[go: up one dir, main page]

KR100918272B1 - Security control system and method through single user identification - Google Patents

Security control system and method through single user identification Download PDF

Info

Publication number
KR100918272B1
KR100918272B1 KR1020090027741A KR20090027741A KR100918272B1 KR 100918272 B1 KR100918272 B1 KR 100918272B1 KR 1020090027741 A KR1020090027741 A KR 1020090027741A KR 20090027741 A KR20090027741 A KR 20090027741A KR 100918272 B1 KR100918272 B1 KR 100918272B1
Authority
KR
South Korea
Prior art keywords
information
access
authentication
single user
scenario
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
KR1020090027741A
Other languages
Korean (ko)
Inventor
이용균
Original Assignee
주식회사 이글루시큐리티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 이글루시큐리티 filed Critical 주식회사 이글루시큐리티
Application granted granted Critical
Publication of KR100918272B1 publication Critical patent/KR100918272B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

본 발명은 보안관제시스템 및 그 방법에 관한 것으로, 보다 상세하게는 보안을 위한 다양한 인증시스템상에서 각 개인이 사용하는 모든 인증시스템에서 사용하는 정보를 통합관리함으로써 단일 사용자를 정확하게 식별하고 특정인의 모든 동향을 통합관리할 수 있어 보안사고를 효율적으로 탐지해내거나 이를 차단할 수 있고, 사내의 보안에 관계된 중점관리대상자를 사전에 분류하여 중점관리하거나 사내의 보안에 관계된 이상징후를 사전에 시나리오로 작성관리할 수 있도록 함으로써 보안사고의 위험을 사전에 탐지하고 예방할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법에 관한 것이다. The present invention relates to a security control system and a method thereof, and more particularly, to accurately identify a single user and to manage all trends of a specific person by integrating and managing information used in all authentication systems used by each individual on various authentication systems for security. Integrated management can effectively detect or block security incidents, and classify and manage key management targets related to internal security in advance or create and manage abnormal symptoms related to internal security as scenarios in advance. The present invention relates to an improved security control system and a method through identification of a single user who can detect and prevent the risk of a security incident in advance.

Description

단일사용자 식별을 통한 보안관제시스템 및 그 방법{A Security Control System and Method thereof Using The Identification of A Specific Person}A security control system and method using a single user identification

본 발명은 보안관제시스템 및 그 방법에 관한 것으로, 보다 상세하게는 보안을 위한 다양한 인증시스템상에서 각 개인이 사용하는 모든 인증시스템에서 사용하는 정보를 통합관리함으로써 단일 사용자를 정확하게 식별하고 특정인의 모든 동향을 통합관리할 수 있어 보안사고를 효율적으로 탐지해내거나 이를 차단할 수 있고, 사내의 보안에 관계된 중점관리대상자를 사전에 분류하여 중점관리하거나 사내의 보안에 관계된 이상징후를 사전에 시나리오로 작성관리할 수 있도록 함으로써 보안사고의 위험을 사전에 탐지하고 예방할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법에 관한 것이다. The present invention relates to a security control system and a method thereof, and more particularly, to accurately identify a single user and to manage all trends of a specific person by integrating and managing information used in all authentication systems used by each individual on various authentication systems for security. Integrated management can effectively detect or block security incidents, and classify and manage key management targets related to internal security in advance or create and manage abnormal symptoms related to internal security as scenarios in advance. The present invention relates to an improved security control system and a method through identification of a single user who can detect and prevent the risk of a security incident in advance.

일반적으로 산업이 발전함에 따라서 각 기업체 간의 정보획득경쟁이 치열하다. 이러한 기업체 간의 정보획득전쟁은 산업스파이 또는 타사의 임직원의 회유를 통하여 경쟁사의 기밀정보를 획득하려 하고, 지키는 곳은 보안을 위한 다양한 인증시스템을 통하여 사내의 보안을 유지하려 한다. In general, as the industry develops, competition for information acquisition among companies is fierce. The information acquisition war between companies attempts to acquire confidential information of competitors through appeasement of employees of industrial spies or other companies, and keeps the company's security through various authentication systems for security.

일반적으로 사용되고 있는 보안을 위한 인증시스템들에는 직원의 출퇴근관리 및 허락받지 않은 사람의 출입을 통제할 수 있고, 사내의 물건이나 자료 등을 사내직원 또는 방문자가 수중에 감춘 채로 몰래 외부로 유출됨을 방지하고자 각 출입문을 통과하고자 하는 경우 인증을 받도록 하는 출입문 인증시스템, 시설물 내의 각 층으로 이동하고자 하는 경우 특히 보안에 관계된 층으로 이동하고자 승강기나 비상계단을 이용하고자 하는 경우 인증을 받도록 하는 승강기 인증시스템 또는 비상계단 인증시스템, 사내의 네트워크 서버에 접속하고자 하는 경우 각 사용자에게 부여된 권한에 따라 접속 여부를 인증하고 해당 시스템 및 정보에 대한 접근기록을 저장하는 네트워크 인증시스템, 시설물 내의 각종 단말기 특히 컴퓨터, 복사기, 팩시밀리 등을 이용하고자 하는 경우 인증을 받도록 하는 단말기 인증시스템 등 다양한 시스템들이 사용되고 있는 실정이다. Commonly used security authentication systems allow employees to commute to work and control access to unauthorized persons, and prevent in-house leakage of employees 'or employees' inside of the company by hiding items or materials inside the company. Door authentication system to be authenticated if you want to go through each door, elevator authentication system to be authenticated if you want to move to each floor in the facility, especially if you want to use elevator or emergency stairs to go to the security-related floor, or Emergency staircase authentication system, network authentication system that authenticates the access according to the authority granted to each user in order to access the network server in the company, and stores the access records for the system and information, various terminals in the facility, especially computers, copiers , Facsimile, etc. Various systems, such as a terminal authentication system to be authenticated when being used, are being used.

그러나 종래에는 상술한 바와 같은 각종 보안을 위한 인증시스템들이 각각 별도로 관리 및 운영되기 때문에 출입통제를 위한 ID카드, 사내 또는 사외에서 업무 또는 사적으로 사용하는 메일, 메신저 등의 메일계정명이나 로그인 계정명, 각종 프로그램에서 사용자를 식별하기 위한 고유의 식별코드, 각종 단말기 등의 사용권한을 인증하기 위한 인증코드 등도 다양하게 생성되고 별도로 관리되고, 그에 따라 한 특정인이 각 인증시스템별로 사용하는 여러 인증코드 등이 서로 달라 보안시스템상에서 특정인의 모든 동향을 통합하여 관리하기 어렵기 때문에 사내정보유출의 예측이나 이상 징후를 감지함에 있어서 한계가 있는 문제점이 있다. However, in the related art, since various security authentication systems as described above are managed and operated separately, an ID card for access control, an e-mail account name or a login account name such as an e-mail or a messenger used internally or externally for work or private use. In addition, a unique identification code for identifying the user in various programs, authentication codes for authenticating the use rights of various terminals, etc. are also generated and managed in various ways, and accordingly, various authentication codes used by one specific person for each authentication system, etc. Different from each other, it is difficult to integrate and manage all trends of a specific person in the security system, so there is a problem in limiting the detection of abnormal information or prediction of in-house information leakage.

따라서, 효율적인 사내 보안을 위해서는 다양하게 관리 운영되는 인증시스템 상에서도 단일 사용자를 식별할 수 있어야할 필요성이 커지고 있으며, 이를 활용하여 보안사고가 발생하기 전에 미리 이상징후를 포착하여 사전에 보안사고를 예방할 수 있는 시스템의 필요성이 대두되고 있는 실정이다. Therefore, for efficient in-house security, the necessity of identifying a single user on various management systems is increasing. By utilizing this, it is possible to prevent abnormalities by capturing abnormal symptoms in advance before a security accident occurs. The need for an existing system is emerging.

본 발명은 상술한 바와 같은 종래의 문제점을 해결하고자 안출된 것으로, The present invention has been made to solve the conventional problems as described above,

본 발명의 목적은 보안을 위한 다양한 인증시스템상에서 각 개인이 사용하는 모든 인증시스템에서 사용하는 정보를 통합관리함으로써, 단일 사용자를 정확하게 식별하고 특정인의 모든 동향을 통합관리할 수 있어 보안사고를 효율적으로 탐지해내거나 이를 차단할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공하고자 하는 것이다. The purpose of the present invention is to integrate the information used in all authentication systems used by each individual on a variety of authentication systems for security, to accurately identify a single user and to manage all the trends of a specific person efficiently security accidents It is an object of the present invention to provide an improved security control system and method through a single user identification that can detect or block it.

본 발명의 다른 목적은 사내의 보안에 관계된 중점관리대상자를 사전에 분류하여 중점관리할 수 있도록 함으로써, 보안사고의 위험을 사전에 탐지하고 예방할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공하고자 하는 것이다. Another object of the present invention is to improve the security control system through the identification of a single user that can detect and prevent the risk of a security accident in advance by enabling to classify the key management targets related to the security in the company in advance, and to manage To provide a way.

본 발명의 또 다른 목적은 사내의 보안에 관계된 이상징후를 사전에 시나리오로 작성관리할 수 있도록 함으로써, 보안사고의 위험을 사전에 탐지하고 예방할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공하고자 하는 것이다. Another object of the present invention is to improve the security control system through the identification of a single user that can detect and prevent the risk of a security accident in advance by enabling to create and manage the abnormal symptoms related to the internal security in the scenario in advance, and its To provide a way.

본 발명의 또 다른 목적은 이상징후시나리오를 지속적으로 업데이트할 수 있어 가능한 모든 보안사고의 위험요소를 사전에 시나리오화하여 관리할 수 있도록 함으로써, 보안사고예방가능성을 높일 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공하는 것이다. It is another object of the present invention to continuously update the abnormal symptom scenario, so that the risk factors of all possible security incidents can be pre-scenariod and managed, and improved through the identification of a single user who can increase the possibility of security accident prevention. To provide a secured security control system and method thereof.

상술한 본 발명의 목적을 달성하기 위한 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법은 다음과 같은 구성을 포함한다.Improved security control system and method through a single user identification for achieving the above object of the present invention includes the following configuration.

본 발명의 일 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템은 시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하는 인증정보DB; 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디를 각 직원별로 데이터베이스화하여 저장하는 사용자식별DB; 사내 모든 직원들의 신상정보 즉, 사번, 성명, 주민등록번호, 회사명, 회사코드, 부서명, 부서코드, 직급, 입사일자, 주소, 연락처를 각 직원별로 데이터베이스화하여 저장하는 인사정보DB; 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 관리대상자정보DB; 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB에 저장되는 정보를 주기적으로 수집, 관리하는 데이터관리부; 상기 인증정보DB에서 획득한 출입이동정보나 접속정보와 상기 사용자식별DB에 저장된 각 직원별 인증시스템에서 사용하는 정보를 비교분석하여 단일 사용자 여부를 판별하는 데이터분석부; 상기 데이터분석부에서 판별된 단일 사용자의 출입이동정보와 접 속정보를 분석하여 내부정보유출징후를 탐지하는 정보유출분석부;를 포함함으로써, 각 직원별로 인증시스템에서 체크 및 등록되는 다양한 출입이동정보나 접속정보로부터 단일 사용자 여부를 판별하여 내부정보유출징후를 사전에 탐지해낼 수 있는 것을 특징으로 한다. According to an embodiment of the present invention, an improved security control system through single user identification according to the present invention is connected to access movement information or a terminal, a program, or a network, which is checked and registered with an authentication system when entering or leaving a facility. An authentication information DB for storing access information checked and registered with the authentication system at the time of writing; Information that all employees in the company use in authentication system, ie company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access A user identification DB for storing IDs, network system access IDs, database server access IDs, and program access IDs by database for each employee; Personnel information DB that stores personal information of all employees in the company, that is, company number, name, social security number, company name, company code, department name, department code, rank, date of employment, address and contact information for each employee; A subject information DB for selecting key subjects according to the degree of access and handling of internal information among employees in the company and storing information on the subject matters; A data management unit for periodically collecting and managing information stored in the authentication information DB, user identification DB, personnel information DB, and management target information DB; A data analysis unit for comparing the access movement information or the access information obtained from the authentication information DB with the information used in the authentication system for each employee stored in the user identification DB to determine whether a single user exists; An information leakage analysis unit for detecting an internal information leakage signal by analyzing the access movement information and the access information of the single user determined by the data analysis unit; and thus, various access movement information checked and registered in the authentication system for each employee In addition, it is possible to detect an internal information leakage sign in advance by determining whether a single user is determined from the access information.

본 발명의 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템은 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 프로파일DB를 추가로 포함하고, 상기 데이터관리부는 상기 프로파일DB에 저장되는 정보를 주기적으로 수집, 관리하며, 상기 정보유출분석부는 상기 관리대상자정보DB에 저장된 중점관리대상자 정보와, 상기 데이터분석부에서 판별된 중점관리대상자의 출입이동정보 및 접속정보와, 상기 프로파일DB에 저장된 이상징후시나리오를 비교분석하여, 중점관리대상자의 이상징후를 사전에 탐지하여 차단할 수 있는 것을 특징으로 한다. According to another embodiment of the present invention, the improved security control system through the identification of a single user according to the present invention further includes a profile DB for storing an abnormal symptom scenario for predicting abnormal behavior of the key management target, the data management unit Periodically collects and manages information stored in the profile DB, and the information leakage analysis unit stores the key management target information stored in the management target information database, and access movement information and access of the key management target determined by the data analysis unit. By comparing and analyzing the information and the abnormal symptoms scenarios stored in the profile DB, it is possible to detect and block the abnormal symptoms of the key management target in advance.

본 발명의 또 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템에 있어서 상기 이상징후시나리오는 특정인의 단일 행동패턴에서 발생하는 이상징후를 분석예측한 단독분석시나리와, 상기 단독분석시나리오를 상호 연계하여 종합적인 행동패턴에서 발생하는 이상징후를 분석예측한 상호연계분석시나리오와, 특정인의 탐지되는 이상행동패턴 중 상기 단독분석시나리오나 상호연계분석시나리오에 일치되지 않는 이상행동패턴을 데이터화하여 향후 이상징후시나리오에 반영하기 위한 사후분석시나리오를 포함하는 것을 특징으로 한다. According to another embodiment of the present invention, in the improved security control system through the identification of a single user according to the present invention, the abnormal symptom scenario is a single analysis scenario that analyzes and predicts abnormal symptoms occurring in a single behavior pattern of a specific person. The correlation analysis scenario predicts an abnormal symptom occurring in a comprehensive behavior pattern by interconnecting the independent analysis scenarios, and does not correspond to the single analysis scenario or the correlation analysis scenario among the abnormal behavior patterns detected by a specific person. It is characterized by including a post-mortem scenario for reflecting the behavioral pattern into an abnormal symptom scenario in the future.

본 발명의 또 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통 한 개량화된 보안관제시스템에 있어서 상기 데이터관리부는 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB 및 프로파일DB의 정보를 수신하는 수신모듈과, 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB 및 프로파일DB의 저장된 정보를 변경, 관리하는 제어모듈과, 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB 및 프로파일DB의 정보를 상기 데이터분석부나 정보유출분석부에 송신하는 송신모듈을 포함하고, 상기 데이터분석부는 상기 데이터관리부로부터 상기 인증정보DB, 사용자식별DB나 인사정보DB의 정보를 수신하는 수신모듈과, 상기 인증정보DB, 사용자식별DB나 인사정보DB의 정보를 분석하여 단일 사용자를 판별하는 분석및처리모듈과, 상기 분석및처리모듈의 분석결과를 상기 정보유출분석부에 송신하는 송신모듈을 포함하고, 상기 정보유출분석부는 상기 데이터분석부의 분석결과와 상기 데이터관리부로부터 상기 관리대상자정보DB 및 프로파일DB의 정보를 수신하는 수신모듈과, 상기 데이터분석부의 분석결과와 상기 관리대상자정보DB 및 프로파일DB의 정보를 분석하여 이상징후를 판단하는 분석및처리모듈과, 상기 분석및처리모듈의 분석결과를 송신하는 송신모듈을 포함하는 것을 특징으로 한다. According to another embodiment of the present invention, the data management unit in the improved security control system through a single user identification according to the present invention, the authentication information DB, user identification DB, personnel information DB, management target information DB and profile Receiving module for receiving the information of the DB, the control module for changing and managing the information stored in the authentication information DB, user identification DB, personnel information DB, management target information DB and profile DB, the authentication information DB, user identification DB And a transmission module for transmitting the information of the personnel information DB, the management subject information DB, and the profile DB to the data analysis unit or the information leakage analysis unit, wherein the data analysis unit transmits the authentication information DB, the user identification DB, or the human resources from the data management unit. Analysis and processing module for determining a single user by analyzing the receiving module for receiving information of the information DB, the information of the authentication information DB, user identification DB or personnel information DB And a transmission module for transmitting an analysis result of the analysis and processing module to the information leakage analysis unit, wherein the information leakage analysis unit analyzes the analysis result of the data analysis unit and the management subject information DB and profile DB from the data management unit. Receiving module for receiving the information, the analysis and processing module for determining abnormal symptoms by analyzing the analysis results of the data analysis unit and the information of the management target information DB and profile DB, and transmits the analysis results of the analysis and processing module Characterized in that it comprises a transmission module.

본 발명의 또 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제방법은 시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하는 인증정보DB로부터 인증시스템에 사용된 정보를 수집,관리하는 데이터관리부의 인증정보수집단계; 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디를 각 직원별로 데이터베이스화하여 저장하는 사용자식별DB로부터 각 직원별 인증시스템 사용정보를 수집,관리하는 데이터관리부의 사용자식별정보수집단계; 사내 모든 직원들의 신상정보 즉, 사번, 성명, 주민등록번호, 회사명, 회사코드, 부서명, 부서코드, 직급, 입사일자, 주소, 연락처를 각 직원별로 데이터베이스화하여 저장하는 인사정보DB로부터 각 직원별 신상정보를 수집,관리하는 데이터관리부의 인사정보수집단계; 상기 인증정보수집단계를 통해 획득한 인증시스템에 사용된 정보와 상기 사용자식별정보수집단계를 통해 획득한 각 직원별 인증시스템 사용정보를 비교분석하여 단일 사용자 여부를 판별하는 데이터분석부의 단일사용자판별단계; 상기 단일사용자판별단계를 통해 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 정보유출분석부의 정보유출분석단계;를 포함함으로써, 각 직원별로 인증시스템에서 체크 및 등록되는 다양한 출입이동정보나 접속정보로부터 단일 사용자 여부를 판별하여 내부정보유출징후를 사전에 탐지해낼 수 있는 것을 특징으로 한다. According to another embodiment of the present invention, the improved security control method through the single user identification according to the present invention is to the access movement information or terminal, program or network that is checked and registered with the authentication system when entering or moving in the facility. An authentication information collecting step of a data management unit for collecting and managing information used for the authentication system from an authentication information DB storing access information checked and registered in the authentication system at the time of connection; Information that all employees in the company use in authentication system, ie company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access A user identification information collection step of collecting and managing user ID information of each employee from a user identification DB which stores IDs, network system connection IDs, database server connection IDs, and program connection IDs for each employee in a database; Personal information of all employees in the company, namely company number, name, social security number, company name, company code, department name, department code, rank, date of employment, address, contact information, and personal information of each employee from the database HR information collection step of collecting and managing information; Single user discrimination step of the data analysis unit to determine whether a single user by comparing and analyzing the information used in the authentication system obtained through the authentication information collection step and the authentication system usage information for each employee obtained through the user identification information collection step ; Checking and registering in the authentication system for each employee by including; information leakage analysis step of the information leakage analysis unit for detecting the internal information leakage symptoms by analyzing the access movement information and access information of the single user determined through the single user identification step; By determining whether a single user from the various access movement information or access information that is characterized in that it can detect the internal information leakage signs in advance.

본 발명의 또 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제방법에 있어서 상기 단일사용자판별단계는 상기 인증정보수집단계에서 수집된 특정 인증시스템에 사용된 정보를 요청하는 제1인증정보요청단계; 상기 제1인증정보요청단계를 통해 획득한 특정 인증시스템에 사용된 정보를 사용하는 특정인에 대해 상기 사용자식별정보수집단계에서 수집된 모든 인증시스템에서 사용하는 정보를 요청하는 사용자식별정보요청단계; 상기 제1인증정보요청단계를 통해 획득한 특정 인증시스템에 사용된 정보를 사용하는 특정인에 대해 상기 인사정보수집단계에서 수집된 신상정보를 요청하는 인사정보요청단계; 상기 사용자식별정보요청단계를 통해 획득한 특정인이 모든 인증시스템에서 사용하는 정보를 토대로 상기 인증정보수집단계에서 수집된 특정인의 다른 모든 인증시스템에서 사용된 정보를 요청하는 제2인증정보요청단계; 상기 제2인증정보요청단계를 통해 획득한 정보를 토대로 모든 인증시스템에 사용된 특정인의 출입이동정보나 접속정보를 저장 및 제공하는 단일사용자정보저장및제공단계;를 포함하는 것을 특징으로 한다. According to another embodiment of the present invention, in the improved security control method through a single user identification according to the present invention, the single user discrimination step is to request information used in a specific authentication system collected in the authentication information collection step A first authentication information request step; A user identification information request step of requesting information used by all authentication systems collected in the user identification information collection step, to a specific person using information used in the specific authentication system obtained through the first authentication information request step; A personnel information request step of requesting personal information collected in the personnel information collection step for a specific person using information used in the specific authentication system obtained through the first authentication information request step; A second authentication information request step of requesting information used in all other authentication systems of the specific person collected in the authentication information collection step by the specific person obtained through the user identification information request step; And storing and providing a single user information for storing and providing access movement information or access information of a specific person used in all authentication systems based on the information obtained through the second authentication information requesting step.

본 발명의 또 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제방법은 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 관리대상자정보DB로부터 중점관리대상자 정보를 수집하는 데이터관리부의 관리대상자정보수집단계; 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 프로파일DB로부터 이상징후시나리오를 수집,관리하는 데이터관리부의 이상징후시나리오수집단계; 상기 관리대상자정보수집단계를 통해 상기 관리대상자정보DB에서 획득한 중점관리대상자 정보와, 상기 단일사용자판별단계를 통해 판별된 중점관리대상자의 출입이동정보 및 접속정보와, 상기 이상징후시나리오수집단계를 통해 프로파일DB로부터 획득한 이상징후시나리오를 분석하여, 중점관리대상자의 이상징후를 사전에 탐지하여 차단하는 정보유출분석부의 이상징후분석단계;를 추가로 포함하는 것을 특징으로 한다. According to another embodiment of the present invention, the improved security control method through the identification of a single user according to the present invention selects the key management target according to the degree of access and handling of internal information among the employees of the company to store the information about it A management target information collection step of the data management unit for collecting the key management target information from the management target information DB; An abnormal symptom scenario collection step of a data management unit that collects and manages an abnormal symptom scenario from a profile DB that stores an abnormal symptom scenario predicting an abnormal behavior of a key management subject; Focus management subject information obtained from the management target information DB through the management target information collection step, access movement information and access information of the key management target identified through the single user discrimination step, and the abnormal symptom scenario collection step. Analyze the abnormal symptom scenario obtained from the profile DB through, the abnormal symptom analysis step of information leakage analysis unit to detect and block the abnormal symptom of the target management in advance; characterized in that it further comprises.

본 발명의 또 다른 실시예에 따르면, 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제방법에 있어서 상기 이상징후분석단계는 상기 관리대상자정보수집단계를 통해 수집된 중점관리대상자에 대한 정보를 요청하는 관리대상자정보요청단계; 상기 관리대상자정보요청단계를 통해 획득한 중점관리대상자에 해당하는 특정인에 대해 상기 단일사용자정보저장및제공단계에서 저장된 특정인의 출입이동정보나 접속정보를 요청하는 단일사용자정보요청단계; 상기 이상징후시나리오수집단계를 통해 수집된 이상징후시나리오에 대한 정보를 요청하는 이상징후시나리오요청단계; 상기 단일사용자정보요청단계를 통해 획득한 특정인의 출입이동정보나 접속정보와, 상기 이상징후시나리오요청단계를 통해 획득한 이상징후시나리오를 비교분석하는 비교분석단계; 상기 비교분석단계를 통해 이상징후로 판명된 사항을 알리고 저장하거나, 이상징후로 판명되지 않은 사항을 저장하는 알림및저장단계;를 포함하는 것을 특징으로 한다. According to another embodiment of the present invention, the abnormal symptom analysis step in the improved security control method through the identification of a single user according to the present invention requests information on the key management target collected through the management information collection step Management subject information request step; A single user information request step of requesting access information or access information of a specific person stored in the single user information storage and providing step to a specific person corresponding to the key management target object obtained through the management subject information request step; An abnormal symptom scenario request step for requesting information on the abnormal symptom scenario collected through the abnormal symptom scenario collection step; A comparative analysis step of comparing and analyzing the access movement information or the access information of the specific person obtained through the single user information request step and the abnormal symptom scenario obtained through the abnormal symptom scenario request step; And a notification and storage step of notifying and storing the matters which are found to be abnormal symptoms through the comparative analysis step, or storing the matters which are not found to be abnormal symptoms.

본 발명은 앞서 본 실시예와 하기에 설명할 구성과 결합, 사용관계에 의해 다음과 같은 효과를 얻을 수 있다.The present invention can obtain the following effects by the configuration, combination, and use relationship described above with the present embodiment.

본 발명은 보안을 위한 다양한 인증시스템상에서 각 개인이 사용하는 모든 인증시스템에서 사용하는 정보를 통합관리함으로써, 단일 사용자를 정확하게 식별하고 특정인의 모든 동향을 통합관리할 수 있어 보안사고를 효율적으로 탐지해내거 나 이를 차단할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공한다. The present invention integrates and manages the information used by all authentication systems used by each individual on various authentication systems for security, so that a single user can be identified accurately and all the trends of a specific person can be integrated and managed to efficiently detect security incidents. Provides improved security control system and method through single user identification that can block or block.

본 발명은 사내의 보안에 관계된 중점관리대상자를 사전에 분류하여 중점관리할 수 있도록 함으로써, 보안사고의 위험을 사전에 탐지하고 예방할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공한다. The present invention provides an improved security control system and method through the identification of a single user who can detect and prevent the risk of security incidents in advance by enabling the priority management of the key management targets related to internal security in advance. do.

본 발명은 사내의 보안에 관계된 이상징후를 사전에 시나리오로 작성관리할 수 있도록 함으로써, 보안사고의 위험을 사전에 탐지하고 예방할 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공한다. The present invention provides an improved security control system and method through the identification of a single user that can detect and prevent the risk of security incidents in advance by enabling scenario management of abnormal symptoms related to internal security in advance. .

본 발명은 이상징후시나리오를 지속적으로 업데이트할 수 있어 가능한 모든 보안사고의 위험요소를 사전에 시나리오화하여 관리할 수 있도록 함으로써, 보안사고예방가능성을 높일 수 있는 단일사용자 식별을 통한 개량화된 보안관제시스템 및 그 방법을 제공한다. The present invention can continuously update the abnormal symptom scenario, so that the risk factors of all possible security accidents can be scenario-managed and managed in advance, thereby improving the security control system through the identification of a single user that can increase the possibility of security accident prevention. And a method thereof.

이하에서는 본 발명에 따른 단일사용자 식별을 통한 융합보안관제시스템 및 그 방법의 바람직한 실시예들을 첨부된 도면을 참조하여 상세히 설명한다.Hereinafter, preferred embodiments of the converged security control system and method through a single user identification according to the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템의 블럭도이고, 도 2는 데이터관리부, 데이터분석부 및 정보유출분석부의 세부구성도이고, 도 3 내지 4는 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템이 구현되는 예를 설명하기 위한 참고도이고, 도 5는 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제방법의 블럭도이고, 도 6은 단일사용자판별단계의 세부구성을 도시한 블럭도이고, 도 7은 이상징후분석단계의 세부구성을 도시한 블럭도이다. 1 is a block diagram of an improved security control system through single user identification according to an embodiment of the present invention, Figure 2 is a detailed configuration diagram of the data management unit, data analysis unit and information leakage analysis unit, Figures 3 to 4 FIG. 5 is a diagram illustrating an example in which an improved security control system through single user identification according to the present invention is implemented, and FIG. 5 is a block diagram of an improved security control method through single user identification according to an embodiment of the present invention. 6 is a block diagram showing the detailed configuration of the single user discrimination step, and FIG. 7 is a block diagram showing the detailed configuration of the abnormal symptom analysis step.

도 1 내지 7을 참조하여 살펴보면, 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템은 시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하는 인증정보DB(100); 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디를 각 직원별로 데이터베이스화하여 저장하는 사용자식별DB(200); 사내 모든 직원들의 신상정보 즉, 사번, 성명, 주민등록번호, 회사명, 회사코드, 부서명, 부서코드, 직급, 입사일자, 주소, 연락처를 각 직원별로 데이터베이스화하여 저장하는 인사정보DB(300); 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 관리대상자정보DB(400); 상기 인증정보DB(100), 사용자식별DB(200), 인사정보DB(300), 관리대상자정보DB(400)에 저장되는 정보를 주기적으로 수집, 관리하는 데이터관리부(600); 상기 인증정보DB(100)에서 획득한 출입이동정보나 접속정보와 상기 사용자식별DB(200)에 저장된 각 직원별 인증시스 템에서 사용하는 정보를 비교분석하여 단일 사용자 여부를 판별하는 데이터분석부(700); 상기 데이터분석부(700)에서 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 정보유출분석부(800);를 포함함으로써, 각 직원별로 인증시스템에서 체크 및 등록되는 다양한 출입이동정보나 접속정보로부터 단일 사용자 여부를 판별하여 내부정보유출징후를 사전에 탐지해낼 수 있는 것을 특징으로 한다. 1 to 7, the improved security control system through a single user identification according to an embodiment of the present invention is the access movement information or terminal, program or check and registered in the authentication system when entering or moving in the facility; An authentication information DB (100) for storing connection information which is checked and registered in the authentication system when connecting to the network; Information that all employees in the company use in authentication system, ie company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access A user identification DB 200 for storing IDs, network system access IDs, database server access IDs, and program access IDs by database for each employee; Personnel information DB (300) for storing personal information of all employees in the company, that is, company number, name, social security number, company name, company code, department name, department code, job title, date of employment, address, contact information by database for each employee; Management subject information DB (400) for selecting the key management subjects according to the degree of access and handling of internal information among the employees in the company to store information about them; A data manager 600 for periodically collecting and managing information stored in the authentication information DB 100, the user identification DB 200, the personnel information DB 300, and the management target information DB 400; Data analysis unit for determining whether a single user by comparing and analyzing the access movement information or access information obtained from the authentication information DB (100) and the information used in the authentication system for each employee stored in the user identification DB (200) ( 700); Checking and registering in the authentication system for each employee by including; information leakage analysis unit 800 to detect the internal information leakage symptoms by analyzing the access movement information and access information of the single user determined by the data analysis unit 700 By determining whether a single user from the various access movement information or access information that is characterized in that it can detect the internal information leakage signs in advance.

상기 인증정보DB(100)는 시설물에서의 출입이나 이동시에 각 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 각 인증시스템에 체크 및 등록되는 접속정보를 저장하는 부분으로, 사용자가 각종 인증시스템(1~9)에 체크 및 등록하는 경우 각 인증시스템(1~9)의 인증정보저장모듈(101~109)에는 체크 및 등록과정에서 발생하는 체크일시, 인증에 사용된 정보(사번, 지문 등의 생체인식정보, 아이디 등을 의미함), 승인 여부 등의 다양한 정보들이 저장되게 되고, 이러한 정보들이 상기 인증정보DB(100)의 내용을 이루게 된다. 이러한 상기 인증정보DB(100) 중에서 특히, 출입문 인증시스템(1)이나 승강기 인증시스템(2)에서 사용하는 사번이나 주민등록번호, 단말기 인증시스템(3)에서 사용하는 지문 등의 생체인식정보, 네트워크 인증시스템(4)이나 프로그램 인증시스템(8) 등에서 사용하는 아이디나 패스워드 등의 특정 사용자를 식별할 수 있는 정보들이 단일 사용자를 판별하기 위한 정보로 활용되게 된다. 각 인증시스템(1~9)의 상기 인증정보저장모듈(101~109)은 일반적인 저장장치 즉, 하드디스크나 램 등을 활용하여 추출된 정보를 데이터베이스화하여 저장할 수 있다. The authentication information DB 100 stores access movement information that is checked and registered in each authentication system when entering or exiting a facility, or access information that is checked and registered in each authentication system when connecting to a terminal, a program, or a network. As a part, when a user checks and registers with various authentication systems 1-9, the authentication information storage module 101-109 of each authentication system 1-9 has a check date and time which occurs during the check and registration process. Various information such as used information (meaning, biometric information such as fingerprint, ID, etc.), approval status, and the like are stored, and the information forms the contents of the authentication information DB 100. Among these authentication information DB (100), in particular, biometric information such as company number or social security number used in door authentication system (1) or elevator authentication system (2), fingerprint used in terminal authentication system (3), network authentication system Information that can identify a specific user, such as an ID or a password used in (4) or the program authentication system 8, is utilized as information for discriminating a single user. The authentication information storage modules 101 to 109 of each authentication system 1 to 9 may store information extracted by using a general storage device, that is, a hard disk or a RAM.

상기 사용자식별DB(200)는 사내 모든 직원들이 인증시스템에서 사용하는 정보 들을 각 직원별로 데이터베이스화하여 저장하는 부분으로, 사내 보안을 위한 다양한 인증시스템 즉, 출입이나 시설물 내 이동시의 출입/이동 제한을 위한 출입문 인증시스템(1)이나 승강기 인증시스템(2), 사내에 사용되는 각종 단말기에의 접근을 제한하기 위한 단말기 인증시스템(3), 사내에서 사용되는 각종 통신망 등의 네트워크에의 접속을 제한하기 위한 네트워크 인증시스템(4), 사내에서 사용하는 그룹웨어에 대한 접근을 제한하기 위한 그룹웨어 인증시스템(5), 원격으로 사내의 서버에 접근하는 것을 제한하기 위한 원격서버 인증시스템(6), 사내의 통신망을 통해 메일이나 메신저에의 접속을 제한하기 위한 메일(메신저) 인증시스템(7), 사내에서 사용되는 각종 프로그램의 사용권한을 제한하기 위한 프로그램 인증시스템(8), 사내의 데이터베이스 서버에의 접근권한을 제한하기 위한 DB서버 인증시스템(9) 등에서는 사용되는 다양한 인증을 위한 정보 등이 각 시스템(1~9)별로 별도로 생성되고 관리되기 때문에, 어느 특정 사용자가 출입하고 이동하여 단말기에 접속하더라도 출입문 인증시스템(1)이나 승강기 인증시스템(2), 단말기 인증시스템(3) 등은 각각 별도로 해당 출입/이동/접속의 승인 여부만을 판단할 뿐, 단일 사용자인지 여부나 단일 사용자의 루트에 따른 이상징후를 판단하기는 어려운 취약점이 있었는바, 이를 극복하고자 하는 본원발명에서 상기 사용자식별DB(200)는 각 인증시스템상에서 사용되는 모든 정보들 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이 디, 데이터베이스서버 접속아이디, 프로그램 접속아이디 등을 각 개인별로 데이터베이스화하여 저장하는 기능을 하는 것으로, 일반적인 저장장치 즉, 하드디스크나 램 등을 활용하여 상기 정보들을 데이터베이스화하여 저장할 수 있다. 따라서, 상기 사용자식별DB(200)를 통해 어느 특정인이 사내의 인증시스템에서 사용하는 모든 정보가 일목요연하게 저장관리되게 된다. The user identification DB (200) is a part for storing all the information used in the authentication system for all employees in the database by each employee, the various authentication systems for the security of the company, that is, the access / movement restrictions when moving in or out of the facility Restricting access to networks such as door authentication system 1 or elevator authentication system 2, terminal authentication system 3 for restricting access to various terminals used in-house, and various communication networks used in-house Network authentication system (4), groupware authentication system (5) for restricting access to groupware used in-house, remote server authentication system (6) for restricting access to in-house server remotely, in-house communication network E-mail (messenger) authentication system (7) for restricting access to e-mail or messenger through In the program authentication system (8) for restricting the use authority of the user, and the DB server authentication system (9) for restricting access to the in-house database server, information for various authentications used is included in each system (1-9). Since it is created and managed separately for each user, the door authentication system (1), the elevator authentication system (2), the terminal authentication system (3), etc., are separately accessed or moved / received even if a specific user accesses and moves to the terminal. There was a weakness to determine only whether the access is approved, and it is difficult to determine whether the user is a single user or an abnormal symptom according to the root of the single user. All information used on the account, name, name, social security number, biometrics, access card information, terminal IP address, terminal access child It stores the mail (IM) connection ID, remote server system connection ID, groupware system connection ID, network system connection ID, database server connection ID, program connection ID, etc. for each individual. The information may be stored in a database using a device, that is, a hard disk or a RAM. Accordingly, all information used by a specific person in the company's authentication system is stored and managed at a glance through the user identification DB 200.

상기 인사정보DB(300)는 사내 모든 직원들의 신상정보를 각 직원별로 데이터베이스화하여 저장하는 부분으로, 모든 직원들의 신상정보 즉, 사번, 성명, 주민등록번호, 회사명, 회사코드, 부서명, 부서코드, 직급, 입사일자, 주소, 연락처를 각 직원별로 데이터베이스화하여 저장함으로써 단일 사용자로 식별된 직원의 신상정보를 알고 싶거나, 보안에 위배되는 이상징후를 보이는 직원의 신상정보를 필요로 할 때, 필요한 정보를 즉시 제공할 수 있게 된다. 상기 인사정보DB(300)는 일반적인 저장장치 즉, 하드디스크나 램 등을 활용하여 상기 정보들을 데이터베이스화하여 저장할 수 있다. The personnel information DB (300) is a part that stores the personal information of all employees in the company database for each employee, the personal information of all employees, that is, company number, name, resident registration number, company name, company code, department name, department code, It is necessary to know the personal information of employees identified as a single user by storing the position, date of employment, address, and contact information in a database for each employee, or when needing personal information of an employee who exhibits an abnormal symptom that violates security. Information can be provided immediately. The personnel information DB 300 may store the information as a database using a general storage device, that is, a hard disk or a RAM.

상기 관리대상자정보DB(400)는 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 부분으로, 앞서 설명한 바와 같이 사내에 설치된 각종 보안을 위한 인증시스템들에 의해 사내의 기밀정보에 접근할 수 있는 직원들은 제한적일 수밖에 없고 사내에서 발생하는 기밀유출사고는 이러한 접근권한을 가진 일부 직원들에 의해 행해지는 경우가 많기 때문에 모든 직원들을 동일하게 관리하는 것보다는 기밀정보에 접근할 수 있는 권한을 가진 직원들을 중점적으로 관리하는 것이 보다 효율적인 보안관리방법이 될 것이므로, 사내 직원들 중 내부정보나 기밀정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선정하고 선정된 중점관리자들에 관한 정보를 상기 관리대상자정보DB(400)에 별도로 저장/관리하는 것으로, 상기 관리대상자정보DB(400)는 일반적인 저장장치 즉, 하드디스크나 램 등을 활용하여 선별된 정보를 데이터베이스화하여 저장할 수 있다. The management subject information DB (400) is a part for selecting the key management subjects and storing the information according to the degree of access and handling of internal information among the employees in the company, authentication for various security installed in the company as described above Employees who have access to in-house confidential information by systems are limited, and confidential leaks that occur in-house are often carried out by some employees with such access rights. Rather, focusing on employees who have the right to access confidential information will be a more effective way to manage security. Therefore, select key targets based on the level of access and handling of internal or confidential information among employees in the company. Separate information on the selected key managers to the management target information DB (400) By storing / management, and the management subject information DB (400) is capable of storing and databasing the selected information by using a common storage device, that is, a hard disk or RAM or the like.

상기 데이터관리부(600)는 상기 인증정보DB(100), 사용자식별DB(200), 인사정보DB(300), 관리대상자정보DB(400) 등에 저장되는 정보를 주기적으로 수집, 관리하는 부분으로, 상기 인증정보DB(100)에 저장되는 체크일시, 인증에 사용된 정보(사번, 지문 등의 생체인식정보, 아이디 등을 의미함), 승인 여부 등의 다양한 정보들을 수집하거나 오래된 정보를 삭제하기도 하고, 상기 사용자식별DB(200)에 저장되는 각 직원별 각종 인증시스템들에서 사용되는 새로운 정보를 등록하거나 사용되지 않는 정보를 삭제하기도 하고, 상기 인사정보DB(300)에 저장되는 각 직원별 신상정보를 수집하거나 퇴사한 직원정보 등 변동되는 정보를 수정하기도 하고, 상기 관리대상자정보DB(400)에 새로이 선정된 관리대상자에 대한 정보를 등록하거나 오래된 정보를 삭제하기도 하며, 상기 인증정보DB(100), 사용자식별DB(200), 인사정보DB(300), 관리대상자정보DB(400) 등에서 수집된 정보를 하기에서 설명하게 될 데이터분석부(700)나 정보유출분석부(800)에 전달하는 기능도 수행하게 된다. 즉, 제1수신모듈(601)에 의해 상기 인증정보DB(100), 사용자식별DB(200), 인사정보DB(300), 관리대상자정보DB(400) 등에 저장되는 정보를 수신받거나 관리자에 의해 새로이 입력되는 각종 인증시스템들에서 사용되는 새로운 정보, 새로이 선정된 관리대상자에 대한 정보 등을 수신받게 되고, 제1송신모듈(605)에 의해 수신받은 상기 인증정보DB(100), 사용자식별DB(200), 인사정보DB(300), 관리대상자정보DB(400) 등의 정보를 상기 데이터분석부(700)나 정보유출분석부(800)에 제공하거나, 관리자에 의해 입력되는 각종 인증시스템들에서 사용되는 새로운 정보, 새로이 선정된 관리대상자에 대한 정보 등을 상기 인사정보DB(300), 관리대상자정보DB(400) 등에 제공하여 저장될 수 있도록 하고, 제어모듈(603)은 상기 제1수신모듈(601)과 제1송신모듈(605)에서 수신 및 송신되는 정보를 제어 및 관리하게 된다. 상기 데이터관리부(600)는 일반적인 연산장치나 중앙처리장치 등이 활용될 수 있으며, 상기 데이터관리부(600)의 기능은 별도의 프로그램에 의해 수행될 수 있다. The data manager 600 is a part for periodically collecting and managing information stored in the authentication information DB 100, the user identification DB 200, the personnel information DB 300, the management target information DB 400, and the like, Check date and time stored in the authentication information DB (100), information used for authentication (meaning, biometric information, such as fingerprint, ID, etc.), various information such as whether or not to collect or delete old information The user may register new information used in various authentication systems for each employee stored in the user identification DB 200 or delete information not used, and personal information for each employee stored in the personnel information DB 300. Collect or modify the fluctuating information, such as the employee information that has left the company, register the information about the newly selected management subject in the management target information DB (400) or delete old information, Information collected from the information DB (100), user identification DB (200), personnel information DB (300), management target information DB (400) and the like, which will be described below data analysis unit 700 or information leakage analysis unit 800 ) Will also perform the function. That is, the first reception module 601 receives information stored in the authentication information DB 100, the user identification DB 200, the personnel information DB 300, the management target information DB 400, or the like by an administrator. New information used in a variety of newly entered authentication systems, information about the newly selected management target, etc. are received, and the authentication information DB (100) received by the first transmission module (605), user identification DB ( 200), personnel information DB (300), management target information DB (400), such as information provided to the data analysis unit 700 or information leakage analysis unit 800, or in various authentication systems input by the administrator The new information to be used, information about the newly selected management target, and the like are provided to the personnel information DB 300 and the management target information DB 400 to be stored, and the control module 603 is configured to store the first receiving module. 601 and the first transmission module 605 to receive the information received and transmitted And management. The data management unit 600 may use a general operation unit or a central processing unit, and the function of the data management unit 600 may be performed by a separate program.

상기 데이터분석부(700)는 상기 인증정보DB(100)에서 획득한 각 인증시스템(1~9)에서 인증에 사용된 정보와 상기 사용자식별DB(200)에 저장된 정보를 비교분석하여 단일 사용자 여부를 판별하는 부분으로, 상기 데이터관리부(600)를 통해 인증정보DB(100)에서 획득한 인증에 사용된 정보와 상기 사용자식별DB(200)에서 획득한 각 직원별 인증시스템에서 사용하는 정보를 토대로 하여 일 예로, 어떤 특정 사용자가 출입문 인증시스템(1)에서 지문을 인식시키고 출입하여, 단말기 인증시스템(4)에 사번을 입력하여 단말기 사용승인을 받은 후, 사내 네트워크상의 네트워크 인증시스템(5)에는 특정 아이디와 비밀번호를 사용하여 접속하는 경우더라도, 각각의 인증시스템에서 사용된 지문, 사번, 아이디와 비밀번호를 상기 사용자식별DB(200)에 저장된 각 직원별 정보와 비교분석하여 상기와 같은 일련의 행위가 단일 사용자에 의해 수행되어 졌다는 사실을 판별할 수 있도록 하는 기능을 수행하게 된다. 보다 구체적으로 일 예를 들어 살펴보면, 제2수신모듈(701)에 의해 상기 데이터관리부(600)로부터 상기 단말기 인증시스템(3)의 인증에 사용된 사번을 수신하게 되면, 제1분석및처리모듈(703)은 상기 사번을 토대로 상기 데이터관리부(600)에 상기 사용자식별DB(200)에 저장되어 있는 상기 사번을 사용하는 특정인의 다른 모든 인증시스템에서 사용하는 정보를 요청하거나 상기 인사정보DB(300)에 저장되어 있는 상기 사번을 사용하는 특정인의 신상정보를 요청하여 수신하게 되고, 이를 토대로 상기 데이터관리부(600)에 상기 인증정보DB(100)에 저장되어 있는 정보 중 상기 특정인이 다른 모든 인증시스템에서 사용하는 정보에 대응되는 정보를 요청하여 이를 수신하게 되면, 상기 단말기 인증시스템(3)에 사번을 사용하여 인증한 특정인이 다른 인증시스템에 체크한 출입이동정보나 접속정보까지 일목요연하게 파악하여 도 4에 도시된 예와 같이 단일 사용자에 대한 출입이동정보나 접속정보, 인사정보 등을 체계적으로 저장 및 관리할 수 있게 된다. 제2송신모듈(705)은 이러한 분석결과를 별도의 저장장치에 저장할 수 있도록 하거나 상기 정보유출분석부(800)에 제공하게 된다. 상기 데이터분석부(700)는 일반적인 연산장치나 중앙처리장치 등이 활용될 수 있으며, 상기 데이터분석부(700)의 기능은 별도의 프로그램에 의해 수행될 수 있다. The data analysis unit 700 compares the information used for authentication in the authentication system (1-9) obtained from the authentication information DB (100) and the information stored in the user identification DB (200) to determine whether a single user Based on the information used in the authentication obtained from the authentication information DB (100) through the data management unit 600 and the information used in the authentication system for each employee obtained in the user identification DB (200) For example, a specific user recognizes a fingerprint in the door authentication system 1, enters the terminal number into the terminal authentication system 4, receives a terminal use approval, and then enters the network authentication system 5 in the company network. Even in the case of accessing using a specific ID and password, the fingerprint, number, ID and password used in each authentication system and non-specific information for each employee stored in the user identification DB (200) By cross-referencing, a function of determining the fact that such a series of actions is performed by a single user is performed. In more detail as an example, when receiving the number used for authentication of the terminal authentication system 3 from the data management unit 600 by the second receiving module 701, the first analysis and processing module ( 703 requests the data management unit 600 to use the information stored in the user identification DB 200 in all other authentication systems of the specific person using the number or the personnel information DB 300 based on the number. The personal information of the specific person using the number stored in the request is received, and based on this, the specific person is stored in the authentication information DB 100 in the data management unit 600 in all other authentication systems. When requesting the information corresponding to the information to be used and receiving it, the specific person authenticated using the number 4 to the terminal authentication system 3 checks the other authentication system. It is possible to systematically store and manage access to the mobile information or access information, personnel information, such as for a single user, as in the example shown in Figure 4 to glance to grasp and out movement information and the access information. The second transmission module 705 may store the analysis result in a separate storage device or provide the information leakage analysis unit 800. The data analysis unit 700 may use a general operation unit or a central processing unit, and the function of the data analysis unit 700 may be performed by a separate program.

상기 정보유출분석부(800)는 상기 데이터분석부(700)에서 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 부분으로, 일 예로 어느 특정 직원이 특정 단말기가 설치되어 있는 층의 해당 출입문 인증시스템(1)에 접속하여 출입하지 않았는데도 해당 특정 단말기의 단말기 인증시스템(3)에 해당 특정 직원의 아이디가 사용되어 접속승인이 이루어진 경우라면 상기 정보유출분석부(800)는 해당 출입이동정보와 접속정보를 분석하여 이에 따른 내부정보유출징후를 포착하여 탐지한 후 그에 상응하는 조치, 해당 단말기의 접속승인을 거부한다든지 해당 사실을 관계자에게 경고하는 등의 조치를 취할 수 있게 된다. 보다 구체적으로 일 예를 들어 살펴보면, 제3수신모듈(801)에 의해 상기 데이터분석부(700)에서 판별된 단일 사용자의 출입이동정보와 접속정보를 제공받게 되면, 제2분석및처리모듈(803)은 수신된 단일 사용자의 출입이동정보와 접속정보를 분석하여 이에 따른 내부정보유출징후를 포착하여 탐지하게 되는데, 앞서 설명한 바와 같이 어느 특정 직원이 특정 단말기가 설치되어 있는 층의 해당 출입문 인증시스템(1)의 인증정보DB(100)상의 기록에 접속기록이 없거나 퇴실하는 인증을 한 이후 시간에 해당 특정 단말기의 단말기 인증시스템(3)의 인증정보DB(100)상의 기록에 해당 특정 직원의 아이디로 접속인증이 이루어진 경우 이를 내부정보유출징후로 포착하여 탐지하게 되고, 제3송신모듈(805)은 이러한 분석결과를 관리자가 인지할 수 있도록 알리거나 각각의 인증시스템에 송신하여 해당 특정 단말기 사용자의 출입이동이나 접속을 차단할 수 있도록 한다. 상기 정보유출분석부(800)는 일반적인 연산장치나 중앙처리장치 등이 활용될 수 있으며, 상기 정보유출분석부(800)의 기능은 별도의 프로그램에 의해 수행될 수 있다. The information leakage analysis unit 800 detects internal information leakage symptoms by analyzing the access movement information and the access information of the single user determined by the data analysis unit 700. If the access is made using the ID of the specific employee in the terminal authentication system 3 of the specific terminal even though the access authentication system 1 of the installed floor is not accessed and entered, the information leakage analysis unit 800 ) Analyzes the access movement information and access information, captures and detects the signs of internal information leakage, and takes appropriate measures, such as denying access to the terminal or alerting the relevant parties. It becomes possible. In more detail as an example, when the access information and the access information of a single user determined by the data receiving unit 700 by the third receiving module 801, the second analysis and processing module 803 ) Analyzes the access movement information and the access information of a single user and captures and detects internal information leakage signs. As described above, the specific door authentication system of a floor where a specific employee is installed ( 1) in the authentication information DB (100) of the authentication information DB (100) of the terminal authentication system (3) of the terminal of the specific terminal at the time after the authentication or exiting the record on the record of the specific employee as the ID of the specific employee If the connection authentication is made, it is detected and detected as an internal information leakage signal, and the third transmission module 805 notifies the administrator to recognize the analysis result or respectively. The transmission to the authentication system, to block the specific terminal user moves out of or connected. The information leakage analysis unit 800 may use a general operation unit or a central processing unit, and the function of the information leakage analysis unit 800 may be performed by a separate program.

이와 같은 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량된 보안관제시스템은 보안을 위한 다양한 인증시스템상에서 각 개인이 각각의 인증시스템상에서 사용하는 별도의 정보들을 통합관리하고 이를 통해 각각의 인증시스템들에 접속되는 정보들로부터 단일 사용자를 정확하게 식별하고 특정인의 모든 동향을 통합관리할 수 있어 보안사고를 효율적으로 탐지해내거나 이를 차단할 수 있게 되는 효과를 기대할 수 있게 된다. The improved security control system through single user identification according to an embodiment of the present invention integrates and manages separate information used by each individual on each authentication system in various authentication systems for security, and through this, each authentication is performed. It is possible to accurately identify a single user from the information connected to the systems and to manage all trends of a specific person so that the effect of effectively detecting or blocking a security incident can be expected.

본 발명의 다른 실시예에 따른 단일사용자 식별을 통한 개량된 보안관제시스템은 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 프로파일DB(500)를 추가로 포함하고, 상기 데이터관리부(600)는 상기 프로파일DB(500)에 저장되는 정보를 주기적으로 수집, 관리하며, 상기 정보유출분석부(800)는 상기 관리대상자정보DB(400)에 저장된 중점관리대상자 정보와, 상기 데이터분석부(700)에서 판별된 중점관리대상자의 출입이동정보 및 접속정보와, 상기 프로파일DB(500)에 저장된 이상징후시나리오를 비교분석하여, 중점관리대상자의 이상징후를 사전에 탐지하여 차단할 수 있는 것을 특징으로 한다. The improved security control system through the identification of a single user according to another embodiment of the present invention further includes a profile DB (500) for storing an abnormal symptom scenario for predicting abnormal behavior of the key management target, the data management unit 600 ) Periodically collects and manages information stored in the profile DB 500, and the information leakage analysis unit 800 includes key management subject information stored in the management target information DB 400 and the data analysis unit ( Comparing and analyzing the movement and access information and access information of the key management subject and the abnormal symptoms scenario stored in the profile DB 500, it is possible to detect and block the abnormal symptoms of the key management subject in advance. do.

상기 프로파일DB(500)는 특정인 특히, 상기 관리대상자정보DB(400)상에 등록되어 관리되는 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 부분으로, 앞서 설명한 바와 같이 사내에서 발생하는 기밀유출사고는 사내의 기밀정보에 접근할 수 있는 접근권한을 가진 일부 직원들에 의해 행해지는 경우가 많기 때문에 모든 직원들을 동일하게 관리하는 것보다는 기밀정보에 접근할 수 있는 권한을 가진 직원들을 중점적으로 관리하는 것이 보다 효율적인 보안관리방법이 될 것이므로 관리대상자로 선정되어 관리되는 중점관리대상자의 이상행동패턴에 근거해 보안사고위험의 이상징후를 사전에 예측할 수 있는 이상징후시나리오를 상기 프 로파일DB(500)에 저장하여 활용하게 된다. 상기 프로파일DB(500)는 일반적인 저장장치 즉, 하드디스크나 램 등을 활용하여 선별된 정보를 데이터베이스화하여 저장할 수 있다. The profile DB 500 stores an abnormal symptom scenario for predicting abnormal behavior of a key management subject registered and managed on a specific subject, in particular, the subject management information DB 400, which is generated in-house as described above. Confidentiality incidents are often conducted by some employees with access to confidential company information, so they focus on employees who have access to confidential information rather than managing all employees equally. As a more efficient security management method, the profile DB can be used to predict abnormal symptoms of security accident risks based on the abnormal behavior patterns of the key management subjects selected and managed as targets. Stored in the 500 will be utilized. The profile DB 500 may store the selected information by using a general storage device, that is, a hard disk or a RAM.

상기 이상징후시나리오는 특정인 특히, 중점관리대상자의 기밀유출사고와 관계되는 이상행동을 예측하여 그 패턴을 시나리오로 기록한 것을 의미하며, 상기 이상징후시나리오에는 특정인의 단일 행동패턴에서 발생하는 이상징후를 분석예측한 단독분석시나리와, 상기 단독분석시나리오를 상호 연계하여 종합적인 행동패턴에서 발생하는 이상징후를 분석예측한 상호연계분석시나리오와, 특정인의 탐지되는 이상행동패턴 중 상기 단독분석시나리오나 상호연계분석시나리오에 일치되지 않는 이상행동패턴이나 사용자를 별도로 추출, 데이터화하여 향후 이상징후시나리오나 중점관리대상자정보에 반영하기 위한 사후분석시나리오 등이 포함된다. The abnormal symptom scenario refers to the prediction of abnormal behaviors related to a confidential leak of a particular person, in particular, a key management subject, and recording the pattern as a scenario. The abnormal symptom scenario analyzes abnormal symptoms occurring in a single behavior pattern of a specific person. The correlation analysis scenario predicted and the correlation analysis scenario predicting abnormal symptoms occurring in a comprehensive behavior pattern by interconnecting the analysis scenario alone, and the correlation analysis scenario or correlation among the abnormal behavior patterns detected by a specific person. Anomalous behavior patterns or users who do not conform to the analysis scenarios or post-analysis scenarios for separately extracting and dataizing the data and reflecting them in the future symptom scenario or key management target information are included.

상기 단일분석시나리오는 특정인이 행동하는 하나의 이상행동을 가정하여 그 패턴을 설정한 시나리오로, 일 예로 출퇴근시간을 통한 이상행동 즉, 특정 중점관리대상자가 평소보다 훨씬 일찍 출근한다거나 평소보다 늦게 퇴근하는 등의 이상행동을 가정한 시나리오나 출입이동경로를 통한 이상행동 즉, 평소에는 출입하는 않는 층의 출입문 인증시스템에 접속한다거나 평소보다 훨씬 자주 보안에 관계되는 장소의 출입횟수가 늘어나는 등의 이상행동을 가정한 시나리오 등을 산정할 수 있다. The single analysis scenario is a scenario in which a pattern is set by assuming one abnormal behavior of a specific person. For example, abnormal behavior through commuting time, that is, when a specific target manager goes to work much earlier than usual or goes home later than usual. Scenarios assuming abnormal behaviors, or abnormal behaviors through the access route, such as accessing the door authentication system on the floor that is not normally accessed or increasing the number of times of entrance to security-related places much more frequently than usual. Assumed scenarios can be calculated.

상기 상호연계분석시나리오는 앞서 설명한 상기 단일분석시나리오들을 상호연계시켜 특정인의 종합적인 행동패턴에서 이상징후를 가정하여 그 패턴을 설정한 시니리오로, 일 예로 앞서 설명한 출퇴근시간을 통한 이상행동을 가정한 단독분석시나리오와 출입이동경로를 통한 이상행동을 가정한 단독분석시나리오를 연계하여 특정 중점관리대상자가 평소보다 퇴근시간이 늦어지면서 늦어지는 업무시간에 평소보다 보안에 관계되는 장소에의 출입횟수가 늘어나게 되는 상황을 이상징후로 설정한 상호연계분석시나리오 등을 산정할 수 있다. The correlation analysis scenario is a scenario in which the single analysis scenarios described above are interconnected and the pattern is set assuming an abnormal symptom in a specific behavioral pattern of a specific person. In connection with the analysis scenario and the independent analysis scenario that assumes abnormal behavior through the access movement route, the number of people who enter into the security-related places increases more frequently than usual during the delayed working hours due to the delayed leaving time than usual. Correlation analysis scenarios that set the situation as an abnormal symptom can be estimated.

상기 사후분석시나리오는 상기 정보유출분석부(800)에 의해 상기 프로파일DB(500)에 저장된 이상징후시나리오 즉, 상기 단일분석시나리오나 상호연계분석시나리오와 상기 데이터분석부(700)에서 판별된 중점관리대상자의 출입이동정보와 접속정보를 대비분석하는 과정에서 상기 단일분석시나리오나 상호연계분석시나리오에서 미처 설정하지 않은 이상행동패턴이 탐지되는 경우 이를 향후 이상징후시나리오나 중점관리대상자정보에 반영하기 위해 추출, 데이터화하여 저장하는 시나리오를 의미한다. The post-analysis scenario is an abnormal symptom scenario stored in the profile DB 500 by the information leakage analysis unit 800, that is, the single analysis scenario or the correlation analysis scenario and the key management identified by the data analysis unit 700. If an abnormal behavior pattern is not detected in the single analysis scenario or the correlation analysis scenario in the process of comparing and comparing the access movement information and the access information of the subject, it is extracted to reflect the abnormal symptom scenario or the key management target information in the future. This refers to a scenario of data storage.

상기 정보유출분석부(800)는 상기 관리대상자정보DB(400)에 저장된 중점관리대상자 정보와, 이를 근거로 상기 데이터분석부(700)에서 판별된 단일 사용자의 출입이동정보와 접속정보들 중 해당 중점관리대상자의 출입이동정보와 접속정보와, 상기 프로파일DB(500)에 저장된 이상징후시나리오를 대비분석하여 중점관리대상자의 이상징후를 사전에 탐지하여 이를 알리고 차단할 수 있도록 한다. The information leakage analysis unit 800 corresponds to the key management target information stored in the management target information DB 400 and the access movement information and the access information of the single user determined by the data analysis unit 700 based on the information. By analyzing the access movement information and access information of the key management target and the abnormal symptom scenario stored in the profile DB (500), the abnormal symptoms of the key management target can be detected in advance and informed and blocked.

이와 같은 본 발명의 다른 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템은 사내의 보안에 관계된 중점관리대상자를 사전에 분류하여 중점관리할 수 있도록 함으로써, 보안사고차단의 효율성을 높일 수 있음은 물론 사내의 보안에 관계된 이상징후를 사전에 시나리오로 작성관리할 수 있도록 함으로써, 보안사고의 위험을 사전에 탐지하고 예방할 수 있게 되는 효과를 기대할 수 있다. The improved security control system through the identification of a single user according to another embodiment of the present invention can improve the efficiency of security incident blocking by allowing the key management targets to be classified and managed in advance. In addition, it is possible to expect the effect of detecting and preventing the risk of a security accident in advance by enabling scenario creation of abnormal symptoms related to internal security in advance in a scenario.

도 1 내지 7을 참조하여 살펴보면, 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량된 보안관제방법은 시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하는 인증정보DB(100)로부터 인증시스템에 사용된 정보를 수집,관리하는 데이터관리부(600)의 인증정보수집단계(S1); 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디를 각 직원별로 데이터베이스화하여 저장하는 사용자식별DB(200)로부터 각 직원별 인증시스템 사용정보를 수집,관리하는 데이터관리부(600)의 사용자식별정보수집단계(S2); 사내 모든 직원들의 신상정보 즉, 사번, 성명, 주민등록번호, 회사명, 회사코드, 부서명, 부서코드, 직급, 입사일자, 주소, 연락처를 각 직원별로 데이터베이스화하여 저장하는 인사정보DB(300)로부터 각 직원별 신상정보를 수집,관리하는 데이터관리부(600)의 인사정보수집단계(S3); 상기 인증정보수집단계(S1)를 통해 획득한 인증시스템에 사용된 정보와 상기 사용자식별 정보수집단계(S2)를 통해 획득한 각 직원별 인증시스템 사용정보를 비교분석하여 단일 사용자 여부를 판별하는 데이터분석부(700)의 단일사용자판별단계(S6); 상기 단일사용자판별단계(S6)를 통해 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 정보유출분석부(800)의 정보유출분석단계(S7);를 포함함으로써, 각 직원별로 인증시스템에서 체크 및 등록되는 다양한 출입이동정보나 접속정보로부터 단일 사용자 여부를 판별하여 내부정보유출징후를 사전에 탐지해낼 수 있는 것을 특징으로 한다. 1 to 7, an improved security control method through single user identification according to an embodiment of the present invention is the access movement information or terminal, program or check and registered in the authentication system when entering or moving in the facility or An authentication information collecting step (S1) of the data management unit 600 which collects and manages the information used in the authentication system from the authentication information DB 100 which stores access information which is checked and registered in the authentication system when connecting to the network; Information that all employees in the company use in authentication system, ie company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access A user of the data management unit 600 that collects and manages authentication system usage information for each employee from the user identification DB 200 storing database IDs, network system connection IDs, database server connection IDs, and program connection IDs for each employee. Identification information collection step (S2); Personal information of all employees in the company, that is, company number, name, social security number, company name, company code, department name, department code, position, date of employment, address, contact information from each personnel information database (300) to store each database Personnel information collection step (S3) of the data management unit 600 to collect and manage the personal information for each employee; Data used to determine whether or not a single user by comparing and analyzing the information used in the authentication system obtained through the authentication information collection step (S1) and the authentication system usage information for each employee obtained through the user identification information collection step (S2). Single user discrimination step (S6) of the analysis unit 700; An information leakage analysis step (S7) of the information leakage analysis unit 800 for detecting an internal information leakage sign by analyzing the access movement information and the access information of the single user determined through the single user discrimination step (S6); In addition, it is possible to detect an internal information leakage sign in advance by determining whether a single user is determined from various access movement information or access information checked and registered in the authentication system for each employee.

상기 인증정보수집단계(S1)는 시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하는 인증정보DB(100)로부터 데이터관리부(600)가 사용자를 식별하기 위한 필요정보를 수집하는 단계로, 일 예로 사용자가 출입문에 설치된 출입문 인증시스템(1)이나 단말기에 설치된 단말기 인증시스템(3), 네트워트상에 접근하기 위해 거쳐야 하는 네트워크 인증시스템(4) 등에서 체크 및 접속하는 경우 상기 각 인증시스템(1,3,4)에서는 체크 및 접속되는 정보의 일치 여부를 확인하여 정보가 일치하지 않으면 인증을 거부하여 출입이나 접속을 차단하게 되고, 정보가 일치하는 경우에는 사용자의 출입이나 접속을 승인하게 되는데, 이때 출입이나 접속이 승인된 경우에는 각각의 승인시마다 각 인증시스템(1,3,4)에 출입이나 접속기록이 발생하여 각 인증시스템(1,3,4)의 인증정보저장모듈(101,103,104) 즉, 상기 인증정보DB(100)에 저장되게 되고, 상기 인증정보수집단계(S1)는 상기 데이터관리부(600)가 상기 인증정보DB(100)에 저장된 정 보 중 사용자 식별을 위한 필요정보 즉, 사번이나 주민등록번호, 지문, 아이디 등의 정보를 수집하여 상기 데이터분석부(700)나 정보유출분석부(800)에 제공하기 위한 기능을 수행하는 단계를 의미한다. The authentication information collecting step (S1) is an authentication for storing access movement information checked and registered in the authentication system when entering or moving in a facility or access information checked and registered in the authentication system when accessing a terminal, a program or a network. The data management unit 600 collects necessary information for identifying a user from the information DB 100. For example, the user may access the door authentication system 1 installed at the door or the terminal authentication system 3 installed at the terminal, and the network. In the case of checking and accessing the network authentication system (4), etc. that must pass through to access the image, each authentication system (1, 3, 4) checks whether the information to be checked and connected is matched, and if the information does not match, the authentication is rejected. If the information is matched, the access or access is approved. When the connection is approved, access or access records are generated in each authentication system (1, 3, 4) at each approval, so that authentication information storage modules (101, 103, 104) of each authentication system (1, 3, 4), that is, the authentication The information is stored in the DB 100, the authentication information collection step (S1) is the information required for the user identification of the information stored in the data management unit 600 in the authentication information DB 100, that is, four times or resident registration number, It refers to the step of performing a function for providing the data analysis unit 700 or the information leakage analysis unit 800 by collecting information such as a fingerprint, ID.

상기 사용자식별정보수집단계(S2)는 사내 모든 직원들이 인증시스템에서 사용하는 정보를 각 직원별로 데이터베이스화하여 저장하는 사용자식별DB(200)로부터 상기 데이터관리부(600)가 각 직원별 인증시스템 사용정보를 수집하는 단계로, 앞서 설명한 바와 같이 상기 사용자식별DB(200)는 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디 등을 각 직원별로 데이터베이스화하여 저장하게 되고, 상기 사용자식별정보수집단계(S2)는 상기 데이터관리부(600)가 필요한 경우 상기 사용자식별DB(200)에 저장되어 있는 각 직원별 인증시스템 사용정보를 수집하는 단계를 의미한다. In the user identification information collection step (S2), the data management unit 600 uses the authentication system for each employee from the user identification DB (200), which stores the information used in the authentication system by all employees in the database into a database for each employee. In the step of collecting, as described above, the user identification DB (200) is the information used by all employees in the company authentication system, that is, company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access ID, network system access ID, database server access ID, program access ID, etc. are stored in database for each employee, and the user identification information is collected. Step S2 is the user identification if the data management unit 600 is required It means a step of collecting the authentication system usage information for each employee stored in the DB (200).

상기 인사정보수집단계(S3)는 사내 모든 직원들의 신상정보를 각 직원별로 데이터베이스화하여 저장하는 인사정보DB(300)로부터 상기 데이터관리부(600)가 각 직원별 신상정보를 수집하는 단계로, 앞서 설명한 바와 같이 상기 인사정보DB(300)는 사내 모든 직원들의 신상정보 즉, 사번, 성명, 주민등록번호, 회사명, 회사코드, 부서명, 부서코드, 직급, 입사일자, 주소, 연락처 등을 각 직원별로 데이터베이스화하여 저장하게 되고, 상기 인사정보수집단계(S3)는 상기 데이터관리부(600)가 필요한 경우 상기 인사정보DB(300)에 저장되어 있는 각 직원별 인사정보를 수집하는 단계를 의미한다. The personnel information collection step (S3) is a step in which the data management unit 600 collects personal information of each employee from the personnel information DB 300 which stores personal information of all employees in the company in a database. As described above, the personnel information DB 300 is a database of personal information of all employees in the company, that is, company number, name, social security number, company name, company code, department name, department code, position, date of employment, address, contact information, etc. for each employee. The personnel information collection step (S3) refers to a step of collecting personnel information for each employee stored in the personnel information DB 300 when the data management unit 600 is required.

상기 단일사용자판별단계(S6)는 각각의 인증시스템에 체크 및 접속하는 사용자들 중 동일인 즉, 단일 사용자 여부를 판별하는 단계로, 상기 인증정보수집단계(S1)를 통해 상기 인증정보DB(100)로부터 획득한 각각의 인증시스템의 기록들 중 사용자 식별을 위해 필요한 정보와 상기 사용자식별정보수집단계(S2)를 통해 상기 사용자식별DB(200)로부터 획득한 각 직원별 인증시스템 사용정보를 상기 데이터관리부(600)로부터 전송받아 상기 데이터분석부(700)가 각각의 인증시스템에 체크 및 접속한 인증정보와 각 직원별 인증시스템 사용정보를 비교분석하여 단일 사용자 여부를 판별하게 된다. The single user discriminating step (S6) is a step of determining whether the same user, that is, a single user among the users who check and connect to each authentication system, through the authentication information collecting step (S1) the authentication information DB (100) The data management unit uses the authentication system usage information for each employee obtained from the user identification DB 200 through the user identification information collection step (S2) and information necessary for user identification among records of each authentication system obtained from the data management unit. Received from the 600, the data analysis unit 700 compares the authentication information checked and connected to each authentication system and the authentication system usage information for each employee to determine whether a single user.

도 6을 참조하여 설명하면, 상기 단일사용자판별단계(S6)는 상기 인증정보수집단계(S1)에서 수집된 특정 인증시스템에 사용된 정보를 요청하는 제1인증정보요청단계(S61); 상기 제1인증정보요청단계(S61)를 통해 획득한 특정 인증시스템에 사용된 정보를 사용하는 특정인에 대해 상기 사용자식별정보수집단계(S2)에서 수집된 모든 인증시스템에서 사용하는 정보를 요청하는 사용자식별정보요청단계(S62); 상기 제1인증정보요청단계(S61)를 통해 획득한 특정 인증시스템에 사용된 정보를 사용하는 특정인에 대해 상기 인사정보수집단계(S3)에서 수집된 신상정보를 요청하는 인사정보요청단계(S63); 상기 사용자식별정보요청단계(S62)를 통해 획득한 특정인이 모든 인증시스템에서 사용하는 정보를 토대로 상기 인증정보수집단계(S1)에서 수집된 특정인의 다른 모든 인증시스템에서 사용된 정보를 요청하는 제2인증정보요 청단계(S64); 상기 제2인증정보요청단계(S64)를 통해 획득한 정보를 토대로 모든 인증시스템에 사용된 특정인의 출입이동정보나 접속정보를 저장 및 제공하는 단일사용자정보저장및제공단계(S65);를 포함하여 이루어질 수 있다. Referring to FIG. 6, the single user discrimination step S6 may include a first authentication information request step S61 for requesting information used for a specific authentication system collected in the authentication information collection step S1; A user who requests information used by all authentication systems collected in the user identification information collection step S2 for a specific person using information used in a specific authentication system obtained through the first authentication information request step S61. Identification information request step (S62); Personnel information request step (S63) for requesting personal information collected in the personnel information collection step (S3) for a specific person using the information used in the specific authentication system obtained through the first authentication information request step (S61) ; A second requesting information used in all other authentication systems of a specific person collected in the authentication information collection step S1 based on information used by the specific person obtained through the user identification information request step S62 in all authentication systems; Authentication information request step (S64); A single user information storing and providing step (S65) of storing and providing access movement information or access information of a specific person used in all authentication systems based on the information obtained through the second authentication information request step (S64); Can be done.

상기 제1인증정보요청단계(S61)는 일 예로, 단말기 인증시스템(3)에 특정인이 자신의 단말기 접속아이디를 사용하여 체크 및 인증을 받은 경우 인증정보저장모듈(103) 즉, 인증정보DB(100)에 인증정보가 저장되게 되고, 상기 데이터관리부(600)의 인증정보수집단계(S1)를 통해 수집된 인증정보 중에서 특정인을 식별하는데 필요한 정보 즉, 단말기 접속아이디를 상기 데이터분석부(700)가 상기 데이터관리부(600)에 요청하는 단계를 의미한다. The first authentication information request step (S61) is, for example, when a specific person in the terminal authentication system 3 has been checked and authenticated using his terminal connection ID, authentication information storage module 103, that is, authentication information DB ( 100 is stored in the authentication information, the information necessary to identify a specific person from the authentication information collected through the authentication information collection step (S1) of the data management unit 600, that is, the terminal connection ID to the data analysis unit 700 Means a step of requesting the data manager 600.

상기 사용자식별정보요청단계(S62)는 앞서 일 예로 든 바와 같이, 상기 제1인증정보요청단계(S61)를 통해 특정인이 단말기 인증시스템(3)에 사용한 단말기 접속아이디를 획득한 경우 상기 단말기 접속아이디를 토대로 상기 사용자식별정보수집단계(S2)를 통해 수집된 각 직원별 인증시스템에서 사용하는 정보 중에서 상기 단말기 접속아이디를 사용하는 특정인의 다른 모든 인증시스템에서 사용하는 정보를 요청하는 단계를 의미한다. The user identification information request step (S62) is the terminal connection ID when a specific person obtains the terminal access ID used in the terminal authentication system (3) through the first authentication information request step (S61), as an example. It means the step of requesting the information used in all other authentication system of the specific person using the terminal access ID from the information used in each employee-specific authentication system collected through the user identification information collection step (S2).

상기 인사정보요청단계(S63)는 앞서 일 예로 든 바와 같이, 상기 제1인증정보요청단계(S61)를 통해 특정인이 단말기 인증시스템(3)에 사용한 단말기 접속아이디를 획득한 경우 상기 단말기 접속아이디를 토대로 상기 인사정보수집단계(S3)를 통해 수집된 각 직원별 신상 정보 중에서 상기 단말기 접속아이디를 사용하는 특정인의 신상 정보를 요청하는 단계를 의미한다. The personnel information request step (S63) is the terminal connection ID when a specific person obtains the terminal access ID used in the terminal authentication system (3) through the first authentication information request step (S61), as an example. Based on the personnel information collected through the personnel information collection step (S3) means a step of requesting personal information of a specific person using the terminal access ID.

상기 제2인증정보요청단계(S64)는 앞서 일 예로 든 바와 같이, 상기 사용자식별정보요청단계(S62)를 통해 상기 단말기 접속아이디를 사용하는 특정인의 다른 모든 인증시스템에서 사용하는 정보를 획득한 경우 이를 토대로 상기 데이터관리부(600)의 인증정보수집단계(S1)를 통해 수집되는 모든 인증시스템에서 체크 및 저장되는 인증정보 중에서 상기 특정인이 다른 모든 인증시스템 즉, 단말기 인증시스템(3)을 제외한 출입문 인증시스템(1), 승강기 인증시스템(2), 네트워크 인증시스템(4), DB서버 인증시스템(9) 등에서 사용하는 정보들과 일치하는 정보들을 상기 데이터분석부(700)가 상기 데이터관리부(600)에 요청하는 단계를 의미한다. When the second authentication information request step (S64) is obtained as an example, through the user identification information request step (S62) obtained information used by all other authentication system of the specific person using the terminal access ID. Based on this, door authentication except for all the authentication systems other than the specific person, that is, the terminal authentication system 3, among the authentication information checked and stored in all authentication systems collected through the authentication information collection step S1 of the data management unit 600. The data analyzing unit 700 stores the information corresponding to the information used in the system 1, the elevator authentication system 2, the network authentication system 4, the DB server authentication system 9, and the like. Means to request.

상기 단일사용자정보저장및제공단계(S65)는 앞서 일 예로 든 바와 같이, 상기 제2인증정보요청단계(S64)를 통해 획득한 정보들을 토대로 모든 인증시스템상에 체크 및 등록된 상기 특정인(여기서 특정인이 바로 단일 사용자로 판별되는 자임)의 출입이동정보나 접속정보를 저장하고 이를 상기 정보유출분석부(800)에 제공하는 단계를 의미한다. The single user information storage and provision step (S65) is the specific person checked and registered on all authentication systems based on the information obtained through the second authentication information request step (S64) as described above (wherein the specific person This means the step of storing the access movement information or access information of the person who is identified as a single user and provide it to the information leakage analysis unit (800).

이와 같이 상기 단일사용자판별단계(S6)를 통해 모든 인증시스템상에서 인증되는 다양한 정보들 중에서 특정 단일 사용자에 해당하는 정보만을 판별할 수 있게 되면, 어느 특정 직원(단일 사용자)이 어느 경로를 통해 출입 및 이동하고 어느 단말기를 사용하여 네트워크에 접속하였는지 여부를 일목요연하게 파악할 수 있게 된다. As described above, when it is possible to determine only information corresponding to a specific single user among various information authenticated on all authentication systems through the single user discrimination step (S6), a specific employee (single user) enters and exits through any path. You will be able to see at a glance whether you are mobile and which terminal you are connected to.

상기 정보유출분석단계(S7)는 상기 정보유출분석부(800)가 상기 단일사용자 판별단계(S6)를 통해 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 단계로, 일 예로 어느 특정 직원이 특정 단말기가 설치되어 있는 층의 해당 출입문 인증시스템(1)에 접속하여 출입하지 않았는데도 해당 특정 단말기의 단말기 인증시스템(3)에 해당 특정 직원의 아이디가 사용되어 접속승인이 이루어진 경우라면 상기 정보유출분석부(800)는 상기 단일사용자판별단계(S5)를 통해 판별된 해당 특정 직원의 출입이동정보와 접속정보를 분석하여 이에 따른 내부정보유출징후를 포착하여 탐지한 후 그에 상응하는 조치, 즉 해당 단말기의 접속승인을 거부한다든지 해당 사실을 관계자에게 경고하는 등의 조치를 취할 수 있게 된다. In the information leakage analysis step (S7), the information leakage analysis unit 800 detects an internal information leakage signal by analyzing the access movement information and the access information of the single user determined through the single user determination step (S6). For example, even if a specific employee does not access the corresponding door authentication system 1 on the floor where the specific terminal is installed, the specific employee's ID is used in the terminal authentication system 3 of the specific terminal to allow access. In this case, the information leakage analysis unit 800 analyzes the access movement information and the access information of the specific employee determined through the single user discrimination step (S5), and then detects and detects the internal information leakage symptoms accordingly. Corresponding measures can be taken, such as denying access to the terminal or alerting the relevant parties.

이와 같은 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제방법은 보안을 위한 다양한 인증시스템상에서 각 개인이 사용하는 별도의 정보들을 통합관리하고 이를 통해 각각의 인증시스템들에 접속되는 정보들로부터 단일 사용자를 정확하게 식별하여 그로부터 특정인의 모든 동향을 통합관리할 수 있어 보안사고를 효율적으로 탐지해내거나 이를 차단할 수 있게 되는 효과를 기대할 수 있게 된다. The improved security control method through the identification of a single user according to an embodiment of the present invention is integrated management of separate information used by each individual on various authentication systems for security and connected to each authentication system through this. By accurately identifying a single user from the information and managing all trends of a specific person therefrom, it is possible to effectively detect or block security incidents.

본 발명의 다른 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제방법은 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 관리대상자정보DB(400)로부터 중점관리대상자 정보를 수집하는 데이터관리부(600)의 관리대상자정보수집단계(S4); 중점관리대상 자의 이상행동을 예측한 이상징후시나리오를 저장하는 프로파일DB(500)로부터 이상징후시나리오를 수집,관리하는 데이터관리부(600)의 이상징후시나리오수집단계(S5); 상기 관리대상자정보수집단계(S4)를 통해 상기 관리대상자정보DB(400)에서 획득한 중점관리대상자 정보와, 상기 단일사용자판별단계(S6)를 통해 판별된 중점관리대상자의 출입이동정보 및 접속정보와, 상기 이상징후시나리오수집단계(S5)를 통해 프로파일DB(500)로부터 획득한 이상징후시나리오를 분석하여, 중점관리대상자의 이상징후를 사전에 탐지하여 차단하는 정보유출분석부(800)의 이상징후분석단계(S8);를 추가로 포함하는 것을 특징으로 한다. In accordance with another embodiment of the present invention, the improved security control method through the identification of a single user includes a management target information DB for selecting key management targets and storing information according to the degree of access and handling of internal information among employees in the company. A management target information collection step (S4) of the data management unit 600 for collecting key management target information from 400; An abnormal symptom scenario collection step (S5) of the data management unit 600 which collects and manages the abnormal symptom scenario from the profile DB 500 which stores the abnormal symptom scenario for predicting the abnormal behavior of the target management subject; Key management target information obtained from the management target information DB 400 through the management target information collection step S4, and access movement information and access information of the key management target identified through the single user discrimination step S6. And an abnormality of the information leakage analysis unit 800 that detects and blocks abnormal symptoms of the key management subject in advance by analyzing the abnormal symptom scenarios obtained from the profile DB 500 through the abnormal symptom scenario collection step (S5). Symptom analysis step (S8); characterized in that it further comprises.

상기 관리대상자정보수집단계(S4)는 사내 직원들 중 중점관리대상자로 선별된 사람에 관한 정보를 저장하는 관리대상자정보DB(400)로부터 상기 데이터관리부(600)가 중점관리대상자 정보를 수집하는 단계로, 앞서 설명한 바와 같이 상기 관리대상자정보DB(400)는 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 내부기밀정보에 대한 접근권한과 취급권한이 있어 보안유출사고의 가능성을 안고 있는 직원들을 중점관리대상자로 선정하여 특별관리할 수 있도록 이를 저장관리하는데, 상기 관리대상자정보수집단계(S4)는 상기 데이터관리부(600)가 필요한 경우 상기 관리대상자정보DB(400)에 저장되어 있는 중점관리대상자 정보를 수집하는 단계를 의미한다. In the management target information collection step (S4), the data management unit 600 collects the key management target information from the management target information DB 400 which stores information on the person selected as the key management target among the employees in the company. As described above, the management target information DB (400) has the access rights and handling rights for the confidential information according to the degree of access and handling of internal information among the employees in the company having the possibility of security leakage accident Selected as a key management target to manage and store it so that it can be specially managed, the management target information collection step (S4) is the key management that is stored in the management target information DB (400) when the data management unit 600 is required It means the step of collecting subject information.

상기 이상징후시나리오수집단계(S5)는 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 상기 프로파일DB(500)로부터 상기 데이터관리부(600) 가 이상징후시나리오를 수집하는 단계로, 앞서 설명한 바와 같이 상기 프로파일DB(500)는 특정인 특히, 상기 관리대상자정보DB(400)상에 등록되어 관리되는 중점관리대상자의 이상행동패턴에 근거해 보안사고위험의 이상징후를 사전에 예측할 수 있는 이상징후시나리오를 저장관리하는데, 상기 이상징후시나리오수집단계(S5)는 상기 데이터관리부(600)가 필요한 경우 상기 프로파일DB(500)에 저장되어 있는 이상징후시나리오 정보를 수집하는 단계를 의미한다. 상기 이상징후시나리오에는 앞서 설명한 바와 같이, 특정인의 단일 행동패턴에서 발생하는 이상징후를 분석예측한 단독분석시나리와, 상기 단독분석시나리오를 상호 연계하여 종합적인 행동패턴에서 발생하는 이상징후를 분석예측한 상호연계분석시나리오와, 특정인의 탐지되는 이상행동패턴 중 상기 단독분석시나리오나 상호연계분석시나리오에 일치되지 않는 이상행동패턴이나 사용자를 별도로 추출, 데이터화하여 향후 이상징후시나리오나 중점관리대상자정보에 반영하기 위한 사후분석시나리오 등이 있으며, 이에 대한 상세한 설명은 앞서 설명한 바와 동일하므로 중복기재를 피하기 위해 여기서는 그 설명을 생략한다. The abnormal symptom collecting step (S5) is a step in which the data management unit 600 collects an abnormal symptom scenario from the profile DB 500 storing an abnormal symptom scenario predicting an abnormal behavior of a key management subject. As described above, the profile DB 500 is an abnormal symptom capable of predicting an abnormal symptom of a security accident risk in advance based on an abnormal behavior pattern of a specific person, in particular, a key management subject registered and managed on the subject information DB 400. Storing and managing a scenario, the abnormal symptom collecting step (S5) refers to a step of collecting abnormal symptom scenario information stored in the profile DB 500 when the data manager 600 is needed. As described above, in the abnormal symptom scenario, an analytical prediction scenario for analyzing an abnormal symptom occurring in a single behavioral pattern of a specific person and an anomaly symptom generated in a comprehensive behavior pattern by interconnecting the singular analysis scenario are analyzed and predicted. Among the correlation analysis scenarios and the abnormal behavior patterns detected by a specific person, abnormal behavior patterns or users that do not match the single analysis scenario or the correlation analysis scenario are separately extracted and converted into data to be reflected in the future symptom scenario or key management target information. There are post-analysis scenarios for this purpose, and the detailed description thereof is the same as described above, and the description thereof is omitted here to avoid duplicated materials.

상기 이상징후분석단계(S8)는 상기 정보유출분석부(800)가 특정인 특히, 중점관리대상자의 출입이동정보 및 접속정보, 이상징후시나리오를 비교분석하여 이상징후를 사전에 탐지하는 단계로, 상기 관리대상자정보수집단계(S4)를 통해 상기 관리대상자정보DB(400)에서 획득한 중점관리대상자 정보와, 이를 토대로 상기 단일사용자판별단계(S6)를 통해 판별된 단일 사용자의 출입이동정보와 접속정보 중 해당 중점관리대상자의 출입이동정보와 접속정보와, 상기 이상징후시나리오수집단계(S5) 를 통해 상기 프로파일DB(500)로부터 획득한 이상징후시나리오를 분석하여, 해당 중점관리대상자의 출입이동정보와 접속정보를 토대로 한 출입이동경로와 접속횟수 등이 설정된 이상징후시나리오와 일치 내지 유사하게 근접하는지 여부 등을 체크함으로써 중점관리대상자의 내부정보유출징후를 사전에 탐지하여 경고 내지 차단할 수 있게 된다. The abnormal symptom analysis step (S8) is a step in which the information leakage analysis unit 800 detects an abnormal symptom in advance by comparing and analyzing the movement and access information and the access information and the abnormal symptom scenario of a particular target management person. Key management target information obtained from the management target information database 400 through the management target information collection step (S4), and access movement information and access information of a single user determined through the single user discrimination step (S6) Analyzing the abnormal movement scenario and the access information and the access information of the key management target, and the abnormal symptoms scenario obtained from the profile DB 500 through the abnormal symptoms scenario collection step (S5), Focused management by checking whether the access route and the number of times of access based on the access information coincide with or similar to the set abnormal symptom scenario. By detecting the internal information leakage indication of the box in advance it is possible to prevent warning.

도 7을 참조하여 설명하면, 상기 이상징후분석단계(S8)는 상기 관리대상자정보수집단계(S4)를 통해 수집된 중점관리대상자에 대한 정보를 요청하는 관리대상자정보요청단계(S81); 상기 관리대상자정보요청단계(S81)를 통해 획득한 중점관리대상자에 해당하는 특정인에 대해 상기 단일사용자정보저장및제공단계(S65)에서 저장된 특정인의 출입이동정보나 접속정보를 요청하는 단일사용자정보요청단계(S82); 상기 이상징후시나리오수집단계(S5)를 통해 수집된 이상징후시나리오에 대한 정보를 요청하는 이상징후시나리오요청단계(S83); 상기 단일사용자정보요청단계(S82)를 통해 획득한 특정인의 출입이동정보나 접속정보와, 상기 이상징후시나리오요청단계(S83)를 통해 획득한 이상징후시나리오를 비교분석하는 비교분석단계(S84); 상기 비교분석단계(S84)를 통해 이상징후로 판명된 사항을 알리고 저장하거나, 이상징후로 판명되지 않은 사항을 저장하는 알림및저장단계(S85);를 포함하여 이루어질 수 있다. Referring to Figure 7, the abnormal symptom analysis step (S8) is a management subject information request step (S81) for requesting information on the key management subjects collected through the management target information collection step (S4); Single user information request for requesting access information or access information of a specific person stored in the single user information storage and provision step (S65) for a specific person corresponding to the key management subject obtained through the management subject information request step (S81) Step S82; An abnormal symptom scenario request step (S83) for requesting information on the abnormal symptom scenario collected through the abnormal symptom scenario collection step (S5); A comparative analysis step (S84) of comparing and analyzing the access movement information or the access information of the specific person obtained through the single user information request step (S82) and the abnormal symptom scenario scenario obtained through the abnormal symptom scenario request step (S83); Notification and storage step (S85) for notifying and storing the information that turns out to be an abnormal symptom through the comparative analysis step (S84), or to store the information that is not found to be an abnormal symptom (S85).

상기 관리대상자정보요청단계(S81)는 상기 관리대상자정보수집단계(S4)를 통해 상기 데이터관리부(600)가 상기 관리대상자정도DB(400)으로부터 수집한 중점관리대상자에 대한 정보를 상기 정보유출분석부(800)가 상기 데이터관리부(600)에 요 청하는 단계를 의미한다. The management target information request step (S81) is the information leakage analysis of the information on the key management target data collected by the data management unit 600 from the management degree DB 400 through the management target information collection step (S4). It means that the step 800 requests the data management unit 600.

상기 단일사용자정보요청단계(S82)는 상기 단일사용자정보저장및제공단계(S65)를 통해 상기 데이터분석부(700)가 저장하고 있는 특정인에 대한 출입이동정보나 접속정보 중에서 상기 관리대상자정보요청단계(S81)를 통해 획득한 중점관리대상자에 해당하는 특정인에 대한 출입이동정보나 접속정보를 상기 정보유출분석부(800)가 상기 데이터분석부(700)에 요청하는 단계를 의미한다. The single user information request step (S82) is the management target information request step of the access information or access information for the specific person stored in the data analysis unit 700 through the single user information storage and providing step (S65) The information flow analysis unit 800 requests the data analysis unit 700 for access movement information or access information for a specific person corresponding to the key management subject obtained through S81.

상기 이상징후시나리오요청단계(S83)는 상기 이상징후시나리오수집단계(S5)를 통해 상기 데이터관리부(600)가 상기 프로파일DB(500)로부터 수집한 이상징후시나리오에 대한 정보를 상기 정보유출분석부(800)가 상기 데이터관리부(600)에 요청하는 단계를 의미한다. The abnormal symptom scenario request step (S83) includes information on the abnormal symptom scenario collected by the data manager 600 from the profile DB 500 through the abnormal symptom scenario collection step (S5). 800 refers to the step of requesting the data manager 600.

상기 비교분석단계(S84)는 상기 단일사용자정보요청단계(S82)를 통해 획득한 특정인의 출입이동정보나 접속정보와, 상기 이상징후시나리오요청단계(S83)를 통해 획득한 이상징후시나리오를 비교분석하는 것으로, 일 예로 특정 중점관리대상자가 평소보다 퇴근시간이 1시간 이상 늦어지면서 늦어지는 업무시간에 평소보다 보안에 관계되는 장소에의 출입횟수가 3회 이상 늘어나게 되는 상황을 이상징후로 설정한 상호연계분석시나리오와 중점관리대상자 중 1인의 출입이동정보나 접속정보를 대비하였을 때, 상기 중점관리대상자 중 1인의 출입이동기록이나 접속기록이 상기 상호연계분석시나리오와 일치하는 점이 있는지 여부를 비교분석하는 단계를 의미한다. The comparative analysis step (S84) is a comparative analysis of the abnormal movement scenario or the abnormal symptoms obtained through the abnormal symptom scenario request step (S83) and the access movement information or access information of the specific person obtained through the single user information request step (S82) For example, if a particular key management object has more than one hour of leaving work than usual, the number of times he or she enters more than three times more security-related places at work is delayed. When comparing the access analysis information or access information of one of the key management subjects with the linkage analysis scenario, the comparative analysis is performed to determine whether the access movement record or access record of one of the key management subjects matches the interconnection analysis scenario. Means step.

상기 알림및저장단계(S85)는 상기 비교분석단계(S84)를 통해 이상징후로 판 명된 사항을 알리고 저장하거나, 이상징후로 판명되지 않은 사항을 저장하는 것으로, 앞서 언급한 일 예를 들어 설명하면 상기 비교분석단계(S84) 결과 상기 중점관리대상자 중 1인의 출입이동기록이나 접속기록이 상기 상호연계분석시나리오와 일치하게 되면 이러한 사실을 알림신호를 이용해 관리자에게 알리고 기록을 저장하거나 상기 중점관리대상자 중 1인의 인증을 차단할 수 있도록 하고, 상기 중점관리대상자 중 1인의 출입이동기록이나 접속기록이 상기 상호연계분석시나리오와 일치하지 않는 경우라도 이러한 기록을 저장하여 사후분석시나리오의 자료로 활용될 수 있도록 하는 단계를 의미한다. The notification and storage step (S85) is to inform and store the matters found to be an abnormal symptom through the comparative analysis step (S84), or to store the matters that are not found to be an abnormal symptom. As a result of the comparative analysis step (S84), if the access movement record or the access record of one of the key management subjects matches the interconnection analysis scenario, the administrator is notified of the fact using a notification signal and the record is stored or the key management subjects are not included. It is possible to block the authentication of one person, and even if the access movement record or the access record of one of the key management subjects does not coincide with the interconnection analysis scenario, the record is stored so that it can be used as a data for the post analysis scenario. Means step.

이와 같은 본 발명의 또 다른 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제방법은 사내의 보안에 관계된 중점관리대상자를 사전에 분류하여 중점관리할 수 있도록 함으로써 보안사고차단의 효율성을 높일 수 있음은 물론, 사내의 보안에 관계된 이상징후를 사전에 시나리오로 작성관리할 수 있도록 함으로써 보안사고의 위험을 사전에 탐지하고 예방할 수 있게 되는 효과를 기대할 수 있다. The improved security control method through the identification of a single user according to another embodiment of the present invention can enhance the efficiency of security incident blocking by allowing the key management targets to be classified and managed in advance. In addition, it is possible to expect the effect of detecting and preventing the risk of security incidents in advance by enabling scenario creation of abnormal symptoms related to internal security in a scenario.

이상에서, 출원인은 본 발명의 바람직한 실시예들을 설명하였지만, 이와 같은 실시예들은 본 발명의 기술적 사상을 구현하는 일 실시예일 뿐이며 본 발명의 기술적 사상을 구현하는 한 어떠한 변경예 또는 수정예도 본 발명의 범위에 속하는 것으로 해석되어야 한다.In the above, the Applicant has described preferred embodiments of the present invention, but these embodiments are merely one embodiment for implementing the technical idea of the present invention, and any changes or modifications may be made as long as the technical idea of the present invention is implemented. Should be interpreted as being within the scope.

도 1은 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템의 블럭도1 is a block diagram of an improved security control system with single user identification in accordance with an embodiment of the present invention.

도 2는 데이터관리부, 데이터분석부 및 정보유출분석부의 세부구성도Figure 2 is a detailed configuration diagram of the data management unit, data analysis unit and information leakage analysis unit

도 3 내지 4는 본 발명에 따른 단일사용자 식별을 통한 개량화된 보안관제시스템이 구현되는 예를 설명하기 위한 참고도3 to 4 is a reference diagram for explaining an example in which an improved security control system through a single user identification according to the present invention is implemented.

도 5는 본 발명의 일 실시예에 따른 단일사용자 식별을 통한 개량화된 보안관제방법의 블럭도5 is a block diagram of an improved security control method through single user identification according to an embodiment of the present invention.

도 6은 단일사용자판별단계의 세부구성을 도시한 블럭도6 is a block diagram showing the detailed configuration of a single user discrimination step;

도 7은 이상징후분석단계의 세부구성을 도시한 블럭도7 is a block diagram showing the detailed configuration of the abnormal symptoms analysis step

*도면에 사용된 주요부호에 대한 설명* Explanation of the main symbols used in the drawings

1: 출입문 인증시스템 2: 승강기 인증시스템 3: 단말기 인증시스템1: door authentication system 2: elevator authentication system 3: terminal authentication system

4: 네트워크 인증시스템 5: 그룹웨어 인증시스템 6: 원격서버 인증시스템4: network authentication system 5: groupware authentication system 6: remote server authentication system

7: 메일(메신저) 인증시스템 8: 프로그램 인증시스템 9: DB서버 인증시스템7: Mail (IM) Authentication System 8: Program Authentication System 9: DB Server Authentication System

100: 인증정보DB 200: 사용자식별DB 300: 인사정보DB 100: authentication information DB 200: user identification DB 300: personnel information DB

400: 관리대상자정보DB 500: 프로파일DB400: management target information DB 500: profile DB

600: 데이터관리부 700: 데이터분석부 800: 정보유출분석부600: data management unit 700: data analysis unit 800: information leakage analysis unit

601: 수신모듈 603: 제어모듈 605: 송신모듈601: receiving module 603: control module 605: transmitting module

701: 수신모듈 703: 분석및처리모듈 705: 송신모듈701: receiving module 703: analysis and processing module 705: sending module

801: 수신모듈 803: 분석및처리모듈 805: 송신모듈801: receiving module 803: analysis and processing module 805: sending module

Claims (8)

시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하고 이를 데이터관리부에 제공하는 인증정보DB; An authentication information DB for storing access movement information checked and registered with the authentication system when entering or going to a facility or access information checked and registered with the authentication system when accessing a terminal, a program or a network, and providing the same to the data management unit; 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디로 이루어진 군에서 어느 하나 이상을 각 직원별로 데이터베이스화하여 저장하고 이를 데이터관리부에 제공하는 사용자식별DB; Information that all employees in the company use in authentication system, ie company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access A user identification DB for storing one or more databases by each employee in a group consisting of an ID, a network system connection ID, a database server connection ID, and a program connection ID, and providing the data to the data management unit; 상기 인증정보DB 및 사용자식별DB에 저장되는 정보를 주기적으로 수집 및 관리하고 이를 데이터분석부 또는 정보유출분석부에 제공하는 데이터관리부; A data management unit for periodically collecting and managing information stored in the authentication information DB and the user identification DB and providing the same to the data analysis unit or the information leakage analysis unit; 상기 데이터관리부를 통해 상기 인증정보DB에서 획득한 출입이동정보나 접속정보와 상기 사용자식별DB에 저장된 각 직원별 인증시스템에서 사용하는 정보를 비교분석하여 단일 사용자 여부를 판별하는 데이터분석부; A data analysis unit for comparing the access movement information or the access information obtained from the authentication information DB with the data management unit and the information used in the authentication system for each employee stored in the user identification DB to determine whether a single user exists; 상기 데이터분석부에서 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 정보유출분석부;를 포함함으로써, And an information leakage analysis unit for detecting an internal information leakage signal by analyzing the access movement information and the access information of the single user determined by the data analysis unit. 각 직원별로 인증시스템에서 체크 및 등록되는 출입이동정보나 접속정보로부터 단일 사용자 여부를 판별하여 내부정보유출징후를 사전에 탐지해낼 수 있는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제시스템. Security control system through single user identification, characterized in that it is possible to detect the internal information leakage sign in advance by determining whether a single user from the access movement information or access information checked and registered in the authentication system for each employee. 제1항에 있어서, 상기 보안관제시스템은 The method of claim 1, wherein the security control system 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 관리대상자정보DB와, 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 프로파일DB를 추가로 포함하고, Based on the access and handling of internal information among employees in the company, the subject information DB that selects and stores information on the key management subjects, and the profile DB that stores the abnormal symptom scenarios for predicting abnormal behaviors of the key management subjects. Additionally, 상기 데이터관리부는 상기 관리대상자정보DB와 프로파일DB에 저장되는 정보를 주기적으로 수집 및 관리하며, The data manager periodically collects and manages information stored in the management target information DB and the profile DB. 상기 정보유출분석부는 상기 관리대상자정보DB에 저장된 중점관리대상자 정보와, 상기 데이터분석부에서 판별된 중점관리대상자의 출입이동정보 및 접속정보와, 상기 프로파일DB에 저장된 이상징후시나리오를 비교분석하여, 중점관리대상자의 이상징후를 사전에 탐지하여 차단할 수 있는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제시스템.The information leakage analysis unit compares and analyzes key management target information stored in the management target information DB, access movement information and access information of the key management target identified by the data analysis unit, and abnormal symptom scenarios stored in the profile DB. Security control system through the identification of a single user, characterized in that it can detect and block the abnormal symptoms of the target management in advance. 제2항에 있어서, 상기 이상징후시나리오는 The method of claim 2, wherein the abnormal symptom scenario is 특정인의 단일 행동패턴에서 발생하는 이상징후를 분석예측한 단독분석시나리오와, 상기 단독분석시나리오를 상호 연계하여 종합적인 행동패턴에서 발생하는 이상징후를 분석예측한 상호연계분석시나리오와, 특정인의 탐지되는 이상행동패턴 중 상기 단독분석시나리오나 상호연계분석시나리오에 일치되지 않는 이상행동패턴을 데이터화하여 향후 이상징후시나리오에 반영하기 위한 사후분석시나리오를 포함하는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제시스템.A single analysis scenario for analyzing and predicting abnormal symptoms occurring in a single person's behavioral pattern, and a correlation analysis scenario for analyzing and predicting abnormal symptoms occurring in a comprehensive behavioral pattern by linking the single analysis scenarios with each other Security control system through a single user identification characterized in that it comprises a post-analysis scenario for reflecting the abnormal behavior pattern that does not match the single analysis scenario or the correlation analysis scenario among the abnormal behavior patterns to reflect in the future symptom scenario. 제3항에 있어서, The method of claim 3, 상기 데이터관리부는 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB 및 프로파일DB의 정보를 수신하는 제1수신모듈과, 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB 및 프로파일DB의 저장된 정보를 변경, 관리하는 제어모듈과, 상기 인증정보DB, 사용자식별DB, 인사정보DB, 관리대상자정보DB 및 프로파일DB의 정보를 상기 데이터분석부나 정보유출분석부에 송신하는 제1송신모듈을 포함하고, The data management unit includes a first receiving module for receiving information of the authentication information DB, user identification DB, personnel information DB, management target information DB, and profile DB, and the authentication information DB, user identification DB, personnel information DB, management target person. The control module for changing and managing information stored in the information DB and the profile DB, and transmitting the information of the authentication information DB, user identification DB, personnel information DB, management target information DB and profile DB to the data analysis unit or the information leakage analysis unit. Including a first transmission module, 상기 데이터분석부는 상기 데이터관리부로부터 상기 인증정보DB, 사용자식별DB나 인사정보DB의 정보를 수신하는 제2수신모듈과, 상기 인증정보DB, 사용자식별DB나 인사정보DB의 정보를 분석하여 단일 사용자를 판별하는 제1분석및처리모듈과, 상기 제1분석및처리모듈의 분석결과를 상기 정보유출분석부에 송신하는 제2송신모듈을 포함하고, The data analysis unit analyzes the information of the authentication information DB, user identification DB or personnel information DB, and a second receiving module for receiving the information of the authentication information DB, user identification DB or personnel information DB from the data management unit and a single user A first analysis and processing module for determining a second and a second transmission module for transmitting an analysis result of the first analysis and processing module to the information leakage analysis unit, 상기 정보유출분석부는 상기 데이터분석부의 분석결과와 상기 데이터관리부로부터 상기 관리대상자정보DB 및 프로파일DB의 정보를 수신하는 제3수신모듈과, 상기 데이터분석부의 분석결과와 상기 관리대상자정보DB 및 프로파일DB의 정보를 분석하여 이상징후를 판단하는 제2분석및처리모듈과, 상기 제2분석및처리모듈의 분석결과를 송신하는 제3송신모듈을 포함하는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제시스템.The information leakage analysis unit includes a third reception module for receiving the analysis result of the data analysis unit and the information of the management target information DB and the profile DB from the data management unit, the analysis result of the data analysis unit, and the management target information DB and the profile DB. A second analysis and processing module for determining an abnormal symptom by analyzing the information of the second information; and a third transmission module for transmitting the analysis result of the second analysis and processing module. . 시설물에서의 출입이나 이동시에 인증시스템에 체크 및 등록되는 출입이동정보나 단말기, 프로그램 또는 네트워크에의 접속시에 인증시스템에 체크 및 등록되는 접속정보를 저장하는 인증정보DB로부터 인증시스템에 사용된 정보를 수집 및 관리하는 데이터관리부의 인증정보수집단계; Information used in the authentication system from an authentication information DB that stores access movement information checked and registered with the authentication system when entering or going to a facility, or access information checked and registered with the authentication system when connecting to a terminal, program, or network. Authentication information collection step of collecting and managing the data management unit; 사내 모든 직원들이 인증시스템에서 사용하는 정보 즉, 사번, 성명, 주민등록번호, 생체인식정보, 출입카드정보, 단말기 아이피 주소, 단말기 접속아이디, 메일(메신저) 접속아이디, 원격서버시스템 접속아이디, 그룹웨어시스템 접속아이디, 네트워크시스템 접속아이디, 데이터베이스서버 접속아이디, 프로그램 접속아이디로 이루어진 군에서 어느 하나 이상을 각 직원별로 데이터베이스화하여 저장하는 사용자식별DB로부터 각 직원별 인증시스템 사용정보를 수집 및 관리하는 데이터관리부의 사용자식별정보수집단계; Information that all employees in the company use in authentication system, ie company number, name, social security number, biometric information, access card information, terminal IP address, terminal access ID, mail (messenger) access ID, remote server system access ID, groupware system access Data management part that collects and manages the authentication system usage information of each employee from the user identification DB which stores one or more databases by each employee in the group consisting of ID, network system access ID, database server access ID, and program access ID. Collecting user identification information; 상기 인증정보수집단계를 통해 획득한 인증시스템에 사용된 정보와 상기 사용자식별정보수집단계를 통해 획득한 각 직원별 인증시스템 사용정보를 비교분석하여 단일 사용자 여부를 판별하는 데이터분석부의 단일사용자판별단계; Single user discrimination step of the data analysis unit to determine whether a single user by comparing and analyzing the information used in the authentication system obtained through the authentication information collection step and the authentication system usage information for each employee obtained through the user identification information collection step ; 상기 단일사용자판별단계를 통해 판별된 단일 사용자의 출입이동정보와 접속정보를 분석하여 내부정보유출징후를 탐지하는 정보유출분석부의 정보유출분석단계;를 포함함으로써, And an information leakage analysis step of detecting an information leakage signal by analyzing access movement information and access information of the single user determined through the single user discrimination step. 각 직원별로 인증시스템에서 체크 및 등록되는 출입이동정보나 접속정보로부터 단일 사용자 여부를 판별하여 내부정보유출징후를 사전에 탐지해낼 수 있는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제방법.A security control method using a single user identification characterized in that it is possible to detect the internal information leakage sign in advance by determining whether a single user from the access movement information or access information checked and registered in the authentication system for each employee. 제5항에 있어서, 상기 단일사용자판별단계는 The method of claim 5, wherein the single user discriminating step 상기 인증정보수집단계에서 수집된 특정 인증시스템에 사용된 정보를 요청하는 제1인증정보요청단계; A first authentication information request step of requesting information used for a specific authentication system collected in the authentication information collection step; 상기 제1인증정보요청단계를 통해 획득한 특정 인증시스템에 사용된 정보를 사용하는 특정인에 대해 상기 사용자식별정보수집단계에서 수집된 상기 특정인의 인증시스템에서 사용하는 정보를 요청하는 사용자식별정보요청단계; User identification information request step for requesting information used in the authentication system of the specific person collected in the user identification information collection step for a specific person using the information used in the specific authentication system obtained through the first authentication information request step ; 상기 사용자식별정보요청단계를 통해 획득한 상기 특정인이 인증시스템에서 사용하는 정보를 토대로 상기 인증정보수집단계에서 수집된 상기 특정인의 인증시스템에서 사용된 정보를 요청하는 제2인증정보요청단계; A second authentication information request step of requesting the information used in the authentication system of the specific person collected in the authentication information collection step based on the information used by the specific person obtained through the user identification information requesting step; 상기 제2인증정보요청단계를 통해 획득한 정보를 토대로 인증시스템에 사용된 상기 특정인의 출입이동정보나 접속정보를 저장 및 제공하는 단일사용자정보저장및제공단계;를 포함하는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제방법.Single user information storage and providing step of storing and providing the access movement information or access information of the specific person used in the authentication system based on the information obtained through the second authentication information request step; Identification of security control through identification. 제6항에 있어서, 상기 보안관제방법은 The method of claim 6, wherein the security control method 사내 직원들 중 내부정보에 대한 접근 및 취급 정도에 따라 중점관리대상자를 선별하여 그에 관한 정보를 저장하는 관리대상자정보DB로부터 중점관리대상자 정보를 수집하는 데이터관리부의 관리대상자정보수집단계;A management information collection step of the data management unit which collects the key management target information from the management target information DB which selects the key management targets and stores the information according to the degree of access and handling of internal information among the employees in the company; 중점관리대상자의 이상행동을 예측한 이상징후시나리오를 저장하는 프로파일DB로부터 이상징후시나리오를 수집 및 관리하는 데이터관리부의 이상징후시나리오수집단계; An abnormal symptom scenario collection step of a data management unit for collecting and managing abnormal symptom scenarios from a profile DB that stores abnormal symptom scenarios for predicting abnormal behaviors of the key management subjects; 상기 관리대상자정보수집단계를 통해 상기 관리대상자정보DB에서 획득한 중점관리대상자 정보와, 상기 단일사용자판별단계를 통해 판별된 중점관리대상자의 출입이동정보 및 접속정보와, 상기 이상징후시나리오수집단계를 통해 프로파일DB로부터 획득한 이상징후시나리오를 분석하여, 중점관리대상자의 이상징후를 사전에 탐지하여 차단하는 정보유출분석부의 이상징후분석단계;를 추가로 포함하는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제방법. Focus management subject information obtained from the management target information DB through the management target information collection step, access movement information and access information of the key management target identified through the single user discrimination step, and the abnormal symptom scenario collection step. Analyze the abnormal symptom scenario obtained from the profile DB through the above, and analyze the abnormal symptom of the target management subject in advance and analyze the abnormal symptom of the information leakage analysis unit. Control method. 제7항에 있어서, 상기 이상징후분석단계는 According to claim 7, wherein the abnormal symptoms analysis step 상기 관리대상자정보수집단계를 통해 수집된 중점관리대상자에 대한 정보를 요청하는 관리대상자정보요청단계; A management target information request step for requesting information on the central management target collected through the management target information collection step; 상기 관리대상자정보요청단계를 통해 획득한 중점관리대상자에 해당하는 특정인에 대해 상기 단일사용자정보저장및제공단계에서 저장된 특정인의 출입이동정보나 접속정보를 요청하는 단일사용자정보요청단계; A single user information request step of requesting access information or access information of a specific person stored in the single user information storage and providing step to a specific person corresponding to the key management target object obtained through the management subject information request step; 상기 이상징후시나리오수집단계를 통해 수집된 이상징후시나리오에 대한 정보를 요청하는 이상징후시나리오요청단계; An abnormal symptom scenario request step for requesting information on the abnormal symptom scenario collected through the abnormal symptom scenario collection step; 상기 단일사용자정보요청단계를 통해 획득한 특정인의 출입이동정보나 접속정보와, 상기 이상징후시나리오요청단계를 통해 획득한 이상징후시나리오를 비교분석하는 비교분석단계; A comparative analysis step of comparing and analyzing the access movement information or the access information of the specific person obtained through the single user information request step and the abnormal symptom scenario obtained through the abnormal symptom scenario request step; 상기 비교분석단계를 통해 이상징후로 판명된 사항을 알리고 저장하거나, 이상징후로 판명되지 않은 사항을 저장하는 알림및저장단계;를 포함하는 것을 특징으로 하는 단일사용자 식별을 통한 보안관제방법. And a notification and storage step of notifying and storing the information found to be an abnormal symptom through the comparative analysis step, or storing the information not found to be an abnormal symptom.
KR1020090027741A 2008-09-18 2009-03-31 Security control system and method through single user identification Active KR100918272B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20080091781 2008-09-18
KR1020080091781 2008-09-18

Publications (1)

Publication Number Publication Date
KR100918272B1 true KR100918272B1 (en) 2009-09-21

Family

ID=41355952

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090027741A Active KR100918272B1 (en) 2008-09-18 2009-03-31 Security control system and method through single user identification

Country Status (1)

Country Link
KR (1) KR100918272B1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101256507B1 (en) 2012-11-13 2013-04-19 국방과학연구소 An malicious insider detection system via user behavior analysis and method thereof
KR101663585B1 (en) * 2016-02-24 2016-10-10 서원대학교산학협력단 Access management system for enterprise informtaion system using Big-data analysis based on work action and method thereof
KR20180060360A (en) * 2016-11-29 2018-06-07 (주)휴먼엔시스 Method and Apparatus of providing user-defined UI in administrative management program provided in cloud computing
KR102428444B1 (en) * 2021-02-05 2022-08-01 한전케이디엔주식회사 System and method for detecting mysterious symptom of security operation using ip information

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050026624A (en) * 2003-09-09 2005-03-15 이상준 Integration security system and method of pc using secure policy network
JP2008021071A (en) 2006-07-12 2008-01-31 Fujitsu Ltd Personal authentication device and personal authentication method
KR100838799B1 (en) 2007-03-09 2008-06-17 에스케이 텔레콤주식회사 Comprehensive security management system and operation method for detecting hacking phenomenon
KR20080099593A (en) * 2007-05-10 2008-11-13 에스케이 텔레콤주식회사 102.1x Integrated log analysis system, integrated log server, and method providing authentication-based integrated log analysis function

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050026624A (en) * 2003-09-09 2005-03-15 이상준 Integration security system and method of pc using secure policy network
JP2008021071A (en) 2006-07-12 2008-01-31 Fujitsu Ltd Personal authentication device and personal authentication method
KR100838799B1 (en) 2007-03-09 2008-06-17 에스케이 텔레콤주식회사 Comprehensive security management system and operation method for detecting hacking phenomenon
KR20080099593A (en) * 2007-05-10 2008-11-13 에스케이 텔레콤주식회사 102.1x Integrated log analysis system, integrated log server, and method providing authentication-based integrated log analysis function

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101256507B1 (en) 2012-11-13 2013-04-19 국방과학연구소 An malicious insider detection system via user behavior analysis and method thereof
KR101663585B1 (en) * 2016-02-24 2016-10-10 서원대학교산학협력단 Access management system for enterprise informtaion system using Big-data analysis based on work action and method thereof
KR20180060360A (en) * 2016-11-29 2018-06-07 (주)휴먼엔시스 Method and Apparatus of providing user-defined UI in administrative management program provided in cloud computing
KR102066235B1 (en) * 2016-11-29 2020-01-14 (주)휴먼엔시스 Method and Apparatus of providing user-defined UI in administrative management program provided in cloud computing
KR102428444B1 (en) * 2021-02-05 2022-08-01 한전케이디엔주식회사 System and method for detecting mysterious symptom of security operation using ip information

Similar Documents

Publication Publication Date Title
US7028018B2 (en) Cooperative biometrics abnormality detection system (C-BAD)
JP4905657B2 (en) Security monitoring device, security monitoring system, and security monitoring method
US8272053B2 (en) Physical security management system
KR100351306B1 (en) Intrusion Detection System using the Multi-Intrusion Detection Model and Method thereof
CN112653678B (en) Network security situation perception analysis method and device
EP2175426A2 (en) Security system, security method and recording medium storing security program
US10891816B2 (en) Spatio-temporal topology learning for detection of suspicious access behavior
CN106104548B (en) Integrated access control and identity management system
CN104240342A (en) Access control method and device
CN117527430A (en) Zero-trust network security dynamic evaluation system and method
Rizvi et al. A modular framework for auditing IoT devices and networks
KR100918272B1 (en) Security control system and method through single user identification
CN120526517B (en) Building abnormal intrusion detection equipment and method combined with behavior pattern analysis
KR101395675B1 (en) Access control system and method
Levonevskiy et al. Approach to physical access management, control and analytics using multimodal and heterogeneous data
CN111582709A (en) Information processing method and device for park management
JP2012194762A (en) Management controller
KR102286719B1 (en) Method and system for providing convergence security control service based on Internet of Things
US20170243419A1 (en) System for authorization control and breath testing
EP1915743A1 (en) Physical security management system
Djabbarov IMPROVEMENT OF SECURITY SYSTEMS FOR CATEGORIZED OBJECTS
CN121000525A (en) Intelligent safety monitoring and early warning system for railway ticket
Smith Security technology in the protection of assets
WO2025069044A1 (en) System and method for providing access to a secured area
CN121075019A (en) Remote management system and access control management method for platform equipment of Internet of things

Legal Events

Date Code Title Description
A201 Request for examination
PA0109 Patent application

Patent event code: PA01091R01D

Comment text: Patent Application

Patent event date: 20090331

PA0201 Request for examination
A302 Request for accelerated examination
PA0302 Request for accelerated examination

Patent event date: 20090403

Patent event code: PA03022R01D

Comment text: Request for Accelerated Examination

Patent event date: 20090331

Patent event code: PA03021R01I

Comment text: Patent Application

E902 Notification of reason for refusal
PE0902 Notice of grounds for rejection

Comment text: Notification of reason for refusal

Patent event date: 20090619

Patent event code: PE09021S01D

E701 Decision to grant or registration of patent right
PE0701 Decision of registration

Patent event code: PE07011S01D

Comment text: Decision to Grant Registration

Patent event date: 20090828

GRNT Written decision to grant
PR0701 Registration of establishment

Comment text: Registration of Establishment

Patent event date: 20090914

Patent event code: PR07011E01D

PR1002 Payment of registration fee

Payment date: 20090915

End annual number: 3

Start annual number: 1

PG1601 Publication of registration
FPAY Annual fee payment

Payment date: 20120828

Year of fee payment: 4

PR1001 Payment of annual fee

Payment date: 20120828

Start annual number: 4

End annual number: 4

FPAY Annual fee payment

Payment date: 20130916

Year of fee payment: 5

PR1001 Payment of annual fee

Payment date: 20130916

Start annual number: 5

End annual number: 5

FPAY Annual fee payment

Payment date: 20140912

Year of fee payment: 6

PR1001 Payment of annual fee

Payment date: 20140912

Start annual number: 6

End annual number: 6

FPAY Annual fee payment

Payment date: 20150914

Year of fee payment: 7

PR1001 Payment of annual fee

Payment date: 20150914

Start annual number: 7

End annual number: 7

FPAY Annual fee payment

Payment date: 20170912

Year of fee payment: 9

PR1001 Payment of annual fee

Payment date: 20170912

Start annual number: 9

End annual number: 9

FPAY Annual fee payment

Payment date: 20200122

Year of fee payment: 12

PR1001 Payment of annual fee

Payment date: 20200122

Start annual number: 12

End annual number: 12

PR1001 Payment of annual fee

Payment date: 20210106

Start annual number: 13

End annual number: 13

PR1001 Payment of annual fee

Payment date: 20230106

Start annual number: 15

End annual number: 15

PR1001 Payment of annual fee

Payment date: 20240109

Start annual number: 16

End annual number: 16

PR1001 Payment of annual fee

Payment date: 20250401

Start annual number: 17

End annual number: 17