ES2785048T3 - Conexión automática a un servicio en línea - Google Patents

Conexión automática a un servicio en línea Download PDF

Info

Publication number
ES2785048T3
ES2785048T3 ES18213744T ES18213744T ES2785048T3 ES 2785048 T3 ES2785048 T3 ES 2785048T3 ES 18213744 T ES18213744 T ES 18213744T ES 18213744 T ES18213744 T ES 18213744T ES 2785048 T3 ES2785048 T3 ES 2785048T3
Authority
ES
Spain
Prior art keywords
authentication information
terminal
user
service
online service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES18213744T
Other languages
English (en)
Inventor
Joo-Yoon Bae
Hun Lee
Cheol-Hoi Kim
Ji-Hoon Choi
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Application granted granted Critical
Publication of ES2785048T3 publication Critical patent/ES2785048T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Business, Economics & Management (AREA)
  • Tourism & Hospitality (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Telephonic Communication Services (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

Un procedimiento de conexión a un servicio en línea, comprendiendo el procedimiento: recibir una entrada de usuario que selecciona un servicio entre al menos un servicio disponible para un terminal desde un usuario del terminal (710); recibir primera información de autenticación desde el usuario del terminal (710), en el que la primera información de autenticación comprende una contraseña unitaria, y en el que la primera información de autenticación no incluye una identificación, ID, de usuario; autenticar al usuario del terminal (710) usando la primera información de autenticación; estando dicho procedimiento caracterizado por: determinar por el terminal (710) segunda información de autenticación que corresponde al servicio en línea seleccionado entre al menos una pieza de información de autenticación individual que corresponde al usuario autenticado del terminal (710), en el que la segunda información de autenticación comprende la ID y contraseña de usuario para registrarse en el servicio seleccionado; y registrarse automáticamente en el servicio seleccionado usando la segunda información de autenticación; en el que una entrada de la contraseña unitaria habilita el registro en cada servicio del al menos un servicio.

Description

DESCRIPCIÓN
Conexión automática a un servicio en línea
Campo técnico
La presente invención se refiere en general a un procedimiento y aparato de conexión a servicios en línea y, más particularmente, a un procedimiento y aparato de conexión a servicios en línea, por los que un usuario es capaz de registrarse automáticamente en una pluralidad de servicios en línea usando una única contraseña.
Antecedentes de la técnica
Diversos servicios a los que usuarios pueden conectarse en línea en cualquier momento, lugar o con cualquier tipo de dispositivo han aumentado y la cantidad de información necesaria para usar los servicios, por ejemplo, una identificación (ID) y una contraseña, también ha aumentado. Cuantos más servicios se usan, más ID y contraseñas tendrán que recordar el usuario. Si un usuario tiene una pluralidad de dispositivos de conexión a servicios, el usuario estará aún más molesto por tener que introducir información de registro cada vez que cualquiera de la pluralidad de dispositivos se conecta a un servicio.
El documento GB-2349244-A se refiere a un sistema informático de cliente/servidor distribuido que comprende una red de servidores y clientes, tal como internet, en la que el acceso de usuario a ciertos recursos restringidos administrados por algunos servidores se controla por un procedimiento de registro que identifica a un usuario autorizado al respectivo servidor de administración. El sistema incluye un servidor de registro accesible por clientes, y el servidor de registro está provisto de: a) un procedimiento de autenticación de usuario por el que un usuario puede registrarse en el servidor de registro desde cualquier cliente e inequívocamente identificar ese usuario en el servidor registro; b) una librería almacenada, específica para un usuario del servidor de registro, de direcciones de red de recursos seleccionados por usuario, incluyendo recursos restringidos, y de datos de usuario para satisfacer procedimientos de registro para que el usuario acceda a los recursos restringidos; y c) medios de detección de una petición de un usuario que se ha registrado a través de un cliente dado para acceder a datos de un recurso, y, en el caso de un recurso restringido, para efectuar a continuación al menos uno de los siguientes procedimientos: i) usar la librería almacenada para completar un procedimiento de registro de usuario, recibir los datos solicitados desde el servidor que administra el recurso, y reenviar los datos al cliente; (ii) usar la librería almacenada para preparar un formulario de registro de usuario y reenviar el formulario al cliente por el que se solicitó, para que el usuario envíe al recurso para que el usuario se registre en ese recurso; (iii) usar la librería almacenada de datos de usuario para completar parcialmente un formulario de registro de usuario para ese recurso en nombre del usuario, sirviendo el formulario de compleción parcial al cliente, recibir el formulario del cliente después de la introducción de datos por el usuario, y añadir datos en el formulario por el usuario a la librería para su recuperación para su uso futuro en el procedimiento (i) o (ii). El servidor de registro mantiene en efecto una librería de nombres de usuario y contraseñas para los sitios web restringidos seleccionados elegidos por cada usuario y automáticamente registra al usuario en los mismos cuando se seleccionan por el usuario de un catálogo personal mantenido por el servidor de registro.
El documento EP-1528453-A2 se refiere a procedimientos en los que se traduce una credencial con uno de los diferentes módulos de proveedor de credenciales, cada uno traduciendo un correspondiente tipo de credencial diferente en un protocolo común. La credencial traducida se comunica a través de una API a un módulo de UI de registro a un sistema operativo (OS) de una máquina local. El módulo de UI de registro llama a un módulo de registro de OS para autenticar la credencial traducida contra una base de datos de credenciales. Un usuario identificado por la credencial traducida se registra para acceder a la máquina local cuando la autenticación es satisfactoria. La credencial también puede usarse con una selección recibida desde el módulo de UI de registro a través de uno correspondiente de diferentes módulos de proveedor de acceso prerregistrado (FLAP) que cada uno comunica con la API. La API establece una sesión de red con un servicio de acceso especificado por el módulo de FLAP seleccionado cuando se autentica la credencial con la base de datos de credenciales.
Divulgación de la invención
Solución al problema
Por consiguiente, la presente invención se ha hecho para resolver los problemas anteriormente mencionados y para proporcionar al menos las ventajas como se describe a continuación. Un objeto de la presente invención es proporcionar procedimientos y aparatos de conexión a servicios en línea, por los que un usuario puede registrarse en servicios en línea de internet a través de pluralidad de dispositivos introduciendo simplemente una única contraseña sin tener que realizar de forma repetida una operación de registro introduciendo ID y contraseñas individualmente para la pluralidad de dispositivos, y para realizar sincronización de datos usando una red de comunicación entre dispositivos o entre un dispositivo y un servidor.
Breve descripción de los dibujos
Las anteriores y otras características y ventajas de las realizaciones de la presente invención serán más evidentes a partir de la siguiente descripción tomada en conjunto con los dibujos adjuntos en los que:
la Figura 1 es un diagrama de flujo que ilustra un procedimiento de registro de una contraseña unitaria, de acuerdo con una realización de la presente invención;
la Figura 2 es un diagrama de flujo que ilustra un procedimiento de conexión a un servicio en línea, de acuerdo con una realización de la presente invención;
la Figura 3 es un diagrama de flujo que ilustra un procedimiento de conexión a un servicio en línea, de acuerdo con otra realización de la presente invención;
la Figura 4 es un diagrama, que ilustra pantallas de interfaz que visualizan un procedimiento de conexión a un servicio en línea, de acuerdo con una realización de la presente invención;
la Figura 5 es un diagrama de flujo que ilustra un procedimiento de conexión a un servicio en línea, de acuerdo con otra realización de la presente invención;
la Figura 6 es un diagrama de flujo que ilustra un procedimiento de sincronización de conexión a un servicio en línea, de acuerdo con una realización de la presente invención; y
la Figura 7 es un diagrama de bloques de un sistema de conexión a un servicio en línea, de acuerdo con una realización de la presente invención.
Mejor modo para efectuar la invención
De acuerdo con un primer aspecto de la presente invención, se proporciona un procedimiento de acuerdo con la reivindicación 1.
De acuerdo con un segundo aspecto de la presente invención, se proporciona un terminal de acuerdo con la reivindicación 5.
De acuerdo con un tercer aspecto de la presente invención, se proporciona medio de grabación legible por ordenador que tiene grabado en el mismo un programa de acuerdo con la reivindicación 9.
De acuerdo con un ejemplo de la divulgación, se desvela un procedimiento de conexión a un servicio en línea, realizado por un terminal, incluyendo el procedimiento transmitir información con respecto a un servicio en línea seleccionado y primera información de autenticación a un dispositivo externo, recibir segunda información de autenticación detectada a base de la información transmitida, desde el dispositivo externo, y registrarse en el servicio en línea seleccionado, a base de la segunda información de autenticación recibida.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un procedimiento de conexión a un servicio en línea, incluyendo el procedimiento recibir información con respecto a un servicio en línea seleccionado y primera información de autenticación desde un terminal, detectar segunda información de autenticación para registrarse en el servicio en línea seleccionado, a base de la información recibida, y transmitir la segunda información de autenticación detectada al terminal.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un procedimiento de conexión a un servicio en línea, realizado por un terminal, incluyendo el procedimiento recibir información con respecto a un servicio en línea seleccionado y primera información de autenticación, determinar segunda información de autenticación detectada a base de la información recibida, y registrarse en el servicio en línea seleccionado a base de la segunda información de autenticación determinada.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un procedimiento de conexión a un servicio en línea, incluyendo el procedimiento recibir información con respecto a al menos un servicio en línea, primera información de autenticación, y segunda información de autenticación con respecto al al menos un servicio en línea desde un terminal, almacenar la información recibida con respecto al al menos un servicio en línea, primera información de autenticación, y segunda información de autenticación con respecto al al menos un servicio en línea, y si la primera información de autenticación se recibe desde un terminal externo, transmitir la información almacenada y la segunda información de autenticación con respecto al al menos un servicio en línea al terminal externo.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un aparato de conexión a un servicio en línea, incluyendo el aparato un transmisor de transmisión de información con respecto a un servicio en línea seleccionado y primera información de autenticación a un dispositivo externo, un receptor de recepción de segunda información de autenticación detectada a base de la información transmitida, desde el dispositivo externo, y un controlador de registro en el servicio en línea seleccionado, a base de la segunda información de autenticación recibida.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un aparato de conexión a un servicio en línea, incluyendo el aparato un receptor de recepción de información con respecto a un servicio en línea seleccionado y primera información de autenticación desde un terminal, un controlador de detección de segunda información de autenticación para registrarse en el servicio en línea seleccionado, a base de la información recibida, y un transmisor de transmisión de la segunda información de autenticación detectada al terminal.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un aparato de conexión a un servicio en línea, incluyendo el aparato un receptor de recepción de información con respecto a un servicio en línea seleccionado y primera información de autenticación, y un controlador de determinación de segunda información de autenticación detectada a base de la información recibida, y registrarse en el servicio en línea seleccionado a base de la segunda información de autenticación determinada.
De acuerdo con otro ejemplo de la presente divulgación, se proporciona un aparato de conexión a un servicio en línea, incluyendo el aparato un receptor de recepción de información con respecto a al menos un servicio en línea, primera información de autenticación, y segunda información de autenticación con respecto al al menos un servicio en línea desde un terminal, una base de datos de almacenamiento de la información recibida con respecto al al menos un servicio en línea, primera información de autenticación, y la segunda información de autenticación con respecto al al menos un servicio en línea, un controlador de detección de la información y segunda información de autenticación con respecto al al menos un servicio en línea, que se almacenan en la base de datos, cuando el receptor recibe la primera información de autenticación desde un terminal externo, y un transmisor de transmisión de la información detectada y segunda información de autenticación al terminal externo.
Modo para la invención
En lo sucesivo, la presente invención se describirá en mayor detalle con referencia a los dibujos adjuntos en los que se ilustran aspectos de la presente invención. En la siguiente descripción, los mismos o similares números de referencia se usan para los mismos o similares elementos a lo largo de los dibujos.
La Figura 1 es un diagrama de flujo que ilustra un procedimiento de registro de una contraseña unitaria, de acuerdo con una realización de la presente invención. Haciendo referencia a la Figura 1, en la etapa 110, un usuario genera primera información de autenticación. La primera información de autenticación puede ser una contraseña unitaria. En una realización de la presente invención, la contraseña unitaria puede ser una contraseña con la que un usuario puede registrarse automáticamente en una pluralidad de servicios en línea sin tener que introducir una pluralidad de piezas de información de autenticación que corresponden a los servicios en línea.
En la etapa 120, el usuario selecciona un servicio en línea que puede soportarse por un terminal.
En la etapa 130, el usuario introduce la segunda información de autenticación con respecto al servicio en línea seleccionado. La segunda información de autenticación puede ser una ID y una contraseña para registrarse en el servicio en línea seleccionado. La ID puede ser un nombre de usuario o una cuenta de correo electrónico de acuerdo con el tipo de servicio en línea. Si la ID y contraseña del usuario ya se han almacenado, el usuario puede cambiar la ID y contraseña almacenadas introduciendo una nueva segunda información de autenticación.
En la etapa 140, la primera información de autenticación y segunda información de autenticación introducidas se almacenan en el terminal en forma de un campo de datos.
En la etapa 150, el terminal transmite la primera información de autenticación, la segunda información de autenticación e información de ID única de las mismas a un servidor. Si el terminal es un dispositivo móvil, la información de ID única puede ser número de teléfonos. A continuación, después de que el servidor completa autenticación del terminal, la primera información de autenticación, la segunda información de autenticación y la información de ID única se almacenan en una base de datos del servidor en forma de un campo de datos. La autenticación puede realizarse usando un Servicio de Mensajes Cortos (SMS) o correo electrónico.
La Figura 2 es un diagrama de flujo que ilustra un procedimiento de conexión a un servicio en línea, de acuerdo con una realización de la presente invención. Haciendo referencia a la Figura 2, en la etapa 210, un terminal recibe una señal de entrada que contiene información con respecto a un servicio en línea seleccionado y primera información de autenticación. La información con respecto al servicio en línea seleccionado puede ser una señal de selección que indica que el servicio en línea se selecciona para registrarse. La primera información de autenticación puede ser una contraseña unitaria.
En la etapa 220, el terminal determina segunda información de autenticación detectada a base de la información recibida. Específicamente, el terminal realiza autenticación de usuario de acuerdo con la primera información de autenticación y, a continuación, determina segunda información de autenticación que corresponde al servicio en línea seleccionado de entre segunda información de autenticación con respecto a servicios en línea, que se almacena en los mismos. La segunda información de autenticación puede ser una ID y contraseña para registrarse en el servicio en línea seleccionado.
En la etapa 230, el terminal se registra automáticamente en el servicio en línea seleccionado de acuerdo con la segunda información de autenticación determinada.
En la realización actual, un usuario puede registrarse automáticamente en una pluralidad de servicios en línea introduciendo simplemente una contraseña unitaria únicamente una vez sin tener que introducir individualmente las ID y contraseñas para la pluralidad de servicios en línea. Por ejemplo, si el usuario selecciona un servicio en línea B de entre los servicios en línea A, B y C a los que se permite que el terminal se conecte e introduce la contraseña unitaria para registrarse el servicio en línea B, a continuación el usuario se registra automáticamente en el servicio en línea B.
La Figura 3 es un diagrama de flujo que ilustra un procedimiento de conexión a un servicio en línea, de acuerdo con otra realización de la presente invención. En la Figura 3, un terminal se registra automáticamente en un servicio en línea recibiendo segunda información de autenticación desde un servidor, a diferencia de la Figura 2 en la que el propio terminal determina la segunda información de autenticación.
Haciendo referencia a la Figura 3, en la etapa 310, el terminal transmite información con respecto a un servicio en línea seleccionado y primera información de autenticación a un dispositivo externo, por ejemplo, el servidor. La información con respecto al servicio en línea seleccionado puede ser una señal de selección que indica que el servicio en línea se selecciona para registrarse. La primera información de autenticación puede ser una contraseña unitaria. También, el terminal puede transmitir adicionalmente información de ID única del mismo, por ejemplo, número de teléfonos, para realizar autenticación de usuario, al servidor.
En la etapa 320, el terminal recibe segunda información de autenticación, que se detecta a base de la información transmitida, desde el servidor. El servidor transmite segunda información de autenticación que corresponde al servicio en línea seleccionado al terminal, a base de la información recibida desde el terminal. La segunda información de autenticación puede ser una ID y contraseña para registrarse en el servicio en línea.
En la etapa 330, el terminal se registra automáticamente en el servicio en línea seleccionado, a base de la segunda información de autenticación.
La Figura 4 es un diagrama que ilustra pantallas de interfaz que visualizan un procedimiento de conexión a un servicio en línea, de acuerdo con una realización de la presente invención. Haciendo referencia a la Figura 4, una pantalla 400 de interfaz de petición de servicio visualiza 'tumblr' 401, 'facebook' 402, y 'twitter' 403 como servicios en línea seleccionables. Si un usuario selecciona 'twitter' 403 para registrarse, a continuación la pantalla 400 de interfaz de petición de servicio se cambia a una pantalla 410 de interfaz de entrada de contraseña unitaria. En este caso, el usuario se registra automáticamente en 'twitter' 403 y la pantalla 410 de interfaz de entrada de contraseña unitaria se cambia a una pantalla 420 de servicio de twitter introduciendo simplemente una contraseña unitaria únicamente una vez. De manera similar, si el usuario selecciona 'tumblr' 401 o 'facebook' 402 para registrarse, la pantalla 400 de interfaz de petición de servicio se cambia también a la pantalla 410 de interfaz de entrada de contraseña unitaria. Por lo tanto, el usuario puede registrarse automáticamente en 'tumblr' 401, 'facebook' 402 y 'twitter' 403 introduciendo simplemente la contraseña unitaria una vez sin tener que introducir individualmente las ID y contraseñas que corresponden a 'tumblr' 401, 'facebook' 402 y 'twitter' 403.
La Figura 5 es un diagrama de flujo que ilustra un procedimiento de conexión a un servicio en línea, de acuerdo con otra realización de la presente invención. En la Figura 3, un terminal realiza conexión a un servicio en línea, mientras que, en la Figura 5, un servidor realiza conexión a un servicio en línea.
Haciendo referencia a la Figura 5, en la etapa 510, el servidor recibe información con respecto a un servicio en línea seleccionado y primera información de autenticación desde el terminal. La información con respecto al servicio en línea seleccionado puede ser una señal de selección que indica que el servicio en línea se selecciona para registrarse, y la primera información de autenticación puede ser una contraseña unitaria. El servidor puede recibir adicionalmente información de ID única del terminal, por ejemplo, número de teléfonos, para realizar autenticación de usuario desde el terminal.
En la etapa 520, el servidor detecta segunda información de autenticación para registrarse en el servicio en línea seleccionado, a base de la información recibida. Específicamente, el servidor realiza autenticación de usuario de acuerdo con la primera información de autenticación y detecta segunda información de autenticación para registrarse en el servicio en línea seleccionado, a base de la información con respecto al servicio en línea seleccionado. El servidor puede use la primera información de autenticación y la información de ID única con respecto al terminal para realizar autenticación de usuario. La segunda información de autenticación puede ser una ID y contraseña para registrarse en el servicio en línea.
En la etapa 530, el servidor transmite la segunda información de autenticación detectada al terminal.
La Figura 6 es un diagrama de flujo que ilustra un procedimiento de sincronización de conexión a un servicio en línea, de acuerdo con una realización de la presente invención. Haciendo referencia a la Figura 6, en la etapa 610, un primer terminal o un servidor recibe la primera información de autenticación desde un segundo terminal. El primer terminal y el segundo terminal, o el servidor y el segundo terminal se conectan a través de red inalámbrica, por ejemplo, Wi-Fi o Bluetooth®, o a través de red de comunicación por cable/inalámbrica predeterminada, por ejemplo, la Internet. El primer terminal autentica a un usuario del segundo terminal a base de primera información de autenticación recibida desde el segundo terminal. El servidor también autentica el usuario del segundo terminal a base de primera información de autenticación recibida desde el segundo terminal. El servidor puede adicionalmente recibir información de ID única con respecto al segundo terminal desde el segundo terminal. En este caso, el servidor autentica el usuario del segundo terminal, a base de tanto la primera información de autenticación como la información de ID única.
En la etapa 620, el primer terminal o el servidor transmite información y segunda información de autenticación con respecto a al menos un servicio en línea, que se almacenan en una unidad de almacenamiento o base de datos en la misma, al segundo terminal. La segunda información de autenticación puede ser una ID y contraseña para registrarse en el servicio en línea.
La Figura 7 es un diagrama de bloques de un sistema de conexión a un servicio en línea, de acuerdo con una realización de la presente invención. Haciendo referencia a la Figura 7, el sistema incluye un aparato 710 de conexión de servicio en línea, un servidor 720 y un terminal 730 externo. El aparato 710 de conexión de servicio en línea incluye un receptor 711, una unidad 712 de almacenamiento, un controlador 713, un transmisor 714 y una unidad 715 de visualización. El servidor 720 incluye un receptor 721, una base 722 de datos, un controlador 723 y un transmisor 724. En este punto, primera información de autenticación puede ser una contraseña unitaria, por la que un usuario puede log en una pluralidad de servicios en línea sin tener que introducir individualmente información de autenticación que corresponde a la pluralidad de servicios en línea, y la segunda información de autenticación puede ser por ejemplo, una ID y contraseña para registrarse en al menos un servicio en línea. La ID puede ser un nombre de usuario o cuenta de correo electrónico de acuerdo con un tipo de servicio en línea.
A continuación, se describe un procedimiento de registro de la primera información de autenticación y la segunda información de autenticación con el aparato 710 de conexión de servicio en línea y el servidor 720, de acuerdo con una realización de la presente invención.
Un usuario selecciona un de entre varios servicios en línea que pueden soportarse por el aparato 710 de conexión de servicio en línea, visualizados en la unidad 715 de visualización del aparato 710 de conexión de servicio en línea, y a continuación introduce la segunda información de autenticación con respecto al servicio en línea seleccionado. Si una ID y contraseña para el servicio en línea seleccionado ya se han almacenado, pueden cambiarse introduciendo una nueva segunda información de autenticación. En el aparato 710 de conexión de servicio en línea, el controlador 713 almacena primera información de autenticación y la segunda información de autenticación introducidas desde un usuario en la unidad 712 de almacenamiento en forma de un campo de datos. A continuación, el transmisor 714 transmite la primera información de autenticación y segunda información de autenticación al servidor 720. El transmisor 714 puede transmitir adicionalmente información de ID única para el aparato 710 de conexión de servicio en línea de autenticación de un usuario del aparato 710 de conexión de servicio en línea, al servidor 720. Si el aparato 710 de conexión de servicio en línea es un dispositivo móvil, la información de ID única puede ser número de teléfonos. Posteriormente, el controlador 723 del servidor 720 completa la autenticación del usuario del aparato 710 de conexión de servicio en línea, y almacena la primera información de autenticación recibida, segunda información de autenticación e información de ID única en la base 722 de datos del servidor 720 en forma de un campo de datos. La autenticación puede realizarse usando un SMS o correo electrónico.
A continuación, se describen el primer y segundo procedimientos de conexión a un servicio en línea, realizados por el aparato 710 de conexión de servicio en línea, de acuerdo con realizaciones de la presente invención.
En el primer procedimiento, se conecta a un servicio en línea, a base de información almacenada en el aparato 710 de conexión de servicio en línea. En el aparato 710 de conexión de servicio en línea, el receptor 711 recibe información con respecto a un servicio en línea seleccionado por un usuario y primera información de autenticación. La información con respecto al servicio en línea seleccionado puede ser una señal de selección que indica que el servicio en línea se selecciona para registrarse.
El controlador 713 compara la primera información de autenticación recibida con primera información de autenticación almacenada en la unidad 712 de almacenamiento. Si la primera información de autenticación recibida y la primera información de autenticación almacenada son las mismas, el controlador 713 realiza autenticación de usuario. Después de la autenticación de usuario, el controlador 713 determina segunda información de autenticación que corresponde al servicio en línea seleccionado, almacenada en la unidad 712 de almacenamiento. A continuación, el controlador 713 se registra automáticamente en el servicio en línea seleccionado, a base de la segunda información de autenticación determinada.
En el segundo procedimiento, se conecta a un servicio en línea, a base de segunda información de autenticación almacenada en el servidor 720. En el aparato 710 de conexión de servicio en línea, el transmisor 711 transmite información con respecto a un servicio en línea seleccionado por un usuario y primera información de autenticación al receptor 721 del servidor 720. El transmisor 711 puede transmitir adicionalmente información de ID única con respecto al aparato 710 de conexión de servicio en línea, por ejemplo, número de teléfonos, para autenticar a un usuario del aparato 710 de conexión de servicio en línea, al receptor 721.
El controlador 723 del servidor 720 detecta segunda información de autenticación para registrarse en el servicio en línea seleccionado, a base de la información recibida. Específicamente, el controlador 723 realiza autenticación de usuario comparando la primera información de autenticación recibida con primera información de autenticación almacenada en la base 722 de datos del servidor 720, y detecta segunda información de autenticación para registrarse en el servicio en línea seleccionado, que se almacena en la base 722 de datos, a base de la información con respecto al servicio en línea seleccionado. El controlador 723 puede realizar autenticación de usuario usando la primera información de autenticación recibida e información de ID única. A continuación, el transmisor 724 del servidor 720 transmite la segunda información de autenticación detectada al aparato 710 de conexión de servicio en línea.
El receptor 711 del aparato 710 de conexión de servicio en línea recibe la segunda información de autenticación desde el servidor 720, y el controlador 713 se registra automáticamente en el servicio en línea seleccionado, a base de la segunda información de autenticación.
A continuación, se describe un procedimiento de sincronización realizado entre o bien el aparato 710 de conexión de servicio en línea o bien el servidor 720 y el terminal 730 externo de acuerdo con una realización de la presente invención.
El aparato 710 de conexión de servicio en línea y el terminal 730 externo pueden conectarse a través de red inalámbrica, tal como Wi-Fi o Bluetooth®. En el aparato 710 de conexión de servicio en línea, el receptor 711 recibe la primera información de autenticación desde el terminal 730 externo. Si la primera información de autenticación recibida es la misma que la primera información de autenticación almacenada en la unidad 712 de almacenamiento, el controlador 713 autentica a un usuario del terminal 730 externo. A continuación, el transmisor 724 transmite información y segunda información de autenticación con respecto a al menos un servicio en línea, que se almacenan en la unidad 712 de almacenamiento, al terminal 730 externo.
El servidor 720 y el terminal 730 externo puede conectarse a través de red de comunicación por cable/inalámbrica predeterminada, tal como internet. En el servidor 720, el receptor 721 recibe la primera información de autenticación desde el terminal 730 externo. El receptor 721 puede incluir adicionalmente información de ID única con respecto al terminal 730 externo para realizar autenticación de usuario.
El controlador 723 realiza autenticación de usuario comparando la primera información de autenticación recibida con primera información de autenticación almacenada en la base 722 de datos.
De otra manera, el controlador 723 puede realizar autenticación de usuario a base de la primera información de autenticación recibida e información de ID única. A continuación, el transmisor 724 transmite información y segunda información de autenticación con respecto a al menos un servicio en línea, que se almacenan en la base de datos 724, al terminal 730 externo.
Los procedimientos de conexión a un servicio en línea de acuerdo con las realizaciones anteriores pueden implementarse como códigos legibles por ordenador en un medio legible por ordenador no transitorio en el que el medio legible por ordenador puede ser cualquier de aparato de grabación capaz de almacenar datos que se leen por un sistema informático, por ejemplo, una memoria de solo lectura (ROM), una memoria de acceso aleatorio (RAM), una ROM de Disco Compacto (CD), una cinta magnética, un disco flexible, un dispositivo de almacenamiento de datos óptico y así sucesivamente. El medio legible por ordenador puede distribuirse entre sistemas informáticos que se interconectan a través de una red, y la presente invención puede almacenarse e implementarse como código legible por ordenador en el sistema distribuido. También, programas funcionales, códigos y segmentos de código para realizar los procedimientos anteriores pueden derivarse fácilmente por programadores en el campo técnico de la presente invención.
Mientras la presente invención se ha mostrado y descrito con referencia a diversas realizaciones de la misma, se entenderá por los expertos en la materia que pueden hacerse diversos cambios en forma y detalle en las mismas sin alejarse del ámbito de la presente invención según se define mediante las reivindicaciones adjuntas.

Claims (9)

REIVINDICACIONES
1. Un procedimiento de conexión a un servicio en línea, comprendiendo el procedimiento:
recibir una entrada de usuario que selecciona un servicio entre al menos un servicio disponible para un terminal desde un usuario del terminal (710);
recibir primera información de autenticación desde el usuario del terminal (710), en el que la primera información de autenticación comprende una contraseña unitaria, y en el que la primera información de autenticación no incluye una identificación, ID, de usuario;
autenticar al usuario del terminal (710) usando la primera información de autenticación;
estando dicho procedimiento caracterizado por:
determinar por el terminal (710) segunda información de autenticación que corresponde al servicio en línea seleccionado entre al menos una pieza de información de autenticación individual que corresponde al usuario autenticado del terminal (710), en el que la segunda información de autenticación comprende la ID y contraseña de usuario para registrarse en el servicio seleccionado; y
registrarse automáticamente en el servicio seleccionado usando la segunda información de autenticación;
en el que una entrada de la contraseña unitaria habilita el registro en cada servicio del al menos un servicio.
2. El procedimiento de la reivindicación 1, en el que la autenticación del usuario del terminal (710) comprende:
comparar la primera información de autenticación recibida desde el terminal (710) con primera información de autenticación anteriormente almacenada; y
autenticar al usuario del terminal (710) como el usuario autenticado cuando la primera información de autenticación recibida desde el terminal (710) y la primera información de autenticación anteriormente almacenada son idénticas.
3. El procedimiento de la reivindicación 1, comprendiendo adicionalmente:
recibir la primera información de autenticación desde el usuario del terminal (710);
recibir la al menos una pieza de información de autenticación individual para registrarse en cada servicio del al menos un servicio desde el usuario del terminal (710); y
almacenar la primera información de autenticación y la al menos una pieza de información de autenticación individual.
4. El procedimiento de la reivindicación 1, comprendiendo adicionalmente:
proporcionar una lista del al menos un servicio que se ha registrado automáticamente;
recibir una entrada de usuario para seleccionar un servicio de la lista del al menos un servicio; y proporcionar el servicio seleccionado.
5. Un terminal (710) de conexión a un servicio en línea, comprendiendo el terminal (710):
un receptor (711); y
un controlador (713) configurado para:
recibir, controlando el receptor (711), una entrada de usuario que selecciona un servicio entre al menos un servicio disponible para el terminal (710);
recibir, controlando el receptor (711), primera información de autenticación desde el usuario del terminal (710), en el que la primera información de autenticación comprende una contraseña unitaria, y en el que la primera información de autenticación no incluye una identificación, ID, de usuario;
autenticar al usuario del terminal (710) usando la primera información de autenticación;
determinar segunda información de autenticación que corresponde al servicio seleccionado entre al menos una pieza de información de autenticación individual que corresponde al usuario autenticado del terminal (710), en el que la segunda información de autenticación comprende la ID y contraseña de usuario para registrarse en el servicio seleccionado; y
registrarse automáticamente en el servicio seleccionado usando la segunda información de autenticación;
en el que una entrada de la contraseña unitaria habilita el registro en cada servicio del al menos un servicio.
6. El terminal (710) de la reivindicación 5, en el que el controlador (713) está configurado adicionalmente para:
comparar la primera información de autenticación recibida desde el terminal (710) con primera información de autenticación anteriormente almacenada, y
autenticar al usuario del terminal (710) como el usuario autenticado cuando la primera información de autenticación recibida desde el terminal (710) y la primera información de autenticación anteriormente almacenada son idénticas.
7. El terminal (710) de la reivindicación 5, comprendiendo adicionalmente:
una unidad de almacenamiento (712);
en el que el controlador está configurado adicionalmente para:
recibir, controlando el receptor (711), la primera información de autenticación desde el usuario del terminal (710);
recibir, controlando el receptor (711), la al menos una pieza de información de autenticación individual para registrarse en cada servicio del al menos un servicio desde el usuario del terminal (710); y
almacenar, controlando la unidad de almacenamiento (712), la primera información de autenticación y la al menos una pieza de información de autenticación individual.
8. El terminal (710) de la reivindicación 5, en el que el controlador (713) está configurado adicionalmente para: proporcionar una lista del al menos un servicio que se ha registrado automáticamente; y para proporcionar, de acuerdo con una entrada de usuario para seleccionar un servicio de la lista del al menos un servicio, el servicio seleccionado.
9. Un medio de grabación legible por ordenador que tiene grabado en el mismo un programa de implementación de un procedimiento de conexión a un servicio en línea, comprendiendo el procedimiento:
recibir una entrada de usuario que selecciona un servicio entre al menos un servicio disponible para un terminal (710) desde un usuario del terminal (710);
recibir primera información de autenticación desde el usuario del terminal (710), en el que la primera información de autenticación comprende una contraseña unitaria, y en el que la primera información de autenticación no incluye una identificación de usuario (ID);
autenticar al usuario del terminal (710) usando la primera información de autenticación;
determinar por el terminal (710) segunda información de autenticación que corresponde al servicio seleccionado entre al menos una pieza de información de autenticación individual que corresponde al usuario autenticado del terminal (710), en el que la segunda información de autenticación comprende la ID y contraseña de usuario para registrarse en el servicio seleccionado; y
registrarse automáticamente en el servicio seleccionado usando la segunda información de autenticación; en el que una entrada de la contraseña unitaria habilita el registro en cada servicio del al menos un servicio.
ES18213744T 2010-09-07 2011-09-02 Conexión automática a un servicio en línea Active ES2785048T3 (es)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020100087663A KR101770297B1 (ko) 2010-09-07 2010-09-07 온라인 서비스 접속 방법 및 그 장치

Publications (1)

Publication Number Publication Date
ES2785048T3 true ES2785048T3 (es) 2020-10-05

Family

ID=45771621

Family Applications (1)

Application Number Title Priority Date Filing Date
ES18213744T Active ES2785048T3 (es) 2010-09-07 2011-09-02 Conexión automática a un servicio en línea

Country Status (5)

Country Link
US (2) US9769145B2 (es)
EP (2) EP3483765B1 (es)
KR (1) KR101770297B1 (es)
ES (1) ES2785048T3 (es)
WO (1) WO2012033311A2 (es)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101627896B1 (ko) * 2013-11-06 2016-06-14 주식회사 엘지유플러스 인증 어플리케이션을 이용한 인증 방법 및 장치
KR102124526B1 (ko) * 2014-01-28 2020-06-18 엘지전자 주식회사 이동 단말기 및 그 제어 방법
KR102134586B1 (ko) * 2014-08-28 2020-07-16 삼성전자 주식회사 이동식 비콘신호 발생 장치 및 이를 이용한 서비스 방법
KR102383214B1 (ko) * 2016-02-16 2022-04-05 현대자동차 주식회사 차량 단말과 모바일 단말의 연결정보 제공 시스템 및 방법
CN111783067B (zh) * 2016-05-09 2023-09-08 创新先进技术有限公司 多网站间的自动登录方法及装置
KR101941770B1 (ko) * 2017-04-21 2019-01-23 최군돈 휴대용 디바이스를 이용하는 인증 방법
KR102072891B1 (ko) * 2017-09-19 2020-03-02 주식회사 마스터비디 인증장치 및 방법, 그리고 이에 적용되는 컴퓨터 프로그램 및 기록매체
US11144620B2 (en) * 2018-06-26 2021-10-12 Counseling and Development, Inc. Systems and methods for establishing connections in a network following secure verification of interested parties

Family Cites Families (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6006333A (en) * 1996-03-13 1999-12-21 Sun Microsystems, Inc. Password helper using a client-side master password which automatically presents the appropriate server-side password to a particular remote server
US7137006B1 (en) * 1999-09-24 2006-11-14 Citicorp Development Center, Inc. Method and system for single sign-on user access to multiple web servers
GB2349244A (en) * 1999-04-22 2000-10-25 Visage Developments Limited Providing network access to restricted resources
US6799272B1 (en) * 1999-05-26 2004-09-28 Lucent Technologies Inc. Remote device authentication system
AU2001230933A1 (en) * 2000-01-14 2001-07-24 Catavault Method and system for secure personal authentication credentials data over a network
KR100406757B1 (ko) * 2000-08-30 2003-11-21 안종선 복수의 아이디 및 홈페이지를 자동으로 관리하는 웹서비스 방법 및 시스템
US7610390B2 (en) * 2001-12-04 2009-10-27 Sun Microsystems, Inc. Distributed network identity
US7136490B2 (en) * 2002-02-21 2006-11-14 International Business Machines Corporation Electronic password wallet
CN1692321A (zh) * 2002-10-16 2005-11-02 松下电器产业株式会社 口令恢复系统
JP2004145499A (ja) * 2002-10-23 2004-05-20 Konami Online Inc 認証支援システム
US20040158746A1 (en) * 2003-02-07 2004-08-12 Limin Hu Automatic log-in processing and password management system for multiple target web sites
US7496953B2 (en) * 2003-04-29 2009-02-24 International Business Machines Corporation Single sign-on method for web-based applications
US7577659B2 (en) 2003-10-24 2009-08-18 Microsoft Corporation Interoperable credential gathering and access modularity
CN100437551C (zh) 2003-10-28 2008-11-26 联想(新加坡)私人有限公司 使多个用户设备自动登录的方法和设备
US7490242B2 (en) * 2004-02-09 2009-02-10 International Business Machines Corporation Secure management of authentication information
KR20050086106A (ko) * 2004-02-25 2005-08-30 권영길 웹 사이트 자동 로그인 방법 및 이를 이용한 인증 사이트공유 서비스 방법
US7702794B1 (en) * 2004-11-16 2010-04-20 Charles Schwab & Co. System and method for providing silent sign on across distributed applications
US7690026B2 (en) * 2005-08-22 2010-03-30 Microsoft Corporation Distributed single sign-on service
EP1982288A2 (en) * 2006-01-26 2008-10-22 Imprivata, Inc. Systems and methods for multi-factor authentication
JP2007293760A (ja) * 2006-04-27 2007-11-08 Hitachi Ltd 個別認証を用いたシングルサインオン連携方法およびシステム
US8327426B2 (en) * 2006-06-01 2012-12-04 Novell Intellectual Property Holdings, Inc. Single sign on with proxy services
US20080031447A1 (en) * 2006-08-04 2008-02-07 Frank Geshwind Systems and methods for aggregation of access to network products and services
US20090007248A1 (en) * 2007-01-18 2009-01-01 Michael Kovaleski Single sign-on system and method
JP4314282B2 (ja) * 2007-03-07 2009-08-12 キヤノン株式会社 認証装置、画像処理装置、画像処理装置の制御方法、プログラムおよび記憶媒体
WO2008114256A2 (en) * 2007-03-22 2008-09-25 Neocleus Ltd. Trusted local single sign-on
US8954745B2 (en) * 2007-04-03 2015-02-10 Alcatel Lucent Method and apparatus for generating one-time passwords
US8528064B2 (en) * 2007-06-22 2013-09-03 Springo Incorporated Web based system that allows users to log into websites without entering username and password information
US8296834B2 (en) * 2007-08-02 2012-10-23 Deluxe Corporation Secure single-sign-on portal system
US20090150983A1 (en) * 2007-08-27 2009-06-11 Infosys Technologies Limited System and method for monitoring human interaction
KR101380041B1 (ko) * 2007-12-27 2014-04-10 주식회사 엘지유플러스 휴대용 단말기를 이용한 자동 로그인 시스템 및 방법
US8966594B2 (en) * 2008-02-04 2015-02-24 Red Hat, Inc. Proxy authentication
CN102047264B (zh) * 2008-05-30 2015-08-26 夏普株式会社 数据提供装置、操作装置、数据处理装置、以及操作系统
US8429730B2 (en) * 2008-06-06 2013-04-23 Ebay Inc. Authenticating users and on-line sites
JP5279379B2 (ja) * 2008-07-16 2013-09-04 株式会社セフティーアングル 認証システム及び認証方法
CA2762706A1 (en) * 2008-07-29 2010-02-04 Motorola Mobility, Inc. Method and system for securing communication sessions
US20100174758A1 (en) * 2009-01-05 2010-07-08 International Business Machines Corporation Automatic management of single sign on passwords
US8763096B1 (en) * 2009-03-26 2014-06-24 Symantec Corporation Methods and systems for managing authentication
US20100250330A1 (en) * 2009-03-29 2010-09-30 Chuck Lam Acquisition of user data to enhance a content targeting mechanism
US8255984B1 (en) * 2009-07-01 2012-08-28 Quest Software, Inc. Single sign-on system for shared resource environments
US8850554B2 (en) * 2010-02-17 2014-09-30 Nokia Corporation Method and apparatus for providing an authentication context-based session

Also Published As

Publication number Publication date
WO2012033311A2 (en) 2012-03-15
KR101770297B1 (ko) 2017-09-05
EP2614476A4 (en) 2017-10-11
WO2012033311A3 (en) 2012-05-03
US20120060208A1 (en) 2012-03-08
EP3483765A1 (en) 2019-05-15
EP3483765B1 (en) 2020-04-01
US9769145B2 (en) 2017-09-19
EP2614476A2 (en) 2013-07-17
KR20120025339A (ko) 2012-03-15
EP2614476B1 (en) 2019-02-27
US20170366535A1 (en) 2017-12-21

Similar Documents

Publication Publication Date Title
ES2785048T3 (es) Conexión automática a un servicio en línea
US10223520B2 (en) System and method for integrating two-factor authentication in a device
KR102395799B1 (ko) 메신저 서비스를 제공하는 장치 및 방법
US10904007B2 (en) Authentication device based on biometric information, control server connected to the same, and login method based on biometric information thereof
US10581833B2 (en) Electronic device and method for processing secure information
US11637829B2 (en) Systems, methods, and media for authenticating multiple devices
EP3225008B1 (en) User-authentication-based approval of a first device via communication with a second device
CN109905312B (zh) 消息推送方法、装置及系统
US9548975B2 (en) Authentication method, authentication system, and service delivery server
US11601429B2 (en) Network service control for access to wireless radio networks
WO2015035895A1 (en) Methods, devices, and systems for account login
US9818161B2 (en) Creating a social network message from an interface of a mobile device operating system
US20120159584A1 (en) Device Association
US11196736B2 (en) Systems and methods for location-aware two-factor authentication
WO2014173160A1 (en) Method and system for access control
CN105574400B (zh) 一种信息处理方法及电子设备
US8498392B2 (en) Method and a system for establishing a communication channel between a predetermined number of selected devices and a device and a server arranged for use in the system
US11196815B2 (en) Connection management service
US9391983B2 (en) Method and system for access control
CN116938485A (zh) 一种通信方法、相关装置和相关系统
KR20130131724A (ko) Opmd 시스템에서의 배타적 인증을 위한 방법, 단말, 서버, 및 기록 매체
CN108512855A (zh) 一种身份验证方法和装置