KR20180127080A - System and method for verifying entry by using quick response code - Google Patents

System and method for verifying entry by using quick response code Download PDF

Info

Publication number
KR20180127080A
KR20180127080A KR1020170062421A KR20170062421A KR20180127080A KR 20180127080 A KR20180127080 A KR 20180127080A KR 1020170062421 A KR1020170062421 A KR 1020170062421A KR 20170062421 A KR20170062421 A KR 20170062421A KR 20180127080 A KR20180127080 A KR 20180127080A
Authority
KR
South Korea
Prior art keywords
access
code
approval
data
portable
Prior art date
Application number
KR1020170062421A
Other languages
Korean (ko)
Other versions
KR101933436B1 (en
Inventor
나경진
Original Assignee
주식회사 코맥스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 코맥스 filed Critical 주식회사 코맥스
Priority to KR1020170062421A priority Critical patent/KR101933436B1/en
Publication of KR20180127080A publication Critical patent/KR20180127080A/en
Application granted granted Critical
Publication of KR101933436B1 publication Critical patent/KR101933436B1/en

Links

Images

Classifications

    • G07C9/00023
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/215Individual registration on entry or exit involving the use of a pass the system having a variable access-code, e.g. varied as a function of time
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06037Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking multi-dimensional coding
    • G07C9/00103
    • G07C9/00119
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/29Individual registration on entry or exit involving the use of a pass the pass containing active electronic elements, e.g. smartcards

Abstract

The present invention discloses a system and method for verifying entrance by using a quick response (QR) code. According to an embodiment of the present invention, provided is a management server for verifying entrance by using a code, which includes: an entrance approval management unit that generates an instant approval code based on an entrance request received from a visitor portable device, and generates server hash data by using a visitor login token corresponding to the received entrance request, the generated instant approval code, an approval time, and an entrance device identifier; a communication control unit that controls a communication unit to transmit the generated instant approval code, the visitor login token, and the approval time to the visitor portable device; a first entrance verification unit that receives text data and an entrance device identifier associated with a code image displayed on the visitor portable device from an entrance device, determines whether the text data and the server hash data correspond to each other, and then performs primary verification; and a second entrance verification unit that determines whether the visitor portable device displays the code image and performs secondary verification for the entrance when the text data and the server hash data correspond to each other.

Description

QR 코드를 이용하여 출입을 검증하는 시스템 및 방법{SYSTEM AND METHOD FOR VERIFYING ENTRY BY USING QUICK RESPONSE CODE}FIELD OF THE INVENTION The present invention relates to a system and method for verifying access using a QR code,

본 발명은 인스턴트 코드를 이용하여 출입을 검증하는 기술적 사상에 관한 것으로, 구체적으로 인스턴트 코드가 출입자 휴대 장치에 발급되고, 발급된 인스턴트 코드가 출입자 휴대 장치에 표시된 후, 표시된 인스턴트 코드가 출입 장치에 의하여 인식될 경우 출입을 검증하는 시스템 및 방법에 관한 것 이다.The present invention relates to a technical idea for verifying entrance and exit using an instant code. More specifically, an instant code is issued to a passenger portable device, an issued instant code is displayed on a passenger portable device, And to a system and method for verifying access if it is recognized.

일반적으로, 댁내 또는 사무실 등에 위치하는 출입 장치는 사용자의 지문, 개인 데이터(예: 패스워드 또는 비밀 번호) 및 키(예: 출입 카드, 금속 키 등)에 기초하여 잠금 상태가 제어된다. 즉, 사용자는 사용자의 지문, 개인 데이터 및 키를 이용하여 출입 장치의 잠금 상태를 해제하거나 잠금 상태를 설정할 수 있다.In general, an access device located in a home or office is controlled based on a user's fingerprint, personal data (e.g., a password or a password) and a key (e.g., access card, metal key, etc.). That is, the user can release the lock state of the access device or set the lock state using the fingerprint, personal data and key of the user.

한편, 개인 데이터를 통하여 제어되는 출입 장치의 경우, 사용자가 출입 하기 위하여 개인 데이터를 입력할 시, 출입 장치 주변에 위치할 수 있는 영상 장치 또는 사람에 의해 개인 데이터가 노출되어 보안 상의 문제점이 발생할 수 있다.On the other hand, in the case of an access device controlled through personal data, when a user inputs personal data for accessing, personal data may be exposed by a video device or a person, which may be located in the vicinity of the access device, have.

또한, 사용자가 부재 중 손님이 방문한 경우, 손님에게 개인 데이터를 전달하여 손님이 출입 장치의 잠금 상태를 해지할 수 있다. 다만, 손님에게 전달된 개인 데이터는 보안 상의 문제를 발생할 수 있으므로, 변경이 요구된다.In addition, when the user is visiting a guest who is out of the office, personal data is transmitted to the guest so that the guest can cancel the lock state of the access device. However, the personal data delivered to the guest may cause a security problem, and therefore a change is required.

또한, 키를 이용하여 출입 장치의 잠금 상태가 제어될 경우, 사용자가 키를 휴대가 요구되는 불편함이 존재한다.Further, when the locked state of the access device is controlled by using the key, there is an inconvenience that the user is required to carry the key.

따라서, 개인 데이터 노출에 따른 보안상의 문제점도 해결하고, 별도의 장비 없이 간편하게 출입 장치의 잠금 상태를 제어하기 위한 방법 및 장치가 연구될 필요성이 있다.Therefore, there is a need to study a method and an apparatus for solving security problems due to exposure of personal data, and for easily controlling the locking state of an access device without any additional equipment.

한국등록특허 제10-1496646호, "인스턴트 QR코드를 통한 출입관리방법"Korean Patent No. 10-1496646, "Access Control Method Using Instant QR Code" 한국등록특허 제10-1698580호, "QR코드 인식/출력방법 및 QR코드를 인식하여 출력하는 모바일 장치"Korean Patent No. 10-1698580, "QR Code Recognition / Output Method and Mobile Device Recognizing QR Code" 한국공개특허 제10-2016-0140363호, "사물인터넷 기반 도어락 제어 서비스 제공 방법 및 서비스 제공 서버"Korean Patent Publication No. 10-2016-0140363, "Method and system for providing door lock control service based on object Internet"

본 발명은 QR 코드를 이용하여 출입을 검증하는 시스템 및 방법을 제공하고자 한다.The present invention seeks to provide a system and method for verifying access using a QR code.

본 발명은 별도의 장비 없이 출입자 휴대 장치를 통하여 출입 장치의 잠금 상태를 제어하는 시스템 및 방법을 제공하고자 한다.SUMMARY OF THE INVENTION The present invention provides a system and method for controlling the locking state of an access device through an access portable device without any additional equipment.

본 발명은 인스턴트 QR 코드를 이용함에 따라 QR 코드의 노출에 의한 보안 사고를 방지하는 시스템 및 방법을 제공하고자 한다.The present invention provides a system and method for preventing a security accident by exposure of a QR code by using an instant QR code.

본 발명은 외부 사람에게 개인 데이터 노출 없이 원격으로 외부 사람의 출입을 승인하는 시스템 및 방법을 제공하고자 한다.SUMMARY OF THE INVENTION The present invention seeks to provide a system and method for remotely accessing an external person without exposing the external person to personal data.

본 발명은 물리적 키의 추가 없이 다수의 출입자의 출입을 검증하는 시스템 및 방법을 제공하고자 한다.SUMMARY OF THE INVENTION The present invention seeks to provide a system and method for verifying the access of a large number of people without the addition of physical keys.

본 발명은 출입자 휴대 장치의 요청에 따라 발급되는 승인 코드 및 승인 시간을 통하여 인스턴트 QR 코드의 보안성을 증가시키는 시스템 및 방법을 제공하고자 한다.An object of the present invention is to provide a system and method for increasing the security of an instant QR code through an approval code and an approval time issued at the request of a portable device.

본 발명은 출입 장치 식별자, 출입자 로그인 토큰, 인스턴트 승인 코드 및 승인 시간을 조합하여 해쉬 데이터를 생성하고, 생성된 해쉬 데이터를 이용하여 인스턴트 QR 코드를 생성 및 검증하는 시스템 및 방법을 제공하고자 한다.The present invention provides a system and method for generating hash data by combining an access device identifier, a user login token, an instant approval code, and an approval time, and generating and verifying an instant QR code using the generated hash data.

본 발명은 승인 시간과 현재 시간을 비교하여 QR 코드 이미지와 관련된 텍스트 데이터의 유효성을 검증하는 시스템 및 방법을 제공하고자 한다.The present invention seeks to provide a system and method for verifying the validity of text data associated with a QR code image by comparing the approval time and the current time.

본 발명은 다수의 출입 장치들의 출입 관리를 시간 및 기간별로 제어하는 시스템 및 방법을 제공하고자 한다.The present invention provides a system and method for controlling access control of a plurality of access devices by time and period.

본 발명은 다수의 출입자 휴대 장치들의 출입 관리를 시간 및 기간별로 제어하는 시스템 및 방법을 제공하고자 한다.The present invention provides a system and method for controlling the entrance and exit management of a plurality of accessing portable devices by time and period.

본 발명은 QR 코드 이미지를 생성하기 이전에, QR 코드 이미지에 이용되는 데이터를 해쉬 데이터로서 처리함에 따라 QR 코드 이미지의 보안성을 증가시키는 시스템 및 방법을 제공하고자 한다.The present invention intends to provide a system and method for increasing the security of a QR code image by processing data used in the QR code image as hash data before generating the QR code image.

본 발명은 출입자가 출입하고자 하는 의도가 없는 경우에도 출입 장치가 개폐되는 불편함을 개선하는 시스템 및 방법을 제공하고자 한다.SUMMARY OF THE INVENTION The present invention provides a system and method for improving the inconvenience of opening and closing an access device even when an intruder does not intend to access the device.

본 발명의 일실시예에 따르면 관리 서버는 출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성하고, 상기 수신된 출입 요청에 상응하는 출입자 로그인 토큰, 상기 생성된 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하는 출입 승인 관리부, 상기 출입자 휴대 장치로 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰 및 상기 승인 시간을 전송하도록 통신부를 제어하는 통신 제어부, 출입 장치로부터 상기 출입자 휴대 장치에서 표시되는 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하는 제1 출입 검증부 및 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응될 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증하는 제2 출입 검증부를 포함할 수 있다. According to an embodiment of the present invention, the management server generates an instant approval code based on an access request received from the portable electronic device, and transmits the instant access code corresponding to the entrance access token corresponding to the received access request, An entrance approval management unit for generating server hash data using the access device identifier, a communication control unit for controlling the communication unit to transmit the generated instant approval code, the entrance signing token, and the approval time to the accessing portable device, A first access verification unit for receiving the text data and the accessory device identifier associated with the code image displayed on the portable electronic device and for determining whether the text data and the server hash data correspond to each other to perform first verification of access, Data and the server hash data If the response may include the chulipja mobile device is a second access verification to determine whether displaying the code image verifying the access secondary.

본 발명의 일실시예에 따르면 관리 서버는 상기 수신된 출입 요청에 기초하여 상기 출입자 휴대 장치의 출입 권한 여부를 결정하고, 상기 출입자 휴대 장치가 상기 출입 장치에 대한 출입 권한이 있을 경우, 상기 인스턴트 승인 코드를 생성할 수 있다.According to an embodiment of the present invention, the management server determines whether or not the access portable device has access right based on the received access request, and when the access portable device has access right to the access device, You can generate code.

본 발명의 일실시예에 따르면 관리 서버는 상기 출입자 로그인 토큰, 상기 인스턴트 승인 코드, 상기 승인 시간, 상기 출입 장치 식별자 및 상기 서버 해쉬 데이터를 저장하는 저장부를 더 포함할 수 있다.According to an embodiment of the present invention, the management server may further include a storage unit for storing the guest login token, the instant approval code, the approval time, the access device identifier, and the server hash data.

본 발명의 일실시예에 따르면 관리 서버는 상기 출입 장치로부터 수신된 출입 장치 식별자를 이용하여 상기 저장된 출입자 로그인 토큰, 상기 저장된 인스턴트 승인 코드, 상기 저장된 승인 시간, 상기 저장된 출입 장치 식별자 및 상기 저장된 서버 해쉬 데이터 중 적어도 어느 하나를 검색할 수 있다.According to an embodiment of the present invention, the management server uses the stored accessor login token, the stored instant authorization code, the stored authorization time, the stored access device identifier, and the stored server hash using the access device identifier received from the access device Data can be retrieved.

본 발명의 일실시예에 따르면 관리 서버는 상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 기준 시간보다 클 경우, 상기 텍스트 데이터를 검증 오류 데이터로서 결정하고, 상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 상기 기준 시간보다 작을 경우, 상기 텍스트 데이터를 검증 데이터로서 결정할 수 있다.According to an embodiment of the present invention, when the difference between the retrieved approval time and the reception time of the text data is larger than the reference time, the management server determines the text data as verification error data, When the difference between the reception time of the text data is smaller than the reference time, the text data can be determined as the verification data.

본 발명의 일실시예에 따르면 출입자 휴대 장치는 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰, 및 상기 승인 시간을 수신한 후, 상기 수신된 인스턴트 승인 코드, 상기 수신된 승인 시간, 상기 출입 장치 식별자 및 상기 수신된 출입자 로그인 토큰을 이용하여 출입자 해쉬 데이터를 생성하고, 상기 생성된 출입자 해쉬 데이터를 상기 코드 이미지로 변환한 후, 상기 변환된 코드 이미지를 표시하도록 디스플레이를 제어할 수 있다.According to an embodiment of the present invention, the portable mobile device receives the generated instant approval code, the guest login token, and the approval time, and then transmits the received instant approval code, the received approval time, And generating a visitor hash data using the received visitor login token, converting the generated visitor hash data into the code image, and controlling the display to display the converted code image.

본 발명의 일실시예에 따르면 관리 서버는 상기 출입자 로그인 토큰을 통하여 접속된 상기 출입자 휴대 장치의 세션(session)을 검색하고, 상기 검색된 세션(session)을 통하여 상기 텍스트 데이터를 요청하고, 상기 출입자 휴대 장치로부터 상기 출입자 해쉬 데이터를 수신하고, 상기 수신된 출입자 해쉬 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 상기 출입을 2차 검증할 수 있다.According to an embodiment of the present invention, the management server searches a session of the portable electronic device connected through the guest log-in token, requests the text data through the searched session, It is possible to receive the accessing hash data from the device, and determine whether the received accessing hash data and the server hash data correspond to each other, thereby performing second verification of the access.

본 발명의 일실시예에 따르면 관리 서버는 상기 출입자 해쉬 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입 장치로 잠금 상태 해제와 관련된 명령을 전달할 수 있다.According to an embodiment of the present invention, when the access hash data and the server hash data correspond, the management server can transmit a command related to the lock state release to the access device.

본 발명의 일실시예에 따르면 관리 서버는 상기 출입 요청에 기초하여 상기 출입 장치 식별자를 포함하는 출입 장치 목록을 검색하고, 상기 검색된 출입 장치 목록을 상기 출입자 휴대 장치로 전송하도록 상기 통신부를 제어할 수 있다.According to an embodiment of the present invention, the management server may search the access device list including the access device identifier based on the access request, and control the communication unit to transmit the retrieved access device list to the access portable device have.

본 발명의 일실시예에 따르면 출입자 휴대 장치는 관리 서버로부터 출입 요청에 따라 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 수신하도록 통신부를 제어하는 통신 제어부, 상기 수신된 인스턴트 승인 코드, 상기 수신된 승인 시간, 상기 출입 장치 식별자 및 상기 수신된 출입자 로그인 토큰을 이용하여 출입자 해쉬 데이터를 생성하는 해쉬 데이터 생성부 및 상기 생성된 출입자 해쉬 데이터를 코드 이미지로 변환한 후, 상기 변환된 코드 이미지를 표시하도록 디스플레이를 제어하는 표시 제어부를 포함하고, 상기 관리 서버는, 상기 출입 요청에 기초하여 상기 인스턴트 승인 코드를 생성하고, 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰, 상기 승인 시간 및 상기 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하고, 출입 장치로부터 상기 디스플레이 상에서 표시되는 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하며, 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증할 수 있다.According to an embodiment of the present invention, a portable electronic device includes a communication control unit for controlling a communication unit to receive a user's login token, an instant approval code, an approval time, and an access device identifier according to an access request from a management server, A hash data generating unit for generating hash data of a guest using the received approval time, the access device identifier and the received guest sign-in token, and a hash data generating unit for converting the generated guest hash data into a code image, Wherein the management server generates the instant approval code based on the access request, and transmits the generated instant approval code, the guest login token, the approval time, and the entrance Server hash using device identifier Data is generated, and text data and an access device identifier associated with a code image displayed on the display are received from an access device, and the access is firstly verified by determining whether or not the text data and the server hash data correspond to each other, When the text data and the server hash data correspond to each other, it is possible to perform a secondary verification of the access by determining whether the portable display device displays the code image.

본 발명의 일실시예에 따르면 출입 장치는 출입자 휴대 장치에서 표시된 코드 이미지를 인식하도록 카메라를 제어하고, 관리 서버로 상기 인식된 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 전송하도록 통신부를 제어하는 제어부를 포함하고, 상기 관리 서버는, 상기 출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성하고, 상기 수신된 출입 요청에 상응하는 출입자 로그인 토큰, 상기 생성된 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하며, 상기 출입자 휴대 장치로 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰 및 상기 승인 시간을 전송하고, 출입 장치로부터 상기 출입자 휴대 장치에서 표시된 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하며, 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증할 수 있다.According to an embodiment of the present invention, the access device controls the camera to recognize the code image displayed on the portable device, and controls the communication unit to transmit the text data and the access device identifier related to the recognized code image to the management server. Wherein the management server generates an instant approval code based on an access request received from the portable electronic device and displays the instant access code corresponding to the entrance access token corresponding to the received access request, And a server for transmitting the created instant approval code, the guest login token, and the approval time to the portable electronic device using the access device identifier, Text data and access The portable handset device displays the code image when the text data and the server hash data correspond to each other by determining whether or not the text data and the server hash data correspond to each other, And the second access can be verified.

본 발명의 일실시예에 따르면 관리 서버의 동작 방법은 출입 승인 관리부에서, 출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성하는 단계, 상기 출입 승인 관리부에서, 상기 수신된 출입 요청에 상응하는 출입자 로그인 토큰, 상기 생성된 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하는 단계, 통신 제어부에서, 상기 출입자 휴대 장치로 상기 생성된 인스턴트 승인 코드 상기 상응하는 출입자 로그인 토큰 및 상기 승인 시간을 전송하도록 통신부를 제어하는 단계, 제1 출입 검증부에서, 출입 장치로부터 상기 출입자 휴대 장치에서 표시되는 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하는 단계 및 제2 출입 검증부에서, 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증하는 단계를 포함할 수 있다.According to an embodiment of the present invention, there is provided a method of operating a management server, the method comprising: generating, in an access management unit, an instant approval code based on an access request received from an accessory portable device; Generating the server hash data using the corresponding entrance signing token, the generated instant approval code, the approval time, and the access device identifier, and in the communication control unit, generating the instant access code Token and the approval time, a first access verification unit for receiving text data and an access device identifier associated with the code image displayed on the portable electronic device from the access device, Whether the server hash data is corresponded Determining whether or not the portable portable device displays the code image when the text data and the server hash data correspond to each other; .

본 발명의 일실시예에 따르면 관리 서버의 동작 방법은 저장부에서, 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰, 상기 승인 시간, 상기 출입 장치 식별자 및 상기 서버 해쉬 데이터를 저장하는 단계를 더 포함할 수 있다.According to an embodiment of the present invention, an operation method of a management server further includes storing, in a storage unit, the generated instant approval code, the guest login token, the approval time, the access device identifier and the server hash data can do.

본 발명의 일실시예에 따르면 관리 서버의 동작 방법은 상기 제1 출입 검증부에서, 상기 출입 장치로부터 수신된 출입 장치 식별자를 이용하여 상기 저장된 출입자 로그인 토큰, 상기 저장된 인스턴트 승인 코드, 상기 저장된 승인 시간, 및 상기 저장된 출입 장치 식별자 및 상기 저장된 서버 해쉬 데이터 중 적어도 어느 하나를 검색하는 단계를 포함할 수 있다.According to an embodiment of the present invention, an operation method of a management server may include: a first access verification unit that accesses the stored entrance sign-in token, the stored instant approval code, the stored approval time And retrieving at least one of the stored access device identifier and the stored server hash data.

본 발명의 일실시예에 따르면 관리 서버의 동작 방법은 상기 제1 출입 검증부에서, 상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 기준 시간보다 클 경우, 상기 텍스트 데이터를 검증 오류 데이터로서 결정하는 단계 및 상기 제1 출입 검증부에서, 상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 상기 기준 시간보다 작을 경우, 상기 텍스트 데이터를 검증 데이터로서 결정하는 단계를 포함할 수 있다.According to an embodiment of the present invention, when the difference between the retrieved approval time and the reception time of the text data is larger than the reference time, And determining the text data as verification data when the difference between the retrieved approval time and the reception time of the text data is smaller than the reference time in the first access verification unit.

본 발명의 일실시예에 따르면 관리 서버의 동작 방법에서 상기 출입자 휴대 장치는, 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰 및 상기 승인 시간을 수신한 후, 상기 수신된 인스턴트 승인 코드, 상기 수신된 승인 시간, 상기 출입 장치 식별자 및 상기 수신된 출입자 로그인 토큰을 이용하여 출입자 해쉬 데이터를 생성하고, 상기 생성된 출입자 해쉬 데이터를 상기 코드 이미지로 변환한 후, 상기 변환된 코드 이미지를 표시하도록 디스플레이를 제어할 수 있다.According to an embodiment of the present invention, in the method of operation of the management server, after the received portable terminal has received the generated instant approval code, the visitor's login token and the approval time, the portable terminal transmits the received instant approval code, The entrance hash data using the approval time, the access device identifier, and the received guest sign-in token, converts the generated visitor hash data into the code image, and controls the display to display the converted code image can do.

본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 별도의 장비 없이 출입자 휴대 장치를 통하여 출입 장치의 잠금 상태를 제어할 수 있다.According to an embodiment of the present invention, a system for verifying access using a QR code can control a locked state of an access device through a portable device without a separate device.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 인스턴트 QR 코드를 이용함에 따라 QR 코드의 노출에 의한 보안 사고를 방지할 수 있다.According to an embodiment of the present invention, a system for verifying access using a QR code can prevent a security incident due to exposure of a QR code by using an instant QR code.

또한, 본 발명의 일실시예에 따르면 암호화된 데이터를 기반으로 생성된 QR 코드를 이용하여 출입을 검증하는 시스템은 외부 사람에게 개인 데이터 노출 없이 원격으로 외부 사람의 출입을 승인할 수 있다.In addition, according to an embodiment of the present invention, a system for verifying access using a QR code generated based on encrypted data can approve the access of an external person remotely without exposing the external data to the external person.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 물리적 키의 추가 없이 다수의 출입자의 출입을 제어할 수 있다.In addition, according to an embodiment of the present invention, a system for verifying access using a QR code can control access of a plurality of users without adding a physical key.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 출입자 휴대 장치의 요청에 따라 발급되는 승인 코드 및 승인 시간을 통하여 인스턴트 QR 코드의 보안성을 증가시킬 수 있다.According to an embodiment of the present invention, the system for verifying the access using the QR code can increase the security of the instant QR code through the approval code and the approval time issued at the request of the portable device.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출출입을 검증하는 시스템은 출입 장치 식별자, 출입자 로그인 토큰, 인스턴트 승인 코드 및 승인 시간을 조합하여 해쉬 데이터를 생성하고, 생성된 해쉬 데이터를 이용하여 인스턴트 QR 코드를 생성 및 검증할 수 있다.According to an embodiment of the present invention, a system for verifying an entrance / exit using a QR code generates hash data by combining an access device identifier, a user's login token, an instant approval code, and an approval time and uses the generated hash data And generate and verify an instant QR code.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 승인 시간과 현재 시간을 비교하여 QR 코드 이미지와 관련된 텍스트 데이터의 유효성을 검증할 수 있다.According to an embodiment of the present invention, a system for verifying access using a QR code can verify the validity of text data related to a QR code image by comparing an approval time and a current time.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 다수의 출입 장치들의 출입 관리를 시간 및 기간별로 제어할 수 있다.In addition, according to an embodiment of the present invention, a system for verifying access using a QR code can control access control of a plurality of access devices by time and period.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 다수의 출입자 휴대 장치들의 출입 관리를 시간 및 기간별로 제어할 수 있다.According to an embodiment of the present invention, a system for verifying access using a QR code can control the access management of a plurality of accessing portable devices by time and period.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입을 검증하는 시스템은 QR 코드 이미지를 생성하기 이전에, QR 코드 이미지에 이용되는 데이터를 해쉬 데이터로서 처리함에 따라 QR 코드 이미지의 보안성을 증가시킬 수 있다.In addition, according to an embodiment of the present invention, a system for verifying access using a QR code processes data used in a QR code image as hash data before generating a QR code image, Can be increased.

도 1은 본 발명의 일실시예에 따른 출입 검증 시스템의 블록도를 도시한다.
도 2는 본 발명의 일실시예에 따른 관리 서버의 블록도를 도시한다.
도 3은 본 발명의 일실시예에 따른 출입자 휴대 장치의 블록도를 도시한다.
도 4는 본 발명의 일실시예에 따른 출입 장치의 블록도를 도시한다.
도 5는 본 발명의 일실시예에 따른 관리 서버의 동작 방법과 관련된 흐름도를 도시한다.
도 6 및 도 7은 본 발명의 일실시예에 따른 출입 검증 시스템의 동작 방법과 관련된 흐름도를 도시한다.
1 shows a block diagram of an access verification system according to an embodiment of the present invention.
2 shows a block diagram of a management server according to an embodiment of the present invention.
3 shows a block diagram of an accessory portable device according to an embodiment of the present invention.
4 shows a block diagram of an access device according to an embodiment of the invention.
5 shows a flow chart associated with a method of operation of a management server according to an embodiment of the present invention.
Figures 6 and 7 illustrate a flow diagram associated with a method of operation of an access verification system in accordance with an embodiment of the present invention.

이하, 본 문서의 다양한 실시 예들이 첨부된 도면을 참조하여 기재된다.Hereinafter, various embodiments of the present document will be described with reference to the accompanying drawings.

실시 예 및 이에 사용된 용어들은 본 문서에 기재된 기술을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 해당 실시 예의 다양한 변경, 균등물, 및/또는 대체물을 포함하는 것으로 이해되어야 한다.It is to be understood that the embodiments and terminologies used herein are not intended to limit the invention to the particular embodiments described, but to include various modifications, equivalents, and / or alternatives of the embodiments.

하기에서 다양한 실시 예들을 설명에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다.In the following description, well-known functions or constructions are not described in detail since they would obscure the invention in unnecessary detail.

그리고 후술되는 용어들은 다양한 실시 예들에서의 기능을 고려하여 정의된 용어들로서 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다.The following terms are defined in consideration of functions in various embodiments and may vary depending on the intention of a user, an operator, or the like. Therefore, the definition should be based on the contents throughout this specification.

도면의 설명과 관련하여, 유사한 구성요소에 대해서는 유사한 참조 부호가 사용될 수 있다.In connection with the description of the drawings, like reference numerals may be used for similar components.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함할 수 있다.The singular expressions may include plural expressions unless the context clearly dictates otherwise.

본 문서에서, "A 또는 B" 또는 "A 및/또는 B 중 적어도 하나" 등의 표현은 함께 나열된 항목들의 모든 가능한 조합을 포함할 수 있다.In this document, the expressions "A or B" or "at least one of A and / or B" and the like may include all possible combinations of the items listed together.

"제1," "제2," "첫째," 또는 "둘째," 등의 표현들은 해당 구성요소들을, 순서 또는 중요도에 상관없이 수식할 수 있고, 한 구성요소를 다른 구성요소와 구분하기 위해 사용될 뿐 해당 구성요소들을 한정하지 않는다.Expressions such as " first, "" second," " first, "or" second, " But is not limited to those components.

어떤(예: 제1) 구성요소가 다른(예: 제2) 구성요소에 "(기능적으로 또는 통신적으로) 연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 상기 어떤 구성요소가 상기 다른 구성요소에 직접적으로 연결되거나, 다른 구성요소(예: 제3 구성요소)를 통하여 연결될 수 있다.When it is mentioned that some (e.g., first) component is "(functionally or communicatively) connected" or "connected" to another (second) component, May be connected directly to the component, or may be connected through another component (e.g., a third component).

본 명세서에서, "~하도록 구성된(또는 설정된)(configured to)"은 상황에 따라, 예를 들면, 하드웨어적 또는 소프트웨어적으로 "~에 적합한," "~하는 능력을 가지는," "~하도록 변경된," "~하도록 만들어진," "~를 할 수 있는," 또는 "~하도록 설계된"과 상호 호환적으로(interchangeably) 사용될 수 있다.As used herein, the term "configured to" is intended to encompass all types of information, including, but not limited to, " , "" Made to "," can do ", or" designed to ".

어떤 상황에서는, "~하도록 구성된 장치"라는 표현은, 그 장치가 다른 장치 또는 부품들과 함께 "~할 수 있는" 것을 의미할 수 있다.In some situations, the expression "a device configured to" may mean that the device can "do " with other devices or components.

예를 들면, 문구 "A, B, 및 C를 수행하도록 구성된(또는 설정된) 프로세서"는 해당 동작을 수행하기 위한 전용 프로세서(예: 임베디드 프로세서), 또는 메모리 장치에 저장된 하나 이상의 소프트웨어 프로그램들을 실행함으로써, 해당 동작들을 수행할 수 있는 범용 프로세서(예: CPU 또는 application processor)를 의미할 수 있다.For example, a processor configured (or configured) to perform the phrases "A, B, and C" may be implemented by executing one or more software programs stored in a memory device or a dedicated processor (e.g., an embedded processor) , And a general purpose processor (e.g., a CPU or an application processor) capable of performing the corresponding operations.

또한, '또는' 이라는 용어는 배타적 논리합 'exclusive or' 이기보다는 포함적인 논리합 'inclusive or' 를 의미한다.Also, the term 'or' implies an inclusive or 'inclusive' rather than an exclusive or 'exclusive'.

즉, 달리 언급되지 않는 한 또는 문맥으로부터 명확하지 않는 한, 'x가 a 또는 b를 이용한다' 라는 표현은 포함적인 자연 순열들(natural inclusive permutations) 중 어느 하나를 의미한다.That is, unless expressly stated otherwise or clear from the context, the expression 'x uses a or b' means any of the natural inclusive permutations.

이하 사용되는 '..부', '..기' 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어, 또는, 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.Hereinafter, terms such as "part," "group," and the like are used to denote units for processing at least one function or operation, and may be implemented by hardware, software, or a combination of hardware and software.

도 1은 본 발명의 일실시예에 따른 출입 검증 시스템의 블록도를 도시한다.1 shows a block diagram of an access verification system according to an embodiment of the present invention.

구체적으로 도 1은 본 발명의 일실시예에 따른 출입 검증 시스템의 구성 요소들을 예시한다. Specifically, Figure 1 illustrates components of an access verification system in accordance with an embodiment of the present invention.

도 1을 참고 하면, 본 발명의 일실시예에 따른 출입 검증 시스템은 관리 서버(100), 출입자 휴대 장치(120) 및 출입 장치(140)를 포함한다. 일례로, 관리 서버(100)는 출입자 휴대 장치(120)와 상호 간에 네트워크를 통하여 데이터를 전송 및 수신할 수 있다. 또한, 관리 서버(100)는 출입 장치(140)와 상호 간에 네트워크를 통하여 데이터를 전송 및 수신할 수 있다.Referring to FIG. 1, an access verification system according to an embodiment of the present invention includes a management server 100, a portable device 120, and an access device 140. For example, the management server 100 can transmit and receive data to and from the access portable device 120 via a network. Also, the management server 100 can transmit and receive data to / from the access device 140 via a network.

본 발명의 일실시예에 따르면 관리 서버(100)는 출입자 휴대 장치(120) 및 출입 장치(140)로부터 정보를 수신하거나 출입자 휴대 장치(120) 및 출입 장치(140)로 정보를 전달할 수 있다. 일례로, 관리 서버(100)는 출입 장치(140)로부터 출입 장치 식별자를 수신한 후, 수신된 출입 장치 식별자를 저장부에 저장하고, 저장된 출입 장치 식별자에 대한 목록 데이터를 생성할 수 있다.The management server 100 may receive information from the entrance portable device 120 and the entrance device 140 or may transmit information to the entrance portable device 120 and the entrance device 140 according to an embodiment of the present invention. For example, the management server 100 may receive the access device identifier from the access device 140, store the received access device identifier in the storage device, and generate list data for the stored access device identifier.

또한, 관리 서버(100)는 출입자 휴대 장치(120)로부터 출입 요청을 수신하여 수신된 출입 요청에 기초하여 출입자 휴대 장치(120)가 출입 장치(140)에 대한 접근 권한의 획득 여부를 결정할 수 있다.In addition, the management server 100 may receive an access request from the access portable device 120, and may determine whether the accessing portable device 120 has acquired the access right to the access device 140 based on the received access request .

또한, 관리 서버(100)는 출입자 휴대 장치(120)로부터 로그인 요청을 수신한 후, 수신된 로그인 요청에 상응하는 출입자 토큰을 출입자 휴대 장치(120)로 전달할 수 있다.After the management server 100 receives the log-in request from the portable logger 120, the management server 100 may forward the log-on token corresponding to the received log-in request to the portable logger 120.

또한, 관리 서버(100)는 출입자 휴대 장치(120)로부터 출입 장치 목록 요청을 수신한 후, 수신된 출입 장치 목록 요청에 기초하여 저장부에 저장된 출입 장치에 대한 데이터를 검색하여 출입 장치 목록을 출입자 휴대 장치(120)로 제공할 수 있다.After receiving the access device list request from the visiting portable device 120, the management server 100 searches the access device data stored in the storage unit based on the received access device list request, Can be provided to the portable device (120).

또한, 관리 서버(100)는 출입자 휴대 장치(120)로부터 출입 장치 목록에 포함된 특정 출입 장치에 대한 출입 승인 요청을 수신한 후, 출입자 휴대 장치(120)가 특정 출입 장치에 대한 출입 권한의 보유 여부를 결정할 수 있다.In addition, after the management server 100 receives the access authorization request for the specific access device included in the access device list from the accessing mobile device 120, the management server 100 determines whether the accessing mobile device 120 has the access right to the specific access device Can be determined.

본 발명의 일실시예에 따르면 관리 서버(100)는 출입자 휴대 장치(120)로부터 로그인 요청, 출입 장치 목록 요청 및 출입 승인 요청 중 적어도 어느 하나를 포함하는 출입 요청을 수신할 수 있다.According to an embodiment of the present invention, the management server 100 may receive an access request including at least one of a login request, an access device list request, and an access approval request from the portable mobile device 120.

일례로, 관리 서버(100)는 출입자 휴대 장치(120)가 출입 장치(140)에 대한 출입 권한을 보유한 것으로 결정할 경우, 출입자 휴대 장치(120)를 위한 인스턴트 승인 코드를 생성하고, 생성된 인스턴트 승인 코드와 인스턴트 승인 코드를 생성한 시간과 관련된 승인 시간을 출입자 휴대 장치(120)로 전달할 수 있다.For example, when the management server 100 determines that the access portable device 120 has access right to the access device 140, the management server 100 generates an instant authentication code for the portable physical device 120, The approval time associated with the code and the time at which the instant approval code was generated may be communicated to the attendant portable device 120. [

본 발명의 일실시예에 따르면 출입자 휴대 장치(120)는 관리 서버(100)로부터 로그인 요청에 상응하여 출입자 토큰을 수신하고, 출입 장치 목록 요청에 상응하여 출입 장치 식별자를 포함하는 출입 장치 목록을 수신하며, 승인 요청에 상응하는 인스턴트 승인 코드 및 승인 시간을 수신할 수 있다.According to an embodiment of the present invention, the portable mobile device 120 receives the entrance token in response to the login request from the management server 100 and receives the access device list including the access device identifier in response to the access device list request And receive an instant approval code and approval time corresponding to the approval request.

또한, 출입자 휴대 장치(120)는 관리 서버(100)로부터 수신된 출입자 토큰, 출입 장치 식별자, 인스턴트 승인 코드 및 승인 시간을 조합하여 출입자 해쉬 코드를 생성한 후, 생성된 출입자 해쉬 코드에 대응하는 QR 코드 이미지를 생성할 수 있다.The portable traveler 120 generates a visitor hash code by combining the visitor token, the access device identifier, the instant approval code, and the approval time received from the management server 100, and then generates a visitor hash code using the QR You can generate a code image.

즉, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 출입자 휴대 장치의 요청에 따라 발급되는 승인 코드 및 승인 시간을 통하여 인스턴트 QR 코드의 보안성을 증가시킬 수 있다.That is, according to an embodiment of the present invention, a system for controlling an access device using a QR code can increase the security of an instant QR code through an approval code and an approval time issued at the request of the portable device.

또한, 출입자 휴대 장치(120)는 생성된 QR 코드 이미지를 표시하여 출입 장치(140)의 카메라를 통하여 QR 코드 이미지를 인식시킬 수 있다.The portable traveler 120 may display the generated QR code image and recognize the QR code image through the camera of the access device 140. [

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 출입 장치 식별자, 출입자 로그인 토큰, 인스턴트 승인 코드 및 승인 시간을 조합하여 해쉬 데이터를 생성하고, 생성된 해쉬 데이터를 이용하여 인스턴트 QR 코드를 생성 및 검증할 수 있다.According to an embodiment of the present invention, a system for controlling an access device using a QR code generates hash data by combining an access device identifier, a user login token, an instant approval code, and an approval time, To generate and verify an instant QR code.

즉, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 별도의 장비 없이 출입자 휴대 장치를 통하여 출입 장치의 잠금 상태를 제어할 수 있다.That is, according to the embodiment of the present invention, the system for controlling the access device using the QR code can control the locked state of the access device through the access portable device without any additional equipment.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 인스턴트 QR 코드를 이용함에 따라 QR 코드의 노출에 의한 보안 사고를 방지할 수 있다.According to an embodiment of the present invention, a system for controlling an access device using a QR code can prevent a security accident caused by exposure of a QR code by using an instant QR code.

본 발명의 일실시예에 따른 출입 장치(140)는 QR 코드 이미지를 인식한 후, 인식된 QR 코드 이미지를 텍스트 데이터로 변환할 수 있다.The access device 140 according to an embodiment of the present invention may recognize the QR code image and then convert the recognized QR code image into text data.

또한, 출입 장치(140)는 변환된 텍스트 데이터와 출입 장치 식별자를 관리 서버(100)로 전달할 수 있다.In addition, the access device 140 may transmit the converted text data and the access device identifier to the management server 100. [

일례로, 출입 장치(140)는 잠금 해제를 위한 접근 중 입력 비밀 번호의 오류 및 반복과 출입 장치(140)의 강제 잠금 해제 시도를 감지할 수 있다.In one example, the access device 140 may detect an error and repeat of the input password during access for unlocking and an attempt to force-unlock the access device 140.

또한, 출입 장치(140)는 카메라를 이용하여 주변에 지속적으로 파악되는 대상에 대한 정보를 수집하고, 수집된 정보를 이용하여 대상의 침임 여부를 판단할 수 있다.In addition, the access device 140 may collect information about an object that is continuously grasped around by using the camera, and may determine whether the object is invaded by using the collected information.

또한, 출입 장치(140)는 관리 서버(100)로부터 잠금 상태를 해제하기 위한 제어 커맨드를 수신할 수 있다.Also, the access device 140 may receive a control command for releasing the lock state from the management server 100. [

즉, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 외부 사람에게 개인 데이터 노출 없이 원격으로 외부 사람의 출입을 승인할 수 있다.That is, according to the embodiment of the present invention, the system for controlling the access device using the QR code can approve the access of the external person remotely without exposing the external data to the external person.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 물리적 키의 추가 없이 다수의 출입자의 출입을 제어할 수 있다.Also, according to an embodiment of the present invention, a system for controlling an access device using a QR code can control access to and from a plurality of entrances without adding a physical key.

이하에서는, 관리 서버(100), 출입자 휴대 장치(120) 및 출입 장치(140)의 동작을 구체적으로 설명하고자 한다.Hereinafter, the operation of the management server 100, the guest portable device 120, and the access device 140 will be described in detail.

도 2는 본 발명의 일실시예에 따른 관리 서버의 블록도를 도시한다.2 shows a block diagram of a management server according to an embodiment of the present invention.

구체적으로, 도 2는 본 발명의 일실시예에 따른 관리 서버의 구성 요소들을 도시한다.Specifically, FIG. 2 illustrates components of a management server according to an embodiment of the present invention.

도 2를 참고하면, 본 발명의 일실시예에 따른 관리 서버(200)는 제어부(230)를 포함한다.Referring to FIG. 2, the management server 200 according to an exemplary embodiment of the present invention includes a controller 230.

본 발명의 일실시예에 따르면 제어부(230)는 출입 승인 관리부(232), 통신 제어부(234), 제1 출입 검증부(236) 및 제2 출입 검증부(238)를 포함할 수 있다.The control unit 230 may include an access management unit 232, a communication control unit 234, a first access verification unit 236, and a second access verification unit 238 according to an embodiment of the present invention.

일례로, 출입 승인 관리부(232)는 출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성할 수 있다.For example, the access management unit 232 can generate an instant approval code based on the access request received from the accessing portable device.

또한, 출입 승인 관리부(232)는 인스턴트 승인 코드를 생성한 후, 인스턴트 승인 코드의 생성 시간에 기초하여 승인 시간을 결정할 수 있다.Also, after generating the instant approval code, the access management unit 232 can determine the approval time based on the generation time of the instant approval code.

출입 승인 관리부(232)는 출입 요청에 포함된 출입 승인 요청에 기초하여 출입자 휴대 장치가 출입 장치에 대한 출입 권한을 보유하였는지 여부를 결정할 수 있다.The access management unit 232 can determine whether or not the accessing portable device has the access right to the access device based on the access authorization request included in the access request.

출입 승인 관리부(232)는 출입자 휴대 장치가 출입 권한을 보유한 경우, 출입자 휴대 장치의 일회성 출입을 승인하기 위한 인스턴트 승인 코드를 생성할 수 있다.The access management unit 232 can generate an instant approval code for approving the one-time access of the portable device when the portable device has the access right.

본 발명의 일실시예에 따르면 출입 승인 관리부(232)는 출입 요청에 상응하는 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 조합하여 서버 해쉬 데이터를 생성할 수 있다.According to an embodiment of the present invention, the access management unit 232 may generate server hash data by combining the access log-in token, the instant access code, the access time, and the access device identifier corresponding to the access request.

즉, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 QR 코드 이미지를 생성하기 이전에, QR 코드 이미지에 이용되는 데이터를 해쉬 데이터로서 처리함에 따라 QR 코드 이미지의 보안성을 증가시킬 수 있다.That is, according to an embodiment of the present invention, a system for controlling an access device using a QR code processes data used in a QR code image as hash data before generating a QR code image, It is possible to increase the property.

본 발명의 일실시예에 따르면 통신 제어부(234)는 출입자 휴대 장치로부터 로그인 요청, 출입 장치 목록 요청 및 출입 승인 요청을 포함하는 출입 요청을 수신하도록 통신부(210)를 제어할 수 있다.According to an embodiment of the present invention, the communication controller 234 may control the communication unit 210 to receive an access request including a login request, an access device list request, and an access approval request from the portable mobile device.

또한, 통신 제어부(234)는 출입자 휴대 장치로부터 로그인 요청을 수신할 경우, 로그인 요청에 상응하는 출입자 로그인 토큰을 출입자 휴대 장치로 전송하도록 통신부(210)를 제어할 수 있다.The communication control unit 234 can also control the communication unit 210 to transmit the entrance sign-in token corresponding to the login request to the entrance portable device when receiving the login request from the entry-side mobile device.

또한, 통신 제어부(234)는 출입자 휴대 장치로부터 출입 장치 목록 요청을 수신할 경우, 출입 장치 목록 요청에 상응하는 출입 장치 목록을 출입자 휴대 장치로 전송하도록 통신부(210)를 제어할 수 있다. 여기서, 출입 장치 목록은 출입 장치 식별자를 포함할 수 있다. 여기서, 통신 제어부(234)는 통신부(210)를 제어하여 데이터를 전송하거나 수신할 수 있다.In addition, the communication control unit 234 can control the communication unit 210 to transmit the access device list corresponding to the access device list request to the accessing portable device when receiving the access device list request from the accessing mobile device. Here, the access device list may include an access device identifier. Here, the communication control unit 234 can control the communication unit 210 to transmit or receive data.

따라서, 관리 서버(200)는 출입자 로그인 토큰, 출입 장치 식별자 및 인스턴트 승인 코드 및 승인 시간을 출입자 휴대 장치로 전송할 수 있다.Therefore, the management server 200 can transmit the guest login token, the access device identifier, the instant approval code, and the approval time to the portable device.

본 발명의 일실시예에 따르면, 제1 출입 검증부(236)는 출입 장치로부터 출입자 휴대 장치에서 표시되는 QR 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 텍스트 데이터와 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증할 수 있다.According to an embodiment of the present invention, the first access verification unit 236 receives the text data and the access device identifier related to the QR code image displayed on the passenger portable device from the access device, and then reads the text data and the server hash data It is possible to verify the access and to verify the access first.

일례로, 제1 출입 검증부(236)는 QR 코드 이미지로부터 변환된 텍스트 데이터와 출입 장치의 출입 장치 식별자를 수신한 후, 수신된 출입 장치 식별자를 이용하여 해당 출입 장치 식별자에 대응하는 서버 해쉬 데이터를 검색할 수 있다.For example, the first access verification unit 236 receives the text data converted from the QR code image and the access device identifier of the access device, and then uses the received access device identifier to identify the server hash data corresponding to the access device identifier Can be searched.

또한, 제1 출입 검증부(236)는 검색된 서버 해쉬 데이터와 텍스트 데이터를 비교하여 검색된 서버 해쉬 데이터와 텍스트 데이터 간의 대응 여부를 결정하여 출입을 1차 검증할 수 있다.Also, the first access verification unit 236 may compare the retrieved server hash data with the text data, and determine whether the retrieved server hash data and the text data correspond to each other to verify the access first.

본 발명의 일실시예에 따르면, 제1 출입 검증부(236)는 출입 장치로부터 수신된 출입 장치 식별자를 이용하여 출입 장치 식별자에 상응하는 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간 및 서버 해쉬 데이터를 검색할 수 있다.According to an embodiment of the present invention, the first access verification unit 236 uses the access device identifier received from the access device to identify the accessing user login token, the instant approval code, the approval time, and the server hash data corresponding to the access device identifier You can search.

또한, 제1 출입 검증부(236)는 검색된 승인 시간과 텍스트 데이터의 수신 시간 간의 차이가 기준 시간보다 클 경우, 텍스트 데이터를 검증 오류 데이터로서 결정할 수 있다.If the difference between the retrieved approval time and the reception time of the text data is larger than the reference time, the first access verification unit 236 can determine the text data as verification error data.

또한, 제1 출입 검증부(236)는 검색된 승인 시간과 텍스트 데이터의 수신 시간 간의 차이가 기준 시간보다 작을 경우, 텍스트 데이터를 검증 데이터로서 결정할 수 있다.The first access verification unit 236 can determine the text data as verification data when the difference between the retrieved approval time and the reception time of the text data is smaller than the reference time.

또한, 제1 출입 검증부(236)는 출입 장치로부터 수신된 텍스트 데이터가 출입자 휴대 장치로 제공된 인스턴트 승인 코드 및 승인 시간에 기초하여 생성된 출입자 해쉬 데이터로부터 생성된 QR 코드 이미지로부터 변환된 텍스트 데이터임을 검증할 수 있다.The first access verification unit 236 verifies that the text data received from the access device is the text data converted from the QR code image generated from the accessibility hash code generated on the basis of the instant approval code and the approval time provided to the portable electronic device Can be verified.

즉, 제1 출입 검증부(236)는 인스턴트 승인 코드의 생성 시간을 나타내는 승인 시간과 텍스트 데이터의 수신 시간에 상응하는 현재 시간을 비교하여 출입 장치로부터 수신된 텍스트 데이터를 검증할 수 있다.That is, the first access verification unit 236 can verify the text data received from the access device by comparing the approval time indicating the generation time of the instant approval code with the current time corresponding to the reception time of the text data.

다시 말해, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 승인 시간과 현재 시간을 비교하여 QR 코드 이미지와 관련된 텍스트 데이터의 유효성을 검증할 수 있다.In other words, according to an embodiment of the present invention, a system for controlling an access device using a QR code can verify the validity of text data related to a QR code image by comparing an approval time and a current time.

또한, 본 발명의 일실시예에 따르면 QR 코드를 이용하여 출입 장치를 제어하는 시스템은 다수의 출입 장치들의 출입 관리를 시간 및 기간별로 제어할 수 있다.In addition, according to an embodiment of the present invention, a system for controlling an access device using a QR code can control access control of a plurality of access devices by time and period.

본 발명의 일실시예에 따르면 제2 출입 검증부(238)는 텍스트 데이터와 서버 해쉬 데이터가 대응될 경우, 출입자 휴대 장치가 QR 코드 이미지를 표시하는지 여부를 결정하여 출입을 2차 검증할 수 있다.According to an embodiment of the present invention, when the text data and the server hash data correspond, the second access verification unit 238 can determine whether or not the portable display device displays the QR code image, .

즉, 제2 출입 검증부(238)는 서버 해쉬 데이터를 생성하기 위하여 이용된 출입자 로그인 토큰을 통하여 연결된 출입자 휴대 장치를 검색하고, 검색된 출입자 휴대 장치가 해당 QR 코드 이미지를 표시하는지 여부를 판단하여 출입을 2차 검증할 수 있다.That is, the second access verification unit 238 searches the portable access device connected to the user through the access log-in token used to generate the server hash data, determines whether the retrieved access portable device displays the corresponding QR code image, Can be verified.

일례로, 제2 출입 검증부(238)는 검색된 출입자 휴대 장치가 해당 QR 코드 이미지를 표시할 경우, 텍스트 데이터를 검증 데이터로 결정할 수 있다.For example, the second access verification unit 238 can determine the text data as verification data when the retrieved portable display device displays the corresponding QR code image.

일례로, 제2 출입 검증부(238)는 출입자 로그인 토큰을 통하여 접속된 출입자 휴대 장치의 세션(session)을 검색하고, 검색된 세션을 통하여 텍스트 데이터에 상응하는 출입자 해쉬 데이터를 요청할 수 있다.For example, the second access verification unit 238 may search for a session of a portable access device connected through a visitor login token, and may request access visitor hash data corresponding to the text data through the retrieved session.

또한, 제2 출입 검증부(238)는 검색된 세션을 통하여 출입자 해쉬 데이터를 수신한 후, 서버 해쉬 데이터와 출입자 해쉬 데이터 간의 대응 여부를 결정하여 출입을 2차 검증할 수 있다.Also, the second access verification unit 238 can access the access hash data through the searched session, and then determine whether or not the server hash data corresponds to the access hash data, thereby performing the second access verification.

본 발명의 다른 실시예에 따르면 관리 서버(200)는 통신부(210) 및 저장부(220)를 포함할 수 있다.According to another embodiment of the present invention, the management server 200 may include a communication unit 210 and a storage unit 220.

일례로, 통신부(210) 및 저장부(220)는 제어부(230)에 의하여 제어될 수 있다.For example, the communication unit 210 and the storage unit 220 may be controlled by the control unit 230.

통신부(210)는 시스템의 물리 계층 규격에 따라 기저 대역 신호 및 비트열 간 변환 기능을 수행할 수 있다.The communication unit 210 may perform a function of converting a baseband signal and a bit string according to a physical layer specification of the system.

일례로, 통신부(210)는 데이터 전송 시 송신 비트열을 부호화 및 변조함으로써 복소 심벌들을 생성할 수 있다.For example, the communication unit 210 may generate complex symbols by encoding and modulating transmission bit streams during data transmission.

또한, 통신부(210)는 데이터 수신 시 기저 대역 신호를 복조 및 복호화를 통해 수신 비트열을 복원할 수 있다.In addition, the communication unit 210 can recover the received bit stream through demodulation and decoding of the baseband signal upon receiving the data.

또한, 통신부(210)는 기저 대역 신호를 RF(radio frequency) 대역 신호로 상향 변환한 후 안테나를 통해 전송하고, 안테나를 통해 수신되는 RF 대역 신호를 기저 대역 신호로 하향변환 할 수 있다.In addition, the communication unit 210 may up-convert the baseband signal to an RF (radio frequency) band signal, transmit the signal through the antenna, and downconvert the RF band signal received through the antenna to a baseband signal.

또한, 통신부(210)는 송신 필터, 수신 필터, 증폭기, 믹서(mixer), 오실레이터(oscillator), DAC(digital to analog convertor), ADC(analog to digital convertor) 등을 포함할 수 있다. The communication unit 210 may include a transmission filter, a reception filter, an amplifier, a mixer, an oscillator, a digital to analog converter (DAC), an analog to digital converter (ADC)

또한, 통신부(210)는 서로 다른 주파수 대역의 신호들을 처리하기 위해 서로 다른 통신 모듈들을 포함할 수 있다.In addition, the communication unit 210 may include different communication modules for processing signals of different frequency bands.

본 발명의 일실시예에 따르면 저장부(220)는 관리 서버(200)의 동작을 위한 기본 프로그램, 응용 프로그램, 설정 정보 등의 데이터를 저장할 수 있다.According to an embodiment of the present invention, the storage unit 220 may store data such as a basic program, an application program, and setting information for the operation of the management server 200. [

일례로, 저장부(220)는 다양한 실시 예들에 따라 파일을 관리하기 위한 적어도 하나의 명령어 집합(예: 어플리케이션)을 저장할 수 있다.In one example, the storage 220 may store at least one set of instructions (e.g., applications) for managing files in accordance with various embodiments.

또한, 저장부(220)는 제어부(230)의 요청에 따라 저장된 데이터를 제공할 수 있다. 또한, 저장부(220)는 휘발성 및/또는 비휘발성 메모리를 포함할 수 있다.In addition, the storage unit 220 may provide the stored data at the request of the control unit 230. In addition, the storage 220 may include volatile and / or non-volatile memory.

일례로, 저장부(220)는 관리 서버(200)의 적어도 하나의 다른 구성요소에 관련된 명령 또는 데이터를 저장할 수 있다.In one example, the storage unit 220 may store instructions or data related to at least one other component of the management server 200. [

또한, 저장부(220)는 관리 서버(200)에 포함되는 것으로, '내부 저장소' 또는 '내부 저장 장치'로 지칭될 수 있다.Also, the storage unit 220 is included in the management server 200 and may be referred to as an 'internal storage' or an 'internal storage'.

본 발명의 일실시예에 따르면 저장부(220)는 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간, 출입 장치 식별자 및 서버 해쉬 데이터를 저장할 수 있다.According to an embodiment of the present invention, the storage unit 220 may store a guest login token, an instant approval code, an approval time, an access device identifier, and server hash data.

도 3은 본 발명의 일실시예에 따른 출입자 휴대 장치의 블록도를 도시한다.3 shows a block diagram of an accessory portable device according to an embodiment of the present invention.

구체적으로, 도 3은 본 발명의 일실시예에 따른 출입자 휴대 장치의 구성 요소들을 예시한다.Specifically, FIG. 3 illustrates components of a portable device according to an embodiment of the present invention.

도 3을 참고하면, 출입자 휴대 장치(300)는 제어부(330)를 포함한다.Referring to FIG. 3, the portable device 300 includes a control unit 330.

본 발명의 일실시예에 따르면 제어부(330)는 통신 제어부(332), 해쉬 데이터 생성부(334) 및 표시 제어부(336)를 포함할 수 있다.The control unit 330 may include a communication control unit 332, a hash data generation unit 334, and a display control unit 336 according to an embodiment of the present invention.

일례로 통신 제어부(332)는 관리 서버로부터 출입 요청에 따라 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 수신하도록 통신부(310)를 제어할 수 있다.For example, the communication control unit 332 may control the communication unit 310 to receive the entrance sign-in token, the instant approval code, the approval time, and the access device identifier according to the access request from the management server.

통신 제어부(332)는 관리 서버로 로그인 요청, 출입 장치 목록 요청 및 출입 승인 요청 중 적어도 어느 하나를 포함하는 출입 요청을 전송하도록 통신부(310)를 제어할 수 있다.The communication control unit 332 may control the communication unit 310 to transmit an access request including at least one of a login request, an access device list request, and an access approval request to the management server.

또한, 통신 제어부(332)는 관리 서버로부터 로그인 요청에 상응하는 출입자 로그인 토큰을 수신하도록 통신부(310)를 제어할 수 있다. 여기서, 통신 제어부(332)는 출입자 로그인 토큰을 이용하여 관리 서버와 세션을 유지할 수 있다.Also, the communication control unit 332 can control the communication unit 310 to receive the entrance sign-in token corresponding to the login request from the management server. Here, the communication control unit 332 can maintain a session with the management server using the guest login token.

또한, 통신 제어부(332)는 관리 서버로부터 출입 장치 목록 요청에 상응하는 출입 장치 목록을 수신하도록 통신부(310)를 제어할 수 있다. 여기서, 출입 장치 목록은 출입 장치 식별자를 포함할 수 있다.Also, the communication control unit 332 can control the communication unit 310 to receive the access device list corresponding to the access device list request from the management server. Here, the access device list may include an access device identifier.

또한, 통신 제어부(332)는 관리 서버로부터 출입 승인 요청에 상응하는 인스턴트 승인 코드 및 승인 시간을 수신하도록 통신부(310)를 제어할 수 있다.Also, the communication control unit 332 can control the communication unit 310 to receive the instant approval code and the approval time corresponding to the access approval request from the management server.

일례로, 통신 제어부(332)는 출입자 휴대 장치(300)가 특정 출입 장치에 대한 출입 권한을 보유한 경우, 관리 서버로부터 인스턴트 승인 코드 및 승인 시간을 수신하도록 통신부(310)를 제어할 수 있다.For example, the communication control unit 332 can control the communication unit 310 to receive the instant approval code and the approval time from the management server when the access portable device 300 has the access right to the specific access device.

본 발명의 일실시예에 따라 출입자 휴대 장치(300)는 로그인 요청, 출입 장치 목록 요청 및 출입 승인 요청을 순차적으로 전송한 후, 상응하는 데이터를 순차적으로 수신할 수 있다.According to an embodiment of the present invention, the portable mobile device 300 can sequentially receive the login request, the access device list request, and the access approval request, and then sequentially receive the corresponding data.

또한, 출입자 휴대 장치(300)는 로그인 요청, 출입 장치 목록 요청 및 출입 승인 요청을 일괄적으로 전송한 후, 상응하는 데이터를 일괄적으로 수신할 수 있다.Also, the portable traveler apparatus 300 can collectively receive the corresponding data after collectively transmitting the login request, the access device list request, and the access approval request.

본 발명의 일실시예에 따르면 해쉬 데이터 생성부(334)는 관리 서버로부터 수신된 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간 및 수신된 출입 장치 목록에서 선택된 출입 장치 식별자를 이용하여 출입자 해쉬 데이터를 생성할 수 있다.According to an embodiment of the present invention, the hash data generation unit 334 generates the accessory hash data using the accessor's login token received from the management server, the instant approval code, the approval time, and the access device identifier selected from the received access device list can do.

또한, 본 발명의 일실시예에 따르면 표시 제어부(336)는 생성된 출입자 해쉬 데이터를 QR 코드 이미지로 변환할 수 있다.In addition, according to an embodiment of the present invention, the display control unit 336 can convert the generated visitor hash data into a QR code image.

또한, 본 발명의 일실시예에 따르면 표시 제어부(336)는 변환된 QR 코드 이미지를 표시하도록 디스플레이를 제어할 수 있다.Also, according to an embodiment of the present invention, the display control unit 336 may control the display to display the converted QR code image.

디스플레이는 표시 제어부(336)으로부터 수신된 명령 또는 데이터를 입출력 장치를 통하여 출력할 수 있다.The display can output the command or data received from the display control unit 336 through the input / output device.

디스플레이는 사용자 인터페이스부 (user interface)라 지칭될 수 있다.The display may be referred to as a user interface.

예를 들어, 디스플레이는 액정 디스플레이(LCD), 발광 다이오드(LED) 디스플레이, 유기 발광 다이오드(OLED) 디스플레이, 또는 마이크로 전자기계 시스템 (MEMS) 디스플레이, 또는 전자종이(electronic paper) 디스플레이를 포함할 수 있다.For example, the display may include a liquid crystal display (LCD), a light emitting diode (LED) display, an organic light emitting diode (OLED) display, or a microelectromechanical system (MEMS) display, or an electronic paper display .

본 발명의 다른 실시예에 따르면 출입자 휴대 장치(300)는 통신부(310) 및 저장부(320)를 포함할 수 있다.According to another embodiment of the present invention, the portable terminal device 300 may include a communication unit 310 and a storage unit 320.

일례로, 통신부(310) 및 저장부(320)는 제어부(330)에 의하여 제어될 수 있다.For example, the communication unit 310 and the storage unit 320 may be controlled by the control unit 330.

통신부(310)는 시스템의 물리 계층 규격에 따라 기저 대역 신호 및 비트열 간 변환 기능을 수행할 수 있다.The communication unit 310 may perform a function of converting a baseband signal and a bit string according to a physical layer standard of the system.

일례로, 통신부(310)는 데이터 전송 시 송신 비트열을 부호화 및 변조함으로써 복소 심벌들을 생성할 수 있다.For example, the communication unit 310 can generate complex symbols by encoding and modulating transmission bit streams during data transmission.

또한, 통신부(310)는 데이터 수신 시 기저 대역 신호를 복조 및 복호화를 통해 수신 비트열을 복원할 수 있다.In addition, the communication unit 310 may recover the received bit stream through demodulation and decoding of the baseband signal upon receiving the data.

또한, 통신부(310)는 기저 대역 신호를 RF(radio frequency) 대역 신호로 상향 변환한 후 안테나를 통해 전송하고, 안테나를 통해 수신되는 RF 대역 신호를 기저 대역 신호로 하향변환 할 수 있다.Also, the communication unit 310 may upconvert the baseband signal to an RF (radio frequency) band signal, transmit the signal through an antenna, and downconvert the RF band signal received through the antenna to a baseband signal.

또한, 통신부(310)는 송신 필터, 수신 필터, 증폭기, 믹서(mixer), 오실레이터(oscillator), DAC(digital to analog convertor), ADC(analog to digital convertor) 등을 포함할 수 있다. The communication unit 310 may include a transmission filter, a reception filter, an amplifier, a mixer, an oscillator, a digital to analog converter (DAC), and an analog to digital converter (ADC).

또한, 통신부(310)는 서로 다른 주파수 대역의 신호들을 처리하기 위해 서로 다른 통신 모듈들을 포함할 수 있다.In addition, the communication unit 310 may include different communication modules for processing signals of different frequency bands.

본 발명의 일실시예에 따르면 저장부(320)는 출입자 휴대 장치(300)의 동작을 위한 기본 프로그램, 응용 프로그램, 설정 정보 등의 데이터를 저장할 수 있다.According to an embodiment of the present invention, the storage unit 320 may store data such as a basic program, an application program, and setting information for the operation of the portable device 300.

일례로, 저장부(320)는 다양한 실시 예들에 따라 파일을 관리하기 위한 적어도 하나의 명령어 집합(예: 어플리케이션)을 저장할 수 있다.In one example, the storage 320 may store at least one set of instructions (e.g., applications) for managing files in accordance with various embodiments.

또한, 저장부(320)는 제어부(330)의 요청에 따라 저장된 데이터를 제공할 수 있다. 또한, 저장부(320)는 휘발성 및/또는 비휘발성 메모리를 포함할 수 있다.In addition, the storage unit 320 may provide the stored data at the request of the control unit 330. In addition, the storage 320 may include volatile and / or non-volatile memory.

일례로, 저장부(320)는 출입자 휴대 장치(300)의 적어도 하나의 다른 구성요소에 관련된 명령 또는 데이터를 저장할 수 있다.In one example, the storage unit 320 may store commands or data related to at least one other component of the portable mobile device 300. [

또한, 저장부(320)는 출입자 휴대 장치(300)에 포함되는 것으로, '내부 저장소' 또는 '내부 저장 장치'로 지칭될 수 있다.In addition, the storage unit 320 is included in the portable terminal device 300 and may be referred to as an 'internal storage' or an 'internal storage device'.

본 발명의 일실시예에 따르면 저장부(320)는 관리 서버로부터 수신된 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간, 출입 장치 식별자 및 출입자 해쉬 데이터를 저장할 수 있다.According to an embodiment of the present invention, the storage unit 320 may store the guest login token received from the management server, the instant approval code, the approval time, the access device identifier, and the guest hash data.

도 4는 본 발명의 일실시예에 따른 출입 장치의 블록도를 도시한다.4 shows a block diagram of an access device according to an embodiment of the invention.

구체적으로, 도 4는 본 발명의 일실시예에 따른 출입 장치의 구성 요소들을 도시한다.Specifically, FIG. 4 illustrates components of an access device in accordance with an embodiment of the present invention.

도 4를 참고하면, 출입 장치(400)는 제어부(430)를 포함한다.Referring to FIG. 4, the access device 400 includes a control unit 430.

본 발명의 일실시예에 따르면 제어부(430)는 출입자 휴대 장치에서 표시된 QR 코드 이미지를 인식하도록 카메라를 제어할 수 있다.According to an embodiment of the present invention, the control unit 430 may control the camera to recognize the QR code image displayed on the portable device.

즉, 제어부(430)는 카메라(420)를 제어하여 출입자 휴대 장치의 디스플레이 상에 표시된 QR 코드 이미지를 인식할 수 있다.That is, the controller 430 can control the camera 420 to recognize the QR code image displayed on the display of the portable device.

또한, 제어부(430)는 QR 코드 이미지를 텍스트 데이터로 변환할 수 있다. 즉, 제어부(430)는 출입자 휴대 장치로부터 인식된 QR 코드 이미지를 텍스트 데이터로 변환할 수 있다.In addition, the controller 430 may convert the QR code image into text data. That is, the control unit 430 can convert the QR code image recognized by the portable electronic device into text data.

본 발명의 일실시예에 따르면 제어부(430)는 관리 서버로 QR 코드 이미지와 관련된 텍스트 데이터 및 출입 장치의 출입 장치 식별자를 전송하도록 통신부(410)를 제어할 수 있다.According to an embodiment of the present invention, the controller 430 may control the communication unit 410 to transmit the text data related to the QR code image and the access device identifier of the access device to the management server.

본 발명의 일실시예에 따르면 제어부(430)는 관리 서버가 출입자 해쉬 데이터와 서버 해쉬 데이터가 대응하는 것으로 판단할 경우, 관리 서버로부터 잠금 상태 해제와 관련된 명령을 수신하도록 통신부(410)를 제어할 수 있다.According to an embodiment of the present invention, when the management server determines that the entrance hash data and the server hash data correspond, the control unit 430 controls the communication unit 410 to receive a command related to the release of the lock state from the management server .

도 5는 본 발명의 일실시예에 따른 관리 서버의 동작 방법과 관련된 흐름도를 도시한다.5 shows a flow chart associated with a method of operation of a management server according to an embodiment of the present invention.

구체적으로, 도 5는 본 발명의 일실시예에 따른 관리 서버의 동작 방법이 출입자 휴대 장치로부터 출입 요청을 수신한 후, 출입자 휴대 장치로 인스턴트 승인 코드를 제공하고, 제공된 인스턴트 승인 코드를 이용하여 생성된 텍스트 데이터를 수신할 경우, 출입 장치의 잠금 상태를 제어하기 위하여 텍스트 데이터를 검증하는 절차를 예시한다.5 is a flowchart illustrating an operation method of a management server according to an exemplary embodiment of the present invention. The method includes receiving an access request from an accessing portable device, providing an access permission code to the accessing portable device, The text data is verified in order to control the locked state of the access device.

도 5를 참고 하면, 단계(501)에서 관리 서버의 동작 방법이 출입 요청에 기초하여 인스턴트 승인 코드를 생성한다. 즉, 관리 서버의 동작 방법이 출입 요청에 기초하여 출입자 휴대 장치가 출입 장치에 대한 출입 권한을 보유한 것으로 판단하고 인스턴트 승인 코드를 생성한다. 또한, 관리 서버의 동작 방법은 인스턴트 승인 코드를 생성한 시간을 승인 시간으로 결정한다.Referring to FIG. 5, in operation 501, an operation method of the management server generates an instant approval code based on an access request. That is, the operation method of the management server determines that the accessing portable device has access right to the access device based on the access request, and generates an instant approval code. The operation method of the management server determines the time at which the instant approval code is generated as the approval time.

단계(503)에서 관리 서버의 동작 방법은 서버 해쉬 데이터를 생성한다. 즉 관리 서버의 동작 방법은 출입자 휴대 장치가 로그인할 때 출입자 휴대 장치와의 세션 유지에 이용되는 출입자 로그인 토큰, 단계(501)에서 생성된 인스턴트 승인 코드 및 승인 시간 및 출입자 휴대 장치가 출입을 요청한 출입 장치의 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성할 수 있다.In operation 503, the operation method of the management server generates server hash data. That is, the method of operation of the management server includes: a guest sign-in token used for maintaining a session with the portable device at the time the guest-mobile device logs in; an instant approval code and approval time generated at step 501; The server hash data can be generated using the access device identifier of the device.

단계(505)에서 관리 서버의 동작 방법은 출입자 휴대 장치로 출입자 로그인 토큰, 인스턴트 승인 코드 및 승인 시간을 전송한다. 즉, 관리 서버의 동작 방법은 인스턴트 승인 코드 및 승인 시간을 출입자 휴대 장치로 전송한다. 일례로, 출입자 휴대 장치는 관리 서버로 출입 요청을 전송하고, 출입자 로그인 토큰, 출입 장치 식별자를 수신하며, 수신된 출입 장치 식별자에 대응하는 출입 장치에 대한 출입 승인 요청을 전송하고, 출입 승인 요청에 기초하여 생성된 인스턴트 승인 코드 및 승인 시간을 수신할 수 있다.In step 505, the method of operation of the management server transmits a guest sign-in token, an instant approval code, and an approval time to the guest portable device. That is, the operation method of the management server transmits the instant approval code and the approval time to the portable device. For example, the portable mobile device transmits an access request to the management server, receives the entrance sign-in token, the access device identifier, transmits an access approval request to the access device corresponding to the received access device identifier, And can receive the instant approval code and the approval time that are generated based thereon.

단계(507)에서 관리 서버의 동작 방법은 출입 장치로부터 출입 장치 식별자 및 텍스트 데이터를 수신한다. 즉, 관리 서버의 동작 방법은 출입 장치가 출입자 휴대 장치로부터 QR 코드 이미지를 인식한 경우 인식한 QR 코드 이미지를 텍스트 데이터로 변환하여 변환된 텍스트 데이터와 출입 장치 식별자를 전송할 경우, 출입 장치 식별자 및 텍스트 데이터를 수신한다.In operation 507, the operation method of the management server receives the access device identifier and the text data from the access device. That is, in the operation method of the management server, when the access device recognizes the QR code image from the passenger portable device, when converting the recognized QR code image into text data and transmitting the converted text data and the access device identifier, And receives data.

단계(509)에서 관리 서버의 동작 방법은 텍스트 데이터와 서버 해쉬 데이터가 대응하는지 여부를 결정한다. 즉, 관리 서버의 동작 방법은 출입 장치로부터 수신된 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 검색하고, 검색된 서버 해쉬 데이터와 수신된 텍스트 데이터가 대응되는지 여부를 결정하여 출입을 1차 검증할 수 있다. 일례로 관리 서버의 동작 방법은 서버 해쉬 데이터와 텍스트 데이터가 대응될 경우 단계(511)로 진행할 수 있다. 또한, 다른 실시예로 서버 해쉬 데이터와 텍스트 데이터가 대응하지 않을 경우, 해당 절차를 종료할 수 있다.In step 509, the method of operation of the management server determines whether the text data and server hash data correspond. That is, the operation method of the management server can search the server hash data using the access device identifier received from the access device, determine whether the retrieved server hash data corresponds to the received text data, and verify the access first . For example, the operation method of the management server may proceed to step 511 if the server hash data and the text data correspond. In another embodiment, if the server hash data does not correspond to the text data, the corresponding procedure can be terminated.

단계(511)에서 관리 서버의 동작 방법은 출입자 휴대 장치가 QR 코드 이미지를 표시하는지 여부를 결정하여 출입을 2차 검증할 수 있다. 구체적으로, 관리 서버의 동작 방법은 검색된 서버 해쉬 데이터와 연관되게 저장된 출입자 로그인 토큰을 통하여 세션을 형성하는 출입자 휴대 장치를 검색한다. 출입자 휴대 장치가 검색된 경우, 출입자 휴대 장치로 텍스트 데이터에 대응하는 QR 코드 이미지를 표시하는지 여부를 확인하여 출입을 2차 검증할 수 있다. QR 코드 이미지를 표시할 경우, 텍스트 데이터를 검증 데이터로 결정하고, QR 코드 이미지를 표시하지 않을 경우, 텍스트 데이터를 검증 오류 데이터로 결정한다. 본 발명의 다른 실시예에 따르면 관리 서버의 동작 방법은 출입자 휴대 장치가 QR 코드 이미지를 표시하지 않을 경우, 해당 절차를 종료할 수 있다.In operation 511, the operation method of the management server can determine whether or not the portable display device displays the QR code image to verify the access secondarily. Specifically, the method of operation of the management server searches for an accessing portable device that forms a session through a visitor login token stored in association with the retrieved server hash data. When the portable device is searched, it can be verified whether or not a QR code image corresponding to the text data is displayed on the portable device by the user, and the access can be secondarily verified. When the QR code image is displayed, the text data is determined as the verification data. If the QR code image is not displayed, the text data is determined as the verification error data. According to another embodiment of the present invention, the operation method of the management server can end the procedure when the portable device does not display the QR code image.

도 6은 본 발명의 일실시예에 따른 출입 검증 시스템의 동작 방법과 관련된 흐름도를 도시한다.Figure 6 shows a flow chart associated with a method of operation of an access verification system in accordance with an embodiment of the present invention.

구체적으로 도 6은 본 발명의 일실시예에 따른 출입 검증 시스템의 동작 방법에서 관리 서버로 출입 요청을 전송하고, 전송된 출입 요청에 상응하는 데이터를 획득하여 QR 코드 이미지를 생성하며, 생성된 QR 코드 이미지를 출입 장치에 인식하는 절차를 예시한다.Specifically, FIG. 6 illustrates an operation method of an access verification system according to an exemplary embodiment of the present invention, which transmits an access request to a management server, acquires data corresponding to a transmitted access request to generate a QR code image, The procedure for recognizing a code image to an access device is illustrated.

도 6을 참고하면, 단계(631)에서 출입자 휴대 장치(610)가 관리 서버(600)로 로그인 절차를 수행한다. 즉, 출입자 휴대 장치(610)가 관리 서버로(600)로 로그인 요청을 전송한다.Referring to FIG. 6, in step 631, the portable mobile device 610 performs a login procedure to the management server 600. That is, the portable traveler device 610 sends a login request to the management server 600.

단계(632)에서 관리 서버(600)가 출입자 휴대 장치(610)로 출입자 로그인 토큰을 회신한다. 즉, 관리 서버(600)가 단계(631)에서의 로그인 요청에 대한 응답으로 출입자 로그인 토큰을 회신한다. 일례로, 관리 서버(600)와 출입자 휴대 장치(610)는 출입자 로그인 토큰을 통하여 세션을 유지한다.In step 632, the management server 600 returns a passenger login token to the attending portable device 610. [ That is, the management server 600 returns the guest login token in response to the login request at step 631. [ For example, the management server 600 and the guest portable device 610 maintain a session through a guest login token.

단계(633)에서 출입자 휴대 장치(610)가 관리 서버(600)로 출입 장치 목록을 요청한다. 즉, 출입자 휴대 장치(610)는 출입 해제 대상이 되는 출입 장치를 선택하기 위하여 출입 장치 목록을 요청한다.In step 633, the guest portable device 610 requests the management server 600 for an access device list. That is, the portable traveler device 610 requests a list of access devices to select an access device to be an access-released object.

단계(634)에서 관리 서버(600)는 출입 장치 목록을 검색한 후, 검색된 출입 장치 목록을 출입자 휴대 장치(610)로 회신한다.In step 634, the management server 600 searches the access device list and returns the retrieved access device list to the portable device 610.

단계(635)에서 출입자 휴대 장치(610)는 출입 장치 목록에서 출입 장치(620)를 선택한 후, 선택된 출입 장치(620)에 대한 승인 코드 발급을 요청한다.At step 635, the portable traveler device 610 selects the access device 620 from the access device list, and then requests issuance of an approval code for the selected access device 620.

단계(636)에서 관리 서버(600)는 출입자 휴대 장치(610)의 출입 장치(620)에 대한 출입 권한을 조회한 후, 출입자 휴대 장치(610)가 출입 장치(620)에 대한 출입 권한을 보유한 것으로 판단한 경우, 인스턴트 승인 코드를 생성한다. 여기서, 관리 서버(600)는 인스턴트 승인 코드가 생성된 시간을 승인 시간으로 결정할 수 있다.In step 636, the management server 600 inquires about the access right to the access device 620 of the accessing portable device 610 and then determines whether or not the accessing portable device 610 has the access right to the access device 620 , An instant approval code is generated. Here, the management server 600 may determine the time at which the instant approval code was generated as the approval time.

단계(637)에서 관리 서버(600)는 서버 해쉬 데이터를 생성하고, 생성된 서버 해쉬 데이터를 저장한다. 구체적으로 관리 서버(600)는 출입자 휴대 장치(610)의 세션 형성에 이용되는 출입자 로그인 토큰, 출입자 휴대 장치(610)가 출입 승인 요청한 출입 장치(620)의 출입 장치 식별자, 단계(636)에서 생성한 인스턴트 승인 코드 및 승인 시간을 조합하여 서버 해쉬 데이터를 생성한 후, 생성된 서버 해쉬 데이터와 출입자 로그인 토큰, 출입 장치 식별자, 인스턴트 승인 코드 및 승인 시간을 저장한다.In step 637, the management server 600 generates server hash data and stores the generated server hash data. Specifically, the management server 600 generates an access log-in token used for forming a session of the access portable device 610, an access device identifier of the access device 620 requested by the access portable device 610, After generating the server hash data by combining an instant approval code and the approval time, the generated server hash data, the guest login token, the access device identifier, the instant approval code, and the approval time are stored.

단계(638)에서 관리 서버(600)는 출입자 휴대 장치(610)로 인스턴트 승인 코드 및 승인 시간을 전송한다.In step 638, the management server 600 transmits the instant approval code and the approval time to the guest portable device 610. [

단계(639)에서 출입자 휴대 장치(610)는 단계(632)에서 수신된 출입자 로그인 토큰, 단계(635)에서 선택된 출입 장치 식별자, 단계(638)에서 수신된 인스턴트 승인 코드 및 승인 시간을 이용하여 출입자 해쉬 데이터를 생성한다.At step 639, the portable traveler device 610 transmits the visitor's login token received at step 632, the access device identifier selected at step 635, the instant authorization code received at step 638, And generates hash data.

단계(640)에서 출입자 휴대 장치(610)는 생성된 출입자 해쉬 데이터를 이용하여 QR 코드 이미지를 생성한다. 다시 말해 출입자 휴대 장치(610)는 출입자 해쉬 데이터에 상응하는 QR 코드 이미지를 생성한다.In step 640, the portable traveler device 610 generates a QR code image using the generated visitor hash data. In other words, the portable traveler device 610 generates a QR code image corresponding to the visitor's hash data.

단계(641)에서 출입자 휴대 장치(610)는 QR 코드 이미지를 표시하도록 디스플레이를 제어한다.At step 641, the portable traveler device 610 controls the display to display the QR code image.

단계(642)에서 출입 장치(620)는 QR 코드 이미지를 인식하도록 카메라를 제어한다.In step 642, the access device 620 controls the camera to recognize the QR code image.

단계(643)에서 출입 장치(620)는 QR 코드 이미지를 텍스트 데이터로 변환한다.In step 643, the access device 620 converts the QR code image into text data.

출입 장치(620)는 QR 코드 이미지의 승인 여부를 판단하기 위하여 변환된 텍스트 데이터를 관리 서버로 전송하여 텍스트 데이터에 대한 검증을 요청할 수 있다. 텍스트 데이터에 대한 검증 절차는 도 7에서 구체적으로 설명하고자 한다.The access device 620 may transmit the converted text data to the management server to request verification of the text data to determine whether the QR code image is approved. The verification procedure for text data will be described in detail in FIG.

도 7은 본 발명의 일실시예에 따른 출입 검증 시스템의 동작 방법과 관련된 흐름도를 도시한다.Figure 7 shows a flow diagram associated with a method of operation of an access verification system in accordance with an embodiment of the present invention.

구체적으로, 도 7은 본 발명의 일실시예에 따른 출입 검증 시스템의 동작 방법에서 관리 서버가 출입 장치로부터 수신되는 텍스트 데이터를 검증하고, 검증 데이터로 판단될 경우, 관리 서버가 출입 장치로 잠금 해제 명령을 전송하는 절차를 예시한다.7 is a flowchart illustrating an operation method of an access verification system according to an exemplary embodiment of the present invention. Referring to FIG. 7, when the management server verifies text data received from an access device, The procedure for transmitting the command is illustrated.

도 7을 참고하면, 단계(731)에서 출입 장치(720)가 관리 서버(700)로 출입 장치 식별자 및 텍스트 데이터를 전송하도록 통신부를 제어한다.Referring to FIG. 7, in step 731, the access device 720 controls the communication unit to transmit the access device identifier and the text data to the management server 700.

단계(732)에서 관리 서버(700)가 출입 장치 식별자를 이용하여 인스턴트 승인 코드, 승인 시간, 출입자 로그인 토큰 및 서버 해쉬 데이터를 검색한다. 즉, 관리 서버(700)가 출입 장치 식별자와 연관되어 저장된 인스턴트 승인 코드, 승인 시간, 출입자 로그인 토큰 및 서버 해쉬 데이터를 검색한다.In step 732, the management server 700 retrieves the instant approval code, the approval time, the guest login token, and the server hash data using the access device identifier. That is, the management server 700 searches for the instant approval code, the approval time, the guest login token, and the server hash data stored in association with the access device identifier.

단계(733)에서 관리 서버(700)가 검색된 승인 시간과 현재 시간 사이의 차이 시간과 기준 시간을 비교한다. 관리 서버(700)는 차이 시간이 기준 시간보다 작을 경우 단계(734)로 진행하고, 차이 시간이 기준 시간보다 작을 경우 해당 절차를 종료한다. 즉, 관리 서버(700)는 차이 시간이 기준 시간보다 작을 경우, 1차적으로 텍스트 데이터를 검증 데이터로 결정한다.In step 733, the management server 700 compares the reference time with the difference time between the approval time and the current time searched. If the difference time is less than the reference time, the management server 700 proceeds to step 734, and if the difference time is shorter than the reference time, the management server 700 ends the procedure. That is, when the difference time is smaller than the reference time, the management server 700 primarily determines the text data as the verification data.

단계(734)에서 관리 서버(700)는 텍스트 데이터와 서버 해쉬 데이터가 대응되는지 여부를 결정한다. 관리 서버(700)는 텍스트 데이터가 서버 해쉬 데이터와 대응될 경우 단계(735)로 진행하고, 대응되지 않을 경우 해당 절차를 종료한다. 즉, 관리 서버(700)는 텍스트 데이터가 서버 해쉬 데이터와 대응될 경우 2차적으로 텍스트 데이터를 검증 데이터로 결정한다.In step 734, the management server 700 determines whether the text data and the server hash data correspond. If the text data corresponds to the server hash data, the management server 700 proceeds to step 735, and if not, terminates the corresponding procedure. That is, when the text data corresponds to the server hash data, the management server 700 primarily determines the text data as the verification data.

단계(735)에서 관리 서버(700)는 단계(732)에서 검색된 출입자 로그인 토큰을 통하여 접속된 출입자 휴대 장치를 검색한다.In step 735, the management server 700 searches for the accessing portable device that is connected through the access log-in token retrieved in step 732.

단계(736)에서 관리 서버(700)는 검색된 출입자 휴대 장치(710)로 QR 코드 이미지를 요청한다. 구체적으로, 관리 서버(700)는 검색된 출입자 휴대 장치(710)가 표시하는 QR 코드 이미지와 관련된 데이터를 검색된 출입자 휴대 장치(710)로 요청한다.In step 736, the management server 700 requests the retrieved portable electronic device 710 to retrieve a QR code image. Specifically, the management server 700 requests the retrieved portable device 710 to retrieve data related to the QR code image displayed by the retrieved portable electronic device 710.

단계(737)에서 출입자 휴대 장치(710)는 관리 서버(700)의 요청에 대응하여 출입자 해쉬 데이터를 관리 서버(700)로 전송하도록 통신부를 제어한다.In step 737, the portable traveler device 710 controls the communication unit to transmit the guest hash data to the management server 700 in response to a request from the management server 700. [

단계(738)에서 관리 서버(700)는 서버 해쉬 데이터와 출입자 해쉬 데이터가 대응되는지 여부를 결정한다. 일례로 관리 서버(700)는 서버 해쉬 데이터와 출입자 해쉬 데이터가 대응될 경우 3차적으로 텍스트 데이터를 검증 데이터로 결정한 후, 단계(739)로 진행한다. 다른 실시예로 관리 서버(700)는 서버 해쉬 데이터와 출입자 해쉬 데이터가 대응되지 않을 경우, 해당 절차를 종료한다. 즉, 관리 서버(700)는 텍스트 데이터를 검증 오류 데이터로 결정한다. In step 738, the management server 700 determines whether the server hash data and the guest hash data correspond. For example, when the server hash data and the visitor hash data correspond to each other, the management server 700 determines text data as verification data in a tertiary manner, and then proceeds to step 739. [ In another embodiment, when the server hash data and the guest hash data do not correspond, the management server 700 ends the procedure. That is, the management server 700 determines the text data as verification error data.

단계(739)에서 관리 서버(700)는 출입 장치(720)로 잠금 해제 명령을 전송한다. 이어서, 출입 장치(720)는 잠금 해제 명령에 따라 잠금 상태를 해제한다.In step 739, the management server 700 transmits an unlock command to the access device 720. [ Then, the access device 720 releases the lock state in accordance with the unlock command.

상술한 구체적인 실시 예들에서, 발명에 포함되는 구성 요소는 제시된 구체적인 실시 예에 따라 단수 또는 복수로 표현되었다.In the above-described specific embodiments, elements included in the invention have been expressed singular or plural in accordance with the specific embodiments shown.

그러나, 단수 또는 복수의 표현은 설명의 편의를 위해 제시한 상황에 적합하게 선택된 것으로서, 상술한 실시 예들이 단수 또는 복수의 구성 요소에 제한되는 것은 아니며, 복수로 표현된 구성 요소라 하더라도 단수로 구성되거나, 단수로 표현된 구성 요소라 하더라도 복수로 구성될 수 있다.It should be understood, however, that the singular or plural representations are selected appropriately for the sake of convenience of description and that the above-described embodiments are not limited to the singular or plural constituent elements, , And may be composed of a plurality of elements even if they are represented by a single number.

한편 발명의 설명에서는 구체적인 실시 예에 관해 설명하였으나, 다양한 실시 예들이 내포하는 기술적 사상의 범위에서 벗어나지 않는 한도 내에서 여러 가지 변형이 가능함은 물론이다.While the invention has been shown and described with reference to certain exemplary embodiments thereof, it will be understood by those skilled in the art that various changes and modifications may be made without departing from the spirit and scope of the invention as defined by the appended claims.

그러므로 본 발명의 범위는 설명된 실시 예에 국한되어 정해져서는 아니되며 후술하는 청구범위뿐만 아니라 이 청구범위와 균등한 것들에 의해 정해져야 한다.Therefore, the scope of the present invention should not be limited by the illustrated embodiments, but should be determined by the scope of the appended claims, as well as the appended claims.

100: 관리 서버 120: 출입자 휴대 장치
140: 출입 장치 200: 관리 서버
210: 통신 제어부 220: 저장부
230: 제어부 232: 출입 승인 관리부
236: 제1 출입 검증부 238: 제2 출입 검증부
300: 출입자 휴대 장치 310: 통신 제어부
320: 저장부 330: 제어부
332: 해쉬 데이터 생성부 334: 표시 제어부
400: 출입 장치 410: 통신부
420: 카메라 430: 제어부
100: management server 120: portable terminal
140: access device 200: management server
210: Communication control unit 220:
230: Control section 232: Access control section
236: first access verification unit 238: second access verification unit
300: Entrant portable device 310: Communication controller
320: storage unit 330: control unit
332: Hash data generator 334:
400: access device 410: communication unit
420: camera 430:

Claims (17)

출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성하고, 상기 수신된 출입 요청에 상응하는 출입자 로그인 토큰, 상기 생성된 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하는 출입 승인 관리부;
상기 출입자 휴대 장치로 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰 및 상기 승인 시간을 전송하도록 통신부를 제어하는 통신 제어부;
출입 장치로부터 상기 출입자 휴대 장치에서 표시되는 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하는 제1 출입 검증부; 및
상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응될 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증하는 제2 출입 검증부를 포함하는
코드를 이용하여 출입을 검증하는 관리 서버.
Generates an instant approval code based on an access request received from the accessory portable device, and generates server hash data using the entrance sign token corresponding to the received access request, the generated instant approval code, the approval time, and the access device identifier An access approval management section for generating an access authorization;
A communication control unit for controlling the communication unit to transmit the generated instant approval code, the guest login token, and the approval time to the portable electronic device;
A first access verification unit which receives text data and an accessory device identifier associated with a code image displayed on the accessing portable device from an access device, and determines whether the text data and the server hash data correspond to each other, ; And
And a second access verification unit for determining whether the portable portable device displays the code image and performing second verification of the access when the text data and the server hash data correspond to each other
A management server that uses code to verify access.
제1항에 있어서,
상기 출입 승인 관리부는,
상기 수신된 출입 요청에 기초하여 상기 출입자 휴대 장치의 출입 권한 여부를 결정하고, 상기 출입자 휴대 장치가 상기 출입 장치에 대한 출입 권한이 있을 경우, 상기 인스턴트 승인 코드를 생성하는
코드를 이용하여 출입을 검증하는 관리 서버.
The method according to claim 1,
The access authorization management unit,
Determining whether or not the access portable device is authorized to access based on the received access request, and when the access portable device has an access right to the access device, generates the instant approval code
A management server that uses code to verify access.
제1항에 있어서,
상기 출입자 로그인 토큰, 상기 인스턴트 승인 코드, 상기 승인 시간, 상기 출입 장치 식별자 및 상기 서버 해쉬 데이터를 저장하는 저장부를 더 포함하는
코드를 이용하여 출입을 검증하는 관리 서버.
The method according to claim 1,
Further comprising: a storage unit for storing the guest login token, the instant approval code, the approval time, the access device identifier, and the server hash data
A management server that uses code to verify access.
제3항에 있어서,
상기 제1 출입 검증부는
상기 출입 장치로부터 수신된 출입 장치 식별자를 이용하여 상기 저장된 출입자 로그인 토큰, 상기 저장된 인스턴트 승인 코드, 상기 저장된 승인 시간, 상기 저장된 출입 장치 식별자 및 상기 저장된 서버 해쉬 데이터 중 적어도 어느 하나를 검색하는
코드를 이용하여 출입을 검증하는 관리 서버.
The method of claim 3,
The first access verification unit
Retrieves at least one of the stored visitor login token, the stored instant approval code, the stored approval time, the stored access device identifier, and the stored server hash data using the access device identifier received from the access device
A management server that uses code to verify access.
제4항에 있어서,
상기 제1 출입 검증부는,
상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 기준 시간보다 클 경우, 상기 텍스트 데이터를 검증 오류 데이터로서 결정하고,
상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 상기 기준 시간보다 작을 경우, 상기 텍스트 데이터를 검증 데이터로서 결정하는
코드를 이용하여 출입을 검증하는 관리 서버.
5. The method of claim 4,
The first entrance /
Determining the text data as verification error data when the difference between the retrieved approval time and the reception time of the text data is greater than a reference time,
When the difference between the retrieved approval time and the reception time of the text data is smaller than the reference time, the text data is determined as the verification data
A management server that uses code to verify access.
제1항에 있어서,
상기 출입자 휴대 장치는,
상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰, 및 상기 승인 시간을 수신한 후, 상기 수신된 인스턴트 승인 코드, 상기 수신된 승인 시간, 상기 출입 장치 식별자 및 상기 수신된 출입자 로그인 토큰을 이용하여 출입자 해쉬 데이터를 생성하고,
상기 생성된 출입자 해쉬 데이터를 상기 코드 이미지로 변환한 후, 상기 변환된 코드 이미지를 표시하도록 디스플레이를 제어하는
코드를 이용하여 출입을 검증하는 관리 서버.
The method according to claim 1,
The accessory portable device comprises:
After receiving the generated instant approval code, the guest login token, and the approval time, using the received instant approval code, the received approval time, the access device identifier and the received guest login token, Data is generated,
Converts the generated entrance hash data into the code image, and controls the display to display the converted code image
A management server that uses code to verify access.
제6항에 있어서,
상기 제2 출입 검증부는,
상기 출입자 로그인 토큰을 통하여 접속된 상기 출입자 휴대 장치의 세션(session)을 검색하고, 상기 검색된 세션(session)을 통하여 상기 텍스트 데이터를 요청하고, 상기 출입자 휴대 장치로부터 상기 출입자 해쉬 데이터를 수신하고, 상기 수신된 출입자 해쉬 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 상기 출입을 2차 검증하는
코드를 이용하여 출입을 검증하는 관리 서버.
The method according to claim 6,
And the second entrance /
Searching for a session of the portable physical device accessed through the guest's login token, requesting the text data through the searched session, receiving the guest's hash data from the portable physical device, Determines whether or not there is correspondence between the received visitor hash data and the server hash data, and performs second verification of the access
A management server that uses code to verify access.
제7항에 있어서,
상기 통신 제어부는,
상기 출입자 해쉬 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입 장치로 잠금 상태 해제와 관련된 명령을 전달하는
코드를 이용하여 출입을 검증하는 관리 서버.
8. The method of claim 7,
The communication control unit,
When the access hash data and the server hash data correspond to each other, a command relating to the release of the lock state is transmitted to the access device
A management server that uses code to verify access.
제1항에 있어서,
상기 통신 제어부는,
상기 출입 요청에 기초하여 상기 출입 장치 식별자를 포함하는 출입 장치 목록을 검색하고, 상기 검색된 출입 장치 목록을 상기 출입자 휴대 장치로 전송하도록 상기 통신부를 제어하는
코드를 이용하여 출입을 검증하는 관리 서버.
The method according to claim 1,
The communication control unit,
The control unit searches the access device list including the access device identifier based on the access request and controls the communication unit to transmit the retrieved access device list to the portable device
A management server that uses code to verify access.
관리 서버로부터 출입 요청에 따라 출입자 로그인 토큰, 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 수신하도록 통신부를 제어하는 통신 제어부;
상기 수신된 인스턴트 승인 코드, 상기 수신된 승인 시간, 상기 출입 장치 식별자 및 상기 수신된 출입자 로그인 토큰을 이용하여 출입자 해쉬 데이터를 생성하는 해쉬 데이터 생성부; 및
상기 생성된 출입자 해쉬 데이터를 코드 이미지로 변환한 후, 상기 변환된 코드 이미지를 표시하도록 디스플레이를 제어하는 표시 제어부를 포함하고,
상기 관리 서버는,
상기 출입 요청에 기초하여 상기 인스턴트 승인 코드를 생성하고, 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰, 상기 승인 시간 및 상기 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하고, 출입 장치로부터 상기 디스플레이 상에서 표시되는 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하며, 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증하는
코드를 이용하여 출입을 검증하는 출입자 휴대 장치.
A communication control unit for controlling the communication unit to receive the entrance signing token, the instant approval code, the approval time, and the entrance device identifier according to the access request from the management server;
A hash data generation unit that generates access hash data using the received instant approval code, the received approval time, the access device identifier, and the received guest sign-in token; And
And a display control unit for controlling the display to display the converted code image after converting the generated entrance hash data into a code image,
The management server includes:
Generating the instant approval code based on the access request, generating server hash data using the generated instant approval code, the guest login token, the approval time, and the access device identifier, Wherein the server receives the text data and the accessory device identifier associated with the displayed code image and then determines whether the text data and the server hash data correspond to each other to firstly verify the access and if the text data and the server hash data correspond, Determines whether or not the portable display device displays the code image, and performs second verification of the access
A portable access device for verifying access using a code.
제10항에 있어서,
상기 관리 서버는,
상기 출입자 로그인 토큰을 통하여 접속된 상기 출입자 휴대 장치의 세션(session)을 검색하고, 상기 검색된 세션(session)을 통하여 상기 텍스트 데이터를 요청하며, 상기 출입자 휴대 장치로부터 상기 출입자 해쉬 데이터를 수신하고, 상기 수신된 출입자 해쉬 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 상기 출입을 2차 검증하는
코드를 이용하여 출입을 검증하는 출입자 휴대 장치.
11. The method of claim 10,
The management server includes:
The mobile terminal searches for a session of the portable mobile device connected through the guest log-in token, requests the text data through the searched session, receives the guest's hash data from the portable mobile device, Determines whether or not there is correspondence between the received visitor hash data and the server hash data, and performs second verification of the access
A portable access device for verifying access using a code.
출입자 휴대 장치에서 표시된 코드 이미지를 인식하도록 카메라를 제어하고, 관리 서버로 상기 인식된 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 전송하도록 통신부를 제어하는 제어부를 포함하고,
상기 관리 서버는,
상기 출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성하고, 상기 수신된 출입 요청에 상응하는 출입자 로그인 토큰, 상기 생성된 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하며, 상기 출입자 휴대 장치로 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰 및 상기 승인 시간을 전송하고, 출입 장치로부터 상기 출입자 휴대 장치에서 표시된 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하며, 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증하는
코드를 이용하여 출입을 검증하는 출입 장치.
And a control unit for controlling the communication unit to control the camera to recognize the code image displayed on the portable electronic device and transmit the text data and the access device identifier related to the recognized code image to the management server,
The management server includes:
Generates an instant approval code based on an access request received from the portable electronic device, and generates server hash data using the user's login token corresponding to the received access request, the generated instant approval code, the approval time and the access device identifier Transmits the generated instant approval code, the guest login token and the approval time to the portable electronic device, receives the text data and the access device identifier related to the code image displayed on the portable electronic device from the entrance device Determines whether the text data and the server hash data correspond to each other, first verifies the access, and, if the text data and the server hash data correspond, determines whether the portable display device displays the code image The entrance is referred to as a secondary inspection To
An access device that verifies access using code.
출입 승인 관리부에서, 출입자 휴대 장치로부터 수신된 출입 요청에 기초하여 인스턴트 승인 코드를 생성하는 단계;
상기 출입 승인 관리부에서, 상기 수신된 출입 요청에 상응하는 출입자 로그인 토큰, 상기 생성된 인스턴트 승인 코드, 승인 시간 및 출입 장치 식별자를 이용하여 서버 해쉬 데이터를 생성하는 단계;
통신 제어부에서, 상기 출입자 휴대 장치로 상기 생성된 인스턴트 승인 코드 상기 상응하는 출입자 로그인 토큰 및 상기 승인 시간을 전송하도록 통신부를 제어하는 단계;
제1 출입 검증부에서, 출입 장치로부터 상기 출입자 휴대 장치에서 표시되는 코드 이미지와 관련된 텍스트 데이터 및 출입 장치 식별자를 수신한 후, 상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하여 출입을 1차 검증하는 단계; 및
제2 출입 검증부에서, 상기 텍스트 데이터와 상기 서버 해쉬 데이터가 대응할 경우, 상기 출입자 휴대 장치가 상기 코드 이미지를 표시하는지 여부를 결정하여 상기 출입을 2차 검증하는 단계를 포함하는
코드를 이용하여 출입을 검증하는 관리 서버의 동작 방법.
Generating an instant approval code on the basis of an access request received from an accessory portable device in an access management unit;
Generating server hash data in the access management unit using a user login token corresponding to the received access request, the generated instant approval code, the approval time, and the access device identifier;
Controlling, by the communication control unit, the communication unit to transmit the generated access authorization token and the corresponding entrance sign-in token and the approval time to the accessing portable device;
The first access verification unit determines whether or not the text data and the server hash data correspond to each other after receiving the text data and the accessory device identifier related to the code image displayed on the portable display device from the access device, Verifying; And
Determining whether the portable portable device displays the code image if the text data and the server hash data correspond to each other and then performing second verification of the entrance and exit by the second entrance verification unit
A method of operating a management server for verifying access using code.
제13항에 있어서,
저장부에서, 상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰, 상기 승인 시간, 상기 출입 장치 식별자 및 상기 서버 해쉬 데이터를 저장하는 단계를 더 포함하는
코드를 이용하여 출입을 검증하는 관리 서버의 동작 방법.
14. The method of claim 13,
And storing the generated instant approval code, the guest login token, the approval time, the access device identifier and the server hash data in a storage unit
A method of operating a management server for verifying access using code.
제14항에 있어서,
상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하는 단계는,
상기 제1 출입 검증부에서, 상기 출입 장치로부터 수신된 출입 장치 식별자를 이용하여 상기 저장된 출입자 로그인 토큰, 상기 저장된 인스턴트 승인 코드, 상기 저장된 승인 시간, 및 상기 저장된 출입 장치 식별자 및 상기 저장된 서버 해쉬 데이터 중 적어도 어느 하나를 검색하는 단계를 포함하는
코드를 이용하여 출입을 검증하는 관리 서버의 동작 방법.
15. The method of claim 14,
Wherein the step of determining correspondence between the text data and the server hash data comprises:
The first access verification unit identifies the stored accessor login token, the stored instant access code, the stored access time, and the stored accessory device identifier and the stored server hash data using the access device identifier received from the access device Searching for at least one of
A method of operating a management server for verifying access using code.
제15항에 있어서,
상기 텍스트 데이터와 상기 서버 해쉬 데이터 간의 대응 여부를 결정하는 단계는,
상기 제1 출입 검증부에서, 상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 기준 시간보다 클 경우, 상기 텍스트 데이터를 검증 오류 데이터로서 결정하는 단계; 및
상기 제1 출입 검증부에서, 상기 검색된 승인 시간과 상기 텍스트 데이터의 수신 시간 간의 차이가 상기 기준 시간보다 작을 경우, 상기 텍스트 데이터를 검증 데이터로서 결정하는 단계를 포함하는
코드를 이용하여 출입을 검증하는 관리 서버의 동작 방법.
16. The method of claim 15,
Wherein the step of determining correspondence between the text data and the server hash data comprises:
Determining, as the verification error data, the text data when the difference between the retrieved approval time and the reception time of the text data is larger than the reference time in the first access verification unit; And
And determining the text data as verification data if the difference between the retrieved approval time and the reception time of the text data is smaller than the reference time in the first access verification unit
A method of operating a management server for verifying access using code.
제13항에 있어서,
상기 출입자 휴대 장치는,
상기 생성된 인스턴트 승인 코드, 상기 출입자 로그인 토큰 및 상기 승인 시간을 수신한 후, 상기 수신된 인스턴트 승인 코드, 상기 수신된 승인 시간, 상기 출입 장치 식별자 및 상기 수신된 출입자 로그인 토큰을 이용하여 출입자 해쉬 데이터를 생성하고,
상기 생성된 출입자 해쉬 데이터를 상기 코드 이미지로 변환한 후, 상기 변환된 코드 이미지를 표시하도록 디스플레이를 제어하는
코드를 이용하여 출입을 검증하는 관리 서버의 동작 방법.
14. The method of claim 13,
The accessory portable device comprises:
After receiving the generated instant approval code, the guest sign-in token, and the approval time, using the received instant approval code, the received approval time, the access device identifier, and the received guest sign-in token, Lt; / RTI >
Converts the generated entrance hash data into the code image, and controls the display to display the converted code image
A method of operating a management server for verifying access using code.
KR1020170062421A 2017-05-19 2017-05-19 System and method for verifying entry by using quick response code KR101933436B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170062421A KR101933436B1 (en) 2017-05-19 2017-05-19 System and method for verifying entry by using quick response code

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170062421A KR101933436B1 (en) 2017-05-19 2017-05-19 System and method for verifying entry by using quick response code

Publications (2)

Publication Number Publication Date
KR20180127080A true KR20180127080A (en) 2018-11-28
KR101933436B1 KR101933436B1 (en) 2018-12-28

Family

ID=64561195

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170062421A KR101933436B1 (en) 2017-05-19 2017-05-19 System and method for verifying entry by using quick response code

Country Status (1)

Country Link
KR (1) KR101933436B1 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109544764A (en) * 2018-12-19 2019-03-29 广州羊城通有限公司 Lockage control method and system based on two dimensional code
CN110111468A (en) * 2019-05-15 2019-08-09 深圳市驿住科技有限公司 Non- online door lock long-distance method for unlocking and system based on internet numerical ciphers
CN110634216A (en) * 2019-09-23 2019-12-31 广东交通职业技术学院 Temporary access control authorization method and access control system
CN111554025A (en) * 2020-04-26 2020-08-18 云知声智能科技股份有限公司 Passing method, device and system
CN111654483A (en) * 2020-05-25 2020-09-11 厦门二五八网络科技集团股份有限公司 Access control method, client and server
KR20210057560A (en) * 2019-11-12 2021-05-21 주식회사 대덕테크 Smart system for managing access

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109544768A (en) * 2019-01-16 2019-03-29 朱伟锋 A kind of recognition of face gate inhibition
KR102395896B1 (en) * 2020-07-02 2022-05-10 최유민 Facility management server, facility management method and computer program that manages entrants for facilities using variable codes for facility entrance
KR102480625B1 (en) * 2022-02-24 2022-12-22 이정훈 Entrance control method based on valid vaccination authentication information and computer readable recording medium for the same

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101654784B1 (en) * 2016-01-27 2016-09-06 주식회사 다누시스 Access authentication system using a mobile terminal

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109544764A (en) * 2018-12-19 2019-03-29 广州羊城通有限公司 Lockage control method and system based on two dimensional code
CN110111468A (en) * 2019-05-15 2019-08-09 深圳市驿住科技有限公司 Non- online door lock long-distance method for unlocking and system based on internet numerical ciphers
CN110634216A (en) * 2019-09-23 2019-12-31 广东交通职业技术学院 Temporary access control authorization method and access control system
CN110634216B (en) * 2019-09-23 2022-03-04 广东交通职业技术学院 Temporary access control authorization method and access control system
KR20210057560A (en) * 2019-11-12 2021-05-21 주식회사 대덕테크 Smart system for managing access
CN111554025A (en) * 2020-04-26 2020-08-18 云知声智能科技股份有限公司 Passing method, device and system
CN111654483A (en) * 2020-05-25 2020-09-11 厦门二五八网络科技集团股份有限公司 Access control method, client and server

Also Published As

Publication number Publication date
KR101933436B1 (en) 2018-12-28

Similar Documents

Publication Publication Date Title
KR101933436B1 (en) System and method for verifying entry by using quick response code
US9438635B2 (en) Controlling physical access to secure areas via client devices in a network environment
JP6880691B2 (en) Positionable electronic lock control methods, programs and systems
KR102008945B1 (en) System and method for public terminal security
US20170195322A1 (en) Entry and exit control method and apparatus, and user terminal and server for the same
KR102019342B1 (en) Digital Door-lock Management server and Opening/Closing Controlling System, Method for Controlling Digital Door-lock Communicating Smartphone
US9563761B1 (en) Biometric identification
US10275957B2 (en) Methods, systems and devices for access control
US20180013758A1 (en) Method and system for dynamic password based user authentication and password management
US8868918B2 (en) Authentication method
KR20160140363A (en) Method for providing door-lock control service based on internet of things and server for providing service
US10713346B2 (en) System for user authentication based on lock screen and the method thereof
JP5200590B2 (en) Vehicle remote control system
KR20180125729A (en) Vehicle access control system and method through code display
KR101602483B1 (en) System and method for opening and closing the lock device using the server and the terminal
KR102063569B1 (en) Method and apparatus for controlling a door opening using a portable terminal
KR101466624B1 (en) Door Security Management System and Method by Speech Recognition And One Time Password
EP2436164A1 (en) Method and equipment for establishing secure connection on communication network
US10748053B2 (en) Ticket authentication method and ticket authentication device
KR101155694B1 (en) Method for authenticate in/out using mobile telecommunication terminal
US11093592B2 (en) Information processing system, information processing device, authentication method and recording medium
KR20150142914A (en) System and method for access certification using near field communication
KR102530695B1 (en) Access control system based on beacon and control method thereof
KR101710794B1 (en) Financial transaction system and operating method of the same
KR20140076275A (en) Authentication method for smart system in cloud computing environment

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right