KR200358293Y1 - Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network - Google Patents

Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network Download PDF

Info

Publication number
KR200358293Y1
KR200358293Y1 KR20-2004-0012497U KR20040012497U KR200358293Y1 KR 200358293 Y1 KR200358293 Y1 KR 200358293Y1 KR 20040012497 U KR20040012497 U KR 20040012497U KR 200358293 Y1 KR200358293 Y1 KR 200358293Y1
Authority
KR
South Korea
Prior art keywords
network
data
user terminal
control server
virtual private
Prior art date
Application number
KR20-2004-0012497U
Other languages
Korean (ko)
Inventor
김대현
Original Assignee
(주)인와이저
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)인와이저 filed Critical (주)인와이저
Priority to KR20-2004-0012497U priority Critical patent/KR200358293Y1/en
Application granted granted Critical
Publication of KR200358293Y1 publication Critical patent/KR200358293Y1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0625Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation with splitting of the data block into left and right halves, e.g. Feistel based algorithms, DES, FEAL, IDEA or KASUMI
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/065Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

본 고안은 무인영상경비 게이트웨이 시스템의 네트워크 보안기능을 향상시키고 IP 네트워크상에서 데이터 송수신에 필요한 각종 서비스 품질을 확보하도록 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템에 관한 것이다.The present invention improves the network security function of the unmanned video security gateway system and provides the unmanned video security and gateway system supporting the virtual private network and service quality function in the broadband integrated network to secure various quality of service for data transmission and reception on the IP network. It is about.

이를 위해 본 고안은, 하나 이상의 보안센서 또는 감시카메라 등으로부터 인가되는 각종 정보를 관제서버에게로 전송하거나, 또는 관제서버에서 상기 보안센서 또는 감시카메라 등을 제어하는 사용자단말에게로 제어정보를 전송하여 관제기능을 수행하도록 제공되는 무인영상경비 게이트웨이 시스템에 있어서, 상기 무인영상경비 게이트웨이 시스템은, 상기 사용자 단말과 상기 관제서버와의 데이터 통신을 위해 대칭키이암호화(Symmetric Key encryption; Data Encryption Standard(DES), Triple-DES and RC4알고리즘)와 공개 키이 암호화와 인증화(Authentication(SHA-1 and MD5))기능과 데이터 압축(LZS and MPPC) 기능을 이용하여 가설 사설망 서비스를 제공하도록 가상사설망(VPN) 코프로세서(CO-Processor)가 구비되며; 상기 가상사설망(VPN)용 코프로세서(CO-Processor)에 의한 데이터 통신과 가중 페어 대기열 처리(WFQ:Weighted Fair Queuing)의 큐잉기법에 의한 데이터 통신이 지원된다.To this end, the present invention, by transmitting a variety of information from one or more security sensors or surveillance cameras to the control server, or by transmitting control information from the control server to the user terminal that controls the security sensor or surveillance camera, etc. In the unmanned video security gateway system provided to perform a control function, the unmanned video security gateway system, Symmetric Key encryption (Data Encryption Standard (DES)) for data communication between the user terminal and the control server , Triple-DES and RC4 algorithms, public key cryptography and authentication (SHA-1 and MD5), and data compression (LZS and MPPC) to provide virtual private network (VPN) A processor (CO-Processor) is provided; Data communication by the co-processor for the virtual private network (VPN) and data communication by the queuing method of weighted fair queuing (WFQ) are supported.

Description

광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템{Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network}Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network}

본 고안은 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템에 관한 것으로서, 보다 상세하게는 무인영상경비 게이트웨이 시스템의 네트워크 보안기능을 향상시키고 IP 네트워크상에서 데이터 송수신에 필요한 각종 서비스 품질을 확보하도록 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템에 관한 것이다.The present invention relates to an unmanned video surveillance and gateway system supporting a virtual private network and a service quality function in a broadband integrated network. More specifically, it is necessary to improve network security of an unmanned video surveillance gateway system and to transmit and receive data over an IP network. The present invention relates to an unmanned video surveillance and gateway system supporting a virtual private network and a service quality function in a broadband integrated network for securing various service qualities.

인터넷의 보급과 아울러 무선 모바일 통신 시대의 도래에 따라 무인경비시스템 분야에도 최첨단 기술이 적용된 디지털 보안이 급속하게 적용되고 있으며, 나아가 홈네트워크 및 홈시큐리티의 통합추세에 따라 무인경비사업 분야에도 적지 않은 변화가 발생되고 있다.With the spread of the Internet and the advent of the wireless mobile communication era, digital security with cutting-edge technology is rapidly being applied to the unmanned security system, and furthermore, the unmanned security business has been changed due to the integration trend of home network and home security. Is occurring.

그러한 새로운 형태의 무인 영상경비시스템은 가정 또는 사무실 내부의 방문객을 영상으로 손쉽게 확인시켜 주는 것은 물론 각종 홈오토메이션 서비스와 경비 서비스를 제공해 줌으로써 생활의 편의를 크게 높여주는 계기가 된다.Such a new type of unmanned video surveillance system makes it easy to visually check visitors inside the home or office with video, and provides various home automation services and security services, which greatly enhances the convenience of life.

예컨대, 무인 영상경비시스템은 현관 또는 공동출입문에서 방문자를 모니터링하고 세대간 영상통화를 가능하게 함으로써, 범죄나 각종 사고 발생시 경찰서ㆍ보안회사ㆍ고객에게 실시간으로 현장 상황을 통보해 주고 관련 영상물을 증거자료로 저장하도록 제공된다.For example, the unmanned video surveillance system monitors visitors at the front door or joint doors and enables intergenerational video calls, so that the police station, security company, and customers can be notified in real time in case of crime or various accidents, and the relevant video footage Provided to store as.

상기한 무인 영상경비시스템을 구축하기 위해서는 인터넷 또는 광역 서비스 네트워크와 가정 또는 사무실에 구축되는 홈 네트워크 사이에 위치하여 양자간에 전송되는 데이터를 각 통신 네트워크에 맞는 데이터로 변환하고 전송하는 게이트웨이 시스템이 필수적으로 수반된다.In order to construct the unmanned video surveillance system, a gateway system, which is located between the Internet or a wide area service network and a home network constructed in a home or office, converts data transmitted between them into data suitable for each communication network and transmits the data. Entails.

그런데, 현재 대부분의 무인 영상경비시스템에 적용되는 장비는 아날로그방식을 사용하고 있어 단순히 `감지'만 할 수 있을 뿐 실질적인 `내용 파악'에 취약할 수 밖에 없고 기기결함이나 가입자의 단순 실수 또는 쥐나 고양이 등으로 인해 경보가 잘못 울리는 오경보 발생율이 높아 경비시스템으로서의 기능을 적절하게 제공하고 있지 못하는 실정이다.However, most of the equipments applied to the unmanned video surveillance system currently use analog methods, so they can only be 'detected' but are vulnerable to actual 'content grasp', and there are device defects or simple mistakes of subscribers or mice or cats. Due to the high false alarm rate caused by false alarms, it does not provide adequate functions as a security system.

예컨대, 아날로그 방식의 기존 경비시스템은 단순히 가정 또는 사무실에 감지장치를 설치하고 일반 전화선이나 별도의 전용선을 통해 해당 보안회사의 중앙관제센터(관제서버)에 관련 데이터 신호를 전송해 보안경비팀이 이를 보고 직접 출동하는 방식으로 운영되고 있는 것이다.For example, the existing security system of the analog system simply installs a sensing device in the home or office, and transmits the relevant data signal to the central control center (control server) of the security company through a regular telephone line or a separate leased line. It is operated by watching and dispatching directly.

또한, 근래들어 디지털 방식의 무인영상경비 시스템이 도입되고 있긴 하지만 홈 오토메이션 시스템과 보안시스템이 독립적으로 동작되며 네트워크 보안 및 데이터 전송 처리등에 대한 별도의 기능을 제공하고 있지 않아 네트워크 보안이나 서비스 품질이 저하되는 문제점이 있었다.In addition, in recent years, digital unmanned video surveillance system has been introduced, but the home automation system and the security system operate independently and do not provide separate functions for network security and data transmission processing. There was a problem.

이에, 본 고안은 상기한 문제점을 해결하기 위하여 안출된 것으로서, 광대역 통합망을 지원하고 네트워크 보안을 위해 가상사설망이 지원되며 IP 네트워크상에서 기 정의된 각종 서비스의 품질을 제공할 수 있도록 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템을 제공함에 그 목적이 있다.Accordingly, the present invention has been devised to solve the above problems, and supports a broadband integrated network, supports a virtual private network for network security, and provides a wide range of predefined quality of service on an IP network. The purpose is to provide an unmanned video surveillance and gateway system that supports the virtual private network and service quality functions.

상기한 목적을 달성하기 위한 본 고안의 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템은, 하나 이상의 보안센서 또는 감시카메라 등으로부터 인가되는 각종 정보를 관제서버에게로 전송하거나, 또는 관제서버에서 상기 보안센서 또는 감시카메라 등을 제어하는 사용자단말에게로 제어정보를 전송하여 관제기능을 수행하도록 제공되는 무인영상경비 게이트웨이 시스템에 있어서, 상기 무인영상경비 게이트웨이 시스템은, 상기 사용자 단말과 상기 관제서버와의 데이터 통신을 위해 대칭키이암호화(Symmetric Keyencryption; Data Encryption Standard(DES), Triple-DES and RC4알고리즘)와 공개 키이 암호화와 인증화(Authentication(SHA-1 and MD5))기능과 데이터 압축(LZS and MPPC) 기능을 이용하여 가설 사설망 서비스를 제공하도록 가상사설망(VPN) 코프로세서(CO-Processor)가 구비되며; 상기 가상사설망(VPN)용 코프로세서(CO-Processor)에 의한 데이터 통신과 가중 페어 대기열 처리(WFQ:Weighted Fair Queuing)의 큐잉기법에 의한 데이터 통신이 지원되는 것을 특징으로 한다.The unmanned video surveillance and gateway system supporting the virtual private network and the service quality function in the broadband integrated network of the present invention for achieving the above object is to transmit various kinds of information from one or more security sensors or surveillance cameras to the control server. In the unmanned video security gateway system provided to perform a control function by transmitting or transmitting control information from the control server to the user terminal for controlling the security sensor or surveillance camera, the unmanned video security gateway system, the Symmetric Keyencryption (Data Encryption Standard (DES), Triple-DES and RC4 algorithm) and public key encryption and authentication (SHA-1 and MD5) for data communication between the user terminal and the control server. Service and data compression (LZS and MPPC) to provide temporary private network services. A lock virtual private network (VPN) co-processor; Data communication by a co-processor for the virtual private network (VPN) and data communication by a queuing method of weighted fair queuing (WFQ) are supported.

도 1은 본 고안의 바람직한 실시예에 따른 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템의 구성도,1 is a block diagram of an unmanned video surveillance and gateway system supporting a virtual private network and a service quality function in a broadband integrated network according to an embodiment of the present invention;

도 2는 본 고안에 따라 무인영상경비 및 게이트웨이 시스템이 적용되는 네트워크 구성도,2 is a diagram illustrating a network to which an unmanned video guard and gateway system is applied according to the present invention;

도 3은 도 1의 VPN 코프로세서의 내부 블럭 구성도,3 is an internal block diagram of the VPN coprocessor of FIG. 1;

도 4는 사용자 단말과 관제서버 사용간의 계층 2 터널링 통신규약에 따른 터널링 설정과정을 설명하기 위한 실시예 구성도,4 is a configuration diagram illustrating a tunneling setting process according to a layer 2 tunneling communication protocol between a user terminal and a control server using;

도 5는 도 4의 터널링 설정과정을 설명하는 흐름도,5 is a flowchart illustrating a tunneling setup process of FIG. 4;

도 6은 본 고안에 따라 가중 페어 대기열 처리과정을 보인 모식도,6 is a schematic diagram showing a weighted pair queue process according to the present invention,

도 7는 본 고안에 따라 사용자 단말과 관제서버 상호간의 통신경로를 설명하기 위한 블럭구성도,7 is a block diagram illustrating a communication path between a user terminal and a control server according to the present invention;

도 8a 및 도 8b는 본 고안에 따라 사용자 단말과 관제서버 상호간에 형성된 통신경로를 통한 데이터 전송과정을 보인 흐름도이다.8A and 8B are flowcharts illustrating a data transmission process through a communication path formed between a user terminal and a control server according to the present invention.

*도면의 주요부분에 대한 부호의 설명** Description of the symbols for the main parts of the drawings *

100 : 임베디드시스템 모듈부, 102 : 마이크로프로세서,100: embedded system module, 102: microprocessor,

104 : VPN 코프로세서, 110 : 웨이블렛 코덱,104: VPN coprocessor, 110: wavelet codec,

200 : 네트워크 처리부, 250 : 관제서버,200: network processing unit, 250: control server,

300 : 영상신호처리부, 340 : 감시카메라,300: video signal processing unit, 340: surveillance camera,

400 : 사용자 단말, 410 : 네트워크 모듈부,400: user terminal, 410: network module unit,

412 : 통보신호전송모듈, 414 : 영상신호전송모듈,412: notification signal transmission module, 414: video signal transmission module,

416 : 원격제어수신모듈, 420 : 관제수행 모듈부,416: remote control receiving module, 420: control module,

422 : 제어처리부, 424 : 영상처리부,422: control processing unit, 424: image processing unit,

426 : 데이터변환처리부, 428 : 시스템관리부.426: data conversion processing unit, 428: system management unit.

이하, 본 고안의 바람직한 실시예를 첨부된 도면을 참조하여 상세히 설명하면 다음과 같다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.

여기서, 본 고안의 실시예에 따른 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템은 본 출원인 2003년 10월 25일자로 출원한 특허출원 제 2003-74898호의 '홈 오토메이션 및 온/오프라인 통합형 보안 게이트웨이 시스템'에 게재된 구성과 다소 유사하기 때문에 그 상세 설명은 생략하며 실시예 설명에 필요한 구성 부분에 한정하여 설명하기로 한다.Here, the unmanned video security and gateway system supporting the virtual private network and the service quality function in the broadband integrated network according to the embodiment of the present invention is described in the patent application No. 2003-74898 filed on October 25, 2003. Since the configuration is somewhat similar to that disclosed in the 'Automation and Online / Offline Integrated Security Gateway System', a detailed description thereof will be omitted and only limited to the components necessary for describing the embodiments.

도 1은 본 고안의 바람직한 실시예에 따른 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템의 구성도이다.1 is a block diagram of an unmanned video security and gateway system supporting a virtual private network and a service quality function in a broadband integrated network according to a preferred embodiment of the present invention.

이에 도시된 바와 같이, 전체적인 시스템의 제어와 관리를 수행하며 네트워크에 대한 프로토콜 스택을 처리하고 무선 및 유선 방식에 의해 보안센서 또는 감시카메라를 통해 수신된 정보를 처리하며 인터넷 접속기능과 네트워크 브릿지 기능을 제공하는 임베디드시스템모듈부(100)와, 유무선 네트워크 디바이스를 이용하여관제서버와의 데이터 전송을 행하는 네트워크처리부(200)와, 외부에 설치된 감시카메라(340)로부터 전송되는 영상정보를 인가받고 M-JPEG(Motion-Joint Picture Experts Group) 및 H.264 방식에 의해 영상정보를 압축/해제하기 위한 MPEG용 비디오디코더(310)와 비디오엔코더(320) 및 상기 감시카메라(340)로부터 전송되는 영상정보를 선택하는 4채널 비디오멀티플렉서(330)가 구비되는 영상신호처리부(300)와, 화재감지센서와 적외선감지센서와 가스감지센서와 열선감지센서와 충격/진동감지센서와 온도/습도감지센서 및 침수센서 등이 구비된 센서모듈부(360)로부터의 센서감지신호를 상기 임베디드시스템모듈부(100)로 인터페이스하는 센서인터페이스부(370)와, 상기 센서인터페이스부(370)의 화재감지센서에 따라 화재발생 감지시에 그 화재가 발생된 개소에 위치되어 있는 소화기를 자동으로 구동시키는 소화기구동매카니즘(372) 및, 외부 네트워크 기기와 데이터 송수신을 위한 직렬입출력인터페이스부(390)가 포함되어 구성된다.As shown in the figure, it performs control and management of the entire system, processes the protocol stack for the network, processes the information received through the security sensor or surveillance camera by wireless and wired methods, and provides the Internet access function and network bridge function. Provided with the embedded system module unit 100, the network processing unit 200 for transmitting data to and from the control server by using a wired or wireless network device, and the image information transmitted from the monitoring camera 340 installed outside the M- Image information transmitted from the MPEG video decoder 310, the video encoder 320, and the surveillance camera 340 for compressing / decompressing the image information by Motion-Joint Picture Experts Group (JPEG) and H.264 methods. Image signal processing unit 300 is provided with a four-channel video multiplexer 330 to select, a fire sensor, infrared sensor and gas detection Sensor interface unit for interfacing the sensor detection signal from the sensor module unit 360 including a heat sensor and a heat ray sensor, a shock / vibration sensor, a temperature / humidity sensor, and a submersion sensor to the embedded system module unit 100. 370, and a fire extinguishing mechanism 372 for automatically driving a fire extinguisher located at a location where the fire is generated, according to the fire detection sensor of the sensor interface 370, and an external network device. And a serial input / output interface unit 390 for transmitting and receiving data.

상기 임베디드시스템모듈부(100)는, 네트워크 처리와 시스템 관리 및 관제서버와 데이터 통신이 이루어지도록 시스템을 운영하도록 '185MIPS ARM 9프로세서'가 구비되는 마이크로프로세서(102)와, 상기 관제서버(250)와의 데이터 통신을 신뢰성 있는 가상 사설망(VPN)으로 연결하며 L2TP(Layer 2 Tunneling Protocol)와 IPsec(Internet Protocol Security) 등과 같은 다수의 암호화 프로토콜을 이용하는 VPN 코프로세서(CO-Processor)(104)와, 상기 임베디드시스템모듈부(100)의 구동과 관련된 프로그램을 저장하는 16메가바이트(Mbyte) 용량의 플래쉬메모리(Flash Memory)(106)와, 상기 플래쉬메모리(106)에 저장된 프로그램과 상기 유선 및 무선네트워크를 통해 전송된 패킷데이터를 상기 마이크로프로세서의 액세스 구동에 따라 독출하여 소정 번지에 일시적으로 저장하는 32메가바이트(Mbyte) 이상의 용량을 갖는 에스디램(SDRAM)(108)과, 상기 영상신호처리부(300)로부터 전송되는 영상정보를 웨이블렛(Wavelet), JPEG2000, H.264 방식으로 압축 처리하는 코덱( Codec)(110)과, 센서모듈부(360)로부터 센서감지신호를 아날로그 멀티플렉스(112)를 매개하여 전송받고 각각 파라메터화하는 필드프로그래머블게이트어레이(FPGA:Field Programmable Gate Array) 입출력부(114)와, 상기 직렬입출력인터페이스부(390)에 구비된 V.92모뎀과 RS-485(RF)와 RS-485(확장슬롯)과 RS-232로부터 인가되는 각종 정보를 전송하기 위한 4개의 비동기 송수신기(UART:Universal Asynchronous Receiver Transmitter)(116)와, 상기 영상신호처리부(300)로부터 전송되는 영상정보에 사용자가 원하는 단문메시지의 출력을 지원하도록 다양한 폰트 및 메시지를 저장하기 위한 폰트 램(120) 및 OSD 램(122)과, 분활 화면의 화질 개선을 위해 명암보정 기능과 선명도 보정기능을 선택할 수 있는 기능과 화면 확대 기능 및 PIP 기능 등을 제공하는 영상기능제공부(124)가 상기 FPGA 입출력부(114)와 연계되어 구성되고, 상기 센서모듈부(360)에 구비된 보안센서와 감시카메라(340)와 직렬입출력인터페이스부(390)에 구비된 카드리더기 등을 실시간 제어하고 상기 관제서버(250)와의 통신을 행하는 사용자단말(400)이 상기 필드프로그래머블게이트어레이입출력부(114)에 접속된다.The embedded system module unit 100, the microprocessor 102 is provided with a '185 MIPS ARM 9 processor' to operate the system to perform network communication, system management and data communication with the control server, and the control server 250 A VPN co-processor 104 that connects data communication with a reliable virtual private network (VPN) and uses multiple encryption protocols such as Layer 2 Tunneling Protocol (L2TP) and Internet Protocol Security (IPsec); A flash memory 106 having a capacity of 16 megabytes (Mbyte) for storing a program related to the operation of the embedded system module unit 100, a program stored in the flash memory 106, and the wired and wireless network. 32 megabytes (Mbyte) or more for reading the packet data transmitted through the microprocessor's access drive and temporarily storing it at a predetermined address An SDRAM 108 having a capacity, a codec 110 for compressing the image information transmitted from the image signal processing unit 300 in a wavelet, JPEG2000, and H.264 scheme; Field Programmable Gate Array (FPGA) input / output unit 114 for receiving and sensing the sensor detection signal from the sensor module unit 360 through the analog multiplex 112, and the serial input / output interface unit Four asynchronous transceivers (UART) for transmitting various types of information from the V.92 modem, RS-485 (RF), RS-485 (expansion slot), and RS-232 provided at 390 116 and a font RAM 120 and an OSD RAM 122 for storing various fonts and messages so as to support output of short messages desired by a user in the image information transmitted from the image signal processing unit 300, and To improve screen quality An image function providing unit 124 providing a function of selecting a contrast correction function and a sharpness correction function, a screen magnification function, and a PIP function is configured in connection with the FPGA input / output unit 114 and the sensor module unit 360 The user terminal 400 which controls the security sensor and the surveillance camera 340 and the card reader provided in the serial input and output interface unit 390 in real time and communicates with the control server 250 is the field programmable gate It is connected to the array input / output section 114.

상기 VPN 코프로세서(104)는 네트워크 보안을 위하여대칭키이암호화(Symmetric Key encryption; Data Encryption Standard(DES), Triple-DES and RC4알고리즘)와, 공개 키이 암호화, 인증화(Authentication(SHA-1 and MD5))와, 데이터 압축(LZS and MPPC) 기능을 제공한다.The VPN coprocessor 104 uses symmetric key encryption (Data Encryption Standard (DES), Triple-DES and RC4 algorithms) and public key encryption and authentication (SHA-1 and MD5) for network security. ), And data compression (LZS and MPPC).

그리고, 상기 임베디드시스템모듈부(100)와 연결되는 네트워크처리부(200)는 상기 센서모듈부(360)로부터 감지된 신호 및 상기 감시카메라(340)로부터 발생되는 각종 신호를 분석하고 감시하는 상기 관제서버(250)가 연결된다.In addition, the network processing unit 200 connected to the embedded system module unit 100 analyzes and monitors the signals detected from the sensor module unit 360 and various signals generated from the monitoring camera 340. 250 is connected.

또한, 상기 네트워크처리부(200)는 2개의 광역통신망을 이용하기 위한 광역통신망 인터페이스(210)와, 인터넷 접속을 가능하게 하고 IP 전화통신(IP-Telephony)이나 IP-VAN 등과 같은 서비스를 지원하며 상기 광역통신망 인터페이스(210)에 장애 발생시에 PSTN 백업라인을 통하여 DTMF(Dual tone multifrequency) 방식 또는 FSK(Frequency shift keying) 방식으로 연결시켜 서비스가 행해지도록 하는 4개의 포트를 갖는 랜 인터페이스(220)가 제공된다.In addition, the network processing unit 200 enables a wide area network interface 210 for using two wide area networks, the Internet connection, and supports services such as IP telephony or IP-VAN. The LAN interface 220 having four ports is provided to connect the wide area network interface 210 in a dual tone multifrequency (DTMF) method or a frequency shift keying (FSK) method through a PSTN backup line when a failure occurs. do.

여기서, 상기 광역통신망 인터페이스(210)는 소정 속도를 갖는 광역통신망(WAN-Ⅰ)(212)과 MII(Media Independent Interface)버스를 통해 연결되며 ADSL(Asymmetric Digital Subscriber Line)과 VDSL(very high-data rate digital subscriber line)에 대한 네트워크 디바이스를 제공하는 광역통신망(WAN-Ⅱ)(214)으로 이루어진다.Herein, the wide area network interface 210 is connected through a wide area network (WAN-I) 212 having a predetermined speed and a media independent interface (MII) bus, and has an asymmetric digital subscriber line (ADSL) and very high-data (VDSL). a wide area network (WAN-II) 214 that provides a network device for a rate digital subscriber line.

상기 광역통신망(WAN-Ⅰ)(212)과 광역통신망(WAN-Ⅱ)(214)는 네트워크 연결시에 발생할 수 있는 네트워크의 단절 또는 네트워크의 이상 발생시에 지속적인 네트워크 연결을 가능하게 하는 서버 장애복구기능과 비정상적인 트래픽에 의해 발생되는 내부/외부 네트워크 트래픽 분산을 통해 네트워크를 통한 사용자들의 요청을 가장 적합하고 안정되게 분산시켜 시스템의 가용성과 안정성을 향상시키는 로드 밸런스(Load Balancing) 기능이 제공된다. 그리고, 상기 광역통신망(WAN-Ⅱ)(214)은 IEEE 802.11u 표준인터페이스인 MII를 지원하며, 광대역 네트워크를 지원하기 위하여 전술한 바와 같이 ADSL, VDSL, 10/1000M Tx, 100M FX 등 다양한 인터페이스를 제공한다.The wide area network (WAN-I) 212 and wide area network (WAN-II) 214 is a server failover function that enables continuous network connection in the event of network disconnection or network failure that may occur during network connection. Through the distribution of internal and external network traffic caused by abnormal and abnormal traffic, Load Balancing function is provided to improve the availability and stability of the system by distributing user requests most appropriately and reliably. The wide area network (WAN-II) 214 supports MII, an IEEE 802.11u standard interface, and supports various interfaces such as ADSL, VDSL, 10 / 1000M Tx, and 100M FX as described above to support a broadband network. to provide.

또한, 상기 랜 인터페이스(220)에는 하드디스크디바이스(HDD)(222)가 맥 어드레스(MAC Address)를 통해 디지털영상저장장치(DVR) 역할을 수행할 수 있도록 연결되어 있어 상기 감시카메라(340)로부터 전송되는 영상정보를 저장 및 출력할 수 있도록 한다.In addition, the LAN interface 220 is connected to the hard disk device (HDD) 222 to act as a digital video storage device (DVR) through the MAC address (MAC Address) from the surveillance camera 340 To save and output the transmitted video information.

또한, 상기 영상신호처리부(300)의 비디오디코더(310)는 상기 감시카메라(340)로부터 영상정보를 유선으로 인가받는 것 이외에, 상기 감시카메라(340)에 무선FM송신기(342)가 구비되고 비디오디코더(310)측에는 무선FM수신기(312)가 구비되어 상기 영상정보를 무선으로 전송받을 수 있게 구성될 수 있다. 여기서, 상기 무선 FM송신기 및 무선 FM수신기는 감시카메라 및 비디오디코더에 각각 제공된다.In addition, the video decoder 310 of the image signal processing unit 300 is provided with a wireless FM transmitter 342 in the surveillance camera 340, in addition to receiving image information from the surveillance camera 340 by wire. The decoder 310 is provided with a wireless FM receiver 312 may be configured to receive the image information wirelessly. Here, the wireless FM transmitter and the wireless FM receiver are provided to the surveillance camera and the video decoder, respectively.

그리고, 상기 소화기구동매카니즘(372)는 화재감지센서의 감지에 따라 화재가 발생되면 화재발생개소의 열점을 향하여 소화기(b)의 분말방향이 자동으로 분사되는 구조를 갖는다. 상기 소화기구동매카니즘(372)는 센서모듈부(360)의 화재감지센서로부터 센서인터페이스부(370)를 통해 센서감지신호를 인가받고 일정 장소에설치되어 있는 기계적 구조를 갖는 소화기(372b)를 구동하는 파워릴레이(372a)가 연계되어 구성된다.The fire extinguishing mechanism 372 has a structure in which the powder direction of the fire extinguisher (b) is automatically sprayed toward the hot spot of the fire occurrence point when a fire occurs according to the detection of the fire detection sensor. The fire extinguishing mechanism driving mechanism 372 receives a sensor detection signal from the fire detection sensor of the sensor module unit 360 through the sensor interface unit 370 and drives a fire extinguisher 372b having a mechanical structure installed at a predetermined place. The power relay 372a is configured in association.

한편, 상기 마이크로프로세서(102)는 상기한 광역통신망에 장애가 발생되는 경우 보안 신호처리를 위하여 공중전화교환망(PSTN:public switched telephone network)(260)과 연결된다.On the other hand, the microprocessor 102 is connected to a public switched telephone network (PSTN) 260 for security signal processing when a failure occurs in the wide area network.

도 2는 본 고안에 따라 무인영상경비 및 게이트웨이 시스템이 적용되는 네트워크 구성도이다.2 is a diagram illustrating a network to which an unmanned video guard and a gateway system are applied according to the present invention.

도시된 바와 같이, 무인영상경비 게이트웨이 시스템(100)은 광역통신망 패킷네트워크를 통하여 광역통신망인터페이스(210)과 랜 네트워크 장비(220a)가 연결되는 랜인터페이스(220)와, 상기 광역통신망에 대한 장애발생시 보안신호처리를 위한 공중전화교환망(260)을 이용하여 DTMF 방식 또는 FSK방식으로 관제서버(250)와 연결되며, 상기 광역통신망패킷네트워크에는 IP PBX(IP기반의 사설교환기), 밴 서버(VAN Server), 응용서버(Application Server), 관제서버(Security Server)(250) 등이 연결된다.As shown, the unmanned video security gateway system 100 is a LAN interface 220 to which the wide area network interface 210 and the LAN network equipment 220a are connected through a wide area network packet network, and when a failure occurs in the wide area network. It is connected to the control server 250 in the DTMF method or the FSK method using the public telephone switching network 260 for security signal processing, IP network PBX (IP-based private exchange), van server (VAN Server) ), An application server (Application Server), a control server (Security Server) 250 is connected.

그와 같이 구성된 본 고안의 작용을 첨부 도면을 참조하여 설명한다.The operation of the present invention configured as described above will be described with reference to the accompanying drawings.

본 고안의 무인영상경비 및 게이트웨이 시스템은 보안센서 또는 감시카메라(340)로부터 인가되는 센서감지신호와 영상정보를 관제서버(250)에게로 전송하는 기능과, 사용자들의 인터넷 접속을 위한 네트워크 게이트웨이의 기능과, LAN과 WAN 및 인터넷을 통해 음성과 데이터와 비디오를 함께 전송하는 IP 전화통신이나 IP-VAN 등과 같은 네트워크 어플라이언스들의 네트워크 브릿지로 사용되는 다양한 기능을 제공한다.The unmanned video surveillance and gateway system of the present invention has a function of transmitting a sensor detection signal and image information applied from a security sensor or a surveillance camera 340 to the control server 250, and a function of a network gateway for users to access the Internet. It provides a variety of functions used as network bridges for network appliances such as IP telephony and IP-VAN, which transmit voice, data, and video together over LAN, WAN, and the Internet.

먼저, 감시카메라(340)로부터 인가되는 영상정보는 관제서버(250)에게로 전송되거나, 임베디드시스템모듈부(100)의 제어동작에 의하여 비디오 엔코더(320)를 통해 모니터(350)에 상기 영상정보가 표시되는 과정을 설명한다.First, the image information applied from the surveillance camera 340 is transmitted to the control server 250, or the image information to the monitor 350 through the video encoder 320 by the control operation of the embedded system module unit 100. The process of displaying is explained.

상기 관제서버로(250)부터의 영상정보 전송이나 가입자의 실시간 영상정보 전송 요청이 발생되면, 임베디드시스템모듈부(100)의 제어동작에 따라 원하는 장소에 설치된 대략 4대의 감시카메라(340)로부터 촬상된 영상정보는 각각의 비디오 디코더(310)를 통해 4채널 비디오멀티플렉서(330)에게로 인가되고, 그 4채널 비디오멀티플렉서(330)에 의해 상기 영상정보중에서 선택된 임의의 영상정보는 임베디드시스템모듈부(100)의 제어동작에 따라 네트워크 처리부(200)를 매개하여 관제서버(250)에게로 전송된다.When the video information is transmitted from the control server 250 or a real-time video information transmission request of the subscriber is generated, images are captured from approximately four surveillance cameras 340 installed at a desired place according to the control operation of the embedded system module 100. The received image information is applied to the four-channel video multiplexer 330 through each video decoder 310, and any image information selected from the image information by the four-channel video multiplexer 330 is embedded in the embedded system module unit ( According to the control operation of 100, it is transmitted to the control server 250 via the network processing unit 200.

이때, 감시카메라(340)로부터 촬상된 영상정보는 무선 FM송신기(342)에 의해 상기 비디오디코더(310)측에 장착된 무선 FM수신기(312)에게로 송신되는 것과 같이 소정 거리 범위내에서는 영상정보를 무선으로 송수신할 수 있다.At this time, the image information captured from the surveillance camera 340 is transmitted to the wireless FM receiver 312 mounted on the video decoder 310 side by the wireless FM transmitter 342, so that the image information is within a predetermined distance range. Can transmit and receive wirelessly.

그와 같이 상기 전송된 영상정보는 그 관제서버(250)측에 제공되는 디스플레이부에 표시되어 가입자에 의한 모니터링 작업을 수행할 수 있게 한다. 또한, 상기 영상정보는 LAN 인터페이스(220)를 매개로 하드디스크디바이스(222)에 저장되고, 맥 어드레스방법에 의하여 그 하드디스크디바이스(222)를 억세스하여 기 저장된 영상정보를 디스플레이부에 표시할 수 있다. 즉 상기 하드디스크디바이스(222)는 하나의 디지털영상저장장치 기능을 수행한다.As such, the transmitted image information is displayed on the display unit provided to the control server 250 so that the monitoring operation by the subscriber can be performed. In addition, the video information is stored in the hard disk device 222 via the LAN interface 220, and by accessing the hard disk device 222 by the Mac address method, the previously stored video information can be displayed on the display unit. have. That is, the hard disk device 222 performs one digital image storage device function.

마찬가지로 가입자의 실시간 영상정보 전송요청이 발생되면, 어느 하나의 영상정보는 비디오엔코더(320)를 통해 모니터(350)에 표시되어 이를 확인할 수 있게 된다.Similarly, if a real-time video information transmission request of a subscriber is generated, any one of the video information is displayed on the monitor 350 through the video encoder 320 so that it can be checked.

여기서, 상기 광대역통신망을 매개로 전송되는 영상정보는 웨이블렛(Wavelet)과 JPEG2000 방식의 MJPEG방식이나 H.264방식의 MPEG방식 중 어느 하나의 방식에 따라 압축되어 전송된다.Here, the image information transmitted through the broadband communication network is compressed and transmitted according to any one of a wavelet, a JPEG2000 MJPEG method, or an H.264 MPEG method.

그리고, 상기 광역통신망(WAN-Ⅰ,WAN-Ⅱ)(212,214)에서 오류가 발생되면 상기 마이크로프로세서(102)는 PSTN망을 이용하여 DTMF 방식 또는 FSK 방식으로 네트워크 연결을 수행하고, 그 PSTN 망을 통해 상기 광역통신망(WAN-Ⅰ,WAN-Ⅱ)(212,214)의 오류가 해제될 때까지 전송작업을 수행하도록 한다.When an error occurs in the wide area network (WAN-I, WAN-II) 212,214, the microprocessor 102 performs a network connection using the PSTN network in the DTMF method or the FSK method, and connects the PSTN network. Through the wide area network (WAN-I, WAN-II) (212, 214) until the error is cleared to perform the transmission operation.

계속해서, 상기 영상신호처리부(300)는 영상기능제공부(124)를 통해 상기 영상정보를 제공할 때 각 채널에 대한 표시위치 및 화면 크기를 사용자가 임의대로 설정할 수 있도록 하고, 몇 개의 공간 분할된 화면을 출력할 수 있도록 한다.Subsequently, the video signal processing unit 300 allows the user to arbitrarily set the display position and screen size for each channel when providing the video information through the video function providing unit 124, and divides several spaces. To print the screen.

또한, 현재 표시되고 있는 영상정보를 확대하거나 서로 다른 채널의 영상정보를 하나의 화면에서 동시에 보는 PIP(picture in picture) 기능을 제공할 수 있다.In addition, a picture in picture (PIP) function may be provided to enlarge currently displayed image information or to simultaneously view image information of different channels on a single screen.

그리고 사용자가 OSD(On Screen Display)램(122)으로부터 원하는 단문 메시지와 폰트램(120)을 액세스하여 원하는 크기 또는 글자체로 출력시켜 영상정보에 표시할 수 있도록 OSD(On Screen Display) 기능도 제공된다.In addition, an OSD (On Screen Display) function is provided so that the user can access the desired short message and font RAM 120 from the OSD (On Screen Display) RAM 122 and output the desired size or font to display on the image information. .

한편, 상기 센서모듈부(360)에 구비된 화재감지센서에 의해 소정 개소에서 화재발생을 감지하게 되면, 상기 센서인터페이스부(370)를 매개하여 상기 감지신호는 임베디드시스템모듈부(100)에게로 전송된다. 그러면 상기 임베디드시스템모듈부(100)는 상기 화재가 발생된 개소에 위치되어 있는 소화기구동메카니즘(372)에게로 소화기 구동을 위한 구동신호를 전송시키고, 상기 구동신호에 따라 소화기(372b)와 연계되어 있는 파워릴레이(372a)를 온 동작시킨다. 이에 따라 상기 소화기(372b)는 원격제어동작에 따라 화재발생지점에 소화분말을 분사시키게 되는데 이때 상기 분사되는 소화분말은 열점방향으로 자동 분사되는 구조를 갖기 때문에 소화기(372b)의 분사구 방향이 열점방향과 상이한 방향을 가르키고 있어도 상관없다.On the other hand, when detecting the occurrence of a fire at a predetermined location by the fire detection sensor provided in the sensor module unit 360, the detection signal is transmitted to the embedded system module unit 100 via the sensor interface unit 370. Is sent. Then, the embedded system module 100 transmits a drive signal for driving the fire extinguisher to the fire extinguishing mechanism driving mechanism 372 located at the location where the fire is generated, and is connected with the fire extinguisher 372b according to the drive signal. Power relay 372a is turned on. Accordingly, the fire extinguisher 372b sprays the fire extinguishing powder at a fire occurrence point according to a remote control operation. In this case, since the fire extinguishing powder has a structure that is automatically sprayed in the hot spot direction, the spraying direction of the fire extinguisher 372b is in the hot spot direction. It may point to a different direction from.

도 3은 도 1의 VPN 코프로세서의 내부 블럭 구성도이다.3 is an internal block diagram of the VPN coprocessor of FIG.

전술한 바와 같이 VPN 코프로세서(104)는 다양한 암호화 프로토콜을 이용하여 네트워크 보안을 위해 구비된다.As described above, the VPN coprocessor 104 is provided for network security using various encryption protocols.

상기 VPN 코프로세서(104)는 마이크로프로세서(102)로부터 패킷데이터와 명령데이터들을 전송하기 위한 CPU 인터페이스(104a)와, 상기 CPU 인터페이스(104a)를 통해 전송되는 일정 길이의 2진 정보를 저장하는 레지스터(104b)와, 상기 CPU 인터페이스(104a)를 통해 전송되는 패킷데이터와 명령데이터를 저장하는 메모리 맵 입출력 방식이 적용된 내부 패킷 메모리부(104c)와, 데이터 메시지의 루트를 정하는 데이터 메시지 스위치인 RNG(radio network gateway)(104d)와, 공개 키이 암호화 시스템을 사용하기 위한 공개키이(104e)와, 압축(Compression)과 패딩(Padding)과 암호화(Encryption) 기법을 제공하는 패킷엔진부(104f)로 이루어진다.The VPN coprocessor 104 stores a CPU interface 104a for transmitting packet data and command data from the microprocessor 102 and a register for storing binary information of a predetermined length transmitted through the CPU interface 104a. 104b, an internal packet memory unit 104c to which a memory map input / output method for storing packet data and command data transmitted through the CPU interface 104a is applied, and RNG (data message switch for routing data messages); radio network gateway 104d, a public key 104e for using a public key cryptographic system, and a packet engine unit 104f that provides compression, padding, and encryption schemes. .

그러한 VPN 코프로세서(104)의 동작은 마이크로프로세서(102)로부터 CPU 인터페이스(104a)를 통해 패킷데이터와 명령어가 전송되면 그 패킷데이터와 명령어는 내부 패킷 메모리부(104c)에 저장된다.The operation of such a VPN coprocessor 104 is that when packet data and instructions are transmitted from the microprocessor 102 via the CPU interface 104a, the packet data and instructions are stored in the internal packet memory section 104c.

상기 내부 패킷 메모리부(104c)에 저장된 패킷 데이터는 VPN 코프로세서(104)의 명령 동작에 의해 수행된 후, 그 내부 패킷 메모리부(104c)에 저장됨과 아울러 CPU 인터페이스(104a)를 통해 마이크로프로세서(102)에게로 전송된다. 그러면, 상기 마이크로프로세서(102)는 상기 패킷데이터의 종류에 따라 제어동작을 행하게 된다.The packet data stored in the internal packet memory unit 104c is executed by the command operation of the VPN coprocessor 104, and then stored in the internal packet memory unit 104c, and the microprocessor (through the CPU interface 104a). 102). Then, the microprocessor 102 performs a control operation according to the type of the packet data.

이때, VPN 코프로세서(CO-Processor)(104)는 다수의 암호화 프로토콜을 이용하여 네트워크를 통한 데이터 처리시에 네트워크 보안을 행하게 된다. 상기 암호화 프로토콜은 전술한 바와 같이 Symmetric Key encryption(DES :Data Encryption Standard, Triple-DES and RC4)와, 공개 키이 암호화, 인증화(Authentication(SHA-1 and MD5))와, 데이터 압축(LZS and MPPC) 기능이 제공된다.At this time, the VPN co-processor 104 performs network security when processing data through the network using a plurality of encryption protocols. As described above, the encryption protocol includes Symmetric Key encryption (DES: Data Encryption Standard, Triple-DES and RC4), public key encryption (Authentication (SHA-1 and MD5)), and data compression (LZS and MPPC). ) Function is provided.

여기에서, 프로토콜 형태 및 인터넷 표준 암호 키 교환 프로토콜(IKE; internet key exchange) 형태와 처리용량(Performance)를 다음 [표 1]과 [표 2]에 나타내고 있다.Here, the protocol type, Internet standard cryptographic key exchange protocol (IKE) type, and processing capacity are shown in Tables 1 and 2 below.

[표 1]TABLE 1

[표 2]TABLE 2

한편, 상기 VPN 코프로세서(104)는 상기 암호화 프로토콜 이외에 L2TP(Layer 2 Tunneling Protocol) 기능에 따라 네트워크 보안을 제공할 수 있다.Meanwhile, the VPN coprocessor 104 may provide network security according to a Layer 2 Tunneling Protocol (L2TP) function in addition to the encryption protocol.

도 4는 사용자 단말과 관제서버 사용간의 계층 2 터널링 통신규약에 따른 터널링 설정과정을 설명하기 위한 실시예 구성도, 도 5는 도 4의 터널링 설정과정을 설명하는 흐름도이다.FIG. 4 is a configuration diagram illustrating a tunneling setting process according to a layer 2 tunneling communication protocol between a user terminal and a control server. FIG. 5 is a flowchart illustrating the tunneling setting process of FIG. 4.

도 4에 도시된 바와 같이, 본 고안의 무인영상경비 및 게이트웨이 시스템(100)은 DSL다중화장비인 DSLAM(130)과 네트워크접속용스토리지인 NAS(Network Attached Storage)(132)를 통해 인터넷망에 연결되며, 그 인터넷망을 매개로 라우터(Router)(134) 및 스위칭(SW) 수단(136)이 연결되고 상기 스위칭(SW) 수단(136)의 스위칭동작에 따라 다양한 서버(예컨대, 관제서버, DB 서버, 웹서버,스토리지, 콘솔 등)가 선택적으로 구동되도록 구성된다.As shown in FIG. 4, the unmanned video surveillance and gateway system 100 of the present invention is connected to the Internet network through a DSLAM 130 which is a DSL multiplexing device and a NAS (Network Attached Storage) 132 which is a network connection storage. The router 134 and the switching (SW) means 136 are connected via the Internet network, and various servers (eg, a control server, a DB) according to the switching operation of the switching means (136). Server, web server, storage, console, etc.) are configured to run selectively.

그와 같이 구성되는 시스템 상에서 사용자 단말이 연결되는 무인영상경비 및 게이트웨이 시스템(100)과 상기 서버 상호간에서 발생되는 정보는 가상사설망(VPN) 연결을 위하여 제공되는 터널링을 통해 전송이 이루어진다.In the system configured as described above, the information generated between the unmanned video guard and the gateway system 100 and the server connected to the user terminal is transmitted through tunneling provided for a virtual private network (VPN) connection.

이를 보다 상세하게 설명하면, 상기 터널링 기법을 이용하여 데이터 및 사용자 정보 등을 전송하기 위해서는 먼저 사용자 인증 절차 즉 사용자 ID 확인과정이 수반되어야 한다. 사용자 인증은 사용자가 ID를 입력하고 L2TP 네트워크 운영에 의해 생성된 터널을 통해 그 입력된 ID가 관제서버(250)에게로 전송되면, 상기 관제서버(250)는 사용자 ID의 정당성 여부를 확인하는 사용자 인증절차를 수행한다.In more detail, in order to transmit data and user information using the tunneling technique, a user authentication procedure, that is, a user ID verification process, must first be accompanied. In the user authentication, when a user inputs an ID and the input ID is transmitted to the control server 250 through the tunnel created by the L2TP network operation, the control server 250 checks whether the user ID is valid. Perform the authentication procedure.

그 사용자 인증절차가 완료되면 광대역 통신망 사이의 프로토콜로 제공되며 다양한 프로토콜을 지원할 뿐 아니라 강력한 협의능력(Negotiation)을 제공하는 PPP (Point-to-Point Protocol) 통신프로토콜에 의하여 통신 수행이 가능해진다. 이에 따라 사용자 단말(400)와 관제서버(250)간에는 터널설정이 완료된다.When the user authentication procedure is completed, it is provided as a protocol between broadband communication networks, and communication can be performed by PPP (Point-to-Point Protocol) communication protocol that supports various protocols and provides strong negotiation capability. Accordingly, the tunnel setting is completed between the user terminal 400 and the control server 250.

다시말해, 사용자 인증이 정상적으로 완료되지 않으면 데이터 및 사용자 정보 스트림을 전송할 수 있는 터널링을 형성할 수 없게 된다.In other words, if user authentication is not completed normally, it is impossible to form tunneling to transmit data and user information streams.

여기서, 상기 터널설정은 네트워크 보안을 위한 가상 사설망(VPN)을 연결하기 위함이고, L2TP(Layer 2 Tunneling Protocol) 방식 또는 GRE(Generic Routing Encapsulation) 방식 중 어느 하나의 방식에 의해 설정 운영된다.In this case, the tunnel configuration is for connecting a virtual private network (VPN) for network security, and is configured and operated by any one of a Layer 2 Tunneling Protocol (L2TP) scheme or a Generic Routing Encapsulation (GRE) scheme.

한편, 네트워크 처리부(200)를 통하여 데이터 전송처리를 행하는 데 있어서 가중 페어 대기열 처리(WFQ:Weighted Fair Queuing)와 같은 공평 큐잉기법에 의해서비스 품질을 향상시킬수 있다.On the other hand, in performing data transmission processing through the network processing unit 200, the quality of service can be improved by a fair queuing technique such as weighted fair queuing (WFQ).

상기 가중 페어 대기열 처리(WFQ)는 트래픽 스트림 형태의 정보를 식별하고, 각 정보에 속한 패킷을 분리시켜 전송함으로써, 통신 폭주 중에 네트워크 동작을 자동으로 안정시키며 수행 성능 증가와 재전송 감소라는 결과를 이룬다.The weighted pair queuing (WFQ) identifies information in the form of traffic streams and separates and transmits packets belonging to each information, thereby automatically stabilizing network operation during congestion and increasing performance and reducing retransmission.

예를 들면, 가중 페어 대기열 처리과정을 보인 도 6을 참조하여 설명하면, 100바이트 패킷데이터 2개 사이에 200바이트 패킷데이터 1개가 제공되는 패킷데이터 열(A)이 전송되는 경우, 상기 패킷데이터 열(A)이 일련의 전송 버퍼(380)내의 분류기(382)로 전송되면 그 분류기(382)는 소스출발지(Source)주소와 목적지(Destination)주소, 프로토콜(Protocol), 소켓과 포트의 세션 식별자(Session identifier) 별로 각각 분류하고 큐메모리(384)에 각각의 패킷 데이터별로 저장하는 과정을 수행한다. 그 분류작업에 의해 동일한 패킷정보별로 분리가 완료되면 전송스케쥴러(386)는 상기 분류처리되어 저장되어 있는 각각의 큐메모리(384)에서 가중 페어 대기열 처리(WFQ)을 통하여 디큐잉작업을 수행하여 한 개의 200바이트 패킷데이터마다 두 개의 100바이트 패킷데이터로 이루어진 패킷데이터 열(A')로 구성하여 전송시킨다.For example, referring to FIG. 6 illustrating a weighted pair queue process, when a packet data string A is provided between two 100-byte packet data and one 200-byte packet data is transmitted, the packet data string is transmitted. (A) is sent to the classifier 382 in the series of transmission buffers 380, the classifier 382 is the source source (Destination) address and destination (Destination) address, the protocol (Protocol), the session identifier of the socket and port ( And classify each packet by session identifier and store the packet data in the queue memory 384. When the separation is completed for the same packet information by the classification operation, the transmission scheduler 386 performs a dequeuing operation through a weighted pair queue processing (WFQ) in each of the queue memories 384 stored in the classification process. A packet data string A 'consisting of two 100-byte packet data is transmitted for every 200-byte packet data.

그와 같은 가중 페어 대기열 처리과정을 통하면, 네트워크 상에서 발생되는 트래픽 지연이나, 패킷 데이터 손실률 등을 억제하여 서비스 품질을 확보할 수 있게 된다.Through such a weighted pair queue process, it is possible to secure a quality of service by suppressing traffic delay or packet data loss rate generated on the network.

한편, 본 고안에 따른 무인영상경비 및 게이트웨이 시스템이 지원하는 물리적 기능을 설명하면 다음과 같다.Meanwhile, the physical functions supported by the unmanned video guard and gateway system according to the present invention are as follows.

첫번째로, 초기설정기능은 본 고안의 무인영상경비 게이트웨이 시스템을 관제서버와 네트워크 연결을 위한 초기 설정단계로서, 이는 무인영상경비 및 게이트웨이 시스템의 직렬입출력인터페이스부(390) 또는 네트워크 처리부(200)에 접속되어 네트워크 연결이 가능한 단말기, 예컨대 웹 브라우저 및 설정프로그램이 설치되는 개인용 PC, 노트북 PC 등을 통해 센서와 감시카메라(340)와 관제정보 등에 대한 초기 기능을 설정한다. 경우에 따라서는 RS-232C 직렬입출력인터페이스부에 연결되는 콘솔 장치를 이용하여 시스템 초기 상태를 설정할 수 있다.First, the initial setting function is an initial setting step for network connection of the unmanned video security gateway system of the present invention with a control server, which is connected to the serial input / output interface unit 390 or the network processing unit 200 of the unmanned video security gateway system. An initial function of the sensor, the surveillance camera 340, and the control information is set through a terminal connected to a network connection, for example, a personal PC or a notebook PC having a web browser and a setting program installed therein. In some cases, the system initial state can be set using a console device connected to the RS-232C serial I / O interface.

두번째로, 네트워크 정보설정을 위한 네트워크 연결기능은 무인영상경비 및 게이트웨이 시스템이 네트워크를 매개로 데이터 전송이 가능하도록 광역통신망에 대하여 DHCP(dynamic host configuration protocol)설정과 IP설정과 서브넷 맥 설정과 게이트웨이 IP 설정을 수행하며, 4개의 랜인터페이스를 위한 정보 설정이 지원된다.Secondly, the network connection function for network information configuration is to set up dynamic host configuration protocol (DHCP), IP setting, subnet MAC setting and gateway IP for wide area network so that unmanned video surveillance and gateway system can transmit data through network. The configuration is performed, and information setting for four LAN interfaces is supported.

세번째로, 상기 광역통신망에 대한 장애발생시 보안신호처리를 위한 공중전화교환망(PSTN:public switched telephone network) 백업라인에 의한 우회연결기능이 제공된다. 상기 우회연결기능은 광역통신망패킷네트워크를 통해 데이터 전송이 이루어지는 도중에 그 광역통신망패킷네트워크에 장애가 발생되어 관제서버(250)와의 접속이 실패하면 일단은 5초 간격으로 3회 접속 시도를 하게 되고, 상기 접속시도에도 불구하고 접속시도가 안되는 경우 사전 등록된 공중전화교환망(260)의 관제서버의 전화번호를 이용하여 보조통신경로인 공중전화교환망으로 우회하여 관제서버(250)와 접속을 시도한다.Thirdly, a bypass connection function is provided by a public switched telephone network (PSTN) backup line for security signal processing in the event of a failure of the wide area network. The detour connection function attempts to connect three times at 5 second intervals once the connection with the control server 250 occurs because a failure occurs in the wide area network packet network during data transmission through the wide area network packet network. If the connection attempt is not made despite the connection attempt, the telephone number of the control server of the pre-registered public telephone exchange network 260 is bypassed to the public telephone exchange network, which is an auxiliary communication path, and attempts to connect to the control server 250.

이때 상기 관제서버(250)와의 접속이 성공적으로 완료되면 그 공중전화교환(260)망을 통해 관제수행이 이루어지는데, 만약에 상기 공중전화교환망(160)과의 지속적인 접속 시도에도 접속이 이루어지지 않으면 통신장애로 간주하여 전송에 실패한 감지정보를 백업저장한다. 상기 백업된 정보는 이후 네트워크 경로가 정상 복구되면 관제서버(250)의 재 요청에 의해 관제서버(250)에게로 전송된다.At this time, when the connection with the control server 250 is successfully completed, the control is performed through the public telephone exchange network 260. If the connection is not made even with the continuous connection attempt with the public telephone exchange network 160, It considers the communication failure and backs up the detection information that failed to be transmitted. The backed up information is then transmitted to the control server 250 by re-request of the control server 250 when the network path is normally restored.

네번째로, 센서 연결기능은 센서인터페이스부(370)에 연결된 보안센서로부터 전송되는 센서감지정보의 검출을 위하여 하이액티브(High Active) 및 로우액티브(Low Active) 방식을 지원하여 수행한다.Fourth, the sensor connection function is performed by supporting a high active and a low active method to detect sensor detection information transmitted from a security sensor connected to the sensor interface unit 370.

다섯번째로, 경계설정 및 해제기능은 무인영상경비 및 게이트웨이 시스템을 경계상태로 설정하거나 또는 해제하는 것을 말하는 것으로서, 비밀번호를 이용하거나 RF 카드를 이용하여 경계상태를 설정/해제한다.Fifth, the boundary setting and release function refers to setting or releasing the unattended video surveillance and gateway system to the boundary state, using the password or the RF card to set / release the boundary state.

상기 비밀번호 또는 RF 카드를 이용하여 경계상태를 설정하면, 센서인터페이스부(370)에 연결된 보안센서를 통해 감지된 정보는 비상상황으로 인식하여 관제수행을 행하고, 임의의 센서에 대해 긴급 존(Zone) 상태를 설정하면 상기 경계상태가 해제되더라도 상기 설정된 센서로부터 감지정보가 발생되면 비상상황으로 간주한다.When the alert state is set using the password or the RF card, the information detected through the security sensor connected to the sensor interface unit 370 is recognized as an emergency situation to perform control and emergency zone for any sensor. When the state is set, even when the boundary state is released, when the sensing information is generated from the set sensor, it is regarded as an emergency situation.

그리고, 초기 등록과정에서 임의 지역에 대하여 가입자가 경계를 설정하고 원활하게 퇴실을 할 수 있도록 하거나 또는 경계를 해제하기 위하여 정상적인 입실을 할 수 있도록 퇴실지연시간 또는 입실지연시간을 설정할 수 있다.In addition, during the initial registration process, the departure delay time or the entrance delay time may be set to allow the subscriber to set a boundary and move out smoothly for a certain area or to normally enter the room to release the boundary.

여섯번째로, 부분경계설정 및 해제기능은 모든 지역중에서 일정 지역에 대해서만 관제기능을 수행하도록 그 지역에 설치된 보안센서만을 설정하고, 그 보안센서로부터 감지된 정보에 의해 관제기능을 수행하는 것을 말한다.Sixth, the partial boundary setting and release function means setting only the security sensor installed in the area to perform the control function for a certain area among all areas, and performing the control function by the information detected from the security sensor.

일곱번째로, 비상기능은 경계상태의 설정 유무에 관계없이 긴급지역에 해당되는 센서로부터 검출된 감지정보에 의해 비상상황으로 처리하는 것이다.Seventhly, the emergency function is to process the emergency situation by the detection information detected from the sensor corresponding to the emergency area regardless of the presence or absence of the alert state.

여덟번째로, 영상정보처리 및 전송기능은 무인영상경비 및 게이트웨이 시스템의 경계설정 이후에 비상상황이 발생되면 해당되는 지역에 설치된 감시카메라(340)로부터 촬상된 영상정보를 관제서버(250)에게로 전송시키는 것이다.Eighth, the image information processing and transmission function, if the emergency situation occurs after the boundary setting of the unmanned video guard and gateway system to the control server 250, the image information captured from the surveillance camera 340 installed in the relevant area. To transmit.

아홉번째로, 영상정보 원격제어기능은 현재 감시카메라(340)로부터 촬상중인 영상정보를 관제서버(250) 또는 가입자의 요청에 의해 전송시켜 표시하는 기능이다.Ninth, the remote control function of the image information is a function of transmitting and displaying the image information being captured from the surveillance camera 340 at the request of the control server 250 or the subscriber.

열번째로, 원격제어기능은 가입자 환경의 외부 설비 예컨대 도어 개폐나 비상등이나 가스밸브 제어 등을 원격 제어하도록 파워 릴레이포트가 지원되어 수행된다.Tenth, the remote control function is performed by supporting the power relay port to remotely control the external equipment of the subscriber environment, such as opening and closing the door, emergency light or gas valve control.

열한번째로, 인증완료된 가입자만이 무인영상경비 및 게이트웨이 시스템을 제어할 수 있도록 비밀번호 또는 RF 카드정보를 관리하는 가입자 인증기능이다.Eleventh, it is a subscriber authentication function that manages password or RF card information so that only authorized subscribers can control unattended video security and gateway system.

마지막으로, 무인영상경비 및 게이트웨이 시스템의 구동상황을 감시하고 시스템 점검을 위하여 내부 상태를 확인할 수 있도록 콘솔 제어프로그램이 설치된 노트북이나 개인용 PC등의 콘솔장치가 연결되도록 RS-232방식의 콘솔연결포트가 지원되는 콘솔제어기능이다.Lastly, RS-232 type console connection port is provided to connect console devices such as laptop or personal computer equipped with console control program to monitor unattended video surveillance and gateway system operation status and to check internal status for system check. Supported console control function.

도 7는 본 고안에 따라 사용자 단말과 관제서버 상호간의 통신경로를 설명하기 위한 블럭구성도이다.7 is a block diagram illustrating a communication path between a user terminal and a control server according to the present invention.

도시된 바와 같이, 사용자 단말(400)은 관제서버(250)와의 통신을 수행하기 위하여 통신경로로 이용되는 통보신호전송모듈(412)과 영상신호전송모듈(414)과 원격제어수신모듈(416)로 이루어진 네트워크모듈부(410)와, 사용자단말(400)이 입수한 관제정보를 자체적으로 처리하거나 관제서버(250)에게로 전송하고 관제서버(250)의 요청에 대한 응답을 처리하기 위하여 사용자단말(400)을 제어하기 위한 제어처리부(422)와 실시간 영상정보 전송을 위한 영상처리부(424)와 상기 네트워크모듈부(410)에서 송수신된 프로토콜 데이터 구조를 내부 데이터 형식으로 변환처리하는 데이터변환처리부(426)와 상기 기능모듈을 전반적으로 처리하기 위한 시스템관리부(428)로 이루어진 관제수행 모듈부(420)가 구비된다.As shown, the user terminal 400 is a notification signal transmission module 412 and the image signal transmission module 414 and the remote control receiving module 416 used as a communication path to perform communication with the control server 250. The network module unit 410 and the user terminal 400 to process the control information obtained by itself or transmit to the control server 250 and the user terminal to process the response to the request of the control server 250 A data conversion processing unit for converting the protocol data structure transmitted and received by the control processing unit 422 for controlling the 400, the image processing unit 424 for transmitting real-time image information, and the network module unit 410 into an internal data format ( 426 and the control module module 420 is composed of a system management unit 428 for the overall processing of the functional module.

상기와 같이 구성되는 사용자 단말(400)과 관제서버(250) 상호간에는 관제신호 통신경로, 영상정보 통신경로, 원격제어 통신경로 등이 형성되어 해당 데이터 전송과정이 처리된다.A control signal communication path, a video information communication path, a remote control communication path, and the like are formed between the user terminal 400 and the control server 250 configured as described above to process the corresponding data transmission process.

먼저, 관제신호 통신경로를 통한 작용을 설명한다.First, the operation through the control signal communication path will be described.

사용자 단말(400)은 보안센서, 감시카메라, 카드리더기, 및 입출력 매체를 실시간 제어하는데, 그 보안센서, 감시카메라, 카드리더기, 및 기타 입출력 매체로부터 일정 데이터 예컨대 감지신호 또는 인증신호 등이 관제신호 통신경로를 통해 관제서버(250)에게로 전송된다.The user terminal 400 controls a security sensor, a surveillance camera, a card reader, and an input / output medium in real time, and the predetermined data such as a detection signal or an authentication signal from the security sensor, the surveillance camera, a card reader, and other input / output media are control signals. It is transmitted to the control server 250 through the communication path.

또한, 상기 사용자 단말(400)의 경계상태 또는 해제상태 등을 제어하기 위한 신호와 가입자 환경에서 발생하는 이벤트 정보등도 상기 관제신호 통신경로를 통해 관제서버(250)에게로 전송된다.In addition, a signal for controlling the alert state or release state of the user terminal 400 and event information generated in the subscriber environment are also transmitted to the control server 250 through the control signal communication path.

이때, 상기 관제서버(250)에게로 전송되는 각종 데이터는 데이터변환처리부(426)에 정의된 소정 통신 프로토콜 규칙에 따라 자료구조로 변환되어 전송된다.At this time, various data transmitted to the control server 250 is converted into a data structure according to a predetermined communication protocol rule defined in the data conversion processing unit 426 and transmitted.

상기 데이터 전송과정은 도 8a에 도시된 바와 같이, 먼저 사용 자단말이 TCP 클라이언트 모드로서 상기 관제신호 통신경로를 통해 관제서버(250)와의 접속을 위한 통신모드 설정을 요구하고, 그 관제서버(250)와의 관제신호 통신경로가 설정되면 전송하고자 하는 메시지를 관제서버(250)에게로 전송한다. 상기 메시지 전송이 완료되면, 즉 전송할 메시지가 더 이상 없으면 상기 접속을 해제하도록 한다.In the data transmission process, as shown in FIG. 8A, first, the user terminal requests a communication mode setting for connection with the control server 250 through the control signal communication path as the TCP client mode, and the control server 250. When the control signal communication path is established with), the message to be transmitted is transmitted to the control server 250. When the message transmission is completed, that is, when there are no more messages to transmit, the connection is released.

두번째로 영상정보 통신경로에 대하여 설명하면, 이는 상기 사용자 단말(400)에 연결되는 감시카메라(340)의 영상신호를 변환하여 MJPEG 방식의 압축 데이터로 전송하는 통신경로이다.Secondly, a description will be given of the video information communication path, which is a communication path for converting a video signal of the surveillance camera 340 connected to the user terminal 400 and transmitting the compressed image data using the MJPEG method.

상기 영상정보는 영상수신전용서버(270)에게로 전송이 행해지는데, 상기 도 8a와 마찬가지로 상기 사용자단말(400)이 TCP 클라이언트 모드로서 상기 영상수신전용서버(270)에게로 접속을 위한 통신모드 설정을 요구하고, 그 영상수신전용서버(270)와의 영상정보 통신경로가 설정되면 영상정보를 그 영상수신전용서버(270)에게로 전송한다. 상기 전송하고자 하는 영상정보가 더 이상 없는 경우에는 현재 접속된 영상정보통신경로는 즉각 해제된다.The video information is transmitted to the video receiving server 270. As shown in FIG. 8A, the user terminal 400 sets a communication mode for connection to the video receiving server 270 as a TCP client mode. When the video information communication path with the video receiving server 270 is established, the video information is transmitted to the video receiving server 270. If there is no more video information to be transmitted, the currently connected video information communication path is immediately released.

그리고, 사용자단말(400)을 제어하기 위하여 관제서버(250)로부터 전송되는 설정 데이터가 전송되는 통신 경로인 원격제어 통신경로를 제어하는 과정은, 도 8b에 도시된 바와 같이 상기 사용자 단말(400)은 TCP 리슨 모드(Listen Mode)로 운영되며 관제서버(250)는 TCP 클라이언트 모드로 운영되고 있는 상태에서, 상기 관제서버(250)의 원격제어 통신경로에 대한 접속 설정 요구에 따라 그 원격제어 통신경로가 설정되면, 상기 관제서버(250)는 사용자단말(400)의 원격제어수신모듈부(416)에게로 설정정보를 전송한다. 상기 설정 정보 전송이 완료되면 현재 설정되어 있는 원격제어 통신경로는 해제된다.In addition, the process of controlling the remote control communication path, which is a communication path through which setting data transmitted from the control server 250 is transmitted in order to control the user terminal 400, is illustrated in FIG. 8B. Is operated in the TCP listen mode and the control server 250 is operated in the TCP client mode, the remote control communication path according to the connection setting request for the remote control communication path of the control server 250. If is set, the control server 250 transmits the setting information to the remote control receiving module unit 416 of the user terminal 400. When the setting information transmission is completed, the currently set remote control communication path is released.

여기서, 상기 원격제어 통신경로는 관제서버(250)가 사용자단말(400)에게로 설정 데이터를 전송하는 단방향 통신이 적용되며, 하나 이상의 사용자단말(400)을 제어하기 위하여 고정된 TCP 포트를 사용하기도 한다.Here, the remote control communication path is a one-way communication in which the control server 250 transmits the setting data to the user terminal 400 is applied, and may use a fixed TCP port to control one or more user terminals 400. do.

한편, 상기 사용자단말(400)과 관제서버 상호(250)간에는 전술한 관제신호 통신경로, 영상정보 통신경로, 원격제어 통신경로 이외에 사용자단말(400)의 시간 관리 및 원격 업그레이드를 지원하기 위한 통신경로가 독립적으로 적용된다.Meanwhile, a communication path for supporting time management and remote upgrade of the user terminal 400 in addition to the above-described control signal communication path, video information communication path, and remote control communication path between the user terminal 400 and the control server 250. Is applied independently.

이상에서 설명한 바와 같이, 본 고안의 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템에 따르면 보안센서 또는 감시카메라 등으로부터 인가되는 각종 정보를 관제서버에게로 전송하거나, 또는 관제서버에서 상기 보안센서 또는 감시카메라 등을 제어하는 사용자단말에게로 제어 정보를 전송할 때, VPN 코프로세서에 의한 터널링 기술을 통해 각종 패킷 데이터와 명령데이터를 암호화함으로써 보안능력을 한층 향상시키며, 또한 가중 페어 대기열 처리(WFQ:Weighted Fair Queuing)와 같은 공평 큐잉기법을 사용함으로써 트래픽 지연이나 패킷데이터의 손실률을 저하시켜 서비스 품질을 향상시킬수 있는 효과가 있다.As described above, according to the unmanned video surveillance and gateway system supporting the virtual private network and the service quality function in the broadband integrated network of the present invention, transmitting various types of information from a security sensor or a surveillance camera to a control server, Alternatively, when the control server transmits control information to the user terminal controlling the security sensor or surveillance camera, the security capability is further improved by encrypting various packet data and command data through tunneling technology by the VPN coprocessor. By using fair queuing techniques such as weighted fair queuing (WFQ), it is possible to improve the quality of service by reducing traffic delay or packet data loss rate.

한편, 본 고안은 상술한 특정의 바람직한 실시예에 한정되지 아니하며, 청구범위에서 청구하는 본 고안의 요지를 벗어남이 없이 당해 고안이 속하는 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변경 실시가 가능할 것이다.On the other hand, the present invention is not limited to the above-described specific preferred embodiment, any person having ordinary knowledge in the field to which the present invention belongs without departing from the gist of the present invention claimed in the claims can be variously modified. will be.

Claims (10)

임베디드시스템모듈부의 제어기능에 따라 하나 이상의 보안센서 또는 감시카메라 등으로부터 인가되는 각종 정보를 관제서버에게로 전송하거나, 또는 관제서버에서 상기 보안센서 또는 감시카메라 등을 제어하는 사용자단말에게로 제어정보를 전송하여 관제기능을 수행하도록 제공되는 무인영상경비 게이트웨이 시스템에 있어서,According to the control function of the embedded system module unit, various types of information from one or more security sensors or surveillance cameras are transmitted to the control server, or control information is transmitted to the user terminal controlling the security sensor or surveillance camera from the control server. In the unmanned video security gateway system provided to transmit and perform a control function, 상기 무인영상경비 게이트웨이 시스템은,The unmanned video security gateway system, 상기 사용자 단말과 상기 관제서버와의 데이터 통신을 위해 대칭키이암호화(Symmetric Key encryption; Data Encryption Standard(DES), Triple-DES and RC4알고리즘)와 공개 키이 암호화와 인증화(Authentication(SHA-1 and MD5))기능과 데이터 압축(LZS and MPPC) 기능을 이용하여 가설 사설망 서비스를 제공하도록 가상사설망(VPN) 코프로세서(CO-Processor)가 구비되며;Symmetric Key encryption (Data Encryption Standard (DES), Triple-DES and RC4 algorithm) and public key encryption and authentication (SHA-1 and MD5) for data communication between the user terminal and the control server. Virtual private network (VPN) co-processor (CO-Processor) is provided to provide hypothetical private network services using LZS and MPPC functions; 상기 가상사설망(VPN)용 코프로세서(CO-Processor)에 의한 데이터 통신과 가중 페어 대기열 처리(WFQ:Weighted Fair Queuing)의 큐잉기법에 의한 데이터 통신이 지원되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.Virtual communication in a broadband converged network, characterized in that data communication by a co-processor (VPN) and data communication by a queuing method of weighted pair queuing (WFQ) are supported. Unmanned video surveillance and gateway system with private network and quality of service support. 제 1항에 있어서,The method of claim 1, 상기 가상사설망 코프로세서는,The virtual private network coprocessor, 마이크로프로세서로부터 패킷데이터와 명령데이터들을 전송하기 위한 CPU 인터페이스;A CPU interface for transmitting packet data and command data from the microprocessor; 상기 CPU 인터페이스를 통해 전송되는 일정 길이의 2진 정보를 저장하는 레지스터;A register to store binary information of a predetermined length transmitted through the CPU interface; 상기 CPU 인터페이스를 통해 전송되는 패킷데이터와 명령데이터를 저장하는 메모리 맵 입출력 방식이 적용된 내부 패킷 메모리;An internal packet memory to which a memory map input / output method for storing packet data and command data transmitted through the CPU interface is applied; 상기 내부 패킷 메모리에 저장된 데이터의 메시지 루트를 정하는 데이터 메시지 스위치인 RNG(radio network gateway) 및 ;A radio network gateway (RNG), which is a data message switch for determining a message route of data stored in the internal packet memory; 상기 데이터 전송시 제공되는 공개 키이 암호화 시스템을 사용하기 위한 공개키이와, 압축과 패딩과 암호화기법을 제공하는 패킷엔진부가 구비되며;A public key for using the public key encryption system provided in the data transmission, and a packet engine unit for providing compression, padding, and encryption techniques; 상기 사용자단말과 관제서버 상호간의 패킷데이터와 명령데이터는 계층 2 터널링 통신규약(L2TP)에 따라 설정된 터널을 통해 이루어지는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.Packet data and command data between the user terminal and the control server through the tunnel established according to the Layer 2 Tunneling Communication Protocol (L2TP), unmanned video security that supports the virtual private network and service quality functions in a broadband integrated network And gateway systems. 제 1항에 있어서,The method of claim 1, 상기 관제서버와의 데이터 전송을 행하기 위하여 광역통신망(WAN-Ⅰ, WAN-Ⅱ)이 구비되는 네트워크처리부가 상기 임베디드시스템모듈부와 연결되며,In order to transmit data with the control server, a network processing unit having wide area network (WAN-I, WAN-II) is connected to the embedded system module unit, 상기 광역통신망(WAN-Ⅰ, WAN-Ⅱ)은 네트워크 연결시에 네트워크 단절 또는 이상이 발생될 때 PSTN망을 이용하여 DTMF(Dual tone multifrequency) 방식 또는FSK(Frequency shift keying) 방식으로 연결을 행하고, 네트워크 트래픽 분산을 통해 네트워크를 통한 사용자들의 요청을 분산시켜 시스템의 가용성과 안정성을 향상시키는 로드밸런싱(Load Balancing) 기능이 제공되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.The wide area network (WAN-Ⅰ, WAN-Ⅱ) is connected to the dual tone multifrequency (DTMF) or frequency shift keying (FSK) method using the PSTN network when a network disconnection or abnormality occurs when the network connection, Virtual private network and quality of service functions are supported in the broadband converged network, which provides a load balancing function that improves the availability and stability of the system by distributing user requests through the network through network traffic distribution. Unmanned video surveillance and gateway system. 제 3항에 있어서,The method of claim 3, wherein 상기 광역통신망을 통해 전송되는 영상정보는 웨이블렛(Wavelet) 방식과, JPEG2000 방식의 MJPEG방식과, H.264방식의 MPEG방식 중 어느 하나의 방식에 의하여 압축 전송 되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.The video information transmitted through the wide area network is compressed and transmitted by any one of a wavelet method, a JPEG2000 MJPEG method, and an H.264 MPEG method. Unmanned video surveillance and gateway system with virtual private network and quality of service support. 제 3항에 있어서,The method of claim 3, wherein 상기 임베디드시스템모듈부는 다수의 포트가 구비되는 랜 인터페이스가 연결되며, 상기 랜 인터페이스는 맥 어드레스(MAC Address)를 통해 디지털영상저장장치의 기능을 수행하는 하드디스크디바이스(HDD)가 연결되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.The embedded system module unit is connected to a LAN interface having a plurality of ports, the LAN interface is characterized in that the hard disk device (HDD) is connected to perform the function of the digital image storage device through the MAC address (MAC Address) Unmanned video surveillance and gateway system supporting virtual private network and service quality function in broadband integrated network. 제 3항에 있어서,The method of claim 3, wherein 상기 임베디드시스템모듈부에는,The embedded system module unit, 소정 개소에서의 화재 발생시에 화재감지센서의 감지신호를 전송받고, 상기 감지신호에 의해 상기 화재 현장에 설치된 소화기에서 화재발생지점의 열원을 향하여 자동으로 소화분말이 분사되도록 하는 소화기구동매카니즘이 연결되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.The fire extinguishing mechanism is connected to receive the detection signal of the fire detection sensor when a fire occurs at a predetermined location, and the fire extinguishing powder is automatically sprayed from the fire extinguisher installed at the fire site toward the heat source at the fire occurrence point by the detection signal. Unmanned video security and gateway system that supports virtual private network and service quality functions in a broadband integrated network. 제 2항에 있어서,The method of claim 2, 상기 네트워크 보안을 위한 가상 사설망(VPN) 연결을 위한 터널 형성은,Tunnel formation for the virtual private network (VPN) connection for the network security, 상기 L2TP(Layer 2 Tunneling Protocol) 또는 GRE(Generic Routing Encapsulation) 네트워크 운영에 의해 생성된 터널을 통해 사용자 단말의 사용자 ID가 관제서버에게로 전송되면, 상기 관제서버는 사용자 ID의 정당성 여부를 확인하는 사용자 인증절차를 수행하고, 상기 사용자 인증절차가 완료되면 협의능력(Negotiation)을 제공하는 PPP (Point-to-Point Protocol) 통신프로토콜에 의하여 설정되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.When the user ID of the user terminal is transmitted to the control server through a tunnel created by the Layer 2 Tunneling Protocol (L2TP) or Generic Routing Encapsulation (GRE) network operation, the control server checks whether the user ID is valid. Virtual private network and quality of service in a broadband integrated network, characterized in that it is set by the PPP (Point-to-Point Protocol) communication protocol that performs the authentication process, and provides negotiation capability (Negotiation) when the user authentication procedure is completed Unmanned video surveillance and gateway system with features. 제 1항에 있어서,The method of claim 1, 상기 가중 페어 대기열 처리(WFQ:Weighted Fair Queuing)는,The weighted fair queuing (WFQ) is, 전송될 패킷데이터를 소스주소(Source address)와 목적지주소(Destinationaddress), 프로토콜(protocol), 소켓과 포트의 세션 식별자(Session identifier) 별로 각각 분류하는 분류기와,A classifier which classifies packet data to be transmitted by source address, destination address, protocol, session identifier of socket and port, respectively; 상기 분류기에 의해 분류된 패킷데이터를 각각 저장하는 큐메모리와,A queue memory for storing packet data classified by the classifier; 상기 큐메모리로부터 가중 페어 대기열 처리(WFQ)을 통하여 동일한 패킷정보별로 디큐잉(Dequeue)작업을 수행하여 전송시키는 전송스케쥴러가 구비되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.Supported by the virtual private network and the service quality function in the broadband integrated network, characterized in that the transmission scheduler for performing a dequeuing (Dequeue) operation for the same packet information by the weighted pair queue processing (WFQ) from the queue memory and transmits the same. Unmanned video surveillance and gateway system. 제 1항에 있어서,The method of claim 1, 상기 사용자단말과 관제서버 상호간은 상기 사용자단말에 연결된 보안센서를 통하여 제공되는 정보를 일정한 자료구조로 변환하여 전송하는 관제신호 통신경로와 감시카메라로부터 입수되는 영상정보를 상기 관제서버에게로 전송하는 영상정보 통신경로와 상기 사용자 단말을 제어하기 위한 설정 데이터가 상기 사용자 단말에게로 전송되는 원격제어 통신경로 및, 상기 사용자 단말의 시간관리와 원격 업그레이드를 위한 통신경로가 지원되며;The user terminal and the control server mutually converts the information provided through the security sensor connected to the user terminal into a predetermined data structure and transmits the control signal communication path and the image information obtained from the surveillance camera to the control server image A remote control communication path for transmitting an information communication path and setting data for controlling the user terminal to the user terminal, and a communication path for time management and remote upgrade of the user terminal; 상기 사용자 단말은 상기 관제서버와의 통신경로를 설정하기 위한 통보신호전송모듈과 영상신호전송모듈과 원격제어수신모듈로 이루어진 네트워크모듈부와, 그 사용자단말이 입수한 관제정보를 자체적으로 처리하거나 관제서버에게로 전송하고 관제서버의 요청에 대한 응답을 처리하기 위하여 사용자단말사용자단말기 위한 제어처리부와 실시간 영상정보 전송을 위한 영상처리부와 상기 네트워크모듈부에서송수신된 프로토콜 데이터 구조를 내부 데이터 형식으로 변환처리하는 데이터변환처리부와 상기 기능모듈을 전반적으로 처리하기 위한 시스템관리부로 이루어진 관제수행 모듈부를 구비하는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.The user terminal itself processes or controls the network module unit comprising a notification signal transmission module, an image signal transmission module and a remote control reception module for establishing a communication path with the control server, and the control information obtained by the user terminal. Control processing unit for user terminal user terminal, image processing unit for real-time video information transmission, and protocol data structure transmitted / received from the network module unit to transmit to the server and process the response to the request of the control server into internal data format Unattended video security and gateway system that supports a virtual private network and a service quality function in a broadband integrated network, characterized in that it comprises a control module comprising a data conversion processing unit and a system management unit for processing the function module as a whole. 제 9항에 있어서,The method of claim 9, 상기 관제신호 통신경로와 영상정보 통신경로는 상기 사용자 단말로부터 상기 관제서버에게로 데이터가 전송되는 단방향 통신이 적용되고,The control signal communication path and the image information communication path are unidirectional communication in which data is transmitted from the user terminal to the control server. 상기 원격제어 통신경로는 상기 관제서버로부터 상기 사용자 단말에게로 데이터가 전송되는 단방향 통신이 적용되며,The remote control communication path is a one-way communication in which data is transmitted from the control server to the user terminal is applied, 상기 사용자 단말에서 상기 관제서버에게로 데이터 전송이 완료되면 현재 설정된 통신경로가 해제되는 것을 특징으로 하는 광대역통합망에서의 가상사설망과 서비스 품질기능이 지원되는 무인영상경비 및 게이트웨이 시스템.The unmanned video security and gateway system supporting the virtual private network and the service quality function in the broadband integrated network, characterized in that the currently set communication path is released when the data transmission from the user terminal to the control server is completed.
KR20-2004-0012497U 2004-05-04 2004-05-04 Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network KR200358293Y1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR20-2004-0012497U KR200358293Y1 (en) 2004-05-04 2004-05-04 Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR20-2004-0012497U KR200358293Y1 (en) 2004-05-04 2004-05-04 Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020040031407A Division KR20050106237A (en) 2004-05-04 2004-05-04 Unmanned video security and gateway system with supporting virtual private network and quality of service support in the broadband convergence network

Publications (1)

Publication Number Publication Date
KR200358293Y1 true KR200358293Y1 (en) 2004-08-06

Family

ID=49435076

Family Applications (1)

Application Number Title Priority Date Filing Date
KR20-2004-0012497U KR200358293Y1 (en) 2004-05-04 2004-05-04 Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network

Country Status (1)

Country Link
KR (1) KR200358293Y1 (en)

Similar Documents

Publication Publication Date Title
US7751540B2 (en) “Always-on” telemetry system and method
US9999076B2 (en) Mobile surveillance system using a prioritized wireless network communication method
JP4068780B2 (en) COMMUNICATION STATUS NOTIFICATION DEVICE, COMMUNICATION STATUS DISPLAY DEVICE, COMMUNICATION STATUS NOTIFICATION METHOD, AND MEDIUM CONTAINING COMMUNICATION STATUS NOTIFICATION PROGRAM IN VoIP COMMUNICATION SYSTEM
US20070290830A1 (en) Remotely monitored security system
US20060022816A1 (en) Home security system
US20070076094A1 (en) Surveillance apparatus and method for wireless mesh network
KR101658362B1 (en) The CCTV emergency calling system for an anti-crime in net type and its controlling way
JP2003179646A (en) Apparatus and method for accessing premise wireless internet packet data communication system
US6947431B1 (en) Wireless data communications with header suppression and reconstruction
US20150350887A1 (en) System and Method for Prioritized Wireless Network Communication
KR20050106237A (en) Unmanned video security and gateway system with supporting virtual private network and quality of service support in the broadband convergence network
KR200358293Y1 (en) Unmanned video security and gateway system with supporting Virtual Private Network and Quality of Service support in the Broadband Convergence Network
JP3412477B2 (en) Server and recording medium recording the program
KR102173661B1 (en) Video management system
JP4731428B2 (en) Monitoring device and receiving device
JP3650349B2 (en) Image transmission device
JP3747166B2 (en) Specific area monitoring system
KR100727420B1 (en) Multi-Guardian Service System Using Data communication protocol
JP5775999B2 (en) Network-compatible intercom system for apartment houses
JP5129796B2 (en) Monitoring system, wireless communication apparatus, monitoring apparatus, and communication method
EP1401205B1 (en) Monitoring support server
WO2024084633A1 (en) Communication establishment system
JP5796220B2 (en) Network-compatible intercom system for apartment houses
JP2002112243A (en) Remote monitoring device and remote monitoring system having the remote monitoring device
JP2001313931A (en) Security provision method, remote security system, terminal, portable terminal and www server

Legal Events

Date Code Title Description
U107 Dual application of utility model
REGI Registration of establishment
FPAY Annual fee payment

Payment date: 20070730

Year of fee payment: 4

LAPS Lapse due to unpaid annual fee