KR102347137B1 - Screen data leakage prevention apparatus and method - Google Patents

Screen data leakage prevention apparatus and method Download PDF

Info

Publication number
KR102347137B1
KR102347137B1 KR1020210065337A KR20210065337A KR102347137B1 KR 102347137 B1 KR102347137 B1 KR 102347137B1 KR 1020210065337 A KR1020210065337 A KR 1020210065337A KR 20210065337 A KR20210065337 A KR 20210065337A KR 102347137 B1 KR102347137 B1 KR 102347137B1
Authority
KR
South Korea
Prior art keywords
screen data
watermark
image
pattern
captured
Prior art date
Application number
KR1020210065337A
Other languages
Korean (ko)
Inventor
최고
이태윤
김소원
권종식
Original Assignee
주식회사 마크애니
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 마크애니 filed Critical 주식회사 마크애니
Priority to KR1020210065337A priority Critical patent/KR102347137B1/en
Priority to KR1020210162444A priority patent/KR102607690B1/en
Application granted granted Critical
Publication of KR102347137B1 publication Critical patent/KR102347137B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/84Protecting input, output or interconnection devices output devices, e.g. displays or monitors
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/16Program or content traceability, e.g. by watermarking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06TIMAGE DATA PROCESSING OR GENERATION, IN GENERAL
    • G06T1/00General purpose image data processing
    • G06T1/0021Image watermarking
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09GARRANGEMENTS OR CIRCUITS FOR CONTROL OF INDICATING DEVICES USING STATIC MEANS TO PRESENT VARIABLE INFORMATION
    • G09G5/00Control arrangements or circuits for visual indicators common to cathode-ray tube indicators and other visual indicators
    • G09G5/02Control arrangements or circuits for visual indicators common to cathode-ray tube indicators and other visual indicators characterised by the way in which colour is displayed
    • G09G5/026Control of mixing and/or overlay of colours in general
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09GARRANGEMENTS OR CIRCUITS FOR CONTROL OF INDICATING DEVICES USING STATIC MEANS TO PRESENT VARIABLE INFORMATION
    • G09G5/00Control arrangements or circuits for visual indicators common to cathode-ray tube indicators and other visual indicators
    • G09G5/36Control arrangements or circuits for visual indicators common to cathode-ray tube indicators and other visual indicators characterised by the display of a graphic pattern, e.g. using an all-points-addressable [APA] memory
    • G09G5/37Details of the operation on graphic patterns
    • G09G5/377Details of the operation on graphic patterns for mixing or overlaying two or more graphic patterns

Abstract

In accordance with one embodiment of the present invention, disclosed is a screen data spillage prevention apparatus. The apparatus includes: a screen data generation part generating screen data; a screen data capture part capturing the generated screen data in real time to acquire the captured screen data; a watermark image generation part generating a watermark image by using a watermark pattern; and a watermark insertion part generating final screen data by inserting the generated watermark image into the captured screen data. The watermark pattern includes an invisible pattern. The watermark image is invisibly formed based on the invisible pattern. The watermark insertion part generates the final screen data such that the watermark image is invisibly overlaid onto the captured screen data. Therefore, the present invention is capable of preventing the spillage of information by identifying a person spilling the information.

Description

화면 데이터 유출 방지 장치 및 방법{SCREEN DATA LEAKAGE PREVENTION APPARATUS AND METHOD}Screen data leakage prevention device and method {SCREEN DATA LEAKAGE PREVENTION APPARATUS AND METHOD}

본 발명은 화면 데이터의 유출을 방지하는 장치 및 방법에 관한 것으로, 보다 상세하게는, 사용자 단말에서의 화면 데이터의 유출을 방지하기 위해, 워터마크(watermark)를 삽입하는 장치 및 방법에 관한 것이다.The present invention relates to an apparatus and method for preventing leakage of screen data, and more particularly, to an apparatus and method for inserting a watermark in order to prevent leakage of screen data from a user terminal.

최근 들어, 오피스 업무, 결제 서비스, 증명서 발급, 뱅킹, 전자상거래 등 생활 전반의 거의 모든 업무나 서비스들이 온라인 및 전산화된 환경을 통하여 이루어지고 있다. 이와 같은 온라인 및 전산화된 환경에서, 디지털 콘텐트는 정보의 생성, 열람, 저장, 편집, 전송 등의 대상이 된다. 이때 디지털 콘텐트란 이미지나 텍스트, 멀티미디어 등을 포함하는 다양한 형태의 디지털 정보, 예컨대 디지털 문서, 동영상 등을 의미할 수 있다.In recent years, almost all tasks or services in life, such as office work, payment service, certificate issuance, banking, and e-commerce, are performed online and in a computerized environment. In such an online and computerized environment, digital content is the subject of information creation, viewing, storage, editing, transmission, and the like. In this case, the digital content may refer to various types of digital information including images, texts, and multimedia, for example, digital documents, moving pictures, and the like.

그런데 이러한 디지털 콘텐트는 디지털 정보의 특성 상 그 정보의 손실이 없이도 복제나 전송 등이 용이하므로 불법적인 행위를 통한 유출에 상당히 취약하다. 따라서 건전한 디지털 콘텐트 사용 환경을 제공하기 위해서는 디지털 콘텐트를 불법적인 행위로부터 방지할 수 있는 보호 수단, 즉 보안 시스템이 필수적으로 요구된다. 예를 들면, 암호화 및 복호화 시스템, 워터마크 또는 핑거프린팅 시스템, 화면 캡쳐 방지 시스템 등을 통하여 디지털 콘텐트를 보호할 수 있다.However, due to the nature of digital information, such digital content is easily copied or transmitted without loss of the information, so it is very vulnerable to leakage through illegal activities. Therefore, in order to provide a sound digital content use environment, a protection means that can prevent digital content from illegal activities, that is, a security system, is essential. For example, digital content may be protected through an encryption/decryption system, a watermark or fingerprinting system, a screen capture prevention system, and the like.

종래의 캡쳐 방지를 위한 워터마크로는 화면에 사람의 눈에 보이는 워터마크를 사용하여 사용자의 컴퓨터 상의 작업에 방해가 되는 문제점을 야기하였다.As a conventional watermark for preventing capture, a watermark visible to the human eye is used on the screen, causing a problem in that the user's work on the computer is disturbed.

화면 캡쳐 방지 시스템은 PC 등과 같은 단말기를 통하여 표시되는 디지털 콘텐트를 불법적으로 캡쳐하여 저장, 사용 및 배포함으로써 디지털 콘텐트를 유출하는 행위를 방지하기 위한 시스템이라 할 수 있다. 이러한 화면 캡쳐 방지 시스템은 다양한 형태로 구현될 수 있다.The screen capture prevention system can be said to be a system for preventing leakage of digital content by illegally capturing, storing, using, and distributing digital content displayed through a terminal such as a PC. Such a screen capture prevention system may be implemented in various forms.

예를 들면, 한국특허공개 제2004-0033540호는 디지털 저작물에 대한 화면 캡쳐 방지 시스템을 개시하고 있다. 상기 캡쳐 방지 시스템은 응용 프로그램을 사용하는 시스템 서비스에 대하여 응용 프로그램들이 시스템에 요청하는 시스템 서비스와 시스템 함수 사용에 대한 요청을 감지하고, 서비스 요청 패턴을 분석하여 불법적인 캡쳐 및 정보 변경을 차단한다. 또한, 한국특허공개 제2006-0032332호에는 정지 영상의 캡쳐 시에 정상적이고 완전한 화면을 캡쳐할 수 없도록 하는 정지 영상의 캡쳐 방지 시스템을 개시하고 있다.For example, Korean Patent Laid-Open No. 2004-0033540 discloses a screen capture prevention system for digital works. The capture prevention system detects a request for system service and system function use requested by application programs from the system with respect to a system service using an application program, and analyzes a service request pattern to block illegal capture and information change. In addition, Korean Patent Application Laid-Open No. 2006-0032332 discloses a still image capture prevention system that makes it impossible to capture a normal and complete screen when capturing a still image.

그런데, 이러한 종래의 캡쳐 방지 시스템들은, 화면 캡쳐 유형의 변경 및 화면 캡쳐 프로그램의 증가에 따른 시스템의 유지 보수가 불가피하며, 특히, 카메라 혹은 모바일 기기에 의한 사진 및 동영상 촬영 등을 통한 유출 방식에 대해서는 그 캡쳐 방지 기능이 무용지물이 될 수 있다. However, in these conventional capture prevention systems, maintenance of the system is unavoidable due to the change of the screen capture type and the increase in the screen capture program. That capture prevention function can be useless.

상기 언급한 바와 같이, 종래의 캡쳐 방지 시스템은 시스템의 유지보수에 소모되는 비용이 과다할 수 밖에 없으며, 화면에 대한 사진 및 동영상을 통한 유출, 모바일 기기에서의 화면 캡쳐에 의한 정보 유출 등에는 원천적인 방어가 불가능한 문제점이 존재한다. 따라서, 화면 캡쳐에 의한 디지털 콘텐트의 유출을 신뢰성 높고 효율적으로 방지할 수 있는 기술의 개발이 시급히 요구되고 있다.As mentioned above, the conventional capture prevention system inevitably has an excessive cost for system maintenance, and is fundamental to leakage through pictures and videos on the screen, information leakage by screen capture on mobile devices, etc. There is a problem in which human defense is impossible. Accordingly, there is an urgent need to develop a technology capable of reliably and efficiently preventing leakage of digital content due to screen capture.

상술한 문제점을 해결하기 위한 본 발명의 일 양태에 따른 목적은, 화면 등에 사람 눈에 보이지 않는 비가시적(invisible) 워터마크(watermark)를 출력하여 화면의 유출자를 추적할 수 있도록 하는 화면 데이터 유출 방지 장치 및 방법을 제공하는 것이다.An object according to an aspect of the present invention for solving the above problems is to output an invisible watermark that is invisible to the human eye on a screen, etc. To provide an apparatus and method.

상기한 목적을 달성하기 위한 본 발명의 일 양태에 따른, 화면 데이터 유출 방지 장치는, 화면 데이터를 생성하는 화면 데이터 생성부, 상기 생성된 화면 데이터를 실시간으로 캡쳐하여 캡쳐된 화면 데이터를 획득하는 화면 데이터 캡쳐부, 워터마크 패턴(watermark pattern)을 이용하여 워터마크 이미지를 생성하는 워터마크 이미지 생성부 및 상기 캡쳐된 화면 데이터에 상기 생성된 워터마크 이미지를 삽입하여 최종 화면 데이터를 생성하는 워터마크 삽입부를 포함하되, 상기 워터마크 패턴은 비가시적인 패턴(invisible pattern)을 포함하고, 상기 워터마크 이미지는 상기 비가시적인 패턴을 기반으로 비가시적으로(invisibly) 형성되며, 상기 워터마크 삽입부는, 상기 캡쳐된 화면 데이터에 상기 워터마크 이미지가 비가시적으로 오버레이(overlay)되도록 상기 최종 화면 데이터를 생성할 수 있다.According to an aspect of the present invention for achieving the above object, there is provided an apparatus for preventing screen data leakage, a screen data generating unit generating screen data, and a screen capturing the generated screen data in real time to obtain the captured screen data A data capture unit, a watermark image generation unit that generates a watermark image by using a watermark pattern, and a watermark insertion that inserts the generated watermark image into the captured screen data to generate final screen data Including a part, wherein the watermark pattern includes an invisible pattern, the watermark image is formed invisibly based on the invisible pattern, and the watermark insertion unit includes: The final screen data may be generated so that the watermark image is invisibly overlaid on the screen data.

상기 캡쳐된 화면 데이터는 적어도 하나의 디지털 콘텐트(digital content)를 포함하고, 상기 적어도 하나의 디지털 콘텐트는 텍스트(text), 이미지(image) 및 동영상(video) 중 적어도 하나를 포함하며, 상기 워터마크 이미지는 상기 적어도 하나의 디지털 콘텐트에 대응되도록 생성될 수 있다.The captured screen data includes at least one digital content, the at least one digital content includes at least one of text, an image, and a video, and the watermark The image may be generated to correspond to the at least one digital content.

상기 캡쳐된 화면 데이터는 웹 페이지(web page), 홈(home) 화면 데이터, 폴더(folder) 화면 데이터, 설정 화면 데이터 중 적어도 하나를 포함하되, 상기 워터마크 이미지는 상기 캡쳐된 화면 데이터에 대응되도록 생성될 수 있다.The captured screen data includes at least one of a web page, home screen data, folder screen data, and setting screen data, wherein the watermark image corresponds to the captured screen data. can be created

상기 워터마크 삽입부는 상기 캡쳐된 화면 데이터의 전체 영역에 상기 워터마크 이미지가 비가시적으로 오버레이되도록 상기 최종 화면 데이터를 생성할 수 있다.The watermark insertion unit may generate the final screen data so that the watermark image is invisibly overlaid on the entire area of the captured screen data.

상기 워터마크 삽입부는 상기 캡쳐된 화면 데이터의 내용과 관련 없이 일정한 영역에 상기 워터마크 이미지가 비가시적으로 오버레이되도록 상기 최종 화면 데이터를 생성할 수 있다.The watermark insertion unit may generate the final screen data so that the watermark image is invisibly overlaid on a predetermined area regardless of the contents of the captured screen data.

상기 워터마크 패턴은 보안 정책에 의해 생성되되, 상기 보안 정책은 상기 워터마크 패턴의 강도 및 종류 중 적어도 하나를 지시하는 정보를 포함할 수 있다.The watermark pattern is generated by a security policy, and the security policy may include information indicating at least one of a strength and a type of the watermark pattern.

상기 보안 정책은 유선 네트워크 및 무선 네트워크 중 적어도 하나에 의해 연결된 보안 서버로부터 실시간으로 수신될 수 있다.The security policy may be received in real time from a security server connected by at least one of a wired network and a wireless network.

상기 워터마크 패턴은 시간 정보를 포함할 수 있다.The watermark pattern may include time information.

상기 장치는, 상기 캡쳐된 화면 데이터의 이미지를 분석하는 이미지 분석부를 더 포함하되, 상기 워터마크 이미지 생성부는 상기 워터마크 패턴으로부터, 상기 이미지 분석부에서 분석된 결과를 기반으로 그에 대응하는 워터마크 이미지를 생성할 수 있다.The apparatus may further include an image analysis unit that analyzes the image of the captured screen data, wherein the watermark image generation unit is a watermark image corresponding to the watermark pattern based on a result analyzed by the image analysis unit. can create

상기 이미지 분석부는, 상기 캡쳐된 화면 데이터에서 에지(edge) 부분 및 문자 부분 중 적어도 하나를 검출하고, 상기 워터마크 이미지 생성부는, 상기 검출된 에지 부분 및 문자 부분 중 적어도 하나의 부분에 대응되도록 상기 워터마크 이미지를 생성할 수 있다.The image analyzer detects at least one of an edge portion and a text portion from the captured screen data, and the watermark image generator includes the detected edge portion and the text portion to correspond to at least one of the detected edge portion and the text portion. You can create a watermark image.

상기 장치는, 워터마크의 삽입과 관련된 동작의 정상 동작 여부를 모니터링하고, 모니터링 결과 정상 동작하지 않음에 응답하여, 상기 캡쳐된 화면 데이터가 표시되지 않도록 제어할 수 있다.The device may monitor whether an operation related to the insertion of the watermark operates normally, and in response to the monitoring result not operating normally, control the captured screen data not to be displayed.

상기한 목적을 달성하기 위한 본 발명의 다른 양태에 따른, 화면 데이터 유출 방지 방법은, 화면 데이터를 생성하는 단계, 상기 생성된 화면 데이터를 실시간으로 캡쳐하여 캡쳐된 화면 데이터를 획득하는 단계, 워터마크 패턴(watermark pattern)을 이용하여 워터마크 이미지를 생성하는 단계 및 상기 캡쳐된 화면 데이터에 상기 생성된 워터마크 이미지를 삽입하여 최종 화면 데이터를 생성하는 단계를 포함하되, 상기 워터마크 패턴은 비가시적인 패턴(invisible pattern)을 포함하고, 상기 워터마크 이미지는 상기 비가시적인 패턴을 기반으로 비가시적으로(invisibly) 형성되며, 상기 캡쳐된 화면 데이터에 상기 워터마크 이미지가 비가시적으로 오버레이(overlay)되도록 상기 최종 화면 데이터를 생성할 수 있다.According to another aspect of the present invention for achieving the above object, a method for preventing screen data leakage includes generating screen data, capturing the generated screen data in real time to obtain captured screen data, a watermark Generating a watermark image using a pattern (watermark pattern) and inserting the generated watermark image into the captured screen data to generate final screen data, wherein the watermark pattern is an invisible pattern (invisible pattern), wherein the watermark image is formed invisibly based on the invisible pattern, and the watermark image is invisibly overlaid on the captured screen data. You can create screen data.

상기한 목적을 달성하기 위한 본 발명의 또 다른 양태에 따른, 화면 데이터 유출 방지 시스템은, 화면 데이터를 생성하는 클라이언트 단말 및 상기 클라이언트 단말과 인터페이스를 통해 연결되어, 상기 클라이언트 단말에서 생성된 화면 데이터를 실시간으로 캡쳐하여 캡쳐된 화면 데이터를 획득하고, 워터마크 패턴(watermark pattern)을 이용하여 워터마크 이미지를 생성하며, 상기 캡쳐된 화면 데이터에 상기 생성된 워터마크 이미지를 삽입하여 최종 화면 데이터를 생성하는 워터마크 삽입 장치를 포함하되, 상기 워터마크 패턴은 비가시적인 패턴(invisible pattern)을 포함하고, 상기 워터마크 이미지는 상기 비가시적인 패턴을 기반으로 비가시적으로(invisibly) 형성되며, 상기 워터마크 삽입 장치는, 상기 캡쳐된 화면 데이터에 상기 워터마크 이미지가 비가시적으로 오버레이(overlay)되도록 상기 최종 화면 데이터를 생성할 수 있다.A screen data leakage prevention system according to another aspect of the present invention for achieving the above object is connected through an interface with a client terminal that generates screen data and the client terminal, and uses the screen data generated by the client terminal. Obtaining captured screen data by capturing in real time, generating a watermark image using a watermark pattern, and inserting the generated watermark image into the captured screen data to generate final screen data a watermark embedding device, wherein the watermark pattern includes an invisible pattern, the watermark image is formed invisibly based on the invisible pattern, and the watermark embedding device may generate the final screen data so that the watermark image is invisibly overlaid on the captured screen data.

상기 클라이언트 단말은 상기 워터마크 삽입 장치와의 연결 또는 동기화가 비정상적임에 응답하여, 상기 화면 데이터가 표시되지 않도록 제어할 수 있다.The client terminal may control the screen data not to be displayed in response to abnormal connection or synchronization with the watermark embedding device.

본 발명의 화면 데이터 유출 방지 장치 및 방법에 따르면, 비가시적인 워터마크를 사용하여, 모바일폰 카메라로 모니터 화면 찍기, 스크린 캡쳐하여 공유하기 등의 방식을 통한 정보 유출자가 있는 경우, 유출자를 적발하여 캡쳐 등을 통한 정보 유출을 방지하는 효과가 있다. According to the device and method for preventing screen data leakage of the present invention, if there is an information leaker through a method such as taking a monitor screen with a mobile phone camera, capturing a screen and sharing it using an invisible watermark, the leaker is caught and captured It is effective in preventing information leakage through

도 1은 본 발명의 일 실시예에 따른 화면 데이터 유출 방지 방법이 사용되는 시스템을 개략적으로 나타낸 개념도,
도 2는 본 발명의 일 실시예에 따라 화면 데이터에 워터마크를 삽입하는 방법을 설명하기 위한 개념도,
도 3은 본 발명의 일 실시예에 있어서, 이미지 분석 결과를 활용하는 화면 데이터 유출 방지 장치의 구성을 나타낸 블록도,
도 4는 캡쳐된 화면 데이터의 종류를 기반으로 그에 대응하는 워터마크를 생성 및 삽입 모드를 결정하는 방법을 설명하기 위한 개념도,
도 5는 화면 데이터 내의 문자 및 에지(edge) 영역을 활용하여 워터마크를 삽입하는 방법을 설명하기 위한 도면,
도 6은 본 발명의 다른 실시예에 따른 화면 데이터 유출 방지 방법이 사용되는 시스템을 개략적으로 나타낸 개념도,
도 7은 본 발명의 일 실시예에 따른 워터마크 추출 장치를 개략적으로 나타낸 블록도이다.
1 is a conceptual diagram schematically showing a system in which a screen data leakage prevention method according to an embodiment of the present invention is used;
2 is a conceptual diagram illustrating a method of inserting a watermark into screen data according to an embodiment of the present invention;
3 is a block diagram showing the configuration of an apparatus for preventing screen data leakage utilizing an image analysis result according to an embodiment of the present invention;
4 is a conceptual diagram for explaining a method of generating a watermark corresponding thereto and determining an embedding mode based on the type of captured screen data;
5 is a view for explaining a method of inserting a watermark by utilizing characters and edge areas in screen data;
6 is a conceptual diagram schematically showing a system in which a screen data leakage prevention method according to another embodiment of the present invention is used;
7 is a block diagram schematically illustrating an apparatus for extracting a watermark according to an embodiment of the present invention.

본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세하게 설명하고자 한다.Since the present invention can have various changes and can have various embodiments, specific embodiments are illustrated in the drawings and described in detail.

그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.However, this is not intended to limit the present invention to specific embodiments, and it should be understood to include all modifications, equivalents and substitutes included in the spirit and scope of the present invention.

제 1, 제 2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다. 예를 들어, 본 발명의 권리 범위를 벗어나지 않으면서 제 1 구성요소는 제 2 구성요소로 명명될 수 있고, 유사하게 제 2 구성요소도 제 1 구성요소로 명명될 수 있다. 및/또는 이라는 용어는 복수의 관련된 기재된 항목들의 조합 또는 복수의 관련된 기재된 항목들 중의 어느 항목을 포함한다.Terms such as first, second, etc. may be used to describe various elements, but the elements should not be limited by the terms. The above terms are used only for the purpose of distinguishing one component from another. For example, without departing from the scope of the present invention, a first component may be referred to as a second component, and similarly, a second component may also be referred to as a first component. and/or includes a combination of a plurality of related listed items or any of a plurality of related listed items.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다. When an element is referred to as being “connected” or “connected” to another element, it is understood that it may be directly connected or connected to the other element, but other elements may exist in between. it should be On the other hand, when it is said that a certain element is "directly connected" or "directly connected" to another element, it should be understood that the other element does not exist in the middle.

본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terms used in the present application are only used to describe specific embodiments, and are not intended to limit the present invention. The singular expression includes the plural expression unless the context clearly dictates otherwise. In the present application, terms such as “comprise” or “have” are intended to designate that a feature, number, step, operation, component, part, or combination thereof described in the specification exists, but one or more other features It should be understood that this does not preclude the existence or addition of numbers, steps, operations, components, parts, or combinations thereof.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 의미를 가진 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless defined otherwise, all terms used herein, including technical and scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art to which this invention belongs. Terms such as those defined in a commonly used dictionary should be interpreted as having a meaning consistent with the meaning in the context of the related art, and should not be interpreted in an ideal or excessively formal meaning unless explicitly defined in the present application. does not

이하, 첨부한 도면들을 참조하여, 본 발명의 바람직한 실시예를 보다 상세하게 설명하고자 한다. 본 발명을 설명함에 있어 전체적인 이해를 용이하게 하기 위하여 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다. Hereinafter, preferred embodiments of the present invention will be described in more detail with reference to the accompanying drawings. In describing the present invention, in order to facilitate the overall understanding, the same reference numerals are used for the same components in the drawings, and duplicate descriptions of the same components are omitted.

디지털 콘텐트란 이미지나 텍스트, 멀티미디어 등을 포함하는 다양한 형태의 디지털 정보, 예컨대 디지털 문서, 동영상 등을 의미할 수 있다.Digital content may refer to various types of digital information including images, texts, multimedia, and the like, for example, digital documents, moving pictures, and the like.

또한, 화면 데이터는 클라이언트 단말의 화면에 표시되는 데이터로, 디지털 콘텐츠를 포함할 수도 있고, 포함하지 않을 수도 있다. 더욱이, 여러 개의 창을 띄워 디지털 콘텐츠를 복수 개 포함할 수도 있다. In addition, screen data is data displayed on the screen of the client terminal, and may or may not include digital content. Furthermore, multiple windows may be opened to include a plurality of digital contents.

화면 데이터에는, 일반 웹 페이지(web page), 컴퓨터 또는 모바일 단말의 홈 화면(또는 바탕 화면), 폴더 화면, 사용자 설정 화면 등을 포함할 수 있다. The screen data may include a general web page, a home screen (or desktop screen) of a computer or mobile terminal, a folder screen, a user setting screen, and the like.

도 1은 본 발명의 일 실시예에 따른 화면 데이터 유출 방지 방법이 사용되는 시스템을 개략적으로 나타낸 개념도이다. 도 1에 도시된 바와 같이, 본 발명의 일 실시예에 따른, 화면 데이터 유출 방지 시스템은 보안 서버(105)와 클라이언트 단말(100)을 포함할 수 있다. 1 is a conceptual diagram schematically illustrating a system in which a screen data leakage prevention method according to an embodiment of the present invention is used. 1 , the screen data leakage prevention system according to an embodiment of the present invention may include a security server 105 and a client terminal 100 .

도 1을 참조하면, 보안 서버(105)와 클라이언트 단말(100)은 유선 및 무선 네트워크 중 적어도 하나에 의해 연결되어 있다. 보안 서버(105)는 복수 개의 클라이언트 단말(100)의 보안 정책을 제어하는 서버 장치로, 일반 컴퓨팅 장치 및/또는 대용량 서버 시스템으로 구현될 수 있다. 보안 서버(105)는 임의의 시간에 또는 주기적으로 보안 정책을 클라이언트 단말(100)로 전달할 수 있다. 보안 서버(105)가 제공하는 보안 정책에는 워터마크 패턴을 형성하기 위한 기초 정보를 지시하는 정보가 포함될 수 있다. 예를 들어, 사용자 개인 정보(사용자 ID, 이름, 사번, 주민등록번호 등), 클라이언트 단말 정보(IP 주소, MAC 주소, IMEI 등), 현재 시간 정보 등의 기본 정보들 중 적어도 어느 하나를 지시하는 정보를 포함시켜, 클라이언트 단말(100)의 워터마크 패턴 생성부(130)가 어떤 정보를 기반으로 워터마크 패턴을 생성할지 지시할 수 있다. 또한, 보안 정책은 워터마크의 강도를 지정하는 정보를 포함할 수 있다. 즉, 워터마크 패턴의 투명도 등을 보안 정책으로 지정할 수 있다. 다른 예에서, 보안 서버(105)는 직접 암호화 모듈을 구비하여, 암호화된 워터마크 패턴 정보를 클라이언트 단말(100)로 제공할 수도 있다. Referring to FIG. 1 , the security server 105 and the client terminal 100 are connected by at least one of a wired network and a wireless network. The security server 105 is a server device that controls the security policies of the plurality of client terminals 100 , and may be implemented as a general computing device and/or a large-capacity server system. The security server 105 may transmit the security policy to the client terminal 100 at any time or periodically. The security policy provided by the security server 105 may include information indicating basic information for forming a watermark pattern. For example, information indicating at least one of basic information such as user personal information (user ID, name, company number, resident registration number, etc.), client terminal information (IP address, MAC address, IMEI, etc.), current time information, etc. By including it, the watermark pattern generator 130 of the client terminal 100 may instruct on which information to generate the watermark pattern. In addition, the security policy may include information designating the strength of the watermark. That is, transparency of the watermark pattern may be specified as a security policy. In another example, the security server 105 may include a direct encryption module to provide encrypted watermark pattern information to the client terminal 100 .

클라이언트 단말(100)은 메모리 및 프로세서를 포함하는 컴퓨팅 장치로 구현되며, 화면 데이터의 유출 방지를 위해 워터마크 삽입 모듈을 포함하는 장치이다. 이는 워터마크 삽입 장치, 화면 데이터 방지 장치, 사용자 단말 및 단말 등으로 불릴 수 있다. 클라이언트 단말(100)은 PC, 랩톱, 스마트 폰, PDA(Personal Digital Assistance), 디지털 TV 등으로 구현될 수 있다.The client terminal 100 is implemented as a computing device including a memory and a processor, and is a device including a watermark insertion module to prevent leakage of screen data. This may be called a watermark insertion device, a screen data prevention device, a user terminal and a terminal, and the like. The client terminal 100 may be implemented as a PC, a laptop, a smart phone, a personal digital assistance (PDA), a digital TV, or the like.

클라이언트 단말(100)은 정보를 표시하기 위한 디스플레이부(160)를 구비할 수 있다. 디스플레이부(160)는 예컨대 LCD(Liquid Crystal Display) 패널, PDP(Plasma Display Panel), OLED(Organic Light Emitting Diode) 패널 등일 수 있다. 클라이언트 단말(100)은 사용자의 작업 상황에 따라 다양한 데이터를 화면에 표시하도록 제어한다. 그리고, 화면에 표시되는 데이터에 워터마크 이미지를 삽입하여 화면 데이터가 촬영 장비에 의해 촬영되거나, 단말(100)에 의해 직접 캡쳐될 시, 유출 경로를 확인할 수 있도록 한다. The client terminal 100 may include a display unit 160 for displaying information. The display unit 160 may be, for example, a liquid crystal display (LCD) panel, a plasma display panel (PDP), or an organic light emitting diode (OLED) panel. The client terminal 100 controls to display various data on the screen according to the user's work situation. In addition, the watermark image is inserted into the data displayed on the screen so that when the screen data is photographed by a photographing device or directly captured by the terminal 100, the leakage path can be checked.

클라이언트 단말(100)은 화면 데이터 생성부(110), 화면데이터 캡쳐부(120), 워터마크 패턴 생성부(130), 워터마크 이미지 생성부(140), 및 합성부(150), 그리고 디스플레이부(160)를 포함할 수 있다. The client terminal 100 includes a screen data generating unit 110 , a screen data capturing unit 120 , a watermark pattern generating unit 130 , a watermark image generating unit 140 , and a synthesizing unit 150 , and a display unit. (160).

화면 데이터 생성부(110)는 화면에 표시되는 데이터를 생성하는 구성요소로써, 단말(100)에서 실행되는 프로그램에 의해 단말의 화면에 표시될 데이터를 생성하는 구성요소이다. 앞서 설명한 바와 같이, 화면 데이터는 화면에 표시되는 데이터를 의미하는데, 여기에는, 적어도 하나의 디지털 콘텐트가 포함될 수 있다. 또한, 어느 하나의 디지털 콘텐트도 포함되지 않을 수도 있다. 즉, PC나 모바일 기기의 일반 바탕화면, 폴더 화면 등도 디스플레이부(160)를 통해 표시되는 데이터이기에, 이러한 데이터도 화면 데이터에 포함될 수 있다. 디지털 콘텐트는 워드(word), 엑셀(excel), 한글(hwp), 프리젠테이션 콘텐츠(PPT), pdf 등의 문서 저작 프로그램에 의한 텍스트 콘텐츠와 사진 등의 이미지 콘텐츠, 그리고 동영상과 같은 비디오 콘텐츠를 포함할 수 있다. 화면 데이터 생성부(110)는 사용자의 조작에 따라 하나 또는 그 이상의 디지털 콘텐트를 화면 데이터로 생성할 수 있다. The screen data generator 110 is a component that generates data displayed on the screen, and is a component that generates data to be displayed on the screen of the terminal by a program executed in the terminal 100 . As described above, screen data refers to data displayed on a screen, and may include at least one digital content. Also, any digital content may not be included. That is, since a general desktop screen, a folder screen, etc. of a PC or mobile device are data displayed through the display unit 160 , such data may also be included in the screen data. Digital content includes text content by document authoring programs such as word, Excel, Hangul (hwp), presentation content (PPT), and pdf, image content such as photos, and video content such as videos can do. The screen data generator 110 may generate one or more digital contents as screen data according to a user's manipulation.

화면 데이터 캡쳐부(120)는 화면에 표시되는 화면 데이터를 캡쳐하는 구성요소이다. 이는 실시간으로 캡쳐될 수 있으며, 또는 주기적으로 캡쳐될 수도 있다. 본 명세서 상에서, 캡쳐는 PC에서의 프린트 스크린(print screen) 기능과 같이, 실제 화면에 대한 실질적인 캡쳐 동작을 포함할 수도 있고, 화면 데이터 생성부(110)가 생성한 화면을 그대로 획득/수신하는 형태로 구현될 수도 있다. 즉, 화면 데이터 생성부(110)가 화면에 직접 데이터를 표시했다가 이를 캡쳐하는 형태로 캡쳐 동작이 이루어질 수도 있으나, 화면에 표시하기 전의 데이터를 그대로 가져오는 형태로 캡쳐 동작(엄밀히 말하면, 데이터 획득 동작)이 이루어질 수도 있다. The screen data capture unit 120 is a component that captures screen data displayed on the screen. It may be captured in real time, or it may be captured periodically. In the present specification, capture may include an actual capture operation for an actual screen, such as a print screen function in a PC, and acquire/receive the screen generated by the screen data generating unit 110 as it is may be implemented as That is, the capture operation may be performed in a form in which the screen data generating unit 110 directly displays data on the screen and then captures it, but the capture operation (strictly speaking, data acquisition) in the form of bringing the data before displaying it on the screen as it is. action) may be performed.

워터마크 패턴 생성부(130)는 보안 서버(105)로부터의 보안 정책에 따라 워터마크 패턴을 생성하는 구성요소이다. 만약, 보안 서버(105)가 사용자의 개인 정보로 워터마크 패턴을 생성하라는 보안 정책이 수신되었다면, 워터마크 패턴 생성부(130)는 사용자 ID, 주소, 사번, 주민등록번호, 전화번호 중 적어도 하나의 정보를 이용하여 워터마크 패턴을 생성할 수 있다. 이때, 개인정보 중 어떤 정보를 사용하여 워터마크를 생성할지까지 보안 정책에서 특정할 수 있다. 워터마크 패턴에는 둘 이상의 정보가 포함될 수도 있다. 예를 들어, 복수 개인정보, 또는 하나의 개인정보와 하나의 단말기 정보의 조합으로 워터마크 패턴이 형성될 수도 있다. 다른 예에서, 보안의 강도를 높이기 위해, 보안 서버(105)가 암호화된 패턴을 직접 전송하였다면, 워터마크 패턴 생성부(130)는 이를 직접 받아 워터마크 패턴을 생성한다. The watermark pattern generator 130 is a component that generates a watermark pattern according to the security policy from the security server 105 . If the security server 105 receives a security policy to generate a watermark pattern with the user's personal information, the watermark pattern generation unit 130 provides information on at least one of user ID, address, company number, resident registration number, and phone number. can be used to create a watermark pattern. In this case, the security policy can specify even which information of personal information to use to generate the watermark. The watermark pattern may include two or more pieces of information. For example, a watermark pattern may be formed by a plurality of pieces of personal information or a combination of one piece of personal information and one piece of terminal information. In another example, if the security server 105 directly transmits an encrypted pattern in order to increase security strength, the watermark pattern generator 130 directly receives it and generates a watermark pattern.

본 발명의 실시예에 따르면, 워터마크 패턴 생성부(130)는 눈에 띄지 않는 패턴(비가시적인 패턴)을 생성할 수 있다. 비가시적인 워터마크 패턴은 투명도를 조정하여 생성할 수 있다. 예를 들어, 기설정된 투명도를 이용하여 비가시적인 워터마크 패턴을 생성할 수 있다. 기설정된 투명도는 임계값 이상의 투명도를 포함한다. 투명도는 고정된 값으로 설정될 수 있고, 화면 데이터의 화소 값에 비례하여 가변되는 값으로 설정될 수도 있다. 또한, 투명도뿐만 아니라, 워터마크 표시 위치를 조정하여 비가시적인 워터마크를 구현할 수 있다. 문자 또는 에지(edge) 부분, 또는 배경 부분에 워터마크를 배열하여 비가시적으로 보이도록 할 수 있다. According to an embodiment of the present invention, the watermark pattern generator 130 may generate an inconspicuous pattern (invisible pattern). An invisible watermark pattern can be created by adjusting the transparency. For example, an invisible watermark pattern may be generated using preset transparency. The preset transparency includes transparency greater than or equal to a threshold value. The transparency may be set to a fixed value or may be set to a value that is variable in proportion to a pixel value of the screen data. In addition, it is possible to implement an invisible watermark by adjusting the watermark display position as well as transparency. A watermark may be arranged on a text or an edge portion, or a background portion to make it invisible.

워터마크 이미지 생성부(140)는 워터마크 패턴 생성부(130)에서 생성된 워터마크 패턴을 이미지화하여, 워터마크 이미지로 생성한다. 이때, 비가시적인 워터마크 패턴을 이용하여 비가시적인 워터마크 이미지를 생성할 수 있다. The watermark image generating unit 140 images the watermark pattern generated by the watermark pattern generating unit 130 to generate a watermark image. In this case, an invisible watermark image may be generated using the invisible watermark pattern.

합성부(150)는 화면 데이터 캡쳐부(120)에서 캡쳐된 화면 데이터와 워터마크 이미지 생성부(140)에서 생성된 워터마크 이미지를 합성하여 최종 화면 데이터를 생성한다. 이때, 캡쳐된 화면 데이터에 워터마크 이미지를 오버레이(overlay)하여 워터마크가 비가시적으로 표시되도록 최종 화면 데이터를 생성한다. 기본적으로, 합성부(150)는 화면 데이터의 내용에 상관 없이 생성된 워터마크 이미지를 일정하게 삽입하는 형태로 동작할 수 있다. 다른 예에서, 화면 데이터의 종류 및 객체 분석 결과를 기반으로 그에 대응하는 형태의 워터마크를 생성할 수도 있다. 한편, 합성의 방법에는 오버레이 방법 뿐만 아니라, 화면 데이터와 워터마크 이미지를 일정한 계수로 혼합하는 알파 블렌딩(alpha-blending) 방법 및/또는 픽셀합 방법이 사용될 수도 있다. 한편, 합성부(150)를 워터마크 이미지 삽입부라 부를 수 있다. The synthesizing unit 150 generates final screen data by synthesizing the screen data captured by the screen data capturing unit 120 and the watermark image generated by the watermark image generating unit 140 . In this case, the final screen data is generated so that the watermark is displayed invisibly by overlaying the watermark image on the captured screen data. Basically, the synthesizing unit 150 may operate in the form of constantly inserting the generated watermark image regardless of the contents of the screen data. In another example, a watermark having a corresponding form may be generated based on the type of screen data and the object analysis result. On the other hand, in the synthesis method, not only an overlay method, but also an alpha-blending method and/or a pixel sum method for mixing screen data and a watermark image with a constant coefficient may be used. Meanwhile, the synthesizing unit 150 may be referred to as a watermark image insertion unit.

그리고는, 디스플레이부(160)는 합성부(150)에서 합성한 최종 화면 데이터를 표시한다. Then, the display unit 160 displays the final screen data synthesized by the synthesis unit 150 .

이와 같은 방법을 통해 디스플레이부(160)에서 표시하는 최종 화면 데이터에는 비가시적이지만, 워터마크가 포함되어 있어, 촬영 장비(170)를 통하거나 또는, 해당 단말(100) 자체적으로 촬영 또는 캡쳐되어 데이터가 유출된다고 하여도, 워터마크 추출 장치(180)를 통해 화면 데이터에 숨어있는 워터마크를 추출할 수 있고, 추출된 워터마크를 이용하여 유출 경로를 확인할 수 있다. In this way, the final screen data displayed on the display unit 160 is invisible, but includes a watermark, so that the data is captured or captured through the photographing equipment 170 or the terminal 100 itself. Even if is leaked, a watermark hidden in the screen data can be extracted through the watermark extraction device 180, and an outflow path can be checked using the extracted watermark.

본 발명의 실시예에 따르면, 워터마크 삽입과 관련된 모듈들 중 적어도 하나가 정상적으로 작동하는지 모니터링하는 수단을 더 포함할 수 있다. 이때, 워터마크 관련 모듈이 정상적으로 작동하지 않음에 대응하여, DRM 등과 같은 클라이언트 단말(100) 내의 보안 프로그램에서 화면 데이터에 대한 복호화를 수행하지 않을 수 있다. 다른 예에서, 워터마크 패턴이 생성되지 않는다면 화면에 특수한 오버레이를 덮어 화면 영상을 볼 수 없게 만드는 형태로 동작할 수도 있다. According to an embodiment of the present invention, it may further include means for monitoring whether at least one of the modules related to watermark insertion is operating normally. In this case, in response to the watermark-related module not operating normally, the screen data may not be decrypted in a security program in the client terminal 100 such as DRM. In another example, if a watermark pattern is not generated, a special overlay may be covered on the screen to make the screen image invisible.

도 2는 본 발명의 일 실시예에 따라 화면 데이터에 워터마크를 삽입하는 방법을 설명하기 위한 개념도이다. 2 is a conceptual diagram illustrating a method of inserting a watermark into screen data according to an embodiment of the present invention.

도 2의 최상단 도면을 참조하면, 단말은 화면에 다양한 데이터를 표시할 수 있다. 인터넷 창, 워드나 엑셀 등의 문서 저작 프로그램 파일, 동영상 또는 이미지 파일을 재생할 수도 있다. 그리고, 화면에 표시될 데이터를 캡쳐하여 워터마크 이미지와의 합성을 준비한다.Referring to the uppermost drawing of FIG. 2 , the terminal may display various data on the screen. Internet windows, document authoring program files such as Word or Excel, and video or image files can also be played. Then, data to be displayed on the screen is captured to prepare for synthesis with the watermark image.

단말은 워터마크 이미지를 생성하기 위해, 워터마크 패턴을 생성한다. 이때, 보안 서버로부터 직접 워터마크 패턴(암호화된 형태)을 수신하거나, 또는 보안 정책을 수신하여 보안 정책에 대응하는 워터마크 패턴을 단말이 직접 생성하거나 하는 형태로 구현될 수 있다. 보안 정책에 IP 정보를 기반으로 워터마크 패턴을 생성할 것이 지시되어 있으면, 단말은 자신의 IP 주소 정보를 기반으로 워터마크 패턴을 생성한다. 보안 정책은 시간에 따라 변경되므로, 해당 시간대에 대응하는 워텀마크를 생성하는 것도 가능하다. 예를 들어, 오전에는 IP 정보를 삽입하도록 하고, 오후에는 사용자 개인 정보를 삽입하게 하는 등의 시간의 흐름에 따라 서로 다른 워터마크를 생성하게 하는 것도 가능하다.The terminal generates a watermark pattern to generate a watermark image. In this case, the watermark pattern (encrypted form) may be directly received from the security server, or the terminal may directly generate a watermark pattern corresponding to the security policy by receiving the security policy. If the security policy indicates to generate a watermark pattern based on IP information, the terminal creates a watermark pattern based on its own IP address information. Since the security policy is changed according to time, it is also possible to create a water mark corresponding to the corresponding time zone. For example, it is possible to generate different watermarks according to the passage of time, such as inserting IP information in the morning and inserting user personal information in the afternoon.

추가적으로, 워터마크 패턴은 시간 정보를 포함할 수 있다. 시간 정보는 현재 시간이 될 수 있다. 또는, 특정 파일의 수신 및 생성 시간이 될 수도 있다. 시간 정보는 실시간으로 변경될 수 있고, 또는 기설정된 주기(1분 단위)에 따라 변경될 수 있다. 예를 들어, 20210203 11:13의 형태로 일자 및 시간 정보를 워터마크 패턴으로 생성 가능하다. 이를 통해, 추후 유출 시간을 추론할 수 있다. 더욱이, KimJY와 같은 개인정보(ID 정보)와 20210203 11:13의 시간정보의 조합을 통해 워터마크 패턴을 생성하는 것도 가능하다. Additionally, the watermark pattern may include time information. The time information may be the current time. Alternatively, it may be the reception and creation time of a specific file. The time information may be changed in real time or according to a preset period (in units of 1 minute). For example, date and time information in the format of 20210203 11:13 can be generated as a watermark pattern. Through this, it is possible to infer the leakage time later. Moreover, it is also possible to create a watermark pattern through a combination of personal information (ID information) such as KimJY and time information of 20210203 11:13.

한편, 생성된 워터마크 패턴은 비가시적으로 처리되는 것이 바람직하다. 보안 정책에 워터마크 패턴의 비가시적 처리를 위해, 최적의 투명도 또는 강도와 관련된 정보가 포함되어 있을 수 있다. 예를 들어, 보안 정책에 95%의 투명도가 지시되어 있는 경우, 단말은 워터마크 패턴을 95%의 투명도로 처리하여, 거의 보이지 않도록 한다. 다른 예에서, 워터마크 패턴의 크기를 조절하여, 추후 워터마크 추출 장치에서 추출 가능하면서 사람이 인지하지 못할 정도로 워터마크 패턴을 최소화한 크기로 제작하는 방법을 사용할 수 있다. Meanwhile, the generated watermark pattern is preferably processed invisibly. For invisible processing of the watermark pattern, the security policy may include information related to optimal transparency or strength. For example, when 95% transparency is indicated in the security policy, the terminal processes the watermark pattern with 95% transparency to make it almost invisible. In another example, by adjusting the size of the watermark pattern, it is possible to use a method of manufacturing the watermark pattern in a size that is minimized to the extent that the watermark pattern can be extracted later by a watermark extraction apparatus and a human cannot recognize it.

단말은 워터마크 패턴과 관련된 정보를 저장하고 있는 워터마크 라이브러리(library)를 가지고 있을 수 있다. 해당 라이브러리에는, 워터마크 패턴 생성과 관련된 다양한 정보를 저장하고 있을 수 있다. 사용자 개인 정보, 단말 정보 뿐만 아니라, 특정 정보를 기반으로 암호화된 패턴의 생성 방법 정보도 포함되어 있을 수 있다. 또한, 시간 정보를 기반으로 워터마크 패턴을 생성하는 다양한 방법에 대한 내용도 보유하고 있을 수 있다.The terminal may have a watermark library that stores information related to the watermark pattern. In the corresponding library, various information related to watermark pattern generation may be stored. Not only user personal information and terminal information, but also information on a method of generating an encrypted pattern based on specific information may be included. In addition, information on various methods of generating a watermark pattern based on time information may be included.

그리고는, 단말은 생성된 패턴을 이미지화하여 워터마크 이미지를 생성한다. 도 2의 중간 도면이 그 예시이다. 워터마크 이미지는 화면의 크기에 대응하는 사이즈로 생성될 수 있다. 또는 화면 내 특정 영역에 대응하는 사이즈로 생성될 수도 있다. 특히, 디지털 콘텐트(예를 들어, 엑셀 파일) 영역에만 워터마크 이미지가 생성되도록 할 수도 있다. 폴더 영역이나 문자 영역 등에만 워터마크 이미지가 생성되도록 할 수도 있다.Then, the terminal creates a watermark image by imaging the generated pattern. The middle drawing of FIG. 2 is an example of this. The watermark image may be generated with a size corresponding to the size of the screen. Alternatively, it may be generated in a size corresponding to a specific area in the screen. In particular, the watermark image may be generated only in the digital content (eg, Excel file) area. It is also possible to create a watermark image only in the folder area or text area.

워터마크 패턴이 비가시적으로 생성되기 때문에, 워터마크 이미지도 비가시적으로 생성되는 것이 바람직하다. 이를 통해, 실제 작업자가 화면 데이터 상에서 워터마크의 삽입을 느끼지 못하게 하여, 작업에 방해는 되지 않으면서 화면 데이터의 유출은 방지하도록 하는 것이 바람직하다. Since the watermark pattern is created invisibly, it is preferable that the watermark image is also created invisibly. Through this, it is desirable to prevent the actual operator from feeling the insertion of the watermark on the screen data, thereby preventing the leakage of the screen data without interfering with the work.

워터마크 이미지를 생성하고 나면, 앞서 캡쳐된 화면 데이터와 비가시적으로 생성된 워터마크 이미지를 오버레이되도록 합성한다. 워터마크 이미지는 비가시적인 투명도를 가지고 있을 수 있기에, 화면 데이터에 영향을 주지 않으면서, 워터마크 추출 장치를 통한 워터마크 추출시에만 드러날 수 있도록 한다.After generating the watermark image, the previously captured screen data and the invisibly generated watermark image are synthesized to be overlaid. Since the watermark image may have invisible transparency, it can be revealed only when the watermark is extracted through the watermark extraction device without affecting the screen data.

도 3은 본 발명의 일 실시예에 있어서, 이미지 분석 결과를 활용하는 화면 데이터 유출 방지 장치의 구성을 나타낸 블록도이다. 도 3에 도시된 바와 같이, 상기 장치는 도 1의 클라이언트 단말 장치의 구성에 이미지 분석부(325)를 더 포함할 수 있다. 3 is a block diagram illustrating a configuration of an apparatus for preventing screen data leakage using an image analysis result according to an embodiment of the present invention. As shown in FIG. 3 , the device may further include an image analyzer 325 in the configuration of the client terminal device of FIG. 1 .

도 3을 참조하면, 단말 장치는 화면 데이터 캡쳐부(320)에서 캡쳐된 화면 데이터를 분석하는 이미지 분석부(325)를 더 포함할 수 있으며, 이미지 분석부(325)는 캡쳐된 화면 데이터를 분석하여 분석 결과를 워터마크 패턴 생성부(330) 및/또는 워터마크 이미지 생성부(340)에 제공한다. Referring to FIG. 3 , the terminal device may further include an image analysis unit 325 for analyzing the screen data captured by the screen data capture unit 320 , and the image analysis unit 325 analyzes the captured screen data. Thus, the analysis result is provided to the watermark pattern generator 330 and/or the watermark image generator 340 .

이미지 분석부(325)는 객체 분석 알고리즘을 실행할 수 있으며, 이를 기반으로 캡쳐된 화면 데이터 내의 객체들을 분석할 수 있다. 이에 따라, 캡쳐된 화면 데이터가 어떠한 형태로 구성되었는지 판단할 수 있다. 즉, 화면 데이터가 웹 페이지 종류의 데이터로 구성되었는지, 동영상 또는 이미지 종류의 데이터로 구성되었는지, 텍스트(숫자, 문자 포함) 종류의 데이터로 구성되었는지를 판단할 수 있고, 특정 종류의 데이터들이 어느 위치에 어떠한 형상(색상, 크기 등 판단 가능)으로 구성되었는지 판단할 수 있다. 또한, 화면 데이터 내에 포함된 하나 이상의 객체들이 위치하고 있는 객체 영역과 해당 객체들을 둘러싸는 배경 영역을 구분하여 인지할 수 있다. The image analyzer 325 may execute an object analysis algorithm, and may analyze objects in the captured screen data based on this. Accordingly, it can be determined in what form the captured screen data is configured. That is, it is possible to determine whether the screen data is composed of web page type data, video or image type data, or text (numbers and characters) type data, and where specific types of data are located. It can be determined what shape (color, size, etc. can be determined) is configured in the . In addition, an object area in which one or more objects included in the screen data are located and a background area surrounding the corresponding objects may be distinguished and recognized.

특히, 이미지 분석부(325)는 워터마크의 생존률을 산출할 수 있다. 즉, 어느 부분에 워터마크가 어떠한 형태로 존재시 가장 잘 살아남을지를 확률로 산출할 수 있다. In particular, the image analyzer 325 may calculate the survival rate of the watermark. That is, it is possible to calculate the probability of surviving the best when the watermark exists in which part and in what form.

이와 같은 방식으로 인지된 영상 분석 결과는 워터마크 패턴 생성부(320) 및/또는 워터마크 이미지 생성부(340)로 제공되어 이를 기반으로 워터마크 패턴을 생성할 수 있고, 그리고/또는 워터마크 패턴으로부터 적절하게 워터마크 이미지를 생성할 수 있다. 워터마크 패턴 생성부(320) 및/또는 워터마크 이미지 생성부(340)는 이미지 분석 결과를 기반으로 그에 대응하는 워터마크 패턴 및/또는 워터마크 이미지를 생성한다. 본 명세서 상에서, 워터마크 패턴이라고 하면, 워터마크 이미지와 연계되기에, 이를 워터마크 이미지로 해석할 수 있고, 그 반대도 마찬가지이다. 이하 도 4 내지 도 5를 참고하여 영상 분석 결과에 따른 워터마크 패턴 및/또는 이미지의 생성 방법을 보다 상세히 설명한다.The image analysis result recognized in this way is provided to the watermark pattern generator 320 and/or the watermark image generator 340 to generate a watermark pattern based thereon, and/or the watermark pattern It is possible to properly create a watermark image from The watermark pattern generator 320 and/or the watermark image generator 340 generates a corresponding watermark pattern and/or watermark image based on the image analysis result. In the present specification, speaking of a watermark pattern, since it is associated with a watermark image, it can be interpreted as a watermark image, and vice versa. Hereinafter, a method of generating a watermark pattern and/or an image according to an image analysis result will be described in more detail with reference to FIGS. 4 to 5 .

도 4는 캡쳐된 화면 데이터의 종류를 기반으로 그에 대응하는 워터마크를 생성 및 삽입 모드를 결정하는 방법을 설명하기 위한 개념도이다. 4 is a conceptual diagram for explaining a method of generating a watermark corresponding to a watermark and determining an embedding mode based on the type of captured screen data.

도 4를 참조하면, 이미지 분석부는 캡쳐된 화면 데이터가 어떠한 콘텐트로 구성되어 있는지 분석하여, 해당 데이터의 종류에 대응하는 워터마크 패턴 및/또는 이미지가 생성될 수 있도록 분석 결과를 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공한다. 예를 들어, 화면 데이터가 워드 파일로 구성되어 있으면, 제 1 모드의 워터마크를 생성하도록 하고, 엑셀 파일의 경우 제 2 모드로, 동영상 파일의 경우 제 3 모드로, 그리고, 일반 웹 페이지로 구성되면 제 N 모드의 워터마크를 생성하도록 한다. 각각의 모드에 따라 워터마크의 종류, 강도 및/또는 위치 등을 다르게 생성할 수 있다. 구체적으로, 텍스트가 많은 워드 또는 엑셀 파일 등의 경우, 워터마크는 그와 유사하게 텍스트 형태로 생성되어 해당 파일 영역(워드/엑셀 영역)에 오버레이되도록 한다. 동영상 또는 이미지 콘텐트가 상기 캡쳐된 화면 데이터에 존재하는 경우, 해당 워터마크 이미지는 워터마크 패턴으로부터, 화면 내의 상기 동영상 또는 이미지에서 주요 사용되는 화소값을 기반으로 워터마크 픽셀 값의 범위 등이 산출되어 산출된 범위 내의 픽셀값으로 워터마크 이미지를 생성할 수 있다. 특히, 이 경우, 워터마크 이미지는 대상 동영상 또는 이미지 콘텐트의 노이즈처럼 보이도록 하는 것이 바람직하다. Referring to FIG. 4 , the image analysis unit analyzes the contents of the captured screen data, and outputs the analysis result to the watermark pattern generation unit so that a watermark pattern and/or image corresponding to the type of data can be generated. and/or provided to the watermark image generator. For example, if the screen data is composed of a word file, the watermark of the first mode is created, in the case of an Excel file in the second mode, in the case of a video file in the third mode, and in a general web page. Then, the watermark of the Nth mode is generated. The type, intensity, and/or position of the watermark may be differently generated according to each mode. Specifically, in the case of a Word or Excel file with a lot of text, the watermark is similarly generated in the form of text and overlaid on the corresponding file area (Word/Excel area). When video or image content exists in the captured screen data, the watermark image is calculated from the watermark pattern, the range of watermark pixel values, etc. are calculated based on the pixel values mainly used in the video or image in the screen A watermark image may be generated with pixel values within the calculated range. In particular, in this case, it is desirable to make the watermark image look like noise of the target moving picture or image content.

캡쳐된 화면 데이터에 복수 개의 서로 다른 콘텐트가 포함되어 있는 경우, 제 1 콘텐트의 제 1 영역에 대해서는 제 1 모드의 워터마크가, 제 2 콘텐트의 제 2 영역에 대해서는 제 2 모드의 워터마크가 포함되도록 할 수 있다. When a plurality of different contents are included in the captured screen data, the watermark of the first mode for the first area of the first content and the watermark of the second mode for the second area of the second content are included can make it happen

또한, 화면 데이터의 종류에 따라 서로 다른 합성 방법을 사용할 수 있다. 예를 들어, 텍스트 데이터는 일반적인 오버레이 방식을, 동영상 또는 이미지 데이터에는 특정 계수로 설정된 알파 블렌딩 방식을 사용할 수 있다. Also, different synthesis methods may be used according to the type of screen data. For example, a general overlay method may be used for text data, and an alpha blending method set to a specific coefficient may be used for video or image data.

도 5는 화면 데이터 내의 문자 및 에지(edge) 영역을 활용하여 워터마크를 삽입하는 방법을 설명하기 위한 도면이다. FIG. 5 is a diagram for explaining a method of inserting a watermark by using text and an edge area in screen data.

도 5를 참조하면, 전술한 바와 같이, 이미지 분석부는 원본 화면 데이터와의 관계에서 어느 위치에 있을 때 비가시적인 워터마크가 잘 살아남을지 판단하여, 판단 결과를 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공한다. 특히, 비가시성과 워터마크의 생존률은 반비례 관계에 있기에, 기설정된 비가시성을 보장하면서 일정 확률 이상의 워터마크의 생존은 쉽지만은 않을 수 있다. 이러한 관계를 극복하기 위해, 이미지 분석부는 비가시성 상황에서 어느 위치에 어떠한 형태로 워터마크를 제작했을 때, 그 생존률이 높을지 산출하고, 이를 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공한다.Referring to FIG. 5 , as described above, the image analysis unit determines at which position the invisible watermark will survive well in relation to the original screen data, and transmits the determination result to the watermark pattern generator and/or the watermark. It is provided by the image generator. In particular, since invisibility and the survival rate of the watermark are in inverse proportion, it may not be easy to survive the watermark above a certain probability while guaranteeing the preset invisibility. In order to overcome this relationship, the image analysis unit calculates a high survival rate when a watermark is produced at a location and in what form in an invisibility situation, and provides it to the watermark pattern generation unit and/or the watermark image generation unit do.

일 예에서, 이미지 분석부는 캡쳐된 화면 데이터 내에서 에지 영역을 검출하여, 에지 영역에 워터마크 패턴 및/또는 워터마크 이미지가 생성될 수 있도록 영상 분석 결과를 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공한다. 에지 영역에서는 워터마크가 잘 살아남을 수 있기에, 화면 내에 존재하는 에지 영역에 대한 정보(에지영역의 위치 및 크기(굵기) 또는 길이, 그리고 에지 영역의 휘도/색상과 같은 화소 정보를 포함함)를 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공하여, 각각의 에지 영역에 대응되는 적절한 워터마크 패턴 및/또는 이미지가 생성될 수 있도록 지원한다. 워터마크 패턴 및/또는 이미지 생성부는 에지 영역의 위치, 크기, 길이 및 화소 정보를 이용하여 비가시적인 워터마크 패턴 및/또는 이미지를 생성한다. 이때, 에지 영역이 복수 개이면, 복수 개의 서로 다른 워터마크를 생성할 수 있다. 경우에 따라, 복수 개의 에지 영역 중 워터마크가 가장 잘 살아남을 수 있는 환경을 제공하는 에지를 하나 또는 그 이상의 수로 선별하여, 선별된 에지 영역에만 그에 대응하는 워터마크가 오버레이될 수 있도록 제어할 수도 있다. In one example, the image analyzer detects an edge region in the captured screen data, and uses the image analysis result to generate a watermark pattern and/or a watermark image in the edge region to the watermark pattern generator and/or watermark. It is provided by the image generator. Since the watermark can survive well in the edge area, information on the edge area in the screen (including pixel information such as the location and size (thickness) or length of the edge area, and the luminance/color of the edge area) It is provided to the watermark pattern generator and/or the watermark image generator to support generation of an appropriate watermark pattern and/or image corresponding to each edge area. The watermark pattern and/or image generating unit generates an invisible watermark pattern and/or image by using the position, size, length, and pixel information of the edge region. In this case, if there are a plurality of edge regions, a plurality of different watermarks may be generated. In some cases, it is also possible to select one or more edges that provide an environment in which the watermark can best survive among the plurality of edge regions, and control so that the watermark corresponding to the selected edge region is overlaid only on the selected edge region. have.

다른 예에서, 이미지 분석부는 화면 데이터 내에 존재하는 문자 영역 부분을 추출할 수 있다. 그리고는, 해당 문자 영역에 대한 정보를 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공할 수 있다. 문자 영역에 대한 정보는 문자의 종류(예를 들어, 문자, 숫자, 기호 등), 위치, 글자체, 글자 크기 등에 대한 정보를 포함할 수 있다. 워터마크 패턴 및/또는 이미지 생성부는 문자 영역에 대한 정보를 기반으로 그에 대응되는 형태의 워터마크를 생성한다. 예를 들어, 12 크기의 "맑은 고딕" 폰트를 갖는 문자 영역에는 동일한 폰트의 12 크기의 문자로 워터마크 패턴을 생성하여, 해당 영역 주변에 배열되도록 제어할 수 있다. 이때, 크기만 작게 표시하는 것도 바람직하다. 이때, 문자 영역이 복수 개이면, 복수 개의 서로 다른 워터마크를 생성할 수 있다. 경우에 따라, 복수 개의 문자 영역 중 워터마크가 가장 잘 살아남을 수 있는 환경을 제공하는 문자 부분을 하나 또는 그 이상의 수로 선별하여, 선별된 문자 영역에만 그에 대응하는 워터마크가 오버레이될 수 있도록 제어할 수도 있다. In another example, the image analyzer may extract a portion of the text area existing in the screen data. Then, information on the corresponding text area may be provided to the watermark pattern generator and/or the watermark image generator. The information on the text area may include information on the type of text (eg, letters, numbers, symbols, etc.), a location, a font, and a text size. The watermark pattern and/or image generator generates a watermark of a corresponding form based on the information on the text area. For example, in a character area having a 12-size "clear gothic" font, a watermark pattern may be generated with 12-size characters of the same font and controlled to be arranged around the corresponding area. In this case, it is also preferable to display only the small size. In this case, if there are a plurality of text areas, a plurality of different watermarks may be generated. In some cases, it is possible to select one or more number of text parts that provide an environment in which the watermark can best survive among the plurality of text areas, and control so that only the selected text area can the corresponding watermark be overlaid. may be

추가적으로, 이미지 분석부는 캡쳐된 화면 데이터 내의 객체 영역과 배경 영역을 구분하여 이에 대한 정보는 워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부로 제공한다. 특히, 이를 이용하여 워터마크 패턴 및/또는 워터마크 이미지가 잘 눈에 띄지 않는 배경 영역에 배열되도록 함에 의해 비가시적으로 화면 데이터에 오버레이되도록 하는 것이 바람직하다. Additionally, the image analyzer divides the object area and the background area in the captured screen data, and provides the information to the watermark pattern generator and/or the watermark image generator. In particular, it is preferable to use this to invisibly overlay the screen data by arranging the watermark pattern and/or watermark image in an inconspicuous background area.

워터마크 패턴 생성부 및/또는 워터마크 이미지 생성부는 영상 분석 결과 중 화면 데이터의 화소 값에 기반하여 워터마크 패턴 및/또는 이미지의 투명도를 대응되도록 설정할 수 있다. 즉, 화면 데이터의 색상이 진하게 표시될수록, 투명도를 낮추고, 색상이 연하게 표시될 때는 높은 투명도를 대응시키는 방식을 사용할 수 있다. The watermark pattern generator and/or the watermark image generator may set the watermark pattern and/or the transparency of the image to correspond to the pixel value of the screen data among the image analysis results. That is, as the color of the screen data is displayed darker, the transparency is lowered, and when the color is displayed lighter, a method of matching high transparency may be used.

도 6은 본 발명의 다른 실시예에 따른 화면 데이터 유출 방지 방법이 사용되는 시스템을 개략적으로 나타낸 개념도이다.6 is a conceptual diagram schematically illustrating a system in which a screen data leakage prevention method according to another embodiment of the present invention is used.

도 6을 참조하면, 화면 데이터를 생성하는 클라이언트 단말(602)과 별도의 장치로 워터마크 삽입 장치(600)를 구현할 수 있다. 즉, 도 3의 실시예의 화면 데이터 생성부만 클라이언트 단말 장치말(602)에 존재하고, 화면 데이터 캡쳐부(610), 이미지 분석부(620), 워터마크 패턴 생성부(630), 워터마크 이미지 생성부(640) 및 합성부(650)는 별도의 워터마크 삽입 장치(600)에 배열되도록 구현할 수 있다. 각각의 구성요소의 동작은 도 1 및 도 3의 그것과 동일 또는 유사할 수 있다. Referring to FIG. 6 , the watermark embedding apparatus 600 may be implemented as a device separate from the client terminal 602 that generates screen data. That is, only the screen data generating unit of the embodiment of FIG. 3 exists in the end 602 of the client terminal, and the screen data capture unit 610, the image analysis unit 620, the watermark pattern generation unit 630, and the watermark image The generating unit 640 and the combining unit 650 may be implemented to be arranged in a separate watermark embedding apparatus 600 . An operation of each component may be the same as or similar to that of FIGS. 1 and 3 .

도 6의 실시예에서, 클라이언트 단말(602)과 워터마크 삽입 장치(600)는 HDMI, HP(HDCP(High-bandwidth Digital Content Protection))를 지원하는 인터페이스(또는 케이블)에 의해 연결되어 있을 수 있다. 위의 인터페이스를 이용하여 클라이언트 단말(602)의 화면 데이터를 워터마크 삽입 장치(600)로 제공할 수 있다. 이때, 워터마크 삽입 장치(600)는 셋톱 박스(set-top box) 또는 케이블 박스 등으로 클라이언트 단말(602)의 주변기기와 같이 연결되어 워터마크 삽입과 관련된 동작을 수행할 수 있다. 이를 통해, 이미지 분석 및 워터마크 생성, 삽입과 같이 부담이 가는 작업을 별도 설치된 워터마크 삽입 장치(600)에서 실행함에 의해, 실제 작업을 수행하는 클라이언트 단말(602)에서의 오버헤드(overhead)를 줄일 수 있다. In the embodiment of FIG. 6 , the client terminal 602 and the watermark embedding apparatus 600 may be connected by an interface (or cable) supporting HDMI and HP (High-bandwidth Digital Content Protection (HDCP)). . Screen data of the client terminal 602 may be provided to the watermark embedding apparatus 600 using the above interface. In this case, the watermark embedding apparatus 600 may be connected to a peripheral device of the client terminal 602 through a set-top box or a cable box to perform an operation related to watermark embedding. Through this, by executing burdensome tasks such as image analysis and watermark generation and insertion in the separately installed watermark embedding device 600, the overhead in the client terminal 602 performing the actual work is reduced. can be reduced

워터마크 삽입 장치(600)를 통해 워터마크가 추가된 화면 데이터는 디스플레이부(660)로 제공된다. 디스플레이부(660)는 클라이언트 단말(602)에 포함된 구성일 수도 있고, 클라이언트 단말(602)과 연결된 별도 장치일 수도 있다. Screen data to which a watermark is added through the watermark embedding device 600 is provided to the display unit 660 . The display unit 660 may be a component included in the client terminal 602 or may be a separate device connected to the client terminal 602 .

한편, 워터마크 삽입 장치(600)에 클라이언트 단말(602)과와 동기화(예를 들어, 암호화를 통한 동기화)가 되어 있지 않다면, 클라이언트 단말(602)의 화면을 표시하지 않도록 제어할 수 있다. 또한, 앞서 설명한 바와 유사하게, 클라이언트 단말(602)에서는 워터마크 삽입 장치(600)가 정상적으로 연결되어 있지 않다면, DRM 등의 보안 프로그램에서 영상에 대한 복호화를 수행하지 않아 화면에 영상이 제대로 표시되지 않도록 제어할 수 있다.Meanwhile, if the watermark embedding apparatus 600 is not synchronized with the client terminal 602 (eg, synchronized through encryption), it is possible to control not to display the screen of the client terminal 602 . Also, similarly to the above description, if the watermark embedding device 600 is not normally connected in the client terminal 602, the image is not properly displayed on the screen because the image is not decoded in a security program such as DRM. can be controlled

도 7은 본 발명의 일 실시예에 따른 워터마크 추출 장치를 개략적으로 나타낸 블록도이다. 도 7에 도시된 바와 같이, 본 발명의 일 실시예에 따른 워터마크 추출 장치는, 유출 화면 데이터 입력부(710), 워터마크 추출부(720), 워터마크 복원부(730) 및 복호화부(740)를 포함할 수 있다.7 is a block diagram schematically illustrating an apparatus for extracting a watermark according to an embodiment of the present invention. As shown in FIG. 7 , the watermark extraction apparatus according to an embodiment of the present invention includes a leaked screen data input unit 710 , a watermark extraction unit 720 , a watermark restoration unit 730 , and a decoding unit 740 . ) may be included.

도 7을 참조하면, 유출 화면 데이터 입력부(710)는 화면 캡쳐, 사진 촬영 등을 통하여 유출된 화면 데이터(이미지 형태)를 입력받는다. 상기 입력되는 화면 데이터는 워터마크 이미지가 원본 화면 데이터에 비가시적으로 오버레이되어 표시된 화면의 이미지일 수 있다.Referring to FIG. 7 , the leaked screen data input unit 710 receives the leaked screen data (image form) through screen capture, photo taking, and the like. The input screen data may be an image of a screen in which a watermark image is invisibly overlaid on the original screen data.

워터마크 추출부(720)는 상기 유출 화면 데이터 입력부(710)로부터 입력되는 화면 이미지로부터 워터마크를 추출할 수 있다. The watermark extraction unit 720 may extract a watermark from the screen image input from the leaked screen data input unit 710 .

워터마크 복원부(730)는 워터마크 추출부(720)에서 추출된 워터마크를 복원한다. 이때, 워터마크 추출부(720) 및 워터마크 복원부(730)는 원본 화면 데이터 없이도 워터마크를 추출 및 복원할 수 있다. 또한, 워터마크 이미지 또는 패턴의 전체가 아닌 일부만 추출된 경우에도 전체 워터마크 패턴을 복원할 수 있다. The watermark restoration unit 730 restores the watermark extracted by the watermark extraction unit 720 . In this case, the watermark extraction unit 720 and the watermark restoration unit 730 may extract and restore the watermark without the original screen data. Also, even when only a part of the watermark image or pattern is extracted, not the entire watermark pattern can be restored.

복호화부(740)는 복원된 워터마크를 복호화하여, 유출과 관련된 정보를 획득한다. 유출과 관련된 정보는 워터마크 패턴을 생성하기 위한 정보와 대응될 수 있다. 이는, 사용자 개인 정보(사용자 ID, 주소, 사번 등), 단말 정보(IP 주소, MAC 주소, IMEI 등) 및/또는 시간 정보를 포함할 수 있다. 사용자는 복호화된 사용자 개인 정보, 단말 정보 및/또는 시간 정보를 기반으로 유출과 관련된 경위를 추론할 수 있다. The decryption unit 740 decrypts the restored watermark to obtain information related to leakage. Information related to leakage may correspond to information for generating a watermark pattern. This may include user personal information (user ID, address, company number, etc.), terminal information (IP address, MAC address, IMEI, etc.) and/or time information. The user may infer a process related to the leak based on the decrypted user personal information, terminal information, and/or time information.

이상 도면 및 실시예를 참조하여 설명하였지만, 본 발명의 보호범위가 상기 도면 또는 실시예에 의해 한정되는 것을 의미하지는 않으며 해당 기술 분야의 숙련된 당업자는 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.Although described above with reference to the drawings and embodiments, it does not mean that the scope of protection of the present invention is limited by the drawings or embodiments, and those skilled in the art will appreciate the spirit of the present invention described in the claims below. And it will be understood that various modifications and changes can be made without departing from the scope of the present invention.

Claims (14)

화면 데이터를 생성하는 화면 데이터 생성부;
상기 생성된 화면 데이터를 실시간으로 캡쳐하여 캡쳐된 화면 데이터를 획득하는 화면 데이터 캡쳐부;
워터마크 패턴(watermark pattern)을 이용하여 워터마크 이미지를 생성하는 워터마크 이미지 생성부; 및
상기 캡쳐된 화면 데이터에 상기 생성된 워터마크 이미지를 삽입하여 최종 화면 데이터를 생성하는 워터마크 삽입부를 포함하되,
상기 워터마크 패턴은 비가시적인 패턴(invisible pattern)을 포함하고,
상기 워터마크 이미지는 상기 비가시적인 패턴을 기반으로 비가시적으로(invisibly) 형성되며,
상기 워터마크 삽입부는, 상기 캡쳐된 화면 데이터에 상기 워터마크 이미지가 비가시적으로 오버레이(overlay)되도록 상기 최종 화면 데이터를 생성하되,
상기 캡쳐된 화면 데이터는 제 1 화면 데이터 및 제 2 화면 데이터로 구분되고,
상기 제 1 화면 데이터는, 적어도 하나의 디지털 콘텐트(digital content)를 포함하되, 상기 적어도 하나의 디지털 콘텐트(digital content)는, 텍스트(text), 이미지(image) 및 동영상(video)로 분류되며,
상기 제 2 화면 데이터는 웹 페이지(web page), 홈(home) 화면 데이터, 폴더(folder) 화면 데이터, 설정 화면 데이터 중 적어도 하나로 분류되되,
상기 분류된 화면 데이터의 종류에 대응하는 비가시적 워터마크 삽입 모드를 활용하여 워터마크를 삽입하는, 화면 데이터 유출 방지 장치.
a screen data generation unit generating screen data;
a screen data capture unit that captures the generated screen data in real time to obtain the captured screen data;
a watermark image generator for generating a watermark image by using a watermark pattern; and
A watermark insertion unit for generating final screen data by inserting the generated watermark image into the captured screen data,
The watermark pattern includes an invisible pattern,
The watermark image is formed invisibly based on the invisible pattern,
The watermark insertion unit generates the final screen data so that the watermark image is invisibly overlaid on the captured screen data,
The captured screen data is divided into first screen data and second screen data,
The first screen data includes at least one digital content, and the at least one digital content is classified into text, an image, and a video,
The second screen data is classified into at least one of a web page, home screen data, folder screen data, and setting screen data,
A screen data leakage prevention apparatus for inserting a watermark by utilizing an invisible watermark insertion mode corresponding to the classified type of screen data.
삭제delete 삭제delete 제 1 항에 있어서,
상기 워터마크 삽입부는 상기 캡쳐된 화면 데이터의 전체 영역에 상기 워터마크 이미지가 비가시적으로 오버레이되도록 상기 최종 화면 데이터를 생성하는, 화면 데이터 유출 방지 장치.
The method of claim 1,
The watermark insertion unit generates the final screen data so that the watermark image is invisibly overlaid on the entire area of the captured screen data.
제 1 항에 있어서,
상기 워터마크 삽입부는 상기 캡쳐된 화면 데이터의 내용과 관련 없이 일정한 영역에 상기 워터마크 이미지가 비가시적으로 오버레이되도록 상기 최종 화면 데이터를 생성하는, 화면 데이터 유출 방지 장치.
The method of claim 1,
The device for preventing screen data leakage, wherein the watermark insertion unit generates the final screen data so that the watermark image is overlaid invisibly on a predetermined area regardless of the contents of the captured screen data.
제 1 항에 있어서,
상기 워터마크 패턴은 보안 정책에 의해 생성되되,
상기 보안 정책은 상기 워터마크 패턴의 강도 및 종류 중 적어도 하나를 지시하는 정보를 포함하는, 화면 데이터 유출 방지 장치.
The method of claim 1,
The watermark pattern is generated by the security policy,
The security policy includes information indicating at least one of a strength and a type of the watermark pattern, the screen data leakage prevention apparatus.
제 6 항에 있어서,
상기 보안 정책은 유선 네트워크 및 무선 네트워크 중 적어도 하나에 의해 연결된 보안 서버로부터 실시간으로 수신되되,
상기 보안 서버는 주기적으로 워터마크 패턴 형성을 위한 기초 정보를 지시하는 정보를 할당하는, 화면 데이터 유출 방지 장치.
7. The method of claim 6,
The security policy is received in real time from a security server connected by at least one of a wired network and a wireless network,
The security server periodically allocates information indicative of basic information for forming a watermark pattern, a screen data leakage prevention device.
제 1 항에 있어서,
상기 워터마크 패턴은 시간 정보를 포함하는, 화면 데이터 유출 방지 장치.
The method of claim 1,
The watermark pattern includes time information, screen data leakage prevention device.
제 1 항에 있어서,
상기 캡쳐된 화면 데이터의 이미지를 분석하는 이미지 분석부를 더 포함하되,
상기 워터마크 이미지 생성부는 상기 워터마크 패턴으로부터, 상기 이미지 분석부에서 분석된 결과를 기반으로 그에 대응하는 워터마크 이미지를 생성하는, 화면 데이터 유출 방지 장치.
The method of claim 1,
Further comprising an image analysis unit to analyze the image of the captured screen data,
The watermark image generating unit generates a corresponding watermark image from the watermark pattern based on a result analyzed by the image analysis unit, the screen data leakage prevention apparatus.
제 9 항에 있어서,
상기 이미지 분석부는, 상기 캡쳐된 화면 데이터에서 에지(edge) 부분 및 문자 부분 중 적어도 하나를 검출하고,
상기 워터마크 이미지 생성부는, 상기 검출된 에지 부분 및 문자 부분 중 적어도 하나의 부분에 대응되도록 상기 워터마크 이미지를 생성하는, 화면 데이터 유출 방지 장치.
10. The method of claim 9,
The image analysis unit detects at least one of an edge part and a character part from the captured screen data,
and the watermark image generating unit generates the watermark image to correspond to at least one of the detected edge portion and the text portion.
제 1 항에 있어서,
워터마크의 삽입과 관련된 동작의 정상 동작 여부를 모니터링하고, 모니터링 결과 정상 동작하지 않음에 응답하여, 상기 캡쳐된 화면 데이터가 표시되지 않도록 제어하는, 화면 데이터 유출 방지 장치.
The method of claim 1,
An apparatus for preventing screen data leakage by monitoring whether an operation related to the insertion of a watermark operates normally, and controlling the captured screen data not to be displayed in response to a non-normal operation as a result of the monitoring.
화면 데이터를 생성하는 단계;
상기 생성된 화면 데이터를 실시간으로 캡쳐하여 캡쳐된 화면 데이터를 획득하는 단계;
워터마크 패턴(watermark pattern)을 이용하여 워터마크 이미지를 생성하는 단계; 및
상기 캡쳐된 화면 데이터에 상기 생성된 워터마크 이미지를 삽입하여 최종 화면 데이터를 생성하는 단계를 포함하되,
상기 워터마크 패턴은 비가시적인 패턴(invisible pattern)을 포함하고,
상기 워터마크 이미지는 상기 비가시적인 패턴을 기반으로 비가시적으로(invisibly) 형성되며,
상기 캡쳐된 화면 데이터에 상기 워터마크 이미지가 비가시적으로 오버레이(overlay)되도록 상기 최종 화면 데이터를 생성하되,
상기 캡쳐된 화면 데이터는 제 1 화면 데이터 및 제 2 화면 데이터로 구분되고,
상기 제 1 화면 데이터는, 적어도 하나의 디지털 콘텐트(digital content)를 포함하되, 상기 적어도 하나의 디지털 콘텐트(digital content)는, 텍스트(text), 이미지(image) 및 동영상(video)로 분류되며,
상기 제 2 화면 데이터는 웹 페이지(web page), 홈(home) 화면 데이터, 폴더(folder) 화면 데이터, 설정 화면 데이터 중 적어도 하나로 분류되되,
상기 분류된 화면 데이터의 종류에 대응하는 비가시적 워터마크 삽입 모드를 활용하여 워터마크를 삽입하는, 화면 데이터 유출 방지 방법.
generating screen data;
acquiring the captured screen data by capturing the generated screen data in real time;
generating a watermark image using a watermark pattern; and
Including the step of inserting the generated watermark image in the captured screen data to generate final screen data,
The watermark pattern includes an invisible pattern,
The watermark image is formed invisibly based on the invisible pattern,
generating the final screen data so that the watermark image is invisibly overlaid on the captured screen data,
The captured screen data is divided into first screen data and second screen data,
The first screen data includes at least one digital content, and the at least one digital content is classified into text, an image, and a video,
The second screen data is classified into at least one of a web page, home screen data, folder screen data, and setting screen data,
A method for preventing screen data leakage, wherein a watermark is inserted using an invisible watermark embedding mode corresponding to the classified type of screen data.
화면 데이터를 생성하는 클라이언트 단말; 및
상기 클라이언트 단말과 인터페이스를 통해 연결되어, 상기 클라이언트 단말에서 생성된 화면 데이터를 실시간으로 캡쳐하여 캡쳐된 화면 데이터를 획득하고, 워터마크 패턴(watermark pattern)을 이용하여 워터마크 이미지를 생성하며, 상기 캡쳐된 화면 데이터에 상기 생성된 워터마크 이미지를 삽입하여 최종 화면 데이터를 생성하는 워터마크 삽입 장치를 포함하되,
상기 워터마크 패턴은 비가시적인 패턴(invisible pattern)을 포함하고,
상기 워터마크 이미지는 상기 비가시적인 패턴을 기반으로 비가시적으로(invisibly) 형성되며,
상기 워터마크 삽입 장치는, 상기 캡쳐된 화면 데이터에 상기 워터마크 이미지가 비가시적으로 오버레이(overlay)되도록 상기 최종 화면 데이터를 생성하되,
상기 캡쳐된 화면 데이터는 제 1 화면 데이터 및 제 2 화면 데이터로 구분되고,
상기 제 1 화면 데이터는, 적어도 하나의 디지털 콘텐트(digital content)를 포함하되, 상기 적어도 하나의 디지털 콘텐트(digital content)는, 텍스트(text), 이미지(image) 및 동영상(video)로 분류되며,
상기 제 2 화면 데이터는 웹 페이지(web page), 홈(home) 화면 데이터, 폴더(folder) 화면 데이터, 설정 화면 데이터 중 적어도 하나로 분류되되,
상기 분류된 화면 데이터의 종류에 대응하는 비가시적 워터마크 삽입 모드를 활용하여 워터마크를 삽입하는, 화면 데이터 유출 방지 시스템.
a client terminal generating screen data; and
It is connected to the client terminal through an interface, captures the screen data generated by the client terminal in real time to obtain the captured screen data, and generates a watermark image using a watermark pattern, the capture and a watermark embedding device for generating final screen data by inserting the generated watermark image into the screen data,
The watermark pattern includes an invisible pattern,
The watermark image is formed invisibly based on the invisible pattern,
The watermark embedding device generates the final screen data so that the watermark image is invisibly overlaid on the captured screen data,
The captured screen data is divided into first screen data and second screen data,
The first screen data includes at least one digital content, and the at least one digital content is classified into text, an image, and a video,
The second screen data is classified into at least one of a web page, home screen data, folder screen data, and setting screen data,
A screen data leakage prevention system for inserting a watermark by utilizing an invisible watermark insertion mode corresponding to the classified type of screen data.
제 13 항에 있어서,
상기 클라이언트 단말은 상기 워터마크 삽입 장치와의 연결 또는 동기화가 비정상적임에 응답하여, 상기 화면 데이터가 표시되지 않도록 제어하는, 화면 데이터 유출 방지 시스템.
14. The method of claim 13,
The screen data leakage prevention system, wherein the client terminal controls the screen data not to be displayed in response to an abnormal connection or synchronization with the watermark embedding device.
KR1020210065337A 2021-05-21 2021-05-21 Screen data leakage prevention apparatus and method KR102347137B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020210065337A KR102347137B1 (en) 2021-05-21 2021-05-21 Screen data leakage prevention apparatus and method
KR1020210162444A KR102607690B1 (en) 2021-05-21 2021-11-23 Screen data leakage prevention apparatus and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020210065337A KR102347137B1 (en) 2021-05-21 2021-05-21 Screen data leakage prevention apparatus and method

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR1020210162444A Division KR102607690B1 (en) 2021-05-21 2021-11-23 Screen data leakage prevention apparatus and method

Publications (1)

Publication Number Publication Date
KR102347137B1 true KR102347137B1 (en) 2022-01-05

Family

ID=79348679

Family Applications (2)

Application Number Title Priority Date Filing Date
KR1020210065337A KR102347137B1 (en) 2021-05-21 2021-05-21 Screen data leakage prevention apparatus and method
KR1020210162444A KR102607690B1 (en) 2021-05-21 2021-11-23 Screen data leakage prevention apparatus and method

Family Applications After (1)

Application Number Title Priority Date Filing Date
KR1020210162444A KR102607690B1 (en) 2021-05-21 2021-11-23 Screen data leakage prevention apparatus and method

Country Status (1)

Country Link
KR (2) KR102347137B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180089272A (en) * 2017-01-31 2018-08-08 리마 주식회사 Method and program for tracking replicated webtoon
KR20190029330A (en) * 2017-09-12 2019-03-20 주식회사 이노티움 Method for displaying watermark in screen and apparatus therefor
KR20190035244A (en) * 2017-09-26 2019-04-03 주식회사 테르텐 Screen leak prevention program and screen leak prevention service providing method for injecting watermark into captured data
KR20200089972A (en) * 2019-01-18 2020-07-28 삼성전자주식회사 Method for securing image and electronic device implementing the same

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180089272A (en) * 2017-01-31 2018-08-08 리마 주식회사 Method and program for tracking replicated webtoon
KR20190029330A (en) * 2017-09-12 2019-03-20 주식회사 이노티움 Method for displaying watermark in screen and apparatus therefor
KR20190035244A (en) * 2017-09-26 2019-04-03 주식회사 테르텐 Screen leak prevention program and screen leak prevention service providing method for injecting watermark into captured data
KR20200089972A (en) * 2019-01-18 2020-07-28 삼성전자주식회사 Method for securing image and electronic device implementing the same

Also Published As

Publication number Publication date
KR20220157853A (en) 2022-11-29
KR102607690B1 (en) 2023-11-30

Similar Documents

Publication Publication Date Title
CN109767375B (en) Image watermark embedding and tracing method and system
EP2832102B1 (en) Methods and systems for cryptographic access control of video
US11704764B2 (en) Method and system for generating watermark on the basis of graphic, terminal, and medium
US20170104893A1 (en) System and method of pixel manipulation and screen display disruption
US20090316890A1 (en) Text based anti-piracy system and method for digital cinema
US10339283B2 (en) System and method for creating, processing, and distributing images that serve as portals enabling communication with persons who have interacted with the images
Gugelmann et al. Screen watermarking for data theft investigation and attribution
KR101319562B1 (en) System and Method for Preventing The Leaking of Digital Content
CN111310134B (en) Screen watermark generation method, device and equipment
US8819547B2 (en) Image processing apparatus and image processing method
US20190354658A1 (en) System, method and program for preventing unauthorized copies of webcomics and tracking replicated webcomics
US9268713B2 (en) Methods, systems and apparatus for managing data entries on a database
KR20140140928A (en) Method, Apparatus and System for Inserting Watermark, Method and Apparatus for Detecting Watermark, and System for Protecting Digital Document
KR102347137B1 (en) Screen data leakage prevention apparatus and method
US20140049802A1 (en) System and method for digital analysis of authenticity and integrity of documents using portable devices
US20230153402A1 (en) System and method for deterring data leakage through photographing of display screen by external camera
KR20070020026A (en) Selective video blanking
CN115270084A (en) Blind watermark encryption implementation method based on screenshot information protection
EP1540594B1 (en) Method and system for deterrence of unauthorised reuse of display content
US7557806B2 (en) Method to protect display text from eavesdropping
US20190197747A1 (en) Automatic obfuscation engine for computer-generated digital images
KR101250837B1 (en) Watermarking injection system and method for picture information
CN112184535B (en) Image anti-counterfeiting method, device and equipment
KR102100108B1 (en) Production system for a digital image including hidden-watermarks and system for detecting hidden-watermark
EA044006B1 (en) METHOD OF ADDING DIGITAL MARKS INTO A DIGITAL IMAGE AND DEVICE FOR IMPLEMENTING THE METHOD

Legal Events

Date Code Title Description
A107 Divisional application of patent
GRNT Written decision to grant