KR20200068640A - Device of things, and method, computer program and recording medium applied to the same - Google Patents

Device of things, and method, computer program and recording medium applied to the same Download PDF

Info

Publication number
KR20200068640A
KR20200068640A KR1020200069334A KR20200069334A KR20200068640A KR 20200068640 A KR20200068640 A KR 20200068640A KR 1020200069334 A KR1020200069334 A KR 1020200069334A KR 20200069334 A KR20200069334 A KR 20200069334A KR 20200068640 A KR20200068640 A KR 20200068640A
Authority
KR
South Korea
Prior art keywords
information
authentication
connection
usage information
input
Prior art date
Application number
KR1020200069334A
Other languages
Korean (ko)
Inventor
이태완
Original Assignee
주식회사 마스터비디
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 마스터비디 filed Critical 주식회사 마스터비디
Priority to KR1020200069334A priority Critical patent/KR20200068640A/en
Publication of KR20200068640A publication Critical patent/KR20200068640A/en
Priority to KR1020200131491A priority patent/KR102363981B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying

Abstract

According to the present invention, disclosed is an Internet of things (IoT) device, and an authentication method, computer program, and recording medium applied thereto. According to the present invention, the IoT device comprises: an enrollment request unit which encrypts registration request usage information including changed usage information when usage information of the IoT device is changed by a user′s input or by factors other than the user′s input, and requests to register the encrypted registration request usage information as authentication information; an authentication confirmation unit which receives a connection request directly or indirectly from other IoT devices, and requests input or connection authentication of connection information corresponding to the registered authentication information in response to the received connection request; and a connection approval unit which approves the connection of the other IoT devices according to the authentication of the input connection information or the result of the connection authentication.

Description

사물 디바이스, 그리고 이에 적용되는 인증 방법, 컴퓨터 프로그램 및 기록매체{Device of things, and method, computer program and recording medium applied to the same}Device of things, and authentication method applied thereto, computer program and recording medium {Device of things, and method, computer program and recording medium applied to the same}

본 발명은 사물 디바이스, 그리고 이에 적용되는 인증 방법, 컴퓨터 프로그램 및 기록매체에 관한 것으로, 더욱 상세하게는 사물 인터넷에 접속되는 각 사물 디바이스의 보안 강화를 위한 사물 디바이스, 그리고 이에 적용되는 인증 방법, 컴퓨터 프로그램 및 기록매체에 관한 것이다.The present invention relates to an object device, and an authentication method applied thereto, a computer program, and a recording medium, and more particularly, an object device for enhancing security of each object device connected to the Internet of Things, and an authentication method applied to the same, a computer It relates to programs and recording media.

인터넷은 인간이 정보의 생산자/소비자로 정보를 공유할 수 있는 공간으로 활용되어 왔다. 미래에는 가전, 센서 등 우리 주변의 사물까지도 네트워크에 연결되어 사물 주변의 환경 정보, 사물 자체의 정보도 공유될 수 있는 사물인터넷(IoT ; Internet of Things) 시대가 도래할 것으로 예측된다. The Internet has been used as a space where humans can share information as producers/consumers of information. It is predicted that in the future, the Internet of Things (IoT) era will be coming in which even objects around us, such as home appliances and sensors, will be connected to the network, so that environmental information around things and the information of things themselves can be shared.

즉, IoT를 지원하는 사물인터넷 디바이스(이하 '사물 디바이스'라 함)는 향후 급속히 증가할 것이라는 전망되고 있다.In other words, IoT devices supporting IoT (hereinafter referred to as'object devices') are expected to increase rapidly in the future.

IoT를 통해 사람과 사람, 사람과 사물, 사물과 사물 간의 통신, 상호작용, 정보공유가 가능해지면, 사물 스스로 판단하는 지능형 서비스가 가능해지고, 기업은 비용절감, 나아가 녹색 성장을 위한 그린 IT를 지원할 수 있는 인프라가 될 수 있다. When IoT enables communication, interaction, and information sharing between people and people, people and things, things and things, intelligent services to judge things themselves become possible, and companies can support green IT for cost reduction and further green growth. It can be an infrastructure.

이러한, IoT 시대가 도래하면 사물과 사물 간의 통신이 다양하게 이루어질 것으로 예상되며, IoT를 지원하는 사물 디바이스의 일종인 스마트폰을 통해 센서, 가전기기 등 IoT를 지원하는 사물 디바이스에 접속할 수 있게 될 것이다. 이미 홈 네트워크 부분의 스마트 윈도우, 보일러 등에서 사물 디바이스 접속 및 제어가 상품화되어 실현된 상태이다.With the advent of the IoT era, communication between objects and things is expected to occur in various ways, and it will be possible to access IoT-enabled IoT devices such as sensors and home appliances through smartphones, which are a kind of IoT-enabled IoT devices. . The connection and control of object devices are already commercialized and realized in smart windows and boilers in the home network.

하지만, 사물 디바이스에 대한 접속 및 제어에서 해킹 등의 보안 저해 요소가 여전히 존재하고 있으며, IoT 시대에서 보안 누수가 발생할 경우 사생활 침해, 사물 디바이스의 오동작 등과 같은 심각한 피해가 양산될 것인 바, 안정적인 IoT의 실현을 위해서는 보안 문제의 해결이 요구된다.However, there are still security impediments, such as hacking, in access and control of IoT devices, and in the IoT era, if security leaks occur, serious damages such as invasion of privacy and malfunction of IoT devices will be mass produced. To realize this, it is required to solve the security problem.

대한민국 등록특허공보 제1392868호 (2014.04.30)Republic of Korea Registered Patent Publication No. 1392868 (2014.04.30)

없음none

따라서, 본 발명은 상기의 문제점을 해결하기 위해 창출된 것으로, 본 발명의 과제는 사물 디바이스의 사용정보가 변경될 때, 사용자의 설정 없이 자동으로 사물 디바이스의 인증을 위한 인증정보를 변경하는 사물 디바이스, 그리고 이에 적용되는 인증 방법, 컴퓨터 프로그램 및 기록매체에 관한 것이다.Therefore, the present invention was created to solve the above problems, and the problem of the present invention is that the device for automatically changing authentication information for authentication of the device without setting the user when the usage information of the device is changed. , And an authentication method, computer program, and recording medium applied thereto.

본 발명의 목적은 이상에서 언급한 과제로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The object of the present invention is not limited to the above-mentioned problems, and other objects not mentioned will be clearly understood by those skilled in the art from the following description.

상기 과제를 달성하기 위한 본 발명의 제1 관점에 따른 사물 디바이스는, 사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 등록요청부, 타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 인증확인부 및 입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 접속승인부를 포함한다.The object device according to the first aspect of the present invention for achieving the above object is registered when the usage information of the object device is changed by a user's input or by a factor other than the user's input, including the changed usage information The registration request unit that encrypts the request usage information and requests registration of the encrypted registration request usage information as authentication information, receives a connection request directly or indirectly from another device, and corresponds to the registered authentication information in response to the received connection request. It includes an authentication confirmation unit for requesting input of connection information or authentication, and a connection approval unit for authenticating the connection of the other device according to the authentication of the inputted connection information or the result of the connection authentication.

상기 등록요청 사용정보는 등록된 인증정보의 전 부분과 동일하거나 상기 등록된 인증정보의 일 부분과 동일하고, 상기 입력된 접속정보의 인증으로 진행되는 경우에 상기 입력된 접속정보는 상기 등록된 인증정보의 전 부분과 동일하거나 상기 등록된 인증정보의 일 부분과 동일하며, 상기 접속인증으로 진행되는 경우에 상기 접속인증의 대상인 각 사물 디바이스로부터 추출되는 특정 사용정보는 미리 등록된 각 인증정보의 전 부분과 동일하거나 상기 등록된 각 인증정보의 일 부분과 동일할 수 있다.The registration request usage information is the same as all parts of the registered authentication information or the same as a part of the registered authentication information, and when the authentication of the inputted access information proceeds, the inputted access information is the registered authentication It is the same as all parts of the information or the same as a part of the registered authentication information, and when the connection authentication is performed, specific usage information extracted from each object device that is the object of the connection authentication is transmitted before each of the registered authentication information. It may be the same as the part or the part of each of the registered authentication information.

상기 등록요청 사용정보와 상기 등록된 인증정보 간에 일 부분이 동일한 경우, 동일한 일 부분을 주기적 또는 비주기적으로 변경하고, 상기 입력된 접속정보와 상기 등록된 인증정보 간에 일 부분이 동일한 경우, 동일한 일 부분을 주기적 또는 비주기적으로 변경하며, 상기 각 특정 사용정보와 상기 등록된 각 인증정보 간에 일 부분이 동일한 경우, 동일한 일 부분을 주기적 또는 비주기적으로 변경할 수 있다.When a part is identical between the registration request usage information and the registered authentication information, the same part is changed periodically or aperiodically, and when a part is identical between the input access information and the registered authentication information, the same thing The part is changed periodically or aperiodically, and when a part is the same between each specific usage information and each registered authentication information, the same part can be changed periodically or aperiodically.

상기 등록요청부, 상기 인증확인부 및 상기 접속승인부 중 적어도 하나는 미리 정해진 자리 수 이상의 소수들을 이용한 공개열쇠암호방식으로 암호화할 수 있다.At least one of the registration request unit, the authentication confirmation unit, and the access approval unit may be encrypted by a public key encryption method using a prime number having a predetermined number of digits or more.

제어 대상이 되는 어느 다른 사물 다비이스에 접속을 요청하고, 접속 승인 후 상기 다른 사물 디바이스를 제어하는 접속요청 및 제어부를 더 포함할 수 있다.It may further include a connection request and a control unit for requesting access to any other object device to be controlled, and controlling the other object device after the connection is approved.

상기 과제를 달성하기 위한 본 발명의 제2 관점에 따른 인증방법은 사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 단계, 타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 단계 및 입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 단계를 포함한다.The authentication method according to the second aspect of the present invention for achieving the above object is a request for registration including the changed usage information when the usage information of the thing device is changed by the user's input or by other factors than the user's input. Encrypting the usage information and requesting registration of the encrypted registration request usage information as authentication information, receiving a connection request directly or indirectly from another device, and in response to the received connection request, of the connection information corresponding to the registered authentication information. And requesting input or connection authentication, and authenticating the connection of the other device according to the authentication of the input connection information or the result of the connection authentication.

상기 과제를 달성하기 위한 본 발명의 제3 관점에 따른 컴퓨터 프로그램은 사물 디바이스와 결합하여, 사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 단계, 타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 단계 및 입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 단계를 실행시키기 위하여 기록매체에 저장된다.The computer program according to the third aspect of the present invention for achieving the above object is combined with an object device, and when the usage information of the object device is changed by a user's input or is changed by a factor other than the user's input, the changed Encrypting the registration request usage information including usage information and requesting the registration of the encrypted registration request usage information as authentication information, receiving the connection request directly or indirectly from another device, and registering the authentication information in response to the received connection request It is stored in the recording medium in order to execute the step of requesting input or connection authentication of connection information corresponding to and step of authenticating the connection of the other device according to the authentication of the input connection information or the result of the connection authentication.

상기 과제를 달성하기 위한 본 발명의 제4 관점에 따른 컴퓨터 판독 가능 기록매체는 사물 디바이스에 의해 실행될 때, 사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 단계, 타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 단계 및 입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 단계를 실행하는 명령어를 포함한다.When the computer-readable recording medium according to the fourth aspect of the present invention for achieving the above object is executed by an object device, the usage information of the object device is changed by a user's input or changed to a factor other than the user's input When possible, encrypting the registration request usage information including the changed usage information and requesting registration of the encrypted registration request usage information as authentication information, directly or indirectly receiving a connection request from another device, and responding to the received connection request And a command for inputting connection information corresponding to the registered authentication information or requesting access authentication, and authenticating the input connection information or authorizing the connection of the other object device according to the result of the access authentication. .

상기 과제를 달성하기 위한 본 발명의 제5 관점에 따른 인증방법은 복수의 사물 디바이스들 중 어느 한 사물 디바이스의 사용정보가 사용자 입력에 의해 변경되거나, 상기 사용자 입력 외 다른 요인으로 변경될 때, 상기 사물 디바이스로부터 변경된 사용정보를 포함하는 암호화된 등록요청 사용정보를 통신망으로부터 수신하는 단계, 상기 암호화된 등록요청 사용정보를 통해 상기 사물 디바이스의 인증정보를 등록하는 단계, 상기 복수의 사물 디바이스들 중 제1 사물 디바이스로부터 직간접적으로 제2 사물 디바이스에 대한 접속인증요청을 수신하는 단계, 상기 제1 사물 디바이스 및 상기 제2 사물 디바이스에 대해 미리 등록된 각 인증정보를 기초로 실행된 인증결과와, 상기 제1 사물 디바이스 및 상기 제2 사물 디바이스 간의 연결 관계에 대해 미리 등록된 연결 권한 정보를 이용하여 접속인증결과를 생성하는 단계 및 상기 접속인증결과를 출력하는 단계를 포함한다.The authentication method according to the fifth aspect of the present invention for achieving the above object is when the usage information of one of the plurality of things devices is changed by a user input or by a factor other than the user input, the Receiving encrypted registration request usage information including the changed usage information from the thing device from a communication network, registering authentication information of the thing device through the encrypted registration request usage information, and removing the one of the plurality of things devices. Receiving, directly or indirectly, a connection authentication request for the second thing device from the one thing device, an authentication result executed based on each authentication information previously registered for the first thing device and the second thing device, and And generating a connection authentication result using connection authority information registered in advance for a connection relationship between the first thing device and the second thing device, and outputting the connection authentication result.

따라서, 본 발명에서는 사물 디바이스의 사용정보가 변경될 때, 사용자의 설정 없이 자동으로 사물 디바이스의 인증을 위한 인증정보를 변경함으로써, 사물 인터넷에서의 사물 디바이스에 대한 보안을 강화할 수 있는 이점이 있다.Therefore, in the present invention, when the use information of the thing device is changed, by automatically changing the authentication information for the authentication of the thing device without the user's setting, there is an advantage to enhance the security of the thing device in the Internet of Things.

본 발명의 효과들은 이상에서 언급한 효과들로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 청구범위의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The effects of the present invention are not limited to the effects mentioned above, and other effects not mentioned will be clearly understood by those skilled in the art from the description of the claims.

도 1은 본 발명의 일 실시 예에 따른 사물 디바이스를 나타내는 블록도이다.
도 2는 도 1의 사물 디바이스에 저장된 사용 내역을 나타내는 블록도이다.
도 3은 도 2의 사용 내역을 일례로 나타내는 예시도이다.
도 4는 도 3의 사용 내역 예를 더 구체적으로 나타내는 예시도이다.
도 5는 도 2의 사용 내역을 다른 예로 나타내는 예시도이다.
도 6은 도 5의 사용 내역 예를 더 구체적으로 나타내는 예시도이다.
도 7은 도 2의 사용 내역 중 사용자 선택을 위한 메뉴 화면을 일례로 나타내는 예시도이다.
도 8은 도 2의 사용 내역을 또 다른 예로 나타내는 예시도이다.
도 9는 본 발명의 다른 실시 예에 따른 사물 디바이스를 나타내는 블록도이다.
도 10은 본 발명의 사물 디바이스 간 통신 구성을 일례로 나타내는 구성도이다.
도 11는 도 10의 제1 사물 디바이스에 대한 해킹 시 구성을 일례로 나타내는 구성도이다.
도 12은 도 10의 제1 사물 디바이스에 대한 인증정보 변경을 일례로 나타내는 구성도이다.
도 13은 본 발명의 사물 디바이스 간 통신 구성을 다른 예로 나타내는 구성도이다.
도 14는 도 13의 제1 사물 디바이스에 대한 해킹 시 구성을 일례로 나타내는 구성도이다.
도 15는 도 13의 각 사물 디바이스에 대한 인증정보 변경을 일례로 나타내는 구성도이다.
도 16은 본 발명의 사물 디바이스 간 통신 구성을 또 다른 예로 나타내는 구성도이다.
도 17은 본 발명의 일 실시 예에 따른 인증 시스템을 나타내는 구성도이다.
도 18은 본 발명의 다른 실시 예에 따른 인증 시스템을 나타내는 구성도이다.
도 19는 본 발명의 또 다른 실시 예에 따른 인증 시스템을 나타내는 구성도이다.
도 20은 본 발명의 또 다른 실시 예에 따른 인증 시스템을 나타내는 구성도이다.
도 21은 본 발명의 사물 디바이스가 인증 처리하는 과정을 일례로 나타내는 순서도이다.
그리고, 도 22는 본 발명의 인증서버가 인증 처리하는 과정을 일례로 나타내는 순서도이다.
1 is a block diagram illustrating an object device according to an embodiment of the present invention.
2 is a block diagram showing a usage history stored in the thing device of FIG. 1.
3 is an exemplary view showing the usage history of FIG. 2 as an example.
FIG. 4 is an exemplary view showing an example of the usage history of FIG. 3 in more detail.
FIG. 5 is an exemplary view showing the usage history of FIG. 2 as another example.
6 is an exemplary view showing an example of the usage history of FIG. 5 in more detail.
7 is an exemplary view showing a menu screen for user selection as an example among usage details of FIG. 2.
FIG. 8 is an exemplary view showing the usage history of FIG. 2 as another example.
9 is a block diagram illustrating an object device according to another embodiment of the present invention.
10 is a configuration diagram showing an example of a communication configuration between things devices of the present invention.
FIG. 11 is a configuration diagram illustrating a configuration when hacking the first thing device of FIG. 10 as an example.
12 is a configuration diagram illustrating an example of changing authentication information for the first thing device of FIG. 10.
13 is a configuration diagram showing another example of a communication configuration between things devices of the present invention.
14 is a configuration diagram showing an example of a configuration when hacking the first thing device of FIG. 13.
15 is a configuration diagram illustrating an example of changing authentication information for each device of FIG. 13.
16 is a configuration diagram illustrating another example of a communication configuration between object devices of the present invention.
17 is a configuration diagram showing an authentication system according to an embodiment of the present invention.
18 is a configuration diagram showing an authentication system according to another embodiment of the present invention.
19 is a block diagram showing an authentication system according to another embodiment of the present invention.
20 is a block diagram showing an authentication system according to another embodiment of the present invention.
21 is a flowchart illustrating, as an example, a process of authentication processing by the thing device of the present invention.
And, Figure 22 is a flow chart showing an example of the authentication process of the authentication server of the present invention.

본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다.Advantages and features of the present invention, and methods for achieving them will be clarified with reference to embodiments described below in detail together with the accompanying drawings. However, the present invention is not limited to the embodiments disclosed below, but may be implemented in various different forms, and only the embodiments allow the disclosure of the present invention to be complete, and common knowledge in the technical field to which the present invention pertains. It is provided to fully inform the person having the scope of the invention, and the invention is only defined by the scope of the claims. The same reference numerals refer to the same components throughout the specification.

또한, 본 명세서에서 기술하는 실시예들은 본 발명의 이상적인 예시도인 단면도 및/또는 개략도들을 참고하여 설명될 것이다. 따라서, 제조 기술 및/또는 허용 오차 등에 의해 예시도의 형태가 변형될 수 있다. 또한 본 발명에 도시된 각 도면에 있어서 각 구성 요소들은 설명의 편의를 고려하여 다소 확대 또는 축소되어 도시된 것일 수 있다. In addition, the embodiments described herein will be described with reference to cross-sectional views and/or schematic drawings, which are ideal exemplary views of the present invention. Therefore, the shape of the exemplary diagram may be modified by manufacturing technology and/or tolerance. In addition, in each of the drawings shown in the present invention, each component may be slightly enlarged or reduced in view of convenience of description.

이하, 첨부도면을 참조하여 본 발명의 바람직한 실시 예에 대하여 다음과 같이 상세히 설명한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 일 실시 예에 따른 사물 디바이스를 나타내는 블록도이다.1 is a block diagram illustrating an object device according to an embodiment of the present invention.

도 1을 참고로, 사물 디바이스(10)는 인증정보의 수시 변경을 통해 사물 인터넷 기반의 접속에서 보안 레벨을 향상시키기 위한 구성을 포함한다. 더 구체적으로는, 사물 디바이스(10)의 사용정보가 변경될 때마다 사용자의 설정 없이 자동으로 사물 디바이스의 인증정보를 변경함으로써, 사물 인터넷 기반으로 사물 디바이스(10)에 접속할 때 요구되는 접속정보의 보안 레벨을 향상시킬 수 있다.Referring to FIG. 1, the IoT device 10 includes a configuration for improving a security level in an Internet of Things-based connection through frequent change of authentication information. More specifically, whenever the usage information of the thing device 10 is changed, the authentication information of the thing device is automatically changed without a user's setting, so that the access information required when accessing the thing device 10 based on the Internet of Things Security level can be improved.

사물 디바이스(10)는 사물 디바이스(10)의 사용정보가 사용자의 입력에 의해 변경되거나, 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 등록요청부(11), 타 사물 디바이스로부터 직간접적으로 접속 요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 인증확인부(12), 및 입력된 접속정보의 인증 또는 접속인증의 결과에 따라 타 사물 디바이스의 접속을 승인하는 접속승인부(13)를 포함한다.The thing device 10 encrypts the registration request usage information including the changed usage information and encrypts the registration request when the usage information of the thing device 10 is changed by a user's input or other factors than the user's input. The registration request unit 11 for requesting registration of usage information as authentication information, receives a connection request directly or indirectly from another device, and inputs or authenticates connection information corresponding to the registered authentication information in response to the received connection request. It includes an authentication confirmation unit 12 for requesting, and a connection approval unit 13 for approving the connection of another device according to the authentication of the input connection information or the result of the connection authentication.

여기서, 사물 디바이스(10)라 함은 스마트폰, 세탁기, 보일러, 스마트 윈도우, 홈 허브 공유기, TV, 자동차 등으로서, 사물 인터넷에 접속 가능한 디바이스를 총칭하는 개념이다.Here, the object device 10 is a smart phone, a washing machine, a boiler, a smart window, a home hub router, a TV, a car, etc., and is a concept that collectively refers to a device that can access the Internet of Things.

또한, 사물 디바이스(10)의 사용정보는 사용자에 의해 사용된 내역, 사용자에 의해 사용된 내역이 아닌 다른 요인으로 사용된 내역, 또는 이들을 기초로 조합 가능한 정보를 일컫는다.In addition, the usage information of the thing device 10 refers to a history used by the user, a history used as a factor other than the history used by the user, or information that can be combined based on these.

등록요청부(11)는 사물 디바이스(10)의 사용정보가 사용자의 입력에 의해 변경되거나, 사용자의 입력 외 다른 요인으로 변경될 때 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로서, 인증서버에 등록해줄 것을 요청한다. 이때, 등록 요청은 최초 등록을 요청하는 것 뿐만 아니라, 이미 등록되어 있는 인증정보를 갱신해줄 것을 요청하는 것도 포함한다.The registration request unit 11 encrypts the registration request usage information including the changed usage information when the usage information of the thing device 10 is changed by a user's input or other factors other than the user's input, and an encrypted registration request Requests that the usage information be registered in the authentication server as authentication information. At this time, the registration request includes not only requesting the initial registration, but also requesting to update the authentication information already registered.

구체적으로, 변경된 사용정보만을 등록요청 사용정보로서 활용하는 것이 가능하나, 이뿐 아니라 변경된 사용정보와 기존 사용정보를 조합하여 등록요청 사용정보로 활용하는 것도 가능하다.Specifically, it is possible to use only the changed use information as the use information for the registration request, but it is also possible to combine the changed use information with the existing use information and use it as the use information for the registration request.

또한, 등록요청 사용정보는 등록된 인증정보의 전 부분과 동일하거나, 상기 등록된 인증정보의 일 부분과 동일할 수 있다. In addition, the registration request use information may be the same as all parts of the registered authentication information, or may be the same as a part of the registered authentication information.

여기서, 등록요청 사용정보와 등록된 인증정보의 전 부분이 동일하다는 것은 등록요청 사용정보를 그대로 이용하여 인증정보로서 등록한다는 것을 의미한다. 예를 들면, 등록요청 사용정보가 'ABCDE'라 경우, 등록되는 인증정보도 'ABCDE'가 된다. 이때, 'ABCDE' 중 각 알파벳은 사물 디바이스(10)의 사용정보를 의미한다.Here, the fact that all the parts of the registration request use information and the registered authentication information are the same means that the registration request use information is used as it is and registered as authentication information. For example, if the registration request usage information is'ABCDE', the registered authentication information is also'ABCDE'. At this time, each alphabet among'ABCDE' refers to the usage information of the object device 10.

아울러, 등록요청 사용정보가 등록된 인증정보의 일 부분과 동일하다는 것은 등록요청 사용정보와 인증정보 간에 일부 정보만이 일치한다는 것을 의미한다. 이는, 정보 전송 도중에 해킹으로 인한 보안 노출에 더 대비하기 위한 것으로서, 등록요청 사용정보가 인증정보로 등록하기 위한 모든 정보를 전송하는 것이 아니라 일부인 'ABC'만 전송되는 경우, 등록되는 인증정보는 미리 정해진 인증정보 등록 알고리즘에 따라 전송받은 등록요청 사용정보 'ABC'와 기존 등록 내역인 'CD'를 결합함에 따라 최종 인증정보로서 'ABCDE'를 등록할 수 있다. In addition, the fact that the registration request usage information is the same as a part of the registered authentication information means that only some information is consistent between the registration request usage information and the authentication information. This is to prepare for security exposure due to hacking during the transmission of information. If the registration request usage information is not transmitted all the information for registering as authentication information, but only a part of'ABC' is transmitted, the registered authentication information is According to the specified authentication information registration algorithm,'ABCDE' can be registered as the final authentication information by combining'ABC', the registration request usage information received, and'CD', which is the existing registration history.

즉, 등록요청 사용정보 'ABC' 중에서 'A'만이 변경된 사용정보이고 'BC'는 기존 사용정보인 경우, 인증서버는 최근 등록된 사용내역 중에서 세번째 및 네번째 기존 사용정보인 'CD'를 추출함에 따라, 최종적으로 전술한 바와 같이 최종 인증정보로서 'ABCDE'를 등록할 수 있다. That is, if only'A' is changed from'ABC' of the registration request usage information and'BC' is existing usage information, the authentication server extracts'CD', the third and fourth existing usage information from the recently registered usage history. Accordingly,'ABCDE' may be finally registered as the final authentication information as described above.

인증확인부(12)는 타 사물 디바이스로부터 직간접적으로 접속 요청을 수신하는 경우, 전술한 과정을 거쳐 등록된 인증정보와 대응되는 접속정보의 입력을 요구하거나, 상기 등록된 인증정보와 대응되는 접속인증을 요구한다.When receiving the connection request directly or indirectly from another object device, the authentication confirmation unit 12 requests input of connection information corresponding to the registered authentication information through the above-described process, or access corresponding to the registered authentication information. Requires authentication.

인증확인부(12)가 접속정보의 입력을 요구하는 경우는, 타 사물 디바이스가 인증서버 역할을 하는 경우이다. 즉, 사물 디바이스(10) 및 타 사물 디바이스가 P2P 연결되어 사물 디바이스(10)의 인증정보를 타 사물 디바이스에 등록하고, 이후 타 사물 디바이스가 사물 디바이스(10)에 접속하여 사물 디바이스(10)를 제어하고자 할 때 사전에 등록된 사물 디바이스(10)의 인증정보와 대응되는 접속정보(예: 인증정보의 전부 또는 인증정보의 일 부분)를 입력함에 따라, 상기 사물 디바이스(10)에 대해 타 사물 디바이스가 정당한 접속 권한이 있는 디바이스인 것으로 인증받을 수 있다. 이때, 타 사물 디바이스가 접속정보를 입력한다는 것은 미리 구성된 인증 로직에 따라 자동으로 입력되는 것을 의미한다.When the authentication confirmation unit 12 requests the input of the connection information, it is the case that the other object device serves as the authentication server. That is, the thing device 10 and the other thing device are P2P connected to register authentication information of the thing device 10 to the other thing device, and then the other thing device connects to the thing device 10 to connect the thing device 10 When entering the control, the access information corresponding to the authentication information of the pre-registered thing device 10 (for example, all of the authentication information or a part of the authentication information) is input, so that the other thing for the thing device 10 It can be authenticated that the device is a device with legitimate access. At this time, the input of the connection information by the other device means that it is automatically input according to the pre-configured authentication logic.

예컨대, 상기 사물 디바이스(10)는 홈 허브 공유기, 스마트 윈도우 등이 될 수 있고, 상기 타 사물 디바이스는 스마트폰이 될 수 있다. 물론, 스마트폰도 상기 사물 디바이스(10)와 대응되는 디바이스일 수 있다.For example, the object device 10 may be a home hub router, a smart window, or the like, and the other object device may be a smartphone. Of course, the smart phone may also be a device corresponding to the object device 10.

사물 디바이스(10)와 타 사물 디바이스가 접속정보 입력을 통해 양 디바이스 간의 인증을 실행하는 경우, 타 사물 디바이스의 자동 입력으로 입력되는 접속정보는 이미 등록된 인증정보의 전 부분과 동일하거나, 이미 등록된 인증정보의 일 부분과 동일할 수 있다.When the object device 10 and another object device perform authentication between the two devices through the input of the connection information, the connection information input by the automatic input of the other device is the same as all parts of the already registered authentication information, or is already registered It may be the same as a part of the authenticated information.

타 사물 디바이스로부터 자동 입력되는 접속정보가 이미 등록된 인증정보의 전 부분이 동일하다는 것은 타 사물 디바이스에 등록되어 저장된 인증정보가 접속정보로서 그대로 입력된다는 것을 의미한다. 예를 들면, 등록된 인증정보가 'ABCDE'인 경우 접속정보도 'ABCDE'가 된다.The fact that all of the authentication information that is automatically input from the other device is the same as that of the already registered authentication information means that the authentication information registered and stored in the other device is directly input as the connection information. For example, if the registered authentication information is'ABCDE', the access information is also'ABCDE'.

반면에, 타 사물 디바이스로부터 자동 입력되는 접속정보가 이미 등록된 인증정보의 일 부분과 동일하다는 것은 정보 전송 도중의 해킹 위험에 노출되는 것을 더 대비하기 위한 것으로서, 인증정보와 비교되기 위한 모든 대응정보를 전송하는 것이 아니라, 입력되는 접속정보를 인증정보의 일부인 'CDE'만 전송하는 경우, 접속정보로서 'CDE'를 전송받은 사물 디바이스는(10) 미리 정해진 인증실행 알고리즘에 따라 기존 등록 내역인 'AB'와 금번 입력받은 접속정보인 'CDE'를 결합하여 등록된 인증정보와 비교되기 위한 비교 대상의 최종 접속정보인 'ABCDE'를 완성할 수 있다.On the other hand, the fact that the access information automatically input from another device is the same as a part of the already registered authentication information is to prepare for further exposure to the risk of hacking during information transmission, and all corresponding information to be compared with the authentication information When not transmitting, but only transmitting'CDE', which is part of the authentication information, the thing device that received the'CDE' as the access information (10) is the existing registration history according to a predetermined authentication execution algorithm. AB' and'CDE', the access information received this time, can be combined to complete'ABCDE', the final access information for comparison to be compared with the registered authentication information.

또한, 인증 실행 과정에서 사물 디바이스(10)가 타 사물 디바이스로부터 제공받은 접속정보와 등록 과정의 등록요청 사용정보는 서로 상이할 수도 있다. 물론, 인증 실행 과정에서 전송되는 접속정보와 등록 과정의 등록요청 사용정보를 상호 동일한 것으로 설정하는 것도 가능하다.In addition, in the process of performing authentication, the access information provided by the IoT device 10 from the other IoT device may be different from the usage information of the registration request in the registration process. Of course, it is also possible to set the connection information transmitted in the authentication execution process and the registration request use information in the registration process to be the same.

한편, 인증확인부(12)가 접속인증을 요구하는 경우는, 사물 디바이스(10) 및 타 사물 디바이스 외에 인증서버가 별도로 존재하는 경우이다. 즉, 사물 디바이스(10) 및 타 사물 디바이스는 각 디바이스의 사용정보가 변경될 때마다 변경된 사용정보를 포함한 등록요청 사용정보를 통해 인증정보의 등록을 실행하고, 사물 디바이스(10)가 타 사물 디바이스로부터 접속요청을 수신하면 인증서버로부터 사물 디바이스(10)와 타 사물 디바이스 간의 접속 가능 여부에 대한 접속 인증을 받아올 것을 타 사물 디바이스에 요구할 수 있으며, 이러한 요구에 응하여 타 사물 디바이스가 인증서버로부터 접속인증의 결과를 발급받아 정상 처리될 때 비로소 상기 사물 디바이스(10)에 대해 타 사물 디바이스자 정당한 접속 권한이 있는 디바이스인 것으로 인증받을 수 있다.On the other hand, when the authentication confirmation unit 12 requests access authentication, it is a case where the authentication server is separately present in addition to the thing device 10 and the other thing devices. That is, the thing device 10 and the other thing device perform registration of authentication information through the use information of the registration request including the changed use information whenever the use information of each device is changed, and the thing device 10 receives the other thing device When a connection request is received from the authentication server, it may request the other device to receive connection authentication as to whether the connection between the thing device 10 and the other device is possible from the authentication server, and in response to such a request, the other device can access the authentication device. When the result of the authentication is issued and processed normally, it can be authenticated that the other device is a device that has another user's legitimate access authority.

사물 디바이스(10)의 인증확인부(12)가 타 사물 디바이스에 대해 접속 승인 여부를 결정할 때 인증서버로부터 접속인증을 요구하는 경우, 사물 디바이스(10) 및 타 사물 디바이스 모두는 인증서버에 대해 각각 정당한 접속 권한이 있는 디바이스라는 점을 인증받기 위한 사전 인증을 실시할 수 있다. 이러한 사전 인증 과정에서, 사물 디바이스(10)의 인증확인부(12)는 미리 저장중인 전체 사용정보 중에서 미리 정해진 기준의 특정 사용정보를 추출하고, 추출된 특정 사용정보를 암호화한 후 암호화된 인증 사용정보를 사전 인증을 위한 정보로서 인증서버에 전송 처리한다. 이에, 인증서버는 사물 디바이스(10)로부터 제공받은 암호화된 인증 사용정보를 복호화하고, 복호화된 인증 사용정보와 등록된 인증정보를 비교하며, 비교 결과를 통해 사물 디바이스(10)가 정당한 접속 권한이 있는 디바이스인지를 인증한다.When the authentication verification unit 12 of the thing device 10 requests access authentication from the authentication server when determining whether to approve the connection to the other thing device, both the thing device 10 and the other thing devices are respectively connected to the authentication server. It is possible to perform pre-authentication to authenticate that the device has legitimate access. In the pre-authentication process, the authentication confirmation unit 12 of the thing device 10 extracts specific usage information of a predetermined criterion from all usage information being stored in advance, encrypts the extracted specific usage information, and then uses encrypted authentication. The information is transmitted to the authentication server as information for pre-authentication. Accordingly, the authentication server decrypts the encrypted authentication usage information provided from the IoT device 10, compares the decrypted authentication usage information with the registered authentication information, and through the comparison result, the IoT device 10 has proper access authority. The device is authenticated.

또한, 상기 사전 인증 과정에서, 타 사물 디바이스도 미리 저장중인 전체 사용정보 중에서 미리 정해진 기준의 특정 사용정보를 추출하고, 추출된 특정 사용정보를 암호화한 후 암호화된 인증 사용정보를 사전 인증을 위한 정보로서 인증서버에 전송 처리한다. 이에, 인증서버는 타 사물 디바이스로부터 제공받은 암호화된 인증 사용정보를 복호화하고, 복호화된 인증 사용정보와 등록된 인증정보를 비교하며, 비교 결과를 통해 타 사물 디바이스가 정당한 접속 권한이 있는 디바이스인지를 인증한다.In addition, in the pre-authentication process, information for pre-authenticating the encrypted authentication usage information after encrypting the extracted specific usage information after extracting specific usage information of a predetermined criterion from among all the usage information stored in advance by other devices is also stored. As the transfer to the authentication server. Accordingly, the authentication server decrypts the encrypted authentication usage information received from the other device, compares the decrypted authentication usage information with the registered authentication information, and compares the decrypted authentication usage information with the registered authentication information to determine whether the other device is a device that has legitimate access authority. To authenticate.

이와 같은 사전 인증 과정에서, 각 사물 디바이스로부터 추출되는 특정 사용정보는 미리 등록된 각 인증정보의 전 부분과 동일하거나 등록된 각 인증정보의 일 부분과 동일할 수 있다. 여기서, 추출된 특정 사용정보와 등록된 인증정보의 전 부분이 동일하다는 것은 등록된 인증정보와 동일하게 특정 사용정보가 추출된다는 것을 의미한다. 예를 들면, 등록된 인증정보가 'ABCDE'인 경우 추출되는 특정 사용정보도 'ABCDE'가 된다.In this pre-authentication process, the specific usage information extracted from each thing device may be the same as all parts of the pre-registered authentication information or the same as a part of each registered authentication information. Here, the fact that all of the extracted specific usage information and the registered authentication information are the same means that specific usage information is extracted in the same manner as the registered authentication information. For example, when the registered authentication information is'ABCDE', the specific usage information extracted is also'ABCDE'.

아울러, 추출된 특정 사용정보가 등록된 인증정보의 일 부분과 동일하다는 것은 추출된 특정 사용정보와 인증정보 간에 일부 정보만이 일치한다는 것을 의미한다. 이 또한 정보 전송 도중의 해킹 위험에 노출되는 것을 더 대비하기 위한 것으로서, 특정 사용정보가 인증정보와 비교되기 위한 모든 정보를 전송하는 것이 아니라, 일부인 'CDE'만 전송하는 경우, 등록된 인증정보는 미리 정해진 인증실행 알고리즘에 따라 전송받은 특정 사용정보 'CDE'와 기존 등록 내역인 'AB'를 결합함에 따라 등록된 인증정보와 비교되기 위한 비교 대상의 최종 특정 사용정보인 'ABCDE'를 완성할 수 있다.In addition, the fact that the extracted specific use information is the same as a part of the registered authentication information means that only some information is matched between the extracted specific use information and the authentication information. This is also to prepare for further exposure to the risk of hacking during the transmission of information. If the specific usage information is not transmitted all the information to be compared with the authentication information, but only a part of'CDE' is transmitted, the registered authentication information is By combining the specific usage information'CDE' received according to a predetermined authentication execution algorithm and the existing registration history'AB', it is possible to complete'ABCDE', the final specific usage information for comparison to be compared with the registered authentication information. have.

인증 실행 과정에서 추출된 특정 사용정보와 등록 과정의 등록요청 사용정보는 전술한 바와 같이 서로 상이할 수 있다. 물론, 인증 실행 과정에서 추출된 특정 사용정보와 등록 과정의 등록요청 사용정보를 상호 동일한 것으로 설정하는 것도 가능하다.The specific usage information extracted in the authentication execution process and the registration request use information in the registration process may be different from each other as described above. Of course, it is also possible to set the specific usage information extracted in the authentication execution process and the registration request use information in the registration process to be the same.

등록요청부(11)는 사물 디바이스(10)의 사용정보가 사용자의 입력에 의해 변경되거나, 사용자의 입력 외 다른 요인으로 변경되는지를 감지하는 구성을 포함하고, 이와 같은 감지 구성을 통해 사용정보의 변경이 있을 때 변경된 사용정보를 기초로 인증정보의 등록을 요청한다.The registration request unit 11 includes a configuration that detects whether the usage information of the thing device 10 is changed by a user's input or is changed by a factor other than the user's input, and through this detection configuration, When there is a change, registration of authentication information is requested based on the changed usage information.

또한, 등록요청부(11)의 인증정보 등록요청은 사물 디바이스(10)의 사용정보의 변경 시마다 실시되는 것이라는 점에서 자동으로 실행되는 것이 바람직하다.In addition, it is preferable that the authentication information registration request of the registration request unit 11 is automatically executed in that it is executed whenever the usage information of the thing device 10 is changed.

등록요청부(11)는 등록요청 사용정보와 등록된 인증정보 간에 일 부분이 동일한 경우, 상호 정보 간의 동일한 일 부분을 주기적 또는 비주기적으로 변경할 수 있다.The registration request unit 11 may periodically or aperiodically change the same part of the mutual information when one part is identical between the registration request usage information and the registered authentication information.

예를 들어, 등록요청부(11)의 주기적인 변경은 미리 프로그램화된 로직에 따라 날짜, 주차 및 시간 중 적어도 하나를 조합하여 등록요청 사용정보와 등록된 인증정보 간에 상호 동일한 일 부분을 특정하는 것이 가능하다. 더 구체적인 예로, 2015.09.14자 등록요청 사용정보와 등록된 인증정보 간에 상호 동일한 일 부분은 해당 월의 주차를 기준으로 할 때 2015년 9월 중 3주차에 해당하므로, 등록요청 사용정보와 등록된 인증정보 간에 상호 동일한 일 부분이 등록된 인증정보의 앞자리부터 3자리까지를 동일한 일 부분으로 특정할 수 있다.For example, the periodic change of the registration request unit 11 specifies at least one of the date, parking, and time according to the pre-programmed logic to specify the same part of each other between the registration request usage information and the registered authentication information. It is possible. As a more specific example, the part of the same day between the 2015.09.14 registration request usage information and the registered authentication information is the 3rd week of September 2015 based on the parking of the month, so the registration request usage information and registered information It is possible to specify from the first digit to 3 digits of the authentication information in which the same part of the authentication information is registered as the same part.

또한, 등록요청부(11)의 비주기적 변경에 대한 예는, 등록요청부(11)가 인증서버로부터 수신된 업 데이트 정보를 기초로 등록요청 사용정보와 등록된 인증정보 간에 동일한 일 부분을 변경할 수 있다.In addition, in the example of aperiodic change of the registration request unit 11, the registration request unit 11 changes the same part between the registration request usage information and the registered authentication information based on the update information received from the authentication server. Can be.

타 사물 디바이스로부터 입력되는 접속정보가 등록된 인증정보와 일 부분이 동일한 경우, 상호 정보 간 동일한 일 부분을 주기적 또는 비주기적으로 변경할 수 있다.When the access information input from another device is the same as the registered authentication information, the same part between mutual information may be changed periodically or aperiodically.

접속정보와 인증정보 간의 동일한 일 부분을 주기적으로 변경하는 것은, 사물 디바이스 및 타 사물 디바이스에 미리 프로그램화된 로직에 따라 날짜, 주차 및 시간 중 적어도 하나를 조합하여 접속정보와 인증정보 간의 동일한 일 부분을 특정하고, 이미 특정된 일 부분을 변경하는 것이 가능하다. 전술한 날짜, 주차 및 시간 중 적어도 하나를 조합하는 방식은 일례로 든 것에 불과하고, 이외 정보 간 동일한 교집합 부분을 특정하기 위한 다양한 방식이 적용될 수 있다. Periodically changing the same part between the access information and the authentication information is the same one part between the access information and the authentication information by combining at least one of the date, parking, and time according to logic pre-programmed in the thing device and the other device. It is possible to specify and change the part of the work already specified. The method of combining at least one of the aforementioned date, parking, and time is only an example, and various methods for specifying the same intersection portion between other information may be applied.

접속정보와 인증정보 간의 동일한 일 부분을 비주기적으로 변경하는 것은, 타 사물 디바이스가 사용자 제어가 가능한 휴대폰인 경우, 타 사물 디바이스에 대한 사용자의 비 주기적인 입력에 따라, 타 사물 디바이스와 사물 디바이스(10)가 상호 연동하여 접속정보와 인증정보 간의 동일한 일 부분을 일회적으로 특정하거나, 이미 특정된 일 부분을 변경하는 것이 가능하다.Aperiodically changing the same part between the access information and the authentication information means that when the other object device is a user-controllable mobile phone, the other object device and the thing device ( 10) It is possible to specify the same part of the connection information and the authentication information once by interworking with each other, or to change the part of the already specified one.

또한, 인증서버를 통해 타 사물 디바이스의 사물 디바이스(10)에 대한 접속 인증을 처리하는 경우, 각 사물 디바이스로부터 추출되는 특정 사용정보와 등록된 인증정보 간에 상호 일 부분이 동일할 때, 동일한 일 부분을 주기적 또는 비주기적으로 변경할 수 있다.In addition, when processing access authentication to the thing device 10 of another device through the authentication server, when one part is identical between specific usage information and registered authentication information extracted from each thing device, the same part Can be changed periodically or aperiodically.

특정 사용정보와 인정정보 간의 동일한 일 부분에 대한 주기적인 변경은 미리 프로그램화된 로직에 따라 날짜, 주차 및 시간 중 적어도 하나를 조합하여 추출된 사용정보와 등록된 인증정보 간에 상호 동일한 일 부분을 특정하는 것이 가능하다. 더 구체적인 예로, 2015.09.14자 추출된 특정 사용정보와 등록된 인증정보 간에 상호 동일한 일 부분은 짝수일과 홀수일로 구분할 때, 14일은 짝수일에 해당하므로, 추출된 특정 사용정보와 등록된 인증정보 간에 상호 동일한 일 부분이 등록된 인증정보의 앞자리로부터 2자리까지를 동일한 일 부분으로 특정할 수 있다.Periodic change of the same work part between specific use information and recognition information specifies the same work part between the extracted use information and registered authentication information by combining at least one of date, parking, and time according to the pre-programmed logic. It is possible to do. As a more specific example, when the same part of the day between 2015.09.14 extracted specific usage information and registered authentication information is divided into even and odd days, 14 days corresponds to even days, so between the extracted specific usage information and registered authentication information Up to two digits from the first digit of the authentication information in which the same one part is registered can be specified as the same one part.

사용정보와 인정정보 간의 동일한 일 부분에 대한 비주기적인 변경에 대한 예는, 사물 디바이스(10)의 인증확인부(12)가 인증서버로부터 수신된 업 데이트 정보를 기초로 특정 사용정보와 등록된 인증정보 간의 동일한 일 부분을 변경할 수 있다. 타 사물 디바이스로 마찬가지 방식으로 실행될 수 있다.An example of aperiodic change of the same part between the usage information and the recognition information is that the authentication confirmation unit 12 of the thing device 10 is registered with specific usage information based on the update information received from the authentication server. The same part of the authentication information can be changed. It can be implemented in the same way as other device.

등록요청부(11)는 변경된 사용정보를 암호화할 수 있고, 인증확인부(12)는 추출된 특정 사용정보를 암호화할 수 있다. 또한, 타 사물 디바이스로부터 입력되는 접속정보도 타 사물 디바이스로부터 암호화되어 사물 디바이스(10)로 전달될 수 있다.여기서, 암호화 방식은 보안 레벨이 높은 다양한 암호화 방식들 중 적어도 하나 이상을 적용할 수 있다.The registration request unit 11 may encrypt the changed usage information, and the authentication confirmation unit 12 may encrypt the extracted specific usage information. In addition, connection information input from another object device may also be encrypted from another object device and transmitted to the object device 10. Here, the encryption method may apply at least one of various encryption methods having a high security level. .

예를 들어, 등록요청부(11) 및 인증확인부(12) 중 적어도 하나는 미리 정해진 자리 수 이상의 소수들을 이용한 공개열쇠암호방식으로 암호화할 수 있다.For example, at least one of the registration request unit 11 and the authentication confirmation unit 12 may be encrypted by a public key encryption method using a prime number having a predetermined number of digits or more.

공개열쇠암호방식은 두 소수(1과 그 수 자신 이외의 자연수로는 똑 떨어지게 나눌 수 없는 자연수) p,q가 주어졌을 때, 그 두 소수의 곱 m(=pq)은 쉽게 구할 수 있지만 어떤 두 소수의 곱 m이 주어졌을 때 m이 어떤 두 소수의 곱인지 알기 어렵다는 것에서 착안한 방법이다. 즉, 공개열쇠방식은 누구나 한쪽 방향으로는 쉽게 들어갈 수 있어도 특정한 사용자 이외에는 되돌아올 수 없는 이른바 덫문(trapdoor)과 같은 장치가 마련되어 있다. The public key cryptography method is given by p,q when two prime numbers (1 and its number are not divisible by natural numbers other than itself), the product of the two prime numbers m(=pq) is easily found, but some It is a way of thinking that it is difficult to know which m is the product of two primes when a product of primes m is given. That is, the public key method is provided with a device such as a so-called trapdoor that anyone can easily enter in one direction but cannot return except for a specific user.

두 소수의 곱 m을 공개할 때는 두 소수 p,q가 각각 100자리 이상인 소수를 사용할 수 있다. 예를 들어, m이 다음과 같을 수 있다.When revealing the product m of two prime numbers, it is possible to use a prime number where two prime numbers p,q are each 100 or more. For example, m may be as follows.

m=114381625757888867669235779976146612010218296721242362562561842     935706935245733897830597123563958705058989075147599290026879543541m=114381625757888867669235779976146612010218296721242362562561842     935706935245733897830597123563958705058989075147599290026879543541

인수분해 알고리즘을 통해 구한 위 m의 두 소인수 p,q는 다음과 같다.The two prime factors p,q of m above obtained through the factorization algorithm are as follows.

p=3490529510847650949147849619903898133417764638493387843990820577 p=3490529510847650949147849619903898133417764638493387843990820577

q=32769132993266709549961988190834461413177642967992942539798288533q=32769132993266709549961988190834461413177642967992942539798288533

상기 인수분해 알고리즘을 사용해서 위 m의 두 소인수 p,q을 구한다고 하더라도 결과 값을 도출하기 위한 시간이 소요된다. 이는, 인수분해 알고리즘이 지속적으로 개량된다고 하더라도 절대적인 연산 처리 시간이 요구된다. Even if the two prime factors of m above are obtained using the factorization algorithm, it takes time to derive the result. This requires absolute processing time even if the factorization algorithm is continuously improved.

따라서, 상기 공개열쇠암호방식은 상기 언급된 두 소인수 p,q 보다 더 큰 소수들로서 암호화되는 것이 바람직하다. 즉, 공개열쇠암호방식은 해킹 프로그램에 노출된다고 하더라도 암호 해독하는 데에 최소한의 시간(예: 수일 이상)이 요구되는 방식이다. Therefore, it is preferable that the public key cryptography is encrypted with prime numbers greater than the two prime factors p,q mentioned above. In other words, the public key encryption method is a method that requires a minimum time (e.g., several days or more) to decrypt even if exposed to a hacking program.

본 발명의 사물 디바이스(10)는 사물 디바이스(10)의 사용정보가 변경될 때마다 인증정보를 변경하는 것이며, 사물 디바이스(10)가 휴대폰인 경우를 예로 들면, 인증정보의 변경 간격은 사용자마다 상이하겠으나 적게는 수초마다 변경되거나 많게는 수시간마다 변경될 수 있다.The thing device 10 of the present invention changes authentication information whenever the usage information of the thing device 10 is changed. For example, when the thing device 10 is a mobile phone, the change interval of authentication information is for each user. It may be different, but it can be changed every few seconds or at most every few hours.

즉, 이와 같이 자주 변경되는 사물 디바이스(10)의 사용정보를 전술한 공개열쇠암호방식으로 암호화할 경우, 설령 해킹에 노출되어 암호 해독된다고 하더라도, 암호 해독이 완료될 시점에는 해킹 노출된 인증정보가 아닌 새로운 인증정보로 변경되어져 있게 된다. 이러한 원리로 본 발명의 사물 디바이스(10)는 사용자의 개입 없이도 강력한 보안을 구축할 수 있다.That is, when the usage information of the device 10, which is frequently changed as described above, is encrypted using the public key encryption method described above, even if it is exposed to hacking and decrypted, authentication information that is hacked is exposed when decryption is completed. Rather, it is changed to new authentication information. With this principle, the thing device 10 of the present invention can build strong security without user intervention.

도 2는 도 1의 사물 디바이스에 저장된 사용 내역을 나타내는 블록도이다.2 is a block diagram showing a usage history stored in the thing device of FIG. 1.

도 2에 도시된 바와 같이, 사물 디바이스(10)에는 다수의 사용정보들이 저장된다. 예를 들어, 각 사용정보별로 구분해보면 제1 사용정보, 제2 사용정보, 제3 사용정보 및 제N 사용정보가 사물 디바이스(10)에 포함될 수 있다.2, a plurality of pieces of usage information are stored in the object device 10. For example, when classified by each usage information, the first usage information, the second usage information, the third usage information, and the Nth usage information may be included in the thing device 10.

도 3은 도 2의 사용 내역을 일례로 나타내는 예시도이고, 도 4는 도 3의 사용 내역 예를 더 구체적으로 나타내는 예시도이다.FIG. 3 is an exemplary view showing the usage history of FIG. 2 as an example, and FIG. 4 is an exemplary view more specifically showing the usage history example of FIG. 3.

도 3에 도시된 바와 같이, 제1 사용정보, 제2 사용정보, 제3 사용정보 및 제N 사용정보는 시계열적인 순서에 따라 정보 간의 순서를 정할 수 있다. 등록요청부(11)가 등록요청 사용정보로서 3개의 사용정보를 포함하여 인증서버에 등록요청하는 경우, 시계열적 순서에 따라 제1 사용정보 내지 제3 사용정보를 등록요청 사용정보로 사용할 수 있다.As illustrated in FIG. 3, the first usage information, the second usage information, the third usage information, and the Nth usage information may determine an order between information in a time-series order. When the registration request unit 11 requests registration to the authentication server including three usage information as the usage information for the registration request, the first to third usage information may be used as the usage information for the registration request in chronological order. .

도 3에 도시된 사용정보들은 도 2와 달리, 최근 사용내역이 아래에 배치되고 과거 사용내역이 위에 배치되는 시계열적인 배치로 되어 있다. 사물 디바이스(10)가 스마트폰인 경우, 등록요청부(11)는 등록요청 사용정보로서 최근 3개의 사용정보들인 '2015.07.28 오전 8시36분 B사메시지를 '가'에게 송신'에 대한 ① 사용정보, '2015.07.28 오전 8시37분 B사메시지를 '가'로부터 수신'에 대한 ② 사용정보 및 '2015.07.28 오전 9시01분 C사 증권 어플리케이션 알리 내역 수신'에 대한 ③ 사용정보를 이용하여 인증정보로 등록 요청할 수 있다.Unlike the FIG. 2, the usage information shown in FIG. 3 is a time series arrangement in which the recent usage history is placed below and the past usage history is placed above. When the thing device 10 is a smart phone, the registration request unit 11 is the registration request usage information for the recent three usage information '2015.07.28, 8:36 am B message to'A' ① Usage information, ③ for '2015.07.28 8:37 AM B message received from'A' ② Usage information and '2015.07.28 9:01 AM for C company securities application Ali history received' You can use the information to request registration as authentication information.

이후, 등록요청부(11)는 사물 디바이스(10)의 사용정보가 추가되어 변경되는 경우, 예를 들어 전술한 사용내역에 추가로 '2015.07.28 오전 9시02분부터 2015.07.28 오전 9시 16분까지 D사 증권뉴스를 열람'에 사용정보가 추가될 수 있다. 이때, 등록요청부는 등록요청 사용정보의 ①' 사용정보를 '2015.07.28 오전 8시37분 B사메시지를 '가'로부터 수신', ②' 사용정보를 '2015.07.28 오전 9시01분 C사 증권 어플리케이션 알리 내역 수신', 그리고 ③' 사용정보를 '2015.07.28 오전 9시02분부터 2015.07.28 오전 9시 16분까지 D사 증권뉴스를 열람'로 변경하여 인증정보로 등록 요청할 수 있다.Subsequently, when the usage information of the thing device 10 is added and changed, the registration request unit 11 adds, for example, '2015.07.28 to 9:02 am to 2015.07.28 to 9 am in addition to the above-mentioned usage details. Usage information can be added to'View D Company's Securities News' until 16 minutes. At this time, the registration request unit receives the usage information of ① of the registration request usage information'August 28, 2015, 8:37 AM B message from'A', ②'usage information, '2015.07.28, 9:01 AM C You can request to register as authentication information by changing the usage information of'Private Securities Application Ali', and ③'to'View Securities News of D Company from 9:02 am on July 28, 2015 to 9:16 am on July 28, 2015'. .

도 5는 도 2의 사용 내역을 다른 예로 나타내는 예시도이고, 도 6은 도 5의 사용 내역 예를 더 구체적으로 나타내는 예시도이다.FIG. 5 is an exemplary view showing the usage history of FIG. 2 as another example, and FIG. 6 is an exemplary diagram more specifically showing the usage history example of FIG. 5.

도 5에 도시된 바와 같이, 사물 디바이스(10)가 스마트폰인 경우, 등록요청부(11)는 사물 디바이스(10)의 사용정보들을 카테고리별로 구분하고, 구분된 각 그룹으로부터 등록요청 사용정보에 포함시킬 사용정보를 추출할 수 있다.As shown in FIG. 5, when the thing device 10 is a smartphone, the registration request unit 11 classifies the use information of the thing device 10 into categories, and uses the registration request use information from each group. Usage information to be included can be extracted.

예를 들어, 등록요청 사용정보를 3개의 사용정보로 설정하는 경우, 제1 그룹의 제1 사용정보를 등록요청 사용정보의 ① 사용정보, 제2 그룹의 제1 사용정보를 등록요청 사용정보의 ② 사용정보, 및 제3 그룹의 제1 사용정보를 등록요청 사용정보의 ③ 사용정보로서 추출할 수 있다.For example, if the usage information of the registration request is set to three usage information, the first usage information of the first group is the ① usage information of the registration request usage information, and the first usage information of the second group is the usage information of the registration request usage information. ② The usage information and the first usage information of the third group can be extracted as ③ usage information of the registration request usage information.

도 6에 도시된 바와 같이, 전술한 제1 그룹은 '통화내역'이 될 수 있으며, '통화내역' 중 가장 최근의 통화내역인 '2015.07.28 오후 2시31분에 아내에게 전화해서 2분간 통화' 사용정보를 등록요청 사용정보의 ① 사용정보로서 추출할 수 있다.As shown in FIG. 6, the above-mentioned first group may be a'call history', and a call is made to the wife at 2:31 pm on July 28, 2015, which is the most recent call history among'call history', for 2 minutes. Currency' usage information can be extracted as ① usage information of the registration request usage information.

전술한 제2 그룹은 '메시지 내역'이 될 수 있으며, '메시지 내역' 중 가장 최근의 메시지 내역인 '2015.07.28 오전 8시 3분 '나'로부터 E사 메시지를 수신' 사용정보를 등록요청 사용정보의 ② 사용정보로서 추출할 수 있다.The above-mentioned second group may be a'message history', and request to register usage information of'receive E company message from'I' from July 28, 2015 at 8:3 am, which is the most recent message history among the'message history' It can be extracted as ② usage information of usage information.

전술한 제3 그룹은 '기타 실행내역'이 될 수 있으며, '기타 실행내역' 중 가장 최근의 메시지 내역인 '2015.07.28 오전 9시 2분부터 2015.07.28 오전 9시 16분까지 D사 증권뉴스 열람' 사용정보를 등록요청 사용정보의 ③ 사용정보로서 추출할 수 있다.The above-mentioned third group may be'other execution history', D company's securities from '2.2015.07.28, 9:02 am to 2015.07.28, 9:16 am, which is the most recent message history among'other execution details' News view' usage information can be extracted as ③ usage information of the registration request usage information.

도 7은 도 2의 사용 내역 중 사용자 선택을 위한 메뉴 화면을 일례로 나타내는 예시도이다.7 is an exemplary view showing a menu screen for user selection as an example among usage details of FIG. 2.

도 7에 도시된 바와 같이, 사물 디바이스(10)가 스마트 폰과 같이 사용자 선택 설정이 가능한 제어 환경이 갖춰져 있는 경우, '사용자 선택, 어플리케이션 또는 기능 선택, 시점 선택'과 같은 선택 메뉴(P)를 통해 사용정보를 사용자 편의에 맞게 선택할 수 있다.As shown in FIG. 7, when the thing device 10 is equipped with a control environment capable of setting a user selection, such as a smart phone, a selection menu P such as'user selection, application or function selection, viewpoint selection' is provided. Through this, user information can be selected according to user convenience.

즉, 상기 선택 메뉴(P)에서 사용자는, '사용자 선택' 메뉴 중에서 '아내'를 선택하고, '어플리케이션 또는 기능 메뉴' 중에서 '전화통화, B사 메시지, 및 E사 메시지'를 선택하며, '시점 선택 메뉴'중에서 '발신 또는 착신'을 선택할 수 있다.That is, in the selection menu P, the user selects'wife' from the'user selection' menu, selects'telephone call, B company message, and E company message' from the'application or function menu'. You can select'Send or Forward' from'Point of View Selection Menu'.

이와 같이 선택된 경우, 사물 디바이스(10)를 대상으로 '아내'로부터 '전화통화, B사 메시지, 및 E사 메시지'가 '발신 또는 착신'되는 경우마다, 사물 디바이스(10)의 사용정보가 변경된 것으로 간주되어 변경된 사용정보를 토대로 한 인증정보 등록이 실행될 수 있다. 따라서, 이 경우, 사용자의 '아내'가 사물 디바이스(10)의 인증정보를 수시로 변경해주는 도우미 역할을 한다고 볼 수 있다.When selected as described above, whenever the'phone call, B company message, and E company message' is'sent or received' from the'wife' to the thing device 10, the usage information of the thing device 10 is changed. It is considered that authentication information registration based on the changed usage information may be executed. Therefore, in this case, it can be seen that the user's'wife' serves as a helper for changing the authentication information of the thing device 10 at any time.

도 8은 도 2의 사용 내역을 또 다른 예로 나타내는 예시도이다.FIG. 8 is an exemplary view showing the usage history of FIG. 2 as another example.

도 4 내지 도 7에 나타낸 사용정보는 사물 디바이스(10)가 스마트폰인 경우를 예로 든 것이고, 도 8에 도시된 사용정보는 사물 디바이스(10)가 스마트 윈도우인 경우를 예로 든 것이다. The usage information shown in FIGS. 4 to 7 is an example in which the device 10 is a smart phone, and the usage information illustrated in FIG. 8 is an example in which the object device 10 is a smart window.

스마트 윈도우인 사물 디바이스(10)는 등록요청 사용정보로서 최근 3개의 사용정보들인 '2015.08.29 오후 11시26분 제1 사용자 명령에 따라 제2 윈도우 자동 닫힘' 에 대한 ① 사용정보, '2015.08.29 오후 17시 11분 제2 사용자 명령에 따라 공기정화 모드로 전환' 에 대한 ② 사용정보, 및 '2015.08.29 오후 17시 13분 실내공기오염율 70% 미만 감지'에 대한 ③ 사용정보를 이용하여 인증정보로 등록 요청할 수 있다.The thing device 10, which is a smart window, is the usage information for the registration request, ① usage information for the latest three usage information,'automatic closing of the second window according to the first user command on August 29, 2015 at 11:26 pm, 2015.08. 29 Use the usage information for ② Switching to the air purification mode according to the 2nd user command at 17:11 pm, and ③ the usage information for'detection of indoor air pollution rate less than 70% at 17.13.2015.08.29. Can be requested to register as authentication information.

이후, 스마트 윈도우인 사물 디바이스(10)의 등록요청부(11)는 사물 디바이스(10)의 사용정보가 추가되어 변경되는 경우, 예를 들어, 전술한 사용내역에 추가로 '2015.08.29 오후 17시 14분 제1 윈도우 및 제2 윈도우 자동 개방'에 대한 사용정보가 추가될 수 있다. 이때, 등록요청부(11)는 등록요청 사용정보의 ①' 사용정보를 '2015.08.29 오후 17시 11분 제2 사용자 명령에 따라 공기정화 모드로 전환', ②' 사용정보를 '2015.08.29 오후 17시 13분 실내공기오염율 70% 미만 감지', 그리고 ③' 사용정보를 '2015.08.29 오후 17시 14분 제1 윈도우 및 제2 윈도우 자동 개방'로 변경하여 인증정보로 등록 요청할 수 있다.Thereafter, the registration request unit 11 of the smart device 10, which is a smart window, adds and changes the use information of the thing device 10, for example, in addition to the above-mentioned usage history, '2015.08.29 PM 17 At 14:14, usage information for'automatic opening of first window and second window' may be added. At this time, the registration request unit 11 changes the usage information of ① of the registration request usage information to'air purification mode according to the second user command on August 29, 2015 at 17:11 pm', ②'usage information is '2015.08.29 Detect indoor air pollution rate less than 70% at 17:13 pm', and ③'User information can be changed to'Automatic opening of first window and second window at 17:14 pm on August 29, 2015' and request registration as authentication information. .

도 9는 본 발명의 다른 실시 예에 따른 사물 디바이스를 나타내는 블록도이다.9 is a block diagram illustrating an object device according to another embodiment of the present invention.

도 9에 도시된 바와 같이, 사물 디바이스(20)는 등록요청부(21), 인증확인부(22) 및 접속승인부(23) 외에, 제어 대상이 되는 어느 다른 사물 디바이스에 접속을 요청하고, 접속 승인 후 다른 사물 디바이스를 제어하는 접속요청 및 제어부(24)를 더 포함할 수 있다.As illustrated in FIG. 9, the thing device 20 requests access to any other thing device to be controlled, in addition to the registration request unit 21, the authentication confirmation unit 22, and the connection approval unit 23, After the connection is approved, a connection request and a control unit 24 for controlling other things devices may be further included.

즉, 상기 접속요청 및 제어부(24)를 포함하는 사물 디바이스(20)가 앞서 설명된 타 사물 디바이스라 할 수 있다.That is, the thing device 20 including the connection request and the control unit 24 may be referred to as another thing device described above.

또한, 사물 디바이스(10)는 타 사물 디바이스와 접속하여 타 사물 디바이스로부터 제어됨에 따라, 특정 구동을 한다. 예컨대, 사물 디바이스(10)가 스마트 윈도우인 경우에는 타 사물 디바이스(예: 스마트폰)의 제어에 따라 윈도우 개방 또는 윈도우 닫힘 구동을 할 수 있다.In addition, the object device 10 is connected to the other object device and is controlled by the other object device, thereby performing a specific driving. For example, when the object device 10 is a smart window, a window opening or window closing operation may be performed according to the control of another object device (eg, a smart phone).

도 10은 본 발명의 사물 디바이스 간 통신 구성을 일례로 나타내는 구성도이다.10 is a configuration diagram showing an example of a communication configuration between things devices of the present invention.

도 10에 도시된 바와 같이, 제1 사물 디바이스(30) 및 제2 사물 디바이스(40)의 P2P 접속의 경우, 제2 사물 디바이스(40)는 제1 사물 디바이스(30)에 제2 사물 디바이스(40)의 사용정보를 등록 요청할 수 있다. 예를 들어, 제1 사물 디바이스(30)는 스마트폰, 제2 사물 디바이스(40)는 세탁기가 될 수 있다.As illustrated in FIG. 10, in the case of P2P connection of the first thing device 30 and the second thing device 40, the second thing device 40 may include a second thing device ( 40) You can request to register the usage information. For example, the first object device 30 may be a smartphone, and the second object device 40 may be a washing machine.

제2 사물 디바이스(예: 세탁기, 40)는 제2 사물 디바이스(40)의 사용정보가 변경될 때 변경된 사용정보를 포함하는 등록요청 사용정보를 암호화하고, 암호화된 등록요청 사용정보를 인증정보로 제1 사물 디바이스(예: 스마트폰, 30)에 등록 요청한다(①).When the usage information of the second IoT device 40 changes, the second IoT device (eg, the washing machine 40) encrypts the usage information of the registration request including the changed usage information, and uses the encrypted registration request usage information as authentication information. Request registration on the first thing device (eg, smartphone, 30) (①).

제1 사물 디바이스(예: 스마트폰, 30)는 미리 가입된 내역을 토대로 제2 사물 디바이스(예: 세탁기, 40)의 인증정보 등록 요청에 응답하고, 응답 결과로서 등록 결과를 제2 사물 디바이스(예: 세탁기, 40)에 회신함으로써 인증정보의 등록을 완료한다(②).The first thing device (e.g., smartphone, 30) responds to the request for registering authentication information of the second thing device (e.g., washing machine, 40) based on the previously subscribed history, and the second thing device ( Example: The registration of authentication information is completed by replying to the washing machine (40) (②).

이후, 제1 사물 디바이스(예: 스마트폰, 30)가 제2 사물 디바이스(예: 세탁기, 40)에 제2 사물 디바이스(예: 세탁기, 40)를 제어하기 위한 접속 요청을 하는 경우, 제2 사물 디바이스(예: 세탁기, 40)에 대해 접속번호의 입력을 요구한다(③).Thereafter, when the first thing device (eg, smartphone, 30) requests a connection to control the second thing device (eg, washing machine, 40) to the second thing device (eg, washing machine, 40), the second It is required to input an access number for an object device (eg, washing machine, 40) (③).

이에 대해, 제1 사물 디바이스(예: 스마트폰, 30)는 이미 등록된 인증정보를 저장하고 있는 상태임에 따라, 등록된 인증정보와 대응되는 접속정보로서 인증정보를 추출하여 제2 사물 디바이스(예: 세탁기, 40)에 입력 처리한다(④).On the other hand, as the first thing device (for example, a smart phone, 30) is already storing the registered authentication information, the authentication information is extracted as the access information corresponding to the registered authentication information and the second thing device ( Example: input processing to the washing machine, 40) (④).

제2 사물 디바이스(예: 세탁기, 40)는 등록 단계에서 생성된 등록된 인증정보와 대응되는 특정 사용정보를 추출하고, 추출된 특정 사용정보와 ④에서 입력된 접속정보를 상호 비교하며, 비교 결과를 통해 제1 사물 디바이스(예: 스마트폰, 30)의 접속 요청을 승인한다(⑤).The second object device (eg, washing machine, 40) extracts specific usage information corresponding to the registered authentication information generated in the registration step, compares the extracted specific usage information with the access information input in ④, and compares the result. Approve the connection request of the first thing device (eg, smartphone, 30) through (⑤).

제2 사물 디바이스(예: 세탁기, 40)는 ⑤에서 생성된 승인 결과를 제1 사물 디바이스(예: 스마트폰, 30)로 전송함으로써, 이를 수신한 제1 사물 디바이스(예: 스마트폰, 30)가 제2 사물 디바이스(예: 세탁기, 40)에 접속하는 것이 가능해진다(⑥).The second object device (eg, washing machine, 40) transmits the approval result generated in ⑤ to the first object device (eg, smartphone, 30), thereby receiving the first object device (eg, smartphone, 30) It is possible to connect to a second object device (eg, washing machine, 40) (⑥).

도 11는 도 10의 제1 사물 디바이스에 대한 해킹 시 구성을 일례로 나타내는 구성도이다.11 is a configuration diagram showing an example of a configuration when hacking the first thing device of FIG. 10.

도 11에 도시된 바와 같이, 해킹 디바이스가 제1 사물 디바이스(예: 스마트폰, 30)에 접속 시도하는 경우(①), 제1 사물 디바이스(예: 스마트폰, 30)도 앞서 설명된 제2 사물 디바이스(예: 세탁기, 40)와 마찬가지로 해킹 디바이스(50)에 대해 접속번호의 입력을 요구한다(②).As illustrated in FIG. 11, when the hacking device attempts to access the first thing device (eg, smartphone, 30) (①), the first thing device (eg, smartphone, 30) is also described in the second Like the thing device (eg, washing machine, 40), the hacking device 50 is requested to input the access number (②).

제1 사물 디바이스(예: 스마트폰, 30)는 해킹 디바이스(50)로부터 타당한 접속번호가 입력되지 않거나, 입력시간을 초과하는 경우 해킹 디바이스(50)의 접속을 거절하거나 해킹 디바이스(50)의 접속을 차단한다(③).The first thing device (for example, a smart phone, 30) refuses to access the hacking device 50 or accesses the hacking device 50 when a valid access number is not input from the hacking device 50 or exceeds an input time. Cut off (③).

도 12은 도 10의 제1 사물 디바이스에 대한 인증정보 변경을 일례로 나타내는 구성도이다.12 is a configuration diagram illustrating an example of changing authentication information for the first thing device of FIG. 10.

앞서 설명한 바와 같이, 제2 사물 디바이스(예: 세탁기, 40)는 제1 사물 디바이스(예: 스마트폰, 30)에 제2 사물 디바이스(예: 세탁기, 40)의 사용정보를 등록한다. 반면에, 제1 사물 디바이스(예: 스마트폰, 30)는 인증서버(60)에 제1 사물 디바이스(예: 스마트폰, 30)의 사용정보를 사용정보 변경 시마다 등록한다. As described above, the second object device (eg, washing machine, 40) registers usage information of the second object device (eg, washing machine, 40) to the first object device (eg, smartphone, 30). On the other hand, the first thing device (for example, a smart phone, 30) registers the usage information of the first thing device (for example, a smart phone, 30) to the authentication server 60 whenever the use information is changed.

즉, 제1 사물 디바이스(예: 스마트폰, 30) 및 제2 사물 디바이스(예: 세탁기, 40)가 P2P 연결하되, 제1 사물 디바이스(예: 스마트폰, 30)의 인증은 인증서버(60)를 통해 실행될 수 있다. 이에, 인증서버(60)는 다수의 제1 사물 디바이스들(예: 제1-1 사물 디바이스(31), 제1-2 사물 디바이스(32), 제1-N 사물 디바이스(33))의 사용정보를 사용정보 변경 시마다 변경 등록할 수 있다.That is, the first thing device (e.g., smartphone, 30) and the second thing device (e.g., washing machine, 40) are P2P connected, but the authentication of the first thing device (e.g., smartphone, 30) is performed by the authentication server (60). ). Accordingly, the authentication server 60 uses a plurality of first thing devices (for example, the 1-1 thing device 31, the 1-2 thing device 32, and the 1-N thing device 33). Information can be registered whenever the usage information is changed.

이때, 제1 사물 디바이스(예: 스마트폰, 30)는 제1 사물 디바이스(예: 스마트폰, 30)의 사용정보가 변경될 때마다 인증정보를 등록하는 것 뿐만 아니라, 제1 사물 디바이스(예: 스마트폰, 30)의 특정화면에 표시되는 화면정보의 변경, 제1 사물 디바이스(예: 스마트폰, 30)의 사용정보 변경 또는 이들을 기초로 조합 가능한 정보를 통해 사용자 설정 없이 자동으로 인증정보를 수시로 변경하는 것도 가능하다.In this case, the first thing device (for example, a smart phone, 30) not only registers authentication information whenever the usage information of the first thing device (for example, a smart phone, 30) changes, but also the first thing device (for example, : Change the screen information displayed on a specific screen of a smartphone, 30), change the usage information of a first thing device (e.g., a smartphone, 30), or use the combination information based on them to automatically perform authentication information without user setting. It is also possible to change from time to time.

여기서, 화면정보는 특정화면의 적어도 하나의 어플리케이션에 대한 배열 정보, 알림 내역 정보, 배경 이미지 또는 이들을 기초로 조합 가능한 정보를 포함한다.Here, the screen information includes arrangement information for at least one application on a specific screen, notification history information, a background image, or information that can be combined based on them.

또한, 제1 사물 디바이스(예: 스마트폰, 30)의 특정화면이라 함은 제1 사물 디바이스(예: 스마트폰, 30)의 사용 시에 사용자가 주로 사용하는 화면이 될 수 있으며, 각종 알림 내역 및 여러 어플리케이션이 위치하는 메인 조작 화면인 배경화면이 될 수 있다.In addition, the specific screen of the first thing device (eg, smart phone, 30) may be a screen mainly used by the user when using the first thing device (eg, smart phone, 30), and various notification details And a background screen which is a main operation screen where various applications are located.

도 13은 본 발명의 사물 디바이스 간 통신 구성을 다른 예로 나타내는 구성도이다.13 is a configuration diagram showing another example of a communication configuration between things devices of the present invention.

도 13에 도시된 바와 같이, 제1 사물 디바이스(예: 스마트폰, 70) 및 제2 사물 디바이스(예: 세탁기, 80)는 모두 각 사용정보의 변경 시마다 인증서버(90)에 변경된 사용정보를 포함한 등록요청 사용정보를 인증정보로서 등록 요청할 수 있다.As illustrated in FIG. 13, the first thing device (eg, smart phone, 70) and the second thing device (eg, washing machine, 80) both use the changed usage information in the authentication server 90 whenever each usage information is changed. You can request to register the included registration request usage information as authentication information.

이후, 제1 사물 디바이스(예: 스마트폰, 70)가 제2 사물 디바이스(예: 세탁기, 80)에 제2 사물 디바이스(예: 세탁기, 80)를 제어하기 위한 접속 요청을 하는 경우(①), 제2 사물 디바이스(예: 세탁기, 80)에 대해 접속번호의 입력을 요구한다(②). Thereafter, when a first thing device (eg, a smartphone, 70) requests a connection to control a second thing device (eg, a washing machine, 80) to the second thing device (eg, a washing machine, 80) (①) , The second object device (eg, washing machine, 80) is requested to input the access number (②).

이에 대해, 제1 사물 디바이스(예: 스마트폰, 70)는 인증서버(90)에 접속하여 제1 사물 디바이스(예: 스마트폰, 70)의 등록된 인증정보와 제1 사물 디바이스(예: 스마트폰, 70)로부터 추출된 특정 사용정보 간의 비교를 거쳐 제1 사물 디바이스(예: 스마트폰, 70)의 사전 인증을 완료한 후, ②의 접속 인증을 인증서버(90)에 요청한다(③).On the other hand, the first thing device (eg, smart phone, 70) connects to the authentication server 90, and the registered authentication information of the first thing device (eg, smart phone, 70) and the first thing device (eg, smart) Phone, 70) after completing the pre-authentication of the first thing device (for example, the smartphone, 70) through comparison between specific usage information extracted from the phone, request authentication of the connection to ② to the authentication server 90 (③) .

이에 대해, 인증서버(90)는 ②의 접속 인증에 대한 상대 단말인 제2 사물 디바이스(예: 세탁기, 80)에 접속하여 제2 사물 디바이스(예: 세탁기, 80)의 등록된 인증정보를 토대로 한 사전 인증을 완료한 후 ②의 접속 인증에 대한 결과를 2 사물 디바이스(예: 세탁기, 80)에 제공한다(④).On the other hand, the authentication server 90 accesses the second terminal device (eg, washing machine, 80), which is the opposite terminal for the connection authentication of ②, and based on the registered authentication information of the second object device (eg, washing machine, 80). After completing one pre-authentication, the result of the connection authentication in ② is provided to the 2 things device (eg, washing machine, 80) (④).

이후, 제2 사물 디바이스(예: 세탁기, 80)는 ④에서 입력된 결과를 통해 제1 사물 디바이스(예: 스마트폰), 70의 접속 요청을 승인한다(⑤).Thereafter, the second object device (eg, the washing machine, 80) approves the connection request of the first object device (eg, the smartphone), 70 through the result input in ④ (⑤).

제2 사물 디바이스(예: 세탁기, 80)는 ⑤에서 생성된 승인 결과를 제1 사물 디바이스(예: 스마트폰, 70)로 전송함으로써, 이를 수신한 제1 사물 디바이스(예: 스마트폰, 70)가 제2 사물 디바이스(예: 세탁기, 80)에 접속하는 것이 가능해진다(⑥).The second thing device (eg, washing machine, 80) transmits the result of approval generated in ⑤ to the first thing device (eg, smartphone, 70), thereby receiving the first thing device (eg, smartphone, 70) It is possible to connect to a second object device (eg, washing machine, 80) (⑥).

도 14는 도 13의 제1 사물 디바이스에 대한 해킹 시 구성을 일례로 나타내는 구성도이다.14 is a configuration diagram illustrating an example of a configuration when hacking the first thing device of FIG. 13.

도 14에 도시된 바와 같이, 해킹 디바이스(90-1)가 제1 사물 디바이스(예: 스마트폰, 70)에 접속 시도하는 경우(①), 제1 사물 디바이스(예: 스마트폰, 70)도 앞서 설명된 제2 사물 디바이스(예: 세탁기, 80)와 마찬가지로 해킹 디바이스(90-1)에 대해 접속번호의 입력을 요구한다(②).As shown in FIG. 14, when the hacking device 90-1 attempts to access the first thing device (eg, smartphone, 70) (①), the first thing device (eg, smartphone, 70) is also shown. Like the second object device (for example, the washing machine, 80) described above, the hacking device 90-1 requests the input of the access number (②).

제1 사물 디바이스(예: 스마트폰, 70)는 해킹 디바이스(90-1)로부터 타당한 접속번호가 입력되지 않거나, 입력시간을 초과하는 경우 해킹 디바이스(90-1)의 접속을 거절하거나 해킹 디바이스(90-1)의 접속을 차단한다(③).The first thing device (for example, a smart phone, 70) refuses to connect to the hacking device 90-1 or if the valid access number is not input from the hacking device 90-1 or exceeds an input time, or the hacking device ( 90-1) is disconnected (③).

도 15는 도 13의 각 사물 디바이스에 대한 인증정보 변경을 일례로 나타내는 구성도이다.15 is a configuration diagram illustrating an example of changing authentication information for each device of FIG. 13.

앞서 설명한 바와 같이, 제1-1 사물 디바이스(71) 내지 제1-3 사물 디바이스(73), 제2-1 사물 디바이스(81) 내지 제2-3 사물 디바이스(83)는 인증서버(90)에 각 사용정보를 사용정보 변경 시마다 등록할 수 있다.As described above, the 1-1 th thing device 71 to the 1-3 th thing device 73 and the 2-1 th thing device 81 to the 2-3 th th thing device 83 are the authentication server 90. Each usage information can be registered whenever usage information is changed.

도 16은 본 발명의 사물 디바이스 간 통신 구성을 또 다른 예로 나타내는 구성도이다.16 is a configuration diagram illustrating another example of a communication configuration between object devices of the present invention.

도 16에 도시된 바와 같이, 제1 사물 디바이스(예: 스마트폰, 100) 및 제2 사물 디바이스(예: 세탁기, 120)는 모두 각 사용정보의 변경 시마다 인증서버(130)에 변경된 사용정보를 포함한 등록요청 사용정보를 인증정보로서 등록 요청할 수 있다.As shown in FIG. 16, the first thing device (eg, smart phone, 100) and the second thing device (eg, washing machine, 120) both use the changed usage information to the authentication server 130 whenever each usage information is changed. You can request to register the included registration request usage information as authentication information.

이후, 제1 사물 디바이스(예: 스마트폰, 100)가 서비스 서버(110)에 접속하여 로그인한다(①). ①에서, 제1 사물 디바이스(예: 스마트폰, 100)는 제1 사물 디바이스(예: 스마트폰, 100)의 사용정보를 이용하여 미리 등록된 인증정보와, 제1 사물 디바이스(예: 스마트폰, 100)로부터 추출된 특정 사용정보를 상호 비교한 사전 인증 결과를 서비스 서버(110)의 중개로 인증서버(130)로부터 제공받는다. 이후, 사전 인증을 통과한 제1 사물 디바이스(예: 스마트폰, 100)는 제2 사물 디바이스(예: 세탁기, 120)에 대한 접속 요청을 서비스 서버(110)에 한다.Thereafter, the first thing device (for example, a smart phone, 100) accesses the service server 110 and logs in (①). In ①, the first thing device (e.g., smart phone, 100) uses authentication information registered in advance using the usage information of the first thing device (e.g., smart phone, 100), and the first thing device (e.g., smart phone) , 100) is obtained from the authentication server 130 as an intermediary of the service server 110, the pre-authentication result of comparing the specific usage information extracted from each other. Thereafter, the first thing device (eg, smartphone, 100) that has passed the pre-authentication makes a connection request to the second thing device (eg, washing machine, 120) to the service server 110.

서비스 서버(110)는 제1 사물 디바이스(예: 스마트폰, 100)의 제2 사물 디바이스(예: 세탁기, 120)에 대한 접속 요청을 수신한 후, 제2 사물 디바이스(예: 세탁기, 120)의 사용정보를 이용하여 미리 등록된 인증정보와, 제2 사물 디바이스(예: 세탁기, 120)로부터 추출된 특정 사용정보를 상호 비교한 사전 인증 결과를 서비스 서버(110)의 중개를 통해 인증서버(130)로부터 제공받은 후, 사전 인증 결과에 따라 제1 사물 디바이스(예: 스마트폰, 100)의 제2 사물 디바이스(예: 세탁기, 120)에 대한 접속 요청을 제2 사물 디바이스(예: 세탁기, 120)에 제공할 수 있다.The service server 110 receives a connection request to the second thing device (eg, washing machine, 120) of the first thing device (eg, smartphone, 100), and then receives the second thing device (eg, washing machine, 120). The authentication information is registered through the intermediary of the service server 110 by comparing the pre-registered authentication information using the usage information of the user and the specific usage information extracted from the second thing device (for example, the washing machine, 120). 130, the second object device (for example, the washing machine, the second object device (for example, the washing machine, and the washing machine, 120)) 120).

이후, 서비스 서버(110)는 제2 사물 디바이스(예: 세탁기, 120)로부터 제1 사물 디바이스(예: 스마트폰, 100)의 접속 요청이 타당한지 에 대한 접속 인증을 요구받는다(③).Subsequently, the service server 110 is requested to connect to the second object device (for example, the washing machine, 120) to determine whether a connection request for the first object device (for example, the smartphone, 100) is valid (③).

이후, 서비스 서버(110)는 ③ 접속 인증 요청에 대한 승인을 인증 서버(130)에 요청하고(④), 인증서버(130)로부터 ③ 접속 인증의 결과를 제공받는다(⑤).Thereafter, the service server 110 requests approval of the connection authentication request to the authentication server 130 (④), and receives the result of the ③ connection authentication from the authentication server 130 (⑤).

서비스 서버(110)는 ⑤에서 제공받은 ③ 접속 인증의 결과를 제2 사물 디바이스(예: 세탁기, 120)에 제공한다(⑥).The service server 110 provides the result of the connection authentication provided in ⑤ to the second object device (eg, washing machine, 120) (⑥).

이후, 제2 사물 디바이스(예: 세탁기, 120)는 ⑥에서 입력된 결과를 통해 제1 사물 디바이스(예: 스마트폰, 100)의 접속 요청을 승인한다(⑦).Thereafter, the second object device (eg, washing machine, 120) approves the connection request of the first object device (eg, smartphone, 100) through the result input in ⑥ (⑦).

제2 사물 디바이스(예: 세탁기, 120)는 ⑦에서 생성된 승인 결과를 서비스 서버(110)를 거쳐 제1 사물 디바이스(예: 스마트폰, 100)로 전송함으로써, 이를 수신한 제1 사물 디바이스(예: 스마트폰, 100)가 제2 사물 디바이스(예: 세탁기, 120)에 접속하는 것이 가능해진다(⑧).The second thing device (for example, the washing machine, 120) transmits the approval result generated in ⑦ to the first thing device (for example, a smartphone, 100) through the service server 110, thereby receiving the first thing device ( Example: It becomes possible for the smart phone 100 to access the second object device (for example, the washing machine, 120) (⑧).

도 17은 본 발명의 일 실시 예에 따른 인증 시스템을 나타내는 구성도이다.17 is a configuration diagram showing an authentication system according to an embodiment of the present invention.

도 17에 도시된 인증 시스템에서, 제1 사물 디바이스(예: 스마트폰, 200)이 제2 사물 디바이스(예: 세탁기, 210)에 접속 요청하는 경우, 도 10 내지 도 12에 도시된 인증 컨셉, 또는 도 13 내지 도 15에 도시된 인증 컨셉을 적용하는 것이 가능하다.In the authentication system illustrated in FIG. 17, when a first thing device (eg, a smartphone, 200) requests access to a second thing device (eg, a washing machine, 210), the authentication concept illustrated in FIGS. 10 to 12, Alternatively, it is possible to apply the authentication concept illustrated in FIGS. 13 to 15.

도 18은 본 발명의 다른 실시 예에 따른 인증 시스템을 나타내는 구성도이다.18 is a configuration diagram showing an authentication system according to another embodiment of the present invention.

도 18에 도시된 인증 시스템에서, 제1 사물 디바이스(예: 스마트폰, 300)이 제2 사물 디바이스(예: 홈 허브 공유기, 310)에 접속 요청하는 경우, 도 10 내지 도 12에 도시된 인증 컨셉과, 또는 도 13 내지 도 15에 도시된 인증 컨셉을 적용하는 것이 가능하다.In the authentication system illustrated in FIG. 18, when a first thing device (eg, a smart phone, 300) requests a second thing device (eg, a home hub router, 310), authentication shown in FIGS. 10 to 12 It is possible to apply the concept and/or the authentication concept shown in FIGS. 13 to 15.

도 19는 본 발명의 또 다른 실시 예에 따른 인증 시스템을 나타내는 구성도이다.19 is a block diagram showing an authentication system according to another embodiment of the present invention.

도 19에 도시된 인증 시스템에서, 제1 사물 디바이스(예: 스마트폰, 400)이 서비스 서버(410)의 중개로 제2 사물 디바이스(예: 세탁기, 420)에 접속 요청하는 경우, 도 10 내지 도 12에 도시된 인증 컨셉과, 또는 도 13 내지 도 15에 도시된 인증 컨셉, 또는 도 16에 도시된 인증 컨셉을 적용하는 것이 가능하다.In the authentication system illustrated in FIG. 19, when a first thing device (eg, a smartphone, 400) requests access to a second thing device (eg, a washing machine, 420) as an intermediary of the service server 410, FIGS. 10 to It is possible to apply the authentication concept shown in FIG. 12, or the authentication concept shown in FIGS. 13 to 15, or the authentication concept shown in FIG.

도 20은 본 발명의 또 다른 실시 예에 따른 인증 시스템을 나타내는 구성도이다.20 is a block diagram showing an authentication system according to another embodiment of the present invention.

도 20에 도시된 인증 시스템에서, 제1 사물 디바이스(예: 스마트폰, 500)이 서비스 서버(510)의 중개로 제2 사물 디바이스(예: 홈 허브 공유기, 520)에 접속 요청하는 경우, 도 10 내지 도 12에 도시된 인증 컨셉과, 또는 도 13 내지 도 15에 도시된 인증 컨셉, 또는 도 16에 도시된 인증 컨셉을 적용하는 것이 가능하다.In the authentication system illustrated in FIG. 20, when a first thing device (eg, a smartphone, 500) requests access to a second thing device (eg, a home hub router, 520) as an intermediary of the service server 510, FIG. It is possible to apply the authentication concept shown in 10 to 12, or the authentication concept shown in FIGS. 13 to 15, or the authentication concept shown in FIG. 16.

도 21은 본 발명의 사물 디바이스가 인증 처리하는 과정을 일례로 나타내는 순서도이다.21 is a flowchart illustrating, as an example, a process of authentication processing by the thing device of the present invention.

도 21에 도시된 바와 같이, 사물 디바이스(10)는 사물 디바이스(10)의 사용정보가 사용자의 입력에 의해 변경되거나, 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 인증서버에 등록을 요청한다(S100).As shown in FIG. 21, the thing device 10 uses a registration request including changed use information when the use information of the thing device 10 is changed by a user's input or other factors than the user's input. Encrypt the information and request the registration of the encrypted registration request usage information as authentication information (S100).

이후, 사물 디바이스(10)는 타 사물 디바이스(20)로부터 접속 요청을 수신하는 경우(S102), 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속번호의 입력 또는 접속인증을 요구한다(S104).Subsequently, when the thing device 10 receives a connection request from the other thing device 20 (S102), in response to the received access request, the thing device 10 requests input of an access number or connection authentication corresponding to the registered authentication information ( S104).

사물 디바이스(10)는 S104 단계에서 입력된 접속번호의 인증 또는 접속인증의 결과에 따라 전술한 타 사물 디바이스(20)의 접속 승인 여부를 결정한다(S106).The thing device 10 determines whether to approve the access of the other thing device 20 described above according to the result of the authentication of the access number or the access authentication input in step S104 (S106).

S106 단계에서 접속 승인인 경우(S108), 사물 디바이스(10)는 타 사물 디바이스(20)의 접속이 완료된 후 타 사물 디바이스(20)의 제어에 따른 동작을 한다(S110).If the connection is approved in step S106 (S108), the thing device 10 operates under the control of the other object device 20 after the connection of the other device 20 is completed (S110).

S106 단계에서 접속 불가인 경우(S106-1), 사물 디바이스(10)는 타 사물 디바이스(20)와 접속되지 않는다.If connection is not possible in step S106 (S106-1), the thing device 10 is not connected to the other thing device 20.

이후, 사물 디바이스(10)의 인증 처리가 종료되는 경우, 상기 단계들의 실행도 종료된다(S112).Thereafter, when the authentication process of the thing device 10 ends, the execution of the above steps is also finished (S112 ).

이러한 인증과정의 각 단계들은 사물 디바이스(10)와 결합하여, 기록매체에 저장된 컴퓨터 프로그램으로서 구성되거나, 사물 디바이스(10)에 의해 실행될 때 위 각 단계들을 실행하는 명령어를 포함하는 컴퓨터 판독가능 기록매체로서 구성될 수 있다.Each of the steps of the authentication process is combined with the object device 10, configured as a computer program stored in the recording medium, or when executed by the object device 10, the computer-readable recording medium including instructions for executing the above steps. It can be configured as.

그리고, 도 22는 본 발명의 인증서버가 인증 처리하는 과정을 일례로 나타내는 순서도이다.And, Figure 22 is a flow chart showing an example of the authentication process of the authentication server of the present invention.

도 22에 도시된 바와 같이, 인증서버(60 또는 90)는 어느 한 사물 디바이스의 사용정보 변경 시, 상기 사물 디바이스로부터 변경된 사용정보를 포함함 등록요청 사용정보를 수신한다(S200). 이때, 인증서버(60 또는 90)에서 변경된 사용정보에 기초한 인증정보의 등록을 실행하기 위해서는 사전에 본 발명의 인증 서비스를 이용하기 위한 가입 절차가 진행된 이후에 진행될 수 있다. 상기 가입 절차는 통상의 서비스 가입 절차에 준하여 실시될 수 있다.As shown in FIG. 22, when the usage information of one thing device is changed, the authentication server 60 or 90 receives the registration request use information including the changed use information from the thing device (S200). At this time, in order to execute the registration of authentication information based on the changed usage information in the authentication server 60 or 90, it may be performed after the subscription procedure for using the authentication service of the present invention is performed in advance. The subscription procedure may be performed according to a normal service subscription procedure.

이후, S200 단계에서 수신된 등록 요청에 따라, 인증정보를 등록한다(S202). 여기서, 등록은 최초의 인증정보 등록이거나, 이미 등록되어 있는 인증정보를 갱신하는 것을 포함하는 개념이다.Thereafter, according to the registration request received in step S200, authentication information is registered (S202). Here, the registration is the first authentication information registration, or a concept including updating authentication information that has already been registered.

이후, 인증서버(60 또는 90)는 제1 사물 디바이스(예: 스마트폰, 20)의 제2 사물 디바이스(예: 세탁기, 10)에 대한 접속 인증 요청을 수신한다(S204).Thereafter, the authentication server 60 or 90 receives a connection authentication request for the second thing device (eg, washing machine, 10) of the first thing device (eg, smartphone, 20) (S204).

이후, 인증서버(60 또는 90)는 S204 단계에서 수신된 접속 인증 요청에 대한 결과를 생성하고, 생성된 접속 인증 결과를 S204 단계에서 수신된 접속 인증 요청의 응답으로서 출력한다(S208).Thereafter, the authentication server 60 or 90 generates a result for the connection authentication request received in step S204, and outputs the generated connection authentication result as a response to the connection authentication request received in step S204 (S208).

이후, 인증 서비스가 종료되는 경우, 상기 단계들의 실행도 종료된다(S210).Then, when the authentication service is terminated, the execution of the above steps is also ended (S210).

이상과 첨부된 도면을 참조하여 본 발명의 실시 예를 설명하였지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시 예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다.Although the embodiments of the present invention have been described with reference to the above and the accompanying drawings, those of ordinary skill in the art to which the present invention pertains can implement the present invention in other specific forms without changing its technical spirit or essential features. You will understand that there is. Therefore, it should be understood that the embodiments described above are illustrative in all respects and not restrictive.

또한, 본 발명은 사물 디바이스의 사용정보가 변경될 때, 사용자의 설정 없이 자동으로 사물 디바이스의 인증을 위한 인증정보를 변경하는 사물 디바이스, 그리고 이에 적용되는 인증 방법, 컴퓨터 프로그램 및 기록매체를 제공하기 위한 것임에 따라, 시판 또는 영업의 가능성이 충분할 뿐만 아니라 현실적으로 명백하게 실시할 수 있는 정도이므로 산업상 이용가능성이 있는 발명이다.In addition, the present invention provides an object device that automatically changes authentication information for authentication of an object device without user setting when the usage information of the object device is changed, and an authentication method, computer program, and recording medium applied thereto. As it is intended, it is an invention with industrial applicability since it is not only sufficient for commercial or commercial possibilities, but also practically and clearly.

10, 20: 사물 디바이스 11, 21: 등록요청부
12, 22: 인증확인부 13, 23: 접속승인부
24: 접속요청 및 제어부 30, 70, 100, 200, 300, 400, 500: 제1 사물 디바이스
40, 80, 120, 210, 310, 420, 520: 제2 사물 디바이스
50, 90-1: 해킹 디바이스 60, 90, 130: 인증서버
110, 410,510: 서비스 서버
10, 20: Thing device 11, 21: Registration request department
12, 22: Authentication confirmation unit 13, 23: Connection approval unit
24: connection request and control unit 30, 70, 100, 200, 300, 400, 500: first object device
40, 80, 120, 210, 310, 420, 520: second object device
50, 90-1: Hacking device 60, 90, 130: Authentication server
110, 410,510: service server

Claims (4)

사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 등록요청부;
타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 인증확인부; 및
입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 접속승인부를 포함하는 사물 디바이스.
When the usage information of the thing device is changed by the user's input or is changed by factors other than the user's input, the registration request usage information including the changed usage information is encrypted and the encrypted registration request usage information is registered as authentication information Registration request department to do;
An authentication confirmation unit which receives a connection request directly or indirectly from another device, and requests input or connection authentication of connection information corresponding to the registered authentication information in response to the received connection request; And
An object device including a connection approval unit that approves the connection of the other device according to the authentication of the input connection information or the result of the connection authentication.
제어 대상이 되는 어느 다른 사물 다비이스에 접속을 요청하고, 접속 승인 후 상기 다른 사물 디바이스를 제어하는 접속요청 및 제어부를 더 포함하는 사물 디바이스.An object device further comprising a connection request and a control unit that requests a connection to any other object device to be controlled, and controls the other object device after the connection is approved. 사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 단계;
타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 단계; 및
입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 단계를 포함하는 인증방법.
When the usage information of the thing device is changed by the user's input or is changed by factors other than the user's input, the registration request usage information including the changed usage information is encrypted and the encrypted registration request usage information is registered as authentication information To do;
Receiving an access request directly or indirectly from another device, and requesting input or access authentication of access information corresponding to the registered authentication information in response to the received access request; And
And authenticating the connection of the other device according to the authentication of the input connection information or the result of the connection authentication.
사물 디바이스에 의해 실행될 때, 사물 디바이스의 사용정보가 사용자의 입력에 의해 변경되거나, 상기 사용자의 입력 외 다른 요인으로 변경될 때, 변경된 사용정보를 포함한 등록요청 사용정보를 암호화하고 암호화된 등록요청 사용정보를 인증정보로 등록 요청하는 단계;
타 사물 디바이스로부터 직간접적으로 접속요청을 수신하고, 수신된 접속요청에 응답해서 등록된 인증정보와 대응되는 접속정보의 입력 또는 접속인증을 요구하는 단계; 및
입력된 접속정보의 인증 또는 상기 접속인증의 결과에 따라 상기 타 사물 디바이스의 접속을 승인하는 단계를 실행하는 명령어를 포함하는 컴퓨터 판독가능 기록매체.
When executed by the thing device, when the use information of the thing device is changed by the user's input or is changed by factors other than the user's input, the registration request usage information including the changed usage information is encrypted and the encrypted registration request is used Requesting information to be registered as authentication information;
Receiving an access request directly or indirectly from another device, and requesting input or access authentication of access information corresponding to the registered authentication information in response to the received access request; And
A computer-readable recording medium comprising instructions for performing an authentication of the input connection information or a step of authorizing the connection of the other device according to the result of the connection authentication.
KR1020200069334A 2020-06-08 2020-06-08 Device of things, and method, computer program and recording medium applied to the same KR20200068640A (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020200069334A KR20200068640A (en) 2020-06-08 2020-06-08 Device of things, and method, computer program and recording medium applied to the same
KR1020200131491A KR102363981B1 (en) 2020-06-08 2020-10-12 Device of things, and method, computer program and recording medium applied to the same

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200069334A KR20200068640A (en) 2020-06-08 2020-06-08 Device of things, and method, computer program and recording medium applied to the same

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020190124917A Division KR20190117460A (en) 2019-10-08 2019-10-08 Device of things, and method, computer program and recording medium applied to the same

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR1020200131491A Division KR102363981B1 (en) 2020-06-08 2020-10-12 Device of things, and method, computer program and recording medium applied to the same

Publications (1)

Publication Number Publication Date
KR20200068640A true KR20200068640A (en) 2020-06-15

Family

ID=71081793

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200069334A KR20200068640A (en) 2020-06-08 2020-06-08 Device of things, and method, computer program and recording medium applied to the same

Country Status (1)

Country Link
KR (1) KR20200068640A (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101392868B1 (en) 2012-07-11 2014-05-09 전자부품연구원 Method for Providing Internet of Things Service

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101392868B1 (en) 2012-07-11 2014-05-09 전자부품연구원 Method for Providing Internet of Things Service

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
없음

Similar Documents

Publication Publication Date Title
US10666642B2 (en) System and method for service assisted mobile pairing of password-less computer login
US20210073368A1 (en) Apparatus and method for authentication, and computer program and recording medium applied to the same
CN108512846B (en) Bidirectional authentication method and device between terminal and server
CN109547445B (en) Method and system for verifying legality of network request of client
CN104063650B (en) A kind of key storage device and using method thereof
WO2016144257A2 (en) Method and system for facilitating authentication
US11652640B2 (en) Systems and methods for out-of-band authenticity verification of mobile applications
US20140013116A1 (en) Apparatus and method for performing over-the-air identity provisioning
CN105763517A (en) Router security access and control method and system
KR102363981B1 (en) Device of things, and method, computer program and recording medium applied to the same
KR20200068640A (en) Device of things, and method, computer program and recording medium applied to the same
KR20170109126A (en) Encryption system providing user cognition-based encryption protocol and method for processing on-line settlement, security apparatus and transaction approval server using thereof
CN112995140B (en) Safety management system and method
KR20190117460A (en) Device of things, and method, computer program and recording medium applied to the same
CN110166452B (en) Access control method and system based on JavaCard shared interface
KR20170117356A (en) Device of things, and method, computer program and recording medium applied to the same
CN107682380B (en) Cross authentication method and device
KR20170032688A (en) Device of things, and method, computer program and recording medium applied to the same
KR20150114923A (en) Method for configuring access point connection information and terminal device for the same
KR101725939B1 (en) User authentication method and system performing the same
CN111049655B (en) Method and system for remotely and online authorizing and maintaining cipher machine
CN107911223B (en) Cross signature method and device
CN113890778B (en) Intelligent home authentication and encryption method and system based on local area network
CN111107038B (en) Encryption method, decryption method and device
KR101768063B1 (en) Method and system of threshold multi-factor authentication

Legal Events

Date Code Title Description
A107 Divisional application of patent
E902 Notification of reason for refusal
E601 Decision to refuse application