KR102604713B1 - Security system for managing apartment house and method for operating thereof - Google Patents

Security system for managing apartment house and method for operating thereof Download PDF

Info

Publication number
KR102604713B1
KR102604713B1 KR1020230047784A KR20230047784A KR102604713B1 KR 102604713 B1 KR102604713 B1 KR 102604713B1 KR 1020230047784 A KR1020230047784 A KR 1020230047784A KR 20230047784 A KR20230047784 A KR 20230047784A KR 102604713 B1 KR102604713 B1 KR 102604713B1
Authority
KR
South Korea
Prior art keywords
server
command
information
module
wall pad
Prior art date
Application number
KR1020230047784A
Other languages
Korean (ko)
Inventor
이승욱
박경희
노양필
박영택
김형국
Original Assignee
주식회사 씨브이네트
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 씨브이네트 filed Critical 주식회사 씨브이네트
Priority to KR1020230047784A priority Critical patent/KR102604713B1/en
Application granted granted Critical
Publication of KR102604713B1 publication Critical patent/KR102604713B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Alarm Systems (AREA)

Abstract

일 실시예에 따라서, 공동 주택의 보안을 위한 보안 시스템은, 상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들, 상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버, 및 상기 단지 서버에 작동적으로 연결된 모듈을 포함할 수 있다. 상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는, 제 1 프로세서, 및 상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함할 수 있다. 상기 단지 서버는, 제 2 프로세서, 및 상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함할 수 있다. 상기 제 1 프로세서는, 상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고, 상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정될 수 있다. 상기 제 2 프로세서는, 상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고, 상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고, 상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신할 수 있다. 상기 모듈은, 상기 제 2 정보의 지정된 부분을 상기 제 1 명령과 연관된 상기 제 3 자 서버로 송신하도록 설정될 수 있다.According to one embodiment, a security system for security of an apartment complex includes a plurality of wall pads included in each of a plurality of households included in the apartment complex, and only a server operatively connected to the plurality of wall pads. , and a module operatively connected to the complex server. A first wall pad among the plurality of wall pads corresponding to a first generation among the plurality of generations may include a first processor and a first communication circuit operatively connected to the first processor. The complex server may include a second processor and a second communications circuit operatively coupled to the second processor. The first processor obtains a first command for at least one of at least one third-party server connected to the complex server, and transmits first information associated with the first command to the complex through the first communication circuit. It can be set to transmit to the server. The second processor receives first information associated with the first command from the wall pad through the second communication circuit and, based on the first information, sends a message to a third-party server associated with the first command. The corresponding module may be identified, and second information associated with the first command may be transmitted to the module. The module may be configured to transmit a designated portion of the second information to the third party server associated with the first command.

Description

모듈에 기반한 공동 주택 관리를 위한 보안 시스템 및 그 동작 방법{SECURITY SYSTEM FOR MANAGING APARTMENT HOUSE AND METHOD FOR OPERATING THEREOF}Security system for module-based apartment management and its operation method {SECURITY SYSTEM FOR MANAGING APARTMENT HOUSE AND METHOD FOR OPERATING THEREOF}

본 개시의 다양한 실시예들은 모듈에 기반한 공동 주택 관리를 위한 보안 시스템 및 그 동작 방법에 관한 것이다.Various embodiments of the present disclosure relate to a security system for managing a module-based apartment complex and a method of operating the same.

현대의 공동주택에서는 생활편의성을 높이기 위해 다양한 시설과 서비스가 제공되고 있다. 그러나 이러한 시설과 서비스의 관리나 이용에 대한 불편함이 존재하고 있다. 특히, 공동주택 내의 정보 전달 방식은 일반적으로 공지사항 게시판 등을 이용하여 제공되기 때문에 정보 전달이 불편하고, 정보가 누락될 가능성도 높다. 또한, 공동주택 내에서 발생하는 사고나 긴급 상황에 대한 대응도 빠르게 이루어지지 않을 수 있다.In modern apartment complexes, various facilities and services are provided to increase living convenience. However, there are inconveniences in managing and using these facilities and services. In particular, information delivery within apartment complexes is generally provided using notice boards, etc., making information delivery inconvenient and the possibility of information being omitted being high. Additionally, responses to accidents or emergency situations that occur within an apartment complex may not occur quickly.

이에 따라, 공동주택 내의 정보 전달 및 안전 관리를 위한 장치인 월 패드(Wall Pad)를 개발하여 이러한 문제점을 해결하였다. 월 패드는, 댁 내 벽에 설치되는 전자기기로서, 공동주택 내의 정보 전달 및 안전 관리에 필요한 다양한 기능을 수행할 수 있다. 예를 들어, 월 패드를 이용하여, 출입 통제 기능을 수행할 수 있다. 출입 통제 장치는 월 패드와 연결될 수 있으며, 월 패드에 대한 조작에 따라서 출입 통제 장치가 제어될 수 있어, 출입 통제가 수행될 수 있다. 예를 들어, 월 패드를 이용하여, 다른 세대와의 커뮤니케이션이 수행될 수 있다. 예를 들어, 한 세대의 월 패드는 다른 세대의 월 패드와 직접 또는 간접적으로 연결될 수 있으며, 해당 통신 라인을 통하여 월 패드들 사이의 통신이 수행될 수 있다. 이에 따라, 한 세대의 세대원은 월 패드를 이용하여 다른 세대(또는, 공동 주택 관리자)와의 통신을 수행할 수 있다. 예를 들어, 월 패드를 이용하여, 긴급 상황 대응이 가능할 수 있다. 예를 들어, 월 패드는, 댁 내 다양한 종류의 센서와 유선 또는 무선으로 연결될 수 있다. 월 패드는, 센서로부터의 센싱 데이터에 기반하여 긴급 상황인지 여부를 확인할 수 있으며, 확인 결과에 따른 대응을 직접 수행, 또는 다른 경보 장치, 또는 통신 장치를 통하여 수행할 수 있다.Accordingly, this problem was solved by developing the Wall Pad, a device for information transmission and safety management in apartment complexes. Wall pads are electronic devices installed on the walls of a home, and can perform various functions necessary for information transmission and safety management within an apartment complex. For example, an access control function can be performed using a wall pad. The access control device can be connected to the wall pad, and the access control device can be controlled according to manipulation of the wall pad, so that access control can be performed. For example, communication with other households can be performed using a wall pad. For example, a wall pad of one generation may be directly or indirectly connected to a wall pad of another generation, and communication between wall pads may be performed through a corresponding communication line. Accordingly, members of one household can communicate with other households (or apartment managers) using the wall pad. For example, it may be possible to respond to an emergency situation using a wall pad. For example, a wall pad can be connected wired or wirelessly to various types of sensors in the home. The wall pad can confirm whether or not it is an emergency situation based on sensing data from the sensor, and can respond according to the confirmation result directly or through another alarm device or communication device.

월 패드는, 예를 들어 복수 개의 월 패드를 관리하는 관리 서버에 연결될 수 있다. 관리 서버는, 월 패드 각각으로부터의 데이터를 처리할 수 있으며, 외부 장치(예를 들어, 인터넷을 의미하거나, 또는 단지 내의 제3자 서버를 의미할 수도 있음)와의 통신을 수행할 수도 있다.The wall pad may be connected to, for example, a management server that manages a plurality of wall pads. The management server may process data from each of the wall pads and may also perform communications with external devices (this may mean, for example, the Internet, or it may mean a third-party server within the complex).

상기와 같이, 월 패드 및 댁내 장치들 사이에서는 통신이 수행될 수 있으며, 해당 통신에 의하여 안전과 연관된 데이터가 송수신될 수 있다. 예를 들어, 월 패드를 통하여 출입 통제 장치를 제어할 수 있으며, 출입 통제 장치의 조작에 의하여 댁 내 현관문의 개폐가 제어될 수 있다. 이에 따라, 월 패드 및 출입 통제 장치 사이의 보안이 담보되지 않으면, 외부의 권한을 가지지 않는 자에 의한 출입 통제 장치의 제어가 가능할 수 있으며, 이에 따라 안전이 담보되지 않을 수 있다.As described above, communication can be performed between the wall pad and in-house devices, and data related to safety can be transmitted and received through the communication. For example, the access control device can be controlled through the wall pad, and the opening and closing of the front door in the house can be controlled by manipulating the access control device. Accordingly, if security between the wall pad and the access control device is not guaranteed, the access control device may be controlled by a person without external authority, and thus safety may not be guaranteed.

뿐만 아니라, 복수의 월 패드를 관장하는 단지 서버에 의한 통신의 보안도 담보되어야 한다. 예를 들어, 권한을 가지지 않은 자가 단지 서버에 접속한 경우, 월 패드에 접속할 수도 있으며, 이에 따라 상술한 문제점이 발생할 수 있다. 뿐만 아니라, 단지 서버와 제 3 자 서버 사이의 통신 보안이 담보되지 않은 경우에는, 제 3 자 서버에 의한 서비스의 보안이 담보되지 않을 수 있다.In addition, the security of communication by the server that manages multiple wall pads must be ensured. For example, if an unauthorized person simply accesses the server, he or she may access the wall pad, which may cause the problems described above. In addition, if the security of communication between the server and the third-party server is not guaranteed, the security of the service provided by the third-party server may not be guaranteed.

본 개시의 다양한 실시예들은, 상술한 공동 주택의 다수의 엔티티들 사이의 보안을 담보할 수 있는, 모듈에 기반한 보안 시스템 및 보안 시스템에 포함되는 엔티티들 및 그들의 동작 방법에 관한 것이다.Various embodiments of the present disclosure relate to a module-based security system capable of ensuring security between multiple entities in the above-described apartment complex, entities included in the security system, and methods of operating them.

일 실시예에 따라서, 공동 주택의 보안을 위한 보안 시스템은, 상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들, 상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버, 및 상기 단지 서버에 작동적으로 연결된 모듈을 포함할 수 있다. 상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는, 제 1 프로세서, 및 상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함할 수 있다. 상기 단지 서버는, 제 2 프로세서, 및 상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함할 수 있다. 상기 제 1 프로세서는, 상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고, 상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정될 수 있다. 상기 제 2 프로세서는, 상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고, 상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고, 상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신할 수 있다. 상기 모듈은, 상기 제 2 정보의 지정된 부분을 상기 제 1 명령과 연관된 상기 제 3 자 서버로 송신하도록 설정될 수 있다.According to one embodiment, a security system for security of an apartment complex includes a plurality of wall pads included in each of a plurality of households included in the apartment complex, and only a server operatively connected to the plurality of wall pads. , and a module operatively connected to the complex server. A first wall pad among the plurality of wall pads corresponding to a first generation among the plurality of generations may include a first processor and a first communication circuit operatively connected to the first processor. The complex server may include a second processor and a second communications circuit operatively coupled to the second processor. The first processor obtains a first command for at least one of at least one third-party server connected to the complex server, and transmits first information associated with the first command to the complex through the first communication circuit. It can be set to transmit to the server. The second processor receives first information associated with the first command from the wall pad through the second communication circuit and, based on the first information, sends a message to a third-party server associated with the first command. The corresponding module may be identified, and second information associated with the first command may be transmitted to the module. The module may be configured to transmit a designated portion of the second information to the third party server associated with the first command.

일 실시예에 따라서, 공동 주택의 보안을 위한 보안 시스템은, 상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들, 상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버, 및 상기 단지 서버에 작동적으로 연결된 모듈을 포함할 수 있다. 상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는, 제 1 프로세서, 및 상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함할 수 있다. 상기 단지 서버는, 제 2 프로세서, 및 상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함할 수 있다. 상기 제 1 프로세서는, 상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고, 상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정될 수 있다. 상기 제 2 프로세서는, 상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고, 상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고, 상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신하도록 설정될 수 있다. 상기 모듈은, 상기 제 2 정보를 상기 단지 서버로 송신할지 여부를 확인하고, 상기 제 2 정보를 상기 단지 서버로 송신할 것으로 확인됨에 기반하여, 상기 제 2 정보 중 적어도 일부를 상기 제 1 명령과 연관된 제 3 자 서버로 송신하도록 설정될 수 있다.According to one embodiment, a security system for security of an apartment complex includes a plurality of wall pads included in each of a plurality of households included in the apartment complex, and only a server operatively connected to the plurality of wall pads. , and a module operatively connected to the complex server. A first wall pad among the plurality of wall pads corresponding to a first generation among the plurality of generations may include a first processor and a first communication circuit operatively connected to the first processor. The complex server may include a second processor and a second communications circuit operatively coupled to the second processor. The first processor obtains a first command for at least one of at least one third-party server connected to the complex server, and transmits first information associated with the first command to the complex through the first communication circuit. It can be set to transmit to the server. The second processor receives first information associated with the first command from the wall pad through the second communication circuit and, based on the first information, sends a message to a third-party server associated with the first command. It may be configured to identify the corresponding module and transmit second information associated with the first command to the module. The module determines whether to transmit the second information to the server, and, based on confirmation that the second information will be transmitted to the server, sends at least some of the second information to the first command and It can be set to transmit to an associated third party server.

일 실시예에 따라서, 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들을 관리하도록 설정된 단지 서버, 및 상기 공동 주택의 적어도 하나의 서비스를 위한 적어도 하나의 제 3 자 서버 사이에 연결되는 모듈의 동작 방법은, 상기 복수 개의 월 패드 중 제 1 월패드로부터 상기 단지 서버를 통하여 제공되는 제 1 명령과 연관된 제 1 정보를 수신하는 동작, 상기 적어도 하나의 제 3 자 서버 중, 상기 제 1 명령에 대응하는 제 3 자 서버를 확인하는 동작, 상기 제 1 명령에 대응하는 제 3 자 서버에 기반하여, 상기 제 1 정보 중 일부를 확인하는 동작, 및 상기 제 1 정보 중 일부를, 상기 제 1 명령에 대응하는 제 3 자 서버로 송신하는 동작을 포함할 수 있다.According to one embodiment, between a complex server configured to manage a plurality of wall pads included in each of a plurality of households included in an apartment complex, and at least one third-party server for at least one service of the apartment complex The operating method of the connected module includes receiving first information associated with a first command provided through the server from a first wall pad among the plurality of wall pads, among the at least one third-party server, the An operation of confirming a third-party server corresponding to a first command, an operation of confirming some of the first information based on a third-party server corresponding to the first command, and some of the first information, It may include transmitting to a third-party server corresponding to the first command.

일 실시예에 따라서, 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들을 관리하도록 설정된 단지 서버, 및 상기 공동 주택의 적어도 하나의 서비스를 위한 적어도 하나의 제 3 자 서버 사이에 연결되는 모듈의 동작 방법은, 상기 복수 개의 월 패드 중 제 1 월패드로부터 상기 단지 서버를 통하여 제공되는 제 1 명령과 연관된 제 1 정보를 수신하는 동작, 상기 적어도 하나의 제 3 자 서버 중, 상기 제 1 명령에 대응하는 제 3 자 서버를 확인하는 동작, 상기 제 1 정보에 기반하여, 상기 제 1 명령에 대응하는 제 3 자 서버에서 지원하는 적어도 하나의 명령에 상기 제 1 명령이 포함되는지 여부를 확인하는 동작, 및 상기 제 1 명령에 대응하는 제 3 자 서버에서 지원하는 상기 적어도 하나의 명령에 상기 제 1 명령이 포함됨에 기반하여, 상기 제 1 정보 중 일부를, 상기 제 1 명령에 대응하는 제 3 자 서버로 송신하는 동작을 포함할 수 있다.According to one embodiment, between a complex server configured to manage a plurality of wall pads included in each of a plurality of households included in an apartment complex, and at least one third-party server for at least one service of the apartment complex The operating method of the connected module includes receiving first information associated with a first command provided through the server from a first wall pad among the plurality of wall pads, among the at least one third-party server, the An operation of checking a third-party server corresponding to a first command, based on the first information, whether the first command is included in at least one command supported by the third-party server corresponding to the first command. An operation of confirming, and based on the first command being included in the at least one command supported by a third-party server corresponding to the first command, matching some of the first information to the first command. It may include transmitting to a third party server.

본 개시의 다양한 실시예에 따라서, 공동 주택의 다수의 엔티티들 사이의 보안을 담보할 수 있는, 보안 시스템 및 보안 시스템에 포함되는 엔티티들 및 그들의 동작 방법이 제공될 수 있다.According to various embodiments of the present disclosure, a security system, entities included in the security system, and their operating methods may be provided, which can ensure security between multiple entities in a common house.

도 1은 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.
도 2는 일 실시예에 따른 월 패드 및 단지 서버의 블록도를 도시한다.
도 3은 일 실시예에 따른 보안 시스템의 동작을 설명하기 위한 흐름도를 도시한다.
도 4는 일 실시예에 따른 보안 시스템의 동작을 설명하기 위한 흐름도이다.
도 5는 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.
도 6a는 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.
도 6b는, 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.
도 7은 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 도면이다.
도 8a는, 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 도면이다.
도 8b는 일 실시예에 따른 둘 이상의 엔티티들 사이에서 정의된 데이터 포맷의 일 예이다.
도 9는 일 실시예에 따른 보안 시스템의 동작을 설명하기 위한 흐름도이다.
도 10은 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다.
도 11은, 일 실시예에 따른 데이터 포맷의 예시이다.
도 12는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 도면이다.
도 13은, 일 실시예에 따른 적어도 하나의 하드웨어와 연관된 정보를 설명하기 위한 도면이다.
도 14는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다.
도 15는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다.
도 16는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다.
도 17a 내지 17d는 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.
1 is a diagram for explaining a security system according to an embodiment.
Figure 2 shows a block diagram of a wall pad and complex server according to one embodiment.
Figure 3 shows a flowchart for explaining the operation of a security system according to an embodiment.
Figure 4 is a flowchart for explaining the operation of a security system according to an embodiment.
Figure 5 is a diagram for explaining a security system according to an embodiment.
FIG. 6A is a diagram for explaining a security system according to an embodiment.
FIG. 6B is a diagram for explaining a security system according to an embodiment.
Figure 7 is a diagram for explaining a method of operating a security system according to an embodiment.
FIG. 8A is a diagram for explaining a method of operating a security system according to an embodiment.
Figure 8b is an example of a data format defined between two or more entities according to an embodiment.
Figure 9 is a flowchart for explaining the operation of a security system according to an embodiment.
Figure 10 is a flowchart explaining a method of operating a security system according to an embodiment.
Figure 11 is an example of a data format according to one embodiment.
Figure 12 is a diagram for explaining a method of operating a security system according to an embodiment.
FIG. 13 is a diagram for explaining information associated with at least one hardware according to an embodiment.
Figure 14 is a flowchart explaining a method of operating a security system according to an embodiment.
Figure 15 is a flowchart explaining a method of operating a security system according to an embodiment.
Figure 16 is a flowchart explaining a method of operating a security system according to an embodiment.
17A to 17D are diagrams for explaining a security system according to an embodiment.

이하, 첨부된 도면들에 기재된 내용들을 참조하여 본 발명에 따른 예시적 실시예를 상세하게 설명한다. 다만, 본 발명이 예시적 실시예들에 의해 제한되거나 한정되는 것은 아니다. 각 도면에 제시된 동일한 참조부호는 실질적으로 동일한 기능을 수행하는 부재를 나타낸다.Hereinafter, exemplary embodiments according to the present invention will be described in detail with reference to the contents depicted in the attached drawings. However, the present invention is not limited or limited by the exemplary embodiments. The same reference numerals in each drawing indicate members that perform substantially the same function.

본 발명의 실시 예들은 하드웨어, 소프트웨어 또는 하드웨어 및 소프트웨어의 조합의 형태로 실현 가능하다는 것을 알 수 있을 것이다. 이러한 임의의 소프트웨어는 예를 들어, 삭제 가능 또는 재기록 가능 여부와 상관없이, ROM 등의 저장 장치와 같은 휘발성 또는 비휘발성 저장 장치, 또는 예를 들어, RAM, 메모리 칩, 장치 또는 집적 회로와 같은 메모리, 또는 예를 들어 CD, DVD, 자기 디스크 또는 자기 테이프 등과 같은 광학 또는 자기적으로 기록 가능함과 동시에 기계(예를 들어, 컴퓨터)로 읽을 수 있는 저장 매체에 저장될 수 있다. 본 발명의 그래픽 화면 갱신 방법은 제어부 및 메모리를 포함하는 컴퓨터 또는 휴대 단말에 의해 구현될 수 있고, 상기 메모리는 본 발명의 실시 예들을 구현하는 지시들을 포함하는 프로그램 또는 프로그램들을 저장하기에 적합한 기계로 읽을 수 있는 저장 매체의 한 예임을 알 수 있을 것이다. 따라서, 본 발명은 본 명세서의 임의의 청구항에 기재된 장치 또는 방법을 구현하기 위한 코드를 포함하는 프로그램 및 이러한 프로그램을 저장하는 기계(컴퓨터 등)로 읽을 수 있는 저장 매체를 포함한다. 또한, 이러한 프로그램은 유선 또는 무선 연결을 통해 전달되는 통신 신호와 같은 임의의 매체를 통해 전자적으로 이송될 수 있고, 본 발명은 이와 균등한 것을 적절하게 포함한다.It will be appreciated that embodiments of the present invention can be implemented in the form of hardware, software, or a combination of hardware and software. Any such software may, for example, store on volatile or non-volatile storage devices such as ROM, whether erasable or rewritable, or on memory such as RAM, memory chips, devices or integrated circuits. , or, for example, may be stored in a storage medium that is optically or magnetically recordable and readable by a machine (e.g., a computer), such as a CD, DVD, magnetic disk, or magnetic tape. The graphic screen updating method of the present invention can be implemented by a computer or a portable terminal including a control unit and a memory, and the memory is a machine suitable for storing a program or programs containing instructions for implementing embodiments of the present invention. You can see that this is an example of a readable storage medium. Accordingly, the present invention includes a program containing code for implementing the device or method described in any claim of the present specification and a machine-readable storage medium (such as a computer) storing such a program. Additionally, such programs may be transmitted electronically through any medium, such as communication signals transmitted over a wired or wireless connection, and the present invention includes equivalents thereof as appropriate.

도 1은 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.1 is a diagram for explaining a security system according to an embodiment.

도 1에 도시된 바와 같이, 보안 시스템은, 월 패드(101), 댁내 가전/제어 장치(103a,103b,103c), 단지 서버(110), 보안 수단(112), 모듈(114), 제3자 서버(116,117), 건설사 어플리케이션(130), 관리자 장치(135), 또는 인증 클라우드(137) 중 적어도 일부를 포함할 수 있다.As shown in Figure 1, the security system includes a wall pad 101, home appliances/control devices 103a, 103b, 103c, a server 110, a security means 112, a module 114, and a third It may include at least some of the user servers 116 and 117, the construction company application 130, the manager device 135, and the authentication cloud 137.

도 1을 참조하면, 일 실시예에 따른 보안 시스템은 월 패드(101)를 포함할 수 있다. 월 패드(101)는, 예를 들어 공동 주택의 세대마다 배치될 수 있다. 월 패드(101)는, 예를 들어 공동 주택의 세대의 벽에 설치될 수 있으나, 그 설치 장소에는 제한이 없다. 월 패드(101)는, 공동 주택에서 주로 사용되는 인터폰, 문 열림 기능, 홈 네트워크 등 다양한 기능을 갖춘 스마트 디바이스로, 이를 이용하여 공동주택의 생활 편의성과 안전성을 향상시키고자 개발된 제품이다.Referring to FIG. 1, a security system according to one embodiment may include a wall pad 101. The wall pad 101 may be placed, for example, in each unit of an apartment complex. The wall pad 101 can be installed, for example, on the wall of a unit in an apartment complex, but there is no limit to its installation location. The wall pad 101 is a smart device equipped with various functions such as an intercom, door opening function, and home network, which are mainly used in apartment complexes, and is a product developed to improve the convenience and safety of living in apartment complexes.

예를 들어, 월 패드(101)는, 다양한 기능을 제공할 수 있다. 도시되지는 않았지만, 월 패드(101)는 사용자 인터페이스(user interface, 이하 UI라 명명될 수 있음)를 제공(또는, 표현, 또는 표시)할 수 있는 디스플레이를 포함할 수 있다. 여기에서, 디스플레이는, 예를 들어 터치 패널을 포함하도록(또는, 터치 패널과 함께) 구현될 수 있으며, 이 경우에는 월 패드(101)는 터치스크린을 포함하도록 구현될 수도 있다. 본 실시예에서는, 월 패드(101)가 터치스크린을 포함하는 것과 같이 설명되지만, 사용자 인식을 위한 데이터(예를 들어, 그래픽 데이터)를 표현하기 위한 하드웨어(예를 들어, 디스플레이, 스피커 등일 수 있지만 제한이 없음) 및 사용자 입력을 수신하기 위한 하드웨어(예를 들어, 터치 패널, 마이크 등일 수 있지만 제한이 없음)를 포함하는 장치라면 제한이 없음을 당업자는 이해할 것이다. 월 패드(101)는, 예를 들어 터치스크린을 통하여, 각종 기능을 위한 UI를 제공할 수 있다.For example, the wall pad 101 may provide various functions. Although not shown, the wall pad 101 may include a display capable of providing (or expressing, or displaying) a user interface (hereinafter referred to as UI). Here, the display may be implemented to include, for example, a touch panel (or together with a touch panel), and in this case, the wall pad 101 may be implemented to include a touch screen. In this embodiment, the wall pad 101 is described as including a touch screen, but may be hardware (e.g., a display, a speaker, etc.) for representing data (e.g., graphic data) for user recognition. Those skilled in the art will understand that there is no limitation as long as the device includes (but is not limited to) hardware for receiving user input (which may be, but is not limited to, a touch panel, microphone, etc.). The wall pad 101 may provide a UI for various functions through, for example, a touch screen.

예를 들어, 월 패드(101)는, 출입 통제 기능을 위한 UI를 제공할 수 있다. 출입 통제 기능의 구현 방식에는 제한이 없다. 제 1 예에서, 출입 통제 기능 UI는, 단순히 출입문의 개폐를 제어하기 위한 적어도 하나의 비쥬얼 오브젝트(예를 들어, 열림 버튼 및/또는 닫힘 버튼)을 포함할 수 있다. 예를 들어, 열림 버튼이 지정됨이 확인되면, 월 패드(101)는, 제 1 댁내 가전/제어 장치(103a)로 열림 기능을 위한 데이터를 송신할 수 있다. 제 1 댁내 가전/제어 장치(103a)는, 예를 들어 출입문 개폐 장치일 수 있다. 출입문 개폐 장치는, 열림 기능을 위한 데이터가 수신됨에 기반하여, 출임문을 개방(또는, 언락)할 수 있다. 제 2 예에서, 월 패드(101)는, 비밀번호 입력 기반으로 출입 통제 기능을 구현할 수도 있다. 월 패드(101)는, 사용자에 의하여 설정(또는, 조정)된 비밀번호를 관리할 수 있다. 월 패드(101)는, 예를 들어 비밀번호 입력을 위한 UI를 표현할 수도 있다. UI를 통하여 비밀번호가 입력되면, 월 패드(101)는, 입력된 비밀번호를 관리하고 있는 비밀번호와 비교할 수 있으며, 양 비밀번호들이 동일하면 제 1 댁내 가전/제어 장치(103a)로 열림 기능을 위한 데이터를 송신할 수 있다. 제 1 댁내 가전/제어 장치(103a)는, 예를 들어 출입문 개폐 장치일 수 있다. 출입문 개폐 장치는, 열림 기능을 위한 데이터가 수신됨에 기반하여, 출임문을 개방(또는, 언락)할 수 있다. 제 3 예에서, 월 패드(101)는, 보안 정보에 기반하여 출입 통제 기능을 구현할 수도 있다. 보안 정보는, 생체 정보, OTP(onetime password) 또는 다른 방식으로 생성된 코드 등과 같은 보안 해제를 위한 기존 방식에 기반하여 생성된 정보라면 제한이 없다. 월 패드(101)는, 보안 정보를 관리하거나, 또는 보안 정보를 생성하기 위한 정보 및 보안 정보를 생성하기 위한 알고리즘을 저장할 수도 있다. 월 패드(101)는, UI, 센서, 또는 통신을 통하여 수신되는 보안 정보 및, 관리 또는 생성한 보안 정보를 비교할 수 있다. 양 보안 정보들이 동일하면 제 1 댁내 가전/제어 장치(103a)로 열림 기능을 위한 데이터를 송신할 수 있다. 제 1 댁내 가전/제어 장치(103a)는, 예를 들어 출입문 개폐 장치일 수 있다. 출입문 개폐 장치는, 열림 기능을 위한 데이터가 수신됨에 기반하여, 출임문을 개방(또는, 언락)할 수 있다.For example, the wall pad 101 may provide a UI for an access control function. There are no restrictions on how the access control function can be implemented. In the first example, the access control function UI may include at least one visual object (eg, an open button and/or a close button) for simply controlling the opening and closing of the door. For example, when it is confirmed that the open button is designated, the wall pad 101 may transmit data for the open function to the first home appliance/control device 103a. The first home appliance/control device 103a may be, for example, a door opening and closing device. The door opening and closing device may open (or unlock) the entrance door based on receiving data for the opening function. In a second example, the wall pad 101 may implement an access control function based on password input. The wall pad 101 can manage the password set (or adjusted) by the user. The wall pad 101 may represent, for example, a UI for entering a password. When a password is entered through the UI, the wall pad 101 can compare the entered password with the password being managed, and if both passwords are the same, data for the opening function is sent to the first home appliance/control device 103a. Can be sent. The first home appliance/control device 103a may be, for example, a door opening and closing device. The door opening and closing device may open (or unlock) the entrance door based on receiving data for the opening function. In a third example, the wall pad 101 may implement an access control function based on security information. Security information is not limited as long as it is information generated based on an existing method for unlocking security, such as biometric information, onetime password (OTP), or a code generated in another way. The wall pad 101 may manage security information or store information for generating security information and an algorithm for generating security information. The wall pad 101 can compare security information received through a UI, sensor, or communication with managed or created security information. If both security information are the same, data for the opening function can be transmitted to the first home appliance/control device 103a. The first home appliance/control device 103a may be, for example, a door opening and closing device. The door opening and closing device may open (or unlock) the entrance door based on receiving data for the opening function.

한편, 상술한 UI 입력 방식은 비쥬얼 오브젝트가 아닌 음성 인식에 기반하여 수행될 수도 있다. 예를 들어, 월 패드(101)는, 스탠드얼론(standalone, SA) 타입의 음성 인식 기능(또는, 음성 인식 AI 모델)을 지원하거나, 또는 논-스탠드얼론(non-standalone, NSA) 타입의 음성 인식 기능을 지원할 수 있다. SA 타입인 경우에, 월 패드(101)는, 월 패드(101) 단독으로 입력된 음성의 의미를 분석하고, 제어 대상 장치를 식별하고, 제어 명령을 식별할 수 있다. 월 패드(101)는, 식별된 제어 대상 장치로 제어 명령을 송신할 수 있다. 제어 명령을 수신한 제어 대상 장치는, 수신된 제어 명령에 대응하는 적어도 하나의 동작을 수행할 수 있다. NSA 타입인 경우에는, 월 패드(101)는, 더 많은 컴퓨팅 파워를 가지는 외부 엔티티(예를 들어, 단지 서버, 또는 인터넷을 통하여 연결된 음성 인식을 위한 전용 서버일 수도 있지만, 외부 엔티티의 타입에는 제한이 없음)로 음성 인식을 쿼리할 수 있다. 외부 엔티티는, 쿼리된 음성의 의미를 분석할 수 있으며, 제어 대상 장치를 식별하고, 제어 명령을 식별할 수 있다. 외부 엔티티는, 제어 대상 장치 및/또는 제어 명령에 대한 정보를 월 패드(101)로 제공할 수 있다. 월 패드(101)는, 수신된 정보에 기반하여, 식별된 제어 대상 장치로 제어 명령을 송신할 수 있다. 제어 명령을 수신한 제어 대상 장치는, 수신된 제어 명령에 대응하는 적어도 하나의 동작을 수행할 수 있다. 본 개시의 다양한 실시예들에서의 사용자 입력은, 상술한 바와 같은 터치스크린을 통한 입/출력뿐만 아니라 음성 인식 기반으로 수행될 수도 있으며, 그 밖의 다양한 사용자 제어 방식에 의하여 구현될 수도 있음을 당업자는 이해할 수 있을 것이다.Meanwhile, the above-described UI input method may be performed based on voice recognition rather than visual objects. For example, the wall pad 101 supports a standalone (SA) type voice recognition function (or voice recognition AI model), or a non-standalone (NSA) type voice recognition function. Can support recognition function. In the case of the SA type, the wall pad 101 can analyze the meaning of the voice input by the wall pad 101 alone, identify the control target device, and identify the control command. The wall pad 101 can transmit a control command to the identified control target device. The control target device that has received the control command may perform at least one operation corresponding to the received control command. In the case of the NSA type, the wall pad 101 is connected to an external entity with more computing power (for example, it may be just a server, or a dedicated server for voice recognition connected through the Internet, but there are restrictions on the type of external entity). You can query speech recognition with . The external entity can analyze the meaning of the queried voice, identify the controlled device, and identify the control command. An external entity may provide information about a controlled device and/or control command to the wall pad 101. The wall pad 101 may transmit a control command to the identified control target device based on the received information. The control target device that has received the control command may perform at least one operation corresponding to the received control command. Those skilled in the art will recognize that user input in various embodiments of the present disclosure may be performed based on voice recognition as well as input/output through the touch screen as described above, and may be implemented by various other user control methods. You will understand.

예를 들어, 월 패드(101)는, 가전제어 기능을 수행할 수 있다. 예를 들어, 댁 내에는 다양한 종류의 스마트 가전이 포함될 수 있으며, 도 1의 댁내 가전/제어 장치(103a,103b,103c) 중 적어도 일부가 스마트 가전일 수 있다. 여기에서, 스마트 가전은, 조명 장치, 냉방 장치, 난방 장치, 연료(예를 들어, 가스) 개폐 제어 장치, 인덕션과 같은 가열 장치 등을 포함할 수 있으며, 그 종류에는 제한이 없다. 월 패드(101)는, 다양한 종류의 가전을 제어할 수 있는 적어도 하나의 UI를 제공할 수 있다. 적어도 하나의 UI 각각은 가전의 기능을 제어하기 위한 적어도 하나의 비쥬얼 오브젝트를 포함하도록 구현될 수 있지만, 그 구현 형태에는 제한이 없다.For example, the wall pad 101 may perform a home appliance control function. For example, various types of smart home appliances may be included in the home, and at least some of the home appliances/control devices 103a, 103b, and 103c in FIG. 1 may be smart home appliances. Here, smart home appliances may include lighting devices, air conditioning devices, heating devices, fuel (eg, gas) opening/closing control devices, heating devices such as induction, etc., and there is no limitation to their types. The wall pad 101 may provide at least one UI that can control various types of home appliances. Each of the at least one UI may be implemented to include at least one visual object for controlling the function of the home appliance, but there is no limitation on the form of implementation.

한편, 도시되지는 않았지만, 월 패드(101)는, 스마트 폰, 또는 웨어러블 장치(예를 들어, 스마트 워치, 스마트 글래시스, VST 장치, HMD, 스마트 콘택트 렌즈 등으로 구현될 수 있지만, 그 구현 형태에는 제한이 없음)와 통신을 수행할 수 있다. 상술한 월 패드(101)에 의하여 제공되는 기능은, 예를 들어 스마트 폰 또는 웨어러블 장치와 함께 구현될 수도 있다. 예를 들어, 가전 제어 기능이 수행되는 경우, 가전 제어 기능을 위한 UI가 스마트 폰 또는 웨어러블 장치에 의하여 제공될 수도 있다. 스마트 폰 또는 웨어러블 장치에 의하여 제공되는 UI를 통하여 제어 명령이 입력될 수 있다. 스마트 폰 또는 웨어러블 장치는, 수신된 제어 명령을 해당 제어 대상 장치로 송신할 수 있다. 예를 들어, 월 패드(101)는, 우선 스마트 폰 또는 웨어러블 장치로부터 제어 명령을 수신하고, 수신된 제어 명령을 해당 제어 대상 장치로 송신할 수 있으며, 이 경우 월 패드(101)는 홈 네트워크의 컨트롤러와 같이 구현될 수 있다. 한편, 이는 예시적인 것으로, 구현에 따라서 스마트 폰 또는 웨어러블 장치는, 월 패드(101)를 거치치 않고, 해당 제어 대상 장치와 직접 통신을 수행할 수도 있음을 당업자는 이해할 것이다.Meanwhile, although not shown, the wall pad 101 may be implemented as a smart phone or wearable device (e.g., smart watch, smart glasses, VST device, HMD, smart contact lens, etc., but the implementation form There are no restrictions) and communication can be performed. The functions provided by the wall pad 101 described above may be implemented with, for example, a smart phone or wearable device. For example, when a home appliance control function is performed, a UI for the home appliance control function may be provided by a smart phone or wearable device. Control commands can be input through the UI provided by a smart phone or wearable device. The smart phone or wearable device can transmit the received control command to the corresponding control target device. For example, the wall pad 101 may first receive a control command from a smart phone or wearable device and transmit the received control command to the corresponding control device. In this case, the wall pad 101 may be connected to the home network. It can be implemented like a controller. Meanwhile, this is an example, and those skilled in the art will understand that depending on implementation, a smart phone or wearable device may directly communicate with the control target device without going through the wall pad 101.

일 실시예에 따른 월 패드(101)는, 상술한 바와 같은 다양한 기능의 수행을 위하여 댁내 가전/제어 장치들(103a,103b,103c)과 통신을 수행할 수 있다. 월 패드(101)는, 예를 들어 댁내 가전/제어 장치들(103a,103b,103c)과 유선 통신(예를 들어, RS-485 규격의 유선 통신일 수 있지만 제한이 없음)을 통하여, 통신을 수행할 수 있다. 또는, 월 패드(101)는, 무선 통신을 통하여, 댁내 가전/제어 장치들(103a,103b,103c)과 통신을 수행할 수 있다. 예를 들어, 무선 통신은, 블루투스(예를 들어, basic rate/enhanced data rate/low energy 등의 다양한 방식으로 구현될 수 있으며 제한이 없음), NFC, Zig-bee, thread, UWB, Wifi-direct 등의 다양한 표준에 기반할 수 있으나, 그 구현 방식에는 제한이 없다. 한편, 월 패드(101)는, 제조사 고유의 방식에 기반하여 구현되거나, 및/또는 전체 홈 네트워크 연결을 위한 표준(예를 들어, Matter 표준)을 지원할 수도 있으며, 그 구현 방식에는 제한이 없다.The wall pad 101 according to one embodiment may communicate with home appliances/control devices 103a, 103b, and 103c to perform various functions as described above. The wall pad 101, for example, communicates with the home appliances/control devices 103a, 103b, and 103c through wired communication (for example, it may be wired communication of the RS-485 standard, but is not limited). It can be done. Alternatively, the wall pad 101 may communicate with the home appliances/control devices 103a, 103b, and 103c through wireless communication. For example, wireless communication can be implemented in various ways, such as Bluetooth (e.g., basic rate/enhanced data rate/low energy, etc., without limitation), NFC, Zig-bee, thread, UWB, Wifi-direct It can be based on various standards such as, but there are no restrictions on the implementation method. Meanwhile, the wall pad 101 may be implemented based on a manufacturer's unique method and/or may support a standard for connecting a whole home network (eg, Matter standard), and there is no limitation in the implementation method.

일 실시예에 따른 월 패드(101)는, UI를 통하여 수신되는 사용자 명령에 대응하는 데이터를, 유선 및/또는 무선 통신을 통하여, 댁내 가전/제어 장치들(103a,103b,103c) 중 적어도 일부로 제공할 수 있다. 월 패드(101)는, 댁내 가전/제어 장치들(103a,103b,103c) 중 제어 대상 장치를 식별할 수 있으며, 식별된 제어 대상 장치로 사용자 명령에 대응하는 데이터를 제공할 수 있다.The wall pad 101 according to one embodiment transmits data corresponding to a user command received through the UI to at least some of the home appliances/control devices 103a, 103b, and 103c through wired and/or wireless communication. can be provided. The wall pad 101 can identify a control target device among the home appliances/control devices 103a, 103b, and 103c, and provide data corresponding to a user command to the identified control target device.

또는, 월 패드(101)는, 댁내 가전/제어 장치들(103a,103b,103c)로부터 수신되는 정보를 표현하거나, 또는 다른 엔티티로 송신할 수 있다. 예를 들어, 월 패드(101)는, 온도 측정 센서로부터 온도를 수신할 수 있으며, 수신된 온도를 UI를 통하여 표현하거나, 또는 다른 엔티티(예를 들어, 스마트 폰, 웨어러블 장치, 단지 서버(110))로 제공할 수 있다. 사용자는, 이에 따라 현재 센싱된 정보를 확인할 수 있으며, 적절한 명령을 제공하도록 외부 엔티티 또는 월 패드(101)를 제어할 수 있으며, 외부 엔티티는 명령을 월 패드(101)로 중계할 수 있다. 월 패드(101)는, 수신된 명령을, 댁내 가전/제어 장치들(103a,103b,103c) 중 제어 대상 장치로 제공할 수 있다. 예를 들어, 온도가 낮은 경우에는, 사용자 명령이 난방 장치를 통한 온도 상승일 수 있으며, 월 패드(101)는 난방 장치로 온도 상승을 야기하기 위한 적어도 하나의 명령을 송신할 수 있다. 또는, 월 패드(101)는, 수신된 센싱 정보에 기반하여, 사용자 명령 없이 룰 기반(rule-based) 또는 AI 기반(artificial intelligence-based)에 기반하여, 스스로 댁내 가전/제어 장치들(103a,103b,103c) 중 적어도 일부를 제어할 수도 있다.Alternatively, the wall pad 101 may represent information received from the home appliances/control devices 103a, 103b, and 103c, or may transmit it to another entity. For example, the wall pad 101 may receive temperature from a temperature measurement sensor, and express the received temperature through a UI, or other entities (e.g., a smart phone, a wearable device, or just a server 110 )) can be provided. Accordingly, the user can check the currently sensed information and control the external entity or the wall pad 101 to provide an appropriate command, and the external entity can relay the command to the wall pad 101. The wall pad 101 may provide the received command to a control target device among the home appliances/control devices 103a, 103b, and 103c. For example, if the temperature is low, the user command may be to increase the temperature through the heating device, and the wall pad 101 may transmit at least one command to cause the temperature to increase to the heating device. Alternatively, the wall pad 101, based on the received sensing information, is based on rule-based or artificial intelligence-based without a user command, and automatically controls home appliances/control devices 103a, At least some of 103b and 103c) may be controlled.

상술한 바와 같이, 월 패드(101)는, 댁내 가전/제어 장치들(103a,103b,103c)과 제어를 위한 데이터, 및/또는 센싱 데이터를 송수신할 수 있다. 해당 통신이 보안이 담보되지 않는 경우, 댁내 사고 발생 가능성, 또는 개인 정보 유출이 발생할 가능성이 있다. 예를 들어, 출입 통제 장치가 권한이 없는 자에 의하여 탈취된 경우는, 출입문이 임의로 개폐될 수 있다. 예를 들어, 가스 조절 장치가 권한이 없는 자에 의하여 탈취된 경우는, 가스가 누출되도록 제어될 수 있다. 예를 들어, 댁내 영상 촬영 기기가 권한이 없는 자에 의하여 탈취된 경우는, 촬영된 영상이 유출될 가능성이 있으며, 상술한 예시들 이외에도 다양한 보안적인 위험성이 존재할 수 있다. 이에 따라, 월 패드(101) 및 댁내 가전/제어 장치들(103a,103b,103c) 사이의 보안이 담보된 통신이 수행되어야 하며, 이에 대하여서는 더욱 상세하게 후술하도록 한다.As described above, the wall pad 101 can transmit and receive data for control and/or sensing data with the home appliances/control devices 103a, 103b, and 103c. If the communication is not secure, there is a possibility that an accident may occur at home or personal information may be leaked. For example, if the access control device is hijacked by an unauthorized person, the door may be opened and closed arbitrarily. For example, if the gas control device is hijacked by an unauthorized person, gas may be controlled to leak. For example, if an in-house video recording device is stolen by an unauthorized person, there is a possibility that the captured video may be leaked, and various security risks may exist in addition to the examples mentioned above. Accordingly, secure communication must be performed between the wall pad 101 and the home appliances/control devices 103a, 103b, and 103c, which will be described in more detail later.

일 실시예에 따라서, 월 패드(101)는 단지 서버(110)와 통신을 수행할 수 있다. 예를 들어, 월 패드(101)는, 단지 서버(110)와 LAN에 기반한 통신을 수행할 수 있으나, 그 통신 방식에는 제한이 없다. 한편, 도 1에서는 단지 서버(110)가 하나의 월 패드(101)에 기능적으로 연결되는 것과 같이 도시되어 있지만, 이는 설명의 편의를 위한 것으로 하나의 단지 서버(110)에는 복수 개의 월 패드(101)와 연결될 수 있다. 예를 들어, 복수 개의 월 패드(101) 각각은, 복수 개의 세대들 각각에 배치될 수 있다. 단지 서버(110)는, 복수 개의 세대들의 관리를 위한 적어도 하나의 동작을 수행할 수 있다. 월 패드(110)가 하나의 세대 내의 홈 네트워크의 컨트롤러의 역할을 하였다면, 단지 서버(110)는, 복수 개의 월 패드(110)의 네트워크의 컨트롤러의 역할을 할 수 있거나, 및/또는 월 패드(110) 및 외부 엔티티 사이의 중계 역할을 수행할 수 있다. 한편, 도시되지는 않았지만, 복수 개의 월 패드(101)가 스위치 장치로 연결될 수 있으며, 스위치 장치가 단지 서버(110)로 연결되는 구현 또한 가능할 수도 있다.According to one embodiment, the wall pad 101 may only communicate with the server 110. For example, the wall pad 101 can only perform LAN-based communication with the server 110, but there are no restrictions on the communication method. Meanwhile, in FIG. 1, the server 110 is shown as functionally connected to one wall pad 101, but this is for convenience of explanation, and one server 110 includes a plurality of wall pads 101. ) can be connected to. For example, each of the plurality of wall pads 101 may be placed in each of a plurality of households. Only the server 110 can perform at least one operation for managing a plurality of households. If the wall pad 110 serves as a controller of a home network within one household, only the server 110 may serve as a controller of a network of a plurality of wall pads 110, and/or a wall pad ( 110) and may serve as an intermediary between external entities. Meanwhile, although not shown, a plurality of wall pads 101 may be connected to a switch device, and an implementation in which the switch device is connected only to the server 110 may also be possible.

월 패드(101) 및 단지 서버(110) 사이의 통신은 보안이 담보될 필요가 있다. 예를 들어, 월 패드(101) 및 단지 서버(110) 사이의 통신의 보안이 탈취된 경우에는, 외부 탈취자가 월 패드(101)를 조작함으로써, 상술한 다양한 종류의 문제 또는 개인 정보 유출이 발생할 가능성이 있다. 상술한 바와 같이, 월 패드(101) 및 단지 서버(110)가 LAN 기반의 통신을 수행하는 경우에는, 월 패드(101) 및 단지 서버(110) 사이의 통신은 VPN을 이용하여 보안성을 증대시킬 수 있다. 예를 들어, VPN을 위한 장치는, 월 패드(101)로부터 물리적으로 독립적으로 구현될 수 있다. 이 경우, VPN 장치는, 월 패드(101)에 연결될 수 있다. 또 다른 예에서, VPN을 위한 기능을 월 패드(101)에서 지원할 수도 있다. 이 경우, VPN 장치가 월 패드(101) 내에 물리적으로 포함되거나, 또는 월 패드(101)가 해당 기능을 지원하도록 구현될 수도 있다. 아울러, 서버측 VPN을 위한 장치는, 단지 서버(110)에도 연결되거나, 또는 단지 서버(110)에 포함되도록 구현될 수도 있다. 상술한 바에 따라서, 월 패드(101) 및 단지 서버(110)는 VPN 기반의 통신을 수행할 수 있으며, 이에 따라 보안성이 증대될 수 있다.Communication between the wall pad 101 and the server 110 needs to be secure. For example, when the security of communication between the wall pad 101 and the server 110 is stolen, an external hijacker manipulates the wall pad 101, causing various types of problems or personal information leaks as described above. There is a possibility. As described above, when the wall pad 101 and the complex server 110 perform LAN-based communication, the communication between the wall pad 101 and the complex server 110 increases security by using VPN. You can do it. For example, a device for VPN may be implemented physically independently from the wall pad 101. In this case, the VPN device may be connected to the wall pad 101. In another example, a function for VPN may be supported in the wall pad 101. In this case, the VPN device may be physically included in the wall pad 101, or the wall pad 101 may be implemented to support the corresponding function. In addition, the device for server-side VPN may be implemented to be connected only to the server 110 or to be included only in the server 110. According to the above description, the wall pad 101 and the complex server 110 can perform VPN-based communication, and thus security can be increased.

월 패드(101) 및 단지 서버(110) 사이의 통신은, 상술한 VPN을 대체하거나, 또는 추가적으로 데이터에 코드를 포함시켜 송신할 수 있다. 예를 들어, 월 패드(101) 및 단지 서버(110)는, 일회용 패스워드를 생성할 수 있으며, 일회용 패스워드를 코드로서 데이터(예를 들어, 헤더일 수 있지만 그 포함되는 영역에는 제한이 없음)에 포함시켜, 송신할 수 있다. 월 패드(101) 및 단지 서버(110)는, 수신된 데이터에 포함된 코드가, 권한이 있는 장치로부터 송신된 것인지 여부를 확인할 수 있다. 예를 들어, 월 패드(101) 및 단지 서버(110)는, 동일한 방식으로 일회용 패스워드를 생성하고, 수신된 일회용 패스워드와 비교하여, 비교 결과에 기반하여 데이터가 권한이 있는 장치로부터 송신된 것인지 여부를 확인할 수 있다. 한편, 상술한 OTP 방식은 단순히 예시적인 것으로 보안을 위한 코드 생성 방식에는 제한이 없다. 예를 들어, 월 패드(101) 및 단지 서버(110)는, 포함된 적어도 하나의 부품의 적어도 하나의 식별 정보에 기반하여 코드를 생성할 수도 있으며, 이에 대하여서는 더욱 상세하게 후술하도록 한다.Communication between the wall pad 101 and the server 110 may be transmitted by replacing the above-described VPN or additionally by including a code in the data. For example, the wall pad 101 and the server 110 may generate a one-time password and store the one-time password as a code in the data (e.g., which may be a header, but there is no limitation on the area it contains). You can include it and send it. The wall pad 101 and the complex server 110 can check whether the code included in the received data was transmitted from an authorized device. For example, the wall pad 101 and the complex server 110 generate a one-time password in the same manner, compare it with the received one-time password, and determine whether the data is transmitted from an authorized device based on the comparison result. You can check. Meanwhile, the above-described OTP method is merely illustrative and there are no restrictions on the code generation method for security. For example, the wall pad 101 and the complex server 110 may generate a code based on at least one identification information of at least one included part, which will be described in more detail later.

일 실시예에 따라서, 단지 서버(110)는, 제 3 자 서버(116,117)와 통신을 수행할 수 있다. 제 3 자 서버(116,117)는 예를 들어, 공동 주택의 공동 서비스와 연관된 업체에 의하여 운영될 수 있다. 제 3 자 서버(116,117) 중 적어도 일부는, 예를 들어 공동 주택 내의 엘리베이터 관리 업체에 의하여 운영될 수 있다. 해당 제 3 자 서버는, 예를 들어, 현재 엘리베이터의 위치 및/또는 엘리베이터의 호출 기능을 수행할 수 있다. 예를 들어, 월 패드(101)에 대하여 엘리베이터 호출 명령이 입력되는 경우, 월 패드(101)는 외부 엔티티에 대한 명령인 엘리베이터 호출 명령을 단지 서버(110)로 송신할 수 있다. 엘리베이터 호출 명령은, 예를 들어 월 패드(101)의 식별 정보, 월 패드(101)의 위치 정보, 및/또는 월 패드(101)가 설치된 세대의 식별 정보 및/또는 위치 정보가 포함될 수 있으나, 포함되는 데이터의 종류에는 제한이 없다. 단지 서버(110)는, 수신된 외부 엔티티에 대한 명령의 수신 대상 제 3 자 서버를 확인할 수 있다. 단지 서버(110)는, 확인된 수신 대상 제 3 자 서버에 외부 엔티티에 대한 명령(예를 들어, 엘리베이터 호출 명령)을 송신할 수 있다. 제 3 자 서버는, 수신된 명령에 기반한 동작을 수행할 수 있다. 예를 들어, 제 3 자 서버는, 수신된 명령인 엘리베이터 호출을 수행할 수 있으며, 이에 따라 월 패드(101)에 대응하는 세대의 층으로 엘리베이터가 이동될 수 있다. 또는, 제 3 자 서버(116,117) 중 적어도 일부는, 택배 관리 서버일 수 있다. 택배 관리 서버는, 예를 들어 특정 세대에 대한 택배가 입고됨에 기반하여, 택배 입고 알림을 단지 서버(110)를 통하여 해당 세대에 대응하는 월 패드(101)로 제공할 수 있다. 택배 입고 알림은, 예를 들어 택배 입고 위치에 대한 정보가 포함될 수 있으나, 포함되는 데이터의 종류에는 제한이 없다.According to one embodiment, only the server 110 may communicate with the third-party servers 116 and 117. The third-party servers 116 and 117 may be operated, for example, by a company associated with communal services in an apartment complex. At least some of the third-party servers 116 and 117 may be operated, for example, by an elevator management company in an apartment complex. The third-party server may, for example, perform the current elevator location and/or elevator call function. For example, when an elevator call command is input to the wall pad 101, the wall pad 101 may simply transmit the elevator call command, which is a command to an external entity, to the server 110. The elevator call command may include, for example, identification information of the wall pad 101, location information of the wall pad 101, and/or identification information and/or location information of the household in which the wall pad 101 is installed. There is no limit to the type of data included. Only the server 110 can identify the third-party server receiving the command for the external entity. Only the server 110 may transmit a command to an external entity (eg, an elevator call command) to a confirmed receiving target third-party server. The third-party server may perform operations based on the received command. For example, the third-party server may perform the received command, which is an elevator call, and thereby move the elevator to the floor of the unit corresponding to the wall pad 101. Alternatively, at least some of the third-party servers 116 and 117 may be parcel management servers. For example, the parcel management server may provide a parcel arrival notification to the wall pad 101 corresponding to the household through the server 110, based on the arrival of parcels for a specific household. For example, a parcel arrival notification may include information about the parcel arrival location, but there is no limitation on the type of data included.

상술한 바와 같이, 단지 서버(110) 및 제 3 자 서버(116,117)는 서로 통신을 수행할 수 있으며, 해당 통신의 보안이 담보될 필요가 있다. 만약, 해당 통신에 대한 보안이 담보되지 않는 경우, 탈취자는 단지 서버(110)를 통하여 월 패드(101)에 접근할 가능성이 있으며, 이에 따라 해당 통신의 보안이 담보되지 않는 경우, 상술한 다양한 종류의 사고 또는 개인정보 유출이 발생할 가능성이 있다. 일 실시예에 따라서, 단지 서버(110) 및 제 3 자 서버(116,117)는 VPN 기반의 통신을 수행할 수 있다. 일 실시예에 따라서, 단지 서버(110) 및 제 3 자 서버(116,117)는, 코드를 포함하는 패킷을 송수신함에 기반하여 보안이 담보된 통신을 수행할 수 있다.As described above, only the server 110 and the third-party servers 116 and 117 can communicate with each other, and the security of the communication needs to be ensured. If the security of the communication is not guaranteed, the hijacker may simply access the wall pad 101 through the server 110, and accordingly, if the security of the communication is not guaranteed, the various types of There is a possibility that an accident or personal information leak may occur. According to one embodiment, only the server 110 and the third-party servers 116 and 117 may perform VPN-based communication. According to one embodiment, the server 110 and the third-party servers 116 and 117 may perform secure communication based on transmitting and receiving packets containing codes.

일 실시예에 따라서, 단지 서버(110) 및 제 3 자 서버(116,117) 사이에는 모듈(114)이 통신의 중계를 수행할 수도 있다. 모듈(114)은, 예를 들어 제 3 자 서버(116,117) 각각에 대응하는 서브 모듈들(114a,114b)을 포함하도록 구현될 수 있다. 서브 모듈(114a)은, 예를 들어 단지 서버(110) 및 제 3 자 서버(116) 사이에서 정의된 명령어들에 대한 정보를 저장할 수(또는, 접근 가능할 수) 있다. 예를 들어, 제 3 자 서버(116)가 엘리베이터 호출을 위한 서버인 경우에는, 서브 모듈(114a)은 엘리베이터 호출과 연관된 적어도 하나의 명령에 대한 정보(예를 들어, 엘리베이터 호출 명령, 엘리베이터 위치 알림 명령 등)를 저장할 수 있다.According to one embodiment, the module 114 may only relay communication between the server 110 and the third-party servers 116 and 117. The module 114 may be implemented to include, for example, sub-modules 114a and 114b corresponding to third-party servers 116 and 117, respectively. The submodule 114a may, for example, store (or be accessible to) information about commands defined between the server 110 and the third-party server 116. For example, if the third-party server 116 is a server for an elevator call, the sub-module 114a may provide information about at least one command associated with the elevator call (e.g., elevator call command, elevator location notification) commands, etc.) can be saved.

예를 들어, 서브 모듈(114a)은, 외부로부터 수신된 데이터에 기반하여 데이터에 포함된 명령을 확인할 수 있다. 포함된 명령이, 기저장된 기능과 관련된 명령들에 포함된 경우에는, 서브 모듈(114a)은 해당 명령을 단지 서버(110)로 송신할 수 있다. 예를 들어, 제 3 자 서버(116)로부터 수신된 명령이 엘리베이터 위치 알림 명령이 경우에는, 해당 명령이 기저장된 명령 리스트에 포함되어 있으므로, 해당 명령을 단지 서버(110)로 송신할 수 있다. 단지 서버(110)는, 해당 명령을 월 패드(101)로 제공할 수 있다. 이에 따라, 월 패드(101)는, 해당 명령에 기반한 동작, 예를 들어 엘리베이터의 위치를 표현할 수 있다.For example, the sub-module 114a may check commands included in the data based on data received from the outside. If the included command is included in commands related to a pre-stored function, the sub-module 114a may simply transmit the command to the server 110. For example, if the command received from the third-party server 116 is an elevator location notification command, the command can be simply transmitted to the server 110 because the command is included in the pre-stored command list. Only the server 110 can provide the corresponding command to the wall pad 101. Accordingly, the wall pad 101 can express an operation based on the corresponding command, for example, the location of an elevator.

한편, 탈취자에 의한 장치가 제 3 자 서버(116)로 접속할 가능성도 있다. 예를 들어, 단지 서버(110) 및/또는 제 3 자 서버(116)는 유선 및/또는 무선 인터넷을 지원할 수도 있으며, 이에 따라 탈취자에 의한 장치가 제 3 자 서버(116)로 접속할 가능성도 있다. 이 경우, 탈취자에 의한 장치는, 제 3 자 서버(116)를 통하여 단지 서버(110) 및 월 패드(101)로의 접속을 시도할 수 있다. 이 경우, 해당 시도에 따른 데이터에는 탈취 목적의 코드가 포함될 수 있으며, 해당 데이터는 서브 모듈(114a)로 제공될 수 있다. 서브 모듈(114a)은, 해당 데이터 내의 정보를 확인하여, 기존의 명령 리스트에 포함되는지 여부를 확인할 수 있다. 서브 모듈(114a)은 탈취 목적의 코드가 기존의 명령 리스트에 포함되지 않음을 확인할 수 있다. 서브 모듈(114a)은, 수신된 데이터 내에서 확인된 정보가 기존의 명령 리스트에 포함되지 않음에 기반하여, 해당 데이터를 차단할 수 있으며, 이에 따라 탈취 목적의 코드가 단지 서버(110)로 제공되지 않을 수 있다. 상술한 방식에 따라서, 모듈(114)은 단지 서버(110) 및 제 3 자 서버(116) 사이의 권한이 없는 데이터를 필터링할 수 있으며, 이에 따라 보안성이 증대될 수 있다.Meanwhile, there is also a possibility that the hijacker's device connects to the third-party server 116. For example, the server 110 and/or the third-party server 116 may support wired and/or wireless Internet, thereby increasing the possibility that a hijacker's device may connect to the third-party server 116. there is. In this case, the hijacker's device may only attempt to connect to the server 110 and the wall pad 101 through the third-party server 116. In this case, the data resulting from the attempt may include a code for the purpose of hijacking, and the data may be provided to the submodule 114a. The sub-module 114a can check the information in the corresponding data to determine whether it is included in the existing command list. The submodule 114a can confirm that the code for hijacking is not included in the existing command list. The submodule 114a can block the data based on the fact that the information identified in the received data is not included in the existing command list, and thus the code for theft purpose is not simply provided to the server 110. It may not be possible. According to the above-described approach, module 114 can filter out unauthorized data between only server 110 and third-party server 116, thereby increasing security.

일 실시예에 따라서, 관리자 장치(135)는, 건설사 어플리케이션(130)을 실행함에 기반하여, 단지 서버(110)로 접속할 수 있다. 건설사 어플리케이션(130)은, 예를 들어 공동 주택을 건설하거나, 및/또는 단지 서버(110)를 관리하는 업체에 의하여 제작된(또는, 업체에 의하여 관리되는) 어플리케이션일 수 있으나 제한이 없다. 관리 서버(110)에서는 오류가 발생할 가능성도 있으며, 해당 오류가 관리자 장치(135)에 의하여 관리될 필요가 있다. 또는, 관리 서버(110)에 대한 펌웨어가 추가될 수 있으며, 이 경우 관리자 장치(135)를 통한 펌웨어 추가가 수행될 필요가 있다. 관리자 장치(135)는, 예를 들어 인증 클라우드(137)를 통하여 인증을 수행할 수 있으며, 인증 성공이 확인된 후 단지 서버(110)로 접속할 수 있다. 인증 방식은, 암호 기반 인증 방식(password-based authentication), 생체 인식 기반 인증(biometric-based authentication), 토큰 기반 인증(token-based authentication), 소셜 미디어 인증(social media authentication), 및/또는 공개키(public key) 기반 인증을 포함할 수 있으나, 이는 예시적인 것으로 제한이 없다.According to one embodiment, the manager device 135 may only connect to the server 110 based on executing the construction company application 130. The construction company application 130 may be, for example, an application produced by (or managed by) a company that builds an apartment complex and/or simply manages the server 110, but is not limited thereto. There is a possibility that an error may occur in the management server 110, and the error needs to be managed by the manager device 135. Alternatively, firmware for the management server 110 may be added, in which case firmware addition needs to be performed through the manager device 135. The manager device 135 may perform authentication through, for example, the authentication cloud 137 and may only connect to the server 110 after successful authentication is confirmed. Authentication methods include password-based authentication, biometric-based authentication, token-based authentication, social media authentication, and/or public key. (public key)-based authentication may be included, but this is an example and is not limited.

단지 서버(110) 및 건설사 어플리케이션(130) 사이의 통신은 보안이 담보될 필요성이 있다. 만약, 해당 통신에 대한 보안이 담보되지 않는 경우, 탈취자는 단지 서버(110)를 통하여 월 패드(101)에 접근할 가능성이 있으며, 이에 따라 해당 통신의 보안이 담보되지 않는 경우, 상술한 다양한 종류의 사고 또는 개인정보 유출이 발생할 가능성이 있다. 일 실시예에 따라서, 단지 서버(110) 및 건설사 어플리케이션(130)은 VPN 기반의 통신을 수행할 수 있다. 일 실시예에 따라서, 단지 서버(110) 및 건설사 어플리케이션(130)은, 코드를 포함하는 패킷을 송수신함에 기반하여 보안이 담보된 통신을 수행할 수 있다.However, communication between the server 110 and the construction company application 130 needs to be secure. If the security of the communication is not guaranteed, the hijacker may simply access the wall pad 101 through the server 110, and accordingly, if the security of the communication is not guaranteed, the various types of There is a possibility that an accident or personal information leak may occur. According to one embodiment, the complex server 110 and the construction company application 130 may perform VPN-based communication. According to one embodiment, the complex server 110 and the construction company application 130 may perform secure communication based on transmitting and receiving packets containing codes.

일 실시예에 따라서, 단지 서버(110) 및 건설자 어플리케이션(130) 사이에는 보안 수단(112)이 동작할 수 있다. 보안 수단(112)은, 예를 들어 단지 서버(110)에 의하여 실행되거나, 및/또는 단지 서버(110)와 물리적 및/또는 논리적으로 독립된 엔티티에 의하여 실행될 수도 있으나, 그 실행 주체에는 제한이 없다. 보안 수단(112)은, 예를 들어 VPN에 기반하여 데이터를 송수신할 수 있다. 보안 수단(112)은, 예를 들어 단지 서버(110)에 의하여 실행되는 소프트웨어로 구현될 수 있다. 보안 수단(112)은, 예를 들어 단지 서버(110)에 물리적으로 연결되는 VPN을 지원하는 장치로 구현될 수도 있으나, 그 종류에는 제한이 없다. 보안 수단(112)은, 예를 들어 단지 서버(110)에 의하여 실행되는 소프트웨어로서, 후술하는 코드 기반으로 보안을 증대할 수도 있다.According to one embodiment, a security means 112 may operate only between the server 110 and the builder application 130. The security means 112 may, for example, be executed only by the server 110, and/or may be executed only by an entity that is physically and/or logically independent from the server 110, but there is no limitation on the execution entity. . The security means 112 may transmit and receive data based on, for example, VPN. The security means 112 may, for example, be implemented as software that is simply executed by the server 110 . The security means 112 may, for example, be implemented as a device supporting a VPN that is physically connected to the server 110, but there is no limitation in its type. The security means 112 is, for example, just software executed by the server 110, and security may be increased based on code, which will be described later.

도 2는 일 실시예에 따른 월 패드 및 단지 서버의 블록도를 도시한다.Figure 2 shows a block diagram of a wall pad and complex server according to one embodiment.

다양한 실시예에 따르면, 월 패드(101)는, 프로세서(120), 통신 회로(122), 또는 메모리(121) 중 적어도 하나를 포함할 수 있다. 다양한 실시예에 따르면, 단지 서버(110)는, 프로세서(140), 통신 회로(142), 또는 메모리(141) 중 적어도 하나를 포함할 수 있다.According to various embodiments, the wall pad 101 may include at least one of a processor 120, a communication circuit 122, or a memory 121. According to various embodiments, the server 110 may include at least one of a processor 140, a communication circuit 142, or a memory 141.

다양한 실시예에 따라서, 프로세서(120) 또는 프로세서(140) 중 적어도 하나는, CPU, GPU, NPU, ASIC, FPGA, MCU, 제어를 위한 제어프로그램이 저장된 롬(ROM) 및 외부로부터 입력되는 신호 또는 데이터를 기억하거나, 전자 장치(101)에서 수행되는 작업을 위한 기억영역으로 사용되는 램(RAM) 중 적어도 하나를 포함할 수 있다. CPU는 싱글 코어, 듀얼 코어, 트리플 코어, 또는 쿼드 코어를 포함할 수 있다. CPU, 롬 및 램은 내부버스(bus)를 통해 상호 연결될 수 있다. 다양한 실시예에 따른 월 패드(101)에 의하여 수행되는 동작은, 예를 들어 프로세서(120)에 의하여 수행되거나, 또는 프로세서(120)의 제어에 따라 다른 하드웨어에 의하여 수행될 수 있다. 또는, 월 패드(101)에 의하여 특정 동작이 수행됨은, 메모리(121)에 저장된 인스트럭션이 실행됨에 따라, 특정 동작이 수행됨을 의미할 수도 있다. 다양한 실시예에 따른 단지 서버(110)에 의하여 수행되는 동작은, 예를 들어 프로세서(140)에 의하여 수행되거나, 또는 프로세서(140)의 제어에 따라 다른 하드웨어에 의하여 수행될 수 있다. 또는, 단지 서버(110)에 의하여 특정 동작이 수행됨은, 메모리(141)에 저장된 인스트럭션이 실행됨에 따라, 특정 동작이 수행됨을 의미할 수도 있다.According to various embodiments, at least one of the processor 120 or the processor 140 is a CPU, GPU, NPU, ASIC, FPGA, MCU, a ROM storing a control program for control, and a signal input from the outside or It may include at least one RAM that stores data or is used as a storage area for tasks performed in the electronic device 101. The CPU may include single core, dual core, triple core, or quad core. CPU, ROM, and RAM can be interconnected through an internal bus. Operations performed by the wall pad 101 according to various embodiments may be performed, for example, by the processor 120 or by other hardware under the control of the processor 120. Alternatively, performing a specific operation by the wall pad 101 may mean that a specific operation is performed as an instruction stored in the memory 121 is executed. Operations performed only by the server 110 according to various embodiments may be performed, for example, by the processor 140 or by other hardware under the control of the processor 140. Alternatively, performing a specific operation by the server 110 may simply mean that the specific operation is performed as an instruction stored in the memory 141 is executed.

다양한 실시예에 따라서, 메모리(121) 또는 메모리(141) 중 적어도 하나는 상기의 롬 및 램을 모두 포함할 수 있으며, 상술한 바와 같은, 다양한 동작을 수행하기 위한 인스트럭션(또는, 프로그램, 어플리케이션, 및/또는 알고리즘일 수 있지만 제한이 없음)을 저장할 수 있다. 예를 들어, 메모리(121) 또는 메모리(141) 중 적어도 하나는, 양 엔티티들 사이의 패킷에 포함되는 코드를 생성하기 위한 인스트럭션(또는, 프로그램, 어플리케이션, 및/또는 알고리즘일 수 있지만 제한이 없음) 및/또는 코드 생성을 위한 정보(예를 들어, 시크릿(secret) 및/또는 키(key)일 수 있지만 제한이 없음)를 포함할 수 있다. 메모리(121) 또는 메모리(141) 중 적어도 하나는 휘발성 메모리 또는 비휘발성 메모리 중 적어도 하나로 구현될 수 있으며, 그 구현 형태에는 제한이 없다.According to various embodiments, at least one of the memory 121 or the memory 141 may include both the ROM and RAM, and may include instructions (or programs, applications, etc.) for performing various operations as described above. and/or algorithms (but are not limited to). For example, at least one of the memory 121 or the memory 141 may be, but is not limited to, instructions (or, programs, applications, and/or algorithms) for generating code included in packets between the two entities. ) and/or information for code generation (e.g., may be, but is not limited to, a secret and/or key). At least one of the memory 121 or the memory 141 may be implemented as at least one of volatile memory and non-volatile memory, and there is no limitation on the form of implementation.

다양한 실시예에 따라서, 통신 회로(122) 또는 통신 회로(142) 중 적어도 하나는 통신을 통하여 데이터를 송수신할 수 있다. 통신 회로(122) 또는 통신 회로(142) 중 적어도 하나에서 수행되는 통신의 방식에는 제한이 없다. 예를 들어, 통신 회로(122) 또는 통신 회로(142) 중 적어도 하나는, LAN에 기반하여 연결될 수 있다. 한편, 상술한 바와 같이, 통신 회로(122) 및 통신 회로(142)는 VPN 기반으로 통신을 수행할 수도 있다. 하나의 실시예에서, 통신 회로(122) 및 통신 회로(142)는, VPN을 지원하도록 구현되거나, 또는 다른 실시예에서는, 통신 회로(122) 및 통신 회로(142) 사이에 적어도 하나의 VPN 기능 지원을 위한 외부 엔티티가 더 개입되도록 구현될 수도 있다. 한편, 다른 실시예에서는, 통신 회로(122) 및 통신 회로(142)가 무선으로 통신을 수행하도록 구현될 수도 있다.According to various embodiments, at least one of the communication circuit 122 or the communication circuit 142 may transmit and receive data through communication. There is no limitation to the method of communication performed in at least one of the communication circuit 122 or the communication circuit 142. For example, at least one of the communication circuit 122 or the communication circuit 142 may be connected based on a LAN. Meanwhile, as described above, the communication circuit 122 and the communication circuit 142 may perform communication based on VPN. In one embodiment, communication circuitry 122 and communication circuitry 142 are implemented to support VPN, or in another embodiment, at least one VPN function between communication circuitry 122 and communication circuitry 142. It may also be implemented to further involve external entities for support. Meanwhile, in another embodiment, the communication circuit 122 and the communication circuit 142 may be implemented to perform wireless communication.

한편, 도시되지는 않았지만, 월 패드(101)는, UI를 제공하기 위한 적어도 하나의 입력 모듈 및/또는 출력 모듈, 예를 들어 터치스크린, 디스플레이, 버튼, 마이크, 스피커, 및/또는 램프를 포함할 수도 있으며, UI를 제공하기 위한 수단에는 제한이 없다.Meanwhile, although not shown, the wall pad 101 includes at least one input module and/or output module for providing a UI, such as a touch screen, display, button, microphone, speaker, and/or lamp. It can be done, and there are no restrictions on the means for providing UI.

도 3은 일 실시예에 따른 보안 시스템의 동작을 설명하기 위한 흐름도를 도시한다.Figure 3 shows a flowchart for explaining the operation of a security system according to an embodiment.

일 실시예에 따라서, 관리자 장치(135)는, 301 동작에서, 관리 어플리케이션을 실행할 수 있다. 관리 어플리케이션(예를 들어, 도 1에서 설명된 바와 같이 건설사 어플리케이션으로도 명명될 수 있으나, 그 발행, 및/또는 관리 주체에는 제한이 없음)에 기반하여, 관리자 장치(135)는, 단지 서버(110)로 접속할 수 있다. 관리 어플리케이션은, 예를 들어 공동 주택을 건설하거나, 및/또는 단지 서버(110)를 관리하는 업체에 의하여 제작된(또는, 업체에 의하여 관리되는) 어플리케이션일 수 있으나 제한이 없다. 관리 서버(110)에서는 오류가 발생할 가능성도 있으며, 해당 오류가 관리자 장치(135)에 의하여 관리될 필요가 있다. 또는, 관리 서버(110)에 대한 펌웨어가 추가될 수 있으며, 이 경우 관리자 장치(135)를 통한 펌웨어 추가가 수행될 필요가 있다.According to one embodiment, the manager device 135 may execute a management application in operation 301. Based on the management application (e.g., it may also be called a construction company application as described in FIG. 1, but there is no limitation on its publishing and/or management entity), the manager device 135 is only a server ( 110). The management application may be, for example, an application produced by (or managed by) a company that builds an apartment complex and/or simply manages the server 110, but is not limited thereto. There is a possibility that an error may occur in the management server 110, and the error needs to be managed by the manager device 135. Alternatively, firmware for the management server 110 may be added, in which case firmware addition needs to be performed through the manager device 135.

일 실시예에 따라서, 관리자 장치(135)는, 303 동작에서, 인증 클라우드(137)에 기반하여 인증 절차를 수행할 수 있다. 관리자 장치(135)는, 예를 들어 인증 클라우드(137)를 통하여 인증을 수행할 수 있으며, 인증 성공이 확인된 후 단지 서버(110)로 접속할 수 있다. 인증 방식은, 암호 기반 인증 방식, 생체 인식 기반 인증, 토큰 기반 인증, 소셜 미디어 인증, 및/또는 공개키 기반 인증을 포함할 수 있으나, 이는 예시적인 것으로 제한이 없다. 관리자 장치(135)는, 305 동작에서, 예를 들어 인증 절차에 기반하여 인증 정보를 획득할 수 있다. 관리자 장치(135)는, 307 동작에서, 인증 정보에 기반하여 단지 서버로 접속을 수행할 수 있다. 관리자 장치(135)는, 309 동작에서, 단지 서버(110)와의 인터랙션을 수행할 수 있다. 인증에 기반하여 확인된 인증 정보에 기반하여 단지 서버(110)에 접속할 수 있어 보안이 담보될 수는 있지만, 경우에 따라 인증 정보가 탈취되거나, 및/또는 다양한 해킹 프로그램에 기반하여 단지 서버(110)에 대한 탈취자의 접속이 발생할 가능성도 있을 수 있다. 다른 실시예에에서, 단지 서버(110)는 보안 수단(112)을 실행하거나, 및/또는 보안 수단(112)을 실행하기 위한 엔티티가, 단지 서버(110) 및 관리자 장치(135) 사이에 작동적으로 연결될 수도 있다. According to one embodiment, the manager device 135 may perform an authentication procedure based on the authentication cloud 137 in operation 303. The manager device 135 may perform authentication through, for example, the authentication cloud 137 and may only connect to the server 110 after successful authentication is confirmed. Authentication methods may include, but are not limited to, password-based authentication, biometric-based authentication, token-based authentication, social media authentication, and/or public key-based authentication. In operation 305, the manager device 135 may obtain authentication information, for example, based on an authentication procedure. The manager device 135 may only connect to the server based on the authentication information in operation 307. The manager device 135 may only perform interaction with the server 110 in operation 309 . Although security can be guaranteed by only accessing the server 110 based on authentication information confirmed based on authentication, in some cases, authentication information may be stolen, and/or based on various hacking programs, only the server 110 ), there may be a possibility that a hijacker may access it. In other embodiments, only the server 110 implements the security measures 112, and/or an entity for implementing the security measures 112 operates solely between the server 110 and the administrator device 135. It may be connected negatively.

도 4는 일 실시예에 따른 보안 시스템의 동작을 설명하기 위한 흐름도이다.Figure 4 is a flowchart for explaining the operation of a security system according to an embodiment.

도 4를 참조하면, 단지 서버(110)는, 401 동작에서, 보안 수단(112)을 실행할 수 있다. 도 4의 예시에서는, 단지 서버(110)가 보안 수단(112)을 실행하는 것과 같이 설명되었지만, 이는 하나의 예시로서, 상술한 바와 같이, 보안 수단(112)을 실행하기 위한 엔티티가, 단지 서버(110) 및 관리자 장치(135) 사이에 작동적으로 연결될 수도 있음을 당업자는 이해할 것이다. 한편, 권한을 가지는 관리자 장치(135)는, 403 동작에서, 단지 서버(110)로 접근을 요청할 수 있다. 해당 접근 요청은, 예를 들어 데이터의 송신 및/또는 데이터의 요청을 포함할 수 있으나, 그 종류에는 제한이 없다. 405 동작에서, 단지 서버(110)는, 보안 수단(112)에 기반하여 관리자 장치(135)에 대한 허용 여부를 결정할 수 있다. 만약, 405 동작의 결과에 따라서, 관리자 장치(135)를 허용할 것으로 결정되면, 단지 서버(110)는, 407 동작에서, 허용된 관리자 장치(135)에 대한 통신을 수행할 수 있다. 예를 들어, 보안 수단(112)은, VPN 기반으로 동작하거나, 및/또는 코드 기반으로 동작할 수 있으나 그 구현 방식에는 제한이 없다. 한편, 상술한 바와 같이, 보안 수단(112)은 단지 서버(110)의 외부 엔티티에 의하여 실행될 수도 있다. 여기에서, 외부 엔티티는, 서버(110)로부터 물리적 및/또는 논리적으로 구분될 수 있는 엔티티라면 제한이 없음을 당업자는 이해할 것이다. Referring to Figure 4, only server 110 may, in operation 401, execute security measures 112. In the example of Figure 4, it is described as if only the server 110 executes the security means 112, but this is just an example and, as described above, the entity for executing the security means 112 is only the server. Those skilled in the art will understand that there may be an operative connection between 110 and manager device 135. Meanwhile, the administrator device 135 with authority may simply request access to the server 110 in operation 403. The access request may include, for example, transmission of data and/or request for data, but there is no limitation in type. At operation 405, only the server 110 may determine whether to allow the administrator device 135 based on the security means 112. If it is determined to allow the manager device 135 according to the result of operation 405, the server 110 may only perform communication with the permitted manager device 135 in operation 407. For example, the security means 112 may operate based on VPN and/or code, but there is no limitation on the implementation method. Meanwhile, as described above, the security means 112 may only be executed by an entity external to the server 110. Here, those skilled in the art will understand that the external entity is not limited as long as it is an entity that can be physically and/or logically distinguished from the server 110.

하나의 예에서, 비허가 장치(400)가 409 동작에서, 접근을 요청할 수도 있다. 예를 들어, 단지 서버(110)는 상술한 다양한 목적에 따라 외부로부터의 접근을 허용할 수 있으며, 이에 따라 보안 누수가 있는 지점을 통하여 비허가 장치(400)가 접근을 요청할 수도 있다. 단지 서버(110)는, 411 동작에서, 앱 필터에 기반하여 비허가 장치(400)에 대한 허용 여부를 결정할 수 있다. 예를 들어, 비허가 장치(400)에서는, 관리 어플리케이션이 아닌 상이한 어플리케이션을 이용하여 접근을 요청할 수 있다. 관리 어플리케이션은 부정한 목적을 위한 기능을 탑재하지 않기 때문에, 비허가 장치(400)는, 관리 어플리케이션에서 제공하지 않는 데이터에 기반하여 접근을 요청할 수 있다. 비허가 장치(400)는, VPN 기반으로 단지 서버(110)와 터널을 수립할 수 없거나, 및/또는 보안을 위한 코드에 의한 보안 인증 확인 절차에 실패하므로, 단지 서버(110)에 접속할 수 없다. 단지 서버(110)는, 413 동작에서, 허용되지 않은 비허가 장치(400)에 대한 통신을 제한할 수 있다. 예를 들어, 단지 서버(110)는, 비허가 장치(400)로부터 수신된 정보를 처리하지 않거나, 및/또는 요청된 데이터를 제공하지 않을 수 있으며, 그 제한 방식에는 제한이 없다. 상술한 바에 따라서, 단지 서버(110)가 다양한 목적으로 외부로의 접속을 허용한 경로를 통한 탈취가 방지될 수 있다.In one example, unauthorized device 400 may request access in operation 409. For example, the server 110 may allow access from the outside according to the various purposes described above, and accordingly, the unauthorized device 400 may request access through a point where there is a security leak. Only the server 110, in operation 411, may determine whether to allow the unauthorized device 400 based on the app filter. For example, in the unauthorized device 400, access may be requested using a different application than the management application. Since the management application is not equipped with functions for illegal purposes, the unauthorized device 400 may request access based on data not provided by the management application. The unauthorized device 400 cannot establish a tunnel with the server 110 based on VPN and/or fails the security authentication verification procedure using a security code, and therefore cannot connect to the server 110. . The server 110 may only restrict communications to unauthorized devices 400 that are not permitted, in operation 413 . For example, server 110 may simply not process information received from unauthorized device 400 and/or not provide requested data, and there are no restrictions on how this may be restricted. According to the above-mentioned information, theft can be prevented only through paths where the server 110 allows external access for various purposes.

도 5는 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.Figure 5 is a diagram for explaining a security system according to an embodiment.

일 실시예에 따라서, 단지 서버(110)는, 제 3 자 서버(116)와 통신을 수행할 수 있다. 제 3 자 서버(116)는 예를 들어, 공동 주택의 공동 서비스와 연관된 업체에 의하여 운영될 수 있다. 제 3 자 서버(116)는, 예를 들어 상술한 바와 같이, 공동 주택 내의 엘리베이터 관리 업체에 의하여 운영될 수 있다. 해당 제 3 자 서버는, 예를 들어, 현재 엘리베이터의 위치 및/또는 엘리베이터의 호출 기능을 수행할 수 있다. 예를 들어, 월 패드(101)에 대하여 엘리베이터 호출 명령이 입력되는 경우, 월 패드(101)는 외부 엔티티에 대한 명령인 엘리베이터 호출 명령을 단지 서버(110)로 송신할 수 있다. 엘리베이터 호출 명령은, 예를 들어 월 패드(101)의 식별 정보, 월 패드(101)의 위치 정보, 및/또는 월 패드(101)가 설치된 세대의 식별 정보 및/또는 위치 정보가 포함될 수 있으나, 포함되는 데이터의 종류에는 제한이 없다. 단지 서버(110)는, 수신된 외부 엔티티에 대한 명령의 수신 대상 제 3 자 서버를 확인할 수 있다. 단지 서버(110)는, 확인된 수신 대상 제 3 자 서버(117)에 외부 엔티티에 대한 명령(예를 들어, 엘리베이터 호출 명령)을 송신할 수 있다. 제 3 자 서버(117)는, 수신된 명령에 기반한 동작을 수행할 수 있다. 예를 들어, 제 3 자 서버(117)는, 월 패드(101)가 설치된 세대에 대응하는 층으로 엘리베이터를 이동시키는 동작을 수행하도록 동작(또는, 다른 엔티티(예: 엘리베이터 제어 장치)를 제어)할 수 있다.According to one embodiment, only the server 110 may communicate with the third-party server 116. The third-party server 116 may be operated, for example, by a company associated with communal services in an apartment complex. The third-party server 116 may be operated, for example, by an elevator management company within a condominium, as described above. The third-party server may, for example, perform the current elevator location and/or elevator call function. For example, when an elevator call command is input to the wall pad 101, the wall pad 101 may simply transmit the elevator call command, which is a command to an external entity, to the server 110. The elevator call command may include, for example, identification information of the wall pad 101, location information of the wall pad 101, and/or identification information and/or location information of the household in which the wall pad 101 is installed. There is no limit to the type of data included. Only the server 110 can identify the third-party server receiving the command for the external entity. Only the server 110 may transmit a command for an external entity (eg, an elevator call command) to the confirmed receiving target third-party server 117. The third-party server 117 may perform operations based on the received command. For example, the third-party server 117 operates (or controls another entity (e.g., elevator control device)) to perform an operation to move the elevator to the floor corresponding to the household where the wall pad 101 is installed. can do.

한편, 제 3 자 서버(117)는, 다양한 목적으로 외부와 통신을 수행할 수 있다. 이 경우, 제 3 자 서버(117)가 유선 또는 무선으로 외부와 통신을 수행할 가능성이 있다. 특히, 업자에 따라서 제 3 자 서버(117)가 LTE와 같은 셀룰러 통신에 기반하여 외부와 통신을 수행하는 기능을 지원하도록 구현된 예시도 가능성이 있다. 이 경우, 제 3 자 서버(117)의 외부를 위한 경로를 통하여 권한이 없는 장치(501)의 접근이 요청될 수 있다. 만약, 장치(501)가 제 3 자 서버(117)를 통하여 단지 서버(110)로 접속하는 경우에는, 사고의 가능성 및/또는 개인 정보 유출 가능성이 존재할 수 있다. 예를 들어, 장치(501)를 통하여 단지 서버(110)를 조작함에 따라서, 월 패드(101)에 의하여 획득 가능한 정보가 장치(501)로 제공되거나, 및/또는 월 패드(101)에 의하여 제어 가능한 장치의 기능을 제어할 수 있다. 이에 따라, 월 패드(101)에 연결된 카메라에 의하여 촬영된 영상의 탈취, 및/또는 월 패드(101)에 연결된 가스 조절 장치의 조작이 수행될 위험이 있다.Meanwhile, the third-party server 117 may communicate with the outside world for various purposes. In this case, there is a possibility that the third-party server 117 communicates with the outside world by wire or wirelessly. In particular, depending on the vendor, there is a possibility that the third-party server 117 is implemented to support the function of communicating with the outside based on cellular communication such as LTE. In this case, access to the unauthorized device 501 may be requested through an external route to the third-party server 117. If the device 501 only connects to the server 110 through the third-party server 117, there may be a possibility of an accident and/or personal information being leaked. For example, simply by operating the server 110 through the device 501, information obtainable by the wall pad 101 is provided to the device 501, and/or controlled by the wall pad 101. Capable of controlling device functions. Accordingly, there is a risk that images captured by a camera connected to the wall pad 101 may be stolen and/or a gas control device connected to the wall pad 101 may be manipulated.

도 5의 예시에서는, 단지 서버(110) 및 제 3 자 서버(117)는 서로 통신을 수행할 수 있으며, 해당 통신의 보안이 담보될 필요가 있다. 일 실시예에 따라서, 단지 서버(110) 및 제 3 자 서버(117)는 VPN 기반의 통신을 수행할 수 있다. 예를 들어, 단지 서버(110)는, VPN의 기능을 지원하거나, 및/또는 VPN의 기능을 지원하는 외부 엔티티에 연결될 수 있다. 예를 들어, 제 3 자 서버(117)는, VPN의 기능을 지원하거나, 및/또는 VPN의 기능을 지원하는 외부 엔티티에 연결될 수 있다. 단지 서버(110) 및 제 3 자 서버(117) 사이(또는, 그들 각각에 연결되는 엔티티들 사이)에는 VPN에 기반한 터널이 수립될 수 있으며, 해당 터널을 통하여 데이터가 송/수신될 수 있음에 따라 그 보안성이 증대될 수 있다. 또는, 단지 서버(110) 및 제 3 자 서버(117)는, 코드를 포함하는 패킷을 송수신함에 기반하여 보안이 담보된 통신을 수행할 수 있으며, 코드의 생성에 대한 내용은 더욱 상세하게 후술하도록 한다.In the example of FIG. 5, only the server 110 and the third-party server 117 can communicate with each other, and the security of the communication needs to be ensured. According to one embodiment, only the server 110 and the third-party server 117 may perform VPN-based communication. For example, only server 110 may support the functionality of a VPN and/or be connected to an external entity that supports the functionality of a VPN. For example, third party server 117 may support the functionality of a VPN and/or be connected to an external entity that supports the functionality of a VPN. Only a VPN-based tunnel can be established between the server 110 and the third-party server 117 (or between entities connected to each of them), and data can be transmitted/received through the tunnel. Accordingly, the security can be increased. Alternatively, only the server 110 and the third-party server 117 can perform secure communication based on sending and receiving packets containing a code, and the generation of the code will be described in more detail later. do.

도 6a은 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.FIG. 6A is a diagram for explaining a security system according to an embodiment.

도 5와는 대조적으로, 도 6a의 실시예에서는, 단지 서버(110) 및 제 3 자 서버(117) 사이에서 모듈(114)이 통신의 중계를 수행할 수도 있다. 모듈(114)은, 예를 들어 제 3 자 서버(117) 전용으로 구현될 수 있으나, 이는 예시적인 것으로 모듈(114)은 둘 이상의 제 3 자 서버를 관리하도록 구현될 수도 있다. 모듈(114)은, 예를 들어 제 3 자 서버(117)에서 처리 가능한 명령어에 대한 정보를 확인할 수 있다. 표 1은, 예를 들어 엘리베이터 관리를 위한 제 3 자 서버에서 처리 가능한 명령어의 예시일 수 있다.In contrast to Figure 5, in the embodiment of Figure 6A, module 114 may merely relay communications between server 110 and third party server 117. The module 114 may, for example, be implemented exclusively for the third-party server 117, but this is an example and the module 114 may be implemented to manage two or more third-party servers. For example, the module 114 may check information about commands that can be processed by the third-party server 117. Table 1 may be an example of commands that can be processed by a third-party server for elevator management, for example.

코드code 명령어 command 10011001 엘리베이터 호출elevator call 10101010 엘리베이터 위치 알림Elevator location notification 10111011 엘리베이터 긴급 알림elevator emergency notification

상술한 표는 단순히 예시적인 것으로, 더 많은 타입의 명령어가 존재할 수도 있으며, 표 1 중 일부가 지원되지 않을 수도 있음을 당업자는 이해할 것이다. 상기의 명령어는, 제 3 자 서버(117)에 의하여 처리 가능한 것으로, 그 수가 상대적으로 작을 수 있다. 모듈(114)은, 예를 들어 표 1과 같은 명령어에 대한 정보(예를 들어, 명령어 리스트)를 저장할(또는, 접근 가능할) 수 있다. Those skilled in the art will understand that the above table is merely illustrative, that more types of commands may exist, and that some of Table 1 may not be supported. The above commands can be processed by the third-party server 117, and their number may be relatively small. The module 114 may store (or be accessible) information about commands (e.g., a list of commands), for example as shown in Table 1.

일 실시예에 따라서, 모듈(114)은, 단지 서버(110)로부터 데이터를 수신하거나, 또는 제 3 자 서버(117)로부터 데이터를 수신할 수 있다. 모듈(114)은, 예를 들어 수신된 데이터가 미리 지정된 명령어에 대응하는 지 여부를 확인할 수 있다.According to one embodiment, module 114 may only receive data from server 110, or may receive data from a third party server 117. Module 114 may, for example, check whether received data corresponds to a pre-specified command.

예를 들어, 제 3 자 서버(117)로부터 모듈(114)로 “엘리베이터 위치 알림”의 명령어가 전송될 수 있다. 모듈(114)은, 수신한 “엘리베이터 위치 알림”의 명령어가, 기 관리 중인 명령어 리스트에 포함됨을 확인할 수 있다. 이에 따라, 모듈(114)은, 수신한 “엘리베이터 위치 알림”의 명령어를 단지 서버(110)로 송신할 수 있다. 단지 서버(110)는, 수신한 “엘리베이터 위치 알림”의 명령어를 대응하는 세대의 월 패드(101)로 송신할 수 있으며, 월 패드(101)는 해당 명령어에 기반하여 엘리베이터 위치를 알리는 컨텐츠를 제공할 수 있다.For example, the command “elevator location notification” may be transmitted from the third-party server 117 to the module 114. The module 114 may confirm that the received command of “elevator location notification” is included in the command list already being managed. Accordingly, the module 114 may simply transmit the received “elevator location notification” command to the server 110. However, the server 110 may transmit the received “elevator location notification” command to the wall pad 101 of the corresponding household, and the wall pad 101 provides content notifying the elevator location based on the command. can do.

예를 들어, 제 3 자 서버(117)로부터 모듈(114)로 악성 코드가 전송될 수 있다. 모듈(114)은, 수신한 악성 코드가, 기 관리 중인 명령어 리스트에 포함되지 않음을 확인할 수 있다. 이에 따라, 모듈(114)은, 수신한 악성 코드를 단지 서버(110)로 송신할 수 있다.For example, malicious code may be transmitted from third-party server 117 to module 114. The module 114 may confirm that the received malicious code is not included in the command list that is already being managed. Accordingly, the module 114 can simply transmit the received malicious code to the server 110.

예를 들어, 단지 서버(110)로부터 모듈(114)로 “엘리베이터 호출”의 명령어가 전송될 수 있다. 모듈(114)은, 수신한 “엘리베이터 호출”의 명령어가, 기 관리 중인 명령어 리스트에 포함됨을 확인할 수 있다. 이에 따라, 모듈(114)은, 수신한 “엘리베이터 호출”의 명령어를 제 3 자 서버(117)로 송신할 수 있다. 제 3 자 서버(117)는, 수신한 “엘리베이터 호출”의 명령어에 기반하여, 해당 세대로의 엘리베이터 호출을 위한 동작을 수행할 수 있다.For example, the command “call elevator” may be transmitted only from server 110 to module 114. The module 114 may confirm that the received command “elevator call” is included in the command list already being managed. Accordingly, the module 114 may transmit the received “elevator call” command to the third-party server 117. The third-party server 117 may perform an operation to call an elevator to the corresponding household based on the received “elevator call” command.

예를 들어, 단지 서버(110)로부터 모듈(114)로 댁내 카메라로 촬영된 이미지가 전송될 수 있다. 모듈(114)은, 수신한 이미지가, 기 관리 중인 명령어 리스트에 포함되지 않음을 확인할 수 있다. 이에 따라, 모듈(114)은, 수신한 이미지를 제 3 자 서버(117)로 송신하지 않을 수 있다. 이에 따라, 월 패드(101)를 포함한 홈 네트워크 내에서 관리되어야 하는 정보의 외부 유츨이 방지될 수 있다.For example, images captured with an in-house camera may be transmitted only from the server 110 to the module 114. The module 114 may confirm that the received image is not included in the command list that is already being managed. Accordingly, the module 114 may not transmit the received image to the third-party server 117. Accordingly, external leakage of information to be managed within the home network including the wall pad 101 can be prevented.

한편, 모듈(114)이 단지 서버(110) 및 제 3 자 서버(117) 사이에서 동작하는 것은 하나의 예시이며, 본 개시는 이에 제한되지 않는다. 예를 들어, 모듈(114)은, 월 패드(101) 및 단지 서버(110)에 연결되거나, 및/또는 월 패드(101) 및 단지 서버(110) 사이에서 동작할 수 있다. 예를 들어, 모듈(114)은, 월 패드(101) 및 단지 서버(110) 사이에서 송수신될 수 있는 데이터의 타입(예를 들어, 명령어의 타입)을 미리 저장하거나, 및/또는 접근할 수 있다. 이 경우, 모듈(114)은, 월 패드(101)로부터 단지 서버(110)로 송신되는 데이터가 미리 정의된 타입인지 여부를 확인할 수 있다. 또는, 모듈(114)은, 단지 서버(110)로부터 월 패드(101)로 송신되는 데이터가 미리 정의된 타입인지 여부를 확인할 수 있다. 만약 데이터가 미리 정의된 타입인 경우에는 모듈(114)은 수신한 데이터를 전달할 수 있다. 만약 데이터가 미리 정의된 타입이 아닌 경우에는 모듈(114)은 수신한 데이터를 전달하지 않을 수도 있다. 한편, 모듈(114)이 연결되는 위치 및/또는 동작하는 위치에는 제한이 없다. 예를 들어, 모듈(114)은, 댁내 가전/제어 장치(103) 및 월 패드(101) 사이에 연결되거나, 및/또는 사이에서 동작할 수 있다. 이에 따라, 댁내 가전/제어 장치(103) 및 월 패드(101) 사이에서 정의된 타입의 데이터만이 송수신될 수 있으며, 다른 타입의 데이터의 송수신이 차단될 수 있다. 예를 들어, 모듈(114)은, 단지 서버(110) 및 건설자 어플리케이션(130) 사이에 연결되거나, 및/또는 사이에서 동작할 수 있다. 이에 따라, 단지 서버(110) 및 건설자 어플리케이션(130) 사이에서 정의된 타입의 데이터만이 송수신될 수 있으며, 다른 타입의 데이터의 송수신이 차단될 수 있다.Meanwhile, it is an example that the module 114 operates only between the server 110 and the third-party server 117, and the present disclosure is not limited thereto. For example, module 114 may be coupled to wall pad 101 and server 110 and/or operate between wall pad 101 and server 110 only. For example, module 114 may pre-store and/or access types of data (e.g., types of commands) that can be transmitted and received between wall pad 101 and server 110. there is. In this case, the module 114 can simply check whether the data transmitted from the wall pad 101 to the server 110 is of a predefined type. Alternatively, the module 114 may simply check whether the data transmitted from the server 110 to the wall pad 101 is of a predefined type. If the data is of a predefined type, the module 114 can forward the received data. If the data is not of a predefined type, the module 114 may not transmit the received data. Meanwhile, there are no restrictions on where the module 114 is connected and/or operated. For example, the module 114 may be connected to and/or operate between the home appliance/control device 103 and the wall pad 101 . Accordingly, only data of a defined type can be transmitted and received between the home appliance/control device 103 and the wall pad 101, and transmission and reception of other types of data may be blocked. For example, module 114 may be coupled to and/or operate solely between server 110 and builder application 130. Accordingly, only data of a defined type can be transmitted and received between the server 110 and the constructor application 130, and transmission and reception of other types of data may be blocked.

도 6b는 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.FIG. 6B is a diagram for explaining a security system according to an embodiment.

도 6b의 실시예에서는, 단지 서버(110) 및 제 3 자 서버들(117) 사이에서 모듈(114)이 통신의 중계를 수행할 수도 있으며, 하나의 모듈(114)이 복수 개의 제 3 자 서버들(117)과 데이터를 송수신할 수 있다. 예를 들어, 하나의 모듈(114)이 복수 개의 제 3 자 서버들(117)에서 처리 가능한 명령어를 관리할 수도 있다. 표 2는, 예를 들어 복수의 제 3 자 서버들(117)과의 통신을 위한 명령어의 예시일 수 있다.In the embodiment of FIG. 6B, the module 114 may only relay communication between the server 110 and the third-party servers 117, and one module 114 may be used to relay communication between the server 110 and the third-party servers 117. Data can be transmitted and received with fields 117. For example, one module 114 may manage commands that can be processed by a plurality of third-party servers 117. Table 2 may be an example of a command for communication with a plurality of third-party servers 117, for example.

제3자 서버 식별 정보Third Party Server Identification Information 코드code 명령어command 엘리베이터 관리 제3자 서버Elevator Management Third Party Server 10011001 엘리베이터 호출elevator call 10101010 엘리베이터 위치 알림Elevator location notification 10111011 엘리베이터 긴급 알림elevator emergency notification 택배 관리 제3자 서버Courier Management Third Party Server 10011001 택배 도착 알림Delivery arrival notification 10101010 택배 위치 문의Delivery location inquiry

상술한 표는 단순히 예시적인 것으로, 더 많은 타입의 명령어가 존재할 수도 있으며, 표 2 중 일부가 지원되지 않을 수도 있음을 당업자는 이해할 것이다. 상기의 명령어는, 복수 개의 제 3 자 서버들(117)에 의하여 처리 가능한 것으로, 그 수가 상대적으로 작을 수 있다. 모듈(114)은, 예를 들어 표 2과 같은 제3자 서버 식별 정보 및 명령어에 대한 정보(예를 들어, 명령어 리스트)를 저장할(또는, 접근 가능할) 수 있다.Those skilled in the art will understand that the above table is merely illustrative, that more types of commands may exist, and that some of Table 2 may not be supported. The above command can be processed by a plurality of third-party servers 117, and the number may be relatively small. Module 114 may store (or be accessible to) information about third-party server identification information and commands (e.g., a command list), for example, as shown in Table 2.

일 실시예에 따라서, 모듈(114)은, 단지 서버(110)로부터 데이터를 수신하거나, 또는 제 3 자 서버(117)로부터 데이터를 수신할 수 있다. 모듈(114)은, 예를 들어 수신된 데이터가 미리 지정된 명령어에 대응하는 지 여부를 확인할 수 있다. 예를 들어, 모듈(114)은, 표 2와 같은 정보를 참조하여, 데이터를 송신한 제 3 자 서버에 대응하는 명령어가, 해당 제 3 자 서버에 대응하는 명령어 리스트에 포함된지 여부에 기반하여, 데이터의 송수신 여부를 결정할 수 있다.According to one embodiment, module 114 may only receive data from server 110, or may receive data from a third party server 117. Module 114 may, for example, check whether received data corresponds to a pre-specified command. For example, the module 114 refers to information such as Table 2 and determines whether the command corresponding to the third-party server that sent the data is included in the command list corresponding to the third-party server. , you can decide whether to send or receive data.

도 7은 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 도면이다.Figure 7 is a diagram for explaining a method of operating a security system according to an embodiment.

일 실시예에 따라서, 모듈(114)은, 제 3 자 서버(117)로부터의 제 1 데이터를 수신할 수 있다. 모듈(114)의 특정 엔티티에 포함된 경우(예를 들어, 모듈(114)이 단지 서버(110)에 포함되거나, 및/또는 단지 서버(110)에 의하여 실행되는 경우)에는, 모듈(117)의 동작이 특정 엔티티에 의한 동작으로 이해될 수 있다. 모듈(114)은, 703 동작에서, 수신된 데이터 내의 정보를 확인할 수 있다. 모듈(114)은, 705 동작에서, 확인된 정보가 지정된 필터링 조건을 만족하는지 여부를 확인할 수 있다. 만약, 지정된 필터링 조건이 만족되는 경우(705-예), 모듈(114)은 707 동작에서 제 1 데이터를 차단할 수 있다. 만약, 지정된 필터링 조건이 만족되지 않는 경우(705-아니오), 모듈(114)은 709 동작에서 제 1 데이터를 단지 서버(110)로 제공할 수 있다. 예를 들어, 모듈(114)은, 단지 서버(110) 및 제 3 자 서버(117) 사이에서 정의된 데이터 타입을 확인할 수 있다. 모듈(114)은, 제 1 데이터가 미리 정의된 데이터 타입에 포함되는지(또는 대응되는지) 여부를 확인할 수 있다. 만약, 제 1 데이터가 미리 정의된 데이터 타입에 포함되는지(또는 대응되는지) 않는 경우, 모듈(114)은 필터링 조건이 만족된 것으로 확인하고, 707 동작에서 제 1 데이터를 차단할 수 있다. 만약, 제 1 데이터가 미리 정의된 데이터 타입에 포함되는(또는 대응되는) 경우, 모듈(114)은 필터링 조건이 만족되지 않은 것으로 확인하고, 709 동작에서 제 1 데이터를 단지 서버(110)로 제공할 수 있다. 한편, 도 7에서는 모듈(114)에 의한 제 3 자 서버(117)로부터의 단지 서버(110)로의 데이터 송수신 여부의 결정이 설명되었지만, 이와 유사하거나(또는, 동일한) 방식으로 모듈(114)에 의하여 단지 서버(110)로부터 제 3 자 서버(117)로의 데이터 송수신 여부가 결정될 수도 있음을 당업자는 이해할 것이다. 아울러, 상술한 바와 같이, 지 서버(110) 및 제 3 자 서버(117) 사이에서만 모듈(114)이 정의되는 것은 아니며, 다양한 엔티티들 사이에서 모듈(114)이 정의될 수 있음을 당업자는 이해할 것이다.According to one embodiment, module 114 may receive first data from third party server 117. If included in a specific entity of module 114 (e.g., if module 114 is included only in server 110 and/or is executed only by server 110), module 117 The operation of can be understood as an operation by a specific entity. Module 114 may verify information in the received data, at operation 703. Module 114 may determine whether the identified information satisfies specified filtering conditions in operation 705. If the specified filtering condition is satisfied (705 - Yes), the module 114 may block the first data in operation 707. If the specified filtering condition is not satisfied (705-No), the module 114 may simply provide the first data to the server 110 in operation 709. For example, module 114 may only check data types defined between server 110 and third-party server 117. Module 114 may check whether the first data is included in (or corresponds to) a predefined data type. If the first data is not included in (or corresponds to) a predefined data type, the module 114 may determine that the filtering condition is satisfied and block the first data in operation 707. If the first data is included in (or corresponds to) a predefined data type, the module 114 determines that the filtering condition is not satisfied and simply provides the first data to the server 110 in operation 709. can do. Meanwhile, in FIG. 7, the determination of whether to transmit or receive data from the third-party server 117 to the server 110 by the module 114 is explained, but in a similar (or identical) manner to the module 114, Those skilled in the art will understand that whether to transmit or receive data from the server 110 to the third-party server 117 may be determined simply by this. In addition, as described above, those skilled in the art will understand that the module 114 is not defined only between the local server 110 and the third-party server 117, and that the module 114 may be defined among various entities. will be.

도 8a는, 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 도면이다. 도 8a의 실시예는 도 8b를 참조하여 설명하도록 한다. 도 8b는 일 실시예에 따른 둘 이상의 엔티티들 사이에서 정의된 데이터 포맷의 일 예이다.FIG. 8A is a diagram for explaining a method of operating a security system according to an embodiment. The embodiment of FIG. 8A will be described with reference to FIG. 8B. Figure 8b is an example of a data format defined between two or more entities according to an embodiment.

일 실시예에 따라서, 모듈(114)는, 801 동작에서, 제 3 자 서버(117)로부터 제 1 데이터를 수신할 수 있다. 모듈(114)은, 803 동작에서, 수신된 제 1 데이터로부터 지정된 데이터를 파싱할 수 있다. 예를 들어, 도 8b를 참조하면, 데이터(820)는, 헤더 영역(821) 및 페이로드 영역(822)을 포함할 수 있으나, 해당 데이터 필드의 구조는 단순히 예시적인 것으로 그 구현 형태에는 제한이 없음을 당업자는 이해할 것이다. 예를 들어, 페이로드 영역(822)에는, 다양한 타입의 지정된 명령어들(도 8b의 예시에서는, 택배 알림, 택배 번호, 장기 보관 알림 등과 같은 택배 관련 정보들)이 포함될 수 있다. 페이로드 영역(822) 내에서 해당 명령어의 타입 및/또는 명령어와 관련된 정보가 포함된 부분은 미리 양 엔티티들 사이에서 정의될 수 있다. 모듈(114)은, 미리 지정된 부분은 데이터만을 예를 들어 파싱할 수 있다. 모듈(114)은, 805 동작에서, 파싱된 데이터를 단지 서버(110)로 제공할 수 있다. 이에 따라, 전체 데이터(820)가 아닌, 페이로드(821)의 적어도 일부가 단지 서버(110)로 송신될 수 있다. 여기에서의 페이로드(821)의 적어도 일부는, 예를 들어 명령어를 포함하는 영역이라면 제한이 없다.According to one embodiment, module 114 may receive first data from third party server 117, in operation 801. Module 114 may parse designated data from the received first data, at operation 803 . For example, referring to FIG. 8B, data 820 may include a header area 821 and a payload area 822, but the structure of the data field is merely illustrative and there are no restrictions on its implementation form. Those skilled in the art will understand that there is no such thing. For example, the payload area 822 may include various types of designated commands (in the example of FIG. 8B, delivery-related information such as delivery notification, delivery number, long-term storage notification, etc.). Within the payload area 822, a portion containing information related to the type and/or instruction of the corresponding instruction may be defined between both entities in advance. The module 114 may, for example, parse only pre-designated portions of data. Module 114 may simply provide the parsed data to server 110, at operation 805. Accordingly, only at least a portion of the payload 821, rather than the entire data 820, may be transmitted to the server 110. At least part of the payload 821 here is not limited as long as it is an area containing instructions, for example.

한편, 만약 악성 코드가 제 3 자 서버(117)를 통하여 모듈(114)로 제공된 경우를 상정하도록 한다. 모듈(114)은, 악성 코드가 포함된 페이로드의 적어도 일부 영역만을 파싱하여 단지 서버(110)로 송신할 수 있다. 이 경우, 악성 코드의 일부 만이 선택되어 단지 서버(110)로 송신될 수 있으며, 이에 따라 악성 코드는 동작이 될 수 없으며, 보안성이 증대될 수 있다.Meanwhile, let us assume that malicious code is provided to the module 114 through the third-party server 117. The module 114 may parse at least a portion of the payload containing malicious code and transmit it to the server 110. In this case, only a portion of the malicious code can be selected and transmitted to the server 110, so the malicious code cannot be operated and security can be increased.

도 9는 일 실시예에 따른 보안 시스템의 동작을 설명하기 위한 흐름도이다.Figure 9 is a flowchart for explaining the operation of a security system according to an embodiment.

일 실시예에 따라서, 모듈(114)는, 901 동작에서, 단지 서버(110)로부터 제 1 데이터를 수신할 수 있다. 예를 들어, 사용자는, 월 패드(101)를 조작하여, 엘리베이터 호출 명령을 입력할 수 있다. 월 패드(101)는, “엘리베이터 호출”의 명령어를 단지 서버(110)로 송신할 수 있다. 단지 서버(110)는, “엘리베이터 호출”의 명령어를 제 3 자 서버(177)로 송신하도록 설정될 수 있다. 이에 따라, 단지 서버(110)는, “엘리베이터 호출”과 같은 명령어를 모듈(114)을 통하여 제 3 자 서버(117)로 송신할 수 있다. 이에 따라, 모듈(114)이, 901 동작에서와 같이, 단지 서버(110)로부터의 제 1 데이터를 수신할 수 있다.According to one embodiment, module 114 may only receive first data from server 110, in operation 901. For example, the user may operate the wall pad 101 to input an elevator call command. The wall pad 101 can simply transmit the command “call the elevator” to the server 110. Only the server 110 can be configured to transmit a command “call the elevator” to the third party server 177. Accordingly, the server 110 may transmit a command such as “call the elevator” to the third-party server 117 through the module 114. Accordingly, module 114 may only receive first data from server 110, as in operation 901.

일 실시예에 따라서, 모듈(114)은, 903 동작에서, 수신된 제 1 데이터 내의 정보를 확인할 수 있다. 모듈(114)은, 905 동작에서, 제 1 데이터가 외부 유출이 허용된 데이터인지 여부를 확인할 수 있다. 예를 들어, 모듈(114)은, 단지 서버(110) 및 제 3 자 서버(117) 사이에서 정의되는 적어도 하나의 명려어를 미리 저장하거나, 또는 접근가능할 수 있다. 모듈(114)은, 제 1 데이터가 미리 정의된 적어도 하나의 명령어에 포함되는지 여부를, 제 1 데이터가 외부 유출이 허용된 데이터인지 여부로서 확인할 수 있다. 이에 따라, 제 1 데이터가 미리 정의된 적어도 하나의 명령어에 포함되는 경우에는, 제 1 데이터가 외부 유출이 허용된 데이터로서 확인될 수 있다. 제 1 데이터가 미리 정의된 적어도 하나의 명령어에 포함되지 않는 경우에는, 제 1 데이터가 외부 유출이 허용되지 않은 데이터로서 확인될 수 있다. 제 1 데이터가 외부 유출이 허용된 데이터로 확인된 경우(905-예), 모듈(114)은, 907 동작에서, 제 1 데이터를 제 3 자 서버(117)로 제공할 수 있다. 제 1 데이터가 외부 유출이 허용되지 않은 데이터로 확인된 경우(905-아니오), 모듈(114)은, 909 동작에서, 제 1 데이터의 유출을 차단할 수 있다.According to one embodiment, module 114 may confirm information in the received first data in operation 903. In operation 905, the module 114 may check whether the first data is data permitted to be leaked externally. For example, the module 114 may pre-store or make accessible at least one directive defined between the server 110 and the third-party server 117. The module 114 may check whether the first data is included in at least one predefined command as whether the first data is data permitted to be leaked to the outside. Accordingly, when the first data is included in at least one predefined command, the first data can be confirmed as data permitted to be leaked to the outside. If the first data is not included in at least one predefined command, the first data may be confirmed as data that is not permitted to be leaked to the outside. If the first data is confirmed to be data permitted to be leaked externally (905 - Yes), the module 114 may provide the first data to the third party server 117 in operation 907. If the first data is confirmed to be data that is not permitted to be leaked to the outside (905-No), the module 114 may block the leak of the first data in operation 909.

만약, “엘리베이터 호출”과 같은 명령어가 모듈(114)로 수신된 경우, 모듈(114)은 “엘리베이터 호출”이 단지 서버(110) 및 엘리베이터 관리를 위한 제 3 자 서버(117) 사이에서 정의된 명령어들에 포함된 것을 확인할 수 있다. 이 경우, 모듈(114)은, 허용된 “엘리베이터 호출”의 명령어를 제 3 자 서버(117)로 송신할 수 있다. 만약, 월 패드(101)에 악성 코드가 설치됨에 따라서, 월 패드(101)가 댁내 카메라에 의하여 촬영된 영상을 단지 서버(110)를 통하여 외부로 송신할 수도 있다. 이 경우, 모듈(114)은, 단지 서버(110)로부터 이미지를 수신할 수도 있다. 이 경우, 모듈(114)은, 수신된 이미지는, 단지 서버(110) 및 엘리베이터 관리를 위한 제 3 자 서버(117) 사이에서 정의된 명령어들에 포함되지 않은 것을 확인할 수 있다. 이 경우, 모듈(114)은, 이미지의 유출을 차단할 수 있다. 이에 따라, 모듈(114)을 통하여서는, 양 엔티티들 사이에 정의된 명령어들만이 송수신될 수 있으며, 그 밖의 명령어 또는 데이터의 송수신이 차단될 수 있어 보안성이 증대될 수 있다. 이는, 제 3 자 서버가 특정 서비스를 위한 상대적으로 소수의 명령어만을 지원함에 따라 가능할 수 있다.If a command such as “elevator call” is received by the module 114, the module 114 determines that “elevator call” is only defined between the server 110 and the third-party server 117 for elevator management. You can check what is included in the commands. In this case, the module 114 may transmit an allowed “elevator call” command to the third-party server 117. If malicious code is installed in the wall pad 101, the wall pad 101 may transmit images captured by the in-house camera to the outside simply through the server 110. In this case, module 114 may simply receive images from server 110. In this case, the module 114 may confirm that the received image is not included in commands defined between the server 110 and the third-party server 117 for elevator management. In this case, the module 114 can block the leakage of images. Accordingly, through the module 114, only defined commands can be transmitted and received between the two entities, and transmission and reception of other commands or data can be blocked, thereby increasing security. This may be possible as the third-party server supports only a relatively small number of commands for a particular service.

도 10은 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다. 도 10의 실시예는 도 11을 참조하여 설명하도록 한다. 도 11은, 일 실시예에 따른 데이터 포맷의 예시이다.Figure 10 is a flowchart explaining a method of operating a security system according to an embodiment. The embodiment of FIG. 10 will be described with reference to FIG. 11. Figure 11 is an example of a data format according to one embodiment.

일 실시예에 따라서, 모듈(114)은, 1001 동작에서, 단지 서버(110)로부터 제 1 데이터를 수신할 수 있다. 모듈(114)는, 1003 동작에서, 제 1 데이터로부터 지정된 데이터를 파싱할 수 있다. 예를 들어, 도 11을 참조하면, 제 1 데이터(1100)는, 헤더 영역(1101) 및 페이로드 영역(1102)을 포함할 수 있다. 페이로드 영역(1102)의 지정된 영역에는, 다양한 타입의 명령어가 포함될 수 있다. 예를 들어, 도 11의 실시예에서는, 페이로드 영역(1102)에, 택배 수신 여부 문의, 또는 택배 번호 문의 등의 택배 관리의 제 3 자 서버에 대하여 정의된 명령어가 포함될 수 있으나, 그 종류는 단순히 예시적인 것이다. 예를 들어, 명령어의 종류 및/또는 그 내용이 페이로드(1102) 내에 위치하는 부분은 미리 정의될 수 있으며, 모듈(114)은 해당 영역 중 적어도 일부를 파싱할 수 있다. 모듈(114)은, 1005 동작에서, 파싱된 지정된 데이터가 복수 개의 지정된 타입 중 적어도 일부에 대응하는지 여부를 확인할 수 있다. 여기에서의 복수 개의 지정된 타입은, 예를 들어 단지 서버(110) 및 제 3 자 서버(117) 사이에서 미리 정의된 타입일 수 있다. 만약, 파싱된 지정된 데이터가 복수 개의 지정된 타입 중 적어도 일부에 대응하는 경우(1005-예), 모듈(114)은 1007 동작에서 지정된 데이터를 제 3 자 서버(117)로 제공할 수 있다. 만약, 파싱된 지정된 데이터가 복수 개의 지정된 타입 중 적어도 일부에 대응하지 않는 경우(1005-아니오), 모듈(114)은 1009 동작에서, 데이터의 유출을 차단할 수 있다. According to one embodiment, module 114 may only receive first data from server 110 in operation 1001. Module 114, in operation 1003, may parse the specified data from the first data. For example, referring to FIG. 11 , first data 1100 may include a header area 1101 and a payload area 1102. The designated area of the payload area 1102 may contain various types of instructions. For example, in the embodiment of FIG. 11, the payload area 1102 may include commands defined for a third-party server for parcel management, such as inquiring whether a parcel has been received or inquiring about the parcel number, but the types are It is merely illustrative. For example, the type of command and/or the part where its content is located within the payload 1102 may be predefined, and the module 114 may parse at least a portion of the corresponding area. Module 114 may determine, in operation 1005, whether the parsed specified data corresponds to at least some of the plurality of specified types. The plurality of designated types herein may be, for example, types that are predefined only between the server 110 and the third-party server 117. If the parsed designated data corresponds to at least some of the plurality of designated types (1005 - Yes), the module 114 may provide the designated data to the third party server 117 in operation 1007. If the parsed designated data does not correspond to at least some of the plurality of designated types (1005 - No), the module 114 may block data leakage in operation 1009.

만약, “택배 번호 문의”과 같은 명령어가 모듈(114)로 수신된 경우, 모듈(114)은 “택배 번호 문의”이 단지 서버(110) 및 택배 관리를 위한 제 3 자 서버(117) 사이에서 정의된 타입들 중 일부에 대응함을 확인할 수 있다. 이 경우, 모듈(114)은, 허용된 “엘리베이터 호출”의 명령어를 제 3 자 서버(117)로 송신할 수 있다. 만약, 월 패드(101)에 악성 코드가 설치됨에 따라서, 월 패드(101)가 댁내 카메라에 의하여 촬영된 영상을 단지 서버(110)를 통하여 외부로 송신할 수도 있다. 이 경우, 모듈(114)은, 단지 서버(110)로부터 이미지를 수신할 수도 있다. 이 경우, 모듈(114)은, 수신된 이미지 중 일부를 파싱할 수 있다. 모듈(114)은 파싱 결과가, 단지 서버(110) 및 택배 관리를 위한 제 3 자 서버(117) 사이에서 정의된 타입들 중 적어도 일부에 대응하지 않음을 확인할 수 있다. 이 경우, 모듈(114)은, 이미지의 유출을 차단할 수 있다. 이에 따라, 모듈(114)을 통하여서는, 양 엔티티들 사이에 정의된 타입들에 대응하는 타입의 데이터만이 송수신될 수 있으며, 그 밖의 명령어 또는 데이터의 송수신이 차단될 수 있어 보안성이 증대될 수 있다.If a command such as “delivery number inquiry” is received by the module 114, the module 114 only transmits “delivery number inquiry” between the server 110 and the third-party server 117 for parcel management. You can confirm that it corresponds to some of the defined types. In this case, the module 114 may transmit an allowed “elevator call” command to the third-party server 117. If malicious code is installed in the wall pad 101, the wall pad 101 may transmit images captured by the in-house camera to the outside simply through the server 110. In this case, module 114 may simply receive images from server 110. In this case, module 114 may parse some of the received images. The module 114 may confirm that the parsing result does not correspond to at least some of the types defined between the server 110 and the third-party server 117 for parcel management. In this case, the module 114 can block the leakage of images. Accordingly, through the module 114, only data of types corresponding to the types defined between the two entities can be transmitted and received, and transmission and reception of other commands or data can be blocked, thereby increasing security. You can.

도 12는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 도면이다. 도 12의 실시예는, 도 13을 참조하여 설명하도록 한다. 도 13은, 일 실시예에 따른 적어도 하나의 하드웨어와 연관된 정보를 설명하기 위한 도면이다.Figure 12 is a diagram for explaining a method of operating a security system according to an embodiment. The embodiment of FIG. 12 will be described with reference to FIG. 13. FIG. 13 is a diagram for explaining information associated with at least one hardware according to an embodiment.

일 실시예에 따라서, 월 패드(101) 및 가전 장치(103)는, 1201 동작에서, 적어도 하나의 하드웨어와 연관된 정보를 공유할 수 있다. 하나의 예에서, 월 패드(101) 및 가전 장치(103)는, 통신을 통하여 적어도 하나의 하드웨어와 연관된 정보를 공유할 수 있다. 예를 들어, 도 13을 참조하면, 월 패드(101)에 대응하는 적어도 하나의 하드웨어와 연관된 정보는, 월 패드(101)의 프로세서의 시리얼 넘버(1301), 월 패드(101)의 메모리의 시리얼 넘버(1302), 및/또는 월 패드(101)의 통신 회로의 시리얼 넘버(1303)를 포함할 수 있다. 그 밖에도, 하드웨어의 MAC 어드레스, LAN 포트 넘버 등, 하드웨어와 연관되어 부여된 정보라면 이용될 수 있음을 당업자는 이해할 것이다. 예를 들어, 가전 장치(103)에 대응하는 적어도 하나의 하드웨어와 연관된 정보는, 가전 장치(103)의 프로세서의 시리얼 넘버(1311), 가전 장치(103)의 메모리의 시리얼 넘버(1312), 및/또는 가전 장치(103)의 통신 회로의 시리얼 넘버(1313)를 포함할 수 있다. 그 밖에도, 하드웨어의 MAC 어드레스, LAN 포트 넘버 등, 하드웨어와 연관되어 부여된 정보라면 이용될 수 있음을 당업자는 이해할 것이다. 이 경우, 월 패드(101) 및 가전 장치(103)는, 보안이 담보된 정보 공유 방법(예를 들어, DH 일 수 있지만, 제한이 없음)을 통하여 정보를 공유할 수 있으나, 그 방식에는 제한이 없다. 또는, 단지 서버(110)가 가전 장치(103) 및/또는 월패드(101)의 적어도 하나의 하드웨어와 연관된 정보를 관리할 수도 있으며, 단지 서버(110)가 월 패드(101) 및/또는 가전 장치(103)로 적어도 하나의 하드웨어와 연관된 정보를 제공할 수도 있다. 다른 예에서, 월 패드(101) 및 가전 장치(103)는, 통신을 통하지 않고, 다른 방식을 통하여 적어도 하나의 하드웨어와 연관된 정보를 공유할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 적어도 하나의 하드웨어와 연관된 정보를 입력할 수 있도록 하는 UI를 제공할 수 있다. 관리자는, 예를 들어 월 패드(101)의 UI를 통하여 적어도 하나의 하드웨어와 연관된 정보를 입력할 수도 있다. According to one embodiment, the wall pad 101 and the home appliance device 103 may share information associated with at least one hardware in operation 1201. In one example, the wall pad 101 and the home appliance device 103 may share information associated with at least one hardware through communication. For example, referring to FIG. 13, information associated with at least one hardware corresponding to the wall pad 101 includes the serial number 1301 of the processor of the wall pad 101 and the serial number of the memory of the wall pad 101. It may include a number 1302 and/or a serial number 1303 of the communication circuit of the wall pad 101. In addition, those skilled in the art will understand that any information provided in connection with hardware, such as the hardware's MAC address and LAN port number, can be used. For example, the information associated with at least one hardware corresponding to the home appliance device 103 includes the serial number 1311 of the processor of the home appliance device 103, the serial number 1312 of the memory of the home appliance device 103, and / Or it may include the serial number 1313 of the communication circuit of the home appliance device 103. In addition, those skilled in the art will understand that any information provided in connection with hardware, such as the hardware's MAC address and LAN port number, can be used. In this case, the wall pad 101 and the home appliance 103 may share information through a secure information sharing method (for example, it may be DH, but there is no limit), but there are restrictions on the method. There is no Alternatively, the server 110 may only manage information associated with at least one hardware of the home appliance device 103 and/or the wall pad 101, and the server 110 may only manage the wall pad 101 and/or the home appliance. Information associated with at least one hardware may be provided to the device 103. In another example, the wall pad 101 and the home appliance device 103 may share information associated with at least one piece of hardware through another method rather than through communication. For example, the wall pad 101 may provide a UI that allows input of information related to at least one hardware of the home appliance device 103. The administrator may input information related to at least one piece of hardware through the UI of the wall pad 101, for example.

일 실시예에 따라서, 월 패드(101)는, 1203 동작에서, 적어도 하나의 하드웨어와 연관된 정보 중 적어도 일부를 이용하여 씨드를 생성할 수 있다. 하나의 예에서, 월 패드(101)는, 예를 들어 적어도 하나의 하드웨어와 연관된 정보 전체를 씨드로서 이용할 수 있다. 하나의 예에서, 월 패드(101)는, 예를 들어 적어도 하나의 하드웨어와 연관된 정보 전체를 변경한 정보를 씨드로서 이용할 수 있다. 예를 들어, 월 패드(101)는, 정보 전체에 해쉬 함수를 적용하는 등과 같은 변경 알고리즘을 수행함으로써, 씨드를 생성할 수도 있다. 하나의 예에서, 월 패드(101)는, 예를 들어 적어도 하나의 하드웨어와 연관된 정보 전체 중 일부를 시드로서 이용할 수 있다. 적어도 하나의 하드웨어와 연관된 정보 전체 중 일부를 선택하는 알고리즘은, 예를 들어 월 패드(101) 및 가전 장치(103)가 미리 저장할 수 있다. 예를 들어, 알고리즘은, 전체 SN들의 짝수 번째 글자들의 조합을 선택하도록 하는 알고리즘일 수 있다. 예를 들어, 알고리즘은, 복수 개의 SN들 중 어느 하나를 선택하는 알고리즘일 수 있다. 예를 들어, 프로세서 SN, 메모리 SN, 통신 장치 SN 중 메모리 SN을 선택하도록 하는 알고리즘이 가능할 수 있으며, 제한이 없다. 또는, 알고리즘은, 프로세서 SN 중 일부, 메모리 SN 중 일부, 통신 장치 SN 중 일부를 선택하여 이를 조합하는 알고리즘일 수도 있다. 한편, 해당 알고리즘은 동적으로 구현될 수도 있다. 예를 들어, 제 1 시점에서는, 프로세서 SN, 메모리 SN, 통신 장치 SN 중 메모리 SN이 선택되었다면, 제 2 시점에서는 프로세서 SN, 메모리 SN, 통신 장치 SN 중 통신 장치 SN이 선택될 수도 있다. 월 패드(101)는, 1205 동작에서, 씨드에 기반하여 제 1 OTP를 생성할 수 있으며, OTP의 생성 방식은 제한이 없다. 월 패드(101)는, 1207 동작에서, 송신하고자 하는 데이터인 평문을, 제 1 OTP를 이용하여 암호화할 수 있으며, 암호문이 생성될 수 있다. 한편, 상술한 OTP 생성은 단순히 예시적인 것으로, OTP 이외에도 암호화를 위한 코드를 생성하는 방식에는 제한이 없음을 당업자는 이해할 것이다.According to one embodiment, the wall pad 101 may generate a seed using at least some of the information associated with at least one hardware in operation 1203. In one example, wall pad 101 may use, for example, all of the information associated with at least one piece of hardware as a seed. In one example, the wall pad 101 may use, for example, information that changes all of the information associated with at least one piece of hardware as a seed. For example, the wall pad 101 may generate a seed by performing a modification algorithm, such as applying a hash function to all information. In one example, wall pad 101 may use, for example, a portion of all information associated with at least one piece of hardware as a seed. An algorithm for selecting part of all information associated with at least one piece of hardware may be stored in advance by, for example, the wall pad 101 and the home appliance device 103. For example, the algorithm may be an algorithm that selects a combination of even-numbered letters of all SNs. For example, the algorithm may be an algorithm that selects one of a plurality of SNs. For example, an algorithm may be possible to select a memory SN among processor SN, memory SN, and communication device SN, and there is no limitation. Alternatively, the algorithm may be an algorithm that selects some of the processor SNs, some of the memory SNs, and some of the communication device SNs and combines them. Meanwhile, the algorithm may be implemented dynamically. For example, if the memory SN is selected among the processor SN, memory SN, and communication device SN at the first time point, the communication device SN may be selected among the processor SN, memory SN, and communication device SN at the second time point. The wall pad 101 may generate the first OTP based on the seed in operation 1205, and there is no limit to the OTP generation method. In operation 1207, the wall pad 101 may encrypt plaintext, which is data to be transmitted, using the first OTP, and ciphertext may be generated. Meanwhile, those skilled in the art will understand that the above-described OTP generation is merely illustrative, and that there are no limitations to the method of generating a code for encryption in addition to the OTP.

일 실시예에 따라서, 월 패드(101)는, 1209 동작에서, 가전 장치(103)로 암호문을 송신할 수 있다. 예를 들어, 평문은 “보일러 온도 3도 상승을 위한 명령어”일 수 있다. 암호문은, 평문인 “보일러 온도 3도 상승을 위한 명령어”를 상술한 과정을 통하여 확인된 코드를 이용하여 암호화에 기반하여 생성될 수 있다. 가전 장치(103)는, 1211 동작에서, 적어도 하나의 하드웨어와 연관된 정보 중 적어도 일부를 이용하여 씨드를 생성할 수 있다. 1213 동작에서, 가전 장치(103)는, 씨드에 기반하여 제 1 OTP를 생성할 수 있다. 1215 동작에서, 가전 장치(103)는, 제 1 OTP에 기반하여 암호문을 복호화할 수 있다. 가전 장치(103)가, 씨드를 생성하는 과정 및/또는 제 1 OTP를 생성하는 과정은, 월 패드(101)에 의하여 수행된 과정과 동일할 수 있다. 이에 따라, 가전 장치(103)는, 평문인 “보일로 온도 3도 상승을 위한 명령어”를 확인할 수 있다. 가전 장치(103)는, 해당 명령어에 대응하는 동작을 수행할 수 있다.According to one embodiment, the wall pad 101 may transmit the encrypted text to the home appliance device 103 in operation 1209. For example, the plain text could be “command to increase the boiler temperature by 3 degrees.” The ciphertext can be generated based on encryption using the code confirmed through the above-described process of the plaintext “command to increase the boiler temperature by 3 degrees.” The home appliance device 103 may generate a seed using at least some of the information associated with at least one hardware in operation 1211. In operation 1213, the home appliance device 103 may generate a first OTP based on the seed. In operation 1215, the home appliance device 103 may decrypt the encrypted text based on the first OTP. The process of the home appliance device 103 generating a seed and/or the process of generating the first OTP may be the same as the process performed by the wall pad 101. Accordingly, the home appliance device 103 can check the plain text “command for increasing the boiler temperature by 3 degrees.” The home appliance device 103 may perform an operation corresponding to the command.

한편, 월 패드(101)는, 제 1 OTP를 이용하여 평문인 명령어를 암호화는 방식으로 동작하지 않고, 제 1 OTP 및 명령어를 함께 가전 장치(103)로 송신하도록 구현될 수도 있다. 이 경우, 가전 장치(103)는, 제 1 OTP를 생성할 수 있다. 생성한 제 1 OTP가 월 패드(101)로부터 수신된 제 1 OTP와 동일한 경우에는, 가전 장치(103)는, 명령어에 대응하는 동작을 수행할 수 있다. 생성한 제 1 OTP가 월 패드(101)로부터 수신된 제 1 OTP와 동일하지 않은 경우에는, 가전 장치(103)는, 명령어에 대응하는 동작을 수행하지 않을 수 있다. 이에 따라, 만약 탈취자가 월 패드(101)에 접속하여 “보일러 온도 20도 상승을 위한 명령어” 등을 입력하여 가전 장치(103)로 송신한다 하더라도, 적어도 하나의 하드웨어와 연관된 정보, 씨드 생성 방법, 코드 생성 방법, 및/또는 암호화 방법이 탈취되지 않는 이상, 권한없는 명령어는 실행될 수가 없다. 특히, 적어도 하나의 하드웨어와 연관된 정보는, 월 패드(101) 및/또는 가전 장치(103)의 내부 부품에 기재된 것으로, 오프라인에서 해당 구성품을 분해하지 않는 이상 온 라인으로는 탈취될 수가 없다. 아울러, 씨드를 생성하는 방법, 코드를 생성하는 방법, 암호문을 생성하는 방법 등이 동적으로 구현된다면, 월 패드(101) 및 가전 장치(103)를 권한 없는자가 조작하기는 불가능하다. 한편, 도 12에서는, 월 패드(101)가 가전 장치(103) 측으로 데이터를 송신하는 과정이 설명되었지만, 가전 장치(103)가 월 패드(101)로 데이터를 송신할 수도 있으며, 이에 대한 내용은 전술한 사항을 준용할 수 있음을 당업자는 이해할 것이다.On the other hand, the wall pad 101 may be implemented to transmit the first OTP and the command together to the home appliance device 103 instead of operating by encrypting a plaintext command using the first OTP. In this case, the home appliance device 103 may generate a first OTP. If the generated first OTP is the same as the first OTP received from the wall pad 101, the home appliance device 103 may perform an operation corresponding to the command. If the generated first OTP is not the same as the first OTP received from the wall pad 101, the home appliance device 103 may not perform an operation corresponding to the command. Accordingly, even if the hijacker accesses the wall pad 101 and inputs a “command to increase the boiler temperature by 20 degrees” and transmits it to the home appliance device 103, at least one piece of information related to hardware, a seed generation method, Unless the code generation method and/or encryption method is hijacked, unauthorized instructions cannot be executed. In particular, information associated with at least one hardware is written on the internal components of the wall pad 101 and/or the home appliance 103, and cannot be stolen online unless the corresponding components are disassembled offline. In addition, if the method of generating a seed, a method of generating a code, a method of generating a ciphertext, etc. are implemented dynamically, it is impossible for an unauthorized person to manipulate the wall pad 101 and the home appliance device 103. Meanwhile, in FIG. 12, the process of the wall pad 101 transmitting data to the home appliance device 103 has been described, but the home appliance device 103 may also transmit data to the wall pad 101, for details about this Those skilled in the art will understand that the above can be applied mutatis mutandis.

한편, 도 12에서는, 월 패드(101) 및 가전 장치(103) 사이에서의 데이터 송수신 및 처리 방법에 대하여 설명하였지만, 동일한 데이터 송수신 및 처리 방법이 도 1에서 설명된 엔티티들의 짝(pair) 사이에서도 수행될 수도 있음을 당업자는 이해할 것이다. 예를 들어, 월 패드(101) 및 단지 서버(110) 사이에서도 도 12에서 설명된 데이터 송수신 및 처리 방법이 적용될 수 있다. 예를 들어, 단지 서버(110) 및 제 3 자 서버(117) 사이에서도 도 12에서 설명된 데이터 송수신 및 처리 방법이 적용될 수 있다. 예를 들어, 단지 서버(110) 및 관리자 장치(115) 사이에서도 도 12에서 설명된 데이터 송수신 및 처리 방법이 적용될 수 있다.Meanwhile, in Figure 12, the data transmission, reception and processing method between the wall pad 101 and the home appliance 103 has been described, but the same data transmission, reception and processing method can also be used between the pairs of entities described in Figure 1. Those skilled in the art will understand that this may be done. For example, the data transmission/reception and processing method described in FIG. 12 may be applied even between the wall pad 101 and the server 110. For example, the data transmission, reception and processing method described in FIG. 12 can be applied only between the server 110 and the third-party server 117. For example, the data transmission/reception and processing method described in FIG. 12 may be applied only between the server 110 and the manager device 115.

도 14는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다. 도 14의 실시예는, 예를 들어 월 패드(101)에 의하여 수행되는 것을 상정하도록 한다. 한편, 상술한 바와 같이, 월 패드(101)와 데이터를 교환하는 가전 장치(103)에 의하여서도 도 14의 실시예가 수행될 수도 있음을 당업자는 이해할 것이다. 뿐만 아니라, 엔티티의 종류에는 제한이 없으므로, 단지 서버(110), 제 3 자 서버(117), 및/또는 관리자 장치(115)에 의하여서도 도 14의 실시예가 수행될 수도 있음을 당업자는 이해할 것이다.Figure 14 is a flowchart explaining a method of operating a security system according to an embodiment. The embodiment of FIG. 14 assumes that this is performed by, for example, the wall pad 101. Meanwhile, as described above, those skilled in the art will understand that the embodiment of FIG. 14 may also be performed by the home appliance device 103 exchanging data with the wall pad 101. In addition, since there is no limitation on the type of entity, those skilled in the art will understand that the embodiment of FIG. 14 may be performed only by the server 110, the third-party server 117, and/or the administrator device 115. .

일 실시예에 따라서, 월 패드(101)는, 1401 동작에서, 적어도 하나의 하드웨어와 연관된 정보를 획득할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 적어도 하나의 하드웨어와 연관된 정보를 획득한 것을 상정하도록 한다. 월 패드(101)는, 1403 동작에서, 적어도 하나의 하드웨어 중 어느 하나를 선택할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 프로세서, 메모리, 및/또는 통신 모듈 중 적어도 하나를 선택할 수 있다. 예를 들어, 월 패드(101)는, 하나의 하드웨어를 선택할 수 있다. 예를 들어, 월 패드(101)는, 복수 개의 하드웨어를 선택할 수도 있으며, 이에 대하여서는 더욱 상세하게 후술하도록 한다. 예를 들어, 선택 방식은, 특정 하드웨어를 선택하는 방식으로 구현될 수 있다. 예를 들어, 선택 방식은, 동적으로 구현될 수도 있으며, 이 경우에는 선택되는 하드웨어가 변경될 수도 있다. 월 패드(101)는, 1405 동작에서, 선택된 하드웨어에 대한 정보에 기반하여 씨드를 생성할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 메모리의 SN을 선택할 수 있으며, 선택된 메모리의 SN에 기반하여 씨드를 생성할 수 있다. 하나의 예에서, 월 패드(101)는, 선택된 메모리의 SN을 그대로 씨드로 이용할 수 있다. 하나의 예에서, 월 패드(101)는, 선택된 메모리의 SN 중 적어도 일부를 선택하여 씨드로 이용할 수 있다. 하나의 예에서, 월 패드(101)는, 선택된 메모리의 SN에 대한 변경 알고리즘(예를 들어, 해시 함수 등)을 적용함으로써, 씨드를 획득할 수 있다. 선택된 하드웨어와 연관된 정보에 기반하여 씨드를 생성하는 방식에는 제한이 없다.According to one embodiment, the wall pad 101 may obtain information associated with at least one hardware in operation 1401. For example, the wall pad 101 assumes that information related to at least one hardware of the home appliance device 103 has been acquired. The wall pad 101 may select any one of at least one hardware in operation 1403. For example, the wall pad 101 may select at least one of the processor, memory, and/or communication module of the home appliance device 103. For example, the wall pad 101 may select one piece of hardware. For example, the wall pad 101 may select a plurality of pieces of hardware, which will be described in more detail later. For example, the selection method may be implemented by selecting specific hardware. For example, the selection scheme may be implemented dynamically, in which case the selected hardware may change. The wall pad 101 may generate a seed based on information about the selected hardware in operation 1405. For example, the wall pad 101 may select the SN of the memory of the home appliance device 103 and generate a seed based on the SN of the selected memory. In one example, the wall pad 101 may use the SN of the selected memory as a seed. In one example, the wall pad 101 may select at least some of the SNs of the selected memory and use them as seeds. In one example, the wall pad 101 may obtain the seed by applying a change algorithm (eg, hash function, etc.) to the SN of the selected memory. There are no restrictions on how to generate a seed based on information associated with the selected hardware.

한편, 상술한 바에서는 월 패드(101)가 상대방인 가전 장치(103)의 적어도 하나의 하드웨어 정보를 이용하여 씨드를 생성하는 방식에 대하여 설명하였지만, 이는 예시적인 것이다. 월 패드(101)는, 자신의 적어도 하나의 하드웨어 정보를 이용하여 씨드를 생성할 수도 있으며, 이 경우에는 자신의 적어도 하나의 하드웨어 정보를 가전 장치(103)로 송신할 수도 있다. 다른 예에서는, 월 패드(101)는, 자신의 적어도 하나의 하드웨어 정보 및 상대방인 가전 장치(103)의 적어도 하나의 하드웨어 정보를 모두 최초에 참조할 수도 있다. 예를 들어, 월 패드(101)는, 자신의 프로세서의 SN, 자신의 메모리의 SN, 자신의 통신 장치의 SN, 가전 장치(103)의 프로세서의 SN, 가전 장치(103)의 메모리의 SN, 가전 장치(103)의 통신 장치의 SN 중 어느 하나를 선택할 수도 있다.Meanwhile, in the above description, a method in which the wall pad 101 generates a seed using at least one hardware information of the other home appliance device 103 has been described, but this is an example. The wall pad 101 may generate a seed using at least one piece of hardware information, and in this case, it may transmit the at least one piece of hardware information to the home appliance device 103. In another example, the wall pad 101 may initially refer to both its own at least one hardware information and at least one hardware information of the other home appliance device 103. For example, the wall pad 101 has the SN of its processor, the SN of its memory, the SN of its communication device, the SN of the processor of the home appliance device 103, the SN of the memory of the home appliance device 103, Any one of the SNs of the communication device of the home appliance device 103 may be selected.

도 15는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다. 도 15의 실시예는, 예를 들어 월 패드(101)에 의하여 수행되는 것을 상정하도록 한다. 한편, 상술한 바와 같이, 월 패드(101)와 데이터를 교환하는 가전 장치(103)에 의하여서도 도 15의 실시예가 수행될 수도 있음을 당업자는 이해할 것이다. 뿐만 아니라, 엔티티의 종류에는 제한이 없으므로, 단지 서버(110), 제 3 자 서버(117), 및/또는 관리자 장치(115)에 의하여서도 도 15의 실시예가 수행될 수도 있음을 당업자는 이해할 것이다.Figure 15 is a flowchart explaining a method of operating a security system according to an embodiment. The embodiment of FIG. 15 assumes that this is performed by the wall pad 101, for example. Meanwhile, as described above, those skilled in the art will understand that the embodiment of FIG. 15 may also be performed by the home appliance device 103 exchanging data with the wall pad 101. In addition, since there is no limitation on the type of entity, those skilled in the art will understand that the embodiment of FIG. 15 may be performed only by the server 110, the third-party server 117, and/or the administrator device 115. .

일 실시예에 따라서, 월 패드(101)는, 1501 동작에서, 적어도 하나의 하드웨어와 연관된 정보를 획득할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 적어도 하나의 하드웨어와 연관된 정보를 획득한 것을 상정하도록 한다. 월 패드(101)는, 1503 동작에서, 적어도 하나의 하드웨어 중 복수 개의 하드웨어를 선택할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 프로세서, 메모리, 및/또는 통신 모듈 중 복수 개를 선택할 수 있다. 예를 들어, 선택 방식은, 특정 하드웨어를 선택하는 방식으로 구현될 수 있다. 예를 들어, 선택 방식은, 동적으로 구현될 수도 있으며, 이 경우에는 선택되는 하드웨어들이 변경될 수도 있다. 월 패드(101)는, 1505 동작에서, 선택된 하드웨어에 대한 정보에 기반하여 씨드를 생성할 수 있다. 예를 들어, 월 패드(101)는, 가전 장치(103)의 메모리의 SN 및 통신 장치의 SN을 선택할 수 있으며, 선택된 메모리의 SN 및 통신 장치의 SN에 기반하여 씨드를 생성할 수 있다. 하나의 예에서, 월 패드(101)는, 선택된 메모리의 SN 및 통신 장치의 SN을 그대로 씨드로 이용할 수 있다. 하나의 예에서, 월 패드(101)는, 선택된 메모리의 SN 및 통신 장치의 SN 중 적어도 일부를 선택하여 씨드로 이용할 수 있다. 하나의 예에서, 월 패드(101)는, 선택된 메모리의 SN 및 통신 장치의 SN에 대한 변경 알고리즘(예를 들어, 해시 함수 등)을 적용함으로써, 씨드를 획득할 수 있다. 선택된 하드웨어와 연관된 정보에 기반하여 씨드를 생성하는 방식에는 제한이 없다.According to one embodiment, the wall pad 101 may obtain information associated with at least one hardware in operation 1501. For example, the wall pad 101 assumes that information related to at least one hardware of the home appliance device 103 has been acquired. The wall pad 101 may select a plurality of hardware from at least one hardware in operation 1503. For example, the wall pad 101 may select a plurality of processors, memory, and/or communication modules of the home appliance device 103. For example, the selection method may be implemented by selecting specific hardware. For example, the selection scheme may be implemented dynamically, in which case the selected hardware may change. The wall pad 101 may generate a seed based on information about the selected hardware in operation 1505. For example, the wall pad 101 may select the SN of the memory of the home appliance device 103 and the SN of the communication device, and may generate a seed based on the SN of the selected memory and the SN of the communication device. In one example, the wall pad 101 may use the SN of the selected memory and the SN of the communication device as the seed. In one example, the wall pad 101 may select at least some of the SN of the selected memory and the SN of the communication device and use them as seeds. In one example, the wall pad 101 may obtain the seed by applying a change algorithm (e.g., a hash function, etc.) to the SN of the selected memory and the SN of the communication device. There are no restrictions on how to generate a seed based on information associated with the selected hardware.

한편, 상술한 바에서는 월 패드(101)가 상대방인 가전 장치(103)의 복수 개의 하드웨어 정보를 이용하여 씨드를 생성하는 방식에 대하여 설명하였지만, 이는 예시적인 것이다. 월 패드(101)는, 자신의 적어도 하나의 하드웨어 정보를 이용하여 씨드를 생성할 수도 있으며, 이 경우에는 자신의 적어도 하나의 하드웨어 정보를 가전 장치(103)로 송신할 수도 있다. 다른 예에서는, 월 패드(101)는, 자신의 적어도 하나의 하드웨어 정보 및 상대방인 가전 장치(103)의 적어도 하나의 하드웨어 정보를 모두 최초에 참조할 수도 있다. 예를 들어, 월 패드(101)는, 자신의 프로세서의 SN, 자신의 메모리의 SN, 자신의 통신 장치의 SN, 가전 장치(103)의 프로세서의 SN, 가전 장치(103)의 메모리의 SN, 가전 장치(103)의 통신 장치의 SN 중 복수 개를 선택할 수도 있다.Meanwhile, in the above description, a method in which the wall pad 101 generates a seed using a plurality of pieces of hardware information of the other home appliance device 103 has been described, but this is an example. The wall pad 101 may generate a seed using at least one piece of hardware information, and in this case, it may transmit the at least one piece of hardware information to the home appliance device 103. In another example, the wall pad 101 may initially refer to both its own at least one hardware information and at least one hardware information of the other home appliance device 103. For example, the wall pad 101 has the SN of its processor, the SN of its memory, the SN of its communication device, the SN of the processor of the home appliance device 103, the SN of the memory of the home appliance device 103, A plurality of SNs of communication devices of the home appliance device 103 may be selected.

도 16는 일 실시예에 따른 보안 시스템의 동작 방법을 설명하기 위한 흐름도이다. 도 16의 실시예는, 예를 들어 월 패드(101)에 의하여 수행되는 것을 상정하도록 한다. 한편, 상술한 바와 같이, 월 패드(101)와 데이터를 교환하는 가전 장치(103)에 의하여서도 도 16의 실시예가 수행될 수도 있음을 당업자는 이해할 것이다. 뿐만 아니라, 엔티티의 종류에는 제한이 없으므로, 단지 서버(110), 제 3 자 서버(117), 및/또는 관리자 장치(115)에 의하여서도 도 16의 실시예가 수행될 수도 있음을 당업자는 이해할 것이다.Figure 16 is a flowchart explaining a method of operating a security system according to an embodiment. The embodiment of FIG. 16 assumes that this is performed by the wall pad 101, for example. Meanwhile, as described above, those skilled in the art will understand that the embodiment of FIG. 16 may also be performed by the home appliance device 103 exchanging data with the wall pad 101. In addition, since there is no limitation on the type of entity, those skilled in the art will understand that the embodiment of FIG. 16 may be performed only by the server 110, the third-party server 117, and/or the administrator device 115. .

일 실시예에 따라서, 월 패드(101)는, 1601 동작에서, 적어도 하나의 하드웨어와 연관된 정보를 획득할 수 있다. 월 패드(101)는, 1603 동작에서, 적어도 하나의 하드웨어와 연관된 정보로부터 씨드를 생성하는, 씨드 생성 규칙을 확인할 수 있다. 하나의 예에서, 씨드 생성 규칙은 복수 개의 씨드 생성 규칙들로부터 선택될 수 있다. 하나의 예에서, 씨드 생성 규칙은, 예를 들어 동적 파라미터(예를 들어, 현재 시간)에 따라 결정될 수도 있다. 예를 들어, 씨드 생성 규칙은, 적어도 하나의 하드웨어와 연관된 정보에서 “n”번째, “n+1” 번째, …, “n+k” 번째의 문자들의 조합을 선택하는 것일 수 있으며, n은 현재 시점에 기반하여 생성될 수 있는 동적인 파라미터일 수 있으며, 본 예시 이외에도 다양한 동적인 씨드 생성 규칙이 가능할 수 있다. 월 패드(101)는, 1605 동작에서, 확인된 씨드 생성 규칙에 기반하여, 적어도 하나의 하드웨어와 연관된 정보에 기반하여 씨드를 생성할 수 있다.According to one embodiment, the wall pad 101 may obtain information associated with at least one hardware in operation 1601. In operation 1603, the wall pad 101 may confirm a seed generation rule that generates a seed from information associated with at least one hardware. In one example, the seed generation rule may be selected from a plurality of seed generation rules. In one example, seed generation rules may be determined according to dynamic parameters (e.g., current time), for example. For example, the seed generation rule is the “n”th, “n+1”th, … in the information associated with at least one hardware. , may be selecting a combination of “n+k”th characters, and n may be a dynamic parameter that can be generated based on the current time, and various dynamic seed generation rules may be possible in addition to this example. In operation 1605, the wall pad 101 may generate a seed based on information associated with at least one hardware, based on a confirmed seed generation rule.

도 17a 내지 17d는 일 실시예에 따른 보안 시스템을 설명하기 위한 도면이다.17A to 17D are diagrams for explaining a security system according to an embodiment.

도 17a에서와 같이, 일 실시예에 따라서, 월 패드(101)의 제 1 단자(1701)에는 댁내 가전/제어 장치(103a)가 유선으로 연결될 수 있다. 예를 들어, 유선 인터페이스는 RS 485일 수 있으나, 그 종류에는 제한이 없다. 댁내 가전/제어 장치(103a)는 댁내 가전/제어 장치(103b)에 유선으로 연결될 수 있으며, 댁내 가전/제어 장치(103b)는 댁내 가전/제어 장치(103c)에 유선으로 연결될 수 있으며, 댁내 가전/제어 장치(103c)는 월 패드(101)의 제 2 단자(1702)에 유선으로 연결될 수 있다. 이에 따라, 댁내 가전/제어 장치들(103a,103b,103c)이 월 패드(101)에 루프를 형성하여 연결될 수 있다.As shown in FIG. 17A, according to one embodiment, the home appliance/control device 103a may be connected by wire to the first terminal 1701 of the wall pad 101. For example, the wired interface may be RS 485, but there is no limitation on the type. The home appliance/control device 103a may be connected by wire to the home appliance/control device 103b, and the home appliance/control device 103b may be connected by wire to the home appliance/control device 103c. /The control device 103c may be connected to the second terminal 1702 of the wall pad 101 by wire. Accordingly, the home appliances/control devices 103a, 103b, and 103c may be connected to the wall pad 101 by forming a loop.

도 17b에서와 같이, 일 실시예에 따라서, 댁내 가전/제어 장치들(103a,103b,103c)이 월 패드(101)에, 루프 형태가 아닌, 1:1로 직접적으로 유선 연결될 수도 있다. 예를 들어, 댁내 가전/제어 장치들(103a,103b,103c)은, RS 485와 같은 인터페이스, 또는 다른 인터페이스를 통하여 월 패드(101)에 연결될 수 있다.As shown in FIG. 17B, according to one embodiment, the home appliances/control devices 103a, 103b, and 103c may be directly wired to the wall pad 101 in a 1:1 manner, rather than in a loop. For example, home appliances/control devices 103a, 103b, and 103c may be connected to the wall pad 101 through an interface such as RS 485 or another interface.

도 17a 및/또는 도 17b의 실시예에서, 월 패드(101) 및 댁내 가전/제어 장치들(103a,103b,103c)은 유선으로 통신을 수행할 수 있다. 예를 들어, 유선을 위한 패킷에 상술한 과정에 기반하여 생성된 씨드에 기반하여 생성된 코드 및/또는 암호문이 포함될 수 있음을 당업자는 이해할 것이다.17A and/or 17B, the wall pad 101 and the home appliances/control devices 103a, 103b, and 103c may communicate by wire. For example, those skilled in the art will understand that a packet for a wire may include a code and/or ciphertext generated based on a seed generated based on the process described above.

도 17c에서와 같이, 일 실시예에 따라서, 댁내 가전/제어 장치들(103a,103b)이 무선으로 월 패드(101)와 통신을 수행할 수도 있다. 예를 들어, 댁내 가전/제어 장치들(103a,103b)는, 월 패드(101)와 블루투스(예를 들어, basic rate/enhanced data rate/low energy 등의 다양한 방식으로 구현될 수 있으며 제한이 없음), NFC, Zig-bee, thread, UWB, Wifi-direct 등의 다양한 표준에 기반하여 통신을 수행할 수 있으나, 그 방식에는 제한이 없다. 이에 따라, 월 패드(101)를 포함하는 무선 홈 네트워크가 구성될 수 있으며, 무선 홈 네트워크의 컨트롤러(또는, 그룹 오너)는, 예를 들어 월 패드(101)일 수 있으나 제한은 없으며, 다른 홈 네트워크의 컨트롤러(또는, 그룹 오너)에, 상기의 홈 네트워크가 서브 홈 네트워크로 포함될 수도 있다.As shown in FIG. 17C, according to one embodiment, home appliances/control devices 103a and 103b may communicate wirelessly with the wall pad 101. For example, the home appliances/control devices 103a and 103b may be implemented in various ways, such as the wall pad 101 and Bluetooth (e.g., basic rate/enhanced data rate/low energy, etc., but there is no limitation) ), NFC, Zig-bee, thread, UWB, Wifi-direct, etc. Communication can be performed based on various standards, but there are no restrictions on the method. Accordingly, a wireless home network including the wall pad 101 may be configured, and the controller (or group owner) of the wireless home network may be, for example, the wall pad 101, but is not limited to other home networks. The network controller (or group owner) may include the above home network as a sub-home network.

또는, 도 17d에서와 같이, 월 패드(101)는, 댁내 가전/제어 장치(103a)와 뿐만 아니라, 스마트 폰(1740)(또는, 태블릿, 웨어러블 전자 장치 등으로 대체될 수도 있으며, 제한이 없음)과도 무선으로 통신을 수행할 수도 있다. 예를 들어, 스마트 폰(1740)은, 월 패드(101) 및/또는 댁내 가전/제어 장치(103a)의 제어를 위한 UI를 제공할 수 있다. UI를 통하여 월 패드(101) 및/또는 댁내 가전/제어 장치(103a)의 제어 명령이 입력되면, 스마트 폰(1740)은, 해당 제어 명령을 월 패드(101) 및/또는 댁내 가전/제어 장치(103a)로 제공할 수 있다. 예를 들어, 스마트 폰(1740)은, 제어 명령을 월 패드(101)로 제공하고, 월 패드(101)는 해당 제어 명령을 댁내 가전/제어 장치(103a)로 제공할 수 있다. 예를 들어, 스마트 폰(1740)은, 제어 명령을 댁내 가전/제어 장치(103a)로 직접 제공할 수도 있다.Alternatively, as shown in FIG. 17D, the wall pad 101 may be replaced with the in-house home appliance/control device 103a as well as the smart phone 1740 (or tablet, wearable electronic device, etc., there is no limitation) ) can also communicate wirelessly. For example, the smart phone 1740 may provide a UI for controlling the wall pad 101 and/or the home appliance/control device 103a. When a control command for the wall pad 101 and/or the home appliance/control device 103a is input through the UI, the smart phone 1740 sends the corresponding control command to the wall pad 101 and/or the home appliance/control device 103a. It can be provided as (103a). For example, the smart phone 1740 may provide a control command to the wall pad 101, and the wall pad 101 may provide the control command to the home appliance/control device 103a. For example, the smart phone 1740 may directly provide a control command to the home appliance/control device 103a.

도 17c 및/또는 도 17d의 실시예에서, 월 패드(101), 댁내 가전/제어 장치들(103a,103b,103c), 및/또는 스마트 폰(1740)은 무선으로 통신을 수행할 수 있다. 예를 들어, 무선을 위한 패킷에 상술한 과정에 기반하여 생성된 씨드에 기반하여 생성된 코드 및/또는 암호문이 포함될 수 있음을 당업자는 이해할 것이다.17C and/or 17D, the wall pad 101, the home appliances/control devices 103a, 103b, and 103c, and/or the smart phone 1740 may communicate wirelessly. For example, those skilled in the art will understand that a packet for wireless may include a code and/or ciphertext generated based on a seed generated based on the process described above.

일 실시예에 따라서 , 공동 주택의 보안을 위한 보안 시스템은, 상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들, 상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버, 및 상기 단지 서버에 작동적으로 연결된 모듈을 포함할 수 있다. 상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는, 제 1 프로세서, 및 상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함할 수 있다. 상기 단지 서버는, 제 2 프로세서, 및 상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함할 수 있다. 상기 제 1 프로세서는, 상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고, 상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정될 수 있다. 상기 제 2 프로세서는, 상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고, 상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고, 상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신할 수 있다. 상기 모듈은, 상기 제 2 정보의 지정된 부분을 상기 제 1 명령과 연관된 상기 제 3 자 서버로 송신하도록 설정될 수 있다.According to one embodiment, a security system for security of an apartment complex includes a plurality of wall pads included in each of a plurality of households included in the apartment complex, and only a server operatively connected to the plurality of wall pads. , and a module operatively connected to the complex server. A first wall pad among the plurality of wall pads corresponding to a first generation among the plurality of generations may include a first processor and a first communication circuit operatively connected to the first processor. The complex server may include a second processor and a second communications circuit operatively coupled to the second processor. The first processor obtains a first command for at least one of at least one third-party server connected to the complex server, and transmits first information associated with the first command to the complex through the first communication circuit. It can be set to transmit to the server. The second processor receives first information associated with the first command from the wall pad through the second communication circuit and, based on the first information, sends a message to a third-party server associated with the first command. The corresponding module may be identified, and second information associated with the first command may be transmitted to the module. The module may be configured to transmit a designated portion of the second information to the third party server associated with the first command.

일 실시예에 따라서, 상기 제 2 정보의 지정된 부분은, 상기 제 1 명령을 위하여 할당된 부분일 수 있다.According to one embodiment, the designated part of the second information may be a part allocated for the first command.

일 실시예에 따라서, 상기 제 2 정보의 지정된 부분은, 상기 제 3 서버에 기반하여 식별될 수 있다.According to one embodiment, the designated portion of the second information may be identified based on the third server.

일 실시예에 따라서, 상기 모듈은, 복수 개의 제 3 자 서버들 각각에 대응하는 복수 개의 서브 모듈들을 포함하고, 상기 복수 개의 서브 모듈들 중 상기 제 1 명령과 연관된 상기 제 3 자 서버에 대응하는 제 1 서브 모듈이, 상기 제 2 정보의 지정된 부분을 상기 제 1 명령과 연관된 상기 제 3 자 서버로 송신하도록 설정될 수 있다.According to one embodiment, the module includes a plurality of sub-modules, each corresponding to a plurality of third-party servers, and one of the plurality of sub-modules corresponds to the third-party server associated with the first command. A first sub-module may be configured to transmit a designated portion of the second information to the third-party server associated with the first command.

일 실시예에 따라서, 상기 모듈은, 상기 제 1 명령과 연관된 상기 제 3 자 서버를 식별하도록 더 설정될 수 있다.According to one embodiment, the module may be further configured to identify the third-party server associated with the first command.

일 실시예에 따라서, 상기 모듈은, 상기 제 3 자 서버로부터 제 3 정보를 수신하고, 상기 제 3 정보 중 지정된 부분을 상기 단지 서버로 송신하도록 더 설정될 수 있다. 상기 제 2 프로세서는, 상기 제 3 정보 중 지정된 부분을 획득하고, 상기 제 3 정보 중 지정된 부분에 대응하는 제 4 정보를, 상기 제 2 통신 회로를 통하여 상기 월 패드로 송신하도록 더 설정될 수 있다.According to one embodiment, the module may be further configured to receive third-party information from the third-party server and transmit a designated portion of the third-party information to the complex server. The second processor may be further configured to obtain a designated portion of the third information and transmit fourth information corresponding to the designated portion of the third information to the wall pad through the second communication circuit. .

일 실시예에 따라서, 공동 주택의 보안을 위한 보안 시스템은, 상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들, 상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버, 및 상기 단지 서버에 작동적으로 연결된 모듈을 포함할 수 있다. 상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는, 제 1 프로세서, 및 상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함할 수 있다. 상기 단지 서버는, 제 2 프로세서, 및 상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함할 수 있다. 상기 제 1 프로세서는, 상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고, 상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정될 수 있다. 상기 제 2 프로세서는, 상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고, 상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고, 상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신하도록 설정될 수 있다. 상기 모듈은, 상기 제 2 정보를 상기 단지 서버로 송신할지 여부를 확인하고, 상기 제 2 정보를 상기 단지 서버로 송신할 것으로 확인됨에 기반하여, 상기 제 2 정보 중 적어도 일부를 상기 제 1 명령과 연관된 제 3 자 서버로 송신하도록 설정될 수 있다.According to one embodiment, a security system for security of an apartment complex includes a plurality of wall pads included in each of a plurality of households included in the apartment complex, and only a server operatively connected to the plurality of wall pads. , and a module operatively connected to the complex server. A first wall pad among the plurality of wall pads corresponding to a first generation among the plurality of generations may include a first processor and a first communication circuit operatively connected to the first processor. The complex server may include a second processor and a second communications circuit operatively coupled to the second processor. The first processor obtains a first command for at least one of at least one third-party server connected to the complex server, and transmits first information associated with the first command to the complex through the first communication circuit. It can be set to transmit to the server. The second processor receives first information associated with the first command from the wall pad through the second communication circuit and, based on the first information, sends a message to a third-party server associated with the first command. It may be configured to identify the corresponding module and transmit second information associated with the first command to the module. The module determines whether to transmit the second information to the server, and, based on confirmation that the second information will be transmitted to the server, sends at least some of the second information to the first command and It can be set to transmit to an associated third party server.

일 실시예에 따라서, 상기 모듈은, 상기 제 2 정보를 상기 제 1 명령과 연관된 제 3 자 서버로 송신할지 여부를 확인하는 동작의 적어도 일부로, 상기 제 1 명령과 연관된 제 3 자 서버에서 지원하는 적어도 하나의 명령어에 상기 제 2 정보의 적어도 일부가 포함되는지 여부를 확인하도록 설정될 수 있다.According to one embodiment, the module, at least as part of the operation of checking whether to transmit the second information to the third-party server associated with the first command, supports a third-party server associated with the first command. It may be set to check whether at least part of the second information is included in at least one command.

일 실시예에 따라서, 상기 모듈은, 상기 제 1 명령과 연관된 제 3 자 서버에서 지원하는 적어도 하나의 명령어에 상기 제 2 정보의 적어도 일부가 포함되지 않음에 기반하여, 상기 제 2 정보의 적어도 일부의 상기 제 1 명령과 연관된 제 3 자 서버로의 송신을 삼가하도록 더 설정될 수 있다.According to one embodiment, the module, based on at least one command supported by a third-party server associated with the first command does not include at least a portion of the second information, at least a portion of the second information may be further configured to refrain from transmitting to a third party server associated with the first command.

일 실시예에 따라서, 상기 모듈은, 복수 개의 제 3 자 서버들에 의하여 지원되는 복수 개의 명령어들 중, 상기 제 1 명령과 연관된 제 3 자 서버에서 지원하는 적어도 하나의 명령어를 확인하도록 더 설정될 수 있다.According to one embodiment, the module may be further configured to identify at least one command supported by a third-party server associated with the first command among a plurality of commands supported by a plurality of third-party servers. You can.

일 실시예에 따라서, 상기 모듈은, 복수 개의 제 3 자 서버들 각각에 대응하는 복수 개의 서브 모듈들을 포함하고, 상기 복수 개의 서브 모듈들 중 상기 제 1 명령과 연관된 상기 제 3 자 서버에 대응하는 제 1 서브 모듈이, 상기 제 2 정보를 상기 단지 서버로 송신할지 여부를 확인하도록 설정될 수 있다.According to one embodiment, the module includes a plurality of sub-modules, each corresponding to a plurality of third-party servers, and one of the plurality of sub-modules corresponds to the third-party server associated with the first command. The first sub-module may be configured to check whether to transmit the second information to the complex server.

일 실시예에 따라서, 상기 모듈은, 상기 제 3 자 서버로부터 제 3 정보를 수신하고, 상기 제 3 정보를 상기 단지 서버로 송신할지 여부를 확인하고, 상기 제 3 정보를 상기 단지 서버로 송신할 것으로 확인됨에 기반하여, 상기 제 3 정보 중 적어도 일부를 상기 단지 서버로 송신하도록 설정될 수 있다.According to one embodiment, the module is configured to receive third information from the third-party server, determine whether to transmit the third information to the terminal server, and transmit the third information to the terminal server. Based on confirmation that it is, at least some of the third information may be set to be transmitted to the server.

일 실시예에 따라서, 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들을 관리하도록 설정된 단지 서버, 및 상기 공동 주택의 적어도 하나의 서비스를 위한 적어도 하나의 제 3 자 서버 사이에 연결되는 모듈의 동작 방법은, 상기 복수 개의 월 패드 중 제 1 월패드로부터 상기 단지 서버를 통하여 제공되는 제 1 명령과 연관된 제 1 정보를 수신하는 동작, 상기 적어도 하나의 제 3 자 서버 중, 상기 제 1 명령에 대응하는 제 3 자 서버를 확인하는 동작, 상기 제 1 명령에 대응하는 제 3 자 서버에 기반하여, 상기 제 1 정보 중 일부를 확인하는 동작, 및 상기 제 1 정보 중 일부를, 상기 제 1 명령에 대응하는 제 3 자 서버로 송신하는 동작을 포함할 수 있다.According to one embodiment, between a complex server configured to manage a plurality of wall pads included in each of a plurality of households included in an apartment complex, and at least one third-party server for at least one service of the apartment complex The operating method of the connected module includes receiving first information associated with a first command provided through the server from a first wall pad among the plurality of wall pads, among the at least one third-party server, the An operation of confirming a third-party server corresponding to a first command, an operation of confirming some of the first information based on a third-party server corresponding to the first command, and some of the first information, It may include transmitting to a third-party server corresponding to the first command.

일 실시예에 따라서, 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들을 관리하도록 설정된 단지 서버, 및 상기 공동 주택의 적어도 하나의 서비스를 위한 적어도 하나의 제 3 자 서버 사이에 연결되는 모듈의 동작 방법은, 상기 복수 개의 월 패드 중 제 1 월패드로부터 상기 단지 서버를 통하여 제공되는 제 1 명령과 연관된 제 1 정보를 수신하는 동작, 상기 적어도 하나의 제 3 자 서버 중, 상기 제 1 명령에 대응하는 제 3 자 서버를 확인하는 동작, 상기 제 1 정보에 기반하여, 상기 제 1 명령에 대응하는 제 3 자 서버에서 지원하는 적어도 하나의 명령에 상기 제 1 명령이 포함되는지 여부를 확인하는 동작, 및 상기 제 1 명령에 대응하는 제 3 자 서버에서 지원하는 상기 적어도 하나의 명령에 상기 제 1 명령이 포함됨에 기반하여, 상기 제 1 정보 중 일부를, 상기 제 1 명령에 대응하는 제 3 자 서버로 송신하는 동작을 포함할 수 있다.According to one embodiment, between a complex server configured to manage a plurality of wall pads included in each of a plurality of households included in an apartment complex, and at least one third-party server for at least one service of the apartment complex The operating method of the connected module includes receiving first information associated with a first command provided through the server from a first wall pad among the plurality of wall pads, among the at least one third-party server, the An operation of checking a third-party server corresponding to a first command, based on the first information, whether the first command is included in at least one command supported by the third-party server corresponding to the first command. An operation of confirming, and based on the first command being included in the at least one command supported by a third-party server corresponding to the first command, matching some of the first information to the first command. It may include transmitting to a third party server.

Claims (14)

공동 주택의 보안을 위한 보안 시스템에 있어서,
상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들;
상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버; 및
상기 단지 서버에 작동적으로 연결된 모듈
을 포함하고,
상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는,
제 1 프로세서; 및
상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함하고,
상기 단지 서버는,
제 2 프로세서; 및
상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함하고,
상기 제 1 프로세서는:
상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고,
상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정되고,
상기 제 2 프로세서는:
상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고,
상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고,
상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신하고,
상기 모듈은:
상기 제 2 정보의 지정된 부분을 상기 제 1 명령과 연관된 상기 제 3 자 서버로 송신하도록 설정된 보안 시스템.
In a security system for security of an apartment complex,
a plurality of wall pads included in each of a plurality of households included in the apartment complex;
a complex server operatively connected to the plurality of wall pads; and
A module operatively connected to the complex server
Including,
A first wall pad among the plurality of wall pads corresponding to the first generation among the plurality of generations,
first processor; and
a first communications circuit operably coupled to the first processor;
The above complex server,
second processor; and
a second communications circuit operably coupled to the second processor;
The first processor:
Obtain a first command for at least one of at least one third party server connected to the complex server, and
configured to transmit first information associated with the first command to the complex server through the first communication circuit,
The second processor:
Receiving first information associated with the first command from the wall pad through the second communication circuit,
Based on the first information, identify the module corresponding to a third-party server associated with the first command,
transmit second information associated with the first command to the module;
The above modules:
A security system configured to transmit a designated portion of the second information to the third party server associated with the first command.
제 1 항에 있어서,
상기 제 2 정보의 지정된 부분은, 상기 제 1 명령을 위하여 할당된 부분인 보안 시스템.
According to claim 1,
A security system wherein the designated portion of the second information is a portion allocated for the first command.
제 1 항에 있어서,
상기 제 2 정보의 지정된 부분은, 상기 제 3 서버에 기반하여 식별된 보안 시스템.
According to claim 1,
A security system wherein the designated portion of the second information is identified based on the third server.
제 1 항에 있어서,
상기 모듈은, 복수 개의 제 3 자 서버들 각각에 대응하는 복수 개의 서브 모듈들을 포함하고,
상기 복수 개의 서브 모듈들 중 상기 제 1 명령과 연관된 상기 제 3 자 서버에 대응하는 제 1 서브 모듈이, 상기 제 2 정보의 지정된 부분을 상기 제 1 명령과 연관된 상기 제 3 자 서버로 송신하도록 설정된 보안 시스템.
According to claim 1,
The module includes a plurality of sub-modules corresponding to each of a plurality of third-party servers,
A first sub-module corresponding to the third-party server associated with the first command among the plurality of sub-modules is configured to transmit a designated portion of the second information to the third-party server associated with the first command. Security system.
제 1 항에 있어서,
상기 모듈은,
상기 제 1 명령과 연관된 상기 제 3 자 서버를 식별하도록 더 설정된 보안 시스템.
According to claim 1,
The module is,
The security system further configured to identify the third party server associated with the first command.
제 1 항에 있어서,
상기 모듈은:
상기 제 3 자 서버로부터 제 3 정보를 수신하고,
상기 제 3 정보 중 지정된 부분을 상기 단지 서버로 송신하도록 더 설정되고,
상기 제 2 프로세서는:
상기 제 3 정보 중 지정된 부분을 획득하고,
상기 제 3 정보 중 지정된 부분에 대응하는 제 4 정보를, 상기 제 2 통신 회로를 통하여 상기 월 패드로 송신하도록 더 설정된 보안 시스템.
According to claim 1,
The above modules:
Receiving third party information from said third party server,
further configured to transmit a designated portion of the third information to the complex server,
The second processor:
Obtaining a designated portion of the third information,
The security system is further configured to transmit fourth information corresponding to a designated portion of the third information to the wall pad through the second communication circuit.
공동 주택의 보안을 위한 보안 시스템에 있어서,
상기 공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들;
상기 복수 개의 월 패드들에 작동적으로 연결되는 단지 서버; 및
상기 단지 서버에 작동적으로 연결된 모듈
을 포함하고,
상기 복수 개의 세대들 중 제 1 세대에 대응하는 상기 복수 개의 월 패드들 중 제 1 월 패드는,
제 1 프로세서; 및
상기 제 1 프로세서에 작동적으로 연결되는 제 1 통신 회로를 포함하고,
상기 단지 서버는,
제 2 프로세서; 및
상기 제 2 프로세서에 작동적으로 연결되는 제 2 통신 회로를 포함하고,
상기 제 1 프로세서는:
상기 단지 서버에 연결되는 적어도 하나의 제 3 자 서버 중 적어도 하나에 대한 제 1 명령을 획득하고,
상기 제 1 명령과 연관된 제 1 정보를 상기 제 1 통신 회로를 통하여 상기 단지 서버로 송신하도록 설정되고,
상기 제 2 프로세서는:
상기 제 2 통신 회로를 통하여, 상기 월 패드로부터 상기 제 1 명령과 연관된 제 1 정보를 수신하고,
상기 제 1 정보에 기반하여, 상기 제 1 명령과 연관된 제 3 자 서버에 대응하는 상기 모듈을 확인하고,
상기 모듈로 상기 제 1 명령과 연관된 제 2 정보를 송신하고,
상기 모듈은:
상기 제 2 정보를 상기 단지 서버로 송신할지 여부를 확인하고,
상기 제 2 정보를 상기 단지 서버로 송신할 것으로 확인됨에 기반하여, 상기 제 2 정보 중 적어도 일부를 상기 제 1 명령과 연관된 제 3 자 서버로 송신하도록 설정된 보안 시스템.
In a security system for security of an apartment complex,
a plurality of wall pads included in each of a plurality of households included in the apartment complex;
a complex server operatively connected to the plurality of wall pads; and
A module operatively connected to the complex server
Including,
A first wall pad among the plurality of wall pads corresponding to the first generation among the plurality of generations,
first processor; and
a first communications circuit operably coupled to the first processor;
The above complex server,
second processor; and
a second communications circuit operably coupled to the second processor;
The first processor:
Obtain a first command for at least one of at least one third party server connected to the complex server, and
configured to transmit first information associated with the first command to the complex server through the first communication circuit,
The second processor:
Receiving first information associated with the first command from the wall pad through the second communication circuit,
Based on the first information, identify the module corresponding to a third-party server associated with the first command,
transmit second information associated with the first command to the module;
The above modules:
Confirm whether to transmit the second information to the complex server,
A security system configured to transmit at least some of the second information to a third party server associated with the first command based on confirmation that the second information will be transmitted to the server.
제 7 항에 있어서,
상기 모듈은, 상기 제 2 정보를 상기 제 1 명령과 연관된 제 3 자 서버로 송신할지 여부를 확인하는 동작의 적어도 일부로,
상기 제 1 명령과 연관된 제 3 자 서버에서 지원하는 적어도 하나의 명령어에 상기 제 2 정보의 적어도 일부가 포함되는지 여부를 확인하도록 설정된 보안 시스템.
According to claim 7,
The module, at least as part of the operation of confirming whether to transmit the second information to a third party server associated with the first command,
A security system configured to check whether at least a portion of the second information is included in at least one command supported by a third party server associated with the first command.
제 8 항에 있어서,
상기 모듈은:
상기 제 1 명령과 연관된 제 3 자 서버에서 지원하는 적어도 하나의 명령어에 상기 제 2 정보의 적어도 일부가 포함되지 않음에 기반하여, 상기 제 2 정보의 적어도 일부의 상기 제 1 명령과 연관된 제 3 자 서버로의 송신을 삼가하도록 더 설정된 보안 시스템.
According to claim 8,
The above modules:
Based on at least one command supported by a third-party server associated with the first command not including at least a portion of the second information, a third party associated with the first command of at least a portion of the second information A security system further configured to refrain from transmitting to the server.
제 8 항에 있어서,
상기 모듈은:
복수 개의 제 3 자 서버들에 의하여 지원되는 복수 개의 명령어들 중, 상기 제 1 명령과 연관된 제 3 자 서버에서 지원하는 적어도 하나의 명령어를 확인하도록 더 설정된 보안 시스템.
According to claim 8,
The above modules:
A security system further configured to identify at least one command supported by a third-party server associated with the first command among a plurality of commands supported by a plurality of third-party servers.
제 7 항에 있어서,
상기 모듈은, 복수 개의 제 3 자 서버들 각각에 대응하는 복수 개의 서브 모듈들을 포함하고,
상기 복수 개의 서브 모듈들 중 상기 제 1 명령과 연관된 상기 제 3 자 서버에 대응하는 제 1 서브 모듈이, 상기 제 2 정보를 상기 단지 서버로 송신할지 여부를 확인하도록 설정된 보안 시스템.
According to claim 7,
The module includes a plurality of sub-modules corresponding to each of a plurality of third-party servers,
A security system wherein a first sub-module corresponding to the third-party server associated with the first command among the plurality of sub-modules is configured to check whether to transmit the second information to the server.
제 7 항에 있어서,
상기 모듈은:
상기 제 3 자 서버로부터 제 3 정보를 수신하고,
상기 제 3 정보를 상기 단지 서버로 송신할지 여부를 확인하고,
상기 제 3 정보를 상기 단지 서버로 송신할 것으로 확인됨에 기반하여, 상기 제 3 정보 중 적어도 일부를 상기 단지 서버로 송신하도록 설정된 보안 시스템.
According to claim 7,
The above modules:
Receiving third party information from said third party server,
Confirm whether to transmit the third information to the complex server,
A security system configured to transmit at least some of the third information to the server, based on confirmation that the third information will be transmitted to the server.
공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들을 관리하도록 설정된 단지 서버, 및 상기 공동 주택의 적어도 하나의 서비스를 위한 적어도 하나의 제 3 자 서버 사이에 연결되는 모듈의 동작 방법에 있어서,
상기 복수 개의 월 패드 중 제 1 월패드로부터 상기 단지 서버를 통하여 제공되는 제 1 명령과 연관된 제 1 정보를 수신하는 동작;
상기 적어도 하나의 제 3 자 서버 중, 상기 제 1 명령에 대응하는 제 3 자 서버를 확인하는 동작;
상기 제 1 명령에 대응하는 제 3 자 서버에 기반하여, 상기 제 1 정보 중 일부를 확인하는 동작; 및
상기 제 1 정보 중 일부를, 상기 제 1 명령에 대응하는 제 3 자 서버로 송신하는 동작
을 포함하는 동작 방법.
A method of operating a module connected between a complex server configured to manage a plurality of wall pads included in each of a plurality of households included in an apartment complex, and at least one third-party server for at least one service of the apartment complex In
Receiving first information associated with a first command provided through the server from a first wall pad among the plurality of wall pads;
identifying a third-party server corresponding to the first command among the at least one third-party server;
Confirming some of the first information based on a third-party server corresponding to the first command; and
An operation of transmitting some of the first information to a third-party server corresponding to the first command
An operation method comprising:
공동 주택에 포함된 복수 개의 세대들 각각에 포함되는 복수 개의 월 패드들을 관리하도록 설정된 단지 서버, 및 상기 공동 주택의 적어도 하나의 서비스를 위한 적어도 하나의 제 3 자 서버 사이에 연결되는 모듈의 동작 방법에 있어서,
상기 복수 개의 월 패드 중 제 1 월패드로부터 상기 단지 서버를 통하여 제공되는 제 1 명령과 연관된 제 1 정보를 수신하는 동작;
상기 적어도 하나의 제 3 자 서버 중, 상기 제 1 명령에 대응하는 제 3 자 서버를 확인하는 동작;
상기 제 1 정보에 기반하여, 상기 제 1 명령에 대응하는 제 3 자 서버에서 지원하는 적어도 하나의 명령에 상기 제 1 명령이 포함되는지 여부를 확인하는 동작; 및
상기 제 1 명령에 대응하는 제 3 자 서버에서 지원하는 상기 적어도 하나의 명령에 상기 제 1 명령이 포함됨에 기반하여, 상기 제 1 정보 중 일부를, 상기 제 1 명령에 대응하는 제 3 자 서버로 송신하는 동작
을 포함하는 동작 방법.
A method of operating a module connected between a complex server configured to manage a plurality of wall pads included in each of a plurality of households included in an apartment complex, and at least one third-party server for at least one service of the apartment complex In
Receiving first information associated with a first command provided through the server from a first wall pad among the plurality of wall pads;
identifying a third-party server corresponding to the first command among the at least one third-party server;
Based on the first information, determining whether the first command is included in at least one command supported by a third party server corresponding to the first command; and
Based on the first command being included in the at least one command supported by the third-party server corresponding to the first command, some of the first information is sent to the third-party server corresponding to the first command. the action of sending
An operation method comprising:
KR1020230047784A 2023-04-11 2023-04-11 Security system for managing apartment house and method for operating thereof KR102604713B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020230047784A KR102604713B1 (en) 2023-04-11 2023-04-11 Security system for managing apartment house and method for operating thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020230047784A KR102604713B1 (en) 2023-04-11 2023-04-11 Security system for managing apartment house and method for operating thereof

Publications (1)

Publication Number Publication Date
KR102604713B1 true KR102604713B1 (en) 2023-11-22

Family

ID=88973901

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020230047784A KR102604713B1 (en) 2023-04-11 2023-04-11 Security system for managing apartment house and method for operating thereof

Country Status (1)

Country Link
KR (1) KR102604713B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110048224A (en) * 2009-11-02 2011-05-11 주식회사 씨브이네트 System and method for management a living space using the one-pass tag
KR101223899B1 (en) * 2011-08-18 2013-01-21 주식회사 씨브이네트 System and method for controlling visitor access using smart device
KR20150025641A (en) * 2013-08-29 2015-03-11 한국전력공사 Apparatus and method for ami communication preventing mass concurrent ack packets
KR102421230B1 (en) * 2022-01-19 2022-07-18 모빌토크(주) One-pass system of common entrance door by face recognition and automatic elevator call system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110048224A (en) * 2009-11-02 2011-05-11 주식회사 씨브이네트 System and method for management a living space using the one-pass tag
KR101223899B1 (en) * 2011-08-18 2013-01-21 주식회사 씨브이네트 System and method for controlling visitor access using smart device
KR20150025641A (en) * 2013-08-29 2015-03-11 한국전력공사 Apparatus and method for ami communication preventing mass concurrent ack packets
KR102421230B1 (en) * 2022-01-19 2022-07-18 모빌토크(주) One-pass system of common entrance door by face recognition and automatic elevator call system

Similar Documents

Publication Publication Date Title
CN105981352B (en) Controller, the annex and communication means controlled by controller
CN107980214B (en) Method, storage medium, and system for access control of internet of things devices
US10887447B2 (en) Configuration and management of smart nodes with limited user interfaces
TWI578830B (en) Controller networks for an accessory management system
US9763086B2 (en) Owner access point to control the unlocking of an entry
CN111177695A (en) Intelligent household equipment access control method based on block chain
CN106961334A (en) Secure wireless communication between controller and annex
US11245523B2 (en) Method for implementing client side credential control to authorize access to a protected device
US20210243188A1 (en) Methods and apparatus for authenticating devices
US20220329429A1 (en) System and method for authorizing access to smart devices in a local environment
CN107851046A (en) The commission that trigger performs in automated environment
CN109891852B (en) Apparatus and method for providing a user-configured trust domain
KR20060032102A (en) Method and home network system for authentication between remote terminal and home network using smart card
KR102604713B1 (en) Security system for managing apartment house and method for operating thereof
KR102604709B1 (en) Security system for managing apartment house and method for operating thereof
KR20180135232A (en) Electronic apparatus, control method thereof, and system
US10798572B2 (en) System and method for secure appliance operation
KR102309906B1 (en) Internet of things device with VPN server
US20220407867A1 (en) Proof of authority based access to devices on a network with local token acquisition
US20240129123A1 (en) Blockchain based access to devices on a network with local token acquisition
WO2023209087A1 (en) System and method for authorizing access to smart devices in a local environment
KR100950276B1 (en) Security system for supporting outdoor control of home network system and control method thereof
KR20210054334A (en) Home management system based on block chain
WO2020229853A1 (en) Method for implementing client side credential control to authorize access to a protected device
KR20190001147A (en) Method for improving security of network with iot devices in cloud services and apparatus using the same

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant