KR101828571B1 - Sns 어플리케이션 시스템 - Google Patents

Sns 어플리케이션 시스템 Download PDF

Info

Publication number
KR101828571B1
KR101828571B1 KR1020160042706A KR20160042706A KR101828571B1 KR 101828571 B1 KR101828571 B1 KR 101828571B1 KR 1020160042706 A KR1020160042706 A KR 1020160042706A KR 20160042706 A KR20160042706 A KR 20160042706A KR 101828571 B1 KR101828571 B1 KR 101828571B1
Authority
KR
South Korea
Prior art keywords
sns
appliance
portable terminal
delete delete
security
Prior art date
Application number
KR1020160042706A
Other languages
English (en)
Other versions
KR20170115281A (ko
Inventor
송영선
Original Assignee
인프라닉스 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 인프라닉스 주식회사 filed Critical 인프라닉스 주식회사
Priority to KR1020160042706A priority Critical patent/KR101828571B1/ko
Publication of KR20170115281A publication Critical patent/KR20170115281A/ko
Application granted granted Critical
Publication of KR101828571B1 publication Critical patent/KR101828571B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/01Social networking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06Q50/30
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N23/00Cameras or camera modules comprising electronic image sensors; Control thereof
    • H04N23/57Mechanical or electrical details of cameras or camera modules specially adapted for being embedded in other devices
    • H04N5/2257
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Tourism & Hospitality (AREA)
  • Signal Processing (AREA)
  • Human Resources & Organizations (AREA)
  • Health & Medical Sciences (AREA)
  • Primary Health Care (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • General Health & Medical Sciences (AREA)
  • Economics (AREA)
  • Strategic Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Operations Research (AREA)
  • Multimedia (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

본 발명은 각 사용자가 주고받는 데이터를 암호화하여 전송하고, 암호화된 데이터는 송수신 통신장비 영역에만 저장하도록 구성하여 보안성을 강화한 SNS 어플리케이션 시스템에 관한 것으로써, 더욱 상세하게는, 통신환경이 구축된 SNS 어플라이언스; 및 SNS 어플라이언스와 연계되어 동작하는 SNS 어플리케이션이 설치된 휴대용 단말기;를 포함하며, SNS 어플라이언스는 와이파이 스테이션; 와이파이 스테이션과 연계되며, SNS 어플리케이션을 통해 각각의 휴대용 단말기를 연결하는 SNS 모듈; SNS 모듈과 연결되어 SNS 어플리케이션을 통해 전송된 데이터가 저장되는 서버; 및 와이파이 스테이션과 SNS 모듈과 서버로 전원을 인가시키는 전원부;를 포함하는 SNS 어플리케이션 시스템에 관한 것이다.

Description

SNS 어플리케이션 시스템{SOCIAL NETWORK SERVICE APPLICATION SYSTEM}
본 발명은 SNS 어플리케이션 시스템에 관한 것으로서, 특히, 각 사용자가 주고받는 데이터를 암호화하여 전송하고, 암호화된 데이터는 송수신 통신장비 영역에만 저장하도록 구성함으로써 보안성을 강화한 SNS 어플리케이션 시스템에 관한 것이다.
최근 일반인들은 물론 군인들 대다수가 휴대용 단말기인 스마트폰을 사용하고 있다.
스마트폰은 기존 모바일폰과는 달리 통화만을 목적으로 하는 것이 아니라, 개방형 이메일이나 웹서핑 등의 사용이 가능할 뿐만 아니라, 자료의 수집, 복사 및 전송이 자유롭다.
특히, 스마트폰은 위치 및 공간의 제약 없이 자유롭게 개인 또는 기업의 업무 등을 처리할 수 있는 이점이 있으므로 최근 대다수의 기업에서도 스마트폰을 업무에 도입하여 활용하고 있는 실정이다.
또한, 군내 내부에서도 군인들 간에 '카카오톡'과 같은 SNS(Social Network Service)를 이용한 정보교류가 활발히 진행되고 있다.
그러나, 스마트폰의 활용 빈도가 증가함에 따라 이에 비례하여 스마트폰의 보안 문제가 사회적 이슈로 함께 대두되고 있다.
특히, 스마트폰을 업무적으로 사용하는 경우에도 업무적인 용도로만 제한하여 사용하는 경우는 극히 드물고, 공적인 업무 이외에도 기존의 개인적인 모바일폰의 특징을 갖고 활용되기 때문에 적절한 보안 대책의 수립이 어려운 실정이다.
이와 같이 스마트폰은 업무적인 용도로 활용하는 경우에도 개인적인 성격을 동시에 갖고 있기 때문에, 보안성 강화가 시급한 실정이다.
더욱이, 군대와 같은 기밀유지가 필수적인 환경에서는 보안은 곧 군대의 생명과 직결될 만큼 중요한 사안이다.
한편, 휴대용 단말기와 관련된 보안 기술은 등록특허 제10-1096340호(DNS 쿼리 응답에 따라 보안 통신 및 비보안 통신을 수행하는 이동통신 단말기 및 그 제어방법)에 소개된 바 있다.
(0001) 등록특허 제10-1096340호
본 발명이 해결하고자 하는 기술적 과제는, 군 부대나 기업체 등과 같은 조직 내부 및 각각의 조직 상호 간에만 적용되는 네트워크를 사용하는 SNS 어플라이언스를 설치하고, 상기 네워크를 이용하여 상기 SNS 어플라이언스에 접속할 수 있는 인증된 휴대용 단말기만을 사용하며, 휴대용 단말기에 대한 접근권한을 획득한 사용자만이 휴대용 단말기를 사용할 수 있도록 구성하고, 각각의 휴대용 단말기 간에는 암호화된 데이터를 전송하며, 전송된 데이터는 조직 내부에 설치된 SNS 어플라이언스에 저장하도록 구성함으로써, 보안성을 강화시킨 SNS 어플리케이션 시스템에 관한 것이다.
상기와 같은 과제를 해결하기 위하여 본 발명인 SNS 어플리케이션 시스템은 통신환경이 구축된 SNS 어플라이언스와 상기 SNS 어플라이언스와 연계되어 동작하는 SNS 어플리케이션이 설치된 휴대용 단말기를 포함하며, 상기 SNS 어플라이언스는 와이파이 스테이션, SNS 모듈, 서버, 및 전원부를 포함하는 것을 특징으로 한다.
이때, 상기 휴대용 단말기는, 사용자인증을 통해서만 사용할 수 있도록 구성된 것을 특징으로 한다.
또한, 상기 휴대용 단말기는, 상기 SNS 어플라이언스로부터의 기기인증 및 기기인증해제를 통해 상기 SNS 어플라이언스에 접속 및 접속해제되는 것을 특징으로 한다.
또한, 암호해제접근수단과 카메라모듈이 포함된 보안하우징이 더 구비되는 것을 특징으로 한다.
또한, 상기 SNS 어플라이언스는 복수 개로 구성되며, 복수 개로 구성시 상기 SNS 어플라이언스 상호 간은 전용 통신선으로 연결된 것을 특징으로 한다.
또한, 상기 SNS 어플라이언스와 상기 SNS 어플라이언스 상호 간, 상기 SNS 어플라이언스와 휴대용 단말기 상호 간 및 휴대용 단말기와 휴대용 단말기 상호 간에는 근거리 통신망과 광대역 통신망 중 적어도 어느 하나에 의한 적어도 하나의 통신연계수단이 더 구비된 것을 특징으로 한다.
또한, 상기 SNS 어플리케이션에는 휴대용 단말기에서 휴대용 단말기까지의 종단 간 암호화 전송 기술이 적용되며, 암호화된 데이터는 상기 SNS 서버에만 저장되는 것을 특징으로 한다.
삭제
삭제
삭제
삭제
이상에서 상술한 본 발명에 따르면, 군 부대나 기업체 등과 같은 조직 내부에 설치되어 관리되며, 조직의 자체 네트워크를 활용한 SNS 어플라이언스(Appliance)를 구성하고, 이를 통해 조직원들이 사용하는 휴대용 단말기의 SNS 사용환경을 구축함으로써, 조직 내부에서 인증된 조직원들만이 사용할 수 있는 SNS 어플리케이션 사용환경을 조성할 수 있다.
또한, 조직원들이 사용하는 휴대용 단말기는 조직원들의 사용자인증을 통해서만 사용할 수 있도록 구성함으로써, 도난 및 분실사고 등으로 인한 보안사고에 대비할 수 있다.
또한, SNS 어플라이언스를 통해 접속 인증이 허가된 휴대용 단말기의 네트워크 접속만 허용함으로써, 보안성을 한층 더 강화시킬 수 있다.
또한, SNS 어플라이언스는 별도의 보안하우징 내부에 구비하고, 보안하우징의 개폐를 위한 암호해제접근수단을 설치하며, 보안하우징의 주변 상황을 카메라모듈에 의해 감시할 수 있도록 구성함으로써, 보안성을 한층 더 강화시킬 수 있다.
또한, 각각의 조직체마다 SNS 어플라이언스를 설치하고, 조직체 간은 조직체 간의 전용 통신선으로 연결함으로써, 하나의 조직 자체뿐만 아니라 관련된 조직 상호 간에도 보안성이 강화된 SNS 어플리케이션 사용환경을 조성할 수 있다.
또한, SNS 어플라이언스와 SNS 어플라이언스 상호 간, SNS 어플라이언스와 휴대용 단말기 상호 간 및 휴대용 단말기와 휴대용 단말기 상호 간에는 근거리 통신망과 광대역 통신망 중 적어도 어느 하나에 의한 적어도 하나의 통신연계수단에 의해 연결함으로써, 통신 가용거리를 근거리서부터 원거리까지 선택적으로 확보할 수 있다.
또한, SNS 어플리케이션에는 휴대용 단말기에서 휴대용 단말기까지의 종단 간 암호화 전송 기술이 적용되며, 암호화된 데이터는 상기 SNS 서버에만 저장되도록 구성함으로써, 휴대용 단말기 상호 간에 전송되는 데이터 보안을 강화시킬 수 있으며, 데이터가 외부로 유출되는 것을 원천적으로 방지할 수 있다.
또한, 상기와 같은 SNS 어플리케이션 시스템을 제공함으로써, 보안성이 강화된 어플리케이션 사용환경을 구축함과 동시에 조직원들의 보안의식을 고취시킬 수 있다.
도 1은 본 발명에 따른 SNS 어플리케이션 시스템의 일 실시예에 의한 개념도,
도 2는 본 발명에 따른 SNS 어플리케이션 시스템을 이용한 SNS 어플리케이션 사용 방법의 일 실시예에 의한 개념도.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 설명하고자 한다.
그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 각 도면을 설명하면서 유사한 참조부호를 유사한 구성요소에 대해 사용하였다.
및/또는 이라는 용어는 복수의 관련된 기재된 항목들의 조합 또는 복수의 관련된 기재된 항목들 중의 어느 항목을 포함한다.
어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.
본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 의미를 가지는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.
이하, 첨부된 도면을 참조로 본 발명의 실시예를 설명하면 다음과 같다.
도 1은 본 발명에 따른 SNS 어플리케이션 시스템의 일 실시예에 의한 개념도이며, 이를 참조하여 본 발명인 SNS 어플리케이션 시스템을 설명하면 다음과 같다.
본 발명은 조직 내에 설치되는 SNS(Social Network Service) 어플리케이션 시스템에 관한 것이며, 이하의 설명에서는 군대라는 조직체에 적용한 사례를 설명하도록 한다.
본 발명인 SNS 어플리케이션 시스템은 통신 환경이 구축된 SNS 어플라이언스(100) 및 이와 연계되어 동작하는 SNS 어플리케이션(이하, '앱'이라 함)이 설치된 휴대용 단말기(300)를 포함하여 구성된다.
SNS 어플라이언스(100)는 와이파이 스테이션(110), SNS 모듈(120), 서버(130) 및 전원부(140)를 포함하여 구성된다.
와이파이 스테이션(110)은 자체 무선통신환경을 제공한다.
SNS 모듈(120)은 휴대용 단말기(300)에 설치된 앱과 관련된 제반 관리운영서버를 지칭하는 것으로, 와이파이 스테이션(110)과 연계되어 휴대용 단말기(300)에 설치된 앱을 통해 각각의 휴대용 단말기(300)를 연결한다.
서버(130)에는 SNS 모듈(120)과 연결되어 앱을 통해 전송된 모든 데이터가 저장된다.
전원부(140)는 와이파이 스테이션(110), SNS 모듈(120) 및 서버(130)로 전원을 인가시키며, 미도시 하였으나 일반 상용전원을 사용하거나 태양전지모듈을 통한 태양광 전원을 사용하거나 하이브리드 개념으로 상용전원과 태양광 전원 모두 사용하도록 구성할 수 있다.
태양광 전원만 사용하는 경우는 전력 인프라가 구축되지 않은 사막 등과 같은 열악한 환경에 유용하게 적용할 수 있다.
또한, 유선 네트워크 케이블의 연결을 위한 L2/L3 스위치와 같은 통신수단이 구성된다.
상기와 같이 구성된 SNS 어플라이언스(100)는 별도로 제작된 보안하우징(400) 내부에 보관하는 것이 바람직하다.
보안하우징(400)에는 암호해제접근수단(410)을 구성하고 이를 통해 보안하우징(400)을 개폐할 수 있도록 설정함으로써, 외부로부터의 데이터에 대한 물리적 접근 및 외부로의 데이터 유출을 방지함과 동시에 보안성을 강화시킬 수 있다.
암호해제접근수단(410)은 수동식 자물쇠, 비밀번호 입력을 통한 잠금장치 해제, 인증된 사용자의 생체인식(지문인식, 홍채인식, 안면인식 등) 등을 적용할 수 있으며, 상기 열거된 항목으로만 한정하는 것은 바람직하지 않다.
또한, 보안하우징(400)은 이동 자체가 불가능하도록 구성할 수도 있다.
또한, 보안하우징(400)에는 카메라모듈(420)을 구성하여 보안하우징(400)으로 접근하는 사용자를 촬영 및 감시하도록 구성할 수 있다.
카메라모듈(420)에는 별도의 움직임감지센서 및 적외선감지센서 등과 같은 감지수단을 적용하여 촬영 대상 물체가 감지되면 카메라모듈(420)을 통한 촬영은 물론, 알람 등이 작동하도록 구성할 수도 있다.
또한, 촬영된 영상을 별도의 통제실에서 저장 및 모니터링 가능하도록 구성할 수도 있다.
한편, 도면상에는 보안하우징(400)의 개폐되는 전면에만 카메라모듈(420)을 구성하였으나 보안하우징(400)이 설치된 주변에 복수 개로도 구성할 수 있는 것으로, 효율적인 감시를 위한 구조라면 카메라모듈(420)의 종류, 설치위치, 설치개수 및 녹화방법 등을 한정하는 것은 바람직하지 않다.
휴대용 단말기(300)는 사용자인증을 통해서만 사용할 수 있도록 구성하는 것이 바람직하며, 사용자인증 방법은 공지된 다양한 기술을 적용할 수 있다.
즉, 사용자인증은 비밀번호인증이나 FIDO(Fast Identity Online)를 통한 사용자의 생체인식인증 등을 통해서만 사용권한이 부여되도록 구성할 수 있으며, 적어도 하나의 인증절차를 수행하여 접근할 수 있도록 구성할 수도 있다.
이를 통해 휴대용 단말기(300)의 도난 및 분실 등과 같은 사고시, 타인이 도난 및 분실된 휴대용 단말기(300)를 습득하여 사용하는 것을 원천적으로 방지할 수 있다.
또한, 보안을 한층 더 강화하기 위하여 휴대용 단말기(300)에 MSM(Master Data Management)을 적용하고, SNS 어플라이언스(100)에서 휴대용 단말기(300)의 기기인증 및 기기인증해제를 수행함으로써, 인증된 휴대용 단말기(300)만이 SNS 어플라이언스(100)에 접속하도록 구성할 수 있다.
또한, 인증된 휴대용 단말기(300)라도 분실 및 도난신고가 접수된 휴대용 단말기(300)는 인증을 해제함으로써, SNS 어플라이언스(100)에 접속하는 것을 차단할 수 있으므로 보안을 더욱 강화시킬 수 있다.
인증 및 인증해제 절차는 미도시 하였으나, SNS 어플라이언스(100)와 연결된 모니터 등과 같은 디스플레이수단 및 키보드 등과 같은 입력수단을 통해 수행할 수 있다.
한편, SNS 어플라이언스(100)는 복수 개로 구성되며, 복수 개로 구성시 각각의 SNS 어플라이언스(100)는 각각의 보안하우징(400) 내부에 구비되어 SNS 어플라이언스(100) 상호 간은 군에 설치된 네트워크 케이블과 같은 전용 통신선으로 연결하는 것이 바람직하다.
즉, 각 부대에는 SNS 어플라이언스(100)를 설치할 수 있으며, 각 부대 간의 SNS 어플라이언스(100) 상호 간의 연결은 전용 통신선을 이용하여 연결하게 된다.
이와 같이 구성함으로써, 휴대용 단말기(300)를 통한 각 부대 간의 데이터 전송은 물론, '보이스톡'과 같은 통화(영상통화)를 이용한 업무회의도 가능하다.
SNS 어플라이언스(100)와 SNS 어플라이언스(100) 상호 간, SNS 어플라이언스(100)와 휴대용 단말기(300) 상호 간 및 휴대용 단말기(300)와 휴대용 단말기(300) 상호 간에는 근거리 통신망과 광대역 통신망 중 적어도 어느 하나에 의한 적어도 하나의 통신연계수단(200)으로 연결된다.
특히, 200 ~ 300m 내외의 경우 근거리 통신망에 의한 적어도 하나의 액세스포인트(AP)를 이용하여 SNS 어플라이언스(100)에 접속하도록 구성하거나, 그 이상일 경우 광대역 통신망에 의한 무선기지국과 같은 적어도 하나의 액세스포인트를 이용하여 SNS 어플라이언스(100)에 접속하도록 구성할 수 있다.
광대역 통신망의 의한 액세스포인트 설정시 드론이나 애드벌룬에 탑재된 AP(WIFI)를 이용하거나, 별도의 송신탑을 세워 구성할 수 있다.
근거리 통신망 및 광대역 통신망에 의한 액세스포인트의 대역폭 설정을 통하여 접속가능한 인원수를 제한할 수 있다.
또한, 군 전용 위성을 통한 통신연계를 통해 통신 가용지역범위를 전국으로 설정할 수도 있다.
한편, 앱에는 휴대용 단말기(300)에서 휴대용 단말기(300)까지의 종단 간 암호화 전송 기술이 적용되며, 암호화된 데이터는 SNS 어플라이언스(100)에만 저장되도록 구성함으로써, 데이터 유출 등과 같은 보안사고를 방지할 수 있다.
즉, 앱을 구동하여 어느 하나의 휴대용 단말기(300)에서 전송된 데이터는 암호화되어 전송되며, 암호화된 상태로 SNS 어플라이언스(100)에 저장되고, 암호화된 상태로 다른 하나의 휴대용 단말기(300)로 전송된다.
암호화되어 전송된 데이터는 다른 하나의 휴대용 단말기(300)의 앱을 통해서만 확인할 수 있도록 구성한다.
도 2는 본 발명에 따른 SNS 어플리케이션 시스템을 이용한 SNS 어플리케이션 사용 방법의 일 실시예에 의한 개념도이고, 이를 참조하여 본 발명인 SNS 어플리케이션 시스템을 이용한 SNS 어플리케이션 사용 방법을 설명하면 다음과 같으며, 상기 SNS 어플리케이션 시스템의 설명에서 이미 언급한 부분은 간략히 기재하도록 한다.
본 발명인 SNS 어플리케이션 사용 방법은 SNS 어플라이언스(100)를 구축하는 서버구축단계(S100); 구축된 SNS 어플라이언스(100)의 보안상태를 설정하는 서버보안유지단계(S200); 및 SNS 어플라이언스(100)에 등록된 휴대용 단말기(300)를 이용하여 SNS 어플리케이션(이하, '앱'이라 함)을 실행하고, SNS 어플라이언스(100)에 등록된 다른 휴대용 단말기(300)와 데이터를 주고받는 어플리케이션 실행단계(S300);를 포함하여 구성된다.
서버구축단계(S100)는, 서버(130)와 연결된 SNS 모듈(120)을 구축하는 SNS 모듈구축단계(S110); 와이파이 스테이션(110)을 통해 통신환경을 구축하는 통신환경구축단계(S120); 와이파이 스테이션(110)과 SNS 모듈(120)과 서버(130)로 전원을 인가시키는 전원인가단계(S130); 및 SNS 어플라이언스(100)에 접속하는 휴대용 단말기(300)의 정보를 등록하는 사용단말기 등록단계(S140);를 포함하여 구성된다.
서버보안유지단계(S200)는, SNS 모듈(120)에 대한 보안을 설정하는 SNS 모듈보안설정단계(S210); 서버(130)에 대한 보안을 설정하는 서버보안설정단계(S220); 및 통신환경에 대한 보안을 설정하는 네트워크보안설정단계(S230);를 포함하여 구성된다.
SNS 모듈보안설정단계(S210)에서는 SSO, 보얀취약점 점검(Compliance Rule 적용) 및 백신 설치를 통한 주기적인 보안 패치 기술을 적용한다.
서버보안설정단계(S220)에서는 서버(130)에 대한 접근통제, 보안감사 및 데이터 암호화 기술을 적용한다.
서버(130)에 대한 접근통제는 보안하우징(400)에 대한 구성으로 이해될 수 있다.
즉, SNS 어플라이언스(100)를 보안하우징(400)의 내부에 위치시키고, 보안하우징(400)을 폐쇄시키는 보안하우징 잠금단계(S240); 및 보안하우징(400)의 주변상황을 영상으로 감시하는 보안하우징 감시단계(S250);를 포함하여 구성할 수 있다.
네트워크보안설정단계(S230)에서는 SSL VPN 및 Firewall 적용을 통한 유, 무선네트워크 보안, 네트워크 플로우 분석 및 비정상 트래픽 감지 기술을 적용한다.
어플리케이션 실행단계(S300)는, 휴대용 단말기(300)에 대한 접근권한을 획득하는 사용자인증단계(S310); 사용하는 휴대용 단말기(300)의 인증여부를 검증하는 단말기검증단계(S320); 검증된 휴대용 단말기(300)를 통해 앱을 실행하는 앱구동단계(S330); 및 앱을 통해 접속된 휴대용 단말기(300) 상호 간에 데이터를 암호화하여 전송하는 앱사용단계(S340);를 포함하여 구성된다.
사용자인증단계(S310)에서는 비밀번호인증이나 사용자의 지문, 홍채, 안면인식 등과 같은 사용자인증을 통해 휴대용 단말기(300)를 사용할 수 있도록 설정한다.
이때, 사용자인증 절차는 공지된 다양한 인증방법을 적용할 수 있으며, 공지된 다양한 인증방법 중 적어도 하나의 인증방법을 수행하도록 구성할 수 있다.
단말기검증단계(S320)에서는 사용자인증을 거친 휴대용 단말기(300)라 하더라도, SNS 어플라이언스(100)에 등록된 휴대용 단말기(300)일 경우에만 앱을 사용할 수 있도록 설정할 수 있으며, 이를 통해 분실 및 도난 등과 같은 사고에 대비할 수 있다.
사용자인증 및 휴대용 단말기(300) 인증을 거친 후에만 앱구동단계(S330)를 통해 앱을 실행하여 사용할 수 있다.
군인들 상호 간, 부대 상호 간에도 앱을 구동하여 데이터 전송 및 '보이스톡'과 같은 통화(영상통화 포함) 기능을 수행할 수 있으며, 앱을 구동하여 수행하는 휴대용 단말기(300)들은 휴대용 단말기(300)에서 휴대용 단말기(300)까지의 종단 간 암호화 전송 기술을 적용하여 보안을 유지하는 것이 바람직하다.
100 : SNS 어플라이언스 110 : 와이파이 스테이션
120 : SNS 모듈 130 : 서버
140 : 전원부
200 : 통신연계수단
300 : 휴대용 단말기
400 : 보안하우징 410 : 암호해제접근수단
420 : 카메라모듈
S100 : 서버구축단계 S110 : SNS 모듈구축단계
S120 : 통신환경구축단계 S130 : 전원인가단계
S140 : 사용단말기 등록단계
S200 : 서버보안유지단계 S210 : SNS 모듈보안설정단계
S220 : 서버보안설정단계 S230 : 네트워크보안설정단계
S240 : 보안하우징 잠금단계 S250 : 보안하우징 감시단계
S300 : 어플리케이션 실행단계 S310 : 사용자인증단계
S320 : 단말기검증단계 S330 : 앱구동단계
S340 : 앱사용단계

Claims (12)

  1. 통신환경이 구축된 SNS(Social Network Service) 어플라이언스;
    상기 SNS 어플라이언스와 연계되어 동작하는 SNS 어플리케이션이 설치되며, 사용자인증을 통해서만 사용할 수 있도록 구성되고, 상기 SNS 어플라이언스로부터의 기기인증 및 기기인증해제를 통해 상기 SNS 어플라이언스에 접속 및 접속해제되는 휴대용 단말기; 및
    내부가 빈 개폐 가능한 구조로 상기 SNS 어플라이언스가 내부에 구비되며, 주변의 상황을 녹화하고 녹화된 영상을 저장하는 카메라모듈과 개폐를 위한 암호해제접근수단이 구비된 보안하우징;을 포함하며,
    상기 SNS 어플라이언스는,
    와이파이 스테이션;
    상기 와이파이 스테이션과 연계되며, 상기 SNS 어플리케이션을 통해 각각의 휴대용 단말기를 연결하는 SNS 모듈;
    상기 SNS 모듈과 연결되어 상기 SNS 어플리케이션을 통해 전송된 데이터가 저장되는 서버; 및
    상기 와이파이 스테이션과 상기 SNS 모듈과 상기 서버로 전원을 인가시키는 전원부;를 포함하고,
    상기 SNS 어플리케이션에는 휴대용 단말기에서 휴대용 단말기까지의 종단 간 암호화 전송 기술이 적용되며, 암호화된 데이터는 상기 SNS 서버에만 저장되며,
    상기 SNS 어플라이언스는 복수 개로 구성되며, 복수 개로 구성시 각각의 상기 SNS 어플라이언스는 각각의 상기 보안하우징 내부에 구비되어 상기 SNS 어플라이언스 상호 간은 전용 통신선으로 연결되며,
    상기 SNS 어플라이언스와 상기 SNS 어플라이언스 상호 간, 상기 SNS 어플라이언스와 휴대용 단말기 상호 간 및 휴대용 단말기와 휴대용 단말기 상호 간에는 근거리 통신망과 광대역 통신망 중 적어도 어느 하나에 의한 적어도 하나의 통신연계수단이 더 구비된 것을 특징으로 하는 SNS 어플리케이션 시스템.
  2. 삭제
  3. 삭제
  4. 삭제
  5. 삭제
  6. 삭제
  7. 삭제
  8. 삭제
  9. 삭제
  10. 삭제
  11. 삭제
  12. 삭제
KR1020160042706A 2016-04-07 2016-04-07 Sns 어플리케이션 시스템 KR101828571B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020160042706A KR101828571B1 (ko) 2016-04-07 2016-04-07 Sns 어플리케이션 시스템

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020160042706A KR101828571B1 (ko) 2016-04-07 2016-04-07 Sns 어플리케이션 시스템

Publications (2)

Publication Number Publication Date
KR20170115281A KR20170115281A (ko) 2017-10-17
KR101828571B1 true KR101828571B1 (ko) 2018-02-13

Family

ID=60298146

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020160042706A KR101828571B1 (ko) 2016-04-07 2016-04-07 Sns 어플리케이션 시스템

Country Status (1)

Country Link
KR (1) KR101828571B1 (ko)

Also Published As

Publication number Publication date
KR20170115281A (ko) 2017-10-17

Similar Documents

Publication Publication Date Title
JP7152466B2 (ja) セキュア通信方法及びそれに基づくスマートロックシステム
KR102076796B1 (ko) 익명의 접근을 제어하는 방법 및 디바이스
US20170359343A1 (en) System and method for secure communications with internet-of-things devices
CN104364793B (zh) 一种移动通信设备、用于保护移动通信设备的装置以及操作移动通信设备的方法
US9058482B2 (en) Controlling user access to electronic resources without password
CN105474275A (zh) 用以控制对入口的解锁的所有者接入点
CN105743916A (zh) 一种增强访问安全的信息处理方法,系统及设备
CN104157029A (zh) 基于移动终端的门禁系统控制方法、控制系统及移动终端
CN105893802A (zh) 一种基于蓝牙锁定/解锁电脑屏幕的方法
US11985245B2 (en) Access security system using security card and mobile terminal, and security method for same
JP2016536889A (ja) 認証システム及びその送信端末、受信端末ならびに権限認証方法
US20070288998A1 (en) System and method for biometric authentication
CN106710043A (zh) 具访客身份验证的时限门禁管理系统及其方法
US20190372977A1 (en) System and a method for granting ad-hoc access and controlling privileges to physical devices
JP2013515301A (ja) 汎用カードシステムの実現方法、システム及びスマートカード
CN104853354A (zh) 一种蓝牙鉴权方法及其系统
KR20220072657A (ko) 가상 블록체인이 결합된 이중 블록체인에 기반한 IoT 기기 플랫폼 보안 구축 방법 및 IoT 기기 플랫폼 보안 구축 시스템
CN106296926B (zh) 一种基于限时授权的智能门禁控制系统和方法
CN105847276A (zh) 一种门禁访问控制方法及装置
US10536453B2 (en) Method and arrangement for authorizing an action on a self-service system
KR101828571B1 (ko) Sns 어플리케이션 시스템
KR101958189B1 (ko) 스마트 잠금 장치 및 이를 이용한 잠금 서비스 방법
KR101907146B1 (ko) 원거리에서 제어 가능한 스마트 도어락 시스템
WO2016030832A1 (en) Method and system for mobile data and communication security
KR20160098901A (ko) 사용자 인증 서버 시스템 및 이를 이용한 사용자 인증 방법

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant