WO2020032451A1 - 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템 - Google Patents

가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템 Download PDF

Info

Publication number
WO2020032451A1
WO2020032451A1 PCT/KR2019/009305 KR2019009305W WO2020032451A1 WO 2020032451 A1 WO2020032451 A1 WO 2020032451A1 KR 2019009305 W KR2019009305 W KR 2019009305W WO 2020032451 A1 WO2020032451 A1 WO 2020032451A1
Authority
WO
WIPO (PCT)
Prior art keywords
questionnaire
code
virtual
terminal
identification code
Prior art date
Application number
PCT/KR2019/009305
Other languages
English (en)
French (fr)
Inventor
유창훈
Original Assignee
주식회사 센스톤
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020190074882A external-priority patent/KR102213432B1/ko
Application filed by 주식회사 센스톤 filed Critical 주식회사 센스톤
Publication of WO2020032451A1 publication Critical patent/WO2020032451A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Definitions

  • the present invention relates to a method and a system for preventing the leakage of questionnaire information based on a virtual code, and more specifically, to generate a questionnaire information leakage by using a method and system for generating a virtual code that is not duplicated and searching for an identification code based on the same. It relates to a method and a system for preventing.
  • Surveys are used on a variety of topics and sizes, asking people to give feedback and answers to survey specific matters or to obtain quantitative or qualitative data.
  • the surveyor can easily find information such as the personal information of the survey subject. Therefore, when the survey is about a sensitive topic, the survey subject is often concerned with exposing his or her information, and thus cannot freely and honestly prepare the questionnaire.
  • the easiest way to protect the information of the surveyor is to conduct the survey anonymously.
  • this method cannot check whether a suitable survey subject has responded to the survey and thus cannot prevent the survey from being performed by a non- actual survey subject, and it is possible to manipulate the survey to reduce the reliability of the survey contents.
  • the survey results even if the survey manager's actions and additional investigation is required for the surveyor, there is a problem that the progress of the survey is impossible without the information of the questionnaire who created the questionnaire at all.
  • Code form data is used in many areas.
  • IPIN number and social security number for user identification are code form data.
  • the problem to be solved by the present invention is to provide a method and system for preventing the leakage of the personal information of the questionnaire in the process of conducting the survey by separating the questionnaire writing system and the questionnaire contact system.
  • the problem to be solved by the present invention is a method and system that allows a survey manager or a questionnaire to contact each other without storing any personal information of the questionnaire when further investigation and action is required in response to the survey result. To provide.
  • the problem to be solved by the present invention is to provide a method and system that allows the survey manager to access only the personal information of the limited questionnaire, when further investigation and action is required in response to the survey result.
  • a method for preventing leakage of questionnaire information is provided by a questionnaire contact server, receiving a first virtual code generated based on an identification code from a questionnaire terminal; After the survey is completed, receiving a second virtual code generated based on a specific identification code assigned to a specific questionnaire from a manager terminal; Generating a virtual chat space matched with the identification code based on the first virtual code or the second virtual code; And inputting a message received from the administrator terminal or the questionnaire terminal in the virtual chat space searched based on the first virtual code or the second virtual code.
  • the questionnaire terminal is a program for the questionnaire is built or installed
  • the administrator terminal is a program for the administrator is built or installed
  • the program for the questionnaire and The manager program is respectively A first virtual code generation function and a second virtual code generation function, respectively, wherein the first virtual code and the second virtual code are generated by the first virtual code generation function and the second virtual code generation function, respectively, It is changed for each unit count set at a specific time interval.
  • a method for preventing leakage of questionnaire information is set by the program for the questionnaire, the initial setting of the first virtual code generation function according to the acquisition of the identification code before the questionnaire is submitted.
  • the program may be configured to initially set the second virtual code generation function according to obtaining an identification code included in the selected one or more questionnaires.
  • a method for preventing leakage of questionnaire information wherein the first virtual code generation function is different from the second virtual code generation function, and a virtual code generation rule is applied to the first virtual code generation function.
  • the virtual code may be generated so as not to overlap with the second virtual code at all time points.
  • the method for preventing the leakage of questionnaire information is shifted by the value of the OTP code generated by the OTP code generation function included in the virtual code generation function at a reference time point.
  • the first virtual code generation function is generated based on the counted count, and a reference time point different from the second virtual code generation function is applied.
  • Questionnaire information leakage prevention method for solving the above problems is characterized in that the reference point is any one of the identification code generation time, questionnaire registration time, administrator registration time and present time.
  • the method for preventing the leakage of questionnaire information is provided when the survey is conducted using the offline questionnaire, the offline questionnaire is an image code generated based on a specific identification code. It is printed together or attached in the form of a sticker.
  • the method of preventing the leakage of questionnaire information is provided when the questionnaire is conducted using the online questionnaire, the online questionnaire, an identification code corresponding to the questionnaire start time of each questionnaire. It characterized in that it comprises an image code generated based on, and the questionnaire start time is adjusted so as not to overlap for each questionnaire.
  • the method for preventing the leakage of questionnaire information is generated at the present time after receiving the first virtual code or the second virtual code at a specific time from the questionnaire terminal or the administrator terminal. If it is confirmed, the step of providing a message input to the virtual chat space to the questionnaire terminal or the manager terminal;
  • Questionnaire information leakage prevention method for solving the above problems in the questionnaire contact server, receiving the first virtual code generated based on the identification code from the questionnaire terminal, the identification code Is written directly in the offline questionnaire or online questionnaire by the questionnaire terminal or extracted from the image code included in the offline questionnaire or online questionnaire, and assigned to a distinct position in the storage location search algorithm.
  • Questionnaire comprising the image code generated based on the different identification code itself or different identification code; Searching for a storage location corresponding to the identification code in the storage location search algorithm based on the first virtual code; Create a storage space matched to the storage location, and stores the questionnaire personal information received from the questionnaire terminal, wherein the questionnaire personal information includes the questionnaire's phone number, the questionnaire personal information storage step ; After the survey is completed, receiving a specific identification code assigned to a specific questionnaire from the administrator terminal; And generate virtual personalized information based on the questionnaire personal information stored in the storage space corresponding to the identification code, and provide the personalized information to the manager terminal, wherein the virtualized personal information does not expose the questionnaire personal information of the questionnaire.
  • a manager terminal is a means for contacting the questionnaire terminal; providing virtual personal information; wherein the questionnaire terminal includes a questionnaire program including a first virtual code raw sum function or is installed or installed. An administrator program is embedded or installed, and the first virtual code is generated by the first virtual code generation function and is changed for each unit count set at a specific time interval.
  • Questionnaire information leakage prevention method for solving the above-mentioned problems is that the questionnaire terminal to the questionnaire terminal when receiving the first virtual code from the questionnaire terminal after storing the questionnaire personal information Granting the right to modify the personal information; further includes.
  • the method for preventing the leakage of questionnaire information is provided, wherein the first virtual code includes a plurality of detailed codes used for searching a storage location of questionnaire personal information, and the plurality of details.
  • the code includes: a first code for setting a start point of a storage location search; And a second code for setting a search path from the start point to the storage location according to a specific search method.
  • Questionnaire information leakage prevention method for solving the above problems is to receive a real-time administrator authentication through the administrator program, and if the administrator authentication is not passed, blocking the virtual chat space entry; It includes more.
  • Questionnaire information leakage prevention questionnaire contact system for solving the above problems is an identification code generation unit for generating an identification code used for specifying the questionnaire; Communication unit for transmitting and receiving information with the questionnaire terminal and the administrator terminal; Create a contact means that the questionnaire and the manager can contact, wherein the contact means is a contact means generating unit that is a virtual chat space or virtual personal information; A virtual code verification unit for verifying whether the virtual code received from the questionnaire terminal or the administrator terminal is a virtual code generated normally; And an identification code search unit for searching an identification code corresponding to the virtual code, including a virtual chat space search algorithm or a storage location search algorithm.
  • the questionnaire terminal includes a built-in questionnaire program or is installed.
  • the administrator terminal is a built-in or installed administrator program, the identification code is written directly in the offline or online survey by the questionnaire terminal or extracted from the image code included in the offline or online survey, the virtual chat space A search algorithm or a given location within the storage location search algorithm, wherein each offline questionnaire or online questionnaire includes an image code generated based on a different identification code itself or a different identification code.
  • the questionnaire may actively write content that was difficult to answer by worrying that the personal information of the questionnaire is leaked in the existing survey method. Therefore, it is possible to achieve a purpose of the survey by enabling practical and effective survey from the surveyor side.
  • the survey manager and the questionnaire may be contacted while ensuring the anonymity of the questionnaire. That is, additional surveys and actions can be taken in response to the survey results without storing the personal information of the surveyor at all.
  • the registered survey manager may contact the questionnaire or access the minimum personal information of the questionnaire. Accordingly, it is possible to prevent a third party other than a trusted survey manager from viewing or contacting the surveyor's identity. Therefore, the surveyor can trust the survey management agency and actively participate in the survey.
  • FIG. 1 is a block diagram schematically showing the configuration of a system for preventing the leakage of questionnaire information based on a virtual code according to an embodiment of the present invention.
  • FIG. 2 is a block diagram of a questionnaire terminal according to an embodiment of the present invention.
  • FIG. 3 is a block diagram of an administrator terminal according to an embodiment of the present invention.
  • FIG. 4 is a block diagram of the questionnaire contact server according to an embodiment of the present invention.
  • FIG. 5 is a flowchart schematically illustrating a method of preventing survey information leaking by using a virtual chat space generation method while conducting a survey offline according to an embodiment of the present invention.
  • FIG. 6 is a flowchart illustrating a process of accessing a questionnaire terminal or a manager terminal to a virtual chat space according to another embodiment of the present invention.
  • FIG. 7 is a flowchart schematically illustrating a method for preventing survey information leakage using a virtual chat space generation method while conducting a survey online according to another embodiment of the present invention.
  • FIG. 8 is a flowchart schematically illustrating a method of preventing a leak of questionnaire information through a questionnaire using offline access according to an embodiment of the present invention.
  • FIG. 9 is a flow chart further comprising the step of contacting the questionnaire terminal and the manager terminal in accordance with another embodiment of the present invention personal information of the questionnaire.
  • FIG. 10 is a flowchart schematically illustrating a method of preventing a leak of questionnaire information by using a differential access method and conducting a survey online according to another embodiment of the present invention.
  • identification code means any form of value or code that does not overlap with each questionnaire for specifying a questionnaire.
  • identification code means any form of value or code that does not overlap with each questionnaire for specifying a questionnaire.
  • &quot As used herein, the term " prescriber " and " questionee " refer to subjects who respond to the survey and are suitable for the sample required for the survey.
  • survey manager and “survey manager” refer to a subject who plans and conducts a survey and performs necessary actions according to the survey results. For example, they belong to public agencies such as police departments and education offices, but are not limited thereto.
  • prescriber information means personal information such as personal information such as a questionnaire's name and contact information.
  • a "questionnaire” is written by the questionnaire, and includes not only written on paper offline but also written by the questionnaire on a specific page online.
  • question preparation information means information on contents written by a questionnaire in a questionnaire.
  • virtual chat space refers to a virtual cyber space where a survey manager and a questionnaire may contact.
  • a virtual chat room or a virtual bulletin board, and the like but is not limited thereto, and includes any space that a survey manager and a questionnaire can contact and communicate with.
  • virtualized personal information refers to information obtained by virtualizing an individual's personal information. For example, an alias, a virtual phone number, a virtual ID, and the like, but is not limited thereto, and includes any information that an administrator can contact (contact) with the questionnaire.
  • letter is a component constituting the code, and includes all or part of uppercase alphabet, lowercase alphabet, numbers, and special characters.
  • code means a string in which characters are listed.
  • image code means an image type code that can record and transfer data.
  • QR code Quick Response Code
  • Barcode barcode
  • Mobile Code Mobile Code
  • Media Code media code
  • character code Charger Code
  • virtual code means a code that is temporarily generated to be connected to an identification code.
  • real-time random code means a virtual code that is changed in real time.
  • the “unit count” is a unit defined as a specific time interval, and is changed as the time interval elapses. For example, one count may be set and used at a specific time interval (for example, 1.5 seconds).
  • virtual code generation function means a function used to generate virtual code.
  • Embodiments of the present invention are classified into “virtual chat space creation method” and “access right differential method” according to a method of contacting a questionnaire and a survey manager. In addition, it is classified into an embodiment of distributing a questionnaire offline and proceeding with a questionnaire for each method and receiving a questionnaire preparation online.
  • FIG. 1 is a block diagram schematically showing the configuration of a system for preventing the leakage of questionnaire information based on a virtual code according to an embodiment of the present invention.
  • the questionnaire information leakage prevention system 1000 based on the virtual code includes a questionnaire terminal 100, an administrator terminal 200, and a questionnaire contact server 300.
  • the questionnaire terminal 100 is a terminal for which a questionnaire can conduct a questionnaire.
  • the questionnaire terminal 100 is a user terminal which directly receives an identification code specifying a survey type or questionnaire or reads a code value or an image code including the identification code.
  • the questionnaire terminal 100 may be equipped with at least one camera such as a smartphone or a tablet PC to scan a QR code through image capturing. It can be any electronic device that is present.
  • the code value may be the identification code itself, or may be a combination of letters and / or numbers simplified for the user's input convenience.
  • the questionnaire terminal 100 may have a built-in or installed software such as a questionnaire program (or application) for conducting the questionnaire.
  • the questionnaire program includes a first virtual code generation function for generating a first virtual code.
  • the questionnaire terminal 100 may be provided with an identification code provided in the questionnaire (for example, in an online questionnaire or an offline questionnaire, an identification code recorded in an image code such as a code value or a QR code in a text form described in the questionnaire). It generates a virtual code based on the role provided to the questionnaire contact server 300.
  • an identification code provided in the questionnaire (for example, in an online questionnaire or an offline questionnaire, an identification code recorded in an image code such as a code value or a QR code in a text form described in the questionnaire). It generates a virtual code based on the role provided to the questionnaire contact server 300.
  • the manager terminal 200 is a terminal device possessed by a survey manager, and may include a built-in or installed software such as a manager program (or an application).
  • a survey is performed by creating a virtual chat space.
  • the administrator program includes a second virtual code generation function for generating the second virtual code.
  • the manager terminal 200 obtains an identification code for identifying the questionnaire (for example, by receiving a code value in text or reading an image code in which the identification code is recorded to obtain an identification code). It is a device that can obtain information that can contact a user or access a virtual chat space assigned to a specific questionnaire. In other words, the manager terminal 200 is a terminal that allows a survey manager to contact a questionnaire or access the questionnaire's virtual personal information by accessing a virtual chat space according to the survey result.
  • the manager terminal 200 obtains a specific identification code assigned to a specific questionnaire selected by the survey manager after the survey is finished (after the survey target person has completed the questionnaire).
  • the “specific questionnaire” is a questionnaire selected by a survey manager who gathers the completed questionnaires and contacts the questionnaire author in consideration of the contents of the questionnaire, or determines that further investigation is necessary.
  • a "specific identification code” is an identification code assigned to the specific questionnaire.
  • the manager terminal 200 when acquiring an identification code through a QR code, is provided with at least one camera such as a smartphone, a tablet PC and the like as the questionnaire terminal 100 to perform image capturing. It can be any electronic device that can scan the QR code via.
  • the manager terminal 200 may generate a virtual code based on a specific identification code assigned to a specific questionnaire.
  • the manager terminal 200 may contact the questionnaire by searching for a virtual chat space based on the virtual code. A detailed description of the process of generating and searching the virtual code will be given later.
  • the questionnaire contact server 300 serves to provide a path that the survey manager can access to the questionnaire.
  • the questionnaire contact server 300 generates a separate virtual chat space for all or part of the questionnaire as the survey proceeds, and the virtual code (real-time random) provided in real time from the questionnaire terminal and the manager terminal Code) to enable communication between surveyors and survey managers.
  • the questionnaire contact server 300 stores the personal information of each questionnaire, and virtualizes a part of the questionnaire's personal information or virtualized personal information (eg, the questionnaire's actual phone number) to contact the survey manager. To provide a virtual phone number that changes periodically. A detailed description of the process performed by the interrogator contact server 300 will be described later.
  • the questionnaire information leakage prevention system 1000 based on the virtual code further includes a questionnaire writing server (not shown).
  • the survey preparation server provides a code value or an image code including different identification code information to each surveyor through a website, etc., and matches the survey contents of each surveyor with a specific identification code and stores them. It plays a role.
  • the questionnaire may be provided with a questionnaire content which does not include the personal information of the questionnaire through matching online with different identification codes provided to the questionnaire terminal.
  • the survey manager of the survey institution checks a plurality of questionnaire contents, and then contacts the questionnaire who created the questionnaire contents by using the identification code matched with the questionnaire contents for the questionnaire judged to need further contact or investigation. Can be performed.
  • the questionnaire contact server 300 and the questionnaire writing server may be separate servers, but are not limited thereto, and may be operated as an integrated server.
  • FIG. 2 is a block diagram of a questionnaire terminal according to an embodiment of the present invention.
  • the questionnaire terminal 100 according to an embodiment of the present invention, the identification code acquisition unit 101, the first virtual code generation unit 102, the input unit 103 and the communication unit 104 Include.
  • Identification code acquisition unit 101 of the questionnaire terminal 100 serves to enable the questionnaire to obtain the identification code to specify the questionnaire.
  • the identification code acquisition unit 101 receives the code value of the text form described in the questionnaire, or when reading the online questionnaire or offline questionnaire, or by reading the image code recorded the identification information to obtain the identification code.
  • the identification code is matched at the time of identification code generation, each identification code is not duplicated. Therefore, since each questionnaire is matched with a separate identification code that is not duplicated with other questionnaires, the questionnaire can be specified based on the identification code even if the questionnaire's information is not written in the questionnaire.
  • the identification code when the survey is conducted using the offline questionnaire, may be included in the code value or the image code and output together or attached in the form of a sticker.
  • the identification code when the survey is conducted using the online questionnaire, the identification code may be included in a code value or an image code and displayed together in the online questionnaire. On the other hand, the identification code at this time is given corresponding to the start point of each question (the time when the questionnaire requests the survey proceeding).
  • the questionnaire start time can be adjusted so as not to overlap for each questionnaire.
  • the identification code is given in order of accessing the corresponding web page to prevent the identification code from overlapping.
  • the first virtual code generation unit 102 serves to generate the first virtual code based on the identification code acquired by the identification code acquisition unit 101.
  • the first virtual code generation unit 102 generates a first virtual code that can search a virtual chat space or a personal information storage location assigned to a specific questionnaire by using the first virtual code generation function.
  • a method for generating the virtual code by the first virtual code generation unit 102 and a detailed description of the first virtual code generation function will be described later.
  • the first virtual code generated by the first virtual code generation unit 102 is changed for each unit count set at a time interval. Therefore, when a questionnaire attempts to access a virtual chat space or accesses a location where a questionnaire's personal information is stored, the questionnaire terminal 100 receives a real-time random code in which the virtual code is changed in real-time and the questionnaire contact server ( 300).
  • the input unit 103 of the questionnaire terminal 100 serves to receive the questionnaire information and the survey preparation information.
  • the questionnaire when conducting a survey in a virtual chat space generation method, the questionnaire may not input the questionnaire information which is the personal information of the questionnaire at all. Through this, surveys with full anonymity can be conducted. The specific method will be described later.
  • the input unit 103 of the questionnaire terminal 100 receives the questionnaire's personal information.
  • the questionnaire information may not be exposed by differentiating the authority of the stored questionnaire according to the accessing subject.
  • the questionnaire may access, modify, and delete the questionnaire's personal information storage location.
  • the survey manager is restricted from accessing only part of the surveyor's personal information or virtualized personal information. A detailed description of how the access rights are differently given will be given later.
  • the questionnaire preparation information which is information on the questionnaire's contents written in the questionnaire, may be directly written in the questionnaire offline by the questionnaire when the questionnaire is conducted offline.
  • the survey is input through the questionnaire terminal 100 on a website through a survey writing server (not shown).
  • the identity verification procedure may be further performed.
  • the questionnaire is asked for KYC (Know Your Customer) certification through software embedded or installed in the questionnaire terminal 100 to start the survey.
  • the questionnaire terminal 100 proceeds with an authentication procedure such as receiving information required for authentication from the questionnaire and generates authentication data. Only the questionnaire who completed the authentication procedure and the authentication data is generated may start and proceed with the questionnaire. In this way, only suitable subjects of the survey can conduct the survey, so that the survey manager can obtain reliable survey data.
  • the communication unit 104 of the questionnaire terminal 100 plays a role of transmitting and receiving information with the questionnaire contact server 300.
  • Information to be transmitted and received includes an identification code given to the questionnaire, questionnaire information, the content of the questionnaire, the virtual code generated by the questionnaire terminal 100 and a real-time random code.
  • FIG. 3 is a block diagram of an administrator terminal according to an embodiment of the present invention.
  • the manager terminal 200 includes an authentication unit 201, an identification code acquisition unit 202, and a communication unit 203.
  • the authentication unit 201 of the manager terminal 200 serves to check and authenticate whether the corresponding manager corresponds to a registered manager.
  • the survey manager is requested for KYC (Know Your Customer) certification through software embedded or installed in the manager terminal 200 to access and access the virtual chat space or the virtual personal information.
  • the manager terminal 200 proceeds with an authentication procedure such as receiving input of information required for authentication from an administrator and generates authentication data. Only an administrator who completes the authentication procedure and generates authentication data may access the questionnaire contact server 320. In this way, it is possible to prevent a third party other than the trusted survey manager from accessing the virtual chat space or accessing the questionnaire's personal information to contact the questionnaire, thereby preventing the leak of the questionnaire's personal information.
  • the authentication unit 201 is not an essential configuration, and unlike shown in Figure 3 may be omitted depending on the survey characteristics and circumstances.
  • the identification code acquisition unit 202 of the manager terminal 200 serves to obtain the identification code of the questionnaire, similarly to the identification code acquisition unit 101 of the questionnaire terminal 100.
  • the survey manager reviews the questionnaire written offline or online to select a questionnaire that needs to be contacted and further surveyed with the questionnaire author.
  • the identification code acquisition unit 202 may be attached to the offline questionnaire together in the form of an output or a sticker, or receive the code value displayed on the online questionnaire or read the image code to obtain an identification code.
  • the communication unit 203 of the manager terminal 200 serves to transmit and receive information with the questionnaire contact server 300.
  • the manager terminal 200 when conducting a survey by a virtual chat space generation method, the manager terminal 200 further includes a second virtual code generation unit (not shown). That is, as a means for contact between the questionnaire and the manager, when the virtual chat space generation method is used, the manager terminal 200 as well as the questionnaire terminal 100 generates a second virtual code which is a separate virtual code.
  • the manager program installed or embedded in the manager terminal 200 includes a second virtual code generation function for generating a second virtual code.
  • the second virtual code generated by the manager terminal 200 is different from the first virtual code generated by the questionnaire terminal 100.
  • the questionnaire terminal 100 and the administrator terminal 200 each include a different virtual code generation function. That is, the questionnaire terminal 100 and the manager terminal 200 generate different virtual codes using different virtual code generation functions based on the same identification code.
  • the virtual code generated by each of the questionnaire terminal 100 and the administrator terminal 200 is a first virtual code and a second virtual code, respectively.
  • the first virtual code and the second virtual code are generated by the first virtual code generation function (included in the programmer) and the second virtual code generation function (included in the administrator program), respectively.
  • the virtual code generation rule different from the second virtual code generation function is applied to the first virtual code generation function, the first virtual code and the second virtual code may be generated so as not to overlap at all time points. A detailed description of the virtual code generation function will be given later.
  • the questionnaire and the survey manager can access the same virtual chat space, but since the virtual code used for access is different, the questionnaire and the survey manager are There is an effect that can be distinguished.
  • Figure 4 is a block diagram of the questionnaire contact server according to an embodiment of the present invention.
  • the questionnaire contact server 300 includes a generation unit 301, a communication unit 302, a virtual code verification unit 303, and an identification code search unit 304.
  • the generation unit 301 of the questionnaire contact server 300 includes an identification code generation unit 301-1 and a contact means generation unit 301-2.
  • the identification code generation unit 301-1 serves to generate a code value or an image code including an identification code and corresponding identification code information.
  • the access means generation unit 301-2 serves to generate contact means, which is a means for contacting the questionnaire and the manager without contacting the questionnaire's personal information.
  • the contact means may be a virtual chat space or virtualized personal information.
  • the contact means generating unit 301-2 when using the virtual chat space generation method, is based on the first virtual code or the second virtual code received from the questionnaire terminal 100 or the manager terminal 200. It creates a virtual chat space.
  • the contact means generating unit 301-2 serves to generate virtualized personal information that can be accessed by the manager terminal 200.
  • the communication unit 302 of the questionnaire contact server 300 serves to transmit and receive information with the questionnaire terminal 100 and the manager terminal 200.
  • the virtual code verification unit 303 of the questionnaire contact server 300 serves to check whether the virtual code received from the questionnaire terminal 100 and the administrator terminal 200 is a virtual code generated normally. Detailed description of the verification method will be described later.
  • Identification code search unit 304 of the questionnaire contact server 300 is an identification code corresponding to the virtual code received from the questionnaire terminal 100 and the administrator terminal 200 and a virtual chat space or question matching the corresponding identification code It searches for the location of personal information storage. Details of the search method will be described later.
  • the identification code search unit 304 searches for a virtual chat space matched thereto based on the identification information searched through the virtual chat space search algorithm.
  • the identification code search unit 304 searches for the location where the user's personal information (USER ID) is stored through a personal information storage location search algorithm.
  • a method of conducting a survey and contacting a questionnaire is classified into four types.
  • the survey when the survey is conducted offline, and a virtual chat space generation method is used as the contactor method. Second, the survey is performed online, and when the virtual chat space generation method is used as the questionnaire contact method. Third, When the survey is conducted offline and the access authority differential method is used as the questionnaire contact method, fourth, the survey is performed online and the access authority differential method is used as the questionnaire contact method.
  • the survey manager selects additional survey subjects based on survey contents collected offline or received from the survey server.
  • the survey manager needs to contact the surveyor to perform further surveys or actions on the selected surveyor.
  • a method of contacting a questionnaire and a survey manager is classified into a virtual chat space generation method and an access authority differential method.
  • the questionnaire and the survey manager may contact through the virtual chat space generated in the questionnaire contact server 300. In other words, even if no personal information about the questionnaire is created during the survey process, the questionnaire and the survey manager can be contacted through the virtual chat space generated based on the identification code.
  • the survey manager may contact the questionnaire by accessing a part of the questionnaire's personal information stored in the questionnaire contact server 300 or virtualized personal information virtualized with the questionnaire's personal information.
  • access authority to the stored questionnaire's personal information is differentially granted according to the subject.
  • the virtualized personal information may be changed in real time or periodically according to a set cycle. Through this, even if the virtualized personal information of a specific point of time is leaked through illegal means such as hacking, it is impossible to contact the questionnaire, thereby enhancing security.
  • the questionnaire may not only view his or her personal information and actually view the stored information, but also change and delete it.
  • survey managers are only allowed to access and view limited surveyor or virtualized personal information. A detailed description of the method for differentially granting authority according to the subject will be given later.
  • FIG. 5 is a flowchart schematically illustrating a method of preventing survey information leaking by using a virtual chat space generation method while conducting a survey offline according to an embodiment of the present invention.
  • a questionnaire contact server 300 generates an identification code according to an embodiment of the present invention.
  • the questionnaire terminal 100 receives the identification code information from the questionnaire contact server 300 (S120), the questionnaire terminal 100 generates the first virtual code (S130), the questionnaire The terminal 100 transmits the first virtual code to the interrogator contact server 300 (S135), the interrogator contact server 300 generates a virtual chat space (S140), and the manager terminal 200.
  • Receiving the identification code information from the questionnaire contact server 300 (S150) the manager terminal 200 generates a second virtual code (S160) and the manager terminal 200 is the questionnaire contact server 300 In step S170, the second virtual code is transmitted.
  • the step of generating the identification code by the questionnaire contact server 300 (S110), the step of generating the identification code by the questionnaire contact server 300 and generating a code value or an image code including the identification code information. to be.
  • the code value may be the identification code itself, or may be simply displayed text for the convenience of user input.
  • the survey manager distributes the questionnaire with the identification code to the questionnaire offline, and the questionnaire prepares the questionnaire. In this case, the questionnaire does not need to fill out the questionnaire's personal information at all, thereby preventing the questionnaire from leaking information.
  • the questionnaire terminal 100 is output together or attached in the form of a questionnaire and identification code information is Acquiring an identification code based on the included code value or image code.
  • the step S130 of generating the first virtual code by the questionnaire terminal 100 may include: a first virtual code corresponding to the identification code received by the first virtual code generation unit 102 of the questionnaire terminal 100; It is a step of generating.
  • the first virtual code generation unit 102 may be included in software such as an application embedded in or installed in the questionnaire terminal 100, and includes a first virtual code generation function.
  • the first virtual code generation function is different from the second virtual code generation function included in the manager terminal 200.
  • the first virtual code generation function is initially set as the questionnaire terminal 100 obtains the identification code before submitting the questionnaire by the questionnaire program installed or embedded in the questionnaire terminal 100. Can be.
  • the changed first virtual code is transmitted to the questionnaire contact server 300.
  • the first virtual code and the second virtual code are real-time random codes that change every unit count set at a time interval. Therefore, even if the virtual code is leaked to a third party, since it is only the virtual code at a specific point in time, security is enhanced.
  • the questionnaire contact server 300 based on the first virtual code received from the questionnaire terminal 100, has a virtual chat space for each questionnaire. It is a step of generating.
  • the questionnaire contact server 300 shows only the case where the questionnaire contact server 300 generates the virtual chat space before the second contact code 300 receives the second virtual code from the manager terminal 200. .
  • the present invention is not limited thereto, and the questionnaire contact server 300 may generate a virtual chat space after receiving the second virtual code from the administrator terminal 200. That is, step S140 may be performed after steps S150, S160, and S170.
  • the questionnaire contact server 300 may not only generate a virtual chat space based on the first virtual code received from the questionnaire terminal 100, but also generate the second virtual code received from the manager terminal 200. You can also create a virtual chat space based on that. That is, the questionnaire contact server 300 may generate a virtual chat space based on the first virtual code or the second virtual code.
  • N virtual chat spaces may be generated based on the virtual code generated by the questionnaire terminal 100 of each questionnaire as needed.
  • the virtual chat space is matched with an identification code corresponding to the first virtual code or the second virtual code. Therefore, even if the first virtual code and the second virtual code are different from each other, if the virtual code and the corresponding identification code are the same, it is possible to access the same virtual chat space. However, since the first virtual code and the second virtual code are not the same, it is possible to distinguish whether the questionnaire or the survey manager according to which virtual code is accessed.
  • the survey manager collects questionnaires written offline to obtain survey preparation information.
  • the survey manager selects specific questionnaires for further investigation based on the survey preparation information.
  • the manager terminal 200 receives the identification code information from the questionnaire contact server 300 (S150), the manager terminal 200 is outputted together with the questionnaire or attached in the form of a sticker and includes the identification code information Acquiring an identification code based on a code value or an image code.
  • the generating of the second virtual code by the manager terminal 200 is a step in which the virtual code generating means included in the manager terminal 200 generates a virtual code corresponding to the received identification code.
  • the virtual code generating means may be included in software such as an application embedded in or installed in the questionnaire terminal 100 and includes a second virtual code generating function.
  • the second virtual code generation function is obtained by obtaining the identification code included in the one or more questionnaire selected by the administrator terminal 200 by the administrator program installed or embedded in the administrator terminal 200 Can be initially set.
  • the manager terminal 200 In the case of using the virtual chat space generation method, unlike the access authority differential method, the manager terminal 200 generates a separate virtual code.
  • the first virtual code and the second virtual code generated by each of the questionnaire terminal 100 and the manager terminal 200 are different from each other by being generated by the first virtual code generation function and the second virtual code generation function having different virtual code generation rules.
  • the main feature is that each generation function may be interchanged with each other, and the generation method is not limited to the examples described below.
  • the virtual code generator may generate the virtual code by reflecting the time value. That is, it may be generated using an OTP (One Time Password: user authentication using a randomly generated one-time password instead of a fixed password) method.
  • the virtual code generation unit generates an OTP code through the OTP code generation function included in the virtual code generation function based on the identification code.
  • the virtual code generator generates the virtual code based on the count shifted by the OTP code value at the time point of reference.
  • the reference time point includes an identification code generation time point, questionnaire registration time point, administrator registration time point and present time point, and the like, but is not limited thereto.
  • the time point at which the questionnaire terminal 100 and the manager terminal 200 become the reference may be different.
  • the first virtual code generation unit 102 of the questionnaire terminal 100 uses the identification time point as the reference time point
  • the second virtual code generation unit of the manager terminal 200 becomes the reference point. Can be made at this point.
  • the questionnaire terminal 100 and the manager terminal 200 use different reference viewpoints, and which viewpoints are used is not limited to the above-described example.
  • both the questionnaire terminal 100 and the administrator terminal 200 are referred to as the current point of time (the point of requesting the identification code based on the code value or the QR code), but the requestable time limit is different. . That is, the questionnaire terminal 100 may request only during the time that the survey is in progress (before the survey is completed), and the administrator terminal 200 restricts the request to only after the survey is completed (after the survey is completed). . Therefore, since the requestable time is different for each subject, it is possible to generate a virtual code that is not the same since the reference time is necessarily different. On the other hand, in order to differentially limit the requestable time according to the subject, in the case of the administrator terminal 200, it is possible to distinguish the subjects through a procedure of authenticating that they are registered administrators.
  • the questionnaire terminal 100 and the administrator terminal 200 generates the virtual code using the OTP function, and the other one.
  • the questionnaire terminal 100 is shifted based on a reference time point (identification code generation point, questionnaire registration point, administrator registration point and present point, etc.) to generate virtual codes, and the administrator terminal 200.
  • Reference point and which terminal is using the OTP function is not limited to the above-described example.
  • both the questionnaire terminal 100 and the administrator terminal 200 generate virtual codes using OTP functions, respectively. There is a way to change the OTP function itself. In other words, even if the OTP function for generating the OTP code is different even from the same time point, the virtual code is different.
  • the virtual code may be generated by combining a plurality of detailed codes used to verify the virtual code or search for an identification code matching the virtual code.
  • the virtual code generation function may include a detail code generation function for generating a plurality of detail codes and a detail code defect function for combining the plurality of detail codes.
  • the plurality of detailed codes may include a first code for setting a start point of a storage location search and a second code for setting a search path from the start point to the storage location according to a specific search method. .
  • FIG. 6 is a flowchart illustrating a process of accessing a questionnaire terminal or a manager terminal to a virtual chat space according to another embodiment of the present invention.
  • the questionnaire terminal 100 or the manager terminal 200 transmits a virtual code to the questionnaire contact server 300 in order to access the virtual chat space (S171). 300 goes through the process of searching for the identification code (S173) and accessing the virtual chat space (S175).
  • the questionnaire contact server 300 generates a virtual chat space based on the second virtual code received from the manager terminal 200, and the questionnaire terminal 100 accesses the corresponding virtual chat space.
  • the manager terminal 200 accesses the virtual chat space as an example.
  • the manager terminal 200 confirms and is authenticated that the manager terminal 200 corresponds to a registered administrator.
  • the authentication process can be omitted, and in the case of going through the authentication process, real-time administrator authentication is received through the administrator program, and if the administrator authentication is not passed, entry to the virtual chat space is blocked.
  • the manager terminal 200 transmits the second virtual code to the questionnaire contact server 300 (S171).
  • the second virtual code is a real-time random code that changes every unit count set at a time interval.
  • the interrogator contact server 300 searches for an identification code corresponding to the received second virtual code (S173).
  • the identification code search is completed, the manager terminal 200 accesses the virtual chat space corresponding to the identification code (S175).
  • step (S173) of the server searching for the identification code will be described later.
  • the survey manager may request a questionnaire contact server 300 to announce the questionnaire to induce the questionnaire to access the virtual chat space.
  • the questionnaire contact server 300 transmits a questionnaire related to the questionnaire according to the request.
  • the announcement related to the questionnaire may be sent only to the questionnaire selected for further investigation, or may be transmitted to all the questionnaire, but the content may be different, but is not limited thereto.
  • a questionnaire is sent to the questionnaire selected for further investigation, "Please connect to the virtual chat space for further investigation," and to the other questionnaire, "Thank you for responding to the questionnaire.” Can be transmitted.
  • FIG. 7 is a flowchart schematically illustrating a method of preventing survey information leakage by using a virtual chat space generation method while conducting a survey online according to another embodiment of the present invention.
  • the questionnaire contact server 300 displays the identification code on the web page (S115), and the questionnaire terminal 100 transmits the survey preparation information to the questionnaire contact server 300.
  • the step (S121) and the questionnaire contact server 300 is a step (S123) for transmitting the survey preparation information to the administrator terminal 200 is added.
  • the virtual code-based questionnaire information leakage prevention system 1000 further includes a survey preparation server.
  • FIG. 7 illustrates that the questionnaire contact server 300 is included in the questionnaire contact server 300 to be managed as an integrated server for convenience of description, but may be configured as a separate server.
  • the questionnaire terminal 100 receives the identification code information and the questionnaire information based on the code value or the image code including the identification code information displayed on the questionnaire preparation server (S120).
  • Questionnaire terminal 100 receives the questionnaire content from the questionnaire.
  • the input questionnaire content is transmitted from the questionnaire terminal 100 to the manager terminal 200 via the questionnaire contact server 300 (S121 and S123). Therefore, since the questionnaire terminal 100 and the administrator terminal 200 do not directly transmit and receive information, it is possible to effectively prevent the leakage of the questionnaire's personal information and questionnaire content.
  • FIG. 8 is a flowchart schematically illustrating a method of preventing a leak of questionnaire information through a questionnaire using offline access according to an embodiment of the present invention.
  • the manager terminal 200 does not generate a virtual code, but only the questionnaire terminal 100 generates the virtual code.
  • a method of preventing survey information leakage using a method of performing a questionnaire offline and access authority differential method includes: generating an identification code by the questionnaire contact server 300 (S210) and the questionnaire terminal 100. ) Receiving the identification code information from the questionnaire contact server 300 (S220), the questionnaire terminal 100 transmits the questionnaire personal information to the questionnaire contact server 300 (S230) and the questionnaire Contact server 300 includes the step of generating virtualized personal information (S240).
  • the step of generating the identification code by the questionnaire contact server 300 (S210), as described above, the questionnaire contact server 300 generates an identification code for specifying the questionnaire and the identification code information Generating a code value or image code comprising a.
  • step S220 the questionnaire terminal 100 receives identification code information from the questionnaire contact server 300, wherein the questionnaire terminal 100 receives identification code information based on the code value or the image code. Step.
  • the questionnaire terminal 100 transmits the questionnaire personal information to the questionnaire contact server 300, the questionnaire terminal 100 receives the questionnaire personal information and receives the questionnaire contact server 300. To transfer.
  • the access authority differential method includes inputting the personal information of the questionnaire, unlike the virtual chat space generation method. Therefore, it is very important to limit the subjects who can access the personal information of the input questionnaire and to change the types of information that can be accessed.
  • the following describes the virtual code based access differential method to prevent the leak of personal information of the surveyor.
  • FIG. 9 is a flow chart further comprising the step of contacting the questionnaire terminal and the administrator terminal personal information according to another embodiment of the present invention. A description will be given focusing on the steps added in FIG. 9 in comparison with FIG. 8.
  • the questionnaire terminal 100 After the questionnaire contact server 300 described in FIG. 8 generates the virtual personal information (S240), the questionnaire terminal 100 generates the virtual code (S251) and the questionnaire terminal 100 the questionnaire. Transmitting the virtual code to the child contact server 300 (S253), the searcher contact server 300 searching for the identification code (S255), accessing the storage location of the questionnaire personal information (S257), Step of the questionnaire contact server 300 to transmit the identification code information to the manager terminal 200 (S259), the step of the questionnaire contact server 300 receives the administrator authentication information from the manager terminal (200) (S261) and In step S263, the manager terminal 200 receives the virtualized personal information.
  • access rights to information are differentiated according to subjects.
  • the information that can be accessed differs depending on which subject accesses which method.
  • the questionnaire Since the questionnaire is about his / her personal information, he should be able to access his / her personally stored personal information, and he should be able to change and delete the stored information. Therefore, the questionnaire is accessed by using a virtual code, and the authority to access and modify the questionnaire's personal information stored at a location matching the identification code is granted.
  • survey managers need only minimal information to contact the questionnaire, so they do not have to access the actual stored personal information, and they can only view virtualized personal information, which is a means of contacting the questionnaire. . Therefore, the survey manager accesses only the identification code, not the virtual code, and in this case, only the virtualized personal information is granted access.
  • the questionnaire first shows a case where the questionnaire accesses personal information. However, the order in which they are accessed is irrelevant, including when a survey manager first accesses virtualized personal information.
  • the questionnaire describes the process of accessing the questionnaire's personal information.
  • Questionnaire terminal 100 generates a virtual code and transmits to the questionnaire contact server 300 (S251, S253).
  • the virtual code is a real-time random code that changes every unit count set at a time interval. Since the method for generating the virtual code is the same as the above-described embodiment, it is omitted.
  • Searching for the identification code by the questionnaire contact server 300 is a step of searching for an identification code corresponding to the received virtual code through a search algorithm stored in the questionnaire contact server 320. Detailed description of the step of searching for the identification code will be described later.
  • the step (S257) of accessing the questionnaire's personal information storage location is a step of accessing the questionnaire's personal information storage location based on the identification code found in step S255.
  • the storage location of the questionnaire's personal information is a storage location that matches the identification code. According to the search method, it is possible to search and access from the virtual code.
  • the survey manager describes the process of accessing the questionnaire information.
  • the questionnaire contact server 300 transmits the identification code information to the manager terminal 200, the manager terminal 200 based on a code value or an image code including the identification code information. Receiving information. That is, the manager terminal 200 inputs to the manager terminal 200 if the identification code is a code value, and scans the corresponding image code with the manager terminal 200 if the identification code is an image code, thereby obtaining identification code information.
  • the access terminal differential method is different from the virtual chat space generation method in that the manager terminal 200 does not generate virtual code.
  • the manager terminal 200 must go through an authentication system for authenticating whether it corresponds to a registered administrator. That is, only the administrator authentication information generated through the authentication system is transmitted to the questionnaire contact server 300 to receive the virtualized personal information, and if the manager authentication procedure does not pass, part of the virtualized personal information or the questionnaire personal information Access to is blocked. Through this, it is possible to prevent a third party other than the registered manager from viewing the information of the questionnaire.
  • the manager terminal 200 may access virtual personal information, not the personal information of the questionnaire.
  • the virtualized personal information is information obtained by virtualizing the questionnaire personal information and is changed for each unit count set at a time interval.
  • the virtualized personal information may include information that an administrator, such as an alias and a virtual phone number, may contact the questionnaire.
  • the virtual telephone number is periodically changed every unit count. Therefore, even if the virtual phone number is leaked in an illegal manner, it is impossible to contact the questionnaire because the virtual phone number is valid only at a certain point in time.
  • FIG. 10 is a flowchart schematically illustrating a method of preventing a leak of questionnaire information by using a differential access method and conducting a survey online according to another embodiment of the present invention.
  • 9 and 10 are methods for preventing the leakage of questionnaire information using the access authority differential method, and there are differences only in whether the survey is conducted online or offline.
  • the virtual code-based questionnaire information leakage prevention system 1000 further includes a questionnaire writing server. 10 illustrates that the questionnaire contact server 300 is included in the questionnaire contact server 300 to be managed as an integrated server for convenience of description, but may be configured as a separate server.
  • step S215 when the questionnaire contact server 300 displays an identification code on a web page, the questionnaire terminal 100 forms a questionnaire by the questionnaire contact server 300.
  • the step S252-1 of transmitting information and the step 252-2 of transmitting the questionnaire preparation information to the manager terminal 200 by the questionnaire contact server 300 are added.
  • the survey terminal 100 receives the survey contents from the questionnaire.
  • the questionnaire terminal 100 receives questionnaire information based on the identification code displayed on the questionnaire contact server 300.
  • the input questionnaire content is transmitted from the questionnaire terminal 100 to the manager terminal 200 via the questionnaire contact server 300. Therefore, since the questionnaire terminal 100 and the administrator terminal 200 do not directly transmit and receive information, it is possible to effectively prevent the personal information leakage of the questionnaire. From now on, the step of searching for the identification code based on the virtual code will be described in detail.
  • the questionnaire contact server 300 may include the same virtual code generation function as the questionnaire terminal 100 or the administrator terminal 200. That is, the questionnaire contact server 300 checks whether the virtual code generated by using the same virtual code generation function and the virtual code received from the questionnaire terminal 100 or the manager terminal 200 are identical to each other. It may verify whether the virtual code and match the identification code.
  • the virtual code may be generated by combining a plurality of detailed codes used to verify the virtual code or search for an identification code matching it.
  • the plurality of detail codes include the first code and the second code
  • the questionnaire contact server 300 uses the first code and the second code to virtualize the virtual chat space search algorithm or the personal information storage location search algorithm. Navigate to chat spaces or personal information storage locations.
  • the questionnaire contact server 300 may determine a search path from the start point to the storage location according to a first code and a specific search method for setting a start point of a storage location search included in the plurality of detailed codes.
  • the set second code may verify whether the received virtual code is a generated virtual code and search for an identification code matching the same.
  • the questionnaire contact server 300 sets a position corresponding to the first code as a starting point, and based on the second code according to the search method applied to the second code, the virtual in a k-squared arrangement state. Search for a point (that is, a specific vertex of a k-square) that matches a chat space (or a personal information storage location) or a virtual chat space (or a personal information storage location). The virtual chat space (or personal information storage location) is matched to each vertex of the k-square. The point where the first code track (that is, the first track) and the k-square correspond to the storage location search start point corresponding to the first code. The questionnaire contact server 300 searches for a matching point of the card storage location for authentication based on the second code at the search starting point.
  • the questionnaire contact server 300 has a specific angle obtained by dividing the 180 degrees into M N so as to face an angle corresponding to the second code (for example, to the vertex of the k-square in a position on the first track where the k-square is in contact). Angle), the vertex of the k-square, which is a virtual chat space (or personal information storage location), can be searched based on the virtual code.
  • the questionnaire contact server 300 is based on the center of the k-square and the contact point on the first track. , 360 degrees) is divided into M N pieces, and each angle is matched with M N second codes. At this time, the direction of the line that moves a certain number of unit angles (that is, 360 degrees / M N ) from the line connecting the center of the k-angle and the first track is a specific vertex of the k-angle. Therefore, when a second code corresponding to a specific angle is received, the questionnaire contact server 300 may search for a vertex located in the corresponding angle direction.
  • the specific position of the second code may be used to determine the angle calculation direction. That is, when generating the second code using N characters (N is a natural number), the angle measurement direction may be determined by one digit. For example, when the questionnaire contact server 300 matches the second code with each angle by dividing the entire center angle (that is, 360 degrees) based on the center of the k-square and the contact point on the first track, k The angle measured in the left direction or the right direction from the line connecting the center of the rectangle and the contact point on the first track may be determined as a value of one digit.
  • the virtual chat space (or personal information storage location) search algorithm may assign two second codes to one vertex according to the angle measurement direction at each vertex on the k-square. That is, when one vertex reaches the inner cabinet and reaches the outer corner, it is matched with another second code, and another virtual chat space (or personal information storage location) may be connected.
  • the virtual chat space (or personal information storage location) search algorithm may be configured to have a total angle (eg, center angle) of N-1 when generating a second code using N characters (N is a natural number). In the case of dividing with respect to the reference, it is possible to match about half of the 360 degrees) and use one digit to determine the angle application direction for reaching each vertex.
  • the method of searching for a virtual chat space (or a personal information storage location) in the k-square based on the second code is not limited thereto, and the ratio between the point on the k-square corresponding to the second code and the contact point on the first track is in a specific ratio.
  • Various methods, such as searching for a dividing point to a storage location, may be applied.
  • the virtual chat space (or personal information storage location) search algorithm moves on a track based on a plurality of detailed codes constituting the virtual code and moves to a point matched to the virtual chat space (or personal information storage location).
  • the questionnaire contact server 300 may verify the virtual code by applying the inverse function of the virtual code generation function and search for the identification code. For example, when the questionnaire contact server 300 receives the first virtual code generated using the first virtual code generation function from the questionnaire terminal 100, the inverse function of the first virtual code generation function is used. By searching for the corresponding identification code it can be verified whether the virtual code generated normally.
  • the steps of a method or algorithm described in connection with an embodiment of the present invention may be implemented directly in hardware, in a software module executed by hardware, or by a combination thereof.
  • the software module may be a random access memory (RAM), read only memory (ROM), erasable programmable ROM (EPROM), electrically erasable programmable ROM (EEPROM), flash memory, hard disk, removable disk, CD-ROM, or It may reside in any form of computer readable recording medium well known in the art.

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템이 제공된다. 상기 가상코드 기반의 설문 작성자 정보 유출 방지 방법은 설문자 접촉서버에서, 설문자단말로부터 식별코드를 기초로 하여 생성된 제1 가상코드를 수신하는 단계; 설문조사가 완료된 후, 관리자단말로부터 특정한 식별코드를 기반으로 생성된 제2가상코드를 수신하는 단계; 상기 제1 가상코드 또는 제2 가상코드를 기반으로 상기 식별코드에 매칭된 가상채팅공간을 생성하는 단계; 및 상기 제1가상코드 또는 제2가상코드를 기반으로 탐색된 상기 가상채팅공간에서 상기 관리자단말 또는 상기 설문자단말로부터 수신된 메시지를 입력하는 단계를 포함한다.

Description

가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템
본 발명은 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템에 관한 것으로, 보다 상세하게는 중복되지 않는 가상코드를 생성하고 이를 기반으로 식별코드를 탐색하는 방법 및 시스템을 이용하여 설문 작성자 정보 유출을 방지하는 방법 및 시스템에 관한 것이다.
설문조사는 특정 사항에 대해서 조사를 하거나 정량적 또는 정성적 자료를 얻기 위해 설문 대상자들에게 의견 및 답변을 묻는 것으로서, 다양한 주제 및 규모로 활용된다.
일반적인 설문조사에서는 설문 조사자가 설문 대상자의 인적사항 등의 정보를 쉽게 알 수 있다. 따라서, 설문조사가 민감한 주제에 관한 것인 경우, 설문 대상자는 본인의 정보가 노출되는 것을 염려하여 자유롭고 솔직한 설문지 작성을 하지 못하는 경우가 많다.
예를 들어, 최근 사회적 이슈 중 하나인 “미투 운동” 관련하여 피해사실 유무 및 내용에 대한 설문조사를 진행함에 있어서도, 설문 대상자는 본인의 정보가 노출될 것을 걱정하여 설문조사에 충실하게 임할 수 없게 된다. 따라서, 설문조사의 주제를 고려하여 설문자의 정보가 철저히 비밀로 유지되도록 하는 방법이 요구된다.
설문자의 정보를 보호하는 가장 쉬운 방법으로는 익명으로 설문조사를 진행하는 방법이 있다. 하지만, 이 방법은 적합한 설문 대상자가 설문조사에 응한건지 확인할 수 없으므로 실제 설문 대상자가 아닌 자가 설문 수행하는 것을 방지할 수 없고, 설문 조작이 가능하여 설문내용의 신뢰도를 감소시킨다. 또한, 설문조사 결과에 따라 설문자를 위해 설문조사 관리자의 조치 및 추가조사가 필요한 경우에도 설문지를 작성한 설문자의 정보가 전혀 없이는 진행이 불가능하다는 문제점이 있다.
코드 형태데이터는 많은 영역에서 이용되고 있다. 결제 시에 이용되는 카드번호, 계좌번호뿐만 아니라 사용자 식별을 위한 IPIN번호, 주민등록번호 등이 코드형태 데이터이다.
그러나 이러한 코드데이터를 이용하는 과정에서 유출되는 사고가 많이 발생한다. 예를 들어, 카드번호의 경우, 카드표면에 실제카드번호가 그대로 기재되어 있어서 타인에게 시각적으로 유출되며, 마그네틱을 이용한 결제 시에 카드번호가 그대로 POS장치로 전달되면서 유출된다.
코드데이터가 그대로 유출되지 않도록 하기 위해 가상코드를 이용하고자 하는 시도가 많았으나, 가상코드에 대응되는 코드데이터를 탐색하기 위해 사용자를 식별하기 위한 데이터가 필요하였다.
따라서, 코드데이터에 대응되는 사용자나 장치에 대한 식별정보를 제공하지 않으면서 실시간으로 변동되는 가상코드를 기반으로 코드데이터를 탐색할 수 있는 발명이 필요하다.
본 발명이 해결하고자 하는 과제는 설문작성 시스템과 설문자 접촉 시스템을 분리함으로써 설문조사를 진행하는 과정에서 설문자의 개인정보가 유출되는 것을 방지하는 방법 및 시스템을 제공하는 것이다.
또한, 본 발명이 해결하고자 하는 과제는 설문조사 결과에 대응하여 추가조사 및 조치가 필요한 경우, 설문자의 개인정보를 전혀 저장하지 않으면서도 설문조사 관리자 또는 설문자가 서로에게 접촉할 수 있는 방법 및 시스템을 제공하는 것이다.
또한, 본 발명이 해결하고자 하는 과제는 설문조사 결과에 대응하여 추가조사 및 조치가 필요한 경우, 설문조사 관리자가 제한된 설문자의 개인정보에만 접근할 수 있도록 하는 방법 및 시스템을 제공하는 것이다.
본 발명이 해결하고자 하는 과제들은 이상에서 언급된 과제로 제한되지 않으며, 언급되지 않은 또 다른 과제들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.
상술한 과제를 해결하기 위한 본 발명의 일 면에 따른 설문 작성자 정보 유출 방지 방법은 설문자 접촉서버에서, 설문자단말로부터 식별코드를 기초로 하여 생성된 제1 가상코드를 수신하는 단계; 설문조사가 완료된 후, 관리자단말로부터 특정한 설문지에 부여된 특정한 식별코드를 기반으로 생성된 제2 가상코드를 수신하는 단계; 상기 제1 가상코드 또는 제2 가상코드를 기반으로 상기 식별코드에 매칭된 가상채팅공간을 생성하는 단계; 및 상기 제1 가상코드 또는 제2 가상코드를 기반으로 탐색된 상기 가상채팅공간에서 상기 관리자단말 또는 상기 설문자단말로부터 수신된 메시지를 입력하는 단계;를 포함하고, 상기 식별코드는 설문자단말에 의해 오프라인설문지 또는 온라인설문지에 직접 기재되거나 오프라인설문지 또는 온라인설문지에 포함된 이미지코드에서 추출된 것이며, 가상채팅공간 탐색알고리즘 내의 구별되는 위치에 부여된 것이고, 상기 각각의 오프라인 설문지 또는 온라인 설문지는, 상이한 식별코드 자체 또는 상이한 식별코드를 기반으로 생성된 이미지코드를 포함하고, 상기 설문자단말은 설문자용 프로그램이 내장 또는 설치된 것이고, 상기 관리자단말은 관리자용 프로그램이 내장 또는 설치된 것이고, 상기 설문자용 프로그램 및 상기 관리자용 프로그램은 각각 제1 가상코드생섬함수 및 제2 가상코드생섬함수를 각각 포함하며, 상기 제1 가상코드 및 제2 가상코드는 각각 상기 제1 가상코드생성함수 및 상기 제2 가상코드생성함수에 의해 생성되고, 특정한 시간간격으로 설정된 단위카운트마다 변경된다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 설문자용 프로그램은 설문지 제출 전에 상기 식별코드를 획득함에 따라 상기 제1 가상코드생성함수를 초기 설정하고, 상기 관리자용 프로그램은 선별된 하나 이상의 설문지에 포함된 식별코드를 획득함에 따라, 상기 제2 가상코드생성함수를 초기 설정하는 것을 특징으로 한다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 제1 가상코드생성함수는, 상기 제2 가상코드생성함수와 상이한 가상코드 생성 규칙이 적용되어, 상기 제1 가상코드를 모든 시점의 상기 제2 가상코드와 중복되지 않도록 생성하는 것을 특징으로 한다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 가상코드는, 기준시점에서 가상코드생성함수에 포함된 OTP코드생성함수에 의해 생성된 OTP코드의 값만큼 이동된 카운트를 기반으로 생성되고, 상기 제1 가상코드생성함수는, 상기 제2 가상코드생성함수와 상이한 기준시점을 적용하는 것을 특징으로 한다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 기준시점은 식별코드생성시점, 설문자등록시점, 관리자등록시점 및 현시점 중 어느 하나인 것을 특징으로 한다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 오프라인설문지를 이용하여 설문조사가 진행되는 경우, 상기 오프라인설문지는, 특정한 식별코드를 기반으로 생성된 이미지코드가 함께 출력되거나 스티커 형태로 부착된 것이다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 온라인설문지를 이용하여 설문조사가 진행되는 경우, 상기 온라인설문지는, 각 설문자의 설문 시작 시점에 대응하는 식별코드를 기반으로 생성된 이미지코드를 포함하는 것을 특징으로 하고, 상기 설문 시작 시점은 설문자별로 중복되지 않도록 조절되는 것이다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 설문자단말 또는 상기 관리자단말로부터 특정 시점의 제1 가상코드 또는 제2 가상코드를 수신한 후 현시점에 생성된 것으로 확인되면, 상기 설문자단말 또는 상기 관리자단말에 상기 가상채팅공간에 입력된 메시지를 제공하는 단계;를 더 포함한다.
상술한 과제를 해결하기 위한 본 발명의 일 면에 따른 설문 작성자 정보 유출 방지 방법은 설문자 접촉서버에서, 설문자단말로부터 식별코드를 기초로 하여 생성된 제1 가상코드를 수신하되, 상기 식별코드는 설문자단말에 의해 오프라인설문지 또는 온라인설문지에 직접 기재되거나 오프라인설문지 또는 온라인설문지에 포함된 이미지코드에서 추출된 것이며, 저장위치 탐색알고리즘 내의 구별되는 위치에 부여된 것이고, 상기 각각의 오프라인 설문지 또는 온라인 설문지는, 상이한 식별코드 자체 또는 상이한 식별코드를 기반으로 생성된 이미지코드를 포함하는 것인, 단계; 상기 제1 가상코드를 기반으로, 상기 저장위치 탐색알고리즘 내의 상기 식별코드에 대응하는 저장위치를 탐색하는 단계; 상기 저장위치에 매칭된 저장공간을 생성하고, 상기 설문자단말로부터 수신된 설문자개인정보를 저장하되, 상기 설문자개인정보는 상기 설문자의 전화번호를 포함하는 것인, 설문자개인정보 저장단계; 설문조사가 완료된 후, 관리자단말로부터 특정한 설문지에 부여된 특정한 식별코드를 수신하는 단계; 및 상기 식별코드에 대응하는 저장공간에 저장된 상기 설문자개인정보를 기반으로 가상화개인정보를 생성하여, 상기 관리자단말로 제공하되, 상기 가상화개인정보는 설문자의 설문자개인정보를 노출하지 않으면서 상기 관리자단말이 상기 설문자단말에 접촉 가능한 수단인, 가상화개인정보 제공단계;를 포함하고, 상기 설문자단말은 제1 가상코드생섬함수를 포함하는 설문자용 프로그램이 내장 또는 설치된 것이고, 상기 관리자단말은 관리자용 프로그램이 내장 또는 설치된 것이고, 상기 제1 가상코드는 상기 제1 가상코드생성함수에 의해 생성되고, 특정한 시간간격으로 설정된 단위카운트마다 변경된다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 설문자개인정보 저장 후에 상기 설문자단말로부터 상기 제1 가상코드를 수신하면, 상기 설문자단말에 상기 설문자개인정보 수정권한을 부여하는 단계;를 더 포함한다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 제1 가상코드는 설문자개인정보의 저장위치탐색에 이용되는 복수의 세부코드를 포함하고, 상기 복수의 세부코드는, 저장위치탐색의 시작지점을 설정하는 제1코드; 및 특정한 탐색방식에 따라, 상기 시작지점으로부터 상기 저장위치로의 탐색경로를 설정하는 제2코드;를 포함한다.
상술한 과제를 해결하기 위한 본 발명의 다른 면에 따른 설문 작성자 정보 유출 방지 방법은 상기 관리자용 프로그램을 통해 실시간 관리자인증을 수신하고, 관리자인증이 통과되지 않으면 가상채팅공간 진입을 차단하는 단계;를 더 포함한다.
상술한 과제를 해결하기 위한 본 발명의 일 면에 따른 설문 작성자 정보 유출 방지 설문자 접촉 시스템은 설문지 특정에 이용되는 식별코드를 생성하는 식별코드생성부; 설문자단말 및 관리자단말과 정보를 송수신하는 통신부; 설문자와 관리자가 접촉할 수 있는 접촉수단을 생성하되, 상기 접촉수단은 가상채팅공간 또는 가상화 개인정보인 접촉수단생성부; 상기 설문자단말 또는 상기 관리자단말로부터 수신한 가상코드가 정상적으로 생성된 가상코드인지 검증하는 가상코드검증부; 및 상기 가상코드에 대응하는 식별코드를 탐색하되, 가상채팅공간 탐색알고리즘 또는 저장위치 탐색알고리즘을 포함하는 식별코드탐색부;를 포함하고, 상기 설문자단말은 설문자용 프로그램이 내장 또는 설치된 것이고, 상기 관리자단말은 관리자용 프로그램이 내장 또는 설치된 것이고, 상기 식별코드는 상기 설문자단말에 의해 오프라인설문지 또는 온라인설문지에 직접 기재되거나 오프라인설문지 또는 온라인설문지에 포함된 이미지코드에서 추출된 것이며, 상기 가상채팅공간 탐색알고리즘 또는 상기 저장위치 탐색알고리즘 내의 구별되는 위치에 부여된 것이고, 상기 각각의 오프라인 설문지 또는 온라인 설문지는, 상이한 식별코드 자체 또는 상이한 식별코드를 기반으로 생성된 이미지코드를 포함한다.
본 발명의 기타 구체적인 사항들은 상세한 설명 및 도면들에 포함되어 있다.
상기와 같은 본 발명에 따르면, 아래와 같은 다양한 효과들을 가진다.
첫째, 설문조사를 진행하는 과정에서 설문자의 인적사항 등의 개인정보가 유출되는 것을 방지할 수 있다. 이에 따라, 설문자들은 기존의 설문조사 방식에서 설문자의 개인정보가 유출될 것을 걱정하여 답변하기 어려웠던 내용까지 적극적으로 작성할 수 있다. 따라서, 설문 조사자 측면에서도 실용적이고 효과적인 설문조사가 가능하여 설문조사의 목적을 달성할 수 있다.
둘째, 종래의 익명으로 진행하는 설문조사 방법과 달리 설문자의 익명성을 보장하면서도 설문조사 관리자와 설문자가 접촉할 수 있다. 즉, 설문자의 개인정보를 전혀 저장하지 않고서도 설문조사 결과에 대응하여 추가조사 및 조치를 취할 수 있다.
셋째, 상기 본 발명에 의하면, 등록된 설문조사 관리자만이 설문자와 접촉하거나 설문자의 최소 개인정보에 접근할 수 있다. 이에 따라, 신뢰할 수 있는 설문조사 관리자 이외의 제 3자가 설문자의 신원을 열람하거나 접촉하는 것을 방지할 수 있다. 따라서, 설문자는 설문조사 관리 기관을 신뢰하고 적극적으로 설문조사에 임할 수 있게 된다.
본 발명의 효과들은 이상에서 언급된 효과로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.
도 1은 본 발명의 일 실시예에 따른 가상코드 기반의 설문 작성자 정보 유출 방지 시스템의 구성을 개략적으로 나타내는 블록도이다.
도 2는 본 발명의 일 실시예에 따른 설문자단말의 구성도이다.
도 3은 본 발명의 일 실시예에 따른 관리자단말의 구성도이다.
도 4는 본 발명의 일 실시예에 따른 설문자 접촉서버의 구성도이다.
도 5는 본 발명의 일 실시예에 따른 오프라인에서 설문조사를 진행하며 가상채팅공간 생성 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
도 6은 본 발명의 다른 실시예에 따른 설문자단말 또는 관리자단말이 가상채팅공간에 접속하는 과정을 나타내는 순서도이다.
도 7은 본 발명의 다른 실시예에 따른 온라인에서 설문조사를 진행하며 가상채팅공간 생성 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
도 8은 본 발명의 일 실시예에 따른 오프라인에서 설문조사를 진행하며 접근 권한 차등 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
도 9는 본 발명의 다른 실시예에 따른 설문자단말 및 관리자단말이 설문자의 개인정보에 접급하는 단계가 더 포함된 흐름도이다.
도 10은 본 발명의 다른 실시예에 따른 온라인에서 설문조사를 진행하며 접근 권한 차등 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 발명은 이하에서 개시되는 실시예들에 제한되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술 분야의 통상의 기술자에게 본 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다.
본 명세서에서 사용된 용어는 실시예들을 설명하기 위한 것이며 본 발명을 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 "포함한다(comprises)" 및/또는 "포함하는(comprising)"은 언급된 구성요소 외에 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다. 명세서 전체에 걸쳐 동일한 도면 부호는 동일한 구성 요소를 지칭하며, "및/또는"은 언급된 구성요소들의 각각 및 하나 이상의 모든 조합을 포함한다. 비록 "제1", "제2" 등이 다양한 구성요소들을 서술하기 위해서 사용되나, 이들 구성요소들은 이들 용어에 의해 제한되지 않음은 물론이다. 이들 용어들은 단지 하나의 구성요소를 다른 구성요소와 구별하기 위하여 사용하는 것이다. 따라서, 이하에서 언급되는 제1 구성요소는 본 발명의 기술적 사상 내에서 제2 구성요소일 수도 있음은 물론이다.
본 명세서에서 “식별코드”는 설문지를 특정하기 위한 각 설문지별로 중복되지 않는 임의의 형태의 값 또는 코드를 의미한다. 예를 들어, 문자로 구성된 코드값 또는 QR 코드가 있으며 이에 한정되는 것은 아니다.
본 명세서에서 “설문자” 및 “설문 대상자”는 설문조사에 응하는 주체로서, 설문조사에 요구되는 표본에 적합한 대상자들을 의미한다.
본 명세서에서 “설문 관리자” 및 “설문조사 관리자”는 설문조사를 계획하고 진행하며, 설문조사 결과에 따라 필요한 조치를 진행하는 주체를 의미한다. 예를 들어, 경찰청, 교육청 등의 공공기관 소속이 있으며 이제 한정되는 것은 아니다.
본 명세서에서 “설문자정보”는 설문자의 이름, 연락처와 같은 인적사항 등의 개인정보를 의미한다.
본 명세서에서 “설문지”는 설문자에 의해 작성되는 것으로서, 오프라인에 종이에 작성되는 것뿐만 아니라, 온라인 상에서 특정한 페이지에 설문자에 의해 작성되는 것을 포함한다.
본 명세서에서 “설문작성정보”는 설문자가 설문지 내에 작성한 내용에 대한 정보를 의미한다.
본 명세서에서 “가상채팅공간”은 설문조사 관리자와 설문자가 접촉할 수 있는 가상의 사이버 공간을 의미한다. 예를 들어, 가상 채팅방 또는 가상 게시판 등이 있으며 이에 한정되는 것은 아니고 설문조사 관리자와 설문자가 접촉하고 의사소통할 수 있는 임의의 공간을 포함한다.
본 명세서에서 “가상화 개인정보”는 설문자의 개인정보를 가상화한 정보를 의미한다. 예를 들어, 가명, 가상전화번호, 가상ID 등이 있으나 이에 한정되는 것은 아니고, 관리자가 설문자에게 연락(접촉)할 수 있는 임의의 정보를 포함한다.
본 명세서에서 “문자”는 코드를 구성하는 구성요소로서, 대문자알파벳, 소문자알파벳, 숫자 및 특수문자 등의 전부 또는 일부를 포함한다.
본 명세서에서 “코드”는 문자가 나열된 문자열을 의미한다.
본 명세서에서 “이미지코드”는 데이터를 기록하고 전달할 수 있는 이미지 형태의 코드를 의미한다. 예를 들어, QR코드(Quick Response Code), 바코드(Barcode), 모바일 코드(Mobile Code), 미디어 코드(Media Code), 캐릭터 코드(Character Code) 등이 있으나, 이에 한정되는 것은 아니다.
본 명세서에서 “가상코드”는 식별코드에 연결되도록 임시적으로 생성되는 코드를 의미한다.
본 명세서에서 “실시간 랜덤코드”는 실시간으로 변경되는 가상코드를 의미한다.
본 명세서에서 “단위카운트”는 특정한 시간간격으로 설정되어, 상기 시간간격이 경과됨에 따라 변경되는 것으로 정의된 단위이다. 예를 들어, 1카운트는 특정한 시간간격(예를 들어, 1.5초)으로 설정되어 사용될 수 있다.
본 명세서에서 “가상코드생성함수”는 가상코드를 생성하는데 이용되는 함수를 의미한다.
다른 정의가 없다면, 본 명세서에서 사용되는 모든 용어(기술 및 과학적 용어를 포함)는 본 발명이 속하는 기술분야의 통상의 기술자에게 공통적으로 이해될 수 있는 의미로 사용될 수 있을 것이다. 또한, 일반적으로 사용되는 사전에 정의되어 있는 용어들은 명백하게 특별히 정의되어 있지 않는 한 이상적으로 또는 과도하게 해석되지 않는다.
이하, 첨부된 도면을 참조하여 본 발명의 실시예를 상세하게 설명한다.
본 발명의 실시예는 설문자와 설문조사 관리자가 접촉하는 방식에 따라 “가상채팅공간 생성 방식” 및 “접근 권한 차등 방식”으로 분류된다. 또한, 각각의 방식에 대해 설문조사를 오프라인에서 설문지를 배포하여 진행하는 경우와 온라인상에서 설문지 작성을 입력받는 경우의 실시예로 분류된다.
도 1은 본 발명의 일 실시예에 따른 가상코드 기반의 설문 작성자 정보 유출 방지 시스템의 구성을 개략적으로 나타내는 블록도이다.
도 1을 참조하면, 가상코드 기반의 설문 작성자 정보 유출 방지 시스템(1000)은 설문자단말(100), 관리자단말(200) 및 설문자 접촉서버(300)를 포함한다.
설문자단말(100)은 설문자가 설문을 진행할 수 있는 단말기이다.
일 실시예로, 설문자단말(100)은 설문조사 유형 또는 설문지를 특정하는 식별코드를 직접 입력받거나 식별코드가 포함된 코드값 또는 이미지코드를 리딩하여 획득하는 사용자단말이다.
구체적인 예로, QR코드를 통해 식별코드를 획득하는 경우, 설문자단말(100)은 스마트폰, 태블릿PC 등과 같이 적어도 하나의 카메라가 구비되어 이미지 캡쳐링(Image Capturing)을 통해 QR 코드를 스캔할 수 있는 임의의 전자기기일 수 있다. 한편, 코드값은 식별코드 자체일 수도 있고, 사용자의 입력 편의를 위해 단순화된 문자 및/또는 숫자의 조합일 수 있다.
설문자단말(100)은 설문 진행을 하기 위한 설문자용 프로그램(또는 어플리케이션) 등의 소프트웨어가 내장 또는 설치되어 있을 수 있다. 일 실시예로, 설문자용 프로그램은 제1 가상코드를 생성하는 제1 가상코드생성함수를 포함한다.
또한, 설문자단말(100)은 설문지에 제공되는 식별코드(예를 들어, 온라인 설문 또는 오프라인 설문 시, 설문지에 기재되는 텍스트 형태의 코드값 또는 QR코드 등의 이미지코드에 기록되는 식별코드)를 기반으로 가상코드를 생성하여 설문자 접촉서버(300)에 제공하는 역할을 수행한다.
설문자단말(100)이 가상코드를 생성하는 구체적인 방식과 설문자 접촉서버(300)에서 가상코드를 활용하는 방식에 대한 구체적인 설명은 후술한다.
관리자단말(200)은 설문조사 관리자가 보유한 단말장치로서, 관리자용 프로그램(또는 어플리케이션) 등의 소프트웨어가 내장 또는 설치되어 있을 수 있다.일 실시예로, 가상채팅공간 생성 방식으로 설문조사를 진행하는 경우, 관리자용 프로그램은 제2 가상코드를 생성하는 제2 가상코드생성함수를 포함한다.
일 실시예로, 관리자단말(200)은 설문지를 구별하는 식별코드를 획득(예를 들어, 텍스트로 된 코드값을 입력받거나 식별코드가 기록된 이미지코드를 리딩하여 식별코드를 획득)함에 따라 설문자에 연락 가능한 정보를 획득하거나 특정한 설문자에게 할당된 가상채팅공간에 접근 가능한 장치이다. 즉, 관리자단말(200)은 설문조사 관리자가 설문조사 결과에 따라 가상채팅공간에 접속하여 설문자와 접촉하거나 설문자의 가상화 개인정보에 접근할 수 있는 단말기이다.
즉, 관리자단말(200)은 설문조사가 끝난 후(설문조사 대상자가 설문지 작성을 마친 후), 설문조사 관리자에 의해 선별된 특정한 설문지에 부여된 특정한 식별코드를 획득한다. 이 때, “특정한 설문지”는 설문조사 관리자가 작성된 설문지들을 취합하고 설문작성내용을 고려하여 설문작성자와 연락하거나 추가 조사가 필요하다고 판단하여 선별한 설문지이다. 또한, “특정한 식별코드”는 상기 특정한 설문지에 부여된 식별코드이다.
구체적인 예로, QR코드를 통해 식별코드를 획득하는 경우, 관리자단말(200)은 설문자단말(100)과 마찬가지로 스마트폰, 태블릿 PC 등과 같이 적어도 하나의 카메라가 구비되어 이미지 캡쳐링(Image Capturing)을 통해 QR 코드를 스캔할 수 있는 임의의 전자기기일 수 있다.
한편, 일 실시예로, 가상채팅공간 생성 방식으로 설문조사를 진행하는 경우, 관리자단말(200)은 특정한 설문지에 부여된 특정한 식별코드를 기반으로 가상코드를 생성할 수 있다. 관리자단말(200)은 상기 가상코드를 기반으로 가상채팅공간을 탐색하여 설문자와 접촉할 수 있다. 가상코드를 생성 및 탐색하는 과정에 대한 상세한 설명은 후술한다.
설문자 접촉서버(300)는 설문조사 관리자가 설문자에게 접근 가능한 경로를 제공하는 역할을 수행한다.
일 실시예로, 설문자 접촉서버(300)는 설문조사를 진행함에 따라 전체 또는 일부 설문자에 대한 개별 가상채팅공간을 생성하고, 설문자단말과 관리자단말에서 실시간으로 제공되는 가상코드(실시간 랜덤코드)를 기반으로 설문자와 설문관리자 간의 커뮤니케이션이 가능하게 한다.
다른 실시예로, 설문자 접촉서버(300)는 각 설문자의 개인정보를 저장하고, 설문조사 관리자에게 연락을 원하는 설문자의 개인정보 일부 또는 가상화 개인정보(예를 들어, 설문자의 실제전화번호를 가상화하여 주기적으로 변경되는 가상전화번호)를 제공한다. 설문자 접촉서버(300)에 의해 수행되는 프로세스에 대한 상세한 설명은 후술한다.
또한, 다른 실시예로, 가상코드 기반의 설문 작성자 정보 유출 방지 시스템(1000)은 설문작성서버(미도시)를 더 포함한다. 설문작성서버는 온라인 설문조사를 진행하는 경우에 각 설문자에게 웹사이트 등을 통해 상이한 식별코드 정보를 포함하는 코드값 또는 이미지코드를 제공하고, 각 설문자의 설문내용과 특정한 식별코드를 매칭하여 저장하는 역할을 수행한다. 이를 통해, 설문기관은 온라인 설문조사를 통해 설문자의 개인정보가 포함되지 않은 설문내용을 설문자단말에 제공되는 상이한 식별코드와 매칭된 상태로 제공받을 수 있다. 이를 통해, 설문기관의 설문조사 관리자는 복수의 설문내용을 확인한 후, 추가적인 연락 또는 조사가 필요하다고 판단되는 설문자에 대하여 설문내용과 매칭된 식별코드를 활용하여 해당 설문내용을 작성한 설문자와 접촉을 수행할 수 있다.
한편, 설문자 접촉서버(300) 및 설문작성서버는 별도의 서버일 수 있으나, 이에 한정되는 것은 아니고 통합된 하나의 서버로 운영되는 것도 가능하다.
도 2는 본 발명의 일 실시예에 따른 설문자단말의 구성도이다.
도 2를 참조하면, 본 발명의 일실시예에 따른 설문자단말(100)은, 식별코드획득부(101), 제1 가상코드생성부(102), 입력부(103) 및 통신부(104)를 포함한다.
설문자단말(100)의 식별코드획득부(101)는 설문자가 설문지를 특정할 수 있는 식별코드를 획득할 수 있도록 하는 역할을 한다.
일 실시예로, 식별코드획득부(101)는 온라인 설문 또는 오프라인 설문 시, 설문지에 기재된 텍스트 형태의 코드값을 입력받거나, 식별정보가 기록된 이미지코드를 리딩하여 식별코드를 획득한다.
한편, 식별코드는 식별코드 생성시점에 매칭되고, 각 식별코드는 중복되지 않는다. 따라서, 각 설문지는 다른 설문지와 중복되지 않는 별개의 식별코드와 매칭되므로 설문지에 설문자의 정보를 작성하지 않더라도 식별코드를 기초로 설문지를 특정할 수 있다.
일 실시예로, 오프라인설문지를 이용하여 설문조사가 진행되는 경우, 식별코드는 코드값 또는 이미지코드에 포함되어 상기 오프라인설문지에 함께 출력되거나 스티커 형태로 부착될 수 있다.
다른 실시예로, 온라인설문지를 이용하여 설문조사가 진행되는 경우, 식별코드는 코드값 또는 이미지코드에 포함되어 상기 온라인설문지에 함께 표시될 수 있다. 한편, 이 때의 식별코드는 각 설문시작시점(설문자가 설문조사 진행을 요청한 시점)에 대응하여 부여된다.
한편, 상기 설문시작시점은 각 설문자별로 중복되지 않도록 조절될 수 있다. 예를 들어, 복수의 설문자가 동일한 시점에 설문조사 진행을 요청한 경우, 해당 웹페이지에 접속한 순으로 식별코드가 부여하여 식별코드가 중복되는 것을 방지할 수 있다. 하지만, 임의로 순서로 부여하는 것도 가능하며 이에 한정되는 것은 아니다.
제1 가상코드생성부(102)는 식별코드획득부(101)에서 획득한 식별코드를 기반으로 제1 가상코드를 생성하는 역할을 한다.
제1 가상코드생성부(102)는 제1 가상코드생성함수를 이용하여 특정한 설문자에게 부여된 가상채팅공간 또는 개인정보 저장위치를 탐색할 수 있는 제1 가상코드를 생성한다. 제1 가상코드생성부(102)가 가상코드를 생성하는 방법 및 제1 가상코드생성함수에 대한 상세한 설명은 후술한다.
제1 가상코드생성부(102)가 생성한 제1 가상코드는 시간간격으로 설정된 단위카운트마다 변경된다. 따라서, 설문자가 가상채팅공간에 접속을 시도하거나, 설문자의 개인정보가 저장된 위치에 접근을 시도할 때, 설문자단말(100)은 상기 가상코드가 실시간으로 변경된 실시간 랜덤코드를 설문자 접촉서버(300)에 전송한다.
설문자단말(100)의 입력부(103)는 설문자정보 및 설문작성정보를 입력받는 역할을 한다.
일 실시예로, 가상채팅공간 생성 방식으로 설문조사를 진행하는 경우, 설문자는 설문자의 개인정보인 설문자정보를 전혀 입력하지 않을 수 있다. 이를 통해, 익명성이 완벽하게 보장된 설문조사 진행이 가능하다. 구체적인 방법은 후술한다.
다른 실시예로, 설문자의 개인정보에 대한 접근 권한 차등 방식으로 설문조사를 진행하는 경우, 설문자단말(100)의 입력부(103)는 설문자의 개인정보를 입력받는다. 다만, 저장된 설문자의 개인정보에 대해 접근 주체에 따라 권한을 차등화함으로써 설문자 정보가 노출되지 않도록 할 수 있다. 즉, 설문자는 설문자의 개인정보 저장위치에 접근하여 열람, 수정 및 삭제 등을 할 수 있다. 이와 달리, 설문조사 관리자는 상기 설문자의 개인정보의 일부 또는 가상화 개인정보에만 접근할 수 있도록 권한이 제한된다. 접근 권한이 차등적으로 부여되는 방식에 대한 상세한 설명은 후술한다.
일 실시예로, 설문자가 설문지에 작성한 내용에 대한 정보인 설문작성정보는, 설문조사가 오프라인으로 진행되는 경우에는 설문자가 오프라인에서 설문지에 직접 기재할 수 있다. 이와 달리, 온라인에서 설문조사를 진행하는 경우에는 설문작성서버(미도시)를 통해 웹사이트 등에서 설문자단말(100)을 통해 입력받는다.
한편, 일 실시예로, 설문조사의 대상자에 해당하지 않는 자가 설문을 진행하는 것을 방지하기 위해 본인인증절차를 추가로 진행할 수 있다.
예를 들어, 설문자는 설문조사 개시를 위해 설문자단말(100)에 내장 또는 설치된 소프트웨어를 통한 KYC(Know Your Customer) 인증을 요청받는다. 설문자단말(100)은 설문자로부터 인증에 필요한 정보를 입력받는 등의 인증절차를 진행하고 인증데이터를 생성한다. 상기 인증절차를 마치고 인증데이터가 생성된 설문자만이 설문을 개시 및 진행할 수 있다. 이를 통해, 설문조사의 적합한 대상자만이 설문을 진행할 수 있게 되므로, 설문조사 관리자는 신뢰할 수 있는 설문조사 데이터를 획득할 수 있다.
설문자단말(100)의 통신부(104)는 설문자 접촉서버(300)와 정보를 송수신하는 역할을 한다. 송수신하는 정보에는 설문지에 부여된 식별코드, 설문자정보, 설문작성내용, 설문자단말(100)이 생성한 가상코드 및 실시간 랜덤코드 등이 포함된다.
도 3은 본 발명의 일 실시예에 따른 관리자단말의 구성도이다.
도 3을 참조하면, 관리자단말(200)은 인증부(201), 식별코드획득부(202) 및 통신부(203)를 포함한다.
관리자단말(200)의 인증부(201)는 해당 관리자가 등록된 관리자에 해당하는지 여부를 확인 및 인증하는 역할을 한다.
구체적인 예로, 설문조사 관리자는 가상채팅공간 또는 가상화 개인정보에 접속 및 접근을 위해 관리자단말(200)에 내장 또는 설치된 소프트웨어를 통한 KYC(Know Your Customer) 인증을 요청받는다. 관리자단말(200)은 관리자로부터 인증에 필요한 정보를 입력받는 등의 인증절차를 진행하고 인증데이터를 생성한다. 상기 인증절차를 마치고 인증데이터가 생성된 관리자만이 설문자 접촉 서버(320)에 접속할 수 있다. 이를 통해, 신뢰할 수 있는 설문조사 관리자 외의 제3의 주체가 설문자와 접촉을 위해 가상채팅공간에 접속하거나 설문자의 개인정보에 접근하는 것을 예방하여 설문자의 개인정보 유출을 방지할 수 있다.
한편, 인증부(201)는 필수적인 구성은 아니며, 도 3에 도시된 바와 달리 설문조사 특성 및 상황에 따라 생략되는 것도 가능하다.
관리자단말(200)의 식별코드획득부(202)는 설문자단말(100)의 식별코드획득부(101)와 마찬가지로 설문지의 식별코드를 획득하는 역할을 한다.
일 실시예로, 설문조사 관리자는 오프라인 또는 온라인에서 작성된 설문지를 검토하여 설문 작성자와 연락 및 추가조사가 필요한 설문지를 선별한다. 식별코드획득부(202)는 오프라인설문지에 함께 출력 또는 스티커 형태로 부착되거나, 온라인설문지에 함께 표시된 코드값을 입력받거나 이미지코드를 리딩하여 식별코드를 획득한다.
관리자단말(200)의 통신부(203)는 설문자 접촉서버(300)와 정보를 송수신하는 역할을 한다.
또한, 다른 실시예로, 가상채팅공간 생성 방식으로 설문조사를 진행하는 경우, 관리자단말(200)은 제2 가상코드생성부(미도시)를 더 포함한다. 즉, 설문자와 관리자의 접촉을 위한 수단으로, 가상채팅공간 생성 방식을 이용하는 경우, 설문자단말(100)뿐만 아니라 관리자단말(200)도 별도의 가상코드인 제2 가상코드를 생성한다. 이 경우, 관리자단말(200)에 설치 또는 내장된 관리자용 프로그램은 제2 가상코드를 생성하는 제2 가상코드생성함수를 포함한다.
한편, 관리자단말(200)이 생성한 제2 가상코드는 설문자단말(100)이 생성한 제1 가상코드와 다른 것을 특징으로 한다. 구체적으로, 가상채팅공간 생성 방식을 이용하는 경우, 설문자단말(100) 및 관리자단말(200)은 각각 서로 다른 가상코드생성함수를 포함한다. 즉, 설문자단말(100)과 관리자단말(200)은 동일한 식별코드를 기초로 서로 다른 가상코드생성함수를 이용하여 서로 다른 가상코드를 생성한다.
구체적인 예로, 가상채팅공간 생성 방식을 이용하는 경우, 설문자단말(100) 및 관리자단말(200) 각각이 생성하는 가상코드는 각각 제1 가상코드 및 제2 가상코드이다. 제1 가상코드 및 제2 가상코드는 각각 제1 가상코드생성함수(설문자용 프로그램에 포함) 및 제2 가상코드생성함수(관리자용 프로그램에 포함)에 의해 생성된다. 또한, 상기 제1 가상코드생성함수는 상기 제2 가상코드생성함수와 상이한 가상코드 생성 규칙이 적용되므로 제1 가상코드와 제2 가상코드는 모든 시점에서 중복되지 않도록 생성될 수 있다. 가상코드생성함수에 대한 상세한 설명은 후술한다.
이에 따라, 가상채팅공간 방식을 이용한 설문조사를 진행하는 경우, 설문자와 설문조사 관리자는 동일한 가상채팅공간에 접근할 수 있지만 접근을 위해 이용하는 가상코드가 다르므로, 상기 설문자 및 설문조사 관리자가 구별될 수 있다는 효과가 있다.
도 4는 본 발명의 일 실시예에 따른 설문자 접촉서버의 구성도이다.
도 4를 참조하면 설문자 접촉서버(300)는 생성부(301), 통신부(302), 가상코드검증부(303) 및 식별코드탐색부(304)를 포함한다.
설문자 접촉서버(300)의 생성부(301)는 식별코드생성부(301-1) 및 접촉수단생성부(301-2)를 포함한다.
식별코드생성부(301-1)는 식별코드 및 해당 식별코드 정보가 포함된 코드값 또는 이미지코드를 생성하는 역할을 한다.
접속수단생성부(301-2)는 설문자의 개인정보를 노출하지 않으면서 설문자와 관리자가 접촉할 수 있는 수단인, 접촉수단을 생성하는 역할을 한다. 이 때, 접촉수단은 가상채팅공간 또는 가상화 개인정보일 수 있다.
일 실시예로, 가상채팅공간 생성 방식을 이용하는 경우, 접촉수단생성부(301-2)는 설문자단말(100) 또는 관리자단말(200)로부터 수신한 제1 가상코드 또는 제2 가상코드를 기반으로 가상채팅공간을 생성하는 역할을 한다. 한편, 접근 권한 차등 방식을 이용하는 경우, 접촉수단생성부(301-2)는 관리자단말(200)이 접근할 수 있는 가상화 개인정보를 생성하는 역할을 한다.
설문자 접촉서버(300)의 통신부(302)는 설문자단말(100) 및 관리자단말(200)과 정보를 송수신하는 역할을 한다.
설문자 접촉서버(300)의 가상코드검증부(303)는 설문자단말(100) 및 관리자단말(200)로부터 수신한 가상코드가 정상적으로 생성된 가상코드인지 여부를 확인하는 역할을 한다. 검증 방식에 대한 상세한 설명은 후술한다.
설문자 접촉서버(300)의 식별코드탐색부(304)는 설문자단말(100) 및 관리자단말(200)로부터 수신한 가상코드에 대응하는 식별코드 및 해당 식별코드에 매칭되는 가상채팅공간 또는 설문자 개인정보 저장위치를 탐색하는 역할을 한다. 탐색방법에 대한 상세 내용은 후술한다.
일 실시예로, 가상채팅공간 생성 방식을 이용하는 경우, 식별코드탐색부(304)는 가상채팅공간탐색알고리즘을 통해 탐색한 식별정보를 기초로 이에 매칭되는 가상채팅공간을 탐색한다.
다른 실시예로, 접근 권한 차등 방식을 이용하는 경우, 식별코드탐색부(304)는 개인정보 저장위치 탐색알고리즘을 통해 설문자의 개인정보(USER ID)가 저장된 위치를 탐색한다.
본 발명에서 설문조사를 진행하고 설문자와 접촉하는 방법은 크게 4가지로 분류된다.
첫째, 설문조사를 오프라인에서 진행하며, 설문자 접촉 방식으로 가상채팅공간 생성 방식을 이용하는 경우, 둘째, 설문조사를 온라인에서 진행하며, 설문자 접촉 방식으로 가상채팅공간 생성 방식을 이용하는 경우, 셋째, 설문조사를 오프라인에서 진행하며, 설문자 접촉 방식으로 접근 권한 차등 방식을 이용하는 경우, 넷째, 설문조사를 온라인에서 진행하며, 설문자 접촉 방식으로 접근 권한 차등 방식을 이용하는 경우가 있다.
설문조사 관리자는 오프라인에서 수집되거나 설문작성서버로부터 수신한 설문작성내용을 바탕으로 추가조사대상 설문자를 선별한다. 설문조사 관리자는 선별한 설문자에 대해 추가조사 또는 조치를 취하기 위해 설문자와 접촉이 필요하다.
본 발명의 실시예에 따르면, 설문자와 설문조사 관리자가 접촉하는 방식은 가상채팅공간 생성 방식과 접근 권한 차등 방식으로 분류된다.
가상채팅공간 생성 방식의 경우, 설문자 접촉서버(300)에 생성된 가상채팅공간을 통해 설문자와 설문조사 관리자가 접촉할 수 있다. 즉, 설문조사 과정에서 설문자에 대한 개인정보가 전혀 작성되지 않더라도 식별코드 기반으로 생성된 가상채팅공간을 매개로 하여 설문자와 설문조사 관리자가 접촉할 수 있도록 하는 방식이다.
접근 권한 차등 방식의 경우, 설문조사 관리자가 설문자 접촉서버(300)에 저장된 설문자의 개인정보 일부 또는 설문자의 개인정보를 가상화한 가상화 개인정보에 접근하는 방법으로 설문자와 접촉할 수 있다. 즉, 저장된 설문자의 개인정보에 대한 접근 권한이 주체에 따라 차등적으로 부여된다. 한편, 가상화 개인정보는 실시간으로 또는 설정된 주기에 따라 주기적으로 변경될 수 있다. 이를 통해, 특정 시점의 가상화 개인정보가 해킹 등의 불법적인 수단을 통해 유출된다 하더라도 설문자에게 접촉할 수 없어 보안성이 강화된다.
구체적인 예로, 설문자는 본인의 개인정보에 접근하여 실제 저장된 정보를 열람하는 것뿐만 아니라, 변경 및 삭제가 가능하다. 이와 달리 설문조사 관리자는 제한된 설문자 개인정보 또는 가상화 개인정보에 접근하여 열람하는 것만이 허용된다. 주체에 따라 권한을 차등적으로 부여하는 방법에 대한 상세한 설명은 후술한다.
지금부터 각각의 경우에 대한 과정을 도면을 참조하여 설명한다.
도 5는 본 발명의 일 실시예에 따른 오프라인에서 설문조사를 진행하며 가상채팅공간 생성 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
도 5를 참조하면, 본 발명의 일 실시예에 따른 오프라인에서 설문조사를 진행하며 가상채팅공간 생성 방식을 이용한 설문 작성자 정보 유출 방지 방법은, 설문자 접촉서버(300)가 식별코드를 생성하는 단계(S110), 설문자단말(100)이 설문자 접촉서버(300)로부터 식별코드 정보를 수신하는 단계(S120), 설문자단말(100)이 제1 가상코드를 생성하는 단계(S130), 설문자단말(100)이 설문자 접촉서버(300)로 제1 가상코드를 전송하는 단계(S135), 설문자 접촉서버(300)가 가상채팅공간을 생성하는 단계(S140), 관리자단말(200)이 설문자 접촉서버(300)로부터 식별코드 정보를 수신하는 단계(S150), 관리자단말(200)이 제2 가상코드를 생성하는 단계(S160) 및 관리자단말(200)이 설문자 접촉서버(300)로 제2 가상코드를 전송하는 단계(S170)를 포함한다.
상기 설문자 접촉서버(300)가 식별코드를 생성하는 단계(S110)는, 설문자 접촉서버(300)가 식별코드를 생성하고, 상기 식별코드 정보를 포함하는 코드값 또는 이미지코드를 생성하는 단계이다. 상술한 바와 같이, 코드값은 식별코드 자체일 수도 있고, 사용자 입력 편의를 위해 단순화하여 표시한 텍스트일 수도 있다.
설문조사 관리자가 오프라인에서 상기 식별코드가 부착된 설문지를 설문 대상자에게 배포하고, 설문 대상자는 설문지를 작성한다. 이 떄, 설문자는 설문자의 개인정보를 전혀 기재할 필요가 없으므로, 설문자의 정보 유출을 방지할 수 있다.
상기 설문자단말(100)이 설문자 접촉서버(300)로부터 식별코드 정보를 수신하는 단계(S120)는, 설문자단말(100)이 설문지에 함께 출력되거나 스티커 형태로 부착되어 있으며 식별코드 정보가 포함된 코드값 또는 이미지코드에 기초하여 식별코드를 획득하는 단계이다.
상기 설문자단말(100)이 제1 가상코드를 생성하는 단계(S130)는, 설문자단말(100)의 제1 가상코드생성부(102)가 상기 수신한 식별코드에 대응하는 제1 가상코드를 생성하는 단계이다.
제1 가상코드생성부(102)는 설문자단말(100)에 내장 또는 설치되어 있는 어플리케이션 등의 소프트웨어에 포함되어 있을 수 있으며, 제1 가상코드생성함수를 포함한다. 상기 제1 가상코드생성함수는 관리자단말(200)에 포함된 제2 가상코드생성함수와 다른 것을 특징으로 한다.
한편, 일 실시예로, 상기 제1 가상코드생성함수는 설문자단말(100)에 설치 또는 내장된 설문자용 프로그램에 의해 설문지 제출 전에 설문자단말(100)이 식별코드를 획득함에 따라 초기 설정될 수 있다.
가상코드를 생성하는 방법에 대한 상세한 설명은 후술한다.상기 설문자단말(100)이 설문자 접촉서버(300)로 제1 가상코드를 전송하는 단계(S135)는, 시간간격으로 설정된 단위카운트마다 변경되는 제1 가상코드를 설문자 접촉서버(300)로 전송하는 단계이다.
제1 가상코드 및 제2 가상코드는 시간간격으로 설정된 단위카운트마다 변경되는 실시간 랜덤코드이다. 따라서, 가상코드가 제3자에게 유출된다 하더라도 이는 특정 시점의 가상코드에 불과하므로 보안성이 강화된다.
상기 설문자 접촉서버(300)가 가상채팅공간을 생성하는 단계(S140)는, 설문자 접촉서버(300)가 설문자단말(100)로부터 수신한 제1 가상코드를 기반으로 설문자별 가상채팅공간을 생성하는 단계이다.
일 실시예로, 도면에는 편의상 설문자 접촉서버(300)가 관리자단말(200)로부터 제2 가상코드를 수신하기 전에, 설문자 접촉서버(300)가 가상채팅공간을 생성하는 경우만 도시되어 있다. 하지만, 이에 한정되는 것은 아니고, 설문자 접촉서버(300)는 관리자단말(200)로부터 제2 가상코드를 수신한 이후에 가상채팅공간을 생성하는 것도 가능하다. 즉, S140 단계는 S150, S160 및 S170 단계 이후에 진행되는 것이 가능하다.
따라서, 설문자 접촉서버(300)는 설문자단말(100)로부터 수신한 제1 가상코드를 기반으로 가상채팅공간을 생성할 수 있을뿐만 아니라, 관리자단말(200)로부터 수신한 제2 가상코드를 기반으로 가상채팅공간을 생성할 수도 있다. 즉, 설문자 접촉서버(300)는 제1 가상코드 또는 제2 가상코드를 기반으로 가상채팅공간을 생성할 수 있다.
구체적인 예로, N 명의 설문자가 참여한 설문조사의 경우, 필요에 따라 각 설문자의 설문자단말(100)이 생성한 가상코드를 기반으로 최대 N 개의 가상채팅공간 생성이 가능하다.
가상채팅공간은 제1 가상코드 또는 제2 가상코드에 대응하는 식별코드에 매칭된다. 따라서, 제1 가상코드와 제2 가상코드가 서로 다르더라도, 가상코드와 대응하는 식별코드가 같다면 동일한 가상채팅공간에 접속이 가능해진다. 다만, 제1 가상코드와 제2 가상코드는 동일하지 않으므로, 어떤 가상코드를 이용해 접속했는지에 따라 설문자인지, 설문조사 관리자인지 구별하는 것이 가능하다.
설문조사 관리자는 오프라인에서 작성된 설문지를 수거하여 설문작성정보를 획득한다. 설문조사 관리자는 설문작성정보를 기초로 추가조사가 필요한 특정한 설문지를 선별한다.
상기 관리자단말(200)이 설문자 접촉서버(300)로부터 식별코드 정보를 수신하는 단계(S150)는, 관리자단말(200)이 설문지에 함께 출력되거나 스티커 형태로 부착되어 있으며 식별코드 정보가 포함된 코드값 또는 이미지코드에 기초하여 식별코드를 획득하는 단계이다.
상기 관리자단말(200)이 제2 가상코드를 생성하는 단계(S160)는, 관리자단말(200)에 포함된 가상코드생성수단이 상기 수신한 식별코드에 대응하는 가상코드를 생성하는 단계이다.
가상코드생성수단은 설문자단말(100)에 내장 또는 설치되어 있는 어플리케이션 등의 소프트웨어에 포함되어 있을 수 있으며, 제2 가상코드생성함수를 포함한다.
한편, 일 실시예로, 상기 제2 가상코드생성함수는 관리자단말(200)에 설치 또는 내장된 관리자용 프로그램에 의해 관리자단말(200)이 선별된 하나 이상의 설문지에 포함된 식별코드를 획득함에 따라 초기 설정될 수 있다.
지금부터는 설문자단말(100) 및 관리자단말(200)이 가상코드를 생성하는 방법에 대해 설명한다.
가상채팅공간 생성 방식을 이용하는 경우는 접근 권한 차등 방식과 달리 관리자단말(200)도 별도의 가상코드를 생성한다. 설문자단말(100) 및 관리자단말(200) 각각이 생성한 제1 가상코드 및 제2 가상코드는 가상코드 생성규칙이 서로 다른 제1 가상코드생성함수 및 제2 가상코드생성함수로 생성되어 상이하다는게 주요한 특징이며, 각 생성함수는 서로 바뀌어도 무관하고, 생성방식은 후술하는 예시에 한정되지 않는다.
일 실시예로, 가상코드생성부는 시간값을 반영하여 가상코드를 생성할 수 있다. 즉, OTP(One Time Password: 고정된 패스워드 대신 무작위로 생성되는 일회용 패스워드를 이용하는 사용자인증) 방식을 이용하여 생성할 수 있다. 가상코드생성부는 식별코드를 기반으로 가상코드생성함수에 포함된 OTP코드생성함수를 통해 OTP코드를 생성한다. 가상코드생성부는 기준이 되는 시점에서 OTP코드값만큼 이동(Shifting)된 카운트를 기반으로 가상코드를 생성한다. 이 때, 기준이 되는 시점(기준시점)은 식별코드생성시점, 설문자등록시점, 관리자등록시점 및 현시점 등을 포함하나, 이에 한정되는 것은 아니고 특정할 수 있는 임의의 시점을 포함한다.
일 실시예로, 제1 가상코드와 제2 가상코드가 다르도록 하기 위한 방법으로, 설문자단말(100)과 관리자단말(200)이 상기 기준이 되는 시점을 달리할 수 있다. 예를 들어, 설문자단말(100)의 제1 가상코드생성부(102)는 상기 기준이 되는 시점을 식별코드생성시점으로 하고, 관리자단말(200)의 제2 가상코드생성부는 기준이 되는 시점을 현시점으로 할 수 있다. 설문자단말(100)과 관리자단말(200)이 서로 다른 기준 시점을 사용할 뿐, 어떤 시점을 사용하는지에 대해서는 상술한 예시에 한정되지 않는다.
다른 실시예로, 설문자단말(100) 및 관리자단말(200) 모두 기준이 되는 시점을 현시점(코드값 또는 QR 코드에 기초하여 식별코드를 요청하는 시점)으로 하되, 요청 가능한 시간 제한을 달리 한다. 즉, 설문자단말(100)은 설문조사가 진행되는 시간(설문조사 완료 전)동안만 요청할 수 있고, 관리자단말(200)은 설문조사가 끝난 뒤(설문조사 완료 후)에만 요청할 수 있도록 제한한다. 따라서, 각 주체별로 요청가능한 시간이 다르므로 기준이 되는 시점이 필연적으로 다르게 되므로 동일하지 않은 가상코드를 생성하는 것이 가능하다. 한편, 요청 가능 시간을 주체에 따라 차별적으로 제한하기 위해, 관리자단말(200)의 경우, 등록된 관리자임을 인증하는 절차를 통해 주체를 구별하는 것이 가능하다.
다른 실시예로, 제1 가상코드와 제2 가상코드가 다르도록 하기 위한 방법으로, 설문자단말(100) 및 관리자단말(200) 중 어느 하나만 OTP함수를 이용하여 가상코드를 생성하고, 나머지 하나는 OTP함수를 이용하지 않고 가상코드를 생성할 수 있다. 예를 들어, 설문자단말(100)만 기준 시점(식별코드생성시점, 설문자등록시점, 관리자등록시점 및 현시점 등)을 기준으로 이동(Shifting)하여 가상코드를 생성하고, 관리자단말(200)은 OTP함수를 이용하지 않고 이동(Shifting)없이 현시점 기준으로 가상코드를 생성할 수 있다. 기준 시점 및 어떤 단말이 OTP함수를 이용하는지는 상술한 예시에 한정되지 않는다.
또 다른 실시예로, 제1 가상코드와 제2 가상코드가 다르도록 하기 위한 방법으로, 설문자단말(100)과 관리자단말(200) 모두가 OTP함수를 이용하여 가상코드를 생성하되, 각각 사용하는 OTP함수 자체를 달리하는 방법이 있다. 즉, 동일시점을 기준으로 하더라도 OTP코드를 생성하는 OTP함수가 다르므로 가상코드도 상이하게 된다.
한편, 일 실시예로, 가상코드는 가상코드를 검증하거나 이에 매칭하는 식별코드를 탐색하는데 이용되는 복수의 세부코드를 결합하여 생성될 수 있다. 이 때, 가상코드생성함수는 복수의 세부코드를 생성하는 세부코드생성함수 및 복수의 세부코드를 결합하는 세부코드결함함수를 포함할 수 있다. 구체적인 예로, 상기 복수의 세부코드는 저장위치탐색의 시작지점을 설정하는 제1코드 및 특정한 탐색방식에 따라, 상기 시작지점으로부터 상기 저장위치로의 탐색경로를 설정하는 제2코드를 포함할 수 있다.
도 6은 본 발명의 다른 실시예에 따른 설문자단말 또는 관리자단말이 가상채팅공간에 접속하는 과정을 나타내는 순서도이다.
도 6을 참조하면, 설문자단말(100) 또는 관리자단말(200)은 가상채팅공간에 접속하기 위해, 설문자 접촉서버(300)로 가상코드를 전송하는 단계(S171), 설문자 접촉서버(300)가 식별코드를 탐색하는 단계(S173) 및 가상채팅공간에 접속하는 단계(S175)의 과정을 거친다.
상술한 바와 같이, 설문자 접촉서버(300)는 관리자단말(200)로부터 수신한 제2 가상코드를 기반으로 가상채팅공간을 생성하고, 설문자단말(100)이 해당 가상채팅공간에 접속하는 경우도 가능하지만 일 실시예로서, 관리자단말(200)이 가상채팅공간에 접속하는 경우를 예로 설명한다. 관리자단말(200)은 상술한 인증과정을 거쳐 등록된 관리자에 해당한다는 것을 확인 및 인증받는다. 한편, 인증과정은 생략될 수 있으며, 인증과정을 거치는 경우는 관리자용 프로그램을 통해 실시간 관리자인증을 수신하고 관리자인증이 통과되지 않으면 가상채팅공간 진입이 차단된다. 다음으로, 관리자단말(200)은 설문자 접촉서버(300)로 제2 가상코드를 전송한다(S171). 이 때, 제2 가상코드는 시간 간격으로 설정된 단위카운트마다 변경되는 실시간 랜덤코드이다. 설문자 접촉서버(300)는 수신한 제2 가상코드에 대응되는 식별코드를 탐색한다(S173). 식별코드 탐색이 완료되면, 관리자단말(200)은 해당 식별코드에 대응되는 가상채팅공간에 접속한다(S175).
상기 서버가 식별코드를 탐색하는 단계(S173)에 대해 세부적인 설명은 후술한다.
일 실시예로, 상기 가상채팅공간에 접속하는 단계(S175)에서 설문조사 관리자는 설문자가 가상채팅공간에 접속하도록 유도하기 위해 설문 관련 공지를 설문자 접촉서버(300)에 요청할 수 있다. 설문자 접촉서버(300)는 상기 요청에 따라 설문자에게 설문 관련 공지를 전송한다. 이 떄, 설문 관련 공지는 추가조사대상으로 선별된 설문자에게만 전송될 수도 있고, 모든 설문자에게 전송하되 내용을 달리 할 수도 있으며 이에 한정되는 것은 아니다.
구체적인 예로, 추가조사대상으로 선별된 설문자에게는 “추가조사를 위해 가상채팅공간에 접속해주십시오.”라는 내용의 공지를 전송하고, 그 외 설문자에게는 “설문에 응해줘서 감사합니다”라는 내용의 공지를 전송할 수 있다.
도 7는 본 발명의 다른 실시예에 따른 온라인에서 설문조사를 진행하며 가상채팅공간 생성 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
도 6과 비교하여 도 7에서 추가된 단계를 중점으로 설명한다.
온라인에서 설문조사를 진행하는 경우, 설문자 접촉서버(300)가 웹페이지에 식별코드를 표시하는 단계(S115), 설문자단말(100)이 설문자 접촉서버(300)로 설문작성정보를 전송하는 단계(S121) 및 설문자 접촉서버(300)가 관리자단말(200)로 설문작성정보를 전송하는 단계(S123)가 추가된다.
즉, 오프라인에서 설문작성내용을 수집하는 것과 달리, 온라인에서 설문조사를 진행하는 경우, 가상코드 기반의 설문 작성자 정보 유출 방지 시스템(1000)은 설문작성서버를 더 포함한다. 도 7은 설명의 편의를 위해 설문자 접촉서버(300)에 설문작성서버가 포함되어 통합 서버로 관리되는 것으로 도시하였 으나, 별개의 서버로 구성되는 것도 가능하다.
설문자단말(100)은 설문작성서버에 표시된 식별코드 정보가 포함된 코드값 또는 이미지코드를 기초로 식별코드 정보 및 설문지 정보를 수신한다(S120). 설문자단말(100)은 설문자로부터 설문작성내용을 입력받는다. 입력된 설문작성내용은 설문자단말(100)로부터 설문자 접촉서버(300)를 매개로하여 관리자단말(200)로 전송된다(S121, S123). 따라서, 설문자단말(100)과 관리자단말(200)이 직접 정보를 송수신하지 않으므로, 설문자의 개인정보 및 설문작성내용의 유출을 효과적으로 방지할 수 있다.
도 8은 본 발명의 일 실시예에 따른 오프라인에서 설문조사를 진행하며 접근 권한 차등 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
접근 권한 차등 방식의 경우, 가상채팅공간 생성 방식과 달리 관리자단말(200)은 가상코드를 생성하지 않고, 설문자단말(100)만 가상코드를 생성한다.
도 8을 참조하면, 오프라인에서 설문조사를 진행하며 접근 권한 차등 방식을 이용한 설문 작성자 정보 유출 방지 방법은, 설문자 접촉서버(300)가 식별코드를 생성하는 단계(S210), 설문자단말(100)이 설문자 접촉서버(300)로부터 식별코드 정보를 수신하는 단계(S220), 설문자단말(100)이 설문자 접촉서버(300)로 설문자 개인정보를 전송하는 단계(S230) 및 설문자 접촉서버(300)가 가상화 개인정보를 생성하는 단계(S240)를 포함한다.
상기 설문자 접촉서버(300)가 식별코드를 생성하는 단계(S210)는, 전술한 내용에서와 동일하게 설문자 접촉서버(300)가 설문지를 특정할 수 있는 식별코드를 생성하고 상기 식별코드 정보를 포함하는 코드값 또는 이미지코드를 생성하는 단계이다.
상기 설문자단말(100)이 설문자 접촉서버(300)로부터 식별코드 정보를 수신하는 단계(S220)는, 설문자단말(100)이 상기 코드값 또는 이미지코드에 기초하여 식별코드 정보를 수신하는 단계이다.
상기 설문자단말(100)이 설문자 접촉서버(300)로 설문자 개인정보를 전송하는 단계(S230)는, 설문자단말(100)이 설문자의 개인정보를 입력받아 설문자 접촉서버(300)로 전송하는 단계이다.
이와 같이, 접근 권한 차등 방식은 가상채팅공간 생성 방식과 달리 설문자의 개인정보를 입력하는 단계가 포함된다. 따라서, 입력된 설문자의 개인정보에 대해 접근할 수 있는 주체를 한정하고, 접근할 수 있는 정보의 종류를 달리하는 것이 매우 중요하다.
지금부터는 설문자의 개인정보 유출 방지를 위한 가상코드 기반의 접근 권한 차등 방식에 대해 설명한다.
도 9은 본 발명의 다른 실시예에 따른 설문자단말 및 관리자단말이 설문자의 개인정보에 접급하는 단계가 더 포함된 흐름도이다. 도 8과 비교하여 도9에서 추가된 단계를 중심으로 설명한다.
도 8에서 설명한 설문자 접촉서버(300)가 가상화 개인정보를 생성하는 단계(S240) 이후에는, 설문자단말(100)이 가상코드를 생성하는 단계(S251), 설문자단말(100)이 설문자 접촉서버(300)로 가상코드를 전송하는 단계(S253), 설문자 접촉서버(300)가 식별코드를 탐색하는 단계(S255), 설문자 개인정보의 저장위치에 접속하는 단계(S257), 설문자 접촉서버(300)가 관리자단말(200)로 식별코드 정보를 전송하는 단계(S259), 설문자 접촉서버(300)가 관리자단말(200)로부터 관리자 인증정보를 수신하는 단계(S261) 및 관리자단말(200)이 가상화 개인정보를 수신하는 단계(S263)가 추가된다.
접근 권한 차등 방식은 주체에 따라 정보에 대한 접근 권한이 차등화되어 있다. 즉, 어떤 주체가 어떤 방법을 통해 접근하냐에 따라서 접근할 수 있는 정보가 다르다.
설문자는 본인의 개인정보에 대한 내용이므로 실제 저장된 개인정보에 접근할 수 있어야하며, 저장된 정보를 변경 및 삭제하는 것도 가능해야한다. 따라서, 설문자는 가상코드를 이용한 방식으로 접근하며, 식별코드와 매칭되는 위치에 저장된 설문자의 개인정보에 대한 접근 및 수정 권한이 부여된다.
반면, 설문조사 관리자는 설문자와 접촉하기 위한 최소한의 정보만이 필요하므로 실제 저장된 개인정보까지 접근해야할 필요가 없고, 설문자에게 연락을 취할 수 있는 수단인 가상화 개인정보만을 열람할 수 있는 것으로 족하다. 따라서, 설문조사 관리자는 가상코드를 이용한 방식이 아닌, 식별코드만을 이용한 방식으로 접근하며, 이 경우는 가상화된 개인정보에만 접근 권한이 부여된다.
도면에는 편의상 설문자가 먼저 설문자의 개인정보에 접근하는 경우를 도시하였다. 하지만, 접근하는 순서는 무관하며 설문조사 관리자가 먼저 가상화 개인정보에 접근하는 경우도 포함한다.
먼저, 설문자가 설문자의 개인정보에 접근하는 과정을 설명한다.
설문자단말(100)은 가상코드를 생성하여 설문자 접촉서버(300)로 전송한다(S251, S253). 상기 가상코드는 시간간격으로 설정된 단위카운트마다 변경되는 실시간 랜덤코드이다. 상기 가상코드를 생성하는 방법은 상술한 실시예와 같으므로 생략한다.
상기 설문자 접촉서버(300)가 식별코드를 탐색하는 단계(S255)는, 설문자 접촉 서버(320)에 저장된 탐색알고리즘을 통해 상기 수신한 가상코드에 대응하는 식별코드를 탐색하는 단계이다. 식별코드를 탐색하는 단계에 대한 상세한 설명은 후술한다.
상기 설문자 개인정보의 저장위치에 접속하는 단계(S257)는, S255 단계에서 탐색한 식별코드를 기초로 하여 설문자의 개인정보의 저장위치에 접속하는 단계이다.
설문자의 개인정보의 저장위치는 식별코드와 매칭되는 저장위치로서, 상기 탐색방법에 의한다면 가상코드로부터 탐색 및 접근하는 것이 가능하다.
다음으로, 설문조사 관리자가 설문자 정보에 접근하는 과정을 설명한다.
상기 설문자 접촉서버(300)가 관리자단말(200)로 식별코드 정보를 전송하는 단계(S259)는, 관리자단말(200)이 식별코드 정보가 포함된 코드값 또는 이미지코드를 기초로 하여 식별코드 정보를 수신하는 단계이다. 즉, 관리자단말(200)은 식별코드가 코드값이면 관리자단말(200)에 입력을 하고 식별코드가 이미지코드이면 관리자단말(200)로 해당 이미지코드를 스캔하여, 식별코드 정보를 획득한다.
즉, 접근 권한 차등 방식에서는 관리자단말(200)은 가상코드를 생성하지 않는다는 점에서 가상채팅공간 생성 방식과 차이가 있다.
일 실시예로, 관리자단말(200)은 등록된 관리자에 해당하는지 여부를 인증하는 인증시스템을 거쳐야 한다. 즉, 상기 인증시스템을 거쳐서 생성한 관리자 인증정보를 설문자 접촉서버(300)로 전송해야만 가상화 개인정보를 수신할 수 있고, 상기 관리자 인증절차를 통과하지 않으면 가상화 개인정보 또는 설문자 개인정보의 일부에 대한 접근이 차단된다. 이를 통해, 등록된 관리자 외의 제3의 주체가 설문자의 정보를 열람하는 것을 방지할 수 있다.
S263 단계에서 관리자단말(200)은 설문자의 개인정보 그대로가 아닌, 가상화 개인정보에 접근할 수 있다. 한편, 가상화 개인정보는 설문자 개인정보를 가상화한 정보로서, 시간 간격으로 설정된 단위카운트마다 변경된다.
구체적인 예로, 설문자 개인정보에 이름 및 연락처가 포함되어 있다면, 가상화 개인정보는 가명 및 가상전화번호 등의 관리자가 설문자에게 접촉할 수 있는 정보를 포함할 수 있다. 또한, 상기 가상전화번호는 단위카운트마다 주기적으로 변경된다. 따라서, 가상전화번호가 불법적인 방법으로 유출되더라도 해당 가상전화번호는 특정 시점에서만 유효하므로 설문자에게 연락하는 것이 불가능하다.
도 10은 본 발명의 다른 실시예에 따른 온라인에서 설문조사를 진행하며 접근 권한 차등 방식을 이용한 설문 작성자 정보 유출 방지 방법을 개략적으로 나타내는 흐름도이다.
도 9와 도 10은 모두 접근 권한 차등 방식을 이용한 설문 작성자 정보 유출 방지 방법이며, 설문조사를 온라인에서 실시하는지, 오프라인에서 실시하는지에만 차이가 있다.
오프라인에서 설문작성내용을 수집하는 것과 달리, 온라인에서 설문조사를 진행하는 경우, 가상코드 기반의 설문 작성자 정보 유출 방지 시스템(1000)은 설문작성서버를 더 포함한다. 도 10은 설명의 편의를 위해 설문자 접촉서버(300)에 설문작성서버가 포함되어 통합 서버로 관리되는 것으로 도시하였으나, 별개의 서버로 구성되는 것도 가능하다.
도 10을 참조하면, 도 9와 비교하여, 설문자 접촉서버(300)가 웹페이지에 식별코드를 표시하는 단계(S215), 설문자단말(100)이 설문자 접촉서버(300)로 설문작성정보를 전송하는 단계(S252-1) 및 설문자 접촉서버(300)가 관리자단말(200)로 설문작성정보를 전송하는 단계(252-2)가 추가된다.
즉, 오프라인에서 설문작성내용을 수집하는 것과 달리, 설문자단말(100)을 통해 설문자로부터 설문작성내용을 입력받는다. 설문자단말(100)은 설문자 접촉서버(300)에 표시된 식별코드를 기초로 설문지 정보를 수신한다. 입력된 설문작성내용은 설문자단말(100)로부터 설문자 접촉서버(300)를 매개로하여 관리자단말(200)로 전송된다. 따라서, 설문자단말(100)과 관리자단말(200)이 직접 정보를 송수신하지 않으므로, 설문자의 개인정보 유출을 효과적으로 방지할 수 있다. 지금부터는, 가상코드를 기초로 식별코드를 탐색하는 단계를 세부적으로 설명한다.
일 실시예로, 설문자 접촉서버(300)는 설문자단말(100) 또는 관리자단말(200)과 동일한 가상코드생성함수를 포함할 수 있다. 즉, 설문자 접촉서버(300)는 동일한 가상코드생성함수를 이용하여 생성한 가상코드와 설문자단말(100) 또는 관리자단말(200)로부터 수신한 가상코드가 동일한지 여부를 확인하여 정상적으로 생성된 가상코드인지 검증하고 이에 매칭되는 식별코드를 탐색할 수 있다.
일 실시예로, 가상코드는 가상코드를 검증하거나 이에 매칭하는 식별코드를 탐색하는데 이용되는 복수의 세부코드를 결합하여 생성될 수 있다. 복수의 세부코드가 제1코드와 제2코드를 포함하는 경우, 설문자 접촉서버(300)는 제1코드와 제2코드를 이용하여 가상채팅공간 탐색알고리즘 또는 개인정보저장위치 탐색알고리즘 내에서 가상채팅공간 또는 개인정보저장위치를 탐색한다.
구체적인 예로, 설문자 접촉서버(300)는 상기 복수의 세부코드에 포함된 저장위치탐색의 시작지점을 설정하는 제1코드 및 특정한 탐색방식에 따라, 상기 시작지점으로부터 상기 저장위치로의 탐색경로를 설정하는 제2코드를 이용하여 수신한 가상코드가 정상적으로 생성된 가상코드인지 검증하고 이에 매칭되는 식별코드를 탐색할 수 있다.
일 실시예로, 설문자 접촉서버(300)는 제1코드에 대응하는 위치를 시작지점으로 설정하고, 제2코드에 적용된 탐색방식에 따라 제2코드를 기반으로 k각형의 배치상태에서의 가상채팅공간(또는 개인정보저장위치) 또는 가상채팅공간(또는 개인정보저장위치)에 매칭된 지점(즉, k각형의 특정한 꼭지점)을 탐색한다. 가상채팅공간(또는 개인정보저장위치)은 k각형의 각각의 꼭지점에 매칭된다. 제1코드 트랙(즉, 제1트랙)과 k각형이 대응되는 지점이 제1코드에 대응하는 저장위치 탐색시작지점이 된다. 설문자 접촉서버(300)는 탐색시작지점에서 제2코드를 기반으로 인증용카드 저장위치의 매칭지점을 탐색한다.
제2코드를 기반으로 k각형에서 가상채팅공간(또는 개인정보저장위치)을 탐색하는 방식으로는 다양한 방식이 적용될 수 있다. 예를 들어, 설문자 접촉서버(300)는 k각형이 접한 제1트랙 상의 위치에서 제2코드에 상응하는 각도(예를 들어, k각형의 꼭지점을 향하도록 180도를 MN개로 분할한 특정한 각도)로 지시함에 따라, 가상코드를 기반으로 가상채팅공간(또는 개인정보저장위치)인 k각형의 꼭지점을 탐색할 수 있다.
또한, 다른 예로, k각형이 제1트랙 상의 제1코드에 대응하는 지점에 접한 상태에서, 설문자 접촉서버(300)는 k각형의 중심과 제1트랙 상의 접점을 기준으로, 전체 중심각(즉, 360도)을 MN개로 분할하고, 각각의 각도를 MN개의 제2코드에 매칭한다. 이때, k각형의 중심과 제1트랙 상의 접점을 이은 선으로부터 특정개수의 단위각도(즉, 360도/MN)를 이동한 선의 방향은 k각형의 특정한 꼭지점이 된다. 따라서, 특정한 각도에 대응하는 제2코드가 수신되면, 설문자 접촉서버(300)는 해당 각도 방향에 위치한 꼭지점을 탐색할 수 있다.
또한, 다른 예로, 제2코드의 특정 자리를 각도산출 방향을 결정하는 것으로 사용할 수 있다. 즉, N개(N은 자연수)의 문자를 이용하여 제2코드를 생성하는 경우, 1개의 자리(Digit)로 각도 측정방향을 결정할 수 있다. 예를 들어, 설문자 접촉서버(300)는 k각형의 중심과 제1트랙 상의 접점을 기준으로, 전체 중심각(즉, 360도)을 분할하여 각각의 각도에 제2코드를 매칭하는 경우, k각형의 중심과 제1트랙 상의 접점을 이은 선으로부터 좌측방향으로 측정되는 각도인지 우측방향으로 측정되는 각도인지를 1개의 자리(Digit)의 값으로 결정할 수 있다.
구체적인 예로, 가상채팅공간(또는 개인정보저장위치) 탐색알고리즘은, k각형 상의 각 꼭지점에 각도 측정방향에 따라 다른 2개의 제2코드가 하나의 꼭지점에 배정할 수 있다. 즉, 하나의 꼭지점에 내각으로 도달 시와 외각으로 도달 시에 다른 제2코드와 매칭되고, 다른 가상채팅공간(또는 개인정보저장위치)이 연결될 수 있다. 다른 구체적인 예로, 가상채팅공간(또는 개인정보저장위치) 탐색알고리즘은, N개(N은 자연수)의 문자를 이용하여 제2코드를 생성하는 경우에 N-1개로 전체각도(예를 들어, 중심각을 기준으로 분할하는 경우 360도)의 반에 대해 매칭하고 1개 자리를 이용하여 각 꼭지점에 도달하기 위한 각도 적용방향을 결정할 수 있다.
제2코드를 기반으로 k각형에서 가상채팅공간(또는 개인정보저장위치)을 탐색하는 방식은 이에 한정되지 아니하고, 제2코드에 상응하는 k각형 상의 지점과 제1트랙 상의 접점 사이를 특정한 비율로 나누는 지점을 저장위치로 탐색하는 방식 등의 다양한 방식이 적용될 수 있다.
즉, 가상채팅공간(또는 개인정보저장위치) 탐색알고리즘은 가상코드를 구성하는 복수의 세부코드를 기반으로 트랙상을 이동하여 가상채팅공간(또는 개인정보저장위치)에 매칭된 지점으로 이동하는 것이다.
다른 실시예로, 설문자 접촉서버(300)는 가상코드생성함수의 역함수를 적용하여 가상코드를 검증하고, 식별코드를 탐색할 수 있다. 예를 들어, 설문자 접촉서버(300)가 설문자단말(100)로부터 제1 가상코드생성함수를 이용하여 생성한 제1 가상코드를 수신한 경우, 상기 제1 가상코드생성함수의 역함수를 이용하여 이에 대응하는 식별코드를 탐색하고 정상적으로 생성된 가상코드인지 검증할 수 있다.
본 발명의 실시예와 관련하여 설명된 방법 또는 알고리즘의 단계들은 하드웨어로 직접 구현되거나, 하드웨어에 의해 실행되는 소프트웨어 모듈로 구현되거나, 또는 이들의 결합에 의해 구현될 수 있다. 소프트웨어 모듈은 RAM(Random Access Memory), ROM(Read Only Memory), EPROM(Erasable Programmable ROM), EEPROM(Electrically Erasable Programmable ROM), 플래시 메모리(Flash Memory), 하드 디스크, 착탈형 디스크, CD-ROM, 또는 본 발명이 속하는 기술 분야에서 잘 알려진 임의의 형태의 컴퓨터 판독가능 기록매체에 상주할 수도 있다.
이상, 첨부된 도면을 참조로 하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야의 통상의 기술자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로, 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며, 제한적이 아닌 것으로 이해해야만 한다.

Claims (13)

  1. 설문자 접촉서버에서, 설문 작성자 정보 유출을 방지하는 방법에 있어서,
    설문자단말로부터 식별코드를 기초로 하여 생성된 제1 가상코드를 수신하는 단계;
    설문조사가 완료된 후, 관리자단말로부터 특정한 설문지에 부여된 특정한 식별코드를 기반으로 생성된 제2 가상코드를 수신하는 단계;
    상기 제1 가상코드 또는 제2 가상코드를 기반으로 상기 식별코드에 매칭된 가상채팅공간을 생성하는 단계; 및
    상기 제1 가상코드 또는 제2 가상코드를 기반으로 탐색된 상기 가상채팅공간에서 상기 관리자단말 또는 상기 설문자단말로부터 수신된 메시지를 입력하는 단계;를 포함하고,
    상기 식별코드는 설문자단말에 의해 오프라인설문지 또는 온라인설문지에 직접 기재되거나 상기 오프라인설문지 또는 온라인설문지에 포함된 이미지코드에서 추출된 것이며, 가상채팅공간 탐색알고리즘 내의 구별되는 위치에 부여된 것이고,
    상기 각각의 오프라인설문지 또는 온라인설문지는, 상이한 식별코드 자체 또는 상이한 식별코드를 기반으로 생성된 이미지코드를 포함하고,
    상기 설문자단말은 설문자용 프로그램이 내장 또는 설치된 것이고,
    상기 관리자단말은 관리자용 프로그램이 내장 또는 설치된 것이고,
    상기 설문자용 프로그램 및 상기 관리자용 프로그램은 각각 제1 가상코드생섬함수 및 제2 가상코드생섬함수를 각각 포함하며,
    상기 제1 가상코드 및 제2 가상코드는 각각 상기 제1 가상코드생성함수 및 상기 제2 가상코드생성함수에 의해 생성되고, 특정한 시간간격으로 설정된 단위카운트마다 변경되는, 설문 작성자 정보 유출 방지 방법.
  2. 제1항에 있어서,
    상기 설문자용 프로그램은 설문지 제출 전에 상기 식별코드를 획득함에 따라 상기 제1 가상코드생성함수를 초기 설정하고,
    상기 관리자용 프로그램은 선별된 하나 이상의 설문지에 포함된 식별코드를 획득함에 따라, 상기 제2 가상코드생성함수를 초기 설정하는 것을 특징으로 하는, 설문 작성자 정보 유출 방지 방법.
  3. 제2항에 있어서,
    상기 제1 가상코드생성함수는, 상기 제2 가상코드생성함수와 상이한 가상코드 생성 규칙이 적용되어, 상기 제1 가상코드를 모든 시점의 상기 제2 가상코드와 중복되지 않도록 생성하는 것을 특징으로 하는, 설문 작성자 정보 유출 방지 방법.
  4. 제3항에 있어서,
    상기 가상코드는, 기준시점에서 가상코드생성함수에 포함된 OTP코드생성함수에 의해 생성된 OTP코드의 값만큼 이동된 카운트를 기반으로 생성되고,
    상기 제1 가상코드생성함수는, 상기 제2 가상코드생성함수와 상이한 기준시점을 적용하는 것을 특징으로 하는, 설문 작성자 정보 유출 방지 방법.
  5. 제4항에 있어서,
    상기 기준시점은 식별코드생성시점, 설문자등록시점, 관리자등록시점 및 현시점 중 어느 하나인, 설문 작성자 정보 유출 방지 방법.
  6. 제1항에 있어서,
    상기 오프라인설문지를 이용하여 설문조사가 진행되는 경우,
    상기 오프라인설문지는, 특정한 식별코드를 기반으로 생성된 이미지코드가 함께 출력되거나 스티커 형태로 부착된 것인, 설문 작성자 정보 유출 방지 방법.
  7. 제1항에 있어서,
    상기 온라인설문지를 이용하여 설문조사가 진행되는 경우,
    상기 온라인설문지는, 각 설문자의 설문 시작 시점에 대응하는 식별코드를 기반으로 생성된 이미지코드를 포함하는 것을 특징으로 하고,
    상기 설문 시작 시점은 설문자별로 중복되지 않도록 조절되는 것인, 설문 작성자 정보 유출 방지 방법.
  8. 제1항에 있어서,
    상기 설문자단말 또는 상기 관리자단말로부터 특정 시점의 제1 가상코드 또는 제2 가상코드를 수신한 후 현시점에 생성된 것으로 확인되면, 상기 설문자단말 또는 상기 관리자단말에 상기 가상채팅공간에 입력된 메시지를 제공하는 단계;를 더 포함하는, 설문 작성자 정보 유출 방지 방법.
  9. 설문자 접촉서버에서, 설문 작성자 정보 유출을 방지하는 방법에 있어서,
    설문자단말로부터 식별코드를 기초로 하여 생성된 제1 가상코드를 수신하되, 상기 식별코드는 설문자단말에 의해 오프라인설문지 또는 온라인설문지에 직접 기재되거나 오프라인설문지 또는 온라인설문지에 포함된 이미지코드에서 추출된 것이며, 저장위치 탐색알고리즘 내의 구별되는 위치에 부여된 것이고, 상기 각각의 오프라인 설문지 또는 온라인 설문지는, 상이한 식별코드 자체 또는 상이한 식별코드를 기반으로 생성된 이미지코드를 포함하는 것인, 단계;
    상기 제1 가상코드를 기반으로, 상기 저장위치 탐색알고리즘 내의 상기 식별코드에 대응하는 저장위치를 탐색하는 단계;
    상기 저장위치에 매칭된 저장공간을 생성하고, 상기 설문자단말로부터 수신된 설문자개인정보를 저장하되, 상기 설문자개인정보는 상기 설문자의 전화번호를 포함하는 것인, 설문자개인정보 저장단계;
    설문조사가 완료된 후, 관리자단말로부터 특정한 설문지에 부여된 특정한 식별코드를 수신하는 단계; 및
    상기 식별코드에 대응하는 저장공간에 저장된 상기 설문자개인정보를 기반으로 가상화개인정보를 생성하여, 상기 관리자단말로 제공하되, 상기 가상화개인정보는 설문자의 설문자개인정보를 노출하지 않으면서 상기 관리자단말이 상기 설문자단말에 접촉 가능한 수단인, 가상화개인정보 제공단계;를 포함하고,
    상기 설문자단말은 제1 가상코드생섬함수를 포함하는 설문자용 프로그램이 내장 또는 설치된 것이고,
    상기 관리자단말은 관리자용 프로그램이 내장 또는 설치된 것이고,
    상기 제1 가상코드는 상기 제1 가상코드생성함수에 의해 생성되고, 특정한 시간간격으로 설정된 단위카운트마다 변경되는, 설문 작성자 정보 유출 방지 방법.
  10. 제9항에 있어서,
    상기 설문자개인정보 저장 후에 상기 설문자단말로부터 상기 제1 가상코드를 수신하면, 상기 설문자단말에 상기 설문자개인정보 수정권한을 부여하는 단계;를 더 포함하는, 설문 작성자 정보 유출 방지 방법.
  11. 제10항에 있어서,
    상기 제1 가상코드는 설문자개인정보의 저장위치탐색에 이용되는 복수의 세부코드를 포함하고,상기 복수의 세부코드는,
    저장위치탐색의 시작지점을 설정하는 제1코드; 및
    특정한 탐색방식에 따라, 상기 시작지점으로부터 상기 저장위치로의 탐색경로를 설정하는 제2코드;를 포함하는 것인, 설문 작성자 정보 유출 방지 방법.
  12. 제1항 또는 제9항에 있어서,
    상기 관리자용 프로그램을 통해 실시간 관리자인증을 수신하고, 관리자인증이 통과되지 않으면 가상채팅공간 진입을 차단하는 단계;를 더 포함하는, 설문 작성자 정보 유출 방지 방법.
  13. 설문지 특정에 이용되는 식별코드를 생성하는 식별코드생성부;
    설문자단말 및 관리자단말과 정보를 송수신하는 통신부;
    설문자와 관리자가 접촉할 수 있는 접촉수단을 생성하되, 상기 접촉수단은 가상채팅공간 또는 가상화 개인정보인 접촉수단생성부;
    상기 설문자단말 또는 상기 관리자단말로부터 수신한 가상코드가 정상적으로 생성된 가상코드인지 검증하는 가상코드검증부; 및
    상기 가상코드에 대응하는 식별코드를 탐색하되, 가상채팅공간 탐색알고리즘 또는 저장위치 탐색알고리즘을 포함하는 식별코드탐색부;를 포함하고,
    상기 설문자단말은 설문자용 프로그램이 내장 또는 설치된 것이고,
    상기 관리자단말은 관리자용 프로그램이 내장 또는 설치된 것이고,
    상기 식별코드는 상기 설문자단말에 의해 오프라인설문지 또는 온라인설문지에 직접 기재되거나 상기 오프라인설문지 또는 온라인설문지에 포함된 이미지코드에서 추출된 것이며, 상기 가상채팅공간 탐색알고리즘 또는 상기 저장위치 탐색알고리즘 내의 구별되는 위치에 부여된 것이고,
    상기 각각의 오프라인 설문지 또는 온라인 설문지는, 상이한 식별코드 자체 또는 상이한 식별코드를 기반으로 생성된 이미지코드를 포함하는, 설문 작성자 정보 유출을 방지할 수 있는 설문자 접촉 시스템.
PCT/KR2019/009305 2018-08-09 2019-07-26 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템 WO2020032451A1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR20180093349 2018-08-09
KR10-2018-0093349 2018-08-09
KR10-2019-0074882 2019-06-24
KR1020190074882A KR102213432B1 (ko) 2018-08-09 2019-06-24 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템

Publications (1)

Publication Number Publication Date
WO2020032451A1 true WO2020032451A1 (ko) 2020-02-13

Family

ID=69414821

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2019/009305 WO2020032451A1 (ko) 2018-08-09 2019-07-26 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템

Country Status (1)

Country Link
WO (1) WO2020032451A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090006604A (ko) * 2007-07-12 2009-01-15 주식회사 테크노스퀘어 이동통신 단말기를 이용한 그룹 설문조사 방법, 서버 및시스템
KR101120999B1 (ko) * 2011-08-30 2012-03-13 주식회사 엘앤비솔루션 큐알코드를 활용한 모바일 리서치 시스템 및 그 방법
KR101156923B1 (ko) * 2012-01-26 2012-07-24 이상원 가상번호를 활용한 휴대전화 여론조사 시스템 및 방법
KR20150094874A (ko) * 2014-02-11 2015-08-20 단국대학교 산학협력단 Qr 코드를 이용한 웹사용성 평가 방법 및 시스템
KR20160073238A (ko) * 2014-12-16 2016-06-24 주식회사 디케이아이테크놀로지 Qr코드를 이용한 인증서비스 제공시스템 및 그 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090006604A (ko) * 2007-07-12 2009-01-15 주식회사 테크노스퀘어 이동통신 단말기를 이용한 그룹 설문조사 방법, 서버 및시스템
KR101120999B1 (ko) * 2011-08-30 2012-03-13 주식회사 엘앤비솔루션 큐알코드를 활용한 모바일 리서치 시스템 및 그 방법
KR101156923B1 (ko) * 2012-01-26 2012-07-24 이상원 가상번호를 활용한 휴대전화 여론조사 시스템 및 방법
KR20150094874A (ko) * 2014-02-11 2015-08-20 단국대학교 산학협력단 Qr 코드를 이용한 웹사용성 평가 방법 및 시스템
KR20160073238A (ko) * 2014-12-16 2016-06-24 주식회사 디케이아이테크놀로지 Qr코드를 이용한 인증서비스 제공시스템 및 그 방법

Similar Documents

Publication Publication Date Title
KR102213432B1 (ko) 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템
WO2017003051A1 (ko) 랜덤하면서 유일한 코드를 생성하는 전자 장치 및 방법
WO2017171167A1 (ko) 구인 및 구직 정보를 제공하기 위한 장치 및 이를 위한 방법
WO2017119548A1 (ko) 보안성이 강화된 사용자 인증방법
WO2023038387A1 (ko) 데이터 플로우 기반 애플리케이션의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법
EP3241376A1 (en) Computing system for privacy-aware sharing management and method of operation thereof
WO2020189926A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2020032482A1 (ko) 공카드를 이용한 금융거래제공방법 및 시스템
WO2020189927A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2014084498A2 (ko) 웹사이트와 어플에서의 회원 간 만남주선 시스템
WO2020050424A1 (ko) 블록체인 기반의 모바일 단말 및 IoT 기기 간의 다중 보안 인증 시스템 및 방법
WO2020091525A1 (ko) 생체 인증을 이용한 결제 방법 및 그 전자 장치
WO2016108532A1 (en) Computing system for privacy-aware sharing management and method of operation thereof
Wiefling et al. Verify it’s you: how users perceive risk-based authentication
WO2017171168A1 (ko) 구인 및 구직 정보를 제공하기 위한 방법이 기록된 컴퓨터 판독 가능한 기록매체
WO2020190099A1 (en) Electronic device for managing personal information and operating method thereof
WO2020175753A1 (ko) 전문가에 의해 생성되는 프로젝트 결과물을 빅데이터 기반으로 관리하는 방법 및 시스템
WO2020141783A1 (ko) 블록체인 네트워크를 이용하여 사용자의 아이덴티티를 관리하는 방법 및 서버, 그리고, 블록체인 네트워크 기반의 사용자 아이덴티티를 이용하여 사용자를 인증하는 방법 및 단말
WO2019125081A1 (ko) 블록체인을 이용한 일회성 접근 권한 부여 시스템
WO2018199576A1 (en) Method and apparatus for performing authentication based on biometric information
WO2020032451A1 (ko) 가상코드 기반의 설문 작성자 정보 유출 방지 방법 및 시스템
WO2019031716A2 (ko) 가상토큰 기반의 결제제공시스템, 가상토큰생성장치, 가상토큰검증서버, 가상토큰 기반의 결제제공방법 및 가상토큰 기반의 결제제공프로그램
WO2023163504A1 (ko) 애플리케이션의 파일 송신 및 수신을 제어하기 위한 시스템 및 그에 관한 방법
CN109885993B (zh) 一种身份认证系统、设备及计算机可读存储介质
WO2020032504A1 (ko) 가상투표코드 기반의 투표 및 개표 방법 및 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19846108

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205 DATED 19/05/2021)

122 Ep: pct application non-entry in european phase

Ref document number: 19846108

Country of ref document: EP

Kind code of ref document: A1