KR101687661B1 - Data signal processing system and method thereof - Google Patents
Data signal processing system and method thereof Download PDFInfo
- Publication number
- KR101687661B1 KR101687661B1 KR1020100063377A KR20100063377A KR101687661B1 KR 101687661 B1 KR101687661 B1 KR 101687661B1 KR 1020100063377 A KR1020100063377 A KR 1020100063377A KR 20100063377 A KR20100063377 A KR 20100063377A KR 101687661 B1 KR101687661 B1 KR 101687661B1
- Authority
- KR
- South Korea
- Prior art keywords
- terminal device
- security
- data call
- location information
- secure
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W64/00—Locating users or terminals or network equipment for network management purposes, e.g. mobility management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
본 발명은, 단말장치에서 데이터 호 시도 시 해당 단말장치의 위치정보를 토대로 보안영역(예 : 회사 내부)에 속하는지 여부를 판단한 판단결과에 따라 일반 회선 또는 별도의 보안 회선을 통해 데이터 서비스를 제공함으로써, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공할 수 있는 데이터 호 처리 시스템 및 방법이 게시되어 있다. 본 발명의 데이터 호 처리 시스템은, 소정 단말장치로부터 데이터 호 시도가 수신되면 호 교환장치가 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 보안영역판단장치로 제공하고, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하는 상기 보안영역판단장치가 상기 위치정보를 수신하면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단결과를 회신하고, 상기 판단결과에 따라, 상기 호 교환장치가 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 구성을 포함한다.The present invention provides a data service through a general line or a separate secure line according to a determination result of whether or not the terminal device belongs to a security area (for example, inside the company) based on the location information of the terminal device when a data call is made A data call processing system and method capable of providing a stronger and more effective security function in using a data service in a mobile device free of movement are disclosed. The data call processing system of the present invention is characterized in that when a data call attempt is received from a predetermined terminal device, the call switching device provides the location information of the terminal device to the security area determination device in response to the data call attempt, When the security area determination device for storing security location information indicating a star location receives the location information, it determines whether the location information belongs to the security area based on the security location information and returns a determination result, According to the result, the call switching device supports a data call session to the terminal device in response to this data call attempt through a normal line or a secured line provided with security.
Description
본 발명은 데이터 호 처리 시스템에 관한 것으로, 더욱 상세하게는 단말장치에서 데이터 호 시도 시 해당 단말장치의 위치정보를 토대로 보안영역(예 : 회사 내부)에 속하는지 여부를 판단한 판단결과에 따라 일반 회선 또는 별도의 보안 회선을 통해 데이터 서비스를 제공함으로써, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공할 수 있는 데이터 호 처리 시스템 및 방법, 호 교환장치 및 호 교환장치의 동작 방법, 보안영역판단장치 및 보안영역판단장치의 동작 방법에 관한 것이다.The present invention relates to a data call processing system, and more particularly, to a data call processing system in which, when a data call is attempted in a terminal device, it is determined whether or not the terminal device belongs to a security area A data call processing system and method capable of providing a stronger and more effective security function in using a data service in a mobile device free from movement by providing a data service via a separate security line, A security area determination device, and an operation method of the security area determination device.
최근, 사내의 기밀 유출 등 회사의 중요한 정보를 보호하기 위한 보안정책이 강화됨에 따라 이동이 자유로운 이동단말에서도 회사의 내부, 외부에 따라서 별도의 보안정책을 적용하려는 요구가 늘어나고 있다.Recently, as the security policy to protect important information of the company such as confidential leakage of company has been strengthened, there is an increasing demand to apply a separate security policy to the mobile terminal, which is free of movement, according to the inside and outside of the company.
이러한 요구를 만족시키고자 기존에는, 이동단말의 GPS 혹은 Application에 의해서 파악된 위치정보를 통해서 서버 단에서 제어하는 기술이 존재하지만, 이는 사외 접속의 경우에도 서버 단까지 접속이 된 후에 제어가 가능하기 때문에 여전히 보안에 취약한 구조를 가지고 있다.In order to satisfy such a demand, there is a technology for controlling at the server terminal through the location information detected by the GPS or the application of the mobile terminal. However, even in the case of the outside connection, Therefore, it still has vulnerable structure.
이에, 이동단말에서도 회사의 내부, 외부에 따라서 별도의 보안정책을 적용하려는 요구에 맞춰 보다 강력하고 효과적인 보안 기술에 대한 필요성이 중요한 실정이다.Accordingly, it is important to provide more powerful and effective security technology for mobile terminals in accordance with the requirement to apply a separate security policy to the inside and the outside of the company.
본 발명은 상기한 사정을 감안하여 창출된 것으로서, 본 발명에서 도달하고자 하는 목적은 소정 단말장치로부터 데이터 호 시도가 수신되면 호 교환장치가 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 보안영역판단장치로 제공하고, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하는 상기 보안영역판단장치가 상기 위치정보를 수신하면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단결과를 회신하고, 상기 판단결과에 따라, 상기 호 교환장치가 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 데이터 호 처리 시스템 및 방법을 제공하여, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공하는데 있다.SUMMARY OF THE INVENTION The present invention has been made in view of the above circumstances, and it is an object of the present invention to provide a mobile terminal in which when a data call attempt is received from a predetermined terminal device, The security area determination apparatus according to claim 1, wherein when the security zone determination apparatus stores security zone information indicating at least one security zone location, the location information is included in the security zone based on the security zone information And transmits the data call session supporting data call session to the terminal device in response to the data call attempt through the normal line or the secured line on which security is provided according to the determination result A call processing system and method are provided to provide a data service And to provide more powerful and effective security functions in use.
본 발명은 상기한 사정을 감안하여 창출된 것으로서, 본 발명에서 도달하고자 하는 다른 목적은 소정 단말장치로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 외부 보안영역판단장치로 제공하고, 상기 위치정보 제공에 대응하여 상기 보안영역판단장치로부터 소정의 판단결과를 회신 받아 상기 판단결과에 따라 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 호 교환장치 및 호 교환장치의 동작 방법을 제공하여, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공하는데 있다.The present invention has been made in view of the above circumstances, and another object to be reached by the present invention is to provide a method and apparatus for detecting a location of an external device, in response to a data call attempt, The security zone determination device returns the predetermined determination result in response to the provision of the location information, and transmits the determined result to the security area determination device in response to the current data call through the secured line, The present invention provides a method of operating a call exchange apparatus and a call exchange apparatus that support a data call session with an apparatus and provide a more powerful and effective security function in using a data service in a mobile apparatus.
본 발명은 상기한 사정을 감안하여 창출된 것으로서, 본 발명에서 도달하고자 하는 다른 목적은 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하고, 외부로부터 소정 위치정보가 제공되면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단한 판단결과를 회신하여 주는 보안영역판단장치 및 보안영역판단장치의 동작 방법을 제공하여, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공하는데 있다.Another object to be achieved by the present invention is to provide security location information indicating a location of at least one security area and to provide security location information when the location information is provided from the outside, The security zone determination apparatus and the security zone determination apparatus are configured to determine whether the location information belongs to the security zone based on the location information and to return a determination result to the mobile station. To provide more powerful and effective security functions.
상기 목적을 달성하기 위한 본 발명의 제 1 관점에 따른 데이터 호 처리 시스템은, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하고, 외부로부터 소정 위치정보가 제공되면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단결과를 회신하는 보안영역판단장치; 및 소정 단말장치로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 상기 보안영역판단장치로 제공하고, 상기 보안영역판단장치로부터 회신되는 상기 판단결과에 따라 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 호 교환장치를 포함한다.According to a first aspect of the present invention, there is provided a data call processing system for storing security location information indicating a location of at least one security area, and when predetermined location information is provided from outside, Determining whether the location information belongs to the security zone, and returning a determination result; And providing the location information of the terminal device to the secure area determination device in response to the data call attempt when a data call attempt is received from the predetermined terminal device, And a call switching device for supporting a data call session to the terminal device in response to the data call attempt through the security line provided with security.
상기 목적을 달성하기 위한 본 발명의 제 2 관점에 따른 호 교환장치는, 소정 단말장치로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 외부 보안영역판단장치로 제공하는 위치정보제공부; 및 상기 위치정보 제공에 대응하여 상기 보안영역판단장치로부터 소정의 판단결과가 회신되면, 상기 판단결과에 따라 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 호처리제어부를 포함한다.In order to achieve the above object, according to a second aspect of the present invention, there is provided a call switching system, when a data call attempt is received from a predetermined terminal device, provides location information of the terminal device to an external security zone determination device Location information providing unit; And a control unit which, when a predetermined determination result is returned from the secure area determination apparatus in response to the providing of the location information, transmits data to the terminal apparatus in response to this data call attempt through a secure line provided with a general line or security, And a call processing control unit for supporting the call session.
바람직하게는, 상기 위치정보제공부는, 상기 단말장치에 대응하여 기지국 셀 기반의 상기 위치정보를 파악하고, 상기 데이터 호 시도에 대응하여 상기 위치정보를 상기 보안영역판단장치로 제공할 수 있다.Preferably, the location information providing unit recognizes the location information of the base station cell based on the terminal device, and provides the location information to the secure area determination device in response to the data call attempt.
바람직하게는, 상기 호처리제어부는, 상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 보안이 제공되는 상기 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원할 수 있다.Preferably, if the terminal device is recognized as belonging to the security area based on the determination result, the call processing control unit transmits data to the terminal device in response to this data call attempt through the secure line provided with security, Call session can be supported.
바람직하게는, 상기 호처리제어부는, 상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 보안전용IP를 상기 단말장치에 할당하고 상기 보안전용IP를 이용하여 보안이 제공되는 상기 보안회선을 통해 상기 단말장치로 데이터 호 세션을 지원할 수 있다.Preferably, the call processing control unit allocates a security dedicated IP to the terminal device when the terminal device is recognized as belonging to the security area based on the determination result, and when security is provided using the security dedicated IP And can support a data call session to the terminal device through the secure line.
상기 목적을 달성하기 위한 본 발명의 제 3 관점에 따른 보안영역판단장치는, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하는 보안위치정보저장부; 및 외부로부터 소정 위치정보가 제공되면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하고, 판단한 판단결과를 회신하는 판단제어부를 포함한다.According to a third aspect of the present invention, there is provided a security area determination apparatus comprising: a security location information storage unit for storing security location information indicating a location of at least one security area; And a determination control unit for determining whether the location information belongs to the security area based on the security location information when predetermined location information is provided from the outside, and for returning the determined determination result.
바람직하게는, 상기 보안위치정보는, 각 보안영역 별로 해당 보안영역에 대응하여 기 등록된 적어도 하나의 기지국정보를 포함할 수 있다.The secure location information may include at least one base station information registered in correspondence with the security area for each security area.
상기 목적을 달성하기 위한 본 발명의 제 4 관점에 따른 데이터 호 처리 방법은, 소정 단말장치로부터 데이터 호 시도가 수신되면 호 교환장치가 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 보안영역판단장치로 제공하는 단계; 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하는 상기 보안영역판단장치가 상기 위치정보를 수신하면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단결과를 회신하는 단계; 및 상기 보안영역판단장치로부터 회신되는 상기 판단결과에 따라, 상기 호 교환장치가 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 단계를 포함한다.According to a fourth aspect of the present invention, there is provided a method of processing a data call, comprising the steps of: when a data call attempt is received from a predetermined terminal device, Providing a determination device; When the security area determination device for storing security location information indicating a location of at least one security area receives the location information, determines whether the location information belongs to the security area based on the security location information, Reply; And a step of supporting the data call session to the terminal device in response to the current data call attempt through the secure line on which the call switching device is provided with a general line or security according to the determination result returned from the secure area determination device .
상기 목적을 달성하기 위한 본 발명의 제 5 관점에 따른 호 교환장치의 동작 방법은, 소정 단말장치로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 상기 단말장치의 위치정보를 외부 보안영역판단장치로 제공하는 위치정보 제공단계; 상기 위치정보 제공에 대응하여 상기 보안영역판단장치로부터 소정의 판단결과를 회신받는 판단결과 회신단계; 및 상기 판단결과에 따라 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 호처리 제어단계를 포함한다.According to a fifth aspect of the present invention, there is provided an operation method of a call switching apparatus, wherein when a data call attempt is received from a predetermined terminal apparatus, the location information of the terminal apparatus is determined as an external security zone Providing location information to the device; A determination result returning step of receiving a predetermined determination result from the secure area determination device in response to the providing of the location information; And a call processing control step of supporting a data call session to the terminal device in response to the current data call attempt through a security circuit provided with a general line or security according to the determination result.
바람직하게는, 상기 위치정보 제공단계는, 상기 단말장치에 대응하여 기지국 셀 기반의 상기 위치정보를 파악하고, 상기 데이터 호 시도에 대응하여 상기 위치정보를 상기 보안영역판단장치로 제공할 수 있다.Preferably, the location information providing step may identify the location information of the base station cell based on the terminal device, and provide the location information to the secure area determination device in response to the data call attempt.
바람직하게는, 상기 호처리 제어단계는, 상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 보안이 제공되는 상기 보안회선을 통해 금번 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원할 수 있다.Preferably, the call processing control step, when it is recognized that the terminal device belongs to the security area based on the determination result, transmits the data call to the terminal device Data call session.
바람직하게는, 상기 호처리 제어단계는, 상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 보안전용IP를 상기 단말장치에 할당하고 상기 보안전용IP를 이용하여 보안이 제공되는 상기 보안회선을 통해 상기 단말장치로 데이터 호 세션을 지원할 수 있다.Preferably, the call processing control step allocates a security-dedicated IP to the terminal device when the terminal device is recognized as belonging to the security area based on the determination result, The terminal can support the data call session through the secure line.
상기 목적을 달성하기 위한 본 발명의 제 6 관점에 따른 보안영역판단장치의 동작 방법은, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하는 보안위치정보 저장단계; 외부로부터 소정 위치정보가 제공되면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하는 단계; 및 판단한 판단결과를 회신하는 단계를 포함한다.According to a sixth aspect of the present invention, there is provided an operation method of a security area determination apparatus, comprising: storing security location information indicating a location of at least one security area; Determining whether the location information belongs to the security area based on the security location information if predetermined location information is provided from the outside; And returning the determined determination result.
바람직하게는, 상기 보안위치정보는, 각 보안영역 별로 해당 보안영역에 대응하여 기 등록된 적어도 하나의 기지국정보를 포함할 수 있다.The secure location information may include at least one base station information registered in correspondence with the security area for each security area.
이에, 본 발명의 데이터 호 처리 시스템 및 방법에 의하면, 단말장치에서 데이터 호 시도 시 해당 단말장치 단말장치의 위치정보를 토대로 보안영역(예 : 회사 내부)에 속하는지 여부를 판단한 판단결과에 따라 일반 회선 또는 별도의 보안 회선을 통해 데이터 서비스를 제공함으로써, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공할 수 있다.According to the data call processing system and method of the present invention, when a data call is made in a terminal device, it is determined whether or not the terminal device belongs to a security area (e.g., inside the company) based on the location information of the terminal device, It is possible to provide a stronger and more effective security function in the use of data services in a mobile terminal device by providing a data service through a line or a separate secure line.
도 1은 본 발명의 바람직한 실시예에 따른 데이터 호 처리 시스템의 제어 구성도이다.
도 2는 본 발명의 바람직한 실시예에 따른 호 교환장치의 제어 블록도이다.
도 3은 본 발명의 바람직한 실시예에 따른 보안영역판단장치의 제어 블록도이다.
도 4는 본 발명의 바람직한 실시예에 따른 데이터 호 처리 방법의 제어 흐름을 나타내는 흐름도이다.
도 5는 본 발명의 바람직한 실시예에 따른 호 교환장치의 동작 방법을 나타내는 흐름도이다.
도 6은 본 발명의 바람직한 실시예에 따른 보안영역판단장치의 동작 방법을 나타내는 흐름도이다.1 is a control block diagram of a data call processing system according to a preferred embodiment of the present invention.
2 is a control block diagram of a call switching system according to a preferred embodiment of the present invention.
3 is a control block diagram of a security area determination apparatus according to a preferred embodiment of the present invention.
4 is a flowchart showing a control flow of a data call processing method according to a preferred embodiment of the present invention.
5 is a flowchart illustrating an operation method of a call switching apparatus according to a preferred embodiment of the present invention.
FIG. 6 is a flowchart illustrating an operation method of a security area determination apparatus according to an exemplary embodiment of the present invention.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예에 대하여 설명한다.Hereinafter, preferred embodiments of the present invention will be described with reference to the accompanying drawings.
도 1은 본 발명의 바람직한 실시예에 따른 데이터 호 처리 시스템을 도시한 도면이다. 1 is a diagram illustrating a data call processing system according to a preferred embodiment of the present invention.
도 1에 도시된 바와 같이, 본 발명에 따른 데이터 호 처리 시스템은, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하고, 외부로부터 소정 위치정보가 제공되면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단결과를 회신하는 보안영역판단장치(300)와, 단말장치(100)로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 단말장치(100)의 위치정보를 보안영역판단장치(300)로 제공하고, 보안영역판단장치(300)로부터 회신되는 상기 판단결과에 따라 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원하는 호 교환장치(200)를 포함한다.As shown in FIG. 1, the data call processing system according to the present invention stores security location information indicating a location of at least one security area, and when predetermined location information is provided from the outside, A security
단말장치(100)는, 사용자의 조작에 따라 특정 데이터 서비스를 이용하고자 데이터 호 시도를 호 교환장치(200)로 제공할 수 있다. 여기서, 데이터 서비스란, 외부의 서비스서버(400)에 의해서 제공되는 인터넷 검색 서비스, 파일 다운로드 서비스 등 다양한 서비스일 수 있다.The
이러한 단말장치(100)는, 이동전화단말, 스마트폰단말, PDA단말, 휴대 가능한 PC 등 다양한 형태의 단말일 수 있다.The
호 교환장치(200)는, 단말장치(100)로부터 데이터 호 시도가 수신되면, 상기 데이터 호 시도에 대응하여 단말장치(100)의 위치정보를 보안영역판단장치(300)로 제공함으로써, 이에 따른 보안영역판단장치(300)로부터의 판단결과 회신을 기다린다.When the data call attempt is received from the
이에, 호 교환장치(200)는, 보안영역판단장치(300)로부터 위치정보 제공에 대응하는 판단결과가 회신되면, 판단결과에 따라 일반적인 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원한다.When the determination result corresponding to the location information is returned from the secure
이러한 호 교환장치(200)는, 이동통신망 상에서 단말장치(100)와 인터넷(1)을 통한 서비스서버(400) 간 데이터 호 세션을 설정하도록 호 인터페이스를 지원하는 장치로서, 패킷교환지원노드(SGSN : Serving GPRS Supporting Node) 및/또는 패킷관문지원노드(GGSN : Gateway GPRS Support Node)를 포함할 수 있다.The
보안영역판단장치(300)는, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장한다. 그리고, 보안영역판단장치(300)는, 외부 특히 호 교환장치(200)로부터 소정 위치정보가 제공되면 기 저장된 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여 판단결과를 호 교환장치(200)로 회신하여 준다.The secure
이러한 보안영역판단장치(300)는, 지능망서비스제어기(SCP : Service Control Point)를 포함할 수 있다.The security
이하에서는, 도 2를 참조하여 본 발명에 따른 호 교환장치(200)를 보다 구체적으로 설명하도록 한다.Hereinafter, the
본 발명에 따른 호 교환장치(200)는, 소정 단말장치(100)로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 단말장치(100)의 위치정보를 외부 보안영역판단장치(300)로 제공하는 위치정보제공부(210)와, 위치정보 제공에 대응하여 보안영역판단장치(300)로부터 소정의 판단결과가 회신되면, 상기 판단결과에 따라 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원하는 호처리제어부(220)를 포함한다.When a data call attempt is received from a predetermined
위치정보제공부(210)는, 단말장치(100)로부터 데이터 호 시도가 수신되면 상기 데이터 호 시도에 대응하여 단말장치(100)의 위치정보를 외부 보안영역판단장치(300)로 제공한다.When the data call attempt is received from the
예를 들어, 위치정보제공부(210)는, 단말장치(100)로부터 Active PDP Context Request 메시지가 수신됨에 따라 단말장치(100)로부터의 데이터 호 시도를 인지할 수 있다. For example, the location
이에, 위치정보제공부(210)는, 단말장치(100)가 데이터 호 시도 시 제공하는 위치정보(SAI : Service Area Indicator)를 파악하고 이를 데이터 호 시도에 대응하여 보안영역판단장치(300)로 제공한다.Accordingly, the location
다시 말해, 단말장치(100)가 위치기반 서비스에 가입된 경우, 위치정보제공부(210)는, 단말장치(100)에 대응하여 기지국 셀 기반의 위치정보를 파악하고, 데이터 호 시도에 대응하여 위치정보를 보안영역판단장치(300)로 제공할 수도 있다.In other words, when the
이때, 위치정보제공부(210)는, Initial PDP 메시지 내에 위치정보를 포함시킨 형태로 위치정보를 보안영역판단장치(300)로 제공할 수 있다.At this time, the location
호처리제어부(220)는, 위치정보 제공에 대응하여 보안영역판단장치(300)로부터 판단결과가 회신되면, 판단결과에 따라 보안이 제공되지 않는 일반적인 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원한다.When the determination result is returned from the secure
보다 구체적으로 설명하면, 호처리제어부(220)는, 회신된 판단결과에 기초하여 단말장치(100)가 보안영역에 속한다고 인지되면, 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원한다.More specifically, if the call
예를 들어, 호처리제어부(220)는, 위치정보 제공에 대응하여 보안영역판단장치(300)로부터 Release GPRS 메시지가 회신되면 이에 포함된 Cause를 통해 판단결과를 인지할 수 있다. 여기서, Cause 가 'EF'이면 단말장치(100)가 보안영역에 속하는 것으로, 'F0'이면 단말장치(100)가 보안영역에 속하지 않는 것으로 인지할 수 있다.For example, when the Release GPRS message is returned from the secure
이에, 호처리제어부(220)는, 판단결과(예 : Cause = EF)에 기초하여 단말장치(100)가 보안영역에 속한다고 인지되면, 보안전용IP를 단말장치(100)에 할당하고 보안전용IP를 이용하여 보안이 제공되는 보안회선을 통해 단말장치(100)로 데이터 호 세션을 지원할 수 있다.Then, if it is recognized that the
즉, 호처리제어부(220)는, Active PDP Context Response 메시지를 단말장치(100)로 회신하면서 보안전용IP를 단말장치(100)에 할당하고, 보안이 제공되는 별도의 전용회선을 포함하는 보안회선을 통해 보안전용IP를 이용하여 단말장치(100)로 데이터 호 세션을 지원한다. 이에 호처리제어부(220)는, 보안 적용된 보안회선을 통해 단말장치(100)와 서비스서버(400) 간 데이터 호 세션을 설정하고 이를 통해 트래픽을 전달하여 단말장치(100)로 하여금 데이터 서비스를 이용할 수 있도록 한다. That is, the call
한편, 호처리제어부(220)는, 판단결과(예 : Cause = EF)에 기초하여 단말장치(100)가 보안영역에 속하지 않는다고 인지되면, 일반적인 IP를 단말장치(100)에 할당하고 이를 이용하여 일반적인 일반회선을 통해 단말장치(100)로 데이터 호 세션을 지원할 것이다.On the other hand, if it is recognized that the
즉, 호처리제어부(220)는, Active PDP Context Response 메시지를 단말장치(100)로 회신하면서 일반적인 IP를 단말장치(100)에 할당하고, 일반적인 일반회선을 통해 단말장치(100)로 데이터 호 세션을 지원한다. 이에 호처리제어부(220)는, 일반적인 일반회선을 통해 단말장치(100)와 인터넷(1)을 통한 서비스서버(400) 간 데이터 호 세션을 설정하고 이를 통해 트래픽을 전달하여 단말장치(100)로 하여금 데이터 서비스를 이용할 수 있도록 한다.That is, the call
이때, 서비스서버(400)에서는 보안의 보안회선을 통해 전달되는 단말장치(100)로부터의 데이터 호에 대해서는 별도 구성된 A 그룹서비스를 제공하고, 일반적인 일반회선을 통해 전달되는 단말장치(100)로부터의 데이터 호에 대해서는 일반적인 B 그룹서비스를 제공할 수 있다. 다시 말해, 서비스서버(400)는, 단말장치(100)가 보안의 보안회선을 통해 접속되는지 또는 일반적인 일반회선을 통해 접속되는지 여부에 따라, 상이한 서비스를 제공하도록 구성될 수 있다.At this time, the
이하에서는, 도 3을 참조하여 본 발명에 따른 보안영역판단장치(300)를 구체적으로 설명하도록 한다.Hereinafter, the secure
본 발명에 따른 보안영역판단장치(300)는, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장하는 보안위치정보저장부(320)와, 외부로부터 소정 위치정보가 제공되면 상기 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하고, 판단한 판단결과를 회신하는 판단제어부(310)를 포함한다.The security
보안위치정보저장부(320)는, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장한다. The security location
여기서, 보안위치정보는, 각 보안영역 별로 해당 보안영역에 대응하여 기 등록된 적어도 하나의 기지국정보를 포함할 수 있다. 그리고, 보안영역은, 보안이 요구됨에 따라 기 등록된 특정 장소(예 : 회사 내부, 건물 내부 등)을 의미할 수 있다.Here, the security location information may include at least one base station information previously registered corresponding to the security area for each security area. The security area may refer to a specific place previously registered (e.g., inside a company, inside a building, etc.) as security is required.
이에, 보안위치정보저장부(320)는, 각 보안영역 즉 보안이 요구되는 특정 장소 별로 기 등록된 적어도 하나의 기지국정보를 갖는 보안위치정보를 저장/관리하게 된다.Accordingly, the security location
판단제어부(310)는, 외부 특히 호 교환장치(200)로부터 소정 위치정보가 제공되면, 기 저장된 보안위치정보를 토대로 위치정보가 보안영역에 속하는지 여부를 판단한다.The
예를 들어, 판단제어부(310)는, 호 교환장치(200)로부터 제공된 Initial PDP 메시지 내에 위치정보가 포함되면, 이를 통해 위치정보를 인지하고 인지된 위치정보를 기 저장된 보안위치정보와 비교하여 위치정보에 대응하는 기지국정보가 존재하는지 여부를 판단함으로써, 위치정보가 보안영역에 속하는지 여부를 판단할 수 있다. For example, when the location information is included in the Initial PDP message provided from the
그리고, 판단제어부(310)는, 위치정보가 보안영역에 속하는지 여부를 판단한 판단결과를 호 교환장치(200)로 회신/제공한다.The
예를 들어, 인지된 위치정보가 소정 보안영역(예 : A회사 내부)에 해당되는 기지국정보에 대응된다고 판단되면 위치정보가 보안영역(예 : A회사 내부)에 속한다고 판단하고, 판단제어부(310)는, 호 교환장치(200)로 제공하는 Release GPRS 메시지에 보안영역에 속함을 나타내는 판단결과(예 : Cause = EF)를 포함시켜 회신할 수 있다. For example, if it is determined that the recognized location information corresponds to the base station information corresponding to the predetermined security area (e.g., inside the company A), it is determined that the location information belongs to the security area (e.g., inside company A) 310 may include a determination result (e.g., Cause = EF) indicating belonging to the security area in the Release GPRS message provided to the
한편, 인지된 위치정보가 보안위치정보의 어떠한 기지국정보에도 대응되지 않는다고 판단되면 위치정보가 보안영역에 속하지 않는다고 판단하고, 판단제어부(310)는, 호 교환장치(200)로 제공하는 Release GPRS 메시지에 보안영역에 속하지 않음을 나타내는 판단결과(예 : Cause = F0)를 포함시켜 회신할 수 있다.If it is determined that the detected location information does not correspond to any base station information of the security location information, the
이상에서 설명한 바와 같이, 본 발명에 따른 데이터 호 처리 시스템은, 단말장치에서 데이터 호 시도 시 해당 단말장치 단말장치의 위치정보를 토대로 보안영역(예 : 회사 내부)에 속하는지 여부를 판단한 판단결과에 따라 일반 회선 또는 별도의 보안 회선을 통해 데이터 서비스를 제공함으로써, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공할 수 있다.As described above, in the data call processing system according to the present invention, when a data call is attempted at a terminal device, it is determined whether or not the terminal device belongs to a security area (e.g., inside the company) based on the location information of the terminal device, Accordingly, by providing the data service through the general line or the separate security line, it is possible to provide a stronger and more effective security function in the use of the data service in the free-to-move terminal device.
이하에서는, 도 4 내지 도 6을 참조하여 본 발명의 바람직한 실시예에 따른 데이터 호 처리 방법을 설명하도록 한다. 여기서, 설명의 편의를 위해 전술한 도 1 내지 도 3에 도시된 구성은 해당 참조번호를 언급하여 설명하겠다. Hereinafter, a data call processing method according to a preferred embodiment of the present invention will be described with reference to FIGS. 4 to 6. FIG. Here, for convenience of description, the components shown in FIGS. 1 to 3 will be described with reference to corresponding reference numerals.
먼저, 도 4를 참조하여 본 발명의 바람직한 실시예에 따른 데이터 호 처리 방법을 설명하도록 한다.First, a data call processing method according to a preferred embodiment of the present invention will be described with reference to FIG.
단말장치(100)는, 사용자의 조작에 따라 특정 데이터 서비스를 이용하고자 데이터 호 시도를 호 교환장치(200)로 제공한다(S10). The
이에, 호 교환장치(200)는, 단말장치(100)로부터 데이터 호 시도가 수신되면, 상기 데이터 호 시도에 대응하여 단말장치(100)의 위치정보를 보안영역판단장치(300)로 제공함으로써(S20), 이에 따른 보안영역판단장치(300)로부터의 판단결과 회신을 기다린다.The
보안영역판단장치(300)는, 호 교환장치(200)로부터 소정 위치정보가 제공되면 기 저장된 보안위치정보를 토대로 상기 위치정보가 상기 보안영역에 속하는지 여부를 판단하여(S30), 판단결과를 호 교환장치(200)로 회신하여 준다(S40).When the predetermined location information is provided from the
이에, 호 교환장치(200)는, 보안영역판단장치(300)로부터 위치정보 제공에 대응하는 판단결과가 회신되면, 판단결과에 따라 일반적인 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원한다.When the determination result corresponding to the location information is returned from the secure
즉, 호 교환장치(200)는, 판단결과에 기초하여 단말장치(100)가 보안영역에 속한다고 인지되면, 보안전용IP를 단말장치(100)에 할당하고(S50) 보안전용IP를 이용하여 보안이 제공되는 보안회선을 통해 단말장치(100)로 데이터 호 세션을 지원할 수 있다(S55).That is, when it is recognized that the
한편, 호 교환장치(200)는, 판단결과에 기초하여 단말장치(100)가 보안영역에 속하지 않는다고 인지되면, 일반적인 IP를 단말장치(100)에 할당하고(S60) 이를 이용하여 일반적인 일반회선을 통해 단말장치(100)로 데이터 호 세션을 지원할 것이다(S65).On the other hand, if it is determined that the
이하에서는, 도 5를 참조하여 본 발명에 따른 호 교환장치(200)의 동작 방법을 설명하도록 한다.Hereinafter, an operation method of the
본 발명에 따른 호 교환장치(200)의 동작 방법은, 단말장치(100)로부터 데이터 호 시도가 수신한다(S100).The operation method of the
이에, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 수신된 데이터 호 시도에 대응하여 단말장치(100)의 위치정보를 외부 보안영역판단장치(300)로 제공한다(S110, S120).The operation method of the
예를 들어, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 단말장치(100)로부터 Active PDP Context Request 메시지가 수신됨에 따라 단말장치(100)로부터의 데이터 호 시도를 인지할 수 있다.For example, the method of operating the
이에, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 단말장치(100)가 데이터 호 시도 시 제공하는 위치정보(SAI : Service Area Indicator)를 파악하고(S110) 이를 데이터 호 시도에 대응하여 보안영역판단장치(300)로 제공한다(S120).The operation method of the
다시 말해, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 단말장치(100)가 위치기반 서비스에 가입된 경우, 단말장치(100)에 대응하여 기지국 셀 기반의 위치정보를 파악하고(S110), 데이터 호 시도에 대응하여 위치정보를 보안영역판단장치(300)로 제공할 수도 있다(S120).In other words, when the
이때, 본 발명에 따른 호 교환장치(200)의 동작 방법은, Initial PDP 메시지 내에 위치정보를 포함시킨 형태로 위치정보를 보안영역판단장치(300)로 제공할 수 있다.At this time, the method of operating the
본 발명에 따른 호 교환장치(200)의 동작 방법은, 위치정보 제공에 대응하여 보안영역판단장치(300)로부터 판단결과가 회신되면(S130), 판단결과에 따라 보안이 제공되지 않는 일반적인 일반회선 또는 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원한다(S140 ~ S150).The operation method of the
보다 구체적으로 설명하면, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 회신된 판단결과에 기초하여 단말장치(100)가 보안영역에 속하는지 여부를 판단하고(S140), 단말장치(100)가 보안영역에 속한다고 인지되면 보안이 제공되는 보안회선을 통해 금번 데이터 호 시도에 대응하여 단말장치(100)로 데이터 호 세션을 지원한다(S150).More specifically, the operation method of the
예를 들어, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 위치정보 제공에 대응하여 보안영역판단장치(300)로부터 Release GPRS 메시지가 회신되면 이에 포함된 Cause를 통해 판단결과를 인지할 수 있다. 여기서, Cause 가 'EF'이면 단말장치(100)가 보안영역에 속하는 것으로, 'F0'이면 단말장치(100)가 보안영역에 속하지 않는 것으로 인지할 수 있다.For example, when the Release GPRS message is returned from the secure
이에, 본 발명에 따른 호 교환장치(200)의 동작 방법은, 판단결과(예 : Cause = EF)에 기초하여 단말장치(100)가 보안영역에 속한다고 인지되면, 보안전용IP를 단말장치(100)에 할당하고 보안전용IP를 이용하여 보안이 제공되는 보안회선을 통해 단말장치(100)로 데이터 호 세션을 지원할 수 있다.The operation method of the
즉, 본 발명에 따른 호 교환장치(200)의 동작 방법은, Active PDP Context Response 메시지를 단말장치(100)로 회신하면서 보안전용IP를 단말장치(100)에 할당하고, 보안이 제공되는 별도의 전용회선을 포함하는 보안회선을 통해 보안전용IP를 이용하여 단말장치(100)로 데이터 호 세션을 지원한다. 이에 본 발명에 따른 호 교환장치(200)의 동작 방법은, 보안 적용된 보안회선을 통해 단말장치(100)와 서비스서버(400) 간 데이터 호 세션을 설정하고 이를 통해 트래픽을 전달하여 단말장치(100)로 하여금 데이터 서비스를 이용할 수 있도록 한다. That is, an operation method of the
한편, 본 발명에 따른 호 교환장치(200)의 동작 방법은, S140단계에서 판단결과(예 : Cause = EF)에 기초하여 단말장치(100)가 보안영역에 속하지 않는다고 인지되면, 일반적인 IP를 단말장치(100)에 할당하고 이를 이용하여 일반적인 일반회선을 통해 단말장치(100)로 데이터 호 세션을 지원할 것이다(S160).If it is determined that the
즉, 본 발명에 따른 호 교환장치(200)의 동작 방법은, Active PDP Context Response 메시지를 단말장치(100)로 회신하면서 일반적인 IP를 단말장치(100)에 할당하고, 일반적인 일반회선을 통해 단말장치(100)로 데이터 호 세션을 지원한다. 이에 본 발명에 따른 호 교환장치(200)의 동작 방법은, 일반적인 일반회선을 통해 단말장치(100)와 인터넷(1)을 통한 서비스서버(400) 간 데이터 호 세션을 설정하고 이를 통해 트래픽을 전달하여 단말장치(100)로 하여금 데이터 서비스를 이용할 수 있도록 한다.That is, the operation method of the
이때, 서비스서버(400)에서는 보안의 보안회선을 통해 전달되는 단말장치(100)로부터의 데이터 호에 대해서는 별도 구성된 A 그룹서비스를 제공하고, 일반적인 일반회선을 통해 전달되는 단말장치(100)로부터의 데이터 호에 대해서는 일반적인 B 그룹서비스를 제공할 수 있다. 다시 말해, 서비스서버(400)는, 단말장치(100)가 보안의 보안회선을 통해 접속되는지 또는 일반적인 일반회선을 통해 접속되는지 여부에 따라, 상이한 서비스를 제공하도록 구성될 수 있다.At this time, the
이하에서는, 도 6을 참조하여 본 발명에 따른 보안영역판단장치(300)의 동작 방법을 설명하도록 한다.Hereinafter, an operation method of the secure
본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보를 저장한다(S200). The method for operating the security
여기서, 보안위치정보는, 각 보안영역 별로 해당 보안영역에 대응하여 기 등록된 적어도 하나의 기지국정보를 포함할 수 있다. 그리고, 보안영역은, 보안이 요구됨에 따라 기 등록된 특정 장소(예 : 회사 내부, 건물 내부 등)을 의미할 수 있다.Here, the security location information may include at least one base station information previously registered corresponding to the security area for each security area. The security area may refer to a specific place previously registered (e.g., inside a company, inside a building, etc.) as security is required.
이에, 본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 각 보안영역 즉 보안이 요구되는 특정 장소 별로 기 등록된 적어도 하나의 기지국정보를 갖는 보안위치정보를 저장/관리하게 된다.Accordingly, the method of operating the security
본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 외부 특히 호 교환장치(200)로부터 소정 위치정보가 수신되면(S210), 기 저장된 보안위치정보를 토대로 위치정보가 보안영역에 속하는지 여부를 판단한다(S220).The method of operation of the secure
예를 들어, 본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 호 교환장치(200)로부터 제공된 Initial PDP 메시지 내에 위치정보가 포함되면, 이를 통해 위치정보를 인지하고 인지된 위치정보를 기 저장된 보안위치정보와 비교하여 위치정보에 대응하는 기지국정보가 존재하는지 여부를 판단함으로써, 위치정보가 보안영역에 속하는지 여부를 판단할 수 있다. For example, when the location information is included in the Initial PDP message provided from the
그리고, 본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 위치정보가 보안영역에 속하는지 여부를 판단한 판단결과를 호 교환장치(200)로 회신/제공한다(S230).The operation of the secure
예를 들어, 인지된 위치정보가 소정 보안영역(예 : A회사 내부)에 해당되는 기지국정보에 대응된다고 판단되면 위치정보가 보안영역(예 : A회사 내부)에 속한다고 판단하고, 본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 호 교환장치(200)로 제공하는 Release GPRS 메시지에 보안영역에 속함을 나타내는 판단결과(예 : Cause = EF)를 포함시켜 회신할 수 있다. For example, if it is determined that the recognized location information corresponds to the base station information corresponding to the predetermined security area (e.g., inside the company A), it is determined that the location information belongs to the security area (e.g., inside company A) (E.g., Cause = EF) included in the Release GPRS message provided to the
한편, 인지된 위치정보가 보안위치정보의 어떠한 기지국정보에도 대응되지 않는다고 판단되면 위치정보가 보안영역에 속하지 않는다고 판단하고, 본 발명에 따른 보안영역판단장치(300)의 동작 방법은, 호 교환장치(200)로 제공하는 Release GPRS 메시지에 보안영역에 속하지 않음을 나타내는 판단결과(예 : Cause = F0)를 포함시켜 회신할 수 있다.On the other hand, if it is determined that the recognized location information does not correspond to any base station information of the security location information, it is determined that the location information does not belong to the security area, and the operation method of the secure
이상에서 설명한 바와 같이, 본 발명에 따른 데이터 호 처리 방법은, 단말장치에서 데이터 호 시도 시 해당 단말장치 단말장치의 위치정보를 토대로 보안영역(예 : 회사 내부)에 속하는지 여부를 판단한 판단결과에 따라 일반 회선 또는 별도의 보안 회선을 통해 데이터 서비스를 제공함으로써, 이동이 자유로운 단말장치에서의 데이터 서비스 이용에 있어서 보다 강력하고 효과적인 보안 기능을 제공할 수 있다.As described above, in the data call processing method according to the present invention, when a data call is attempted at a terminal device, a determination result of whether or not the terminal device belongs to a security area (for example, inside the company) based on the location information of the terminal device Accordingly, by providing the data service through the general line or the separate security line, it is possible to provide a stronger and more effective security function in the use of the data service in the free-to-move terminal device.
지금까지 본 발명을 바람직한 실시 예를 참조하여 상세히 설명하였지만, 본 발명이 상기한 실시 예에 한정되는 것은 아니며, 이하의 특허청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변형 또는 수정이 가능한 범위까지 본 발명의 기술적 사상이 미친다 할 것이다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed exemplary embodiments, but, on the contrary, It will be understood by those skilled in the art that various changes in form and details may be made therein without departing from the spirit and scope of the invention as defined by the appended claims.
이상에서 설명한 바와 같이, 본 발명에 따른 데이터 호 처리 방법은, 단말장치에서 데이터 호 시도 시 해당 단말장치 단말장치의 위치정보를 토대로 보안영역(예 : 회사 내부)에 속하는지 여부를 판단한 판단결과에 따라 일반 회선 또는 별도의 보안 회선을 통해 데이터 서비스를 제공할 수 있는 데이터 호 처리 시스템 및 방법을 적용할 경우, 데이터 서비스 이용에 있어서 위치 별 보안성 강화 및 보안 효율 측면, 서비스의 품질 및 만족도 측면에서 매우 큰 진보를 가져올 수 있으며, 적용되는 호 교환장치 및 보안영역판단장치 및 서비스 솔루션의 시판 또는 영업의 가능성이 충분할 뿐만 아니라 현실적으로 명백하게 실시할 수 있다.As described above, in the data call processing method according to the present invention, when a data call is attempted at a terminal device, a determination result of whether or not the terminal device belongs to a security area (for example, inside the company) based on the location information of the terminal device Accordingly, when a data call processing system and method capable of providing data service through a general line or a separate security line is applied, it is necessary to improve the security of each location, security efficiency, quality of service and satisfaction It is possible to make very great progress and it is possible to carry out clearly and realistically not only the possibility of marketing or operating the applied call exchange apparatus and security zone judgment apparatus and service solution is sufficient.
100 : 단말장치 200 : 호 교환장치
300 : 보안영역판단장치 400 : 서비스서버100: terminal device 200: call exchange device
300: Security area determination device 400: Service server
Claims (14)
상기 보안영역판단장치로부터 상기 위치정보 제공에 대한 판단결과가 회신되면, 상기 판단결과에 따라 일반회선 및 보안이 제공되는 보안회선 중 하나를 통해 상기 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 호처리제어부를 포함하는 것을 특징으로 하는 호 교환장치.A location information providing unit for providing the location information of the terminal device to the external security area determination device in response to the data call attempt when a data call attempt is received from the terminal device; And
When the determination result of the location information provision is returned from the secure area determination apparatus, the data call session is transmitted to the terminal apparatus in response to the data call attempt through one of the secured lines and the secure line, And a call processing control unit for supporting the call processing unit.
상기 호처리제어부는,
상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 상기 보안회선을 통해 상기 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하여, 상기 단말장치 및 서비스서버 간에 상기 보안회선 기반의 데이터 호 세션을 설정하게 하는 것을 특징으로 하는 호 교환장치.3. The method of claim 2,
The call processing control unit,
And if it is determined that the terminal device belongs to the secure area based on the determination result, it supports a data call session to the terminal device in response to the data call attempt through the secure line, To establish a data call session based on a secure circuit.
상기 호처리제어부는,
상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 보안전용IP를 상기 단말장치에 할당하고 상기 보안전용IP를 이용하여 상기 보안회선을 통해 상기 단말장치로 데이터 호 세션을 지원하는 것을 특징으로 하는 호 교환장치.The method of claim 3,
The call processing control unit,
Allocating a security dedicated IP to the terminal device and supporting a data call session to the terminal device through the secure line using the secure private IP when the terminal device is recognized as belonging to the secure area based on the determination result Wherein the call switching device is configured to switch the call switching device.
상기 호처리제어부는,
상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속하지 않는다고 인지되면, 상기 일반회선을 통해 상기 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하여, 상기 단말장치 및 서비스서버 간에 상기 일반회선 기반의 데이터 호 세션을 설정하게 하는 것을 특징으로 하는 호 교환장치.3. The method of claim 2,
The call processing control unit,
If it is determined that the terminal device does not belong to the secure area based on a result of the determination, supporting a data call session to the terminal device in response to the data call attempt through the normal line, And establishing a data call session based on a common circuit.
상기 보안영역판단장치로부터 회신되는 판단결과는,
적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보에 기초하여, 상기 단말장치의 위치정보가 보안영역에 속하는지 여부를 판단한 결과인 것을 특징으로 하는 호 교환장치.3. The method of claim 2,
Wherein the determination result returned from the secure area determination apparatus includes:
Wherein the location information is a result of determining whether the location information of the terminal device belongs to the security area based on the security location information indicating the location of each at least one security area.
상기 서비스서버는,
상기 단말장치 상기 보안회선을 통해 설정된 데이터 호 세션으로 접속되는지 또는 상기 일반회선을 통해 설정된 데이터 호 세션으로 접속되는지 여부에 따라, 상이한 서비스를 제공하는 것을 특징으로 하는 호 교환장치.The method according to claim 3 or 5,
The service server,
Wherein the terminal device provides different services depending on whether the terminal device is connected to a data call session established through the secure line or to a data call session established through the general line.
상기 보안영역판단장치로부터 상기 위치정보 제공에 대한 판단결과를 회신받는 판단결과 회신단계; 및
상기 판단결과에 따라 일반회선 및 보안이 제공되는 보안회선 중 하나를 통해 상기 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하는 호처리 제어단계를 포함하는 것을 특징으로 하는 호 교환장치의 동작 방법.Providing location information of the terminal device to an external security zone determination device in response to the data call attempt when a data call attempt is received from the terminal device;
A determination result returning step of receiving a determination result of the location information provision from the secure area determination apparatus; And
And a call processing control step of supporting a data call session to the terminal device in response to the data call attempt through one of a normal line and a secured line provided with security according to the determination result How it works.
상기 호처리 제어단계는,
상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 상기 보안회선을 통해 상기 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하여, 상기 단말장치 및 서비스서버 간에 상기 보안회선 기반의 데이터 호 세션을 설정하게 하는 것을 특징으로 하는 호 교환장치의 동작 방법.10. The method of claim 9,
Wherein the call processing control step comprises:
And if it is determined that the terminal device belongs to the secure area based on the determination result, it supports a data call session to the terminal device in response to the data call attempt through the secure line, And establishing a data call session based on the secure circuit.
상기 호처리 제어단계는,
상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속한다고 인지되면, 보안전용IP를 상기 단말장치에 할당하고 상기 보안전용IP를 이용하여 상기 보안회선을 통해 상기 단말장치로 데이터 호 세션을 지원하는 것을 특징으로 하는 호 교환장치의 동작 방법.11. The method of claim 10,
Wherein the call processing control step comprises:
Allocating a security dedicated IP to the terminal device and supporting a data call session to the terminal device through the secure line using the secure private IP when the terminal device is recognized as belonging to the secure area based on the determination result Wherein the call switching device is operable to receive a call connection request.
상기 호처리 제어단계는,
상기 판단결과에 기초하여 상기 단말장치가 상기 보안영역에 속하지 않는다고 인지되면, 상기 일반회선을 통해 상기 데이터 호 시도에 대응하여 상기 단말장치로 데이터 호 세션을 지원하여, 상기 단말장치 및 서비스서버 간에 상기 일반회선 기반의 데이터 호 세션을 설정하게 하는 것을 특징으로 하는 호 교환장치의 동작 방법.10. The method of claim 9,
Wherein the call processing control step comprises:
If it is determined that the terminal device does not belong to the secure area based on a result of the determination, supporting a data call session to the terminal device in response to the data call attempt through the normal line, And establishing a data call session based on a general circuit.
상기 보안영역판단장치로부터 회신되는 판단결과는,
적어도 하나의 보안영역 별 위치를 나타내는 보안위치정보에 기초하여, 상기 단말장치의 위치정보가 보안영역에 속하는지 여부를 판단한 결과인 것을 특징으로 하는 호 교환장치의 동작 방법.10. The method of claim 9,
Wherein the determination result returned from the secure area determination apparatus includes:
Wherein the location information is a result of determining whether the location information of the terminal device belongs to a security area based on security location information indicating a location of at least one security area.
상기 서비스서버는,
상기 단말장치 상기 보안회선을 통해 설정된 데이터 호 세션으로 접속되는지 또는 상기 일반회선을 통해 설정된 데이터 호 세션으로 접속되는지 여부에 따라, 상이한 서비스를 제공하는 것을 특징으로 하는 호 교환장치의 동작 방법.
13. The method according to claim 10 or 12,
The service server,
Wherein the terminal device provides different services depending on whether the terminal device is connected to a data call session established through the secure line or to a data call session established through the general line.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100063377A KR101687661B1 (en) | 2010-07-01 | 2010-07-01 | Data signal processing system and method thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100063377A KR101687661B1 (en) | 2010-07-01 | 2010-07-01 | Data signal processing system and method thereof |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20120002721A KR20120002721A (en) | 2012-01-09 |
KR101687661B1 true KR101687661B1 (en) | 2016-12-20 |
Family
ID=45609946
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020100063377A KR101687661B1 (en) | 2010-07-01 | 2010-07-01 | Data signal processing system and method thereof |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101687661B1 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140030839A (en) * | 2012-09-04 | 2014-03-12 | 에스케이텔레콤 주식회사 | Method for transmitting data using bandwidth of subscriber and apparatus for the same |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000031980A (en) | 1998-07-10 | 2000-01-28 | Kokusai Electric Co Ltd | Radio lan system and enciphering method therefor |
JP2000270014A (en) | 1999-03-17 | 2000-09-29 | Minolta Co Ltd | Data transfer in network system |
KR100641168B1 (en) * | 2004-09-15 | 2006-11-02 | 엘지전자 주식회사 | Specific server connection limit apparatus and method for mobile communication device |
JP2009504091A (en) | 2005-08-03 | 2009-01-29 | エイティアンドティ・モビリティ・ツー・エルエルシー | Service restrictions based on location |
-
2010
- 2010-07-01 KR KR1020100063377A patent/KR101687661B1/en active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000031980A (en) | 1998-07-10 | 2000-01-28 | Kokusai Electric Co Ltd | Radio lan system and enciphering method therefor |
JP2000270014A (en) | 1999-03-17 | 2000-09-29 | Minolta Co Ltd | Data transfer in network system |
KR100641168B1 (en) * | 2004-09-15 | 2006-11-02 | 엘지전자 주식회사 | Specific server connection limit apparatus and method for mobile communication device |
JP2009504091A (en) | 2005-08-03 | 2009-01-29 | エイティアンドティ・モビリティ・ツー・エルエルシー | Service restrictions based on location |
Also Published As
Publication number | Publication date |
---|---|
KR20120002721A (en) | 2012-01-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3337245B1 (en) | Method and apparatus for handling abnormality of network communication function and storage medium | |
EP3585099B1 (en) | Vowifi call processing method of mobile terminal and mobile terminal | |
CN105338178A (en) | Communication method and device based on dual-card dual-standby single-communication terminal | |
CN101860830A (en) | Communication device | |
CN103634791A (en) | Method for provider network switching, user equipment and remote management platform | |
KR20080024460A (en) | Method and apparatus for emergency call routing using an end node | |
RU2008132295A (en) | CALL MANAGEMENT PROCEDURE FOR MULTIMEDIA COMMUNICATION | |
CN101867897A (en) | Telephone terminal, system and method for supporting IP short messages | |
JP4918721B2 (en) | Wireless communication system, wireless LAN access point, mobile communication terminal, and program | |
KR100765182B1 (en) | Apparatus and method for providing packet service status using access class barred list in mobile communication system | |
US20140323088A1 (en) | Telecommunication method and telecommunication system | |
JP2012165394A (en) | Mobile communication system | |
CN105635934B (en) | Service opening method and device and HSS (home subscriber server) | |
CN111148135B (en) | Control method and device for voice call service, storage medium and terminal | |
WO2008106873A1 (en) | A method, a system and a device for realizing register and communication of the personal handhold telephone terminal | |
CN107426090B (en) | Information processing method, device, medium, electronic device, server and system | |
KR101687661B1 (en) | Data signal processing system and method thereof | |
CN105472530A (en) | Method, device and system for near distance communication discovery | |
CN108449517B (en) | Call method and device based on one-number multi-card service | |
US9078081B2 (en) | Mobile terminal and method for service processing thereof | |
CN107396313B (en) | Positioning triggering method and system | |
CN101835275B (en) | Method, system and device for realizing call management and control | |
CN102131260B (en) | Method, device and system for implementing call anchoring service | |
WO2009070029A1 (en) | Location-based alert system | |
US8977301B2 (en) | System and method for implementing a selective paging model for use in a multi-access environment |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E90F | Notification of reason for final refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20190926 Year of fee payment: 4 |