KR20020020520A - operation method of system for perform login and system for the same - Google Patents
operation method of system for perform login and system for the same Download PDFInfo
- Publication number
- KR20020020520A KR20020020520A KR1020000053729A KR20000053729A KR20020020520A KR 20020020520 A KR20020020520 A KR 20020020520A KR 1020000053729 A KR1020000053729 A KR 1020000053729A KR 20000053729 A KR20000053729 A KR 20000053729A KR 20020020520 A KR20020020520 A KR 20020020520A
- Authority
- KR
- South Korea
- Prior art keywords
- user
- login
- computer system
- site
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
본 발명은 특정 사이트(site)로의 로그인을 위한 시스템의 운영 방법에 관한것으로써, 보다 구체적으로는 사용자가 기 설정한 로그인 접근 방법을 토대로 상기 설정된 방법에 부합되는 로그인을 수행하여야만 해당 사이트로의 접근이 허용될 수 있도록 한 시스템의 운영 방법에 관한 것이다.The present invention relates to a method of operating a system for logging in to a specific site, and more specifically, access to a corresponding site only by performing a login corresponding to the set method based on a login access method set by a user. It is about how one system operates so that it can be tolerated.
일반적으로 컴퓨터를 기반으로 인터넷을 통해 서비스를 제공하는 각 업체는 각 사용자(개인, 기업, 정부 등)에게 각각의 컨텐츠(cotents)에 따른 서비스를 제공한다.In general, each company that provides services through a computer based on the Internet provides each user (individual, company, government, etc.) with services according to their respective contents.
이 때, 상기 서비스 업체에서는 상기 각 사용자에게 아이디(ID) 및 패스워드(Password)를 설정케 함으로써 상기 사용자의 개인 정보 유출을 방지하고, 상기 사용자가 여타 사용자와 상호간의 통신(주로, 이메일 등)을 위한 구별이 가능하게 하였다.At this time, the service provider prevents the user from leaking personal information by setting each user ID and password, and the user communicates with other users (mainly, e-mail, etc.). For differentiation.
즉, 사용자는 해당 사이트 내에서 원하는 서비스의 제공을 받기 위해서는 기 부여받은 개인의 ID 및 패스워드를 이용한 로그인을 수행하여야 한다.That is, a user must log in using an ID and password of an individual who has been assigned to receive a desired service in the corresponding site.
특히, 상기 업체의 사이트에서 제공되는 서비스가 자원이나 데이타와 같은 정보의 교환 등에 사용될 경우 전술한 ID나 패스워드는 그 보안상 더욱 필요한 항목이 되었다.In particular, when the service provided by the company's site is used for exchanging information such as resources or data, the above-described ID and password become more necessary items for security.
이 때, 상기와 같은 ID는 각 가입자를 식별하기 위해 부여되는 이름이고, 패스워드는 상기 ID를 이용하는 사용자가 파일이나 기기에 액세스할 수 있는 권한을 가지고 있는지에 대한 확인을 수행하기 위한 암호이다.At this time, such an ID is a name given to identify each subscriber, and a password is a password for confirming whether a user using the ID has a right to access a file or a device.
그러나, 종래에는 상기 ID가 쉽게 유출될 수 있음과 함께 패스워드 역시 해킹을 당할 수 있는 우려가 있음을 고려할 때 사용자가 그 보안에 대한 불안함을 가질 수 밖에 없는 문제점이 있었다.However, in the related art, when the ID may be easily leaked and the password may be hacked, there is a problem that the user may have anxiety about security.
본 발명은 상기한 문제점을 해결하기 위해 안출한 것으로써, 해당 서비스를 제공받기 위한 사이트에 접속코자 하는 사용자의 컴퓨터 시스템 위치 혹은 상기 컴퓨터 시스템을 이용한 접속 방법에 따라 해당 사이트로의 로그인이 승인되거나 혹은 거절될 수 있도록 하여 특정 사용자가 제공받는 서비스로 권한이 없는 사용자의 접근을 방지할 수 있도록 한 시스템 및 이 시스템의 로그인을 위한 운영 방법을 제공하는데 그 목적이 있다.The present invention has been made to solve the above problems, the login to the site is approved according to the location of the user's computer system or access method using the computer system to access the site for receiving the service or It is an object of the present invention to provide a system and an operation method for logging in to the system that can be denied to prevent unauthorized users from accessing the service provided by a specific user.
도 1 은 일반적인 서비스 시스템을 개략적으로 나타낸 구성도1 is a schematic view showing a general service system
도 2 는 본 발명에 따른 선택적인 로그인 수행을 위해 구축된 서비스 시스템을 개략적으로 나타낸 구성도2 is a schematic view showing a service system constructed for performing selective login according to the present invention;
도 3 은 본 발명에 따른 시스템의 운영 과정을 개략적으로 나타낸 순서도Figure 3 is a flow chart schematically showing the operation of the system according to the present invention
도 4 는 본 발명에 따른 시스템의 운영 과정 중 로그인 정보 설정시 시스템이 운영되는 과정을 개략적으로 나타낸 순서도4 is a flowchart schematically showing a process of operating a system when setting login information during an operation process of a system according to the present invention;
도 5 는 본 발명에 따른 시스템의 운여 과정 중 로그인 정보 설정을 위한 화면의 상태를 나타낸 구성도5 is a block diagram showing a state of the screen for setting the login information during the fare process of the system according to the present invention
도면의 주요부분에 대한 부호의 설명Explanation of symbols for main parts of the drawings
100. 사용자의 컴퓨터 시스템 200. 서버100. Your computer system 200. Server
210. 로그인 정보 저장용 DB 220. 인증파일 보관용 DB210. DB for storing login information 220. DB for storing authentication files
상기한 목적을 달성하기 위한 본 발명은 사용자의 로그인을 위한 정보 설정이 진행되는 과정에서 해당 사이트를 운영하는 서버가 상기 사용자에게 서버로의 각 접속 방법에 따라 선택적으로 로그인이 허용 될 수 있도록 하기 위한 다수의 선택 항목중 어느 한 항목의 선택을 요청하는 화면을 디스플레이하는 단계; 상기 사용자에 의한 로그인 접속 방법에 따른 선택이 완료될 경우 상기 선택된 항목을 각 사용자별 로그인 정보의 저장을 위한 DB에 저장하는 단계; 상기 설정이 완료된 상태에서 사용자가 자신이 지정한 컴퓨터 시스템을 이용하여 상기 해당 사이트에 로그인을 수행할 경우 이 로그인을 위해 DB상에 기 저장된 사용자의 정보와 상기 사용자가 현재 로그인을 수행하는 상태에 따른 정보를 비교하여 로그인의 허용 여부를 판단하는 단계:가 순차적으로 진행됨을 특징으로 하는 로그인 수행을 위한 시스템의 운영 방법을 제공한다.The present invention for achieving the above object is to allow the server operating the site in the process of setting the information for the user login to be selectively allowed to log in to the user according to each access method to the server Displaying a screen requesting selection of any one of a plurality of selection items; Storing the selected item in a DB for storing login information for each user when the selection according to the login access method by the user is completed; When the user logs in to the corresponding site using a computer system designated by the user in the state where the setting is completed, the information of the user previously stored in the DB for this login and the state in which the user currently logs in. Comparing the step of determining whether to allow the login: provides an operating method of the system for performing a login, characterized in that proceeds sequentially.
또한, 상기 방법을 실현하기 위한 본 발명의 서비스 시스템은 로그인의 허용 여부를 확인하기 위한 파일이 설치 혹은 저장된 사용자의 컴퓨터 시스템; 상기 사용자가 지정한 각종 로그인을 위한 정보가 저장된 DB; 해당 서비스 사이트를 관리 및 운영하고, 상기 사용자가 로그인을 위해 선택한 ID와 패스워드에 대한 정보 및 상기 사용자가 원하는 접속 방법에 관련된 정보를 상기 DB상에 저장하며, 상기 사용자가 특정 컴퓨터 시스템을 사용하기로 설정한 상태에서 최초 로그인을 수행할 경우 상기 사용자가 원하는 접속 방법에 따라 로그인의 허용 여부를 확인하기 위한 파일을 상기 사용자의 컴퓨터 시스템 상에 전달하는 서버:가 포함되어 구축된 시스템이 제공된다.In addition, the service system of the present invention for realizing the method comprises a user computer system installed or stored a file for confirming whether to allow login; A DB storing information for various logins designated by the user; Manage and operate the service site, store information on the ID and password selected by the user for login and information related to the access method desired by the user on the DB, and allow the user to use a specific computer system When the initial login is performed in the set state, a system is provided that includes a server: delivering a file on the user's computer system to confirm whether the user is allowed to log in according to a user's desired access method.
이하, 전술한 바와 같은 본 발명의 구성 및 방법에 따른 바람직한 실시예를 첨부된 도 2 내지 도 5를 참조하여 보다 구체적으로 설명하면 다음과 같다.Hereinafter, preferred embodiments according to the configuration and method of the present invention as described above will be described in more detail with reference to FIGS. 2 to 5.
우선, 도시된 도 2는 본 발명에 따른 선택적인 로그인 수행을 위해 구축된 서비스 시스템을 개략적으로 나타낸 구성도이다.First, FIG. 2 is a block diagram schematically showing a service system constructed for performing selective login according to the present invention.
즉, 본 발명에 따른 시스템은 로그인(LOGIN)의 허용 여부를 확인하기 위한 파일이 설치 혹은 저장된 사용자의 컴퓨터 시스템(100)과, 상기 사용자가 지정한 각종 로그인을 위한 정보가 저장된 DB(Data Base)와, 상기 DB와 연계되어 각종 정보의 입력 및 저장을 위한 전달과 해당 사이트(Site)의 운영 및 관리를 수행하는 서버(Server)(200)로 크게 구성된다.That is, the system according to the present invention includes a computer system 100 of a user having a file installed or stored therein for checking whether LOGIN is allowed, a DB (Data Base) storing information for various logins designated by the user; In addition, it is largely composed of a server (Server) 200 which is linked with the DB to perform the input and storage of various information and to operate and manage the site.
이 때, 상기 서버(200)는 상기 사용자가 로그인을 위해 선택한 아이디(ID)와 패스워드(Password)에 대한 정보 및 상기 사용자가 원하는 접속 방법에 관련된 정보를 상기 DB(210)상에 저장하며, 상기 사용자가 최초 로그인을 수행할 경우 상기 사용자가 지정하는 접속 방법에 따라 로그인의 허용 여부를 확인하기 위한 파일을 사용자의 컴퓨터 시스템 상에 전달하는 역할을 더불어 수행한다.At this time, the server 200 stores the information on the ID (ID) and password (Password) selected by the user and the information related to the access method desired by the user on the DB 210, When the user performs the initial login, the user also plays a role of delivering a file on the user's computer system to confirm whether the login is allowed according to the access method specified by the user.
한편, 상기한 시스템이 운영하는 사이트에 로그인하기 위한 본 발명의 특징적인 시스템 운영 방법은 해당 사이트로부터 서비스를 제공받으려는 사용자에게 서버로의 각 접속 방법에 따라 선태적으로 로그인이 허용될 수 있도록 하기 위한 다수의 선택 항목중 어느 한 항목의 선택을 요청하는 화면을 디스플레이하는 단계와, 상기 사용자에 의한 로그인 접속 방법에 따른 선택이 완료될 경우 상기 선택된 항목을 각 사용자별 로그인정보 저장을 위한 DB에 저장하는 단계와, 사용자가 자신이 지정한 컴퓨터 시스템을 통해 해당 사이트에 최초 로그인을 수행할 경우 각 사용자별 로그인 정보 저장용 DB로부터 해당 사용자의 시스템 접속 방법에 따른 정보를 취득하여 이 취득된 정보에 따른 해당 파일을 상기 사용자가 지정한 위치로 전송하는 단계로 크게 구분되며, 이와 같은 각 단계가 순차적으로 진행되도록 한 것을 제시한다.On the other hand, the characteristic system operation method of the present invention for logging in to the site operated by the system is to allow a user to be provided with services from the site to be selectively logged in according to each access method to the server. Displaying a screen for requesting selection of any one of a plurality of selection items, and storing the selected item in a DB for storing login information for each user when the selection according to the login connection method by the user is completed; Step and, when the user performs initial login to the site through the computer system designated by the user, obtains information according to the user's system access method from the login information storage DB for each user, and obtains the corresponding file according to the acquired information. To be transmitted to the location designated by the user. And, so this suggests that the respective steps are conducted sequentially.
이하, 전술한 바와 같은 로그인 수행을 위한 시스템의 운영 방법에 관해 각 단계별로써 도시한 도 3 및 도 4의 순서도를 참고하여 보다 구체적으로 설명하면 하기와 같다.Hereinafter, the method of operating the system for performing the login as described above will be described in more detail with reference to the flowcharts of FIGS.
우선, 사용자가 해당 사이트에 로그인을 수행하기 위해서는 상기 사용자의 로그인 정보가 상기 사이트를 운영하는 시스템의 DB(210)상에 미리 저장되어 있어야 한다.First, in order for a user to log in to the site, the user's login information must be stored in advance on the DB 210 of the system that operates the site.
이의 과정은 일반적인 사이트의 회원 가입을 통해 로그인의 정보를 저장하는 방법과 기본적으로 유사하게 이루어진다.This process is basically similar to the method of storing login information through membership of a general site.
하지만, 본 발명에서는 상기 방법에 추가하여 사용자의 로그인을 위한 접근 방법을 상기 사용자가 최초 가입시 직접 선택할 수 있도록 한 것을 제시한다.However, in the present invention, in addition to the above method, it is suggested that the user can directly select the access method for the user's login.
즉, 상기 사용자가 통신 가능한 모든 컴퓨터 시스템을 이용하여 해당 사이트로의 로그인이 가능하도록 하거나, 상기 사용자가 불특정된 컴퓨터 시스템을 선택적으로 지정하거나, 혹은 기 특정된(사용자가 미리 지정한) 컴퓨터 시스템을 이용하여야만 상기 해당 사이트로의 로그인이 가능하도록 하는 등의 선택을 수행할 수 있도록 함으로써 사용자가 보안에 대한 신뢰도를 향상시킬 수 있도록 한 것이 본 발명의 특징으로 제시된다.That is, the user can log in to the site using any computer system with which the user can communicate, or the user can selectively specify an unspecified computer system, or use a predetermined (user-specified) computer system. It is a feature of the present invention to enable the user to improve the reliability of the security by allowing the user to perform a selection such as enabling the login to the corresponding site.
이를 위해 상기 사용자에 의한 로그인의 정보 설정이 진행되는 과정에서 해당 사이트를 관리 및 운영하는 서버(200)는 상술한 바와 같은 각각의 선택 항목을 디스플레이함으로써 사용자가 상기 각 선택항목 중 어느 하나의 항목을 선택하도록 요청한다.To this end, the server 200 that manages and operates the site in the process of setting the login information by the user displays each of the selection items as described above, so that the user selects one of the selection items. Ask to choose.
도시한 도 5는 이와 같은 상태의 화면 구성을 나타내고 있다.Fig. 5 shows the screen configuration in this state.
그리고, 상기에서 선택 항목은 “프리(Free)”, “파일(File)”, “피씨 픽스(PC Fix)” 등으로 구분하고 있으나 반드시 이에 한정되지 않으며, 최소 항기 항목중의 두 가지 항목이 포함되어 있으면 된다.In addition, the above selection items are classified into “free”, “file”, “PC fix”, etc., but are not necessarily limited thereto, and include two items among the minimum items. It is enough.
이 때, 상기 “프리” 항목은 컴퓨터 시스템 혹은 인증 파일에 상관없이 해당 사이트와 통신 가능한 곳이라면 어디든지 로그인이 가능하도록 한 선택항목을지칭하고, “파일” 항목은 해당 사이트에 로그인을 수행할 경우 인증 파일이 필요하도록 한 선택항목을 지칭하며, “피씨 픽스” 항목은 해당 사이트에 로그인을 수행할 경우 별도의 인증 파일은 필요로 하지 않지만 특정된 컴퓨터 시스템이어야만 로그인 되도록 설정된 선택항목을 지칭한다.In this case, the “free” item designates a selection item that enables the user to log in wherever possible to communicate with the site regardless of the computer system or the authentication file, and the “file” item when logging in to the site. An authentication file refers to an optional item, and the “PC Fix” item refers to an optional item configured to log in only when a specific computer system is used, although a separate authentication file is not required when logging into the site.
따라서, 사용자가 상기 각 항목중 어느 한 항목을 선택하게 되면 이를 확인한 해당 사이트의 운영 서버(200)가 상기 입력된 정보를 해당 DB(210)에 저장하고, 이 저장된 정보를 이용하여 사용자의 로그인 허용 판단을 수행하게 된다.Therefore, when the user selects any one of the above items, the operation server 200 of the corresponding site confirming the information is stored in the DB 210 and allowing the user to log in using the stored information. Judgment will be performed.
이렇게 사용자의 로그인 설정이 완료된 상태에서 상기 사용자가 로그인을 수행할 경우 상기 서버는 상기 선택된 항목의 설정을 위한 각 작업을 진행한다.When the user logs in while the login setting of the user is completed as described above, the server performs each task for setting the selected item.
이의 작업이 진행되는 과정을 보다 상세히 설명하면 다음과 같다.When the process of the operation is described in more detail as follows.
우선, 사용자가 “프리(Free)”항목을 선택한 상태에서 해당 사이트에 로그인을 수행할 경우에는 일반적인 사이트의 가입시 로그인이 진행되는 과정과 동일하며, 상기 로그인의 허용과 동시에 단순히 ID와 패스워드만을 확인한 후 해당 서비스에 대한 정보를 제공한다.First, when the user logs in to the site with the “Free” item selected, the login process is the same as when the general site is registered. After confirming the ID and password, the user simply checks the ID and password. Provide information about the service.
즉, 상기 사용자가 자신의 ID 및 패스워드를 입력할 경우 해당 사이트를 운영하는 서버(200)가 상기 입력된 내용을 DB(210)로부터 검색하여 로그인의 허용 여부를 확인함과 더불어 이 확인된 정보에 따라 로그인을 허용(許容)하거나 불허(不許)하게 된다.That is, when the user inputs his or her ID and password, the server 200 operating the corresponding site searches for the input contents from the DB 210 and checks whether the login is allowed. As a result, the login is allowed or disallowed.
또한, 사용자가 “파일(File)” 항목을 선택한 상태에서 해당 사이트에 로그인을 수행할 경우 서버(200)는 해당 사용자의 ID에 대한 인증파일을 생성함과 더불어 이 생성된 파일을 인증파일 보관용 DB(220)상에 저장한다.In addition, when the user logs in to the site while selecting the “File” item, the server 200 creates an authentication file for the user's ID and stores the generated file for the authentication file. Stored on the DB (220).
이 때, 상기 인증파일 보관용 DB는 도 2와 같이 별도 구축하거나 혹은 각 ID별 로그인 정보가 저장되는 DB(210)를 사용할 수 있음으로써 굳이 도시된 바와 같은 상태로만 한정하지는 않는다.At this time, the authentication file storage DB is not limited to the state as shown clearly by being able to separately build or as shown in Figure 2 DB 210 that stores the login information for each ID.
이후, 상기 사용자가 로그인을 수행하게 되면 해당 사이트를 운영하는 서버는 상기 사용자의 로그인 횟수를 확인하여 최초 로그인임이 확인될 경우 상기 생성된 인증 파일을 상기 사용자의 컴퓨터 시스템으로 전송(Up load)한다.Thereafter, when the user logs in, the server operating the site checks the number of logins of the user, and when it is confirmed that the user is the first login, uploads the generated authentication file to the user's computer system.
이에 상기 사용자는 상기 인증 파일을 다운로드 받음과 함께 이 파일을 해당 컴퓨터 시스템 상의 소정 데이타 보관 위치에 저장한다.Accordingly, the user downloads the authentication file and stores the file in a predetermined data storage location on the computer system.
그리고, 상기와 같이 저장된 인증 파일은 차후 상기 사이트로의 재차적인 로그인을 수행할 경우 해당 사이트를 운영하는 서버(200)가 상기 로그인을 요청하는 컴퓨터 시스템과 통신하여 인증 파일을 확인하고, 상기 인증 파일을 통해 해당 사용자에 대한 서비스의 제공을 수행하게 된다.In addition, the authentication file stored as described above, when the login to the site is performed again later, the server 200 operating the site communicates with the computer system requesting the login to check the authentication file, and the authentication file Through the provision of services to the user.
이 때, 상기 인증 파일의 확인은 사용자가 직접 저장 위치를 지정하여 줌으로써 이루어지도록 한다.At this time, the verification of the authentication file is made by the user directly specifying the storage location.
그러나, 서버로부터 전송되어온 인증 파일은 굳이 사용자가 로그인을 위해 사용한 컴퓨터 시스템 상에만 저장할 수 있는 것은 아니며, 상기 파일의 다운로드(Down load)를 받는 과정에서 디스켓 등과 같은 데이타 저장용 매체(媒體)에 상기 파일을 다운로드 받을 수 있다.However, the authentication file transmitted from the server may not be stored only on the computer system used by the user for logging in, and may be stored in a data storage medium such as a diskette in the process of receiving a download of the file. You can download the file.
이의 경우 사용자는 어느 장소의 컴퓨터 시스템을 이용하든지 서버로부터 인증 파일의 확인 요청시 상기 디스켓 상에 저장된 파일의 위치를 지정함으로써 인증 확인이 진행될 수 있도록 함으로써 굳이 특정한 컴퓨터 시스템을 사용하지 않고 어떠한 컴퓨터 시스템이든지 통신 가능한 시스템이면 모두 사용할 수 있다는 장점을 가지게 된다.In this case, the user can use the computer system at any place, so that the authentication check can be performed by specifying the location of the file stored on the diskette when requesting the confirmation of the authentication file from the server. Any system that can communicate has the advantage of being usable.
뿐만 아니라, 해당 인증 파일이 있어야만 해당 사이트에 접속하여 서비스를 제공받을 수 있음을 고려할 때 보안상의 신뢰성을 얻을 수 있다는 장점을 가지게 된다.In addition, it has the advantage that security can be obtained when considering that the authentication file must be provided to access the site.
전술한 방법에 의해 시스템의 운영이 이루어지는 상태에서 만일 사용자가 인증 파일을 분실하였을 경우에는 해당 사이트를 관리하는 관리자와 통화하여 이의 사실을 통보하고, 해당 정보의 초기화를 수행한 후 인증 파일을 재 발급받아 사용하여야 한다.If the user loses the authentication file while the system is operating by the method described above, the user is notified of the fact by calling the administrator who manages the site, and re-issuing the authentication file after initializing the information. Must be used.
또한, 사용자가 “피씨 픽스(PC Fix)”항목을 선택한 상태에서 해당 사이트에 로그인을 수행할 경우 해당 사이트는 상기 사용자의 컴퓨터 시스템이 가지는 소정의 디렉토리(일반적으로 각 쿠키가 저장되는 디렉토리) 상에 상기 사이트에 대한 각종 정보를 가지는 쿠키 파일을 저장함과 더불어 이 저장된 쿠키 파일에 대한 정보를 DB상에 저장한다.In addition, when a user logs in to a site with the “PC Fix” item selected, the site is located in a directory of the user's computer system (usually the directory where each cookie is stored). In addition to storing a cookie file having various information about the site, information about the stored cookie file is stored on a DB.
이 상태에서 사용자가 상기 사이트로부터 서비스를 제공받기 위해 상기 사이트에 재차적인 로그인을 수행할 경우 상기 사이트를 운영하는 서버는 상기 사용자의 컴퓨터 시스템에 접근하여 상기 사이트에 해당되는 쿠키 파일을 검색함과 더불어 이 쿠키 파일이 DB(210)상에 저장된 정보와 일치하는지를 확인하여 로그인이 허용되는 컴퓨터 시스템인지를 판단하게 된다.In this state, when the user logs in to the site again to receive the service from the site, the server operating the site accesses the user's computer system and searches for the cookie file corresponding to the site. It is determined whether the cookie file matches the information stored on the DB 210 to determine whether the computer system is allowed to log in.
이 때, 상기 쿠키는 사용자가 해당 사이트에서 서비스를 제공받을 때 마다 변하는 값임과 더불어 웹사이트로부터 해당 쿠키가 전송되는 과정에서 그 쿠키 값이 상기 전송되는 각 컴퓨터 시스템 및 사용자에 따라 각각 다름에 따라 복사가 이루어질 수 있더라도 상기 쿠키 값은 상기 복사가 이루어진 컴퓨터 시스템과는 연계되지 않게 된다.In this case, the cookie is a value that changes every time a user is provided with the service at the site, and the cookie value is copied according to each computer system and user to which the cookie value is transmitted while the cookie is transmitted from the website. The cookie value may not be associated with the copying computer system even though.
따라서, 상기 서버는 로그인을 요청한 사용자의 컴퓨터 시스템이 이전 로그인을 수행하였던 컴퓨터 시스템과 동일할 경우 로그인을 허용함과 더불어 해당 서비스를 제공하기 위한 페이지를 디스플레이하고, 만일 로그인을 요청한 사용자의 컴퓨터 시스템이 이전 로그인을 수행하였던 컴퓨터 시스템과 동일하지 않을 경우 로그인에 대한 거부를 수행한다.Therefore, if the server system of the user who requested the login is the same as the computer system that performed the previous login, the server permits the login and displays a page for providing the corresponding service. If it is not the same as the computer system that performed the previous login, the login is rejected.
전술한 바와 같은 방법은 특정 컴퓨터만을 사용하여야만 해당 사이트에 로그인될 수 있음으로써 허가되지 않는 여타 사용자가 타 컴퓨터 시스템을 이용하여 해당 사용자의 정보를 취득할 수 없는 등 보안상의 향상을 얻을 수 있게 된 장점을 가지게 된다.As described above, the user can log in to the site only by using a specific computer, so that an unauthorized user cannot obtain information of the user by using another computer system. Will have
전술한 방법에 의해 시스템의 운영이 이루어지는 상태에서 만일 사용자가 컴퓨터 시스템을 포맷(Format)하거나 상기 시스템의 각종 프로그램을 재설치하는 과정에서 상기 쿠키 파일을 손실하였을 경우에는 해당 사이트를 관리하는 관리자와 통화하여 이의 사실을 통보하고, 다시 시스템에 대한 초기화 작업을 수행하여여야 한다.If the user loses the cookie file while formatting the computer system or reinstalling the various programs of the system while the system is operating by the method described above, call the administrator who manages the site. You should be notified of this and perform an initialization for the system again.
한편, 본 발명은 굳이 전술한 방법으로만 한정되는 것은 아니다.In addition, this invention is not limited only to the method mentioned above.
즉, 사용자가 특정 지역 네트워크 내에서만 해당 사이트에 로그인될 수 있도록 설정할 수도 있다.That is, the user may be configured to log in to the corresponding site only within a specific local network.
이 때의 방법은 사용자가 사용하는 컴퓨터 시스템이 DB에 저장된 상태로 설정되어 있는 프록시 서버(proxy server)와 연계되어 있는지를 해당 사이트의 서버가 확인함으로써 가능하다.In this case, the server of the site can check whether the computer system used by the user is connected with the proxy server set in the DB.
또한, 사용자가 기 지정한 특정 컴퓨터 시스템의 IP를 상기 사이트를 운영하는 서버가 확인함으로써 로그인의 허용 여부를 결정할 수 있도록 한 방법이 있음은 가능하다.In addition, it is possible that there is a way for the server operating the site to determine whether to allow login by checking the IP of a specific computer system that the user has specified.
이상에서 설명한 바와 같이 본 발명에 따른 로그인 수행을 위한 시스템의 운영 방법은 사용자가 직접 로그인의 허용 방법을 설정할 수 있도록 함으로써 상기 사용자에게 제공되는 서비스가 정확한 사용 대상자에게 전달될 수 있고, 이로 인해 사용자가 보안에 따른 신뢰성이 향상된 효과가 있다.As described above, the operating method of the system for performing a login according to the present invention enables the user to set a method for allowing the user to directly log in so that the service provided to the user can be delivered to the correct user. The reliability of security is improved.
또한, 본 발명은 상기 로그인의 허용 방법이 사용자가 사용하는 컴퓨터 시스템을 확인하는 방법을 통해 이루어짐으로써 권한을 가지는 사용자에 대한 판단이 더욱 정확히 이루어질 수 있는 효과 역시 있다.In addition, the present invention also has the effect that the method of allowing the login is made through the method of confirming the computer system used by the user can be more accurately determine the user having authority.
Claims (9)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR10-2000-0053729A KR100463514B1 (en) | 2000-09-09 | 2000-09-09 | operation method of system for perform login and system for the same |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR10-2000-0053729A KR100463514B1 (en) | 2000-09-09 | 2000-09-09 | operation method of system for perform login and system for the same |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20020020520A true KR20020020520A (en) | 2002-03-15 |
| KR100463514B1 KR100463514B1 (en) | 2004-12-29 |
Family
ID=19688427
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR10-2000-0053729A Expired - Fee Related KR100463514B1 (en) | 2000-09-09 | 2000-09-09 | operation method of system for perform login and system for the same |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR100463514B1 (en) |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20040013260A (en) * | 2002-08-05 | 2004-02-14 | 엘지전자 주식회사 | Authentication method for online contents |
| WO2005059677A3 (en) * | 2003-12-06 | 2005-08-18 | Jay-Yeob Hwang | The method of service to prevent using personal information by stealth |
| WO2005121994A1 (en) * | 2004-06-11 | 2005-12-22 | Nhn Corporation | Method and system for providing secure payment service using cookie information |
| WO2006129932A1 (en) * | 2005-05-31 | 2006-12-07 | Nhn Corporation | Method and system for detecting double login |
| KR100920871B1 (en) * | 2002-12-05 | 2009-10-09 | 마이크로소프트 코포레이션 | Methods and systems for authentication of a user for sub-locations of a network location |
| KR101066729B1 (en) * | 2002-12-05 | 2011-09-21 | 마이크로소프트 코포레이션 | Method and system for user authentication of sub-location of network location |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102588495B1 (en) | 2018-10-23 | 2023-10-12 | 삼성전자주식회사 | Electronic device with key assembly and operating method thereof |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5999711A (en) * | 1994-07-18 | 1999-12-07 | Microsoft Corporation | Method and system for providing certificates holding authentication and authorization information for users/machines |
| US5875296A (en) * | 1997-01-28 | 1999-02-23 | International Business Machines Corporation | Distributed file system web server user authentication with cookies |
| JPH11272614A (en) * | 1998-03-20 | 1999-10-08 | Fujitsu Ltd | Client authentication system and recording medium |
| KR100750485B1 (en) * | 1999-11-16 | 2007-08-22 | 주식회사 케이티 | How to Log In to Web Server With Diskette Authentication |
| KR20000024492A (en) * | 2000-02-16 | 2000-05-06 | 이성호 | Method and Apparatus for Certifying User and Method and Apparatus for Recording Shop and Goods |
| KR20000058580A (en) * | 2000-06-15 | 2000-10-05 | 홍장표 | Un idb |
-
2000
- 2000-09-09 KR KR10-2000-0053729A patent/KR100463514B1/en not_active Expired - Fee Related
Cited By (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20040013260A (en) * | 2002-08-05 | 2004-02-14 | 엘지전자 주식회사 | Authentication method for online contents |
| KR100920871B1 (en) * | 2002-12-05 | 2009-10-09 | 마이크로소프트 코포레이션 | Methods and systems for authentication of a user for sub-locations of a network location |
| KR101066729B1 (en) * | 2002-12-05 | 2011-09-21 | 마이크로소프트 코포레이션 | Method and system for user authentication of sub-location of network location |
| WO2005059677A3 (en) * | 2003-12-06 | 2005-08-18 | Jay-Yeob Hwang | The method of service to prevent using personal information by stealth |
| WO2005121994A1 (en) * | 2004-06-11 | 2005-12-22 | Nhn Corporation | Method and system for providing secure payment service using cookie information |
| WO2006129932A1 (en) * | 2005-05-31 | 2006-12-07 | Nhn Corporation | Method and system for detecting double login |
| KR100700690B1 (en) * | 2005-05-31 | 2007-03-27 | 엔에이치엔(주) | Duplicate Login Detection Method and System |
Also Published As
| Publication number | Publication date |
|---|---|
| KR100463514B1 (en) | 2004-12-29 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11475137B2 (en) | Distributed data storage by means of authorisation token | |
| US7496952B2 (en) | Methods for authenticating a user's credentials against multiple sets of credentials | |
| US8387137B2 (en) | Role-based access control utilizing token profiles having predefined roles | |
| US8387136B2 (en) | Role-based access control utilizing token profiles | |
| US6134658A (en) | Multi-server location-independent authentication certificate management system | |
| US7124203B2 (en) | Selective cache flushing in identity and access management systems | |
| US12045371B2 (en) | Consent-driven privacy disclosure control processing | |
| US8832430B2 (en) | Remote certificate management | |
| US7249262B2 (en) | Method for restricting access to a web site by remote users | |
| US7249369B2 (en) | Post data processing | |
| US6327658B1 (en) | Distributed object system and service supply method therein | |
| US20110047606A1 (en) | Method And System For Storing And Using A Plurality Of Passwords | |
| US7647628B2 (en) | Authentication to a second application using credentials authenticated to a first application | |
| US20020165960A1 (en) | Access tester | |
| US20020091798A1 (en) | Providing data to applications from an access system | |
| CN109873805A (en) | Cloud desktop login method, device, device and storage medium based on cloud security | |
| CN111052678B (en) | Adaptive device registration | |
| US8850563B2 (en) | Portable computer accounts | |
| US7487535B1 (en) | Authentication on demand in a distributed network environment | |
| WO2022232596A1 (en) | Method and apparatus for securely managing computer process access to network resources through delegated system credentials | |
| EP3683703B1 (en) | System for authentification | |
| KR100463514B1 (en) | operation method of system for perform login and system for the same | |
| WO2006001153A1 (en) | File managing program | |
| US11743124B2 (en) | Deploying data-loss-prevention policies to user devices | |
| WO2004054152A1 (en) | System and method for single security administration |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| A201 | Request for examination | ||
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| N231 | Notification of change of applicant | ||
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| D13-X000 | Search requested |
St.27 status event code: A-1-2-D10-D13-srh-X000 |
|
| D14-X000 | Search report completed |
St.27 status event code: A-1-2-D10-D14-srh-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 6 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 7 |
|
| FPAY | Annual fee payment |
Payment date: 20110920 Year of fee payment: 8 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 8 |
|
| FPAY | Annual fee payment |
Payment date: 20121128 Year of fee payment: 9 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 9 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| LAPS | Lapse due to unpaid annual fee | ||
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20131217 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20131217 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |