KR20190033800A - Apparatus and method for managing security of video conference data - Google Patents

Apparatus and method for managing security of video conference data Download PDF

Info

Publication number
KR20190033800A
KR20190033800A KR1020170122415A KR20170122415A KR20190033800A KR 20190033800 A KR20190033800 A KR 20190033800A KR 1020170122415 A KR1020170122415 A KR 1020170122415A KR 20170122415 A KR20170122415 A KR 20170122415A KR 20190033800 A KR20190033800 A KR 20190033800A
Authority
KR
South Korea
Prior art keywords
data
user
video conference
security policy
video
Prior art date
Application number
KR1020170122415A
Other languages
Korean (ko)
Inventor
이형규
박혜숙
유윤식
전기철
정병창
정부금
Original Assignee
한국전자통신연구원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국전자통신연구원 filed Critical 한국전자통신연구원
Priority to KR1020170122415A priority Critical patent/KR20190033800A/en
Publication of KR20190033800A publication Critical patent/KR20190033800A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/14Systems for two-way working
    • H04N7/15Conference systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Telephonic Communication Services (AREA)

Abstract

An apparatus and a method for managing security of video conference data are disclosed. According to the present invention, the apparatus for managing security of video conference data comprises: a request receiving unit for receiving a data processing request for video conference data; a right determining unit for determining whether the data processing request is performed based on right information of a user corresponding to the received data processing request; an encrypting and decrypting unit for either performing encrypting or decrypting the data based on a security policy corresponding to the data when it determined that the data processing request is performed; and a data processing unit for processing the encrypted or decrypted data to correspond to the data processing request.

Description

화상 회의용 데이터의 보안 관리 장치 및 방법{APPARATUS AND METHOD FOR MANAGING SECURITY OF VIDEO CONFERENCE DATA}BACKGROUND OF THE INVENTION 1. Field of the Invention [0001] The present invention relates to an apparatus and method for security management of data for video conferencing,

본 발명은 화상 회의용 데이터의 보안 관리 기술에 관한 것으로, 특히 화상 회의용 데이터를 안전하게 저장 및 관리하고, 보안 정책 및 권한 정보를 기반으로 화상 회의용 데이터를 안전하게 공유하는 기술에 관한 것이다.More particularly, the present invention relates to a technology for securely storing and managing data for video conferencing, and securely sharing video conferencing data based on security policy and privilege information.

최근 화상 회의 시스템의 발전으로, 국내와 해외 간의 본사와 지사를 연결하는 화상 회의서비스 시스템의 구축 및 운용이 크게 증가하고 있다. 여기서, 화상 회의 시스템(video conference system)은 서로 다른 지역에 있는 사람들이 상대방을 직접 만나지 않고도 화면을 통해 얼굴을 보며 회의를 할 수 있는 시스템을 의미한다. With the recent development of the video conferencing system, the construction and operation of the video conferencing service system connecting the head office and the branch office between the domestic and the overseas has been greatly increased. Here, a video conference system refers to a system in which people in different areas can meet and face each other without having to directly face each other.

화상 회의 시스템은 지리적 위치와 관계없이 컴퓨터로 연결되어 있으면 회사내의 사용자 상호간에 영상, 음성, 이미지, 텍스트 등의 자료를 공유하고 이를 통해 주요 업무를 처리하고 의사 결정할 수 있도록 지원한다. Videoconferencing systems can share video, voice, images, texts and other data between users in a company, and can handle their main tasks and make decisions when they are connected to a computer regardless of their geographical location.

화상 회의 시스템 운용 시, 각종 데이터가 공유되거나 생성될 수 있다. 화상 회의 시스템에서 생성되거나 유통되는 데이터는 중요성 및 보안성이 높은 데이터인 경우가 많으나, 기존의 화상 회의 시스템들은 화상 회의를 위한 회의 기능에만 관심을 가질 뿐, 화상 회의 데이터에 대한 보안 관리는 사용자에게 맡기는 구조로 되어 있다. When operating a video conferencing system, various data can be shared or created. Although the data generated or distributed in the video conferencing system is often of high importance and security, the existing video conferencing systems are only interested in the conference function for video conferencing, It is structured to entrust.

또한, 기존의 화상 회의 데이터를 관리하는 저장소는 화상 회의 데이터에 특화된 데이터 관리 방법 및 보안 방법을 제공하지 않아, 화상 회의 시스템과 동적으로 연동하여 회의 별로 데이터를 관리할 수 없거나, 사용자가 수작업으로 데이터를 관리하는 구조이다. Further, the storage for managing the existing video conferencing data does not provide a data management method and a security method specialized for video conferencing data, and can not manage data on a conference-by-conference basis dynamically with the video conferencing system, .

따라서, 이러한 종래 기술의 한계 및 문제점들을 극복하고, 화상 회의 시스템에서 생성 및 유통되는 데이터를 안전하게 관리할 수 있도록 하는 기술의 개발이 필요하다. Accordingly, there is a need to overcome the limitations and problems of the prior art and to develop a technology that can safely manage the data generated and distributed in the video conferencing system.

한국 공개 특허 제10-2015-0080065호, 2015년 07월 09일 공개(명칭: 영상회의 영상 데이터를 생성하는 방법 및 서버, 그리고 영상회의 영상 데이터를 수신하는 방법 및 디바이스)Korean Patent Laid-Open No. 10-2015-0080065, published on Jul. 09, 2015 (name: method of generating video data of a video conference and server, method and device for receiving video data of video conference)

본 발명의 목적은 화상 회의 시스템(화상 회의 서비스 서버)과 동적으로 연동하여, 화상 회의 시 생성 및 공유되는 데이터를 안전하게 관리하는 것이다. It is an object of the present invention to dynamically interwork with a video conference system (video conference service server) to safely manage data generated and shared in a video conference.

또한, 본 발명의 목적은 화상 회의 시스템과 분리된 화상 회의용 데이터의 보안 관리 장치를 제공하여, 화상 회의용 데이터를 안전하게 공유 및 저장하는 것이다. It is another object of the present invention to securely share and store data for video conferencing by providing a security management apparatus for video conferencing data separated from the video conferencing system.

또한, 본 발명의 목적은 회의 세션 및 사용자를 구별하여, 화상 회의용 데이터를 안전하게 공유 및 관리하는 것이다. It is also an object of the present invention to securely share and manage video conferencing data by distinguishing conference sessions and users.

또한, 본 발명의 목적은 화상 회의용 데이터의 종류 및 특성에 따라 암복호화하고, 암복호화에 사용되는 키를 일괄적으로 관리하여 사용자의 편의성을 향상시키는 것이다. Further, an object of the present invention is to improve the user's convenience by performing encryption / decryption according to the type and characteristics of the data for video conferencing, and collectively managing keys used for encryption / decryption.

또한, 본 발명의 목적은 클라우드 서비스화를 고려한 API 연결 구조로, 클라우드 서비스 및 다양한 응용에 적용될 수 있도록 하는 것이다. Also, an object of the present invention is to provide an API connection structure considering cloud services, and to be applied to cloud services and various applications.

상기한 목적을 달성하기 위한 본 발명에 따른 화상 회의용 데이터의 보안 관리 장치는 화상 회의용 데이터에 대한 데이터 처리 요청을 수신하는 요청 수신부, 수신된 상기 데이터 처리 요청에 상응하는 사용자의 권한 정보를 기반으로, 상기 데이터 처리 요청의 수행 여부를 결정하는 권한 판단부, 상기 데이터 처리 요청을 수행하는 것으로 결정한 경우, 상기 데이터에 상응하는 보안 정책을 기반으로 상기 데이터의 암호화 및 복호화 중 어느 하나를 수행하는 암복호화부, 그리고 상기 데이터 처리 요청에 상응하도록, 암호화 또는 복호화된 상기 데이터를 처리하는 데이터 처리부를 포함한다. According to another aspect of the present invention, there is provided an apparatus for managing security for video conferencing, the apparatus comprising: a request receiver for receiving a data processing request for video conferencing data; An encryption decryption unit for decrypting the data based on a security policy corresponding to the data when the decryption unit decides to perform the data processing request; And a data processing unit for processing the encrypted or decrypted data so as to correspond to the data processing request.

이때, 상기 암복호화부는, 상기 데이터 처리 요청에 상응하는 데이터의 종류를 식별하고, 상기 데이터의 종류에 상응하는 상기 보안 정책을 기반으로 상기 데이터를 암호화 또는 복호화 할 수 있다. At this time, the encryption / decryption unit may identify the type of data corresponding to the data processing request and encrypt / decrypt the data based on the security policy corresponding to the type of the data.

이때, 상기 보안 정책은, 상기 데이터의 종류별로 설정된 제1 보안 정책 및 상기 데이터 별로 설정된 제2 보안 정책을 포함할 수 있다. At this time, the security policy may include a first security policy set for each type of data and a second security policy set for each data.

이때, 상기 암복호화부는, 디폴트로 적용되는 상기 제1 보안 정책과 사용자로부터 옵션으로 설정된 상기 제2 보안 정책이 모두 설정된 경우, 상기 제1 보안 정책보다 상기 제2 보안 정책을 우선시하여, 상기 제2 보안 정책을 기반으로 상기 데이터의 암복호화를 수행할 수 있다. In this case, if both of the first security policy applied as a default and the second security policy set as an option are both set as a default, the encryption / decryption unit preferentially takes the second security policy over the first security policy, The encryption / decryption of the data can be performed based on the security policy.

이때, 상기 암복호화부는, 상기 데이터 처리 요청에 상응하는 비밀키를 조회하고, 상기 비밀키 및 상기 보안 정책을 기반으로, 파생키를 생성하며, 생성된 상기 파생키를 이용하여, 상기 데이터를 암호화 또는 복호화할 수 있다. At this time, the encryption / decryption unit retrieves a secret key corresponding to the data processing request, generates a derivative key based on the secret key and the security policy, and encrypts the data using the generated derivative key Or decryption.

이때, 상기 데이터 처리 요청은, 상기 화상 회의용 데이터에 대한 데이터 업로드 요청, 데이터 조회 요청, 데이터 삭제 요청 및 데이터 갱신 요청 중 적어도 어느 하나를 포함할 수 있다. At this time, the data processing request may include at least one of a data upload request, a data inquiry request, a data deletion request, and a data update request for the video conference data.

이때, 상기 화상 회의의 식별 정보, 사용자 정보 및 비밀키 중 적어도 어느 하나를 입력 받아, 화상 회의 서비스를 관리하는 서비스 관리부, 그리고 상기 화상 회의 서비스의 사용자 식별 정보 및 상기 사용자의 권한 정보 중 적어도 어느 하나를 입력받아, 상기 화상 회의 서비스의 사용자를 관리하는 사용자 관리부를 더 포함할 수 있다. At least one of the identification information, the user information, and the secret key of the video conference is input to the service management unit to manage the video conference service, and at least one of the user identification information of the video conference service and the user's right information And a user management unit for managing the user of the video conference service.

이때, 상기 사용자 관리부는, 상기 화상 회의 서비스의 사용자로부터 상기 화상 회의용 데이터의 보안 정책에 대한 투표 정보를 입력 받을 수 있다. At this time, the user management unit can receive voting information on the security policy of the video conference data from the user of the video conference service.

이때, 상기 사용자 관리부는, 복수의 상기 사용자들로부터 입력 받은 투표 정보를 분석하고, 분석 결과 임계치 이상의 상기 사용자들이 상기 화상 회의 서비스에 기 설정된 기본 보안 정책에 반대하는 경우 상기 기본 보안 정책을 수정할 수 있다. At this time, the user management unit may analyze the vote information input from the plurality of users, and may modify the basic security policy when the users whose analysis result thresholds are higher than the default security policy preset for the video conferencing service .

이때, 상기 화상 회의용 데이터는, 상기 사용자의 개인 정보, 상기 화상 회의 시 생성된 회의 영상, 회의 음성, 화상 회의 시 공유된 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료 중 적어도 어느 하나를 포함하고, 상기 화상 회의의 사용자들에게만 공개되는 보안 데이터 및 모든 사용자에게 공개되는 공개 데이터로 구분될 수 있다. At this time, the video conference data includes at least one of the personal information of the user, the conference video generated at the video conference, the conference voice, voice data shared at the time of video conference, image data, image data and text data, Security data disclosed only to users of the video conference and public data disclosed to all users.

또한, 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치에 의해 수행되는 화상 회의용 데이터의 보안 관리 방법은 화상 회의용 데이터에 대한 데이터 처리 요청을 수신하는 단계, 수신된 상기 데이터 처리 요청에 상응하는 사용자의 권한 정보를 기반으로, 상기 데이터 처리 요청의 수행 여부를 결정하는 단계, 상기 데이터 처리 요청을 수행하는 것으로 결정한 경우, 상기 데이터에 상응하는 보안 정책을 기반으로 상기 데이터의 암복호화를 수행하는 단계, 그리고 상기 데이터 처리 요청에 상응하도록, 암복호화된 상기 데이터를 처리하는 단계를 포함한다. In addition, a method for security management of video conference data performed by a security management apparatus for video conference data according to an embodiment of the present invention includes receiving a data processing request for video conference data, Deciding whether to perform the data processing request based on the user's right information, performing encryption / decryption of the data based on the security policy corresponding to the data when the data processing request is determined to be performed And processing the decrypted data to correspond to the data processing request.

이때, 상기 데이터 처리 요청에 상응하는 데이터의 종류를 식별하는 단계를 더 포함하고, 상기 데이터의 암복호화를 수행하는 단계는, 상기 데이터의 종류에 상응하는 상기 보안 정책을 기반으로 상기 데이터를 암호화 또는 복호화할 수 있다. The method of claim 1, further comprising identifying a type of data corresponding to the data processing request, wherein performing encryption / decryption of the data comprises: encrypting or decrypting the data based on the security policy corresponding to the type of the data; It can be decoded.

이때, 상기 보안 정책은, 상기 데이터의 종류별로 설정된 제1 보안 정책 및 상기 데이터 별로 설정된 제2 보안 정책을 포함할 수 있다. At this time, the security policy may include a first security policy set for each type of data and a second security policy set for each data.

이때, 상기 보안 정책을 기반으로 상기 데이터의 암복호화를 수행하는 단계는, 디폴트로 적용되는 상기 제1 보안 정책과 사용자로부터 옵션으로 설정된 상기 제2 보안 정책이 모두 설정된 경우, 상기 제1 보안 정책보다 상기 제2 보안 정책을 우선시하여, 상기 제2 보안 정책을 기반으로 상기 데이터의 암복호화를 수행할 수 있다. The encryption / decryption of the data based on the security policy may include: if the first security policy applied as a default and the second security policy set as an option are both set from the user, And decrypt the data based on the second security policy with the second security policy prioritized.

이때, 상기 데이터의 암복호화를 수행하는 단계는, 상기 데이터 처리 요청에 상응하는 비밀키를 조회하는 단계, 상기 비밀키 및 상기 보안 정책을 기반으로, 파생키를 생성하는 단계, 그리고 생성된 상기 파생키를 이용하여, 상기 데이터를 암호화 또는 복호화하는 단계를 포함할 수 있다. At this time, the step of performing encryption / decryption of the data includes: querying a secret key corresponding to the data processing request; generating a derived key based on the secret key and the security policy; And encrypting or decrypting the data using a key.

이때, 상기 데이터 처리 요청은, 상기 화상 회의용 데이터에 대한 데이터 업로드 요청, 데이터 조회 요청, 데이터 삭제 요청 및 데이터 갱신 요청 중 적어도 어느 하나를 포함할 수 있다. At this time, the data processing request may include at least one of a data upload request, a data inquiry request, a data deletion request, and a data update request for the video conference data.

이때, 상기 화상 회의의 식별 정보, 사용자 정보 및 비밀키 중 적어도 어느 하나를 입력 받아, 화상 회의 서비스를 관리하는 단계, 그리고 상기 화상 회의 서비스의 사용자 식별 정보 및 상기 사용자의 권한 정보 중 적어도 어느 하나를 입력 받아, 상기 화상 회의 서비스의 사용자를 관리하는 단계를 더 포함할 수 있다. Receiving at least one of identification information, user information, and secret key of the video conference, managing a video conference service, and managing at least one of the user identification information of the video conference service and the user right information And receiving and managing a user of the video conference service.

이때, 상기 화상 회의 서비스의 사용자를 관리하는 단계는, 상기 화상 회의 서비스의 사용자로부터 상기 화상 회의용 데이터의 보안 정책에 대한 투표 정보를 입력받는 단계를 포함할 수 있다. The step of managing the user of the video conferencing service may include receiving voting information on the security policy of the video conferencing data from the user of the video conferencing service.

이때, 상기 화상 회의 서비스의 사용자를 관리하는 단계는, 복수의 상기 사용자들로부터 입력 받은 투표 정보를 분석하는 단계, 그리고 분석 결과 임계치 이상의 상기 사용자들이 상기 화상 회의 서비스에 기 설정된 기본 보안 정책에 반대하는 경우 상기 기본 보안 정책을 수정하는 단계를 포함할 수 있다. The step of managing a user of the video conferencing service may include analyzing the voting information input from the plurality of users, and analyzing the result of the analysis to determine whether the users of the video conferencing service exceed a predetermined basic security policy And modifying the basic security policy.

이때, 상기 화상 회의용 데이터는, 상기 사용자의 개인 정보, 상기 화상 회의 시 생성된 회의 영상, 회의 음성, 화상 회의 시 공유된 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료 중 적어도 어느 하나를 포함하고, 상기 화상 회의의 사용자들에게만 공개되는 보안 데이터 및 모든 사용자에게 공개되는 공개 데이터로 구분될 수 있다. At this time, the video conference data includes at least one of the personal information of the user, the conference video generated at the video conference, the conference voice, voice data shared at the time of video conference, image data, image data and text data, Security data disclosed only to users of the video conference and public data disclosed to all users.

본 발명에 따르면, 화상 회의 시스템(화상 회의 서비스 서버)과 동적으로 연동하여, 화상 회의 시 생성 및 공유되는 데이터를 안전하게 관리할 수 있다. According to the present invention, it is possible to securely manage data generated and shared at the time of video conference by dynamically interworking with the video conference system (video conference service server).

또한 본 발명에 따르면, 화상 회의 시스템과 분리된 화상 회의용 데이터의 보안 관리 장치를 제공하여, 화상 회의용 데이터를 안전하게 공유 및 저장할 수 있다. Further, according to the present invention, it is possible to securely share and store video conference data by providing a security management apparatus for video conference data separated from the video conference system.

또한 본 발명에 따르면, 회의 세션 및 사용자를 구별하여, 화상 회의용 데이터를 안전하게 공유 및 관리할 수 있다. Further, according to the present invention, it is possible to securely share and manage video conferencing data by distinguishing a conference session and a user.

또한 본 발명에 따르면, 화상 회의용 데이터의 종류 및 특성에 따라 암복호화하고, 암복호화에 사용되는 키를 일괄적으로 관리하여 사용자의 편의성을 향상시킬 수 있다. Further, according to the present invention, it is possible to improve the user's convenience by performing encryption / decryption according to the type and characteristics of the data for video conferencing, and collectively managing keys used for encryption / decryption.

또한 본 발명에 따르면, 클라우드 서비스화를 고려한 API 연결 구조로, 클라우드 서비스 및 다양한 응용에 적용될 수 있다. Also, according to the present invention, an API connection structure considering cloud service can be applied to a cloud service and various applications.

도 1은 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치가 적용되는 환경을 개략적으로 나타낸 도면이다.
도 2는 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 구성을 나타낸 블록도이다.
도 3은 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 방법을 설명하기 위한 순서도이다.
도 4는 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 API 연결 구조를 설명하기 위한 도면이다.
도 5는 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 기능을 설명하기 위한 도면이다.
도 6은 본 발명의 일실시예에 따른 사용자별 데이터 처리 권한을 나타낸 예시도이다.
도 7은 본 발명의 일실시예에 따른 화상 회의용 데이터의 종류 및 화상 회의용 데이터에 적용되는 보안 정책을 나타낸 예시도이다.
도 8은 도 3의 S360 단계에서 데이터의 암복호화를 수행하는 과정을 설명하기 위한 순서도이다.
도 9는 본 발명의 일실시예에 따른 키관리 방법 및 암복호화 방법을 나타낸 예시도이다.
도 10은 본 발명의 일실시예에 따른 투표 정보를 기반으로 보안 정책을 수정하는 과정을 설명하기 위한 순서도이다.
FIG. 1 is a diagram schematically showing an environment to which an apparatus for managing security of video conference data according to an embodiment of the present invention is applied.
2 is a block diagram showing the configuration of a security management apparatus for video conference data according to an embodiment of the present invention.
3 is a flowchart illustrating a security management method for video conferencing data according to an embodiment of the present invention.
4 is a diagram for explaining an API connection structure of a security management apparatus for video conference data according to an embodiment of the present invention.
5 is a diagram for explaining a function of a security management apparatus for video conferencing data according to an embodiment of the present invention.
FIG. 6 illustrates an example of a data processing right for each user according to an exemplary embodiment of the present invention. Referring to FIG.
FIG. 7 is an exemplary diagram illustrating a security policy applied to data for video conferencing and data for video conferencing according to an embodiment of the present invention.
FIG. 8 is a flowchart illustrating a process of performing encryption / decryption of data in step S360 of FIG.
9 is a diagram illustrating an example of a key management method and an encryption / decryption method according to an embodiment of the present invention.
10 is a flowchart for explaining a process of modifying a security policy based on voting information according to an embodiment of the present invention.

본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시 예들을 도면에 예시하고 상세하게 설명하고자 한다.While the invention is susceptible to various modifications and alternative forms, specific embodiments thereof are shown by way of example in the drawings and will herein be described in detail.

그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.It should be understood, however, that the invention is not intended to be limited to the particular embodiments, but includes all modifications, equivalents, and alternatives falling within the spirit and scope of the invention.

본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terminology used in this application is used only to describe a specific embodiment and is not intended to limit the invention. The singular expressions include plural expressions unless the context clearly dictates otherwise. In the present application, the terms "comprises" or "having" and the like are used to specify that there is a feature, a number, a step, an operation, an element, a component or a combination thereof described in the specification, But do not preclude the presence or addition of one or more other features, integers, steps, operations, elements, components, or combinations thereof.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥 상 가지는 의미와 일치하는 의미를 가진 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless defined otherwise, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art to which this invention belongs. Terms such as those defined in commonly used dictionaries should be interpreted as having a meaning consistent with the meaning in the context of the relevant art and are to be interpreted in an ideal or overly formal sense unless explicitly defined in the present application Do not.

이하, 첨부한 도면들을 참조하여, 본 발명의 바람직한 실시예를 보다 상세하게 설명하고자 한다. 본 발명을 설명함에 있어 전체적인 이해를 용이하게 하기 위하여 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings. In order to facilitate the understanding of the present invention, the same reference numerals are used for the same constituent elements in the drawings and redundant explanations for the same constituent elements are omitted.

도 1은 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치가 적용되는 환경을 개략적으로 나타낸 도면이다. FIG. 1 is a diagram schematically showing an environment to which an apparatus for managing security of video conference data according to an embodiment of the present invention is applied.

도 1에 도시한 바와 같이, 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스 서버(100) 및 원격 사용자 시스템(300)과 연결될 수 있다. 1, the video conferencing data security management apparatus 200 may be connected to the video conferencing service server 100 and the remote user system 300 according to an embodiment of the present invention.

여기서, 화상 회의 서비스 서버(100)는 화상 회의 응용을 실행하여 화상 회의 서비스를 제공하는 화상 회의 응용 서버를 의미하고, 원격 사용자 시스템(300)은 화상 회의 서비스를 이용하는 클라이언트 시스템을 의미한다. Here, the video conferencing service server 100 refers to a video conferencing application server that executes a video conferencing application and provides a video conferencing service, and the remote user system 300 refers to a client system that uses a video conferencing service.

먼저, 화상 회의 서비스 서버(100)는 하나 이상의 회의 세션 및 사용자를 관리하고, 각각의 회의 세션에 상응하는 회의 내용(데이터)을 저장하며, 데이터를 조회한 사용자에게 화상 회의 시 생성 및 유통된 데이터를 공유한다. First, the video conferencing service server 100 manages one or more conference sessions and users, stores conference contents (data) corresponding to each conference session, and stores the generated and distributed data .

특히, 화상 회의 서비스 서버(100)는 화상 회의 응용에서 생성된 회의 세션, 회의 세션 내 사용자, 각각의 회의 세션 내에서 생성 및 유통되는 데이터, 데이터의 보안 속성별 요구되는 비밀 정보 등을 관리할 수 있다. 또한, 화상 회의 서비스 서버(100)는 데이터에 대한 보안 정책을 관리하며, 회의 종료 후에도 사용자들이 안전하게 데이터를 조회할 수 있도록 한다. In particular, the video conferencing service server 100 is capable of managing conference sessions created in a video conferencing application, users in a conference session, data generated and distributed within each conference session, secret information required by security attributes of data, have. In addition, the video conference service server 100 manages security policies for data, and allows users to inquire data safely even after the conference ends.

그리고 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스 서버(100) 및 원격 사용자 시스템(300)에 서비스 API를 개방하고, 화상 회의 시 생성 및 유통된 데이터인 화상 회의용 데이터를 관리한다. The security management apparatus 200 for video conference data opens the service API to the video conferencing service server 100 and the remote user system 300 and manages video conferencing data that is data generated and distributed at the time of video conferencing.

여기서, 화상 회의용 데이터는 회의 세션의 주 사용자 정보, 회의 세션에 참석하는 사용자(참석자) 정보, 화상 회의 녹화 자료, 중요 회의 자료 등을 포함할 수 있다. 화상 회의용 데이터는 악의적 공격자의 목표가 될 수 있어, 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의용 데이터를 보호한다. Here, the video conference data may include main user information of a conference session, user (attendee) information to attend a conference session, video conference recording data, important meeting data, and the like. Video conferencing data can be a target of a malicious attacker, and the security management apparatus 200 for video conferencing data protects data for video conferencing.

화상 회의용 데이터의 보안 관리 장치(200)는 빅 데이터 도구들, SQL DB, 리눅스 시스템 등 요구되는 사항에 따라 다양하게 구축될 수 있다. 그리고 화상 회의 서비스 서버(100)와 연동하여 데이터를 관리하고, 회의 종료 후에도 사용자들이 원격 사용자 시스템(300)을 통하여 이전 회의 자료를 조회할 수 있도록 하며, 조회된 데이터를 사용자에게 제공한다. 또한, 화상 회의용 데이터의 보안 관리 장치(200)는 일반 서버 또는 클라우드 상에 설치되어 운용될 수 있다. The security management apparatus 200 for video conference data can be variously constructed according to requirements such as big data tools, SQL DB, and Linux system. And manages data in cooperation with the video conferencing service server 100, so that users can inquire past conference data through the remote user system 300 even after the conference ends, and provides the inquired data to the user. In addition, the security management apparatus 200 for video conferencing data can be installed and operated on a general server or a cloud.

이하에서는 도 2를 통하여 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 구성에 대하여 더욱 상세하게 설명한다. Hereinafter, a configuration of a video surveillance data security management apparatus according to an embodiment of the present invention will be described in detail with reference to FIG.

도 2는 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 구성을 나타낸 블록도이다. 2 is a block diagram showing the configuration of a security management apparatus for video conference data according to an embodiment of the present invention.

도 2에 도시한 바와 같이, 화상 회의용 데이터의 보안 관리 장치(200)는 요청 수신부(210), 권한 판단부(220), 암복호화부(230), 데이터 처리부(240), 서비스 관리부(250) 및 사용자 관리부(260)를 포함한다. 2, the video conferencing data security management apparatus 200 includes a request receiving unit 210, an authority determining unit 220, an encryption / decryption unit 230, a data processing unit 240, a service management unit 250, And a user management unit 260.

먼저, 요청 수신부(210)는 화상 회의용 데이터에 대한 데이터 처리 요청을 수신한다. 여기서, 데이터 처리 요청은 화상 회의용 데이터의 업로드, 화상 회의용 데이터의 조회, 화상 회의용 데이터의 삭제 및 화상 회의용 데이터의 갱신 중 적어도 어느 하나를 요청하는 것일 수 있다. First, the request receiving unit 210 receives a data processing request for video conference data. Here, the data processing request may be a request for at least one of uploading of video conferencing data, inquiry of video conferencing data, deletion of video conferencing data, and updating of video conferencing data.

그리고 화상 회의용 데이터는, 사용자의 개인 정보, 화상 회의 시 생성된 데이터 및 화상 회의 시 공유된 데이터 중 적어도 어느 하나를 포함할 수 있으며, 화상 회의 시 생성된 데이터는 회의 영상, 회의 음성을 포함할 수 있으며, 화상 회의 시 공유된 데이터는 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료 중 적어도 어느 하나를 포함할 수 있다. The data for video conferencing may include at least one of user's personal information, data generated at the time of video conferencing, and data shared at the time of video conferencing, and the data generated at the video conferencing may include a conference video, And the data shared during the video conference may include at least one of voice data, image data, image data, and text data.

또한, 화상 회의용 데이터는 화상 회의의 사용자들에게만 공개되는 보안 데이터 및 모든 사용자들에게 공개되는 공개 데이터로 구분될 수 있다. 특히, 회의 영상, 회의 음성, 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료와 사용자의 개인 정보는 보안 데이터로 구분될 수 있다. In addition, the data for video conferencing can be divided into security data disclosed only to users of the video conference and public data disclosed to all users. In particular, conference video, conference voice, voice data, video data, image data and text data and user's personal information can be classified into security data.

그리고 권한 판단부(220)는 수신된 데이터 처리 요청에 상응하는 사용자의 권한 정보를 기반으로, 데이터 처리 요청의 수행 여부를 결정한다. 여기서, 권한 정보는, 화상 회의의 회의 세션을 생성한 주사용자와 일반 사용자를 구분하는 정보를 포함할 수 있으며, 사용자별로 부가적인 권한 정보가 설정될 수 있다. The authority determining unit 220 determines whether to execute the data processing request based on the user's right information corresponding to the received data processing request. Here, the authority information may include information for distinguishing a main user from a general user who created a conference session of a video conference, and additional authority information may be set for each user.

다음으로 암복호화부(230)는 데이터 처리 요청을 수행하는 것으로 결정된 경우, 데이터에 상응하는 보안 정책을 기반으로 데이터의 암호화 또는 복호화를 수행한다. 그리고 데이터 처리부(240)는, 데이터 처리 요청에 상응하도록, 암호화 또는 복호화된 데이터를 처리한다. Next, the encryption / decryption unit 230 encrypts or decrypts data based on a security policy corresponding to the data when it is determined to perform the data processing request. The data processing unit 240 processes the encrypted or decrypted data so as to correspond to the data processing request.

암복호화부(230)는 데이터 처리 요청에 상응하는 데이터의 종류를 식별하고, 데이터의 종류에 상응하는 보안 정책을 기반으로 데이터를 암호화 또는 복호화할 수 있다. The encryption / decryption unit 230 can identify the type of data corresponding to the data processing request and encrypt or decrypt the data based on the security policy corresponding to the type of the data.

이때, 암복호화부(230)는 데이터 처리 요청에 상응하는 비밀키를 조회한다. 그리고 암복호화부(230)는 조회된 비밀키 및 보안 정책을 기반으로 파생키를 생성하고, 생성된 파생키를 이용하여 데이터를 암호화 또는 복호화할 수 있다. At this time, the encryption / decryption unit 230 inquires the secret key corresponding to the data processing request. The encryption / decryption unit 230 may generate a derived key based on the inquired secret key and the security policy, and may encrypt or decrypt the data using the generated derived key.

여기서, 보안 정책은 데이터의 종류별로 설정된 제1 보안 정책 및 데이터 별로 설정된 제2 보안 정책 중 적어도 어느 하나를 포함할 수 있다. 그리고, 제1 보안 정책과 제2 보안 정책이 모두 설정되어 있는 경우, 암복호화부(230)는 제1 보안 정책보다 제2 보안 정책을 우선 시하여 데이터를 암호화 또는 복호화할 수 있다. Here, the security policy may include at least one of a first security policy set for each type of data and a second security policy set for each data. If both the first security policy and the second security policy are set, the encryption / decryption unit 230 may encrypt or decrypt the data by prioritizing the second security policy over the first security policy.

제1 보안 정책은 화상 회의용 데이터의 보안 관리 장치(200)가 데이터의 종류별 암호화 정책에 따라 개인 정보, 회의 영상, 회의 음성, 회의 자료 등을 암호화하는 정책을 의미한다. 이때, 제1 보안 정책은 화상 회의용 데이터에 대한 별도의 지정이 없는 경우 동작한다. The first security policy refers to a policy that the security management apparatus 200 for video conferencing data encrypts personal information, conference video, conference voice, meeting data, etc. according to the encryption policy for each data type. At this time, the first security policy operates when there is no separate designation for the video conference data.

반면, 사용자별로 자신이 업로드(생성 및 공유)하는 화상 회의용 데이터에 암호화 정책을 별도로 설정할 수 있다. 예를 들어, 사용자가 자신이 업로드 한 화상 회의용 데이터를 화상 회의 종료 시에는 해당 회의 세션에 참여한 사용자에게도 공개하고 싶지 않을 수 있다. 이때, 화상 회의용 데이터의 보안 관리 장치(200)는 별도의 데이터 암호화 옵션인 제2 보안 정책을 제공할 수 있다. On the other hand, the encryption policy can be separately set for the video conference data that the user himself uploads (generates and shares). For example, the user may not want to share the video conference data uploaded by the user with the user participating in the conference session at the end of the video conference. At this time, the security management apparatus 200 for video conferencing data may provide a second security policy, which is a separate data encryption option.

제2 보안 정책은 제1 보안 정책보다 우선시되어 적용된다. 예를 들어, 회의 세션 ID에 따라 정의된 데이터 종류별 제1 보안 정책에는 암호화가 설정되어 있지 않더라도, 사용자가 개별적으로 요구하는 암호화 옵션인 제2 보안 정책에 암호화가 설정되어 있는 경우 화상 회의용 데이터의 보안 관리 장치(200)는 별도의 암호화를 수행하여 화상 회의용 데이터를 저장할 수 있다. The second security policy takes precedence over the first security policy. For example, even if encryption is not set in the first security policy for each data type defined according to the conference session ID, if encryption is set in the second security policy, which is an encryption option individually requested by the user, The management apparatus 200 may perform separate encryption to store video conference data.

이러한 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 암호화 키로 회의 세션 ID에 할당된 암호화 키를 사용하지 않으며, 씨드(Seed)로부터 계산되는 암호화키가 아니라, 사용자 ID별로 관리되는 별도의 사용자 씨드(Seed)를 이용하여 생성된 키로 데이터의 암복호화를 수행할 수 있다. 여기서, 제2 보안 정책은 온디맨드(On-Demand) 방식으로, 데이터 처리 요청 시 미다 암호화 적용을 명시하는 방식일 수 있다. In this case, the security management apparatus 200 for video conferencing data does not use the encryption key assigned to the conferencing session ID as an encryption key, and does not use an encryption key calculated from the seed, but a separate user seed It is possible to perform encryption and decryption of data with a key generated using Seed. Here, the second security policy may be an on-demand method, and may be a method of specifying the application of the secondary encryption when requesting data processing.

설명의 편의를 위하여, 화상 회의용 데이터를 암호화하는 것으로 설명하였으나 이에 한정하지 않고, 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의용 데이터에 보안 정책이 설정되어 있지 않은 경우, 회의 세션 내의 사용자들간에 서로 화상 회의용 데이터를 공유하거나, 다른 사용자들에게도 화상 회의용 데이터가 공개되도록 시스템을 운용할 수 있다. 또한, 암호화를 요구하지 않은 데이터에 대한 사용자 권한 관리 측면에서 다른 회의 세션의 사용자에게 권한을 할당하는 방식으로 운용될 수도 있다. The security management apparatus 200 for video conferencing data may be configured to encrypt data for video conferencing in a case where the security policy is not set in the data for video conferencing, It is possible to share the video conference data with each other, or to operate the system so that the video conference data is released to other users. In addition, in terms of user authority management for data that does not require encryption, it may be operated in a manner of assigning authority to users of other conference sessions.

그리고 서비스 관리부(250)는 화상 회의의 식별 정보, 사용자 정보 및 비밀키 중 적어도 어느 하나를 입력 받아, 화상 회의 서비스를 관리한다. The service management unit 250 receives at least one of the identification information, the user information, and the secret key of the video conference, and manages the video conference service.

마지막으로 사용자 관리부(260)는 화상 회의 서비스의 사용자 식별 정보 및 사용자의 권한 정보 중 적어도 어느 하나를 입력 받아, 화상 회의 서비스의 사용자를 관리한다. Finally, the user management unit 260 receives at least one of the user identification information of the video conference service and the user's right information, and manages the user of the video conference service.

사용자 관리부(260)는 화상 회의 서비스의 사용자로부터 화상 회의용 데이터의 보안 정책에 대한 투표 정보를 입력 받을 수 있다. 특히, 사용자 관리부(260)는 기 설정된 기본 보안 정책에 대한 투표 정보를 입력받을 수 있다. 여기서, 기본 보안 정책은 화상 회의 서비스에 기 설정된 보안 정책을 의미하며, 제1 보안 정책을 의미할 수 있다. The user management unit 260 may receive voting information on the security policy of the video conference data from the user of the video conference service. In particular, the user management unit 260 may receive voting information on the preset basic security policy. Here, the basic security policy means a security policy preset in the video conferencing service, and may mean a first security policy.

그리고 사용자 관리부(260)는 복수의 사용자들로부터 입력 받은 투표 정보를 분석하고, 분석 결과를 기반으로 화상 회의 서비스에 기 설정된 기본 보안 정책인 제1 보안 정책을 수정할 수 있다. 예를 들어, 기 설정된 임계치 이상의 사용자들이 제1 보안 정책에 반대하는 것으로 투표한 경우, 사용자 관리부(260)는 기 설정된 제1 보안 정책을 수정할 수 있다. The user management unit 260 analyzes voting information input from a plurality of users and can modify a first security policy, which is a basic security policy preset in the video conferencing service, based on the analysis result. For example, when the users having a predetermined threshold value or more vote to the contrary to the first security policy, the user management unit 260 may modify the predetermined first security policy.

이하에서는 도 3을 통하여 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치에 의해 수행되는 화상 회의용 데이터의 보안 관리 방법에 대하여 더욱 상세하게 설명한다. Hereinafter, a security management method for video conferencing data performed by the video conferencing data security management apparatus according to an embodiment of the present invention will be described in detail with reference to FIG.

도 3은 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 방법을 설명하기 위한 순서도이다. 3 is a flowchart illustrating a security management method for video conferencing data according to an embodiment of the present invention.

먼저, 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스 정보를 등록하고, 등록된 화상 회의 서비스를 관리한다(S310). First, the security management apparatus 200 for video conferencing data registers the video conferencing service information and manages the registered video conferencing service (S310).

화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스 서버(100)로부터 서비스 등록 메시지를 수신하여 화상 회의 서비스를 관리하거나, 서비스 종료 메시지를 수신하여 화상 회의 서비스를 종료할 수 있다. The security management apparatus 200 for video conferencing data can manage the video conferencing service by receiving the service registration message from the video conferencing service server 100 or can terminate the video conferencing service by receiving the service termination message.

여기서, 서비스 등록 메시지는 화상 회의 응용 ID, 화상 회의 서비스 서버 접속 정보, 회의 세션 ID, 회의 날짜, 회의명, 주사용자 ID, 비밀키 중 적어도 어느 하나를 포함할 수 있다. 서비스 등록 과정에서 주사용자 ID가 화상 회의용 데이터의 보안 관리 장치(200)의 서비스 매니저로 전달되며, 서비스 매니저는 수신한 일련의 정보들을 관리할 수 있다. 그리고 서비스 종료 메시지는 화상 회의 응용 ID 및 회의 세션 ID 중 적어도 어느 하나를 포함할 수 있다. Here, the service registration message may include at least one of a video conference application ID, a video conference service server access information, a conference session ID, a meeting date, a meeting name, a main user ID, and a secret key. In the service registration process, the main user ID is transferred to the service manager of the security management apparatus 200 for video conference data, and the service manager can manage the received series of information. And the service termination message may include at least one of a video conference application ID and a conference session ID.

화상 회의가 종료되면, 화상 회의용 데이터의 보안 관리 장치(200)는 서비스 종료 메시지를 수신할 수 있으며, 화상 회의용 데이터의 보안 관리 장치(200)는 서비스 종료 메시지 수신 시, 해당 회의 세션의 종료를 관리하고, 종료된 회의 세션에 대한 사용자 등록이 불가하도록 설정할 수 있다. When the video conferencing is completed, the security management apparatus 200 for video conferencing data can receive the service termination message, and when receiving the service termination message, the video conferencing data security management apparatus 200 manages the end of the conference session And the user registration for the ended conference session can not be established.

화상 회의용 데이터의 보안 관리 장치(200)가 화상 회의 서비스 정보를 등록 및 관리하는 과정에 대해서는 후술할 도 4 및 도 5를 통하여 더욱 상세하게 설명한다. The process for registering and managing video conferencing service information by the video conferencing data security management apparatus 200 will be described in more detail with reference to FIGS. 4 and 5, which will be described later.

그리고 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스를 이용하는 사용자의 정보를 등록하고, 등록된 사용자를 관리한다(S320). The security management apparatus 200 for video conferencing data registers information of a user who uses the video conferencing service and manages the registered user (S320).

화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스를 등록한 후, 사용자 정보를 등록하는 과정을 수행한다. 화상 회의 서비스의 회의 세션에 참가할 사용자를 식별하기 위하여 사용자 정보를 등록하며, 사용자 정보를 등록하는 과정은 S310 단계의 화상 회의 서비스 등록 과정일 일부로 수행되거나, 절차적으로 구분되어 별개의 과정으로 수행될 수 있다. The video conferencing data security management apparatus 200 registers the video conferencing service and then registers the user information. The user information is registered to identify a user to participate in a conference session of the video conference service, and the process of registering user information is performed as part of the video conference service registration process in step S310, or is performed in a separate process .

사용자 정보를 등록하는 과정(S320 단계)이 화상 회의 서비스 등록 과정(S310 단계)과 별개의 과정으로 수행될 경우, 사용자 정보를 등록하는 과정은 원격 사용자 시스템(300)에 의해 수행될 수 있다. When the process of registering the user information is performed in a separate process from the process of registering the video conference service (step S320), the process of registering the user information may be performed by the remote user system 300. [

화상 회의 서비스 등록 과정 및 사용자 등록 과정을 수행한 후, 화상 회의용 데이터의 보안 관리 장치(200)는 데이터 처리 요청을 수신하고(S330), 수신된 데이터 처리 요청을 수행할지 여부를 판단한다(S340). After performing the video conference service registration process and the user registration process, the security management apparatus 200 for video conferencing data receives a data processing request (S330) and determines whether to perform the received data processing request (S340) .

화상 회의 서비스 및 사용자가 기 등록되어 있는 경우, 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치(200)는 S310 단계 및 S320 단계의 수행을 생략한 후, 데이터 처리 요청을 수신하는 S330 단계를 수행할 수 있다. When the video conferencing service and the user are pre-registered, the security management apparatus 200 for video conferencing data according to an exemplary embodiment of the present invention omits the execution of steps S310 and S320, Step can be performed.

그리고, 원격 사용자 시스템(300)이나 원격 사용자 시스템으로부터 화상 회의용 데이터의 업로드를 요청받은 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 로그인 절차를 먼저 수행할 수 있다. 또한, 화상 회의용 데이터의 보안 관리 장치(200)는 사용자 ID에 관련된 화상 회의 응용 ID, 회의 세션 ID 정보를 사용자에게 제공하고, 사용자로부터 화상 회의 응용 ID 및 회의 세션 ID를 선택받아 데이터 업로드를 수행할 수 있다. When the remote user system 300 or the remote user system is requested to upload video conferencing data, the video conferencing data security management apparatus 200 can perform the login procedure first. In addition, the video conferencing data security management apparatus 200 provides the video conference application ID and conference session ID information related to the user ID to the user, selects the video conference application ID and the conference session ID from the user, .

화상 회의용 데이터의 보안 관리 장치(200)는 데이터 업로드 요청, 데이터 조회 요청, 데이터 삭제 요청 및 데이터 갱신 요청 중 적어도 어느 하나를 포함하는 데이터 처리 요청을 수신할 수 있다. The security management apparatus 200 for video conferencing data may receive a data processing request including at least one of a data upload request, a data inquiry request, a data deletion request, and a data update request.

예를 들어, 데이터 업로드를 요청하는 데이터 처리 요청 메시지는 [화상 회의 응용 ID, 회의 세션 ID, 사용자 ID, 데이터 업로드, 암호화 여부]를 포함할 수 있으며, 데이터 업로드는 해당 데이터 처리 요청 메시지가 데이터 업로드 요청 메시지임을 의미하고, 암호화 여부는 해당 데이터에 대한 암호화 처리가 요구됨을 의미한다. For example, the data processing request message requesting the data upload may include [video conferencing application ID, conference session ID, user ID, data upload, encryption or not] It means that the request message is encrypted, and the encryption means that encryption processing is required for the data.

그리고 데이터 처리 요청을 수신한 화상 회의용 데이터의 보안 관리 장치(200)는 데이터 처리 요청을 전송한 사용자의 권한을 판단하고, 사용자에게 해당 권한이 있는 것으로 판단된 경우 해당 데이터 처리 요청을 수행하는 것으로 결정한다. The security management apparatus 200 of the video conference data having received the data processing request determines the authority of the user who has transmitted the data processing request, and when it is determined that the user has the corresponding authority, do.

또한, 화상 회의용 데이터의 보안 관리 장치(200)는 웹 UI 환경이나 GUI 등을 제공하여, 사용자의 권한에 따른 적합한 데이터를 사용자에게 제공하고, 사용자로부터 데이터 조회 요청, 데이터 삭제 요청 및 데이터 갱신(수정) 요청을 입력 받을 수도 있다. In addition, the security management apparatus 200 for video conferencing data provides a web UI environment or a GUI to provide appropriate data according to a user's authority to a user, and requests a data inquiry, a data deletion request, ) Request.

S340 단계에서 데이터 처리 요청을 수행하지 않는 것으로 결정된 경우(S340 NO), 화상 회의용 데이터의 보안 관리 장치(200)는 도 3의 화상 회의용 데이터의 보안 관리 과정의 수행을 종료할 수 있다. If it is determined in step S340 that the data processing request is not to be performed (NO in step S340), the security management apparatus 200 for video conferencing data may terminate the security management process of the video conferencing data in FIG.

반면, 데이터 처리 요청을 수행하는 것으로 결정한 경우(S340 YES), 화상 회의용 데이터의 보안 관리 장치(200)는 데이터의 종류를 식별한다(S350). On the other hand, if it is determined to perform the data processing request (YES at S340), the security management apparatus 200 for video conferencing data identifies the type of data (S350).

본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치(200)는 데이터의 종류별로 상이한 암호화 방법을 적용하기 위하여, 데이터 처리 요청에 상응하는 데이터의 종류를 식별한다. The security management apparatus 200 for video conferencing data according to an embodiment of the present invention identifies the type of data corresponding to a data processing request in order to apply a different encryption method to each type of data.

이때, 화상 회의용 데이터의 보안 관리 장치(200)는 데이터의 확장자 명을 기반으로 데이터의 종류를 식별할 수 있다. 데이터의 확장자 명을 기반으로 데이터의 종류를 식별하지 않는 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 데이터의 종류별로 별도의 데이터 관리 API를 제공할 수 있다. At this time, the security management apparatus 200 for video conferencing data can identify the type of data based on the extension name of the data. If the type of data is not identified based on the extension name of the data, the security management apparatus 200 for video conferencing data can provide a separate data management API for each type of data.

S350 단계에서 데이터의 종류를 식별한 후, 화상 회의용 데이터의 보안 관리 장치(200)는 보안 정책을 기반으로 데이터의 암복호화를 수행한다(S360). After identifying the type of data in step S350, the security management apparatus 200 for video conferencing data performs encryption / decryption of data based on the security policy (S360).

여기서, 보안 정책은 화상 회의용 데이터의 은닉을 위하여, 데이터의 종류에 따라 암호화 적용 유무를 결정한다. 보안 정책은 데이터의 종류별로 설정된 제1 보안 정책과, 데이터별로 설정된 제2 보안 정책을 포함할 수 있다. 그리고 제1 보안 정책은 디폴트 정책으로 별도의 설정이 없는 한 기본적으로 적용되는 보안 정책이고, 제2 보안 정책은 화상 회의 서비스나 사용자 요구 시 결정되는 정책(온디맨드 방식 정책)을 의미할 수 있다. Here, the security policy determines whether encryption is applied according to the type of data, in order to conceal data for video conferencing. The security policy may include a first security policy set for each type of data and a second security policy set for each data. The first security policy is a default security policy unless it is set as a default policy, and the second security policy may mean a video conference service or a policy (on-demand policy) determined when a user requests.

예를 들어, S330 단계에서 수신한 데이터 처리 요청이 데이터 업로드 요청인 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 보안 정책에 상응하도록 데이터를 암호화한다. 그리고 데이터 처리 요청이 데이터 조회 요청, 데이터 삭제 요청 및 데이터 수정 요청 중 어느 하나인 경우, 보안 정책에 상응하는 방법으로 데이터를 암호화 또는 복호화할 수 있다. For example, when the data processing request received in step S330 is a data uploading request, the security management apparatus 200 for video conferencing data encrypts data in accordance with the security policy. If the data processing request is one of a data inquiry request, a data deletion request, and a data modification request, the data can be encrypted or decrypted in a manner corresponding to the security policy.

이때, 화상 회의용 데이터의 보안 관리 장치(200)는 데이터 처리 요청에 상응하는 비밀키를 조회하고, 조회된 비밀키 및 보안 정책을 기반으로 파생키를 생성한다. 그리고 화상 회의용 데이터의 보안 관리 장치(200)는 생성된 파생키를 이용하여 데이터를 암호화하거나, 암호화된 데이터를 복호화할 수 있다. At this time, the security management apparatus 200 for video conferencing data inquires a secret key corresponding to a data processing request, and generates a derivative key based on the inquired secret key and security policy. The video conferencing data security management apparatus 200 can encrypt data using the generated derived key or decrypt the encrypted data.

화상 회의용 데이터의 보안 관리 장치(200)가 데이터의 암복호화를 수행하는 과정은 후술할 도 8 및 도 9를 통하여 더욱 상세하게 설명한다. The process of encrypting and decrypting data of the video conference data security management apparatus 200 will be described in more detail with reference to FIGS. 8 and 9, which will be described later.

마지막으로 화상 회의용 데이터의 보안 관리 장치(200)는 암복호화 된 데이터를 처리한다(S370). Finally, the security management apparatus 200 for video conference data processes the encrypted data (S370).

화상 회의용 데이터의 보안 관리 장치(200)는 S360 단계에서 암호화 또는 복호화된 데이터를 데이터 처리 요청에 상응하는 처리 방식으로 처리한다. The security management apparatus 200 for video conference data processes the encrypted or decrypted data in a process corresponding to the data processing request in step S360.

이하에서는 도 4 및 도 5를 통하여 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 서비스 관리 및 데이터 관리 방법에 대하여 더욱 상세하게 설명한다. Hereinafter, a service management and data management method for a video surveillance data security management apparatus according to an exemplary embodiment of the present invention will be described in detail with reference to FIGS. 4 and 5. FIG.

도 4는 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 API 연결 구조를 설명하기 위한 도면이다.4 is a diagram for explaining an API connection structure of a security management apparatus for video conference data according to an embodiment of the present invention.

도 4와 같이, 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의 서비스 서버(510) 및 원격 사용자 시스템(520)과 API를 통해 연결될 수 있다. 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의 서비스 서버(510)와 분리되어 특정 화상 회의용 응용 서버(화상 회의 서비스 서버)에 종속되지 않는다. 그리고 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의 서비스 서버(510)로부터 생성된 데이터(화상 회의용 데이터)에 대한 보안을 위하여, 특화된 저장소인 데이터베이스(450)에 화상 회의용 데이터를 저장한다. 4, the video conferencing data security management apparatus 400 may be connected to the video conferencing service server 510 and the remote user system 520 through an API. The video surveillance data security management apparatus 400 is separate from the video conferencing service server 510 and is not dependent on the specific video conferencing application server (video conferencing service server). In order to secure the data (video conferencing data) generated from the video conferencing service server 510, the video conferencing data security management apparatus 400 stores the video conferencing data in the database 450, which is a specialized storage.

화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의용 데이터의 암호화 처리 여부를 표시하여 데이터베이스(450)에 저장할 수 있다. 그리고 기본적으로 회의 세션 내에서 생성 및 유통된 화상 회의용 데이터는 해당 회의 세션의 모든 사용자들에게 공유되도록 설계될 수 있다. The video conference data security management apparatus 400 may indicate whether the video conference data is encrypted or not and store the data in the database 450. [ Basically, data for video conferencing created and distributed within the conferencing session can be designed to be shared by all users of the conferencing session.

회의 세션 ID에 따라 발급된 비밀키를 기반으로 화상 회의용 데이터를 관리하므로, 암호화를 요구하지 않은 회의 세션 내의 다른 사용자들에게 데이터 조회 권한이 제공되는 경우 데이터 복호화를 수행하여 조회가 가능하도록 동작할 수 있다. 그리고 회의 세션 외부의 사용자에게는 화상 회의용 데이터가 유출되더라도 데이터의 기밀성을 유지할 수 있다. Since the video conference data is managed based on the secret key issued according to the conference session ID, if the data inquiry right is provided to other users in the conference session not requiring the encryption, the data can be decrypted and operated so as to be inquired have. And the confidentiality of the data can be maintained even if data for video conferencing is leaked to users outside the conference session.

또한, 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의 응용의 사용자, 서비스 및 데이터를 관리하기 위한 절차적인 API를 제공하고, 이를 관리하기 위한 기능 모듈 및 처리 절차를 포함한다. In addition, the video conferencing data security management apparatus 400 provides a procedural API for managing users, services, and data of a video conferencing application, and includes a function module and a processing procedure for managing the procedural API.

도 4에 도시한 바와 같이, 관리 및 제어를 위한 명령뿐만 아니라, 실제 자료 데이터의 송수신에도 API가 사용될 수 있으며, 별도의 데이터 송수신 방법과 연동하여 대용량 데이터 전송을 수행할 수도 있다. As shown in FIG. 4, an API may be used for transmission and reception of actual data, as well as commands for management and control, and large-capacity data transmission may be performed in conjunction with a separate data transmission / reception method.

그리고 화상 회의용 데이터의 보안 관리 장치(400)는 서비스 관리 API, 사용자 관리 API 및 데이터 관리 API 중 적어도 어느 하나와 API 연결되는 API 제어기(410)와 서비스 매니저(420), 보안 매니저(430) 및 데이터 매니저(440)를 포함할 수 있다. The video management data security management apparatus 400 includes an API controller 410 connected to at least one of a service management API, a user management API, and a data management API, a service manager 420, a security manager 430, Manager 440. < / RTI >

화상 회의용 데이터의 보안 관리 장치(400)는 서비스 매니저(420) 및 데이터 매니저(440)를 통하여, 서비스 관리 API, 사용자 관리 API, 데이터 관리 API를 관리하고, 필요에 따라 보안 매니저(430)를 통하여 데이터에 대한 암호화 및 복호화를 수행할 수 있다. The video management data security management apparatus 400 manages the service management API, the user management API, and the data management API through the service manager 420 and the data manager 440, Encryption and decryption of data can be performed.

먼저, 화상 회의 서비스 서버(510)는 서비스 관리 API를 통하여 화상 회의용 데이터의 보안 관리 장치(400)를 이용할 수 있다. 여기서, 서비스 관리 API는 화상 회의용 데이터의 보안 관리 장치(400)의 서비스 매니저(420)에 의해 관리될 수 있다. First, the video conferencing service server 510 can use the video conferencing data security management device 400 through the service management API. Here, the service management API may be managed by the service manager 420 of the security management apparatus 400 for video conferencing data.

화상 회의 서비스 서버(510)는 하나 이상의 회의 세션을 등록 및 관리할 수 있으며, 회의방을 생성하는 과정 또는 회의방을 생성한 후의 과정에서, 서비스 관리 API를 호출하여 사용하는 화상 회의 응용 ID 및 회의 세션 ID 등을 등록하는 응용 및 세션 등록 과정을 수행할 수 있다. The video conference service server 510 can register and manage one or more conference sessions. In the process of creating a conference room or after creating a conference room, the video conference application server 510 calls a service management API, An application for registering a session ID and the like, and a session registration process.

이때, 화상 회의 서비스 서버(510)는 화상 회의 응용 ID, 화상 회의 서비스 서버의 접속 정보, 회의 세션 ID, 회의 날짜, 회의명 등의 부가정보, 주사용자 ID, 비밀키 중 적어도 어느 하나를 포함하는 서비스 등록 메시지를 화상 회의용 데이터의 보안 관리 장치(400)로 전송할 수 있다. At this time, the video conferencing service server 510 receives a service including at least one of video conferencing application ID, access information of the video conferencing service server, additional information such as conference session ID, conference date, And transmits the registration message to the security management apparatus 400 of the video conference data.

그리고 화상 회의 서비스 서버(510)는 화상 회의 응용 ID 및 회의 세션 ID를 포함하는 서비스 종료 메시지를 화상 회의용 데이터의 보안 관리 장치(400)로 전송할 수 있다. The video conferencing service server 510 may transmit a service termination message including the video conferencing application ID and the conferencing session ID to the security management apparatus 400 for video conferencing data.

여기서, 화상 회의 응용 ID는 화상 회의 서비스 서버를 식별하기 위한 정보로, 화상 회의용 데이터의 보안 관리 장치(400)가 특정 화상 회의 서비스 서버(510)에 종속적이지 않도록 하기 위하여 사용된다. 그러나 화상 회의용 데이터의 보안 관리 장치(400)가 특정 화상 회의 서비스 서버(510)에 종속적인 경우, 즉 화상 회의 응용을 구분할 필요가 없는 경우에는 화상 회의 응용 ID가 생략될 수 있다. Here, the video conferencing application ID is information for identifying the video conferencing service server, and is used so that the video conferencing data security management apparatus 400 does not depend on the specific video conferencing service server 510. [ However, in the case where the security management apparatus 400 for video conferencing data is dependent on the specific video conferencing service server 510, that is, when it is not necessary to distinguish the video conferencing application, the video conferencing application ID may be omitted.

화상 회의 서비스 서버의 접속 정보는, 화상 회의 서비스 서버의 IP 주소 및 포트 번호 등 화상 회의 서비스 서버(510)에 대한 부가적인 정보를 의미할 수 있다. 그리고 회의 세션 ID는 화상 회의의 사용자가 만든 하나의 회의 세션에 대한 식별 정보를 의미하고, 다른 회의 세션과 구분되도록 특정 길이의 랜덤 정보를 이용할 수 있으며, 회의 날짜, 회의명 등의 부가 정보가 화상 회의를 관리하기 위해 사용될 수 있다. The connection information of the video conferencing service server may mean additional information about the video conferencing service server 510, such as the IP address and port number of the video conferencing service server. The conference session ID is identification information of one conference session created by the user of the video conference. Random information of a specific length can be used to distinguish the conference session from other conference sessions. The additional information such as the meeting date, And the like.

또한, 주사용자 ID는 회의 세션을 생성한 사용자 ID 정보를 의미하며, 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의용 데이터의 보안 관리 장치(400)에 주사용자를 명확하게 지정하여, 기밀 또는 보존을 요하는 화상 회의 데이터에 대한 삭제 및 변경 권한을 주사용자에게만 부여할 수 있다. In addition, the main user ID refers to the user ID information that generated the conference session, and the device 400 for managing the video conference data according to an embodiment of the present invention may include a main user Can be clearly specified to give the main user only the right to delete and change the confidentiality or preservation of the video conference data.

비밀키는 화상 회의용 데이터를 암호화 또는 복호화하는 키이거나, 화상 회의용 데이터를 암복호화하는 파생키를 생성하기 위한 씨드(Seed)로 사용되는 키를 의미한다. 비밀키가 직접 화상 회의용 데이터를 암호화 또는 복호화하는 키로 사용될 경우, 화상 회의용 데이터의 보안 관리 장치(400)는 비밀키를 이용하여 파생키를 생성하는 과정의 수행을 생략할 수 있다. 반면, 비밀키가 씨드(Seed)로 활용되는 경우 화상 회의용 데이터를 암복호화하는 방법은 후술할 도 8을 통하여 더욱 상세하게 설명한다. The secret key is a key for encrypting or decrypting video conference data, or a key used as a seed for generating a derivative key for encryption / decryption of video conference data. When the secret key is directly used as a key for encrypting or decrypting data for video conferencing, the security management apparatus 400 for video conferencing data may omit the process of generating a derivative key using the secret key. On the other hand, a method of encrypting and decrypting data for video conferencing when the secret key is utilized as a seed will be described in more detail with reference to FIG. 8, which will be described later.

다음으로, 화상 회의 서비스 서버(510)는 사용자 관리 API를 통하여 사용자를 등록하는 사용자(참가자) 등록 과정을 수행할 수 있다. 여기서, 사용자 관리 API는 화상 회의용 데이터의 보안 관리 장치(400)의 서비스 매니저(420)에 의해 관리되거나, 별도의 사용자 관리 모듈에 의해 관리될 수 있다.Next, the video conferencing service server 510 can perform a user (participant) registration process of registering a user through the user management API. Here, the user management API may be managed by the service manager 420 of the security management apparatus 400 for video conference data, or may be managed by a separate user management module.

화상 회의 세션에 대한 등록이 완료되면, 화상 회의 서비스 서버(510)는 화상 회의 응용 ID, 회의 세션 ID, 사용자 ID, 사용자 권한, 사용자 부가정보, 로그인 패스워드, 제1 보안 정책(디폴트 정책)에 대한 투표 정보 중 적어도 어느 하나를 포함하는 사용자 등록 메시지를 화상 회의용 데이터의 보안 관리 장치(400)로 전송할 수 있다.When the registration for the video conferencing session is completed, the video conferencing service server 510 receives the video conferencing application ID, conference session ID, user ID, user right, user additional information, login password, And transmits the user registration message including at least one of the voting information to the security management apparatus 400 for video conference data.

화상 회의 서비스 서버(510)가 사용자 등록 기능을 지원하는 경우, 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의 서비스 서버(510)로부터 사용자 등록을 입력 받을 수 있다. 이때, 화상 회의 서비스 서버(510)는 사용자 정보 리스트에 포함된 복수의 사용자들을 한 번에 등록하거나, 각각의 사용자들의 개별적으로 등록 과정을 수행할 수 있도록 메시지 처리 기능을 지원할 수 있다. When the video conferencing service server 510 supports the user registration function, the video conferencing data security management apparatus 400 can receive user registration from the video conferencing service server 510. [ At this time, the video conferencing service server 510 can support a message processing function to register a plurality of users included in the user information list at a time, or to perform a registration process for each user individually.

화상 회의에 참여하는 사용자가 화상 회의 서비스 서버(510)를 신뢰하는 경우, 사용자는 화상 회의용 데이터의 보안 관리 장치(400)에 대한 사용자의 로그인 패스워드를 화상 회의 서비스 서버(510)가 관리하도록 할 수 있다. , 사용자의 로그인 패스워드는 향후 원격 사용자 시스템(520)에서 별도로 화상 회의용 데이터의 보안 관리 장치(400)로 접근할 때에도 로그인 정보로 사용될 수 있다. If the user participating in the video conference trusts the video conferencing service server 510, the user can allow the video conferencing service server 510 to manage the user's login password for the security management device 400 of the video conferencing data have. , The user's login password can be used as login information when accessing the security management apparatus 400 of the video conference data separately from the remote user system 520 in the future.

또한, 화상 회의용 데이터의 보안 관리 장치(400)는 별도의 원격 사용자 시스템(520)으로부터 사용자를 등록 받을 수 있다. 사용자의 로그인 패스워드가 화상 회의 서비스 서버(510)에 노출되지 않도록 하기 위하여, 원격 사용자 시스템(520)은 화상 회의 서비스 서버(510)에 의한 화상 회의 서비스 등록 과정이 완료된 후, 사용자 등록 과정을 별도로 진행할 수 있다. In addition, the security management apparatus 400 for video conference data can receive a user registration from a separate remote user system 520. In order to prevent the user's login password from being exposed to the video conferencing service server 510, after the video conferencing service server 510 completes the video conferencing service registration process, the remote user system 520 performs the user registration process separately .

이때, 원격 사용자 시스템(520)은 화상 회의용 데이터의 보안 관리 장치(400)로 사용자 ID 및 패스워드를 입력하여 로그인하고, 사용자 등록 정보를 화상 회의용 데이터의 보안 관리 장치(400)로 전송할 수 있다. At this time, the remote user system 520 may input the user ID and password to the security management apparatus 400 for video conferencing data, log in, and transmit the user registration information to the security management apparatus 400 for video conferencing data.

그리고 사용자 등록 정보는 화상 회의 응용 ID, 회의 세션 ID, 사용자 ID, 사용자 권한 정보, 사용자 부가정보 및 제1 보안 정책에 대한 투표 정보 중 적어도 어느 하나를 포함할 수 있다. The user registration information may include at least one of a video conference application ID, a conference session ID, a user ID, user authority information, user additional information, and voting information on the first security policy.

여기서, 화상 회의 응용 ID 및 회의 세션 ID는 화상 회의 서비스 등록 과정에서 생성된 정보와 동일한 정보이며, 화상 회의 응용 및 회의 세션과 사용자 정보를 연계하기 위한 용도로 사용된다. 사용자 ID는 사용자의 개인 식별 정보를 의미하고, 사용자 권한 정보는 주사용자 또는 일반 사용자를 구분할 수 있는 정보를 포함하며, 부가적인 사용자의 권한이 설정될 수 있다. 그리고 사용자 부가정보는 사용자의 개인 정보를 의미한다. Here, the video conference application ID and the conference session ID are the same information as the information generated in the video conference service registration process, and are used for linking the video conference application and the conference session with the user information. The user ID means the personal identification information of the user, and the user right information includes information that can distinguish the main user or the general user, and the authority of the additional user can be set. The user additional information means user's personal information.

로그인 패스워드는 사용자가 화상 회의용 데이터의 보안 관리 장치(400)에 로그인할 때 요구되는 패스워드 정보를 의미한다. 그리고 화상 회의 응용 ID 및 회의 세션 ID가 존재하지 않거나, 이미 종료된 회의 세션인 경우, 화상 회의용 데이터의 보안 관리 장치(400)는 사용자의 등록을 허용하지 않는다. 이를 통하여, 화상 회의용 데이터의 보안 관리 장치(400)는 인가되지 않은(초대되지 않은) 사용자의 회의 참가나, 자료 조회 등을 차단할 수 있다. The login password means password information required when the user logs into the security management apparatus 400 for video conference data. If the video conferencing application ID and the conferencing session ID do not exist, or the conferencing session has already ended, the security management apparatus 400 for video conferencing data does not allow the user to register. Through this, the security management apparatus 400 for video conference data can block participation of unauthorized (uninvited) users, viewing of data, and the like.

그리고, 화상 회의용 데이터의 보안 관리 장치(400)는 데이터 관리 API를 통하여 데이터 처리 요청을 수신하고, 데이터 처리 요청에 상응하도록 화상 회의용 데이터를 처리 및 관리할 수 있다. 데이터 관리 API는 회의 세션 별로 화상 회의용 데이터를 암호화하여 저장 및 관리하며, 사용자는 화상 회의용 데이터의 보안 관리 장치(400)에 접근하여, 자신이 참여한 화상 회의의 회의 세션 별로 화상 회의용 데이터를 조회할 수 있다. 이때, 화상 회의용 데이터의 보안 관리 장치(400)는 사용자에 대한 별도의 로그인 절차를 수행할 수 있다. The video conferencing data security management apparatus 400 can receive the data processing request through the data management API and process and manage the video conferencing data to correspond to the data processing request. The data management API encrypts and stores the video conference data for each conference session, and the user accesses the security management apparatus 400 for the video conference data to inquire the video conference data for each conference session of the video conference have. At this time, the video conferencing data security management apparatus 400 may perform a separate login procedure for the user.

화상 회의용 데이터의 보안 관리 장치(400)의 데이터 매니저(440)는 데이터의 처리를 위하여 사용자 별 데이터 처리 권한 및 보안 정책을 관리한다. 또한, 화상 회의용 데이터의 보안 관리 장치(400)는 회의 세션 ID에 상응하는 사용자(회의 참석자)들에게만 데이터의 접근 권한이 허용되도록 관리할 수 있다. The data manager 440 of the security management apparatus 400 for video conferencing data manages data processing rights and security policies for each user for data processing. In addition, the video surveillance data security management apparatus 400 can manage data access privileges only to users (conference attendees) corresponding to the conference session IDs.

화상 회의용 데이터의 보안 관리 장치(400)의 데이터 매니저(440)는 API 제어기(410)로부터 요청 메시지를 전달받으면, 전달받은 요청 메시지가 어떠한 데이터의 처리를 요구하는지 구분하고, 처리 요청에 상응하는 사용자의 권한을 판단한 후, 데이터 처리 절차를 수행한다. 이때, 데이터 매니저(440)는 후술할 도 6에 도시한 바와 같이, 사용자별 데이터 처리 권한에 따라 사용자의 권한을 판단할 수 있다. When the data manager 440 of the video management server 400 receives the request message from the API controller 410, the data manager 440 distinguishes which data is requested to be processed by the received request message, And then performs a data processing procedure. At this time, the data manager 440 can determine the authority of the user according to the data processing right per user as shown in FIG. 6, which will be described later.

여기서, 데이터 매니저(440)는 서비스 등록 과정 또는 사용자 등록 과정에서 생성 및 등록된 응용 ID, 회의 세션 ID, 사용자 ID, 사용자 권한 등의 정보와 연계하여, 화상 회의용 데이터의 저장, 갱신, 조회, 삭제 등을 관리 및 처리할 수 있다. Here, the data manager 440 stores, updates, inquires, and deletes video conferencing data in association with information such as application IDs, conference session IDs, user IDs, and user privileges created and registered in the service registration process or the user registration process And the like can be managed and processed.

그리고 사용자에게 데이터 처리 요청에 상응하는 데이터 처리 권한이 부여되어 있는 것으로 판단된 경우(데이터 처리 요청이 유효한 것으로 판단되면), 화상 회의용 데이터의 보안 관리 장치(400)는 데이터의 종류를 판단하고, 데이터의 종류에 상응하는 암복호화 방식으로 화상 회의용 데이터를 암호화 또는 복호화한다. When it is determined that the data processing right corresponding to the data processing request is given to the user (when it is determined that the data processing request is valid), the security management apparatus 400 for video conferencing data determines the type of data, And encrypts or decrypts the video conference data by the encryption / decryption method corresponding to the type of the video conference.

설명의 편의상, 화상 회의용 데이터의 보안 관리 장치(400)가 데이터의 종류를 판단하고 암복호화하는 것으로 설명하였으나 이에 한정하지 않고, 화상 회의용 데이터의 보안 관리 장치(400)는 데이터 처리 요청이 유효한 것으로 판단되면, 해당 데이터의 보안 정책을 조회하고, 보안 처리가 설정되어 있지 않은 경우 해당 데이터의 처리를 진행하고, 보안 처리가 설정되어 있는 경우 보안 매니저(430)를 통해 암복호화 처리를 수행한 후 데이터의 처리를 진행할 수 있다. For convenience of explanation, the security management apparatus 400 for video conference data judges the type of data and decrypts the data. However, the present invention is not limited to this, and the security management apparatus 400 for video conference data may determine that the data processing request is valid If security processing is not set, the security manager 430 proceeds to process the corresponding data. If security processing is set, the security manager 430 performs encryption / decryption processing, Processing can be performed.

화상 회의용 데이터의 보안 관리 장치(400)의 보안 매니저(430)는 보안 정책에 보안 처리가 설정되어 있는 경우, 데이터의 암호화 및 복호화를 수행한다. 특히, 보안 매니저(430)는 화상 회의용 데이터를 보호하기 위하여, 암호화 정책 및 키관리 방법을 제공할 수 있다. 이때, 암호화 정책 및 키 관리 방법은 밀접한 연관 관계를 가지고 처리될 수 있다. The security manager 430 of the security management apparatus 400 for video conferencing data encrypts and decrypts data when security processing is set in the security policy. In particular, the security manager 430 may provide an encryption policy and a key management method in order to protect data for video conferencing. At this time, the encryption policy and the key management method can be processed with close association.

보안 매니저(430)는 데이터 종류별 암호화 정책을 관리하며, 화상 회의로부터 생성되거나 화상 회의 시 공유되는 화상 회의용 데이터의 종류에 따라 상이한 암호화 정책을 적용한다. 또한, 암호화 정책에 따라 요구되는 키 포맷도 상이할 수 있다. 보안 매니저(430)가 데이터를 암복호화하는 과정에 대해서는 후술할 도 8을 통하여 더욱 상세하게 설명한다. The security manager 430 manages the encryption policy for each data type and applies different encryption policies depending on the type of video conference data generated from the video conference or shared during the video conference. Also, the key format required according to the encryption policy may be different. The process for the security manager 430 to decrypt the data will be described in more detail with reference to FIG. 8, which will be described later.

예를 들어, 데이터 종류별 암호화 정책은 사용자 개인 정보는 포맷 보존 암호화 알고리즘을 적용하고, 키 포맷은 128 비트일 수 있다. 그리고 회의 영상 및 영상 자료는 스크램블링 암호화 알고리즘을 적용하고, 키 포맷은 특정 키 일수 있으며, 회의 음성 및 음성 자료는 스트리밍 암호화 알고리즘을 적용하고 키 포맷은 랜덤 수열인 것으로 설정될 수 있다. For example, the encryption policy for each data type applies a format preservation encryption algorithm to user personal information, and the key format can be 128 bits. The conference video and image data may be scrambled by a scrambling encryption algorithm, the key format may be a specific key, the conference voice and voice data may be subjected to a streaming encryption algorithm, and the key format may be set to be a random sequence.

도 5는 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치의 기능을 설명하기 위한 도면이다.5 is a diagram for explaining a function of a security management apparatus for video conferencing data according to an embodiment of the present invention.

도 5에 도시한 바와 같이, 화상 회의용 데이터의 보안 관리 장치(400)의 API 제어기는 서비스 관리 및 데이터 관리에 상응하는 요청을 수신한다. 그리고 API 제어기는 서비스 매니저, 보안 매니저 및 데이터 매니저 중 요청에 상응하는 처리 모듈로 수신된 요청을 전달한다. 이때, 화상 회의용 데이터의 보안 관리 장치(400)와 화상 회의 서비스 서버 및 원격 사용자 시스템과의 API 연결은 안전한 것으로 가정한다. As shown in Fig. 5, the API controller of the security management apparatus 400 for video conferencing data receives a request corresponding to service management and data management. The API controller then forwards the received request to a processing module corresponding to the request among the service manager, the security manager and the data manager. At this time, it is assumed that the API connection between the video conferencing data security management apparatus 400, the video conferencing service server, and the remote user system is secure.

그리고 화상 회의용 데이터의 보안 관리 장치(400)는 화상 회의 서비스 서버로부터 응용 로그인/로그아웃 정보를 수신하여 화상 회의 응용을 등록 또는 종료하거나, 사용자의 로그인 정보를 수신하여 사용자의 등록 및 로그인을 수행할 수 있다. 또한, 화상 회의용 데이터의 보안 관리 장치(400)는 사용자로부터 사용자 정보 등의 정보 변경 요청을 수신할 수 있다. The security management apparatus 400 for video conferencing data receives the application login / logout information from the video conferencing service server and registers or terminates the video conferencing application, receives the login information of the user, and registers and logs in the user . In addition, the security management apparatus 400 for video conference data can receive a request for changing information such as user information from the user.

화상 회의용 데이터의 보안 관리 장치(400)는 데이터 관리를 위한 데이터 처리 요청을 수신할 수 있으며, 데이터 처리 요청은 Put(Add), Update(Modify), Get, Delete, Get-Streaming을 포함할 수 있다. The security management apparatus 400 for video conferencing data may receive a data processing request for data management and the data processing request may include Put (Add), Update (Modify), Get, Delete, and Get-Streaming .

그리고 화상 회의 서비스 서버와 원격 사용자 시스템에서의 데이터 관리를 위한 데이터 처리 요청은 상이할 수 있다. 화상 회의 서비스 서버의 경우, 화상 회의 서비스 서버의 해당 회의 세션과 화상 회의용 데이터의 보안 관리 장치(400)의 통신 채널이 지속적으로 유지되고, 응용 ID와 회의 세션 ID 정보를 화상 회의용 데이터의 보안 관리 장치(400)가 지속적으로 파악 가능한 상황에서, 화상 회의 서비스 서버는 사용자 ID 및 데이터 처리 요청 명령만으로 데이터를 처리할 수 있다. And the data processing request for data management in the video conferencing service server and the remote user system may be different. In the case of the video conferencing service server, the communication session between the corresponding conference session of the video conferencing service server and the security management apparatus 400 for the video conferencing data is continuously maintained, and the application ID and the conference session ID information are transmitted to the security management apparatus The video conference service server can process the data only by the user ID and the data processing request command.

반면, 이러한 상황이 아닌 경우 데이터 업로드를 요청하는 데이터 처리 요청 메시지는 [화상 회의 응용 ID, 회의 세션 ID, 사용자 ID, 데이터 업로드, 암호화 여부]를 포함할 수 있다. On the other hand, if it is not such a situation, the data processing request message requesting data upload may include [video conference application ID, conference session ID, user ID, data upload, encryption or the like].

이하에서는 도 6 및 도 7을 통하여 본 발명의 일실시예에 따른 사용자 별 데이터의 처리 권한 및 데이터의 보안 정책에 대하여 더욱 상세하게 설명한다. Hereinafter, the processing right of data and security policies of data according to an embodiment of the present invention will be described in more detail with reference to FIG. 6 and FIG.

도 6은 본 발명의 일실시예에 따른 사용자 별 데이터 처리 권한을 나타낸 예시도이다. FIG. 6 illustrates an example of a data processing right for each user according to an exemplary embodiment of the present invention. Referring to FIG.

도 6에 도시한 바와 같이, 하나의 화상 회의 응용은 하나 이상의 회의 세션을 포함할 수 있고, 회의 세션 별로 하나 이상의 사용자 별 데이터 처리 권한이 설정되어 있을 수 있다. 이때, 화상 회의 응용ID 및 회의 세션 ID에 종속되는 범위 내에서, 화상 회의 서비스 서버로부터의 처리 요청은 모든 데이터의 모든 처리 권한(조회, 삭제, 수정, 업로드)을 허용하고, 원격 사용자 시스템으로부터의 처리 요청은 사용자 별로 진행하도록 권한이 설정되어 있을 수 있다. As shown in FIG. 6, one video conference application may include one or more conference sessions, and one or more user-specific data processing rights may be set for each conference session. At this time, within the range depending on the video conferencing application ID and the conferencing session ID, the processing request from the video conferencing service server allows all the processing right (inquiry, deletion, modification, upload) of all data, The processing request may be set to have permission to proceed on a user-by-user basis.

필요에 따라, 다른 회의 세션이나 다른 회의 세션의 사용자들에게도 회의 자료를 공유할 필요가 있는 경우 조회 권한을 줄 수 있으며, 이러한 경우 비 암호화된 데이터를 조회할 수 있도록 권한을 부여할 수 있다. If necessary, users of other conferences or other conferencing sessions can also be given access to view if they need to share the conference data, in which case they can be authorized to view unencrypted data.

그리고 사용자 별 데이터 처리 권한은 주사용자와 일반 사용자(참석자)를 구분하여 설정될 수 있으며, 일반 사용자는 일반 참석자, 위원 참석자, 자문 참석자로 구분될 수 있다. In addition, the data processing right for each user can be set by distinguishing between a main user and a general user (attendee), and a general user can be classified into a general attendee, a committee attendee, and an advisory attendee.

도 7은 본 발명의 일실시예에 따른 화상 회의용 데이터의 종류 및 화상 회의용 데이터에 적용되는 보안 정책을 나타낸 예시도이다.FIG. 7 is an exemplary diagram illustrating a security policy applied to data for video conferencing and data for video conferencing according to an embodiment of the present invention.

화상 회의 서비스 서버(100)의 화상 회의 응용 실행 시 생성 또는 유통되는 화상 회의용 데이터는, 사용자의 개인 정보, 화상 회의 시 생성된 회의 영상, 회의 음성, 화상 회의 시 공유된 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료 중 적어도 어느 하나를 포함한다. 그리고 화상 회의용 데이터는 화상 회의의 사용자들에게만 공개되는 보안 데이터와 모든 사용자에게 공개되는 공개 데이터로 구분될 수 있다. The video conferencing data created or distributed at the time of executing the video conferencing application of the video conferencing service server 100 may include user's personal information, conference video generated at the video conferencing, conference voice, voice data shared at the video conferencing, And at least one of text data and text data. The video conferencing data can be divided into security data that is disclosed only to users of the video conference and public data that is disclosed to all users.

여기서, 사용자 개인 정보는 사용자 등록 과정에서 고정적으로 정의되어 입력될 수 있으며, 회의 영상, 회의 음성 데이터는 회의가 종료된 후 화상 회의 서비스 서버(100)가 제공하는 별도의 데이터 업로드 API를 통하여 업로드 될 수 있다. Here, the user's personal information may be defined and input fixedly during the user registration process. The conference video and the conference voice data are uploaded through a separate data upload API provided by the video conferencing service server 100 after the conclusion of the conference .

즉, 화상 회의용 데이터의 보안 관리 장치(200)는 일반적인 회의 자료와 사용자 개인 정보 및 화상 회의 데이터(회의 영상, 회의 음성)가 동일한 형태의 자료로 취급되지 않도록 구분할 수 있다. 이를 통하여 화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 시 생성되는 데이터를 보호하기 위하여, 화상 회의용 데이터를 구분하고 각각에 적합한 암호화 정책으로 데이터를 관리할 수 있다. That is, the security management apparatus 200 for video conferencing data can distinguish general conference data, user personal information, and video conferencing data (conference video, conference voice) from the same type of data. Through this, the security management apparatus 200 for video conferencing data can divide the video conferencing data and manage the data with an encryption policy suitable for each, in order to protect the data generated at the video conferencing.

화상 회의용 데이터의 보안 관리 장치(200)는 데이터 보안을 위하여, 구분된 데이터를 기밀 정보로 관리할 수 있으며, 기밀 정보에 제1 보안 정책(710)을 설정하여 디폴트로 암복호화를 수행하도록 설정할 수 있다. The security management apparatus 200 for video conferencing data can manage classified data as confidential information for data security, and can set a first security policy 710 to confidential information to perform encryption / decryption by default have.

도 7과 같이, 사용자 개인 정보를 암호화하는 것으로 제1 보안 정책(710)이 디폴트로 설정될 수 있으며, 회의 영상 및 회의 음성 데이터는 디폴트 정책인 제1 보안 정책(710)에 반대하는 사용자의 수가 과반 미만인 경우에만 암호화하는 것으로 보안 정책이 설정될 수 있다. 화상 회의용 데이터의 보안 관리 장치(200)가 투표 정보를 기반으로 보안 정책을 수정하는 과정에 대해서는 후술할 도 10을 통하여 더욱 상세하게 설명한다. As shown in FIG. 7, the first security policy 710 may be set as a default by encrypting the user's private information, and the number of users who oppose the first security policy 710, which is the default policy, The security policy can be set to encrypt only when it is less than half. The process for the video surveillance data security management apparatus 200 to modify the security policy based on the voting information will be described in more detail with reference to FIG.

그리고 도 7에 도시한 바와 같이, 온디맨드(On-Demand) 방식으로 제2 보안 정책(720)이 설정될 수 있다. 제2 보안 정책(720)은 데이터 처리 요청 시마다 암호화 적용을 명시하거나, 데이터의 종류에 관계없이 일괄적으로 암호화 적용 정책을 설정하여, 회의 세션이 진행되는 동안 화상 회의 응용이나 사용자의 요구에 따라 데이터 관리 API에서 암호화 적용 유무를 결정할 수 있다. As shown in FIG. 7, the second security policy 720 may be set in an on-demand manner. The second security policy 720 specifies the encryption application at each data processing request or sets the encryption application policy in a lump regardless of the type of data, The management API can determine whether encryption is applied.

여기서, 제2 보안 정책(720)의 우선 순위는 제1 보안 정책(710)보다 높으며, 본 발명의 일실시예에 따른 화상 회의용 데이터의 보안 관리 장치(200)는 제1 보안 정책(710)과 제2 보안 정책(720)이 모두 설정되어 있는 경우, 제1 보안 정책(디폴트 정책) (710)보다 제2 보안 정책(온디맨드 방식 정책)(720)을 우선시하여 데이터의 암복호화를 수행할 수 있다. Here, the priority of the second security policy 720 is higher than that of the first security policy 710, and the security management apparatus 200 for video conference data according to an embodiment of the present invention includes a first security policy 710, When all of the second security policies 720 are set, the second security policy 710 is preferentially placed over the first security policy 710 to perform encryption / decryption of data have.

예를 들어, 회의 음성에 암호화를 수행하지 않는 공개 정책이 제1 보안 정책(710)으로 설정되어 있고, 온디맨드 방식으로 암호화를 수행하는 제2 보안 정책(720)이 설정되어 있다고 가정한다. 이때, 화상 회의용 데이터의 보안 관리 장치(200)는 제1 보안 정책(710)보다 제2 보안 정책(720)을 우선시하여 회의 음성의 암호화 여부를 결정할 수 있다. For example, assume that a public policy that does not perform encryption on the conference voice is set as the first security policy 710, and a second security policy 720 that performs encryption on the on-demand basis is set. At this time, the security management apparatus 200 for video conferencing data can determine whether or not the conference voice is encrypted by prioritizing the second security policy 720 over the first security policy 710.

즉, 제1 보안 정책(710)에 암호화를 수행하지 않는 것으로 설정되어 있더라도, 제2 보안 정책(720)에 암호화를 수행하는 것으로 설정되어 있으므로, 화상 회의용 데이터의 보안 관리 장치(200)는 회의 음성에 암호화를 적용하는 것으로 결정할 수 있다. That is, even if the encryption is not performed in the first security policy 710, since the encryption is set to be performed in the second security policy 720, the security management apparatus 200 for video conferencing data, Quot; encryption "

이하에서는 도 8 및 도 9를 통하여 본 발명의 일실시예에 따른 데이터의 암복호화 수행 과정에 대하여 더욱 상세하게 설명한다. Hereinafter, a process of performing encryption / decryption of data according to an embodiment of the present invention will be described in detail with reference to FIG. 8 and FIG.

도 8은 도 3의 S360 단계에서 데이터의 암복호화를 수행하는 과정을 설명하기 위한 순서도이다. FIG. 8 is a flowchart illustrating a process of performing encryption / decryption of data in step S360 of FIG.

먼저, 화상 회의용 데이터의 보안 관리 장치(200)는 데이터 처리 요청에 상응하는 비밀키를 조회한다(S810). First, the security management apparatus 200 for video conference data inquires a secret key corresponding to a data processing request (S810).

이때, 화상 회의용 데이터의 보안 관리 장치(200)는 도 3의 S350 단계에서 데이터 처리 요청에 상응하는 데이터의 종류를 식별한 후, 데이터 처리 요청에 상응하는 비밀키를 조회할 수 있다. At this time, the security management apparatus 200 for video conferencing data can identify the type of data corresponding to the data processing request in step S350 of FIG. 3, and inquire the secret key corresponding to the data processing request.

여기서, 비밀키는 화상 회의용 데이터를 암복호화하기 위한 암복호화 키(파생키)를 생성하기 위한 씨드(Seed)로 사용되며, 회의 세션 ID에 따라 서비스 등록 과정에서 생성 및 등록된 것일 수 있다. Here, the secret key is used as a seed for generating an encryption / decryption key (derivative key) for encryption / decryption of video conference data, and may be generated and registered in the service registration process according to the conference session ID.

그리고 화상 회의용 데이터의 보안 관리 장치(200)는 비밀키 및 보안 정책을 기반으로, 파생키를 생성한다(S820). Then, the security management apparatus 200 for video conferencing data generates a derivative key based on the secret key and the security policy (S820).

화상 회의용 데이터의 보안 관리 장치(200)는 암호화 방법 및 키포맷을 기반으로 파생키를 생성하기 위한 입력으로, S810 단계에서 조회된 비밀키를 사용할 수 있다. The security management apparatus 200 for video conferencing data is an input for generating a derivative key based on an encryption method and a key format, and may use the secret key searched in step S810.

그리고 S820 단계에서 생성된 파생키는 효율성을 위하여 화상 회의용 데이터의 보안 관리 장치(200)에 저장하여 관리할 수 있으며, 동일한 유형의 데이터에 대한 암복호화를 수행하기 위하여 재사용될 수 있다. The derived key generated in step S820 may be stored and managed in the security management apparatus 200 for video conferencing data for efficiency, and may be reused to perform encryption / decryption on the same type of data.

도 9는 본 발명의 일실시예에 따른 키관리 방법 및 암복호화 방법을 나타낸 예시도이다.9 is a diagram illustrating an example of a key management method and an encryption / decryption method according to an embodiment of the present invention.

도 9에 도시한 바와 같이, 화상 회의용 데이터의 보안 관리 장치(200)는 사용자 ID에 상응하는 비밀키를 조회하고, 데이터 종류별 암호화 정책을 조회하여 키 포맷을 결정할 수 있다. 그리고 결정된 키포맷과 비밀키를 이용하여 파생키를 계산(연산)하고, 계산된 파생키를 저장할 수 있다. As shown in Fig. 9, the security management apparatus 200 for video conferencing data can inquire the secret key corresponding to the user ID and determine the key format by inquiring the encryption policy for each data type. Then, the derived key can be calculated (computed) using the determined key format and the secret key, and the calculated derived key can be stored.

이때, 암호화 일고리즘은 포맷 보존 암호화 알고리즘, 스크램블링 암호화 알고리즘, 스트리밍 암호화 알고리즘, AES 암호화 알고리즘 중 적어도 어느 하나를 포함할 수 있다. 그리고 암호화 알고리즘에 따른 키 포맷은 128 비트, 특정키 길이, 랜덤 수열 등일 수 있으며, 이에 한정되지 않는다. At this time, the encryption work algorithm may include at least one of a format preservation encryption algorithm, a scrambling encryption algorithm, a streaming encryption algorithm, and an AES encryption algorithm. The key format according to the encryption algorithm may be 128 bits, a specific key length, a random sequence, and the like, but is not limited thereto.

다시 도 8에 대하여 설명하면, 화상 회의용 데이터의 보안 관리 장치(200)는 생성한 파생키를 이용하여 화상 회의용 데이터를 암호화하거나, 암호화된 화상 회의용 데이터를 복호화한다(S830). Referring back to Fig. 8, the security management apparatus 200 for video conferencing data encrypts the video conferencing data using the generated derived key or decrypts the encrypted video conferencing data (S830).

파생키를 이용하여 화상 회의용 데이터를 암호화 또는 복호화 한 후, 화상 회의용 데이터의 보안 관리 장치(200)는 도 3의 S370 단계를 수행하여, 암호화된 화상 회의용 데이터 또는 복호화된 화상 회의용 데이터를 처리할 수 있다. After encrypting or decrypting the video conference data using the derivative key, the security management apparatus 200 for video conference data performs step S370 in FIG. 3 to process encrypted video conference data or decrypted video conference data have.

설명의 편의를 위하여, 화상 회의용 데이터의 보안 관리 장치(200)가 비밀키를 이용하여 파생키를 생성하고, 생성된 파생키를 이용하여 화상 회의용 데이터를 암호화 또는 복호화하는 것으로 설명하였으나 이에 한정하지 않고, 화상 회의용 데이터의 보안 관리 장치(200)는 조회된 비밀키를 이용하여 화상 회의용 데이터를 암호화 또는 복호화하여 데이터 처리 요청에 상응하는 데이터 처리를 수행할 수도 있다. For convenience of explanation, the security management apparatus 200 for video conferencing data has been described as generating a derivative key using a secret key and encrypting or decrypting data for video conferencing using the generated derivative key. However, , The video conferencing data security management apparatus 200 may encrypt or decrypt the video conference data using the inquired secret key to perform data processing corresponding to the data processing request.

이때, 비밀키는 화상 회의 서비스 서버(100) 및 사용자로부터 등록 받은 것이거나, 화상 회의용 데이터의 보안 관리 장치(200)의 보안 매니저에 의해 자동적으로 할당된 것일 수 있다. 비밀키는 회의 세션 ID에 따라 구별되도록 생성되어, 화상 회의용 데이터의 보안 관리 장치(200)에 저장 및 관리될 수 있다. At this time, the secret key may be one registered by the video conferencing service server 100 and the user, or automatically assigned by the security manager of the security management apparatus 200 for video conferencing data. The secret key can be generated so as to be distinguished according to the conference session ID, and can be stored and managed in the security management apparatus 200 for video conferencing data.

그리고 화상 회의 서비스의 사용자로부터 데이터 처리 요청을 수신한 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 해당 회의 세션 ID에 등록된 비밀키를 조회하고, 조회된 비밀키로 화상 회의용 데이터를 암/복호화하여 데이터를 처리할 수 있다. When receiving the data processing request from the user of the video conferencing service, the security management apparatus 200 for video conferencing data inquires the secret key registered in the conference session ID and encrypts / decrypts the video conferencing data with the inquired secret key So that the data can be processed.

비밀키의 생성 및 화상 회의용 데이터의 암호화 및 복호화 과정은 화상 회의용 데이터의 보안 관리 장치(200)의 보안 매니저에 의해 수행될 수 있으며, 보안 매니저는 회의 세션 ID에 따라 할당된 비밀키 또는 직접 생성한 비밀키를 통하여 암호화 및 복호화를 수행할 수 있다. 이때, 보안 매니저는 비밀키를 이용하여 데이터 종류별로 설정된 보안 정책을 조회하고, 보안이 요구되는 데이터를 암호화/복호화할 수 있다. The generation of the secret key and the encryption and decryption of the data for video conferencing can be performed by the security manager of the security management apparatus 200 for video conferencing data, Encryption and decryption can be performed through the secret key. At this time, the security manager inquires the security policy set for each data type by using the secret key, and can encrypt / decrypt the data requiring security.

비밀키는 기본적으로 보안 매니저에 의해 생성 및 관리되므로, 사용자들은 암호화된 화상 회의용 데이터를 복호화하기 위하여 직접 키를 관리하거나 기억할 필요가 없다. Since the secret key is basically generated and managed by the security manager, users do not need to directly manage or remember the key to decrypt encrypted video conferencing data.

이하에서는 도 10을 통하여 본 발명의 일실시예에 따른 보안 정책 수정 과정에 대하여 더욱 상세하게 설명한다. Hereinafter, a security policy modification process according to an embodiment of the present invention will be described in detail with reference to FIG.

도 10은 본 발명의 일실시예에 따른 투표 정보를 기반으로 보안 정책을 수정하는 과정을 설명하기 위한 순서도이다. 10 is a flowchart for explaining a process of modifying a security policy based on voting information according to an embodiment of the present invention.

먼저, 화상 회의용 데이터의 보안 관리 장치(200)는 사용자들로부터 투표 정보를 입력 받아 분석한다(S1010). First, the security management apparatus 200 for video conference data receives and analyzes voting information from users (S1010).

화상 회의용 데이터의 보안 관리 장치(200)는 화상 회의 서비스 서버(100)로부터 사용자를 등록 받을 때 기본 보안 정책인 제1 보안 정책에 대한 투표 정보를 입력받거나, 원격 사용자 시스템(520)으로부터 사용자를 등록 받을 때 제1 보안 정책에 대한 투표 정보를 입력 받을 수 있다. The security management apparatus 200 for video conference data receives voting information on the first security policy as a basic security policy when the user is registered from the video conferencing service server 100, Upon receipt, it is possible to input voting information on the first security policy.

다음으로 화상 회의용 데이터의 보안 관리 장치(200)는 제1 보안 정책(기본 보안 정책)의 반대 비율을 연산한다(S1020). 그리고 제1 보안 정책의 반대 비율이 임계치보다 큰 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 제1 보안 정책을 수정한다(S1040).Next, the security management apparatus 200 of the video conference data calculates the opposite ratio of the first security policy (basic security policy) (S1020). If the inverse ratio of the first security policy is larger than the threshold, the security management apparatus 200 of the video conferencing data modifies the first security policy (S1040).

예를 들어, 제1 보안 정책이 회의 영상 및 회의 음성 자료를 암호화하는 것으로 설정되어 있고, 회의에 참여하는 사용자들의 과반 이상이 회의 영상과 회의 음성 자료에 대한 암호화에 반대하는 경우, 즉 회의 영상과 회의 음성 자료의 공개를 희망하는 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 회의 영상 및 회의 음성 자료에 대해 기 설정된 제1 보안 정책을 수정할 수 있다. For example, if the first security policy is set to encrypt conference video and conference voice data, and more than half of the users participating in the conference are opposed to the encryption of conference video and conference voice data, When it is desired to release the conference voice data, the security management apparatus 200 for video conference data can modify the predetermined first security policy for the conference video and conference voice data.

반면, 제1 보안 정책의 반대 비율이 임계치 이하인 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 도 10의 보안 정책 수정 과정을 수행을 종료할 수 있다. 즉, 일정 조건을 만족하지 않는 경우, 화상 회의용 데이터의 보안 관리 장치(200)는 제1 보안 정책(디폴트 정책)으로 동작하도록 설정될 수 있다. On the other hand, when the inverse ratio of the first security policy is below the threshold value, the security management apparatus 200 for video conferencing data may terminate the security policy modification process of FIG. That is, when the certain condition is not satisfied, the security management apparatus 200 for video conferencing data can be set to operate in the first security policy (default policy).

설명의 편의를 위하여, 제1 보안 정책의 반대 비율과 임계치를 비교하여, 제1 보안 정책의 수정 여부를 결정하는 것으로 설명하였으나 이에 한정하지 않고, 화상 회의용 데이터의 보안 관리 장치(200)는 제1 보안 정책을 반대하는 사용자의 수와 임계치를 비교하여 제1 보안 정책의 수정 여부를 결정하는 형태로 구현될 수 있다. For convenience of explanation, it has been described that the opposite ratio of the first security policy is compared with the threshold to determine whether to modify the first security policy. However, the present invention is not limited to this, It may be implemented in a form of determining whether to modify the first security policy by comparing the number of users who oppose the security policy with a threshold value.

이상에서와 같이 본 발명에 따른 화상 회의용 데이터의 보안 관리 장치 및 방법은 상기한 바와 같이 설명된 실시예들의 구성과 방법이 한정되게 적용될 수 있는 것이 아니라, 상기 실시예들은 다양한 변형이 이루어질 수 있도록 각 실시예들의 전부 또는 일부가 선택적으로 조합되어 구성될 수도 있다. As described above, the apparatus and method for security management of data for video conferencing according to the present invention are not limited to the configuration and method of the embodiments described above, but the embodiments may be modified in various ways All or some of the embodiments may be selectively combined.

100: 화상 회의 서비스 서버
200: 화상 회의용 데이터의 보안 관리 장치
210: 요청 수신부 220: 권한 판단부
230: 암복호화부 240: 데이터 처리부
250: 서비스 관리부 260: 사용자 관리부
300: 원격 사용자 시스템
400: 화상 회의용 데이터의 보안 관리 자이
410: API 제어기 420: 서비스 매니저
430: 보안 매니저 440: 데이터 매니저
450: 데이터베이스 510: 화상 회의 서비스 서버
520: 원격 사용자 시스템 710: 제1 보안 정책
720: 제2 보안 정책
100: Video conferencing service server
200: security management device for video conference data
210: request receiving unit 220:
230: encryption / decryption unit 240: data processing unit
250: service management unit 260: user management unit
300: Remote user system
400: Security administrator of data for video conferencing
410: API controller 420: Service manager
430: security manager 440: data manager
450: Database 510: Video conferencing service server
520: remote user system 710: first security policy
720: SECOND SECURITY POLICY

Claims (20)

화상 회의용 데이터에 대한 데이터 처리 요청을 수신하는 요청 수신부,
수신된 상기 데이터 처리 요청에 상응하는 사용자의 권한 정보를 기반으로, 상기 데이터 처리 요청의 수행 여부를 결정하는 권한 판단부,
상기 데이터 처리 요청을 수행하는 것으로 결정한 경우, 상기 데이터에 상응하는 보안 정책을 기반으로 상기 데이터의 암호화 및 복호화 중 어느 하나를 수행하는 암복호화부, 그리고
상기 데이터 처리 요청에 상응하도록, 암호화 또는 복호화된 상기 데이터를 처리하는 데이터 처리부
를 포함하는 화상 회의용 데이터의 보안 관리 장치.
A request receiver for receiving a data processing request for video conference data,
An authorization decision unit for deciding whether to perform the data processing request based on the authorization information of the user corresponding to the received data processing request,
An encryption / decryption unit for performing encryption / decryption of the data based on a security policy corresponding to the data when the data processing request is determined to be performed;
And a data processing unit for processing the encrypted or decrypted data so as to correspond to the data processing request,
And a security management unit for managing security of the video conference data.
제1항에 있어서,
상기 암복호화부는,
상기 데이터 처리 요청에 상응하는 데이터의 종류를 식별하고, 상기 데이터의 종류에 상응하는 상기 보안 정책을 기반으로 상기 데이터를 암호화 또는 복호화하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
The method according to claim 1,
The encryption /
Identifies the type of data corresponding to the data processing request, and encrypts or decrypts the data based on the security policy corresponding to the type of the data.
제2항에 있어서,
상기 보안 정책은,
상기 데이터의 종류별로 설정된 제1 보안 정책 및 상기 데이터 별로 설정된 제2 보안 정책을 포함하는 화상 회의용 데이터의 보안 관리 장치.
3. The method of claim 2,
The security policy includes:
A first security policy set for each type of data, and a second security policy set for each data.
제3항에 있어서,
상기 암복호화부는,
디폴트로 적용되는 상기 제1 보안 정책과 사용자로부터 옵션으로 설정된 상기 제2 보안 정책이 모두 설정된 경우, 상기 제1 보안 정책보다 상기 제2 보안 정책을 우선시하여, 상기 제2 보안 정책을 기반으로 상기 데이터의 암복호화를 수행하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
The method of claim 3,
The encryption /
When the first security policy applied as a default and the second security policy set as an option are both set as an option, the second security policy is prioritized over the first security policy, and the data Decryption of the video conference data is performed.
제1항에 있어서,
상기 암복호화부는,
상기 데이터 처리 요청에 상응하는 비밀키를 조회하고, 상기 비밀키 및 상기 보안 정책을 기반으로, 파생키를 생성하며, 생성된 상기 파생키를 이용하여, 상기 데이터를 암호화 또는 복호화하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
The method according to claim 1,
The encryption /
Wherein the data processing apparatus inquires the secret key corresponding to the data processing request, generates a derivative key based on the secret key and the security policy, and encrypts or decrypts the data using the generated derivative key. Apparatus for security management of data for video conferencing.
제1항에 있어서,
상기 데이터 처리 요청은,
상기 화상 회의용 데이터에 대한 데이터 업로드 요청, 데이터 조회 요청, 데이터 삭제 요청 및 데이터 갱신 요청 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
The method according to claim 1,
The data processing request includes:
And a data update request for the video conference data, a data inquiry request, a data deletion request, and a data update request for the video conference data.
제1항에 있어서,
상기 화상 회의의 식별 정보, 사용자 정보 및 비밀키 중 적어도 어느 하나를 입력 받아, 화상 회의 서비스를 관리하는 서비스 관리부, 그리고
상기 화상 회의 서비스의 사용자 식별 정보 및 상기 사용자의 권한 정보 중 적어도 어느 하나를 입력 받아, 상기 화상 회의 서비스의 사용자를 등록하고 관리하는 사용자 관리부
를 더 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
The method according to claim 1,
A service management unit for receiving at least one of identification information of the video conference, user information, and a secret key to manage a video conference service, and
A user management unit for receiving at least one of the user identification information of the video conference service and the user right information and registering and managing a user of the video conference service,
Further comprising the step of: detecting the security of the video conference data.
제7항에 있어서,
상기 사용자 관리부는,
상기 화상 회의 서비스의 사용자로부터 상기 화상 회의용 데이터의 보안 정책에 대한 투표 정보를 입력받는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
8. The method of claim 7,
The user management unit,
And receives voting information on a security policy of the video conference data from a user of the video conference service.
제8항에 있어서,
상기 사용자 관리부는,
복수의 상기 사용자들로부터 입력 받은 투표 정보를 분석하고, 분석 결과 임계치 이상의 상기 사용자들이 상기 화상 회의 서비스에 기 설정된 기본 보안 정책에 반대하는 경우 상기 기본 보안 정책을 수정하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
9. The method of claim 8,
The user management unit,
And analyzes the voting information input from the plurality of users and modifies the basic security policy when the users whose analysis result thresholds are higher than the predetermined basic security policy set for the video conferencing service Security management device.
제1항에 있어서,
상기 화상 회의용 데이터는,
상기 사용자의 개인 정보, 상기 화상 회의 시 생성된 회의 영상, 회의 음성, 화상 회의 시 공유된 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료 중 적어도 어느 하나를 포함하고, 상기 화상 회의의 사용자들에게만 공개되는 보안 데이터 및 모든 사용자에게 공개되는 공개 데이터로 구분되는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 장치.
The method according to claim 1,
The video conference data includes:
Wherein the information includes at least one of personal information of the user, a meeting image generated at the time of the video conference, a meeting voice, voice data shared at the time of video conference, image data, image data, and text data, And the public data to be disclosed to all users.
화상 회의용 데이터의 보안 관리 장치에 의해 수행되는 화상 회의용 데이터의 보안 관리 방법에 있어서,
화상 회의용 데이터에 대한 데이터 처리 요청을 수신하는 단계,
수신된 상기 데이터 처리 요청에 상응하는 사용자의 권한 정보를 기반으로, 상기 데이터 처리 요청의 수행 여부를 결정하는 단계,
상기 데이터 처리 요청을 수행하는 것으로 결정한 경우, 상기 데이터에 상응하는 보안 정책을 기반으로 상기 데이터의 암복호화를 수행하는 단계, 그리고
상기 데이터 처리 요청에 상응하도록, 암복호화된 상기 데이터를 처리하는 단계
를 포함하는 화상 회의용 데이터의 보안 관리 방법.
A method for security management of data for video conferencing performed by a security management apparatus for video conferencing data,
Receiving a data processing request for video conferencing data,
Determining whether to perform the data processing request based on the user's right information corresponding to the received data processing request,
Performing encryption and decryption of the data based on a security policy corresponding to the data when it is determined to perform the data processing request,
Processing said decrypted data to correspond to said data processing request
Wherein the video conference data is managed by the management server.
제11항에 있어서,
상기 데이터 처리 요청에 상응하는 데이터의 종류를 식별하는 단계를 더 포함하고,
상기 데이터의 암복호화를 수행하는 단계는,
상기 데이터의 종류에 상응하는 상기 보안 정책을 기반으로 상기 데이터를 암호화 또는 복호화하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
12. The method of claim 11,
Further comprising identifying a type of data corresponding to the data processing request,
The step of performing encryption /
And encrypting or decrypting the data based on the security policy corresponding to the type of the data.
제12항에 있어서,
상기 보안 정책은,
상기 데이터의 종류별로 설정된 제1 보안 정책 및 상기 데이터 별로 설정된 제2 보안 정책을 포함하는 화상 회의용 데이터의 보안 관리 방법.
13. The method of claim 12,
The security policy includes:
A first security policy set for each type of data, and a second security policy set for each data.
제13항에 있어서,
상기 보안 정책을 기반으로 상기 데이터의 암복호화를 수행하는 단계는,
디폴트로 적용되는 상기 제1 보안 정책과 사용자로부터 옵션으로 설정된 상기 제2 보안 정책이 모두 설정된 경우, 상기 제1 보안 정책보다 상기 제2 보안 정책을 우선시하여, 상기 제2 보안 정책을 기반으로 상기 데이터의 암복호화를 수행하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
14. The method of claim 13,
Wherein the step of performing encryption / decryption of the data based on the security policy comprises:
When the first security policy applied as a default and the second security policy set as an option are both set as an option, the second security policy is prioritized over the first security policy, and the data Decryption of the video conference data is performed.
제11항에 있어서,
상기 데이터의 암복호화를 수행하는 단계는,
상기 데이터 처리 요청에 상응하는 비밀키를 조회하는 단계,
상기 비밀키 및 상기 보안 정책을 기반으로, 파생키를 생성하는 단계, 그리고
생성된 상기 파생키를 이용하여, 상기 데이터를 암호화 또는 복호화하는 단계
를 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
12. The method of claim 11,
The step of performing encryption /
Inquiring a secret key corresponding to the data processing request,
Generating a derived key based on the secret key and the security policy, and
Encrypting or decrypting the data using the generated derived key
Wherein the security management information includes at least one of a password and a password.
제11항에 있어서,
상기 데이터 처리 요청은,
상기 화상 회의용 데이터에 대한 데이터 업로드 요청, 데이터 조회 요청, 데이터 삭제 요청 및 데이터 갱신 요청 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
12. The method of claim 11,
The data processing request includes:
And a data update request for the video conference data, a data inquiry request, a data deletion request, and a data update request for the video conference data.
제11항에 있어서,
상기 화상 회의의 식별 정보, 사용자 정보 및 비밀키 중 적어도 어느 하나를 입력 받아, 화상 회의 서비스를 관리하는 단계, 그리고
상기 화상 회의 서비스의 사용자 식별 정보 및 상기 사용자의 권한 정보 중 적어도 어느 하나를 입력 받아, 상기 화상 회의 서비스의 사용자를 등록하고 관리하는 단계
를 더 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
12. The method of claim 11,
Receiving at least one of identification information of the video conference, user information, and a secret key to manage a video conference service; and
Receiving at least one of the user identification information of the video conferencing service and the user's privilege information to register and manage a user of the video conferencing service
Further comprising the steps of: receiving the video conference data;
제17항에 있어서,
상기 화상 회의 서비스의 사용자를 관리하는 단계는,
상기 화상 회의 서비스의 사용자로부터 상기 화상 회의용 데이터의 보안 정책에 대한 투표 정보를 입력받는 단계
를 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
18. The method of claim 17,
Wherein the managing of the user of the video conference service comprises:
Receiving voting information on a security policy of the video conference data from a user of the video conference service
Wherein the security management information includes at least one of a password and a password.
제18항에 있어서,
상기 화상 회의 서비스의 사용자를 관리하는 단계는,
복수의 상기 사용자들로부터 입력 받은 투표 정보를 분석하는 단계, 그리고
분석 결과 임계치 이상의 상기 사용자들이 상기 화상 회의 서비스에 기 설정된 기본 보안 정책에 반대하는 경우 상기 기본 보안 정책을 수정하는 단계
를 포함하는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
19. The method of claim 18,
Wherein the managing of the user of the video conference service comprises:
Analyzing voting information input from the plurality of users, and
Analyzing the basic security policy if the users whose thresholds are more than a threshold value are opposed to the basic security policy preset in the video conferencing service
Wherein the security management information includes at least one of a password and a password.
제11항에 있어서,
상기 화상 회의용 데이터는,
상기 사용자의 개인 정보, 상기 화상 회의 시 생성된 회의 영상, 회의 음성, 화상 회의 시 공유된 음성 자료, 영상 자료, 이미지 자료 및 텍스트 자료 중 적어도 어느 하나를 포함하고, 상기 화상 회의의 사용자들에게만 공개되는 보안 데이터 및 모든 사용자에게 공개되는 공개 데이터로 구분되는 것을 특징으로 하는 화상 회의용 데이터의 보안 관리 방법.
12. The method of claim 11,
The video conference data includes:
Wherein the information includes at least one of personal information of the user, a meeting image generated at the time of the video conference, a meeting voice, voice data shared at the time of video conference, image data, image data, and text data, And the public data is disclosed to all users.
KR1020170122415A 2017-09-22 2017-09-22 Apparatus and method for managing security of video conference data KR20190033800A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170122415A KR20190033800A (en) 2017-09-22 2017-09-22 Apparatus and method for managing security of video conference data

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170122415A KR20190033800A (en) 2017-09-22 2017-09-22 Apparatus and method for managing security of video conference data

Publications (1)

Publication Number Publication Date
KR20190033800A true KR20190033800A (en) 2019-04-01

Family

ID=66104522

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170122415A KR20190033800A (en) 2017-09-22 2017-09-22 Apparatus and method for managing security of video conference data

Country Status (1)

Country Link
KR (1) KR20190033800A (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111131752A (en) * 2019-12-25 2020-05-08 视联动力信息技术股份有限公司 Video conference control method, device, equipment and medium based on video networking
KR102382956B1 (en) 2020-11-24 2022-04-06 (주)유엠로직스 System and method for preventing Illegal outflow of sharing content using n-gram analysis
KR20220071631A (en) * 2020-11-24 2022-05-31 (주)유엠로직스 Security data sharing system and method in a video conference using multi function
US11652623B2 (en) 2021-06-29 2023-05-16 International Business Machines Corporation Secure conference system
KR20230082801A (en) 2021-12-02 2023-06-09 (주)유엠로직스 Similarity analysis system and method of content for video conferencing using machine learning technique
KR20230086295A (en) 2021-12-08 2023-06-15 (주)유엠로직스 Content security system based on sandbox technology
KR20230105130A (en) 2022-01-03 2023-07-11 (주)유엠로직스 security system in a video conference based on PBE group key using multi function and method threreof

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150080065A (en) 2013-12-30 2015-07-09 주식회사 케이티 Method and server for generating videoconference data, and method and device for receiving videoconference data

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150080065A (en) 2013-12-30 2015-07-09 주식회사 케이티 Method and server for generating videoconference data, and method and device for receiving videoconference data

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111131752A (en) * 2019-12-25 2020-05-08 视联动力信息技术股份有限公司 Video conference control method, device, equipment and medium based on video networking
KR102382956B1 (en) 2020-11-24 2022-04-06 (주)유엠로직스 System and method for preventing Illegal outflow of sharing content using n-gram analysis
KR20220071631A (en) * 2020-11-24 2022-05-31 (주)유엠로직스 Security data sharing system and method in a video conference using multi function
US11652623B2 (en) 2021-06-29 2023-05-16 International Business Machines Corporation Secure conference system
KR20230082801A (en) 2021-12-02 2023-06-09 (주)유엠로직스 Similarity analysis system and method of content for video conferencing using machine learning technique
KR20230086295A (en) 2021-12-08 2023-06-15 (주)유엠로직스 Content security system based on sandbox technology
KR20230105130A (en) 2022-01-03 2023-07-11 (주)유엠로직스 security system in a video conference based on PBE group key using multi function and method threreof

Similar Documents

Publication Publication Date Title
KR20190033800A (en) Apparatus and method for managing security of video conference data
JP6921075B2 (en) Secure hierarchical encryption of data streams
US9948619B2 (en) System and method for encryption key management in a mixed infrastructure stream processing framework
US8176334B2 (en) Document security system that permits external users to gain access to secured files
US20100017599A1 (en) Secure digital content management using mutating identifiers
CA2582645C (en) Method and system for authorizing multimedia multicasting
EP2544117A1 (en) Method and system for sharing or storing personal data without loss of privacy
US20180063105A1 (en) Management of enciphered data sharing
US20140137205A1 (en) System and Method for Automatic Provisioning of Managed Devices
US10491577B2 (en) Secure, customer-controlled storage for cloud-managed meeting details
US20240106981A1 (en) Hiding private user data in public signature chains for user authentication in video conferences
US12003620B2 (en) System and method for secure electronic data transfer
US20240106808A1 (en) Encryption-based device enrollment
JP2002041461A (en) Method and system for sharing conference material in electronic conference system
JP7208383B2 (en) Video data transmission system, method and apparatus
Agarwal et al. A hybrid cryptographic system for dynamic cloud groups with secure sharing of data and proficient revocation of users
US20210097023A1 (en) Decentralized Data System
US11184162B1 (en) Privacy preserving secure task automation
US9294447B2 (en) Access control
KR102544084B1 (en) Secure instant messaging method and attaratus thereof
JP7233773B2 (en) Internet of Things System Based on Security Orientation and Group Sharing
US20230292113A1 (en) Method for managing encryption by a transmitting entity in a 3gpp mcs network
KR20040074537A (en) System and method of file management/common ownership having security function on internet
JP2004102524A (en) Security system and security method for database