KR101769370B1 - Method and apparatus for protecting data of usb storage - Google Patents

Method and apparatus for protecting data of usb storage Download PDF

Info

Publication number
KR101769370B1
KR101769370B1 KR1020100121865A KR20100121865A KR101769370B1 KR 101769370 B1 KR101769370 B1 KR 101769370B1 KR 1020100121865 A KR1020100121865 A KR 1020100121865A KR 20100121865 A KR20100121865 A KR 20100121865A KR 101769370 B1 KR101769370 B1 KR 101769370B1
Authority
KR
South Korea
Prior art keywords
storage device
usb storage
certificate
usb
unit
Prior art date
Application number
KR1020100121865A
Other languages
Korean (ko)
Other versions
KR20120060396A (en
Inventor
최종성
전필기
박현주
이동일
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to KR1020100121865A priority Critical patent/KR101769370B1/en
Publication of KR20120060396A publication Critical patent/KR20120060396A/en
Application granted granted Critical
Publication of KR101769370B1 publication Critical patent/KR101769370B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Automation & Control Theory (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

본 발명은 USB저장장치에 저장된 데이터를 보호하기 위한, USB저장장치에 엑세스를 허용하는 방법 및 그에 따른 디바이스 및 USB저장장치에 관한 것이다.
특히, 본 발명은, 임의의 디바이스에 USB저장장치가 접속된 경우, 보안을 위한 인증 과정을 거쳐, 상호 간의 엑세스 허용 여부를 결정함으로써 상기 USB저장장치 또는 상기 디바이스에 저장된 정보를 보호할 수 있도록 하는 디바이스 및 그 동작 방법에 관한 것으로서, 디바이스에서 USB저장장치가 접속되면, 상기 접속된 USB저장장치로부터 장치정보를 수신하여 USB저장장치가 보안 설정된 USB저장장치인지 검색하고, 상기 USB저장장치에서 제1인증서를 수신하고, 제2인증서를 상기 USB저장장치로 전송하여 확인 신호를 수신함으로써 인증과정을 거쳐 USB저장장치에 엑세스 허용 여부를 결정한다.
이와 같이, 디바이스에서 상기 접속된 USB저장장치의 엑세스 허용 여부를 결정하기 위해 디바이스에 저장된 디바이스 인증서와 USB저장장치에 접속된 USB저장장치 인증서 각각을 모두 확인하여 인증서들이 모두 일치하는 경우에만 USB저장장치에 엑세스를 허용하므로, USB저장장치에 저장된 데이터를 철저하게 보호할 수 있는 효과가 있다.
The present invention relates to a method for allowing access to a USB storage device for protecting data stored in the USB storage device, and a device and a USB storage device therefor.
More particularly, the present invention relates to a method for protecting information stored in the USB storage device or the device by determining whether or not mutual access is allowed through an authentication process for security when a USB storage device is connected to an arbitrary device And a method of operating the device. When a device is connected to a USB storage device, the device information is received from the connected USB storage device to search for the USB storage device as a secure USB storage device, Receives a certificate, transmits a second certificate to the USB storage device, receives an acknowledgment signal, and determines whether to permit access to the USB storage device through an authentication process.
In this manner, in order to determine whether or not the device is allowed to access the connected USB storage device, the device certificate stored in the device and the USB storage device certificate connected to the USB storage device are all checked, So that the data stored in the USB storage device can be thoroughly protected.

Description

USB저장장치의 데이터 보안 방법 및 장치{METHOD AND APPARATUS FOR PROTECTING DATA OF USB STORAGE}METHOD AND APPARATUS FOR PROTECTION DATA OF USB STORAGE FIELD OF THE INVENTION [0001]

본 발명은 USB저장장치에 저장된 데이터를 보호하기 위한 방법 및 그에 따른 디바이스에 관한 것이며, 더욱 상세하게는 데이터 안정성을 향상시킬 수 있는 USB저장장치에 엑세스를 허용하는 방법 및 그에 따른 디바이스 및 USB저장장치에 관한 것이다.The present invention relates to a method for protecting data stored in a USB storage device and a device therefor, and more particularly, to a method for allowing access to a USB storage device capable of improving data stability and a device and a USB storage device .

특히, 본 발명은, 임의의 디바이스에 USB저장장치가 접속된 경우, 보안을 위한 인증 과정을 거쳐, 상호 간의 엑세스 허용 여부를 결정함으로써 상기 USB저장장치 또는 상기 디바이스에 저장된 정보를 보호할 수 있도록 하는 디바이스 및 그 동작 방법에 관한 것이다.More particularly, the present invention relates to a method for protecting information stored in the USB storage device or the device by determining whether or not mutual access is allowed through an authentication process for security when a USB storage device is connected to an arbitrary device Device and an operation method thereof.

최근 들어, 종래의 하드디스크 드라이브, 집(Zip)드라이브, CD 드라이브 및 플로피 디스크 드라이브를 대체할만한 새로운 형태의 저장 수단으로서, 장치의 설치 및 사용이 간편하고 휴대성과 호환성이 보장되는 USB(Universal Serial Bus) 규격을 통한 데이터 저장 수단(이하, "USB저장장치"라 함)이 각광받고 있다. USB저장장치는 통상적으로 플래시메모리를 데이터 저장수단으로 구비하여 통상적인 컴퓨터에 구성되는 USB인터페이스에 연결된다. 이 USB저장장치는 별도의 전원을 필요로 하지 않고 종래의 다른 저장수단에서와 같은 별도의 하드웨어 드라이브 없이 구동이 가능하기 때문에 최근 들어 그 보급이 급속히 확산되고 있는 추세이다. 특히, 최근에 보급되는 컴퓨터 운영체제(OS)에서는 이러한 USB 메모리 장치를 별도의 구동 소프트웨어(구동 드라이버)의 설치 없이 곧바로 인식할 수 있는 드라이버리스(Driverless) 기능이 지원되기 때문에 보다 더 편리한 사용환경 및 호환성을 제공하고 있다.2. Description of the Related Art In recent years, a new type of storage device that can replace a conventional hard disk drive, a home (Zip) drive, a CD drive, and a floppy disk drive has been proposed. (Hereinafter referred to as "USB storage device") is being spotlighted. The USB storage device typically has a flash memory as a data storage means and is connected to a USB interface configured in a conventional computer. Since the USB storage device does not require a separate power source and can be driven without a separate hardware drive as in other conventional storage devices, the USB storage device has been spreading rapidly in recent years. In particular, the recently introduced computer operating system (OS) has a driverless function that allows the USB memory device to recognize the USB memory device immediately without installing any separate driving software (driving driver) .

다만, 이러한 특성을 가진 USB저장장치에 저장된 개인의 정보는 보안 및 사생활의 중요성 때문에 보호되어야한다. 따라서, 종래 기술은 USB저장장치에 보안 설정을 하고, 패스워드 입력을 요구함으로써 외부로부터의 억세스(access)를 제어하여 내부에 저장된 데이터를 보호할 수 있는 USB저장장치의 보안방법 및 이 USB저장장치를 개시하고 있다. 그러나 종래 기술에서는 패스워드가 유출되거나, 사용자가 기억하지 못하는 경우, 데이터를 보호할 수 없는 문제점이 있었다.However, personal information stored in a USB storage device having such characteristics must be protected due to the importance of security and privacy. Accordingly, in the prior art, there is a security method of a USB storage device capable of protecting data stored therein by controlling access from the outside by setting a security on a USB storage device and requesting a password input, Lt; / RTI > However, in the related art, there is a problem that data can not be protected if a password is leaked or the user can not remember it.

또한, 각종 디바이스의 성능 향상 및 기능의 다양화로 인하여, 다양한 디바이스는 여러 외부장치와 연결할 수 있게 되었고, 상기 연결을 위해 USB(Universal Serial Bus), PCMCIA, Firewire, 및 IEEE 1394등의 다양한 확장단자가 디바이스에 구비되게 되었다. 특히, USB접속단자는 현재 가장 널리 쓰이는 확장단자의 하나로써, USB메모리, USB HDD(Hard Disk Drive)등 다양한 저장매체로써 이용되고 있다.In addition, various devices can be connected to various external devices by improving the performance of various devices and diversifying functions, and various extension terminals such as USB (Universal Serial Bus), PCMCIA, Firewire, and IEEE 1394 Devices. In particular, the USB connection terminal is one of the most widely used expansion terminals, and is used as various storage media such as a USB memory and a USB HDD (Hard Disk Drive).

다만, 종래 기술의 디바이스 및 USB저장장치는 복수의 사용자가 디바이스 및 USB저장장치를 이용하는 경우, 또는 상기와 같은 USB저장장치에 저장된 데이터를 교환하는 경우에 저장된 데이터를 보호하기 위한 설정이 어렵거나, 불가능한 문제점이 있었다. However, the conventional devices and USB storage devices are difficult to set up to protect stored data when a plurality of users use devices and USB storage devices, or exchange data stored in the USB storage devices, There was an impossible problem.

따라서, 이러한 종래 기술의 디바이스의 문제점을 해결하여, 디바이스에 별도의 외부장치가 연결되는 경우, 상기 디바이스 및 USB저장장치에서 소정의 인증절차를 거쳐 상기 외부장치에 저장된 데이터의 접근을 제한할 수 있는 USB저장장치의 데이터 보안 방법 및 그 방법을 이용한 디바이스 또는 USB저장장치가 개발될 필요성이 절실한 실정이다.Therefore, in order to solve the problem of the conventional device, when a separate external device is connected to the device, the device and the USB storage device can restrict access to data stored in the external device through a predetermined authentication procedure There is an urgent need to develop a data security method for a USB storage device and a device or USB storage device using the method.

본 발명의 일 목적은, 사용자의 보안과 사생활 유출을 방지할 수 있는 USB저장장치의 데이터 보안 방법 및 그 방법을 이용한 디바이스를 제공함에 있다.It is an object of the present invention to provide a data security method of a USB storage device and a device using the method, which can prevent security and privacy leakage of a user.

또한, 본 발명의 다른 일 목적은 상술한 종래기술에 착안한 것으로서, USB저장장치에 저장된 데이터를 제3자의 접근으로부터 보호할 수 있도록 하는 디바이스 및 그 동작 방법을 제공함에 있다.It is another object of the present invention to provide a device and a method of operating the same that are capable of protecting data stored in a USB storage device from access by a third party.

상기 목적을 달성하기 위한 본 발명의 실시 예에 따른, 디바이스에서 USB저장장치를 인증하는 방법은, 상기 USB저장장치의 접속이 감지되면, 상기 접속된 USB저장장치에 장치정보 요청신호를 전송하는 단계; 상기 장치정보가 수신되면, 상기 수신된 장치정보에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색하는 단계; 상기 USB저장장치가 보안 설정된 USB저장장치인 경우, 상기 USB저장장치로 제1인증서 요청신호를 전송하는 단계; 상기 USB저장장치에서 제2인증서 요청신호가 수신되면, 상기 제2인증서를 상기 USB저장장치로 전송하는 단계; 및 상기 USB저장장치로부터 제2인증서 확인신호가 수신되고, 상기 제1인증서가 기 저장된 인증정보에 일치하는 경우, 상기 USB저장장치에 엑세스를 허용하는 단계를 포함한다.According to another aspect of the present invention, there is provided a method of authenticating a USB storage device in a device, the method comprising: transmitting a device information request signal to the connected USB storage device when connection to the USB storage device is detected; ; Retrieving, when receiving the device information, whether the USB storage device is a secure USB storage device, based on the received device information; Transmitting a first certificate request signal to the USB storage device when the USB storage device is a secure USB storage device; Transmitting the second certificate to the USB storage device when receiving a second certificate request signal from the USB storage device; And allowing access to the USB storage device if a second certificate confirmation signal is received from the USB storage device and the first certificate matches the pre-stored authentication information.

또한, 상기 목적을 달성하기 위한 본 발명의 실시 예에 따른, USB저장장치와 접속되는 디바이스는, USB저장장치의 접속이 감지되면, 상기 접속된 USB저장장치에 장치정보의 요청신호를 전송하고, 접속된 USB저장장치와 데이터를 송수신하는 USB인터페이스부; 상기 USB저장장치에서 수신되는 제1인증서, 제2인증서 및 인증 정보를 저장하는 저장부; 상기 USB인터페이스부를 통하여 제1인증서가 수신되면, 상기 수신된 제1인증서와 상기 저장부에 저장된 인증 정보가 일치하는지 확인하는 인증부; 및 상기 USB인터페이스부에서 상기 장치정보가 수신되면, 상기 수신된 장치정보에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색하고, 보안 설정된 USB저장장치인 경우, 상기 USB저장장치로 상기 제1인증서 요청신호를 전송하고, 상기 USB저장장치에서 제2인증서 요청신호가 수신되면, 상기 제2인증서를 상기 USB저장장치로 전송하고, 상기 USB저장장치로부터 제2인증서 확인신호가 수신되고, 상기 인증부에서 인증정보가 확인되면, 상기 USB저장장치에 엑세스를 허용하도록 제어하는 제어부를 포함한다.According to another aspect of the present invention, there is provided a device connected to a USB storage device, the device transmitting a device information request signal to the connected USB storage device when a USB storage device is connected, A USB interface unit for transmitting and receiving data to and from the connected USB storage device; A storage unit for storing a first certificate, a second certificate and authentication information received from the USB storage device; An authentication unit for verifying whether the received first certificate and the authentication information stored in the storage unit match when the first certificate is received through the USB interface unit; And if the device information is received from the USB interface unit, the USB storage device searches for a secure USB storage device based on the received device information, and if the USB storage device is a secure USB storage device, Transmitting a second certificate request signal to the USB storage device, receiving a second certificate request signal from the USB storage device, transmitting the second certificate to the USB storage device, receiving a second certificate confirmation signal from the USB storage device, And a control unit for controlling access to the USB storage device when authentication information is confirmed in the authentication unit.

또한, 상기 목적을 달성하기 위한 본 발명의 실시 예에 따른, 보안설정이 가능한 USB저장장치는, 디바이스와 접속되어, 상기 접속된 디바이스로 제1인증서를 전송하고, 상기 접속된 디바이스로부터 제2인증서를 수신하는 인터페이스부; 상기 제1인증서, 상기 제2인증서 및 인증정보를 저장하는 저장부; 상기 인터페이스부를 통하여 상기 제2인증서가 수신되면, 상기 저장부에 저장된 인증 정보와 상기 수신된 제2인증서가 일치하는지 확인하는 인증부; 및 상기 제2인증서가 확인되면, 상기 디바이스로 엑세스 허용 신호를 전송하도록 제어하는 제어부를 포함한다.
According to another aspect of the present invention, there is provided a USB storage device capable of security setting, the USB storage device being connected to a device, transmitting a first certificate to the connected device, An interface unit for receiving the data; A storage unit for storing the first certificate, the second certificate and the authentication information; An authentication unit for verifying whether the authentication information stored in the storage unit matches the received second certificate when the second certificate is received through the interface unit; And a controller for controlling access to the device when the second certificate is confirmed.

본 발명의 실시 예에 따르면, 디바이스에 USB저장장치가 접속되면, 디바이스는 상기 접속된 USB저장장치의 엑세스 허용 여부를 결정하기 위해 디바이스에 저장된 디바이스 인증서와 USB저장장치에 접속된 USB저장장치 인증서 각각을 모두 확인하여 인증서들이 모두 일치하는 경우에만 USB저장장치에 엑세스를 허용하므로, USB저장장치에 저장된 데이터를 철저하게 보호할 수 있는 효과가 있다.According to the embodiment of the present invention, when the USB storage device is connected to the device, the device checks the device certificate stored in the device and the USB storage device certificate connected to the USB storage device to determine whether to allow access to the connected USB storage device It is possible to securely protect the data stored in the USB storage device, since access to the USB storage device is permitted only when the certificates are all matched.

한편, 본 발명의 다른 일실시 예에 따르면, 디바이스에서 USB저장장치를 인증하는 과정에서 다양한 사용자 인터페이스를 제공할 수 있어, 사용자의 이용 편의성이 증대될 수 있다.Meanwhile, according to another embodiment of the present invention, various user interfaces can be provided in the process of authenticating the USB storage device in the device, so that the convenience for the user can be increased.

도 1은 본 발명의 다른 일실시 예에 따른 디바이스를 포함한 전체 방송 시스템의 다른 일례를 개략적으로 나타낸 도면이다.
도 2는 도 1에 도시된 디바이스와 USB저장장치가 인증되는 실시 예를 도시한 도면이다.
도 3은 도 1에 도시된 디바이스의 다른 일례를 더욱 상세히 도시한 도면이다.
도 4 및 도 5는 본 발명의 실시 예들에 따른 디바이스 중 임의의 어느 하나를 셋톱박스와 디스플레이 장치로 구별하여 도시한 도면이다.
도 6은 본 발명의 실시 예들에 따른 디바이스 중 임의의 어느 하나가 제3의 디바이스들과 통신하는 과정을 설명하기 위한 도면이다.
도 7은 본 발명의 일 실시 예에 따른 디바이스와 USB저장장치의 인증 과정을 도시한 흐름도이다.
도 8은 본 발명의 일 실시 예에 따른 디바이스에서 USB저장장치 엑세스를 허용하는 과정을 도시한 흐름도이다.
도 9는 본 발명의 일 실시 예에 따른 USB저장장치에서 디바이스에 엑세스를 허용하는 과정을 도시한 흐름도이다.
도 10은 본 발명의 일 실시 예에 따른 디바이스의 내부구조를 도시한 블록도이다.
도 11은 본 발명의 일 실시 예에 따른 USB저장장치의 내부구조를 도시한 블록도이다.
도 12 내지 도 13은 본 발명의 일 실시 예에 따른 인증 진행 알림 메시지를 포함하는 디스플레이화면을 도시한 도면이다.
도 14는 본 발명의 일 실시 예에 따른 인증 완료 메시지를 포함하는 디스플레이화면을 도시한 도면이다.
도 15는 본 발명의 일 실시 예에 따른 인증 실패 메시지를 포함하는 디스플레이화면을 도시한 도면이다.
도 16은 본 발명의 일 실시 예에 따른 제1인증서 선택 메뉴를 포함하는 디스플레이화면을 도시한 도면이다.
도 17은 본 발명의 일 실시 예에 따른 제2인증서 선택 메뉴를 포함하는 디스플레이화면을 도시한 도면이다.
도 18은 본 발명의 일 실시 예에 따른 인증 실패 메시지를 포함하는 디스플레이화면을 도시한 도면이다.
도 19는 본 발명의 일 실시 예에 따른 외부 장치 접속 모드 설정 메뉴를 포함하는 디스플레이화면을 도시한 도면이다.
도 20은 본 발명의 일 실시 예에 따른 디바이스에 USB저장장치를 등록하는 과정을 도시한 흐름도이다.
도 21 내지 도 23은 본 발명의 일 실시 예에 따른 인증서 선택 메뉴를 포함하는 디스플레이화면을 도시한 도면이다.
1 is a diagram schematically showing another example of an entire broadcast system including a device according to another embodiment of the present invention.
FIG. 2 is a diagram illustrating an embodiment in which the device and the USB storage device shown in FIG. 1 are authenticated.
3 is a view showing in greater detail another example of the device shown in Fig.
FIG. 4 and FIG. 5 are views showing any one of the devices according to the embodiments of the present invention as a set-top box and a display device.
6 is a diagram for explaining a process in which any one of the devices according to the embodiments of the present invention communicates with third devices.
7 is a flowchart illustrating an authentication process of a device and a USB storage device according to an embodiment of the present invention.
8 is a flowchart illustrating a process of allowing access to a USB storage device in a device according to an exemplary embodiment of the present invention.
9 is a flowchart illustrating a process of allowing access to a device in a USB storage device according to an embodiment of the present invention.
10 is a block diagram illustrating an internal structure of a device according to an embodiment of the present invention.
11 is a block diagram illustrating an internal structure of a USB storage device according to an embodiment of the present invention.
12 to 13 are views showing a display screen including an authentication progress notification message according to an embodiment of the present invention.
14 is a view illustrating a display screen including an authentication completion message according to an embodiment of the present invention.
15 is a view illustrating a display screen including an authentication failure message according to an embodiment of the present invention.
16 is a view illustrating a display screen including a first certificate selection menu according to an embodiment of the present invention.
17 is a view illustrating a display screen including a second certificate selection menu according to an embodiment of the present invention.
18 is a view illustrating a display screen including an authentication failure message according to an embodiment of the present invention.
19 is a view showing a display screen including a menu for setting an external device connection mode according to an embodiment of the present invention.
20 is a flowchart illustrating a process of registering a USB storage device in a device according to an embodiment of the present invention.
21 to 23 are views showing a display screen including a certificate selection menu according to an embodiment of the present invention.

이하에서는 도면을 참조하여 본 발명을 더욱 상세하게 설명한다. Hereinafter, the present invention will be described in more detail with reference to the drawings.

이하의 설명에서 사용되는 구성요소에 대한 접미사 "모듈" 및 "부"는 단순히 본 명세서 작성의 용이함을 고려하여 부여되는 것으로서, 상기 "모듈" 및 "부"는 서로 혼용되어 사용될 수도 있다.The suffix "module" and " part "for components used in the following description are given merely for ease of description, and the" module "and" part "

한편, 본 명세서에서 기술되는 디바이스는, 예컨대 방송 수신 기능에 컴퓨터 지원 기능을 추가한 지능형 디바이스로서, 방송 수신 기능에 충실하면서도 인터넷 기능 등이 추가되어, 수기 방식의 입력 장치, 터치 스크린 또는 공간 리모콘 등보다 사용에 편리한 인터페이스를 갖출 수 있다. 그리고 유선 또는 무선 인터넷 기능의 지원으로 인터넷 및 컴퓨터에 접속되어, 이메일, 웹브라우징, 뱅킹 또는 게임 등의 기능도 수행가능하다. 이러한 다양한 기능을 위해 표준화된 범용 OS가 사용될 수 있다.Meanwhile, the device described in this specification is an intelligent device that adds a computer support function to a broadcast reception function, for example, and is equipped with an internet function while being faithful to a broadcast reception function, so that a handwriting input device, a touch screen, It can be equipped with a more convenient interface. With the support of wired or wireless internet function, it can be connected to internet and computer and can perform functions such as e-mail, web browsing, banking or game. A standardized general-purpose OS can be used for these various functions.

따라서, 본 발명에서 기술되는 디바이스는, 예를 들어 범용의 OS 커널 상에, 다양한 애플리케이션이 자유롭게 추가되거나 삭제 가능하므로, 사용자 친화적인 다양한 기능이 수행될 수 있다. 상기 디바이스는, 보다 구체적으로 예를 들면, 네트워크 TV, HBBTV, 스마트 TV 등이 될 수 있으며, 경우에 따라 스마트폰에도 적용 가능하다.Accordingly, the device described in the present invention can be freely added or deleted from various applications, for example, on a general-purpose OS kernel, so that various user-friendly functions can be performed. More specifically, the device may be, for example, a network TV, an HBBTV, a smart TV, or the like, and may be applied to a smartphone in some cases.

나아가, 이하 첨부 도면들 및 첨부 도면들에 기재된 내용들을 참조하여 본 발명의 실시 예를 상세하게 설명하지만, 본 발명이 실시 예들에 의해 제한되거나 한정되는 것은 아니다. BRIEF DESCRIPTION OF THE DRAWINGS The above and other features and advantages of the present invention will be more apparent from the following detailed description taken in conjunction with the accompanying drawings, in which: FIG.

본 명세서에서 사용되는 용어는 본 발명에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어를 선택하였으나, 이는 해당 분야에 종사하는 기술자의 의도 또는 관례 또는 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 그 의미를 기재할 것이다. 따라서 본 명세서에서 사용되는 용어는, 단순한 용어의 명칭이 아닌 그 용어가 가지는 실질적인 의미와 본 명세서의 전반에 걸친 내용을 토대로 해석되어야 함을 밝혀두고자 한다.As used herein, the terminology used herein generally refers to general terms that are widely used while taking into consideration the functions of the present invention, but this may vary depending on the intention or custom of a technician working in the field or the emergence of new technology. In addition, in certain cases, there may be a term arbitrarily selected by the applicant, in which case the meaning thereof will be described in the description of the corresponding invention. Therefore, it is intended that the terminology used herein should be interpreted based on the meaning of the term rather than on the name of the term, and on the entire contents of the specification.

도 1은 본 발명의 실시 예에 따른 디바이스(100)를 포함하는 전체 보안 시스템의 일 예를 개략적으로 나타낸 도면이다.FIG. 1 is a diagram schematically illustrating an example of an overall security system including a device 100 according to an embodiment of the present invention.

도 1에 도시된 바와 같이, 본 발명의 일실시 예에 따른 디바이스를 포함한 전체 보안 시스템은, USB저장장치(200), 서비스 제공자(300), 및 컨텐츠 제공자(Content Provider; CP)(400)로 구분될 수 있다. 1, an overall security system including a device according to an exemplary embodiment of the present invention includes a USB storage device 200, a service provider 300, and a content provider (CP) Can be distinguished.

디바이스(100)는 예를 들어, 네트워크 TV, 스마트 TV, IPTV 등을 포함할 수 있다.The device 100 may include, for example, a network TV, a smart TV, an IPTV, and the like.

USB저장장치(200)는, 디바이스(100)와 USB인터페이스 단자를 통하여 접속 가능한 저장장치로써, USB 메모리, USB HDD(Hard Disk Drive) 등 데이터 저장이 가능한 다양한 디바이스를 포함할 수 있다.The USB storage device 200 is a storage device connectable to the device 100 through a USB interface terminal. The USB storage device 200 may include various devices capable of storing data such as a USB memory and a USB HDD (Hard Disk Drive).

컨텐츠 제공자(400)는, 각종 컨텐츠를 제작하여 제공한다. 컨텐츠 제공자(400)는 지상파 방송 송출자(terrestrial broadcaster), 케이블 방송 사업자(cable SO(System Operator) 또는 MSO(Multiple System Operator), 위성 방송 송출자(satellite broadcaster), 인터넷 방송 송출자(Internet broadcaster) 등이 예시될 수 있다. The content provider 400 produces and provides various contents. The content provider 400 may include a terrestrial broadcaster, a cable SO (System Operator) or a MSO (Multiple System Operator), a satellite broadcaster, an Internet broadcaster, Etc. may be exemplified.

또한, 컨텐츠 제공자(400)는, 방송 컨텐츠 외에, 다양한 애플리케이션 등을 제공할 수도 있다. In addition, the content provider 400 may provide various applications in addition to the broadcast content.

서비스 제공자(300)는, 컨텐츠 제공자(400)가 제공하는 컨텐츠들을 서비스 패키지화하여 제공할 수 있다. 예를 들어, 도 1의 서비스 제공자(300)는, 제1 지상파 방송, 제2 지상파 방송, 케이블 MSO, 위성 방송, 다양한 인터넷 방송, 애플리케이션 등을 패키지화하여 사용자에게 제공할 수 있다.The service provider 300 may provide the contents provided by the contents provider 400 as a service package. For example, the service provider 300 of FIG. 1 may package and provide a first terrestrial broadcast, a second terrestrial broadcast, a cable MSO, a satellite broadcast, various Internet broadcasts, and applications to a user.

한편, 서비스 제공자(300)는, 유니캐스트(unicast) 또는 멀티캐스트(multicast) 방식을 이용하여 디바이스(100)에 서비스를 제공할 수 있다. 유니캐스트 방식은 하나의 송신자와 하나의 수신자 사이에 데이터를 1:1로 전송하는 방식이다. 예를 들어, 유니캐스트 방식의 경우 수신기에서 서버에 데이터를 요청하면, 서버는 요청에 따라 데이터를 수신기에 전송할 수 있다. 멀티캐스트 방식은 특정한 그룹의 다수의 수신자에게 데이터를 전송하는 방식이다. 예를 들어, 서버는 데이터를 미리 등록된 다수의 수신기에 한꺼번에 전송할 수 있다. 이러한 멀티캐스트 등록을 위해 IGMP(Internet Group Management Protocol) 프로토콜 등이 사용될 수 있다.Meanwhile, the service provider 300 can provide a service to the device 100 using a unicast or multicast scheme. The unicast method is a method of transmitting data 1: 1 between one sender and one receiver. For example, in a unicast method, when a receiver requests data from a server, the server can transmit data to the receiver upon request. The multicast method is a method of transmitting data to a plurality of receivers of a specific group. For example, the server can transmit data to a plurality of pre-registered receivers at once. An Internet Group Management Protocol (IGMP) protocol may be used for multicast registration.

네트워크 제공자(미도시)는, 서비스를 클라이언트(100)에게 제공하기 위한 네트워크망을 제공할 수 있다. 디바이스(100)는 홈 네트워크(Home Network End User; HNED)를 구축하여 서비스를 제공받을 수도 있다.A network provider (not shown) may provide a network for providing services to the client 100. The device 100 may be provided with a service by building a home network end user (HNED).

상기와 같은 디바이스 시스템에서 전송되는 컨텐츠를 보호하기 위한 수단으로, 제한 수신(Conditional Access) 또는 컨텐츠 보호(Content Protection) 등이 사용될 수 있다. 이러한 제한 수신이나 컨텐츠 보호를 위한 하나의 예로서, 케이블카드(CableCARD), DCAS(Downloadable Conditional Access System)와 같은 방식이 사용될 수 있다.As a means for protecting contents transmitted in the device system as described above, conditional access or content protection can be used. As an example of such restriction reception or content protection, a scheme such as a cable card (CableCARD) and a DCAS (Downloadable Conditional Access System) may be used.

한편, 디바이스(100)도 네트워크를 통해, 컨텐츠를 제공하는 것이 가능하다. 이러한 경우, 상술한 바와 달리, 역으로, 디바이스(100)가 컨텐츠 제공자가 될 수 있으며, 컨텐츠 제공자(400)가 디바이스(100)로부터 컨텐츠를 수신할 수도 있다. 이와 같이 설계된 경우, 양방향 컨텐츠 서비스 또는 데이터 서비스가 가능한 장점이 있다.On the other hand, the device 100 is also capable of providing contents via a network. In this case, contrary to the above, conversely, the device 100 may be a content provider, and the content provider 400 may receive content from the device 100. In this case, there is an advantage that an interactive content service or a data service is possible.

도 2는 도 1에 도시된 디바이스와 USB저장장치가 인증되는 실시 예를 도시한 도면이다.FIG. 2 is a diagram illustrating an embodiment in which the device and the USB storage device shown in FIG. 1 are authenticated.

실시 예에 따라, 디바이스(100)는, 보안SDK 및 인증 에이전트를 저장부(101)에 저장할 수 있다.According to the embodiment, the device 100 may store the security SDK and the authentication agent in the storage unit 101. [

보안 SDK(Software Development Kit)는, 디바이스(100)에서 보안 설정을 위한 응용 프로그램을 만들 수 있게 하는 개발 도구의 집합으로, 디바이스에 기 저장된 보안 SDK를 통하여, 디바이스에서 외부장치의 엑세스를 제한하도록 설정할 수 있다.A security SDK (Software Development Kit) is a set of development tools that allow an application program for security setting to be created in the device 100, and is configured to restrict access to an external device from a device through a security SDK previously stored in the device .

또한, 인증 에이전트는, 디바이스(100)가 보안 설정이 된 경우, 디바이스에 접속된 외부장치가 기 저장된 보안 설정에 따라 인증되는 외부장치인지 확인하는 동작을 수행할 수 있다.In addition, when the device 100 is set to security, the authentication agent can perform an operation of confirming that the external device connected to the device is an external device authenticated according to the stored security setting.

즉, 실시 예에 따라, 디바이스(100)에 접속된 USB저장장치(200)에서 암호화된 인증서가 수신되는 경우, 상기 인증 에이전트는, 상기 수신된 인증서를 복호화하고, 디바이스(100)에 저장된 인증 정보를 검색하여 상기 USB저장장치의 보안설정을 확인할 수 있다.That is, according to the embodiment, when the encrypted certificate is received from the USB storage device 200 connected to the device 100, the authentication agent decrypts the received certificate, The security setting of the USB storage device can be checked.

또한, 상기 보안SDK 및 인증 에이전트를 저장하는 저장부(101)는, 보안 설정 관련 데이터를 보호하기 위해, 디바이스(100)의 제어부(CPU) 내부의 특정 영역에 구비될 수 있다.In addition, the storage unit 101 for storing the security SDK and the authentication agent may be provided in a specific area within the control unit (CPU) of the device 100 in order to protect security setting related data.

실시 예에 따라, USB저장장치(200)는, 보안모듈 및 디바이스 인증서를 저장부(201)에 저장할 수 있다. According to the embodiment, the USB storage device 200 may store the security module and the device certificate in the storage unit 201.

보안모듈은, USB저장장치(200)에서 보안설정이 가능하도록 제어하는 모듈이다. The security module is a module for controlling security settings in the USB storage device 200.

즉, 실시 예에 따라, USB저장장치(200)가 디바이스(100)에 접속되고, 영상표시시(100)에서 USB저장장치(200)에 저장된 파일에 엑세스하기 위한 신호가 수신되는 경우, 상기 보안 모듈은, 디바이스(100)에 인증서 및 기기 정보를 요청하고, 이를 통하여 디바이스(100)가 기 설정된 보안 설정에 일치되는지 여부를 확인할 수 있다.That is, according to the embodiment, when the USB storage device 200 is connected to the device 100 and a signal for accessing the file stored in the USB storage device 200 is received at the video display time 100, The module may request certificate and device information from the device 100 and thereby determine whether the device 100 conforms to a predetermined security setting.

디바이스 인증서는, USB저장장치에 대한 정보, 및 기 설정된 보안 정보를 저장할 수 있고, 디바이스 인증서에 저장된 정보를 보호하기 위해, 암호화되어 저장부(201)에 저장될 수 있다.The device certificate may store information on the USB storage device and predetermined security information, and may be encrypted and stored in the storage unit 201 to protect the information stored in the device certificate.

또한, 보안모듈 및 디바이스 인증서를 저장부(201)는, 보안 설정 관련 데이터를 보호하기 위해, USB저장장치(200)의 제어부(CPU) 내부의 특정 영역에 구비될 수 있다.In addition, the security module and the device certificate storage unit 201 may be provided in a specific area within the control unit (CPU) of the USB storage device 200 in order to protect security setting related data.

실시 예에 따라, 디바이스(100)에서, 디바이스 인증서의 요청신호를 USB저장장치(200)로 전송하는 경우, USB저장장치는, 저장된 디바이스 인증서를, 디바이스(100)와 USB저장장치(200) 사이에 설정된 인증 프로토콜에 따라 전송한다(500).According to an embodiment of the present invention, when transmitting a device certificate request signal to the USB storage device 200 in the device 100, the USB storage device stores the stored device certificate between the device 100 and the USB storage device 200 (500).

상기 인증 프로토콜은, SSL(Secure Socket Layer), TLS(Transport Layer Security), SHTTP(Secure Hyper Text Transfer Protocol), 및 SFTP(Secure File Transfer Protocol) 등 데이터 보안을 위한 다양한 프로토콜을 포함할 수 있다.The authentication protocol may include various protocols for data security such as Secure Socket Layer (SSL), Transport Layer Security (TLS), Secure HyperText Transfer Protocol (SHTTP), and Secure File Transfer Protocol (SFTP).

또한, 상기 인증서가 전송되는 중 보안 데이터가 유출되는 것을 방지하기 위하여, 상기 인증서를 암호화된 상태로 전송할 수 있다. 상기 암호화된 인증서는 디바이스의 인증 에이전트에 의하여 복호화되어, 보안 설정을 확인받을 수 있다.In addition, in order to prevent leakage of security data while the certificate is being transmitted, the certificate may be transmitted in an encrypted state. The encrypted certificate may be decrypted by the authentication agent of the device to confirm the security setting.

도 3은 도 1 및 도 2에 도시된 디바이스의 일 예를 상세히 도시한 도면이다.FIG. 3 is a detailed view of an example of the device shown in FIG. 1 and FIG. 2. Referring to FIG.

도 3을 참조하면, 본 발명의 일실시 예에 의한 디바이스(100)는, 방송 수신부(105), 외부장치 인터페이스부(135), 저장부(140), 사용자입력 인터페이스부(150), 제어부(170), 디스플레이부(180), 오디오 출력부(185), 전원공급부(190), 및 촬영부(미도시)를 포함할 수 있다. 방송 수신부(105)는, 튜너(110), 복조부(120), 및 네트워크 인터페이스부(130)를 포함하는 영상표시기기 일 수 있다. 3, a device 100 according to an embodiment of the present invention includes a broadcast receiving unit 105, an external device interface unit 135, a storage unit 140, a user input interface unit 150, 170, a display unit 180, an audio output unit 185, a power supply unit 190, and a photographing unit (not shown). The broadcast receiving unit 105 may be a video display device including a tuner 110, a demodulating unit 120, and a network interface unit 130.

도 3에서는, 본 발명의 실시 예에 따른 디바이스가, 영상표시기기인 경우를 일 예로써 설명한다.3, a case where the device according to the embodiment of the present invention is an image display device will be described as an example.

영상표시기기는, 필요에 따라, 튜너(110)와 복조부(120)를 구비하면서 네트워크 인터페이스부(130)는 포함하지 않도록 설계하는 것도 가능하며, 반대로 네트워크 인터페이스부(130)를 구비하면서 튜너(110)와 복조부(120)는 포함하지 않도록 설계하는 것도 가능하다. The video display device can be designed so as not to include the network interface unit 130 while having the tuner 110 and the demodulator 120 according to the need, 110 and the demodulation unit 120 are not included.

튜너(110)는, 안테나를 통해 수신되는 RF(Radio Frequency) 방송 신호 중 사용자에 의해 선택된 채널 또는 기저장된 모든 채널에 해당하는 RF 방송 신호를 선택한다. 또한, 선택된 RF 방송 신호를 중간 주파수 신호 혹은 베이스 밴드 영상 또는 음성신호로 변환한다. The tuner 110 selects an RF broadcast signal corresponding to a channel selected by the user or all previously stored channels among RF (Radio Frequency) broadcast signals received through the antenna. Also, the selected RF broadcast signal is converted into an intermediate frequency signal, a baseband image, or a voice signal.

예를 들어, 선택된 RF 방송 신호가 디지털 방송 신호이면 디지털 IF 신호(DIF)로 변환하고, 아날로그 방송 신호이면 아날로그 베이스 밴드 영상 또는 음성 신호(CVBS/SIF)로 변환한다. 즉, 튜너(110)는 디지털 방송 신호 또는 아날로그 방송 신호를 모두 처리할 수 있다. 튜너(110)에서 출력되는 아날로그 베이스 밴드 영상 또는 음성 신호(CVBS/SIF)는 제어부(170)로 직접 입력될 수 있다.For example, if the selected RF broadcast signal is a digital broadcast signal, it is converted into a digital IF signal (DIF). If the selected RF broadcast signal is an analog broadcast signal, it is converted into an analog baseband image or voice signal (CVBS / SIF). That is, the tuner 110 can process both a digital broadcast signal and an analog broadcast signal. The analog baseband video or audio signal (CVBS / SIF) output from the tuner 110 can be directly input to the controller 170.

또한, 튜너(110)는, ATSC(Advanced Television System Committee) 방식에 따른 단일 캐리어의 RF 방송 신호 또는 DVB(Digital Video Broadcasting) 방식에 따른 복수 캐리어의 RF 방송 신호를 수신할 수 있다. Also, the tuner 110 can receive RF carrier signals of a single carrier according to an Advanced Television System Committee (ATSC) scheme or RF carriers of a plurality of carriers according to a DVB (Digital Video Broadcasting) scheme.

한편, 튜너(110)는, 안테나를 통해 수신되는 RF 방송 신호 중 채널 기억 기능을 통하여 저장된 모든 방송 채널의 RF 방송 신호를 순차적으로 선택하여 이를 중간 주파수 신호 혹은 베이스 밴드 영상 또는 음성 신호로 변환할 수 있다. Meanwhile, the tuner 110 sequentially selects RF broadcast signals of all the broadcast channels stored through the channel memory function among the RF broadcast signals received through the antenna, and converts the RF broadcast signals into an intermediate frequency signal, a baseband image, or a voice signal have.

복조부(120)는, 튜너(110)에서 변환된 디지털 IF 신호(DIF)를 수신하여 복조 동작을 수행한다. The demodulator 120 receives the digital IF signal DIF converted by the tuner 110 and performs a demodulation operation.

예를 들어, 튜너(110)에서 출력되는 디지털 IF 신호가 ATSC 방식인 경우, 복조부(120)는 예컨대, 8-VSB(8-Vestigal Side Band) 복조를 수행한다. 또한, 복조부(120)는 채널 복호화를 수행할 수도 있다. 이를 위해 복조부(120)는 트렐리스 디코더(Trellis Decoder), 디인터리버(De-interleaver), 및 리드 솔로먼 디코더(Reed Solomon Decoder) 등을 구비하여, 트렐리스 복호화, 디인터리빙, 및 리드 솔로먼 복호화를 수행할 수 있다.For example, when the digital IF signal output from the tuner 110 is the ATSC scheme, the demodulator 120 performs 8-VSB (8-Vestigal Side Band) demodulation, for example. Also, the demodulation unit 120 may perform channel decoding. To this end, the demodulator 120 includes a trellis decoder, a de-interleaver, and a reed solomon decoder to perform trellis decoding, deinterleaving, Solomon decoding can be performed.

예를 들어, 튜너(110)에서 출력되는 디지털 IF 신호가 DVB 방식인 경우, 복조부(120)는 예컨대, COFDMA(Coded Orthogonal Frequency Division Modulation) 복조를 수행한다. 또한, 복조부(120)는, 채널 복호화를 수행할 수도 있다. 이를 위해, 복조부(120)는, 컨벌루션 디코더(convolution decoder), 디인터리버, 및 리드-솔로먼 디코더 등을 구비하여, 컨벌루션 복호화, 디인터리빙, 및 리드 솔로먼 복호화를 수행할 수 있다. For example, when the digital IF signal output from the tuner 110 is a DVB scheme, the demodulator 120 performs CODDMA (Coded Orthogonal Frequency Division Modulation) demodulation, for example. Also, the demodulation unit 120 may perform channel decoding. For this, the demodulator 120 may include a convolution decoder, a deinterleaver, and a reed-solomon decoder to perform convolutional decoding, deinterleaving, and reed solomon decoding.

복조부(120)는, 복조 및 채널 복호화를 수행한 후 스트림 신호(TS)를 출력할 수 있다. 이때, 스트림 신호는 영상 신호, 음성 신호 또는 데이터 신호가 다중화된 신호일 수 있다. 일례로, 스트림 신호는 MPEG-2 규격의 영상 신호, 돌비(Dolby) AC-3 규격의 음성 신호 등이 다중화된 MPEG-2 TS(Transport Stream)일수 있다. 구체적으로 MPEG-2 TS는, 4 바이트(byte)의 헤더와 184 바이트의 페이로드(payload)를 포함할 수 있다.The demodulation unit 120 may perform demodulation and channel decoding, and then output a stream signal TS. At this time, the stream signal may be a signal in which a video signal, a voice signal, or a data signal is multiplexed. For example, the stream signal may be an MPEG-2 TS (Transport Stream) multiplexed with an MPEG-2 standard video signal, a Dolby AC-3 standard audio signal, or the like. Specifically, the MPEG-2 TS may include a header of 4 bytes and a payload of 184 bytes.

한편, 상술한 복조부(120)는, ATSC 방식과, DVB 방식에 따라 각각 별개로 구비되는 것이 가능하다. 즉, ATSC 복조부와, DVB 복조부로 구비되는 것이 가능하다.Meanwhile, the demodulating unit 120 may be separately provided according to the ATSC scheme and the DVB scheme. That is, it can be provided as an ATSC demodulation unit and a DVB demodulation unit.

복조부(120)에서 출력한 스트림 신호는 제어부(170)로 입력될 수 있다. 제어부(170)는 역다중화, 영상/음성 신호 처리 등을 수행한 후, 디스플레이부(180)에 영상을 출력하고, 오디오 출력부(185)로 음성을 출력한다. The stream signal output from the demodulation unit 120 may be input to the controller 170. The control unit 170 performs demultiplexing, video / audio signal processing, and the like, and then outputs the video to the display unit 180 and audio to the audio output unit 185.

외부장치 인터페이스부(135)는 외부 장치와 디바이스(100)를 접속할 수 있다. 이를 위해, 외부장치 인터페이스부(135)는, A/V 입출력부(미도시) 또는 무선 통신부(미도시)를 포함할 수 있다. The external device interface unit 135 can connect the external device and the device 100. [ To this end, the external device interface unit 135 may include an A / V input / output unit (not shown) or a wireless communication unit (not shown).

외부장치 인터페이스부(135)는, DVD(Digital Versatile Disk), 블루레이(Blu ray), 게임기기, 카메라, 캠코더, 컴퓨터(노트북) 등과 같은 외부 장치와 유/무선으로 접속될 수 있다. 외부장치 인터페이스부(135)는 연결된 외부 장치를 통하여 외부에서 입력되는 영상, 음성 또는 데이터 신호를 디바이스(100)의 제어부(170)로 전달한다. 또한, 제어부(170)에서 처리된 영상, 음성 또는 데이터 신호를 연결된 외부 장치로 출력할 수 있다. 이를 위해, 외부장치 인터페이스부(135)는, A/V 입출력부(미도시) 또는 무선 통신부(미도시)를 포함할 수 있다. The external device interface unit 135 can be connected to an external device such as a DVD (Digital Versatile Disk), a Blu ray, a game device, a camera, a camcorder, a computer (notebook) The external device interface unit 135 transmits external video, audio, or data signals to the controller 170 of the device 100 through the connected external device. Also, the control unit 170 can output the processed video, audio, or data signal to the connected external device. To this end, the external device interface unit 135 may include an A / V input / output unit (not shown) or a wireless communication unit (not shown).

A/V 입출력부는, 외부 장치의 영상 및 음성 신호를 디바이스(100)로 입력할 수 있도록, USB 단자, CVBS(Composite Video Banking Sync) 단자, 컴포넌트 단자, S-비디오 단자(아날로그), DVI(Digital Visual Interface) 단자, HDMI(High Definition Multimedia Interface) 단자, RGB 단자, D-SUB 단자 등을 포함할 수 있다. The A / V input / output unit includes a USB terminal, a CVBS (Composite Video Banking Sync) terminal, a component terminal, an S-video terminal (analog), a DVI (Digital) Visual Interface) terminal, an HDMI (High Definition Multimedia Interface) terminal, an RGB terminal, a D-SUB terminal, and the like.

무선 통신부는, 다른 전자기기와 근거리 무선 통신을 수행할 수 있다. 디바이스(100)는 예를 들어, 블루투스(Bluetooth), RFID(Radio Frequency Identification), 적외선 통신(IrDA, infrared Data Association), UWB(Ultra Wideband), 지그비(ZigBee), DLNA (Digital Living Network Alliance) 등의 통신 규격에 따라 다른 전자기기와 네트워크 연결될 수 있다. The wireless communication unit can perform short-range wireless communication with other electronic devices. The device 100 may include, for example, Bluetooth, Radio Frequency Identification (RFID), Infrared Data Association (UDA), Ultra Wideband (UWB), ZigBee, Digital Living Network Alliance May be networked with other electronic devices in accordance with the communication standard of

또한, 외부장치 인터페이스부(135)는, 다양한 셋톱박스와 상술한 각종 단자 중 적어도 하나를 통해 접속되어, 셋톱박스와 입력/출력 동작을 수행할 수도 있다. Also, the external device interface unit 135 may be connected to various set-top boxes via at least one of the various terminals described above to perform input / output operations with the set-top box.

한편, 외부장치 인터페이스부(135)는, 인접하는 외부 장치 내의 애플리케이션 또는 애플리케이션 목록을 수신하여, 제어부(170) 또는 저장부(140)로 전달할 수 있다. Meanwhile, the external device interface unit 135 may receive the application or application list in the adjacent external device, and may transmit the received application or application list to the control unit 170 or the storage unit 140.

또한, 외부장치 인터페이스부(135)는, 본 발명의 일 실시 예와 관련하여 임의의 USB저장장치와 접속되어, 데이터를 송수신할 수 있는 USB인터페이스부를 포함할 수 있다.The external device interface unit 135 may include a USB interface unit connected to any USB storage device and capable of transmitting and receiving data in association with an embodiment of the present invention.

또한, USB인터페이스부는, USB인터페이스부에 USB저장장치의 접속이 감지되면, 상기 접속된 USB저장장치에 장치정보의 요청신호를 전송하고, 접속된 USB저장장치와 데이터를 송수신할 수 있다. 상기 장치정보는 USB저장장치의 시리얼 번호를 포함할 수 있다.The USB interface unit may transmit a request signal for device information to the connected USB storage device and transmit / receive data to / from the connected USB storage device when the USB storage device is connected to the USB interface unit. The device information may include a serial number of the USB storage device.

네트워크 인터페이스부(130)는, 디바이스(100)를 인터넷망을 포함하는 유/무선 네트워크와 연결하기 위한 인터페이스를 제공한다. 네트워크 인터페이스부(130)는, 유선 네트워크와의 접속을 위해, 예를 들어 이더넷(Ethernet) 단자 등을 구비할 수 있으며, 무선 네트워크와의 접속을 위해, 예를 들어 WLAN(Wireless LAN)(Wi-Fi), Wibro(Wireless broadband), Wimax(World Interoperability for Microwave Access), HSDPA(High Speed Downlink Packet Access) 통신 규격 등이 이용될 수 있다. The network interface unit 130 provides an interface for connecting the device 100 to a wired / wireless network including the Internet network. The network interface unit 130 may include an Ethernet terminal or the like for connection to a wired network and may be a WLAN (Wireless LAN) (Wi- Fi wireless broadband (Wibro), World Interoperability for Microwave Access (Wimax), and HSDPA (High Speed Downlink Packet Access) communication standards.

네트워크 인터페이스부(130)는, 접속된 네트워크 또는 접속된 네트워크에 링크된 다른 네트워크를 통해, 다른 사용자 또는 다른 전자 기기와 데이터를 송신 또는 수신할 수 있다. 특히, 디바이스(100)에 미리 등록된 다른 사용자 또는 다른 전자 기기 중 선택된 사용자 또는 선택된 전자기기에, 디바이스(100)에 저장된 일부의 컨텐츠 데이터를 송신할 수 있다.The network interface unit 130 can transmit or receive data with other users or other electronic devices via a network connected thereto or another network linked to the connected network. Particularly, it is possible to transmit some content data stored in the device 100 to another user registered in advance in the device 100 or to a selected user or selected electronic device among other electronic devices.

한편, 네트워크 인터페이스부(130)는, 접속된 네트워크 또는 접속된 네트워크에 링크된 다른 네트워크를 통해, 소정 웹 페이지에 접속할 수 있다. 즉, 네트워크를 통해 소정 웹 페이지에 접속하여, 해당 서버와 데이터를 송신 또는 수신할 수 있다. 그 외, 컨텐츠 제공자 또는 네트워크 운영자가 제공하는 컨텐츠 또는 데이터들을 수신할 수 있다. 즉, 네트워크를 통하여 컨텐츠 제공자 또는 네트워크 제공자로부터 제공되는 영화, 광고, 게임, VOD, 방송 신호 등의 컨텐츠 및 그와 관련된 정보를 수신할 수 있다. 또한, 네트워크 운영자가 제공하는 펌웨어의 업데이트 정보 및 업데이트 파일을 수신할 수 있다. 또한, 인터넷 또는 컨텐츠 제공자 또는 네트워크 운영자에게 데이터들을 송신할 수 있다. On the other hand, the network interface unit 130 can access a predetermined web page through the connected network or another network linked to the connected network. That is, it is possible to access a predetermined web page through a network and transmit or receive data with the server. In addition, content or data provided by a content provider or a network operator can be received. That is, it can receive contents such as a movie, an advertisement, a game, a VOD, a broadcast signal, and related information provided from a content provider or a network provider through a network. In addition, the update information and the update file of the firmware provided by the network operator can be received. It may also transmit data to the Internet or a content provider or network operator.

또한, 네트워크 인터페이스부(130)는, 네트워크를 통해, 공중에 공개(open)된 애플리케이션들 중 원하는 애플리케이션을 선택하여 수신할 수 있다. In addition, the network interface unit 130 can select and receive a desired application among applications open to the public via a network.

저장부(140)는, 제어부(170) 내의 각 신호 처리 및 제어를 위한 프로그램이 저장될 수도 있고, 신호 처리된 영상, 음성 또는 데이터신호를 저장할 수도 있다. The storage unit 140 may store a program for each signal processing and control in the control unit 170 or may store the processed video, audio, or data signals.

또한, 저장부(140)는 외부장치 인터페이스부(135) 또는 네트워크 인터페이스부(130)로부터 입력되는 영상, 음성, 또는 데이터 신호의 임시 저장을 위한 기능을 수행할 수도 있다. 또한, 저장부(140)는, 채널 기억 기능을 통하여 소정 방송 채널에 관한 정보를 저장할 수 있다. The storage unit 140 may also function to temporarily store video, audio, or data signals input from the external device interface unit 135 or the network interface unit 130. In addition, the storage unit 140 may store information on a predetermined broadcast channel through the channel memory function.

또한, 저장부(140)는, 외부장치 인터페이스부(135) 또는 네트워크 인터페이스부(130)로부터 입력되는 애플리케이션 또는 애플리케이션 목록을 저장할 수 있다. The storage unit 140 may store a list of applications or applications input from the external device interface unit 135 or the network interface unit 130. [

또한, 본 발명의 실시 예와 관련하여, 저장부(140)는, 외부장치 인터페이스부(135)를 통하여 USB저장장치에서 수신되는 제1인증서, 제2인증서 및 인증 정보를 저장할 수 있다. 상기 제1인증서는, 상기 USB저장장치에 대한 정보를 포함하는 인증서이고, 상기 제2인증서는, 상기 디바이스에 대한 정보를 포함하는 인증서를 포함할 수 있다.Also, with respect to the embodiment of the present invention, the storage unit 140 may store the first certificate, the second certificate, and the authentication information received from the USB storage device through the external device interface unit 135. [ The first certificate may be a certificate including information on the USB storage device, and the second certificate may include a certificate including information on the device.

또한, 실시 예에 따라, 저장부(140)는 보안 설정을 확인하기 위한 보안 소프트웨어를 저장할 수 있다.Also, according to the embodiment, the storage unit 140 may store security software for confirming security settings.

또한, 상기 저장부(140)는, 제어부(170) 내의 보안 설정된 특정영역에 포함될 수 있다. 이에 관하여는 이하 도 6에서 상세히 설명한다.Also, the storage unit 140 may be included in a specific secured area in the controller 170. [ This will be described in detail below with reference to FIG.

저장부(140)는, 예를 들어 플래시 메모리 타입(flash memory type), 하드디스크 타입(hard disk type), 멀티미디어 카드 마이크로 타입(multimedia card micro type), 카드 타입의 메모리(예를 들어 SD 또는 XD 메모리 등), 램, 롬(EEPROM 등) 중 적어도 하나의 타입의 저장매체를 포함할 수 있다. 디바이스(100)는, 저장부(140) 내에 저장되어 있는 컨텐츠 파일(동영상 파일, 정지영상 파일, 음악 파일, 문서 파일, 애플리케이션 파일 등)을 재생하여 사용자에게 제공할 수 있다.The storage unit 140 may be a flash memory type, a hard disk type, a multimedia card micro type, a card type memory (for example, SD or XD Memory, etc.), RAM, ROM (EEPROM, etc.), and the like. The device 100 may reproduce and provide a content file (a moving image file, a still image file, a music file, a document file, an application file, etc.) stored in the storage unit 140 to a user.

도 3은 저장부(140)가 제어부(170)와 별도로 구비된 실시 예를 도시하고 있으나, 본 발명의 범위는 이에 한정되지 않는다. 저장부(140)는 제어부(170) 내에 포함될 수도 있다. FIG. 3 shows an embodiment in which the storage unit 140 is provided separately from the control unit 170, but the scope of the present invention is not limited thereto. The storage unit 140 may be included in the controller 170.

사용자입력 인터페이스부(150)는, 사용자가 입력한 신호를 제어부(170)로 전달하거나, 제어부(170)로부터의 신호를 사용자에게 전달한다. The user input interface unit 150 transmits a signal input by the user to the control unit 170 or a signal from the control unit 170 to the user.

예를 들어, 사용자입력 인터페이스부(150)는, RF(Radio Frequency) 통신 방식, 적외선(IR) 통신 방식 등 다양한 통신 방식에 따라, 원격제어장치(200)로부터 전원 온/오프, 채널 선택, 화면 설정 등의 제어 신호를 수신하여 처리하거나, 제어부(170)로부터의 제어 신호를 원격제어장치(200)로 송신하도록 처리할 수 있다. For example, the user input interface unit 150 may be configured to turn on / off the power, select the channel, and display the screen from the remote control device 200 according to various communication methods such as a radio frequency (RF) communication method and an infrared Or a control signal from the control section 170 to the remote control apparatus 200. The remote control apparatus 200 may be configured to receive the control signal from the control section 170,

또한, 예를 들어, 사용자입력 인터페이스부(150)는, 전원키, 채널키, 볼륨키, 설정치 등의 로컬키(미도시)에서 입력되는 제어 신호를 제어부(170)에 전달할 수 있다.Also, for example, the user input interface unit 150 can transmit a control signal input from a local key (not shown) such as a power key, a channel key, a volume key, and a set value to the controller 170.

또한, 예를 들어, 사용자입력 인터페이스부(150)는, 사용자의 제스처를 센싱하는 센싱부(미도시)로부터 입력되는 제어 신호를 제어부(170)에 전달하거나, 제어부(170)로부터의 신호를 센싱부(미도시)로 송신할 수 있다. 여기서, 센싱부(미도시)는, 터치 센서, 음성 센서, 위치 센서, 동작 센서 등을 포함할 수 있다. For example, the user input interface unit 150 may transmit a control signal input from a sensing unit (not shown) that senses a user's gesture to the control unit 170, or may sense a signal from the control unit 170 (Not shown). Here, the sensing unit (not shown) may include a touch sensor, an audio sensor, a position sensor, an operation sensor, and the like.

제어부(170)는, 튜너(110) 또는 복조부(120) 또는 외부장치 인터페이스부(135)를 통하여, 입력되는 스트림을 역다중화하거나, 역다중화된 신호들을 처리하여, 영상 또는 음성 출력을 위한 신호를 생성 및 출력할 수 있다. The control unit 170 demultiplexes the input stream or processes the demultiplexed signals through the tuner 110 or the demodulation unit 120 or the external device interface unit 135 to generate a signal for video or audio output Can be generated and output.

제어부(170)에서 영상 처리된 영상 신호는 디스플레이부(180)로 입력되어, 해당 영상 신호에 대응하는 영상으로 표시될 수 있다. 또한, 제어부(170)에서 영상 처리된 영상 신호는 외부장치 인터페이스부(135)를 통하여 외부 출력장치로 입력될 수 있다. The video signal processed by the controller 170 may be input to the display unit 180 and displayed as an image corresponding to the video signal. The video signal processed by the controller 170 may be input to the external output device through the external device interface 135. [

제어부(170)에서 처리된 음성 신호는 오디오 출력부(185)로 오디오 출력될 수 있다. 또한, 제어부(170)에서 처리된 음성 신호는 외부장치 인터페이스부(135)를 통하여 외부 출력장치로 입력될 수 있다. The audio signal processed by the control unit 170 may be output to the audio output unit 185 through audio. The voice signal processed by the control unit 170 may be input to the external output device through the external device interface unit 135.

그 외, 제어부(170)는, 디바이스(100) 내의 전반적인 동작을 제어할 수 있다. 예를 들어, 제어부(170)는, 튜너(110)를 제어하여, 사용자가 선택한 채널 또는 기저장된 채널에 해당하는 RF 방송을 선택(Tuning)하도록 제어할 수 있다. In addition, the control unit 170 can control the overall operation in the device 100. [ For example, the control unit 170 may control the tuner 110 to control the tuner 110 to select an RF broadcast corresponding to a channel selected by the user or a previously stored channel.

또한, 제어부(170)는 사용자입력 인터페이스부(150)를 통하여 입력된 사용자 명령 또는 내부 프로그램에 의하여 디바이스(100)를 제어할 수 있다. 특히, 네트워크에 접속하여 사용자가 원하는 애플리케이션 또는 애플리케이션 목록을 디바이스(100) 내로 다운받을 수 있도록 할 수 있다.In addition, the controller 170 may control the device 100 according to a user command or an internal program input through the user input interface unit 150. In particular, the user can connect to the network and download a list of applications or applications desired by the user to the device 100.

예를 들어, 제어부(170)는, 사용자입력 인터페이스부(150)를 통하여 수신한 소정 채널 선택 명령에 따라 선택한 채널의 신호가 입력되도록 튜너(110)를 제어한다. 그리고 선택한 채널의 영상, 음성 또는 데이터 신호를 처리한다. 제어부(170)는, 사용자가 선택한 채널 정보 등이 처리한 영상 또는 음성신호와 함께 디스플레이부(180) 또는 오디오 출력부(185)를 통하여 출력될 수 있도록 한다. For example, the controller 170 controls the tuner 110 to input a signal of a selected channel according to a predetermined channel selection command received through the user input interface unit 150. And processes video, audio or data signals of the selected channel. The control unit 170 allows the display unit 180 or the audio output unit 185 to output the video or audio signal processed by the user through the channel information or the like selected by the user.

다른 예로, 제어부(170)는, 사용자입력 인터페이스부(150)를 통하여 수신한 외부장치 영상 재생 명령에 따라, 외부장치 인터페이스부(135)를 통하여 입력되는 외부 장치, 예를 들어, 카메라 또는 캠코더로부터의, 영상 신호 또는 음성 신호가 디스플레이부(180) 또는 오디오 출력부(185)를 통해 출력될 수 있도록 한다. For example, the control unit 170 may control the operation of the external device through the external device interface unit 135, for example, a camera or a camcorder, according to an external device video playback command received through the user input interface unit 150 So that the video signal or the audio signal of the audio signal output through the display unit 180 or the audio output unit 185 can be outputted.

한편, 제어부(170)는, 영상을 표시하도록 디스플레이부(180)를 제어할 수 있다. 예를 들어, 튜너(110)를 통해 입력되는 방송 영상, 또는 외부장치 인터페이스부(135)를 통해 입력되는 외부 입력 영상, 또는 네트워크 인터페이스부를 통해 입력되는 영상, 또는 저장부(140)에 저장된 영상을, 디스플레이부(180)에 표시하도록 제어할 수 있다. 이때, 디스플레이부(180)에 표시되는 영상은, 정지 영상 또는 동영상일 수 있으며, 2D 영상 또는 3D 영상일 수 있다.Meanwhile, the control unit 170 may control the display unit 180 to display an image. For example, a broadcast image input through the tuner 110, an external input image input through the external device interface unit 135, an image input through the network interface unit, or an image stored in the storage unit 140 , And display on the display unit 180 can be controlled. At this time, the image displayed on the display unit 180 may be a still image or a moving image, and may be a 2D image or a 3D image.

또한, 제어부(170)는, 컨텐츠를 재생하도록 제어할 수 있다. 이때의 컨텐츠는, 디바이스(100) 내에 저장된 컨텐츠, 또는 수신된 방송 컨텐츠, 외부로부터 입력되는 외부 입력 컨텐츠일 수 있다. 컨텐츠는, 방송 영상, 외부 입력 영상, 오디오 파일, 정지 영상, 접속된 웹 화면, 및 문서 파일 중 적어도 하나일 수 있다.Also, the control unit 170 can control to reproduce the content. The content at this time may be content stored in the device 100, received broadcast content, or external input content input from the outside. The content may be at least one of a broadcast image, an external input image, an audio file, a still image, a connected web screen, and a document file.

한편, 제어부(170)는, 애플리케이션 보기 항목에 진입하는 경우, 디바이스(100) 내 또는 외부 네트워크로부터 다운로드 가능한 애플리케이션 또는 애플리케이션 목록을 표시하도록 제어할 수 있다. On the other hand, when entering the application view item, the control unit 170 can control to display a list of applications or applications that can be downloaded from the device 100 or from an external network.

제어부(170)는, 다양한 사용자 인터페이스와 더불어, 외부 네트워크로부터 다운로드 되는 애플리케이션을 설치 및 구동하도록 제어할 수 있다. 또한, 사용자의 선택에 의해, 실행되는 애플리케이션에 관련된 영상이 디스플레이부(180)에 표시되도록 제어할 수 있다.The control unit 170 can control, in addition to various user interfaces, to install and operate an application downloaded from the external network. Further, it is possible to control so that an image related to the executed application is displayed on the display unit 180 by the user's selection.

한편, 도면에 도시하지 않았지만, 채널 신호 또는 외부 입력 신호에 대응하는 썸네일 영상을 생성하는 채널 브라우징 처리부가 더 구비되는 것도 가능하다. Although not shown in the drawing, a channel browsing processing unit for generating a channel signal or a thumbnail image corresponding to an external input signal may be further provided.

채널 브라우징 처리부는, 복조부(120)에서 출력한 스트림 신호(TS) 또는 외부장치 인터페이스부(135)에서 출력한 스트림 신호 등을 입력받아, 입력되는 스트림 신호로부터 영상을 추출하여 썸네일 영상을 생성할 수 있다. 생성된 썸네일 영상은 그대로 또는 부호화되어 제어부(170)로 입력될 수 있다. 또한, 생성된 썸네일 영상은 스트림 형태로 부호화되어 제어부(170)로 입력되는 것도 가능하다. 제어부(170)는 입력된 썸네일 영상을 이용하여 복수의 썸네일 영상을 구비하는 썸네일 리스트를 디스플레이부(180)에 표시할 수 있다. 한편, 이러한 썸네일 리스트 내의 썸네일 영상들은 차례로 또는 동시에 업데이트될 수 있다. 이에 따라 사용자는 복수의 방송 채널의 내용을 간편하게 파악할 수 있게 된다. The channel browsing processing unit receives the stream signal TS output from the demodulation unit 120 or the stream signal output from the external device interface unit 135 and extracts an image from an input stream signal to generate a thumbnail image . The generated thumbnail image may be directly or encoded and input to the controller 170. In addition, the generated thumbnail image may be encoded in a stream format and input to the controller 170. The control unit 170 may display a thumbnail list having a plurality of thumbnail images on the display unit 180 using the input thumbnail images. On the other hand, the thumbnail images in this thumbnail list can be updated in sequence or simultaneously. Accordingly, the user can easily grasp the contents of a plurality of broadcast channels.

디스플레이부(180)는, 제어부(170)에서 처리된 영상 신호, 데이터 신호, OSD 신호 또는 외부장치 인터페이스부(135)에서 수신되는 영상 신호, 데이터 신호 등을 각각 R, G, B 신호로 변환하여 구동 신호를 생성한다. The display unit 180 converts an image signal, a data signal, an OSD signal processed by the control unit 170 or a video signal and a data signal received from the external device interface unit 135 into R, G, and B signals, respectively Thereby generating a driving signal.

디스플레이부(180)는 PDP, LCD, OLED, 플렉시블 디스플레이(flexible display), 3차원 디스플레이(3D display) 등이 가능할 수 있다. The display unit 180 may be a PDP, an LCD, an OLED, a flexible display, a 3D display, or the like.

한편, 디스플레이부(180)는, 터치 스크린으로 구성되어 출력 장치 이외에 입력 장치로 사용되는 것도 가능하다.Meanwhile, the display unit 180 may be configured as a touch screen and used as an input device in addition to the output device.

오디오 출력부(185)는, 제어부(170)에서 음성 처리된 신호, 예를 들어, 스테레오 신호, 3.1채널 신호 또는 5.1채널 신호를 입력받아 음성으로 출력한다. 음성 출력부(185)는 다양한 형태의 스피커로 구현될 수 있다.The audio output unit 185 receives a signal processed by the control unit 170, for example, a stereo signal, a 3.1 channel signal, or a 5.1 channel signal, and outputs it as a voice. The voice output unit 185 may be implemented by various types of speakers.

한편, 사용자의 제스처를 감지하기 위해, 상술한 바와 같이, 터치 센서, 음성 센서, 위치 센서, 동작 센서 중 적어도 하나를 구비하는 센싱부(미도시)가 디바이스(100)에 더 구비될 수 있다. 센싱부(미도시)에서 감지된 신호는 사용자입력 인터페이스부(150)를 통해 제어부(170)로 전달될 수 있다. As described above, the device 100 may further include a sensing unit (not shown) having at least one of a touch sensor, a voice sensor, a position sensor, and an operation sensor to detect a user's gesture. A signal sensed by a sensing unit (not shown) may be transmitted to the controller 170 through the user input interface unit 150.

한편, 사용자를 촬영하는 촬영부(미도시)가 더 구비될 수 있다. 촬영부(미도시)에서 촬영된 영상 정보는 제어부(170)에 입력될 수 있다. On the other hand, a photographing unit (not shown) for photographing a user may be further provided. The image information photographed by the photographing unit (not shown) may be input to the control unit 170.

제어부(170)는, 촬영부(미도시)로부터 촬영된 영상, 또는 센싱부(미도시)로부터의 감지된 신호를 각각 또는 조합하여 사용자의 제스처를 감지할 수도 있다. The control unit 170 may sense the gesture of the user by combining the images photographed by the photographing unit (not shown) or the signals sensed by the sensing unit (not shown).

또한, 실시 예에 따라, 제어부(170)는, 기 설정된 보안 설정에 따른 인증을 수행하기 위한 인증부(미도시)를 더 포함할 수 있다.In addition, according to the embodiment, the control unit 170 may further include an authentication unit (not shown) for performing authentication according to a predetermined security setting.

인증부(미도시)는, 외부장치 인터페이스부(135)를 통하여 상기 제1인증서가 수신되면, 상기 수신된 제1인증서와 저장부(140)에 저장된 인증 정보가 일치하는지 확인할 수 있다.When the first certificate is received through the external device interface unit 135, the authentication unit (not shown) can check whether the received first certificate matches the authentication information stored in the storage unit 140. [

또한, 인증부(미도시)는, 저장부(140)에서 보안소프트웨어를 로드하고, 상기 로드된 보안 소프트웨어를 통하여 상기 제1인증서를 복호화하고, 상기 복호화된 제1인증서와 상기 보안 소프트웨어에 따른 인증정보가 일치하는지 확인할 수 있다.The authentication unit (not shown) loads the security software in the storage unit 140, decrypts the first certificate through the loaded security software, authenticates the decrypted first certificate and the security software You can verify that the information is consistent.

또한, 실시 예에 따라, 제어부(170)는, 외부장치 인터페이스부(135)에서 상기 장치정보가 수신되면, 상기 수신된 장치정보에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색하고, 보안 설정된 USB저장장치인 경우, 상기 USB저장장치로 상기 제1인증서 요청신호를 전송하고, 상기 USB저장장치에서 제2인증서 요청신호가 수신되면, 상기 제2인증서를 상기 USB저장장치로 전송하고, 상기 USB저장장치로부터 제2인증서 확인신호가 수신되고, 상기 인증부에서 인증정보가 확인되면, 상기 USB저장장치에 엑세스를 허용하도록 제어할 수 있다.In addition, according to the embodiment, when the device information is received at the external device interface unit 135, the control unit 170 searches the USB storage device for a secure USB storage device based on the received device information Transmits the first certificate request signal to the USB storage device when the USB storage device is a secure USB storage device and transmits the second certificate to the USB storage device when receiving the second certificate request signal from the USB storage device A second certificate confirmation signal is received from the USB storage device, and when the authentication information is confirmed in the authentication unit, the access control unit can control access to the USB storage device.

또한, 제어부(170)는, 상기 장치정보에 포함된 시리얼번호에 기초하여 상기 접속된 USB저장장치가 보안 설정된 USB저장장치인지 검색할 수 있다.Also, the control unit 170 may search for the connected USB storage device as a secure USB storage device based on the serial number included in the device information.

또한, 제어부(170)는, 상기 제1인증서 및 상기 제2인증서를 통한 확인 과정이 완료되면, USB저장장치의 파일시스템을 상기 디바이스의 파일시스템에 마운트(Mount)하여 USB저장장치에 저장된 파일에 엑세스를 허용하도록 제어할 수 있다.The control unit 170 mounts the file system of the USB storage device in the file system of the device and confirms the file stored in the USB storage device when the confirmation process is completed through the first certificate and the second certificate To allow access.

전원 공급부(190)는, 디바이스(100) 전반에 걸쳐 해당 전원을 공급한다. The power supply unit 190 supplies the corresponding power supply throughout the device 100.

특히, 시스템 온 칩(System On Chip, SOC)의 형태로 구현될 수 있는 제어부(170)와, 영상 표시를 위한 디스플레이부(180), 및 오디오 출력을 위한 오디오 출력부(185)에 전원을 공급할 수 있다. Particularly, it is possible to supply power to a control unit 170 that can be implemented in the form of a system on chip (SOC), a display unit 180 for displaying an image, and an audio output unit 185 for audio output .

이를 위해, 전원 공급부(190)는, 교류 전원을 직류 전원으로 변환하는 컨버터(미도시)를 구비할 수 있다. 한편, 예를 들어, 디스플레이부(180)가 다수의 백라이트 램프를 구비하는 액정패널로서 구현되는 경우, 휘도 가변 또는 디밍(dimming) 구동을 위해, PWM 동작이 가능한 인버터(미도시)를 더 구비할 수도 있다.To this end, the power supply unit 190 may include a converter (not shown) for converting the AC power into DC power. Meanwhile, for example, when the display unit 180 is implemented as a liquid crystal panel having a plurality of backlight lamps, an inverter (not shown) that can perform a PWM operation for variable luminance or dimming driving is further provided It is possible.

원격제어장치(200)는, 사용자 입력을 사용자입력 인터페이스부(150)로 송신한다. 이를 위해, 원격제어장치(200)는, 블루투스(Bluetooth), RF(Radio Frequency) 통신, 적외선(IR) 통신, UWB(Ultra Wideband), 지그비(ZigBee) 방식 등을 사용할 수 있다. The remote control apparatus 200 transmits the user input to the user input interface unit 150. [ To this end, the remote control apparatus 200 can use Bluetooth, RF (radio frequency) communication, infrared (IR) communication, UWB (Ultra Wideband), ZigBee, or the like.

또한, 원격제어장치(200)는, 사용자입력 인터페이스부(150)에서 출력한 영상, 음성 또는 데이터 신호 등을 수신하여, 이를 원격제어장치(200)에서 표시하거나 음성 또는 진동을 출력할 수 있다.Also, the remote control apparatus 200 can receive the video, audio or data signal output from the user input interface unit 150 and display it on the remote control apparatus 200 or output sound or vibration.

상술한 디바이스(100)는, 고정형으로서 ATSC 방식(8-VSB 방식)의 디지털 방송, DVB-T 방식(COFDM 방식)의 디지털 방송, ISDB-T 방식(BST-OFDM방식)의 디지털 방송 등 중 적어도 하나를 수신 가능한 디지털 방송 수신기일 수 있다. The above-described device 100 may be a fixed type, at least one of digital broadcasting of the ATSC system (8-VSB system), digital broadcasting of the DVB-T system (COFDM system), digital broadcasting of the ISDB- And may be a digital broadcast receiver capable of receiving one.

한편, 도 3에 도시된 디바이스(100)의 블록도는 본 발명의 일실시 예를 위한 블록도이다. 블록도의 각 구성요소는 실제 구현되는 디바이스(100)의 사양에 따라 통합, 추가, 또는 생략될 수 있다. 즉, 필요에 따라 2 이상의 구성요소가 하나의 구성요소로 합쳐지거나, 혹은 하나의 구성요소가 2 이상의 구성요소로 세분되어 구성될 수 있다. 또한, 각 블록에서 수행하는 기능은 본 발명의 실시 예를 설명하기 위한 것이며, 그 구체적인 동작이나 장치는 본 발명의 권리범위를 제한하지 아니한다.Meanwhile, the block diagram of the device 100 shown in FIG. 3 is a block diagram for one embodiment of the present invention. Each component of the block diagram may be integrated, added, or omitted depending on the specifications of the device 100 that is actually implemented. That is, two or more constituent elements may be combined into one constituent element, or one constituent element may be constituted by two or more constituent elements, if necessary. In addition, the functions performed in each block are intended to illustrate the embodiments of the present invention, and the specific operations and apparatuses do not limit the scope of the present invention.

한편, 디바이스(100)는 도 3에 도시된 바와 달리, 도 3에 도시된 튜너(110)와 복조부(120)를 구비하지 않고, 네트워크 인터페이스부(130) 또는 외부장치 인터페이스부(135)를 통해서, 영상 컨텐츠를 수신하고, 이를 재생할 수도 있다.3, the device 100 does not include the tuner 110 and the demodulation unit 120 shown in FIG. 3, and the network interface unit 130 or the external device interface unit 135 It is also possible to receive and reproduce the image content.

한편, 본 발명의 일실시 예에 따라, 디바이스(100)는, 인증서 저장부(미도시), 및 보안 소프트웨어 저장부(미도시)를 더 포함할 수 있다. 상기 인증서 저장부, 보안 소프트웨어 저장부 및 이를 이용하여 디바이스가 외부 디바이스와 인증을 수행하는 과정에 관하여는 이하 도 10에서 상세히 설명한다.Meanwhile, according to an embodiment of the present invention, the device 100 may further include a certificate storage unit (not shown) and a security software storage unit (not shown). The certificate storage unit, the security software storage unit, and the process of the device performing authentication with an external device using the same will be described in detail with reference to FIG.

한편, 디바이스(100)는, 장치 내에 저장된 영상 또는 입력되는 영상의 신호 처리를 수행하는 영상신호 처리장치의 일례이다, 영상신호 처리장치의 다른 예로는, 도 3에서 도시된 디스플레이부(180)와 오디오 출력부(185)가 제외된 셋 탑 박스, 상술한 DVD 플레이어, 블루레이 플레이어, 게임기기, 컴퓨터 등이 더 예시될 수 있다. 이 중 셋톱박스에 대해서는 이하의 도 4 및 도 5를 참조하여 기술한다. Meanwhile, the device 100 is an example of an image signal processing apparatus that performs signal processing of an image stored in the apparatus or an input image. Another example of the image signal processing apparatus includes a display unit 180 shown in FIG. 3, A set top box excluding the audio output unit 185, a DVD player, a Blu-ray player, a game device, a computer, and the like may be further exemplified. The set-top box will be described with reference to Figs. 4 and 5 below.

도 4 및 도 5는 본 발명의 실시 예들에 따른 디바이스 중 어느 하나를 셋톱박스와 디스플레이 장치로 구별하여 도시한 도면이다.FIG. 4 and FIG. 5 are diagrams showing one of the devices according to the embodiments of the present invention as a set-top box and a display device.

우선, 도 4에 대하여 설명하면, 셋톱박스(250)와 디스플레이장치(300)는, 유선 또는 무선으로 데이터를 송신 또는 수신할 수 있다. Referring to Fig. 4, the set-top box 250 and the display device 300 can transmit or receive data by wire or wireless.

셋톱박스(250)는, 네트워크 인터페이스부(255), 저장부(258), 신호 처리부(260), 사용자입력 인터페이스부(263), 및 외부장치 인터페이스부(265)를 포함할 수 있다.The set top box 250 may include a network interface unit 255, a storage unit 258, a signal processing unit 260, a user input interface unit 263, and an external device interface unit 265.

네트워크 인터페이스부(255)는, 인터넷망을 포함하는 유/무선 네트워크와 연결하기 위한 인터페이스를 제공한다. 또한, 접속된 네트워크 또는 접속된 네트워크에 링크된 다른 네트워크를 통해, 다른 사용자 또는 다른 전자 기기와 데이터를 송신 또는 수신할 수 있다. The network interface unit 255 provides an interface for connection to a wired / wireless network including the Internet network. It can also transmit or receive data to other users or other electronic devices via the connected network or other network linked to the connected network.

저장부(258)는, 신호 처리부(260) 내의 각 신호 처리 및 제어를 위한 프로그램이 저장될 수도 있고, 외부장치 인터페이스부(265) 또는 네트워크 인터페이스부(255)로부터 입력되는 영상, 음성, 또는 데이터 신호의 임시 저장을 위한 기능을 수행할 수도 있다. The storage unit 258 may store a program for each signal processing and control in the signal processing unit 260 or may store a video, It may perform a function for temporary storage of a signal.

신호 처리부(260)는, 입력되는 신호의 신호 처리를 수행한다. 예를 들어, 입력되는 영상 신호의 역다중화 또는 복호화 등을 수행하며, 입력되는 음성 신호의 역다중화 또는 복호화를 수행할 수 있다. 이를 위해, 영상 디코더 또는 음성 디코더를 구비할 수 있다. 신호 처리된 영상 신호 또는 음성 신호는, 외부장치 인터페이스부(265)를 통해 디스플레이장치(300)로 전송될 수 있다. The signal processing unit 260 performs signal processing of an input signal. For example, it is possible to demultiplex or decode an input video signal, and perform demultiplexing or decoding of an input audio signal. To this end, a video decoder or a voice decoder may be provided. The processed video signal or audio signal can be transmitted to the display device 300 through the external device interface unit 265. [

사용자입력 인터페이스부(263)는, 사용자가 입력한 신호를 신호 처리부(260)로 전달하거나, 신호 처리부(260)로부터의 신호를 사용자에게 전달한다. 예를 들어, 로컬키(미도시) 또는 원격제어장치(200)를 통해 입력되는, 전원 온/오프, 동작 입력, 설정 입력 등의 다양한 제어 신호를 수신하여 신호 처리부(260)로 전달할 수 있다.The user input interface unit 263 transfers a signal input by the user to the signal processing unit 260 or a signal from the signal processing unit 260 to the user. For example, various control signals, such as power on / off, operation input, and setting input, input through a local key (not shown) or the remote control device 200, may be received and transmitted to the signal processing unit 260.

외부장치 인터페이스부(265)는, 유선 또는 무선으로 접속되는 외부장치와의 데이터 송신 또는 수신을 위한 인터페이스를 제공한다. 특히, 디스플레이장치(300)와의 데이터 송신 또는 수신을 위한 인터페이스를 제공한다. 그 외 게임기기, 카메라, 캠코더, 컴퓨터(노트북) 등과 같은 외부 장치와의 데이터 송신 또는 수신을 위한 인터페이스를 제공하는 것도 가능하다.The external device interface unit 265 provides an interface for transmitting or receiving data with an external device connected by wire or wirelessly. In particular, it provides an interface for transmitting or receiving data with the display device 300. It is also possible to provide an interface for data transmission or reception with an external device such as a game device, a camera, a camcorder, a computer (notebook computer) or the like.

한편, 셋톱박스(250)는, 별도의 미디어(media) 재생을 위한 미디어 입력부(미도시)를 더 포함할 수 있다. 이러한 미디어 입력부의 예로는, 블루레이 입력부(미도시) 등이 예시될 수 있다. 즉, 셋톱박스(250)는, 블루레이 플레이어를 구비하는 것이 가능하다. 입력되는 블루레이 디스크 등의 미디어는 신호 처리부(260)에서의 역다중화 또는 복호화 등의 신호 처리 이후, 그 표시를 위해, 외부장치 인터페이스부(265)를 통해 디스플레이장치(300)로 전송될 수 있다. The set-top box 250 may further include a media input unit (not shown) for playing a separate media. An example of such a media input unit is a Blu-ray input unit (not shown) or the like. That is, the set-top box 250 can include a Blu-ray player. The input media such as a Blu-ray disc can be transmitted to the display device 300 via the external device interface 265 for display after signal processing such as demultiplexing or decoding in the signal processor 260 .

디스플레이장치(300)는, 튜너(270), 외부장치 인터페이스부(273), 복조부(275), 저장부(278), 제어부(280), 사용자입력 인터페이스부(283), 디스플레이부(290), 및 오디오 출력부(295)를 포함할 수 있다.The display device 300 includes a tuner 270, an external device interface unit 273, a demodulator 275, a storage unit 278, a control unit 280, a user input interface unit 283, a display unit 290, And an audio output unit 295, as shown in FIG.

튜너(270), 복조부(275), 저장부(278), 제어부(280), 사용자입력 인터페이스부(283), 디스플레이부(290), 및 오디오 출력부(295)는, 상술한 도 6에서 기술한 튜너(110), 복조부(120), 저장부(140), 제어부(170), 사용자입력 인터페이스부(150), 디스플레이부(180), 및 오디오 출력부(185)에 대응하므로, 이에 대한 설명을 생략한다. The tuner 270, the demodulation unit 275, the storage unit 278, the control unit 280, the user input interface unit 283, the display unit 290, and the audio output unit 295, The user interface unit 150, the display unit 180, and the audio output unit 185 of the tuner 110, the demodulator 120, the storage unit 140, the controller 170, .

한편, 외부장치 인터페이스부(273)는, 유선 또는 무선으로 접속되는 외부장치와의 데이터 송신 또는 수신을 위한 인터페이스를 제공한다. 특히, 셋톱박스(250)와의 데이터 송신 또는 수신을 위한 인터페이스를 제공한다. On the other hand, the external device interface unit 273 provides an interface for data transmission or reception with an external device connected by wire or wirelessly. In particular, it provides an interface for data transmission or reception with the set-top box 250.

이에 따라, 셋톱박스(250)를 통해 입력되는 영상 신호 또는 음성 신호가 제어부(170)를 거쳐, 디스플레이부(180) 또는 오디오 출력부(185)를 통해 출력되게 된다. Accordingly, the video signal or the audio signal input through the set top box 250 is output through the display unit 180 or the audio output unit 185 via the control unit 170.

한편, 도 5에 대하여 설명하면, 셋톱박스(250)와 디스플레이장치(300)는, 도 4에 도시된 셋톱박스(250)와 디스플레이장치(300)와 동일하나, 다만, 튜너(270) 및 복조부(275)의 위치가 디스플레이장치(300) 내가 아닌 셋톱박스(250) 내에 위치하는 차이점이 존재한다. 이하에서는, 그 차이점 위주로 설명하도록 하겠다.5, the set-top box 250 and the display device 300 are the same as the set-top box 250 and the display device 300 shown in FIG. 4 except that the tuner 270 and the multi- There is a difference in that the position of the projection 275 is located in the set-top box 250 rather than in the display device 300. [ Hereinafter, the difference will be mainly described.

신호 처리부(260)는, 튜너(270) 및 복조부(275)를 통해 수신되는 방송 신호의 신호 처리를 수행할 수 있다. 또한, 사용자입력 인터페이스부(263)는, 채널 선택, 채널 저장 등의 입력을 수신할 수 있다.The signal processing unit 260 may perform signal processing of a broadcast signal received through the tuner 270 and the demodulation unit 275. Also, the user input interface unit 263 can receive inputs such as channel selection, channel storage, and the like.

도 6은 본 발명의 일 실시 예에 따른 디바이스의 내부구조를 도시한 블록도이다.6 is a block diagram illustrating an internal structure of a device according to an embodiment of the present invention.

특히, 본 도면은, 상기 도 1 및 도 3에 도시된 디바이스의 구성 중 USB저장장치에 대하여 인증 과정을 수행하기 위한 구성만을 도시한 도면이다.In particular, this figure shows only the configuration for performing the authentication process for the USB storage device among the configurations of the devices shown in FIGS. 1 and 3.

실시 예에 따라, 디바이스(1001)는, 소정의 외부장치와 접속될 수 있는 외부장치 인터페이스부(1005)를 포함할 수 있다. 본 발명에서, 상기 외부장치 인터페이스는 USB(Universal Serial Bus)형식으로 구성된 것으로 기재된다. 다만, 당업자의 입장에서 고려해볼 때, 상기 외부장치 인터페이스부는 USB형식 뿐만이 아닌, Firewire, IEEE 1394, 및 PCMCIA 등 다양한 입출력 형태로 구성될 수 있음은 자명하다 할 것이다.According to the embodiment, the device 1001 may include an external device interface unit 1005 that can be connected to a predetermined external device. In the present invention, the external device interface is described as being configured in the USB (Universal Serial Bus) format. However, in consideration of those skilled in the art, it is clear that the external device interface unit may be configured in various input / output forms such as Firewire, IEEE 1394, and PCMCIA as well as the USB format.

또한, 인증서 저장부(1002)를 포함할 수 있다. 상기 도 3에서 도시한 바와 같이, 디바이스는 저장부(140)를 포함할 수 있고, 상기 인증서 저장부(1002)는 상기 저장부(140)에 포함될 수 있다.In addition, it may include a certificate storage unit 1002. As shown in FIG. 3, the device may include a storage unit 140, and the certificate storage unit 1002 may be included in the storage unit 140.

또한, 상기 인증서 저장부(1002)는, 상기 인증서 저장부에 저장된 디바이스 인증서를, 다른 외부장치의 접속으로부터 제한하기 위해, 상기 저장부(140)가 아닌 별도의 저장영역으로 구성될 수 있다. 즉, 제어부(1004) 내의 특정 영역에 포함될 수 있다.The certificate storage unit 1002 may be configured as a separate storage area other than the storage unit 140 in order to restrict the device certificate stored in the certificate storage unit from connection with another external device. In other words, it may be included in a specific area within the control unit 1004.

보안 소프트웨어 저장부(1003)는, 상기 디바이스에 소정의 USB저장장치가 접속되어 인증 과정이 수행되는 경우, 상기 USB저장장치로부터 수신된 인증서를 복호화하고, 복호화된 정보에 기초하여, 상기 USB저장장치에 엑세스를 허용해도 되는지 판단하기 위한 소프트웨어가 저장될 수 있다. When a predetermined USB storage device is connected to the device and an authentication process is performed, the security software storage unit 1003 decrypts the certificate received from the USB storage device, and based on the decrypted information, May be stored.

제어부(1004)는, 상기 디바이스의 각 모듈을 제어할 수 있다.The control unit 1004 can control each module of the device.

본 발명의 실시 예에 따라, 상기 제어부(1004)는, 외부장치 인터페이스부(1005)를 통하여 USB저장장치가 접속되는 경우, 상기 USB저장장치로부터 상기 외부장치 인터페이스부를 통하여 USB저장장치 접속신호가 수신되면 상기 USB저장장치로 USB저장장치 인증서의 요청신호를 전송하도록 제어한다.According to the embodiment of the present invention, when the USB storage device is connected through the external device interface unit 1005, the control unit 1004 receives a USB storage device connection signal from the USB storage device through the external device interface unit The USB storage device transmits a request signal of the USB storage device certificate to the USB storage device.

또한, 상기 요청신호에 따라 상기 USB저장장치 인증서가 수신되면, 상기 보안 소프트웨어 저장부(1003)에서 보안 소프트웨어를 로드하여, 상기 수신된 USB저장장치 인증서를 복호화하고, 상기 복호화된 정보에 기초하여 상기 USB저장장치 인증서가 인증서에 일치하는지 여부를 판단한다. When the USB storage device certificate is received according to the request signal, security software is loaded in the security software storage unit 1003 to decrypt the received USB storage device certificate, and based on the decrypted information, It is determined whether or not the USB storage device certificate matches the certificate.

또한, 상기 USB저장장치로부터 디바이스 인증서 요청 신호가 수신되면, 상기 인증서 저장부(1002)로부터 디바이스 인증서를 로드하여, 상기 외부장치 인터페이스부(1005)를 통하여, 상기 디바이스 인증서를 상기 USB저장장치로 전송하도록 제어한다. When the device certificate request signal is received from the USB storage device, the device certificate is loaded from the certificate storage unit 1002, and the device certificate is transmitted to the USB storage device through the external device interface unit 1005 .

또한, 상기 USB저장장치로부터 USB저장장치 엑세스 허용 신호가 수신되고, 상기 복호화된 USB저장장치 인증서가 인증서에 일치하는 경우, 상기 디바이스에서 상기 USB저장장치에 저장된 정보를 엑세스할 수 있도록 제어한다.In addition, when the USB storage device access permission signal is received from the USB storage device and the decrypted USB storage device certificate matches the certificate, the device controls access to the information stored in the USB storage device.

도 7은 본 발명의 일 실시 예에 따른 USB저장장치의 내부구조를 도시한 블록도이다.7 is a block diagram illustrating an internal structure of a USB storage device according to an embodiment of the present invention.

실시 예에 따라, USB저장장치(1101)는, 인터페이스부(1102)를 통하여 소정의 디바이스와 접속될 수 있다. 본원 발명에서는 상기 인터페이스부의 종류가 USB 인터페이스부인 경우에 관하여 설명하고 있으나, 당업자의 입장에서 고려해 볼 때, 상기 인터페이스부가 USB 인터페이스부가 아닌, PCMCIA, Firewire 및 IEEE 1394등, 소정의 디바이스 간에 데이터의 송수신이 가능한 다양한 수단으로 치환될 수 있음은 자명하다 할 것이다.According to the embodiment, the USB storage device 1101 can be connected to a predetermined device via the interface unit 1102. [ In the present invention, the case where the type of the interface unit is the USB interface unit is explained. However, considering the point of view of those skilled in the art, when the interface unit transmits and receives data between predetermined devices such as PCMCIA, Firewire and IEEE 1394 It will be obvious that the present invention can be replaced by various possible means.

또한, 인터페이스부(1102)는, USB저장장치에 대한 정보를 포함하는 제1인증서 및, 접속되는 디바이스에 대한 정보를 포함하는 제2인증서를 포함하는 데이터를 송수신할 수 있다.In addition, the interface unit 1102 can transmit and receive data including a first certificate including information on the USB storage device and a second certificate including information on a connected device.

버퍼(1103)는 상기 인터페이스부(1102)를 통하여 소정의 데이터가 송수신 되는 경우, 상기 USB저장장치의 CPU(1106)과 저장부(1105) 간의 데이터 전송속도 차이를 해결하기 위해 전송할 정보를 임시로 저장하는 고속 기억장치이다. 상기 버퍼(1103)를 통하여 상기 데이트를 빠르게 송수신할 수 있다.The buffer 1103 temporarily stores information to be transmitted to resolve the difference in data transmission speed between the CPU 1106 and the storage unit 1105 of the USB storage device when predetermined data is transmitted and received through the interface unit 1102 Speed storage device. And can quickly transmit and receive the data through the buffer 1103.

DMA 전송부(1104)는 DMA(Direct Memory Access) 채널을 통하여 저장부(1105)로부터 저장된 데이터를 로드하여 상기 버퍼(1103)를 통하여 상기 인터페이스부(1102)로 전송하거나, 상기 인터페이스부(1102)로부터 상기 버퍼(1103)를 통하여 전송받은 정보를 상기 저장부(1105)에 저장할 수 있도록, 데이터를 송수신한다.The DMA transfer unit 1104 loads data stored in the storage unit 1105 through a DMA (Direct Memory Access) channel and transfers the loaded data to the interface unit 1102 through the buffer 1103, And transmits the data to the storage unit 1105 so that the information received from the buffer 1103 can be stored in the storage unit 1105.

상기 저장부(1105)는 플래시 메모리(Flash memory)로 구성되며, 플래시 메모리는 일종의 EEPROM(Electrically Erasable and Programmable ROM)으로 크게 바이트 단위의 입출력을 지원하는 NOR 형과 페이지 단위의 입출력을 지원하는 NAND 형이 있다. NOR 형 플래시 메모리는 읽기 속도는 빠르지만 쓰기 속도가 느려 주로 코드용 메모리로 사용되며, NAND 형 플래시 메모리는 쓰기 속도가 빠르고 단위 공간당 단가가 낮아 주로 대용량 데이터 저장장치로 사용한다.The storage unit 1105 is composed of a flash memory. The flash memory is a kind of EEPROM (Electrically Erasable and Programmable ROM), and is composed of a NOR type that supports input / output in byte units and a NAND type that supports input / . The NOR type flash memory is mainly used for code memory because it has a fast reading speed but a low writing speed. NAND type flash memory is mainly used as a large data storage device because of its high writing speed and low unit cost per unit space.

상기 USB저장장치를 인증하기 위한 USB저장장치 인증서는 상기 저장부(1105)에 저장될 수 있으나, 외부에서 상기 USB저장장치 인증서에 접근하는 것을 제한하기 위해, CPU(1106)영역 내의 인증서 저장영역(1108)에 저장될 수 있다.The USB storage device certificate for authenticating the USB storage device may be stored in the storage 1105. In order to restrict access to the USB storage device certificate from the outside, 1108 < / RTI >

따라서, 상기 인증서 저장영역(1108)은 상기 NOR 형 플래시 메모리를 이용하여 구비될 수 있다. 또한, 상기 CPU(1106)의 내부에 존재하는 메모리인바, 상기 저장부(1105)의 데이터가 유출되거나 손상되어도, 상기 인증서 저장영역(1108)에 저장된 데이터를 보호할 수 있다.Accordingly, the certificate storage area 1108 may be provided using the NOR type flash memory. Also, it is possible to protect the data stored in the certificate storage area 1108 even if the data stored in the storage unit 1105 is leaked or damaged due to memory existing in the CPU 1106. [

또한, 인증서 저장영역(1108)은, 상기 제1인증서 및 USB저장장치의 보안 설정에 따른 인증 정보를 저장할 수 있다.Also, the certificate storage area 1108 may store authentication information according to the security settings of the first certificate and the USB storage device.

보안 소프트웨어 저장부(1107)는, 상기 USB저장장치와 소정의 디바이스가 접속되어 인증 과정이 수행되는 경우, 상기 소정의 디바이스로부터 수신된 인증서를 복호화하고, 복호화된 정보에 기초하여, 상기 소정의 디바이스에 엑세스를 허용해도 되는지 판단하기 위한 소프트웨어가 저장될 수 있다.The security software storage unit 1107 decrypts a certificate received from the predetermined device when the USB storage device is connected to a predetermined device and performs an authentication process, and based on the decrypted information, May be stored.

또한, 상기 보안 소프트웨어 저장부(1107)는 상기 인증서 저장영역(1108)과 마찬가지로 상기 CPU(1106)의 내부에 저장될 수 있는바, 외부에서 상기 보안 소프트웨어 저장부에의 접속을 제한할 수 있다.Also, the security software storage unit 1107 may be stored in the CPU 1106 like the certificate storage area 1108, and may restrict access to the security software storage unit from the outside.

제어부(1106)는 상기 USB저장장치의 각 모듈의 동작을 제어한다. The control unit 1106 controls the operation of each module of the USB storage device.

본 발명의 일 실시 예에 따라, 상기 제어부(1106)는, 인증부(미도시)를 포함할 수 있다.According to an embodiment of the present invention, the controller 1106 may include an authentication unit (not shown).

인증부(미도시)는, 상기 인터페이스부(1102)를 통하여 디바이스에서 상기 제2인증서가 수신되면, 상기 인증서 저장영역(1108)에 저장된 인증 정보와 상기 수신된 제2인증서가 일치하는지 확인할 수 있다.When the second certificate is received from the device via the interface unit 1102, the authentication unit (not shown) can check whether the authentication information stored in the certificate storage area 1108 matches the received second certificate .

또한, 실시 예에 따라, 인증부(미도시)는, 상기 보안 소프트웨어 저장부(1107)에서 보안소프트웨어를 로드하고, 상기 로드된 보안 소프트웨어를 통하여 상기 제2인증서를 복호화하고, 상기 복호화된 제2인증서와 상기 보안 소프트웨어에 따른 인증정보가 일치하는지 확인할 수 있다.According to the embodiment, the authentication unit (not shown) loads the security software in the security software storage unit 1107, decrypts the second certificate through the loaded security software, and decrypts the decrypted second It is possible to check whether the certificate matches the authentication information according to the security software.

또한, 제어부(1106)는, 상기 인증부에서 제2인증서가 확인되면, 상기 디바이스로 엑세스 허용 신호를 전송하도록 제어할 수 있다.In addition, the control unit 1106 may control to transmit an access permission signal to the device when the authentication unit verifies the second certificate.

또한, 제어부(1106)는 보안 설정의 인증과정이 완료되면, USB저장장치의 파일 시스템을 상기 디바이스의 파일시스템에 마운트(Mount) 하여 USB저장장치에 저장된 파일에 상기 디바이스의 엑세스를 허용하도록 제어할 수 있다.When the security setting authentication process is completed, the control unit 1106 mounts the file system of the USB storage device to the file system of the device and controls the device to access the file stored in the USB storage device .

도 8은 본 발명의 실시 예들에 따른 디바이스 중 임의의 어느 하나가 제3의 디바이스들과 통신하는 과정을 설명하기 위한 도면이다. 도 8에 도시된 디바이스는, 전술하여 설명한 본 발명의 실시 예들에 따라, 방송수신이 가능한 디바이스를 포함할 수 있다.8 is a diagram for explaining a process in which any one of the devices according to the embodiments of the present invention communicates with third devices. The device shown in Fig. 8 may include a device capable of broadcasting reception in accordance with the embodiments of the present invention described above.

도 8에 도시된 바와 같이, 본 발명의 일실시 예에 의한 디바이스(100)는 방송국(210), 네트워크 서버(220) 또는 외부장치(230)와 통신할 수 있다. As shown in FIG. 8, a device 100 according to an embodiment of the present invention may communicate with a broadcast station 210, a network server 220, or an external device 230.

디바이스(100)는 방송국(210)에서 전송하는 영상신호를 포함하는 방송신호를 수신할 수 있다. 디바이스(100)는 방송신호에 포함되는 영상신호 및 음성신호 또는 데이터신호를 디바이스(100)에서 출력하기에 적합하도록 처리(process)할 수 있다. 디바이스(100)는 처리한 영상신호에 기초하는 영상 또는 오디오를 출력할 수 있다.The device 100 may receive a broadcasting signal including a video signal transmitted from the broadcasting station 210. [ The device 100 may process a video signal, a voice signal, or a data signal included in the broadcast signal so as to be suitable for output from the device 100. [ The device 100 can output video or audio based on the processed video signal.

한편, 디바이스(100)는 네트워크 서버(220)와 통신할 수 있다. 네트워크 서버(220)는 임의의 네트워크를 통하여 디바이스(100)와 신호를 송수신할 수 있는 장치이다. 예를 들어, 네트워크 서버(220)는 유선 또는 무선 기지국을 통하여 디바이스(100)와 연결될 수 있는 휴대전화 단말기일 수 있다. 또한, 네트워크 서버(220)는 인터넷 네트워크를 통하여 디바이스(100)로 컨텐츠를 제공할 수 있는 장치일 수 있다. 컨텐츠 제공자는 네트워크 서버를 이용하여 디바이스(100)로 컨텐츠를 제공할 수 있다.Meanwhile, the device 100 may communicate with the network server 220. The network server 220 is a device capable of transmitting and receiving signals with the device 100 via any network. For example, the network server 220 may be a mobile phone terminal that can be connected to the device 100 through a wired or wireless base station. In addition, the network server 220 may be a device capable of providing content to the device 100 via the Internet network. The content provider can provide the content to the device 100 using the network server.

한편, 디바이스(100)는 외부장치(230)와 통신할 수 있다. 외부장치(230)는 유선 또는 무선으로 디바이스(100)와 직접 신호를 송수신할 수 있는 장치이다. 일례로, 외부장치(230)는 사용자가 사용하는 미디어 저장장치 또는 재생장치일 수 있다. 즉, 외부장치(230)는 예를 들어 카메라, DVD 또는 블루레이 플레이어, 퍼스널 컴퓨터 등에 해당한다. Meanwhile, the device 100 can communicate with the external device 230. The external device 230 is a device capable of transmitting and receiving signals directly with the device 100 by wire or wirelessly. For example, the external device 230 may be a media storage device or a playback device used by a user. That is, the external device 230 corresponds to, for example, a camera, a DVD or a Blu-ray player, or a personal computer.

방송국(210), 네트워크 서버(220), 또는 외부장치(230)는, 디바이스(100)로 영상신호를 포함하는 신호를 전송할 수 있다. 디바이스(100)는 입력되는 신호에 포함되는 영상신호에 기초하는 영상을 표시할 수 있다. 또한, 디바이스(100)는 방송국(210) 또는 네트워크 서버(220)에서 디바이스(100)로 전송하는 신호를 외부장치(230)로 전송할 수 있다. 또한, 외부장치(230)에서 디바이스(100)로 전송하는 신호를 방송국(210) 또는 네트워크 서버(220)로 전송할 수 있다. 즉, 디바이스(100)는 방송국(210), 네트워크 서버(220) 및 외부장치(230)에서 전송하는 신호에 포함되는 컨텐츠를 디바이스(100)에서 직접 재생하는 기능뿐만 아니라, 이를 전달하는 기능도 포함한다.The broadcast station 210, the network server 220, or the external device 230 may transmit a signal including a video signal to the device 100. The device 100 can display an image based on a video signal included in an input signal. The device 100 may also transmit signals to the external device 230 from the broadcast station 210 or the network server 220 to the device 100. In addition, a signal transmitted from the external device 230 to the device 100 may be transmitted to the broadcasting station 210 or the network server 220. That is, the device 100 includes a function of directly reproducing contents included in a signal transmitted from the broadcasting station 210, the network server 220, and the external device 230 in the device 100, do.

도 9는 본 발명의 일 실시 예에 따른 디바이스와 USB저장장치의 인증 과정을 도시한 흐름도이다.9 is a flowchart illustrating a process of authenticating a device and a USB storage device according to an embodiment of the present invention.

본 도면 및 이하 도면에서, 디바이스의 USB(Universal Serial Bus)단자를 통하여 연결되는 USB저장장치를 실시 예로써 기재하고 있으나, 당업자의 입장에서 고려해볼 때, 상기 외부장치 인터페이스부는 USB형식 뿐만이 아닌, Firewire, IEEE 1394, 및 PCMCIA 등 다양한 입출력 형태로 구성될 수 있음은 자명하다 할 것이다.In the drawings and the following drawings, a USB storage device connected through a USB (Universal Serial Bus) terminal of a device is described as an embodiment. However, from the standpoint of those skilled in the art, , IEEE 1394, and PCMCIA.

또한, 본 도면 및 이하 도면에서 기재된 인증서는, 인증 기관의 고유 키 또는 비밀 키를 사용하여 변조를 불가능하게 한 개체의 데이터를 포함하는 개념으로써, 전자상거래를 할 때 신원을 확인하고, 문서의 위조와 변조, 거래 사실의 부인 방지 등을 목적으로 공인인증기관(CA)이 발행하는 전자적 정보인 공인 인증서, 전자 서명에서 서로 다른 두 영역의 공개 키 기반 구조(PKI)를 가진 인증 기관(CA)이 신뢰 기반 구조를 갖추고 상호 연동을 가능하게 하는 상호 인증서를 모두 포함할 수 있다.The certificate described in this figure and subsequent drawings is a concept that includes data of an entity which has made the tampering impossible by using a unique key or secret key of the certification authority. It is used for checking the identity when conducting electronic commerce, (CA) with public key infrastructure (PKI) in two different fields in electronic signatures, which are electronic information issued by a public key certificate authority (CA) for the purpose of authentication, It can include all of the cross-certificates that have a trust infrastructure and enable interoperability.

도 9를 참조하면, 본 발명의 일 실시 예에 따라, USB저장장치가 디바이스의 외부장치 인터페이스부에 연결되고, 디바이스에서 USB저장장치의 접속이 감지되면, 상기 접속된 USB저장장치에 장치정보 요청신호를 전송한다(S 101).Referring to FIG. 9, in accordance with an embodiment of the present invention, when a USB storage device is connected to an external device interface unit of a device and a connection of the USB storage device is detected in the device, (S 101).

USB저장장치는, 디바이스(100)와 USB인터페이스 단자를 통하여 접속 가능한 저장장치로써, USB 메모리, USB HDD(Hard Disk Drive) 등 데이터 저장이 가능한 다양한 디바이스를 포함할 수 있다.The USB storage device is a storage device connectable to the device 100 through a USB interface terminal, and may include various devices capable of storing data such as a USB memory and a USB HDD (Hard Disk Drive).

또한, 장치정보는, USB저장장치의 시리얼 번호, 제조사, 저장 용량, 사용자 등에 대한 정보 및 보안 설정 정보를 포함할 수 있다.Also, the device information may include information on the serial number of the USB storage device, manufacturer, storage capacity, user, and security setting information.

상기 장치정보의 전송수단은, 상기 외부장치 인터페이스부의 형식에 따라, USB, Firewire, IEEE 1394, 및 PCMCIA 등 다양한 입출력 포맷을 포함할 수 있다.The device information transmitting means may include various input / output formats such as USB, Firewire, IEEE 1394, and PCMCIA according to the format of the external device interface unit.

다음으로, 상기 장치정보가 수신되면(S 102), 상기 수신된 장치정보에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색하여 상기 USB저장장치가 보안 설정된 USB저장장치인 경우, 상기 USB저장장치로 제1인증서 요청신호를 전송한다(S 103).Next, if the device information is received (S 102), it is determined whether the USB storage device is a secure USB storage device based on the received device information. If the USB storage device is a secure USB storage device, And transmits a first certificate request signal to the USB storage device (S103).

실시 예에 따라, 상기 장치정보는 USB저장장치의 시리얼 번호를 포함할 수 있고, 상기 시리얼 번호에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색한다. According to an embodiment, the device information may include a serial number of the USB storage device, and based on the serial number, the USB storage device is detected as a secure USB storage device.

즉, 디바이스는, 보안 설정된 USB저장장치의 시리얼 번호 목록을 저장할 수 있고, 상기 접속된 USB저장장치의 시리얼 번호가 수신되면, 수신된 시리얼 번호가 상기 보안 설정된 USB저장장치의 시리얼 번호 목록에 포함되는지 검색하여, 보안설정된 USB저장장치인지 여부를 확인할 수 있다.That is, the device can store the serial number list of the secured USB storage device, and when the serial number of the connected USB storage device is received, the received serial number is included in the serial number list of the secured USB storage device And can check whether the USB storage device is a secure USB storage device.

상기 검색 결과, 상기 접속된 USB저장장치가 보안 설정된 USB저장장치에 해당하지 않는 경우, 상기 접속된 USB저장장치는 별도의 인증 과정을 거칠 필요 없이 엑세스 가능한 USB저장장치이므로, 디바이스는, USB저장장치의 파일시스템을 상기 디바이스의 파일시스템에 마운트(Mount) 하여 USB저장장치에 저장된 파일에 엑세스가 가능하도록 한다.If it is determined that the connected USB storage device does not correspond to the secured USB storage device, the connected USB storage device is an accessible USB storage device without having to undergo a separate authentication process, The file system of the device is mounted to the file system of the device so that the file stored in the USB storage device can be accessed.

반면에, 상기 검색 결과, 상기 접속된 USB저장장치가 보안 설정된 USB저장장치에 해당하는 경우, 디바이스는, 상기 USB저장장치로 제1인증서 요청신호를 전송한다.On the other hand, if the connected USB storage device corresponds to the secure USB storage device, the device transmits a first certificate request signal to the USB storage device.

상기 제1인증서는 소정의 암호화된 파일로써, 상기 USB저장장치가 기 저장된 보안 정보에 일치하는지 여부를 판단할 수 있는 정보를 포함하는 인증서이다.The first certificate is a predetermined encrypted file, and is a certificate including information that can determine whether or not the USB storage device matches previously stored security information.

다음으로, USB저장장치로부터 디바이스로 상기 제1인증서가 전송되면(S 104), 디바이스는 상기 전송된 제1인증서가 디바이스에 저장된 인증 정보에 일치하는지 확인한다(S 105).Next, when the first certificate is transmitted from the USB storage device to the device (S104), the device checks whether the transmitted first certificate matches the authentication information stored in the device (S105).

디바이스는, 디바이스에 설정된 보안 설정을 확인하기 위해, 인증정보를 포함하는 보안 데이터 테이블을 저장하거나, 난수 발생 모듈 등을 포함할 수 있다.The device may store a security data table including authentication information, or may include a random number generation module or the like, in order to confirm security settings set in the device.

또한, 실시 예에 따라, 디바이스는, 상기 제1인증서가 수신되면, 디바이스에 저장된 보안 소프트웨어를 로드하고, 상기 로드된 보안 소프트웨어를 통하여 상기 제1인증서를 복호화하고, 상기 복호화된 제1인증서를 기초로, 상기 USB저장장치가 상기 보안 소프트웨어에 따른 인증정보와 일치하는지 확인함으로써, 상기 USB저장장치를 인증할 수 있다.Further, according to an embodiment, the device may further comprise: when the first certificate is received, loading the security software stored in the device, decrypting the first certificate via the loaded security software, , It is possible to authenticate the USB storage device by checking whether the USB storage device matches the authentication information according to the security software.

즉, 디바이스에 기 저장된 인증정보와 상기 수신된 제1인증서를 비교하여, 상기 USB디바이스가 상기 디바이스에서 엑세스되기 위한 조건을 만족하는지 판단할 수 있다.That is, the authentication information previously stored in the device may be compared with the received first certificate to determine whether the USB device satisfies the condition for accessing the device.

상기 제1인증서는, 외부 접근을 제한하기 위해, 상기 USB저장장치의 특정 영역에 저장될 수 있다. 이에 관하여는 상기 도 7에서 상세히 설명하였다. 또한, 상기 USB저장장치에 복수의 인증서가 저장되어 있을 수 있으므로, 디바이스는 상기 복수의 인증서 중 상기 USB저장장치로부터 상기 디바이스로 전송받을 제1인증서의 선택신호를 수신하기 위한 메뉴를 포함하여 디스플레이할 수 있다. 이에 관하여는 이하 도 16에서 상세히 설명한다.The first certificate may be stored in a specific area of the USB storage device to limit external access. This has been described in detail in FIG. In addition, since a plurality of certificates may be stored in the USB storage device, the device may include a menu for receiving a selection signal of the first certificate to be transmitted from the USB storage device to the device among the plurality of certificates . This will be described in detail below with reference to FIG.

또한, USB저장장치에서 제2인증서 요청신호가 수신되면, 상기 제2인증서를 상기 USB저장장치로 전송한다(S 106).When the second certificate request signal is received from the USB storage device, the second certificate is transmitted to the USB storage device (S 106).

본 발명의 실시 예와 관련하여, 디바이스는, USB저장장치로 제1인증서를 수신하여 보안정보를 확인하고, USB저장장치로부터 디바이스에 저장된 제2인증서의 확인신호가 수신되는 경우에만 USB저장장치에 저장된 파일에 엑세스를 허용하므로, 디바이스에 저장된 제2인증서에 대한 확인 신호를 USB저장장치로부터 전송받기 위하여, USB저장장치에서 제2인증서 요청신호가 수신되면, 디바이스의 저장부에 저장된 제2인증서를 상기 접속된 USB저장장치로 전송한다.In the embodiment of the present invention, the device receives the first certificate from the USB storage device to confirm the security information, and only when a confirmation signal of the second certificate stored in the device is received from the USB storage device, When the second certificate request signal is received from the USB storage device to receive the confirmation signal for the second certificate stored in the device from the USB storage device, To the connected USB storage device.

또한, 실시 예에 따라, 상기 제2인증서는, 소정의 암호화된 파일로써, 상기 디바이스가 기 저장된 보안 정보에 일치하는지 여부를 판단할 수 있는 정보를 포함하는 인증서이다.Further, according to the embodiment, the second certificate is a predetermined encrypted file, and is a certificate including information capable of determining whether or not the device conforms to previously stored security information.

또한, 상기 제2인증서는 외부 접근을 제한하기 위해, 상기 디바이스의 특정 영역에 저장될 수 있다. 이에 관하여는 상기 도 6에서 상세히 설명하였다. 또한, 디바이스는, 상기 디바이스에 복수의 인증서가 저장되어 있을 수 있으므로, 상기 복수의 인증서 중 상기 USB저장장치로 전송할 상기 제2인증서의 선택신호를 수신하기 위한 메뉴를 포함하여 디스플레이할 수 있다. 이에 관하여는 이하 도 16에서 상세히 설명한다.In addition, the second certificate may be stored in a specific area of the device to restrict external access. This has been described in detail in FIG. The device may include a menu for receiving a selection signal of the second certificate to be transmitted to the USB storage device among the plurality of certificates because the device may store a plurality of certificates. This will be described in detail below with reference to FIG.

다음으로, USB저장장치는, 제2인증서가 수신되면, 수신된 제2인증서가 USB저장장치에 저장된 인증 정보에 일치하는지 확인한다(S 107).Next, when the second certificate is received, the USB storage device determines whether the received second certificate matches the authentication information stored in the USB storage device (S 107).

실시 예에 따라, USB저장장치는, 상기 수신된 제2인증서를 통한 보안 설정을 확인하기 위해, 인증정보를 포함하는 보안 데이터 테이블을 저장하거나, 난수 발생 모듈 등을 포함할 수 있다.According to an embodiment, the USB storage device may store a security data table including authentication information, or may include a random number generation module or the like, in order to check security settings through the received second certificate.

또한, 실시 예에 따라, USB저장장치는, 상기 제2인증서가 수신되면, USB저장장치에 저장된 보안 소프트웨어를 로드하고, 상기 로드된 보안 소프트웨어를 통하여 상기 제2인증서를 복호화하고, 상기 복호화된 제2인증서를 기초로, 상기 디바이스가 상기 보안 소프트웨어에 따른 인증정보와 일치하는지 확인함으로써, 상기 디바이스를 인증할 수 있다.According to the embodiment, when the second certificate is received, the USB storage device loads the security software stored in the USB storage device, decrypts the second certificate through the loaded security software, Based on the two-certificate, the device can authenticate the device by verifying that it matches the authentication information in accordance with the security software.

즉, USB저장장치에 기 저장된 인증정보와 상기 수신된 제2인증서를 비교하여, 상기 디바이스가 상기 USB저장장치에 엑세스하기 위한 조건을 만족하는지 판단할 수 있다.That is, the authentication information pre-stored in the USB storage device may be compared with the received second certificate to determine whether the device satisfies the condition for accessing the USB storage device.

다음으로, 상기 수신된 제2인증서가 상기 인증 정보에 일치하는 경우, USB저장장치는, 제2인증서 확인신호를 디바이스로 전송한다(S 109)Next, if the received second certificate matches the authentication information, the USB storage device transmits a second certificate confirmation signal to the device (S 109)

즉, USB저장장치에 수신된 제2인증서를 통하여, 상기 디바이스가 상기 USB저장장치에 엑세스하기 위한 조건을 만족하는 것으로 판단된 경우, 상기 제2인증서에 대한 확인신호를 디바이스로 전송한다. That is, if it is determined through the second certificate received in the USB storage device that the device satisfies the condition for accessing the USB storage device, it transmits an acknowledgment signal for the second certificate to the device.

다음으로, 디바이스는, 상기 제2인증서 확인신호가 수신되고, 상기 제1인증서가 기 저장된 인증정보에 따라 확인되는 경우, 상기 USB저장장치에 엑세스를 허용한다(S 109).Next, the device permits access to the USB storage device when the second certificate confirmation signal is received and the first certificate is confirmed according to the previously stored authentication information (S 109).

즉, 실시 예에 따라, 상기 USB저장장치의 파일시스템을 상기 디바이스의 파일시스템에 마운트(Mount)하여 USB저장장치에 저장된 파일에 엑세스를 허용할 수 있다.That is, according to the embodiment, the file system of the USB storage device may be mounted to the file system of the device to allow access to the file stored in the USB storage device.

디바이스는, 상기와 같은 과정을 통하여, USB저장장치에 저장된 내용을 엑세스할 수 있게 되므로, 상기 USB저장장치에 저장되어 있는 정보를 보호할 수 있다.The device can access the contents stored in the USB storage device through the process described above, so that the device can protect the information stored in the USB storage device.

즉, 이를 통하여, USB저장장치에 저장된 제1인증서 및 디바이스에 저장된 제2인증서가 모두 인증정보에 대응되는 경우에만 엑세스를 허용하므로, 디바이스 또는 USB저장장치에 저장된 데이터를 더욱 안전하게 보호할 수 있는 효과가 있다.That is, through this, access is permitted only when both the first certificate stored in the USB storage device and the second certificate stored in the device correspond to the authentication information, so that the data stored in the device or the USB storage device can be protected more securely .

도 10은 본 발명의 일 실시 예에 따른 디바이스에 USB저장장치를 등록하는 과정을 도시한 흐름도이다.10 is a flowchart illustrating a process of registering a USB storage device in a device according to an embodiment of the present invention.

실시 예에 따라, 디바이스는, 디바이스에 저장된 디바이스 인증서에 새로운 USB저장장치를 등록할 수 있다. 즉, USB저장장치에 대하여 페어링 과정을 수행할 수 있다.According to an embodiment, the device may register a new USB storage device in the device certificate stored in the device. That is, a pairing process can be performed on the USB storage device.

디바이스는, 디바이스에 USB저장장치 접속신호가 수신되거나, 사용자로부터 상기 페어링 과정을 수행하기 위한 메뉴 항목의 선택신호가 수신되는 경우, USB저장장치 등록 과정을 수행할 수 있다.The device can perform the USB storage device registration process when a USB storage device connection signal is received from the device or when a selection signal of a menu item for performing the pairing process is received from the user.

USB저장장치 등록 과정이 시작되면, 디바이스는 디바이스에 접속된 USB저장장치에 대한 등록정보가 디바이스에 존재하는지 검색한다(S 201).When the USB storage device registration process is started, the device searches the device for registration information on the USB storage device connected to the device (S 201).

실시 예에 따라, 상기 등록정보는 USB저장장치의 접속 히스토리를 포함할 수 있으며, 디바이스의 메모리에 저장되어 있을 수 있다. 따라서, 디바이스는 상기 메모리를 검색하여 상기 등록정보가 존재하는지 여부를 판단한다.According to an embodiment, the registration information may include a connection history of the USB storage device, and may be stored in a memory of the device. Thus, the device searches the memory to determine whether the registration information exists.

상기 검색결과, 상기 디바이스에 접속된 USB저장장치가 등록된 USB저장장치인 경우, 도 9의 단계(S 101)로 이동하여, 인증서를 확인하기 위한 과정을 실시한다. 또한, 도시한 바와 달리 상기 등록 과정을 종료할 수 있다.If the USB storage device connected to the device is a registered USB storage device as a result of the search, the process proceeds to step S101 of FIG. 9, and a process for confirming the certificate is performed. Also, the registration process may be terminated as shown in the figure.

반면에, 상기 검색결과, 상기 디바이스에 접속된 USB저장장치가 등록되지 않은 USB저장장치인 경우, 디바이스는 페어링 메뉴를 실행한다(S 202).On the other hand, if the USB storage device connected to the device is the unregistered USB storage device, the device executes the pairing menu (S 202).

디바이스는, 디바이스에 저장되어 있는 인증서의 목록을 포함하는 페어링 메뉴를 디스플레이할 수 있다. 또한, 상기 디바이스의 인증서는 제조사별, 장치별, 또는 사용자별로 달리 저장될 수 있다. 이에 관하여는 이하 도 20 내지 도 22에서 상세히 설명한다.The device may display a pairing menu containing a list of certificates stored in the device. In addition, the device certificate may be stored differently by manufacturer, device, or user. This will be described in detail below with reference to FIGS. 20 to 22. FIG.

다음으로, 디바이스는 상기 페어링 메뉴에서 어느 하나 이상의 인증서 선택신호를 수신한다(S 203).Next, the device receives one or more certificate selection signals from the pairing menu (S 203).

사용자는, 상기 페어링 메뉴가 디스플레이되면, 상기 페어링 메뉴에 포함된 인증서 목록에서, 상기 디바이스에 접속된 USB저장장치를 페어링할 인증서를 선택할 수 있다.When the pairing menu is displayed, the user can select a certificate to be paired with the USB storage device connected to the device from the list of certificates included in the pairing menu.

따라서, 사용자는 사용자 입력 인터페이스 디바이스를 이용하여 어느 하나 이상의 인증서 선택신호를 입력할 수 있다.Accordingly, the user can input any one or more certificate selection signals using the user input interface device.

다음으로, 디바이스는, 상기 선택된 인증서에 대한 패스워드를 입력받는다(S 204).Next, the device receives the password for the selected certificate (S 204).

실시 예에 따라, 디바이스에 저장된 인증서는 인증서에 엑세스하기 위한 패스워드가 설정될 수 있다.According to an embodiment, a certificate stored in the device may be set with a password for accessing the certificate.

따라서, 사용자로부터 인증서 선택신호가 수신되면, 디바이스는 상기 선택된 인증서의 패스워드를 입력받기 위한 패스워드 입력창을 디스플레이할 수 있고, 사용자는 사용자 입력 인터페이스 디바이스를 통하여 패스워드를 입력할 수 있다. 상기 패스워드는, 소정의 문자열, 사용자 제스쳐, 사용자 영상 등 다양한 형태로 입력될 수 있다.Accordingly, when a certificate selection signal is received from the user, the device can display a password input window for receiving the password of the selected certificate, and the user can input the password through the user input interface device. The password may be input in various forms such as a predetermined character string, a user gesture, and a user image.

또한, 실시 예에 따라, 소정 횟수 이상 잘못된 패스워드가 입력되면, 패스워드 입력창을 제거하고, 더 이상 패스워드를 입력할 수 없도록 함으로써, 패스워드 유출을 방지할 수 있다.According to the embodiment, when an incorrect password is inputted more than a predetermined number of times, the password input window is removed and the password can not be inputted anymore, thereby preventing the password from being leaked.

다음으로, 상기 패스워드가 입력되면, 디바이스는, 디바이스와 USB저장장치의 페어링 정보를 저장하는 데이터베이스를 업데이트한다(S 205).Next, when the password is input, the device updates the database storing the pairing information of the device and the USB storage device (S 205).

실시 예에 따라, 디바이스는 USB저장장치와 디바이스의 페어링 정보를 데이터베이스에 저장할 수 있다. 따라서, 상기 패스워드가 입력되면, 디바이스는, 상기 디바이스에 접속된 USB저장장치와 상기 선택된 인증서를 페어링하고, 상기 페어링 정보를 디바이스의 데이터베이스에 저장할 수 있다.According to an embodiment, the device may store the pairing information of the USB storage device and the device in a database. Accordingly, when the password is input, the device can pair the USB storage device connected to the device with the selected certificate, and store the pairing information in the database of the device.

또한, 상기 데이터베이스 업데이트 단계가 수행됨으로써, 상기 페어링된 USB저장장치가 추후 디바이스에 재접속되는 경우, 상기 USB저장장치 등록과정을 수행함이 없이 USB저장장치 인증단계를 진행할 수 있다.In addition, when the paired USB storage device is reconnected to the device, the USB storage device authentication step may be performed without performing the USB storage device registration process by performing the database update step.

따라서, 상기와 같은 USB저장장치 등록 과정을 통하여, 사용자는 신규한 USB저장장치를, 디바이스에 저장된 인증서 중 적합한 인증서에 페어링하여 보안 절차를 수행하도록 할 수 있다.Accordingly, through the USB storage device registration process, the user can pair the new USB storage device with an appropriate certificate among the certificates stored in the device to perform the security procedure.

도 11은 본 발명의 일 실시 예에 따른 사용자별로 맵핑된 인증서 목록을 포함하는 디스플레이 화면(1100)을 도시한 도면이다.11 is a view illustrating a display screen 1100 including a list of certificates mapped for each user according to an embodiment of the present invention.

실시 예에 따라, 하나의 디바이스를 복수의 사용자가 이용할 수 있으므로, 각 사용자별로 상이한 인증서에 맵핑될 수 있다.According to the embodiment, since one device can be used by a plurality of users, it can be mapped to a different certificate for each user.

즉, 도 11을 참조하면, 사용자 'KANG' (1103)은 인증서 A(1101)에 맵핑되고, 사용자 'YOON' (1104)는 인증서 B(1102)에 맵핑되고, 사용자 'JOHN' (1105)은 인증서 C(1103)에 맵핑될 수 있다.11, a user 'KANG' 1103 is mapped to a certificate A 1101, a user 'YOON' 1104 is mapped to a certificate B 1102, a user 'JOHN' 1105 is mapped to a certificate B 1102, May be mapped to certificate C (1103).

또한, 상기 인증서 목록은, 각 인증서에 대한 문자 정보 및 이미지 정보를 포함할 수 있고, 각 사용자의 사용자 이름, 사용자 ID 또는 사용자 이미지를 포함할 수 있다.Also, the certificate list may include character information and image information for each certificate, and may include a user name, a user ID, or a user image of each user.

또한, 본 발명의 실시 예와 관련하여, 상기 사용자별로 맵핑된 인증서는, 소정의 암호화된 파일로써, USB저장장치가 디바이스에 저장된 보안 정보에 일치하는지 여부를 판단할 수 있는 정보를 포함하는 인증서로서 USB저장장치에 저장되는 제1인증서, 및 소정의 암호화된 파일로써, 디바이스가 USB저장장치에 저장된 보안 정보에 일치하는지 여부를 판단할 수 있는 정보를 포함하는 인증서로서 디바이스에 저장되는 제2인증서를 포함할 수 있다.Also, with respect to the embodiment of the present invention, the certificate mapped for each user is a predetermined encrypted file, and is a certificate including information capable of determining whether or not the USB storage device matches the security information stored in the device A first certificate stored in the USB storage device and a second certificate stored in the device as a predetermined encrypted file including information capable of determining whether or not the device matches the security information stored in the USB storage device .

즉, 이를 통하여, 각 사용자는 사용자별로 서로 상이한 인증서를 저장할 수 있으므로, 한 사용자가 여러 디바이스를 이용하는 경우에도, 하나의 인증서를 통하여 보안 설정을 확인하고, 디바이스간의 엑세스를 가능하도록 할 수 있으므로, 사용자 편의성을 향상시킬 수 있는 효과가 있다.In other words, each user can store a different certificate for each user, so that even when one user uses several devices, the security setting can be confirmed through one certificate and access between the devices can be made possible, There is an effect that convenience can be improved.

도 12는 본 발명의 일 실시 예에 따른 그룹별로 맵핑된 인증서 목록을 포함하는 디스플레이화면(1201)을 도시한 도면이다.12 is a view showing a display screen 1201 including a list of certificates mapped for each group according to an embodiment of the present invention.

실시 예에 따라, 사용자는, 특정 공간에서 하나 이상의 디바이스를 이용할 수 있으므로, 복수의 디바이스를 하나의 인증서에 맵핑할 수 있다.According to an embodiment, a user can use one or more devices in a specific space, so that a plurality of devices can be mapped to a single certificate.

즉, 도 12를 참조하면, 'KANG's HOME' 그룹(1205)에 포함된 PC, Tablet은, 인증서 A(1202)에 맵핑될 수 있고, 'HITOL HOTEL' 그룹(1206)에 포함된 TV, AUDIO는, 인증서 B(1203)에 맵핑될 수 있고, 'KSY's offics' 그룹(1207)에 포함된 FAX, SERVER, PC는 인증서 C(1204)에 맵핑될 수 있다.12, the PC and Tablet included in the 'KANG's HOME' group 1205 can be mapped to the certificate A 1202, and the TV and AUDIO included in the 'HITOL HOTEL' group 1206 can be mapped to the certificate A FAX, SERVER, PC included in the 'KSY's offics' group 1207 may be mapped to the certificate C 1204,

또한, 본 발명의 실시 예와 관련하여, 상기 사용자별로 맵핑된 인증서는, 소정의 암호화된 파일로써, USB저장장치가 디바이스에 저장된 보안 정보에 일치하는지 여부를 판단할 수 있는 정보를 포함하는 인증서로서 USB저장장치에 저장되는 제1인증서를 포함할 수 있다.Also, with respect to the embodiment of the present invention, the certificate mapped for each user is a predetermined encrypted file, and is a certificate including information capable of determining whether or not the USB storage device matches the security information stored in the device And may include a first certificate stored in the USB storage device.

즉, 예를 들어, 상기 인증서A에 대응되는 인증정보가 'KANG's HOME' 그룹에 포함된 PC 및 Tablet에 저장되어 있는 경우, 상기 인증서A를 USB저장장치에 저장함으로써, 인증서A가 저장된 USB저장장치와 'KANG's HOME' 그룹에 포함된 PC 및 Tablet 사이에 엑세스를 허용하기 위한 동작을 수행할 수 있다.That is, for example, when the authentication information corresponding to the certificate A is stored in the PC and the tablet included in the 'KANG's HOME' group, the certificate A is stored in the USB storage device, And " KANG's HOME " groups. ≪ / RTI >

또한, 본 발명의 다른 실시 예와 관련하여, 상기 사용자별로 맵핑된 인증서는, 소정의 암호화된 파일로써, 디바이스가 USB저장장치에 저장된 보안 정보에 일치하는지 여부를 판단할 수 있는 정보를 포함하는 인증서로서 디바이스에 저장되는 제2인증서를 포함할 수 있다.In addition, according to another embodiment of the present invention, the certificate mapped on a user-by-user basis is a predetermined encrypted file, and includes a certificate including information capable of determining whether or not the device conforms to the security information stored in the USB storage device As well as a second certificate stored in the device.

즉, 예를 들어 상기 인증서A가 'KANG's HOME' 그룹에 포함된 PC와 Tablet에 저장되어 있는 경우, 인증서A에 대응하는 인증정보가 저장된 USB저장장치는 상기 'KANG's HOME' 그룹에 포함된 PC 및 Tablet과 엑세스를 허용하기 위한 동작을 수행할 수 있다.That is, for example, when the certificate A is stored in the PC and Tablet included in the 'KANG's HOME' group, the USB storage device storing the authentication information corresponding to the certificate A is stored in the PC and ' You can perform actions to allow access to the tablet.

이를 통하여, 사용자는 특정 공간에 있는 복수의 디바이스에 대하여 편리하게 보안설정을 할 수 있다.Thus, the user can conveniently set security for a plurality of devices in a specific space.

도 13은 본 발명의 일 실시 예에 따른 인증 진행 알림 메시지를 포함하는 디스플레이화면(1701)을 도시한 도면이다.13 is a view showing a display screen 1701 including an authentication progress notification message according to an embodiment of the present invention.

실시 예에 따라, 디바이스에서 상기 디바이스에 접속된 USB저장장치로부터 USB저장장치 인증서를 전송받는 경우, 소정의 안내 메시지(1702)를 디스플레이할 수 있다.According to an embodiment, when a device receives a USB storage device certificate from a USB storage device connected to the device, it may display a predetermined guidance message 1702. [

디바이스의 외부장치 인터페이스부를 통하여 소정의 디바이스가 접속된 경우, 상기 디바이스와 소정의 데이터를 송수신하는 중 상기 디바이스를 제거하거나, 충격을 가하게 되면, 상기 디바이스에 저장된 데이터가 손실될 수 있으므로, 소정의 안내 메시지를 디스플레이하여 상기 손실을 방지할 수 있다.When a predetermined device is connected through the external device interface unit of the device, data stored in the device may be lost if the device is removed or impacted while transmitting / receiving predetermined data with the device, A message can be displayed to prevent the loss.

실시 예에 따라, 상기 안내 메시지는 상기 접속된 USB저장장치에 대한 정보, 상기 전송 중인 인증서에 대한 정보, 및 상기 전송이 완료되기까지 남은 시간 등에 대한 정보를 포함하여 디스플레이될 수 있다.According to an embodiment, the information message may include information on the connected USB storage device, information on the certificate being transmitted, and time remaining until the transfer is completed.

또한, 상기 안내메시지는, 현재 디바이스에서 이용 중인 컨텐츠의 디스플레이화면을 방해하지 않기 위해, 디바이스의 디스플레이부의 소정 영역에 최소화되어 디스플레이될 수 있다(1702).Also, the guide message may be minimized and displayed in a predetermined area of the display unit of the device (1702) so as not to interfere with the display screen of the content currently used in the device.

또한, 사용자는, 취소 메뉴 항목(1703)을 선택하여, 상기 인증서의 전송을 중지할 수 있다.In addition, the user can select the cancel menu item 1703 to stop the transmission of the certificate.

이를 통하여, 디바이스와 USB저장장치 간에 소정의 데이터가 송수신 되는 중 상기 USB저장장치가 제거되어 상기 USB저장장치에 저장된 데이터가 손실되는 것을 방지할 수 있다.Accordingly, while the predetermined data is being transmitted / received between the device and the USB storage device, the USB storage device can be removed and data stored in the USB storage device can be prevented from being lost.

또한, 본 도면에서 도시한 바와 달리, 상기 디바이스에서, 상기 USB저장장치로 디바이스 인증서를 전송하는 경우에도, 상기 USB저장장치 인증서를 상기 디바이스에서 전송받는 경우와 같이 소정의 안내 메시지를 디스플레이하여, USB저장장치, 또는 디바이스의 손상을 방지할 수 있다.Also, unlike the case shown in this figure, when transmitting the device certificate to the USB storage device, the device displays a predetermined announcement message, such as when receiving the USB storage device certificate from the device, The storage device, or the device can be prevented from being damaged.

도 14는 본 발명의 일 실시 예에 따른 인증 완료 메시지를 포함하는 디스플레이화면(1301)을 도시한 도면이다.FIG. 14 is a view showing a display screen 1301 including an authentication completion message according to an embodiment of the present invention.

실시 예에 따라, 디바이스에서 상기 디바이스에 접속된 USB저장장치와 인증 절차가 완료되어, 상기 디바이스에서 상기 접속된 USB저장장치에 엑세스가 허용된 경우, 인증 완료 메시지(1302)를 디스플레이할 수 있다.According to the embodiment, when the authentication process with the USB storage device connected to the device is completed in the device, and the device is allowed to access the connected USB storage device, the authentication completion message 1302 can be displayed.

상기 인증 완료 메시지(1302)는, 상기 접속된 USB저장장치에 관한 정보, 디바이스 인증서 및 USB 디바이스 인증서에 관한 정보를 포함할 수 있다. The authentication completion message 1302 may include information on the connected USB storage device, a device certificate, and a USB device certificate.

사용자는 상기 인증 완료 메시지(1302)가 출력되면, 확인 메뉴 항목(1303)을 선택하여, 상기 USB저장장치에 엑세스하기 위한 동작을 수행할 수 있다.When the authentication completion message 1302 is output, the user can select the check menu item 1303 to perform an operation for accessing the USB storage device.

도 15는 본 발명의 일 실시 예에 따른 인증 실패 메시지를 포함하는 디스플레이화면(1401)을 도시한 도면이다.FIG. 15 is a view illustrating a display screen 1401 including an authentication failure message according to an embodiment of the present invention.

실시 예에 따라, 디바이스에서 디바이스에 접속된 USB저장장치로 USB저장장치 인증서 요청 신호를 전송하고, 상기 USB저장장치 인증서를 검색하여도 상기 USB저장장치 인증서가 검색되지 않는 경우, 소정의 에러 메시지(1402)를 디스플레이할 수 있다.According to an exemplary embodiment of the present invention, when a device transmits a USB storage device certificate request signal to a USB storage device connected to a device and the USB storage device certificate is not searched even though the USB storage device certificate is searched, 1402, < / RTI >

또한, 상기 USB저장장치가 상기 디바이스로 전송된 경우에도, 상기 디바이스에서 상기 USB저장장치 인증서를 복호화하고, 상기 복호화된 정보에 기초하여 보안 설정이 일치하는지 여부를 판단한 경우, 상기 복호화된 정보가 상기 디바이스에 기 저장된 보안 설정과 일치하지 않는 경우에 상기 에러 메시지(1402)를 디스플레이할 수 있다.In addition, when the USB storage device is transferred to the device, the device decrypts the USB storage device certificate, and when determining whether the security setting is consistent based on the decrypted information, It may display the error message 1402 if it does not match the security settings previously stored in the device.

상기 에러메시지(1402)는, 엑세스가 거부된 USB저장장치에 관한 정보를 포함할 수 있다. 또한, 사용자는 확인 메뉴 항목(1403)을 선택하여, 상기 USB저장장치를 인증하기 위한 절차를 종료할 수 있다.The error message 1402 may include information on the USB storage device to which the access is denied. In addition, the user can select the confirmation menu item 1403 to end the procedure for authenticating the USB storage device.

도 16은 본 발명의 일 실시 예에 따른 제1인증서 선택 메뉴를 포함하는 디스플레이화면(1501)을 도시한 도면이다.16 is a view illustrating a display screen 1501 including a first certificate selection menu according to an embodiment of the present invention.

실시 예에 따라, 디바이스에서 디바이스에 접속된 USB저장장치로 USB저장장치 인증서 요청신호를 전송하고, 상기 USB저장장치에 존재하는 인증서를 검색한 경우, 상기 USB저장장치에 복수의 인증서가 존재하면, 디바이스는 USB저장장치 인증서 선택 메뉴(1502)를 디스플레이할 수 있다.According to an embodiment of the present invention, a device transmits a USB storage device certificate request signal to a USB storage device connected to a device, and when a certificate exists in the USB storage device, if a plurality of certificates exist in the USB storage device, The device can display the USB storage device certificate selection menu 1502. [

하나의 USB저장장치가, 복수의 디바이스 또는 복수의 다른 디바이스와 접속될 수 있는바, 하나의 USB저장장치에 복수의 USB저장장치 인증서가 저장될 수 있다.Since one USB storage device can be connected to a plurality of devices or a plurality of other devices, a plurality of USB storage device certificates can be stored in one USB storage device.

따라서, 디바이스는, 상기 접속된 USB저장장치에서 복수의 USB저장장치 인증서가 검색되는 경우, 상기 메뉴(1502)를 디스플레이하여, 상기 디바이스에 대응하는 인증서를 전송받을 수 있다.Accordingly, when a plurality of USB storage device certificates are retrieved from the connected USB storage device, the device may display the menu 1502 to receive a certificate corresponding to the device.

상기 메뉴(1502)는, 접속된 USB저장장치에 관한 정보, 상기 접속된 USB저장장치에 저장된 인증서들에 대한 정보를 포함할 수 있다.The menu 1502 may include information on the connected USB storage device and information on the certificates stored in the connected USB storage device.

또한, 상기 USB저장장치에 저장된 복수의 인증서 중, 어느 하나의 USB인증서를 선택받기 위한 선택 메뉴항목(1503, 1504, 1505)을 포함할 수 있다.Also, it may include selection menu items 1503, 1504 and 1505 for selecting one of the plurality of certificates stored in the USB storage device.

또한, 실시 예에 따라, 어느 하나의 인증서가 선택된 경우, 상기 USB저장장치에서 상기 선택된 인증서를 추출하기 위한 소정의 패스워드를 입력받기 위한 입력창을 디스플레이할 수 있다.According to the embodiment, when any one certificate is selected, an input window for receiving a predetermined password for extracting the selected certificate from the USB storage device can be displayed.

이를 통하여, 사용자는 USB저장장치에 여러 인증서가 저장된 경우에도, 현재 이용중인 디바이스에 대응하는 인증서를 선택할 수 있도록 하여, 원활하게 인증 과정을 진행할 수 있도록 할 수 있다.Accordingly, even when a plurality of certificates are stored in the USB storage device, the user can select a certificate corresponding to the device currently in use, so that the user can smoothly perform the authentication process.

도 17은 본 발명의 일 실시 예에 따른 디바이스 인증서 선택 메뉴를 포함하는 디스플레이화면을 도시한 도면이다.17 is a view illustrating a display screen including a device certificate selection menu according to an embodiment of the present invention.

실시 예에 따라, 상기 USB저장장치로부터, 상기 디바이스로 디바이스 인증서 요청신호가 수신된 경우, 상기 디바이스는 디바이스 인증서 선택 메뉴(1602)를 디스플레이할 수 있다.According to an embodiment, when the device certificate request signal is received from the USB storage device, the device can display the device certificate selection menu 1602. [

디바이스는, 다양한 사용자가 이용가능하고, 또한 다양한 기능을 실행할 수 있는바, 하나의 디바이스에 복수의 디바이스 인증서가 저장될 수 있다. A device is available to various users and can perform various functions, so that a plurality of device certificates can be stored in one device.

따라서, 디바이스는 상기 메뉴(1602)를 디스플레이하여, 현재 접속된 USB저장장치에 대응하는 인증서를 전송하도록 할 수 있다.Accordingly, the device may display the menu 1602 to transmit a certificate corresponding to the currently connected USB storage device.

상기 메뉴(1602)는 현재 디바이스에 접속된 USB저장장치에 관한 정보를 텍스트 정보 또는 이미지 정보로 포함할 수 있고, 상기 디바이스에 저장되어 있는 복수의 인증서를 선택하기 위한 각각의 메뉴항목(1603, 1604, 1605)들을 포함할 수 있다.The menu 1602 may include information on the USB storage device connected to the current device as text information or image information and may include menu items 1603 and 1604 for selecting a plurality of certificates stored in the device , 1605).

또한, 상기 인증서를 선택하기 위한 각각의 메뉴항목은, 상기 각 인증서를 식별하기 위해, 인증서 제공자, 인증서 생성일시, 및 인증서 만료일 등에 관한 정보를 포함할 수 있다.In addition, each menu item for selecting the certificate may include information on a certificate provider, a certificate creation date and time, and a certificate expiration date, etc., in order to identify each of the certificates.

또한, 실시 예에 따라, 상기 인증서를 선택하기 위한 각각의 메뉴항목 중 어느 하나의 인증서가 선택된 경우, 디바이스에서 상기 선택된 인증서를 전송하기 위한 소정의 패스워드를 입력받기 위한 입력창을 디스플레이할 수 있다.According to an embodiment, when any one of the menu items for selecting the certificate is selected, the device may display an input window for receiving a predetermined password for transmitting the selected certificate.

이를 통하여, 사용자는 디바이스에 여러 인증서가 저장된 경우에도, 접속된 USB저장장치에 대응하는 인증서를 선택할 수 있도록 하여, 원활하게 인증 과정을 진행할 수 있도록 할 수 있다.Accordingly, even when a plurality of certificates are stored in the device, the user can select a certificate corresponding to the connected USB storage device, thereby enabling the authentication process to proceed smoothly.

도 18은 본 발명의 일 실시 예에 따른 인증 실패 메시지를 포함하는 디스플레이화면(1801)을 도시한 도면이다.18 is a view showing a display screen 1801 including an authentication failure message according to an embodiment of the present invention.

실시 예에 따라, 디바이스에 USB저장장치가 접속되면, 상기 접속된 USB저장장치에 USB저장장치 인증서 요청신호를 전송한다.According to an embodiment, when a USB storage device is connected to a device, a USB storage device certificate request signal is transmitted to the connected USB storage device.

상기 요청신호에 따라 상기 접속된 USB저장장치에서 인증서를 검색하고, 상기 검색결과, 상기 요청신호에 대응하는 인증서가 존재하지 않는 경우, 상기 인증서가 존재하지 않음을 알리는 인증 실패 메시지를 포함하는 메뉴(1802)를 출력한다.A menu including the authentication failure message indicating that the certificate does not exist if the certificate corresponding to the request signal does not exist as a result of the search, searching the connected USB storage device according to the request signal, 1802).

상기 인증 실패 메시지는, 상기 USB저장장치가 접속된 포트(port) 정보, 상기 접속된 USB저장장치에 관한 정보, 및 상기 인증서에 대한 정보를 포함할 수 있다.The authentication failure message may include information on a port to which the USB storage device is connected, information on the connected USB storage device, and information on the certificate.

사용자는, 상기 메뉴(1802)에서, 인증서 재검색 메뉴항목(1803)을 선택하여, 상기 인증서를 상기 USB저장장치에서 다시 검색하도록 할 수 있고, 취소 메뉴 항목(1804)을 선택하여, 상기 USB저장장치를 인증하기 위한 과정을 종료할 수 있다.The user can select the certificate re-search menu item 1803 in the menu 1802 to allow the user to retrieve the certificate from the USB storage device again, select the cancel menu item 1804, May be terminated.

또한, 실시 예에 따라, 사용자가 상기 재검색 메뉴항목(1803)을 선택하는 경우, 상기 인증서가 저장된 위치를 선택하기 위한 상기 USB저장장치의 디렉토리(Directory) 목록을 디스플레이할 수 있다.Also, according to the embodiment, when the user selects the re-searching menu item 1803, the user can display a directory list of the USB storage device for selecting a location where the certificate is stored.

상기와 같은 메뉴(1802)를 통하여, 사용자는 상기 접속된 USB저장장치의 엑세스 가능 여부를 쉽게 파악할 수 있고, 디바이스의 오류로 인하여 상기 인증서를 검색하지 못한 경우 재검색 과정을 통하여 다시 상기 USB저장장치의 인증을 시도할 수 있다.Through the menu 1802, the user can easily determine whether or not the connected USB storage device can be accessed. If the user can not retrieve the certificate due to an error in the device, the user can re- Authentication can be attempted.

도 19는 본 발명의 일 실시 예에 따른 외부 장치 접속 모드 설정 메뉴를 포함하는 디스플레이화면(1901)을 도시한 도면이다.19 is a diagram showing a display screen 1901 including an external device connection mode setting menu according to an embodiment of the present invention.

실시 예에 따라, 디바이스에 USB저장장치가 접속된 경우, 상기 접속된 USB를 상기 디바이스에 연결하기 위한 모드를 설정하는 메뉴(1902)를 디스플레이할 수 있다.According to an embodiment, when a USB storage device is connected to the device, a menu 1902 for setting a mode for connecting the connected USB to the device may be displayed.

USB저장장치가 디바이스에 접속된 것만으로는, 상기 접속된 USB저장장치가 보안기능이 설정된 USB저장장치인지, 일반 USB저장장치인지 여부를 파악할 수 없는 경우가 있는바, 상기 메뉴(1902)를 디스플레이하여, 사용자로부터 모드 선택 신호를 수신할 수 있다.It may not be possible to determine whether the connected USB storage device is a USB storage device having a security function or a general USB storage device only by connecting the USB storage device to the device, And can receive the mode selection signal from the user.

즉, 사용자가 상기 메뉴(1902)에서 보안 모드로 접속하기 위한 메뉴 항목(1903)의 선택신호를 입력한 경우, 상기 디바이스는 상기 접속된 USB저장장치로 USB저장장치 인증서 요청신호를 전송하고, 상기 도 8에서 설명한 바와 같은 인증 과정을 수행한다.That is, when the user inputs a selection signal of a menu item 1903 for accessing the secure mode in the menu 1902, the device transmits a USB storage device certificate request signal to the connected USB storage device, An authentication process as described with reference to FIG. 8 is performed.

반면에, 상기 메뉴(1902)에서, 사용자가 일반 모드로 접속하기 위한 메뉴 항목(1904)의 선택신호를 입력한 경우, 상기 도 8과 같은 인증 과정을 거칠 필요 없이 곧바로 상기 USB저장장치의 파일 시스템을 상기 디바이스의 파일 시스템에 마운트(Mount)하여 엑세스를 허용한다.On the other hand, when the user inputs a selection signal of a menu item 1904 for accessing the normal mode in the menu 1902, the user does not need to perform the authentication process as shown in FIG. 8, To the file system of the device to allow access.

이를 통하여, 사용자는 상기 디바이스에 보안기능이 설정된 USB저장장치가 연결된 경우뿐만 아니라, 일반 USB저장장치가 연결된 경우에도, 상기 메뉴(1902)를 통하여, 디바이스가 어떠한 프로세스를 진행하여야 하는지 여부를 신속하게 결정할 수 있는 효과가 있다.Accordingly, not only when the USB storage device having the security function is connected to the device but also when the general USB storage device is connected, the user can promptly determine what process the device should proceed through the menu 1902 There is an effect that can be decided.

도 20 내지 도 22는 본 발명의 일 실시 예에 따른 인증서 선택 메뉴를 포함하는 디스플레이화면을 도시한 도면이다.20 to 22 are views showing a display screen including a certificate selection menu according to an embodiment of the present invention.

실시 예에 따라, 디바이스는, 디바이스에 USB저장장치가 접속된 경우, 인증 과정을 수행하기 위한 인증서를 저장할 수 있다. 또한, 상기 디바이스에 저장된 인증서에 소정의 USB저장장치를 페어링함으로써, 상기 페어링된 USB저장장치를 상기 디바이스에 접속가능한 외부장치로써 등록할 수 있다.According to an embodiment, the device may store a certificate for performing an authentication procedure when a USB storage device is connected to the device. In addition, by pairing a predetermined USB storage device with a certificate stored in the device, the paired USB storage device can be registered as an external device connectable to the device.

또한, 상기 USB저장장치의 제조사, USB저장장치의 사용자, 및 USB저장장치의 종류 등이 다양할 수 있으므로, 하나의 인증서에 모든 USB저장장치를 페어링하게 되면, 인증서 관리에 어려움이 있게 되므로, 상기 페어링할 USB저장장치에 따라 페어링되는 인증서를 달리할 수 있다. 즉, 디바이스는 복수의 인증서를 저장할 수 있다.In addition, since the manufacturer of the USB storage device, the user of the USB storage device, and the type of the USB storage device may be various, if all the USB storage devices are paired with one certificate, certificate management becomes difficult. Depending on the USB storage device to be paired, the paired certificate may be different. That is, the device may store a plurality of certificates.

도 20을 참조하면, 디바이스는, 디바이스에 접속된 USB저장장치를 페어링할 디바이스 인증서의 선택신호를 수신하기 위한 인증서 선택메뉴(2101)에, 제조사별 인증서 목록(2102, 2103, 2104)을 포함하여 디스플레이할 수 있다. 상기 제조사별 인증서 목록은, 각 제조사에 대한 이미지 또는 문자 정보를 포함할 수 있다.20, the device includes a certificate list 2102, 2103, 2104 for each manufacturer in a certificate selection menu 2101 for receiving a selection signal of a device certificate to pair with a USB storage device connected to the device Can be displayed. The certificate list may include image or text information for each manufacturer.

즉, USB저장장치의 제조사에 따라 페어링되는 인증서가 상이할 수 있다. USB저장장치의 제조사는 다양하지만, 동일한 제조사의 USB저장장치는 그 외형이 유사하므로, 상기와 같이 USB저장장치의 제조사별로 다른 인증서에 페어링하게 함으로써, 디바이스에 USB저장장치를 등록함에 있어서 정확성을 높일 수 있다.That is, the certificates to be paired may differ depending on the manufacturer of the USB storage device. Since USB storage devices of the same manufacturer are similar in appearance to each other, the USB storage device is paired with different certificates according to the manufacturer of the USB storage device as described above, thereby increasing the accuracy in registering the USB storage device in the device .

또한, 도 21을 참조하면, 디바이스는, 디바이스에 접속된 USB저장장치를 페어링할 디바이스 인증서의 선택신호를 수신하기 위한 인증서 선택메뉴(2201)에, 사용자별 인증서 목록(2202, 2203, 2204, 2205)을 포함하여 디스플레이할 수 있다. 상기 사용자별 인증서 목록은, 각 사용자를 인식할 수 있는 이미지 또는 문자 정보를 포함할 수 있다.21, the device includes a certificate selection menu 2201 for receiving a device certificate selection signal for pairing a USB storage device connected to the device, a certificate list 2202, 2203, 2204, 2205 ) Can be displayed. The per-user certificate list may include image or character information capable of recognizing each user.

즉, USB저장장치의 사용자에 따라 페어링되는 인증서가 상이할 수 있다. 하나의 디바이스를 통하여 복수의 사용자가 컨텐츠 또는 서비스를 제공받을 수 있으나, 상기 복수의 사용자가 각각의 USB저장장치를 상기 디바이스에 등록하고자 할 수 있으므로, 디바이스는 상기와 같이 USB저장장치의 사용자에 따라 상이한 인증서에 페어링하게 함으로써, 각 사용자의 데이터를 더욱 안전하게 보호할 수 있다.That is, the certificate to be paired according to the user of the USB storage device may be different. A plurality of users can receive contents or services through a single device but the plurality of users may want to register each USB storage device with the device, By having them pair to different certificates, the data of each user can be protected more securely.

또한, 도 22를 참조하면, 디바이스는, 디바이스에 접속된 USB저장장치를 페어링할 디바이스 인증서의 선택신호를 수신하기 위한 인증서 선택메뉴(2301)에, USB저장장치의 종류별 인증서 목록(2302, 2303, 2304)을 포함하여 디스플레이할 수 있다. 상기 USB저장장치의 종류별 인증서 목록은, USB저장장치의 종류를 인식할 수 있는 이미지 또는 문자 정보를 포함할 수 있다.22, the device includes a certificate selection menu 2301 for receiving a device certificate selection signal for pairing a USB storage device connected to the device, a certificate list 2302, 2303, 2304). ≪ / RTI > The type-specific certificate list of the USB storage device may include image or character information capable of recognizing the type of the USB storage device.

즉, USB저장장치의 종류에 따라 페어링되는 인증서가 상이할 수 있다. USB저장장치는, 넷하드, USB메모리, USB를 통하여 연결되는 DVD-ROM 및 USB를 통하여 연결되는 카메라 등 그 종류가 다양할 수 있으므로, 디바이스는, 상기와 같이 USB저장장치의 종류에 따라 상이한 인증서에 페어링하게 함으로써, 상기 인증서를 잘못 선택하는 오동작을 감소시킬 수 있다.That is, the certificates to be paired may differ depending on the type of the USB storage device. Since the USB storage device may be a variety of types such as a network hard disk, a USB memory, a DVD-ROM connected via USB, and a camera connected via USB, a device may have different certificates It is possible to reduce an erroneous operation of erroneously selecting the certificate.

본 발명에 따른 디바이스 및 그 동작 방법은 상기한 바와 같이 설명된 실시 예들의 구성과 방법이 한정되게 적용될 수 있는 것이 아니라, 상기 실시 예들은 다양한 변형이 이루어질 수 있도록 각 실시 예들의 전부 또는 일부가 선택적으로 조합되어 구성될 수도 있다.It is to be understood that the present invention is not limited to the above-described embodiments, and that various changes and modifications may be made without departing from the scope of the present invention. As shown in FIG.

한편, 본 발명의 디바이스의 동작방법은 디바이스에 구비된 프로세서가 읽을 수 있는 기록매체에 프로세서가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 프로세서가 읽을 수 있는 기록매체는 프로세서에 의해 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록장치를 포함한다. 프로세서가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피디스크, 광 데이터 저장장치 등이 있으며, 또한, 인터넷을 통한 전송 등과 같은 캐리어 웨이브의 형태로 구현되는 것도 포함한다. 또한, 프로세서가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 프로세서가 읽을 수 있는 코드가 저장되고 실행될 수 있다.Meanwhile, the operation method of the device of the present invention can be implemented as a code that can be read by a processor on a recording medium readable by a processor included in the device. The processor-readable recording medium includes all kinds of recording apparatuses in which data that can be read by the processor is stored. Examples of the recording medium that can be read by the processor include a ROM, a RAM, a CD-ROM, a magnetic tape, a floppy disk, an optical data storage device, and the like, and may also be implemented in the form of a carrier wave such as transmission over the Internet . In addition, the processor-readable recording medium may be distributed over network-connected computer systems so that code readable by the processor in a distributed fashion can be stored and executed.

또한, 이상에서는 본 발명의 바람직한 실시 예에 대하여 도시하고 설명하였지만, 본 발명은 상술한 특정의 실시 예에 한정되지 아니하며, 청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술분야에서 통상의 지식을 가진자에 의해 다양한 변형실시가 가능한 것은 물론이고, 이러한 변형실시들은 본 발명의 기술적 사상이나 전망으로부터 개별적으로 이해돼서는 안 될 것이다.
While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed exemplary embodiments, but, on the contrary, It will be understood by those skilled in the art that various changes and modifications may be made without departing from the spirit and scope of the present invention.

100: 디바이스
105: 방송 수신부
110: 튜너
120: 복조부
130: 네트워크 인터페이스부
135: 외부장치 인터페이스부
140: 저장부
150: 사용자입력 인터페이스부
170: 제어부
180: 디스플레이부
185: 오디오 출력부
190: 전원 공급부
200: 원격 제어장치
100: device
105: Broadcast receiver
110: tuner
120: demodulator
130: Network interface unit
135: External device interface unit
140:
150: user input interface unit
170:
180:
185: Audio output section
190: Power supply
200: remote control device

Claims (16)

디바이스에서 USB저장장치를 인증하는 방법에 있어서,
상기 USB저장장치의 접속이 감지되면, 상기 접속된 USB저장장치에 장치정보 요청신호를 전송하는 단계;
상기 장치정보가 수신되면, 상기 수신된 장치정보에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색하는 단계;
상기 USB저장장치가 보안 설정된 USB저장장치인 경우, 상기 USB저장장치로 제1인증서 요청신호를 전송하는 단계;
상기 USB저장장치로부터 적어도 하나 이상의 제1인증서 목록을 수신하는 단계-상기 제1인증서 목록은, 제조사별 인증서 목록, 사용자별 인증서 목록 또는 상기 USB저장장치의 종류별 인증서 목록 중 어느 하나로 제한되는 것을 특징으로 함-;
상기 제조사별 인증서 목록, 사용자별 인증서 목록, USB저장장치의 종류별 인증서 목록 중 특정 인증서를 선택하기 위한 선택 메뉴를 디스플레이하는 단계;
상기 선택 메뉴에서 제조사로 식별되는 특정 인증서, 사용자로 식별되는 특정 인증서 또는 USB저장장치의 종류로 식별되는 특정 인증서를 선택하는 신호를 수신하는 단계;
상기 USB저장장치의 제2인증서 요청신호에 응답하여, 상기 제2인증서를 상기 USB저장장치로 전송하는 단계; 및
상기 USB저장장치로부터 제2인증서 확인신호가 수신되고, 상기 선택된 특정 인증서가 기 저장된 인증정보에 일치하는 경우, 상기 USB저장장치에 엑세스를 허용하는 단계
를 포함하는 디바이스에서 USB저장장치를 인증하는 방법.
A method for authenticating a USB storage device in a device,
Transmitting a device information request signal to the connected USB storage device when connection of the USB storage device is detected;
Retrieving, when receiving the device information, whether the USB storage device is a secure USB storage device, based on the received device information;
Transmitting a first certificate request signal to the USB storage device when the USB storage device is a secure USB storage device;
Receiving at least one first certificate list from the USB storage device, wherein the first certificate list is restricted to any one of a manufacturer-specific certificate list, a user-specific certificate list, or a list of certificate types of the USB storage device box-;
Displaying a selection menu for selecting a specific certificate from among the list of certificates by manufacturer, the list of certificates by user, and the list of certificates by type of USB storage device;
Receiving a signal from the selection menu to select a specific certificate identified as a manufacturer, a specific certificate identified as a user, or a specific certificate identified as a type of a USB storage device;
Transmitting the second certificate to the USB storage device in response to a second certificate request signal of the USB storage device; And
Allowing the access to the USB storage device if a second certificate confirmation signal is received from the USB storage device and the selected specific certificate matches the pre-stored authentication information
Wherein the USB storage device is capable of authenticating the USB storage device.
제1항에 있어서,
상기 장치정보는 USB저장장치의 시리얼 번호를 포함하고,
상기 보안 설정된 USB저장장치인지 검색하는 단계는,
상기 시리얼 번호에 기초하여 보안 설정된 USB저장장치인지 검색하는 단계
를 포함하는 디바이스에서 USB저장장치를 인증하는 방법.
The method according to claim 1,
Wherein the device information includes a serial number of the USB storage device,
Wherein the step of searching for the secured USB storage device comprises:
Searching for a secured USB storage device based on the serial number
Wherein the USB storage device is capable of authenticating the USB storage device.
제1항에 있어서,
상기 제1인증서는, 상기 USB저장장치에 대한 정보를 포함하는 인증서이고,
상기 제2인증서는, 상기 디바이스에 대한 정보를 포함하는 인증서인
디바이스에서 USB저장장치를 인증하는 방법.
The method according to claim 1,
Wherein the first certificate is a certificate including information on the USB storage device,
Wherein the second certificate is a certificate including information about the device
A method for authenticating a USB storage device in a device.
제1항에 있어서,
상기 엑세스를 허용하는 단계는,
상기 USB저장장치의 파일시스템을 상기 디바이스의 파일시스템에 마운트(Mount)하여 USB저장장치에 저장된 파일에 엑세스를 허용하는 단계
를 포함하는 디바이스에서 USB저장장치를 인증하는 방법.
The method according to claim 1,
Wherein the step of permitting access comprises:
Mounting the file system of the USB storage device in the file system of the device and allowing access to the file stored in the USB storage device
Wherein the USB storage device is capable of authenticating the USB storage device.
제1항에 있어서,
상기 엑세스를 허용하는 단계는,
보안 소프트웨어를 로드하는 단계;
상기 로드된 보안 소프트웨어를 통하여 상기 제1인증서를 복호화하는 단계; 및
상기 복호화된 제1인증서가, 상기 보안 소프트웨어에 따른 인증정보와 일치하는지 확인하는 단계
를 포함하는 디바이스에서 USB저장장치를 인증하는 방법.
The method according to claim 1,
Wherein the step of permitting access comprises:
Loading security software;
Decrypting the first certificate through the loaded security software; And
Checking whether the decrypted first certificate matches the authentication information according to the security software
Wherein the USB storage device is capable of authenticating the USB storage device.
USB저장장치와 접속 가능한 디바이스에 있어서,
USB저장장치의 접속이 감지되면, 상기 접속된 USB저장장치에 장치정보의 요청신호를 전송하고, 접속된 USB저장장치와 데이터를 송수신하는 USB인터페이스부;
상기 USB저장장치에서 수신되는 제1인증서, 제2인증서 및 인증 정보를 저장하는 저장부;
상기 USB인터페이스부를 통하여 제1인증서가 수신되면, 상기 수신된 제1인증서와 상기 저장부에 저장된 인증 정보가 일치하는지 확인하는 인증부;
상기 USB인터페이스부에서 상기 장치정보가 수신되면, 상기 수신된 장치정보에 기초하여, 상기 USB저장장치가 보안 설정된 USB저장장치인지 검색하고, 보안 설정된 USB저장장치인 경우, 상기 USB저장장치로 제1인증서 요청신호를 전송하고, 상기 USB저장장치의 제2인증서 요청신호에 응답하여, 상기 제2인증서를 상기 USB저장장치로 전송하고, 상기 USB저장장치로부터 제2인증서 확인신호가 수신되고, 상기 인증부에서 인증정보가 확인되면, 상기 USB저장장치에 엑세스를 허용하도록 제어하는 제어부; 및
영상 신호를 출력하기 위한 디스플레이부;를 포함하고,
상기 제어부는,
상기 USB저장장치로부터 적어도 하나 이상의 제1인증서 목록을 수신하고, 상기 적어도 하나 이상의 제1인증서 목록 중 특정 인증서를 선택하기 위한 선택 메뉴를 디스플레이하고, 상기 선택 메뉴에서 특정 인증서를 선택하는 신호를 수신하고,
상기 제1인증서 목록은,
제조사 별 인증서 목록, 사용자 별 인증서 목록 또는 상기 USB저장장치의 종류 별 인증서 목록 중 어느 하나인 것을 특징으로 하는,
USB저장장치와 접속 가능한 디바이스.
A device connectable to a USB storage device,
A USB interface unit for transmitting a request signal for device information to the connected USB storage device and transmitting / receiving data to / from the connected USB storage device when connection of the USB storage device is detected;
A storage unit for storing a first certificate, a second certificate and authentication information received from the USB storage device;
An authentication unit for verifying whether the received first certificate and the authentication information stored in the storage unit match when the first certificate is received through the USB interface unit;
Wherein the device information is received by the USB interface unit and the USB storage device is detected as a secure USB storage device based on the received device information and if the USB storage device is a secure USB storage device, Sending a certificate request signal, sending the second certificate to the USB storage device in response to a second certificate request signal of the USB storage device, receiving a second certificate confirmation signal from the USB storage device, A control unit for controlling access to the USB storage device when authentication information is confirmed in the USB storage device; And
And a display unit for outputting a video signal,
Wherein,
Receiving at least one first certificate list from the USB storage device, displaying a selection menu for selecting a specific one of the at least one first certificate list, receiving a signal for selecting a specific certificate from the selection menu ,
Wherein the first certificate list comprises:
A certificate list per manufacturer, a list of certificates by user, or a list of certificates by type of the USB storage device.
A device that can be connected to a USB storage device.
제6항에 있어서,
상기 장치정보는 USB저장장치의 시리얼 번호를 포함하고,
상기 제어부는,
상기 시리얼번호에 기초하여 상기 접속된 USB저장장치가 보안 설정된 USB저장장치인지 검색하는
USB저장장치와 접속 가능한 디바이스.
The method according to claim 6,
Wherein the device information includes a serial number of the USB storage device,
Wherein,
Based on the serial number, whether the connected USB storage device is a secure USB storage device
A device that can be connected to a USB storage device.
제6항에 있어서,
상기 제1인증서는, 상기 USB저장장치에 대한 정보를 포함하는 인증서이고,
상기 제2인증서는, 상기 디바이스에 대한 정보를 포함하는 인증서인 USB저장장치와 접속 가능한 디바이스.
The method according to claim 6,
Wherein the first certificate is a certificate including information on the USB storage device,
Wherein the second certificate is connectable to a USB storage device that is a certificate containing information about the device.
제6항에 있어서,
상기 제어부는,
상기 USB저장장치의 파일시스템을 상기 디바이스의 파일시스템에 마운트(Mount)하여 USB저장장치에 저장된 파일에 엑세스를 허용하도록 제어하는
USB저장장치와 접속 가능한 디바이스.
The method according to claim 6,
Wherein,
Mounts the file system of the USB storage device in the file system of the device and controls access to the file stored in the USB storage device
A device that can be connected to a USB storage device.
제6항에 있어서,
상기 저장부는,
보안 소프트웨어를 더 저장하고,
상기 인증부는,
상기 저장부에서 상기 보안소프트웨어를 로드하고, 상기 로드된 보안 소프트웨어를 통하여 제1인증서를 복호화하고, 상기 복호화된 제1인증서와 상기 보안 소프트웨어에 따른 인증정보가 일치하는지 확인하는
USB저장장치와 접속 가능한 디바이스.
The method according to claim 6,
Wherein,
You can store more security software,
Wherein,
Loading the security software in the storage unit, decrypting the first certificate through the loaded security software, and checking whether the decrypted first certificate and the authentication information according to the security software match
A device that can be connected to a USB storage device.
제6항에 있어서,
상기 저장부는,
상기 제어부 내의 보안 설정된 특정영역에 포함되는
USB저장장치와 접속 가능한 디바이스.
The method according to claim 6,
Wherein,
And a control unit
A device that can be connected to a USB storage device.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020100121865A 2010-12-02 2010-12-02 Method and apparatus for protecting data of usb storage KR101769370B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020100121865A KR101769370B1 (en) 2010-12-02 2010-12-02 Method and apparatus for protecting data of usb storage

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020100121865A KR101769370B1 (en) 2010-12-02 2010-12-02 Method and apparatus for protecting data of usb storage

Publications (2)

Publication Number Publication Date
KR20120060396A KR20120060396A (en) 2012-06-12
KR101769370B1 true KR101769370B1 (en) 2017-08-30

Family

ID=46611315

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020100121865A KR101769370B1 (en) 2010-12-02 2010-12-02 Method and apparatus for protecting data of usb storage

Country Status (1)

Country Link
KR (1) KR101769370B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019164127A1 (en) * 2018-02-26 2019-08-29 삼성전자(주) Electronic device and control method therefor

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101314379B1 (en) * 2013-02-04 2013-10-04 주식회사 베프스 Usb memory stick device for combining a usb hub and drive method
KR101668366B1 (en) * 2014-05-23 2016-10-28 배재대학교 산학협력단 Method and Apparatus for Password Based User Authentication Using Portable Storage Medium
US10643007B2 (en) * 2016-06-03 2020-05-05 Honeywell International Inc. System and method for auditing file access to secure media by nodes of a protected system
US10402577B2 (en) 2016-06-03 2019-09-03 Honeywell International Inc. Apparatus and method for device whitelisting and blacklisting to override protections for allowed media at nodes of a protected system
US10812517B2 (en) * 2016-06-03 2020-10-20 Honeywell International Inc. System and method for bridging cyber-security threat intelligence into a protected system using secure media
US10614219B2 (en) * 2016-06-03 2020-04-07 Honeywell International Inc. Apparatus and method for locking and unlocking removable media for use inside and outside protected systems
US20170353461A1 (en) * 2016-06-03 2017-12-07 Honeywell International Inc. System and method for providing command and control parameters, configuration data, and other data to nodes of a protected system using secure media
US10402559B2 (en) * 2016-06-03 2019-09-03 Honeywell International Inc. System and method supporting secure data transfer into and out of protected systems using removable media
US10205726B2 (en) 2016-06-03 2019-02-12 Honeywell International Inc. Apparatus and method for preventing file access by nodes of a protected system
US10990671B2 (en) 2018-01-12 2021-04-27 Honeywell International Inc. System and method for implementing secure media exchange on a single board computer
US11425170B2 (en) 2018-10-11 2022-08-23 Honeywell International Inc. System and method for deploying and configuring cyber-security protection solution using portable storage device

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019164127A1 (en) * 2018-02-26 2019-08-29 삼성전자(주) Electronic device and control method therefor
US11128900B2 (en) 2018-02-26 2021-09-21 Samsung Electronics Co., Ltd. Electronic device and control method therefor

Also Published As

Publication number Publication date
KR20120060396A (en) 2012-06-12

Similar Documents

Publication Publication Date Title
KR101769370B1 (en) Method and apparatus for protecting data of usb storage
JP5306206B2 (en) Auto-reconfigurable multimedia system with replaceable personality adapter
US9332217B2 (en) Method and apparatus for communicating data via a cable card
KR101963768B1 (en) Display apparatus, display system and control method thereof
US20110156879A1 (en) Communication device
WO2014030372A1 (en) Remote operation system and terminal device
US10402141B2 (en) Method for application extension and image display apparatus using same
US8732772B2 (en) Image display apparatus and image displaying method thereof
CN103024508A (en) Digital system and method of processing service data thereof
KR102454933B1 (en) Apparatus and method for providing security service in communication system
EP3013063B1 (en) Closed caption-support content receiving apparatus and display apparatus, system having the same, and closed caption-providing method thereof
US20150304725A1 (en) Network terminal system, display device, terminal device, information processing method in display device, and program
US20150135208A1 (en) Content distribution control program, content distribution control device, content distribution device and content distribution system
US8661494B2 (en) Method and system for presenting media via a set-top box
KR101867669B1 (en) Distributed white list for security renewability
KR102248755B1 (en) Network system, access point and connecting method thereof
KR101698856B1 (en) Image display apparatus for conducting wireless communicatoin among devices and image displaying method thereof
CN103686331A (en) Content processing apparatus and method using sound
KR101260769B1 (en) Method for controlling electronic device and mobile device using the same
US9692602B2 (en) Method and apparatus for mutually authenticating a user device of a primary service provider
KR20120057027A (en) System, method and apparatus of providing/receiving content of plurality of content providers and client
KR101776628B1 (en) Method for accessing to USB device of image display device and thereof
US20120219152A1 (en) Key information management system, record reproduction apparatus, and key information management apparatus
KR20130065848A (en) Method for providing card services, apparatus and system for the same
KR101710398B1 (en) Method for removing and re-sensing USB storage device and display device thereof

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant