WO2022059826A1 - 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법 - Google Patents

디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법 Download PDF

Info

Publication number
WO2022059826A1
WO2022059826A1 PCT/KR2020/012777 KR2020012777W WO2022059826A1 WO 2022059826 A1 WO2022059826 A1 WO 2022059826A1 KR 2020012777 W KR2020012777 W KR 2020012777W WO 2022059826 A1 WO2022059826 A1 WO 2022059826A1
Authority
WO
WIPO (PCT)
Prior art keywords
edge terminal
iot
edge
digital twin
management module
Prior art date
Application number
PCT/KR2020/012777
Other languages
English (en)
French (fr)
Inventor
이승원
Original Assignee
주식회사 포에스텍
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 포에스텍 filed Critical 주식회사 포에스텍
Publication of WO2022059826A1 publication Critical patent/WO2022059826A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines

Definitions

  • the present invention relates to a situation propagation platform providing technology, and more particularly, a digital twin environment-based convergence smart-IoT connected middleware device capable of optimizing IoT services by data collection of smart connected products in the Internet of Things; how to provide it.
  • IoT Internet of Things
  • the current IoT software is RFID, NFC, barcode, BLE, beacon, GPS, temperature sensor, humidity sensor, motion sensor, weight sensor (weighbridge), vehicle number recognition (LPR), camera recognition (OCR) , LED, wearable equipment, smart device operation program, etc. must be separately installed and customized.
  • the SI main system which is the existing IoT SW, has increased maintenance and management costs due to each program operation.
  • management targets and management costs are increasing due to the separation of IoT SW (individual programs).
  • IoT SW individual programs.
  • installation and management costs are high.
  • it is vulnerable to flexible interworking with smart devices.
  • IoT sensing devices barcode, Bluetooth, GPS, temperature/humidity/motion/weight sensor, vehicle number and camera recognition, wearable equipment, smart device, etc.
  • various sensing devices used in the Internet of Things (barcode, RFID, NFC, BLE, beacon, GPS, temperature sensor, humidity sensor, motion sensor, weight sensor (weighing table), vehicle number recognition (LPR), camera recognition (OCR) ) LEDs, wearable equipment, smart devices, etc.) when building an IoT environment, it is connected to the operating platform through middleware according to each equipment. At this time, the importance of the role of middleware according to the diversification and mass production of equipment is being emphasized.
  • An embodiment of the present invention is to provide a digital twin environment-based convergence smart-IoT connected middleware device and a method for optimizing IoT services by collecting data of smart connected products in the Internet of Things.
  • An embodiment of the present invention is to provide a digital twin environment-based convergence smart-IoT connected middleware device and a method for providing virtual connected data processing for the application of virtual reality of a digital twin.
  • a convergence smart-IoT connected middleware device based on a digital twin environment provides a connection with an edge terminal group including a barcode device, an RFID device, and at least one IoT device as an edge terminal implementing a digital twin an edge connection providing unit; a sensing information collection unit configured to collect sensing information measured in the virtual environment from an edge terminal of the edge terminal group in the virtualization environment of the digital twin; and a system linkage processing unit that provides linkage between the digital twin and at least one external system while controlling the virtualization environment along with the processing of the sensing information.
  • the edge connection providing unit includes an access authority module that independently manages the access authority of the edge terminal for each edge terminal group, and the access authority module is unique to the specific edge terminal when the access authority to the specific edge terminal is approved. Security policies can be assigned.
  • the edge connection providing unit includes a communication security adapter module for processing encryption and decryption of data in a communication process with the edge terminal, a connection management module for managing a connection between the edge terminal and the edge terminal group, and for the edge terminal
  • a terminal security management module for managing access rights wherein the sensing information collection unit is a DB management module for managing data associated with the edge terminal and the edge terminal group, and event management for managing event generation and processing in the edge terminal It may include a module and a log management module for managing logs related to operations of the edge terminal and the edge terminal group.
  • the edge connection providing unit and the sensing information collecting unit may include: an IoT security management module configured to provide virtualization for the at least one IoT device in a process of linking with the at least one external system; and an IoT linkage management module for performing linkage with dedicated software for the at least one IoT device.
  • an IoT security management module configured to provide virtualization for the at least one IoT device in a process of linking with the at least one external system
  • an IoT linkage management module for performing linkage with dedicated software for the at least one IoT device.
  • the system link processing unit is respectively connected to the IoT security management module and the IoT link management module,
  • virtualization for each edge terminal of the edge terminal group may be provided and association with dedicated software for each edge terminal may be performed.
  • the system linkage processing unit may provide data and network security in a linkage process between the edge terminal and the at least one external system.
  • the system-linked processing unit includes: an event management module for managing events associated with the edge terminal and the edge terminal group; a terminal management module for managing the operating state of the edge terminal; a basic filtering module that performs a filtering operation on data from the edge terminal; a terminal proxy module for managing commands for controlling the edge terminal; a system resource protection module for protecting the system resource through virtualization of the system resource in the linkage process; and an ALE service engine module for generating and managing Application Level Events (ALE) reports regarding the edge terminal and the edge terminal group.
  • ALE Application Level Events
  • the digital twin environment-based convergence smart-IoT connected middleware providing method connects with an edge terminal group including a barcode device, an RFID device, and at least one IoT device as an edge terminal implementing a digital twin. providing; collecting sensing information measured in the virtualization environment from an edge terminal of the edge terminal group in the virtualization environment of the digital twin; and providing a linkage between the digital twin and at least one external system while controlling the virtual environment along with processing of the sensing information.
  • the disclosed technology may have the following effects. However, this does not mean that a specific embodiment should include all of the following effects or only the following effects, so the scope of the disclosed technology should not be understood as being limited thereby.
  • the digital twin environment-based convergence smart-IoT connected middleware device and method unifies the RFID and IoT sensor data collection path, and increases the scalability of IoT data collection of heterogeneous smart connected products. can provide
  • the digital twin environment-based convergence smart-IoT connected middleware device and method according to an embodiment of the present invention may enable virtual connected data processing for application of virtual reality of digital twin.
  • FIG. 1 is a conceptual diagram illustrating a middleware system according to the present invention.
  • FIG. 2 is a view for explaining the internal configuration of a middleware device according to the present invention.
  • FIG. 3 is a diagram for explaining a functional configuration of the middleware device of FIG. 2 .
  • FIG. 4 is a flowchart illustrating a method for providing a convergence smart-IoT connected middleware based on a digital twin environment according to an embodiment of the present invention.
  • first and second are for distinguishing one component from another, and the scope of rights should not be limited by these terms.
  • a first component may be termed a second component, and similarly, a second component may also be termed a first component.
  • identification numbers eg, a, b, c, etc. are used for convenience of description, and identification numbers do not describe the order of each step, and each step clearly indicates a specific order in context. Unless otherwise specified, it may occur in a different order from the specified order. That is, each step may occur in the same order as specified, may be performed substantially simultaneously, or may be performed in the reverse order.
  • the present invention can be embodied as computer-readable codes on a computer-readable recording medium
  • the computer-readable recording medium includes all types of recording devices in which data readable by a computer system is stored.
  • Examples of the computer-readable recording medium include ROM, RAM, CD-ROM, magnetic tape, floppy disk, optical data storage device, and the like.
  • the computer-readable recording medium is distributed in a computer system connected to a network, so that the computer-readable code can be stored and executed in a distributed manner.
  • FIG. 1 is a conceptual diagram illustrating a middleware system according to the present invention.
  • the digital twin environment-based convergence smart-IoT connected middleware system 100 (hereinafter referred to as a middleware system) according to the present invention is an edge terminal 110, a middleware device 130, an external It may include a system 150 and a user terminal 170 .
  • the edge terminal 110 may correspond to a computing device that provides edge computing, and may be implemented as a smartphone, a notebook computer, or a computer, but is not necessarily limited thereto, and includes a tablet PC, various sensor devices and IoT devices. It can also be implemented in various devices such as The edge terminal 110 may be implemented to include a communication function, and may perform data communication with the middleware device 130 , the external system 150 , and the user terminal 170 through this.
  • the edge terminal 110 may include an RFID device that communicates through an RFID method and a barcode device that reads barcode information.
  • the RFID device may collect tag information by reading the RFID tag, and the barcode device may read barcode information using Bluetooth or Wi-Fi. That is, the RFID device and the barcode device may be implemented by including a dedicated reader capable of acquiring related information.
  • the edge terminal 110 may collect various sensing data by being implemented including various sensors.
  • the edge terminal 110 is NFC, BLE, beacon, GPS, temperature sensor, humidity sensor, motion sensor, weight sensor, license plate recognition (LPR), camera recognition (OCR), LED, wearable device, smart device and the like.
  • the edge terminal 110 may install and execute a program for operation of each sensor.
  • the plurality of edge terminals 110 may form one edge terminal group, and the edge terminal group may correspond to a unit group implementing a digital twin.
  • the middleware device 130 is connected to an RFID device, a barcode device, and various IoT devices in a digital twin environment to provide linkage with an external system, thereby optimizing the Internet of Things service and maximizing the utility of a computer or a program server.
  • the middleware device 130 may be connected to a plurality of edge terminals 110 through a network, and may control the operation of each edge terminal 110 by transmitting a control command. Also, the middleware device 130 may be directly connected to the user terminal 170 through a network and may exchange information.
  • the middleware device 130 may store data necessary to provide convergence smart-IoT connected middleware based on a digital twin environment by interworking with a database.
  • the middleware device 130 may be implemented including a processor, a memory, a user input/output unit, and a network input/output unit, and a detailed description thereof will be omitted.
  • the middleware device 130 may operate in conjunction with at least one external system 150 .
  • the external system 150 may include a monitoring server, a management server, and a learning server that operate in conjunction with the digital twin. That is, the middleware device 130 may provide customized linkage with various main systems.
  • the external system 150 may be implemented as a server corresponding to a computer or program capable of providing various services in connection with the digital twin.
  • the external system 150 may be connected to a plurality of edge terminals 110 through the middleware device 130 and may collect various sensing information or control the operation of each edge terminal 110 through a control command.
  • the external system 150 may operate as a main server or a monitoring server, and may include Enterprise Resource Planning (ERP), Manufacturing Execution System (MES), Supply Chain Management (SCM), Warehouse Management System (WMS), and RMS. (Record Management System) may include various management systems.
  • ERP Enterprise Resource Planning
  • MES Manufacturing Execution System
  • SCM Supply Chain Management
  • WMS Warehouse Management System
  • RMS Remote Management System
  • the user terminal 170 may correspond to a computing device that can use various services and check related information, and may be implemented as a smartphone, a notebook computer, or a computer, and is not necessarily limited thereto, and may be used in various devices such as a tablet PC. can be implemented.
  • the user terminal 170 may be connected to the middleware device 130 through a network, and a plurality of user terminals 170 may be simultaneously connected to the middleware device 130 .
  • FIG. 2 is a view for explaining the internal configuration of a middleware device according to the present invention.
  • the middleware device 130 may be respectively connected to the edge terminal 110 and the external system 150 to provide mutual linkage.
  • the middleware device 130 may include an edge connection providing unit 210 , a sensing information collecting unit 230 , a system linkage processing unit 250 , and a control unit (not shown).
  • the edge connection providing unit 210 may provide a connection with an edge terminal group including a barcode device, an RFID device, and at least one IoT device as an edge terminal 110 implementing a digital twin.
  • the digital twin is a concept advocated by GE, an American company, and can correspond to a technology that predicts results by creating twins of real-world objects on a computer and simulating situations that may occur in real life with a computer.
  • the edge connection providing unit 210 may provide a connection with various edge terminals 110 implementing a digital twin, and a plurality of edge terminals 110 may be grouped as needed to form an edge terminal group. . That is, the edge terminal group may correspond to a set of edge terminals 110 and may be logically grouped according to classification criteria.
  • the edge connection providing unit 210 may include an access authority module for independently managing the access authority of the edge terminal 110 for each edge terminal group.
  • the access authority module may assign a unique security policy to the specific edge terminal 110 when the access right to the specific edge terminal 110 is approved.
  • the edge connection providing unit 210 may manage whether to allow access of the edge terminal 110 by applying an access authority module for security enhancement.
  • the access authority module can provide step-by-step access management by independently granting full access rights to the edge terminal group and individual access rights to each edge terminal 110 .
  • the edge connection providing unit 210 may block the access of the corresponding edge terminal 110 when there is no operation for a predetermined time after the access.
  • the edge connection providing unit 210 manages the connection with the communication security adapter module, the edge terminal 110 and the edge terminal group for processing data encryption and decryption in the communication process with the edge terminal (110) It may include a connection management module and a terminal security management module for managing access rights to the edge terminal (110).
  • the communication security adapter module may include an encoding module and a decoding module that respectively perform encryption and decryption for data security.
  • the connection management module may determine whether to allow access based on access rights to the edge terminal 110 and the edge terminal group. For example, the connection management module may determine whether to allow access by using terminal identification information.
  • the terminal identification information may include a MAC address and an IP address.
  • the terminal security management module may process management operations such as registration, update, and deletion of access rights to the edge terminal 110 .
  • the edge connection providing unit 210 may share the IoT security management module and the IoT connection management module with the sensing information collection unit 230 in the connection process with the external system 150 .
  • the IoT security management module may provide virtualization for IoT devices implementing the digital twin. Virtualization may correspond to realization as virtual digital data of real objects and systems, and the IoT security management module may enhance security against external attacks through virtualization of IoT devices. That is, the IoT security management module can selectively allow access to the IoT device and control access to the real device and access to the virtualized device according to the security policy.
  • the IoT security management module receives a request for access to system resources (eg, system files, registry and system memory, etc.) of the edge terminal 110 from at least one process operating in the external system 150 .
  • An operation that restricts access to the replicated system resources can be performed. Access restrictions can be implemented through restrictions on access time or data volume.
  • the IoT linkage management module may perform linkage with dedicated software for IoT devices, and for this purpose, device-specific data format information and format conversion rules for data linkage may be utilized. That is, the IoT linkage management module may acquire data format information based on the identification information of the IoT device, and may perform a conversion operation into the corresponding format after acquiring data format information of the IoT device to which data is transmitted. Meanwhile, for data format conversion, a data linkage format can be defined and utilized. That is, the data association format may correspond to an intermediate format for conversion between data formats.
  • the sensing information collection unit 230 may collect sensing information measured in the virtual environment from the edge terminal 110 of the edge terminal group in the virtualization environment of the digital twin.
  • the sensing information can be used to perform prediction and simulation by applying real data to the virtualization environment.
  • the edge terminal group may be connected to the virtual environment in units of digital twins, and the sensing information collection unit 230 may collect sensing information in units of digital twins.
  • the sensing information collecting unit 230 may perform a pre-processing operation based on the collected sensing information to generate data usable in the next step.
  • the preprocessing operation may include data filtering, data transformation, data normalization, and the like.
  • the sensing information collection unit 230 includes a DB management module for managing data associated with the edge terminal 110 and the edge terminal group, an event management module for managing event generation and processing in the edge terminal 110 and , a log management module for managing logs related to the operation of the edge terminal 110 and the edge terminal group.
  • the DB management module can control interworking with various DBMSs, for example, Oracle, MS-SQL, MY-SQL, Tibero). That is, the DB management module may receive a request for access, query, and termination of the DBMS and provide the result as a response.
  • the event management module generates and manages identification information, IP address, time, process and event-related categories, actions, labels, and values of the edge terminal 110 as information about event generation and processing in the edge terminal 110.
  • the log management module may store and manage the information collected for each edge terminal 110 and edge terminal group as a log.
  • the sensing information collection unit 230 may share the IoT security management module and the IoT connection management module with the edge connection providing unit 210 in a connection process with the external system 150 .
  • the system linkage processing unit 250 may provide linkage between the digital twin and at least one external system 150 while controlling the virtual environment along with processing of the sensing information. That is, the system linkage processing unit 250 can process a unified middleware task for a plurality of edge terminals 110 in connection with the external system 150 , and simultaneously manage multiple clients through a large amount of event processing. can provide
  • system linkage processing unit 250 is connected to the IoT security management module and the IoT linkage management module, respectively, to provide virtualization for each edge terminal 110 of the edge terminal group in a virtualization environment, and to provide virtualization for each edge terminal 110 ) can be linked with dedicated software for
  • the system linkage processing unit 250 can effectively provide linkage with various systems in a virtualized environment by sharing the edge connection providing unit 210 and the sensing information collecting unit 230 with the IoT security management module and the IoT linkage management module. .
  • the system linkage processing unit 250 may provide data and network security in a linkage process between the edge terminal 110 and the at least one external system 150 . That is, the system link processing unit 250 applies encryption and decryption in the data transmission process to data requiring confidentiality, such as a sensing value of the edge terminal 110, a control command for terminal control, and user authentication information for system access.
  • the system association processing unit 250 may perform encryption and decryption using an encryption algorithm (eg, AES, DES, SHA, RSA, DAS, etc.).
  • the system link processing unit 250 may provide security for data and network through a virtualized private blockchain in which each of the edge terminal 110 and at least one external system 150 participates as a node. there is.
  • a private blockchain may correspond to a closed blockchain in which only predetermined organizations or individuals participate. In other words, transaction details or related actions cannot be shared or tracked except by participants, and approval by an administrator (or management organization) may be essential to participate in the private blockchain network.
  • the system link processing unit 250 may enhance security by connecting the edge terminal 110 and the external system 150 through a private blockchain.
  • the system linkage processing unit 250 may include an event management module, a terminal management module, a basic filtering module, a terminal proxy module, a system resource protection module, and an ALE service engine module. More specifically, the event management module may manage an event associated with the edge terminal 110 and the edge terminal group, the terminal management module may manage the operating state of the edge terminal 110, and the basic filtering module is an edge terminal Filtering operation on the data from 110 may be performed, the terminal proxy module may manage commands for controlling the edge terminal 110, and the system resource protection module may use virtualization of system resources in the linkage process. System resources may be protected, and the ALE service engine module may generate and manage Application Level Events (ALE) reports related to the edge terminal 110 and the edge terminal group.
  • ALE Application Level Events
  • the controller may control the overall operation of the middleware device 130 , and may manage a control flow or data flow between the edge connection providing unit 210 , the sensing information collecting unit 230 , and the system linkage processing unit 250 .
  • FIG. 3 is a diagram for explaining a functional configuration of the middleware device of FIG. 2 .
  • the middleware device 130 may be implemented including an edge connection providing unit 210 , a sensing information collecting unit 230 , and a system linkage processing unit 250 .
  • the system link processing unit 250 may provide linkage between the edge terminal 110 and the external system 150 by interworking with the edge connection providing unit 210 and the sensing information collecting unit 230 .
  • the system linkage processing unit 250 may be implemented including various functional modules, and more specifically, an event management module, a terminal management module, a basic filtering module, a terminal proxy module, a system resource protection module, and an ALE service engine. It can contain modules. Each module can independently perform key operations for unifying middleware tasks in the virtualization environment of the digital twin. Basically, the functions provided by each module may include functions related to information monitoring, filtering, proxy, security and protocol.
  • system linkage processing unit 250 is connected to the IoT security management module and the IoT linkage management module, respectively, to provide virtualization for each edge terminal 110 of the edge terminal group in a virtualization environment, and each edge terminal 110 Linkage with dedicated software for
  • FIG. 4 is a flowchart illustrating a method for providing a convergence smart-IoT connected middleware based on a digital twin environment according to an embodiment of the present invention.
  • the middleware device 130 is an edge terminal 110 that implements a digital twin through the edge connection providing unit 210, and includes an edge terminal group including a barcode device, an RFID device, and at least one IoT device. can provide a connection of (step S410).
  • the middleware device 130 may collect sensing information measured in the virtual environment from the edge terminal 110 of the edge terminal group in the virtualization environment of the digital twin through the sensing information collecting unit 230 (step S430 ).
  • the middleware device 130 may provide a link between the digital twin and at least one external system while processing the sensing information and controlling the virtual environment through the system link processing unit 250 (step S450).
  • the middleware device 130 can unify the data collection path for effectively performing the smart connected product suite SW and middleware tasks by providing convergence IoT middleware, thereby reducing the cost of system construction and maintenance. can do.
  • the middleware device 130 can maximize usability by accommodating various heterogeneous devices such as barcodes, RIFDs, sensors, and digital devices.
  • the middleware device 130 may provide an abstraction function for various heterogeneous equipment to perform remote monitoring, setting, and control. Meanwhile, the middleware device 130 may provide linkage with the external system 150 through an API capable of controlling a physical device (eg, a barcode, a passive type, and an active type reader device) as a logical device.
  • a physical device eg, a barcode, a passive type, and an active type reader device
  • the middleware device 130 can control access permission by developing an access authority module for security enhancement, manage multiple clients at the same time through a mass event management module, and support interworking with various DBMSs.
  • edge terminal 130 middleware device
  • IoT monitoring server 170 user terminal
  • edge connection providing unit 230 sensing information collection unit

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Computer Hardware Design (AREA)
  • Medical Informatics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)

Abstract

본 발명은 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법에 관한 것으로, 상기 장치는 디지털 트윈을 구현하는 엣지 단말로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공하는 엣지 연결 제공부; 상기 디지털 트윈의 가상화 환경에서 상기 엣지 단말 그룹의 엣지 단말로부터 상기 가상화 환경에서 측정된 센싱 정보를 수집하는 센싱 정보 수집부; 및 상기 센싱 정보의 처리와 함께 상기 가상화 환경에 대한 제어를 수행하면서 상기 디지털 트윈과 적어도 하나의 외부 시스템 간의 연계를 제공하는 시스템 연계 처리부를 포함한다.

Description

디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법
본 발명은 상황전파 플랫폼 제공 기술에 관한 것으로, 보다 상세하게는 사물인터넷에서 스마트커넥티드 제품의 데이터 수집으로 사물인터넷 서비스를 최적화시킬 수 있는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법에 관한 것이다.
RFID/USN 표준기술의 개념적 확장과 센서, 구동기 및 상황인지 기능을 갖춘 사물들이 다양한 네트워크 기술을 통해 사람과 사물, 사물과 사물간에 연결성을 제공하고 상호 소통하고 상황 인식 기반의 지식이 결합되어 지능적인 서비스를 제공하고 있다.
이러한 사물인터넷(IoT)의 글로벌한 개념을 지원하고 원활히 통합해 줄 수 있는 사물인터넷 서비스는 아직까지 등장하지 않고 있다. 이의 원인은 기술적 문제 이외에도 다양한 국가, 산업, 사회, 개인적인 이해관례 및 정책, 보안 이슈가 사물인터넷에 내재되어 있다.
또한, 지금까지 구축해온 방대한 USN 기술/인프라를 의식하지 않고 누구나가 센서를 쉽게 사용하여 설치, 접근, 개발, 이용할 수 있는 지능형 센서 서비스의 확산이 필요하다.
현재의 융합형 IoT 미들웨어는 각각의 하드웨어 장비마다 운영 프로그램이 별도로 설치되고 별도의 커스터마이징이 필요하다. 즉, 현재의 IoT 소프트 웨어(SW)는 RFID, NFC, 바코드, BLE, 비콘, GPS, 온도센서, 습도센서, 모션센서, 무게센서(계근대), 차량번호 인식(LPR), 카메라 인식(OCR), LED, 웨어러블 장비, 스마트 디바이스 운영 프로그램 등을 별도로 설치하고 커스터마이징하여야 한다.
기존 IoT SW인 SI 메인 시스템은 각각의 프로그램 운영으로 인해 유지 및 관리비용이 증가하고 있다. 즉, IoT SW(개별 프로그램)의 분리로 관리 대상 및 관리 비용이 증가하고 있다. 또한, 개별적으로 개발된 소프트웨어이므로 설치 및 관리비용이 많이 소요된다. 또한, 스마트 디바이스와의 유연한 연동에 취약하다.
한편, IoT 센싱 장비(바코드, 블루투스, GPS, 온도/습도/모션/중량센서, 차량번호 및 카메라 인식, 웨어러블 장비, 스마트 디바이스 등)가 3개 이상 융합되는 경우 고성능 서버 시스템 도입으로 성능에 제약을 받게 된다. 즉, 각각의 IoT 센싱 장비를 활용하기 위해서는 고가의 소프트웨어를 개발해야 된다. 그리고, 고성능 서버 시스템 활용으로 미들웨어 및 관련 응용 프로그램 운용상 하드웨어 성능의 제약을 받게 된다.
다시 말해서, 사물인터넷에서 사용되는 각종 센싱 장비(바코드, RFID, NFC, BLE, 비콘, GPS, 온도센서, 습도센서, 모션센서, 무게센서(계근대), 차량번호 인식(LPR), 카메라 인식(OCR) LED, 웨어러블 장비, 스마트 디바이스 등)를 통하여 IoT 환경을 구축시 각각의 장비에 따른 미들웨어를 통해 운영 플랫폼과 연결된다. 이때, 장비의 다각화 및 대량화에 따른 미들웨어의 역할의 중요성이 부각되고 있다.
[선행기술문헌]
[특허문헌]
한국공개특허 제10-2010-0073889호 (2010.07.01)
본 발명의 일 실시예는 사물인터넷에서 스마트커넥티드 제품의 데이터 수집으로 사물인터넷 서비스를 최적화시킬 수 있는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법을 제공하고자 한다.
본 발명의 일 실시예는 RFID와 IoT 센서 테이터 수집 통로를 일원화하고, 이기종 스마트커넥티드 제품의 IoT 데이터 수집의 확장성을 제공하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법을 제공하고자 한다.
본 발명의 일 실시예는 디지털 트윈의 가상화 현실의 적용을 위하여 가상 커넥티드 데이터화 처리가 가능한 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법을 제공하고자 한다.
실시예들 중에서, 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치는 디지털 트윈을 구현하는 엣지 단말로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공하는 엣지 연결 제공부; 상기 디지털 트윈의 가상화 환경에서 상기 엣지 단말 그룹의 엣지 단말로부터 상기 가상화 환경에서 측정된 센싱 정보를 수집하는 센싱 정보 수집부; 및 상기 센싱 정보의 처리와 함께 상기 가상화 환경에 대한 제어를 수행하면서 상기 디지털 트윈과 적어도 하나의 외부 시스템 간의 연계를 제공하는 시스템 연계 처리부를 포함한다.
상기 엣지 연결 제공부는 상기 엣지 단말 그룹 별로 상기 엣지 단말의 접근권한을 독립적으로 관리하는 접근권한 모듈을 포함하고, 상기 접근권한 모듈은 특정 엣지 단말에 대한 접근권한이 승인되면 상기 특정 엣지 단말에 고유한 보안 정책을 할당할 수 있다.
상기 엣지 연결 제공부는 상기 엣지 단말과의 통신 과정에서 데이터의 암호화 및 복호화를 처리하는 통신보안 어댑터 모듈, 상기 엣지 단말 및 상기 엣지 단말 그룹과의 연결을 관리하는 연결 관리 모듈 및, 상기 엣지 단말에 대한 접근권한을 관리하는 단말보안 관리 모듈을 포함하고, 상기 센싱 정보 수집부는 상기 엣지 단말 및 상기 엣지 단말 그룹과 연관된 데이터를 관리하는 DB 관리 모듈, 상기 엣지 단말에서의 이벤트 발생과 처리를 관리하는 이벤트 관리 모듈 및, 상기 엣지 단말 및 상기 엣지 단말 그룹의 동작에 관한 로그를 관리하는 로그 관리 모듈을 포함할 수 있다.
상기 엣지 연결 제공부 및 상기 센싱 정보 수집부는 상기 적어도 하나의 외부 시스템과의 연계 과정에서, 상기 적어도 하나의 IoT 장치에 대한 가상화를 제공하는 IoT 보안 관리 모듈; 및 상기 적어도 하나의 IoT 장치를 위한 전용 소프트웨어와의 연계를 수행하는 IoT 연계 관리 모듈을 공유할 수 있다.
상기 시스템 연계 처리부는 상기 IoT 보안 관리 모듈 및 상기 IoT 연계 관리 모듈과 각각 연결되어,
상기 가상화 환경에서 상기 엣지 단말 그룹의 각 엣지 단말에 대한 가상화를 제공하고 상기 각 엣지 단말을 위한 전용 소프트웨어와의 연계를 수행할 수 있다.
상기 시스템 연계 처리부는 상기 엣지 단말과 상기 적어도 하나의 외부 시스템 간의 연계 과정에서 데이터 및 네트워크에 관한 보안화를 제공할 수 있다.
상기 시스템 연계 처리부는 상기 엣지 단말 및 상기 엣지 단말 그룹과 연관된 이벤트를 관리하는 이벤트 관리 모듈; 상기 엣지 단말의 동작 상태를 관리하는 단말 관리 모듈; 상기 엣지 단말로부터의 데이터에 관한 필터링 연산을 수행하는 기본 필터링 모듈; 상기 엣지 단말을 제어하기 위한 명령어들을 관리하는 단말 프록시 모듈; 상기 연계 과정에서 시스템 자원의 가상화를 통해 상기 시스템 자원을 보호하는 시스템 자원 보호 모듈; 및 상기 엣지 단말 및 상기 엣지 단말 그룹에 관한 ALE(Application Level Events) 리포트를 생성하고 관리하는 ALE 서비스 엔진 모듈을 포함할 수 있다.
실시예들 중에서, 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 제공 방법은 디지털 트윈을 구현하는 엣지 단말로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공하는 단계; 상기 디지털 트윈의 가상화 환경에서 상기 엣지 단말 그룹의 엣지 단말로부터 상기 가상화 환경에서 측정된 센싱 정보를 수집하는 단계; 및 상기 센싱 정보의 처리와 함께 상기 가상화 환경에 대한 제어를 수행하면서 상기 디지털 트윈과 적어도 하나의 외부 시스템 간의 연계를 제공하는 단계를 포함한다.
개시된 기술은 다음의 효과를 가질 수 있다. 다만, 특정 실시예가 다음의 효과를 전부 포함하여야 한다거나 다음의 효과만을 포함하여야 한다는 의미는 아니므로, 개시된 기술의 권리범위는 이에 의하여 제한되는 것으로 이해되어서는 아니 될 것이다.
본 발명의 일 실시예에 따른 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법은 RFID와 IoT 센서 테이터 수집 통로를 일원화하고, 이기종 스마트커넥티드 제품의 IoT 데이터 수집의 확장성을 제공할 수 있다.
본 발명의 일 실시예에 따른 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법은 디지털 트윈의 가상화 현실의 적용을 위하여 가상 커넥티드 데이터화 처리가 가능할 수 있다.
도 1은 본 발명에 따른 미들웨어 시스템을 설명하는 개념도이다.
도 2는 본 발명에 따른 미들웨어 장치의 내부 구성을 설명하는 도면이다.
도 3은 도 2의 미들웨어 장치의 기능적 구성을 설명하는 도면이다.
도 4는 본 발명의 일 실시예에 따른 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 제공 방법을 설명하는 순서도이다.
본 발명에 관한 설명은 구조적 내지 기능적 설명을 위한 실시예에 불과하므로, 본 발명의 권리범위는 본문에 설명된 실시예에 의하여 제한되는 것으로 해석되어서는 아니 된다. 즉, 실시예는 다양한 변경이 가능하고 여러 가지 형태를 가질 수 있으므로 본 발명의 권리범위는 기술적 사상을 실현할 수 있는 균등물들을 포함하는 것으로 이해되어야 한다. 또한, 본 발명에서 제시된 목적 또는 효과는 특정 실시예가 이를 전부 포함하여야 한다거나 그러한 효과만을 포함하여야 한다는 의미는 아니므로, 본 발명의 권리범위는 이에 의하여 제한되는 것으로 이해되어서는 아니 될 것이다.
한편, 본 출원에서 서술되는 용어의 의미는 다음과 같이 이해되어야 할 것이다.
"제1", "제2" 등의 용어는 하나의 구성요소를 다른 구성요소로부터 구별하기 위한 것으로, 이들 용어들에 의해 권리범위가 한정되어서는 아니 된다. 예를 들어, 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소도 제1 구성요소로 명명될 수 있다.
어떤 구성요소가 다른 구성요소에 "연결되어"있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결될 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어"있다고 언급된 때에는 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다. 한편, 구성요소들 간의 관계를 설명하는 다른 표현들, 즉 "~사이에"와 "바로 ~사이에" 또는 "~에 이웃하는"과 "~에 직접 이웃하는" 등도 마찬가지로 해석되어야 한다.
단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한 복수의 표현을 포함하는 것으로 이해되어야 하고, "포함하다"또는 "가지다" 등의 용어는 실시된 특징, 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것이 존재함을 지정하려는 것이며, 하나 또는 그 이상의 다른 특징이나 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
각 단계들에 있어 식별부호(예를 들어, a, b, c 등)는 설명의 편의를 위하여 사용되는 것으로 식별부호는 각 단계들의 순서를 설명하는 것이 아니며, 각 단계들은 문맥상 명백하게 특정 순서를 기재하지 않는 이상 명기된 순서와 다르게 일어날 수 있다. 즉, 각 단계들은 명기된 순서와 동일하게 일어날 수도 있고 실질적으로 동시에 수행될 수도 있으며 반대의 순서대로 수행될 수도 있다.
본 발명은 컴퓨터가 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현될 수 있고, 컴퓨터가 읽을 수 있는 기록 매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록 매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광 데이터 저장 장치 등이 있다. 또한, 컴퓨터가 읽을 수 있는 기록 매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산 방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다.
여기서 사용되는 모든 용어들은 다르게 정의되지 않는 한, 본 발명이 속하는 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가진다. 일반적으로 사용되는 사전에 정의되어 있는 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한 이상적이거나 과도하게 형식적인 의미를 지니는 것으로 해석될 수 없다.
도 1은 본 발명에 따른 미들웨어 시스템을 설명하는 개념도이다.
도 1을 참조하면, 본 발명에 따른 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 시스템(100)(이하, 미들웨어 시스템이라 한다.)은 엣지 단말(110), 미들웨어 장치(130), 외부 시스템(150) 및 사용자 단말(170)을 포함할 수 있다.
엣지 단말(110)은 엣지 컴퓨팅(Edge Computing)을 제공하는 컴퓨팅 장치에 해당할 수 있고, 스마트폰, 노트북 또는 컴퓨터로 구현될 수 있으며, 반드시 이에 한정되지 않고, 태블릿 PC, 각종 센서 장치와 IoT 장치 등 다양한 디바이스로도 구현될 수 있다. 엣지 단말(110)은 통신 기능을 포함하여 구현될 수 있으며 이를 통해 미들웨어 장치(130), 외부 시스템(150) 및 사용자 단말(170)과 데이터 통신을 수행할 수 있다.
일 실시예에서, 엣지 단말(110)은 RFID 방식을 통해 통신하는 RFID 장치와 바코드 정보를 판독하는 바코드 장치를 포함할 수 있다. RFID 장치는 RFID 태그를 읽어들여 태그 정보를 수집할 수 있으며, 바코드 장치는 블루투스(Bluetooth) 또는 와이파이(WiFi) 등을 이용하여 바코드 정보를 판독할 수 있다. 즉, RFID 장치 및 바코드 장치는 관련 정보를 획득할 수 있는 전용 리더기를 포함하여 구현될 수 있다.
한편, 엣지 단말(110)은 다양한 센서를 포함하여 구현됨으로써 다양한 센싱 데이터를 수집할 수 있다. 예를 들어, 엣지 단말(110)은 NFC, BLE, 비콘, GPS, 온도센서, 습도센서, 모션센서, 무게센서, 차량번호 인식(LPR), 카메라 인식(OCR), LED, 웨어러블 디바이스, 스마트 디바이스 등을 포함할 수 있다. 엣지 단말(110)은 각 센서들의 동작을 위한 프로그램을 설치하여 실행할 수 있다. 복수의 엣지 단말(110)들은 하나의 엣지 단말 그룹을 형성할 수 있으며, 엣지 단말 그룹은 디지털 트윈을 구현하는 단위 그룹에 해당할 수 있다.
미들웨어 장치(130)는 티지털 트윈 환경에서 RFID 장치, 바코드 장치, 다양한 IoT 장치들과 연결되어 외부 시스템 과의 연계를 제공함으로써 사물인터넷 서비스를 최적화하고 활용성을 극대화하는 컴퓨터 또는 프로그램에 해당하는 서버로 구현될 수 있다. 미들웨어 장치(130)는 복수의 엣지 단말(110)들과 네트워크를 통해 연결될 수 있고, 제어 명령을 전달함으로써 각 엣지 단말(110)의 동작을 제어할 수 있다. 또한, 미들웨어 장치(130)는 사용자 단말(170)과 네트워크를 통해 직접 연결될 수 있고 정보를 주고받을 수 있다.
일 실시예에서, 미들웨어 장치(130)는 데이터베이스와 연동하여 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어를 제공하기 위하여 필요한 데이터를 저장할 수 있다. 또한, 미들웨어 장치(130)는 프로세서, 메모리, 사용자 입출력부 및 네트워크 입출력부를 포함하여 구현될 수 있으며, 이에 대한 구체적인 설명은 생략한다.
또한, 미들웨어 장치(130)는 적어도 하나의 외부 시스템(150)과 연동하여 동작할 수 있다. 예를 들어, 외부 시스템(150)은 디지털 트윈과 연계되어 동작하는 모니터링 서버, 관리 서버 및 학습 서버 등을 포함할 수 있다. 즉, 미들웨어 장치(130)는 다양한 메인 시스템과의 맞춤형 연계를 제공할 수 있다.
외부 시스템(150)은 디지털 트윈과 연계하여 다양한 서비스를 제공할 수 있는 컴퓨터 또는 프로그램에 해당하는 서버로 구현될 수 있다. 외부 시스템(150)은 미들웨어 장치(130)를 통해 복수의 엣지 단말(110)들과 연결될 수 있고, 다양한 센싱 정보를 수집하거나 또는 제어 명령을 통해 각 엣지 단말(110)의 동작을 제어할 수 있다. 예를 들어, 외부 시스템(150)은 메인 서버 또는 모니터링 서버로서 동작할 수 있고, ERP(Enterprise Resource Planning), MES(Manufacturing Execution System), SCM(Supply Chain Management), WMS(Warehouse Management System), RMS(Record Management System) 등의 다양한 관리 시스템을 포함할 수 있다.
사용자 단말(170)은 다양한 서비스를 이용하고 관련 정보를 확인할 수 있는 컴퓨팅 장치에 해당할 수 있고, 스마트폰, 노트북 또는 컴퓨터로 구현될 수 있으며, 반드시 이에 한정되지 않고, 태블릿 PC 등 다양한 디바이스로도 구현될 수 있다. 사용자 단말(170)은 미들웨어 장치(130)와 네트워크를 통해 연결될 수 있고, 복수의 사용자 단말(170)들은 미들웨어 장치(130)와 동시에 연결될 수 있다.
도 2는 본 발명에 따른 미들웨어 장치의 내부 구성을 설명하는 도면이다.
도 2를 참조하면, 미들웨어 장치(130)는 엣지 단말(110) 및 외부 시스템(150)과 각각 연결되어 상호 간의 연계를 제공할 수 있다. 이를 위한 구성으로서, 미들웨어 장치(130)는 엣지 연결 제공부(210), 센싱 정보 수집부(230), 시스템 연계 처리부(250) 및 제어부(도면에 미도시함)를 포함할 수 있다.
엣지 연결 제공부(210)는 디지털 트윈을 구현하는 엣지 단말(110)로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공할 수 있다. 여기에서, 디지털 트윈(Digital Twin)은 미국 기업인 GE가 주창한 개념으로, 컴퓨터에 현식 속 사물의 쌍둥이를 만들고 현실에서 발생할 수 있는 상황을 컴퓨터로 시뮬레이션함으로써 결과를 미리 예측하는 기술에 해당할 수 있다. 엣지 연결 제공부(210)는 디지털 트윈을 구현하는 다양한 엣지 단말(110)들과의 연결을 제공할 수 있으며, 복수의 엣지 단말(110)들은 필요에 따라 그룹화되어 엣지 단말 그룹을 형성할 수 있다. 즉, 엣지 단말 그룹은 엣지 단말(110)들의 집합에 해당할 수 있으며, 분류 기준에 따라 논리적으로 그룹화될 수 있다.
일 실시예에서, 엣지 연결 제공부(210)는 엣지 단말 그룹 별로 엣지 단말(110)의 접근권한을 독립적으로 관리하는 접근권한 모듈을 포함할 수 있다. 이때, 접근권한 모듈은 특정 엣지 단말(110)에 대한 접근권한이 승인되면 특정 엣지 단말(110)에 고유한 보안 정책을 할당할 수 있다. 엣지 연결 제공부(210)는 보안강화를 위한 접근권한 모듈을 적용하여 엣지 단말(110)의 접속 허용여부를 관리할 할 수 있다. 특히, 접근권한 모듈은 엣지 단말 그룹에 대한 전체 접근권한과 각 엣지 단말(110)에 대한 개별 접근권한을 독립적으로 부여하여 단계적인 접근 관리를 제공할 수 있다. 또한, 엣지 연결 제공부(210)는 접근 이후 소정의 시간 동안 작업이 없는 경우 해당 엣지 단말(110)의 접근을 차단할 수 있다.
일 실시예에서, 엣지 연결 제공부(210)는 엣지 단말(110)과의 통신 과정에서 데이터의 암호화 및 복호화를 처리하는 통신보안 어댑터 모듈, 엣지 단말(110) 및 엣지 단말 그룹과의 연결을 관리하는 연결 관리 모듈 및, 엣지 단말(110)에 대한 접근권한을 관리하는 단말보안 관리 모듈을 포함할 수 있다.
보다 구체적으로, 통신보안 어댑터 모듈은 데이터 보안을 위해 암호화 및 복호화를 각각 수행하는 인코딩 모듈 및 디코딩 모듈을 포함할 수 있다. 연결 관리 모듈은 엣지 단말(110) 및 엣지 단말 그룹에 대한 접근권한을 기초로 접근 허용 여부를 결정할 수 있다. 예를 들어, 연결 관리 모듈은 단말 식별 정보를 이용하여 접속 허용 여부를 결정할 수 있다. 이때, 단말 식별 정보를 MAC 주소 및 IP 주소 등을 포함할 수 있다. 단말보안 관리 모듈은 엣지 단말(110)에 대한 접근권한의 등록, 갱신 및 삭제 등의 관리 동작을 처리할 수 있다.
일 실시예에서, 엣지 연결 제공부(210)는 외부 시스템(150)과의 연계 과정에서 IoT 보안 관리 모듈 및 IoT 연계 관리 모듈을 센싱 정보 수집부(230)와 공유할 수 있다. 여기에서, IoT 보안 관리 모듈은 디지털 트윈을 구현하는 IoT 장치에 대한 가상화를 제공할 수 있다. 가상화(virtualization)는 실제 물체 및 시스템에 대한 가상의 디지털 데이터로 구현하는 것에 해당할 수 있으며, IoT 보안 관리 모듈은 IoT 장치에 대한 가상화를 통해 외부 공격에 대한 보안을 강화할 수 있다. 즉, IoT 보안 관리 모듈은 IoT 장치에 대한 접근을 선택적으로 허용하고 보안 정책에 따라 실제 장치로의 접근과 가상화된 장치로의 접근을 제어할 수 있다.
일 실시예에서, IoT 보안 관리 모듈은 외부 시스템(150)에서 동작하는 적어도 하나의 프로세스로부터 엣지 단말(110)의 시스템 자원(예를 들어, 시스템 파일, 레지스트리 및 시스템 메모리 등)에 대한 접근 요청을 수신하고, 접근 요청된 시스템 자원을 격리하며, 외부와 격리되고 해당 엣지 단말(110)에 고유 할당되는 가상공간을 생성하고, 해당 가상공간 상에 해당 시스템 자원을 복제하며, 해당 시스템 자원을 요청한 프로세스에 대해 복제된 시스템 자원으로의 접근을 제한적으로 허용하는 동작을 수행할 수 있다. 접근 제한은 접근하는 시간 또는 데이터량에 대한 제한을 통해 구현될 수 있다.
IoT 연계 관리 모듈은 IoT 장치를 위한 전용 소프트웨어와의 연계를 수행할 수 있으며, 이를 위하여 장치별 데이터 포맷 정보와 데이터 연계를 위한 포맷 변환 규칙을 활용할 수 있다. 즉, IoT 연계 관리 모듈은 IoT 장치의 식별 정보를 기초로 데이터 포맷 정보를 획득할 수 있고, 데이터가 전송된 IoT 장치의 데이터 포맷 정보를 획득한 후 해당 포맷으로의 변환 연산을 수행할 수 있다. 한편, 데이터 포맷 변환을 위해 데이터 연계 포맷을 정의하여 활용할 수 있다. 즉, 데이터 연계 포맷은 데이터 포맷 간의 변환을 위한 중간 포맷에 해당할 수 있다.
센싱 정보 수집부(230)는 디지털 트윈의 가상화 환경에서 엣지 단말 그룹의 엣지 단말(110)로부터 가상화 환경에서 측정된 센싱 정보를 수집할 수 있다. 센싱 정보는 가상화 환경에 실제 데이터를 적용하여 예측과 시뮬레이션을 수행하는데 사용될 수 있다. 엣지 단말 그룹은 디지털 트윈 단위로 가상화 환경과 연결될 수 있고, 센싱 정보 수집부(230)는 디지털 트윈 단위로 센싱 정보를 수집할 수 있다. 또한, 센싱 정보 수집부(230)는 수집된 센싱 정보를 기초로 전처리 연산을 수행하여 다음 단계에서 활용 가능한 데이터를 생성할 수 있다. 예를 들어, 전처리 연산은 데이터 필터링, 데이터 변환, 데이터 정규화 등을 포함할 수 있다.
일 실시예에서, 센싱 정보 수집부(230)는 엣지 단말(110) 및 엣지 단말 그룹과 연관된 데이터를 관리하는 DB 관리 모듈, 엣지 단말(110)에서의 이벤트 발생과 처리를 관리하는 이벤트 관리 모듈 및, 엣지 단말(110) 및 엣지 단말 그룹의 동작에 관한 로그를 관리하는 로그 관리 모듈을 포함할 수 있다.
DB 관리 모듈은 다양한 DBMS, 예를 들어 Oracle, MS-SQL, MY-SQL, Tibero)와의 연동 동작을 제어할 수 있다. 즉, DB 관리 모듈은 DBMS에 대한 접근, 질의 및 종료에 관한 요청을 수신하고 이에 대한 결과를 응답으로 제공할 수 있다. 이벤트 관리 모듈은 엣지 단말(110)에서의 이벤트 발생과 처리에 관한 정보로서 엣지 단말(110)의 식별정보, IP 주소, 시간, 프로세스 및 이벤트에 관한 카테고리, 액션, 라벨 및 값을 생성하여 관리할 수 있다. 로그 관리 모듈은 엣지 단말(110) 및 엣지 단말 그룹 별로 수집된 정보를 로그(log)로 저장하여 관리할 수 있다.
일 실시예에서, 센싱 정보 수집부(230)는 외부 시스템(150)과의 연계 과정에서 IoT 보안 관리 모듈 및 IoT 연계 관리 모듈을 엣지 연결 제공부(210)와 공유할 수 있다.
시스템 연계 처리부(250)는 센싱 정보의 처리와 함께 가상화 환경에 대한 제어를 수행하면서 디지털 트윈과 적어도 하나의 외부 시스템(150) 간의 연계를 제공할 수 있다. 즉, 시스템 연계 처리부(250)는 외부 시스템(150)과 연계하는 복수의 엣지 단말(110)들에 대해 일원화된 미들웨어 업무를 처리할 수 있고, 대량의 이벤트 처리를 통해 다수 클라이언트들에 대한 동시 관리를 제공할 수 있다.
일 실시예에서, 시스템 연계 처리부(250)는 IoT 보안 관리 모듈 및 IoT 연계 관리 모듈과 각각 연결되어, 가상화 환경에서 엣지 단말 그룹의 각 엣지 단말(110)에 대한 가상화를 제공하고 각 엣지 단말(110)을 위한 전용 소프트웨어와의 연계를 수행할 수 있다. 시스템 연계 처리부(250)는 엣지 연결 제공부(210)와 센싱 정보 수집부(230)와 IoT 보안 관리 모듈 및 IoT 연계 관리 모듈을 서로 공유하여 가상화 환경에서 다양한 시스템과의 연계를 효과적으로 제공할 수 있다.
일 실시예에서, 시스템 연계 처리부(250)는 엣지 단말(110)과 적어도 하나의 외부 시스템(150) 간의 연계 과정에서 데이터 및 네트워크에 관한 보안화를 제공할 수 있다. 즉, 시스템 연계 처리부(250)는 엣지 단말(110)의 센싱값, 단말 제어를 위한 제어 명령, 시스템 접근을 위한 사용자 인증정보 등 비밀유지가 필요한 데이터에 대해 데이터 전송 과정에서 암호화 및 복호화를 적용할 수 있다. 시스템 연계 처리부(250)는 암호화 알고리즘(예를 들어, AES, DES, SHA, RSA, DAS 등)을 사용하여 암호화 및 복호화를 수행할 수 있다.
일 실시예에서, 시스템 연계 처리부(250)는 엣지 단말(110) 및 적어도 하나의 외부 시스템(150) 각각이 노드로 참여하는 가상화된 프라이빗 블록체인을 통해 데이터 및 네트워크에 관한 보안화를 제공할 수 있다. 프라이빗 블록체인(private blockchain)은 미리 정해진 조직이나 개인들만 참여하는 폐쇄형 블록체인에 해당할 수 있다. 즉, 참여자 외에는 거래 내역이나 관련 행동(actions)을 공유하거나 추적할 수 없으며, 프라이빗 블록체인 네트워크에 참여하기 위해서는 관리자(또는 관리 조직)에 의한 승인이 필수적으로 요구될 수 있다. 시스템 연계 처리부(250)는 엣지 단말(110)과 외부 시스템(150)을 프라이빗 블록체인으로 연결하여 보안성을 강화할 수 있다.
일 실시예에서, 시스템 연계 처리부(250)는 이벤트 관리 모듈, 단말 관리 모듈, 기본 필터링 모듈, 단말 프록시 모듈, 시스템 자원 보호 모듈 및 ALE 서비스 엔진 모듈을 포함할 수 있다. 보다 구체적으로, 이벤트 관리 모듈은 엣지 단말(110) 및 엣지 단말 그룹과 연관된 이벤트를 관리할 수 있고, 단말 관리 모듈은 엣지 단말(110)의 동작 상태를 관리할 수 있으며, 기본 필터링 모듈은 엣지 단말(110)로부터의 데이터에 관한 필터링 연산을 수행할 수 있고, 단말 프록시 모듈은 엣지 단말(110)을 제어하기 위한 명령어들을 관리할 수 있으며, 시스템 자원 보호 모듈은 연계 과정에서 시스템 자원의 가상화를 통해 시스템 자원을 보호할 수 있고, ALE 서비스 엔진 모듈은 엣지 단말(110) 및 엣지 단말 그룹에 관한 ALE(Application Level Events) 리포트를 생성하고 관리할 수 있다.
제어부는 미들웨어 장치(130)의 전체적인 동작을 제어하고, 엣지 연결 제공부(210), 센싱 정보 수집부(230) 및 시스템 연계 처리부(250) 간의 제어 흐름 또는 데이터 흐름을 관리할 수 있다.
도 3은 도 2의 미들웨어 장치의 기능적 구성을 설명하는 도면이다.
도 3을 참조하면, 미들웨어 장치(130)는 엣지 연결 제공부(210), 센싱 정보 수집부(230) 및 시스템 연계 처리부(250)를 포함하여 구현될 수 있다. 시스템 연계 처리부(250)는 엣지 연결 제공부(210) 및 센싱 정보 수집부(230)와 연동하여 엣지 단말(110)과 외부 시스템(150) 간의 연계를 제공할 수 있다.
이를 위한 구성으로서, 시스템 연계 처리부(250)는 다양한 기능 모듈들을 포함하여 구현될 수 있으며, 보다 구체적으로 이벤트 관리 모듈, 단말 관리 모듈, 기본 필터링 모듈, 단말 프록시 모듈, 시스템 자원 보호 모듈 및 ALE 서비스 엔진 모듈을 포함할 수 있다. 각 모듈은 디지털 트윈의 가상화 환경에서 미들웨어 업무를 일원화하기 위한 주요 동작을 독립적으로 수행할 수 있다. 기본적으로, 각 모듈에서 제공하는 기능들은 정보 모니터링, 필터링, 프록시, 보안 및 프로토콜에 관한 기능을 포함할 수 있다.
일 실시예에서, 시스템 연계 처리부(250)는 IoT 보안 관리 모듈 및 IoT 연계 관리 모듈과 각각 연결되어 가상화 환경에서 엣지 단말 그룹의 각 엣지 단말(110)에 대한 가상화를 제공하고 각 엣지 단말(110)을 위한 전용 소프트웨어와의 연계를 수행할 수 있다.
도 4는 본 발명의 일 실시예에 따른 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 제공 방법을 설명하는 순서도이다.
도 4를 참조하면, 미들웨어 장치(130)는 엣지 연결 제공부(210)를 통해 디지털 트윈을 구현하는 엣지 단말(110)로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공할 수 있다(단계 S410). 또한, 미들웨어 장치(130)는 센싱 정보 수집부(230)를 통해 디지털 트윈의 가상화 환경에서 엣지 단말 그룹의 엣지 단말(110)로부터 가상화 환경에서 측정된 센싱 정보를 수집할 수 있다(단계 S430). 또한, 미들웨어 장치(130)는 시스템 연계 처리부(250)를 통해 센싱 정보의 처리와 함께 가상화 환경에 대한 제어를 수행하면서 디지털 트윈과 적어도 하나의 외부 시스템 간의 연계를 제공할 수 있다(단계 S450).
본 발명에 따른 미들웨어 장치(130)는 융합형 IoT 미들웨어를 제공함으로써 스마트커넥티드 제품군 SW와 미들웨어 업무를 효과적으로 수행하기 위한 데이터 수집 통로를 일원화할 수 있고, 이를 통해 시스템 구축 단가부터 유지보수 단가를 감축할 수 있다. 또한, 미들웨어 장치(130)는 바코드, RIFD, 센서 및 디지털 장비 등 다양한 이기종 장비에 대한 수용을 통해 활용성을 극대화할 수 있다.
즉, 미들웨어 장치(130)는 다양한 이기종 장비에 대한 추상화 기능을 제공하여 원격 모니터링, 설정 및 제어를 수행할 수 있다. 한편, 미들웨어 장치(130)는 물리적인 장치(예를 들어, 바코드, 수동형 및 능동형 리더 장치)를 논리적인 장치로 제어할 수 있는 API를 통해 외부 시스템(150)과의 연계를 제공할 수 있다.
또한, 미들웨어 장치(130)는 보안강화를 위한 접근권한 모듈 개발로 접속 허용을 통제하고, 대량의 이벤트 관리 모듈을 통해 다수 클라이언트들을 동시에 관리할 수 있으며, 다양한 DBMS들과의 연동을 지원할 수 있다.
상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야의 숙련된 당업자는 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.
[부호의 설명]
100: 미들웨어 시스템
110: 엣지 단말 130: 미들웨어 장치
150: 외부 시스템 151: IoT 메인 서버
153: IoT 모니터링 서버 170: 사용자 단말
210: 엣지 연결 제공부 230: 센싱 정보 수집부
250: 시스템 연계 처리부

Claims (8)

  1. 디지털 트윈을 구현하는 엣지 단말로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공하는 엣지 연결 제공부;
    상기 디지털 트윈의 가상화 환경에서 상기 엣지 단말 그룹의 엣지 단말로부터 상기 가상화 환경에서 측정된 센싱 정보를 수집하는 센싱 정보 수집부; 및
    상기 센싱 정보의 처리와 함께 상기 가상화 환경에 대한 제어를 수행하면서 상기 디지털 트윈과 적어도 하나의 외부 시스템 간의 연계를 제공하는 시스템 연계 처리부를 포함하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  2. 제1항에 있어서, 상기 엣지 연결 제공부는
    상기 엣지 단말 그룹 별로 상기 엣지 단말의 접근권한을 독립적으로 관리하는 접근권한 모듈을 포함하고,
    상기 접근권한 모듈은 특정 엣지 단말에 대한 접근권한이 승인되면 상기 특정 엣지 단말에 고유한 보안 정책을 할당하는 것을 특징으로 하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  3. 제1항에 있어서,
    상기 엣지 연결 제공부는 상기 엣지 단말과의 통신 과정에서 데이터의 암호화 및 복호화를 처리하는 통신보안 어댑터 모듈, 상기 엣지 단말 및 상기 엣지 단말 그룹과의 연결을 관리하는 연결 관리 모듈 및, 상기 엣지 단말에 대한 접근권한을 관리하는 단말보안 관리 모듈을 포함하고,
    상기 센싱 정보 수집부는 상기 엣지 단말 및 상기 엣지 단말 그룹과 연관된 데이터를 관리하는 DB 관리 모듈, 상기 엣지 단말에서의 이벤트 발생과 처리를 관리하는 이벤트 관리 모듈 및, 상기 엣지 단말 및 상기 엣지 단말 그룹의 동작에 관한 로그를 관리하는 로그 관리 모듈을 포함하는 것을 특징으로 하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  4. 제3항에 있어서, 상기 엣지 연결 제공부 및 상기 센싱 정보 수집부는
    상기 적어도 하나의 외부 시스템과의 연계 과정에서,
    상기 적어도 하나의 IoT 장치에 대한 가상화를 제공하는 IoT 보안 관리 모듈; 및
    상기 적어도 하나의 IoT 장치를 위한 전용 소프트웨어와의 연계를 수행하는 IoT 연계 관리 모듈을 공유하는 것을 특징으로 하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  5. 제4항에 있어서, 상기 시스템 연계 처리부는
    상기 IoT 보안 관리 모듈 및 상기 IoT 연계 관리 모듈과 각각 연결되어,
    상기 가상화 환경에서 상기 엣지 단말 그룹의 각 엣지 단말에 대한 가상화를 제공하고 상기 각 엣지 단말을 위한 전용 소프트웨어와의 연계를 수행하는 것을 특징으로 하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  6. 제1항에 있어서, 상기 시스템 연계 처리부는
    상기 엣지 단말과 상기 적어도 하나의 외부 시스템 간의 연계 과정에서 데이터 및 네트워크에 관한 보안화를 제공하는 것을 특징으로 하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  7. 제1항에 있어서, 상기 시스템 연계 처리부는
    상기 엣지 단말 및 상기 엣지 단말 그룹과 연관된 이벤트를 관리하는 이벤트 관리 모듈;
    상기 엣지 단말의 동작 상태를 관리하는 단말 관리 모듈;
    상기 엣지 단말로부터의 데이터에 관한 필터링 연산을 수행하는 기본 필터링 모듈;
    상기 엣지 단말을 제어하기 위한 명령어들을 관리하는 단말 프록시 모듈;
    상기 연계 과정에서 시스템 자원의 가상화를 통해 상기 시스템 자원을 보호하는 시스템 자원 보호 모듈; 및
    상기 엣지 단말 및 상기 엣지 단말 그룹에 관한 ALE(Application Level Events) 리포트를 생성하고 관리하는 ALE 서비스 엔진 모듈을 포함하는 것을 특징으로 하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치.
  8. 디지털 트윈을 구현하는 엣지 단말로서 바코드 장치, RFID 장치 및 적어도 하나의 IoT 장치를 포함하는 엣지 단말 그룹과의 연결을 제공하는 단계;
    상기 디지털 트윈의 가상화 환경에서 상기 엣지 단말 그룹의 엣지 단말로부터 상기 가상화 환경에서 측정된 센싱 정보를 수집하는 단계; 및
    상기 센싱 정보의 처리와 함께 상기 가상화 환경에 대한 제어를 수행하면서 상기 디지털 트윈과 적어도 하나의 외부 시스템 간의 연계를 제공하는 단계를 포함하는 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 제공 방법.
PCT/KR2020/012777 2020-09-18 2020-09-22 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법 WO2022059826A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020200120387A KR102343630B1 (ko) 2020-09-18 2020-09-18 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법
KR10-2020-0120387 2020-09-18

Publications (1)

Publication Number Publication Date
WO2022059826A1 true WO2022059826A1 (ko) 2022-03-24

Family

ID=79176514

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2020/012777 WO2022059826A1 (ko) 2020-09-18 2020-09-22 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법

Country Status (2)

Country Link
KR (1) KR102343630B1 (ko)
WO (1) WO2022059826A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115097788A (zh) * 2022-06-15 2022-09-23 昆明理工大学 一种基于数字孪生工厂的智能管控平台

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20240169168A1 (en) * 2022-11-17 2024-05-23 4Stec Inc. System and method for mornitoring object recognition based on artificial intelligence using internet of thing sensors
CN116723098A (zh) * 2023-08-08 2023-09-08 国网瑞嘉(天津)智能机器人有限公司 配网作业管控系统、方法及电子设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170286572A1 (en) * 2016-03-31 2017-10-05 General Electric Company Digital twin of twinned physical system
KR20180077948A (ko) * 2016-12-29 2018-07-09 주식회사 포스코아이씨티 스마트팩토리 플랫폼을 위한 인터페이스 미들웨어 시스템 및 그 동작방법
KR20180094584A (ko) * 2017-02-16 2018-08-24 주식회사 포에스텍 융합형 사물인터넷 미들웨어 시스템
KR20200060190A (ko) * 2018-11-22 2020-05-29 숭실대학교산학협력단 사물인터넷 디바이스 통합 관리 장치
KR102149529B1 (ko) * 2017-12-12 2020-08-31 한국전자통신연구원 산업용 통신 시스템 및 방법

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100073889A (ko) 2008-12-23 2010-07-01 주식회사 케이티 무선인식 시스템과 센서 네트워크의 통합 미들웨어 장치

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170286572A1 (en) * 2016-03-31 2017-10-05 General Electric Company Digital twin of twinned physical system
KR20180077948A (ko) * 2016-12-29 2018-07-09 주식회사 포스코아이씨티 스마트팩토리 플랫폼을 위한 인터페이스 미들웨어 시스템 및 그 동작방법
KR20180094584A (ko) * 2017-02-16 2018-08-24 주식회사 포에스텍 융합형 사물인터넷 미들웨어 시스템
KR102149529B1 (ko) * 2017-12-12 2020-08-31 한국전자통신연구원 산업용 통신 시스템 및 방법
KR20200060190A (ko) * 2018-11-22 2020-05-29 숭실대학교산학협력단 사물인터넷 디바이스 통합 관리 장치

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115097788A (zh) * 2022-06-15 2022-09-23 昆明理工大学 一种基于数字孪生工厂的智能管控平台

Also Published As

Publication number Publication date
KR102343630B1 (ko) 2021-12-29

Similar Documents

Publication Publication Date Title
WO2022059826A1 (ko) 디지털 트윈 환경 기반의 융합형 스마트-IoT 커넥티드 미들웨어 장치 및 제공 방법
CN106489251B (zh) 应用拓扑关系发现的方法、装置和系统
CN110995736B (zh) 一种通用的工业物联网设备管理系统
WO2014069827A1 (en) System and method for providing data analysis service in a cloud environment
WO2023038381A1 (ko) Api 데이터 수집시스템 및 그에 관한 방법
CN110636108B (zh) 一种用于电力计量的微服务架构及其实现方法
WO2014029111A1 (zh) 一种用户行为处理系统及方法
WO2019083098A1 (ko) 전력 소프트웨어 개발 플랫폼
JP2017207894A (ja) 統合監視運用システムおよび方法
WO2016085050A1 (ko) 주변기기와 연동하는 사용자 단말기 및 그것을 이용한 정보 유출 방지 방법
WO2019066166A1 (ko) 미들웨어 서버 및 이의 데이터 처리 방법
WO2014157924A1 (ko) 컨텐츠 공유 방법
WO2017164446A1 (ko) IoT 기반의 센서 데이터 분석 및 제공 시스템 및 방법
WO2016085255A1 (ko) 이동 단말의 대기전력을 제어하는 장치 및 방법
WO2022196853A1 (ko) 분산 시스템의 데이터 처리 방법 및 이를 위한 전자 장치
WO2013075410A1 (zh) 身份识别方法、系统及业务处理服务器、识别信息采集终端
WO2019182345A1 (en) Method of automatically searching for and registering controlled application in distributed environment
WO2024071555A1 (en) Method and apparatus for decentralized block chain for enabling a plurality of constraint iot devices
WO2022124467A1 (ko) 오케스트레이터 환경에서의 프로세스 마이그레이션을 위한 컨테이너 관리 장치 및 관리 방법
WO2023204414A1 (ko) 스마트 공장의 자산 정보에 대한 접근 관리 시스템 및 방법
WO2022220523A1 (ko) 블록 체인 기반의 기업 네트워크를 이용하여 접근 가능한 정보를 관리하는 분산 저장 방법 및 장치
WO2023204333A1 (ko) 사용자 프로파일 정보를 제공하는 전자 장치 및 그 방법
WO2023127979A1 (ko) Autosar 센서 인터페이스의 정적 설정 시스템 및 방법
KR20190023238A (ko) 사물인터넷(IoT)의 ID 접근제어 관리 시스템
WO2023182591A1 (ko) 하이브리드 모니터링 솔루션 시스템 및 이에 의한 서버의 모니터링

Legal Events

Date Code Title Description
NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20954222

Country of ref document: EP

Kind code of ref document: A1