KR101476985B1 - The short-distance and seperate wireless communication system enhanced by security - Google Patents

The short-distance and seperate wireless communication system enhanced by security Download PDF

Info

Publication number
KR101476985B1
KR101476985B1 KR20140011997A KR20140011997A KR101476985B1 KR 101476985 B1 KR101476985 B1 KR 101476985B1 KR 20140011997 A KR20140011997 A KR 20140011997A KR 20140011997 A KR20140011997 A KR 20140011997A KR 101476985 B1 KR101476985 B1 KR 101476985B1
Authority
KR
South Korea
Prior art keywords
nfc tag
smartphone
nfc
security application
transmits
Prior art date
Application number
KR20140011997A
Other languages
Korean (ko)
Inventor
지승곤
차보영
Original Assignee
주식회사 로보티어
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 로보티어 filed Critical 주식회사 로보티어
Priority to KR20140011997A priority Critical patent/KR101476985B1/en
Application granted granted Critical
Publication of KR101476985B1 publication Critical patent/KR101476985B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/70Services for machine-to-machine communication [M2M] or machine type communication [MTC]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Provided are a non-contact near field communication system with enhanced security and a control method thereof. According to the present invention, a second NFC tag among dual tags which are suitable to be stacked is a read/write NFC tag by including an antenna and an IC chip, and is matched to a second NFC tag by machine to machine (MtoM) matching. When the first NFC tag approaches a smartphone on which a security application is activated, the security application on the smartphone transmits a temporarily stored encryption key and update data to the second NFC tag through an NFC chip in the smartphone. The second NFC updates an access history and update data in the IC chip, and generates an MtoM matched decryption key, and transmits the generated decryption key to the security application through the NFC chip in the smartphone. The activated security application transmits the decryption key to a web server with a designated IP address connected over a network, and login to the web server is carried out.

Description

보안성이 강화된 비접촉식 근거리 무선통신 시스템 및 제어 방법 { The short-distance and seperate wireless communication system enhanced by security }BACKGROUND OF THE INVENTION 1. Field of the Invention [0001] The present invention relates to a non-contact type short range wireless communication system and a control method thereof,

NFC는 NFC 칩이 탑재된 두 대의 단말기 간에 약 10cm 이내의 거리에서 13.56MHz 대역으로 데이터를 양방향 통신할 수 있는 비접촉 근거리 무선 통신 기술을 말한다. 근거리에서 무선 통신을 통해 정보를 교환할 수 있다면 접촉을 통한 공유와 발견, 지불, 티켓팅이 가능해지는 것을 의미한다.
NFC refers to a contactless short-range wireless communication technology capable of bi-directional communication of data in a 13.56 MHz band at a distance of about 10 cm between two terminals equipped with an NFC chip. If the information can be exchanged through wireless communication at a short distance, it means that sharing, discovery, payment, and ticketing can be made through contact.

1999년 브루노 샤라(Bruno Charrat)가 세계 최초로 NFC 특허를 획득하며, NFC 기술이 세상에 알려졌다. 이후 2002년에 이르러 소니와 NXP에 의해 NFC 기술이 본격적으로 개발되기 시작했다. 2004년에 설립된 NFC 포럼은 NFC 기반의 서비스를 상용화하기 위해 노력하는 한편 ‘NFC 인터페이스 및 프로토콜 규격(NFCIP-1), NFC 확장 규격 및 구현 명세(NFCIP-2)’, ‘NFC 프로토콜 시험 방법’ 등을 국제 표준으로 만들었다.In 1999, Bruno Charrat became the first company in the world to acquire NFC patents, and NFC technology became known to the world. Since 2002, NFC technology has been developed by Sony and NXP in earnest. Established in 2004, the NFC Forum is committed to commercializing NFC-based services and is committed to the development of NFC Interface and Protocol Specification (NFCIP-1), NFC Extension Specification and Implementation Specification (NFCIP-2) And so on.

국가 정보보안 기본지침(국정원) 제40조(업무망 보안관리)에 따른 기본 설계반영 및 정부합동평가 지표내용 중 정보보안 관리 실태평가(주관 : 국정원) "용역업체의 기관 업무망 접근시 보안조치를 수행하는가?(2.2.8)", "용역업체(개발유지보수 등)의 인터넷 접속에 대한 보안조치를 수행하는가?(2.2.9)" 및 전자정부 대민서비스 보안수준 평가(주관 : 안전행정부) "외주업체 업무망과 인터넷 망분리가 되어 있는가?(15.6)"를 만족하도록 한다.
Reflecting the basic design according to the basic information security guideline of the NIS (National Intelligence Service) Article 40 (Security management of business network) and evaluation of information security management in the contents of government joint evaluation index (Subject: NIS) (2.2.9) "," Do you perform security measures for Internet access of service providers (development maintenance, etc.)? "(2.2.9) ) "Is the subcontractor business network separated from the Internet network (15.6)"?

대한민국 특허 등록번호 제10-1224199호 물리적 이중화 망분리 보안이 강화된 방범 CCTV 감시장치.Korea Patent Registration No. 10-1224199 Security CCTV Monitoring System with Enhanced Security for Removing Physical Redundancy Network. 대한민국 특허 등록번호 제10-1134391호 배전반, 자동제어 플랜트 설비의 원격감시제어장치 및 원격감시제어방법.Korean Patent Registration No. 10-1134391 Switchboard, remote monitoring and control system of automatic control plant equipment and remote monitoring and control method.

스마트폰을 단말기로 무선네트워크망을 통해 전송받은 파일 또는 웹사이트에 접속 인증 절차를 수행함에 있어 소프트웨어적인 방법이 아닌 물리적인 매체를 통해 해킹의 위험을 최소화하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템을 과제로 한다.
Contactless short-range wireless communication system with enhanced security that minimizes the risk of hacking through a physical medium rather than a software method in performing an authentication procedure for accessing a file or a web site transmitted through a wireless network using a smartphone as a terminal .

주파수 대역이 다른 듀얼밴드를 사용하지 않는 차별화된 기술로 단일밴드 주파수 대역을 사용하는 이중화된 태그로 하나의 태그는 최초 시리얼넘버 등록 후 읽기(Read)만 되고, 다른 하나는 읽기/쓰기(Read/Write)가 되는 태그를 사용하여 태그의 해킹 변조를 막는 보안기술을 적용하는 것으로 동일 밴드를 사용하면서 태그에 특성을 주어 이중화 연동 운영하는 기술은 최초의 기술이다.
It is a differentiated technology that does not use dual bands with different frequency bands. It is a duplicated tag that uses single band frequency band. One tag is only read after initial serial number registration and the other is read / Write technology is applied to prevent the hacking modulation of the tag by using the same technology.

읽기전용 태그와 읽기/쓰기 태그의 연동 운영을 통해 태그의 해킹 변조를 막아 보안성을 극대화하며 보안성이 강화된 비접촉식 근거리 무선통신 시스템과 방법을 제공한다.The present invention provides a non-contact type short range wireless communication system and a method for maximizing security by preventing the hacking modulation of a tag through interlocking operation of a read only tag and a read / write tag.

또한, 다운로드된 파일 또는 웹사이트의 접속 인증을 소프트웨어적인 아이디와 비밀번호 방식이 아닌 이중화 키로 물리적 열쇠와 자물쇠 역활을 통해 보안성이 강화된 비접촉식 근거리 무선통신 시스템을 제공한다.In addition, the present invention provides a non-contact type short-range wireless communication system in which security of a downloaded file or a web site is enhanced through a role of a physical key and a lock by using a duplication key instead of a software ID and a password scheme.

특히, 읽기와 쓰기가 가능한 태그의 IC칩이 해킹 될 경우 IC 전체가 변조되어 보안에 취약할 수 있으나, 읽기 전용의 태그 정보는 변조가 불가능하면서 물리적으로 개별적인 암호책의 역할이 되며 읽기와 쓰기가 가능한 태그는 저장된 암호책을 기반으로 보안키 생성프로그램에 의해 해독키를 생성하는 것으로 소프트웨어적인 보안 대책이 아닌 물리적인 보안대책이 추가 융합되어 소프트웨어 해킹에 대해 강력한 물리적 보안을 제공한다.
In particular, if the IC chip of a readable and writable tag is hacked, the entire IC may be tampered with and may be vulnerable to security. However, the read-only tag information can not be tampered with, Possible tags are decryption keys generated by a security key generation program based on a stored crypto book, and physical security measures, not software security measures, are further fused to provide strong physical security against software hacking.

도 1은 본 발명의 간단한 블럭도
도 2는 본 발명의 일 실시 예 간략도
도 3는 본 발명의 일 실시 예 간략도
도 4는 본 발명의 일 실시 예 간략도
도 5는 본 발명의 일 실시 예 간략도
Figure 1 is a simplified block diagram of the present invention.
Fig. 2 is a schematic view of an embodiment of the present invention
3 is a schematic diagram of an embodiment of the present invention
4 is a schematic diagram of an embodiment of the present invention
5 is a schematic view of an embodiment of the present invention

IP주소를 갖는 웹서버로부터 접속 허용 인증을 받기 위한 보안어플이 업로드된 스마트폰과 인증 NFC태그를 갖는 보안성이 강화된 비접촉식 근거리 무선통신 시스템에 있어서,1. A security enhanced non-contact local area wireless communication system having a smartphone and an authenticated NFC tag in which a security application for receiving access permission authentication from a web server having an IP address is uploaded,

스마트폰은 전체적인 동작을 제어하는 OS(Operating System)부에 보안어플(어플리케이션프로그램)이 업로드된 스마트폰으로 상기 스마트폰은 NFC(Near Field Communication)칩에 의해 MtoM(Machine-to-Machine) 매칭된 NFC태그를 감지하면 상기 보안어플이 실행되는 스마트폰이다. A smart phone is a smart phone in which a security application (application program) is uploaded to an operating system (OS) unit for controlling overall operation. The smart phone is machine-to-machine (MtoM) matched by an NFC When the NFC tag is detected, the security application is executed.

상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중(복합) NFC태그로 제1NFC태그는 읽기(Read) 전용 NFC태그로 최초 초기화 입력 이후로는 다시 쓰기가 금지된 제1NFC태그로 MtoM(Machine-to-Machine) 매칭된 보안어플이 설치된 스마트폰에 근접하면 해당 보안어플이 활성화(프로그램 실행)된다.The NFC tag is a double (composite) NFC tag obtained by laminating a first NFC tag, a shield plate, and a second NFC tag. The first NFC tag is a read-only NFC tag. 1NFC tag, the corresponding security application is activated (program execution) when it is close to a smartphone equipped with MtoM (Machine-to-Machine) matching security application.

상기 활성화(프로그램 실행)된 보안어플은 네트워크망으로 연결 지정된 IP주소의 웹서버에 접속되어 제1NFC태그에 저장된 ID정보를 전송한다.The activated (program-executed) security application is connected to the web server of the IP address connected to the network, and transmits the ID information stored in the first NFC tag.

상기 접속된 웹서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 및 업데이트 데이터를 전송한다.The connected web server transmits cryptographic key and update data to the smartphone in which the security application is activated.

상기 스마트폰은 업데이트 데이터를 업로드 및 상기 암호키를 NFC칩에 임시 저장한다.The smartphone uploads the update data and temporarily stores the encryption key in the NFC chip.

상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기(Read)/쓰기(Write)가 가능한 NFC태그로 제2NFC태그와 MtoM(Machine-to-Machine) 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 NFC칩에 임시 저장된 암호키 및 업데이트 데이터를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송한다.The second NFC tag of the stacked double bonded NFC tag is composed of an antenna and an IC chip and is NFC tag capable of read / write, and is matched with the second NFC tag and MtoM (Machine-to-Machine) The security application of the smart phone transmits the cryptographic key and the update data temporarily stored in the NFC chip to the second NFC tag through the NFC chip of the smartphone when the first NFC tag approaches the smartphone activated by the security application.

상기 제2NFC태그는 IC칩에 접속 이력 및 업데이트 데이타를 갱신 및 암호키와 MtoM(Machine-to-Machine) 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송한다.The second NFC tag updates the connection history and the update data to the IC chip, generates a decryption key matched with a cryptographic key and an MtoM (Machine-to-Machine), and transmits the decryption key to the security application through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 네트워크망으로 연결 지정된 IP주소의 웹서버에 전송하여 전송된 암호키와 복호키 한 쌍이 일치할 경우 웹서버를 로그인 하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
Wherein the activated security application transmits a decryption key to a web server connected to a network and transmits a decryption key to a web server having a specified IP address. Wireless communication system.

일 실시 예로, 스마트폰은 전체적인 동작을 제어하는 OS(Operating System)부에 보안어플이 업로드된 스마트폰으로 NFC(Near Field Communication)칩에 의해 MtoM(Machine-to-Machine) 매칭된 NFC태그를 감지하면 상기 전용 보안 어플이 실행되는 스마트폰이다.In one embodiment, a smart phone detects an NFC tag matched to a machine-to-machine (MtoM) by an NFC (Near Field Communication) chip in a smart phone in which a security application is uploaded to an OS (Operating System) Is a smartphone in which the above-described security application is executed.

상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 하나 이상의 시리얼넘버를 저장한 읽기(Read) NFC태그로 제1NFC태그와 MtoM(Machine-to-Machine) 매칭된 스마트폰에 근접하면 스마트폰 보안어플이 활성화되며 상기 하나 이상의 시리얼넘버를 랜덤 추출하여 시리얼넘버와 MtoM(Machine-to-Machine) 매칭된 복호화키를 임시 저장한다.The NFC tag is a double NFC tag in which a first NFC tag, a shielding plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag storing one or more serial numbers. The first NFC tag and the MtoM -Machine) approaching a matched smart phone, the smartphone security application is activated, randomly extracts the one or more serial numbers, and temporarily stores the serial number and the machine-to-machine (MtoM) matched decryption key.

상기 활성화된 보안어플은 네트워크망으로 연결된 지정된 IP주소의 웹서버에 접속되어 스마트폰 사용자 시리얼넘버를 전송한다.The activated security application is connected to a Web server of a designated IP address connected to the network, and transmits the smartphone user serial number.

웹서버는 전송받은 시리얼넘버와 MtoM(Machine-to-Machine) 매칭된 암호화프로그램으로 IP카메라에서 촬영되는 영상을 암호화 데이터해드를 포함하는 압축영상을 상기 스마트폰으로 전송한다.The web server transmits the compressed image including the encrypted data head to the smart phone by using the encrypted serial number and machine-to-machine (MtoM) matched encryption program.

상기 스마트폰은 웹서버로부터 암호화 데이터해드를 포함하는 압축영상을 전송받으면 상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기(Read)/쓰기(Write) NFC태그로 제2NFC태그와 MtoM(Machine-to-Machine) 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 암호화 압축영상의 데이터해드 및 상기 랜덤 추출된 시리얼넘버를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송한다.When the smartphone receives the compressed image including the encrypted data head from the web server, the second NFC tag of the stacked double-NFC tags includes an antenna and an IC chip, and reads / writes NFC Tag is matched to the second NFC tag and the M-to-M (Machine-to-Machine) tag is close to the smartphone activated by the first NFC tag, the security application of the smart phone transmits the data head of the encrypted compressed image and the randomly extracted And transmits the serial number to the second NFC tag through the NFC chip of the smartphone.

상기 제2NFC태그는 IC칩에 시리얼넘버와 MtoM(Machine-to-Machine) 매칭된 암호화 압축영상 데이터해드 복호키를 스마트폰의 NFC칩을 통해 보안어플에 전송한다.The second NFC tag transmits the encrypted compressed image data header decryption key matched with the serial number and MtoM (Machine-to-Machine) to the IC chip through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 통해 암호화 압축영상을 복호해 디스플레이하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
And the activated security application decrypts and displays the encrypted compressed image through the decryption key.

일 실시 예로, 로컬서버는 감시카메라의 제어 및 개인휴대용단말기에 영상데이터를 전송하는 로컬서버로 제1 메인보드와 제2 메인보드를 포함하여 구성되며 제1 메인보드는 제1 하드디스크, 제1 랜카드, 내부망 랜포트를 포함하며 제2 메인보드는 제2 랜카드, 외부망 랜포트, 차단기를 포함하여 구성되어 외부망 랜포트를 통해 ISP사업자의 무선네트워크망을 통해 개인휴대용단말기에 연결 접속되며 감시카메라로부터 출력된 영상데이터 선은 분배기를 통해 분기되어 한 선은 내부망 랜포트를 통해 제1 메인보드에 업로드되어 제1 하드디스크에 영상데이터가 저장되며 나머지 한 선은 차단기를 거쳐 제2 메인보드에 연결되나, 차단기의 접점은 차단 상태로 감시카메라의 출력 영상 데이터는 제2 메인보드에 업로드 되지 못하며 상기 차단기의 접점이 차단 상태에서 온도센서, 화재수신기, 침입감지센서, PLC제어반, 자동제어반 중 어느 하나 이상으로 구성된 계측부에서 위험 이벤트 신호가 발생할 경우 차단기의 차단 접점을 연결 접점으로 전환하여 감시카메라의 출력 영상데이터를 제2 메인보드에 업로드 후 무선네트워크망을 통해 영상데이터를 개인휴대용단말기로 전송하는 것을 특징으로 하는 물리적 이중화 망분리 보안이 강화된 방범 CCTV 감시장치 및 제1 메인보드와 제2 메인보드 사이의 통신에 있어서 단방향통신버스는 데이터의 전송이 일방향으로만 데이터 전송이 가능한 통신선 버스를 적용한 배전반, 자동제어 플랜트 설비의 원격감시제어장치 및 원격감시제어방법과 같이 공지된 선행기술에 있어서,In one embodiment, the local server is a local server for controlling the surveillance camera and transmitting image data to the personal portable terminal. The local server includes a first main board and a second main board. The first main board includes a first hard disk, The second main board includes a second LAN card, an external LAN port, and a breaker, and is connected to and connected to a personal portable terminal through a wireless network of an ISP through an external LAN port The image data line output from the surveillance camera is branched through a distributor, one line is uploaded to the first main board through the internal LAN port, image data is stored in the first hard disk, the other line is connected to the second main The output video data of the surveillance camera can not be uploaded to the second main board and the contact of the breaker is disconnected When a danger event signal is generated in a measuring unit composed of at least one of a temperature sensor, a fire receiver, an intrusion detection sensor, a PLC control panel, and an automatic control panel, the shutdown contact of the breaker is switched to a connection contact, And transmits the image data to the personal portable terminal through the wireless network after uploading to the main board. In the communication between the first main board and the second main board, The unidirectional communication bus is a known one in the prior art, such as a switchboard to which a communication line bus capable of transferring data in only one direction is applied, a remote monitoring control device of an automatic control plant facility,

스마트폰 인증서버는 제1 메인보드와 제2 메인보드를 포함하여 구성되며 제1 메인보드는 제1 하드디스크, 제1 랜카드, 내부망 랜포트를 포함하며 제2 메인보드는 제2 랜카드, 외부망 랜포트, 차단기를 포함하여 구성되는 스마트폰 인증서버로 백업라우터와 VPN 사이의 내부망에 제1 메인보드가 접속 연결되고, 제2 메인보드는 내부망과 물리적으로 분리된 상태에서 외부망에 접속 연결되어 제1 메인보드에서 제2 메인보드로 한 방향으로만 데이터를 전송하는 내부망과 외부망 사이의 데이터 중계 스마트폰 인증서버이다.The smartphone authentication server includes a first main board and a second main board. The first main board includes a first hard disk, a first LAN card, and an internal network LAN port. The second main board includes a second LAN card, The first mainboard is connected to the internal network between the backup router and the VPN and the second main board is physically separated from the internal network and connected to the external network And is a data relay smartphone authentication server between an internal network and an external network that transmits data only in one direction from the first main board to the second main board connected to the second main board.

방범카메라 촬영영상을 상기 내부망 랜포트를 통해 제1 메인보드가 수신하여 제1 하드디스크에 저장 후 번호인식프로그램에 의해 차량번호판을 추출한 후 차량번호판이 수배차량일 경우 수배차량의 촬영영상을 제1 랜카드와 제2 랜카드사이의 단방향통신버스를 통해 제2 랜카드로 전송하면 제2 메인보드는 등록된 스마트폰으로 이벤트 문자메세지를 발송한다.When the first main board receives the security camera photographed image through the internal LAN port and stores it on the first hard disk, the license plate is extracted by the number recognition program, and if the license plate is the picked-up vehicle, The first main board transmits the event text message to the registered smartphone when the second main board transmits the unicast communication message to the second adapter through the unidirectional communication bus between the first adapter and the second adapter.

상기 등록된 스마트폰은 스마트폰 인증서버로부터 접속 허용 인증을 받기 위한 보안어플이 업로드된 스마트폰과 인증 NFC태그로 구성되어 이벤트 문자메세지를 수신하면, 상기 스마트폰은 전체적인 동작을 제어하는 OS부에 보안어플이 업로드된 스마트폰으로 상기 스마트폰은 NFC칩에 의해 MtoM 매칭된 NFC태그를 감지하면 상기 보안어플이 실행되는 스마트폰이다.The registered smart phone is configured with a smartphone and an authenticated NFC tag in which a security application for receiving access permission authentication is received from a smartphone authentication server and receives an event text message, The smartphone is a smartphone in which the security application is executed when the smartphone detects an MtoM-matched NFC tag by the NFC chip.

상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화된다.The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag. When a first NFC tag and a MtoM-matched security application are close to a smart phone, Activated.

또한, 상기 활성화된 보안어플은 네트워크망으로 연결된 스마트폰 인증서버 제2 메인보드에 접속되어 제1NFC태그에 저장된 ID정보를 전송한다.Also, the activated security application is connected to the smartphone authentication server second main board connected to the network, and transmits the ID information stored in the first NFC tag.

또한, 상기 스마트폰 인증서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 및 업데이트 데이터를 전송한다.Also, the smartphone authentication server transmits the encryption key and the update data to the smartphone in which the security application is activated.

또한, 상기 스마트폰은 상기 업데이트 데이터 및 암호키를 임시 저장한다.In addition, the smart phone temporarily stores the update data and the encryption key.

상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키 및 업데이트 데이터를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송한다.The second NFC tag of the laminated and bonded NFC tags includes an antenna and an IC chip, and is matched with a second NFC tag by a read / write NFC tag, and is proximate to a smartphone activated by the first NFC tag The security application of the smartphone transmits the temporarily stored encryption key and update data to the second NFC tag through the NFC chip of the smartphone.

상기 제2NFC태그는 IC칩에 접속 이력 및 업데이트 데이타를 갱신 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송한다.The second NFC tag updates the connection history and the update data to the IC chip, generates an encryption key and an MtoM-matched decryption key, and transmits it to the security application through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 스마트폰 인증서버에 전송하여 로그인하면 차단기 OFF접점이 ON접점 전환되어 외부망 랜포트를 통하여 수배차량의 촬영영상을 스마트폰으로 전송하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
The activated security application transmits the decryption key to the smart phone authentication server connected to the network, and when the user logs in, the breaker OFF contact is turned on and the photographed image of the search vehicle is transmitted to the smart phone through the external network LAN port Contact wireless local area network (WLAN) system.

일 실시 예로, 스티커 접착식으로 스마트폰에 고정 부착 설치되는 제1NFC태그는 읽기(Read) NFC태그로 제1NFC태그와 MtoM(Machine-to-Machine) 매칭된 보안어플이 설치된 스마트폰에 NFC모드를 활성화하면 매칭된 보안어플이 자동으로 활성화되며 스마트폰과 분리된 제2NFC태그는 읽기(Read)/쓰기(Write) NFC태그로 제2NFC태그와 MtoM(Machine-to-Machine) 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
In one embodiment, the first NFC tag, which is fixedly attached to the smartphone with the sticker sticking type, activates the NFC mode to the smart phone having the first NFC tag and the M-M (Machine-to-Machine) And the second NFC tag separated from the smart phone is matched with the second NFC tag and the MtoM (Machine-to-Machine) with a read / write NFC tag, and the first NFC tag The security application of the smartphone transmits the temporarily stored cryptographic key to the second NFC tag through the NFC chip of the smartphone, when the non-contact wireless local area network to be.

일 실시 예로, 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그는 차폐판의 한 면은 제2NFC태그를 접합하여 구성되며 제1NFC태그는 스티커 부착형으로 차폐판의 다른 한 면 또는 스마트폰 중 어느 하나에 부착하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
In one embodiment, a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated is formed by bonding a second NFC tag on one side of a shield plate, and the first NFC tag is a sticker- Or a smart phone. The non-contact type short-range wireless communication system according to claim 1,

일 실시 예로, 스마트폰은 노트북, PDA, 서버, 자동제어반 중 어느 하나로 대체 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
In one embodiment, the smartphone is a laptop, a PDA, a server, or an automatic control panel, and is a security enhanced non-contact, local area wireless communication system.

일 실시 예로, 웹서버는 제1 메인보드와 제2 메인보드를 포함하여 구성된 망분리서버로 백업라우터와 VPN 사이의 내부망에 제1 메인보드가 접속 연결되고, 제2 메인보드는 내부망과 물리적으로 분리된 상태에서 외부망에 접속 연결되어 제1 메인보드에서 제2 메인보드로 한 방향으로만 데이터를 전송하는 스마트폰 인증서버이며 내부망에 연결 접속된 제1 메인보드에 저장된 데이터 중 외부 네트워크망을 통해 등록된 스마트폰으로 데이터를 전송하려할 경우 데이터를 단방향통신버스를 통해 제2 메인보드로 전송하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
In one embodiment, the web server includes a first main board and a second main board. The first main board is connected to an internal network between the backup router and the VPN, and the second main board is connected to the internal network A smartphone authentication server connected to the external network in a physically separated state and connected to the first main board to transmit data only in one direction from the first main board to the second main board, And transmits the data to the second main board through the unidirectional communication bus when data is to be transmitted to the registered smart phone through the network.

일 실시 예로, 상기 제1 메인보드는 제1 서버로 제2 메인보드는 제2 서버로 대체되는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템이다.
In one embodiment, the first main board is replaced with a first server, and the second main board is replaced with a second server.

일 실시 예로, 상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되는 보안어플 활성화단계.In one embodiment, the NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag, and a first NFC tag and a MtoM- If the security application is activated, activate the security application step.

상기 활성화된 보안어플은 네트워크망으로 연결 지정된 IP주소의 웹서버에 접속되어 제1NFC태그에 저장된 ID정보를 전송하는 ID전송단계.The activated security application is an ID transmission step of connecting to a web server connected to a network and transmitting ID information stored in a first NFC tag.

상기 웹서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 및 업데이트 데이터를 전송하는 웹서버 전송단계.Wherein the web server transmits the encryption key and the update data to the smartphone in which the security application is activated.

상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키 및 업데이트 데이터를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계.The second NFC tag of the laminated and bonded NFC tags includes an antenna and an IC chip, and is matched with a second NFC tag by a read / write NFC tag, and is proximate to a smartphone activated by the first NFC tag The security application of the smartphone transmits the temporary cipher key and the update data to the second NFC tag through the NFC chip of the smartphone.

상기 제2NFC태그는 IC칩에 접속 이력 및 업데이트 데이타를 갱신 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계.The second NFC tag updates the connection history and the update data to the IC chip, and generates a decryption key matched with the encryption key and the MtoM to transmit to the security application through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 지정된 IP주소의 웹서버에 전송하여 웹서버를 로그인 하는 로그인단계를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법이다.
Wherein the activated security application transmits a decryption key to a web server at a designated IP address connected to the network, and then logs in to the web server.

일 실시 예로, 상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 하나 이상의 시리얼넘버를 저장한 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 스마트폰에 근접하면 스마트폰 보안어플이 활성화되며 상기 하나 이상의 시리얼넘버를 랜덤 추출하여 시리얼넘버와 MtoM 매칭된 복호화키를 임시 저장하는 제1NFC태그 활성화단계.In one embodiment, the NFC tag is a dual NFC tag in which a first NFC tag, a shielding plate, and a second NFC tag are laminated and a first NFC tag stores one or more serial numbers. In the read NFC tag, a first NFC tag and an MtoM- The first smart card security application is activated and the first NFC tag activation step of randomly extracting the one or more serial numbers and temporarily storing the serial number and the MtoM matched decryption key.

상기 활성화된 보안어플은 네트워크망으로 연결된 지정된 IP주소의 웹서버에 접속되어 스마트폰 사용자 시리얼넘버를 전송하는 시리얼넘버 전송단계.The activated security application is connected to a web server of a designated IP address connected to a network, and transmits a smart phone user serial number.

웹서버는 전송받은 시리얼넘버와 MtoM 매칭된 암호화프로그램으로 IP카메라에서 촬영되는 영상을 암호화 데이터해드를 포함하는 압축영상을 상기 스마트폰으로 전송하는 스마트폰 전송단계.The web server transmits the compressed image including the encrypted data head to the smart phone by transmitting the received serial number and the image captured by the IP camera to the MtoM-matched encryption program.

상기 스마트폰은 웹서버로부터 암호화 데이터해드를 포함하는 압축영상을 전송받으면 상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 암호화 압축영상의 데이터해드 및 상기 랜덤 추출된 시리얼넘버를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계.When the smartphone receives the compressed image including the encrypted data head from the web server, the second NFC tag of the stacked two-way NFC tag includes an antenna and an IC chip. The second NFC tag includes a read / write NFC tag, MtoM and the security application is activated by the first NFC tag, the security application of the smartphone transmits the data head of the encrypted compressed image and the randomly extracted serial number through the NFC chip of the smartphone to the second NFC tag To the second NFC tag transmitting step.

상기 제2NFC태그는 IC칩에 시리얼넘버와 MtoM 매칭된 암호화 압축영상 데이터해드 복호키를 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계.And the second NFC tag transmits the encrypted number to the security application through the NFC chip of the smartphone, the key number being matched to the serial number and the MtoM in the IC chip.

상기 활성화된 보안어플은 복호키를 통해 암호화 압축영상을 복호해 디스플레이하는 스마트폰 디스플레이단계를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법이다.
Wherein the activated security application decrypts and displays the encrypted compressed image through the decryption key and displays the decrypted encrypted image in a smartphone display step.

일 실시 예로, 상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되는 보안어플 활성화단계.In one embodiment, the NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag, and a first NFC tag and a MtoM- If the security application is activated, activate the security application step.

상기 활성화된 보안어플은 네트워크망으로 연결 지정된 IP주소의 웹서버에 접속되어 제1NFC태그에 저장된 ID정보를 전송하는 ID 전송단계.The activated security application is an ID transmission step of connecting to a web server connected to a network and transmitting ID information stored in a first NFC tag.

상기 웹서버는 상기 보안어플이 활성화된 스마트폰으로 암호키를 전송하는 웹서버 전송단계.Wherein the web server transmits the encryption key to the smartphone in which the secure application is activated.

상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계.If the second NFC tag of the stacked double-NFC tag is matched with the second NFC tag by the read / write NFC tag and the first NFC tag is close to the smartphone activated by the first NFC tag, And a second NFC tag transmission step of transmitting the stored encryption key to the second NFC tag through the NFC chip of the smartphone.

상기 제2NFC태그는 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계.The second NFC tag generates a decryption key matched with a cryptographic key and transmits the decrypted key to the security application through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 지정된 IP주소의 웹서버에 전송하여 웹서버를 로그인하는 로그인단계를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법이다.
Wherein the activated security application transmits a decryption key to a web server at a designated IP address connected to the network, and then logs in to the web server.

일 실시 예로, 로컬서버는 감시카메라의 제어 및 개인휴대용단말기에 영상데이터를 전송하는 로컬서버로 제1 메인보드와 제2 메인보드를 포함하여 구성되며 제1 메인보드는 제1 하드디스크, 제1 랜카드, 내부망 랜포트를 포함하며 제2 메인보드는 제2 랜카드, 외부망 랜포트, 차단기를 포함하여 구성되어 외부망 랜포트를 통해 ISP사업자의 무선네트워크망을 통해 개인휴대용단말기에 연결 접속되며 감시카메라로부터 출력된 영상데이터 선은 분배기를 통해 분기되어 한 선은 내부망 랜포트를 통해 제1 메인보드에 업로드되어 제1 하드디스크에 영상데이터가 저장되며 나머지 한 선은 차단기를 거쳐 제2 메인보드에 연결되나, 차단기의 접점은 차단 상태로 감시카메라의 출력 영상 데이터는 제2 메인보드에 업로드 되지 못하며 상기 차단기의 접점이 차단 상태에서 온도센서, 화재수신기, 침입감지센서, PLC제어반, 자동제어반 중 어느 하나 이상으로 구성된 계측부에서 위험 이벤트 신호가 발생할 경우 차단기의 차단 접점을 연결 접점으로 전환하여 감시카메라의 출력 영상데이터를 제2 메인보드에 업로드 후 무선네트워크망을 통해 영상데이터를 개인휴대용단말기로 전송하는 것을 특징으로 하는 물리적 이중화 망분리 보안이 강화된 방범 CCTV 감시장치 및 제1 메인보드와 제2 메인보드 사이의 통신에 있어서 단방향통신버스는 데이터의 전송이 일방향으로만 데이터 전송이 가능한 통신선 버스를 적용한 배전반, 자동제어 플랜트 설비의 원격감시제어장치 및 원격감시제어방법과 같이 공지된 선행기술에 있어서, 방범카메라 촬영영상을 상기 내부망 랜포트를 통해 제1 메인보드가 수신하여 제1 하드디스크에 저장 후 번호인식프로그램에 의해 차량번호판을 추출한 후 차량번호판이 수배차량일 경우 수배차량의 촬영영상을 제1 랜카드와 제2 랜카드사이의 단방향통신버스를 통해 제2 랜카드로 전송하면 제2 메인보드는 등록된 스마트폰으로 이벤트 문자메세지를 발송하는 이벤트단계.In one embodiment, the local server is a local server for controlling the surveillance camera and transmitting image data to the personal portable terminal. The local server includes a first main board and a second main board. The first main board includes a first hard disk, The second main board includes a second LAN card, an external LAN port, and a breaker, and is connected to and connected to a personal portable terminal through a wireless network of an ISP through an external LAN port The image data line output from the surveillance camera is branched through a distributor, one line is uploaded to the first main board through the internal LAN port, image data is stored in the first hard disk, the other line is connected to the second main The output video data of the surveillance camera can not be uploaded to the second main board and the contact of the breaker is disconnected When a danger event signal is generated in a measuring unit composed of at least one of a temperature sensor, a fire receiver, an intrusion detection sensor, a PLC control panel, and an automatic control panel, the shutdown contact of the breaker is switched to a connection contact, And transmits the image data to the personal portable terminal through the wireless network after uploading to the main board. In the communication between the first main board and the second main board, A unidirectional communication bus is a communication system in which, in a known prior art, such as an electric distribution board to which a communication line bus capable of transferring data in only one direction is applied, a remote monitoring and control apparatus of an automatic control plant facility, The first main board receives through the internal network LAN port, If the vehicle license plate is the pick-and-place vehicle after extracting the license plate by the number recognition program after storing, if the picked-up image of the pick-up vehicle is transmitted to the second LAN card through the unidirectional communication bus between the first and second LAN cards, An event step that sends an event text message to the registered smartphone.

상기 등록된 스마트폰은 스마트폰 인증서버로부터 접속 허용 인증을 받기 위한 보안어플이 업로드된 스마트폰과 인증 NFC태그로 구성되어 이벤트 문자메세지를 수신하는 이벤트 수신단계.Wherein the registered smartphone comprises an authentication NFC tag and a smartphone to which a security application for access authentication is received from a smartphone authentication server and receives an event text message.

상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되는 보안어플 활성화단계.The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag. When a first NFC tag and a MtoM-matched security application are close to a smart phone, Activate the security application activation step.

상기 활성화된 보안어플은 네트워크망으로 연결된 스마트폰 인증서버 제2 메인보드에 접속되어 제1NFC태그에 저장된 ID정보를 전송하는 ID전송단계;The activated security application is connected to a smartphone authentication server second main board connected to a network and transmits ID information stored in a first NFC tag;

상기 스마트폰 인증서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 및 업데이트 데이터를 전송하는 웹서버 전송단계.The web server transmitting step transmits the encryption key and the update data to the smartphone activated by the secure application.

상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키 및 업데이트 데이터를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계.The second NFC tag of the laminated and bonded NFC tags includes an antenna and an IC chip, and is matched with a second NFC tag by a read / write NFC tag, and is proximate to a smartphone activated by the first NFC tag The security application of the smartphone transmits the temporary cipher key and the update data to the second NFC tag through the NFC chip of the smartphone.

상기 제2NFC태그는 IC칩에 접속 이력 및 업데이트 데이타를 갱신 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계.The second NFC tag updates the connection history and the update data to the IC chip, and generates a decryption key matched with the encryption key and the MtoM to transmit to the security application through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 스마트폰 인증서버에 전송하여 로그인하면 차단기 OFF접점이 ON접점 전환되어 외부망 랜포트를 통하여 수배차량의 촬영영상을 스마트폰으로 전송하는 스마트폰 전송단계를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법이다.
The activated security application transmits the decryption key to the smart phone authentication server connected to the network, and when the user logs in, the breaker OFF contact is turned ON, and the captured image of the pick-up vehicle is transmitted to the smartphone through the external network LAN port The method comprising the steps of: (a) providing a non-contact wireless local area network (WLAN)

일 실시 예로, 내부망에 연결 접속된 제1 메인보드에 저장된 데이터 중 외부 네트워크망을 통해 등록된 스마트폰으로 데이터를 전송하려할 경우 데이터를 단방향통신버스를 통해 제2 메인보드로 전송하는 외부망 데이터 전송단계.In one embodiment, when data is to be transmitted to a smart phone registered through an external network among data stored in a first main board connected to an internal network, the external network transmits data to the second main board through a unidirectional communication bus Data transfer phase.

상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 2중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되는 보안어플 활성화단계.The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag. When a first NFC tag and a MtoM-matched security application are close to a smart phone, Activate the security application activation step.

상기 활성화된 보안어플은 네트워크망으로 연결된 스마트폰 인증서버 제2 메인보드에 접속되어 제1NFC태그에 저장된 ID정보를 전송하는 ID전송단계.The activated security application is connected to a smartphone authentication server second main board connected to the network, and transmits ID information stored in the first NFC tag.

상기 스마트폰 인증서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 를 전송하는 암호키 전송단계.Wherein the smartphone authentication server transmits the encryption key to the smartphone in which the security application is activated.

상기 스마트폰은 상기 암호키를 NFC칩으로 전송하는 NFC칩 전송단계.Wherein the smartphone transmits the encryption key to an NFC chip.

상기 적층 접합한 2중 NFC태그 중 제2NFC태그는 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계.If the second NFC tag of the stacked double-NFC tag is matched with the second NFC tag by the read / write NFC tag and the first NFC tag is close to the smartphone activated by the first NFC tag, And a second NFC tag transmission step of transmitting the stored encryption key to the second NFC tag through the NFC chip of the smartphone.

상기 제2NFC태그는 IC칩에 접속 이력 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계.The second NFC tag generates a connection history and an encryption key and an MtoM matched decryption key to the IC chip, and transmits the decryption key to the security application through the NFC chip of the smartphone.

상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 스마트폰 인증서버에 전송하여 로그인하는 로그인단계를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법이다.
Wherein the activated security application transmits a decryption key to a smartphone authentication server connected to a network, and then performs a login step, wherein the secure step is a security enhanced non-contact wireless local area communication system control method.

Claims (15)

IP주소를 갖는 웹서버로부터 접속 허용 인증을 받기 위한 보안어플이 업로드된 스마트폰과 인증 NFC태그를 갖는 보안성이 강화된 비접촉식 근거리 무선통신 시스템에 있어서,
스마트폰은 전체적인 동작을 제어하는 OS(Operating System)부에 보안어플이 업로드된 스마트폰으로 상기 스마트폰은 NFC(Near Field Communication)칩에 의해 MtoM(Machine-to-Machine) 매칭된 NFC태그를 감지하면 상기 보안어플이 실행되는 스마트폰이며;
상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 읽기(Read) NFC태그로 제1NFC태그와 MtoM(Machine-to-Machine) 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되며;
상기 활성화된 보안어플은 네트워크망으로 연결 지정된 IP주소의 웹서버에 접속되어 제1NFC태그에 저장된 ID정보를 전송하며;
상기 웹서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 및 업데이트 데이터를 전송하며;
상기 스마트폰은 업데이트 데이터를 업로드 및 상기 암호키를 임시 저장하며;
상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기(Read)/쓰기(Write) NFC태그로 제2NFC태그와 MtoM(Machine-to-Machine) 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키 및 업데이트 데이터를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하며;
상기 제2NFC태그는 IC칩에 접속 이력 및 업데이트 데이타를 갱신 및 암호키와 MtoM(Machine-to-Machine) 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하며;
상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 지정된 IP주소의 웹서버에 전송하여 웹서버를 로그인 하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

1. A security enhanced non-contact local area wireless communication system having a smartphone and an authenticated NFC tag in which a security application for receiving access permission authentication from a web server having an IP address is uploaded,
A smartphone is a smartphone in which a security application is uploaded to an OS (Operating System) unit for controlling the overall operation. The smartphone detects an NFC tag matched to an MtoM (machine-to-machine) by an NFC Is a smartphone on which the security application is executed;
The NFC tag is a double NFC tag in which a first NFC tag, a shielding plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag, and a first NFC tag and a MtoM (Machine-to-Machine) Proximity to an installed smartphone activates a secure application;
Wherein the activated security application is connected to a web server connected to a network and having a designated IP address, and transmits ID information stored in a first NFC tag;
The web server transmits encryption key and update data to the smartphone in which the security application is activated;
The smart phone uploads update data and temporarily stores the encryption key;
The second NFC tag of the stacked double NFC tag includes an antenna and an IC chip, and is matched with a second NFC tag and a MtoM (Machine-to-Machine) with a Read / Write NFC tag, The security application of the smart phone transmits the temporarily stored cryptographic key and the update data to the second NFC tag through the NFC chip of the smartphone;
The second NFC tag updates the connection history and the update data to the IC chip, generates a decryption key matched with an encryption key and an MtoM (machine-to-machine), and transmits the decryption key to the security application through the NFC chip of the smartphone;
Wherein the activated security application transmits the decryption key to a web server at a specified IP address connected to the network, thereby logging in the web server.

스마트폰은 전체적인 동작을 제어하는 OS(Operating System)부에 전용 보안 어플이 업로드된 스마트폰으로 NFC(Near Field Communication)칩에 의해 MtoM(Machine-to-Machine) 매칭된 NFC태그를 감지하면 상기 전용 보안 어플이 실행되는 스마트폰이며;
상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 하나 이상의 시리얼넘버를 저장한 읽기(Read) NFC태그로 제1NFC태그와 MtoM(Machine-to-Machine) 매칭된 스마트폰에 근접하면 스마트폰 보안어플이 활성화되며 상기 하나 이상의 시리얼넘버를 랜덤 추출하여 임시 저장하며;
상기 활성화된 보안어플은 네트워크망으로 연결된 지정된 IP주소의 웹서버에 접속되어 상기 랜덤 추출된 시리얼넘버를 전송하며;
웹서버는 전송받은 시리얼넘버와 MtoM(Machine-to-Machine) 매칭된 암호화프로그램으로 IP카메라에서 촬영되는 영상을 암호화 데이터해드를 포함하는 압축영상을 상기 스마트폰으로 전송하며;
상기 스마트폰은 웹서버로부터 암호화 데이터해드를 포함하는 압축영상을 전송받으면 상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기(Read)/쓰기(Write) NFC태그로 제2NFC태그와 MtoM(Machine-to-Machine) 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 암호화 압축영상의 데이터해드 및 상기 랜덤 추출된 시리얼넘버를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하며;
상기 제2NFC태그는 IC칩에 시리얼넘버와 MtoM(Machine-to-Machine) 매칭된 암호화 압축영상 데이터해드 복호키를 스마트폰의 NFC칩을 통해 보안어플에 전송하며;
상기 활성화된 보안어플은 복호키를 통해 암호화 압축영상을 복호해 디스플레이하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

When a smart phone detects an NFC tag matched to a MtoM (Machine-to-Machine) by an NFC (Near Field Communication) chip in a smartphone to which an exclusive security application is uploaded in an OS (Operating System) It is a smartphone that runs security applications;
The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag storing one or more serial numbers. The first NFC tag and the MtoM (Machine-to- Machine) proximate to a matched smart phone activates the smartphone security application and randomly extracts and temporarily stores the one or more serial numbers;
The activated security application is connected to a web server at a designated IP address connected to a network and transmits the randomly extracted serial number;
The web server transmits a compressed image including an encrypted data header to an image captured by an IP camera to the smartphone with a serial number and a machine-to-machine (MtoM) matching encrypted program;
When the smartphone receives the compressed image including the encrypted data head from the web server, the second NFC tag of the stacked double NFC tag includes an antenna and an IC chip, and is used as a read / write NFC tag When the second NFC tag is matched to a machine-to-machine (MtoM) and is close to the smartphone activated by the first NFC tag, the security application of the smartphone transmits the data head of the encrypted compressed image and the randomly extracted serial Transmits the number to the second NFC tag via the NFC chip of the smartphone;
The second NFC tag transmits a encrypted compressed image data header decryption key matched with a serial number and an MtoM (machine-to-machine) key to an IC chip through an NFC chip of a smartphone;
Wherein the activated security application decrypts and displays the encrypted compressed image through the decryption key.

삭제delete 스마트폰 인증서버는 제1 메인보드와 제2 메인보드를 포함하여 구성되며 제1 메인보드는 제1 하드디스크, 제1 랜카드, 내부망 랜포트를 포함하며 제2 메인보드는 제2 랜카드, 외부망 랜포트, 차단기를 포함하여 구성되는 스마트폰 인증서버로 백업라우터와 VPN 사이의 내부망에 제1 메인보드가 접속 연결되고, 제2 메인보드는 내부망과 물리적으로 분리된 상태에서 외부망에 접속 연결되어 제1 메인보드에서 제2 메인보드로 한 방향으로만 데이터를 전송하는 내부망과 외부망 사이의 데이터 중계 스마트폰 인증서버이며;
방범카메라 촬영영상을 상기 내부망 랜포트를 통해 제1 메인보드가 수신하여 제1 하드디스크에 저장 후 번호인식프로그램에 의해 차량번호판을 추출한 후 차량번호판이 수배차량일 경우 수배차량의 촬영영상을 제1 랜카드와 제2 랜카드사이의 단방향통신버스를 통해 제2 랜카드로 전송하면 제2 메인보드는 등록된 스마트폰으로 이벤트 문자메세지를 발송하며;
상기 등록된 스마트폰은 스마트폰 인증서버로부터 접속 허용 인증을 받기 위한 보안어플이 업로드된 스마트폰과 인증 NFC태그로 구성되어 이벤트 문자메세지를 수신하면;
상기 스마트폰은 전체적인 동작을 제어하는 OS부에 보안어플이 업로드된 스마트폰으로 상기 스마트폰은 NFC칩에 의해 MtoM 매칭된 NFC태그를 감지하면 상기 보안어플이 실행되는 스마트폰이며;
상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되며;
상기 활성화된 보안어플은 네트워크망으로 연결된 스마트폰 인증서버 제2 메인보드에 접속되어 제1NFC태그에 저장된 ID정보를 전송하며;
상기 스마트폰 인증서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 를 전송하며;
상기 스마트폰은 상기 암호키를 임시 저장하며;
상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하며;
상기 제2NFC태그는 IC칩에 접속 이력 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하며;
상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 스마트폰 인증서버에 전송하여 로그인하면 차단기 OFF접점이 ON접점 전환되어 외부망 랜포트를 통하여 수배차량의 촬영영상을 스마트폰으로 전송하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The smartphone authentication server includes a first main board and a second main board. The first main board includes a first hard disk, a first LAN card, and an internal network LAN port. The second main board includes a second LAN card, The first mainboard is connected to the internal network between the backup router and the VPN and the second main board is physically separated from the internal network and connected to the external network A data relay smartphone authentication server between an internal network and an external network that transmits data only in one direction from the first main board to the second main board connected to the second main board;
When the first main board receives the security camera photographed image through the internal LAN port and stores it on the first hard disk, the license plate is extracted by the number recognition program, and if the license plate is the picked-up vehicle, The first main board transmits an event text message to the registered smartphone when the first main board transmits the first text message to the second smart card through the unidirectional communication bus between the first smart card and the second smart card;
Wherein the registered smartphone comprises an authenticated NFC tag and a smartphone to which a security application for receiving access permission authentication from the smartphone authentication server is uploaded and receives an event text message;
Wherein the smartphone is a smartphone in which a security application is uploaded to an OS unit that controls an overall operation, and the smartphone is a smartphone that executes the security application when it detects an MTC-matched NFC tag by an NFC chip;
If the NFC tag is a dual NFC tag in which a first NFC tag, a shielding plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag and a first NFC tag and an MtoM-matched security application are installed, ;
The activated security application is connected to a smartphone authentication server second main board connected to the network and transmits ID information stored in the first NFC tag;
The smartphone authentication server transmits an encryption key to the smartphone in which the security application is activated;
The smart phone temporarily stores the encryption key;
The second NFC tag of the stacked double NFC tag includes an antenna and an IC chip, and is matched with the second NFC tag by a read / write NFC tag. When the second NFC tag approaches the smartphone activated by the first NFC tag The security application of the smart phone transmits the temporarily stored encryption key to the second NFC tag through the NFC chip of the smartphone;
The second NFC tag generates a connection history and an encryption key and an MtoM matched decryption key to the IC chip and transmits the decryption key to the security application through the NFC chip of the smartphone;
The activated security application transmits the decryption key to the smart phone authentication server connected to the network, and when the user logs in, the breaker OFF contact is turned on and the photographed image of the search vehicle is transmitted to the smart phone through the external network LAN port A non-contact, near-field wireless communication system with enhanced security.

스마트폰 인증서버는 제1 메인보드와 제2 메인보드를 포함하여 구성된 망분리서버로 백업라우터와 VPN 사이의 내부망에 제1 메인보드가 접속 연결되고, 제2 메인보드는 내부망과 물리적으로 분리된 상태에서 외부망에 접속 연결되어 제1 메인보드에서 제2 메인보드로 한 방향으로만 데이터를 전송하는 스마트폰 인증서버이며;
내부망에 연결 접속된 제1 메인보드에 저장된 데이터 중 외부 네트워크망을 통해 등록된 스마트폰으로 데이터를 전송하려할 경우 데이터를 단방향통신버스를 통해 제2 메인보드로 전송하며;
상기 등록된 스마트폰은 스마트폰 인증서버로부터 접속 허용 인증을 받기 위한 보안어플이 업로드된 스마트폰과 인증 NFC태그로 구성되며;
상기 스마트폰은 전체적인 동작을 제어하는 OS부에 보안어플이 업로드된 스마트폰으로 상기 스마트폰은 NFC칩에 의해 MtoM 매칭된 NFC태그를 감지하면 상기 보안어플이 실행되는 스마트폰이며;
상기 NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되며;
상기 활성화된 보안어플은 네트워크망으로 연결된 스마트폰 인증서버 제2 메인보드에 접속되어 제1NFC태그에 저장된 ID정보를 전송하며;
상기 스마트폰 인증서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 를 전송하며;
상기 스마트폰은 상기 암호키를 NFC칩으로 전송하여 임시 저장된 암호키;
상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 NFC칩에 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하며;
상기 제2NFC태그는 IC칩에 접속 이력 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하며;
상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 스마트폰 인증서버에 전송하여 로그인하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The smartphone authentication server includes a first main board and a second main board. The first main board is connected to the internal network between the backup router and the VPN. The second main board is physically connected to the internal network A smartphone authentication server connected to the external network in a separated state to transmit data only in a direction from the first main board to the second main board;
When data is to be transmitted from the data stored in the first main board connected to the internal network to the smart phone registered through the external network, the data is transmitted to the second main board through the unidirectional communication bus;
Wherein the registered smartphone is configured with a smartphone and an authenticated NFC tag to which a security application for access authentication is received from a smartphone authentication server;
Wherein the smartphone is a smartphone in which a security application is uploaded to an OS unit that controls an overall operation, and the smartphone is a smartphone that executes the security application when it detects an MTC-matched NFC tag by an NFC chip;
If the NFC tag is a dual NFC tag in which a first NFC tag, a shielding plate, and a second NFC tag are laminated and a first NFC tag is a read NFC tag and a first NFC tag and an MtoM-matched security application are installed, ;
The activated security application is connected to a smartphone authentication server second main board connected to the network and transmits ID information stored in the first NFC tag;
The smartphone authentication server transmits an encryption key to the smartphone in which the security application is activated;
The smartphone transmits the encryption key to the NFC chip and stores the encryption key temporarily stored therein;
The second NFC tag of the stacked double NFC tag is matched with the second NFC tag by the read / write NFC tag and is matched with the first NFC tag, and when the security application is close to the smartphone activated by the first NFC tag, Transmits the cipher key temporarily stored in the second NFC tag to the second NFC tag through the NFC chip of the smartphone;
The second NFC tag generates a connection history and an encryption key and an MtoM matched decryption key to the IC chip and transmits the decryption key to the security application through the NFC chip of the smartphone;
Wherein the activated security application transmits the decryption key to a smartphone authentication server connected to a network, and then logs in.

청구항 1, 청구항 2, 청구항 4 또는 청구항 5중 어느 하나에 있어서,
스티커 접착식으로 스마트폰에 고정 부착 설치되는 제1NFC태그는 읽기(Read) NFC태그로 제1NFC태그와 MtoM(Machine-to-Machine) 매칭된 보안어플이 설치된 스마트폰에 NFC모드를 활성화하면 매칭된 보안어플이 자동으로 활성화되며;
스마트폰과 분리된 제2NFC태그는 읽기(Read)/쓰기(Write) NFC태그로 제2NFC태그와 MtoM(Machine-to-Machine) 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The method according to any one of claims 1, 2, 4, and 5,
Sticker Attachment Fixed to Smartphone The first NFC tag installed is a read NFC tag. When NFC mode is activated on the smartphone where the first NFC tag and MtoM (Machine-to-Machine) matched security application are installed, The application is automatically activated;
The second NFC tag separated from the smart phone is matched with the second NFC tag and the MtoM (Machine-to-Machine) with a read / write NFC tag and is close to the smartphone activated by the first NFC tag The security application of the smartphone transmits the temporarily stored encryption key to the second NFC tag through the NFC chip of the smartphone.

청구항 1, 청구항 2, 청구항 4 또는 청구항 5중 어느 하나에 있어서,
제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그는
차폐판의 한 면은 제2NFC태그를 접합하여 구성되며 제1NFC태그는 스티커 부착형으로 차폐판의 다른 한 면 또는 스마트폰 중 어느 하나에 부착하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The method according to any one of claims 1, 2, 4, and 5,
The double NFC tag in which the first NFC tag, the shield plate, and the second NFC tag are laminated is
Wherein the first NFC tag is attached to one side of the shield plate or the smart phone with a sticker attachment type, the one side of the shield plate being constructed by bonding the second NFC tag, system.

청구항 1, 청구항 2, 청구항 4 또는 청구항 5중 어느 하나에 있어서,
스마트폰은 노트북, PDA, 서버, 자동제어반 중 어느 하나로 대체 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The method according to any one of claims 1, 2, 4, and 5,
Wherein the smartphone is replaced by a notebook, a PDA, a server, or an automatic control panel.

청구항 1 또는 청구항 2중 어느 하나에 있어서,
웹서버는 제1 메인보드와 제2 메인보드를 포함하여 구성된 망분리서버로 백업라우터와 VPN 사이의 내부망에 제1 메인보드가 접속 연결되고, 제2 메인보드는 내부망과 물리적으로 분리된 상태에서 외부망에 접속 연결되어 제1 메인보드에서 제2 메인보드로 한 방향으로만 데이터를 전송하는 스마트폰 인증서버이며;
내부망에 연결 접속된 제1 메인보드에 저장된 데이터 중 외부 네트워크망을 통해 등록된 스마트폰으로 데이터를 전송하려할 경우 데이터를 단방향통신버스를 통해 제2 메인보드로 전송하는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The method according to claim 1 or 2,
The web server is a network separation server including a first main board and a second main board. The first main board is connected to the internal network between the backup router and the VPN. The second main board is physically separated from the internal network A smartphone authentication server connected to the external network to transmit data only in a direction from the first main board to the second main board;
And transmits the data to the second main board through the unidirectional communication bus when data is to be transmitted to the smart phone registered through the external network among the data stored in the first main board connected to the internal network. This enhanced contactless near field communication system.

청구항 1 또는 청구항 2중 어느 하나에 있어서,
제1 메인보드는 제1 서버로 제2 메인보드는 제2 서버로 대체되는 것을 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템.

The method according to claim 1 or 2,
Wherein the first main board is replaced with a first server, and the second main board is replaced with a second server.

삭제delete NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 하나 이상의 시리얼넘버를 저장한 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 스마트폰에 근접하면 스마트폰 보안어플이 활성화되며 상기 하나 이상의 시리얼넘버를 랜덤 추출하여 임시 저장하는 제1NFC태그 활성화단계;
상기 활성화된 보안어플은 네트워크망으로 연결된 지정된 IP주소의 웹서버에 접속되어 스마트폰 사용자 시리얼넘버를 전송하는 시리얼넘버 전송단계;
웹서버는 전송받은 시리얼넘버와 MtoM 매칭된 암호화프로그램으로 IP카메라에서 촬영되는 영상을 암호화 데이터해드를 포함하는 압축영상을 상기 스마트폰으로 전송하는 스마트폰 전송단계;
상기 스마트폰은 웹서버로부터 암호화 데이터해드를 포함하는 압축영상을 전송받으면 상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 안테나와 IC칩을 포함하여 구성되어 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 암호화 압축영상의 데이터해드 및 상기 랜덤 추출된 시리얼넘버를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계;
상기 제2NFC태그는 IC칩에 시리얼넘버와 MtoM 매칭된 암호화 압축영상 데이터해드 복호키를 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계;
상기 활성화된 보안어플은 복호키를 통해 암호화 압축영상을 복호해 디스플레이하는 스마트폰 디스플레이단계;를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법.

The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated and a first NFC tag stores one or more serial numbers. If the first NFC tag is close to the first NFC tag and the MtoM matched smartphone, A first NFC tag activation step of activating the security application and randomly extracting and temporarily storing the one or more serial numbers;
The activated security application is connected to a web server at a designated IP address connected to a network and transmits a smart phone user serial number;
The web server transmitting the compressed image including the encrypted data head to the smart phone, the image being captured by the IP camera with the transmitted serial number and the MtoM-matched encryption program;
When the smartphone receives the compressed image including the encrypted data header from the web server, the second NFC tag of the stacked double-NFC tag includes an antenna and an IC chip, and reads / writes the second NFC tag and the MtoM And the security application of the smartphone approaches the smartphone whose security application is activated by the first NFC tag, the security application of the smartphone transmits the data head of the encrypted compressed image and the randomly extracted serial number to the second NFC tag through the NFC chip of the smartphone Transmitting a second NFC tag;
The second NFC tag transmits a security-application-based encrypted key image data header decryption key to the security application through the NFC chip of the smartphone, the serial number and the MtoM matched key to the IC chip;
Wherein the activated security application decrypts the encrypted compressed image through the decryption key and displays the decrypted encrypted image in a smartphone display step.

NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되는 보안어플 활성화단계;
상기 활성화된 보안어플은 네트워크망으로 연결 지정된 IP주소의 웹서버에 접속되어 제1NFC태그에 저장된 ID정보를 전송하는 ID 전송단계;
상기 웹서버는 상기 보안어플이 활성화된 스마트폰으로 암호키를 전송하여 임시 저장하는 웹서버 전송단계;
상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 임시 저장된 암호키를 스마트폰의 NFC칩을 통해 제2NFC태그에 전송하는 제2NFC태그 전송단계;
상기 제2NFC태그는 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계;
상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 지정된 IP주소의 웹서버에 전송하여 웹서버를 로그인하는 로그인단계;를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법.

The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated, and the first NFC tag is a read NFC tag. When a first NFC tag and a MtoM-matched security application are installed, Steps to Activate Security Application;
An ID transmitting step of transmitting the ID information stored in the first NFC tag connected to the web server of the IP address connected to the network through the activated security application;
The web server transmitting a cipher key to a smartphone activated by the secure application and temporarily storing the cipher key;
The second NFC tag of the stacked double NFC tags is matched with the second NFC tag by the read / write NFC tag and the first NFC tag is close to the smartphone activated by the first NFC tag, the security application of the smart phone is temporarily stored A second NFC tag transmission step of transmitting the encryption key to the second NFC tag through the NFC chip of the smartphone;
The second NFC tag generates a decryption key matched with an encryption key and an MtoM, and transmits the generated decryption key to a security application through an NFC chip of the smartphone;
Wherein the activated security application is a login step of transmitting a decryption key to a web server at a specified IP address connected to a network and logging in to the web server.

삭제delete 내부망에 연결 접속된 제1 메인보드에 저장된 데이터 중 외부 네트워크망을 통해 등록된 스마트폰으로 데이터를 전송하려할 경우 데이터를 단방향통신버스를 통해 제2 메인보드로 전송하는 외부망 데이터 전송단계;
NFC태그는 제1NFC태그, 차폐판, 제2NFC태그를 적층 접합한 이중 NFC태그로 제1NFC태그는 읽기 NFC태그로 제1NFC태그와 MtoM 매칭된 보안어플이 설치된 스마트폰에 근접하면 보안어플이 활성화되는 보안어플 활성화단계;
상기 활성화된 보안어플은 네트워크망으로 연결된 스마트폰 인증서버 제2 메인보드에 접속되어 제1NFC태그에 저장된 ID정보를 전송하는 ID전송단계;
상기 스마트폰 인증서버는 상기 보안어플이 활성화된 스마트폰으로 암호키 를 전송하는 암호키 전송단계;
상기 스마트폰은 상기 암호키를 NFC칩으로 전송하여 임시 저장하는 NFC칩 전송단계;
상기 적층 접합한 이중 NFC태그 중 제2NFC태그는 읽기/쓰기 NFC태그로 제2NFC태그와 MtoM 매칭되고 상기 제1NFC태그에 의해 보안어플이 활성화된 스마트폰에 근접하면 스마트폰의 보안어플은 상기 NFC칩에 임시 저장된 암호키를 제2NFC태그에 전송하는 제2NFC태그 전송단계;
상기 제2NFC태그는 IC칩에 접속 이력 및 암호키와 MtoM 매칭된 복호키를 생성하여 스마트폰의 NFC칩을 통해 보안어플에 전송하는 보안어플 전송단계;
상기 활성화된 보안어플은 복호키를 네트워크망으로 연결된 스마트폰 인증서버에 전송하여 로그인하는 로그인단계;를 특징으로 하는 보안성이 강화된 비접촉식 근거리 무선통신 시스템 제어방법.






An external network data transmitting step of transmitting data to a second main board through a unidirectional communication bus when data is to be transmitted to a smart phone registered through an external network among data stored in the first main board connected to the internal network;
The NFC tag is a double NFC tag in which a first NFC tag, a shield plate, and a second NFC tag are laminated, and the first NFC tag is a read NFC tag. When a first NFC tag and a MtoM-matched security application are installed, Steps to Activate Security Application;
The activated security application is connected to a smartphone authentication server second main board connected to a network and transmits ID information stored in a first NFC tag;
The smartphone authentication server transmitting an encryption key to a smartphone activated by the secure application;
The smartphone transmitting the encryption key to the NFC chip and temporarily storing the encrypted key in an NFC chip;
The second NFC tag of the stacked double NFC tag is matched with the second NFC tag by the read / write NFC tag and is matched with the first NFC tag, and when the security application is close to the smartphone activated by the first NFC tag, A second NFC tag transmission step of transmitting the cipher key temporarily stored in the second NFC tag to the second NFC tag;
The second NFC tag generates a connection history and an encryption key and an MtoM matched decryption key to the IC chip, and transmits the decryption key to the security application through the NFC chip of the smartphone;
Wherein the activated security application transmits a decryption key to a smart phone authentication server connected to a network, and then logs into the non-contact wireless local area communication system.






KR20140011997A 2014-02-03 2014-02-03 The short-distance and seperate wireless communication system enhanced by security KR101476985B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR20140011997A KR101476985B1 (en) 2014-02-03 2014-02-03 The short-distance and seperate wireless communication system enhanced by security

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR20140011997A KR101476985B1 (en) 2014-02-03 2014-02-03 The short-distance and seperate wireless communication system enhanced by security

Publications (1)

Publication Number Publication Date
KR101476985B1 true KR101476985B1 (en) 2014-12-29

Family

ID=52680090

Family Applications (1)

Application Number Title Priority Date Filing Date
KR20140011997A KR101476985B1 (en) 2014-02-03 2014-02-03 The short-distance and seperate wireless communication system enhanced by security

Country Status (1)

Country Link
KR (1) KR101476985B1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101178473B1 (en) * 2011-08-03 2012-09-06 주식회사 씽크풀 Method for providing safe payment using Near Filed Communication terminal , Near Field Communication terminal, and Radio Frequency payment apparatus
KR20120101511A (en) * 2010-01-04 2012-09-13 알까뗄 루슨트 Interactive id system using mobile devices

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120101511A (en) * 2010-01-04 2012-09-13 알까뗄 루슨트 Interactive id system using mobile devices
KR101178473B1 (en) * 2011-08-03 2012-09-06 주식회사 씽크풀 Method for providing safe payment using Near Filed Communication terminal , Near Field Communication terminal, and Radio Frequency payment apparatus

Similar Documents

Publication Publication Date Title
US9380048B2 (en) Certificate authority server protection
TWI496025B (en) Accessory and accessory interfacing system and interfacing method
KR101492087B1 (en) Electronic security bag possible control of Cellular phone.
KR101417930B1 (en) The CCTV monitor in The Intelligent control system
US20160012272A1 (en) Fingerprint authentication system and a fingerprint authentication method based on nfc
US11985245B2 (en) Access security system using security card and mobile terminal, and security method for same
CN105760723B (en) Mobile terminal and its unlocking method
KR101404254B1 (en) The emergency calling system for an anti-crime
CN105227516A (en) The access method of Smart Home, control centre's equipment and dress terminal
JP2017531843A (en) Wear-sensitive hand-attachable wearable device for iris recognition, security strengthening set using the same, and control method thereof
JP2007041954A (en) Value information movement system and value information moving method
CN101079657B (en) Wireless connection system and wireless connection method
CN109618344A (en) A kind of secure connection method and device of wireless monitoring equipment
IL274593B2 (en) Cellular phone security pack method and apparatus
KR20150091599A (en) The emergency calling system for an anti-crime in net type and its controlling way
CN105530476A (en) Intelligent security protection system configuration method and apparatus
JP2018010449A (en) Smart lock authentication system and method in smart lock
CN105279831A (en) Method for controlling locking based on mobile equipment audio coding
KR101404272B1 (en) The cctv monitor in the intelligent control system and method thereof
KR101544110B1 (en) Supervisory control and data acquisition system
Pirker et al. Global and secured uav authentication system based on hardware-security
KR20150092036A (en) The cctv emergency calling system for an anti-crime in net type and its controlling way
KR101476985B1 (en) The short-distance and seperate wireless communication system enhanced by security
US20140317420A1 (en) Encrypted data storage apparatus
KR102348095B1 (en) Real-time monitoring system for preventing malicious code penetration and a counterfeit access of user mobile terminal and method thereof

Legal Events

Date Code Title Description
A201 Request for examination
A302 Request for accelerated examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
N231 Notification of change of applicant
N231 Notification of change of applicant
N231 Notification of change of applicant
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20171221

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20181210

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20191030

Year of fee payment: 6