WO2011099453A1 - 情報処理システム、情報処理装置、情報処理方法及びプログラム - Google Patents

情報処理システム、情報処理装置、情報処理方法及びプログラム Download PDF

Info

Publication number
WO2011099453A1
WO2011099453A1 PCT/JP2011/052537 JP2011052537W WO2011099453A1 WO 2011099453 A1 WO2011099453 A1 WO 2011099453A1 JP 2011052537 W JP2011052537 W JP 2011052537W WO 2011099453 A1 WO2011099453 A1 WO 2011099453A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
information
identifier
unit
information processing
Prior art date
Application number
PCT/JP2011/052537
Other languages
English (en)
French (fr)
Inventor
篤史 本田
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Publication of WO2011099453A1 publication Critical patent/WO2011099453A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication

Definitions

  • the present invention is based on the priority claim of Japanese patent application: Japanese Patent Application No. 2010-026649 (filed on Feb. 9, 2010), the entire contents of which are incorporated herein by reference. Shall.
  • the present invention relates to an information processing system, an information processing apparatus, an information processing method, and a program, and more particularly, to an information processing system, an information processing apparatus, an information processing method, and a program that transmit and receive data including privacy information.
  • various data have been transmitted and received between a server and a plurality of terminals connected via a network.
  • the server manages or uses these data and provides various services to the terminal.
  • these data may include privacy information.
  • privacy information For example, in the case of a Web service in which a plurality of users each send a photo and location information of a shooting location to a server and map and display the photo on a map, the user's action history and action range can be obtained from the photo and the location information. There is a risk of being identified. Therefore, it is necessary to appropriately control these data in order to prevent information leakage and protect privacy.
  • Patent Document 1 describes an information mediation system that provides information collected from an information provider to a user terminal such as a business operator who performs marketing analysis or mashup use.
  • a user terminal such as a business operator who performs marketing analysis or mashup use.
  • the intermediary server of this system replaces items that are not permitted to be disclosed with dummy information so that name identification cannot be performed when information collected periodically from the user is disclosed.
  • Patent Document 1 Note that the entire disclosure of Patent Document 1 is incorporated herein by reference. The following analysis was made by the present inventors.
  • a receiving terminal that receives data provides a service based on the received data. Therefore, when data disclosure is restricted or information granularity is changed, a service using the original data cannot be provided. Because.
  • “Disclosure restriction” refers to controlling data acquisition of each terminal, permitting data transmission to terminals permitted to disclose, and prohibiting data transmission to terminals prohibited from disclosure. This is a restriction.
  • “information granularity” refers to the fineness of information included in data. For example, when the data includes information regarding age, “35 years old” has finer information granularity than “30s”. Further, “change in information granularity” means, for example, changing “35 years old” included in data to “30s”.
  • the objective of this invention is providing the information processing system, information processing apparatus, information processing method, and program which solve this subject.
  • An information processing apparatus provides: An information granularity changing unit that changes the information granularity of the first data to become second data; A control result storage unit that holds difference information between the first data and the second data; A data transmission unit that transmits the second data to a server device that provides a service; A data display for displaying the second data included in the service by returning to the first data based on the difference information when receiving a service including the second data from the server device Part.
  • An information processing method includes: An information granularity changing step in which the computer changes the information granularity of the first data to make the second data; Storing difference information between the first data and the second data in a storage unit; A data transmission step of transmitting the second data to a server device that provides a service; A data display for displaying the second data included in the service by returning to the first data based on the difference information when receiving a service including the second data from the server device And a process.
  • the program according to the third aspect of the present invention is: An information granularity changing process for changing the information granularity of the first data into the second data; Processing for storing difference information between the first data and the second data in a storage unit; A data transmission process for transmitting the second data to a server device that provides a service; A data display for displaying the second data included in the service by returning to the first data based on the difference information when receiving a service including the second data from the server device And causing the computer to execute the process.
  • the information processing apparatus that receives the service changes the information granularity of the data transmitted to the server apparatus that provides the service.
  • the information processing apparatus can receive a service using data before the information granularity is changed.
  • the information processing system includes an information processing apparatus (1000) and a server apparatus (for example, FIG. 1) that provides services to the information processing apparatus (1000) based on data received from the information processing apparatus (1000).
  • the information processing apparatus (1000) includes an information granularity changing unit (1014) that changes the information granularity of the first data to obtain second data, and difference information between the first data and the second data
  • the control result storage unit (1024) that holds the data
  • the data transmission unit (1015) that transmits the second data to the server device (1100) that provides the service
  • a data display unit (1017) for displaying the second data included in the service by returning to the first data based on the difference information when receiving the service including .
  • the information processing apparatus (1000) associates and holds an apparatus identifier, which is an identifier of a server apparatus that provides a service, and a change rule for changing the information granularity of data transmitted to the server apparatus.
  • a change rule storage unit (1023) may be further provided, and the information granularity changing unit (1014) may change the information granularity according to the change rule.
  • the information granularity changing unit (1014) associates the device identifier associated with the change rule with the difference information when the information granularity is changed according to the change rule, and records it in the control result storage unit (1024).
  • the information processing apparatus (1000) includes a transmission destination apparatus storage unit (1021) that holds an apparatus identifier for a server apparatus that provides a service and for which data disclosure to the apparatus is permitted, and a transmission destination apparatus storage It is preferable to include a transmission determination unit (1013) that controls the data transmission unit (1015) so as to transmit data only to the server device in which the device identifier is stored in the unit (1021).
  • the information processing apparatus (1000) includes an information disclosure rule storage unit (1022) that holds an apparatus identifier, which is an identifier of a server apparatus that provides a service, and permission / inhibition of data disclosure for the server apparatus,
  • an apparatus identifier which is an identifier of a server apparatus that provides a service, and permission / inhibition of data disclosure for the server apparatus
  • the disclosure rule storage unit (1022) if the disclosure of information associated with the device identifier received from the server device can be disclosed, the device identifier is recorded in the transmission destination device storage unit (1021). It is preferable to further include a disclosure restriction unit (1012). In the present invention, the following modes are possible.
  • an information processing system According to the first development form, an information processing system according to the first viewpoint is provided.
  • An information granularity change rule storage unit that associates and holds a device identifier that is an identifier of a server device that provides a service and a change rule for changing the information granularity of data transmitted to the server device;
  • the information granularity changing unit is provided with an information processing apparatus that changes the information granularity according to the change rule.
  • the information granularity changing unit associates the device identifier associated with the change rule with the difference information when the information granularity is changed according to the change rule, and records it in the control result storage unit,
  • the data display unit includes the first information included in the service based on the difference information.
  • An information processing apparatus is provided that returns the second data to the first data.
  • a destination device storage unit that holds a device identifier for a server device that provides a service and disclosure of data for the device is permitted;
  • an information processing apparatus further comprising: a transmission determination unit that controls the data transmission unit so as to transmit data only to a server device whose device identifier is stored in the transmission destination device storage unit.
  • An information disclosure rule storage unit that associates and holds a device identifier that is an identifier of a server device that provides a service, and permission or disapproval of data disclosure for the server device;
  • the disclosure restriction for recording the device identifier in the transmission destination device storage unit An information processing apparatus is further provided.
  • the information processing apparatus according to any one of the first to fifth embodiments; There is provided an information processing system including a server device that provides a service to the information processing device based on data received from the information processing device.
  • a device identifier which is an identifier of a server device providing a service
  • a change rule for changing the information granularity of data transmitted to the server device, and storing it in the storage unit; And changing the information granularity according to the change rule.
  • the ninth development form Associating the device identifier associated with the change rule with the difference information when the information granularity is changed according to the change rule, and storing it in the storage unit;
  • the difference information associated with the device identifier for the server device that provides the service is stored in the control result storage unit, the second data included in the service is converted to the second data based on the difference information.
  • an information processing method including a step of returning to one data.
  • a program for causing a computer to execute processing for changing information granularity according to the change rule is provided.
  • the difference information associated with the device identifier for the server device that provides the service is stored in the control result storage unit, the second data included in the service is converted to the second data based on the difference information.
  • a computer-readable recording medium recording the above program is provided.
  • the first information processing apparatus stores the difference information in the control result storage unit when the information granularity is changed at the time of data transmission, and the second information
  • the data display unit returns the changed data to the data before the change. Therefore, the first information processing device is based on the original data without holding the original data. You can enjoy the service.
  • the first information processing apparatus that receives the service provides data to the second information processing apparatus that provides the service.
  • the first information processing apparatus can receive a service using data before the information granularity is changed.
  • FIG. 1 is a block diagram illustrating a configuration of an information processing system according to the present embodiment.
  • the information processing system operates with a first information processing apparatus 1000 including a data processing apparatus 1010 that operates under program control, and a storage device 1020 that stores information, and with program control. And a second information processing device 1100 including a storage device 1120 for storing information.
  • the first information processing apparatus 1000 and the second information processing apparatus 1100 are connected to each other via a network.
  • Each of the first information processing apparatus 1000 and the second information processing apparatus 1100 is assigned one of apparatus identifiers D0 to Di (i is an integer of 0 or more).
  • the storage device 1020 of the first information processing apparatus 1000 includes a transmission destination device storage unit 1021, an information disclosure rule storage unit 1022, an information granularity change rule storage unit 1023, and a control result storage unit 1024.
  • the data processing apparatus 1010 of the first information processing apparatus 1000 includes an information processing apparatus authentication unit 1011, a disclosure restriction unit 1012, a transmission determination unit 1013, an information granularity change unit 1014, a data transmission unit 1015, a service reception unit 1016, and a data display unit. 1017.
  • the data display unit 1017 may be provided in advance by the second information processing apparatus 1100.
  • the storage device 1120 of the second information processing apparatus 1100 has a data storage unit 1121.
  • the data processing apparatus 1110 of the second information processing apparatus 1100 includes a data reception registration unit 1111, a data reception unit 1112, and a service providing unit 1113.
  • the transmission destination device storage unit 1021 stores the device identifier Dx of the data transmission destination device.
  • the data transmission destination device is the second information processing device 1100, but may be another information processing device as long as the device has an equivalent function.
  • the disclosure restriction Rx takes a value that can be disclosed or cannot be disclosed.
  • the change rule Tx is a rule for processing data.
  • the change rule Tx includes, for example, rounding and truncation of numerical values.
  • the control result storage unit 1024 stores the association between the device identifier Dx and the disclosure control processing result Ux.
  • the information processing device authentication unit 1011 receives the device identifier Dx from the data reception registration unit 1111 and transmits the device identifier Dx to the disclosure restriction unit 1012. Note that the information processing apparatus authentication unit 1011 may authenticate the second information processing apparatus 1100 using a digest authentication method.
  • the disclosure restriction unit 1012 receives the device identifier Dx, refers to the information disclosure rule storage unit 1022, acquires the disclosure restriction Rx stored in association with the device identifier Dx, and the disclosure restriction Rx can be disclosed
  • the device identifier Dx is stored in the transmission destination device storage unit 1021 and the process is terminated.
  • the disclosure restriction Rx cannot be disclosed, the process is terminated.
  • the information granularity changing unit 1014 When the information granularity changing unit 1014 receives the data Py, the data identifier py, and the device identifier Dx, the information granularity changing unit 1014 refers to the information granularity changing rule storage unit 1023, acquires the change rule Tx stored in association with the device identifier Dx, In accordance with the change rule Tx, the data Py is changed as change data Py ′, and the control result storage unit 1024 is referred to. When there is an association between the device identifier Dx and the disclosure control processing result Ux, the change data of the data Py The difference information Sy that is the result of the process to Py ′ is added to the disclosure control process result Ux in association with the data identifier py.
  • the process of changing the data Py to the change data Py ′ is associated with the data identifier py as the disclosure control processing result Ux, and the device identifier Dx and the disclosure control processing result Stored in the control result storage unit 1024 in association with ux, it transmits the data identifier py and device identifier Dx and change data Py 'to the data transmission unit 1015.
  • the data transmission unit 1015 receives the data identifier py, the device identifier Dx, and the change data Py ′, sets the change data Py ′ as data Py, and sends the data identifier py to the data reception unit 1112 of the device corresponding to the transmission destination identifier Dx. Data Py is transmitted.
  • the service reception unit 1016 receives the device identifier Dx, the data Qz (z is an integer equal to or greater than 0), and the data identifier qz, and the device identifier Dx, the data Qz, and the data identifier qz are sent to the data display unit 1017. Send.
  • the data display unit 1017 receives the device identifier Dx, the data Qz, and the data identifier qz, refers to the control result storage unit 1024, and searches whether the disclosure control result Dx associated with the device identifier Dx is stored. To do. When the disclosure control processing result Ux is not stored, the data display unit 1017 displays the data Qz to the user.
  • the data display unit 1017 acquires the difference information S0 to Sj associated with the data identifiers p0 to pj stored in the disclosure control result Dx, and the data It is determined whether or not the same value (data identifier pz) as the data identifier qz exists in the identifiers p0 to pj.
  • the data display unit 1017 displays the data Qz to the user when it does not exist, and changes the data Qz to the data Py that is the data before the change based on the difference information Sz when it exists. Display Py to the user.
  • the data storage unit 1121 stores data Qm to Qn (m and n are integers of 0 or more, m ⁇ n, Qm ⁇ P0 ⁇ Pj ⁇ Qn) and data identifiers qm to qn that are identifiers thereof.
  • the data reception registration unit 1111 transmits the device identifier Dx of the second information processing device 1100 to the information processing device authentication unit 1011.
  • the data receiving unit 1112 receives the data and its data identifier and stores them in the data storage unit 1121.
  • the service providing unit 1113 refers to the data storage unit 1121, determines the data Qz to be transmitted from the stored data Qm to Qn, the data Qz, the data identifier qz that is the identifier thereof, and the device of the second information processing apparatus
  • the identifier Dx is transmitted to the service reception unit 1016 of the first information processing apparatus 1000.
  • FIGS. 2 to 11 are flowcharts showing the operation of each unit in the information processing system according to this embodiment.
  • FIG. 2 is a flowchart showing the operation of the data reception registration unit 1111 in the information processing system according to this embodiment.
  • the data reception registration unit 1111 of the second information processing device 1100 transmits the device identifier Dx of the second information processing device 1100 to the information processing device authentication unit 1011 of the first information processing device 1000. (Step A1).
  • FIG. 3 is a flowchart showing the operation of the information processing apparatus authentication unit 1011 in the information processing system according to this embodiment.
  • the information processing device authentication unit 1011 upon receiving the device identifier Dx (step B1), transmits the device identifier Dx to the disclosure restriction unit 1012 (step B2).
  • FIG. 4 is a flowchart showing the operation of the disclosure restriction unit 1012 in the information processing system according to the embodiment.
  • disclosure restriction unit 1012 receives device identifier Dx (step C1).
  • the disclosure restriction unit 1012 refers to the information disclosure rule storage unit 1022 and acquires the disclosure restriction Rx stored in association with the device identifier Dx (step C2).
  • the disclosure restriction unit 1012 stores the device identifier Dx in the transmission destination device storage unit 1021 (Step C4), ends the process, and discloses the disclosure restriction. If Rx cannot be disclosed (No in step C3), the process ends.
  • FIG. 5 is a flowchart showing the operation of the transmission determining unit 1013 in the information processing system according to the present embodiment.
  • the transmission determining unit 1013 determines data Py to be transmitted from the data P0 to Pj (step D1).
  • the transmission determining unit 1013 refers to the transmission destination device storage unit 1021 (step D2) and determines whether or not the device identifier Dx is stored (step D3). If the device identifier Dx is not stored (No in Step D3), the transmission determining unit 1013 ends the process.
  • Step D4 the transmission determining unit 1013 (Step D4), and transmits the data Py, the data identifier py, and the device identifier Dx to the information granularity changing unit 1014 (step D5).
  • FIG. 6 is a flowchart showing the operation of the information granularity changing unit in the information processing system according to this embodiment.
  • the information granularity changing unit 1014 receives data Py, data identifier py, and device identifier Dx (step E1).
  • the information granularity changing unit 1014 refers to the information granularity changing rule storage unit 1023, acquires the changing rule Tx stored in association with the device identifier Dx (step E2), and changes the data Py according to the changing rule Tx.
  • the data is changed to data Py ′ (step E3).
  • the information granularity changing unit 1014 refers to the control result storage unit 1024 (step E4), and if there is an association between the device identifier Dx and the disclosure control processing result Ux (Yes in step E5), the data Py Is added to the disclosure control process result Ux in association with the data identifier py (step E6). On the other hand, when there is no disclosure control processing result Ux (No in step E5), the information granularity changing unit 1014 associates the difference information Sy, which is the result of the processing of the data Py with the changed data Py ′, with the data identifier py.
  • step E7 Is the disclosure control processing result Ux, and the device identifier Dx and the disclosure control processing result Ux are associated with each other and stored in the control result storage unit 1024 (step E7).
  • the information granularity changing unit 1014 transmits the data identifier py, the device identifier Dx, and the changed data Py to the data transmitting unit 1015 (step E8).
  • FIG. 7 is a flowchart showing the operation of the data transmission unit 1015 in the information processing system according to the present embodiment.
  • the data transmission unit 1015 receives the data identifier py, the device identifier Dx, and the change data Py (step F1).
  • the data transmission unit 1015 sets the change data Py as the data Py, and transmits the data identifier py and the data Py to the data reception unit 1112 of the device corresponding to the transmission destination identifier Dx (step F2).
  • FIG. 8 is a flowchart showing the operation of the data receiving unit 1112 in the information processing system according to this embodiment.
  • the data receiving unit 1112 receives the data Py and its data identifier py (step G1) and stores them in the data storage unit 1121 (step G2).
  • FIG. 9 is a flowchart showing the operation of the service providing unit 1113 in the information processing system according to this embodiment.
  • the service providing unit 1113 refers to the data storage unit 1121 (step H1), determines the data Qz to be transmitted from the stored data Qm to Qn (step H2), the data Qz and its identifier
  • the data identifier qz and the device identifier Dx of the second information processing device are transmitted to the service receiving unit 1016 of the first information processing device 1000 (step H3).
  • FIG. 10 is a flowchart showing the operation of the service receiving unit 1016 in the information processing system according to this embodiment.
  • the service receiving unit 1016 receives the device identifier Dx, the data Qz, and the data identifier qz (step I1), and transmits the device identifier Dx, the data Qz, and the data identifier qz to the data display unit 1017. (Step I2).
  • FIG. 11 is a flowchart showing the operation of the data display unit 1017 in the information processing system according to this embodiment.
  • the data display unit 1017 receives the device identifier Dx, the data Qz, and the data identifier qz (step J1), refers to the control result storage unit 1024 (step J2), and is associated with the device identifier Dx. It is searched whether the disclosed control result Dx is stored (step J3). When the disclosure control result Dx is not stored (No in Step J3), the data display unit 1017 displays the data Qz to the user (Step J8).
  • the data display unit 1017 displays the difference information S0 to Sj associated with the data identifiers p0 to pj stored in the disclosure control result Dx. (Step J4), and it is determined whether or not the same value (data identifier pz) as the data identifier qz exists in the data identifiers p0 to pj (step J5). If the data display device 1017 does not exist (No in Step J5), the data display device 1017 displays the data Qz to the user (Step J8). If present (Yes in Step J5), the data display device 1017 displays the data Qz as difference information. Based on Sz, it is changed to data Py which is the data before change (step J6), and the data Py is displayed to the user (step J7).
  • the result of processing in which the information granularity is changed is stored in the control result storage unit 1024, and the data changed by the data display unit 1017 when the service is received is the data before the change. Therefore, the data transmission terminal (that is, the first information processing apparatus 1000) can receive a service based on the original data without storing the original data.
  • the data when the first information processing apparatus 1000 transmits data, the data is transmitted to the transmission destination registered in the transmission destination apparatus storage unit 1021. Disclosure control according to the transmission destination can be performed, and data can be prevented from being disclosed to an inappropriate terminal.
  • the information granularity is changed after execution of the information granularity changing process, so that the information granularity can be changed according to the transmission destination.
  • FIG. 12 is a block diagram showing the configuration of the information processing system according to this embodiment.
  • the information processing system operates by a first information processing apparatus 2000 including a data processing apparatus 2010 that operates by program control, and a storage apparatus 2020 that stores information, and by program control. And a second information processing device 2100 including a storage device 2120 for storing information.
  • the first information processing apparatus 2000 and the second information processing apparatus 2100 are connected to each other via a network.
  • Each of the first information processing apparatus 2000 and the second information processing apparatus 2100 is assigned one of the device identifiers D0 to Di (i is an integer of 0 or more).
  • the storage device 2020 of the first information processing apparatus 2000 includes a transmission destination device storage unit 2021, an information disclosure rule storage unit 2022, an information granularity change rule storage unit 2023, and a control result storage unit 2024, and is data Px and an identifier thereof.
  • the data processing device 2010 of the first information processing device 2000 includes an information processing device authentication unit 2011, a disclosure restriction unit 2012, a transmission determination unit 2013, an information granularity change unit 2014, a data transmission unit 2015, a service reception unit 2016, and a data display unit. 2017.
  • the data display unit 2017 may be provided in advance by the second information processing apparatus 2100.
  • the storage device 2120 of the second information processing apparatus 2100 has a data storage unit 2121.
  • the data processing device 2110 of the second information processing device 2100 includes a data reception registration unit 2111, a data reception unit 2112, a service providing unit 2113, and an identifier specifying unit 2114.
  • the transmission destination device storage unit 2021, the information disclosure rule storage unit 2022, the information granularity change rule storage unit 2023, and the control result storage unit 2024 are respectively the transmission destination device storage unit 1021, the information disclosure rule storage unit 1022 in the first embodiment,
  • the information granularity change rule storage unit 1023 and the control result storage unit 1024 have the same functions.
  • the transmission determining unit 2013 refers to the transmission destination device storage unit 2021 and ends the process when the device identifier Dx is not stored.
  • the transmission determining unit 2013 acquires the device identifier Dx, transmits an identifier inquiry signal to the identifier specifying unit 2114 of the information processing device of the device identifier Dx, and sets the data identifier. Wait until it is received.
  • the transmission determining unit 2013 sets the received data identifier as the data identifier py, and transmits the data Py, the data identifier py, and the device identifier Dx to the information granularity changing unit 2014.
  • the information processing device authentication unit 2011, the disclosure restriction unit 2012, the information granularity change unit 2014, the data transmission unit 2015, the service reception unit 2016, and the data display unit 2017 are respectively the information processing device authentication unit 1011 and the disclosure restriction in the first embodiment.
  • Unit 1012, information granularity changing unit 1014, data transmitting unit 1015, service receiving unit 1016, and data display unit 1017 have the same functions.
  • the data storage unit 2121 has the same function as the data storage unit 1121 in the first embodiment.
  • the data reception registration unit 2111, the data reception unit 2112, and the service provision unit 2113 have the same functions as the data reception registration unit 1111, the data reception unit 1112, and the service provision unit 1113 of the information processing apparatus 1100 in the first embodiment, respectively. .
  • the identifier specifying unit 2114 receives the identifier inquiry signal, determines the data identifier, and transmits the determined data identifier to the transmission determination unit 2013 of the first information processing apparatus 2000.
  • the processing when the transmission determining unit 2013 of the first information processing apparatus 2000 transmits data is different from the first embodiment.
  • the other processes are the same as those in the first embodiment.
  • FIG. 13 is a flowchart showing the operation of the transmission determining unit 2013 in the information processing system according to this embodiment.
  • the transmission determining unit 2013 determines data Py to be transmitted from the data P0 to Pj (step D1).
  • the transmission determining unit 2013 refers to the transmission destination device storage unit 2021 (step D2), and ends the process when the device identifier Dx is not stored (No in step D3).
  • the transmission determining unit 2013 acquires the device identifier Dx (Step D4), and sends it to the identifier specifying unit 2114 of the information processing device of the device identifier Dx.
  • An identifier inquiry signal is transmitted (step D6) and waits until a data identifier is received (step D7).
  • FIG. 14 is a flowchart showing the operation of the identifier specifying unit in the information processing system according to this embodiment.
  • the identifier specifying unit 2114 receives the identifier inquiry signal (step K1), determines the data identifier (step K2), and transmits the determined data identifier to the transmission determining unit 2013 of the first information processing apparatus 2000. (Step K3).
  • the transmission determining unit 2013 sets the received data identifier as the data identifier py (Step D8), and sends the data Py and the data identifier to the information granularity changing unit 2014. py and the device identifier Dx are transmitted (step D5).
  • the identifier designating unit 2114 of the second information processing device 2100 designates a data identifier, so the first information processing device 2000 and the second information processing device 2100 The data identifiers handled can be unified, and data management becomes easy.
  • FIG. 15 is a block diagram showing the configuration of the information processing system according to this embodiment.
  • the information processing system operates with a first information processing device 3000 including a data processing device 3010 that operates under program control, and a storage device 3020 that stores information, and with program control. And a second information processing device 3100 including a storage device 3120 for storing information.
  • the first information processing device 3000 and the second information processing device 3100 are connected to each other via a network.
  • Each of the first information processing device 3000 and the second information processing device 3100 is assigned one of the device identifiers D0 to Di (i is an integer of 0 or more).
  • the storage device 3020 of the first information processing device 3000 includes a transmission destination device storage unit 3021, an information disclosure rule storage unit 3022, an information granularity change rule storage unit 3023, and a control result storage unit 3024, and is data Px and an identifier thereof.
  • the data processing device 3010 of the first information processing device 3000 includes an information processing device authentication unit 3011, a disclosure restriction unit 3012, a transmission determination unit 3013, an information granularity change unit 3014, a data transmission unit 3015, a service reception unit 3016, and a data display unit. 3017.
  • the data display unit 3017 may be provided in advance by the second information processing apparatus 3100.
  • the storage device 3120 of the second information processing device 3100 includes a data storage unit 3121.
  • the data processing device 3110 of the second information processing device 3100 includes a data reception registration unit 3111, a data reception unit 3112, and a service providing unit 3113.
  • Destination device storage unit 3021, information disclosure rule storage unit 3022, information granularity change rule storage unit 3023, control result storage unit 3024, information processing device authentication unit 3011, disclosure restriction unit 3012, transmission determination unit 3013, and information granularity change unit 3014 Are the destination device storage unit 1021, the information disclosure rule storage unit 1022, the information granularity change rule storage unit 1023, the control result storage unit 1024, the information processing device authentication unit 1011, the disclosure restriction unit 1012, and the transmission, respectively.
  • the determination unit 1013 and the information granularity changing unit 1014 have the same functions.
  • the data transmission unit 3015 receives the data identifier py, the device identifier Dx, and the change data Py, sets the device identifier Da (0 ⁇ i ⁇ a) of the first information processing device as the data generation device identifier Da, and sets the change data Py as The data identifier py, the data Py, and the data generation device identifier Da are transmitted to the data reception unit 3112 of the device corresponding to the transmission destination identifier Dx as data Py.
  • the service reception unit 3016 receives a device identifier Dx, data Qz (z is an integer of 0 or more), a data identifier qz and a data generation device identifier Da, and receives a device identifier Dx, data Qz, and data identifier qz.
  • the data generation device identifier Da is transmitted to the data display unit 3017.
  • the data display unit 3017 receives the device identifier Dx, the data Qz, the data identifier qz, and the data generation device identifier Da.
  • the data display unit 3017 displays the data Qz to the user.
  • the data display unit 3017 refers to the control result storage unit 3024 and searches whether the disclosure control result Dx associated with the device identifier Dx is stored. When the disclosure control result Dx is not stored, the data display unit 3017 displays the data Qz to the user.
  • the data display unit 3017 acquires the data identifiers p0 to pj stored in the disclosure control result Dx and the difference information S0 to Sj associated therewith. Then, it is determined whether or not the same value (data identifier pz) as the data identifier qz exists in the data identifiers p0 to pj. If it does not exist, the data display unit 3017 displays the data Qz to the user. On the other hand, if it exists, the data display unit 3017 changes the data Qz to the data Py that is the data before the change based on the difference information Sz, and displays the data Py to the user.
  • the data reception registration unit 3111 has the same function as the data reception registration unit 1111 in the first embodiment.
  • the data storage unit 3121 includes data Qm to Qn (m and n are integers greater than or equal to 0, m ⁇ n, Qm ⁇ P0 ⁇ Pj ⁇ Qn), data identifiers qm to qn that are identifiers, and data generator identifiers D0 to Di. Are stored in association with each other.
  • the data reception unit 3112 receives the data, the data identifier thereof, and the data generation device identifier, and stores them in the data storage unit 3121.
  • the service providing unit 3113 refers to the data storage unit 3121, determines the data Qz to be transmitted from the stored data Qm to Qn, and determines the data Qz, the data identifier qz that is the identifier thereof, the data generator identifier Da, and the second
  • the device identifier Dx of the information processing device 3100 is transmitted to the service reception unit 3016 of the first information processing device 3000.
  • the data transmission unit 3015 of the first information processing device 3000 will be described from the operation of receiving the data identifier py, the device identifier Dx, and the changed data Py from the information granularity changing unit 3014.
  • FIG. 16 is a flowchart showing the operation of the data transmission unit 3015 in the information processing system according to the present embodiment.
  • the data transmission unit 3015 receives the data identifier py, the device identifier Dx, and the changed data Py (step F1), and sets the device identifier Da of the first information processing device 3000 as the data generation device identifier Da.
  • Step F3 the change data Py is set as data Py, and the data identifier py, data Py, and data generation device identifier Da are transmitted to the data receiving unit 3112 of the device corresponding to the transmission destination identifier Dx (step F4).
  • FIG. 17 is a flowchart showing the operation of the data receiving unit 3112 in the information processing system according to this embodiment.
  • the data receiving unit 3112 receives data Py, its data identifier py, and data generation device identifier Da (step G3), and stores the data Py, its data identifier py, and data generation device identifier Da as data storage.
  • the information is stored in the unit 3121 (step G4).
  • FIG. 18 is a flowchart showing the operation of the service providing unit 3113 in the information processing system according to this embodiment.
  • the service providing unit 3113 refers to the data storage unit 3121 (step H1), determines the data Qz to be transmitted from the stored data Qm to Qn (step H2), the data Qz and its identifier
  • the data identifier qz, the data generation device identifier Da, and the device identifier Dx of the second information processing device are transmitted to the service reception unit 3016 of the first information processing device (step H4).
  • FIG. 19 is a flowchart showing the operation of the service receiving unit 3016 in the information processing system according to the present embodiment.
  • the service receiving unit 3016 receives a device identifier Dx, data Qz, a data generation device identifier Da, and a data identifier qz (step I3), and generates a device identifier Dx, data Qz, data identifier qz, and data generation.
  • the device identifier Da is transmitted to the data display unit 3017 (step I4).
  • FIG. 20 is a flowchart showing the operation of the data display unit 3017 in the information processing system according to this embodiment.
  • the data display unit 3017 receives the device identifier Dx, the data Qz, the data identifier qz, and the data generation device identifier Da (step J9), and the data generation device identifier Da is the first information processing device 3000. If the device identifier is not the same (No in step J10), the data Qz is displayed to the user (step J8). On the other hand, if they are the same (Yes in step J10), the data display unit 3017 refers to the control result storage unit 3024 (step J2), and whether the disclosure control result Dx associated with the device identifier Dx is stored.
  • step J3 Whether or not is searched.
  • the data display unit 3017 displays the data Qz to the user (Step J8).
  • the data display unit 3017 displays the data identifiers p0 to pj stored in the disclosure control result Dx and the difference information S0 associated therewith.
  • step J4 it is determined whether or not the same value (data identifier pz) as the data identifier qz exists in the data identifiers p0 to pj (step J5).
  • Step J5 If it does not exist (No in Step J5), the data display unit 3017 displays the data Qz to the user (Step J8). On the other hand, if it exists (Yes in Step J5), the data display unit 3017 changes the data Qz to the data Py that is the data before the change based on the difference information Sz (Step J6), and the data Py is changed to the user. (Step J7).
  • the apparatus identifier of the first information processing apparatus is transmitted as the data generation apparatus identifier, and the second information processing is performed. Since data is stored in the device 3100, data management is facilitated even when the second information processing device 3100 receives data from a plurality of information processing devices. Furthermore, since the second information processing apparatus 3100 transmits the data generation apparatus identifier when providing the service, the information granularity is changed in a plurality of information processing apparatuses and the service using the original data is received. In addition, it becomes easy to specify the data changed in each information processing apparatus.
  • FIG. 21 is a block diagram showing the configuration of the information processing system according to this embodiment.
  • the information processing system operates according to program control, a first information processing device 4000 including a data processing device 4010 that operates according to program control, and a storage device 4020 that stores information.
  • a second information processing device 4100 including a data processing device 4110 and a storage device 4120 for storing information is included.
  • the first information processing device 4000 and the second information processing device 4100 are connected to each other via a network.
  • Each of the first information processing device 4000 and the second information processing device 4100 is assigned one of device identifiers D0 to Di (i is an integer of 0 or more).
  • the storage device 4020 of the first information processing device 4000 includes a transmission destination device storage unit 4021, an information disclosure rule storage unit 4022, an information granularity change rule storage unit 4023, and a control result storage unit 4024, and includes data Px and its identifier.
  • the data processing device 4010 of the first information processing device 4000 includes an information processing device authentication unit 4011, a disclosure restriction unit 4012, a transmission determination unit 4013, an information granularity change unit 4014, a data transmission unit 4015, a service reception unit 4016, and a data display unit. 4017 and a data flow control unit 4018.
  • the data display unit 4017 may be provided in advance by the second information processing apparatus 4100.
  • the storage device 4120 of the second information processing apparatus 4100 has a data storage unit 4121.
  • the data processing device 4110 of the second information processing device 4100 includes a data reception registration unit 4111, a data reception unit 4112, and a service providing unit 4113.
  • Destination device storage unit 4021, information disclosure rule storage unit 4022, information granularity change rule storage unit 4023, control result storage unit 4024, information processing device authentication unit 4011, disclosure restriction unit 4012, transmission determination unit 4013, information granularity change unit 4014 , Data transmission unit 4015, service reception unit 4016, and data display unit 4017 are the destination device storage unit 1021, information disclosure rule storage unit 1022, information granularity change rule storage unit 1023, and control result storage unit in the first embodiment, respectively.
  • 1024, information processing device authentication unit 1011, disclosure restriction unit 1012, transmission determination unit 1013, information granularity change unit 1014, data transmission unit 1015, service reception unit 1016, and data display unit 1017 have the same functions.
  • the data flow control unit 4018 monitors the data processing of the data display unit 4017 and prevents the data from being transmitted outside the first information processing apparatus 4000.
  • the data storage unit 4121, the data reception registration unit 4111, the data reception unit 4112, and the service provision unit 4113 are respectively the data storage unit 1121, the data reception registration unit 1111, the data reception unit 1112, and the service provision unit 1113 in the first embodiment. Has the same function.
  • the data flow control unit 4018 provides data from the second information processing apparatus 4100 to prevent data from being transmitted outside the first information processing apparatus 4000. Even when the first information processing apparatus 4000 performs unexpected processing, the data display unit 4017 to be executed does not leak data before changing the information granularity.
  • FIG. 22 is a block diagram showing the configuration of the information processing system in the present embodiment. Note that this example corresponds to the information processing system of the first embodiment.
  • the information processing system includes a computer 100 and a computer 110 that operate under program control, and the computer 100 and the computer 110 each have a memory area (not shown).
  • the computer 100 and the computer 110 are connected via a network and have been mutually authenticated in advance.
  • the device identifier of the computer 110 is the device identifier 110.
  • the memory area of the computer 100 includes a transmission destination device storage unit 101, an information disclosure rule storage unit 102, an information granularity change rule storage unit 103, and a control result storage unit 104. Further, as address data, “Nakahara-ku, Kawasaki City, Kanagawa Prefecture” of data 10 of data identifier 10 and “Minato-ku, Tokyo” of data 11 of data identifier 11 are stored.
  • the information disclosure rule storage unit 102 stores the device identifier 110 and the disclosure restriction 110 in association with each other, and stores disclosure permission as the value of the disclosure restriction 110.
  • the information granularity change rule storage unit 103 stores the transmission destination identifier 110 and the change rule 110 in association with each other, and the change rule 110 is a rule that truncates more detailed information than the prefecture (“truncated below prefecture”). Is remembered.
  • the computer 100 executes processing in a transmission determination unit, an information processing device authentication unit, a disclosure restriction unit, an information granularity change unit, a data transmission unit, a service reception unit, and a data display unit.
  • the data display unit displays the weather at the address corresponding to the received data.
  • a function can be implemented using, for example, Javascript (registered trademark).
  • the memory area of the computer 110 includes a data storage unit 111.
  • the computer 110 executes processing in the data reception registration unit, data reception unit, and service providing unit.
  • the computer 110 operates as a Web server, for example.
  • the data reception registration unit of the computer 110 transmits the device identifier 110 of the computer 110 to the information processing device authentication unit of the computer 100 in order to receive data.
  • the information processing device authentication unit When receiving the device identifier 110, the information processing device authentication unit transmits the device identifier 110 to the disclosure restriction unit.
  • the disclosure restriction unit receives the device identifier 110, refers to the information disclosure rule storage unit 102, and acquires the disclosure restriction stored in association with the device identifier 110. Referring to FIG. 22, since the disclosure restriction value can be disclosed, the disclosure restriction unit stores the device identifier 110 in the transmission destination device storage unit 101.
  • the transmission determination unit determines data 10 to be transmitted (Nakahara-ku, Kawasaki City, Kanagawa Prefecture), and refers to the transmission destination device storage unit 101. Since the device identifier 110 is stored in the transmission destination device storage unit 101, the transmission determination unit acquires the device identifier 110 and transmits the data 10, the data identifier 10, and the device identifier 110 to the information granularity changing unit. .
  • the information granularity changing unit When the information granularity changing unit receives the data 10, the data identifier 10, and the device identifier 110, the information granularity changing unit refers to the information granularity changing rule storage unit 103, acquires the change rule 110 stored in association with the device identifier 110, and changes the information.
  • the data 10 is changed according to the rule 110. Since the value of the change rule 110 is rounded down to the prefecture, the information granularity changing unit changes “Nakahara-ku, Kawasaki-shi, Kanagawa” of the data 10 to “Kanagawa” and changes to the changed data 10.
  • the information granularity changing unit refers to the control result storage unit 104, and since there is no disclosure control processing result 110 in the control result storage unit 104, “+ Nakahara-ku, Kawasaki-shi” of the processing result of the data 10 to the changed data 10 "Is the difference information 10 and is associated with the data identifier 10 as the disclosure control processing result 110, and the device identifier 110 and the disclosure control processing result 110 are associated with each other and stored in the control result storage unit 104. Further, the information granularity changing unit transmits the data identifier 10, the device identifier 110, and the changed data 10 to the data transmitting unit.
  • the data transmission unit receives the data identifier 10, the device identifier 110, and the change data 10, sets the change data 10 as the data 10, and sends the data identifier 10, the data 10, and the data reception unit of the computer 110 corresponding to the transmission destination identifier 110. Send.
  • the data receiving unit of the computer 110 receives the data 10 and its data identifier 10 and stores them in the data storage unit 111.
  • the data stored in the data storage unit 111 is “Kanagawa Prefecture” of the data 10.
  • the service providing unit refers to the data storage unit 111, determines the data 10 to be transmitted, and transmits the data 10, the data identifier 10 that is the identifier thereof, and the device identifier 110 of the computer 110 to the service receiving unit of the computer 100. .
  • the service receiving unit receives the device identifier 110, the data 10, and the data identifier 10, and transmits the device identifier 110, the data 10, and the data identifier 10 to the data display unit.
  • the data display unit receives the device identifier 110, the data 10, and the data identifier 10, and refers to the control result storage unit 104 to search whether the disclosure control processing result 110 associated with the device identifier 110 is stored. To do. Since the disclosure control processing result 110 is stored, the data display unit acquires the data identifier 10 stored in the disclosure control processing result 110 and the difference information 10 associated therewith, and acquires it from the disclosure control processing result 110. It is determined whether or not the data identifier 10 is the same as the data identifier 10 received from the service receiver.
  • the data display unit displays “Kanagawa” in the data 10 as “+ Kawasaki city” in the difference information 10. Based on “Nakahara-ku”, the data is changed to “Nakahara-ku, Kawasaki-shi, Kanagawa” in the data 10 before change, and the weather of “Nakahara-ku, Kawasaki-shi, Kanagawa” is displayed to the user.
  • FIG. 23 is a block diagram showing the configuration of the information processing system in the present embodiment. Note that this example corresponds to the information processing system of the second embodiment.
  • the information processing system includes a computer 200 and a computer 210 that operate under program control, and each of the computer 200 and the computer 210 has a memory area (not shown).
  • the computer 200 and the computer 210 are connected via a network and are mutually authenticated in advance.
  • the device identifier of the computer 210 is assumed to be a device identifier 210.
  • the memory area of the computer 200 includes a transmission destination device storage unit 201, an information disclosure rule storage unit 202, an information granularity change rule storage unit 203, and a control result storage unit 204. Further, “1132” of data 20 and “489” of data 21 are stored as calorie consumption data.
  • the information disclosure rule storage unit 202 stores the device identifier 210 and the disclosure restriction 210 in association with each other, and stores disclosure permission as the value of the disclosure restriction 210.
  • the information granularity change rule storage unit 203 stores the transmission destination identifier 210 and the change rule 210 in association with each other, and stores a rule for rounding the tenth digit of the numerical value (“10 decimal place”) as the change rule 210. is doing.
  • the computer 200 executes processing in a transmission determination unit, an information processing device authentication unit, a disclosure restriction unit, an information granularity change unit, a data transmission unit, a service reception unit, and a data display unit.
  • the data display section displays a graph of the received calorie data.
  • a function can be implemented using, for example, Javascript (registered trademark).
  • the memory area of the computer 210 includes a data storage unit 211.
  • the computer 210 executes processing in the data reception registration unit, data reception unit, service providing unit, and identifier designating unit.
  • the computer 210 operates as a Web server, for example.
  • the data reception registration unit of the computer 210 transmits the device identifier 210 of the computer 210 to the information processing device authentication unit of the computer 200 in order to receive data.
  • the information processing device authentication unit When the information processing device authentication unit receives the device identifier 210, the information processing device authentication unit transmits the device identifier 210 to the disclosure restriction unit.
  • the disclosure restriction unit receives the device identifier 210, refers to the information disclosure rule storage unit 202, and acquires the disclosure restriction 210 stored in association with the device identifier 210. Referring to FIG. 23, since the value of the disclosure restriction 210 can be disclosed, the disclosure restriction unit stores the device identifier 210 in the transmission destination device storage unit 201.
  • the transmission determining unit determines the data 20 (1132) to be transmitted, and refers to the transmission destination device storage unit 201. Since the device identifier 210 is stored in the transmission destination device storage unit 201, the transmission determination unit acquires the device identifier 210, transmits an identifier inquiry signal to the identifier designating unit of the device identifier 210, and receives the data identifier. Wait until you do.
  • the identifier designation unit receives the identifier inquiry signal, determines the data identifier to be transmitted as the data identifier 20, and transmits the determined data identifier 20 to the transmission determination unit of the computer 200.
  • the transmission determining unit When receiving the data identifier 20, the transmission determining unit transmits the data 20, the data identifier 20, and the device identifier 210 to the information granularity changing unit.
  • the information granularity changing unit When the data granularity changing unit receives the data 20, the data identifier 20, and the device identifier 210, the information granularity changing unit refers to the information granularity changing rule storage unit 203, acquires the changing rule 210 stored in association with the device identifier 210, and changes the changing rule.
  • the data 20 is changed according to 210. Since the value of the change rule 210 is rounded to the nearest ten, the information granularity changing unit changes “1132” of the data 20 to “1100” to obtain changed data 20.
  • control result storage unit 204 since there is no disclosure control processing result 210 in the control result storage unit 204, “+32” as a result of processing of the data 20 to the change data 20 is set as the difference information 20, and the data identifier 20
  • the device identifier 210 and the disclosure control processing result 210 are stored in the control result storage unit 204 in association with each other. Further, the information granularity changing unit transmits the data identifier 20, the device identifier 210, and the changed data 20 to the data transmitting unit.
  • the data transmission unit receives the data identifier 20, the device identifier 210, and the change data 20, changes the change data 20 to the data 20, and sends the data identifier 20, the data 20, and the data reception unit of the computer 210 corresponding to the transmission destination identifier 210. Send.
  • the data receiving unit of the computer 210 receives the data 20 and the data identifier 20 and stores them in the data storage unit 211.
  • the transmission determining unit determines the data 21 (489) to be transmitted, and refers to the transmission destination device storage unit 201. Since the device identifier 210 is stored in the transmission destination device storage unit 201, the transmission determination unit acquires the device identifier 210, transmits an identifier inquiry signal to the identifier designating unit of the device identifier 210, and receives the data identifier. Wait until you do.
  • the identifier specifying unit receives the identifier inquiry signal, determines the data identifier to be transmitted as the data identifier 21, and transmits the determined data identifier 21 to the transmission determination unit of the computer 200.
  • the transmission determining unit When receiving the data identifier 21, the transmission determining unit transmits the data 21, the data identifier 21, and the device identifier 210 to the information granularity changing unit.
  • the information granularity changing unit When the information granularity changing unit receives the data 21, the data identifier 21, and the device identifier 210, the information granularity changing unit refers to the information granularity changing rule storage unit 203, acquires the changing rule 210 stored in association with the device identifier 210, and changes the changing rule.
  • the data 21 is changed according to 210. Since the value of the change rule 210 is rounded to the nearest ten, the information granularity changing unit changes “489” of the data 21 to “500” to obtain changed data 21.
  • the disclosure control processing result 210 exists in the control result storage unit 204, “ ⁇ 11” as a result of processing of the data 21 to the change data 21 is set as the difference information 21, and the data In association with the identifier 21, the disclosure control processing result 210 is added and stored. Further, the information granularity changing unit transmits the data identifier 21, the device identifier 210, and the changed data 21 to the data transmitting unit.
  • the data transmission unit receives the data identifier 21, the device identifier 210, and the change data 21, sets the change data 21 as the data 21, and sends the data identifier 21, the data 21, and the data reception unit of the computer 210 corresponding to the transmission destination identifier 210. Send.
  • the data receiving unit of the computer 210 receives the data 21 and its data identifier 21 and stores them in the data storage unit 211.
  • the data stored in the data storage unit 211 is “110” of data 20 and “500” of data 21.
  • the service providing unit refers to the data storage unit 211, determines the data 20 to be transmitted, and transmits the data 20, the data identifier 20 that is the identifier thereof, and the device identifier 210 of the computer 210 to the service receiving unit of the computer 200. .
  • the service receiving unit receives the device identifier 210, the data 20, and the data identifier 20, and transmits the device identifier 210, the data 20, and the data identifier 20 to the data display unit.
  • the data display unit receives the device identifier 210, the data 20, and the data identifier 20, refers to the control result storage unit 204, and searches whether the disclosure control processing result 210 associated with the device identifier 210 is stored. To do. Since the disclosure control processing result 210 is stored, the data display unit stores the data identifier 20 stored in the disclosure control result 210 and the difference information 20 associated therewith, the data identifier 21 and the difference associated therewith. The information 21 is acquired, and it is determined whether or not the data identifier 20 and the data identifier 21 acquired from the disclosure control result 210 are the same as the data identifier 20 received from the service receiving unit.
  • FIG. 24 is a block diagram showing the configuration of the information processing system in the present embodiment. Note that this example corresponds to the information processing system of the third embodiment.
  • the information processing system includes a computer 300 and a computer 310 that operate by program control, and the computer 300 and the computer 310 have a memory area (not shown).
  • the computer 300 and the computer 310 are connected via a network and have been mutually authenticated in advance.
  • the device identifier of the computer 300 is the device identifier 300
  • the device identifier of the computer 310 is the device identifier 310.
  • the memory area of the computer 300 includes a destination device storage unit 301, an information disclosure rule storage unit 302, an information granularity change rule storage unit 303, and a control result storage unit 304. Further, as address data, “Nakahara-ku, Kawasaki City, Kanagawa Prefecture” of data 30 of the data identifier 30 and “Minato-ku, Tokyo” of data 31 of the data identifier 31 are stored.
  • the information disclosure rule storage unit 302 stores a device identifier 310 and a disclosure restriction 310 in association with each other, and stores disclosure permission as a value of the disclosure restriction 310.
  • the information granularity change rule storage unit 303 stores the destination identifier 310 and the change rule 310 in association with each other, and the change rule 310 is a rule that truncates more detailed information than the prefecture (“truncated below prefecture”). ) Is remembered.
  • the computer 300 executes processing in a transmission determination unit, an information processing device authentication unit, a disclosure restriction unit, an information granularity change unit, a data transmission unit, a service reception unit, and a data display unit.
  • the data display unit displays the weather at the address corresponding to the received data.
  • a function can be implemented using, for example, Javascript (registered trademark).
  • the memory area of the computer 310 includes a data storage unit 311.
  • “Tokyo” of the data 32, the data identifier 32, and the data generation device identifier 320 are stored in association with each other.
  • the computer 310 executes processing in the data reception registration unit, data reception unit, and service providing unit.
  • the computer 310 operates as a Web server, for example.
  • the data reception registration unit of the computer 310 transmits the device identifier 310 of the computer 310 to the information processing device authentication unit of the computer 300 in order to receive data.
  • the information processing device authentication unit When the information processing device authentication unit receives the device identifier 310, the information processing device authentication unit transmits the device identifier 310 to the disclosure restriction unit.
  • the disclosure restriction unit receives the device identifier 310, refers to the information disclosure rule storage unit 302, and acquires the disclosure restriction 310 stored in association with the device identifier 310. Referring to FIG. 24, since the value of the disclosure restriction 310 can be disclosed, the disclosure restriction unit stores the device identifier 310 in the transmission destination device storage unit 302.
  • the transmission determining unit determines data 30 to be transmitted (Nakahara-ku, Kawasaki City, Kanagawa Prefecture), and refers to the transmission destination device storage unit 301. Since the device identifier 310 is stored in the transmission destination device storage unit 301, the transmission determination unit acquires the device identifier 310 and transmits the data 30, the data identifier 30, and the device identifier 310 to the information granularity changing unit. .
  • the information granularity changing unit refers to the information granularity changing rule storage unit 303, acquires the change rule 310 stored in association with the device identifier 310, and changes The data 30 is changed according to the rule 310. Since the value of the change rule 310 is rounded down to the prefecture, the information granularity changing unit changes “Nakhara-ku, Kawasaki-shi, Kanagawa” in the data 30 to “Kanagawa” to obtain changed data 30.
  • the information granularity changing unit refers to the control result storage unit 304, and since there is no disclosure control processing result 310 in the control result storage unit 304, “+ Nakahara-ku, Kawasaki-shi” of the processing result of the data 30 to the changed data 30 "Is the difference information 30, and is associated with the data identifier 30 as the disclosure control processing result 310, and the device identifier 310 and the disclosure control processing result 310 are associated with each other and stored in the control result storage unit 304. Further, the information granularity changing unit transmits the data identifier 30, the device identifier 310, and the changed data 30 to the data transmitting unit.
  • the data transmission unit receives the data identifier 30, the device identifier 310, and the change data 30, changes the change data 30 to the data 30, sets the device identifier 300 of the computer 300 to the data generation device identifier 300, and corresponds to the transmission destination identifier 310.
  • the data identifier 30, the data 30, and the data generation device identifier 300 are transmitted to the data receiving unit of the computer 310.
  • the data receiving unit of the computer 310 receives the data 30, the data identifier 30 and the data generation device identifier 300, and stores them in the data storage unit 311.
  • the data stored in the data storage unit 311 are “Tokyo” of data 32 and “Kanagawa” of data 30.
  • the service providing unit refers to the data storage unit 311, determines the data 32 to be transmitted, and stores the data identifier 32, the data generation device identifier 320, and the device identifier 310 of the computer 310 stored in association with the data 32. It transmits to 300 service receiving parts.
  • the service reception unit receives the device identifier 310, the data 32, the data identifier 32, and the data generation device identifier 320, and transmits the device identifier 310, the data 32, and the data identifier 32 to the data display unit.
  • the data display unit receives the device identifier 310, the data 32, the data identifier 32, and the data generation device identifier 320. Since the data generation device identifier 320 is not the same as the device identifier 300 of the computer 300, the data display unit displays the weather of “Tokyo” in the data 32 to the user.
  • FIG. 25 is a block diagram showing the configuration of the information processing system in the present embodiment. This example corresponds to the fourth embodiment.
  • the information processing system includes a computer 400 and a computer 410 that operate under program control, and the computer 400 and the computer 410 each have a memory area (not shown).
  • the computer 400 and the computer 410 are connected via a network and have been mutually authenticated in advance.
  • the device identifier of the computer 410 is the device identifier 410.
  • the memory area of the computer 400 includes a destination device storage unit 401, an information disclosure rule storage unit 402, an information granularity change rule storage unit 403, and a control result storage unit 404. Further, “100,000” of the data 40 of the data identifier 40 is stored as the deposit balance data.
  • the information disclosure rule storage unit 402 stores the device identifier 410 and the disclosure restriction 410 in association with each other, and stores disclosure permission as a value of the disclosure restriction 410.
  • the information granularity change rule storage unit 403 stores the transmission destination identifier 410 and the change rule 410 in association with each other, and the change rule 410 is a rule that truncates less than 1,000,000 (“less than 1,000,000”). "Truncation").
  • the computer 400 executes processing in the transmission determination unit, information processing device authentication unit, disclosure restriction unit, information granularity change unit, data transmission unit, service reception unit, data display unit, and data flow control unit.
  • the data display unit displays a graph of the received deposit balance data.
  • a function can be implemented using, for example, Javascript (registered trademark).
  • the data flow control unit is implemented using, for example, SELinux, and prescribes access control rules for the data display unit in advance.
  • the memory area of the computer 410 includes a data storage unit 411.
  • the computer 410 executes processing in the data reception registration unit, data reception unit, and service providing unit.
  • the computer 410 operates as a Web server, for example.
  • the data reception registration unit of the computer 410 transmits the device identifier 410 of the computer 410 to the information processing device authentication unit of the computer 400 in order to receive data.
  • the information processing device authentication unit Upon receiving the device identifier 410, the information processing device authentication unit transmits the device identifier 410 to the disclosure restriction unit.
  • the disclosure restriction unit receives the device identifier 410, refers to the information disclosure rule storage unit 402, and acquires the disclosure restriction 410 stored in association with the device identifier 410. Referring to FIG. 25, since the value of the disclosure restriction 410 can be disclosed, the disclosure restriction unit stores the device identifier 410 in the transmission destination device storage unit 401.
  • the transmission determining unit determines data 40 (100,000) to be transmitted, and refers to the transmission destination device storage unit 401. Since the device identifier 410 is stored in the transmission destination device storage unit 401, the transmission determination unit acquires the device identifier 410 and transmits the data 40, the data identifier 40, and the device identifier 410 to the information granularity changing unit. .
  • the information granularity changing unit When the information granularity changing unit receives the data 40, the data identifier 40, and the device identifier 410, the information granularity changing unit refers to the information granularity changing rule storage unit 403, acquires the change rule 410 stored in association with the device identifier 410, and changes The data 40 is changed according to the rule 410. Since the value of the change rule 410 is rounded down to less than 1,000,000, “100,000” of the data 40 is changed to “0” to be changed data 40. Further, the information granularity changing unit refers to the control result storage unit 404, and since there is no disclosure control processing result 410 in the control result storage unit 404, “+100,000” as a result of processing of the data 40 to the changed data 40 is set.
  • the difference information 40 is associated with the data identifier 40 as a disclosure control processing result 410, and the device identifier 410 and the disclosure control processing result 410 are associated with each other and stored in the control result storage unit 404. Furthermore, the information granularity changing unit transmits the data identifier 40, the device identifier 410, and the changed data 40 to the data transmitting unit.
  • the data transmission unit receives the data identifier 40, the device identifier 410, and the change data 40, sets the change data 40 as the data 40, and sends the data identifier 40, the data 40, and the data reception unit of the computer 410 corresponding to the transmission destination identifier 410. Send.
  • the data receiving unit of the computer 410 receives the data 40 and its data identifier 40 and stores them in the data storage unit 411.
  • the data stored in the data storage unit 411 is “0” of the data 40.
  • the service providing unit refers to the data storage unit 411, determines the data 40 to be transmitted, and transmits the data 40, the data identifier 40 that is the identifier thereof, and the device identifier 410 of the computer 410 to the service receiving unit of the computer 400. .
  • the service receiving unit receives the device identifier 410, the data 40, and the data identifier 40, and transmits the device identifier 410, the data 40, and the data identifier 40 to the data display unit.
  • the data display unit receives the device identifier 410, the data 40, and the data identifier 40, refers to the control result storage unit 411, and searches whether the disclosure control processing result 410 associated with the device identifier 410 is stored. To do. Since the disclosure control processing result 410 is stored, the data display unit acquires the data identifier 40 stored in the disclosure control result 410 and the difference information 40 associated therewith, and the data acquired from the disclosure control result 410 It is determined whether or not the identifier 40 is the same as the data identifier 40 received from the service receiving unit.
  • the data display unit sets “0” of the data 40 to “+100,000” of the difference information 40. Is changed to “100,000” of the pre-change data 40, and “100,000” of the pre-change data 40 is graphed and displayed to the user.
  • the data flow control unit prevents “100,000” of the pre-change data 40 from being transmitted to the outside of the computer 400.
  • the information processing system according to the present invention can be applied as a means for restricting data disclosure, changing information granularity, and transmitting / receiving and displaying data.
  • the information processing apparatus according to the present invention can be applied from a personal computer to a mobile phone, a PDA, etc. It can be applied as an embedded computer such as a mobile communication terminal, a game machine, and a multi-function copying machine.
  • An information granularity changing unit that changes the information granularity of the first data to make the second data
  • a control result storage unit that holds difference information between the first data and the second data
  • a data transmission unit that transmits the second data to a server device that provides a service
  • a data display for displaying the second data included in the service by returning to the first data based on the difference information when receiving a service including the second data from the server device
  • an information processing apparatus An information granularity changing unit that changes the information granularity of the first data to make the second data.
  • maintains the apparatus identifier which is an identifier of the server apparatus which provides a service, and the change rule for changing the information granularity of the data transmitted to this server apparatus further Prepared,
  • the information granularity changing unit associates the device identifier associated with the change rule with the difference information when the information granularity is changed according to the change rule, and records it in the control result storage unit,
  • the data display unit includes the first information included in the service based on the difference information.
  • a transmission destination device storage unit that holds a device identifier for a server device that provides a service and is permitted to disclose data to the device;
  • a transmission determination unit that controls the data transmission unit so as to transmit data only to a server device in which a device identifier is stored in the transmission destination device storage unit.
  • the information processing apparatus according to any one of 1 to 3.
  • maintains the apparatus identifier which is an identifier of the server apparatus which provides a service, and the disclosure permission / prohibition of the data with respect to this server apparatus,
  • the disclosure restriction for recording the device identifier in the transmission destination device storage unit The information processing apparatus according to appendix 4, further comprising: an information processing unit.
  • An information processing system comprising: a server device that provides a service to the information processing device based on data received from the information processing device.
  • An information granularity changing step in which the computer changes the information granularity of the first data to make the second data; Storing difference information between the first data and the second data in a storage unit; A data transmission step of transmitting the second data to a server device that provides a service; A data display for displaying the second data included in the service by returning to the first data based on the difference information when receiving a service including the second data from the server device; And an information processing method comprising the steps of:
  • the storage unit stores a device identifier, which is an identifier of a server device that provides a service, and a change rule for changing the information granularity of data transmitted to the server device,
  • a device identifier which is an identifier of a server device that provides a service
  • a change rule for changing the information granularity of data transmitted to the server device
  • the apparatus identifier associated with the change rule is associated with the difference information when the information granularity is changed according to the change rule, and stored in the storage unit
  • the data display step when difference information associated with a device identifier for a server device that provides a service is stored in the control result storage unit, the first information included in the service is based on the difference information.
  • maintains the apparatus identifier with respect to what is the server apparatus which provides a service, and the disclosure of the data with respect to this apparatus was permitted,
  • maintains the apparatus identifier which is an identifier of the server apparatus which provides a service, and the disclosure permission / prohibition of the data with respect to this server apparatus
  • the computer further includes a step of recording the device identifier in the transmission and storage unit when the disclosure of information associated with the device identifier received from the server device can be disclosed with reference to the storage unit.
  • Information granularity change process which changes the information granularity of 1st data and makes it 2nd data, Processing for storing difference information between the first data and the second data in a storage unit; A data transmission process for transmitting the second data to a server device that provides a service; A data display for displaying the second data included in the service by returning to the first data based on the difference information when receiving a service including the second data from the server device A program that causes a computer to execute processing.
  • storage part associates and hold
  • the apparatus identifier associated with the change rule is associated with the difference information when the information granularity is changed according to the change rule, and stored in the storage unit,
  • the second information included in the service is based on the difference information. 14.
  • the storage unit holds a device identifier for a server device that provides a service and disclosure of data for the device is permitted,
  • the program according to any one of appendices 12 to 14, wherein, in the data transmission process, data is transmitted only to a server device whose device identifier is stored in the storage unit.
  • the storage unit associates and holds a device identifier that is an identifier of a server device that provides a service and permission or disapproval of disclosure of data to the server device,
  • a device identifier that is an identifier of a server device that provides a service and permission or disapproval of disclosure of data to the server device.
  • a first information processing apparatus that transmits data
  • an information processing system comprising: a second information processing device that receives the data and transmits the received data to other information processing devices including the first information processing device;
  • the first information processing apparatus performs a process of changing an information granularity of the data, changes the data to change data, stores the difference information changed to the change data, and stores the difference information in the second information processing apparatus.
  • Send the change data When the change data is received from the second information processing apparatus, the change data is returned to the data before the change based on the process that changed the data and the difference information.
  • the first information processing apparatus stores a set of data and an identifier of the data
  • the first information processing apparatus stores a set of a set of change rules storing a method for changing the information granularity of the data for the information processing apparatus to which the apparatus identifier and the apparatus identifier are allocated.
  • An information granularity change rule storage unit A control result storage unit that stores a disclosure control processing result including a set of the data identifier, difference information obtained by changing the data, and a set including the set of the device identifier;
  • the device identifier of the information processing device that transmits data, the data that is transmitted from the data, the transmission determination unit that transmits the data identifier,
  • the device identifier, the data, and the data identifier are received from the transmission determination unit, the information granularity change rule storage unit is referenced, and the change rule stored as a set with the received identifier is acquired and acquired.
  • the data is changed as change data according to the change rule, and the difference information is set as a disclosure control processing result as a set with the data identifier, and is stored in the control result storage unit as a set of the device identifier and the disclosure control processing result.
  • An information granularity changing unit for transmitting the changed data, the data identifier, and the device identifier;
  • a data transmitting unit that receives the changed data, the data identifier, and the device identifier from the information granularity changing unit, and transmits the changed data and the data identifier to an information processing device corresponding to the device identifier;
  • a service receiver that receives the device identifier, the data, and the data identifier, and transmits the device identifier, the data, and the data identifier; Receiving the device identifier, the data, and the data identifier from the service reception unit, referring to the control result storage unit, and searching whether the disclosure control result paired with the device identifier is stored;
  • the disclosure control result
  • the second information processing apparatus includes a data storage unit that stores a set including a set of the data and the data identifier; A data receiver that receives the data and the data identifier from the data transmitter and stores them in the data storage; 18.
  • the first information processing apparatus authenticates the second information processing apparatus and discloses the data Register the second information processing device as the data transmission destination when restricting and permitting disclosure, and do not register the second information processing device as the data transmission destination when prohibiting disclosure
  • the first information processing device includes the transmission destination device storage unit that stores the device identifier of the information processing device that transmits the data;
  • An information disclosure rule storage unit storing a set of disclosure restrictions that stores whether to permit disclosure of the data to the information processing device to which the device identifier is assigned, and the device identifier;
  • the device identifier of the second information processing device is received, the information disclosure rule storage unit is referred to, the disclosure restriction stored as a set with the received device identifier is acquired, and the acquired disclosure restriction is disclosed.
  • a disclosure restriction unit that stores the device identifier of the second information processing device in the transmission destination device storage unit when it is permitted, and terminates the process when the acquired disclosure restriction is a disclosure disapproval; , The device identifier of the second information processing device is received from the second information processing device, the second information processing device is authenticated, and the device identifier of the second information processing device is sent to the disclosure restriction unit.
  • An information processing device authentication unit for transmitting The second information processing device includes a data reception registration unit that transmits a device identifier of the second information processing device to the information processing device authentication unit, The transmission determining unit refers to the transmission destination device storage unit, terminates the process when the device identifier is not stored, and acquires and transmits the device identifier when the device identifier is stored.
  • the information processing system according to appendix 19, further comprising a function of transmitting the data, the data identifier, and the device identifier to the information granularity changing unit.
  • the second information processing apparatus receives an identifier inquiry signal, determines the data identifier of data to be received, and transmits the determined data identifier to the transmission determination unit of the first information processing apparatus Including an identifier designating part,
  • the transmission determining unit transmits the identifier inquiry signal to the identifier designating unit before transmitting the data, waits until receiving the data identifier, and receives the data identifier identifier.
  • the information processing system according to any one of appendices 18 to 20, further comprising a function of transmitting data and the device identifier to the information granularity changing unit.
  • the device identifier of the first information processing device is used as a data generation device identifier, and the data, the data identifier, and the data A function of transmitting the generator identifier;
  • the service receiving unit receives the device identifier, the data, the data identifier, and the data generating device identifier from the service providing unit, A function of transmitting the device identifier, the data, the data identifier, and the data generation device identifier to the data display unit;
  • the data display unit receives the device identifier, the data, the data identifier, and the data generation device identifier, and before referring to the control result storage unit, the data generation device identifier is the first information processing device.
  • the data storage unit further has a function of storing a set including a set of the data, the data identifier, and the data generation device identifier
  • the data receiving unit further has a function of receiving the data, the data identifier, and the data generating device identifier and storing them in the data storage unit, Additional notes 18 to 21, wherein the service providing unit further has a function of acquiring the data, the data identifier, and the data generating device identifier from the data storage unit and transmitting the data to the service receiving unit.
  • the first information processing apparatus includes a data flow control unit that monitors the processing of the data in the data display unit and prevents the data from being transmitted outside the first information processing apparatus.
  • the information processing system according to any one of appendices 18 to 22, further comprising:

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

 サービスの提供を受ける情報処理装置がサービスの提供を行うサーバ装置に対して、データの情報粒度を変更して送信した場合に、情報処理装置が、情報粒度を変更する以前のデータを利用したサービスの提供を受けられるようにすること。情報処理装置は、第1のデータの情報粒度を変更して第2のデータとする情報粒度変更部と、第1のデータと第2のデータとの間の差分情報を保持する制御結果記憶部と、サービスを提供するサーバ装置に第2のデータを送信するデータ送信部と、サーバ装置から第2のデータを含むサービスの提供を受けた場合に、差分情報に基づいて、サービスに含まれる第2のデータを第1のデータに戻して表示するデータ表示部とを有する。

Description

情報処理システム、情報処理装置、情報処理方法及びプログラム
 (関連出願についての記載)
 本発明は、日本国特許出願:特願2010-026649号(2010年2月9日出願)の優先権主張に基づくものであり、同出願の全記載内容は引用をもって本書に組み込み記載されているものとする。
 本発明は、情報処理システム、情報処理装置、情報処理方法及びプログラムに関し、特に、プライバシ情報を含むデータの送受信を行う情報処理システム、情報処理装置、情報処理方法及びプログラムに関する。
 近年、ネットワークを介して接続されたサーバと複数の端末との間で、様々なデータが送受信されている。サーバは、これらのデータを管理又は利用し、端末に対して様々なサービスを提供する。しかし、これらのデータにはプライバシ情報が含まれる場合がある。例えば、複数のユーザが、それぞれ写真と撮影場所の位置情報とをサーバに送信し、地図上に写真をマッピングして表示するWebサービスの場合、写真と位置情報からユーザの行動履歴や行動範囲が特定される恐れがある。したがって、情報漏洩を防止し、プライバシを保護するために、これらのデータを適切に制御する必要がある。
 特許文献1に、情報提供者から収集した情報を、マーケティング分析やマッシュアップ利用を行う事業者などの利用者端末に提供する情報仲介システムが記載されている。このシステムの仲介サーバは、利用者端末からの要求に応じて、利用者から定期的に収集した情報を公開する際、名寄せができないように公開が許されていない項目をダミー情報に置き換える。
特開2007-264730号公報
 なお、上記特許文献1の全開示内容はその引用をもって本書に繰込み記載する。
 以下の分析は、本発明者によってなされたものである。
 特許文献1に記載された情報仲介システムによると、次のような問題が生じる。すなわち、データの開示先に応じてデータの送受信を制限し、又は情報粒度を変更した後に、データ送信端末において、元のデータを利用したサービスを受けることができない。
 データを受信する受信端末では、受信したデータに基づいてサービスを提供するため、データの開示制限又は情報粒度の変更が行われた場合には、元のデータを利用したサービスを提供することができないからである。
 なお、「開示制限」とは、各端末のデータの取得を制御し、開示を許可した端末に対してはデータの送信を許可し、開示を禁止した端末に対してはデータの送信を禁止する制限のことをいう。また、「情報粒度」とは、データに含まれる情報の細かさのことをいう。例えば、データが年齢に関する情報を含む場合には、「35歳」は、「30代」と比較して、より情報粒度が細かい。さらに、「情報粒度の変更」とは、例えば、データに含まれる「35歳」を「30代」に変更することをいう。
 特許文献1に記載された情報仲介システムによると、公開が許されていない項目をダミー情報に置き換えるにすぎず、ダミー情報に置き換える以前のデータを利用したサービスの提供を受けることができない。
 そこで、サービスの提供を受ける情報処理装置がサービスの提供を行うサーバ装置に対して、データの情報粒度を変更して送信した場合に、情報処理装置が、情報粒度を変更する以前のデータを利用したサービスの提供を受けられるようにすることが課題となる。本発明の目的は、かかる課題を解決する情報処理システム、情報処理装置、情報処理方法及びプログラムを提供することにある。
 本発明の第1の視点に係る情報処理装置は、
 第1のデータの情報粒度を変更して第2のデータとする情報粒度変更部と、
 前記第1のデータと前記第2のデータとの間の差分情報を保持する制御結果記憶部と、
 サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信部と、
 前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示部と、を有している。
 本発明の第2の視点に係る情報処理方法は、
 コンピュータが、第1のデータの情報粒度を変更して第2のデータとする情報粒度変更工程と、
 前記第1のデータと前記第2のデータとの間の差分情報を記憶部に格納する工程と、
 サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信工程と、
 前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示工程と、を含む。
 本発明の第3の視点に係るプログラムは、
 第1のデータの情報粒度を変更して第2のデータとする情報粒度変更処理と、
 前記第1のデータと前記第2のデータとの間の差分情報を記憶部に格納する処理と、
 サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信処理と、
 前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示処理と、をコンピュータに実行させる。
 本発明に係る情報処理システム、情報処理装置、情報処理方法及びプログラムによると、サービスの提供を受ける情報処理装置がサービスの提供を行うサーバ装置に対して、データの情報粒度を変更して送信した場合に、情報処理装置が、情報粒度を変更する以前のデータを利用したサービスの提供を受けることができる。
第1の実施形態に係る情報処理システムの構成を示すブロック図である。 第1の実施形態に係る情報処理システムにおけるデータ受信登録部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおける情報処理装置認証部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおける開示制限部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおける送信決定部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおける情報粒度変更部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおけるデータ送信部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおけるデータ受信部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおけるサービス提供部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおけるサービス受信部の動作を示すフローチャートである。 第1の実施形態に係る情報処理システムにおけるデータ表示部の動作を示すフローチャートである。 第2の実施形態に係る情報処理システムの構成を示すブロック図である。 第2の実施形態に係る情報処理システムにおける送信決定部の動作を示すフローチャートである。 第2の実施形態に係る情報処理システムにおける識別子指定部の動作を示すフローチャートである。 第3の実施形態に係る情報処理システムの構成を示すブロック図である。 第3の実施形態に係る情報処理システムにおけるデータ送信部の動作を示すフローチャートである。 第3の実施形態に係る情報処理システムにおけるデータ受信部の動作を示すフローチャートである。 第3の実施形態に係る情報処理システムにおけるサービス提供部の動作を示すフローチャートである。 第3の実施形態に係る情報処理システムにおけるサービス受信部の動作を示すフローチャートである。 第3の実施形態に係る情報処理システムにおけるデータ表示部の動作を示すフローチャートである。 第4の実施形態に係る情報処理システムの構成を示すブロック図である。 第1の実施例における情報処理システムの構成を示すブロック図である。 第2の実施例における情報処理システムの構成を示すブロック図である。 第3の実施例における情報処理システムの構成を示すブロック図である。 第4の実施例における情報処理システムの構成を示すブロック図である。
 はじめに、本発明の概要について説明する。なお、この概要に付記する図面参照符号は、専ら理解を助けるための例示であり、本発明を図示の態様に限定することを意図するものではない。
 図1を参照すると、情報処理システムは、情報処理装置(1000)と、情報処理装置(1000)から受信したデータに基づいて情報処理装置(1000)にサービスを提供するサーバ装置(例えば、図1の第2の情報処理装置1100)と、を備えている。
 情報処理装置(1000)は、第1のデータの情報粒度を変更して第2のデータとする情報粒度変更部(1014)と、第1のデータと前記第2のデータとの間の差分情報を保持する制御結果記憶部(1024)と、サービスを提供するサーバ装置(1100)に前記第2のデータを送信するデータ送信部(1015)と、サーバ装置(1100)から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示部(1017)と、を備えている。
 また、情報処理装置(1000)は、サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて保持する情報粒度変更規則記憶部(1023)をさらに備え、情報粒度変更部(1014)は、前記変更規則に従って情報粒度を変更するようにしてもよい。
 さらに、情報粒度変更部(1014)は、前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、制御結果記憶部(1024)に記録し、データ表示部(1017)は、サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が制御結果記憶部(1024)に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻すようにしてもよい。
 また、情報処理装置(1000)は、サービスを提供するサーバ装置であって該装置に対するデータの開示が許されたものに対する装置識別子を保持する送信先装置記憶部(1021)と、送信先装置記憶部(1021)に装置識別子が格納されているサーバ装置に対してのみデータを送信するようにデータ送信部(1015)を制御する送信決定部(1013)と、を備えていることが好ましい。
 さらに、情報処理装置(1000)は、サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に対するデータの開示の許否とを関連付けて保持する情報開示規則記憶部(1022)と、情報開示規則記憶部(1022)を参照して、サーバ装置から受信した装置識別子に関連付けられた情報開示の許否が開示可である場合には、該装置識別子を送信先装置記憶部(1021)に記録する開示制限部(1012)と、をさらに備えていることが好ましい。
 なお、本発明において、下記の形態が可能である。
 第1の展開形態によると、上記第1の視点に係る情報処理システムが提供される。
 第2の展開形態によると、
 サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて保持する情報粒度変更規則記憶部をさらに有し、
 前記情報粒度変更部は、前記変更規則に従って情報粒度を変更する、情報処理装置が提供される。
 第3の展開形態によると、
 前記情報粒度変更部は、前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記制御結果記憶部に記録し、
 前記データ表示部は、サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻す、情報処理装置が提供される。
 第4の展開形態によると、
 サービスを提供するサーバ装置であって該装置に対するデータの開示が許されたものに対する装置識別子を保持する送信先装置記憶部と、
 前記送信先装置記憶部に装置識別子が格納されているサーバ装置に対してのみデータを送信するように前記データ送信部を制御する送信決定部と、をさらに有する、情報処理装置が提供される。
 第5の展開形態によると、
 サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に対するデータの開示の許否とを関連付けて保持する情報開示規則記憶部と、
 前記情報開示規則記憶部を参照して、サーバ装置から受信した装置識別子に関連付けられた情報開示の許否が開示可である場合には、該装置識別子を前記送信先装置記憶部に記録する開示制限部と、をさらに有する、情報処理装置が提供される。
 第6の展開形態によると、
 上記第1乃至第5のいずれか一の展開形態に記載の情報処理装置と、
 前記情報処理装置から受信したデータに基づいて前記情報処理装置にサービスを提供するサーバ装置と、を有する情報処理システムが提供される。
 第7の展開形態によると、上記第2の視点に係る情報処理方法が提供される。
 第8の展開形態によると、
 サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて前記記憶部に格納する工程と、
 前記変更規則に従って情報粒度を変更する工程と、を含む情報処理方法が提供される。
 第9の展開形態によると、
 前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記記憶部に格納する工程と、
 サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻す工程と、を含む情報処理方法が提供される。
 第10の展開形態によると、上記第3の視点に係るプログラムが提供される。
 第11の展開形態によると、
 サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて前記記憶部に格納する処理と、
 前記変更規則に従って情報粒度を変更する処理と、をコンピュータに実行させるプログラムが提供される。
 第12の展開形態によると、
 前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記記憶部に格納する処理と、
 サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻す処理と、をコンピュータに実行させるプログラムが提供される。
 第13の展開形態によると、上記プログラムを記録したコンピュータ読み取り可能な記録媒体が提供される。
 本発明に係る情報処理システム、情報処理方法及びプログラムによると、第1の情報処理装置は、データ送信時に情報粒度を変更する際、その差分情報を制御結果記憶部に記憶し、第2の情報処理装置からサービスを受けるときは、データ表示部が変更したデータを変更前のデータに戻すことから、第1の情報処理装置では、元のデータを保持しなくとも、元のデータを基にしたサービスを享受することができる。
 したがって、本発明に係る情報処理システム、情報処理装置、情報処理方法及びプログラムによると、サービスの提供を受ける第1の情報処理装置がサービスの提供を行う第2の情報処理装置に対して、データの情報粒度を変更して送信した場合に、第1の情報処理装置が、情報粒度を変更する以前のデータを利用したサービスの提供を受けることができる。
 (実施形態1)
 第1の実施形態に係る情報処理システムについて、図面を参照して詳細に説明する。図1は、本実施形態に係る情報処理システムの構成を示すブロック図である。
 図1を参照すると、本実施形態に係る情報処理システムは、プログラム制御によって動作するデータ処理装置1010と、情報を記憶する記憶装置1020とを含む第1の情報処理装置1000と、プログラム制御によって動作するデータ処理装置1110と、情報を記憶する記憶装置1120とを含む第2の情報処理装置1100とを有する。第1の情報処理装置1000と第2の情報処理装置1100は、互いにネットワークを介して接続されている。第1の情報処理装置1000及び第2の情報処理装置1100は、それぞれ装置識別子D0~Di(iは0以上の整数)のいずれかの値が割り振られている。
 第1の情報処理装置1000の記憶装置1020は、送信先装置記憶部1021、情報開示規則記憶部1022、情報粒度変更規則記憶部1023及び制御結果記憶部1024を有し、データPxとその識別子であるデータ識別子pxと(x=0,1,…,j、jは0以上の整数)を関連付けて記憶する。
 第1の情報処理装置1000のデータ処理装置1010は、情報処理装置認証部1011、開示制限部1012、送信決定部1013、情報粒度変更部1014、データ送信部1015、サービス受信部1016及びデータ表示部1017を有する。データ表示部1017は、予め第2の情報処理装置1100によって提供されたものであってもよい。
 第2の情報処理装置1100の記憶装置1120は、データ記憶部1121を有する。
 第2の情報処理装置1100のデータ処理装置1110は、データ受信登録部1111、データ受信部1112及びサービス提供部1113を有する。
 送信先装置記憶部1021は、データの送信先装置の装置識別子Dxを記憶する。本実施形態において、データの送信先装置は第2の情報処理装置1100とするが、同等の機能を有する装置であれば他の情報処理装置であってもよい。
 情報開示規則記憶部1022は、装置識別子Dxと開示制限Rxとの関連付け(x=0,…,i)から成る集合を予め記憶する。開示制限Rxは、開示可又は開示不可のいずれかの値をとる。
 情報粒度変更規則記憶部1023は、装置識別子Dxと変更規則Txとの関連付け(x=0,…,i)から成る集合を予め記憶する。変更規則Txとは、データを加工する規則である。変更規則Txは、例えば、数値の四捨五入、切捨て等を含む。
 制御結果記憶部1024は、装置識別子Dxと開示制御処理結果Uxとの関連付けを記憶する。開示制御処理結果Uxは、データ識別子pxと差分情報Sxとの関連付け(x=0,1,…,j)を含む。
 情報処理装置認証部1011は、データ受信登録部1111から装置識別子Dxを受信し、装置識別子Dxを開示制限部1012に送信する。なお、情報処理装置認証部1011は、ダイジェスト認証方式を用いて第2の情報処理装置1100を認証するようにしてもよい。
 開示制限部1012は、装置識別子Dxを受信し、情報開示規則記憶部1022を参照し、装置識別子Dxに関連付けられて記憶されている開示制限Rxを取得し、開示制限Rxが開示可である場合には、送信先装置記憶部1021に装置識別子Dxを記憶して処理を終了し、開示制限Rxが開示不可である場合には、処理を終了する。
 送信決定部1013は、データP0~Pjから送信するデータPy(y=0,…,j)を決定し、送信先装置記憶部1021を参照し、装置識別子Dxが記憶されていない場合には、処理を終了し、装置識別子Dxが記憶されている場合には、装置識別子Dxを取得し、情報粒度変更部1014にデータPyとデータ識別子pyと装置識別子Dxとを送信する。
 情報粒度変更部1014は、データPyとデータ識別子pyと装置識別子Dxとを受信すると、情報粒度変更規則記憶部1023を参照し、装置識別子Dxに関連付けて記憶されている変更規則Txを取得し、変更規則Txに従って、データPyを変更データPy’として変更するとともに、制御結果記憶部1024を参照し、装置識別子Dxと開示制御処理結果Uxとの関連付けが存在する場合には、データPyの変更データPy’への処理の結果である差分情報Syをデータ識別子pyと関連付けて開示制御処理結果Uxに追加し、開示制御処理結果Uxが無い場合には、データPyの変更データPy’への処理の結果である差分情報Syをデータ識別子pyと関連付けて開示制御処理結果Uxとし、装置識別子Dxと開示制御処理結果Uxとを関連付けて制御結果記憶部1024に記憶し、データ識別子pyと装置識別子Dxと変更データPy’とをデータ送信部1015に送信する。
 データ送信部1015は、データ識別子pyと装置識別子Dxと変更データPy’とを受信し、変更データPy’をデータPyとし、送信先識別子Dxに対応する装置のデータ受信部1112にデータ識別子pyとデータPyを送信する。
 サービス受信部1016は、装置識別子DxとデータQz(zは0以上の整数)とその識別子であるデータ識別子qzとを受信し、装置識別子DxとデータQzとデータ識別子qzとをデータ表示部1017に送信する。
 データ表示部1017は、装置識別子DxとデータQzとデータ識別子qzとを受信し、制御結果記憶部1024を参照し、装置識別子Dxと関連付けられた開示制御結果Dxが記憶されているか否かを検索する。開示制御処理結果Uxが記憶されていない場合には、データ表示部1017は、データQzをユーザに対して表示する。一方、開示制御処理結果Uxが記憶されている場合には、データ表示部1017は、開示制御結果Dxに記憶されているデータ識別子p0~pjに関連付けられた差分情報S0~Sjを取得し、データ識別子p0~pj内にデータ識別子qzと同一の値(データ識別子pz)が存在するか否かを判定する。データ表示部1017は、存在しない場合には、データQzをユーザに対して表示し、存在する場合には、データQzを差分情報Szに基づいて変更前のデータであるデータPyに変更し、データPyをユーザに対して表示する。
 データ記憶部1121は、データQm~Qn(mとnは0以上の整数でm≦n、Qm≦P0≦Pj≦Qn)とその識別子であるデータ識別子qm~qnを記憶する。
 データ受信登録部1111は、情報処理装置認証部1011に第2の情報処理装置1100の装置識別子Dxを送信する。
 データ受信部1112は、データとそのデータ識別子を受信し、データ記憶部1121に記憶する。
 サービス提供部1113は、データ記憶部1121を参照し、記憶されているデータQm~Qnから送信するデータQzを決定し、データQzとその識別子であるデータ識別子qzと第2の情報処理装置の装置識別子Dxとを、第1の情報処理装置1000のサービス受信部1016に送信する。
 次に、図2~図11のフローチャートを参照して、本実施形態に係る情報処理システム全体の動作について説明する。図2~図11は、それぞれ、本実施形態に係る情報処理システムにおける各部の動作を示すフローチャートである。
 図2は、本実施形態に係る情報処理システムにおけるデータ受信登録部1111の動作を示すフローチャートである。図2を参照すると、第2の情報処理装置1100のデータ受信登録部1111は、第1の情報処理装置1000の情報処理装置認証部1011に第2の情報処理装置1100の装置識別子Dxを送信する(ステップA1)。
 図3は、本実施形態に係る情報処理システムにおける情報処理装置認証部1011の動作を示すフローチャートである。図3を参照すると、情報処理装置認証部1011は、装置識別子Dxを受信すると(ステップB1)、装置識別子Dxを開示制限部1012に送信する(ステップB2)。
 図4は、発実施形態に係る情報処理システムにおける開示制限部1012の動作を示すフローチャートである。図4を参照すると、開示制限部1012は、装置識別子Dxを受信する(ステップC1)。次に、開示制限部1012は、情報開示規則記憶部1022を参照し、装置識別子Dxと関連付けて記憶されている開示制限Rxを取得する(ステップC2)。開示制限部1012は、開示制限Rxが開示可である場合には(ステップC3のYes)、送信先装置記憶部1021に装置識別子Dxを記憶して(ステップC4)、処理を終了し、開示制限Rxが開示不可である場合には(ステップC3のNo)、処理を終了する。
 次に、第1の情報処理装置1000がデータを送信する場合について説明する。
 図5は、本実施形態に係る情報処理システムにおける送信決定部1013の動作を示すフローチャートである。図5を参照すると、送信決定部1013は、データP0~Pjから送信するデータPy決定する(ステップD1)。次に、送信決定部1013は、送信先装置記憶部1021を参照し(ステップD2)、装置識別子Dxが記憶されているか否かを判定する(ステップD3)。送信決定部1013は、装置識別子Dxが記憶されていない場合には(ステップD3のNo)、処理を終了し、装置識別子Dxが記憶されている場合には(ステップD3のYes)、装置識別子Dxを取得し(ステップD4)、情報粒度変更部1014にデータPyとデータ識別子pyと装置識別子Dxとを送信する(ステップD5)。
 図6は、本実施形態に係る情報処理システムにおける情報粒度変更部の動作を示すフローチャートである。図6を参照すると、情報粒度変更部1014は、データPyとデータ識別子pyと装置識別子Dxとを受信する(ステップE1)。次に、情報粒度変更部1014は、情報粒度変更規則記憶部1023を参照し、装置識別子Dxと関連付けて記憶されている変更規則Txを取得し(ステップE2)、変更規則Txに従ってデータPyを変更データPy’に変更する(ステップE3)。次に、情報粒度変更部1014は、制御結果記憶部1024を参照し(ステップE4)、装置識別子Dxと開示制御処理結果Uxとの関連付けが存在する場合には(ステップE5のYes)、データPyの変更データPy’への処理の結果である差分情報Syをデータ識別子pyと関連付けて開示制御処理結果Uxに追加する(ステップE6)。一方、開示制御処理結果Uxが無い場合には(ステップE5のNo)、情報粒度変更部1014は、データPyの変更データPy’への処理の結果である差分情報Syをデータ識別子pyとの関連付けを開示制御処理結果Uxとし、装置識別子Dxと開示制御処理結果Uxとを関連付けて制御結果記憶部1024に記憶する(ステップE7)。次に、情報粒度変更部1014は、データ識別子pyと装置識別子Dxと変更データPyとをデータ送信部1015に送信する(ステップE8)。
 図7は、本実施形態に係る情報処理システムにおけるデータ送信部1015の動作を示すフローチャートである。図7を参照すると、データ送信部1015は、データ識別子pyと装置識別子Dxと変更データPyとを受信する(ステップF1)。次に、データ送信部1015は、変更データPyをデータPyとし、送信先識別子Dxに対応する装置のデータ受信部1112にデータ識別子pyとデータPyとを送信する(ステップF2)。
 図8は、本実施形態に係る情報処理システムにおけるデータ受信部1112の動作を示すフローチャートである。図8を参照すると、データ受信部1112は、データPyとそのデータ識別子pyを受信し(ステップG1)、データ記憶部1121に記憶する(ステップG2)。
 次に、第2の情報処理装置1100が記憶しているデータを用いて第1の情報処理装置1000へサービスを提供する場合について説明する。
 図9は、本実施形態に係る情報処理システムにおけるサービス提供部1113の動作を示すフローチャートである。図9を参照すると、サービス提供部1113は、データ記憶部1121を参照し(ステップH1)、記憶されているデータQm~Qnから送信するデータQzを決定し(ステップH2)、データQzとその識別子であるデータ識別子qzと第2の情報処理装置の装置識別子Dxを、第1の情報処理装置1000のサービス受信部1016に送信する(ステップH3)。
 図10は、本実施形態に係る情報処理システムにおけるサービス受信部1016の動作を示すフローチャートである。図10を参照すると、サービス受信部1016は、装置識別子DxとデータQzとデータ識別子qzとを受信し(ステップI1)、装置識別子DxとデータQzとデータ識別子qzとをデータ表示部1017に送信する(ステップI2)。
 図11は、本実施形態に係る情報処理システムにおけるデータ表示部1017の動作を示すフローチャートである。図11を参照すると、データ表示部1017は、装置識別子DxとデータQzとデータ識別子qzとを受信し(ステップJ1)、制御結果記憶部1024を参照し(ステップJ2)、装置識別子Dxと関連付けられた開示制御結果Dxが記憶されているかを検索する(ステップJ3)。開示制御結果Dxが記憶されていない場合には(ステップJ3のNo)、データ表示部1017は、データQzをユーザに対して表示する(ステップJ8)。一方、開示制御結果Dxが記憶されている場合には(ステップJ3のYes)、データ表示部1017は、開示制御結果Dxに記憶されているデータ識別子p0~pjと関連付けられた差分情報S0~Sjを取得し(ステップJ4)、データ識別子p0~pj内にデータ識別子qzと同一の値(データ識別子pz)が存在するか否かを判定する(ステップJ5)。データ表示装置1017は、存在しない場合には(ステップJ5のNo)、データQzをユーザに対して表示し(ステップJ8)、存在する場合には(ステップJ5のYes)、データQzを、差分情報Szに基づいて変更前のデータであるデータPyに変更し(ステップJ6)、データPyをユーザに対して表示する(ステップJ7)。
 次に、本実施形態の情報処理システムによってもたらされる効果について説明する。
 本実施形態の情報処理システムによると、情報粒度を変更した処理の結果を制御結果記憶部1024に記憶しており、サービスを享受する際に、データ表示部1017が変更したデータを変更前のデータへ戻すため、データの送信端末(すなわち、第1の情報処理装置1000)では、元のデータを記憶することなく、元のデータを基にしたサービスの提供を受けることができる。
 さらに、本実施形態の情報処理システムによると、第1の情報処理装置1000がデータを送信する際に、送信先装置記憶部1021に登録された送信先にデータを送信するようにしているため、送信先に応じた開示制御を行うことができ、データを不適切な端末に開示することを防ぐことができる。
 また、本実施形態の情報処理システムによると、情報粒度変更処理を実行してからデータを送信するように構成しているため、送信先に応じた情報粒度の変更も可能となる。
 (実施形態2)
 次に、第2の実施形態に係る情報処理システムについて、図面を参照して詳細に説明する。図12は、本実施形態に係る情報処理システムの構成を示すブロック図である。
 図12を参照すると、本実施形態に係る情報処理システムは、プログラム制御により動作するデータ処理装置2010と、情報を記憶する記憶装置2020とを含む第1の情報処理装置2000と、プログラム制御によって動作するデータ処理装置2110と、情報を記憶する記憶装置2120とを含む第2の情報処理装置2100とを有する。第1の情報処理装置2000と第2の情報処理装置2100とは、互いにネットワークを介して接続されている。第1の情報処理装置2000及び第2の情報処理装置2100は、それぞれ装置識別子D0~Di(iは0以上の整数)のいずれかの値が割り振られている。
 第1の情報処理装置2000の記憶装置2020は、送信先装置記憶部2021、情報開示規則記憶部2022、情報粒度変更規則記憶部2023及び制御結果記憶部2024を含み、データPxとその識別子であるデータ識別子pxと(x=0,1,…,j、jは0以上の整数)を関連付けて記憶する。
 第1の情報処理装置2000のデータ処理装置2010は、情報処理装置認証部2011、開示制限部2012、送信決定部2013、情報粒度変更部2014、データ送信部2015、サービス受信部2016及びデータ表示部2017を有する。データ表示部2017は、予め第2の情報処理装置2100よって提供されたものであってもよい。
 第2の情報処理装置2100の記憶装置2120は、データ記憶部2121を有する。
 第2の情報処理装置2100のデータ処理装置2110は、データ受信登録部2111、データ受信部2112、サービス提供部2113及び識別子指定部2114を有する。
 送信先装置記憶部2021、情報開示規則記憶部2022、情報粒度変更規則記憶部2023及び制御結果記憶部2024は、それぞれ第1の実施形態における送信先装置記憶部1021、情報開示規則記憶部1022、情報粒度変更規則記憶部1023及び制御結果記憶部1024と同一の機能を有する。
 送信決定部2013は、データP0~Pjから送信するデータPy(y=0,…,j)を決定する。また、送信決定部2013は、送信先装置記憶部2021を参照し、装置識別子Dxが記憶されていない場合には、処理を終了する。一方、装置識別子Dxが記憶されている場合には、送信決定部2013は、装置識別子Dxを取得し、装置識別子Dxの情報処理装置の識別子指定部2114に識別子問い合わせ信号を送信し、データ識別子を受信するまで待つ。送信決定部2013は、データ識別子を受信すると、受信したデータ識別子をデータ識別子pyとし、情報粒度変更部2014にデータPyとデータ識別子pyと装置識別子Dxとを送信する。
 情報処理装置認証部2011、開示制限部2012、情報粒度変更部2014、データ送信部2015、サービス受信部2016及びデータ表示部2017は、それぞれ第1の実施形態における情報処理装置認証部1011、開示制限部1012、情報粒度変更部1014、データ送信部1015、サービス受信部1016及びデータ表示部1017と同一の機能を有する。
 データ記憶部2121は、第1の実施形態におけるデータ記憶部1121と同一の機能を有する。
 データ受信登録部2111、データ受信部2112及びサービス提供部2113は、それぞれ第1の実施形態における情報処理装置1100のデータ受信登録部1111、データ受信部1112及びサービス提供部1113と同一の機能を有する。
 識別子指定部2114は、識別子問い合わせ信号を受信し、データ識別子を決定し、決定したデータ識別子を第1の情報処理装置2000の送信決定部2013に送信する。
 次に、図13と図14のフローチャートを参照して本実施形態の全体の動作について、第1の実施形態との相違について説明する。本実施形態では、第1の情報処理装置2000の送信決定部2013がデータを送信する際の処理が第1の実施形態と相違する。これ以外の処理は、第1の実施形態における処理と同一である。
 第1の情報処理装置2000がデータを送信する場合について説明する。
 図13は、本実施形態に係る情報処理システムにおける送信決定部2013の動作を示すフローチャートである。図13を参照すると、送信決定部2013は、データP0~Pjから送信するデータPy決定する(ステップD1)。次に、送信決定部2013は、送信先装置記憶部2021を参照し(ステップD2)、装置識別子Dxが記憶されていない場合には(ステップD3のNo)、処理を終了する。一方、装置識別子Dxが記憶されている場合には(ステップD3のYes)、送信決定部2013は、装置識別子Dxを取得し(ステップD4)、装置識別子Dxの情報処理装置の識別子指定部2114に識別子問い合わせ信号を送信し(ステップD6)、データ識別子を受信するまで待つ(ステップD7)。
 図14は、本実施形態に係る情報処理システムにおける識別子指定部の動作を示すフローチャートである。図14を参照すると、識別子指定部2114は、識別子問い合わせ信号を受信し(ステップK1)、データ識別子を決定し(ステップK2)、決定したデータ識別子を第1の情報処理装置2000の送信決定部2013に送信する(ステップK3)。
 図13を参照すると、送信決定部2013は、データ識別子識別子を受信すると(ステップD7のYes)、受信したデータ識別子をデータ識別子pyとし(ステップD8)、情報粒度変更部2014にデータPyとデータ識別子pyと装置識別子Dxとを送信する(ステップD5)。
 本実施形態では、第1の実施形態の効果に加え、第2の情報処理装置2100の識別子指定部2114がデータ識別子を指定するため、第1の情報処理装置2000と第2の情報処理装置2100との間で扱うデータ識別子を統一することができ、データ管理が容易となる。
 (実施形態3)
 次に、第3の実施形態に係る情報処理システムについて、図面を参照して詳細に説明する。図15は、本実施形態に係る情報処理システムの構成を示すブロック図である。
 図15を参照すると、本実施形態に係る情報処理システムは、プログラム制御によって動作するデータ処理装置3010と、情報を記憶する記憶装置3020とを含む第1の情報処理装置3000と、プログラム制御によって動作するデータ処理装置3110と、情報を記憶する記憶装置3120とを含む第2の情報処理装置3100とを有する。第1の情報処理装置3000と第2の情報処理装置3100とは、互いにネットワークを介して接続されている。第1の情報処理装置3000及び第2の情報処理装置3100は、それぞれ装置識別子D0~Di(iは0以上の整数)のいずれかの値が割り振られている。
 第1の情報処理装置3000の記憶装置3020は、送信先装置記憶部3021、情報開示規則記憶部3022、情報粒度変更規則記憶部3023及び制御結果記憶部3024を含み、データPxとその識別子であるデータ識別子pxと(x=0,…,j、jは0以上の整数)を関連付けて記憶する。
 第1の情報処理装置3000のデータ処理装置3010は、情報処理装置認証部3011、開示制限部3012、送信決定部3013、情報粒度変更部3014、データ送信部3015、サービス受信部3016及びデータ表示部3017を有する。データ表示部3017は、予め第2の情報処理装置3100よって提供されたものであってもよい。
 第2の情報処理装置3100の記憶装置3120は、データ記憶部3121を含む。
 第2の情報処理装置3100のデータ処理装置3110は、データ受信登録部3111、データ受信部3112及びサービス提供部3113を有する。
 送信先装置記憶部3021、情報開示規則記憶部3022、情報粒度変更規則記憶部3023、制御結果記憶部3024、情報処理装置認証部3011、開示制限部3012、送信決定部3013及び情報粒度変更部3014は、それぞれ第1の実施形態における送信先装置記憶部1021、情報開示規則記憶部1022、情報粒度変更規則記憶部1023、制御結果記憶部1024、情報処理装置認証部1011、開示制限部1012、送信決定部1013及び情報粒度変更部1014と同一の機能を有する。
 データ送信部3015は、データ識別子pyと装置識別子Dxと変更データPyを受信し、第1の情報処理装置の装置識別子Da(0≦i≦a)をデータ生成装置識別子Daとし、変更データPyをデータPyとし、送信先識別子Dxに対応する装置のデータ受信部3112に、データ識別子pyとデータPyとデータ生成装置識別子Daとを送信する。
 サービス受信部3016は、装置識別子DxとデータQz(zは0以上の整数)とその識別子であるデータ識別子qzとデータ生成装置識別子Daとを受信し、装置識別子DxとデータQzとデータ識別子qzとデータ生成装置識別子Daとをデータ表示部3017に送信する。
 データ表示部3017は、装置識別子DxとデータQzとデータ識別子qzとデータ生成装置識別子Daとを受信する。データ表示部3017は、データ生成装置識別子Daが第1の情報処理装置3000の装置識別子と同一でない場合には、データQzをユーザに対して表示する。一方、同一である場合には、データ表示部3017は、制御結果記憶部3024を参照し、装置識別子Dxと関連付けられた開示制御結果Dxが記憶されているか否かを検索する。開示制御結果Dxが記憶されていない場合には、データ表示部3017は、データQzをユーザに対して表示する。一方、開示制御結果Dxが記憶されている場合には、データ表示部3017は、開示制御結果Dxに記憶されているデータ識別子p0~pjとこれに関連付けられた差分情報S0~Sjとを取得し、データ識別子p0~pj内にデータ識別子qzと同一の値(データ識別子pz)が存在するか否かを判定する。存在しない場合には、データ表示部3017は、データQzをユーザに対して表示する。一方、存在する場合には、データ表示部3017は、データQzを、差分情報Szに基づいて変更前のデータであるデータPyに変更し、データPyをユーザに対して表示する。
 データ受信登録部3111は、第1の実施形態におけるデータ受信登録部1111と同一の機能を有する。
 データ記憶部3121は、データQm~Qn(mとnは0以上の整数でm≦n、Qm≦P0≦Pj≦Qn)とその識別子であるデータ識別子qm~qnとデータ生成装置識別子D0~Diとを関連付けて記憶する。
 データ受信部3112は、データとそのデータ識別子とデータ生成装置識別子とを受信し、データ記憶部3121に記憶する。
 サービス提供部3113は、データ記憶部3121を参照し、記憶されているデータQm~Qnから送信するデータQzを決定し、データQzとその識別子であるデータ識別子qzとデータ生成装置識別子Daと第2の情報処理装置3100の装置識別子Dxとを、第1の情報処理装置3000のサービス受信部3016に送信する。
 次に、図16~図20のフローチャートを参照して、本実施形態の情報処理システム全体の動作のうちの、第1の実施形態との相違を説明する。本実施形態では、第1の情報処理装置3000のデータ送信部3015がデータを送信する際の処理と、第2の情報処理装置3100のサービス提供部3113が第1の情報処理装置3000にデータを送信する際の処理が、第1の実施形態における処理と相違する。これら以外の動作については、第1の実施形態におけるものと同一である。
 まず、第1の情報処理装置3000のデータ送信部3015は、情報粒度変更部3014から、データ識別子pyと装置識別子Dxと変更データPyとを受信する動作から説明する。
 図16は、本実施形態に係る情報処理システムにおけるデータ送信部3015の動作を示すフローチャートである。図16を参照すると、データ送信部3015は、データ識別子pyと装置識別子Dxと変更データPyとを受信し(ステップF1)、第1の情報処理装置3000の装置識別子Daをデータ生成装置識別子Daとし(ステップF3)、変更データPyをデータPyとし、送信先識別子Dxに対応する装置のデータ受信部3112にデータ識別子pyとデータPyとデータ生成装置識別子Daとを送信する(ステップF4)。
 図17は、本実施形態に係る情報処理システムにおけるデータ受信部3112の動作を示すフローチャートである。図17を参照すると、データ受信部3112は、データPyとそのデータ識別子pyとデータ生成装置識別子Daを受信し(ステップG3)、データPyとそのデータ識別子pyとデータ生成装置識別子Daとをデータ記憶部3121に記憶する(ステップG4)。
 次に、第2の情報処理装置3100が記憶しているデータを用いて第1の情報処理装置3000にサービスを提供する動作について説明する。
 図18は、本実施形態に係る情報処理システムにおけるサービス提供部3113の動作を示すフローチャートである。図18を参照すると、サービス提供部3113は、データ記憶部3121を参照し(ステップH1)、記憶されているデータQm~Qnから送信するデータQzを決定し(ステップH2)、データQzとその識別子であるデータ識別子qzとデータ生成装置識別子Daと第2の情報処理装置の装置識別子Dxとを、第1の情報処理装置のサービス受信部3016に送信する(ステップH4)。
 図19は、本実施形態に係る情報処理システムにおけるサービス受信部3016の動作を示すフローチャートである。図19を参照すると、サービス受信部3016は、装置識別子DxとデータQzとデータ生成装置識別子Daとデータ識別子qzとを受信し(ステップI3)、装置識別子DxとデータQzとデータ識別子qzとデータ生成装置識別子Daとをデータ表示部3017に送信する(ステップI4)。
 図20は、本実施形態に係る情報処理システムにおけるデータ表示部3017の動作を示すフローチャートである。図20を参照すると、データ表示部3017は、装置識別子DxとデータQzとデータ識別子qzとデータ生成装置識別子Daとを受信し(ステップJ9)、データ生成装置識別子Daが第1の情報処理装置3000の装置識別子と同一でない場合に(ステップJ10のNo)、データQzをユーザに対して表示する(ステップJ8)。一方、同一である場合には(ステップJ10のYes)、データ表示部3017は、制御結果記憶部3024を参照し(ステップJ2)、装置識別子Dxと関連付けられた開示制御結果Dxが記憶されているか否かを検索する(ステップJ3)。開示制御結果Dxが記憶されていない場合には(ステップJ3のNo)、データ表示部3017は、データQzをユーザに対して表示する(ステップJ8)。一方、開示制御結果Dxが記憶されている場合には(ステップJ3のYes)、データ表示部3017は、開示制御結果Dxに記憶されているデータ識別子p0~pjとこれに関連付けられた差分情報S0~Sjとを取得し(ステップJ4)、データ識別子p0~pj内にデータ識別子qzと同一の値(データ識別子pz)が存在するか否かを判定する(ステップJ5)。存在しない場合には(ステップJ5のNo)、データ表示部3017は、データQzをユーザに対して表示する(ステップJ8)。一方、存在する場合には(ステップJ5のYes)、データ表示部3017は、データQzを、差分情報Szに基づいて変更前のデータであるデータPyに変更し(ステップJ6)、データPyをユーザに対して表示する(ステップJ7)。
 本実施形態によると、第1の実施形態の効果に加え、第1の情報処理装置がデータ送信時に、第1の情報処理装置の装置識別子をデータ生成装置識別子として送信し、第2の情報処理装置3100で記憶するため、第2の情報処理装置3100で複数の情報処理装置からデータを受信する場合でもデータ管理が容易となる。さらに、第2の情報処理装置3100は、サービス提供時にデータ生成装置識別子を送信するため、複数の情報処理装置において情報粒度の変更を実施した上で、元のデータを利用したサービスを享受する場合に、各情報処理装置で変更したデータを特定することが容易となる。
 (実施形態4)
 次に、第4の実施形態に係る情報処理システムについて、図面を参照して詳細に説明する。図21は、本実施形態に係る情報処理システムの構成を示すブロック図である。
 図21を参照すると、本実施形態の情報処理システムは、プログラム制御によって動作するデータ処理装置4010と、情報を記憶する記憶装置4020とを含む第1の情報処理装置4000と、プログラム制御によって動作するデータ処理装置4110と、情報を記憶する記憶装置4120とを含む第2の情報処理装置4100とを有する。第1の情報処理装置4000と第2の情報処理装置4100とは、互いにネットワークを介して接続されている。第1の情報処理装置4000及び第2の情報処理装置4100は、それぞれ装置識別子D0~Di(iは0以上の整数)のいずれかの値が割り振られている。
 第1の情報処理装置4000の記憶装置4020は、送信先装置記憶部4021、情報開示規則記憶部4022、情報粒度変更規則記憶部4023及び制御結果記憶部4024を有し、データPxとその識別子であるデータ識別子pxと(x=0,1,…,j、jは0以上の整数)を関連付けて記憶する。
 第1の情報処理装置4000のデータ処理装置4010は、情報処理装置認証部4011、開示制限部4012、送信決定部4013、情報粒度変更部4014、データ送信部4015、サービス受信部4016、データ表示部4017及びデータフロー制御部4018を有する。データ表示部4017は、予め第2の情報処理装置4100によって提供されたものであってもよい。
 第2の情報処理装置4100の記憶装置4120は、データ記憶部4121を有する。
 第2の情報処理装置4100のデータ処理装置4110は、データ受信登録部4111、データ受信部4112及びサービス提供部4113を有する。
 送信先装置記憶部4021、情報開示規則記憶部4022、情報粒度変更規則記憶部4023、制御結果記憶部4024、情報処理装置認証部4011、開示制限部4012、送信決定部4013、情報粒度変更部4014、データ送信部4015、サービス受信部4016及びデータ表示部4017は、それぞれ第1の実施形態における送信先装置記憶部1021、情報開示規則記憶部1022、情報粒度変更規則記憶部1023、制御結果記憶部1024、情報処理装置認証部1011、開示制限部1012、送信決定部1013、情報粒度変更部1014、データ送信部1015、サービス受信部1016及びデータ表示部1017と同一の機能を有する。
 データフロー制御部4018は、データ表示部4017のデータの処理を監視し、データが第1の情報処理装置4000の外に送信されることを防止する。
 データ記憶部4121、データ受信登録部4111、データ受信部4112及びサービス提供部4113は、それぞれ第1の実施形態におけるデータ記憶部1121、データ受信登録部1111、データ受信部1112及びサービス提供部1113と同一の機能を有する。
 本実施形態では、第1の実施形態の効果に加え、データフロー制御部4018によってデータが第1の情報処理装置4000外に送信されることを防止するため、第2の情報処理装置4100から提供されるデータ表示部4017が、第1の情報処理装置4000が想定外の処理を行った場合においても、情報粒度変更前のデータが外部に漏れることがない。
 次に、第1の実施例について、図面を参照して説明する。図22は、本実施例における情報処理システムの構成を示すブロック図である。なお、本実施例は、第1の実施形態の情報処理システムに対応するものである。
 本実施例において、情報処理システムは、プログラム制御により動作するコンピュータ100とコンピュータ110とを含み、コンピュータ100及びコンピュータ110は、それぞれ図示しないメモリエリアを有する。コンピュータ100とコンピュータ110とは、ネットワークを介して接続され、予め互いに認証済みである。また、コンピュータ110の装置識別子は、装置識別子110とする。
 コンピュータ100のメモリエリアは、送信先装置記憶部101、情報開示規則記憶部102、情報粒度変更規則記憶部103及び制御結果記憶部104を含む。また、住所データとして、データ識別子10のデータ10の“神奈川県川崎市中原区”と、データ識別子11のデータ11の“東京都港区”とを記憶している。
 情報開示規則記憶部102は、装置識別子110と開示制限110とを関連付けて記憶しており、開示制限110の値として開示可を記憶している。
 情報粒度変更規則記憶部103は、送信先識別子110と変更規則110とを関連付けて記憶しており、変更規則110として、都道府県よりも詳細な情報を切り捨てるという規則(「都道府県未満切捨て」)を記憶している。
 コンピュータ100は、送信決定部、情報処理装置認証部、開示制限部、情報粒度変更部、データ送信部、サービス受信部及びデータ表示部における処理を実行する。
 データ表示部は、受信したデータに相当する住所における天気を表示する。かかる機能は、例えば、Javascript(登録商標)を用いて実装することができる。
 コンピュータ110のメモリエリアには、データ記憶部111を含む。
 コンピュータ110は、データ受信登録部、データ受信部及びサービス提供部における処理を実行する。
 コンピュータ110は、例えば、Webサーバとして動作している。
 コンピュータ110のデータ受信登録部が、データを受信するために、コンピュータ100の情報処理装置認証部にコンピュータ110の装置識別子110を送信する。
 情報処理装置認証部は、装置識別子110を受信すると、装置識別子110を開示制限部に送信する。
 開示制限部は、装置識別子110を受信し、情報開示規則記憶部102を参照し、装置識別子110と関連付けて記憶されている開示制限を取得する。図22を参照すると、開示制限の値は開示可であるため、開示制限部は、送信先装置記憶部101に装置識別子110を記憶する。
 次に、コンピュータ100がデータ10を送信する。送信決定部は、送信するデータ10(神奈川県川崎市中原区)を決定し、送信先装置記憶部101を参照する。送信先装置記憶部101には、装置識別子110が記憶されているため、送信決定部は、装置識別子110を取得し、情報粒度変更部にデータ10とデータ識別子10と装置識別子110とを送信する。
 情報粒度変更部は、データ10とデータ識別子10と装置識別子110とを受信すると、情報粒度変更規則記憶部103を参照し、装置識別子110と関連付けて記憶されている変更規則110を取得し、変更規則110に従ってデータ10を変更する。変更規則110の値は、都道府県未満切捨てであるため、情報粒度変更部は、データ10の“神奈川県川崎市中原区”を“神奈川県”に変更し、変更データ10とする。また、情報粒度変更部は、制御結果記憶部104を参照し、制御結果記憶部104に開示制御処理結果110が無いため、データ10の変更データ10への処理の結果の“+川崎市中原区”を差分情報10とし、データ識別子10と関連付けて開示制御処理結果110とし、装置識別子110と開示制御処理結果110とを関連付けて制御結果記憶部104に記憶する。さらに、情報粒度変更部は、データ識別子10と装置識別子110と変更データ10とをデータ送信部に送信する。
 データ送信部は、データ識別子10と装置識別子110と変更データ10とを受信し、変更データ10をデータ10とし、送信先識別子110に対応するコンピュータ110のデータ受信部にデータ識別子10とデータ10とを送信する。
 コンピュータ110のデータ受信部は、データ10とそのデータ識別子10とを受信し、データ記憶部111に記憶する。
 次に、コンピュータ110が記憶しているデータを用いてコンピュータ100にサービスを提供する動作について説明する。
 データ記憶部111に記憶されているデータはデータ10の”神奈川県”である。サービス提供部は、データ記憶部111を参照し、送信するデータ10を決定し、データ10とその識別子であるデータ識別子10とコンピュータ110の装置識別子110とを、コンピュータ100のサービス受信部に送信する。
 サービス受信部は、装置識別子110とデータ10とデータ識別子10とを受信し、装置識別子110とデータ10とデータ識別子10とをデータ表示部に送信する。
 データ表示部は、装置識別子110とデータ10とデータ識別子10とを受信し、制御結果記憶部104を参照し、装置識別子110と関連付けられた開示制御処理結果110が記憶されているか否かを検索する。開示制御処理結果110は記憶されているため、データ表示部は、開示制御処理結果110に記憶されているデータ識別子10とこれに関連付けられた差分情報10を取得し、開示制御処理結果110から取得したデータ識別子10が、サービス受信部から受信したデータ識別子10と同一であるか否かを判定する。開示制御結果110から取得したデータ識別子10と、サービス受信部から受信したデータ識別子10とは同一であるため、データ表示部は、データ10の“神奈川県”を、差分情報10の“+川崎市中原区”に基づいて、変更前データ10の“神奈川県川崎市中原区”に変更し、変更前データ10の“神奈川県川崎市中原区”の天気をユーザに対して表示する。
 次に、第2の実施例について、図面を参照して説明する。図23は、本実施例における情報処理システムの構成を示すブロック図である。なお、本実施例は、第2の実施形態の情報処理システムに対応するものである。
 本実施例において、情報処理システムは、プログラム制御により動作するコンピュータ200とコンピュータ210とを含み、コンピュータ200及びコンピュータ210は、それぞれ図示しないメモリエリアを有する。コンピュータ200とコンピュータ210とは、ネットワークを介して接続され、予め互いに認証済みである。また、コンピュータ210の装置識別子は、装置識別子210とする。
 コンピュータ200のメモリエリアは、送信先装置記憶部201、情報開示規則記憶部202、情報粒度変更規則記憶部203及び制御結果記憶部204を含む。また、消費カロリーデータとして、データ20の“1132”と、データ21の“489”とを記憶している。
 情報開示規則記憶部202は、装置識別子210と開示制限210とを関連付けて記憶しており、開示制限210の値として開示可を記憶している。
 情報粒度変更規則記憶部203は、送信先識別子210と変更規則210とを関連付け手記憶しており、変更規則210として、数値の10の位を四捨五入する規則(「10の位四捨五入」)を記憶している。
 コンピュータ200は、送信決定部、情報処理装置認証部、開示制限部、情報粒度変更部、データ送信部、サービス受信部及びデータ表示部における処理を実行する。
 データ表示部は、受信したカロリーデータのグラフ表示をする。かかる機能は、例えば、Javascript(登録商標)を用いて実装することができる。
 コンピュータ210のメモリエリアには、データ記憶部211を含む。
 上記コンピュータ210は、データ受信登録部、データ受信部、サービス提供部及び識別子指定部における処理を実行する。
 コンピュータ210は、例えば、Webサーバとして動作している。
 コンピュータ210のデータ受信登録部が、データを受信するために、コンピュータ200の情報処理装置認証部にコンピュータ210の装置識別子210を送信する。
 情報処理装置認証部は、装置識別子210を受信すると、装置識別子210を開示制限部に送信する。
 開示制限部は、装置識別子210を受信し、情報開示規則記憶部202を参照し、装置識別子210と関連付けて記憶されている開示制限210を取得する。図23を参照すると、開示制限210の値は開示可であるため、開示制限部は、送信先装置記憶部201に装置識別子210を記憶する。
 次に、コンピュータ200がデータ20を送信する。送信決定部は、送信するデータ20(1132)を決定し、送信先装置記憶部201を参照する。送信先装置記憶部201には、装置識別子210が記憶されているため、送信決定部は、装置識別子210を取得し、装置識別子210の識別子指定部に識別子問い合わせ信号を送信し、データ識別子を受信するまで待つ。
 識別子指定部は、識別子問い合わせ信号を受信し、送信するデータ識別子をデータ識別子20に決定し、決定したデータ識別子20をコンピュータ200の送信決定部に送信する。
 送信決定部は、データ識別子20を受信すると、情報粒度変更部にデータ20とデータ識別子20と装置識別子210とを送信する。
 情報粒度変更部は、データ20とデータ識別子20と装置識別子210を受信すると、情報粒度変更規則記憶部203を参照し、装置識別子210と関連付けて記憶されている変更規則210を取得し、変更規則210に従ってデータ20を変更する。変更規則210の値は10の位四捨五入であるため、情報粒度変更部は、データ20の“1132”を“1100”に変更し、変更データ20とする。そして、制御結果記憶部204を参照し、制御結果記憶部204に開示制御処理結果210が無いため、データ20の変更データ20への処理の結果の“+32”を差分情報20とし、データ識別子20と関連付けて開示制御処理結果210とし、装置識別子210と開示制御処理結果210とを関連付けて制御結果記憶部204に記憶する。さらに、情報粒度変更部は、データ識別子20と装置識別子210と変更データ20とをデータ送信部に送信する。
 データ送信部は、データ識別子20と装置識別子210と変更データ20とを受信し、変更データ20をデータ20とし、送信先識別子210に対応するコンピュータ210のデータ受信部にデータ識別子20とデータ20とを送信する。
 コンピュータ210のデータ受信部は、データ20とそのデータ識別子20とを受信し、データ記憶部211に記憶する。
 次に、コンピュータ200がデータ21を送信する。送信決定部は、送信するデータ21(489)を決定し、送信先装置記憶部201を参照する。送信先装置記憶部201には、装置識別子210が記憶されているため、送信決定部は、装置識別子210を取得し、装置識別子210の識別子指定部に識別子問い合わせ信号を送信し、データ識別子を受信するまで待つ。
 識別子指定部は、識別子問い合わせ信号を受信し、送信するデータ識別子をデータ識別子21に決定し、決定したデータ識別子21をコンピュータ200の送信決定部に送信する。
 送信決定部は、データ識別子21を受信すると、情報粒度変更部にデータ21とデータ識別子21と装置識別子210とを送信する。
 情報粒度変更部は、データ21とデータ識別子21と装置識別子210を受信すると、情報粒度変更規則記憶部203を参照し、装置識別子210と関連付けて記憶されている変更規則210を取得し、変更規則210に従ってデータ21を変更する。変更規則210の値は10の位四捨五入であるため、情報粒度変更部は、データ21の“489”を“500”に変更し、変更データ21とする。そして、制御結果記憶部204を参照し、制御結果記憶部204に開示制御処理結果210が存在するため、データ21の変更データ21への処理の結果の“-11”を差分情報21とし、データ識別子21と関連付けて開示制御処理結果210に追加して記憶する。さらに、情報粒度変更部は、データ識別子21と装置識別子210と変更データ21とをデータ送信部に送信する。
 データ送信部は、データ識別子21と装置識別子210と変更データ21とを受信し、変更データ21をデータ21とし、送信先識別子210に対応するコンピュータ210のデータ受信部にデータ識別子21とデータ21とを送信する。
 コンピュータ210のデータ受信部は、データ21とそのデータ識別子21とを受信し、データ記憶部211に記憶する。
 次に、コンピュータ210が記憶しているデータを用いてコンピュータ200へサービスを提供する動作について説明する。
 データ記憶部211に記憶されているデータはデータ20の”110”と、データ21の“500”である。サービス提供部は、データ記憶部211を参照し、送信するデータ20を決定し、データ20とその識別子であるデータ識別子20とコンピュータ210の装置識別子210とを、コンピュータ200のサービス受信部に送信する。
 サービス受信部は、装置識別子210とデータ20とデータ識別子20とを受信し、装置識別子210とデータ20とデータ識別子20とをデータ表示部に送信する。
 データ表示部は、装置識別子210とデータ20とデータ識別子20とを受信し、制御結果記憶部204を参照し、装置識別子210と関連付けられた開示制御処理結果210が記憶されているか否かを検索する。開示制御処理結果210は記憶されているため、データ表示部は、開示制御結果210に記憶されているデータ識別子20とこれに関連付けられた差分情報20と、データ識別子21とこれに関連付けられた差分情報21とを取得し、開示制御結果210から取得したデータ識別子20とデータ識別子21が、サービス受信部から受信したデータ識別子20と同一であるか否かを判定する。開示制御結果110から取得したデータ識別子20と、サービス受信部から受信したデータ識別子20とは同一であるため、データ20の“1100”を、差分情報20の“+32”に基づいて、変更前データ20の“1132”に変更し、変更前データ20の“1132”をグラフ化し、ユーザに対して表示する。
 次に、第3の実施例について、図面を参照して説明する。図24は、本実施例における情報処理システムの構成を示すブロック図である。なお、本実施例は、第3の実施形態の情報処理システムに対応するものである。
 本実施例において、情報処理システムは、プログラム制御により動作するコンピュータ300とコンピュータ310とを含み、コンピュータ300及びコンピュータ310は、図示しないメモリエリアを有する。コンピュータ300とコンピュータ310とは、ネットワークを介して接続され、予め互いに認証済みである。また、コンピュータ300の装置識別子は装置識別子300とし、コンピュータ310の装置識別子は装置識別子310とする。
 コンピュータ300のメモリエリアには、送信先装置記憶部301、情報開示規則記憶部302、情報粒度変更規則記憶部303及び制御結果記憶部304を含む。また、住所データとして、データ識別子30のデータ30の“神奈川県川崎市中原区”と、データ識別子31のデータ31の“東京都港区”とを記憶している。
 情報開示規則記憶部302は、装置識別子310と開示制限310とを関連付けて記憶しており、開示制限310の値として開示可を記憶している。
 情報粒度変更規則記憶部303は、送信先識別子310と変更規則310とを関連付け手記憶しており、変更規則310としては、都道府県よりも詳細な情報を切り捨てるという規則(「都道府県未満切捨て」)を記憶している。
 コンピュータ300は、送信決定部、情報処理装置認証部、開示制限部、情報粒度変更部、データ送信部、サービス受信部及びデータ表示部における処理を実行する。
 データ表示部は、受信したデータに相当する住所における天気を表示する。かかる機能は、例えば、Javascript(登録商標)を用いて実装することができる。
 コンピュータ310のメモリエリアには、データ記憶部311を含む。データ記憶部311には、データ32の“東京都”とデータ識別子32とデータ生成装置識別子320とが関連付けて記憶されている。
 コンピュータ310は、データ受信登録部、データ受信部及びサービス提供部における処理を実行する。
 コンピュータ310は、例えば、Webサーバとして動作している。
 コンピュータ310のデータ受信登録部が、データを受信するために、コンピュータ300の情報処理装置認証部にコンピュータ310の装置識別子310を送信する。
 情報処理装置認証部は、装置識別子310を受信すると、装置識別子310を開示制限部に送信する。
 開示制限部は、装置識別子310を受信し、情報開示規則記憶部302を参照し、装置識別子310と関連付けて記憶されている開示制限310を取得する。図24を参照すると、開示制限310の値は開示可であるため、開示制限部は、送信先装置記憶部302に装置識別子310を記憶する。
 次に、コンピュータ300がデータ30を送信する。送信決定部は、送信するデータ30(神奈川県川崎市中原区)を決定し、送信先装置記憶部301を参照する。送信先装置記憶部301には、装置識別子310が記憶されているため、送信決定部は、装置識別子310を取得し、情報粒度変更部にデータ30とデータ識別子30と装置識別子310とを送信する。
 情報粒度変更部は、データ30とデータ識別子30と装置識別子310とを受信すると、情報粒度変更規則記憶部303を参照し、装置識別子310と関連付けて記憶されている変更規則310を取得し、変更規則310に従ってデータ30を変更する。変更規則310の値は都道府県未満切捨てであるため、情報粒度変更部は、データ30の“神奈川県川崎市中原区”を“神奈川県”に変更し、変更データ30とする。また、情報粒度変更部は、制御結果記憶部304を参照し、制御結果記憶部304に開示制御処理結果310が無いため、データ30の変更データ30への処理の結果の“+川崎市中原区”を差分情報30とし、データ識別子30と関連付けて開示制御処理結果310とし、装置識別子310と開示制御処理結果310とを関連付けて制御結果記憶部304に記憶する。さらに、情報粒度変更部は、データ識別子30と装置識別子310と変更データ30とをデータ送信部に送信する。
 データ送信部は、データ識別子30と装置識別子310と変更データ30とを受信し、変更データ30をデータ30とし、コンピュータ300の装置識別子300をデータ生成装置識別子300とし、送信先識別子310に対応するコンピュータ310のデータ受信部にデータ識別子30とデータ30とデータ生成装置識別子300とを送信する。
 コンピュータ310のデータ受信部は、データ30とそのデータ識別子30とデータ生成装置識別子300とを受信し、データ記憶部311に記憶する。
 次に、コンピュータ310が記憶しているデータを用いてコンピュータ300にサービスを提供する動作について説明する。
 データ記憶部311に記憶されているデータはデータ32の“東京都”とデータ30の”神奈川県”である。サービス提供部は、データ記憶部311を参照し、送信するデータ32を決定し、データ32と関連付けて記憶されているデータ識別子32とデータ生成装置識別子320とコンピュータ310の装置識別子310とを、コンピュータ300のサービス受信部に送信する。
 サービス受信部は、装置識別子310とデータ32とデータ識別子32とデータ生成装置識別子320とを受信し、装置識別子310とデータ32とデータ識別子32とをデータ表示部に送信する。
 データ表示部は、装置識別子310とデータ32とデータ識別子32とデータ生成装置識別子320とを受信する。データ生成装置識別子320は、コンピュータ300の装置識別子300と同一ではないため、データ表示部は、データ32の“東京都”の天気をユーザに対して表示する。
 次に、第4の実施例について、図面を参照して説明する。図25は、本実施例における情報処理システムの構成を示すブロック図である。なお、本実施例は、第4の実施形態に対応するものである。
 本実施例において、情報処理システムは、プログラム制御により動作するコンピュータ400とコンピュータ410とを含み、コンピュータ400及びコンピュータ410は、それぞれ図示しないメモリエリアを有する。コンピュータ400とコンピュータ410とは、ネットワークを介して接続され、予め互いに認証済みである。また、コンピュータ410の装置識別子は、装置識別子410とする。
 コンピュータ400のメモリエリアには、送信先装置記憶部401、情報開示規則記憶部402、情報粒度変更規則記憶部403及び制御結果記憶部404を含む。また、預金残高データとして、データ識別子40のデータ40の“100,000”を記憶している。
 情報開示規則記憶部402は、装置識別子410と開示制限410とを関連付けて記憶しており、開示制限410の値として開示可を記憶している。
 情報粒度変更規則記憶部403は、送信先識別子410と変更規則410とを関連付け手記憶しており、変更規則410として、1,000,000未満を切捨てるという規則(「1,000,000未満切捨て」)を記憶している。
 コンピュータ400は、送信決定部、情報処理装置認証部、開示制限部、情報粒度変更部、データ送信部、サービス受信部、データ表示部及びデータフロー制御部における処理を実行する。
 データ表示部は、受信した預金残高データのグラフを表示する。かかる機能は、例えば、Javascript(登録商標)を用いて実装することができる。
 データフロー制御部は、例えば、SELinuxを用いて実装し、予めデータ表示部のアクセス制御規則を規定しておく。
 コンピュータ410のメモリエリアには、データ記憶部411を含む。
 コンピュータ410は、データ受信登録部、データ受信部及びサービス提供部における処理を実行する。
 コンピュータ410は、例えば、Webサーバとして動作している。
 コンピュータ410のデータ受信登録部が、データを受信するために、コンピュータ400の情報処理装置認証部にコンピュータ410の装置識別子410を送信する。
 情報処理装置認証部は、装置識別子410を受信すると、装置識別子410を開示制限部に送信する。
 開示制限部は、装置識別子410を受信し、情報開示規則記憶部402を参照し、装置識別子410と関連付けて記憶されている開示制限410を取得する。図25を参照すると、開示制限410の値は開示可であるため、開示制限部は、送信先装置記憶部401に装置識別子410を記憶する。
 次に、コンピュータ400がデータ40を送信する。送信決定部は、送信するデータ40(100,000)を決定し、送信先装置記憶部401を参照する。送信先装置記憶部401には、装置識別子410が記憶されているため、送信決定部は、装置識別子410を取得し、情報粒度変更部にデータ40とデータ識別子40と装置識別子410とを送信する。
 情報粒度変更部は、データ40とデータ識別子40と装置識別子410とを受信すると、情報粒度変更規則記憶部403を参照し、装置識別子410と関連付けて記憶されている変更規則410を取得し、変更規則410に従ってデータ40を変更する。変更規則410の値は、1,000,000未満切捨てであるため、データ40の“100,000”を“0”に変更し、変更データ40とする。また、情報粒度変更部は、制御結果記憶部404を参照し、制御結果記憶部404に開示制御処理結果410が無いため、データ40の変更データ40への処理の結果の“+100,000”を差分情報40とし、データ識別子40と関連付けて開示制御処理結果410とし、装置識別子410と開示制御処理結果410とを関連付けて制御結果記憶部404に記憶する。さらに、情報粒度変更部は、データ識別子40と装置識別子410と変更データ40とをデータ送信部に送信する。
 データ送信部は、データ識別子40と装置識別子410と変更データ40とを受信し、変更データ40をデータ40とし、送信先識別子410に対応するコンピュータ410のデータ受信部にデータ識別子40とデータ40とを送信する。
 コンピュータ410のデータ受信部は、データ40とそのデータ識別子40とを受信し、データ記憶部411に記憶する。
 次に、コンピュータ410が記憶しているデータを用いてコンピュータ400にサービスを提供する動作について説明する。
 データ記憶部411に記憶されているデータはデータ40の”0”である。サービス提供部は、データ記憶部411を参照し、送信するデータ40を決定し、データ40とその識別子であるデータ識別子40とコンピュータ410の装置識別子410とを、コンピュータ400のサービス受信部に送信する。
 サービス受信部は、装置識別子410とデータ40とデータ識別子40とを受信し、装置識別子410とデータ40とデータ識別子40とをデータ表示部に送信する。
 データ表示部は、装置識別子410とデータ40とデータ識別子40とを受信し、制御結果記憶部411を参照し、装置識別子410と関連付けられた開示制御処理結果410が記憶されているか否かを検索する。開示制御処理結果410は記憶されているため、データ表示部は、開示制御結果410に記憶されているデータ識別子40とこれに関連付けられた差分情報40を取得し、開示制御結果410から取得したデータ識別子40が、サービス受信部から受信したデータ識別子40と同一であるか否かを判定する。開示制御結果410から取得したデータ識別子40と、サービス受信部から受信したデータ識別子40とは同一であるため、データ表示部は、データ40の“0”を、差分情報40の“+100,000”に基づいて、変更前データ40の“100,000”に変更し、変更前データ40の“100,000”をグラフにし、ユーザに対して表示する。
 このとき、データフロー制御部は、変更前データ40の“100,000”がコンピュータ400の外部に送信されることを防止する。
 なお、上記の特許文献の各開示を、本書に引用をもって繰り込むものとする。本発明の全開示(請求の範囲を含む)の枠内において、さらにその基本的技術思想に基づいて、実施形態ないし実施例の変更・調整が可能である。また、本発明の請求の範囲の枠内において種々の開示要素の多様な組み合わせないし選択が可能である。すなわち、本発明は、請求の範囲を含む全開示、技術的思想にしたがって当業者であればなし得るであろう各種変形、修正を含むことは勿論である。
 本発明に係る情報処理システムはデータの開示制限と情報粒度の変更及びデータの送受信と表示を行う手段として適用することができ、本発明に係る情報処理装置はパーソナルコンピュータから、携帯電話やPDA等の移動体通信端末等の組み込みコンピュータ、ゲーム機器、及び多機能複写機等として適用することができる。
 なお、上記実施形態の一部又は全部は、以下の付記として記載することができるものであるが、これらに限定されるものではない。
 (付記1)第1のデータの情報粒度を変更して第2のデータとする情報粒度変更部と、
 前記第1のデータと前記第2のデータとの間の差分情報を保持する制御結果記憶部と、
 サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信部と、
 前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示部と、を備えていることを特徴とする情報処理装置。
 (付記2)サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて保持する情報粒度変更規則記憶部をさらに備え、
 前記情報粒度変更部は、前記変更規則に従って情報粒度を変更することを特徴とする、付記1に記載の情報処理装置。
 (付記3)前記情報粒度変更部は、前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記制御結果記憶部に記録し、
 前記データ表示部は、サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻すことを特徴とする、付記2に記載の情報処理装置。
 (付記4)サービスを提供するサーバ装置であって該装置に対するデータの開示が許されたものに対する装置識別子を保持する送信先装置記憶部と、
 前記送信先装置記憶部に装置識別子が格納されているサーバ装置に対してのみデータを送信するように前記データ送信部を制御する送信決定部と、をさらに備えていることを特徴とする、付記1乃至3のいずれか一に記載の情報処理装置。
 (付記5)サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に対するデータの開示の許否とを関連付けて保持する情報開示規則記憶部と、
 前記情報開示規則記憶部を参照して、サーバ装置から受信した装置識別子に関連付けられた情報開示の許否が開示可である場合には、該装置識別子を前記送信先装置記憶部に記録する開示制限部と、をさらに備えていることを特徴とする、付記4に記載の情報処理装置。
 (付記6)付記1乃至5のいずれか一に記載の情報処理装置と、
 前記情報処理装置から受信したデータに基づいて前記情報処理装置にサービスを提供するサーバ装置と、を備えていることを特徴とする情報処理システム。
 (付記7)コンピュータが、第1のデータの情報粒度を変更して第2のデータとする情報粒度変更工程と、
 前記第1のデータと前記第2のデータとの間の差分情報を記憶部に格納する工程と、
 サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信工程と、
 前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示工程と、を含むことを特徴とする情報処理方法。
 (付記8)前記記憶部は、サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて保持し、
 前記情報粒度変更工程において、前記変更規則に従って情報粒度を変更することを特徴とする、付記7に記載の情報処理方法。
 (付記9)前記情報粒度変更工程において、前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記記憶部に格納し、
 前記データ表示工程において、サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻すことを特徴とする、付記8に記載の情報処理方法。
 (付記10)前記記憶部は、サービスを提供するサーバ装置であって該装置に対するデータの開示が許されたものに対する装置識別子を保持し、
 前記データ送信工程において、前記記憶部に装置識別子が格納されているサーバ装置に対してのみデータを送信するようにすることを特徴とする、付記7乃至9のいずれか一に記載の情報処理方法。
 (付記11)前記記憶部は、サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に対するデータの開示の許否とを関連付けて保持し、
 コンピュータが、前記記憶部を参照して、サーバ装置から受信した装置識別子に関連付けられた情報開示の許否が開示可である場合には、該装置識別子を前記送記憶部に記録する工程をさらに含むことを特徴とする、付記10に記載の情報処理方法。
 (付記12)第1のデータの情報粒度を変更して第2のデータとする情報粒度変更処理と、
 前記第1のデータと前記第2のデータとの間の差分情報を記憶部に格納する処理と、
 サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信処理と、
 前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示処理と、をコンピュータに実行させることを特徴とするプログラム。
 (付記13)前記記憶部は、サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて保持し、
 前記情報粒度変更処理において、前記変更規則に従って情報粒度を変更することを特徴とする、付記12に記載のプログラム。
 (付記14)前記情報粒度変更処理において、前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記記憶部に格納し、
 前記データ表示処理において、サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻すことを特徴とする、付記13に記載のプログラム。
 (付記15)前記記憶部は、サービスを提供するサーバ装置であって該装置に対するデータの開示が許されたものに対する装置識別子を保持し、
 前記データ送信処理において、前記記憶部に装置識別子が格納されているサーバ装置に対してのみデータを送信するようにすることを特徴とする、付記12乃至14のいずれか一に記載のプログラム。
 (付記16)前記記憶部は、サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に対するデータの開示の許否とを関連付けて保持し、
 前記記憶部を参照して、サーバ装置から受信した装置識別子に関連付けられた情報開示の許否が開示可である場合には、該装置識別子を前記送記憶部に記録する処理をさらにコンピュータに実行させることを特徴とする、付記15に記載のプログラム。
 (付記17)データを送信する第1の情報処理装置と、
 前記データを受信し、受信したデータを第1の情報処理装置を含む他の情報処理装置に送信する第2の情報処理装置とを備えた情報処理システムにおいて、
 前記第1の情報処理装置は、前記データの情報粒度を変更する処理を行い、前記データを変更データに変更し、前記変更データへ変更した差分情報を記憶し、前記第2の情報処理装置に前記変更データを送信し、
 前記第2の情報処理装置から前記変更データを受信すると、前記データを変更した処理及び差分情報を基に、前記変更データを変更前のデータに戻すことを特徴とする情報処理システム。
 (付記18)前記第1の情報処理装置と、前記第2の情報処理装置は、それぞれ異なる装置識別子が割り振られ、
 前記第1の情報処理装置は、データとそのデータの識別子の集合を記憶し、
 前記第1の情報処理装置は、前記装置識別子と、前記装置識別子が割り振られた情報処理装置に対して、前記データの情報粒度の変更の方法を記憶した変更規則の組みから成る集合を記憶した情報粒度変更規則記憶部と、
 前記データ識別子と、前記データを変更した差分情報の組みからなる開示制御処理結果と、前記装置識別子の組みから成る集合を記憶する制御結果記憶部と、
 データを送信する情報処理装置の前記装置識別子と、前記データより送信するデータと、そのデータ識別子を送信する送信決定部と、
 前記送信決定部から前記装置識別子と前記データと前記データ識別子を受信し、前記情報粒度変更規則記憶部を参照し、受信した前記識別子と組みとして記憶されている前記変更規則を取得し、取得した前記変更規則に従ってデータを変更データとして変更し、その差分情報を前記データ識別子と組みとして開示制御処理結果とし、前記装置識別子と前記開示制御処理結果との組みとして前記制御結果記憶部に記憶し、前記変更データと前記データ識別子と前記装置識別子とを送信する情報粒度変更部と、
 前記情報粒度変更部から前記変更データと前記データ識別子と前記装置識別子とを受信し、前記装置識別子に対応する情報処理装置に前記変更データと前記データ識別子とを送信するデータ送信部と、
 前記装置識別子と前記データと前記データ識別子とを受信し、前記装置識別子と前記データと前記データ識別子とを送信するサービス受信部と、
 前記サービス受信部から前記装置識別子と前記データと前記データ識別子とを受信し、前記制御結果記憶部を参照し、前記装置識別子と組みとなる前記開示制御結果が記憶されているかを検索し、前記開示制御結果が記憶されていない場合、受信した前記データをユーザに対して表示し、前記開示制御結果が記憶されている場合、前記開示制御結果に記憶されている前記データ識別子とその組みの前記差分情報の集合を取得し、取得した前記データ識別子の集合内に受信した前記データ識別子と同一の値が存在するかを検索し、存在しない場合、受信した前記データをユーザに対して表示し、存在する場合、受信した前記データを、前記開示制御結果に記憶されている差分情報に基づいて、受信した前記データを変更前のデータに変更し、変更前のデータをユーザに対して表示するデータ表示部とを備え、
 前記第2の情報処理装置は、前記データと前記データ識別子との組みから成る集合を記憶するデータ記憶部と、
 前記データ送信部から前記データと前記データ識別子とを受信し、前記データ記憶部に記憶するデータ受信部と、
 前記データ記憶部から前記データと前記データ識別子とを取得し、前記サービス受信部に送信するサービス提供部とを備えていることを特徴とする、付記17に記載の情報処理システム。
 (付記19)前記第1の情報処理装置は、前記第2の情報処理装置が前記データを受信するための登録処理を行う際に、前記第2の情報処理装置を認証し、前記データの開示制限を行い、開示を許可する場合に前記データの送信先として前記第2の情報処理装置を登録し、開示を禁止する場合に前記データの送信先として前記第2の情報処理装置を登録しないことを特徴とする、付記17又は18に記載の情報処理システム。
 (付記20)前記第1の情報処理装置は、前記データを送信する情報処理装置の前記装置識別子を記憶する前記送信先装置記憶部と、
 前記装置識別子と、前記装置識別子が割り振られた情報処理装置に対して、前記データの開示を許可するか否かを記憶した開示制限の組みからなる集合を記憶した情報開示規則記憶部と、
 前記第2の情報処理装置の装置識別子を受信し、前記情報開示規則記憶部を参照し、受信した前記装置識別子と組みとして記憶されている前記開示制限を取得し、取得した前記開示制限が開示許可であった場合に、前記送信先装置記憶部に前記第2の情報処理装置の装置識別子を記憶し、取得した前記開示制限が開示不許可であった場合に処理を終了する開示制限部と、
 前記第2の情報処理装置より、前記第2の情報処理装置の装置識別子を受信し、前記第2の情報処理装置を認証し、前記開示制限部へ前記第2の情報処理装置の装置識別子を送信する情報処理装置認証部とを備え、
 前記第2の情報処理装置は、前記第2の情報処理装置の装置識別子を前記情報処理装置認証部へ送信するデータ受信登録部を備え、
 前記送信決定部は、前記送信先装置記憶部を参照し、前記装置識別子が記憶されていない場合、処理を終了し、前記装置識別子が記憶されている場合、前記装置識別子を取得し、送信する前記データと前記データ識別子と前記装置識別子を前記情報粒度変更部に送信する機能をさらに有することを特徴とする、付記19記載の情報処理システム。
 (付記21)前記第2の情報処理装置は、識別子問い合わせ信号を受信し、受信するデータの前記データ識別子を決定し、決定した前記データ識別子を第1の情報処理装置の前記送信決定部に送信する識別子指定部を備え、
 前記送信決定部は、前記データを送信する前に、前記識別子指定部へ前記識別子問い合わせ信号を送信し、前記データ識別子を受信するまで待ち、データ識別子識別子を受信すると、受信した前記データ識別子と前記データと前記装置識別子を前記情報粒度変更部に送信する機能をさらに有することを特徴とする、付記18乃至20のいずれか一に記載の情報処理システム。
 (付記22)前記データ送信部は、前記データ受信部へ前記データを送信する際に、前記第1の情報処理装置の前記装置識別子をデータ生成装置識別子とし、前記データと前記データ識別子と前記データ生成装置識別子を送信する機能をさらに有し、
 前記サービス受信部は、前記サービス提供部より、前記装置識別子と前記データと前記データ識別子と前記データ生成装置識別子を受信し、
前記装置識別子と前記データと前記データ識別子と前記データ生成装置識別子を前記データ表示部へ送信する機能をさらに有し、
 前記データ表示部は、前記装置識別子と前記データと前記データ識別子と前記データ生成装置識別子を受信し、前記制御結果記憶部を参照する前に、前記データ生成装置識別子が前記第1の情報処理装置の前記装置識別子と等値で無い場合に前記データをユーザに対して表示し、等値の場合に前記制御結果記憶部を参照する機能をさらに有し、
 前記データ記憶部は、前記データと前記データ識別子と前記データ生成装置識別子の組みからなる集合を記憶する機能をさらに有し、
 前記データ受信部は、前記データと前記データ識別子と前記データ生成装置識別子を受信し、前記データ記憶部に記憶する機能をさらに有し、
 前記サービス提供部は、前記データ記憶部より、前記データと前記データ識別子と前記データ生成装置識別子を取得し、前記サービス受信部へ送信する機能をさらに有することを特徴とする、付記18乃至21のいずれか一に記載の情報処理システム。
 (付記23)前記第1の情報処理装置は、前記データ表示部の前記データの処理を監視し、前記データが前記第1の情報処理装置外へ送信されることを防止するデータフロー制御部をさらに備えていることを特徴とする、付記18乃至22のいずれか一に記載の情報処理システム。
100、110、200、210、300、310、400、410 コンピュータ
101、201、301、401、1021、2021、3021、4021 送信先装置記憶部
102、202、302、402、1022、2022、3022、4022 情報開示規則記憶部
103、203、303、403、1023、2023、3023、4023 情報粒度変更規則記憶部
104、204、304、404、1024、2024、3024、4024 制御結果記憶部
111、211、311、411、1121、2121、3121、4121 データ記憶部
1000、2000、3000、4000 第1の情報処理装置
1010、1110、2010、2110、3010、3110、4010、4110  データ処理装置
1011、2011、3011、4011 情報処理装置認証部
1012、2012、3012、4012 開示制限部
1013、2013、3013、4013 送信決定部
1014、2014、3014、4014 情報粒度変更部
1015、2015、3015、4015 データ送信部
1016、2016、3016、4016 サービス受信部
1017、2017、3017、4017 データ表示部
1020、1120、2020、2120、3020、3120、4020、4120 記憶装置
1100、2100、3100、4100 第2の情報処理装置
1111、2111、3111、4111 データ受信登録部
1112、2112、3112、4112 データ受信部
1113、2113、3113、4113 サービス提供部
2114 識別子指定部
4018 データフロー制御部

Claims (12)

  1.  第1のデータの情報粒度を変更して第2のデータとする情報粒度変更部と、
     前記第1のデータと前記第2のデータとの間の差分情報を保持する制御結果記憶部と、
     サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信部と、
     前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示部と、を備えていることを特徴とする情報処理装置。
  2.  サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて保持する情報粒度変更規則記憶部をさらに備え、
     前記情報粒度変更部は、前記変更規則に従って情報粒度を変更することを特徴とする、請求項1に記載の情報処理装置。
  3.  前記情報粒度変更部は、前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記制御結果記憶部に記録し、
     前記データ表示部は、サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻すことを特徴とする、請求項2に記載の情報処理装置。
  4.  サービスを提供するサーバ装置であって該装置に対するデータの開示が許されたものに対する装置識別子を保持する送信先装置記憶部と、
     前記送信先装置記憶部に装置識別子が格納されているサーバ装置に対してのみデータを送信するように前記データ送信部を制御する送信決定部と、をさらに備えていることを特徴とする、請求項1乃至3のいずれか1項に記載の情報処理装置。
  5.  サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に対するデータの開示の許否とを関連付けて保持する情報開示規則記憶部と、
     前記情報開示規則記憶部を参照して、サーバ装置から受信した装置識別子に関連付けられた情報開示の許否が開示可である場合には、該装置識別子を前記送信先装置記憶部に記録する開示制限部と、をさらに備えていることを特徴とする、請求項4に記載の情報処理装置。
  6.  請求項1乃至5のいずれか1項に記載の情報処理装置と、
     前記情報処理装置から受信したデータに基づいて前記情報処理装置にサービスを提供するサーバ装置と、を備えていることを特徴とする情報処理システム。
  7.  コンピュータが、第1のデータの情報粒度を変更して第2のデータとする情報粒度変更工程と、
     前記第1のデータと前記第2のデータとの間の差分情報を記憶部に格納する工程と、
     サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信工程と、
     前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示工程と、を含むことを特徴とする情報処理方法。
  8.  サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて前記記憶部に格納する工程と、
     前記変更規則に従って情報粒度を変更する工程と、を含むことを特徴とする、請求項7に記載の情報処理方法。
  9.  前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記記憶部に格納する工程と、
     サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻す工程と、を含むことを特徴とする、請求項8に記載の情報処理方法。
  10.  第1のデータの情報粒度を変更して第2のデータとする情報粒度変更処理と、
     前記第1のデータと前記第2のデータとの間の差分情報を記憶部に格納する処理と、
     サービスを提供するサーバ装置に前記第2のデータを送信するデータ送信処理と、
     前記サーバ装置から前記第2のデータを含むサービスの提供を受けた場合に、前記差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻して表示するデータ表示処理と、をコンピュータに実行させることを特徴とするプログラム。
  11.  サービスを提供するサーバ装置の識別子である装置識別子と、該サーバ装置に送信されるデータの情報粒度を変更するための変更規則とを関連付けて前記記憶部に格納する処理と、
     前記変更規則に従って情報粒度を変更する処理と、をコンピュータに実行させることを特徴とする、請求項10に記載のプログラム。
  12.  前記変更規則に関連付けられた装置識別子と、前記変更規則に従って情報粒度を変更したときの差分情報とを関連付けて、前記記憶部に格納する処理と、
     サービスを提供するサーバ装置に対する装置識別子に関連付けられた差分情報が前記制御結果記憶部に格納されている場合には、該差分情報に基づいて、該サービスに含まれる前記第2のデータを前記第1のデータに戻す処理と、をコンピュータに実行させることを特徴とする、請求項10に記載のプログラム。
PCT/JP2011/052537 2010-02-09 2011-02-07 情報処理システム、情報処理装置、情報処理方法及びプログラム WO2011099453A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2010-026649 2010-02-09
JP2010026649 2010-02-09

Publications (1)

Publication Number Publication Date
WO2011099453A1 true WO2011099453A1 (ja) 2011-08-18

Family

ID=44367727

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2011/052537 WO2011099453A1 (ja) 2010-02-09 2011-02-07 情報処理システム、情報処理装置、情報処理方法及びプログラム

Country Status (1)

Country Link
WO (1) WO2011099453A1 (ja)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002312377A (ja) * 2001-04-18 2002-10-25 Nec Corp 検索装置、検索用サーバ、検索システム、検索方法およびそのプログラム
JP2003016098A (ja) * 2001-07-03 2003-01-17 Toshiba Corp クライアント・システム、情報要求方法、情報通信方法及びプログラム
JP2005115892A (ja) * 2003-11-14 2005-04-28 Keiogijuku プライバシを考慮したパーソナライゼーションのためのシステム及び方法
JP2007257294A (ja) * 2006-03-23 2007-10-04 Nippon Telegr & Teleph Corp <Ntt> 粒度が設定された属性情報を提供する属性提供装置
JP2008097534A (ja) * 2006-10-16 2008-04-24 Joho Security Kenkyusho:Kk 流通管理システム、その流通管理システムに用いる大別情報格納プログラム及び限定情報格納プログラム
WO2008108158A1 (ja) * 2007-03-02 2008-09-12 Nec Corporation 情報開示制御システム、情報開示制御プログラム、情報開示制御方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002312377A (ja) * 2001-04-18 2002-10-25 Nec Corp 検索装置、検索用サーバ、検索システム、検索方法およびそのプログラム
JP2003016098A (ja) * 2001-07-03 2003-01-17 Toshiba Corp クライアント・システム、情報要求方法、情報通信方法及びプログラム
JP2005115892A (ja) * 2003-11-14 2005-04-28 Keiogijuku プライバシを考慮したパーソナライゼーションのためのシステム及び方法
JP2007257294A (ja) * 2006-03-23 2007-10-04 Nippon Telegr & Teleph Corp <Ntt> 粒度が設定された属性情報を提供する属性提供装置
JP2008097534A (ja) * 2006-10-16 2008-04-24 Joho Security Kenkyusho:Kk 流通管理システム、その流通管理システムに用いる大別情報格納プログラム及び限定情報格納プログラム
WO2008108158A1 (ja) * 2007-03-02 2008-09-12 Nec Corporation 情報開示制御システム、情報開示制御プログラム、情報開示制御方法

Similar Documents

Publication Publication Date Title
US11328093B1 (en) Protecting sensitive data
US20170243026A1 (en) Method and apparatus for enforcing data privacy
US8549010B2 (en) Method and apparatus for providing distributed key range management
US20120110680A1 (en) Method and apparatus for applying privacy policies to structured data
US20020059405A1 (en) Methods systems and computer program products for the automated discovery of a services menu
CN101023401A (zh) 移动终端、移动终端的资源访问控制系统及移动终端中的资源访问控制方法
US8150870B1 (en) Scalable partitioning in a multilayered data service framework
CN102150158A (zh) 用于布置内容搜索结果的方法、系统和设备
CN104520836B (zh) 用于促进应用之间的服务提供的系统和方法
US20130254529A1 (en) Method and apparatus for providing a scalable service platform using a network cache
US20120042390A1 (en) Method and apparatus for secure revocable location sharing
US20140149194A1 (en) Granting of benefits
KR20110044210A (ko) 컨텍스트 트리거형 배포 방법, 장치 및 컴퓨터 판독 가능한 저장매체
US20110271112A1 (en) Methods, apparatuses, and computer program products for facilitating randomized port allocation
EP1976250B1 (en) Customization of a mobile terminal
US20070073564A1 (en) Information transmission terminal, information transmission method, article information transmission system and article information transmission method
US8700004B2 (en) Phone number encapsulation using token based framework
CN109286636A (zh) 密钥管理方法、密钥服务器以及存储介质
JP4653403B2 (ja) プログラム配信システムおよびプログラムの使用を許可する方法
WO2011099453A1 (ja) 情報処理システム、情報処理装置、情報処理方法及びプログラム
CN111026926A (zh) 数据处理方法、装置、设备以及存储介质
JP5735722B1 (ja) 情報処理装置、情報処理方法、プログラム及び記憶媒体
US11228568B1 (en) Anonymization of user data for privacy across distributed computing systems
CN103312777A (zh) 一种资源搜索方法和客户端
WO2006075389A1 (ja) 通信端末装置および通信プログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11742197

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11742197

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: JP