(500)와 노드들(600) 및 공전소서버(700)와 개인정보관리서버(800) 중 하나이상과 통신하며, 서비스사정보DB(210)와 회원DB(220)와 가명거래DB(230)와 공유변수산출부(240)와 통신키생성부(250)와 조회사유DB(260)를 구성요소로서 포함한다.The service server 200 is a computer system of the service company that the service company's customers must access in order to use the services provided by the service company, and is connected to the personal information server 100, the customer terminal 300, and the seller terminal (400) through a predetermined network. ), payment server 500, nodes 600, public service server 700, and personal information management server 800, and perform pseudonym transactions with service company information DB 210 and member DB 220. It includes a DB 230, a shared variable calculation unit 240, a communication key generation unit 250, and a query reason DB 260 as components.

서비스사정보DB(210)에는 서비스사의 '개인정보관리서버 접속용 로그인ID 및 계좌식별정보'와 서비스서버(200)의 통신ID가 저장되고, '하나이상의 개인정보관리기관식별정보와 하나이상의 개인정보보유기관식별정보' 각각에 매칭하여 각각의 공개키가 저장될 수 있다.The service company information DB 210 stores the service company's 'login ID and account identification information for accessing the personal information management server' and the communication ID of the service server 200, and 'one or more personal information management agency identification information and one or more personal information. Each public key may be stored by matching each 'information holding organization identification information'.

회원DB(220)에는 '사전에 개인정보보유기관으로부터 배정받은 공유별칭ID범주에 속하는, 개인정보보유기관과의 공유별칭ID들'이 저장되고, 상기 각 공유별칭ID들 중 하나이상에 매칭하여 소정의 사용코드와 '해시화된 패스워드'와 통신키를 저장할 수 있다. 본 발명의 부가적 일 양상에 의하면 상기 통신키는 일회용통신키다.In the member DB 220, 'shared alias IDs with the personal information holding agency that belong to the shared alias ID category previously assigned by the personal information holding agency' are stored, and are matched to one or more of the shared alias IDs above. A predetermined usage code, 'hashed password', and communication key can be stored. According to an additional aspect of the present invention, the communication key is a disposable communication key.

가명거래DB(230)에는 소정의 거래ID에 매칭하여 '상기 거래ID에 매칭된 거래의 당사자인 고객에게 부여된 공유별칭ID'와 '상기 서비스서버(200)를 운영하는 서비스사가 상기 고객에게 제공한 서비스의 요지'와 '상기 서비스가 제공된 일자 및 시간값'이 저장된다. The pseudonym transaction DB 230 contains a 'shared alias ID given to the customer who is the party to the transaction matched to the transaction ID' by matching a predetermined transaction ID and 'provided to the customer by the service company operating the service server 200. The ‘summary of a service’ and ‘the date and time value of the service provided’ are stored.

본 발명의 부가적 일 양상에 의하면 가명거래DB(230)의 각 레코드에는 특정 공유별칭ID 및 결제금액에 매칭하여, 서비스의 단계별로 별도의 '거래ID와 서비스 요지와 일자 및 시간값'이 저장될 수 있다. According to an additional aspect of the present invention, each record in the pseudonym transaction DB 230 stores a separate 'transaction ID, service summary, date and time value' for each stage of the service by matching a specific shared alias ID and payment amount. It can be.

서비스서버(200)가 특정 피쥐에서 운영하는 서버인 경우의 일 실시예에 의하면, 특정 공유별칭ID 및 결제금액에 매칭하여 '1단계의 거래ID로서 제1결제승인신청ID'와 '2단계의 거래ID로서 제2결제승인신청ID'와 '3단계의 거래ID로서 제2결제승인ID'와 '4단계의 거래ID로서 제1결제승인ID'와 상기 각 단계 중 하나이상이 동작된 일자 및 시간값이 소정의 승인일시정보로서 저장될 수 있다.According to one embodiment in the case where the service server 200 is a server operated by a specific PJ, it matches a specific shared alias ID and payment amount to 'first payment approval application ID as the first stage transaction ID' and 'second stage transaction ID'. '2nd payment approval application ID' as the transaction ID', '2nd payment approval ID as the 3rd step transaction ID' and '1st payment approval ID as the 4th step transaction ID' and the date on which at least one of the above steps was operated, and The time value may be stored as predetermined approval date and time information.

서비스서버(200)가 특정 송금회사에서 운영하는 서버인 경우의 일 실시예에 의하면, 송금신청접수ID에 매칭하여 공유별칭ID와 개인정보보유기관식별정보와 수취인식별정보와 송금액과 송금수수료와 송금정산신청일자와 송금정산신청시간정보가 저장된다According to an embodiment in the case where the service server 200 is a server operated by a specific remittance company, the remittance application reception ID is matched to the shared alias ID, personal information holding organization identification information, recipient identification information, remittance amount, remittance fee, and remittance amount. The settlement application date and remittance settlement application time information are saved.

공유변수산출부(240)는 소정의 공유변수를 출력한다. 서비스서버(200)가 고객단말(300)과 통신할 때, 상기 고객단말(300)에 시간값을 출력하는 타이머(미도시)가 구성되어 있다면, 상기 서비스서버(200)에 구성되는 타이머는 상기 공유변수산출부(240)의 일 실시예가 될 수 있다.The shared variable calculation unit 240 outputs a predetermined shared variable. When the service server 200 communicates with the customer terminal 300, if a timer (not shown) is configured to output a time value to the customer terminal 300, the timer configured in the service server 200 is It may be an embodiment of the shared variable calculation unit 240.

통신키생성부(250)는 공지의 방법으로 랜덤하게 일회용통신키를 생성한다. "RN()" 등과 같이 랜덤값을 산출하는 함수를 이용하는 것은 상기 공지의 방법 일 실시예가 될 수 있다.The communication key generator 250 randomly generates a one-time communication key using a known method. Using a function that calculates a random value, such as “RN()”, can be an example of the known method.

조회사유DB(260)에는 하나이상의 조회사유가 저장되고 각 조회사유에 매칭하여 조회사유식별코드가 저장된다. In the inquiry reason DB 260, one or more inquiry reasons are stored, and a inquiry reason identification code is stored in matching each inquiry reason.

상기 조회사유로는 "정산오류여부 확인"와 "상품정보 제공" 등을 예시할 수 있다.Examples of the reasons for the inquiry include “checking for settlement errors” and “providing product information.”

고객단말(300)은 고객이 특정 서비스사가 제공하는 특정 서비스를 이용하기 위해 구비하는 통신장치로서, 소정의 네트웍을 통해 하나이상의 개인정보서버(100) 및 하나 이상의 서비스서버(200)와 통신하며, 익명화앱(310)이 설치되어 있다.The customer terminal 300 is a communication device equipped with a customer to use a specific service provided by a specific service company, and communicates with one or more personal information servers 100 and one or more service servers 200 through a predetermined network, An anonymization app (310) is installed.

상기 익명화앱(310)은 고객단말(300)의 운영소프트웨어에 의해 작동하는 소정의 응용소프트웨어로서, 개인정보DB(311)와 익명화DB(312)와 패스워드생성부(313)와 공유변수산출부(314)와 노드DB(318)와 블록생성부(319)를 구성요소로 포함한다.The anonymization app 310 is a predetermined application software that operates by the operating software of the customer terminal 300, and includes a personal information DB 311, an anonymization DB 312, a password generation unit 313, and a shared variable calculation unit ( 314), node DB 318, and block generator 319 are included as components.

개인정보DB(311)에는 '고객단말(300)에 매칭된 통신ID'와 '상기 고객단말(300)의 정당한 소유자인 고객'의 실명번호 중 하나이상과 상기 고객의 '암호화된 비밀키'가 저장된다.The personal information DB 311 contains at least one of the 'communication ID matched to the customer terminal 300' and the real name number of the 'customer who is the rightful owner of the customer terminal 300' and the customer's 'encrypted secret key'. It is saved.

익명화DB(312)에는 사이트식별정보필드와 사이트명칭필드와 ID필드와 패스워드필드와 접속주소필드와 통신키필드와 공개키필드가 구성된다. The anonymization DB 312 consists of a site identification information field, a site name field, an ID field, a password field, a connection address field, a communication key field, and a public key field.

상기 사이트식별정보필드에 서비스사식별코드가 저장되는 경우, 상기 사이트명칭필드에는 서비스사명칭이 저장되고, 상기 사이트식별정보와 매칭된 ID필드에는 상기 서비스사와 개인정보보유기관이 '상기 고객단말(300) 소유자'를 식별하기 위해 공동으로 부여한 공유별칭ID가 저장되고, 통신키필드에는 '상기 서비스사가 운영하는 서비스서버(200)'와 '상기 익명화DB(312)를 구성하는 익명화앱(310)'간 공유된 통신키가 저장되고, 패스워드필드에는 '상기 고객단말(300)을 소유한 고객'이 상기 서비스사에 등록한 패스워드를 '상기 고객의 마스터패스워드'로 암호화한 값이 저장되고 접속주소필드에는 상기 서비스서버(200)의 접속주소가 저장되고 공개키필드에는 상기 서비스사의 공개키가 저장된다.When a service company identification code is stored in the site identification information field, the service company name is stored in the site name field, and in the ID field matched with the site identification information, the service company and personal information holding organization are stored in the 'customer terminal ( 300) A shared alias ID jointly assigned to identify the 'owner' is stored, and in the communication key field, 'the service server (200) operated by the service company' and 'the anonymization app (310) constituting the anonymization DB (312)' The shared communication key is stored, and in the password field, the password registered with the service company by the 'customer who owns the customer terminal 300' is encrypted with 'the customer's master password' and the access address field is stored. The access address of the service server 200 is stored, and the public key of the service company is stored in the public key field.

한편 상기 사이트식별정보필드에 개인정보보유기관식별코드가 저장되는 경우 상기 개인정보보유기관식별정보에 매칭된 ID필드에는 '개인정보보유기관에서 부여한 개인정보ID'가 저장되고, 통신키필드에는 '상기 개인정보보유기관이 운영하는 개인정보서버(100)'와 '상기 익명화DB(312)를 구성하는 익명화앱(310)'간 공유된 통신키가 저장되고, 패스워드필드에는 '상기 고객단말(300)을 소유한 고객'이 상기 개인정보보유기관에 등록한 패스워드를 '상기 고객의 마스터패스워드'로 암호화한 값이 저장되고, 접속주소필드에는 상기 개인정보서버(100)의 접속주소가 저장되고, 공개키필드에는 상기 개인정보보유기관의 공개키가 저장된다.Meanwhile, when a personal information holding organization identification code is stored in the site identification information field, 'Personal information ID assigned by the personal information holding organization' is stored in the ID field matched to the personal information holding organization identification information, and 'Personal information ID assigned by the personal information holding organization' is stored in the communication key field. The communication key shared between the 'personal information server 100 operated by the personal information holding institution' and the 'anonymization app 310 constituting the anonymization DB 312' is stored, and in the password field, the 'customer terminal 300' is stored. ) is stored in the encrypted value of the password registered with the personal information holding institution by the 'customer who owns' with the 'customer's master password', and in the access address field, the access address of the personal information server 100 is stored and made public. The public key of the personal information holding organization is stored in the key field.

한편 상기 사이트식별정보필드에 개인정보관리기관식별정보가 저장되는 경우 상기 개인정보관리기관식별정보에 매칭된 ID필드에는 '개인정보관리기관에서 부여한 로그인ID'가 저장되고, 통신키필드에는 '상기 개인정보관리기관이 운영하는 개인정보관리서버(800)'와 '상기 익명화DB(312)를 구성하는 익명화앱(310)'간 공유된 통신키가 저장되고, 패스워드필드에는 '상기 고객단말(300)을 소유한 고객'이 상기 개인정보관리기관에 등록한 패스워드를 '상기 고객의 마스터패스워드'로 암호화한 값이 저장되고, 접속주소필드에는 상기 개인정보관리서버(800)의 접속주소가 저장되고, 공개키필드에는 상기 개인정보관리기관의 공개키가 저장된다.Meanwhile, when personal information management agency identification information is stored in the site identification information field, the 'login ID assigned by the personal information management agency' is stored in the ID field matched to the personal information management agency identification information, and the 'login ID given by the personal information management agency' is stored in the communication key field. The communication key shared between the 'personal information management server (800)' operated by the personal information management agency and the 'anonymization app (310) constituting the anonymization DB (312)' is stored, and in the password field, 'the customer terminal (300)' is stored. ) is stored in the encrypted value of the password registered with the personal information management agency by the 'customer who owns' with the 'customer's master password', and the access address of the personal information management server 800 is stored in the access address field, The public key of the personal information management agency is stored in the public key field.

패스워드생성부(313)는 공지의 방법으로 랜덤하게 패스워드를 생성한다. 상기 공지의 방법 하나를 예시하자면, 랜덤변수를 생성하는 소정의 알고리즘을 사용하는 것이다.The password generator 313 randomly generates a password using a known method. As an example of one of the above known methods, a certain algorithm for generating random variables is used.

공유변수산출부(314)는 소정의 공유변수를 출력한다. 고객단말(300)이 개인정보서버(100)와 서비스서버(200)와 개인정보관리서버(800) 중 하나이상과 통신할 때, 상기 '개인정보서버(100)와 서비스서버(200) 와 개인정보관리서버(800) 중 하나이상'에 시간값을 출력하는 타이머(미도시)가 구성되어 있다면, 고객단말(300)에 구성되는 타이머는 상기 공유변수산출부(314)의 일 실시예가 될 수 있다.The shared variable calculation unit 314 outputs a predetermined shared variable. When the customer terminal 300 communicates with one or more of the personal information server 100, the service server 200, and the personal information management server 800, the 'personal information server 100, the service server 200, and the individual If a timer (not shown) that outputs a time value is configured in one or more of the information management servers 800, the timer configured in the customer terminal 300 may be an embodiment of the shared variable calculation unit 314. there is.

노드DB(318)에는 노드들(600)의 접속주소가 저장된다. The node DB 318 stores the connection addresses of the nodes 600.

본 발명의 부가적 일 양상에 의하면 상기 노드들(600)은 본 발명의 개인정보보유기관들이 합의하여 선정한 제한된 수의 마스터노드들일 수 있으며, 상기 마스터노드들은 개인정보보유기관들 중 공신력과 자본력을 갖춘 일부가 운영하는 개인정보서버(100)들과 대표적인 공전소들이 운영하는 공전소서버(700)들과 대표적인 개인정보관리업자들이 운영하는 개인정보관리서버(800)들로 구성되며, 상기 노드들의 다수결로 블록의 정당성이 결정될 수 있다.According to an additional aspect of the present invention, the nodes 600 may be a limited number of master nodes selected by agreement among the personal information holding institutions of the present invention, and the master nodes have public trust and capital power among the personal information holding institutions. It is composed of personal information servers 100 operated by some of the above-mentioned public power stations, public power station servers 700 operated by representative public power stations, and personal information management servers 800 operated by representative personal information management companies, and is operated by a majority vote of the above nodes. The legitimacy of a block can be determined.

블록생성부(319)는 소정의 트랜잭션데이터를 생성하고, 상기 트랜잭션데이터의 해시값을 산출하고, 소정의 블록ID를 생성하고, '소정의 방법으로 입력 받은 비밀키'로 상기 '트랜잭션데이터의 해시값'을 암호화하여 고객의 디지털서명을 생성하고, 상기 디지털서명과 상기 트랜잭션데이터를 포함하는 소정의 블록을 생성한다.The block generator 319 generates predetermined transaction data, calculates a hash value of the transaction data, generates a predetermined block ID, and generates a hash of the transaction data using a 'secret key input by a predetermined method'. The 'value' is encrypted to generate the customer's digital signature, and a predetermined block containing the digital signature and the transaction data is created.

본 발명의 부가적 일 양상에 의하면 상기 트랜잭션데이터는 소정 양식의 송신자식별정보와 소정 양식의 수신자식별정보와 소정 양식의 송신내용을 포함한다.According to an additional aspect of the present invention, the transaction data includes sender identification information in a predetermined form, recipient identification information in a predetermined form, and transmission content in a predetermined form.

판매자단말(400)은 소정의 결제회사의 회원에게 상품이나 서비스를 제공한 대전의 정산을 특정 서비스사에게 의뢰하기 위해 상기 서비스사가 운영하는 서비스서버(200)와 통신하고 상기 정산에 필요한 정보를 관리하기 위해, '상기 서비스사의 고객인 판매자'가 구비하는 고객단말(300)의 일종으로서, 소정의 네트웍을 통해 개인정보서버(100)와 상기 서비스서버(200)와 공전소서버(700)와 개인정보관리서버(800) 중 하나이상과 통신하며, 익명화DB(420) 및 결제DB(440)를 구성요소로서 포함한다.The seller terminal 400 communicates with the service server 200 operated by the service company in order to request a specific service company to settle the payment of goods or services provided to members of a certain payment company and manages the information necessary for the settlement. In order to do this, it is a type of customer terminal 300 provided by a 'seller who is a customer of the service company', and personal information server 100, the service server 200, and the station server 700 are connected to the personal information server 700 through a predetermined network. It communicates with one or more of the management servers 800 and includes an anonymization DB 420 and a payment DB 440 as components.

익명화DB(420)에는 특정 피쥐식별정보를 포함하는 하나이상의 사이트식별정보가 저장되고, 각 사이트식별정보와 매칭하여 공유별칭ID와 통신키가 저장될 수 있다.In the anonymization DB 420, one or more site identification information including specific PJU identification information is stored, and a shared alias ID and communication key may be stored by matching each site identification information.

결제DB(440)에는 결제승인신청ID에 매칭하여 결제회사회원식별정보와 결제금액과 제1결제승인ID와 정산완료일과 정산완료시간정보가 저장될 수 있다. The payment DB 440 may store payment company member identification information, payment amount, first payment approval ID, settlement completion date, and settlement completion time information by matching the payment approval application ID.

본 발명의 부가적 일 양상에 의하면 상기 결제회사회원식별정보는 '암호화된 결제회사회원식별정보'로 실시될 수 있다. 상기 부가적 일 양상의 부가적 일 양상에 의하면 상기 '암호화된 결제회사회원식별정보'는 일회용 결제회사회원식별정보로, 동일한 결제회사회원식별정보를 암호화할 때마다 상기 암호화된 결제회사회원식별정보는 우연히 일치하지 않는 한 서로 상이하다.According to an additional aspect of the present invention, the payment company member identification information may be implemented as 'encrypted payment company member identification information'. According to an additional aspect of the above additional aspect, the 'encrypted payment company member identification information' is disposable payment company member identification information, and the encrypted payment company member identification information is used each time the same payment company member identification information is encrypted. are different from each other unless they coincide by chance.

결제서버(500)는, 결제회사의 전산시스템으로서, 서비스서버(200)로부터 '피쥐식별정보에 매칭할 수 있는 방법'으로 '결제승인신청ID와 특정 결제회사회원식별정보와 결제금액을 포함하는 소정의 제2결제승인신청정보'를 수신하면, 공지의 방법으로 승인여부를 판단하고, 승인대상으로 판단한 경우 '상기 수신한 결제승인신청ID에 매칭할 수 있는 방법'으로 소정의 제2결제승인ID를 회신한다. The payment server 500 is a computer system of a payment company, and receives information from the service server 200, including the payment approval application ID, specific payment company member identification information, and payment amount, in a 'method that can be matched to Pizyu identification information.' Upon receiving the prescribed second payment approval application information, approval is determined using the method notified, and if it is determined to be subject to approval, the prescribed second payment approval is granted using a method that can be matched to the payment approval application ID received above. Reply ID.

상기 공지의 방법으로는, 상기 회원식별정보에 매칭된 잔액이 상기 결제금액 이상인지 판단하는 방법과, 상기 회원식별정보에 매칭된 은행이나 카드사로 '상기 회원식별정보에 매칭된 계좌번호나 카드번호'와 결제금액을 전송하여 결제에 대한 승인여부를 수신하는 방법 등을 예시할 수 있다. The above-mentioned method includes a method of determining whether the balance matched to the member identification information is more than the payment amount, and a method of determining whether the balance matched to the member identification information is more than the payment amount, and a method of determining whether the bank or card company matched to the member identification information is 'the account number or card number matched to the member identification information. ' and a method of receiving approval for payment by transmitting the payment amount can be exemplified.

노드들(600)은 개인정보서버(100)와 서비스서버(200)와 고객단말(300) 중 하나이상에서 작성된 블록을 수신하는 전산장치들로서, 분산원장(620)을 구성요소로서 포함한다.Nodes 600 are computing devices that receive blocks created in one or more of the personal information server 100, service server 200, and customer terminal 300, and include the distributed ledger 620 as a component.

본 발명의 부가적 일 양상에 의하면 노드들(600) 중 하나이상이 개인정보서버(100)와 공전소서버(700)와 개인정보관리서버(800) 중 하나이상을 겸할 수 있다.According to an additional aspect of the present invention, one or more of the nodes 600 may also serve as one or more of the personal information server 100, the public station server 700, and the personal information management server 800.

본 발명의 또 다른 부가적 일 양상에 의하면, 상기 노드들(600)은 블록체인 네트웍에서, Proof Of Share 또는 기타의 합의알고리즘에 따라 소정의 방법으로 선정된 제한 된 수의 마스터노드들일 수 있는데, 이러한 양상의 또다른 부가적 일 양상에 의하면, 상기 마스터노드들은 수신한 블록들의 인정여부를 마스노드들 간의 다수결 투표에 따라 결정할 수 있다.According to another additional aspect of the present invention, the nodes 600 may be a limited number of master nodes selected in a predetermined manner according to Proof Of Share or other consensus algorithms in a blockchain network. According to another additional aspect of this aspect, the masternodes can decide whether to acknowledge the received blocks based on a majority vote among the masternodes.

분산원장(620)에는 각 노드(600)가 수신한 블록들이 소정의 구조에 맞춰 저장된다. 본 발명의 부가적 일 양상에 의하면 상기 수신한 블록에는 '직전블록ID가 인용되지 않은 미완의 블록'과 '직전블록ID가 포함된 완성된 블록'이 포함된다.In the distributed ledger 620, blocks received by each node 600 are stored according to a predetermined structure. According to an additional aspect of the present invention, the received block includes an 'incomplete block in which the previous block ID is not cited' and a 'complete block including the previous block ID'.

본 발명의 부가적 일 양상에 의하면 상기 완성된 블록은 소정의 블록헤더와 트랜잭션데이터들로 구성되며, 상기 블록헤더는 직전블록ID와 '상기 각 트랜잭션데이터의 해시값들이 머클트리구조로 압축된 루트해시값'과 소정의 난이도정보와 소정의 난스와 소정의 타임스탬프를 포함한다.According to an additional aspect of the present invention, the completed block is composed of a predetermined block header and transaction data, and the block header includes the previous block ID and 'the root where the hash values of each transaction data are compressed into a Merkle tree structure. It includes a ‘hash value’, predetermined difficulty information, predetermined nonce, and predetermined timestamp.

본 발명의 부가적 일 양상에 의하면 상기 완성된 블록은, 상기 직전블록ID에 해당하는 블록을 직전블록으로 지명하며 상기 직전블록의 직후 블록으로서 배열되고, 상기 완성된 블록에 필요한 정보 중 일부가 부족한 블록은 미완의 블록으로 판단하여 상기 부족한 정보를 검색하거나 생성하여 완성된 블록을 구성한 후 상기와 같이 배열된다. According to an additional aspect of the present invention, the completed block designates the block corresponding to the previous block ID as the previous block and is arranged as a block immediately after the previous block, and some of the information required for the completed block is lacking. The block is determined to be an incomplete block and the insufficient information is searched or created to form a completed block and then arranged as described above.

공전소서버(700)는 공인전자문서보관소에서 운영하는 전산장치로서, 소정의 네트웍을 통해 개인정보서버(100)와 서비스서버(200)와 고객단말(300) 및 판매자단말(400)과 개인정보관리서버(800) 중 하나이상과 통신하며, 내용증명DB(720)를 구성요소로서 포함한다.The public space server 700 is a computer device operated by a certified electronic document repository and manages personal information with the personal information server 100, service server 200, customer terminal 300, and seller terminal 400 through a predetermined network. It communicates with one or more of the servers 800 and includes a content certification DB 720 as a component.

내용증명DB(720)에는 통신 중계시점의 일자와 시간값으로 구성되는 소정의 타임스탬프에 매칭하여 발신인식별정보와 수신인식별정보와 '상기 발신인으로부터 상기 수신인에게 전송되는 정보'가 저장된다.The content certification DB 720 stores sender identification information, recipient identification information, and 'information transmitted from the sender to the recipient' by matching a predetermined timestamp consisting of the date and time value at the time of communication relay.

개인정보관리서버(800)는 개인정보관리기관에서 운영하는 전산장치로서, 소정의 네트웍을 통해 개인정보서버(100)와 서비스서버(200)과 고객단말(300)과 노드들(600)과 공전소서버(700) 중 하나이상과 통신하며, 고객정보DB(810)와 분산원장(820)과 개인정보보유기관DB(850)와 결합DB(860)와 가격DB(870)와 노드DB(880)를 구성요소로서 포함한다.The personal information management server 800 is a computer device operated by a personal information management agency, and is connected to the personal information server 100, the service server 200, the customer terminal 300, the nodes 600, and the public power station through a predetermined network. It communicates with one or more of the servers (700), customer information DB (810), distributed ledger (820), personal information holding institution DB (850), combination DB (860), price DB (870), and node DB (880). Includes as a component.

고객정보DB(810)는 로그인ID필드와 매핑익명ID필드와 패스워드필드와 통신키필드와 통신ID필드와 공개키필드와 계좌식별정보필드를 구성하며, 하나이상의 '각 개인정보보유기관식별정보와 매칭된 필드' 및 '각 서비스사식별코드와 매칭된 필드'를 구성한다. 상기 패스워드필드에는 해시화된 패스워드가 저장되고, 상기 각 '개인정보보유기관식별정보와 매칭된 필드'에는 '상기 개인정보보유기관식별정보에 해당하는 개인정보보유기관'이 '상기 개인정보관리서버(800)를 운영하는 개인정보관리기관'과 공동으로 '상기 레코드에 매칭되는 고객'을 식별하기 위한 공유별칭ID가 저장되고, 상기 각 '서비스사식별코드와 매칭된 필드'에는 '상기 서비스사식별코드에 해당하는 서비스사'가 상기 개인정보관리기관과 공동으로 '상기 레코드에 매칭되는 고객'을 식별하기 위한 공유별칭ID가 저장된다.The customer information DB 810 consists of a login ID field, a mapping anonymous ID field, a password field, a communication key field, a communication ID field, a public key field, and an account identification information field, and includes one or more 'each personal information holding organization identification information and Configure ‘matched field’ and ‘field matched with each service company identification code’. A hashed password is stored in the password field, and each 'field matched with the personal information holding organization identification information' contains 'the personal information holding organization corresponding to the personal information holding organization identification information' and 'the personal information management server.' A shared alias ID is stored to identify the 'customer matching the above record' in collaboration with the 'personal information management agency that operates (800)', and in each 'field matched with the service company identification code', the 'service company A shared alias ID is stored by the 'service company corresponding to the identification code' in collaboration with the personal information management agency to identify the 'customer matching the record'.

한편 각 개인정보보유기관이 상기 개인정보관리기관을 신뢰하는 본 발명의 다른 일 양상에 의하면, 상기 각 '개인정보보유기관식별정보와 매칭된 필드'에는 '각 레코드에 매칭되는 고객'에게 '상기 개인정보보유기관식별정보에 해당하는 개인정보보유기관'이 부여한 개인정보ID가 저장될 수도 있다.Meanwhile, according to another aspect of the present invention in which each personal information holding institution trusts the personal information management institution, each 'field matched with the personal information holding institution identification information' is provided to the 'customer matching each record'. The personal information ID assigned by the ‘personal information holding organization’ corresponding to the personal information holding organization identification information may be stored.

분산원장(820)에는 '소정의 방법으로 검증된, 수신된 블록'들이 노드들(600)에 구성된 분산원장(820)에 준하는 소정의 체계에 맞춰 저장된다.In the distributed ledger 820, 'received blocks verified by a predetermined method' are stored according to a predetermined system consistent with the distributed ledger 820 configured in the nodes 600.

개인정보보유기관DB(850)에는 개인정보보유기관명칭필드와 개인정보보유기관식별코드필드와 접속주소필드와 공개키필드와 '개인정보보유기관이 제공할 수 있는 각종 검색항목에 대한 검색항목식별정보'에 매칭되는 검색항목식별정보필드들이 구성된다.The personal information holding agency DB (850) includes a personal information holding agency name field, personal information holding agency identification code field, access address field, public key field, and 'search item identification for various search items that can be provided by the personal information holding agency. Search item identification information fields matching ‘information’ are constructed.

'상기 개인정보보유기관식별코드필드에 저장되는 특정 개인정보보유기관식별코드'에 매칭된 각 검색항목식별정보필드에는 '상기 개인정보보유기관식별코드에 해당하는 개인정보보유기관'이 상기 검색항목식별정보필드에 매칭되는 특정 개인의 개인정보를, '상기 개인의 정보이동권 행사에 따라 개인정보보유기관에 제공할 수 있는지 여부'에 대한 정보를 저장할 수 있다. In each search item identification information field that matches the 'specific personal information holding organization identification code stored in the personal information holding organization identification code field', 'personal information holding organization corresponding to the above personal information holding organization identification code' is entered as the search item. You can store information on 'whether the personal information of a specific individual matching the identification information field can be provided to a personal information holding institution in accordance with the exercise of the individual's right to information portability.'

본 발명의 부가적 일 양상에 의하면, 상기 정보를 제공할 수 있는 속성을 의미하는 정보(이하 "정보제공속성자"라 한다)가 상기 필드에 저장되면, '상기 정보제공속성자에 매칭된 개인정보보유기관식별코드'에 해당하는 개인정보보유기관이 상기 정보를 제공할 수 있다는 의미이며, 상기 정보제공속성자가 저장되어 있지 않은 필드에 해당하는 검색항목식별정보에 매칭되는 정보에 대해서는 상기 개인정보보유기관이 상기 정보를 제공할 수 없다는 것을 의미한다. According to an additional aspect of the present invention, when information indicating an attribute capable of providing the information (hereinafter referred to as "information provision attribute") is stored in the field, 'the individual matched with the information provision attribute' This means that the personal information holding organization corresponding to the 'information holding organization identification code' can provide the above information, and for information matching the search item identification information corresponding to the field in which the above information provision attribute is not stored, the above personal information This means that the holding institution cannot provide the above information.

결합DB(860)에는 도 13에 예시된 바와 같이 매핑익명ID필드와 하나이상의 검색항목식별정보에 매칭된 필드들이 구성되는데, 상기 매핑익명ID필드에는 '고객정보DB(810)에 저장된 각 매핑익명ID'가 저장되고, 상기 각 검색항목식별정보에 매칭된 필드에는 '상기 매핑익명ID에 매칭되는 고객의 상기 검색항목식별정보에 매칭되는 정보'가 저장된다. 또한 상기 각 검색항목식별정보에 매칭된 필드에는 판매가능여부필드가 매칭되어 더 구성되는데, 상기 각 판매가능여부필드에 구성된 쎌에 소정의 정보제공속성자가 저장된 경우, '상기 쎌에 매칭된 검색항목식별정보필드의 쎌'에 저장된 정보는 판매가능하다고 판단된다. The combination DB 860 is comprised of fields matched to a mapping anonymous ID field and one or more search item identification information, as illustrated in FIG. 13. The mapping anonymous ID field includes 'each mapping anonymous stored in the customer information DB 810. ID' is stored, and in the field matched to each search item identification information, 'information matching the search item identification information of the customer matching the mapping anonymous ID' is stored. In addition, the field matched to each search item identification information is further configured to be matched with a sales availability field. When a predetermined information provision attribute is stored in the cell configured in each sales availability field, 'search item matched to the cell' The information stored in the 'cell' of the identification information field is judged to be available for sale.

한편 본 발명의 다른 일 양상에 의하면, 상기 판매가능여부필드가 별도로 구성되지 않을 수도 있는데, 이 경우 상기 각 검색항목식별정보에 매칭된 필드에 구성된 각 쎌에 소정의 정보가 저장되었으면 판매가능한 것으로 판단된다.Meanwhile, according to another aspect of the present invention, the sales availability field may not be configured separately, in which case it is determined that sales are possible if predetermined information is stored in each cell configured in the field matched to each search item identification information. do.

가격DB(870)에는 도 14에 예시된 바와 같이 '고객정보DB(810)에 저장된 매핑익명ID'가 저장되는 필드와 '결합DB(860)에 구성된 각 필드식별정보'에 매칭된 필드들이 구성된다. 상기 매핑익명ID필드에 저장된 특정 매핑익명ID와 특정 필드식별정보에 모두 매칭되는 특정 쎌에는 '결합DB(860)에서 상기 매핑익명ID와 상기 필드식별정보에 매칭하여 저장된 개인정보'에 대하여 가격이 저장된다. 본 명세서는 상기 가격을 상기 매핑익명ID에 매칭되는 고객이 선정하는 실시예를 중심으로 설명하지만, 상기 개인정보를 구매하고자 하는 서비스사가 선정하는 실시예와 소정의 알고리즘에 따라 개인정보관리기관이 선정하는 실시예도 가능하다.As illustrated in FIG. 14, the price DB 870 consists of a field storing the 'mapping anonymous ID stored in the customer information DB 810' and fields matching the 'each field identification information configured in the combination DB 860'. do. For a specific cell that matches both the specific mapping anonymous ID and the specific field identification information stored in the mapping anonymous ID field, a price is charged for 'personal information stored by matching the mapping anonymous ID and the field identification information in the combined DB 860'. It is saved. This specification focuses on an embodiment in which the price is selected by a customer who matches the mapping anonymous ID, but in an embodiment in which the service provider who wishes to purchase the personal information selects the price, and the personal information management agency selects the price according to a predetermined algorithm. Embodiments that do this are also possible.

노드DB(880)에는 노드들(600)의 접속주소들이 저장된다.The node DB 880 stores the connection addresses of the nodes 600.

도 2는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 개인정보보유기관과 소정의 서비스사와 ‘상기 서비스사에 가입하고자 하는 고객’간 공유별칭ID가 공유되는 동작 일 실시예를 설명한 도면이다.Figure 2 shows an operation in which a shared alias ID is shared between a personal information holding institution, a given service company, and a 'customer who wishes to join the service company' in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is a drawing explaining one embodiment.

단계 120에서 고객단말(300)이 서비스서버(200)의 회원가입신청페이지에 접속된다.In step 120, the customer terminal 300 is connected to the membership application page of the service server 200.

본 발명의 부가적 일 양상에 의하면 단계 120 동작 전, 공지의 방법으로 개인정보보유기관에서 상기 서비스서버(200)를 운영하는 서비스사로 소정의 공유별칭ID범주가 배정된다. 본 발명의 부가적 일 양상에 의하면, 상기 공지의 방법은 서면계약서 체결 후 각 계약당사자가 1부씩 보유하는 방법과 상기 개인정보서버(100)로부터 상기 서비스서버(200)로 공유별칭ID범주정보를 전송하는 방법 중 하나일 수 있다.According to an additional aspect of the present invention, before step 120, a predetermined shared alias ID category is assigned from the personal information holding organization to the service company operating the service server 200 by a known method. According to an additional aspect of the present invention, the method of notifying is a method in which each contracting party retains one copy after signing a written contract and sharing alias ID category information from the personal information server 100 to the service server 200. This may be one of the ways to transmit.

단계 125에서 서비스서버(200)에서 '약관검색란과 약관동의표시입력란과 패스워드입력란과 회원가입신청박스를 포함하는 소정의 화면'(이하 "서비스회원가입신청화면"이라 한다)에 관한 정보를 상기 접속된 고객단말(300)로 전송한다.In step 125, the service server 200 accesses the information on the 'predetermined screen including the terms and conditions search field, the terms and conditions agreement display field, the password input field, and the membership application box' (hereinafter referred to as the "service membership application screen"). It is transmitted to the customer terminal (300).

단계 130에서 고객단말(300)에서 '단계 125(또는 도 3에서의 단계 225)에서 전송된 서비스회원가입신청화면에 관한 정보'를 수신하면, 출력부(미도시)에 서비스회원가입신청화면이 출력된다.When the customer terminal 300 receives 'information about the service membership application screen transmitted in step 125 (or step 225 in FIG. 3)' in step 130, the service membership application screen is displayed on the output unit (not shown). It is output.

본 발명의 부가적 일 양상에 의하면 단계 130에서, 출력부(미도시)에 상기 서비스회원가입신청화면과 함께 '서로매칭된 패스워드자동생성박스와 패스워드출력란'이 더 출력될 수 있다. According to an additional aspect of the present invention, in step 130, 'the automatically matched password generation box and password output field' may be further output along with the service membership application screen to the output unit (not shown).

단계 135에서 고객단말(300)에서 '소정의 약관동의표시정보와, 고객의 서비스서버용패스워드로서의 소정의 패스워드와, 소정의 회원가입신청정보'를 서비스서버(200)로 전송한다.In step 135, the customer terminal 300 transmits 'a predetermined terms and conditions agreement display information, a predetermined password as the customer's service server password, and predetermined membership application information' to the service server 200.

본 발명의 부가적 일 양상에 의하면 단계 135는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 약관동의표시를 입력하는 단계 135a; 고객이 고객단말(300)의 입력부(미도시)를 이용하여 패스워드입력란에 '고객의 서비스서버용패스워드로서의 소정의 패스워드'를 입력하는 단계 135b; 및 고객이 고객단말(300)의 입력부(미도시)를 이용하여 회원가입신청박스를 선택하는 단계 135c; 를 포함한다.According to an additional aspect of the present invention, step 135 includes step 135a in which the customer inputs an agreement to the terms and conditions using an input unit (not shown) of the customer terminal 300; Step 135b, where the customer inputs 'a predetermined password as the customer's service server password' into the password input field using the input unit (not shown) of the customer terminal 300; and step 135c in which the customer selects the membership application box using the input unit (not shown) of the customer terminal 300; Includes.

본 발명의 다른 일 양상에 의하면 상기 단계 135b는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 패스워드입력란을 선택하면 패스워드생성부(313)가 공지의 방법으로 랜덤하게 패스워드를 생성하는 단계 135d; 및 상기 생성된 패스워드가 상기 패스워드입력란에 출력되는 단계 135e; 로 대체될 수 있다.According to another aspect of the present invention, in step 135b, when the customer selects the password input field using the input unit (not shown) of the customer terminal 300, the password generator 313 randomly generates a password using a known method. Step 135d; and step 135e, where the generated password is output to the password input field. can be replaced with

본 발명의 다른 일 양상에 의하면 상기 단계 135b는, 패스워드생성부(313)가 공지의 방법으로 랜덤하게 패스워드를 생성하는 단계 135f; 로 대체될 수 있다.According to another aspect of the present invention, the step 135b includes a step 135f in which the password generator 313 randomly generates a password using a known method; can be replaced with

본 발명의 다른 일 양상에 의하면 상기 단계 135b는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 '단계 130의 부가적 일 양상으로 출력된 패스워드자동생성박스'를 선택하는 단계; 패스워드생성부(313)가 공지의 방법으로 랜덤하게 패스워드를 생성하는 단계; 상기 생성된 패스워드가 상기 패스워드출력란에 출력되는 단계; 및 고객이 고객단말(300)의 입력부(미도시)를 이용하여 약관동의표시를 입력하고 패스워드입력란에 '상기 패스워드출력란에 출력된 패스워드'를 입력하는 단계; 를 포함한다.According to another aspect of the present invention, step 135b includes the customer selecting the 'automatic password generation box output in the additional aspect of step 130' using the input unit (not shown) of the customer terminal 300; The password generator 313 randomly generates a password using a known method; outputting the generated password to the password output field; and a step where the customer inputs an agreement to the terms and conditions using the input unit (not shown) of the customer terminal 300 and enters the 'password printed in the password output box' into the password input field. Includes.

본 발명의 부가적 일 양상에 의하면 상기 단계 135d는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 패스워드입력란을 임의의 기간 동안 터치했다 떼는 단계; 상기 임의의 기간에 매칭되는 변수값이 산출되는 단계; 공유변수산출부(314)가 소정의 공유변수를 출력하는 단계; 및 '상기 산출된 변수값과 상기 출력된 공유변수'가 소정의 패스워드산출함수에 각각 독립변수들로 입력되어 패스워드가 생성되는 단계; 를 포함한다.According to an additional aspect of the present invention, step 135d includes the customer touching and releasing the password input field for a certain period of time using an input unit (not shown) of the customer terminal 300; Calculating variable values matching the arbitrary period; A step where the shared variable calculation unit 314 outputs a predetermined shared variable; and generating a password by inputting 'the calculated variable value and the output shared variable' as independent variables into a predetermined password calculation function. Includes.

단계 140에서 서비스서버(200)에서 '단계 135에서 전송한, 약관동의표시정보와 패스워드와 회원가입신청정보'를 수신하면, 통신키생성부(250)가 공지의 방법으로 랜덤하게 일회용통신키를 생성하고, 상기 수신한 패스워드를 해쉬화하고, 회원DB(220)에서 '사전에 개인정보보유기관으로부터 배정받은 공유별칭ID범주에 속하는, 개인정보보유기관과의 공유별칭ID들' 중 '아직 사용코드가 매칭되지 않은 하나의 공유별칭ID'에 매칭하여 소정의 사용코드를 저장하고, 상기 공유별칭ID에 매칭하여 '상기 해시화된 패스워드'와 '상기 생성된 일회용통신키'를 저장하고, 단계 120에서 접속된 고객단말(300)'로 상기 공유별칭ID에 매칭하여 상기 일회용통신키와 소정의 회원가입완료정보를 전송한다.In step 140, when the service server 200 receives the 'terms and conditions agreement display information, password, and membership application information transmitted in step 135', the communication key generator 250 randomly generates a one-time communication key by a known method. Generate, hash the received password, and select 'Not yet in use' among the 'shared alias IDs with the personal information holding agency that belong to the shared alias ID category previously assigned by the personal information holding agency' in the member DB 220. A predetermined usage code is stored by matching with a 'shared alias ID' for which the code is not matched, and 'the hashed password' and 'the generated one-time communication key' are stored by matching with the shared alias ID. The disposable communication key and predetermined membership registration completion information are transmitted to the customer terminal 300 connected at 120 by matching the shared alias ID.

본 발명의 부가적 일 양상에 의하면, '상기 사용코드가 매칭하여 저장된 공유별칭ID'는 '개인정보서버(100)에 구성된 익명화DB(120)'에서 상기 서비스사식별코드외의 서비스사식별코드에 매칭하여 이미 저장된 다른 공유별칭ID들'과는 중복될 수도 있다.According to an additional aspect of the present invention, the 'shared alias ID stored by matching the usage code' is a service company identification code other than the service company identification code in the 'anonymized DB 120 configured in the personal information server 100'. It may overlap with other shared alias IDs that have already been matched and stored.

단계 145에서 서비스서버(200)가 개인정보서버(100)의 공유별칭ID등록페이지를 호출하며 '서비스사식별코드에 매칭될 수 있는 방법'으로 '단계 140에서 사용코드가 매칭하여 저장된 공유별칭ID'를 개인정보서버(100)로 전송하고, 상기 호출에 따라 '단계 120에서 접속된 고객단말(300)'이 상기 개인정보서버(100)의 공유별칭ID등록페이지에 접속된다.In step 145, the service server 200 calls the shared alias ID registration page of the personal information server 100 and uses the 'shared alias ID stored by matching the usage code in step 140' as a 'method that can be matched to the service company identification code'. ' is transmitted to the personal information server 100, and according to the call, 'customer terminal 300 connected in step 120' is connected to the shared alias ID registration page of the personal information server 100.

단계 150에서 개인정보서버(100)가 '단계 145에서 전송된 공유별칭ID'를 수신하고, 서비스사DB(175)에서 '단계 145에서 호출한 서비스서버(200)에 매칭되는 서비스사식별코드'에 매칭된 서비스사명칭이 검색되고, '단계 145에서 접속된 고객단말(300)'에 상기 '공유별칭ID와 서비스사식별코드 및 서비스사명칭'를 전송한다. In step 150, the personal information server 100 receives the ‘shared alias ID transmitted in step 145’ and the ‘service company identification code matching the service server 200 called in step 145’ from the service company DB 175. The service company name matched is searched, and the 'shared alias ID, service company identification code, and service company name' are transmitted to the 'customer terminal 300 connected in step 145'.

단계 155에서 고객단말(300)에서 '단계 140에서 전송된, 공유별칭ID에 매칭된, 일회용통신키 및 회원가입완료정보'가 수신되고, '단계 150에서 전송된, 상기 공유별칭ID와 서비스사식별코드와 서비스사명칭'이 수신되면, 익명화앱(310)이 기동되고, '단계 140에서 전송된 공유별칭ID'와 '단계 150에서 전송된 공유별칭ID'가 일치하는지 판단한다.In step 155, the customer terminal 300 receives the 'one-time communication key and membership registration completion information transmitted in step 140 and matched to the shared alias ID', and the 'shared alias ID and the service company transmitted in step 150' are received. When the 'identification code and service company name' are received, the anonymization app 310 is activated and determines whether the 'shared alias ID transmitted in step 140' and the 'shared alias ID transmitted in step 150' match.

단계 155에서의 판단이 긍정적인 경우 단계 160이 동작된다.If the determination in step 155 is positive, step 160 is operated.

단계 160에서 고객단말(300)에서 출력부(미도시)에 상기 '공유별칭ID와 서비스사식별코드 및 서비스사명칭'과 마스터패스워드입력란과 확인박스가 출력된다.In step 160, the 'shared alias ID, service company identification code, and service company name', the master password input field, and the confirmation box are output to the output unit (not shown) of the customer terminal 300.

단계 165에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 고객의 마스터패스워드를 입력하고 상기 확인박스를 선택하면, 익명화DB(312)에서 '개인정보보유기관식별정보에 매칭된 ID필드'에 저장된 개인정보ID가 추출되고, 상기 입력된 마스터패스워드를 암호화키로 '단계 135에서 전송한, 고객의 서비스서버용패스워드'가 암호화되고, 익명화DB(312)에서 '단계 155에서 수신한 서비스사식별코드'에 매칭하여 '단계 155에서 수신된, 서비스사명칭과 공유별칭ID와 일회용통신키'와 '상기 암호화된, 고객의 서비스서버용패스워드'가 저장되고, 고객단말(300)이 '상기 공유별칭ID에 매칭될 수 있는 방법'으로 상기 '고객의 개인정보ID'를 개인정보서버(100)로 전송한다.In step 165, when the customer enters the customer's master password using the input unit (not shown) of the customer terminal 300 and selects the check box, the anonymization DB 312 displays the 'ID matched to the personal information holding organization identification information. The personal information ID stored in the 'field' is extracted, the 'customer's service server password sent in step 135' is encrypted using the input master password as an encryption key, and the 'service company password received in step 155' is encrypted in the anonymization DB 312. By matching the 'identification code', 'the service company name, shared alias ID, and one-time communication key received in step 155' and 'the encrypted password for the customer's service server' are stored, and the customer terminal 300 stores the 'shared alias ID and one-time communication key'. The 'customer's personal information ID' is transmitted to the personal information server 100 in a 'method that can be matched to the alias ID'.

본 발명의 부가적 일 양상에 의하면, '상기 공유별칭ID에 매칭될 수 있는 방법'은, 상기 '고객의 개인정보ID'에 매칭하여 상기 공유별칭ID를 전송하는 방법이다. According to an additional aspect of the present invention, the 'method capable of matching the shared alias ID' is a method of transmitting the shared alias ID by matching the 'customer's personal information ID'.

단계 170에서 개인정보서버(100)가 '단계 160에서, 특정 공유별칭ID에 매칭될 수 있는 방법으로 전송된, 고객의 개인정보ID'를 수신하면, 익명화DB(120)에서 '단계 155에서 수신된 서비스사식별코드' 및 상기 '고객의 개인정보ID'에 매칭하여 '상기 공유별칭ID'를 저장한다.In step 170, when the personal information server 100 receives the customer's personal information ID transmitted in a way that can be matched to a specific shared alias ID in step 160, the anonymization DB 120 receives the information in step 155. The 'shared alias ID' is stored by matching the 'service company identification code' and the 'customer's personal information ID'.


한편 본 발명의 다른 일 양상에 의하면 단계 170에서, 익명화DB(120)에서 '단계 155에서 수신된 서비스사식별코드' 및 '상기 공유별칭ID'에 매칭해 상기 '고객의 개인정보ID'가 저장될 수도 있다.

Meanwhile, according to another aspect of the present invention, in step 170, the 'customer's personal information ID' is stored by matching the 'service company identification code received in step 155' and the 'shared alias ID' in the anonymization DB 120. It could be.

단계 175에서 고객단말(300)에서 익명화DB(312)에 서비스사식별코드로서의 '단계 155에서 수신된 서비스사식별코드'에 매칭하여 공유별칭ID로서의 '단계 150에서 상기 서비스사식별코드에 매칭하여 수신한 공유별칭ID'가 저장된다.In step 175, the customer terminal 300 matches the 'service company identification code received in step 155' as a service company identification code in the anonymization DB 312 and matches the 'service company identification code in step 150' as a shared alias ID. The received ‘shared alias ID’ is saved.

도 3은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 개인정보보유기관과 소정의 서비스사와 ‘상기 서비스사에 가입하고자 하는 고객’간 공유별칭ID가 공유되는 동작 다른 일 실시예를 설명한 도면이다.Figure 3 shows an operation in which a shared alias ID is shared between a personal information holding institution, a given service company, and a 'customer who wishes to join the service company' in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is a drawing explaining another embodiment.

단계 205에서 고객단말(300)이 개인정보서버(100)의 공유별칭ID신청페이지에 접속되면, 고객단말(300)의 출력부(미도시)에 서비스사명칭입력란과 공유별칭ID신청박스를 포함하는 소정의 화면(이하 "제1공유별칭ID신청화면"이라 한다)이 출력된다.In step 205, when the customer terminal 300 accesses the shared alias ID application page of the personal information server 100, the output unit (not shown) of the customer terminal 300 includes a service company name input field and a shared alias ID application box. A predetermined screen (hereinafter referred to as “first shared alias ID application screen”) is displayed.

본 발명의 부가적 일 양상에 의하면 단계 205는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 출력부(미도시)에 출력된 익명화앱박스를 선택하면, 익명화앱(310)이 기동하고 개인정보보유기관접속박스를 포함하는 소정의 익명화앱메인화면이 출력되는 단계; 및 고객이 고객단말(300)의 입력부(미도시)를 이용하여 상기 개인정보보유기관접속박스를 선택하면 제1공유별칭ID신청화면이 출력되는 단계; 를 포함한다.According to an additional aspect of the present invention, in step 205, when the customer selects the anonymization app box output on the output unit (not shown) using the input unit (not shown) of the customer terminal 300, the anonymization app 310 This step is started and a predetermined anonymization app main screen including a personal information holding organization access box is output; And when the customer selects the personal information holding organization access box using the input unit (not shown) of the customer terminal 300, a first shared alias ID application screen is displayed; Includes.

본 발명의 다른 부가적 일 양상에 의하면 단계 205는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 개인정보서버(100)의 공유별칭ID신청페이지 호출에 필요한 접속주소 등을 입력하는 단계; 고객단말(300)이 상기 공유별칭ID신청페이지에 접속되고, 개인정보서버(100)에서 '개인정보ID입력란과 서비스사명칭입력란과 공유별칭ID신청박스를 포함하는 소정의 화면'(이하 "제2공유별칭ID신청화면"이라 한다)에 관한 정보를 상기 접속된 고객단말(300)로 전송하는 단계; 고객단말(300)이 상기 정보를 수신하고 출력부(미도시)에 상기 제2공유별칭ID신청화면이 출력되는 단계; 를 포함한다.According to another additional aspect of the present invention, in step 205, the customer uses the input unit (not shown) of the customer terminal 300 to input the access address required to call the shared alias ID application page of the personal information server 100. steps; The customer terminal 300 is connected to the shared alias ID application page, and the personal information server 100 displays a 'predetermined screen including a personal information ID input field, a service company name input field, and a shared alias ID application box' (hereinafter referred to as " 2. Transmitting information regarding “shared alias ID application screen”) to the connected customer terminal 300; The customer terminal 300 receives the information and outputs the second shared alias ID application screen to an output unit (not shown); Includes.

단계 210에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 서비스사명칭을 입력하거나 선택하면, 익명화DB(312)에서 '개인정보보유기관식별정보에 매칭된 별칭공유ID필드'에 저장된 개인정보ID가 추출되고, 상기 개인정보ID와 '상기 입력되거나 선택된 서비스사명칭에 매칭된 서비스사식별코드'가 개인정보서버(100)로 전송된다.In step 210, when the customer enters or selects the service company name using the input unit (not shown) of the customer terminal 300, the name is entered in the anonymization DB 312 in the 'alias shared ID field matched to the personal information holding organization identification information'. The stored personal information ID is extracted, and the personal information ID and 'service company identification code matched to the entered or selected service company name' are transmitted to the personal information server 100.

본 발명의 부가적 일 양상에 의하면 단계 210은, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 서비스사명칭입력란을 선택하는 단계 ; 고객단말(300)이 '상기 서비스사명칭입력란이 선택된 정보'를 개인정보서버(100)로 전송하는 단계; 개인정보서버(100)가 '상기 전송된, 서비스사명칭입력란이 선택된 정보'를 수신하면, 서비스사DB(170)에서 '서로매칭된 서비스사식별코드 및 서비스사명칭 pair'들이 추출되는 단계; 개인정보서버(100)가 상기 추출된 '서로매칭된 서비스사식별코드 및 서비스사명칭 pair'들을 고객단말(300)로 전송하는 단계; 고객단말(300)이 상기 '서로매칭된 서비스사식별코드 및 서비스사명칭 pair'들을 수신하면 출력부(미도시)에 상기 서비스사명칭들이 출력되는 단계; 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 상기 출력된 서비스사명칭들 중 특정 서비스사명칭을 선택하는 단계; 상기 서비스사명칭입력란에 상기 서비스사명칭이 출력되는 단계; 익명화DB(312)에서 '개인정보보유기관식별정보에 매칭된 별칭공유ID필드'에 저장된 개인정보ID가 추출되는 단계; 및 고객단말(300)이 '상기 고객의 개인정보ID'와 '상기 선택된 서비스사명칭에 매칭되는 서비스사식별코드'를 개인정보서버(100)로 전송하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 210 includes the customer selecting a service company name input field using an input unit (not shown) of the customer terminal 300; A step where the customer terminal 300 transmits ‘information in which the service company name input box is selected’ to the personal information server 100; When the personal information server 100 receives the 'transmitted information in which the service company name input field is selected', extracting 'service company identification code and service company name pairs that match each other' from the service company DB 170; The personal information server 100 transmitting the extracted ‘service company identification code and service company name pairs matched to each other’ to the customer terminal 300; A step of outputting the service company names to an output unit (not shown) when the customer terminal 300 receives the 'service company identification code and service company name pairs that match each other'; A step where the customer selects a specific service company name from among the output service company names using an input unit (not shown) of the customer terminal 300; Outputting the service company name in the service company name input field; Extracting the personal information ID stored in the 'alias shared ID field matched to the personal information holding organization identification information' from the anonymization DB (312); and the customer terminal 300 transmitting 'the customer's personal information ID' and 'the service company identification code matching the selected service company name' to the personal information server 100; Includes.

단계 215에서 개인정보서버(100)가 '단계 210에서 전송된, 고객의 개인정보ID와 서비스사식별코드'를 수신하면, 익명화DB(120)에서 상기 서비스사식별코드에 매칭하여, '상기 서비스사식별코드 및 다른 개인정보ID와 동시에 매칭하여 저장된 공유별칭ID들'과는 중복되지 않는 것을 특징으로 하는 소정의 공유별칭ID와 매칭되게 상기 개인정보ID가 저장된다.In step 215, when the personal information server 100 receives the 'customer's personal information ID and service company identification code transmitted in step 210', it matches the service company identification code in the anonymization DB 120 and provides 'the service company identification code'. The personal information ID is stored to match a predetermined shared alias ID that does not overlap with 'shared alias IDs' stored by matching with private identification codes and other personal information IDs.

본 발명의 부가적 일 양상에 의하면 단계 215는, 익명화DB(120)에서 상기 서비스사식별코드 및 상기 '고객의 개인정보ID'에 매칭하여, '상기 익명화DB(120)에서 상기 서비스사식별코드에 매칭하여 이미 저장된 다른 공유별칭ID들'과는 중복되지 않는 것을 특징으로 하는 소정의 공유별칭ID가 저장되는 동작을 포함할 수 있다.According to an additional aspect of the present invention, in step 215, matching the service company identification code and the 'customer's personal information ID' in the anonymization DB 120, 'the service company identification code in the anonymization DB 120 It may include an operation of storing a predetermined shared alias ID that does not overlap with other shared alias IDs already stored by matching.

본 발명의 다른 부가적 일 양상에 의하면, 상기 저장되는 공유별칭ID는, '상기 익명화DB(120)에서 상기 서비스사식별코드외의 서비스사식별코드에 매칭하여 이미 저장된 다른 공유별칭ID들'과는 중복될 수 있다.According to another additional aspect of the present invention, the stored shared alias ID is different from 'other shared alias IDs already stored in the anonymization DB 120 by matching a service company identification code other than the service company identification code.' There may be overlap.

단계 220에서 개인정보서버(100)가 서비스서버(200)의 회원가입신청페이지를 호출하며 '단계 215에서 익명화DB(120)에 저장된 개인정보ID에 매칭된 공유별칭ID'를 서비스서버(200)로 전송하고, 상기 호출에 따라 '단계 205에서 접속된 고객단말(300)'이 서비스서버(200)의 회원가입신청페이지에 접속된다.In step 220, the personal information server 100 calls the membership application page of the service server 200 and sends the 'shared alias ID matched to the personal information ID stored in the anonymized DB 120 in step 215' to the service server 200. and, according to the call, the 'customer terminal 300 connected in step 205' is connected to the membership application page of the service server 200.

단계 225에서 서비스서버(200)가 '단계 220에서 전송된 공유별칭ID'를 수신하고, '단계 220에서 접속된 고객단말(300)'로 서비스회원가입신청화면에 관한 정보를 전송한다.In step 225, the service server 200 receives the 'shared alias ID transmitted in step 220' and transmits information about the service membership application screen to the 'customer terminal 300 connected in step 220'.

'도 2에서의 단계 130 및 단계 135'과 각각 일치하는 '단계 230 및 단계 235'가 동작된다.'Steps 230 and 235', which respectively correspond to 'steps 130 and 135 in FIG. 2', are operated.

단계 240에서 서비스서버(200)에서 '단계 235에서 전송한, 약관동의표시정보와 패스워드와 회원가입신청정보'를 수신하면, 통신키생성부(250)가 공지의 방법으로 랜덤하게 일회용통신키를 생성하고, 상기 수신한 패스워드를 해쉬화하고, 회원DB(220)에서 '단계 240에서 수신한 공유별칭ID'를 상기 고객의 '개인정보보유기관과의 공유별칭ID'로서 저장하고, 상기 공유별칭ID에 매칭하여 '상기 해시화된 패스워드'와 '상기 생성된 일회용통신키'를 저장하고, '단계 220에서 접속된 고객단말(300)'로 상기 공유별칭ID에 매칭하여 상기 일회용통신키와 소정의 회원가입완료정보를 전송한다.In step 240, when the service server 200 receives the 'terms and conditions agreement display information, password, and membership application information transmitted in step 235', the communication key generator 250 randomly generates a one-time communication key by a known method. generates, hashes the received password, stores the 'shared alias ID received in step 240' in the member DB 220 as the customer's 'shared alias ID with the personal information holding institution', and stores the shared alias The hashed password and the generated one-time communication key are stored by matching the ID, and the one-time communication key and the predetermined number are stored by matching the shared alias ID with the 'customer terminal 300 connected in step 220'. Send membership registration completion information.

단계 260에서 고객단말(300)에서 '단계 240에서 전송된, 공유별칭ID에 매칭된, 일회용통신키와 회원가입완료정보'가 수신되면, 익명화앱(310)이 기동되며 출력부(미도시)에 마스터패스워드입력란과 확인박스가 출력된다.In step 260, when the customer terminal 300 receives the 'one-time communication key and membership registration completion information sent in step 240 and matched to the shared alias ID', the anonymization app 310 is activated and the output unit (not shown) The master password input field and confirmation box are displayed.

단계 265에서 고객이 고객단말(300)의 입력부를 이용하여 고객의 마스터패스워드를 입력하고 상기 확인박스를 선택하면, 상기 입력된 마스터패스워드를 암호화키로 '단계 235에서 전송한, 고객의 서비스서버용패스워드'가 암호화되고, 익명화DB(312)에 '단계 210에서 전송한 서비스사식별코드'에 매칭하여 '단계 260에서 수신된, 공유별칭ID 및 일회용통신키'와 '상기 암호화된, 고객의 서비스서버용패스워드'가 저장된다.In step 265, when the customer enters the customer's master password using the input unit of the customer terminal 300 and selects the confirmation box, the entered master password is used as an encryption key as 'the customer's service server password transmitted in step 235'. is encrypted and matched to the 'service company identification code transmitted in step 210' in the anonymization DB 312 to enter 'shared alias ID and one-time communication key received in step 260' and 'the encrypted password for the customer's service server. ' is saved.

도 4는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 소정의 서비스를 제공하는 사업자에게 공유별칭ID를 등록한 고객이, 소정의 서비스를 제공받기 위해, 소정의 서비스서버에 접속하는 동작을 설명한 도면이다.Figure 4 shows that in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, a customer who has registered a shared alias ID with a business providing a certain service provides a certain service. This diagram explains the operation of connecting to a server.

단계 305에서 고객단말(300)이 공지의 방법으로 서비스서버(200)의 '소정의 ID입력란과 본인인증정보입력란을 포함하는 소정의 화면'(이하 "본인확인화면"이라 한다)에 접속한다.In step 305, the customer terminal 300 connects to a 'predetermined screen including a predetermined ID input field and an identity authentication information input field' (hereinafter referred to as "identity verification screen") of the service server 200 by a known method.

본 발명의 부가적 일 양상에 의하면 단계 305는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 익명화앱박스를 선택하면, 익명화앱(310)이 기동되며, 익명화DB(312)에서 서비스사명칭들이 추출되어 출력부(미도시)에 출력되는 단계; 고객이 고객단말(300)의 입력부(미도시)를 이용하여 '상기 출력된 서비스사명칭들 중 하나'를 선택하면, 익명화DB(312)에서 상기 선택된 서비스사명칭에 매칭된 서비스사식별코드와 본인확인화면접속주소가 검색되는 단계; 및 고객단말(300)이 상기 본인확인화면접속주소에 접속되는 단계; 를 포함한다.According to an additional aspect of the present invention, in step 305, when the customer selects the anonymization app box using the input unit (not shown) of the customer terminal 300, the anonymization app 310 is started, and the anonymization DB 312 A step of extracting service company names and outputting them to an output unit (not shown); When the customer selects 'one of the output service company names' using the input unit (not shown) of the customer terminal 300, the service company identification code matched to the selected service company name is received from the anonymization DB 312. A step in which the identity verification screen access address is searched; and connecting the customer terminal 300 to the identity verification screen access address; Includes.

본 발명의 다른 일 양상에 의하면 단계 305는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 서비스서버(200)의 본인확인화면접속주소를 선택하거나 입력하는 단계; 및 고객단말(300)이 상기 본인확인화면접속주소에 접속되는 단계; 를 포함한다.According to another aspect of the present invention, step 305 includes the customer selecting or entering an identity verification screen access address of the service server 200 using an input unit (not shown) of the customer terminal 300; and connecting the customer terminal 300 to the identity verification screen access address; Includes.

단계 310에서 서비스서버(200)가 서비스사식별정보에 매칭될 수 있는 방법으로 본인확인화면에 관한 정보를 고객단말(300)로 전송한다.In step 310, the service server 200 transmits information on the identity verification screen to the customer terminal 300 in a manner that can be matched to the service company identification information.

본 발명의 부가적 일 양상에 의하면 상기 '서비스사식별정보에 매칭될 수 있는 방법'의 일 실시예는 본인확인화면에 관한 정보에 '서비스사식별정보로서 서비스서버 접속주소'가 포함되는 방법이다.According to an additional aspect of the present invention, an embodiment of the 'method that can be matched to service company identification information' is a method in which 'service server access address as service company identification information' is included in the information on the identity verification screen. .

단계 315에서 고객단말(300)에서 '단계 310에서 전송된 본인확인화면에 관한 정보'가 수신되면, 출력부(미도시)에 상기 본인확인화면과 마스터패스워드입력란과 확인박스가 출력된다.When 'information about the identity verification screen transmitted in step 310' is received from the customer terminal 300 in step 315, the identity verification screen, master password input field, and confirmation box are output to an output unit (not shown).

단계 320에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 마스터패스워드를 입력하고 확인박스를 선택하면, 익명화DB(312)에서 '단계 315에서 수신한 본인확인화면에 관한 정보'에 매칭되는 서비스사식별코드에 매칭된 '공유별칭ID와 암호화된 패스워드와 통신키'가 검색되고, 상기 입력된 마스터패스워드를 복호화키로 '상기 검색된, 암호화된 패스워드'가 복호화되고, 공유변수산출부(314)가 소정의 공유변수를 출력하고, '상기 복호화된 패스워드와 상기 통신키와 상기 출력된 공유변수 중 하나이상'을 이용하여 소정의 본인인증정보를 산출하고, 고객단말(300)에서 서비스서버(200)로 소정의 서비스신청정보와 매칭하여 '상기 공유별칭ID와 상기 본인인증정보'를 전송한다.In step 320, when the customer enters the master password using the input unit (not shown) of the customer terminal 300 and selects the confirmation box, the anonymization DB 312 displays information about the identity verification screen received in step 315. The 'shared alias ID, encrypted password, and communication key' matched to the matching service company identification code are searched, and the 'searched, encrypted password' is decrypted using the input master password as the decryption key, and the shared variable calculation unit ( 314) outputs a predetermined shared variable, calculates predetermined personal authentication information using 'the decrypted password, the communication key, and one or more of the output shared variable', and sends the service server from the customer terminal 300. The 'shared alias ID and the personal authentication information' are sent by matching the given service application information to (200).

본 발명의 부가적 일 양상에 의하면 상기 전송되는 본인인증정보는 상기 복호화된 패스워드다.According to an additional aspect of the present invention, the transmitted personal authentication information is the decrypted password.

본 발명의 부가적 다른 일 양상에 의하면 상기 통신키는 일회용통신키고, 상기 전송되는 본인인증정보는 '상기 복호화된 패스워드'를 상기 통신키로 암호화한 일회용본인인증정보다.According to another additional aspect of the present invention, the communication key is a one-time communication key, and the transmitted identity authentication information is disposable identity information obtained by encrypting the 'decrypted password' with the communication key.

본 발명의 부가적 또 다른 일 양상에 의하면 상기 전송되는 본인인증정보는 '상기 복호화된 패스워드와 상기 일회용통신키와 상기 공유변수'를 소정의 함수에 대입하여 산출된 일회용본인인증정보다.According to another additional aspect of the present invention, the transmitted personal authentication information is disposable personal authentication information calculated by substituting 'the decrypted password, the disposable communication key, and the shared variable' into a predetermined function.

본 발명의 부가적 일 양상에 의하면 상기 '소정의 서비스신청정보'는, '정보를 검색하기 위하여 서비스서버 로그인 허용을 신청하는 정보'와 '본인확인이 필요한 전자적 계약 체결을 신청하는 정보'와 '판매자식별정보와 구매상품식별정보와 결제금액을 포함하는 소정의 대금결제신청정보'와 '수취인식별정보와 수취계좌식별정보와 송금액을 포함하는 소정의 송금신청정보' 중 하나이상일 수 있다.According to an additional aspect of the present invention, the 'predetermined service application information' includes 'information for applying for permission to log in to a service server to search for information', 'information for applying to conclude an electronic contract requiring identity verification', and ' It may be one or more of 'predetermined payment application information including seller identification information, purchased product identification information, and payment amount' and 'predetermined remittance application information including recipient identification information, recipient account identification information, and remittance amount.'

단계 325에서 서비스서버(200)에서 '단계 320에서 전송된, 소정의 서비스신청정보와 공유별칭ID와 본인인증정보'가 수신되면, 회원DB(220)에서 상기 공유별칭ID에 매칭된 '해시화된 패스워드와 통신키'가 검색되고, 공유변수산출부(240)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 본인인증정보'와 매칭되는지 판단된다.

본 명세서에서는 고객이 전송한 본인인증정보로서 패스워드를 예시하고, 동 본인인증정보를 검증할 수 있는 정보로서 '해시화된 패스워드'를 예시했다. 그러나, 본 발명은 이에 한정하지 않고, 고객이 다른 종류의 본인인증정보를 전송하고 서비스서버(200) 등의 회원DB(220)에서 공유별칭ID와 매칭된 다른 유형의 '본인인증정보를 검증할 수 있는 정보'가 저장되는 실시예도 포함한다. 따라서, 고객이 디지털서명을 본인인증정보로서 전송하고, 회원DB(220)에서 공유별칭ID와 매칭하여 '상기 디지털서명을 검증할 수 있는 정보'로서 '고객의 공개키'가 저장되는 실시예도 본 발명의 일 실시예가 될 수 있다.
In step 325, when 'predetermined service application information, shared alias ID, and personal authentication information transmitted in step 320' are received from the service server 200, 'hashing' matching the shared alias ID is performed in member DB 220. The 'password and communication key' are searched, the shared variable calculation unit 240 outputs a predetermined shared variable, and it is determined whether the searched 'hashed password' matches the 'received personal authentication information'.

In this specification, the password is exemplified as the personal authentication information sent by the customer, and the 'hashed password' is exemplified as information that can verify the personal authentication information. However, the present invention is not limited to this, and the customer can transmit different types of personal authentication information and verify other types of personal authentication information matched with the shared alias ID in the member DB 220 such as the service server 200. It also includes embodiments in which ‘information that can be accessed’ is stored. Therefore, we also see an embodiment in which the customer transmits a digital signature as personal authentication information, matches it with a shared alias ID in the member DB 220, and stores the 'customer's public key' as 'information that can verify the digital signature'. It may be an embodiment of the invention.

삭제delete

본 발명의 부가적 일 양상에 의하면 단계 325에서 수신하는 본인인증정보는 '고객의 서비스서버용패스워드'고, 단계 325는 상기 수신한 서비스서버용패스워드를 해쉬화하고 상기 해시화된 서비스서버용패스워드가 상기 검색된 '해시화된 패스워드'와 일치되는지 판단하는 단계; 를 포함한다.According to an additional aspect of the present invention, the identity authentication information received in step 325 is the 'password for the customer's service server', and in step 325, the received password for the service server is hashed and the hashed password for the service server is entered into the searched password. Determining whether it matches the 'hashed password'; Includes.

본 발명의 부가적 다른 일 양상에 의하면 단계 325에서 수신하는 본인인증정보는 '고객의 서비스서버용패스워드'를 '고객의 일회용통신키'로 암호화한 일회용본인인증정보고, 단계 325는 '상기 수신한 일회용본인인증정보'를 상기 검색된 통신키를 복호화키로 복호화하여 상기 '고객의 서비스서버용패스워드'를 산출하는 단계; 및 상기 복호화된 패스워드를 해쉬화하고 상기 해시화된 패스워드가 상기 검색된 '해시화된 패스워드'와 매칭되는지 판단하는 단계; 를 포함한다.According to another additional aspect of the present invention, the identity authentication information received in step 325 is disposable identity authentication information encrypted with the 'customer's service server password' and the 'customer's one-time communication key', and in step 325, the 'customer's service server password' is encrypted with the 'customer's one-time communication key'. Decrypting the 'one-time personal authentication information' using the searched communication key as a decryption key to calculate the 'customer's service server password'; and hashing the decrypted password and determining whether the hashed password matches the searched 'hashed password'; Includes.

본 발명의 부가적 또 다른 일 양상에 의하면 단계 325에서 수신하는 본인인증정보는 '고객의 서비스서버용패스워드와 고객의 일회용통신키와 소정의 공유변수'를 소정의 함수에 대입하여 산출된 일회용본인인증정보고, 단계 325는 '상기 수신한 일회용본인인증정보'와 상기 검색된 통신키와 상기 출력된 공유변수가 소정의 역함수에 대입되어 상기 '고객의 서비스서버용패스워드'가 역산되는 단계; 및 상기 역산된 서비스서버용패스워드를 해쉬화하고 상기 해시화된 서비스서버용패스워드가 상기 검색된 '해시화된 패스워드'와 매칭되는지 판단하는 단계; 를 포함한다.According to another additional aspect of the present invention, the identity authentication information received in step 325 is a one-time identity authentication calculated by substituting the 'customer's service server password, the customer's one-time communication key, and a predetermined shared variable' into a predetermined function. Information storage, step 325 is a step of substituting the 'received disposable personal authentication information', the retrieved communication key, and the output shared variable into a predetermined inverse function to invert the 'customer's service server password'; and hashing the inverted service server password and determining whether the hashed service server password matches the searched 'hashed password'. Includes.

단계 325에서의 판단이 긍정적인 경우 단계 330이 동작된다.If the determination in step 325 is positive, step 330 is operated.

단계 330에서 서비스서버(200)에서 랜덤하게 일회용통신키가 생성되고, 회원DB(220)에서 '단계 325에서 수신된 공유별칭ID'에 매칭된 통신키가 상기 생성된 일회용통신키로 업데이트되고, 고객단말(300)로 '서비스사식별코드에 매칭될 수 있는 방법'으로 상기 생성된 일회용통신키와 '단계 325에서 수신된 서비스신청정보'에 매칭되는 '소정의 서비스신청에 필요한 정보를 입력하는 화면'(이하 "서비스신청화면"이라 한다)에 관한 정보를 전송한다.In step 330, a one-time communication key is randomly generated in the service server 200, the communication key matching the 'shared alias ID received in step 325' in the member DB 220 is updated with the generated disposable communication key, and the customer A screen for inputting the information required for applying for a given service by matching the disposable communication key generated by the method that can be matched to the service company identification code to the 'service application information received in step 325' using the terminal 300. '(hereinafter referred to as "service application screen") is transmitted.

본 발명의 부가적 일 양상에 의하면, 상기 '서비스사식별코드에 매칭될 수 있는 방법'은 '상기 일회용통신키에 상기 서비스사식별코드를 매칭하여 고객단말(300)로 전송하는 방법'이다.According to an additional aspect of the present invention, the 'method that can be matched to the service company identification code' is 'a method of matching the service company identification code to the disposable communication key and transmitting it to the customer terminal 300'.

본 발명의 부가적 일 양상에 의하면, 상기 '서비스신청화면'은 '정보를 검색하기 위환 검색대상정보입력란을 포함하는 검색화면'과 '계약체결 신청 대상이 되는 계약의 주요 요지를 입력하기 위한 입력란들을 포함하는 계약신청화면'과 '소정의 판매자식별정보에 매칭되는 정산계좌로의 소정의 결제금액 송금을 신청하기 위해 필요한, 구매자식별정보입력란과 결제금액입력란을 포함하는 결제승인신청화면'과 '소정의 수취인 앞 소정의 송금액 송금을 신청하기 위해 필요한, 수취인식별정보입력란과 송금액입력란을 포함하는 송금신청화면' 중 하나일 수 있다.According to an additional aspect of the present invention, the 'service application screen' is a 'search screen including a search target information input field for searching information' and an 'input field for entering the main points of the contract subject to contract conclusion application. 'Contract application screen containing the specified seller identification information' and 'Payment approval application screen including the buyer identification information input field and the payment amount input field required to apply for remittance of the predetermined payment amount to the settlement account matching the predetermined seller identification information' and ' It may be one of the ‘remittance application screens’ that include a recipient identification information input field and a remittance amount input field required to apply to remit a certain amount of money to a certain recipient.

단계 335에서 고객단말(300)에서 '단계 330(또는 도 6의 단계 530)에서 전송된 일회용통신키'가 수신되면, 익명화DB(312)에서 서비스사식별코드에 매칭된 통신키가 '상기 수신된 일회용통신키'로 업데이트된다.In step 335, when the 'one-time communication key transmitted in step 330 (or step 530 in FIG. 6)' is received at the customer terminal 300, the communication key matched to the service company identification code in the anonymization DB 312 is 'received above. It is updated with a ‘one-time communication key’.

단계 340에서 서비스서버(200)에서 '단계 320에서 전송된, 소정의 서비스신청정보'에 매칭되는 서비스를 동작하고, 타이머(미도시)에서 현재일자와 현재시간값이 조회되고, 가명거래DB(230)에 상기 공유별칭ID에 매칭하여 '상기 동작된 서비스'의 요지와 '상기 현재일자 및 현재시간값'이 저장된다.In step 340, the service server 200 operates a service matching the 'predetermined service application information transmitted in step 320', the current date and current time value are searched in a timer (not shown), and the pseudonym transaction DB ( 230), the gist of the 'operated service' and 'the current date and current time value' are stored by matching the shared alias ID.

본 발명의 부가적 일 양상에 의하면, 상기 '매칭되는 서비스'는 '소정의 검색대상정보입력란에 입력된 정보에 관한 정보를 검색하고, 검색된 정보를 고객단말(300)로 전송하는 서비스'와 '각 입력란에 입력된 주요 요지에 따라 정의되는 소정의 계약 신청 접수하는 서비스'와 '구매자식별정보입력란에 입력된 구매자식별정보에 매칭하여 결제금액입력란에 입력된 결제금액의 결제를 신청하는 전문을 상기 구매자식별정보에 매칭된 결제회사 앞 전송하며 추심신청 대행하는 서비스'와 '공유별칭ID와 수취인식별정보입력란에 입력된 수취인식별정보와 송금액입력란에 입력된 송금액을 포함하는 소정의 정산신청정보를 개인정보서버로 전송하는 서비스' 중 하나일 수 있다.According to an additional aspect of the present invention, the 'matching service' includes 'a service that searches for information about the information entered in a predetermined search target information input box and transmits the searched information to the customer terminal 300' and ' Recall the full text of ‘a service that accepts applications for a certain contract defined according to the main points entered in each input field’ and ‘applying for payment of the payment amount entered in the payment amount input field by matching the buyer identification information entered in the buyer identification information input field. ‘A service that transmits to the payment company matched with the purchaser identification information and acts as an agent for the collection application’ and ‘a service that provides personal settlement application information including the recipient identification information entered in the shared alias ID and recipient identification information input fields and the remittance amount entered in the remittance amount input field. It may be one of the ‘services that transmit information to an information server.’

도 5는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 피쥐가 피쥐서버를 이용하여, 개인용 고객단말과 별도의 판매자단말을 설치하고 판매자에게 전자지급결제대행서비스를 제공하는 동작을 설명한 도면이다.Figure 5 shows that in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, PCU uses the PCU server, installs a personal customer terminal and a separate seller terminal, and provides an electronic payment agency service to the seller. This is a diagram explaining the provided operation.

단계 405에서 소정의 판매자 소유의 고객단말(이하 "판매자단말"이라 한다)(400)에서 소정의 방법으로 특정 결제회사의 제1회원의 식별정보(이하 "제1회원식별정보"라 한다)가 독취되고, 익명화DB(420)에서 '본 발명에서의 서비스사의 일 실시예인 피쥐'의 서비스사식별코드(이하 "피쥐식별정보"라 한다)와 매칭된 공유별칭ID와 통신키가 검색되고, 상기 제1회원식별정보가 상기 일회용통신키를 암호화키로 암호화되고, 소정의 제1결제승인신청ID가 생성되고, 서비스사인 특정 피쥐의 서비스서버(이하 "피쥐서버"라 한다)(200)로 상기 제1결제승인신청ID에 매칭하여 '판매자식별정보로서의 상기 공유별칭ID'와 '구매자식별정보로서의 상기 암호화된 제1회원식별정보'와 소정의 결제금액을 포함하는 소정의 제1결제승인신청정보가 전송되고, 결제DB(440)에서 상기 제1결제승인신청ID에 매칭하여 상기 결제금액이 저장된다.In step 405, the identification information of the first member of a specific payment company (hereinafter referred to as “first member identification information”) is collected from the customer terminal (hereinafter referred to as “seller terminal”) 400 owned by a predetermined seller using a predetermined method. It is read, and the shared alias ID and communication key matched with the service company identification code (hereinafter referred to as "PJU identification information") of 'PJU, an embodiment of the service company in the present invention', are searched for in the anonymized DB 420, and the shared alias ID and communication key are searched for, The first member identification information is encrypted with the disposable communication key as an encryption key, a predetermined first payment approval application ID is generated, and the above-mentioned information is sent to the service server (hereinafter referred to as “PJU server”) 200 of a specific service provider, PIJU. 1By matching the payment approval application ID, predetermined first payment approval application information including ‘the shared alias ID as seller identification information’, ‘the encrypted first member identification information as buyer identification information’ and a predetermined payment amount is provided. It is transmitted, and the payment amount is stored by matching it with the first payment approval application ID in the payment DB 440.

본 발명의 부가적 일 양상에 의하면 상기 공유별칭ID는 피쥐와 개인정보보유기관이 공유하는 가맹점번호다.According to an additional aspect of the present invention, the shared alias ID is an affiliated store number shared between PZU and the personal information holding institution.

단계 410에서 피쥐의 서비스서버(200)인 피쥐서버가 '단계 405에서 전송된, 제1결제승인신청ID에 매칭된, 공유별칭ID와 암호화된 제1회원식별정보와 소정의 결제금액을 포함하는 소정의 제1결제승인신청정보'를 수신하면, 회원DB(220)에서 상기 공유별칭ID에 매칭된 통신키가 검색되고, 상기 암호화된 제1회원식별정보가 상기 통신키를 복호화키로 복호화되고, 소정의 제2결제승인신청ID가 생성되고, 상기 '구매자식별정보로서의 제1회원식별정보'에 매칭된 결제회사의 서버(이하 "결제서버"라 한다)와 개인정보서버(100)로 각각 '서비스사식별코드인 피쥐식별정보'에 매칭할 수 있는 방법으로 '상기 제2결제승인신청ID와 구매자식별정보인 상기 제1회원식별정보와 상기 결제금액을 포함하는 소정의 제2결제승인신청정보'를 전송하고, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 가명거래DB(230)에 상기 제1결제승인신청ID에 매칭하여, 상기 제2결제승인신청ID와 상기 결제금액과 상기 공유별칭ID와 상기 제2결제승인신청의 타임스탬프로서 '제2결제승인신청일자로서의 상기 현재일자' 및 '제2결제승인신청시간정보로서의 현재시간정보'가 저장된다.In step 410, the PIZU server, which is the service server 200 of PIZU, sends a 'shared alias ID matched to the first payment approval application ID transmitted in step 405, encrypted first member identification information, and a predetermined payment amount. Upon receiving 'predetermined first payment approval application information', the communication key matching the shared alias ID is searched for in the member DB 220, and the encrypted first member identification information is decrypted using the communication key decryption key, A predetermined second payment approval application ID is generated and sent to the payment company's server (hereinafter referred to as "payment server") and the personal information server 100, respectively, matching the 'first member identification information as purchaser identification information'. In a way that can be matched with the 'Piece identification information', which is the service company identification code, 'the second payment approval application ID, the purchaser identification information, the first member identification information, and the payment amount are included in the second payment approval application information. ' is transmitted, the current date and current time information are searched on a timer (not shown), and matched to the first payment approval application ID in the pseudonym transaction DB 230, the second payment approval application ID and the payment amount are And as the shared alias ID and the timestamp of the second payment approval application, 'the current date as the second payment approval application date' and 'current time information as the second payment approval application time information' are stored.

본 발명의 부가적 일 양상에 의하면 상기 '피쥐식별정보에 매칭할 수 있는 방법'은 '상기 제2결제승인신청정보에 상기 피쥐식별정보를 포함하는 방법'이다.According to an additional aspect of the present invention, the 'method of matching with the PCB identification information' is 'a method of including the PCB identification information in the second payment approval application information.'

단계 415에서 개인정보서버(100)에서 피쥐식별정보에 매칭할 수 있는 방법으로 단계 410에서 전송된 '상기 제2결제승인신청ID와 제1회원식별정보와 결제금액을 포함하는 소정의 제2결제승인신청정보'를 수신하면, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 실명화거래DB(130)에 구성된 하위DB인 피쥐실명화거래DB(미도시)에 구성된 하위DB인 상기 피쥐식별정보에 매칭된 실명화거래DB(이하 "피쥐식별정보에 매칭된 피쥐실명화거래DB(미도시)"라 한다)에서 상기 제2결제승인신청ID와 제1회원식별정보와 결제금액과 현재일자 및 현재시간정보가 저장된다.In step 415, the personal information server 100 sends a predetermined second payment including the second payment approval application ID, first member identification information, and payment amount transmitted in step 410 in a way that can be matched with the Pizyu identification information. When 'approval application information' is received, the current date and current time information is searched on a timer (not shown), and the PJ, which is a sub-DB comprised in the real-name transaction DB (130), is a sub-DB comprised in the real-name transaction DB (not shown). In the real name transaction DB matched to the identification information (hereinafter referred to as "Piece real name transaction DB matched to the Pju identification information (not shown)"), the second payment approval application ID, first member identification information, payment amount and current date, and Current time information is saved.

단계 420에서 결제서버(500)에서 피쥐식별정보에 매칭할 수 있는 방법으로 단계 410에서 전송된 '상기 결제승인신청ID와 제1회원식별정보와 결제금액을 포함하는 소정의 제2결제승인신청정보'를 수신하면, 공지의 방법으로 승인여부를 판단한다.In step 420, 'predetermined second payment approval application information including the payment approval application ID, first member identification information, and payment amount transmitted in step 410 in a way that can be matched with the Pizyu identification information in the payment server 500. ', approval is determined by notification method.

단계 420에서 승인으로 판단한 경우, 단계 425가 동작된다.If approval is determined in step 420, step 425 is operated.

단계 425에서 결제서버(500)에서 피쥐서버(200)로 '단계 415에서 수신한 제2결제승인신청ID'에 매칭할 수 있는 방법으로 소정의 제2결제승인ID를 전송한다.In step 425, a predetermined second payment approval ID is transmitted from the payment server 500 to the PIZZ server 200 in a manner that can match the 'second payment approval application ID received in step 415.'

단계 430에서 서비스서버인 피쥐서버(200)에서 상기 제2결제승인신청ID에 매칭할 수 있는 방법으로 '단계 420에서 전송된 제2결제승인ID'를 수신하면, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 가명거래DB(230)에서 상기 제2결제승인신청ID에 매칭된 제1결제승인신청ID가 검색되고, 소정의 제1결제승인ID가 생성되고, '단계 410에서 수신된 제1결제승인신청정보'에 대한 회신으로서 '상기 제1결제승인신청정보를 전송한 판매자단말(400)'로 '상기 제1결제승인ID를 포함하는 소정의 제1결제승인정보'를 전송하고, 가명거래DB(230)에 상기 제2결제승인신청ID에 매칭하여 상기 제1결제승인ID와 제2결제승인ID와 상기 제2결제승인의 타임스탬프로서 '제2결제승인일자로서의 상기 현재일자' 및 '제2결제승인시간정보로서의 상기 현재시간정보'를 저장하고, 개인정보서버(100)로 상기 제2결제승인신청ID에 매칭하여 '상기 결제서버(500)에 매칭되는 결제회사식별정보'와 상기 제2결제승인ID를 전송한다.In step 430, when the service server PIZU server 200 receives the 'second payment approval ID transmitted in step 420' in a way that can match the second payment approval application ID, the current date is set in a timer (not shown). And the current time information is searched, the first payment approval application ID matching the second payment approval application ID is searched in the pseudonym transaction DB 230, a predetermined first payment approval ID is generated, and 'at step 410. In response to the received first payment approval application information', 'predetermined first payment approval information including the first payment approval ID' is sent to the 'seller terminal 400 that transmitted the first payment approval application information'. It is transmitted to the pseudonym transaction DB 230 and matched with the second payment approval application ID, and the first payment approval ID, the second payment approval ID, and the timestamp of the second payment approval are recorded as 'the second payment approval date.' The current date' and 'the current time information as second payment approval time information' are stored and matched to the second payment approval application ID by the personal information server 100, and the 'payment company matching with the payment server 500' is stored. ‘Identification information’ and the second payment approval ID are transmitted.

단계 435에서 개인정보서버(100)에서 '단계 425에서 전송된, 제2결제승인신청ID에 매칭된 결제회사식별정보와 제2결제승인ID'를 수신하면, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 실명화거래DB(130)에 구성된 하위DB인 피쥐실명화거래DB(미도시)에 구성된 하위DB인 상기 피쥐식별정보에 매칭된 피쥐실명화거래DB(미도시)에서 상기 제2결제승인신청ID에 매칭하여 상기 '결제회사식별정보와 제2결제승인ID와 제2결제승인일자로서의 현재일자 및 제2결제승인시간정보로서의 현재시간정보'가 저장된다.In step 435, when the personal information server 100 receives 'the payment company identification information and the second payment approval ID matched to the second payment approval application ID transmitted in step 425', a timer (not shown) records the current date and The current time information is searched, and the second information is retrieved from the PDB real-name transaction DB (not shown), which is a sub-DB configured in the real-name transaction DB 130, and matched to the PIZU identification information. The 'payment company identification information, the second payment approval ID, the current date as the second payment approval date, and the current time information as the second payment approval time information' are stored by matching the payment approval application ID.

단계 436에서 판매자단말(400)에서 '단계 405에서 전송한 제1결제승인신청정보에 대한 회신으로서 단계 430에서 전송된, 제1결제승인ID를 포함하는 소정의 제1결제승인정보'를 수신하면, 결제DB(440)에서 상기 제1결제승인신청정보'에 매칭하여 상기 제1결제승인ID가 저장된다.In step 436, when the seller terminal 400 receives 'predetermined first payment approval information including the first payment approval ID transmitted in step 430 as a reply to the first payment approval application information transmitted in step 405' , the first payment approval ID is stored in the payment DB 440 by matching with the first payment approval application information.

단계 440에서 피쥐의 서비스서버인 피쥐서버(200)에서 피쥐의 거래은행의 시스템(미도시)로부터 수취계좌번호와 '송금인식별정보로서의 결제회사식별정보'와 송금액과 정산대상식별정보를 포함하는 소정의 입금정보를 수신하면, 가명거래DB(230)에서 상기 정산대상식별정보에 매칭된 결제금액들이 추출되고, 상기 추출된 결제금액들의 합계액이 상기 송금액과 매칭되는지 판단된다.In step 440, a predetermined information including the receiving account number, 'payment company identification information as remittance identification information', remittance amount, and settlement target identification information is received from the PIJU server 200, which is the service server of PJU, from the system of PJ's trading bank (not shown). Upon receiving deposit information, payment amounts matching the settlement target identification information are extracted from the pseudonym transaction DB 230, and it is determined whether the total amount of the extracted payment amounts matches the remittance amount.

본 발명의 부가적 일 양상에 의하면 상기 정산대상식별정보는 소정의 정산대상기간식별정보(예컨대, 매영업일 정산하는 경우 정산대상일자)이며, 단계 440에서 가명거래DB(230)에서 승인일자 및 승인시간정보가 상기 정산대상기간식별정보가 의미하는 기간에 해당하는 결제금액들이 추출된다.According to an additional aspect of the present invention, the settlement target identification information is predetermined settlement target period identification information (e.g., settlement target date in case of settlement every business day), and in step 440, the approval date and approval are obtained from the pseudonym transaction DB 230. Payment amounts whose time information corresponds to the period indicated by the settlement target period identification information are extracted.

본 발명의 부가적 일 양상에 의하면 단계 440은 피쥐서버(200)가 피쥐의 거래은행의 시스템(미도시)에 로그인하고 거래내역조회대상 계좌번호로서 상기 수취계좌번호를 입력하는 단계; 를 포함할 수 있다.According to an additional aspect of the present invention, step 440 includes the steps of the PCJ server 200 logging into a system (not shown) of the PCB's trading bank and inputting the receiving account number as an account number to be searched for transaction details; may include.

단계 440에서의 판단이 긍정적인 경우 단계 445가 동작된다.If the determination in step 440 is positive, step 445 is operated.

단계 445에서 피쥐의 서비스서버인 피쥐서버(200)에서, 가명거래DB(230)에서 ‘단계 440에서 수신된 정산대상식별정보'에 매칭되는 각 레코드의 '제1결제승인신청ID와 제2결제승인신청ID와 제1결제승인ID와 제2결제승인ID와 결제금액과 공유별칭ID'가 추출되고, 상기 결제금액에서 소정의 방식으로 산출된 수수료를 공제하여 소정의 정산금액이 산출되고, 상기 '제1결제승인신청ID와 제2결제승인신청ID와 제1결제승인ID와 제2결제승인ID와 정산금액과 공유별칭ID'를 포함하는 소정의 정산신청정보가 '피쥐식별정보에 매칭될 수 있는 방법'으로 개인정보서버(100)로 전송된다.In step 445, the PIZU server 200, which is the service server of PIZU, collects the 'first payment approval application ID and the second payment' of each record that matches the 'settlement target identification information received at step 440' in the pseudonym transaction DB 230. The approval application ID, the first payment approval ID, the second payment approval ID, the payment amount, and the shared alias ID' are extracted, and a predetermined settlement amount is calculated by deducting the fee calculated in a predetermined manner from the payment amount. Settlement application information including '1st payment approval application ID, 2nd payment approval application ID, 1st payment approval ID, 2nd payment approval ID, settlement amount, and shared alias ID' will be matched to 'Piece identification information. It is transmitted to the personal information server 100 in a 'method that can be used'.

본 발명의 부가적 일 양상에 의하면, 상기 '피쥐식별정보에 매칭될 수 있는 방법'의 일 실시예는 상기 정산신청정보의 헤더영역에 상기 피쥐식별정보를 명기하는 방법이다.According to an additional aspect of the present invention, one embodiment of the 'method capable of matching with the PSU identification information' is a method of specifying the PSU identification information in the header area of the settlement application information.

단계 450에서 개인정보서버(100)에서 '단계 445에서 전송된, 제1결제승인신청ID와 제2결제승인신청ID와 제1결제승인ID와 제2결제승인ID와 정산금액과 공유별칭ID를 포함하는 소정의 정산신청정보'가 '피쥐식별정보에 매칭될 수 있는 방법'으로 수신되면, 실명화거래DB(130)에서 상기 제2결제승인신청ID에 매칭된 '제2결제승인ID와 결제금액과 공유별칭ID'를 추출하고, 상기 수신한 '제2결제승인ID와 결제금액과 공유별칭ID'가 각각 상기 추출된 '제2결제승인ID와 결제금액과 공유별칭ID'와 매칭되는지 판단한다.In step 450, the personal information server 100 receives the first payment approval application ID, the second payment approval application ID, the first payment approval ID, the second payment approval ID, the settlement amount, and the shared alias ID transmitted in step 445. When 'predetermined settlement application information including' is received in a 'method that can be matched to PJI identification information', the 'second payment approval ID and payment amount' matched with the second payment approval application ID in the real name transaction DB 130 and shared alias ID', and determine whether the received 'second payment approval ID, payment amount, and shared alias ID' respectively match the extracted 'second payment approval ID, payment amount, and shared alias ID'. .

본 발명의 부가적 일 양상에 의하면 단계 450은 '가명거래DB(230)에서 추출된 결제금액'에서 소정의 방법으로 산출된 수수료를 공제하여 정산금액을 산출하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 450 includes calculating the settlement amount by deducting a fee calculated by a predetermined method from the 'settlement amount extracted from the pseudonym transaction DB 230'; Includes.

단계 450에서의 판단이 긍정적인 경우, 단계 455가 동작된다.If the determination at step 450 is positive, step 455 is acted upon.

단계 455에서 개인정보서버(100)의 익명화DB(120)에서 상기 공유별칭ID에 매칭된 개인정보ID가 검색되고, 개인정보DB(110)에서 상기 개인정보ID에 매칭된 통신ID와 실명번호와 범용계좌번호가 검색되고, 서비스사DB(170)에서 상기 피쥐식별정보에 매칭되는 정산계좌번호와 '서비스사명칭으로서의 피쥐사명칭'이 검색되고, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 상기 정산계좌번호에서 '단계 450에서 수신된 정산금액'을 인출하는 동작과 상기 범용계좌번호에 상기 정산금액을 입금하되 '적요란과 송금인란 중 하나이상'에 상기 피쥐사명칭이 기록되도록 하는 동작이 진행되고, 상기 통신ID에 매칭되는 판매자단말(400)로 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 '단계 450에서 수신된 제1결제승인ID'에 매칭하여 상기 정산금액과 상기 피쥐사명칭과 '송금시점에 대한 타임스탬프로서의, 상기 입출금동작이 진행되는 시점의 현재일자 및 현재시간정보'를 포함하는 소정의 정산확인전문이 전송되고, 실명화거래DB(130)에 구성된 하위DB인 피쥐실명화거래DB(미도시)에 구성된 하위DB인 상기 피쥐식별정보에 매칭된 피쥐실명화거래DB(미도시)에서 지급자식별정보로서의 상기 정산계좌번호와 수취자식별정보로서의 상기 범용계좌번호와 송금액으로서의 상기 정산금액과 '송금시점에 대한 타임스탬프로서의, 송금일자로서 상기 현재일자와, 송금시간정보로서의 상기 현재시간정보'가 저장된다.In step 455, the personal information ID matching the shared alias ID is searched in the anonymization DB 120 of the personal information server 100, and the communication ID and real name number matched to the personal information ID are searched in the personal information DB 110. The general account number is searched, the settlement account number and 'Piece company name as service company name' matching the above-mentioned Pizyu identification information are searched in the service company DB 170, and the current date and current time information are searched in the timer (not shown). is inquired, and the operation of withdrawing the 'settlement amount received in step 450' from the settlement account number and depositing the settlement amount into the general account number so that the name of the P.J. company is recorded in 'at least one of the summary column and the remitter column'. The operation proceeds, and the settlement is made by matching the 'first payment approval ID received in step 450' using a 'method that can be matched to personal information holding organization identification information' using the seller terminal 400 that matches the communication ID. A predetermined settlement confirmation message containing the amount, the name of the PSU company, and 'current date and current time information at the time the deposit/withdrawal operation is performed as a timestamp for the time of remittance' is transmitted, and is sent to the real name transaction DB (130). The settlement account number as payer identification information and the general purpose as beneficiary identification information in the PD Real Name Transaction DB (not shown) matched to the PD ID information, which is a sub DB comprised of the PD Real Name Transaction DB (not shown), which is a configured sub DB. The account number, the settlement amount as the remittance amount, and 'the current date as the time stamp for the remittance point, the current date as the remittance date, and the current time information as the remittance time information' are stored.

본 발명의 부가적 일 양상에 의하면 개인정보보유기관은 상기 정산계좌번호에 해당하는 계좌가 개설된 은행이고, 단계 455는 상기 계좌에서 상기 정산금액이 인출되어 상기 범용계좌번호로 송금되는 단계; 를 포함한다.According to an additional aspect of the present invention, the personal information holding institution is a bank in which an account corresponding to the settlement account number is opened, and step 455 includes withdrawing the settlement amount from the account and transferring it to the general account number; Includes.

본 발명의 부가적 일 양상에 의하면 상기 '개인정보보유기관식별정보에 매칭될 수 있는 방법'의 일 실시예는 상기 정산확인전문의 헤더영역에 상기 개인정보보유기관식별정보를 기록하는 방법이다.According to an additional aspect of the present invention, an embodiment of the 'method capable of matching personal information holding organization identification information' is a method of recording the personal information holding organization identification information in the header area of the settlement confirmation telegram.

단계 460에서 판매자단말(400)에서 '단계 455에서 개인정보보유기관식별정보에 매칭될 수 있는 방법으로 전송된, 제1결제승인ID에 매칭된, 정산금액과 피쥐사명칭과 현재일자 및 현재시간정보를 포함하는 소정의 정산확인전문'을 수신되면, 결제DB(440)에서 상기 제1결제승인ID에 매칭된 결제금액이 추출되고, 상기 결제금액에서 소정의 방법으로 산출된 수수료가 공제되어 정산금액이 산출되고, '상기 산출된 정산금액'이 '상기 수신한 정산금액'과 매칭되는지 판단한다.In step 460, the seller terminal 400 sends 'the settlement amount, the name of the company, the current date, and the current time, matched to the first payment approval ID, transmitted in a way that can be matched to the personal information holding organization identification information in step 455. When a predetermined settlement confirmation message containing information is received, the payment amount matching the first payment approval ID is extracted from the payment DB 440, and the fee calculated by a predetermined method is deducted from the payment amount and settled. The amount is calculated, and it is determined whether the 'calculated settlement amount' matches the 'received settlement amount'.

단계 460에서의 판단이 긍정적인 경우 단계 465가 동작된다.If the determination in step 460 is positive, step 465 is operated.

단계 465에서 판매자단말(400)의 출력부(미도시)에 '단계 460에서 수신된, 정산금액과 피쥐사명칭과 현재일자 및 현재시간정보'과 '단계 460에서 추출된 결제금액'이 출력되고, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 결제DB(440)에서 '단계 460에서 수신된 제1결제승인ID'에 매칭하여 정산완료시점에 대한 타임스탬프로서 '정산완료일로서의 상기 현재일자'와 '정산완료시간정보로서의 상기 현재시간정보'가 저장된다.In step 465, the 'settlement amount received in step 460, the name of the company, the current date, and the current time information' and the 'payment amount extracted in step 460' are output to the output unit (not shown) of the seller terminal 400. , the current date and current time information is searched on a timer (not shown), and matched to the 'first payment approval ID received in step 460' in the payment DB 440, a timestamp for the settlement completion point is entered as the 'settlement completion date.' The ‘current date’ and ‘the current time information as settlement completion time information’ are stored.

도 6은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 송금회사가 송금서버를 이용하여, 자사 거래용 전용앱을 설치하고 공유별칭ID를 등록한 송금인에게 송금서비스를 제공하는 동작을 설명한 도면이다.Figure 6 shows that in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, a remittance company uses a remittance server to install a dedicated app for its own transactions and provides a remittance service to the remitter who has registered the shared alias ID. This is a diagram explaining the provided operation.

단계 505에서 제1송금인이 자신이 점유한 고객단말(300)의 입력부(미도시)를 이용하여 익명화앱박스를 선택하면, 송금서비스 전용의 익명화앱(이하 "송금앱"이라 한다)(310)이 기동하고, 수취인식별정보입력란과 송금액입력란과 마스터패스워드입력란과 확인박스를 포함하는 소정의 송금신청화면이 출력된다.In step 505, when the first remitter selects the anonymization app box using the input unit (not shown) of the customer terminal 300 that he or she occupies, an anonymization app exclusively for remittance services (hereinafter referred to as “remittance app”) 310 This starts, and a predetermined remittance application screen is displayed, including a recipient identification information input field, a remittance amount input field, a master password input field, and a confirmation box.

본 발명의 다른 일 양상에 의하면 상기 수취인식별정보입력란은 수취인별칭리스트로 대체될 수 있다.According to another aspect of the present invention, the recipient identification information input field may be replaced with a recipient alias list.

단계 510에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 수취인식별정보와 송금액과 마스터패스워드를 입력하고 확인박스를 선택하면, 익명화DB(312)에서 소정의 송금회사의 서비스사식별코드(이하 "송금회사식별코드"라 한다)에 매칭된 '공유별칭ID와 암호화된 패스워드와 통신키'가 검색되고, 상기 입력된 마스터패스워드를 복호화키로 '상기 검색된, 암호화된 패스워드'가 복호화되고, 공유변수산출부(314)가 소정의 공유변수를 출력하고, '상기 복호화된 패스워드와 상기 통신키와 상기 출력된 공유변수 중 하나이상'을 이용하여 소정의 본인인증정보를 산출하고, 고객단말(300)에서 '서비스사의 하나인 송금회사'의 서비스서버(이하 "송금서버"라 한다)(200)로 상기'공유별칭ID와 수취인식별정보와 송금액과 본인인증정보'를 포함하는 소정의 송금신청정보를 전송한다.In step 510, when the customer enters the recipient identification information, remittance amount, and master password using the input unit (not shown) of the customer terminal 300 and selects the confirmation box, the service company of a predetermined remittance company is identified in the anonymization DB 312. The 'shared alias ID, encrypted password, and communication key' matched to the code (hereinafter referred to as "remittance company identification code") is searched, and the 'searched, encrypted password' is decrypted using the entered master password as the decryption key. , the shared variable calculation unit 314 outputs a predetermined shared variable, calculates predetermined personal authentication information using 'the decrypted password, the communication key, and one or more of the output shared variables', and uses the customer terminal. From (300) to the service server (hereinafter referred to as “remittance server”) (200) of the ‘remittance company, which is one of the service companies’, a predetermined remittance is made including the ‘shared alias ID, recipient identification information, remittance amount, and personal authentication information’. Send application information.

본 발명의 다른 일 양상에 의하면 상기 수취인식별정보를 입력하는 동작은 '단계 505의 다른 일 양상에서 출력된 수취인별칭리스트 중 특정 수취인별칭을 선택하는 동작'으로 대체될 수 있다.According to another aspect of the present invention, the operation of inputting the recipient identification information may be replaced with 'an operation of selecting a specific recipient alias from the list of recipient aliases output in another aspect of step 505.'

본 발명의 부가적 일 양상에 의하면 '상기 송금신청정보에 포함되는 수취인식별정보'는 '수취인계좌번호와 수취기관식별정보와 수취인성명과 수취인전화번호와 수취인주소 중 하나이상'이다.According to an additional aspect of the present invention, the 'recipient identification information included in the remittance application information' is 'one or more of the recipient account number, recipient organization identification information, recipient name, recipient phone number, and recipient address.'

본 발명의 부가적 일 양상에 의하면 단계 510은 소정의 수취인DB(미도시)에서 '상기 입력되거나 선택된 수취인식별정보'에 매칭되는 '수취인계좌번호와 수취기관식별정보와 수취인성명과 수취인전화번호와 수취인주소 중 하나이상'이 추출되는 단계; 를 포함할 수 있다.According to an additional aspect of the present invention, step 510 includes 'recipient account number, recipient organization identification information, recipient name, and recipient phone number matching the 'recipient identification information input or selected above' in a predetermined recipient DB (not shown). A step in which ‘one or more of the recipient addresses’ is extracted; may include.

단계 525에서 송금서버(200)가 '단계 410에서 전송된, 공유별칭ID와 수취인식별정보와 송금액과 본인인증정보를 포함하는 소정의 송금신청정보'를 수신하면, 회원DB(220)에서 상기 공유별칭ID에 매칭된 '해시화된 패스워드와 통신키'가 검색되고, 공유변수산출부(240)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 본인인증정보'와 매칭되는지 판단된다.In step 525, when the remittance server 200 receives 'predetermined remittance request information including the shared alias ID, recipient identification information, remittance amount, and personal authentication information transmitted in step 410,' the member DB 220 shares the information. The 'hashed password and communication key' matched to the alias ID is searched, the shared variable calculation unit 240 outputs a predetermined shared variable, and the searched 'hashed password' is 'the received personal authentication information. It is determined whether it matches '.

도 4의 단계 325에서의 부가적 일 양상과 다른 일 양상은 단계 525에서도 적용된다.Additional aspects and other aspects in step 325 of FIG. 4 also apply in step 525.

단계 425에서의 판단이 긍정적인 경우 단계 530이 동작된다.If the determination in step 425 is positive, step 530 is operated.

단계530에서 송금서버(200)에서 랜덤하게 일회용통신키가 생성되고, 회원DB(220)에서 '단계 525에서 수신된 공유별칭ID'에 매칭된 통신키가 상기 생성된 일회용통신키로 업데이트되고, 고객단말(300)로 '송금회사식별정보에 매칭될 수 있는 방법'으로 상기 생성된 일회용통신키를 전송한다.In step 530, a one-time communication key is randomly generated in the remittance server 200, the communication key matching the 'shared alias ID received in step 525' in the member DB 220 is updated with the generated disposable communication key, and the customer The generated disposable communication key is transmitted to the terminal 300 in a 'method that can be matched to the remittance company identification information'.

본 발명의 부가적 일 양상에 의하면, 상기 '송금회사식별정보에 매칭될 수 있는 방법'은 '상기 일회용통신키에 상기 송금회사식별정보를 매칭하여 고객단말(300)로 전송하는 방법'이다.According to an additional aspect of the present invention, the 'method that can be matched to the remittance company identification information' is 'a method of matching the remittance company identification information to the disposable communication key and transmitting it to the customer terminal 300.'

도 4에서의 단계 335가 동작된다.Step 335 in Figure 4 is operated.

단계 540에서 송금서버(200)에서 소정의 송금신청접수ID가 생성되고, '단계 525에서 수신된 송금액'에 매칭되는 소정의 송금수수료가 산출되고, '단계 525에서 수신된, 공유별칭ID와 수취인식별정보와 송금액'과 상기 송금수수료를 포함하는 소정의 정산신청정보가 '송금회사식별정보에 매칭될 수 있는 방법'으로 개인정보서버(100)로 전송되고, 타이머(미도시)에서 현재일자와 현재시간값이 조회되고, 가명거래DB(230)에 상기 송금신청접수ID에 매칭하여 상기 공유별칭ID와 '상기 개인정보서버(100)에 매칭되는 개인정보보유기관식별정보'와 상기 '수취인식별정보와 송금액과 송금수수료'와 '송금정산신청일자로서의 상기 현재일자' 및 '송금정산신청시간정보로서의 상기 현재시간값'이 저장된다.In step 540, a predetermined remittance application reception ID is generated in the remittance server 200, a predetermined remittance fee matching the 'remittance amount received in step 525' is calculated, and the 'shared alias ID and recipient received in step 525' are calculated. Settlement application information including 'identification information and remittance amount' and the above remittance fee is transmitted to the personal information server 100 in a 'method that can be matched to the remittance company identification information', and the current date and time are displayed on a timer (not shown). The current time value is searched and matched to the remittance application reception ID in the pseudonym transaction DB 230, and the shared alias ID, 'personal information holding organization identification information matched to the personal information server 100' and the 'recipient identification' are searched. Information, remittance amount and remittance fee', 'the current date as the remittance settlement application date' and 'the current time value as the remittance settlement application time information' are stored.

단계 555에서 개인정보서버(100)에서 '단계 540에서 송금회사식별정보에 매칭될 수 있는 방법으로 전송된, 공유별칭ID와 수취인식별정보와 송금액과 송금수수료를 포함하는 소정의 정산신청정보'가 수신되면, 익명화DB(120)에서 상기 공유별칭ID에 매칭된 개인정보ID가 검색되고, 개인정보DB(110)에서 상기 개인정보ID에 매칭된 통신ID와 실명번호와 범용계좌번호가 검색되고, 서비스사DB(170)에서 상기 송금회사식별정보에 매칭되는 정산계좌번호와 '서비스사명칭으로서의 송금회사명칭'이 검색되고, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 상기 범용계좌번호에서 '상기 송금액 및 송금수수료'가 인출되고, 상기 수취인식별정보 앞 상기 송금액이 입금되는데 필요한 동작이 진행되고, 상기 송금수수료가 상기 정산계좌번호 앞 입금되는데 필요한 동작이 이행되고, 실명화거래DB(130)에 구성된 하위DB인 송금실명화거래DB(미도시)에 구성된 하위DB인 송금회사식별정보에 매칭된 실명화거래DB(미도시)에서 '지급자식별정보로서의 상기 범용계좌번호'와 '수취자식별정보로서의 상기 수취인식별정보'와 '송금회사식별정보로서의 상기 송금회사식별정보'와 상기 송금액과 상기 송금수수료와 송금시점에 대한 타임스탬프로서 '송금일자로서 상기 현재일자'와 상기 '송금시간정보로서의 상기 현재시간정보'가 저장된다.In step 555, the personal information server 100 sends 'predetermined settlement application information including the shared alias ID, recipient identification information, remittance amount, and remittance fee transmitted in a way that can be matched with the remittance company identification information in step 540.' When received, the personal information ID matched to the shared alias ID is searched in the anonymization DB 120, and the communication ID, real name number, and universal account number matched to the personal information ID are searched in the personal information DB 110, The settlement account number and 'remittance company name as service company name' matching the remittance company identification information are searched in the service company DB 170, the current date and current time information are searched in the timer (not shown), and the general purpose The 'remittance amount and remittance fee' is withdrawn from the account number, the operations necessary to deposit the remittance amount in front of the recipient identification information are performed, the operations necessary to deposit the remittance fee in front of the settlement account number are performed, and real-name transaction DB In the real name transaction DB (not shown) matched to the remittance company identification information, which is a sub DB constructed in the real name remittance transaction DB (not shown), which is a sub DB constructed at (130), 'the above general account number as payer identification information' and 'receipt' The recipient identification information as child-specific information, the remittance company identification information as remittance company identification information, the remittance amount, the remittance fee, and the time stamp for the time of remittance, including the current date as the remittance date and the remittance time. The ‘current time information’ as information is stored.

본 발명의 부가적 일 양상에 의하면 개인정보보유기관은 상기 범용계좌번호에 해당하는 계좌가 개설된 은행이고, 단계 555는 상기 계좌에서 상기 송금액이 인출되어 상기 수취인식별정보 앞 송금되는 단계; 를 포함한다.According to an additional aspect of the present invention, the personal information holding institution is a bank in which an account corresponding to the universal account number is opened, and step 555 includes withdrawing the remittance amount from the account and remitting it to the recipient identification information; Includes.

한편 본 발명의 다른 일 양상에 의하면 단계 510과 단계 555는 아래 단계 510-1, 단계 555-1, 단계 560-1 및 단계 565-1로 대체될 수 있다.Meanwhile, according to another aspect of the present invention, steps 510 and 555 may be replaced with steps 510-1, 555-1, 560-1, and 565-1 below.

단계 510-1에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 수취인식별정보와 송금액과 마스터패스워드를 입력하고 확인박스를 선택하면, 익명화DB(312)에서 송금회사식별정보에 매칭된 '공유별칭ID와 암호화된 패스워드와 일회용통신키'와 개인정보보유기관식별정보에 매칭된 '개인정보ID와 암호화된 패스워드와 일회용통신키'가 검색되고, 상기 입력된 마스터패스워드를 복호화키로 '상기 검색된, 암호화된 패스워드'들이 복호화되고, 공유변수산출부(314)가 소정의 공유변수를 출력하고, '상기 복호화된 송금회사용패스워드와 상기 송금회사용일회용통신키와 상기 출력된 공유변수 중 하나이상'을 이용하여 소정의 송금회사용본인인증정보를 산출하고, '상기 복호화된 개인정보보유기관용패스워드와 상기 개인정보보유기관용일회용통신키와 상기 출력된 공유변수 중 하나이상'을 이용하여 소정의 개인정보보유기관용본인인증정보를 산출하고, 고객단말(300)에서 송금회사의 서비스서버(이하 "송금서버"라 한다)(200)로 상기'공유별칭ID와 수취인식별정보와 송금액과 송금회사용본인인증정보'를 포함하는 소정의 송금신청정보를 전송하고, 개인정보서버(100)로 상기 '개인정보ID와 송금회사식별정보와 송금액과 개인정보보유기관용본인인증정보를 포함하는 소정의 송금신청정보'를 전송한다In step 510-1, when the customer enters the recipient identification information, remittance amount, and master password using the input unit (not shown) of the customer terminal 300 and selects the confirmation box, the anonymization DB 312 matches the remittance company identification information. The 'shared alias ID, encrypted password, and one-time communication key' and the 'personal information ID, encrypted password, and one-time communication key' matched to the personal information holding organization identification information are searched, and the entered master password is used as the decryption key. The retrieved, encrypted passwords are decrypted, the shared variable calculation unit 314 outputs a predetermined shared variable, and among the decrypted password for the remittance company, the one-time communication key for the remittance company, and the output shared variables, Calculate personal authentication information for a predetermined remittance company using 'one or more', and use 'the decrypted password for the personal information holding institution, the one-time communication key for the personal information holding institution, and one or more of the output shared variables'. Calculate personal authentication information for the personal information holding institution, and send the above 'shared alias ID, recipient identification information, remittance amount, and remittance date from the customer terminal 300 to the service server of the remittance company (hereinafter referred to as "remittance server") 200. A predetermined amount of remittance application information including the personal authentication information used is transmitted, and a predetermined remittance request information including the personal information ID, remittance company identification information, remittance amount, and personal authentication information for the personal information holding institution is transmitted to the personal information server 100. Send ‘Application Information’

단계 555-1에서 개인정보서버(100)에서 '단계 510-1에서 고객단말(300)로부터 전송된, 개인정보ID와 송금회사식별정보와 송금액과 개인정보보유기관용본인인증정보를 포함하는 소정의 송금신청정보'가 수신되고, '단계 540에서 송금회사식별정보에 매칭될 수 있는 방법으로 전송된, 공유별칭ID와 수취인식별정보와 송금액과 송금수수료를 포함하는 소정의 정산신청정보'가 수신되면, 익명화DB(120)에서 공유별칭ID에 매칭된 개인정보ID를 검색하고, 개인정보DB(110)에서 상기 개인정보ID에 매칭된 '통신ID와 실명번호와 범용계좌번호와 해시화된 패스워드와 일회용통신키'가 검색되고, 공유변수산출부(140)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 개인정보보유기관용본인인증정보'와 매칭되는지 판단된다.In step 555-1, the personal information server 100 sends a predetermined message including the personal information ID, remittance company identification information, remittance amount, and personal authentication information for the personal information holding organization transmitted from the customer terminal 300 in step 510-1. When 'remittance application information' is received and 'predetermined settlement application information including shared alias ID, recipient identification information, remittance amount, and remittance fee transmitted in a way that can be matched with remittance company identification information in step 540' is received. , search the personal information ID that matches the shared alias ID in the anonymization DB (120), and retrieve the 'communication ID, real name number, universal account number, and hashed password' matched to the personal information ID in the personal information DB (110). The 'one-time communication key' is searched, the shared variable calculation unit 140 outputs a predetermined shared variable, and it is determined whether the searched 'hashed password' matches the 'personal authentication information for the personal information holding institution received above'. .

도 4의 단계 325에서의 부가적 일 양상은 단계 555-1에서도 적용된다.An additional aspect of step 325 of FIG. 4 also applies to step 555-1.

단계 555-1에서의 판단이 긍정적인 경우 단계 560-1이 동작된다.If the determination in step 555-1 is positive, step 560-1 is operated.

단계 560-1에서 개인정보서버(100)에서 랜덤하게 일회용통신키가 생성되고, 개인정보DB(110)에서 '단계 555-1에서 수신된 개인정보ID'에 매칭된 통신키가 상기 생성된 일회용통신키로 업데이트되고, 고객단말(300)로 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 상기 생성된 일회용통신키가 전송되고, 서비스사DB(170)에서 상기 송금회사식별정보에 매칭되는 정산계좌번호와 '서비스사명칭으로서의 송금회사명칭'이 검색되고, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 상기 범용계좌번호에서 '상기 송금액 및 송금수수료'가 인출되고, 상기 수취인식별정보 앞 상기 송금액이 입금되는데 필요한 동작이 진행되고, 상기 송금수수료가 상기 정산계좌번호 앞 입금되는데 필요한 동작이 이행되고, 실명화거래DB(130)에 구성된 하위DB인 송금실명화거래DB(미도시)에 구성된 하위DB인 송금회사식별정보에 매칭된 실명화거래DB(미도시)에서 '지급자식별정보로서의 상기 범용계좌번호'와 '수취자식별정보로서의 상기 수취인식별정보'와 '송금회사식별정보로서의 상기 송금회사식별정보'와 상기 송금액과 상기 송금수수료와 '송금일자로서 상기 현재일자'와 '송금시간정보로서의 상기 현재시간정보'가 저장된다.In step 560-1, a one-time communication key is randomly generated in the personal information server 100, and the communication key matched to the 'personal information ID received in step 555-1' is generated in the personal information DB 110. It is updated with a communication key, and the generated one-time communication key is transmitted to the customer terminal 300 in a 'method that can be matched to the personal information holding organization identification information' and matched to the remittance company identification information in the service company DB 170. The settlement account number and 'remittance company name as service company name' are searched, the current date and current time information are searched on a timer (not shown), and the 'remittance amount and remittance fee' are withdrawn from the general account number, The operations necessary to deposit the remittance amount in front of the beneficiary identification information are performed, the operations necessary to deposit the remittance fee in front of the settlement account number are performed, and the real-name remittance transaction DB (not shown), which is a sub-DB constructed in the real-name transaction DB 130, is performed. 'The general account number as payer identification information', 'the beneficiary identification information as recipient identification information', and 'remittance company identification' are identified in the real name transaction DB (not shown) matched to the remittance company identification information, which is a sub-DB constructed in the city). The 'remittance company identification information' as information, the remittance amount, the remittance fee, 'the current date as the remittance date', and 'the current time information as the remittance time information' are stored.

본 발명의 부가적 일 양상에 의하면, 상기 '개인정보보유기관식별정보에 매칭될 수 있는 방법'은 '상기 일회용통신키에 상기 개인정보보유기관식별정보를 매칭하여 고객단말(300)로 전송하는 방법'이다.According to an additional aspect of the present invention, the 'method capable of matching personal information holding organization identification information' is 'matching the personal information holding organization identification information to the disposable communication key and transmitting it to the customer terminal 300. It is a 'method'.

한편 본 발명의 다른 일 양상에 의하면, 단계 560-1은 아래 단계 560-2로 대체될 수도 있다.Meanwhile, according to another aspect of the present invention, step 560-1 may be replaced with step 560-2 below.

단계 560-2에서 개인정보서버(100)에서 랜덤하게 일회용통신키가 생성되고, 개인정보DB(110)에서 '단계 555-1에서 수신된 개인정보ID'에 매칭된 통신키가 상기 생성된 일회용통신키로 업데이트되고, 고객단말(300)로 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 상기 생성된 일회용통신키를 전송되고, 서비스사DB(170)에서 상기 송금회사식별정보에 매칭되는 정산계좌번호와 '서비스사명칭으로서의 송금회사명칭'이 검색되고, 타이머(미도시)에서 현재일자 및 현재시간정보가 조회되고, 상기 범용계좌번호에서 '상기 송금액 및 송금수수료'가 인출되고, 상기 인출된 '송금액 및 송금수수료'가 상기 정산계좌번호 앞 입금되는데 필요한 동작이 진행되고, 상기 정산계좌번호에서 상기 송금액이 인출되고, 상기 수취인식별정보 앞 상기 송금액이 입금되는데 필요한 동작이 진행되고, 실명화거래DB(130)에 구성된 하위DB인 송금실명화거래DB(미도시)에 구성된 하위DB인 송금회사식별정보에 매칭된 실명화거래DB(미도시)에서 '지급자식별정보로서의 상기 범용계좌번호'와 '수취자식별정보로서의 상기 수취인식별정보'와 '송금회사식별정보로서의 상기 송금회사식별정보'와 상기 송금액과 상기 송금수수료와 송금시점에 대한 타임스탬프로서 '송금일자로서 상기 현재일자'와 '송금시간정보로서의 상기 현재시간정보'가 저장된다.In step 560-2, a one-time communication key is randomly generated in the personal information server 100, and the communication key matched to the 'personal information ID received in step 555-1' in the personal information DB 110 is the generated disposable communication key. It is updated with a communication key, and the generated disposable communication key is transmitted to the customer terminal 300 in a 'method that can be matched to the personal information holding organization identification information' and matched to the remittance company identification information in the service company DB 170. The settlement account number and 'remittance company name as service company name' are searched, the current date and current time information are searched on a timer (not shown), and the 'remittance amount and remittance fee' are withdrawn from the general account number, The operations necessary to deposit the withdrawn 'remittance amount and remittance fee' to the settlement account number are performed, the remittance amount is withdrawn from the settlement account number, and the operations necessary to deposit the remittance amount to the recipient identification information are performed, 'The above general account number as payer identification information' in the real name transaction DB (not shown) matched with the remittance company identification information, which is a sub DB comprised in the real name remittance transaction DB (not shown), which is a sub DB composed of the real name transaction DB (130). and 'the recipient identification information as recipient identification information' and 'the remittance company identification information as remittance company identification information' and 'the current date as the remittance date' and 'as a timestamp for the remittance amount, the remittance fee, and the time of remittance. The ‘current time information’ as remittance time information is stored.

단계 565-1에서 고객단말(300)에서 '단계 560-1에서 전송된 일회용통신키'가 수신되면, 익명화DB(312)에서 개인정보보유기관식별정보에 매칭된 통신키가 '상기 수신된 일회용통신키'로 업데이트된다.When the 'one-time communication key transmitted in step 560-1' is received at the customer terminal 300 in step 565-1, the communication key matched to the personal information holding organization identification information in the anonymization DB 312 is 'the received one-time use communication key'. It is updated with ‘communication key’.

도 7은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 서비스사가 자신의 특정 고객에 대한 개인정보를 검색하는 동작을 설명한 도면이다.Figure 7 is a diagram explaining the operation of a service company searching for personal information about its specific customer in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.

단계 605에서 서비스서버(200)의 입력부(미도시)를 이용하여 조회박스가 선택되면, 체크박스가 매칭된 '검색조건항목식별정보들 및 검색항목식별정보들'과 조회사유입력란과 소정의 확인박스가 출력된다.In step 605, when the inquiry box is selected using the input unit (not shown) of the service server 200, the check box matches the 'search condition item identification information and search item identification information' and the inquiry reason input field and a predetermined confirmation. A box is printed.

본 발명의 부가적 일 양상에 의하면 상기 검색조건항목식별정보와 검색항목식별정보는 각각 하나이상의 식별자와 하나이상의 속성자를 포함하며, '상기 출력된 검색조건항목식별정보들에 매칭된 체크박스들 중 하나'와 '상기 출력된 검색항목식별정보들에 매칭된 체크박스 중 하나'가 default로 선택되어 출력되며, '출력된 모든 검색조건항목식별정보를 의미하는 식별정보' 및 '출력된 모든 검색항목식별정보를 의미하는 식별정보'에 각각 매칭해서도 체크박스가 출력된다.According to an additional aspect of the present invention, the search condition item identification information and the search item identification information each include one or more identifiers and one or more attributes, and 'among the check boxes matched to the output search condition item identification information, 'One' and 'One of the checkboxes matching the output search item identification information above' are selected and output as default, and 'Identification information indicating all output search condition item identification information' and 'All output search item identification information' are displayed as selected by default. A check box is displayed even if each match is made to ‘identification information’, which means identification information.

서비스서버(200)가 피쥐서버 중 하나인 경우(이하 "피쥐경우"라 한다)의 단계 605 동작의 일 사례를 예시하면, 검색조건항목식별정보로서 공유별칭ID와 제1결제승인신청ID와 제2결제승인신청ID와 승인일자와 승인시간과 정산대상식별정보와 결제금액과 정산금액이 출력되고, 검색항목식별정보로서 공유별칭ID와 실명번호와 전화번호와 전자메일주소와 주소와 구매상품카테고리식별정보와 월평균결제액과 결제액평균단가와 예금액평잔이 출력된다.As an example of the operation in step 605 when the service server 200 is one of the PIZU servers (hereinafter referred to as "PJU case"), the shared alias ID, the first payment approval application ID, and the first payment approval application ID are used as search condition item identification information. 2Payment approval application ID, approval date, approval time, settlement target identification information, payment amount, and settlement amount are printed, and search item identification information includes shared alias ID, real name number, phone number, e-mail address, address, and purchased product category. Identification information, monthly average payment amount, average payment unit price, and deposit average balance are displayed.

서비스서버(200)가 송금서버 중 하나인 경우(이하 "송금경우"라 한다)의 단계 605 동작의 일 사례를 예시하면, 검색조건항목식별정보로서 공유별칭ID와 수취인식별정보와 송금액과 송금정산신청일자와 송금일자와 송금시간정보가 출력되고, 검색항목식별정보로서 공유별칭ID와 실명번호와 범용계좌번호와 실명번호와 전화번호와 전자메일주소와 주소와 월평균송금액과 송금액평균단가와 예금액평잔이 출력된다As an example of the operation in step 605 when the service server 200 is one of the remittance servers (hereinafter referred to as "remittance case"), the shared alias ID, recipient identification information, remittance amount, and remittance settlement are used as search condition item identification information. The application date, remittance date, and remittance time information are printed, and search item identification information includes shared alias ID, real name number, universal account number, real name number, phone number, e-mail address, address, monthly average remittance amount, average remittance unit price, and deposit average balance. This is output

단계 610에서 서비스서버(200)의 입력부(미도시)를 이용하여 검색조건항목식별정보들에 매칭된 체크박스들 중 하나이상이 선택되고, 검색항목식별정보에 매칭된 체크박스들 중 하나이상이 선택된다.In step 610, one or more of the check boxes matched to the search condition item identification information are selected using the input unit (not shown) of the service server 200, and one or more of the check boxes matched to the search item identification information is selected. is selected.

본 발명의 부가적 일 양상에 의하면 단계 610에서, 검색조건항목식별정보에 매칭된 체크박스가 선택될 때마다, 상기 검색조건항목식별정보에 매칭하여 소정의 지정변수입력란과 최소값입력란과 최대값입력란이 출력된다. According to an additional aspect of the present invention, in step 610, whenever the check box matching the search condition item identification information is selected, a specified variable input field, a minimum value input field, and a maximum value input field are entered by matching the search condition item identification information. This is output.

단계 605에서 예시된 피쥐경우와 송금경우의 사례에서, 제1결제승인신청ID에 매칭된 체크박스가 선택되면, 상기 제1결제승인신청ID에 매칭하여 지정변수입력란과 최소값입력란과 최대값입력란이 출력될 수 있다.In the case of the PJ case and the remittance case illustrated in step 605, when the checkbox matching the first payment approval application ID is selected, the designated variable input field, minimum value input field, and maximum value input field are entered by matching the first payment approval application ID. can be printed.

한편 본 발명의 다른 일 양상에 의하면, 단계 605에서 상기 '체크박스가 매칭된, 검색조건항목식별정보들 및 검색항목식별정보들'을 대체하여 '하나이상의 검색조건항목식별정보입력란들 및 하나이상의 검색항목식별정보입력란들'이 출력되고, 단계 610에서 상기 각 입력란들에 '하나이상의 검색조건항목식별정보 및 하나이상의 검색항목식별정보'가 입력될 수 있다.Meanwhile, according to another aspect of the present invention, in step 605, the 'checkbox matched search condition item identification information and search item identification information' is replaced with 'one or more search condition item identification information input fields and one or more search condition item identification information fields. Search item identification information input fields' are output, and in step 610, 'one or more search condition item identification information and one or more search item identification information' may be entered into each of the input boxes.

단계 615에서 '단계 610에서 선택된 체크박스에 매칭된 각 검색조건항목식별정보들'에 매칭하여 소정의 조건변수가 선택되거나 입력되면, 상기 검색조건항목식별정보와 상기 조건변수가 매칭되어 하나의 검색조건이 구성되고, 상기 구성된 검색조건들로 소정의 검색조건리스트가 작성되고, '단계 610에서 선택된 체크박스에 매칭된 검색항목식별정보들'로 소정의 검색항목리스트가 작성된다.In step 615, if a predetermined condition variable is selected or entered by matching 'each search condition item identification information matched to the check box selected in step 610', the search condition item identification information and the condition variable are matched to form one search. Conditions are configured, a predetermined search condition list is created with the configured search conditions, and a predetermined search item list is created with 'search item identification information matched to the check box selected in step 610'.

본 발명의 부가적 일 양상으로서, '단계 610에서 출력된 지정변수입력란'에 소정의 데이터가 입력되는 경우, 상기 입력된 데이터를 조건변수로서 상기 검색조건항목식별정보에 매칭하여 하나의 검색조건이 구성된다.As an additional aspect of the present invention, when predetermined data is input into the 'designated variable input field output in step 610', one search condition is created by matching the input data to the search condition item identification information as a condition variable. It is composed.

예컨대 피쥐경우의 일 사례로 제1결제승인신청ID에 매칭된 체크박스가 선택되고 출력된 지정변수입력란에 "2018052000011"이 입력되면, '제1결제승인신청ID가 201805200001'인 것이 검색조건의 하나로 구성된다. For example, in the case of PJ, if the checkbox matching the first payment approval application ID is selected and "2018052000011" is entered in the output designated variable input field, 'the first payment approval application ID is 201805200001' is one of the search conditions. It is composed.

한편 본 발명의 다른 부가적 일 양상으로서, '상기 출력된 최소값입력란과 최대값입력란'에 각각 소정의 데이터가 입력되는 경우, 상기 최소값입력란에 입력된 데이터(이하 "최소값"이라 한다)과 최대값입력란에 입력된 데이터(이하 "최대값"이라 한다)로 정의되는 범주정의를 조건변수로서 상기 검색조건항목식별정보에 매칭하여 검색조건이 구성된다.Meanwhile, as another additional aspect of the present invention, when predetermined data is input into each of the 'output minimum value input field and maximum value input field', the data entered into the minimum value input field (hereinafter referred to as "minimum value") and the maximum value Search conditions are formed by matching the category definition defined by the data entered in the input box (hereinafter referred to as “maximum value”) to the search condition item identification information as a condition variable.

예컨대 송금경우의 일 사례로 송금정산신청일자에 매칭된 체크박스가 선택되고 출력된 최소값입력란과 최대값입력란에 각각 "20180520"과 "20180521"이 입력되면, '송금정산신청일자가 2018년05월20일부터 2018년05월20일까지'인 것이 검색조건의 하나로 구성된다. For example, in the case of remittance, if the checkbox matching the remittance settlement application date is selected and "20180520" and "20180521" are entered in the output minimum and maximum value input fields, respectively, 'remittance settlement application date' is May 2018. 'From the 20th to May 20, 2018' is one of the search conditions.

단계 620에서 조회사유식별정보가 입력되면, 상기 조회사유식별정보에 매칭되는 조회사유식별코드와 '단계 615에서 작성된 검색조건리스트'와 '단계 615에서 작성된 검색항목리스트'를 포함하는 소정의 검색신청정보가 서비스사식별코드에 매칭될 수 있는 방법으로 개인정보서버(100)로 전송된다. When the search reason identification information is entered in step 620, a predetermined search request including a search reason identification code matching the search reason identification information, a 'search condition list created in step 615', and a 'search item list created in step 615' The information is transmitted to the personal information server 100 in a way that can be matched to the service company identification code.

본 발명의 부가적 일 양상에 의하면, 단계 620은 조회사유입력란이 선택되는 단계; 조회사유DB(260)에서 조회사유리스트가 추출되어 출력부(미도시)에 출력되는 단계; 상기 출력된 조회사유리스트에서 소정의 조회사유가 선택되는 단계; 및 조회사유DB(260)에서 상기 선택된 조회사유에 매칭된 조회사유식별코드가 추출되는 단계; 를 포함한다.According to an additional aspect of the present invention, step 620 includes selecting a query reason input field; A step of extracting a search reason list from the inquiry reason DB 260 and outputting it to an output unit (not shown); selecting a predetermined inquiry reason from the output inquiry reason list; and extracting a query reason identification code matching the selected query reason from the query reason DB 260; Includes.

피쥐경우의 일 사례로, 상기 출력된 조회사유리스트에서 "정산오류여부 확인"이 선택되는 단계; 및 조회사유DB(260)에서 상기 선택된 "정산오류여부 확인"에 매칭된 조회사유식별코드로서 "06"이 추출되는 단계; 를 포함할 수 있다.As an example of the PJ case, the step of selecting “Check whether there is a settlement error” from the output inquiry reason list; and extracting “06” as an inquiry reason identification code matching the selected “check for settlement error” from the inquiry reason DB 260; may include.

또한 송금경우의 일 사례로, 상기 출력된 조회사유리스트에서 "상품정보 제공"이 선택되는 단계; 및 조회사유DB(260)에서 상기 선택된 "상품정보 제공"에 매칭된 조회사유식별코드로서 "07"이 추출되는 단계; 를 포함할 수 있다.Also, as an example of a remittance case, the step of selecting “Provide product information” from the output inquiry reason list; and extracting “07” from the inquiry reason DB 260 as a inquiry reason identification code that matches the selected “product information provision”; may include.

본 발명의 부가적 일 양상에 의하면 상기 '서비스사식별코드에 매칭될 수 있는 방법'은 상기 검색신청정보에 상기 서비스사식별코드를 포함하는 방법이다.According to an additional aspect of the present invention, the 'method capable of matching the service company identification code' is a method of including the service company identification code in the search request information.

단계 625에서 개인정보서버(100)에서 '단계 620에서 서비스사식별코드에 매칭될 수 있는 방법으로 전송된, 검색조건리스트와 검색항목리스트와 조회사유식별코드를 포함하는 소정의 검색신청정보'가 수신되면, 조회사유DB(160)에서 '상기 검색항목리스트에 포함된 각 검색항목식별정보'별로 '상기 수신한 조회사유식별코드'에 매칭된 공개조건식별정보가 검색된다.In step 625, the personal information server 100 sends 'predetermined search request information including a search condition list, search item list, and inquiry reason identification code transmitted in a manner that can be matched to the service company identification code in step 620.' Once received, the disclosure condition identification information matching the 'received inquiry reason identification code' is searched for each 'each search item identification information included in the search item list' in the inquiry reason DB 160.

피쥐경우와 송금경우의 일 사례로, '상기 검색항목리스트에 포함된 검색항목식별정보 중 하나로서의 전화번호'와 '상기 수신한 조회사유식별코드로서의 06'이 수신되면, 조회사유DB(160)에서 상기 ‘검색항목식별정보로서의 전화번호'와 '조회사유식별코드로서의 06'에 매칭된 공개조건식별정보로서 동의불필요코드가 검색될 수 있다.As an example of the PJ case and the remittance case, when 'telephone number as one of the search item identification information included in the above search item list' and '06 as the inquiry reason identification code received above' are received, the inquiry reason DB (160) A code that does not require consent can be searched as disclosure condition identification information that matches the 'telephone number as search item identification information' and '06 as inquiry reason identification code'.

피쥐경우와 송금경우의 다른 일 사례로, '상기 검색항목리스트에 포함된 검색항목식별정보 중 하나로서의 전화번호'와 '상기 수신한 조회사유식별코드로서의 07'이 수신되면, 조회사유DB(160)에서 상기 ‘검색항목식별정보로서의 전화번호'와 '조회사유식별코드로서의 07'에 매칭된 공개조건식별정보로서 동의필요코드가 검색될 수 있다.As another example of the PJ case and the remittance case, when 'telephone number as one of the search item identification information included in the above search item list' and '07 as the inquiry reason identification code received above' are received, the inquiry reason DB (160 ), the consent required code can be searched as disclosure condition identification information matched with the above 'telephone number as search item identification information' and '07 as inquiry reason identification code'.

'단계 625에서 검색된 공개조건식별정보'들 중 하나이상이 동의필요코드인 경우 아래 단계 630 내지 단계 655가 동작된 후 단계 660이 동작된다.If one or more of the 'disclosure condition identification information retrieved in step 625' is a consent-required code, steps 630 to 655 below are operated, and then step 660 is operated.

단계 630에서 개인정보서버(100)에서 서비스사DB(170)에서 '단계 625에서 수신된 정보에 매칭될 수 있는 서비스사식별코드'에 매칭된 서비스사명칭과 통신ID가 추출되고, '단계 625에서 수신된 검색조건리스트에 포함된 각 검색조건'을 구성하는 '서로매칭된 검색조건항목식별정보와 조건변수'가 추출되고, '개인정보DB(110)와 실명화거래DB(130)'에서 상기 검색조건항목식별정보들에 매칭되는 필드식별정보들이 추출되고, 상기 필드식별정보에 매칭되면서 '상기 검색조건항목식별정보와 매칭되는 조건변수'에 부합하는 데이터들이 추출되고, 상기 각 데이터에 매칭되는 공유별칭ID들이 추출되고, 익명화DB(120)에서 상기 공유별칭ID들에 매칭된 개인정보ID들이 추출되고, 개인정보DB(110)에서 '상기 추출된 개인정보ID'들에 매칭된 통신ID들이 추출되고, 조회사유DB(160)에서 '단계 625에서 수신된 조회사유식별코드'에 매칭된 조회사유설명정보가 추출된다.In step 630, the service company name and communication ID matching the 'service company identification code that can be matched to the information received in step 625' are extracted from the service company DB 170 in the personal information server 100, and 'step 625 'Search condition item identification information and condition variables matched with each other' constituting 'each search condition included in the search condition list received from' are extracted from the 'personal information DB 110 and real name transaction DB 130'. Field identification information matching the search condition item identification information is extracted, data matching the field identification information and 'condition variable matching the search condition item identification information' are extracted, and matching each data. Shared alias IDs are extracted, personal information IDs matching the shared alias IDs are extracted from the anonymization DB 120, and communication IDs matching the ‘extracted personal information IDs’ are extracted from the personal information DB 110. The inquiry reason description information matching the 'inquiry reason identification code received in step 625' is extracted from the inquiry reason DB 160.

본 발명의 부가적 일 양상에 의하면 단계 630은, '상기 필드식별정보가 추출된 DB'에서 '상기 필드식별정보'와 '상기 필드식별정보에 매칭되는 검색조건항목식별정보와 매칭되는 조건변수'에 모두 매칭되는 데이터를 포함하는 레코드들이 추출되는 단계; 및 상기 레코드들에서 공유별칭ID들이 추출되는 단계; 를 포함할 수 있다.According to an additional aspect of the present invention, step 630 includes 'the field identification information' and 'a condition variable matching the search condition item identification information matching the field identification information' in the 'DB from which the field identification information was extracted'. extracting records containing data that all match; and extracting shared alias IDs from the records; may include.

피쥐경우의 일 사례로, '단계 625에서 수신된 서비스사식별코드'가 "PG011"이고 서비스사DB(170)에서, "PG011"에 매칭된 서비스사명칭과 통신ID가 각각 "대한피쥐"와 "02-3456-7890"이라면 상기 "대한피쥐"와 "02-3456-7890"이 추출될 것이다.As an example of the PJ case, the 'service company identification code received in step 625' is "PG011", and in the service company DB (170), the service company name and communication ID matched to "PG011" are "Daehan PJ" and "PG011", respectively. If it is "02-3456-7890", the above "Daehan Pig" and "02-3456-7890" will be extracted.

피쥐경우의 일 사례로 검색조건리스트에 단 하나의 검색조건이 포함되고, 상기 검색조건을 구성하는 '서로매칭된 검색조건항목식별정보와 조건변수'가 각각 "제1결제승인신청ID"와 "201805200001"이라면, 실명화거래DB(130)의 '상기 서비스사식별코드인 PG011'에 매칭되는 소정의 하위DB에서 상기 "제1결제승인신청ID"에 매칭되는 필드식별정보로서 "제1결제승인신청ID"가 추출되고, 상기 하위DB에서 상기 "제1결제승인신청ID" 필드에 저장된 데이터가 "201805200001"인 레코드가 추출되고, 상기 레코드의 공유별칭ID필드에 저장된 특정 공유별칭ID로서 '가상계좌번호인 226-000296-00107'이 추출되고, 익명화DB(120)에서 상기 '공유별칭ID로서의 가상계좌번호 226-000296-00107'에 매칭된 개인정보ID로서 "주민등록번호 760821-2065321"이 추출되고, 개인정보DB(110)에서 '상기 추출된 주민등록번호 760821-2065321'에 매칭된 '메신저계정ID인 moonlight@google.com'이 추출될 수 있을 것이다.In the case of PJ, only one search condition is included in the search condition list, and the 'matched search condition item identification information and condition variable' that constitute the search condition are "first payment approval application ID" and " If "201805200001", then "First payment approval application" as field identification information matching the "First payment approval application ID" in a certain sub-DB matching the "Service company identification code PG011" of the real name transaction DB (130) ID" is extracted, and a record in which the data stored in the "First Payment Approval Application ID" field is "201805200001" is extracted from the subDB, and a specific shared alias ID stored in the shared alias ID field of the record is used as a 'virtual account The number 226-000296-00107' is extracted, and "Resident registration number 760821-2065321" is extracted as a personal information ID matched to the 'virtual account number 226-000296-00107 as a shared alias ID' in the anonymization DB 120, The 'messenger account ID moonlight@google.com' that matches the 'resident registration number 760821-2065321 extracted above' may be extracted from the personal information DB 110.

그리고 조회사유DB(160)에서 '단계 625에서 수신된 조회사유식별코드인 06'에 매칭된 조회사유설명정보로서 "정산오류여부 확인"이 추출될 수 있을 것이다.And, from the inquiry reason DB 160, “Check whether there is a settlement error” may be extracted as inquiry reason explanation information matched with ‘06, the inquiry reason identification code received in step 625’.

또한 송금경우의 일 사례로 '단계 625에서 수신된 서비스사식별코드'가 "RM003"이고 서비스사DB(175)에서, "RM003"에 매칭된 서비스사명칭과 통신ID가 각각 "세계송금"과 "02-1588-4455"라면 상기 "세계송금"과 "02-1588-4455"이 추출될 것이다.In addition, as an example of a remittance case, the 'service company identification code received in step 625' is "RM003", and in the service company DB (175), the service company name and communication ID matched to "RM003" are "World Remittance" and "World Remittance", respectively. If it is "02-1588-4455", the above "World Remittance" and "02-1588-4455" will be extracted.

송금경우의 일 사례로 검색조건리스트에 단 하나의 검색조건이 포함되고, 상기 검색조건을 구성하는 '서로매칭된 검색조건항목식별정보와 조건변수'가 각각 "송금정산신청일자"와 "20180520-20180521"이라면, 실명화거래DB(130)의 '상기 서비스사식별코드인 RM003'에 매칭되는 소정의 하위DB에서 상기 "송금정산신청일자"에 매칭되는 필드식별정보로서 "송금정산신청일자"가 추출되고, 상기 하위DB에서 상기 "송금정산신청일자" 필드에 저장된 데이터가 '2018년05월20일부터 2018년05월20일까지'인 레코드들이 추출되고, 상기 레코드들의 공유별칭ID필드에 저장된 특정 공유별칭ID들로서 '가상계좌번호인 101-114936-00107'과 '가상계좌번호인 335-003245-00107'이 추출되고, 익명화DB(120)에서 상기 '공유별칭ID로서의 가상계좌번호 101-114936-00107과 335-003245-00107'에 각각 매칭된 개인정보ID로서 "주민등록번호 800305-2032434와 761107-1020321"이 추출되고, 개인정보DB(110)에서 '상기 추출된 주민등록번호 800305-2032434와 761107-1020321'에 각각 매칭된 통신ID들로서 'animal@hanmail.net과 locus@naver.com'이 추출될 수 있을 것이다.As an example of a remittance case, the search condition list includes only one search condition, and the 'matched search condition item identification information and condition variables' that make up the search condition are respectively "remittance settlement application date" and "20180520- 20180521", the "remittance settlement application date" is extracted as field identification information matching the "remittance settlement application date" from a certain sub-DB matching the "service company identification code RM003" of the real name transaction DB (130). Records are extracted from the sub-DB where the data stored in the "Remittance Settlement Application Date" field is 'May 20, 2018 to May 20, 2018', and the specific data stored in the shared alias ID field of the records is extracted. As shared alias IDs, 'virtual account number 101-114936-00107' and 'virtual account number 335-003245-00107' are extracted, and the 'virtual account number 101-114936- as shared alias ID' is extracted from the anonymization DB 120. “Resident registration numbers 800305-2032434 and 761107-1020321” are extracted as personal information IDs matched to ‘00107 and 335-003245-00107’ respectively, and ‘Resident registration numbers 800305-2032434 and 761107-1020321 extracted above’ are extracted from the personal information DB (110). ' 'animal@hanmail.net and locus@naver.com' can be extracted as communication IDs matched to .

그리고 조회사유DB(160)에서 '단계 625에서 수신된 조회사유식별코드인 07'에 매칭된 조회사유설명정보로서 "상품정보 제공"이 추출될 수 있을 것이다.And, “Provide product information” may be extracted from the inquiry reason DB 160 as inquiry reason explanation information matched with ‘07, the inquiry reason identification code received in step 625’.

단계 635에서 개인정보서버(100)에서 정보제공신청인식별정보로서의 '단계 630에서 추출된 서비스사명칭'과 제공대상정보식별정보로서의 '단계 625에서 수신된 검색항목리스트에 포함된 각 검색항목식별정보들'과 '단계 630에서 추출된 조회사유설명정보'와 '소정의 동의신청문구'를 포함하는 소정의 동의신청정보를 '단계 630에서 개인정보ID와 매칭하여 추출된 통신ID'로 전송한다.In step 635, the personal information server 100 receives 'service company name extracted in step 630' as information provision request identification information and 'each search item identification information included in the search item list received in step 625 as provision target information identification information. Predetermined consent application information including 'reason for inquiry information extracted in step 630' and 'predetermined consent request phrase' is transmitted to 'communication ID extracted by matching personal information ID in step 630'.

본 발명의 부가적 일 양상에 의하면 상기 통신ID는 전화번호와 전자메일주소와 메신저계정ID 중 하나이며, 단계 635는 개인정보서버(100)의 블록생성부(190)가 상기 동의신청정보와 '송신자식별정보로서의 개인정보보유기관식별정보'와 '수신자식별정보로서의 상기 통신ID'를 포함하는 소정의 트랜잭션데이터를 생성하고, 상기 트랜잭션데이터의 해시값을 산출하고, 블록체인 네트웍상의 직전블록ID를 검색하고, 개인정보보유기관의 비밀키로 상기 '트랜잭션데이터의 해시값'을 암호화하여 개인정보보유기관의 디지털서명을 생성하고, 상기 직전블록ID와 '상기 트랜잭션데이터의 해시값'과 상기 디지털서명을 포함하는 소정의 블록헤더를 생성하고 상기 블록헤더의 해시값을 소정의 블록ID로 생성하고, 상기 블록헤더와 상기 트랜잭션데이터를 포함하는 소정의 블록을 생성하고, 노드DB(180)에서 노드들(600)의 접속주소들이 검색되고 상기 생성된 블록이 상기 노드들(600)의 접속주소로 전송되는 단계; 및 상기 노드들(600)이 상기 블록을 수신하면, 분산원장(620)에 상기 블록이 저장되는 단계; 를 포함한다.According to an additional aspect of the present invention, the communication ID is one of a phone number, an e-mail address, and a messenger account ID, and in step 635, the block generator 190 of the personal information server 100 generates the consent application information and ' Generate predetermined transaction data including 'Personal information holding organization identification information as sender identification information' and 'The communication ID as recipient identification information', calculate the hash value of the transaction data, and calculate the previous block ID on the blockchain network. Search, encrypt the ‘hash value of the transaction data’ with the secret key of the personal information holding institution, and create a digital signature of the personal information holding institution, and combine the previous block ID, the ‘hash value of the transaction data’ and the digital signature. Generate a predetermined block header containing the hash value of the block header as a predetermined block ID, generate a predetermined block containing the block header and the transaction data, and generate nodes in the node DB 180 ( 600)'s access addresses are searched and the generated block is transmitted to the nodes' 600's access addresses; and when the nodes 600 receive the block, storing the block in the distributed ledger 620; Includes.

한편 본 발명의 다른 일 양상에 의하면 상기 통신ID는 주소이며, 상기 전송되는 정보는 상기 주소로 내용증명부 등기우송된다.Meanwhile, according to another aspect of the present invention, the communication ID is an address, and the transmitted information is sent by registered mail with a content certificate to the address.

한편 본 발명의 다른 일 양상에 의하면, '단계 630에서 개인정보ID와 매칭하여 추출된 통신ID'는 전화번호와 전자메일주소와 메신저계정ID 중 하나이며, 단계 635에서 상기 동의신청정보는 상기 통신ID로 직접 전송되지 않고, '발신인식별정보로서의 개인정보서버의 통신ID 및 수신인식별정보로서의 상기 통신ID'에 매칭하여 공전소서버(700)로 전송되며 단계 635는, 공전소서버(700)가 '상기 통신ID에 매칭된 상기 동의신청정보'를 수신하면 타이머(미도시)에서 현재일자와 현재시간값이 조회되고 내용증명DB(720)에 '상기 현재일자 및 현재시간값으로 구성되는 소정의 타임스탬프'에 매칭하여 '발신인식별정보로서의 상기 개인정보서버의 통신ID'와 '수신인식별정보로서의 상기 통신ID'와 '전송정보로서의 상기 동의신청정보'가 저장되고 공전소서버(700)가 상기 '수신인식별정보로서의 상기 통신ID'로 상기 동의신청정보를 중계하는 단계; 를 포함한다.Meanwhile, according to another aspect of the present invention, the 'communication ID extracted by matching the personal information ID in step 630' is one of a phone number, an e-mail address, and a messenger account ID, and in step 635, the consent application information is the communication ID. It is not directly transmitted as ID, but is transmitted to the public station server 700 by matching the 'communication ID of the personal information server as sender identification information and the communication ID as recipient identification information', and in step 635, the stationary server 700 sends the 'aforementioned communication ID'. When receiving the consent application information matched to the communication ID, the current date and current time value are searched in a timer (not shown), and a predetermined timestamp consisting of the current date and current time value is entered in the content certification DB 720. ', the 'communication ID of the personal information server as sender identification information', 'the communication ID as recipient identification information', and 'the consent application information as transmission information' are stored, and the stationary server 700 uses the 'recipient identification information. relaying the consent application information with the communication ID as information; Includes.

단계 640에서 '단계 635에서의 통신ID에 매칭된 고객단말(300)'에서 '단계 635에서 전송된 동의신청정보'가 수신되면, 익명화앱(310)의 제어에 따라, 출력부(미도시)에 상기 수신된 '동의신청문구와 정보제공신청인정보와 제공대상정보식별정보와 조회사유설명정보'와 동의박스와 거절박스가 출력된다. In step 640, when the 'consent application information transmitted in step 635' is received from the 'customer terminal 300 matched to the communication ID in step 635', under the control of the anonymization app 310, an output unit (not shown) The received 'consent application text, information provision applicant information, provision target information identification information, inquiry reason explanation information', consent box, and rejection box are displayed.

본 발명의 부가적 일 양상에 의하면 '단계 635에서 전송된 동의신청정보'는 소정의 코드를 포함하고, 고객단말(300)이 상기 코드를 수신하면, 익명화앱(310)이 기동되며, 출력부(미도시)에 상기 정보가 출력된다.According to an additional aspect of the present invention, the 'consent application information transmitted in step 635' includes a predetermined code, and when the customer terminal 300 receives the code, the anonymization app 310 is started, and the output unit The above information is output (not shown).

단계 625 및 단계 630에서 예시한 피쥐경우의 일 사례라면, 고객단말(300)에서 '서비스사명칭으로서의 대한피쥐'와 '제공대상정보식별정보로서의 전화번호'와 '조회사유설명정보로서의 정산오류여부 확인'과 '소정의 동의신청문구'를 포함하는 소정의 동의신청정보'가 수신하면, 출력부(미도시)에 동의신청정보와 '정보제공신청인정보로서의 대한피쥐'와 '제공대상정보식별정보로서의 전화번호'와 '조회사유설명정보로서의 정산오류여부 확인'과 동의박스와 거절박스가 출력될 것이다. In the case of the PJ case exemplified in steps 625 and 630, the customer terminal 300 displays 'Daehan PJ as the service company name', 'telephone number as the target information identification information', and 'whether there is a settlement error as the inquiry reason explanation information. When 'confirmation' and 'predetermined consent application information' including 'prescribed consent request phrase' are received, the consent application information, 'Daehan PJ as information provision applicant information' and 'provision target information identification information' are displayed in the output unit (not shown). 'Telephone number as' and 'Check whether there is a settlement error as inquiry reason explanation information' and the consent box and rejection box will be displayed.

단계 625 및 단계 630에서 예시한 송금경우의 일 사례라면, 고객단말(300)에서 '서비스사명칭으로서의 세계송금'과 '제공대상정보식별정보로서의 전화번호'와 '조회사유설명정보로서의 상품정보 제공'과 '소정의 동의신청문구'를 포함하는 소정의 동의신청정보'가 수신하면, 출력부(미도시)에 동의신청정보와 '정보제공신청인정보로서의 세계송금'과 '제공대상정보식별정보로서의 전화번호'와 '조회사유설명정보로서의 상품정보 제공'과 동의박스와 거절박스가 출력될 것이다. In the case of the remittance case illustrated in steps 625 and 630, the customer terminal 300 provides 'world remittance as service company name', 'telephone number as target information identification information', and 'product information as inquiry reason explanation information. When the consent application information including 'and the prescribed consent application phrase' is received, the consent application information, 'global remittance as information provision applicant information' and 'as provided information identification information' are displayed in the output unit (not shown). 'Telephone number' and 'Provision of product information as inquiry reason information', as well as consent and rejection boxes will be displayed.

단계 645에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 동의박스를 선택하면, 출력부(미도시)에 마스터패스워드입력란과 확인박스가 출력된다.In step 645, when the customer selects the consent box using the input unit (not shown) of the customer terminal 300, a master password input field and a confirmation box are output to the output unit (not shown).

단계 650에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 마스터패스워드를 입력하고 확인박스를 선택하면, 익명화DB(312)에서 개인정보보유기관식별정보에 매칭된 개인정보ID와 '암호화된 패스워드'와 통신키가 검색되고, 상기 '암호화된 패스워드'가 상기 마스터패스워드를 복호화키로 복호화되고, 공유변수산출부(314)에서 현재의 공유변수가 출력되고, '상기 복호화된 패스워드와 상기 통신키와 상기 출력된 공유변수 중 하나이상'이 소정의 본인인증정보산출함수에 대입되어 본인인증정보가 산출되고, 고객단말(300)에서 개인정보서버(100)로 '상기 개인정보ID와 실명번호와 고객단말에 매칭된 통신ID 중 하나이상'과 '상기 산출된 본인인증정보'와 '소정의 동의문구'를 포함하는 소정의 동의정보가 전송된다.In step 650, when the customer enters the master password using the input unit (not shown) of the customer terminal 300 and selects the confirmation box, the anonymization DB 312 enters the personal information ID and ' The 'encrypted password' and the communication key are searched, the 'encrypted password' is decrypted with the master password decryption key, the current shared variable is output from the shared variable calculation unit 314, and the 'decrypted password and the The communication key and at least one of the output shared variables are substituted into a predetermined personal authentication information calculation function to calculate personal authentication information, and the personal information ID and real name are sent from the customer terminal 300 to the personal information server 100. Predetermined consent information is transmitted, including 'one or more of the communication IDs matched to the number and the customer terminal', 'the calculated personal authentication information', and 'predetermined consent phrases'.

본 발명의 부가적 일 양상에 의하면 단계 650는, 개인정보DB(311)에서 '고객단말에 매칭된 통신ID'와 실명번호 중 하나이상이 검색되는 단계; 를 포함할 수 있다.According to an additional aspect of the present invention, step 650 includes searching for one or more of 'communication ID matched to customer terminal' and real name number in personal information DB 311; may include.

도 4의 단계 320에서 예시된 본인인증정보 관련 부가적 일 양상 및 다른 일 양상은 단계 650에서도 적용 가능하다.Additional aspects and other aspects related to personal authentication information illustrated in step 320 of FIG. 4 can also be applied in step 650.

본 발명의 부가적 일 양상에 의하면 단계 650는 고객단말(300)의 개인정보DB(311)에서 '고객의 통신ID'와 '암호화된 고객의 비밀키'가 검색되는 단계; 익명화DB(312)에서 개인정보보유기관식별정보에 매칭된 통신ID가 검색되는 단계; 상기 '암호화된 고객의 비밀키'가 상기 마스터패스워드를 복호화키로 복호화되는 단계; 블록생성부(319)가 상기 동의정보와 '송신자식별정보로서의 상기 고객의 통신ID'와 '수신자식별정보로서의 상기 개인정보보유기관식별정보에 매칭된 통신ID'를 포함하는 소정의 트랜잭션데이터를 생성하고, 상기 트랜잭션데이터의 해시값을 산출하고, '상기 복호화한 고객의 비밀키'로 상기 '트랜잭션데이터의 해시값'을 암호화하여 고객의 디지털서명을 생성하고, '상기 트랜잭션데이터의 해시값'과 상기 디지털서명을 포함하는 소정의 블록헤더를 생성하고 상기 블록헤더와 상기 트랜잭션데이터를 포함하는 소정의 블록을 생성하는 단계; 노드DB(318)에서 노드들(600)의 접속주소들이 검색되는 단계; 상기 생성된 블록이 상기 노드들(600)의 접속주소들로 전송되는 단계; 상기 노드들(600)이 상기 블록을 수신하면 '상기 수신한 블록에서 추출된 트랜잭션데이터'의 해시값을 산출하는 단계; 상기 산출된 해시값과 '상기 수신한 블록에서 추출된 디지털서명'을 '상기 고객단말(300)의 소유자의 공개키'로 복호화하는 단계; 상기 복호화된 디지털서명과 상기 해시값간 일치여부가 판단되는 단계; 일치한다고 판단되면 상기 수신한 블록에서 트랜잭션데이터와 루트해시값과 디지털서명을 추출하고 블록체인 네트웍상의 직전블록ID를 검색하고, 상기 직전블록ID와 상기 루트해시값과 상기 디지털서명과 소정의 난이도정보와 소정의 난스와 소정의 타임스탬프를 포함하는 소정의 블록헤더를 생성하고 상기 블록헤더와 상기 추출한 트랜잭션데이터를 포함하는 소정의 완성된 블록을 생성하여 분산원장(620)에 저장함으로써, 상기 완성된 블록을 상기 블록체인 네트웍상에서 '상기 직전블록ID에 매칭된 블록'의 후속블록으로 배열하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 650 includes searching for 'customer's communication ID' and 'encrypted customer's secret key' in the personal information DB 311 of the customer terminal 300; A communication ID matching the personal information holding organization identification information is searched in the anonymization DB (312); Decrypting the 'encrypted customer's secret key' using the master password as a decryption key; The block generator 319 generates predetermined transaction data including the consent information, 'the communication ID of the customer as sender identification information', and 'communication ID matched to the personal information holding organization identification information as recipient identification information'. Calculate the hash value of the transaction data, encrypt the 'hash value of the transaction data' with the 'decrypted private key of the customer' to generate the customer's digital signature, and generate the 'hash value of the transaction data' generating a predetermined block header including the digital signature and generating a predetermined block including the block header and the transaction data; Searching for connection addresses of nodes 600 in node DB 318; transmitting the generated block to the connection addresses of the nodes 600; When the nodes 600 receive the block, calculating a hash value of 'transaction data extracted from the received block'; Decrypting the calculated hash value and the 'digital signature extracted from the received block' with the 'public key of the owner of the customer terminal 300'; Determining whether the decrypted digital signature matches the hash value; If it is determined that they match, the transaction data, root hash value, and digital signature are extracted from the received block, the previous block ID on the blockchain network is searched, and the previous block ID, the root hash value, the digital signature, and a predetermined By generating a predetermined block header including difficulty information, a predetermined nonce, and a predetermined timestamp, and generating a predetermined completed block including the block header and the extracted transaction data, and storing it in the distributed ledger 620, Arranging the completed block as a subsequent block of ‘the block matched to the immediately preceding block ID’ on the blockchain network; Includes.

한편 본 발명의 다른 일 양상에 의하면, 단계 650에서 상기 동의정보는 개인정보서버(100)로 직접 전송되지 않고, '발신인식별정보로서의 고객단말의 통신ID 및 수신인식별정보로서의 개인정보서버의 통신ID'에 매칭하여 공전소서버(700)로 전송되며 단계 650는, 공전소서버(700)가 '상기 통신ID들에 매칭된 상기 동의신청정보'를 수신하면 타이머(미도시)에서 현재일자와 현재시간값이 조회되고 내용증명DB(720)에 상기 현재일자 및 현재시간값에 매칭하여 '발신인식별정보로서의 상기 고객단말의 통신ID'와 '수신인식별정보로서의 상기 개인정보서버의 통신ID'와 '전송정보로서의 상기 동의정보'가 저장되고 공전소서버(700)가 상기 '수신인식별정보로서의 상기 개인정보서버의 통신ID'로 상기 동의정보를 중계하는 단계; 를 포함한다.Meanwhile, according to another aspect of the present invention, in step 650, the consent information is not directly transmitted to the personal information server 100, but is transmitted to the 'communication ID of the customer terminal as sender identification information and the communication ID of the personal information server as recipient identification information. ' is transmitted to the public service server 700, and in step 650, when the public service server 700 receives the 'consent application information matched to the communication IDs', the current date and current time value are generated from a timer (not shown). This is searched and matched to the current date and current time values in the content certification DB 720, such as 'communication ID of the customer terminal as sender identification information', 'communication ID of the personal information server as receiver identification information' and 'transmission information. The consent information as 'is stored and the public server 700 relays the consent information with the 'communication ID of the personal information server as recipient identification information'; Includes.

단계 655에서 개인정보서버(100)에서 '단계 650에서 전송된, 개인정보ID와 실명번호와 고객단말에 매칭된 통신ID 중 하나이상과 소정의 본인인증정보와 소정의 동의문구를 포함하는 소정의 동의정보'가 수신되면, 개인정보DB(110)에서 상기 '개인정보ID와 실명번호와 고객단말에 매칭된 통신ID 중 하나이상'에 매칭된 '해시화된 패스워드와 통신키'가 검색되고, 공유변수산출부(140)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 본인인증정보'와 매칭되는지 판단된다.In step 655, the personal information server 100 sends a predetermined message containing at least one of the personal information ID, real name number, and communication ID transmitted in step 650 and matched to the customer terminal, predetermined personal authentication information, and a predetermined consent phrase. When 'consent information' is received, the 'hashed password and communication key' matched with the 'personal information ID, real name number, and one or more of the communication ID matched to the customer terminal' are searched in the personal information DB 110, The shared variable calculation unit 140 outputs a predetermined shared variable, and it is determined whether the searched 'hashed password' matches the 'received personal authentication information'.

도 4의 단계 325에서 예시된 부가적 일 양상들은 단계 655에서도 적용 가능하다.Additional aspects illustrated at step 325 of FIG. 4 are also applicable at step 655.

단계 655에서의 판단이 긍정적인 경우 단계 660이 동작된다.If the determination in step 655 is positive, step 660 is operated.

단계 660에서 개인정보서버(100)에서 랜덤하게 일회용통신키가 생성되고, 개인정보DB(110)에서 '단계 655에서 수신된, 개인정보ID와 실명번호와 고객단말에 매칭된 통신ID 중 하나이상'에 매칭된 통신키가 상기 생성된 일회용통신키로 업데이트되고, 상기 고객단말(300)로 상기 생성된 일회용통신키가 전송되고, '개인정보DB(110) 와 실명화거래DB(130) 중 하나이상'에서 '단계 625에서 수신된 검색항목리스트에 포함된 각 검색항목식별정보'와 '상기 개인정보ID와 실명번호와 고객단말에 매칭된 통신ID 중 하나이상'에 모두 매칭되는 데이터들이 추출되고, 상기 추출된 데이터들이 '단계 630에서 추출된 각 공유별칭ID' 및 '상기 매칭되어 검색된 검색항목식별정보'와 매칭하여 회신정보리스트를 구성하고, 상기 회신정보리스트가 '단계 625에서 수신된 정보'에 대한 회신으로서 서비스서버(200)로 전송된다.In step 660, a disposable communication key is randomly generated in the personal information server 100, and in the personal information DB 110, 'one or more of the personal information ID, real name number, and communication ID received in step 655 and the communication ID matched to the customer terminal. The communication key matched to ' is updated with the generated disposable communication key, the generated disposable communication key is transmitted to the customer terminal 300, and 'one or more of the personal information DB (110) and the real name transaction DB (130) ', data matching both 'each search item identification information included in the search item list received in step 625' and 'at least one of the personal information ID, real name number, and communication ID matched to the customer terminal' are extracted, The extracted data is matched with 'each shared alias ID extracted in step 630' and 'search item identification information matched and retrieved' to form a reply information list, and the reply information list is 'information received in step 625' It is transmitted to the service server 200 as a reply.

단계 660의 일 사례를 예시하면, 개인정보서버(100)에서 랜덤하게 일회용통신키로 "10"이 생성될 수 있다.As an example of step 660, “10” may be randomly generated as a one-time communication key in the personal information server 100.

상기 사례가 단계 640에서 예시된 피쥐경우의 일 사례라면, 개인정보DB(110)에서 '단계 630에서 추출된 공유별칭ID인, 가상계좌번호 226-000296-00107'에 매칭된 통신키가 '상기 생성된 일회용통신키인 10'으로 업데이트되고, 상기 고객단말(300)로 상기 '새로 생성된 일회용통신키로서의 10'이 전송되고, 익명화DB(120)에서 '상기 공유별칭ID인 가상계좌번호 226-000296-00107'에 매칭된 '개인정보ID인 주민등록번호 760821-2065321'이 추출되고, 개인정보DB(110)에서 '단계 625에서 수신된 검색항목리스트에 포함된 유일한 검색항목식별정보인, 전화번호'와 '상기 개인정보ID인 주민등록번호 760821-2065321'에 모두 매칭되는 데이터로서 '010-1234-4567'이 추출될 수 있을 것이다. 그 경우 상기 추출된 '010-1234-4567'가 '상기 공유별칭ID인 226-000296-00107 및 검색항목식별정보인 전화번호'와 매칭하여 회신정보리스트를 구성하고, 상기 회신정보리스트가 '단계 625에서 수신된 정보'에 대한 회신으로서 서비스서버(200)로 전송될 것이다.If the above case is an example of the PJ case exemplified in step 640, the communication key matching 'virtual account number 226-000296-00107, the shared alias ID extracted in step 630' in the personal information DB 110 is 'above. It is updated with '10' as the generated one-time communication key, and the '10 as the newly generated one-time communication key' is transmitted to the customer terminal 300, and 'virtual account number 226, which is the shared alias ID, is sent to the anonymization DB 120. 'Resident registration number 760821-2065321', which is a personal information ID, matching '-000296-00107' is extracted, and the phone number, which is the only search item identification information included in the search item list received in step 625, is extracted from the personal information DB 110. '010-1234-4567' may be extracted as data that matches both 'resident registration number 760821-2065321', which is the personal information ID above. In that case, the extracted '010-1234-4567' is matched with '226-000296-00107, which is the shared alias ID, and the phone number, which is search item identification information,' to form a reply information list, and the reply information list is in step ' It will be transmitted to the service server 200 as a reply to the 'information received at 625.'

상기 사례가 단계 640에서 예시된 송금경우의 일 사례라면, 익명화DB(120)에서 '상기 공유별칭ID인 가상계좌번호 101-114936-00107'에 매칭된 '개인정보ID인 주민등록번호 800305-2032434'가 추출되고, 개인정보DB(110)에서 '개인정보ID인 주민등록번호 800305-2032434'에 매칭된 통신키가 '상기 생성된 일회용통신키인 10'으로 업데이트되고, 상기 고객단말(300)로 상기 '새로 생성된 일회용통신키로서의 10'이 전송되고, 개인정보DB(110)에서 '단계 625에서 수신된 검색항목리스트에 포함된 유일한 검색항목식별정보인, 전화번호'와 '상기 개인정보ID인 주민등록번호 800305-2032434'에 모두 매칭되는 데이터로서 '010-4321-4456'이 추출될 수 있을 것이다. 그 경우 상기 추출된 '010-4321-4456'이 '상기 매칭되어 검색된, 공유별칭ID인 101-114936-00107 및 검색항목식별정보인 전화번호'와 매칭하여 회신정보리스트를 구성하고, 상기 회신정보리스트가 '단계 625에서 수신된 정보'에 대한 회신으로서 서비스서버(200)로 전송될 것이다.If the above case is an example of the remittance case illustrated in step 640, 'resident registration number 800305-2032434', which is a personal information ID, matched with 'virtual account number 101-114936-00107', which is the shared alias ID, in the anonymization DB 120. The communication key extracted and matched to 'resident registration number 800305-2032434, which is personal information ID' in the personal information DB 110 is updated to '10, which is the generated one-time communication key,' and the 'new' is sent to the customer terminal 300. 10 as the generated one-time communication key is transmitted, and in the personal information DB 110, 'telephone number, the only search item identification information included in the search item list received in step 625' and 'resident registration number 800305, the personal information ID above. '010-4321-4456' may be extracted as data that matches all of '-2032434'. In that case, the extracted '010-4321-4456' is matched with '101-114936-00107, the shared alias ID and the phone number, which is search item identification information,' to form a reply information list, and the reply information The list will be transmitted to the service server 200 as a reply to the 'information received in step 625'.

단계 665에서 서비스서버(200)에서, 단계 620에서 개인정보서버(100)로 전송된 검색신청정보에 대한 회신으로서 '단계 660에서 상기 개인정보서버(100)로부터 전송된, 소정의 공유별칭ID들 및 소정의 검색항목식별정보와 매칭된 소정의 데이터를 포함하는 소정의 회신정보리스트'가 수신되면, 상기 회신리스트에 포함된, 각 공유별칭ID와 매칭된 '소정의 검색항목식별정보에 매칭된 소정의 데이터들'를 이용하여 소정의 분석동작이 진행된다. In response to the search request information transmitted from the service server 200 in step 665 to the personal information server 100 in step 620, 'predetermined shared alias IDs transmitted from the personal information server 100 in step 660 And when a predetermined reply information list including predetermined data matched with predetermined search item identification information is received, 'matched with predetermined search item identification information' matched with each shared alias ID included in the reply list. A certain analysis operation is performed using certain data.

본 발명의 부가적 일 양상에 의하면 단계 665는, 가명거래DB(230)에서 상기 각 공유별칭ID와 매칭된 데이터들 및 그 각각의 데이터들과 매칭된 필드식별정보들과, '상기 공유별칭ID와 매칭하여 수신한, 서로매칭된 데이터와 검색항목식별정보'가 상기 공유별칭ID를 매핑키로 통합되는 단계 665a; 를 포함한다.According to an additional aspect of the present invention, in step 665, data matched with each shared alias ID in the pseudonym transaction DB 230 and field identification information matched with each data, and 'the shared alias ID Step 665a where the matched data and search item identification information received by matching are integrated with the shared alias ID as a mapping key; Includes.

상기 양상의 부가적 일 양상에 의하면 상기 단계 665a는, 가명거래DB(230)에서 상기 각 공유별칭ID와 매칭된 '소정의 필드식별정보에 매칭된 데이터들'을 추출하여 소정의 내부소스DB를 생성하는 단계; 및 상기 수신한 각 공유별칭ID에 매칭된 '소정의 검색항목식별정보에 매칭된 데이터들'(이하 "외부소스DB"라 한다)와 상기 내부소스DB를 상기 양 DB에 공통으로 포함된 공유별칭ID필드를 매핑키로 이용하여 통합하는 단계; 를 포함한다.According to an additional aspect of the above aspect, step 665a extracts 'data matched to predetermined field identification information' matched with each shared alias ID from the pseudonym transaction DB 230 and creates a predetermined internal source DB. generating step; and 'data matched to predetermined search item identification information' (hereinafter referred to as "external source DB") matched to each of the received shared alias IDs and the internal source DB as a shared alias commonly included in both DBs. Integrating using the ID field as a mapping key; Includes.

단계 670에서 고객단말(300)에서 '단계 660에서 전송된 일회용통신키'가 수신되면, 익명화DB(312)에서 개인정보보유기관식별정보에 매칭된 통신키가 '상기 수신된 일회용통신키'로 업데이트된다.When the 'one-time communication key transmitted in step 660' is received at the customer terminal 300 in step 670, the communication key matched with the personal information holding organization identification information in the anonymization DB 312 is converted into the 'received one-time communication key'. It is updated.

한편, '단계 625에서 검색된 공개조건식별정보'가 모두 동의불필요코드인 경우 '단계 630 내지 단계 655'를 생략하고 아래 단계 630-1 및 단계 660-1이 동작된다.Meanwhile, if all of the 'disclosure condition identification information retrieved in step 625' is a code that does not require consent, 'steps 630 to 655' are omitted and steps 630-1 and 660-1 below are operated.

단계 630-1에서 개인정보서버(100)에서 '단계 625에서 수신된 검색신청정보'에 포함된 검색조건리스트에서 각 검색조건을 구성하는 '서로매칭된 검색조건항목식별정보와 조건변수'가 추출되고, '개인정보DB(110)와 실명화거래DB(130)'에서 상기 검색조건항목식별정보들에 매칭되는 필드식별정보들이 추출되고, 상기 필드식별정보에 매칭되면서 '상기 검색조건항목식별정보와 매칭되는 조건변수'에 부합하는 데이터들이 추출되고, 상기 각 데이터에 매칭되는 공유별칭ID들이 추출되고, 익명화DB(120)에서 상기 공유별칭ID들에 매칭된 개인정보ID들이 추출된다.In step 630-1, 'matched search condition item identification information and condition variables' constituting each search condition are extracted from the search condition list included in the 'search request information received in step 625' in the personal information server 100. Field identification information matching the search condition item identification information is extracted from the 'personal information DB 110 and real name transaction DB 130', and by matching the field identification information, 'the search condition item identification information and Data matching the 'matching condition variable' are extracted, shared alias IDs matching each data are extracted, and personal information IDs matching the shared alias IDs are extracted from the anonymization DB 120.

단계 660-1에서 개인정보서버(100)에서 '개인정보DB(110) 와 실명화거래DB(130) 중 하나이상'에서 '단계 625에서 수신된 검색항목리스트에 포함된 각 검색항목식별정보'와 '단계 630-1에서 추출된 공유별칭ID(또는 개인정보ID)'에 모두 매칭되는 데이터들이 추출되고, 상기 추출된 데이터들이 '상기 매칭되어 검색된, 공유별칭ID 및 검색항목식별정보'와 매칭하여 회신정보리스트를 구성하고, 상기 회신정보리스트가 '단계 625에서 서비스서버(200)로부터 수신된 검색신청정보'에 대한 회신으로서 서비스서버(200)로 전송된다.In step 660-1, the personal information server 100 selects 'each search item identification information included in the search item list received in step 625' from 'one or more of the personal information DB 110 and the real name transaction DB 130'. Data that all matches the 'shared alias ID (or personal information ID) extracted in step 630-1' is extracted, and the extracted data is matched with the 'shared alias ID and search item identification information searched through the matching'. A reply information list is formed, and the reply information list is transmitted to the service server 200 as a reply to the 'search request information received from the service server 200 in step 625'.

단계 660-1이 동작된 후에는 상기 단계 665가 동작된다.After step 660-1 is operated, step 665 is operated.

한편, '단계 625에서 검색된 공개조건식별정보'가 제공불가코드인 경우 '단계 630 내지 단계 655' 생략하고 단계 660-2가 동작된다.Meanwhile, if the 'disclosure condition identification information retrieved in step 625' is an unavailable code, 'steps 630 to 655' are omitted and step 660-2 is operated.

단계 660-2에서 '단계 625에서 수신한 검색항목리스트에 포함된 검색항목식별정보들'에 매칭하여 '조회가 불가하다는 요지의 메시지'가 서비스서버(200)로 전송된다.In step 660-2, a 'message indicating that the search is not possible' is sent to the service server 200 by matching the 'search item identification information included in the search item list received in step 625'.

도 8은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 서비스사가 '익명화된 통계량'을 조회하여 활용하는 동작을 설명한 도면이다.Figure 8 is a diagram explaining the operation of a service company searching and utilizing 'anonymized statistics' in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.

도 7의 단계 605 내지 단계 610이 동작된다.Steps 605 to 610 of FIG. 7 are operated.

단계 615-3에서 '단계 610에서 선택된 체크박스에 매칭된 각 검색조건항목식별정보들'에 매칭하여 소정의 조건변수가 선택되거나 입력되고 '단계 610에서 선택된 체크박스에 매칭된 각 검색항목식별정보들'에 매칭되는 통계방법식별정보가 선택되면, 상기 매칭된 각 검색조건항목식별정보와 각 조건변수가 매칭되어 하나의 검색조건이 구성되고, 상기 구성된 검색조건들로 소정의 검색조건리스트가 작성되고, 상기 매칭된 각 검색조건항목식별정보와 각 통계방법식별정보가 매칭되어 하나의 검색항목통계량이 정의되고, 상기 검색항목통계량정의들로 소정의 검색항목통계량리스트가 작성된다.In step 615-3, a predetermined condition variable is selected or entered by matching 'each search condition item identification information matched to the check box selected in step 610' and 'each search item identification information matched to the check box selected in step 610. When statistical method identification information matching 'field' is selected, each search condition item identification information and each condition variable are matched to form one search condition, and a predetermined search condition list is created with the constructed search conditions. One search item statistic is defined by matching each search condition item identification information with each statistical method identification information, and a predetermined search item statistic list is created from the search item statistic definitions.

도 7의 단계 615에서의 부가적 일 양상 및 사례는 단계 615-3에서도 적용된다.Additional aspects and examples in step 615 of FIG. 7 also apply in step 615-3.

단계 615에서 예시된 송금경우 사례에서, '송금정산신청일자가 2018년05월20일부터 2018년05월20일까지'가 검색조건의 하나로 구성되었는데, 상기 검색조건 하나로 검색조건리스트가 작성되는 사례를 예시할 수 있을 것이다. 이 사례에서, 단계 615-3의 동작으로 검색항목식별정보로서의 "월평균송금액"에 매칭된 체크박스가 선택되고 통계방법식별정보로서 "평균"이 선택된다면, '월평균송금액의 평균'이 검색가공통계량정의의 하나를 구성할 것이고, 상기 하나의 검색항목통계량정의로서 검색항목통계량리스트가 작성되는 사례가 가능할 것이다.In the case of remittance illustrated in step 615, 'remittance settlement application date from May 20, 2018 to May 20, 2018' is one of the search conditions, and a search condition list is created with the above single search condition. can be exemplified. In this case, if the checkbox matching "monthly average remittance amount" as the search item identification information is selected through the operation of step 615-3 and "average" is selected as the statistical method identification information, 'average monthly remittance amount' is the search processing statistic. It will constitute one of the definitions, and a case in which a list of search item statistics is created as the above one search item statistic definition may be possible.

단계 620-3에서 조회사유식별정보가 입력되면, 상기 조회사유식별정보에 매칭되는 조회사유식별코드와 '단계 615-3에서 작성된 검색조건리스트'와 '단계 615-3에서 작성된 검사항목통계량리스트'를 포함하는 소정의 검색신청정보가 서비스사식별코드에 매칭될 수 있는 방법으로 개인정보서버(100)로 전송된다When the inquiry reason identification information is entered in step 620-3, the inquiry reason identification code matching the inquiry reason identification information, the 'search condition list created in step 615-3' and the 'test item statistics list created in step 615-3' Predetermined search request information including is transmitted to the personal information server 100 in a way that can be matched to the service company identification code.

도 7의 단계 620에서의 부가적 일 양상들과 일 사례들은 단계 620-3에서도 가능하다.Additional aspects and instances of step 620 of FIG. 7 are also possible in step 620-3.

단계 625-3에서 개인정보서버(100)에서 '단계 620-3에서 서비스사식별코드에 매칭될 수 있는 방법으로 전송된, 검색조건리스트와 검색항목통계량리스트와 조회사유식별코드를 포함하는 소정의 검색신청정보'가 수신되면, 조회사유DB(160)에서 '상기 검색항목통계량리스트에 포함된 각 검색항목통계량정의'에 매칭되는 '검색항목식별정보 및 통계방법식별정보'별로 '상기 수신한 조회사유식별코드'에 매칭된 공개조건식별정보가 검색된다.In step 625-3, the personal information server 100 sends a predetermined message including a search condition list, search item statistics list, and inquiry reason identification code, transmitted in a way that can be matched to the service company identification code in step 620-3. When 'search request information' is received, 'search item identification information and statistical method identification information' matching 'each search item statistic definition included in the search item statistic list' in the inquiry reason DB 160 Disclosure condition identification information matching the ‘private identification code’ is searched.

단계 615-3에서 예시된 송금경우 사례라면, 단계 625-3에서 개인정보서버(100)에서 '검색조건리스트를 구성하는 단 하나의 검색조건으로서, 송금정산신청일자가 2018년05월20일부터 2018년05월20일까지'와 '검색항목통계량리스트를 구성하는 단 하나의 검색항목통계량정의로서, 월평균송금액의 평균'과 '조회사유식별코드로서, 06(또는 07)'를 포함하는 검색신청정보가 수신될 것이고, 조회사유DB(160)에서 '검색항목통계량정의인, 월평균송금액의 평균' 에 매칭되는 '검색항목식별정보로서의 월평균송금액'과 '통계방법식별정보'로서의 '평균'에 해당하는 '조회사유식별코드로서의 06(또는 07)'에 매칭된 공개조건식별정보가 검색될 것이다. 예컨대 ‘조회사유식별코드로서의 06’에 매칭해서는 동의불필요코드가 검색되고 ‘조회사유식별코드로서의 07’에 매칭해서는 동의필요코드가 검색될 수 있을 것이다In the case of the remittance case exemplified in step 615-3, in step 625-3, the personal information server 100 selects 'As the only search condition constituting the search condition list, the remittance settlement application date is from May 20, 2018. Search application including 'until May 20, 2018' and 'average monthly remittance amount as the single search item statistic definition that constitutes the search item statistic list' and '06 (or 07) as the inquiry identification code.' Information will be received, and it corresponds to 'average monthly remittance amount as search item identification information' and 'average' as 'statistical method identification information' that matches 'search item statistics definition, average of monthly average remittance amount' in the inquiry reason DB (160). The disclosure condition identification information matching '06 (or 07) as inquiry identification code' will be searched. For example, a code that does not require consent can be searched by matching ‘06 as an inquiry reason identification code’, and a code that requires consent can be searched by matching ‘07 as an inquiry reason identification code’.

'단계 625-3에서 검색된 공개조건식별정보'들 중 하나이상이 동의필요코드인 경우 도 7에서의 단계 630과 아래 635-3와 단계 640-3이 동작된 후, 도 7에서의 단계 645 내지 단계 655와 아래 단계 660-3이 동작된다.If one or more of the 'disclosure condition identification information retrieved in step 625-3' is a consent required code, after step 630 in FIG. 7 and steps 635-3 and 640-3 below are operated, steps 645 to 645 in FIG. 7 Step 655 and step 660-3 below are operated.

단계 635-3에서 개인정보서버(100)에서 정보제공신청인식별정보로서의 '단계 630에서 추출된 서비스사명칭'과 '제공대상정보식별정보 및 매칭되는 통계방법식별정보'들로서의 '단계 625-3에서 수신된 검색항목통계량리스트에 포함된 각 검색항목통계량정의들을 구성하는, 검색항목식별정보와 통계방법식별정보의 pair들'과 '단계 630에서 추출된 조회사유설명정보'와 '소정의 동의신청문구'를 포함하는 소정의 동의신청정보를 '단계 630에서 개인정보ID와 매칭하여 추출된 통신ID'로 전송한다.In step 635-3, the personal information server 100 receives 'service company name extracted in step 630' as information provision application identification information and 'step 625-3 as 'provision target information identification information and matching statistical method identification information'. 'Pairs of search item identification information and statistical method identification information that constitute each search item statistic definition included in the search item statistic list received from ', 'search reason explanation information extracted in step 630' and 'application for prescribed consent. Predetermined consent application information including 'phrase' is transmitted as 'communication ID extracted by matching personal information ID in step 630'.

단계 640-3에서 '단계 635-3에서의 통신ID에 매칭된 고객단말(300)'에서 '단계 635-3에서 전송된 동의신청정보'가 수신되면, 익명화앱(310)의 제어에 따라, 출력부(미도시)에 상기 수신된 동의신청문구와 정보제공신청인정보와 '제공대상정보식별정보 및 매칭되는 통계방법식별정보'들과 조회사유설명정보와 동의박스와 거절박스가 출력된다. In step 640-3, when the 'consent application information transmitted in step 635-3' is received from the 'customer terminal 300 matched to the communication ID in step 635-3', under the control of the anonymization app 310, The received consent request text, information provision applicant information, 'providing target information identification information and matching statistical method identification information', inquiry reason explanation information, consent box, and rejection box are output to the output unit (not shown).

단계 660-3에서 개인정보서버(100)에서 랜덤하게 일회용통신키가 생성되고, 개인정보DB(110)에서 '단계 655에서 수신된, 개인정보ID와 실명번호와 고객단말에 매칭된 통신ID 중 하나이상'에 매칭된 통신키가 상기 생성된 일회용통신키로 업데이트되고, 상기 고객단말(300)로 상기 생성된 일회용통신키가 전송되고, '개인정보DB(110) 와 실명화거래DB(130) 중 하나이상'에서 '단계 625-3에서 수신된 검색항목통계량리스트를 구성하는 각 검색항목통계량정의'에 매칭되는 검색조건항목식별정보와 '단계 630에서 추출된 공유별칭ID'에 모두 매칭되는 데이터들이 추출되고, 상기 '각 검색조건항목식별정보에 매칭하여 추출된 데이터들'에 '상기 각 검색조건항목식별정보에 매칭된 통계방법식별정보'에 매칭되는 통계방법이 적용되어 소정의 통계량이 산출되고, 상기 통계량이 상기 '매칭되는 각 검색조건항목식별정보'와 매칭하여 회신리스트가 작성되고, 상기 회신리스트가 서비스서버(200)로 전송된다.In step 660-3, a one-time communication key is randomly generated in the personal information server 100, and in the personal information DB 110, 'one of the communication IDs received in step 655, the personal information ID, the real name number, and the communication ID matched to the customer terminal. The communication key matched to 'one or more' is updated with the generated disposable communication key, the generated disposable communication key is transmitted to the customer terminal 300, and the 'personal information DB 110 and the real name transaction DB 130 In 'one or more', data that matches both the search condition item identification information matching the 'each search item statistic definition constituting the search item statistic list received in step 625-3' and the 'shared alias ID extracted in step 630' Extracted, a statistical method matching the 'statistical method identification information matched to each search condition item identification information' is applied to the 'data extracted by matching each search condition item identification information', and a predetermined statistical quantity is calculated. , a reply list is created by matching the statistical quantity with the 'each matching search condition item identification information', and the reply list is transmitted to the service server 200.

단계 660의 일 사례를 예시하면, 개인정보서버(100)에서 랜덤하게 일회용통신키로 "10"과 "25"가 생성될 수 있다.As an example of step 660, “10” and “25” may be randomly generated as disposable communication keys in the personal information server 100.

상기 사례가 단계 640에서 예시된 송금경우의 일 사례라면, 익명화DB(120)에서 '단계 630에서 추출된 공유별칭ID인, 가상계좌번호 101-114936-00107과 가상계좌번호 335-003245-00107'에 각각 매칭된 개인정보ID로서 "주민등록번호 800305-2032434와 761107-1020321"이 추출되고, 개인정보DB(110)에서 '상기 추출된 주민등록번호 800305-2032434와 761107-1020321'에 각각 매칭된 통신키가 '상기 생성된 일회용통신키인 10과 25'로 각각 업데이트되고, '상기 주민등록번호 800305-2032434에 매칭된 고객단말(300)'과 '상기 주민등록번호 761107-1020321에 매칭된 고객단말(300)'로 각각 상기 '새로 생성된 일회용통신키로서의 10과 25'가 전송되고, 개인정보DB(110)에서 '단계 625-3에서 수신된 검색항목통계량리스트를 구성하는 단 하나의 검색항목통계량정의인, 월평균송금액의 평균' 에 매칭되는 검색항목식별정보인 "월평균송금액"과 '상기 개인정보ID인 주민등록번호 800305-2032434'에 모두 매칭되는 데이터로서 '600,000원'이 추출되고, '상기 검색항목식별정보 월평균송금액'과 '상기 개인정보ID인 주민등록번호 761107-1020321'에 모두 매칭되는 데이터로서 '1,400,000원'이 추출될 수 있을 것이다. 그 경우 상기 추출된 '600,000원과 1,400,000원'에 '상기 검색항목식별정보로서의 월평균송금액'에 매칭된 통계방법식별정보로서의 "평균"에 매칭되는 통계방법이 적용되어 소정의 통계량으로서 '1,000,000원 '이 산출될 것이다. 그리고 상기 '검색항목식별정보로서의 월평균송금액'에 상기 '매칭되는 통계량으로서의 1,000,000'을 매칭하여 회신리스트가 작성되고, 상기 회신리스트가 서비스서버(200)로 전송될 것이다.If the above case is an example of the remittance case illustrated in step 640, the anonymization DB 120 displays 'virtual account number 101-114936-00107 and virtual account number 335-003245-00107, which are shared alias IDs extracted in step 630.' 'Resident registration numbers 800305-2032434 and 761107-1020321' are extracted as personal information IDs matched to each, and the communication keys matched to 'resident registration numbers 800305-2032434 and 761107-1020321 extracted above' are extracted from the personal information DB 110. They are updated with the generated disposable communication keys 10 and 25, respectively, and are respectively updated with 'customer terminal 300 matched to the resident registration number 800305-2032434' and 'customer terminal 300 matched to the resident registration number 761107-1020321'. '10 and 25 as newly generated one-time communication keys' are transmitted, and in the personal information DB 110, 'the average monthly remittance amount, which is the single search item statistic definition constituting the search item statistic list received in step 625-3' '600,000 won' is extracted as data that matches both 'average monthly remittance amount', which is the search item identification information, and 'resident registration number 800305-2032434', which is the personal information ID, and 'average monthly remittance amount' which is the search item identification information '1,400,000 won' can be extracted as data that matches all of the 'resident registration number 761107-1020321', which is the personal information ID above. In that case, the statistical method matching the "average" as the statistical method identification information matched to the "average monthly remittance amount as the search item identification information" is applied to the extracted '600,000 won and 1,400,000 won', resulting in '1,000,000 won' as a predetermined statistical quantity. This will be calculated. Then, a reply list is created by matching the '1,000,000 as a matching statistical quantity' with the 'average monthly remittance amount as search item identification information', and the reply list will be transmitted to the service server 200.

단계 660-3이 동작된 후에는 도 7의 단계 665 및 단계 670이 동작된다.After step 660-3 is operated, steps 665 and 670 of FIG. 7 are operated.

'단계 625-3에서 검색된 공개조건식별정보'가 모두 "동의불필요코드"인 경우 '단계 630 내지 단계 655'를 생략하고 아래 단계 630-4 및 단계 660-4가 동작된다.If the 'disclosure condition identification information retrieved in step 625-3' is all "code that does not require consent", 'steps 630 to 655' are omitted and steps 630-4 and 660-4 below are operated.

단계 630-4에서 개인정보서버(100)에서 '단계 625-3에서 수신된 검색조건리스트에 포함된 각 검색조건'을 구성하는 '서로매칭된 검색조건항목식별정보와 조건변수'가 추출되고, '개인정보DB(110)와 실명화거래DB(130)'에서 상기 검색조건항목식별정보들에 매칭되는 필드식별정보들이 추출되고, 상기 필드식별정보에 매칭되면서 '상기 검색조건항목식별정보와 매칭되는 조건변수'에 부합하는 데이터들이 추출되고, 상기 각 데이터에 매칭되는 공유별칭ID들이 추출되고, 익명화DB(120)에서 상기 공유별칭ID들에 매칭된 개인정보ID들이 추출된다.In step 630-4, 'matched search condition item identification information and condition variables' constituting 'each search condition included in the search condition list received in step 625-3' are extracted from the personal information server 100, Field identification information matching the search condition item identification information is extracted from the 'personal information DB (110) and the real name transaction DB (130)', and by matching the field identification information, 'the search condition item identification information matching the search condition item identification information' is extracted. Data matching the 'condition variable' are extracted, shared alias IDs matching each data are extracted, and personal information IDs matching the shared alias IDs are extracted from the anonymization DB 120.

단계 660-4에서 개인정보서버(100)에서 '개인정보DB(110) 와 실명화거래DB(130) 중 하나이상'에서 '단계 625-3에서 수신된 검색항목통계량리스트를 구성하는 각 검색항목통계량정의'에 매칭되는 검색조건항목식별정보와 '단계 630-4에서 추출된 공유별칭ID(또는 개인정보ID)'에 모두 매칭되는 데이터들이 추출되고, 상기 '각 검색조건항목식별정보에 매칭하여 추출된 데이터들'에 '상기 각 검색조건항목식별정보에 매칭된 통계방법식별정보'에 매칭되는 통계방법이 적용되어 소정의 통계량이 산출되고, 상기 각 검색조건항목식별정보에 상기 각 '매칭되는 통계량'을 매칭하여 회신리스트가 작성되고, 상기 회신리스트가 서비스서버(200)로 전송된다.In step 660-4, the personal information server 100 selects 'one or more of the personal information DB 110 and the real name transaction DB 130' to 'each search item statistic constituting the search item statistic list received in step 625-3. Data matching both the search condition item identification information matching the 'definition' and the 'shared alias ID (or personal information ID) extracted in step 630-4' are extracted, and are extracted by matching each search condition item identification information. A statistical method matching the 'statistical method identification information matched to each search condition item identification information' is applied to the 'data' to calculate a predetermined statistical quantity, and each of the 'statistical quantities matching the search condition item identification information' is calculated. A reply list is created by matching ', and the reply list is transmitted to the service server 200.

단계 640에서 예시된 송금경우의 일 사례라면, 익명화DB(120)에서 '단계 630에서 추출된 공유별칭ID로서의 가상계좌번호 101-114936-00107과 335-003245-00107'에 각각 매칭된 개인정보ID로서 "주민등록번호 800305-2032434와 761107-1020321"이 추출될 것이고, 개인정보DB(110)에서 '단계 625-3에서 수신된 검색항목통계량리스트를 구성하는 단 하나의 검색항목통계량정의인, 월평균송금액의 평균' 에 매칭되는 검색항목식별정보인 "월평균송금액"과 '상기 추출된 개인정보ID인, 주민등록번호 800305-2032434'에 모두 매칭되는 데이터로서 '600,000원'이 추출되고, '상기 검색항목식별정보 월평균송금액'과 '단계 630에서 추출된 개인정보ID인, 주민등록번호 761107-1020321'에 모두 매칭되는 데이터로서 '1,400,000원'이 추출될 수 있을 것이다. 그 경우 상기 추출된 '600,000원과 1,400,000원'에 '상기 검색항목식별정보로서의 월평균송금액'에 매칭된 통계방법식별정보로서의 "평균"에 매칭되는 통계방법이 적용되어 소정의 통계량으로서 '1,000,000원'이 산출될 것이다. 그리고 상기 '검색항목식별정보로서의 월평균송금액'에 상기 '매칭되는 통계량으로서의 1,000,000'을 매칭하여 회신리스트가 작성되고, 상기 회신리스트가 서비스서버(200)로 전송될 것이다.In the case of the remittance case illustrated in step 640, the personal information ID matched to 'virtual account numbers 101-114936-00107 and 335-003245-00107 as shared alias IDs extracted in step 630' in the anonymization DB 120, respectively. As such, "resident registration numbers 800305-2032434 and 761107-1020321" will be extracted from the personal information DB 110, and the average monthly remittance amount, which is the single search item statistic definition constituting the search item statistic list received in step 625-3, is extracted from the personal information DB 110. '600,000 won' is extracted as data that matches both 'average monthly remittance amount', which is search item identification information that matches the 'average', and 'resident registration number 800305-2032434, which is the personal information ID extracted above', and 'monthly average search item identification information' '1,400,000 won' can be extracted as data that matches both the 'remittance amount' and 'resident registration number 761107-1020321, which is the personal information ID extracted in step 630.' In that case, the statistical method matching the "average" as the statistical method identification information matched to the "average monthly remittance amount as the search item identification information" is applied to the extracted '600,000 won and 1,400,000 won', resulting in '1,000,000 won' as a predetermined statistical quantity. This will be calculated. Then, a reply list is created by matching the '1,000,000 as a matching statistical quantity' with the 'average monthly remittance amount as search item identification information', and the reply list will be transmitted to the service server 200.

단계 660-3이 동작된 후에는 도 7의 단계 665가 동작된다.After step 660-3 is operated, step 665 of FIG. 7 is operated.

한편 '단계 625-3에서 검색된 공개조건식별정보'가 "제공불가코드"인 경우 '단계 630 내지 단계 655' 생략하고 단계 660-5가 동작된다.Meanwhile, if the 'disclosure condition identification information retrieved in step 625-3' is an "unavailable code", 'steps 630 to 655' are omitted and step 660-5 is operated.

단계 660-5에서 '단계 625-3에서 수신한 검색항목리스트에 포함된 검색항목식별정보들'에 매칭하여 '조회가 불가하다는 요지의 메시지'가 서비스서버(200)로 전송된다.In step 660-5, a 'message stating that the search is not possible' is sent to the service server 200 by matching the 'search item identification information included in the search item list received in step 625-3'.

도 9는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 고객이 개인정보서버(100)에 보관 중인 자신의 개인정보에 대한 이동권을 행사하는 동작을 설명한 도면이다.Figure 9 is a diagram explaining an operation in which a customer exercises the right to portability of his or her personal information stored in the personal information server 100 in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention.

단계 705에서 공지의 방법으로 고객단말(300)이 개인정보서버(100)의 개인정보이동신청페이지에 접속하면, 고객단말(300)의 출력부(미도시)에 하나이상의 '체크박스가 매칭된 검색항목식별정보'들과 수신서비스사식별정보입력란과 소정의 확인박스가 출력된다.In step 705, when the customer terminal 300 accesses the personal information transfer application page of the personal information server 100 by a known method, one or more 'check boxes' are matched to the output unit (not shown) of the customer terminal 300. 'Search item identification information', receiving service company identification information input field, and a predetermined confirmation box are displayed.

본 발명의 일 실시예에 의하면, 상기 개인정보서버(100)는 개인들의 예금거래정보를 저장하고있는 거래은행의 서버, 세금납부실적을 저장하고 있는 세무당국의 서버, 개인들의 국민연금납부실적을 저장하고 있는 국민연금관리공단의 서버, 개인들의 의료보험료납부실적을 저장하고 있는 의료보험공단의 서버, 통신요금 납부실적을 저장하고 있는 통신회사의 서버 중 하나이고, 상기 검색항목식별정보는 직전년도 소득세납부액, 직전년도 재산세납부액, 직전년도 국민연금납부액, 최근 3년간 통신요금납부액, 최근 3년간 통신요금 연체횟수, 최근 3년간 통신요금 연체일수, 통신서비스 가입일자 및 연체실적정보 중 하나이상이다.According to one embodiment of the present invention, the personal information server 100 stores the server of the transaction bank that stores deposit transaction information of individuals, the server of the tax authority that stores tax payment records, and the national pension payment records of individuals. It is one of the servers of the National Pension Service that stores the National Pension Service's server, the server of the National Health Insurance Corporation that stores the medical insurance premium payment records of individuals, and the server of the telecommunication company that stores the communication fee payment records, and the search item identification information is for the previous year. It is one or more of the following: income tax payment amount, property tax payment amount of the previous year, national pension payment amount of the previous year, communication fee payment amount for the past 3 years, number of delinquency of communication fee over the past 3 years, number of days of overdue communication fee over the past 3 years, communication service subscription date, and delinquency record information.

본 발명의 부가적 일 양상에 의하면 단계 705는, 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 고객단말(300)의 출력부(미도시)에 출력된 익명화앱박스를 선택하는 단계 705a; 익명화DB(312)에서 사이트명칭필드에 저장된 사이트명칭들이 추출되어 고객단말(300)의 출력부(미도시)에 출력되는 단계 705b; 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 상기 출력된 사이트명칭들 중 특정 개인정보보유기관에 해당하는 사이트명칭을 선택하는 단계 705c: 익명화DB(312)에서 '단계 705c(또는 도 10의 단계 705c-1)에서 선택된 사이트명칭'에 매칭된 접속주소가 검색되는 단계 705d; 고객단말(300)이 '단계 705d에서 검색된 접속주소'인 '단계 705c에서 선택된 사이트명칭에 해당하는 개인정보보유기관이 운영하는 개인정보서버(100)의 개인정보이동신청페이지'에 해당하는 접속주소에 접속되는 단계 705e; '단계 705e에서 접속된 개인정보이동신청페이지에 관한 정보'가 개인정보서버(100)로부터 고객단말(300)로 전송되는 단계 705f; 및 고객단말(300)에 '체크박스가 매칭된 검색항목식별정보들'과 '개인정보를 수신할 서비스사'(이하 "수신서비스사"라 한다)의 명칭을 입력하는 란(이하 "수신서비스사명칭입력란"이라 한다)과 확인박스를 포함하는 소정의 개인정보이동신청페이지가 출력되는 단계 705g; 를 포함한다.According to an additional aspect of the present invention, in step 705, the customer selects the anonymization app box output to the output unit (not shown) of the customer terminal 300 using the input unit (not shown) of the customer terminal 300. Step 705a; Step 705b in which site names stored in the site name field are extracted from the anonymization DB 312 and output to the output unit (not shown) of the customer terminal 300; Step 705c in which the customer uses the input unit (not shown) of the customer terminal 300 to select a site name corresponding to a specific personal information holding organization among the output site names: 'Step 705c ( or step 705d in which a connection address matching the 'site name' selected in step 705c-1) of FIG. 10 is searched; The customer terminal 300 has an access address corresponding to the 'access address searched in step 705d', 'the personal information transfer application page of the personal information server 100 operated by the personal information holding agency corresponding to the site name selected in step 705c'. Step 705e connected to; Step 705f in which 'information about the personal information transfer application page accessed in step 705e' is transmitted from the personal information server 100 to the customer terminal 300; And a field for entering the name of the 'search item identification information with matching check boxes' and 'service company to receive personal information' (hereinafter referred to as "receiving service company") on the customer terminal 300 (hereinafter referred to as "receiving service company"). Step 705g, where a predetermined personal information transfer application page including a "name input field" and a confirmation box is output; Includes.

단계 725에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여 '단계 705에서 출력된, 검색항목식별정보에 매칭된 체크박스'들 중 하나이상을 선택한다.In step 725, the customer selects one or more of the 'check boxes matched to the search item identification information output in step 705' using the input unit (not shown) of the customer terminal 300.

단계 730에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 수신서비스사식별정보입력란에 매칭하여 소정의 서비스사명칭을 수신서비스사명칭으로 선택하고, 확인박스를 선택하면, 상기 수신서비스사명칭에 매칭된 서비스사식별코드가 수신서비스사의 서비스사식별코드로서 추출되고, 출력부(미도시)에 마스터패스워드입력란과 확인박스가 출력된다.In step 730, the customer uses the input unit (not shown) of the customer terminal 300, selects a predetermined service company name as the receiving service company name by matching it to the receiving service company identification information input field, and selects the confirmation box, The service company identification code that matches the name of the receiving service company is extracted as the service company identification code of the receiving service company, and a master password input field and confirmation box are output to the output unit (not shown).

본 발명의 부가적 일 양상에 의하면 단계 730은, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 수신서비스사식별정보입력란에 '수신서비스사명칭을 구성하는 글자들'의 일부를 입력하는 단계 730a; 상기 입력된 정보가 개인정보서버(100)로 전송되는 단계 730b; 개인정보서버(100)에서 '단계 730a에서 전송된 정보'를 수신하면, 서비스사DB(170)의 서비스사명칭필드에서 '상기 수신된 정보'가 포함된 서비스사명칭들이 추출되는 단계 730c; 상기 서비스사DB(170)에서 상기 '각 추출된 서비스사명칭'들에 매칭된 서비스사식별코드가 추출되는 단계 730d; 상기 각 추출된 서비스사명칭들에 '상기 매칭되어 추출된 서비스사식별코드'가 각각 매칭되어 소정의 서비스사식별정보리스트를 구성하고 상기 서비스사식별정보리스트가 고객단말(300)로 전송되는 단계 730e; 고객단말(300)이 '단계 730e에서 전송된 서비스사식별정보리스트'를 수신하면 '단계 705에서 출력된 수신서비스사명칭입력란'에 매칭하여 '상기 서비스사식별정보리스트에서 추출된 서비스사명칭들'이 출력되는 단계 730f; 고객이 고객단말(300)의 입력부(미도시)를 이용하여 상기 출력된 서비스사명칭들 중 하나를 '수신서비스사의 서비스사명칭'으로서 선택하는 단계 730g; 고객단말(300)에서 '단계 730f에서 수신한 서비스사식별정보리스트'에서 '단계 730g에서 선택된 서비스사명칭'에 매칭된 서비스사식별코드가 '수신서비스사의 서비스사식별코드'로서 추출되는 단계 730h; 를 포함한다.According to an additional aspect of the present invention, in step 730, the customer enters some of the 'letters constituting the name of the receiving service company' in the receiving service company identification information input field using the input unit (not shown) of the customer terminal 300. Input step 730a; Step 730b in which the input information is transmitted to the personal information server 100; When the personal information server 100 receives the 'information transmitted in step 730a', step 730c in which service company names including the 'received information' are extracted from the service company name field of the service company DB 170; Step 730d in which a service company identification code matching the 'each extracted service company name' is extracted from the service company DB 170; A step of forming a predetermined service company identification information list by matching the 'matched and extracted service company identification code' to each of the extracted service company names, and transmitting the service company identification information list to the customer terminal 300. 730e; When the customer terminal 300 receives the 'service company identification information list transmitted in step 730e', it matches the 'receiving service company name input field output in step 705' and enters 'service company names extracted from the service company identification information list'. ' is output at step 730f; Step 730g in which the customer selects one of the output service company names as the 'service company name of the receiving service company' using the input unit (not shown) of the customer terminal 300; Step 730h in which the service company identification code matching the 'service company name selected in step 730g' is extracted from the 'service company identification information list received in step 730f' at the customer terminal 300 as the 'service company identification code of the receiving service company'. ; Includes.

단계 735에서 고객단말(300)에 마스터패스워드가 입력되고 확인박스가 선택되면, 익명화DB(312)에서 '단계 705에서 접속된 페이지주소'에 매칭되는 '개인정보서버(100)의 접속주소'가 검색되고, 상기 접속주소에 매칭된 개인정보서버용 로그인ID와 개인정보서버용 '암호화된 패스워드'와 개인정보서버용 통신키와 개인정보보유기관의 공개키가 검색되고, 상기 '암호화된 패스워드'가 상기 마스터패스워드를 복호화키로 복호화되고, 공유변수산출부(314)에서 현재의 공유변수가 출력되고, '상기 복호화된 패스워드와 상기 개인정보서버용 통신키와 상기 출력된 공유변수 중 하나이상'이 소정의 본인인증정보산출함수에 대입되어 본인인증정보가 산출되고, '소정의 개인정보이동신청정보를 수신할 자에 대한 식별정보'(이하 "개인정보이동신청정보수신자식별정보"라 한다)로서의 '상기 개인정보서버(100)의 접속주소'와 '상기 개인정보이동신청정보를 발신하는 자에 대한 식별정보'(이하 "개인정보이동신청정보발신자식별정보"라 한다)로서의 '상기 검색된 로그인ID'와 '상기 산출된 본인인증정보'와 '상기 개인정보이동신청의 대상이 되는 개인정보를 식별하기 위한 정보'(이하 "이동신청대상개인정보항목식별정보"라 한다)로서의 '단계 725에서 선택된 체크박스들에 매칭된 검색항목식별정보들'과 '상기 개인정보이동신청의 대상이 되는 개인정보를 수신할 자를 식별하기 위한 정보'(이하 "개인정보수신자식별정보"라 한다)로서의 '단계 730에서 수신서비스사식별코드로서 추출된 서비스사식별코드'를 포함하는 소정의 개인정보이동신청정보가 작성되고, 상기 작성된 개인정보이동신청정보가 '개인정보이동신청정보수신자식별정보로서의 상기 개인정보서버(100)의 접속주소'에 매칭된 공개키(이하 "개인정보이동신청정보수신자공개키"라 한다)로 암호화된다.When the master password is entered into the customer terminal 300 and the confirmation box is selected in step 735, the 'connection address of the personal information server 100' matching the 'page address accessed in step 705' is entered in the anonymization DB 312. The login ID for the personal information server matched to the access address, the 'encrypted password' for the personal information server, the communication key for the personal information server, and the public key of the personal information holding institution are searched, and the 'encrypted password' is searched for in the master. The password is decrypted with a decryption key, the current shared variable is output from the shared variable calculation unit 314, and 'one or more of the decrypted password, the communication key for the personal information server, and the output shared variable' is used as a predetermined identity authentication. Personal information is calculated by being substituted into the information calculation function, and the above personal information is used as 'identification information on the person who will receive the prescribed personal information transfer application information' (hereinafter referred to as "personal information transfer application information recipient identification information"). 'The access address of the server 100' and 'the retrieved login ID' as 'identification information on the person sending the personal information transfer application information' (hereinafter referred to as "personal information transfer application information sender identification information") and 'the above searched login ID' and 'the above. Check boxes selected in step 725 as 'calculated personal authentication information' and 'information for identifying personal information subject to the personal information transfer application' (hereinafter referred to as "personal information item identification information subject to transfer application") The receiving service company in step 730 as ‘matched search item identification information’ and ‘information for identifying the person who will receive the personal information that is the subject of the personal information transfer application’ (hereinafter referred to as “personal information recipient identification information”). Predetermined personal information portability application information including a 'service company identification code extracted as an identification code' is created, and the created personal information portability request information is stored in the personal information server 100 as 'personal information portability request information recipient identification information. It is encrypted with the public key matched to the ‘access address’ (hereinafter referred to as “personal information transfer application information recipient public key”).

본 발명의 부가적 일 양상에 의하면, 단계 705에서 접속된 접속주소가 특정 개인정보서버(100)의 개인정보이동신청페이지의 접속주소이기에, 단계 735에서 상기 접속주소에 매칭하여 검색되는 '로그인ID와 암호화된 패스워드와 통신키와 공개키'는 각각 '상기 고객이 상기 개인정보서버(100)를 운영하는 개인정보보유기관에 등록한 개인정보ID'와 '고객이 상기 개인정보보유기관에 등록한 로그인패스워드가 암호화된 값'과 '상기 개인정보서버(100)에서 상기 개인정보ID와 매칭하여 저장하고 있는 통신키'와 '상기 개인정보보유기관의 공개키'가 될 것이다.According to an additional aspect of the present invention, since the access address connected in step 705 is the access address of the personal information transfer application page of the specific personal information server 100, the 'login ID' searched by matching the access address in step 735 and the encrypted password, communication key, and public key' are, respectively, 'the personal information ID registered by the customer with the personal information holding institution that operates the personal information server 100' and 'the login password registered by the customer with the personal information holding institution. will be the 'encrypted value', 'the communication key stored in the personal information server 100 by matching the personal information ID', and 'the public key of the personal information holding institution'.

한편 본 발명의 다른 일 양상에 의하면 단계 705에서 상기 수신서비스사식별정보입력란을 대체하여 수신자식별정보입력란과 수신자공개키입력란이 출력될 수도 있고, 이러한 양상에서는 단계 730에서 고객이 상기 수신자식별정보입력란에 수신자의 통신ID(예컨대, 모바일폰번호와 전자메일주소와 메신저계정 중 하나이상)을 수신자공개키입력란에 수신자의 공개키를 입력하고, 단계 735에서 상기 '단계 730에서 수신서비스사식별코드로서 추출된 서비스사식별코드'를 대체하여 '수신자식별정보로서의 상기 수신자의 통신ID'와 '수신자의 공개키'가 상기 개인정보이동신청정보에 포함된다.Meanwhile, according to another aspect of the present invention, a recipient identification information input field and a recipient public key input field may be output in place of the receiving service company identification information input field in step 705. In this aspect, in step 730, the customer enters the recipient identification information input field. Enter the recipient's communication ID (e.g., one or more of mobile phone number, e-mail address, and messenger account) and the recipient's public key in the recipient public key input box, and enter the recipient's public key in step 735 as the receiving service company identification code in step 730. Instead of the 'extracted service company identification code', 'the recipient's communication ID as recipient identification information' and 'the recipient's public key' are included in the personal information transfer application information.

도 4의 단계 320에서 예시된 본인인증정보 관련 부가적 일 양상 및 다른 일 양상은 단계 735에서도 적용 가능하다.Additional aspects and other aspects related to personal authentication information illustrated in step 320 of FIG. 4 are also applicable in step 735.

단계 740에서 개인정보DB(311)에서 고객단말(300)의 통신ID와 '암호화된 비밀키'가 검색되고, '단계 735에서 입력된 마스터패스워드'로 상기 암호화된 비밀키가 복호화되고, 블록생성부(319)가 '단계 735에서 암호화된 개인정보이동신청정보'와 '송신자식별정보로서의 상기 통신ID'와 '수신자식별정보로서의 단계 735에서 검색된 접속주소'를 포함하는 소정의 트랜잭션데이터를 작성하고, 상기 트랜잭션데이터의 해시값을 산출하고, '상기 복호화된 비밀키'로 상기 '트랜잭션데이터의 해시값'을 암호화하여 고객의 디지털서명을 생성하고, 상기 트랜잭션데이터의 해시값과 상기 트랜잭션데이터와 상기 디지털서명을 포함하는 소정의 블록을 생성하고, 노드DB(318)에서 노드들(600)의 접속주소들이 검색되고, 상기 생성된 블록이 상기 '단계 735에서 검색된 접속주소'와 '노드들(600)의 접속주소들'로 전송된다.In step 740, the communication ID and 'encrypted secret key' of the customer terminal 300 are retrieved from the personal information DB 311, the encrypted secret key is decrypted with the 'master password entered in step 735', and a block is generated. Unit 319 creates predetermined transaction data including ‘personal information transfer application information encrypted in step 735’, ‘the communication ID as sender identification information’, and ‘connection address retrieved in step 735 as recipient identification information’. , calculate the hash value of the transaction data, encrypt the 'hash value of the transaction data' with the 'decrypted secret key' to generate a digital signature of the customer, and generate the hash value of the transaction data, the transaction data and the A predetermined block containing a digital signature is generated, the connection addresses of the nodes 600 are searched in the node DB 318, and the created block is connected to the 'connection address searched in step 735' and the 'nodes 600'. ) is transmitted to the connection addresses of '.

본 발명의 부가적 일 양상에 의하면 단계 740에 앞서, 고객단말(300)에서 소정의 방법으로 '상기 고객단말(300)에 매칭되는 고객'의 비밀키가 생성되거나 입력되는 단계; 고객단말(300)에 상기 고객의 마스터패스워드가 입력되는 단계; 상기 입력된 마스터패스워드로 상기 비밀키가 암호화되는 단계; 상기 암호화된 비밀키가 개인정보DB(311)에 저장되는 단계; 가 동작된다.According to an additional aspect of the present invention, prior to step 740, the secret key of 'the customer matching the customer terminal 300' is generated or input by a predetermined method at the customer terminal 300; Entering the customer's master password into the customer terminal 300; Encrypting the secret key with the input master password; Storing the encrypted secret key in the personal information DB (311); operates.

단계 745에서 노드들(600)이 '단계 740(또는 도 10의 단계 740-1)에서 전송된 블록'을 수신하면, 분산원장(620)에 상기 블록이 저장된다.When the nodes 600 receive the 'block transmitted in step 740 (or step 740-1 in FIG. 10)' in step 745, the block is stored in the distributed ledger 620.

본 발명의 부가적 일 양상에 의하면 단계 745는, 각 노드들(600)에서 '상기 수신한 블록에서 추출된 트랜잭션데이터'의 해시값을 산출하는 단계; '상기 수신한 블록에서 추출된 디지털서명'을 '상기 고객단말(300)의 소유자의 공개키'로 복호화하는 단계; 상기 복호화된 디지털서명과 상기 해시값간 일치여부가 판단되는 단계; 일치한다고 판단되면 상기 수신한 블록에 포함된 트랜잭션데이터를 포함한 트랜잭션데이터들의 루트해시값을 산출하고, 블록체인 네트웍상의 직전블록ID를 검색하고, 상기 직전블록ID와 상기 루트해시값과 소정의 난이도정보와 난스와 타임스탬프를 포함하는 블록헤더를 생성하고 상기 블록헤더와 '상기 루트해시값 산출에 사용된, 상기 추출한 트랜잭션데이터를 포함하는 트랜잭션데이터들'을 포함하는 소정의 완성된 블록을 생성하여 분산원장(620)에 저장함으로써, 상기 완성된 블록을 상기 블록체인 네트웍상에서 '상기 직전블록ID에 매칭된 블록'의 후속블록으로 배열하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 745 includes calculating a hash value of 'transaction data extracted from the received block' at each node 600; Decrypting the 'digital signature extracted from the received block' with the 'public key of the owner of the customer terminal 300'; Determining whether the decrypted digital signature matches the hash value; If it is determined that they match, the root hash value of the transaction data including the transaction data included in the received block is calculated, the previous block ID on the blockchain network is searched, and the previous block ID, the root hash value and a predetermined Generate a block header including difficulty information, nonce, and timestamp, and create a predetermined completed block including the block header and 'transaction data including the extracted transaction data used to calculate the root hash value.' Arranging the completed block as a subsequent block of 'the block matched to the immediately preceding block ID' on the blockchain network by generating and storing it in the distributed ledger 620; Includes.

단계 760에서 개인정보서버(100)가 '단계 740에서 전송된 블록'을 수신하면, 상기 블록에서 트랜잭션데이터가 추출되고, 상기 트랜잭션데이터에서 '암호화된 개인정보이동신청정보'가 추출되고, 상기 암호화된 개인정보이동신청정보가 '소정의 방법으로 검색된, 개인정보보유기관의 비밀키'를 복호화키로 복호화되고, 상기 복호화된 개인정보이동신청정보에서 개인정보이동신청정보수신자식별정보와 '개인정보이동신청정보발신자식별정보로서의 소정의 개인정보ID'와 소정의 본인인증정보와 '이동신청대상개인정보항목식별정보로서의 소정의 검색항목식별정보들'과 소정의 개인정보수신자식별정보가 추출되고, 개인정보DB(110)에서 '상기 추출된 개인정보ID'에 매칭된 '해시화된 패스워드와 통신키'가 검색되고, 공유변수산출부(140)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 본인인증정보'와 매칭되는지 판단된다.When the personal information server 100 receives the 'block transmitted in step 740' in step 760, transaction data is extracted from the block, 'encrypted personal information transfer application information' is extracted from the transaction data, and the encryption The personal information transfer application information is decrypted using the decryption key 'the secret key of the personal information holding organization retrieved by a predetermined method', and the personal information transfer application information recipient identification information and 'personal information transfer information' are decrypted from the decrypted personal information transfer application information. 'Predetermined personal information ID' as application information sender identification information, prescribed personal authentication information, 'predetermined search item identification information as personal information item identification information for transfer application' and prescribed personal information recipient identification information are extracted, The 'hashed password and communication key' matching the 'extracted personal information ID' is searched in the information DB 110, the shared variable calculation unit 140 outputs a predetermined shared variable, and the searched 'hash It is determined whether the 'defined password' matches the 'received personal authentication information'.

도 4의 단계 325에서 예시된 부가적 일 양상들은 단계 760에서도 적용 가능하다.Additional aspects illustrated at step 325 of FIG. 4 are also applicable at step 760.

한편, 단계 735에서 개인정보이동신청정보에 포함될 개인정보수신자식별정보로서 '단계 730에서 수신서비스사식별코드로서 추출된 서비스사식별코드'를 대체하여 '개인정보수신자의 통신ID와 공개키'가 포함된 경우, 단계 760에서 상기 복호화된 개인정보이동신청정보에서 상기 서비스사식별코드를 대체하여 상기 '통신ID와 공개키'가 추출될 것이다.Meanwhile, as personal information recipient identification information to be included in the personal information transfer application information in step 735, 'communication ID and public key of personal information recipient' replaces 'service company identification code extracted as receiving service company identification code in step 730'. If included, the 'communication ID and public key' will be extracted from the decrypted personal information transfer application information in step 760 by replacing the service company identification code.

단계 760에서의 판단이 긍정적인 경우 단계 765가 동작된다.If the determination in step 760 is positive, step 765 is operated.

단계 765에서 개인정보DB(110)와 실명화거래DB(130)에서 '단계 760(또는 도 10의 단계 760-1)에서 추출된 개인정보ID'와 '단계 760(또는 도 10의 단계 760-1)에서 추출된 검색항목식별정보'에 모두 매칭되는 데이터들이 추출되고, 상기 추출된 데이터와 '상기 매칭된 검색항목식별정보'가 서로 매칭되어 소정의 제공대상정보가 작성되고, 랜덤하게 소정의 일회용통신키가 생성되고, 개인정보DB(110)에서 상기 개인정보ID에 매칭된 통신키가 상기 생성된 통신키로 업데이트되고, 개인정보DB(110)에서 상기 개인정보ID에 매칭된 통신ID가 검색되고, 상기 통신ID에 매칭된 고객단말(300)로 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 상기 업데이트된 통신키를 전송한다.In step 765, 'personal information ID extracted in step 760 (or step 760-1 in FIG. 10)' and 'step 760 (or step 760-1 in FIG. 10) are extracted from the personal information DB 110 and the real name transaction DB 130. ) are extracted, and the extracted data and the 'matched search item identification information' are matched to create predetermined target information, and a predetermined disposable information is randomly generated. A communication key is generated, the communication key matched to the personal information ID in the personal information DB 110 is updated with the generated communication key, and the communication ID matched to the personal information ID is searched in the personal information DB 110. , the updated communication key is transmitted to the customer terminal 300 matched to the communication ID in a 'method that can be matched to the personal information holding organization identification information'.

본 발명의 부가적 일 양상에 의하면 단계 765는, 상기 고객단말(300)에서 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 상기 업데이트된 통신키를 수신하면, 익명화앱(310)이 기동되고, 익명화DB(312)에서 상기 개인정보보유기관식별정보에 매칭된 통신키가 상기 수신한 통신키로 업데이트되는 단계; 를 포함한다.According to an additional aspect of the present invention, in step 765, when the customer terminal 300 receives the updated communication key in a 'method that can be matched to personal information holding organization identification information', the anonymization app 310 Activating and updating the communication key matched with the personal information holding organization identification information in the anonymization DB 312 with the received communication key; Includes.

단계 780에서 서비스사DB(170)에서 '단계 760에서 추출된, 개인정보수신자식별정보로서의 서비스사식별코드'에 매칭된 '공개키와 통신ID'가 검색되고, 익명화DB(120)에서 상기 개인정보ID 및 서비스사식별코드에 모두 매칭되는 공유별칭ID가 검색되고, 상기 공유별칭ID와 '단계 765에서 작성된 제공대상정보'를 포함하는 소정의 개인정보이동정보가 작성되고, 상기 검색된 공개키로 상기 개인정보이동정보가 암호화되고, 상기 암호화된 개인정보이동정보가 상기 수신자식별정보에 매칭되는 통신ID로 전송된다.In step 780, the 'public key and communication ID' matching the 'service company identification code as personal information recipient identification information extracted in step 760' is searched in the service company DB (170), and the anonymization DB (120) searches for the individual. A shared alias ID that matches both the information ID and the service company identification code is searched, predetermined personal information movement information including the shared alias ID and 'provided information created in step 765' is created, and the searched public key is used to generate the shared alias ID. Personal information movement information is encrypted, and the encrypted personal information movement information is transmitted with a communication ID matching the recipient identification information.

한편 본 발명의 다른 일 양상에 의하면 상기 개인정보이동정보에는 상기 공유별칭ID를 대체하거나 상기 공유별칭ID에 추가하여 상기 개인정보ID가 포함될 수도 있다.Meanwhile, according to another aspect of the present invention, the personal information movement information may include the personal information ID in place of the shared alias ID or in addition to the shared alias ID.

한편 단계 760에서 상기 복호화된 개인정보이동신청정보에서 상기 수신서비스사식별코드를 대체하여 '상기 수신자의 통신ID와 공개키'가 추출된 양상의 경우, 단계 780에서 '서비스사DB(170)에서 상기 수신서비스사식별코드에 매칭된 공개키와 통신ID'가 검색되는 동작이 생략되고, '상기 추출된 수신자의 공개키'로 상기 개인정보이동정보가 암호화될 것이고, 상기 암호화된 개인정보이동정보가 '상기 추출된 수신자의 통신ID'로 전송될 것이다.Meanwhile, in the case where 'the communication ID and public key of the recipient' are extracted from the decrypted personal information transfer application information in step 760 by replacing the receiving service company identification code, in step 780, 'from the service company DB 170' The operation of searching for the public key and communication ID matched to the receiving service company identification code is omitted, the personal information movement information will be encrypted with the 'extracted public key of the recipient', and the encrypted personal information movement information will be transmitted as 'the extracted communication ID of the recipient'.

이하 "수신자식별정보에 매칭되는 통신ID로 전송된다"고 함은, 상기 서비스사DB(170)에서 상기 수신서비스사식별코드에 매칭되어 검색된 통신ID로 전송하는 동작과, 상기 수신한 '수신자의 통신ID'로 전송되는 것을 통칭한다.Hereinafter, "transmitted with a communication ID matching the recipient identification information" refers to an operation of transmitting with a communication ID found by matching the receiving service company identification code in the service company DB 170, and the received 'recipient's Commonly referred to as ‘communication ID’.

단계 785에서 서비스서버(200)가 단계 780에서 전송된 '암호화된 개인정보이동정보'를 수신하면, 소정의 방법으로 검색된 '상기 서비스서버(200)에 매칭되는 서비스사의 비밀키'를 복호화키로 상기 '암호화된 개인정보이동정보'를 복호화하고, 상기 복호화된 정보들을 이용하여 소정의 동작이 진행된다. In step 785, when the service server 200 receives the 'encrypted personal information movement information' transmitted in step 780, the 'secret key of the service company matching the service server 200' retrieved by a predetermined method is used as the decryption key. The 'encrypted personal information transfer information' is decrypted, and a predetermined operation is performed using the decrypted information.

본 발명의 부가적 일 양상에 의하면, 상기 서비스서버(200)는 금융회사와 신용평가회사 중 하나의 서버이고, 상기 고객단말(300)은 상기 금융회사에서 대출을 받고자 하거나 상기 신용평가회사에서 신용등급 심사를 받고자 하는 자의 모바일폰이고, 상기 복호화된 정보는 상기 고객의 '세금납부실적정보와 국민연금납부실적정보와 통신요금납부실적정보 중 하나'이고, 상기 소정의 동작은 고객의 신용등급을 평가하는 동작이다.According to an additional aspect of the present invention, the service server 200 is a server of one of a financial company and a credit rating company, and the customer terminal 300 is a server that wishes to receive a loan from the financial company or receives credit from the credit rating company. This is the mobile phone of the person who wishes to undergo a rating review, and the decrypted information is one of the customer's tax payment performance information, national pension payment performance information, and communication bill payment performance information, and the predetermined operation determines the customer's credit rating. It is an evaluation action.

도 10은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 고객이 다수의 개인정보서버(100)들에 보관 중인 자신의 개인정보에 대한 이동권을 편리하게 행사하기 위해, 상기 개인정보를 개인정보관리서버(800)에 집중 보관하는 동작 일 실시예를 설명한 도면이다.10 shows a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention, in order for the customer to conveniently exercise the right to portability of his/her personal information stored in multiple personal information servers 100. , This is a diagram explaining an embodiment of the operation of centrally storing the personal information in the personal information management server 800.

단계 705-1에서 공지의 방법으로 고객단말(300)이 개인정보관리서버(800)의 개인정보취합신청페이지에 접속하면, 고객단말(300)의 출력부(미도시)에 하나이상의 개인정보보유기관명칭입력란과 소정의 확인박스를 포함하는 소정의 개인정보취합신청화면이 출력된다.In step 705-1, when the customer terminal 300 accesses the personal information collection application page of the personal information management server 800 by a known method, one or more personal information is stored in the output unit (not shown) of the customer terminal 300. A personal information collection application screen is displayed, including an institution name input field and a certain confirmation box.

본 발명의 부가적 일 양상에 의하면 단계 705-1은, 도 9에서의 단계 705a 및 단계 705b; 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 상기 출력된 사이트명칭들 중 개인정보관리기관에 해당하는 사이트명칭을 선택하는 단계 705-1c: 도 9에서의 단계 705d; 고객단말(300)이 '단계 705d에서 검색된 접속주소'인 '단계 705-1c에서 선택된 사이트명칭에 해당하는 개인정보관리기관이 운영하는 개인정보관리서버(800)의 메인페이지'에 접속되는 단계 705-1e; '단계 705-1e에서 접속된 메인페이지에 관한 정보'가 개인정보관리서버(800)로부터 고객단말(300)로 전송되는 단계 705-1f; 고객단말(300)에 '개인정보취합박스와 개인정보판매박스를 포함하는 소정의 메인화면'이 출력되는 단계 705-1g; 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 상기 출력된 개인정보취합박스를 선택하는 단계 705-1h: 상기 개인정보취합박스를 선택한 정보가 개인정보관리서버(800)로 전송되는 단계 705-1i; 개인정보관리서버(800)에서 '상기 개인정보취합박스를 선택한 정보'를 수신하면 '개인정보취합신청화면에 관한 정보'가 개인정보관리서버(800)로부터 고객단말(300)로 전송되는 단계 705-1j; 및 고객단말(300)에 하나이상의 개인정보보유기관명칭입력란과 확인박스를 포함하는 소정의 개인정보취합신청화면이 출력되는 단계 705-1k; 를 포함한다.According to an additional aspect of the present invention, step 705-1 includes steps 705a and 705b in Figure 9; Step 705-1c in which the customer uses the input unit (not shown) of the customer terminal 300 to select a site name corresponding to a personal information management agency from among the output site names: Step 705d in FIG. 9; Step 705 where the customer terminal 300 is connected to the 'main page of the personal information management server 800 operated by the personal information management agency corresponding to the site name selected in step 705-1c', which is the 'connection address searched in step 705d'. -1e; Step 705-1f in which 'information about the main page accessed in step 705-1e' is transmitted from the personal information management server 800 to the customer terminal 300; Step 705-1g, where 'a predetermined main screen including a personal information collection box and a personal information sales box' is displayed on the customer terminal 300; Step 705-1h in which the customer selects the printed personal information collection box using the input unit (not shown) of the customer terminal 300: Information on selecting the personal information collection box is transmitted to the personal information management server 800 Step 705-1i; When the personal information management server 800 receives 'information on selecting the personal information collection box', 'information on the personal information collection application screen' is transmitted from the personal information management server 800 to the customer terminal 300 in step 705. -1j; and step 705-1k, where a predetermined personal information collection application screen including one or more personal information holding organization name input fields and a confirmation box is displayed on the customer terminal 300; Includes.

단계 710-1에서 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 개인정보보유기관명칭입력란에 매칭하여 소정의 개인정보보유기관명칭을 선택하거나 입력하고 확인박스를 선택하면, '상기 선택하거나 입력한 개인정보보유기관명칭'에 매칭된 개인정보보유기관식별코드가 개인정보관리서버(800)로 전송된다.In step 710-1, when the customer uses the input unit (not shown) of the customer terminal 300, selects or enters a predetermined personal information holding organization name by matching it to the personal information holding organization name input field and selects the check box, ' The personal information holding organization identification code that matches the ‘name of the personal information holding organization selected or entered above’ is transmitted to the personal information management server 800.

본 발명의 부가적 일 양상에 의하면 단계 710-1은, 고객이 고객단말(300)의 입력부(미도시)를 이용하여 개인정보보유기관명칭입력란에 '개인정보보유기관명칭을 구성하는 글자들'의 일부를 입력하는 단계 710-1a; 상기 입력된 정보가 개인정보관리서버(800)로 전송되는 단계 710b; 개인정보관리서버(800)에서 '단계 710-1a에서 전송된 정보'를 수신하면, 개인정보보유기관DB(850)의 개인정보보유기관명칭필드에서 '상기 수신된 정보'가 포함된 개인정보보유기관명칭들이 추출되는 단계 710-1c; 상기 개인정보보유기관DB(850)에서 상기 '각 추출된 개인정보보유기관명칭'들에 매칭된 개인정보보유기관식별코드가 추출되는 단계 710-1d; 상기 각 추출된 개인정보보유기관명칭들에 '상기 매칭되어 추출된 개인정보보유기관식별코드'가 각각 매칭되어 소정의 개인정보보유기관식별정보리스트가 작성되어 상기 고객단말(300)로 전송되는 단계 710-1e; 상기 고객단말(300)이 '단계 710-1e에서 전송된 개인정보보유기관식별정보리스트'를 수신하면 '단계 705-1에서 출력된 개인정보보유기관명칭입력란'에 매칭하여 '상기 개인정보보유기관식별정보리스트에서 추출된 개인정보보유기관명칭들'이 출력되는 단계 710-1f; 고객이 상기 고객단말(300)의 입력부(미도시)를 이용하여 '상기 출력된 개인정보보유기관명칭들 중 하나'를 선택하는 단계 710-1g; 고객단말(300)에서 '단계 710-1f에서 수신한 개인정보보유기관식별정보리스트'에서 '단계 710-1g에서 선택된 개인정보보유기관명칭'에 매칭된 개인정보보유기관식별코드가 추출되는 단계 710-1h; 를 포함한다.According to an additional aspect of the present invention, in step 710-1, the customer uses the input unit (not shown) of the customer terminal 300 to enter 'letters constituting the name of the personal information holding organization' in the personal information holding organization name input field. Step 710-1a of entering part of; Step 710b in which the input information is transmitted to the personal information management server 800; When the personal information management server 800 receives the 'information transmitted in step 710-1a', the personal information holding organization name field of the personal information holding organization DB 850 contains the 'received information'. Step 710-1c in which organization names are extracted; Step 710-1d in which a personal information holding organization identification code matching the 'names of each extracted personal information holding organization' is extracted from the personal information holding organization DB (850); A step of matching the 'personal information holding organization identification code extracted by matching' to each of the extracted personal information holding organization names to create a predetermined personal information holding organization identification information list and transmitting it to the customer terminal 300. 710-1e; When the customer terminal 300 receives the 'personal information holding organization identification information list transmitted in step 710-1e', it matches the 'personal information holding organization name input field output in step 705-1' and enters the 'personal information holding organization name input field'. Step 710-1f in which 'names of personal information holding institutions extracted from the identification information list' are output; Step 710-1g in which the customer selects 'one of the output personal information holding organization names' using the input unit (not shown) of the customer terminal 300; Step 710 in which the personal information holding organization identification code matching the ‘personal information holding organization name selected in step 710-1g’ is extracted from the ‘personal information holding organization identification information list received in step 710-1f’ at the customer terminal 300. -1h; Includes.

단계 715-1에서 개인정보관리서버(800)에서 '단계 710-1에서 전송된 개인정보보유기관식별코드'를 수신하면, 개인정보보유기관DB(850)에서 상기 개인정보보유기관식별코드에 매칭하여 정보제공속성자가 저장된 필드의 필드식별정보들이 검색항목식별정보들로서 추출되고, 상기 추출된 검색항목식별정보들이 고객단말(300)로 전송된다.When the personal information management server 800 receives the 'personal information holding organization identification code transmitted in step 710-1' in step 715-1, it matches the personal information holding organization identification code in the personal information holding organization DB 850. Thus, the field identification information of the field in which the information provision attribute is stored is extracted as search item identification information, and the extracted search item identification information is transmitted to the customer terminal 300.

단계 720-1에서 고객단말(300)에서 '단계 715-1에서 전송된 검색항목식별정보들'을 수신하면, 출력부(미도시)에 상기 검색항목식별정보들이 각각 소정의 체크박스와 매칭되어 출력되고, 이동주기식별정보들이 각각 소정의 체크박스와 매칭되어 출력되고 마스터패스워드입력란과 확인박스가 출력된다.When the customer terminal 300 receives 'search item identification information transmitted in step 715-1' in step 720-1, the search item identification information is each matched with a predetermined check box in an output unit (not shown). Printed, the movement cycle identification information is output matching each predetermined check box, and the master password input field and confirmation box are output.

본 발명의 부가적 일 양상에 의하면 검색항목식별정보들 중 하나로서 '모든 검색항목을 모두 선택하는 식별정보'(예컨대 "모두")가 포함될 수 있다. According to an additional aspect of the present invention, 'identification information for selecting all search items' (eg, "all") may be included as one of the search item identification information.

본 발명의 부가적 일 양상에 의하면 상기 이동주기식별정보로는, 일회성 이동을 식별하기 위한 정보(예컨대, "이번 한번만")과 반복적인 이동주기를 식별하기 위한 정보(예컨대, "매월")과 '특정 이벤트(예컨대, 개인정보변경이벤트, 개인정보관리기관이 신청하는 이벤트 등)가 발생할 때마다 이동하되, 그러한 이벤트가 유효한 기한을 식별하기 위한 정보'(예컨대, 금일부터 "1년")과 그러한 요청위임의 만료일을 식별하기 위한 정보(예컨대, "2019년 6월 30일") 중 하나이상이 포함될 수 있다.According to an additional aspect of the present invention, the movement cycle identification information includes information for identifying a one-time movement (e.g., "just this one time") and information for identifying a repetitive movement cycle (e.g., "every month"). 'Move whenever a specific event (e.g., personal information change event, event applied by a personal information management agency, etc.) occurs, but information to identify the effective period for such event' (e.g., "1 year" from today) and One or more of the following information may be included to identify the expiration date of such request delegation (e.g., “June 30, 2019”).

본 발명의 부가적 일 양상에 의하면 단계 720-1에서 출력된 체크박스들 중 하나이상이 default로 선택되어 있을 수 있다.According to an additional aspect of the present invention, one or more of the check boxes output in step 720-1 may be selected as default.

단계 725-1에서 고객단말(300)에서 소정의 검색항목식별정보를 선택하는 정보와 소정의 이동주기식별정보를 선택하는 정보와 마스터패스워드가 입력되고 확인박스가 선택된다.In step 725-1, information for selecting predetermined search item identification information, information for selecting predetermined movement cycle identification information, and a master password are entered into the customer terminal 300, and a confirmation box is selected.

단계 725-1 동작의 일 실시예를 예시하면, 고객이 고객단말(300)의 입력부(미도시)를 이용하여, '단계 720-1에서 출력된, 각 검색항목식별정보에 매칭된 체크박스들 중 하나이상과, 각 이동주기식별정보에 매치된 체크박스들 중 하나이상'을 선택하고, 마스터패스워드를 입력하고 확인박스를 선택한다.As an example of an embodiment of the operation in step 725-1, the customer uses the input unit (not shown) of the customer terminal 300 to select 'check boxes matched to each search item identification information output in step 720-1. Select one or more of the checkboxes matching each movement cycle identification information, enter the master password, and select the confirmation box.

단계 730-1에서 고객단말(300)에 '단계 710-1에서 선택된 각 개인정보보유기관명칭들'별로, 익명화DB(312)에서 '상기 개인정보보유기관명칭에 매칭된 각 개인정보보유기관식별코드'들에 매칭된 개인정보ID와 암호화된 패스워드와 통신키가 검색되고, 상기 각 검색된 '암호화된 패스워드'들이 각각 상기 마스터패스워드를 복호화키로 복호화되고, 공유변수산출부(314)에서 현재의 공유변수가 출력되고, 상기 각 복호화된 패스워드별로 '상기 각 복호화된 패스워드'와 '상기 패스워드가 암호화된 값과 매칭되어 검색된 통신키'와 '상기 출력된 공유변수' 중 하나이상이 소정의 본인인증정보산출함수에 대입되어 본인인증정보가 산출되고, 상기 각 개인정보보유기관명칭별로 상기 각 개인정보보유기관명칭과 '개인정보이동신청정보수신자식별정보로서의 상기 개인정보보유기관명칭에 매칭되는 개인정보보유기관식별코드'와 '개인정보이동신청정보발신자식별정보로서의 상기 검색된 개인정보ID'와 '상기 각 산출된 본인인증정보'와 '이동신청대상개인정보항목식별정보로서의, 단계 725-1에서 선택된 체크박스들에 각각 매칭된 검색항목식별정보들'과 '상기 개인정보이동신청의 대상이 되는 개인정보를 수신할 자를 식별하기 위한 정보'(이하 "개인정보수신자식별정보"라 한다)로서의 '단계 705-1에서 접속한 개인정보관리서버(800)의 접속주소'를 포함하는 소정의 개인정보이동신청정보가 작성되고, 익명화DB(312)에서 상기 개인정보수신자식별정보로서의 '상기 개인정보관리서버(800)의 접속주소'에 매칭된 공개키(이하 "개인정보수신자공개키"라 한다)와 상기 각 '개인정보이동신청정보수신자식별정보로서의 개인정보보유기관식별코드'에 매칭된 공개키(이하 "개인정보이동신청정보수신자공개키"라 한다)들이 검색되고, 상기 각 개인정보이동신청정보가 상기 각 개인정보이동신청정보수신자공개키를 암호화키로 1차암호화된 후, '상기 1차암호화된 개인정보이동신청정보'에 상기 각 '개인정보이동신청정보수신자식별정보로서의 개인정보보유기관식별코드'가 매칭된 후, 상기 각 '개인정보이동신청정보수신자식별정보로서의 개인정보보유기관식별코드'가 매칭된 1차암호화된 개인정보이동신청정보'가 '상기 개인정보수신자공개키'를 암호화키로 2차암호화된다.In step 730-1, 'names of each personal information holding organization selected in step 710-1' are sent to the customer terminal 300, and 'identification of each personal information holding organization matching the name of the personal information holding organization' in the anonymization DB 312. The personal information ID, encrypted password, and communication key matched to the 'codes' are searched, each of the searched 'encrypted passwords' is decrypted using the master password as the decryption key, and the current shared variable calculation unit 314 A variable is output, and for each decrypted password, at least one of 'each decrypted password', 'a communication key searched by matching the password with an encrypted value', and 'the output shared variable' is provided as predetermined personal authentication information. Personal information is calculated by being substituted into the calculation function, and personal information is held that matches the name of each personal information holding organization and the name of the personal information holding organization as personal information transfer application recipient identification information. 'Organization identification code' and 'the retrieved personal information ID as personal information transfer application information sender identification information' and 'each calculated personal authentication information above' and 'as personal information item identification information subject to transfer application, check selected in step 725-1 ‘Step 705 as search item identification information matched to each of the boxes’ and ‘information for identifying the person who will receive the personal information subject to the personal information transfer application’ (hereinafter referred to as “personal information recipient identification information”) Predetermined personal information transfer application information including the 'connection address of the personal information management server (800) accessed from -1' is created, and the anonymization DB (312) uses the personal information recipient identification information as 'the personal information management server ( 800) access address' (hereinafter referred to as "personal information recipient public key") and a public key matched to each of the above 'personal information holding organization identification codes as personal information transfer application information recipient identification information' (hereinafter referred to as "personal information recipient public key"). (referred to as "Personal Information Portability Application Information Recipient Public Key") are searched, and each of the personal information portability application information is first encrypted with the encryption key of each personal information portability application information recipient public key, and then the first encrypted After each of the above ‘Personal Information Holding Organization Identification Codes as Personal Information Portability Application Information Recipient Identification Information’ is matched to the ‘Personal Information Portability Application Information Recipient’ The matched primary encrypted personal information transfer application information' is secondarily encrypted using the 'personal information recipient public key' as the encryption key.

도 4의 단계 320에서 예시된 본인인증정보 관련 부가적 일 양상 및 다른 일 양상은 단계 730-1에서도 적용 가능하다.Additional aspects and other aspects related to personal authentication information illustrated in step 320 of FIG. 4 can also be applied in step 730-1.

단계 735-1에서 고객단말(300)에서 '단계 730-1에서 2차암호화된 개인정보이동신청정보'들 각각의 해시값이 산출되고, 개인정보DB(311)에서 '암호화된 비밀키'와 고객단말(300)의 통신ID가 검색되고, 상기 '암호화된 비밀키'가 '단계 725-1에서 입력된 마스터패스워드'를 복호화키로 복호화되고, 각 '단계 730-1에서 2차암호화된 개인정보이동신청정보'와 개인정보이동신청정보발신자식별정보로서의 상기 통신ID와 '상기 개인정보이동신청정보수신자식별정보로서의 '단계 730-1에서의 개인정보보유기관식별코드'를 포함하는 소정의 각 트랜잭션데이터들을 작성하고, 상기 트랜잭션데이터들의 해시값들을 산출하고, 상기 해시값들을 공지의 방법으로 통합하여 루트해시값을 산출하고, 상기 루트해시값을 '상기 복호화된 비밀키'로 암호화하여 루트디지털서명을 생성하고, 상기 루트해시값과 상기 루트디지털서명과 상기 트랜잭션데이터들을 포함하는 소정의 블록을 생성한다.In step 735-1, the customer terminal 300 calculates a hash value for each of the 'secondary encrypted personal information transfer application information in step 730-1', and the 'encrypted secret key' and the 'encrypted secret key' in the personal information DB 311. The communication ID of the customer terminal 300 is searched, the 'encrypted secret key' is decrypted using the 'master password entered in step 725-1' as a decryption key, and each 'personal information secondarily encrypted in step 730-1 Each predetermined transaction including ‘transfer application information’ and the communication ID as personal information transfer application information sender identification information and ‘personal information holding organization identification code in step 730-1’ as personal information transfer application information recipient identification information. Write data, calculate hash values of the transaction data, calculate the root hash value by integrating the hash values using a known method, and encrypt the root hash value with the 'decrypted secret key' to create the root hash value. A digital signature is generated, and a predetermined block containing the root hash value, the root digital signature, and the transaction data is generated.

상기 각 트랜잭션데이터들의 해시값들을 통합하여 루트해시값을 산출하는 공지의 방법 일 실시예는, 상기 각 트랜잭션데이터들의 해시값들을 둘씩 결합한 데이터의 해시값을 산출하고, 상기 산출된 해시값들을 다시 둘씩 결합한 데이터의 해시값을 산출하는 동작을 단 하나의 해시값만 남을 때까지 반복하고, 마지막 남은 단 하나의 해시값을 루트해시값으로 정의하는 방법이다. A known method of calculating a root hash value by integrating the hash values of each transaction data includes calculating a hash value of data by combining the hash values of each transaction data two by two, and recombining the calculated hash values. This is a method of repeating the operation of calculating the hash value of data combined two by one until only one hash value remains, and defining the last remaining hash value as the root hash value.

본 발명의 부가적 일 양상에 의하면 상기 트랜잭션데이터가 하나인 경우 상기 트랜잭션데이터의 해시값이 루트해시값이 된다.According to an additional aspect of the present invention, when there is only one transaction data, the hash value of the transaction data becomes the root hash value.

단계 740-1에서 노드DB(318)에서 노드들(600)의 접속주소들이 검색되고 '단계 735-1에서 생성된 블록'이 상기 '단계 735-1(또는 도 11에서의 단계 835)에서 수신자식별정보로서 트랜잭션데이터에 포함된, 개인정보관리서버(800)의 접속주소'와 상기 노드들(600)의 접속주소들로 전송된다.In step 740-1, the connection addresses of the nodes 600 are searched in the node DB 318, and the 'block created in step 735-1' is sent to the recipient in step 735-1 (or step 835 in FIG. 11). As identification information, it is transmitted to the connection address of the personal information management server 800 and the connection addresses of the nodes 600 included in the transaction data.

도 9의 단계 745가 동작된다.Step 745 of Figure 9 is operated.

단계 750-1에서 개인정보관리서버(800)가 '단계 740-1에서 전송된 블록'을 수신하면, '상기 블록에서 독취된 각 트랜잭션데이터'에 공통으로 포함된 '개인정보이동신청정보발신자식별정보로서의 통신ID'를 독취하고, 고객정보DB(810)에서 상기 통신ID에 매칭된 공개키를 검색하고, 상기 공개키로 '상기 블록에서 독취된 루트디지털서명'을 복호화한 값이 '상기 블록에서 독취된 각 트랜잭션데이터들'의 루트해시값과 일치하는지 판단한다.When the personal information management server 800 receives the 'block transmitted in step 740-1' in step 750-1, 'personal information transfer application information sender identification' commonly included in 'each transaction data read from the block' The communication ID as information is read, the public key matched to the communication ID is searched in the customer information DB 810, and the value obtained by decrypting the 'root digital signature read from the block' with the public key is 'from the block. Determine whether it matches the root hash value of each read transaction data.

본 발명의 부가적 일 양상에 의하면 단계 750-1은 '상기 블록에서 독취된 트랜잭션데이터들'의 루트해시값을 산출하는 단계; 상기 산출된 루트해시값이 '상기 블록에서 독취된 루트해시값'과 일치하는지 판단하는 단계; 상기 루트디지털서명을 상기 공개키로 복호화하는 단계; 상기 복호화된 루트디지털서명이 '상기 블록에서 독취된 루트해시값'과 일치하는지 판단하는 단계; 를 포함할 수 있다.According to an additional aspect of the present invention, step 750-1 includes calculating the root hash value of 'transaction data read from the block'; determining whether the calculated root hash value matches the 'root hash value read from the block'; Decrypting the root digital signature with the public key; determining whether the decrypted root digital signature matches the 'root hash value read from the block'; may include.

단계 750-1에서의 판단이 긍정적인 경우 단계 755-1이 동작된다.If the determination in step 750-1 is positive, step 755-1 is operated.

단계 755-1에서 개인정보관리서버(800)에서 분산원장(820)에 '단계 750-1에서 수신한 블록'이 저장되고, 상기 블록에 포함된 각 트랜잭션데이터에서 독취된 각 2차암호화된 개인정보이동신청정보들이 '소정의 방법으로 검색된, 개인정보관리기관의 비밀키'를 복호화키로 1차복호화되고, 상기 1차복호화된 각 '1차암호화된 개인정보이동신청정보에 해당 개인정보보유기관식별코드가 매칭된 정보'들에서 상기 각 개인정보보유기관식별코드들이 독취되고, 개인정보보유기관DB(850)에서 상기 각 '개인정보이동신청정보수신자식별정보로서의 개인정보보유기관식별코드'에 매칭된 접속주소(이하 "개인정보이동신청정보수신자접속주소"라 한다)들이 검색되고, 상기 각 '1차암호화된 개인정보이동신청정보'를 상기 개인정보이동신청정보수신자접속주소에 해당하는 장치인 각 개인정보서버(100)들로 '개인정보관리기관식별정보와 매칭될 수 있는 방법'으로 전송한다.In step 755-1, the 'block received in step 750-1' is stored in the distributed ledger 820 from the personal information management server 800, and each secondary encrypted individual read from each transaction data included in the block. The information transfer application information is first decrypted using the decryption key 'the secret key of the personal information management agency retrieved by a predetermined method', and each of the primary decrypted 'primary encrypted personal information portability application information' is registered with the corresponding personal information holding agency. The above-mentioned personal information holding organization identification codes are read from the ‘information with matching identification code’, and each ‘personal information holding organization identification code as personal information transfer application information recipient identification information’ is read from the personal information holding organization DB (850). Matched access addresses (hereinafter referred to as "personal information portability application information recipient access addresses") are searched, and each of the 'primary encrypted personal information portability request information' is sent to a device corresponding to the personal information portability application information recipient access address. It is transmitted to each personal information server 100 in a 'method that can be matched with personal information management agency identification information.'

상기 '개인정보관리기관식별정보와 매칭될 수 있는 방법'의 일 실시예는 상기 개인정보관리기관식별정보를 상기 암호화된 개인정보이동신청정보에 매칭하여 전송하는 방법이다.One embodiment of the 'method that can be matched with personal information management agency identification information' is a method of matching and transmitting the personal information management agency identification information with the encrypted personal information transfer application information.

단계 760-1에서 개인정보서버(100)에서 '단계 755-1에서 개인정보관리기관식별정보에 매칭될 수 있는 방법으로 전송된, 1차암호화된 개인정보이동신청정보'를 수신하면, 상기 '1차암호화된 개인정보이동신청정보'가 '소정의 방법으로 검색된, 개인정보보유기관의 비밀키'를 복호화키로 복호화되고, '상기 복호화된 개인정보이동신청정보'에서 '개인정보이동신청정보발신자식별정보로서의 개인정보ID'와 본인인증정보와 검색항목식별정보들이 추출되고, 개인정보DB(110)에서 상기 개인정보ID에 매칭된 '해시화된 패스워드와 통신키'가 검색되고, 공유변수산출부(140)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 본인인증정보'와 매칭되는지 판단된다.In step 760-1, when the personal information server 100 receives 'primary encrypted personal information transfer application information transmitted in a way that can be matched with the personal information management agency identification information in step 755-1', the above ' The first encrypted personal information transfer application information' is decrypted using the decryption key 'the secret key of the personal information holding institution, searched by a predetermined method', and the 'personal information transfer application information sender' is decrypted from the 'decrypted personal information transfer application information'. 'Personal information ID as identification information', personal authentication information, and search item identification information are extracted, and 'hashed password and communication key' matching the personal information ID are searched in the personal information DB 110, and shared variables are calculated. The unit 140 outputs a predetermined shared variable, and it is determined whether the searched 'hashed password' matches the 'received personal authentication information'.

도 4의 단계 325에서 예시된 부가적 일 양상들은 단계 760-1에서도 적용 가능하다.Additional aspects illustrated in step 325 of FIG. 4 are also applicable in step 760-1.

단계 760-1에서의 판단이 긍정적인 경우 도 9의 단계 765와 아래 단계 770-1이하가 동작된다.If the judgment in step 760-1 is positive, step 765 of FIG. 9 and steps 770-1 and below are operated.

단계 770-1에서 개인정보서버(100)에서 서비스사DB(170)에서 '단계 760-1에서 수신한 정보에 매칭되는 개인정보관리기관식별정보'에 매칭되는 개인정보관리기관의 공개키와 개인정보관리기관의 통신ID가 검색되고, 익명화DB(120)에서 '단계 760-1에서 개인정보이동신청정보에서 추출된 개인정보ID' 및 '서비스사식별코드로서의 상기 개인정보관리기관식별정보'에 모두 매칭되는 공유별칭ID가 검색되고, 상기 공유별칭ID와 '단계 765에서 작성된 제공대상정보'를 포함하는 소정의 개인정보이동정보가 작성되고, 상기 검색된 '개인정보관리기관의 공개키‘로 상기 개인정보이동정보가 암호화되고, 상기 암호화된 개인정보이동정보가 '상기 개인정보서버(100)에 매칭되는 개인정보보유기관식별정보'에 매칭될 수 있는 방법으로 상기 검색된 '개인정보관리기관의 통신ID'에 매칭되는 개인정보관리서버(800)로 전송된다.In step 770-1, the public key of the personal information management agency and the individual matching the 'personal information management agency identification information matching the information received in step 760-1' in the service company DB 170 from the personal information server 100 The communication ID of the information management agency is searched, and in the anonymization DB 120, 'personal information ID extracted from personal information transfer application information in step 760-1' and 'above personal information management agency identification information as service company identification code' All matching shared alias IDs are searched, predetermined personal information movement information including the shared alias ID and 'provided information created in step 765' is created, and the searched 'public key of the personal information management agency' is used. Personal information movement information is encrypted, and the searched 'personal information management agency's communication in a way that allows the encrypted personal information movement information to be matched with 'personal information holding organization identification information matched to the personal information server 100' It is transmitted to the personal information management server (800) matching the 'ID'.

한편 상기 개인정보서버(100)를 운영하는 개인정보보유기관이 '상기 개인정보관리서버(800)를 운영하는 개인정보관리기관'의 고객정보 보호방법을 신뢰하는 본 발명의 다른 일 양상에 의하면, 상기 개인정보이동정보에 상기 공유별칭ID를 대체하여 상기 개인정보ID가 포함될 수도 있다.Meanwhile, according to another aspect of the present invention, the personal information holding agency operating the personal information server 100 trusts the customer information protection method of the 'personal information management agency operating the personal information management server 800', The personal information movement information may include the personal information ID in place of the shared alias ID.

상기 '개인정보보유기관식별정보에 매칭될 수 있는 방법'의 일 실시예는 상기 개인정보보유기관식별정보를 상기 암호화된 개인정보이동정보에 매칭하여 전송하는 방법이다.One embodiment of the 'method capable of matching personal information holding organization identification information' is a method of matching and transmitting the personal information holding organization identification information to the encrypted personal information movement information.

단계 775-1에서 개인정보관리서버(800)에서 '단계 770-1에서 상기 개인정보보유기관식별정보에 매칭될 수 있는 방법으로 전송된, 암호화된 개인정보이동정보'가 수신되면, 상기 '암호화된 개인정보이동정보'가 '소정의 방법으로 검색된, 개인정보관리기관의 비밀키'를 복호화키로 복호화되고, 상기 복호화된 개인정보이동정보에서 '개인정보ID와 공유별칭ID 중 하나'와 제공대상정보가 추출되고, 상기 제공대상정보에서 '검색항목식별정보에 매칭된 정보'들이 추출되고, 고객정보DB(810)에서 상기 개인정보보유기관식별정보와 매칭된 '상기 공유별칭ID(또는 개인정보ID)'를 포함하는 레코드가 추출되고 상기 레코드에서 매핑익명ID가 추출되고, 결합DB(860)에서 상기 매핑익명ID와 '상기 검색항목식별정보에 매칭되는 필드식별정보'에 매칭하여 상기 '검색항목식별정보에 매칭된 정보'가 저장된다.In step 775-1, when the personal information management server 800 receives 'encrypted personal information movement information transmitted in a method that can be matched with the personal information holding organization identification information in step 770-1', the 'encryption The 'personal information movement information' is decrypted using the decryption key 'the secret key of the personal information management agency searched by a predetermined method', and from the decrypted personal information movement information, 'one of the personal information ID and the shared alias ID' and the subject of provision are provided. Information is extracted, 'information matched to search item identification information' is extracted from the provision target information, and 'the shared alias ID (or personal information) matched with the personal information holding organization identification information in the customer information DB 810 A record containing 'ID)' is extracted, a mapping anonymous ID is extracted from the record, and the mapping anonymous ID is matched with 'field identification information matching the search item identification information' in the combination DB 860 to search for the 'search. Information ‘matched to the item identification information’ is stored.

도 11은 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 고객이 대가를 수령하고 개인정보관리서버(800)에 보관중인 자신의 개인정보의 이동권을 행사하는 동작 일 실시예를 설명한 도면이다.Figure 11 shows an operation in which a customer receives compensation and exercises the right to port his or her personal information stored in the personal information management server 800 in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is a drawing explaining an embodiment.

단계 805에서 공지의 방법으로 고객단말(300)이 개인정보관리서버(800)의 개인정보판매신청페이지에 접속하면, 상기 개인정보관리서버(800)에서 상기 고객단말(300)로 소정의 개인정보판매신청화면에 관한 정보가 전송된다.In step 805, when the customer terminal 300 accesses the personal information sales application page of the personal information management server 800 by a known method, predetermined personal information is sent from the personal information management server 800 to the customer terminal 300. Information regarding the sales application screen is transmitted.

본 발명의 부가적 일 양상에 의하면 단계 805는, 도 10에서의 단계 705a 내지 단계 705-1g; 고객이 고객단말(300)의 입력부(미도시)를 이용하여, 상기 출력된 개인정보판매박스를 선택하는 단계 705-1m: 상기 개인정보판매박스를 선택한 정보가 개인정보관리서버(800)로 전송되는 단계 705-1n; 개인정보관리서버(800)에서 '상기 개인정보판매박스를 선택한 정보'를 수신하면 개인정보판매신청화면에 관한 정보'가 개인정보관리서버(800)로부터 고객단말(300)로 전송되는 단계 705-1o; 를 포함한다.According to an additional aspect of the present invention, step 805 includes steps 705a to 705-1g in FIG. 10; Step 705-1m in which the customer selects the printed personal information sales box using the input unit (not shown) of the customer terminal 300: Information on selecting the personal information sales box is transmitted to the personal information management server 800 Step 705-1n; Step 705 - When the personal information management server (800) receives 'information on selecting the personal information sales box', 'information on the personal information sales application screen' is transmitted from the personal information management server (800) to the customer terminal (300). 1o; Includes.

단계 810에서 고객단말(300)에서 상기 개인정보판매신청화면에 관한 정보가 수신되면, 익명화앱(310)의 제어에 따라 익명화DB(312)에서 '단계 805에서 접속된 페이지'에 매칭되는 접속주소인 개인정보관리서버(800)의 접속주소에 매칭된 로그인ID가 검색되고, 상기 로그인ID가 개인정보관리서버(800)로 전송된다. When information about the personal information sales application screen is received from the customer terminal 300 in step 810, the access address matching the 'page accessed in step 805' is retrieved from the anonymization DB 312 under the control of the anonymization app 310. A login ID matching the access address of the personal information management server 800 is searched, and the login ID is transmitted to the personal information management server 800.

단계 815에서 개인정보관리서버(800)에서 '단계 810에서 전송된 로그인ID'가 수신되면, 개인정보DB(810)에서 상기 로그인ID에 매칭된 매핑익명ID가 검색되고, 결합DB(860)에서 상기 매핑익명ID에 매칭된 레코드의 정보가 저장된 필드들의 필드식별정보들이 추출되고, 가격DB(870)에서 '상기 로그인ID와 매핑익명ID 중 하나이상'과 상기 각 필드식별정보들에 모두 매칭된 가격들이 검색되고, '검색항목식별정보로서의 상기 필드식별정보'들에 상기 검색된 가격들을 매칭하여 소정의 판매가능정보테이블을 작성하고 상기 판매가능정보테이블이 상기 고객단말(300)로 전송된다.

본 발명의 부가적 일 양상에 의하면, 상기 로그인ID를 매핑익명ID와 동일하게 실시할 수도 있다. 이러한부가적 양상이 적용되는 실시예에서는, 단계 815에서 '개인정보DB(810)에서 상기 로그인ID에 매칭된 매핑익명ID가 검색되는 동작'이 생략된다.
When the 'login ID transmitted in step 810' is received from the personal information management server 800 in step 815, the mapping anonymous ID matching the login ID is searched in the personal information DB 810, and the mapping anonymous ID is searched in the combination DB 860. The field identification information of the fields in which the information of the record matched to the mapping anonymous ID is stored is extracted, and in the price DB 870, 'one or more of the login ID and the mapping anonymous ID' and all of the field identification information are matched. Prices are searched, a predetermined sales availability information table is created by matching the searched prices with the 'field identification information as search item identification information', and the sales availability information table is transmitted to the customer terminal 300.

According to an additional aspect of the present invention, the login ID may be implemented in the same way as the mapping anonymous ID. In an embodiment where this additional aspect is applied, the 'operation of searching for a mapping anonymous ID matching the login ID in the personal information DB 810' is omitted in step 815.

삭제delete

상기 결합DB(860)와 가격DB(870)의 일 사례를 예시하면 각각 도 13 및 도 14와 같다. 상기 사례에서 개인정보DB(810)에서 '단계 810에서 전송된 로그인ID'에 매칭된 매핑익명ID가 "0002"라면, 결합DB(860)에서 상기 매핑익명ID에 매칭된 레코드의 정보가 저장된 필드들의 필드식별정보들로서 "모바일폰번호"와 "예금"과 "최근3개월 결제액"과 "주소1"과 "세부주소"와 "성별"이 추출될 것이다. 또한 가격DB(870)에서 상기 "0002"와 상기 "모바일폰번호"에 모두 매칭된 가격으로서 "300"과 상기 "0002"와 상기 "최근3개월 결제액"에 모두 매칭된 가격으로서 "200"이 각각 검색되고, 상기 "0002"와 다른 추출된 필드식별정보들에 모두 매칭된 가격은 검색되지 않을 것이다. 따라서 도 15에 예시된 바와 같은 판매가능정보테이블이 작성될 것이다. 상기 가격의 단위는 법정통화표시(예, "원")와 포인트와 암호화폐의 표시통화 모두 가능하나, 본 명세서에서는 암호화폐의 표시통화인 사례를 중심으로 예시한다.An example of the combination DB 860 and the price DB 870 is shown in Figures 13 and 14, respectively. In the above example, if the mapping anonymous ID matched to the 'login ID transmitted in step 810' in the personal information DB 810 is "0002", the field in which the information of the record matched to the mapping anonymous ID in the combination DB 860 is stored is stored. As field identification information, “mobile phone number”, “deposit”, “payment amount for the last 3 months”, “address 1”, “detailed address”, and “gender” will be extracted. In addition, in the price DB 870, "300" is the price that matches both "0002" and the "mobile phone number", and "200" is the price that matches both "0002" and the "pastment amount for the last three months". Each price will be searched, and the price that matches all of the extracted field identification information other than "0002" will not be searched. Accordingly, a marketable information table as illustrated in FIG. 15 will be created. The above price unit can be expressed in both legal currency (e.g., "won") and the display currency of points and cryptocurrency, but this specification focuses on the example of the display currency of cryptocurrency.

단계 820에서 고객단말(300)에서 상기 판매가능정보테이블을 수신하면, 상기 판매가능정보테이블에 포함된 서로매칭된 검색항목식별정보와 가격이 체크박스에 매칭하여 출력되고, 마스터패스워드입력란과 확인박스가 출력된다.When the customer terminal 300 receives the sellable information table in step 820, the matched search item identification information and price included in the sellable information table are matched to the checkbox and output, and the master password input field and checkbox are displayed. is output.

단계 815에서 예시된 사례에서 단계 820이 동작되면 도 16에 예시된 바와 같이 출력될 것이다.If step 820 is operated in the case illustrated in step 815, the output will be as illustrated in FIG. 16.

단계 825에서 고객단말(300)에서 상기 출력된 검색항목식별정보 중 하나이상을 선택하는 정보와 마스터패스워드가 입력되고 확인박스가 선택되면, '상기 선택된 검색항목식별정보'가 각각 '상기 검색항목식별정보에 매칭되어 출력된 가격'과 서로 매칭되어 포함되는 소정의 판매신청테이블이 작성된다.In step 825, when information for selecting one or more of the search item identification information output from the customer terminal 300 and a master password are input and a check box is selected, 'the selected search item identification information' is respectively 'the search item identification information'. A predetermined sales request table is created that matches the information and includes the printed price.

상기 '검색항목식별정보 중 하나이상을 선택하는 정보'가 입력되는 동작의 일 실시예는, 고객이 고객단말(300)의 입력부를 이용하여 상기 체크박스들 중 하나이상을 선택하는 동작이다.One embodiment of the operation in which the 'information for selecting one or more of the search item identification information' is input is an operation in which the customer selects one or more of the check boxes using the input unit of the customer terminal 300.

본 발명의 부가적 일 양상에 의하면 단계 825는, 고객이 고객단말(300)의 입력부를 이용하여 상기 출력된 가격을 수정하는 단계; 를 포함할 수 있으며, 이 경우 상기 판매신청테이블에는 상기 수정된 가격이 포함된다.According to an additional aspect of the present invention, step 825 includes the customer modifying the output price using the input unit of the customer terminal 300; It may include, and in this case, the sales application table includes the revised price.

단계 820에서 예시된 사례에서, 단계 825에서 상기 "모바일폰"에 매칭된 체크박스와 "최근3개월 결제액"에 매칭된 체크박스와 "성별"에 매칭된 체크박스가 선택되고, "성별"에 매칭된 가격을 100코인으로 업데이트한다면, 도 17에 예시된 바와 같은 판매신청테이블이 작성될 것이다.In the example illustrated in step 820, in step 825, the checkbox matching the “mobile phone,” the checkbox matching the “last 3 months payment amount,” and the checkbox matching “gender” are selected, and the checkbox matching the “gender” is selected. If the matched price is updated to 100 coins, a sales request table as shown in Figure 17 will be created.

단계 830에서 익명화DB(312)에서 '단계 805에서 접속된 페이지'에 매칭되는 접속주소인 개인정보관리서버(800)의 접속주소에 매칭된 로그인ID와 '암호화된 패스워드'와 통신키와 개인정보관리기관의 공개키가 검색되고, 상기 마스터패스워드를 복호화키로 상기 '암호화된 패스워드'가 복호화되고, 공유변수산출부(314)에서 현재의 공유변수가 출력되고, '상기 복호화된 패스워드와 상기 통신키와 상기 출력된 공유변수 중 하나이상'이 소정의 본인인증정보산출함수에 대입되어 본인인증정보가 산출되고, 상기 로그인ID와 상기 본인인증정보와 '단계 825에서 작성된 판매신청테이블'을 포함하는 소정의 개인정보판매신청정보가 작성되고, 상기 개인정보판매신청정보가 상기 개인정보관리기관의 공개키를 암호화키로 암호화된다.In step 830, the login ID, 'encrypted password', communication key, and personal information matched to the access address of the personal information management server 800, which is the access address matching the 'page accessed in step 805' in the anonymization DB 312. The public key of the management organization is searched, the 'encrypted password' is decrypted using the master password decryption key, the current shared variable is output from the shared variable calculation unit 314, and the 'decrypted password and the communication key are and 'one or more of the output shared variables' are substituted into a predetermined personal authentication information calculation function to calculate personal authentication information, and a predetermined number including the login ID, the personal authentication information, and 'the sales application table created in step 825' Personal information sales application information is created, and the personal information sales application information is encrypted using the public key of the personal information management agency as an encryption key.

도 4의 단계 320에서 예시된 본인인증정보 관련 부가적 일 양상 및 다른 일 양상은 단계 830에서도 적용 가능하다.Additional aspects and other aspects related to personal authentication information illustrated in step 320 of FIG. 4 can also be applied in step 830.

도 11은 개인정보관리서버(800)에 보관중인 자신의 개인정보를 판매하는 동작 일 실시예를 설명한 도면이기에 단계 830에서는 상기 개인정보판매신청정보가 상기 개인정보관리기관의 공개키로 암호화된다. 그러나 도 11에서 설명한 동작은 개인정보서버(100)에 보관중인 자신의 개인정보를 판매하는 방법에도 유사하게 적용할 수 있음은 물론이다. 상기 사례에서의 상기 단계 830에 해당하는 단계에서는 상기 개인정보판매신청정보가 상기 개인정보보유기관의 공개키로 암호화된다.Figure 11 is a diagram illustrating an embodiment of the operation of selling one's personal information stored in the personal information management server 800. In step 830, the personal information sales application information is encrypted with the public key of the personal information management agency. However, of course, the operation described in FIG. 11 can be similarly applied to a method of selling one's personal information stored in the personal information server 100. In the step corresponding to step 830 in the above example, the personal information sales application information is encrypted with the public key of the personal information holding institution.

단계 835에서 고객단말(300)에서 '단계 830에서 암호화된 개인정보판매신청정보'의 해시값이 산출되고, 개인정보DB(311)에서 '암호화된 비밀키'와 고객단말(300)의 통신ID가 검색되고, 상기 '암호화된 비밀키'가 '단계 825에서 입력된 마스터패스워드'를 이용해 복호화되고, 각 '단계 830에서 암호화된 개인정보판매신청정보'와 발신자식별정보로서의 상기 통신ID와 수신자식별정보로서의 '단계 805에서 접속된 페이지에 매칭되는 개인정보관리기관의 접속주소'를 포함하는 소정의 각 트랜잭션데이터를 작성하고, 상기 트랜잭션데이터의 해시값을 생성하고, 상기 해시값을 상기 비밀키로 암호화하여 디지털서명을 산출하고, 상기 디지털서명과 상기 해시값과 상기 트랜잭션데이터를 포함하는 소정의 블록을 생성한다.In step 835, the hash value of the 'personal information sales application information encrypted in step 830' is calculated at the customer terminal 300, and the 'encrypted secret key' and the communication ID of the customer terminal 300 are calculated in the personal information DB 311. is searched, the 'encrypted secret key' is decrypted using the 'master password entered in step 825', each 'personal information sales application information encrypted in step 830' and the communication ID and recipient identification as sender identification information Creating each predetermined transaction data including 'the access address of the personal information management agency matching the page accessed in step 805' as information, generating a hash value of the transaction data, and encrypting the hash value with the secret key. A digital signature is calculated, and a predetermined block containing the digital signature, the hash value, and the transaction data is generated.

단계 830에서의 다른 일 양상이 적용되는 사례라면, 단계 835에서 상기 트랜잭션데이터에 수신자식별정보로서의 '상기 개인정보관리기관의 접속주소'를 대체하여 개인정보보유기관의 접속주소가 포함된다.If the other aspect in step 830 is applied, in step 835, the transaction data includes the access address of the personal information management agency in place of the 'access address of the personal information management agency' as recipient identification information.

도 10에서의 단계 740-1 및 745가 동작된다.Steps 740-1 and 745 in Figure 10 are operated.

단계 850에서 개인정보관리서버(800)가 '단계 740-1에서 전송된 블록'을 수신하면, '상기 블록에서 독취된 트랜잭션데이터'에 포함된 '발신자식별정보로서의 통신ID'를 독취하고, 고객정보DB(810)에서 상기 통신ID에 매칭된 공개키를 검색하고, 상기 공개키로 '상기 블록에서 독취된 디지털서명'을 복호화하고, 상기 복호화된 값이 '상기 블록에서 독취된 트랜잭션데이터'를 이용하여 산출된 해시값과 일치하는지 판단한다.When the personal information management server 800 receives the 'block transmitted in step 740-1' in step 850, it reads the 'communication ID as sender identification information' included in the 'transaction data read from the block', and Search for the public key matched to the communication ID in the information DB 810, decrypt the 'digital signature read from the block' with the public key, and use the 'transaction data read from the block' as the decrypted value. It is determined whether it matches the calculated hash value.

본 발명의 부가적 일 양상에 의하면 단계 850은 '상기 블록에서 독취된 트랜잭션데이터들'을 이용하여 산출된 해시값이 '상기 블록에서 독취된 해시값'과 일치하는지 판단하는 단계; 및 상기 산출된 해시값이 '상기 블록에서 독취된 해시값'과 일치하는지 판단하는 단계; 를 포함할 수 있다.According to an additional aspect of the present invention, step 850 includes determining whether the hash value calculated using 'transaction data read from the block' matches the 'hash value read from the block'; and determining whether the calculated hash value matches the 'hash value read from the block'; may include.

단계 850에서의 판단이 긍정적인 경우 단계 855가 동작된다.If the determination in step 850 is positive, step 855 is operated.

단계 855에서 개인정보관리서버(800)에서 분산원장(820)에 '단계 850에서 수신한 블록'이 저장되고, 상기 블록에 포함된 트랜잭션데이터에서 독취된 '암호화된 개인정보판매신청정보'가 '소정의 방법으로 검색된, 개인정보관리기관의 비밀키'를 복호화키로 복호화되고, 상기 복호화된 각 개인정보판매신청정보에서 '로그인ID와 본인인증정보와 판매신청테이블'이 추출되고, 고객정보DB(810)에서 상기 로그인ID에 매칭된 '해시화된 패스워드와 통신키'가 검색되고, 공유변수산출부(미도시)가 소정의 공유변수를 출력하고, 상기 검색된 '해시화된 패스워드'가 '상기 수신한 본인인증정보'와 매칭되는지 판단된다.In step 855, the 'block received in step 850' is stored in the distributed ledger 820 from the personal information management server 800, and the 'encrypted personal information sales application information' read from the transaction data included in the block is ' The 'secret key of the personal information management agency, searched by a predetermined method,' is decrypted with a decryption key, and 'login ID, personal authentication information, and sales application table' are extracted from each decrypted personal information sales application information, and the customer information DB ( In 810), the 'hashed password and communication key' matching the login ID is searched, the shared variable calculation unit (not shown) outputs a predetermined shared variable, and the searched 'hashed password' is It is determined whether it matches the received personal authentication information.

도 4의 단계 325에서 예시된 부가적 일 양상들은 단계 855에서도 적용 가능하다.Additional aspects illustrated at step 325 of FIG. 4 are also applicable at step 855.

단계 855에서의 판단이 긍정적인 경우 단계 865가 동작된다.If the determination in step 855 is positive, step 865 is operated.

단계 865에서 고객정보DB(810)에서 '단계 855에서 추출된 로그인ID'에 매칭된 매핑익명ID가 검색되고, 결합DB(860)에서 상기 매핑익명ID와 '단계 855에서 추출된 판매신청테이블에 포함된 검색항목식별정보에 매칭되는 필드식별정보'에 모두 매칭된 판매가능여부필드에 "정보제공속성자"를 저장하고, 가격DB(870)에서 '상기 로그인ID와 매핑익명ID 중 하나이상'과 상기 각 필드식별정보에 모두 매칭된 가격을 '상기 판매신청테이블에서, 상기 필드식별정보에 매칭된 검색항목식별정보에 매칭된 가격'으로 업데이트하고, 랜덤하게 일회용통신키가 생성되고, 고객정보DB(810)에서 상기 로그인ID에 매칭된 통신키가 상기 생성된 일호용통신키로 업데이트되고, 고객정보DB(810)에서 상기 로그인ID에 매칭된 통신ID가 검색되고, 상기 통신ID에 매칭된 고객단말(300)로 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 상기 업데이트된 통신키를 전송한다.In step 865, the mapping anonymous ID matching the 'login ID extracted in step 855' is searched in the customer information DB 810, and the mapping anonymous ID and the 'sales application table extracted in step 855' are searched in the combination DB 860. “Information provision attribute” is stored in the sales availability field that matches all of the “field identification information matching the included search item identification information,” and “at least one of the above login ID and mapping anonymous ID” is stored in the price DB 870. And the price matched to each field identification information is updated to 'the price matched to the search item identification information matched to the field identification information in the sales application table', a one-time communication key is randomly generated, and customer information In the DB 810, the communication key matched to the login ID is updated with the generated communication key for the first call, the communication ID matched to the login ID is searched in the customer information DB 810, and the customer matched to the communication ID is searched. The updated communication key is transmitted to the terminal 300 in a 'method that can be matched to the personal information holding organization identification information'.

단계 825에서 예시된 사례에서 단계 865가 동작되었다면, '단계 855에서 추출된 판매신청테이블에 포함된 검색항목식별정보'는 "모바일폰번호", "최근3개월 결제액", "성별"일 것이다. 따라서 도 13에 예시된 결합DB(860)에서 매핑익명ID인 "0002"와 '상기 각 모바일폰, 최근3개월 결제액, 및 성별'에 모두 매칭된 판매가능여부필드에 "정보제공속성자"로서의 "1"을 저장해 상기 결합DB(860)가 도 18에 예시된 바와 같이 업데이트될 것이다. 그리고 도 14에 예시된 가격DB(870)는 도 19에 예시된 바와 같이 업데이트될 것이다.If step 865 was operated in the case illustrated in step 825, the 'search item identification information included in the sales application table extracted in step 855' would be "mobile phone number", "payment amount for the last 3 months", and "gender". Therefore, in the combination DB 860 illustrated in FIG. 13, the mapping anonymous ID "0002" and the sales availability field that matches both 'each mobile phone, payment amount for the last three months, and gender' are entered as an "information provision attribute". By storing “1”, the combination DB 860 will be updated as illustrated in FIG. 18. And the price DB 870 illustrated in FIG. 14 will be updated as illustrated in FIG. 19.

또한 본 발명의 부가적 일 양상에 의하면 단계 865는, 상기 고객단말(300)에서 '개인정보보유기관식별정보에 매칭될 수 있는 방법'으로 상기 업데이트된 통신키를 수신하면, 익명화앱(310)이 기동되고, 익명화DB(312)에서 상기 개인정보보유기관식별정보에 매칭된 통신키가 상기 수신한 통신키로 업데이트되는 단계; 를 포함한다.In addition, according to an additional aspect of the present invention, in step 865, when the customer terminal 300 receives the updated communication key in a 'method that can be matched to personal information holding organization identification information', the anonymization app 310 This step is activated, and the communication key matched with the personal information holding organization identification information in the anonymization DB 312 is updated with the received communication key; Includes.

도 12는 본 발명의 공유별칭ID 이용하는 개인정보 보호 및 활용방법의 바람직한 일 실시예에서, 서비스서버(200)가 개인정보관리서버(800)에 보관중인 판매대상 개인정보를 구매하는 동작 일 실시예를 설명한 도면이다.Figure 12 shows an example of an operation in which the service server 200 purchases personal information for sale stored in the personal information management server 800 in a preferred embodiment of the personal information protection and utilization method using the shared alias ID of the present invention. This is a drawing explaining.

단계 905에서 공지의 방법으로 서비스서버(200)가 개인정보관리서버(800)의 개인정보판매페이지에 접속하면, 상기 개인정보관리서버(800)에서 상기 서비스서버(200)로 '하나이상의 검색항목식별정보에 각각 가격통계량과 가격과 체크박스가 매칭된 소정의 제공대상 검색항목테이블'을 포함하는 소정의 개인정보판매화면에 관한 정보가 전송된다.In step 905, when the service server 200 accesses the personal information sales page of the personal information management server 800 by a known method, the personal information management server 800 sends 'one or more search items' to the service server 200. Information on a predetermined personal information sales screen is transmitted, including a predetermined target search item table in which price statistics and prices and check boxes are matched to the identification information.

본 발명의 부가적 일 양상에 의하면 단계 905는, '결합DB(860)에 구성된 각 필드식별정보'들 중 하나이상의 '정보제공속성자가 매칭된 정보'가 저장된 필드식별정보들에 매칭되는 식별정보들이 '제공대상 검색항목식별정보'들로서 추출되는 단계; 상기 가격DB(870)에서 상기 제공대상 검색항목식별정보들에 매칭하여 저장된 가격들의 통계량이 소정의 방법으로 산출되는 단계; 상기 통계량을 이용하여 default가격이 산출되는 단계; 및 상기 검색항목식별정보들에 상기 가격의 통계량과 '상기 default가격과 일치하는 가격'과 체크박스가 매칭된 소정의 제공대상 검색항목테이블이 작성되는 단계; 를 포함한다.According to an additional aspect of the present invention, in step 905, one or more 'information providing attribute matched information' among 'each field identification information configured in the combination DB 860' is identified that matches the stored field identification information. A step of extracting them as 'provided search item identification information'; Calculating statistics of prices stored in the price DB (870) by matching them with the target search item identification information using a predetermined method; Calculating a default price using the statistical quantity; and creating a predetermined target search item table in which the price statistics, 'price matching the default price', and check boxes are matched to the search item identification information. Includes.

본 발명의 부가적 일 양상에 의하면 상기 가격들의 통계량이 산출되는 방법은, 상기 가격들의 '평균과 중앙값과 최빈값과 최소값과 최대값과 상위 10%분위값 및 20% 분위값과 하위 10%분위값 및 20%분위값 중 하나이상'을 산출하는 방법이다. According to an additional aspect of the present invention, the method for calculating the statistics of the prices is the 'average, median, mode, minimum, maximum, upper 10% quantile, 20% quantile, and lower 10% quantile of the prices. and one or more of the 20% quantile values.

도 11의 단계 865에서 예시된 사례에서 상기 부가적 일 양상들의 단계 905가 동작된다면, '도 18에 예시된 결합DB(860)에 구성된 각 필드식별정보들' 중 하나이상의 '정보제공속성자가 매칭된 정보'가 저장된 필드식별정보들로서 "모바일폰"과 "예금"과 "최근 3개월 결제액"과 "성별"이 추출되고, 상기 필드식별정보들이 제공대상 검색항목식별정보들로서 추출될 것이다. 상기 사례에서 가격DB(970)가 도 19에 예시된 바와 같고, 통계량으로서 평균이 사용된다면, 상기 "모바일폰"에 매칭되는 평균으로서 "300", 상기 "예금"에 매칭되는 평균으로서 "200", 상기 "최근 3개월 결제액"에 매치되는 평균으로서 "150"과 상기 "성별"에 매칭된 통계량으로서 "100"이 산출되고, "주소1"과 "세부주소"에 매칭되는 평균은 산출되지 못할 것이다. 상기 평균에 110%를 곱한 금액이 default가격으로 산출되는 사례라면, 도 20에 예시된 제공항목테이블이 작성될 수 있을 것이다.If step 905 of the above additional aspects is operated in the case illustrated in step 865 of FIG. 11, one or more 'information providing attributes' among 'each field identification information configured in the combined DB 860 illustrated in FIG. 18' match. “Mobile phone”, “Deposit”, “Payment amount for the last 3 months”, and “Gender” are extracted as field identification information stored in the ‘information’, and the field identification information will be extracted as search item identification information to be provided. In the above case, if the price DB 970 is as illustrated in FIG. 19 and the average is used as the statistic, "300" as the average matching the "mobile phone" and "200" as the average matching the "deposit" , "150" is calculated as the average matching the "Payment Amount for the Last 3 Months" and "100" is calculated as the statistical quantity matching the "Gender", and the average matching "Address 1" and "Detailed Address" cannot be calculated. will be. In the case where the default price is calculated by multiplying the average by 110%, the provided item table illustrated in FIG. 20 can be created.

단계 920에서 서비스서버(200)에서 상기 개인정보판매화면에 관한 정보가 수신되면, 출력부(미도시)에 상기 제공항목테이블과 로그인ID입력란과 패스워드입력란과 확인박스가 출력된다.When information about the personal information sales screen is received from the service server 200 in step 920, the provided item table, login ID input field, password input field, and confirmation box are output to the output unit (not shown).

단계 925에서 서비스서버(200)에서 하나이상의 검색항목식별정보가 선택된 정보가 입력되면, 상기 선택된 각 검색항목식별정보에 '상기 검색항목식별정보에 매칭되어 출력된 가격'이 매칭되어 소정의 구매신청테이블이 작성된다.In step 925, when one or more search item identification information is selected in the service server 200, the 'price output by matching the search item identification information' is matched to each selected search item identification information, and a predetermined purchase request is made. A table is created.

본 발명의 부가적 일 양상에 의하면 단계 925는, 상기 수신된 제공항목테이블에 포함된 가격을 수정하는 단계; 를 포함할 수 있으며, 이 경우 상기 구매신청테이블에는 상기 수정된 가격이 포함된다.According to an additional aspect of the present invention, step 925 includes modifying a price included in the received offer item table; It may include, and in this case, the purchase request table includes the revised price.

단계 905에서 예시된 사례에서 단계 925에서 검색항목식별정보로서 "모바일폰"과 "최근3개월결제액"이 선택되고, "최근3개월결제액"에 매칭된 가격이 "130"으로 수정된다면, 도 21에 예시된 구매신청테이블이 작성될 것이다.In the case illustrated in step 905, if “mobile phone” and “payment amount for the last 3 months” are selected as search item identification information in step 925, and the price matching the “payment amount for the last 3 months” is modified to “130”, Figure 21 The purchase request table shown in will be created.

본 발명의 다른 일 양상에 의하면 상기 구매신청테이블에는 상기 가격이 생략될 수 있고, 이경우 개인정보관리서버(800)에서는 소정의 방식으로 산출된 default가격이 상기 가격을 대체한다.According to another aspect of the present invention, the price may be omitted from the purchase request table, and in this case, the default price calculated in a predetermined manner in the personal information management server 800 replaces the price.

단계 930에서 서비스사정보DB(210)에서 '개인정보관리서버 접속용 서비스사의 로그인ID'와 '서비스서버(200)의 통신ID'와 '상기 개인정보관리서버(800)를 운영하는 개인정보관리기관의 공개키'가 검색되고, 상기 서비스사의 로그인ID와 '단계 925에서 작성된 구매신청테이블'을 포함하는 소정의 개인정보구매신청정보가 작성되고, 상기 개인정보구매신청정보가 상기 공개키를 암호화키로 암호화된다.In step 930, in the service company information DB 210, 'login ID of the service company for accessing the personal information management server' and 'communication ID of the service server 200' and 'personal information management operating the personal information management server 800' The 'public key of the institution' is searched, predetermined personal information purchase application information including the login ID of the service company and the 'purchase application table created in step 925' is created, and the personal information purchase application information encrypts the public key. It is encrypted with a key.

단계 935에서 서비스서버(200)에서 '단계 930에서 암호화된 개인정보구매신청정보'의 해시값이 산출되고, '단계 930에서 암호화된 개인정보구매신청정보'와 발신자식별정보로서의 상기 서비스서버(200)의 통신ID와 수신자식별정보로서의 '단계 905에서 접속된 페이지에 매칭되는 접속주소'를 포함하는 소정의 트랜잭션데이터가 작성되고, 상기 트랜잭션데이터의 해시값이 산출되고, 상기 해시값을 '소정의 방법으로 추출된, 상기 서비스사의 비밀키'를 암호화키로 암호화하여 디지털서명이 산출되고, 상기 디지털서명과 상기 트랜잭션데이터를 포함하는 소정의 블록이 생성된다.In step 935, the service server 200 calculates a hash value of the 'personal information purchase application information encrypted in step 930' and the service server 200 as sender identification information and the 'personal information purchase application information encrypted in step 930'. )'s communication ID and 'access address matching the page accessed in step 905' as recipient identification information are created, a hash value of the transaction data is calculated, and the hash value is stored in a 'predetermined number'. A digital signature is calculated by encrypting the service company's secret key, extracted by the method, with an encryption key, and a predetermined block containing the digital signature and the transaction data is created.

단계 940에서 노드DB(미도시)에서 노드들(600)의 접속주소들이 검색되고 '단계 935에서 생성된 블록'이 상기 '단계 935에서 수신자식별정보로서 트랜잭션데이터에 포함된, 개인정보관리서버(800)의 접속주소'와 상기 노드들(600)의 접속주소들로 전송된다.In step 940, the connection addresses of the nodes 600 are searched in the node DB (not shown), and the 'block created in step 935' is included in the transaction data as recipient identification information in step 935, the personal information management server ( It is transmitted to the ‘access address of 800’ and the access addresses of the nodes 600.

단계 945에서 노드들(600)이 '단계 940에서 전송된 블록'을 수신하면, 분산원장(620)에 상기 블록이 저장된다.When the nodes 600 receive the 'block transmitted in step 940' in step 945, the block is stored in the distributed ledger 620.

본 발명의 부가적 일 양상에 의하면 단계 945는, 각 노드들(600)에서 '상기 수신한 블록에서 추출된 트랜잭션데이터'의 해시값을 산출하는 단계; 상기 산출된 해시값과 '상기 수신한 블록에서 추출된 디지털서명'을 '상기 서비스서버(200)에 매칭되는 서비스사의 공개키'로 복호화하는 단계; 상기 복호화된 디지털서명과 상기 해시값간 일치여부가 판단되는 단계; 일치한다고 판단되면, 소정의 난스를 산출하고, 블록체인 네트웍상에서 직전블록ID를 검색하고, 상기 블록에서 독취된 트랜잭션데이터를 포함한 하나이상의 트랜잭션데이터들의 루트해시값을 산출하고, 상기 루트해시값과 상기 직전블록ID와 상기 난스와 소정의 타임스탬프를 포함하는 소정의 블록헤더를 생성하고, 상기 블록헤더와 상기 트랜잭션데이터들을 포함하는 완성된 블록을 생성하여 분산원장(620)에 저장하고, 다른 노드들로 상기 완성된 블록을 전송함으로써, 상기 완성된 블록을 상기 블록체인 네트웍상에서 '상기 직전블록ID에 매칭된 블록의 후속블록'으로 배열하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 945 includes calculating a hash value of 'transaction data extracted from the received block' at each node 600; Decrypting the calculated hash value and the 'digital signature extracted from the received block' with 'the public key of the service company matching the service server 200'; Determining whether the decrypted digital signature matches the hash value; If it is determined to match, calculate a predetermined nonce, search for the previous block ID on the blockchain network, calculate the root hash value of one or more transaction data including transaction data read from the block, and calculate the root hash value. and generate a predetermined block header including the previous block ID, the nonce, and a predetermined timestamp, generate a completed block including the block header and the transaction data, and store it in the distributed ledger 620, and other Arranging the completed block as a 'successor block of the block matched to the immediately preceding block ID' on the blockchain network by transmitting the completed block to nodes; Includes.

단계 950에서 개인정보관리서버(800)가 '단계 940에서 전송된 블록'을 수신하면, '상기 블록에서 독취된 트랜잭션데이터'에 포함된 '발신자식별정보로서의 서비스서버(200)의 통신ID'를 독취하고, 고객정보DB(810)에서 상기 서비스서버(200)의 통신ID에 매칭된 서비스사의 공개키를 검색하고, '상기 블록에서 독취된 트랜잭션데이터'의 해시값을 산출하고, 상기 공개키로 '상기 블록에서 독취된 디지털서명'을 복호화한 값이 상기 해시값과 일치하는지 판단한다.When the personal information management server 800 receives the 'block transmitted in step 940' in step 950, it receives the 'communication ID of the service server 200 as sender identification information' included in the 'transaction data read from the block'. read, search the customer information DB 810 for the service company's public key matched to the communication ID of the service server 200, calculate the hash value of the 'transaction data read from the block', and use the public key as ' It is determined whether the decrypted value of the 'digital signature' read from the block matches the hash value.

단계 950에서의 판단이 긍정적인 경우 단계 955가 동작된다.If the determination in step 950 is positive, step 955 is operated.

단계 955에서 개인정보관리서버(800)에서 분산원장(820)에 '단계 950에서 수신한 블록'이 저장되고, 상기 블록에 포함된 트랜잭션데이터에서 독취된 암호화된 개인정보구매신청정보가 '소정의 방법으로 추출된, 개인정보관리기관의 비밀키'를 복호화키로 복호화되고, 상기 복호화된 개인정보구매신청정보에서 '서비스사의 로그인ID와 구매신청테이블'이 추출된다.In step 955, the 'block received in step 950' is stored in the distributed ledger 820 from the personal information management server 800, and the encrypted personal information purchase application information read from the transaction data included in the block is stored in the distributed ledger 820. The 'secret key of the personal information management agency' extracted by this method is decrypted with the decryption key, and the 'service company login ID and purchase request table' are extracted from the decrypted personal information purchase application information.

본 발명의 부가적 일 양상에 의하면 단계 955는 노드들(600)으로부터 상기 트랜잭션데이터를 포함하는 완성된 블록을 수신하는 단계; 분산원장(820)에 상기 수신한 완성된 블록을 저장하는 단계; 를 포함한다.According to an additional aspect of the present invention, step 955 includes receiving a completed block including the transaction data from nodes 600; Storing the received completed block in the distributed ledger 820; Includes.

단계 965에서 결합DB(860)에서 '단계 955에서 추출된 구매신청테이블에 포함된 검색항목식별정보들' 에 매칭된 정보들 중 정보제공속성자가 매칭된 각 정보에 매칭되는 가격이 가격DB(870)에서 추출되고, 상기 가격들 중 '상기 구매신청테이블에서 상기 필드식별정보와 매칭되는 검색항목식별정보에 매칭된 가격'(이하 "구매희망가격"이라 한다) 이내인 가격들이 판매가능가격으로 추출되고, 상기 각 판매가능가격들과 구매희망가격을 이용하여 소정의 판매가격이 산출되고, 상기 각 판매가능가격으로 추출된 가격에 매칭되는 결합DB(860)의 데이터가 각각 매핑익명ID 및 상기 검색항목식별정보에 동시에 매칭되도록 회신정보리스트가 작성된다.In step 965, the price that matches each piece of information with an information provision attribute among the information matched to the 'search item identification information included in the purchase request table extracted in step 955' in the combination DB (860) is entered into the price DB (870). ), and among the above prices, prices that are within the 'price matched to the search item identification information matching the field identification information in the purchase request table' (hereinafter referred to as "desired purchase price") are extracted as salable prices. A predetermined selling price is calculated using each of the possible selling prices and the desired purchase price, and the data of the combined DB 860 matching the price extracted from each of the selling possible prices is mapped to the anonymous ID and the search, respectively. A reply information list is created to simultaneously match the item identification information.

본 발명의 부가적 일 양상에 의하면 단계 965는 결합DB(860)에서 '단계 955에서 추출된 구매신청테이블에 포함된 검색항목식별정보들에 매칭되는 필드식별정보들'에 매칭된 판매가능여부필드에 정보제공속성자가 저장된 레코드들이 추출되는 단계; 결합DB(860)에서 상기 추출된 각 레코드들의 매핑익명ID들이 추출되는 단계; 가격DB(870)에서 상기 매핑익명ID와 상기 각 필드식별정보에 모두 매칭된 가격들이 추출되는 단계; 상기 가격들 중 "구매희망가격"이내인 가격들이 판매가능가격으로 추출되는 단계; 상기 각 판매가능가격으로 추출된 가격에 매칭되는 결합DB(860)의 데이터들이 판매가능데이터들로 정의되는 단계; 상기 구매희망가격이 판매가격으로 산출되는 단계; 상기 추출된 정보들이 각각 '매칭된 검색항목식별정보' 및 '매칭된 매핑익명ID'에 동시에 매칭되도록 회신정보리스트가 작성되는 단계; 를 포함한다.According to an additional aspect of the present invention, step 965 is a sales availability field matched to 'field identification information matching search item identification information included in the purchase request table extracted in step 955' in the combination DB 860. A step of extracting records in which information provision attributes are stored; Extracting mapping anonymous IDs of each extracted record from the combined DB (860); Extracting prices that match both the mapping anonymous ID and each field identification information from the price DB (870); A step of extracting prices within the “desired purchase price” among the prices as available sales prices; Defining data in the combination DB (860) matching the prices extracted from each of the salable prices as salable data; Calculating the desired purchase price as a selling price; Creating a reply information list so that the extracted information is simultaneously matched to 'matched search item identification information' and 'matched anonymous mapping ID'; Includes.

본 발명의 부가적 일 양상에 의하면 상기 판매가격은 법정통화와 포인트와 암호화폐 중 하나의 단위로 표시된다.According to an additional aspect of the present invention, the selling price is expressed in units of one of legal currency, points, and cryptocurrency.

단계 925에서 예시된 사례에서 단계 965가 동작되면, '단계 955에서 추출된 구매신청테이블에 포함된 검색항목식별정보들'은 "모바일폰"과 "최근3개월 결제액"이고, 도 18에 예시된 결합DB(860)에서 상기 검색항목식별정보들에 매칭되는 필드식별정보들 역시 "모바일폰"과 "최근3개월 결제액"이고, 상기 "모바일폰"에 매칭된 판매가능여부필드에 '정보제공속성자로서의 1'이 저장된 레코드들은 매핑익명ID필드에 "0002"가 저장된 레코드가 추출되고, 상기 "최근3개월 결제액"에 매칭된 판매가능여부필드에 '정보제공속성자로서의 1'이 저장된 레코드들은 매핑익명ID필드에 "0001"이 저장된 레코드와 매핑익명ID필드에 "0002"가 저장된 레코드가 추출될 것이다. 그리고 도 19에 예시된 가격DB(870)에서 '상기 매핑익명ID인 0002'와 '상기 필드식별정보인 모바일폰'에 모두 매칭된 가격으로서 "300"이 추출되고, 상기 "0001"과 상기 "최근3개월 결제액"에 모두 매칭된 가격으로서 "100"이 추출되고, 상기 "0002"와 상기 "최근3개월 결제액"에 모두 매칭된 가격으로서 "200"이 추출될 것이다. 상기 사례에서 "구매희망가격"이 도 21에 예시된 바와 같다면, "모바일폰"에 매칭된 판매가능가격으로서 상기 "300"이 추출되고, "최근3개월 결제액"에 매칭된 판매가능가격으로서 상기 "100"이 추출될 것이다. 그런데 상기 '모바일폰에 매칭된 판매가능가격인 300'은 가격DB(870)에서 '매핑익명ID인 0002'에 매칭된 정보이기에, 도 18에 예시된 결합DB(860)에서 상기 '검색항목식별정보로서의 모바일폰'와 '매핑익명ID로서의 0002'에 모두 매칭된 정보인 "010-6382-7532"가 판매가능데이터로서 추출될 것이다. 또한 상기 '최근3개월 결제액에 매칭된 판매가능가격인 100'은 가격DB(870)에서 '매핑익명ID인 0001'에 매칭된 정보이기에, 도 18에 예시된 결합DB(860)에서 상기 '검색항목식별정보로서의 최근3개월 결제액'과 '매핑익명ID로서의 0001'에 모두 매칭된 정보인 "4,232,345"가 판매가능데이터로서 추출될 것이고, 도 22에 예시된 바와 같은 회신정보리스트가 작성될 것이다.If step 965 is operated in the case illustrated in step 925, the 'search item identification information included in the purchase request table extracted in step 955' is "mobile phone" and "payment amount for the last 3 months", as illustrated in FIG. 18 In the combined DB 860, the field identification information matching the search item identification information is also “mobile phone” and “payment amount for the past three months,” and the “information provision attribute” is included in the sales availability field matched to “mobile phone.” Records with '1' as a character are extracted, and records with '0002' stored in the mapping anonymous ID field are extracted, and records with '1' as an information provision attribute stored in the sales availability field that matches the "Payment amount for the last 3 months" are extracted. Records with “0001” stored in the mapping anonymous ID field and records with “0002” stored in the mapping anonymous ID field will be extracted. And from the price DB 870 illustrated in FIG. 19, "300" is extracted as a price that matches both '0002, which is the mapping anonymous ID' and 'mobile phone, which is the field identification information,' and the "0001" and the " “100” will be extracted as the price that matches both the “Payment Amount of the Last 3 Months” and “200” will be extracted as the price that matches both the “0002” and the “Payment Amount of the Past 3 Months.” In the above case, if the “desired purchase price” is as illustrated in FIG. 21, the “300” is extracted as the sellable price matched to “mobile phone”, and as the sellable price matched to “payment amount for the past 3 months” The “100” will be extracted. However, since the '300, the selling price matched to the mobile phone' is information matched to the 'mapping anonymous ID 0002' in the price DB 870, the 'search item identification' in the combination DB 860 illustrated in FIG. 18 “010-6382-7532,” information that matches both “mobile phone as information” and “0002 as mapping anonymous ID,” will be extracted as salable data. In addition, since the 'saleable price of 100 matched to the last three months' payment amount is information matched to 'mapping anonymous ID 0001' in the price DB 870, the 'search' in the combination DB 860 illustrated in FIG. 18 “4,232,345”, which is information that matches both “last 3 months payment amount” as item identification information and “0001 as mapping anonymous ID,” will be extracted as salable data, and a reply information list as illustrated in FIG. 22 will be created.

한편 본 발명의 다른 일 양상에 의하면 단계 965는 상기 추출된 각 정보들이 '상기 각 정보에 매칭된 검색항목식별정보'별로, '정보구매자인 서비스사의 선택' 또는 '개인정보관리서버(800)에 저장된 소정의 논리'에 따라 선택된 하나이상의 통계량식별정보에 매칭된 함수를 적용하여 상기 통계량이 산출되는 단계; 를 포함하고, 상기 단계에서 작성되는 회신정보리스트는 상기 검색항목식별정보에 '상기 검색항목식별정보에 매칭되는 통계량'이 매칭되어 작성될 수도 있다.Meanwhile, according to another aspect of the present invention, in step 965, each of the extracted information is sent to 'selection of a service company as an information purchaser' or 'personal information management server 800' for each 'search item identification information matched to each of the information'. Calculating the statistic by applying a function matched to one or more statistic identification information selected according to a stored predetermined logic'; It includes, and the reply information list created in the above step may be created by matching the search item identification information with a 'statistical quantity matching the search item identification information.'

상기 사례에서 상기 양상이 적용되고, 검색항목식별정보 중 "최근3개월 결제액"에 매칭해서만 통계량식별정보로서 "평균"이 선택된 사례라면, 도 23에 예시된 바와 같이, 검색항목식별정보 "모바일폰"에 대해서는 매핑익명ID가 매칭되어 포함되고, 검색항목식별정보 "최근3개월 결제액"에 대해서는 매핑익명ID 없이 '추출된 정보들의 평균'이 포함되어 회신정보리스트가 작성될 것이다In the above case, if the above aspect is applied and “average” is selected as the statistical identification information only by matching “payment amount for the last 3 months” among the search item identification information, as illustrated in FIG. 23, the search item identification information “mobile For "Phone", the mapping anonymous ID will be matched and included, and for the search item identification information "Payment amount in the last 3 months", the reply information list will be created by including the 'average of the extracted information' without the mapping anonymous ID.

한편 본 발명의 다른 일 양상에 의하면 상기 회신정보리스트에, 상기 매핑익명ID를 대체하거나 추가하여, '개인정보구매신청정보에서 추출된 로그인ID'에 매칭된 공유별칭ID가 상기 데이터에 매칭될 수도 있는데, 이러한 양상의 경우 단계 965는, 고객정보DB(810)에서 '단계 955에서 추출된 서비스사의 로그인ID'에 매칭된 서비스사식별코드를 추출하고, 고객정보DB(810)에서 상기 매핑익명ID와 상기 서비스사식별코드에 매칭된 공유별칭ID가 검색되는 단계; 를 포함한다.Meanwhile, according to another aspect of the present invention, the shared alias ID matching the 'login ID extracted from personal information purchase application information' may be matched to the data by replacing or adding the mapping anonymous ID to the reply information list. In this case, step 965 extracts the service company identification code matching the 'login ID of the service company extracted in step 955' from the customer information DB 810, and extracts the mapping anonymous ID from the customer information DB 810. and searching for a shared alias ID matching the service company identification code; Includes.

단계 970에서 고객정보DB(810)에서 '단계 955에서 추출된 서비스사의 로그인ID'에 매칭된 서비스사의 공개키와 서비스사의 통신ID가 검색되고, 발신자식별정보로서의 개인정보관리기관식별정보와 수신자식별정보로서의 상기 통신ID와 '단계 965에서 작성된 회신정보리스트'를 포함하는 소정의 개인정보제공정보가 작성되고, 상기 개인정보제공정보가 상기 공개키를 암호화키로 암호화된다.In step 970, the public key of the service company and the communication ID of the service company matching the 'login ID of the service company extracted in step 955' are searched in the customer information DB 810, and the personal information management agency identification information and recipient identification as sender identification information are searched. Predetermined personal information provision information including the communication ID as information and the 'reply information list created in step 965' is created, and the personal information provision information is encrypted using the public key as an encryption key.

단계 975에서 개인정보관리서버(800)에서 '단계 970에서 암호화된 개인정보제공정보'와 발신자식별정보로서의 개인정보관리기관식별정보와 '수신자식별정보로서의, 단계 970에서 검색된 서비스사의 통신ID'를 포함하는 소정의 트랜잭션데이터가 작성되고, 상기 트랜잭션데이터의 해시값이 산출되고, 상기 해시값을 '소정의 방법으로 추출된, 상기 개인정보관리기관의 비밀키'를 암호화키로 암호화하여 디지털서명이 산출되고, 상기 디지털서명과 상기 트랜잭션데이터를 포함하는 소정의 블록이 생성된다.In step 975, the personal information management server 800 collects 'personal information provision information encrypted in step 970', personal information management agency identification information as sender identification information, and 'communication ID of the service company retrieved in step 970 as recipient identification information.' Predetermined transaction data including the transaction data is created, a hash value of the transaction data is calculated, and a digital signature is calculated by encrypting the hash value with an encryption key using the 'secret key of the personal information management agency extracted by a predetermined method'. And, a predetermined block containing the digital signature and the transaction data is created.

단계 980에서 노드DB(880)에서 노드들(600)의 접속주소들이 검색되고 '단계 975에서 생성된 블록'이 상기 '단계 975에서 수신자식별정보로서 트랜잭션데이터에 포함된 서비스사의 통신ID'와 상기 노드들(600)의 접속주소들로 전송된다.In step 980, the connection addresses of the nodes 600 are searched in the node DB 880, and the 'block created in step 975' is combined with the 'communication ID of the service company included in the transaction data as recipient identification information in step 975' and the above. It is transmitted to the connection addresses of nodes 600.

본 발명의 부가적 일 양상에 의하면 단계 980은, 고객정보DB(810)에서 '단계 965에서 추출된 매핑익명ID'에 매칭되는 계좌식별정보가 검색되는 단계 980a; 입금계좌식별정보로서의 상기 검색된 계좌식별정보와 청구액으로서의 '단계 965에서 산출된 판매가격'을 포함하는 소정의 결제신청정보가 '단계 950에서 독취된, 발신자식별정보로서의 서비스서버(200)의 통신ID'로 전송되는 단계 980b; 서비스서버(200)가 '단계 980b에서 전송된 결제신청정보'를 수신하면, 서비스사정보DB(210)에서 서비스사의 계좌식별정보가 검색되고, 출금계좌식별정보로서의 '상기 검색된 계좌식별정보'와 입금계좌식별정보로서의 '상기 결제신청정보에서 독취된 계좌식별정보'와 송금액으로서의 '상기 결제신청정보에서 독취된 청구액'을 포함하는 소정의 트랜잭션데이터가 작성되는 단계 980c; 상기 트랜잭션데이터의 해시값이 산출되고, 상기 해시값을 '소정의 방법으로 검색된 상기 서비스사의 비밀키'로 암호화하여 소정의 디지털서명을 생성하는 단계 980d; 상기 디지털서명과 상기 트랜잭션데이터를 포함하는 소정의 블록이 생성되는 단계 980e; 서비스서버(200)에서 상기 블록이 개인정보관리서버(800)와 노드들(600)로 전송되는 단계 980f; 개인정보관리서버(800)가 상기 블록을 수신하면, 상기 블록에 대응하여 '상기 블록에서 독취된 트랜잭션데이터'에서 '출금계좌식별정보로서의 서비스사의 계좌식별정보'를 추출하고, 상기 트랜잭션데이터의 해시값을 산출하고 고객정보DB(810)에서 상기 출금계좌식별정보에 매칭된 공개키를 검색하고 상기 공개키로 '상기 블록에서 독취된 디지털서명'을 복호화하고 상기 복호화된 디지털서명이 '상기 블록에서 독취된 해시값'과 일치하는지 판단하는 단계 980g; 및 상기 판단이 긍정적인 경우, 노드DB(880)에서 '노드들(600)의 접속주소들'이 검색되고 '단계 975에서 생성된 블록'이 상기 '단계 975에서 수신자식별정보로서 트랜잭션데이터에 포함된 통신ID'와 상기 노드들(600)의 접속주소들로 전송되는 단계 980h; 를 포함한다.According to an additional aspect of the present invention, step 980 includes step 980a in which account identification information matching the 'mapping anonymous ID extracted in step 965' is searched in the customer information DB 810; Predetermined payment application information including the retrieved account identification information as deposit account identification information and the 'sales price calculated in step 965' as the billing amount is 'communication ID of the service server 200 as sender identification information read in step 950. Step 980b transmitted to '; When the service server 200 receives the 'payment application information transmitted in step 980b', the service company's account identification information is searched from the service company information DB 210, and the 'retrieved account identification information' as withdrawal account identification information and Step 980c in which predetermined transaction data is created including 'account identification information read from the payment application information' as deposit account identification information and 'claim amount read from the payment application information' as the remittance amount; Step 980d of calculating a hash value of the transaction data and encrypting the hash value with 'the service company's secret key retrieved by a predetermined method' to generate a predetermined digital signature; Step 980e in which a predetermined block including the digital signature and the transaction data is generated; Step 980f in which the block is transmitted from the service server 200 to the personal information management server 800 and nodes 600; When the personal information management server 800 receives the block, it extracts 'service company account identification information as withdrawal account identification information' from 'transaction data read from the block' in response to the block, and hashes of the transaction data. Calculate the value, search the customer information DB 810 for the public key matching the withdrawal account identification information, decrypt the 'digital signature read from the block' with the public key, and decrypt the decrypted digital signature 'read from the block. Step 980g of determining whether it matches the hash value'; And if the judgment is positive, 'connection addresses of nodes 600' are searched in node DB 880, and 'block created in step 975' is included in transaction data as recipient identification information in step 975. Step 980h, where the 'communication ID' and the connection addresses of the nodes 600 are transmitted; Includes.

한편 개인정보구매주체가 개인정보 구매대금을 개인정보관리기관에 지불하고 개인정보관리기관이 개인정보판매자에게 지불하는 방법을 선택하는 본 발명의 다른 일 양상에 의하면, 상기 단계 980b에서 상기 결제신청정보에 포함되는 입금계좌식별정보로서 단계 980a에서 검색된 계좌식별정보를 대체하여 '소정의 개인정보관리기관의 계좌번호'가 포함된다.Meanwhile, according to another aspect of the present invention in which the personal information purchasing subject pays the personal information purchase price to the personal information management agency and the personal information management agency selects the payment method to the personal information seller, in step 980b, the payment application information The deposit account identification information included in replaces the account identification information retrieved in step 980a and includes 'account number of a given personal information management institution.'

단계 985에서 노드들(600)이 '단계 980에서 전송된 블록'을 수신하면, 분산원장(620)에 상기 블록이 저장된다.When the nodes 600 receive the 'block transmitted in step 980' in step 985, the block is stored in the distributed ledger 620.

도 9의 단계 945에서 부가적 일 양상으로 예시된 단계들은 단계 985에서도 포함될 수 있다.Steps illustrated as additional aspects in step 945 of FIG. 9 may also be included in step 985.

단계 990에서 서비스서버(200)가 '단계 980에서 전송된 블록'을 수신하면, '상기 블록에서 독취된 트랜잭션데이터'에 포함된 '발신자식별정보로서의 개인정보관리기관식별정보'를 독취하고, 서비스사정보DB(210)에서 상기 '발신자식별정보로서의 개인정보관리기관식별정보'에 매칭되는 공개키를 검색하고, 상기 공개키로 '상기 블록에서 독취된 디지털서명'을 복호화하고, 상기 복호화된 값이 '상기 블록에서 독취된 트랜잭션데이터'의 해시값과 일치하는지 판단한다.When the service server 200 receives the 'block transmitted in step 980' in step 990, it reads the 'personal information management agency identification information as sender identification information' included in the 'transaction data read from the block', and services Search for a public key matching the 'personal information management agency identification information as sender identification information' in the private information DB 210, decrypt the 'digital signature read from the block' with the public key, and decrypt the decrypted value. Determine whether it matches the hash value of the ‘transaction data read from the block above’.

단계 990에서의 판단이 긍정적인 경우 단계 995가 동작된다.If the determination in step 990 is positive, step 995 is operated.

단계 995에서 서비스서버(200)에서 분산원장(미도시)에 상기 블록이 저장되고, '단계 990에서 독취된 트랜잭션데이터'에서 '암호화된 개인정보제공정보'가 추출되고, 상기 '암호화된 개인정보제공정보'가 '소정의 방법으로 검색된, 서비스사의 비밀키'로 복호화되고, 상기 복호화된 개인정보제공정보에서 회신정보리스트가 추출되고, 상기 회신정보리스트에서 서로매칭된 '매핑익명ID와 검색항목식별정보와 데이터'가 독취되고, 상기 독취된 정보를 이용하여 소정의 분석동작이 진행된다.In step 995, the block is stored in a distributed ledger (not shown) in the service server 200, 'encrypted personal information provision information' is extracted from the 'transaction data read in step 990', and the 'encrypted personal information The 'provided information' is decrypted with the 'secret key of the service company, searched by a predetermined method', a reply information list is extracted from the decrypted personal information provided, and the 'mapping anonymous ID and search item' matched with each other in the reply information list. Identification information and data' are read, and a predetermined analysis operation is performed using the read information.

단계 965에서 상기 매핑익명ID를 대체하거나 추가하여 공유별칭ID가 상기 회신정보리스트에 상기 데이터와 매칭하여 포함되는 양상이라면, 단계 995에서 상기 공유별칭ID가 상기 '검색항목식별정보 및 데이터'와 매칭하여 독취될 것이고, 이러한 양상에서 단계 965는 회원DB(220)와 가명거래DB(230) 중 하나이상에서 상기 공유별칭ID에 매칭된 정보와 상기 수신한 데이터를 결합하여 진행하는 소정의 분석동작을 포함할 수 있다.If the shared alias ID is included in the reply information list by matching the data by replacing or adding the mapping anonymous ID in step 965, the shared alias ID matches the 'search item identification information and data' in step 995. In this regard, step 965 performs a predetermined analysis operation by combining the received data with the information matched to the shared alias ID in one or more of the member DB 220 and the pseudonym transaction DB 230. It can be included.

100: 개인정보서버
110: 개인정보DB
120: 익명화DB
130: 실명화거래DB
140: 공유변수산출부
160: 조회사유DB
170: 서비스사DB
180: 노드DB
190: 블록생성부
200: 서비스서버
210: 서비스사정보DB
220: 회원DB
230: 가명거래DB
240: 공유변수산출부
250: 통신키생성부
260: 조회사유DB
300: 고객단말
310: 익명화앱
311: 개인정보DB
312: 익명화DB
313: 패스워드생성부
314: 공유변수산출부
318: 노드DB
319: 블록생성부
400: 판매자단말
420: 익명화DB
440: 결제DB
500: 결제서버
600: 노드들
620: 분산원장
700: 공전소서버
720: 내용증명DB
800: 개인정보관리서버
810: 고객정보DB
820: 분산원장
850: 개인정보보유기관DB
860: 결합DB
870: 가격DB
880: 노드dB
100: Personal information server
110: Personal information DB
120: Anonymized DB
130: Real name transaction DB
140: Shared variable calculation unit
160: View reason DB
170: Service company DB
180: Node DB
190: Block generation unit
200: Service server
210: Service company information DB
220: Member DB
230: Fake name transaction DB
240: Shared variable calculation unit
250: Communication key generation unit
260: View reason DB
300: Customer terminal
310: Anonymization app
311: Personal information DB
312: Anonymized DB
313: Password generation unit
314: Shared variable calculation unit
318: Node DB
319: Block generation unit
400: Seller terminal
420: Anonymized DB
440: Payment DB
500: Payment server
600: nodes
620: Distributed ledger
700: Idle server
720: Content certification DB
800: Personal information management server
810: Customer information DB
820: Distributed ledger
850: Personal information holding institution DB
860: Combined DB
870: Price DB
880: Node dB

Claims (30)

'개인정보ID와 매칭하여 하나이상의 개인정보를 저장하고 있는 DB'와 '개인정보ID에 매칭하여 둘 이상의 서비스사식별정보에 매칭되는 서로 독립적인 각각의 공유별칭ID를 저장할 수 있는 익명화DB'를 구성하고 있는 것을 특징으로 하는 개인정보서버에서,
고객단말로부터 하나의 서비스사식별코드 및 하나의 공유별칭ID에 매칭될 수 있는 방법으로 전송된 하나의 개인정보ID를 수신하는 단계 (A);
익명화DB에서 상기 서비스사식별코드에 매칭하여 상기 개인정보ID와 상기 공유별칭ID를 서로 매칭되게 저장하는 단계 (B);
(B)단계 이후 하나의 서비스사식별코드에 매칭될 수 있는 방법으로, 공유별칭ID를 수신하는 단계 (C); 및
상기 익명화DB에서 '(C)단계에서 수신한 공유별칭ID'에 매칭하는 개인정보ID를 검색하는 단계 (D); 를 포함하고,
상기 공유별칭ID는 일회용이 아니며 각 서비스사에서 계속해서 고객을 식별하기 위한 정보이며, (B)단계 동작 시점 현재, 상기 익명화DB에서 상기 서비스사식별코드에 매칭하여 이미 저장된 다른 공유별칭ID들과는 중복되지 않으면서, 상기 서비스사식별코드 이외의 서비스사식별코드에 매칭하여 이미 저장된 다른 공유별칭ID들 중 하나이상과는 중복될 수도 있는 것; 을 특징으로 하는 공유별칭ID 이용하는 개인정보 보호 및 활용방법
'DB that stores one or more personal information by matching personal information ID' and 'Anonymized DB that can store each independent shared alias ID that matches two or more service company identification information by matching personal information ID' In a personal information server characterized by being configured,
Step (A) of receiving one personal information ID transmitted from the customer terminal in a way that can be matched to one service company identification code and one shared alias ID;
Step (B) of matching the personal information ID and the shared alias ID to the service company identification code in an anonymization DB;
Step (C) of receiving a shared alias ID in a way that can be matched to one service company identification code after step (B); and
Step (D) of searching the anonymized DB for a personal information ID matching the 'shared alias ID received in step (C)'; Including,
The shared alias ID is not disposable and is information for each service company to continuously identify customers, and as of the time of operation of step (B), it is duplicated with other shared alias IDs already stored by matching the service company identification code in the anonymization DB. However, it may overlap with one or more of the other shared alias IDs already stored by matching a service company identification code other than the service company identification code; How to protect and utilize personal information using a shared alias ID characterized by
'개인정보관리기관이 자신이 저장하는 개인정보의 각 주체를 식별하기 위해 각 개인정보주체에게 부여하는 익명의 ID'(이하 “매핑익명ID”라 함)와 매칭하여 '둘 이상의 개인정보서버로부터 각각 수신한 개인정보들'이 결합되어 저장되는 것을 특징으로 하는 결합DB와 '매핑익명ID와 결합DB의 필드식별정보에 매칭하여 저장된 개인정보에 대하여 가격이 저장되는 것을 특징으로 하는 가격DB'를 구성하는 것을 특징으로 하는 개인정보관리서버에서,
고객단말로부터 로그인ID를 수신하는 단계 (A);
상기 결합DB에서 '상기 로그인ID에 매칭된 매핑익명ID'에 매칭된 레코드의 정보가 저장된 필드들의 필드식별정보들 중 하나이상을 추출하는 단계 (B);
상기 가격DB에서 '상기 로그인ID에 매칭된 매핑익명ID'와 '상기 추출된 필드식별정보'에 모두 매칭된 가격을 검색하는 단계 (C); 및
'(C)단계에서 검색된 가격'을 '가격DB에서 상기 가격과 매칭된 필드식별정보'에 매칭하여 판매가능정보테이블을 작성하는 단계; 를 포함하는 것을 특징으로 하는 공유별칭ID 이용하는 개인정보 보호 및 활용방법
By matching with the ‘anonymous ID given by the personal information management agency to each personal information subject to identify each subject of the personal information it stores’ (hereinafter referred to as “mapping anonymous ID”), ‘from two or more personal information servers’ A combined DB, characterized in that each received personal information is combined and stored, and a 'price DB, characterized in that the price is stored for the personal information stored by matching the mapping anonymous ID and the field identification information of the combined DB.' In the personal information management server characterized by configuring,
Step (A) of receiving a login ID from a customer terminal;
A step (B) of extracting one or more field identification information of fields in which information on a record matched to the 'mapping anonymous ID matched to the login ID' is stored in the combined DB;
Step (C) of searching the price DB for a price that matches both the 'mapping anonymous ID matched to the login ID' and the 'extracted field identification information'; and
Creating a sellable information table by matching the 'price searched in step (C)' with 'field identification information matched with the price in the price DB'; Personal information protection and utilization method using a shared alias ID comprising:
'매핑익명ID와 매칭하여 하나이상의 정보가 저장되는 것을 특징으로 하는 결합DB'와 '매핑익명ID와 결합DB의 필드식별정보에 매칭하여 저장된 개인정보에 대하여 가격이 저장되는 것을 특징으로 하는 가격DB'를 구성하는 것을 특징으로 하는 개인정보관리서버에서,
하나의 트랜잭션데이터에 포함된 개인정보판매신청정보에서 '로그인ID와 판매신청테이블'을 추출하는 단계;
결합DB에서 '상기 로그인ID에 매칭된 매핑익명ID'와 '상기 판매신청테이블에 포함된 검색항목식별정보에 매칭되는 필드식별정보'에 모두 매칭된 판매가능여부필드에 '정보를 제공할 수 있는 속성을 의미하는 정보'(이하 "정보제공속성자"라 함)를 저장하는 단계; 및
가격DB에서 '상기 로그인ID와 매핑익명ID 중 하나이상'과 '상기 판매신청테이블에 포함된 검색항목식별정보에 매칭되는 필드식별정보'에 모두 매칭된 가격을 '상기 판매신청테이블에서 상기 검색항목식별정보에 매칭된 가격'으로 업데이트하는 단계; 를 포함하는 것을 특징으로 하는 공유별칭ID 이용하는 개인정보 보호 및 활용방법
‘Combined DB characterized by storing one or more information by matching with mapping anonymous ID’ and ‘Price DB characterized by storing prices for personal information stored by matching mapping anonymous ID with field identification information of combined DB. In the personal information management server characterized by configuring,
Extracting ‘login ID and sales application table’ from personal information sales application information included in one transaction data;
In the combined DB, 'information can be provided' in the sales availability field that matches both 'mapping anonymous ID matching the above login ID' and 'field identification information matching search item identification information included in the above sales request table'. A step of storing ‘information indicating an attribute’ (hereinafter referred to as “information providing attribute”); and
In the price DB, the price matching both 'one or more of the login ID and mapping anonymous ID' and 'field identification information matching the search item identification information included in the sales application table' is entered into the 'search item in the sales application table.' Updating to a ‘price matched to identification information’; Personal information protection and utilization method using a shared alias ID comprising:
매핑익명ID와 매칭하여 '둘 이상의 개인정보서버로부터 각각 수신한 개인정보들'이 결합되어 저장되는 것을 특징으로 하는 결합DB를 구성하는 것을 특징으로 하는 개인정보관리서버에서,
하나의 개인정보구매신청정보에서 서비스사의 로그인ID와 하나이상의 검색항목식별정보를 추출하는 단계 (A);
상기 결합DB에서 '(A)단계에서 추출된 검색항목식별정보'에 매칭된 정보들 중 '정보를 제공할 수 있는 속성을 의미하는 정보인 정보제공속성자'가 매칭된 각 정보를 추출하고 상기 각 추출된 정보와 매칭된 매핑익명ID를 추출하는 단계 (B);
'(B)단계에서 추출된 정보'와 '상기 정보에 매칭된 검색항목식별정보' 및 '상기 정보에 매칭된 매핑익명ID'를 매칭해 회신정보리스트를 작성하는 단계 (C); 를 포함하는 것을 특징으로 하는 공유별칭ID 이용하는 개인정보 보호 및 활용방법

In the personal information management server, which is characterized by forming a combined DB in which 'personal information received from two or more personal information servers' is combined and stored by matching the mapping anonymous ID,
Step (A) of extracting the service company's login ID and one or more search item identification information from one personal information purchase application information;
From the combined DB, extract each piece of information matched with 'information providing attribute, which is information meaning an attribute that can provide information', from among the information matched with 'search item identification information extracted in step (A)' and Step (B) of extracting the mapping anonymous ID matched with each extracted information;
Step (C) of creating a reply information list by matching 'information extracted in step (B)' with 'search item identification information matched to the above information' and 'mapping anonymous ID matched to the above information'; Personal information protection and utilization method using a shared alias ID comprising:

삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020180069345A 2018-06-16 2018-06-16 The Method to protect and use Private Information utilizing Shared Nickname Identification KR102602782B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020180069345A KR102602782B1 (en) 2018-06-16 2018-06-16 The Method to protect and use Private Information utilizing Shared Nickname Identification

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020180069345A KR102602782B1 (en) 2018-06-16 2018-06-16 The Method to protect and use Private Information utilizing Shared Nickname Identification

Publications (2)

Publication Number Publication Date
KR20190142168A KR20190142168A (en) 2019-12-26
KR102602782B1 true KR102602782B1 (en) 2023-11-16

Family

ID=69103874

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020180069345A KR102602782B1 (en) 2018-06-16 2018-06-16 The Method to protect and use Private Information utilizing Shared Nickname Identification

Country Status (1)

Country Link
KR (1) KR102602782B1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102331971B1 (en) * 2020-03-10 2021-11-26 충북대학교 산학협력단 Method and System for Providing Voucher based Blockchain
CN114124862B (en) * 2020-08-31 2023-07-04 上海云鱼智能科技有限公司 Method, device, server, client, terminal and storage medium for acquiring user information according to ultrashort ID

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101781636B1 (en) * 2010-12-05 2017-09-25 조현준 The Card Payment System and Method for the Cable Online Commerce to utilize Shared ID
KR20180023411A (en) * 2016-08-26 2018-03-07 조현준 The Method and Device for Payment with Payment App and App POS

Also Published As

Publication number Publication date
KR20190142168A (en) 2019-12-26

Similar Documents

Publication Publication Date Title
US11249977B2 (en) Method and system for storage and transfer of verified data via blockchain
US20210390549A1 (en) Systems and methods for building blockchains for verifying assets for smart contracts
US20210073804A1 (en) System and method of non-cryptographic immutable distributed ledger technology for sending and receiving multiple assets including fiat currencies
US20190066206A1 (en) Peer-to-peer trading with blockchain technology
CA2384802C (en) Methods and systems for carrying out directory-authenticated electronic transactions including contingency-dependent payments via secure electronic bank drafts
US7376628B2 (en) Methods and systems for carrying out contingency-dependent payments via secure electronic bank drafts supported by online letters of credit and/or online performance bonds
US8171556B2 (en) Personal information protection method, personal information protection system, processing device, portable transmitter/receiver, and program
KR101379168B1 (en) Multiple party benefit from an online authentication service
TW381241B (en) Electronic wallet based on distributed network
US20220270087A1 (en) Asset trading system enabling transparent trading history management
US20230035321A1 (en) Systems and methods for hyperledger-based payment transactions, alerts, and dispute settlement, using smart contracts
US11803823B2 (en) Systems and methods for blockchain-based payment transactions, alerts, and dispute settlement, using a blockchain interface server
US6941282B1 (en) Methods and systems for carrying out directory-authenticated electronic transactions including contingency-dependent payments via secure electronic bank drafts
US20160323247A1 (en) Systems and methods for anonymously obtaining data
CA2416550A1 (en) Advanced asset management systems
Gray et al. The electronic frontier
KR102602782B1 (en) The Method to protect and use Private Information utilizing Shared Nickname Identification
KR20200124121A (en) The Method to conveniently and safely authenticate the transfer of My Data
KR102322578B1 (en) Commodity trading system and method thereof
Weber et al. Trading user data: A Blockchain based approach
JP2002175418A (en) Method and system for property management service
Alhashemi International arbitration between the risks of traditional commerce and electronic commerce
McKechnie et al. Proposed Modifications to Spur Consumer Adoption of Blockchain
Abou-Robieh A study of e-banking security perceptions and customer satisfaction issues

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant