WO2015034176A1 - Integrated document management system - Google Patents

Integrated document management system Download PDF

Info

Publication number
WO2015034176A1
WO2015034176A1 PCT/KR2014/006760 KR2014006760W WO2015034176A1 WO 2015034176 A1 WO2015034176 A1 WO 2015034176A1 KR 2014006760 W KR2014006760 W KR 2014006760W WO 2015034176 A1 WO2015034176 A1 WO 2015034176A1
Authority
WO
WIPO (PCT)
Prior art keywords
document
policy
file
information
unit
Prior art date
Application number
PCT/KR2014/006760
Other languages
French (fr)
Korean (ko)
Inventor
최종욱
조주원
아이알 에이치 유셉 로스만스야엠에스씨 디알
Original Assignee
주식회사 마크애니
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 마크애니 filed Critical 주식회사 마크애니
Publication of WO2015034176A1 publication Critical patent/WO2015034176A1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/16Program or content traceability, e.g. by watermarking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/101Collaborative creation, e.g. joint development of products or services

Definitions

  • the present invention relates to a document integrated management system, and more particularly, to a document integrated management system capable of integrated control of a plurality of enterprise business management system.
  • EDMS Electronic Document Management System
  • GW Groupware
  • the server gets the user's personal information and organizational chart information from the personnel database, and the document should be forwarded later for payment and according to the user's access rights for each document. There are restrictions such as 'read, write, edit'.
  • the DRM server generates user access control information for documents based on the user's personal and organization information obtained from the personnel database and the security level of the document. After that, the generated access control information is inserted into the header of the document and encrypted with the user's encryption key to secure the document. That is, each system repeatedly stores the same information in each HR DB and retrieves the information from HR DB every time the user accesses it. This system structure in the past can cause many problems besides the above-mentioned increase in construction and integration costs.
  • each server causes each server to run independently, resulting in a waste of time due to duplication of work.
  • each server manages an independent HR database so that data on the user's personal information and organizational chart information must be newly retrieved.
  • HR database For example, in the structure of the existing system, when accessing the GW after accessing the EDMS server, retrieval of user personal information and organization chart information occurs repeatedly, which causes a problem of slowing down the system and reducing work efficiency.
  • various corporate business systems are used to promote corporate collaboration through smart work environment, but each system is not integrated efficiently, which causes enormous cost, construction difficulty, and security problems due to data duplication of DB. .
  • DRM digital right management
  • DLP data loss prevention
  • the DLP method that detects the leakage of content through the content search has an additional problem because the document is delivered in plain text when the leak occurs.
  • the typical DRM and DLP methods used for enterprise security in the past technology are not enough to solve the security problem of very small devices with the existing DRM and DLP alone due to the problems mentioned above.
  • Patent Document 1 Korean Laid-Open Patent Publication No. 2008-0064164 (Published: July 08, 2008)
  • the present invention is to solve this problem, based on the organic integration of the existing DRM and DLP content retrieval technology using encryption and access control to minimize the leakage of internal information of the enterprise, as well as to strengthen the enterprise security
  • IMCS integrated management control system
  • the importance of the electronic document is judged based on this, and the document is graded.
  • by encrypting the electronic document and inserting differentiated text watermarking based on the user's personal information it is possible to follow up when the document is leaked, and to enhance the post-security as well as post-security using DRM and DLP. There is a purpose.
  • Another object of the present invention is to enhance security in a mobile work environment by various devices and smart devices through building a security system based on user devices. It provides an efficient security system in the flow of changes to mobile business environment by providing pre-security through text content marking and insertion of text contents in the user terminal itself rather than security system on existing server. There is another purpose to this.
  • the document integrated management system may include a server device and a client device, the server device capable of integrated control of a plurality of enterprise business systems, different providers A plurality of corporate business systems installed by the server, a document database storing electronic document files containing corporate internal information, a human resource database storing organizational charts and user information, and a policy file containing information about internal corporate information security policies.
  • a policy database to store and an integrated control unit connected to the plurality of corporate business systems, wherein the plurality of corporate business systems share a personnel database and a policy database through the integrated control unit. It may be.
  • the integrated control unit is connected with the policy database, and the integrated control unit also includes a policy management unit for managing the policy file stored in the policy database and a policy transmitting unit for transmitting the policy file to the client device connected to the server device.
  • a policy management unit for managing the policy file stored in the policy database
  • a policy transmitting unit for transmitting the policy file to the client device connected to the server device.
  • an encryption unit that performs encryption processing on the electronic document file to be transmitted from the document database to the client device, a login confirmation unit that checks the login authority of the user of the client device in comparison with the user information stored in the personnel database, and received from the client device.
  • It may include a security unit, including a log information sensor for managing log information.
  • the client device includes a monitor unit for monitoring the generation or change of an electronic document file, a control unit for receiving a policy file including document grade setting information and a security processing policy from a policy database of the server device, a document security unit, and a document support unit. It may also include.
  • the document security unit extracts text data from the electronic document file, retrieves the internal corporate information phrase from the extracted text data, and based on the number of times that the internal corporate information phrase has been retrieved and the document grade setting information, An electronic score displayed on the client device for calculating an exposure score, assigning an electronic document file a document grade associated with a user's access right based on the exposure score, and based on user personal information about a user of the client device received from the server device; It may also be configured to embed a watermark in the text of the document file.
  • the document supporter may be configured to upload the electronic document file generated by the document security unit to the document database, or download the encrypted electronic document file from the encryption unit.
  • a plurality of enterprise business systems include an electronic document management system (EDMS), groupware (GW), business process management (BPM) system, enterprise resource management (ERP); It may also include one or more of an Enterprise Resource Planning system and an email system.
  • EDMS electronic document management system
  • GW groupware
  • BPM business process management
  • ERP enterprise resource management
  • It may also include one or more of an Enterprise Resource Planning system and an email system.
  • IMCS Integrated Management Control System
  • various corporate business systems are centered on Integrated Management Control System (IMCS). More specifically, since the user's personal information and organizational chart information are integrated into one HR database and provided as a single system centered on IMCS, rather than simple integration between various digital corporate business systems and corporate business systems, Significantly reduce deployment and integration costs.
  • various corporate work systems use a single human resource DB on the server, it is possible to reduce time wasted and increase work efficiency due to retrieval of user information and organizational chart information that has been repeatedly performed every time the server is accessed. In addition, it can solve security problems caused by inconsistency of information due to data redundancy, and can be easily integrated with various work systems in the future and promote consistent work.
  • the client device adds a content retrieval function of the DLP to the DRM method using existing encryption and access control.
  • Documents created on the device, documents sent via the web, and stored in the storage media can be enhanced according to the security level according to each security level, so the risk of external leakage can be enhanced. .
  • the text watermarking technology of the present invention can differentiate the font size and spacing for each user to track the outflow path when the document is leaked, thereby enhancing the post-security as well as post-security.
  • FIG. 1 is a schematic diagram of a document integrated management system including a server device and a client device capable of integrated control of a plurality of corporate business systems.
  • FIG. 2 illustrates a client device according to an embodiment of the present invention.
  • FIG. 3 is a flowchart of a method for generating an electronic document file in a client device for enhancing internal corporate information security according to an embodiment of the present invention.
  • FIG. 4 shows a flow chart of a method for sharing an internal corporate document between client devices via a server device.
  • FIG. 5 illustrates a policy file according to an embodiment of the present invention.
  • FIG. 6 shows exemplary rating setting information used in the present invention.
  • FIG. 7 illustrates a content searching unit according to an embodiment of the present invention.
  • FIG. 8 illustrates a rating unit according to an embodiment of the present invention.
  • FIG. 9 illustrates an embodiment of inserting watermarking in a method of adjusting the font size size and in a method of adjusting the thickness of the font.
  • FIG. 1 is a schematic diagram of a document integrated management system 10 including a server device 100 and a client device 200 capable of integrated control of a plurality of corporate business systems.
  • the server device 100 may include an integrated control unit 110, a policy database 116, a personnel database 118, a document database 120, and a plurality of corporate business systems 140, 142, 144, 146. have.
  • the integrated management control system (IMCS) of the present invention may be implemented as the integrated control unit 110 in the server device.
  • the integrated control unit 110 may connect with the document database 120, and the integrated control unit 110 may also connect with the policy database 116 and the server policy unit 112 and the security management unit 114 connected with the personnel database. ) May be included.
  • the server policy unit 112 may include a policy manager 122 and a policy transmitter 124.
  • the policy manager 122 is a policy file including a policy for designating a document grade and a user authority level according to an exposure score of the internal information of the document, and stores, updates, and deletes the policy files stored in the policy database.
  • the policy transmitter 124 may be responsible for transmitting the policy file stored in the policy database to the client as needed.
  • the security management unit 114 of the server device checks whether a user is logged in, detects log information, and supports encryption of a document.
  • the security management unit 114 of the server device prior to transmitting the electronic document to the client device is provided.
  • Encryption unit 126 for performing encryption processing on the electronic document
  • Login confirmation unit for checking the login authority for each user based on the user information and organization chart information stored in the personnel database in the server device when the user of the client device is logged in (128)
  • the log information detecting unit 130 that receives and manages information related to security processing according to the detection result from the client device in a log data format when the internal company information is detected by the client device.
  • the policy database 116 is connected to the server policy unit 112, and the policy database stores policy files containing information related to the internal information security policy of the enterprise.
  • 5 illustrates an exemplary policy file used in the present invention.
  • the personnel database 118 is connected to the security management unit 114 of the server device, and the personnel database includes information on employees of the company, that is, information on users who can view documents including the internal information of the company. Organization chart information may be stored.
  • the login confirmation unit 128 of the server device may confirm the login by inquiring the organization chart and the user information stored in the personnel database.
  • the document database 120 which is a repository of electronic document files containing enterprise internal information, may be connected with the integrated control unit and may store electronic document files uploaded from client devices.
  • the server device may inquire the electronic document file from the document database, encrypt the electronic document file by the encryption unit of the integrated control unit, and transmit the encrypted electronic document file to the client device.
  • the server device 100 may also include a plurality of enterprise business systems 140, 142, 144, 146.
  • the multiple enterprise business systems include Electronic Document Management System (EDMS), Groupware (GW), Business Process Management (BPM) system, and Enterprise Resource Planning (ERP) system. It may include any internal electronic document management system for processing internal documents such as payment, sharing, modification, storage and transmission of internal documents such as e-mail systems, and e-mail systems, each of which is installed by different service providers. It may be.
  • the plurality of corporate business systems installed in the server device according to the present invention do not have a personnel database and / or policy database for each system, but an integrated management control system (IMCS) in which various corporate business systems are implemented as an integrated control unit. ), I.e., share a personnel database and / or policy database that includes user information and organizational chart information.
  • IMCS integrated management control system
  • the introduction of an integrated management control system for various corporate business systems can greatly reduce the cost of additional system construction and integration required for each additional corporate business system.
  • the server uses a personnel database and / or policy database that integrates various corporate business systems into one, reducing time wasted and retrieving work efficiency due to retrieval of personal information and organization chart information that is repeatedly performed every time the server is accessed. You can.
  • it can solve security problems that may occur due to information inconsistency due to data duplication, and can easily integrate with various work systems in the future and promote consistent work.
  • the server device 100 may be connected with a client device via a network, and may be simultaneously connected with a plurality of client devices.
  • the client device connected to the server device may upload the electronic document file to the server device and download the electronic document file from the server device.
  • FIG. 2 an exemplary detailed configuration of a client device that may be connected with a server device is shown in FIG. 2.
  • the client device 200 may include a control unit 201, a monitor unit 202, and a client document management unit 203, and the client document management unit 203 may include a document security unit 204 and a document. Support 205.
  • the control unit 201 is the document security unit 204 of the client document management unit 203. It can be configured to provide an initialization function that returns the value to its original state, receives a policy file from the server, and also opens, closes, reads specific items from the policy file, writes specific items, deletes specific items, and so on. It may be configured to provide a function of.
  • the control unit 201 may also serve to instruct the document security unit to perform file inspection on the document file loaded on the client.
  • the monitor unit 202 may include a process filtering unit for notifying information of the process when the electronic document file is generated or modified in the document file process of the client device through real-time monitoring of the document file process, and includes a file name and an extension. It may include a file filtering unit that performs a real-time monitoring of the file based on the file, and notifies when a change to the file is detected, and manages the list of scanned files once so that they are excluded from the next scan. By doing so, it may include a file list mapping unit that serves to improve the efficiency of the inspection.
  • the document security unit may include an interface unit 210, an encryption / non-encryption file inspection unit 220, a content retrieval unit 230, The rating determiner 240, the watermarking unit 250, the security processor 260, and the file generator 270 may be included.
  • the interface unit 210 receives a document change notification by the monitor unit 202, receives a content search instruction by the control unit 201, and receives a document downloaded from the server by the document support unit 205.
  • the electronic document file downloaded from the server, received from the interface unit 210, is passed to the encryption / decryption file checker 220 to determine whether the electronic document file is encrypted or not, and if encrypted, temporarily It can also be decoded and stored in memory.
  • the non-encrypted electronic document file or the decrypted electronic document file is transferred to the content retrieval unit 230 of the document security unit, and a search is performed on whether the internal file information is included in the document file.
  • the content searching unit 230 is described in more detail with reference to FIG. 7.
  • the grade determination unit 240 determines a grade and a user access authority grade for the document.
  • the rating unit 240 will be described in more detail with reference to FIG. 8.
  • the watermarking processing unit 250 receives user personal information from the server and inserts a text watermark that gives a difference to the document displayed for each user based on the information. Embodiments of embedding a text watermark are shown in FIG. Thereafter, security processing such as deletion and quarantine is performed on the electronic document file watermarked by the security processing unit 260, and the final file in which the authority information is inserted into the header of the file is generated by the file generation unit 270. .
  • FIG. 3 is a flowchart of a method for generating an electronic document file in a client device for enhancing internal corporate information security according to an embodiment of the present invention.
  • the process starts as an electronic document file is downloaded or created on the client device (step S300).
  • the monitor of the client device monitors the generation of the electronic document file on the client device and / or the change to the electronic document file downloaded from the server (step S302).
  • the client device may also receive a policy file containing document grade setting information and a security processing policy from the server (step S304).
  • Document rating setting information is the user's access authority that defines the user's access to the document according to the document ranking policy that defines the document's ranking according to the exposure score, the materiality information by the phrase related to internal company information It may also include a policy.
  • the policy file may further include regular expressions and keywords, as shown in FIG. 5. This step may be performed regularly as well as when the creation and / or modification of an electronic document file is monitored at the client device.
  • the content retrieval unit 230 of the client device may also extract text data from the monitored electronic document file (step S306), and retrieve the corporate internal information-related phrase from the extracted text data (step S308).
  • the rating unit 240 of the client device may calculate the number of times of detecting the internal corporate information-related text, and based on the number of times the internal corporate information-related text has been searched and the document grade setting information included in the policy file, The exposure score is calculated (step S310).
  • the rating unit 240 of the client device also assigns the document grade related to the user access right to the electronic document file based on the user access right designation policy included in the policy file according to the calculated exposure score (step S312). .
  • the watermarking unit 250 of the client device receives user personal information about the user of the client device from the server, and inserts a watermark in the text of the electronic document file displayed on the client device based on the received user personal information. (Step S314). Inserting the watermark may include at least one of adjusting the font size of the text and adjusting the thickness of the font of the text according to user personal information.
  • the security processing unit 260 of the client device for the electronic document file having the security level determined and the watermark inserted therein is subjected to complete deletion processing, quarantine processing, encryption processing, and notification processing for the document based on the security processing policy for each grade.
  • One security process may be performed, and the file generation unit 270 may generate a file including a header into which security related information is inserted (step S316).
  • the first client device may generate an electronic document file and upload it to the document database of the server device (step S400).
  • the second client device may request the server device to download the electronic document file stored in the document database.
  • the upload from the first client device and the download request by the second client device may be continuous or discontinuous, and the first client device and the second client device may be terminals of the same user, or terminals of different users. It may be.
  • the server device receives the download request of the electronic document file from the second client device (step S410), and accordingly, based on the organization chart and user information stored in the personnel database,
  • the login confirmation unit 128 confirms the login of the user of the second client device (step S420).
  • the server device transmits the electronic document file requested for download by the second client device from the document database to the encryption unit 126, and performs encryption processing in the encryption unit to generate an encrypted electronic document file (step S430).
  • the server device transmits the encrypted electronic document file to the second client device, so that the second client device downloads the encrypted electronic document file (step S440).
  • the second client device if creation and modification of the electronic document file at the second client device are detected by downloading the electronic document file from the server according to the process described above with respect to FIG. 3, the text data from the electronic document file is detected. Extracting and calculating an exposure score by searching for phrases related to internal company information from the extracted text data, assigning a document rating according to document security level setting information included in a policy file received from a server device, A watermark is inserted on the basis of step S450. Then, based on the document access right according to the security level of the corresponding electronic document file of the user of the second client device, the electronic document file with the watermark inserted in the second client device is displayed (step S460).
  • the method of sharing an internal document between client devices according to the present invention as shown in FIG. 4 is not a document security process in a server device as in the prior arts, but the content retrieval and Providing pre-security through rating setting and post-security by inserting text watermarking can provide more efficient and enhanced security system in the flow of change to mobile work environment.
  • the policy file 500 includes a regular expression 510, a keyword 520, a security processing policy 530, and rating setting information 540. According to an embodiment of the present invention, the policy file 500 may be updated regularly from the server device.
  • the regular expression 510 expresses all information that can be known by identifying or inferring internal information of a company by using a regular expression. Regular expressions are supported for searching and replacing strings in many text editors and programming languages.
  • the keyword 520 defines words related to internal company information, and may include, for example, confidentiality, protection, limited disclosure, first-class secret, second-class secret, confidentiality, and the like.
  • the security processing policy 530 means a pre-arranged internal decision on how to apply security according to the grade of a document.
  • the rating setting information 540 may include a file rating policy 541 and a user access permission policy 542.
  • the rating setting information may also include information related to rating the internal documents, such as the importance information organized by phrases related to the internal information of the company and the reading period information of each document for the rating of the documents related to the company.
  • 6 illustrates exemplary policy files that can be used in the present invention.
  • 6 (a) shows importance information for each phrase related to internal company information. For example, the phrase "year of enrollment” has an importance of 1 point, and the phrase “employee social security number” has an importance of 5 points.
  • FIG. 6B shows a user rating of an internal document of a company according to a position within an enterprise.
  • a client user with an employee in the company has a user rating of '5'
  • an agent with a user rating of '4'
  • a manager with a user rating of '3'
  • the head or deputy manager has a user rating of '2'.
  • It has a user level
  • executives have a user level of '1'. In general, the higher the user level, the greater the access rights to documents.
  • the content retrieval unit 230 may include an interface unit 710, a filtering unit 730, and a detection unit 750.
  • the interface unit 710 receives a document inspection instruction from the control unit 201, and receives an unencrypted or decrypted electronic document file to be inspected from the encryption / non-encryption file inspection unit 220.
  • the filtering unit 730 is composed of a plurality of filters that perform a function of extracting text only for a specific electronic document in order to extract text information included in various electronic documents.
  • the filtering unit 730 detects a document format, verifies a document error, extracts document information, and extracts text. More specifically, the filtering unit 730 may include a general file text filter 732, a memory text filter 734, a file format filter 736, a compressed file filter 738, and a specific page filter 740. have.
  • the general file text filter 732 transfers the path information of a specific file to extract the text of the file, and the memory text filter 734 passes the address information of the specific memory where the data is stored to pass the corresponding memory. This function extracts the text of the.
  • the file format filter 736 performs a function of checking whether the extension of the file to be subjected to the content search has been forged, and the compressed file filter 738 is a file in the compressed file when the file to be scanned is a compressed file. You can also extract only the information (file name, format information, etc.) or filter only specific files.
  • the specific page filter 740 provides a function of filtering text information only for a specific page of the entire content of the file.
  • the text information extracted through the filtering unit 730 is provided to the detection unit 750, and the detection unit 750 uses the regular expressions and keywords for the internal information of the company included in the policy file received from the server. By comparison, it is detected whether the relevant document information phrases related to the company's internal information.
  • the detector 750 may load a policy file including a regular expression and a keyword received from the server by the controller 201 or store the loaded policy file in a separate memory.
  • the grade determiner 240 may include an interface unit 810, a count calculator 820, a score calculator 830, and a grader 840.
  • the interface unit 810 receives the text information detection result from the detection unit 750 of the content retrieval unit 230 with an instruction to start the rating determination.
  • the count calculator 820 calculates the number of times of detecting the company information-related text extracted by the detector.
  • the grader 840 plays a role of assigning a document grade to control access to each document for each document according to the grade setting information included in the policy file based on the exposure score calculated by the score calculator.
  • FIG. 6C an example of a document rating policy for assigning a rating according to an exposure score is illustrated.
  • the calculated exposure score is 0.
  • the score is from 5
  • the document is given a rating of 5
  • a rating of 4 is given
  • the exposure score is from 10 to 14
  • a rating of 3 is given, and if it is from 15 to 19,
  • Two grades may be given, and in the case of 20 points or more, one grade may be given.
  • the policy file received from the server also includes a user access authority designation policy.
  • a user access authority designation policy for example, when the document class is given as 1 class, If a user has a user level of 1 or more, the right to view, save, print and modify the document may be provided. According to this embodiment, for a document having a document rating of 1, any user whose user rating does not correspond to a rating of 1 may not be able to view, store, output, and modify.
  • a user who has a user rating of 2 or more can view, save, output, and modify the document, and if the user rating is 3 Documents can be viewed and printed, but they can be controlled so that they cannot be saved and modified. If the user level is 4, only the document can be viewed. And neither of the modifications may be allowed.
  • These graded user access rights can be modified and updated on the server at any time in accordance with the corporate security policy.
  • FIG. 9 illustrates an example method for inserting a watermark into a text document in a watermarking portion that may be included in a document security portion of a client device according to one embodiment of the invention.
  • 9 (a) and 9 (b) illustrate a watermarking embedding method in which a font size of a specific text is reduced.
  • the text to be watermarked is shown in Fig. 9A.
  • This document assumes a default font size of 12 pt and assumes that the user of this document has a user key of "10011".
  • each text line in the text area shown in FIG. 9A may correspond to each bit value of the user key sequentially.
  • the first line of the text area corresponds to "1"
  • the first bit of the user key corresponds to "0”
  • the second bit of the user key corresponds to "0”
  • the third line of the text area corresponds to the user key.
  • the fourth line of the text area corresponds to "1”
  • the fourth bit of the user key corresponds to "1”
  • the fifth line of the text area corresponds to "1" the fifth bit of the user bit.
  • the watermarking unit 250 may reduce or enlarge the font size of the text included for each text line by the set size. For example, the texts assigned to bit "1" may be reduced by 1 pt. Specifically, as shown in FIG.
  • the first line and the fourth line of the text area corresponding to bit "1" are shown.
  • the fifth line of text may be adjusted to have a font size of 11 pt, each reduced by 1 pt compared to the default font size.
  • the font sizes of the second and third lines of the text area corresponding to bit "0" will be maintained at 12 pt. If the number of key bits of the user is fixed to 5 bits, the user's key value is repeatedly applied in units of 5 lines from the first line of text, so that the spacing between text lines is adjusted in units of 5 lines, in which case watermark detection is performed later. This may be easy. Meanwhile, the text size may be reduced or enlarged at the bit value "1" or "0", respectively, but a method of reducing the font size is generally preferred in order to prevent a problem of system overflow.
  • FIG. 9 illustrates a watermarking embedding method of changing the thickness of a font of a specific text.
  • the text to be inserted into the watermarking is shown in Fig. 9C.
  • the most used consonants or vowels are detected from the text, and the bits of the user's key are sequentially and repeatedly corresponded to the texts containing the consonants or vowels, Change the font to make the font thin or thick.
  • the font outline process for changing the thickness of the font according to the user key may be performed for the entire text area. For example, assuming that the user key is "10011" and that the most detected consonants are ' ⁇ ', as shown in (d) of FIG.
  • 1, 0, 0, 1, 1 can be mapped to "angle," and ",” in order, and the thickness of the font of the text corresponding to bit "1" can be made thin or thick.
  • Watermark-embedded documents can be traced back to the user's key value using only the font thickness when the document screen is leaked by a third party. Security is enhanced.
  • a server device capable of integrated control of a plurality of corporate business systems implements an integrated management control system (IMCS) through an integrated control unit, thereby including a personnel database integrated with a plurality of corporate business systems.
  • IMCS integrated management control system
  • various corporate work systems use a single human resource DB on the server, it is possible to reduce time wasted and increase work efficiency due to retrieval of user information and organizational chart information that has been repeatedly performed every time the server is accessed.
  • it can solve security problems caused by inconsistency of information due to data redundancy, and can be easily integrated with various work systems in the future and promote consistent work.
  • the present invention is to handle the electronic document file containing the internal company information in the client device, the electronic document existing inside the enterprise whether to search for the inclusion of company confidential information using the content search technology for the electronic document after
  • the security level of the document is determined, and the user's access / permission is controlled for each of the security levels of the document, that is, the problems of the existing DRM technology and DLP technology are compensated for.
  • access / permission control of documents can be controlled for each user, and an appropriate security policy can be applied to each document to provide strong proactive security that can prevent the internal information of an enterprise from being leaked to the outside. .
  • the present invention allows to create an electronic document file with enhanced internal security on the client device side, rather than on the server side, to provide more efficient and enhanced enterprise information security in the flow of micro device use and mobile work environment. There is an advantage that it can provide.
  • the user's personal information and organizational chart information is integrated into one HR DB and provided as one system integrated around IMCS, additional construction and integration costs can be reduced.
  • text watermarking technology can differentiate the font size and spacing of each user, so that the document leakage path can be traced, thereby enhancing not only pre-security but also post-security.

Abstract

Provided is an integrated document management system including a server device and a client device, the server device comprising an integrated control unit for controlling in an integrated manner a plurality of business work systems, which are installed by different providers, by connecting a document database, a human resources database, and a policy database, which are included in the server device, to the plurality of business work systems, wherein the plurality of business work systems share the human resources database and the like through the integrated control unit. Also, the client device comprises: a monitoring unit; a control unit; a document support unit; and a document security unit for extracting text data from an electronic document file, searching phrases related to internal information of a business from the extracted text data, calculating an exposure score of the electronics document file based on the number of searches and document level setting information, attributing a document level based on the exposure score, and inserting a watermark in the text of the electronic document file which is displayed on the client device.

Description

문서 통합 관리 시스템Document management system
본 발명은 문서 통합 관리 시스템에 관한 것으로, 보다 상세하게는 복수의 기업 업무 관리 시스템의 통합 제어가 가능한 문서 통합 관리 시스템에 관한 것이다. The present invention relates to a document integrated management system, and more particularly, to a document integrated management system capable of integrated control of a plurality of enterprise business management system.
최근, 정보 기술의 혁명으로 인해 세상은 디지털화 되어가고 있으며 환경친화를 기반으로 한 녹색성장이라는 새로운 패러다임 속에서 종이의 사용량은 점차 줄어가고 있는 추세다. 뿐만 아니라, 디지털화와 녹색성장 흐름에 따라 업무시스템도 시간적, 공간적 제약이 사라진 스마트워크 환경으로 방향을 전환하면서 언제 어디서나 시스템에 접속하여 업무를 처리할 수 있게 되었다. 이러한 움직임은 선진 국가뿐 아니라 개발도상국의 공공기관인 정부 및 각 민간기업으로 확산되고 있다. Recently, due to the revolution of information technology, the world is becoming digital, and the use of paper is gradually decreasing in the new paradigm of green growth based on environment-friendly. In addition, with the digitization and green growth trends, business systems can switch to smart work environments that eliminate time and space constraints, allowing them to access and process their work anytime, anywhere. This movement is spreading not only to developed countries, but also to governments and private companies, which are public institutions in developing countries.
스마트워크 환경의 도입을 가능하게 하고 각 조직에서 전자문서를 생성하고 관리하며 협업을 통해 보다 효율적으로 업무를 처리하기 위해 다양한 기업 업무 시스템들이 사용되고 있다. 예를 들어, 문서를 생성하고 보관 및 검색을 제공하는 전자 문서 관리 시스템 (EDMS : Electronic Document Management System) 과 기업 내의 협업을 도모하는 결재시스템 (GW : Groupware) 이 대표적이다. Various corporate work systems are used to enable the introduction of smart work environments, to create and manage electronic documents in each organization, and to work more efficiently through collaboration. For example, the Electronic Document Management System (EDMS), which creates, archives and retrieves documents, and the Groupware (GW), which facilitates collaboration within the enterprise.
현재 IT 산업의 또 다른 현상으로는 다양한 기기의 변화를 들 수 있다. 기존의 컴퓨터 시스템이 이제는 스마트 폰과 태블릿 PC 등의 모바일 기기를 거쳐 다양한 극소기기 (Micro Device) 로 도입되고 있다. 대표적인 Apple 사의 iWatch, Google 사의 Google Glasses 뿐만 아니라 극소형 카메라, 녹음기 등에 이르기 까지 다양한 극소 기기들이 시중에 출시되고 있다. 하지만, 이들을 악용하여 정부 및 민간 기업의 내부 정보 유출이 확산되고 있으며 그로 인해 보안 강화가 시급한 상황이다. Another phenomenon in the current IT industry is the change in various devices. Existing computer systems are now being introduced into various micro devices via mobile devices such as smartphones and tablet PCs. Micro devices, such as Apple's iWatch and Google's Google Glasses, as well as miniature cameras and recorders are on the market. However, by exploiting them, the leakage of internal information from government and private companies is spreading, which is why the security is urgently needed.
세상의 디지털화 그리고 다양한 기기들의 발전 및 업무시스템의 변화는 우리에게 편리함을 제공하지만 안타깝게도 보안에는 치명적인 것이 사실이다. 특히나 점점 발전되는 해킹기법으로 인해 정부 기관 및 민간 기업에서는 내부 정보가 유출되거나 기업의 존망을 결정짓는 막대한 손실을 입는다. The digitization of the world, the development of various devices, and the change of work systems provide us with convenience, but unfortunately it is fatal to security. In particular, the development of hacking techniques has resulted in the loss of internal information by government agencies and private companies, and enormous losses that determine the company's existence.
해킹기법의 진화 및 다양한 극소 기기들의 사용으로 인해 정부 기관 및 각 민간기업은 내부적으로 스마트워크를 위한 다양한 기업 업무 시스템은 물론 별도의 보안을 강화하기 위한 기업 보안 시스템을 구축하고 있다. 하지만 이러한 구조는 하나로 통합된 시스템이 아닌 필요 시 마다 각 시스템이 기존 시스템 구조에 별도로 추가 구축되는 방식이기 때문에 그로 인한 구축 및 통합 비용이 증대되며 DB 의 통합도 이루어지지 못한다. 예를 들어 기업 업무 시스템인 EDMS 와 GW 를 사용하면서 강화된 보안을 위해 기업 보안 시스템 DRM 을 별도로 구축하여 사용하는 기업이 있다고 가정해보자. 먼저, 문서 관리 시스템인 EDMS 는 사용자가 로그인시 사용자의 인적 정보 (ID, PWD, 부서, 직급...) 및 조직도 정보를 인사 DB 에서 가져와서 각 문서 별 보안등급과 비교 후, 사용자 별로 접근이 허가된 문서만을 보여준다. 협업을 도모하는 GW 에서도 역시 사용자가 전자결재를 할 경우에 서버는 인사 DB 에서 사용자의 인적 정보 및 조직도 정보를 가져와 해당 문서가 결재를 위해 추후 어디로 전달되어야 하며 각 문서에 대한 사용자 별 접근권한에 따른 ‘읽기, 쓰기, 편집하기’ 등의 제한을 둔다. 또한 DRM 서버에서도 인사 DB 에서 가져온 사용자의 인적 정보 및 조직정보와 해당 문서의 보안등급에 근거하여 문서에 대한 사용자의 접근제어 정보를 생성한다. 그 후 생성된 접근제어 정보를 문서의 헤더에 삽입하고 사용자의 암호화키로 암호화를 하여 문서를 보안한다. 즉, 각 시스템이 각각의 인사 DB 에 동일한 정보를 중복 저장해두고 사용자의 접속 시 마다 인사 DB 에서 정보를 가져오는 작업을 매번 반복 수행하게 된다. 종전의 이러한 시스템 구조는 앞서 언급한 구축비용 및 통합 비용 증대 외의 많은 문제들을 야기 시킬 수 있다. Due to the evolution of hacking techniques and the use of various micro devices, government agencies and private companies are building internal corporate security systems to enhance security as well as various corporate business systems for smart work. However, this structure is not a single system, but each system is additionally built into the existing system structure whenever needed. Therefore, the cost of construction and integration is increased and DB integration is not possible. For example, suppose a company uses EDMS and GW, which are corporate business systems, and separately builds and uses corporate security system DRM for enhanced security. First, EDMS, a document management system, imports the user's personal information (ID, PWD, department, position ...) and organizational chart information from the personnel database when the user logs in, compares it with the security level of each document, and then accesses by user. Only authorized documents are displayed. In the case of GW that promotes collaboration, when the user makes an electronic payment, the server gets the user's personal information and organizational chart information from the personnel database, and the document should be forwarded later for payment and according to the user's access rights for each document. There are restrictions such as 'read, write, edit'. In addition, the DRM server generates user access control information for documents based on the user's personal and organization information obtained from the personnel database and the security level of the document. After that, the generated access control information is inserted into the header of the document and encrypted with the user's encryption key to secure the document. That is, each system repeatedly stores the same information in each HR DB and retrieves the information from HR DB every time the user accesses it. This system structure in the past can cause many problems besides the above-mentioned increase in construction and integration costs.
종전 시스템 구조에서는 각 시스템이 독립적이므로 사용자의 인적 정보(ID, PWD, 부서, 직급...) 및 조직정보가 각 시스템 서버의 인사 DB 에 중복적으로 저장되어 있다. 이로 인해 데이터 중복에 따른 1차적인 공간 낭비뿐 아니라 다수의 2차적 문제점들이 존재한다. DB 는 한 개인만이 사용하는 것이 아니라 다수의 사용자가 실시간으로 접근해 동시에 사용하며 갱신, 삽입, 삭제 등에 대한 지속적 변화가 발생하는 곳이다. 그로 인해 만약 동일한 정보를 가진 다수의 DB 가 존재한다면, 이러한 각 DB 들을 모두 일관성 있게 관리한다는 것은 쉬운 일이 아니다. 예를 들어 사용자의 인적 정보에 대한 변경사항이 EDMS 서버의 인사 DB 에만 적용된다면 이 사용자는 GW 에서 자신의 등급으로 확인 가능한 문서들을 제대로 확인 할 수 없게 될 뿐만 아니라 접근 할 수 없었던 문서들에도 쉽게 접근이 가능하게 되어 그에 따른 심각한 문제가 발생 할 수 있다. 즉, 사용자의 인적 정보에 대한 변경이 모든 서버의 인사 DB 에 일관성 있게 반영되지 않는다면 보안의 큰 구멍이 생길 것이다. 즉, 보안의 3요소인 기밀성, 무결성, 가용성이 모두 무너질 수 있는 문제점이 있다. In the previous system structure, since each system is independent, user's personal information (ID, PWD, department, position ...) and organization information are stored in HR DB of each system server. As a result, there are a number of secondary problems as well as the primary waste of data due to data redundancy. DB is not used by only one person, but is accessed by multiple users in real time and used at the same time. It is a place where continuous changes such as update, insert and delete occur. Therefore, if there are multiple databases with the same information, it is not easy to manage each of these databases consistently. For example, if a change to a user's personal information is applied only to the personnel database of an EDMS server, the user will not only be able to properly identify documents that can be identified by his class in GW, but will also be able to easily access inaccessible documents. This becomes possible and serious problems can arise accordingly. In other words, if the user's personal information changes are not consistently reflected in the personnel database of all servers, there will be a big hole in security. That is, there is a problem that all three factors of confidentiality, integrity, and availability can be destroyed.
뿐만 아니라, 기존의 구조는 각 서버가 독립적으로 수행되어 작업의 중복으로 인한 시간의 낭비를 초래한다. 사용자가 각 서버에 접속 시 각 서버마다 독립적인 인사 DB 를 관리하기 때문에 사용자의 인적 정보 및 조직도 정보에 대한 데이터를 매번 새롭게 검색해야 하기 때문이다. 예를 들어 기존 시스템의 구조에서는 EDMS 서버에 접속 후 GW 에 접속 시, 사용자 인적 정보 및 조직도 정보 등에 대한 검색 작업이 중복적으로 발생하게 되어 시스템의 속도 저하 및 업무의 효율성을 감소시키는 문제점을 지니고 있다. 즉, 종전 기술에서는 스마트워크 환경을 통해 기업의 협업을 도모하고자 다양한 기업 업무 시스템이 사용되고 있지만 각 시스템이 효율적으로 통합되지 못하여 막대한 비용 및 구축의 어려움과 DB의 데이터 중복에 따른 보안 문제를 야기시키고 있다. In addition, the existing architecture causes each server to run independently, resulting in a waste of time due to duplication of work. This is because, when a user connects to each server, each server manages an independent HR database so that data on the user's personal information and organizational chart information must be newly retrieved. For example, in the structure of the existing system, when accessing the GW after accessing the EDMS server, retrieval of user personal information and organization chart information occurs repeatedly, which causes a problem of slowing down the system and reducing work efficiency. . In other words, in the past technology, various corporate business systems are used to promote corporate collaboration through smart work environment, but each system is not integrated efficiently, which causes enormous cost, construction difficulty, and security problems due to data duplication of DB. .
또한, 종전 기술로는 극소 기기의 일반화에 대비한 보안이 미비한 상황이며 앞으로 더욱 활성화 될 모바일 업무 환경 지원도 불가하다는 문제점을 지니고 있다. 종전 기술에서는 기업의 보안 시스템으로 주로 DRM (Digital Right Management) 이나 DLP (Data Loss Prevention) 방식을 사용하고 있다. 그러나 DRM 은 문서를 암호화하여 전달하고 사용자의 권한에 따라 복호화된 문서의 접근을 제어하는 방식이다. 하지만, 이러한 디지털 권리 관리 DRM 방식은 문서에 대한 접근 권한이 있는 사용자는 손쉽게 콘텐츠에 언제나 접근할 수 있다는 문제가 있다. DLP 방식은 문서의 내용 검색을 통해 텍스트를 추출해 보안 등급을 결정하고 그에 따른 조치를 취하는 기술이다. 그러나 내용검색을 통해 콘텐츠의 유출을 감지하는 DLP 방식은 만약, 유출 시에는 문서가 평문으로 전달되기 때문에 그에 따른 추가적 문제가 존재한다. 종전 기술에서 기업 보안을 위해 사용되던 대표적인 DRM 과 DLP 방식은 위에서 언급한 것과 같은 문제점들로 인해 기존의 DRM 과 DLP 만으로는 극소 기기의 보급에 대한 보안의 문제를 해결하기에는 역부족이다.In addition, the existing technology has a problem that the security for the generalization of micro devices is inadequate, and support for the mobile work environment, which will be further activated in the future, has a problem. Traditional technology mainly uses digital right management (DRM) or data loss prevention (DLP) as an enterprise security system. However, DRM encrypts and delivers documents and controls access to decrypted documents according to user's authority. However, this digital rights management DRM method has a problem that a user with access to a document can easily access content at any time. The DLP method is a technology that extracts text by searching the contents of a document, determines the security level, and takes action accordingly. However, the DLP method that detects the leakage of content through the content search has an additional problem because the document is delivered in plain text when the leak occurs. The typical DRM and DLP methods used for enterprise security in the past technology are not enough to solve the security problem of very small devices with the existing DRM and DLP alone due to the problems mentioned above.
[선행기술문헌][Preceding technical literature]
[특허문헌][Patent Documents]
(특허문헌 1) 한국공개특허공보 제2008-0064164호 (공개일: 2008년07월08일)     (Patent Document 1) Korean Laid-Open Patent Publication No. 2008-0064164 (Published: July 08, 2008)
본 발명은 이러한 문제점을 해결하기 위한 것으로서, 암호화와 접근 제어를 이용한 기존 DRM 과 DLP 의 내용검색 기술과의 유기적 통합을 기반으로 기업의 내부 정보의 유출을 최소화시켜 기업 보안을 강화시킬 뿐만 아니라, 통합 관리 제어 시스템을 이용해 스마트워크 환경에서의 다양한 업무시스템을 통합 관리하기 위하여 기업의 정보 보호 지원에 근간을 둔 사용자 중심의 일체형 디지털 업무시스템을 지원하기 위한 방법 및 장치를 제공하는 것이다. 이를 위해 사용자 인적 정보 및 조직도 정보를 기반으로 통합 관리 제어 시스템 (IMCS) 을 이용해 통합 로그인 체계를 구축하여 다양한 업무 시스템을 통합 관리한다.The present invention is to solve this problem, based on the organic integration of the existing DRM and DLP content retrieval technology using encryption and access control to minimize the leakage of internal information of the enterprise, as well as to strengthen the enterprise security In order to integrate and manage various work systems in smart work environment using management control system, it is to provide a method and device for supporting user-oriented integrated digital work system based on enterprise information protection support. To this end, an integrated login system is established using an integrated management control system (IMCS) based on user personal information and organization chart information to integrate and manage various business systems.
또한, 기업 내부에 존재하는 전자 문서에 대해 회사의 기밀 사항이 포함되어 있는지에 대하여 전자 문서 본문에 대한 내용 검색 기술을 이용하여 확인한 후, 이를 토대로 전자 문서의 중요도를 판단하여 문서의 등급을 정하고 사용자별 접근 권한 등급을 부여하여 접근 제어를 제공한다. 아울러, 전자문서를 암호화하고 사용자의 인적 정보에 기반하여 차별화된 텍스트 워터마킹을 삽입함으로써 문서의 유출 시 사후 추적을 가능하게 하여, DRM 과 DLP 를 이용한 사전 보안뿐만 아니라 사후 보안까지 강화하는 데 또 다른 목적이 있다. In addition, after checking whether the confidential information of the company is included in the electronic document existing inside the company by using the content retrieval technology on the body of the electronic document, the importance of the electronic document is judged based on this, and the document is graded. Provides access control by assigning each access authority level. In addition, by encrypting the electronic document and inserting differentiated text watermarking based on the user's personal information, it is possible to follow up when the document is leaked, and to enhance the post-security as well as post-security using DRM and DLP. There is a purpose.
본 발명의 또 다른 목적은 사용자 디바이스 기반의 보안 시스템 구축을 통해 다양한 기기 및 스마트 기기에 의한 이동 업무 환경에서의 보안 강화이다. 기존 서버에서의 보안 시스템이 아닌 사용자 단말기 자체에서 문서의 내용 검색 및 등급 설정을 통한 사전 보안과 텍스트 워터마킹 삽입에 의한 사후 보안을 제공하므로 이동 업무 환경으로의 변화 흐름 속에서 효율적인 보안 시스템을 제공하는 것에 또 다른 목적이 있다.Another object of the present invention is to enhance security in a mobile work environment by various devices and smart devices through building a security system based on user devices. It provides an efficient security system in the flow of changes to mobile business environment by providing pre-security through text content marking and insertion of text contents in the user terminal itself rather than security system on existing server. There is another purpose to this.
다만, 본 발명의 해결하고자 하는 과제는 이에 한정되는 것이 아니며, 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위에서 다양하게 확장될 수 있을 것이다.However, the problem to be solved of the present invention is not limited thereto, and may be variously expanded within a range without departing from the spirit and scope of the present invention.
본 발명의 일 목적을 달성하기 위하여, 본 발명의 실시예들에 따른 문서 통합 관리 시스템은 서버 장치와 클라이언트 장치를 포함할 수도 있고, 복수의 기업 업무 시스템의 통합 제어가 가능한 서버 장치는, 상이한 제공자들에 의해 설치된 복수의 기업 업무 시스템들, 기업 내부 정보를 포함하는 전자 문서 파일을 저장하는 문서 데이터베이스, 조직도 및 사용자 정보를 저장하는 인사 데이터베이스, 기업 내부 정보 보안 정책에 관한 정보를 포함하는 정책 파일을 저장하는 정책 데이터베이스, 및 복수의 기업 업무 시스템들과 접속된 통합 제어 유닛을 포함할 수 있고, 이 때, 복수의 기업 업무 시스템들은 통합 제어 유닛을 통하여 인사 데이터베이스 및 정책 데이터베이스를 공유하는 것을 특징으로 할 수도 있다. 통합 제어 유닛은 정책 데이터베이스와 접속되고, 통합 제어 유닛은 또한, 정책 데이터베이스에 저장된 정책 파일을 관리하는 정책 관리부 및 서버 장치에 접속된 클라이언트 장치로 정책 파일을 전송하는 정책 전송부를 포함하는, 서버 정책부 및 문서 데이터베이스로부터 클라이언트 장치로 전달될 전자 문서 파일에 대해 암호화 처리를 수행하는 암호화부, 인사 데이터베이스에 저장된 사용자 정보와 비교하여 클라이언트 장치의 사용자의 로그인 권한을 확인하는 로그인 확인부 및 클라이언트 장치로부터 수신한 로그 정보를 관리하는 로그 정보 감지부를 포함하는, 보안부를 포함할 수도 있다. In order to achieve the object of the present invention, the document integrated management system according to the embodiments of the present invention may include a server device and a client device, the server device capable of integrated control of a plurality of enterprise business systems, different providers A plurality of corporate business systems installed by the server, a document database storing electronic document files containing corporate internal information, a human resource database storing organizational charts and user information, and a policy file containing information about internal corporate information security policies. A policy database to store and an integrated control unit connected to the plurality of corporate business systems, wherein the plurality of corporate business systems share a personnel database and a policy database through the integrated control unit. It may be. The integrated control unit is connected with the policy database, and the integrated control unit also includes a policy management unit for managing the policy file stored in the policy database and a policy transmitting unit for transmitting the policy file to the client device connected to the server device. And an encryption unit that performs encryption processing on the electronic document file to be transmitted from the document database to the client device, a login confirmation unit that checks the login authority of the user of the client device in comparison with the user information stored in the personnel database, and received from the client device. It may include a security unit, including a log information sensor for managing log information.
다음으로, 클라이언트 장치는 전자 문서 파일의 생성 또는 변경을 모니터링하는 모니터부, 서버 장치의 정책 데이터베이스로부터 문서 등급 설정 정보 및 보안 처리 정책을 포함하는 정책 파일을 수신하는 컨트롤부, 문서 보안부 및 문서 지지부를 포함할 수도 있다. 문서 보안부는, 전자 문서 파일로부터 텍스트 데이터를 추출하고, 추출된 텍스트 데이터로부터 기업 내부 정보 관련 문구를 검색하고, 기업 내부 정보 관련 문구가 검색된 횟수 및 문서 등급 설정 정보에 기초하여, 전자 문서 파일에 대한 노출 점수를 산출하고, 노출 점수에 기초하여 전자 문서 파일에 사용자 접근 권한과 관련된 문서 등급을 부여하고, 그리고 서버 장치로부터 수신된 클라이언트 장치의 사용자에 대한 사용자 인적 정보에 기초하여 클라이언트 장치에서 디스플레이되는 전자 문서 파일의 텍스트에 워터마크를 삽입하도록 구성될 수도 있다. 또한, 문서 지지부는 문서 보안부에서 생성된 전자 문서 파일을 문서 데이터베이스에 업로드하거나, 암호화부로부터 암호화된 전자 문서 파일을 다운로드하도록 구성될 수도 있다. Next, the client device includes a monitor unit for monitoring the generation or change of an electronic document file, a control unit for receiving a policy file including document grade setting information and a security processing policy from a policy database of the server device, a document security unit, and a document support unit. It may also include. The document security unit extracts text data from the electronic document file, retrieves the internal corporate information phrase from the extracted text data, and based on the number of times that the internal corporate information phrase has been retrieved and the document grade setting information, An electronic score displayed on the client device for calculating an exposure score, assigning an electronic document file a document grade associated with a user's access right based on the exposure score, and based on user personal information about a user of the client device received from the server device; It may also be configured to embed a watermark in the text of the document file. In addition, the document supporter may be configured to upload the electronic document file generated by the document security unit to the document database, or download the encrypted electronic document file from the encryption unit.
일 실시형태에 따르면, 복수의 기업 업무 시스템들은 전자 문서 관리 시스템 (EDMS; Electronic Document Management System), 그룹웨어 (GW; Groupware), 비즈니스 프로세스 관리 (BPM; Business Process Management) 시스템, 전사적 자원 관리 (ERP; Enterprise Resource Planning) 시스템 및 이메일 시스템 중 하나 이상을 포함할 수도 있다.According to one embodiment, a plurality of enterprise business systems include an electronic document management system (EDMS), groupware (GW), business process management (BPM) system, enterprise resource management (ERP); It may also include one or more of an Enterprise Resource Planning system and an email system.
본 발명의 실시예들에 따른 문서 통합 관리 시스템에 따르면, 기존의 문서관리 시스템, 전자 결재 시스템 등의 다양한 디지털 기업 업무 시스템에 근간을 두고, 다양한 기업 업무시스템을 Integrated Management Control System (IMCS) 을 중심으로 통합시키는데, 보다 구체적으로는 다양한 디지털 기업 업무 시스템과 기업 업무 시스템의 단순 통합이 아닌 사용자의 인적 정보 및 조직도 정보를 하나의 인사 DB로 통합하여 IMCS 중심으로 일체화된 하나의 시스템으로 제공하기 때문에 추가적인 구축 및 통합 비용을 대폭 줄일 수 있다. 또한, 서버에서 다양한 기업 업무 시스템이 하나의 인사 DB를 사용하므로 서버에 접속 시 마다 반복적으로 행해지던 사용자의 인적 정보 및 조직도 정보 검색에 따른 시간 낭비를 줄이고 업무의 효율성을 증가 시킬 수 있다. 뿐만 아니라 데이터 중복에 따른 정보의 불일치로 발생할 수 있는 보안 문제를 해소할 수 있으며 향후 다양한 업무 시스템들과 손쉽게 통합시킬 수 있고 일관성 있는 업무를 추진할 수 있다.According to the document integrated management system according to the embodiments of the present invention, based on various digital corporate business systems such as existing document management system, electronic payment system, etc., various corporate business systems are centered on Integrated Management Control System (IMCS). More specifically, since the user's personal information and organizational chart information are integrated into one HR database and provided as a single system centered on IMCS, rather than simple integration between various digital corporate business systems and corporate business systems, Significantly reduce deployment and integration costs. In addition, since various corporate work systems use a single human resource DB on the server, it is possible to reduce time wasted and increase work efficiency due to retrieval of user information and organizational chart information that has been repeatedly performed every time the server is accessed. In addition, it can solve security problems caused by inconsistency of information due to data redundancy, and can be easily integrated with various work systems in the future and promote consistent work.
아울러, 본 발명의 또 다른 실시예에 따른 서버 장치를 통하여 클라이언트 장치 간에 기업 내부 문서를 공유하는 방법에 따르면, 클라이언트 장치에서는 기존 암호화와 접근 제어를 이용한 DRM 방식에 DLP 의 내용 검색 기능을 추가하여 사용자 기기에서 생성되는 문서와 웹을 통해 전송하는 문서, 그리고 저장매체를 통해 저장되는 경우, 해당 문서를 각 보안 등급에 따라 보안 정책을 수행하기 때문에 외부 유출의 위험성이 적으므로 사전보안을 강화시킬 수 있다. In addition, according to a method of sharing an internal document between client devices through a server device according to another embodiment of the present invention, the client device adds a content retrieval function of the DLP to the DRM method using existing encryption and access control. Documents created on the device, documents sent via the web, and stored in the storage media can be enhanced according to the security level according to each security level, so the risk of external leakage can be enhanced. .
또한 본 발명의 텍스트 워터마킹 기술을 통해 사용자 별 폰트 크기 및 띄어쓰기에 차별화를 두어 문서의 유출 시 유출 경로를 추적할 수 있고 그로 인해 사전 보안뿐만 아니라 사후 보안도 강화시킬 수 있다. 즉, 서버에서의 IMCS를 중심으로 다양한 시스템을 하나로 통합시키고 DRM과 DLP를 이용한 사전 보안 강화 및 텍스트 워터마킹을 통한 추적 기능으로 기업의 사후 보안을 강화시킬 수 있다. In addition, through the text watermarking technology of the present invention can differentiate the font size and spacing for each user to track the outflow path when the document is leaked, thereby enhancing the post-security as well as post-security. In other words, it is possible to consolidate the various systems around IMCS on the server and to enhance the post-security of the enterprise by preliminary security using DRM and DLP and tracking through text watermarking.
또한 사용자 디바이스 기반의 보안 시스템 구축을 통해 다양한 기기 및 스마트 기기에 의한 이동 업무 환경에서의 보안 강화가 가능하다. 기존 서버에서의 보안 시스템이 아닌 사용자 단말기 자체에서 문서의 내용 검색 및 등급 설정을 통한 사전 보안과 텍스트 워터마킹 삽입에 의한 사후 보안을 제공하므로 이동 업무 환경으로의 변화 흐름 속에서 효율적인 보안 시스템을 제공할 수 있다.In addition, it is possible to reinforce security in mobile work environment by various devices and smart devices by building security system based on user device. It provides efficient security system in the flow of change to mobile business environment by providing pre-security through text search and insertion of text contents in the user terminal itself, and post-security by text watermarking. Can be.
다만, 본 발명의 효과는 이에 한정되는 것이 아니며, 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위에서 다양하게 확장될 수 있을 것이다.However, the effects of the present invention are not limited thereto, and may be variously extended within a range without departing from the spirit and scope of the present invention.
도 1 은 복수의 기업 업무 시스템들의 통합 제어가 가능한 서버 장치 및 클라이언트 장치를 포함하는 문서 통합 관리 시스템의 개략도를 나타낸다.1 is a schematic diagram of a document integrated management system including a server device and a client device capable of integrated control of a plurality of corporate business systems.
도 2 는 본 발명의 일 실시예에 따른 클라이언트 장치를 나타낸다.2 illustrates a client device according to an embodiment of the present invention.
도 3 은 본 발명의 일 실시예에 따른 기업 내부 정보 보안을 강화하기 위한 클라이언트 장치에서의 전자 문서 파일 생성 방법의 순서도를 나타낸다.3 is a flowchart of a method for generating an electronic document file in a client device for enhancing internal corporate information security according to an embodiment of the present invention.
도 4 는 서버 장치를 통하여 클라이언트 장치들 간에 기업 내부 문서를 공유하는 방법의 순서도를 나타낸다.4 shows a flow chart of a method for sharing an internal corporate document between client devices via a server device.
도 5 는 본 발명의 일 실시예에 따른 정책 파일을 나타낸다. 5 illustrates a policy file according to an embodiment of the present invention.
도 6 은 본 발명에 사용되는 일 예시적인 등급 설정 정보를 나타낸다.6 shows exemplary rating setting information used in the present invention.
도 7 는 본 발명의 일 실시예에 따른 내용 검색부를 나타낸다.7 illustrates a content searching unit according to an embodiment of the present invention.
도 8 은 본 발명의 일 실시예에 따른 등급 결정부를 나타낸다.8 illustrates a rating unit according to an embodiment of the present invention.
도 9 는 폰트 사이즈 크기를 조정하는 방법 및 폰트의 굵기를 조정하는 방법으로 워터마킹을 삽입하는 일 실시형태를 나타낸다.9 illustrates an embodiment of inserting watermarking in a method of adjusting the font size size and in a method of adjusting the thickness of the font.
본문에 개시되어 있는 본 발명의 실시예들에 대해서, 특정한 구조적 내지 기능적 설명들은 단지 본 발명의 실시예를 설명하기 위한 목적으로 예시된 것으로, 본 발명의 실시예들은 다양한 형태로 실시될 수 있으며 본문에 설명된 실시예들에 한정되는 것으로 해석되어서는 아니된다.With respect to the embodiments of the present invention disclosed in the text, specific structural to functional descriptions are merely illustrated for the purpose of describing embodiments of the present invention, embodiments of the present invention may be implemented in various forms and It should not be construed as limited to the embodiments described in.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 형태를 가질 수 있는바, 특정 실시예들을 도면에 예시하고 본문에 상세하게 설명하고자 한다. 그러나 이는 본 발명을 특정한 개시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.As the inventive concept allows for various changes and numerous modifications, particular embodiments will be illustrated in the drawings and described in detail in the text. However, this is not intended to limit the present invention to a specific disclosed form, it should be understood to include all modifications, equivalents, and substitutes included in the spirit and scope of the present invention.
본 출원에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 출원에서, "포함하다" 또는 "가지다" 등의 용어는 설시된 특징, 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terminology used herein is for the purpose of describing particular example embodiments only and is not intended to be limiting of the present invention. Singular expressions include plural expressions unless the context clearly indicates otherwise. In this application, the terms "comprise" or "having" are intended to indicate that there is a feature, number, step, action, component, part, or combination thereof that is described, and that one or more other features or numbers are present. It should be understood that it does not exclude in advance the possibility of the presence or addition of steps, actions, components, parts or combinations thereof.
다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미이다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 의미인 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless defined otherwise, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art. Terms such as those defined in the commonly used dictionaries should be construed as meanings consistent with the meanings in the context of the related art and shall not be construed in ideal or excessively formal meanings unless expressly defined in this application. .
이하, 첨부한 도면들을 참조하여, 본 발명의 바람직한 실시예를 보다 상세하게 설명하고자 한다. 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다.Hereinafter, with reference to the accompanying drawings, it will be described in detail a preferred embodiment of the present invention. The same reference numerals are used for the same elements in the drawings, and duplicate descriptions of the same elements are omitted.
도 1 은 복수의 기업 업무 시스템들의 통합 제어가 가능한 서버 장치 (100) 와 클라이언트 장치 (200) 를 포함하는 문서 통합 관리 시스템 (10) 의 개략도이다. 서버 장치 (100) 는 통합 제어 유닛 (110), 정책 데이터베이스 (116), 인사 데이터베이스 (118), 문서 데이터베이스 (120) 및 복수의 기업 업무 시스템들 (140, 142, 144, 146) 을 포함할 수 있다. 본 발명의 통합 관리 제어 시스템 (IMCS) 은 서버 장치 내에서 통합 제어 유닛 (110) 으로 구현될 수도 있다.1 is a schematic diagram of a document integrated management system 10 including a server device 100 and a client device 200 capable of integrated control of a plurality of corporate business systems. The server device 100 may include an integrated control unit 110, a policy database 116, a personnel database 118, a document database 120, and a plurality of corporate business systems 140, 142, 144, 146. have. The integrated management control system (IMCS) of the present invention may be implemented as the integrated control unit 110 in the server device.
통합 제어 유닛 (110) 은 문서 데이터베이스 (120) 와 접속할 수도 있고, 통합 제어 유닛 (110) 은 또한 정책 데이터 베이스 (116) 과 접속된 서버 정책부 (112) 및 인사 데이터베이스와 접속된 보안 관리부 (114) 를 포함할 수도 있다. 서버 정책부 (112) 는 정책 관리부 (122) 및 정책 전송부 (124) 를 포함할 수 있다. 정책 관리부 (122) 는 해당 문서의 기업 내부 정보에 대한 노출 점수에 따른 문서의 등급 및 사용자 권한 등급 지정을 위한 정책 등을 포함하는 정책 파일로서, 정책 데이터 베이스에 저장된 정책 파일들을 보관, 업데이트, 삭제하는 등의 관리를 수행하며, 정책 전송부 (124) 는 정책 데이터베이스에 저장된 정책 파일을 필요에 따라 클라이언트로 전송하는 역할을 담당할 수 있다. 서버 장치의 보안 관리부 (114) 는 사용자의 로그인 여부를 확인하고, 로그 정보를 감지하고, 문서의 암호화를 지원하는 역할을 하는 것으로, 보다 구체적으로는, 클라이언트 장치로 전자 문서를 전송하기에 앞서 그 전자 문서에 대해 암호화 처리를 수행하는 암호화부 (126), 클라이언트 장치의 사용자가 로그인하는 경우 서버 장치 내의 인사 데이터베이스에 저장된 사용자 정보 및 조직도 정보를 기반으로 사용자 별 로그인 권한을 확인하는 로그인 확인부 (128), 및 클라이언트 장치에서 기업 내부 정보 검출되는 경우 그 검출 결과에 따른 보안 처리와 관련된 정보를 클라이언트 장치로부터 로그 데이터 형식으로 수신하여 관리하는 로그 정보 감지부 (130) 를 포함할 수 있다. The integrated control unit 110 may connect with the document database 120, and the integrated control unit 110 may also connect with the policy database 116 and the server policy unit 112 and the security management unit 114 connected with the personnel database. ) May be included. The server policy unit 112 may include a policy manager 122 and a policy transmitter 124. The policy manager 122 is a policy file including a policy for designating a document grade and a user authority level according to an exposure score of the internal information of the document, and stores, updates, and deletes the policy files stored in the policy database. The policy transmitter 124 may be responsible for transmitting the policy file stored in the policy database to the client as needed. The security management unit 114 of the server device checks whether a user is logged in, detects log information, and supports encryption of a document. More specifically, the security management unit 114 of the server device prior to transmitting the electronic document to the client device is provided. Encryption unit 126 for performing encryption processing on the electronic document, Login confirmation unit for checking the login authority for each user based on the user information and organization chart information stored in the personnel database in the server device when the user of the client device is logged in (128) And the log information detecting unit 130 that receives and manages information related to security processing according to the detection result from the client device in a log data format when the internal company information is detected by the client device.
도 1 에 도시된 바와 같이, 정책 데이터베이스 (116) 는 서버 정책부 (112) 와 접속되고, 정책 데이터베이스에는 기업의 내부 정보 보안 정책과 관련된 정보를 포함하고 있는 정책 파일들이 저장되어 있다. 도 5 에서 본 발명에 이용되는 예시적인 정책 파일을 도시한다. 인사 데이터베이스 (118) 는 서버 장치의 보안 관리부 (114) 와 접속되고, 인사 데이터베이스에는 기업의 임직원에 대한 정보, 즉, 기업 내부 정보가 포함된 문서를 열람할 수 있는 사용자들에 대한 정보 및 기업의 조직도 정보 등이 저장되어 있을 수도 있다. 서버 장치와 연결된 클라이언트 장치에 의해 로그인 요청이 있는 경우, 서버 장치의 로그인 확인부 (128) 는 인사 데이터베이스에 저장된 조직도 및 사용자 정보 등을 조회함으로써 로그인을 확인할 수도 있다. 기업 내부 정보를 포함하는 전자 문서 파일들의 저장소인 문서 데이터베이스 (120) 는 통합 제어 유닛과 접속될 수도 있으며, 클라이언트 장치로부터 업로드된 전자 문서 파일을 저장할 수도 있다. 클라이언트 장치로부터 다운로드 요청이 있는 경우, 서버 장치는 문서 데이터베이스로부터 전자 문서 파일을 조회하여 통합 제어 유닛의 암호화부에 의해 해당 전자 문서 파일을 암호화하여 클라이언트 장치로 전달할 수도 있다. As shown in FIG. 1, the policy database 116 is connected to the server policy unit 112, and the policy database stores policy files containing information related to the internal information security policy of the enterprise. 5 illustrates an exemplary policy file used in the present invention. The personnel database 118 is connected to the security management unit 114 of the server device, and the personnel database includes information on employees of the company, that is, information on users who can view documents including the internal information of the company. Organization chart information may be stored. When there is a login request by the client device connected to the server device, the login confirmation unit 128 of the server device may confirm the login by inquiring the organization chart and the user information stored in the personnel database. The document database 120, which is a repository of electronic document files containing enterprise internal information, may be connected with the integrated control unit and may store electronic document files uploaded from client devices. When there is a download request from the client device, the server device may inquire the electronic document file from the document database, encrypt the electronic document file by the encryption unit of the integrated control unit, and transmit the encrypted electronic document file to the client device.
서버 장치 (100) 는 또한 복수의 기업 업무 시스템들 (140, 142, 144, 146) 을 포함할 수도 있다. 복수의 기업 업무 시스템들로는, 전자 문서 관리 시스템 (EDMS; Electronic Document Management System), 그룹웨어 (GW; Groupware), 비즈니스 프로세스 관리 (BPM; Business Process Management) 시스템, 전사적 자원 관리 (ERP; Enterprise Resource Planning) 시스템, 이메일 시스템 등과 같이 기업 내부 문서의 결재, 공유, 수정, 저장, 전송 등과 같은 기업 내부 문서의 처리를 위한 어떠한 기업 내 전자 문서 관리 시스템을 포함할 수도 있으며, 이들은 각각 상이한 서비스 제공자들에 의해 설치된 시스템일 수도 있다.The server device 100 may also include a plurality of enterprise business systems 140, 142, 144, 146. The multiple enterprise business systems include Electronic Document Management System (EDMS), Groupware (GW), Business Process Management (BPM) system, and Enterprise Resource Planning (ERP) system. It may include any internal electronic document management system for processing internal documents such as payment, sharing, modification, storage and transmission of internal documents such as e-mail systems, and e-mail systems, each of which is installed by different service providers. It may be.
다만, 본 발명에 따른 서버 장치에 설치된 복수의 기업 업무 시스템들은 각각의 시스템마다 인사 데이터베이스 및/또는 정책 데이터베이스를 구비하는 것이 아니라, 다양한 기업 업무시스템을 통합 제어 유닛으로 구현되는 통합 관리 제어 시스템 (IMCS) 을 중심으로 통합, 즉, 사용자의 인적 정보 및 조직도 정보를 포함하는 인사 데이터베이스 및/또는 정책 데이터베이스를 공유하는 것을 특징으로 한다. 이와 같은 다양한 기업 업무 시스템에 대한 통합 관리 제어 시스템의 도입은 각각의 기업 업무 시스템이 추가될 때마다 필요로 하는 추가적인 시스템 구축 및 통합에 소요되는 비용을 대폭 줄일 수 있다. 또한, 서버에서 다양한 기업 업무 시스템이 하나로 통합된 인사 데이터베이스 및/또는 정책 데이터베이스를 사용하므로 서버에 접속할 때마다 반복적으로 행해지던 사용자의 인적 정보 및 조직도 정보 검색 등에 따른 시간 낭비를 줄이고 업무의 효율성을 증가 시킬 수 있다. 뿐만 아니라 데이터 중복에 따른 정보의 불일치로 발생할 수 있는 보안 문제를 해소할 수 있으며 향후 다양한 업무 시스템들과 손쉽게 통합시킬 수 있고 일관성 있는 업무를 추진할 수 있다는 이점이 있다.However, the plurality of corporate business systems installed in the server device according to the present invention do not have a personnel database and / or policy database for each system, but an integrated management control system (IMCS) in which various corporate business systems are implemented as an integrated control unit. ), I.e., share a personnel database and / or policy database that includes user information and organizational chart information. The introduction of an integrated management control system for various corporate business systems can greatly reduce the cost of additional system construction and integration required for each additional corporate business system. In addition, the server uses a personnel database and / or policy database that integrates various corporate business systems into one, reducing time wasted and retrieving work efficiency due to retrieval of personal information and organization chart information that is repeatedly performed every time the server is accessed. You can. In addition, it can solve security problems that may occur due to information inconsistency due to data duplication, and can easily integrate with various work systems in the future and promote consistent work.
도 1 에 도시된 바와 같이, 서버 장치 (100) 는 클라이언트 장치와 네트워크를 통해 접속될 수 있고, 복수의 클라이언트 장치와 동시에 접속될 수도 있다. 서버 장치에 접속된 클라이언트 장치는 서버 장치로 전자 문서 파일을 업로드하고, 서버 장치로부터 전자 문서 파일을 다운로드를 수행할 수도 있다. 이와 관련하여, 서버 장치와 접속될 수도 있는 클라이언트 장치의 예시적인 상세 구성은 도 2 에 도시된다. As shown in FIG. 1, the server device 100 may be connected with a client device via a network, and may be simultaneously connected with a plurality of client devices. The client device connected to the server device may upload the electronic document file to the server device and download the electronic document file from the server device. In this regard, an exemplary detailed configuration of a client device that may be connected with a server device is shown in FIG. 2.
도 2 를 참조하면, 클라이언트 장치 (200) 는 컨트롤부 (201), 모니터부 (202) 및 클라이언트 문서 관리부 (203) 를 포함할 수 있고, 클라이언트 문서 관리부 (203) 는 문서 보안부 (204) 및 문서 지지부 (205) 를 포함할 수 있다. Referring to FIG. 2, the client device 200 may include a control unit 201, a monitor unit 202, and a client document management unit 203, and the client document management unit 203 may include a document security unit 204 and a document. Support 205.
문서 보안부는 정기적 업데이트 또는 사용자의 설정 변경 등으로 인해 설정이 계속 변화될 수 있기 때문에 초기화부에 의해 초기화되어야 할 필요성이 있으므로, 컨트롤부 (201) 는 클라이언트 문서 관리부 (203) 의 문서 보안부 (204) 를 최초의 상태로 돌려놓는 초기화 기능을 제공하도록 구성될 수도 있고, 서버로부터 정책 파일을 수신하고, 또한 수신된 정책 파일을 열기, 닫기, 정책 파일에서 특정 항목 읽기, 특정 항목 쓰기, 특정 항목 삭제 등의 기능을 제공하도록 구성될 수도 있다. 컨트롤부 (201) 는 또한, 클라이언트에 로드된 문서 파일에 대해 문서 보안부로 하여금 파일 검사를 수행하도록 지시하는 역할을 할 수도 있다.Since the document security unit may need to be initialized by the initialization unit because the setting may be continuously changed due to periodic update or user's setting change, the control unit 201 is the document security unit 204 of the client document management unit 203. It can be configured to provide an initialization function that returns the value to its original state, receives a policy file from the server, and also opens, closes, reads specific items from the policy file, writes specific items, deletes specific items, and so on. It may be configured to provide a function of. The control unit 201 may also serve to instruct the document security unit to perform file inspection on the document file loaded on the client.
모니터부 (202) 는 문서 파일 프로세스에 대해 실시간 감시를 통해 클라이언트 장치의 문서 파일 프로세스에서 전자 문서 파일이 생성되거나 수정되는 경우에, 그 프로세스의 정보를 알리는 프로세스 필터링부를 포함할 수도 있고, 파일명 및 확장자 등을 기반으로 파일에 대한 실시간 감시를 수행하고, 파일에 대한 변화가 검출되는 경우 이를 알리는 역할을 하는 파일 필터링부를 포함할 수도 있으며, 한 번 검사된 파일 리스트를 관리하여 다음 번에 검사에서 제외되도록 함으로써, 검사의 효율성을 제고하는 역할을 수행하는 파일 리스트 매핑부를 포함할 수도 있다.The monitor unit 202 may include a process filtering unit for notifying information of the process when the electronic document file is generated or modified in the document file process of the client device through real-time monitoring of the document file process, and includes a file name and an extension. It may include a file filtering unit that performs a real-time monitoring of the file based on the file, and notifies when a change to the file is detected, and manages the list of scanned files once so that they are excluded from the next scan. By doing so, it may include a file list mapping unit that serves to improve the efficiency of the inspection.
다음으로, 클라이언트 문서 관리부 (203) 를 구성하는 문서 보안부 (204) 에 대하여 보다 구체적으로 살펴보면, 문서 보안부는 인터페이스부 (210), 암호화/비암호화 파일 검사부 (220), 내용 검색부 (230), 등급 결정부 (240), 워터마킹부 (250), 보안 처리부 (260) 및 파일 생성부 (270) 를 포함할 수도 있다. Next, the document security unit 204 constituting the client document management unit 203 will be described in more detail. The document security unit may include an interface unit 210, an encryption / non-encryption file inspection unit 220, a content retrieval unit 230, The rating determiner 240, the watermarking unit 250, the security processor 260, and the file generator 270 may be included.
인터페이스부 (210) 는 모니터부 (202) 에 의한 문서 변경 알림을 수신하고, 컨트롤부 (201) 에 의한 내용 검색 지시를 수신하며, 문서 지지부 (205) 에 의해 서버로부터 다운로드받은 문서를 수신한다. 인터페이스부 (210) 에서 수신된, 서버로부터 다운로드받은 전자 문서 파일은 암호화/비암호화 파일 검사부 (220) 로 전달되어, 그 전자 문서 파일이 암호화되었는지 암호화되지 않았는지를 판단하고, 암호화된 경우에는 임시로 메모리 상에 복호화를 수행하여 저장해둘 수도 있다. 비암호화 전자 문서 파일 또는 복호화된 전자 문서 파일이 문서 보안부의 내용 검색부 (230) 로 전달되어, 해당 문서 파일에 대하여 기업 내부 정보의 포함 유무에 대한 검색이 수행된다. 내용 검색부 (230) 에 대해서는 도 7 에서 보다 상세히 설명된다. 내용 검색부 (230) 에 의한 문서 텍스트 추출 결과와 서버로부터 수신한 정책 파일에 기반하여 등급 결정부 (240) 에서는 문서에 대한 등급 및 사용자 접근 권한 등급을 결정한다. 등급 결정부 (240) 에 대해서는 도 8 에서 보다 상세히 설명된다. 등급이 결정된 문서에는 워터마킹 처리부 (250) 에서 서버로부터 사용자 인적 정보를 전달받아 그 정보에 기반하여 사용자 별 디스플레이 되는 문서에 차이를 부여하는 텍스트 워터마크를 삽입한다. 텍스트 워터마크의 삽입하는 실시예들에 대해서는 도 9 에 도시된다. 그 후 보안 처리부 (260) 에 의해 워터마킹된 전자 문서 파일에 대해 삭제, 격리 등의 보안 처리가 이루어지고, 파일 생성부 (270) 에 의해 파일의 헤더에 권한 정보가 삽입된 최종 파일이 생성된다.The interface unit 210 receives a document change notification by the monitor unit 202, receives a content search instruction by the control unit 201, and receives a document downloaded from the server by the document support unit 205. The electronic document file downloaded from the server, received from the interface unit 210, is passed to the encryption / decryption file checker 220 to determine whether the electronic document file is encrypted or not, and if encrypted, temporarily It can also be decoded and stored in memory. The non-encrypted electronic document file or the decrypted electronic document file is transferred to the content retrieval unit 230 of the document security unit, and a search is performed on whether the internal file information is included in the document file. The content searching unit 230 is described in more detail with reference to FIG. 7. Based on the document text extraction result by the content retrieval unit 230 and the policy file received from the server, the grade determination unit 240 determines a grade and a user access authority grade for the document. The rating unit 240 will be described in more detail with reference to FIG. 8. The watermarking processing unit 250 receives user personal information from the server and inserts a text watermark that gives a difference to the document displayed for each user based on the information. Embodiments of embedding a text watermark are shown in FIG. Thereafter, security processing such as deletion and quarantine is performed on the electronic document file watermarked by the security processing unit 260, and the final file in which the authority information is inserted into the header of the file is generated by the file generation unit 270. .
도 3 은 본 발명의 일 실시예에 따른 기업 내부 정보 보안을 강화하기 위한 클라이언트 장치에서의 전자 문서 파일 생성 방법의 순서도를 도시한다. 도 3 을 참조하면, 클라이언트 장치에 전자 문서 파일이 다운로드 또는 생성됨에 따라 프로세스가 개시된다 (단계 S300). 클라이언트 장치의 모니터부에서 클라이언트 장치에서의 전자 문서 파일의 생성 및/또는 서버로부터 다운로드받은 전자 문서 파일에 대한 변경사항을 모니터링한다 (단계 S302). 클라이언트 장치는 또한 서버로부터 문서 등급 설정 정보 및 보안 처리 정책을 포함하는 정책 파일을 수신할 수도 있다 (단계 S304). 문서 등급 설정 정보는 기업 내부 정보 관련 문구별 중요도 정보, 노출 점수에 따른 문서 등급을 규정하는 문서 등급 지정 정책 및 부여된 문서 등급에 따라 사용자가 문서에 접근할 수 있는 권한을 규정하는 사용자 접근 권한 지정 정책을 포함할 수도 있다. 정책 파일은 또한 도 5 에 도시된 바와 같이, 정규 표현식 및 키워드를 더 포함할 수도 있다. 이 단계는 클라이언트 장치에서 전자 문서 파일의 생성 및/또는 변경이 모니터링되는 경우 뿐만 아니라, 이와 무관하게 정기적으로 수행될 수도 있다.3 is a flowchart of a method for generating an electronic document file in a client device for enhancing internal corporate information security according to an embodiment of the present invention. Referring to FIG. 3, the process starts as an electronic document file is downloaded or created on the client device (step S300). The monitor of the client device monitors the generation of the electronic document file on the client device and / or the change to the electronic document file downloaded from the server (step S302). The client device may also receive a policy file containing document grade setting information and a security processing policy from the server (step S304). Document rating setting information is the user's access authority that defines the user's access to the document according to the document ranking policy that defines the document's ranking according to the exposure score, the materiality information by the phrase related to internal company information It may also include a policy. The policy file may further include regular expressions and keywords, as shown in FIG. 5. This step may be performed regularly as well as when the creation and / or modification of an electronic document file is monitored at the client device.
클라이언트 장치의 내용 검색부 (230) 에서는 또한 모니터링된 전자 문서 파일로부터 텍스트 데이터를 추출하고 (단계 S306), 추출된 텍스트 데이터로부터 기업 내부 정보 관련 문구를 검색할 수도 있다 (단계 S308). 클라이언트 장치의 등급 결정부 (240) 기업 내부 정보 관련 문구의 검출 횟수를 산출할 수도 있으며, 기업 내부 정보 관련 문구가 검색된 횟수 및 정책 파일에 포함된 문서 등급 설정 정보에 기초하여, 전자 문서 파일에 대한 노출 점수를 산출한다 (단계 S310). The content retrieval unit 230 of the client device may also extract text data from the monitored electronic document file (step S306), and retrieve the corporate internal information-related phrase from the extracted text data (step S308). The rating unit 240 of the client device may calculate the number of times of detecting the internal corporate information-related text, and based on the number of times the internal corporate information-related text has been searched and the document grade setting information included in the policy file, The exposure score is calculated (step S310).
클라이언트 장치의 등급 결정부 (240) 에서는 또한 이와 같이 산출된 노출 점수에 따라 정책 파일에 포함된 사용자 접근 권한 지정 정책에 기초하여 전자 문서 파일에 사용자 접근 권한과 관련된 문서 등급을 부여한다 (단계 S312). 클라이언트 장치의 워터마킹부 (250) 에서는, 서버로부터 클라이언트 장치의 사용자에 대한 사용자 인적 정보를 수신하고, 수신된 사용자 인적 정보에 기초하여 클라이언트 장치에서 디스플레이되는 전자 문서 파일의 텍스트에 워터마크를 삽입한다 (단계 S314). 워터마크를 삽입하는 것은 사용자 인적 정보에 따라 텍스트의 폰트 사이즈 크기를 조정하는 것 및 텍스트의 폰트의 굵기를 조정하는 것 중 적어도 하나를 포함할 수도 있다.The rating unit 240 of the client device also assigns the document grade related to the user access right to the electronic document file based on the user access right designation policy included in the policy file according to the calculated exposure score (step S312). . The watermarking unit 250 of the client device receives user personal information about the user of the client device from the server, and inserts a watermark in the text of the electronic document file displayed on the client device based on the received user personal information. (Step S314). Inserting the watermark may include at least one of adjusting the font size of the text and adjusting the thickness of the font of the text according to user personal information.
이후, 보안 등급이 결정되고 워터마크가 삽입된 전자 문서 파일에 대해 클라이언트 장치의 보안 처리부 (260) 에서는 등급별 보안 처리 정책에 기초하여 해당 문서에 대해 완전 삭제 처리, 격리 처리, 암호화 처리 그리고 통보 처리 중 하나의 보안 처리를 수행할 수도 있고, 파일 생성부 (270) 에서는 보안 관련 정보가 삽입된 헤더를 포함하는 파일을 생성할 수도 있다 (단계 S316).Subsequently, the security processing unit 260 of the client device for the electronic document file having the security level determined and the watermark inserted therein is subjected to complete deletion processing, quarantine processing, encryption processing, and notification processing for the document based on the security processing policy for each grade. One security process may be performed, and the file generation unit 270 may generate a file including a header into which security related information is inserted (step S316).
도 4 에서는 본 발명의 일 실시예에 따라 복수의 기업 업무 시스템들의 통합 제어가 가능한 서버 장치를 통하여 클라이언트 장치들 간에 기업 내부 문서를 공유하는 방법의 순서도를 도시한다. 먼저, 제 1 클라이언트 장치는 전자 문서 파일을 생성하여 이를 서버 장치의 문서 데이터베이스로 업로드할 수도 있다 (단계 S400). 4 is a flowchart illustrating a method of sharing an internal document among client devices through a server device capable of integrated control of a plurality of corporate business systems according to an exemplary embodiment of the present invention. First, the first client device may generate an electronic document file and upload it to the document database of the server device (step S400).
이후에, 제 2 클라이언트 장치는 서버 장치로 문서 데이터베이스에 저장된 전자 문서 파일의 다운로드를 요청할 수 있다. 제 1 클라이언트 장치로부터의 업로드와 제 2 클라이언트 장치에 의한 다운로드 요청은 연속적일 수도, 비연속적일 수도 있으며, 제 1 클라이언트 장치와 제 2 클라이언트 장치는 동일한 사용자의 단말일 수도 있고, 상이한 사용자의 단말일 수도 있다. Thereafter, the second client device may request the server device to download the electronic document file stored in the document database. The upload from the first client device and the download request by the second client device may be continuous or discontinuous, and the first client device and the second client device may be terminals of the same user, or terminals of different users. It may be.
제 2 클라이언트 장치로부터의 다운로드 요청에 따라, 서버 장치는 제 2 클라이언트 장치로부터 전자 문서 파일의 다운로드 요청을 수신하고 (단계 S410), 이에 따라 인사 데이터베이스에 저장된 조직도 및 사용자 정보에 기초하여, 서버 장치의 로그인 확인부 (128) 에서 제 2 클라이언트 장치의 사용자의 로그인을 확인한다 (단계 S420). 다음으로, 서버 장치는 문서 데이터베이스로부터 제 2 클라이언트 장치가 다운로드를 요청한 전자 문서 파일을 암호화부 (126) 로 전달하여, 암호화부에서 암호화 처리를 수행하여 암호화된 전자 문서 파일을 생성한다 (단계 S430). In response to the download request from the second client device, the server device receives the download request of the electronic document file from the second client device (step S410), and accordingly, based on the organization chart and user information stored in the personnel database, The login confirmation unit 128 confirms the login of the user of the second client device (step S420). Next, the server device transmits the electronic document file requested for download by the second client device from the document database to the encryption unit 126, and performs encryption processing in the encryption unit to generate an encrypted electronic document file (step S430). .
서버 장치는 암호화된 전자 문서 파일을 제 2 클라이언트 장치로 전송하고, 이에 따라 제 2 클라이언트 장치는 이 암호화된 전자 문서 파일을 다운로드한다 (단계 S440). 제 2 클라이언트 장치에서는 도 3 와 관련하여 전술한 바와 같은 프로세스에 따라, 서버로부터의 전자 문서 파일 다운로드에 의해 제 2 클라이언트 장치에서의 전자 문서 파일의 생성 및 변경이 검출되면, 전자 문서 파일로부터 텍스트 데이터를 추출하고, 추출된 텍스트 데이터로부터 기업 내부 정보 관련 문구를 검색하여 노출 점수를 산출함으로써, 서버 장치로부터 수신한 정책 파일에 포함된 문서 보안 등급 설정 정보에 따라 문서 등급을 부여하고, 사용자 인적 정보에 기초하여 워터마크를 삽입한다 (단계 S450). 그 후, 제 2 클라이언트 장치의 사용자의 해당 전자 문서 파일의 보안 등급에 따른 문서 접근 권한에 기초하여, 제 2 클라이언트 장치에서 워터마크가 삽입된 전자 문서 파일이 디스플레이된다 (단계 S460).The server device transmits the encrypted electronic document file to the second client device, so that the second client device downloads the encrypted electronic document file (step S440). In the second client device, if creation and modification of the electronic document file at the second client device are detected by downloading the electronic document file from the server according to the process described above with respect to FIG. 3, the text data from the electronic document file is detected. Extracting and calculating an exposure score by searching for phrases related to internal company information from the extracted text data, assigning a document rating according to document security level setting information included in a policy file received from a server device, A watermark is inserted on the basis of step S450. Then, based on the document access right according to the security level of the corresponding electronic document file of the user of the second client device, the electronic document file with the watermark inserted in the second client device is displayed (step S460).
도 4 에 도시된 바와 같은 본 발명에 따른 클라이언트 장치들 간에 기업 내부 문서를 공유하는 방법은, 종래 기술들과 같이 서버 장치에서 문서 보안 처리를 하는 것이 아니라, 사용자의 단말기 자체에서 문서의 내용 검색 및 등급 설정을 통한 사전 보안과 텍스트 워터마킹 삽입에 의한 사후 보안을 제공하므로 이동 업무 환경으로의 변화 흐름 속에서 보다 효율적이고 강화된 보안 시스템을 제공할 수 있다.The method of sharing an internal document between client devices according to the present invention as shown in FIG. 4 is not a document security process in a server device as in the prior arts, but the content retrieval and Providing pre-security through rating setting and post-security by inserting text watermarking can provide more efficient and enhanced security system in the flow of change to mobile work environment.
도 5 는 본 발명의 일 실시예에 따라, 서버 장치에서 관리되고 서버 장치로부터 클라이언트 장치로 수신되는 정책 파일을 도시한다. 정책 파일 (500) 은 정규 표현식 (510), 키워드 (520), 보안 처리 정책 (530) 및 등급 설정 정보 (540) 를 포함한다. 본 발명의 실시예에 따르면, 정책 파일 (500) 은 서버 장치로부터 정기적으로 업데이트될 수 있다. 5 illustrates a policy file managed at a server device and received from a server device to a client device, in accordance with an embodiment of the present invention. The policy file 500 includes a regular expression 510, a keyword 520, a security processing policy 530, and rating setting information 540. According to an embodiment of the present invention, the policy file 500 may be updated regularly from the server device.
정규 표현식 (510) 은 기업의 내부 정보를 식별하거나 유추하여 알 수 있는 모든 정보를 정규 표현식으로 표현해둔 것이다. 정규 표현식은 많은 텍스트 편집기와 프로그래밍 언어에서 문자열의 검색과 치환을 위해 지원된다. 키워드 (520) 는 기업 내부 정보와 관련된 단어들을 규정해둔 것으로서, 예를 들어, 기밀, 보호, 제한 공개, 1 급 비밀, 2 급 비밀, 대외비 등이 있을 수 있다.The regular expression 510 expresses all information that can be known by identifying or inferring internal information of a company by using a regular expression. Regular expressions are supported for searching and replacing strings in many text editors and programming languages. The keyword 520 defines words related to internal company information, and may include, for example, confidentiality, protection, limited disclosure, first-class secret, second-class secret, confidentiality, and the like.
보안 처리 정책 (530) 은 문서의 등급에 따라 어떠한 방식의 보안을 적용할 지에 대해 기업 내부적으로 미리 정리해 놓은 것을 의미한다. 등급 설정 정보 (540) 는 파일 등급 지정 정책 (541) 및 사용자 접근 권한 지정 정책 (542) 를 포함할 수도 있다. 등급 설정 정보는 또한 기업 관련 문서의 등급을 매기기 위해 기업 내부 정보 관련 문구 별로 정리해 놓은 중요도 정보, 각 문서의 등급 별 열람 기간 정보 등 기업 내부 문서의 등급을 설정하는 데 관련된 정보들을 포함할 수 있다. The security processing policy 530 means a pre-arranged internal decision on how to apply security according to the grade of a document. The rating setting information 540 may include a file rating policy 541 and a user access permission policy 542. The rating setting information may also include information related to rating the internal documents, such as the importance information organized by phrases related to the internal information of the company and the reading period information of each document for the rating of the documents related to the company.
도 6 에서는 본 발명에 사용될 수 있는 예시적인 정책 파일들을 도시한다. 도 6 의 (a) 는 기업 내부 정보 관련 문구별 중요도 정보를 나타낸다. 예를 들어, "입사 년도" 라는 문구는 1 점의 중요도를 갖고, "임직원 주민번호" 라는 문구는 5 점의 중요도를 갖는다. 6 illustrates exemplary policy files that can be used in the present invention. 6 (a) shows importance information for each phrase related to internal company information. For example, the phrase "year of enrollment" has an importance of 1 point, and the phrase "employee social security number" has an importance of 5 points.
도 6 의 (b) 는 기업 내 직위에 따른 기업 내부 문서의 사용자 등급을 도시한다. 예를 들어, 기업내 직위가 사원인 클라이언트 사용자는 '5' 의 사용자 등급을 갖고, 대리는 '4' 의 사용자 등급을, 과장은 '3' 의 사용자 등급을, 실장 또는 차장은 '2' 의 사용자 등급을, 임원진들의 경우에는 '1' 의 사용자 등급을 가지며, 일반적으로 사용자 등급이 높을수록 문서 접근 권한이 확대된다.FIG. 6B shows a user rating of an internal document of a company according to a position within an enterprise. For example, a client user with an employee in the company has a user rating of '5', an agent with a user rating of '4', a manager with a user rating of '3', and the head or deputy manager has a user rating of '2'. It has a user level, and executives have a user level of '1'. In general, the higher the user level, the greater the access rights to documents.
도 7 은 본 발명의 일 실시예에 따른 클라이언트 장치의 문서 보안부에 포함될 수도 있는 내용 검색부 (230) 를 보다 상세하게 도시한다. 내용 검색부 (230) 는 인터페이스부 (710), 필터링부 (730) 및 검출부 (750) 를 포함할 수 있다. 인터페이스부 (710) 는 컨트롤부 (201) 로부터 문서 검사 지시를 수신하고, 또한 암호화/비암호화 파일 검사부 (220) 로부터 검사의 대상이 되는 비암호화 또는 복호화된 전자 문서 파일을 수신한다.7 illustrates in more detail a content retrieval unit 230 that may be included in a document security unit of a client device in accordance with one embodiment of the present invention. The content retrieval unit 230 may include an interface unit 710, a filtering unit 730, and a detection unit 750. The interface unit 710 receives a document inspection instruction from the control unit 201, and receives an unencrypted or decrypted electronic document file to be inspected from the encryption / non-encryption file inspection unit 220.
필터링부 (730) 는 다양한 전자 문서에 포함된 텍스트 정보를 추출하기 위해서, 특정 전자 문서에 대한텍스트만을 추출하여 주는 기능을 수행하는 여러 개의 필터로 구성된다. 필터링부 (730) 는 문서 포맷 검출, 문서 오류 검증, 문서 정보 추출, 텍스트 추출을 수행한다. 보다 상세하게는, 필터링부 (730) 는 일반 파일 텍스트 필터 (732), 메모리 텍스트 필터 (734), 파일 포맷 필터 (736), 압축 파일 필터 (738) 및 특정 페이지 필터 (740) 를 포함할 수도 있다.The filtering unit 730 is composed of a plurality of filters that perform a function of extracting text only for a specific electronic document in order to extract text information included in various electronic documents. The filtering unit 730 detects a document format, verifies a document error, extracts document information, and extracts text. More specifically, the filtering unit 730 may include a general file text filter 732, a memory text filter 734, a file format filter 736, a compressed file filter 738, and a specific page filter 740. have.
일반 파일 텍스트 필터 (732) 는 특정 파일의 패스 정보를 넘겨주어 해당 파일의 텍스트를 추출해오는 기능을 수행하고, 메모리 텍스트 필터 (734) 는 데이터가 저장되어져 있는 특정 메모리의 주소 정보를 넘겨주어 해당 메모리의 텍스트를 추출해오는 기능을 수행한다. 파일 포맷 필터 (736) 는 내용 검색을 수행할 해당 파일의 확장자가 위변조되었는지 여부를 검사하는 기능을 수행하고, 압축 파일 필터 (738) 는 검사 대상 파일이 압축 파일일 경우에, 해당 압축 파일 내의 파일 정보 (파일명, 포맷 정보 등) 만을 추출해 오거나 특정 파일만을 필터링하도록 할 수도 있다. 특정 페이지 필터 (740) 는 파일 전체 내용 중에서 특정 페이지에 대해서만 텍스트 정보를 필터링하는 기능을 제공한다.The general file text filter 732 transfers the path information of a specific file to extract the text of the file, and the memory text filter 734 passes the address information of the specific memory where the data is stored to pass the corresponding memory. This function extracts the text of the. The file format filter 736 performs a function of checking whether the extension of the file to be subjected to the content search has been forged, and the compressed file filter 738 is a file in the compressed file when the file to be scanned is a compressed file. You can also extract only the information (file name, format information, etc.) or filter only specific files. The specific page filter 740 provides a function of filtering text information only for a specific page of the entire content of the file.
필터링부 (730) 를 통해 추출된 텍스트 정보는 검출부 (750) 로 제공되고, 검출부 (750) 에서는 추출된 텍스트 정보를 서버로부터 수신한 정책 파일에 포함된 기업의 내부 정보에 대한 정규 표현식 및 키워드와의 비교함으로써, 해당 문서 파일 내에 기업의 내부 정보 관련 문구가 포함되어 있는지를 검출한다. 검출부 (750) 는 컨트롤부 (201) 에 의해 서버로부터 수신한 정규 표현식 및 키워드를 포함하는 정책 파일을 로드할 수도 있고, 로드한 정책 파일을 별도의 메모리에 저장해놓을 수도 있다.The text information extracted through the filtering unit 730 is provided to the detection unit 750, and the detection unit 750 uses the regular expressions and keywords for the internal information of the company included in the policy file received from the server. By comparison, it is detected whether the relevant document information phrases related to the company's internal information. The detector 750 may load a policy file including a regular expression and a keyword received from the server by the controller 201 or store the loaded policy file in a separate memory.
도 8 은 본 발명의 일 실시예에 따른 클라이언트 장치의 문서 보안부에 포함될 수도 있는 등급 결정부 (240) 를 보다 상세하게 도시한다. 등급 결정부 (240) 는 인터페이스부 (810), 횟수 산출부 (820), 점수 산출부 (830) 및 등급 부여부 (840) 를 포함할 수도 있다. 8 illustrates in more detail a rating determiner 240 that may be included in a document security section of a client device in accordance with one embodiment of the present invention. The grade determiner 240 may include an interface unit 810, a count calculator 820, a score calculator 830, and a grader 840.
인터페이스부 (810) 는 등급 결정을 개시하라는 지시와 함께 내용 검색부 (230) 의 검출부 (750) 로부터 텍스트 정보 검출 결과를 수신한다. 횟수 산출부 (820) 에서는 검출부에 의해 추출된 기업 정보 관련 문구들의 검출 횟수를 산출하는 역할을 한다. 또한, 점수 산출부 (830) 에서는 ‘(문구별 검출 횟수 X 기업 내부 정보별 중요도) 의 총합 = 노출 점수’ 의 공식을 이용하여 기업 내부 정보의 노출점수를 산출한다. 예를 들면, 텍스트로부터 "주민번호" 라는 문구가 2 회, 그리고 "입사년도" 라는 문구가 1 회 검출되었다고 가정하고, 도 6의 (a) 에 도시된 문구별 중요도를 참조하면, "주민번호" 는 5 의 중요도를 갖고, "입사년도" 는 1 의 중요도를 가짐을 알 수 있고, 따라서 이 경우 상기 공식에 의해 5 x 2 ("주민번호" 의 중요도 x 검출 횟수) + 1 x 1 ("입사년도" 의 중요도 x 검출 횟수) = 11, 즉, 해당 문서의 노출 점수는 11 점으로 산출된다.The interface unit 810 receives the text information detection result from the detection unit 750 of the content retrieval unit 230 with an instruction to start the rating determination. The count calculator 820 calculates the number of times of detecting the company information-related text extracted by the detector. In addition, the score calculating unit 830 calculates the exposure score of the internal information of the company by using a formula of 'sum of the number of times detected per sentence X the importance of the internal information of the company = the exposure score'. For example, assuming that the phrase "resident number" is detected twice from the text and the phrase "entry year" is detected once, referring to the importance of each phrase shown in FIG. It can be seen that "has a significance of 5 and" entry year "has a significance of 1, so in this case, according to the above formula, 5 x 2 (the importance x detection number of" Resident Number ") + 1 x 1 (" Importance x "number of detections" = 11, that is, the exposure score of the document is calculated to be 11 points.
등급 부여부 (840) 에서는 점수 산출부에서 산출된 노출 점수를 기반으로, 정책 파일에 포함된 등급 설정 정보에 따라 각각의 문서마다 사용자 별 접근을 제어할 수 있도록 문서 등급을 부여하는 역할을 한다. 이와 관련하여, 도 6 의 (c) 를 참조하면, 노출 점수에 따른 등급을 부여하는 문서 등급 지정 정책의 일 실시예를 도시하고 있는데, 이 실시예에 따르면 예를 들어, 산출된 노출 점수가 0 ~ 5 점인 경우에 그 문서는 5 등급이 부여되고, 노출 점수가 6 ~ 9 점인 경우에는 4 등급이 부여되고, 노출 점수가 10 ~ 14 점인 경우에는 3 등급이 부여되고, 15 ~ 19 점인 경우에는 2 등급이 부여되며, 20 점 이상인 경우는 1 등급으로 부여될 수 있다. 전술한 바와 같이 서버로부터 수신한 정책 파일에는 또한 사용자 접근 권한 지정 정책을 포함하고 있으며, 도 6 의 (c) 를 더욱 참조하면, 예를 들어, 문서 등급이 1 등급으로 부여된 경우에 클라이언트 장치의 사용자의 사용자 등급이 1 등급 이상인 경우라면 그 문서를 열람, 저장, 출력 및 수정할 수 있는 권한이 제공될 수 있다. 이 실시예에 따르면, 문서 등급이 1 등급인 문서에 대해서는 사용자 등급이 1 등급에 해당하지 않는 어떠한 사용자도 열람, 저장, 출력 및 수정이 불가할 수 있다. 또한, 이 실시예에 따르면, 문서 등급이 2 등급으로 부여된 문서에 대해서는, 사용자 등급이 2 등급 이상에 해당하는 사용자는 그 문서를 열람, 저장, 출력, 수정할 수 있고, 사용자 등급이 3 등급이라면 문서의 열람 및 출력은 가능하지만, 저장 및 수정은 불가능하도록 제어될 수도 있고, 사용자 등급이 4 등급인 경우에는 문서의 열람만이 가능할 수도 있으며, 사용자 등급이 5 등급인 경우에는 열람, 저장, 출력 및 수정 중 어느 것도 허용되지 않을 수 있다. 이러한 등급별 사용자 접근 권한은 기업의 보안 정책에 따라 언제든지 수정되고 서버에 업데이트될 수 있다.The grader 840 plays a role of assigning a document grade to control access to each document for each document according to the grade setting information included in the policy file based on the exposure score calculated by the score calculator. In this regard, referring to FIG. 6C, an example of a document rating policy for assigning a rating according to an exposure score is illustrated. According to this embodiment, for example, the calculated exposure score is 0. FIG. If the score is from 5, the document is given a rating of 5, if the exposure score is from 6 to 9, a rating of 4 is given; if the exposure score is from 10 to 14, a rating of 3 is given, and if it is from 15 to 19, Two grades may be given, and in the case of 20 points or more, one grade may be given. As described above, the policy file received from the server also includes a user access authority designation policy. Referring to FIG. 6C further, for example, when the document class is given as 1 class, If a user has a user level of 1 or more, the right to view, save, print and modify the document may be provided. According to this embodiment, for a document having a document rating of 1, any user whose user rating does not correspond to a rating of 1 may not be able to view, store, output, and modify. In addition, according to this embodiment, for a document with a document rating of 2, a user who has a user rating of 2 or more can view, save, output, and modify the document, and if the user rating is 3 Documents can be viewed and printed, but they can be controlled so that they cannot be saved and modified. If the user level is 4, only the document can be viewed. And neither of the modifications may be allowed. These graded user access rights can be modified and updated on the server at any time in accordance with the corporate security policy.
도 9 는 본 발명의 일 실시예에 따른 클라이언트 장치의 문서 보안부에 포함될 수도 있는 워터마킹부에서 텍스트 문서에 워터마킹을 삽입하는 예시적인 방법을 도시한다. 도 9 의 (a) 및 (b) 는 특정 텍스트의 폰트 사이즈가 축소되는 방식의 워터마킹 삽입 방법을 도시한다. 워터마킹 삽입의 대상이 될 텍스트는 도 9 의 (a) 에 도시되어 있다. 이 문서는 기본 폰트 사이즈를 12 pt 로 하고, 이 문서의 사용자는 "10011" 의 사용자 키를 갖는다고 가정한다. 이 실시예에서, 도 9a 에 도시된 텍스트 영역 내의 각 텍스트 라인이 사용자 키의 각 비트 값에 순차적으로 대응될 수 있다. 이에 따르면, 텍스트 영역의 첫번째 줄은 사용자 키의 첫번째 비트인 "1" 에 대응되고, 텍스트 영역의 두번째 줄은 사용자 키의 두번째 비트인 "0" 에 대응되고, 텍스트 영역의 세번째 줄은 사용자 키의 세번째 비트인 "0" 에 대응되고, 텍스트 영역의 네번재 줄은 사용자 키의 네번째 비트인 "1" 에 대응되며, 텍스트 영역의 다섯번째 줄은 사용자 비트의 다섯번째 비트인 "1" 에 대응될 수 있다. 그러면, 워터마킹부 (250) 는 텍스트 라인마다 포함된 텍스트의 폰트 사이즈를 설정된 사이즈만큼 축소 또는 확대할 수 있다. 예를 들어, 비트 "1" 로 할당된 텍스트들은 1 pt 만큼 축소될 수 있으며, 구체적으로, 도 9 의 (b) 에 도시된 바와 같이 비트 "1" 에 대응되는 텍스트 영역의 첫번째 줄, 네번째 줄 및 다섯번째 줄의 텍스트는 기본 폰트 사이즈와 비교하여 각각 1 pt 씩 감소된, 11 pt 의 폰트 사이즈를 갖도록 조정될 수 있다. 이 때, 비트 "0" 에 대응되는 텍스트 영역의 두번째 줄 및 세번째 줄의 폰트 사이즈는 12 pt 로 유지될 것이다. 만약 사용자의 키 비트 수를 5 비트로 고정된 경우에, 텍스트의 첫 줄로부터 5 줄 단위로 사용자의 키 값이 반복 적용되어, 5 줄 단위로 텍스트 라인간 간격이 조정되고, 이 경우 차후 워터마크 검출이 용이할 수도 있다. 한편, 텍스트 사이즈는 비트값 "1" 또는 "0" 에서 각각 축소되거나 확대될 수도 있으나, 시스템 오버플로우의 문제를 방지하기 위해서 보통 폰트 사이즈를 축소시키는 방법이 선호된다.9 illustrates an example method for inserting a watermark into a text document in a watermarking portion that may be included in a document security portion of a client device according to one embodiment of the invention. 9 (a) and 9 (b) illustrate a watermarking embedding method in which a font size of a specific text is reduced. The text to be watermarked is shown in Fig. 9A. This document assumes a default font size of 12 pt and assumes that the user of this document has a user key of "10011". In this embodiment, each text line in the text area shown in FIG. 9A may correspond to each bit value of the user key sequentially. According to this, the first line of the text area corresponds to "1", the first bit of the user key, the second line of the text area corresponds to "0", the second bit of the user key, and the third line of the text area corresponds to the user key. Corresponds to the third bit, "0", the fourth line of the text area corresponds to "1", the fourth bit of the user key, and the fifth line of the text area, corresponds to "1", the fifth bit of the user bit. Can be. Then, the watermarking unit 250 may reduce or enlarge the font size of the text included for each text line by the set size. For example, the texts assigned to bit "1" may be reduced by 1 pt. Specifically, as shown in FIG. 9B, the first line and the fourth line of the text area corresponding to bit "1" are shown. And the fifth line of text may be adjusted to have a font size of 11 pt, each reduced by 1 pt compared to the default font size. At this time, the font sizes of the second and third lines of the text area corresponding to bit "0" will be maintained at 12 pt. If the number of key bits of the user is fixed to 5 bits, the user's key value is repeatedly applied in units of 5 lines from the first line of text, so that the spacing between text lines is adjusted in units of 5 lines, in which case watermark detection is performed later. This may be easy. Meanwhile, the text size may be reduced or enlarged at the bit value "1" or "0", respectively, but a method of reducing the font size is generally preferred in order to prevent a problem of system overflow.
다음으로, 도 9 의 (c) 및 (d) 는 특정 텍스트의 폰트의 두께를 변경하는 방식의 워터마킹 삽입 방법을 도시한다. 이에 따라 워터마킹 삽입의 대상이 될 텍스트는 도 9 의 (c) 에 도시된다. 본 발명의 일 실시예에 따르면, 이 텍스트로부터 가장 많이 사용된 자음 또는 모음을 검출하여, 이 자음 또는 모음을 포함하는 텍스트들에 사용자 키의 비트들을 순차적으로 반복하여 대응시키고, 그 텍스트들의 외곽선에 변화를 주어 폰트의 두께를 얇거나 굵게 변경한다. 이와 같은 사용자 키에 따라 폰트의 두께를 변경하는 폰트 외곽선 처리는 전체 텍스트 영역에 대하여 이루어질 수도 있다. 예를 들어, 사용자 키가 "10011" 이고, 가장 많이 검출된 자음이 'ㄱ' 이라고 가정하면, 도 9 의 (d) 에 도시된 것과 같이 자음 'ㄱ' 이 포함된 "가", "각", "각," 과", "과" 에 순서대로 1, 0, 0, 1, 1 을 대응시킬 수 있고, 비트 "1" 에 대응되는 텍스트의 폰트의 두께를 얇거나 굵게 조정할 수 있다. 이와 같은 방식으로 워터마킹이 삽입된 문서는 그 문서 화면이 제 3 자에 의해 출력 또는 촬영 등에 의해 유출된 경우에, 폰트 두께만으로도 사용자 키 값을 역추적할 수 있으므로 유출 경로 추적이 용이하고, 이로써 사후 보안이 강화된다. Next, (c) and (d) of FIG. 9 illustrate a watermarking embedding method of changing the thickness of a font of a specific text. Accordingly, the text to be inserted into the watermarking is shown in Fig. 9C. According to one embodiment of the invention, the most used consonants or vowels are detected from the text, and the bits of the user's key are sequentially and repeatedly corresponded to the texts containing the consonants or vowels, Change the font to make the font thin or thick. The font outline process for changing the thickness of the font according to the user key may be performed for the entire text area. For example, assuming that the user key is "10011" and that the most detected consonants are 'ㄱ', as shown in (d) of FIG. , 1, 0, 0, 1, 1 can be mapped to "angle," and "," in order, and the thickness of the font of the text corresponding to bit "1" can be made thin or thick. Watermark-embedded documents can be traced back to the user's key value using only the font thickness when the document screen is leaked by a third party. Security is enhanced.
본 발명의 문서 통합 관리 시스템에서의 복수의 기업 업무 시스템들의 통합 제어가 가능한 서버 장치는 통합 제어 유닛을 통하여 통합 관리 제어 시스템 (IMCS) 를 구현함으로써, 복수의 기업 업무 시스템들에 대하여 통합된 인사 데이터베이스 등을 제공할 수 있게 되므로, 다양한 디지털 기업 업무 시스템과 기업 보안 시스템을 추가적으로 구축함에 있어 소요되는 구축 및 통합 비용을 대폭 줄일 수 있다는 이점이 있다. 또한, 서버에서 다양한 기업 업무 시스템이 하나의 인사 DB를 사용하므로 서버에 접속 시 마다 반복적으로 행해지던 사용자의 인적 정보 및 조직도 정보 검색에 따른 시간 낭비를 줄이고 업무의 효율성을 증가 시킬 수 있다. 뿐만 아니라 데이터 중복에 따른 정보의 불일치로 발생할 수 있는 보안 문제를 해소할 수 있으며 향후 다양한 업무 시스템들과 손쉽게 통합시킬 수 있고 일관성 있는 업무를 추진할 수 있다.In the document integrated management system of the present invention, a server device capable of integrated control of a plurality of corporate business systems implements an integrated management control system (IMCS) through an integrated control unit, thereby including a personnel database integrated with a plurality of corporate business systems. It is possible to provide a variety of digital enterprise work systems and enterprise security systems, which can greatly reduce the deployment and integration costs required. In addition, since various corporate work systems use a single human resource DB on the server, it is possible to reduce time wasted and increase work efficiency due to retrieval of user information and organizational chart information that has been repeatedly performed every time the server is accessed. In addition, it can solve security problems caused by inconsistency of information due to data redundancy, and can be easily integrated with various work systems in the future and promote consistent work.
아울러, 본 발명은 클라이언트 장치에서 기업 내부 정보를 포함하는 전자 문서 파일을 다루는데 있어서, 기업 내부에 존재하는 전자 문서에 대해 회사 기밀 정보의 포함 여부를 전자 문서에 대한 내용 검색 기술을 이용하여 검색한 후 노출 정도에 기초하여 노출 점수를 산출하여 해당 문서의 보안 등급을 결정하고, 문서의 보안 등급 각각에 대해 사용자의 접근/권한을 제어함으로써, 즉, 기존의 DRM 기술과 DLP 기술 각각이 갖던 문제점을 보완함으로써, 사용자 별로 문서에 대한 접근/권한 제어가 가능하게 되고, 각 문서마다 적절한 보안 정책을 적용하여 기업의 내부 정보가 외부로 유출되는 것을 사전에 방지할 수 있는 강력한 사전 보안을 제공하는 이점이 있다.In addition, the present invention is to handle the electronic document file containing the internal company information in the client device, the electronic document existing inside the enterprise whether to search for the inclusion of company confidential information using the content search technology for the electronic document after By calculating the exposure score based on the exposure level, the security level of the document is determined, and the user's access / permission is controlled for each of the security levels of the document, that is, the problems of the existing DRM technology and DLP technology are compensated for. As a result, access / permission control of documents can be controlled for each user, and an appropriate security policy can be applied to each document to provide strong proactive security that can prevent the internal information of an enterprise from being leaked to the outside. .
또한, 각 사용자를 구별할 수 있는 특정 값을 기반으로 해당 문서에 워터마크를 삽입하여 각 사용자 별로 디스플레이 되는 화면상의 문서에 차별성을 제공하여 제 3 자에 의해 해당 문서가 촬영 등의 행위에 의해 외부로 유출 시 유출경로를 추적할 수 있으므로 다양한 극소 기기의 발전에 대비한 기업의 사후보안을 제공하는 이점이 있다.In addition, by inserting a watermark on the document based on a specific value that can distinguish each user, it provides a differentiation to the on-screen document displayed by each user, so that the document can be externalized by an action such as photographing by a third party. Since the leak path can be traced when the furnace is leaked, there is an advantage of providing post-security for the company in preparation for the development of various micro devices.
아울러, 본 발명은 서버 측이 아닌 클라이언트 장치 측에서 기업 내부 보안이 강화된 전자 문서 파일을 생성하도록 함으로써 극소 기기의 사용 및 이동 업무 환경 등이 확대되는 흐름 속에서 더욱 효율적이고 강화된 기업 정보 보안을 제공할 수 있다는 이점이 있다.In addition, the present invention allows to create an electronic document file with enhanced internal security on the client device side, rather than on the server side, to provide more efficient and enhanced enterprise information security in the flow of micro device use and mobile work environment. There is an advantage that it can provide.
상기에서는 본 발명을 바람직한 실시예를 참조하여 설명하였지만, 해당 기술분야의 숙련된 당업자는 하기의 특허청구범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 것이다.While the invention has been described above with reference to preferred embodiments, those skilled in the art will be able to make various modifications and changes to the invention without departing from the spirit and scope of the invention as set forth in the claims below. I will understand.
본 발명에 따르면, 사용자의 인적 정보 및 조직도 정보를 하나의 인사 DB로 통합하여 IMCS 중심으로 일체화된 하나의 시스템으로 제공하기 때문에 추가적인 구축 및 통합 비용을 줄일 수 있다. According to the present invention, since the user's personal information and organizational chart information is integrated into one HR DB and provided as one system integrated around IMCS, additional construction and integration costs can be reduced.
또한, 서버에서 다양한 기업 업무 시스템이 하나의 인사 DB를 사용하므로 서버에 접속 시 마다 반복적으로 행해지던 사용자의 인적 정보 및 조직도 정보 검색에 따른 시간 낭비를 줄이고 업무의 효율성을 증가 시킬 수 있다. In addition, since various corporate work systems use a single human resource DB on the server, it is possible to reduce time wasted and increase work efficiency due to retrieval of user information and organizational chart information that has been repeatedly performed every time the server is accessed.
뿐만 아니라 데이터 중복에 따른 정보의 불일치로 발생할 수 있는 보안 문제를 해소할 수 있으며 향후 다양한 업무 시스템들과 손쉽게 통합시킬 수 있고 일관성 있는 업무를 추진할 수 있다. 아울러, 본 발명에 따르면 문서를 각 보안 등급에 따라 보안 정책을 수행하기 때문에 외부 유출의 위험성이 적으므로 사전 보안을 강화시킬 수 있다. In addition, it can solve security problems caused by inconsistency of information due to data redundancy, and can be easily integrated with various work systems in the future and promote consistent work. In addition, according to the present invention, since the security policy according to each security level of the document is less risk of external leakage, it is possible to enhance the preliminary security.
또한, 텍스트 워터마킹 기술을 통해 사용자 별 폰트 크기 및 띄어쓰기에 차별화를 두어 문서의 유출 경로를 추적할 수 있고 그로 인해 사전 보안뿐만 아니라 사후 보안도 강화시킬 수 있다. In addition, text watermarking technology can differentiate the font size and spacing of each user, so that the document leakage path can be traced, thereby enhancing not only pre-security but also post-security.
더욱이, 사용자 디바이스 기반의 보안 시스템 구축을 통해 다양한 기기 및 스마트 기기에 의한 이동 업무 환경에서의 보안 강화가 가능하다. In addition, by building a security system based on user devices, it is possible to enhance security in a mobile work environment by various devices and smart devices.

Claims (2)

  1. 서버 장치 및 클라이언트 장치를 포함하는 문서 통합 관리 시스템으로서,A document integrated management system comprising a server device and a client device,
    상기 서버 장치는,The server device,
    상이한 제공자들에 의해 설치된 복수의 기업 업무 시스템들;A plurality of enterprise business systems installed by different providers;
    기업 내부 정보를 포함하는 전자 문서 파일을 저장하는 문서 데이터베이스;A document database for storing electronic document files containing corporate internal information;
    조직도 및 사용자 정보를 저장하는 인사 데이터베이스;A personnel database for storing organization charts and user information;
    기업 내부 정보 보안 정책과 관련된 정책 파일을 저장하는 정책 데이터베이스; 및A policy database that stores a policy file associated with an enterprise internal information security policy; And
    상기 복수의 기업 업무 시스템들과 접속된 통합 제어 유닛을 포함하고,An integrated control unit connected to the plurality of enterprise business systems,
    상기 복수의 기업 업무 시스템들은 상기 통합 제어 유닛을 통하여 상기 인사 데이터베이스 및 상기 정책 데이터베이스를 공유하는 것을 특징으로 하며,The plurality of corporate business systems share the personnel database and the policy database through the integrated control unit,
    상기 통합 제어 유닛은,The integrated control unit,
    상기 정책 데이터베이스와 접속되고, 상기 정책 데이터베이스에 저장된 상기 정책 파일을 관리하는 정책 관리부 및 상기 서버 장치에 접속된 클라이언트 장치로 상기 정책 파일을 전송하는 정책 전송부를 포함하는, 서버 정책부; 및A server policy unit connected to the policy database and including a policy manager configured to manage the policy file stored in the policy database and a policy transmitter configured to transmit the policy file to a client device connected to the server device; And
    상기 인사 데이터베이스에 저장된 사용자 정보와 비교하여 상기 클라이언트 장치의 사용자의 로그인 권한을 확인하는 로그인 확인부, 상기 문서 데이터베이스로부터 상기 클라이언트 장치로 전달될 전자 문서 파일에 대해 암호화 처리를 수행하는 암호화부, 및 상기 클라이언트 장치로부터 수신한 로그 정보를 관리하는 로그 정보 감지부를 포함하는, 보안부를 포함하며,A login confirmation unit for confirming the login authority of the user of the client device in comparison with the user information stored in the personnel database, an encryption unit for performing an encryption process on the electronic document file to be transmitted from the document database to the client device; It includes a security unit, including a log information detection unit for managing the log information received from the client device,
    상기 클라이언트 장치는,The client device,
    전자 문서 파일의 생성 또는 변경을 모니터링하는, 모니터부;A monitor unit for monitoring generation or change of an electronic document file;
    상기 서버 장치의 상기 정책 데이터베이스로부터 문서 등급 설정 정보 및 보안 처리 정책을 포함하는 정책 파일을 수신하는, 컨트롤부;A control unit for receiving a policy file including document grade setting information and a security processing policy from the policy database of the server device;
    전자 문서 파일로부터 텍스트 데이터를 추출하고, 추출된 텍스트 데이터로부터 기업 내부 정보 관련 문구를 검색하고, 상기 기업 내부 정보 관련 문구가 검색된 횟수 및 상기 문서 등급 설정 정보에 기초하여, 상기 전자 문서 파일에 대한 노출 점수를 산출하고, 상기 노출 점수에 기초하여 상기 전자 문서 파일에 사용자 접근 권한과 관련된 문서 등급을 부여하고, 상기 서버 장치로부터 수신된 상기 클라이언트 장치의 사용자에 대한 사용자 인적 정보에 기초하여 상기 클라이언트 장치에서 디스플레이되는 상기 전자 문서 파일의 텍스트에 워터마크를 삽입하고, 문서 등급별 보안 처리 정책에 기초하여 워터마크가 삽입된 전자 문서 파일에 대해 완전 삭제 처리, 격리 처리, 암호화 처리 및 통보 처리 중 적어도 하나의 보안 처리를 수행하는, 문서 보안부; 및Extracting the text data from the electronic document file, searching for the phrase related to the internal information of the enterprise from the extracted text data, and exposing the text to the electronic document file based on the number of times that the phrase related to the internal information of the enterprise was searched and the document grade setting information. Calculate a score, assign a document grade associated with a user access right to the electronic document file based on the exposure score, and at the client device based on user personal information about a user of the client device received from the server device; A watermark is inserted into the text of the displayed electronic document file, and at least one of a secure deletion process, a quarantine process, an encryption process, and a notification process for the electronic document file with the watermark embedded on the basis of the security processing policy for each document grade. Document security department which performs processing ; And
    상기 문서 보안부에서 생성된 전자 문서 파일을 상기 문서 데이터베이스에 업로드하거나, 상기 암호화부로부터 암호화된 전자 문서 파일을 다운로드하는, 문서지지부를 포함하는, 문서 통합 관리 시스템.And a document support unit for uploading the electronic document file generated by the document security unit to the document database or downloading an encrypted electronic document file from the encryption unit.
  2. 제 1 항에 있어서,The method of claim 1,
    상기 복수의 기업 업무 시스템들은, 전자 문서 관리 시스템 (EDMS; Electronic Document Management System), 그룹웨어 (GW; Groupware), 비즈니스 프로세스 관리 (BPM; Business Process Management) 시스템, 전사적 지원관리 (ERP; Enterprise Resource Planning) 시스템 및 이메일 시스템 중 하나 이상을 포함하는, 문서 통합 관리 시스템.The plurality of enterprise business systems include an electronic document management system (EDMS), groupware (GW), a business process management (BPM) system, and enterprise resource planning (ERP). A document integrated management system, comprising at least one of a system and an email system.
PCT/KR2014/006760 2013-09-04 2014-07-24 Integrated document management system WO2015034176A1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2013-0106170 2013-09-04
KR20130106170A KR20150027567A (en) 2013-09-04 2013-09-04 Integrated document management system

Publications (1)

Publication Number Publication Date
WO2015034176A1 true WO2015034176A1 (en) 2015-03-12

Family

ID=52628601

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2014/006760 WO2015034176A1 (en) 2013-09-04 2014-07-24 Integrated document management system

Country Status (2)

Country Link
KR (1) KR20150027567A (en)
WO (1) WO2015034176A1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111698237A (en) * 2020-06-05 2020-09-22 浙江华途信息安全技术股份有限公司 Method and system for adding watermark to WEB page
CN112688925A (en) * 2020-12-17 2021-04-20 崔强 Enterprise storage system state monitoring method
CN112734362A (en) * 2020-12-31 2021-04-30 福建正孚软件有限公司 Method for implementing enterprise management decision supervision operation system

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200136662A (en) 2019-05-28 2020-12-08 삼성에스디에스 주식회사 Method and system for data security and apparatus for executing the same
KR102328047B1 (en) * 2020-05-13 2021-11-17 주식회사 한글과컴퓨터 Electronic device that can insert information about the document security level on the document through an image for watermark and operating method thereof
KR102388781B1 (en) * 2021-02-24 2022-04-20 (주)소프트제국 Method and server for providing document processing service using artificial intelligence deep learning

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020093188A (en) * 2001-06-07 2002-12-16 주식회사 파수닷컴 System and method for protecting of information in information offering system
KR20050053569A (en) * 2005-05-16 2005-06-08 (주)아케이드온라인 Document preservation authority endowment method
KR20060017129A (en) * 2004-08-20 2006-02-23 주식회사데이콤 Framework preventing unauthorized use of documents
JP2008225631A (en) * 2007-03-09 2008-09-25 Oki Electric Ind Co Ltd Document management system and management method therefor
US20120255026A1 (en) * 2011-04-02 2012-10-04 Jim Baca Method and device for managing digital usage rights of documents

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020093188A (en) * 2001-06-07 2002-12-16 주식회사 파수닷컴 System and method for protecting of information in information offering system
KR20060017129A (en) * 2004-08-20 2006-02-23 주식회사데이콤 Framework preventing unauthorized use of documents
KR20050053569A (en) * 2005-05-16 2005-06-08 (주)아케이드온라인 Document preservation authority endowment method
JP2008225631A (en) * 2007-03-09 2008-09-25 Oki Electric Ind Co Ltd Document management system and management method therefor
US20120255026A1 (en) * 2011-04-02 2012-10-04 Jim Baca Method and device for managing digital usage rights of documents

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111698237A (en) * 2020-06-05 2020-09-22 浙江华途信息安全技术股份有限公司 Method and system for adding watermark to WEB page
CN112688925A (en) * 2020-12-17 2021-04-20 崔强 Enterprise storage system state monitoring method
CN112734362A (en) * 2020-12-31 2021-04-30 福建正孚软件有限公司 Method for implementing enterprise management decision supervision operation system

Also Published As

Publication number Publication date
KR20150027567A (en) 2015-03-12

Similar Documents

Publication Publication Date Title
WO2015034175A1 (en) Method, system, and apparatus for enhancing security of internal information of business
WO2015034176A1 (en) Integrated document management system
US10963578B2 (en) Methods and systems for preventing transmission of sensitive data from a remote computer device
CN101729550B (en) Digital content safeguard system based on transparent encryption and decryption, and encryption and decryption method thereof
US20090292930A1 (en) System, method and apparatus for assuring authenticity and permissible use of electronic documents
CN102782697B (en) Information protection using zones
US7392533B2 (en) System and method for management of a componentized electronic document retrievable over a network
US20120030187A1 (en) System, method and apparatus for tracking digital content objects
EP3803668A1 (en) Obfuscating information related to personally identifiable information (pii)
CN104715168B (en) A kind of file security management and control based on digital finger-print and the method and system traced to the source
US9245137B2 (en) Management of digital information
CN112262388A (en) Protecting Personal Identity Information (PII) using tagging and persistence of PII
US20200082111A1 (en) Security Application for Data Security Formatting, Tagging and Control
JP5432380B2 (en) Browsing content under corporate digital rights management without client-side access components
KR101977178B1 (en) Method for file forgery check based on block chain and computer readable recording medium applying the same
WO2021172668A1 (en) First copyright holder authentication system using blockchain, and method therefor
KR20090024336A (en) Document chaser
WO2018004027A1 (en) Web-based electronic document service device capable of authenticating for document editing, and method for operating same
WO2018212456A1 (en) Data distribution-type integrated management system
CN109784067A (en) Picture management method, device, electronic equipment and storage medium
WO2013176433A1 (en) Digital aging system and method for operating same
US20200112621A1 (en) Method and system for tracking chain of custody on unstructured data
US8806217B2 (en) Functionality watermarking and management
JP2009059158A (en) External device management system
WO2018124496A1 (en) File synchronization and centralization system, and file synchronization and centralization method

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14841498

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 14841498

Country of ref document: EP

Kind code of ref document: A1