KR101575840B1 - 사적복제 지원 전자책 보호 시스템 및 방법 - Google Patents

사적복제 지원 전자책 보호 시스템 및 방법 Download PDF

Info

Publication number
KR101575840B1
KR101575840B1 KR1020140174804A KR20140174804A KR101575840B1 KR 101575840 B1 KR101575840 B1 KR 101575840B1 KR 1020140174804 A KR1020140174804 A KR 1020140174804A KR 20140174804 A KR20140174804 A KR 20140174804A KR 101575840 B1 KR101575840 B1 KR 101575840B1
Authority
KR
South Korea
Prior art keywords
digital data
user
information
authentication
electronic book
Prior art date
Application number
KR1020140174804A
Other languages
English (en)
Inventor
강호갑
김태현
윤희돈
Original Assignee
주식회사 디알엠인사이드
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 디알엠인사이드 filed Critical 주식회사 디알엠인사이드
Priority to KR1020140174804A priority Critical patent/KR101575840B1/ko
Priority to PCT/KR2014/012045 priority patent/WO2016093380A1/ko
Application granted granted Critical
Publication of KR101575840B1 publication Critical patent/KR101575840B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

본 발명은 사적복제 지원 전자책 보호 시스템 및 방법에 관한 것으로서, 더욱 상세히는 사적복제 허용을 위해 사용자에 대응되어 생성된 비밀코드로 전자책을 암호화하여 배포하고, 상기 전자책에 사용자 식별정보를 포함하는 권리정보를 삽입시켜 사적복제 허용 범위 내에서 자유롭게 복제가 가능하도록 제공하는 동시에 불법 복제가 발생한 경우 책임소재를 추적할 수 있도록 제공하는 사적복제 지원 전자책 보호 시스템 및 방법에 관한 것이다.

Description

사적복제 지원 전자책 보호 시스템 및 방법{Protecting system and method for electronic book with supporting individual copy}
본 발명은 사적복제 지원 전자책 보호 시스템 및 방법에 관한 것으로서, 더욱 상세히는 사적복제 허용을 위해 사용자에 대응되어 생성된 비밀코드로 전자책을 암호화하여 배포하고, 상기 전자책에 사용자 식별정보를 포함하는 권리정보를 삽입시켜 사적복제 허용 범위 내에서 자유롭게 복제가 가능하도록 제공하는 동시에 불법 복제가 발생한 경우 책임소재를 추적할 수 있도록 제공하는 사적복제 지원 전자책 보호 시스템 및 방법에 관한 것이다.
현재 다양한 휴대 단말기를 통해 전자책을 구독하는 사용자가 증가하면서, 이러한 전자책과 관련된 다양한 컨텐츠가 제공되고 있다.
그러나, 디지털화된 전자책의 특성상 일반 서적보다 손쉽게 복제가 가능할 뿐만 아니라 통신망을 통해 동시 배포가 가능하여 전자책에 대한 불법 복제 및 공유가 증가하고 있으며, 이로 인해 전자책 관련 컨텐츠 서비스 제공자는 불법 복제 및 공유로 인한 손해가 상당하여 이에 대한 대책 마련에 많은 비용을 소모하고 있다.
이러한 대책의 하나로, 현재 가장 많이 사용되고 있는 저작권 보호 관련 알고리즘인 DRM(Digital Rights Management)을 이용하여 컨텐츠 서비스 제공자측에서 전자책을 암호화하여 배포하고, 암호화된 전자책을 컨텐츠 서비스 제공자측에서 제공하는 특정 복호화 클라이언트를 통해서 사용자 인증을 거치면 복호화하여 열람 가능하도록 하는 방식이 주로 애용되고 있다.
또한, 정상적으로 전자책을 구매한 구매자가 다수의 서로 다른 장치에 전자책을 복제하여 이용하고자 하는 경우에도 클라이언트 프로그램을 통한 사용자 인증 과정을 거쳐야 하며, 컨텐츠 서비스 제공자측에서 불법 복제를 막기 위하여 복제 횟수를 카운트하여 일정 이상의 복제 횟수를 초과하는 경우 복제를 제한하고 있어 사용자의 사적복제 권한까지 침해하는 문제점이 발생한다.
반면, 전자책 관련 컨텐츠 서비스 제공자 입장에서 사적복제를 허용하면 불법 복제에 대한 우려가 증가하여 구매자의 불평을 감수하면서 이를 고수해야 하는 문제점이 있다.
따라서, 현재 전자책을 구매한 사용자의 사적복제 권한을 보장하면서, 전자책의 불법 복제를 용이하게 사전에 방지할 수 있는 방안의 마련이 요구되고 있다.
한국등록특허 제10-1064221호
본 발명은 전자책을 구매한 사용자에 대하여 사적복제 허용 범위 내에서 용이하게 횟수에 제한 없이 사적 복제가 가능하도록 지원하여 전자책 이용에 대한 사용자 편의성을 향상시키는데 그 목적이 있다.
또한, 본 발명은 불법복제가 발생한 경우 책임소재를 용이하게 추적할 수 있도록 지원하여, 전자책을 제공받은 사용자의 사적복제 허용 범위를 준수하도록 유도하는데 그 목적이 있다.
더하여, 본 발명은 사용자로부터 전자책의 스캔 의뢰를 받은 스캔 서비스 제공자에 의한 전자책 유출을 방지할 수 있도록 지원하는데 그 목적이 있다.
본 발명의 실시예에 따른 사적복제 지원 전자책 보호 시스템은 전자책 관련 디지털 데이터 및 상기 전자책을 요청한 사용자의 사용자 장치에 대응되는 사용자 식별정보를 수신하는 수신부와, 상기 디지털 데이터에 상기 사용자 식별정보를 포함하는 상기 사용자의 사적복제 권한에 대한 권리정보를 삽입하는 삽입부와, 상기 권리정보 또는 상기 사용자 장치로부터 수신된 코드정보를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드를 생성하며, 상기 권리정보 및 비밀코드를 기초로 상기 디지털 데이터를 암호화하는 암호화부 및 상기 암호화된 디지털 데이터에 대한 상기 비밀코드의 입력을 통해 복호화할 수 있도록 상기 비밀코드 및 상기 암호화된 디지털 데이터를 상기 사용자 장치로 제공하는 전자책 제공부를 포함할 수 있다.
본 발명과 관련된 일 예로서, 상기 전자책 관련 디지털 데이터는 PDF, EPUB, MOBI, CHM, XPS, DjVu, CBZ, CBR 중 어느 하나에 따른 파일 형식을 가지는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 삽입부는 상기 전자책의 각 페이지에 대응되는 개별 데이터마다 상기 권리정보를 삽입하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 사용자 식별정보에 대응되는 사용자 장치의 인증을 위한 인증코드를 생성하여 상기 사용자 장치로 전송하며, 상기 사용자 장치로부터 상기 인증코드 수신에 따라 상기 사용자 장치를 인증하는 인증부를 더 포함하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 삽입부는 상기 인증부를 통한 인증시 미리 설정된 업체 정보를 상기 권리정보와 함께 상기 디지털 데이터에 삽입하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 암호화부는 상기 권리정보 및 상기 업체정보를 기초로 상기 비밀코드를 생성하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 암호화부는 상기 디지털 데이터에 삽입된 권리정보의 삭제 또는 변형시 상기 암호화된 디지털 데이터의 복호화가 실패되도록 상기 디지털 데이터를 암호화하는 것을 특징으로 할 수 있다.
본 발명의 실시예에 따른 전자책 관련 디지털 데이터를 사적 복제가 가능하도록 제공하는 관리 서버의 사적 복제 지원 전자책 보호 방법은, 상기 관리 서버가 전자책 관련 디지털 데이터 및 상기 전자책을 요청한 사용자의 사용자 장치에 대응되는 사용자 식별정보를 수신하는 수신 단계와, 상기 관리 서버가 상기 디지털 데이터에 상기 사용자 식별정보를 포함하는 사용자의 사적복제 권한에 대한 권리정보를 삽입하는 삽입 단계와, 상기 관리 서버가 상기 권리정보 또는 상기 사용자 장치로부터 수신된 코드정보를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드를 생성하며, 상기 권리정보 및 비밀코드를 기초로 상기 디지털 데이터를 암호화하는 암호화 단계 및 상기 관리 서버가 상기 암호화된 디지털 데이터에 대한 상기 비밀코드의 입력을 통해 복호화할 수 있도록 상기 비밀코드 및 상기 암호화된 디지털 데이터를 상기 사용자 장치로 제공하는 전자책 제공 단계를 포함할 수 있다.
본 발명과 관련된 일 예로서, 상기 삽입 단계 이전에 상기 관리 서버가 상기 사용자 식별정보에 대응되는 사용자 장치의 인증을 위한 인증코드를 생성하여 상기 사용자 장치로 전송하며, 상기 사용자 장치로부터 상기 인증코드 수신에 따라 상기 사용자 장치를 인증하는 인증 단계를 더 포함하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 삽입 단계는 상기 관리 서버가 상기 인증 단계를 통한 인증시 미리 설정된 업체 정보를 상기 권리정보와 함께 상기 디지털 데이터에 삽입하는 단계를 더 포함하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 암호화 단계는 상기 관리 서버가 상기 권리정보 및 상기 업체정보를 기초로 상기 비밀코드를 생성하는 것을 특징으로 할 수 있다.
본 발명과 관련된 일 예로서, 상기 암호화 단계는 상기 관리 서버가 상기 디지털 데이터에 삽입된 권리정보의 삭제시 상기 암호화된 디지털 데이터의 복호화가 실패되도록 상기 디지털 데이터를 암호화하는 것을 특징으로 할 수 있다.
본 발명에 따르면, 사용자 식별정보를 포함하는 사용자의 사적복제 권한에 대한 권리정보를 전자책 관련 디지털 데이터에 삽입한 후 암호화하여 상기 권리정보 또는 사용자가 설정한 코드정보를 기초로 생성한 비밀코드를 통해 복호화할 수 있도록 제공함으로써 사용자는 일반적인 웹 브라우저나 문서 뷰어를 통해 상기 비밀코드를 통해 암호화된 디지털 데이터를 복호화하여 열람할 수 있으며, 상기 암호화된 디지털 데이터를 제한없이 복제하여 사용자 장치 이외의 다른 사용자 장치에서 비밀코드 이외의 추가적인 인증 절차 없이 열람 가능하도록 지원함으로써 사용자의 사적복제 권한을 보장하는 동시에 사용자 편의성을 향상시키는 효과가 있다.
또한, 본 발명은 전자책 관련 디지털 데이터에 상기 사용자 식별정보를 포함하는 권리정보가 표시되도록 하거나 상기 디지털 데이터로부터 상기 권리정보를 추출할 수 있도록 제공하여, 불법복제에 의해 무단 배포가 이루어지더라도 용이하게 디지털 데이터에 삽입된 권리정보를 통해 책임소재를 파악할 수 있어 전자책의 사적복제에 대한 권한을 보장하는 동시에 사적복제 허용범위를 넘어서는 불법복제가 발생하지 않도록 사용자의 엄격한 관리를 유도하여 불법복제를 사전에 방지하는 효과가 있다.
더하여, 본 발명은 전자책 관련 디지털 데이터에 상기 사용자 식별정보를 포함하는 권리정보가 삭제될 경우 상기 암호화된 디지털 데이터의 복호화가 실패되도록 하여 불법복제에 의한 상기 전자책의 무단 배포시 책임소재를 파악할 수 있는 디지털 데이터에 삽입된 권리정보의 무결성을 보장하는 효과가 있다.
이외에도, 본 발명은 사용자로부터 전자책의 제작을 의뢰받은 스캔 업체에 대한 정보를 상기 전자책 관련 디지털 데이터에 삽입하여 제공함으로써, 사용자의 불법복제 이외에도 업체의 불법복제에 대한 추적 역시 가능하도록 지원하여, 스캔 업체에 대해서도 전자책 관리에 신중을 기하도록 유도하는 효과가 있다.
도 1 내지 도 2는 본 발명의 실시예에 따른 사적복제 지원 전자책 보호 시스템의 구성 환경도.
도 3은 본 발명의 실시예에 따른 사적복제 지원 전자책 보호 시스템을 구성하는 관리 서버의 상세 구성도.
도 4는 본 발명의 실시예에 따른 전자책 관련 암호화된 디지털 데이터의 복호화에 대한 예시도.
도 5는 본 발명의 실시예에 따른 권리정보의 삭제 또는 변형에 따른 복호화 실패에 대한 예시도.
도 6은 본 발명의 실시예에 따른 사용자 인증 및 전자책에 대한 업체 정보 삽입에 대한 예시도.
도 7은 본 발명의 실시예에 따른 사적복제 지원 전자책 보호 방법에 대한 순서도.
이하, 도면을 참고하여 본 발명의 상세 실시예를 설명한다.
도 1은 본 발명의 실시예에 따른 사적복제 지원 전자책 보호 시스템의 구성 환경도로서, 도시된 바와 같이 사용자가 제공하는 서적을 디지털화하여 디지털 데이터로 구성된 전자책(electronic book)을 생성하고, 이를 암호화하여 사용자의 사용자 장치(10)로 통신망을 통해 제공하는 관리 서버(100)를 포함할 수 있다.
이때, 상기 관리 서버(100)는 스캔 서비스 관련 업체에 의해 운영되는 서버일 수 있다.
기존에는 불법 복제에 따른 저작권 보호를 준수하기 위하여 상술한 스캔 서비스를 제공하는 업체 측에서는 사용자의 스캔 요청시 불법 복제를 방지하도록 사용자에게만 전자책의 열람 권한을 부여하기 위한 DRM(Digital Rights Management)과 같은 저작권 보호 알고리즘을 통해 상기 전자책을 암호화하여 제공함으로써, 사용자는 별도의 전용 뷰어를 설치해야만 전자책을 열람할 수 있도록 제한하고 있다.
또한, 권한이 있는 사용자라 하더라도 상기 전자책의 복제시 상기 업체측 운영 서버를 통해 인증된 사용자 장치에 한해 복제 가능하도록 제한할 뿐만 아니라 상기 업체측 운영 서버에서 복제 횟수를 제한하거나 복제 횟수 카운트를 위한 별도의 플래그를 전자책에 삽입하여 복제 횟수를 제한하고 있어, 사용자의 사적복제 권한까지 침해하는 결과를 초래한다.
그러나, 본 발명의 구성에 따른 상기 관리 서버(100)는 사용자의 사용자 장치(10)와 통신하여 수신한 사용자 식별정보를 포함하는 사용자의 사적복제 권한에 대한 권리정보(2)를 상기 전자책 관련 디지털 데이터에 삽입한 후 상기 권리정보(2) 또는 사용자 장치(10)로부터 수신된 코드정보를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드(PW)를 생성하고, 상기 권리정보(2)와 비밀코드(PW)를 기초로 미리 설정된 암호화 알고리즘에 따라 상기 디지털 데이터를 암호화한 후 상기 비밀코드(PW)와 암호화된 디지털 데이터(1)를 상기 사용자 장치(10)로 제공하도록 구성될 수 있다.
이에 따라, 상기 사용자의 사용자 장치(10)는 일반적인 웹 브라우저나 PDF 뷰어 등을 포함하는 일반 문서 뷰어 또는 EPUB 등을 지원하는 전용 문서 뷰어를 통해 암호화된 디지털 데이터(1)를 상기 비밀코드(PW)와 상기 권리정보(2)를 기초로 복호화하여 제공하므로, 사용자는 별도의 인증 절차를 거칠 필요 없이 전자책을 열람할 수 있으며, 이를 통해 사용자의 편의성을 보장할 수 있다.
특히, PDF의 파일 형식을 가진 암호화된 디지털 데이터의 경우 일반적인 문서 뷰어를 통해 복호화될 수 있으므로, 별도의 전용 뷰어를 설치할 필요가 없어 사용자 편의성을 더욱 향상시킬 수 있다.
또한, 사용자는 상기 암호화된 디지털 데이터(1)를 횟수에 제한없이 복제하여 사용자 장치(10) 이외의 다른 사용자 장치로 복사한 후 상기 비밀코드(PW)를 통해 복호화하여 상기 다른 사용자 장치에서 열람할 수 있으며, 이때 복호화된 디지털 데이터는 상기 사용자 식별정보를 포함하는 권리정보(2)가 표시되거나 상기 디지털 데이터로부터 상기 권리정보(2)를 추출할 수 있도록 제공되므로 불법복제에 의해 무단 배포가 이루어지더라도 용이하게 권리정보(2)를 통해 책임소재를 파악할 수 있어 사적복제에 대한 권한은 보장하는 동시에 사적복제 허용범위를 넘어서는 불법복제가 발생하지 않도록 사용자의 관리가 엄격히 이루어지도록 유도할 수 있다.
한편, 도 2에 도시된 바와 같이 상기 관리 서버(100)는 개인 사용자의 사용자 장치(10)로부터 직접 서적을 디지털화하여 생성한 전자책 관련 디지털 데이터를 수신하여 상기 암호화된 디지털 데이터(1)를 생성한 후 상기 개인 사용자의 사용자 장치(10)로 제공할 수도 있어, 서적에 대한 별도의 디지털화 과정이 생략될 수 있음은 물론이다.
또한, 상기 관리 서버(100)는 출판사 서버나 인터넷 서점과 같은 온라인 전자책 쇼핑몰 서버를 통해 상기 전자책을 구매한 구매자에 대하여, 상기 온라인 전자책 쇼핑몰 서버(20)로부터 상기 구매된 전자책 관련 디지털 데이터와 상기 구매자에 대응되는 사용자 식별정보를 수신하여 상기 암호화된 디지털 데이터(1)를 생성한 후 상기 구매자에 대응되는 사용자 장치로 제공할 수 있으며, 이를 통해 온라인을 통해 판매되는 전자책의 사적복제를 지원하면서 불법복제를 효과적으로 방지할 수도 있다.
상술한 구성을 토대로, 본 발명의 실시예에 따른 전자책 사적복제 지원 전자책 보호 시스템을 구성하는 관리 서버(100)의 상세 구성 및 동작을 이하 도면을 참고하여 설명한다.
상기 관리 서버(100)는 도 3에 도시된 바와 같이 수신부(110), 삽입부(120), 암호화부(130), 전자책 제공부(140) 및 인증부(150)를 포함할 수 있다.
이때, 상기 관리 서버(100)는 미도시 되었으나 상기 서적을 디지털화하여 상기 서적에 대응되는 전자책 관련 디지털 데이터를 생성한 후 상기 수신부(110)로 제공하는 디지털 처리부를 더 포함할 수도 있다.
한편, 상기 수신부(110)는 상기 전자책 관련 디지털 데이터 및 상기 전자책에 대한 소유 권한이 있는 사용자의 사용자 장치(10)로부터 사용자 식별정보를 수신하여, 상기 삽입부(120)로 제공할 수 있다. 이때, 상기 수신부(110)는 상기 사용자 식별정보와 상기 디지털 데이터에 포함된 전자책 식별정보를 매칭하여 DB(101)에 저장할 수 있다.
이때, 상기 디지털 데이터는 PDF, EPUB, MOBI, CHM, XPS, DjVu, CBZ, CBR 중 어느 하나에 따른 파일 형식을 가질 수 있다.
한편, 상기 삽입부(120)는 상기 수신부(110)를 통해 제공되는 디지털 데이터 및 사용자 식별정보를 수신하며, 상기 사용자 식별정보를 기초로 상기 사용자 식별정보를 포함하는 사적복제 권한에 대한 권리정보(2)를 생성하고, 상기 권리정보(2)를 상기 디지털 데이터에 삽입할 수 있다.
이때, 상기 삽입부(120)는 상기 디지털 데이터에서 상기 전자책의 각 페이지에 대응되는 개별 데이터마다 상기 권리정보(2)를 삽입할 수 있다.
한편, 상기 암호화부(130)는 상기 삽입부(120)로부터 상기 권리정보(2)가 삽입된 디지털 데이터를 수신하며, 상기 권리정보(2)를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드(PW)를 생성하고, 상기 권리정보(2) 및 상기 비밀코드(PW)를 기초로 미리 설정된 암호화 알고리즘을 통해 상기 디지털 데이터를 암호화할 수 있다.
이때, 상기 암호화부(130)는 상기 수신부(110)를 통해 사용자 장치(10)로부터 상기 디지털 데이터를 암호화하기 위해 사용자가 설정한 코드에 대한 코드정보를 수신하여 상기 코드정보를 기초로 상기 비밀코드(PW)를 생성할 수도 있으며, 이에 따라 사용자 장치(10)로부터 수신된 코드정보에 따른 비밀코드(PW) 및 권리정보(2)를 기초로 상기 디지털 데이터를 암호화할 수도 있다. 상술한 구성에서, 상기 암호화부(130)는 상기 사용자 장치(10)와 직접 통신하여 상기 사용자 장치(10)로부터 상기 코드정보를 수신할 수도 있음은 물론이다.
다음, 상기 전자책 제공부(140)는 상기 비밀코드(PW) 및 상기 암호화부(130)를 통해 암호화된 상기 디지털 데이터를 상기 암호화부(130)로부터 수신하며, DB(101)로부터 상기 암호화된 디지털 데이터(1)에 대응되는 전자책 식별정보와 매칭된 사용자 식별정보를 기초로 사용자 장치(10)를 식별하고, 상기 사용자 장치(10)로 상기 암호화된 디지털 데이터(1) 및 상기 비밀코드(PW)를 통신망을 통해 전송할 수 있다.
상술한 구성에 따라, 도 4에 도시된 바와 같이 상기 암호화된 디지털 데이터(1) 및 비밀코드(PW)를 수신한 사용자 장치(10)는 웹브라우저나 PDF, EPUB, XPS 등에 대응되는 문서 뷰어를 통해 상기 암호화된 디지털 데이터(1)를 로드할 수 있으며, 상기 비밀코드(PW)를 입력받아 상기 비밀코드(PW)와 상기 디지털 데이터에 삽입된 권리정보(2)를 기초로 암호화된 디지털 데이터(1)를 상기 문서 뷰어 상에서 복호화하여 열람가능하도록 출력할 수 있다.
이에 따라, 사용자 장치(10)는 도시된 바와 같이 상기 복호화된 디지털 데이터를 디스플레이를 통해 출력하여 상기 디지털 데이터에 대응되는 전자책을 표시할 수 있다.
한편, 사용자 장치(10)는 사적복제 허용 범위 내에서 상기 암호화된 디지털 데이터(1)를 횟수에 제한없이 복제하여 다수의 다른 사용자 장치로 전송할 수 있으며, 각각의 서로 다른 사용자 장치에서 비밀코드(PW)의 입력만으로 상기 암호화된 디지털 데이터(1)를 복호화하여 출력할 수 있다.
또한, 상기 암호화된 디지털 데이터(1)는 복호화시 상기 디지털 데이터에 권리정보(2)가 삽입된 상태로 복호화되며, 일례로 상기 디지털 데이터의 파일 형식이 PDF인 경우 상기 디지털 데이터에 대응되는 전자책의 각 페이지마다 상기 사용자 식별정보를 포함하는 권리정보(2)가 삽입된 상태로 출력되도록 복호화되거나 상기 디지털 데이터의 파일 형식이 EPUB인 경우 별도의 데이터 영역에 상기 권리정보(2)가 삽입되어 추출 가능한 상태로 복호화될 수 있다.
이를 통해, 만일 사용자가 상기 암호화된 디지털 데이터(1)를 사적복제 허용 범위를 벗어나 복제 권한이 없는 무권리자에게 복제를 통해 무단 배포한 경우 상기 디지털 데이터에 삽입된 권리정보(2)를 추출하거나 참조하여 무단 배포된 전자책에 대응되는 사용자를 용이하게 식별 가능하고 이를 통해 책임소재를 추적할 수 있다.
이와 같은 구성에 따라, 사용자는 사적복제 허용 범위 내에서 전자책을 자유로이 복제하는 대신 사적복제 허용 범위를 벗어나지 않도록 사용자가 자체적으로 전자책의 관리에 신중을 기하도록 간접적으로 유도할 수 있어, 전자책의 무단 복제를 사전에 방지할 수 있다.
한편, 도 5에 도시된 바와 같이 사용자가 사적복제 허용 범위를 벗어나기 위하여 상기 디지털 데이터에 삽입된 권리정보(2)를 삭제하거나 변형시킴으로써 권리정보(2)를 이용한 사용자의 추적을 회피하는 경우가 발생할 수 있다.
이를 위해, 본 발명의 실시예에 따른 암호화부(130)는 상기 권리정보(2) 또는 사용자 장치(10)로부터 수신된 코드정보를 기초로 생성한 비밀코드(PW)와 상기 권리정보(2)를 이용하여 상기 전자책 관련 디지털 데이터를 암호화한다.
따라서, 상기 비밀코드(PW)를 이용한 복호화시 상기 비밀코드(PW) 뿐만 아니라 상기 권리정보(2)가 함께 복호화를 위한 복호화 키로서 동작하므로, 상기 사용자가 권리정보(2)를 변형하거나 삭제한 경우 복호화가 실패되도록 할 수 있다.
이를 통해, 사용자가 사적복제 허용 범위를 무단 회피하기 위한 권리정보(2)의 삭제 또는 변형 시도를 효과적으로 차단할 수 있다.
그밖에, 사용자로부터 서적의 스캔을 의뢰받아 전자책에 대한 상기 암호화된 디지털 데이터(1)를 생성하는 업체 측에서 상기 전자책을 무단 복제하는 경우가 발생할 수도 있으며, 다른 사용자의 개인 정보를 무단 도용하여 서적을 스캔 의뢰하는 사용자가 발생할 수도 있다.
이를 방지하기 위한 구성을 도 3 및 도 6을 참조로 설명하면, 도시된 바와 같이 관리 서버(100)는 인증부(150)를 더 포함하며, 상기 인증부(150)는 상기 수신부(110)와 연동하여 상기 디지털 데이터 및 사용자 식별정보의 수신여부를 확인할 수 있다.
이에 따라, 상기 인증부(150)는 상기 수신여부에 따른 수신시 상기 사용자 식별정보에 포함된 연락처 정보를 기초로 외부 통신사 서버 또는 외부 인증 서버와의 인증을 거쳐 연락처 정보에 대한 인증이 완료되면, 상기 연락처 정보에 따른 연락처로 인증코드를 전송하여 사용자 인증을 수행할 수 있다.
이후, 상기 인증부(150)는 상기 사용자 장치(10)로부터 상기 인증코드와 동일한 인증코드를 수신한 경우 사용자를 인증하며, 인증완료에 대한 메시지를 상기 삽입부(120)로 전송할 수 있다.
이에 따라, 상기 삽입부(120)는 상기 인증부(150)의 메시지를 기초로 사용자 인증을 확인한 후 상기 권리정보(2)를 생성하여 상기 디지털 데이터에 삽입할 수 있으며, 이때 상기 삽입부(120)에 미리 설정된 업체 정보를 상기 디지털 데이터에 추가 삽입할 수 있다. 이때, 상기 업체 정보는 상기 암호화된 디지털 데이터(1)를 제공하는 업체에 대한 정보일 수 있다.
이후, 상기 암호화부(130)는 상기 권리정보(2)와 업체 정보를 기초로 비밀코드(PW)를 생성할 수 있으며, 상기 권리정보(2)와 업체정보 및 비밀코드(PW)를 기초로 상기 디지털 데이터를 암호화하여 상기 암호화된 디지털 데이터(1)를 생성한 후 상기 비밀코드(PW)와 함께 상기 전자책 제공부(140)를 통해 사용자 장치(10)로 전송할 수 있다. 이때, 상기 암호화부(130)는 상기 권리정보(2) 또는 상기 코드정보를 기초로 생성한 비밀 코드(PW)를 상기 권리정보(2) 및 상기 업체정보와 함께 상기 디지털 데이터의 암호화에 이용할 수도 있음은 물론이다.
이에 따라, 상기 업체에 의해 전자책이 무단 배포되는 경우 상기 디지털 데이터에 삽입된 업체 정보를 기초로 책임 소재를 추적할 수 있으며, 이를 통해 업체에 대해서도 전자책의 관리에 신중을 기하도록 유도할 수 있다.
도 7은 본 발명의 실시예에 따른 관리 서버(100)의 사적복제 지원 전자책 보호 방법에 대한 순서도로서, 도시된 바와 같이 상기 관리 서버(100)는 전자책 관련 디지털 데이터 및 사용자 장치에 대응되는 사용자 식별정보를 수신할 수 있다(S1).
이후, 상기 관리 서버(100)는 상기 사용자 식별정보를 포함하는 사용자의 사적복제 권한에 대한 권리정보를 생성하고(S2), 상기 권리정보를 상기 디지털 데이터에 삽입할 수 있다(S3).
다음, 상기 관리 서버(100)는 상기 권리정보 또는 사용자 장치로부터 수신된 코드정보를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드를 생성하며(S4), 상기 권리정보 및 비밀코드를 기초로 상기 디지털 데이터를 암호화할 수 있다(S5).
이후, 상기 관리 서버(100)는 상기 암호화된 디지털 데이터에 대한 상기 비밀코드의 입력을 통해 복호화하여 상기 전자책을 열람할 수 있도록 상기 비밀코드 및 상기 암호화된 디지털 데이터를 상기 사용자 장치로 전송하여 전자책을 제공할 수 있다(S6).
전술한 내용은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.
100: 관리 서버 110: 수신부
120: 삽입부 130: 암호화부
140: 전자책 제공부 150: 인증부

Claims (12)

  1. 전자책 관련 디지털 데이터 및 사용자 장치로부터 사용자 식별정보를 수신하는 수신부;
    상기 사용자 식별정보를 포함하는 사용자의 사적복제 권한에 대한 권리정보를 전자책의 내용과 함께 표시되도록 상기 디지털 데이터에 삽입하는 삽입부;
    상기 권리정보 또는 상기 사용자 장치로부터 수신된 코드정보를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드를 생성하며, 상기 권리정보 및 비밀코드를 기초로 상기 디지털 데이터를 암호화하는 암호화부; 및
    상기 비밀코드의 입력을 통해 복호화하여 상기 전자책의 내용과 사용자 식별정보를 포함하는 권리정보를 확인할 수 있도록 암호화된 디지털 데이터를 상기 사용자 장치로 제공하는 전자책 제공부를 포함하고,
    상기 암호화부는 상기 디지털 데이터에 삽입된 권리정보의 삭제 또는 변형시 상기 암호화된 디지털 데이터의 복호화가 실패되도록 상기 디지털 데이터를 암호화하는 것을 특징으로 하는 사적복제 지원 전자책 보호 시스템.
  2. 청구항 1에 있어서,
    상기 전자책 관련 디지털 데이터는 PDF, EPUB, MOBI, CHM, XPS, DjVu, CBZ, CBR 중 어느 하나에 따른 파일 형식을 가지는 것을 특징으로 하는 사적복제 지원 전자책 보호 시스템.
  3. 삭제
  4. 청구항 1에 있어서,
    상기 사용자 식별정보에 대응되는 사용자 장치의 인증을 위한 인증코드를 생성하여 상기 사용자 장치로 전송하며, 상기 사용자 장치로부터 상기 인증코드 수신에 따라 상기 사용자 장치를 인증하는 인증부를 더 포함하는 것을 특징으로 하는 사적복제 지원 전자책 보호 시스템.
  5. 청구항 4에 있어서,
    상기 삽입부는 상기 인증부를 통한 인증시 미리 설정된 업체 정보를 상기 권리정보와 함께 상기 디지털 데이터에 삽입하는 것을 특징으로 하는 사적복제 지원 전자책 보호 시스템.
  6. 청구항 5에 있어서,
    상기 암호화부는 상기 권리정보 및 상기 업체정보를 기초로 상기 비밀코드를 생성하는 것을 특징으로 하는 사적복제 지원 전자책 보호 시스템.
  7. 삭제
  8. 전자책 관련 디지털 데이터를 사적 복제가 가능하도록 제공하는 관리 서버의 사적 복제 지원 전자책 보호 방법에 있어서,
    상기 관리 서버가 전자책 관련 디지털 데이터 및 사용자 장치로부터 사용자 식별정보를 수신하는 수신 단계;
    상기 관리 서버가 상기 사용자 식별정보를 포함하는 사용자의 사적복제 권한에 대한 권리정보를 전자책의 내용과 함께 표시되도록 상기 디지털 데이터에 삽입하는 삽입 단계;
    상기 관리 서버가 상기 권리정보 또는 상기 사용자 장치로부터 수신된 코드정보를 기초로 상기 디지털 데이터를 암호화하기 위한 비밀코드를 생성하며, 상기 권리정보 및 비밀코드를 기초로 상기 디지털 데이터를 암호화하는 암호화 단계; 및
    상기 관리 서버가 상기 비밀코드의 입력을 통해 복호화하여 상기 전자책의 내용과 사용자 식별정보를 포함하는 권리정보를 확인할 수 있도록 암호화된 디지털 데이터를 상기 사용자 장치로 제공하는 전자책 제공 단계를 포함하고,
    상기 암호화 단계는 상기 관리 서버가 상기 디지털 데이터에 삽입된 권리정보의 삭제시 상기 암호화된 디지털 데이터의 복호화가 실패되도록 상기 디지털 데이터를 암호화하는 것을 특징으로 하는 사적복제 지원 전자책 보호 방법.
  9. 청구항 8에 있어서,
    상기 삽입 단계 이전에 상기 관리 서버가 상기 사용자 식별정보에 대응되는 사용자 장치의 인증을 위한 인증코드를 생성하여 상기 사용자 장치로 전송하며, 상기 사용자 장치로부터 상기 인증코드 수신에 따라 상기 사용자 장치를 인증하는 인증 단계를 더 포함하는 것을 특징으로 하는 사적복제 지원 전자책 보호 방법.
  10. 청구항 9에 있어서,
    상기 삽입 단계는 상기 관리 서버가 상기 인증 단계를 통한 인증시 미리 설정된 업체 정보를 상기 권리정보와 함께 상기 디지털 데이터에 삽입하는 단계를 더 포함하는 것을 특징으로 하는 사적복제 지원 전자책 보호 방법.
  11. 청구항 10에 있어서,
    상기 암호화 단계는 상기 관리 서버가 상기 권리정보 및 상기 업체정보를 기초로 상기 비밀코드를 생성하는 것을 특징으로 하는 사적복제 지원 전자책 보호 방법.
  12. 삭제
KR1020140174804A 2014-12-08 2014-12-08 사적복제 지원 전자책 보호 시스템 및 방법 KR101575840B1 (ko)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020140174804A KR101575840B1 (ko) 2014-12-08 2014-12-08 사적복제 지원 전자책 보호 시스템 및 방법
PCT/KR2014/012045 WO2016093380A1 (ko) 2014-12-08 2014-12-09 사적복제 지원 전자책 보호 시스템 및 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140174804A KR101575840B1 (ko) 2014-12-08 2014-12-08 사적복제 지원 전자책 보호 시스템 및 방법

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR1020150109505A Division KR20160069455A (ko) 2015-08-03 2015-08-03 사적복제 지원 전자책 보호 시스템 및 방법

Publications (1)

Publication Number Publication Date
KR101575840B1 true KR101575840B1 (ko) 2015-12-08

Family

ID=54873078

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140174804A KR101575840B1 (ko) 2014-12-08 2014-12-08 사적복제 지원 전자책 보호 시스템 및 방법

Country Status (2)

Country Link
KR (1) KR101575840B1 (ko)
WO (1) WO2016093380A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023149618A1 (ko) * 2022-02-04 2023-08-10 주식회사 테스트뱅크 저작권 소유 여부에 따른 디지털 참고서 제공 시스템 및 그 방법

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108664808B (zh) * 2018-04-27 2019-04-26 温州大学瓯江学院 一种面向图书搜索服务的用户敏感主题保护方法及系统

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101435891B1 (ko) 2013-03-12 2014-09-01 주식회사 파수닷컴 디지털 저작권을 적용한 epub 파일 생성 장치 및 방법

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101311287B1 (ko) * 2012-02-21 2013-09-25 주식회사 파수닷컴 전자책 생성 장치 및 방법, 그리고 전자책 무결성 검증 장치 및 방법
KR101424687B1 (ko) * 2012-11-15 2014-08-01 주식회사 디알엠인사이드 Idpf의 epub 표준을 기반으로 한 전자책 drm 호환 시스템 및 방법
KR101526532B1 (ko) * 2012-11-15 2015-06-08 주식회사 디알엠인사이드 전자책 drm 시스템의 호환성 검증 장치 및 방법

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101435891B1 (ko) 2013-03-12 2014-09-01 주식회사 파수닷컴 디지털 저작권을 적용한 epub 파일 생성 장치 및 방법

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023149618A1 (ko) * 2022-02-04 2023-08-10 주식회사 테스트뱅크 저작권 소유 여부에 따른 디지털 참고서 제공 시스템 및 그 방법

Also Published As

Publication number Publication date
WO2016093380A1 (ko) 2016-06-16

Similar Documents

Publication Publication Date Title
RU2347266C2 (ru) Способ и устройство для получения и удаления информации относительно объектов цифровых прав
EP1686504B1 (en) Flexible licensing architecture in content rights management systems
EP1630998A1 (en) User terminal for receiving license
US20120303967A1 (en) Digital rights management system and method for protecting digital content
KR20050123105A (ko) 데이터 보호 관리 장치 및 데이터 보호 관리 방법
WO2006016778A1 (en) A method for providing data to a personal portable device via network and a system thereof
JP2005536951A (ja) デジタル機器においてデジタル文書にセキュリティ保護を施す装置、システムおよび方法
CN102073826A (zh) 利用轻量级数字水印添加组件的数字版权管理的系统和方法
CN101071465A (zh) 设备,信息处理设备,管理方法和信息处理方法
KR102560295B1 (ko) 사용자-보호된 라이센스
CN105893792B (zh) 数字版权管理方法、装置和系统
CN103942470A (zh) 一种具有溯源功能的电子音像制品版权管理方法
CN101923616A (zh) 版权保护中的服务提供装置、用户终端及版权保护方法
CN102461113A (zh) 内容复制控制的方法和系统
KR100773963B1 (ko) 핑거프린팅 관리 시스템 및 핑거프린트 코드 전달 방법
US20140047557A1 (en) Providing access of digital contents to online drm users
KR101575840B1 (ko) 사적복제 지원 전자책 보호 시스템 및 방법
US20070232269A1 (en) Security device for digital contents and method of using the same
CN104462872A (zh) 终端、服务器和数字内容授权方法
KR20160069455A (ko) 사적복제 지원 전자책 보호 시스템 및 방법
CN101404573B (zh) 一种授权方法、系统及装置
KR100814064B1 (ko) Drm 컨텐츠 패키징 방법 및 시스템
JP2006129143A (ja) 秘密情報送受信システム及び方法、サーバー装置及びプログラム、並びに鍵情報保持装置
JP6013233B2 (ja) コンテンツ配信システム、装置及びプログラム
KR20170053459A (ko) 정보 보호를 위한 파일 암복호화 방법

Legal Events

Date Code Title Description
J301 Trial decision

Free format text: TRIAL DECISION FOR APPEAL AGAINST DECISION TO DECLINE REFUSAL REQUESTED 20150803

Effective date: 20151124

S901 Examination by remand of revocation
GRNO Decision to grant (after opposition)
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20181106

Year of fee payment: 4