KR20220051510A - Device, method and computer program for protecting image including personal information - Google Patents

Device, method and computer program for protecting image including personal information Download PDF

Info

Publication number
KR20220051510A
KR20220051510A KR1020200135011A KR20200135011A KR20220051510A KR 20220051510 A KR20220051510 A KR 20220051510A KR 1020200135011 A KR1020200135011 A KR 1020200135011A KR 20200135011 A KR20200135011 A KR 20200135011A KR 20220051510 A KR20220051510 A KR 20220051510A
Authority
KR
South Korea
Prior art keywords
image
personal information
encrypted
type
terminal
Prior art date
Application number
KR1020200135011A
Other languages
Korean (ko)
Inventor
임호성
류민우
신동훈
안지용
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to KR1020200135011A priority Critical patent/KR20220051510A/en
Publication of KR20220051510A publication Critical patent/KR20220051510A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)

Abstract

Disclosed is a method for protecting an image including personal information. According to the present invention, the method for protecting an image including personal information comprises the steps of: receiving an image from a terminal; encrypting the image by using personal information included in the image and storing the encrypted image; receiving personal information input by a user of the terminal from the terminal; decrypting the encrypted image by using the received personal information; and transmitting the decrypted image to the terminal.

Description

개인 정보가 포함된 이미지의 보호 장치, 개인 정보가 포함된 이미지의 보호 방법 및 개인 정보가 포함된 이미지의 보호 방법을 수행하기 위하여 매체에 저장된 컴퓨터 프로그램 {DEVICE, METHOD AND COMPUTER PROGRAM FOR PROTECTING IMAGE INCLUDING PERSONAL INFORMATION}A computer program stored in a medium to perform a protection device for images containing personal information, a method for protecting images containing personal information, and a method for protecting images containing personal information {DEVICE, METHOD AND COMPUTER PROGRAM FOR PROTECTING IMAGE INCLUDING PERSONAL INFORMATION}

본 발명은, 이미지에서 검출된 개인 정보를 이용하여 이미지를 암호화 하고, 사용자가 입력한 개인 정보를 이용하여 암호화된 이미지를 복호화 하는, 개인 정보가 포함된 이미지의 보호 장치, 개인 정보가 포함된 이미지의 보호 방법 및 개인 정보가 포함된 이미지의 보호 방법을 수행하기 위하여 매체에 저장된 컴퓨터 프로그램에 관한 것이다.The present invention encrypts an image using the personal information detected in the image, and decrypts the encrypted image using the personal information input by the user. It relates to a computer program stored in a medium to perform the protection method of the image and the protection method of the image containing personal information.

디지털 시대, 정보화 시대의 도래 및 발전함에 따라, 다양한 스마트 기기를 활용하여 업무를 수행하는 이른바 모바일 워크 사회가 실현되고 있다.With the advent and development of the digital age and the information age, a so-called mobile work society in which various smart devices are used to perform work is being realized.

모바일 워크 사회에서는 다양한 데이터를 외부로 공유하여 사용할 수 있기 때문에, 사용자들에게 편리함을 제공한다. 다만 그 역기능 또한 존재하고 있으며, 대표적인 사례가 바로 스마트 기기 사용으로 인한 개인정보 유출 사고이다. In a mobile work society, various data can be shared and used externally, providing convenience to users. However, the adverse function also exists, and a representative example is an accident of personal information leakage due to the use of smart devices.

최근 개인 정보를 노리는 사이버 공격이 늘어나는 추세에서, 개인정보 노출에 대한 사회적 우려와 보호의 필요성이 증가하고 있으며, 개인 정보의 기준 역시 개인을 식별할 수 있는 여러 유형의 정보들로 확대되고 있다.With the recent trend of cyber attacks targeting personal information increasing, social concerns about personal information exposure and the need for protection are increasing, and the standards of personal information are also expanding to various types of information that can identify individuals.

특히, 여러 산업 분야에 걸쳐 비대면 서비스가 증가하면서 개인정보의 범위는 더욱 확장될 것으로 예상되며, 보안 및 개인 정보 보호 이슈에 대비한 개인정보 개념의 재정립, 외부 장치에 저장된 전자 문서의 개인정보 보호 관리 등이 반드시 필요하다고 할 수 있다.In particular, as non-face-to-face services increase across multiple industries, the scope of personal information is expected to expand further, redefining the concept of personal information in preparation for security and privacy issues, and protecting personal information of electronic documents stored in external devices. It can be said that management is necessary.

최근 신분증, 각종 서류, 증명서 등을 촬영 또는 스캔한 후 클라우드 서버 등에 저장하는 방식으로, 이미지를 외부로 공유하는 사례가 늘고 있다.Recently, there is an increasing number of cases of sharing images externally by photographing or scanning ID cards, various documents, and certificates, and then storing them on a cloud server.

다만 이미지에는 개인 정보가 포함되어 있을 수 있으며, 이에 따라 이미지에 포함되는 개인 정보에 대한 보안이 요구되고 있다.However, images may contain personal information, and accordingly, security of personal information included in images is required.

이미지 내 개인 정보를 보호하는 일반적인 방법은, 이미지를 암호화하거나 마스킹하여 저장한 후, 사용자가 비밀 번호를 입력하면 이미지를 복호화 하거나 마스킹을 제거하여 사용자에게 제공하는 방식이다.A general method of protecting personal information in an image is to encrypt or mask the image, store it, and then decrypt the image or remove the masking and provide it to the user when the user enters a password.

다만 이러한 방식은 사용자가 비밀번호를 잊어버릴 위험성이 존재하며, 또한 비밀 번호의 유포 중 또는 저장 중에 비밀 번호가 해킹됨에 따라 이미지 내 개인 정보가 유출될 위험이 존재한다.However, in this method, there is a risk that the user will forget the password, and there is a risk that personal information in the image may be leaked as the password is hacked while the password is being distributed or stored.

본 발명은 상술한 문제점을 해결하기 위한 것으로, 본 발명의 목적은, 이미지에서 검출된 개인 정보를 이용하여 이미지를 암호화 하고, 사용자가 입력한 개인 정보를 이용하여 암호화된 이미지를 복호화 하는, 개인 정보가 포함된 이미지의 보호 장치, 개인 정보가 포함된 이미지의 보호 방법 및 개인 정보가 포함된 이미지의 보호 방법을 수행하기 위하여 매체에 저장된 컴퓨터 프로그램을 제공하기 위함이다.The present invention is to solve the above problems, and an object of the present invention is to encrypt an image using personal information detected in the image, and decrypt the encrypted image using personal information input by a user, personal information This is to provide a computer program stored in a medium to perform an image protection device including , a method for protecting an image containing personal information, and a method for protecting an image containing personal information.

본 발명에 따른, 개인 정보가 포함된 이미지의 보호 방법은, 단말기로부터 이미지를 수신하는 단계, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화하고 암호화된 이미지를 저장하는 단계, 상기 단말기로부터 상기 단말기의 사용자에 의해 입력된 개인 정보를 수신하는 단계, 상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계, 및, 상기 복호화된 이미지를 상기 단말기에 전송하는 단계를 포함한다.According to the present invention, a method for protecting an image including personal information includes the steps of: receiving an image from a terminal; encrypting the image using personal information included in the image and storing the encrypted image; receiving personal information input by a user of , decrypting the encrypted image using the received personal information, and transmitting the decrypted image to the terminal.

이 경우 상기 암호화된 이미지를 저장하는 단계는, 상기 이미지에 포함된 개인 정보의 유형을 상기 암호화된 이미지와 함께 저장하는 단계를 포함할 수 있다.In this case, the storing of the encrypted image may include storing the type of personal information included in the image together with the encrypted image.

이 경우 상기 단말기로부터 개인 정보를 수신하는 단계는, 상기 단말기로부터 상기 이미지에 대한 다운로드 요청을 수신하는 단계, 상기 다운로드 요청이 수신되면, 상기 개인 정보의 유형을 추출하고, 상기 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 상기 단말기에 전송하는 단계, 및, 상기 단말기로부터 상기 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신하는 단계를 포함할 수 있다.In this case, the step of receiving the personal information from the terminal includes: receiving a download request for the image from the terminal; when the download request is received, extracting the type of personal information; Transmitting a personal information query corresponding to the terminal, and receiving the personal information corresponding to the type of the extracted personal information from the terminal.

이 경우 상기 개인 정보의 유형은, 전화번호, 이름, 주민등록번호, 이메일, 여권번호, 운전면허번호, 외국인등록번호, 신용카드번호, 건강보험번호 및 계좌번호 중 적어도 하나일 수 있으며 이에 제한하지 않는다.In this case, the type of personal information may be at least one of a phone number, name, resident registration number, email, passport number, driver's license number, alien registration number, credit card number, health insurance number, and account number, but is not limited thereto.

한편 상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하는 단계는, 상기 이미지에 포함된 개인 정보를 이용하여 공개 키를 생성하고, 상기 생성된 공개 키를 이용하여 상기 이미지를 암호화 하는 단계를 포함하고, 상기 공개키는, 상기 사용자에 의해 입력된 개인 정보에 기반하여 생성되는 개인키와 쌍을 이룰 수 있다.Meanwhile, the step of encrypting the image using the personal information included in the image includes generating a public key using the personal information included in the image, and encrypting the image using the generated public key. Including, the public key may be paired with a private key generated based on personal information input by the user.

이 경우 상기 이미지에 포함된 개인 정보의 유형을 상기 암호화된 이미지와 함께 저장하는 단계는, 상기 개인 정보의 유형 및 상기 공개키를 교환 이미지 파일 형식의 메타데이터에 저장할 수 있다.In this case, the step of storing the type of personal information included in the image together with the encrypted image may include storing the type of personal information and the public key in metadata of an exchange image file format.

한편 상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계는, 상기 수신된 개인 정보를 이용하여 개인 키를 생성하고, 상기 생성된 개인 키를 이용하여 상기 암호화된 이미지를 복호화 하는 단계를 포함할 수 있다.Meanwhile, the step of decrypting the encrypted image using the received personal information includes generating a private key using the received personal information and decrypting the encrypted image using the generated private key. may include

한편 상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 저장하는 단계는, 상기 이미지를 복수의 블록으로 분할하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 복수의 블록 각각에 대한 암호화를 수행하는 단계, 및, 상기 개인 정보의 유형 및 블록의 길이 정보를 상기 이미지에 대응하는 메타 데이터에 저장하는 단계를 포함하고, 상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계는, 상기 수신된 개인 정보 및 상기 블록의 길이 정보를 이용하여 상기 암호화된 복수의 블록 각각에 대한 복호화를 수행하는 단계를 포함할 수 있다.Meanwhile, encrypting the image using personal information included in the image and storing the encrypted image includes dividing the image into a plurality of blocks and using the personal information included in the image to performing encryption on each block, and storing the type and block length information of the personal information in metadata corresponding to the image, wherein the encrypted image using the received personal information The decrypting may include performing decryption on each of the plurality of encrypted blocks using the received personal information and length information of the block.

한편 상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 저장하는 단계는, 상기 이미지로부터 개인 정보가 위치하는 부분 이미지를 추출하는 단계, 상기 개인 정보가 위치하는 부분 이미지를 암호화 하는 단계, 및, 상기 암호화된 부분 이미지 및 나머지 이미지를 저장하는 단계를 포함하고, 상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계는, 상기 수신된 개인 정보를 이용하여 상기 암호화된 부분 이미지를 복호화 하는 단계, 및, 상기 복호화된 부분 이미지와 상기 나머지 이미지를 합성하는 단계를 포함할 수 있다.Meanwhile, encrypting the image using personal information included in the image, and storing the encrypted image includes extracting a partial image in which personal information is located from the image, partial image in which personal information is located encrypting the image, and storing the encrypted partial image and the remaining image, wherein the step of decrypting the encrypted image using the received personal information includes: It may include decrypting the encrypted partial image, and synthesizing the decrypted partial image and the remaining image.

한편 본 발명에 따른 개인 정보가 포함된 이미지의 보호 장치는, 단말기와 통신하는 통신부, 데이터를 저장하는 저장부, 및, 상기 통신부를 통하여 단말기로부터 이미지를 수신하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 상기 저장부에 저장하고, 상기 단말기로부터 상기 단말기의 사용자에 의해 입력된 개인 정보를 수신하고, 상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하고, 상기 복호화된 이미지를 상기 통신부를 통하여 상기 단말기에 전송하는 제어부를 포함한다.Meanwhile, the apparatus for protecting an image including personal information according to the present invention includes a communication unit communicating with a terminal, a storage unit for storing data, and receiving an image from a terminal through the communication unit, and storing the personal information included in the image. encrypting the image using the, storing the encrypted image in the storage unit, receiving personal information input by a user of the terminal from the terminal, and storing the encrypted image using the received personal information and a control unit for decoding and transmitting the decoded image to the terminal through the communication unit.

이 경우 상기 제어부는, 상기 이미지에 포함된 개인 정보의 유형을 상기 암호화된 이미지와 함께 저장할 수 있다.In this case, the controller may store the type of personal information included in the image together with the encrypted image.

이 경우 상기 제어부는, 상기 단말기로부터 상기 이미지에 대한 다운로드 요청을 수신하고, 상기 다운로드 요청이 수신되면 상기 개인 정보의 유형을 추출하고, 상기 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 상기 단말기에 전송하고, 상기 단말기로부터 상기 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신할 수 있다.In this case, the control unit receives a download request for the image from the terminal, extracts the type of personal information when the download request is received, and queries the personal information corresponding to the extracted type of personal information. It is possible to transmit to the terminal and receive personal information corresponding to the type of the extracted personal information from the terminal.

이 경우 상기 개인 정보의 유형은, 전화번호, 이름, 주민등록번호, 이메일, 여권번호, 운전면허번호, 외국인등록번호, 신용카드번호, 건강보험번호 및 계좌번호 중 적어도 하나일 수 있으며 이에 제한하지 않는다.In this case, the type of personal information may be at least one of a phone number, name, resident registration number, email, passport number, driver's license number, alien registration number, credit card number, health insurance number, and account number, but is not limited thereto.

한편 상기 제어부는, 상기 이미지에 포함된 개인 정보를 이용하여 공개 키를 생성하고, 상기 생성된 공개 키를 이용하여 상기 이미지를 암호화 하고, 상기 공개키는, 상기 사용자에 의해 입력된 개인 정보에 기반하여 생성되는 개인키와 쌍을 이룰 수 있다.Meanwhile, the controller generates a public key using the personal information included in the image, encrypts the image using the generated public key, and the public key is based on the personal information input by the user. can be paired with the generated private key.

이 경우 상기 제어부는, 상기 개인 정보의 유형 및 상기 공개키를 교환 이미지 파일 형식의 메타데이터에 저장할 수 있다.In this case, the controller may store the type of personal information and the public key in metadata of an exchange image file format.

한편 상기 제어부는, 상기 수신된 개인 정보를 이용하여 개인 키를 생성하고, 상기 생성된 개인 키를 이용하여 상기 암호화된 이미지를 복호화 할 수 있다.Meanwhile, the controller may generate a private key using the received personal information, and decrypt the encrypted image using the generated private key.

한편 상기 제어부는, 상기 이미지를 복수의 블록으로 분할하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 복수의 블록 각각에 대한 암호화를 수행하고, 상기 개인 정보의 유형 및 블록의 길이 정보를 상기 이미지에 대응하는 메타 데이터에 저장하고, 상기 수신된 개인 정보 및 상기 블록의 길이 정보를 이용하여 상기 암호화된 복수의 블록 각각에 대한 복호화를 수행할 수 있다.Meanwhile, the control unit divides the image into a plurality of blocks, performs encryption on each of the plurality of blocks using personal information included in the image, and sets the type of personal information and length information of the block to the image. may be stored in metadata corresponding to , and decryption of each of the plurality of encrypted blocks may be performed using the received personal information and length information of the block.

한편 상기 제어부는, 상기 이미지로부터 개인 정보가 위치하는 부분 이미지를 추출하고, 상기 개인 정보가 위치하는 부분 이미지를 암호화 하고, 상기 암호화된 부분 이미지 및 나머지 이미지를 저장하고, 상기 수신된 개인 정보를 이용하여 상기 암호화된 부분 이미지를 복호화 하고, 상기 복호화된 부분 이미지와 상기 나머지 이미지를 합성할 수 있다.Meanwhile, the control unit extracts a partial image in which personal information is located from the image, encrypts the partial image in which the personal information is located, stores the encrypted partial image and the remaining images, and uses the received personal information Thus, the encrypted partial image may be decrypted, and the decrypted partial image and the remaining image may be synthesized.

한편 개인 정보가 포함된 이미지의 보호 장치는, 카메라 및 스캐너 중 적어도 하나를 포함하는 영상 획득부, 영상을 디스플레이 하는 디스플레이부, 데이터를 저장하는 저장부, 및, 상기 카메라에 의해 촬영된 이미지, 상기 스캐너에 의해 스캔된 이미지 또는 상기 저장부에 저장된 이미지 중 어느 하나인 특정 이미지를 획득하고, 상기 특정 이미지에 포함된 개인 정보를 이용하여 상기 특정 이미지를 암호화 하고, 상기 암호화된 특정 이미지를 상기 저장부에 저장하고, 사용자로부터 개인 정보의 입력을 수신하고, 상기 사용자에 의해 입력된 개인 정보를 이용하여 상기 암호화된 특정 이미지를 복호화 하고, 상기 복호화된 특정 이미지를 디스플레이 하도록 상기 디스플레이부를 제어하는 제어부를 포함한다/.Meanwhile, the apparatus for protecting an image including personal information includes an image acquisition unit including at least one of a camera and a scanner, a display unit for displaying an image, a storage unit for storing data, and an image captured by the camera, the Acquire a specific image that is either an image scanned by a scanner or an image stored in the storage unit, encrypt the specific image using personal information included in the specific image, and store the encrypted specific image in the storage unit and a control unit for controlling the display unit to store in , receive input of personal information from the user, decrypt the encrypted specific image using the personal information input by the user, and display the decrypted specific image do/.

이 경우 상기 제어부는, 상기 특정 이미지에 포함된 개인 정보의 유형을 상기 암호화된 특정 이미지와 함께 저장하고, 상기 사용자로부터 상기 특정 이미지에 대한 디스플레이 요청이 수신되면 상기 개인 정보의 유형을 추출하고, 상기 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 디스플레이 하고, 상기 추출된 개인 정보의 유형에 대응하는 개인 정보의 입력을 사용자로부터 수신할 수 있다.In this case, the controller stores the type of personal information included in the specific image together with the encrypted specific image, and when a display request for the specific image is received from the user, extracts the type of personal information, and A personal information query corresponding to the extracted personal information type may be displayed, and an input of personal information corresponding to the extracted personal information type may be received from the user.

본 발명에 따르면, 이미지에 포함된 개인정보를 검출하고 검출된 개인 정보를 토대로 암호화하여 보관하기 때문에, 이미지와 같은 비정형 전자 문서에 대한 개인정보 보호가 가능한 장점이 있다.According to the present invention, since personal information included in an image is detected and stored after being encrypted based on the detected personal information, there is an advantage in that personal information can be protected for an atypical electronic document such as an image.

또한 본 발명에 따르면, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화 하고, 사용자에 의해 입력된 개인 정보를 이용하여 이미지를 복호화 한다. 즉 본원 발명에 따르면 사용자가 항상 기억하고 있거나 일상 생활 속에서 쉽게 확인 가능한 개인의 고유 정보를 입력받아 이미지를 복호화 하기 때문에, 비밀 번호의 관리 및 분실에 대한 우려를 해소할 수 있는 장점이 있다. Also, according to the present invention, an image is encrypted using personal information included in the image, and the image is decrypted using personal information input by the user. That is, according to the present invention, since the image is decoded by receiving the user's unique information that is always remembered by the user or can be easily checked in daily life, there is an advantage in that it is possible to resolve concerns about password management and loss.

또한 본 발명에 따르면, 암호화에 사용된 기초 정보는 공개되어도 무방한 정보로써 메타 데이터에 태깅되어 관리된다. 그리고 사용자의 개인 정보를 보호 장치에 저장하는 것 없이, 사용자의 개인 정보의 유형에 따른 개인 정보를 질의하는 간편한 인증 단계를 추가하여 복호화를 위한 키를 획득하기 때문에, 키를 저장 또는 배포하는 과정에서 발생할 수 있는 해킹을 방지할 수 있는 장점이 있다.Also, according to the present invention, basic information used for encryption is tagged and managed in metadata as information that may be disclosed. In addition, without storing the user's personal information in a protection device, a simple authentication step of querying personal information according to the type of user's personal information is added to acquire the key for decryption, so in the process of storing or distributing the key It has the advantage of preventing possible hacking.

또한 본 발명에 따르면, 이미지 내 개인 정보의 유형을 저장하고, 사용자에게 개인 정보의 유형에 대응하는 개인 정보를 요청하여 복호화에 사용한다. 즉 암호화에 사용된 개인 정보를 사용자에게 다시 요청하여 복호화에 다시 사용하기 때문에, 복호화에 필요한 정보를 정확하게 요청할 수 있는 장점이 있다.In addition, according to the present invention, the type of personal information in the image is stored, and the personal information corresponding to the type of personal information is requested from the user and used for decryption. That is, since personal information used for encryption is requested again from the user and used again for decryption, there is an advantage in that information necessary for decryption can be accurately requested.

또한, 본 발명에 따르면, 암호화에 사용되는 키를 개인만 알고 있는 개인키(Private key)와 시스템에서 생성한 공개키(Public Key)로 이원화 관리함으로써, 암/복호화 키 유출에 대한 사고를 방지할 수 있다. In addition, according to the present invention, the encryption/decryption key leakage can be prevented by managing the key used for encryption dually with a private key known only by the individual and a public key generated by the system. can

또한 비밀번호를 이용한 일반적인 보안 절차는, “(1) 데이터를 보관하거나 암호화 하기 위하여 비밀 번호를 설정, (2) 비밀 번호를 입력하여 데이터를 독출”이다. 다만 본 발명에 따르면, 비밀 번호를 설정하는 과정이 생략되고, 사용자는 비밀 번호(개인 정보)를 입력하는 과정만 수행하면 되기 때문에, 사용자 편의성을 향상시킬 수 있는 장점이 있다.In addition, the general security procedure using a password is “(1) setting a password to store or encrypt data, and (2) reading data by entering the password”. However, according to the present invention, since the process of setting a password is omitted and the user only needs to perform the process of inputting a password (personal information), there is an advantage in that user convenience can be improved.

또한 본 발명에 따르면, 별도 기록매체에 파일정보를 저장하지 않고, 이미지의 메타데이터의 태그 기능을 활용하여 파일을 보관 및 관리하기 때문에 스토리지 공간을 보다 효율적으로 이용할 수 있는 장점이 있으며, 메타데이터가 별도로 관리됨에 따라 보안이 취약해지는 것을 방지할 수 있다.In addition, according to the present invention, there is an advantage in that the storage space can be used more efficiently because the file is stored and managed by utilizing the tag function of the metadata of the image without storing the file information in a separate recording medium, and the metadata is As it is managed separately, it is possible to prevent security from becoming weak.

도 1은 본 발명에 따른, 개인 정보가 포함된 이미지의 보호 장치를 설명하기 위한 블록도이다.
도 2는 이미지를 암호화 하는 과정을 블록화 하여 도시한 도면이다.
도 3은 이미지에 포함된 개인 정보를 추출하는 방법을 설명하기 위한 도면이다.
도 4는 인공지능 모델의 트레이닝 방법을 설명하기 위한 도면이다.
도 5는 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터의 구성을 설명하기 위한 도면이다.
도 6은 암호화된 이미지를 복호화 하는 과정을 블록화 하여 도시한 도면이다.
도 7은 이미지를 복수의 블록으로 분할하여 암호화 및 복호화 하는 예시를 설명하기 위한 도면이다.
도 8은 개인 정보가 위치하는 영역에 대하여 부분 암호화 처리를 수행하는 방법을 설명하기 위한 도면이다.
도 9는 개인 정보가 포함된 이미지의 보호 방법을 설명하기 위한 도면이다.
1 is a block diagram illustrating an apparatus for protecting an image including personal information according to the present invention.
2 is a diagram illustrating a process of encrypting an image in blocks.
3 is a diagram for explaining a method of extracting personal information included in an image.
4 is a diagram for explaining a training method of an artificial intelligence model.
5 is a diagram for explaining the configuration of meta data of an EXchangeable Image File format (Exif).
6 is a block diagram illustrating a process of decrypting an encrypted image.
7 is a diagram for explaining an example of dividing an image into a plurality of blocks to encrypt and decrypt the image.
8 is a diagram for explaining a method of performing partial encryption processing on an area in which personal information is located.
9 is a diagram for explaining a method of protecting an image including personal information.

이하, 첨부된 도면을 참조하여 본 명세서에 개시된 실시 예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 이하의 설명에서 사용되는 구성요소에 대한 접미사 "모듈" 및 "부"는 명세서 작성의 용이함만이 고려되어 부여되거나 혼용되는 것으로서, 그 자체로 서로 구별되는 의미 또는 역할을 갖는 것은 아니다. 또한, 본 명세서에 개시된 실시 예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 명세서에 개시된 실시 예의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 첨부된 도면은 본 명세서에 개시된 실시 예를 쉽게 이해할 수 있도록 하기 위한 것일 뿐, 첨부된 도면에 의해 본 명세서에 개시된 기술적 사상이 제한되지 않으며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.Hereinafter, the embodiments disclosed in the present specification will be described in detail with reference to the accompanying drawings, but the same or similar components are assigned the same reference numbers regardless of reference numerals, and redundant description thereof will be omitted. The suffixes "module" and "part" for components used in the following description are given or mixed in consideration of only the ease of writing the specification, and do not have distinct meanings or roles by themselves. In addition, in describing the embodiments disclosed in the present specification, if it is determined that detailed descriptions of related known technologies may obscure the gist of the embodiments disclosed in this specification, the detailed description thereof will be omitted. In addition, the accompanying drawings are only for easy understanding of the embodiments disclosed in the present specification, and the technical idea disclosed herein is not limited by the accompanying drawings, and all changes included in the spirit and scope of the present invention , should be understood to include equivalents or substitutes.

제1, 제2 등과 같이 서수를 포함하는 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되지는 않는다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.Terms including an ordinal number such as 1st, 2nd, etc. may be used to describe various elements, but the elements are not limited by the terms. The above terms are used only for the purpose of distinguishing one component from another.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다.When an element is referred to as being “connected” or “connected” to another element, it is understood that it may be directly connected or connected to the other element, but other elements may exist in between. it should be On the other hand, when it is said that a certain element is "directly connected" or "directly connected" to another element, it should be understood that the other element does not exist in the middle.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The singular expression includes the plural expression unless the context clearly dictates otherwise. In the present application, terms such as “comprises” or “have” are intended to designate that a feature, number, step, operation, component, part, or combination thereof described in the specification exists, but one or more other features It should be understood that this does not preclude the existence or addition of numbers, steps, operations, components, parts, or combinations thereof.

본 발명을 구현함에 있어서 설명의 편의를 위하여 구성요소를 세분화하여 설명할 수 있으나, 이들 구성요소가 하나의 장치 또는 모듈 내에 구현될 수도 있고, 혹은 하나의 구성요소가 다수의 장치 또는 모듈들에 나뉘어져서 구현될 수도 있다. In implementing the present invention, components may be subdivided for convenience of description, but these components may be implemented in one device or module, or one component may be divided into a plurality of devices or modules. It can also be implemented in

도 1은 본 발명에 따른, 개인 정보가 포함된 이미지의 보호 장치를 설명하기 위한 블록도이다.1 is a block diagram illustrating an apparatus for protecting an image including personal information according to the present invention.

여기서 개인 정보가 포함된 이미지의 보호 장치(이하 보호 장치라 함)는, 단말기로부터 이미지를 수신하여 저장하고, 단말기로부터의 요청이 있는 경우 저장된 이미지를 단말기에 전송하는 장치일 수 있다.Here, the device for protecting an image including personal information (hereinafter referred to as a protection device) may be a device that receives and stores the image from the terminal and transmits the stored image to the terminal when there is a request from the terminal.

예를 들어 보호 장치는, 단말기에서 업로드 요청이 있는 경우 단말기로부터 이미지를 수신하여 저장하고, 단말기에서 다운로드 요청이 있는 경우 저장된 이미지를 단말기로 전송하는 클라우드 서버일 수 있다.For example, the protection device may be a cloud server that receives and stores an image from the terminal when there is an upload request from the terminal, and transmits the stored image to the terminal when there is a download request from the terminal.

도면 1을 참조하면, 보호 장치(100)는, 통신부(110), 제어부(120) 및 저장부(130)를 포함할 수 있다.Referring to FIG. 1 , the protection device 100 may include a communication unit 110 , a control unit 120 , and a storage unit 130 .

통신부(110)는 보호 장치(100)와 외부 장치 사이의 유선 또는 무선 통신을 지원할 수 있다.The communication unit 110 may support wired or wireless communication between the protection device 100 and an external device.

구체적으로 통신부(110)는 보호 장치(100)를 인터넷망을 포함하는 유/무선 네트워크와 연결하기 위한 인터페이스를 제공할 수 있다. 통신부(110)는 접속된 네트워크 또는 접속된 네트워크에 링크된 다른 네트워크를 통해, 하나 이상의 단말기 및 기타 외부 장치와 데이터를 송신 또는 수신할 수 있다.Specifically, the communication unit 110 may provide an interface for connecting the protection device 100 to a wired/wireless network including an Internet network. The communication unit 110 may transmit or receive data with one or more terminals and other external devices through the connected network or another network linked to the connected network.

또한 통신부(110)는 복수의 단말기와 통신할 수 있다. 그리고 복수의 단말기에서 이미지가 업로드되는 경우, 통신부(110)는 복수의 단말기로부터 이미지를 수신할 수 있다. Also, the communication unit 110 may communicate with a plurality of terminals. And when images are uploaded from a plurality of terminals, the communication unit 110 may receive images from the plurality of terminals.

또한 복수의 단말기에서 다운로드 요청이 수신되는 경우, 통신부(110)는 복수의 단말기에 이미지를 전송할 수 있다.Also, when a download request is received from a plurality of terminals, the communication unit 110 may transmit an image to the plurality of terminals.

제어부(120)는 보호 장치(100)의 전반적인 동작을 제어할 수 있다.The controller 120 may control the overall operation of the protection device 100 .

또한 제어부(120)는 단말기로부터 수신된 이미지를 암호화 하여 저장하고, 저장된 암호화 이미지를 복호화 할 수 있다.In addition, the control unit 120 may encrypt and store the image received from the terminal, and decrypt the stored encrypted image.

또한 제어부(120)는 개인정보 검출 모듈(121), 이미지 암호화 모듈(122), 메타데이터 관리모듈(123) 및 이미지 복호화 모듈(124)을 포함할 수 있다. 제어부(120)의 세부 구성에 대해서는 이후에 자세히 설명한다.In addition, the control unit 120 may include a personal information detection module 121 , an image encryption module 122 , a metadata management module 123 , and an image decryption module 124 . A detailed configuration of the control unit 120 will be described later in detail.

저장부(130)는 제어부(120) 내의 각 신호 처리 및 제어를 위한 프로그램, 컨텐츠, 신호 처리된 영상, 음성 또는 데이터 신호 등을 저장할 수 있다.The storage unit 130 may store programs, contents, signal-processed images, audio or data signals, etc. for each signal processing and control in the control unit 120 .

또한 저장부(130)는 보호 장치(100)의 동작을 위한 응용 프로그램 또는 데이터를 저장할 수 있다.Also, the storage unit 130 may store an application program or data for the operation of the protection device 100 .

또한 저장부(130)는 단말기로부터 수신된 이미지 및 이미지의 메타 데이터를 저장할 수 있다.Also, the storage unit 130 may store an image received from the terminal and metadata of the image.

도 2는 이미지를 암호화 하는 과정을 블록화 하여 도시한 도면이다.2 is a diagram illustrating a process of encrypting an image in blocks.

제어부(120)는 단말기로부터 이미지를 수신할 수 있다.The controller 120 may receive an image from the terminal.

구체적으로 단말기는 이미지의 업로드 요청 및 이미지를 보호 장치(100)에 전송할 수 있다. 이 경우 제어부(120)는 통신부(110)를 통하여 이미지를 수신할 수 있다.Specifically, the terminal may transmit an image upload request and the image to the protection device 100 . In this case, the control unit 120 may receive the image through the communication unit 110 .

수신된 이미지(211)는 주민등록증(212)을 촬영한 사진인 것으로 가정하여 설명한다(210).It is assumed that the received image 211 is a photograph of the resident registration card 212 and is described (210).

한편 제어부(120)는 이미지에 포함된 개인 정보를 검출할 수 있다(220).Meanwhile, the controller 120 may detect personal information included in the image ( 220 ).

이와 관련해서는 도 3을 참고하여 설명한다.This will be described with reference to FIG. 3 .

도 3은 이미지에 포함된 개인 정보를 추출하는 방법을 설명하기 위한 도면이다.3 is a diagram for explaining a method of extracting personal information included in an image.

개인 정보는 복수의 유형으로 구분될 수 있다.Personal information may be divided into a plurality of types.

구체적으로 개인 정보의 유형은, 전화번호, 이름, 주민등록번호, 이메일, 여권번호, 운전면허번호, 외국인등록번호, 신용카드번호, 건강보험번호 및 계좌번호 중 어느 하나일 수 있으며 이에 제한하지 않는다.Specifically, the type of personal information may be any one of phone number, name, resident registration number, email, passport number, driver's license number, alien registration number, credit card number, health insurance number, and account number, but is not limited thereto.

또한 개인 정보는, 개인을 식별할 수 있도록, 개인에 할당된 고유한 문자, 숫자, 기호 등일 수 있다.In addition, the personal information may be a unique letter, number, symbol, etc. assigned to an individual so that the individual can be identified.

예를 들어 개인 정보의 유형이 전화번호인 경우, 개인 정보는 전화번호를 구성하는 숫자들(예를들어 010-1111-0000)을 의미할 수 있다.For example, when the type of personal information is a phone number, the personal information may mean numbers (eg, 010-1111-0000) constituting the phone number.

다른 예를 들어 개인 정보의 유형이 주민등록 번호인 경우, 개인 정보는 주민등록 번호를 구성하는 숫자들(예를 들어 800101-2345678)일 수 잇다.For another example, when the type of personal information is a resident registration number, the personal information may be numbers (eg, 800101-2345678) constituting the resident registration number.

한편 제어부(120) 내 개인 정보 검출 모듈(121)은 수신된 이미지(원본 이미지)(211)로부터 개인 정보를 추출할 수 있다.Meanwhile, the personal information detection module 121 in the controller 120 may extract personal information from the received image (original image) 211 .

이 경우 개인 정보 검출 모듈(121)은 광학 문자 판독(Optical Character Recognition, OCR) 기술을 이용하여 수신된 이미지(원본 이미지)(211)로부터 개인 정보를 추출할 수 있다.In this case, the personal information detection module 121 may extract personal information from the received image (original image) 211 using an optical character recognition (OCR) technology.

여기서 광학 문자 판독(Optical Character Recognition, OCR) 기술이란, 광학적인 방법으로 스캔 또는 촬영된 이미지 내 텍스트(문자, 숫자, 기호 등)를 인식하여 디지털로 인코딩 하는 기술이다.Here, Optical Character Recognition (OCR) technology is a technology for digitally encoding text (letters, numbers, symbols, etc.) in an image scanned or photographed by an optical method.

그리고 개인 정보 검출 모듈(121)은 광학 문자 판독(Optical Character Recognition, OCR) 기술을 이용하여, 이미지(211) 내 텍스트(문자, 숫자, 기호) 등을 판독하고, 컴퓨터가 인식 가능한 텍스트로 변환할 수 있다. In addition, the personal information detection module 121 uses an optical character recognition (OCR) technology to read text (letters, numbers, symbols) in the image 211 and convert it into text recognizable by the computer. can

예를 들어 도 3a를 참고하면, 이미지(211) 내에는 “홍OO”이라는 이름과 “800101-2345678”이라는 주민등록 번호가 포함되어 있다. 이 경우 개인 정보 검출 모듈(121)은, 도 3b에서 도시하는 바와 같이, 이미지(211) 내 “홍OO”과 “800101-2345678”를 인식하여, 보호 장치(100)에서 인식 가능한 텍스트인 “홍OO”과 “800101-2345678”로 변환할 수 있다.For example, referring to FIG. 3A , the name “Hong OO” and the resident registration number “800101-2345678” are included in the image 211 . In this case, the personal information detection module 121 recognizes “Hong OO” and “800101-2345678” in the image 211 as shown in FIG. 3B , and the text “Hong” that is recognizable by the protection device 100 OO” and “800101-2345678”.

한편 광학 문자 판독(Optical Character Recognition, OCR) 기술 외에도, 이미지 내 문자 숫자, 기호 등을 인식하여 텍스트로 변환하는, 공지된 다양한 기술들이 사용될 수 있다.Meanwhile, in addition to optical character recognition (OCR) technology, various known techniques for recognizing letters, numbers, symbols, etc. in an image and converting them into text may be used.

한편 개인 정보 검출 모듈(121)은, 개인정보의 유형을 획득할 수 있다.Meanwhile, the personal information detection module 121 may acquire the type of personal information.

구체적으로 개인 정보 검출 모듈(121)은, 이미지 내 문자, 숫자, 기호의 배열이나 조합에 기초하여 개인 정보의 유형을 획득할 수 있다. Specifically, the personal information detection module 121 may acquire the type of personal information based on an arrangement or combination of letters, numbers, and symbols in the image.

예를 들어 개인 정보 검출 모듈(121)은, 숫자 6자리와 “-“와 숫자 7자리로 구성된 배열의 개인 정보 유형이 주민 등록번호인 것으로 결정할 수 있다.For example, the personal information detection module 121 may determine that the personal information type of the arrangement consisting of 6 digits, “-”, and 7 digits is a resident registration number.

다른 예를 들어, 개인 정보 검출 모듈(121)은, 문자 3자리로 구성된 배열의 개인 정보 유형이 이름인 것으로 결정할 수 있다.As another example, the personal information detection module 121 may determine that the personal information type of an arrangement consisting of three characters is a name.

또한 개인 정보 검출 모듈(121)은, 개인 정보의 유형을 획득하기 위하여, 이미지 내 텍스트(문자, 숫자, 기호 등)를 포함하는 오브젝트(310)의 종류 및 오브젝트(310) 내 텍스트(문자, 숫자, 기호 등)의 배치 중 적어도 하나를 추가적으로 이용할 수 있다.In addition, the personal information detection module 121, in order to obtain the type of personal information, the type of the object 310 including text (letters, numbers, symbols, etc.) in the image and the text (letters, numbers, etc.) in the object 310 , symbols, etc.) may be additionally used.

예를 들어 개인 정보 검출 모듈(121)은, 오브젝트 인식 기술을 이용하여 텍스트를 포함하는 오브젝트(310)가 주민등록증인 것으로 결정할 수 있다. 그리고 개인 정보 검출 모듈(121)은 주민등록증 내에서 숫자 6자리와 “-“와 숫자 7자리로 구성된 배열의 개인 정보 유형이 주민등록 번호인 것으로 결정할 수 있다.For example, the personal information detection module 121 may determine that the object 310 including text is a resident registration card using object recognition technology. In addition, the personal information detection module 121 may determine that the personal information type of the arrangement consisting of 6 digits, “-”, and 7 digits in the resident registration card is the resident registration number.

다른 예를 들어 개인 정보 검출 모듈(121)은, 오브젝트 인식 기술을 이용하여 텍스트를 포함하는 오브젝트(310)가 주민등록증인 것으로 결정할 수 있다. 그리고 개인 정보 검출 모듈(121)은 주민등록증 내에서 주민등록번호가 표시되는 곳에 위치한, 숫자 6자리와 “-“와 숫자 7자리로 구성된 배열의 개인 정보 유형이 주민등록 번호인 것으로 결정할 수 있다. For another example, the personal information detection module 121 may determine that the object 310 including text is a resident registration card using object recognition technology. In addition, the personal information detection module 121 may determine that the personal information type of the arrangement consisting of 6 digits, “-” and 7 digits located at a place where the resident registration number is displayed in the resident registration card is the resident registration number.

한편 이미지에는 다양한 글꼴의 텍스트가 포함될 수 있다. 그리고 이러한 다양한 글꼴의 텍스트를 보호 장치(100)가 인식 가능한 텍스트로 변환하는 경우에는 오류가 발생할 수 있다.On the other hand, the image may contain text in various fonts. In addition, when the text of these various fonts is converted into text that the protection device 100 can recognize, an error may occur.

그리고 이러한 오류를 방지하기 위하여, 개인 정보 검출 모듈(121)은 이미지(211)에서 판독된 텍스트를 인공지능 모델에 제공함으로써, 인공지능 모델에서 출력된 텍스트(보호 장치(100)가 인식 가능한 표준화 텍스트)를 획득할 수 있다. And in order to prevent such an error, the personal information detection module 121 provides the text read from the image 211 to the AI model, so that the text output from the AI model (standardized text that the protection device 100 can recognize) ) can be obtained.

여기서 표준화 텍스트란, 이미지(211)에서 판독된 텍스트를 보호 장치(100)가 인식할 수 있도록 변환한 정보일 수 있다. 예를 들어 표준화 텍스트는, 이미지(211)에서 판독된 다른 글꼴의 텍스트(또는 도안화된 텍스트)를 표준화 글꼴(예를 들어 고딕체)을 가진 텍스트로 변환한 정보일 수 있다. 다른 예를 들어 표준화 텍스트는, 이미지(211)에서 판독된 텍스트를 디지털 데이터로 변환한 정보일 수 있다.Here, the standardized text may be information converted so that the text read from the image 211 can be recognized by the protection device 100 . For example, the standardized text may be information obtained by converting text (or designed text) of another font read from the image 211 into text having a standardized font (eg, gothic font). As another example, the standardized text may be information obtained by converting text read from the image 211 into digital data.

도 4는 인공지능 모델의 트레이닝 방법을 설명하기 위한 도면이다.4 is a diagram for explaining a training method of an artificial intelligence model.

인공지능 모델은 뉴럴 네트워크를 포함하고, 뉴럴 네트워크는 표준화 레이블 및 다양한 글꼴 데이터를 이용하여 트레이닝 될 수 있다. 여기서 표준화 레이블은 인공지능 모델의 트레이닝을 위하여 인공지능 모델에 정답 값으로 제공되는 것으로, 앞서 설명한 표준화 텍스트가 표준화 레이블로 사용될 수 있다.The AI model includes a neural network, and the neural network can be trained using standardized labels and various font data. Here, the standardization label is provided as a correct answer value to the AI model for training the AI model, and the standardized text described above may be used as the standardization label.

구체적으로 트레이닝 장치(또는 보호 장치)는, 다양한 글꼴 데이터 및 상응하는 표준화 레이블(410)을 수집할 수 있다. Specifically, the training device (or protection device) may collect various font data and corresponding standardized labels 410 .

그리고 트레이닝 장치(또는 보호 장치)는 글꼴 데이터 및 표준화 레이블로 구성되는 학습 데이터 셋(420)을 생성할 수 있다. 그리고 트레이닝 장치는 글꼴 데이터를 입력 값으로, 표준화 레이블을 출력 값으로 인공지능 모델(430)에 제공하여 인공지능 모델(430)을 트레이닝 할 수 있다.In addition, the training device (or protection device) may generate a training data set 420 including font data and standardized labels. In addition, the training apparatus may train the artificial intelligence model 430 by providing the font data as an input value and the standardization label as an output value to the artificial intelligence model 430 .

예를 들어 입력 값으로 제공되는 글꼴 데이터가 도안화된 “ABC”인 경우, 출력 값으로 제공되는 표준화 레이블은 고딕체를 가진 “ABC”일 수 있다. 다른 예를 들어 입력 값으로 제공되는 글꼴 데이터가 궁서체를 가진“ABC”인 경우, 출력 값으로 제공되는 표준화 레이블은 ABC를 이진법으로 나타낸 디지털 데이터일수 있다.For example, if the font data provided as an input value is "ABC" designed as an input value, the standardized label provided as an output value may be "ABC" with a gothic font. For another example, if the font data provided as an input value is “ABC” with an archetype, the standardized label provided as an output value may be digital data representing ABC in binary format.

또한 트레이닝 장치는(또는 보호 장치), 다양한 유형의 글꼴 데이터를 가지는 훈련 데이터 세트들을 인공 지능 모델(430)에 제공하여 인공지능 모델(430)을 트레이닝 할 수 있다. 이에 따라 인공지능 모델(430)의 파라미터(가중치, 편향 등)이 최적화 될 수 있다.In addition, the training apparatus (or protection apparatus) may train the artificial intelligence model 430 by providing training data sets having various types of font data to the artificial intelligence model 430 . Accordingly, parameters (weight, bias, etc.) of the artificial intelligence model 430 may be optimized.

그리고 인공지능 모델(430)은 보호 장치(100)에 탑재될 수 있다. 이 경우 개인 정보 검출 모듈(121)은 이미지(211)에서 판독된 텍스트를 인공지능 모델(430)에 제공하면, 인공지능 모델(430)은 입력된 데이터(이미지(211)에서 판독된 텍스트)를 표준화 텍스트로 변환하여 출력할 수 있다. 또한 인공지능 모델(430)이 보호 장치(100)에 탑재된 이후에도, 개인 정보 검출 모듈(121)은 표준화 레이블 및 새롭게 수집되는 다양한 글꼴 데이터를 이용하여 인공지능 모델(430)을 트레이닝 할 수 있다. 이에 따라 인공지능 모델(430)의 인식률이 향상될 수 있다.And the artificial intelligence model 430 may be mounted on the protection device 100 . In this case, when the personal information detection module 121 provides the text read from the image 211 to the artificial intelligence model 430 , the artificial intelligence model 430 detects the input data (text read from the image 211 ). It can be converted to standardized text and output. Also, even after the artificial intelligence model 430 is mounted on the protection device 100 , the personal information detection module 121 may train the artificial intelligence model 430 using the standardized label and various newly collected font data. Accordingly, the recognition rate of the artificial intelligence model 430 may be improved.

다시 도 3으로 돌아와서, 도 3b에는 개인 정보 검출 모듈(121)에서 처리된 결과가 도시되어 있다.Returning to FIG. 3 again, the result processed by the personal information detection module 121 is shown in FIG. 3B .

즉 개인 정보 검출 모듈(121)은 개인 정보 및 상기 개인 정보에 대응하는 개인 정보 유형을 결과 값으로 출력할 수 있다. 인공지능 모델(430)이 사용된 경우, 개인 정보 검출 모듈(121)은 표준화 텍스트를 이용하여 개인 정보를 인식하고, 인식된 개인 정보 및 개인 정보에 대응하는 개인 정보 유형을 결과 값으로 출력할 수 있다.That is, the personal information detection module 121 may output personal information and a personal information type corresponding to the personal information as a result value. When the artificial intelligence model 430 is used, the personal information detection module 121 may recognize personal information using standardized text and output the recognized personal information and personal information type corresponding to the personal information as a result value. there is.

예를 들어 개인 정보 검출 모듈(121) “800101-2345678”이라는 개인 정보 및 주민등록 번호라는 개인 정보 유형을 결과값으로써 출력할 수 있다.For example, the personal information detection module 121 may output personal information such as “800101-2345678” and personal information types such as resident registration number as result values.

다른 예를 들어 개인 정보 검출 모듈(121) “홍OO” 라는 개인 정보 및 이름이라는 개인 정보 유형을 결과값으로써 출력할 수 있다.As another example, the personal information detection module 121 may output the personal information of “Hong OO” and the personal information type of the name as result values.

또한 개인 정보 검출 모듈(121)은 결과 값을 제이슨(JSON) 형식으로 출력할 수 있다. 예를 들어 개인 정보 검출 모듈(121)은 속성(개인 정보 유형) 및 값(개인 정보)의 쌍을 가지는 결과 값을 출력할 수 있다.Also, the personal information detection module 121 may output a result value in a JSON format. For example, the personal information detection module 121 may output a result value having a pair of an attribute (personal information type) and a value (personal information).

다시 도 2를 참고하면, 제어부(120)는 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화 할 수 있다(230).Referring back to FIG. 2 , the controller 120 may encrypt the image using personal information included in the image ( 230 ).

제어부(120)는 이미지를 복수의 블록으로 분할하고, 분할된 블록 단위로 암호화할 수도 있다. 다만 분할된 블록 단위로 암호화 하는 실시 예는 이후에 설명하고, 여기서는 이미지의 분할 없이 암호화 하는 실시 예에 대하여 설명한다.The controller 120 may divide the image into a plurality of blocks and encrypt the image in units of the divided blocks. However, an embodiment of encrypting in units of divided blocks will be described later, and an embodiment of encrypting without dividing an image will be described.

제어부(120)의 이미지 암호화 모듈(122)은, 개인 정보 검출 모듈(121)에서 출력한 개인 정보를 이용하여 이미지를 암호화 할 수 있다.The image encryption module 122 of the controller 120 may encrypt an image using the personal information output from the personal information detection module 121 .

이하에서는 암호화 방식으로 비대칭키 기반 암호화/복호화 기법을 소개한다. 다만 이에 한정되지 않으며, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화 하고, 사용자에 의해 입력된 개인 정보를 이용하여 이미지를 복호화 할 수 있는 다양한 암호화/복호화 기법이 사용될 수 있다.Hereinafter, an asymmetric key-based encryption/decryption technique is introduced as an encryption method. However, the present invention is not limited thereto, and various encryption/decryption techniques capable of encrypting an image using personal information included in the image and decrypting the image using personal information input by a user may be used.

비대칭 키 암호화 기법은 큰 수의 소인수분해가 매우 어렵다는 정수이론을 배경으로 만들어진 기술로 n=pq 일 때, p와 q로 n을 구하기는 쉬우나 n으로 p와 q를 찾기 힘들다는 소인수분해의 난해함을 이용한다. The asymmetric key encryption technique is based on the integer theory that it is very difficult to factor a large number. use it

예를 들어, n이 공개되었을 때, p를 개인만이 알고 있는 경우 q를 쉽게 얻을 수 있지만 p를 모르는 경우 q를 구하는 것은 불가능하다. For example, when n is public, it is easy to obtain q if only individuals know p, but it is impossible to obtain q if p is unknown.

즉, 암/복호화에 사용되는 키를 공개키(Public Key)와 개인키(Private Key)로 분리하여, 공개키(Public Key)로 암호화한 내용은 개인키(Private Key)로만, 개인키(Private key)로 암호화한 내용은 공개키(Public Key)로만 해독할 수 있도록 한다. That is, the key used for encryption/decryption is divided into a public key and a private key, and the contents encrypted with the public key are only the private key and the private key. key) so that it can be decrypted only with the public key.

그리고 이미지 암호화 모듈(122)은 이미지에 포함된 개인 정보를 이용하여 공개 키를 생성하고, 생성된 공개 키를 이용하여 이미지를 암호화 할 수 있다. 여기서 공개 키는, 이미지에 포함된 개인 정보에 기반하여 생성되는 개인키와 쌍을 이룰 수 있다.In addition, the image encryption module 122 may generate a public key using the personal information included in the image, and may encrypt the image using the generated public key. Here, the public key may be paired with a private key generated based on personal information included in the image.

구체적으로 이미지 암호화 모듈(122)은 이미지에서 추출된 개인 정보를 기반으로 개인키(Private Key)를 생성하고, 공개키(Public Key)는 개인키(Private Key)와 쌍을 이루는 값으로 설정할 수 있다. 그리고 이미지 암호화 모듈(122)은 공개키(Public Key)와 개인키(Private Key) 중 공개키(Public Key)를 이용하여 이미지를 암호화 할 수 있다.Specifically, the image encryption module 122 generates a private key based on the personal information extracted from the image, and the public key may be set to a value paired with the private key. . In addition, the image encryption module 122 may encrypt an image using a public key among a public key and a private key.

암/복호화에 사용되는 키를 생성하는 과정을 더욱 구체적으로 설명하면 다음과 같다.The process of generating a key used for encryption/decryption will be described in more detail as follows.

이미지 암호화 모듈(122)은 추출된 개인 정보의 문자열을 정수 d로 변환할 수 있다. 추출된 개인 정보가 복수개인 경우, 이미지 암호화 모듈(122)은 복수개의 개인 정보 중 어느 하나를 선택하여 해당하는 문자열을 정수 d로 변환할 수 있다. 이 경우 이름과 같은 짧은 문자열뿐만 아니라 주민등록번호와 같은 긴 문자열까지 정수로 변환하기 위하여, 충분히 큰 값이 정수 d로 사용될 수 있다.The image encryption module 122 may convert the extracted personal information string into an integer d. When there are a plurality of extracted personal information, the image encryption module 122 may select any one of the plurality of personal information and convert the corresponding string into an integer d. In this case, a sufficiently large value can be used as the integer d in order to convert not only a short string such as a name but also a long string such as a resident registration number into an integer.

그리고 이미지 암호화 모듈(122)은 d와 서로소인 임의의 자연수 (p-1)와 (q-1)을 선택할 수 있다.In addition, the image encryption module 122 may select arbitrary natural numbers (p-1) and (q-1) that are mutually exclusive with d.

그리고 나서 이미지 암호화 모듈(122)은 e·d를 (p-1)(q-1)로 나눈 나머지가 1이 되도록 하는 e를 탐색할 수 있다Then, the image encryption module 122 may search for e such that the remainder of dividing e·d by (p-1)(q-1) becomes 1

그리고 나서 이미지 암호화 모듈(122)은 N=p·q를 계산함으로써 N을 획득할 수 있다. 한편 p, q, (p-1), (q-1)은 보호 장치(100)에 저장되지 않고 제거될 수 있다.Then, the image encryption module 122 may obtain N by calculating N=p·q. Meanwhile, p, q, (p-1), and (q-1) may be removed without being stored in the protection device 100 .

이와 과정을 거치는 경우, e와 N으로 구성되는 공개 키와 d와 N으로 구성되는 개인 키가 생성될 수 있다. 이 경우 공개 키는 {e, N}로, 개인 키는 {d, N}로 표현될 수 있다. 여기서 e와 N은 공개되는데 반해, d는 사용자만 알고 있는 개인 정보를 변환한 것으로써 공개되지 않는다. Through this process, a public key composed of e and N and a private key composed of d and N may be generated. In this case, the public key may be expressed as {e, N} and the private key may be expressed as {d, N}. Here, e and N are disclosed, whereas d is a converted personal information that only the user knows and is not disclosed.

그리고 이미지 암호화 모듈(122)은 생성된 공개 키{e, N}를 사용하여 이미지에 대한 암호화를 수행할 수 있다.In addition, the image encryption module 122 may encrypt the image using the generated public key {e, N}.

구체적으로 이미지 암호화 모듈(122)은 수신된 이미지를 이진 데이터로 변환할 수 있다. 또한 이미지 암호화 모듈(122)은 공개키{e, N}를 이용하여 이진 데이터를 암호화 할 수 있다.Specifically, the image encryption module 122 may convert the received image into binary data. Also, the image encryption module 122 may encrypt binary data using the public key {e, N}.

이미지 암호화 모듈(122)은 암호화된 이미지, 즉 암호화 이미지를 저장부(130)에 저장할 수 있다. 또한 이미지 암호화 모듈(122)은 개인 키를 보호 장치(100)에 저장하는 것 없이 삭제할 수 있다.The image encryption module 122 may store the encrypted image, that is, the encrypted image in the storage unit 130 . Also, the image encryption module 122 may delete the private key without storing the private key in the protection device 100 .

한편 메타데이터 관리모듈(123)은 암호화된 이미지(251)를 저장부(130)에 저장하는 것(250)과 함께, 암호화된 이미지(251)의 메타 데이터를 저장할 수 있다.Meanwhile, the metadata management module 123 may store metadata of the encrypted image 251 together with storing 250 of the encrypted image 251 in the storage unit 130 .

또한 제어부(120)의 메타데이터 관리모듈(123)은 이미지에 포함된 개인 정보의 유형을 암호화된 이미지와 함께 저장할 수 있다.Also, the metadata management module 123 of the controller 120 may store the type of personal information included in the image together with the encrypted image.

이 경우 메타데이터 관리모듈(123)은 개인 정보의 유형과 함께 공개키를 저장할 수 있다. 또한 메타데이터 관리모듈(123)은 개인 정보의 유형 및 공개키를 수신된 이미지(원본 이미지)의 메타 데이터에 기록하는 방식으로 저장할 수 있다.In this case, the metadata management module 123 may store the public key together with the type of personal information. Also, the metadata management module 123 may store the type of personal information and the public key in a manner of recording the received image (original image) metadata.

한편 개인 정보의 유형, 공개키 및 기타 추출된 개인 정보를 별도로 저장하지 않기 위하여, 메타데이터 관리모듈(123)은 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터에 개인 정보의 유형, 공개키 및 기타 추출된 개인 정보를 태깅할 수 있다(240).Meanwhile, in order not to separately store the type of personal information, the public key, and other extracted personal information, the metadata management module 123 includes the type of personal information in the metadata of the EXchangeable Image File format (Exif), The public key and other extracted personal information may be tagged (240).

이와 관련해서는 도 5를 참고하여 구체적으로 설명한다.This will be described in detail with reference to FIG. 5 .

도 5는 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터의 구성을 설명하기 위한 도면이다.5 is a diagram for explaining the configuration of meta data of an EXchangeable Image File format (Exif).

도 5를 참고하면, 이미지에 대한 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터는 속성, 찍은 날짜, 사진 크기 등의 이미지와 관련된 다양한 정보를 포함한다. 그리고 이러한 메타 데이터는, 단말기로부터 이미지와 함께 수신될 수 있다.Referring to FIG. 5 , metadata of an EXchangeable Image File Format (Exif) for an image includes various information related to an image, such as an attribute, a date taken, and a photo size. In addition, such metadata may be received from the terminal together with the image.

그리고 메타데이터 관리모듈(123)은 개인 정보의 유형 및 공개키를 별도로 저장하는 것 없이, 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터에 태깅할 수 있다.In addition, the metadata management module 123 may tag metadata of an EXchangeable Image File format (Exif) without separately storing the type of personal information and the public key.

또한 메타데이터 관리모듈(123)은, 개인의 프라이버시와 관련된 정보(GPS 정보, 이름 등)를 제거하고, 개인 정보의 유형 및 이미지의 암호화에 사용된 공개키(Public Key)를 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터에 기록할 수 있다.In addition, the metadata management module 123 removes personal privacy-related information (GPS information, name, etc.), and exchanges the type of personal information and the public key used for image encryption in the image file format ( It can be recorded in metadata of EXchangeable Image File format (Exif).

여기서 공개키(Public Key)는, 보호 장치(100)에서 개인 정보를 이용하여 생성된 개인키(Private key)와 쌍을 이루는 값이다. Here, the public key is a value paired with a private key generated using personal information in the protection device 100 .

또한 이후에 사용자에 의해 입력되는 개인 정보는 이미지에 포함된 개인 정보와 동일하기 때문에, 공개키(Public Key)는 사용자에 의해 입력된 개인 정보에 기반하여 생성되는 개인 키와 쌍을 이룰 수 있다.In addition, since the personal information input by the user later is the same as the personal information included in the image, the public key may be paired with a private key generated based on the personal information input by the user.

또한 이후에 설명하는 이미지 복호화는 개인키(Private key)를 통해서만 가능하며 공개키(Public Key)를 통해 개인키(Private key)를 알아내는 것은 사실상 불가능하기 때문에, 공개키(Public Key)는 공개되어도 무방한 정보로써 메타 데이터에 기록될 수 있다.In addition, image decryption, which will be described later, is possible only with the private key, and it is virtually impossible to find out the private key through the public key. It can be recorded in meta data as free information.

도 5를 참고하면, 개인 정보의 유형 및 암호화 키(공개키(Public Key))가 메타 데이터에 태킹된 것을 알 수 있다.Referring to FIG. 5 , it can be seen that the type of personal information and the encryption key (public key) are tagged in the metadata.

다음은 암호화된 이미지를 복호화 하는 과정에 대해서 도 6을 참고하여 설명한다.Next, a process of decrypting the encrypted image will be described with reference to FIG. 6 .

도 6은 암호화된 이미지를 복호화 하는 과정을 블록화 하여 도시한 도면이다.6 is a block diagram illustrating a process of decrypting an encrypted image.

저장부(130)에는 암호화된 이미지(251)가 저장되어 있다(610).An encrypted image 251 is stored in the storage unit 130 ( 610 ).

그리고 제어부(120)의 이미지 복호화 모듈(124)은 저장부(130)에 저장되어 있는 암호화된 이미지(251)를 복호화 할 수 있다.In addition, the image decryption module 124 of the controller 120 may decrypt the encrypted image 251 stored in the storage unit 130 .

구체적으로 이미지 복호화 모듈(124)은, 통신부(110)를 통하여, 단말기로부터 암호화된 이미지(251)에 대한 다운로드 요청을 수신할 수 있다.Specifically, the image decryption module 124 may receive a download request for the encrypted image 251 from the terminal through the communication unit 110 .

그리고 다운로드 요청이 수신되면, 이미지 복호화 모듈(124)은 암호화된 이미지(251)에 대응하는 개인 정보의 유형을 추출할 수 있다(620).And when the download request is received, the image decryption module 124 may extract the type of personal information corresponding to the encrypted image 251 ( 620 ).

구체적으로 이미지 복호화 모듈(124)은, 암호화된 이미지(251)의 메타 데이터에서 개인 정보의 유형을 추출할 수 있다.Specifically, the image decryption module 124 may extract the type of personal information from the metadata of the encrypted image 251 .

이 경우 이미지 복호화 모듈(124)은 추출된 개인 정보의 유형에 대응하는 개인 정보의 질의를 단말기에 전송할 수 있다(630).In this case, the image decoding module 124 may transmit a personal information query corresponding to the extracted type of personal information to the terminal ( 630 ).

예를 들어 메타 데이터에 기록된 개인 정보의 유형이 주민등록 번호인 경우, 이미지 복호화 모듈(124)은 개인 정보의 유형(주민 등록 번호)에 대응하는 개인 정보(사용자에게 고유하게 할당된 숫자 배열)에 대한 질의를 단말기에 전송할 수 있다.For example, if the type of personal information recorded in the metadata is a resident registration number, the image decoding module 124 stores the personal information (a number array uniquely assigned to a user) corresponding to the type of personal information (resident registration number). query can be transmitted to the terminal.

한편 단말기는 개인 정보의 유형에 대응하는 개인 정보에 대한 질의를 수신하여 디스플레이 할 수 있다. 이 경우 사용자는 단말기에 개인 정보의 유형에 대응하는 개인 정보를 입력할 수 있다(630). 그리고 단말기는 사용자에 의해 입력된 개인 정보를 보호 장치(100)에 전송할 수 있다.Meanwhile, the terminal may receive and display a query for personal information corresponding to the type of personal information. In this case, the user may input personal information corresponding to the type of personal information into the terminal ( 630 ). In addition, the terminal may transmit the personal information input by the user to the protection device 100 .

한편 이미지 복호화 모듈(124)은, 단말기로부터 단말기의 사용자에 의해 입력된 개인 정보, 즉 앞서 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신할 수 있다.Meanwhile, the image decoding module 124 may receive personal information input by the user of the terminal from the terminal, that is, personal information corresponding to the previously extracted type of personal information.

이 경우 이미지 복호화 모듈(124)은, 수신된 개인 정보를 이용하여 암호화된 이미지를 복호화 함으로써 복호화된 이미지를 획득할 수 있다(640, 650).In this case, the image decryption module 124 may obtain a decrypted image by decrypting the encrypted image using the received personal information (640, 650).

구체적으로 이미지 복호화 모듈(124)은, 수신된 개인 정보를 이용하여 개인 키를 생성하고, 생성된 개인 키를 이용하여 암호화된 이미지를 복호화 할 수 있다.Specifically, the image decryption module 124 may generate a private key using the received personal information, and decrypt the encrypted image using the generated private key.

암호화된 이미지를 복호화 하는 과정을 더욱 구체적으로 설명하면 다음과 같다.The process of decrypting the encrypted image will be described in more detail as follows.

이미지 복호화 모듈(124)은 암호화된 이미지를 이진 데이터로 변환할 수 있다. 또한 이미지 복호화 모듈(124)은 암호화된 이미지(251)의 메타 데이터에서 공개 키를 추출할 수 있다.The image decryption module 124 may convert the encrypted image into binary data. Also, the image decryption module 124 may extract a public key from metadata of the encrypted image 251 .

그리고 나서 이미지 복호화 모듈(124)은, 사용자에 의해 입력된 개인 정보의 문자열을 정수 d로 변환하여 개인 키{d, N}를 생성할 수 있다. 구체적으로 이미지 복호화 모듈(124)은 공개 키{e, N}로부터 N을 추출할 수 있으며, 이 경우 사용자에 의해 입력된 개인 정보의 문자열을 변환한 정수 d와 N을 이용하여 개인 키{d, N}를 생성할 수 있다.Then, the image decoding module 124 may convert a string of personal information input by the user into an integer d to generate a private key {d, N}. Specifically, the image decryption module 124 may extract N from the public key {e, N}, and in this case, the private key {d, N} can be created.

그리고 나서 이미지 복호화 모듈(124)은 개인 키{d, N}를 이용하여 암호화된 이미지를 복호화 할 수 있다.Then, the image decryption module 124 may decrypt the encrypted image using the private key {d, N}.

또한 이미지 복호화 모듈(124)은 복호화된 이미지(211)를 단말기에 전송할 수 있다.Also, the image decoding module 124 may transmit the decoded image 211 to the terminal.

다음은 도 2 및 도 6을 참고하여, 본 발명의 활용 예시를 설명한다.Next, an application example of the present invention will be described with reference to FIGS. 2 and 6 .

먼저 도 2를 참고하여 암호화 과정을 설명한다.First, an encryption process will be described with reference to FIG. 2 .

도 2를 참고하면, 제어부(120)는 수신된 이미지(원본 이미지)에 대하여 OCR 인식을 수행하여 이름에 해당하는 텍스트(홍OO) 및 주민등록 번호에 해당하는 텍스트(800101-2345678)를 획득할 수 있다.Referring to FIG. 2 , the control unit 120 performs OCR recognition on the received image (original image) to obtain text (Hong OO) corresponding to the name and text (800101-2345678) corresponding to the resident registration number. there is.

그리고 제어부(120)는 주민등록 번호에 해당하는 텍스트의 문자열(800101-2345678)을 이용하여 암호화 키{7,55} (공개 키)와 복호화 키 {23,55} (개인 키)를 생성할 수 있다.In addition, the control unit 120 may generate an encryption key {7,55} (public key) and a decryption key {23,55} (private key) using the text string 800101-2345678 corresponding to the resident registration number. .

또한 제어부(120)는 암호화 키{7,55} (공개 키)를 이용하여 이미지를 암호화 하고, 메타 데이터에 개인 정보의 유형(주민등록 번호) 및 암호화 키{7,55} (공개 키)를 저장할 수 있다.In addition, the control unit 120 encrypts the image using the encryption key {7,55} (public key), and stores the type of personal information (resident registration number) and the encryption key {7,55} (public key) in metadata. can

다음은 도 6을 참고하여 복호화 과정을 설명한다.Next, a decoding process will be described with reference to FIG. 6 .

제어부(120)는 다운로드 요청된 암호화 이미지의 메타 데이터로부터 개인 정보의 유형(주민등록 번호) 및 암호화 키{7,55} (공개 키)를 추출할 수 있다.The controller 120 may extract the type of personal information (resident registration number) and the encryption key {7,55} (public key) from the metadata of the downloaded encrypted image.

그리고 제어부(120)는 추출된 개인 정보의 유형에 대응하는 개인 정보의 질의를 단말기에 전송하고, 단말기로부터 사용자에 의해 입력된 개인 정보를 수신할 수 있다.In addition, the controller 120 may transmit a personal information query corresponding to the type of extracted personal information to the terminal, and receive personal information input by the user from the terminal.

한편 사용자에 의해 입력된 주민등록 번호(800101-2345678)가 수신되면, 제어부(120)는 수신된 주민등록 번호(800101-2345678)의 문자열을 정수 값 23으로 변환하여 복호화 키 {23,55} (개인 키)를 생성할 수 있다.On the other hand, when the resident registration number (800101-2345678) input by the user is received, the control unit 120 converts the string of the received resident registration number (800101-2345678) into the integer value 23 to decrypt the key {23,55} (private key ) can be created.

그리고 제어부(120)는 복호화 키 {23,55} (개인 키)를 이용하여 암호화된 이미지를 복호화 하고, 복호화된 이미지를 단말기에 전송할 수 있다.In addition, the controller 120 may decrypt the encrypted image using the decryption key {23,55} (private key), and transmit the decrypted image to the terminal.

이와 같이 본 발명에 따르면, 이미지에 포함된 개인정보를 검출하고 검출된 개인 정보를 토대로 암호화하여 보관하기 때문에, 이미지와 같은 비정형 전자 문서에 대한 개인정보 보호가 가능한 장점이 있다.As described above, according to the present invention, since personal information included in an image is detected and stored after being encrypted based on the detected personal information, there is an advantage in that personal information can be protected for an atypical electronic document such as an image.

또한 본 발명에 따르면, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화 하고, 사용자에 의해 입력된 개인 정보를 이용하여 이미지를 복호화 한다. 즉 본원 발명에 따르면 사용자가 항상 기억하고 있거나 일상 생활 속에서 쉽게 확인 가능한 개인의 고유 정보를 입력받아 이미지를 복호화 하기 때문에, 비밀 번호의 관리 및 분실에 대한 우려를 해소할 수 있는 장점이 있다. Also, according to the present invention, an image is encrypted using personal information included in the image, and the image is decrypted using personal information input by the user. That is, according to the present invention, since the image is decoded by receiving the user's unique information that is always remembered by the user or can be easily checked in daily life, there is an advantage in that it is possible to resolve concerns about password management and loss.

또한 본 발명에 따르면, 암호화에 사용된 기초 정보는 공개되어도 무방한 정보로써 메타 데이터에 태깅되어 관리된다. 그리고 사용자의 개인 정보를 보호 장치에 저장하는 것 없이, 사용자의 개인 정보의 유형에 따른 개인 정보를 질의하는 간편한 인증 단계를 추가하여 복호화를 위한 키를 획득하기 때문에, 키를 저장 또는 배포하는 과정에서 발생할 수 있는 해킹을 방지할 수 있는 장점이 있다.Also, according to the present invention, basic information used for encryption is tagged and managed in metadata as information that may be disclosed. In addition, without storing the user's personal information in a protection device, a simple authentication step of querying personal information according to the type of user's personal information is added to acquire the key for decryption, so in the process of storing or distributing the key It has the advantage of preventing possible hacking.

또한 본 발명에 따르면, 이미지 내 개인 정보의 유형을 저장하고, 사용자에게 개인 정보의 유형에 대응하는 개인 정보를 요청하여 복호화에 사용한다. 즉 암호화에 사용된 개인 정보를 사용자에게 다시 요청하여 복호화에 다시 사용하기 때문에, 복호화에 필요한 정보를 정확하게 요청할 수 있는 장점이 있다.In addition, according to the present invention, the type of personal information in the image is stored, and the personal information corresponding to the type of personal information is requested from the user and used for decryption. That is, since personal information used for encryption is requested again from the user and used again for decryption, there is an advantage in that information necessary for decryption can be accurately requested.

또한, 본 발명에 따르면, 암호화에 사용되는 키를 개인만 알고 있는 개인키(Private key)와 시스템에서 생성한 공개키(Public Key)로 이원화 관리함으로써, 암/복호화 키 유출에 대한 사고를 방지할 수 있다. In addition, according to the present invention, the encryption/decryption key leakage can be prevented by managing the key used for encryption dually with a private key known only by the individual and a public key generated by the system. can

또한 비밀번호를 이용한 일반적인 보안 절차는, “(1) 데이터를 보관하거나 암호화 하기 위하여 비밀 번호를 설정, (2) 비밀 번호를 입력하여 데이터를 독출”이다. 다만 본 발명에 따르면, 비밀 번호를 설정하는 과정이 생략되고, 사용자는 비밀 번호(개인 정보)를 입력하는 과정만 수행하면 되기 때문에, 사용자 편의성을 향상시킬 수 있는 장점이 있다.In addition, the general security procedure using a password is “(1) setting a password to store or encrypt data, and (2) reading data by entering the password”. However, according to the present invention, since the process of setting a password is omitted and the user only needs to perform the process of inputting a password (personal information), there is an advantage in that user convenience can be improved.

또한 본 발명에 따르면, 별도 기록매체에 파일정보를 저장하지 않고, 이미지의 메타데이터의 태그 기능을 활용하여 파일을 보관 및 관리하기 때문에 스토리지 공간을 보다 효율적으로 이용할 수 있는 장점이 있으며, 메타데이터가 별도로 관리됨에 따라 보안이 취약해지는 것을 방지할 수 있다.In addition, according to the present invention, there is an advantage in that the storage space can be used more efficiently because the file is stored and managed by utilizing the tag function of the metadata of the image without storing the file information in a separate recording medium, and the metadata is As it is managed separately, it is possible to prevent security from becoming weak.

다음은 도 2 및 도 6을 참고하여, 이미지를 복수의 블록으로 분할하고 분할된 블록 단위로 암호화 하는 실시 예를 설명한다.Next, an embodiment in which an image is divided into a plurality of blocks and encrypted in units of the divided blocks will be described with reference to FIGS. 2 and 6 .

이하의 실시 예에는 앞에서의 설명이 적용될 수 있으며, 다른 점 위주로 설명하도록 한다.The foregoing descriptions may be applied to the following embodiments, and different points will be mainly described.

먼저, 이미지 복수의 블록으로 분할하여 암호화 하는 과정에 대해서 도 2을 참고하여 설명한다.First, a process of dividing an image into a plurality of blocks and encrypting it will be described with reference to FIG. 2 .

제어부(120)는 수신된 이미지(원본 이미지)를 복수의 블록으로 분할하고, 복수의 블록 각각에 대한 암호화를 수행할 수 있다.The controller 120 may divide the received image (original image) into a plurality of blocks and perform encryption on each of the plurality of blocks.

구체적으로 제어부(120)는 수신된 이미지를 이진 데이터로 변환할 수 있다. 또한 제어부(120)는 변환된 이진 데이터를 일정 길이의 블록으로 분할하여 배열에 저장할 수 있다. 이 경우 단일 블록의 길이는 이미지의 이진 데이터의 길이보다 작게 설정될 수 있다.Specifically, the controller 120 may convert the received image into binary data. In addition, the controller 120 may divide the converted binary data into blocks of a predetermined length and store them in an array. In this case, the length of the single block may be set smaller than the length of the binary data of the image.

그리고 나서 제어부(120)는 분할된 블록 단위 데이터 bi에 대하여 공개 키{e, N}를 이용하여 암호화를 수행할 수 있다.Then, the controller 120 may perform encryption on the divided block unit data b i using the public key {e, N}.

이것은 다음과 같은 수식으로 표현될 수 있다.This can be expressed by the following formula.

Figure pat00001
Figure pat00001

그리고 나서 제어부(120)는 복수 개로 분할된 블록 단위 데이터들 모두에 대하여 암호화를 반복 수행할 수 있다. 그리고 나서 제어부(120)는 블록 단위로 암호화된 데이터들을 배열로 저장하고, 저장된 배열에 대한 정보를 이용하여 암호화된 이미지를 생성할 수 있다. Then, the control unit 120 may repeatedly perform encryption on all of the block unit data divided into a plurality of pieces. Then, the controller 120 may store the data encrypted in block units in an array, and generate an encrypted image by using information about the stored array.

또한 제어부(120)는 수신된 이미지(원본 이미지)를 삭제하고, 암호화된 이미지 파일을 저장부(130)에 저장할 수 있다.Also, the controller 120 may delete the received image (original image) and store the encrypted image file in the storage unit 130 .

한편 제어부(120)는 블록의 길이 정보를 암호화된 이미지와 함께 저장할 수 있다.Meanwhile, the controller 120 may store the block length information together with the encrypted image.

이 경우 제어부(120)는 개인 정보의 유형, 공개키 및 블록의 길이 정보를 저장할 수 있다. 또한 제어부(120)는 개인 정보의 유형, 공개키 및 블록의 길이 정보를 수신된 이미지(원본 이미지)의 메타 데이터에 기록하는 방식으로 저장할 수 있다.In this case, the controller 120 may store information on the type of personal information, the public key, and the length of the block. In addition, the controller 120 may store the type of personal information, the public key, and the block length information in a manner of recording the received image (original image) metadata.

여기서 블록의 길이 정보는, 분할된 블록의 개수를 포함할 수 있다. 다만 이에 한정되지 않으며 블록의 길이를 나타낼 수 있는 다양한 형식의 정보가 블록의 길이 정보로써 사용될 수 있다.Here, the block length information may include the number of divided blocks. However, the present invention is not limited thereto, and various types of information that can indicate the length of the block may be used as the length information of the block.

한편 개인 정보의 유형, 공개 키 및 블록의 길이 정보는 교환 이미지 파일 형식(EXchangable Image File format, Exif)의 메타 데이터에 태깅될 수 있다.Meanwhile, the type of personal information, the public key, and the block length information may be tagged in metadata of an EXchangeable Image File format (Exif).

다음은 복수의 블록으로 분할되어 암호화된 이미지를 복호화 하는 과정에 대해서 도 6을 참고하여 설명한다.Next, a process of decrypting an image divided into a plurality of blocks and encrypted will be described with reference to FIG. 6 .

제어부(120)는 저장부(130)에 저장되어 있는 암호화된 이미지를 복호화 할 수 있다.The control unit 120 may decrypt the encrypted image stored in the storage unit 130 .

다운로드 요청이 수신되면, 제어부(120)는 암호화된 이미지(251)의 메타 데이터에서 개인 정보의 유형을 추출할 수 있다.When the download request is received, the controller 120 may extract the type of personal information from the metadata of the encrypted image 251 .

그리고 제어부(120)는 추출된 개인 정보의 유형에 대응하는 개인 정보의 질의를 단말기에 전송할 수 있다.In addition, the controller 120 may transmit a personal information query corresponding to the extracted personal information type to the terminal.

또한 제어부(120)는, 단말기로부터 단말기의 사용자에 의해 입력된 개인 정보, 즉 앞서 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신할 수 있다.In addition, the controller 120 may receive personal information input by the user of the terminal from the terminal, that is, personal information corresponding to the previously extracted type of personal information.

이 경우 제어부(120)는 수신된 개인 정보 및 블록의 길이 정보를 이용하여, 암호화된 복수의 블록 각각에 대한 복호화를 수행할 수 있다.In this case, the controller 120 may decrypt each of the plurality of encrypted blocks by using the received personal information and the block length information.

구체적으로 제어부(120)는 암호화된 이미지(251)를 이진 데이터로 변환할 수 있다. 또한 제어부(120)는 암호화된 이미지(251)의 메타 데이터에서 공개 키 및 블록의 길이 정보를 추출할 수 있다Specifically, the controller 120 may convert the encrypted image 251 into binary data. Also, the controller 120 may extract the public key and block length information from the metadata of the encrypted image 251 .

그리고 나서 제어부(120)는 메타 데이터에서 추출된 블록의 길이 정보를 이용하여, 변환된 이진 데이터를 복수의 블록으로 분할하여 배열에 저장할 수 있다. Then, the controller 120 may divide the converted binary data into a plurality of blocks and store the converted binary data in an array by using the block length information extracted from the metadata.

그리고 나서 제어부(120)는 분할된 블록 단위 데이터 encrypt_bi에 대하여 개인 키{d, N}를 이용하여 복호화를 수행할 수 있다.Then, the controller 120 may decrypt the divided block unit data encrypt_b i using the private key {d, N}.

이것은 다음과 같은 수식으로 표현될 수 있다.This can be expressed by the following formula.

Figure pat00002
Figure pat00002

그리고 나서 제어부(120)는 복수 개로 분할된 블록 단위 데이터들 모두에 대하여 복호화를 반복 수행할 수 있다. 그리고 나서 제어부(120)는 블록 단위로 복호화된 데이터들을 배열로 저장하고, 저장된 배열에 대한 정보를 이용하여 복호화된 이미지를 생성할 수 있다. Then, the controller 120 may repeatedly perform decoding on all of the block unit data divided into a plurality of pieces. Then, the controller 120 may store the data decoded in block units as an array, and generate a decoded image by using the stored information on the array.

그리고나서 제어부(120)는 복호화된 이미지를 단말기에 전송할 수 있다.Then, the controller 120 may transmit the decoded image to the terminal.

다음은 도 7을 참고하여 본 발명의 활용 예시를 설명한다.Next, an application example of the present invention will be described with reference to FIG. 7 .

도 7은 이미지를 복수의 블록으로 분할하여 암호화 및 복호화 하는 예시를 설명하기 위한 도면이다.7 is a diagram for explaining an example of dividing an image into a plurality of blocks to encrypt and decrypt the image.

제어부(120)는 수신된 이미지(원본 이미지)를 복수의 블록으로 분할할 수 있다.The controller 120 may divide the received image (original image) into a plurality of blocks.

또한 제어부(120)는 이미지에 포함된 개인 정보의 문자열(800101-2345678)을 이용하여 암호화 키{7,55} (공개 키)와 복호화 키 {23,55} (개인 키)를 생성할 수 있다.In addition, the controller 120 may generate an encryption key {7,55} (public key) and a decryption key {23,55} (private key) by using the character string 800101-2345678 of personal information included in the image. .

이 경우 제어부(120)는 암호화 키{7,55} (공개 키)를 이용하여 복수의 블록 각각에 대한 암호화를 수행할 수 있다. In this case, the controller 120 may perform encryption on each of the plurality of blocks using the encryption key {7,55} (public key).

예를 들어 특정 블록의 평문 데이터를 15라고 가정하는 경우, 암호화 키{7,55} (공개 키)를 이용하여 “157 mod 55 = 5”라는 암호화 과정을 거침으로써, 5라는 암호화된 데이터가 획득될 수 있다. 그리고 이러한 과정을 복수의 블록에 대하여 수행함으로써 암호화된 복수의 블록이 생성될 수 있다.For example, if it is assumed that the plaintext data of a specific block is 15, the encrypted data of 5 is obtained by going through the encryption process of “15 7 mod 55 = 5” using the encryption key {7,55} (public key). can be obtained. And by performing this process for a plurality of blocks, a plurality of encrypted blocks may be generated.

그리고 나서 제어부(120)는 암호화된 복수의 블록들을 병합하여 하나의 암호화된 전체 이미지를 생성하고 생성된 전체 이미지를 저장할 수 있다.Then, the controller 120 may generate one encrypted whole image by merging the plurality of encrypted blocks, and store the generated whole image.

또한 제어부(120)는 메타 데이터에 개인 정보의 유형, 암호화 키{7,55} (공개 키) 및 블록의 길이 정보를 저장할 수 있다.In addition, the control unit 120 may store the type of personal information, encryption key {7,55} (public key), and block length information in the metadata.

한편 제어부(120)는 다운로드 요청된 암호화 이미지의 메타 데이터로부터 개인 정보의 유형, 암호화 키{7,55} (공개 키) 및 블록의 길이 정보를 추출할 수 있다.Meanwhile, the controller 120 may extract the type of personal information, the encryption key {7,55} (public key), and the length of the block from the metadata of the downloaded encrypted image.

그리고 나서 사용자에 의해 입력된 개인 정보가 수신되면, 제어부(120)는 수신된 개인 정보의 문자열을 정수 값 25로 변환하여 복호화 키 {23,55} (개인 키)를 생성할 수 있다.Then, when the personal information input by the user is received, the controller 120 may convert the received personal information string into an integer value 25 to generate a decryption key {23,55} (private key).

또한 제어부(120)는 블록의 길이 정보를 이용하여 암호화된 전체 이미지를 암호화된 복수의 블록으로 분할할 수 있다.Also, the controller 120 may divide the entire encrypted image into a plurality of encrypted blocks by using the block length information.

그리고 나서 제어부(120)는 복호화 키 {23,55} (개인 키)를 이용하여 암호화 된 복수의 블록 각각에 대한 복호화를 수행할 수 있다. Then, the controller 120 may decrypt each of the plurality of encrypted blocks using the decryption key {23,55} (private key).

예를 들어 특정 블록의 암호화된 데이터를 5라고 가정하는 경우, 복호화 키 {23,55} (개인 키)를 이용하여 “523 mod 55 = 15”라는 복호화 과정을 거침으로써, 15라는 평문 데이터가 획득될 수 있다. 그리고 이러한 과정을 복수의 블록에 대하여 수행함으로써 복호화된 복수의 블록이 생성될 수 있다.For example, if it is assumed that the encrypted data of a specific block is 5, the plaintext data of 15 is obtained by going through the decryption process of “5 23 mod 55 = 15” using the decryption key {23,55} (private key). can be obtained. And by performing this process for a plurality of blocks, a plurality of decoded blocks may be generated.

그리고 나서 제어부(120)는 복호화된 복수의 블록들을 병합하여 하나의 복호화된 전체 이미지를 생성하고 생성된 전체 이미지를 단말기에 전송할 수 있다.Then, the controller 120 may merge the plurality of decoded blocks to generate one decoded entire image and transmit the generated entire image to the terminal.

이와 같이 본 발명에 따르면, 복수의 블록 단위로 암호화 및 복호화를 수행함으로써, 보안성을 향상시킬 수 있는 장점이 있다.As described above, according to the present invention, there is an advantage in that security can be improved by performing encryption and decryption in units of a plurality of blocks.

다음은 도 8을 참고하여 개인 정보가 위치하는 영역에 대하여 부분 암호화 처리를 수행하는 방법을 설명한다.Next, a method of performing partial encryption processing on an area in which personal information is located will be described with reference to FIG. 8 .

도 8은 개인 정보가 위치하는 영역에 대하여 부분 암호화 처리를 수행하는 방법을 설명하기 위한 도면이다.8 is a diagram for explaining a method of performing partial encryption processing on an area in which personal information is located.

제어부(120)는 개인 정보가 위치하는 영역의 부분 이미지를 암호화 할 수 있다.The controller 120 may encrypt a partial image of a region where personal information is located.

구체적으로 제어부(120)는 수신된 이미지(원본 이미지)(710)로부터 개인 정보가 위치하는 부분 이미지를 추출할 수 있다. 여기서 개인 정보가 위치하는 부분 이미지는 개인 정보를 포함하는 오브젝트가 위치하는 영역(720)에 대한 이미지일수도 있으며, 개인 정보가 위치하는 영역(730, 740)에 대한 이미지일 수도 있다.Specifically, the controller 120 may extract a partial image in which personal information is located from the received image (original image) 710 . Here, the partial image in which the personal information is located may be an image of the region 720 in which an object including personal information is located, or an image of the regions 730 and 740 in which the personal information is located.

한편 제어부(120)는 개인 정보가 위치하는 부분 이미지를 암호화 할 수 있다. 부분 이미지를 암호화/복호화 하는 방법은, 앞서 설명한 전체 이미지를 암호화/복호화 하는 방법이 적용될 수 있다.Meanwhile, the controller 120 may encrypt a partial image in which personal information is located. As a method of encrypting/decrypting a partial image, the method of encrypting/decrypting the entire image described above may be applied.

또한 제어부(120)는 개인 정보가 위치하는 부분 이미지를 복수의 블록으로 분할하고, 복수의 블록 각각에 대한 암호화를 수행할 수도 있다. 부분 이미지를 복수의 블록으로 분할하여 암호화/복호화 하는 방법은, 앞서 설명한 전체 이미지의 복수의 블록을 암호화/복호화 하는 방법이 적용될 수 있다.Also, the controller 120 may divide the partial image in which the personal information is located into a plurality of blocks and perform encryption on each of the plurality of blocks. As a method of dividing a partial image into a plurality of blocks and encrypting/decrypting it, the method of encrypting/decrypting a plurality of blocks of the entire image described above may be applied.

그리고 나서 제어부(120)는 암호화된 부분 이미지 및 나머지 이미지를 저장할 수 있다. 여기서 나머지 이미지란 전체 이미지에서 부분 이미지를 제외한 이미지를 의미하는 것으로, 암호화 되지 않은 이미지를 의미할 수 있다.Then, the controller 120 may store the encrypted partial image and the remaining images. Here, the remaining image means an image excluding a partial image from the entire image, and may mean an unencrypted image.

한편 제어부(120)는 사용자에 의해 입력된 개인 정보를 이용하여 암호화된 부분 이미지를 복호화 할 수 있다.Meanwhile, the controller 120 may decrypt the encrypted partial image using personal information input by the user.

그리고나서 제어부(120)는 복호화된 부분 이미지를 나머지 이미지와 합성하여 전체 이미지를 생성하고, 생성된 전체 이미지를 단말기에 전송할 수 있다.Then, the controller 120 may generate a full image by synthesizing the decoded partial image with the remaining images, and transmit the generated full image to the terminal.

이와 같이 본 발명에 따르면, 보호가 필요한 영역(개인 정보가 위치하는 영역)에 대해서만 암호화를 수행함으로써, 연산량을 줄일 수 있는 장점이 있다.As described above, according to the present invention, there is an advantage in that the amount of computation can be reduced by encrypting only the area requiring protection (the area in which personal information is located).

도 9는 개인 정보가 포함된 이미지의 보호 방법을 설명하기 위한 도면이다.9 is a diagram for explaining a method of protecting an image including personal information.

개인 정보가 포함된 이미지의 보호 방법(900)은 단말기로부터 이미지를 수신하는 단계(S910)를 포함할 수 있다.The method 900 for protecting an image including personal information may include receiving an image from a terminal ( S910 ).

또한 개인 정보가 포함된 이미지의 보호 방법(900)은, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화하고, 암호화된 이미지를 저장하는 단계(S920)를 포함할 수 있다.Also, the method 900 for protecting an image including personal information may include encrypting the image using the personal information included in the image and storing the encrypted image (S920).

구체적으로 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화하고, 암호화된 이미지를 저장하는 단계(S920)는, 이미지에 포함된 개인 정보의 유형을 암호화된 이미지와 함께 저장하는 단계를 포함할 수 있다.Specifically, encrypting the image using personal information included in the image and storing the encrypted image (S920) may include storing the type of personal information included in the image together with the encrypted image. .

이 경우 이미지에 포함된 개인 정보의 유형을 암호화된 이미지와 함께 저장하는 단계는, 개인 정보의 유형 및 공개키를 교환 이미지 파일 형식의 메타데이터에 저장하는 단계를 포함할 수 있다.In this case, the step of storing the type of personal information included in the image together with the encrypted image may include storing the type of personal information and the public key in metadata of an exchange image file format.

또한 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화하고, 암호화된 이미지를 저장하는 단계(S920)는 이미지에 포함된 개인 정보를 이용하여 공개 키를 생성하고 생성된 공개 키를 이용하여 이미지를 암호화 하는 단계를 포함할 수 있다. 이 경우 공개 키는 사용자에 의해 입력된 개인 정보에 기반하여 생성되는 개인키와 쌍을 이룰 수 있다.In addition, encrypting the image using the personal information included in the image, and storing the encrypted image (S920) generates a public key using the personal information included in the image and encrypts the image using the generated public key may include the step of In this case, the public key may be paired with a private key generated based on personal information input by the user.

여기서 개인 정보의 유형은, 전화번호, 이름, 주민등록번호, 이메일, 여권번호, 운전면허번호, 외국인등록번호, 신용카드번호, 건강보험번호 및 계좌번호 중 적어도 하나일 수 있으며 이에 제한하지 않는다.Here, the type of personal information may be at least one of a phone number, name, resident registration number, email, passport number, driver's license number, alien registration number, credit card number, health insurance number, and account number, but is not limited thereto.

한편 블록 단위로 암호화 하는 실시 예에서, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화하고, 암호화된 이미지를 저장하는 단계(S920)는 이미지를 복수의 블록으로 분할하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 복수의 블록 각각에 대한 암호화를 수행하는 단계, 및, 개인 정보의 유형 및 블록의 길이 정보를 이미지에 대응하는 메타 데이터에 저장하는 단계를 포함할 수 있다.Meanwhile, in the block-by-block encryption embodiment, encrypting the image using personal information included in the image, and storing the encrypted image (S920) divides the image into a plurality of blocks, and the individual included in the image. The method may include performing encryption on each of the plurality of blocks using the information, and storing type and block length information of personal information in metadata corresponding to the image.

또한 개인 정보가 위치하는 부분 이미지를 암호화 하는 실시 예에서, 이미지에 포함된 개인 정보를 이용하여 이미지를 암호화하고, 암호화된 이미지를 저장하는 단계(S920)는, 이미지로부터 개인 정보가 위치하는 부분 이미지를 추출하는 단계, 개인 정보가 위치하는 부분 이미지를 암호화 하는 단계, 및, 암호화된 부분 이미지 및 나머지 이미지를 저장하는 단계를 포함할 수 있다.Also, in an embodiment of encrypting a partial image in which personal information is located, the step of encrypting the image using personal information included in the image and storing the encrypted image (S920) is, from the image, the partial image in which personal information is located It may include extracting, encrypting a partial image in which personal information is located, and storing the encrypted partial image and the remaining images.

한편 개인 정보가 포함된 이미지의 보호 방법(900)은, 단말기로부터 단말기의 사용자에 의해 입력된 개인 정보를 수신하는 단계(S930)를 포함할 수 있다.Meanwhile, the method 900 for protecting an image including personal information may include receiving personal information input by a user of the terminal from the terminal ( S930 ).

구체적으로 단말기로부터 단말기의 사용자에 의해 입력된 개인 정보를 수신하는 단계(S930)는, 단말기로부터 이미지에 대한 다운로드 요청을 수신하는 단계, 다운로드 요청이 수신되면, 개인 정보의 유형을 추출하고, 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 단말기에 전송하는 단계, 및, 단말기로부터 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신하는 단계를 포함할 수 있다.Specifically, the step of receiving the personal information input by the user of the terminal from the terminal (S930), the step of receiving a download request for the image from the terminal, when the download request is received, extracting the type of personal information, The method may include transmitting a personal information query corresponding to the type of personal information to the terminal, and receiving personal information corresponding to the type of personal information extracted from the terminal.

한편 개인 정보가 포함된 이미지의 보호 방법(900)은, 수신된 개인 정보를 이용하여 암호화된 이미지를 복호화 하는 단계(S940)를 포함할 수 있다.Meanwhile, the method 900 for protecting an image including personal information may include decrypting the encrypted image using the received personal information ( S940 ).

구체적으로 수신된 개인 정보를 이용하여 암호화된 이미지를 복호화 하는 단계(S940)는, 수신된 개인 정보를 이용하여 개인 키를 생성하고, 생성된 개인 키를 이용하여 암호화된 이미지를 복호화 하는 단계를 포함할 수 있다.Specifically, the step of decrypting the encrypted image using the received personal information (S940) includes generating a private key using the received personal information and decrypting the encrypted image using the generated private key. can do.

한편 블록 단위로 암호화된 이미지를 복호화 하는 실시 예에서, 수신된 개인 정보를 이용하여 암호화된 이미지를 복호화 하는 단계(S940)는, 수신된 개인 정보 및 블록의 길이 정보를 이용하여 암호화된 복수의 블록 각각에 대한 복호화를 수행하는 단계를 포함할 수 있다.On the other hand, in the embodiment of decrypting the image encrypted in block units, the step of decrypting the encrypted image using the received personal information ( S940 ) includes a plurality of blocks encrypted using the received personal information and block length information. It may include performing decoding for each.

또한 개인 정보가 위치하는 부분 이미지를 암호화 하는 실시 예에서, 수신된 개인 정보를 이용하여 암호화된 이미지를 복호화 하는 단계(S940)는, 수신된 개인 정보를 이용하여 암호화된 부분 이미지를 복호화 하는 단계, 및, 복호화된 부분 이미지와 나머지 이미지를 합성하는 단계를 포함할 수 있다.Also, in an embodiment of encrypting the partial image in which the personal information is located, the step of decrypting the encrypted image using the received personal information (S940) includes the steps of decrypting the encrypted partial image using the received personal information, and synthesizing the decoded partial image and the remaining images.

한편 개인 정보가 포함된 이미지의 보호 방법(900)은, 복호화된 이미지를 단말기에 전송하는 단계 (S950)를 포함할 수 있다.Meanwhile, the method 900 for protecting an image including personal information may include transmitting the decrypted image to the terminal (S950).

한편 도 1 내지 9에서는 데이터 보관소로써의 역할을 수행하는 보호 장치에 대하여 설명하였다. 다만 본 발명은 데이터 보관소로써의 역할을 수행하는 보호 장치뿐만 아니라, 촬영 또는 스캔을 수행하는 일반적인 단말기에서 수행될 수도 있다.Meanwhile, in FIGS. 1 to 9, a protection device serving as a data storage has been described. However, the present invention may be performed not only in a protection device serving as a data storage, but also in a general terminal for photographing or scanning.

이 경우 보호 장치(100)는 사용자로부터 입력을 수신하는 입력부 및 영상을 디스플레이 하는 디스플레이부를 더 포함할 수 있다.In this case, the protection device 100 may further include an input unit for receiving an input from a user and a display unit for displaying an image.

또한 보호 장치(100)는 카메라 및 스캐너 중 적어도 하나를 포함하는 영상 획득부를 포함할 수 있다. Also, the protection device 100 may include an image acquisition unit including at least one of a camera and a scanner.

그리고 제어부(120)는 암호화의 대상인 특정 이미지를 획득할 수 있다. 구체적으로 제어부(120)는 카메라에 의해 촬영된 이미지 또는 스캐너에 의해 스캔된 이미지를 암호화의 대상인 특정 이미지로써 획득할 수 있다. 또한 제어부(120)는 저장부(130)에 기 저장된 이미지를 독출함으로써 암호화의 대상인 특정 이미지를 획득할 수 있다.In addition, the controller 120 may acquire a specific image to be encrypted. Specifically, the controller 120 may acquire an image photographed by a camera or an image scanned by a scanner as a specific image to be encrypted. Also, the controller 120 may acquire a specific image to be encrypted by reading an image pre-stored in the storage unit 130 .

이 경우 제어부(120)는 특정 이미지에 포함된 개인 정보를 이용하여 특정 이미지를 암호화 하고, 암호화된 특정 이미지를 저장부에 저장할 수 있다. 또한 제어부(120)는 이미지에 포함된 개인 정보의 유형을 암호화된 이미지와 함께 저장할 수 있다.In this case, the controller 120 may encrypt a specific image using personal information included in the specific image, and store the encrypted specific image in the storage unit. Also, the controller 120 may store the type of personal information included in the image together with the encrypted image.

또한 제어부(120)는 사용자로부터 개인 정보의 입력을 수신할 수 있다. 구체적으로 사용자로부터 특정 이미지에 대한 디스플레이 요청이 수신되면, 제어부(120)는 저장된 개인 정보의 유형을 추출하고, 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 디스플레이하도록 디스플레이부를 제어할 수 있다.Also, the controller 120 may receive an input of personal information from the user. Specifically, when a display request for a specific image is received from the user, the controller 120 may control the display unit to extract a type of stored personal information and display a personal information query corresponding to the extracted type of personal information. .

이 경우 제어부(120)는 입력부를 통하여 추출된 개인 정보의 유형에 대응하는 개인 정보의 입력을 수신할 수 있다.In this case, the control unit 120 may receive an input of personal information corresponding to the type of personal information extracted through the input unit.

그리고 제어부(120)는 사용자에 의해 입력된 개인 정보를 이용하여 암호화된 특정 이미지를 복호화 하고, 복호화된 특정 이미지를 디스플레이 하도록 디스플레이부를 제어할 수 있다.In addition, the controller 120 may decrypt the encrypted specific image using the personal information input by the user and control the display unit to display the decrypted specific image.

이와 같이 본 발명에 따르면, 휴대폰, 스캐너와 같이 직접 이미지를 생성하는 장치에서도, 개인 정보가 포함된 이미지를 암호화 하여 저장하고, 이미지의 디스플레이가 필요한 경우 사용자가 입력한 개인 정보를 이용하여 이미지를 복호화 함으로써 사용자에게 이미지를 제공할 수 있다.As described above, according to the present invention, even in devices that directly generate images such as mobile phones and scanners, images containing personal information are encrypted and stored, and when it is necessary to display the image, the image is decrypted using the personal information input by the user. By doing so, an image can be provided to the user.

전술한 본 발명은, 프로그램이 기록된 매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 매체는, 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록장치를 포함한다. 컴퓨터가 읽을 수 있는 매체의 예로는, HDD(Hard Disk Drive), SSD(Solid State Disk), SDD(Silicon Disk Drive), ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광 데이터 저장 장치 등이 있다. 또한, 상기 컴퓨터는 제어부를 포함할 수도 있다. 따라서, 상기의 상세한 설명은 모든 면에서 제한적으로 해석되어서는 아니 되고 예시적인 것으로 고려되어야 한다. 본 발명의 범위는 첨부된 청구항의 합리적 해석에 의해 결정되어야 하고, 본 발명의 등가적 범위 내에서의 모든 변경은 본 발명의 범위에 포함된다.The present invention described above can be implemented as computer-readable codes on a medium in which a program is recorded. The computer-readable medium includes all types of recording devices in which data readable by a computer system is stored. Examples of computer-readable media include Hard Disk Drive (HDD), Solid State Disk (SSD), Silicon Disk Drive (SDD), ROM, RAM, CD-ROM, magnetic tape, floppy disk, optical data storage device, etc. There is this. In addition, the computer may include a control unit. Accordingly, the above detailed description should not be construed as restrictive in all respects but as exemplary. The scope of the present invention should be determined by a reasonable interpretation of the appended claims, and all modifications within the equivalent scope of the present invention are included in the scope of the present invention.

100: 보호 장치 110: 통신부
120: 제어부 130: 저장부
100: protection device 110: communication unit
120: control unit 130: storage unit

Claims (20)

단말기로부터 이미지를 수신하는 단계;
상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 저장하는 단계;
상기 단말기로부터 상기 단말기의 사용자에 의해 입력된 개인 정보를 수신하는 단계;
상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계; 및
상기 복호화된 이미지를 상기 단말기에 전송하는 단계;를 포함하는
개인 정보가 포함된 이미지의 보호 방법.
receiving an image from a terminal;
encrypting the image using personal information included in the image, and storing the encrypted image;
receiving personal information input by a user of the terminal from the terminal;
decrypting the encrypted image using the received personal information; and
Transmitting the decoded image to the terminal; including
How to protect images that contain personal information.
제 1항에 있어서,
상기 암호화된 이미지를 저장하는 단계는,
상기 이미지에 포함된 개인 정보의 유형을 상기 암호화된 이미지와 함께 저장하는 단계;를 포함하는
개인 정보가 포함된 이미지의 보호 방법.
The method of claim 1,
Storing the encrypted image comprises:
Storing the type of personal information included in the image together with the encrypted image; including
How to protect images that contain personal information.
제 2항에 있어서,
상기 단말기로부터 개인 정보를 수신하는 단계는,
상기 단말기로부터 상기 이미지에 대한 다운로드 요청을 수신하는 단계;
상기 다운로드 요청이 수신되면, 상기 개인 정보의 유형을 추출하고, 상기 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 상기 단말기에 전송하는 단계; 및
상기 단말기로부터 상기 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신하는 단계;를 포함하는
개인 정보가 포함된 이미지의 보호 방법.
3. The method of claim 2,
Receiving personal information from the terminal comprises:
receiving a download request for the image from the terminal;
when the download request is received, extracting the type of personal information and transmitting a personal information query corresponding to the extracted type of personal information to the terminal; and
Receiving the personal information corresponding to the type of the extracted personal information from the terminal;
How to protect images that contain personal information.
제 3항에 있어서,
상기 개인 정보의 유형은,
전화번호, 이름, 주민등록번호, 이메일, 여권번호, 운전면허번호, 외국인등록번호, 신용카드번호, 건강보험번호 및 계좌번호 중 적어도 하나인
개인 정보가 포함된 이미지의 보호 방법.
4. The method of claim 3,
The type of personal information is,
At least one of phone number, name, resident registration number, email, passport number, driver's license number, alien registration number, credit card number, health insurance number and account number
How to protect images that contain personal information.
제 3항에 있어서,
상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하는 단계는,
상기 이미지에 포함된 개인 정보를 이용하여 공개 키를 생성하고, 상기 생성된 공개 키를 이용하여 상기 이미지를 암호화 하는 단계;를 포함하고,
상기 공개키는,
상기 사용자에 의해 입력된 개인 정보에 기반하여 생성되는 개인키와 쌍을 이루는
개인 정보가 포함된 이미지의 보호 방법.
4. The method of claim 3,
The step of encrypting the image by using the personal information included in the image,
Including; generating a public key using the personal information included in the image, and encrypting the image using the generated public key;
The public key is
Paired with a private key generated based on the personal information input by the user
How to protect images that contain personal information.
제 5항에 있어서,
상기 이미지에 포함된 개인 정보의 유형을 상기 암호화된 이미지와 함께 저장하는 단계는,
상기 개인 정보의 유형 및 상기 공개키를 교환 이미지 파일 형식의 메타데이터에 저장하는
개인 정보가 포함된 이미지의 보호 방법.
6. The method of claim 5,
The step of storing the type of personal information included in the image with the encrypted image comprises:
Storing the type of personal information and the public key in metadata of an exchange image file format
How to protect images that contain personal information.
제 5항에 있어서,
상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계는,
상기 수신된 개인 정보를 이용하여 개인 키를 생성하고, 상기 생성된 개인 키를 이용하여 상기 암호화된 이미지를 복호화 하는 단계;를 포함하는
개인 정보가 포함된 이미지의 보호 방법.
6. The method of claim 5,
Decrypting the encrypted image using the received personal information comprises:
generating a private key using the received personal information, and decrypting the encrypted image using the generated private key;
How to protect images that contain personal information.
제 2항에 있어서,
상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 저장하는 단계는,
상기 이미지를 복수의 블록으로 분할하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 복수의 블록 각각에 대한 암호화를 수행하는 단계; 및
상기 개인 정보의 유형 및 블록의 길이 정보를 상기 이미지에 대응하는 메타 데이터에 저장하는 단계;를 포함하고,
상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계는,
상기 수신된 개인 정보 및 상기 블록의 길이 정보를 이용하여 상기 암호화된 복수의 블록 각각에 대한 복호화를 수행하는 단계;를 포함하는
개인 정보가 포함된 이미지의 보호 방법.
3. The method of claim 2,
Encrypting the image by using the personal information included in the image, and storing the encrypted image,
dividing the image into a plurality of blocks and performing encryption on each of the plurality of blocks using personal information included in the image; and
Storing the type and block length information of the personal information in metadata corresponding to the image;
Decrypting the encrypted image using the received personal information comprises:
performing decryption on each of the plurality of encrypted blocks by using the received personal information and length information of the block;
How to protect images that contain personal information.
제 1항에 있어서,
상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 저장하는 단계는,
상기 이미지로부터 개인 정보가 위치하는 부분 이미지를 추출하는 단계;
상기 개인 정보가 위치하는 부분 이미지를 암호화 하는 단계; 및
상기 암호화된 부분 이미지 및 나머지 이미지를 저장하는 단계;를 포함하고,
상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하는 단계는,
상기 수신된 개인 정보를 이용하여 상기 암호화된 부분 이미지를 복호화 하는 단계; 및
상기 복호화된 부분 이미지와 상기 나머지 이미지를 합성하는 단계;를 포함하는
개인 정보가 포함된 이미지의 보호 방법.
The method of claim 1,
Encrypting the image by using the personal information included in the image, and storing the encrypted image,
extracting a partial image in which personal information is located from the image;
encrypting a partial image in which the personal information is located; and
Including; storing the encrypted partial image and the remaining images;
Decrypting the encrypted image using the received personal information comprises:
decrypting the encrypted partial image using the received personal information; and
synthesizing the decoded partial image and the remaining image; including
How to protect images that contain personal information.
단말기와 통신하는 통신부;
데이터를 저장하는 저장부; 및
상기 통신부를 통하여 단말기로부터 이미지를 수신하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 이미지를 암호화하고, 상기 암호화된 이미지를 상기 저장부에 저장하고, 상기 단말기로부터 상기 단말기의 사용자에 의해 입력된 개인 정보를 수신하고, 상기 수신된 개인 정보를 이용하여 상기 암호화된 이미지를 복호화 하고, 상기 복호화된 이미지를 상기 통신부를 통하여 상기 단말기에 전송하는 제어부;를 포함하는
개인 정보가 포함된 이미지의 보호 장치.
a communication unit for communicating with the terminal;
a storage unit for storing data; and
Receives an image from a terminal through the communication unit, encrypts the image using personal information included in the image, stores the encrypted image in the storage unit, and receives an image input by a user of the terminal from the terminal A control unit that receives personal information, decrypts the encrypted image using the received personal information, and transmits the decrypted image to the terminal through the communication unit; including a
A safeguard for images that contain personal information.
제 10항에 있어서,
상기 제어부는,
상기 이미지에 포함된 개인 정보의 유형을 상기 암호화된 이미지와 함께 저장하는
개인 정보가 포함된 이미지의 보호 장치.
11. The method of claim 10,
The control unit is
Storing the type of personal information included in the image with the encrypted image
A safeguard for images that contain personal information.
제 11항에 있어서,
상기 제어부는,
상기 단말기로부터 상기 이미지에 대한 다운로드 요청을 수신하고, 상기 다운로드 요청이 수신되면 상기 개인 정보의 유형을 추출하고, 상기 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 상기 단말기에 전송하고, 상기 단말기로부터 상기 추출된 개인 정보의 유형에 대응하는 개인 정보를 수신하는
개인 정보가 포함된 이미지의 보호 장치.
12. The method of claim 11,
The control unit is
receiving a download request for the image from the terminal, extracting the type of personal information when the download request is received, and transmitting a personal information query corresponding to the extracted type of personal information to the terminal; Receiving personal information corresponding to the type of personal information extracted from the terminal
A safeguard for images that contain personal information.
제 12항에 있어서,
상기 개인 정보의 유형은,
전화번호, 이름, 주민등록번호, 이메일, 여권번호, 운전면허번호, 외국인등록번호, 신용카드번호, 건강보험번호 및 계좌번호 중 적어도 하나인
개인 정보가 포함된 이미지의 보호 장치.
13. The method of claim 12,
The type of personal information is,
At least one of phone number, name, resident registration number, email, passport number, driver's license number, alien registration number, credit card number, health insurance number and account number
A safeguard for images that contain personal information.
제 12항에 있어서,
상기 제어부는,
상기 이미지에 포함된 개인 정보를 이용하여 공개 키를 생성하고, 상기 생성된 공개 키를 이용하여 상기 이미지를 암호화 하고,
상기 공개키는,
상기 사용자에 의해 입력된 개인 정보에 기반하여 생성되는 개인키와 쌍을 이루는
개인 정보가 포함된 이미지의 보호 장치.
13. The method of claim 12,
The control unit is
generating a public key using the personal information included in the image, encrypting the image using the generated public key,
The public key is
Paired with a private key generated based on the personal information input by the user
A safeguard for images that contain personal information.
제 14항에 있어서,
상기 제어부는,
상기 개인 정보의 유형 및 상기 공개키를 교환 이미지 파일 형식의 메타데이터에 저장하는
개인 정보가 포함된 이미지의 보호 장치.
15. The method of claim 14,
The control unit is
Storing the type of personal information and the public key in metadata of an exchange image file format
A safeguard for images that contain personal information.
제 14항에 있어서,
상기 제어부는,
상기 수신된 개인 정보를 이용하여 개인 키를 생성하고, 상기 생성된 개인 키를 이용하여 상기 암호화된 이미지를 복호화 하는
개인 정보가 포함된 이미지의 보호 장치.
15. The method of claim 14,
The control unit is
generating a private key using the received personal information, and decrypting the encrypted image using the generated private key
A safeguard for images that contain personal information.
제 10항에 있어서,
상기 제어부는,
상기 이미지를 복수의 블록으로 분할하고, 상기 이미지에 포함된 개인 정보를 이용하여 상기 복수의 블록 각각에 대한 암호화를 수행하고, 상기 개인 정보의 유형 및 블록의 길이 정보를 상기 이미지에 대응하는 메타 데이터에 저장하고, 상기 수신된 개인 정보 및 상기 블록의 길이 정보를 이용하여 상기 암호화된 복수의 블록 각각에 대한 복호화를 수행하는
개인 정보가 포함된 이미지의 보호 장치.
11. The method of claim 10,
The control unit is
The image is divided into a plurality of blocks, encryption is performed on each of the plurality of blocks using the personal information included in the image, and the type and block length information of the personal information are stored in metadata corresponding to the image. and performing decryption on each of the plurality of encrypted blocks using the received personal information and length information of the block.
A safeguard for images that contain personal information.
제 10항에 있어서,
상기 제어부는,
상기 이미지로부터 개인 정보가 위치하는 부분 이미지를 추출하고, 상기 개인 정보가 위치하는 부분 이미지를 암호화 하고, 상기 암호화된 부분 이미지 및 나머지 이미지를 저장하고, 상기 수신된 개인 정보를 이용하여 상기 암호화된 부분 이미지를 복호화 하고, 상기 복호화된 부분 이미지와 상기 나머지 이미지를 합성하는
개인 정보가 포함된 이미지의 보호 장치.
11. The method of claim 10,
The control unit is
Extracts a partial image in which personal information is located from the image, encrypts a partial image in which the personal information is located, stores the encrypted partial image and the remaining images, and uses the received personal information to encrypt the encrypted portion Decoding the image, and synthesizing the decoded partial image and the remaining image
A safeguard for images that contain personal information.
카메라 및 스캐너 중 적어도 하나를 포함하는 영상 획득부;
영상을 디스플레이 하는 디스플레이부;
데이터를 저장하는 저장부; 및
상기 카메라에 의해 촬영된 이미지, 상기 스캐너에 의해 스캔된 이미지 또는 상기 저장부에 저장된 이미지 중 어느 하나인 특정 이미지를 획득하고, 상기 특정 이미지에 포함된 개인 정보를 이용하여 상기 특정 이미지를 암호화 하고, 상기 암호화된 특정 이미지를 상기 저장부에 저장하고, 사용자로부터 개인 정보의 입력을 수신하고, 상기 사용자에 의해 입력된 개인 정보를 이용하여 상기 암호화된 특정 이미지를 복호화 하고, 상기 복호화된 특정 이미지를 디스플레이 하도록 상기 디스플레이부를 제어하는 제어부;를 포함하는
개인 정보가 포함된 이미지의 보호 장치.
an image acquisition unit including at least one of a camera and a scanner;
a display unit for displaying an image;
a storage unit for storing data; and
Obtaining a specific image that is any one of an image taken by the camera, an image scanned by the scanner, or an image stored in the storage unit, and encrypting the specific image using personal information included in the specific image, Storing the encrypted specific image in the storage unit, receiving input of personal information from a user, decrypting the encrypted specific image using the personal information input by the user, and displaying the decrypted specific image a control unit for controlling the display unit to
A safeguard for images that contain personal information.
제 19항에 있어서,
상기 제어부는,
상기 특정 이미지에 포함된 개인 정보의 유형을 상기 암호화된 특정 이미지와 함께 저장하고,
상기 사용자로부터 상기 특정 이미지에 대한 디스플레이 요청이 수신되면 상기 개인 정보의 유형을 추출하고, 상기 추출된 개인 정보의 유형에 대응하는 개인정보의 질의를 디스플레이 하고, 상기 추출된 개인 정보의 유형에 대응하는 개인 정보의 입력을 사용자로부터 수신하는
개인 정보가 포함된 이미지의 보호 장치.
20. The method of claim 19,
The control unit is
Storing the type of personal information included in the specific image together with the encrypted specific image,
When a display request for the specific image is received from the user, the type of personal information is extracted, a query of personal information corresponding to the extracted type of personal information is displayed, and the To receive input of personal information from users
A safeguard for images that contain personal information.
KR1020200135011A 2020-10-19 2020-10-19 Device, method and computer program for protecting image including personal information KR20220051510A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020200135011A KR20220051510A (en) 2020-10-19 2020-10-19 Device, method and computer program for protecting image including personal information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200135011A KR20220051510A (en) 2020-10-19 2020-10-19 Device, method and computer program for protecting image including personal information

Publications (1)

Publication Number Publication Date
KR20220051510A true KR20220051510A (en) 2022-04-26

Family

ID=81391517

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200135011A KR20220051510A (en) 2020-10-19 2020-10-19 Device, method and computer program for protecting image including personal information

Country Status (1)

Country Link
KR (1) KR20220051510A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102609709B1 (en) * 2023-07-10 2023-12-05 박소영 Media file leakage confirmation system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102609709B1 (en) * 2023-07-10 2023-12-05 박소영 Media file leakage confirmation system

Similar Documents

Publication Publication Date Title
US8571212B2 (en) Image encrypting device, image decrypting device and method
JP4999751B2 (en) Data sharing techniques
CN101795336B (en) Image generating, processing, reading, forming devices and image generating and processing methods
EP2518640A1 (en) Apparatus and method for processing extension information in image files
CN104517045B (en) Digital document guard method and system
CN108463970A (en) The method and system of protection and retrieval secret information
US9154297B2 (en) Method for granting a plurality of electronic communication devices access to a local area network
EP4024372A1 (en) Information processing device, information processing method, and program
CN107481181B (en) Picture hiding method, restoration method and picture hiding system for protecting personal privacy
CN114285575A (en) Image encryption and decryption method and device, storage medium and electronic device
US8494162B2 (en) Hardcopy document security
KR20220051510A (en) Device, method and computer program for protecting image including personal information
US9530018B2 (en) Information processing apparatus, information processing system, and non-transitory computer readable medium for outputting encryption key on paper
JP2007060236A (en) Image processor
JP6541311B2 (en) Decryption system, program and method using cryptographic information code
CN115861020A (en) Image processing method and device
RU2725182C2 (en) System for biometric authentication based on venous networks, as well as unique and non-coded coding of tree structures and corresponding method
JP2023184382A (en) Encryption type multi-media information management method
KR20200063609A (en) System and method for preventing forgery and alteration of documents
CN110942407B (en) Electronic evidence collection device and management system
KR100368885B1 (en) A credit card service method using code image and apparatus thereof
CN113347003A (en) Input type dynamic cipher device and method
WO2019116396A1 (en) System and method to generate and read qr code thereof
EP3220622B1 (en) Image processing apparatus, image processing method and computer program product
KR101810201B1 (en) File security system and file security method