KR20030084798A - Document security system - Google Patents

Document security system Download PDF

Info

Publication number
KR20030084798A
KR20030084798A KR1020030054841A KR20030054841A KR20030084798A KR 20030084798 A KR20030084798 A KR 20030084798A KR 1020030054841 A KR1020030054841 A KR 1020030054841A KR 20030054841 A KR20030054841 A KR 20030054841A KR 20030084798 A KR20030084798 A KR 20030084798A
Authority
KR
South Korea
Prior art keywords
document
user
file
document security
user computer
Prior art date
Application number
KR1020030054841A
Other languages
Korean (ko)
Other versions
KR100440037B1 (en
Inventor
최종욱
양광승
이명옥
임효순
Original Assignee
가부시키가이샤 마크애니 재팬
주식회사 마크애니
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 가부시키가이샤 마크애니 재팬, 주식회사 마크애니 filed Critical 가부시키가이샤 마크애니 재팬
Priority to KR10-2003-0054841A priority Critical patent/KR100440037B1/en
Priority to JP2003363613A priority patent/JP3917125B2/en
Publication of KR20030084798A publication Critical patent/KR20030084798A/en
Application granted granted Critical
Publication of KR100440037B1 publication Critical patent/KR100440037B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)
  • Document Processing Apparatus (AREA)

Abstract

PURPOSE: A document security system is provided to perfectly evade a risk for the document outflow by an insider, to minimize the network management, and to protect the intellectual property of a company through the safe management of an original document file. CONSTITUTION: A user computer(200) has a document security agent(210) generating a user ID key. A document security server(100) is connected to the user computer(200) and a document database storing the document file, registers the user ID key transmitted from the user computer(100), and downloads the document file to the user computer(100) by encrypting the document file through the registered user ID key. The user ID key is generated by using the information extracted from the hardware information of the user computer(100).

Description

문서보안 시스템{DOCUMENT SECURITY SYSTEM}Document security system {DOCUMENT SECURITY SYSTEM}

본 발명은 기업 등에서 문서정보가 외부로 무단 유출되는 것을 방지하기 위하여 사용자마다 권한을 설정하여 문서의 읽기, 저장, 복사 및 출력 등을 제한하는 문서보안 시스템에 관한 것으로, 기존의 문서보안 시스템에 비하여 보안성 및 안정상을 향상시키고, 또한 사용자의 편의성을 향상시킨 문서보안 시스템에 관한 것이다.The present invention relates to a document security system that limits the reading, storage, copying and output of documents by setting the authority for each user in order to prevent unauthorized leakage of document information in the enterprise, etc., compared to the existing document security system The present invention relates to a document security system that improves security and stability, and also improves user convenience.

최근 들어 많은 기업이나 관공서, 학교, 금융기관, 첨단 기술연구소 등에서는 지식관리 시스템 (KMS; Knowledge Management System) 또는전자 문서 관리 시스템 (EDMS; Electronic Document Management System) 을 이용하여 기업 등의 내부문서자료를 관리하고 정보공유를 통해 업무의 효율을 높이고 있다.Recently, many companies, government offices, schools, financial institutions, advanced technology research institutes use internal knowledge management (KMS) or electronic document management systems (EDMS) to access internal documents. It manages and shares information to improve work efficiency.

그러나 전자 문서 자료들은 비정형적인 포맷으로 첨부되어 데이터 베이스에 저장되고, 사용자들은 이를 업무 효율 증대를 위한 정보 공유로 사용하는 이외에 공공연히 불법적으로 이를 배포하고 있는 실정이다. 지식관리 시스템으로 공유되는 자료 중에는 일반적인 공유가 가능한 문서 자료들도 있지만, 연구소 및 주요부서의 대내외비적인 자료들이 내부자의 부주의 또는 의도적인 유출이 발생하는 경우 해당기업에게 치명적인 손실을 끼칠 수 있다.However, electronic document materials are attached in an atypical format and stored in a database, and users are distributing them illegally in addition to using them as information sharing to increase work efficiency. Some of the materials shared by the knowledge management system are documentable materials that can be shared in general, but the internal and external sources of research institutes and major departments can cause catastrophic losses to the company in case of insider carelessness or intentional leakage.

이와 같은 문서의 유출을 방지하기 위한 종래의 문서보안 시스템으로서, 지식관리시스템 또는 전자문서관리시스템 (이하, 문서 관리 시스템이라함) 에 저장되는 원본 문서에 대해 암호화 알고리즘을 이용하여 관리자로부터 사용자가 다운로드 받는 시점에서 사용자 권한정책 (Access Control Logic) 에 따라 읽기, 저장, 복사 및 출력 등을 제한 할 수 있는 문서보안 시스템이 있다.As a conventional document security system for preventing the leakage of such documents, a user downloads from an administrator using an encryption algorithm for an original document stored in a knowledge management system or an electronic document management system (hereinafter referred to as a document management system). There is a document security system that can restrict reading, saving, copying and printing according to user control policy (Access Control Logic) at the point of receiving.

이와 같은 문서보안 시스템에 따라 사용자 간 불법 복제, 외부 배포 방지, CD 카피를 통한 자료의 유출 시 정보사용이 불가능하도록 원천적으로 방지할 수 있다. 따라서 IT 기업의 소스코드 등 첨단 기술 문서, 사업계획서, 도면, 회계장부, 전략기획서, 연구논문 등의 기밀을 플로피 디스켓, CD, 이메일 등으로 유출하여 경쟁 업체로 판매하는 등의 불법행위를 차단한다.According to such document security system, it is possible to fundamentally prevent illegal use among users, preventing external distribution, and preventing the use of information when leaking data through CD copy. Therefore, it prevents illegal activities such as selling confidential technology such as source codes of IT companies, business plans, drawings, account books, strategic plans, and research papers to floppy disks, CDs, emails, etc. and selling them to competitors. .

이와 같은 종래의 문서보안 시스템은 저작권 관리 시스템 (DRM : Digital Rights Management) 기술을 기반으로 설계되어졌다. DRM 은 네트워크에서의 다양한 컨텐츠를 제공자 (CP : Content Provider) 로부터 고객 (Client) 으로 안전하게전달하고, 이 고객이 불법적으로 컨텐츠를 유통하지 못하도록 하는 시스템 기술이다.Such a conventional document security system is designed based on a digital rights management (DRM) technology. DRM is a system technology that securely delivers various contents in a network from a content provider (CP) to a client and prevents the customer from illegally distributing contents.

DRM 시스템에서 있어 가장 중요한 기술은 암호화 기술로서 고객에게 고유한 정보를 암호 키로 사용하여 컨텐츠 또는 문서를 암호화하여 전달하기 때문에 이를 복사하여 제 3 자에게 전달하여도 암호가 해독되지 않도록 하는 기술에 있다. 물론 DRM 은 이외에도 컨텐츠 사용규칙 제어기술, 과금 결제를 위한 기술 등의 부대적인 기술들을 필요로 한다.The most important technology in the DRM system is encryption technology, which encrypts the content or document using information unique to the customer as an encryption key so that it cannot be decrypted even if it is copied and transferred to a third party. Of course, DRM requires additional technologies such as content usage rule control technology and billing technology.

상술의 종래의 문서보안 시스템에 대하여 간략히 설명하자면, 문서보안 시스템은 문서보안 서버와 각 클라이언트 컴퓨터의 서버-클라이언트 구조로 이루어진다. 문서보안 서버는 몇개의 서비스 모듈로 구성되며, 예를 들어 사용자의 키를 등록 및 관리하는 키 모듈, 문서의 암호화 및 배포를 수행하는 문서 암호화 및 배포 모듈 등을 포함한다.Briefly describing the above-described conventional document security system, a document security system is composed of a document security server and a server-client structure of each client computer. The document security server is composed of several service modules, and includes, for example, a key module for registering and managing a user's key, a document encryption and distribution module for encrypting and distributing documents.

종래의 문서보안 시스템에서 수행되는 과정을 간략히 설명하자면, 먼저 사용자는 사용자 고유정보 및 사용자 키 정보를 문서보안 서버에 등록시키고 이는 문서보안 서버와 연결된 사용자 DB 에 저장된다. 사용자는 클라이언트 프로그램을 이용하여 문서관리 시스템으로 다운로드 받고자하는 문서파일을 선택 및 요청한다. 문서보안 서버에서는 문서관리 시스템과 통신하여 요청된 문서파일에 대한 정보와 사용자 정보 및 이에 따른 권한을 설정하고, 등록된 해당 사용자의 키 정보를 이용하여 문서파일 요청자의 PC 에서만 열람 및 사용할 수 있는 암호화된 문서 파일을 생성하고, 생성된 문서파일은 문서관리 시스템을 통하여 사용자에게 전송된다.사용자는 상기 설정된 문서 사용권한에 제한을 받는 조건하에서 해당 문서를 사용하게 된다. 상기 시스템에서 사용자 컴퓨터로 전송된 문서파일은 원래 확장자와는 다른, 새로운 확장자로 변경된 암호화된 파일 형식이며, 사용자 컴퓨터에 설치된 문서보안 에이전트 프로그램을 통하여 문서는 열람 및 사용될 수 있다.To briefly describe a process performed in a conventional document security system, a user first registers user unique information and user key information in a document security server, which is stored in a user DB connected to a document security server. The user selects and requests a document file to be downloaded to the document management system using a client program. The document security server communicates with the document management system to set information on the requested document file, user information and the corresponding authority, and encrypts only the document file requester's PC using the registered key information of the user. The document file is generated, and the generated document file is transmitted to the user through the document management system. The user uses the document under conditions limited by the set document permission. The document file transmitted from the system to the user's computer is an encrypted file format changed to a new extension different from the original extension, and the document can be viewed and used through the document security agent program installed in the user's computer.

본 발명은 상술한 바와 같은 종래의 문서보안 시스템의 개선에 관한 것이며, 본 발명은 종래의 문서보안 시스템에 비하여 보다 보안성 및 안정성을 향상시키고, 또한 사용자의 편의성을 향상시킨 문서보안 시스템을 제공하는 것을 목적으로 한다.The present invention relates to an improvement of the conventional document security system as described above, and the present invention provides a document security system that improves the security and stability, and also improves the user's convenience compared to the conventional document security system For the purpose of

본 발명의 신규한 특징적인 구성 및 이로인한 신규하고 진보성있는 효과들에 대하여는 후술되는 명세서에서 상세히 기술될 것이다.The novel and distinctive features of the present invention and the novel and progressive effects thereby will be described in detail in the specification below.

도 1 은 본 발명에 따른 문서보안 시스템의 전체 구성을 나타낸 블록도이다.1 is a block diagram showing the overall configuration of a document security system according to the present invention.

도 2 는 본 발명에 따른 문서보안 시스템의 클라이언트 측에서 수행되는 과정을 나타내는 흐름도이다.2 is a flowchart illustrating a process performed at a client side of a document security system according to the present invention.

도 3 은 본 발명에 따른 문서보안 시스템의 키 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이다.3 is a flowchart illustrating a process performed in connection with a key module of a document security system according to the present invention.

도 4 는 본 발명에 따른 문서보안 시스템의 패키저 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이다.4 is a flowchart illustrating a process performed in connection with a packager module of a document security system according to the present invention.

도 5 는 본 발명에 따른 문서파일 포맷을 나타내는 도이다.5 illustrates a document file format according to the present invention.

도 6 은 본 발명에 따른 문서보안 시스템의 이벤트 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이다.6 is a flowchart illustrating a process performed in connection with an event module of a document security system according to the present invention.

도 7 은 본 발명에 따른 문서보안 시스템의 시간동기 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이다.7 is a flowchart illustrating a process performed in association with a time synchronization module of a document security system according to the present invention.

* 도면의 주요 부분에 대한 부호의 설명 *Explanation of symbols on the main parts of the drawings

100 : 문서보안 서버110 : 시간동기 모듈100: document security server 110: time synchronization module

120 : 이벤트 모듈130 : 키 모듈120: event module 130: key module

140 : 패키저 모듈150 : 메타베이스140: Packager module 150: Metabase

160 : 관리 툴170 : 이벤트 DB160: management tool 170: event DB

180 : 사용자 DB190 : 라이센스 키180: user DB190: license key

192 : 문서 파일194 : 라이센스 파일192: Document file 194: License file

200 : 클라이언트 컴퓨터210 : 문서보안 에이전트200: client computer 210: document security agent

220 : 웹브라우저230 : 문서보안 웹 제어부220: web browser 230: document security web control unit

240 : 애플리케이션250 : 문서보안 모듈240: application 250: document security module

260 : 환경 파일270 : DRM 파일260: environment file 270: DRM file

600 : 시그너쳐610 : 가변길이 헤더600: Signature 610: variable length header

620 : 파일 본문620: file body

본 발명의 일 측면에 따르면, 본 발명은 문서 보안 시스템에 있어서, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고, 상기 사용자 고유키는 상기 사용자 컴퓨터의 하드웨어 정보로부터 추출되는 정보를 이용하여 생성되는 문서 보안 시스템을 제공한다.According to an aspect of the invention, the present invention provides a document security system, comprising: a user computer having a document security agent for generating a user unique key; And a user database connected to the document database in which the user computer and the document file are stored, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a request for downloading the document file from the user computer. And a document security server for encrypting the requested document file and downloading it to the user computer, wherein the user unique key is generated using information extracted from hardware information of the user computer.

바람직하게는, 상기 사용자 고유키를 추출하는 모듈은 상기 문서보안 에이전트에 내장된다.Preferably, the module for extracting the user unique key is embedded in the document security agent.

또한 바람직하게는, 상기 사용자 고유키는 암호화된 형태로 상기 사용자 컴퓨터로부터 상기 문서보안 서버로의 전송된다.Also preferably, the user unique key is transmitted from the user computer to the document security server in encrypted form.

또한 바람직하게는, 상기 사용자 고유키의 암호화는 블로우피쉬 (Blowfish) 암호화 알고리즘에 의한 것이다.Also preferably, the user's unique key is encrypted by a Blowfish encryption algorithm.

또한 바람직하게는, 상기 문서보안 서버에서의 상기 사용자 고유키의 등록에 앞서, 상기 문서보안 서버에 장착된 라이센스 키를 통하여 사용자의 등록가능 회수를 초과하는지가 검사된다.Also preferably, prior to registration of the user unique key in the document security server, it is checked whether the number of user registrations can be exceeded through a license key installed in the document security server.

또한 바람직하게는, 상기 라이센스 키는 상기 문서보안 서버의 USB 포트에 연결된 USB 키에 삽입된다.Also preferably, the license key is inserted into a USB key connected to the USB port of the document security server.

또한 바람직하게는, 상기 사용자 고유키의 등록이 이루어진 후에, 상기 문서보안 서버와 관련된 회사의 회사코드 정보를 포함하는 환경파일 (Config File) 이 상기 문서보안 서버로부터 상기 사용자 컴퓨터로 전송되어 저장된다.Also preferably, after the user's unique key is registered, a Config File including company code information of a company related to the document security server is transferred from the document security server to the user computer and stored.

본 발명의 다른 측면에 따르면, 본 발명은 문서 보안 시스템에 있어서, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고, 상기 암호화된 문서파일은 상기 사용자의 상기 문서에 대한 권한을 제어하는 권한설정 정보를 포함하는 가변길이 헤더를 포함하여 이루어지는 문서 보안 시스템을 제공한다.According to another aspect of the present invention, the present invention provides a document security system, comprising: a user computer having a document security agent for generating a user unique key; And a user database connected to the document database in which the user computer and the document file are stored, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a request for downloading the document file from the user computer. A document security server that encrypts the requested document file and downloads the document file to the user computer, wherein the encrypted document file includes a variable length header including authority setting information for controlling authority of the document of the user; It provides a document security system.

바람직하게는, 상기 문서에 대한 권한은 열람권한, 편집권한, 저장권한, 출력권한 및 만기일관련 권한 중 하나 이상을 포함한다.Preferably, the right to the document includes at least one of a viewing right, an editing right, a storage right, an output right, and an expiration date related right.

또한 바람직하게는, 상기 가변길이 헤더는 임의의 크기를 갖는 더미 필드 (Dummy Field) 를 포함한다.Also preferably, the variable length header includes a dummy field having an arbitrary size.

또한 바람직하게는, 상기 암호화된 문서파일은 상기 문서파일이 암호화된 파일임을 나타내는 시그니쳐 (Signature) 를 포함하여 이루어진다.Also preferably, the encrypted document file comprises a signature indicating that the document file is an encrypted file.

또한 바람직하게는, 상기 시그니쳐는 암호화되지 않는다.Also preferably, the signature is not encrypted.

또한 바람직하게는, 상기 문서파일의 암호화는 4 키로바이트 (Kbytes) 단위의 블록으로 나누어 암호화된다.Also preferably, the document file is encrypted by dividing it into blocks of 4 kilobytes (Kbytes).

또한 바람직하게는, 상기 문서 데이터베이스에 저장되는 문서파일은 암호화되어 저장된다.Also preferably, the document file stored in the document database is encrypted and stored.

또한 바람직하게는, 상기 사용자 고유키를 이용한 상기 문서파일을 암호화함과 동시에 상기 문서파일에 저작권자의 정보를 포함하는 워터마크를 삽입한다.Also preferably, the document file is encrypted using the user's unique key and a watermark including copyright information is inserted into the document file.

또한 바람직하게는, 상기 사용자 고유키를 이용한 상기 문서파일을 암호화함과 동시에 상기 문서파일에 정당한 사용자에 대한 정보를 포함하는 핑거프린트를 삽입한다.Also preferably, while encrypting the document file using the user unique key, a fingerprint including information about a legitimate user is inserted into the document file.

또한 바람직하게는, 상기 문서보안 서버는 상기 문서파일의 암호화에 앞서,상기 요청된 문서파일이 시스템이 지원하는 확장자를 갖는 문서파일인지의 여부를 라이센스 파일을 통해 검사한다.Also preferably, the document security server checks through the license file whether the requested document file is a document file having an extension supported by the system before encrypting the document file.

본 발명의 또 다른 측면에 따르면, 본 발명은 문서 보안 시스템에 있어서, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고, 상기 사용자 컴퓨터의 문서보안 에이전트는 상기 다운로드받은 문서에 대한 사용자의 행위에 대한 정보를 상기 문서보안 서버에 포함된 이벤트 모듈로 전송하고, 상기 이벤트 모듈로 전송된 상기 문서에 대한 사용자의 행위 정보는 상기 문서보안 서버와 연결된 이벤트 데이터베이스에 저장되는 문서보안 시스템을 제공한다.According to another aspect of the invention, the present invention provides a document security system, comprising: a user computer having a document security agent for generating a user unique key; And a user database connected to the document database in which the user computer and the document file are stored, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a request for downloading the document file from the user computer. And a document security server for encrypting the requested document file and downloading the document file to the user computer, wherein the document security agent of the user computer provides information on the user's behavior of the downloaded document to the document security server. And a user's behavior information about the document transmitted to the event module is stored in an event database connected to the document security server.

바람직하게는, 상기 문서에 대한 사용자의 행위는 문서의 열람행위, 저장행위, 편집행위 및 출력행위 중 하나 이상을 포함한다.Preferably, the user's actions on the document include one or more of a viewing, storing, editing and outputting of the document.

또한 바람직하게는, 상기 사용자의 행위정보를 상기 문서보안 서버로 전송하고자하는 네트워크 접속이 실패한 경우, 상기 사용자의 행위정보는 상기 사용자 컴퓨터의 임시 데이터베이스에 저장된다.Also, preferably, when a network connection for transmitting the user's behavior information to the document security server fails, the user's behavior information is stored in a temporary database of the user's computer.

또한 바람직하게는, 상기 문서에 대한 사용자의 행위정보는 상기 이벤트 데이터베이스에 바이너리 형태로 저장된다.Also preferably, the user's behavior information for the document is stored in binary form in the event database.

본 발명의 또 다른 측면에 따르면, 본 발명은 문서 보안 시스템에 있어서, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고, 상기 암호화된 문서파일은 상기 문서파일의 사용에 대한 만기일 정보를 포함하고, 상기 사용자 컴퓨터는 상기 문서파일의 열람시에 상기 문서보안 서버에 포함된 시간동기 모듈에 접속하여 상기 문서보안 서버의 현재시간 정보를 수신한 후, 상기 만기일 정보와 상기 수신된 문서보안 서버의 현재시간 정보를 비교하여 상기 문서파일의 사용 가능 여부를 결정하는 문서보안 시스템을 제공한다.According to another aspect of the invention, the present invention provides a document security system, comprising: a user computer having a document security agent for generating a user unique key; And a user database connected to the document database in which the user computer and the document file are stored, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a request for downloading the document file from the user computer. A document security server that encrypts the requested document file and downloads it to the user computer, wherein the encrypted document file includes expiration date information about the use of the document file, and the user computer reads the document file. Access the time synchronization module included in the document security server to receive the current time information of the document security server, and compare the expiration date information with the current time information of the received document security server to use the document file. Provides a document security system for determining whether or not.

바람직하게는, 상기 사용자 컴퓨터는 상기 문서파일의 열람시 상기 사용자 컴퓨터에 저장된 환경파일의 현재시간 정보와 상기 만기일 정보를 비교하여 상기 문서파일의 사용 가능 여부를 추가적으로 결정한다.Preferably, the user computer further determines whether the document file is available by comparing the current time information of the environment file stored in the user computer with the expiration date information when the document file is read.

또한 바람직하게는, 상기 문서보안 에이전트는 주기적으로 상기 문서보안 서버에 접속하여 상기 환경파일의 현재시간 정보를 업데이트한다.Also preferably, the document security agent periodically accesses the document security server to update current time information of the environment file.

본 발명에서 상기 문서보안 서버와 상기 사용자 컴퓨터는 HTTP 프로토콜 방식으로 서로 통신하는 것이 바람직하다.In the present invention, it is preferable that the document security server and the user computer communicate with each other by HTTP protocol.

또한, 상기 문서보안 서버에서 암호화되어 상기 사용자 컴퓨터로 다운로드되는 문서파일의 확장자는 원본 문서파일의 확장자와 동일한 것이 바람직하다.In addition, the extension of the document file encrypted by the document security server and downloaded to the user computer is preferably the same as the extension of the original document file.

또한, 상기 문서보안 서버는 상기 문서보안 서버의 기능을 수행함에 있어 참조되는 환경설정 정보를 메모리상에서 유지하는 메타베이스를 포함하고, 상기 메타베이스에 연결된 관리 툴이 상기 메타베이스에 라이트 (Write) 하는 동작에 의해 상기 환경설정 정보는 수정되는 것이 바람직하다.In addition, the document security server includes a metabase that maintains, in memory, the configuration information referred to in performing the function of the document security server, and by an operation in which a management tool connected to the metabase writes to the metabase. The environment setting information is preferably modified.

또한, 상기 사용자 컴퓨터에서, 사용자는 하나의 프로그램에서 복수개의 암호화된 문서를 열람할 수 있다.Further, in the user computer, the user can view a plurality of encrypted documents in one program.

이하, 첨부된 도면을 참조로 하여 본 발명의 바람직한 실시예에 대하여 상세히 설명하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1 은 본 발명에 따른 문서보안 시스템의 전체 구성을 나타낸 블록도이다.1 is a block diagram showing the overall configuration of a document security system according to the present invention.

본 발명에 따른 문서보안 시스템은 문서보안 서버 (100) 및 클라이언트 컴퓨터 (200) 를 포함하여 구성된다. 문서보안 서버 (100) 는 기업 등의 문서를 저장하는 지식관리시스템 또는 전자문서관리시스템 (미도시) 와 연결되어 있으며, 클라이언트 컴퓨터 (200) 는 상기 문서파일을 다운로드할 각 사용자의 개인 PC 이고, 문서보안 서버 (100) 와 클라이언트 컴퓨터 (200) 는 HTTP 방식으로 통신한다.The document security system according to the present invention comprises a document security server 100 and a client computer 200. The document security server 100 is connected to a knowledge management system or an electronic document management system (not shown) for storing documents such as a company, the client computer 200 is a personal PC of each user to download the document file, The document security server 100 and the client computer 200 communicate in an HTTP manner.

종래의 문서보안 시스템의 경우에는 서버와 클라이언트 사이의 통신 방식으로 TCP/IP 방식을 이용하였었다. 이와 관련하여, 대부분의 기업은 네트워크 보안을 위하여 방화벽을 사용하고 있고, 이러한 네트워크에서 문서보안 시스템의 서버와 클라이언트가 TCP/IP 방식으로 통신하는 경우 특정포트를 개방하는 관리상의 불편함과 포트 개방으로 인한 보안상의 취약성의 문제점이 있었다. 본 발명에서는 문서보안 서버 (100) 와 클라이언트 컴퓨터 (200) 가 일반적인 웹 프로토콜인 HTTP방식으로 통신함으로써 방화벽의 제한을 받지않아 관리자의 부담을 경감하고, 또한 특정 포트의 개방시 문제가 될 수 있는 보안상의 취약함도 방지하는 효과를 갖는다.In the conventional document security system, a TCP / IP method was used as a communication method between a server and a client. In this regard, most companies use a firewall to secure the network. In this network, when a server and a client of a document security system communicate using TCP / IP, management inconvenience and port opening are required. There was a problem of security vulnerability. According to the present invention, the document security server 100 and the client computer 200 communicate with each other by the HTTP method, which is a general web protocol, to reduce the burden of the administrator without being restricted by the firewall, and also to secure a problem when opening a specific port. It also has the effect of preventing the fragility of the tops.

문서보안 서버 (100) 는 시간동기 모듈 (110), 이벤트 모듈 (120), 키 모듈 (130) 및 패키저 모듈 (140) 의 서비스 모듈을 포함하고, 또한 환경설정정보를 메모리 상에서 유지하는 메타베이스 (150) 를 포함한다. 본 발명에 따른 문서보안 서버 (100) 는 이벤트 모듈 (120) 과 연결되어 사용자의 문서에 대한 행위를 저장하는 이벤트 DB (170) 및 사용자의 고유정보 및 하드웨어 키 정보를 저장하는 사용자 DB (180) 를 또한 포함한다. 이들 구성요소들의 세부적인 기능 및 특징에 대한 상세한 설명은 도 2 내지 도 7 을 참조로하여 후술하기로 한다.The document security server 100 includes a service module of a time synchronization module 110, an event module 120, a key module 130, and a packager module 140, and also includes a metabase 150 that maintains configuration information on a memory. ) Document security server 100 according to the present invention is connected to the event module 120, the event DB for storing the user's document actions 170 and the user DB 180 for storing the unique information and hardware key information of the user It also includes. Detailed functions and features of these components will be described later with reference to FIGS. 2 to 7.

클라이언트 컴퓨터 (200) 는 문서보안 에이전트 (210), 웹브라우저 (220) 에 설치되는 문서보안 웹제어부 (230), 및 애플리케이션 프로그램에 설치되는 문서보안 모듈 (250) 을 포함하여 구성된다.The client computer 200 includes a document security agent 210, a document security web control unit 230 installed in the web browser 220, and a document security module 250 installed in an application program.

이하에서는 본 발명에 따른 문서 보안 시스템의 각 세부적인 구성요소 및 신규한 특징에 대하여 항목별로 나누어 구체적으로 설명한다.Hereinafter, each detailed component and novel feature of the document security system according to the present invention will be described in detail by item.

1. 클라이언트1. Client

문서보안 서버 (100) 로부터 클라이언트 컴퓨터 (200) 로 다운로드되는 문서파일은 모두 암호화되어있기 때문에, 클라이언트 컴퓨터 (200) 에서는 문서보안 서버 (100) 로부터 다운로드받은 문서를 복호화하여 사용자에게 보여주며, 또한 설정된 권한에 따라 문서의 읽기, 편집, 저장, 복사 및 출력등의 행동을 제어한다.Since the document files downloaded from the document security server 100 to the client computer 200 are all encrypted, the client computer 200 decrypts the document downloaded from the document security server 100 and shows it to the user. The authority controls the behavior of reading, editing, saving, copying, and printing documents.

이하에서는 도 2 를 참조로하여 클라이언트 측에서 수행되는 과정에 대하여 설명한다. 도 2 는 본 발명에 따른 문서보안 시스템의 클라이언트 측에서 수행되는 과정을 나타내는 흐름도이다.Hereinafter, a process performed at the client side will be described with reference to FIG. 2. 2 is a flowchart illustrating a process performed at a client side of a document security system according to the present invention.

도 2 를 참조하면, 먼저 사용자가 문서보안 서버 (200) 로부터 다운로드 받은 문서를 열기위해 윈도우 탐색기 상에서 마우스를 더블 클릭하거나 해당 애플리케이션을 실행시켜 문서파일의 오픈을 시도한다 (S300).Referring to FIG. 2, first, a user attempts to open a document file by double-clicking a mouse on a window explorer or executing a corresponding application to open a document downloaded from the document security server 200 (S300).

다음으로, 환경파일을 참조하여 사용자가 열어보려는 문서파일이 문서보안 시스템에서 지원하는 파일 형태인지를 결정한다 (S310). 환경파일은 사용자의 키 등록과정에서 문서보안 서버 (100) 로부터 클라이언트 컴퓨터 (200) 로 다운로드되어 저장되는 것으로 이에 대해서는 후에 상세히 설명한다.Next, it is determined whether the document file to be opened by the user with reference to the environment file is a file type supported by the document security system (S310). The environment file is downloaded and stored from the document security server 100 to the client computer 200 during the key registration process of the user, which will be described in detail later.

만약, 사용자가 열어보려는 문서파일이 문서보안 시스템에서 지원하는 파일 형태가 아니거나 비암호화 파일이라면 에러메시지가 출력되고 (S350), 문서보안 시스템에서 지원하는 파일 형태라면 과정은 단계 S320 으로 진행된다.If the document file to be opened by the user is not a file type supported by the document security system or an unencrypted file, an error message is output (S350). If the document file type is supported by the document security system, the process proceeds to step S320.

다음으로, 클라이언트 컴퓨터 (200) 에서는 문서보안 에이전트 (210) 를 사용하고 또한 문서보안 서버 (100) 의 시간동기 모듈 (110) 과 통신하여 문서의 사용기간이 만료되었는지의 여부를 체크한다 (S320). 시간동기 모듈 (110) 과 관련된 문서의 사용기간 만료여부의 체크과정에 대해서는 도 7 을 참조로 후술하기로 한다.Next, the client computer 200 uses the document security agent 210 and also communicates with the time synchronization module 110 of the document security server 100 to check whether the period of use of the document has expired (S320). . A check process of whether the expiration date of the document associated with the time synchronization module 110 will be described later with reference to FIG. 7.

만약, 문서 사용기간이 만료하였다면 에러메시지가 출력되고 (S350), 사용기간이 남은 것으로 판정되는 경우에는 과정은 단계 S330 으로 진행된다.If the document usage period has expired, an error message is output (S350), and if it is determined that the usage period remains, the process proceeds to step S330.

클라이언트 컴퓨터 (200) 로부터 추출되는 클라이언트 컴퓨터 하드웨어 키를 복호화 키로 이용하여, 문서보안 서버 (100) 에서 암호화된 문서를 복호화한다 (S330). 이는 사용자 고유키를 문서보안 서버 (100) 에 등록하는 과정에서 그 키가 클라이언트 컴퓨터의 하드웨어 키로서 생성되어 문서보안 서버 (100) 로 전송되며, 또한 문서보안 서버 (100) 는 클라이언트 컴퓨터 (200) 로 문서를 다운로드 시킬때 해당 문서 파일을 이 사용자 고유키를 통하여 암호화 시키기 때문이다. 사용자 고유키로서의 사용자 하드웨어 키의 이용에 대해서는 도 3 및 도 4 를 참조하여 후술하기로 한다.Using the client computer hardware key extracted from the client computer 200 as the decryption key, the document security server 100 decrypts the encrypted document (S330). This key is generated as a hardware key of the client computer in the process of registering the user unique key with the document security server 100, and is transmitted to the document security server 100, and the document security server 100 is connected to the client computer 200. This is because the document file is encrypted using this user's unique key when downloading the document. The use of a user hardware key as a user unique key will be described later with reference to FIGS. 3 and 4.

사용자는 복호화된 문서를 열람할 수 있고 (S340), 문서보안 서버 (100) 에서 설정된 권한에 따라 문서를 사용한다. 예를 들어, 편집권한이 없는 경우에는 사용자는 다운로드 받은 문서를 편집 (키보드 입력, 마우스 사용, 복사, 붙여넣기, 잘라내기 등) 할 수 없고, 인쇄출력 권한이 없는 경우에는 사용자는 문서를 인쇄출력할 수 없다. 또한, 저장권한이 없는 경우에는 사용자는 다운로드 받은 문서를 저장하거나 다른이름으로 저장할 수 없고, 만약 저장권한이 있는 경우에는 수정된 내용도 포함하여 암호화되어 저장된다. 이와 같은 각각의 권한설정과 관련한 클라이언트 측의 인터페이스와 관련하여, 각각의 권한이 없는 경우에는 예를 들어 애플리케이션의 해당 메뉴를 사용할 수 없는 비활성 상태로 만들어 놓을 수 있다.The user can read the decrypted document (S340) and use the document according to the authority set in the document security server 100. For example, if you do not have editing rights, the user cannot edit the downloaded document (keyboard input, mouse click, copy, paste, cut, etc.). Can not. In addition, if there is no storage right, the user cannot save the downloaded document or save it under another name. If the storage right is provided, the modified content is stored including the modified contents. With respect to the client-side interface associated with each of these permission settings, in the absence of each permission, for example, the corresponding menu of the application can be made inactive.

한편, 본 발명에서는 암호화된 문서파일을 원본문서의 확장자 (예를들어, .doc) 를 그대로 사용하는 구성을 갖는다. 상술한 바와 같이 종래의 문서보안시스템에서는 사용자 컴퓨터로 전송된 암호화된 문서파일은 원본 문서의 포맷에 관계없이 모두 확장자가 변경된 형식이므로 (예를 들어 원래 문서파일이 .doc 의 형태라고 하면 암호화된 문서파일은 .acap 의 형태로 변경되는 것 - 이와 같이 변경된 확장자 명은 정하기 나름이다) 사용자는 실제로 어떤 형식의 문서가 암호화되었는지의 여부를 알 수 없는 문제가 있었다. 본 발명은 암호화된 문서파일의 확장자를 원본문서파일의 확장자를 그대로 사용함으로써, 사용자가 암호화된 문서의 원본 문서가 어떠한 형태의 파일인지를 쉽게 알수 있도록 해주는 효과가 있다. 본 발명에서 암호화된 문서의 구별에 대해서는, 예를 들어 암호화된 문서에는 시각적으로 파일 아이콘에 자물쇠 그림을 추가함으로써 비암호화 문서와 구별될 수 있다.On the other hand, the present invention has a configuration in which the encrypted document file uses the extension (for example, .doc) of the original document as it is. As described above, in the conventional document security system, the encrypted document files transmitted to the user's computer are all in the format whose extension is changed regardless of the format of the original document (for example, if the original document file is in the form of .doc), the encrypted document is encrypted. The file is modified in the form of .acap-the extension that you change is up to you.) There was a problem with the user not knowing what type of document was actually encrypted. The present invention has the effect of allowing the user to easily know what type of file the original document of the encrypted document is by using the extension of the original document file as it is. In the present invention, distinguishing encrypted documents can be distinguished from non-encrypted documents, for example, by adding a lock picture to the file icon visually in the encrypted document.

또한, 본 발명의 보안 시스템에서 클라이언트 측에서의 문서의 열람에 있어서, 본 발명은 MDI (Multiple-Document Interface) 환경을 지원한다.In addition, in reading a document on the client side in the security system of the present invention, the present invention supports an MDI (Multiple-Document Interface) environment.

종래의 문서보안 시스템에서는 사용자가 암호화된 문서를 열람하는 경우, 하나의 프로그램에서 단지 하나의 문서만을 볼 수 있었고, 이에 따라 사용자가 새로운 문서를 열람하고자 하는 경우 새롭게 프로그램을 실행하여야 하는 불편이 있었다. 즉, 열람하고자하는 문서의 개수만큼 프로그램을 실행하여야 했다. 그러나, 본 발명에서는 사용자가 여러개의 문서를 열람할 경우, 같은 종류의 문서인 경우에는 하나의 프로그램에서 암호화 문서 및 비암호화 문서를 동시에 사용할 수 있으며 또한 복수의 비암호화 문서를 동시에 사용할 수 있다. 암호화 문서의 경우에는 상술한 바와 같이 해당 문서에 설정된 권한에 따라 애플리케이션의 메뉴 및 툴 바가 제어된다.In a conventional document security system, when a user reads an encrypted document, only one document can be viewed by one program. Accordingly, when a user wants to read a new document, there is an inconvenience of newly executing the program. That is, the program had to be executed as many as the number of documents to be viewed. However, in the present invention, when a user browses a plurality of documents, in the case of the same type of document, an encrypted document and a non-encrypted document can be used simultaneously in one program, and a plurality of non-encrypted documents can be used simultaneously. In the case of the encrypted document, the menu and the toolbar of the application are controlled according to the authority set in the document as described above.

한편, 종래의 문서보안 시스템은 스크린 캡쳐의 제한과 관련하여 단지 키보드의 "Print Scree" 키 만을 제어하였었고, 이에 따라 화면 캡쳐를 전문적으로 수행하는 유틸리티는 제어할 수 없었다.On the other hand, the conventional document security system controlled only the "Print Scree" key of the keyboard in connection with the limitation of the screen capture, and thus could not control the utility that professionally performs the screen capture.

본 발명에서는 스크린 캡쳐를 방지하기 위하여 화면 캡쳐 유틸리티가 화면을 캡쳐하는 것을 윈도우즈 O/S 레벨에서 제어하고, 이에 따라 화면 캡쳐 유틸리티를 사용한다 하더라도 문서를 이미지로 보관하여 저장하는 것은 제한될 수 있다.In the present invention, in order to prevent screen capture, the screen capture utility controls the screen capture at the Windows O / S level. Accordingly, even if the screen capture utility is used, the storing of the document as an image may be limited.

2. 키 모듈2. Key Module

다음으로, 도 3 을 참조로하여 문서보안 시스템의 키 모듈 (130) 과 관련하여 수행되는 과정을 설명하기로 한다. 도 3 은 본 발명에 따른 문서보안 시스템의 키 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이며, 특히 사용자가 자신의 사용자 키를 문서보안 서버 (100) 에 등록시키는 과정과 관련된 것이다.Next, a process performed in relation to the key module 130 of the document security system will be described with reference to FIG. 3. 3 is a flowchart illustrating a process performed in connection with a key module of a document security system according to the present invention, and particularly relates to a process in which a user registers his or her user key with the document security server 100.

도 3 을 참조하면, 먼저 사용자는 문서보안 시스템에 접속한다 (S400). 다음으로 클라이언트 컴퓨터에서 해당 사용자의 PC 에 고유한 하드웨어 키를 추출한다 (S410). 여기에서 추출되는 사용자 하드웨어 키는 문서보안 서버 (100) 에서의 문서파일의 암호화키로 사용되고, 사용자가 문서를 다운로드 받은 후 문서를 복호화하는 복호화키로서 사용된다.Referring to Figure 3, first, the user accesses the document security system (S400). Next, the client computer extracts a hardware key unique to the user's PC (S410). The user hardware key extracted here is used as an encryption key of the document file in the document security server 100 and used as a decryption key for decrypting the document after the user downloads the document.

특정 사용자의 PC 에서만 문서를 열람할 수 있도록 문서를 암호화하기 위해서는 해당 사용자의 하드웨어에 종속적인 키가 필요하고, 이 때문에 문서의 암복호화키로서의 사용자 고유키를 사용자 PC 의 하드웨어 정보에서 추출하는 것이다.이러한 사용자 하드웨어 키는 사용자에게 고유한 스트링 값이며, 이 하드웨어 키는 본 발명의 바람직한 실시예에서는 16 바이트의 길이를 갖는다.In order to encrypt a document so that the document can be viewed only on a specific user's PC, a key that is dependent on the user's hardware is required. Therefore, the user's unique key as a decryption key of the document is extracted from the hardware information of the user's PC. This user hardware key is a string value unique to the user, which in the preferred embodiment of the present invention has a length of 16 bytes.

사용자 하드웨어 키의 추출에 있어, 클라이언트 컴퓨터 (200) 에 설치된 UUID 모듈은 H/W (HDD, USB 등) 의 제조사, 모델명, 제작 일련번호 등을 추출하며, 이는 특정 16 바이트의 값으로 변경되어 하드웨어 키가 생성된다.In extracting the user hardware key, the UUID module installed in the client computer 200 extracts the manufacturer, model name, production serial number, etc. of the H / W (HDD, USB, etc.), which is changed to a specific 16-byte value so that the hardware The key is generated.

종래의 문서보안 시스템에서는 이러한 사용자 하드웨어키를 클라이언트 컴퓨터의 특정 장소, 예를 들면 레지스트리 (Registy) 에 등록해 놓아 사용자들이 복사 또는 변환할 수 있는 문제점이 있었다. 본 발명에서는 이러한 사용자 하드웨어 키를 추출하는 모듈을 문서보안 에이전트 (210) 가 내장하게 함으로써, 사용자 키는 키 등록시 한 번만 문서보안 서버 (100) 로 전송되어 관리되어진다. 따라서, 사용자는 자신의 키를 타인에게 복사하여 불법사용하게 할 수 없으며, 또한 사용자 하드웨어 키에 대한 어떠한 변형도 불가능하게 하는 효과가 있다.In the conventional document security system, such a user hardware key is registered in a specific place of a client computer, for example, a registry, so that users can copy or convert the same. In the present invention, by allowing the document security agent 210 to embed a module for extracting such a user hardware key, the user key is transmitted to the document security server 100 only once upon registration of the key and managed. Therefore, a user cannot copy his key to another person and make it illegal to use, and also has the effect of preventing any modification to the user hardware key.

다음으로, 생성된 하드웨어 키는 사용자 정보와 결합 (Binding) 되어 패킷으로 만들어지며, 이러한 하드웨어 키를 포함하는 패킷은 클라이언트 컴퓨터 (200) 로부터 HTTP 통신 프로토콜을 통해 문서보안 서버 (100) 의 키 모듈 (130) 로 전송된다 (S420).Next, the generated hardware key is bound to the user information and bound into a packet, and the packet including the hardware key is received from the client computer 200 through the HTTP communication protocol through the key module of the document security server 100 ( 130 is transmitted to (S420).

이러한 하드웨어 키의 클라이언트 컴퓨터 (200) 로부터 문서보안 서버 (100) 로의 전송에 있어 상기 패킷은 예를 들어 Blowfish 암호화 알고리즘 등에 의하여 암호화되어 전송된다. 이와 같이 하드웨어 키를 포함하는 패킷을 암호화하여 전송함으로써 키의 전송과정 중에 있을 수 있는 스니핑 (Sniffing) 시도로부터 키의전송을 보호하여 해킹의 위험을 방지할 수 있다.In the transmission of the hardware key from the client computer 200 to the document security server 100, the packet is encrypted and transmitted by, for example, a Blowfish encryption algorithm. By encrypting and transmitting the packet including the hardware key as described above, the risk of hacking can be prevented by protecting the transmission of the key from sniffing attempts that may be in the process of transmitting the key.

문서보안 서버 (100) 의 키 모듈 (130) 에서는, 수신된 패킷을 복호화하여 이상 유무를 검사하고, 또한 문서보안 서버 (100) 에 장착된 USB 라이센스 키 (190) 를 통해 라이센스를 검사한다. 라이센스 키 (190) 는 사용자의 등록가능 횟수 등의 사용자에 관한 라이센스 정보를 보관하는 키이며 이에 대한 상세한 설명은 후술하기로 한다.The key module 130 of the document security server 100 decrypts the received packet and checks whether there is an abnormality, and also checks a license through the USB license key 190 attached to the document security server 100. The license key 190 is a key that stores license information about a user, such as a user's registerable number, and a detailed description thereof will be described later.

다음으로, 사용자 하드웨어 키는 키 모듈 (130) 과 연결된 사용자 DB (180) 에 등록되어 저장되고 (S440), 문서보안 서버 (100) 는 처리결과를 클라이언트 컴퓨터로 전송함으로써 사용자 하드웨어 키의 추출 및 등록과정은 종료된다.Next, the user hardware key is registered and stored in the user DB 180 connected with the key module 130 (S440), and the document security server 100 transmits the processing result to the client computer to extract and register the user hardware key. The process ends.

3. 패키저 모듈3. Packager Module

문서보안 서버 (100) 의 패키저 (Packager) 모듈 (140) 은 요청된 문서파일을 암호화하여 클라이언트에게 전송하는 기능을 수행한다.The packager module 140 of the document security server 100 performs a function of encrypting the requested document file and transmitting it to the client.

도 4 는 본 발명에 따른 문서보안 시스템의 패키저 모듈 (즉, 문서 암호화 및 배포 모듈) 과 관련하여 수행되는 과정을 나타내는 흐름도이다.4 is a flowchart illustrating a process performed in connection with a packager module (ie, document encryption and distribution module) of the document security system according to the present invention.

도 4 를 참조하면, 먼저 사용자가 문서보안 시스템에 접속하여 특정 문서파일의 다운로드를 요청하고 (S500), 패키저 모듈 (140) 은 사용자 DB 를 검색하여 문서파일의 다운로드를 요청한 사용자의 정보를 구한다 (S510).Referring to FIG. 4, first, a user accesses a document security system and requests a download of a specific document file (S500). The packager module 140 searches for a user DB to obtain information of a user who requested to download a document file ( S510).

본 발명의 문서보안 서버 (100) 에서의 마이크로소프트 IIS (Internet Information Server) 는 ASP (Active Server Pages) 컴포넌트를 지원하며, 본 발명의 문서보안 시스템에서 사용자 권한 설정과 문서파일의 다운로드 요청은 ASP 컴포넌트로 작성된다.The Microsoft Internet Information Server (IIS) in the document security server 100 of the present invention supports an Active Server Pages (ASP) component. In the document security system of the present invention, a user permission setting and a download request of a document file are performed by the ASP component. It is written as

다음으로, 규칙관리기 (미도시) 는 문서정보와 특정사용자에 대한 권한 정보를 조합하여 문서파일의 다운로드를 위한 파라미터를 설정한다 (S520). 설정된 파라미터에 대해서는 AES 암호화 알고리즘에 의해 1차 암호화를 수행하고, BASE 64 암호화 알고리즘에 의해 2차 암호화가 수행된다. 암호화된 파라미터는 패키저 모듈 (140) 의 ASP 컴포넌트로 수신되고, 수신된 암호화된 파라미터는 BASE 64 로 1차 복호화되고, AES 로 2차 복호화된다. 다음으로, 패키저 모듈 (140) 은 라이센스 파일 (194) 을 참조하여 시스템이 지원되는 확장자를 갖는 문서파일인지의 여부 등을 검사한다 (S530). 라이센스 파일 (194) 과 관련된 상세한 설명은 후술하기로 한다.Next, the rule manager (not shown) sets a parameter for downloading the document file by combining the document information and the authority information for the specific user (S520). For the set parameters, primary encryption is performed by the AES encryption algorithm, and secondary encryption is performed by the BASE 64 encryption algorithm. The encrypted parameters are received by the ASP component of the packager module 140, and the received encrypted parameters are first decrypted with BASE 64 and second decrypted with AES. Next, the packager module 140 checks whether the system is a document file having a supported extension by referring to the license file 194 (S530). Detailed descriptions related to the license file 194 will be described later.

패키저 모듈 (140) 에서 복호화된 파라미터에는 요청한 사용자의 사용자 ID 가 포함되어 있으며, 패키저 모듈 (140) 은 상기 사용자 ID 를 참조하여 사용자 DB (180) 로부터 키 등록과정에서 저장된 다운로드 요청 사용자의 하드웨어 키를 추출한다 (S540).The parameter decoded by the packager module 140 includes a user ID of the requesting user, and the packager module 140 stores the hardware key of the downloaded request user in the key registration process from the user DB 180 with reference to the user ID. Extract (S540).

다음으로, 다운로드 요청된 문서파일은 상기 사용자 하드웨어 키를 통하여 암호화되고 (S550), 암호화된 문서는 문서보안 서버 (100) 로부터 클라이언트 컴퓨터 (200) 로 전송된다 (S560).Next, the download requested document file is encrypted through the user hardware key (S550), and the encrypted document is transmitted from the document security server 100 to the client computer 200 (S560).

이하에서는, 구체적인 암호화 과정 및 파일 포맷에 대해서 상세히 설명하기로 한다.Hereinafter, a detailed encryption process and file format will be described in detail.

본 발명에 따른 암호화된 문서파일의 포맷을 도 5 를 참조로 하여 설명한다. 도 5 는 본 발명에 따른 문서파일 포맷을 나타내는 도이다.The format of an encrypted document file according to the present invention will be described with reference to FIG. 5 illustrates a document file format according to the present invention.

도 5 를 참조로 하면, 본 발명에 따른 암호화된 문서파일은 시그니쳐 (600), 가변길이 헤더 (610) 및 파일본문 (620) 으로 구성된다.Referring to FIG. 5, an encrypted document file according to the present invention includes a signature 600, a variable length header 610, and a file body 620.

시그니쳐 (Signature : 600) 는 해당 문서파일이 문서보안 시스템에서 사용하는 암호화된 파일 (즉, DRM 파일 : 270) 임을 나타내는 기본정보를 가지는 약 8 내지 10 바이트의 크기를 갖는 정보로서, 이 시그니쳐 (600) 부분은 암호화되지 않는다.Signature (Signature: 600) is information having a size of about 8 to 10 bytes with basic information indicating that the document file is an encrypted file (ie, DRM file: 270) used in the document security system. ) Part is not encrypted.

본 발명에서는 클라이언트 측에서 이와 같이 암호화되지 않은 시그니쳐 (600) 부분을 통해 파일의 암호화 여부를 판단하고, 그 후에 헤더부분을 복호화하는 구성을 갖는다. 종래의 보안 시스템에서는 본 발명에서와 같은 시그니쳐 부분이 존재하지 않고 128 바이트 크기의 고정 길이의 암호화된 헤더만을 포함하였으므로, 파일의 오픈 시 헤더 부분을 다 복호화하여야 하고 이는 시간의 지연 및 시스템 부하가 늘어나는 문제점이 있었다. 본 발명과 같이 헤더 앞부분에 시그니쳐를 포함하는 파일 구조에 따르면 파일 오픈 시간을 단축하고 시스템 부하를 줄이는 효과가 있다.In the present invention, the client side determines whether the file is encrypted through the unencrypted signature 600 portion, and then decrypts the header portion. In the conventional security system, since the signature part does not exist as in the present invention and includes only a fixed length encrypted header having a size of 128 bytes, the header part must be decrypted when the file is opened, which increases time delay and system load. There was a problem. According to the file structure including the signature at the front of the header as in the present invention, the file opening time is reduced and the system load is reduced.

가변길이 헤더 (610) 는 크게 엔트리 포인트 (Entry Point) 와 다수의 스트럭쳐 (Structure) 로 구성된다.The variable length header 610 is largely composed of an entry point and a plurality of structures.

엔트리 포인트 (Entry Point) 는 헤더의 길이를 나타내는 헤더 사이즈 필드 및 단위 스트럭쳐의 개수를 나타내는 스트럭쳐 개수 필드 등을 포함하며, 본 발명과 같이 헤더가 가변 길이를 갖는 구조에서는 헤더 사이즈 필드가 매우 중요하다.The entry point includes a header size field indicating the length of the header, a structure number field indicating the number of unit structures, and the like. The header size field is very important in a structure in which the header has a variable length.

각 스트럭쳐는 하나의 의미있는 DRM 정보를 표현하는 블록으로서, 본 발명에 따른 헤더 (610) 에 포함되는 복수의 스트럭쳐로는, 회사코드 및 문서의 암호화 시간 등을 포함하는 내용정보 스트럭쳐, 해당파일의 인증과 관련된 정보를 포함하는 인증정보 스트럭쳐, 해당파일의 암호화 키와 관련된 정보를 포함하는 키정보 스트럭쳐, 및 해당파일에 대한 사용자의 권한, 즉 편집, 저장, 출력, 만기일 정보등을 포함하는 규칙정보 스트럭쳐 등이 있다.Each structure is a block representing one meaningful DRM information. The plurality of structures included in the header 610 according to the present invention include a content information structure including a company code and an encryption time of a document, and a corresponding file. Authentication information structure including information related to the authentication, key information structure including information related to the encryption key of the file, and rule information including the user's authority to the file, that is, edit, save, output, expiration date information, etc. Structures.

본 발명에서는 이와 같이 헤더가 가변길이를 가지므로, 각 문서에 따라 파일의 길이가 달라지고, 그에 따라 좀 더 안전한 파일구조를 유지하여 쉽게 크랙 (Crack) 당하지 않는 안전성을 갖는다.In the present invention, since the header has a variable length as described above, the length of the file varies according to each document, and accordingly, the file has a more secure file structure and thus is not easily cracked.

종래의 문서보안 시스템에서는 상술한 바와 같이 128 바이트의 고정길이 헤더를 가짐으로 인하여 새로운 기능이 추가되거나 업체의 요구가 생길 경우 이를 수용하기 어려운 문제점이 있었다. 그러나, 본 발명에서는 임의의 크기를 갖는 더미 (Dummy) 필드를 포함하는 가변길이 헤더 (610) 를 갖는 구성으로써, 새로운 기능 및 고객의 새로운 요구를 언제든지 추가할 수 있고, 또한 제품이 버전업되더라도 이전의 파일 구조를 지속적으로 사용할 수 있는 효과가 있다.In the conventional document security system, as described above, when a new function is added or a request from a company arises due to having a fixed length header of 128 bytes, it is difficult to accommodate it. However, in the present invention, with a variable length header 610 including a dummy field having an arbitrary size, new functions and new demands of customers can be added at any time, and even if a product is upgraded, The effect is that you can continue to use the file structure of the.

한편, 본 발명에서의 가변길이 헤더 (610) 부분은 라이센스 파일 (194) 에 포함된 키를 사용하여 암호화되며, 라이센스 파일 (194) 과 관련된 상세한 설명은 후술하기로 한다.Meanwhile, the variable length header 610 portion of the present invention is encrypted using a key included in the license file 194, and a detailed description related to the license file 194 will be described later.

본 발명의 문서 파일의 파일 본문 (620) 은 헤더 (610) 에 포함된 사용자 고유키를 사용하여 암호화한다. 본 발명의 바람직한 실시예에 따르면 문서파일 본문의 암호화에 있어 라인달 (Rijndal) 암호화 알고리즘을 사용하며, 문서파일을 각 4 키로바이트 (Kbytes) 단위 블록으로 나누어 암호화한다. 종래의 문서보안 시스템에서는 데이터 전체를 한 번에 암호화하는 방식을 채택함으로써 시스템 부하가 많이 걸리는 문제가 있었다. 본 발명에서는 이와 같이 문서파일을 4 KBytes 단위로 암호화함으로써 대용량 파일의 암호화 및 복호화 시에도 시간이 단축되고 시스템 부하가 주는 효과가 있으며, 또한 저사양 PC 에서도 암호화가 가능한 장점이 있다.The file body 620 of the document file of the present invention is encrypted using the user unique key included in the header 610. According to a preferred embodiment of the present invention, a Ridendal encryption algorithm is used to encrypt a document file body, and the document file is divided into 4 Kbyte blocks. In the conventional document security system, there is a problem that the system load is increased by adopting a method of encrypting the entire data at once. In the present invention, by encrypting the document file in units of 4 KBytes, the time is reduced and the system load is increased even when encrypting and decrypting a large file, and there is an advantage that encryption is possible even in a low-spec PC.

만약에 암호화하려는 파일 크기가 128 바이트 미만인 경우에는 린달 암호화 알고리즘과는 다른 암호화 알고리즘으로 암호화하며, 이는 린달 암호화 알고리즘의 최소단위가 128 바이트이기 때문이다. 이와 같이 파일 크기에 따라서 암호화 알고리즘을 유동적으로 선택하여 사용함에 따라 암호화 성능의 향상 및 암호화된 파일 사이즈의 크기 감소 효과가 있다.If the file size to be encrypted is less than 128 bytes, the encryption algorithm is different from the Lindal encryption algorithm because the minimum unit of the Lindal encryption algorithm is 128 bytes. As such, the encryption algorithm is flexibly selected and used according to the file size, thereby improving the encryption performance and reducing the size of the encrypted file size.

한편, 본 발명에서는 문서관리 시스템의 문서 DB 에 저장되는 문서파일들, 즉 아직 사용자 하드웨어 키로 암호화되지 않은 문서파일 또한 암호화하여 저장한다. 이와 같이 함으로써 외부로부터 기업의 문서관리 시스템으로 직접 해킹이 들어오는 경우에도 문서파일에 대한 보안이 가능하다.Meanwhile, in the present invention, document files stored in the document DB of the document management system, that is, document files not yet encrypted with the user hardware key are also encrypted and stored. In this way, even if a hack comes directly from an external document management system, security of the document file is possible.

또한, 본 발명에서는 사용자에게 배포되는 문서파일을 상기 실시예에 따라 사용자의 하드웨어에 종속적인 사용자 고유키로 암호화함과 더불어 문서파일이 유출되었을 경우 그 저작권자 및 정당한 사용자에 대한 정보를 확인할 수 있는 워터마크 및 핑거프린트를 삽입할 수도 있다.In addition, according to the present invention, the document file distributed to the user is encrypted with the user's unique key, which is dependent on the user's hardware, and when the document file is leaked, a watermark for checking information on the copyright holder and the legitimate user is provided. And a fingerprint may be inserted.

워터마킹 기술이란 컨텐츠의 저작권 보호를 위해서 개발되기 시작한 기술로서 컨텐츠에 저작권자에 대한 정보를 은닉하여 향후에 저작권 분쟁이 일어났을 때, 저작권 확인 등을 위해서 사용될 수 있는 기술이다. 워터마킹 기술은 육안으로 확인이 가능한 가시적 워터마킹 기술과 육안으로 확인이 불가능한 비가시적 워터마킹 기술로 나눌 수 있다.Watermarking technology is a technology that has begun to be developed for copyright protection of content, and is a technology that can be used for copyright verification when a copyright dispute occurs in the future by concealing information about the copyright holder. Watermarking technology can be divided into visible watermarking technology that can be identified with the naked eye and invisible watermarking technology that cannot be identified with the naked eye.

핑거프린팅 기술이란 컨텐츠의 정당한 사용자를 확인하기 위해서 컨텐츠에 저작권자의 정보 뿐만 아니라 배포자, 재배포자, 최종 소비자 등과 같은 사용자의 정보 또한 삽입한다. 사용자가 아무런 허가없이 임의로 제 3 자에게 콘텐츠를 전달하는 경우 이는 불법배포로 간주되고 검출된 핑거프린트 정보를 토대로 그 불법 배포자를 확인하게 된다. 즉, 핑거프린팅 기술의 적용에 의해 누가 그 콘텐츠를 불법으로 배포하였는지를 사후 추적할 수 있고, 그 책임을 물을 수 있다.Fingerprinting technology inserts not only the copyright holder's information but also the user's information such as the distributor, redistributor, end consumer, etc. in order to identify the legitimate user of the content. If a user arbitrarily delivers content to a third party without permission, it is considered illegal distribution and identifies the illegal distributor based on the detected fingerprint information. That is, by applying the fingerprinting technology, it is possible to follow up who has illegally distributed the contents and hold the responsibility.

즉, 핑거프린팅 기술은 출력문서의 어느 한 부분에 사용자에 대한 정보를 함께 출력함으로써 향후 내부 문서가 유출되었을 때, 유출자를 추적하는데 활용할 수 있는 것이다. 가장 손쉬운 방법은 출력문서의 하단에 가시적으로 출력시간과 출력자에 대한 정보를 인쇄함으로써 사용자에게 유출에 대한 경각심을 심어주는 것이다. 그러나 이렇게 가시적인 정보는 사용자에 의해서 제거될 가능성이 매우 높기 때문에, 본 발명에서는 사용자는 가시적으로 볼 수 없지만 문서 내부에 정보를 은닉함으로써 추적에 활용하는 기능을 제공한다.That is, the fingerprinting technique can output information about the user together in any part of the output document so that it can be used to track the leaker when an internal document is leaked in the future. The easiest way to do this is to visually print the printout time and the printout information at the bottom of the printout document, giving the user an awareness of the leak. However, since this visible information is very likely to be removed by the user, the present invention provides a function that is not visible to the user but is utilized for tracking by hiding the information inside the document.

4. 이벤트 모듈4. Event module

사용자는 패키저 모듈 (140) 로부터 다운로드받은 문서에 대하여 일련의 행위를 하게된다. 이러한 행위에는 문서의 열기, 편집, 저장, 출력 등이 있을 수 있으며, 상술한 바와 같이 문서보안 서버 (100) 에서 설정되어 암호화된 권한에 따라 행위에 제약이 있을 수 있다.The user performs a series of actions on the document downloaded from the packager module 140. Such an action may include opening, editing, storing, and outputting a document, and as described above, there may be a restriction on the action according to the authority set and encrypted in the document security server 100.

문서보안 서버 (100) 의 이벤트 모듈 (120) 은 이러한 사용자의 행위를 클라이언트 컴퓨터 (200) 로부터 보고받아 이를 저장하는 기능을 수행한다.The event module 120 of the document security server 100 receives the user's actions from the client computer 200 and performs a function of storing them.

이하에서는 도 6 을 참조로하여 이벤트 모듈 (120) 과 관련하여 수행되는 과정을 설명하기로 한다. 도 6 은 본 발명에 따른 문서보안 시스템의 이벤트 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이다.Hereinafter, a process performed in relation to the event module 120 will be described with reference to FIG. 6. 6 is a flowchart illustrating a process performed in connection with an event module of a document security system according to the present invention.

도 6 을 참조로 하면, 먼저 사용자는 암호화되어 배포된 문서, 즉 DRM 문서 (270) 에 대하여 소정의 행위 (문서의 열기, 편집, 저장, 출력 등) 를 한다 (S700). 이러한 사용자의 문서에 대한 소정의 행위는 문서보안 에이전트 (210) 로 알려지고 (S710), 문서보안 에이전트 (210) 는 상기 사용자의 문서에 대한 소정의 행위를 문서보안 서버 (100) 의 이벤트 모듈 (120) 로 보고하기 위하여 네트워크 접속을 시도한다 (S720).Referring to FIG. 6, first, a user performs a predetermined action (opening, editing, storing, outputting, etc.) of an encrypted and distributed document, that is, a DRM document 270 (S700). The predetermined action on the document of the user is known as the document security agent 210 (S710), and the document security agent 210 transmits the predetermined action on the document of the user to the event module (the document security server 100). In step S720, a network connection is attempted to report a message.

문서보안 서버 (100) 와 클라이언트 컴퓨터 (200) 간의 네트워크는 항상 활성화되어 있지는 않다. 만약 네트워크가 활성화되어 있어 네트워크 접속에 성공한다면, 이벤트 모듈 (120) 은 문서보안 에이전트 (210) 로부터 전송된 사용자의 행위 정보를 이벤트 DB (170) 에 저장한다 (S750).The network between the document security server 100 and the client computer 200 is not always active. If the network is activated and the network connection is successful, the event module 120 stores the user's behavior information transmitted from the document security agent 210 in the event DB 170 (S750).

만약 네트워크가 활성화되어 있지 않아 네트워크 접속에 실패한다면, 사용자의 행위 정보는 클라이언트 컴퓨터 (200) 에 임시 DB (Temp DB) 를 생성하여 저장된다 (S730). 문서보안 에이전트 (210) 는 추후 다시 네트워크 접속을 시도하여 임시 DB 에 저장된 사용자 행위 정보를 이벤트 모듈 (120) 로 재전송하고 (S740), 재전송된 사용자 행위 정보는 이벤트 DB (170) 에 저장된다 (S750).If the network connection fails because the network is not activated, the user's behavior information is stored in the client computer 200 by creating a temporary DB (Temp DB) (S730). The document security agent 210 attempts to access the network again later, retransmits user behavior information stored in the temporary DB to the event module 120 (S740), and the retransmitted user behavior information is stored in the event DB 170 (S750). ).

한편, 본 발명에서는 이러한 사용자의 행위정보를 이벤트 DB (170) 에 바이너리 형태로 저장한다. 만약 사용자의 행위정보가 단순한 텍스트 파일로 저장된다면 이는 간단한 텍스트 에디터 프로그램으로 누구나 쉽게 열어볼 수 있고 보안상 취약할 수 있다. 본 발명에서는 이와 같이 사용자의 행위정보를 바이너리 형태로 하여 이벤트 DB (170) 에 저장함으로써 특정 전용 유틸리티를 통해서만 그 정보를 볼 수 있어 보안성을 강화시켰다.Meanwhile, in the present invention, the behavior information of the user is stored in the event DB 170 in a binary form. If the user's behavior is saved as a simple text file, it is a simple text editor program that anyone can easily open and can be vulnerable to security. In the present invention, by storing the user's behavior information in a binary form in the event DB 170, the information can be viewed only through a specific dedicated utility, thereby enhancing security.

5. 시간동기 모듈5. Time Synchronization Module

문서의 특성에 따라 문서의 사용가능한 만기일과 관련된 권한이 설정되는 것이 유용한 경우가 있다. 이를 위해, 암호화된 문서의 헤더에 포함되는 권한 정보 중에는 문서의 열람이 가능한 시기와 관련된 만기일 정보가 포함될 수 있다. 그러나, 사용자가 고의로 자신의 PC 의 시간을 과거로, 즉 만기일 이전으로 변경함으로써 만기일이 지난 문서를 불법적으로 사용할 수 있는 문제점이 있다. 이를 방지하기 위해서는 클라이언트 컴퓨터 (200) 와 문서보안 서버 (100) 사이에 시간 동기화가 이루어져야 하며 또한 문서보안 서버 (100) 의 시간이 클라이언트 컴퓨터(200) 의 시간보다 우선순위를 가져야 된다. 이와 같은 문서에 대한 권한 정보로서의 만기일 정보의 사용과 시간 동기화와 관련된 기능을 수행하는 구성요소가 문서보안 서버 (100) 의 시간동기 모듈 (110) 이다.Depending on the nature of the document, it may be useful to set the rights associated with the available expiration date of the document. To this end, the authority information included in the header of the encrypted document may include expiration date information related to when the document can be viewed. However, there is a problem that a user can illegally use an expired document by deliberately changing the time of his PC to the past, that is, before the expiration date. In order to prevent this, time synchronization must be performed between the client computer 200 and the document security server 100, and the time of the document security server 100 should have priority over the time of the client computer 200. The time synchronization module 110 of the document security server 100 is a component that performs functions related to the use of the expiration date information as time information and the time synchronization.

이하에서는 도 7 을 참조로 하여 시간동기 모듈 (110) 과 관련하여 수행되는 과정을 설명하기로 한다. 도 7 은 본 발명에 따른 문서보안 시스템의 시간동기 모듈과 관련하여 수행되는 과정을 나타내는 흐름도이다.Hereinafter, a process performed in relation to the time synchronization module 110 will be described with reference to FIG. 7. 7 is a flowchart illustrating a process performed in association with a time synchronization module of a document security system according to the present invention.

도 7 을 참조하면, 먼저 사용자가 암호화된 문서파일의 오픈을 시도하고 (S800), 이와 동시에 클라이언트 컴퓨터 (200) 의 현재 시간이 구해진다 (S810). 암호화되어 배포된 문서파일의 가변길이 헤더 부분에 포함된 만기일 정보가 추출되고, 추출된 만기일 정보는 클라이언트 컴퓨터 (200) 의 현재 시간과 비교된다 (S820).Referring to FIG. 7, first, a user attempts to open an encrypted document file (S800), and at the same time, the current time of the client computer 200 is obtained (S810). Expiry date information included in the variable-length header portion of the encrypted and distributed document file is extracted, and the extracted expiration date information is compared with the current time of the client computer 200 (S820).

비교결과 만기일이 클라이언트 컴퓨터 (200) 의 현재 시간보다 과거라면 문서는 닫히고 사용자는 문서를 사용할 수 없게된다 (S880). 그렇지 않다면, 클라이언트 컴퓨터 (200) 는 문서보안 서버 (100) 의 시간동기 모듈 (110) 에 접속하여 문서보안 서버 (100) 의 현재시간을 수신한다 (S830).If the expiration date is in the past than the current time of the client computer 200, the document is closed and the user cannot use the document (S880). Otherwise, the client computer 200 connects to the time synchronization module 110 of the document security server 100 and receives the current time of the document security server 100 (S830).

수신된 문서보안 서버 (100) 의 현재시간은 만기일 정보와 비교되고, 비교결과 만기일이 문서보안 서버 (100) 의 현재 시간보다 과거라면 문서는 닫히고 사용자는 문서를 사용할 수 없게된다 (S880). 그렇지 않다면, 클라이언트 컴퓨터 내의 환경파일 (260) 에 저장된 현재시간이 구한다 (S850).The current time of the received document security server 100 is compared with the expiration date information, and if the expiration date is past than the current time of the document security server 100, the document is closed and the user cannot use the document (S880). If not, the current time stored in the environment file 260 in the client computer is obtained (S850).

이와 관련하여, 문서보안 에이전트 (210) 는 주기적으로 문서보안 서버(100) 와 네트워크와 연결하여 환경파일 (260) 의 현재시간 정보를 시간동기 모듈 (110) 의 현재 시간 정보로 갱신한다. 즉, 문서보안 서버 (100) 의 시간정보가 환경파일에 정의된 시간정보보다 최신의 값이면 환경파일의 현재시간 정보는 업데이트되고, 이로써 문서보안 서버 (100) 와 클라이언트 컴퓨터 (200) 사이의 시간 동기화는 이루어질 수 있다.In this regard, the document security agent 210 periodically connects with the document security server 100 and the network to update the current time information of the environment file 260 with the current time information of the time synchronization module 110. That is, if the time information of the document security server 100 is more recent than the time information defined in the environment file, the current time information of the environment file is updated, thereby time between the document security server 100 and the client computer 200. Synchronization may be accomplished.

다시 도 7 을 참조하여, 비교결과 만기일이 환경파일의 현재 시간보다 과거라면 문서는 닫히고 사용자는 문서를 사용할 수 없게된다 (S880). 그렇지 않다면 사용자는 문서를 열람하여 사용할 수 있다 (S870).Referring to FIG. 7 again, if the expiration date is older than the current time of the environment file, the document is closed and the user cannot use the document (S880). Otherwise, the user can browse and use the document (S870).

6. 라이센스 관리6. License Management

본 발명의 문서보안 시스템에서는 문서보안 서버 프로그램에 대한 라이센스 관리를 제공한다. 본 발명의 문서보안 라이센스 (DSL : Doucument Safer License) 는 기업 등의 문서보안 시스템의 구매자가 구매를 결정하고 제품을 구입하였을때 발급된다.The document security system of the present invention provides license management for a document security server program. The Doucument Safer License (DSL) of the present invention is issued when a purchaser of a document security system such as a company decides to purchase and purchases a product.

본 발명에 따른 문서보안 라이센스는 사용하는 사용자 수에 대한 라이센스인 사용자 액세스 라이센스 (UAL : User Access License) 및 지원하는 사용자 소프트웨어 (파일확장자) 에 대한 라이센스인 사용자 소프트웨어 라이센스 (USL : User Software License) 의 결합으로 구성된다. 이러한 문서보안 라이센스의 관리가 제공됨으로써 기업 등의 고객의 필요에 적합하게 대응할 수 있는 융통성미 라련되고, 기업이 선택한 문서보안 시스템의 기능에 따라 적절한 라이센스 옵션이 선택된다.The document security license according to the present invention includes a user access license (UAL) which is a license for the number of users to use and a user software license (USL) which is a license for supporting user software (file extension). It consists of a combination. The provision of management of these document security licenses provides flexibility in responding to the needs of customers such as enterprises, and the appropriate license option is selected according to the function of the document security system selected by the company.

라이센스의 발급은 라이센스파일 (194) 과 라이센스 H/W 키 (190) 로 정의된다. 즉, 라이센스 발급절차가 완료되면 문서보안 서버 관리자 컴퓨터에 라이센스 파일이 생성되고, 또한 USB 포트에 연결된 USB 키에 라이센스 정보가 삽입된다.Issuance of a license is defined by license file 194 and license H / W key 190. That is, when the license issuance process is completed, a license file is created on the document security server administrator computer, and license information is inserted into a USB key connected to the USB port.

먼저, 라이센스 파일 (194) 은 구매 기업의 문서관리 시스템에서 DRM 이 적용되는, 즉 문서보안 암호화가 적용되는 파일의 형태 (확장자) 를 정의한다.First, the license file 194 defines the type (extension) of a file to which DRM is applied, i.e., document security encryption, in the document management system of the purchasing company.

이와 관련하여 도 4 를 참조로하여 상술한 바와 같이, 사용자의 문서 다운로드 요청에 따라 문서보안 서버 (100) 의 패키저 모듈 (140) 이 문서의 암호화 과정을 수행할 때에, 패키저 모듈 (140) 은 문서의 암호화에 앞서 라이센스 파일 (194) 을 참조하여 다운로드 요청된 문서파일이 시스템이 지원되는 확장자를 갖는 문서파일인지의 여부 등을 검사하는 과정을 수행하여, 라이센스 파일 (194) 에 정의된 시스템이 지원하는 확장자의 파일이 아닌 경우에는 문서파일의 암호화를 수행하지 않게되는 것이다.In this regard, as described above with reference to FIG. 4, when the packager module 140 of the document security server 100 performs an encryption process of a document in response to a user's request for downloading a document, the packager module 140 generates a document. Prior to encryption of the license file, the license file 194 is checked to determine whether or not the requested document file is a document file having a supported extension, and the system defined in the license file 194 is supported. If the file is not an extension file, the document file is not encrypted.

한편, 본 발명에서의 각 클라이언트 컴퓨터 (200) 가 사용자 하드웨어 키 등록을 하는 시점에서 문서보안 서버 (100) 로부터 환경파일이 생성되어 클라이언트 컴퓨터 (200) 로 전송된다. 이와 같이 클라이언트 컴퓨터 (200) 로 다운로드되는 환경파일에는 라이센스 파일 내에 정의된 파일 확장자 라이센스 정보가 포함된다. 이에 따라, 도 2 를 참조로 하여 상술한 바와 같이, 사용자가 클라이언트 컴퓨터 (200) 단에서 문서파일을 열어보려는 시도를 하는 경우 이러한 라이센스 정보가 포함된 환경파일 (260) 이 참조되고, 시스템이 지원하는 확장자의 파일이 아닌 경우에는 에러메시지가 출력되어 문서를 열어볼 수 없게되는 것이다.On the other hand, the environment file is generated from the document security server 100 and transmitted to the client computer 200 at the time when each client computer 200 in the present invention registers the user hardware key. As such, the environment file downloaded to the client computer 200 includes file extension license information defined in the license file. Accordingly, as described above with reference to FIG. 2, when a user attempts to open a document file at the client computer 200 end, an environment file 260 including such license information is referred to, and the system supports it. If the file is not an extension file, an error message is displayed and the document cannot be opened.

다음으로, 라이센스 H/W 키는 라이센스 파일과 함께 기업등의 구매자에게 제공되는 것으로서, 구매자의 문서관리 시스템 (EDMS, KMS,..) 에서 DRM 이 적용되는 문서보안 시스템의 최종 사용자수를 관리한다.Next, the license H / W key is provided to the buyer such as an enterprise together with the license file and manages the number of end users of the document security system to which the DRM is applied in the buyer's document management system (EDMS, KMS, ..). .

이와 관련하여 도 3 을 참조로하여 상술한 바와 같이, 사용자 하드웨어 키가 문서보안 서버 (100) 의 키 모듈 (130) 을 통해 사용자 DB (180) 로 저장되는 과정에서, 키를 사용자 DB (180) 에 저장하는 전 단계에서 USB 라이센스 H/W 키 (190) 를 통해 사용자의 등록가능 횟수를 체크하게 되고, 최종 사용자 수를 초과하는 경우에는 키 등록을 할 수 없게 하는 것이다.In this regard, as described above with reference to FIG. 3, in the process of storing the user hardware key to the user DB 180 through the key module 130 of the document security server 100, the key is stored in the user DB 180. In the pre-storage step, the number of times a user can be registered is checked through the USB license H / W key 190, and when the number of end users is exceeded, key registration is not possible.

7. 환경 파일7. Environment file

환경파일 (Config File) 이란 회사코드 등의 정보를 포함하는 것으로, 문서보안 서버 (100) 에서 프로그램이 설치될 때 작성되며 서버 (100) 의 특정위치에 보관된다. 환경파일의 파일이름은 해당 회사의 회사코드에 .cfg 의 확장자를 갖는다. 한편, 사용자가 문서보안 서버 (100) 에 사용자 고유키 등록을 마치면, 환경파일은 클라이언트 컴퓨터 (200) 로 배포되어 저장된다.The configuration file (Config File) includes information such as a company code, and is created when a program is installed in the document security server 100 and is stored in a specific location of the server 100. The file name of the environment file has the extension .cfg in the company code of the company. On the other hand, when the user finishes registering the user's unique key in the document security server 100, the environment file is distributed to the client computer 200 and stored.

종래의 문서보안 시스템에 있어서는 클라이언트 컴퓨터에 통신가능한 문서보안 서버에 대한 정보를 단 하나만 유지하였으므로, 사용자가 여러 사업장을 돌아다닐 필요가 있는 경우 다른 사업장에서는 문서를 다운로드 받을 수 없었다.In the conventional document security system, since only one information about the document security server that can communicate with the client computer is maintained, the user cannot download the document from other workplaces when the user needs to travel to several workplaces.

본 발명에서는 회사코드 정보를 포함하는 환경파일을 사용자가 키 등록시 다운로드 받아 사용하게 하여, 사용자는 다른 사업장에 가는 경우에도 해당 문서보안 서버의 환경파일을 추가로 다운로드 받아 종전의 환경파일을 참조로 호환가능하게 사용하는 것이 가능하다.According to the present invention, the user can download and use an environment file including company code information when registering a key, and the user can additionally download an environment file of the document security server even if he or she goes to another business site and refer to the previous environment file. It is possible to use it.

한편, 환경파일에는 회사코드정보 이외에도 시간동기 모듈에 관한 정보, 이벤트 모듈에 관한 정보, 및 라이센스 파일에 포함되는 지원 파일 확장자 정보등을 포함하며, 이에 따라 환경파일은 클라이언트 컴퓨터의 시간 갱신, 이벤트 모듈로의 사용자 행위 정보의 전송, 및 클라이언트 컴퓨터에서의 문서의 열람 제한 등에 사용될 수 있다.In addition to the company code information, the environment file includes information on the time synchronization module, information on the event module, and support file extension information included in the license file. Accordingly, the environment file includes a time update of the client computer and an event module. It can be used to transmit user behavior information to a network, and to restrict viewing of a document on a client computer.

8. 메타베이스8. Metabase

문서보안 시스템의 문서보안 서버 (100) 는 다양한 기능 모듈들 (110, 120, 130, 140) 로 구성되어 있으며, 이러한 각 모듈들의 기능을 수행하는데에는 참조해야할 특별히 정의된 값이 있다. 이러한 값을 환경변수라 부르며, 환경변수는 문서보안 서버 (100) 의 운영 도중에 변경될 수도 있다.The document security server 100 of the document security system is composed of various function modules 110, 120, 130, and 140, and there are specially defined values to refer to in performing the functions of each of these modules. This value is called an environment variable, and the environment variable may be changed during the operation of the document security server 100.

종래의 문서보안 시스템에서는 이러한 환경변수가 서버 프로그램의 초기 기동시 윈도우즈 레지스트리 (Windows Registry) 에 저장되었으며, 이에 따라 환경설정이 변경되는 경우 서버 프로그램을 멈추고 다시 기동하여야 변경된 환경설정값이 적용되므로 서버 프로세스를 중지하여야 하는 문제가 있었다.In the conventional document security system, these environment variables are stored in the Windows Registry when the server program is initially started. Therefore, if the environment setting is changed, the server process is not applied until the server program is stopped and restarted. There was a problem to stop.

본 발명에서는 이와 같은 문제점을 해결하기 위하여, 하나의 정보저장 시스템으로 하나 또는 다수의 프로세스가 운영되는데 있어 참조되는 환경설정 정보를데이터베이스화한 메타베이스 (Metabase : 150) 를 문서보안 서버 (100) 에 구성하였다.In the present invention, in order to solve such a problem, the document security server 100 comprises a metabase (Metabase: 150), which is a database of environment setting information referred to in operating one or multiple processes as one information storage system. It was.

메타베이스 (150) 의 구성 및 운영은 다음과 같이 이루어진다. 먼저 공유메모리를 만들고 특정구조로 그 공유메모리에 데이터베이스를 생성한다. 관리툴 (160) 을 이용하여 생성된 메타베이스 (150) 에 라이트 (Write) 하여 환경변수의 값을 수정하며, 각 기능모듈에서 이루어지는 서버 프로세스는 메타베이스 (150) 에 위치한 환경변수 값을 참조한다.The configuration and operation of the metabase 150 is performed as follows. First, create shared memory and create a database in that shared memory with a specific structure. The metabase 150 is written using the management tool 160 to modify the value of the environment variable, and the server process performed in each function module refers to the environment variable value located in the metabase 150.

본 발명에서는 이와 같이 환경설정 정보를 메모리 상에서 유지하는 메타베이스 (150) 를 도입하여 참조함으로써, 환경설정이 변경되더라도 서버 프로세스의 중지없이 실시간으로 환경설정 정보가 갱신되는 효과가 있다.In the present invention, by introducing and referring to the metabase 150 holding the configuration information on the memory as described above, even if the configuration is changed, the configuration information is updated in real time without stopping the server process.

본 발명은 위 실시예들을 참조로하여 특별히 도시되고 기술되었지만, 이는 단지 예시를 위하여 사용된 것이며, 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 첨부된 청구범위에서 정의된 것과 같이 본 발명의 기술적 사상 및 범위를 벗어나지 않고 다양한 변형을 할 수 있음이 이해되어야 할 것이다.While the invention has been particularly shown and described with reference to the above embodiments, it has been used merely for the purpose of illustration and those of ordinary skill in the art to which the invention pertains may have as defined in the appended claims. It should be understood that various modifications may be made without departing from the spirit and scope.

상술한 바와 같이 본 발명에 따르면, 종래의 문서보안 시스템에 비하여 보다 보안성 및 안정성을 향상시키고, 또한 사용자의 편의성을 향상시킨 문서보안 시스템을 제공하는 효과가 있다.As described above, according to the present invention, there is an effect of providing a document security system that improves security and stability more than the conventional document security system, and also improves user convenience.

구체적으로, 기업은 내부자에 의한 문서유출에 대한 위험을 완벽히 회피할수 있으며, 시스템을 운영하는 관리자의 입장에서는 네트워크에 대한 관리의 최소화, 원본 문서파일의 안전한 관리를 통한 기업의 지적재산 보호, 시스템 운영의 무정지 등의 효과를 기대 할 수 있다.Specifically, companies can completely avoid the risk of document leakage by insiders, and from the point of view of the administrator who operates the system, minimizing the management of the network, protecting the intellectual property of the company through the safe management of the original document file, and operating the system. You can expect the effect of nonstop.

또한 최종 사용자의 입장에서는 기존에 사용하던 문서프로그램을 아무런 이질감 없이 그대로 사용이 가능하며 시스템 도입으로 인한 불편함을 느끼지 못하는 효과가 있다. 즉, 기존의 업무에 전혀 방해를 받지 않고, 즉 문서보호 시스템을 사용한다는 것 조차 인식할 필요가 없이 문서보안 시스템의 보호를 받게된다.Also, from the end user's point of view, the existing document program can be used as it is without any heterogeneity, and there is no effect of feeling inconvenience caused by the system introduction. That is, they are protected by the document security system without being disturbed at all in the existing work, that is, not even aware of using the document protection system.

Claims (28)

문서 보안 시스템에 있어서,In document security systems, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및A user computer having a document security agent generating a user unique key; And 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고,The user computer and the document file are connected to a stored document database, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a download request of the document file from the user computer. A document security server that encrypts the requested document file and downloads it to the user computer; 상기 사용자 고유키는 상기 사용자 컴퓨터의 하드웨어 정보로부터 추출되는 정보를 이용하여 생성되는 것을 특징으로 하는 문서 보안 시스템.And the user unique key is generated using information extracted from hardware information of the user computer. 제 1 항에 있어서,The method of claim 1, 상기 사용자 고유키를 추출하는 모듈은 상기 문서보안 에이전트에 내장되는 것을 특징으로 하는 문서 보안 시스템.And a module for extracting the user unique key is embedded in the document security agent. 제 1 항에 있어서,The method of claim 1, 상기 사용자 고유키는 암호화된 형태로 상기 사용자 컴퓨터로부터 상기 문서보안 서버로의 전송되는 것을 특징으로 하는 문서 보안 시스템.And the user unique key is encrypted from the user computer to the document security server in encrypted form. 제 3 항에 있어서,The method of claim 3, wherein 상기 사용자 고유키의 암호화는 블로우피쉬 (Blowfish) 암호화 알고리즘에 의한 것임을 특징으로 하는 문서 보안 시스템.The encryption of the user unique key is a document security system, characterized in that by the Blowfish (Blowfish) encryption algorithm. 제 1 항에 있어서,The method of claim 1, 상기 문서보안 서버에서의 상기 사용자 고유키의 등록에 앞서, 상기 문서보안 서버에 장착된 라이센스 키를 통하여 사용자의 등록가능 회수를 초과하는지가 검사되는 것을 특징으로 하는 문서 보안 시스템.Prior to the registration of the user unique key in the document security server, a document security system characterized in that it is checked whether or not the number of times the user can register through the license key mounted on the document security server. 제 5 항에 있어서,The method of claim 5, 상기 라이센스 키는 상기 문서보안 서버의 USB 포트에 연결된 USB 키에 삽입되는 것을 특징으로 하는 문서 보안 시스템.And the license key is inserted into a USB key connected to a USB port of the document security server. 제 1 항에 있어서,The method of claim 1, 상기 사용자 고유키의 등록이 이루어진 후에, 상기 문서보안 서버와 관련된 회사의 회사코드 정보를 포함하는 환경파일 (Config File) 이 상기 문서보안 서버로부터 상기 사용자 컴퓨터로 전송되어 저장되는 것을 특징으로 하는 문서 보안 시스템.After the user's unique key is registered, a Config File including company code information of a company related to the document security server is transferred and stored from the document security server to the user computer. system. 문서 보안 시스템에 있어서,In document security systems, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및A user computer having a document security agent generating a user unique key; And 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고,The user computer and the document file are connected to a stored document database, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a download request of the document file from the user computer. A document security server that encrypts the requested document file and downloads it to the user computer; 상기 암호화된 문서파일은 상기 사용자의 상기 문서에 대한 권한을 제어하는 권한설정 정보를 포함하는 가변길이 헤더를 포함하여 이루어지는 것을 특징으로 하는 문서 보안 시스템.And the encrypted document file comprises a variable length header including authority setting information for controlling the authority of the document of the user. 제 8 항에 있어서,The method of claim 8, 상기 문서에 대한 권한은 열람권한, 편집권한, 저장권한, 출력권한 및 만기일관련 권한 중 하나 이상을 포함하는 것을 특징으로 하는 문서 보안 시스템.And a right to the document includes at least one of a viewing right, an editing right, a storage right, an output right, and an expiration date related right. 제 8 항에 있어서,The method of claim 8, 상기 가변길이 헤더는 임의의 크기를 갖는 더미 필드 (Dummy Field) 를 포함하는 것을 특징으로 하는 문서 보안 시스템.The variable length header includes a dummy field having a random size. 제 8 항에 있어서,The method of claim 8, 상기 암호화된 문서파일은 상기 문서파일이 암호화된 파일임을 나타내는 시그니쳐 (Signature) 를 포함하여 이루어지는 것을 특징으로 하는 문서 보안 시스템.The encrypted document file comprises a signature (Signature) indicating that the document file is an encrypted file. 제 11 항에 있어서,The method of claim 11, 상기 시그니쳐는 암호화되지 않는 것을 특징으로 하는 문서 보안 시스템.And the signature is not encrypted. 제 8 항에 있어서,The method of claim 8, 상기 문서파일의 암호화는 4 키로바이트 (Kbytes) 단위의 블록으로 나누어 암호화되는 것을 특징으로 하는 문서 보안 시스템.And encrypting the document file is divided into blocks of 4 kilobytes (Kbytes). 제 8 항에 있어서,The method of claim 8, 상기 문서 데이터베이스에 저장되는 문서파일은 암호화되어 저장되는 것을 특징으로 하는 문서 보안 시스템.And a document file stored in the document database is encrypted and stored. 제 8 항에 있어서,The method of claim 8, 상기 사용자 고유키를 이용한 상기 문서파일을 암호화함과 동시에 상기 문서파일에 저작권자의 정보를 포함하는 워터마크를 삽입하는 것을 특징으로 하는 문서 보안 시스템.And encrypting the document file using the user's unique key and inserting a watermark including information of the copyright holder into the document file. 제 8 항에 있어서,The method of claim 8, 상기 사용자 고유키를 이용한 상기 문서파일을 암호화함과 동시에 상기 문서파일에 정당한 사용자에 대한 정보를 포함하는 핑거프린트를 삽입하는 것을 특징으로 하는 문서보안 시스템.And encrypting the document file using the user unique key and inserting a fingerprint including information about a legitimate user in the document file. 제 8 항에 있어서,The method of claim 8, 상기 문서보안 서버는 상기 문서파일의 암호화에 앞서, 상기 요청된 문서파일이 시스템이 지원하는 확장자를 갖는 문서파일인지의 여부를 라이센스 파일을 통해 검사하는 것을 특징으로 하는 문서보안 시스템.The document security server checks whether the requested document file is a document file having an extension supported by a system through a license file before encrypting the document file. 문서 보안 시스템에 있어서,In document security systems, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및A user computer having a document security agent generating a user unique key; And 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고,The user computer and the document file are connected to a stored document database, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a download request of the document file from the user computer. A document security server that encrypts the requested document file and downloads it to the user computer; 상기 사용자 컴퓨터의 문서보안 에이전트는 상기 다운로드받은 문서에 대한 사용자의 행위에 대한 정보를 상기 문서보안 서버에 포함된 이벤트 모듈로 전송하고, 상기 이벤트 모듈로 전송된 상기 문서에 대한 사용자의 행위 정보는 상기 문서보안 서버와 연결된 이벤트 데이터베이스에 저장되는 것을 특징으로 하는 문서보안시스템.The document security agent of the user computer transmits information on the user's action on the downloaded document to an event module included in the document security server, and the user's action information on the document transmitted to the event module is Document security system, characterized in that stored in the event database connected to the document security server. 제 18 항에 있어서,The method of claim 18, 상기 문서에 대한 사용자의 행위는 문서의 열람행위, 저장행위, 편집행위 및 출력행위 중 하나 이상을 포함하는 것을 특징으로 하는 문서보안 시스템.A user's actions on the document may include at least one of a viewing activity, a storing action, an editing action, and an outputting action of the document. 제 18 항에 있어서,The method of claim 18, 상기 사용자의 행위정보를 상기 문서보안 서버로 전송하고자하는 네트워크 접속이 실패한 경우, 상기 사용자의 행위정보는 상기 사용자 컴퓨터의 임시 데이터베이스에 저장되는 것을 특징으로 하는 문서보안 시스템.And when the network connection for transmitting the user's behavior information to the document security server fails, the user's behavior information is stored in a temporary database of the user computer. 제 18 항에 있어서,The method of claim 18, 상기 문서에 대한 사용자의 행위정보는 상기 이벤트 데이터베이스에 바이너리 형태로 저장되는 것을 특징으로 하는 문서보안 시스템.The user's behavior information for the document is stored in the event database in a binary form. 문서 보안 시스템에 있어서,In document security systems, 사용자 고유키를 생성하는 문서보안 에이전트를 갖는 사용자 컴퓨터; 및A user computer having a document security agent generating a user unique key; And 상기 사용자 컴퓨터 및 문서파일이 저장된 문서 데이터베이스와 연결되고, 상기 사용자 컴퓨터로부터 전송된 사용자 고유키를 등록시키며, 상기 사용자 컴퓨터로부터의 문서파일의 다운로드 요청에 응답하여 상기 등록된 사용자 고유키를 이용하여 상기 요청된 문서파일을 암호화하여 상기 사용자 컴퓨터로 다운로드하는 문서보안 서버를 포함하고,The user computer and the document file are connected to a stored document database, register a user unique key transmitted from the user computer, and use the registered user unique key in response to a download request of the document file from the user computer. A document security server that encrypts the requested document file and downloads it to the user computer; 상기 암호화된 문서파일은 상기 문서파일의 사용에 대한 만기일 정보를 포함하고, 상기 사용자 컴퓨터는 상기 문서파일의 열람시에 상기 문서보안 서버에 포함된 시간동기 모듈에 접속하여 상기 문서보안 서버의 현재시간 정보를 수신한 후, 상기 만기일 정보와 상기 수신된 문서보안 서버의 현재시간 정보를 비교하여 상기 문서파일의 사용 가능 여부를 결정하는 것을 특징으로 하는 문서보안 시스템.The encrypted document file includes expiration date information on the use of the document file, and the user computer accesses a time synchronization module included in the document security server at the time of reading the document file to access the current time of the document security server. And after receiving the information, comparing the expiration date information with the current time information of the received document security server to determine whether the document file can be used. 제 22 항에 있어서,The method of claim 22, 상기 사용자 컴퓨터는 상기 문서파일의 열람시 상기 사용자 컴퓨터에 저장된 환경파일의 현재시간 정보와 상기 만기일 정보를 비교하여 상기 문서파일의 사용 가능 여부를 추가적으로 결정하는 것을 특징으로 하는 문서보안 시스템.And the user computer further determines whether to use the document file by comparing the current time information of the environment file stored in the user computer and the expiration date information when the document file is read. 제 23 항에 있어서,The method of claim 23, 상기 문서보안 에이전트는 주기적으로 상기 문서보안 서버에 접속하여 상기 환경파일의 현재시간 정보를 업데이트하는 것을 특징으로 하는 문서보안 시스템.The document security agent periodically updates the current time information of the environment file by accessing the document security server. 제 1 항 내지 제 24 항 중 어느 한 항에 있어서,The method according to any one of claims 1 to 24, 상기 문서보안 서버와 상기 사용자 컴퓨터는 HTTP 프로토콜 방식으로 서로 통신하는 것을 특징으로 하는 문서보안 시스템.And the document security server and the user computer communicate with each other by HTTP protocol. 제 1 항 내지 제 24 항 중 어느 한 항에 있어서,The method according to any one of claims 1 to 24, 상기 문서보안 서버에서 암호화되어 상기 사용자 컴퓨터로 다운로드되는 문서파일의 확장자는 원본 문서파일의 확장자와 동일한 것을 특징으로 하는 문서보안 시스템.And an extension of the document file encrypted by the document security server and downloaded to the user computer is the same as that of the original document file. 제 1 항 내지 제 24 항 중 어느 한 항에 있어서,The method according to any one of claims 1 to 24, 상기 문서보안 서버는 상기 문서보안 서버의 기능을 수행함에 있어 참조되는 환경설정 정보를 메모리상에서 유지하는 메타베이스를 포함하고,The document security server includes a metabase that maintains, in memory, configuration information referred to in performing a function of the document security server. 상기 메타베이스에 연결된 관리 툴이 상기 메타베이스에 라이트 (Write) 하는 동작에 의해 상기 환경설정 정보는 수정되는 것을 특징으로 하는 문서보안 시스템.And the configuration information is modified by an operation of writing a management tool connected to the metabase to the metabase. 제 1 항 내지 제 24 항 중 어느 한 항에 있어서,The method according to any one of claims 1 to 24, 상기 사용자 컴퓨터에서, 사용자는 하나의 프로그램에서 복수개의 암호화된 문서를 열람할 수 있는 것을 특징으로 하는 문서보안 시스템.In the user computer, a user can view a plurality of encrypted documents in one program.
KR10-2003-0054841A 2003-08-08 2003-08-08 Document security system KR100440037B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR10-2003-0054841A KR100440037B1 (en) 2003-08-08 2003-08-08 Document security system
JP2003363613A JP3917125B2 (en) 2003-08-08 2003-10-23 Document security system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR10-2003-0054841A KR100440037B1 (en) 2003-08-08 2003-08-08 Document security system

Publications (2)

Publication Number Publication Date
KR20030084798A true KR20030084798A (en) 2003-11-01
KR100440037B1 KR100440037B1 (en) 2004-07-14

Family

ID=32388521

Family Applications (1)

Application Number Title Priority Date Filing Date
KR10-2003-0054841A KR100440037B1 (en) 2003-08-08 2003-08-08 Document security system

Country Status (2)

Country Link
JP (1) JP3917125B2 (en)
KR (1) KR100440037B1 (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006014040A1 (en) * 2004-08-06 2006-02-09 Electronics And Telecommunications Research Institute System for distributing digital contents and method thereof
WO2006041233A1 (en) * 2004-10-13 2006-04-20 Electronics And Telecommunications Research Institue System and method for tracing illegally copied contents on the basis of fingerprint
KR100597401B1 (en) * 2004-02-06 2006-07-06 삼성전자주식회사 Digital rights managementDRM base on method and apparatus for content right protection
KR100810368B1 (en) * 2006-07-10 2008-03-07 주식회사 한글과 컴퓨터 System for preventing access and expose documents in group
KR200451988Y1 (en) * 2008-10-31 2011-01-25 동진기업 주식회사 Plastic food container
KR101023793B1 (en) * 2009-12-18 2011-03-21 표세진 Authenticaiton method of personal computer
KR101352160B1 (en) * 2011-12-20 2014-01-15 주식회사 네오위즈인터넷 User terminal having function checking banned words and method thereof
WO2018016804A1 (en) * 2016-07-21 2018-01-25 (주)시공미디어 User terminal in which online authoring service is performed, and document storage method therefor
KR20220095554A (en) * 2020-12-30 2022-07-07 소프트캠프 주식회사 Network security system for electronic documents based on secret information

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007115192A (en) * 2005-10-24 2007-05-10 Chial & Associates:Kk File management system, information processor, authentication system and file use right setting system
US20080162948A1 (en) * 2005-11-16 2008-07-03 Markany Inc. Digital Information Storage System, Digital Information Security System, Method for Storing Digital Information and Method for Service Digital Information
US8050404B2 (en) * 2008-12-29 2011-11-01 Nortel Networks Limited Bandwidth efficient method and system for obscuring the existence of encryption in a communications channel
JP5532703B2 (en) * 2009-06-30 2014-06-25 キヤノンマーケティングジャパン株式会社 Document management system, browsing terminal, control method and program thereof.
KR101075543B1 (en) * 2009-08-26 2011-10-20 (주)소만사 Security System for Private Information in Terminal and Method Thereof
JP5483986B2 (en) * 2009-10-13 2014-05-07 株式会社インテリジェントウェイブ Log data transmission program, log data transmission device, log data transmission system, and log data transmission method
JP2013153372A (en) * 2012-01-26 2013-08-08 Kayaba Ind Co Ltd Drive recorder
KR101926566B1 (en) 2017-10-13 2018-12-07 주식회사 한글과컴퓨터 Editing command processing server apparatus for performing editing command processing in a document collaborative editing system having a multi-server environment and operating method thereof

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100597401B1 (en) * 2004-02-06 2006-07-06 삼성전자주식회사 Digital rights managementDRM base on method and apparatus for content right protection
US8046302B2 (en) 2004-02-06 2011-10-25 Samsung Electronics Co., Ltd. Digital rights management method and system for content copyright protection
WO2006014040A1 (en) * 2004-08-06 2006-02-09 Electronics And Telecommunications Research Institute System for distributing digital contents and method thereof
WO2006041233A1 (en) * 2004-10-13 2006-04-20 Electronics And Telecommunications Research Institue System and method for tracing illegally copied contents on the basis of fingerprint
KR100810368B1 (en) * 2006-07-10 2008-03-07 주식회사 한글과 컴퓨터 System for preventing access and expose documents in group
KR200451988Y1 (en) * 2008-10-31 2011-01-25 동진기업 주식회사 Plastic food container
KR101023793B1 (en) * 2009-12-18 2011-03-21 표세진 Authenticaiton method of personal computer
KR101352160B1 (en) * 2011-12-20 2014-01-15 주식회사 네오위즈인터넷 User terminal having function checking banned words and method thereof
WO2018016804A1 (en) * 2016-07-21 2018-01-25 (주)시공미디어 User terminal in which online authoring service is performed, and document storage method therefor
KR20220095554A (en) * 2020-12-30 2022-07-07 소프트캠프 주식회사 Network security system for electronic documents based on secret information

Also Published As

Publication number Publication date
JP2005065209A (en) 2005-03-10
KR100440037B1 (en) 2004-07-14
JP3917125B2 (en) 2007-05-23

Similar Documents

Publication Publication Date Title
AU2008341026B2 (en) System and method for securing data
JP4304220B2 (en) Computer-readable recording medium having recorded self-protecting document and method of using self-protecting document
KR100200443B1 (en) Method of distribution software object
KR100200444B1 (en) Method of distribute software object
KR100440037B1 (en) Document security system
CN109923548A (en) Method, system and the computer program product that encryption data realizes data protection are accessed by supervisory process
US20050060561A1 (en) Protection of data
JP5404030B2 (en) Electronic file transmission method
JP2005536951A (en) Apparatus, system, and method for securing digital documents in a digital device
KR20030036787A (en) System for establishing an audit trail to protect objects distributed over a network
JP2003228519A (en) Method and architecture for providing pervasive security for digital asset
JP2002041347A (en) Information presentation system and device
AU2021347175B2 (en) Encrypted file control
JP4471129B2 (en) Document management system, document management method, document management server, work terminal, and program
CA2475384A1 (en) System and method for digital content management and controlling copyright protection
JP2005309846A (en) Database protection system
KR102448531B1 (en) Decryption system of the electronic document
JP2001312466A (en) Portable computer information management system
TR2023006911T2 (en) ENCRYPTED FILE CONTROL
JP2004110588A (en) Storage media access system
JP2006139475A (en) Secret information protection system for existing application

Legal Events

Date Code Title Description
A201 Request for examination
N231 Notification of change of applicant
A302 Request for accelerated examination
G15R Request for early opening
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130619

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20140702

Year of fee payment: 11

FPAY Annual fee payment

Payment date: 20150702

Year of fee payment: 12

FPAY Annual fee payment

Payment date: 20160701

Year of fee payment: 13

LAPS Lapse due to unpaid annual fee