KR102645846B1 - Management apparatus and reader for managing cables based on image code, and method therefor - Google Patents

Management apparatus and reader for managing cables based on image code, and method therefor Download PDF

Info

Publication number
KR102645846B1
KR102645846B1 KR1020230063610A KR20230063610A KR102645846B1 KR 102645846 B1 KR102645846 B1 KR 102645846B1 KR 1020230063610 A KR1020230063610 A KR 1020230063610A KR 20230063610 A KR20230063610 A KR 20230063610A KR 102645846 B1 KR102645846 B1 KR 102645846B1
Authority
KR
South Korea
Prior art keywords
information
reader
password
session key
cable
Prior art date
Application number
KR1020230063610A
Other languages
Korean (ko)
Inventor
윤순근
장온정
이호기
정창성
서가현
Original Assignee
서림정보통신 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 서림정보통신 주식회사 filed Critical 서림정보통신 주식회사
Priority to KR1020230063610A priority Critical patent/KR102645846B1/en
Application granted granted Critical
Publication of KR102645846B1 publication Critical patent/KR102645846B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • GPHYSICS
    • G02OPTICS
    • G02BOPTICAL ELEMENTS, SYSTEMS OR APPARATUS
    • G02B6/00Light guides; Structural details of arrangements comprising light guides and other optical elements, e.g. couplings
    • G02B6/46Processes or apparatus adapted for installing or repairing optical fibres or optical cables
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06037Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking multi-dimensional coding
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/14Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation using light without selection of wavelength, e.g. sensing reflected white light
    • G06K7/1404Methods for optical code recognition
    • G06K7/1408Methods for optical code recognition the method being specifically adapted for the type of code
    • G06K7/14172D bar codes

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • General Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Tourism & Hospitality (AREA)
  • Software Systems (AREA)
  • Human Resources & Organizations (AREA)
  • Strategic Management (AREA)
  • Optics & Photonics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • General Business, Economics & Management (AREA)
  • Bioethics (AREA)
  • Electromagnetism (AREA)
  • Toxicology (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Storage Device Security (AREA)

Abstract

통신 설비 내 케이블에 이미지 코드를 부착하여 이미지 코드 기반으로 케이블을 관리하는 관리 장치 및 리더기와, 그 방법이 개시된다. 일 측면에 따른, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 관리 장치는, 기관 기준으로 케이블 정보와 상기 케이블 정보에 대한 비밀번호를 저장부에 저장하는 정보 관리부; 리더기로부터 기관 선택 정보를 수신하고, 세션 키를 생성하여 상기 리더기로 전송하며, 상기 기관 선택 정보에 대응하는 비밀번호를 상기 저장부에서 조회한 후 상기 세션 키로 암호화하여 상기 리더기로 전송하는 세션 키 생성부; 및 상기 세션 키로 상기 암호화된 비밀번호를 복호화하고 상기 케이블에 부착된 이미지 코드를 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화한 상기 리더기로부터, 스캔 관련 정보를 수신하여 상기 저장부에 저장하는 스캔 정보 관리부를 포함한다.A management device and reader for attaching an image code to a cable in a communication facility and managing the cable based on the image code, and a method therefor are disclosed. According to one aspect, a management device that manages cables based on an image code in which cable information is encrypted and recorded includes: an information management unit that stores cable information and a password for the cable information in a storage unit on an organization basis; A session key generator that receives institution selection information from a reader, generates a session key and transmits it to the reader, retrieves the password corresponding to the institution selection information from the storage unit, encrypts it with the session key, and transmits it to the reader. ; and a scan information management unit that decrypts the encrypted password with the session key, scans the image code attached to the cable, and receives scan-related information from the reader that decrypts the scan information with the decrypted password and stores it in the storage unit. Includes.

Description

이미지 코드 기반으로 케이블을 관리하는 관리 장치 및 리더기와, 그 방법{Management apparatus and reader for managing cables based on image code, and method therefor}Management apparatus and reader for managing cables based on image code, and method therefor}

본 발명은 통신 설비에 설치되는 케이블을 관리하는 관리 장치 및 리더기와, 그 방법에 관한 것으로, 보다 구체적으로 케이블에 이미지 코드를 부착하여 이미지 코드 기반으로 케이블을 관리하는 관리 장치 및 리더기와, 그 방법에 관한 것이다.The present invention relates to a management device and reader for managing cables installed in communication facilities, and a method thereof. More specifically, a management device and reader for managing cables based on the image code by attaching an image code to the cable, and a method thereof. It's about.

통신 설비에는 예를 들어 광 분배기가 설치되고 광 분배기에는 다수의 케이블(예, 광 케이블)이 연결된다. 예를 들어, 국내 한 공공기관의 8개 전산실 내 케이블 수량은 총 66,328 회선이 구성되어 있다. 매년 정보자원 통합구축 사업 등으로 년 평균 10,493 회선이 신설되고, 6,957 회선이 제거되고 있다. For example, an optical distributor is installed in a communication facility, and a plurality of cables (eg, optical cables) are connected to the optical distributor. For example, the number of cables in the eight computer rooms of a domestic public institution consists of a total of 66,328 cable lines. Every year, an average of 10,493 new lines are established and 6,957 lines are removed due to information resource integration projects.

통신망에 장애가 발행하였을 때 이를 확인하고 조치를 취해야 하는데, 통신 설비 내의 케이블 중 어느 케이블에서 장애가 발행하였는지 확인해야 한다. 이를 위한 선결 조건으로 통신 설비 내 케이블들의 정보를 관리해야 한다. 종래에는 수동으로 통신 설비 내 케이블들의 정보를 관리하고 있다. When a failure occurs in a communication network, it must be confirmed and action taken. It is necessary to check which cable in the communication facility caused the failure. As a prerequisite for this, information on cables within communication facilities must be managed. Conventionally, information on cables within communication facilities is managed manually.

그러나 최초 통신 설비 구축시 또는 통신 설비 내에 케이블을 신설할 때 케이블의 정보 입력을 누락하는 경우가 빈번하고, 긴급 조치 등의 목적으로 케이블을 변경하였을 경우, 케이블의 정보가 관리자의 실수로 제대로 업데이트되지 않아 장애 복구에 어려움이 있다. 따라서, 통신 설비 내에 구축된 다수의 케이블의 정보를 실시간으로 확인하고 관리할 수 있는 방안이 필요하다.However, when building a communication facility for the first time or installing a new cable within a communication facility, cable information is often omitted, and when the cable is changed for purposes such as emergency measures, the cable information is not properly updated due to an administrator's mistake. Therefore, it is difficult to recover from failure. Therefore, a method is needed to check and manage information on multiple cables built within communication facilities in real time.

하나의 방법으로 통신 설비 내에 구축된 케이블 각각에 식별 태그를 부착하여 관리할 수 있으나 통신 설비에는 누구나 접근이 가능하여 식별 태그의 정보가 유출될 가능성이 있어 보안에 취약한 문제점이 있다.One method is to attach an identification tag to each cable built in a communication facility and manage it. However, since anyone can access the communication facility, there is a possibility that the information in the identification tag may be leaked, which poses a security vulnerability.

본 발명은 상술한 문제점을 해결하기 위해 제안된 것으로, 통신 설비 내 케이블에 이미지 코드를 부착하여 이미지 코드 기반으로 케이블을 관리하는 관리 장치 및 리더기와, 그 방법을 제공하는데 그 목적이 있다.The present invention has been proposed to solve the above-mentioned problems, and its purpose is to provide a management device and reader for managing cables based on the image code by attaching an image code to a cable in a communication facility, and a method thereof.

또한, 본 발명은, 이미지 코드에 정보를 암호화하여 저장하고 인증된 담당자만이 이미지 코드에서 정보를 추출하여 확인할 수 있도록 하여 보안성을 향상시킨 관리 장치 및 리더기와, 그 방법을 제공하는데 다른 목적이 있다.In addition, the present invention has another purpose in providing a management device and reader that improves security by encrypting and storing information in an image code and allowing only authorized personnel to extract and verify information from the image code, and a method thereof. there is.

일 측면에 따른, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 관리 장치는, 기관 기준으로 케이블 정보와 상기 케이블 정보에 대한 비밀번호를 저장부에 저장하는 정보 관리부; 리더기로부터 기관 선택 정보를 수신하고, 세션 키를 생성하여 상기 리더기로 전송하며, 상기 기관 선택 정보에 대응하는 비밀번호를 상기 저장부에서 조회한 후 상기 세션 키로 암호화하여 상기 리더기로 전송하는 세션 키 생성부; 및 상기 세션 키로 상기 암호화된 비밀번호를 복호화하고 상기 케이블에 부착된 이미지 코드를 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화한 상기 리더기로부터, 스캔 관련 정보를 수신하여 상기 저장부에 저장하는 스캔 정보 관리부를 포함한다.According to one aspect, a management device that manages cables based on an image code in which cable information is encrypted and recorded includes: an information management unit that stores cable information and a password for the cable information in a storage unit on an organization basis; A session key generator that receives institution selection information from a reader, generates a session key and transmits it to the reader, retrieves the password corresponding to the institution selection information from the storage unit, encrypts it with the session key, and transmits it to the reader. ; and a scan information management unit that decrypts the encrypted password with the session key, scans the image code attached to the cable, and receives scan-related information from the reader that decrypts the scan information with the decrypted password and stores it in the storage unit. Includes.

상기 케이블 정보는, 복수의 항목 유형으로 구성되고, 상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며, 상기 세션 키 생성부는, 상기 복수의 항목 유형 각각에 대한 비밀번호를 상기 세션 키로 각각 암호화하여 상기 리더기로 전송할 수 있다.The cable information is composed of a plurality of item types, a different password is assigned to each of the plurality of item types, and the session key generator encrypts the password for each of the plurality of item types with the session key. It can be transmitted to the reader.

상기 정보 관리부는, 상기 복수의 항목 유형 각각에 대한 담당자 권한 정보를 상기 저장부에 저장하고, 상기 관리 장치는, 상기 리더기로부터 담당자 로그인 정보를 수신하고, 그 수신된 담당자 로그인 정보 및 상기 담당자 권한 정보를 기초로 상기 리더기의 상기 복수의 항목 각각에 대한 권한 유무를 확인하는 인증부를 더 포함하며, 상기 세션 키 생성부는, 상기 인증부의 권한 확인 결과에 기초하여 상기 복수의 항목 중 권한이 있는 항목 유형에 대한 비밀번호만을 상기 세션 키로 암호화하여 상기 리더기로 전송할 수 있다.The information management unit stores person-in-charge authority information for each of the plurality of item types in the storage unit, and the management device receives person-in-charge login information from the reader, and the received person-in-charge login information and the person-in-charge authority information. It further includes an authentication unit that checks whether the reader has authority for each of the plurality of items based on the authentication unit, and the session key generator is configured to select an authorized item type among the plurality of items based on the authority confirmation result of the authentication unit. Only the password can be encrypted with the session key and transmitted to the reader.

상기 저장부는, 관리자 로그인 정보를 더 저장하고, 상기 인증부는, 관리자 단말로부터 관리자 로그인 정보를 수신하고, 그 수신된 관리자 로그인 정보를 이용하여 관리자 인증을 수행하며, 상기 정보 관리부는, 상기 관리자 인증에 성공한 상기 관리자 단말로부터, 상기 케이블 정보와, 상기 복수의 항목 유형 각각에 대한 비밀번호 및 담당자 권한 정보를 수신하여 상기 저장부에 저장할 수 있다.The storage unit further stores administrator login information, the authentication unit receives administrator login information from the administrator terminal, and performs administrator authentication using the received administrator login information, and the information management unit performs administrator authentication. From the successful manager terminal, the cable information, password and personnel authority information for each of the plurality of item types can be received and stored in the storage unit.

상기 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있다.The scan-related information may include at least one of a reader identification number, person in charge information, scan date and time, or location.

다른 측면에 따른, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 리더기는, 통신망을 통해 관리 장치에 접속하고 기관 선택 정보를 상기 관리 장치에 전송하는 접속부; 상기 관리 장치로부터 세션 키를 수신하고, 상기 관리 장치로부터 상기 기관 선택 정보에 대응하는 암호화된 비밀번호를 수신하며, 수신된 암호화된 비밀번호를 상기 세션 키로 복호화하는 세션 키 수신부; 상기 이미지 코드의 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화하여 표시하는 스캔부; 및 스캔 관련 정보를 상기 관리 장치로 전송하는 전송부를 포함한다.According to another aspect, a reader that manages cables based on an image code in which cable information is encrypted and recorded includes a connection unit that connects to a management device through a communication network and transmits organization selection information to the management device; a session key receiving unit that receives a session key from the management device, receives an encrypted password corresponding to the organization selection information from the management device, and decrypts the received encrypted password with the session key; a scanning unit that scans the image code, decrypts the scan information using the decrypted password, and displays the scan information; and a transmission unit that transmits scan-related information to the management device.

상기 케이블 정보는, 복수의 항목 유형으로 구성되고, 상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며, 상기 세션 키 수신부는, 상기 복수의 항목 유형 각각에 대한 암호화된 비밀번호를 수신하고, 상기 스캔부는, 상기 세션 키로 복호화된 각 비밀번호를 이용하여 상기 복수의 항목 유형 각각을 복호화할 수 있다.The cable information is composed of a plurality of item types, and a different password is assigned to each of the plurality of item types, and the session key receiving unit receives an encrypted password for each of the plurality of item types, The scan unit may decrypt each of the plurality of item types using each password decrypted with the session key.

상기 접속부는, 상기 관리 장치로 담당자 로그인 정보를 전송하고, 상기 세션 키 수신부는, 상기 관리 장치에서의 상기 담당자 로그인 정보 및 담당자 권한 정보에 기초한 상기 복수의 항목 유형 각각에 대한 권한 유무 확인 결과에 기초하여, 상기 관리 장치로부터, 상기 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 암호화된 비밀번호만을 수신할 수 있다.The connection unit transmits representative login information to the management device, and the session key reception unit bases the authority confirmation result for each of the plurality of item types based on the representative login information and personnel authority information in the management device. Thus, only the encrypted password for the authorized item type among the plurality of item types can be received from the management device.

상기 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있다.The scan-related information may include at least one of a reader identification number, person in charge information, scan date and time, or location.

또 다른 측면에 따른, 관리 장치에서, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 방법은, 기관 기준으로 케이블 정보와 상기 케이블 정보에 대한 비밀번호를 저장부에 저장하는 단계; 리더기로부터 기관 선택 정보를 수신하고, 세션 키를 생성하여 상기 리더기로 전송하며, 상기 기관 선택 정보에 대응하는 비밀번호를 상기 저장부에서 조회한 후 상기 세션 키로 암호화하여 상기 리더기로 전송하는 단계; 및 상기 세션 키로 상기 암호화된 비밀번호를 복호화하고 상기 케이블에 부착된 이미지 코드를 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화한 상기 리더기로부터, 스캔 관련 정보를 수신하여 상기 저장부에 저장하는 단계를 포함한다.According to another aspect, in a management device, a method of managing cables based on an image code in which cable information is encrypted and recorded includes the steps of storing cable information and a password for the cable information in a storage unit on an organization basis; Receiving institution selection information from a reader, generating a session key and transmitting it to the reader, retrieving a password corresponding to the institution selection information from the storage unit, encrypting it with the session key and transmitting it to the reader; and decrypting the encrypted password with the session key, scanning the image code attached to the cable, and receiving scan-related information from the reader that decrypts the scan information with the decrypted password and storing it in the storage unit. do.

상기 케이블 정보는, 복수의 항목 유형으로 구성되고, 상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며, 상기 전송하는 단계는, 상기 복수의 항목 유형 각각에 대한 비밀번호를 상기 세션 키로 각각 암호화하여 상기 리더기로 전송할 수 있다.The cable information is composed of a plurality of item types, and a different password is assigned to each of the plurality of item types. The transmitting step includes encrypting the password for each of the plurality of item types with the session key. It can be transmitted to the reader.

상기 방법은, 상기 복수의 항목 유형 각각에 대한 담당자 권한 정보를 상기 저장부에 저장하는 단계; 및 상기 리더기로부터 담당자 로그인 정보를 수신하고, 그 수신된 담당자 로그인 정보 및 상기 담당자 권한 정보를 기초로 상기 리더기의 상기 복수의 항목 각각에 대한 권한 유무를 확인하는 단계를 더 포함하고, 상기 전송하는 단계는, 상기 권한 확인 결과에 기초하여 상기 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 비밀번호만을 상기 세션 키로 암호화하여 상기 리더기로 전송할 수 있다.The method includes: storing person-in-charge authority information for each of the plurality of item types in the storage; and receiving representative login information from the reader, and confirming whether the reader has authority for each of the plurality of items based on the received representative login information and the representative authority information, and transmitting. Based on the authority check result, only the password for the authorized item type among the plurality of item types may be encrypted with the session key and transmitted to the reader.

상기 저장하는 단계는, 관리자 로그인 정보를 더 저장하고, 상기 방법은, 관리자 단말로부터 관리자 로그인 정보를 수신하고, 그 수신된 관리자 로그인 정보를 이용하여 관리자 인증을 수행하는 단계; 및 상기 관리자 인증에 성공한 상기 관리자 단말로부터, 상기 케이블 정보와, 상기 복수의 항목 유형 각각에 대한 비밀번호 및 담당자 권한 정보를 수신하여 상기 저장부에 저장하는 단계를 더 포함할 수 있다.The storing step further stores administrator login information, and the method includes receiving administrator login information from an administrator terminal and performing administrator authentication using the received administrator login information; And it may further include receiving the cable information, a password, and personnel authority information for each of the plurality of item types from the administrator terminal that successfully authenticates the administrator, and storing them in the storage unit.

상기 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있다.The scan-related information may include at least one of a reader identification number, person in charge information, scan date and time, or location.

또 다른 측면에 따른, 리더기에서, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 방법은, 통신망을 통해 관리 장치에 접속하고 기관 선택 정보를 상기 관리 장치에 전송하는 단계; 상기 관리 장치로부터 세션 키를 수신하고, 상기 관리 장치로부터 상기 기관 선택 정보에 대응하는 암호화된 비밀번호를 수신하며, 수신된 암호화된 비밀번호를 상기 세션 키로 복호화하는 단계; 상기 이미지 코드의 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화하여 표시하는 단계; 및 스캔 관련 정보를 상기 관리 장치로 전송하는 단계를 포함한다.According to another aspect, a method of managing cables in a reader based on an image code in which cable information is encrypted and recorded includes the steps of connecting to a management device through a communication network and transmitting organization selection information to the management device; Receiving a session key from the management device, receiving an encrypted password corresponding to the organization selection information from the management device, and decrypting the received encrypted password with the session key; After scanning the image code, decrypting and displaying scan information using the decrypted password; and transmitting scan-related information to the management device.

상기 케이블 정보는, 복수의 항목 유형으로 구성되고, 상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며, 상기 복호화하는 단계는, 상기 복수의 항목 유형 각각에 대한 암호화된 비밀번호를 수신하고, 상기 표시하는 단계는, 상기 세션 키로 복호화된 각 비밀번호를 이용하여 상기 복수의 항목 유형 각각을 복호화할 수 있다.The cable information is composed of a plurality of item types, and a different password is assigned to each of the plurality of item types, and the decrypting step includes receiving an encrypted password for each of the plurality of item types, In the displaying step, each of the plurality of item types may be decrypted using each password decrypted with the session key.

상기 방법은, 상기 관리 장치로 담당자 로그인 정보를 전송하는 단계를 더 포함하고, 상기 복호화하는 단계는, 상기 관리 장치에서의 상기 담당자 로그인 정보 및 담당자 권한 정보에 기초한 상기 복수의 항목 유형 각각에 대한 권한 유무 확인 결과에 기초하여, 상기 관리 장치로부터, 상기 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 암호화된 비밀번호만을 수신할 수 있다.The method further includes transmitting representative login information to the management device, and the decrypting step includes authorizing each of the plurality of item types based on the representative login information and representative authority information in the management device. Based on the presence/absence check result, only the encrypted password for the authorized item type among the plurality of item types can be received from the management device.

본 발명에 따르면, 이미지 코드를 이용하여 케이블을 관리함으로써, 단순/반복 운영업무를 경함하여 작업시간을 단축할 수 있고, 케이블 점검시 육안 확인으로 인한 오류 및 실수를 예방할 수 있다.According to the present invention, by managing cables using image codes, work time can be shortened by performing simple/repetitive operation tasks, and errors and mistakes due to visual confirmation when inspecting cables can be prevented.

또한, 본 발명에 따르면, 통신 공사 작업시 선번의 취합, 수정, 제거 등 업무의 효율성을 높일 수 있으며, 이미지 코드에 다양한 정보를 제공함으로써 통신 장애 복구 시간을 획기적으로 단축할 수 있다.In addition, according to the present invention, work efficiency such as collecting, modifying, and removing line numbers can be improved during telecommunication construction work, and communication failure recovery time can be dramatically shortened by providing various information to the image code.

또한, 본 발명에 따르면, 이미지 코드에 정보를 암호화하여 저장하고 인증된 담당자만이 이미지 코드에서 정보를 추출하여 확인할 수 있도록 하여 보안성을 향상시킬 수 있다.Additionally, according to the present invention, security can be improved by encrypting and storing information in an image code and allowing only authorized personnel to extract and verify information from the image code.

도 1은 본 발명의 일 실시예에 따른 케이블 관리 시스템의 구성을 나타낸 도면이다.
도 2는 도 1의 관리 서버의 구성을 나타낸 도면이다.
도 3은 도 1의 리더기의 구성을 나타낸 도면이다.
도 4는 본 발명의 일 실시예에 따른 관리 서버에서 케이블 정보를 등록하는 방법을 설명하는 흐름도이다.
도 5는 본 발명의 일 실시예에 따른 리더기를 이용하여 케이블 정보를 확인하는 방법을 설명하는 흐름도이다.
Figure 1 is a diagram showing the configuration of a cable management system according to an embodiment of the present invention.
FIG. 2 is a diagram showing the configuration of the management server of FIG. 1.
FIG. 3 is a diagram showing the configuration of the reader of FIG. 1.
Figure 4 is a flowchart explaining a method of registering cable information in a management server according to an embodiment of the present invention.
Figure 5 is a flowchart explaining a method of checking cable information using a reader according to an embodiment of the present invention.

이하, 첨부된 도면을 참조하여 본 명세서에 개시된 실시예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 이하의 설명에서 사용되는 구성요소에 대한 접미사 "부"는 명세서 작성의 용이함만이 고려되어 부여되거나 혼용되는 것으로서, 그 자체로 서로 구별되는 의미 또는 역할을 갖는 것은 아니다. 또한, 본 명세서에 개시된 실시예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 명세서에 개시된 실시예의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 첨부된 도면은 본 명세서에 개시된 실시예를 쉽게 이해할 수 있도록 하기 위한 것일 뿐, 첨부된 도면에 의해 본 명세서에 개시된 기술적 사상이 제한되지 않으며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.Hereinafter, embodiments disclosed in the present specification will be described in detail with reference to the attached drawings. However, identical or similar components will be assigned the same reference numbers regardless of reference numerals, and duplicate descriptions thereof will be omitted. The suffix "part" for the components used in the following description is given or used interchangeably only considering the ease of preparing the specification, and does not have a distinct meaning or role in itself. Additionally, in describing the embodiments disclosed in this specification, if it is determined that detailed descriptions of related known technologies may obscure the gist of the embodiments disclosed in this specification, the detailed descriptions will be omitted. In addition, the attached drawings are only for easy understanding of the embodiments disclosed in this specification, and the technical idea disclosed in this specification is not limited by the attached drawings, and all changes included in the spirit and technical scope of the present invention are not limited. , should be understood to include equivalents or substitutes.

제1, 제2 등과 같이 서수를 포함하는 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되지는 않는다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.Terms containing ordinal numbers, such as first, second, etc., may be used to describe various components, but the components are not limited by the terms. The above terms are used only for the purpose of distinguishing one component from another.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.Singular expressions include plural expressions unless the context clearly dictates otherwise. In this application, terms such as “comprise” or “have” are intended to designate the presence of features, numbers, steps, operations, components, parts, or combinations thereof described in the specification, but are not intended to indicate the presence of one or more other features. It should be understood that this does not exclude in advance the possibility of the existence or addition of elements, numbers, steps, operations, components, parts, or combinations thereof.

본 발명을 구현함에 있어서 설명의 편의를 위하여 구성요소를 세분화하여 설명할 수 있으나, 이들 구성요소가 하나의 장치 또는 모듈 내에 구현될 수도 있고, 혹은 하나의 구성요소가 다수의 장치 또는 모듈들에 나뉘어져서 구현될 수도 있다.In implementing the present invention, the components may be subdivided for convenience of explanation, but these components may be implemented in one device or module, or one component may be divided into multiple devices or modules. It can also be implemented in

도 1은 본 발명의 일 실시예에 따른 케이블 관리 시스템의 구성을 나타낸 도면이다. 도 1을 참조하면, 본 실시예에 따른 케이블 관리 시스템은, 통신 설비(100), 통신 설비(100)에 연결되고 각각 이미지 코드(111)가 부착된 다수의 케이블(110), 담당자에 의해 휴대 가능하고 각 케이블(110)에 부착된 이미지 코드(111)를 스캔하는 리더기(200), 케이블 정보와 비밀번호를 저장하고 리더기(200)로 이미지 코드(111) 내 암호화된 케이블 정보를 복호화할 수 있도록 비밀번호를 제공하며 리더기(200)의 스캔 관련 정보를 관리하는 관리 서버(300)를 포함한다.Figure 1 is a diagram showing the configuration of a cable management system according to an embodiment of the present invention. Referring to FIG. 1, the cable management system according to this embodiment includes a communication facility 100, a plurality of cables 110 connected to the communication facility 100 and each with an image code 111 attached, and carried by a person in charge. A reader 200 that scans the image code 111 attached to each cable 110, stores the cable information and password, and decrypts the encrypted cable information in the image code 111 with the reader 200. It includes a management server 300 that provides a password and manages scan-related information of the reader 200.

통신 설비(100)는, 광단국장치, 광중계장치, 또는 광분배반, 세대 단자함 등을 포함하는 설비로, 도 1에 도시된 바와 같이, 다수의 케이블(110)이 연결된다. 통신 설비(100)는 랙 단위로 운용될 수 있다. 각 케이블(110)마다 이미지 코드(111)가 부착되며 각 이미지 코드(111)에는 케이블 정보가 암호화되어 저장된다. 여기서 케이블 정보는, 케이블(110)이 설치된 기관명, 구성 자원명인 서버 호스트네임(hostname), 랙 위치, 포트 번호 등을 포함한다. 각 항목이 비밀번호로 암호화되어 저장된다. The communication facility 100 is a facility including an optical end station device, an optical repeater device, an optical distribution panel, and a household terminal box, and as shown in FIG. 1, a plurality of cables 110 are connected. The communication facility 100 may be operated on a rack basis. An image code 111 is attached to each cable 110, and cable information is encrypted and stored in each image code 111. Here, the cable information includes the name of the organization where the cable 110 is installed, the server hostname (hostname) which is the component resource name, rack location, port number, etc. Each item is encrypted and stored with a password.

하나의 케이블(110)에 부착된 이미지 코드(111)에 저장된 각 항목들은 동일한 비밀번호로 암호화되어 저장될 수 있고, 바람직하게는 각 항목별로 서로 다른 비밀번호로 암호화되어 저장될 수 있다. 각 항목별로 서로 다른 비밀번호로 암호화될 경우, 케이블(110)을 관리하는 각 담당자들이 각 항목에 선택적으로 접근할 수 있다. 예를 들어, 제1담당자는 기관명, 랙 위치만 확인할 수 있고, 제2담당자는 기관명, 랙 위치, 포트 번호를 확인할 수 있다. 더 나아가, 이미지 코드(111)에는, 수직/수평 패치, TPS실 정보 등 장애 처리에 필요한 다양한 정보들이 저장될 수 있다.Each item stored in the image code 111 attached to one cable 110 may be encrypted and stored with the same password, and preferably, each item may be encrypted and stored with a different password. If each item is encrypted with a different password, each person in charge of managing the cable 110 can selectively access each item. For example, the first person in charge can only check the organization name and rack location, and the second person in charge can check the organization name, rack location, and port number. Furthermore, various information necessary for fault handling, such as vertical/horizontal patches and TPS room information, can be stored in the image code 111.

이미지 코드(111)는, 2차원 바코드 또는 바람직하게는 QR 코드일 수 있다. QR 코드는 바코드에 비해 보다 많은 양의 데이터를 저장할 수 있고 스캔 인식률이 높으므로 바코드 보다는 QR 코드를 사용하는 것이 바람직할 수 있다. 본 실시예에서는 바코드, QR 코드를 예로 들지만 여기에 제한되는 것은 아니며 3차원 이미지 코드 등 다양한 이미지 코드가 사용될 수 있다.The image code 111 may be a two-dimensional barcode or, preferably, a QR code. QR codes can store a larger amount of data than barcodes and have a higher scan recognition rate, so it may be preferable to use QR codes rather than barcodes. In this embodiment, a barcode and a QR code are used as examples, but the code is not limited thereto and various image codes such as a 3D image code can be used.

리더기(200)는, 담당자에 의해 휴대 가능하고 통신망(400)을 통해 관리 서버(300)와 통신할 수 있으며 각 케이블(110)에 부착된 이미지 코드(111)를 스캔할 수 있는 장비이다. 리더기(200)는, 전용의 장비일 수 있고, 또는 일반적인 스마트폰 등의 이동통신단말일 수 있다. 리더기(200)는, 본 실시예의 동작을 위한 어플리케이션이 설치될 수 있다.The reader 200 is equipment that can be carried by the person in charge, communicates with the management server 300 through the communication network 400, and scans the image code 111 attached to each cable 110. The reader 200 may be a dedicated device, or may be a general mobile communication terminal such as a smartphone. The reader 200 may have an application installed for operation of this embodiment.

리더기(200)는, 통신망(400)을 통해 관리 서버(300)에 접속하고 담당자로부터 기관 선택 정보를 입력받아 관리 서버(300)로 전송할 수 있다. 리더기(200)는, 관리 서버(300)로부터 세션 키를 수신하고, 관리 서버(300)로부터 상기 기관 선택 정보에 대응하는 암호화된 비밀번호를 수신하며, 수신된 암호화된 비밀번호를 상기 세션 키로 복호화하고, 케이블(110)에 부착된 이미지 코드(111)를 스캔한 후 스캔 정보, 즉 케이블 정보를 상기 복호화된 비밀번호로 복호화하여 표시한다.The reader 200 can connect to the management server 300 through the communication network 400, receive institution selection information from the person in charge, and transmit it to the management server 300. The reader 200 receives a session key from the management server 300, receives an encrypted password corresponding to the organization selection information from the management server 300, and decrypts the received encrypted password with the session key, After scanning the image code 111 attached to the cable 110, scan information, that is, cable information, is decrypted using the decrypted password and displayed.

상기 케이블 정보가 복수의 항목으로 구성되고, 하나의 비밀번호로 각 항목이 암호화되어 있는 경우, 리더기(200)는, 관리 서버(300)로부터 하나의 암호화된 비밀번호를 수신할 수 있다. 이때, 리더기(200)는, 하나의 암호화된 비밀번호를 상기 세션 키로 복호화한 후, 이미지 코드(111)에서 스캔된 스캔 정보, 즉 각 암호화된 항목을 상기 복호화된 비밀번호로 복호화한다. When the cable information consists of a plurality of items and each item is encrypted with one password, the reader 200 can receive one encrypted password from the management server 300. At this time, the reader 200 decrypts one encrypted password using the session key and then decrypts the scan information scanned from the image code 111, that is, each encrypted item, with the decrypted password.

각 항목이 서로 다른 비밀번호로 암호화되어 있는 경우, 리더기(200)는, 관리 서버(300)로부터 각 항목별로 암호화된 비밀번호를 수신할 수 있다. 이때, 리더기(200)는, 각 암호화된 비밀번호를 상기 세션 키로 복호화한 후, 이미지 코드(111)에서 스캔된 스캔 정보, 즉 각 암호화된 항목을 상기 각 복호화된 비밀번호로 복호화한다. 이때, 리더기(200)를 이용하는 담당자별로 각 항목에 대한 접근 권한이 다를 수 있다. 리더기(200)는, 관리 서버(300)에서의 담당자 로그인 정보에 기초한 각 항목에 대한 권한 유무 확인 결과에 기초하여, 관리 서버(300)로부터 각 항목 중 권한이 있는 항목에 대한 암호화된 비밀번호만을 수신할 수 있다.If each item is encrypted with a different password, the reader 200 can receive the encrypted password for each item from the management server 300. At this time, the reader 200 decrypts each encrypted password using the session key, and then decrypts the scan information scanned from the image code 111, that is, each encrypted item, with each decrypted password. At this time, each person in charge using the reader 200 may have different access rights to each item. The reader 200 receives only the encrypted password for the authorized item among each item from the management server 300, based on the result of checking whether or not the authority for each item is based on the login information of the person in charge in the management server 300. can do.

리더기(200)는, 이미지 코드(111)의 스캔 완료 후, 스캔 관련 정보를 관리 서버(300)로 전송할 수 있다. 여기서 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔한 이미지 코드(111)의 정보(예, 기관명, 랙 위치, 포트 번호), 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있다. 위치는, GPS 측위 기술, 와이파이(Wi-Fi)를 이용한 위치 측위 기술 등으로 측정할 수 있다.After completing scanning of the image code 111, the reader 200 may transmit scan-related information to the management server 300. Here, the scan-related information may include at least one of a reader identification number, person in charge information, information on the scanned image code 111 (e.g., organization name, rack location, port number), and scan date and time or location. Location can be measured using GPS positioning technology, positioning technology using Wi-Fi, etc.

관리 서버(300)는, 통신망(400)을 통해 리더기(200)와 통신하고, 리더기(200)로, 이미지 코드(111)에 암호화되어 저장된 케이블 정보를 복호화할 수 있는 비밀번호를 제공하며, 리더기(200)의 스캔 관련 정보를 리더기(200)로부터 수신하여 저장하고, 통계 정보를 관리자에게 제공할 수 있다.The management server 300 communicates with the reader 200 through the communication network 400 and provides the reader 200 with a password to decrypt the cable information encrypted and stored in the image code 111, and the reader ( 200) scan-related information may be received and stored from the reader 200, and statistical information may be provided to the manager.

관리 서버(300)는, 각 케이블의 케이블 정보와, 케이블 정보에 대한 비밀번호를 저장부에 저장한다. 각 케이블의 케이블 정보는 기관을 기준으로 분류되어 저장된다. 기관별로 비밀번호가 다르게 설정될 수 있으며, 이때 기관마다 케이블 정보를 구성하는 각 항목 유형별로 비밀번호가 다르게 설정될 수 있다. The management server 300 stores cable information for each cable and a password for the cable information in the storage unit. Cable information for each cable is classified and stored based on organization. The password may be set differently for each institution, and in this case, the password may be set differently for each item type that constitutes the cable information for each institution.

관리 서버(300)는, 리더기(200)로부터 기관 선택 정보를 수신하면, 랜덤하게 세션 키를 생성하여 리더기(200)로 전송하고, 상기 기관 선택 정보에 대응하는 기관의 비밀번호를 조회하거나, 또는 상기 기관 선택 정보에 대응하는 기관에 대해 설정된 케이블 정보의 각 항목 유형별 비밀번호를 조회한 후, 조회된 비밀번호를 상기 세션 키로 암호화하여 리더기(200)로 전송한다.When receiving institution selection information from the reader 200, the management server 300 randomly generates a session key and transmits it to the reader 200, and searches for the password of the institution corresponding to the institution selection information, or After searching for the password for each item type of cable information set for the organization corresponding to the organization selection information, the searched password is encrypted with the session key and transmitted to the reader 200.

관리 서버(300)는, 기관별 담당자 정보를 저장부에 저장한다. 이때, 관리 서버(300)는, 각 담당자의 케이블 정보의 각 항목 유형에 대한 권한 정보를 저장할 수 있다. 관리 서버(300)는, 리더기(200)로부터 담당자 로그인 정보를 수신하고, 그 수신된 담당자 로그인 정보를 이용하여 상기 저장부에서 케이블 정보의 각 항목 유형에 대한 담당자의 권한 유무를 확인할 수 있다. 관리 서버(300)는, 권한 확인 결과에 기초하여 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 비밀번호만을 세션 키로 암호화하여 리더기(200)로 전송할 수 있다.The management server 300 stores personnel information for each institution in the storage unit. At this time, the management server 300 may store authority information for each item type of cable information for each person in charge. The management server 300 may receive the person in charge login information from the reader 200 and use the received person login information to check whether the person in charge has authority for each item type of cable information in the storage unit. The management server 300 may encrypt only the password for the authorized item type among the plurality of item types using a session key and transmit it to the reader 200 based on the authority check result.

다른 실시예에서, 관리 서버(300)는, 권한 확인 후에 랜덤하게 세션 키를 생성하여 리더기(200)로 전송하고, 이어서 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 비밀번호만을 세션 키로 암호화하여 리더기(200)로 전송할 수 있다.In another embodiment, the management server 300 randomly generates a session key after verifying authority and transmits it to the reader 200, and then encrypts only the password for the authorized item type among the plurality of item types with the session key to transmit the session key to the reader 200. It can be sent to (200).

관리 서버(300)는, 저장부에 관리자 로그인 정보를 더 저장하고, 관리자 단말로부터 관리자 로그인 정보를 수신하고, 그 수신된 관리자 로그인 정보를 이용하여 관리자 인증을 수행하며, 관리자 인증에 성공한 상기 관리자 단말로부터, 각 기관별 케이블 정보와, 비밀번호 및 담당자 정보를 수신하여 상기 저장부에 저장할 수 있다.The management server 300 further stores administrator login information in the storage unit, receives administrator login information from the administrator terminal, performs administrator authentication using the received administrator login information, and determines the administrator terminal that has succeeded in administrator authentication. From there, cable information, password, and person in charge information for each organization can be received and stored in the storage unit.

관리 서버(300)는, 저장부에 저장된 스캔 관련 정보를 통계 처리하여 관리자 단말로 관련 데이터를 제공할 수 있다. 예를 들어, 담담자별로 어느 기관의 어느 랙 위치의 어느 포트 번호의 케이블의 이미지 코드(111)를 스캔하였는지, 시간별 이동 위치, 날짜/요일/시간대별 스캔 횟수 등 다양한 통계 정보를 제공할 수 있다.The management server 300 may perform statistical processing on scan-related information stored in the storage unit and provide related data to the administrator terminal. For example, various statistical information can be provided, such as which image code (111) of the cable of which port number at which rack location in which institution was scanned by each person, movement location by time, number of scans by date/day/time zone, etc. .

통신망(400)은, 유선 통신망, 3G, 4G, 5G, 3GPP(3rd Generation Partnership Project), LTE(Long Term Evolution), WIMAX(World Interoperability for Microwave Access), 와이파이(Wi-Fi), 블루투스 통신, 적외선 통신, 초음파 통신, 가시광 통신(VLC: Visible Light Communication), LoRA(Long Range) 등이 포함되나 이에 한정되지는 않는다.The communication network 400 is a wired communication network, 3G, 4G, 5G, 3GPP (3rd Generation Partnership Project), LTE (Long Term Evolution), WIMAX (World Interoperability for Microwave Access), Wi-Fi, Bluetooth communication, and infrared. It includes, but is not limited to, communication, ultrasonic communication, Visible Light Communication (VLC), and Long Range (LoRA).

도 2는 도 1의 관리 서버(300)의 구성을 나타낸 도면이다. 관리 서버(300)는, 메모리, 하나 이상의 프로세서(CPU), 주변 인터페이스, 입출력(I/O) 서브시스템, 디스플레이 장치, 입력 장치 및 통신 회로를 포함할 수 있다. 메모리는 고속 랜덤 액세스 메모리를 포함할 수 있고, 또한 하나 이상의 자기 디스크 저장 장치, 플래시 메모리 장치와 같은 불휘발성 메모리, 또는 다른 불휘발성 반도체 메모리 장치를 포함할 수 있다. 메모리는 각종 정보와 프로그램 명령어를 저장할 수 있고, 프로그램은 프로세서에 의해 실행된다. 주변 인터페이스는 입출력 주변 장치를 프로세서 및 메모리와 연결한다. 하나 이상의 프로세서는 다양한 소프트웨어 프로그램 및/또는 메모리에 저장되어 있는 명령어 세트를 실행하여 시스템을 위한 여러 기능을 수행하고 데이터를 처리한다. I/O 서브시스템은 디스플레이 장치, 입력 장치와 같은 입출력 주변장치와 주변 인터페이스 사이에 인터페이스를 제공한다. 통신 회로는 외부 포트를 통한 통신 또는 RF 신호에 의한 통신을 수행한다. 통신 회로는 전기 신호를 RF 신호로 또는 그 반대로 변환하며 이 RF 신호를 통하여 통신 네트워크, 다른 이동형 게이트웨이 장치 및 통신 장치와 통신할 수 있다. 관리 서버(300)는, 저장부(310), 인증부(320), 정보 관리부(330), 세션 키 생성부(340) 및 스캔 정보 관리부(350)를 포함하고, 이들은 프로그램으로 구현되어 메모리에 저장되고 적어도 하나의 프로세서에 의해 실행될 수 있고, 하드웨어와 소프트웨어의 조합으로 구현되어 동작할 수 있다.FIG. 2 is a diagram showing the configuration of the management server 300 of FIG. 1. The management server 300 may include memory, one or more processors (CPUs), peripheral interfaces, input/output (I/O) subsystems, display devices, input devices, and communication circuits. The memory may include high-speed random access memory, and may also include one or more magnetic disk storage devices, non-volatile memory such as flash memory devices, or other non-volatile semiconductor memory devices. Memory can store various information and program instructions, and the program is executed by the processor. Peripheral interfaces connect input/output peripheral devices with the processor and memory. One or more processors execute various software programs and/or sets of instructions stored in memory to perform various functions and process data for the system. The I/O subsystem provides an interface between input/output peripheral devices such as display devices and input devices and peripheral interfaces. The communication circuit performs communication through an external port or communication by RF signals. Communications circuitry converts electrical signals to RF signals and vice versa, through which RF signals can be communicated with communications networks, other mobile gateway devices, and communications devices. The management server 300 includes a storage unit 310, an authentication unit 320, an information management unit 330, a session key generation unit 340, and a scan information management unit 350, which are implemented as programs and stored in memory. It can be stored and executed by at least one processor, and can be implemented and operated as a combination of hardware and software.

저장부(310)는, 각 케이블의 케이블 정보(311), 케이블 정보를 암호화하는 비밀번호(312), 관리자 정보(313), 담당자 정보(314), 및 스캔 관련 정보(315)를 저장한다. 이때, 케이블 정보(311) 및 비밀번호(312)는 기관을 기준으로 분류되어 저장된다. 비밀번호(312)는, 기관별로 서로 상이할 수 있고, 동일 기관 내에서 케이블 정보(311)를 구성하는 항목 유형별로 비밀번호가 서로 다를 수 있다.The storage unit 310 stores cable information 311 of each cable, a password for encrypting the cable information 312, administrator information 313, person in charge information 314, and scan-related information 315. At this time, the cable information 311 and password 312 are classified and stored based on the organization. The password 312 may be different for each institution, and the password may be different for each item type constituting the cable information 311 within the same institution.

케이블 정보(311)는, 이미지 코드(111)에 암호화되어 저장되는 정보로서, 각 케이블마다 지정된다. 케이블 정보(311)는, 케이블(110)이 설치된 기관명, 구성 자원명인 서버 호스트네임(hostname), 랙 위치, 포트 번호 등을 포함하나 여기에 제한되는 것은 아니다. 비밀번호(312)는, 이미지 코드(111)에 암호화되어 저장된 케이블 정보(311)를 복호화할 수 있는 암호화 키이다. Cable information 311 is information encrypted and stored in the image code 111, and is designated for each cable. The cable information 311 includes, but is not limited to, the name of the organization where the cable 110 is installed, the server hostname (hostname) that is the component resource name, the rack location, and the port number. The password 312 is an encryption key that can decrypt the cable information 311 encrypted and stored in the image code 111.

관리자 정보(313)는, 케이블 정보(311), 비밀번호(312), 담당자 정보(314)를 설정 및 관리할 수 있는 관리자의 정보로서, 이름, ID/PW(Password)를 포함하다. 담당자 정보(314)는, 리더기(200)를 휴대하고 케이블(110)을 점검하는 담당자의 정보로서, 이름, ID/PW(Password)를 포함한다. 각 기관별로 담당자 권한이 선택적으로 설정될 수 있고, 또한 케이블 정보(311)를 구성하는 항목 유형별로도 담당자 권한이 선택적으로 설정될 수 있다. 스캔 관련 정보(315)는, 이미지 코드(111)를 스캔한 리더기(200)로부터 수신된 정보이다.Administrator information 313 is information about an administrator who can set and manage cable information 311, password 312, and person in charge information 314, and includes name and ID/PW (Password). The person in charge information 314 is information about the person in charge who carries the reader 200 and inspects the cable 110, and includes a name and ID/PW (Password). Personnel authority may be selectively set for each institution, and persona l authority may also be selectively set for each item type constituting the cable information 311. The scan-related information 315 is information received from the reader 200 that scanned the image code 111.

인증부(320)는, 담당자 인증 및 관리자 인증을 수행한다. 인증부(320)는, 리더기(200)로부터 담당자 로그인 정보를 수신하면, 그 수신된 담당자 로그인 정보와 저장부(310)에 저장된 담당자 권한 정보를 비교하여, 해당 담당자의 권한을 확인할 수 있다. 바람직하게, 인증부(320)는 담당자의 권한이 있는 기관, 그리고 기관 내의 케이블 정보(311) 중 권한이 있는 항목 유형을 확인할 수 있다.The authentication unit 320 performs personnel authentication and manager authentication. When the authentication unit 320 receives staff login information from the reader 200, it can compare the received staff login information with staff authority information stored in the storage unit 310 to confirm the authority of the staff member. Preferably, the authentication unit 320 can confirm the organization over which the person in charge has authority and the type of item over which the person has authority among the cable information 311 within the organization.

인증부(320)는, 관리자 단말로부터 관리자 로그인 정보를 수신하면, 그 수신된 관리자 로그인 정보와 저장부(310)에 저장된 관리자 정보(313)를 비교하여, 해당 관리자의 인증을 수행한다. 인증 성공한 관리자는, 케이블 정보(311), 비밀번호(312) 그리고 담당자의 권한을 설정, 변경, 삭제할 수 있다.When the authentication unit 320 receives administrator login information from the administrator terminal, it compares the received administrator login information with the administrator information 313 stored in the storage unit 310 and performs authentication of the corresponding administrator. An administrator who has successfully authenticated can set, change, or delete cable information (311), password (312), and person in charge.

정보 관리부(330)는, 관리자 인증에 성공한 관리자 단말로부터 케이블 정보(311) 및 비밀번호(312)를 수신하여 저장부(310)에 저장한다. 정보 관리부(330)는, 관리자 단말로부터 케이블 정보(311)의 비밀번호, 바람직하게는 각 항목별로 비밀번호를 수신할 수 있다. 또한, 정보 관리부(330)는, 기관별, 그리고 각 기관의 케이블 정보(311)를 구성하는 각 항목 유형별 담당자 지정 입력을 관리자 단말로부터 수신하여, 각 항목 유형에 대해 권한 정보를 저장부(310)에 저장할 수 있다. 여기서 담당자 지정은 권한을 부여하는 것을 의미한다. 정보 관리부(330)는, 관리자 단말로 각 데이터에 대한 수정, 삭제 등의 편집 기능을 제공한다. The information management unit 330 receives the cable information 311 and the password 312 from the administrator terminal that has successfully authenticated the administrator and stores them in the storage unit 310. The information management unit 330 may receive a password for the cable information 311 from the manager terminal, preferably a password for each item. In addition, the information management unit 330 receives from the administrator terminal a personnel designation input for each institution and each item type constituting the cable information 311 of each institution, and stores authority information for each item type in the storage unit 310. You can save it. Here, designating a person in charge means granting authority. The information management unit 330 provides editing functions such as modification and deletion for each data through the administrator terminal.

세션 키 생성부(340)는, 담당자 인증에 성공한 리더기(200)로 랜덤하게 세션 키를 생성하여 전송하고, 또한 담당자 인증 결과인 권한 확인 결과에 기초하여, 담당자의 권한이 있는 기관의 케이블 정보(311)에 대한 비밀번호, 바람직하게는 케이블 정보(311)를 구성하는 복수의 항목 유형 중 담당자의 권한이 있는 항목 유형에 대한 비밀번호만을 상기 랜덤하게 생성한 세션 키로 암호화하여 리더기(200)로 전송한다.The session key generator 340 randomly generates and transmits a session key to the reader 200 that has successfully authenticated the person in charge, and based on the authority check result that is the result of the person in charge, the cable information of the organization with the person in charge's authority ( The password for 311), preferably only the password for the item type for which the person in charge has authority among the plurality of item types constituting the cable information 311, is encrypted with the randomly generated session key and transmitted to the reader 200.

다른 실시예에서, 세션 키 생성부(340)는, 권한 확인 후에 랜덤하게 세션 키를 생성하여 리더기(200)로 전송하고, 이어서 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 비밀번호만을 세션 키로 암호화하여 리더기(200)로 전송할 수 있다.In another embodiment, the session key generator 340 randomly generates a session key after verifying authority and transmits it to the reader 200, and then encrypts only the password for the authorized item type among the plurality of item types with the session key. This can be transmitted to the reader 200.

스캔 정보 관리부(350)는, 리더기(200)로부터 이미지 코드(111)의 스캔 관련 정보(315)를 수신하여 저장부(310)에 저장한다. 여기서 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔한 이미지 코드(111)의 정보(예, 기관명, 랙 위치, 포트 번호), 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있으나 여기에 제한되지 않는다.The scan information management unit 350 receives scan-related information 315 of the image code 111 from the reader 200 and stores it in the storage unit 310. Here, the scan-related information may include, but is not limited to, at least one of the reader identification number, person in charge information, information on the scanned image code 111 (e.g., organization name, rack location, port number), and scan date and time or location. No.

스캔 정보 관리부(350)는, 저장부(310)에 저장된 스캔 관련 정보를 통계 처리하여 관리자 단말로 관련 데이터를 제공할 수 있다. 예를 들어, 담담자별로 어느 기관의 어느 랙 위치의 포트 번호의 케이블의 이미지 코드(111)를 스캔하였는지, 시간별 이동 위치, 날짜/요일/시간대별 스캔 횟수 등 다양한 통계 정보를 제공할 수 있다.The scan information management unit 350 may perform statistical processing on the scan-related information stored in the storage unit 310 and provide related data to the administrator terminal. For example, various statistical information can be provided, such as whether the image code 111 of the port number of the port number of which rack location of which institution was scanned for each person in charge, movement location by time, number of scans by date/day/time zone, etc.

도 3은 도 1의 리더기(200)의 구성을 나타낸 도면이다. 리더기(200)는, 메모리, 하나 이상의 프로세서(CPU), 주변 인터페이스, 입출력(I/O) 서브시스템, 디스플레이 장치, 입력 장치 및 통신 회로를 포함할 수 있다. 메모리는 고속 랜덤 액세스 메모리를 포함할 수 있고, 또한 하나 이상의 자기 디스크 저장 장치, 플래시 메모리 장치와 같은 불휘발성 메모리, 또는 다른 불휘발성 반도체 메모리 장치를 포함할 수 있다. 메모리는 각종 정보와 프로그램 명령어를 저장할 수 있고, 프로그램은 프로세서에 의해 실행된다. 주변 인터페이스는 입출력 주변 장치를 프로세서 및 메모리와 연결한다. 하나 이상의 프로세서는 다양한 소프트웨어 프로그램 및/또는 메모리에 저장되어 있는 명령어 세트를 실행하여 시스템을 위한 여러 기능을 수행하고 데이터를 처리한다. I/O 서브시스템은 디스플레이 장치, 입력 장치와 같은 입출력 주변장치와 주변 인터페이스 사이에 인터페이스를 제공한다. 통신 회로는 외부 포트를 통한 통신 또는 RF 신호에 의한 통신을 수행한다. 통신 회로는 전기 신호를 RF 신호로 또는 그 반대로 변환하며 이 RF 신호를 통하여 통신 네트워크, 다른 이동형 게이트웨이 장치 및 통신 장치와 통신할 수 있다. 리더기(200)는, 접속부(210), 세션 키 수신부(220), 스캔부(230) 및 전송부(240)를 포함하고, 이들은 프로그램으로 구현되어 메모리에 저장되고 적어도 하나의 프로세서에 의해 실행될 수 있고, 하드웨어와 소프트웨어의 조합으로 구현되어 동작할 수 있다.FIG. 3 is a diagram showing the configuration of the reader 200 of FIG. 1. The reader 200 may include memory, one or more processors (CPU), a peripheral interface, an input/output (I/O) subsystem, a display device, an input device, and a communication circuit. The memory may include high-speed random access memory, and may also include one or more magnetic disk storage devices, non-volatile memory such as flash memory devices, or other non-volatile semiconductor memory devices. Memory can store various information and program instructions, and the program is executed by the processor. Peripheral interfaces connect input/output peripheral devices with the processor and memory. One or more processors execute various software programs and/or sets of instructions stored in memory to perform various functions and process data for the system. The I/O subsystem provides an interface between input/output peripheral devices such as display devices and input devices and peripheral interfaces. The communication circuit performs communication through an external port or communication by RF signals. Communications circuitry converts electrical signals to RF signals and vice versa, through which RF signals can be communicated with communications networks, other mobile gateway devices, and communications devices. The reader 200 includes a connection unit 210, a session key receiver 220, a scan unit 230, and a transmission unit 240, which can be implemented as a program, stored in memory, and executed by at least one processor. It can be implemented and operated through a combination of hardware and software.

접속부(210)는, 통신망(400)을 통해 관리 서버(300)에 접속한다. 접속부(210)는, 담당자로부터 입력된 담당자 로그인 정보(예, ID/PW)를 관리 서버(300)로 전송하여 담당자 인증을 수행한다. 접속부(210)는, 담당자 인증 성공 후, 담당자로부터 입력된 기관 선택 정보(예, 기관명)를 관리 서버(300)로 전송한다. 관리 서버(300)는, 기관 선택 메뉴를 제공하고, 담당자는 기관 선택 메뉴에서 본인이 담당하는 기관을 선택할 수 있다. The connection unit 210 connects to the management server 300 through the communication network 400. The connection unit 210 performs person authentication by transmitting the person in charge login information (eg, ID/PW) entered by the person in charge to the management server 300. After successful authentication of the person in charge, the connection unit 210 transmits the organization selection information (eg, organization name) input from the person in charge to the management server 300. The management server 300 provides an institution selection menu, and the person in charge can select the institution he or she is responsible for from the institution selection menu.

세션 키 수신부(220)는, 관리 서버(300)에서의 담당자 인증 성공 후 또는 담당자 로그인 정보에 기초하여 담당자가 선택한 기관에 대해 권한이 있는 것으로 확인된 후에, 관리 서버(300)로부터 세션 키를 수신할 수 있고, 또한, 상기 기관 선택 정보에 대응하는 암호화된 비밀번호를 수신할 수 있으며, 수신된 암호화된 비밀번호를 상기 세션 키로 복호화할 수 있다.The session key reception unit 220 receives the session key from the management server 300 after successful authentication of the person in charge in the management server 300 or after it is confirmed that the person in charge has authority for the selected organization based on the person in charge login information. Additionally, an encrypted password corresponding to the institution selection information can be received, and the received encrypted password can be decrypted using the session key.

세션 키 수신부(220)는, 관리 서버(300)에서의 담당자 로그인 정보에 기초한 케이블 정보의 각 항목 유형에 대한 권한 유무 확인 결과에 기초하여, 관리 서버(300)로부터, 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 암호화된 비밀번호만을 수신할 수 있다. The session key reception unit 220 receives permission from the management server 300 based on a result of checking whether or not the authority exists for each item type of cable information based on the login information of the person in charge in the management server 300. You can only receive encrypted passwords for certain item types.

스캔부(230)는, 케이블(110)에 부착된 이미지 코드(111)를 스캔한다. 즉, 스캔부(230)는, 카메라를 이용하여 이미지 코드(111)를 리딩하고 암호화된 케이블 정보를 추출한다. 스캔부(230)는, 추출된 케이블 정보, 즉 스캔 정보를 상기 세션 키 수신부(220)에서 복호화한 비밀번호로 복호화하여 디스플레이 등에 표시한다.The scanning unit 230 scans the image code 111 attached to the cable 110. That is, the scanning unit 230 reads the image code 111 using a camera and extracts encrypted cable information. The scan unit 230 decrypts the extracted cable information, that is, scan information, with the password decrypted by the session key receiver 220 and displays it on a display, etc.

스캔부(230)는, 상기 세션 키 수신부(220)에서 케이블 정보를 구성하는 복수의 항목 유형 각각에 대해 복호화한 각 비밀번호를 이용하여, 상기 스캔 정보 내 암호화된 각 항목을 복호화할 수 있다. 상기 세션 키 수신부(220)에서 복수의 항목 중 일부 항목 유형에 대해서만 비밀번호가 복호화된 경우, 스캔부(230)는 해당 복호화된 비밀번호를 이용하여 스캔 정보에서 대응하는 항목을 복호화할 수 있다.The scan unit 230 may decrypt each encrypted item in the scan information using each password decrypted by the session key receiver 220 for each of the plurality of item types constituting the cable information. If the session key receiver 220 decrypts the password for only some item types among the plurality of items, the scan unit 230 may decrypt the corresponding item in the scan information using the decrypted password.

전송부(240)는, 상기 스캔부(230)에서 스캔이 완료되면, 스캔 관련 정보를 통신망(400)을 통해 관리 서버(300)로 전송한다. 여기서 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔한 이미지 코드(111)의 정보(예, 기관명, 랙 위치, 포트 번호), 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있으나 여기에 제한되지 않는다.When the scan is completed in the scan unit 230, the transmission unit 240 transmits scan-related information to the management server 300 through the communication network 400. Here, the scan-related information may include, but is not limited to, at least one of the reader identification number, person in charge information, information on the scanned image code 111 (e.g., organization name, rack location, port number), and scan date and time or location. No.

도 4는 본 발명의 일 실시예에 따른 관리 서버에서 케이블 정보를 등록하는 방법을 설명하는 흐름도이다.Figure 4 is a flowchart explaining a method of registering cable information in a management server according to an embodiment of the present invention.

도 4를 참조하면, 단계 S401에서, 관리자는 관리자 단말을 통해 관리 서버(300)에 접속하고, 관리자 로그인 정보를 입력하여 로그인한다. 관리 서버(300)는, 저장부(310)에 저장된 관리자 정보와 상기 입력된 관리자 로그인 정보를 비교하여 관리자 인증을 수행하고, 인증 성공시 접속 성공 처리한다.Referring to FIG. 4, in step S401, the administrator accesses the management server 300 through the administrator terminal and logs in by entering administrator login information. The management server 300 performs administrator authentication by comparing the administrator information stored in the storage unit 310 with the input administrator login information, and processes the connection as successful when authentication is successful.

단계 S402에서, 관리 서버(300)는, 관리자 단말로부터 각 기관의 케이블 정보를 수신하여 저장부(310)에 등록한다. 각 케이블의 케이블 정보는, 케이블(110)이 설치된 기관명, 구성 자원명인 서버 호스트네임(hostname), 랙 위치, 포트 번호 등을 포함하나 여기에 제한되지 않는다.In step S402, the management server 300 receives cable information for each organization from the manager terminal and registers it in the storage unit 310. Cable information for each cable includes, but is not limited to, the name of the organization where the cable 110 is installed, the server hostname (hostname), rack location, and port number, which is the component resource name.

단계 S403에서, 관리 서버(300)는, 관리자 단말로부터 케이블 정보에 대한 비밀번호를 수신하여 저장부(310)에 등록한다. 각 케이블 정보마다 서로 다른 비밀번호가 지정될 수 있고, 또는 케이블 정보를 구성하는 각 항목 유형별로 서로 다르게 비밀번호가 지정될 수 있다. In step S403, the management server 300 receives the password for cable information from the manager terminal and registers it in the storage unit 310. A different password may be assigned to each cable information, or a different password may be assigned to each item type constituting the cable information.

단계 S404에서, 관리 서버(300)는, 관리자 단말로부터 각 기관에 대한 담당자 정보를 수신하여 저장부(310)에 등록한다. 이때, 관리 서버(300)는, 각 기관별로 케이블 정보를 구성하는 복수의 항목 유형 각각에 대해 담당자 정보를 지정받아 권한 정보를 저장부(310)에 저장할 수 있다. 여기서 담당자 정보는 이름, ID, PW 등을 포함할 수 있다.In step S404, the management server 300 receives the person in charge information for each organization from the administrator terminal and registers it in the storage unit 310. At this time, the management server 300 may receive designated person in charge information for each of the plurality of item types constituting the cable information for each organization and store the authority information in the storage unit 310. Here, the contact information may include name, ID, PW, etc.

도 5는 본 발명의 일 실시예에 따른 리더기를 이용하여 케이블 정보를 확인하는 방법을 설명하는 흐름도이다.Figure 5 is a flowchart explaining a method of checking cable information using a reader according to an embodiment of the present invention.

도 5를 참조하면, 단계 S501에서, 담당자는 리더기(200)를 이용하여 통신망(400)을 통해 관리 서버(300)에 접속하고 담당자 로그인 정보를 입력하여 로그인한다. 관리 서버(300)는 저장부(310)에 저장된 담당자 정보와 상기 담당자 로그인 정보를 비교하여 인증을 수행한다.Referring to FIG. 5, in step S501, the person in charge connects to the management server 300 through the communication network 400 using the reader 200 and logs in by entering the person in charge login information. The management server 300 performs authentication by comparing the person in charge information stored in the storage unit 310 with the person in charge login information.

단계 S502에서, 리더기(200)는, 관리 서버(300)로부터 기관 선택 메뉴를 수신하고 담당자는 기관 선택 메뉴에서, 스캔할 케이블(110)이 설치된 기관을 선택한다. 이에 따라 리더기(200)는 관리 서버(300)로 기관 선택 정보를 전송한다. In step S502, the reader 200 receives an organization selection menu from the management server 300, and the person in charge selects an organization in which the cable 110 to be scanned is installed from the organization selection menu. Accordingly, the reader 200 transmits institution selection information to the management server 300.

단계 S503에서, 관리 서버(300)는, 단계 S502에서 수신된 기관 선택 정보에 대응하는 기관에 대해 담당자의 권한 유무를 검증한다. 즉, 관리 서버(300)는, 저장부(310)에 저장된 담당자 권한 정보를 기초로 상기 수신된 기관 선택 정보에 대응하는 기관에 대해 담당자의 권한이 있는지 확인한다. 바람직하게는, 관리 서버(300)는, 케이블 정보(311)를 구성하는 복수의 항목 유형 각각에 대한 권한 유무를 확인한다.In step S503, the management server 300 verifies whether the person in charge has authority for the organization corresponding to the organization selection information received in step S502. That is, the management server 300 determines whether the person in charge has authority for the organization corresponding to the received organization selection information based on the person in charge authority information stored in the storage unit 310. Preferably, the management server 300 checks the presence or absence of authority for each of the plurality of item types constituting the cable information 311.

담당자의 권한이 확인되면, 단계 S504에서, 관리 서버(300)는, 랜덤하게 세션 키를 생성하고, 단계 S505에서, 리더기(200)로 그 생성된 세션 키를 전송한다. 그리고 단계 S506에서, 관리 서버(300)는, 담당자의 권한이 확인된 케이블 정보(311), 바람직하게는 권한이 있는 항목 유형에 대한 비밀번호를 저장부(310)에서 추출하여 상기 세션 키로 암호화한다.When the authority of the person in charge is confirmed, in step S504, the management server 300 randomly generates a session key and transmits the generated session key to the reader 200 in step S505. And in step S506, the management server 300 extracts the cable information 311 for which the authority of the person in charge has been confirmed, preferably the password for the authorized item type, from the storage unit 310 and encrypts it with the session key.

단계 S507에서, 관리 서버(300)는 암호화된 비밀번호를 리더기(200)로 전송한다. 단계 S508에서, 리더기(200)는, 단계 S505에서 수신된 세션 키를 이용하여 단계 S507에서 수신된 암호화된 비밀번호를 복호화한다.In step S507, the management server 300 transmits the encrypted password to the reader 200. In step S508, the reader 200 decrypts the encrypted password received in step S507 using the session key received in step S505.

단계 S509에서, 담당자는 리더기(200)를 이용하여 케이블(110)에 부착된 이미지 코드(111)를 스캔한다. 즉, 리더기(200)는, 카메라를 이용하여 이미지 코드(111)를 리딩하고 리딩된 이미지 코드(111)에 저장된 정보를 추출한다. 단계 S510에서, 리더기(200)는, 이미지 코드(111)에서 추출된 정보, 즉 스캔 정보를 상기 복호화한 비밀번호로 복호화하여 디스플레이 등에 표시한다. 각 항목 유형별로 비밀번호가 수신된 경우, 리더기(200)는, 각 항목 유형의 비밀번호를 이용하여 스캔 정보에서 각 항목의 정보를 복호화한다. In step S509, the person in charge scans the image code 111 attached to the cable 110 using the reader 200. That is, the reader 200 reads the image code 111 using a camera and extracts information stored in the read image code 111. In step S510, the reader 200 decrypts the information extracted from the image code 111, that is, scan information, with the decrypted password and displays it on a display, etc. When a password is received for each item type, the reader 200 decrypts the information for each item from the scan information using the password for each item type.

단계 S511에서, 리더기(200)는, 스캔이 완료되면, 스캔 관련 정보를 통신망(400)을 통해 관리 서버(300)로 전송한다. 여기서 스캔 관련 정보는, 리더기 고유번호, 담당자 정보, 스캔한 이미지 코드(111)의 정보(예, 기관명, 랙 위치, 포트 번호), 스캔 일시 또는 위치 중 적어도 하나를 포함할 수 있으나 여기에 제한되지 않는다.In step S511, when scanning is completed, the reader 200 transmits scan-related information to the management server 300 through the communication network 400. Here, the scan-related information may include, but is not limited to, at least one of the reader identification number, person in charge information, information on the scanned image code 111 (e.g., organization name, rack location, port number), and scan date and time or location. No.

본 명세서는 많은 특징을 포함하는 반면, 그러한 특징은 본 발명의 범위 또는 특허청구범위를 제한하는 것으로 해석되어서는 안 된다. 또한, 본 명세서에서 개별적인 실시예에서 설명된 특징들은 단일 실시예에서 결합되어 구현될 수 있다. 반대로, 본 명세서에서 단일 실시예에서 설명된 다양한 특징들은 개별적으로 다양한 실시예에서 구현되거나, 적절히 결합되어 구현될 수 있다.While this specification includes many features, such features should not be construed as limiting the scope of the invention or the scope of the claims. Additionally, features described in individual embodiments herein may be combined and implemented in a single embodiment. Conversely, various features described in a single embodiment herein may be implemented individually or in combination as appropriate in various embodiments.

도면에서 동작들이 특정한 순서로 설명되었으나, 그러한 동작들이 도시된 바와 같은 특정한 순서로 수행되는 것으로, 또는 일련의 연속된 순서, 또는 원하는 결과를 얻기 위해 모든 설명된 동작이 수행되는 것으로 이해되어서는 안 된다. 특정 환경에서 멀티태스킹 및 병렬 프로세싱이 유리할 수 있다. 아울러, 상술한 실시예에서 다양한 시스템 구성요소의 구분은 모든 실시예에서 그러한 구분을 요구하지 않는 것으로 이해되어야 한다. 상술한 프로그램 구성요소 및 시스템은 일반적으로 단일 소프트웨어 제품 또는 멀티플 소프트웨어 제품에 패키지로 구현될 수 있다.Although operations in the drawings are illustrated in a particular order, it should not be understood that such operations are performed in a particular order as shown, or that they are performed in a sequential order, or that all of the described operations are performed to achieve a desired result. . Multitasking and parallel processing can be advantageous in certain environments. In addition, it should be understood that the division of various system components in the above-described embodiments does not require such division in all embodiments. The program components and systems described above may generally be implemented as a package in a single software product or multiple software products.

상술한 바와 같은 본 발명의 방법은 프로그램으로 구현되어 컴퓨터로 읽을 수 있는 형태로 기록매체(시디롬, 램, 롬, 플로피 디스크, 하드 디스크, 광자기 디스크 등)에 저장될 수 있다. 이러한 과정은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있으므로 더 이상 상세히 설명하지 않기로 한다.The method of the present invention as described above can be implemented as a program and stored in a computer-readable form on a recording medium (CD-ROM, RAM, ROM, floppy disk, hard disk, magneto-optical disk, etc.). Since this process can be easily performed by a person skilled in the art to which the present invention pertains, it will not be described in further detail.

이상에서 설명한 본 발명은, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 있어 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능하므로 전술한 실시예 및 첨부된 도면에 의해 한정되는 것이 아니다.The present invention described above is capable of various substitutions, modifications and changes without departing from the technical spirit of the present invention to those of ordinary skill in the technical field to which the present invention pertains. It is not limited by the drawings.

100 : 통신 설비
110 : 케이블
111 : 이미지 코드
200 : 리더기
300 : 관리 서버
400 : 통신망
210 : 접속부
220 : 세션 키 수신부
230 : 스캔부
240 : 전송부
310 : 저장부
320 : 인증부
330 : 정보 관리부
340 : 세션 키 생성부
350 : 스캔 정보 관리부
100: Communication facilities
110: cable
111: image code
200: Reader
300: Management server
400: communication network
210: connection part
220: Session key receiving unit
230: scanning unit
240: Transmission unit
310: storage unit
320: Authentication department
330: Information Management Department
340: Session key generation unit
350: Scan information management unit

Claims (17)

케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 관리 장치에 있어서,
기관 기준으로 케이블 정보와 상기 케이블 정보에 대한 비밀번호를 저장부에 저장하는 정보 관리부;
리더기로부터 기관 선택 정보를 수신하고, 세션 키를 생성하여 상기 리더기로 전송하며, 상기 기관 선택 정보에 대응하는 비밀번호를 상기 저장부에서 조회한 후 상기 세션 키로 암호화하여 상기 리더기로 전송하는 세션 키 생성부; 및
상기 세션 키로 상기 암호화된 비밀번호를 복호화하고 상기 케이블에 부착된 이미지 코드를 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화한 상기 리더기로부터, 스캔 관련 정보를 수신하여 상기 저장부에 저장하는 스캔 정보 관리부를 포함하고,
상기 케이블 정보는, 복수의 항목 유형으로 구성되고,
상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며,
상기 세션 키 생성부는,
상기 복수의 항목 유형 각각에 대한 비밀번호를 상기 세션 키로 각각 암호화하여 상기 리더기로 전송하는 것을 특징으로 하는 관리 장치.
In a management device that manages cables based on an image code in which cable information is encrypted and recorded,
an information management unit that stores cable information and a password for the cable information in a storage unit on an institutional basis;
A session key generator that receives institution selection information from a reader, generates a session key and transmits it to the reader, retrieves the password corresponding to the institution selection information from the storage unit, encrypts it with the session key, and transmits it to the reader. ; and
A scan information management unit that decrypts the encrypted password with the session key, scans the image code attached to the cable, receives scan-related information from the reader that decrypts the scan information with the decrypted password, and stores it in the storage unit. Contains,
The cable information consists of a plurality of item types,
A different password is assigned to each of the plurality of item types,
The session key generator,
A management device characterized in that the password for each of the plurality of item types is encrypted with the session key and transmitted to the reader.
삭제delete 제1항에 있어서,
상기 정보 관리부는,
상기 복수의 항목 유형 각각에 대한 담당자 권한 정보를 상기 저장부에 저장하고,
상기 관리 장치는,
상기 리더기로부터 담당자 로그인 정보를 수신하고, 그 수신된 담당자 로그인 정보 및 상기 담당자 권한 정보를 기초로 상기 리더기의 상기 복수의 항목 각각에 대한 권한 유무를 확인하는 인증부를 더 포함하며,
상기 세션 키 생성부는,
상기 인증부의 권한 확인 결과에 기초하여 상기 복수의 항목 중 권한이 있는 항목 유형에 대한 비밀번호만을 상기 세션 키로 암호화하여 상기 리더기로 전송하는 것을 특징으로 하는 관리 장치.
According to paragraph 1,
The information management department,
Store personnel authority information for each of the plurality of item types in the storage unit,
The management device is,
It further includes an authentication unit that receives staff login information from the reader and checks whether the reader has authority for each of the plurality of items based on the received staff login information and the staff authority information,
The session key generator,
A management device characterized in that, based on the authorization confirmation result of the authentication unit, only the password for the authorized item type among the plurality of items is encrypted with the session key and transmitted to the reader.
제3항에 있어서,
상기 저장부는, 관리자 로그인 정보를 더 저장하고,
상기 인증부는,
관리자 단말로부터 관리자 로그인 정보를 수신하고, 그 수신된 관리자 로그인 정보를 이용하여 관리자 인증을 수행하며,
상기 정보 관리부는,
상기 관리자 인증에 성공한 상기 관리자 단말로부터, 상기 케이블 정보와, 상기 복수의 항목 유형 각각에 대한 비밀번호 및 담당자 권한 정보를 수신하여 상기 저장부에 저장하는 것을 특징으로 하는 관리 장치.
According to paragraph 3,
The storage unit further stores administrator login information,
The authentication department,
Receives administrator login information from the administrator terminal and performs administrator authentication using the received administrator login information,
The information management department,
A management device, characterized in that, receiving the cable information, a password and personnel authority information for each of the plurality of item types from the administrator terminal that successfully authenticates the administrator and storing them in the storage unit.
제1항에 있어서,
상기 스캔 관련 정보는,
리더기 고유번호, 담당자 정보, 스캔 일시 또는 위치 중 적어도 하나를 포함하는 것을 특징으로 하는 관리 장치.
According to paragraph 1,
The scan-related information is:
A management device comprising at least one of a reader unique number, person in charge information, scan date and time, or location.
케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 리더기에 있어서,
통신망을 통해 관리 장치에 접속하고 기관 선택 정보를 상기 관리 장치에 전송하는 접속부;
상기 관리 장치로부터 세션 키를 수신하고, 상기 관리 장치로부터 상기 기관 선택 정보에 대응하는 암호화된 비밀번호를 수신하며, 수신된 암호화된 비밀번호를 상기 세션 키로 복호화하는 세션 키 수신부;
상기 이미지 코드의 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화하여 표시하는 스캔부; 및
스캔 관련 정보를 상기 관리 장치로 전송하는 전송부를 포함하고,
상기 케이블 정보는, 복수의 항목 유형으로 구성되고,
상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며,
상기 세션 키 수신부는,
상기 복수의 항목 유형 각각에 대한 암호화된 비밀번호를 수신하고,
상기 스캔부는,
상기 세션 키로 복호화된 각 비밀번호를 이용하여 상기 복수의 항목 유형 각각을 복호화하는 것을 특징으로 하는 리더기.
In a reader that manages cables based on an image code in which cable information is encrypted and recorded,
a connection unit that connects to a management device through a communication network and transmits organization selection information to the management device;
a session key receiving unit that receives a session key from the management device, receives an encrypted password corresponding to the organization selection information from the management device, and decrypts the received encrypted password with the session key;
a scanning unit that scans the image code, decrypts the scan information using the decrypted password, and displays the scan information; and
It includes a transmission unit that transmits scan-related information to the management device,
The cable information consists of a plurality of item types,
A different password is assigned to each of the plurality of item types,
The session key receiver,
receive an encrypted password for each of the plurality of item types;
The scanning unit,
A reader, characterized in that each of the plurality of item types is decrypted using each password decrypted with the session key.
삭제delete 제6항에 있어서,
상기 접속부는,
상기 관리 장치로 담당자 로그인 정보를 전송하고,
상기 세션 키 수신부는,
상기 관리 장치에서의 상기 담당자 로그인 정보 및 담당자 권한 정보에 기초한 상기 복수의 항목 유형 각각에 대한 권한 유무 확인 결과에 기초하여, 상기 관리 장치로부터, 상기 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 암호화된 비밀번호만을 수신하는 것을 특징으로 하는 리더기.
According to clause 6,
The connection part is,
Transmit the login information of the person in charge to the management device,
The session key receiver,
Encryption for an item type with authority among the plurality of item types from the management device, based on a result of checking whether authority is present for each of the plurality of item types based on the staff login information and staff authority information in the management device. A reader characterized in that it receives only the password that has been entered.
제6항에 있어서,
상기 스캔 관련 정보는,
리더기 고유번호, 담당자 정보, 스캔 일시 또는 위치 중 적어도 하나를 포함하는 것을 특징으로 하는 리더기.
According to clause 6,
The scan-related information is:
A reader characterized in that it includes at least one of a reader unique number, person in charge information, scan date and time, or location.
관리 장치에서, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 방법에 있어서,
기관 기준으로 케이블 정보와 상기 케이블 정보에 대한 비밀번호를 저장부에 저장하는 단계;
리더기로부터 기관 선택 정보를 수신하고, 세션 키를 생성하여 상기 리더기로 전송하며, 상기 기관 선택 정보에 대응하는 비밀번호를 상기 저장부에서 조회한 후 상기 세션 키로 암호화하여 상기 리더기로 전송하는 단계; 및
상기 세션 키로 상기 암호화된 비밀번호를 복호화하고 상기 케이블에 부착된 이미지 코드를 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화한 상기 리더기로부터, 스캔 관련 정보를 수신하여 상기 저장부에 저장하는 단계를 포함하고,
상기 케이블 정보는, 복수의 항목 유형으로 구성되고,
상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며,
상기 전송하는 단계는,
상기 복수의 항목 유형 각각에 대한 비밀번호를 상기 세션 키로 각각 암호화하여 상기 리더기로 전송하는 것을 특징으로 하는 방법.
In the management device, a method of managing cables based on an image code in which cable information is encrypted and recorded,
Storing cable information and a password for the cable information in a storage unit on an organization basis;
Receiving institution selection information from a reader, generating a session key and transmitting it to the reader, retrieving a password corresponding to the institution selection information from the storage unit, encrypting it with the session key and transmitting it to the reader; and
Decrypting the encrypted password with the session key, scanning the image code attached to the cable, and receiving scan-related information from the reader that decrypts the scan information with the decrypted password and storing it in the storage unit. ,
The cable information consists of a plurality of item types,
A different password is assigned to each of the plurality of item types,
The transmitting step is,
A method characterized in that the password for each of the plurality of item types is encrypted with the session key and transmitted to the reader.
삭제delete 제10항에 있어서,
상기 복수의 항목 유형 각각에 대한 담당자 권한 정보를 상기 저장부에 저장하는 단계; 및
상기 리더기로부터 담당자 로그인 정보를 수신하고, 그 수신된 담당자 로그인 정보 및 상기 담당자 권한 정보를 기초로 상기 리더기의 상기 복수의 항목 각각에 대한 권한 유무를 확인하는 단계를 더 포함하고,
상기 전송하는 단계는,
상기 권한 확인 결과에 기초하여 상기 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 비밀번호만을 상기 세션 키로 암호화하여 상기 리더기로 전송하는 것을 특징으로 하는 방법.
According to clause 10,
storing administrator authority information for each of the plurality of item types in the storage; and
Receiving staff login information from the reader, and confirming whether the reader has authority for each of the plurality of items based on the received staff login information and the staff authority information,
The transmitting step is,
A method characterized by encrypting only passwords for authorized item types among the plurality of item types with the session key and transmitting them to the reader based on the authority check result.
제12항에 있어서,
상기 저장하는 단계는, 관리자 로그인 정보를 더 저장하고,
상기 방법은,
관리자 단말로부터 관리자 로그인 정보를 수신하고, 그 수신된 관리자 로그인 정보를 이용하여 관리자 인증을 수행하는 단계; 및
상기 관리자 인증에 성공한 상기 관리자 단말로부터, 상기 케이블 정보와, 상기 복수의 항목 유형 각각에 대한 비밀번호 및 담당자 권한 정보를 수신하여 상기 저장부에 저장하는 단계를 더 포함하는 것을 특징으로 하는 방법.
According to clause 12,
The saving step further stores administrator login information,
The above method is,
Receiving administrator login information from an administrator terminal and performing administrator authentication using the received administrator login information; and
The method further comprising receiving the cable information, a password and personnel authority information for each of the plurality of item types from the administrator terminal that successfully authenticates the administrator and storing them in the storage unit.
제10항에 있어서,
상기 스캔 관련 정보는,
리더기 고유번호, 담당자 정보, 스캔 일시 또는 위치 중 적어도 하나를 포함하는 것을 특징으로 하는 방법.
According to clause 10,
The scan-related information is:
A method comprising at least one of a reader unique number, person in charge information, scan date and time, or location.
리더기에서, 케이블 정보가 암호화되어 기록되어 있는 이미지 코드 기반으로 케이블을 관리하는 방법에 있어서,
통신망을 통해 관리 장치에 접속하고 기관 선택 정보를 상기 관리 장치에 전송하는 단계;
상기 관리 장치로부터 세션 키를 수신하고, 상기 관리 장치로부터 상기 기관 선택 정보에 대응하는 암호화된 비밀번호를 수신하며, 수신된 암호화된 비밀번호를 상기 세션 키로 복호화하는 단계;
상기 이미지 코드의 스캔 후 스캔 정보를 상기 복호화된 비밀번호로 복호화하여 표시하는 단계; 및
스캔 관련 정보를 상기 관리 장치로 전송하는 단계를 포함하고,
상기 케이블 정보는, 복수의 항목 유형으로 구성되고,
상기 복수의 항목 유형 각각에 대해 서로 다른 비밀번호가 지정되며,
상기 복호화하는 단계는,
상기 복수의 항목 유형 각각에 대한 암호화된 비밀번호를 수신하고,
상기 표시하는 단계는,
상기 세션 키로 복호화된 각 비밀번호를 이용하여 상기 복수의 항목 유형 각각을 복호화하는 것을 특징으로 하는 방법.
In a method of managing cables in a reader based on an image code in which cable information is encrypted and recorded,
Connecting to a management device through a communication network and transmitting organization selection information to the management device;
Receiving a session key from the management device, receiving an encrypted password corresponding to the organization selection information from the management device, and decrypting the received encrypted password with the session key;
After scanning the image code, decrypting and displaying scan information using the decrypted password; and
Transmitting scan-related information to the management device,
The cable information consists of a plurality of item types,
A different password is assigned to each of the plurality of item types,
The decoding step is,
receive an encrypted password for each of the plurality of item types;
The steps indicated above are:
A method characterized in that each of the plurality of item types is decrypted using each password decrypted with the session key.
삭제delete 제15항에 있어서,
상기 관리 장치로 담당자 로그인 정보를 전송하는 단계를 더 포함하고,
상기 복호화하는 단계는,
상기 관리 장치에서의 상기 담당자 로그인 정보 및 담당자 권한 정보에 기초한 상기 복수의 항목 유형 각각에 대한 권한 유무 확인 결과에 기초하여, 상기 관리 장치로부터, 상기 복수의 항목 유형 중 권한이 있는 항목 유형에 대한 암호화된 비밀번호만을 수신하는 것을 특징으로 하는 방법.
According to clause 15,
Further comprising transmitting representative login information to the management device,
The decoding step is,
Encryption for an item type with authority among the plurality of item types from the management device, based on a result of checking whether authority is present for each of the plurality of item types based on the staff login information and staff authority information in the management device. A method characterized in that it receives only the password that has been entered.
KR1020230063610A 2023-05-17 2023-05-17 Management apparatus and reader for managing cables based on image code, and method therefor KR102645846B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020230063610A KR102645846B1 (en) 2023-05-17 2023-05-17 Management apparatus and reader for managing cables based on image code, and method therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020230063610A KR102645846B1 (en) 2023-05-17 2023-05-17 Management apparatus and reader for managing cables based on image code, and method therefor

Publications (1)

Publication Number Publication Date
KR102645846B1 true KR102645846B1 (en) 2024-03-08

Family

ID=90235812

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020230063610A KR102645846B1 (en) 2023-05-17 2023-05-17 Management apparatus and reader for managing cables based on image code, and method therefor

Country Status (1)

Country Link
KR (1) KR102645846B1 (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20130093793A (en) * 2011-12-31 2013-08-23 주식회사 넥스다임 Recording medium, method and system for log-in confirmation use of image code
KR20140095860A (en) * 2013-01-25 2014-08-04 고려대학교 산학협력단 Transport service method for user privacy
JP2015233263A (en) * 2014-06-11 2015-12-24 コニカミノルタ株式会社 Authentication system and authentication method
KR102108216B1 (en) * 2018-11-12 2020-05-08 어니컴 주식회사 Apparatus and method for managing terminal
KR20210007885A (en) * 2019-07-10 2021-01-20 엘에스전선 주식회사 Cable based on iot for used in cable management system
JP2022158809A (en) * 2021-03-31 2022-10-17 耕史 山▲崎▼ Physical distribution management apparatus, and physical distribution management method

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20130093793A (en) * 2011-12-31 2013-08-23 주식회사 넥스다임 Recording medium, method and system for log-in confirmation use of image code
KR20140095860A (en) * 2013-01-25 2014-08-04 고려대학교 산학협력단 Transport service method for user privacy
JP2015233263A (en) * 2014-06-11 2015-12-24 コニカミノルタ株式会社 Authentication system and authentication method
KR102108216B1 (en) * 2018-11-12 2020-05-08 어니컴 주식회사 Apparatus and method for managing terminal
KR20210007885A (en) * 2019-07-10 2021-01-20 엘에스전선 주식회사 Cable based on iot for used in cable management system
JP2022158809A (en) * 2021-03-31 2022-10-17 耕史 山▲崎▼ Physical distribution management apparatus, and physical distribution management method

Similar Documents

Publication Publication Date Title
US9674879B2 (en) Provisioning of electronic devices
US9548984B2 (en) Authorizing a user by means of a portable communications terminal
US9805182B1 (en) Authentication using a client device and a mobile device
US10431031B2 (en) Remote electronic physical layer access control using an automated infrastructure management system
US20200160304A1 (en) Systems and methods for secure remote data retrieval for key duplication
CN105389500A (en) Method of using one device to unlock another device
CN103714636A (en) Method and operating terminal for collecting and uploading data of transmission keys in batch
US10341343B2 (en) Efficient and secure connection of devices to a network without user interfaces
CN109002875B (en) Two-dimensional code encryption method, two-dimensional code transmission system and storage medium
CN106060073B (en) Channel key machinery of consultation
US11652640B2 (en) Systems and methods for out-of-band authenticity verification of mobile applications
CN108932424A (en) A kind of device registering system and method
CN105323094A (en) Safety management method based on equipment identification and system thereof
CN106302316A (en) Cipher management method and device, system
US11921840B2 (en) Systems and methods for password managers
KR101949934B1 (en) Apparatus and Method for Monitering Equipment Using Augmented Reality Image
KR102645846B1 (en) Management apparatus and reader for managing cables based on image code, and method therefor
CN112687363A (en) Health code public service method and platform
Song et al. Security improvement of an RFID security protocol of ISO/IEC WD 29167-6
WO2019205357A1 (en) Two-dimensional code encryption method, two-dimensional code transmission system and storage medium
CN107819751A (en) A kind of safe automated log on management system
CN103701595A (en) System, method and device for log-in authentication
CN115239261A (en) Account login method, device, equipment and medium
US12008096B2 (en) Secure authentication
US11709924B2 (en) Secure authentication

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant