CN101142566A - 用于检测双登入的方法和系统 - Google Patents

用于检测双登入的方法和系统 Download PDF

Info

Publication number
CN101142566A
CN101142566A CNA200680008755XA CN200680008755A CN101142566A CN 101142566 A CN101142566 A CN 101142566A CN A200680008755X A CNA200680008755X A CN A200680008755XA CN 200680008755 A CN200680008755 A CN 200680008755A CN 101142566 A CN101142566 A CN 101142566A
Authority
CN
China
Prior art keywords
message
user
log
logining
buffer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA200680008755XA
Other languages
English (en)
Other versions
CN101142566B (zh
Inventor
宋桂翰
金成勋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NHN Corp
Original Assignee
NHN Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NHN Corp filed Critical NHN Corp
Publication of CN101142566A publication Critical patent/CN101142566A/zh
Application granted granted Critical
Publication of CN101142566B publication Critical patent/CN101142566B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Finance (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

一种双登入检测系统,包括:从外部服务器接收登录消息的消息接收单元,所述登录消息包括用户的用户标识、用户的登入/登出状态、用户所登入/登出的通道的通道标识、以及会话标识;配对消息获取单元,其从消息缓冲器获取登录消息的配对消息;和消息处理器,其在从所述消息缓冲器获取到所述配对消息时,删除所述登录消息和从所述消息缓冲器获取到的配对消息,而在未从所述消息缓冲器获取到所述配对消息时,将所述登录消息存储在所述消息缓冲器中。

Description

用于检测双登入的方法和系统
技术领域
本发明涉及一种双登入检测系统,更具体地,涉及一种双登入检测方法和系统,其能够检测使用单个用户标识双登入到分布式服务器并使用服务的用户,并且能够提供关于用户使用该服务的当前位置的信息。
背景技术
根据传统技术,针对提供预定服务的每个网络服务器保持用户认证数据库,并且当用户登入到该网路服务器时,该网路服务器接收用户的用户标识和密码。此外,获取用户标识的登入信息,以确定用户的登入是否为双登入。在这种情况下,用户标识的登入信息存储在用户认证数据库中。此外,当用户的登入为双登入时,阻止其后访问的用户进行访问。这将防止多个用户利用单个用户标识来使用同样的服务。
不过,根据传统技术,针对每个服务器来管理双登入中断。相应地,在包含并操作多个服务器的系统中不容易管理双登入。具体而言,如果用户通过相同的用户标识双登入于多个服务器中,而所述多个服务器同时通过相同的用户标识保持用户的登录信息,则在此时可能不处理双登入。
图1是示出根据传统技术的用户终端和多个服务器的网络连接的视图。
参照图1,用户可使用第一用户终端105和第二用户终端106来访问第一游戏服务器101、第二游戏服务器102或第三游戏服务器103,并使用游戏服务器的服务。在这种情况下,第一游戏服务器101、第二游戏服务器102和第三游戏服务器103为连接到网络104的外部服务器。
此外,用户可以采用单个用户标识来使用所有的第一游戏服务器101、第二游戏服务器102和第三游戏服务器103。例如,当用户使用单个用户标识访问游戏站点时,用户可以采用单个用户标识来使用多种类型的游戏,例如第一游戏服务器101中的扑克游戏、第二游戏服务器102中的GOSTOP游戏和第三游戏服务器103中的Tetris游戏。
不过,由于每个游戏服务器提供相应的游戏服务,并且在每个游戏服务器中也执行用户认证,所以不同用户能够采用单个用户标识来登入不同的游戏服务器并使用游戏服务。
例如,用户可以通过第一用户终端105登入第一游戏服务器101,而另一用户同时采用同样的用户标识通过第二用户终端106来登入第二游戏服务器102,并使用游戏服务。为了解决该问题,采用对所有游戏服务器周期性地检查已登入的用户标识并确定双登入的方法。不过,在这种情况下,并不立即处理双登入。
此外,如上文所述,不同的游戏服务器分别提供不同的游戏服务。例如,用户A使用由第一游戏服务器101提供的游戏服务,用户B使用由第二游戏服务器102提供的游戏服务。在这种情况下,当用户A请求用户B的位置信息时,可能不提供位置信息,因为用户A和用户B并不使用同一服务器中的游戏服务。因此,如图2所示,推荐安装用来管理多个服务器的登入/登出的位置服务器的方法。
图2是示出根据传统技术的连接多个服务器与管理登入/登出的位置服务器的网络连接的视图。
如图2所示,为提供位置信息,推荐了一种方法,该方法通过安装管理多个服务器的登入/登出的位置服务器207来管理在单个位置的登入/登出信息。也就是说,第一游戏服务器201、第二游戏服务器202和第三游戏服务器203通过网络204连接到位置服务器207。当第一游戏服务器201、第二游戏服务器202和第三游戏服务器203将用户的登入信息传送到位置服务器207作为登录消息时,位置服务器207管理用户的登录信息。
上述方法可以识别双登入。不过,当第一游戏服务器201、第二游戏服务器202和第三游戏服务器203(即外部服务器)将登入/登出消息传送到位置服务器207时,并不保证登入/登出消息顺序抵达位置服务器207。因此,需要一种考虑到消息抵达顺序的处理双登入的方法。
图3是示出外部服务器中的用户登录顺序和从外部服务器传送的登录消息根据用户的登入/登出而抵达位置服务器的顺序的视图。
例如,在用户A可以使用单个用户标识登入的情况下,用户A可以重复登入和登出多个外部服务器。在这种情况下,根据传统技术,用户的登入消息和登出消息从所述多个外部服务器中的每一个传送到位置服务器。在这种情况下,如附图标记301所指示的,用户在时刻T1登入,在时刻T2登出。此外,用户在时刻T3登入,在时刻T4登出,并在时刻T5登入。相应地,用户的最终登入/登出状态为登入状态。
不过,当将用户的登录消息从用户重复登入和登出的服务器传送到位置服务器时,并不保证用户的登录消息按照传送顺序而顺序地抵达位置服务器。因此,当登录消息按照相反顺序抵达位置服务器时,可能不会精确检测用户的登入/登出状态。
也就是说,如附图标记302所示,在时刻T4产生的登出消息和在时刻T5产生的登入消息以相反顺序抵达位置服务器。在这种情况下,当位置服务器以接收顺序处理登录消息时,虽然用户的当前状态为登入状态,但是用户的当前状态可能被确定为登出状态。
因此,需要一种方法和系统,其能够在位置服务器中聚集和管理用户关于多个服务的登入/登出信息时,即使从多个服务服务器传送的登入消息并不按照传送顺序而顺序抵达位置服务器,也能准确地确定用户的当前登入/登出状态。
此外,根据传统技术,仅使用所传送的登录消息的用户标识来处理登录信息。因此,当登录消息抵达服务服务器时,不可能识别登入/登出信息是在哪个服务器产生的。此外,不可能检测用户正在使用服务的位置。
发明内容
技术目标
本发明提供一种双登入检测方法和系统,其能够在位置服务器中聚集和管理用户关于多个服务服务器的用户登入/登出信息时,精确确定用户当前的登入/登出状态,即使从多个服务服务器传送的登录消息并不顺序抵达传送服务器中的位置服务器。
本发明还提供一种双登入检测方法和系统,其能够针对每个用户标识保持消息缓冲器,识别所传送的登录消息的服务器标识、通道标识和会话标识,由此确定用户的双登入,并且还能够检测通过单个用户标识双登入到分布式服务器并使用服务的用户。
本发明还提供一种双登入检测方法和系统,其能够在传送针对同一用户的至少两个双登入消息时,删除与来自驱逐候选列表的登出消息相对应的登录消息,并通过传送驱逐消息来强制终止剩余的双登入消息,并且在这种情况下,接收与所述至少两个双登入消息中的一个相关的登出消息,进而可以有效处理双登入消息。
本发明还提供一种双登入检测方法和系统,其能够使用时间戳从双登入消息中选择最早登入的登入消息,并通过向剩余登入消息传送驱逐消息来驱逐双登入用户,进而可以防止双登入。
本发明还提供一种双登入检测方法和系统,其能够针对每个用户标识保持存储登录消息的用户缓冲器,该登录消息包括服务器标识、通道标识和会话标识,并在接收到对用户位置的请求时提供用户的会话标识信息,并进而可以提供用户当前登入和使用服务的服务器和通道的位置信息,即使用户登入多个服务器。
技术方案
根据本发明一方面,提供一种用于检测用户的双登入的系统,该系统包括:从外部服务器接收登录消息的消息接收单元,所述登录消息包括用户的用户标识、用户的登入/登出状态、用户所登入/登出的通道的通道标识、以及会话标识;配对消息获取单元,其从消息缓冲器获取所述登录消息的配对消息;和消息处理器,其在从所述消息缓冲器获取到所述配对消息时,删除所述登录消息和从所述消息缓冲器获取到的配对消息,在未从所述消息缓冲器获取到所述配对消息时,将所述登录消息存储在所述消息缓冲器中。
根据本发明的另一方面,提供一种用于检测用户的双登入的系统,该系统包括:从外部服务器接收登录消息的消息接收单元,所述登录消息包括用户的用户标识、用户的登入/登出状态、以及会话标识;配对消息获取单元,其从用户缓冲器获取登录消息的配对消息;和消息处理器,在从所述用户缓冲器获取到所述配对消息时,删除所述登录消息和从所述用户缓冲器获取到的配对消息,在未从所述用户缓冲器获取到所述配对消息时,将所述登录消息存储在所述用户缓冲器中。
根据本发明的又一方面,提供一种检测用户的双登入的方法,该方法包括:从服务服务器接收登录消息,所述登录消息包括用户的用户标识、用户的登入/登出状态、用户所登入/登出的通道的通道标识、以及会话标识;通过参照所接收的登录消息的用户标识,识别消息缓冲器中与所述用户标识相对应的用户缓冲器;从所述用户缓冲器获取所述登录消息的配对消息;并且在从所述用户缓冲器获取到所述配对消息时,删除所述登录消息和从所述用户缓冲器获取到的配对消息,在未从所述用户缓冲器获取到所述配对消息时,将所述登录消息存储在所述用户缓冲器中。
附图说明
图1是示出根据传统技术的用户终端和多个服务器的网络连接的视图;
图2是示出根据传统技术的连接多个服务器与管理登入/登出的位置服务器的网络连接的视图;
图3是示出外部服务器中用户的登录顺序和从外部服务器传送的登录消息根据用户的登入/登出而抵达位置服务器的顺序的视图;
图4是示出根据本发明实施例的双登入检测系统的网络连接的视图;
图5是示出根据本发明实施例的双登入检测系统的配置的方框图;
图6是示出根据本发明实施例的登录消息和配对消息的示例的视图;
图7是示出根据本发明实施例的用户缓冲器和驱逐候选列表的示例的视图;
图8是示出外部服务器中用户的登入顺序和登录消息按照该登录顺序抵达登入检测系统的顺序的视图;和
图9是示出根据本发明实施例的双登入检测方法的流程图。
具体实施方式
现在将详细参照本发明各实施例,上述附图示出了所述各实施例的示例,其中贯穿全文相似的附图标记表示相似的元件。下面描述实施例,从而通过参照附图来阐释本发明。
图4是示出根据本发明实施例的双登入检测系统401的网络连接的视图。双登入检测系统经有线/无线网络连接到外部服务器402、403和404。外部服务器402、403和404经有线/无线网络连接到第一用户终端405和第二用户终端406,并向其提供预定服务。例如,外部服务器402、403和404可为提供在线游戏服务的游戏服务器,还可以相应地执行用户登入和/或用户登出。
下文中,将描述双登入检测系统401连接到多个外部服务器402、403和404这种实施例,不过本发明并不限于此。本发明甚至可用于单个外部服务器。此外,双登入检测系统401可被复制和构建为多个服务器,以减轻系统负荷。
此外,双登入检测系统401可包含在位置服务器中。可以在外部服务器402、403和404中执行用户登入/登出的认证过程。此外,可在双登入检测系统401中执行认证过程。
外部服务器402、403和404可向服务服务器提供用户的登入/登出状态,与双登入检测系统401交互运行,该服务服务器向用户或者包括双登入检测系统401的位置服务器提供预定服务。
在这种情况下,外部服务器402、403或404经网络向用户终端提供服务。外部服务器402、403或404的例子可包括向用户提供预定游戏的游戏服务器、提供音频文件的音乐服务器和提供博客(blog)服务的博客服务器。
图5是示出根据本发明实施例的双登入检测系统的配置的方框图。参照图5,双登入检测系统包括消息接收单元501、配对消息(pair message)获取单元502、消息处理器503、用户驱逐单元504和用户位置获取单元505。
消息接收单元501从外部服务器接收登录消息。登录消息包括用户的用户标识、用户的登入/登出状态、被用户登入/登出的通道的标识、和会话标识。在这种情况下,当仅存在一个通道时,通道标识不包含在登录消息中。下文中,将参照图6来描述登录消息。
图6是示出根据本发明实施例的登录消息和配对消息的示例的视图。参照图6,根据本发明的登录消息包括用户标识601、由用户登入/登出的通道的通道标识602、会话标识603和用户的登入/登出状态604。
用户标识601用来识别为使用预定服务而已经登入或登出的用户。
通道标识602用来识别用户登入或登出的地点。在这种情况下,通道标识602可为关于用户登入或登出之处的外部服务器的信息。此外,通道标识602可为用于识别用户登入或登出服务的信息。根据本发明实施例,当游戏服务器用于外部服务器时,游戏服务器通过各种通道提供服务。例如,游戏服务器经10个通道提供在线国际象棋游戏服务,用户访问游戏服务器,选择使用游戏服务的通道,并使用游戏服务。在这种情况下,通道标识602被定义为用于识别游戏服务器和游戏服务器中的通道的标识。
在这种情况下,如上文所述,当仅存在一个通道时,其中可不包含通道标识602。例如,当用户仅在一个位置登入而使用服务时,通道标识602可不必包含在登录消息中。在这种情况下,登录消息包括用户标识601、通道标识602、会话标识603和用户的登入/登出状态604。
会话标识603是外部服务器针对用户的单个会话进行分配的唯一标识。也就是说,会话标识603可以是对用户从用户登入外部服务器直至用户登出外部服务器的过程分配的单个会话的相关识别信息。此外,会话标识603可包括四字节的正数。例如,当用户A登入到外部服务器时,向用户分配一个会话标识。所分配的会话标识在用户A使用服务时得到唯一的保持,直至用户A登出外部服务器。当用户A登出并再次登入外部服务器时,将向用户A分配另外的会话标识。此外,当另一用户登入外部服务器时,向该另一用户分配另一会话标识。因此,在一个外部服务器中只存在具有同一会话标识的登入和登出对。此外,由于会话标识在每个外部服务器中被独立管理,所以不同的外部服务器可具有带同一会话标识的登入/登出对。
用户的登入/登出状态604指示用户是否已访问由外部服务器提供的网页或应用程序以及是否登入或登出。
在这种情况下,登入状态指示用户已访问由外部服务器提供的网页或应用程序并经用户界面输入选项来使用由外部服务器提供的服务。例如,用户可在作为外部服务器的游戏服务器的网页中输入用户标识和密码,并进而登入游戏服务器。
此外,当用户登入外部服务器的网页或应用程序,并在这种情况下执行登出时,登出状态为用户的标识。因此,登出状态指示用户没有正在使用外部服务器中的服务。例如,当用户登入外部服务器时,用户可以通过选择登出外部服务器中的网页,来登出外部服务器。
下文中,用户状态为登入的消息被定义为登入消息,而用户状态为登出的消息被定义为登出消息。例如,在图6中,登录消息605表示登入消息,而另一登录消息606表示登出消息。
再次参照图5,配对消息获取单元502从消息缓冲器获取登录消息的配对消息。
配对消息为具有与登录消息相同的用户标识、通道标识和会话标识、并具有与所述登录消息相反的用户登入/登出状态的登录消息。根据各实施例,当通道标识不包含在登录消息中时,配对消息为具有与登录消息相同的用户标识和会话标识、并具有与所述登录消息相反的用户登入/登出状态的登录消息。
例如,在图6中,登录消息605和另一登录消息606具有相同的用户标识601、相同的通道标识602和相同的会话标识603,但是用户的登入/登出状态604相反。因此,另一登录消息606成为登录消息605的配对消息。
参照图6,另一登录消息606,即配对消息,具有与登录消息605相同的用户标识601“SSS777”、通道标识602“4”、和会话标识603“89”,并具有与登录消息605相反的用户登入/登出状态604。具体而言,登录消息605的用户登入/登出状态604的“登入”对应于另一登录消息606的“登出”。
消息缓冲器是存储从双登入检测系统接收的登录消息或配对消息的存储单元。此外,根据各实施例,消息缓冲器可包括给每个用户分配的用户缓冲器。如上文所述,当针对每个用户标识管理用户缓冲器时,针对每个用户划分和存储登录消息。因此,对应于每个用户的登录消息可以非常快速地被存储和获取。
图7是示出根据本发明实施例的用户缓冲器700和驱逐候选列表710的示例的视图。参照图7,用户缓冲器700针对每个用户标识以登录消息或者配对消息701、702和703到达用户缓冲器700的顺序,存储登录消息或者配对消息701、702和703。此外,登录消息或者配对消息701、702和703中的每一个具可进一步包括时间戳704。
当如图7所示消息缓冲器保持与用户标识相对应的用户缓冲器700时,配对消息获取单元502通过参照所接收的登录消息的用户标识,来识别消息缓冲器中与用户标识所对应的用户缓冲器700,并从用户缓冲器700获取登录消息的配对消息。
例如,当所获取的登录消息的用户标识为“SSS777”时,其通道标识为“5”,其会话标识为“1004”,并且它的用户的登入/登出状态为“登出”,配对消息获取单元502识别对应于用户标识“SSS777”的用户缓冲器700。此外,如配对消息701所指示的,配对消息缓冲单元502从用户缓冲器700获取作为登录消息的配对消息的如下消息,该消息的用户标识为“SSS777”,通道标识为“5”,会话标识为“1004”,并且用户的登入/登出状态为“登入”。
此外,即使在接收到登录消息702和703时,配对消息获取单元502可以获取与所接收的登录消息702和703中的每一个相对应的配对消息。
在这种情况下,与登录消息702和703中的每一个相对应的配对消息为其用户标识、通道标识和会话标识与所述登录消息相同、而用户的登入/登出状态与所述登录消息相反的登录消息。
消息处理器503在从消息缓冲器获取到配对消息时删除登录消息和从消息缓冲器获取到的配对消息,并在未从消息缓冲器获取配对消息时将登录消息存储在消息缓冲器中。
相应地,如上文所述,如果配对消息701相对于所接收的登录消息存在,并且所接收的登录消息的用户标识为“SSS777”,通道标识为“5”,会话标识为“1004”,而用户的登入/登出状态为“登出”时,消息处理器503从消息缓冲器删除配对消息701。当配对消息701未从消息缓冲器获取时,消息处理器503将登录消息702和703存储在消息缓冲器中。
如上文所述,根据本发明,必须通过使用登录消息的通道标识、会话标识和用户的登入/登出状态来获取和处理配对消息。因此,即使当登入/登出消息没有按照用户的登入/登出顺序抵达时,登入/登出消息也可被有效处理。
具体而言,虽然对应于用户标识的登入/登出消息没有按照用户登入或登出外部服务器的顺序抵达,不过与登录消息的通道标识、会话标识和用户的登入/登出状态相对应的配对消息可从用户缓冲器获取,并得到快速处理。
图8是示出在外部服务器中用户的登入顺序和登录消息按照该登录顺序抵达登入检测系统的顺序的视图。
参照图8的附图标记801,当用户A在T1-T5的每个时刻登入或登出外部服务器时,最终登录状态指示用户A在时刻T5登入通道3以及会话8。
不过,外部服务器产生用户A的登录信息作为登录消息,并将所产生的登录信息传送到双登入检测系统。在这种情况下,在传送过程期间登录消息的顺序可能会改变。具体而言,参照附图标记802,用户A在时刻T4登出通道2和会话4,并在时刻T5登入通道3和会话8。在这种情况下,在时刻T5的登入消息可在时刻T4的登出消息之前提前抵达。
在这种情况下,根据传统技术,并不处理按相反顺序抵达的登录消息。不过,根据本发明,可以通过识别对应于登录消息的配对消息来处理登录消息。因此,虽然登录消息按如上所述的相反顺序抵达,也可处理该登录消息。
具体而言,如附图标记802所示,当用户A在时刻T4登出的登出消息晚于用户A在时刻T5登入的登入消息抵达时,双登入检测系统将登入消息存储在消息缓冲器中,原因在于对应于登入消息的配对消息没有存储在消息缓冲器中。此外,双登入检测系统从消息缓冲器中删除在时刻T3的登入消息,这是因为,在时刻T3的登入消息为在时刻T4的登出消息的配对消息,并被存储在消息缓冲器中。
相应地,根据本发明,虽然登录消息以相反顺序抵达,不过可以精确检验用户A在时刻T5登入通道3和会话8这一最终登录状态。
也就是说,根据本发明,虽然关于用户的登入/登出的登录消息以相反顺序接收,不过可以通过使用通道标识和会话标识来精确处理登录消息。此外,可精确检验用户的实质登录状态。
当针对同一用户从消息缓冲器检测到至少两个登入消息时,消息处理器503将所述至少两个登入消息登记到驱逐候选列表。
在这种情况下,驱逐候选列表为临时存储单元,用于处理相对于所述同一用户的所述至少两个登录消息。
例如,如图7所示,如果检测到没有从用户缓冲器700获取到配对消息,并且在用户缓冲器700中存储有与同一用户对应的至少两个登入消息时,消息处理器503将登录消息702和703的登入消息登记到驱逐候选列表710。
消息处理器503将与同一用户相对应的所述至少两个登入消息登记到驱逐候选列表710,并等待处理所述至少两个登入消息。
当接收到登出消息并且存储在消息缓冲器中的与同一用户对应的所述至少两个登入消息减少为一个时,消息处理器503从驱逐候选列表710删除用户的登录消息。例如,当接收到与登录消息702的登入消息相对应的登出消息时,消息处理器503从用户缓冲器700和驱逐候选列表710删除登录消息702的登入消息。如上文所述,当接收到配对消息时,减少登入消息。不过,当与同一用户对应的登入消息仍为至少两个时,并不从驱逐候选列表710删除登入消息。
用户驱逐单元504按照特定时间间隔检查驱逐候选列表710,并且当与同一用户对应的所述至少两个登入消息登记在驱逐候选列表710中时,选择所述至少两个登入消息中的一个,并向与所选登入消息之外而保留的登入消息相对应的通道的服务服务器传送驱逐消息。
在这种情况下,可不同地设置所述特定时间间隔。例如,用户驱逐单元504可通过每两秒检查驱逐候选列表710,来检查是否登记有与同一用户对应的至少两个登入消息。
例如,当在驱逐候选列表710中登记有登入消息702和703时,用户驱逐单元504选择登入消息702。对应于除所选登入消息702之外所剩余的登入消息703,用户驱逐单元504向与剩余的登入消息703相对应的通道“10”的服务服务器传送驱逐消息。
驱逐消息可以是这样的消息,其强制终止用户已登入通道的服务服务器中的用户登入,从而使用户登出。相应地,接收驱逐消息的服务服务器可强制终止用户对应于登入消息的访问。
根据本发明,传送与同一用户对应的双登入消息,并在接收到与双登入消息中任一个相关的登出消息时,从驱逐候选列表710删除对应于该登出消息的登入消息。此外,通过传送驱逐消息来强制终止其它剩余的登入消息。因此,可以有效处理双登入消息。
具体而言,当用户登入通道1并且通道1的服务服务器不运行时,用户可以登入通道2。在这种情况下,根据本发明,在通道2中的登入没有被强制终止。当用户登出通道2并且驱逐消息被传送到通道1时,可删除不正确的登入信息。
当服务服务器的服务为付费服务时,登入到通道1的用户可能会被错误地收费。不过,根据本发明,可以处理引发错误付费的双登入。
在这种情况下,用户驱逐单元504从与同一用户对应的至少两个登入消息中选择最早登入的登入消息,并向与所述至少两个登入消息中剩余登入消息所对应的通道的服务服务器传送驱逐消息。
例如,用户驱逐单元504从与同一用户对应的登记到驱逐候选列表710的登入消息702和703中选择最初登入的登入消息。此外,用户驱逐单元504向剩余登入消息的对应外部服务器传送驱逐消息。
登入消息可包括能够确定登入顺序的信息。例如,登入消息可包括登入时间信息。此外,登入消息可包括时间戳704,其能够用来识别登入顺序。
当登入消息包括时间戳704时,时间戳704可包括外部服务器的标识和与外部服务器中登入顺序对应的次序信息。
例如,针对时间戳704,登入消息702可包括用户所登入的外部服务器的标识信息“LCS 1”、和指示用户按顺序“77”登入外部服务器“LCS 1”的次序信息。此外,针对时间戳704,另一登入消息703可包括用户所登入的外部服务器的标识信息“LCS 1”,和指示用户按顺序“78”登入外部服务器“LCS 1”的次序信息。
根据各实施例,次序信息可根据在外部服务器中的登入顺序而设置为具有较大值。当次序信息具有较小值时,登录消息可为更早的登入消息。
用户驱逐单元504根据时间戳704确定登记到驱逐候选列表710的登入消息的登入顺序。此外,用户驱逐单元504向至少两个登入消息中除最早登入消息之外剩余的登入消息传送驱逐消息。
例如,用户驱逐单元504可选择具有最小时间戳值的登入消息702,并向登记于驱逐候选列表710中的另一登入消息703传送驱逐消息。此外,接收驱逐消息的服务器可响应于驱逐消息,阻止用户的访问。
根据本发明,可使用时间戳从双登入消息中选出最早登入的登入消息,并且向其它剩余的登入消息传送驱逐消息。因此,后来登入的登入消息可得到精确检验,进而可防止双登入。
用户位置获取单元505响应于对用户位置信息的请求,从消息缓冲器获取对应于用户的登入消息,并传送所获取的登入消息的通道标识。
可由双登入检测系统以预定消息格式传送用户位置请求。响应于该请求,用户位置获取单元505获取对应于包含在位置请求中的用户标识的用户缓冲器,还获取存储在该用户缓冲器中的登入消息。
例如,当位置信息为“SSS777”时,用户位置获取单元505获取对应于用户标识的用户缓冲器,读取存储在该用户缓冲器中的登入消息的通道标识,并进而将通道标识传送到请求该位置请求的服务器或网页。例如,当登入消息702存储在用户缓冲器中时,用户位置获取单元505读取通道标识“4”并传送该通道标识。
通常,只有单个登入消息存储在用户缓冲器中,并且可传送该登入消息的通道标识。不过,可以存储至少两个登入消息。具体而言,根据本发明实施例,当所述至少两个登入消息存储在消息缓冲器中时,用户位置获取单元505传送所述至少两个登入消息中最早登入的登入消息的通道标识。例如,当登入消息702和703存储在消息缓冲器中时,用户位置获取单元505传送登入消息702的通道标识“4”,登入消息702为登入消息702和703中最早登入的登入消息。
根据本发明另一实施例,用户位置获取单元505传送所述至少两个登入消息中每一个的通道标识。
登入消息的登入顺序可使用时间戳704检验,上文已经对此进行过描述。
如上文所述,根据本发明,通道标识和时间戳包含在针对每个用户的登入消息中。此外,登入消息存储在针对每个用户的消息缓冲器中。相应地,当用户登入或双登入时,可响应于针对用户位置的请求来快速提供用户的当前通道信息。
图9是示出根据本发明实施例的双登入检测方法的流程图。下文中将描述根据本发明的双登入检测方法。
在操作步骤S901中,根据本发明的双登入检测系统接收来自外部服务服务器的登录消息。在这种情况下,登录消息包括用户的用户标识、用户的登入或登出状态、用户所登入/登出的通道的通道标识、和会话标识,这在上文中已经参照图6进行了描述。
在操作步骤S902中,双登入检测系统通过参照所接收的登录消息的用户标识来识别与消息缓冲器中的用户标识相对应的用户缓冲器。
如上文所述,消息缓冲器可包括针对每个用户标识存储预定消息的用户缓冲器。此外,根据本发明,登录消息针对每个用户存储在用户缓冲器中。因此,即使在登入/登出消息未按顺序接收时,也可通过确定存储在用户缓冲器中的配对消息来精确处理登录消息。已经参照图7描述了用户缓冲器的实施例。
在操作步骤S903中,双登入检测系统从用户缓冲器获取登录消息的配对消息。配对消息为具有与登录消息相同的用户标识、通道标识和会话标识、并具有与登录消息相反的用户的登入/登出状态的登录消息。在这种情况下,会话标识为外部服务器为用户的单个会话分配的唯一标识,这已经参照图6进行了描述。
当在操作步骤S903中从用户缓冲器获取到配对消息时,在操作步骤S904中,双登入检测系统删除登录消息以及从用户缓冲器获取的配对消息。
当在操作步骤S903中未从用户缓冲器获取到配对消息时,在操作步骤S905中双登入检测系统将登录消息存储在用户缓冲器中。
此外,根据本发明的双登入检测系统可包括,响应于对用户的位置信息的请求,从消息缓冲器获取与用户相对应的登入消息,并传送所获取的登入消息的通道标识。上文已经参照图5描述了针对位置请求的传送过程。
根据本发明上述实施例的双登入检测方法可登录在包括程序指令以执行由计算机实施的各种操作的计算机可读介质中。所述介质也可单独或组合地包括程序指令、数据文件、数据结构等。计算机可读介质的示例包括:磁介质,例如硬盘、软盘和磁带;光介质,例如CD ROM盘和DVD;磁光介质,例如光盘;和特别配置来存储和执行程序指令的硬件设备,例如只读存储器(ROM)、随机存取存储器(RAM)、闪速存储器等。所述介质还可为诸如光线或金属线、波导向体等的传输媒介,包括传输指定程序指令、数据结构等的载波传输信号。程序指令的示例包括例如由编译器产生的机器代码,和包含可使用注释器由计算机执行的高级代码的文件。所述硬件设备可被配置为用作一个或多个软件模块,以便执行本发明上述实施例的操作。
虽然已经显示和描述了本发明的若干实施例,不过本发明并不限于所描述的实施例。相反地,本领域的技术人员可以理解,在不偏离本发明的精神和范围的情况下,可对这些实施例进行改造,本发明的范围由权利要求书及其等同替换所限定。
工业应用性
根据本发明,提供一种双登入检测系统和方法,其能够在位置服务器中聚集并管理用户关于多个服务服务器的登入/登出信息时,精确确定用户当前的登入/登出状态,虽然由多个服务服务器所传送的登录消息并不依次抵达传送服务器中的位置服务器。
此外,根据本发明,提供一种双登入检测方法和系统,其能够针对每个用户标识保持消息缓冲器,识别所传送的登录消息的服务器标识、通道标识和会话标识,并进而确定用户的双登入,该方法和系统还能够检测通过单个用户标识双登入到分布式服务器并采用服务的用户。
此外,根据本发明,提供一种双登入检测方法和系统,其能够在传送针对同一用户的至少两个双登入消息时删除与来自驱逐候选列表的登出消息相对应的登录消息,并通过传送驱逐消息来强制终止剩余的双登入消息,在这种情况下,接收与所述至少两个双登入消息中的一个相关的登出消息,进而能够有效处理双登入消息。
此外,根据本发明,提供一种双登入检测方法和系统,其能够使用时间戳从双登入消息中选择最早登入的登入消息,并通过向剩余的登入消息传送驱逐消息来驱逐双登入用户,并进而能够防止双登入。
此外,根据本发明,提供一种双登入检测方法和系统,其能够针对每个用户标识保持存储登录消息的用户缓冲器,该登录消息包括服务器标识、通道标识和会话标识,并在接收到对用户位置的请求时提供用户的会话标识信息,进而即使在用户登入多个服务器的情况下,也能够提供用户当前登入并使用服务的服务器和通道的位置信息。

Claims (19)

1.一种用于检测用户的双登入的系统,该系统包括:
消息接收单元,其从外部服务器接收登录消息,所述登录消息包括用户的用户标识、用户的登入/登出状态、用户所登入/登出的通道的通道标识、以及会话标识;
配对消息获取单元,其从消息缓冲器获取所述登录消息的配对消息;和
消息处理器,其在从所述消息缓冲器获取到所述配对消息时,删除所述登录消息和从所述消息缓冲器获取到的配对消息,而在未从所述消息缓冲器获取到所述配对消息时,将所述登录消息存储在所述消息缓冲器中。
2.根据权利要求1所述的系统,其中,所述配对消息为具有与所述登录消息相同的用户标识、通道标识和会话标识、并具有与所述登录消息相反的用户登入/登出状态的登录消息。
3.根据权利要求1所述的系统,其中,所述会话标识为所述外部服务器给用户的单个会话分配的唯一标识。
4.根据权利要求1所述的系统,其中:
所述消息缓冲器包括针对每个用户的用户缓冲器,并且
所述配对消息获取单元通过参照所接收的登录消息的用户标识来识别所述消息缓冲器中与用户标识相对应的用户缓冲器,并从所述用户缓冲器获取所述登录消息的配对消息。
5.根据权利要求1所述的系统,其中,当从消息缓冲器检测到关于同一用户的至少两个登入消息、且所述登入消息是其中用户的登入/登出状态为登入状态的登录消息时,所述消息处理器将所述至少两个登入消息登记到驱逐候选列表。
6.根据权利要求5所述的系统,其中,当通过接收到的登出消息将存储在所述消息缓冲器中的关于同一用户的所述至少两个登入消息减少到一个、且所述登出消息是其中用户的登入/登出状态为登出状态的登录消息时,所述消息处理器从所述驱逐候选列表删除所述用户的登录消息。
7.根据权利要求5所述的系统,进一步包括:
用户驱逐单元,其按照特定时间间隔检查所述驱逐候选列表,并且在关于同一用户的所述至少两个登入消息被登记在所述驱逐候选列表中时,选择所述至少两个登入消息中的一个,并向与除所选择的登入消息外的剩余的登入消息相对应的通道的服务服务器传送驱逐消息。
8.根据权利要求7所述的系统,其中,所选择的登入消息为关于同一用户的所述至少两个登入消息中最早登入的登入消息。
9.根据权利要求7所述的系统,其中,所述登入消息包括时间戳,并且所选择的登入消息为关于同一用户的所述至少两个登入消息中具有最小时间戳值的登入消息。
10.根据权利要求1所述的系统,进一步包括:
用户位置获取单元,其响应于对用户的位置信息的请求,从所述消息缓冲器获取对应于所述用户的登入消息,并传送所获取的登入消息的通道标识,所述登入消息是其中用户的登入/登出状态为登入状态的登录消息。
11.根据权利要求10所述的系统,其中,当至少两个登入消息存储在所述消息缓冲器中时,所述用户位置获取单元传送关于用户的所述至少两个登入消息中最早登入的登入消息的通道标识。
12.一种用于检测用户的双登入的系统,该系统包括:
消息接收单元,其从外部服务器接收登录消息,所述登录消息包括用户的用户标识、用户的登入/登出状态、以及会话标识;
配对消息获取单元,其从用户缓冲器获取所述登录消息的配对消息;和
消息处理器,其在从所述用户缓冲器获取到所述配对消息时,删除所述登录消息和从所述用户缓冲器获取到的配对消息,而在未从所述用户缓冲器获取到所述配对消息时,将所述登录消息存储在所述用户缓冲器中。
13.根据权利要求12所述的系统,其中,所述配对消息为具有与所述登录消息相同的用户标识和会话标识、并具有与所述登录消息中指示的登入/登出状态相反的用户登入/登出状态的登录消息。
14.根据权利要求12所述的系统,其中,所述会话标识为所述外部服务器给用户的单个会话分配的唯一标识。
15.一种检测用户的双登入的方法,该方法包括:
从服务服务器接收登录消息,所述登录消息包括用户的用户标识、用户的登入/登出状态、用户所登入/登出的通道的通道标识、以及会话标识;
通过参照所接收的登录消息的用户标识,识别消息缓冲器中与所述用户标识相对应的用户缓冲器;
从所述用户缓冲器获取所述登录消息的配对消息;并且
在从所述用户缓冲器获取到所述配对消息时,删除登录消息和从所述用户缓冲器获取到的配对消息,在未从所述用户缓冲器获取到所述配对消息时,将所述登录消息存储在所述用户缓冲器中。
16.根据权利要求15所述的方法,其中,所述配对消息为具有与所述登录消息相同的用户标识、通道标识和会话标识、并具有与所述登录消息中指示的登入/登出状态相反的用户登入/登出状态的登录消息。
17.根据权利要求15所述的方法,其中,所述会话标识为所述服务服务器给用户的单个会话分配的唯一标识。
18.根据权利要求15所述的方法,进一步包括:
响应于对用户的位置信息的请求,从所述消息缓冲器获取对应于所述用户的登入消息,并传送所获取的登入消息的通道标识,所述登入消息为其中用户的登入/登出状态为登入状态的登录消息。
19.一种计算机可读记录介质,其存储用于执行根据权利要求15-18中任一项所述方法的程序。
CN200680008755XA 2005-05-31 2006-05-25 用于检测双登入的方法和系统 Expired - Fee Related CN101142566B (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR1020050046028A KR100700690B1 (ko) 2005-05-31 2005-05-31 중복 로그인 검출 방법 및 시스템
KR10-2005-0046028 2005-05-31
KR1020050046028 2005-05-31
PCT/KR2006/001976 WO2006129932A1 (en) 2005-05-31 2006-05-25 Method and system for detecting double login

Publications (2)

Publication Number Publication Date
CN101142566A true CN101142566A (zh) 2008-03-12
CN101142566B CN101142566B (zh) 2011-08-31

Family

ID=37481825

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200680008755XA Expired - Fee Related CN101142566B (zh) 2005-05-31 2006-05-25 用于检测双登入的方法和系统

Country Status (5)

Country Link
US (1) US8151107B2 (zh)
JP (1) JP4726951B2 (zh)
KR (1) KR100700690B1 (zh)
CN (1) CN101142566B (zh)
WO (1) WO2006129932A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012100615A1 (zh) * 2011-01-27 2012-08-02 腾讯科技(深圳)有限公司 失效移动终端关联应用记住密码的系统、服务器及方法

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100727057B1 (ko) * 2005-06-22 2007-06-12 엔에이치엔(주) 메시지 상태 점검 방법 및 시스템
JP4671069B2 (ja) * 2009-01-30 2011-04-13 Necインフロンティア株式会社 通信方式分散型端末収容交換機及び通信方式分散型端末制御方法
JP5460145B2 (ja) * 2009-07-01 2014-04-02 キヤノン株式会社 データ処理装置、データ処理装置の制御方法、及びプログラム
US9274594B2 (en) * 2010-05-28 2016-03-01 Microsoft Technology Licensing, Llc Cloud-based personal trait profile data
US10235205B2 (en) * 2012-05-24 2019-03-19 Citrix Systems, Inc. Remote management of distributed datacenters
US10843087B1 (en) * 2016-08-29 2020-11-24 Dan Cichoracki Table top game integration
US10419469B1 (en) 2017-11-27 2019-09-17 Lacework Inc. Graph-based user tracking and threat detection
US11792284B1 (en) 2017-11-27 2023-10-17 Lacework, Inc. Using data transformations for monitoring a cloud compute environment
US12021888B1 (en) 2017-11-27 2024-06-25 Lacework, Inc. Cloud infrastructure entitlement management by a data platform
US11979422B1 (en) 2017-11-27 2024-05-07 Lacework, Inc. Elastic privileges in a secure access service edge
US20220232024A1 (en) 2017-11-27 2022-07-21 Lacework, Inc. Detecting deviations from typical user behavior
US10873592B1 (en) 2019-12-23 2020-12-22 Lacework Inc. Kubernetes launch graph
US11188571B1 (en) 2019-12-23 2021-11-30 Lacework Inc. Pod communication graph
US11201955B1 (en) 2019-12-23 2021-12-14 Lacework Inc. Agent networking in a containerized environment

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100538891B1 (ko) * 1996-04-24 2006-03-16 코닌클리케 필립스 일렉트로닉스 엔.브이. 무선통신시스템및식별코드변경프로세스
JPH11212917A (ja) * 1998-01-29 1999-08-06 Nec Corp トランザクションリカバリ方式およびそのプログラム記録媒体
US6314449B1 (en) * 1998-08-28 2001-11-06 International Business Machines Corporation Method and system for accessing application log messages appearing in a web-based user interface in a distributed network
KR20000033426A (ko) * 1998-11-23 2000-06-15 윤종용 무선 호출기의 중복 메시지 경보 방법
US6412007B1 (en) * 1999-01-14 2002-06-25 Cisco Technology, Inc. Mechanism for authorizing a data communication session between a client and a server
JP4327335B2 (ja) 2000-06-23 2009-09-09 株式会社アドバンテスト コンタクトアームおよびこれを用いた電子部品試験装置
KR100463514B1 (ko) * 2000-09-09 2004-12-29 엘지전자 주식회사 로그인 수행을 위한 시스템의 운영 방법 및 이를 위한시스템
JP2002094710A (ja) * 2000-09-12 2002-03-29 Canon Inc 情報処理システム、情報端末、配信サーバおよびそれらの制御方法
CA2325153A1 (en) * 2000-11-06 2002-05-06 Wintokens.Com Inc. A system and method for collecting consumer information
JP2002189646A (ja) * 2000-12-22 2002-07-05 Matsushita Electric Ind Co Ltd 中継装置
US7546630B2 (en) * 2003-07-17 2009-06-09 International Business Machines Corporation Methods, systems, and media to authenticate a user
US7437457B1 (en) * 2003-09-08 2008-10-14 Aol Llc, A Delaware Limited Liability Company Regulating concurrent logins associated with a single account
JP2005316634A (ja) * 2004-04-28 2005-11-10 Hitachi Ltd セッション情報保存システム及び方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012100615A1 (zh) * 2011-01-27 2012-08-02 腾讯科技(深圳)有限公司 失效移动终端关联应用记住密码的系统、服务器及方法

Also Published As

Publication number Publication date
WO2006129932A1 (en) 2006-12-07
JP4726951B2 (ja) 2011-07-20
JP2008546071A (ja) 2008-12-18
KR20060124218A (ko) 2006-12-05
US8151107B2 (en) 2012-04-03
US20080065879A1 (en) 2008-03-13
CN101142566B (zh) 2011-08-31
KR100700690B1 (ko) 2007-03-27

Similar Documents

Publication Publication Date Title
CN101142566B (zh) 用于检测双登入的方法和系统
CN105530175B (zh) 一种消息处理方法、装置及系统
CN104301203B (zh) 一种消息推送方法和设备
CN111954173B (zh) 发送短信的方法、装置、服务器及计算机可读存储介质
CN101341713A (zh) 报告多媒体使能设备对多媒体内容的使用的方法和装置
CN111555963A (zh) 消息推送方法、装置、电子设备及存储介质
CN105409188A (zh) 用于将针对用户设备的互联网协议(ip)地址、介质访问控制(mac)地址和位置进行关联的方法和系统
CN107634850B (zh) 一种应用状态获取方法及其设备、存储介质、服务器
CN101695024A (zh) 一种信息推送的方法、系统及装置
CN110460584B (zh) 访问请求处理方法、装置、电子设备和计算机可读介质
CN108900562B (zh) 登录状态的共享方法、装置、电子设备及介质
US11341842B2 (en) Metering data management system and computer readable recording medium
CN109587351B (zh) 一种呼叫测试方法、装置、设备及存储介质
CN103299336A (zh) 信息处理系统、信息处理方法以及存储介质
CN107046547B (zh) 异常操作识别方法和装置
US10362014B2 (en) Proxy authentication method and communication device
CN114554251B (zh) 多媒体数据的请求方法和装置、存储介质及电子装置
CN106469166A (zh) 一种信息处理方法及装置
CN111787039A (zh) 用来监测病理参数的系统及方法
CN105191251A (zh) 基于站点的服务器选择
CN109348413B (zh) 位置信息分享方法、装置、设备及存储介质
KR100727057B1 (ko) 메시지 상태 점검 방법 및 시스템
CN113852610A (zh) 报文处理方法、装置、计算机设备和存储介质
CN103166829A (zh) 网信页面提供方法及系统、网信平台及业务系统
US10263798B2 (en) Validating hypertext transfer protocol messages for a toll-free data service

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: NHN ENTERTAINMENT CORP.

Free format text: FORMER OWNER: NHN CORP.

Effective date: 20131217

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20131217

Address after: Gyeonggi Do city of South Korea

Patentee after: NHN ENTERTAINMENT CORPORATION

Address before: Gyeonggi Do, South Korea

Patentee before: NHN Corp.

Effective date of registration: 20131217

Address after: Gyeonggi Do city of South Korea

Patentee after: NHN ENTERTAINMENT CORPORATION

Address before: Gyeonggi Do, South Korea

Patentee before: NHN Corp.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110831

Termination date: 20190525

CF01 Termination of patent right due to non-payment of annual fee