KR20150075819A - Method for protecting operation based on application in screen capture prevention system - Google Patents

Method for protecting operation based on application in screen capture prevention system Download PDF

Info

Publication number
KR20150075819A
KR20150075819A KR1020130164153A KR20130164153A KR20150075819A KR 20150075819 A KR20150075819 A KR 20150075819A KR 1020130164153 A KR1020130164153 A KR 1020130164153A KR 20130164153 A KR20130164153 A KR 20130164153A KR 20150075819 A KR20150075819 A KR 20150075819A
Authority
KR
South Korea
Prior art keywords
profile
terminal
certificate
prevention function
signature
Prior art date
Application number
KR1020130164153A
Other languages
Korean (ko)
Other versions
KR101624502B1 (en
Inventor
김창원
이승훈
문지섭
최종욱
Original Assignee
주식회사 마크애니
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=53788873&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=KR20150075819(A) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by 주식회사 마크애니 filed Critical 주식회사 마크애니
Priority to KR1020130164153A priority Critical patent/KR101624502B1/en
Publication of KR20150075819A publication Critical patent/KR20150075819A/en
Application granted granted Critical
Publication of KR101624502B1 publication Critical patent/KR101624502B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6281Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database at program execution time, where the protection is within the operating system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/316User authentication by observing the pattern of computer usage, e.g. typical user behaviour
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application

Abstract

According to the present invention, whether or not capture prevention function is applied on a terminal and an operation system, is safely determined, and in order to guarantee the operation of the terminal and the operation system, whether or not capture prevention function is enabled, is determined by comparing a signature and a certificate through an application. To this end, the method according to the present invention comprises the steps of: generating a certificate based on a key based on information or specific patterns unique to an application; adding the certificate and a signature to a profile related to enable/disenable capture prevention function; installing the profile at an operations system (OS) of a terminal; and using a certificate and a key within the application to determine whether or not a signature of the profile installed in an OS is identical to each other, thereby ensuring the proper operation of capture prevention function.

Description

화면 유출 방지 기능을 가진 시스템에서 애플리케이션 기반으로 그 동작을 보호하는 방법{METHOD FOR PROTECTING OPERATION BASED ON APPLICATION IN SCREEN CAPTURE PREVENTION SYSTEM}METHOD FOR PROTECTING OPERATION BASED ON APPLICATION IN SCREEN CAPTURE PREVENTION SYSTEM FIELD OF THE INVENTION [0001]

본 발명은 스크린 캡쳐 기능과 스크린 캡쳐 차단 기능을 내장하는 운영 체계 (OS) 와 단말기 상에서 화면 유출을 방지하는 기술에 관한 것으로, 보다 상세하게는 통신망을 통해 서버에서 단말기로 전송되어 제공되는 디지털 컨텐츠를 사용자가 임의로 캡쳐하는 것을 차단하는 기술에 관한 것이다.The present invention relates to an OS (Operating System) having a screen capture function and a screen capture blocking function and a technique for preventing a screen leak on a terminal, and more particularly, The present invention relates to a technique for preventing a user from arbitrarily capturing an image.

최근에 고성능의 프로세서 및 대용량의 메모리를 탑재하고, 사용자가 자유롭게 애플리케이션을 설치하여 사용할 수 있는 스마트폰이 급속히 보급되고 있다.2. Description of the Related Art [0002] Recently, a smart phone equipped with a high-performance processor and a large-capacity memory and allowing a user to freely install and use an application is rapidly spreading.

스마트폰은 휴대폰 기능에 일정관리, 팩스 송·수신 및 인터넷 접속 등의 데이터 통신기능을 통합시킨 것으로서, 주어진 기능만 사용하던 기존의 휴대폰과는 달리 수백여 종의 다양한 애플리케이션 (응용프로그램) 을 사용자가 원하는 대로 설치하고 추가 또는 삭제할 수 있는 점, 무선인터넷을 이용하여 인터넷에 직접 접속할 수 있을 뿐 아니라 여러 가지 브라우징 프로그램을 이용하여 다양한 방법으로 접속할 수 있는 점, 사용자가 원하는 애플리케이션을 직접 제작할 수도 있는 점, 다양한 애플리케이션을 통하여 자신에게 알맞은 인터페이스를 구현할 수 있는 점, 같은 운영 체제 (OS) 를 가진 스마트폰 간에 애플리케이션을 공유할 수 있는 점으로 인하여 휴대 전화 시장에 급속도로 보급되고 있다.Smartphone integrates data communication functions such as schedule management, fax transmission and reception, and Internet access to mobile phone functions. Unlike conventional mobile phones that use only a given function, It can be installed, added or deleted as desired, can be directly connected to the Internet using wireless Internet, can be connected in various ways using various browsing programs, users can create desired applications, It is rapidly spreading in the mobile phone market because it can implement an interface suitable for various applications through the application, and can share applications between smart phones having the same operating system (OS).

스마트폰의 보급에 따라서, 최근 들어, 오피스 업무, 결제 서비스, 증명서 발급, 뱅킹, 전자상거래 등 생활 전반의 거의 모든 업무나 서비스들이 온라인 및 전산화된 환경을 통하여 이루어지고 있다. 이와 같은 온라인 및 전산화된 환경에서, 디지털 컨텐츠는 정보의 생성, 열람, 저장, 편집, 전송 등의 대상이 된다. 이때 디지털 컨텐츠란 이미지나 텍스트, 멀티미디어 등을 포함하는 다양한 형태의 디지털 정보, 예컨대 디지털 문서, 동영상 등을 의미할 수 있다.In accordance with the spread of smart phones, almost all tasks and services in general life such as office work, settlement service, certificate issuance, banking, and electronic commerce have been performed through online and computerized environments. In such online and computerized environments, digital content is subject to the generation, viewing, storage, editing, and transmission of information. In this case, the digital contents may mean various types of digital information including images, text, multimedia, and the like, for example, digital documents, moving pictures, and the like.

그런데 이러한 디지털 컨텐츠는 디지털 정보의 특성상 그 정보의 손실이 없이도 복제나 전송 등이 용이하므로 불법적인 행위를 통한 유출에 상당히 취약하다. 따라서 건전한 디지털 컨텐츠 사용 환경을 제공하기 위해서는 디지털 컨텐츠를 불법적인 행위로부터 방지할 수 있는 보호 수단, 즉 보안 시스템이 필수적으로 요구된다. 예를 들면, 암호화 및 복호화 시스템, 워터마크 또는 핑거프린팅 시스템, 화면 캡쳐 방지 시스템 등을 통하여 디지털 컨텐츠를 보호할 수 있다.However, due to the nature of digital information, such digital contents are vulnerable to leakage through illegal activities because they are easily copied or transferred without loss of the information. Therefore, in order to provide a sound digital content usage environment, a protection means, that is, a security system that can prevent digital contents from illegal acts is indispensably required. For example, digital content can be protected through encryption and decryption systems, watermarks or fingerprinting systems, screen capture prevention systems, and the like.

화면 캡쳐 방지 시스템은 PC 등과 같은 단말기를 통하여 표시되는 디지털 컨텐츠를 불법적으로 캡쳐하여 저장, 사용 및 배포함으로써 디지털 컨텐츠를 유출하는 행위를 방지하기 위한 시스템이라 할 수 있다. 이러한 화면 캡쳐 방지 시스템은 다양한 형태로 구현될 수 있다.The screen capture prevention system is a system for preventing digital content from being leaked by illegally capturing, storing, using, and distributing digital contents displayed through a terminal such as a PC. Such a screen capture prevention system can be implemented in various forms.

예를 들면, 한국특허공개 제2004-0033540호는 디지털 저작물에 대한 화면 캡쳐 방지 시스템을 개시하고 있다. 상기 캡쳐 방지 시스템은 응용 프로그램을 사용하는 시스템 서비스에 대하여 응용 프로그램들이 시스템에 요청하는 시스템 서비스와 시스템 함수 사용에 대한 요청을 감지하고, 서비스 요청 패턴을 분석하여 불법적인 캡쳐 및 정보 변경을 차단한다. 또한, 한국특허공개 제2006-0032332호에는 정지 영상의 캡쳐 시에 정상적이고 완전한 화면을 캡쳐할 수 없도록 하는 정지 영상의 캡쳐 방지 시스템을 개시하고 있다.For example, Korean Patent Publication No. 2004-0033540 discloses a screen capture prevention system for a digital work. The capture prevention system detects a request for use of a system service and a system function requested by application programs for a system service using an application program, analyzes the service request pattern, and blocks illegal capturing and information change. Korean Patent Laid-Open Publication No. 2006-0032332 discloses a still image capturing prevention system that can not capture a normal full screen when capturing a still image.

그러나, 이러한 종래의 캡쳐 방지 시스템들은, 화면 캡쳐 유형의 변경 및 화면 캡쳐 프로그램의 증가에 따른 시스템의 유지 보수가 불가피하며, 카메라 혹은 모바일 기기에 의한 사진 및 동영상 유출에 대해서는 그 캡쳐 방지 기능이 무용지물이 될 수 있다. 또한, 모바일 기기에서의 화면 캡쳐 방지도 어려운 문제가 있다.However, in the conventional capture prevention systems, it is inevitable to maintain the system in accordance with the change of the screen capture type and the increase of the screen capture program, and the capture prevention function is useless for the camera and the mobile device. . In addition, there is a problem that it is also difficult to prevent screen capture on a mobile device.

한편, 최근의 스마트폰 OS 에는 스크린 미러링이나 캡쳐 방지 기능을 내장하여, 특정한 관리 애플리케이션과 원격에서 단말기를 제어하는 서버를 구성하여 단말기의 스크린 미러링이나 캡쳐 방지 기능을 적용 및 해제하는 기능을 수행할 수는 있으나, 이 경우 서버 시스템에서 단말기를 모두 등록 및 관리해야 하기 때문에, 원격 네트워크 구간의 응답성과 정확성이 떨어질 수 밖에 없을 뿐 아니라, 대용량의 처리 시스템을 요구하여 비용이 과다하게 들고, 안정성 확보가 힘든 문제가 있다.On the other hand, the smartphone OS of recent years has built-in screen mirroring and capture prevention function, and it is possible to configure a server that controls a terminal with a specific management application and remotely, thereby applying or releasing screen mirroring or capture prevention function However, in this case, since all the terminals must be registered and managed in the server system, the response and accuracy of the remote network section are inevitably degraded. In addition, since a large-capacity processing system is required and the cost is increased, there is a problem.

또한, 서버 시스템에서 단말기 등록과 구분을 위해, IMEI 와 같은 변하지 않는 고유한 정보가 필요하나, 최신 스마트폰 OS 상에서는 이를 제공하지 않는 경우가 있어서, 사실상 이러한 형태의 시스템으로는 서비스가 불가하거나 앱스토어에 등록하여 사용할 수가 없다.Also, in order to distinguish terminal registration from the server system, unique information such as IMEI is required. However, there is a case where the smartphone OS does not provide the unique information. Thus, And can not be used.

상기 언급한 바와 같이, 종래의 캡쳐 방지 시스템은 시스템의 유지보수에 소모되는 비용이 과다할 수 밖에 없으며, 최신 스마트폰 OS 상에서의 화면 캡쳐에 의한 정보 유출 등에는 원천적인 방어가 불가능한 문제점이 존재한다. 따라서, 화면 캡쳐에 의한 디지털 컨텐츠의 유출을 신뢰성 높고 효율적으로 방지할 수 있는 기술의 개발이 요구된다.As described above, the conventional capture prevention system has a problem that the cost of maintenance of the system is excessive, and there is a problem that it is impossible to prevent the leakage of information due to screen capture on the latest smartphone OS . Therefore, it is required to develop a technology that can reliably and efficiently prevent leakage of digital contents by screen capture.

본 발명은 상기 문제점을 해결하기 위한 것으로서, 컴퓨터 단말기 또는 휴대용 단말기 등과 같은 사용자 단말기, 특히 스크린 캡쳐 기능과 스크린 캡쳐 차단 기능을 내장하고 있는 스마트폰의 스크린 상에서 개인정보나 회사정보 같은 기밀이 필요한 정보나 유료 컨텐츠가 표시되는 경우, 특정 설정 내용이 담긴 프로파일을 이용해서 단말기를 제어하고, 애플리케이션으로 하여금 적절히 캡쳐 방지 적용/해제를 제어하며, 캡쳐 방지 적용/해제의 동작 여부를 안전하게 확인할 수 있도록 함으로써 스크린 캡쳐를 통해서 정보나 컨텐츠가 유출되는 것을 방지하도록 하는 것에 그 목적이 있다.The present invention has been made to solve the above problems and it is an object of the present invention to provide a user terminal such as a computer terminal or a portable terminal, When paid contents are displayed, the terminal is controlled using a profile containing specific setting contents, the application is appropriately controlled to apply / cancel the capture prevention, and it is possible to safely check whether the capture prevention application / And to prevent information or content from being leaked through the network.

상술한 바를 달성하기 위하여, 본 발명의 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법은, 애플리케이션 고유의 정보 또는 특정 패턴에 기초한 키 (key) 에 기초하여 인증서를 생성하는 단계, 캡쳐 방지 기능의 설정 및 해제와 관련된 프로파일 (profile) 에 인증서 및 서명을 추가하는 단계, 프로파일을 단말기의 운영 체계 (OS) 에 설치하는 단계 및 애플리케이션 내의 인증서 및 키를 이용하여 운영 체계에 설치된 프로파일의 서명의 일치 여부를 판정하는 단계를 포함할 수 있다.In order to achieve the foregoing, a method for ensuring a capture prevention function in a terminal of the present invention includes the steps of generating a certificate based on application-specific information or a key based on a specific pattern, setting a capture prevention function, Adding a certificate and a signature to a profile associated with the release, installing the profile in the operating system (OS) of the terminal, and determining whether the signature of the profile installed in the operating system matches with the certificate and key in the application .

본 발명의 일 실시 예에 따른 단말기는 캡쳐 방지 기능을 내장할 수 있다.The terminal according to an exemplary embodiment of the present invention may include a capture prevention function.

본 발명의 일 실시 예에 따른 인증서는 캡쳐 방지 기능의 설정 및 해제와 관련된 프로파일 각각에 대해 서로 상이할 수 있다.Certificates according to an embodiment of the present invention may be different for each profile associated with the setting and release of the capture prevention function.

본 발명의 일 실시 예에 따른 단말기의 운영 체계는 캡쳐 방지 기능의 설정 또는 해제와 관련하여 하나의 프로파일만 활성화될 수 있다.The operating system of the terminal according to the embodiment of the present invention can activate only one profile in connection with setting or canceling the capture prevention function.

본 발명의 일 실시 예에 따른 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법은, 서명이 일치하는 것으로 판정되는 경우 캡쳐 방지 기능을 설정 또는 해제하고, 서명이 일치하지 않는 것으로 판정되는 경우 단말기로 전송되는 디지털 컨텐츠에 변형을 가하는 단계를 더 포함할 수 있다.A method for ensuring a capture prevention function in a terminal according to an embodiment of the present invention includes the steps of setting or canceling the capture prevention function when it is determined that the signatures match, The method may further include applying a transform to the digital content.

본 발명의 일 실시 예에 따른 캡쳐 방지 기능의 설정 및 해제와 관련된 프로파일에 인증서 및 서명을 추가하는 단계는, 프로파일의 속성을 확인하고 프로파일의 정보를 생성하는 단계, 프로파일에 대한 해쉬 값을 생성하는 단계, 프로파일의 정보 및 해쉬 값에 기초하여 해쉬 데이터를 생성하는 단계 및 전자 서명 알고리즘에 기초하여, 생성된 해쉬 데이터에 인증서 및 서명을 추가하는 단계를 포함할 수 있다.The step of adding a certificate and a signature to a profile related to setting and canceling the capture prevention function according to an embodiment of the present invention includes the steps of: checking the attributes of the profile and generating information of the profile; Generating the hash data based on the hash value, the profile information and the hash value, and adding the certificate and signature to the generated hash data based on the digital signature algorithm.

본 발명의 일 실시 예에 따른 애플리케이션은 서비스 서버 기능을 내장할 수 있다.An application according to an embodiment of the present invention may embed a service server function.

본 발명에 따르면, 애플리케이션을 통해 서명과 인증서의 비교만으로 캡쳐 방지 기능의 설정 유무를 판단할 수 있기 때문에, 단말기와 운영 체계 상에서 캡쳐 방지 기능이 적용되어 있는지를 안전하게 확인할 수 있고 그 동작 상태를 보장할 수 있다.According to the present invention, since it is possible to determine whether or not the capture prevention function is set only by comparing the signature and the certificate through the application, it is possible to securely check whether the capture prevention function is applied on the terminal and the operating system, .

또한, 캡쳐 방지 기능의 적용 여부를 안전하게 확인할 수 있도록 함으로써 스크린 캡쳐를 통해서 정보나 컨텐츠가 유출되는 것을 방지할 수 있다.In addition, it is possible to safely confirm whether or not the capture prevention function is applied, thereby preventing information or content from being leaked through the screen capture.

도 1 은 본 발명의 실시예에 따른 디지털 컨텐츠가 유통 및 전달되는 과정을 나타낸 네트워크 구조도이다.
도 2 는 본 발명의 실시예에 따른 단말기의 구조도이다.
도 3 은 본 발명의 실시예에 따른 캡쳐 방지 기능에 관한 프로파일을 단말기의 운영 체계에 설치하는 방법에 대한 흐름도이다.
도 4 는 본 발명의 실시예에 따른 캡쳐 방지 기능의 설정 또는 해제 여부를 확인하는 방법에 대한 흐름도이다.
FIG. 1 is a network structure diagram illustrating a process of distributing and delivering digital contents according to an embodiment of the present invention.
2 is a structural diagram of a terminal according to an embodiment of the present invention.
3 is a flowchart illustrating a method of installing a profile related to a capture prevention function in an operating system of a terminal according to an embodiment of the present invention.
4 is a flowchart illustrating a method for confirming whether a capture prevention function is set or released according to an exemplary embodiment of the present invention.

본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.While the invention is susceptible to various modifications and alternative forms, specific embodiments thereof are shown by way of example in the drawings and will herein be described in detail. It should be understood, however, that the invention is not intended to be limited to the particular embodiments, but includes all modifications, equivalents, and alternatives falling within the spirit and scope of the invention.

각 도면을 설명하면서 유사한 참조부호를 유사한 구성요소에 대해 사용하였다. 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.Like reference numerals are used for like elements in describing each drawing. DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, the present invention will be described in detail with reference to the accompanying drawings.

및/또는 이라는 용어는 복수의 관련된 기재된 항목들의 조합 또는 복수의 관련된 기재된 항목들 중의 어느 항목을 포함한다.And / or < / RTI > includes any combination of a plurality of related listed items or any of a plurality of related listed items.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다.It is to be understood that when an element is referred to as being "connected" or "connected" to another element, it may be directly connected or connected to the other element, .

반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.On the other hand, when an element is referred to as being "directly connected" or "directly connected" to another element, it should be understood that there are no other elements in between.

본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다.The terminology used in this application is used only to describe a specific embodiment and is not intended to limit the invention.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The singular expressions include plural expressions unless the context clearly dictates otherwise. In the present application, the terms "comprises" or "having" and the like are used to specify that there is a feature, a number, a step, an operation, an element, a component or a combination thereof described in the specification, But do not preclude the presence or addition of one or more other features, integers, steps, operations, elements, components, or combinations thereof.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다.Unless defined otherwise, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art to which this invention belongs.

일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 의미를 가지는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Terms such as those defined in commonly used dictionaries are to be interpreted as having a meaning consistent with the contextual meaning of the related art and are to be interpreted as either ideal or overly formal in the sense of the present application Do not.

이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 실시예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 대응하는 구성 요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings, wherein like or corresponding elements are denoted by the same reference numerals, and a duplicate description thereof will be omitted.

도 1 을 참조하면 본 발명에 따른 디지털 컨텐츠가 유통 및 전달되는 과정을 설명하기 위한 네트워크 구조도가 도시된다.Referring to FIG. 1, a network structure diagram illustrating a process of distributing and delivering digital contents according to the present invention is shown.

도 1 에서, 부호 100 은 본 발명에 의한 스크린 캡쳐 기능과 스크린 캡쳐 차단 기능을 내장하고 있는 단말기이고, 부호 200 은 디지털 컨텐츠를 단말기 (100) 로 제공하는 서버이며, 부호 300 은 디지털 컨텐츠의 전송에 이용되는 통신망이다.In FIG. 1, reference numeral 100 denotes a terminal incorporating a screen capture function and a screen capture blocking function according to the present invention. Reference numeral 200 denotes a server for providing digital contents to the terminal 100, It is the network used.

단말기 (100) 는 디지털 컨텐츠를 이용하는 사용자의 단말로서, 사용자가 해당 디지털 컨텐츠를 원할 경우 사용자 요청에 따라서 서버 (200) 에 요청하여, 디지털 컨텐츠를 수신하여 저장한다. 이 때, 단말기 (100) 내의 스크린 캡쳐 기능 및 스크린 캡쳐 차단 기능은 해당 설정 내용이 담긴 프로파일 (profile) 을 이용하여 제어 가능하다. 이러한 단말기 (100) 는 사용자가 이용하는 다양한 장치가 될 수 있으며, 예를 들면, 노트북 컴퓨터, 휴대폰, 태블릿 PC, 내비게이션, 스마트폰, PDA (Personal Digital Assistants), PMP (Portable Multimedia Player) 또는 DVB (Digital Video Broadcasting) 와 같은 디지털방송 수신기를 포함할 수 있다. 물론, 이는 예시에 불과할 뿐이며, 상술한 예 이외에도 현재 개발되어 상용화되었거나 향후 개발될 모든 통신이 가능한 장치를 포함하는 개념으로 해석되어야 한다.The terminal 100 is a terminal of a user who uses digital contents. When the user desires the digital contents, the terminal 100 requests the server 200 according to a user request, and receives and stores the digital contents. At this time, the screen capture function and the screen capture blocking function in the terminal 100 can be controlled using a profile containing the corresponding setting contents. Such a terminal 100 may be a variety of devices used by a user and may be a portable device such as a notebook computer, a mobile phone, a tablet PC, a navigation device, a smart phone, a PDA (personal digital assistant), a portable multimedia player (PMP) Video Broadcasting). ≪ / RTI > Of course, this is merely an example and should be construed as including not only the above-mentioned examples but also devices that are currently developed, commercialized, or capable of all communication to be developed in the future.

서버 (200) 는 디지털 컨텐츠를 제 3 자에게 판매 및/또는 다운로드 하는 등의 서비스를 제공하는 장치로서, 디지털 컨텐츠 제작자 (미도시) 로부터 전송된 디지털 컨텐츠를 수신하여 저장한 후, 통신망 (300) 을 통해 공개하여, 불특정 다수의 단말기 (100) 에서 상기 디지털 컨텐츠를 확인한 후, 전송 요청을 통해 해당 디지털 컨텐츠의 데이터를 제공받을 수 있도록 한다.The server 200 is a device for providing services such as selling and / or downloading digital content to a third party. The server 200 receives and stores digital content transmitted from a digital content creator (not shown) So that the digital contents are confirmed by the unspecified number of terminals 100 and then the data of the corresponding digital contents can be received through the transmission request.

디지털 컨텐츠의 전송에 이용되는 통신망 (300) 으로는 다양한 종류의 통신망이 이용될 수 있다. 예를 들면, 인터넷 프로토콜을 통하여 대용량 데이터의 송수신 서비스 및 끊기는 현상이 없는 데이터 서비스를 제공하는 IP 망, IP 를 기반으로 서로 다른 망을 통합한 아이피망 구조인 All IP 망, Wibro (Wireless Broadband) 망과, Wi-Fi 망을 포함하는 무선랜 (Wireless LAN), WPAN, 유선통신망, 이동통신망, HSDPA (High Speed Downlink Packet Access) 망 및 위성통신망 등과 같이 기존에 알려져 있는 다양한 방식의 네트워크를 하나 이상 포함하여 이루어질 수 있으며, 향후 개발 예정인 차세대 통신망이 포함될 수 있다.Various types of communication networks can be used as the communication network 300 used for transmission of digital contents. For example, an IP network providing data transmission and reception services for a large amount of data through an Internet protocol, an All IP network including an IP network based on IP, an IP network, a Wibro (Wireless Broadband) network A wireless LAN including a Wi-Fi network, a WPAN, a wired communication network, a mobile communication network, a HSDPA (High Speed Downlink Packet Access) network, and a satellite communication network. And may include a next generation communication network to be developed in the future.

도 2 를 참조하면, 애플리케이션 (110) 및 인증서 저장부 (120) 를 포함하는 단말기 (100) 의 구성이 도시된다.Referring to FIG. 2, a configuration of a terminal 100 including an application 110 and a certificate storage unit 120 is shown.

단말기 (100) 에는 서버 (200) 에 접속할 수 있게 하고 컨텐츠 미디어를 디스플레이할 수 있도록 하는 웹 브라우저 (미도시) 와 캡쳐 방지 기능을 설정 또는 해제할 수 있도록 하는 애플리케이션 (110) 이 포함될 수 있으며, 웹 브라우저와 애플리케이션 (110) 은 단말기 (100) 에 프로그램의 형태로 설치될 수 있음은 자명하다.The terminal 100 may include a web browser (not shown) to allow the server 200 to access the content media and display the content media, and an application 110 to enable or disable the capture prevention function. It is obvious that the browser and the application 110 can be installed in the terminal 100 in the form of a program.

인증서 저장부 (120) 는 단말기 (100) 의 운영 체계 (OS) 내에서 애플리케이션 (110) 으로부터 키 (key), 인증서 및 서명에 관한 정보를 수신하여 저장한다. 여기서 키 및 인증서에 관한 정보는 애플리케이션 고유의 정보 또는 특정한 패턴을 기반으로 생성되며, 서명은 캡쳐 방지 기능을 설정 또는 해제하는 프로파일 (profile) 에 대해 소유자와 변조 여부를 확인하기 위해 이용된다.The certificate storage unit 120 receives and stores information on a key, a certificate, and a signature from the application 110 in an operating system (OS) of the terminal 100. Here, the information about the key and the certificate is generated based on application-specific information or a specific pattern, and the signature is used to confirm whether or not the owner is tampered with the profile for setting or canceling the capture prevention function.

도 3 은 캡쳐 방지 기능에 관한 프로파일에 인증서와 서명을 추가하여 단말기 (100) 의 운영 체계에 설치하는 방법의 일 실시예를 설명하는 순서도이다.FIG. 3 is a flowchart illustrating an embodiment of a method of installing a certificate and a signature in a profile related to a capture prevention function and operating the terminal 100 in an operating system.

도 3 을 참조하면, 캡쳐 방지 기능의 설정 또는 해제와 관련된 프로파일의 속성을 확인 및 프로파일의 정보를 생성할 수 있다 (단계 S310). 여기에서, 속성은 프로파일의 정보를 생성하기 위해 수집되는 데이터로서, 프로파일이 캡쳐 방지 기능 설정에 관한 것인지 또는 캡쳐 방지 기능 해제에 관한 것인지에 대한 정보, 파일 크기에 대한 정보, 파일 형식에 대한 정보 등일 수 있다.Referring to FIG. 3, attributes of a profile related to setting or canceling the capture prevention function can be confirmed and profile information can be generated (step S310). Here, the attribute is data collected to generate the profile information, including information about whether the profile is about the capture prevention function setting or the capture prevention function, information about the file size, information about the file format, and the like have.

프로파일의 속성을 기초로 프로파일 정보가 생성되면, 프로파일에 대응되는 해쉬 값을 생성할 수 있다 (단계 S320). 일 실시예에서, 해쉬 값의 생성 시에 다양한 해쉬 알고리즘이 사용될 수 있으며, 애플리케이션 (110) 의 요청에 따라 특정한 해쉬 알고리즘으로 프로파일에 대하여 해쉬 값을 생성할 수 있다.If the profile information is generated based on the attribute of the profile, a hash value corresponding to the profile can be generated (step S320). In one embodiment, various hash algorithms may be used in generating the hash value, and a hash value may be generated for the profile with a particular hash algorithm at the request of the application 110.

프로파일 정보 및 해쉬 값을 기초로 해쉬 데이터를 생성할 수 있다 (단계 S330). 해쉬 데이터는 프로파일 정보에 해당하는 데이터 비트에 연속하여 해쉬 값에 해당하는 데이터 비트가 연접되어 생성될 수도 있다.The hash data can be generated based on the profile information and the hash value (step S330). The hash data may be generated by concatenating the data bits corresponding to the hash value successively to the data bits corresponding to the profile information.

해쉬 데이터가 생성되면, 전자 서명 알고리즘에 기초하여, 키를 생성하고 생성된 해쉬 데이터에 인증서에 관한 정보를 추가할 수 있다 (단계 S340). 키는 애플리케이션 고유의 정보 또는 특정한 패턴을 기반으로 생성될 수 있으며, 이는 각 프로파일마다 서로 상이한 형태를 가질 수 있으며 인증서도 각 프로파일마다 서로 상이한 형태로 생성될 수 있다.When the hash data is generated, a key is generated based on the digital signature algorithm, and information about the certificate can be added to the generated hash data (step S340). The keys may be generated based on application specific information or a specific pattern, which may have different forms for each profile, and certificates may be generated differently for each profile.

해쉬 데이터에 인증서 및 키에 관한 정보가 추가되면, 캡쳐 방지 기능을 설정 또는 해제하는 프로파일에 소유자와 변조 여부를 확인할 수 있는 서명을 인증서에 함께 추가하여 단말기 (100) 의 운영 체계에 설치할 수 있다 (단계 S350). 서명은 프로파일마다 서로 상이하므로, 프로파일을 읽지 않고 서명과 인증서의 비교만으로 캡쳐 방지 기능이 설정되었는지 또는 해제되었는지 여부를 판단할 수 있다.When the information about the certificate and the key is added to the hash data, the owner and the signature for confirming the tampering can be added to the profile for setting or canceling the capture prevention function and installed in the operating system of the terminal 100 Step S350). Since the signatures differ from profile to profile, it is possible to determine whether the capture prevention function is set or released only by comparing the signature with the certificate without reading the profile.

한편, 원격의 서버 시스템에서만 설치가 가능한 운영 체계의 경우에는 애플리케이션 내에 서비스 서버 기능을 내장하여 상기의 설치 기능을 대체할 수도 있다.On the other hand, in the case of an operating system that can be installed only in a remote server system, a service server function may be embedded in an application to replace the installation function.

도 4 는 단말기 상의 애플리케이션에서 캡쳐 방지 기능이 설정 또는 해제되어 있는지를 확인하는 방법의 일 실시예를 설명하는 순서도이다.4 is a flow chart illustrating an embodiment of a method for verifying whether capture protection is enabled or disabled in an application on a terminal.

애플리케이션 (110) 의 실행 후 캡쳐 방지 기능을 설정 또는 해제하는 이벤트가 발생하면 (단계 S410), 애플리케이션 (110) 은 운영 체계에서 캡쳐 방지 기능이 활성화되었는지 여부를 확인하기 위한 요청을 발생시킬 수 있다 (단계 S420). 애플리케이션 (110) 은 애플리케이션 내의 인증서 및 키를 이용하여 운영 체계에 설치된 프로파일의 서명의 일치 여부를 판단할 수 있다 (단계 S430). 서명이 일치하는 것으로 확인된다면, 애플리케이션 (110) 의 제어에 의해 캡쳐 방지 기능을 설정 또는 해제할 수 있고 (단계 S440), 서명이 일치하지 않는 것으로 확인된다면, 단말기로 전송되는 디지털 컨텐츠에 변형을 가할 수 있다 (단계 S450).If an event occurs (step S410), the application 110 may generate a request to determine whether the capture prevention function is activated in the operating system (step < RTI ID = 0.0 > Step S420). The application 110 may use the certificate and key in the application to determine whether the signature of the profile installed in the operating system is matched (step S430). If the signature is found to be matched, the capture protection function can be enabled or disabled by the control of the application 110 (step S440), and if the signature is found to be inconsistent, (Step S450).

디지털 컨텐츠에 변형을 가하는 일 예로는, 디지털 컨텐츠의 장면 또는 장면의 일부를 가리거나, 장면을 블랙으로 처리하거나, 장면의 투명도를 설정하여 왜곡 또는 변형을 가하거나, 디지털 컨텐츠에 워터마크를 출력하는 등의 방법이 있다.As an example of applying the transform to the digital contents, there is a method in which a scene or a part of a scene is covered, a scene is processed in black, a distortion or a distortion is set by setting transparency of the scene, And the like.

본 발명의 실시예를 통해 구현되는 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법은, 애플리케이션을 통해 서명과 인증서의 비교만으로 캡쳐 방지 기능의 설정 유무를 판단할 수 있기 때문에, 단말기와 운영 체계 상에서 캡쳐 방지 기능이 적용되어 있는지를 안전하게 확인할 수 있고 그 동작 상태를 보장할 수 있다. 또한, 캡쳐 방지 기능의 적용 여부를 안전하게 확인할 수 있도록 함으로써 스크린 캡쳐를 통해서 정보나 컨텐츠가 유출되는 것을 방지할 수 있다. 또한, 스크린 캡쳐 기능과 스크린 캡쳐 차단 기능을 내장하고 있는 단말기와 운영 체계 상에서 화면 캡쳐에 의한 디지털 컨텐츠의 유출을 신뢰성 높고 효율적으로 방지할 수 있다.The method for ensuring the capture prevention function in the terminal implemented through the embodiment of the present invention can determine whether the capture prevention function is set only by comparing the signature and the certificate through the application, It can be safely confirmed whether or not the function is applied and the operation state can be guaranteed. In addition, it is possible to safely confirm whether or not the capture prevention function is applied, thereby preventing information or content from being leaked through the screen capture. In addition, it is possible to reliably and efficiently prevent leakage of digital contents by screen capture on a terminal and an operating system having a screen capture function and a screen capture blocking function.

개시된 기술에 관한 설명은 구조적 내지 기능적 설명을 위한 실시예에 불과하므로, 개시된 기술의 권리범위는 본문에 설명된 실시예에 의하여 제한되는 것으로 해석되어서는 아니 된다. 즉, 실시예는 다양한 변경이 가능하고 여러 가지 형태를 가질 수 있으므로 개시된 기술의 권리범위는 기술적 사상을 실현할 수 있는 균등물들을 포함하는 것으로 이해되어야 한다.The description of the disclosed technique is merely an example for structural or functional explanation and the scope of the disclosed technology should not be construed as being limited by the embodiments described in the text. That is, the embodiments are to be construed as being variously embodied and having various forms, so that the scope of the disclosed technology should be understood to include equivalents capable of realizing technical ideas.

한편, 여기서 사용되는 모든 용어들은 다르게 정의되지 않는 한, 개시된 기술이 속하는 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가진다. 일반적으로 사용되는 사전에 정의되어 있는 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한 이상적이거나 과도하게 형식적인 의미를 지니는 것으로 해석될 수 없다.On the contrary, all terms used herein have the same meaning as commonly understood by one of ordinary skill in the art to which the disclosed technology belongs, unless otherwise defined. Commonly used predefined terms should be interpreted to be consistent with the meanings in the context of the related art and can not be interpreted as having ideal or overly formal meaning unless explicitly defined in the present application.

상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야의 숙련된 당업자는 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.
It will be apparent to those skilled in the art that various modifications and variations can be made in the present invention without departing from the spirit or scope of the present invention as defined by the following claims It can be understood that

Claims (7)

단말기에서 캡쳐 방지 기능을 보장하기 위한 방법으로서,
애플리케이션 고유의 정보 또는 특정 패턴에 기초한 키 (key) 에 기초하여 인증서를 생성하는 단계;
상기 캡쳐 방지 기능의 설정 및 해제와 관련된 프로파일 (profile) 에 상기 인증서 및 서명을 추가하는 단계;
상기 프로파일을 상기 단말기의 운영 체계 (OS) 에 설치하는 단계; 및
상기 애플리케이션 내의 상기 인증서 및 상기 키를 이용하여 상기 운영 체계에 설치된 상기 프로파일의 상기 서명의 일치 여부를 판정하는 단계를 포함하는, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
A method for ensuring a capture prevention function in a terminal,
Generating a certificate based on application-specific information or a key based on a specific pattern;
Adding the certificate and signature to a profile associated with the setting and release of the capture prevention function;
Installing the profile in an operating system (OS) of the terminal; And
Determining, using the certificate and the key in the application, whether the signature of the profile installed in the operating system is consistent.
제 1 항에 있어서,
상기 단말기는 캡쳐 방지 기능을 내장하는, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
The method according to claim 1,
Wherein the terminal incorporates a capture prevention function.
제 1 항에 있어서,
상기 인증서는 상기 캡쳐 방지 기능의 설정 및 해제와 관련된 프로파일 각각에 대해 서로 상이한, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
The method according to claim 1,
Wherein the certificate is different from each other for each profile associated with the setting and release of the capture protection feature.
제 1 항에 있어서,
상기 단말기의 상기 운영 체계는 상기 캡쳐 방지 기능의 설정 또는 해제와 관련하여 하나의 프로파일만 활성화되는, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
The method according to claim 1,
Wherein the operating system of the terminal is activated with only one profile in connection with setting or canceling the capture prevention function.
제 1 항에 있어서,
상기 서명이 일치하는 것으로 판정되는 경우 상기 캡쳐 방지 기능을 설정 또는 해제하고, 상기 서명이 일치하지 않는 것으로 판정되는 경우 상기 단말기로 전송되는 디지털 컨텐츠에 변형을 가하는 단계를 더 포함하는, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
The method according to claim 1,
Further comprising setting or canceling the capture prevention function when it is determined that the signature matches, and applying a modification to the digital content transmitted to the terminal when it is determined that the signature does not match, A method for ensuring functionality.
제 1 항에 있어서,
상기 캡쳐 방지 기능의 설정 및 해제와 관련된 프로파일에 상기 인증서 및 서명을 추가하는 단계는,
상기 프로파일의 속성을 확인하고 상기 프로파일의 정보를 생성하는 단계;
상기 프로파일에 대한 해쉬 값을 생성하는 단계;
상기 프로파일의 상기 정보 및 상기 해쉬 값에 기초하여 해쉬 데이터를 생성하는 단계; 및
전자 서명 알고리즘에 기초하여, 상기 생성된 해쉬 데이터에 상기 인증서 및 상기 서명을 추가하는 단계를 포함하는, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
The method according to claim 1,
Wherein the step of adding the certificate and signature to a profile associated with setting and canceling the capture prevention function comprises:
Identifying attributes of the profile and generating information of the profile;
Generating a hash value for the profile;
Generating hash data based on the information of the profile and the hash value; And
And adding the certificate and the signature to the generated hash data based on an electronic signature algorithm.
제 1 항에 있어서,
상기 애플리케이션은 서비스 서버 기능을 내장하는, 단말기에서 캡쳐 방지 기능을 보장하기 위한 방법.
The method according to claim 1,
Wherein the application includes a service server function.
KR1020130164153A 2013-12-26 2013-12-26 Method for protecting operation based on application in screen capture prevention system KR101624502B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130164153A KR101624502B1 (en) 2013-12-26 2013-12-26 Method for protecting operation based on application in screen capture prevention system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130164153A KR101624502B1 (en) 2013-12-26 2013-12-26 Method for protecting operation based on application in screen capture prevention system

Publications (2)

Publication Number Publication Date
KR20150075819A true KR20150075819A (en) 2015-07-06
KR101624502B1 KR101624502B1 (en) 2016-05-26

Family

ID=53788873

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130164153A KR101624502B1 (en) 2013-12-26 2013-12-26 Method for protecting operation based on application in screen capture prevention system

Country Status (1)

Country Link
KR (1) KR101624502B1 (en)

Also Published As

Publication number Publication date
KR101624502B1 (en) 2016-05-26

Similar Documents

Publication Publication Date Title
US8225097B2 (en) Anchor point-based digital content protection
KR101603149B1 (en) A system and method to protect user privacy in multimedia uploaded to internet sites
JP4786222B2 (en) Digital rights management system, content server, and portable terminal
EP3103051B1 (en) System and process for monitoring malicious access of protected content
JP2015501023A (en) Apparatus and method for displaying watermark on screen
US8862892B2 (en) System and method for detecting a security compromise on a device
CN101989988A (en) Copyright protection system and method of ebook online reading
US9619653B2 (en) System and method for detecting a security compromise on a device
CN109151506B (en) Method, system and server for operating video file
US8752191B2 (en) Generic digital rights management framework, and applications thereof
KR101834808B1 (en) Apparatus and method for protecting file from encryption
US8850602B2 (en) Method for protecting application and method for executing application using the same
US20060288215A1 (en) Methods and apparatuses for utilizing application authorization data
KR101624502B1 (en) Method for protecting operation based on application in screen capture prevention system
KR101561771B1 (en) The software license authentication apparatus and the method of using the portable terminal
US8495749B2 (en) Method, apparatus and computer program product for a content protection system for protecting personal content
KR101478708B1 (en) Monitoring system of printed matter using mobile device
KR100814064B1 (en) Method and System for packaging DRM contents
KR20100051035A (en) Contents distributing system using widget and method thereof
JP5457860B2 (en) Evidence preservation system for photographed photographs, evidence preservation method and program for photographed photographs
CN101404573A (en) Authorization method, system and apparatus
KR100729308B1 (en) Information data exchange method for used the time limited service contents
US20080127315A1 (en) System and method for protecting copyrights of digital content
Lee et al. State of the Art of Anti-Screen Capture Protection Techniques.
JP2009135722A (en) Content management system, and content management method and program

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
J202 Request for trial (for correction)
J301 Trial decision

Free format text: TRIAL NUMBER: 2016105000074; TRIAL DECISION FOR CORRECTION REQUESTED 20160711

Effective date: 20161129