WO2012023642A1 - 이동 단말기 및 그 보안 설정 방법 - Google Patents

이동 단말기 및 그 보안 설정 방법 Download PDF

Info

Publication number
WO2012023642A1
WO2012023642A1 PCT/KR2010/005477 KR2010005477W WO2012023642A1 WO 2012023642 A1 WO2012023642 A1 WO 2012023642A1 KR 2010005477 W KR2010005477 W KR 2010005477W WO 2012023642 A1 WO2012023642 A1 WO 2012023642A1
Authority
WO
WIPO (PCT)
Prior art keywords
security setting
mode
user
security
mobile terminal
Prior art date
Application number
PCT/KR2010/005477
Other languages
English (en)
French (fr)
Inventor
최진욱
이성원
백승천
이정수
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to PCT/KR2010/005477 priority Critical patent/WO2012023642A1/ko
Priority to US13/816,169 priority patent/US20130145438A1/en
Publication of WO2012023642A1 publication Critical patent/WO2012023642A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72448User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
    • H04M1/72451User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions according to schedules, e.g. using calendar applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72448User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
    • H04M1/72463User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions to restrict the functionality of the device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72448User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions
    • H04M1/72463User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions to restrict the functionality of the device
    • H04M1/724631User interfaces specially adapted for cordless or mobile telephones with means for adapting the functionality of the device according to specific conditions to restrict the functionality of the device by limiting the access to the user interface, e.g. locking a touch-screen or a keypad
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/61Time-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/16Central resource management; Negotiation of resources or communication parameters, e.g. negotiating bandwidth or QoS [Quality of Service]
    • H04W28/18Negotiating wireless communication parameters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Definitions

  • the present invention relates to a security setting method for a mobile terminal and a mobile terminal, and more particularly, to a mobile terminal for controlling security settings of accessible objects and a security setting method for objects in the mobile terminal.
  • the present invention relates to a method and apparatus for controlling a user's authority to an object according to a security setting pattern of a user in a mobile terminal, thereby improving the security of an object accessible by a user in the mobile terminal, And a method of setting the security of the terminal.
  • a mobile terminal including: a mode manager for determining a security setting mode; A setting management unit for confirming a preset security setting when the security setting mode is the first mode and verifying a security setting corresponding to a time or location in the security setting pattern when the security setting mode is the second mode; And an authority control unit for controlling a user authority on the object according to the determined security setting, wherein the security setting pattern is changed based on time or position information.
  • the user right includes a plurality of levels. In one embodiment, the plurality of levels are classified according to whether the user can access the object. In one embodiment, the plurality of levels are classified according to the display method of the object.
  • the object type is a file or a folder.
  • the file is an application executable file or a data file.
  • the data file is a content file.
  • the type of object is a shortcut or a group of shortcuts. Also in one embodiment, the group of shortcuts forms a page.
  • the object includes an idle screen.
  • the objects are displayed in different sizes, shapes, or colors depending on the user rights.
  • the mobile terminal further includes a display unit for displaying the security setting mode.
  • the mobile terminal further includes an input unit for receiving an input for changing the security setting mode, and the mode management unit changes the security setting mode based on the received input. In one embodiment, the mobile terminal further includes an input unit for receiving an input for changing the security setting pattern, and the setting management unit changes the security setting pattern based on the received input .
  • the mobile terminal further includes an input unit for receiving an input for changing the user authority, and the authority control unit changes the user authority based on the received input.
  • the input unit includes at least one of a keypad, a touch pad, an acoustic sensor, an optical sensor, an acceleration sensor, and a gyro sensor.
  • a security setting method for a mobile terminal including: determining a security setting mode; Confirming a preset security setting when the security setting mode is the first mode; Confirming a security setting corresponding to a time or a location in the security setting pattern when the security setting mode is the second mode; And controlling a user authority on the object according to the determined security setting, wherein the security setting pattern is changed based on time or location information.
  • a mobile terminal including: a mode manager for determining a security mode; A setting management unit for confirming a preset security setting when the security setting mode is the first mode and verifying a security setting corresponding to a time or location in the security setting pattern when the security setting mode is the second mode; And an authority control unit for canceling an access restriction for all objects for which the access restriction is set according to the identified security setting or for setting an access restriction for all objects for which the access restriction is canceled, Is changed on the basis of the following equation.
  • a user can more conveniently and safely use the mobile terminal by providing a security environment according to a usage environment of the mobile terminal by using a patterned security setting of the user.
  • the mobile terminal can precisely set the security by using the security setting patterned for each object, and there is an advantage to the user's time cost by automatically configuring the security setting suitable for the situation.
  • FIG. 1 is a conceptual diagram illustrating a screen for a situation of a mobile terminal according to an embodiment of the present invention.
  • FIG. 2 is a block diagram of a mobile terminal in accordance with an embodiment of the present invention.
  • FIG. 3 is a detailed block diagram of the security setting module 200 shown in FIG.
  • FIG. 4 is a diagram illustrating a security setting pattern table according to an embodiment of the present invention.
  • FIG. 5 is a diagram illustrating a security level table according to an embodiment of the present invention.
  • FIG. 6 is a diagram illustrating a data structure of a security setting according to an embodiment of the present invention.
  • FIG. 7 is a flowchart of a security setting process according to an embodiment of the present invention.
  • 8A and 8B are views for explaining screens displayed in the security setting mode according to the first embodiment of the present invention.
  • FIG. 9 is a view for explaining a plurality of security levels set for an object according to the second embodiment of the present invention.
  • FIG. 10 is a view for explaining a plurality of object types according to the third embodiment of the present invention.
  • FIG. 11 is a view for explaining a plurality of object types according to a fourth embodiment of the present invention.
  • FIG. 12 is a diagram for explaining a process of accessing an object of a user according to embodiments of the present invention.
  • FIG. 13 is a diagram for explaining a process of changing a user authority set on an object according to embodiments of the present invention.
  • FIG. 14 is a diagram for explaining a change of a security setting pattern according to an embodiment of the present invention.
  • 15 is a conceptual diagram illustrating a security setting process according to another embodiment of the present invention.
  • FIG. 1 is a conceptual diagram illustrating a screen for a situation of a mobile terminal according to an embodiment of the present invention.
  • a plurality of objects may be displayed on screens 10, 20, and 30 of the mobile terminal.
  • Each of the plurality of objects may be mapped to each function provided in the mobile terminal.
  • the mobile terminal can, for example, call a function corresponding to the selected object.
  • the mobile terminal may store a security setting pattern of the user.
  • a user's security setting pattern means, for example, a user's authority to objects frequently set by a user at a specific time or location.
  • the mobile terminal can control a user right for an object included in the security setting pattern of the user at a specific time or at a specific location included in the security setting pattern.
  • a first security setting corresponding to 18:00 to 9:00 (0:00 to 09:00 and 18:00 to 24:00) and a second security setting corresponding to 9:00 to 18:00 2 < / RTI > security setting the screen change of the mobile terminal according to the time
  • the object 11 can be accessed at 8 o'clock or 20 o'clock corresponding to the first security setting and the object 11 can be displayed on the screen 10 or 30 of the mobile terminal in the same manner as other objects do.
  • the object 11 is displayed on the screen 20 of the mobile terminal in a manner different from other objects do.
  • the object 11 can be distinguished from other objects by the lock indication 21 of the object.
  • FIG. 2 is a block diagram of a mobile terminal in accordance with an embodiment of the present invention.
  • the mobile terminal 100 includes a wireless communication unit 110, an audio / video input unit 120, a user input unit 130, a sensing unit 140, an output unit 150, a memory 160, A controller 170, a controller 180, a power supply 190, and the like.
  • the components shown in FIG. 1 are not essential, and a mobile terminal having more or fewer components may be implemented. Hereinafter, the components will be described in order.
  • the wireless communication unit 110 may include one or more modules for enabling wireless communication between the mobile terminal 100 and the wireless communication system or between the mobile terminal 100 and the network in which the mobile terminal 100 is located.
  • the wireless communication unit 110 may include a broadcast receiving module 111, a mobile communication module 112, a wireless Internet module 113, a short range communication module 114, and a location information module 115 .
  • the broadcast receiving module 111 receives broadcast signals and / or broadcast-related information from an external broadcast management server through a broadcast channel.
  • the broadcast channel may include a satellite channel and a terrestrial channel.
  • the broadcast management server may refer to a server for generating and transmitting broadcast signals and / or broadcast related information, or a server for receiving broadcast signals and / or broadcast related information generated by the broadcast management server and transmitting the generated broadcast signals and / or broadcast related information.
  • the broadcast signal may include a TV broadcast signal, a radio broadcast signal, a data broadcast signal, and a broadcast signal in which a data broadcast signal is combined with a TV broadcast signal or a radio broadcast signal.
  • the broadcast-related information may refer to a broadcast channel, a broadcast program, or information related to a broadcast service provider.
  • the broadcast-related information may also be provided through a mobile communication network. In this case, it may be received by the mobile communication module 112.
  • the broadcast-related information may exist in various forms. For example, an EPG (Electronic Program Guide) of DMB (Digital Multimedia Broadcasting) or an ESG (Electronic Service Guide) of Digital Video Broadcast-Handheld (DVB-H).
  • the broadcast receiving module 111 may be a Digital Multimedia Broadcasting-Terrestrial (DMB-T), a Digital Multimedia Broadcasting-Satellite (DMB-S), a Media Forward Link Only And a Digital Broadcasting System (ISDB-T) (Integrated Services Digital Broadcast-Terrestrial).
  • DMB-T Digital Multimedia Broadcasting-Terrestrial
  • DMB-S Digital Multimedia Broadcasting-Satellite
  • ISDB-T Media Forward Link Only And a Digital Broadcasting System
  • the broadcast receiving module 111 may be adapted to other broadcasting systems as well as the digital broadcasting system described above.
  • the broadcast signal and / or broadcast related information received through the broadcast receiving module 111 may be stored in the memory 160.
  • the mobile communication module 112 transmits and receives radio signals to at least one of a base station, an external terminal, and a server on a mobile communication network.
  • the wireless signal may include various types of data depending on a voice call signal, a video call signal or a text / multimedia message transmission / reception.
  • the wireless Internet module 113 is a module for wireless Internet access, and may be built in or externally attached to the mobile terminal 100.
  • WLAN Wi-Fi
  • Wibro Wireless broadband
  • Wimax Worldwide Interoperability for Microwave Access
  • HSDPA High Speed Downlink Packet Access
  • the short-range communication module 114 refers to a module for short-range communication.
  • Bluetooth Radio Frequency Identification (RFID), infrared data association (IrDA), Ultra Wideband (UWB), ZigBee, and the like can be used as a short range communication technology.
  • RFID Radio Frequency Identification
  • IrDA infrared data association
  • UWB Ultra Wideband
  • ZigBee ZigBee
  • the position information module 115 is a module for obtaining the position of the mobile terminal, and a representative example thereof is a Global Position System (GPS) module.
  • GPS Global Position System
  • an A / V (Audio / Video) input unit 120 is for inputting an audio signal or a video signal, and may include a camera 121 and a microphone 122.
  • the camera 121 processes image frames such as still images or moving images obtained by the image sensor in the video communication mode or the photographing mode.
  • the processed image frame can be displayed on the display unit 151.
  • the image frame processed by the camera 121 may be stored in the memory 160 or transmitted to the outside through the wireless communication unit 110. [ Two or more cameras 121 may be provided depending on the use environment.
  • the microphone 122 receives an external sound signal through a microphone in a communication mode, a recording mode, a voice recognition mode, or the like, and processes it as electrical voice data.
  • the processed voice data can be converted into a form that can be transmitted to the mobile communication base station through the mobile communication module 112 when the voice data is in the call mode, and output.
  • Various noise reduction algorithms may be implemented in the microphone 122 to remove noise generated in receiving an external sound signal.
  • the user input unit 130 generates input data for a user to control the operation of the terminal.
  • the user input unit 130 may include a key pad dome switch, a touch pad (static / static), a jog wheel, a jog switch, and the like.
  • the sensing unit 140 senses the current state of the mobile terminal 100 such as the open / close state of the mobile terminal 100, the position of the mobile terminal 100, the presence or absence of user contact, the orientation of the mobile terminal, And generates a sensing signal for controlling the operation of the mobile terminal 100.
  • the sensing unit 140 may include a proximity sensor (not shown).
  • the output unit 150 is for generating output related to the visual, auditory or tactile sense and includes a display unit 151, an audio output module 152, an alarm unit 153, and a haptic module 154 .
  • the display unit 151 displays (outputs) information processed by the mobile terminal 100. For example, when the mobile terminal is in the call mode, a UI (User Interface) or a GUI (Graphic User Interface) associated with a call is displayed. When the mobile terminal 100 is in the video communication mode or the photographing mode, the photographed and / or received video or UI and GUI are displayed.
  • a UI User Interface
  • GUI Graphic User Interface
  • the display unit 151 may be a liquid crystal display (LCD), a thin film transistor-liquid crystal display (TFT LCD), an organic light-emitting diode (OLED), a flexible display display, and a 3D display.
  • LCD liquid crystal display
  • TFT LCD thin film transistor-liquid crystal display
  • OLED organic light-emitting diode
  • flexible display display and a 3D display.
  • Some of these displays may be transparent or light transmissive so that they can be seen through. This can be referred to as a transparent display, and a typical example of the transparent display is TOLED (Transparent OLED) and the like.
  • the rear structure of the display unit 151 may also be of a light transmission type. With this structure, the user can see an object located behind the terminal body through the area occupied by the display unit 151 of the terminal body.
  • a plurality of display portions may be spaced apart from one another or may be disposed integrally with each other, or may be disposed on different surfaces.
  • a 'touch screen' in which a display unit 151 and a sensor for sensing a touch operation (hereinafter, referred to as 'touch sensor') form a mutual layer structure, It can also be used as an input device.
  • the touch sensor may have the form of, for example, a touch film, a touch sheet, a touch pad, or the like.
  • the touch sensor may be configured to convert a change in a pressure applied to a specific portion of the display unit 151 or a capacitance generated in a specific portion of the display unit 151 into an electrical input signal.
  • the touch sensor can be configured to detect not only the position and area to be touched but also the pressure at the time of touch.
  • the corresponding signal (s) is sent to the touch controller.
  • the touch controller processes the signal (s) and transmits the corresponding data to the controller 180.
  • the control unit 180 can know which area of the display unit 151 is touched or the like.
  • a proximity sensor (not shown) may be disposed in an inner region of the mobile terminal or in the vicinity of the touch screen, which is surrounded by the touch screen.
  • the proximity sensor refers to a sensor that detects the presence or absence of an object approaching a predetermined detection surface or a nearby object without mechanical contact using the force of an electromagnetic field or infrared rays.
  • the proximity sensor has a longer life span than the contact sensor and its utilization is also high.
  • Examples of the proximity sensor include a transmission type photoelectric sensor, a direct reflection type photoelectric sensor, a mirror reflection type photoelectric sensor, a high frequency oscillation type proximity sensor, a capacitive proximity sensor, a magnetic proximity sensor, and an infrared proximity sensor. And to detect the proximity of the pointer by the change of the electric field along the proximity of the pointer when the touch screen is electrostatic. In this case, the touch screen (touch sensor) may be classified as a proximity sensor.
  • proximity touch the act of recognizing that the pointer is positioned on the touch screen while the pointer is not in contact with the touch screen is referred to as " proximity touch &
  • contact touch The act of actually touching the pointer on the screen is called “ contact touch. &Quot;
  • the position where the pointer is proximately touched on the touch screen means a position where the pointer is vertically corresponding to the touch screen when the pointer is touched.
  • the proximity sensor detects a proximity touch and a proximity touch pattern (e.g., a proximity touch distance, a proximity touch direction, a proximity touch speed, a proximity touch time, a proximity touch position, a proximity touch movement state, and the like).
  • a proximity touch and a proximity touch pattern e.g., a proximity touch distance, a proximity touch direction, a proximity touch speed, a proximity touch time, a proximity touch position, a proximity touch movement state, and the like.
  • Information corresponding to the detected proximity touch operation and the proximity touch pattern may be output on the touch screen.
  • the audio output module 152 may output audio data received from the wireless communication unit 110 or stored in the memory 160 in a call signal reception mode, a call mode or a recording mode, a voice recognition mode, a broadcast reception mode, The sound output module 152 also outputs sound signals related to functions (e.g., call signal reception sound, message reception sound, etc.) performed in the mobile terminal 100.
  • the audio output module 152 may include a receiver, a speaker, a buzzer, and the like.
  • the alarm unit 153 outputs a signal for notifying the occurrence of an event of the mobile terminal 100. Examples of events that occur in the mobile terminal include call signal reception, message reception, key signal input, touch input, and the like.
  • the alarm unit 153 may output a signal for notifying the occurrence of an event in a form other than the video signal or the audio signal, for example, vibration.
  • the video signal or the audio signal may be output through the display unit 151 or the audio output module 152 so that they may be classified as a part of the alarm unit 153.
  • the haptic module 154 generates various tactile effects that the user can feel.
  • a typical example of the haptic effect generated by the haptic module 154 is vibration.
  • the intensity and pattern of the vibration generated by the hit module 154 can be controlled. For example, different vibrations may be synthesized and output or sequentially output.
  • the haptic module 154 may include a pin arrangement vertically moving with respect to the contact skin surface, a spraying force or a suction force of the air through the injection port or the suction port, a touch on the skin surface, contact with an electrode, And various tactile effects such as an effect of reproducing a cold sensation using an endothermic or exothermic element can be generated.
  • the haptic module 154 can be implemented not only to transmit the tactile effect through the direct contact but also to allow the user to feel the tactile effect through the muscular sensation of the finger or arm.
  • the haptic module 154 may include two or more haptic modules 154 according to the configuration of the portable terminal 100.
  • the memory 160 may store a program for the operation of the controller 180 and temporarily store input / output data (e.g., a phone book, a message, a still image, a moving picture, etc.).
  • the memory 160 may store data on vibration and sound of various patterns outputted when a touch is input on the touch screen.
  • the memory 160 may be a flash memory type, a hard disk type, a multimedia card micro type, a card type memory (for example, SD or XD memory), a RAM (Random Access Memory), SRAM (Static Random Access Memory), ROM (Read Only Memory), EEPROM (Electrically Erasable Programmable Read-Only Memory), PROM A disk, and / or an optical disk.
  • the mobile terminal 100 may operate in association with a web storage that performs a storage function of the memory 160 on the Internet.
  • the interface unit 170 serves as a path for communication with all external devices connected to the mobile terminal 100.
  • the interface unit 170 receives data from an external device or supplies power to each component in the mobile terminal 100 or transmits data to the external device.
  • a wired / wireless headset port, an external charger port, a wired / wireless data port, a memory card port, a port for connecting a device having an identification module, an audio I / O port, A video input / output (I / O) port, an earphone port, and the like may be included in the interface unit 170.
  • the identification module is a chip for storing various information for authenticating the use right of the mobile terminal 100 and includes a user identification module (UIM), a subscriber identity module (SIM), a general user authentication module A Universal Subscriber Identity Module (USIM), and the like.
  • UIM user identification module
  • SIM subscriber identity module
  • USIM Universal Subscriber Identity Module
  • Devices with identification modules can be manufactured in a smart card format. Accordingly, the identification device can be connected to the terminal 100 through the port.
  • the interface unit When the mobile terminal 100 is connected to an external cradle, the interface unit may be a path through which power from the cradle is supplied to the mobile terminal 100, or various command signals input by the user to the cradle may be transmitted It can be a passage to be transmitted to the terminal.
  • the various command signals or the power source input from the cradle may be operated as a signal for recognizing that the mobile terminal is correctly mounted on the cradle.
  • the controller 180 typically controls the overall operation of the mobile terminal. For example, voice communication, data communication, video communication, and the like.
  • the control unit 180 may include a multimedia module 181 for multimedia playback.
  • the multimedia module 181 may be implemented in the control unit 180 or may be implemented separately from the control unit 180.
  • the controller 180 may perform a pattern recognition process for recognizing handwriting input or drawing input performed on the touch screen as characters and images, respectively.
  • the power supply unit 190 receives external power and internal power under the control of the controller 180 and supplies power necessary for operation of the respective components.
  • the embodiments described herein may be implemented as application specific integrated circuits (ASICs), digital signal processors (DSPs), digital signal processing devices (DSPDs), programmable logic devices (PLDs), field programmable gate arrays May be implemented using at least one of a processor, controllers, micro-controllers, microprocessors, and other electronic units for performing other functions.
  • ASICs application specific integrated circuits
  • DSPs digital signal processors
  • DSPDs digital signal processing devices
  • PLDs programmable logic devices
  • field programmable gate arrays May be implemented using at least one of a processor, controllers, micro-controllers, microprocessors, and other electronic units for performing other functions.
  • the embodiments described may be implemented by the control unit 180 itself.
  • embodiments such as the procedures and functions described herein may be implemented with separate software modules. Each of the software modules may perform one or more of the functions and operations described herein.
  • Software code can be implemented in a software application written in a suitable programming language. The software code is stored in the memory 160 and can be executed by the control unit 180.
  • control unit 180 may further include a security setting module 200. Details of the security setting module 200 will be described with reference to FIG.
  • FIG. 3 is a detailed block diagram of the security setting module 200 shown in FIG.
  • the security setting module 200 includes a mode management unit 210, a configuration management unit 220, and an authority control unit 230.
  • the mode management unit 210 determines the security setting mode. For example, the mode management unit 210 can read the security setting mode stored in the memory 160.
  • the security setting mode includes a static security setting mode and a dynamic security setting mode.
  • the static security setting mode may be a mode in which the mobile terminal 100 applies preset security settings to objects regardless of time or location.
  • the dynamic security setting mode may be a mode in which the mobile terminal 100 applies a security setting corresponding to the time or location of the mobile terminal 100 to the object in the security setting pattern.
  • the security setting pattern may be changed based on the time or location at which the user creates, changes or deletes security settings for the object.
  • the setting management unit 220 checks the security setting preset when the security setting mode is the static security setting mode and sets the security setting of the object corresponding to the time or position in the security setting pattern when the security setting mode is the dynamic security setting mode can confirm.
  • the setting management unit 220 can confirm the security setting mode determined by the mode management unit 210.
  • the security setting mode is the static security setting mode
  • the setting management unit 220 can be stored in the memory 160 and can check the preset security settings.
  • the security setting mode is the dynamic security setting mode
  • the setting management unit 220 can check the time or location of the mobile terminal 100 and confirm the security setting corresponding to the time or location in the security setting pattern.
  • the setting management unit 220 can receive a signal from the repeater or check the time based on the built-in counter.
  • the setting management unit 220 can confirm the location of the mobile terminal 100 through the wireless communication unit 110 (for example, the location information module 115).
  • the setting management unit 220 can confirm the security setting corresponding to the time or position of the identified mobile terminal 100 in the security setting pattern stored in the memory 160.
  • the authority control unit 230 controls the user authority on the object according to the determined security setting. For example, the authority control unit 230 may change the user authority on the object according to the security setting confirmed by the setting management unit 220. [ In addition, for example, the authority control unit 230 releases the access restriction for all objects for which the access restriction is set according to the security setting confirmed by the setting management unit 220, or releases the access restriction for all objects for which the access restriction is canceled can do.
  • Each security setting pattern table 310, 320, or 330 includes a status classified according to time or location, and a security setting ID corresponding to each situation.
  • control unit 180 collects information on the time or position when the user sets the user authority for the object, and based on the information about the time or position collected during the predetermined period and the user authority of the object set Thereby forming a security setting pattern.
  • the security configuration pattern includes security settings corresponding to each time or location based on information about time or location.
  • the security setting pattern table 310 may include an ID of a security setting of an object set frequently by the user in the mobile terminal 100.
  • each security setting can be distinguished over time.
  • the security setting table 320 may include an ID of a security setting of an object set frequently by the user in the mobile terminal 100.
  • each security setting can be distinguished by location.
  • the security setting table 330 may include an ID of a security setting of an object frequently set for each user by time and location. Thus, each security setting can be distinguished by time and location.
  • Such a security setting pattern may be one in which a preset template pattern is changed according to a security setting pattern of the user.
  • the security setting pattern may be directly changed by the user.
  • the change of the security setting pattern may be performed by changing the time corresponding to each security setting included in the security setting pattern, information about the position, Lt; / RTI >
  • FIGS. 5 (a) and 5 (b) are diagram illustrating a security level table according to an embodiment of the present invention.
  • the security level tables 410 and 420 of FIGS. 5 (a) and 5 (b) may include a security level ID field and an accessibility field.
  • the user authority for the object includes a plurality of levels.
  • the plurality of levels can be distinguished according to whether or not the user can access the object (accessibility). For example, accessibility may indicate whether access to an object is possible or restricted. More specifically, accessibility may indicate whether execution, read and write to an object is possible or restricted. If the object can be accessed, the user can access the object without a separate authentication procedure. If access to the object is restricted, the user can access the object through the authentication process.
  • accessibility may indicate whether access to an object is possible, limited, or impossible. More specifically, accessibility may indicate whether execution, reading and writing to an object is possible, limited or impossible. If the object can be accessed, the user can access the object without a separate authentication procedure. If access to the object is restricted, the user can access the object through the authentication procedure set for each object. If access to the object is not possible, the user can access the object through the authentication procedure set for the entire object.
  • the security level ID field in the security level tables 410 and 420 of FIGS. 5A and 5B includes an identifier for distinguishing a security level from another security level.
  • each security level may be assigned two or more IDs depending on accessibility.
  • an object corresponding to the security level 0 can be accessed by the user without a separate authentication procedure because it is accessible.
  • an object corresponding to the security level 1 is access-restricted and can be accessed by a user through a separate authentication procedure.
  • the object corresponding to the security level 0 can be accessed by the user without any separate authentication procedure because it is accessible.
  • objects corresponding to the security level 1 are restricted in access, so they can be accessed by a user through a separate authentication procedure set for each object.
  • the object corresponding to the security level 2 since the object corresponding to the security level 2 is inaccessible, the object can be accessed through a separate authentication procedure set for the entire object.
  • the security level tables 410 and 420 shown in FIG. 5 are described only by way of example, and there may be security level tables having different security levels.
  • the security level may include eight levels (levels corresponding to the presence or absence of execution, read and write rights for the object), depending on accessibility.
  • each object may be determined so as to correspond to the security level tables 410 and 420.
  • an access-restricted object can be displayed distinct from an object accessible on the screen.
  • an object set to be inaccessible may not be displayed on the screen.
  • the objects may be displayed differently depending on whether there is an execution, read and write permission for the object.
  • the security configuration data structure 500 includes an object ID, an object type, an object name, and a user right for each security setting.
  • the object ID is an identifier for identifying the object.
  • An object type is an identifier for distinguishing an object type from other object types when a plurality of object types (file, folder, etc.) exist.
  • the object name contains a string that allows the object to be distinguished from other objects.
  • Each of the N user rights means a user right to an object in each of the N security settings included in the security setting pattern table 310, 320, or 330 of FIG. In one embodiment, the user rights may include the security level ID shown in FIG.
  • FIG. 7 is a flowchart of a security setting process according to an embodiment of the present invention.
  • the mode management unit 210 determines a security setting mode (S100). For example, the mode management unit 210 can read the security setting mode stored in the memory 160.
  • the security setting mode includes a static security setting mode and a dynamic security setting mode.
  • the setting management unit 220 determines whether the security setting mode is the dynamic security setting mode (S200). If the security setting mode is the dynamic security setting mode, the setting management unit 220 can check the security setting of the object corresponding to the time or position in the security setting pattern (S300). If it is determined in operation 200 that the security setting mode is not the dynamic security setting mode, that is, if the security setting mode is the static security setting mode, the setting management unit 220 confirms the preset security setting (S350).
  • the authority control unit 230 controls the user authority for the object according to the determined security setting (S400). For example, the authority control unit 230 may change the user authority on the object according to the security setting confirmed by the setting management unit 220. [ In addition, for example, the authority control unit 230 releases the access restriction for all objects for which the access restriction is set according to the security setting confirmed by the setting management unit 220, or releases the access restriction for all objects for which the access restriction is canceled can do.
  • 8A and 8B are views for explaining screens displayed in the security setting mode according to the first embodiment of the present invention.
  • the display unit 151 may display a security setting mode. Also, the user input unit 130 receives an input for changing the security setting mode, and the mode management unit 210 changes the security setting mode based on the received input.
  • the security setting mode 612 or 622 is displayed on the screen 610 or 620 of the mobile terminal 100 in one embodiment.
  • the security setting mode 612 is displayed on the screen 610, for example, when the toggle type input is applied to the security setting mode 612, the security setting mode 622 is displayed on the screen 620, The setting mode is changed to the security setting mode 622.
  • the security setting mode 622 is displayed on the screen 620, for example, when a toggle type input is applied to the security setting mode 622, the security setting mode 612 is displayed on the screen 610, The setting mode is changed to the security setting mode 612.
  • the toggle type input may include a touch or a drag.
  • FIG. 9 is a view for explaining a plurality of security levels set for an object according to the second embodiment of the present invention.
  • Objects may be displayed differently in size, shape, or color depending on the user authority.
  • 9 (a) to 9 (c) are diagrams showing screens in which objects are displayed differently according to the user authority of the object.
  • FIG. 9A shows a case where the user right set in the object 712 displayed on the screen 710 is accessible.
  • the shape of the object 712 may be the same as another object that the user authority is accessible on the screen 710.
  • FIG. 9B shows a case where the user right set in the object 722 displayed on the screen 720 is the access restriction.
  • the shape of the object 722 may be different from other objects that the user authority is accessible on the screen 720.
  • the object 722 may further include an item 724 indicating an access restriction of the object.
  • FIG. 9 (c) shows a case where the user right set in the object 732 displayed on the screen 730 is inaccessible.
  • object 732 may not be displayed on screen 730.
  • the space in which the object 732 was present may remain in the empty space 732.
  • FIG. 9A to 9C illustrate the case where the object is changed in shape according to the user authority, but the size and color of the object may be changed according to the user authority.
  • object 722 in FIG. 9B may be displayed smaller than other objects.
  • the object 722 of Figure 9 (b) may be displayed in black and white.
  • other visual effects may be added to the object 722 to distinguish it from other objects, for example, blur processing may be applied to the object 722.
  • FIG. 10 is a view for explaining a plurality of object types according to the third embodiment of the present invention.
  • the type of object includes a file or folder (directory, catalog, or drawer).
  • a file is a block for arbitrary information, or a resource for storing information.
  • a folder is a virtual container in which a group of files or other folders are maintained and configured in a digital file system.
  • the file includes an executable file or a data file of the application.
  • An executable file of an application means a file related to the execution of an application program
  • a data file means a file storing data that can be used by an application or a system such as text, image and sound.
  • the data file may be a content file.
  • a content file refers to a file related to information transmitted via a medium such as the Internet, television, and CD.
  • FIG. 10 (a) shows a screen 810 when the object 812 is a folder and a user right is set for the object 812.
  • the user rights set on the object 812 may imply access restrictions, and the object 812 may further display an item 814, which implies access restrictions on the object 812.
  • user access to the folders and / or files contained in the object 812 may also be limited.
  • FIG. 10B shows a screen 820 when the object 822 is a file and a user right is set for the object 822.
  • the user rights set on the object 822 may imply an access restriction, and the object 822 may further display an item 824, which implies a restricted access to the object 822.
  • FIG. 11 is a view for explaining a plurality of object types according to a fourth embodiment of the present invention.
  • the object includes a group of shortcuts or shortcuts.
  • Shortcuts are small files that contain the location of other files.
  • a plurality of shortcuts may be displayed in a grid format, a wheel format, or a page format.
  • a plurality of shortcuts may form a group, and a group of shortcuts may form a page.
  • the object includes a idle screen.
  • the idle screen may indicate a screen displayed through the display unit 151 when the mobile terminal is in a standby state (idle or standby).
  • the access restricted object 916 can be distinguished from the non-access restricted objects 918.
  • FIG. 11 (b) shows a screen 920 when a user right is set on the object 922 when the object is a group of shortcuts.
  • the user rights set on the object 922 may imply access restrictions, and the object 922 may further display an item 924, which implies the user rights of the object 922.
  • a group of objects may form a page.
  • a page can mean a group of shortcuts that can appear on one screen.
  • different security levels can be applied to each page when there are multiple pages.
  • the object includes an idle screen.
  • the mobile terminal 100 may set a user right on the idle screen.
  • the user right set on the idle screen may indicate access restriction, and the idle screen may further display an item indicating the user's authority on the idle screen.
  • FIG. 12 is a diagram for explaining a process of accessing an object of a user according to embodiments of the present invention.
  • an accessible object is accessible by a user without an authentication procedure, but an access restricted object may be accessible by a user through an authentication procedure.
  • an access restricted object may have an authentication key set in the access restriction setting.
  • the user can access the object by inputting a preset authentication key in order to access the object to which the user is restricted.
  • the authentication key set for the object may be the same for all objects, and a different authentication key may be used for each object.
  • the user input unit 130 receives an input for accessing an object, and the authority control unit 230 accesses the object based on an input for accessing the received object.
  • the user input 130 includes at least one of a keypad, a touchpad, an acoustic sensor, an optical sensor, an acceleration sensor, and a gyro sensor.
  • a user may select an object 1012 to access an access-restricted object 1012.
  • an item 1014 indicating access restriction of the object 1012 can be further displayed.
  • the user input unit 130 includes a keypad or a touchpad, and characters (including numbers or symbols) may be input as an authentication key through a keypad or a touchpad.
  • the user input unit 130 may include a sound sensor and receive a voice pattern as an authentication key through the sound sensor.
  • the user input unit 130 includes an optical sensor, and an image of a face, an iris, or a fingerprint may be input as an authentication key through the optical sensor.
  • the acoustic sensor may be a microphone 122, and the optical sensor may be a camera 121.
  • the user input unit 130 may include an acceleration sensor or a gyro sensor, and may receive a pattern regarding a motion or a slope of the mobile terminal 100 as an authentication key through an acceleration sensor or a gyro sensor.
  • the authority control unit 230 compares the input authentication key with the authentication key set in the object 1012.
  • the control unit 180 can access the object 1012 when the input authentication key matches the preset authentication key.
  • the object 1012 is an object capable of calling a specific function provided in the mobile terminal 100
  • the control unit 180 can call a function corresponding to the object 1012.
  • the execution screen 1030 of the function corresponding to the object 1012 is displayed through the display unit 151.
  • an error message may be displayed or a screen 1010 of FIG. 12 (a) may be displayed It can be displayed again.
  • FIG. 13 is a diagram for explaining a process of changing a user authority set on an object according to embodiments of the present invention.
  • the user rights set for the object may be changed.
  • the change of the user authority includes the authentication process described in Fig.
  • the authenticated user has the authority to change the user rights setting on the object.
  • the mobile terminal provides a menu that allows the authorized user to change the user authority set on the object, and the user can change the user authority set on the object through the provided menu.
  • the security setting pattern may be changed as the user authority of the object is changed.
  • the security setting pattern may be changed according to the changed time or position of the user authority and the changed user authority according to the change of the user authority of the object. Therefore, in the dynamic security setting mode, such a change of the user authority setting for the object may have an effect as user feedback affecting the security setting pattern.
  • the control unit 180 displays an item capable of changing an object's user right through the display unit 151 do.
  • the item that can change the user's authority of the object includes a menu for selecting the user authority for the object.
  • the user can select any of a plurality of levels when the user authority for the object includes a plurality of levels.
  • an authentication key input window for access restriction release is displayed.
  • the user can input the authentication key, and the input authentication key can be the authentication key for accessing the object.
  • the same authentication key may be used for all objects to which access is restricted, in which case the process of Figure 13 (b) may be omitted.
  • the control unit 180 changes the user authority set in the object 1112.
  • the changed user right for the object 1112 may be an access restriction, and an item 1132 indicating access restriction of the object 1112 may be further displayed.
  • FIG. 14 is a diagram for explaining a change of a security setting pattern according to an embodiment of the present invention.
  • the security configuration pattern may be changed based on the time or location at which the user sets the user rights for the object.
  • the security setting pattern may be directly changed by the user.
  • the security setting pattern may be changed by modifying each security setting included in the security setting pattern.
  • the user may directly change the user rights for the objects included in each security setting, as described in FIG.
  • the time corresponding to each security setting (including the start time and end time at which the security setting is applied) or the location (range to which the security setting is applied) may be changed.
  • the user input unit 130 receives an input for changing the security setting pattern.
  • the setting management unit 220 changes the security setting pattern based on the input received by the user input unit 130.
  • the security setting pattern includes a status classified according to time or position and a security setting ID corresponding to each situation as shown in FIG.
  • the control unit 180 may change the time or location information corresponding to each security setting included in the security setting pattern according to a user's input.
  • time information corresponding to the security setting # 1 is displayed.
  • the time information may include a start time 1212 and an end time 1214 and when the input for changing the start time 1212 or the end time 1214 is received through the user input unit 130, Changes the time information corresponding to the security setting # 1 according to the input start time 1212 or the end time 1214.
  • the location information corresponding to the security setting # 1 is displayed.
  • the position information includes coordinate information 1224 and a radius 1226.
  • Location information may be displayed along with the map information 1222 in accordance with an implementation.
  • the radius 1226 when the coordinate information 1224 is input via the user input 130, the radius 1226 is determined to be within a predetermined range. Also, in one embodiment, coordinate information 1224 and radius 1226 may be entered together via user input 130. [ When the address information is inputted through the user input unit 130, the coordinates representing the inputted address information are input as coordinate information 1224 and the radius 1226 is determined as a predetermined range. At this time, if the address information is a building, the radius 1226 may be determined as a range of the building. Also, in the case where the address information is the administrative area, the radius 1226 may be determined as a range of the administrative area.
  • 15 is a conceptual diagram illustrating a security setting process according to another embodiment of the present invention.
  • the authority control unit 230 releases the access restriction for all objects for which the access restriction is set according to the time or position when the mobile terminal 100 is in the dynamic security setting mode, Can be set.
  • An access restriction may be set to the objects 1312 displayed on the screen 1310 of the display unit 1310. [ In this case, each of the objects 1312 may be further displayed with an item 1314 indicating an access restriction of the object.
  • each of the objects 1312 may be displayed again with an item 1314 indicating an access restriction of the object.
  • the mobile terminal described in this specification can transmit and receive a text message such as a smart phone, a laptop computer, a digital broadcast terminal, a PDA (Personal Digital Assistants), a PMP (Portable Multimedia Player) It can be any terminal that can do it.
  • a text message such as a smart phone, a laptop computer, a digital broadcast terminal, a PDA (Personal Digital Assistants), a PMP (Portable Multimedia Player) It can be any terminal that can do it.
  • the present invention is not limited to the configuration and method of the embodiments described above, but the embodiments may be configured by selectively combining all or some of the embodiments so that various modifications may be made.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Human Computer Interaction (AREA)
  • Telephone Function (AREA)

Abstract

본 발명은 이동 단말기에서 사용자의 보안 설정 패턴에 따라 오브젝트의 사용자 권한을 제어함으로써, 이동 단말기에서 사용자에 의해 접근 가능한 오브젝트에 대한 보안성을 향상시키고 사용자가 보안 설정 기능을 편리하게 사용할 수 있게 해주는 이동 단말기 및 그 보안 설정 방법에 관한 것이다. 이를 위해 본 발명의 일 실시예에 따른 이동 단말기는 보안 설정 모드를 판단하는 모드 관리부; 상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하고, 상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 설정 관리부; 및 상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어하는 권한 제어부를 포함하고, 상기 보안 설정 패턴은 시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 한다.

Description

이동 단말기 및 그 보안 설정 방법
본 발명은 이동 단말기 및 이동 단말기의 보안 설정 방법에 관한 것으로서, 더욱 상세하게는 접근 가능한 오브젝트의 보안 설정을 제어하는 이동 단말기와 이와 같은 이동 단말기에서의 오브젝트에 대한 보안 설정 방법에 관한 것이다.
최근 이동 단말기가 복합적이고 다양한 기능들을 제공함에 따라, 보안 설정 등을 포함한 사용자 인터페이스(user interface; UI)의 편리성에 대한 고려가 요구되고 있다.
본 발명은 이동 단말기에서 사용자의 보안 설정 패턴에 따라 오브젝트에 대한 사용자 권한을 제어함으로써, 이동 단말기에서 사용자에 의해 접근 가능한 오브젝트의 보안성을 향상시키고 사용자가 보안 설정 기능을 편리하게 사용할 수 있게 해주는 이동 단말기 및 그 보안 설정 방법을 제공하는 것을 기술적 과제로 한다.
상기 기술적 과제를 해결하기 위한 이동 단말기는, 보안 설정 모드를 판단하는 모드 관리부; 상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하고, 상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 설정 관리부; 및 상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어하는 권한 제어부를 포함하고, 상기 보안 설정 패턴은, 시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 한다.
일 실시예에 있어서, 상기 사용자 권한은 복수의 레벨을 포함하는 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 복수의 레벨은 상기 오브젝트에 대한 사용자의 접근 가능 여부에 따라 구분되는 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 복수의 레벨은 상기 오브젝트의 표시 방식에 따라 구분되는 것을 특징으로 한다.
일 실시예에 있어서, 상기 오브젝트의 타입은 파일 또는 폴더인 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 파일은 애플리케이션 실행 파일 또는 데이터 파일인 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 데이터 파일은 콘텐츠 파일인 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 오브젝트의 타입은 바로 가기(Shortcut) 또는 상기 바로 가기의 그룹인 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 바로 가기의 그룹은 페이지를 형성하는 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 오브젝트는 대기 화면을 포함하는 것을 특징으로 한다.
일 실시예에 있어서, 상기 오브젝트는 상기 사용자 권한에 따라 크기, 모양 또는 색상이 상이하게 표시되는 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 이동 단말기는 상기 보안 설정 모드를 표시하는 디스플레이부를 더 포함하는 것을 특징으로 한다.
일 실시예에 있어서, 상기 이동 단말기는 상기 보안 설정 모드를 변경하는 입력을 수신하는 입력부를 더 포함하고, 상기 모드 관리부는 상기 수신된 입력에 근거하여 상기 보안 설정 모드를 변경하는 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 이동 단말기는 상기 보안 설정 패턴을 변경하는 입력을 수신하는 입력부를 더 포함하고, 상기 설정 관리부는 상기 수신된 입력에 근거하여 상기 보안 설정 패턴을 변경하는 것을 특징으로 한다.
일 실시예에 있어서, 상기 이동 단말기는 상기 사용자 권한을 변경하는 입력을 수신하는 입력부를 더 포함하고, 상기 권한 제어부는 상기 수신된 입력에 근거하여 상기 사용자 권한을 변경하는 것을 특징으로 한다. 또한 일 실시예에 있어서, 상기 입력부는, 키패드, 터치 패드, 음향 센서, 광학 센서, 가속도 센서 및 자이로 센서 중 적어도 하나를 포함하는 것을 특징으로 한다.
한편, 상기 기술적 과제를 해결하기 위한 이동 단말기의 보안 설정 방법은, 보안 설정 모드를 판단하는 단계; 상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하는 단계; 상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 단계; 및 상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어하는 단계를 포함하고, 상기 보안 설정 패턴은 시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 한다.
다른 한편, 상기 기술적 과제를 해결하기 위한 이동 단말기는, 보안 설정 모드를 판단하는 모드 관리부; 상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하고, 상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 설정 관리부; 및 상기 확인된 보안 설정에 따라 접근 제한이 설정된 모든 오브젝트에 대해 접근 제한을 해제하거나 접근 제한이 해제된 모든 오브젝트에 대해 접근 제한을 설정하는 권한 제어부를 포함하고, 상기 보안 설정 패턴은 시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 한다.
본 발명의 일실시예에 따르면, 이동 단말기가 사용자의 패턴화된 보안 설정을 이용하여 단말기의 사용 환경에 따른 보안 환경을 제공함으로써, 사용자가 보다 편리하고 안전하게 이동 단말기를 사용할 수 있다. 특히 이동 단말기가 오브젝트 별로 패턴화된 보안 설정을 활용함으로써 정밀한 보안 설정이 가능하고, 상황에 적절한 보안 설정을 자동으로 구성해줌으로써 사용자의 시간적 비용에 대한 이점이 존재한다.
도 1은 본 발명의 일 실시예에 따른 이동 단말기의 상황 별 화면을 나타내는 개념도이다.
도 2는 본 발명의 일 실시예와 관련된 이동 단말기의 블록도이다.
도 3은 도 2에 도시된 보안 설정 모듈(200)의 상세 블록도이다.
도 4는 본 발명의 일 실시예에 따른 보안 설정 패턴 테이블을 나타내는 도면이다.
도 5는 본 발명의 일 실시예에 따른 보안 레벨 테이블을 나타내는 도면이다.
도 6은 본 발명의 일 실시예에 따른 보안 설정의 데이터 구조를 나타내는 도면이다.
도 7은 본 발명의 일 실시예에 따른 보안 설정 과정의 흐름도이다.
도 8(a) 및 도 8(b)는 본 발명의 제 1 실시예에 따른 보안 설정 모드가 표시된 화면을 설명하기 위한 도면이다.
도 9는 본 발명의 제 2 실시예에 따른 오브젝트에 설정되는 복수의 보안 레벨을 설명하기 위한 도면이다.
도 10 은 본 발명의 제 3 실시예에 따른 복수의 오브젝트 타입을 설명하기 위한 도면이다.
도 11은 본 발명의 제 4 실시예에 따른 복수의 오브젝트 타입을 설명하기 위한 도면이다.
도 12는 본 발명의 실시예들에 따른 사용자의 오브젝트에 대한 접근 과정을 설명하기 위한 도면이다.
도 13은 본 발명의 실시예들에 따른 오브젝트에 설정된 사용자 권한의 변경 과정을 설명하기 위한 도면이다.
도 14는 본 발명의 일 실시예에 따른 보안 설정 패턴의 변경을 설명하기 위한 도면이다.
도 15는 본 발명의 다른 일 실시예에 따른 보안 설정 과정을 나타내는 개념도이다.
이하, 본 발명의 일실시예와 관련된 이동 단말기에 대하여 도면을 참조하여 보다 상세하게 설명한다. 이하의 설명에서 사용되는 구성요소에 대한 접미사 "모듈" 및 "부"는 명세서 작성의 용이함만이 고려되어 부여되거나 혼용되는 것으로서, 그 자체로 서로 구별되는 의미 또는 역할을 갖는 것은 아니다.
이동 단말기의 상황 별 화면
도 1은 본 발명의 일 실시예에 따른 이동 단말기의 상황 별 화면을 나타내는 개념도이다.
일 실시예에서, 이동 단말기의 화면(10, 20 및 30)에는 복수의 오브젝트들이 표시될 수 있다. 복수의 오브젝트들 각각은 이동 단말기에서 제공되는 각각의 기능에 맵핑될 수 있다. 복수의 오브젝트들 중 어느 하나의 오브젝트가 선택되면, 이동 단말기는 예를 들어 선택된 오브젝트에 대응하는 기능을 호출할 수 있다.
또한 일 실시예에서, 이동 단말기에는 사용자의 보안 설정 패턴이 저장될 수 있다. 사용자의 보안 설정 패턴은 예를 들어, 사용자가 특정 시간 또는 위치에서 자주 설정한 오브젝트에 대한 사용자 권한을 의미한다. 이동 단말기는 보안 설정 패턴에 포함된 특정 시간 또는 특정 위치에서 사용자의 보안 설정 패턴에 포함된 오브젝트에 대한 사용자 권한을 제어할 수 있다.
예를 들어 도 1을 참조하면, 사용자의 보안 설정 패턴에 18시에서 9시(0시에서 09시 및 18시에서 24시)에 대응하는 제 1 보안 설정과 9시에서 18시에 대응하는 제 2 보안 설정이 포함된 경우에, 시간에 따른 이동 단말기의 화면 변화를 볼 수 있다. 제 1 보안 설정에 해당하는 8시 또는 20시에는 다른 오브젝트와 마찬가지로 오브젝트(11)에 대한 접근이 가능하고, 이동 단말기의 화면(10 또는 30)에서 오브젝트(11)가 다른 오브젝트와 동일한 방식으로 표시된다. 그러나, 제 2 보안 설정에 해당하는 12시에는 다른 오브젝트와는 상이하게 오브젝트(11)에 대한 사용자 접근이 제한되기 때문에 이동 단말기의 화면(20)에서 오브젝트(11)가 다른 오브젝트와 상이한 방식으로 표시된다. 일 실시예에서, 오브젝트의 잠금 표시 항목(21)에 의해 오브젝트(11)가 다른 오브젝트와 구별될 수 있다.
이동 단말기
도 2는 본 발명의 일 실시예와 관련된 이동 단말기의 블록도이다.
상기 이동 단말기(100)는 무선 통신부(110), A/V(Audio/Video) 입력부(120), 사용자 입력부(130), 센싱부(140), 출력부(150), 메모리(160), 인터페이스부(170), 제어부(180) 및 전원 공급부(190) 등을 포함할 수 있다. 도 1에 도시된 구성요소들이 필수적인 것은 아니어서, 그보다 많은 구성요소들을 갖거나 그보다 적은 구성요소들을 갖는 이동 단말기가 구현될 수도 있다. 이하, 상기 구성요소들에 대해 차례로 살펴본다.
무선 통신부(110)는 이동 단말기(100)와 무선 통신 시스템 사이 또는 이동 단말기(100)와 이동 단말기(100)가 위치한 네트워크 사이의 무선 통신을 가능하게 하는 하나 이상의 모듈을 포함할 수 있다. 예를 들어, 무선 통신부(110)는 방송 수신 모듈(111), 이동통신 모듈(112), 무선 인터넷 모듈(113), 근거리 통신 모듈(114) 및 위치정보 모듈(115) 등을 포함할 수 있다.
방송 수신 모듈(111)은 방송 채널을 통하여 외부의 방송 관리 서버로부터 방송 신호 및/또는 방송 관련된 정보를 수신한다. 상기 방송 채널은 위성 채널, 지상파 채널을 포함할 수 있다. 상기 방송 관리 서버는, 방송 신호 및/또는 방송 관련 정보를 생성하여 송신하는 서버 또는 기 생성된 방송 신호 및/또는 방송 관련 정보를 제공받아 단말기에 송신하는 서버를 의미할 수 있다. 상기 방송 신호는, TV 방송 신호, 라디오 방송 신호, 데이터 방송 신호를 포함할 뿐만 아니라, TV 방송 신호 또는 라디오 방송 신호에 데이터 방송 신호가 결합한 형태의 방송 신호도 포함할 수 있다.
상기 방송 관련 정보는, 방송 채널, 방송 프로그램 또는 방송 서비스 제공자에 관련한 정보를 의미할 수 있다. 상기 방송 관련 정보는, 이동통신망을 통하여도 제공될 수 있다. 이러한 경우에는 상기 이동통신 모듈(112)에 의해 수신될 수 있다. 상기 방송 관련 정보는 다양한 형태로 존재할 수 있다. 예를 들어, DMB(Digital Multimedia Broadcasting)의 EPG(Electronic Program Guide) 또는 DVB-H(Digital Video Broadcast-Handheld)의 ESG(Electronic Service Guide) 등의 형태로 존재할 수 있다.
상기 방송 수신 모듈(111)은, 예를 들어, DMB-T(Digital Multimedia Broadcasting-Terrestrial), DMB-S(Digital Multimedia Broadcasting-Satellite), MediaFLO(Media Forward Link Only), DVB-H(Digital Video Broadcast-Handheld), ISDB-T(Integrated Services Digital Broadcast-Terrestrial) 등의 디지털 방송 시스템을 이용하여 디지털 방송 신호를 수신할 수 있다. 물론, 상기 방송 수신 모듈(111)은, 상술한 디지털 방송 시스템뿐만 아니라 다른 방송 시스템에 적합하도록 구성될 수도 있다.
방송 수신 모듈(111)을 통해 수신된 방송 신호 및/또는 방송 관련 정보는 메모리(160)에 저장될 수 있다.
이동통신 모듈(112)은, 이동 통신망 상에서 기지국, 외부의 단말, 서버 중 적어도 하나와 무선 신호를 송수신한다. 상기 무선 신호는, 음성 호 신호, 화상 통화 호 신호 또는 문자/멀티미디어 메시지 송수신에 따른 다양한 형태의 데이터를 포함할 수 있다.
무선 인터넷 모듈(113)은 무선 인터넷 접속을 위한 모듈을 말하는 것으로, 이동 단말기(100)에 내장되거나 외장될 수 있다. 무선 인터넷 기술로는 WLAN(Wireless LAN)(Wi-Fi), Wibro(Wireless broadband), Wimax(World Interoperability for Microwave Access), HSDPA(High Speed Downlink Packet Access) 등이 이용될 수 있다.
근거리 통신 모듈(114)은 근거리 통신을 위한 모듈을 말한다. 근거리 통신(short range communication) 기술로 블루투스(Bluetooth), RFID(Radio Frequency Identification), 적외선 통신(IrDA, infrared Data Association), UWB(Ultra Wideband), ZigBee 등이 이용될 수 있다.
위치정보 모듈(115)은 이동 단말기의 위치를 획득하기 위한 모듈로서, 그의 대표적인 예로는 GPS(Global Position System) 모듈이 있다.
도 2를 참조하면, A/V(Audio/Video) 입력부(120)는 오디오 신호 또는 비디오 신호 입력을 위한 것으로, 이에는 카메라(121)와 마이크(122) 등이 포함될 수 있다. 카메라(121)는 화상 통화모드 또는 촬영 모드에서 이미지 센서에 의해 얻어지는 정지영상 또는 동영상 등의 화상 프레임을 처리한다. 처리된 화상 프레임은 디스플레이부(151)에 표시될 수 있다.
카메라(121)에서 처리된 화상 프레임은 메모리(160)에 저장되거나 무선 통신부(110)를 통하여 외부로 전송될 수 있다. 카메라(121)는 사용 환경에 따라 2개 이상이 구비될 수도 있다.
마이크(122)는 통화모드 또는 녹음모드, 음성인식 모드 등에서 마이크로 폰(Microphone)에 의해 외부의 음향 신호를 입력받아 전기적인 음성 데이터로 처리한다. 처리된 음성 데이터는 통화 모드인 경우 이동통신 모듈(112)을 통하여 이동통신 기지국으로 송신 가능한 형태로 변환되어 출력될 수 있다. 마이크(122)에는 외부의 음향 신호를 입력받는 과정에서 발생되는 잡음(noise)을 제거하기 위한 다양한 잡음 제거 알고리즘이 구현될 수 있다.
사용자 입력부(130)는 사용자가 단말기의 동작 제어를 위한 입력 데이터를 발생시킨다. 사용자 입력부(130)는 키 패드(key pad) 돔 스위치 (dome switch), 터치 패드(정압/정전), 조그 휠, 조그 스위치 등으로 구성될 수 있다.
센싱부(140)는 이동 단말기(100)의 개폐 상태, 이동 단말기(100)의 위치, 사용자 접촉 유무, 이동 단말기의 방위, 이동 단말기의 가속/감속 등과 같이 이동 단말기(100)의 현 상태를 감지하여 이동 단말기(100)의 동작을 제어하기 위한 센싱 신호를 발생시킨다. 예를 들어 이동 단말기(100)가 슬라이드 폰 형태인 경우 슬라이드 폰의 개폐 여부를 센싱할 수 있다. 또한, 전원 공급부(190)의 전원 공급 여부, 인터페이스부(170)의 외부 기기 결합 여부 등을 센싱할 수도 있다. 한편, 상기 센싱부(140)는 근접 센서(미도시)를 포함할 수 있다.
출력부(150)는 시각, 청각 또는 촉각 등과 관련된 출력을 발생시키기 위한 것으로, 이에는 디스플레이부(151), 음향 출력 모듈(152), 알람부(153), 및 햅틱 모듈(154) 등이 포함될 수 있다.
디스플레이부(151)는 이동 단말기(100)에서 처리되는 정보를 표시(출력)한다. 예를 들어, 이동 단말기가 통화 모드인 경우 통화와 관련된 UI(User Interface) 또는 GUI(Graphic User Interface)를 표시한다. 이동 단말기(100)가 화상 통화 모드 또는 촬영 모드인 경우에는 촬영 또는/및 수신된 영상 또는 UI, GUI를 표시한다.
디스플레이부(151)는 액정 디스플레이(liquid crystal display, LCD), 박막 트랜지스터 액정 디스플레이(thin film transistor-liquid crystal display, TFT LCD), 유기 발광 다이오드(organic light-emitting diode, OLED), 플렉시블 디스플레이(flexible display), 3차원 디스플레이(3D display) 중에서 적어도 하나를 포함할 수 있다.
이들 중 일부 디스플레이는 그를 통해 외부를 볼 수 있도록 투명형 또는 광투과형으로 구성될 수 있다. 이는 투명 디스플레이라 호칭될 수 있는데, 상기 투명 디스플레이의 대표적인 예로는 TOLED(Transparant OLED) 등이 있다. 디스플레이부(151)의 후방 구조 또한 광 투과형 구조로 구성될 수 있다. 이러한 구조에 의하여, 사용자는 단말기 바디의 디스플레이부(151)가 차지하는 영역을 통해 단말기 바디의 후방에 위치한 사물을 볼 수 있다.
이동 단말기(100)의 구현 형태에 따라 디스플레이부(151)가 2개 이상 존재할 수 있다. 예를 들어, 이동 단말기(100)에는 복수의 디스플레이부들이 하나의 면에 이격되거나 일체로 배치될 수 있고, 또한 서로 다른 면에 각각 배치될 수도 있다.
디스플레이부(151)와 터치 동작을 감지하는 센서(이하, '터치 센서'라 함)가 상호 레이어 구조를 이루는 경우(이하, '터치 스크린'이라 함)에, 디스플레이부(151)는 출력 장치 이외에 입력 장치로도 사용될 수 있다. 터치 센서는, 예를 들어, 터치 필름, 터치 시트, 터치 패드 등의 형태를 가질 수 있다.
터치 센서는 디스플레이부(151)의 특정 부위에 가해진 압력 또는 디스플레이부(151)의 특정 부위에 발생하는 정전 용량 등의 변화를 전기적인 입력신호로 변환하도록 구성될 수 있다. 터치 센서는 터치 되는 위치 및 면적뿐만 아니라, 터치 시의 압력까지도 검출할 수 있도록 구성될 수 있다.
터치 센서에 대한 터치 입력이 있는 경우, 그에 대응하는 신호(들)는 터치 제어기로 보내진다. 터치 제어기는 그 신호(들)를 처리한 다음 대응하는 데이터를 제어부(180)로 전송한다. 이로써, 제어부(180)는 디스플레이부(151)의 어느 영역이 터치 되었는지 여부 등을 알 수 있게 된다.
도 2를 참조하면, 상기 터치스크린에 의해 감싸지는 이동 단말기의 내부 영역 또는 상기 터치 스크린의 근처에 근접 센서(미도시)가 배치될 수 있다. 상기 근접 센서는 소정의 검출면에 접근하는 물체, 혹은 근방에 존재하는 물체의 유무를 전자계의 힘 또는 적외선을 이용하여 기계적 접촉이 없이 검출하는 센서를 말한다.
근접 센서는 접촉식 센서보다는 그 수명이 길며 그 활용도 또한 높다. 상기 근접 센서의 예로는 투과형 광전 센서, 직접 반사형 광전 센서, 미러 반사형 광전 센서, 고주파 발진형 근접 센서, 정전용량형 근접 센서, 자기형 근접 센서, 적외선 근접 센서 등이 있다. 상기 터치스크린이 정전식인 경우에는 상기 포인터의 근접에 따른 전계의 변화로 상기 포인터의 근접을 검출하도록 구성된다. 이 경우 상기 터치 스크린(터치 센서)은 근접 센서로 분류될 수도 있다.
이하에서는 설명의 편의를 위해, 상기 터치스크린 상에 포인터가 접촉되지 않으면서 근접되어 상기 포인터가 상기 터치스크린 상에 위치함이 인식되도록 하는 행위를 "근접 터치(proximity touch)"라고 칭하고, 상기 터치스크린 상에 포인터가 실제로 접촉되는 행위를 "접촉 터치(contact touch)"라고 칭한다. 상기 터치스크린 상에서 포인터로 근접 터치가 되는 위치라 함은, 상기 포인터가 근접 터치될 때 상기 포인터가 상기 터치스크린에 대해 수직으로 대응되는 위치를 의미한다.
상기 근접센서는, 근접 터치와, 근접 터치 패턴(예를 들어, 근접 터치 거리, 근접 터치 방향, 근접 터치 속도, 근접 터치 시간, 근접 터치 위치, 근접 터치 이동 상태 등)을 감지한다. 상기 감지된 근접 터치 동작 및 근접 터치 패턴에 상응하는 정보는 터치 스크린상에 출력될 수 있다.
음향 출력 모듈(152)은 호신호 수신, 통화모드 또는 녹음 모드, 음성인식 모드, 방송수신 모드 등에서 무선 통신부(110)로부터 수신되거나 메모리(160)에 저장된 오디오 데이터를 출력할 수 있다. 음향 출력 모듈(152)은 이동 단말기(100)에서 수행되는 기능(예를 들어, 호신호 수신음, 메시지 수신음 등)과 관련된 음향 신호를 출력하기도 한다. 이러한 음향 출력 모듈(152)에는 리시버(Receiver), 스피커(speaker), 버저(Buzzer) 등이 포함될 수 있다.
알람부(153)는 이동 단말기(100)의 이벤트 발생을 알리기 위한 신호를 출력한다. 이동 단말기에서 발생 되는 이벤트의 예로는 호 신호 수신, 메시지 수신, 키 신호 입력, 터치 입력 등이 있다. 알람부(153)는 비디오 신호나 오디오 신호 이외에 다른 형태, 예를 들어 진동으로 이벤트 발생을 알리기 위한 신호를 출력할 수도 있다. 상기 비디오 신호나 오디오 신호는 디스플레이부(151)나 음성 출력 모듈(152)을 통해서도 출력될 수 있어서, 그들(151,152)은 알람부(153)의 일부로 분류될 수도 있다.
햅틱 모듈(haptic module)(154)은 사용자가 느낄 수 있는 다양한 촉각 효과를 발생시킨다. 햅틱 모듈(154)이 발생시키는 촉각 효과의 대표적인 예로는 진동이 있다. 햅택 모듈(154)이 발생하는 진동의 세기와 패턴 등은 제어가능하다. 예를 들어, 서로 다른 진동을 합성하여 출력하거나 순차적으로 출력할 수도 있다.
햅틱 모듈(154)은, 진동 외에도, 접촉 피부면에 대해 수직 운동하는 핀 배열, 분사구나 흡입구를 통한 공기의 분사력이나 흡입력, 피부 표면에 대한 스침, 전극(eletrode)의 접촉, 정전기력 등의 자극에 의한 효과와, 흡열이나 발열 가능한 소자를 이용한 냉온감 재현에 의한 효과 등 다양한 촉각 효과를 발생시킬 수 있다.
햅틱 모듈(154)은 직접적인 접촉을 통해 촉각 효과의 전달할 수 있을 뿐만 아니라, 사용자가 손가락이나 팔 등의 근 감각을 통해 촉각 효과를 느낄 수 있도록 구현할 수도 있다. 햅틱 모듈(154)은 휴대 단말기(100)의 구성 태양에 따라 2개 이상이 구비될 수 있다.
메모리(160)는 제어부(180)의 동작을 위한 프로그램을 저장할 수 있고, 입/출력되는 데이터들(예를 들어, 폰북, 메시지, 정지영상, 동영상 등)을 임시 저장할 수도 있다. 상기 메모리(160)는 상기 터치스크린 상의 터치 입력시 출력되는 다양한 패턴의 진동 및 음향에 관한 데이터를 저장할 수 있다.
메모리(160)는 플래시 메모리 타입(flash memory type), 하드디스크 타입(hard disk type), 멀티미디어 카드 마이크로 타입(multimedia card micro type), 카드 타입의 메모리(예를 들어 SD 또는 XD 메모리 등), 램(Random Access Memory, RAM), SRAM(Static Random Access Memory), 롬(Read-Only Memory, ROM), EEPROM(Electrically Erasable Programmable Read-Only Memory), PROM(Programmable Read-Only Memory), 자기 메모리, 자기 디스크, 광디스크 중 적어도 하나의 타입의 저장매체를 포함할 수 있다. 이동 단말기(100)는 인터넷(internet)상에서 상기 메모리(160)의 저장 기능을 수행하는 웹 스토리지(web storage)와 관련되어 동작할 수도 있다.
인터페이스부(170)는 이동 단말기(100)에 연결되는 모든 외부기기와의 통로 역할을 한다. 인터페이스부(170)는 외부 기기로부터 데이터를 전송받거나, 전원을 공급받아 이동 단말기(100) 내부의 각 구성 요소에 전달하거나, 이동 단말기(100) 내부의 데이터가 외부 기기로 전송되도록 한다. 예를 들어, 유/무선 헤드셋 포트, 외부 충전기 포트, 유/무선 데이터 포트, 메모리 카드(memory card) 포트, 식별 모듈이 구비된 장치를 연결하는 포트, 오디오 I/O(Input/Output) 포트, 비디오 I/O(Input/Output) 포트, 이어폰 포트 등이 인터페이스부(170)에 포함될 수 있다. 식별 모듈은 이동 단말기(100)의 사용 권한을 인증하기 위한 각종 정보를 저장한 칩으로서, 사용자 인증 모듈(User Identify Module, UIM), 가입자 인증 모듈(Subscriber Identify Module, SIM), 범용 사용자 인증 모듈(Universal Subscriber Identity Module, USIM) 등을 포함할 수 있다. 식별 모듈이 구비된 장치(이하 '식별 장치')는, 스마트 카드(smart card) 형식으로 제작될 수 있다. 따라서 식별 장치는 포트를 통하여 단말기(100)와 연결될 수 있다.
상기 인터페이스부는 이동 단말기(100)가 외부 크래들(cradle)과 연결될 때 상기 크래들로부터의 전원이 상기 이동 단말기(100)에 공급되는 통로가 되거나, 사용자에 의해 상기 크래들에서 입력되는 각종 명령 신호가 상기 이동 단말기로 전달되는 통로가 될 수 있다. 상기 크래들로부터 입력되는 각종 명령 신호 또는 상기 전원은 상기 이동 단말기가 상기 크래들에 정확히 장착되었음을 인지하기 위한 신호로 동작될 수도 있다.
제어부(controller, 180)는 통상적으로 이동 단말기의 전반적인 동작을 제어한다. 예를 들어 음성 통화, 데이터 통신, 화상 통화 등을 위한 관련된 제어 및 처리를 수행한다. 제어부(180)는 멀티 미디어 재생을 위한 멀티미디어 모듈(181)을 구비할 수도 있다. 멀티미디어 모듈(181)은 제어부(180) 내에 구현될 수도 있고, 제어부(180)와 별도로 구현될 수도 있다.
상기 제어부(180)는 상기 터치스크린 상에서 행해지는 필기 입력 또는 그림 그리기 입력을 각각 문자 및 이미지로 인식할 수 있는 패턴 인식 처리를 행할 수 있다.
전원 공급부(190)는 제어부(180)의 제어에 의해 외부의 전원, 내부의 전원을 인가받아 각 구성요소들의 동작에 필요한 전원을 공급한다.
여기에 설명되는 다양한 실시예는 예를 들어, 소프트웨어, 하드웨어 또는 이들의 조합된 것을 이용하여 컴퓨터 또는 이와 유사한 장치로 읽을 수 있는 기록매체 내에서 구현될 수 있다.
하드웨어적인 구현에 의하면, 여기에 설명되는 실시예는 ASICs (application specific integrated circuits), DSPs (digital signal processors), DSPDs (digital signal processing devices), PLDs (programmable logic devices), FPGAs (field programmable gate arrays, 프로세서(processors), 제어기(controllers), 마이크로 컨트롤러(micro-controllers), 마이크로 프로세서(microprocessors), 기타 기능 수행을 위한 전기적인 유닛 중 적어도 하나를 이용하여 구현될 수 있다. 일부의 경우에 본 명세서에서 설명되는 실시예들이 제어부(180) 자체로 구현될 수 있다.
소프트웨어적인 구현에 의하면, 본 명세서에서 설명되는 절차 및 기능과 같은 실시예들은 별도의 소프트웨어 모듈들로 구현될 수 있다. 상기 소프트웨어 모듈들 각각은 본 명세서에서 설명되는 하나 이상의 기능 및 작동을 수행할 수 있다. 적절한 프로그램 언어로 쓰여진 소프트웨어 어플리케이션으로 소프트웨어 코드가 구현될 수 있다. 상기 소프트웨어 코드는 메모리(160)에 저장되고, 제어부(180)에 의해 실행될 수 있다.
한편, 본 발명의 일실시예에 따르면 제어부(180)는 보안 설정 모듈(200)을 더 구비할 수 있다. 보안 설정 모듈(200)에 관한 자세한 사항은 도 3을 참조하여 설명한다.
도 3은 도 2에 도시된 보안 설정 모듈(200)의 상세 블록도이다. 본 발명의 일 실시예에 따른 보안 설정 모듈(200)은 모드 관리부(210), 설정 관리부(220) 및 권한 제어부(230)를 포함한다.
모드 관리부(210)는 보안 설정 모드를 판단한다. 예를 들어, 모드 관리부(210)는 메모리(160)에 저장된 보안 설정 모드를 판독할 수 있다. 일 실시예에서 보안 설정 모드는 정적 보안 설정 모드와 동적 보안 설정 모드를 포함한다. 정적 보안 설정 모드는 이동 단말기(100)가 시간 또는 위치에 관계없이 미리 설정된 보안 설정을 오브젝트에 적용하는 모드가 될 수 있다. 또한, 동적 보안 설정 모드는 이동 단말기(100)가 보안 설정 패턴에서 이동 단말기(100)의 시간 또는 위치에 대응하는 보안 설정을 오브젝트에 적용하는 모드가 될 수 있다. 여기에서, 보안 설정 패턴은 사용자가 오브젝트에 대한 보안 설정을 생성, 변경 또는 삭제하는 시간 또는 위치에 근거하여 변경될 수 있다.
설정 관리부(220)는 보안 설정 모드가 정적 보안 설정 모드인 경우에 미리 설정된 보안 설정을 확인하고, 보안 설정 모드가 동적 보안 설정 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 오브젝트의 보안 설정을 확인할 수 있다.
예를 들어, 설정 관리부(220)는 모드 관리부(210)에 의해 판단된 보안 설정 모드를 확인할 수 있다. 보안 설정 모드가 정적 보안 설정 모드인 경우에 설정 관리부(220)는 메모리(160)에 저장되고, 미리 설정된 보안 설정을 확인할 수 있다. 또한, 보안 설정 모드가 동적 보안 설정 모드인 경우에 설정 관리부(220)는 이동 단말기(100)의 시간 또는 위치를 확인하고, 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인할 수 있다.
일 실시예에서 설정 관리부(220)는 중계기로부터 신호를 수신하거나 내장된 카운터에 근거하여 시간을 확인할 수 있다. 또한, 설정 관리부(220)는 무선 통신부(110)(예를 들어, 위치 정보 모듈(115))를 통해 이동 단말기(100)의 위치를 확인할 수 있다. 설정 관리부(220)는 메모리(160)에 저장된 보안 설정 패턴에서, 상기 확인된 이동 단말기(100)의 시간 또는 위치에 대응하는 보안 설정을 확인할 수 있다.
권한 제어부(230)는 상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어한다. 예를 들어, 권한 제어부(230)는 설정 관리부(220)에 의해 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 변경할 수 있다. 또한 예를 들어, 권한 제어부(230)는 설정 관리부(220)에 의해 확인된 보안 설정에 따라 접근 제한이 설정된 모든 오브젝트에 대해 접근 제한을 해제하거나 접근 제한이 해제된 모든 오브젝트에 대해 접근 제한을 해제할 수 있다.
테이블 및 데이터 구조
도 4는 본 발명의 일 실시예에 따른 보안 설정 패턴 테이블을 나타내는 도면이다. 각 보안 설정 패턴 테이블(310, 320 또는 330)은 시간 또는 위치에 따라 구분된 상황 및 각 상황에 대응하는 보안 설정 ID를 포함한다.
일 실시예에서, 제어부(180)는 사용자가 오브젝트에 대한 사용자 권한을 설정할 때의 시간 또는 위치에 관한 정보를 수집하고, 소정 기간 동안 수집된 시간 또는 위치에 관한 정보 및 설정된 오브젝트의 사용자 권한에 근거하여 보안 설정 패턴을 형성한다. 보안 설정 패턴은 시간 또는 위치에 관한 정보에 근거하여 각 시간 또는 위치에 대응하는 보안 설정을 포함한다.
예를 들어, 보안 설정 패턴 테이블(310)은 사용자가 이동 단말기(100)에서 시간 별로 자주 설정한 오브젝트의 보안 설정에 대한 ID를 포함할 수 있다. 따라서, 각각의 보안 설정은 시간에 따라 구별될 수 있다. 또한, 보안 설정 테이블(320)은 사용자가 이동 단말기(100)에서 위치 별로 자주 설정한 오브젝트의 보안 설정에 대한 ID를 포함할 수 있다. 따라서, 각각의 보안 설정은 위치에 따라 구별될 수 있다. 또한, 보안 설정 테이블(330)은 사용자가 시간 및 위치 별로 자주 설정한 오브젝트의 보안 설정에 대한 ID를 포함할 수 있다. 따라서, 각각의 보안 설정은 시간 및 위치에 따라 구별될 수 있다.
이와 같은 보안 설정 패턴은 미리 설정된 템플릿 패턴이 사용자의 보안 설정 패턴에 따라 변경된 것일 수 있다. 또한, 사용자에 의해 보안 설정 패턴이 직접 변경될 수 있는데, 이와 같은 보안 설정 패턴의 변경은 보안 설정 패턴에 포함된 각 보안 설정에 대응하는 시간, 위치에 관한 정보 또는 오브젝트에 대한 사용자 권한이 변경됨으로써 이루어질 수 있다.
도 5는 본 발명의 일 실시예에 따른 보안 레벨 테이블을 나타내는 도면이다. 도 5(a) 및 도 5(b)의 보안 레벨 테이블(410, 420)은 보안 레벨 ID 필드 및 접근 가능 여부 필드를 포함할 수 있다.
일 실시예에서, 오브젝트에 대한 사용자 권한은 복수의 레벨을 포함한다. 복수의 레벨은 오브젝트에 대한 사용자의 접근이 가능한지 여부(접근성)에 따라 구분될 수 있다. 예를 들어, 접근성은 오브젝트에 대한 접근이 가능한지 또는 제한되는지를 나타낼 수 있다. 더욱 구체적으로, 접근성은 오브젝트에 대한 실행, 읽기 및 쓰기가 가능한지 또는 제한되는지를 나타낼 수 있다. 오브젝트에 대한 접근이 가능한 경우 사용자는 별도의 인증 절차 없이 오브젝트에 접근할 수 있다. 오브젝트에 대한 접근이 제한되는 경우 사용자는 인증 절차를 거쳐서 오브젝트에 접근할 수 있다.
또한 일 실시예에서, 접근성은 오브젝트에 대한 접근이 가능한지, 제한되는지 또는 불가능한지를 나타낼 수 있다. 더욱 구체적으로, 접근성은 오브젝트에 대한 실행, 읽기 및 쓰기가 가능한지, 제한되는지 또는 불가능한지를 나타낼 수 있다. 오브젝트에 대한 접근이 가능한 경우 사용자는 별도의 인증 절차 없이 오브젝트에 접근할 수 있다. 오브젝트에 대한 접근이 제한되는 경우 사용자는 오브젝트 별로 설정된 인증 절차를 거쳐서 오브젝트에 접근할 수 있다. 오브젝트에 대한 접근이 불가능한 경우 사용자는 오브젝트 전체에 설정된 인증 절차를 거쳐서 오브젝트에 접근할 수 있다.
도 5(a) 및 도 5(b)의 보안 레벨 테이블(410, 420)에서 보안 레벨 ID 필드는 보안 레벨을 다른 보안 레벨과 구별하기 위한 식별자를 포함한다. 예를 들어, 각각의 보안 레벨은 접근성에 따라 2개 이상의 ID가 부여될 수 있다.
도 5(a)의 보안 레벨 테이블(410)에서, 보안 레벨 0에 대응하는 오브젝트는 접근 가능하기 때문에 별도의 인증 절차 없이 사용자에 의해 접근될 수 있다. 또한, 보안 레벨 테이블(410)에서, 보안 레벨 1에 대응하는 오브젝트는 접근 제한되기 때문에 별도의 인증 절차를 거쳐서 사용자에 의해 접근될 수 있다.
또한, 도 5(b)의 보안 레벨 테이블(420)에서, 보안 레벨 0에 대응하는 오브젝트는 접근 가능하기 때문에 별도의 인증 절차 없이 사용자에 의해 접근될 수 있다. 또한, 보안 레벨 테이블(420)에서, 보안 레벨 1에 대응하는 오브젝트는 접근 제한되기 때문에 오브젝트 별로 설정된 별도의 인증 절차를 거쳐서 사용자에 의해 접근될 수 있다. 또한, 보안 레벨 테이블(420)에서, 보안 레벨 2에 대응하는 오브젝트는 접근 불가능하기 때문에 오브젝트 전체에 설정된 별도의 인증 절차를 거쳐서 오브젝트에 접근할 수 있다.
도 5에 도시된 보안 레벨 테이블(410, 420)은 단지 예로써만 설명된 것으로서, 다른 보안 레벨을 갖는 보안 레벨 테이블이 존재할 수 있다. 일 실시예에서 보안 레벨은 접근성에 따라 8개의 레벨(오브젝트에 대한 실행, 읽기 및 쓰기 권한의 존재 여부에 대응하는 레벨)을 포함할 수 있다.
또한, 보안 레벨 테이블(410, 420)에 대응하도록 각 오브젝트의 표시 방식이 결정될 수 있다. 예를 들어, 접근 제한된 오브젝트는 화면에서 접근 가능한 오브젝트와 구분되게 표시될 수 있다. 또한 예를 들어, 접근 불가능하도록 설정된 오브젝트는 화면에 표시되지 않을 수 있다. 또한 예를 들어, 오브젝트에 대한 실행, 읽기 및 쓰기 권한의 존재 여부에 따라 오브젝트가 구분되게 표시될 수 있다.
도 6은 본 발명의 일 실시예에 따른 보안 설정의 데이터 구조를 나타내는 도면이다. 보안 설정의 데이터 구조(500)는 오브젝트 ID, 오브젝트 타입, 오브젝트 이름 및 각 보안 설정 별 사용자 권한을 포함한다.
오브젝트 ID는 오브젝트를 식별하기 위한 식별자이다. 오브젝트 타입은 복수의 오브젝트 타입(파일, 폴더 등)이 존재할 때 오브젝트의 타입을 다른 오브젝트 타입과 구별하게 해주는 식별자이다. 오브젝트 이름은 오브젝트를 다른 오브젝트와 구별하게 해주는 문자열을 포함한다. N개의 사용자 권한 각각은 도 4의 보안 설정 패턴 테이블(310, 320 또는 330)에 포함된 N개의 보안 설정 각각에 있어서 오브젝트에 대한 사용자 권한을 의미한다. 일 실시예에서 사용자 권한은 도 5에 도시된 보안 레벨 ID를 포함할 수 있다.
보안 설정 기능
도 7은 본 발명의 일 실시예에 따른 보안 설정 과정의 흐름도이다.
모드 관리부(210)는 보안 설정 모드를 판단한다(S100). 예를 들어, 모드 관리부(210)는 메모리(160)에 저장된 보안 설정 모드를 판독할 수 있다. 일 실시예에서 보안 설정 모드는 정적 보안 설정 모드와 동적 보안 설정 모드를 포함한다.
설정 관리부(220)는 보안 설정 모드가 동적 보안 설정 모드인지 판단하고(S200), 보안 설정 모드가 동적 보안 설정 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 오브젝트의 보안 설정을 확인할 수 있다(S300). 제 200 단계에서 보안 설정 모드가 동적 보안 설정 모드가 아닌 경우, 즉 보안 설정 모드가 정적 보안 설정 모드인 경우, 설정 관리부(220)는 미리 설정된 보안 설정을 확인한다(S350).
권한 제어부(230)는 상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어한다(S400). 예를 들어, 권한 제어부(230)는 설정 관리부(220)에 의해 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 변경할 수 있다. 또한 예를 들어, 권한 제어부(230)는 설정 관리부(220)에 의해 확인된 보안 설정에 따라 접근 제한이 설정된 모든 오브젝트에 대해 접근 제한을 해제하거나 접근 제한이 해제된 모든 오브젝트에 대해 접근 제한을 해제할 수 있다.
보안 설정 모드
도 8(a) 및 도 8(b)는 본 발명의 제 1 실시예에 따른 보안 설정 모드가 표시된 화면을 설명하기 위한 도면이다.
디스플레이부(151)는 보안 설정 모드를 표시할 수 있다. 또한, 사용자 입력부(130)는 보안 설정 모드를 변경하는 입력을 수신하고, 모드 관리부(210)는 상기 수신된 입력에 근거하여 보안 설정 모드를 변경한다.
일 실시예에서 이동 단말기(100)의 화면(610 또는 620)에 보안 설정 모드(612 또는 622)가 표시된다. 또한, 보안 설정 모드(612)가 화면(610)에 표시된 상태에서 보안 설정 모드(612)에 예를 들어, 토글 방식의 입력이 인가되면 보안 설정 모드(622)가 화면(620)에 표시되면서 보안 설정 모드가 보안 설정 모드(622)로 변경된다. 또한, 보안 설정 모드(622)가 화면(620)에 표시된 상태에서 보안 설정 모드(622)에 예를 들어, 토글 방식의 입력이 인가되면 보안 설정 모드(612)가 화면(610)에 표시되면서 보안 설정 모드가 보안 설정 모드(612)로 변경된다. 토글 방식의 입력은 터치 또는 드래그를 포함할 수 있다.
보안 레벨
도 9는 본 발명의 제 2 실시예에 따른 오브젝트에 설정되는 복수의 보안 레벨을 설명하기 위한 도면이다.
오브젝트는 사용자 권한에 따라 크기, 모양 또는 색상이 상이하게 표시될 수 있다. 도 9(a) 내지 도 9(c)는 오브젝트의 사용자 권한에 따라 오브젝트가 상이하게 표시되는 화면을 나타내는 도면이다.
도 9(a)는 화면(710)에 표시된 오브젝트(712)에 설정된 사용자 권한이 접근 가능인 경우를 나타낸다. 이 경우에, 오브젝트(712)의 모양은 화면(710)에서 사용자 권한이 접근 가능인 다른 오브젝트와 동일할 수 있다.
도 9(b)는 화면(720)에 표시된 오브젝트(722)에 설정된 사용자 권한이 접근 제한인 경우를 나타낸다. 이 경우에, 오브젝트(722)의 모양은 화면(720)에서 사용자 권한이 접근 가능인 다른 오브젝트와 상이할 수 있다. 예를 들어, 오브젝트(722)에는 오브젝트의 접근 제한을 의미하는 항목(724)이 더 표시될 수 있다.
도 9(c)는 화면(730)에 표시된 오브젝트(732)에 설정된 사용자 권한이 접근 불가인 경우를 나타낸다. 이 경우에, 오브젝트(732)는 화면(730)에 표시되지 않을 수 있다. 예를 들어, 오브젝트(732)가 존재했던 공간은 빈 공간(732)으로 남을 수 있다.
도 9(a) 내지 도9(c)는 오브젝트가 사용자 권한에 따라 그 모양이 변경되는 경우를 설명하였으나, 오브젝트가 사용자 권한에 따라 그 크기나 색상이 변경될 수도 있다. 일 실시예에서, 도 9(b)의 오브젝트(722)는 다른 오브젝트보다 작게 표시될 수 있다. 또한 일 실시예에서, 도 9(b)의 오브젝트(722)는 흑백으로 표시될 수 있다. 또한, 오브젝트(722)에 다른 시각적 효과가 부가되어 다른 오브젝트와 구별될 수 있는데, 예를 들어 오브젝트(722)에 블러(blur) 처리가 가해질 수 있다.
오브젝트 타입
도 10 은 본 발명의 제 3 실시예에 따른 복수의 오브젝트 타입을 설명하기 위한 도면이다.
일 실시예에서, 오브젝트의 타입은 파일 또는 폴더(디렉토리, 카탈로그 또는 서랍(drawer))를 포함한다. 파일은 임의의 정보에 대한 블록, 또는 정보를 저장하기 위한 자원을 의미한다. 폴더는 디지털 파일 시스템에서 파일의 그룹들 또는 다른 폴더들이 유지되고 구성되는 가상의 컨테이너를 의미한다.
또한, 파일은 애플리케이션의 실행 파일 또는 데이터 파일을 포함한다. 애플리케이션의 실행 파일은 애플리케이션 프로그램의 실행과 관련된 파일을 의미하며, 데이터 파일은 텍스트, 이미지 및 사운드와 같은 애플리케이션 또는 시스템에 의해 이용될 수 있는 데이터를 저장하는 파일을 의미한다. 또한, 데이터 파일은 콘텐츠 파일이 될 수 있다. 콘텐츠 파일은 인터넷, 텔레비전 및 CD 등의 매체를 통해 전송되는 정보와 관련된 파일을 의미한다.
도 10(a)는 오브젝트(812)가 폴더이고 오브젝트(812)에 사용자 권한이 설정된 경우의 화면(810)을 나타낸다. 일 실시예에서, 오브젝트(812)에 설정된 사용자 권한은 접근 제한을 의미할 수 있고, 오브젝트(812)에 오브젝트(812)에 대한 접근 제한을 의미하는 항목(814)이 더 표시될 수 있다. 이 경우에 오브젝트(812)에 포함된 폴더 및/또는 파일들에 대한 사용자 접근도 제한될 수 있다.
도 10(b)는 오브젝트(822)가 파일이고 오브젝트(822)에 사용자 권한이 설정된 경우의 화면(820)을 나타낸다. 일 실시예에서, 오브젝트(822)에 설정된 사용자 권한은 접근 제한을 의미할 수 있고, 오브젝트(822)에 오브젝트(822)에 대한 접근 제한을 의미하는 항목(824)이 더 표시될 수 있다.
도 11은 본 발명의 제 4 실시예에 따른 복수의 오브젝트 타입을 설명하기 위한 도면이다.
일 실시예에서, 오브젝트는 바로 가기(Shortcut) 또는 바로 가기의 그룹을 포함한다. 바로 가기는 다른 파일의 위치를 포함하는 작은 파일을 의미한다. 이 경우에 복수의 바로 가기가 그리드 형식, 휠 형식 또는 페이지 형식으로 표시될 수 있다. 또한, 복수의 바로 가기가 그룹을 형성할 수 있으며, 바로 가기의 그룹이 페이지를 형성할 수 있다. 또한 일 실시예에서, 오브젝트는 대기 화면을 포함한다. 여기서, 대기 화면은 이동 단말기가 대기 상태(아이들(idle) 또는 스탠바이(standby))에 있을 때 디스플레이부(151)를 통해 표시된 화면을 의미할 수 있다.
도 11(a)는 오브젝트가 바로 가기이고 오브젝트에 사용자 권한이 설정된 경우의 화면(910)을 나타낸다. 일 실시예에서, 오브젝트(912)에 설정된 사용자 권한은 접근 제한을 의미할 수 있고, 오브젝트(912)에 오브젝트(912)의 사용자 권한을 의미하는 항목(914)이 더 표시될 수 있다. 따라서, 접근 제한된 오브젝트(916)는 접근 제한되지 않은 오브젝트들(918)과 구별될 수 있다.
도 11(b)는 오브젝트가 바로 가기의 그룹인 경우 오브젝트(922)에 사용자 권한이 설정된 경우의 화면(920)을 나타낸다. 일 실시예에서, 오브젝트(922)에 설정된 사용자 권한은 접근 제한을 의미할 수 있고, 오브젝트(922)에 오브젝트(922)의 사용자 권한을 의미하는 항목(924)이 더 표시될 수 있다.
또한, 일 실시예에서 오브젝트의 그룹은 페이지를 형성할 수 있다. 페이지는 한 화면에 나타낼 수 있는 바로 가기의 그룹을 의미할 수 있다. 따라서, 복수의 페이지들이 존재할 때 각 페이지에 상이한 보안 레벨이 적용될 수 있다.
또한, 일 실시예에서 오브젝트는 대기 화면을 포함한다. 이동 단말기(100)는 대기 화면에 사용자 권한을 설정할 수 있다. 예를 들어, 대기 화면에 설정된 사용자 권한은 접근 제한을 의미할 수 있고, 대기 화면에 대기 화면의 사용자 권한을 의미하는 항목이 더 표시될 수 있다.
오브젝트에 대한 접근 기능
도 12는 본 발명의 실시예들에 따른 사용자의 오브젝트에 대한 접근 과정을 설명하기 위한 도면이다.
일 실시예에서, 접근 가능한 오브젝트는 인증 절차 없이 사용자에 의해 접근 가능하지만, 접근 제한된 오브젝트는 인증 절차를 거쳐서 사용자에 의해 접근 가능할 수 있다. 예를 들어, 접근 제한된 오브젝트는 접근 제한 설정시 인증키가 설정되어 있을 수 있다. 이 경우에, 사용자가 접근 제한된 오브젝트에 접근하기 위해서는 미리 설정된 인증키를 입력함으로써, 오브젝트에 접근할 수 있다. 한편, 오브젝트에 설정되는 인증키는 모든 오브젝트에 대해 동일할 수 있고, 각 오브젝트에 대해 상이한 인증키가 사용될 수도 있다.
사용자 입력부(130)는 오브젝트에 접근하기 위한 입력을 수신하고, 권한 제어부(230)는 상기 수신된 오브젝트에 접근하기 위한 입력에 근거하여 상기 오브젝트에 접근한다. 일 실시예에서 사용자 입력부(130)는 키패드, 터치 패드, 음향 센서, 광학 센서, 가속도 센서 및 자이로 센서 중 적어도 하나를 포함한다.
도 12(a)를 참조하면, 사용자가 접근 제한된 오브젝트(1012)에 접근하기 위해 오브젝트(1012)를 선택할 수 있다. 이 경우에 오브젝트(1012)의 접근 제한을 의미하는 항목(1014)이 더 표시될 수 있다.
도 12(b)를 참조하면, 사용자가 접근 제한된 오브젝트(1012)에 접근하기 위해 오브젝트를 선택하면, 오브젝트 접근에 대한 인증 창이 표시될 수 있다. 일 실시예에서 사용자 입력부(130)는 키패드 또는 터치 패드를 포함하고, 키패드 또는 터치 패드를 통해 문자(숫자 또는 기호를 포함)열을 인증키로 입력받을 수 있다. 또한 일 실시예에서 사용자 입력부(130)는 음향 센서를 포함하고 음향 센서를 통해 음성 패턴을 인증키로 입력받을 수 있다. 또한 일 실시예에서 사용자 입력부(130)는 광학 센서를 포함하고 광학 센서를 통해 얼굴, 홍채 또는 지문에 대한 영상을 인증키로 입력받을 수 있다. 상기 음향 센서는 마이크(122)가 될 수 있고, 상기 광학 센서는 카메라(121)가 될 수 있다.
또한 일 실시예에서 사용자 입력부(130)는 가속도 센서 또는 자이로 센서를 포함하고 가속도 센서 또는 자이로 센서를 통해 이동 단말기(100)의 움직임 또는 기울기에 관한 패턴을 인증키로 입력받을 수 있다. 권한 제어부(230)는 입력된 인증키와 오브젝트(1012)에 설정된 인증키를 비교한다.
도 12(c)를 참조하면, 입력된 인증키가 미리 설정된 인증키와 일치하는 경우에 제어부(180)는 오브젝트(1012)에 접근할 수 있다. 예를 들어, 오브젝트(1012)가 이동 단말기(100)에서 제공되는 특정 기능을 호출할 수 있는 오브젝트인 경우 제어부(180)는 오브젝트(1012)에 대응하는 기능을 호출할 수 있다. 일 실시예에서, 오브젝트(1012)에 대응하는 기능의 실행 화면(1030)이 디스플레이부(151)를 통해 표시된다. 만약, 접근 제한된 오브젝트(1012)에 대해 입력된 인증키가 오브젝트(1012)에 대해 설정된 인증키와 일치하지 않는 경우에 구현예에 따라 오류 메시지를 표시하거나 도 12(a)의 화면(1010)을 다시 표시할 수 있다.
사용자 권한 변경 기능
도 13은 본 발명의 실시예들에 따른 오브젝트에 설정된 사용자 권한의 변경 과정을 설명하기 위한 도면이다.
일 실시예에서, 오브젝트에 대해 설정된 사용자 권한이 변경될 수 있다. 사용자 권한의 변경은 도 12에서 설명된 인증 과정을 포함한다. 인증된 사용자는 오브젝트에 대해 사용자 권한 설정을 변경할 수 있는 권한을 갖게 된다. 따라서, 이동 단말기는 인증된 사용자에 대하여 오브젝트에 설정된 사용자 권한을 변경할 수 있는 메뉴를 제공하고, 사용자는 제공된 메뉴를 통해 오브젝트에 설정된 사용자 권한을 변경할 수 있다.
또한, 오브젝트의 사용자 권한이 변경됨에 따라 보안 설정 패턴이 변경될 수 있다. 동적 보안 설정 모드에서 오브젝트의 사용자 권한이 변경됨에 따라 사용자 권한의 변경 시간 또는 위치와 변경된 사용자 권한에 따라 보안 설정 패턴이 변경될 수 있다. 따라서, 동적 보안 설정 모드에서 이와 같은 오브젝트에 대한 사용자 권한 설정의 변경은 보안 설정 패턴에 영향을 주는 사용자 피드백으로서의 효과를 갖게 될 수 있다.
도 13(a)를 참조하면, 도 12의 과정에 따라 인증된 사용자로부터 오브젝트(1112)가 선택되면, 제어부(180)는 디스플레이부(151)를 통해 오브젝트의 사용자 권한을 변경할 수 있는 항목을 표시한다. 오브젝트의 사용자 권한을 변경할 수 있는 항목은 오브젝트에 대한 사용자 권한을 선택할 수 있는 메뉴를 포함한다. 오브젝트에 대한 사용자 권한이 복수의 레벨을 포함하는 경우에 사용자는 복수의 레벨 중 어느 하나를 선택할 수 있다.
도 13(b)를 참조하면, 선택된 오브젝트(1112)에 대한 사용자 권한이 접근 제한으로 선택되면, 접근 제한 해제에 대한 인증키 입력 창이 표시된다. 사용자는 인증키를 입력할 수 있고, 입력된 인증키는 오브젝트에 대한 접근을 위한 인증키가 될 수 있다. 실시예에 따라, 접근 제한된 모든 오브젝트에 대해 동일한 인증키가 이용될 수 있는데, 이 경우에 도 13(b)의 과정은 생략될 수 있다.
도 13(c)를 참조하면, 선택된 오브젝트(1112)에 대해 인증키가 입력되면, 제어부(180)는 오브젝트(1112)에 설정된 사용자 권한을 변경한다. 이 경우에 오브젝트(1112)에 대해 변경된 사용자 권한은 접근 제한일 수 있고, 오브젝트(1112)의 접근 제한을 의미하는 항목(1132)이 더 표시될 수 있다.
보안 설정 패턴 변경 기능
도 14는 본 발명의 일 실시예에 따른 보안 설정 패턴의 변경을 설명하기 위한 도면이다.
보안 설정 패턴은 사용자가 오브젝트에 대해 사용자 권한을 설정하는 시간 또는 위치에 근거하여 변경될 수 있다. 또한, 보안 설정 패턴은 사용자에 의해 직접 변경될 수도 있는데 보안 설정 패턴에 포함된 각 보안 설정을 수정함으로써 보안 설정 패턴의 변경이 이루어질 수 있다. 일 실시예에서 사용자는 각 보안 설정에 포함된 오브젝트에 대한 사용자 권한을 도 13에서 설명된 바와 같이 직접 변경할 수 있다. 또한, 각 보안 설정에 대응하는 시간(해당 보안 설정이 적용되는 시작 시간 및 종료 시간을 포함) 또는 위치(해당 보안 설정이 적용되는 범위)가 변경될 수 있다.
사용자 입력부(130)는 보안 설정 패턴을 변경하는 입력을 수신한다. 설정 관리부(220)는 사용자 입력부(130)에 의해 수신된 입력에 근거하여 보안 설정 패턴을 변경한다. 일 실시예에서, 보안 설정 패턴은 도 4에 도시된 바와 같이 시간 또는 위치에 따라 구분된 상황 및 각 상황에 대응하는 보안 설정 ID를 포함한다. 제어부(180)는 사용자의 입력에 따라 보안 설정 패턴에 포함된 각 보안 설정에 대응하는 시간 또는 위치 정보를 변경할 수 있다.
도 14(a)를 참조하면, 사용자 입력부(130)를 통해 보안 설정 #1에 대해 시간 정보를 변경할 수 있는 메뉴가 선택되면, 보안 설정 #1에 대응하는 시간 정보가 표시된다. 시간 정보는 시작 시간(1212)과 종료 시간(1214)을 포함할 수 있고, 사용자 입력부(130)를 통해 각각 시작 시간(1212) 또는 종료 시간(1214)을 변경하는 입력이 수신되면 제어부(180)는 입력된 시작 시간(1212) 또는 종료 시간(1214)에 따라 보안 설정 #1에 대응하는 시간 정보를 변경한다.
도 14(b)를 참조하면, 사용자 입력부(130)를 통해 보안 설정 #1에 대해 위치 정보를 변경할 수 있는 메뉴가 선택되면, 보안 설정 #1에 대응하는 위치 정보가 표시된다. 위치 정보는 좌표 정보(1224)와 반경(1226)을 포함한다. 구현예에 따라 위치 정보는 지도 정보(1222)와 함께 표시될 수 있다. 사용자 입력부(130)를 통해 각각 좌표 정보(1224) 또는 반경(1226)을 변경하는 입력이 수신되면 제어부(180)는 입력된 좌표 정보(1224) 또는 반경(1226)에 따라 보안 설정 #1에 대응하는 위치 정보를 변경한다.
일 실시예에서, 사용자 입력부(130)를 통해 좌표 정보(1224)가 입력되면 반경(1226)이 소정 범위로 결정된다. 또한 일 실시예에서, 사용자 입력부(130)를 통해 좌표 정보(1224) 및 반경(1226)이 함께 입력될 수 있다. 또한 일 실시예에서, 사용자 입력부(130)를 통해 주소 정보가 입력되면 입력된 주소 정보를 대표하는 좌표가 좌표 정보(1224)로 입력되고 반경(1226)이 소정 범위로 결정된다. 이때 주소 정보가 건물인 경우에 반경(1226)은 건물의 범위로 결정될 수 있다. 또한 주소 정보가 행정 구역인 경우에 반경(1226)은 행정 구역의 범위로 결정될 수 있다.
도 15는 본 발명의 다른 일 실시예에 따른 보안 설정 과정을 나타내는 개념도이다.
권한 제어부(230)는 이동 단말기(100)가 동적 보안 설정 모드에 있을 때 시간 또는 위치에 따라 접근 제한이 설정된 모든 오브젝트에 대해 접근 제한을 해제하거나, 접근 제한이 해제된 모든 오브젝트에 대해 접근 제한을 설정할 수 있다.
도 15(a)를 참조하면, 이동 단말기(100)가 동적 보안 설정 모드에 있고 보안 설정 패턴에 포함된 제 1 보안 설정에 해당하는 상황(예를 들어, 12시)에서, 이동 단말기(100)의 화면(1310)에 표시된 오브젝트들(1312)에 접근 제한이 설정될 수 있다. 이 경우에, 오브젝트들(1312) 각각에는 오브젝트의 접근 제한을 의미하는 항목(1314)이 더 표시될 수 있다.
도 15(b)를 참조하면, 이동 단말기(100)가 동적 보안 설정 모드에 있고 보안 설정 패턴에 포함된 제 2 보안 설정에 해당하는 상황(예를 들어, 20시)에서, 이동 단말기(100)의 화면(1320)에 표시된 오브젝트들(1322)은 설정된 접근 제한이 해제될 수 있다. 이 경우에, 오브젝트들(1312) 각각에 표시되었던 오브젝트의 접근 제한을 의미하는 항목(1314)이 제외될 수 있다.
한편, 다시 도 15(a)를 참조하면, 이동 단말기(100)가 동적 보안 설정 모드에 있고 다시 보안 설정 패턴에 포함된 제 1 보안 설정에 해당하는 상황(예를 들어, 12시)이 되면, 이동 단말기(100)의 화면(1310)에 표시된 오브젝트들(1312)에 대해 해제된 접근 제한이 다시 설정될 수 있다. 이 경우에 오브젝트들(1312) 각각에는 오브젝트의 접근 제한을 의미하는 항목(1314)이 다시 표시될 수 있다.
본 명세서에서 설명되는 이동 단말기는 휴대폰뿐만 아니라 스마트 폰(smart phone), 노트북 컴퓨터(laptop computer), 디지털방송용 단말기, PDA(Personal Digital Assistants), PMP(Portable Multimedia Player), 항법 장치 등 문자 메시지를 송수신할 수 있는 모든 단말기가 될 수 있다. 본 발명은 상기 설명된 실시예들의 구성과 방법이 한정되게 적용될 수 있는 것이 아니라, 상기 실시예들은 다양한 변형이 이루어질 수 있도록 각 실시예들의 전부 또는 일부가 선택적으로 조합되어 구성될 수도 있다.
여기서, 본 명세서 및 청구범위에 사용된 용어나 단어는 통상적이거나 사전적인 의미로 한정해서 해석되어서는 아니되며, 본 발명의 기술적 사상에 부합하는 의미와 개념으로 해석되어야만 한다. 따라서, 본 명세서에 기재된 실시예와 도면에 도시된 구성은 본 발명의 가장 바람직한 일 실시예에 불과할 뿐이고, 본 발명의 기술적 사상을 모두 대변하는 것은 아니므로, 본 출원시점에 있어서 이들을 대체할 수 있는 다양한 균등물과 변형예들이 있을 수 있음을 이해하여야 한다.

Claims (18)

  1. 보안 설정 모드를 판단하는 모드 관리부;
    상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하고, 상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 설정 관리부; 및
    상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어하는 권한 제어부를 포함하고,
    상기 보안 설정 패턴은,
    시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 하는 이동 단말기.
  2. 제 1항에 있어서, 상기 사용자 권한은,
    복수의 레벨을 포함하는 것을 특징으로 하는 이동 단말기.
  3. 제 2항에 있어서, 상기 복수의 레벨은,
    상기 오브젝트에 대한 사용자의 접근 가능 여부에 따라 구분되는 것을 특징으로 하는 이동 단말기.
  4. 제 2항에 있어서, 상기 복수의 레벨은,
    상기 오브젝트의 표시 방식에 따라 구분되는 것을 특징으로 하는 이동 단말기.
  5. 제 1항에 있어서, 상기 오브젝트의 타입은,
    파일 또는 폴더인 것을 특징으로 하는 이동 단말기.
  6. 제 5항에 있어서, 상기 파일은,
    애플리케이션 실행 파일 또는 데이터 파일인 것을 특징으로 하는 이동 단말기.
  7. 제 6항에 있어서, 상기 데이터 파일은,
    콘텐츠 파일인 것을 특징으로 하는 이동 단말기.
  8. 제 1항에 있어서, 상기 오브젝트의 타입은,
    바로 가기(Shortcut) 또는 상기 바로 가기의 그룹인 것을 특징으로 하는 이동 단말기.
  9. 제 8항에 있어서, 상기 바로 가기의 그룹은,
    페이지를 형성하는 것을 특징으로 하는 이동 단말기.
  10. 제 1항에 있어서, 상기 오브젝트는,
    대기 화면을 포함하는 것을 특징으로 하는 이동 단말기.
  11. 제 1항에 있어서, 상기 오브젝트는,
    상기 사용자 권한에 따라 크기, 모양 또는 색상이 상이하게 표시되는 것을 특징으로 하는 이동 단말기.
  12. 제 1항에 있어서,
    상기 보안 설정 모드를 표시하는 디스플레이부를 더 포함하는 것을 특징으로 하는 이동 단말기.
  13. 제 1항에 있어서,
    상기 보안 설정 모드를 변경하는 입력을 수신하는 입력부를 더 포함하고,
    상기 모드 관리부는,
    상기 수신된 입력에 근거하여 상기 보안 설정 모드를 변경하는 것을 특징으로 하는 이동 단말기.
  14. 제 1항에 있어서,
    상기 보안 설정 패턴을 변경하는 입력을 수신하는 입력부를 더 포함하고,
    상기 설정 관리부는,
    상기 수신된 입력에 근거하여 상기 보안 설정 패턴을 변경하는 것을 특징으로 하는 이동 단말기.
  15. 제 1항에 있어서,
    상기 사용자 권한을 변경하는 입력을 수신하는 입력부를 더 포함하고,
    상기 권한 제어부는,
    상기 수신된 입력에 근거하여 상기 사용자 권한을 변경하는 것을 특징으로 하는 이동 단말기.
  16. 제 15항에 있어서, 상기 입력부는,
    키패드, 터치 패드, 음향 센서, 광학 센서, 가속도 센서 및 자이로 센서 중 적어도 하나를 포함하는 것을 특징으로 하는 이동 단말기.
  17. 보안 설정 모드를 판단하는 단계;
    상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하는 단계;
    상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 단계; 및
    상기 확인된 보안 설정에 따라 오브젝트에 대한 사용자 권한을 제어하는 단계를 포함하고,
    상기 보안 설정 패턴은,
    시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 하는 이동 단말기의 보안 설정 방법.
  18. 보안 설정 모드를 판단하는 모드 관리부;
    상기 보안 설정 모드가 제 1 모드인 경우에 미리 설정된 보안 설정을 확인하고, 상기 보안 설정 모드가 제 2 모드인 경우에 보안 설정 패턴에서 시간 또는 위치에 대응하는 보안 설정을 확인하는 설정 관리부; 및
    상기 확인된 보안 설정에 따라 접근 제한이 설정된 모든 오브젝트에 대해 접근 제한을 해제하거나 접근 제한이 해제된 모든 오브젝트에 대해 접근 제한을 설정하는 권한 제어부를 포함하고,
    상기 보안 설정 패턴은,
    시간 또는 위치 정보에 근거하여 변경되는 것을 특징으로 하는 이동 단말기.
PCT/KR2010/005477 2010-08-19 2010-08-19 이동 단말기 및 그 보안 설정 방법 WO2012023642A1 (ko)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/KR2010/005477 WO2012023642A1 (ko) 2010-08-19 2010-08-19 이동 단말기 및 그 보안 설정 방법
US13/816,169 US20130145438A1 (en) 2010-08-19 2010-08-19 Mobile equipment and security setting method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/KR2010/005477 WO2012023642A1 (ko) 2010-08-19 2010-08-19 이동 단말기 및 그 보안 설정 방법

Publications (1)

Publication Number Publication Date
WO2012023642A1 true WO2012023642A1 (ko) 2012-02-23

Family

ID=45605292

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2010/005477 WO2012023642A1 (ko) 2010-08-19 2010-08-19 이동 단말기 및 그 보안 설정 방법

Country Status (2)

Country Link
US (1) US20130145438A1 (ko)
WO (1) WO2012023642A1 (ko)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014077474A1 (ko) * 2012-11-13 2014-05-22 주식회사 파수닷컴 가상 폴더를 이용한 보안 콘텐츠 관리 장치 및 방법
WO2015170797A1 (en) * 2014-05-09 2015-11-12 Lg Electronics Inc. Display device and method for controlling the same
WO2016108469A1 (ko) * 2015-01-02 2016-07-07 에스케이플래닛 주식회사 사용자키 식별 시스템, 그리고 이에 적용되는 장치 및 그 장치의 동작 방법

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5830483B2 (ja) * 2013-03-22 2015-12-09 富士フイルム株式会社 データ管理装置及びデータ管理システム
KR102216243B1 (ko) * 2014-02-05 2021-02-17 엘지전자 주식회사 디스플레이 디바이스 및 그 제어 방법
KR20170096844A (ko) * 2016-02-17 2017-08-25 삼성전자주식회사 사용자단말기 및 그 제어방법
US20220291795A1 (en) * 2021-03-09 2022-09-15 Lenovo (Singapore) Pte. Ltd. Projecting interfaces on a surface

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030015624A (ko) * 2001-08-17 2003-02-25 주식회사 비즈모델라인 무선 통신 장치의 자동 진동모드전환 방법 및 시스템
KR20060069053A (ko) * 2004-12-17 2006-06-21 한국전자통신연구원 이종망에서 사용 가능한 통합 핸드셋 구성 관리자 및 이를이용한 어플리케이션 접근 방법
US20090316671A1 (en) * 2008-05-16 2009-12-24 La Crosse Technology, Ltd. Method and Apparatus of Transmitting, Receiving, Displaying and Playing Weather Data

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6339826B2 (en) * 1998-05-05 2002-01-15 International Business Machines Corp. Client-server system for maintaining a user desktop consistent with server application user access permissions
US6766397B2 (en) * 2000-02-07 2004-07-20 Emc Corporation Controlling access to a storage device
US7075550B2 (en) * 2001-11-27 2006-07-11 Bonadio Allan R Method and system for graphical file management
US20070016958A1 (en) * 2005-07-12 2007-01-18 International Business Machines Corporation Allowing any computer users access to use only a selection of the available applications
US9202068B2 (en) * 2006-03-29 2015-12-01 Leo M. Baschy User interface for variable access control system
US20070233647A1 (en) * 2006-03-30 2007-10-04 Microsoft Corporation Sharing Items In An Operating System
US8016192B2 (en) * 2006-06-06 2011-09-13 Motorola Mobility, Inc. User-configurable priority list for mobile device electronic payment applications
KR100793307B1 (ko) * 2006-09-25 2008-01-11 삼성전자주식회사 이동통신 단말기 및 그의 대기 화면 제공 방법
US20080127354A1 (en) * 2006-11-28 2008-05-29 Microsoft Corporation Condition based authorization model for data access
US8639827B1 (en) * 2010-04-23 2014-01-28 Dell Software Inc. Self-service systems and methods for granting access to resources
US8645866B2 (en) * 2010-06-29 2014-02-04 Exelis Inc. Dynamic icon overlay system and method of producing dynamic icon overlays

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030015624A (ko) * 2001-08-17 2003-02-25 주식회사 비즈모델라인 무선 통신 장치의 자동 진동모드전환 방법 및 시스템
KR20060069053A (ko) * 2004-12-17 2006-06-21 한국전자통신연구원 이종망에서 사용 가능한 통합 핸드셋 구성 관리자 및 이를이용한 어플리케이션 접근 방법
US20090316671A1 (en) * 2008-05-16 2009-12-24 La Crosse Technology, Ltd. Method and Apparatus of Transmitting, Receiving, Displaying and Playing Weather Data

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014077474A1 (ko) * 2012-11-13 2014-05-22 주식회사 파수닷컴 가상 폴더를 이용한 보안 콘텐츠 관리 장치 및 방법
WO2015170797A1 (en) * 2014-05-09 2015-11-12 Lg Electronics Inc. Display device and method for controlling the same
US9442590B2 (en) 2014-05-09 2016-09-13 Lg Electronics Inc. Display device and method for controlling the same
WO2016108469A1 (ko) * 2015-01-02 2016-07-07 에스케이플래닛 주식회사 사용자키 식별 시스템, 그리고 이에 적용되는 장치 및 그 장치의 동작 방법

Also Published As

Publication number Publication date
US20130145438A1 (en) 2013-06-06

Similar Documents

Publication Publication Date Title
WO2015056844A1 (en) Mobile terminal and control method thereof
WO2013122284A1 (en) Mobile terminal and method thereof
WO2014137074A1 (en) Mobile terminal and method of controlling the mobile terminal
WO2015012449A1 (en) Electronic device and control method thereof
WO2012036324A1 (ko) 이동 단말기 및 그 동작 제어 방법
WO2012023642A1 (ko) 이동 단말기 및 그 보안 설정 방법
WO2014003329A1 (en) Mobile terminal and method for recognizing voice thereof
WO2015182964A1 (en) Electronic device with foldable display and method of operating the same
WO2012030001A1 (ko) 이동 단말기 및 그 동작 제어 방법
WO2012050248A1 (ko) 이동 단말기 및 그 제어 방법
WO2015088123A1 (en) Electronic device and method of controlling the same
WO2014017858A1 (en) User terminal apparatus and control method thereof
WO2014157897A1 (en) Method and device for switching tasks
WO2014175630A1 (en) Apparatus and method for notifying of security information in electronic device and computer-readable recording medium for the same
WO2017164585A1 (en) Electronic device and control method thereof
WO2012046891A1 (ko) 이동단말기, 디스플레이 장치 및 그 제어 방법
WO2011087204A2 (en) Digital signage apparatus and method using the same
WO2018008978A1 (en) Method for recognizing iris based on user intention and electronic device for the same
WO2014109421A1 (ko) 단말기 및 그 동작 제어 방법
WO2015099300A1 (en) Method and apparatus for processing object provided through display
WO2015174783A1 (en) Detachable electronic device
WO2014208783A1 (ko) 이동 단말기 및 이동 단말기의 제어 방법
WO2011002238A2 (ko) 복수의 가상 스크린을 갖는 이동 단말기 및 그 제어 방법
WO2015037805A1 (ko) 이동 단말기와 그의 배터리 충전방법
WO2014204022A1 (en) Mobile terminal

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 10856184

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 13816169

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 10856184

Country of ref document: EP

Kind code of ref document: A1