KR102016051B1 - Main server providing video export service capable of tracing an leaking point and operation method thereof - Google Patents

Main server providing video export service capable of tracing an leaking point and operation method thereof Download PDF

Info

Publication number
KR102016051B1
KR102016051B1 KR1020180068963A KR20180068963A KR102016051B1 KR 102016051 B1 KR102016051 B1 KR 102016051B1 KR 1020180068963 A KR1020180068963 A KR 1020180068963A KR 20180068963 A KR20180068963 A KR 20180068963A KR 102016051 B1 KR102016051 B1 KR 102016051B1
Authority
KR
South Korea
Prior art keywords
applicant
image
video
image file
person
Prior art date
Application number
KR1020180068963A
Other languages
Korean (ko)
Inventor
박경서
박재준
안성진
Original Assignee
주식회사 소프트텐
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 소프트텐 filed Critical 주식회사 소프트텐
Priority to KR1020180068963A priority Critical patent/KR102016051B1/en
Application granted granted Critical
Publication of KR102016051B1 publication Critical patent/KR102016051B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • G06F21/335User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/236Assembling of a multiplex stream, e.g. transport stream, by combining a video stream with other content or additional data, e.g. inserting a URL [Uniform Resource Locator] into a video stream, multiplexing software data into a video stream; Remultiplexing of multiplex streams; Insertion of stuffing bits into the multiplex stream, e.g. to obtain a constant bit-rate; Assembling of a packetised elementary stream
    • H04N21/23614Multiplexing of additional data and video streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/18Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Tourism & Hospitality (AREA)
  • Physics & Mathematics (AREA)
  • Educational Administration (AREA)
  • Human Resources & Organizations (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Health & Medical Sciences (AREA)
  • General Business, Economics & Management (AREA)
  • Marketing (AREA)
  • Development Economics (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Television Signal Processing For Recording (AREA)

Abstract

An embodiment of the present invention provides a main server providing a video export service capable of tracing a leaking point and an operation method thereof. The operation method providing a video export service comprises the steps of: receiving a video export request; determining whether the video export request is approved; generating a video file including identity information of an applicant when the video export request is approved; and transmitting the video file and an exclusive viewer for playing the video file to an applicant terminal. Therefore, when the video file is leaked to a person who is not approved, the identity information of the applicant included in the leaked video file can be confirmed.

Description

유출지점 추적이 가능한 영상 반출 서비스를 제공하는 메인서버 및 그 동작방법{Main server providing video export service capable of tracing an leaking point and operation method thereof}Main server providing video export service capable of tracing an leaking point and operation method

본 발명은 유출지점 추적이 가능한 영상 반출 서비스를 제공하는 메인서버 및 그 동작방법에 관한 것이다. The present invention relates to a main server for providing an image export service capable of tracking outflow points and an operation method thereof.

CCTV(closed circuit television)는 촬영된 영상을 특정인에게만 전달하는 영상시스템을 말한다. CCTV는 산업용, 의료용, 교통관제용 감시, 방재용 및 사내의 화상정보 전달용 등으로 그 용도가 다양하다. 최근에는 특히 골목과 같은 우범지대에 CCTV를 설치하는 등 범죄예방을 위한 설치가 늘고 있는데, 이같이 CCTV의 설치가 급증하는 것은 그것이 가지는 범죄의 예방 및 억제효과, 범인의 발견 및 체포의 용이성, 시민들이 인식하는 범죄의 두려움 감소, 그리고 주요지역에의 설치로 인한 한정된 경찰인력의 보완 등의 효과를 얻기 위함이다.CCTV (closed circuit television) refers to a video system that delivers captured images only to specific people. CCTV has a variety of uses, such as industrial, medical, traffic monitoring, disaster prevention, and in-house image information transmission. Recently, the installation of CCTV for crime prevention is increasing, especially in the hot spots such as alleys. The rapid increase in CCTV installations has the effect of preventing and suppressing crimes, facilitating the discovery and arrest of criminals, This is to reduce the fear of perceived crimes and to supplement the limited police personnel due to the installation in major areas.

한편, CCTV로 인해 일반시민들의 초상권이 침해될 수 있고 사생활이 심각하게 노출될 뿐만 아니라, 시민 개개인의 개인정보가 유출될 수 있다는 등의 문제점도 제기되고 있다. 이러한 우려에도 불구하고, CCTV 영상의 사용 목적에 따라 영상 반출 신청자 이외에 제3자의 열람이 필요한 경우도 존재한다. 예를 들어, 단속이나 수사 등의 목적으로 영상 반출 신청자 이외에 경찰 또는 검찰 등에 제출되어 열람이 필요할 수도 있다. 이와 같이 영상 반출 신청자 이외에 제3자의 열람이 필요한 경우, 반출된 영상을 관리하는 과정에서 부주의 또는 기타 다른 원인으로 영상이 유출될 우려가 존재한다. On the other hand, CCTVs can infringe on the portrait rights of ordinary citizens, seriously expose privacy, and raise personal problems of private citizens. Despite these concerns, there are cases where third-party viewing is required in addition to the video export applicants, depending on the purpose of using CCTV images. For example, it may be submitted to the police or the prosecution office for inspection, etc., in addition to an applicant for video export for the purpose of crackdown or investigation. As such, when viewing of a third party other than the applicant for exporting the image is required, there is a concern that the image may be leaked due to carelessness or other causes in managing the exported image.

KR 10-2014-0144398 AKR 10-2014-0144398 A

본 발명의 일실시예에 따른 목적은, 영상의 열람이 승인된 사람의 신원정보를 영상파일에 삽입하여, 영상파일의 열람이 승인된 사람 이외의 제3자에게 영상파일이 유출되는 경우 유출된 영상파일에 포함된 신원정보를 확인하여 영상파일을 유출한 사람을 추적할 수 있는 영상 반출 서비스를 제공하기 위한 것이다.An object according to an embodiment of the present invention is to insert identity information of a person who is authorized to view an image into an image file, and when the image file is leaked to a third party other than the person who is authorized to view the image file, The purpose of the present invention is to provide a video export service that can track the person who leaked the video file by checking the identity information included in the video file.

또한, 본 발명의 일실시예에 따른 목적은, 영상 반출 신청시에 신청자 이외에 영상의 열람이 필요한 관련자를 함께 지정하면, 관련자의 신원정보도 영상파일에 포함시켜, 관련자로부터 제3자에게 영상파일이 유출되는 경우 영상파일이 유출된 관련자를 추적할 수 있는 영상 반출 서비스를 제공하기 위한 것이다. In addition, an object according to an embodiment of the present invention is to designate a relevant person who needs to view the video in addition to the applicant at the time of the video export application, and to include the identity information of the related person in the video file, and to the third party from the related person. If this is leaked to provide a video export service that can track the relevant person leaked video files.

본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버 동작방법은, 영상 반출 신청을 수신하는 단계, 상기 영상 반출 신청의 승인여부를 판단하는 승인판단단계, 상기 영상 반출 신청이 승인된 경우, 신청자의 신원정보가 포함된 영상파일을 생성하는 영상파일 생성단계, 및 상기 신청자 단말로 상기 영상파일 및 상기 영상파일을 재생하기 위한 전용뷰어를 전송하는 반출단계를 포함하며, 상기 영상파일이 승인받지 않은 사람에게 유출되는 경우, 유출된 영상파일에 포함된 상기 신청자의 신원정보를 확인할 수 있다.Main server operation method for providing a video export service according to an embodiment of the present invention, the step of receiving a video export request, the approval determination step of determining whether to approve the video export application, when the video export application is approved And an image file generation step of generating an image file including the identity information of the applicant, and an export step of transmitting the image file and a dedicated viewer for playing the image file to the applicant terminal, wherein the image file is approved. When leaked to a person who has not received, the identity information of the applicant included in the leaked image file can be confirmed.

또한, 상기 영상파일 생성단계는 상기 영상 반출 신청에 따른 영상을 영상관리서버로부터 수신하는 단계, 상기 영상에 나타난 개인정보를 마스킹하여 마스킹된 영상을 생성하는 마스킹 단계, 및 상기 마스킹된 영상과 상기 신청자의 신원정보를 포함하는 영상파일을 생성하는 단계를 포함할 수 있다. The image file generating step may include receiving an image according to the image export application from an image management server, a masking step of generating a masked image by masking personal information displayed on the image, and the masked image and the applicant. The method may include generating an image file including identity information of the user.

또한, 상기 영상 반출 신청은 상기 신청자 또는 상기 신청자가 지정하는 적어도 한명의 관련자가 상기 영상파일을 열람하도록 열람범위를 정한 것일 수 있다. In addition, the application for exporting images may be defined by the applicant or at least one related person designated by the applicant to view the image file.

또한, 상기 영상파일 생성단계는 상기 열람범위가 상기 신청자만인 경우 상기 신청자의 신원정보만 포함된 영상파일을 생성하고, 상기 열람범위가 상기 신청자 및 상기 신청자가 지정한 적어도 한명의 관련자인 경우 상기 신청자의 신원정보 및 상기 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 신청자 또는 상기 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성하며, 상기 열람범위가 상기 신청자가 지정한 복수의 관련자인 경우 복수의 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 복수의 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성할 수 있다. The image file generating step may include generating an image file including only the identity information of the applicant when the reading range is only the applicant, and when the reading range is the applicant and at least one related person designated by the applicant, Generating image files including identification information and identification information of the person concerned, or generating a plurality of image files each containing the identity information of the applicant or the person concerned, and the reading range is a plurality of related persons designated by the applicant. In this case, an image file including identification information of a plurality of related parties may be generated, or a plurality of image files each including identification information of the plurality of related parties may be generated.

또한, 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버 동작방법은, 상기 신청자가 영상파일을 열람할 사람을 지정할 수 있도록, 상기 신청자 단말의 요청에 따라 미리 등록되어 있는 상기 신청자 또는 관련자의 정보를 상기 신청자 단말로 전송하고, 상기 신청자가 정한 열람범위를 신청자 단말로부터 수신하는 열람범위 설정단계를 더 포함할 수 있다.In addition, the main server operation method for providing a video export service according to an embodiment of the present invention, the applicant is registered in advance at the request of the applicant terminal so that the applicant can specify a person to view the image file or The method may further include a reading range setting step of transmitting the related person information to the applicant terminal and receiving the reading range determined by the applicant from the applicant terminal.

본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버는, 신청자 단말로부터 수신되는 영상 반출 신청에 대하여 승인여부를 결정하고, 상기 신청자 단말로 영상파일 및 상기 영상파일을 재생할 수 있는 전용뷰어를 제공하는 반출신청 관리부, 상기 영상 반출 신청에 따라 상기 영상관리서버에서 수신한 영상에 나타난 개인정보를 마스킹하고, 상기 영상 반출 신청의 열람범위에 따라, 신청자의 신원정보 또는 적어도 한명의 관련자의 신원정보 및 마스킹된 영상을 포함하며 상기 전용뷰어로만 재생가능한 영상파일을 생성하는 영상파일 생성부, 및 상기 영상파일을 저장하는 영상 저장부를 포함할 수 있다. The main server for providing a video export service according to an embodiment of the present invention, determines whether to approve the video export application received from the applicant terminal, a dedicated viewer that can play the video file and the video file to the applicant terminal Export application management unit for providing a mask, the personal information shown in the video received from the video management server according to the video export application, according to the viewing range of the video export application, the identity information of the applicant or identity information of at least one related person And an image file generation unit including a masked image and generating an image file that can be reproduced only by the dedicated viewer, and an image storage unit storing the image file.

또한, 상기 영상파일 생성부는 상기 열람범위가 상기 신청자만인 경우 상기 신청자의 신원정보만 포함된 영상파일을 생성하고, 상기 열람범위가 상기 신청자 및 상기 신청자가 지정한 적어도 한명의 관련자인 경우 상기 신청자의 신원정보 및 상기 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 신청자 또는 상기 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성하며, 상기 열람범위가 상기 신청자가 지정한 복수의 관련자인 경우 복수의 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 복수의 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성할 수 있다.The image file generating unit may generate an image file including only the identity information of the applicant when the reading range is only the applicant, and the identity of the applicant when the reading range is the applicant and at least one related person designated by the applicant. Generating a video file including information and identity information of the relevant person, or generating a plurality of video files each containing the identity information of the applicant or the relevant person, and the reading range is a plurality of related parties designated by the applicant An image file including identification information of a plurality of related parties may be generated, or a plurality of image files including identification information of the plurality of related parties may be generated.

또한, 상기 반출신청 관리부는 상기 신청자가 상기 관련자를 지정할 수 있도록, 상기 신청자 단말의 요청에 따라 미리 등록되어 있는 상기 관련자의 정보를 상기 신청자 단말로 전송하고, 상기 신청자의 입력을 상기 신청자 단말로부터 수신하여 열람범위를 설정하는 동작을 더 수행할 수 있다. In addition, the export application management unit transmits the information of the person registered in advance in response to the request of the applicant terminal to the applicant terminal so that the applicant can designate the relevant person, and receives the applicant's input from the applicant terminal It is possible to further perform the operation of setting the viewing range.

또한, 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버는, 상기 영상 저장부의 여유 용량을 유지할 수 있도록, 상기 영상 저장부에 저장된 상기 영상파일을 수신하여 저장하는 백업 저장부를 더 포함할 수 있다. In addition, the main server for providing an image export service according to an embodiment of the present invention, the backup storage unit for receiving and storing the image file stored in the image storage unit, so as to maintain the spare capacity of the image storage unit further comprises: can do.

본 발명의 특징 및 이점들은 첨부도면에 의거한 다음의 상세한 설명으로 더욱 명백해질 것이다.The features and advantages of the present invention will become more apparent from the following detailed description based on the accompanying drawings.

이에 앞서 본 명세서 및 청구범위에 사용된 용어나 단어는 통상적이고 사전적인 의미로 해석되어서는 아니 되며, 발명자가 그 자신의 발명을 가장 최선의 방법으로 설명하기 위해 용어의 개념을 적절하게 정의할 수 있다는 원칙에 입각하여 본 발명의 기술적 사상에 부합되는 의미와 개념으로 해석되어야만 한다.Prior to this, the terms or words used in this specification and claims are not to be interpreted in a conventional and dictionary sense, and the inventors may appropriately define the concept of terms in order to best explain their invention in the best way possible. It should be interpreted as meaning and concept corresponding to the technical idea of the present invention based on the principle that the present invention.

본 발명의 일실시예에 따르면, 영상의 열람이 승인된 사람의 신원정보를 영상파일에 삽입하여, 영상파일의 열람이 승인된 사람 이외의 제3자에게 영상파일이 유출되는 경우 유출된 영상파일에 포함된 신원정보를 확인하여 영상파일을 유출한 사람을 추적할 수 있다.According to an embodiment of the present invention, when the image file is leaked to a third party other than the person authorized to view the image file by inserting the identity information of the person who is authorized to view the image into the image file, the leaked image file You can track who leaked the video file by checking the identity information contained in it.

또한, 본 발명의 일실시예에 따르면, 영상 반출 신청시에 신청자 이외에 영상의 열람이 필요한 관련자를 함께 지정할 수 있고, 관련자의 신원정보도 영상파일에 포함되므로, 열람이 필요한 관련자로부터 영상파일이 유출되었는지 여부를 확인할 수 있다. In addition, according to an embodiment of the present invention, in addition to the applicant, the relevant person who needs to view the image may be designated together with the applicant when the video is exported, and since the identity information of the related person is included in the image file, the image file is leaked from the relevant person who needs to view You can check whether or not.

도 1은 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하기 위한 개념도이다.
도 2는 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버의 구성을 나타내는 블록도이다.
도 3은 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말 및 신청자 단말에서 동작하는 전용뷰어의 구성을 나타내는 도면이다.
도 4는 도 3은 본 발명의 일실시예에 따른 영상 반출 서비스에서 신청자 단말로 제공되는 영상파일의 구성을 나타내는 도면이다.
도 5는 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버 및 신청자 단말의 동작을 나타내는 도면이다.
도 6은 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하기 위하여 영상 반출 신청을 작성하는 단계를 나타낸 흐름도이다.
도 7은 본 발명의 일실시예에 따른 영상 반출 신청의 승인여부를 판단하는 승인판단단계를 나타낸 흐름도이다.
도 8은 본 발명의 일실시예에 따른 영상파일 생성단계 및 반출단계를 나타난 흐름도이다.
도 9는 본 발명의 일실시예에 따른 영상파일 생성단계의 경우의 수를 나타낸 블록도이다.
도 10은 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말의 동작을 나타내는 도면이다.
도 11은 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하기 위한 전용뷰어 및 영상파일을 제공하는 송신장치를 나타내는 도면이다.
1 is a conceptual diagram for providing a video exporting service according to an embodiment of the present invention.
FIG. 2 is a block diagram illustrating a configuration of a main server providing an image export service according to an exemplary embodiment of the present invention.
3 is a view showing the configuration of the applicant terminal using the video export service and the dedicated viewer operating in the applicant terminal according to an embodiment of the present invention.
4 is a view showing the configuration of an image file provided to the applicant terminal in the image export service according to an embodiment of the present invention.
5 is a view showing the operation of the main server and the applicant terminal for providing a video export service according to an embodiment of the present invention.
6 is a flowchart illustrating a process of creating a video export application to use a video export service according to an embodiment of the present invention.
7 is a flowchart illustrating an approval determination step of determining whether to approve an image export application according to an embodiment of the present invention.
8 is a flowchart illustrating an image file generation step and an export step according to an embodiment of the present invention.
9 is a block diagram showing the number of cases of an image file generating step according to an embodiment of the present invention.
10 is a view showing the operation of the applicant terminal using the image export service according to an embodiment of the present invention.
11 is a diagram illustrating a transmission apparatus for providing a dedicated viewer and an image file for providing an image export service according to an embodiment of the present invention.

본 발명의 일실시예의 목적, 특정한 장점들 및 신규한 특징들은 첨부된 도면들과 연관되어지는 이하의 상세한 설명과 바람직한 실시예들로부터 더욱 명백해질 것이다. 본 명세서에서 각 도면의 구성요소들에 참조번호를 부가함에 있어서, 동일한 구성 요소들에 한해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 번호를 가지도록 하고 있음에 유의하여야 한다. 또한, "일면", "타면", "제1", "제2" 등의 용어는 하나의 구성요소를 다른 구성요소로부터 구별하기 위해 사용되는 것으로, 구성요소가 상기 용어들에 의해 제한되는 것은 아니다. 이하, 본 발명의 일실시예를 설명함에 있어서, 본 발명의 일실시예의 요지를 불필요하게 흐릴 수 있는 관련된 공지 기술에 대한 상세한 설명은 생략한다. The objects, specific advantages and novel features of one embodiment of the present invention will become more apparent from the following detailed description and the preferred embodiments associated with the accompanying drawings. In the present specification, in adding reference numerals to the components of each drawing, it should be noted that the same components as possible, even if displayed on different drawings have the same number as possible. In addition, terms such as “one side”, “other side”, “first”, “second”, etc. are used to distinguish one component from another component, and a component is limited by the terms. no. Hereinafter, in describing one embodiment of the present invention, detailed descriptions of related well-known techniques that may unnecessarily obscure the subject matter of one embodiment of the present invention will be omitted.

이하, 첨부된 도면을 참조하여, 본 발명의 일실시예를 상세히 설명한다.Hereinafter, with reference to the accompanying drawings, an embodiment of the present invention will be described in detail.

도 1은 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하기 위한 개념도이다. 본 발명의 일실시예에 따른 영상 반출 서비스는 영상관리서버(10), 메인서버(20), 관리자 단말(50)을 이용하여 신청자 단말(30) 또는 관련자 단말(40)로 제공될 수 있다. 영상관리서버(10), 메인서버(20), 관리자 단말(50), 신청자 단말(30), 관련자 단말(40)은 유무선 네트워크를 이용하여 데이터를 송수신할 수 있다. 1 is a conceptual diagram for providing a video exporting service according to an embodiment of the present invention. Image export service according to an embodiment of the present invention may be provided to the applicant terminal 30 or the related terminal 40 by using the image management server 10, the main server 20, the manager terminal 50. The image management server 10, the main server 20, the manager terminal 50, the applicant terminal 30, and the related party terminal 40 may transmit and receive data using a wired or wireless network.

영상관리서버(10)(Video management server, VMS)는 폐쇄회로텔레비전(Closed circuit television, CCTV)이나 방범용 감시카메라 등의 불특정인을 촬영한 영상을 일정기간동안 보관 및 관리할 수 있다. 영상관리서버(10)는 메인서버(20)로부터 특정한 영상을 요청하는 신호가 수신되면, 미리 설정된 판단기준에 따라 자동으로 요청된 영상을 메인서버(20)로 송신하거나, 영상관리서버(10)의 관리자 단말(50)로 영상의 송신여부의 승인을 요청하고, 관리자 단말(50)의 승인에 따라 요청된 영상을 메인서버(20)로 송신할 수 있다.  The video management server 10 may store and manage an image of an unspecified person such as a closed circuit television (CCTV) or a security surveillance camera for a certain period of time. When the image management server 10 receives a signal for requesting a specific image from the main server 20, the image management server 10 automatically transmits the requested image to the main server 20 according to a predetermined determination standard, or the image management server 10. The manager terminal 50 may request the approval of whether to transmit the image, and transmit the requested image to the main server 20 according to the approval of the manager terminal 50.

메인서버(20)는 영상관리서버(10) 및 관리자 단말(50)과 협력하여 본 발명의 일실시예에 따른 영상 반출 서비스를 신청자 단말(30) 또는 관련자 단말(40)로 제공할 수 있다. 본 명세서에서 메인서버(20)와 영상관리서버(10)를 분리하여 서술하였으나, 메인서버(20)와 영상관리서버(10)의 기능을 하나의 서버에서 수행하도록 구성하여 운영하는 것 역시 본 발명의 권리범위에 포함되는 것임을 명시한다.The main server 20 may cooperate with the image management server 10 and the manager terminal 50 to provide a video exporting service according to an embodiment of the present invention to the applicant terminal 30 or the related terminal 40. In the present specification, the main server 20 and the image management server 10 are described separately, but the operation of configuring and operating the functions of the main server 20 and the image management server 10 in one server is also described in the present invention. It is included in the scope of rights of the company.

신청자 단말(30), 관련자 단말(40), 관리자 단말(50)은 유무선 네트워크를 통해 데이터를 송수신하고 영상을 재생할 수 있는 정보처리장치를 말한다. 예를 들어, 신청자 단말(30), 관련자 단말(40), 관리자 단말(50)은 퍼스널 컴퓨터(Personal Ccomputer, PC), 스마트폰(Smart phone), 랩탑 컴퓨터(laptop computer), 태블릿 PC(tablet PC), PDA(Personal Digital Assistant)의 정보처리장치일 수 있다. 다만, 상기 나열한 전자 기기들은 단말(30, 40, 50)의 예시에 불과하며, 단말(30, 40, 50)의 실시예가 상기 예시들에 한정되지 않음은 물론이다.The applicant terminal 30, the related party terminal 40, and the manager terminal 50 refer to an information processing apparatus capable of transmitting and receiving data and playing back images through a wired or wireless network. For example, the applicant terminal 30, the person concerned terminal 40, the manager terminal 50 is a personal computer (PC), a smart phone (smart phone), a laptop computer (laptop computer), tablet PC (tablet PC) ), And an information processing device of a personal digital assistant (PDA). However, the listed electronic devices are only examples of the terminals 30, 40, and 50, and the embodiments of the terminals 30, 40, and 50 are not limited to the above examples.

관리자는 영상관리서버(10) 및 메인서버(20)를 함께 또는 각각 제어하는 사람을 말하며, 신청자는 영상을 열람하고자 영상 반출 신청을 하는 사람을 말하고, 관련자는 신청자의 영상 반출 신청에 따라 영상을 열람할 수 있는 사람을 말한다. 예를 들어 신청자는 물건을 분실하여 감시카메라 영상을 열람하려는 사람일 수 있고, 관련자는 신청자가 지정한 경찰 또는 검찰 등의 수사기관 종사자일 수 있다. The manager refers to a person who controls the video management server 10 and the main server 20 together or separately, and the applicant refers to a person who applies for video export to view the video. We say person who can read. For example, the applicant may be a person who has lost an item and wants to view the surveillance camera image, and the person concerned may be an investigator such as a police or prosecutor designated by the applicant.

유무선 네트워크는 통신은 다양한 통신 방식 내지 통신 프로토콜을 지원할 수 있다. 예를 들어, 상기 유무선 네트워크는 이동 통신망, TCP/IP(Transmission control protocol/Internet protocol), LAN(Local Area Network), Wireless LAN, 와이 파이(Wi-Fi), 와이브로(Wireless Broadband : Wibro) 및 와이맥스(World Interoperability for Microwave Access : Wimax) 중 적어도 하나의 통신 방식 내지 통신 프로토콜을 지원할 수 있다. 다만, 상기 나열한 통신 박식은 유무선 네트워크의 예시에 불과하며, 유무선 네트워크의 실시예가 상기 예시들에 한정되지 않음은 물론이다.Wired and wireless networks may support a variety of communication schemes or communication protocols. For example, the wired / wireless network may include a mobile communication network, a transmission control protocol / Internet protocol (TCP / IP), a local area network (LAN), a wireless LAN, a Wi-Fi, a wireless broadband, a Wibro, and a WiMAX. It may support at least one communication method or communication protocol among World Interoperability for Microwave Access (Wimax). However, the above-described communication knowledge is merely an example of a wired and wireless network, and the embodiment of the wired and wireless network is not limited to the above examples.

도 2는 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버(20)의 구성을 나타내는 블록도이다.2 is a block diagram showing the configuration of a main server 20 for providing a video export service according to an embodiment of the present invention.

메인서버(20)는 통신부(210), 인터페이스 제공부(220), 회원관리부(230), 회원DB(231), 반출신청 관리부(240), 고유값 추출부(250), 영상파일 생성부(260), 영상 저장부(270), 백업 저장부(280)를 포함할 수 있다. 상기 구성요소들(210, 220, 230, 231, 240, 250, 260, 270, 280)은 하나의 하드웨어 프로세서에서 통합 구현되거나, 각 기능블록별로 복수 개의 하드웨어 프로세서에서 관련 명령어 코드에 의해 구현될 수 있다. The main server 20 is the communication unit 210, the interface providing unit 220, member management unit 230, member DB 231, export application management unit 240, unique value extraction unit 250, image file generation unit ( 260, an image storage unit 270, and a backup storage unit 280. The components 210, 220, 230, 231, 240, 250, 260, 270, and 280 may be integrated in one hardware processor or may be implemented by related instruction codes in a plurality of hardware processors for each functional block. have.

통신부(210)는 유무선 네트워크에 연결되어 메인서버(20)가 영상관리서버(10), 신청자 단말(30), 관련자 단말(40), 관리자 단말(50)과 데이터를 송수신할 수 있다. 인터페이스 제공부(220)는 신청자 단말(30), 관련자 단말(40), 관리자 단말(50)이 메인서버(20)에 접속하여 영상 반출 서비스를 제공하거나 제공받기 위하여 필요한 각종 신청, 승인 또는 영상파일(60) 및 전용뷰어(70)의 다운로드를 진행할 수 있는 웹페이지를 제공할 수 있다. The communication unit 210 may be connected to a wired or wireless network so that the main server 20 may transmit / receive data with the image management server 10, the applicant terminal 30, the related party terminal 40, and the manager terminal 50. The interface providing unit 220 may provide various applications, approvals, or image files necessary for the applicant terminal 30, the related terminal 40, and the administrator terminal 50 to access or provide a video export service by accessing the main server 20. 60 and the dedicated viewer 70 may provide a web page to proceed with the download.

회원관리부(230)는 관리자, 신청자, 관련자들이 메인서버(20)에 접속할 수 있도록 회원가입 또는 회원탈퇴 등을 수행할 수 있다. 회원DB(231)는 회원으로 등록된 관리자, 신청자, 관련자들의 ID/PASSWORD, 연락처 등의 개인정보를 저장할 수 있으며, 필요에 따라 신청자 단말(30) 또는 관련자 단말(40)의 고유값을 함께 저장할 수 있다. The member manager 230 may perform membership registration or membership withdrawal so that an administrator, an applicant, and related persons can access the main server 20. The member DB 231 may store personal information such as ID / PASSWORD and contact information of administrators, applicants, and related persons registered as members, and store unique values of the applicant terminal 30 or the related terminal 40 as necessary. Can be.

반출신청 관리부(240)는 신청자 단말(30)로부터 수신되는 영상 반출 신청에 대하여 승인여부를 결정하고, 상기 신청자 단말(30)로 영상파일(60) 및 상기 영상파일(60)을 재생할 수 있는 전용뷰어(70)를 제공할 수 있다. 또한, 반출신청 관리부(240)는 신청자 단말(30)로부터 수신되는 영상 반출 신청에 대하여 승인여부를 결정하고, 재생 가능 횟수 또는 라이선스 만료일 중에서 적어도 하나를 포함하는 기준정보를 결정할 수 있다.The export application manager 240 determines whether to approve an application for exporting an image received from the applicant terminal 30, and plays the image file 60 and the image file 60 with the applicant terminal 30. The viewer 70 may be provided. In addition, the export application management unit 240 may determine whether to approve the video export application received from the applicant terminal 30, and may determine the reference information including at least one of the number of playable times or the license expiration date.

반출신청 관리부(240)는 영상 반출 신청이 미리 정해진 조건을 만족하면 자동으로 영상 반출 신청을 승인할 수도 있고, 영상 반출 신청의 승인여부가 관리자의 판단이 필요한 경우라면 관리자 단말(50)로 영상 반출 신청을 제공하고 관리자 단말(50)로부터 승인여부를 수신할 수 있다. 영상 반출 신청이 서류로 접수되는 경우, 반출신청 관리부(240)는 관리자 단말(50)로부터 관리자가 입력한 영상 반출 신청과 승인여부를 수신할 수도 있다.The export application management unit 240 may automatically approve the video export application when the video export application satisfies a predetermined condition, and if the approval of the video export application requires the administrator's judgment, the video export to the manager terminal 50. It is possible to provide an application and receive approval from the manager terminal 50. When the video export application is received as a document, the export application management unit 240 may receive a video export application and approval input from the manager terminal 50.

반출신청 관리부(240)는 영상 반출 신청의 내용 또는 기본 설정 따라 자동으로, 재생 가능 횟수, 라이선스 시작일, 라이선스 만료일, 고유값, 영상 캡쳐 허용 여부, 무결성 해쉬 추출 여부, 재 반출 유무 등 영상파일(60)에 포함되는 기준정보를 결정할 수 있다. 반출신청 관리부(240)는 관리자 단말(50)로부터 특정한 영상 반출 신청에 따른 기준정보를 별도로 수신하는 방법으로 기준정보를 결정할 수도 있다. The export application management unit 240 automatically generates an image file such as the number of times of play, license start date, license expiration date, unique value, whether to capture the image, whether to extract the integrity hash, whether to re-export or not, depending on the content or the basic setting of the image export application. ) Can determine the reference information included in. The export application manager 240 may determine the reference information by separately receiving the reference information according to the specific image export application from the manager terminal 50.

반출신청 관리부(240)는 동일한 영상에 대하여 복수의 영상 반출 신청을 처리할 수 있다. 예를 들어, 특정 영상에 대하여 신청자가 신청한 첫번째 영상 반출 신청을 승인하여 신청자 단말(30)로 영상파일(60) 및 전용뷰어(70)를 제공한 다음, 신청자가 다시 신청한, 관련자만을 열람범위로 정한 두번째 영상 반출 신청을 승인하여 관련자 단말(40)로 영상파일(60) 및 전용뷰어(70)를 제공할 수 있다. 이러한 첫번째 및 두번째 영상 반출 신청은 동시에 처리될 수도 있다. The export application manager 240 may process a plurality of image export requests for the same image. For example, after approving the first video export application requested by the applicant for a specific video, the image file 60 and the dedicated viewer 70 are provided to the applicant terminal 30, and then only the relevant person who applied for the applicant again. Approving the second video export application determined by the reading range can provide the image file 60 and the dedicated viewer 70 to the relevant terminal (40). These first and second video export applications may be processed at the same time.

영상파일 생성부(260)는 반출신청 관리부(240)의 승인에 기초하여 영상파일(60)을 생성할 수 있다. 영상파일 생성부(260)는 마스킹부(261) 및 암호화부(262)를 포함할 수 있다. The image file generator 260 may generate the image file 60 based on the approval of the export application manager 240. The image file generator 260 may include a masking unit 261 and an encryption unit 262.

마스킹부(261)는 영상관리서버(10)로부터 수신한 영상에 나타난 개인정보를 마스킹할 수 있다. 영상에 나타난 개인정보는 사람의 얼굴, 자동차 번호판, 전화번호 등 불특정인의 프라이버시(Privacy)에 해당되는 정보를 포함한다. 마스킹(Masking)은 모자이크(Mosaic)나 블러링(blurring) 등의 영상처리 기법을 이용하여 원본 영상의 특정 부분을 알아볼 수 없게 처리하는 것을 말한다. 마스킹부(261)는 자동으로 영상의 프레임에서 개인정보를 인식하고 마스킹할 수도 있고, 관리자 단말(50)로부터 마스킹할 부분을 입력받아 영상을 마스킹할 수도 있다. 마스킹부(261)는 영상관리서버(10)로부터 수신한 영상을 마스킹하여 마스킹된 영상을 생성하여 암호화부(262)로 전달하고, 마스킹되지 않은 원본 영상을 별도로 영상 저장부(270)에 저장할 수도 있다. 마스킹부(261)는 마스킹을 수행하는 별도의 마스킹 서버로 구성될 수도 있다. The masking unit 261 may mask personal information displayed on an image received from the image management server 10. The personal information shown in the video includes information corresponding to the privacy of an unspecified person, such as a person's face, a license plate, and a phone number. Masking refers to the processing of certain parts of the original image unrecognizable using image processing techniques such as mosaic or blurring. The masking unit 261 may automatically recognize and mask personal information in a frame of an image, or may mask an image by receiving a portion to be masked from the manager terminal 50. The masking unit 261 may mask the image received from the image management server 10, generate a masked image, and transfer the masked image to the encryption unit 262, and separately store the unmasked original image in the image storage unit 270. have. The masking unit 261 may be configured as a separate masking server that performs masking.

암호화부(262)는 마스킹부(261)로부터 수신한 마스킹된 영상을 미리 정해진 DRM(Digital Right Management) 규격에 따라 암호화하여 영상파일(60)을 생성한다. 암호화부(262)는 영상파일(60) 생성시 반출신청 관리부(240)가 결정한 기준정보, 고유값, 신청자의 신원정보, 관련자의 신원정보 중 어느 하나를 영상파일(60)에 포함시킬 수 있다. 암호화부(262)에서 DRM 규격에 따라 암호화된 영상파일(60)은 영상파일(60)을 재생하기 위해 메인서버(20)가 제공하는 전용뷰어(70)에서만 재생될 수 있다. 암호화부(262)는 DRM 규격에 따라 영상파일(60)을 생성하는 별도의 DRM 서버로 구성될 수도 있다. The encryption unit 262 generates the image file 60 by encrypting the masked image received from the masking unit 261 according to a predetermined digital right management (DRM) standard. The encryption unit 262 may include any one of the reference information, the unique value, the applicant's identity information, and the related party's identity information determined by the export application management unit 240 when the image file 60 is generated. . The image file 60 encrypted according to the DRM standard by the encryption unit 262 may be reproduced only in the dedicated viewer 70 provided by the main server 20 to reproduce the image file 60. The encryption unit 262 may be configured as a separate DRM server for generating the image file 60 according to the DRM standard.

영상파일 생성부(260)는 영상 반출 신청에 따라 영상관리서버(10)에서 수신한 영상에 나타난 개인정보를 마스킹하고, 영상 반출 신청의 열람범위에 따라, 신청자의 신원정보 또는 적어도 한명의 관련자의 신원정보 및 마스킹된 영상을 포함하며 전용뷰어(70)로만 재생가능한 영상파일(60)을 생성할 수 있다. 또한, 영상파일 생성부(260)는 영상 반출 신청에 따라 영상관리서버(10)에서 수신한 영상에 나타난 개인정보를 마스킹하고, 마스킹된 영상과 기준정보를 포함하며 전용뷰어(70)로만 재생가능한 영상파일(60)을 생성할 수 있다. 영상파일 생성부(260)에서 마스킹부(261)는 영상을 마스킹하고, 암호화부(262)는 신원정보 또는 기준정보 및 마스킹된 영상을 포함하는 영상파일(60)을 생성한다. The image file generator 260 masks the personal information displayed on the image received from the image management server 10 according to the image export application, and according to the viewing range of the image export application, the identity information of the applicant or the identity of at least one related person. An image file 60 including information and a masked image and playable only with the dedicated viewer 70 may be generated. In addition, the image file generation unit 260 masks the personal information shown in the image received from the image management server 10 according to the image export application, includes the masked image and reference information, and can be reproduced only by the dedicated viewer 70. The image file 60 may be generated. In the image file generator 260, the masking unit 261 masks an image, and the encryption unit 262 generates an image file 60 including identification information or reference information and a masked image.

구체적으로, 영상파일 생성부(260)는 영상 반출 신청에 포함된 열람범위가 신청자만인 경우 신청자의 신원정보만 포함된 영상파일(60)을 생성하고, 열람범위가 신청자 및 신청자가 지정한 적어도 한명의 관련자인 경우 신청자의 신원정보 및 관련자의 신원정보가 함께 포함되는 영상파일(60)을 생성하거나, 신청자 또는 관련자의 신원정보가 각각 포함된 복수의 영상파일(60)을 생성하며, 열람범위가 신청자가 지정한 복수의 관련자인 경우 복수의 관련자의 신원정보가 함께 포함되는 영상파일(60)을 생성하거나, 복수의 관련자의 신원정보가 각각 포함된 복수의 영상파일(60)을 생성할 수 있다. Specifically, the image file generation unit 260 generates an image file 60 including only the identity information of the applicant when the reading range included in the image export application is only the applicant, and the reading range is specified by the applicant and the applicant. In the case of the relevant person, the applicant generates an image file 60 including both the applicant's identity information and the relevant person's identity information, or generates a plurality of image files 60 each containing the applicant's or related person's identity information. In the case of a plurality of related persons designated by the user, the image file 60 including the identity information of the plurality of related persons may be generated, or the plurality of image files 60 including the identity information of the plurality of related persons may be generated.

고유값 추출부(250)는 신청자 단말(30)이 메인서버(20)에 접속하여 영상 반출 신청시 상기 신청자 단말(30)의 고유값을 획득하거나, 관련자 단말(40)이 메인서버(20)에 접속시 관련자 단말(40)로부터 관련자 단말(40)의 고유값을 획득할 수 있다. 신청자 단말(30)이나 관련자 단말(40)이 메인서버(20)에 접속하여 회원가입을 수행하는 과정에서 고유값 추출부(250)가 신청자 단말(30) 또는 관련자 단말(40)의 고유값을 획득할 수도 있다. 고유값의 획득은 신청자 또는 관련자의 동의 하에 수행될 수 있다. 영상 반출 신청이 서류로 접수되는 경우, 고유값 추출부(250)는 관리자 단말(50)로부터 신청자 단말(30) 또는 관련자 단말(40)의 고유값을 입력받을 수도 있다. 필요한 경우, 신청자 단말(30) 또는 관련자 단말(40)에 별도의 고유값 추출용 프로그램을 설치하고, 고유값 추출용 프로그램으로부터 신청자 단말(30) 또는 관련자 단말(40)의 고유값을 입력받을 수도 있다.The eigenvalue extractor 250 obtains the eigenvalue of the applicant terminal 30 when the applicant terminal 30 accesses the main server 20 and requests to export the image, or the person terminal 40 receives the main server 20. When connected to the unique value of the stakeholder terminal 40 from the stakeholder terminal 40 can be obtained. In the process of the subscriber terminal 30 or the person concerned terminal 40 connected to the main server 20 to perform member registration, the unique value extraction unit 250 determines the unique value of the applicant device 30 or the person concerned terminal 40. Can also be obtained. Acquisition of eigenvalues can be performed with the consent of the applicant or the relevant parties. When the image export request is received as a document, the eigenvalue extraction unit 250 may receive an intrinsic value of the applicant terminal 30 or the person concerned terminal 40 from the manager terminal 50. If necessary, a separate eigenvalue extraction program may be installed in the applicant terminal 30 or the related party terminal 40, and the unique value of the applicant terminal 30 or the related party terminal 40 may be input from the program for eigenvalue extraction. have.

고유값은 신청자 단말(30) 또는 관련자 단말(40)이 갖고 있는 유니크(Unique)한 값을 미리 정해진 방법으로 조합하여 결정될 수 있다. 예를 들어, 고유값은 신청자 단말(30) 또는 관련자 단말(40)의 컴퓨터 이름 및 맥어드레스(Mac address) 정보에 기초하여 생성되는 값일 수 있다. 예를 들어, 고유값은 신청자 단말(30) 또는 관련자 단말(40)의 하드디스크 일련번호나 CPU 일련번호 등을 이용할 수도 있다. The unique value may be determined by combining the unique value of the applicant terminal 30 or the associate terminal 40 in a predetermined manner. For example, the eigenvalue may be a value generated based on the computer name and Mac address information of the applicant terminal 30 or the associate terminal 40. For example, the unique value may use a hard disk serial number or a CPU serial number of the applicant terminal 30 or the person concerned terminal 40.

영상 저장부(270)는 영상파일(60)을 저장할 수 있다. 영상 저장부(270)는 스토리지(271) 및 영상정보DB(272)를 포함할 수 있다. 스토리지(271)는 영상파일 생성부(260)에서 생성한 영상파일(60) 또는 영상관리서버(10)로부터 수신하여 마스킹되지 않은 원본영상을 저장할 수 있다. 영상정보DB(272)는 스토리지(271)에 저장된 영상파일(60)에 관련된 정보를 저장할 수 있다. 영상파일(60)에 관련된 정보는, 영상 반출 선청 내용 및 승인여부, 신청자 또는 관련자가 영상파일(60) 및 전용뷰어(70)를 다운로드한 이력, 원본영상과 영상파일(60) 사이의 관계 등을 포함할 수 있다. The image storage unit 270 may store the image file 60. The image storage unit 270 may include a storage 271 and the image information DB 272. The storage 271 may store the original image which is not masked by the image file 60 generated by the image file generator 260 or the image management server 10. The image information DB 272 may store information related to the image file 60 stored in the storage 271. Information related to the video file 60, the content of the video export selection and approval, the applicant or the person concerned, the history of downloading the video file 60 and the dedicated viewer 70, the relationship between the original video and the video file 60, etc. It may include.

백업 저장부(280)는 영상 저장부(270)의 여유 용량을 유지할 수 있도록, 영상 저장부(270)에 저장된 영상파일(60)을 수신하여 저장할 수 있다. 영상 열람 요청에 따라 생성되어 영상 저장부(270)의 스토리지(271)에 저장된 영상파일(60)이 많아지면 스토리지(271)에 모든 영상파일(60)을 저장할 수 없으므로, 백업 저장부(280)는 영상 저장부(270)로부터 생성일이 오래된 영상파일(60)이나 미제사건 등의 이유로 보관요청이 들어온 영상파일(60)을 전달받아 보관할 수 있다. 백업 저장부(280)는 일정 시간마다 영상 저장부(270)의 영상파일(60)을 전달받도록 하거나, 영상 저장부(270)의 여유 용량이 정해진 값에 도달하는 경우 영상파일(60)을 전달받을 수 있다. 영상 저장부(270) 및 백업 저장부(280)는 하드디스크, 자기테이프, CD-ROM, BLU-RAY DISC, Flash memory chip 등의 저장매체나 장래 개발될 저장매체를 이용하여 구성될 수 있다. The backup storage unit 280 may receive and store the image file 60 stored in the image storage unit 270 so as to maintain the free capacity of the image storage unit 270. When the image file 60 generated in response to the image viewing request and stored in the storage 271 of the image storage unit 270 increases, since all image files 60 cannot be stored in the storage 271, the backup storage unit 280 The image storage unit 270 may receive and store an image file 60 having received a storage request for reasons such as an old image file 60 or an untitled event. The backup storage unit 280 receives the image file 60 of the image storage unit 270 at a predetermined time, or delivers the image file 60 when the free capacity of the image storage unit 270 reaches a predetermined value. I can receive it. The image storage unit 270 and the backup storage unit 280 may be configured using a storage medium such as a hard disk, a magnetic tape, a CD-ROM, a BLU-RAY DISC, a flash memory chip, or a storage medium to be developed in the future.

도 3은 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말(30) 및 신청자 단말(30)에서 동작하는 전용뷰어(70)의 구성을 나타내는 도면이다.3 is a view showing the configuration of the applicant terminal 30 and the dedicated viewer 70 that operates in the applicant terminal 30 using the image export service according to an embodiment of the present invention.

신청자 단말(30)은 통신부(310), 입력부(320), 표시부(330), 저장부(340), 제어부(350)를 포함할 수 있다. 통신부(310)는 유무선 네트워크를 통하여 신청자 단말(30)이 메인서버(20) 또는 관련자 단말(40)과 데이터를 송수신하도록 한다. 통신부(310)는 수신한 신호를 제어부(350)로 전달하고, 제어부(350)로부터 수신한 신호를 외부로 송출할 수 있다. 입력부(320)는 신청자의 입력을 수신하여 제어부(350)로 전달한다. 입력부(320)는 키보드, 마우스, 터치스크린, 키패드 등의 입력장치를 포함할 수 있다. 표시부(330)는 영상 반출 서비스를 신청자가 제공받기 위한 다양한 정보를 신청자에게 시각적으로 제공할 수 있다. 표시부(330)는 액정표시장치(LCD, Liquid Crystal Display), 유기 발광 다이오드(OLED, Organic Light Emitting Diodes), 능동형 유기 발광 다이오드(AMOLED, Active Matrix Organic Light Emitting Diodes) 등으로 형성될 수 있다. 저장부(340)는 신청자 단말(30)이 영상 반출 서비스를 제공받기 위하여 필요한 데이터를 저장할 수 있다. 예를 들어, 저장부(340)는 메인서버(20)로부터 수신한 전용뷰어(70) 및 영상파일(60)을 저장할 수 있다. The applicant terminal 30 may include a communication unit 310, an input unit 320, a display unit 330, a storage unit 340, and a control unit 350. The communication unit 310 allows the applicant terminal 30 to transmit / receive data with the main server 20 or the related user terminal 40 through a wired or wireless network. The communication unit 310 may transmit the received signal to the control unit 350 and transmit the signal received from the control unit 350 to the outside. The input unit 320 receives the applicant's input and transmits it to the control unit 350. The input unit 320 may include an input device such as a keyboard, a mouse, a touch screen, a keypad, and the like. The display unit 330 may visually provide the applicant with various information for the applicant to receive the video export service. The display unit 330 may be formed of a liquid crystal display (LCD), organic light emitting diodes (OLEDs), active matrix organic light emitting diodes (AMOLEDs), or the like. The storage unit 340 may store data necessary for the applicant terminal 30 to receive the image export service. For example, the storage unit 340 may store the dedicated viewer 70 and the image file 60 received from the main server 20.

제어부(350)는 신청자 단말(30)의 각 구성들을 제어할 수 있다. 제어부(350)는 전용뷰어(70)를 실행하고 전용뷰어(70)를 이용하여 영상파일(60)을 재생하여 영상을 표시부(330)를 통해 표시하도록 할 수 있다. 제어부(350)는 메인서버(20)가 제공하는 영상 반출 서비스를 위한 웹페이지를 표시부(330)를 통하여 신청자에게 제공하고, 신청자가 입력부(320)를 통하여 입력하는 정보를 메인서버(20)로 제공하여 영상 반출 신청을 할 수 있다. 제어부(350)는 CPU(Centeral Processing Unit) 등의 프로세서를 이용하여 구성될 수 있다. 관련자 단말(40)도 상술한 신청자 단말(30)과 동일한 구성을 가지므로 구체적인 설명을 생략한다. The controller 350 may control each component of the applicant terminal 30. The controller 350 may execute the dedicated viewer 70 and play the image file 60 using the dedicated viewer 70 to display the image on the display unit 330. The control unit 350 provides the web page for the video export service provided by the main server 20 to the applicant through the display unit 330, and provides the main server 20 with information input by the applicant through the input unit 320. You can apply for video export. The controller 350 may be configured using a processor such as a central processing unit (CPU). The person involved terminal 40 also has the same configuration as the applicant terminal 30 described above, and thus a detailed description thereof will be omitted.

전용뷰어(70)는 신청자 단말(30)에 설치(Installation)되고 제어부(350)에서 실행되는 컴퓨터가 읽을 수 있는 프로그램 코드로 구현될 수 있다. 또한, 전용뷰어(70)는 설치과정 없이 저장부(340)에 저장되어 제어부(350)에서 실행되는 컴퓨터가 읽을 수 있는 프로그램 코드로 구현될 수 있다. 전용뷰어(70)는 복호화부(710), 재생가부 판단부(730), 고유값 추출부(720), 재생부(740), 재생기록 저장부(750)를 포함할 수 있다. 상기 구성요소들(710, 720, 730, 740, 750)은 프로그램 코드로 구현되어 제어부(350)에서 실행되면서 각 구성요소들의 기능을 수행할 수 있다. The dedicated viewer 70 may be installed in the applicant terminal 30 and implemented as computer readable program codes executed in the control unit 350. In addition, the dedicated viewer 70 may be implemented as a computer-readable program code stored in the storage unit 340 without an installation process and executed in the control unit 350. The dedicated viewer 70 may include a decoder 710, a reproducibility determination unit 730, an eigenvalue extracting unit 720, a reproducing unit 740, and a reproducing record storage unit 750. The components 710, 720, 730, 740, and 750 may be implemented as program codes to be executed by the controller 350 to perform functions of the respective components.

복호화부(710)는 DRM 규격으로 암호화된 영상파일(60)을 복호화하여 DRM 규격으로 보호되는 내부 정보를 읽을 수 있게 한다. 복호화부(710)는 메인서버(20)의 암호화부(262)에서 사용하는 DRM 규격을 복호화 하도록 구성된다. The decryption unit 710 decrypts the image file 60 encrypted by the DRM standard to read the internal information protected by the DRM standard. The decryption unit 710 is configured to decrypt the DRM standard used by the encryption unit 262 of the main server 20.

고유값 추출부(720)는 신청자 단말(30) 또는 관련자 단말(40)이 갖고 있는 유니크(Unique)한 값을 미리 정해진 방법으로 조합하여 고유값을 획득할 수 있다. 전용뷰어(70)의 고유값 추출부(720)는 메인서버(20)의 고유값 추출부(250)가 고유값을 획득하는 방법과 동일한 방법을 사용할 수 있다. The eigenvalue extractor 720 may acquire the eigenvalue by combining the unique value of the applicant terminal 30 or the associate terminal 40 in a predetermined method. The eigenvalue extractor 720 of the dedicated viewer 70 may use the same method as the method of obtaining the eigenvalue by the eigenvalue extractor 250 of the main server 20.

재생기록 저장부(750)는 신청자가 영상파일(60)을 재생하는 경우, 재생 실시 횟수, 재생 시작 및 재생 종료시의 날짜 및 시간 등 신청자가 영상파일(60)을 재생한 재생기록을 저장할 수 있다. 예를 들어, 신청자가 영상파일(60)을 두 번 재생한 경우, 재생기록 저장부(750)에 저장되는 재생 실시 횟수는 "2"이고, 첫번째 재생 시작 및 종료시의 날짜 및 시간과 두번째 재생 시작 및 종료시의 날짜 및 시간이 저장될 수 있다. When the applicant plays the video file 60, the playback record storage unit 750 may store the playback record of the applicant playing the video file 60, such as the number of times of playback, the date and time at the start of playback and the end of the playback. . For example, when the applicant plays the video file 60 twice, the number of times of reproduction stored in the reproduction record storage unit 750 is "2", and the date and time at the start and end of the first playback and the start of the second playback are shown. And the date and time at the end can be stored.

재생가부 판단부(730)는 영상파일(60)에 포함된 기준정보에 기초하여 영상파일(60)을 재생할 수 있는지 판단할 수 있다. 재생가부 판단부(730)는 전용뷰어(70)에 기록된 영상파일(60)의 재생 실시 횟수가 기준정보에 포함된 재생 가능 횟수보다 작은 경우 재생가능한 상태로 판단하는 재생 횟수 검사, 현재 시간이 기준정보에 포함된 라이선스 만료일을 경과하지 않은 경우 재생가능한 상태로 판단하는 재생기간 검사, 또는 현재 시간이 상기 전용뷰어(70)에 기록된 최후의 재생시간 이전인 경우 현재 시간이 조작된 것으로 판단하여 재생불가능한 상태로 판단하는 시간조작여부 검사 중에서 적어도 하나를 수행할 수 있다. The reproducibility determination unit 730 may determine whether the image file 60 can be reproduced based on the reference information included in the image file 60. The reproducibility determination unit 730 checks the number of times of reproducing the playable state when the number of times of reproducing the image file 60 recorded in the dedicated viewer 70 is smaller than the number of times of reproducing included in the reference information, and the current time is determined. If the license expiration date included in the reference information has not elapsed, a playback period inspection for determining a playable state or, if the current time is before the last playback time recorded in the dedicated viewer 70, determines that the current time has been manipulated. At least one of a time manipulation test for determining that the state is not reproducible may be performed.

재생가부 판단부(730)는 기준정보에 포함된 고유값과 전용뷰어(70)가 실행되는 신청자 단말(30)로부터 추출한 고유값을 비교하여, 동일한 경우 재생가능한 상태로 판단하고, 다른 경우 신청자의 단말이 아닌 것으로 판단하여 재생불가능한 상태로 판단하는 단말 일치여부 검사를 더 수행할 수 있다. The reproducibility determination unit 730 compares the eigenvalues included in the reference information with the eigenvalues extracted from the applicant terminal 30 on which the dedicated viewer 70 is executed, and determines that they are reproducible in the same case. It may be further determined that the terminal match check to determine that the terminal is not reproducible by determining that it is not the terminal.

재생부(740)는 재생가부 판단부(730)의 판단에 따라, 재생가능한 상태로 판단되는 경우에만 상기 영상파일(60)을 재생할 수 있다. 재생부(740)는 재생가부 판단부(730)에서 영상파일(60)이 재생불가능한 상태로 판단하는 경우 해당 영상파일(60)을 재생하지 않고 삭제할 수도 있다. The play unit 740 may play the image file 60 only when it is determined that the playable state is determined by the play availability determination unit 730. The reproducing unit 740 may delete the image file 60 without reproducing it when the reproducibility determining unit 730 determines that the image file 60 is in a non-reproducible state.

도 4는 본 발명의 일실시예에 따른 영상 반출 서비스에서 신청자 단말(30)로 제공되는 영상파일(60)의 구성을 나타내는 도면이다.4 is a diagram showing the configuration of an image file 60 provided to the applicant terminal 30 in the image export service according to an embodiment of the present invention.

영상파일(60)은 헤더(HEADER)(610), DRM 메타(DRM Meta)(620), 데이터(DATA)(630)를 포함할 수 있다. 헤더(610)는 서비스 제공자 ID(sp_id), 컨텐츠 ID(contents_id), 영상의 컨테이너 포맷(format), 영상의 길이(file_length) 등을 포함할 수 있다. 헤더(610)는 영상파일(60)을 식별할 수 있는 일반적인 정보를 포함할 수 있다. The image file 60 may include a header 610, a DRM meta 620, and data 630. The header 610 may include a service provider ID (sp_id), a content ID (contents_id), a container format of an image, a file_length, and the like. The header 610 may include general information for identifying the image file 60.

DRM 메타(620)는 영상 캡쳐 허용 여부(is_allow_capture), 무결성 해쉬 추출 유무(is_extract_integrity_hash), 재 반출 유무(is_reexport), 재생 가능 횟수(play_count), 라이선스 시작일(req_license_start_date), 라이선스 만료일(req_license_end_date), 암호화 키(encrypt_key), 고유값(unique_vlaue) 등의 기준정보를 포함할 수 있다. DRM 메타(620)는 사용자 ID(user_id), 사용자 PASSWORD(password) 등의 로그인 정보(login_info), 자막 내용(subtitle_contents), 자막파일 유형(subtitle_format) 등의 자막 정보(subtitle_info), CCTV 관리번호(cctv_manage_no), CCTV 이름(cctv_name), CCTV 주소(cctv_address), CCTV 영상 요청 시작일(req_start_date), CCTV 영상 요청 종료일(req_end_date), 열람자 아이디(player_id), 열람자 이름(player_name) 등의 메타정보(meta_info)를 더 포함할 수 있다. 열람자는 신청자 또는 관련자일 수 있다. The DRM meta 620 allows video capture (is_allow_capture), integrity hash extraction (is_extract_integrity_hash), reexport (is_reexport), play count (play_count), license start date (req_license_start_date), license expiration date (req_license_end_date), encryption key reference information such as (encrypt_key) and unique value (unique_vlaue) may be included. The DRM meta 620 includes login information (login_info) such as user ID (user_id), user password (password), subtitle information (subtitle_info) such as subtitle contents (subtitle_contents), subtitle file type (subtitle_format), and CCTV management number (cctv_manage_no). ), Meta information (meta_info) such as CCTV name (cctv_name), CCTV address (cctv_address), CCTV video request start date (req_start_date), CCTV video request end date (req_end_date), viewer ID (player_id), viewer name (player_name), and more. It may include. The viewer may be an applicant or a relevant person.

DRM 메타(620)에 포함된 기준정보는 재생 가능 여부를 판단할 때 사용될 수 있고, 메타정보의 열람자 ID, 열람자 이름은 영상파일(60)이 유출된 경우 어떤 신청자 또는 어떤 관련자가 다운로드한 파일이 유출되었는지 확인하기 위해 사용될 수 있다.The reference information included in the DRM meta 620 may be used to determine whether or not it is playable, and the viewer ID and the viewer name of the meta information may be files downloaded by any applicant or any related person when the image file 60 is leaked. Can be used to check for spills.

도 5는 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버(20) 및 신청자 단말(30)의 동작을 나타내는 도면이다.5 is a view showing the operation of the main server 20 and the applicant terminal 30 for providing a video export service according to an embodiment of the present invention.

본 발명의 일실시예에 따른 영상 반출 서비스를 이용하고자 하는 신청자는 신청자 단말(30)을 이용하여 메인서버(20)에 접속하고 회원가입단계(S10)를 진행할 수 있다. 회원가입단계(S10)에서, 메인서버(20)의 회원관리부(230)는 신청자 단말(30)로부터 신청자 ID, 신청자 PASSWORD, 신청자의 개인정보, 신청자 단말(30)의 고유값 등을 수신하고, 회원DB(231)에 저장할 수 있다. 신청자와 동일하게 관련자도 관련자 단말(40)을 이용하여 메인서버(20)에 접속하여 회원가입단계를 진행할 수 있다. 회원가입단계에서, 고유값 추출부(250)는 신청자 단말(30) 또는 관련자 단말(40)의 고유값을 획득할 수 있다. 영상 반출 신청이 문서로 접수되는 경우, 회원관리부(230)는 관리자 단말(50)로부터 신청자 ID, 신청자 PASSWORD, 신청자의 개인정보, 신청자 단말(30)의 고유값 등을 입력받아 회원가입단계를 진행할 수 있다. The applicant who wants to use the image export service according to an embodiment of the present invention may access the main server 20 by using the applicant terminal 30 and proceed with the registration step (S10). In the registration step (S10), the member management unit 230 of the main server 20 receives the applicant ID, applicant PASSWORD, applicant's personal information, the unique value of the applicant terminal 30, etc. from the applicant terminal 30, It can be stored in the member DB (231). In the same manner as the applicant, the relevant person may access the main server 20 using the related person terminal 40 to proceed with the registration process. In the sign-up step, the eigenvalue extractor 250 may obtain the eigenvalues of the applicant terminal 30 or the relevant terminal 40. When the video export application is received in the document, the member management unit 230 receives the applicant ID, applicant PASSWORD, applicant's personal information, the unique value of the applicant terminal 30, etc. from the administrator terminal 50 to proceed with the membership registration step. Can be.

본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버(20) 동작방법은, 영상 반출 신청을 수신하는 단계(S24), 영상 반출 신청의 승인여부를 판단하는 승인판단단계(S30), 영상 반출 신청이 승인된 경우, 신청자의 신원정보가 포함된 영상파일(60)을 생성하는 영상파일 생성단계(S40), 신청자 단말(30)로 영상파일(60) 및 영상파일(60)을 재생하기 위한 전용뷰어(70)를 송신하는 단계(S50)를 포함할 수 있다. The operation method of the main server 20 for providing a video export service according to an embodiment of the present invention includes the steps of receiving a video export request (S24), an approval determination step (S30) for determining whether to approve a video export request, If the video export application is approved, the video file generation step (S40) for generating an image file 60 containing the applicant's identity information, the image file 60 and the image file 60 to the applicant terminal 30 to play It may include the step (S50) for transmitting the dedicated viewer 70 to.

본 발명의 일실시예에 따른 영상 반출 서비스를 이용하여 제공된 영상파일(60)이 승인받지 않은 사람에게 유출되는 경우, 유출된 영상파일(60)에 포함된 상기 신청자의 신원정보를 확인할 수 있는 이점이 있다. 따라서, 영상파일(60)을 관리하는 신청자 또는 관리자에게 영상파일(60)이 유출되지 않도록 충분한 주의를 하여야 할 동기가 부여되므로 영상파일(60)의 유출 가능성이 낮아지는 이점이 있다. 또한, 유출된 영상파일(60)에서 신청자의 신원정보를 확인할 수 있으므로, 어느 지점에서 영상파일(60)이 유출되었는지 확인하기 용이하고, 유출지점의 보안을 강화할 수 있는 이점이 있다.When an image file 60 provided using an image exporting service according to an embodiment of the present invention is leaked to an unauthorized person, an advantage of identifying identity information of the applicant included in the leaked image file 60 may be obtained. There is this. Therefore, since an incentive to pay sufficient attention not to leak the image file 60 to the applicant or manager who manages the image file 60 is advantageous, the possibility of leakage of the image file 60 is lowered. In addition, since the identity information of the applicant can be confirmed in the leaked image file 60, it is easy to confirm at which point the image file 60 is leaked, and there is an advantage of strengthening the security of the leaked point.

신청자 단말(30)이 메인서버(20)에 접속하면 인터페이스 제공부(220)가 신청자 단말(30)로 영상 반출 신청을 위한 웹페이지를 제공할 수 있다. 이하에서 설명하는 과정은 인터페이스 제공부(220)가 제공하는 웹페이지 또는 인터페이스 상에서 수행될 수 있다. When the applicant terminal 30 is connected to the main server 20, the interface provider 220 may provide a web page for the video export application to the applicant terminal 30. The process described below may be performed on a web page or an interface provided by the interface provider 220.

먼저, 신청자 단말(30)은 메인서버(20)에 접속하여 영상 반출을 신청하는 영상 반출 신청 단계(S20)를 수행한다. 도 6은 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하기 위하여 영상 반출 신청을 작성하는 단계를 나타낸 흐름도이다.First, the applicant terminal 30 performs the video export application step (S20) for requesting the video export by accessing the main server 20. 6 is a flowchart illustrating a process of creating a video export application to use a video export service according to an embodiment of the present invention.

메인서버(20)의 반출신청 관리부(240)는 신청자 단말(30)로 영상 반출 신청을 위하여 필요한 입력항목이 포함된 신청양식을 제공할 수 있다(S21). 입력항목은 요청하고자 하는 영상에 관한 CCTV 위치, CCTV 이름, CCTV 촬영시간, 영상 반출 신청 사유, 영상을 열람하고자 하는 사람에 대한 정보인 열람범위, 영상을 열람하기 위한 시작일 및 종료일, 영상을 열람하고자 하는 횟수 등, 영상 반출 신청의 승인여부를 판단하기 위한 기타 정보 또는 영상파일(60)을 생성하기 위한 기타 정보들을 포함할 수 있다. The export application management unit 240 of the main server 20 may provide an application form including input items necessary for an image export application to the applicant terminal 30 (S21). Input items include CCTV location, CCTV name, CCTV shooting time, reason for exporting video, viewing range for information on the person who wants to view the video, start and end date for viewing the video, and to view the video. And other information for determining whether to approve an image export application or other information for generating an image file 60.

영상 반출 신청 단계에서, 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버(20) 동작방법은, 신청자가 영상파일(60)을 열람할 사람을 지정할 수 있도록, 신청자 단말(30)의 요청에 따라 미리 등록되어 있는 신청자 또는 관련자의 정보를 신청자 단말(30)로 전송하고, 신청자가 정한 열람범위를 신청자 단말(30)로부터 수신하는 열람범위 설정단계(S22)를 더 포함할 수 있다. In the video export application step, the operation method of the main server 20 for providing a video export service according to an embodiment of the present invention, the applicant terminal 30 so that the applicant can specify the person to view the image file 60 In accordance with the request of the applicant or the information of the pre-registered may be transmitted to the applicant terminal 30, the reading range set by the applicant from the applicant terminal 30 may further include a reading range setting step (S22). .

열람범위 설정단계(S22)는 영상 반출 신청을 작성(S20)하는 도중에 수행될 수 있다. 열람범위를 입력하기 위하여, 신청자 단말(30)은 메인서버(20)에 등록된 관련자들 중 하나를 선택하는 방법으로 열람범위를 입력할 수 있다. 즉, 신청자 단말(30)의 요청이 있는 경우 메인서버(20)의 영상반출 관리부는 회원DB(231)에 등록되어 있는 관련자 목록을 선택할 수 있도록 신청자 단말(30)에 제공할 수 있다. Reading range setting step (S22) may be performed in the middle of creating a video export application (S20). In order to input the reading range, the applicant terminal 30 may input the reading range by selecting one of the persons registered in the main server 20. That is, when there is a request from the applicant terminal 30, the video export management unit of the main server 20 may provide the applicant terminal 30 to select a list of related persons registered in the member DB 231.

영상 반출 신청은 신청자 또는 상기 신청자가 지정하는 적어도 한명의 관련자가 영상파일(60)을 열람하도록 열람범위를 정한 것일 수 있다. 열람범위는 신청자만이거나, 신청자와 신청자가 지정한 적어도 한명의 관련자이거나, 또는 신청자가 지정한 적어도 한명의 관련자일 수 있다. 이때, 신청자 또는 관련자는 경찰 또는 검찰 등의 수사기관 종사자 또는 법원이나 구청 등의 공공기관 종사자일 수 있다. The application for exporting images may be defined by the applicant or at least one related person designated by the applicant to view the image file 60. The scope of access may be only the applicant, at least one relevant party designated by the applicant and the applicant, or at least one relevant party designated by the applicant. In this case, the applicant or the related person may be an employee of an investigation agency such as a police or a prosecution or a worker of a public institution such as a court or a ward office.

신청자 단말(30)은 입력항목에 대하여 신청자의 입력을 수신한다(S23). 신청자 단말(30)은 신청자가 입력한 영상 반출 신청을 위하여 필요한 입력항목들을 메인서버(20)로 제공함으로써 영상 반출 신청을 하면, 메인서버(20)는 영상 반출 신청을 수신한다(S24). 영상 반출 신청이 서류로 수신되는 경우, 메인서버(20)는 관리자 단말(50)로부터 관리자가 입력한 영상 반출 신청을 위하여 필요한 입력항목들을 수신함으로써, 메인서버(20)는 영상 반출 신청을 수신한다(S24).The applicant terminal 30 receives the applicant's input for the input item (S23). When the applicant terminal 30 applies the video export request by providing input items necessary for the video export application input by the applicant to the main server 20, the main server 20 receives the video export request (S24). When the video export request is received as a document, the main server 20 receives the input items necessary for the video export application input by the administrator from the administrator terminal 50, so that the main server 20 receives the video export request. (S24).

다음으로, 도 5를 다시 참조하면, 메인서버(20)는 상기 영상 반출 신청의 승인여부를 판단하는 승인판단단계(S30)를 수행할 수 있다. 승인여부에 따라 메인서버(20)는 신청자 단말(30)로 승인통지 또는 미승인통지를 송부할 수 있다. 도 7은 본 발명의 일실시예에 따른 영상 반출 신청의 승인여부를 판단하는 승인판단단계(S30)를 나타낸 흐름도이다.Next, referring back to FIG. 5, the main server 20 may perform an approval determination step (S30) of determining whether to approve the image export application. Depending on whether or not the approval, the main server 20 may send the approval notification or unapproved notification to the applicant terminal (30). 7 is a flowchart illustrating an approval determination step S30 of determining whether to approve an image export application according to an embodiment of the present invention.

메인서버(20)의 반출신청 관리부(240)는 수신한 영상 반출 신청의 입력항목에 기초하여, 영상 반출 신청이 자동으로 승인여부를 판단할 수 있는 것인지 아니면 관리자의 개별승인이 필요한 것인지 판단한다(S31). 영상 반출 신청이 자동으로 승인여부를 판단할 수 있는 경우라면 반출 신청 관리부는 입력항목의 기재에 기초하여 승인 또는 미승인을 판단한다(S32). 영상 반출 신청이 관리자의 개별승인이 필요한 경우라면, 반출신청 관리부(240)는 관리자 단말(50)로 영상 반출 신청의 내용을 전송하고(S33), 관리자 단말(50)이 관리자로부터 입력받은 영상 반출 신청의 승인여부를 메인서버(20)로 전송하면(S34), 반출신청 관리부(240)는 관리자 단말(50)을 통해 수신한 승인여부에 따라 승인 또는 미승인을 판단한다. The export application management unit 240 of the main server 20 determines whether the video export application can be automatically approved or not, based on the input items of the received image export application, or whether the individual approval of the administrator is necessary ( S31). If the video export application can automatically determine whether to approve or not, the export application management unit determines whether to approve or not based on the entry of the input item (S32). If the video export application requires individual approval of the manager, the export application management unit 240 transmits the content of the video export application to the manager terminal 50 (S33), and the manager terminal 50 exports the video input from the manager. If the approval of the application is transmitted to the main server 20 (S34), the export application management unit 240 determines whether to approve or not according to the approval received through the manager terminal (50).

다음으로, 도 5를 다시 참조하면, 메인서버(20)는 영상 반출 신청이 승인된 경우, 신청자의 신원정보가 포함된 영상파일(60)을 생성하는 영상파일 생성단계(S40)를 수행할 수 있다. 도 8은 본 발명의 일실시예에 따른 영상파일 생성단계 및 반출단계를 나타난 흐름도이다. Next, referring back to FIG. 5, when the video export application is approved, the main server 20 may perform an image file generation step S40 of generating an image file 60 including the identity information of the applicant. have. 8 is a flowchart illustrating an image file generation step and an export step according to an embodiment of the present invention.

영상파일 생성단계(S40)는 영상 반출 신청에 따른 영상을 영상관리서버(10)로부터 수신하는 단계(S41), 영상에 나타난 개인정보를 마스킹하여 마스킹된 영상을 생성하는 마스킹 단계(S42), 마스킹된 영상과 신청자의 신원정보를 포함하는 영상파일(60)을 생성하는 단계(S43)를 포함할 수 있다. The image file generation step (S40) is a step of receiving an image according to the image export application from the image management server 10 (S41), masking step of generating a masked image by masking the personal information shown in the image (S42), masking It may include the step (S43) for generating an image file 60 including the image and the identity information of the applicant.

메인서버(20)의 영상파일 생성부(260)는 영상 반출 신청의 입력항목에 기초하여 영상관리서버(10)로 신청자가 열람하고자 하는 CCTV의 영상을 요청할 수 있다. 영상관리서버(10)는 메인서버(20)로부터 영상을 요청받은 경우, 자동으로 해당 영상을 메인서버(20)로 전송할 수 있다. 또는, 영상관리서버(10)는 메인서버(20)로부터 영상을 요청받은 경우, 영상을 요청받은 내용을 관리자 단말(50)로 제공하고, 관리자 단말(50)이 관리자가 입력하는 허용여부를 영상관리서버(10)로 전송하면, 관리자가 입력한 허용여부에 따라 요청받은 영상을 메인서버(20)로 제공할 수 있다. 이러한 과정을 통하여 메인서버(20)는 영상 반출 신청에 따른 영상을 영상관리서버(10)로부터 수신할 수 있다(S41).The image file generator 260 of the main server 20 may request an image of a CCTV to be viewed by the applicant to the image management server 10 based on an input item of the image export application. When the video management server 10 receives a video request from the main server 20, the video management server 10 may automatically transmit the video to the main server 20. Alternatively, when the video management server 10 receives a video request from the main server 20, the video management server 10 provides the content of the video request to the manager terminal 50, and whether the manager terminal 50 allows the manager to input the video. When transmitting to the management server 10, the requested image can be provided to the main server 20 according to whether the administrator input. Through this process, the main server 20 may receive an image according to the image export application from the image management server 10 (S41).

영상파일 생성부(260)의 마스킹부(261)는 영상에 나타난 개인정보를 마스킹하여 마스킹된 영상을 생성하는 마스킹 단계(S42)를 수행한다. 마스킹 단계에서 마스킹부(261)는 정해진 알고리즘에 따라 사람의 얼굴, 자동차 번호판, 전화번호 등 개인의 프라이버시에 해당되는 개인정보를 마스킹한다. 영상관리서버(10)로부터 수신한 영상은 원본영상으로 영상저장부(340)에 별도로 저장할 수 있으며, 개인정보를 마스킹한 영상은 별도로 생성할 수 있다.The masking unit 261 of the image file generating unit 260 performs a masking step (S42) of generating a masked image by masking personal information displayed on the image. In the masking step, the masking unit 261 masks personal information corresponding to a person's privacy, such as a face, a license plate, and a phone number, according to a predetermined algorithm. The image received from the image management server 10 may be separately stored in the image storage unit 340 as an original image, and an image masking personal information may be separately generated.

영상파일 생성부(260)의 암호화부(262)는 마스킹된 영상과 상기 신청자의 신원정보를 포함하는 영상파일(60)을 생성하는 단계(S43)를 수행한다. 암호화부(262)는 헤더(610), DRM 메타(620), 데이터를 포함하는 영상파일(60)을 전용뷰어(70)에서만 재생가능하도록 암호화하여 생성한다. 마스킹부(261)에서 마스킹된 영상은 영상파일(60)의 데이터(630) 부분에 포함될 수 있다. 영상 반출 신청에 포함된 열람정보에 따라, 신청자 또는 관련자의 신원정보는 DRM 메타(620)에 포함될 수 있다. 예를 들어 신청자의 신원정보는 신청자 ID나 신청자의 이름일 수 있고, 이는 영상파일(60)의 DRM 메타(620)의 열람자 ID 및 열람자 이름의 위치에 포함될 수 있다. 영상파일(60)에 포함된 신청자 또는 관련자의 신원정보는 임의로 읽거나 변경 또는 수정할 수 없도록 암호화할 수 있다.The encryption unit 262 of the image file generator 260 generates an image file 60 including the masked image and the identity information of the applicant (S43). The encryption unit 262 encrypts and generates the image file 60 including the header 610, the DRM meta 620, and the data so that only the dedicated viewer 70 can play it. The image masked by the masking unit 261 may be included in the data 630 portion of the image file 60. According to the viewing information included in the image export application, the identity information of the applicant or the related person may be included in the DRM meta 620. For example, the identity information of the applicant may be the applicant ID or the applicant's name, which may be included in the location of the viewer ID and the viewer's name of the DRM meta 620 of the image file 60. Identity information of the applicant or related persons included in the image file 60 may be encrypted so that it cannot be arbitrarily read, changed or modified.

도 9는 본 발명의 일실시예에 따른 영상파일 생성단계의 경우의 수를 나타낸 블록도이다. 9 is a block diagram showing the number of cases of an image file generating step according to an embodiment of the present invention.

구체적으로, 영상파일 생성단계는 열람범위가 신청자만인 경우 신청자의 신원정보만 포함된 영상파일(60)을 생성하고, 열람범위가 신청자 및 신청자가 지정한 적어도 한명의 관련자인 경우 신청자의 신원정보 및 관련자의 신원정보가 함께 포함되는 영상파일(60)을 생성하거나, 신청자 또는 관련자의 신원정보가 각각 포함된 복수의 영상파일(60)을 생성하며, 열람범위가 신청자가 지정한 복수의 관련자인 경우 복수의 관련자의 신원정보가 함께 포함되는 영상파일(60)을 생성하거나, 복수의 관련자의 신원정보가 각각 포함된 복수의 영상파일(60)을 생성할 수 있다. Specifically, the image file generation step generates an image file 60 containing only the identity information of the applicant when the viewing scope is only the applicant, and the applicant's identity information and related persons when the reading range is the applicant and at least one person designated by the applicant. Creates a video file 60 that includes the identity information of the, or generates a plurality of video files 60 each containing the identity information of the applicant or related parties, and if the viewing range is a plurality of related parties specified by the applicant The image file 60 including the identity information of the relevant person may be generated, or the plurality of image files 60 including the identity information of the plurality of related parties may be generated.

열람범위가 신청자만인 경우(CASE 1), 승인받지 않은 사람에게 유출된 영상파일(60)을 확인하면 신청자의 신원정보만 확인될 것이므로 신청자의 신원정보만 영상파일(60)에 삽입하면 충분하다. If the viewing scope is only the applicant (CASE 1), it is sufficient to insert only the applicant's identity information into the image file 60 because only the applicant's identity information will be checked if the image file 60 is leaked to an unauthorized person. .

한편, 열람범위가 신청자 및 신청자가 지정한 적어도 한명의 관련자인 경우(CASE 2), 신청자 또는 신청자가 지정한 적어도 한명의 관련자에게서 영상파일(60)이 승인받지 않은 사람에게 유출될 우려가 있다. 따라서 유출지점을 추적하기 위하여 신청자의 신원정보를 포함한 영상파일(60)과 신청자가 지정한 적어도 한명의 관련자의 신원정보를 포함한 영상파일(60)을 별개로 생성하고 각각 전송하면, 승인받지 않은 사람에게 유출된 영상파일(60)을 확인하여 누구에게서 영상파일(60)이 유출되었는지 확인할 수 있다. 예를 들어, 신청자의 신원정보만을 포함하는 영상파일 1, 관련자 1의 신원정보만을 포함하는 영상파일 2를 별개로 생성할 수 있다. 물론, 복수의 관련자의 신원정보를 하나의 영상파일에 모두 포함시켜 영상파일(60)을 생성할 수도 있다. 물론, 신청자의 신원정보와 신청자가 지정한 적어도 한명의 관련자의 신원정보를 하나의 영상파일(60)에 모두 포함시켜 영상파일(60)을 생성할 수도 있다. On the other hand, if the viewing range is the applicant and at least one relevant person designated by the applicant (CASE 2), there is a fear that the image file 60 is leaked to the unauthorized person from the applicant or at least one relevant person designated by the applicant. Therefore, in order to track the leakage point, if the image file 60 including the applicant's identity information and the image file 60 including the identity information of the at least one person designated by the applicant are separately generated and transmitted, the leaked to an unauthorized person By checking the image file 60, it can be confirmed from whom the image file 60 leaked. For example, an image file 1 including only the identity information of the applicant and an image file 2 including only the identity information of the related party 1 may be separately generated. Of course, the image file 60 may be generated by including the identity information of a plurality of persons in one image file. Of course, the image file 60 may be generated by including both the identity information of the applicant and the identity information of at least one related person designated by the applicant in one image file 60.

또한, 열람범위가 신청자가 지정한 복수의 관련자인 경우(CASE 3), 어느 관련자에게서 유출이 발생하였는지 추적하기 위하여, 관련자의 수만큼의 영상파일(60)을 별개로 생성하여 각각 전송할 수 있다. 예를 들어, 관련자 1의 신원정보만을 포함하는 영상파일 1, 관련자 2의 신원정보만을 포함하는 영상파일 2를 별개로 생성할 수 있다. 물론, 복수의 관련자의 신원정보를 하나의 영상파일에 모두 포함시켜 영상파일(60)을 생성할 수도 있다. In addition, when the viewing range is a plurality of related parties specified by the applicant (CASE 3), in order to track which leakage occurred in which related parties, the number of video files 60 as many as related persons may be separately generated and transmitted. For example, an image file 1 including only the identity information of the person concerned 1 and an image file 2 including only the identity information of the person concerned 2 may be separately generated. Of course, the image file 60 may be generated by including the identity information of a plurality of persons in one image file.

다음으로, 메인서버(20)의 반출신청 관리부(240)는 신청자 단말(30)로 영상파일(60) 및 영상파일(60)을 재생하기 위한 전용뷰어(70)를 전송하는 반출단계(S50)를 수행할 수 있다. 영상 반출 신청의 열람범위에 포함되고 영상 반출 신청이 승인된 신청자 또는 관련자는 신청자 단말(30) 또는 관련자 단말(40)을 이용하여 메인서버(20)에 접속하여 영상파일(60) 및 전용뷰어(70)를 다운로드할 수 있다. 메인서버(20)는 신청자 단말(30) 또는 관련자 단말(40)로부터 영상파일(60) 및 전용뷰어(70)를 요청하는 신호가 수신되면, 신청자 단말(30) 또는 관련자 단말(40)로 영상파일(60) 및 전용뷰어(70)를 송신한다. 이때, 신청자 단말(30)로는 신청자의 신원정보가 포함된 영상파일(60)이 전송되고, 관련자 단말(40)로는 관련자의 신원정보가 포함된 영상파일(60)이 각각 전송될 수 있다(도 9 참조). Next, the export application management unit 240 of the main server 20, the transport step (S50) for transmitting the dedicated viewer 70 for playing the video file 60 and the video file 60 to the applicant terminal 30 Can be performed. Applicants or related persons included in the viewing scope of the video export application and approved for the video export application are connected to the main server 20 using the applicant terminal 30 or the related user terminal 40 to view the image file 60 and the dedicated viewer ( 70) can be downloaded. When the main server 20 receives a signal for requesting the image file 60 and the dedicated viewer 70 from the applicant terminal 30 or the related terminal 40, the main server 20 receives the video to the applicant terminal 30 or the related terminal 40. The file 60 and the dedicated viewer 70 are transmitted. In this case, the applicant terminal 30 may be transmitted to the image file 60 including the applicant's identity information, the relevant terminal 40 may be transmitted to the image file 60 containing the identity information of the relevant person (Fig. 9).

상술한 과정을 통하여 메인서버(20)는 신청자 단말(30)로부터 영상 반출 신청을 받아서 승인여부를 판단하고 영상파일(60)을 생성하여 신청자 단말(30)로 제공할 수 있다. 한편, 상술한 영상 반출 신청 단계부터 영상파일(60) 및 전용뷰어(70)를 송신하는 단계는 하나의 영상에 대하여 한번 이상 수행될 수 있다. 예를 들어, 첫번째 영상 반출 신청에서 열람범위가 신청자만이었을 경우, 관련자들에게 영상파일(60)을 열람시킬 필요에 따라 신청자는 관련자들만을 열람범위로 하는 두번째 영상 반출 신청을 할 수 있다. 이러한 두번째 영상 반출 신청은 상술한 과정을 그대로 반복하여 수행되거나, 동일한 영상에 대한 반출 신청이라면 마스킹 단계를 생략하고 수행될 수도 있다. 두번째 영상 반출 신청에 따라 생성되는 영상파일(60)은 두번째 영상 반출 신청의 열람범위에 기재된 관련자들의 신원정보가 포함되도록 생성된다.Through the above-described process, the main server 20 may receive an image export request from the applicant terminal 30, determine whether to approve, generate an image file 60, and provide the image file 60 to the applicant terminal 30. On the other hand, the step of transmitting the image file 60 and the dedicated viewer 70 from the above-described image export application step may be performed more than once for one image. For example, when the viewing scope was only the applicant in the first video export application, the applicant may apply for a second video export with only the interested persons as needed to view the image file 60 to the relevant persons. The second image export application may be performed by repeating the above-described process as it is, or if the application for exporting the same image is omitted, the masking step may be omitted. The image file 60 generated according to the second image export application is generated to include the identity information of the persons listed in the reading range of the second image export application.

한편, 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하는 메인서버(20) 동작방법은, 재생제한이 있는 영상 반출 서비스를 제공하기 위하여, 신청자의 영상 반출 신청에 따른 영상과 함께, 재생 가능 횟수 또는 라이선스 만료일 중에서 적어도 하나를 포함하는 기준정보를 포함하는 영상파일(60)을 생성하는 영상파일 생성단계(S40), 및 영상파일(60) 및 영상파일(60)을 재생할 수 있는 전용뷰어(70)를 신청자 단말(30)로 전송하는 반출단계(S50)를 포함할 수 있다.On the other hand, the operation method of the main server 20 for providing a video export service according to an embodiment of the present invention, in order to provide a video export service with a playback restriction, it is possible to play with the video according to the applicant's video export application An image file generating step (S40) of generating an image file 60 including reference information including at least one of the number of times or the license expiration date, and a dedicated viewer capable of playing the image file 60 and the image file 60 ( 70 may include an export step (S50) for transmitting to the applicant terminal (30).

이때, 전용뷰어(70)는 신청자 단말(30)에서 실행되며, 전용뷰어(70)에 기록된 영상파일(60)의 재생 실시 횟수가 기준정보에 포함된 재생 가능 횟수보다 작은 경우 재생가능한 상태로 판단하는 재생 횟수 검사, 현재 시간이 기준정보에 포함된 라이선스 만료일을 경과하지 않은 경우 재생가능한 상태로 판단하는 재생기간 검사, 또는 현재 시간이 전용뷰어(70)에 기록된 최후의 재생시간 이전인 경우 현재 시간이 조작된 것으로 판단하여 재생불가능한 상태로 판단하는 시간조작여부 검사 중에서 적어도 하나를 수행하고, 재생가능한 상태로 판단되는 경우에만 상기 영상파일(60)을 재생하는 것이며, 전용뷰어(70)가 신청자 단말(30) 또는 관련자 단말(40)에서 동작하는 구체적인 과정은 후술한다.At this time, the dedicated viewer 70 is executed in the applicant terminal 30, and if the number of times of reproduction of the video file 60 recorded in the dedicated viewer 70 is less than the number of possible playbacks included in the reference information, it is in a playable state. Inspecting the number of times of playback to judge, When the current time has not passed the license expiration date included in the reference information, Inspecting the duration of play to judge the playable state, or When the current time is before the last playing time recorded in the dedicated viewer 70 At least one of the time manipulation checks to determine that the current time has been manipulated and is determined to be in a non-reproducible state, and reproduces the image file 60 only when determined to be a playable state, the dedicated viewer 70 The detailed operation of the applicant terminal 30 or the related party terminal 40 will be described later.

먼저, 메인서버(20)의 반출신청 관리부(240)는 영상 반출 신청을 수신(S24)한 다음 승인판단단계(S30)를 수행하여 영상 반출 신청이 승인되면 기준정보를 결정한다(도 7 참조). 기준정보는 신청자 단말(30) 또는 관련자 단말(40)이 영상파일(60)을 메인서버(20)로부터 수신하기 전에 메인서버(20)에서 미리 설정되는 것이다. 반출신청 관리부(240)는 영상 반출 신청의 입력항목에 기재된 내용에 기초하여, 영상파일(60)의 DRM 메타(도 6의 620)에 포함되는 영상 캡쳐 허용 여부(is_allow_capture), 무결성 해쉬 추출 유무(is_extract_integrity_hash), 재 반출 유무(is_reexport), 재생 가능 횟수(play_count), 라이선스 시작일(req_license_start_date), 라이선스 만료일(req_license_end_date), 암호화 키(encrypt_key), 고유값(unique_vlaue) 등의 기준정보를 자동으로 결정할 수 있다. 또는, 관리자의 판단이 필요한 경우라면, 관리자가 관리자 단말(50)에 입력한 기준정보를 반출신청 관리부(240)가 수신하여 기준정보로 사용할 수도 있다. First, the export application management unit 240 of the main server 20 receives the image export request (S24) and then performs the approval determination step (S30) to determine the reference information when the image export application is approved (see FIG. 7). . The reference information is set in advance in the main server 20 before the applicant terminal 30 or the person concerned terminal 40 receives the image file 60 from the main server 20. Export application management unit 240, based on the contents described in the input items of the video export application, whether to capture the image included in the DRM meta (620 of FIG. 6) (is_allow_capture) of the image file 60, whether or not integrity hash extraction ( Standard information such as is_extract_integrity_hash, re-export (is_reexport), play count (play_count), license start date (req_license_start_date), license expiration date (req_license_end_date), encryption key (encrypt_key) and unique value (unique_vlaue) can be determined automatically. . Or, if it is necessary to determine the administrator, the export application management unit 240 may receive the reference information input by the administrator to the manager terminal 50 to use as reference information.

반출신청 관리부(240)가 입력항목에 기초하여 기준정보를 결정할 때, 고유값을 이용하는 단말의 일치여부 검사가 더 필요하다고 판단되는 경우, 반출신청 관리부(240)는 기준정보에 신청자의 영상 반출 신청시에 메인서버(20)의 고유값 추출부(250)에서 획득한 신청자 단말(30)의 고유값을 더 포함하도록 할 수 있다. 이 때, 전용뷰어(70)는 기준정보에 포함된 고유값과 전용뷰어(70)가 실행되는 신청자 단말(30)로부터 추출한 고유값을 비교하여, 동일한 경우 재생가능한 상태로 판단하고, 다른 경우 신청자의 단말이 아닌 것으로 판단하여 재생불가능한 상태로 판단하는 단말 일치여부 검사를 더 수행할 수 있다. When the export application management unit 240 determines the reference information based on the input item, when it is determined that further checking whether the terminal using the eigenvalues is necessary, the export application management unit 240 requests the user to export the video to the reference information. In addition, the unique value of the applicant terminal 30 obtained by the eigenvalue extraction unit 250 of the main server 20 may be further included. At this time, the dedicated viewer 70 compares the eigenvalues included in the reference information with the eigenvalues extracted from the applicant terminal 30 on which the dedicated viewer 70 is executed, and judges that they are reproducible in the same case. It may be further determined that the terminal match check to determine that the non-replayable state by determining that the terminal is not.

즉, 기준정보는 재생제한이 있는 영상 반출 서비스를 제공하기 위하여 영상 반출 신청의 입력항목에 기초하여 메인서버(20)에서 결정되는 값이다. 예를 들어, 입력항목의 영상을 열람하기 위한 시작일 및 종료일에 기초하여 기준정보의 라이선스 시작일 및 만료일이 결정될 수 있고, 영상을 열람하고자 하는 횟수에 기초하여 기준정보의 재생 가능 횟수가 결정될 수 있다. That is, the reference information is a value determined by the main server 20 based on the input item of the video export application in order to provide a video export service with playback restrictions. For example, a license start date and an expiration date of reference information may be determined based on a start date and an end date for viewing an image of an input item, and a playable number of reference information may be determined based on the number of times the image is to be viewed.

다음으로, 반출신청 관리부(240)에서 기준정보를 결정하면, 영상파일 생성단계(S40)에서, 신청자의 영상 반출 신청에 따른 영상을 영상관리서버(10)로부터 수신하는 단계(S41), 영상에 나타난 개인정보를 마스킹하여 마스킹된 영상을 생성하는 마스킹 단계(S42), 마스킹된 영상과 기준정보를 포함하는 영상파일(60)을 생성하는 단계(S43)를 수행한다. 신청자의 영상 반출 신청에 따른 영상을 영상관리서버(10)로부터 수신하는 단계(S41)와 마스킹 단계(S42)는 상술한 바와 동일하다. Next, when determining the reference information in the export application management unit 240, in the image file generation step (S40), receiving the image according to the applicant's video export application from the image management server 10 (S41), to the video The masking step (S42) of generating the masked image by masking the displayed personal information, and the step (S43) of generating the image file 60 including the masked image and the reference information. Receiving an image according to the applicant's video export application (S41) and masking step (S42) is the same as described above.

영상파일 생성부(260)의 암호화부(262)는 마스킹된 영상과 기준정보를 포함하는 영상파일(60)을 생성하는 단계(S43)를 수행한다. 암호화부(262)는 영상파일(60)의 DRM 메타(620) 부분에 기준정보를 포함하고 데이터(630) 부분에 마스킹된 영상을 포함하는 영상파일(60)을 전용뷰어(70)에서만 재생가능하도록 암호화하여 생성한다. 영상파일(60)에 포함된 기준정보는 신청자 단말(30) 또는 관련자 단말(40)에서 전용뷰어(70)를 통하여 재생가능여부를 판단할 때 사용될 수 있다. The encryption unit 262 of the image file generator 260 performs an operation S43 of generating an image file 60 including the masked image and reference information. The encryption unit 262 can play the image file 60 including the reference information in the DRM meta 620 portion of the image file 60 and the image masked in the data 630 portion only in the dedicated viewer 70. Create it by encrypting it. The reference information included in the image file 60 may be used when the applicant terminal 30 or the related person terminal 40 determines whether or not it is playable through the dedicated viewer 70.

상술한 과정을 통하여 메인서버(20)는 재생제한에 관한 기준정보가 포함된 영상파일(60)을 생성할 수 있다. 다음으로, 메인서버(20)의 반출신청 관리부(240)는 신청자 단말(30)로 영상파일(60) 및 영상파일(60)을 재생하기 위한 전용뷰어(70)를 전송하는 반출단계(S50)를 수행할 수 있다. Through the above-described process, the main server 20 may generate an image file 60 including reference information on the reproduction restriction. Next, the export application management unit 240 of the main server 20, the transport step (S50) for transmitting the dedicated viewer 70 for playing the video file 60 and the video file 60 to the applicant terminal 30 Can be performed.

도 10은 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말(30)의 동작을 나타내는 도면이다. 본 명세서에서는 신청자 단말(30)의 동작을 기준으로 설명하지만, 관련자 단말(40) 역시 동일한 방법으로 동작할 수 있다. 10 is a view showing the operation of the applicant terminal 30 using the image export service according to an embodiment of the present invention. In this specification, the operation of the applicant terminal 30 will be described as a reference, but the affiliated terminal 40 may also operate in the same manner.

본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말(30) 동작방법은, 영상파일(60) 및 상기 영상파일(60)을 재생하기 위한 전용뷰어(70)를 수신하고 상기 전용뷰어(70)를 실행하는 단계(S110), 전용뷰어(70)가, 상기 영상파일(60)에 포함된 기준정보에 기초하여 상기 영상파일(60)을 재생할 수 있는지 판단하는 재생가부 판단단계(S120), 재생가부 판단단계에서 재생가능한 상태로 판단된 경우에만 영상파일(60)을 재생하는 재생단계(S130)를 포함할 수 있다. Applicant terminal 30 operating method using the image export service according to an embodiment of the present invention, receives the image file 60 and the dedicated viewer 70 for playing the image file 60 and the dedicated viewer ( 70 to execute (S110), the dedicated viewer 70 determines whether to play the image file 60 on the basis of the reference information included in the image file 60 (S120) The reproduction may include a reproduction step S130 of reproducing the image file 60 only when it is determined that the reproduction is possible.

반출단계(S50)에서, 신청자 단말(30)은 메인서버(20)로부터 영상파일(60) 및 전용뷰어(70)를 다운로드한다. 신청자 단말(30)은 다운로드한 영상파일(60) 및 전용뷰어(70)를 저장부(340)에 저장할 수 있다. 신청자 단말(30)은 입력부(320)를 통하여 신청자의 입력을 수신하고, 제어부(350)가 전용뷰어(70)를 실행할 수 있다(S110). 전용뷰어(70)가 설치과정을 거쳐야 하는 설치 프로그램(설치 패키지)에 포함된 경우, 전용뷰어(70)를 실행하기 전에 전용뷰어(70)를 포함하는 설치 프로그램을 실행하여 전용뷰어(70)를 설치하는 단계를 먼저 수행할 수도 있다. In the export step (S50), the applicant terminal 30 downloads the image file 60 and the dedicated viewer 70 from the main server 20. The applicant terminal 30 may store the downloaded image file 60 and the dedicated viewer 70 in the storage unit 340. The applicant terminal 30 may receive the applicant's input through the input unit 320, and the controller 350 may execute the dedicated viewer 70 (S110). If the dedicated viewer 70 is included in the installation program (installation package) that needs to go through the installation process, the dedicated viewer 70 is executed by executing the installation program including the dedicated viewer 70 before executing the dedicated viewer 70. You can also perform the installation steps first.

신청자 단말(30)이 전용뷰어(70)를 실행하면, 전용뷰어(70)가 제공하는 그래픽 객체가 신청자 단말(30)의 표시부(330)를 통해 신청자에게 표시된다. 신청자 단말(30)이 신청자로부터 전용뷰어(70)를 이용하여 영상파일(60)을 재생하라는 입력을 수신하면(S111), 제어부(350)에서 실행되는 전용뷰어(70)는 복호화 단계(S112)를 수행할 수 있다. 전용뷰어(70)의 복호화부(710)는 DRM 규격으로 암호화된 영상파일(60)을 동일한 DRM 규격으로 복호화한다. When the applicant terminal 30 executes the dedicated viewer 70, the graphic object provided by the dedicated viewer 70 is displayed to the applicant through the display unit 330 of the applicant terminal 30. When the applicant terminal 30 receives an input for reproducing the image file 60 using the dedicated viewer 70 from the applicant (S111), the dedicated viewer 70 executed by the control unit 350 is decoded (S112). Can be performed. The decryption unit 710 of the dedicated viewer 70 decrypts the image file 60 encrypted with the DRM standard using the same DRM standard.

다음으로, 전용뷰어(70)의 재생가부 판단부(730)는 재생가부 판단단계(S120)를 수행한다. 재생가부 판단단계는 전용뷰어(70)에 기록된 영상파일(60)의 재생 실시 횟수가 상기 기준정보의 재생 가능 횟수보다 작은 경우 재생가능한 상태로 판단하는 재생 횟수 검사단계(S121), 현재 시간이 기준정보의 라이선스 만료일을 경과하지 않은 경우 재생가능한 상태로 판단하는 재생기간 검사단계(S122), 또는 현재 시간이 전용뷰어(70)에 기록된 최후의 재생시간 이전인 경우 현재 시간이 조작된 것으로 판단하여 재생불가능한 상태로 판단하는 시간조작여부 검사단계(S123) 중에서 적어도 하나를 포함할 수 있다. Next, the playability determination unit 730 of the dedicated viewer 70 performs the playability determination step (S120). Determining whether or not the playback time is the playback time check step (S121), the current time is determined to be in the playable state when the number of times the playback of the image file 60 recorded in the dedicated viewer 70 is less than the playable number of the reference information If the license expiration date of the reference information has not passed, it is determined that the playback time is determined to be playable (S122), or if the current time is before the last playback time recorded in the dedicated viewer 70, the current time is determined to have been manipulated. It may include at least one of the time operation whether the operation check step (S123) to determine the non-renewable state.

재생 횟수 검사단계(S121)는 메인서버(20)에서 정해진 기준정보의 재생 가능 횟수와 전용뷰어(70)에 기록된 영상파일(60)의 재생 실시 횟수가 같아지면 재생불가능한 상태로 판단한다. 전용뷰어(70)의 재생기록 저장부(750)는 영상파일(60)을 재생하는 경우 재생 실시 횟수를 별도로 기록한다(S140). 예를 들어, 전용뷰어(70)를 이용하여 영상파일(60)을 5회 재생한 경우 재생기록 저장부(750)의 재생 실시 횟수는 5가 되며, 영상파일(60)의 재생 가능 횟수가 5회인 경우 재생 가능한 횟수를 모두 사용하였으므로 동일한 영상 파일을 재생할 수 없다. 이러한 재생 횟수 제한은 승인받은 사람이라 하더라도 불특정 다수의 사람을 촬영한 영상파일(60)을 정해진 횟수 이상 재생할 수 없도록 하여 개인정보의 유출을 최대한 방지하는 효과가 있다. The playback count check step (S121) determines that playback is impossible if the playback count of the reference information determined by the main server 20 is equal to the playback count of the video file 60 recorded in the dedicated viewer 70. The playback record storage unit 750 of the dedicated viewer 70 records the number of playbacks separately when the video file 60 is played back (S140). For example, when the image file 60 is played five times by using the dedicated viewer 70, the number of times the play record storage unit 750 is played is five, and the number of times that the image file 60 can be played is five. In the case of one time, the same video file cannot be played because all the number of times that can be played are used. Such a limit on the number of times of reproduction prevents the leakage of personal information as much as possible by not allowing the authorized person to play the image file 60 photographing an unspecified number of people more than a predetermined number of times.

재생기간 검사단계(S122)는 현재 시간이 기준정보의 라이선스 만료일을 경과한 경우 재생불가능한 상태로 판단한다. 재생기간 검사단계(S122)에서 전용뷰어(70)의 재생가부 판단부(730)는 유무선 네트워크 상의 시간서버에 접속하여 현재 시간을 확인한다. 시간서버는 인터넷 상의 기준시간을 제공하는 서버를 말한다. 현재 시간이 확인되면, 재생가부 판단부(730)는 영상파일(60)의 기준정보에 포함된 라이선스 만료일과 현재 시간을 비교한다. 라이선스 만료일보다 현재 시간이 빠르면 라이선스가 만료되지 않았으므로 재생가능한 상태로 판단하고, 라이선스 만료일보다 현재 시간이 늦으면 라이선스가 만료되었으므로 재생불가능한 상태로 판단한다. 이러한 재생 기간 제한은 승인받은 사람이라 하더라도 불특정 다수의 사람을 촬영한 영상파일(60)을 무기한으로 재생할 수 없도록 하여 개인정보의 유출을 최대한 방지하는 효과가 있다.In the playback period inspection step S122, when the current time passes the license expiration date of the reference information, it is determined that the playback time is not playable. In the playback period inspection step (S122), the playability determination unit 730 of the dedicated viewer 70 checks the current time by accessing a time server on a wired or wireless network. A time server is a server that provides a reference time on the Internet. If the current time is confirmed, the playability determination unit 730 compares the license expiration date included in the reference information of the image file 60 with the current time. If the current time is earlier than the license expiration date, the license has not been expired and is determined to be playable. If the current time is later than the license expiration date, the license has expired and is determined to be non-renewable. Such a reproducing period limit prevents the leakage of personal information as much as possible by preventing the unauthorized reproduction of the image file 60 photographing an unspecified number of people, even if approved.

시간조작여부 검사단계(S123)는 현재 시간이 전용뷰어(70)에 기록된 최후의 재생시간 이전인 경우 현재 시간이 조작된 것으로 판단하여 재생불가능한 상태로 판단한다. 시간조작여부 검사단계는 재생기간 검사단계에서 재생가부 판단부(730)가 유무선 네트워크 상의 시간서버에 접속할 수 없는 경우에 실시될 수 있다. 예를 들어, 현재 시간이 라이선스 만료일을 경과한 경우에 신청자 단말(30)이 유무선 네트워크에 접속할 수 없도록 차단하고, 신청자 단말(30) 자체의 시간을 라이선스 만료일 이전으로 변경하여 시간을 조작하는 경우가 있을 수 있다. 이러한 경우 재생기간 검사단계에서 신청자 단말(30)에서 획득한 현재 시간을 이용한다면, 재생가능한 상태로 판단하는 오류가 발생할 수 있다. 그러나, 이러한 경우에 시간조작여부 검사단계에서 재생가부 판단부(730)는 신청자 단말(30)로부터 획득한 현재 시간이 전용뷰어(70)의 재생기록 저장부(750)에 기록된 최후의 재생시간보다 빠르다면 현재 시간이 조작된 것이므로 재생불가능한 상태로 판단할 수 있어, 신청자의 시간조작을 이용한 재생을 제한할 수 있다. 이러한 재생 기간 제한은 승인받은 사람이라 하더라도 불특정 다수의 사람을 촬영한 영상파일(60)을 무기한으로 재생할 수 없도록 하여 개인정보의 유출을 최대한 방지하는 효과가 있다.In the time operation checking step S123, when the current time is earlier than the last playback time recorded in the dedicated viewer 70, it is determined that the current time has been manipulated and thus cannot be reproduced. The time manipulation test step may be performed when the play availability determination unit 730 cannot access the time server on the wired or wireless network in the play period test step. For example, when the current time has passed the license expiration date, the applicant terminal 30 blocks access to the wired / wireless network and changes the time of the applicant terminal 30 itself to before the license expiration date to manipulate the time. There may be. In this case, if the current time acquired by the applicant terminal 30 is used in the reproduction period checking step, an error may be determined to be in a playable state. However, in this case, in the time manipulation test step, the reproducibility determination unit 730 determines the last reproduction time when the current time obtained from the applicant terminal 30 is recorded in the reproduction record storage unit 750 of the dedicated viewer 70. If it is faster, since the current time is manipulated, it may be determined that it is impossible to reproduce, thereby limiting the reproduction using the applicant's time manipulation. Such a reproducing period limit prevents the leakage of personal information as much as possible by preventing the unauthorized reproduction of the image file 60 photographing an unspecified number of people, even if approved.

재생가부 판단부(730)는 재생가부 판단단계(S120)에서 상술한 재생 횟수 검사단계(S121), 재생기간 검사단계(S122), 시간조작여부 검사단계(S123) 중에서 적어도 하나 이상을 수행할 수 있고, 전부를 수행할 수도 있다. 재생가부 판단부(730)는 재생불가능한 상태로 판단된 경우, 영상파일(60)을 삭제하는 영상파일(60) 삭제단계(S150)를 수행할 수도 있다. 재생불가능한 상태로 판단되었을 때 영상파일(60) 자체를 삭제하여 영상파일(60)의 유출을 방지할 수 있다.The reproducibility determination unit 730 may perform at least one or more of the reproducing count check step (S121), the reproducing period check step (S122), and the time manipulation check step (S123) described above in the reproducibility determination step (S120). You can do it all. If it is determined that playback is not possible, the reproduction decision unit 730 may perform the step S150 of deleting the image file 60 to delete the image file 60. When it is determined that the state cannot be reproduced, the image file 60 may be deleted to prevent the image file 60 from leaking.

본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말(30) 동작방법은, 기준정보에 포함된 고유값과 전용뷰어(70)가 실행되는 신청자 단말(30)로부터 추출한 고유값을 비교하여, 동일한 경우 재생가능한 상태로 판단하고, 다른 경우 신청자의 단말이 아닌 것으로 판단하여 재생불가능한 상태로 판단하는 단말 일치여부 검사단계(S124)를 더 포함할 수 있다. 단말 일치여부 검사단계(S124)는 재생가부 판단단계에 포함되어 수행될 수 있다. 또는 단말 일치여부 검사단계(S124)만 별도로 수행될 수도 있다. 단말 일치여부 검사단계(S124)는 전용뷰어(70)의 재생가부 판단부(730)에서 수행될 수 있다. Applicant terminal 30 operating method using the image export service according to an embodiment of the present invention, by comparing the eigen value included in the reference information and the eigen value extracted from the applicant terminal 30 running the dedicated viewer 70 If it is the same, it may further include a terminal matching check step (S124) to determine a playable state, and in other cases judged to be a non-playable state by determining that it is not the applicant's terminal. The terminal match check step (S124) may be performed by being included in the play decision determination step. Alternatively, only terminal matching test step S124 may be performed separately. The terminal match check step (S124) may be performed by the playback decision unit 730 of the dedicated viewer 70.

단말 일치여부 검사단계(S124)는 영상파일(60)에 포함된 고유값 또는 단말 일치여부 검사단계 수행여부 표시 등의 정보에 기초하여 단말 일치여부 검사단계를 수행할 것인지 판단하는 단계, 전용뷰어(70)의 고유값 추출부(720)를 이용하여 신청자 단말(30)의 고유값을 획득하는 단계, 전용뷰어(70)의 고유값 추출부(720)가 획득한 고유값과 영상파일(60)의 기준정보에 포함된 고유값을 비교하여 일치하는 경우 재생가능한 상태로 판단하고 불일치하는 경우 신청자의 단말이 아닌 것으로 판단하여 재생불가능한 상태로 판단하는 비교단계를 포함할 수 있다. The terminal match check step (S124) is a step of determining whether to perform a terminal match check step based on information such as display of whether the eigenvalues included in the image file 60 or the terminal match check step performed, dedicated viewer ( Acquiring a unique value of the applicant terminal 30 using the eigenvalue extractor 720 of the 70, the eigenvalues obtained by the eigenvalue extractor 720 of the dedicated viewer 70 and the image file 60 Comparing the eigenvalues included in the reference information of the determination may be determined to be a playable state, and if there is a mismatch may include a comparison step of determining that the state of the applicant is not a playable state.

단말 일치여부 검사단계를 수행할 것인지 판단하는 단계에서, 재생가부 판단부(730)는 영상파일(60)의 DRM 메타(620)에 고유값이 포함된 경우 단말 일치여부 검사단계를 수행하는 것으로 판단하고 고유값이 포함되지 않은 경우 단말 일치여부 검사단계를 수행하지 않는 것으로 판단할 수 있다. 또는, 메인서버(20)가 영상파일(60)을 생성할 때 영상파일(60)의 DRM 메타(620)에 단말 일치여부 검사단계를 수행할 것인지 여부를 표시할 수 있고, 신청자 단말(30)에서 실행되는 전용뷰어(70)의 재생가부 판단부(730)는 영상파일(60)의 DRM 메타(620)에 포함된 단말 일치여부 검사단계 수행여부 표시에 따라 단말 일치여부 검사단계 수행여부를 판단할 수도 있다. In the step of determining whether to perform the terminal matching check step, the playability determination unit 730 determines that the terminal matching check step is performed when the unique value is included in the DRM meta 620 of the image file 60. If the eigenvalue is not included, it may be determined that the terminal matching check step is not performed. Alternatively, when the main server 20 generates the image file 60, it may indicate whether to perform a terminal matching check step on the DRM meta 620 of the image file 60, the applicant terminal 30 The playability determination unit 730 of the dedicated viewer 70 to be executed in the determination of whether to perform the terminal matching check step according to the display whether the terminal matching check step performed in the DRM meta 620 of the image file 60 You may.

다음으로, 신청자 단말(30)의 고유값을 획득하는 단계에서, 전용뷰어(70)의 고유값 추출부(720)는 메인서버(20)의 고유값 추출부(250)에서 수행하는 동일한 방식으로 신청자 단말(30)의 고유값을 획득할 수 있다. 예를 들어, 고유값은 신청자 단말(30)의 컴퓨터 이름 및 맥어드레스 정보에 기초하여 생성되는 값일 수 있다. Next, in the step of obtaining the eigenvalue of the applicant terminal 30, the eigenvalue extractor 720 of the dedicated viewer 70 in the same manner as performed by the eigenvalue extractor 250 of the main server 20 The unique value of the applicant terminal 30 may be obtained. For example, the unique value may be a value generated based on the computer name and the MAC address information of the applicant terminal 30.

다음으로, 전용뷰어(70)의 고유값 추출부(720)가 획득한 고유값과 영상파일(60)의 기준정보에 포함된 고유값을 비교하는 단계에서, 고유값이 일치하는 경우는 영상파일(60)을 열람하는 것이 승인된 신청자의 신청자 단말(30)과 동일한 단말에서 영상파일(60)을 재생하는 것이므로 재생가능한 상태로 판단한다. 고유값이 불일치하는 경우는 영상파일(60)을 열람하는 것이 승인된 신청자의 단말이 아닌 다른 단말에서 영상파일(60)을 재생하려는 것이므로, 영상파일(60)이 유출되었거나 승인되지 않은 사람이 영상파일(60)을 열람하려는 것으로 판단하여 재생불가능한 상태로 판단한다.Next, in the step of comparing the eigenvalues obtained by the eigenvalue extracting unit 720 of the dedicated viewer 70 with the eigenvalues included in the reference information of the image file 60, if the eigenvalues match, the image file. Since viewing 60 is to play the video file 60 on the same terminal as the applicant's terminal 30 of the approved applicant, it is determined that the reproduction is possible. If the inherent value is inconsistent, since viewing the video file 60 is to play the video file 60 in a terminal other than the approved applicant's terminal, the video file 60 is leaked or an unauthorized person It is determined that the file 60 is to be viewed, and is determined to be in a non-reproducible state.

이러한 단말 일치여부 검사단계(S124)를 수행함에 따라, 영상파일(60) 열람을 승인받은 신청자나 관련자가 다른 단말을 이용하여 영상파일(60)을 재생하는 것을 방지할 수 있으므로, 다른 단말기에 존재할 수 있는 해킹 등의 유출 위험을 최대한 피할 수 있는 이점이 있으며, 영상파일(60)이 외부로 유출되더라도 다른 단말에서 재생할 수 없게 하여 불특정 다수의 사람을 촬영한 영상파일(60)로부터 개인정보의 유출을 최대한 방지하는 효과가 있다. 단말 일치여부 판단단계에서 재생불가능한 상태로 판단되는 경우 영상파일(60)을 자동으로 삭제하는 영삭삭제 단계(S150)가 수행될 수도 있다. By performing the terminal matching check step (S124), the applicant or the related person who is authorized to view the image file 60 can be prevented from playing the image file 60 by using another terminal, and thus exists in another terminal. There is an advantage to avoid the risk of leakage, such as hacking can be, and even if the image file 60 is leaked to the outside can not be played on the other terminal leakage of personal information from the image file (60) photographing an unspecified number of people It is effective to prevent as much as possible. If it is determined that the state is impossible to play in the terminal match determination step, the zero deletion step (S150) for automatically deleting the image file 60 may be performed.

상술한 바와 같이, 신청자 단말(30) 또는 관련자 단말(40)에서 실행되는 전용뷰어(70)가 영상파일(60)에 포함된 정보들에 기초하여 재생 횟수 검사, 재생기간 검사, 시간조작여부 검사, 단말 일치여부 검사를 수행하므로, 정해진 재생횟수, 라이선스 기간, 지정된 단말의 제한범위 내에서 영상파일(60)을 재생하게 된다. 따라서 이러한 재생제한을 벗어나는 경우 재생되지 않으므로 영상파일(60)에 포함된 불특정 다수의 개인정보가 외부에 유출되는 것을 최대한 방지할 수 있다. As described above, the dedicated viewer 70 executed in the applicant terminal 30 or the related terminal 40 checks the number of playbacks, playback period, and time operation based on the information included in the image file 60. Since the terminal match check is performed, the video file 60 is played within a predetermined number of times, a license period, and a limited range of the specified terminal. Therefore, if the playback limit is not exceeded, it is not reproduced, thereby preventing the unspecified number of personal information included in the image file 60 from leaking to the outside as much as possible.

나아가, 영상파일(60)에 영상을 열람할 수 있도록 승인받은 신청자 또는 관련자의 신원정보가 포함되는 동시에, 재생횟수, 라이선스 기간, 지정된 단말인지 여부를 검사하기 위한 기준정보가 함께 포함되는 경우, 승인받지 않은 사람에게 영상파일(60)이 유출되더라도 재생되지 않도록 제한할 수 있고, 승인받지 않은 사람에게서 유출된 영상파일(60)을 입수한 경우 영상파일(60)에 포함된 신원정보를 확인하여 유출지점이 어디인지 확인할 수 있다.Furthermore, when the image file 60 includes identification information of the applicant or related person authorized to view the image, and includes the information about the number of times of play, the license period, and whether the terminal is designated, the approval is approved. Even if the image file 60 is leaked to the unreceived person, it can be restricted from being played. If the leaked image file 60 is obtained from an unauthorized person, the identification information contained in the image file 60 is leaked. You can see where the branch is.

도 11은 본 발명의 일실시예에 따른 영상 반출 서비스를 제공하기 위한 전용뷰어(70) 및 영상파일(60)을 제공하는 송신장치(800)를 나타내는 도면이다.FIG. 11 is a diagram illustrating a transmission apparatus 800 providing a dedicated viewer 70 and an image file 60 for providing a video export service according to an embodiment of the present invention.

송신장치(800)는 전자 장치가 읽을 수 있는 프로그램 코드를 송신하는 장치로서, 통신부(810), 제어부(820), 저장부(830)를 포함할 수 있다. The transmitting device 800 is a device for transmitting a program code that can be read by the electronic device, and may include a communication unit 810, a control unit 820, and a storage unit 830.

저장부(830)는 상술한 실시예 중에서 도 10을 참조하여 설명한 영상 반출 서비스를 이용하는 신청자 단말(30) 동작방법을 수행하기 위한 영상파일(60) 및 전용뷰어(70)(및/또는 전용뷰어(70)를 설치하기 위해 전용뷰어(70)를 포함하는 설치 프로그램(설치 패키지)를 저장한다. 여기서 전용뷰어(70)는 상술한 실시예 중에서 도 10을 참조하여 설명한 영상 반출 서비스를 이용하는 신청자 단말(30) 동작방법을 수행하기 위한 프로그램 코드를 포함한다.The storage unit 830 is an image file 60 and a dedicated viewer 70 (and / or a dedicated viewer) for performing an operation method of the applicant terminal 30 using the image exporting service described with reference to FIG. 10 in the above-described embodiment. Stores an installation program (installation package) including a dedicated viewer 70 to install 70. Here, the dedicated viewer 70 uses the video exporting service described with reference to FIG. 10 in the above-described embodiment. (30) Includes program code for performing the operation method.

송신장치(800)는 통신부(810)를 통하여 전용뷰어(70)(또는 전용뷰어(70)를 포함하는 설치 프로그램) 및 영상파일(60)을 요청하는 신호를 수신하면, 제어부(820)는 전용뷰어(70)(또는 전용뷰어(70)를 포함하는 설치 프로그램) 및 영상파일(60)을 저장부(830)로부터 획득하여 통신부(810)를 통하여 신호 발신자에게 전달한다. When the transmitter 800 receives a signal for requesting the dedicated viewer 70 (or an installation program including the dedicated viewer 70) and the image file 60 through the communication unit 810, the control unit 820 is dedicated. The viewer 70 (or an installation program including the dedicated viewer 70) and the image file 60 are obtained from the storage unit 830 and transmitted to the signal sender through the communication unit 810.

도 10을 참조하면서 상술한 본 발명의 일실시예에 따른 영상 반출 서비스를 이용하는 신청자 단말(30) 동작방법을 수행하는 프로그램 코드를 포함하는 전용뷰어(70) 및 영상파일(60)은 전자 장치가 읽을 수 있는 프로그램 코드를 저장하는 저장매체에 저장될 수 있다. The dedicated viewer 70 and the image file 60 including the program code for performing the method of operating the applicant terminal 30 using the image exporting service according to an embodiment of the present invention described above with reference to FIG. It may be stored in a storage medium that stores the readable program code.

전자 장치가가 읽을 수 있는 프로그램 코드를 저장하는 저장매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록 매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광 디스크 등을 포함한다. 또한, 전자 장치가가 읽을 수 있는 프로그램 코드를 저장하는 저장매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산 방식으로 컴퓨터가 읽을 수 있는 코드로 저장되고 실행될 수 있다.A storage medium storing program code readable by an electronic device includes all kinds of recording devices storing data that can be read by a computer system. Examples of computer-readable recording media include ROM, RAM, CD-ROM, magnetic tape, floppy disk, optical disk, and the like. In addition, the storage medium storing the program code that can be read by the electronic device may be distributed to networked computer systems so that the computer device can read and execute the code in a distributed manner.

이상 본 발명을 구체적인 실시예를 통하여 상세히 설명하였으나, 이는 본 발명을 구체적으로 설명하기 위한 것으로, 본 발명은 이에 한정되지 않으며, 본 발명의 기술적 사상 내에서 당해 분야의 통상의 지식을 가진 자에 의해 그 변형이나 개량이 가능함은 명백하다고 할 것이다. Although the present invention has been described in detail through specific examples, it is intended to describe the present invention in detail, and the present invention is not limited thereto, and should be understood by those skilled in the art within the technical spirit of the present invention. It is obvious that the modifications and improvements are possible.

본 발명의 단순한 변형 내지 변경은 모두 본 발명의 영역에 속하는 것으로 본 발명의 구체적인 보호 범위는 첨부된 특허청구범위에 의하여 명확해질 것이다.All simple modifications and variations of the present invention fall within the scope of the present invention, and the specific scope of protection of the present invention will be apparent from the appended claims.

10: 영상관리서버
20: 메인서버
210: 통신부
220: 인터페이스 제공부
230: 회원관리부
231: 회원DB
240: 반출신청 관리부
250: 고유값 추출부
260: 영상파일 생성부
261: 마스킹부
262: 암호화부
270: 영상 저장부
271: 스토리지
272: 영상정보DB
280: 백업 저장부
30: 신청자 단말
310: 통신부
320: 입력부
330: 표시부
340: 저장부
350: 제어부
40: 관련자 단말
50: 관리자 단말
60: 영상파일
610: 헤더
620: DRM메타
630: 데이터
70: 전용뷰어
710: 복호화부
720: 고유값 추출부
730: 재생가부 판단부
740: 재생부
750: 재생기록 저장부
800: 송신장치
810: 통신부
820: 제어부
830: 저장부
10: video management server
20: main server
210: communication unit
220: interface provider
230: Membership Management Department
231: Member DB
240: export application management
250: eigenvalue extraction unit
260: image file generation unit
261: masking part
262: encryption unit
270: video storage unit
271: storage
272: image information DB
280: backup storage unit
30: applicant terminal
310: communication unit
320: input unit
330: display unit
340: storage unit
350: control unit
40: related terminal
50: manager terminal
60: video file
610: header
620: DRM meta
630: data
70: dedicated viewer
710: decryption unit
720: eigenvalue extraction unit
730: playability judgment unit
740: playback unit
750: playback record storage unit
800: transmitter
810: communication unit
820: control unit
830: storage unit

Claims (9)

메인서버가 신청자 단말로부터 신청자가 영상을 열람할 사람을 지정한 정보인 열람범위를 포함하는 영상 반출 신청을 수신하는 단계;
상기 메인서버가 상기 영상 반출 신청의 승인여부를 판단하는 승인판단단계;
상기 영상 반출 신청이 승인된 경우, 상기 메인서버가 상기 열람범위에서 지정된 사람의 신원정보가 포함된 영상파일을 생성하는 영상파일 생성단계; 및
상기 메인서버가 상기 열람범위에서 지정된 사람의 단말로 상기 영상파일 및 상기 영상파일을 재생하기 위한 전용뷰어를 전송하는 반출단계를 포함하며,
상기 열람범위는
상기 신청자가 지정한 상기 영상을 열람할 사람으로서, 상기 신청자만이거나, 상기 신청자와 상기 신청자가 지정한 적어도 한명의 관련자이거나, 또는 상기 신청자가 지정한 적어도 한명의 관련자가 포함되는 것이고,
상기 영상파일이 승인받지 않은 사람에게 유출되는 경우, 유출된 영상파일에 포함된 상기 열람범위에서 지정된 사람의 신원정보를 확인할 수 있는, 영상 반출 서비스를 제공하는 메인서버 동작방법.
Receiving, by the main server, a video export request including a reading range which is information for designating a person to view a video from an applicant terminal;
An approval determination step of determining, by the main server, whether to approve the image export application;
An image file generation step of generating, by the main server, an image file including identity information of a person designated in the reading range when the image export request is approved; And
An export step of the main server transmitting a video viewer and a dedicated viewer for playing the video file to a terminal of a person designated in the reading range;
The reading range is
A person to view the video designated by the applicant, the applicant alone, at least one related person designated by the applicant and the applicant, or at least one related person designated by the applicant,
If the image file is leaked to an unauthorized person, main server operation method for providing a video export service that can identify the identity information of the person specified in the reading range included in the leaked image file.
청구항 1에 있어서,
상기 영상파일 생성단계는
상기 메인서버가 상기 영상 반출 신청에 따른 영상을 영상관리서버로부터 수신하는 단계;
상기 메인서버가 상기 영상에 나타난 개인정보를 마스킹하여 마스킹된 영상을 생성하는 마스킹 단계; 및
상기 메인서버가 상기 마스킹된 영상과 상기 신청자가 지정한 열람범위에 포함된 사람의 신원정보를 포함하는 영상파일을 생성하는 단계를 포함하는, 영상 반출 서비스를 제공하는 메인서버 동작방법.
The method according to claim 1,
The image file generating step
Receiving, by the main server, an image corresponding to the image export request from an image management server;
A masking step of generating, by the main server, a masked image by masking personal information shown in the image; And
And generating, by the main server, an image file including the masked image and identification information of a person included in a browsing range designated by the applicant.
청구항 2에 있어서,
상기 영상 반출 신청은 하나의 영상에 대하여 한번 이상 수행가능하며, 첫번째 영상 반출 신청에서의 열람범위에 포함되지 않은 사람이 두번째 영상 반출 신청에서의 열람범위에 포함가능하고, 상기 두번째 영상 반출 신청시에는 상기 메인서버가 상기 마스킹 단계를 생략가능한, 영상 반출 서비스를 제공하는 메인서버 동작방법.
The method according to claim 2,
The image export application can be performed more than once for one image, and a person who is not included in the view range in the first image export application can be included in the view range in the second image export application. The main server operating method for providing a video export service, the main server can skip the masking step.
청구항 1에 있어서,
상기 영상파일 생성단계는
상기 메인서버가 상기 열람범위가 상기 신청자만인 경우 상기 신청자의 신원정보만 포함된 영상파일을 생성하고,
상기 메인서버가 상기 열람범위가 상기 신청자 및 상기 신청자가 지정한 적어도 한명의 관련자인 경우 상기 신청자의 신원정보 및 상기 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 신청자 또는 상기 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성하며,
상기 메인서버가 상기 열람범위가 상기 신청자가 지정한 복수의 관련자인 경우 복수의 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 복수의 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성하는, 영상 반출 서비스를 제공하는 메인서버 동작방법.
The method according to claim 1,
The image file generating step
The main server generates an image file including only the identity information of the applicant when the reading range is only the applicant;
The main server generates an image file including the applicant's identity information and the person's identity information when the reading range is the applicant and at least one person designated by the applicant, or the identity information of the applicant or the person concerned is Create a plurality of video files each included,
If the main server is a plurality of related persons designated by the applicant, the main server generates a video file including the identity information of a plurality of related persons, or generates a plurality of image files each containing the identity information of the plurality of related persons. Main server operation method for providing a video export service.
청구항 1에 있어서,
상기 신청자가 영상파일을 열람할 사람을 지정할 수 있도록, 상기 메인서버가 상기 신청자 단말의 요청에 따라 미리 등록되어 있는 상기 신청자 또는 관련자의 정보를 상기 신청자 단말로 전송하고, 상기 신청자가 정한 열람범위를 신청자 단말로부터 수신하는 열람범위 설정단계를 더 포함하는, 영상 반출 서비스를 제공하는 메인서버 동작방법.
The method according to claim 1,
In order for the applicant to designate a person to view the image file, the main server transmits the applicant or related person's information registered in advance to the applicant's terminal according to the request of the applicant's terminal, and sets the reading range determined by the applicant. A method of operating a main server for providing a video export service, further comprising the step of setting a view range received from an applicant terminal.
신청자 단말로부터 수신되는 열람범위가 포함된 영상 반출 신청에 대하여 승인여부를 결정하고, 상기 신청자 단말로 영상파일 및 상기 영상파일을 재생할 수 있는 전용뷰어를 제공하는 반출신청 관리부;
상기 영상 반출 신청에 따라 영상관리서버에서 수신한 영상에 나타난 개인정보를 마스킹하고, 상기 영상 반출 신청의 열람범위에 따라, 신청자의 신원정보 또는 적어도 한명의 관련자의 신원정보 및 마스킹된 영상을 포함하며 상기 전용뷰어로만 재생가능한 영상파일을 생성하는 영상파일 생성부; 및
상기 영상파일을 저장하는 영상 저장부를 포함하며,
상기 열람범위는
상기 신청자가 지정한 상기 영상을 열람할 사람으로서, 상기 신청자만이거나, 상기 신청자와 상기 신청자가 지정한 적어도 한명의 관련자이거나, 또는 상기 신청자가 지정한 적어도 한명의 관련자가 포함되는 것이고,
상기 영상파일이 승인받지 않은 사람에게 유출되는 경우, 유출된 영상파일에 포함된 상기 열람범위에서 지정된 사람의 신원정보를 확인할 수 있는, 영상 반출 서비스를 제공하는 메인서버.
An export application management unit for determining whether to approve a video export application including a view range received from an applicant terminal, and providing a dedicated viewer capable of playing the image file and the image file to the applicant terminal;
Masking the personal information shown in the image received from the image management server according to the video export application, and includes the identity information of the applicant or the identity information and masked video of the at least one relevant person according to the viewing range of the video export application; An image file generator for generating an image file that can be played back only by a dedicated viewer; And
An image storage unit for storing the image file,
The reading range is
A person to view the video designated by the applicant, the applicant alone, at least one related person designated by the applicant and the applicant, or at least one related person designated by the applicant,
When the video file is leaked to the unauthorized person, the main server for providing a video export service that can identify the identity information of the person specified in the reading range included in the leaked video file.
청구항 6에 있어서,
상기 영상파일 생성부는
상기 열람범위가 상기 신청자만인 경우 상기 신청자의 신원정보만 포함된 영상파일을 생성하고,
상기 열람범위가 상기 신청자 및 상기 신청자가 지정한 적어도 한명의 관련자인 경우 상기 신청자의 신원정보 및 상기 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 신청자 또는 상기 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성하며,
상기 열람범위가 상기 신청자가 지정한 복수의 관련자인 경우 복수의 관련자의 신원정보가 함께 포함되는 영상파일을 생성하거나, 상기 복수의 관련자의 신원정보가 각각 포함된 복수의 영상파일을 생성하는, 영상 반출 서비스를 제공하는 메인서버.
The method according to claim 6,
The image file generation unit
If the reading range is only the applicant, create an image file containing only the applicant's identity information,
When the reading range is the applicant and at least one related person designated by the applicant, a plurality of image files including the identity information of the applicant and the identity information of the relevant person are generated or a plurality of identity information of the applicant or the relevant person are included, respectively. Creates an image file of
When the viewing range is a plurality of related persons designated by the applicant, generating an image file including identification information of a plurality of related persons, or generating a plurality of image files each including identification information of the plurality of related persons. The main server providing the service.
청구항 6에 있어서,
상기 반출신청 관리부는
상기 신청자가 상기 관련자를 지정할 수 있도록, 상기 신청자 단말의 요청에 따라 미리 등록되어 있는 상기 관련자의 정보를 상기 신청자 단말로 전송하고, 상기 신청자의 입력을 상기 신청자 단말로부터 수신하여 열람범위를 설정하는 동작을 더 수행하는, 영상 반출 서비스를 제공하는 메인서버.
The method according to claim 6,
The export application management unit
Transmitting the information of the relevant person registered in advance to the applicant terminal, and receiving the input of the applicant from the applicant terminal so that the applicant can designate the relevant person, and sets a viewing range; To perform more, the main server to provide a video export service.
청구항 6에 있어서,
상기 영상 저장부의 여유 용량을 유지할 수 있도록, 상기 영상 저장부에 저장된 상기 영상파일을 수신하여 저장하는 백업 저장부를 더 포함하고,
상기 반출신청 관리부는
하나의 영상에 대하여 한번 이상 수신되는 상기 영상 반출 신청을 승인가능하며, 첫번째 영상 반출 신청에서의 열람범위에 포함되지 않은 사람이 두번째 영상 반출 신청에서의 열람범위에 포함가능하고,
상기 영상파일 생성부는
상기 두번째 영상 반출 신청에 따른 영상파일 생성시에는 마스킹 과정이 생략 가능한, 영상 반출 서비스를 제공하는 메인서버.
The method according to claim 6,
A backup storage unit may further include a backup storage unit configured to receive and store the image file stored in the image storage unit so as to maintain a free capacity of the image storage unit.
The export application management unit
It is possible to approve the video export application that is received more than once for one video, and the person who is not included in the view range in the first video export application can be included in the view range in the second video export application,
The image file generation unit
The main server for providing a video export service, the masking process can be omitted when generating an image file according to the second video export application.
KR1020180068963A 2018-06-15 2018-06-15 Main server providing video export service capable of tracing an leaking point and operation method thereof KR102016051B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020180068963A KR102016051B1 (en) 2018-06-15 2018-06-15 Main server providing video export service capable of tracing an leaking point and operation method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020180068963A KR102016051B1 (en) 2018-06-15 2018-06-15 Main server providing video export service capable of tracing an leaking point and operation method thereof

Publications (1)

Publication Number Publication Date
KR102016051B1 true KR102016051B1 (en) 2019-10-21

Family

ID=68460272

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020180068963A KR102016051B1 (en) 2018-06-15 2018-06-15 Main server providing video export service capable of tracing an leaking point and operation method thereof

Country Status (1)

Country Link
KR (1) KR102016051B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102609709B1 (en) * 2023-07-10 2023-12-05 박소영 Media file leakage confirmation system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101388685B1 (en) * 2012-11-09 2014-04-24 주식회사 윈포넷 System for managing a carried out closed-circuit television image and method for managing a carried out closed-circuit television image using the same
KR20140144398A (en) 2013-06-11 2014-12-19 임철수 Method and system for sending CCTV video file to outside
KR101809086B1 (en) * 2017-09-15 2017-12-14 주식회사 탑코 System for Suppling and Authenticating Digital Contents using Real Time Image Watermarking Technic

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101388685B1 (en) * 2012-11-09 2014-04-24 주식회사 윈포넷 System for managing a carried out closed-circuit television image and method for managing a carried out closed-circuit television image using the same
KR20140144398A (en) 2013-06-11 2014-12-19 임철수 Method and system for sending CCTV video file to outside
KR101809086B1 (en) * 2017-09-15 2017-12-14 주식회사 탑코 System for Suppling and Authenticating Digital Contents using Real Time Image Watermarking Technic

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102609709B1 (en) * 2023-07-10 2023-12-05 박소영 Media file leakage confirmation system

Similar Documents

Publication Publication Date Title
CN103189872B (en) Safety in networked environment and the effectively method and apparatus of Content Selection
US9135465B2 (en) System and method to provide server control for access to mobile client data
EP3103051B1 (en) System and process for monitoring malicious access of protected content
KR101522311B1 (en) A carrying-out system for images of the closed-circuit television with preview function
US20170039387A1 (en) Method and system for differentiated privacy protection
US20220329446A1 (en) Enhanced asset management using an electronic ledger
CN103282925A (en) A system and method to protect user privacy in multimedia uploaded to internet sites
Jeong et al. Blockchain-based management of video surveillance systems
KR20040077905A (en) Apparatus and method for preventing digital media piracy
US20210383029A1 (en) Information processing program, information processing device, and information processing method
KR102016051B1 (en) Main server providing video export service capable of tracing an leaking point and operation method thereof
CN110955909B (en) Personal data protection method and block link point
US10587661B2 (en) Method and program for providing content streaming service and managing data statistics of user using QR code
KR20180008187A (en) Video export processing server, video export web server and video export management system, and digital video integraty verification method for encrypted videos
KR20190141997A (en) Operation method of an applicant terminal provided with a video export service with a play restriction, a main server providing the video export service and operation method thereof
CN112434327B (en) Information protection method and device and electronic equipment
US11556619B2 (en) Information processing system and computer readable medium
TWI225352B (en) Apparatus and method for preventing digital media piracy
Kim Protecting metadata of access indicator and region of interests for image files
US20240056291A1 (en) Data security methods
JP6319675B1 (en) Information processing system
CN109063458B (en) Terminal security method and device for hierarchical information management
US11977644B2 (en) Systems and methods for remote ownership and content control of media files on untrusted systems
US20240184904A1 (en) Method and System for Managing at Least One Unique Data Record
KR20190030864A (en) Device for supervising electronic file, method for supervising electronic file using thereof, and computer readable medium for performing the method

Legal Events

Date Code Title Description
GRNT Written decision to grant
R401 Registration of restoration