KR102507599B1 - 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법 - Google Patents

회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법 Download PDF

Info

Publication number
KR102507599B1
KR102507599B1 KR1020220064720A KR20220064720A KR102507599B1 KR 102507599 B1 KR102507599 B1 KR 102507599B1 KR 1020220064720 A KR1020220064720 A KR 1020220064720A KR 20220064720 A KR20220064720 A KR 20220064720A KR 102507599 B1 KR102507599 B1 KR 102507599B1
Authority
KR
South Korea
Prior art keywords
access
mode
user terminal
authentication
access manager
Prior art date
Application number
KR1020220064720A
Other languages
English (en)
Inventor
김일동
Original Assignee
주식회사 추리븐
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 추리븐 filed Critical 주식회사 추리븐
Priority to KR1020220064720A priority Critical patent/KR102507599B1/ko
Application granted granted Critical
Publication of KR102507599B1 publication Critical patent/KR102507599B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/16Payments settled via telecommunication systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means

Landscapes

  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • Telephonic Communication Services (AREA)

Abstract

회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템은: 관리 서버; 회사 입구에 설치된 제1 액세스 관리기; 상기 제1 액세스 관리기에 의하여 제어되는 제1 액세스 장치; 회사 내부에 설치된 제2 액세스 관리기; 상기 제2 액세스 관리기에 의하여 제어되는 제2 액세스 장치; 및 사용자 단말을 포함하고, 상기 사용자 단말은: 퇴근 모드에서, 회사 입구에 설치된 제1 액세스 관리기에 의하여 브로드캐스팅된 제1 페어링 정보를 수신하고; 출입 모드에 진입하기 위한 제1 모드 전환 인터페이스를 표시하고, 상기 제1 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 출입 모드로 진입하고; 상기 출입 모드에서 상기 제1 액세스 관리기에 인증 요청을 전송하도록 구성되고, 상기 제1 액세스 관리기는: 상기 인증 요청에 기초하여 인증을 수행하고; 인증이 성공적인 경우, 상기 사용자 장치에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제1 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 장치에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고, 상기 사용자 단말은: 상기 제1 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사내 모드로 진입하고; 상기 사내 모드에서 상기 사용자 단말의 미리 지정된 제1 기능을 제한하고; 상기 사내 모드에서, 회사 내부에 설치된 제2 액세스 관리기에 의하여 브로드캐스팅된 제2 페어링 정보를 수신하고; 보안 출입 모드에 진입하기 위한 제2 모드 전환 인터페이스를 표시하고; 상기 제2 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 보안 출입 모드로 진입하고; 상기 보안 출입 모드에서 상기 제2 액세스 관리기에 인증 요청을 전송 하도록 구성되고, 상기 제2 액세스 관리기는: 상기 인증 요청에 기초하여 인증을 수행하고; 인증이 성공적인 경우, 상기 사용자 장치에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제2 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 장치에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고, 상기 사용자 단말은: 상기 제2 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 보안 접근 모드로 진입하고; 상기 보안 접근 모드에서 상기 사용자 단말의 상기 미리 지정된 제1 기능 및 미리 지정된 제2 기능을 제한하도록 구성될 수 있다.

Description

회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법{METHOD OF PROCESSING DATA FOR SECURITY AND CONTROLLING ACCESS FOR AND DATA PROCESSING SYSTEM}
본 발명은 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법에 관한 것이다.
회사 내 출입통제 및 정보 보안을 제공하기 위한 다양한 솔루션들이 보급되어 있다. 가장 보편적으로 보급된 솔루션으로는, 사용자를 인증하여 허가된 사람만 출입 가능하도록 회사의 출입문을 통제하는 액세스 관리기가 있다. 통상 액세스 관리기는 출입문 내에 내장되어 있거나, 출입문 외부에 설치되어 출입문을 제어하는 전기 신호를 출입문에 제공한다. 액세스 관리기는 허가된 사람에 관한 데이터를 가지고 자체적으로 사용자 인증을 수행하거나, 외부 서버와 통신하여 외부 서버에 사용자의 인증 정보를 전송하고, 외부 서버로부터 사용자가 액세스가 허가된 사람인지 여부를 수신할 수 있다.
사용자 인증에 사용될 수 있는 인증 방식은, 마그네틱 카드, RFID(radio frequency identification), NFC(near field communication) 방식, 및 사용자로부터 지문, 홍채, 정맥, 얼굴 등의 바이오 정보를 획득하는 방식이 있다. 최근에는, 사용자 단말에 설치된 어플리케이션을 통하여 사용자 단말과 액세스 관리기가 무선 통신(예를 들어, 블루투스)을 통하여 사용자 인증을 수행하는 방법도 이용되고 있다.
일반적으로 액세스 관리기를 이용하여 사용자를 인증하여 허가된 사람만 출입 가능하도록 회사의 출입문을 통제하는 솔루션은 널리 보급되어 있으나, 회사 내 기밀정보와 같은 민감한 정보의 보안을 유지하기 위한 솔루션은 부족한 것이 현실이다.
또한, 사내 출입을 위한 인증 수단과 사내 결제를 위한 인증 수단이 분리되어 있어 사용자가 여러 가지 인증 수단을 모두 사용하여야 하는 불편함이 있다.
본 발명의 목적은 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법을 제공함으로써, 회사 내 기밀정보와 같은 민감한 정보의 보안을 유지하기 위한 솔루션을 제공하고, 나아가, 사내 결제를 위한 인증 수단 및 사외 결제를 위한 인증 수단을 통합하여 사용자에게 편리함을 제공하는 데 있다.
본 발명의 일실시예에 따른, 컴퓨터로 판독 가능한 비일시적(non-transitory) 기록 매체에는 명령어들이 기록되고, 상기 명령어들은 사용자 단말의 프로세서에 의하여 실행되었을 때, 상기 사용자 단말로 하여금: 퇴근 모드에서, 회사 입구에 설치된 제1 액세스 관리기에 의하여 브로드캐스팅된 제1 페어링 정보를 수신하고; 출입 모드에 진입하기 위한 제1 모드 전환 인터페이스를 표시하고, 상기 제1 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 출입 모드로 진입하고; 상기 출입 모드에서 상기 제1 액세스 관리기에 인증 요청을 전송하고; 상기 사용자 단말에 대응되는 사용자에게 상기 제1 액세스 관리기에 대한 출입 권한이 있음을 확인한 상기 제1 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사내 모드로 진입하고; 상기 사내 모드에서 상기 사용자 단말의 미리 지정된 제1 기능을 제한하고; 상기 사내 모드에서, 회사 내부에 설치된 제2 액세스 관리기에 의하여 브로드캐스팅된 제2 페어링 정보를 수신하고; 보안 출입 모드에 진입하기 위한 제2 모드 전환 인터페이스를 표시하고; 상기 제2 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 보안 출입 모드로 진입하고; 상기 보안 출입 모드에서 상기 제2 액세스 관리기에 인증 요청을 전송하고; 상기 사용자 단말에 대응되는 사용자에게 상기 제2 액세스 관리기에 대한 출입 권한이 있음을 확인한 상기 제2 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 보안 접근 모드로 진입하고; 상기 보안 접근 모드에서 상기 사용자 단말의 상기 미리 지정된 제1 기능 및 미리 지정된 제2 기능을 제한하도록 한다.
본 발명의 일실시예에 따른, 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템은: 관리 서버; 회사 입구에 설치된 제1 액세스 관리기; 상기 제1 액세스 관리기에 의하여 제어되는 제1 액세스 장치; 회사 내부에 설치된 제2 액세스 관리기; 상기 제2 액세스 관리기에 의하여 제어되는 제2 액세스 장치; 및 사용자 단말을 포함하고, 상기 사용자 단말은: 퇴근 모드에서, 회사 입구에 설치된 제1 액세스 관리기에 의하여 브로드캐스팅된 제1 페어링 정보를 수신하고; 출입 모드에 진입하기 위한 제1 모드 전환 인터페이스를 표시하고, 상기 제1 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 출입 모드로 진입하고; 상기 출입 모드에서 상기 제1 액세스 관리기에 인증 요청을 전송하도록 구성되고, 상기 제1 액세스 관리기는: 상기 인증 요청에 기초하여 인증을 수행하고; 인증이 성공적인 경우, 상기 사용자 장치에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제1 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 장치에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고, 상기 사용자 단말은: 상기 제1 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사내 모드로 진입하고; 상기 사내 모드에서 상기 사용자 단말의 미리 지정된 제1 기능을 제한하고; 상기 사내 모드에서, 회사 내부에 설치된 제2 액세스 관리기에 의하여 브로드캐스팅된 제2 페어링 정보를 수신하고; 보안 출입 모드에 진입하기 위한 제2 모드 전환 인터페이스를 표시하고; 상기 제2 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 보안 출입 모드로 진입하고; 상기 보안 출입 모드에서 상기 제2 액세스 관리기에 인증 요청을 전송 하도록 구성되고, 상기 제2 액세스 관리기는: 상기 인증 요청에 기초하여 인증을 수행하고; 인증이 성공적인 경우, 상기 사용자 장치에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제2 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 장치에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고, 상기 사용자 단말은: 상기 제2 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 보안 접근 모드로 진입하고; 상기 보안 접근 모드에서 상기 사용자 단말의 상기 미리 지정된 제1 기능 및 미리 지정된 제2 기능을 제한하도록 구성된다.
본 발명의 일실시예에 따른, 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템에서, 사용자 장치가 회사 입구에 설치된 제1 액세스 관리기를 통한 인증에 성공하면, 제1 액세스 관리기에 의하여 제어되는 제1 액세스 장치가 개방되고, 사용자 장치는 사내 모드로 진입하고, 사내 모드에서 사용자 장치의 미리 설정된 제1 기능이 제한된다. 또한, 사용자 장치가 회사 내부에 설치된 제2 액세스 관리기를 통한 인증에 성공하면, 제2 액세스 관리기에 의하여 제어되는 제2 액세스 장치가 개방되고, 사용자 장치는 보안 접근 모드에 진입하고, 보안 접근 모드에서는 사용자 장치의 미리 설정된 제1 기능뿐 아니라 제2 기능까지 제한된다. 따라서, 회사 내 기밀정보와 같은 민감한 정보의 보안을 단계별로 유지할 수 있다.
도 1은 본 발명의 일실시예에 따른, 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템을 도시한다.
도 2는 본 발명의 일실시예에 따른, 데이터 처리 시스템에 포함되는 사용자 단말의 구성요소를 도시한다.
도 3은 사용자 단말에서 본 발명의 일실시예에 따른, 회사 내 출입통제 및 정보 보안을 위한 어플리케이션의 실행에 따른 다양한 모드들을 도시한다.
도 4는 본 발명의 일실시예에 따른, 사용자 장치에서 수행되는 방법을 도시한다.
도 5는 본 발명의 일실시예에 따른, 액세스 관리기 및 사용자 단말에서 일어나는 인증 과정을 도시한다.
본 명세서에서 사용되는 "포함한다(comprises)" 및/또는 "포함하는(comprising)"은 언급된 구성요소 외에 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다. 본 명세서의 다양한 실시예들 및 이에 사용된 용어들은 본 명세서에 기재된 기술적 특징들을 특정한 실시예들로 한정하려는 것이 아니며, 해당 실시예의 다양한 변경, 균등물, 또는 대체물을 포함하는 것으로 이해되어야 한다. 도면의 설명과 관련하여, 유사한 또는 관련된 구성요소에 대해서는 유사한 참조 부호가 사용될 수 있다. 아이템에 대응하는 명사의 단수 형은 관련된 문맥상 명백하게 다르게 지시하지 않는 한, 상기 아이템 한 개 또는 복수 개를 포함할 수 있다. 본 명세서에서, "A 또는 B", "A 및 B 중 적어도 하나", "A 또는 B 중 적어도 하나", "A, B 또는 C", "A, B 및 C 중 적어도 하나", 및 "A, B, 또는 C 중 적어도 하나"와 같은 문구들 각각은 그 문구들 중 해당하는 문구에 함께 나열된 항목들 중 어느 하나, 또는 그들의 모든 가능한 조합을 포함할 수 있다. "제1", "제2", 또는 "첫째" 또는 "둘째"와 같은 용어들은 단순히 해당 구성요소를 다른 해당 구성요소와 구분하기 위해 사용될 수 있으며, 해당 구성요소들을 다른 측면(예: 중요성 또는 순서)에서 한정하지 않는다. 어떤(예: 제1) 구성요소가 다른(예: 제 2) 구성요소에, "기능적으로" 또는 "통신적으로"라는 용어와 함께 또는 이런 용어 없이, "커플드" 또는 "커넥티드"라고 언급된 경우, 그것은 상기 어떤 구성요소가 상기 다른 구성요소에 직접적으로(예: 유선으로), 무선으로, 또는 제 3 구성요소를 통하여 연결될 수 있다는 것을 의미한다.
본 명세서의 다양한 실시예들에서 사용된 용어 "모듈"은 하드웨어, 소프트웨어 또는 펌웨어로 구현된 유닛을 포함할 수 있으며, 예를 들면, 로직, 논리 블록, 부품, 또는 회로와 같은 용어와 상호 호환적으로 사용될 수 있다. 모듈은, 일체로 구성된 부품 또는 하나 또는 그 이상의 기능을 수행하는, 상기 부품의 최소 단위 또는 그 일부가 될 수 있다. 예를 들면, 일실시예에 따르면, 모듈은 ASIC(application-specific integrated circuit)의 형태로 구현될 수 있다.
본 명세서의 다양한 실시예들은 기기(machine)의해 읽을 수 있는 저장 매체(storage medium)(예: 내장 메모리 또는 외장 메모리)에 저장된 하나 이상의 명령어들을 포함하는 소프트웨어로서 구현될 수 있다. 예를 들면, 기기의 프로세서는, 저장 매체로부터 저장된 하나 이상의 명령어들 중 적어도 하나의 명령을 호출하고, 그것을 실행할 수 있다. 이것은 기기가 상기 호출된 적어도 하나의 명령어에 따라 적어도 하나의 기능을 수행하도록 운영되는 것을 가능하게 한다. 상기 하나 이상의 명령어들은 컴파일러에 의해 생성된 코드 또는 인터프리터에 의해 실행될 수 있는 코드를 포함할 수 있다. 기기로 읽을 수 있는 저장 매체는, 비일시적(non-transitory) 저장 매체의 형태로 제공될 수 있다. 여기서, '비일시적'은 저장 매체가 실재(tangible)하는 장치이고, 신호(signal)(예: 전자기파)를 포함하지 않는다는 것을 의미할 뿐이며, 이 용어는 데이터가 저장 매체에 반영구적으로 저장되는 경우와 임시적으로 저장되는 경우를 구분하지 않는다.
일실시예에 따르면, 본 명세서에 개시된 다양한 실시예들에 따른 방법은 컴퓨터 프로그램 제품(computer program product)에 포함되어 제공될 수 있다. 컴퓨터 프로그램 제품은 상품으로서 판매자 및 구매자 간에 거래될 수 있다. 컴퓨터 프로그램 제품은 기기로 읽을 수 있는 저장 매체(예: compact disc read only memory(CD-ROM))의 형태로 배포되거나, 또는 어플리케이션 스토어(예: 플레이 스토어TM)를 통해 또는 두 개의 사용자 장치들(예: 스마트 폰들) 간에 직접, 온라인으로 배포(예: 다운로드 또는 업로드)될 수 있다. 온라인 배포의 경우에, 컴퓨터 프로그램 제품의 적어도 일부는 제조사의 서버, 어플리케이션 스토어의 서버, 또는 중계 서버의 메모리와 같은 기기로 읽을 수 있는 저장 매체에 적어도 일시 저장되거나, 임시적으로 생성될 수 있다.
다양한 실시예들에 따르면, 상기 기술한 구성요소들의 각각의 구성요소(예: 모듈 또는 프로그램)는 단수 또는 복수의 개체를 포함할 수 있으며, 복수의 개체 중 일부는 다른 구성요소에 분리 배치될 수도 있다. 다양한 실시예들에 따르면, 전술한 해당 구성요소들 중 하나 이상의 구성요소들 또는 단계들이 생략되거나, 또는 하나 이상의 다른 구성요소들 또는 단계들이 추가될 수 있다. 대체적으로 또는 추가적으로, 복수의 구성요소들(예: 모듈 또는 프로그램)은 하나의 구성요소로 통합될 수 있다. 이런 경우, 통합된 구성요소는 상기 복수의 구성요소들 각각의 구성요소의 하나 이상의 기능을 상기 통합 이전에 상기 복수의 구성요소들 중 해당 구성요소에 의해 수행되는 것과 동일 또는 유사하게 수행할 수 있다. 다양한 실시예들에 따르면, 모듈, 프로그램 또는 다른 구성요소에 의해 수행되는 단계들은 순차적으로, 병렬적으로, 반복적으로, 또는 휴리스틱하게 실행되거나, 상기 단계들 중 하나 이상이 다른 순서로 실행되거나, 생략되거나, 또는 하나 이상의 다른 단계들이 추가될 수 있다.
도 1은 본 발명의 일실시예에 따른, 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템을 도시한다. 도 1을 참조하면, 데이터 처리 시스템(100)은 관리 서버(110), 복수의 액세스 관리기(120, 150), 복수의 액세스 관리기와 각각 연결된 복수의 액세스 장치(125, 113), 사용자 단말(130), 및 모바일 서버(140)를 포함할 수 있다.
복수의 액세스 관리기(120, 150)와 관리 서버(110) 사이의 연결, 사용자 단말(130)과 관리 서버(110) 사이의 연결, 사용자 단말(130)과 모바일 서버(140) 사이의 연결, 및 관리 서버(110)와 모바일 서버(140) 사이의 연결은 이동통신망(WCDMA, LTE 등)이나 랜(LAN) 등에 기초한 아이피(IP) 망으로 연결될 수 있다. 복수의 액세스 관리기(120, 150)와 사용자 단말(130) 사이는 아이피 망, 블루투스, 지그비(Zigbee) 등과 같은 근거리 망이나 초근거리망으로 연결될 수 있다.
액세스 관리기(120)는 사용자 단말(130)을 소지한 사용자의 출입을 허용할지 여부를 판단하는 '사용자 인증'을 수행한다. 사용자 인증 결과에 따라 액세스 관리기(120)는 액세스 장치(125)에 개방 명령을 전송하거나 폐쇄 명령을 전송할 수 있다. 액세스 장치(125)는 액세스 관리기(120)로부터의 개방 명령 또는 폐쇄 명령에 기초하여 기계적으로 사용자의 출입을 제어하는 장치일 수 있다. 예를 들어, 액세스 장치(125)는 도어락 또는 개폐형 스크린도어일 수 있다.
사용자 인증은 액세스 관리기(120)에서 사용자 단말(130)로부터 인증정보(ID: Identification)를 제공받고, 제공받은 인증정보를 기보유한 '등록 모바일 키'와 비교하는 방법으로 수행될 수 있다. 이 경우, 액세스 관리기(120)는 이미 출입이 허가된 출입자의 정보를 메모리에 미리 저장하고 있을 수 있다.
다른 실시예에서, 사용자 인증은 액세스 관리기(120)에서 사용자 단말(130)로부터 제공받은 인증정보를 관리 서버(110)에 전송하고, 관리 서버(110)에 인증정보가 출입이 허가된 출입자 정보에 대응되는지 여부를 쿼리함으로써 이루어질 수 있다. 이 경우, 관리 서버(110)는 액세스 관리기별로 출입이 허가된 출입자의 정보를 사용자 정보 DB(111)에 미리 저장하고 있을 수 있다.
사용자는 미리 자신을 시스템(100)에 등록해야 하며, 등록과정에서 '등록 사용자'의 인증을 위한 고유 인정정보(이하, 등록 모바일 키)가 모바일 서버(140)에 의해 발행된다. 액세스 관리기(120)는 복수의 '등록 사용자'를 위한 복수 개의 등록 모바일 키를 보유할 수 있으며, 출입을 원하는 출입자로부터 입력받은 인정정보(예, 모바일 키)를 기등록된 복수 개의 모바일 키와 비교하여 동일하거나 매칭되는 것이 있는지 판단하는 방법으로 관리하게 된다. 여기서, 출입자가 제공하는 인정정보는 등록 모바일 키와 동일한 것일 수도 있고, 어떠한 조건에 의해 등록 모바일 키와 매칭되는 형태일 수도 있다.
관리 서버(110)는 아이피 망을 통해 액세스 관리기(120) 및 모바일 서버(140)와 연결된다. 관리 서버(110)는 등록 사용자에 대한 정보(등록 모바일 키 포함)를 저장하고 관리하는 사용자 정보 DB(111)와, 등록 사용자의 출입 이력, 및 인증 시도된 전체 출입자에 대한 인증결과 등을 저장하고 관리하는 이력 데이터 DB(153)를 포함하고, 사용자 등록을 위한 등록처리부(113)를 포함한다. 등록처리부(113)는 사용자가 처음 등록되고 그 등록 사용자에 대한 등록 모바일 키가 모바일 서버(140)에서 발행되면, 해당 모바일 키를 사용자정보 DB(111)에 저장하고 암호화하여 액세스 관리기(120) 에게 제공한다.
모바일 서버(140)는 등록을 원하는 사용자에 대한 최초 등록과정을 사용자 단말(130)과 함께 진행하며, 등록된 사용자를 위한 등록 모바일 키를 발급하여 사용자 단말(130)과 관리 서버(110)에게 제공한다.
사용자 단말(130)은 본 발명의 특징적 동작이 아닌 다른 동작의 수행을 위한 하드웨어적 수단과 소프트웨어적 수단을 구비한 상태에서 본 발명의 동작을 위한 어플리케이션을 별도의 어플리케이션 분배서버를 통해 다운로드 받아 '부가적으로' 설치한 장치이다. 여기서 다른 동작은 예를 들어, 3G 또는 4G 이동전화망을 통한 이동 전화 기능, 아이피(IP) 망을 통한 인터넷 전화 기능, 인터넷 접속 기능, 동영상/음원 재생기능 등이 해당할 수 있다. 사용자 단말(130)이 스마트 폰(Smart Phone), 태블릿 등이 되는 경우에, 전화기능, 인터넷 기능 등은 해당 장치의 기본적 필수 동작일 수도 있다.
도 2는 본 발명의 일실시예에 따른, 데이터 처리 시스템에 포함되는 사용자 단말의 구성요소를 도시한다. 도 2를 참조하면 사용자 단말(130)은 프로세서(131), 통신 회로(132), 메모리(133), 및 디스플레이(135)를 포함할 수 있다.
프로세서(131)는 통신 회로(132)를 통하여 수신된 데이터 및/또는 메모리(133)에 저장된 데이터에 기초하여 연산을 수행하고, 연산의 결과의 적어도 일부를 통신 회로(132)를 통하여 다른 전자 장치에 송신하거나, 메모리(133)에 저장할 수 있다.
통신 회로(132)는 다른 전자 장치에 정보를 송신하거나 다른 전자 장치로부터 정보를 수신할 수 있고, 통신 회로(132)가 지원하는 통신의 종류는 제한되지 않는다.
메모리(133)에는 본 발명의 일실시예에 따른 어플리케이션(134)이 저장될 수 있다. 어플리케이션(134)는 프로세서(131)에 의하여 실행될 때, 사용자 단말(130)로 하여금 후술할 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 방법을 수행하게끔 할 수 있다.
디스플레이(135)에는 어플리케이션(134)이 실행되는 동안 사용자 단말(130)이 가질 수 있는 다양한 모드들 사이의 전환을 일으키기 위한 모드 전환 인터페이스가 표시될 수 있다. 디스플레이(135)는 터치패널을 포함하여, 모드 전환 인터페이스에 대한 사용자의 입력을 수신하고 프로세서(131)에 전달할 수 있다.
도 3은 사용자 단말에서 본 발명의 일실시예에 따른, 회사 내 출입통제 및 정보 보안을 위한 어플리케이션(134)의 실행에 따른 다양한 모드들을 도시한다.
사용자 단말(130)이 회사 밖에 위치해 있을 때, 사용자 단말(130)은 퇴근 모드(310)에 있을 수 있다. 퇴근 모드(310)는 명칭에도 불구하고 실질적으로는 퇴근 후의 상태에 대응된다. 퇴근 모드(310)에서 사용자 단말(130)은 기능상 제한을 받지 않는다. 퇴근 모드(310)에서 어플리케이션(134)은 백그라운드에서 동작할 수 있다.
사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서, 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 다양한 실시예에 따라서, 모드 전환 인터페이스는 버튼 형태, 슬라이드 바 형태, 푸쉬 메시지 형태 등 여러 가지 형태를 가질 수 있다. 일 실시예에서, 사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서, 사용자가 어플리케이션(134)을 열어 미리 결정된 입력을 함에 따라 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 다른 실시예에서는, 도 4에서 후술할 바와 같이, 사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서 회사 입구에 설치된 제1 액세스 관리기에 의하여 브로드캐스팅된 제1 페어링 정보를 수신하고, 수신된 제1 페어링 정보의 RSSI(Received Signal Strength Indicator)가 임계치 이상이고, 제1 페어링 정보가 미리 설정된 제1 액세스 관리기, 즉, 회사 입구에 설치된 액세스 관리기에 대응된다고 확인하는 것에 응답하여, 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다.
사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서, 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스에 대한 사용자 입력이 이루어지면, 사용자 단말(130)은 출입 모드(320)에 진입할 수 있다. 출입 모드(320)에서 사용자 단말(130)은 회사 입구에 설치된 제1 액세스 관리기와 사용자 인증 절차를 수행할 수 있다. 자세한 사용자 인증 절차에 대해서는 도 5를 참조하여 후술한다.
출입 모드(320)에서 회사 입구에 설치된 제1 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사용자 단말(130)은 사내 모드(330)에 진입할 수 있다. 사내 모드(330)는 사용자가 사내에 있으면서, 높은 보안이 요구되는 기밀 정보에는 액세스하고 있지 않은, 사내에서의 일상적인 상태에 대응된다. 사내 모드(330)에 있을 때, 사용자 단말(130)의 미리 지정된 제1 기능이 제한될 수 있다. 미리 지정된 제1 기능은 사내 업무 정보가 유출되는 통로가 될 수 있는 기능일 수 있다. 예를 들어, 미리 지정된 제1 기능은 전화 기능, 문자메시지 송신 기능, 이메일 송신 기능, 미리 지정된 특정 어플리케이션, 카메라 기능, 녹음 기능, 및 메모리(134) 내에서 미리 지정된 특정 폴더에 대한 액세스 중 적어도 하나를 포함할 수 있다. 사내 모드(330)에서 어플리케이션(134)은 백그라운드에서 동작할 수 있다.
사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 일 실시예에서, 사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 사용자가 어플리케이션(134)을 열어 미리 결정된 입력을 함에 따라 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 다른 실시예에서는, 도 4에서 후술할 바와 같이, 사용자 단말(130)이 사내 모드(330)에 있는 상태에서 회사 출구에 설치된 액세스 관리기에 의하여 브로드캐스팅된 페어링 정보를 수신하고, 수신된 페어링 정보가 조건을 만족하면, 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다.
사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 출입 모드(320)에 진입하기 위한 모드 전환 인터페이스에 대한 사용자 입력이 이루어지면, 사용자 단말(130)은 출입 모드(320)에 진입할 수 있다. 출입 모드(320)에서 사용자 단말(130)은 회사 출구에 설치된 액세스 관리기와 사용자 인증 절차를 수행할 수 있다. 자세한 사용자 인증 절차에 대해서는 도 5를 참조하여 후술한다. 일 실시예에서는, 회사 출구에 설치된 액세스 관리기는 인증 절차 없이 단순히 사용자 단말(130)에 대응되는 모바일 키를 수신하고, 모바일 키 또는 모바일 키에 대응되는 사용자 정보를 출입 시기를 관리 서버(110)에 이력 데이터로서 전송하고, 연결된 액세스 장치에 개방 명령을 송신하고, 사용자 단말(130)에 인증이 성공하였다는 것을 나타내는 신호를 전송할 수 있다.
출입 모드(320)에서 회사 출구에 설치된 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사용자 단말(130)은 퇴근 모드(310)에 진입할 수 있다.
사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 일 실시예에서, 사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 사용자가 어플리케이션(134)을 열어 미리 결정된 입력을 함에 따라 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 다른 실시예에서는, 도 4에서 후술할 바와 같이, 사용자 단말(130)이 사내 모드(330)에 있는 상태에서 회사 내부의 높은 보안이 요구되는 기밀 정보가 보관된 장소의 입구에 설치된 액세스 관리기에 의하여 브로드캐스팅된 페어링 정보를 수신하고, 수신된 페어링 정보가 조건을 만족하면, 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다.
사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스에 대한 사용자 입력이 이루어지면, 사용자 단말(130)은 보안 출입 모드(340)에 진입할 수 있다. 보안 출입 모드(340)에서 사용자 단말(130)은 기밀 정보가 보관된 장소의 입구에 설치된 액세스 관리기와 사용자 인증 절차를 수행할 수 있다. 자세한 사용자 인증 절차에 대해서는 도 5를 참조하여 후술한다. 보안 출입 모드(340)에서는 사내 모드(330)에서와 마찬가지로 사용자 단말(130)의 미리 지정된 제1 기능이 제한될 수 있다.
보안 출입 모드(340)에서 기밀 정보가 보관된 장소의 입구에 설치된 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사용자 단말(130)은 보안 접근 모드(350)에 진입할 수 있다. 보안 접근 모드(350)는 사용자가 높은 보안이 요구되는 기밀 정보에 액세스하고 있는 상태에 대응된다. 보안 접근 모드(350)에 있을 때는, 사내 모드(330)에서 제한되는 사용자 단말(130)의 미리 지정된 제1 기능뿐 아니라 미리 지정된 제2 기능이 추가적으로 제한될 수 있다. 미리 지정된 제2 기능은 사내 업무 정보가 유출되는 통로가 될 수 있는 기능일 수 있다. 예를 들어, 미리 지정된 제2 기능은 전화 기능, 문자메시지 송신 기능, 이메일 송신 기능, 미리 지정된 특정 어플리케이션, 카메라 기능, 녹음 기능, 및 메모리(134) 내에서 미리 지정된 특정 폴더에 대한 액세스 중 미리 지정된 제1 기능에 포함되지 않는 적어도 하나의 기능을 포함할 수 있다.
사용자 단말(130)이 보안 접근 모드(350)에 있는 상태에서, 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 일 실시예에서, 사용자 단말(130)이 보안 접근 모드(350)에 있는 상태에서, 사용자가 어플리케이션(134)을 열어 미리 결정된 입력을 함에 따라 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 다른 실시예에서는, 도 4에서 후술할 바와 같이, 사용자 단말(130)이 보안 접근 모드(350)에 있는 상태에서 기밀 정보가 보관된 장소의 출구에 설치된 액세스 관리기에 의하여 브로드캐스팅된 페어링 정보를 수신하고, 수신된 페어링 정보가 조건을 만족하면, 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다.
사용자 단말(130)이 보안 접근 모드(350)에 있는 상태에서, 보안 출입 모드(340)에 진입하기 위한 모드 전환 인터페이스에 대한 사용자 입력이 이루어지면, 사용자 단말(130)은 보안 출입 모드(340)에 진입할 수 있다. 보안 출입 모드(340)에서 사용자 단말(130)은 기밀 정보가 보관된 장소의 출구에 설치된 액세스 관리기와 사용자 인증 절차를 수행할 수 있다. 자세한 사용자 인증 절차에 대해서는 도 5를 참조하여 후술한다. 일 실시예에서는, 기밀 정보가 보관된 장소의 출구에 설치된 액세스 관리기는 인증 절차 없이 단순히 사용자 단말(130)에 대응되는 모바일 키를 수신하고, 모바일 키 또는 모바일 키에 대응되는 사용자 정보를 출입 시기를 관리 서버(110)에 이력 데이터로서 전송하고, 연결된 액세스 장치에 개방 명령을 송신하고, 사용자 단말(130)에 인증이 성공하였다는 것을 나타내는 신호를 전송할 수 있다.
보안 출입 모드(340)에서 회사 출구에 설치된 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사용자 단말(130)은 사내 모드(330)에 진입할 수 있다.
사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 사내 결제 모드(360)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 일 실시예에서, 사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 사용자가 어플리케이션(134)을 열어 미리 결정된 입력을 함에 따라 사내 결제 모드(360)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 다른 실시예에서는, 도 4에서 후술할 바와 같이, 사용자 단말(130)이 사내 모드(330)에 있는 상태에서 회사 내부의 사내 결제 시스템 근처에 설치된 액세스 관리기에 의하여 브로드캐스팅된 페어링 정보를 수신하고, 수신된 페어링 정보가 조건을 만족하면, 사내 결제 모드(360)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다.
사용자 단말(130)이 사내 모드(330)에 있는 상태에서, 사내 결제 모드(360)에 진입하기 위한 모드 전환 인터페이스에 대한 사용자 입력이 이루어지면, 사용자 단말(130)은 사내 결제 모드(360)에 진입할 수 있다. 사내 결제 모드(360)에서 사용자 단말(130)은 어플리케이션(134)을 이용하여 사내 결제를 수행할 수 있다. 사내 결제 모드(360)에서는 사내 모드(330)에서와 마찬가지로 사용자 단말(130)의 미리 지정된 제1 기능이 제한될 수 있다.
다양한 실시예에 따라서, 사내 결제 시스템 근처에 설치된 액세스 관리기가 수행하는 사용자 인증은 결제에 관한 인증일 수 있다. 액세스 관리기는 관리 서버(110)에 결제 금액 및 사용자에 관한 정보를 송신하고, 관리 서버(110)로부터 인증 결과를 수신함으로써 인증을 수행할 수 있다. 관리 서버(110)는 액세스 관리기로부터 수신된 결제 금액 및 사용자가 가진 잔액에 기초하여 인증이 성공적인지 여부를 액세스 관리기에 통지할 수 있다. 다른 실시예에서, 서버(110)는 결제 금액 및 사용자가 가진 잔액뿐 아니라, 결제하려는 아이템 정보에 기초하여, 사용자가 결제하려는 아이템을 구매하도록 허가된 사람인지 여부를 확인 후 인증 결과를 액세스 관리기에 통지할 수 있다. 액세스 관리기에 연결된 액세스 장치는 사용자가 구매하려는 아이템에 대한 액세스를 제어할 수 있다.
사내 결제 시스템 근처에 설치된 액세스 관리기는 인증 결과에 따라 액세스 장치의 개폐를 제어하고, 사용자 단말(130)에 인증 결과와 함께 인증이 완료되었음을 통지할 수 있다. 인증이 완료되었다는 것은 인증이 성공하였다는 것과 실패하였다는 것을 모두 포괄한다. 사내 결제 시스템 근처에 설치된 액세스 관리기는 인증이 성공적인 경우, 관리 서버(110)에 사용자 장치에 대응되는 사용자에 관한 정보, 결제 금액, 및 결제 시기를 이력 데이터로서 전송할 수 있다.
사내 결제 시스템 근처에 설치된 액세스 관리기로부터 인증이 완료되었음을 통지받은 것에 응답하여, 사용자 단말(130)은 사내 모드(330)에 진입할 수 있다.
사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서, 사외 결제 모드(370)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다. 일 실시예에서, 사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서, 사용자가 어플리케이션(134)을 열어 미리 결정된 입력을 함에 따라 사외 결제 모드(370)에 진입하기 위한 모드 전환 인터페이스가 디스플레이 상에 표시될 수 있다.
사용자 단말(130)이 퇴근 모드(310)에 있는 상태에서, 사외 결제 모드(370)에 진입하기 위한 모드 전환 인터페이스에 대한 사용자 입력이 이루어지면, 사용자 단말(130)은 사외 결제 모드(370)에 진입할 수 있다. 사외 결제 모드(370)에서 사용자 단말(130)은 회사 법인카드를 이용한 결제를 수행할 수 있다. 사외 결제 모드(370)에서 사용자 단말(130)은 회사 법인카드를 이용한 결제를 위한 결제 정보를 외부 결제 단말에 송신하고, 외부 결제 단말로부터 결제 완료 여부, 결제 성공 여부 및 결제에 관한 정보를 수신할 수 있다. 사용자 단말(130)은 사외 결제 모드(370)에서 결제가 완료되는 것에 응답하여 퇴근 모드(310)에 진입할 수 있다. 사용자 단말(130)은 결제가 완료되는 것에 기초하여, 사용자 장치(130)에 대응되는 사용자에 관한 정보, 외부 결제 단말에 의한 결제 금액, 결제한 항목명, 및 외부 결제 단말에 대응되는 상호명을 관리 서버(110)에 이력 데이터로서 전송할 수 있다.
도 4는 본 발명의 일실시예에 따른, 사용자 장치에서 수행되는 방법을 도시한다. 410 동작에서, 사용자 장치(130)는 액세스 관리기(120)에 의하여 브로드캐스팅된 페어링 정보를 수신할 수 있다. 페어링 정보는 액세스 관리기(120)의 식별번호(UUID), Mac address, 및 이름을 포함할 수 있다.
420 동작에서, 사용자 장치(130)는 수신된 페어링 정보의 UUID 조건 및 RSSI 조건이 만족되는지를 판단할 수 있다. UUID 조건은 수신된 페어링 정보에 포함된 UUID가 미리 저장된 액세스 관리기들의 UUID들 중 하나에 매칭될 때 만족된다. RSSI 조건은 수신된 페어링 정보의 RSSI가 임계치 이상일 때 만족된다.
수신된 페어링 정보의 UUID 조건 및 RSSI 조건이 만족되지 않는 경우, 사용자 장치(130)는 UUID 조건 및 RSSI 조건이 만족되는 페어링 정보가 수신될 때까지 410 동작 및 420 동작을 반복할 수 있다.
수신된 페어링 정보의 UUID 조건 및 RSSI 조건이 만족되는 경우, 사용자 장치(130)는 430 동작에서, 사용자 장치(130)의 현재 모드 및 UUID에 대응되는 액세스 관리기에 대응하는 모드 전환 인터페이스를 디스플레이(135) 상에 표시할 수 있다. 사용자 장치(130)의 현재 모드 및 액세스 관리기의 종류와 모드 전환 인터페이스의 종류 사이의 대응관계에 대해서는 도 3을 참조하여 상술한 바 있다.
440 동작에서, 사용자 장치(130)는 표시된 모드 전환 인터페이스에 대한 사용자 입력이 있는지를 판단하고, 사용자 입력이 없으면 사용자 입력이 있을 때까지 대기하고, 사용자 입력이 있으면 450 동작에서 모드 전환을 수행할 수 있다.
도 5는 본 발명의 일실시예에 따른, 액세스 관리기 및 사용자 단말에서 일어나는 인증 과정을 도시한다.
액세스 관리기(120)는 510 동작에서 페어링 정보를 브로드캐스팅할 수 있고, 사용자 단말(130)은 510 동작에서 브로드캐스트된 페어링 정보를 수신할 수 있다.
521 동작 및 522 동작에서, 사용자 단말(130) 및 액세스 관리기(120)는 통신 연결 과정을 진행하여 근거리 통신 연결을 완료할 수 있다. 통신의 종류는, 예를 들어 블루투스일 수 있으나, 블루투스로 제한되는 것은 아니고 다양한 통신 방법이 이용될 수 있다.
531 동작에서, 사용자 단말(130)은 액세스 관리기(120)에 인증 요청을 전송할 수 있고, 인증 요청은 모바일 키를 포함할 수 있다. 이 때, 액세스 관리기(120)에 제공되는 모바일 키는 암호화될 수 있다.
532 동작에서, 액세스 관리기(120)는 모바일 키를 복호한 다음, 사용자 인증을 수행할 수 있다.
533 동작에서, 액세스 관리기(120)는 인증 결과에 따라 액세스 장치(125)를 제어하고, 인증 결과에 관한 데이터를 관리 서버(110)에 이력 데이터로서 전송할 수 있다.
534 동작에서, 액세스 관리기(120)는 인증 결과를 사용자 단말(130)에 송신할 수 있다.
사용자 단말(130)은 인증 결과를 수신하면 541 동작에서 액세스 관리기(120)에 연결 중단을 요청할 수 있다. 이에 따라, 542 동작에서 액세스 관리기(120)와 사용자 단말(130) 사이의 연결이 종료될 수 있다.
550 동작에서, 사용자 단말(130)은 이전의 모드, 액세스 관리기(120)의 UUID, 및 인증 결과에 기초하여 모드를 전환할 수 있다.
비록 도시되지는 않았으나, 다양한 실시예에 따라서, 관리 서버(110)는 상술한 다양한 이력 데이터에 기초한 통계를 생성할 수 있다. 예를 들어, 관리 서버(110)는 회사 입구 및 출구에 설치된 액세스 관리기로부터 수신된 이력 데이터에 기초하여 직원별 출퇴근 시간 통계를 생성할 수 있다. 예를 들어, 관리 서버(110)는 기밀 정보가 보관된 장소의 출구 및 입구에 설치된 액세스 관리기로부터 수신된 이력 데이터에 기초하여 직원별 보안 출입 기록에 관한 통계를 생성할 수 있다. 예를 들어, 관리 서버(110)는 다양한 사용자 장치(130)가 사외 결제 모드(370)에서 송신한 이력 데이터에 기초하여 직원별로 법인카드를 이용한 결제 내역에 관한 통계를 생성할 수 있다. 생성된 통계는 직원 관리에 이용될 수 있다.
다양한 실시예에 따라서, 관리 서버(110)는 상술한 다양한 액세스 관리기로부터 수신된 이력 데이터에 기초하여 직원들의 친밀도 그룹을 확인할 수 있다. 일반적으로 함께 식사하거나 외출하는 일행은 액세스 장치를 연속해서 통과하는 경향이 있으므로, 점심시간에 사내 식당 또는 사내 카페에 설치된 액세스 관리기 또는 회사 출구에 설치된 액세스 관리기를 통해 인증을 잇달아서 수행한 횟수가 일정 횟수를 초과하는 직원 그룹을 하나의 친밀도 그룹으로 확인할 수 있다. 관리 서버(110)는 친밀도 그룹을 특정하고, 친밀도 그룹에 기초하여 정서적 도움이 필요한 직원을 찾아내어 해당 직원의 단말에 도움 정보를 제공할 수 있다. 예를 들어, 특정 친밀도 그룹이 A, B, C, D 등 4인으로 구성되었다가, 그 후 A, B, C 등 3인으로 변경된 경우, D 직원을 정서적 도움이 필요한 직원으로 결정할 수 있다.
관리 서버(110)는 정서적 도움이 필요한 직원을 찾아냄에 있어 회사 조직도를 참고할 수 있다. 예를 들어, 특정 친밀도 그룹이 특정 부서의 한 직원을 제외한 나머지 직원들 전체로 구성되는 경우, 제외된 한 직원을 정서적 도움이 필요한 직원으로 결정할 수 있다.
도움 정보는 심리 상담에 관련된 정보, 응원 메시지, 및 직장 내 괴롭힘에 대한 제보 인터페이스를 포함할 수 있다.
다양한 실시예에 따라서, 관리 서버(110)는 조직도 또는 직원들의 권한에 관한 정보를 저장할 수 있다. 다양한 실시예에 따라서, 직원들의 권한 정보에 따라 사내 모드(330)에서 제한되는 제1 기능 및 보안 접근 모드(350)에서 제한되는 제2 기능이 달리 설정될 수 있다. 직원들의 권한 정보에 따라서 통과가 허용되는 액세스 장치(125, 155)의 종류가 달라질 수 있음은 물론이다.
이상, 첨부된 도면을 참조로 하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야의 통상의 기술자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로, 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며, 제한적이 아닌 것으로 이해해야만 한다.

Claims (5)

  1. 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템에 있어서:
    관리 서버;
    회사 입구에 설치된 제1 액세스 관리기;
    상기 제1 액세스 관리기에 의하여 제어되는 제1 액세스 장치;
    회사 내부에 설치된 제2 액세스 관리기;
    상기 제2 액세스 관리기에 의하여 제어되는 제2 액세스 장치;
    사용자 단말;
    회사 내부에 설치된 제3 액세스 관리기;
    상기 제3 액세스 관리기에 의하여 제어되는 제3 액세스 장치;
    회사 출구에 설치된 제4 액세스 관리기; 및
    상기 제4 액세스 관리기에 의하여 제어되는 제4 액세스 장치를 포함하고,
    상기 사용자 단말은:
    퇴근 모드에서, 회사 입구에 설치된 제1 액세스 관리기에 의하여 브로드캐스팅된 제1 페어링 정보를 수신하고;
    출입 모드에 진입하기 위한 제1 모드 전환 인터페이스를 표시하고,
    상기 제1 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 출입 모드로 진입하고;
    상기 출입 모드에서 상기 제1 액세스 관리기에 인증 요청을 전송하도록 구성되고,
    상기 제1 액세스 관리기는:
    상기 인증 요청에 기초하여 인증을 수행하고;
    인증이 성공적인 경우, 상기 사용자 단말에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제1 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 단말에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고,
    상기 사용자 단말은:
    상기 제1 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 사내 모드로 진입하고;
    상기 사내 모드에서 상기 사용자 단말의 미리 지정된 제1 기능을 제한하고;
    상기 사내 모드에서, 회사 내부에 설치된 제2 액세스 관리기에 의하여 브로드캐스팅된 제2 페어링 정보를 수신하고;
    보안 출입 모드에 진입하기 위한 제2 모드 전환 인터페이스를 표시하고;
    상기 제2 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 보안 출입 모드로 진입하고;
    상기 보안 출입 모드에서 상기 제2 액세스 관리기에 인증 요청을 전송
    하도록 구성되고,
    상기 제2 액세스 관리기는:
    상기 인증 요청에 기초하여 인증을 수행하고;
    인증이 성공적인 경우, 상기 사용자 단말에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제2 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 단말에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고,
    상기 사용자 단말은:
    상기 제2 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 보안 접근 모드로 진입하고;
    상기 보안 접근 모드에서 상기 사용자 단말의 상기 미리 지정된 제1 기능 및 미리 지정된 제2 기능을 제한
    하도록 구성되고,
    상기 사용자 단말은:
    상기 사내 모드에서, 상기 제3 액세스 관리기에 의하여 브로드캐스팅된 제3 페어링 정보를 수신하고;
    내부 결제 모드에 진입하기 위한 제3 모드 전환 인터페이스를 표시하고;
    상기 제3 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 내부 결제 모드로 진입하고;
    상기 내부 결제 모드에서 상기 제3 액세스 관리기에 인증 요청을 전송
    하도록 구성되고,
    상기 제3 액세스 관리기는:
    상기 인증 요청에 기초하여, 상기 관리 서버에 결제 금액 및 상기 사용자에 관한 정보를 송신하고 상기 관리 서버로부터 인증 결과를 수신함으로써 인증을 수행하고;
    인증이 성공적인 경우, 상기 사용자 단말에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제3 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 단말에 대응되는 사용자에 관한 정보, 결제 금액, 및 결제 시기를 이력 데이터로서 전송하도록 구성되고,
    상기 사용자 단말은, 상기 제3 액세스 관리기로부터 인증이 완료되었다는 것을 나타내는 신호를 수신함에 기초하여, 상기 사내 모드로 진입하도록 구성되고,
    상기 사용자 단말은:
    상기 사내 모드에서, 회사 출구에 설치된 제4 액세스 관리기에 의하여 브로드캐스팅된 제4 페어링 정보를 수신하고;
    출입 모드에 진입하기 위한 제4 모드 전환 인터페이스를 표시하고,
    상기 제4 모드 전환 인터페이스에 대한 사용자 입력에 기초하여 출입 모드로 진입하고;
    상기 출입 모드에서 상기 제4 액세스 관리기에 인증 요청을 전송하도록 구성되고,
    상기 제4 액세스 관리기는:
    상기 인증 요청에 기초하여 인증을 수행하고;
    인증이 성공적인 경우, 상기 사용자 단말에 인증이 성공하였다는 것을 나타내는 신호를 송신하고, 상기 제4 액세스 장치에 개방 명령을 송신하고, 상기 관리 서버에 상기 사용자 단말에 대응되는 사용자에 관한 정보 및 출입 시기를 이력 데이터로서 전송하도록 구성되고,
    상기 사용자 단말은:
    상기 제4 액세스 관리기로부터 인증이 성공하였다는 것을 나타내는 신호를 수신함에 기초하여, 퇴근 모드로 진입하고;
    상기 퇴근 모드에서 상기 사용자 단말의 상기 미리 지정된 제1 기능에 대한 제한을 해제하고;
    상기 퇴근 모드에서, 사용자 입력에 기초하여 사외 결제 모드에 진입하고;
    상기 사외 결제 모드에서, 회사 법인카드를 이용한 결제를 위한 결제 정보를 외부 결제 단말에 송신하고;
    상기 외부 결제 단말에 의한 결제가 완료됨에 기초하여, 상기 사용자 단말에 대응되는 사용자에 관한 정보, 상기 외부 결제 단말에 의한 결제 금액, 결제한 항목명, 및 외부 결제 단말에 대응되는 상호명을 상기 관리 서버에 이력 데이터로서 전송
    하도록 구성되고,
    상기 관리 서버는, 상기 이력 데이터에 기초하여, 직원별 출퇴근 시간, 보안 출입 기록, 및 상기 법인카드를 이용한 결제 내역에 관한 통계를 생성하도록 구성되는, 데이터 처리 시스템.
  2. 제1항에 있어서,
    상기 관리 서버는,
    상기 제1 액세스 관리기, 상기 제2 액세스 관리기, 상기 제3 액세스 관리기, 및 상기 제4 액세스 관리기로부터 수신된 이력 데이터에 기초하여, 직원들의 친밀도 그룹을 확인하도록 구성되고,
    상기 친밀도 그룹에 기초하여, 직원의 단말에 도움 정보를 제공하도록 구성되는, 데이터 처리 시스템.
  3. 제2항에 있어서,
    상기 도움 정보는 심리 상담에 관련된 정보, 응원 메시지, 및 직장 내 괴롭힘에 대한 제보 인터페이스를 포함하는, 데이터 처리 시스템.
  4. 제1항에 있어서,
    상기 제1 페어링 정보는, 상기 제1 액세스 관리기의 식별번호, MAC 주소, 및 이름을 포함하는, 데이터 처리 시스템.
  5. 제1항에 있어서,
    상기 사용자 단말은:
    상기 제1 페어링 정보의 UUID 조건 및 RSSI 조건이 만족되는지를 확인하고,
    상기 제1 페어링 정보의 UUID 조건 및 RSSI 조건이 만족된다고 확인되는 것에 응답하여 상기 제1 모드 전환 인터페이스를 표시하도록 구성되고,
    상기 UUID 조건은 상기 제1 페어링 정보에 포함된 UUID가 미리 저장된 액세스 관리기들의 UUID들 중 하나에 매칭될 때 만족되고,
    상기 RSSI 조건은 상기 제1 페어링 정보의 RSSI가 미리 결정된 임계치 이상일 때 만족되는, 데이터 처리 시스템.
KR1020220064720A 2022-05-26 2022-05-26 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법 KR102507599B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020220064720A KR102507599B1 (ko) 2022-05-26 2022-05-26 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020220064720A KR102507599B1 (ko) 2022-05-26 2022-05-26 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법

Publications (1)

Publication Number Publication Date
KR102507599B1 true KR102507599B1 (ko) 2023-03-09

Family

ID=85511644

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020220064720A KR102507599B1 (ko) 2022-05-26 2022-05-26 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법

Country Status (1)

Country Link
KR (1) KR102507599B1 (ko)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20160115538A (ko) * 2015-03-27 2016-10-06 주식회사 신성테크 스마트 단말기의 출입 및 보안 관리 시스템 및 이를 이용한 출입 및 보안 관리 방법
KR20170060555A (ko) * 2015-11-23 2017-06-01 주식회사 슈프리마 비콘 신호를 이용하여 도어 출입을 관리하기 위한 방법 및 시스템

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20160115538A (ko) * 2015-03-27 2016-10-06 주식회사 신성테크 스마트 단말기의 출입 및 보안 관리 시스템 및 이를 이용한 출입 및 보안 관리 방법
KR20170060555A (ko) * 2015-11-23 2017-06-01 주식회사 슈프리마 비콘 신호를 이용하여 도어 출입을 관리하기 위한 방법 및 시스템

Similar Documents

Publication Publication Date Title
US9076273B2 (en) Method and system for providing identity, authentication, and access services
KR102263895B1 (ko) 신뢰할 수 있는 장치
US9378599B2 (en) Access management system and method
US8807426B1 (en) Mobile computing device authentication using scannable images
US10027680B1 (en) Third-party authorization of user credentials
US20180007052A1 (en) Method for processing an authorization to implement a service, devices and corresponding computer program
US20160378961A1 (en) Security system, apparatus and method using additional code
US20130171967A1 (en) Providing Secure Execution of Mobile Device Workflows
US20110145897A1 (en) Ubiquitous webtoken
WO2015199777A1 (en) Systems and methods for authentication via bluetooth device
CN105592146A (zh) 设备控制方法、装置及终端
KR101086236B1 (ko) 출입 통제 시스템 및 방법
US9182748B2 (en) RFID access control reader with enhancements
CN106126986A (zh) 加锁数据分区的解锁处理方法及装置
WO2019125633A1 (en) Access security system and method
KR20180048133A (ko) 휴대형 단말기를 이용한 출입문 개폐관리장치 및 방법
KR20180062692A (ko) 출입문 개폐 통제 방법, 사용자 단말기, 도어락 장치 및 출입 보안 시스템
CN105264817A (zh) 多因素验证技术
KR102507599B1 (ko) 회사 내 출입통제 및 정보 보안을 위한 데이터 처리 시스템 및 데이터 처리 방법
CN107911380A (zh) 身份验证方法及装置
WO2022208598A1 (ja) 認証システム及び認証方法
US11551496B1 (en) Access control systems, devices, and methods therefor
EP4068741A1 (en) Multiple dwelling house interphone system
EP3873058A1 (en) Methods and systems for customized actions for access control
CN106027601A (zh) 远程控制方法及装置

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant