도 1 은 본 발명에 따른 상수도 운영 및 관리 시스템 구성도이다. 도 1 을 참조하면 본 발명에 따른 시스템의 구성은, 복수개의 시설(12)의 상태 데이터를 수집하여 중앙 관리 시스템(20)으로 전송하고, 각 시설(12)을 제어하는 현장 시스템 (10), 각 시설(12)을 관리하는 관리자 및 본 발명에 따른 서비스를 이용하는 일반인에 해당하는 사용자를 인증하고, 각 시설(12)의 상태 데이터를 수신하여 디스플레이하고, 관리자가 입력하는 제어 데이터를 현장 시스템(10)으로 전송하고, 사용자에게 상수도 관련 정보를 포함하는 대민 정보를 제공하고, 사용자가 요청하는 민원을 접수 및 처리하는 중앙 관리 시스템(20), 중앙 관리 시스템(20)에 의해 디스플레이되는 각 시설(12)의 상태를 관리자에게 제공하고, 관리자가 입력하는 제어 데이터를 중앙 관리 시스템(20)으로 전송하는 관리자 시스템(40) 및 중앙 관리 시스템(20)에 의해 제공되는 대민 정보를 사용자에게 제공하고, 사용자가 요청하는 민원을 중앙 관리 시스템(20)으로 전송하는 사용자 시스템(50)를 포함한다.
본 발명에 따른 현장 시스템(10)은, 원격측정 및 원격제어(TM/TC; Telemetry /Telecontrol) 기능을 구비하며 취수, 정수, 가압 및 배수 처리 등을 수행하는 복수개 시설(12), TM/TC를 이용하여 각 시설(12)로부터 상태를 수령하거나 자동 제어기능 또는 관리자의 제어신호 또는 자동 제어 신호에 의해 상기 시설(12)를 제어하는 로컬 감시 제어 서버(14) 및 TCP/IP(Transmission Control Protocol/ Internet Protocol)를 이용하여 로컬 감시 제어 서버(14)로부터 각 시설(12)에 대한 상태 데이터를 수신하고, 로컬 감시 제어 서버(14)로 제어 데이터를 전송하는 통신 서버(16)를 구비한다.
본 발명에 따른 시설(12)은, 현장 시스템(10)에 설치되며, 취수 시설, 정수 시설, 가압 시설, 배수 시설, 도수, 송수 및 배수 관로 등이 있다.
본 발명에 따른 로컬 감시 제어 서버(14)는, TM/TC를 이용하여 각 시설(12)을 원격으로 제어하고 TCP/IP를 통해 통신 서버(16)와 데이터를 교환한다. 즉,통신 서버(16)로 각 시설(12)의 작동 상태에 대한 상태 데이터를 발신하고, 통신 서버(16)로부터 각 시설(12)을 제어하기 위한 제어 데이터를 수신한다. 상기의 TM/TC는 각 시설(12)의 상태 데이터를 추출하기 위한 센서 및 로컬 감시 제어 서버(14)에 의해 각 시설(12)의 동작을 제어하는 컨트롤러 등이 포함된다. 또한 로컬 감시 제어 서버(14)와 통신 서버(16) 없이, TM/TC와 중앙 서버(30) 간 직접 데이터 교환을 통해 각 시설을 제어하도록 할 수 있다.
로컬 감시 제어 서버(14)로는 EWS(Engineering Workstation)를 사용할 수 있다.
본 발명에 따른 통신 서버(16)는, 중앙 서버(30)로 각 시설(12)의 상태 데이터를 암호화하여 전송하고, 암호화된 제어 데이터를 수신하여 암호 해독 후 로컬 감시 제어 서버(14)로 전송한다. 또한 통신 서버(16)는, 로컬 감시 제어 서버 (14)로부터 수신되는 상태 데이터와 로컬 감시 제어 서버(14)로 전송하기 위한 제어 데이터를 취합하고 발생시키는 인터페이스 카드를 구비한다.
본 발명에 따른 현장 시스템(10)은 각 지역, 예를 들어 지방 자치 단체마다 존재한다.
본 발명에 따른 중앙 관리 시스템(20)은, 사용자 및 관리자를 인증하고, 통신 서버(16)로부터 각 시설(12)에 대한 상태 데이터를 수신하여 디스플레이하고, 관리자가 입력하는 제어 데이터를 통신 서버(16)로 전송하고, 사용자에게 대민 정보를 제공하고, 사용자가 요청하는 민원을 접수 및 처리하는 중앙 서버(30), 관리자 정보 및 관리자 인증을 위한 정보를 저장하는 관리자 데이터베이스(32), 가압된사용자 정보를 저장하는 사용자 데이터베이스(34), 각 시설(12)에 대한 정보 및 관리를 위한 데이터를 저장하는 시설 관리 데이터베이스(36) 및 사용자에게 제공되는 상수도 관련 정보 및 사용자가 요청하는 민원 관련 정보를 저장하는 민원 정보 데이터베이스(38)를 구비한다.
본 발명에 따른 중앙 서버(30)는, 통신 서버(16)로부터 각 시설(12)의 암호화된 상태 데이터를 수신하고, 암호 해독 후 시설 관리 데이터베이스(36)에 저장 및 디스플레이한다. 상기의 디스플레이는 시설 관리를 위한 소정의 웹 사이트에서 이루어질 수 있고, 2 차원 또는 3 차원의 그래픽으로 이루어질 수도 있다. 만일 상태 데이터를 통해 각 시설(12) 중 이상이 있는 시설이 있을 경우, 관리자에게 이를 알리므로써 경고하는데, 이메일 또는 SMS(Short Message Service)에 의해 이루어질 수 있다. 또한 관리자로부터 입력되고, 관리자 시스템(40)으로부터 전송된 제어 데이터를 암호화하여 통신 서버(16)로 전송하여 각 시설(12)을 제어한다.
또한 상기의 상태 데이터에는 각 시설(12) 내의 CCTV 영상도 포함된다. 따라서 관리자는 웹 사이트에 디스플레이되는 CCTV의 영상을 통해 각 시설의 상황을 실시간으로 파악할 수 있다.
본 발명에 따른 관리자 시스템(40)은, 관리자가 원격지에서 중앙 서버(30)에 접속하도록 하고, 중앙 서버(30)를 통해 각 시설(12)에 대한 정보를 수신하고, 각 시설(12)에 대한 제어 데이터를 전송하는 관리자 단말기(42) 및 관리자를 인증하기 위한 보안 수단(44)을 구비한다.
본 발명에 따른 관리자 단말기(42)는, 인터넷 또는 유무선 통신망을 통해 중앙 서버(30)에 접속할 수 있고, 휴대 전화, IMT 2000 단말기, 개인용 컴퓨터, PDA 등이 사용될 수 있다.
본 발명에 따른 보안 수단(44)은 관리자를 인증하며, 상수도 관리의 안전을 제공한다. 상수도 시설은 데이터 모니터링 만을 요하는 일반 관리 모드와 제어까지 가능한 특급 관리 모드로 나뉘어지는데, 일반 관리 모드의 경우에는 기존의 패스워드 시스템을 사용할 수 있으나, 특급 관리 모드의 경우 더욱 강력한 보안을 요한다. 보안 수단(44)를 이용한 관리자의 인증에 대해서는 도 5 내지 도 9 의 설명 부분에서 보다 상세히 설명한다.
본 발명에 따른 사용자 시스템(50)은, 사용자가 원격지에서 중앙 서버(30)에 접속하도록 하고, 중앙 서버(30)를 통해 대민 정보를 수신하여 디스플레이하고, 사용자가 입력하는 민원을 중앙 서버(30)로 전송하는 사용자 단말기(55)를 구비한다.
본 발명에 따른 사용자 단말기(55)는, 상기한 관리자 단말기(42)와 같이 인터넷 또는 유무선 통신망을 통해 중앙 서버(30)에 접속할 수 있고, 휴대 전화, IMT 2000 단말기, 개인용 컴퓨터, PDA 등이 사용될 수 있다.
도 2 는 본 발명에 따른 상수도 운영 및 관리 과정의 흐름도이다. 도 2 를 참조하면 본 발명은 다음과 같은 흐름을 가진다.
본 발명에 따른 사용자는, 사용자 단말기(55)를 통해 중앙 관리 시스템(20)에 접속하여 대민 서비스에 접속한다.(100 단계)
본 발명에 의해 제공되는 서비스는, 크게 대민 서비스와 관리자 서비스로 구분된다. 대민 서비스는 일반 사용자를 위한 정보의 제공 및 민원의 접수를 위한 서비스이고, 관리자 서비스는 각 시설(12)의 관리 및 운영을 위한 서비스이다. 각각에 대해서는 도 3 과 도 4 의 설명 부분에서 보다 상세히 설명한다.
본 발명에 따른 중앙 관리 시스템(20)은, 사용자에게 대민 정보를 제공한다. (105 단계) 상기한 바와 같이 대민 정보는, 일반 사용자에게 제공되는 정보로서 상수도 관련 정보를 포함한다. 또한 대민 정보는 민원 정보 데이터베이스(38)에 저장되어 있다.
본 발명에 따른 사용자는, 요청할 민원이 있을 경우 민원 요청을 선택한다. (110 단계) 본 발명에 따른 민원 요청 및 처리는 온라인 상으로 이루어지며, 오프라인 상으로 사용자가 직접 관공서에 방문하여 요청하는 것과 동일하게 접수 및 처리된다.
본 발명에 따른 중앙 관리 시스템(20)은, 사용자가 요청한 민원을 접수하고 처리한다.(115 단계) 요청되는 민원의 처리로는 조회를 요하는 것과 처리를 요하는 것이 있다. 조회의 경우, 사용자가 요청한 정보을 온라인 상으로 즉시 조회 및 출력이 가능하다. 사용자 인증이 필요하거나 고급의 정보인 경우 별도의 가입 절차를 거쳐 사용자 인증을 거친 후 정보를 제공할 수 있다. 또한 처리를 요하는 경우, 민원 내용을 접수하고 추후에 처리하는 과정을 거친다. 예를 들어 시설의 설치를 요청하는 경우, 요청 내용을 접수하여 민원 정보 데이터베이스(38)에 저장하고, 담당자가 요청된 장소에 방문하여 서비스를 제공한다.
요청된 민원의 내용 및 처리 과정 등은 민원 정보 데이터베이스(38)에 저장한다.
본 발명에 따른 사용자가 중앙 관리 시스템(20)에 가입한 경우, 회원 로그인을 한다.(120 단계) 사용자가 회원 가입을 할 경우, 보다 고급의 정보를 제공받을 수 있고, 개인 별로 차별화된 서비스(이하 '맞춤 서비스'라 한다.)를 제공받을 수 있다. 맞춤 서비스란, 고객 관계 관리(CRM) 개념이 도입된 서비스로서, 사용자 개인의 정보 및 취향에 따라 제공되는 서비스를 달리하는 것을 의미한다.
고객 관계 관리(CRM, Customer Relationship Management)란, 기업이 잘 정리된 방법으로 고객 관계를 관리해 나가기 위해 필요한 방법론이나 소프트웨어 등을 의미하는 것으로, 대개 인터넷 서비스 기능을 가지고 있다. 예를 들어, 기업의 관리 계층이나 판매 사원들이 서비스를 제공하기 위하여, 자신의 고객들에 대한 충분하고 자세한 데이터베이스를 구축할 수 있을 것이며, 고객이 요구하는 제품 계획과 매출을 부합시키고, 고객의 서비스 요구를 상기시키며, 그 고객이 다른 어떤 제품을 함께 구입했었는지 등을 알기 위해 고객들이 그 정보에 직접 엑세스할 수 있도록 할 수도 있을 것이다.
본 발명에 따른 중앙 관리 시스템(20)은, 사용자 데이터베이스(34)에 저장된 사용자 정보를 참조하여 회원 인증을 한다.(125 단계)
125 단계에서 적법한 회원이 아닌 것으로 판단될 경우, 일반적인 정보 및 서비스를 제공한다. 또한 사용자가 추가의 정보를 요청할 경우 회원 가입을 하도록 한다.
125 단계에서 적법한 회원으로 판단될 경우, 개인별 정보 및 맞춤 서비스를제공한다.(130 단계)
본 발명에 따른 사용자가 별도의 서비스를 요청할 경우(135 단계), 중앙 관리 시스템(20)은 서비스를 접수하고 처리한다.(140 단계)
본 발명에 따른 중앙 관리 시스템(20)은, 각 시설(12)의 상태에 대한 정보를 수집하고 점검한다.(145 단계) 즉, 각 시설(12)에 대한 상태 데이터가 로컬 감시 제어 서버(14)에 의해 수집되고, 통신 서버(16)를 통해 암호화되어 중앙 서버(30)로 전송되면, 중앙 서버(30)는 전송된 데이터를 수신하여 암호 해독하고, 상태 데이터를 산출한다. 또한 중앙 서버(30)는 시설 관리 데이터베이스(36)를 참조하여, 상기 산출된 상태 데이터를 통해 각 시설(12)의 현재 상태를 점검한다.
본 발명에 따른 중앙 관리 시스템(20)은, 각 시설(12) 별로 이상이 발생했는지 여부를 판단한다.(150 단계)
150 단계에서 이상이 발생한 시설이 있는 경우, 해당 관리자에게 경고 메시지를 전송하고, 시설 관리 데이터베이스(36)에 저장한다.(155 단계) 상기한 바와 같이 경고 메세지의 전송은 이메일 또는 SMS에 의해 이루어진다.
본 발명에 따른 관리자는, 관리자 단말기(42)를 통해 중앙 관리 시스템(20)에 접속하고, 관리자 서비스에 접속한다.(160 단계)
본 발명에 따른 관리자는 관리자 로그인을 한다.(165 단계)
본 발명에 따른 중앙 관리 시스템(20)은, 관리자 데이터베이스(32)를 참조하여 관리자 인증을 한다.(170 단계) 관리자 인증은 일반적인 ID 와 패스워드를 통해 이루어지지 않고, 보다 강력한 보안 수단(44)을 통해 이루어진다. 본 발명은,스마트 카드를 이용한 관리자 인증과 지문 인식 단말기를 이용한 관리자 인증을 제공한다. 또한 관리자 데이터베이스(32)는 관리자 인증을 위해 필요한 정보를 포함한다. 관리자 인증 방법에 대해서는 도 5 내지 도 9 의 설명 부분에서 보다 상세히 설명한다.
170 단계에서 적법한 관리자가 아닌 것으로 판단될 경우, 관리자 서비스로의 접근을 거부한다.
170 단계에서 적법한 관리자로 판단될 경우, 관리자 서비스로의 접근 권한을 부여한다.(175 단계) 접근 권한은, 보안의 정도에 따라 등급이 나뉘어 있으며, 각 관리자마다 접근 권한을 달리한다. 즉, 관리자는 관리자 서비스를 통해 각 시설(12)을 원격으로 제어 및 관리할 수 있으므로, 관리자마다 접근 권한의 차별을 둠으로써 보안 및 각 시설(12)의 정상 운행을 유지할 수 있다.
본 발명에 따른 중앙 관리 시스템(20)은 각 시설(12)의 정보를 제공한다.(180 단계) 여기서 제공되는 정보는 각 시설(12)의 상태에 대한 정보로서, 로컬 감시 제어 서버(14)에 의해 수집되고, 통신 서버(16)를 통해 전송된다.
본 발명에 따른 관리자는, 제공되는 각 시설(12)의 정보를 통해 각 시설의 상태를 파악하고 제어 및 관리한다.(185 단계) 즉, 관리자는 관리자 단말기(42)를 통해 중앙 서버(30)로 제어 데이터를 전송한다.
본 발명에 따른 중앙 관리 시스템(20)은, 관리자가 입력하는 제어 데이터를 통해 각 시설(12)을 원격으로 제어한다.(190 단계) 즉, 중앙 관리 시스템(20)의 중앙 서버(30)는 제어 데이터를 암호화하여 해당 통신 서버(16)로 전송한다. 해당 통신 서버(16)는 상기 데이터를 수신하여 암호 해독하여 제어 데이터를 산출하고, 제어 데이터를 로컬 감시 제어 서버(14)에 전송하여 각 시설(12)을 제어한다.
도 3 은 본 발명에 따른 대민 서비스의 구성을 나타내는 예시도이다. 도 3 을 참조하면 본 발명에 따른 대민 서비스는, 대민 홍보 서비스 및 민원 서비스로 구성된다.
대민 홍보 서비스는 일반 사용자에게 상수도 관련 정보 등을 포함하는 대민 정보를 제공하는 서비스로서, 각 사항에 대한 상세한 정보의 제공 및 3D 캐릭터로 구성된 안내 도우미 및 동영상을 통한 쉽고 재미있는 안내의 제공을 한다.
민원 서비스는 일반 사용자가 상수도 시설 등을 사용하면서 불편한 내용 또는 개선 및 요청할 내용을 접수하여 처리하는 서비스이다. 또한 민원 관련 서비스 외에도 커뮤니티, E-Mail, B2B 서비스 및 쉼터 서비스 등의 제공을 통해, 일반 사용자 간의 정보 교환 및 교류를 촉진한다.
또한 대민 홍보 서비스 및 민원 서비스는, 고객 관계 관리(CRM) 개념과 지능형 데이터베이스 개념을 도입하여, 각 사용자마다 차별화된 맞춤 서비스를 제공한다.
도 4 는 본 발명에 따른 관리자 서비스의 구성을 나타내는 예시도이다. 도 4 를 참조하면 본 발명에 따른 관리자 서비스는, 시청 관리자 서비스 및 원격 모니터링 및 제어 시스템으로 구성된다.
관리자 서비스는 상수도 시설을 운영 및 관리하는 관리자들을 위한 서비스이므로, 사용자 인증 과정을 거치도록 한다. 상기한 바와 같이 사용자 인증은 별도의 보안 수단을 통해 이루어진다. 또한 통합 관리자뿐만 아니라 각 부서별로 분류하여 서비스를 제공하므로써, 각 보안 등급에 맞는 부서별 관리자들만이 사용하도록 할 수 있다.
시청 관리자 서비스는 시청의 상수도 관련 부서의 관리자를 위한 서비스로서, 수도 시설과, 정수과, 업무과 및 민원 처리 등을 위한 서비스로 구분된다. 또한 각 부서에서 운영 및 관리하는 사항을 세부적으로 구분하여 제공한다.
원격 모니터링 및 제어 시스템은 각 상수도 시설을 원격으로 모니터링 및 제어하기 위한 것으로, 원격지에서 각 시설의 상태를 파악하고 그에 따른 조치를 위할 수 있도록 한다. 또한 각 시설물의 분포 및 운영 상태 등에 대한 데이터를 저장하고, 저장된 데이터를 누적하여 관리하므로써, 각 시설물에 대한 상태의 파악 및 관리가 용이하도록 한다. 또한 화상 회의 시스템을 도입하여 원격지에 있는 관리자들간의 정보 교환 및 계획 수립을 용이하게 한다.
도 5 는 본 발명에 따른 관리자 인증 실시례의 구성도이다. 도 5 는 본 발명에 따른 보안 수단(44)으로, 관리자의 정보를 저장하는 스마트 카드(60) 및 스마트 카드의 정보를 판독하는 카드 단말기(65)를 사용한 실시례이다.
상기한 바와 같이 등급별 권한 부여 또는 부서별로 구분된 권한의 부여를 위해서는 공인 기관에서 발급하는 인증서의 저장이 필요하다. 보통 인증서의 저장매체로 개인용 단말기의 저장 매체(예를 들면 개인용 컴퓨터의 하드 디스크)를 사용하게 되나, 이 경우 도용의 가능성이 높다. 따라서 도용의 가능성을 줄이고 보안을 확보하기 위해서는 관리자가 항상 휴대 가능한 스마트 카드가 저장 매체로서 적당하다.
본 발명에 따른 스마트 카드(60)는, 데이터를 저장할 수 있도록 마이크로 칩이 내장되어 있고, 해당 관리자의 정보를 저장하므로써 관리자의 신원을 확인할 수 있게 한다.
본 발명에 따른 카드 단말기(65)는, 스마트 카드(60)의 마이크로 칩에 저장되어 있는 정보를 판독한다.
관리자는 스마트 카드(60)를 카드 단말기(65)에 삽입하고, PIN, 즉 비밀 번호를 입력한다. 관리자 단말기(42)는 카드 단말기(65)를 통해 판독된 스마트 카드(60)의 정보와 PIN을 중앙 서버(30)로 전송하고, 중앙 서버(30)는 사용자 인증 과정을 거쳐 접근 권한을 부여한다.
도 6 은 스마트 카드에 있어서의 인증서 발급 과정을 나타내는 도이다. 도 6 을 참조하여 스마트 카드를 통한 인증서 발급 과정을 설명하면 다음과 같다.
인증서의 발급, 분배 및 폐지 등의 업무를 관리하는 인증 기관인 CA (Certificate Authority)를 통해 발급된 인증서는 스마트 카드(60) 내에 저장된다. 인증서를 카드 내에 저장하는 이유는 스마트 카드의 특성상 위조 및 변조나 복제의 불가능성 때문이다. 보통 공개키가 생성되고 인증서를 발급받으면 개인용 컴퓨터등의 단말기에 인증서가 저장된다. 그러나 이 경우 타인에게 노출될 가능성이 높다. 그러나 스마트 카드(60)는 카드라는 매체 자체가 개인이 소지할 수 있기 때문에 인증서를 타인의 접근으로부터 보호할 수 있다. 스마트 카드(60)는 COS (Chip Operating System) 를 통해 명령어 단위로 외부와 데이터를 주고받을 수 있도록 설계되어 있다. 카드의 비밀 번호를 알고 있는 정당성이 부여된다 할지라도 한정된 데이터만을 볼 수 있으며, 타인의 비밀 번호를 알게 될지라도 스마트 카드(60) 내의 파일 구조와 각 디렉토리 파일마다 서로 다르게 부여되어 있는 암호키를 알 수 없기 때문에 카드 내의 데이터를 변조한다는 것은 사실상 불가능하다. 전문가가 중간에 가로챈다 하더라도 명령어 및 결과 전문이 일회용 키로 암호화되어 있기 때문에 내용의 해독이나 재사용이 불가능하다. 스마트 카드의 내용을 변조한다는 것은 자료 구조와 암호키 값들을 상세하게 알고 있어야 한다. 따라서 스마트 카드(60)는 위조 및 변조나 복제가 불가능하며 데이터 보호에 완벽한 안전성을 지니고 있다.
또한 인증서 저장에 있어서 인증 기관에서 저장 장소의 여부를 체크한 후 인증서 발급자가 원하는 위치로 인증서를 전송해 줄 수 있도록 한다.
이하 인증서의 발급 과정을 설명한다.
인증서 발급자의 시스템에서 공개키와 비밀키, 즉 서명용 키쌍을 생성한다. (1 단계) 사용자 인증 카드(USIM, User Subscriber Identity Module) 를 사용할 경우, USIM 내의 CPU 에서 자동으로 생성하게 할 수 있다. USIM 은, UMTS (Universal Mobile Telecommunications System) 특유의 스마트 카드로서, 통신 사업자, 사용자 비밀 번호, 로밍 정보 및 부가 이동 통신 서비스 등을 저장한다. 또한 USIM 카드는, 표준 신용 카드(ID-1 형식)와 동일한 크기일 수도 있지만 ID-000 형식 내의 소형 플러그인 카드로 만들어질 수도 있다. USIM 은 크립토 프로세스(Crypto Process)가 내장되고, 휴대 전화 번호와 같은 사용자 데이터를 저장할 수도 있다.
유럽형 이동 전화(GSM)에 사용되는 USIM 카드와 유사한 것으로는, CDMA 방식에서 주로 사용되는 UIM(User Identity Module) 카드와 SIM(Subscriber Identity Module) 카드가 있으며, 각각은 모두 동일한 기능을 제공하며, 암호화 기술, 논리적 계층 구조 등에 따라 구분된다.
따라서 상기의 경우, USIM 카드 대신 UIM 카드 또는 SIM 카드를 사용할 수 있다.
인증서 발급자는 RA(Registration Authority)에 등록 신청을 한다.(2 단계) RA 는 등록 기관으로서, CA 에 인증서 발급 요청을 접수하고, 인증서 발급을 위한 신원 확인 및 인증서 발급 의뢰를 수행한다.
RA 는 인증서 발급자의 신원을 파악한 후 ID 와 패스워드를 생성하여 인증서 발급자에게 전달한다.(3 단계)
RA 는 CA 로 인증서 발급자의 인증서 발급을 요청한다.(4 단계)
CA 는 인증서 발급자의 키분배용 키쌍과 인증서 요청 정보에 의하여 인증서를 발급한다.(5 단계)
CA 는 인증서 발급자에게 인증서가 발급되었다는 메일을 PIN 과 함께 전송하거나, 경우에 따라서 인증서를 획득할 수 있는 URL 정보를 전송한다.(6 단계)
인증서 발급 메일을 수신한 인증서 발급자는 PIN 과 설치 요령에 따라 인증서를 설치한다.(7 단계) 발급된 인증서는 스마트 카드(60)로 저장된다. CA 에서 인증서를 보내줄 때 저장 장소를 물으면, 인증서 발급자가 스마트 카드(60)를 선택한 경우, CA 는 인증서를 인증서 발급자에게 보내준다. 인증서는 스마트 카드(60) 내의 RAM 에 저장된다.
발급된 인증서를 DS(Directory Server) 에 등록한다. DS 를 통해 다른 사람이 인증서를 조회하고 서로 확인할 수 있도록 한다.
도 7 은 본 발명에 따른 관리자 인증 실시례의 흐름도이다. 도 7 을 참조하면 본 발명에 따른 관리자 인증 실시례는 다음과 같은 흐름을 가진다.
본 발명에 따른 관리자는 관리자 단말기(42)를 통해 관리자 서비스에 접속한다.(200 단계) 상기한 바와 같이 관리자 서비스는, 중앙 관리 시스템(20)의 중앙 서버(30)로부터 각 시설(12)의 상태에 대한 정보를 제공받고, 각 시설(12)을 제어 및 관리하기 위한 서비스이다.
본 발명에 따른 중앙 관리 시스템(20)은, 관리자에게 스마트 카드(60)를 삽입하고 PIN을 입력하도록 한다.(210 단계)
본 발명에 따른 관리자는 카드 단말기(65)에 스마트 카드(60)를 삽입하고, 관리자 단말기(42)를 통해 PIN을 입력한다.(220 단계) 카드 단말기(65)는 스마트 카드(60)의 정보를 판독하여 관리자 단말기(42)로 전송하고, 관리자 단말기(42)는카드 정보 및 관리자가 입력한 PIN을 중앙 서버(30)로 전송한다.
본 발명에 따른 중앙 관리 시스템(20)은, 관리자 데이터베이스(32)를 참조하고, 카드 정보와 PIN을 통해 적법한 관리자인지 여부를 판단한다.(230 단계)
230 단계에서 적법한 관리자로 판단될 경우, 서비스로의 접근 권한을 부여한다.(240 단계) 접근 권한은, 보안 등급 및 해당 관리자의 등급 또는 부서에 따라 달리할 수 있으며, 스마트 카드(60) 및 관리자 데이터베이스(32)를 참조하여 판단한다.
본 발명에 따른 관리자는 부여된 접근 권한을 통해 관리자 서비스에 접속한다.(250 단계)
본 발명에 따른 중앙 관리 시스템(20)은, 시설 관리 데이터베이스(36)를 참조하여 각 시설(12)의 상태에 대한 정보를 제공한다.(260 단계) 상기한 바와 같이, 각 시설(12)에 대한 상태 데이터가 로컬 감시 제어 서버(14)에 의해 수집되고, 통신 서버(16)를 통해 중앙 서버(30)로 전송되면, 중앙 서버(30)는 전송된 데이터를 수신하여 시설 관리 데이터베이스(36)에 저장한다. 각 시설(12)의 상태 정보는 시설 데이터베이스(36)에 누적되어 저장되며, 이상이 발생한 경우 그 내용 및 취해진 조치 등도 저장된다. 따라서 관리자는 각 시설(12)의 현 상태는 물론 이전의 관리 내역 및 상태까지 파악할 수 있다.
본 발명에 따른 관리자는, 각 시설(12)의 상태를 점검하고 관리한다.(270 단계)
230 단계에서 적법한 관리자가 아니라고 판단될 경우, 관리자 서비스로의 접근을 거부한다.(280 단계)
도 8 은 본 발명에 따른 관리자 인증 실시례의 변형례의 구성도이다. 도 8 은 본 발명에 따른 보안 수단(44)으로, 관리자의 지문을 인식할 수 있는 지문 인식기(72) 및 관리자의 지문 정보 및 개인 인증서가 저장되는 저장부 (74)를 구비하는 지문 인식 단말기(70) 및 지문 인식 단말기(70)와 관리자 단말기(42) 간의 데이터 교환을 제공하는 입출력 포트(76)를 사용한 변형례이다.
지문 인식 단말기(70)를 이용한 관리자 인증은, 도 5 에 도시된 스마트 카드 (60)에 의한 관리자 인증보다 더욱 강력한 보안을 제공한다.
관리자가 개인 인증서를 관리자 단말기(42)로 전송하기 위해 소정의 버튼(이하 '발송 버튼'이라 한다.)을 누르면, 발송 버튼에 내장된 지문 인식기(72)에 의해 관리자의 지문이 인식된다. 지문 인식기(72)에 의해 인식된 지문은 저장부(74)에 저장된 지문 정보와 비교되어 적법한 관리자인지 여부가 판단되고, 적법한 관리지일 경우에만 개인 인증서가 전송된다. 관리자는 관리자 단말기(42)에 전송된 개인 인증서에 전자 서명을 한 뒤 중앙 서버(30)로 전송한다.
본 발명에 따른 지문 인식 단말기(70)로는, IMT 2000 단말기가 사용될 수 있고, 저장부(74)로는 USIM 카드, UIM 카드 또는 SIM 카드가 사용될 수 있다.
본 발명에 따른 입출력 포트(76)는 유무선으로 구현 가능하며, 지문 인식 단말기(70)로 IMT 2000 단말기를 사용할 경우, 블루투스(Bluetooth) 또는 IrDA (Infrared Data Association)를 사용할 수 있다. 블루투스 또는 IrDA는 이동 전화, 컴퓨터, PDA 등의 근거리 무선 통신을 제공한다.
또한 지문 인식 단말기(70)로 IMT 2000 단말기와 같이, 지문 인식 기능, 인터넷 또는 유무선 통신망을 이용한 데이터 전송 기능 및 전자 서명 기능을 구비한 단말기를 사용할 경우, 관리자 시스템(40)은 지문 인식 단말기(70)만으로 구성할 수 있다. 즉, 상기 지문 인식 단말기로, 중앙 서버(30)에 접속하고, 지문 인식을 통해 관리자를 인증하고, 개인 인증서에 전자 서명하여 중앙 서버(30)로 전송할 수 있다.
도 9 는 본 발명에 따른 관리자 인증 실시례의 변형례의 흐름도이다. 도 9 ㅇ르 참조하면 본 발명에 따른 관리자 인증 실시례의 변형례는 다음과 같은 흐름을 가진다.
본 발명에 따른 관리자는 관리자 단말기(42)를 통해 관리자 서비스에 접속한다.(300 단계)
본 발명에 따른 관리자는 지문 인식 단말기(70)의 저장부(74)에 저장되어 있는 개인 인증서를 관리자 단말기(42)로 전송한다.(305 단계) 상기한 바와 같이, 관리자가 지문 인식 단말기(70)의 발송 버튼을 누르면, 내장된 지문 인식기(72)가 관리자의 지문을 인식하고, 인식된 지문과 저장부(74)에 저장된 지문 정보와 비교하여 단말기의 적법한 소유자로 인증될 경우, 입출력 포트(76)를 통해 개인 인증서를 전송한다.
본 발명에 따른 관리자는 관리자 단말기(42)를 통해, 전송된 개인 인증서에전자 서명한다.(310 단계)
본 발명에 따른 관리지 단말기(42)는 전자 서명된 개인 인증서를 중앙 관리 시스템(20)의 중앙 서버(30)로 전송한다.(315 단계)
본 발명에 따른 중앙 관리 시스템(20)의 중앙 서버(30)는 수신된 개인 인증서를 해독한다.(320 단계)
본 발명에 따른 중앙 관리 시스템(20)은, 관리자 데이터베이스(32)를 참조하고, 개인 인증서에 따라 적법한 관리자인지 여부를 판단하고, 사용 등급을 판단한다.(325 단계)
325 단계에서 적법한 관리자로 판단될 경우, 관리자의 사용 등급에 따라 관리자 서비스로의 접근 권한을 부여한다.(330 단계)
본 발명에 따른 관리자는 부여된 접근 권한에 따라 관리자 서비스에 접속한다.(335 단계)
본 발명에 따른 중앙 관리 시스템(20)은, 시설 관리 데이터베이스(36)를 참조하여 관리자에게 각 시설(12)의 상태 정보를 제공한다.(340 단계)
본 발명에 따른 관리자는 각 시설(12)의 상태 정보를 통해 각 시설(12)의 상태를 점검하고 관리한다.(345 단계)
325 단계에서 적법한 관리자가 아니라고 판단될 경우, 관리자 서비스로의 접근을 거부한다.(350 단계)