JP2020181275A - 個人情報管理サーバ、個人情報管理方法及び個人情報管理システム - Google Patents
個人情報管理サーバ、個人情報管理方法及び個人情報管理システム Download PDFInfo
- Publication number
- JP2020181275A JP2020181275A JP2019082332A JP2019082332A JP2020181275A JP 2020181275 A JP2020181275 A JP 2020181275A JP 2019082332 A JP2019082332 A JP 2019082332A JP 2019082332 A JP2019082332 A JP 2019082332A JP 2020181275 A JP2020181275 A JP 2020181275A
- Authority
- JP
- Japan
- Prior art keywords
- user
- personal information
- business operator
- management server
- information management
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000007726 management method Methods 0.000 title claims description 173
- 238000012790 confirmation Methods 0.000 claims abstract description 6
- 238000000034 method Methods 0.000 claims description 142
- 238000011156 evaluation Methods 0.000 claims description 15
- 230000004044 response Effects 0.000 claims description 6
- 230000008569 process Effects 0.000 description 129
- 230000006870 function Effects 0.000 description 37
- 238000012545 processing Methods 0.000 description 26
- 238000012795 verification Methods 0.000 description 11
- 238000010586 diagram Methods 0.000 description 9
- 230000015654 memory Effects 0.000 description 7
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 6
- 238000005315 distribution function Methods 0.000 description 5
- 230000008859 change Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 238000004458 analytical method Methods 0.000 description 2
- 238000013475 authorization Methods 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000007480 spreading Effects 0.000 description 1
- 235000019640 taste Nutrition 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
101、121、131 I/Oインタフェース
102、122、132 メモリ
103、123、133 通信装置
104、124、134 CPU(演算装置)
105、125、135 記憶装置
106 ユーザ登録機能
107 ユーザ認証機能
108 事業者管理機能
109 アカウント連携機能
110 利用許諾管理機能
111 個人情報流通機能
112 本人基本情報DB
113 電子証明書リポジトリ
114 事業者DB
115 アカウント連携DB
116 利用許諾DB
117 利用実績DB
126 個人情報管理アプリ
127 認証機能
128 秘密鍵、電子証明書
136 個人情報管理API
Claims (10)
- プロセッサと、前記プロセッサに接続される記憶装置と、を有する個人情報管理サーバであって、
前記記憶装置は、利用者の認証に使用する電子証明書を保持し、
前記プロセッサは、
前記利用者からのログイン要求を受信すると、前記電子証明書を使用して前記利用者の認証に成功したか否かを判定し、
前記利用者の認証に成功し、かつ、前記利用者によって入力された、第1の事業者が保持する前記利用者の個人情報を第2の事業者に提供することを許諾する利用許諾登録要求を受信した場合、前記利用者と、前記第1の事業者と、前記第2の事業者と、を対応付ける利用許諾情報を前記記憶装置に格納し、
前記利用者の認証に成功し、かつ、前記利用者によって入力された前記第2の事業者のサービスの利用要求を受信した場合、前記利用許諾情報に基づいて、前記第1の事業者に対する前記利用者の個人情報の提供要求を送信し、
前記第1の事業者から前記利用者の個人情報を受信すると、受信した前記利用者の個人情報を含む、前記利用者にサービスを提供することを前記第2の事業者に要求するためのサービス提供要求を送信することを特徴とする個人情報管理サーバ。 - 請求項1に記載の個人情報管理サーバであって、
前記利用許諾登録要求は、提供を許諾する個人情報の項目を示す情報を含み、
前記プロセッサは、
受信した前記利用許諾登録要求に基づいて、提供を許諾する個人情報の項目を示す情報を利用許諾情報に含めて前記記憶装置に格納し、
前記利用者の認証に成功し、かつ、前記利用者によって入力された前記第2の事業者のサービスの利用要求を受信した場合、前記第1の事業者に対する前記利用者の個人情報のうち、前記提供を許諾された項目の個人情報の提供要求を送信することを特徴とする個人情報管理サーバ。 - 請求項1に記載の個人情報管理サーバであって、
前記記憶装置は、前記電子証明書として、前記利用者に対応する公開暗号鍵を保持し、
前記プロセッサは、
前記利用者からのログイン要求に基づいて、前記公開暗号鍵によって暗号化された情報を前記利用者に送信し、
前記利用者から受信した情報と、前記利用者に対応する公開暗号鍵によって暗号化される前の情報とを照合した結果に基づいて、前記利用者の認証に成功したか否かを判定することを特徴とする個人情報管理サーバ。 - 請求項1に記載の個人情報管理サーバであって、
前記プロセッサは、
前記利用者の認証に成功した場合、各事業者に向けた前記利用者の認証要求を送信し、
前記各事業者による前記利用者の認証が成功したことを示す認証応答を受信すると、前記利用者と、前記各事業者と、前記各事業者が前記利用者を識別するための識別情報と、を対応付ける情報を前記記憶装置に格納し、
前記第1の事業者が前記利用者を識別するための識別情報を使用して、前記第1の事業者に対する前記利用者の個人情報の提供要求を送信し、
前記第2の事業者が前記利用者を識別するための識別情報を使用して、前記第2の事業者に対する前記サービス提供要求を送信することを特徴とする個人情報管理サーバ。 - 請求項4に記載の個人情報管理サーバであって、
前記記憶装置は、前記利用者の基本的な個人情報を保持し、
前記各事業者による前記利用者の認証が成功したことを示す認証応答は、前記各事業者が保持する前記利用者の基本的な個人情報を含み、
前記プロセッサは、前記記憶装置が保持する前記利用者の基本的な個人情報と、いずれかの前記事業者が保持する前記利用者の基本的な個人情報とが異なる場合に、前記利用者に対する前記基本的な個人情報の確認要求を送信することを特徴とする個人情報管理サーバ。 - 請求項5に記載の個人情報管理サーバであって、
前記利用者の基本的な個人情報は、前記利用者の氏名、性別、住所及び生年月日の少なくとも一つを含むことを特徴とする個人情報管理サーバ。 - 請求項1に記載の個人情報管理サーバであって、
前記プロセッサは、
前記利用者から、前記利用者が前記サービスを利用した結果を示す情報を受信すると、受信した情報を、前記サービスを提供した事業者以外の事業者から提供された個人情報と対応付けて、利用実績情報として保持し、
前記利用実績情報を分析することによって生成した推奨情報を出力することを特徴とする個人情報管理サーバ。 - 請求項7に記載の個人情報管理サーバであって、
前記利用者が前記サービスを利用した結果を示す情報は、前記利用者による前記サービスに対する評価を含み、
前記プロセッサは、前記サービスの内容と、前記利用者の個人情報の内容と、前記サービスに対する評価との関係を分析することによって前記推奨情報を生成することを特徴とする個人情報管理サーバ。 - プロセッサと、前記プロセッサに接続される記憶装置と、を有する計算機システムが実行する個人情報管理方法であって、
前記記憶装置は、利用者の認証に使用する電子証明書を保持し、
前記個人情報管理方法は、
前記プロセッサが、前記利用者からのログイン要求を受信すると、前記電子証明書を使用して前記利用者の認証に成功したか否かを判定する手順と、
前記プロセッサが、前記利用者の認証に成功し、かつ、前記利用者によって入力された、第1の事業者が保持する前記利用者の個人情報を第2の事業者に提供することを許諾する利用許諾登録要求を受信した場合、前記利用者と、前記第1の事業者と、前記第2の事業者と、を対応付ける利用許諾情報を前記記憶装置に格納する手順と、
前記プロセッサが、前記利用者の認証に成功し、かつ、前記利用者によって入力された前記第2の事業者のサービスの利用要求を受信した場合、前記利用許諾情報に基づいて、前記第1の事業者に対する前記利用者の個人情報の提供要求を送信する手順と、
前記プロセッサが、前記第1の事業者から前記利用者の個人情報を受信すると、受信した前記利用者の個人情報を含む、前記利用者にサービスを提供することを前記第2の事業者に要求するためのサービス提供要求を送信する手順と、を含むことを特徴とする個人情報管理方法。 - 個人情報管理サーバと、第1の事業者が使用する第1の事業者システムと、第2の事業者が使用する第2の事業者システムと、前記第1の事業者が提供するサービス及び前記第2の事業者が提供するサービスの利用者が使用するクライアント端末と、を有する個人情報管理システムであって、
前記個人情報管理サーバは、前記利用者の認証に使用する電子証明書を保持し、
前記クライアント端末は、前記利用者からのログイン要求を前記個人情報管理サーバに送信し、
個人情報管理サーバは、前記ログイン要求を受信すると、前記電子証明書を使用して前記利用者の認証に成功したか否かを判定し、
個人情報管理サーバは、前記利用者の認証に成功し、かつ、前記利用者によって入力された、前記第1の事業者システムが保持する前記利用者の個人情報を第2の事業者システムに提供することを許諾する利用許諾登録要求を受信した場合、前記利用者と、前記第1の事業者と、前記第2の事業者と、を対応付ける利用許諾情報を格納し、
個人情報管理サーバは、前記利用者の認証に成功し、かつ、前記利用者によって入力された前記第2の事業者のサービスの利用要求を受信した場合、前記利用許諾情報に基づいて、前記第1の事業者システムに対する前記利用者の個人情報の提供要求を送信し、
前記第1の事業者システムは、前記個人情報の提供要求に基づいて、前記利用者の個人情報を前記個人情報管理サーバに送信し、
個人情報管理サーバは、前記第1の事業者システムから前記利用者の個人情報を受信すると、受信した前記利用者の個人情報を含む、前記利用者にサービスを提供することを前記第2の事業者システムに要求するためのサービス提供要求を送信し、
前記第2の事業者システムは、前記サービス提供要求に基づいて、前記第1の事業者システムから提供された前記利用者の個人情報を使用して、前記利用者に対するサービスを提供することを特徴とする個人情報管理システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019082332A JP7171504B2 (ja) | 2019-04-23 | 2019-04-23 | 個人情報管理サーバ、個人情報管理方法及び個人情報管理システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019082332A JP7171504B2 (ja) | 2019-04-23 | 2019-04-23 | 個人情報管理サーバ、個人情報管理方法及び個人情報管理システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020181275A true JP2020181275A (ja) | 2020-11-05 |
JP7171504B2 JP7171504B2 (ja) | 2022-11-15 |
Family
ID=73024071
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019082332A Active JP7171504B2 (ja) | 2019-04-23 | 2019-04-23 | 個人情報管理サーバ、個人情報管理方法及び個人情報管理システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7171504B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2022075328A (ja) * | 2020-11-06 | 2022-05-18 | 株式会社東芝 | データ管理方法、コンピュータプログラム及びデータ管理システム |
JP7378650B1 (ja) * | 2022-06-29 | 2023-11-13 | 三菱電機株式会社 | 個人情報確認装置、個人情報確認方法及び個人認証サーバ |
JP7440602B1 (ja) | 2022-12-16 | 2024-02-28 | PayPay株式会社 | 情報処理装置、情報処理方法及び情報処理プログラム |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002245008A (ja) * | 2001-02-21 | 2002-08-30 | Nippon Telegr & Teleph Corp <Ntt> | 証明書を用いた権利の検証方法及び装置並びにプログラム及び記録媒体 |
JP2004102913A (ja) * | 2002-09-12 | 2004-04-02 | Fuji Xerox Co Ltd | 個人情報管理装置および方法 |
WO2009101755A1 (ja) * | 2008-02-13 | 2009-08-20 | Nec Corporation | 個人情報流通制御システムおよび個人情報流通制御方法 |
JP2010152492A (ja) * | 2008-12-24 | 2010-07-08 | Ntt Data Corp | 個人情報提供装置、個人情報提供システムおよび個人情報提供方法 |
WO2014157729A1 (ja) * | 2013-03-29 | 2014-10-02 | 三菱化学メディエンス株式会社 | 情報提供システム及び情報提供システムの制御方法 |
-
2019
- 2019-04-23 JP JP2019082332A patent/JP7171504B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002245008A (ja) * | 2001-02-21 | 2002-08-30 | Nippon Telegr & Teleph Corp <Ntt> | 証明書を用いた権利の検証方法及び装置並びにプログラム及び記録媒体 |
JP2004102913A (ja) * | 2002-09-12 | 2004-04-02 | Fuji Xerox Co Ltd | 個人情報管理装置および方法 |
WO2009101755A1 (ja) * | 2008-02-13 | 2009-08-20 | Nec Corporation | 個人情報流通制御システムおよび個人情報流通制御方法 |
JP2010152492A (ja) * | 2008-12-24 | 2010-07-08 | Ntt Data Corp | 個人情報提供装置、個人情報提供システムおよび個人情報提供方法 |
WO2014157729A1 (ja) * | 2013-03-29 | 2014-10-02 | 三菱化学メディエンス株式会社 | 情報提供システム及び情報提供システムの制御方法 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2022075328A (ja) * | 2020-11-06 | 2022-05-18 | 株式会社東芝 | データ管理方法、コンピュータプログラム及びデータ管理システム |
JP7441157B2 (ja) | 2020-11-06 | 2024-02-29 | 株式会社東芝 | データ管理方法、コンピュータプログラム及びデータ管理システム |
US12039076B2 (en) | 2020-11-06 | 2024-07-16 | Kabushiki Kaisha Toshiba | Data management method, non-transitory computer readable medium, and data management system |
JP7378650B1 (ja) * | 2022-06-29 | 2023-11-13 | 三菱電機株式会社 | 個人情報確認装置、個人情報確認方法及び個人認証サーバ |
JP7440602B1 (ja) | 2022-12-16 | 2024-02-28 | PayPay株式会社 | 情報処理装置、情報処理方法及び情報処理プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP7171504B2 (ja) | 2022-11-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10452909B2 (en) | System and method for identity proofing and knowledge based authentication | |
US20210224938A1 (en) | System and method for electronically providing legal instrument | |
US10009332B2 (en) | Method and apparatus for remote identity proofing service issuing trusted identities | |
US20230291571A1 (en) | Dynamic management and implementation of consent and permissioning protocols using container-based applications | |
US12073402B2 (en) | User and entity authentication through an information storage and communication system | |
US20220360446A1 (en) | Dynamic implementation and management of hash-based consent and permissioning protocols | |
US20180343120A1 (en) | Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features | |
US20180248699A1 (en) | Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features | |
US11468176B2 (en) | Computer method and graphical user interface for identity management using blockchain | |
US11855978B2 (en) | Sharing credentials | |
US20090271321A1 (en) | Method and system for verification of personal information | |
US20130340093A1 (en) | System for Managing Computer Data Security Through Portable Data Access Security Tokens | |
US9197638B1 (en) | Method and apparatus for remote identity proofing service issuing trusted identities | |
JP7171504B2 (ja) | 個人情報管理サーバ、個人情報管理方法及び個人情報管理システム | |
JP4033865B2 (ja) | 個人情報管理システムおよび仲介システム | |
KR101505667B1 (ko) | 주민번호의 수집 없는 회원가입, 인증 및 결제 방법 | |
KR20220120593A (ko) | 디지털 증명을 위한 방법 및 시스템 | |
US20230131095A1 (en) | Computer method and graphical user interface for identity management | |
US20240146523A1 (en) | Access control using a blockchain identity and policy based authorization | |
US20230418979A1 (en) | Data resolution using user domain names | |
WO2019209286A1 (en) | Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features | |
WO2021124568A1 (ja) | アクセス制御装置、制御方法、及びプログラム | |
JP5913511B1 (ja) | 他社認証を利用したセキュリティ強化のための認証システム、認証方法、及び認証プログラム | |
EP4407498A1 (en) | Method for providing and verifying personal data | |
JP2022108857A (ja) | 個人情報管理装置、個人情報管理システム、端末及び端末プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20211115 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20221025 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20221102 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7171504 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |