RU121618U1 - Система идентификации субъекта персональных данных по обезличенным данным - Google Patents

Система идентификации субъекта персональных данных по обезличенным данным Download PDF

Info

Publication number
RU121618U1
RU121618U1 RU2011139879/08U RU2011139879U RU121618U1 RU 121618 U1 RU121618 U1 RU 121618U1 RU 2011139879/08 U RU2011139879/08 U RU 2011139879/08U RU 2011139879 U RU2011139879 U RU 2011139879U RU 121618 U1 RU121618 U1 RU 121618U1
Authority
RU
Russia
Prior art keywords
individual
personal
data
anonymized
personal data
Prior art date
Application number
RU2011139879/08U
Other languages
English (en)
Inventor
Евгения Сергеевна Волокитина
Original Assignee
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования "Юго-Западный государственный университет" (ЮЗ ГУ)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования "Юго-Западный государственный университет" (ЮЗ ГУ) filed Critical Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования "Юго-Западный государственный университет" (ЮЗ ГУ)
Priority to RU2011139879/08U priority Critical patent/RU121618U1/ru
Application granted granted Critical
Publication of RU121618U1 publication Critical patent/RU121618U1/ru

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

Система идентификации субъекта персональных данных по обезличенным данным, включающая блок ввода, блок регистрации, содержащий устройство считывания уникального персонального обезличенного идентификатора физического лица с внешнего носителя, блок обработки информации ИСПДн1 (информационная система персональных данных 1), обеспечивающей идентификацию субъекта персональных данных в обезличенной базе данных с использованием уникального персонального обезличенного идентификатора физического лица, считанного с внешнего носителя блоком регистрации, и блок обработки БД (база данных) с персональными данными ИСПДн2 (информационная система персональных данных 1), также содержащий уникальный персональный обезличенный идентификатор физического лица, внешний носитель с уникальным персональным обезличенным идентификатором физического лица, и отличающаяся наличием устройства санкционирования доступа на базе устройства с SIM-картой и индивидуальным номером для отправки на номер, зарегистрированный в ОБД (обезличенная база данных) ИСПДн1, системой идентификации субъекта персональных данных по обезличенным данным кода подтверждения доступа после предъявления физическим лицом внешнего носителя.

Description

Система идентификации субъекта персональных данных по обезличенным данным может применяться при оказании государственных услуг с использованием единой социальной карты или при обработке персональных данных с целью идентификации физического лица в информационной системе персональных данных, содержащей обезличенные данные.
Известен патент «Идентификатор персонала и распределенная система контроля безопасности производства» (патент на полезную модель №76151, дата подачи заявки 09.07.2007, опубликована 10.09.2008), содержащий персональную идентификационную карту с целью идентификации физического лица. Недостатком является то, что в данной модели при обнаружении движущегося объекта в выделенной опасной производственной зоне используется автоматическое реагирование путем передачи эхосигнала, содержащего всю необходимую информацию для идентификации субъекта по ранее выданной ему ИК карте на сигнал запроса, что позволяет злоумышленнику использовать ИК карту санкционированного пользователя.
Известен патент «Система идентификации субъекта на обслуживаемом объекте» (патент на полезную модель №79915, дата подачи заявки 26.08.2008, опубликована 20.01.2009), содержащий интеллектуальный ключ и устройство санкционирования доступа. Недостатком системы идентификации является то, что способом идентификации является идентификация с применением интеллектуального ключа на базе GSM-модема с SIM-картой и индивидуальным номером. Идентификация осуществляется считывателем информации - микроконтроллером, приемопередатчиком и светодиодом, при этом интеллектуальный ключ на входе имеет прямую и обратную связи с идентификатором, закрепленным на объекте, а на выходе через канал мобильной связи - с диспетчерским центром. При этом два раза проводится идентификация по одному и тому же интеллектуальному ключу.
Особенно близким по функциональному назначению (прототипом) является Способ и система для аутентификации пользователя системы обработки данных.
Патент «Способ и система для аутентификации пользователя системы обработки данных» (патент на изобретение №КУ 2354066 С2, H04L 29/00, дата заявки 07.11.2003, опубликована 20.04.2009). Недостатками способа и системы аутентификации является неучтенная необходимость обезличивания хранимых данных. Также в данном патенте применяется двухфазная аутентификация, при этом на устройстве пользователя первого модуля аутентификации абонента (SIMa) хранится ключ, основывающийся на SIM-аутентификации (аутентификации в сети GSM). При применении SIM-аутентификации существуют следующие недостатки: усложнение процедуры аутентификации, необходимость в SIM-адаптере (карте) с применением только для беспроводных сетей, основным использованием данного вида аутентификации операторами сотовой связи. Также недостатками являются:
отсутствие процедуры идентификации субъекта (необходимо не только подтвердить, что человек тот, за кого себя выдает (аутентификация), а также определить, кто он есть).
Технической задачей является задача обеспечения выполнения требований Федерального закона «О персональных данных», снижение затрат организации-оператора за счет применения обезличивания персональных данных, введения процедуры идентификации физического лица при обработке персональных данных за счет разработки системы, обеспечивающей идентификацию субъекта персональных данных по обезличенным данным, включающей уникальный идентификационный ключ, содержащий встроенную микросхему с индивидуальным кодом, и устройство санкционирования доступа на базе устройства с SIM-картой и индивидуальным номером физического лица, присвоенного ему при регистрации в системе для аутентификации субъекта, предъявившего идентификатор системе.
Система идентификации субъекта персональных данных по обезличенным данным, включающая блок ввода, блок регистрации, содержащий устройство считывания уникального персонального обезличенного идентификатора физического лица с внешнего носителя, и блок обработки информации ИСПДн 1 (информационная система персональных данных 1), обеспечивающей идентификацию субъекта персональных данных в обезличенной базе данных с использованием уникального персонального обезличенного идентификатора физического лица, считанного с внешнего носителя блоком регистрации и блок обработки БД (база данных) с персональными данными ИСПДн2 (информационная система персональных данных 2), также содержащий уникальный персональный обезличенный идентификатор физического лица, внешний носитель с уникальным персональным обезличенным идентификатором физического лица, и устройство санкционирования доступа на базе устройства с SIM-картой и индивидуальным номером, для отправки на номер, зарегистрированный в ОБД (обезличенная база данных) ИСПДн 1, системой идентификации субъекта персональных данных по обезличенным данным кода подтверждения доступа после предъявления физическим лицом внешнего носителя.
Полезная модель иллюстрируется схемой, представленной на фиг.1. Для решения поставленной технической задачи в системе идентификации субъекта персональных данных по обезличенным данным, включающей блок ввода 1, блок регистрации 2, содержащий устройство считывания уникального персонального обезличенного идентификатора физического лица с внешнего носителя, не указанного на чертеже, и блок обработки 3 информации ИСПДн 1, обеспечивающей идентификацию субъекта персональных данных в обезличенной базе данных с использованием уникального персонального обезличенного идентификатора физического лица, считанного с внешнего носителя 4 блоком регистрации 2 и блок обработки 6 БД с персональными данными ИСПДн2, также содержащий уникальный персональный обезличенный идентификатор физического лица, внешний носитель 4 с уникальным персональным обезличенным идентификатором физического лица, и устройство санкционирования доступа 5 на базе устройства с SIM-картой и индивидуальным номером, для отправки на номер, зарегистрированный в ОБД ИСПДн 1, системой идентификации субъекта персональных данных по обезличенным данным кода подтверждения доступа после предъявления физическим лицом внешнего носителя 4, с целью предотвращения несанкционированного использования внешнего носителя злоумышленником.
При обращении физического лица с целью получения услуг, он предъявляет на блог регистрации 2 внешний носитель 4. Система, получив уникальный идентификационный номер, отправляет код подтверждения доступа на номер устройства санкционирования доступа 5, после чего физическое лицо вводит полученный код доступа в поле блока ввода 1, соответствующем данному уникальному идентификационному номеру. При совпадении сгенерированного кода системой, отправленного физическому лицу и кода введенного для подтверждения идентификации, субъект идентифицируется системой и ему оказывается услуга. В случае, когда необходимо произвести соответствие данных пользователя с оказанными услугами, используется блок обработки 6 ИСПДн2. Так как подсистемы физически не связаны, то для сопоставления необходимо на накопителе перенести ОБД ИСПДн 1 на блок обработки 6. Соответствие осуществляется на основе уникального идентификационного номера физического лица, который присутствует в обоих базах данных.
В системе идентификации субъекта персональных данных по обезличенным данным исправлена возможность использования чужого внешнего идентификатора, путем ввода в систему устройства санкционирования доступа. Когда происходит идентификация субъекта, то для проверки принадлежности внешнего носителя физическому лицу, отсылается код подтверждения на устройство санкционирования доступа. Физическое лицо вводит код подтверждения и только тогда система идентифицирует субъекта персональных данных. За счет применения устройства санкционирования доступа в системе достигается более высокий уровень надежности идентификации физического лица и понижает вероятность использования внешнего носителя несанкционированным пользователем системы.
При применении данной системы идентификации субъекта персональных данных по обезличенным данным появляется возможность оказывать услуги населению без опасности кражи базы данных злоумышленником, а также позволяет организации, как оператору персональных данных» выполнять требования Федерального закона «О персональных данных» и снизить затраты организации при обработке персональных данных физических лиц за счет использования системы, обеспечивающей идентификацию субъекта персональных данных по обезличенным данным, включающую уникальный идентификационный ключ, содержащего встроенную микросхему с индивидуальным кодом, и устройство санкционирования доступа на базе устройства с SIM-картой и индивидуальным номером.

Claims (1)

  1. Система идентификации субъекта персональных данных по обезличенным данным, включающая блок ввода, блок регистрации, содержащий устройство считывания уникального персонального обезличенного идентификатора физического лица с внешнего носителя, блок обработки информации ИСПДн1 (информационная система персональных данных 1), обеспечивающей идентификацию субъекта персональных данных в обезличенной базе данных с использованием уникального персонального обезличенного идентификатора физического лица, считанного с внешнего носителя блоком регистрации, и блок обработки БД (база данных) с персональными данными ИСПДн2 (информационная система персональных данных 1), также содержащий уникальный персональный обезличенный идентификатор физического лица, внешний носитель с уникальным персональным обезличенным идентификатором физического лица, и отличающаяся наличием устройства санкционирования доступа на базе устройства с SIM-картой и индивидуальным номером для отправки на номер, зарегистрированный в ОБД (обезличенная база данных) ИСПДн1, системой идентификации субъекта персональных данных по обезличенным данным кода подтверждения доступа после предъявления физическим лицом внешнего носителя.
    Figure 00000001
RU2011139879/08U 2011-09-30 2011-09-30 Система идентификации субъекта персональных данных по обезличенным данным RU121618U1 (ru)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2011139879/08U RU121618U1 (ru) 2011-09-30 2011-09-30 Система идентификации субъекта персональных данных по обезличенным данным

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2011139879/08U RU121618U1 (ru) 2011-09-30 2011-09-30 Система идентификации субъекта персональных данных по обезличенным данным

Publications (1)

Publication Number Publication Date
RU121618U1 true RU121618U1 (ru) 2012-10-27

Family

ID=47147858

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2011139879/08U RU121618U1 (ru) 2011-09-30 2011-09-30 Система идентификации субъекта персональных данных по обезличенным данным

Country Status (1)

Country Link
RU (1) RU121618U1 (ru)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2665899C1 (ru) * 2016-11-22 2018-09-04 Федеральное государственное бюджетное образовательное учреждение высшего образования "Юго-Западный государственный университет" (ЮЗГУ) Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2665899C1 (ru) * 2016-11-22 2018-09-04 Федеральное государственное бюджетное образовательное учреждение высшего образования "Юго-Западный государственный университет" (ЮЗГУ) Быстродействующее устройство формирования уникальной последовательности, используемой при обезличивании персональных данных

Similar Documents

Publication Publication Date Title
US11295567B1 (en) Information-based, biometric, asynchronous access control system
CN109389723B (zh) 利用人脸识别的访客管理方法、装置、计算机设备
US20220157103A1 (en) Supervised in home testing method and apparatus for personal pathogen status verification at point of entry into an area of congregation
AU2010282394B2 (en) An intelligent peripheral device and system for the authentication and verification of individuals and/ or documents through a secure multifunctional authentication service with data storage capability
CN106682647A (zh) 基于人脸识别的人证合一系统及方法
US20090096580A1 (en) Secure authentication
EA008879B1 (ru) Система и способ обеспечения сетевой безопасности и электронной идентификации
KR101507594B1 (ko) 식별 수단을 이용한 안전 출입 시스템 및 그 동작방법
ATE332549T1 (de) Vorrichtung und verfahren zur sicheren kommunikation basierend auf chipkarten
WO2014000717A1 (es) Procedimiento de validación biométrica y terminal biométrico
US20230308881A1 (en) System and method for encounter identity verification
US20160104167A1 (en) Device and method for populating a legal filing with an individual's name from a government-issued identification document
KR20140021874A (ko) 스마트 코드를 이용한 출입 관리 시스템 및 방법
CN104156807B (zh) 流动人口、出租屋和三小场所信息管理方法和系统
US20090133111A1 (en) System for centralizing personal identification verification and access control
CN210377604U (zh) 一种多功能社区门禁系统
RU121618U1 (ru) Система идентификации субъекта персональных данных по обезличенным данным
US10748364B1 (en) Methods and systems for access control
TW201537521A (zh) 自主式訪客系統與其主機
KR102205671B1 (ko) 지능형 골프서비스 제공 시스템, 서버 및 방법
KR20020091418A (ko) 상수도 운영 및 관리 시스템
WO2023053360A1 (ja) 認証端末、システム、認証端末の制御方法及び記憶媒体
KR101211927B1 (ko) 유비쿼터스 환경에서 디바이스 인식정보를 활용한 인증 장치 및 방법
WO2016070295A1 (es) Método de autenticación de dos factores para aumentar la seguridad de las transacciones entre un usuario y un punto o sistema de transacción
WO2010140191A1 (ja) 情報通信ネットワーク

Legal Events

Date Code Title Description
MM1K Utility model has become invalid (non-payment of fees)

Effective date: 20121105