KR101876183B1 - Security-enhanced residential gateway device based on internet of things - Google Patents

Security-enhanced residential gateway device based on internet of things Download PDF

Info

Publication number
KR101876183B1
KR101876183B1 KR1020170154931A KR20170154931A KR101876183B1 KR 101876183 B1 KR101876183 B1 KR 101876183B1 KR 1020170154931 A KR1020170154931 A KR 1020170154931A KR 20170154931 A KR20170154931 A KR 20170154931A KR 101876183 B1 KR101876183 B1 KR 101876183B1
Authority
KR
South Korea
Prior art keywords
data
access
information
iot
identification information
Prior art date
Application number
KR1020170154931A
Other languages
Korean (ko)
Inventor
이성종
박세영
남태우
Original Assignee
수상에스티(주)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 수상에스티(주) filed Critical 수상에스티(주)
Priority to KR1020170154931A priority Critical patent/KR101876183B1/en
Application granted granted Critical
Publication of KR101876183B1 publication Critical patent/KR101876183B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

The present invention relates to a residential gateway apparatus with enhanced security based on internet of things (IoT). The residential gateway apparatus includes: a device connection module which is connected to one or more IoT devices in a household in a wired or wireless manner to receive the unique device identification information with information data of the individual IoT devices; a data processing module which receives the unique device identification information with the information data of the individual IoT devices from the device connection module, encrypts the received information, and stores and transmits decryption keys for decrypting the unique device identification information with the information data of the individual IoT devices encrypted in advance; and an application service connection module which receives the unique device identification information with the information data of the individual IoT devices encrypted and transmitted by the data processing module and connects the same to IoT-based application services corresponding to the individual IoT devices to enable transmission. The residential gateway apparatus can create a pleasant and convenient household environment through performing a role as an IoT service linkage apparatus and a household appliance integration apparatus instead of a simple communication/network connection apparatus similar to a conventional wireless access point (AP) while enabling the inter-linkage between IoT platforms/protocols.

Description

IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치{SECURITY-ENHANCED RESIDENTIAL GATEWAY DEVICE BASED ON INTERNET OF THINGS}BACKGROUND OF THE INVENTION 1. Field of the Invention [0001] The present invention relates to an IoT-based residential gateway apparatus,

본 발명은 IoT(Internet of Things, 사물인터넷) 기반의 보안성이 강화된 레지덴셜(Residential) 게이트웨이 장치에 관한 것이다.The present invention relates to a residential gateway device with enhanced security based on Internet of Things (IoT).

일반적으로, 사물인터넷(Internet of Things, 이하 'IoT'라 칭함)은 기존의 유선 통신기반 인터넷 및 모바일 인터넷보다 진화된 단계의 인터넷으로서, 일상생활에 사용하는 사물과 주위 환경으로부터 정보를 얻는 센싱 기술이 결합되어 사람과 사물 또는 사물과 사물 간의 정보를 상호 소통하는 지능형 기술 및 서비스이다.In general, the Internet of Things (hereinafter referred to as " IoT ") is an Internet at an advanced stage over the existing wired communication-based Internet and mobile Internet, and is a sensing technology for obtaining information from objects used in daily life and surrounding environments Are intelligent technologies and services that communicate information between people and objects or objects and objects.

한편, 통신 기술의 변환에 따라 초기 유선 통신 시대에는 퍼스널 컴퓨터(Personal Computer, PC)와 같은 사물간의 연결을 통해서만 데이터 교환이 발생함으로써 매개체로서 사람의 개입이 요구되었으나, 점차적인 무선 통신 기술의 발달로 사람과 사람, 사람과 사물, 사물과 사물로 통신 가능 범위가 확대되고, 나아가 사물 간의 자율적 통신도 가능한 사물통신(M2M)으로 발전하였다.Meanwhile, according to the conversion of communication technology, in the early wired communication period, human intervention is required as an intermediary due to occurrence of data exchange only through connection between objects such as a personal computer (PC). However, The range of communication is expanded by people and people, people and objects, objects and objects, and furthermore, it has developed into M2M, which can communicate autonomously between objects.

이러한 IoT 기술로의 진화에 따라서 다양한 가전 기기들(예컨대, 세탁기, 냉장고, TV, 청소기 등)이 IoT 디바이스로 변환되고 있으며, IoT 디바이스가 다양한 네트워크 방식으로 서로 연결되어 인터넷 망을 구축하게 된다.As the IoT technology evolves, a variety of home appliances (e.g., washing machines, refrigerators, TVs, vacuum cleaners, etc.) are being converted into IoT devices, and IoT devices are connected to each other through various network methods to form an Internet network.

또한, 통신 네트워크를 이루는 다수의 IoT 디바이스들은 각 IoT 디바이스 단에서 이루어지는 소프트웨어 및 하드웨어의 구동 이외에도 네트워크 접속을 통한 외부의 통신으로 특정 작업을 수행할 수 있다.In addition, a plurality of IoT devices constituting a communication network can perform specific tasks by external communication via a network connection in addition to the operation of software and hardware performed at each IoT device terminal.

한편, 국내에서의 IoT 서비스 활성화를 위한 다양한 IoT 디바이스들을 개발 중이지만, 난립하고 있는 홈 네트워크 표준 문제로 인하여 대부분 블루투스(Bluetooth), 와이파이(Wi-Fi) 등 통신/네트워크 연결 장치로서의 역할만 수행하고 시장에서 성공을 거두지는 못하고 있다.Meanwhile, various IoT devices are being developed for the activation of IoT service in Korea. However, due to the problem of the home network standard which is in the process of being developed, most of the devices are performing communication / network connection devices such as Bluetooth and Wi- I have not succeeded in this.

또한, 상기와 같이 댁내에 설치된 IoT 디바이스들이 통신/네트워크 연결 장치를 통해 외부의 유선 및/또는 무선 통신으로 연결됨으로써, 외부로부터 해킹(hacking)되거나 통신/네트워크의 비정상적인 외부 접근으로부터 취약한 문제점이 있다.In addition, as described above, the IoT devices installed in the home are connected by external wired and / or wireless communication through the communication / network connection device, thereby hacking from the outside or being vulnerable to abnormal external access of the communication / network.

국내등록특허 제10-1618856호Korean Patent No. 10-1618856

본 발명은 전술한 문제점을 해결하기 위하여 안출된 것으로서, 본 발명의 목적은 통상의 무선 AP(Access Point)처럼 단순한 통신/네트워크 연결 장치가 아닌 댁내 가전 통합 장치, IoT(사물인터넷) 서비스 연동 장치로서의 역할 수행을 통한 쾌적하고 편리한 댁내 환경을 조성함과 아울러 IoT(사물인터넷) 플랫폼/프로토콜간의 상호연동성을 제공할 수 있도록 한 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치를 제공하는데 있다.SUMMARY OF THE INVENTION The present invention has been made in order to solve the above problems, and it is an object of the present invention to provide a home appliance integrated device, an IoT (object Internet) service interworking device which is not a simple communication / And to provide a comfortable and convenient home environment through role fulfillment, and to provide interoperability between IoT (Object Internet) platform / protocol, and to provide an IoT-based residential gateway device with enhanced security.

본 발명의 다른 목적은 IoT 디바이스의 정보데이터의 종류 및 크기에 따라 비트율이 다른 채널로 분류하여 데이터 처리속도를 높이고, 각 채널로부터 전송된 데이터에 대해 메타데이터를 부여하여 효과적으로 전송할 수 있도록 한 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치를 제공하는데 있다.It is another object of the present invention to provide an IoT-based IoT device capable of increasing the data processing speed by classifying it into channels different in bit rate according to the type and size of information data of the IoT device, The present invention provides a residential gateway apparatus having enhanced security.

본 발명의 또 다른 목적은 외부의 사용자 단말에 미리 저장된 사용자 고유식별정보를 기반으로 사용자 접근권한 레벨에 대응되는 특정 액세스 키를 부여하고 이를 이용하여 디바이스 DB의 데이터 접근을 허용함으로써, 사용자 정보의 도용을 방지할 수 있을 뿐만 아니라 불법적 접근 내역이 있는 사용자 정보에 의한 디바이스 DB의 데이터 재접근을 효과적으로 방지할 수 있도록 한 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치를 제공하는데 있다.Yet another object of the present invention is to provide a method and system for providing a specific access key corresponding to a user access right level based on user unique identification information stored in advance in an external user terminal, And it is an object of the present invention to provide an IoT-based security gateway capable of effectively preventing re-access of data in a device DB by user information having illegal access history.

전술한 목적을 달성하기 위하여 본 발명의 일 측면은, 댁내에 설치된 적어도 하나의 IoT(Internet of Things, 사물인터넷) 디바이스와 유선 또는 무선으로 연결되어 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 수신 받을 수 있도록 연결시켜주는 디바이스 연결모듈; 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 제공받아 이를 암호화함과 아울러 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 저장 및 전송하는 데이터 처리모듈; 및 상기 데이터 처리모듈로부터 암호화되어 전송된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 제공받아 이를 바탕으로 각 IoT 디바이스에 대응되는 IoT 기반의 응용서비스로 전송될 수 있도록 연결시켜주는 응용서비스 연결모듈을 포함하는 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치를 제공하는 것이다.According to one aspect of the present invention, there is provided a method for controlling a device connected to at least one IoT (Internet of Things) device installed in a house by wire or wireless, A device connection module for connecting the device to receive the device; The device connection module receives unique device identification information together with the information data of each IoT device received from the device connection module and encrypts the received device identification information and decrypts the device identification information unique to the IoT device together with the encrypted information data of each IoT device A data processing module for storing and transmitting the key; And an application service unit for receiving unique device identification information together with information data of each IoT device encrypted and transmitted from the data processing module, and connecting the device identification information to be transmitted to an IoT-based application service corresponding to each IoT device And an IoT-based security-enhanced residential gateway device including a connection module.

여기서, 상기 데이터 처리모듈은, 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 각 IoT 디바이스에 대한 정보데이터의 종류와 크기에 따라 서로 다른 비트율로 인코딩된 채널을 통해 메타데이터를 부여하고 이를 암호화하여 상기 응용서비스 연결모듈로 전송함이 바람직하다.Here, the data processing module may include unique device identification information together with information data of each IoT device received from the device connection module, a channel encoded with different bit rates according to the type and size of information data for each IoT device And transmits the encrypted metadata to the application service connection module.

바람직하게, 상기 데이터 처리모듈의 제어에 따라 각 IoT 디바이스의 고유한 기기식별정보와 대응되는 각 IoT 디바이스에 대한 정보데이터를 데이터베이스(DB)화하여 저장 및 관리하는 디바이스 DB가 더 포함될 수 있다.Preferably, the data processing module further includes a device DB for storing and managing information data for each IoT device corresponding to device identification information unique to each IoT device, in a database (DB) under the control of the data processing module.

바람직하게, 상기 데이터 처리모듈은, 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 제공받아 상기 디바이스 DB에 저장된 각 IoT 디바이스의 고유한 기기식별정보와 대응되는 각 IoT 디바이스에 대한 정보데이터와 비교하여 일치할 경우, 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스에 대한 정보데이터를 데이터의 종류와 크기에 따라 채널별로 분리한 후, 서로 다른 비트율을 갖도록 병렬로 인코딩된 각 채널을 통해 메타데이터를 부여하고 이를 암호화하여 상기 응용서비스 연결모듈로 전송할 수 있다.Preferably, the data processing module receives unique device identification information together with the information data of each IoT device received from the device connection module, receives the device identification information unique to each IoT device stored in the device DB, IoT devices, information data for each IoT device received from the device connection module is divided into channels according to the type and size of data, and then encoded in parallel so as to have different bit rates Metadata can be given through each channel, encrypted and transmitted to the application service connection module.

바람직하게, 상기 디바이스 DB에 접근하는 쿼리를 감시하고, 불법적인 DB 접근에 대하여 차단되도록 제어하는 DB 접근제어모듈이 더 포함될 수 있다.The DB access control module may further include a DB access control module that monitors a query for accessing the device DB and controls the access to the illegal DB access.

바람직하게, 상기 DB 접근제어모듈은, 상기 디바이스 DB에 접근하는 쿼리 정보를 감시하는 DB 접근감시부; 상기 DB 접근감시부로부터 감시된 쿼리 정보를 분석하여 데이터 접근명령어들을 확인한 후, 상기 확인된 데이터 접근명령어들과 별도의 블랙리스트 DB에 미리 저장된 불법적인 접근명령어의 일치여부에 따라 해당 쿼리에 대한 해당 디바이스 DB의 데이터 접근을 허용 또는 차단하는 DB 접근차단부; 및 상기 DB 접근감시부 및 상기 DB 접근차단부의 동작을 제어하는 DB 접근제어부를 포함할 수 있다.Preferably, the DB access control module comprises: a DB access monitoring unit for monitoring query information for accessing the device DB; The DB access monitoring unit analyzes the query information monitored by the DB access monitoring unit to check the data access commands and checks whether or not the data access commands corresponding to the corresponding query are stored in the black list DB, A DB access blocking unit for allowing or blocking data access of the device DB; And a DB access control unit for controlling operations of the DB access monitoring unit and the DB access blocking unit.

바람직하게, 상기 DB 접근차단부는, 상기 블랙리스트 DB에 상기 확인된 데이터 접근명령어와 일치하는 불법적인 데이터 접근명령어가 존재할 경우, 상기 DB 접근제어부의 제어에 따라 해당 데이터 접근명령어에 대응되는 쿼리에 미리 설정된 특정코드를 부여하고, 상기 특정코드가 부여된 쿼리를 삭제함과 아울러 해당 접근 사용자 정보와 접근 IP 주소정보를 상기 블랙리스트 DB에 저장하여 블랙리스트 정보가 업데이트 되도록 제어할 수 있다.Preferably, when there is an unauthorized data access command matching the identified data access command in the black list DB, the DB access blocking unit controls the access to the data corresponding to the data access command according to the control of the DB access control unit The set specific code is given, the query to which the specific code is assigned is deleted, and the access user information and the access IP address information are stored in the blacklist DB so that the blacklist information is updated.

바람직하게, 상기 블랙리스트 DB에 미리 저장된 불법적인 데이터 접근명령어는, 불법적인 데이터 생성 명령어, 불법적인 데이터 수정 명령어, 및 불법적인 데이터 삭제 명령어 중 적어도 하나에 해당하는 명령어로 이루어질 수 있다.Preferably, the illegal data access command stored in advance in the blacklist DB may be a command corresponding to at least one of an illegal data creation command, an illegal data modification command, and an illegal data deletion command.

바람직하게, 상기 DB 접근제어부는, 외부의 사용자 단말로부터 전송된 사용자 고유식별정보와 함께 상기 디바이스 DB 접근 요청을 위한 메시지를 제공받아 이를 분석하여 사용자 고유식별정보를 추출한 후, 상기 추출된 사용자 고유식별정보와 별도의 사용자정보 DB에 미리 저장된 사용자 고유식별정보의 일치여부에 따라 별도의 사용권한 DB에 미리 저장된 해당 사용자 고유식별정보의 사용자 접근권한 레벨에 대응되는 특정 액세스 키를 해당 사용자 단말로 전송하고, 상기 사용자 단말로부터 전송된 특정 액세스 키와 함께 상기 디바이스 DB에 저장된 데이터 접근을 위한 메시지를 제공받아 이를 분석하여 특정 액세스 키를 추출한 후, 상기 추출된 특정 액세스 키와 상기 사용권한 DB에 미리 저장된 특정 액세스 키의 일치여부에 따라 상기 디바이스 DB의 데이터 접근이 허용 또는 차단되도록 상기 DB 접근차단부의 동작을 제어할 수 있다.Preferably, the DB access control unit receives the device DB access request message together with the user unique identification information transmitted from the external user terminal, analyzes the received message to extract the user unique identification information, And transmits a specific access key corresponding to one level of the user access right of the corresponding user unique identification information stored in advance in the separate license DB to the corresponding user terminal according to whether or not the user unique identification information previously stored in the user information DB A message for accessing data stored in the device DB together with a specific access key transmitted from the user terminal is analyzed and analyzed to extract a specific access key and then the extracted specific access key and a specific The device DB The operation of the DB access blocking unit can be controlled so that data access is permitted or blocked.

바람직하게, 상기 DB 접근제어부는, 상기 사용권한 DB에 상기 추출된 특정 액세스 키와 일치하는 특정 액세스 키가 존재할 경우, 해당 특정 액세스 키에 부여된 사용자 접근권한 레벨에 따라 상기 디바이스 DB에 저장된 데이터 접근이 허용되도록 상기 DB 접근차단부의 동작을 제어할 수 있다.Preferably, the DB access control unit, when there is a specific access key matching the extracted specific access key in the usage right DB, accesses the data access stored in the device DB according to a level of the user access right given to the specific access key The operation of the DB access blocking unit may be controlled so that the DB access blocking unit is allowed.

바람직하게, 상기 DB 접근제어부는, 해당 특정 액세스 키에 부여된 사용자 접근권한 레벨에 따라 상기 디바이스 DB에 저장된 데이터 접근을 허용한 후 데이터 액세스 결과정보를 실시간으로 확인하고, 상기 확인된 데이터 액세스 결과정보와 별도의 보안정책 DB에 미리 저장된 불법적인 데이터 액세스 결과정보의 일치여부에 따라 해당 특정 액세스 키에 의한 해당 디바이스 DB의 데이터 재접근이 허용 또는 차단되도록 상기 DB 접근차단부의 동작을 제어할 수 있다.Preferably, the DB access control unit permits data access stored in the device DB according to a level of a user access right given to the specific access key, and then checks data access result information in real time, And to control the operation of the DB access blocking unit such that re-access of data of the corresponding device DB by the specific access key is permitted or blocked according to whether the illegal data access result information stored in advance in the separate security policy DB matches with the illegal data access result information stored in advance.

바람직하게, 상기 DB 접근제어부는, 상기 보안정책 DB에 상기 확인된 데이터 액세스 결과정보와 일치하는 불법적인 데이터 액세스 결과정보가 존재할 경우, 상기 확인된 데이터 액세스 결과정보에 해당하는 디바이스 DB의 데이터를 삭제한 후, 별도의 백업 디바이스 DB를 이용하여 상기 삭제된 디바이스 DB의 데이터를 불법적인 데이터 액세스 이전의 데이터로 복원함과 아울러 해당 특정 액세스 키에 의한 해당 디바이스 DB의 데이터 재접근이 차단되도록 별도의 사용자정보 DB에 저장된 해당 특정 액세스 키에 대응되는 사용자 고유식별정보의 사용자 접근권한 레벨을 삭제할 수 있다.Preferably, the DB access control unit deletes the data of the device DB corresponding to the confirmed data access result information, when illegal data access result information matching the confirmed data access result information exists in the security policy DB The data of the deleted device DB is restored to the data before the illegal data access by using the separate backup device DB and the data of the device DB is restored by the specific user It is possible to delete a user access right level of the user unique identification information corresponding to the specific access key stored in the information DB.

바람직하게, 상기 보안정책 DB에 미리 저장된 불법적인 데이터 액세스 결과정보는, 불법적인 데이터 생성, 불법적인 데이터 수정, 및 불법적인 데이터 삭제 중 적어도 하나에 해당하는 데이터 액세스 결과정보로 이루어질 수 있다.The illegal data access result information stored in advance in the security policy DB may be data access result information corresponding to at least one of illegal data generation, illegal data modification, and illegal data deletion.

바람직하게, 상기 DB 접근제어부는, 상기 사용자 단말을 통해 해당 사용자 고유식별정보를 제공받아 이를 바탕으로 관리자에 의해 부여된 상기 디바이스 DB에 대한 사용자 접근권한 레벨과 함께 상기 사용자정보 DB에 사용자 고유식별정보별로 데이터베이스(DB)화하여 저장되도록 제어할 수 있다.Preferably, the DB access control unit receives the user's unique identification information through the user terminal, and based on the received user's unique identification information, Can be controlled to be stored in a database (DB).

바람직하게, 상기 DB 접근제어부는, 상기 디바이스 DB에 대한 사용자 접근권한 레벨에 따라 상기 디바이스 DB에 접근 가능한 적어도 하나의 특정 액세스 키를 사용자 접근권한 레벨별로 데이터베이스(DB)화하여 저장되도록 제어할 수 있다.Preferably, the DB access control unit controls at least one specific access key that is accessible to the device DB according to a user access right level for the device DB to be stored in a database (DB) for each user access right level .

바람직하게, 상기 DB 접근제어부는, 상기 디바이스 DB에 저장된 데이터를 별도의 백업 디바이스 DB에 주기적으로 백업 저장되도록 관리할 수 있다.Preferably, the DB access control unit may manage data stored in the device DB to be backed up periodically in a separate backup device DB.

바람직하게, 상기 데이터 처리모듈은, 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 별도의 디바이스 DB에 각 IoT 디바이스별로 데이터베이스(DB)화하여 저장 및 관리되도록 제어할 수 있다.Preferably, the data processing module stores a decryption key for decrypting unique device identification information together with information data of each encrypted IoT device in a database (DB) for each IoT device in a separate device DB, Can be controlled to be managed.

바람직하게, 상기 응용서비스 연결모듈은, 상기 데이터 처리모듈과 연동하여 외부의 클라이언트 단말의 요청에 응답해서 클라우드 컴퓨팅 서비스를 제공하며, 상기 클라이언트 단말을 통해 상기 디바이스 DB에 저장되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 실시간으로 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시되도록 클라이언트 회원 로그인 클라우드 웹서비스를 제공할 수 있다.Preferably, the application service connection module provides a cloud computing service in response to a request from an external client terminal in cooperation with the data processing module, and transmits information data of each IoT device stored in the device DB through the client terminal And provides the client member login cloud web service so that the unique device identification information can be registered, searched, and identified in real time and displayed on the corresponding display screen.

바람직하게, 상기 데이터 처리모듈은, 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키가 상기 응용서비스 연결모듈을 통해 상기 클라이언트 단말로 전송되도록 제어할 수 있다.The data processing module may control the decryption key to decrypt the unique device identification information together with the information data of each encrypted IoT device to be transmitted to the client terminal through the application service connection module .

바람직하게, 상기 응용서비스 연결모듈은, 상기 클라이언트 단말을 통해 해당 클라이언트 회원 로그인 정보와 함께 상기 전송된 복호화 키를 이용하여 상기 디바이스 DB에 암호화되어 저장된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화하고 이를 실시간으로 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시되도록 클라이언트 회원 로그인 클라우드 웹서비스를 제공할 수 있다.Preferably, the application service connection module transmits, along with the corresponding client member login information, the client member login information and the device identification information unique to the application DB, together with the information data of each IoT device encrypted and stored in the device DB using the transmitted decryption key And provide the client member login cloud web service so that it can be registered, searched, and identified in real time and displayed on the corresponding display screen.

바람직하게, 상기 응용서비스 연결모듈은, 상기 클라이언트 단말을 통해 상기 디바이스 DB에 저장된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 다운로드받을 수 있도록 클라우드 웹서비스를 제공할 수 있다.Preferably, the application service connection module provides a cloud web service so that a decryption key capable of decrypting unique device identification information together with information data of each IoT device stored in the device DB can be downloaded through the client terminal can do.

바람직하게, 상기 응용서비스 연결모듈은, 상기 클라이언트 단말을 통해 상기 디바이스 DB에 저장되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 실시간 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시할 수 있는 게이트웨이관련 클라우드 어플리케이션을 다운로드받을 수 있도록 클라우드 웹서비스를 제공할 수 있다.Preferably, the application service connection module registers, searches and identifies a decryption key capable of decrypting unique device identification information together with information data of each IoT device stored in the device DB through the client terminal, Cloud Web services can be provided to download gateway-related cloud applications that can be displayed on the display screen.

바람직하게, 상기 응용서비스 연결모듈은, 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보가 외부의 클라이언트 단말의 요청에 응답해서 클라우드 컴퓨팅 서비스를 제공하는 외부의 클라우드 서버에 주기적으로 전송되도록 서비스를 제공할 수 있다.Preferably, the application service connection module periodically transmits, to the external cloud server that provides the cloud computing service in response to the request of the external client terminal, unique device identification information together with the information data of each encrypted IoT device Service can be provided.

바람직하게, 각 IoT 디바이스의 고유한 기기식별정보는, IoT 디바이스의 이름, IoT 디바이스의 비밀번호, IoT 디바이스의 일련번호, IoT 디바이스의 종류, IoT 디바이스의 제조회사, IoT 디바이스의 MAC(Media Access Control) 주소, IoT 디바이스의 고유 IP(Internet Protocol) 주소, IoT 디바이스의 모델 및 IoT 디바이스의 버전, IoT 디바이스의 비밀키 또는 PKI 기반의 개인키에 의해 생성된 IoT 디바이스의 인증 정보 중 적어도 하나의 정보를 포함할 수 있다.Preferably, the device identification information unique to each IoT device includes at least one of a name of the IoT device, a password of the IoT device, a serial number of the IoT device, a type of the IoT device, a manufacturer of the IoT device, a MAC (Media Access Control) Address of the IoT device, a unique IP (Internet Protocol) address of the IoT device, a model of the IoT device and a version of the IoT device, authentication information of the IoT device generated by the private key of the IoT device or the PKI-based private key can do.

바람직하게, 상기 IoT 디바이스는, 입체 영상 센서, 적외선 열화상 센서, 온도 센서, 습도 센서, 먼지 센서, 연기 센서, 조도 센서, 일산화탄소 센서, 이산화탄소 센서, 오존 센서, 초음파 센서, 움직임 감지, 조명 센서, 조도 센서, 스마트 가전기기, 또는 도어락 중 적어도 하나를 포함하여 이루어질 수 있다.Preferably, the IoT device includes at least one of a stereoscopic image sensor, an infrared thermal image sensor, a temperature sensor, a humidity sensor, a dust sensor, a smoke sensor, an illuminance sensor, a carbon monoxide sensor, a carbon dioxide sensor, an ozone sensor, An illumination sensor, a smart home appliance, or a door lock.

이상에서 설명한 바와 같은 본 발명의 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치에 따르면, 통상의 무선 AP(Access Point)처럼 단순한 통신/네트워크 연결 장치가 아닌 댁내 가전 통합 장치, IoT(사물인터넷) 서비스 연동 장치로서의 역할 수행을 통한 쾌적하고 편리한 댁내 환경을 조성함과 아울러 IoT(사물인터넷) 플랫폼/프로토콜간의 상호연동성을 제공할 수 있는 이점이 있다.As described above, according to the IoT-based security gateway of the present invention, it is possible to provide a home gateway integrated device, an IoT (Internet) It is possible to provide a comfortable and convenient home environment by performing a role as a service interlocking device and to provide interoperability between IoT (object Internet) platform / protocol.

또한, 본 발명에 따르면, IoT 디바이스의 정보데이터의 종류 및 크기에 따라 비트율이 다른 채널로 분류하여 데이터 처리속도를 높이고, 각 채널로부터 전송된 데이터에 대해 메타데이터를 부여하여 효과적으로 전송할 수 있는 이점이 있다.In addition, according to the present invention, an advantage of being able to classify channels according to the type and size of information data of the IoT device to different channels to increase the data processing speed, and to transmit meta data to the data transmitted from each channel for effective transmission have.

또한, 본 발명에 따르면, 외부의 사용자 단말에 미리 저장된 사용자 고유식별정보를 기반으로 사용자 접근권한 레벨에 대응되는 특정 액세스 키를 부여하고 이를 이용하여 디바이스 DB의 데이터 접근을 허용함으로써, 사용자 정보의 도용을 방지할 수 있을 뿐만 아니라 불법적 접근 내역이 있는 사용자 정보에 의한 디바이스 DB의 데이터 재접근을 효과적으로 방지할 수 있는 이점이 있다.In addition, according to the present invention, a specific access key corresponding to a user access right level is given based on user unique identification information stored in advance in an external user terminal, and data access of the device DB is allowed using the specific access key, It is possible to effectively prevent the re-access of the data of the device DB by the user information having the illegal access history.

또한, 본 발명에 따르면, 보안정책 DB의 변경을 통해 감시수준의 조절이 가능하고, 불법적 접근 내역이 있는 사용자 정보 및 접근 IP 주소정보의 접근을 효과적으로 방지할 수 있는 이점이 있다.Also, according to the present invention, it is possible to control the monitoring level through the change of the security policy DB, and to effectively prevent access to user information and access IP address information with illegal access history.

도 1은 본 발명의 일 실시예에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치를 설명하기 위한 전체적인 블록 구성도이다.
도 2는 본 발명의 일 실시예에 적용된 DB 접근제어모듈을 구체적으로 설명하기 위한 블록 구성도이다.
도 3은 본 발명의 일 실시예에 적용된 사용자 단말 또는 클라이언트 단말을 구체적으로 설명하기 위한 블록 구성도이다.
FIG. 1 is a block diagram of an overall IOT-based residential gateway apparatus with enhanced security according to an exemplary embodiment of the present invention. Referring to FIG.
FIG. 2 is a block diagram illustrating a DB access control module according to an embodiment of the present invention. Referring to FIG.
FIG. 3 is a block diagram illustrating a user terminal or a client terminal according to an exemplary embodiment of the present invention. Referring to FIG.

전술한 목적, 특징 및 장점은 첨부된 도면을 참조하여 상세하게 후술되며, 이에 따라 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명의 기술적 사상을 용이하게 실시할 수 있을 것이다. 본 발명을 설명함에 있어서 본 발명과 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 상세한 설명을 생략한다.The above and other objects, features, and advantages of the present invention will become more apparent by describing in detail exemplary embodiments thereof with reference to the attached drawings, which are not intended to limit the scope of the present invention. In the following description, well-known functions or constructions are not described in detail since they would obscure the invention in unnecessary detail.

제1, 제2 등과 같이 서수를 포함하는 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되지는 않는다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소도 제1 구성요소로 명명될 수 있다. 본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다.Terms including ordinals, such as first, second, etc., may be used to describe various elements, but the elements are not limited to these terms. The terms are used only for the purpose of distinguishing one component from another. For example, without departing from the scope of the present invention, the first component may be referred to as a second component, and similarly, the second component may also be referred to as a first component. The terminology used in this application is used only to describe a specific embodiment and is not intended to limit the invention. The singular expressions include plural expressions unless the context clearly dictates otherwise.

본 발명에서 사용되는 용어는 본 발명에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어들을 선택하였으나, 이는 당 분야에 종사하는 기술자의 의도 또는 판례, 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 상세히 그 의미를 기재할 것이다. 따라서 본 발명에서 사용되는 용어는 단순한 용어의 명칭이 아닌, 그 용어가 가지는 의미와 본 발명의 전반에 걸친 내용을 토대로 정의되어야 한다.While the present invention has been described in connection with what is presently considered to be the most practical and preferred embodiment, it is to be understood that the invention is not limited to the disclosed embodiments. Also, in certain cases, there may be a term selected arbitrarily by the applicant, in which case the meaning thereof will be described in detail in the description of the corresponding invention. Therefore, the term used in the present invention should be defined based on the meaning of the term, not on the name of a simple term, but on the entire contents of the present invention.

명세서 전체에서 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있음을 의미한다. 또한, 명세서에 기재된 "...부", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어 또는 소프트웨어로 구현되거나 하드웨어와 소프트웨어의 결합으로 구현될 수 있다.When an element is referred to as "including" an element throughout the specification, it is to be understood that the element may include other elements as well, without departing from the spirit or scope of the present invention. Also, the terms "part," " module, "and the like described in the specification mean units for processing at least one function or operation, which may be implemented in hardware or software or a combination of hardware and software .

이하, 첨부 도면을 참조하여 본 발명의 실시예를 상세하게 설명한다. 그러나, 다음에 예시하는 본 발명의 실시예는 여러 가지 다른 형태로 변형될 수 있으며, 본 발명의 범위가 다음에 상술하는 실시예에 한정되는 것은 아니다. 본 발명의 실시예는 당업계에서 통상의 지식을 가진 자에게 본 발명을 보다 완전하게 설명하기 위하여 제공되어지는 것이다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, the following embodiments of the present invention may be modified into various other forms, and the scope of the present invention is not limited to the embodiments described below. The embodiments of the present invention are provided to enable those skilled in the art to more fully understand the present invention.

첨부된 블록도의 각 블록과 흐름도의 각 단계의 조합들은 컴퓨터 프로그램 인스트럭션들(실행 엔진)에 의해 수행될 수도 있으며, 이들 컴퓨터 프로그램 인스트럭션들은 범용 컴퓨터, 특수용 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비의 프로세서에 탑재될 수 있으므로, 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비의 프로세서를 통해 수행되는 그 인스트럭션들이 블록도의 각 블록 또는 흐름도의 각 단계에서 설명된 기능들을 수행하는 수단을 생성하게 된다. 이들 컴퓨터 프로그램 인스트럭션들은 특정 방식으로 기능을 구현하기 위해 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비를 지향할 수 있는 컴퓨터 이용가능 또는 컴퓨터 판독 가능 메모리에 저장되는 것도 가능하므로, 그 컴퓨터 이용가능 또는 컴퓨터 판독 가능 메모리에 저장된 인스트럭션들은 블록도의 각 블록 또는 흐름도의 각 단계에서 설명된 기능을 수행하는 인스트럭션 수단을 내포하는 제조 품목을 생산하는 것도 가능하다.Each block of the accompanying block diagrams and combinations of steps of the flowcharts may be performed by computer program instructions (execution engines), which may be stored in a general-purpose computer, special purpose computer, or other processor of a programmable data processing apparatus The instructions that are executed through the processor of the computer or other programmable data processing equipment will generate means for performing the functions described in each block or flowchart of the block diagram. These computer program instructions may also be stored in a computer usable or computer readable memory capable of directing a computer or other programmable data processing apparatus to implement the functionality in a particular manner so that the computer usable or computer readable memory It is also possible for the instructions stored in the block diagram to produce an article of manufacture containing instruction means for performing the functions described in each block or flowchart of the flowchart.

그리고, 컴퓨터 프로그램 인스트럭션들은 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비 상에 탑재되는 것도 가능하므로, 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비 상에서 일련의 동작 단계들이 수행되어 컴퓨터로 실행되는 프로세스를 생성해서 컴퓨터 또는 기타 프로그램 가능한 데이터 프로세싱 장비를 수행하는 인스트럭션들은 블록도의 각 블록 및 흐름도의 각 단계에서 설명되는 기능들을 실행하기 위한 단계들을 제공하는 것도 가능하다.Computer program instructions may also be loaded onto a computer or other programmable data processing equipment so that a series of operating steps may be performed on a computer or other programmable data processing equipment to create a computer- It is also possible that the instructions that perform the data processing equipment are capable of providing the steps for executing the functions described in each block of the block diagram and at each step of the flowchart.

또한, 각 블록 또는 각 단계는 특정된 논리적 기능들을 실행하기 위한 하나 이상의 실행 가능한 인스트럭션들을 포함하는 모듈, 세그먼트 또는 코드의 일부를 나타낼 수 있으며, 몇 가지 대체 실시 예들에서는 블록들 또는 단계들에서 언급된 기능들이 순서를 벗어나서 발생하는 것도 가능함을 주목해야 한다. 예컨대, 잇달아 도시되어 있는 두 개의 블록들 또는 단계들은 사실 실질적으로 동시에 수행되는 것도 가능하며, 또한 그 블록들 또는 단계들이 필요에 따라 해당하는 기능의 역순으로 수행되는 것도 가능하다.Also, each block or step may represent a portion of a module, segment, or code that includes one or more executable instructions for executing the specified logical functions, and in some alternative embodiments, It should be noted that functions may occur out of order. For example, two successive blocks or steps may actually be performed substantially concurrently, and it is also possible that the blocks or steps are performed in the reverse order of the function as needed.

도 1은 본 발명의 일 실시예에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치를 설명하기 위한 전체적인 블록 구성도이고, 도 2는 본 발명의 일 실시예에 적용된 DB 접근제어모듈을 구체적으로 설명하기 위한 블록 구성도이며, 도 3은 본 발명의 일 실시예에 적용된 사용자 단말 또는 클라이언트 단말을 구체적으로 설명하기 위한 블록 구성도이다.FIG. 1 is a block diagram of an overall I / O-based security gateway of a residential gateway device according to an embodiment of the present invention. FIG. 2 is a block diagram of a DB access control module applied to an embodiment of the present invention. FIG. 3 is a block diagram illustrating a user terminal or a client terminal according to an exemplary embodiment of the present invention. Referring to FIG.

도 1 내지 도 3을 참조하면, 본 발명의 일 실시예에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치는, 크게 디바이스 연결모듈(100), 데이터 처리모듈(200), 및 응용서비스 연결모듈(300) 등을 포함하여 이루어진다. 또한, 본 발명의 일 실시예에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치는 디바이스 DB(400), DB 접근제어모듈(500) 등을 더 포함할 수도 있다. 한편, 도 1에 도시된 구성요소들이 필수적인 것은 아니어서, 본 발명의 일 실시예에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치는 그보다 많은 구성요소들을 갖거나 그보다 적은 구성요소들을 가질 수도 있다.1 to 3, an IOT-based security gateway device with enhanced security according to an exemplary embodiment of the present invention includes a device connection module 100, a data processing module 200, Module 300 and the like. In addition, the IOT-based security gateway of the present invention may further include a device DB 400, a DB access control module 500, and the like. 1 are not essential. Therefore, the IoT-based security-enhanced residential gateway apparatus according to an exemplary embodiment of the present invention may have more or fewer components have.

이하, 본 발명의 일 실시예에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치의 구성요소들에 대해 구체적으로 살펴보면 다음과 같다.Hereinafter, the components of the IoT-based residential gateway apparatus with enhanced security according to an exemplary embodiment of the present invention will be described in detail.

디바이스 연결모듈(100)은 댁내(예컨대, 가정, 병원, 공장, 건물, 빌딩 등)에 설치된 적어도 하나의 IoT(Internet of Things, 사물인터넷) 디바이스(10-1 내지 10-N)와 유선 및/또는 무선으로 연결되어 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 수신 받을 수 있도록 연결시켜주는 기능을 수행한다.The device connection module 100 includes at least one Internet of Things (IoT) devices 10-1 to 10-N installed in a home (e.g., a home, a hospital, a factory, a building, Or wirelessly connected to the IoT devices 10-1 to 10-N so as to receive unique device identification information together with information data of the respective IoT devices 10-1 to 10-N.

이러한 디바이스 연결모듈(100)은 이기종의 IoT 디바이스들을 유선 및/또는 무선 통신(예컨대, 블루투스(Bluetooth), 6LoWPAN, 와이파이(Wi-Fi), 이더넷 등)으로 서로 연결할 수 있는 통신/네트워크 인터페이스부(미도시) 등을 포함할 수 있다.The device connection module 100 may include a communication / network interface unit (not shown) capable of connecting different types of IoT devices to each other via wired and / or wireless communication (for example, Bluetooth, 6LoWPAN, Wi-Fi, Not shown), and the like.

한편, 각 IoT 디바이스(10-1 내지 10-N)는 예컨대, 입체 영상 센서, 적외선 열화상 센서, 온도 센서, 습도 센서, 먼지 센서, 연기 센서, 조도 센서, 일산화탄소 센서, 이산화탄소 센서, 오존 센서, 초음파 센서, 움직임 감지, 조명 센서, 조도 센서, 스마트 가전기기(예컨대, 세탁기, 냉장고, TV, 밥솥, 청소기 등), 또는 도어락 중 적어도 하나를 포함하여 이루어짐이 바람직하다.Each of the IoT devices 10-1 to 10-N may be a three-dimensional image sensor, an infrared thermal image sensor, a temperature sensor, a humidity sensor, a dust sensor, a smoke sensor, an illuminance sensor, a carbon monoxide sensor, It is preferable that at least one of an ultrasonic sensor, a motion sensor, a light sensor, a light sensor, a smart home appliance (e.g., a washing machine, a refrigerator, a TV, a rice cooker, a cleaner, etc.) or a door lock is included.

또한, 각 IoT 디바이스(10-1 내지 10-N)의 고유한 기기식별정보는 예컨대, IoT 디바이스의 이름, IoT 디바이스의 비밀번호, IoT 디바이스의 일련번호, IoT 디바이스의 종류, IoT 디바이스의 제조회사, IoT 디바이스의 MAC(Media Access Control) 주소, IoT 디바이스의 고유 IP(Internet Protocol) 주소, IoT 디바이스의 모델 및 IoT 디바이스의 버전, IoT 디바이스의 비밀키 또는 PKI 기반의 개인키에 의해 생성된 IoT 디바이스의 인증 정보 중 적어도 하나의 정보를 포함함이 바람직하다.The unique device identification information of each of the IoT devices 10-1 to 10-N includes, for example, the name of the IoT device, the password of the IoT device, the serial number of the IoT device, the type of the IoT device, The IoT device's MAC (Media Access Control) address, the unique IP address of the IoT device, the IoT device's model and the version of the IoT device, the IoT device's private key, or the PKI-based private key And at least one of authentication information.

데이터 처리모듈(200)은 디바이스 연결모듈(100)로부터 수신되는 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 제공받아 이를 암호화함과 아울러 상기 암호화된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 저장 및 전송하는 기능을 수행한다.The data processing module 200 receives unique device identification information together with information data of each of the IoT devices 10-1 to 10-N received from the device connection module 100, encrypts the device identification information, And stores and transmits a decryption key for decrypting device identification information unique to the IoT devices 10-1 to 10-N together with information data.

또한, 데이터 처리모듈(200)은 디바이스 연결모듈(100)로부터 수신되는 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 각 IoT 디바이스(10-1 내지 10-N)에 대한 정보데이터의 종류와 크기에 따라 서로 다른 비트율로 인코딩된 채널을 통해 메타데이터를 부여하고 이를 암호화하여 응용서비스 연결모듈(300)로 전송하는 기능을 수행할 수 있다.The data processing module 200 transmits device identification information unique to each of the IoT devices 10-1 to 10-N received from the device connection module 100 together with information data of the IoT devices 10-1 to 10- N), and transmits the encrypted metadata to the application service connection module 300. The application service connection module 300 transmits the metadata to the application service connection module 300 via the channel encoded with different bit rates according to the type and size of the information data.

또한, 데이터 처리모듈(200)은 디바이스 연결모듈(100)로부터 수신되는 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 제공받아 디바이스 DB(400)에 저장된 각 IoT 디바이스(10-1 내지 10-N)의 고유한 기기식별정보와 대응되는 각 IoT 디바이스(10-1 내지 10-N)에 대한 정보데이터와 비교하여 일치할 경우, 디바이스 연결모듈(100)로부터 수신되는 각 IoT 디바이스(10-1 내지 10-N)에 대한 정보데이터를 데이터의 종류와 크기에 따라 채널별로 분리한 후, 서로 다른 비트율을 갖도록 병렬로 인코딩된 각 채널을 통해 메타데이터를 부여하고 이를 암호화하여 응용서비스 연결모듈(300)로 전송하는 기능을 수행할 수 있다.The data processing module 200 receives the unique device identification information together with the information data of the respective IoT devices 10-1 to 10-N received from the device connection module 100 and stores them in the device DB 400 The device connection module 100 determines that the IoT devices 10-1 to 10-N are identical to the device information unique to the respective IoT devices 10-1 to 10-N, The information data for each of the IoT devices 10-1 to 10-N received from the IoT devices 10-1 to 10-N is divided for each channel according to the type and size of the data, and the metadata is given through each channel encoded in parallel so as to have different bit rates And transmits the encrypted data to the application service connection module 300.

또한, 데이터 처리모듈(200)은 상기 암호화된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 별도의 디바이스 DB(400)에 각 IoT 디바이스별로 데이터베이스(DB)화하여 저장 및 관리되도록 제어하는 기능을 수행할 수 있다.In addition, the data processing module 200 transmits a decryption key for decrypting unique device identification information together with the information data of the encrypted IoT devices 10-1 to 10-N to a separate device DB 400 It is possible to make a database (DB) for each IoT device and control the storage and management of the database.

또한, 데이터 처리모듈(200)은 상기 암호화된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키가 응용서비스 연결모듈(300)을 통해 외부의 클라이언트 단말(20)로 전송되도록 제어할 수 있다.In addition, the data processing module 200 transmits the decryption key for decrypting the unique device identification information together with the information data of the encrypted IoT devices 10-1 to 10-N to the application service connection module 300 To the external client terminal 20 via the network.

응용서비스 연결모듈(300)은 데이터 처리모듈(200)로부터 암호화되어 전송된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 제공받아 이를 바탕으로 각 IoT 디바이스(10-1 내지 10-N)에 대응되는 IoT 기반의 응용서비스(Application Service)로 전송될 수 있도록 연결시켜주는 기능을 수행한다.The application service connection module 300 receives unique device identification information together with the information data of each of the IoT devices 10-1 to 10-N encrypted and transmitted from the data processing module 200, To be transmitted to an IoT-based application service corresponding to the I / O terminals 10-1 to 10-N.

또한, 응용서비스 연결모듈(300)은 데이터 처리모듈(200)과 연동하여 외부의 클라이언트 단말(20)의 요청에 응답해서 클라우드 컴퓨팅 서비스(Cloud Computing Service)를 제공하는 기능을 수행할 수 있다.The application service connection module 300 may perform a function of providing a cloud computing service in response to a request of an external client terminal 20 in cooperation with the data processing module 200.

또한, 응용서비스 연결모듈(300)은 클라이언트 단말(20)을 통해 디바이스 DB(400)에 저장되는 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 실시간으로 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시되도록 클라이언트 회원 로그인 클라우드 웹서비스를 제공하는 기능을 수행할 수 있다.The application service connection module 300 transmits device identification information unique to the IO devices 10-1 through 10-N together with the information data of the IoT devices 10-1 through 10-N stored in the device DB 400 through the client terminal 20 in real time Registered, browsed, and identified, and provides the client member login cloud web service to be displayed on the corresponding display screen.

또한, 응용서비스 연결모듈(300)은 클라이언트 단말(20)을 통해 해당 클라이언트 회원 로그인 정보와 함께 상기 전송된 복호화 키를 이용하여 디바이스 DB(400)에 암호화되어 저장된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 복호화하고 이를 실시간으로 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시되도록 클라이언트 회원 로그인 클라우드 웹서비스를 제공하는 기능을 수행할 수 있다.In addition, the application service connection module 300 transmits the client member login information to the IoT devices 10-1 to 10-n, which are encrypted and stored in the device DB 400 using the decryption key, N), and provides the client member login cloud web service to be displayed on the corresponding display screen by registering, searching, and identifying the unique device identification information in real time.

또한, 응용서비스 연결모듈(300)은 클라이언트 단말(20)을 통해 디바이스 DB(400)에 저장된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 다운로드(Download)받을 수 있도록 클라우드 웹서비스(Cloud Web Service)를 제공하는 기능을 수행할 수 있다.The application service connection module 300 can decrypt device identification information unique to the application service connection module 300 together with information data of the IoT devices 10-1 to 10-N stored in the device DB 400 through the client terminal 20 And a function of providing a cloud web service (Cloud Web Service) for downloading a decryption key of the decryption key.

또한, 응용서비스 연결모듈(300)은 클라이언트 단말(20)을 통해 디바이스 DB(400)에 저장되는 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 실시간 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시할 수 있는 게이트웨이관련 클라우드 어플리케이션을 다운로드받을 수 있도록 클라우드 웹서비스를 제공하는 기능을 수행할 수 있다.The application service connection module 300 decrypts device identification information unique to the application service connection module 300 together with the information data of the respective IoT devices 10-1 to 10-N stored in the device DB 400 through the client terminal 20 And can provide a cloud web service to download a gateway related cloud application that can register, search, and identify the decryption key in real time and display it on the corresponding display screen.

또한, 응용서비스 연결모듈(300)은 상기 암호화된 각 IoT 디바이스(10-1 내지 10-N)의 정보데이터와 함께 고유한 기기식별정보가 외부의 클라이언트 단말(20)의 요청에 응답해서 클라우드 컴퓨팅 서비스를 제공하는 외부의 클라우드 서버(30)에 주기적으로 전송되도록 서비스를 제공하는 기능을 수행할 수 있다.In addition, the application service connection module 300, in association with the information data of each of the encrypted IoT devices 10-1 to 10-N, transmits device identification information unique to the application service connection module 300 in response to a request from the external client terminal 20, And to provide services to be periodically transmitted to the external cloud server 30 providing the service.

또한, 응용서비스 연결모듈(300)은 통신망(1)을 통해 외부의 클라이언트 단말(20) 및/또는 클라우드 서버(30)와 서로 연결되어 있으며, 이때, 통신망(1)은 대용량, 장거리 음성 및 데이터 서비스가 가능한 대형 통신망의 고속 기간 망인 통신망이며, 인터넷(Internet) 또는 고속의 멀티미디어 서비스를 제공하기 위한 와이파이(WiFi), 와이기그(WiGig), 와이브로(Wireless Broadband Internet, Wibro), 와이맥스(World Interoperability for Microwave Access, Wimax) 등을 포함하는 차세대 무선 통신망일 수 있다.The application service connection module 300 is connected to the external client terminal 20 and / or the cloud server 30 through the communication network 1. At this time, the communication network 1 is connected to the external client terminal 20 and / (WiFi), WiGig, Wireless Broadband Internet, Wibro, and World Interoperability (WiBro) for providing high-speed multimedia services. for Microwave Access, Wimax), and the like.

상기 인터넷은 TCP/IP 프로토콜 및 그 상위계층에 존재하는 여러 서비스, 즉 HTTP(Hyper Text Transfer Protocol), Telnet, FTP(File Transfer Protocol), DNS(Domain Name System), SMTP(Simple Mail Transfer Protocol), SNMP(Simple Network Management Protocol), NFS(Network File Service), NIS(Network Information Service) 등을 제공하는 전 세계적인 개방형 컴퓨터 네트워크 구조를 의미하며, 응용서비스 연결모듈(300)이 외부의 클라이언트 단말(20) 및/또는 클라우드 서버(30)에 접속될 수 있게 하는 환경을 제공한다. 한편, 상기 인터넷은 유선 또는 무선 인터넷일 수도 있고, 이외에도 유선 공중망, 무선 이동 통신망, 또는 휴대 인터넷 등과 통합된 코어망 일 수도 있다.The Internet includes a plurality of services such as HTTP (Hyper Text Transfer Protocol), Telnet, File Transfer Protocol (FTP), Domain Name System (DNS), Simple Mail Transfer Protocol (SMTP) Refers to a worldwide open computer network structure providing a Simple Network Management Protocol (SNMP), a Network File Service (NFS), a Network Information Service (NIS), and the like. The application service connection module 300 includes an external client terminal 20, / RTI > and / or the cloud server (30). Meanwhile, the Internet may be a wired or wireless Internet, or may be a core network integrated with a wired public network, a wireless mobile communication network, or a portable Internet.

만약, 통신망(1)이 이동 통신망일 경우 동기식 이동 통신망일 수도 있고, 비동기식 이동 통신망일 수도 있다. 상기 비동기식 이동 통신망의 실시 예로서, WCDMA(Wideband Code Division Multiple Access) 방식의 통신망을 들 수 있다. 이 경우 도면에 도시되진 않았지만, 상기 이동 통신망은 예컨대, RNC(Radio Network Controller) 등을 포함할 수 있다. 한편, 상기 WCDMA망을 일 예로 들었지만, 3G LTE망, 4G망, 5G망 등 차세대 통신망, 그 밖의 IP를 기반으로 한 IP 망일 수 있다. 이러한 통신망(1)은 응용서비스 연결모듈(300)과 외부의 클라이언트 단말(20) 및/또는 클라우드 서버(30)의 신호 및 데이터를 상호 전달하는 역할을 수행한다.If the communication network 1 is a mobile communication network, it may be a synchronous mobile communication network or an asynchronous mobile communication network. As an example of the asynchronous mobile communication network, a WCDMA (Wideband Code Division Multiple Access) communication network is exemplified. In this case, although not shown in the drawing, the mobile communication network may include, for example, a radio network controller (RNC). Meanwhile, although the WCDMA network is described as an example, it may be a next generation communication network such as a 3G LTE network, a 4G network, and a 5G network, or an IP network based on other IPs. The communication network 1 transmits signals and data between the application service connection module 300 and the external client terminal 20 and / or the cloud server 30.

디바이스 DB(400)는 데이터 처리모듈(200)의 제어에 따라 각 IoT 디바이스(10-1 내지 10-N)의 고유한 기기식별정보와 대응되는 각 IoT 디바이스(10-1 내지 10-N)에 대한 정보데이터를 데이터베이스(DB)화하여 저장 및 관리하는 기능을 수행한다.The device DB 400 is connected to each of the IoT devices 10-1 to 10-N corresponding to the unique device identification information of each of the IoT devices 10-1 to 10-N under the control of the data processing module 200 And stores and manages the information data in a database (DB).

DB 접근제어모듈(500)은 디바이스 DB(400)에 접근하는 쿼리(query)를 감시하고, 불법적인 DB 접근에 대하여 차단되도록 제어하는 기능을 수행한다.The DB access control module 500 monitors a query to access the device DB 400 and performs a function of controlling the access to the illegal DB access.

이러한 DB 접근제어모듈(500)은 도 2에 도시된 바와 같이, 크게 디바이스 DB(400)에 접근하는 쿼리 정보를 감시하는 DB 접근감시부(510)와, DB 접근감시부(510)로부터 감시된 쿼리 정보를 분석하여 데이터 접근명령어들을 확인한 후, 상기 확인된 데이터 접근명령어들과 별도의 블랙리스트 DB(520)에 미리 저장된 불법적인 접근명령어의 일치여부에 따라 해당 쿼리에 대한 해당 디바이스 DB(400)의 데이터 접근을 허용 또는 차단하는 DB 접근차단부(530)와, DB 접근감시부(510) 및 DB 접근차단부(530)의 동작을 제어하는 DB 접근제어부(540) 등을 포함하여 이루어질 수 있다.As shown in FIG. 2, the DB access control module 500 includes a DB access monitoring unit 510 for monitoring query information for accessing the device DB 400, And then confirms the data access commands by analyzing the query information and then checks the corresponding device DB 400 for the query according to whether or not the illegal access command stored in advance in the black list DB 520, And a DB access control unit 540 for controlling operations of the DB access monitoring unit 510 and the DB access blocking unit 530. [ .

여기서, DB 접근차단부(530)는 블랙리스트 DB(520)에 상기 확인된 데이터 접근명령어와 일치하는 불법적인 데이터 접근명령어가 존재할 경우, DB 접근제어부(540)의 제어에 따라 해당 데이터 접근명령어에 대응되는 쿼리에 미리 설정된 특정코드를 부여하고, 상기 특정코드가 부여된 쿼리를 삭제함과 아울러 해당 접근 사용자 정보와 접근 IP 주소정보를 블랙리스트 DB(520)에 저장하여 블랙리스트 정보가 업데이트(Update) 되도록 제어하는 기능을 수행할 수 있다.If an unauthorized data access command corresponding to the identified data access command exists in the blacklist DB 520, the DB access interception unit 530 controls the data access command in accordance with the control of the DB access control unit 540 A specific code preset in the corresponding query, deletes the query to which the specific code is assigned, stores the access user information and the access IP address information in the blacklist DB 520, and updates the blacklist information. So that it is possible to perform a function of controlling so that

이때, 블랙리스트 DB(520)는 불법적인 데이터 접근명령어는 예컨대, 불법적인 데이터 생성 명령어, 불법적인 데이터 수정 명령어, 및 불법적인 데이터 삭제 명령어 중 적어도 하나에 해당하는 명령어를 데이터베이스(DB)화하여 저장 및 관리하는 기능을 수행한다.At this time, the blacklist DB 520 stores the illegal data access command as a database (DB), for example, an instruction corresponding to at least one of an illegal data generation instruction, an illegal data modification instruction, and an illegal data deletion instruction And management functions.

또한, 블랙리스트 DB(520)에는 디바이스 DB(400)에 대한 불법적인 데이터 접근을 수행한 사용자 정보와 IP 주소정보 등을 데이터베이스(DB)화하여 저장 및 관리하는 기능을 수행할 수 있다.In addition, the blacklist DB 520 may store and manage user information and IP address information that have performed illegal data access to the device DB 400 in a database (DB).

그리고, DB 접근제어부(540)는 외부의 사용자 단말(40)로부터 전송된 사용자 고유식별정보와 함께 디바이스 DB(400)의 접근 요청을 위한 메시지를 제공받아 이를 분석하여 사용자 고유식별정보를 추출한 후, 상기 추출된 사용자 고유식별정보와 별도의 사용자정보 DB(550)에 미리 저장된 사용자 고유식별정보의 일치여부에 따라 별도의 사용권한 DB(560)에 미리 저장된 해당 사용자 고유식별정보의 사용자 접근권한 레벨에 대응되는 특정 액세스 키를 해당 사용자 단말(40)로 전송하는 기능을 수행할 수 있다.The DB access control unit 540 receives a message for access request of the device DB 400 along with the user unique identification information transmitted from the external user terminal 40, analyzes the received message, extracts the user unique identification information, In accordance with whether or not the extracted user unique identification information is identical to the user unique identification information previously stored in the user information DB 550, the user's unique identification information stored in the separate license DB 560 And transmits the corresponding specific access key to the corresponding user terminal 40. [

이때, 사용자정보 DB(550)에는 디바이스 DB(400)에 접근 가능한 사용자 고유식별정보 및 IP 주소정보를 데이터베이스(DB)화하여 저장됨이 바람직하며, 상기 특정 액세스 키는 예컨대, 일회용으로 사용될 수 있는 임시적인 액세스 키로 이루어짐이 바람직하지만, 이에 국한하지 않으며, 매번 사용할 수 있는 고정적인 고유 액세스 키로 이루어질 수도 있다.At this time, the user information DB 550 is preferably stored in the database (DB) with user's unique identification information and IP address information accessible to the device DB 400, and the specific access key may be stored in a database But is not limited to, a temporary unique access key that can be used each time.

한편, 상기 사용자 고유식별정보는 예컨대, 사용자 단말(40)을 통해 회원 가입된 사용자의 회원 아이디/패스워드(ID/PW), 주민번호, 전화번호, 생체특징정보, PKI(Public Key Infrastructure), OTP(One Time Password), 및 공인 인증서 정보 중 적어도 하나의 정보를 포함함이 바람직하다.The user's unique identification information includes, for example, a member ID / password (ID / PW), a resident number, a telephone number, biometric feature information, a PKI (Public Key Infrastructure), an OTP (One Time Password), and authorized certificate information.

또한, DB 접근제어부(540)는 사용자 단말(40)로부터 전송된 특정 액세스 키와 함께 디바이스 DB(400)에 저장된 데이터 접근을 위한 메시지를 제공받아 이를 분석하여 특정 액세스 키를 추출한 후, 상기 추출된 특정 액세스 키와 사용권한 DB(560)에 미리 저장된 특정 액세스 키의 일치여부에 따라 디바이스 DB(400)의 데이터 접근이 허용 또는 차단되도록 DB 접근차단부(530)의 동작을 제어하는 기능을 수행할 수 있다.The DB access control unit 540 receives a message for accessing data stored in the device DB 400 together with the specific access key transmitted from the user terminal 40, analyzes the received message, extracts a specific access key, A function of controlling the operation of the DB access blocking unit 530 such that data access of the device DB 400 is permitted or blocked according to whether a specific access key and a specific access key stored in the DB 560 for use right match .

또한, DB 접근제어부(540)는 사용권한 DB(560)에 상기 추출된 특정 액세스 키와 일치하는 특정 액세스 키가 존재할 경우, 해당 특정 액세스 키에 부여된 사용자 접근권한 레벨에 따라 디바이스 DB(400)에 저장된 데이터 접근이 허용되도록 DB 접근차단부(530)의 동작을 제어하는 기능을 수행할 수 있다.If there is a specific access key corresponding to the extracted specific access key in the DB 560, the DB access controller 540 accesses the device DB 400 according to the level of the user access right given to the specific access key, The DB access control unit 530 may control the operation of the DB access blocking unit 530 such that data accesses stored in the DB access blocking unit 530 are allowed.

또한, DB 접근제어부(540)는 해당 특정 액세스 키에 부여된 사용자 접근권한 레벨에 따라 디바이스 DB(400)에 저장된 데이터 접근을 허용한 후 데이터 액세스 결과정보를 실시간으로 확인하고, 상기 확인된 데이터 액세스 결과정보와 별도의 보안정책 DB(570)에 미리 저장된 불법적인 데이터 액세스 결과정보의 일치여부에 따라 해당 특정 액세스 키에 의한 해당 디바이스 DB(400)의 데이터 재접근이 허용 또는 차단되도록 상기 DB 접근차단부(530)의 동작을 제어하는 기능을 수행할 수 있다.In addition, the DB access control unit 540 permits data access stored in the device DB 400 according to the level of the user access right granted to the specific access key, and then confirms the data access result information in real time, In accordance with whether or not illegitimate data access result information stored in the security policy DB 570 is stored in the security policy database 570, the access to the corresponding device DB 400 is permitted or blocked, The control unit 530 may perform the function of controlling the operation of the unit 530.

이때, 보안정책 DB(570)에 미리 저장된 불법적인 데이터 액세스 결과정보는 예컨대, 불법적인 데이터 생성, 불법적인 데이터 수정, 및 불법적인 데이터 삭제 중 적어도 하나에 해당하는 데이터 액세스 결과정보로 이루어짐이 바람직하다.At this time, illegal data access result information stored in advance in the security policy DB 570 is preferably composed of data access result information corresponding to at least one of illegal data generation, illegal data modification, and illegal data deletion .

또한, DB 접근제어부(540)는 보안정책 DB(570)에 상기 확인된 데이터 액세스 결과정보와 일치하는 불법적인 데이터 액세스 결과정보가 존재할 경우, 상기 확인된 데이터 액세스 결과정보에 해당하는 디바이스 DB(400)의 데이터를 삭제한 후, 별도의 백업 디바이스 DB(580)를 이용하여 상기 삭제된 디바이스 DB(400)의 데이터를 불법적인 데이터 액세스 이전의 데이터로 복원함과 아울러 해당 특정 액세스 키에 의한 해당 디바이스 DB(400)의 데이터 재접근이 차단되도록 별도의 사용자정보 DB(550)에 저장된 해당 특정 액세스 키에 대응되는 사용자 고유식별정보의 사용자 접근권한 레벨을 삭제하는 기능을 수행할 수 있다.If there is illegal data access result information in the security policy DB 570 that matches the verified data access result information, the DB access control unit 540 accesses the device DB 400 corresponding to the verified data access result information The data of the deleted device DB 400 is restored to the data before the illegal data access by using the separate backup device DB 580 and the data of the corresponding device It is possible to perform a function of deleting a user access right level of the user unique identification information corresponding to the specific access key stored in the separate user information DB 550 so that the data re-access of the DB 400 is blocked.

또한, DB 접근제어부(540)는 사용자 단말(40)을 통해 해당 사용자 고유식별정보를 제공받아 이를 바탕으로 관리자에 의해 부여된 디바이스 DB(400)에 대한 사용자 접근권한 레벨과 함께 사용자정보 DB(550)에 사용자 고유식별정보별로 데이터베이스(DB)화하여 저장되도록 제어하는 기능을 수행할 수 있다.In addition, the DB access controller 540 receives the user's unique identification information through the user terminal 40 and receives the user's access right to the device DB 400 granted by the administrator, (DB) for each user's unique identification information and stores the DB in the database.

또한, DB 접근제어부(540)는 디바이스 DB(400)에 대한 사용자 접근권한 레벨에 따라 디바이스 DB(400)에 접근 가능한 적어도 하나의 특정 액세스 키를 사용자 접근권한 레벨별로 데이터베이스(DB)화하여 저장되도록 제어하는 기능을 수행할 수 있다.In addition, the DB access controller 540 may be configured to store at least one specific access key accessible to the device DB 400 according to one level of user access right to the device DB 400, And the like.

또한, DB 접근제어부(540)는 디바이스 DB(400)에 저장된 데이터를 별도의 백업 디바이스 DB(580)에 주기적으로 백업 저장되도록 관리하는 기능을 수행할 수 있다.In addition, the DB access control unit 540 may manage the data stored in the device DB 400 to be backed up periodically in a separate backup device DB 580. [

한편, 본 발명의 일 실시예에 적용된 클라이언트 단말(20) 또는 사용자 단말(40)은 무선 인터넷 또는 휴대 인터넷을 통하여 통신하는 스마트폰(Smart Phone), 스마트 패드(Smart Pad) 또는 스마트 노트(Smart Note) 중 적어도 어느 하나의 이동 단말 장치로 이루어짐이 바람직하며, 이외에도 개인용 PC, 노트북 PC, 팜(Palm) PC, 모바일 게임기(Mobile play-station), 통신 기능이 있는 DMB(Digital Multimedia Broadcasting)폰, 태블릿 PC, 아이패드(iPad) 등 응용서비스 연결모듈(300)에 접속하기 위한 사용자 인터페이스를 갖는 모든 유무선 가전/통신 장치를 포괄적으로 의미할 수 있다.Meanwhile, the client terminal 20 or the user terminal 40 applied to the embodiment of the present invention may be a smart phone, a smart pad or a smart note communicating through a wireless Internet or a portable Internet A notebook PC, a Palm PC, a mobile play-station, a Digital Multimedia Broadcasting (DMB) phone having a communication function, a tablet, The present invention can comprehensively mean all wired and wireless home appliances / communication devices having a user interface for connecting to the application service connection module 300 such as a PC, an iPad, and the like.

이러한 클라이언트 단말(20) 또는 사용자 단말(40)은 도 2에 도시된 바와 같이, 무선 통신모듈(21), A/V(Audio/Video) 입력모듈(22), 사용자 입력모듈(23), 센싱모듈(24), 출력모듈(25), 저장모듈(26), 인터페이스 모듈(27), 단말 제어모듈(28) 및 전원모듈(29) 등을 포함할 수 있다. 한편, 도 2에 도시된 구성요소들이 필수적인 것은 아니어서, 클라이언트 단말(20) 또는 사용자 단말(40)은 그보다 많은 구성요소들을 갖거나 그보다 적은 구성요소들을 가질 수도 있다.2, the client terminal 20 or the user terminal 40 includes a wireless communication module 21, an A / V input module 22, a user input module 23, Module 24, an output module 25, a storage module 26, an interface module 27, a terminal control module 28, a power module 29, and the like. On the other hand, the components shown in Fig. 2 are not essential, so that the client terminal 20 or the user terminal 40 may have more or fewer components.

이하, 클라이언트 단말(20) 또는 사용자 단말(40)의 구성요소들에 대해 구체적으로 살펴보면 다음과 같다.Hereinafter, the components of the client terminal 20 or the user terminal 40 will be described in detail.

무선 통신모듈(21)은 클라이언트 단말(20) 또는 사용자 단말(40)과 응용서비스 연결모듈(300) 사이의 무선 통신을 가능하게 하는 하나 이상의 모듈을 포함할 수 있다. 예컨대, 무선 통신모듈(21)은 방송 수신 모듈(21a), 이동 통신 모듈(21b), 무선 인터넷 모듈(21c), 근거리 통신 모듈(21d) 및 위치 정보 모듈(21e) 등을 포함할 수 있다.The wireless communication module 21 may include one or more modules that enable wireless communication between the client terminal 20 or the user terminal 40 and the application service connection module 300. For example, the wireless communication module 21 may include a broadcast receiving module 21a, a mobile communication module 21b, a wireless Internet module 21c, a short distance communication module 21d, and a location information module 21e.

방송 수신 모듈(21a)은 다양한 방송채널(예컨대, 위성채널, 지상파채널 등)을 통하여 외부의 방송 관리 서버로부터 방송신호(예컨대, TV 방송신호, 라디오 방송신호, 데이터 방송신호 등) 및/또는 방송관련 정보를 수신한다.The broadcast receiving module 21a receives a broadcast signal (e.g., a TV broadcast signal, a radio broadcast signal, a data broadcast signal, etc.) from an external broadcast management server through various broadcast channels (e.g., a satellite channel and a terrestrial channel) And receives the related information.

이동 통신 모듈(21b)은 이동 통신망 상에서 기지국, 외부의 단말, 서버 중 적어도 하나와 무선 신호를 송수신한다. 상기 무선 신호는 음성 콜(call) 신호, 화상 통화 콜 신호 또는 문자/멀티미디어 메시지 송수신에 따른 다양한 형태의 데이터를 포함할 수 있다.The mobile communication module 21b transmits and receives a radio signal to at least one of a base station, an external terminal, and a server on a mobile communication network. The wireless signal may include various types of data in response to a voice call signal, a video call call signal, or a text / multimedia message transmission / reception.

무선 인터넷 모듈(21c)은 무선 인터넷 접속을 위한 모듈로서, 클라이언트 단말(20) 또는 사용자 단말(40)에 내장되거나 외장될 수 있다. 상기 무선 인터넷 기술로는 예컨대, WLAN(Wi-Fi), Wibro, Wimax, HSDPA, LTE 등이 이용될 수 있다.The wireless Internet module 21c is a module for wireless Internet access, and may be embedded in or embedded in the client terminal 20 or the user terminal 40. [ As the wireless Internet technology, for example, WLAN (Wi-Fi), Wibro, Wimax, HSDPA, LTE and the like can be used.

근거리 통신 모듈(21d)은 근거리 통신을 위한 모듈로서, 예컨대, 블루투스(Bluetooth) 통신, 지그비(ZigBee) 통신, UWB(Ultra Wideband) 통신, RFID(Radio Frequency Identification) 통신 또는 적외선(IrDA, infrared Data Association) 통신 등이 이용될 수 있다.The short-range communication module 21d is a module for short-range communication. The short-range communication module 21d may be a module for short-range communication, for example, Bluetooth communication, ZigBee communication, UWB communication, RFID (Radio Frequency Identification) communication, ) Communication can be used.

위치 정보 모듈(21e)은 클라이언트 단말(20) 또는 사용자 단말(40)의 위치를 확인하거나 얻기 위한 모듈로서, GPS(Global Position System) 등을 이용하여 클라이언트 단말(20) 또는 사용자 단말(40)의 현재 위치 정보를 획득할 수 있다.The position information module 21e is a module for confirming or obtaining the position of the client terminal 20 or the user terminal 40. The position information module 21e is a module for checking the position of the client terminal 20 or the user terminal 40, The current location information can be obtained.

한편, 단말 제어모듈(28)의 제어에 따라 전술한 무선 통신모듈(21) 및/또는 유선 통신모듈(미도시)을 통해 저장모듈(26)에 저장된 특정 어플리케이션 프로그램을 이용하여 응용서비스 연결모듈(300)과 데이터 송수신을 수행할 수 있다.The application control module 28 controls the application service connection module (not shown) by using the specific application program stored in the storage module 26 through the wireless communication module 21 and / or the wired communication module 300 to perform data transmission and reception.

A/V 입력모듈(22)은 오디오 신호 또는 비디오 신호 입력을 위한 모듈로서, 기본적으로 카메라부(22a)와 마이크부(22b) 등이 포함될 수 있다. 카메라부(22a)는 화상통화모드 또는 촬영모드에서 이미지 센서에 의해 얻어지는 정지영상 또는 동영상 등의 화상 프레임을 처리한다. 마이크부(22b)는 통화모드 또는 녹음모드, 음성인식모드 등에서 마이크로폰에 의해 외부의 음향신호를 입력받아 전기적인 음성데이터로 처리한다.The A / V input module 22 is a module for inputting an audio signal or a video signal, and may basically include a camera section 22a and a microphone section 22b. The camera section 22a processes an image frame such as a still image or a moving image obtained by the image sensor in the video communication mode or the photographing mode. The microphone unit 22b receives an external sound signal by a microphone in a communication mode, a recording mode, a voice recognition mode, or the like, and processes it as electrical voice data.

사용자 입력모듈(23)은 클라이언트 단말(20) 또는 사용자 단말(40)의 동작 제어를 위한 입력 데이터를 발생시키는 모듈로서, 특히 출력모듈(25)의 디스플레이부(25a)를 통해 표시되는 네트워크 감시 정보들 중 어느 하나에 대한 선택 신호를 입력하는 기능을 수행하며, 예컨대, 사용자의 터치에 의하여 입력되는 터치 패널(정압/정전) 형식이거나 별도의 입력 장치(예컨대, 키 패드 돔 스위치, 조그 휠, 조그 스위치 등)를 이용하여 입력될 수 있다.The user input module 23 is a module for generating input data for controlling the operation of the client terminal 20 or the user terminal 40. The user input module 23 is a module for generating input data for controlling the operation of the client terminal 20 or the user terminal 40, For example, a touch panel (static / static) type input by a user's touch or a separate input device (e.g., a key pad dome switch, a jog wheel, a jog wheel, Switches, etc.).

센싱모듈(24)은 클라이언트 단말(20) 또는 사용자 단말(40)의 개폐 상태, 클라이언트 단말(20) 또는 사용자 단말(40)의 위치, 사용자 접촉 유무, 특정 부위에 대한 사용자의 터치 동작, 클라이언트 단말(20) 또는 사용자 단말(40)의 방위, 클라이언트 단말(20) 또는 사용자 단말(40)의 가속/감속 등과 같이 클라이언트 단말(20) 또는 사용자 단말(40)의 현 상태를 감지하여 클라이언트 단말(20) 또는 사용자 단말(40)의 동작을 제어하기 위한 센싱 신호를 발생시킨다. 이러한 센싱 신호는 단말 제어모듈(28)에 전달되어, 단말 제어모듈(28)이 특정 기능을 수행하는 기초가 될 수 있다.The sensing module 24 may be configured to determine whether the client terminal 20 or the user terminal 40 is open or closed, the position of the client terminal 20 or the user terminal 40, whether the user terminal 20 is touching the user, Such as the orientation of the client terminal 20 or the user terminal 40 or the acceleration or deceleration of the client terminal 20 or the user terminal 40 to detect the current state of the client terminal 20 or the user terminal 40, Or a sensing signal for controlling the operation of the user terminal 40. The sensing signal is transmitted to the terminal control module 28, and the terminal control module 28 can be a basis for performing a specific function.

출력모듈(25)은 시각, 청각 또는 촉각 등과 관련된 출력을 발생시키기 위한 모듈로서, 기본적으로 디스플레이부(25a), 음향출력부(25b), 알람부(25c) 및 햅틱부(25d) 등이 포함될 수 있다.The output module 25 is a module for generating an output related to visual, auditory or tactile sense and basically includes a display portion 25a, an acoustic output portion 25b, an alarm portion 25c, a haptic portion 25d, .

디스플레이부(25a)는 클라이언트 단말(20) 또는 사용자 단말(40)에서 처리되는 정보를 표시 출력하기 위한 것으로서, 예컨대, 클라이언트 단말(20) 또는 사용자 단말(40)이 통화모드인 경우 통화와 관련된 UI(User Interface) 또는 GUI(Graphical User Interface)를 표시하고, 화상통화모드 또는 촬영모드인 경우에는 촬영 및/또는 수신된 영상 또는 UI, GUI를 표시한다.The display unit 25a is for displaying and outputting information processed by the client terminal 20 or the user terminal 40. For example, when the client terminal 20 or the user terminal 40 is in the call mode, (User Interface) or GUI (Graphical User Interface). In the case of the video communication mode or the photographing mode, the captured and / or received video or UI and GUI are displayed.

음향출력부(25b)는 예컨대, 콜 신호수신, 통화모드 또는 녹음모드, 음성인식모드, 방송수신모드 등에서 무선 통신모듈(21)로부터 수신되거나 저장모듈(26)에 저장된 오디오 데이터를 출력할 수도 있다.The sound output unit 25b may output audio data received from the wireless communication module 21 or stored in the storage module 26 in, for example, a call signal reception mode, a communication mode or a recording mode, a voice recognition mode, a broadcast reception mode, .

알람부(25c)는 클라이언트 단말(20) 또는 사용자 단말(40)의 이벤트 발생을 알리기 위한 신호를 출력할 수 있다. 클라이언트 단말(20) 또는 사용자 단말(40)에서 발생되는 이벤트의 예로는 콜 신호 수신, 메시지 수신, 키 신호 입력, 터치 입력 등이 있다.The alarm unit 25c may output a signal for notifying the client terminal 20 or the user terminal 40 of the occurrence of an event. Examples of events generated in the client terminal 20 or the user terminal 40 include call signal reception, message reception, key signal input, touch input, and the like.

햅틱부(25d)는 사용자가 느낄 수 있는 다양한 촉각 효과를 발생시킨다. 햅틱부(25d)가 발생시키는 촉각 효과의 대표적인 예로는 진동이 있다. 햅택부(25d)가 발생하는 진동의 세기와 패턴 등은 제어 가능하다.The haptic portion 25d generates various tactile effects that the user can feel. A typical example of the haptic effect generated by the haptic portion 25d is vibration. The intensity and pattern of the vibration generated by the haptic part 25d can be controlled.

저장모듈(26)은 단말 제어모듈(28)의 동작을 위한 프로그램을 저장할 수 있고, 입/출력되는 데이터들(예를 들어, 폰북, 메시지, 정지영상, 동영상 등)을 임시 저장할 수도 있다.The storage module 26 may store a program for operation of the terminal control module 28 and temporarily store input / output data (e.g., a phone book, a message, a still image, a moving picture, etc.).

또한, 저장모듈(26)은 터치스크린 상의 터치 입력시 출력되는 다양한 패턴의 진동 및 음향에 관한 데이터를 저장할 수 있으며, 게이트웨이관련 어플리케이션 프로그램을 저장할 수 있다.In addition, the storage module 26 may store data related to vibration and sound of various patterns output upon touch input on the touch screen, and may store a gateway-related application program.

또한, 저장모듈(26)은 게이트웨이관련 정보의 형성을 위한 소스 데이터가 저장될 수 있는 바, 게이트웨이관련 데이터가 영상 및 소리로 구성된 형태로 이루질 수 있으며, 게이트웨이에 대한 관련데이터 생성의 진행 과정 및 결과도 함께 저장될 수 있다.In addition, the storage module 26 may store source data for forming gateway-related information, such that the gateway-related data may be composed of video and sound, Results can also be stored together.

이러한 저장모듈(26)은 플래시 메모리 타입, 하드디스크 타입, 멀티미디어 카드 마이크로 타입, 카드 타입의 메모리(예를 들어 SD 또는 XD 메모리 등), 램(RAM), SRAM, 롬(ROM), EEPROM, PROM, 자기 메모리, 자기 디스크, 광디스크 중 적어도 하나의 타입의 저장매체를 포함할 수 있다.The storage module 26 may be a flash memory type, a hard disk type, a multimedia card micro type, a card type memory (for example, SD or XD memory), a RAM, an SRAM, a ROM, an EEPROM, , A magnetic memory, a magnetic disk, or an optical disk.

인터페이스 모듈(27)은 클라이언트 단말(20) 또는 사용자 단말(40)에 연결되는 모든 외부기기와의 통로 역할을 한다. 인터페이스 모듈(27)은 외부기기로부터 데이터를 전송 받거나 전원을 공급받아 클라이언트 단말(20) 또는 사용자 단말(40) 내부의 각 구성요소에 전달하거나 클라이언트 단말(20) 또는 사용자 단말(40) 내부의 데이터가 외부기기로 전송되도록 한다.The interface module 27 serves as a channel between the client terminal 20 and all external devices connected to the user terminal 40. The interface module 27 receives data from an external device or receives power from the external device to transfer the data to the respective components in the client terminal 20 or the user terminal 40 or to transmit data in the client terminal 20 or the user terminal 40 To be transmitted to the external device.

단말 제어모듈(28)은 통상적으로 클라이언트 단말(20) 또는 사용자 단말(40)의 전반적인 동작을 제어하는 것으로서, 예컨대, 음성통화, 데이터통신, 화상통화, 각종 어플리케이션 실행 등을 위한 관련된 제어 및 처리를 수행한다.The terminal control module 28 is generally for controlling the overall operation of the client terminal 20 or the user terminal 40 and is used to control and control the relevant controls and processes for, for example, voice calls, data communications, video calls, .

즉, 단말 제어모듈(28)은 저장모듈(26)에 저장된 게이트웨이관련 어플리케이션 프로그램이 실행되도록 제어하고, 상기 게이트웨이관련 어플리케이션 프로그램의 실행을 통해 게이트웨이관련 데이터의 생성을 요청하고 이에 대한 게이트웨이관련 데이터를 제공받을 수 있도록 제어하는 기능을 수행한다.That is, the terminal control module 28 controls the gateway-related application program stored in the storage module 26 to be executed, requests generation of gateway-related data through execution of the gateway-related application program, and provides gateway- And the like.

또한, 단말 제어모듈(28)은 상기 게이트웨이관련 어플리케이션 프로그램의 실행을 통해 사용자가 원하는 게이트웨이관련 데이터의 생성 과정에서 영상, 음성 또는 음향 중 적어도 하나를 포함하는 보조 요소들을 디스플레이부(25a) 및 다른 출력장치(예컨대, 음향출력부(25b), 알람부(25c), 햅틱부(25d) 등) 중 적어도 하나를 통해 출력되도록 제어하는 기능을 수행한다.In addition, the terminal control module 28 transmits auxiliary elements including at least one of video, audio, or sound to the display unit 25a and other outputs (not shown) in the process of generating the gateway related data desired by the user through execution of the gateway- And outputs it through at least one of the devices (e.g., the sound output unit 25b, the alarm unit 25c, the haptic unit 25d, and the like).

또한, 단말 제어모듈(28)은 배터리부(29a)의 충전 전류와 충전 전압을 상시적으로 모니터링하고, 모니터링 값을 저장모듈(26)에 임시 저장할 수 있다. 이때, 저장모듈(26)은 모니터링 된 충전 전류와 충전 전압과 같은 배터리 충전상태정보뿐만 아니라 배터리 사양정보(제품 코드, 정격 등)도 함께 저장함이 바람직하다.The terminal control module 28 may regularly monitor the charging current and the charging voltage of the battery unit 29a and temporarily store the monitoring value in the storage module 26. [ At this time, the storage module 26 preferably stores not only the battery charging status information such as the monitored charging current and the charging voltage, but also battery specification information (product code, rating, etc.).

전원모듈(29)은 단말 제어모듈(28)의 제어에 의해 외부의 전원, 내부의 전원을 인가 받아 각 구성요소들의 동작에 필요한 전원을 공급한다. 전원모듈(29)은 내장되어 있는 배터리부(29a)의 전원을 각 구성요소들로 공급하여 동작하도록 하며, 충전단자(미도시)를 사용하여 배터리의 충전이 가능하다.The power supply module 29 receives external power and internal power under the control of the terminal control module 28 and supplies power necessary for operation of the respective components. The power module 29 supplies the power of the built-in battery unit 29a to the respective components and operates the battery, and the battery can be charged using a charging terminal (not shown).

여기에 설명되는 다양한 실시예는 예를 들어, 소프트웨어, 하드웨어 또는 이들의 조합된 것을 이용하여 컴퓨터 또는 이와 유사한 장치로 읽을 수 있는 기록매체 내에서 구현될 수 있다.The various embodiments described herein may be embodied in a recording medium readable by a computer or similar device using, for example, software, hardware, or a combination thereof.

하드웨어적인 구현에 의하면, 여기에 설명되는 실시예는 ASICs(application specific integrated circuits), DSPs (digital signal processors), DSPDs (digital signal processing devices), PLDs (programmable logic devices), FPGAs(field programmable gate arrays), 프로세서(processors), 제어기(controllers), 마이크로 컨트롤러(micro-controllers), 마이크로 프로세서(microprocessors), 기능 수행을 위한 전기적인 유닛 중 적어도 하나를 이용하여 구현될 수 있다. 일부의 경우에 그러한 실시예들이 단말 제어모듈(28)에 의해 구현될 수 있다.According to a hardware implementation, the embodiments described herein may be implemented as application specific integrated circuits (ASICs), digital signal processors (DSPs), digital signal processing devices (DSPDs), programmable logic devices (PLDs), field programmable gate arrays Microprocessors, microprocessors, and electrical units for performing functions, as will be described in more detail below. In some cases, such embodiments may be implemented by the terminal control module 28.

소프트웨어적인 구현에 의하면, 절차나 기능과 같은 실시예들은 적어도 하나의 기능 또는 작동을 수행하게 하는 별개의 소프트웨어 모듈과 함께 구현될 수 있다. 소프트웨어 코드는 적절한 프로그램 언어로 쓰여진 소프트웨어 어플리케이션에 의해 구현될 수 있다. 또한, 소프트웨어 코드는 저장모듈(26)에 저장되고, 단말 제어모듈(28)에 의해 실행될 수 있다.According to a software implementation, embodiments such as procedures or functions may be implemented with separate software modules that perform at least one function or operation. The software code may be implemented by a software application written in a suitable programming language. The software code may also be stored in the storage module 26 and executed by the terminal control module 28.

한편, 클라이언트 단말(20) 또는 사용자 단말(40)이 스마트폰으로 이루어질 경우, 상기 스마트폰은 일반 핸드폰(일명 피처폰(feature phone))과는 달리 사용자가 원하는 다양한 어플리케이션(Application) 프로그램을 다운로드받아 자유롭게 사용하고 삭제가 가능한 오픈 운영체제를 기반으로 한 폰(Phone)으로서, 일반적으로 사용되는 음성/영상통화, 인터넷 데이터통신 등의 기능뿐만 아니라, 모바일 오피스 기능을 갖춘 모든 모바일 폰 또는 음성통화 기능이 없으나 인터넷 접속 가능한 모든 인터넷폰 또는 테블릿 PC(Tablet PC)를 포함하는 통신기기로 이해함이 바람직하다.If the client terminal 20 or the user terminal 40 is a smart phone, the smart phone may download various application programs desired by the user, unlike a general mobile phone (a feature phone) It is a phone based on an open operating system that can be freely used and deleted. It does not have any mobile phone or voice call function with mobile office function as well as functions of commonly used voice / video call, internet data communication, etc. It is desirable to be understood as a communication device including all Internet phones or Tablet PCs capable of accessing the Internet.

이러한 스마트폰은 다양한 개방형 운영체제를 탑재한 스마트폰으로 구현될 수 있으며, 상기 개방형 운영체제로는 예컨대, 노키아(NOKIA)사의 심비안, 림스(RIMS)사의 블랙베리, 애플(Apple)사의 아이폰, 마이크로소프트사(MS)의 윈도즈 모바일, 구글(Google)사의 안드로이드, 삼성전자의 바다 등으로 이루어질 수 있다.Such a smart phone can be implemented as a smartphone equipped with various open operating systems. Examples of the open operating system include Nokia, Nokia, Symbian, RIMS, BlackBerry, Apple, Microsoft's Windows Mobile, Google's Android, and Samsung's ocean.

이와 같이 스마트폰은 개방형 운영체제를 사용하므로 폐쇄적인 운영체제를 가진 휴대폰과 달리 사용자가 임의로 다양한 어플리케이션 프로그램을 설치하고 관리할 수 있다.As such, since the smartphone uses an open operating system, a user can arbitrarily install and manage various application programs, unlike a mobile phone having a closed operating system.

즉, 전술한 상기 스마트폰은 기본적으로 제어부, 메모리부, 화면출력부, 키입력부, 사운드 출력부, 사운드 입력부, 카메라부, 무선망 통신모듈, 근거리 무선 통신모듈 및 전원 공급을 위한 배터리 등을 구비한다.That is, the smartphone basically includes a control unit, a memory unit, a screen output unit, a key input unit, a sound output unit, a sound input unit, a camera unit, a wireless network communication module, a short- do.

상기 제어부는 스마트폰의 동작을 제어하는 기능 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하며, 스마트폰에 구비된 각 기능 구성부와 버스(BUS)를 통해 연결된다.The controller is a generic term for controlling the operation of the smartphone, and includes at least one processor and an execution memory, and is connected to each functional unit provided in the smart phone through a bus.

이러한 상기 제어부는 상기 프로세서를 통해 스마트폰에 구비되는 적어도 하나의 프로그램 코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 기능 구성부로 전달하여 스마트폰의 동작을 제어한다.The controller controls the operation of the smartphone by loading at least one program code included in the smart phone into the execution memory through the processor and calculating the result by transmitting the result to the at least one functional unit through the bus .

상기 메모리부는 스마트폰에 구비되는 비휘발성 메모리의 총칭으로서, 상기 제어부를 통해 실행되는 적어도 하나의 프로그램 코드와, 상기 프로그램 코드가 이용하는 적어도 하나의 데이터 셋트를 저장하여 유지한다. 상기 메모리부는 기본적으로 스마트폰의 운영체제에 대응하는 시스템 프로그램 코드와 시스템 데이터 셋트, 스마트폰의 무선 통신 연결을 처리하는 통신 프로그램 코드와 통신 데이터 셋트 및 적어도 하나의 응용프로그램 코드와 응용 데이터 셋트를 저장하며, 본 발명을 구현하기 위한 프로그램 코드와 데이터 셋트 역시 상기 메모리부에 저장된다.The memory unit is a general term of a nonvolatile memory included in a smartphone, and stores and maintains at least one program code executed through the control unit and at least one data set used by the program code. The memory unit basically stores a system program code and a system data set corresponding to an operating system of a smartphone, a communication program code and a communication data set for processing a wireless communication connection of the smartphone, at least one application program code and an application data set , And the program code and data set for implementing the present invention are also stored in the memory unit.

상기 화면 출력부는 화면출력 장치(예컨대, LCD(Liquid Crystal Display) 장치)와 이를 구동하는 출력 모듈로 구성되며, 상기 제어부와 버스로 연결되어 상기 제어부의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.The screen output unit includes a screen output device (e.g., an LCD (Liquid Crystal Display) device) and an output module for driving the screen output device. The screen output unit is connected to the control unit through a bus, And outputs it to the screen output device.

상기 키입력부는 적어도 하나의 키 버튼을 구비한 키 입력장치(또는 상기 화면 출력부와 연동하는 터치스크린 장치)와 이를 구동하는 입력 모듈로 구성되며, 상기 제어부와 버스로 연결되어 상기 제어부의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부의 연산에 필요한 데이터를 입력한다.The key input unit is composed of a key input device having at least one key button (or a touch screen device interlocked with the screen output unit) and an input module for driving the key input unit. The control unit is connected to the control unit via a bus, Or inputs data necessary for the operation of the control unit.

상기 사운드 출력부는 사운드 신호를 출력하는 스피커와 상기 스피커를 구동하는 사운드 모듈로 구성되며, 상기 제어부와 버스로 연결되어 상기 제어부의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력한다. 상기 사운드 모듈은 기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환한다.The sound output unit includes a speaker for outputting a sound signal and a sound module for driving the speaker. The sound output unit is connected to the control unit through a bus, and outputs a result of operation corresponding to the sound output from the various operation results of the control unit through the speaker . The sound module decodes sound data to be output through the speaker and converts the sound data into a sound signal.

상기 사운드 입력부는 사운드 신호를 입력받는 마이크로폰과 상기 마이크로폰을 구동하는 사운드 모듈로 구성되며, 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부로 전달한다. 상기 사운드 모듈은 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.The sound input unit includes a microphone for receiving a sound signal and a sound module for driving the microphone, and transmits the sound data input through the microphone to the control unit. The sound module encodes and encodes a sound signal input through the microphone.

상기 카메라부는 광학부와 CCD(Charge Coupled Device)와 이를 구동하는 카메라 모듈로 구성되며, 상기 광학부를 통해 상기 CCD에 입력된 비트맵 데이터를 획득한다. 상기 비트맵 데이터는 정지 영상의 이미지 데이터와 동영상 데이터를 모두 포함할 수 있다.The camera unit includes an optical unit, a CCD (Charge Coupled Device) and a camera module for driving the CCD unit, and obtains bitmap data input to the CCD through the optical unit. The bitmap data may include both still image data and moving image data.

상기 무선망 통신모듈은 무선 통신을 연결하는 통신 구성의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부와 버스로 연결되어 상기 제어부의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신을 통해 전송하거나, 또는 무선 통신을 통해 데이터를 수신하여 상기 제어부로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 유지한다.The wireless network communication module is a collective term for communicating wireless communication and includes at least one antenna, an RF module, a baseband module, and a signal processing module for transmitting and receiving a radio frequency signal of a specific frequency band. And transmits the calculation result corresponding to the wireless communication among the various calculation results of the control unit through the wireless communication or receives the data through the wireless communication and transmits the data to the control unit, , Communication, and handoff procedures.

또한, 상기 무선망 통신모듈은 CDMA/WCDMA 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편, 당업자의 의도에 따라 상기 무선망 통신모듈은 IEEE 802.16 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신모듈이 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다.Also, the wireless network communication module includes a mobile communication structure for performing at least one of connection, location registration, call processing, call connection, data communication, and handoff to a mobile communication network according to the CDMA / WCDMA standard. Meanwhile, according to the intention of those skilled in the art, the wireless network communication module may further include a portable Internet communication structure for performing at least one of connection to the portable Internet, location registration, data communication, and handoff according to the IEEE 802.16 standard, It is evident that the present invention is not limited by the wireless communication configuration provided by the communication module.

상기 근거리 무선 통신모듈은 일정 거리 이내에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하는 근거리 무선 통신모듈로 구성되며, 바람직하게는 ISO 180000 시리즈 규격의 RFID 통신, 블루투스 통신, 와이파이 통신, 공중 무선 통신 중 적어도 하나를 포함할 수 있다. 또한, 상기 근거리 무선 통신모듈은 상기 무선망 통신모듈과 통합될 수 있다.The short-range wireless communication module is composed of a short-range wireless communication module that connects a communication session using a radio frequency signal as a communication medium within a predetermined distance. Preferably, the short-range wireless communication module includes RFID communication, Bluetooth communication, Wi- And wireless communication. The short-range wireless communication module may be integrated with the wireless network communication module.

이와 같이 구성된 스마트폰은 무선 통신이 가능한 단말기를 의미하며, 스마트폰 이외에도 인터넷을 포함한 네트워크를 통하여 데이터의 송수신이 가능한 단말기라면 어떠한 장치라도 적용이 가능할 것이다. 즉, 상기 스마트폰은 단문 메시지 전송 기능과 네트워크 접속 기능을 가지는 노트북 PC, 태블릿 PC, 그 외에도 휴대 및 이동이 가능한 휴대 단말을 적어도 하나 이상을 포함할 수 있다.The thus configured smartphone means a terminal capable of wireless communication, and any device capable of transmitting and receiving data through a network including the Internet may be applicable as well as a smart phone. That is, the smart phone may include at least one of a notebook PC, a tablet PC, and a mobile terminal capable of carrying and moving a mobile phone having a short message transmission function and a network connection function.

전술한 본 발명에 따른 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치에 대한 바람직한 실시예에 대하여 설명하였지만, 본 발명은 이에 한정되는 것이 아니고 특허청구범위와 발명의 상세한 설명 및 첨부한 도면의 범위 안에서 여러 가지로 변형하여 실시하는 것이 가능하고 이 또한 본 발명에 속한다.Although the preferred embodiment of the IOT-based security enhanced residential gateway apparatus according to the present invention has been described above, the present invention is not limited to the above embodiments, but may be applied to the claims, the detailed description of the invention, It is possible to carry out various modifications within the scope of the present invention.

100 : 디바이스 연결모듈,
200 : 데이터 처리모듈,
300 : 응용서비스 연결모듈,
400 : 디바이스 DB,
500 : DB 접근제어모듈,
510 : DB 접근감시부,
520 : 블랙리스트 DB,
530 : DB 접근차단부,
540 : DB 접근제어부,
550 : 사용자정보 DB,
560 : 사용권한 DB,
570 : 보안정책 DB,
580 : 백업 디바이스 DB
100: Device connection module,
200: data processing module,
300: application service connection module,
400: device DB,
500: DB access control module,
510: DB access monitoring unit,
520: Blacklist DB,
530: DB access blocking part,
540: DB access control unit,
550: user information DB,
560: License DB,
570: security policy DB,
580: Backup device DB

Claims (22)

댁내에 설치된 적어도 하나의 IoT(Internet of Things, 사물인터넷) 디바이스와 유선 또는 무선으로 연결되어 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 수신 받을 수 있도록 연결시켜주는 디바이스 연결모듈;
상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 제공받아 이를 암호화함과 아울러 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 저장 및 전송하는 데이터 처리모듈;
상기 데이터 처리모듈의 제어에 따라 각 IoT 디바이스의 고유한 기기식별정보와 대응되는 각 IoT 디바이스에 대한 정보데이터를 데이터베이스(DB)화하여 저장 및 관리하는 디바이스 DB;
상기 디바이스 DB에 접근하는 쿼리를 감시하고, 불법적인 DB 접근에 대하여 차단되도록 제어하는 DB 접근제어모듈; 및
상기 데이터 처리모듈로부터 암호화되어 전송된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 제공받아 이를 바탕으로 각 IoT 디바이스에 대응되는 IoT 기반의 응용서비스로 전송될 수 있도록 연결시켜주는 응용서비스 연결모듈을 포함하되,
상기 데이터 처리모듈은, 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 각 IoT 디바이스에 대한 정보데이터의 종류와 크기에 따라 서로 다른 비트율로 인코딩된 채널을 통해 메타데이터를 부여하고 이를 암호화하여 상기 응용서비스 연결모듈로 전송하는 것으로, 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 제공받아 상기 디바이스 DB에 저장된 각 IoT 디바이스의 고유한 기기식별정보와 대응되는 각 IoT 디바이스에 대한 정보데이터와 비교하여 일치할 경우 상기 디바이스 연결모듈로부터 수신되는 각 IoT 디바이스에 대한 정보데이터를 데이터의 종류와 크기에 따라 채널별로 분리한 후, 서로 다른 비트율을 갖도록 병렬로 인코딩된 각 채널을 통해 메타데이터를 부여하고 이를 암호화하여 상기 응용서비스 연결모듈로 전송하고,
상기 DB 접근제어모듈은, 상기 디바이스 DB에 접근하는 쿼리 정보를 감시하는 DB 접근감시부와, 상기 DB 접근감시부로부터 감시된 쿼리 정보를 분석하여 데이터 접근명령어들을 확인한 후, 상기 확인된 데이터 접근명령어들과 별도의 블랙리스트 DB에 미리 저장된 불법적인 접근명령어의 일치여부에 따라 해당 쿼리에 대한 해당 디바이스 DB의 데이터 접근을 허용 또는 차단하는 DB 접근차단부와, 상기 DB 접근감시부 및 상기 DB 접근차단부의 동작을 제어하는 DB 접근제어부를 포함하며,
상기 DB 접근차단부는, 상기 블랙리스트 DB에 상기 확인된 데이터 접근명령어와 일치하는 불법적인 데이터 접근명령어가 존재할 경우 상기 DB 접근제어부의 제어에 따라 해당 데이터 접근명령어에 대응되는 쿼리에 미리 설정된 특정코드를 부여하고, 상기 특정코드가 부여된 쿼리를 삭제함과 아울러 해당 접근 사용자 정보와 접근 IP 주소정보를 상기 블랙리스트 DB에 저장하여 블랙리스트 정보가 업데이트 되도록 제어하며,
상기 블랙리스트 DB에 미리 저장된 불법적인 데이터 접근명령어는, 불법적인 데이터 생성 명령어, 불법적인 데이터 수정 명령어, 및 불법적인 데이터 삭제 명령어 중 적어도 하나에 해당하는 명령어로 이루어지며,
상기 DB 접근제어부는, 외부의 사용자 단말로부터 전송된 사용자 고유식별정보와 함께 상기 디바이스 DB 접근 요청을 위한 메시지를 제공받아 이를 분석하여 사용자 고유식별정보를 추출한 후, 상기 추출된 사용자 고유식별정보와 별도의 사용자정보 DB에 미리 저장된 사용자 고유식별정보의 일치여부에 따라 별도의 사용권한 DB에 미리 저장된 해당 사용자 고유식별정보의 사용자 접근권한 레벨에 대응되는 특정 액세스 키를 해당 사용자 단말로 전송하고, 상기 사용자 단말로부터 전송된 특정 액세스 키와 함께 상기 디바이스 DB에 저장된 데이터 접근을 위한 메시지를 제공받아 이를 분석하여 특정 액세스 키를 추출한 후, 상기 추출된 특정 액세스 키와 상기 사용권한 DB에 미리 저장된 특정 액세스 키의 일치여부에 따라 상기 디바이스 DB의 데이터 접근이 허용 또는 차단되도록 상기 DB 접근차단부의 동작을 제어하며, 상기 사용권한 DB에 상기 추출된 특정 액세스 키와 일치하는 특정 액세스 키가 존재할 경우 해당 특정 액세스 키에 부여된 사용자 접근권한 레벨에 따라 상기 디바이스 DB에 저장된 데이터 접근이 허용되도록 상기 DB 접근차단부의 동작을 제어하며, 해당 특정 액세스 키에 부여된 사용자 접근권한 레벨에 따라 상기 디바이스 DB에 저장된 데이터 접근을 허용한 후 데이터 액세스 결과정보를 실시간으로 확인하고, 상기 확인된 데이터 액세스 결과정보와 별도의 보안정책 DB에 미리 저장된 불법적인 데이터 액세스 결과정보의 일치여부에 따라 해당 특정 액세스 키에 의한 해당 디바이스 DB의 데이터 재접근이 허용 또는 차단되도록 상기 DB 접근차단부의 동작을 제어하며, 상기 보안정책 DB에 상기 확인된 데이터 액세스 결과정보와 일치하는 불법적인 데이터 액세스 결과정보가 존재할 경우 상기 확인된 데이터 액세스 결과정보에 해당하는 디바이스 DB의 데이터를 삭제한 후, 별도의 백업 디바이스 DB를 이용하여 상기 삭제된 디바이스 DB의 데이터를 불법적인 데이터 액세스 이전의 데이터로 복원함과 아울러 해당 특정 액세스 키에 의한 해당 디바이스 DB의 데이터 재접근이 차단되도록 별도의 사용자정보 DB에 저장된 해당 특정 액세스 키에 대응되는 사용자 고유식별정보의 사용자 접근권한 레벨을 삭제하며, 상기 사용자 단말을 통해 해당 사용자 고유식별정보를 제공받아 이를 바탕으로 관리자에 의해 부여된 상기 디바이스 DB에 대한 사용자 접근권한 레벨과 함께 상기 사용자정보 DB에 사용자 고유식별정보별로 데이터베이스(DB)화하여 저장되도록 제어하며, 상기 디바이스 DB에 대한 사용자 접근권한 레벨에 따라 상기 디바이스 DB에 접근 가능한 적어도 하나의 특정 액세스 키를 사용자 접근권한 레벨별로 데이터베이스(DB)화하여 저장되도록 제어하며, 상기 디바이스 DB에 저장된 데이터를 별도의 백업 디바이스 DB에 주기적으로 백업 저장되도록 관리하며,
상기 보안정책 DB에 미리 저장된 불법적인 데이터 액세스 결과정보는, 불법적인 데이터 생성, 불법적인 데이터 수정, 및 불법적인 데이터 삭제 중 적어도 하나에 해당하는 데이터 액세스 결과정보로 이루어지며,
상기 데이터 처리모듈은, 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 별도의 디바이스 DB에 각 IoT 디바이스별로 데이터베이스(DB)화하여 저장 및 관리되도록 제어하며, 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키가 상기 응용서비스 연결모듈을 통해 클라이언트 단말로 전송되도록 제어하며,
상기 응용서비스 연결모듈은, 상기 데이터 처리모듈과 연동하여 외부의 클라이언트 단말의 요청에 응답해서 클라우드 컴퓨팅 서비스를 제공하며, 상기 클라이언트 단말을 통해 상기 디바이스 DB에 저장되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 실시간으로 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시되도록 클라이언트 회원 로그인 클라우드 웹서비스를 제공하며, 상기 클라이언트 단말을 통해 해당 클라이언트 회원 로그인 정보와 함께 상기 전송된 복호화 키를 이용하여 상기 디바이스 DB에 암호화되어 저장된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화하고 이를 실시간으로 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시되도록 클라이언트 회원 로그인 클라우드 웹서비스를 제공하며, 상기 클라이언트 단말을 통해 상기 디바이스 DB에 저장된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 다운로드받을 수 있도록 클라우드 웹서비스를 제공하며, 상기 클라이언트 단말을 통해 상기 디바이스 DB에 저장되는 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보를 복호화할 수 있는 복호화 키를 실시간 등록, 검색 및 식별하여 해당 디스플레이 화면에 표시할 수 있는 게이트웨이관련 클라우드 어플리케이션을 다운로드받을 수 있도록 클라우드 웹서비스를 제공하며, 상기 암호화된 각 IoT 디바이스의 정보데이터와 함께 고유한 기기식별정보가 외부의 클라이언트 단말의 요청에 응답해서 클라우드 컴퓨팅 서비스를 제공하는 외부의 클라우드 서버에 주기적으로 전송되도록 서비스를 제공하는 것을 특징으로 하는 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치.
A device connection module that is connected to at least one IoT (Internet of Things) device installed in the house by wired or wireless connection, so as to receive unique device identification information together with information data of each IoT device;
The device connection module receives unique device identification information together with the information data of each IoT device received from the device connection module and encrypts the received device identification information and decrypts the device identification information unique to the IoT device together with the encrypted information data of each IoT device A data processing module for storing and transmitting the key;
A device DB for storing and managing information data for each IoT device corresponding to the device identification information unique to each IoT device under the control of the data processing module;
A DB access control module that monitors a query for accessing the device DB and controls the access to an illegal DB access; And
An application service connection unit that receives unique device identification information together with the information data of each IoT device encrypted and transmitted from the data processing module and connects it to be transmitted to an IoT-based application service corresponding to each IoT device, Modules,
The data processing module may include device identification information unique to each IoT device received from the device connection module through a channel encoded with different bit rates according to the type and size of the information data for each IoT device, And transmits the encrypted data to the application service connection module. The device connection module receives unique device identification information together with the information data of each IoT device received from the device connection module, Information data for each IoT device corresponding to one device identification information, and if the information data is identical to the information data for each IoT device corresponding to the device identification information, information data for each IoT device received from the device connection module is divided for each channel according to the type and size of data, Each bit encoded in parallel with a bit rate And to give the metadata and sends them to the encryption module via the application service connection,
The DB access control module includes a DB access monitoring part for monitoring query information for accessing the device DB, and a controller for checking data access commands by analyzing the query information monitored by the DB access monitoring part, A DB access blocking unit for allowing or blocking data access of the corresponding device DB to the query in accordance with whether or not an illegal access command stored in advance in the black list database is stored in a separate blacklist database; And a DB access control unit for controlling operations of the sub-
If there is an illegal data access command matching the confirmed data access command in the black list DB, the DB access blocking unit controls the DB access controller to transmit a specific code preset in the query corresponding to the data access command under the control of the DB access control unit Adds the corresponding access user information and the access IP address information to the blacklist DB to control the blacklist information to be updated,
The illegal data access instruction stored in advance in the blacklist DB is composed of an instruction corresponding to at least one of an illegal data creation instruction, illegal data modification instruction, and illegal data deletion instruction,
The DB access control unit receives a message for the device DB access request together with the user unique identification information transmitted from an external user terminal, analyzes the received message, extracts user unique identification information, To the corresponding user terminal, a specific access key corresponding to one level of the user access right of the corresponding user unique identification information stored in advance in the separate license DB according to whether the user unique identification information stored in the user information DB of the user A message for accessing data stored in the device DB is received along with a specific access key transmitted from the terminal, and the message is analyzed to extract a specific access key. Then, the extracted specific access key and a specific access key The data access of the device DB And if the specific access key corresponding to the extracted specific access key exists in the usage right DB, the control unit controls the operation of the device access DB in accordance with one level of the user access right granted to the specific access key, The data access result information is checked in real time after the data access stored in the device DB is allowed according to the level of the user access right given to the specific access key, , The DB access control unit may control the DB access control unit so that re-access of data of the corresponding device DB by the specific access key is permitted or blocked according to whether the identified data access result information is matched with illegal data access result information stored in advance in a separate security policy database The security policy DB, If there is illegal data access result information that matches the previously confirmed data access result information, deletes the data of the device DB corresponding to the confirmed data access result information, DB corresponding to the specific access key stored in the separate user information DB so that the data of the DB is restored to the data before illegal data access and the data access of the corresponding device DB by the specific access key is blocked, The level of user access right to the device DB, which is provided by the administrator, based on the user unique identification information received through the user terminal, Database (DB) and store it And controls at least one specific access key that can access the device DB according to one level of user access right to the device DB to be stored in a database (DB) for each level of user's access right and stores the data in the device DB To be backed up periodically in a separate backup device DB,
The illegal data access result information stored in advance in the security policy DB is composed of data access result information corresponding to at least one of illegal data generation, illegal data modification, and illegal data deletion,
The data processing module may include a decryption key capable of decrypting device identification information unique to the encrypted IoT device together with information data of the encrypted IoT device in a database DB for each IoT device in a separate device DB, And a decryption key capable of decrypting device identification information unique to the encrypted IoT device together with information data of the encrypted IoT device is transmitted to the client terminal through the application service connection module,
Wherein the application service connection module provides a cloud computing service in response to a request from an external client terminal in cooperation with the data processing module, And provides the client member login cloud web service so that one device identification information can be registered, searched, and identified in real time and displayed on the corresponding display screen, and the client member login cloud web service is provided through the client terminal, It decrypts unique device identification information together with the information data of each IoT device encrypted and stored in the device DB, registers, searches and identifies it in real time and provides a client member login cloud web service to be displayed on the corresponding display screen Provides a cloud web service to download a decryption key capable of decrypting device identification information unique to each IoT device stored in the device DB together with information data of the IoT device via the client terminal, Related cloud application that can register, search, and identify a decryption key that can decrypt unique device identification information together with the information data of each IoT device stored in the DB, and display the corresponding gateway-related cloud application on the corresponding display screen, The I / O device is provided with a web service. The device identification information unique to the encrypted IoT devices is periodically transmitted to an external cloud server that provides a cloud computing service in response to a request from an external client terminal. Wherein the IoT-based residential gateway device is a security-enhanced residential gateway device.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제1 항에 있어서,
각 IoT 디바이스의 고유한 기기식별정보는, IoT 디바이스의 이름, IoT 디바이스의 비밀번호, IoT 디바이스의 일련번호, IoT 디바이스의 종류, IoT 디바이스의 제조회사, IoT 디바이스의 MAC(Media Access Control) 주소, IoT 디바이스의 고유 IP(Internet Protocol) 주소, IoT 디바이스의 모델 및 IoT 디바이스의 버전, IoT 디바이스의 비밀키 또는 PKI 기반의 개인키에 의해 생성된 IoT 디바이스의 인증 정보 중 적어도 하나의 정보를 포함하는 것을 특징으로 하는 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치.
The method according to claim 1,
The unique device identification information of each IoT device includes the name of the IoT device, the password of the IoT device, the serial number of the IoT device, the type of the IoT device, the maker of the IoT device, the MAC (Media Access Control) address of the IoT device, A unique IP (Internet Protocol) address of the device, a model of the IoT device and a version of the IoT device, authentication information of the IoT device generated by the private key of the IoT device or the PKI-based private key IoT based security gateway with enhanced security.
제1 항에 있어서,
상기 IoT 디바이스는, 입체 영상 센서, 적외선 열화상 센서, 온도 센서, 습도 센서, 먼지 센서, 연기 센서, 조도 센서, 일산화탄소 센서, 이산화탄소 센서, 오존 센서, 초음파 센서, 움직임 감지, 조명 센서, 조도 센서, 스마트 가전기기, 또는 도어락 중 적어도 하나를 포함하여 이루어진 것을 특징으로 하는 IoT 기반의 보안성이 강화된 레지덴셜 게이트웨이 장치.
The method according to claim 1,
The IoT device may include at least one of a stereoscopic image sensor, an infrared thermal image sensor, a temperature sensor, a humidity sensor, a dust sensor, a smoke sensor, an illuminance sensor, a carbon monoxide sensor, a carbon dioxide sensor, an ozone sensor, A smart home appliance, or a door lock. ≪ RTI ID = 0.0 > [0002] < / RTI >
KR1020170154931A 2017-11-20 2017-11-20 Security-enhanced residential gateway device based on internet of things KR101876183B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170154931A KR101876183B1 (en) 2017-11-20 2017-11-20 Security-enhanced residential gateway device based on internet of things

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170154931A KR101876183B1 (en) 2017-11-20 2017-11-20 Security-enhanced residential gateway device based on internet of things

Publications (1)

Publication Number Publication Date
KR101876183B1 true KR101876183B1 (en) 2018-08-02

Family

ID=63251482

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170154931A KR101876183B1 (en) 2017-11-20 2017-11-20 Security-enhanced residential gateway device based on internet of things

Country Status (1)

Country Link
KR (1) KR101876183B1 (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110161870A (en) * 2019-05-16 2019-08-23 中科物栖(北京)科技有限责任公司 A kind of internet of things equipment control method and system
KR20200084997A (en) * 2019-01-04 2020-07-14 고려대학교 세종산학협력단 Definition of the default response rules for sparal of iot which is based on semantic web
CN111885595A (en) * 2020-07-24 2020-11-03 海尔优家智能科技(北京)有限公司 Intelligent household appliance configuration network access method, device and system
WO2021145588A1 (en) * 2020-01-13 2021-07-22 삼성전자주식회사 Access point and communication connection method therefor
CN113961073A (en) * 2021-10-20 2022-01-21 深圳市嘉中电子有限公司 Intelligent visual interaction device and method
CN114268643A (en) * 2021-11-26 2022-04-01 许继集团有限公司 Power distribution internet of things terminal based on active identification technology and management method
KR20220049497A (en) * 2020-02-14 2022-04-21 주식회사 대림 A Smart home security reinforcement system centering on generation terminal

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101618856B1 (en) 2015-07-02 2016-05-09 가온미디어 주식회사 IoT gateway device linking multiple IoT device
KR101679578B1 (en) * 2015-05-27 2016-11-25 주식회사 윈스 Apparatus and method for providing controlling service for iot security
KR20170052151A (en) * 2015-11-04 2017-05-12 주식회사 케이티 Device, method and computer program for managing iot data
KR20170088904A (en) * 2014-11-21 2017-08-02 어페로, 인크. Internet of things platforms, apparatuses, and methods

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170088904A (en) * 2014-11-21 2017-08-02 어페로, 인크. Internet of things platforms, apparatuses, and methods
KR101679578B1 (en) * 2015-05-27 2016-11-25 주식회사 윈스 Apparatus and method for providing controlling service for iot security
KR101618856B1 (en) 2015-07-02 2016-05-09 가온미디어 주식회사 IoT gateway device linking multiple IoT device
KR20170052151A (en) * 2015-11-04 2017-05-12 주식회사 케이티 Device, method and computer program for managing iot data

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200084997A (en) * 2019-01-04 2020-07-14 고려대학교 세종산학협력단 Definition of the default response rules for sparal of iot which is based on semantic web
KR102156281B1 (en) 2019-01-04 2020-09-15 고려대학교 세종산학협력단 Definition of the default response rules for sparal of iot which is based on semantic web
CN110161870A (en) * 2019-05-16 2019-08-23 中科物栖(北京)科技有限责任公司 A kind of internet of things equipment control method and system
WO2021145588A1 (en) * 2020-01-13 2021-07-22 삼성전자주식회사 Access point and communication connection method therefor
KR20220049497A (en) * 2020-02-14 2022-04-21 주식회사 대림 A Smart home security reinforcement system centering on generation terminal
KR102395240B1 (en) 2020-02-14 2022-05-06 주식회사 대림 A Smart home security reinforcement system centering on generation terminal
CN111885595A (en) * 2020-07-24 2020-11-03 海尔优家智能科技(北京)有限公司 Intelligent household appliance configuration network access method, device and system
CN111885595B (en) * 2020-07-24 2024-01-23 海尔优家智能科技(北京)有限公司 Intelligent household appliance configuration networking method, device and system
CN113961073A (en) * 2021-10-20 2022-01-21 深圳市嘉中电子有限公司 Intelligent visual interaction device and method
CN114268643A (en) * 2021-11-26 2022-04-01 许继集团有限公司 Power distribution internet of things terminal based on active identification technology and management method
CN114268643B (en) * 2021-11-26 2024-04-16 许继集团有限公司 Active identification technology-based power distribution Internet of things terminal and management method

Similar Documents

Publication Publication Date Title
KR101876183B1 (en) Security-enhanced residential gateway device based on internet of things
KR101878708B1 (en) Energy management system of smart electric home appliances using security-enhanced residential gateway device
KR101878710B1 (en) Smart home maintenance system using security-enhanced residential gateway device
US20210227388A1 (en) Intelligent door lock system in communication with mobile device that stores associated user data
US10097529B2 (en) Semiconductor device for controlling access right to server of internet of things device and method of operating the same
US9801059B2 (en) Security for wireless broadcasts
KR102303689B1 (en) Systems and methods for establishing secure communication channels with Internet of Things (IoT) devices
CN110603800B (en) Method for accessory communication, accessory device and computer readable medium
KR101634295B1 (en) System and method for providing authentication service for iot security
CN105357742B (en) Wireless local area network access method, apparatus and system
CN110611905A (en) Information sharing method, terminal device, storage medium, and computer program product
KR101928519B1 (en) Healthcare service system using security-enhanced residential gateway device
CN104869612A (en) Method and device for accessing network
CN106888206B (en) Key exchange method, device and system
KR101933638B1 (en) Wellness service system using security-enhanced residential gateway device
KR20180094985A (en) Systems and Methods for Provisioning Security Objects Internet (IoT) Devices
KR101878707B1 (en) Security system for industrial cloud connector and method thereof
EP3320711B1 (en) Security for wireless broadcasts
KR102244635B1 (en) Control system for hazardous chemicals release preventing
KR20190026115A (en) Method for operating process of manufacturing equipment based on cloud connector and computer readable record medium on which a program therefor is recorded
CN106797333B (en) Modifying automatic environmental behaviors based on user daily habits
CN104837178A (en) Network accessing method and device
KR101878709B1 (en) Security management service system using security-enhanced residential gateway device
US10904230B2 (en) Distributed encryption
CN104852800A (en) Data transmission method and device

Legal Events

Date Code Title Description
GRNT Written decision to grant