KR101352915B1 - Karaoke apparatus and karaoke system having certification interface - Google Patents

Karaoke apparatus and karaoke system having certification interface Download PDF

Info

Publication number
KR101352915B1
KR101352915B1 KR1020120071737A KR20120071737A KR101352915B1 KR 101352915 B1 KR101352915 B1 KR 101352915B1 KR 1020120071737 A KR1020120071737 A KR 1020120071737A KR 20120071737 A KR20120071737 A KR 20120071737A KR 101352915 B1 KR101352915 B1 KR 101352915B1
Authority
KR
South Korea
Prior art keywords
authentication
data
song accompaniment
song
portable
Prior art date
Application number
KR1020120071737A
Other languages
Korean (ko)
Other versions
KR20140004348A (en
Inventor
염인기
Original Assignee
주식회사 금영
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 금영 filed Critical 주식회사 금영
Priority to KR1020120071737A priority Critical patent/KR101352915B1/en
Publication of KR20140004348A publication Critical patent/KR20140004348A/en
Application granted granted Critical
Publication of KR101352915B1 publication Critical patent/KR101352915B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B31/00Arrangements for the associated working of recording or reproducing apparatus with related apparatus
    • G11B31/02Arrangements for the associated working of recording or reproducing apparatus with related apparatus with automatic musical instruments

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Reverberation, Karaoke And Other Acoustics (AREA)

Abstract

노래 반주 장치에 구비되는 인증 인터페이스를 통해 노래 반주 장치에서 재생할 수 있는 곡의 범위를 결정할 수 있는 인증 데이터를 갱신할 수 있도록 하는, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템에 관한 것이다.
본 발명인 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템을 사용함으로써, 인증 데이터의 갱신에 따른 인적 물적 비용을 절감하고 인증 데이터를 안전하게 보호할 수 있도록 한다.
A song accompaniment apparatus and a song accompaniment system having an authentication interface for updating authentication data for determining a range of songs that can be played by the song accompaniment apparatus through an authentication interface provided in the song accompaniment apparatus.
By using the song accompaniment apparatus and song accompaniment system having the present inventors authentication interface, it is possible to reduce the human physical cost due to the update of the authentication data and to securely protect the authentication data.

Figure R1020120071737
Figure R1020120071737

Description

인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템{KARAOKE APPARATUS AND KARAOKE SYSTEM HAVING CERTIFICATION INTERFACE}Song accompaniment device and song accompaniment system with authentication interface {KARAOKE APPARATUS AND KARAOKE SYSTEM HAVING CERTIFICATION INTERFACE}

본 발명은 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템에 관한 것으로서, 구체적으로는 노래 반주 장치에 구비되는 인증 인터페이스를 통해 노래 반주 장치에서 재생할 수 있는 곡의 범위를 결정할 수 있는 인증 데이터를 갱신할 수 있도록 하는, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템에 관한 것이다.The present invention relates to a song accompaniment device and a song accompaniment system having an authentication interface, and specifically, to update authentication data for determining a range of songs that can be played in the song accompaniment device through an authentication interface provided in the song accompaniment device. A song accompaniment device and a song accompaniment system having an authentication interface are provided.

노래방에서 이용되는 노래 반주 장치는 다수의 곡을 미디 파일과 가사 파일의 형태로 저장하고, 저장된 미디 파일과 가사 파일을 노래방 이용자의 선택에 따라 재생하여 음악을 생성한다. 이렇게 저장된 미디 파일과 가사 파일은 노래 반주 장치를 제조하는 노래방 제조사에 의해서 제조되는데, 미디 파일과 가사 파일을 제조하는 데에는 많은 비용이 소요된다. A song accompaniment apparatus used in a karaoke system stores a plurality of songs in the form of a MIDI file and a lyric file, and reproduces the stored MIDI file and lyrics file according to a karaoke user's selection. The MIDI files and lyrics files thus stored are manufactured by a karaoke maker that manufactures song accompaniment devices, and manufacturing of MIDI files and lyrics files is expensive.

예를 들어 특정 곡의 미디 파일과 가사 파일을 제조하기 위해서는 해당 특정 곡에 대해 권한을 가진 자로부터 곡의 재생에 대한 허락을 얻어야 하고, 미디 파일과 가사 파일을 생성하는데 인력과 자원을 투입해야 한다.For example, in order to produce a MIDI file and a lyric file of a specific song, permission for reproduction of the song from the authorized person for the specific music must be obtained, and manpower and resources must be input to generate the MIDI file and the lyric file .

이미 이렇게 생성된 미디 파일과 가사 파일은 노래 반주 장치에 저장되는 한편 또한 새로운 곡, 예를 들어 월별 신곡,을 포함하는 미디 파일과 가사 파일은 노래방 제조사에 의해 일반적으로 매달 한차례씩 노래방 업주에게 배포된다. The MIDI file and the lyric file thus generated are stored in the song accompaniment device, and a new song, for example, a MIDI file and a lyric file including a new song for each month are generally distributed to karaoke owners once a month by the karaoke maker .

이렇게 정당하게 권리를 얻은 곡에 대하여 인력과 자원을 투입하여 생성한 미디 파일과 가사 파일들을 무단으로, 예를 들어 비용의 지급 없이 노래방 업주가 사용하는 것을 방지할 필요가 있어 하드웨어적으로 또는 소프트웨어적으로 해킹이 될 수 없도록 할 필요가 있다.It is necessary to prevent the karaoke owners from using the MIDI files and lyrics files created by inputting the manpower and resources for the songs properly entitled to such rights without any cost, for example, So that it can not be hacked.

이를 위하여, 미디 파일과 가사 파일의 재생 여부를 결정할 수 있도록 하는 인증 데이터를 포함하는 인증 롬(혹은 인증 롬을 포함하는 서브 보드)이 노래 반주 장치의 메인 보드 등에 탑재될 수 있다.To this end, an authentication ROM (or a sub-board including an authentication ROM) including authentication data for determining whether the MIDI file and the lyrics file are reproduced may be mounted on a main board of the song accompaniment apparatus.

이러한 인증 롬은 노래 반주 장치에서 재생될 수 있는 버전 정보를 생성할 수 있도록 하고 이러한 인증 롬은 보안을 위하여 노래 반주 장치의 주 프로세서에 의해서 변조되지 못하도록 한다. This authentication ROM allows generation of version information that can be reproduced in the song accompaniment device, and this authentication ROM is prevented from being modulated by the main processor of the song accompaniment device for security.

하지만 이러한 기존의 인증 롬을 이용한 방식은 몇 가지 점에서 문제를 야기한다. 첫째, 인증 롬이 노래 반주 장치의 주 프로세서에 의해서 변경되지 못하므로 각 노래 반주 장치의 곡 버전이 변경될 때마다 이 인증 롬의 데이터가 수작업으로 변경될 필요가 있고, 이에 따라 인증 롬의 변경에 따른 인적 물적 비용이 발생한다.However, this method using the existing authentication ROM causes problems in several ways. First, since the authentication ROM cannot be changed by the main processor of the song accompaniment device, the data of this authentication ROM needs to be changed manually whenever the song version of each song accompaniment device changes. Incurred human and material costs.

둘째, 인증 롬에 저장되는 데이터는 동일한 방식으로 대량 복사가 가능하도록 동일한 데이터가 저장되거나 변경되어, 이 인증 롬 자체를 복제한다면 불법으로 유통되는 것을 막을 수 없다.Second, the data stored in the authentication ROM is stored in the same data or changed to enable mass copying in the same manner, so that if the authentication ROM itself is copied, it cannot be illegally distributed.

셋째, 인증 롬에 저장되는 데이터가 동일함에 따라 주 프로세서와 인증 롬 사이에 송수신 되는 신호 라인의 데이터의 분석으로 불법 복제 혹은 해킹이 가능할 수 있다. Third, as data stored in the authentication ROM are the same, illegal copying or hacking may be possible by analyzing data of signal lines transmitted and received between the main processor and the authentication ROM.

이와 같이 기존의 인증 롬의 제공 방식에서 발생하는 많은 문제점을 해소할 수 있고 편리한 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템이 필요하다.As such, there is a need for a song accompaniment device and a song accompaniment system that can solve many problems occurring in the existing authentication ROM providing method and have a convenient authentication interface.

본 발명은, 상술한 문제점을 해결하기 위해서 안출한 것으로서, 노래 반주 장치에서 이용할 수 있는 인증 데이터의 갱신을 노래 반주 장치의 프로세서에 의해 자동으로 할 수 있도록 하는, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템을 제공하는 데 목적이 있다.SUMMARY OF THE INVENTION The present invention has been made to solve the above-described problem, and includes a song accompaniment device having an authentication interface, which enables the processor of the song accompaniment device to automatically update the authentication data available in the song accompaniment device. The purpose is to provide a song accompaniment system.

또한 본 발명은, 노래 반주 장치에 저장된 인증 데이터의 불법 복제에 의해 복사된 인증 데이터로부터 노래 반주 장치가 곡을 재생할 수 없도록 하는, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템을 제공하는 데 또 다른 목적이 있다.The present invention also provides a song accompaniment apparatus and a song accompaniment system having an authentication interface, such that the song accompaniment apparatus cannot reproduce a song from authentication data copied by illegal copying of authentication data stored in the song accompaniment apparatus. There is another purpose.

또한 본 발명은, 노래 반주 장치 내부의 신호 라인의 해킹 혹은 분석으로부터 안전하게 인증 데이터를 보호할 수 있도록 하는, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템을 제공하는 데 또 다른 목적이 있다.Another object of the present invention is to provide a song accompaniment device and a song accompaniment system having an authentication interface, which can securely protect authentication data from hacking or analysis of signal lines inside the song accompaniment device.

또한 본 발명은, 노래 반주 장치의 인증 데이터를 갱신하는 관리자 혹은 AS 맨으로 하여금 편리하게 인증 데이터를 갱신할 수 있도록 하고, 인증 데이터의 체계적인 관리가 가능하도록 하는 노래 반주 시스템을 제공하는 데 또 다른 목적이 있다.In another aspect, the present invention is to provide a song accompaniment system that allows the administrator or AS man who updates the authentication data of the song accompaniment device to conveniently update the authentication data and enable systematic management of the authentication data. There is this.

본 발명에서 이루고자 하는 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급하지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.It is to be understood that both the foregoing general description and the following detailed description are exemplary and explanatory and are not restrictive of the invention, unless further departing from the spirit and scope of the invention as defined by the appended claims. It will be possible.

상기와 같은 목적을 달성하기 위한, 인증 인터페이스를 구비한 노래 반주 장치는, 인증 데이터를 저장하는 보조 프로세서와 보조 프로세서에 지정된 통신 프로토콜로 연결되어 인증 데이터를 갱신하고 인증 데이터에 따라 곡의 재생 여부를 결정하는 주 프로세서와 주 프로세서에 연결되어 인증 데이터의 갱신을 제어하기 위한 제어 데이터를 외부 장치로부터 수신할 수 있는 인증 인터페이스를 포함한다.In order to achieve the above object, a song accompaniment apparatus having an authentication interface is connected to a coprocessor for storing authentication data and a communication protocol designated to the coprocessor to update authentication data and to determine whether to play a song according to the authentication data. And an authentication interface connected to the main processor for determining and receiving control data from an external device for controlling update of authentication data.

또한 상기와 목적을 달성하기 위한, 인증 인터페이스를 구비한 노래 반주 장치는, 주 프로세서가 제어 데이터에 기초하여 갱신할 인증 데이터를 노래 반주 장치의 식별자를 이용하여 암호화하고 암호화된 인증 데이터를 보조 프로세서의 인증 데이터로 갱신하는 것을 특징으로 한다.Also, in order to achieve the above object and purpose, the song accompaniment device having an authentication interface encrypts authentication data to be updated by the main processor based on control data using an identifier of the song accompaniment device, and encrypts the encrypted authentication data of the coprocessor. It is characterized by updating with authentication data.

상기와 같은 목적을 달성하기 위한, 노래 반주 시스템은, 인증 데이터를 저장하는 보조 프로세서와 보조 프로세서에 지정된 통신 프로토콜로 연결되어 인증 데이터를 갱신하고 인증 데이터에 따라 곡의 재생 여부를 결정하는 주 프로세서와 주 프로세서에 연결되어 인증 데이터의 갱신을 제어하기 위한 제어 데이터를 외부 장치로부터 수신할 수 있는 인증 인터페이스를 포함하는 노래 반주 장치와 노래 반주 장치의 인증 인터페이스에 연결할 수 있는 휴대형 인증 장치를 포함하고, 노래 반주 장치는 휴대형 인증 장치로부터 수신되는 제어 데이터에 기초하여 보조 프로세서의 인증 데이터를 갱신하고, 휴대형 인증 장치는 인증 데이터의 갱신에 따라 휴대형 인증 장치에 저장된 인증 토큰 데이터를 갱신하는 것을 특징으로 한다.In order to achieve the above object, the song accompaniment system includes: a main processor connected to a coprocessor for storing authentication data and a communication protocol designated to the coprocessor to update authentication data and determine whether to play a song according to the authentication data; A song accompaniment device including an authentication interface connected to the main processor to receive control data from an external device for controlling update of the authentication data, and a portable authentication device capable of connecting to the authentication interface of the song accompaniment device; The accompaniment device updates the authentication data of the coprocessor based on the control data received from the portable authentication device, and the portable authentication device updates the authentication token data stored in the portable authentication device according to the update of the authentication data.

또한 상기와 같은 목적을 달성하기 위한, 노래 반주 시스템은, 하나 이상의 휴대형 인증 장치에 저장될 수 있는 전체 인증 토큰 데이터를 생성할 수 있는 인증 토큰 생성 장치를 더 포함하고, 인증 토큰 생성 장치에서 생성되는 전체 인증 토큰 데이터는 원격 서버의 제어하에 가상 인증 계좌를 이용하여 생성되며, 생성된 전체 인증 토큰 데이터 중 적어도 일부의 인증 토큰 데이터는 휴대형 인증 장치로 전송되는 것을 특징으로 한다. In addition, to achieve the above object, the song accompaniment system further comprises an authentication token generating device capable of generating full authentication token data that can be stored in one or more portable authentication devices, The entire authentication token data is generated using a virtual authentication account under the control of a remote server, and at least some of the generated authentication token data are transmitted to the portable authentication device.

상기와 같은 본 발명에 따른, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템은, 노래 반주 장치에서 이용할 수 있는 인증 데이터의 갱신을 노래 반주 장치의 프로세서에 의해 자동으로 할 수 있도록 하여 인증 데이터의 갱신에 따른 인적 물적 비용을 절감할 수 있도록 하는 효과가 있다.According to the present invention as described above, the song accompaniment apparatus and song accompaniment system having an authentication interface can automatically update the authentication data available in the song accompaniment apparatus by the processor of the song accompaniment apparatus to There is an effect to reduce the human cost of the renewal.

또한 상기와 같은 본 발명에 따른, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템은, 노래 반주 장치에 저장된 인증 데이터의 불법 복제에 의해 복사된 인증 데이터로부터는 더 이상의 곡을 재생할 수 없도록 하여 콘텐츠의 무단 이용을 방지할 수 있도록 하는 효과가 있다.In addition, the song accompaniment apparatus and song accompaniment system having an authentication interface according to the present invention as described above, content can be reproduced from the authentication data copied by the illegal copying of the authentication data stored in the song accompaniment device so that no more songs can be reproduced. It is effective to prevent unauthorized use of.

또한 상기와 같은 본 발명에 따른, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템은, 노래 반주 장치 내부의 신호 라인의 해킹 혹은 분석에도 불구하고 해킹 되거나 분석된 인증 데이터를 더 이상 이용할 수 없도록 하는 효과가 있다.In addition, the song accompaniment apparatus and song accompaniment system having an authentication interface according to the present invention as described above, despite the hacking or analysis of the signal line inside the song accompaniment device, the hacked or analyzed authentication data can no longer be used. It works.

또한 상기와 같은 본 발명에 따른, 인증 인터페이스를 구비한 노래 반주 장치 및 노래 반주 시스템은, 노래 반주 장치의 인증 데이터를 갱신하는 관리자 혹은 AS 맨으로 하여금 편리하게 인증 데이터를 갱신할 수 있도록 하고, 인증 데이터의 체계적인 관리가 가능하도록 하는 효과가 있다. In addition, the song accompaniment apparatus and song accompaniment system having an authentication interface according to the present invention as described above allows an administrator or an AS man who updates the authentication data of the song accompaniment device to conveniently update the authentication data, It has the effect of enabling systematic management of data.

본 발명에서 얻을 수 있는 효과는 이상에서 언급한 효과들로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The effects obtained by the present invention are not limited to the above-mentioned effects, and other effects not mentioned can be clearly understood by those skilled in the art from the following description will be.

도 1은 인증 데이터를 갱신할 수 있도록 하는 노래 반주 시스템의 시스템 블록도를 도시한 도면이다.
도 2는, 인증 인터페이스를 구비한 노래 반주 장치의 블록도를 도시한 도면이다.
도 3은 노래 반주 시스템의 원격 서버와 휴대형 인증 장치 사이에서 인증 토큰 데이터를 갱신하기 위한 예시적인 제어 흐름을 도시한 도면이다.
도 4는 노래 반주 시스템의 원격 서버와 휴대형 인증 장치 사이에서 인증 토큰 데이터를 갱신하기 위한 또 다른 예시적인 제어 흐름을 도시한 도면이다.
도 5는, 노래 반주 시스템의 휴대형 인증 장치와 노래 반주 장치 사이에서 노래 반주 장치의 인증 데이터를 갱신하기 위한 예시적인 제어 흐름을 도시한 도면이다.
1 is a diagram showing a system block diagram of a song accompaniment system capable of updating authentication data.
Fig. 2 is a block diagram showing a song accompaniment device having an authentication interface.
3 is a diagram illustrating an exemplary control flow for updating authentication token data between a remote server of a song accompaniment system and a portable authentication device.
FIG. 4 illustrates another exemplary control flow for updating authentication token data between a remote server of a song accompaniment system and a portable authentication device.
FIG. 5 is a diagram illustrating an exemplary control flow for updating authentication data of a song accompaniment device between a portable authentication device of the song accompaniment system and the song accompaniment device.

상술한 목적, 특징 및 장점은 첨부된 도면을 참조하여 상세하게 후술 되어 있는 상세한 설명을 통하여 더욱 명확해 질 것이며, 그에 따라 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명의 기술적 사상을 용이하게 실시할 수 있을 것이다. 또한, 본 발명을 설명함에 있어서 본 발명과 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에 그 상세한 설명을 생략하기로 한다. 이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 실시 예를 상세히 설명하기로 한다.
The above and other objects, features and advantages of the present invention will become more apparent from the following detailed description of the present invention when taken in conjunction with the accompanying drawings, in which: It can be easily carried out. In the following description, well-known functions or constructions are not described in detail since they would obscure the invention in unnecessary detail. Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은, 인증 데이터를 갱신할 수 있도록 하는 노래 반주 시스템의 시스템 블록도를 도시한 도면이다. Fig. 1 is a diagram showing a system block diagram of a song accompaniment system for enabling authentication data to be updated. Fig.

도 1에 따르면, 노래 반주 시스템은 가상 인증 DB(110)를 포함하는 원격 서버(100)와, 휴대형 인증 장치(300)에 사용되는 인증 토큰 데이터를 생성하는 인증 토큰 생성 장치(200)와 이 인증 토큰 데이터를 저장하고 이 인증 토큰 데이터를 이용하여 노래 반주 장치(400)의 인증 데이터를 갱신할 수 있도록 하는 휴대형 인증 장치(300)와, 휴대형 인증 장치(300)에 연결될 수 있는 노래 반주 장치(400)를 포함한다. According to FIG. 1, the song accompaniment system includes a remote server 100 including a virtual authentication DB 110, an authentication token generating device 200 that generates authentication token data used in the portable authentication device 300, and the authentication token generating device 200. A portable authentication device 300 for storing token data and updating the authentication data of the song accompaniment device 400 using the authentication token data, and a song accompaniment device 400 that can be connected to the portable authentication device 300. ).

이러한 실시예에서 일부 시스템 블록은 필요에 따라서 생략될 수 있고 도시되지 않은 시스템 블록이 본 실시예에서 더 포함될 수 있다. In this embodiment, some system blocks may be omitted as needed, and a system block not shown may be further included in this embodiment.

도 1의 노래 반주 시스템의 각 시스템 블록을 살펴보면, 원격 서버(100)는, 프로세서와 네트워크 인터페이스와 하드 디스크와 같은 대용량 저장 매체를 구비하여, 유선 또는 무선의 네트워크 인터페이스를 통해 인증 토큰 생성 장치(200)나 하나 이상의 노래 반주 장치(400)와 데이터를 인터넷망을 통해 송수신한다.Referring to each system block of the song accompaniment system of FIG. 1, the remote server 100 includes a processor, a network interface, and a mass storage medium such as a hard disk, and an authentication token generation device 200 through a wired or wireless network interface. Or one or more song accompaniment device 400 and data via the Internet network.

이러한 원격 서버(100)는 노래 반주 장치(400)를 관리하는 대리점이나 대리점 등에 소속된 딜러가 노래 반주 장치(400)의 인증 번호나 인증 버전과 같은 인증 데이터를 갱신하기 위해서 사용될 수 있는 인증 토큰 데이터를 관리하기 위한 가상 인증 DB(110)를 또한 포함한다. The remote server 100 is an authentication token data that may be used by a dealer who manages the song accompaniment device 400 to update authentication data such as an authentication number or an authentication version of the song accompaniment device 400. It also includes a virtual authentication DB (110) for managing the.

가상 인증 DB(110)는, 대리점이나 딜러를 식별하기 위한 식별자(예를 들어 ID)와 각각의 식별자에 대해서 현재 충전되어 있는 인증 토큰 데이터를 저장하여 각 대리점이나 딜러별로 가상 계좌를 할당한다. 이 인증 토큰 데이터는 예를 들어 인증 토큰의 개수로 나타낼 수 있다. 인증 토큰의 개수는 노래 반주 장치(400)의 인증 데이터를 갱신할 수 있는 전체 횟수로서 혹은 인증 데이터(인증 번호나 인증 버전)로부터 갱신할 새로운 인증 데이터(인증 번호나 인증 버전)로 변경시에 이용될 수 있는 예를 들어 인증 번호를 다른 인증 번호로 변경할 수 있는 번호에 대한 토큰의 개수나 인증 버전을 다른 인증 버전으로 변경할 수 있는 버전에 대한 토큰의 개수일 수 있다.The virtual authentication DB 110 stores an identifier (for example, an ID) for identifying an agent or a dealer and authentication token data currently charged for each identifier, and allocates a virtual account for each agent or dealer. This authentication token data may be represented by, for example, the number of authentication tokens. The number of authentication tokens is used as the total number of times the authentication data of the song accompaniment device 400 can be updated or when changing from the authentication data (authentication number or authentication version) to new authentication data (authentication number or authentication version) For example, the number of tokens for a number that can change the authentication number to another authentication number, or the number of tokens for a version that can change the authentication version to another authentication version.

예를 들어 대리점은 인증 토큰 개수가 다수인 경우에 이를 가지고 다수의 노래 반주 장치(400)에서 인증 토큰 개수를 차감하는 방식으로 노래 반주 장치(400)의 현재의 인증 데이터로부터 갱신될 인증 데이터(즉 "갱신될 인증 데이터 - 현재의 인증 데이터"를 인증 토큰 개수에서 차감)로 변경할 수 있다. 이러한 인증 토큰 데이터는 대리점(대리점의 운영자)이나 딜러에 의해서 갱신될 수 있고 예를 들어 금융 서버(미도시)를 이용한 대금 지불 등과 같은 결제를 통해서 갱신할 수 있다.For example, when the number of authentication tokens is plural, the agency stores the authentication data to be updated from the current authentication data of the song accompaniment device 400 in such a manner as to subtract the number of authentication tokens from the plurality of song accompaniment devices 400 Quot; authentication data to be updated - current authentication data "is subtracted from the number of authentication tokens). Such authentication token data may be updated by a dealer (operator of a dealer) or a dealer and may be updated through a payment such as a payment using a financial server (not shown).

또한 가상 인증 DB(110)는, 노래 반주 장치(400)의 인증 데이터를 통신을 통해 갱신할 수 있는 휴대형 인증 장치(300)를 관리하기 위한 다수의 정보를 저장한다. 예를 들어 가상 인증 DB(110)는, 휴대형 인증 장치(300)를 인증하기 위한 휴대형 인증 장치(300)의 식별자와 이 휴대형 인증 장치(300)를 이용하는 대리점이나 딜러의 식별자와 현재 또는 마지막으로 이 원격 서버(100)로의 접속시의 이 휴대형 인증 장치(300)에 저장되어 있는 인증 토큰 데이터를 저장한다.In addition, the virtual authentication DB 110 stores a plurality of information for managing the portable authentication device 300 that can update the authentication data of the song accompaniment device 400 through communication. For example, the virtual authentication DB 110 may include an identifier of a portable authentication device 300 for authenticating the portable authentication device 300, an identifier of an agent or a dealer who uses the portable authentication device 300, and currently or lastly. The authentication token data stored in the portable authentication device 300 at the time of connection to the remote server 100 is stored.

따라서 대리점이나 딜러는 이 대리점이나 딜러를 위해 충전된 전체 인증 토큰 데이터를 다수의 휴대형 인증 장치(300)에 분산 할당할 수 있도록 하고 이 인증 토큰 데이터를 이용하여 편리하게 노래 반주 장치(400)를 갱신할 수 있다.Accordingly, the dealer or dealer can distribute the entire authentication token data charged for the agent or dealer to the plurality of portable authentication devices 300 and update the song accompaniment device 400 conveniently using the authentication token data. can do.

또한 가상 인증 DB(110)는, 이 원격 서버(100)가 관리하는 하나 이상의 노래 반주 장치(400)의 인증 데이터 갱신 정보를 더 저장할 수 있다. 이에 따라 가상 인증 DB(110)는 노래 반주 장치(400)의 식별자와 이 노래 반주 장치(400)의 인증 데이터의 갱신 정보를 알 수 있는 로그 데이터를 저장할 수 있고, 이 정보를 갱신할 수 있다. In addition, the virtual authentication DB 110 may further store authentication data update information of one or more song accompaniment device 400 managed by the remote server 100. Accordingly, the virtual authentication DB 110 may store log data for knowing the identifier of the song accompaniment device 400 and the update information of the authentication data of the song accompaniment device 400, and may update this information.

그외 원격 서버(100)는, 노래 반주 장치(400)에서 이용되는 각종 콘텐츠를 저장하고 이 콘텐츠를 인터넷을 이용하여 각각의 노래 반주 장치(400)로 혹은 대리점이나 딜러에 의하여 노래 반주 장치(400)에서 설치되도록 인증 토큰 생성 장치(200)로 전송할 수 있다.In addition, the remote server 100 stores various contents used in the song accompaniment apparatus 400, and the contents are supplied to each song accompaniment apparatus 400 by the Internet or by a dealer or a dealer. It can be transmitted to the authentication token generation device 200 to be installed in.

이러한 각종 콘텐츠는 예를 들어 동영상 파일, 미디 파일, 및/또는 오디오 압축 파일(MP3, AAC 등)등 일 수 있고, 이러한 각종 콘텐츠는 특정 인증 데이터에 할당된다. 즉 특정 콘텐츠는 노래 반주 장치(400)의 인증 데이터가 특정 값 이상인 경우에만 허가되어 연주 혹은 재생될 수 있다. 이와 같이 각종 콘텐츠에 인증 데이터를 할당함으로써 비록 대용량의 콘텐츠를 실시간으로 노래 반주 장치(400)에 저장하도록 허용하면서도 허가받지 못한 노래 반주 장치(400)는 재생을 불허하거나 혹은 임의의 횟수만큼만 재생할 수 있도록 하여 콘텐츠의 불법적인 활용을 막을 수 있다.Such various contents may be, for example, a moving picture file, a MIDI file, and / or an audio compression file (MP3, AAC, etc.), and these various contents are assigned to specific authentication data. That is, the specific content may be authorized and played or played only when the authentication data of the song accompaniment device 400 is greater than or equal to a specific value. By allocating the authentication data to the various contents in this way, even though a large amount of content is allowed to be stored in the song accompaniment device 400 in real time, the unauthorized song accompaniment device 400 may not play or play only a certain number of times. This can prevent illegal use of the content.

이와 같은 원격 서버(100)는 바람직하게 대용량 저장 매체나 원격 서버(100)에 포함될 수 있는 비휘발성 메모리에 포함된 프로그램을 프로세서가 로딩하여 원격 서버(100)의 각 블록들을 제어하도록 구성될 수 있고, 이 프로그램은 가상 인증 DB(110)를 제어하기 위한 DB 프로그램(예를 들어 쿼리(qwery) 등)을 포함할 수 있다.Such a remote server 100 may be configured to control the respective blocks of the remote server 100 by loading a program in a mass storage medium or a program included in a nonvolatile memory that may be included in the remote server 100. This program may include a DB program (eg, a query, etc.) for controlling the virtual authentication DB 110.

원격 서버(100)와 연관된 제어 흐름은 도 3과 도 4를 통해서 좀 더 상세히 살펴보도록 한다.
The control flow associated with the remote server 100 will be described in more detail with reference to FIGS. 3 and 4.

인증 토큰 생성 장치(200)는, 대리점 등에 비치된 개인용 컴퓨터나 태플릿(tablet) 컴퓨터나 노트북 등일 수 있다. 이러한 인증 토큰 생성 장치(200)는, 무선 랜(Lan)이나 유선 랜과 같은 네트워크 인터페이스와 대리점 등의 운영자로부터 사용자 입력을 수신하기 위한 입력 인터페이스와 휴대형 인증 장치(300)를 연결하여 인증 토큰 데이터 등을 송수신하기 위한 근거리 연결 인터페이스를 구비하고 인증 토큰 생성 장치(200)의 각 블록들을 제어하기 위한 프로세서를 포함한다.The authentication token generating apparatus 200 may be a personal computer, a tablet computer, a notebook computer, or the like provided at an agency or the like. The authentication token generation device 200 connects an input interface for receiving a user input from an operator such as a network interface such as a wireless LAN (LAN) or a wired LAN and an agency such as an authentication token data by connecting the portable authentication device 300. It includes a processor for controlling each block of the authentication token generation device 200 having a short-range connection interface for transmitting and receiving.

이와 같은 인증 토큰 생성 장치(200)는, 네트워크 인터페이스를 통해서 원격 서버(100)에 로그인할 수 있고, 원격 서버(100)의 가상 인증 DB(110)의 해당 대리점의 가상 계좌에 인증 토큰 개수와 같은 인증 토큰 데이터를 원격 서버(100)와 그 외 금융 서버와 연계하여 생성하고 이 가상 인증 DB(110)에 생성된 전체의 인증 토큰 데이터를 저장할 수 있다. The authentication token generating device 200 may log in to the remote server 100 through a network interface, and the number of authentication tokens may be equal to the virtual account of the corresponding agency of the virtual authentication DB 110 of the remote server 100. The authentication token data may be generated in association with the remote server 100 and other financial servers, and the entire authentication token data generated in the virtual authentication DB 110 may be stored.

또한 인증 토큰 생성 장치(200)는, USB(Universal Serial Bus), RS232, RS485, 블루투스(Bluetooth), RFID(Radio Frequency Identification) 등과 같은 근거리 연결 인터페이스를 통해 휴대형 인증 장치(300)와 연결될 수 있고, 가상 인증 DB(110)에 저장된 전체 인증 토큰 데이터 중 일부를 연결된 휴대형 인증 장치(300)에 저장하고 가상 인증 DB(110)에 저장된 전체 인증 토큰 데이터를 그에 따라 차감할 수 있다. In addition, the authentication token generation device 200 may be connected to the portable authentication device 300 through a short-range connection interface, such as USB (Universal Serial Bus), RS232, RS485, Bluetooth (Bluetooth), Radio Frequency Identification (RFID), Some of the entire authentication token data stored in the virtual authentication DB 110 may be stored in the connected portable authentication device 300 and the total authentication token data stored in the virtual authentication DB 110 may be subtracted accordingly.

근거리 연결 인터페이스는 바람직하게는 유선으로서 고속의 데이터를 송수신할 수 있는 USB일 수 있다.The short-range connection interface may be USB, which is preferably wired and capable of transmitting and receiving high speed data.

그리고 인증 토큰 생성 장치(200)에서 이루어지는 일련의 제어 흐름은 프로세서에 구동될 수 있고, 이 인증 토큰 생성 장치(200)의 저장부 등에 포함될 수 있는 프로그램을 이용하여 구동될 수 있다. In addition, a series of control flows generated in the authentication token generating device 200 may be driven by a processor, and may be driven using a program that may be included in a storage unit of the authentication token generating device 200.

인증 토큰 생성 장치(200)에서 이루어지는 제어 흐름은 도 3과 도 4를 통해서 더욱더 상세히 살펴보도록 한다. The control flow of the authentication token generating device 200 will be described in more detail with reference to FIGS. 3 and 4.

휴대형 인증 장치(300)는, USB 등과 같은 근거리 연결 인터페이스를 구비하고, 인증 토큰 생성 장치(200)에 연결되어 인증 토큰 생성 장치(200)로부터 혹은 인증 토큰 생성 장치(200)를 경유하여 원격 서버(100)로부터 이 휴대형 인증 장치(300)에 저장될 인증 토큰 데이터를 수신하여 저장하기 위한 메모리를 구비하고, 이 메모리에서 역시 포함되는 암호화 복호화 알고리즘(프로그램)을 구동하기 위한 프로세서를 포함하고 바람직하게는 USB 슬래이브(slave) 인터페이스를 구비한 휴대형 USB 장치일 수 있다.The portable authentication device 300 includes a short-range connection interface, such as USB, and is connected to the authentication token generating device 200 to connect to the authentication token generating device 200 or via the authentication token generating device 200. A memory for receiving and storing authentication token data to be stored in the portable authentication device 300 from 100, and comprising a processor for driving cryptographic decryption algorithms (programs), which are also included in this memory. It may be a portable USB device having a USB slave interface.

이 휴대형 인증 장치(300)는, 또한 노래 반주 장치(400)에 연결되어 노래 반주 장치(400)에 포함되고 노래 반주 장치(400)의 콘텐츠의 재생을 제어할 수 있는 인증 버전, 인증 번호 등과 같은 인증 데이터를 갱신하도록 하는 제어 데이터를 노래 반주 장치(400)로 송신할 수 있다. 이러한 제어 데이터는 반드시 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터와는 동일한 포맷일 필요는 없고, 이 인증 토큰 데이터에 의해서 생성된 노래 반주 장치(400)와의 약속된 포맷의 제어 데이터일 수 있다.The portable authentication device 300 may also be connected to the song accompaniment device 400, included in the song accompaniment device 400, and may be used to control the playback of the contents of the song accompaniment device 400. Control data for updating the authentication data can be transmitted to the song accompaniment apparatus 400. The control data does not necessarily need to be in the same format as the authentication token data stored in the portable authentication device 300, but may be control data in a format promised with the song accompaniment device 400 generated by the authentication token data.

예를 들어 이 제어 데이터는 헤더(header)와 일정 사이즈의 페이로드로 구성될 수 있고, 헤더에는 명령의 타입을 나타내고 페이로드에는 이 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터의 총 개수나 혹은 한번에 갱신할 수 있는 최대 개수 등과 같은 정보를 포함할 수 있다.For example, the control data may consist of a header and a payload of a predetermined size, the header indicates the type of command, and the payload includes the total number of authentication token data stored in the portable authentication device 300, or Information such as the maximum number that can be updated at one time may be included.

또한 휴대형 인증 장치(300)는, 인증 토큰 생성 장치(200)로 혹은 인증 토큰 생성 장치(200)를 경유하여 원격 서버(100)로 이 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터를 업로드하고 이에 따라 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터를 무효화시킬 수 있다.The portable authentication device 300 also uploads the authentication token data stored in the portable authentication device 300 to the remote server 100 via the authentication token generating device 200 or via the authentication token generating device 200. Accordingly, the authentication token data stored in the portable authentication device 300 may be invalidated.

한편 휴대형 인증 장치(300)에 포함되는 프로세서와 메모리는 하나의 패키지 IC(물론 이 패키지 IC 가 근거리 연결 인터페이스를 포함할 수도 있다)로 구성될 수 있고 예를 들어 USIM(Universal Subscriber Identity Module) IC, 스마트 카드 IC와 같이 외부로부터의 해킹이 불가능하고 3DES(Data Encryption Standard), AES(Advanced Encryption Standard), RSA(Rivest Shamir Adleman) 등과 같은 대칭형 혹은 비대칭형 암호화 방식을 적용할 수 있다. Meanwhile, the processor and the memory included in the portable authentication device 300 may be configured as one package IC (of course, the package IC may include a short-range connection interface), for example, a universal subscriber identity module (USIM) IC, It is not possible to hack from the outside like smart card IC, and symmetric or asymmetric encryption methods such as Data Encryption Standard (3DES), Advanced Encryption Standard (AES), and Rivest Shamir Adleman (RSA) can be applied.

그리고 휴대형 인증 장치(300)의 근거리 연결 인터페이스는 이 패키지 IC에 따라서 상이한 방식을 취할 수 있어 USB와 같은 유선의 혹은 RFID(혹은 NFC(Near Field Communication) 타입)와 같은 무선의 연결 인터페이스일 수 있다. The short range connection interface of the portable authentication device 300 may take a different manner according to the package IC, and thus may be a wired connection such as USB or a wireless connection interface such as RFID (or Near Field Communication (NFC) type).

이와 같이 휴대형 인증 장치(300)에 인증 토큰 데이터를 저장하고, 암호화와 복호화가 가능하고 해킹이 불가능한 패키지 IC를 이용하여 노래 반주 장치(400)의 인증 데이터를 갱신할 수 있도록 하여, 기존의 인증 데이터의 갱신에서 야기되는 불편함과 보안 문제를 해소하고, 편리하게 대리점의 직원이나 딜러가 휴대할 수 있도록 하고 구매한 인증 토큰 데이터를 용이하게 관리할 수 있도록 한다.In this way, the authentication token data is stored in the portable authentication device 300, and the authentication data of the song accompaniment device 400 can be updated by using a package IC that can be encrypted and decrypted and cannot be hacked. It solves the inconvenience and security problems caused by the update of the service, makes it easy for the employees or dealers of the dealer to carry it and manages the purchased authentication token data easily.

이 휴대형 인증 장치(300)를 이용하는 제어 흐름은 도 3 내지 도 5에서 더욱더 상세히 살펴보도록 한다.
The control flow using the portable authentication device 300 will be described in more detail with reference to FIGS. 3 to 5.

노래 반주 장치(400)는, 노래방 등에 비치되어 사용자로부터 요구에 따라 특정 곡을 재생할 수 있는 장치이다. 이러한 노래 반주 장치(400)는 이 노래 반주 장치(400)에 저장된 각종 콘텐츠에 대한 재생 여부를 결정할 수 있는 인증 데이터를 포함한다.The song accompaniment device 400 is a device that is provided in a karaoke or the like and can reproduce a specific song on demand from a user. The song accompaniment device 400 includes authentication data that can determine whether to play back various contents stored in the song accompaniment device 400. [

이 인증 데이터는 예를 들어 노래 반주 장치(400)에 포함되는 주 프로세서(480)와는 별도의 IC의 형태로 저장될 수 있고, 이 인증 데이터로부터 결정되는 인증 번호나 인증 버전을 재생할 곡 콘텐츠(예를 들어 미디 파일)나 동영상 콘텐츠에 각각 할당된 인증 번호나 인증 버전을 비교하여 각 콘텐츠의 재생 여부를 노래 반주 장치(400)가 결정할 수 있도록 한다.This authentication data may be stored in the form of an IC separate from the main processor 480 included in the song accompaniment device 400, for example, and the song content to reproduce the authentication number or the authentication version determined from the authentication data. For example, the song accompaniment apparatus 400 may determine whether to play each content by comparing an authentication number or an authentication version assigned to each of a MIDI file) or video content.

이에 따라 최신의 곡을 재생하기 위해서는 노래 반주 장치(400)는 인증 데이터를 갱신할 필요가 있고, 휴대형 인증 장치(300)에 포함된 인증 토큰 데이터를 이용하여 갱신할 수 있다. 물론 이러한 휴대형 인증 장치(300)의 이용은 별도의 보드의 분리 및 업데이트의 비용을 줄일 수 있도록 한다.Accordingly, in order to reproduce the latest song, the song accompaniment device 400 needs to update the authentication data, and can update the authentication song data using the authentication token data included in the portable authentication device 300. Of course, the use of such a portable authentication device 300 can reduce the cost of separation and update of a separate board.

그리고 노래 반주 장치(400)는 원격 서버(100)로부터 인터넷을 통해 혹은 대리점이나 딜러에 의해서 오프라인상에서 이 노래 반주 장치(400)에 저장된 콘텐츠를 갱신할 수 있고 갱신되는 각각의 콘텐츠는 저장 여부와 상관없이 대응하는 인증 번호나 인증 버전을 가진다. And the song accompaniment device 400 can update the content stored in the song accompaniment device 400 from the remote server 100 via the Internet or offline by a dealer or a dealer, and each content updated is correlated with storage or not. Has a corresponding authorization number or authorization version without

여기서 인증 데이터가 인증 번호나 인증 버전 등이라는 점은 이해를 위한 예시일 뿐이고 이러한 인증 데이터는 다양한 인증 데이터들 사이에서 서로를 식별할 수 있는 식별자로서 구성될 수 있고 이를 노래 반주 장치(400)가 식별하여 특정 콘텐츠의 재생 가능 여부를 결정할 수 있다면 충분할 것이다.Here, the authentication data is an authentication number, an authentication version, and the like, which are merely examples for understanding. The authentication data can be configured as an identifier capable of identifying each other among various authentication data, If it is possible to determine whether or not the specific content can be reproduced.

노래 반주 장치(400)의 구체적인 구성요소와 제어 흐름은 도 2와 도 5를 통해서 더욱더 상세히 살펴보도록 한다.
The specific components and control flow of the song accompaniment device 400 will be described in more detail with reference to FIGS. 2 and 5. FIG.

도 2는, 인증 인터페이스(440)를 구비한 노래 반주 장치(400)의 블록도를 도시한 도면이다. 2 is a block diagram of a song accompaniment apparatus 400 having an authentication interface 440.

도 2에 따르면 노래 반주 장치(400)는, 입력부(410)와 비디오 출력부(420)와 오디오 출력부(430)와 인증 인터페이스(440)와 비휘발성 메모리(450)와 휘발성 메모리(460)와 하드 디스크(470)와 주 프로세서(480)와 이 주 프로세서(480)에 연결되고 인증 데이터 메모리(491)를 포함하는 보조 프로세서(490)를 포함한다.According to FIG. 2, the song accompaniment device 400 includes an input unit 410, a video output unit 420, an audio output unit 430, an authentication interface 440, a nonvolatile memory 450, and a volatile memory 460. It includes a hard disk 470, a main processor 480, and a coprocessor 490 connected to the main processor 480 and including an authentication data memory 491.

이 중 일부의 블록은 필요에 따라 생략될 수 있고, 도 2에 도시되지 않은 블록이 도 2의 블록도에 더 포함될 수도 있다. Some of these blocks may be omitted as necessary, and a block not shown in Fig. 2 may be further included in the block diagram of Fig.

이하에서 각 블록에 대해서 살펴보면, 입력부(410)는, 노래방을 이용하는 고객으로부터 특정 곡을 선택하기 위해서 혹은 대리점의 관리자나 딜러에 의해서 여러 인증 데이터 중에서 갱신할 인증 데이터를 선택하기 위한 사용자 입력을 수신한다. 이러한 입력부(410)는 다수의 버튼을 포함하거나 리모콘으로부터 수신된 리모콘 신호를 수신하기 위한 리모콘 수신 포트를 포함한다.Referring to each block below, the input unit 410 receives a user input for selecting a specific song from the customer using the karaoke, or to select the authentication data to be updated from the various authentication data by the administrator or dealer of the agency. . The input unit 410 includes a plurality of buttons or a remote control receiving port for receiving a remote control signal received from the remote control.

비디오 출력부(420)는, 배경 영상이나 가사 자막이나 광고 등의 동영상을 출력한다. 이러한 비디오 출력부(420)는 구비된 비디오 출력 포트를 통해 LCD(Liquid Crystal Display) 나 LED(Light Emitting Diode) 등과 같은 디스플레이 타입의 디스플레이에 연결될 수 있다. 이와 같은 비디오 출력부(420)는 비디오 DAC(Digital Analog Converter) 또는 디지털 TV 출력 포맷으로 출력하기 위한 변환기를 포함할 수 있다.The video output unit 420 outputs a moving image such as a background image, a lyric subtitle, or an advertisement. The video output unit 420 may be connected to a display type display such as an LCD (Liquid Crystal Display) or an LED (Light Emitting Diode) through a provided video output port. The video output unit 420 may include a converter for outputting a video DAC (Digital Analog Converter) or a digital TV output format.

오디오 출력부(430)는, 특정 곡의 재생에 따른 오디오 신호나 광고 등의 동영상에 포함된 오디오 신호를 외부의 스피커 등에 출력한다. 또한 오디오 출력부(430)는 노래 반주 장치(400)의 인증 데이터의 갱신을 안내하기 위한 음성 신호를 출력할 수도 있다. 이와 같은 오디오 출력부(430)는 오디오 DAC(Digital Analog Converter) 또는 디지털 오디오 출력 포맷으로 출력하기 위한 변환기를 포함할 수 있다.The audio output unit 430 outputs an audio signal included in a video, such as an advertisement or an advertisement, according to reproduction of a specific song, to an external speaker or the like. Also, the audio output unit 430 may output a voice signal for guiding the update of authentication data of the song accompaniment device 400. The audio output unit 430 may include a digital DAC (digital analog converter) or a digital audio output format converter.

비휘발성 메모리(450)는, 노어 플래쉬(Nor Flash) 타입과 같이 전원이 공급이 중단됨에도 불구하고 이 비휘발성 메모리(450)에 저장된 데이터가 소멸되지 않는 메모리이다. 이러한 비휘발성 메모리(450)는, 전원이 노래 반주 장치(400)에 제공 시작함에 따라 필요한 구동 프로그램과 노래 반주 장치(400)와 관련된 설정 데이터를 저장할 수 있다.The nonvolatile memory 450 is a memory in which the data stored in the nonvolatile memory 450 is not destroyed even when the supply of power is interrupted, such as a Nor Flash type. This nonvolatile memory 450 may store necessary driving programs as well as setting data related to the song accompaniment device 400 as the power supply to the song accompaniment device 400 starts.

예를 들어 구동 프로그램은, 전원이 인가됨에 따라 보조 프로세서(490)에 저장된 인증 데이터를 읽어 들일 수 있고, 이 인증 데이터로부터 현재 노래 반주 장치(400)에서 재생할 수 있는 콘텐츠를 결정할 수 있도록 하고 이후 다른 프로그램으로 하여금 이 정보에 따라서 특정 곡 혹은 특정 동영상의 재생 여부를 결정할 수 있도록 한다.For example, the driving program may read authentication data stored in the coprocessor 490 as power is applied, and may determine content that can be played in the current song accompaniment device 400 from the authentication data, and then the other. Allows the program to determine whether to play a particular song or video based on this information.

또한 설정 데이터는 노래 반주 장치(400)의 시리얼 번호와 같은 노래 반주 장치(400) 식별자를 포함하고, 이에 더하여 보조 프로세서(490)와의 통신시에 필요한 암호화 키와 복호화 키를 더 포함할 수 있다. 이 외에 설정 데이터는 노래 반주 장치(400)의 초기화에 필요한 각종 데이터를 포함한다.In addition, the configuration data may include a song accompaniment device 400 identifier such as a serial number of the song accompaniment device 400, and may further include an encryption key and a decryption key required for communication with the coprocessor 490. In addition, the setting data includes various data necessary for the initialization of the song accompaniment device 400.

휘발성 메모리(460)는, 전원이 공급 중단됨에 따라서 휘발성 메모리(460)에 저장된 데이터가 소멸되는 디램(DRAM) 타입의 메모리이다. 이 휘발성 메모리(460)는 비휘발성 메모리(450)나 하드 디스크(470) 등에 저장된 프로그램을 임시로 로딩할 수 있고 또한 하드 디스크(470) 등에 저장된 각종 콘텐츠를 임시로 로딩하여 빠른 접근 속도로 읽기와 쓰기가 가능하도록 한다.The volatile memory 460 is a DRAM (dynamic random access memory) type memory in which data stored in the volatile memory 460 is destroyed as the power supply is interrupted. The volatile memory 460 can temporarily load a program stored in the nonvolatile memory 450 or the hard disk 470 and temporarily loads various contents stored in the hard disk 470 or the like, Write is enabled.

하드 디스크(470)는, 대용량 저장 매체로서 다수의 미디 파일과 다수의 동영상 파일을 저장하고, 이에 더하여 미디 파일과 동영상 파일을 재생할 수 있는 재생 프로그램을 포함한다. 이러한 재생 프로그램은 주 프로세서(480)의 제어하에 휘발성 메모리(460) 등에 로딩되어 곡을 재생하고 동영상 파일을 재생할 수 있도록 한다.The hard disk 470 includes a playback program capable of storing a plurality of MIDI files and a plurality of video files as a mass storage medium, and further reproducing a MIDI file and a video file. Such a playback program is loaded into the volatile memory 460 or the like under the control of the main processor 480 to play back a song and to play a video file.

여기서 미디 파일들과 동영상 파일들 등은 인증 버전이나 인증 번호 등과 같은 정보로 분류화될 수 있고 분류화된 정보가 미디 파일이나 동영상 파일의 식별 정보와 함께 저장될 수 있다. 따라서 특정 미디 파일이나 특정 동영상 파일들은 이 노래 반주 장치(400)에 저장된 인증 데이터(인증 버전이나 인증 번호)의 후속하는 콘텐츠일 수 있고 이에 따라 재생이 제한될 수 있다. Here, the MIDI files and the video files may be classified into information such as an authentication version or an authentication number, and the classified information may be stored together with the identification information of a MIDI file or a video file. Therefore, the specific MIDI file or specific video files may be the subsequent contents of the authentication data (authentication version or authentication number) stored in the song accompaniment device 400, and playback may be restricted accordingly.

또한 하드 디스크(470)(또는 비휘발성 메모리(450))는 휴대형 인증 장치(300)와 연동하여 노래 반주 장치(400)의 인증 데이터를 갱신하기 위한 인증 프로그램을 포함하고 이 인증 프로그램은 휴대형 인증 장치(300)가 연결된 경우에 이용될 수 있다. In addition, the hard disk 470 (or nonvolatile memory 450) includes an authentication program for updating the authentication data of the song accompaniment device 400 in conjunction with the portable authentication device 300, the authentication program is a portable authentication device Can be used when 300 is connected.

인증 인터페이스(440)는, 휴대형 인증 장치(300)와 연결하여 노래 반주 장치(400)의 인증 데이터를 갱신하기 위한 인터페이스이다. 이러한 인증 인터페이스(440)는 예를 들어 RFID나 블루투스 등과 같은 무선 인터페이스이거나 USB나 RS232 등과 같은 유선의 인터페이스일 수 있고 바람직하게는 마스터로서 동작하는 USB 인터페이스 일 수 있다. The authentication interface 440 is an interface for connecting with the portable authentication device 300 to update the authentication data of the song accompaniment device 400. The authentication interface 440 may be, for example, a wireless interface such as RFID or Bluetooth, or a wired interface such as USB or RS232, and preferably a USB interface that operates as a master.

이러한 인증 인터페이스(440)는, 휴대형 인증 장치(300)에 연결되어 이 휴대형 인증 장치(300)로부터 노래 반주 장치(400)의 인증 데이터를 갱신하기 위한 제어 데이터를 수신할 수 있고 연결된 주 프로세서(480)로 이 제어 데이터를 전달할 수 있다.The authentication interface 440 may be connected to the portable authentication device 300 to receive control data for updating authentication data of the song accompaniment device 400 from the portable authentication device 300, and may be connected to the main processor 480. You can pass this control data.

주 프로세서(480)는, 노래 반주 장치(400)의 각 블록들을 제어한다. 예를 들어 주 프로세서(480)는 하나 이상의 프로세싱 코어를 포함하여 하드 디스크(470)나 비휘발성 메모리(450)에 포함된 프로그램을 휘발성 메모리(460) 등을 경유 로딩하여 실행하는 프로세서(processor)일 수 있다.The main processor 480 controls each block of the song accompaniment device 400. For example, the main processor 480 is a processor that includes one or more processing cores to load and execute a program included in the hard disk 470 or the nonvolatile memory 450 via the volatile memory 460 or the like. Can be.

이와 같은 주 프로세서(480)는, 노래방 사용자의 사용자 입력에 따라 특정 곡을 재생하고, 이에 병행하여 특정 동영상을 재생하여 오디오 출력부(430)나 비디오 출력부(420)를 통해 재생중인 오디오 신호나 비디오 신호를 출력한다.The main processor 480 plays a specific song according to a user input of a karaoke user, and plays a specific video in parallel with the audio signal being played through the audio output unit 430 or the video output unit 420. Output video signals.

또한 주 프로세서(480)는, 부팅시에 혹은 부팅 후 주기적으로 인증 데이터를 보조 프로세서(490)로부터 읽어 들이고 이 인증 데이터로부터 결정되는 인증 버전 또는 인증 번호에 따라 특정 곡의 재생 여부를 결정한다. Also, the main processor 480 reads authentication data from the coprocessor 490 at boot time or periodically after booting, and determines whether to play a specific song according to the authentication version or authentication number determined from the authentication data.

그리고 주 프로세서(480)는, 백그라운드에서 주기적으로 구동되거나 혹은 부팅시에 구동되는 인증 프로그램을 이용하여 인증 인터페이스(440)를 통해 연결된 휴대형 인증 장치(300)를 인지하고, 이 휴대형 인증 장치(300)로부터 인증 데이터를 갱신하기 위한 제어 데이터를 수신하여 이 제어 데이터에 기초하여 노래 반주 장치(400)의 인증 데이터를 갱신한다. The main processor 480 recognizes the portable authentication device 300 connected through the authentication interface 440 by using an authentication program that is periodically driven in the background or is driven at boot, and the portable authentication device 300 Control data for updating authentication data is received from the system, and the authentication data of the song accompaniment device 400 is updated based on the control data.

이와 같은 인증 프로그램은, 예를 들어 휴대형 인증 장치(300)의 인증 인터페이스(440)로의 연결을 인지할 수 있고 연결을 인지한 경우에만 이후의 인증 데이터의 갱신을 할 수 있도록 구성할 수 있다. 즉 인증 인터페이스(440)가 유선으로 구성된 경우에는 유선의 특정 신호 라인을 검출하거나 특정 데이터 패킷을 수신한 경우에나 무선으로 구성된 경우에는 비콘(Beacon) 패킷 등이나 특정 식별자를 인식한 경우에만 인증 데이터의 갱신이 수행되도록 인증 프로그램을 구성할 수 있다.Such an authentication program may be configured to recognize, for example, a connection to the authentication interface 440 of the portable authentication device 300 and to update subsequent authentication data only when the connection is recognized. That is, when the authentication interface 440 is configured as a wire, the authentication data may be detected only when a specific signal line of a wire is detected or when a specific data packet is received or when a beacon packet or a specific identifier is recognized when the wireless interface is configured. The authentication program can be configured to perform the update.

보조 프로세서(490)는, 주 프로세서(480)에 지정된 통신 프로토콜로 연결되어 저장된 인증 데이터를 주 프로세서(480)로 전송하거나 주 프로세서(480)로부터 인증 데이터를 수신하여 이 보조 프로세서(490)에 포함되는 인증 데이터 메모리(491)에 저장된다.The coprocessor 490 transmits the authentication data stored in the coprocessor 480 to the main processor 480, or receives the authentication data from the main processor 480, and is included in the coprocessor 490. Stored in the authentication data memory 491.

여기서 지정된 통신 프로토콜은 예를 들어 다른 블록과는 분리된 특정의 유선 통신 프로토콜일 수 있고 예를 들어 UART(Universal asynchronous receiver/transmitter)나 I2C 등을 이용할 수 있다. 그리고 지정된 통신 프로토콜 상에서 송수신된 되는 데이터는 명령어와 데이터로 구성된 일정 사이즈의 패킷의 형태로 구성되고 이 보조 프로세서(490)와 주 프로세서(480) 간에 송수신되는 데이터는 약속된 암호화 방식에 따라 암호화될 수 있다.The communication protocol specified herein may be, for example, a specific wired communication protocol separated from other blocks, and may use, for example, a universal asynchronous receiver / transmitter (UART) or I2C. The data transmitted and received on the designated communication protocol is configured in the form of a packet of a predetermined size consisting of instructions and data, and the data transmitted and received between the coprocessor 490 and the main processor 480 may be encrypted according to a promised encryption scheme. have.

또한 보조 프로세서(490)에 포함되는 인증 데이터 메모리(491)는, 예를 들어 전원의 중단시에도 데이터가 저장되는 비휘발성 타입의 메모리일 수 있고, 이 인증 데이터 메모리(491)와 보조 프로세서(490)는 주 프로세서(480)와는 별도의 패키지 IC로 구성될 수 있다. In addition, the authentication data memory 491 included in the coprocessor 490 may be, for example, a nonvolatile memory in which data is stored even when power is interrupted. The authentication data memory 491 and the coprocessor 490 may be used. ) May be configured as a package IC separate from the main processor 480.

한편 노래 반주 장치(400)에 포함되는 시스템 버스/제어 버스(도면 부호 미도시)는, 노래 반주 장치(400)의 각 블록들을 연결한다. 이러한 시스템 버스/제어 버스는, 예를 들어 주 프로세서(480)가 액세스할 수 있는 병렬 버스이거나 시리얼 버스일 수 있다.Meanwhile, a system bus / control bus (not shown) included in the song accompaniment device 400 connects the respective blocks of the song accompaniment device 400. Such a system bus / control bus may be, for example, a parallel bus or a serial bus that can be accessed by the main processor 480.

주 프로세서(480)와 보조 프로세서(490) 간에 이루어지는 제어 흐름은, 도 5에서 좀더 살펴 보도록 한다.
The control flow between the main processor 480 and the coprocessor 490 will be described further with reference to FIG. 5.

도 3은 노래 반주 시스템의 원격 서버(100)와 휴대형 인증 장치(300) 사이에서 인증 토큰 데이터를 갱신하기 위한 예시적인 제어 흐름을 도시한 도면이다.3 is a diagram illustrating an exemplary control flow for updating authentication token data between a remote server 100 and a portable authentication device 300 of a song accompaniment system.

먼저 인증 토큰 생성 장치(200)는 HTTP(Hyper Text Transfer Protocol) 등을 이용하여 지정된 주소의 원격 서버(100)에 등록된 계정(사용자 식별자와 패스워드 등을 이용하여)으로 로그인(도 3의 ①)한다.First, the authentication token generating device 200 logs in with an account (using a user identifier and password) registered in the remote server 100 at a specified address using HTTP (Hyper Text Transfer Protocol) (1) in FIG. 3). do.

로그인에 따라 인증 토큰 생성 장치(200)의 대리점 관리자 또는 딜러는 원격 서버(100)의 자신의 가상 계좌에 현재 예치되어 있는 전체 인증 토큰 데이터를 확인할 수 있다. 만일 인증 토큰 데이터가 없거나 필요한 수량보다 적은 경우에는 대리점 관리자 또는 딜러는 추가의 인증 토큰 데이터를 이 대리점 관리자 또는 딜러가 계좌 번호가 있는 금융 서버를 이용하여 구매(도 3의 ②)할 수 있다.According to the login, the agent manager or dealer of the authentication token generating apparatus 200 may check the entire authentication token data currently deposited in the virtual account of the remote server 100. If there is no authentication token data or less than the required quantity, the agent manager or dealer may purchase additional authentication token data (2 in FIG. 3) by the agent manager or dealer using a financial server with an account number.

이에 따라 원격 서버(100)는 구매한 추가의 인증 토큰 데이터를 가상 인증 DB(110)의 등록된 계정에 대응하는 가상 계좌에 갱신(도 3의 ③)한다.Accordingly, the remote server 100 updates the purchased additional authentication token data to the virtual account corresponding to the registered account of the virtual authentication DB 110 (3 in FIG. 3).

그리고 원격 서버(100)는, 인증 토큰 생성 장치(200)의 요청에 따라 가상 계좌에 포함되어 다운로드 할 수 있는 전체 인증 토큰 데이터 중에서 관리자 또는 딜러가 선택한 인증 토큰 데이터(예를 들어 인증 토큰 개수) 만큼을 인증 토큰 생성 장치(200)로 전송(도 3의 ④)한다.In addition, the remote server 100 according to the request of the authentication token generating device 200, as much as the authentication token data (for example, the number of authentication tokens) selected by the administrator or the dealer from the entire authentication token data included in the virtual account to be downloaded. This is transmitted to the authentication token generation device 200 (④ of FIG. 3).

이후 인증 토큰 생성 장치(200)는 전송된 인증 토큰 데이터를 저장하고 휴대형 인증 장치(300)로 저장된 인증 토큰 데이터 중 전부 또는 일부를 전송(도 3의 ⑤)한다. Thereafter, the authentication token generating apparatus 200 stores the transmitted authentication token data and transmits all or part of the authentication token data stored in the portable authentication apparatus 300 (⑤ in FIG. 3).

이 과정에서 원격 서버(100)는, 인증 토큰 생성 장치(200)로 전송된 인증 토큰 데이터만큼을 반영(예를 들어 인증 토큰의 개수를 차감)하여 가상 인증 DB(110)를 갱신한다. 이 갱신 과정에서, 원격 서버(100)는 대리점 또는 딜러에 할당된 전체 인증 토큰 데이터를 전송된 인증 토큰 데이터만큼 차감하여 갱신한다.In this process, the remote server 100 updates the virtual authentication DB 110 by reflecting the authentication token data transmitted to the authentication token generating device 200 (for example, subtracting the number of authentication tokens). In this update process, the remote server 100 updates by subtracting the entire authentication token data assigned to the dealer or dealer by the transmitted authentication token data.

그리고 이 인증 토큰 생성 장치(200)는 이 인증 토큰 생성 장치(200)에 연결될 수 있는 휴대형 인증 장치(300)를 관리할 수 있다. 물론 인증 토큰 생성 장치(200)에서 관리되고 있는 하나 이상의 휴대형 인증 장치(300)의 식별자는 원격 서버(100)에 등록될 수도 있다. The authentication token generating device 200 may manage the portable authentication device 300 that may be connected to the authentication token generating device 200. Of course, the identifiers of at least one portable authentication device 300 managed by the authentication token generating device 200 may be registered in the remote server 100.

그리고 인증 토큰 생성 장치(200)의 관리자나 딜러는 여러 휴대형 인증 장치(300)에 분산되어 저장된 인증 토큰 데이터를 다시 원격 서버(100)에 다시 업로딩하여 관리할 수 있다. The administrator or dealer of the authentication token generating device 200 may upload and manage the authentication token data distributed and stored in the various portable authentication devices 300 again to the remote server 100 again.

도 3의 ⑥ 내지 ⑩은 이러한 과정을 도시하고 있다. 예를 들어, 인증 토큰 생성 장치(200)는, 연결된 휴대형 인증 장치(300)로부터 이 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터와 이 휴대형 인증 장치(300)에 저장되어 각 노래 반주 장치(400)의 갱신된 인증 데이터 등을 알 수 있는 로그 데이터와 해당 노래 반주 장치(400)의 식별자를 수신(도 3의 ⑥)한다.6 to 의 of FIG. 3 illustrate this process. For example, the authentication token generating device 200 includes authentication token data stored in the portable authentication device 300 and the song accompaniment device 400 stored in the portable authentication device 300 from the connected portable authentication device 300. Log data indicating the updated authentication data, etc.) and the identifier of the song accompaniment device 400 (6 in FIG. 3).

이 로그 데이터와 대응하는 노래 반주 장치(400)의 식별자는 원격 서버(100)로 전송(도 3의 ⑧)되어 가상 인증 DB(110)에 로그 데이터와 식별자와 함께 저장하고 이로부터 각 노래 반주 장치(400)에 저장된 최신의 인증 데이터를 알 수 있도록 한다. The identifier of the song accompaniment device 400 corresponding to this log data is transmitted to the remote server 100 (8 in FIG. 3) and stored together with the log data and the identifier in the virtual authentication DB 110, and from each song accompaniment device therefrom. The latest authentication data stored in the 400 can be known.

그리고 인증 토큰 생성 장치(200)는, 연결된 휴대형 인증 장치(300)의 인증 토큰 데이터를 변경하거나 무효화하고, 로그 데이터를 삭제하도록 휴대형 인증 장치(300)를 제어(도 3의 ⑦)할 수 있다. The authentication token generating apparatus 200 may control the portable authentication apparatus 300 to change or invalidate the authentication token data of the connected portable authentication apparatus 300 and delete the log data (7).

그리고 인증 토큰 생성 장치(200)는, 휴대형 인증 장치(300)로부터 수신된 인증 토큰 데이터를 이 인증 토큰 생성 장치(200)에 저장된 인증 토큰 데이터에 부가하여 변경한다. The authentication token generating device 200 adds and changes the authentication token data received from the portable authentication device 300 to the authentication token data stored in the authentication token generating device 200.

그리고 인증 토큰 생성 장치(200)의 관리자 등은 이 변경된 인증 토큰 데이터 전부 혹은 이 중 일부를 원격 서버(100)에 전송(도 3의 ⑧)할 수 있다.The administrator of the authentication token generating apparatus 200 may transmit all or some of the changed authentication token data to the remote server 100 (8 in FIG. 3).

그리고 원격 서버(100)는 수신된 인증 토큰 데이터와 로그 데이터를 가상 인증 DB(110)에 대리점 또는 딜러의 식별자를 이용하여 갱신(도 3의 ⑨)한다. 이에 따라 수신된 인증 토큰 데이터는 대응하는 가상 계좌에 증분되도록 구성하고 이에 따라, 인증 토큰 생성 장치(200)에 저장된 전부 혹은 일부의 인증 토큰 데이터를 무효화(도 3의 ⑩)하도록 한다. The remote server 100 updates the received authentication token data and log data to the virtual authentication DB 110 by using an identifier of a distributor or a dealer (9 in FIG. 3). Accordingly, the received authentication token data is configured to be incremented to the corresponding virtual account, thereby invalidating all or part of the authentication token data stored in the authentication token generating apparatus 200 (FIG. 3B).

이와 같은 제어 흐름은, 인증 토큰 생성 장치(200)와 원격 서버(100) 사이에의 인증 토큰 데이터의 관리를 가능토록 한다. 이러한 제어 흐름을 구현하기 위해서 원격 서버(100)의 가상 인증 DB(110)는 각 대리점 또는 각 딜러별로 할당된 가상 계좌를 위해, 휴대형 인증 장치(300)를 관리하기 위한 정보 대신에 혹은 이에 더하여 하나 이상의 인증 토큰 생성 장치(200)에 대한 관리 정보를 저장하도록 구성할 수 있다. This control flow enables management of authentication token data between the authentication token generating device 200 and the remote server 100. In order to implement such a control flow, the virtual authentication DB 110 of the remote server 100 is used instead of or in addition to information for managing the portable authentication device 300 for a virtual account assigned to each dealer or each dealer. It may be configured to store the management information for the authentication token generation device 200 or more.

이 인증 토큰 생성 장치(200)에 대한 관리 정보에는 대리점 또는 딜러의 식별자와 함께 각 인증 토큰 생성 장치(200)에 현재 저장된 인증 토큰 데이터에 대한 정보를 포함할 수 있다. 이에 따라 가상 인증 DB(110)에 포함된 각 대리점 또는 딜러의 전체 인증 토큰 데이터는 각 인증 토큰 생성 장치(200)에 저장된 인증 토큰 데이터를 반영(예를 들어 차감하여)하여 갱신할 수 있을 것이다.The management information for the authentication token generating device 200 may include information on the authentication token data currently stored in each authentication token generating device 200 together with an identifier of an agent or a dealer. Accordingly, the entire authentication token data of each agent or dealer included in the virtual authentication DB 110 may be updated by reflecting (for example, subtracting) authentication token data stored in each authentication token generating device 200.

이와 같은 제어 흐름을 통해서, 각 대리점 또는 딜러는 용이하게 노래 반주 장치(400)의 인증 데이터를 갱신할 수 있도록 한다.
Through this control flow, each dealership or dealer can easily update the authentication data of the song accompaniment device 400.

도 4는 노래 반주 시스템의 원격 서버(100)와 휴대형 인증 장치(300) 사이에서 인증 토큰 데이터를 갱신하기 위한 또 다른 예시적인 제어 흐름을 도시한 도면이다. 이러한 제어 흐름은 도 3의 제어 흐름과는 일부 상이하다. 이하에서는 상이한 점을 중심으로 설명하도록 한다. 4 is a diagram illustrating another exemplary control flow for updating authentication token data between the remote server 100 of the song accompaniment system and the portable authentication device 300. This control flow is partly different from the control flow of FIG. 3. Hereinafter, the description will be focused on different points.

먼저 인증 토큰 생성 장치(200)는 원격 서버(100)에 등록된 계정(예를 들어 대리인을 위한 혹은 딜러를 위한 사용자 식별자와 패스워드 등을 이용하여)으로 로그인(도 4의 ①)한다.First, the authentication token generating device 200 logs in with an account (for example, using a user identifier and password for a representative or a dealer) registered in the remote server 100 (1 in FIG. 4).

그리고 대리점 관리자 또는 딜러는 추가의 인증 토큰 데이터를 이 대리점 관리자 또는 딜러가 계좌번호를 가지고 있는 금융 서버를 이용하여 구매(도 4의 ②)할 수 있다.The agency manager or dealer may purchase additional authentication token data (2 in FIG. 4) by using the financial server having the account number of the agency manager or dealer.

이에 따라 원격 서버(100)는 구매한 추가의 인증 토큰 데이터를 가상 인증 DB(110)의 등록된 계정에 대응하는 가상 계좌를 이 추가의 인증 토큰 데이터를 반영(예를 들어 기존의 토큰 개수를 추가된 토큰 개수에 더하여)하여 갱신(도 4의 ③)한다.Accordingly, the remote server 100 reflects the purchased additional authentication token data in the virtual account corresponding to the registered account of the virtual authentication DB 110 and reflects the additional authentication token data (for example, adds the number of existing tokens. In addition to the number of tokens), it is updated (3 in FIG. 4).

또한 이에 더하여 대리점 관리자 또는 딜러는 인증 토큰 생성 장치(200)의 근거리 연결 인터페이스를 통해 연결된 하나 이상의 휴대형 인증 장치(300)를 가상 인증 DB(110)에 등록할 수 있고, 이에 따라 이 휴대형 인증 장치(300)에 저장되어 있는 휴대형 인증 장치(300)의 식별자가 대리점 또는 딜러의 식별자와 함께 저장되어 이 대리점 또는 딜러가 사용할 수 있는 휴대형 인증 장치(300)를 식별할 수 있도록 한다. In addition, the dealer manager or dealer may register one or more portable authentication devices 300 connected to the virtual authentication DB 110 via the short-range connection interface of the authentication token generation device 200, and thus the portable authentication device ( The identifier of the portable authentication device 300 stored in 300 is stored together with the identifier of the dealer or the dealer to identify the portable authentication device 300 that can be used by the dealer or the dealer.

또한 가상 인증 DB(110)에는 각 휴대형 인증 장치(300)에 현재 저장되어 있는 인증 토큰 데이터를 더 저장할 수 있으며, 이러한 각 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터는 각 가상 계좌에서 소유하고 있는 전체 인증 토큰 데이터의 일부를 구성한다.In addition, the virtual authentication DB 110 may further store authentication token data currently stored in each portable authentication device 300, and the authentication token data stored in each of the portable authentication devices 300 is owned by each virtual account. Form part of the entire authentication token data.

그리고 인증 토큰 생성 장치(200)는, 휴대형 인증 장치(300)를 근거리 연결 인터페이스를 통해 연결된 것을 유선의 신호라인이나 패킷으로 혹은 무선으로 주기적으로 수신된 패킷이나 무선의 식별자를 인식함으로써 휴대형 인증 장치(300)를 검출(도 4의 ④)한다. In addition, the authentication token generating device 200 recognizes a packet or a wireless identifier that is periodically connected to the portable authentication device 300 through a short-range connection interface by a wired signal line or a packet or wirelessly. 300) (4 in Fig. 4).

그리고 이후에 휴대형 인증 장치(300)는, 원격 서버(100)로 이 휴대형 인증 장치(300)의 식별자와 같은 식별 정보를 원격 서버(100)로 전송(도 4의 ⑤)한다.After that, the portable authentication device 300 transmits identification information such as the identifier of the portable authentication device 300 to the remote server 100 to the remote server 100 (5 in FIG. 4).

여기서 인증 토큰 생성 장치(200)는, 원격 서버(100)로의 전송을 중재할 필요가 없을 수도 있고, 따라서 휴대형 인증 장치(300)와 원격 서버(100) 사이에 약속된 암호화 방식으로 식별자와 같은 데이터를 전송하고 인증 토큰 데이터를 수신할 수 있다.Here, the authentication token generation device 200 may not need to arbitrate transmission to the remote server 100, and thus data such as an identifier in an encryption scheme promised between the portable authentication device 300 and the remote server 100. And receive authentication token data.

그리고 원격 서버(100)는, 가상 인증 DB(110)를 이용하여 로그인한 가상 계좌에 대해서 등록된 휴대형 인증 장치(300)인지를 결정한다. 물론 하나 이상의 휴대형 인증 장치(300)는 이 휴대형 인증 장치(300)에 인증 토큰 데이터를 저장하기 전에 이 가상 인증 DB(110)에 등록이 되어 있어야 할 것이다.The remote server 100 determines whether the portable authentication device 300 is registered for the virtual account logged in using the virtual authentication DB 110. Of course, at least one portable authentication device 300 should be registered in the virtual authentication DB 110 before storing the authentication token data in the portable authentication device (300).

그리고 원격 서버(100)는, 인증 토큰 생성 장치(200)로 연결된 휴대형 인증 장치(300)의 인증 결과를 전송한다. 이 인증 결과에 따라서 현재 연결된 휴대형 인증 장치(300)로의 인증 토큰 데이터의 전송이 거부될 수도 있고 혹은 등록을 요구할 수도 있다. 또는 대안으로 혹은 이에 더하여 인증 결과를 직접 연결된 휴대형 인증 장치(300)로 전송할 수도 있다.The remote server 100 transmits an authentication result of the portable authentication device 300 connected to the authentication token generating device 200. Depending on the authentication result, the transmission of authentication token data to the currently connected portable authentication device 300 may be denied or may require registration. Alternatively, or in addition, the authentication result may be transmitted to the directly connected portable authentication device 300.

그리고 인증 토큰 생성 장치(200)에서의 요청에 따라, 원격 서버(100)는, 가상 계좌에 포함되어 다운로드 할 수 있는 전체 인증 토큰 데이터 중에서 관리자 또는 딜러가 선택한 인증 토큰 데이터(예를 들어 인증 토큰 개수) 만큼을 휴대형 인증 장치(300)로 전송(도 4의 ⑦)한다.In response to a request from the authentication token generating device 200, the remote server 100 may select authentication token data (for example, the number of authentication tokens) selected by an administrator or a dealer from all authentication token data included in a virtual account and downloadable. ) Is transferred to the portable authentication device 300 (⑦ in FIG. 4).

이 과정에서 인증 토큰 생성 장치(200)에는 이러한 인증 토큰 데이터가 저장되지 못하도록 하거나 혹은 암호화되어 이 인증 토큰 생성 장치(200)가 사용할 수 없도록 할 수 있다.In this process, the authentication token generating device 200 may prevent the authentication token data from being stored or may be encrypted so that the authentication token generating device 200 may not use the authentication token generating device 200.

이후 원격 서버(100)는, 휴대형 인증 장치(300)로 전송된 인증 토큰 데이터만큼을 반영(예를 들어 인증 토큰의 개수를 차감)하여 가상 인증 DB(110)를 갱신한다. 이 갱신 과정에서, 원격 서버(100)는 대리점 또는 딜러에 할당된 전체 인증 토큰 데이터를 전송된 인증 토큰 데이터만큼 차감하여 갱신(도 4의 ⑧)한다.Thereafter, the remote server 100 updates the virtual authentication DB 110 by reflecting as much as the authentication token data transmitted to the portable authentication device 300 (for example, subtracting the number of authentication tokens). In this update process, the remote server 100 updates (8) in FIG. 4 by subtracting the entire authentication token data assigned to the dealer or dealer by the transmitted authentication token data.

이와 같은 휴대형 인증 장치(300)로의 전송은, 단지 휴대형 인증 장치(300)가 인증 토큰 생성 장치(200)에 연결된 경우에만 일어날 수 있음을 알 수 있고, 이에 따라 인증 토큰 생성 장치(200)에 임의 인증에 관련된 데이터의 저장을 배제할 수 있다. It can be seen that such a transmission to the portable authentication device 300 can only occur when the portable authentication device 300 is connected to the authentication token generating device 200, and thus the random authentication device generating device 200 is random. The storage of data related to authentication can be excluded.

이에 따라, 원격 서버(100)는 이 휴대형 인증 장치(300)의 식별자에 할당된 인증 토큰 데이터를 휴대형 인증 장치(300)의 인증 토큰 데이트로 갱신하고, 대리점 또는 딜러의 가상 계좌의 전체 인증 토큰 데이트를 예를 들어 차감하여 저장한다. Accordingly, the remote server 100 updates the authentication token data assigned to the identifier of the portable authentication device 300 to the authentication token data of the portable authentication device 300, and updates the entire authentication token data of the virtual account of the dealer or dealer. For example, deduct and store.

예를 들어 대리점이나 딜러의 가상 계좌의 전체 인증 토큰 데이터에 이 가상 계좌에 등록된 휴대형 인증 장치(300)에 할당된 인증 토큰 데이터를 합산하면 실질적인 이 가상 계좌에서 운용할 수 있는 모든 인증 토큰 데이터를 도출해 낼 수 있을 것이다. 물론 다른 방식이 존재할 수도 있다. 예를 들어 가상 계좌는 전체 인증 토큰 데이터를 차감 없이 저장하고 휴대형 인증 장치(300)에 할당된 합산된 인증 토큰 데이터를 별도로 저장할 수도 있다. For example, by adding the authentication token data allocated to the portable authentication device 300 registered in this virtual account to the total authentication token data of the virtual account of the dealer or dealer, all the authentication token data that can be operated in this virtual account is obtained. It can be derived. Of course, there may be other ways. For example, the virtual account may store the entire authentication token data without deduction and separately store the aggregated authentication token data allocated to the portable authentication device 300.

이렇게 휴대형 인증 장치(300)로 전송된 인증 토큰 데이터와 휴대형 인증 장치(300)가 인증 데이터를 갱신한 노래 반주 장치(400)의 로그 데이터를 또한 원격 서버(100)로 전송(업로드)할 수 있다.The authentication token data transmitted to the portable authentication device 300 and the log data of the song accompaniment device 400 updated by the portable authentication device 300 may also be transmitted (uploaded) to the remote server 100. .

이러한 과정은 비록 도 4에 도시되어 있지 않지만, 로그인 과정과 휴대형 인증 장치(300)의 식별자를 이용한 인증 과정을 수반한다. Although not illustrated in FIG. 4, this process involves a login process and an authentication process using an identifier of the portable authentication device 300.

휴대형 인증 장치(300)는 인증 토큰 생성 장치(200)의 제어하에 현재 휴대형 인증 장치(300)에 저장된 인증 토큰 데이터와 노래 반주 장치(400)의 로그 데이터를 인증 토큰 생성 장치(200)를 경유하여 직접 원격 서버(100)로 전송(도 4의 ⑨)한다. The portable authentication device 300 controls the authentication token data stored in the portable authentication device 300 and the log data of the song accompaniment device 400 through the authentication token generating device 200 under the control of the authentication token generating device 200. Send directly to the remote server 100 (⑨ of Figure 4).

그리고 원격 서버(100)는, 연결된 이 휴대형 인증 장치(300)의 인증 토큰 데이터를 무효화하고 로그 데이터를 삭제(도 4의 ⑩)할 수 있다. The remote server 100 may invalidate the authentication token data of the connected portable authentication device 300 and delete the log data (Fig. 4).

그리고 원격 서버(100)는 도 4의 ⑧과 유사하게 가상 인증 DB(110)를 갱신(도 4의 ⑪)한다. 즉 원격 서버(100)는 휴대형 인증 장치(300)의 식별자를 이용하여 대응하는 인증 토큰 데이터를 삭제하고, 휴대형 인증 장치(300)로부터 수신된 인증 토큰 데이터를 반영하여 가상 계좌의 전체 인증 토큰 데이터를 갱신할 수 있다.The remote server 100 updates the virtual authentication DB 110 similarly to the 8 in FIG. That is, the remote server 100 deletes the corresponding authentication token data by using the identifier of the portable authentication device 300 and reflects the authentication token data received from the portable authentication device 300 to display the entire authentication token data of the virtual account. Can be updated.

이와 같은 도 4의 제어 흐름은, 인증 토큰 생성 장치(200)의 중재하에 휴대형 인증 장치(300)와 원격 서버(100) 사이에서 발생하는 이원화된 제어 흐름을 도시하고 있다. 이러한 제어 흐름은 인증 토큰 생성 장치(200)의 직접적인 관여를 배제하여 인증 토큰 데이터와 같은 중요 데이터를 안전하게 보호할 수 있도록 한다. 물론 원격 서버(100)와 휴대형 인증 장치(300) 사이에 송수신되는 데이터는 양 장치 사이에 약속된 혹은 임의의 생성된 암호화 키와 복호화 키를 이용하여 암호화될 수 있다.This control flow of FIG. 4 illustrates the dualized control flow occurring between the portable authentication device 300 and the remote server 100 under the intervention of the authentication token generating device 200. This control flow prevents direct involvement of the authentication token generating device 200 to securely protect sensitive data such as authentication token data. Of course, data transmitted and received between the remote server 100 and the portable authentication device 300 may be encrypted using an encryption key and a decryption key promised or randomly generated between the two devices.

이상 도 3과 도 4에서는 예시적인 제어 흐름을 도시하였다. 이 외에도 다양한 제어 흐름이 더 있을 수 있다.
3 and 4 illustrate exemplary control flows. In addition, there may be more control flows.

도 5는, 노래 반주 시스템의 휴대형 인증 장치(300)와 노래 반주 장치(400) 사이에서 노래 반주 장치(400)의 인증 데이터를 갱신하기 위한 예시적인 제어 흐름을 도시한 도면이다.5 is a diagram illustrating an exemplary control flow for updating authentication data of the song accompaniment device 400 between the portable authentication device 300 and the song accompaniment device 400 of the song accompaniment system.

이러한 제어 흐름은, 바람직하게는 휴대형 인증 장치(300)의 프로세서와 노래 반주 장치(400)의 주 프로세서(480) 사이에서 발생하며, 여기서는 일부 노래 반주 장치(400)의 주 프로세서(480)와 보조 프로세서(490) 사이에 발생하는 제어 흐름을 도 5의 제어 흐름과 관련하여 설명하도록 한다.This control flow preferably occurs between the processor of the portable authentication device 300 and the main processor 480 of the song accompaniment device 400, where the main processor 480 and the auxiliary processor of some song accompaniment devices 400 are used. The control flow occurring between the processors 490 will be described with reference to the control flow of FIG. 5.

먼저 노래 반주 장치(400)의 주 프로세서(480)는 휴대형 인증 장치(300)의 인증 인터페이스(440)로의 연결을 검출(도 5의 ①)한다. 이러한 검출은 예를 들어 주 프로세서(480)가 휴대형 인증 장치(300)를 무선으로 혹은 유선으로의 연결을 자동으로 검출함으로써 혹은 대리점의 관리자나 딜러가 노래 반주 장치(400)의 입력부(410)를 통해 미리 지정된 입력키 패턴을 입력함으로써 검출된다. First, the main processor 480 of the song accompaniment device 400 detects a connection to the authentication interface 440 of the portable authentication device 300 (1 in FIG. 5). Such detection may be performed, for example, by the main processor 480 automatically detecting the portable authentication device 300 by wireless or wired connection, or by an administrator or dealer of the dealership to input the input unit 410 of the song accompaniment device 400. Detected by inputting a predetermined input key pattern through.

그리고 노래 반주 장치(400)의 주 프로세서(480)와 휴대형 인증 장치(300)의 프로세서는 이 장치 간에 데이터를 송수신하기 위해서 이용할 수 있는 암호화 세션을 설정(도 5의 ②)한다. 예를 들어 주 프로세서(480)나 휴대형 인증 장치(300)의 프로세서는 암호화 방식이나 암호화와 복호화에 사용할 암호화 키와 복호화 키를 결정한다. 이러한 암호화 키, 복호화 키, 그리고 암호화 방식은 이 휴대형 인증 장치(300)의 프로세서의 주도로 이루어질 수 있다.Then, the main processor 480 of the song accompaniment device 400 and the processor of the portable authentication device 300 establish an encryption session that can be used for transmitting and receiving data between the devices (2 in FIG. 5). For example, the processor of the main processor 480 or the portable authentication device 300 determines an encryption method and an encryption key and a decryption key to be used for encryption and decryption. The encryption key, the decryption key, and the encryption scheme may be driven by the processor of the portable authentication device 300.

또한 휴대형 인증 장치(300)의 프로세서는 휴대형 인증 장치(300)의 메모리에 저장된 암호화 및 복호화 알고리즘을 이 암호화 세션의 설정 과정에서 주 프로세서(480)로 제공할 수 있다. In addition, the processor of the portable authentication device 300 may provide encryption and decryption algorithms stored in the memory of the portable authentication device 300 to the main processor 480 during the setting of the encryption session.

이에 따라, 주 프로세서(480)는 특정 암호화 알고리즘 등을 비휘발성 메모리(450)나 하드 디스크(470) 등에 저장할 필요를 제거하고 이에 따라 더욱더 안전한 데이터 송수신이 이루어진다. As a result, the main processor 480 eliminates the need to store a specific encryption algorithm or the like in the nonvolatile memory 450 or the hard disk 470, and thus more secure data transmission and reception is performed.

그리고 이 휴대형 인증 장치(300)는 바람직하게 휴대형 USB 장치일 수 있고, 휴대형 USB 장치와 주 프로세서(480) 사이에서 설정되는 암호화 세션은 휴대형 인증 장치(300)가 노래 반주 장치(400)에 연결되는 시점마다 다를 수 있고 예를 들어 암호화 키나 복호화 키가 특정 시간 파라미터(예를 들어 노래 반주 장치(400)에서 제공할 수 있는 현재 시각)에 기초하여 생성될 수 있고, 따라서 연결 시점마다 상이할 수 있다.The portable authentication device 300 may preferably be a portable USB device, and the encryption session established between the portable USB device and the main processor 480 may include the portable authentication device 300 connected to the song accompaniment device 400. It may be different for each time point and for example an encryption key or decryption key may be generated based on a specific time parameter (for example, the current time that can be provided by the song accompaniment device 400), and thus may be different for each connection time point. .

여기서 이용되는 암호화 방식은 대칭키 방식이나 비 대칭키 방식 등일 수 있다. The encryption method used here may be a symmetric key method or an asymmetric key method.

한편, 휴대형 인증 장치(300)와 노래 반주 장치(400) 사이에서 송수신 되는 데이터는 미리 약속된 포맷으로 구성될 수 있다. 이러한 포맷은 예를 들어 헤더와 페이로드(payload) 또는 이에 더하여 테일(tail)로 구성될 수 있고, 헤더는 송수신되는 데이터의 타입(명령어, 응답(ACK,NACK), 데이터의 종류 등)을 포함하고 각 데이터 타입에 필요한 코드(예를 들어 명령어 코드)를 포함하고 페이로드는 각 데이터 타입과 각 데이터 타입에 필요한 코드에서 사용할 데이터를 포함한다. 여기서 페이로드 및/또는 헤더는 암호화 세션에서 설정된 암호화 키를 이용하여 인코딩될 수 있다.Meanwhile, data transmitted and received between the portable authentication device 300 and the song accompaniment device 400 may be configured in a predetermined format. This format may consist of, for example, a header and a payload or tail in addition, the header including the type of data being sent and received (command, response (ACK, NACK), type of data, etc.). And the code required for each data type (for example, instruction code), and the payload contains the data to be used in each data type and the code required for each data type. The payload and / or header may be encoded using an encryption key set in an encryption session.

예를 들어 노래 반주 장치(400)의 주 프로세서(480)는, 휴대형 인증 장치(300)가 연결된 후에 자동으로 혹은 입력부(410)를 통한 사용자의 명령으로, 휴대형 인증 장치(300)의 프로세서로 인증 데이터의 갱신에 사용할 수 있는 제어 데이터를 요청하는 제어 명령을 휴대형 인증 장치(300)로 전송한다.For example, the main processor 480 of the song accompaniment device 400 is authenticated by the processor of the portable authentication device 300 automatically after the portable authentication device 300 is connected or by a user command through the input unit 410. A control command for requesting control data that can be used to update the data is transmitted to the portable authentication device 300.

이에 응답하여 휴대형 인증 장치(300)의 프로세서는, 메모리에 저장된 인증 토큰 데이터에 기초하여 노래 반주 장치(400)의 인증 데이터를 갱신하기 위해서 사용하기 위한 제어 데이터를 생성하고 이를 제어 데이터 요청에 대한 응답으로 주 프로세서(480)로 전송(도 5의 ③)할 수 있다.In response, the processor of the portable authentication device 300 generates control data for use to update the authentication data of the song accompaniment device 400 based on the authentication token data stored in the memory, and responds to the control data request. It may be transmitted to the main processor 480 (3 in FIG. 5).

여기서 제어 데이터는 인증 토큰 데이터와는 반드시 동일한 데이터일 필요는 없고, 예를 들어 휴대형 인증 장치(300)의 프로세서가 이 인증 토큰 데이터에 기초하여 노래 반주 장치(400)가 갱신할 수 있는 인증 데이터의 인증 범위를 결정할 수 있도록 하는 데이터이다. The control data is not necessarily the same data as the authentication token data, for example, the authentication data that can be updated by the song accompaniment apparatus 400 by the processor of the portable authentication apparatus 300 based on the authentication token data. Data that allows you to determine the scope of authentication.

예를 들어 제어 데이터는 인증 토큰 데이터가 인증 토큰의 개수를 나타내는 경우에 한번에 갱신할 수 있는 최대 개수를 나타내는 데이터일 수 있다. 혹은 제어 데이터는, 미리 노래 반주 장치(400)의 주 프로세서(480)로부터 수신된 인증 데이터로부터 그리고 주 프로세서(480)가 접근할 수 있고 하드 디스크(470) 등에 저장된 콘텐츠의 분류화된 정보(예를 들어 최신의 인증 버전이나 인증 번호)를 휴대형 인증 장치(300)가 수신하여, 이 정보와 인증 토큰 데이터로부터 결정될 수 있는 최대 갱신할 수 있는 인증 버전이나 인증 번호를 나타내는 데이터일 수 있다.For example, the control data may be data indicating a maximum number that can be updated at one time when the authentication token data indicates the number of authentication tokens. Alternatively, the control data may be classified from the authentication data received from the main processor 480 of the song accompaniment apparatus 400, and the classified information of the contents stored in the hard disk 470 or the like which the main processor 480 may access. For example, the portable authentication device 300 may receive the latest authentication version or authentication number, and may be data indicating a maximum updateable authentication version or authentication number that can be determined from the information and the authentication token data.

그리고 노래 반주 장치(400)의 주 프로세서(480)는, 수신된 제어 데이터로부터 보조 프로세서(490)에 저장된 인증 데이터의 인증 범위를 결정(도 5의 ④)할 수 있고, 이러한 인증 범위는 비디오 출력부(420)나 오디오 출력부(430)를 통해 대리점의 관리자나 딜러에게 영상으로 혹은 음성으로 출력한다. 이러한 인증 범위는 예를 들어 년과 월의 형태로 혹은 번호 형태로 출력될 수 있다. The main processor 480 of the song accompaniment apparatus 400 may determine an authentication range of the authentication data stored in the coprocessor 490 from the received control data (④ in FIG. 5), and the authentication range is a video output. Through the unit 420 or the audio output unit 430 is output to the manager or dealer of the dealer in a video or audio. Such certification scope can be output, for example, in the form of years and months or in the form of numbers.

그리고 주 프로세서(480)는, 입력부(410)를 통해 이러한 인증 범위 중 하나를 선택하는 입력을 수신(도 5의 ⑤)한다.The main processor 480 receives an input (5 in FIG. 5) for selecting one of these authentication ranges through the input unit 410.

이후에 주 프로세서(480)는, 휴대형 인증 장치(300)로 출력된 인증 범위 중에서 선택된 하나에 대한 인증 버전 또는 인증 번호와 같은 갱신될 인증 데이터에 대한 선택 정보를 휴대형 인증 장치(300)로 전송하여 갱신할 것을 통지한다. Subsequently, the main processor 480 transmits selection information on the authentication data to be updated, such as an authentication version or an authentication number, for the selected one among the authentication ranges output to the portable authentication device 300 to the portable authentication device 300. Notify you to update.

또한 주 프로세서(480)는 갱신될 인증 데이터를 암호화하여 연결된 보조 프로세서(490)로 지정된 통신 프로토콜에 따라 전송하고, 보조 프로세서(490)로 하여금 이 갱신될 인증 데이터를 기존의 인증 데이터를 대체하도록 요구한다.The main processor 480 also encrypts the authentication data to be updated and transmits it to the connected coprocessor 490 according to a designated communication protocol, and requires the coprocessor 490 to replace the existing authentication data with the authentication data to be updated. do.

여기서 갱신될 인증 데이터의 암호화는 다양한 방식의 암호화 알고리즘으로 구현될 수 있다. 그리고 이 암호화에 이용되는 암호화키는 노래 반주 장치(400)의 예를 들어 비휘발성 메모리(450)에 저장되는 노래 반주 장치(400)의 식별자를 이용하여 구성할 수 있다. 혹은 이에 더하여 노래 반주 장치(400)에서 이용할 수 있는 현재 시각을 더 이용하여 암호화 키를 구성할 수도 있다. 만일 현재 시각을 더 이용하는 경우에는 이러한 현재 시각의 정보는 비휘발성 메모리(450) 등에 저장될 수 있을 것이다.Herein, the encryption of the authentication data to be updated may be implemented by various encryption algorithms. The encryption key used for the encryption may be configured by using an identifier of the song accompaniment device 400 stored in the non-volatile memory 450 of the song accompaniment device 400, for example. Alternatively, the encryption key may be further configured using the current time available in the song accompaniment device 400. If the current time is further used, the information of the current time may be stored in the nonvolatile memory 450 or the like.

또한 암호화 알고리즘은, 비휘발성 메모리(450)나 하드 디스크(470) 등에 미리 저장되어 있는 프로그램을 이용할 수 있다. 대안으로 휴대형 인증 장치(300)로부터 이러한 암호화 알고리즘을 실시간으로 수신하고 수신된 암호화 알고리즘을 동적으로 적용하여 갱신될 인증 데이터를 암호화할 수 있다. 이러한 경우에는 이렇게 수신된 암호화 알고리즘은 비휘발성 메모리(450)나 하드 디스크(470) 등에 다음 암호화 알고리즘이 새로이 갱신되기 전까지 임시로 저장될 수 있다.As the encryption algorithm, a program stored in advance in the nonvolatile memory 450, the hard disk 470, or the like can be used. Alternatively, such encryption algorithm may be received from the portable authentication device 300 in real time, and the received encryption algorithm may be dynamically applied to encrypt authentication data to be updated. In this case, the received encryption algorithm may be temporarily stored in the nonvolatile memory 450 or the hard disk 470 until the next encryption algorithm is newly updated.

이후 주 프로세서(480)는, 이 갱신될 인증 데이터가 정확히 보조 프로세서(490)의 인증 데이터 메모리(491)에 저장(도 5의 ⑥)된 것을 확인한 후에 성공 혹은 실패 여부를 나타내는 상태 명령을 휴대형 인증 장치(300)로 전송할 수 있다.Thereafter, the main processor 480 confirms that the authentication data to be updated is exactly stored in the authentication data memory 491 of the coprocessor 490 (6 in FIG. 5), and then portable-authenticates a status command indicating success or failure. Transmit to device 300.

그리고 동시에 혹은 이후에 주 프로세서(480)는, 노래 반주 장치(400)의 인증 데이터의 갱신에 따른 로그 데이터를 휴대형 인증 장치(300)로 전송(도 5의 ⑦)할 수 있다. At the same time or later, the main processor 480 may transmit the log data according to the update of the authentication data of the song accompaniment device 400 to the portable authentication device 300 (7 in FIG. 5).

이러한 로그 데이터는, 노래 반주 장치(400)의 식별자, 갱신전 이전 인증 데이터, 갱신후의 인증 데이터, 갱신 성공 여부, 갱신 시각 등의 정보를 포함할 수 있다.The log data may include information such as an identifier of the song accompaniment apparatus 400, authentication data before updating, authentication data after updating, whether the update is successful, an update time, and the like.

그리고 이후에 휴대형 인증 장치(300)는, 수신된 로그 데이터를 인증 데이터 메모리(491)에 저장하고, 로그 데이터나 수신된 상태 명령에 따라 인증 데이터 메모리(491)에 저장된 인증 토큰 데이터를 갱신한다. 물론 이러한 인증 토큰 데이터의 갱신은 성공한 경우 갱신될 인증 데이터와 이미 저장되어 있었던 인증 데이터의 차이(값)를 이 인증 토큰 데이터에 반영(차감)하는 것이 될 것이다.After that, the portable authentication device 300 stores the received log data in the authentication data memory 491 and updates the authentication token data stored in the authentication data memory 491 according to the log data or the received status command. Of course, if the authentication token data is updated successfully, the difference (value) between the authentication data to be updated and the authentication data already stored will be reflected (subtracted) into the authentication token data.

이와 같이 휴대형 인증 장치(300)와 노래 반주 장치(400) 사이에 인증 데이터와 관련된 제어 흐름을 제공함으로써 노래 반주 장치(400)의 인증 데이터를 더욱더 안전하고 편리하게 갱신할 수 있도록 한다.
As such, by providing a control flow related to the authentication data between the portable authentication device 300 and the song accompaniment device 400, the authentication data of the song accompaniment device 400 can be updated more safely and conveniently.

이상에서 설명한 본 발명은, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 있어 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능하므로 전술한 실시 예 및 첨부된 도면에 의해 한정되는 것이 아니다. It will be apparent to those skilled in the art that various modifications and variations can be made in the present invention without departing from the spirit or scope of the invention. The present invention is not limited to the drawings.

100 : 원격 서버 110 : 가상 인증 DB
200 : 인증 토큰 생성 장치
300 : 휴대형 인증 장치 400 : 노래 반주 장치
410 : 입력부 420 : 비디오 출력부
430 : 오디오 출력부 440 : 인증 인터페이스
450 : 비휘발성 메모리 460 : 휘발성 메모리
470 : 하드 디스크 480 : 주 프로세서
490 : 보조 프로세서 491 : 인증 데이터 메모리
100: remote server 110: virtual authentication DB
200: authentication token generation device
300: portable authentication device 400: song accompaniment device
410: input unit 420: video output unit
430: Audio output unit 440: Authentication interface
450: nonvolatile memory 460: volatile memory
470: hard disk 480: the main processor
490: coprocessor 491: authentication data memory

Claims (8)

인증 인터페이스를 구비한 노래 반주 장치로서,
인증 데이터 메모리를 포함하여 인증 데이터를 저장하는 보조 프로세서;
상기 보조 프로세서에 지정된 시리얼(serial) 통신 프로토콜로 연결되어 상기 인증 데이터를 갱신하고 상기 보조 프로세서로부터 수신된 상기 인증 데이터에 따라 사용자로부터 선택된 곡의 재생 여부를 결정하는 주 프로세서; 및
상기 주 프로세서에 연결되어 인증 데이터의 갱신에 사용되는 제어 데이터를 휴대형 USB 장치로부터 수신할 수 있는 인증 인터페이스를 포함하며,
상기 주 프로세서는, 수신된 상기 제어 데이터로부터 상기 인증 데이터 메모리에 갱신할 수 있는 인증 데이터의 인증 범위를 결정하고, 결정된 인증 범위에서 선택된 인증 데이터로 상기 보조 프로세서의 인증 데이터를 갱신하는,
노래 반주 장치.
A song accompaniment device having an authentication interface,
A coprocessor for storing authentication data, including authentication data memory;
A main processor connected to the coprocessor through a designated serial communication protocol to update the authentication data and determine whether to play a song selected by a user according to the authentication data received from the coprocessor; And
An authentication interface connected to the main processor to receive control data from a portable USB device used for updating authentication data;
The main processor determines, from the received control data, an authentication range of updateable authentication data in the authentication data memory, and updates authentication data of the coprocessor with authentication data selected from the determined authentication range.
Singing accompaniment device.
제1항에 있어서,
상기 주 프로세서는, 상기 제어 데이터로부터 갱신할 인증 데이터를 노래 반주 장치의 식별자와 노래 반주 장치에서 제공되는 시간 정보를 이용하여 암호화하고 암호화된 인증 데이터를 상기 보조 프로세서의 인증 데이터로 갱신하는 것을 특징으로 하는,
노래 반주 장치.
The method of claim 1,
The main processor encrypts the authentication data to be updated from the control data using the identifier of the song accompaniment device and the time information provided from the song accompaniment device, and updates the encrypted authentication data with the authentication data of the coprocessor. doing,
Singing accompaniment device.
제1항에 있어서,
상기 주 프로세서는, 상기 노래 반주 장치로의 전원 인가 이후에 상기 보조 프로세서로부터 인증 데이터를 지정된 상기 시리얼 통신 프로토콜을 통해 수신하고, 수신된 인증 데이터와 상기 인증 데이터의 수신 이후에 선택된 곡에 대응하는 인증 정보의 비교로, 곡의 재생 여부를 결정하는,
노래 반주 장치.
The method of claim 1,
The main processor receives authentication data from the coprocessor after the power is supplied to the song accommodating device through the designated serial communication protocol, and authenticates the received authentication data and the song selected after the authentication data is received. By comparing the information, it is possible to decide whether to play the song.
Singing accompaniment device.
제2항 또는 제3항에 있어서,
상기 주 프로세서는, 상기 제어 데이터의 수신에 따라 보조 프로세서의 인증 데이터를 갱신한 경우에, 노래 반주 장치의 식별자를 포함하는 로그 데이터를 상기 인증 인터페이스를 통해 상기 휴대형 USB 장치로 송신하는 것을 특징으로 하는,
노래 반주 장치.
The method according to claim 2 or 3,
The main processor transmits log data including an identifier of a song accompaniment device to the portable USB device through the authentication interface when the authentication data of the coprocessor is updated according to the reception of the control data. ,
Singing accompaniment device.
제4항에 있어서,
상기 인증 인터페이스는 유선 통신 방식의 USB 인터페이스이며, 상기 휴대형 USB 장치는 보안 모듈을 탑재한 것을 특징으로 하는,
노래 반주 장치.
5. The method of claim 4,
The authentication interface is a USB interface of the wire communication method, characterized in that the portable USB device is equipped with a security module,
Singing accompaniment device.
제5항에 있어서,
USB 인터페이스를 통해 상기 휴대형 USB 장치로부터 상기 주 프로세서로 송신되는 제어 데이터는 상기 주 프로세서에 상기 휴대형 USB 장치가 연결시마다 상이한 암호화 키를 이용하여 암호화되어 송신되는 것을 특징으로 하는,
노래 반주 장치.
The method of claim 5,
The control data transmitted from the portable USB device to the main processor through the USB interface is encrypted and transmitted using a different encryption key every time the portable USB device is connected to the main processor,
Singing accompaniment device.
노래 반주 시스템으로서,
제1항에 따른 노래 반주 장치; 및
상기 노래 반주 장치의 인증 인터페이스에 연결할 수 있는 휴대형 USB 장치를 포함하며,
상기 노래 반주 장치는, 상기 휴대형 USB 장치로부터 수신되는 제어 데이터에 기초하여 보조 프로세서에 포함되는 인증 데이터 메모리의 인증 데이터를 갱신하고,
상기 휴대형 USB 장치는, 상기 인증 데이터의 갱신에 따라, 휴대형 USB 장치에 저장되고 상기 제어 데이터의 생성에 이용되는 인증 토큰 데이터를 변경하는 것을 특징으로 하는,
노래 반주 시스템.
As a song accompaniment system,
A song accompaniment device according to claim 1; And
A portable USB device connectable to an authentication interface of the song accompaniment device,
The song accompaniment device updates the authentication data of the authentication data memory included in the coprocessor based on the control data received from the portable USB device,
The portable USB device may change the authentication token data stored in the portable USB device and used to generate the control data according to the update of the authentication data.
Song accompaniment system.
제7항에 있어서,
하나 이상의 휴대형 USB 장치에 저장될 수 있는 전체 인증 토큰 데이터를 생성할 수 있는 인증 토큰 생성 장치를 더 포함하며,
상기 인증 토큰 생성 장치에서 생성되는 전체 인증 토큰 데이터는 원격 서버의 제어하에 가상 인증 계좌를 이용하여 생성되며, 생성된 전체 인증 토큰 데이터 중 적어도 일부의 인증 토큰 데이터는 상기 휴대형 USB 장치로 전송되는 것을 특징으로 하는,
노래 반주 시스템.
The method of claim 7, wherein
Further comprising an authentication token generating device capable of generating full authentication token data that can be stored on one or more portable USB devices,
The entire authentication token data generated by the authentication token generating device is generated using a virtual authentication account under the control of a remote server, and at least some authentication token data of the generated whole authentication token data are transmitted to the portable USB device. Made,
Song accompaniment system.
KR1020120071737A 2012-07-02 2012-07-02 Karaoke apparatus and karaoke system having certification interface KR101352915B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020120071737A KR101352915B1 (en) 2012-07-02 2012-07-02 Karaoke apparatus and karaoke system having certification interface

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020120071737A KR101352915B1 (en) 2012-07-02 2012-07-02 Karaoke apparatus and karaoke system having certification interface

Publications (2)

Publication Number Publication Date
KR20140004348A KR20140004348A (en) 2014-01-13
KR101352915B1 true KR101352915B1 (en) 2014-01-20

Family

ID=50140349

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120071737A KR101352915B1 (en) 2012-07-02 2012-07-02 Karaoke apparatus and karaoke system having certification interface

Country Status (1)

Country Link
KR (1) KR101352915B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102397643B1 (en) * 2020-12-31 2022-05-13 주식회사 제이더블유 Song authentication method using handheld terminal and karaoke equipment system comprising the song authentication method

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050096577A (en) * 2004-03-31 2005-10-06 에스케이텔레텍주식회사 Security system using mobile phone and method therefor
KR20070092527A (en) * 2006-03-10 2007-09-13 (주)아이알큐브 Method of managing information for identification and recording media that saves program implementing the same
KR20080082027A (en) * 2007-02-22 2008-09-11 (주)에스엠브라보 System providing supplementary service in karaoke using an ic chip recording user's information and method thereof
JP2008219266A (en) * 2007-03-01 2008-09-18 Ntt Docomo Inc Network access authentication system, authentication key generation server, authentication key distribution server, terminal device, and access management server

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050096577A (en) * 2004-03-31 2005-10-06 에스케이텔레텍주식회사 Security system using mobile phone and method therefor
KR20070092527A (en) * 2006-03-10 2007-09-13 (주)아이알큐브 Method of managing information for identification and recording media that saves program implementing the same
KR20080082027A (en) * 2007-02-22 2008-09-11 (주)에스엠브라보 System providing supplementary service in karaoke using an ic chip recording user's information and method thereof
JP2008219266A (en) * 2007-03-01 2008-09-18 Ntt Docomo Inc Network access authentication system, authentication key generation server, authentication key distribution server, terminal device, and access management server

Also Published As

Publication number Publication date
KR20140004348A (en) 2014-01-13

Similar Documents

Publication Publication Date Title
CN110324276B (en) Method, system, terminal and electronic device for logging in application
US10878066B2 (en) System and method for controlled access to application programming interfaces
JP6719079B2 (en) Information equipment, data processing system, data processing method and computer program
JP5449905B2 (en) Information processing apparatus, program, and information processing system
US7765603B2 (en) Communication system, contents processing device, communication method, and computer program
US7877473B2 (en) Mode detection of data transfer between a source device and a connected portable device
US20050210236A1 (en) Digital rights management structure, portable storage device, and contents management method using the portable storage device
EP1505509A1 (en) Information processing device and method, information processing system, recording medium, and program
WO2019129037A1 (en) Equipment authentication method, over-the-air card writing method, and equipment authentication device
US20080126801A1 (en) Method and apparatus for generating proxy-signature on right object and issuing proxy signature certificate
US20070009230A1 (en) Content processing device, content processing method, and computer program
WO2008004524A1 (en) Certifying device, verifying device, verifying system, computer program and integrated circuit
KR20100022953A (en) Binding content licenses to portable storage devices
CN103635911A (en) Storage device and host device for protecting content and method thereof
JP2011216099A (en) Content providing system
EP1909210A1 (en) Contents Decryption Method Using DRM Card
US20240028672A1 (en) Terminal hardware configuration system
US20140229395A1 (en) Methods, systems, and media for indicating digital media content quality to a user
KR102024869B1 (en) Method, host device and machine-readable storage medium for authenticating storage device
US8261076B2 (en) Method and device for agreeing shared key between first communication device and second communication device
KR101446157B1 (en) Karaoke apparatus and karaoke system for updating certification data through wireless communication
JP2002279102A (en) Contents distribution system, contents decoding key delivery server, contents delivery method, contents regenerating device and program record medium
US20130326591A1 (en) Wireless communication device and wireless communication method
KR20060111328A (en) Apparatus and method for distribute digital contents
KR101352915B1 (en) Karaoke apparatus and karaoke system having certification interface

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20161229

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20180703

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20181226

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20200106

Year of fee payment: 7