KR101535622B1 - Common use printer security system using indivisual authentication, encryption and decryption, and common use printer security method using the same - Google Patents
Common use printer security system using indivisual authentication, encryption and decryption, and common use printer security method using the same Download PDFInfo
- Publication number
- KR101535622B1 KR101535622B1 KR1020140009920A KR20140009920A KR101535622B1 KR 101535622 B1 KR101535622 B1 KR 101535622B1 KR 1020140009920 A KR1020140009920 A KR 1020140009920A KR 20140009920 A KR20140009920 A KR 20140009920A KR 101535622 B1 KR101535622 B1 KR 101535622B1
- Authority
- KR
- South Korea
- Prior art keywords
- personal authentication
- print document
- document data
- printer
- user
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1202—Dedicated interfaces to print systems specifically adapted to achieve a particular effect
- G06F3/1222—Increasing security of the print job
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1223—Dedicated interfaces to print systems specifically adapted to use a particular technique
- G06F3/1237—Print job management
- G06F3/1238—Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1223—Dedicated interfaces to print systems specifically adapted to use a particular technique
- G06F3/1237—Print job management
- G06F3/1274—Deleting of print job
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1278—Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
- G06F3/1285—Remote printer device, e.g. being remote from client or server
- G06F3/129—Remote printer device, e.g. being remote from client or server in server-printer device-client configuration, e.g. print flow goes from server to printer and then bidirectional from printer to client, i.e. the client does not communicate with the server
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Human Computer Interaction (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
Abstract
Description
본 발명은 개인인증 시스템을 이용한 공용 프린터 사용에 관한 보안 시스템에 관한 것으로, 보다 구체적으로는, 개인인증을 통한 인증, 그리고 인쇄하고자 하는 인쇄 문서 데이터에 대한 암호화 및 복호화를 적용하여 공용 프린터 사용시의 보안을 다중으로 강화하도록 하기 위한 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템, 그리고 이를 이용한 공용 프린터 보안 방법에 관한 것이다.
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a security system for using a common printer using a personal authentication system, and more particularly, to a security system for use in a common printer by applying authentication through personal authentication and encryption and decryption of print document data to be printed. And a common printer security method using the common printer security system.
업무를 수행하기에 프린터 사용은 필수가 되고 있다. 하지만 개인별 프린터를 구비하기에는 비용이 증가하게 되며, 이로 인해 공용 프린터를 사용하는 경우가 많다. 공용 프린터를 사용할 경우 다른 사용자에 의한 인쇄 명령에 따라 인쇄되어 있는 중요한 문서를 가져갈 수 있는 문제점이 발생할 수 있다. The use of printers is essential to get the job done. However, the cost for providing individual printers is increased, and therefore a common printer is often used. If a common printer is used, there may arise a problem that an important document printed in accordance with a print command by another user can be taken.
이를 해결하기 위해 개인 인증을 통해 인쇄를 요청한 사용자만이 공용 프린터에 의해 인쇄물을 가져갈 수 있도록 하는 기술은 제공되고 있지만, 인증이 해킹 또는 위조에 의한 경우 인쇄물을 탈취당할 위험이 여전히 있다.
In order to solve this problem, there is a technique for allowing only the user who requests printing through the personal authentication to take the printout by the common printer. However, there is a risk that the printed matter may be hijacked if the authentication is hacked or falsified.
[관련기술문헌][Related Technical Literature]
1. 티켓인증 기반의 프린터 보안 장치 및 그 프린터 보안 방법(A printer security device and the method based on ticket authentication) (특허출원번호 제10-2012-0004797호)1. A printer security device based on ticket authentication and a printer security device and method thereof based on on ticket authentication (Patent Application No. 10-2012-0004797)
2. 네트워크 프린터에서 인증 프로토콜을 이용한 데이터 보안인쇄 방법 및 시스템(Method and system for printing data by using authentication protocol in network printer) (특허출원번호 제10-2004-0000054호)
2. Method and system for printing data using an authentication protocol in a network printer (Patent Application No. 10-2004-0000054)
본 발명은 상기의 문제점을 해결하기 위한 것으로, 인쇄를 요청한 사용자에 한해서만 공용 프린터를 통해 인쇄한 인쇄물을 취득 가능하도록 하는 것에 있으며, 인쇄를 요청하지 않은 자가 어떠한 방법으로 인쇄물을 점유하더라도 그 인쇄물의 내용을 파악하지 못하도록 하기 위한 개인 인증, 그리고 암호화 및 복호화를 동시에 적용한 공용 프린터 보안 시스템, 그리고 이를 이용한 공용 프린터 보안 방법을 제공하기 위한 것이다.SUMMARY OF THE INVENTION The present invention has been made to solve the above-mentioned problems, and it is an object of the present invention to make it possible to acquire a printed matter printed through a public printer only for a user who requests printing, A common printer security system to which encryption and decryption are simultaneously applied, and a common printer security method using the common printer security system.
그러나 본 발명의 목적들은 상기에 언급된 목적으로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.
However, the objects of the present invention are not limited to the above-mentioned objects, and other objects not mentioned can be clearly understood by those skilled in the art from the following description.
상기의 목적을 달성하기 위해 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템은, 공용 프린터(10)와 데이터 송수신을 수행하기 위해 다이렉트 케이블을 통해 연결되며, 개인 인증 기기(30)를 장착하는 공용 프린터 서버(20); 및 개인 인증 시스템 태그(50)를 소지한 사용자가 운영하는 사용자 단말(40)에 형성되며, 개인 인증 시스템 태그(40)로의 데이터 라이팅이 가능한 인증 기기 라이터(writer)(40a); 를 포함하며, 개인 인증 기기(30)는, 개인 인증 시스템 태그(50)에 라이팅(writing) 된 데이터를 이용하여 개인 인증 시스템 태그(50)를 소지한 사용자에 대한 개인 인증을 수행하기 위해 개인 인증 시스템 태그(40)을 소지한 사용자의 사용자 정보를 저장한다. In order to achieve the above object, a common printer security system to which personal authentication and encryption and decryption are applied according to an embodiment of the present invention is connected through a direct cable to perform data transmission / reception with the public printer 10, (20) for mounting the printer (30); An
이때, 공용 프린터 서버(20)는 사용자 단말(40)로부터 수신한 비밀키를 이용하여 인쇄 문서 데이터에 대한 암호화를 수행하여 암호화된 인쇄 문서 데이터를 데이터베이스 상에 저장하고, 사용자 단말(40)로부터 수신된 비밀키 및 인쇄 문서 데이터 삭제를 통해 인쇄문서 원본 파기를 수행하는 암호화 모듈(22); 공용 프린터(10)의 프린터 대기 목록에 암호화된 인쇄 문서 데이터에 대한 인쇄문서 순서를 등록하고, 개인 인증 시스템 태그(50)에 대한 개인 인증 기기(30)에 의한 인식에 따른 인증이 수행되도록 하는 인식 모듈(21); 및 개인 인증 기기(30)를 통해 수신된 비밀키로 암호화된 인쇄 문서 데이터에 대한 복호화를 수행한 뒤, 복호화된 인쇄 문서 데이터에 대한 공용 프린터(10)로의 전송을 통해 인쇄 요청된 인쇄 문서 데이터에 대한 인쇄 출력을 수행하는 복호화 모듈(23); 를 포함하는 것이 바람직하다.At this time, the public printer server 20 encrypts the print document data using the secret key received from the user terminal 40, stores the encrypted print document data in the database, and receives the encrypted print document data from the user terminal 40 An encryption module (22) for performing print document destruction through deletion of a secret key and print document data; The print document order for the encrypted print document data is registered in the printer waiting list of the common printer 10 and the authentication is performed in accordance with the recognition by the personal authentication device 30 for the personal
상기의 목적을 달성하기 위해 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 방법은, 사용자 단말(40)이 입출력부를 통한 사용자의 공용 프린터 보안 여부 입력에 따른 보안 설정을 수행하는 제 1 단계; 사용자 단말(40)의 인증 기기 라이터(writer)(40a)가 사용자 단말(10)로부터 사용자에 의해 입력된 사용자 정보, 그리고 비밀키를 수신하여 개인 인증 시스템 태그(50)로의 라이트(write)를 수행하는 제 2 단계; 사용자 단말(40)이 사용자 정보, 비밀키, 인쇄 문서 데이터를 공용 프린터 네트워크(60)를 통해 공용 프린터 서버(20)로 전송하는 제 3 단계; 공용 프린터 서버(20)가 사용자 단말(40)로부터 수신한 비밀키를 이용하여 인쇄 문서 데이터에 대한 암호화를 수행하여 암호화된 인쇄 문서 데이터를 데이터베이스 상에 저장하고, 비밀키 및 인쇄 문서 데이터 삭제를 통해 인쇄문서 원본 파기를 수행하는 제 4 단계; 공용 프린터 서버(20)에 구비된 개인 인증 기기(30)에 의한 개인 인증 시스템 태그(50) 인식시, 개인 인증 기기(30)가 개인 인증 시스템 태그(50) 상에 저장된 사용자 정보와, 제 3 단계에 따라 수신한 사용자 정보를 이용한 개인 인증을 수행하고, 개인 인증 시스템 태그(50) 상에 라이팅 된 비밀키를 수신하는 제 5 단계; 및 공용 프린터 서버(20)가 개인 인증 기기(30)를 통해 수신된 비밀키로 단계(S17)에서 암호화된 인쇄 문서 데이터에 대한 복호화를 수행한 뒤, 복호화된 인쇄 문서 데이터에 대한 공용 프린터(10)로의 전송을 통해 인쇄 요청된 인쇄 문서 데이터에 대한 인쇄 출력을 수행하는 제 6 단계; 를 포함한다.
In order to accomplish the above object, a common printer security method applying personal authentication and encryption and decryption according to an embodiment of the present invention performs security setting according to inputting of security of a user's common printer through input / output unit ; The
본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템, 그리고 이를 이용한 공용 프린터 보안 방법은, 정보의 유출을 막을 수 있어 상대적으로 취약한 공유 프린터 사용에서의 보안을 강화 향상시킬 수 있는 효과를 제공한다. The common printer security system applying personal authentication, encryption and decryption according to the embodiment of the present invention and the common printer security method using the same can prevent leakage of information and enhance security in using a relatively weak shared printer Provides an effect.
보다 구체적으로, 본 발명은 공용 프린터를 사용함에 있어서, 인쇄 요청을 수행하지 않은 사용자가 인쇄물을 탈취하지 못하도록 1차 보안에 따른 인증을 수행하며, 개인 인증 위조를 통하여 1차 보안을 통과하더라도 기존에 암호화시 사용한 비밀키를 알아낼 수 없어 암호화된 인쇄 문서 데이터에 대한 복호화되지 않은 문서가 인쇄되도록 함으로써, 인쇄물 자체의 내용을 알 수 없게 할 수 있는 효과를 제공한다.
More specifically, the present invention uses a public printer, performs authentication based on the primary security so that a user who has not performed a print request can not take the printout, and even if the user passes the primary security through personal authentication forgery, It is not possible to find the secret key used in the encryption so that the non-decrypted document of the encrypted print document data is printed, thereby providing the effect of making the contents of the print itself unknown.
도 1은 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템을 나타내는 도면이다.
도 2는 도 1의 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템에서의 공용 프린터 서버(20)의 구성과, 공용 프린터 서버(20)를 중심으로 한 다른 구성 요소와의 연동 관계를 나타내는 도면이다.
도 3은 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 방법을 나타내는 전체적인 흐름도이다.
도 4는 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 방법에서 사용자 인증, 그리고 복호화에 의한 인쇄 출력 과정을 설명하기 위한 흐름도이다. 1 is a diagram illustrating a common printer security system to which personal authentication and encryption and decryption are applied according to an exemplary embodiment of the present invention.
FIG. 2 is a diagram showing the relationship between the configuration of the common printer server 20 in the common printer security system to which the personal authentication and the encryption and decryption are applied, and the other components around the common printer server 20 to be.
3 is a general flowchart illustrating a common printer security method applying personal authentication and encryption and decryption according to an embodiment of the present invention.
FIG. 4 is a flowchart illustrating a user authentication and a print output process by decryption in a common printer security method applying personal authentication and encryption and decryption according to an embodiment of the present invention.
이하, 본 발명의 바람직한 실시예의 상세한 설명은 첨부된 도면들을 참조하여 설명할 것이다. 하기에서 본 발명을 설명함에 있어서, 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, a detailed description of preferred embodiments of the present invention will be given with reference to the accompanying drawings. In the following description of the present invention, detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear.
본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터 또는 신호를 '전송'하는 경우에는 구성요소는 다른 구성요소로 직접 상기 데이터 또는 신호를 전송할 수 있고, 적어도 하나의 또 다른 구성요소를 통하여 데이터 또는 신호를 다른 구성요소로 전송할 수 있음을 의미한다.
In the present specification, when any one element 'transmits' data or signals to another element, the element can transmit the data or signal directly to the other element, and through at least one other element Data or signal can be transmitted to another component.
도 1은 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템을 나타내는 도면이다. 1 is a diagram illustrating a common printer security system to which personal authentication and encryption and decryption are applied according to an exemplary embodiment of the present invention.
그리고, 도 2는 도 1의 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템에서의 공용 프린터 서버(20)의 구성과, 공용 프린터 서버(20)를 중심으로 한 다른 구성 요소와의 연동 관계를 나타내는 도면이다. 2 shows the relationship between the configuration of the common printer server 20 in the common printer security system applying the personal authentication and the encryption and decryption in FIG. 1 and the other components in the common printer server 20 Fig.
도 1 및 도 2를 참조하면, 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템은 공용 프린터 영역(A)으로 공용 프린터(10), 공용 프린터 서버(20), 개인 인증 기기(30)를 구비하며, 사용자 영역(B)으로, 인증 기기 라이터(writer)(40a)를 포함하는 사용자 단말(40), 그리고 개인 인증 시스템 태그(50)를 구비한다. 1 and 2, a common printer security system to which personal authentication and encryption and decryption are applied includes a public printer 10, a public printer server 20, and a personal authentication device 30 in a common printer area A A user terminal 40 including an
이때, 사용자 영역(B)을 구성하는 사용자 단말(40) 및 그리고 개인 인증 시스템 태그(50)는 하나의 유닛(Unit)으로 복수개가 형성되며, 각 사용자 영역(B)의 사용자 단말(40)은 공용 프린터 네트워크(60)를 통해 공용 프린터 영역(A)의 공용 프린터 서버(20)와 데이터 송수신을 수행할 수 있다. At this time, a plurality of user terminals 40 constituting the user area B and a plurality of individual
그리고, 도 2를 참조하면, 공용 프린터 서버(20)는 세부 구성으로 인증 모듈(21), 암호화 모듈(22) 및 복호화 모듈(23)을 구비한다. 그리고 본 명세서에서 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 모듈은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다.2, the common printer server 20 includes an authentication module 21, an encryption module 22, and a decryption module 23 in a detailed configuration. In this specification, a module may mean a functional and structural combination of hardware for carrying out the technical idea of the present invention and software for driving the hardware. For example, the module may mean a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and it does not necessarily mean a physically connected code or a kind of hardware. Can be easily deduced to the average expert in the field of < / RTI >
먼저, 사용자 단말(40)은 입출력부를 통한 사용자의 공용 프린터 보안 여부 입력에 따른 보안 설정을 수행한 뒤, 입출력부를 통한 저장부 상에 저장된 인쇄 문서 데이터에 대한 사용자로부터의 인쇄 요청 입력을 대기한다.First, the user terminal 40 performs security setting according to the user's common printer security input through the input / output unit, and then waits for a print request input from the user for the print document data stored on the storage unit through the input / output unit.
인쇄 요청 입력시, 사용자 단말(40)은 인증 기기 라이터(writer)(40a)로 사용자의 개인 인증 시스템 태그(50)에 대한 라이트 명령을 수행한다. 여기서 개인 인증 시스템 태그(50)는 사용자 단말(40)의 사용자가 소지하는 태그(TAG) 형태로 형성될 수 있다. At the time of inputting the print request, the user terminal 40 executes the write command for the user's personal
개인 인증 시스템 태그(50)의 일 실시예로 인증 기기 라이터(writer)(40a)와는 유선 또는 무선 통신을 통한 데이터에 대한 라이트(write)를 수행할 수 있으며, 다른 실시예로, 바코드 및 QR 코드 등과 같은 인쇄 출력물 형태로 형성될 수도 있다. As an embodiment of the personal
인쇄 요청을 수신한 인증 기기 라이터(writer)(40a)는 사용자 단말(10)로부터 사용자에 의해 입력된 사용자 정보, 그리고 비밀키를 수신하여 개인 인증 시스템 태그(50)로의 라이트(write)를 수행한다.Upon receiving the print request, the
한편, 인증 기기 라이터(writer)(40a)에 의한 라이트 과정이 완료되면, 사용자 단말(40)은 사용자 정보, 비밀키, 인쇄 문서 데이터를 공용 프린터 네트워크(60)를 통해 공용 프린터 서버(20)로 전송한다(S15).On the other hand, when the writing process by the
공용 프린터 서버(20)의 암호화 모듈(22)은 사용자 단말(40)로부터 수신한 비밀키를 이용하여 인쇄 문서 데이터에 대한 암호화를 수행하여 암호화된 인쇄 문서 데이터를 데이터베이스 상에 저장한다.The encryption module 22 of the public printer server 20 encrypts the print document data using the secret key received from the user terminal 40 and stores the encrypted print document data on the database.
한편, 암호화 모듈(22)에 의한 인쇄 문서 데이터에 대한 암호화 수행시 2단 CTR 암호화 방식에 의해 수행된다.On the other hand, encryption of the print document data by the encryption module 22 is performed by a two-stage CTR encryption method.
2단 CTR 암호화 방식은 두개의 비밀키인 비밀키1 및 비밀키2를 이용해 2단 CTR암호화를 수행하며, 비밀키2에 의한 블록 암호 암호화를 적용하여 E-Nonce를 생성하는 1단 CTR암호화를 수행단계와, 인쇄 문서 데이터를 블록화하여 복수의 평문블록으로 정렬시키고, E-Nonce와 평문블록 각각을 배타적 논리 합을 수행하여 2단 암호화된 암호문블록을 생성하는 것일 수 있다. The two-stage CTR encryption scheme performs two-stage CTR encryption using two secret keys 1 and 2, and one-step CTR encryption that generates E-nonce by applying block encryption using secret key 2 And arranging the print document data into a plurality of plaintext blocks, and performing an exclusive logical sum on each of the E-Nonce and the plaintext blocks to generate a second-stage encrypted ciphertext block.
암호화 모듈(22)은 사용자 단말(40)로부터 수신된 비밀키 및 인쇄 문서 데이터 삭제를 통해 인쇄문서 원본 파기를 수행한 뒤, 인식 모듈(21)을 웨이크 업(wake-up) 한다. 이에 따라 인식 모듈(21)은 공용 프린터(10)의 프린터 대기 목록에 암호화된 인쇄 문서 데이터에 대한 인쇄문서 순서를 등록하고, 개인 인증 시스템 태그(50)에 대한 개인 인증 기기(30)에 의한 인식 대기 명령을 수행한다.The encryption module 22 wakes up the recognition module 21 after performing a print document original destruction through deletion of the secret key and the print document data received from the user terminal 40. [ Accordingly, the recognition module 21 registers the print document order with respect to the encrypted print document data in the printer standby list of the common printer 10, and recognizes the personal
인식 대기 명령을 수신한 개인 인증 기기(30)에 의한 개인 인증 시스템 태그(50) 인식에 따라 개인 인증 시스템 태그(50) 상에 저장된 사용자 정보와, 공용 프린터 서버(20)가 수신한 사용자 정보를 이용한 개인 인증이 완료되면, 인증 모듈(21)은 개인 인증 기기(30)를 통해 개인 인증 시스템 태그(50) 상에 라이팅 된 비밀키를 수신한 뒤, 복호화 모듈(23)을 웨이크 업 한다. The user information stored on the personal
이에 따라, 복호화 모듈(23)은 개인 인증 기기(30)를 통해 수신된 비밀키로 단계(S17)에서 암호화된 인쇄 문서 데이터에 대한 복호화를 수행한 뒤, 복호화된 인쇄 문서 데이터에 대한 공용 프린터(10)로의 전송을 통해 인쇄 요청된 인쇄 문서 데이터에 대한 인쇄 출력을 수행한다.
Accordingly, the decryption module 23 decrypts the encrypted print document data in step S17 with the secret key received through the personal authentication device 30, and then decrypts the decrypted print document data with the public printer 10 To print the print document data requested to be printed.
도 3은 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 방법을 나타내는 전체적인 흐름도이다. 3 is a general flowchart illustrating a common printer security method applying personal authentication and encryption and decryption according to an embodiment of the present invention.
도 1 내지 도 3을 참조하면, 사용자 단말(40)은 입출력부를 통한 사용자의 공용 프린터 보안 여부 입력에 따른 보안 설정을 수행한다(S11). 여기서 공용 프린터 보안 설정은 0단계, 1단계, 2단계로 그레이드(grade) 별로 설정될 수 있으며, 0단계는 인증과 암호화 및 복호화를 모두 설정하지 않은 수준, 1단계는 인증과, 암호화 및 복호화 중 하나만 설정한 수준, 2단계는 인증과, 암호화 및 복호화에 대해 모두 설정한 수준으로 구분될 수 있으며, 이하에서는 설명의 편의를 위해 2단계를 중심으로 설명하도록 한다. 1 to 3, the user terminal 40 performs security setting according to a user's common printer security input through the input / output unit (S11). In this case, the common printer security setting can be set for each grade by 0, 1, and 2 levels. Level 0 is a level at which neither authentication nor encryption and decryption are set. Level 1 is authentication and encryption and decryption The level is set at only one level. Level 2 can be divided into authentication level, encryption level and decryption level. For convenience of description, step 2 will be mainly described.
단계(S11) 이후, 사용자 단말(40)은 입출력부를 통한 저장부 상에 저장된 인쇄 문서 데이터에 대한 사용자로부터의 인쇄 요청 입력을 대기한다(S12).After step S11, the user terminal 40 waits for a print request from the user for the print document data stored on the storage unit through the input / output unit (S12).
단계(S12)에 따라 인쇄 요청 입력시, 사용자 단말(40)은 인증 기기 라이터(writer)(40a)로 사용자의 개인 인증 시스템 태그(50)에 대한 라이트 명령을 수행한다(S13). When the print request is input according to step S12, the user terminal 40 performs a write command on the personal
단계(S13)에 따른 인쇄 요청을 수신한 인증 기기 라이터(writer)(40a)는 사용자 단말(10)로부터 사용자에 의해 입력된 사용자 정보, 그리고 비밀키를 수신하여 개인 인증 시스템 태그(50)로의 라이트(write)를 수행한다(S14).Upon receiving the print request in step S13, the
단계(S14) 이후, 사용자 단말(40)은 사용자 정보, 비밀키, 인쇄 문서 데이터를 공용 프린터 네트워크(60)를 통해 공용 프린터 서버(20)로 전송한다(S15).After step S14, the user terminal 40 transmits user information, secret key, and print document data to the common printer server 20 through the common printer network 60 (S15).
단계(S15) 이후, 공용 프린터 서버(20)는 단계(S15)에서 사용자 단말(40)로부터 수신한 비밀키를 이용하여 인쇄 문서 데이터에 대한 암호화를 수행하여 암호화된 인쇄 문서 데이터를 데이터베이스 상에 저장한다(S16).After step S15, the public printer server 20 encrypts the print document data using the secret key received from the user terminal 40 in step S15, and stores the encrypted print document data on the database (S16).
단계(S16) 이후, 공용 프린터 서버(20)는 단계(S15)에서 수신된 비밀키 및 인쇄 문서 데이터 삭제를 통해 인쇄문서 원본 파기를 수행한다(S17).After step S16, the public printer server 20 performs a print document original destruction through deletion of the secret key and the print document data received in step S15 (S17).
단계(S17) 이후, 공용 프린터 서버(20)는 공용 프린터(10)의 프린터 대기 목록에 암호화된 인쇄 문서 데이터에 대한 인쇄문서 순서를 등록하고, 개인 인증 시스템 태그(50)에 대한 개인 인증 기기(30)에 의한 인식 대기 명령을 수행한다(S18).After step S17, the public printer server 20 registers the print document order with respect to the encrypted print document data in the printer wait list of the public printer 10, and registers the print document order with respect to the personal authentication system tag 50 30) (S18).
단계(S18) 인식 대기 명령을 수신한 개인 인증 기기(30)에 의한 개인 인증 시스템 태그(50) 인식시, 개인 인증 기기(30)는 개인 인증 시스템 태그(50) 상에 저장된 사용자 정보와, 단계(S15)에서 공용 프린터 서버(20)가 수신한 사용자 정보를 이용한 개인 인증을 수행하고, 개인 인증 시스템 태그(50) 상에 라이팅 된 비밀키를 수신한다(S19).Step S18: Upon recognizing the personal
단계(S19) 이후, 공용 프린터 서버(20)는 개인 인증 기기(30)를 통해 수신된 비밀키로 단계(S17)에서 암호화된 인쇄 문서 데이터에 대한 복호화를 수행한다(S20).After step S19, the public printer server 20 decrypts the encrypted print document data in step S17 with the secret key received through the personal authentication device 30 (S20).
공용 프린터 서버(20)가 복호화된 인쇄 문서 데이터에 대한 공용 프린터(10)로의 전송을 통해 인쇄 요청된 인쇄 문서 데이터에 대한 인쇄 출력을 수행한다(S21).
The public printer server 20 prints out the print document data requested to be printed through the decryption of the print document data to the common printer 10 (S21).
도 4는 본 발명의 실시예에 따른 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 방법에서 단계(S19)의 사용자 인증 및 복호화에 따른 인쇄 출력 과정을 설명하기 위한 흐름도이다. 도 1 내지 도 4를 참조하면, 단계(S19)의 개인 인증 기기(30)는 개인 인증 시스템 태그(50)에 저장된 사용자 정보를 이용한 인증 통과 여부를 판단한다(S19a).4 is a flowchart illustrating a print output process according to user authentication and decryption in step S19 in the common printer security method applying personal authentication and encryption and decryption according to an embodiment of the present invention. Referring to Figs. 1 to 4, the personal authentication device 30 in step S19 determines whether authentication has been performed using the user information stored in the personal authentication system tag 50 (S19a).
여기서 인증 통과시, 공용 프린터 서버(20)는 인증 해킹 공격으로 인해 인증 단계 통과를 대비한 비밀키에 의한 암호화된 인쇄 문서 데이터에 대한 복호화 모듈(23)에 의한 복호화 프로세스를 웨이크 업(wake-up)을 수행한다(S19b).Here, when the authentication is passed, the public printer server 20 sends a decryption process by the decryption module 23 to the encrypted print document data by the secret key prepared for passage of the authentication step due to the authentication hacking attack, (Step S19b).
한편, 단계(S19a)에서의 인증을 통과하지 못하는 경우 공용 프린터 서버(20)의 인증 모듈(21)은 인쇄 출력을 종료한다.On the other hand, when the authentication in step S19a is not passed, the authentication module 21 of the public printer server 20 ends the printing output.
즉, 공용 프린터 서버(20)는 개인 인증 시스템 태그(50)로부터 수신한 데이터로 개인 인증 수행 후, 비밀키로 복호화를 수행하여 해당 인쇄 문서 데이터에 대한 인쇄 출력을 수행함으로써, 개인 인증을 통해 요청자임을 인증하고, 개인 인증이 해킹 공격에 의해 해킹 당하더라도 문서의 내용을 숨겨 보안성을 보장할 수 있다.
That is, the common printer server 20 performs personal authentication with the data received from the personal
본 발명은 또한 사용자 단말로 읽을 수 있는 기록매체에 사용자 단말이 읽을 수 있는 코드로서 구현하는 것이 가능하다. 사용자 단말이 읽을 수 있는 기록매체는 사용자 단말 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다.The present invention can also be implemented as a code that can be read by a user terminal on a recording medium readable by a user terminal. The recording medium that can be read by the user terminal includes all kinds of recording devices in which data that can be read by the user terminal system is stored.
사용자 단말이 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기테이프, 플로피 디스크, 광 데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. Examples of the recording medium that can be read by the user terminal include a ROM, a RAM, a CD-ROM, a magnetic tape, a floppy disk, an optical data storage device, and the like in the form of a carrier wave (for example, .
또한 사용자 단말이 읽을 수 있는 기록매체는 네트워크로 연결된 사용자 단말 시스템에 분산되어, 분산방식으로 사용자 단말이 읽을 수 있는 코드가 저장되고 실행될 수 있다. 그리고 본 발명을 구현하기 위한 기능적인(functional) 프로그램, 코드 및 코드 세그먼트들은 본 발명이 속하는 기술 분야의 프로그래머들에 의해 용이하게 추론될 수 있다.
Also, a recording medium readable by a user terminal may be distributed to a user terminal system connected to the network, and a code readable by the user terminal in a distributed manner may be stored and executed. And functional programs, codes, and code segments for implementing the present invention can be easily inferred by programmers skilled in the art to which the present invention pertains.
이상과 같이, 본 명세서와 도면에는 본 발명의 바람직한 실시예에 대하여 개시하였으며, 비록 특정 용어들이 사용되었으나, 이는 단지 본 발명의 기술 내용을 쉽게 설명하고 발명의 이해를 돕기 위한 일반적인 의미에서 사용된 것이지, 본 발명의 범위를 한정하고자 하는 것은 아니다. 여기에 개시된 실시예 외에도 본 발명의 기술적 사상에 바탕을 둔 다른 변형 예들이 실시 가능하다는 것은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 자명한 것이다.
As described above, preferred embodiments of the present invention have been disclosed in the present specification and drawings, and although specific terms have been used, they have been used only in a general sense to easily describe the technical contents of the present invention and to facilitate understanding of the invention , And are not intended to limit the scope of the present invention. It is to be understood by those skilled in the art that other modifications based on the technical idea of the present invention are possible in addition to the embodiments disclosed herein.
A: 공용 프린터 영역
10: 공용 프린터
20: 공용 프린터 서버
21: 인증 모듈
22: 암호화 모듈
23: 복호화 모듈
30: 개인 인증 기기
B: 사용자 영역
40: 사용자 단말
40a: 인증 기기 라이터(writer)
50: 개인 인증 시스템 태그
60: 공용 프린터 네트워크A: Common printer area
10: Common printer
20: Public printer server
21: Authentication module
22: Encryption module
23: Decryption module
30: Personal authentication device
B: User area
40: User terminal
40a: Authentication device writer
50: Personal authentication system tag
60: Public printer network
Claims (3)
개인 인증 시스템 태그(50)를 소지한 사용자가 운영하는 사용자 단말(40)에 형성되며, 개인 인증 시스템 태그(40)로의 데이터 라이팅이 가능한 인증 기기 라이터(writer)(40a); 를 포함하며,
개인 인증 기기(30)는, 개인 인증 시스템 태그(50)에 라이팅(writing) 된 데이터를 이용하여 개인 인증 시스템 태그(50)를 소지한 사용자에 대한 개인 인증을 수행하기 위해 개인 인증 시스템 태그(40)을 소지한 사용자의 사용자 정보를 저장하되, 공용 프린터 서버(20)는,
사용자 단말(40)로부터 수신한 비밀키를 이용하여 인쇄 문서 데이터에 대한 암호화를 수행하여 암호화된 인쇄 문서 데이터를 데이터베이스 상에 저장하고, 사용자 단말(40)로부터 수신된 비밀키 및 인쇄 문서 데이터 삭제를 통해 인쇄문서 원본 파기를 수행하는 암호화 모듈(22);
공용 프린터(10)의 프린터 대기 목록에 암호화된 인쇄 문서 데이터에 대한 인쇄문서 순서를 등록하고, 개인 인증 시스템 태그(50)에 대한 개인 인증 기기(30)에 의한 인식에 따른 인증이 수행되도록 하는 인식 모듈(21); 및
개인 인증 기기(30)를 통해 수신된 비밀키로 암호화된 인쇄 문서 데이터에 대한 복호화를 수행한 뒤, 복호화된 인쇄 문서 데이터에 대한 공용 프린터(10)로의 전송을 통해 인쇄 요청된 인쇄 문서 데이터에 대한 인쇄 출력을 수행하는 복호화 모듈(23); 를 포함하는 것을 특징으로 하는 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 시스템.
A public printer server 20 connected to the public printer 10 via a direct cable to perform data transmission / reception, and mounting the personal authentication device 30; And
An authentication device writer 40a formed in the user terminal 40 operated by the user who has the personal authentication system tag 50 and capable of writing data into the personal authentication system tag 40; / RTI >
The personal authentication device 30 uses the data written in the personal authentication system tag 50 to authenticate the individual authentication system tag 40 The public printer server 20 stores the user information of the user who owns the public key,
Encrypts the print document data using the secret key received from the user terminal 40 to store the encrypted print document data in the database and deletes the secret key and the print document data received from the user terminal 40 A cryptographic module (22) for performing a print document destruction via the print module;
The print document order for the encrypted print document data is registered in the printer waiting list of the common printer 10 and the authentication is performed in accordance with the recognition by the personal authentication device 30 for the personal authentication system tag 50 Module 21; And
After decrypting the print document data encrypted with the secret key received through the personal authentication device 30, the decrypted print document data is printed on the print document data requested to be printed through the transmission to the common printer 10 A decoding module 23 for performing output; And encrypting and decrypting the encrypted image data.
사용자 단말(40)의 인증 기기 라이터(writer)(40a)가 사용자 단말(10)로부터 사용자에 의해 입력된 사용자 정보, 그리고 비밀키를 수신하여 개인 인증 시스템 태그(50)로의 라이트(write)를 수행하는 제 2 단계;
사용자 단말(40)이 사용자 정보, 비밀키, 인쇄 문서 데이터를 공용 프린터 네트워크(60)를 통해 공용 프린터 서버(20)로 전송하는 제 3 단계;
공용 프린터 서버(20)가 사용자 단말(40)로부터 수신한 비밀키를 이용하여 인쇄 문서 데이터에 대한 암호화를 수행하여 암호화된 인쇄 문서 데이터를 데이터베이스 상에 저장하고, 비밀키 및 인쇄 문서 데이터 삭제를 통해 인쇄문서 원본 파기를 수행하는 제 4 단계;
공용 프린터 서버(20)에 구비된 개인 인증 기기(30)에 의한 개인 인증 시스템 태그(50) 인식시, 개인 인증 기기(30)가 개인 인증 시스템 태그(50) 상에 저장된 사용자 정보와, 제 3 단계에 따라 수신한 사용자 정보를 이용한 개인 인증을 수행하고, 개인 인증 시스템 태그(50) 상에 라이팅 된 비밀키를 수신하는 제 5 단계; 및
공용 프린터 서버(20)가 개인 인증 기기(30)를 통해 수신된 비밀키로 단계(S17)에서 암호화된 인쇄 문서 데이터에 대한 복호화를 수행한 뒤, 복호화된 인쇄 문서 데이터에 대한 공용 프린터(10)로의 전송을 통해 인쇄 요청된 인쇄 문서 데이터에 대한 인쇄 출력을 수행하는 제 6 단계; 를 포함하는 것을 특징으로 하는 개인 인증과 암호화 및 복호화를 적용한 공용 프린터 보안 방법.A first step of the user terminal (40) performing a security setting in accordance with a user's common printer security input through the input / output unit;
The authentication device writer 40a of the user terminal 40 receives the user information and the secret key input by the user from the user terminal 10 and performs a write to the personal authentication system tag 50 ;
A third step of the user terminal 40 transmitting the user information, the secret key, and the print document data to the common printer server 20 via the common printer network 60;
The common printer server 20 encrypts the print document data using the secret key received from the user terminal 40 to store the encrypted print document data on the database and deletes the secret key and the print document data A fourth step of performing a print document destruction;
When the personal authentication device tag 30 is recognized by the personal authentication device 30 provided in the public printer server 20, the personal authentication device 30 transmits the user information stored on the personal authentication system tag 50, A fifth step of performing personal authentication using the received user information according to the step and receiving the private key written on the personal authentication system tag 50; And
The common printer server 20 decrypts the encrypted print document data in step S17 with the secret key received via the personal authentication device 30 and then sends the decrypted print document data to the common printer 10 A sixth step of performing printout of print document data requested to be printed through transmission; And encrypting and decrypting the common printer.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140009920A KR101535622B1 (en) | 2014-01-27 | 2014-01-27 | Common use printer security system using indivisual authentication, encryption and decryption, and common use printer security method using the same |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140009920A KR101535622B1 (en) | 2014-01-27 | 2014-01-27 | Common use printer security system using indivisual authentication, encryption and decryption, and common use printer security method using the same |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101535622B1 true KR101535622B1 (en) | 2015-07-09 |
Family
ID=53792460
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020140009920A KR101535622B1 (en) | 2014-01-27 | 2014-01-27 | Common use printer security system using indivisual authentication, encryption and decryption, and common use printer security method using the same |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101535622B1 (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018110900A1 (en) * | 2016-12-16 | 2018-06-21 | 삼성전자 주식회사 | System for recommending content |
CN109426464A (en) * | 2017-09-05 | 2019-03-05 | 北京立思辰计算机技术有限公司 | A kind of safe mainboard of printer |
KR20200038682A (en) | 2018-10-04 | 2020-04-14 | (주)엠더블유스토리 | Security system of secret business output and security method for thereof |
CN111756532A (en) * | 2020-06-08 | 2020-10-09 | 西安万像电子科技有限公司 | Data transmission method and device |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR19980052006A (en) * | 1996-12-24 | 1998-09-25 | 김광호 | How to print from a network printer that supports data encryption |
KR20050076327A (en) * | 2004-01-20 | 2005-07-26 | 삼성전자주식회사 | Printer capable of securing printing job and method thereof |
KR101281103B1 (en) * | 2012-01-16 | 2013-07-30 | 순천향대학교 산학협력단 | A printer security device and the method based on ticket authentication |
-
2014
- 2014-01-27 KR KR1020140009920A patent/KR101535622B1/en active IP Right Grant
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR19980052006A (en) * | 1996-12-24 | 1998-09-25 | 김광호 | How to print from a network printer that supports data encryption |
KR20050076327A (en) * | 2004-01-20 | 2005-07-26 | 삼성전자주식회사 | Printer capable of securing printing job and method thereof |
KR101281103B1 (en) * | 2012-01-16 | 2013-07-30 | 순천향대학교 산학협력단 | A printer security device and the method based on ticket authentication |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018110900A1 (en) * | 2016-12-16 | 2018-06-21 | 삼성전자 주식회사 | System for recommending content |
US11727047B2 (en) | 2016-12-16 | 2023-08-15 | Samsung Electronics Co., Ltd. | System for recommending content |
CN109426464A (en) * | 2017-09-05 | 2019-03-05 | 北京立思辰计算机技术有限公司 | A kind of safe mainboard of printer |
KR20200038682A (en) | 2018-10-04 | 2020-04-14 | (주)엠더블유스토리 | Security system of secret business output and security method for thereof |
CN111756532A (en) * | 2020-06-08 | 2020-10-09 | 西安万像电子科技有限公司 | Data transmission method and device |
CN111756532B (en) * | 2020-06-08 | 2024-06-07 | 西安万像电子科技有限公司 | Data transmission method and device |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8275134B2 (en) | Method for guaranteeing security of critical data, terminal and secured chip | |
CN1967558B (en) | Image processing system, information processing device, and information processing method | |
US20060154648A1 (en) | Method for moving a rights object between devices and a method and device for using a content object based on the moving method and device | |
KR102009863B1 (en) | System for entrance security and method using the same | |
US10423798B2 (en) | Mobile device authenticated print | |
CN102131023A (en) | Image forming apparatus and image formation processing method | |
KR101535622B1 (en) | Common use printer security system using indivisual authentication, encryption and decryption, and common use printer security method using the same | |
WO2012019397A1 (en) | Method and system for identifying radio frequency identification tag | |
JP4290036B2 (en) | Information processing apparatus and print control apparatus | |
KR102192330B1 (en) | Management system and method for data security for storage device using security device | |
KR100723868B1 (en) | Method for verifying RFID tag and reader each other in EPC C1G2 RFID system | |
JP2007034493A (en) | Printing system and printing control method | |
JP4442313B2 (en) | Print management system, apparatus used therefor, program, and printing method | |
JP3984951B2 (en) | Content usage frequency limiting method, content usage terminal device, content usage system, computer program, and computer-readable recording medium | |
JP4813998B2 (en) | Printing system, client terminal device, server device, and printing device | |
CN110035032A (en) | Unlocked by fingerprint method and unlocked by fingerprint system | |
JP2009152825A (en) | Location stamp system | |
KR101116607B1 (en) | Printing apparatus having security funcition and method for the same | |
JP4475576B2 (en) | Network printing system, print data exchange method, and server computer program | |
JP2006048651A (en) | Network print system and facsimile communication system | |
JP2006018583A (en) | Image forming method, program for requesting secret printing, program for secret printing, recording medium, and smart card | |
CN113642009A (en) | Block chain based printing method and device, computer equipment and storage medium | |
KR102259674B1 (en) | Authentication method for operating program using block chain | |
JP2006259866A (en) | Print system and print control method | |
KR102085376B1 (en) | Method for encrypting card information and system for the same |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20180702 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20190701 Year of fee payment: 5 |