KR100360820B1 - Computer Program and Method for Authorizing Network Access - Google Patents

Computer Program and Method for Authorizing Network Access Download PDF

Info

Publication number
KR100360820B1
KR100360820B1 KR1020010013577A KR20010013577A KR100360820B1 KR 100360820 B1 KR100360820 B1 KR 100360820B1 KR 1020010013577 A KR1020010013577 A KR 1020010013577A KR 20010013577 A KR20010013577 A KR 20010013577A KR 100360820 B1 KR100360820 B1 KR 100360820B1
Authority
KR
South Korea
Prior art keywords
user
authentication key
data terminal
authentication
payment
Prior art date
Application number
KR1020010013577A
Other languages
Korean (ko)
Other versions
KR20010078481A (en
Inventor
반용진
서동우
Original Assignee
애니피씨코리아 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 애니피씨코리아 주식회사 filed Critical 애니피씨코리아 주식회사
Priority to KR1020010013577A priority Critical patent/KR100360820B1/en
Publication of KR20010078481A publication Critical patent/KR20010078481A/en
Application granted granted Critical
Publication of KR100360820B1 publication Critical patent/KR100360820B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/14Charging, metering or billing arrangements for data wireline or wireless communications
    • H04L12/1453Methods or systems for payment or settlement of the charges for data transmission involving significant interaction with the data transmission network

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

요금 결제를 위한 메커니즘이 별도로 마련되어 있지 않은 통상의 데이터 단말기에 설치되어 실행되며, 단말기 소유주 이외의 제3자가 요금 지불을 통해 개방형 네트웍에 접근할 수 있게 해주는 네트웍 접속 제어 프로그램과, 이러한 프로그램이 설치된 데이터 단말기에 대하여 이용자가 요금을 결제하고 개방형 네트웍에 접속할 수 있도록 해주는 네트웍 접속 승인 방법을 제공한다.Network access control program installed and executed on a normal data terminal that does not have a separate mechanism for payment, and allows a third party other than the terminal owner to access the open network through payment of the fee, and the data on which the program is installed. It provides a network access authorization method that allows users to pay for the terminal and access the open network.

네트웍 접속 제어 프로그램은 개방형 네트웍에 접속될 수 있는 데이터 단말기에 적재되어 실행되며, 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해준다. 일 측면에 있어서, 프로그램은 차단 수단과 안전 점검 수단을 포함한다. 차단 수단은 상기 데이터 단말기가 개방형 네트웍에 접속하는 것을 차단한 상태에서, 이용자가 상기 전자결제를 통해 부여된 인증키를 입력한 경우에 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용한다. 안전 점검 수단은 이용자가 상기 인증키를 사용하지 않고서 차단 수단을 비활성화시키는 것을 방지하게 해준다.The network access control program is loaded into a data terminal that can be connected to an open network and executed, and allows a user to use network services based on payment by electronic payment. In one aspect, the program comprises blocking means and safety check means. The blocking means allows the data terminal to access the open network when the user inputs the authentication key given through the electronic payment while the data terminal blocks the connection to the open network. The safety check means prevents the user from deactivating the blocking means without using the authentication key.

Description

네트웍 접속 제어 프로그램 및 네트웍 접속 승인 방법{Computer Program and Method for Authorizing Network Access}Network Access Control Program and Network Access Authorization {Computer Program and Method for Authorizing Network Access}

본 발명은 컴퓨터 프로그램 및 네트웍 접속 승인 방법에 관한 것으로서, 보다 상세하게는 클라이언트 단말기가 예컨대 인터넷과 같은 개방형 네트웍에 선택적으로 접속될 수 있게 해주는 컴퓨터 프로그램과, 클라이언트 단말기가 선택적으로 상기 개방형 네트웍에 접속할 수 있도록 해주는 접속 승인 방법에 관한 것이다.The present invention relates to a computer program and a network connection approval method, and more particularly, a computer program that allows a client terminal to selectively connect to an open network such as, for example, the Internet, and a client terminal to selectively connect to the open network. It is about how to grant access.

컴퓨터 및 인터넷 사용층이 점차 다양해지고 이에 대한 서비스 수요가 계속 확산됨에 따라, 게임방이나 PC방과 같이 일반인에게 컴퓨팅 파워 또는 인터넷 이용 서비스를 전문적으로 제공하는 업소가 등장하게 되었다. 그러나, 게임방이나 PC방은 통상적으로 30분 내지 1시간 단위로 이용료를 받기 때문에, 단순히 전자메일을 송수신하거나 그밖의 용도로 짧은 시간동안 인터넷을 이용하고자 하는 이용자는 실제 이용시간에 비해 과다한 요금을 내게 되는 경우가 많다. 아울러, 게임방이나 PC방은 그 위치가 편재해 있기 때문에, 갑자기 인터넷을 이용해야 하게 되는 이용자의 경우 게임방이나 PC방을 찾아다니거나 먼 거리를 이동해야만 하는 번거로움을 안게 되는 문제가 있다.As computer and internet users gradually diversify, and the demand for services continues to spread, businesses that provide computing power or Internet-use services to the general public, such as game rooms and PC rooms, have emerged. However, since game rooms and PC rooms usually charge a fee of 30 minutes to 1 hour, users who simply send or receive e-mail or use the Internet for a short time for other purposes pay excessive fees compared to the actual time spent. There are many cases. In addition, since the location of the game room and the PC room is ubiquitous, a user who suddenly needs to use the Internet has a problem of having to navigate the game room or the PC room or move a long distance.

이와 관련하여, 최근에는 근처에 있는 일반 공중에게 인터넷 이용을 제공하기 위한 소위 "공중 컴퓨터(공중 PC)"라는 것도 등장했다. 공중 PC는 커피숍, 카페, 당구장, 미용실 또는 편의점과 같은 업소에 설치되어, 업소 이용자들이 짧은 시간동안 인터넷을 이용할 수 있게 해준다. 대부분의 공중 PC는 유료로 운영되는데, 종래의 유료 공중 PC는 거의 모두가 동전에 의해 요금을 지불하도록 되어 있으며 일부는 IC카드 형태의 선불카드에 의해 요금을 지불하게 되어 있다. 동전에 의해 동작하는 공중 PC의 일 예가 등록실용신안공보 제20-208952호에 기재되어 있다.In this regard, in recent years, there has also been emerged a so-called "public computer" for providing Internet access to the public at hand. Public PCs are installed in businesses such as coffee shops, cafes, billiards, hairdressers or convenience stores, allowing business users to use the Internet for a short time. Most public PCs are operated for a fee. In the conventional paid public PCs, almost all are paid by coins and some are paid by prepaid cards in the form of IC cards. An example of a public PC operating by coin is described in Korean Utility Model Publication No. 20-208952.

이와 같이 동전 또는 IC카드에 의해 동작하는 공중 PC는 컴퓨터 본연의 기능을 수행하는 기본적인 하드웨어 이외에 동전을 처리하거나 IC카드를 판독하기 위한 메커니즘이 필수적으로 요구되기 때문에, 그 구조가 복잡하고 가격이 높으며, 이에 따라 이를 설치하고자 하는 업장주의 부담이 크다는 문제점이 있다. 특히, 동전식 공중 PC가 설치된 업장의 주인 또는 종업원은 상당량의 동전을 확보하여 유지하면서 손님의 동전 교환 요구에 응해야만 하는 불편함이 따르게 된다.As such, a public PC operated by a coin or an IC card requires a mechanism for processing coins or reading an IC card in addition to the basic hardware for performing computer functions. Therefore, the structure is complicated and expensive. Accordingly, there is a problem that the burden of karma owners who want to install this is large. In particular, the owner or employee of a farm where a coin-type public PC is installed has the inconvenience of having to meet the customer's coin exchange requirements while securing and maintaining a considerable amount of coins.

본 발명은 이와 같은 문제점을 해결하기 위한 것으로서, 요금 결제를 위한 메커니즘이 별도로 마련되어 있지 않은 통상의 데이터 단말기에 설치되어 실행되며, 단말기 소유주 이외의 제3자가 요금 지불을 통해 개방형 네트웍에 접근할 수 있게 해주는 네트웍 접속 제어 프로그램을 제공하는 것을 그 기술적 과제로 한다.The present invention is to solve this problem, it is installed and executed in a conventional data terminal that does not have a separate mechanism for payment, so that a third party other than the terminal owner can access the open network through payment. The technical problem is to provide a network access control program.

또한, 본 발명은 상기 데이터 단말기 이용자가 요금을 지불하는 경우에만 상기 데이터 단말기가 상기 개방형 네트웍에 접속할 수 있도록 해주는 네트웍 접속 승인 방법을 제공하는 것을 다른 기술적 과제로 한다.Another object of the present invention is to provide a network access approval method that allows the data terminal to access the open network only when the data terminal user pays a fee.

도 1은 본 발명이 구현되는 네트웍 환경의 일 예를 보여주는 도면.1 is a view showing an example of a network environment in which the present invention is implemented.

도 2는 도 1에 도시된 인증 서버에 적재되어 실행되는 프로그램 모듈들 및 데이터베이스를 보여주는 도면.FIG. 2 shows program modules and a database loaded on and executed by the authentication server shown in FIG.

도 3은 도 1의 실시예에 있어서 클라이언트 컴퓨터에 설치되어 실행되는 접속 제어 프로그램의 블록도.3 is a block diagram of a connection control program installed and executed in a client computer in the embodiment of FIG.

도 4는 도 3에 도시된 모니터링 및 차단 모듈의 일 실시예를 보다 구체적으로 설명하기 위한 도면.4 is a view for explaining an embodiment of the monitoring and blocking module shown in Figure 3 in more detail.

도 5a 및 도 5b는 본 발명의 일 실시예에 따른 접속 제어 프로그램의 동작 과정을 보여주는 흐름도.5A and 5B are flowcharts illustrating an operation process of an access control program according to an embodiment of the present invention.

도 6은 과금 여부 검사 모듈에 의해 수행되는 접속/차단 결정 과정을 보여주는 흐름도.6 is a flowchart illustrating a connection / blocking determination process performed by the charging check module.

도 7은 인증 서버에 의해 수행되는 인증 방법의 일 실시예를 보여주는 흐름도.7 is a flow chart showing one embodiment of an authentication method performed by an authentication server.

도 8a 및 도 8b는 본 발명의 다른 실시예에 따른 접속 제어 프로그램의 동작 과정을 보여주는 흐름도.8A and 8B are flowcharts illustrating an operation of an access control program according to another embodiment of the present invention.

도 9는 인증 서버에 의해 수행되는 인증 방법의 다른 실시예를 보여주는 흐름도.9 is a flowchart showing another embodiment of an authentication method performed by the authentication server.

도 10은 본 발명이 구현되는 네트웍 환경의 다른 예를 보여주는 도면.10 is a view showing another example of a network environment in which the present invention is implemented.

도 11은 도 10에 도시된 관문 서버가 수행하는 인터넷 접속 승인 과정을 보여주는 흐름도.FIG. 11 is a flow chart showing an internet access approval process performed by the gateway server shown in FIG. 10. FIG.

도 12는 도 11에 있어서 결제 처리 과정을 보다 상세하게 보여주는 흐름도.12 is a flowchart showing a payment processing process in FIG. 11 in more detail.

상기 기술적 과제를 달성하기 위한 네트웍 접속 제어 프로그램은 개방형 네트웍에 접속될 수 있는 데이터 단말기에 적재되어 실행되며, 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해준다.The network access control program for achieving the above technical problem is loaded on a data terminal that can be connected to an open network and executed, and enables a user to use a network service based on a payment by an electronic payment.

본 발명에 의한 프로그램의 일 측면에 있어서, 프로그램은 차단 수단과 안전 점검 수단을 포함한다. 차단 수단은 상기 데이터 단말기가 개방형 네트웍에 접속하는 것을 차단한 상태에서, 이용자가 상기 전자결제를 통해 부여된 인증키를 입력한 경우에 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용한다. 안전 점검 수단은 이용자가 상기 인증키를 사용하지 않고서 차단 수단을 비활성화시키는 것을 방지하게 해준다.In one aspect of the program according to the invention, the program comprises blocking means and safety check means. The blocking means allows the data terminal to access the open network when the user inputs the authentication key given through the electronic payment while the data terminal blocks the connection to the open network. The safety check means prevents the user from deactivating the blocking means without using the authentication key.

바람직한 실시예에 있어서, 상기 차단 수단은 이용자가 전자결제를 통해 부여된 인증키를 입력한 경우에 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용한다. 또한, 프로그램은 데이터 단말기에 구비된 소정의 저장 수단에 상기 인증키의 유효 기간을 저장하기 위한 유효기간 저장 수단을 더 포함한다. 이러한 경우, 차단 수단은 이용자가 전자결제를 통해 부여된 인증키를 입력하고 상기 유효 기간이 경과되지 않은 경우에 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용한다.In a preferred embodiment, the blocking means allows the data terminal to access an open network when the user enters an authentication key granted through electronic payment. The program further includes expiration date storage means for storing the expiration date of the authentication key in predetermined storage means provided in the data terminal. In such a case, the blocking means allows the data terminal to access the open network if the user enters an authentication key granted through electronic payment and the valid period has not elapsed.

바람직한 실시예에 있어서, 상기 차단 수단은 모니터링 및 차단부와 판단부를 포함할 수 있다. 모니터링 및 차단부는 데이터 단말기가 개방형 네트웍을 통해 송수신하는 데이터를 검출하고 소정의 제어 신호에 응답하여 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용한다. 판단부는 상기 인증키가 입력되어 있는지 여부와 상기 유효 기간이 경과하였는지 여부를 판단하고, 상기 인증키가 입력되었고 상기 유효 기간이 경과하지 않은 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하도록 하는 제어 신호를 출력한다.In a preferred embodiment, the blocking means may include a monitoring and blocking unit and the determination unit. The monitoring and blocking unit detects data transmitted and received through the open network and allows the data terminal to connect to the open network in response to a predetermined control signal. The determination unit determines whether the authentication key is input and whether the valid period has elapsed, and a control signal for allowing the data terminal to access the open network when the authentication key is input and the valid period has not elapsed. Outputs

프로그램은 이용자 인터페이스 수단을 포함할 수 있다. 이용자 인터페이스 수단은 상기 이용자로부터 전자결제를 위한 인적 정보와 이용 희망 시간 데이터를 받아들이고, 상기 이용 희망 시간에 상응한 요금 결제를 외부의 인증 서버에 요청하며, 이용자가 상기 전자 결제를 통해 부여된 인증키를 입력하는 경우 입력된 인증키와 상기 인증키의 유효기간을 데이터 단말기에 구비된 소정의 저장 수단에 저장한다. 이러한 경우, 차단 수단은 상기 이용자가 상기 저장 수단에 인증키가 저장되어 있고 상기 유효 기간이 경과되지 않은 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하게 된다. 또한, 상기 이용자 인터페이스 수단은 상기 인증 서버에 등록된 인증키를 요구하여 수신하고, 상기 입력된 인증키와 수신된 인증키가 동일한 경우에 상기 입력된 인증키와 상기 유효기간을 상기 저장 수단에 저장할 수도 있다.The program may comprise user interface means. The user interface means receives the personal information for the electronic payment and the desired time of use data from the user, requests the external authentication server for payment of the fee corresponding to the desired time of use, and the authentication key given by the user through the electronic payment. In the case of inputting, the inputted authentication key and the validity period of the authentication key are stored in predetermined storage means provided in the data terminal. In such a case, the blocking means allows the user to access the open network when the authentication key is stored in the storage means and the valid period has not elapsed. Further, the user interface means requests and receives an authentication key registered in the authentication server, and stores the input authentication key and the validity period in the storage means when the input authentication key and the received authentication key are the same. It may be.

이용자가 신용카드, 선불카드 또는 여타의 전자결제 수단에 의해 결제를 하게되는 경우, 차단 수단은 소정의 인증 서버로부터 인증 데이터를 받아들인 후에데이터 단말기가 개방형 네트웍에 접속하는 것을 허용하게 된다.When the user makes a payment by credit card, prepaid card or other electronic payment means, the blocking means allows the data terminal to access the open network after receiving the authentication data from a given authentication server.

본 발명에 의한 프로그램의 다른 측면에 있어서, 프로그램은 (a) 이용자로 하여금 접속 희망 시간을 설정하고 상기 접속 희망 시간에 상응한 이용 요금을 전자결제를 통해 결제하도록 하는 기능; 및 (b) 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 차단한 상태에서, 이용자가 상기 이용요금을 결제하는 경우에 상기 접속 희망 시간만큼 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용하는 기능;을 구현한다.According to another aspect of the program according to the present invention, the program includes: (a) a function of setting a desired connection time and paying a fee through electronic payment corresponding to the desired connection time; And (b) allowing the data terminal to access the open network for as long as the connection desired time when the user pays the usage fee while the data terminal blocks the access to the open network. do.

일 실시예에 있어서, 상기 (a)기능은 (a1) 전자결제를 통해 상기 이용자에게 부여되는 인증키를 상기 이용자로부터 받아들이는 기능; 및 (a2) 상기 이용자가 입력한 인증키와 상기 전자결제 과정에서 외부의 인증 서버에 등록된 인증키가 동일한지 확인하는 기능;을 포함한다. 이러한 경우 상기 (b)기능을 구현함에 있어서는, 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 차단한 상태에서, 상기 입력된 인증키와 등록된 인증키가 동일한 경우에 접속 희망 시간만큼 상기 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용하게 된다. 이러한 실시예는 이용자에게 예컨대 휴대전화를 통해 상기 인증키를 제공하는 경우에 적합하다.In one embodiment, the (a) function includes (a1) a function of accepting from the user an authentication key given to the user through electronic payment; And (a2) a function of checking whether an authentication key input by the user and an authentication key registered in an external authentication server in the electronic payment process are the same. In this case, in implementing the function (b), when the data terminal is blocked from accessing the open network, when the input authentication key and the registered authentication key are the same, the data terminal is connected for the desired time. Allowing access to open networks. This embodiment is suitable for providing the authentication key to a user, for example, via a mobile phone.

상기 (a2)기능을 구현함에 있어서는, 이용자가 입력한 인증키를 인증 서버에 전송하여, 인증 서버가 인증키들을 비교하도록 한 후 인증 서버로부터 동일성을 나타내는 신호를 수신하게 된다. 그렇지만, 다른 실시예에 있어서는, 프로그램이 인증 서버에 등록된 인증키를 요구하여 수신하여, 인증키들을 비교하게 된다.In implementing the function (a2), the authentication key input by the user is transmitted to the authentication server so that the authentication server compares the authentication keys, and then receives a signal indicating the same from the authentication server. However, in another embodiment, the program requests and receives an authentication key registered with the authentication server, and compares the authentication keys.

바람직한 실시예에 있어서, 상기 (a1)기능은 이용자로부터 전자결제를 위한인적 정보와 접속 희망 시간 데이터를 받아들이고, 상기 접속 희망 시간에 상응한 요금 결제를 인증 서버에 요청하여, 인증키가 상기 이용자에게 제공되도록 하는 기능을 포함한다.In a preferred embodiment, the function (a1) accepts personal information and connection desired time data for electronic payment from the user, requests the authentication server to charge a fee corresponding to the connection desired time, and an authentication key is sent to the user. Include functionality to be provided.

다른 실시예에 있어서, 상기 (a)기능은 (a1) 이용자가 이용 요금을 결제하도록 하는 기능; 및 (a2) 소정의 인증 서버로부터 인증 데이터를 받아들이는 기능;을 포함한다. 이러한 경우 상기 (b)기능을 구현함에 있어서는, 상기 인증 데이터를 받아들인 후에 상기 접속 희망 시간만큼 데이터 단말기가 개방형 네트웍에 접속하는 것을 허용하게 된다. 이러한 실시예는 이용자가 신용카드, 선불카드 또는 여타의 전자결제 수단에 의해 결제를 하게되는 경우에 적합하다.In another embodiment, the (a) function includes (a1) a function of allowing a user to pay a usage fee; And (a2) a function of receiving authentication data from a predetermined authentication server. In this case, in implementing the function (b), after accepting the authentication data, the data terminal is allowed to access the open network for the connection desired time. This embodiment is suitable when the user is making a payment by credit card, prepaid card or other electronic payment means.

한편, 상기 다른 기술적 과제를 달성하기 위한 네트웍 접속 승인 방법은 원격지에 위치한 데이터 단말기와 개방형 네트웍을 통해 접속될 수 있는 컴퓨터 시스템에서, 상기 데이터 단말기의 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해준다.On the other hand, the network connection approval method for achieving the other technical problem is a computer system that can be connected via a remote network and a data terminal located in a remote location, the user of the data terminal based on the payment of the electronic payment for the network service Make it available.

네트웍 접속 승인 방법의 한 형태는 상기 데이터 단말기 상에 상기 접속 제어 프로그램이 설치되어 있는 경우에 적합하다. 이와 같은 네트웍 접속 승인 방법의 일 예에 있어서는, 먼저 상기 이용자의 인적 정보를 포함하는 인증 요청을 상기 데이터 단말기로부터 받아들인다. 그리고, 상기 인적 정보를 토대로 소정의 결제 처리 과정을 수행하고, 결제처리가 성공적으로 완료되는 경우 상기 이용자에게 인증키가 부여되도록 하고 상기 인증키를 소정의 저장 수단에 저장한다. 그 다음, 데이터 단말기가 상기 인증키를 요구하는 경우 상기 등록된 인증키를 상기 데이터단말기에 제공함으로써, 상기 이용자가 진정한 인증키를 사용하는 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속될 수 있게 상기 프로그램이 접속을 제어하도록 하게 된다.One form of network connection approval method is suitable when the connection control program is installed on the data terminal. In one example of such a network connection approval method, an authentication request including personal information of the user is first accepted from the data terminal. Then, a predetermined payment processing process is performed based on the personal information, and when the payment processing is successfully completed, an authentication key is assigned to the user and the authentication key is stored in a predetermined storage means. The data terminal then provides the registered authentication key to the data terminal when the data terminal requires the authentication key, so that the data terminal can be connected to the open network when the user uses a true authentication key. Let the program control the connection.

접속 제어 프로그램이 설치된 데이터 단말기에 대해 서비스를 제공하는 네트웍 접속 승인 방법의 다른 예에 있어서는, 먼저 상기 이용자의 인적 정보를 포함하는 인증 요청을 상기 데이터 단말기로부터 받아들인다. 그리고, 상기 인적 정보를 토대로 소정의 결제 처리 과정을 수행하고, 결제처리가 성공적으로 완료되는 경우 상기 이용자에게 제1 인증키가 부여되도록 하고 상기 제1 인증키를 소정의 저장 수단에 저장한다. 마지막으로 상기 데이터 단말기가 제2 인증키를 포함하는 동일성 확인 요구를 송신하는 경우 이를 받아들이고, 제1 및 제2 인증키를 비교하여 제1 및 제2 인증키의 동일성을 나타내는 확인 요구 신호를 상기 데이터 단말기에 제공함으로써, 상기 이용자가 제1 인증키와 동일한 제2 인증키를 사용하는 경우에만 데이터 단말기가 개방형 네트웍에 접속될 수 있게 상기 프로그램이 접속을 제어하도록 하게 된다.In another example of the network connection approval method for providing a service to a data terminal provided with a connection control program, first, an authentication request including personal information of the user is received from the data terminal. Then, a predetermined payment processing process is performed based on the personal information, and when the payment processing is successfully completed, a first authentication key is assigned to the user and the first authentication key is stored in a predetermined storage means. Finally, when the data terminal transmits an identity verification request including a second authentication key, the data terminal receives the identification request signal, compares the first and second authentication keys, and outputs a confirmation request signal indicating the identity of the first and second authentication keys. By providing the terminal, the program allows the program to control the access so that the data terminal can be connected to the open network only when the user uses the same second authentication key as the first authentication key.

상기 네트웍 접속 승인 방법은 클라이언트 단말기에 접속 제어 프로그램이 설치되어 있는지 여부에 관계없이 네트웍 서버 시스템만에 의해서도 구현될 수 있다. 이러한 경우 접속 승인 서비스를 제공하는 네트웍 서버 시스템은 다이얼업 모뎀 접속에 의해 또는 랜(LAN) 접속에 의해 접속되는 클라이언트 컴퓨터에 대해 인터넷 접속 서비스를 제공하는 인터넷 접속 서비스 제공(ISP) 서버인 것이 바람직하다.The network access approval method may be implemented by only the network server system regardless of whether or not the access control program is installed in the client terminal. In this case, it is preferable that the network server system providing the connection approval service is an Internet access service providing (ISP) server providing Internet access service to a client computer connected by dial-up modem connection or LAN connection. .

이러한 방법에 있어서는, 먼저 (a) 다수의 단말기로부터 결제를 위한 인적 정보를 받아들이되, 이때, 접속 희망 시간과 이에 상응한 이용 요금 데이터 중 적어도 하나를 함께 받아들이고, (b) 상기 다수의 단말기 각각에 대한 이용 요금을 전자결제 방식에 의해 결제처리하고, 각각의 단말기에 대한 결제처리 결과를 소정의 저장 수단에 저장하게 된다. 이와 같은 상태에서, (c) 상기 결제처리 과정이 성공적으로 완료된 단말기에 대해서만 상기 접속 희망 시간동안 상기 개방형 네트웍으로의 접속을 허용하게 된다.In this method, first, (a) accept personal information for payment from a plurality of terminals, wherein at least one of a desired connection time and corresponding fee data is received together, and (b) each of the plurality of terminals The billing fee is charged by the electronic payment method, and the payment processing result for each terminal is stored in a predetermined storage means. In this state, (c) only the terminal having successfully completed the payment processing process is allowed to access the open network during the access desired time.

바람직한 실시예에 있어서, 상기 (c)단계는 (c1) 상기 데이터 단말기로부터 네트웍 접속 서비스 요구를 받아들이는 단계; (c2) 상기 요구에 포함된 데이터 단말기의 고유정보를 토대로, 이용자가 요금을 지불하였는지 여부와 상기 요금에 상응한 접속 희망 시간이 만료되었는지를 판단하는 단계; 및 (c3) 이용자가 요금을 지불하였고 접속 희망 시간이 만료되지 않은 경우 상기 요구에 포함된 목적지 주소로 상기 요구를 라우팅하고, 이용자가 요금을 지불하지 않았거나 상기 접속 희망 시간이 만료된 것으로 판단되는 경우 상기 요구를 무시하는 단계;를 포함한다.In a preferred embodiment, step (c) comprises: (c1) accepting a network access service request from the data terminal; (c2) determining, based on the unique information of the data terminal included in the request, whether the user has paid a fee and whether an access desired time corresponding to the fee has expired; And (c3) route the request to a destination address included in the request if the user has paid the fee and the connection desired time has not expired, and the user has not paid the fee or is determined to have expired. If the request is ignored.

이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 보다 구체적으로 설명한다. 첨부된 도면 및 아래의 설명에 있어서 동일하거나 유사한 대응 부분에 대해서는 동일한 참조번호를 부여하고 이에 대한 자세한 설명은 생략한다.Hereinafter, with reference to the accompanying drawings will be described in detail a preferred embodiment of the present invention. In the accompanying drawings and the following description, the same or similar reference numerals will be given to the same reference numerals and detailed description thereof will be omitted.

도 1은 본 발명이 구현되는 네트웍 환경의 일 예를 보여준다. 클라이언트 컴퓨터(10)는 예컨대 여관, 모텔, 호텔, 커피숍, 카페, 당구장, 미용실, 편의점, 패스트푸드점과 같은 업장이나 그밖에 일반 공중의 컴퓨터 이용 수요가 있는 장소에 설치되어 일반 공중의 이용에 제공된다. 클라이언트 컴퓨터(10)는 사무실이나 가정에서 일반적으로 사용하는 것과 유사한 통상적인 컴퓨터(PC)이지만, 인증 서버(20)의 지원 하에 공중 PC로 활용될 수 있다. 이와 같이 통상적인 컴퓨터(10)를 공중 PC로 활용하고자 하는 업장의 주인은 컴퓨터(10)에 본 발명에 의한 접속 제어 프로그램을 설치하게 된다. 상기 프로그램은 정상적인 상태에서는 클라이언트 컴퓨터(10)가 인터넷에 접속하는 것을 차단하고, 이용자가 전자결제 방식에 의해 요금을 지불하고 인증키를 부여받아 입력하는 경우에만 상기 요금에 상응한 시간 동안 컴퓨터(10)가 인터넷에 접속되게 해준다.1 shows an example of a network environment in which the present invention is implemented. The client computer 10 may be installed in a business establishment such as an inn, motel, hotel, coffee shop, cafe, billiard room, beauty salon, convenience store, fast food store, or other places where there is a general public computer use demand for general public use. do. The client computer 10 is a conventional computer (PC) similar to that commonly used in offices or homes, but may be utilized as a public PC with the support of an authentication server 20. In this way, the owner of a business establishment intending to utilize the conventional computer 10 as a public PC installs the connection control program according to the present invention in the computer 10. The program blocks the client computer 10 from accessing the Internet in a normal state, and the computer 10 for a time corresponding to the fee only when the user pays a fee by an electronic payment method and receives and inputs an authentication key. ) To connect to the Internet.

즉, 이용자는 인증 서버(20)를 통해서 전자결제 방식에 의해 요금을 지불한 후에만 클라이언트 컴퓨터(10)를 사용하여 불특정 다수의 인터넷 서버(40a-40n), 예컨대 콘텐츠 제공 서버, 머천트 서버, 파일 서버 또는 메일 서버에 접속하여 인터넷 서비스를 받을 수 있게 된다. 본 명세서에 있어서, "전자결제"라 함은 신용카드에 의한 온라인 결제, 온라인 인증에 의한 휴대전화 요금 청구서를 통한 결제, 선불카드에 의한 온라인 결제, 그리고 인터넷 상에서 현재 행해지고 있거나 장래에 행해질 수 있는 여타의 결제 방식을 포함하는 의미로 사용한다. 도 1에는, 휴대폰을 통해 인증키를 부여받고 인터넷 이용 요금이 휴대전화 요금 청구서를 통해 과금되는 경우가 예시되어 있다.In other words, the user can use the client computer 10 only after paying the fee through the electronic payment method through the authentication server 20 to use an unspecified number of Internet servers 40a-40n such as a content providing server, a merchant server, a file. You can connect to a server or mail server to receive Internet services. In the present specification, the term "electronic payment" means online payment by credit card, payment by mobile phone bill by online authentication, online payment by prepaid card, and other things that are currently or may be made on the Internet. Used to include the payment method of. 1 illustrates an example in which an authentication key is given through a mobile phone and the Internet usage fee is charged through a mobile phone bill.

도 1의 예에 있어서, 컴퓨터(10)를 통해 인터넷을 이용하고자 하는 이용자는 먼저 컴퓨터(10)에 자신의 주민등록번호, 휴대전화번호 및 이용희망시간을 입력함으로써 결제 인증을 신청한 후, 휴대전화(12)를 통해 인증키를 부여받게 된다. 인증 서버(20)는 클라이언트 컴퓨터(10)로부터 이용 신청이 수신되는 경우, 신청 내역을 자신의 데이터베이스에 저장한 후 결제 서버(30)에 인증 요구를 행하게 된다. 결제 서버(30)는 인증 요구에 응답하여 무선통신회사 서버(40)에 과금요청을 신청한다. 무선통신회사 서버(40)는 과금요청 신청과 관련된 주민등록번호 및 휴대전화번호가 유효한 것인지를 판단한 후 과금 데이터베이스에 과금 정보를 저장하고, 과금 허용 메시지를 결제 서버(30)에 전송한다. 결제 서버(30)는 이에 응답하여 결제 완료 메시지를 인증 서버(20)에 전송한다. 무선통신회사 서버(40)는 과금 허용 메시지를 결제 서버(30)에 전송한 직후 단문 서비스(SMS)를 통해 인증키를 이용자 휴대전화(12)에 전송하는데, 이 인증키는 결제 서버(30)를 통해서 또는 직접 인증 서버(20)에도 제공된다. 도 1에 있어서, 인증 서버(20)와 결제 서버(30), 결제 서버(30)와 무선통신회사 서버(40)는 각각 전용회선 또는 인터넷을 통해 연결된다.In the example of FIG. 1, a user who wants to use the Internet through the computer 10 first applies for a payment authentication by inputting his or her social security number, mobile phone number and a desired time to the computer 10, and then the mobile phone ( 12) is given an authentication key. When the application for use is received from the client computer 10, the authentication server 20 stores the application details in its own database and makes an authentication request to the payment server 30. The payment server 30 applies a billing request to the wireless telecommunication company server 40 in response to the authentication request. The wireless communication company server 40 determines whether the resident registration number and the mobile phone number associated with the billing request application are valid, stores the billing information in the billing database, and transmits a billing permission message to the billing server 30. The payment server 30 transmits a payment completion message to the authentication server 20 in response. The wireless telecommunication company server 40 transmits the authentication key to the user mobile phone 12 through the short message service (SMS) immediately after transmitting the charge acceptance message to the payment server 30, which is the payment server 30. Also provided via or directly to the authentication server 20. In FIG. 1, the authentication server 20, the payment server 30, the payment server 30, and the wireless telecommunication company server 40 are connected through a dedicated line or the Internet, respectively.

한편, 본 실시예가 변형된 다른 실시예에 있어서는, SMS에 의한 인증키 전송이 결제 서버나 인증 서버(20)에 의해 이루어질 수도 있다. 또한, 본 발명의 또 다른 실시예에 있어서는, 결제 서버(30)가 무선통신회사 서버(40) 또는 인증 서버(20)에 통합될 수도 있다. 즉, 구체적인 결제 과정은 다양하게 변형될 수 있으며, 본 특허출원이 이러한 결제 과정 자체에 대해 특허를 청구하는 것은 아니다.On the other hand, in another embodiment in which the present embodiment is modified, the authentication key transmission by the SMS may be made by the payment server or the authentication server 20. Further, in another embodiment of the present invention, the payment server 30 may be integrated into the wireless telecommunication company server 40 or the authentication server 20. That is, the specific payment process may be modified in various ways, and the present patent application does not claim a patent for the payment process itself.

도 2는 도 1에 도시된 인증 서버(20)에 적재되어 실행되는 프로그램 모듈들 및 데이터베이스를 보여준다. 본 실시예에 있어서, 서버측 프로그램들(100)은 회원관리 모듈(102), 프로그램 다운로드 모듈(104), 결제 모듈(106), 정산 모듈(108) 및 이용요금 조회 모듈(110)을 포함한다. 이러한 프로그램 모듈들은 웹 문서에 포함되는 서버 스크립트 또는 별도의 응용 프로그램에 의해 구현된다. 한편, 데이터베이스(120)는 회원 테이블(122), 인증목록 테이블(124), 사용내역 테이블(126) 및 정산 테이블(128)을 포함한다. 이와 같은 데이터베이스(120)는 CGI나 ODBC, JDBC와 같은 연동 수단에 의해 프로그램들(100)에 연동된다.2 shows program modules and a database loaded on and executed by the authentication server 20 shown in FIG. 1. In this embodiment, the server-side programs 100 include a membership management module 102, a program download module 104, a payment module 106, a settlement module 108 and a usage fee inquiry module 110. . These program modules are implemented by a server script or a separate application included in a web document. Meanwhile, the database 120 includes a member table 122, an authentication list table 124, a usage history table 126, and a settlement table 128. Such a database 120 is linked to the programs 100 by an interlocking means such as CGI, ODBC, JDBC.

회원관리 모듈(102)은 인터넷을 통해서 각 클라이언트 컴퓨터(10) 소유자로부터 회원 등록 신청을 받아들이고, 회원 정보를 데이터베이스(120)의 회원 테이블(122)에 저장한다. 또한, 회원관리 모듈(102)은 각 클라이언트 컴퓨터(10)의 요구에 따라 저장된 회원 정보를 수정하거나 삭제한다.The membership management module 102 receives a membership registration request from each client computer 10 owner via the Internet, and stores the member information in the member table 122 of the database 120. In addition, the member management module 102 modifies or deletes the stored member information according to the request of each client computer 10.

프로그램 다운로드 모듈(104)은 각 클라이언트 컴퓨터(10)의 요구에 따라 접속 제어 프로그램을 설치하기 위한 설치 프로그램의 최신 버전 또는 접속 제어 프로그램의 패치 파일을 하드디스크로부터 읽어내어 클라이언트 단말기(10)로 다운로드한다. 클라이언트 컴퓨터(10)로부터 다운로드 요구신호가 수신되는 경우, 프로그램 다운로드 모듈(104)은 해당 컴퓨터(10)의 프로그램이 최신 버전인지를 판단한 후, 사용자의 선택에 따라 설치프로그램의 최신 버전이나 패치 파일을 다운로드하거나 또는 현재 설치된 프로그램이 최신 버전이라는 안내 메시지를 제공한다.The program download module 104 reads the latest version of the installation program for installing the connection control program or the patch file of the connection control program from the hard disk and downloads it to the client terminal 10 according to the request of each client computer 10. . When the download request signal is received from the client computer 10, the program download module 104 determines whether the program of the computer 10 is the latest version, and then selects the latest version or patch file of the installation program according to the user's selection. Provides a message stating that the program being downloaded or currently installed is the latest version.

결제 모듈(106)은 클라이언트 컴퓨터(10)로부터 인터넷 이용 희망 시간과 함께 휴대전화 번호 및 주민등록번호를 받아들이고, 이용료를 계산하여 결제 서버(30)에 결제를 요청한다. 결제 서버(30)로부터 결제 완료 메시지를 수신하면, 결제 모듈(206)은 데이터베이스의 인증목록 테이블(244)에 해당 클라이언트 컴퓨터(10)의 IP 어드레스와 이용 시간 데이터를 기록하는데, 이때 결제 완료 메시지에 포함된 인증키를 함께 등록하게 된다.The payment module 106 accepts the mobile phone number and social security number together with the Internet use time desired from the client computer 10, calculates the fee and requests the payment server 30 for payment. Upon receipt of a payment complete message from the payment server 30, the payment module 206 records the IP address and usage time data of the client computer 10 in the authentication list table 244 of the database, wherein the payment completion message is The included authentication key is registered together.

정산 모듈(108)은 인증목록 테이블(124)에 저장된 데이터를 참조하여 이용 시간이 종료된 각 클라이언트 컴퓨터(10)에 대한 결제 금액 데이터를 사용내역 테이블(126)에 저장한다. 또한, 정산 모듈(108)은 일정 기간 단위로 각 클라이언트 컴퓨터(10)에 대해서 그 소유자에게 지급할 컴퓨터 이용료와 서버 운영자가 공제할 접속 승인 서비스 제공 수수료를 계산한다. 계산된 컴퓨터 이용료 및 수수료 데이터는 정산 테이블(128)에 저장된다. 한편, 이용요금 조회 모듈(110)은 각 클라이언트 컴퓨터(10) 소유자가 자신의 컴퓨터를 통해 얻게 되거나 이미 확보한 수익을 확인할 수 있게 해준다.The settlement module 108 stores the payment amount data for each client computer 10 whose usage time expires with reference to the data stored in the authentication list table 124 in the usage history table 126. In addition, the settlement module 108 calculates, for a certain period of time, the computer usage fee to be paid to the owner for each client computer 10 and the connection approval service provision fee to be deducted by the server operator. The calculated computer usage fee and fee data is stored in the settlement table 128. On the other hand, the usage fee inquiry module 110 allows each client computer 10 owner to check the revenue obtained or already secured through his or her computer.

위에서 기술한 바와 같이, 인증 서버(20)의 지원을 통해 공중 PC로 활용되는 클라이언트 컴퓨터(10)에는 본 발명에 의한 접속 제어 프로그램이 설치된다. 도 3은 접속 제어 프로그램의 일 실시예를 보여준다. 접속 제어 프로그램(150)은 별도의 설치 프로그램(140)을 실행함으로써 클라이언트 컴퓨터(10)에 설치된다. 설치 프로그램(140)은 컴퓨터 소유자 또는 업장 종업원(이하, 소유자로 약칭함)이 접속 제어 프로그램(150)을 손쉽게 자동으로 설치할 수 있도록 하기 위해 추가적으로 Install Shield를 이용하여 만들어진 프로그램으로서, 인증 서버(20) 운영자에 의해 콤팩트 디스크(CD)에 기록된 상태로 배포되거나 컴퓨터 소유자에 의해 인증 서버(20)로부터 다운로드될 수 있다. 아울러, 인증 서버(20) 운영자가 접속 제어 프로그램(150)을 수정하게 되는 경우, 수정 내용은 프로그램 패치 파일(142) 형태로 클라이언트 컴퓨터(10)에 다운로드될 수 있다. 설치 프로그램(140)이나 프로그램패치 파일(142)은 컴퓨터 운영 시스템이 제공하는 일반적인 방식에 의해, 마우스 더블 클릭이나 별도의 실행 명령에 의해 실행될 수 있다.As described above, the client computer 10 utilized as a public PC through the support of the authentication server 20 is provided with a connection control program according to the present invention. 3 shows one embodiment of a connection control program. The connection control program 150 is installed in the client computer 10 by executing a separate installation program 140. The installation program 140 is a program created using Install Shield in addition to the computer owner or the karma employee (hereinafter, abbreviated as owner) to easily and automatically install the access control program 150, the authentication server 20 It may be distributed as recorded on a compact disc (CD) by the operator or downloaded from the authentication server 20 by the computer owner. In addition, when the operator of the authentication server 20 modifies the access control program 150, the modification may be downloaded to the client computer 10 in the form of a program patch file 142. The installation program 140 or the program patch file 142 may be executed by a double click of a mouse or a separate execution command by a general method provided by a computer operating system.

본 실시예에 있어서, 접속 제어 프로그램(150)은 인터넷 이용신청 모듈(152), 모니터링 및 차단 모듈(156), 과금 여부 검사 모듈(158), 안전 점검 모듈(160), 로그 기록 모듈(162), 활성화/비활성화 모듈(166), 비밀번호 설정/변경 모듈(168), 프로그램 다운로드 모듈(170) 및 삭제/업데이트 모듈(172)을 포함한다. 아울러, 프로그램 동작 과정에서 접속 제어 프로그램(150)은 이용자가 요금을 지불한 정보를 기록하기 위한 과금 정보 테이블(154)과, 사용 기록을 기록하기 위한 로그 테이블(164)를 생성하여 하드디스크 상에 기록한다. 상기 테이블들(154, 164) 중 적어도 과금 정보 테이블(154)에 기록되는 정보는 암호화된 형태로 기록되는 것이 바람직하다.In the present embodiment, the access control program 150 is the Internet use application module 152, monitoring and blocking module 156, billing check module 158, safety check module 160, log recording module 162 , Activation / deactivation module 166, password setting / change module 168, program download module 170, and deletion / update module 172. In addition, in the course of the program operation, the access control program 150 generates a billing information table 154 for recording information paid by the user and a log table 164 for recording usage records on the hard disk. Record it. The information recorded in at least the billing information table 154 of the tables 154 and 164 is preferably recorded in an encrypted form.

이와 같은 접속 제어 프로그램은 시스템이 구동될 때마다 자동적으로 실행된다. 프로그램이 정상적으로 동작하는 경우, 화면 하단의 작업표시줄 상에서 오른쪽의 트레이에 프로그램 로고가 표시된 상태에 있게 된다. 이 로고를 마우스로 클릭하면 이용자는 위 모듈들이 제공하는 각종 추가 기능을 선택하여 실행할 수 있다.Such a connection control program is automatically executed every time the system is driven. If the program works normally, the program logo is displayed in the tray on the right side of the task bar at the bottom of the screen. By clicking on the logo, the user can select and execute various additional functions provided by the above modules.

인터넷 이용신청 모듈(152)은 컴퓨터(10)가 부팅될 때, 또는 웹브라우저, 전자메일 송수신 프로그램, 파일전송 프로그램과 같은 응용프로그램이 실행될 때 활성화된다. 활성화된 직후에, 인터넷 이용신청 모듈(152)은 이용자로 하여금 결제를 위한 화면을 제공하여 주민등록번호, 휴대전화번호 및 이용희망시간을 입력하도록 한다. 이용자가 이러한 정보를 입력한 후 화면에 표시된 "전송" 버튼을 누르면, 인터넷 이용신청 모듈(152)은 해당 정보를 암호화하여 인증 서버(20)로 전송한다.The internet application module 152 is activated when the computer 10 is booted or when an application program such as a web browser, an e-mail transmission / reception program, or a file transmission program is executed. Immediately after being activated, the internet application module 152 allows the user to provide a screen for payment to enter the resident registration number, the mobile phone number and the desired time of use. After the user inputs such information and presses the "send" button displayed on the screen, the Internet application module 152 encrypts the information and transmits the information to the authentication server 20.

그 다음, 인터넷 이용신청 모듈(152)은 인증키 입력창을 제공하여 이용자가 휴대전화(12)를 통해 수신한 인증키를 입력할 것을 요구하게 된다. 이용자가 인증키를 입력하면, 인터넷 이용신청 모듈(152)은 인증 서버(20)에 등록된 인증키를 요구하고 등록된 인증키를 암호화된 상태로 수신하여 해독한다. 만약 이용자가 입력한 인증키와 등록된 인증키가 동일하면, 인터넷 이용신청 모듈(152)은 이용시간 또는 이용시간 만료 시각을 과금정보 테이블(154)에 암호화된 상태로 저장한 후, 이용자에게 인터넷 이용이 가능하다는 메시지를 제공한다.Then, the Internet use application module 152 provides an authentication key input window to request the user to input the authentication key received through the mobile phone 12. When the user inputs the authentication key, the Internet application module 152 requests the authentication key registered in the authentication server 20, and receives and decrypts the registered authentication key in an encrypted state. If the authentication key entered by the user is the same as the registered authentication key, the Internet use application module 152 stores the use time or use time expiration time in an encrypted state in the billing information table 154, and then transmits the Internet to the user. Provide a message that it is available.

모니터링 및 차단 모듈(156)은 컴퓨터(10)에 설치된 네트웍 프로토콜을 통해 인터넷 패킷이 송수신되는지 여부를 검출하고, 과금 여부 검사 모듈(158)의 제어 하에 해당 패킷을 선택적으로 통과시키거나 차단한다. 과금 여부 검사 모듈(158)은 모니터링 및 차단 모듈(156)로부터 인터넷 패킷 검출 신호를 수신하는 경우, 과금정보 테이블(154)에 저장된 과금 정보를 토대로 하여 모니터링 및 차단 모듈(156)로 하여금 해당 패킷을 통과 또는 차단할 것을 지시하게 된다.The monitoring and blocking module 156 detects whether an Internet packet is transmitted or received through a network protocol installed in the computer 10, and selectively passes or blocks the packet under the control of the charging check module 158. When the charging check module 158 receives the Internet packet detection signal from the monitoring and blocking module 156, the monitoring and blocking module 156 causes the monitoring and blocking module 156 to detect the packet based on the charging information stored in the charging information table 154. You will be instructed to pass or block.

안전 점검 모듈(160)은 이용자가 정상적으로 이용 요금을 결제한 후 인터넷을 이용하는 대신에 프로그램을 무력화시킴으로써 불법적인 인터넷 이용을 시도하는지 여부를 지속적으로 점검한다. 이러한 불법적인 이용 시도의 예로는 키보드 상에서 "CNTL-ALT-Del" 키, "CNTL-Esc" 키, "CNTL_Tap" 키 또는 "Windows" 키 등을사용하여 본 발명에 의한 접속 제어 프로그램의 실행을 강제적으로 종료시키는 것을 시도하거나, 또는 프로그램을 삭제하려 시도하는 것을 들 수 있다. 이러한 불법적인 이용 시도가 감지되는 경우, 안전 점검 모듈(160)은 키입력에 의한 명령 실행을 무력화시키고 안내 메시지를 표시한 후 시스템을 종료하게 된다. 한편, 로그 기록 모듈(162)은 응용프로그램이 인터넷 패킷을 송수신하는 시각에 대한 목록 또는 최종 송수신 시각에 대한 데이터를 로그 테이블(164)에 기록한다.The safety check module 160 continuously checks whether the user attempts to use the illegal Internet by disabling the program instead of using the Internet after paying a normal fee. Examples of such illegal use attempts are to forcibly execute the access control program according to the present invention by using the "CNTL-ALT-Del" key, the "CNTL-Esc" key, the "CNTL_Tap" key or the "Windows" key on the keyboard. Attempting to exit or deleting a program. When such an illegal use attempt is detected, the safety check module 160 disables the command execution by the key input, displays a guide message, and then shuts down the system. On the other hand, the log recording module 162 records in the log table 164 a list of the time at which the application program transmits and receives the Internet packet or data about the time of the last transmission and reception.

프로그램 다운로드 모듈(166)은 컴퓨터 소유자가 프로그램의 최신 버전을 전체적으로 새로이 다운로드하여 설치하거나 최신 버전에 대한 패치 파일을 다운로드받게 해준다. 소유자가 작업표시줄 트레이 상의 프로그램 로고를 클릭한 후 관리 메뉴 상에서 "프로그램 다운로드" 버튼을 클릭하면, 프로그램 다운로드 모듈(166)은 현재의 프로그램 버전 정보를 포함한 다운로드 요구신호를 생성하여 전송한다. 다운로드 요구신호에 응답하여, 인증 서버(20)는 해당 프로그램이 최신 버전인지를 판단한 후, 사용자의 선택에 따라 설치프로그램의 최신 버전이나 패치 파일을 다운로드하거나 또는 현재 설치된 프로그램이 최신 버전이라는 안내 메시지를 제공한다.The program download module 166 allows the computer owner to download and install the latest version of the program as a whole or to download patch files for the latest version. When the owner clicks the program logo on the taskbar tray and then clicks the "Download Program" button on the management menu, the program download module 166 generates and transmits a download request signal including the current program version information. In response to the download request signal, the authentication server 20 determines whether the corresponding program is the latest version, and downloads the latest version or patch file of the installation program according to the user's selection, or informs that the currently installed program is the latest version. to provide.

삭제/업데이트 모듈(168)은 컴퓨터 소유자가 본 프로그램을 삭제할 수 있도록 해준다. 위에서 기술한 바와 같이 이용자가 불법적으로 프로그램을 삭제하는 것을 방지하기 위하여, 안전 점검 모듈(160)은 이용자가 "프로그램 추가/삭제" 유틸리티를 통해서 프로그램을 삭제하거나 또는 프로그램의 실행 파일이나 디렉토리를 삭제하는 것을 방지한다. 따라서, 본 발명의 프로그램의 삭제는 관리 메뉴 상에서 "프로그램 삭제" 버튼을 클릭하는 경우에만 정상적으로 진행될 수 있다. 소유자 등이 "프로그램 삭제" 버튼을 누르는 경우, 삭제/업데이트 모듈(168)은 프로그램 설치 시에 조정된 프로토콜 체인(이에 대해서는 후술함)을 프로그램 설치 이전의 원상태로 복원시킨 후 안전 점검 모듈(160)을 비활성화시키게 된다. 그다음, 소유자 등은 프로그램이 저장된 디렉토리를 삭제함으로써 프로그램을 완전히 삭제할 수 있다. 아울러, 삭제/업데이트 모듈(168)은 다운로드된 프로그램 또는 프로그램 패치를 실행하여 프로그램을 업데이트할 수 있도록 해주는데, 다른 실시예에 있어서 이러한 업데이트 과정은 다운로드 직후 자동으로 실행될 수도 있다.The delete / update module 168 allows a computer owner to delete the program. In order to prevent the user from illegally deleting a program as described above, the safety check module 160 allows the user to delete the program or delete the executable file or directory of the program through the "add / delete program" utility. To prevent them. Therefore, the deletion of the program of the present invention can proceed normally only when the "Delete program" button is clicked on the management menu. When the owner or the like presses the "Delete Program" button, the delete / update module 168 restores the protocol chain (which will be described later) adjusted at the time of program installation to its original state prior to program installation, and then the safety check module 160. Will be disabled. Then, the owner or the like can delete the program completely by deleting the directory where the program is stored. In addition, the delete / update module 168 may execute a downloaded program or a program patch to update a program. In another embodiment, the update process may be automatically executed immediately after the download.

한편, 컴퓨터 소유자가 직접 컴퓨터(10)를 사용하고자 하는 경우에는 무료 사용 모드로 전환되는 것이 바람직하다. 작업표시줄 트레이 상의 프로그램 로고를 클릭한 후 관리 메뉴 상에서 "접속 차단 비활성화" 버튼을 누르면, 비밀번호 입력창이 표시되는데, 입력창에 패스워드를 입력함으로써 이용자는 접속 차단 기능을 해제할 수 있다. 이처럼 이용자가 정확한 비밀번호를 입력하면서 비활성화를 지시하는 경우, 활성화/비활성화 모듈(170)은 프로토콜 체인을 원상태로 복원시켜서 모니터링 및 차단 모듈(156)이 동작하지 않도록 하게 된다. 시행착오에 의해 비밀번호를 파악하여 무단으로 컴퓨터를 사용하는 것을 방지하기 위해, 일정 횟수 이상의 패스워드 입력 오류를 허용하지 않는 것이 바람직하다. 다시 활성화시키는 과정도 비활성화시키는 것과 유사하다. 한편, 비밀번호 설정/변경 모듈(168)은 컴퓨터 소유자가 프로그램 삭제 또는 비활성화에 사용되는 비밀번호를 설정하거나 변경할 수 있게 해준다.On the other hand, if the computer owner wants to use the computer 10 directly, it is preferable to switch to the free use mode. After clicking the program logo on the taskbar tray and pressing the "Disable access blocking" button on the management menu, a password input window is displayed. By entering a password in the input window, the user can cancel the access blocking function. As such, when the user instructs deactivation while inputting the correct password, the activation / deactivation module 170 restores the protocol chain to its original state so that the monitoring and blocking module 156 does not operate. In order to prevent unauthorized use of a computer by grasping a password by trial and error, it is desirable not to allow a password input error more than a certain number of times. Reactivating is similar to deactivating. Meanwhile, the password setting / changing module 168 allows a computer owner to set or change a password used for deleting or deactivating a program.

도 4는 도 3에 도시된 모니터링 및 차단 모듈(156)의 일 실시예를 보다 구체적으로 설명하기 위한 도면이다. 간결하게 표시하기 위해 도 4에서는 접속 제어 프로그램(150)의 일부만을 도시하였다.4 is a view for explaining in more detail an embodiment of the monitoring and blocking module 156 shown in FIG. For simplicity, only part of the connection control program 150 is shown in FIG.

일반적으로, 응용프로그램(웹 브라우저, 원격 터미널, 파일전송 프로그램 등)과 기본 프로토콜(운영체제가 기본적으로 지원하는 네트웍 프로토콜, 예컨대 TCP/IP, IPX/SPX 등) 사이에는, 이들 간의 데이터를 연결시킴으로서 응용프로그램의 입출력 요청을 처리하는 프로그래밍 인터페이스 및 지원 프로그램으로써 예컨대 윈속과 같은 소켓이 운영된다. 도 4의 실시예에 있어서, 모니터링 및 차단 모듈(156)은 소켓의 일종인 윈속2(WinSock2)에 도입된 개념인 LSP(Layered Service Provider) 기술을 활용하여 구현된다. LSP에 대해 간략하게 언급한다.In general, between applications (web browsers, remote terminals, file transfer programs, etc.) and the underlying protocols (network protocols natively supported by the operating system, such as TCP / IP, IPX / SPX, etc.), the application by connecting data between them As a programming interface and supporting program for handling input and output requests of a program, a socket such as Winsock is operated. In the embodiment of Figure 4, the monitoring and blocking module 156 is implemented utilizing the Layered Service Provider (LSP) technology, which is a concept introduced in WinSock2, a type of socket. Briefly mention LSP.

WinSock2는 WinSock2와 기본프로토콜 사이에 특정 기능을 갖는 LSP를 제작하여 추가할 수 있도록 모든 통신 프로토콜들에 대한 인터페이스를 제공한다. WinSock2 DLL 상부 계층에 존재하는 모든 네트웍 응용프로그램들이 수행하는 CONNECT(), SEND() 및 RECV() 등 모든 윈속 명령들은 WinSock2 DLL을 거쳐서 기본프로토콜과 통신을 하게 되는데, LSP라 함은 통신 경로 상에서 모든 요구와 데이터들이 여과없이 전달되도록 하면서 송수신되는 데이터의 내용을 실시간으로 감시하는 서비스를 추가한 Layered Protocol을 말한다. 이와 같은 LSP는 물리적으로 DLL(Dynamic Loader Library) 형태로 제작된다. LSP는 기본프로토콜과 WinSock2 DLL 사이의 층에 하나 이상 존재할 수 있으며 하나 이상의 프로토콜들을 동시에 지원할 수 있다.WinSock2 provides an interface to all communication protocols, allowing you to create and add LSPs with specific functionality between WinSock2 and the underlying protocol. All Winsock commands such as CONNECT (), SEND () and RECV () executed by all network applications in the upper layer of WinSock2 DLL communicate with the basic protocol via WinSock2 DLL. It is a Layered Protocol that adds a service that monitors the contents of data sent and received in real time while allowing requests and data to be transmitted without filtering. Such LSP is physically produced in the form of a dynamic loader library (DLL). One or more LSPs can exist in the layer between the base protocol and the WinSock2 DLL and can support more than one protocol simultaneously.

응용프로그램이 네트웍 함수를 호출하면 그 요구는 WinSock2 DLL에 전달되고 다시 그 요구는 WinSock2 DLL 하부에 있는 프로토콜에 전달되는데, 일반적인 경우는 곧바로 기본프로토콜(예컨대, TCP/IP)에 전달되지만 LSP가 설치된 경우는 LSP DLL을 거치게 된다. 따라서, LSP 기술은 WinSock DLL과 운영체제 레벨의 기본 프로토콜 사이에 우리가 원하는 기능을 추가할 수 있고 내부적으로 어떠한 네트웍 함수들이 호출되는지 효과적으로 감시할 수 있게 되어 있다.When an application calls a network function, the request is passed to the WinSock2 DLL, which in turn passes to the protocol underneath the WinSock2 DLL. In general, the request is passed directly to the underlying protocol (eg TCP / IP), but with an LSP installed. Will go through the LSP DLL. Thus, LSP technology can add the functionality we want between the WinSock DLL and the underlying operating system-level protocols and effectively monitor what network functions are called internally.

다시 도 4를 참조하면, 본 실시예에 있어서, 모니터링 및 차단 모듈(156)은 WinSock2 DLL(182)과 기본프로토콜(184) 사이에 설치되는 LSP DLL로 구현된다. 도 3에 도시된 설치 프로그램(142)은 접속 제어 프로그램 설치 과정에서 기존의 프로토콜 체인 정보(기본프토토콜과 Layered Protocol의 연결관계를 나타내는 정보)를 참조하여 기존의 네트웍 흐름에 모니터링 및 차단 LSP(156)를 WinSock2 DLL(182)과 기본프로토콜(184) 사이에 설치하고 새로운 프로토콜 체인을 설정하게 된다. 한편, 윈도우즈98에는 WinSock2가 기본적으로 설치되어 있지만, 윈도우즈95에는 WinSock2가 없기 때문에 설치 프로그램(142)은 설치 과정에서 컴퓨터에 설치된 운영체제가 윈도우즈95인 경우에는 LSP기술을 사용하기 위해 WinSock2 모듈을 새로 추가 설치하게 된다.Referring back to FIG. 4, in this embodiment, the monitoring and blocking module 156 is implemented as an LSP DLL installed between the WinSock2 DLL 182 and the basic protocol 184. The installation program 142 illustrated in FIG. 3 monitors and blocks the existing network flow LSP 156 by referring to existing protocol chain information (information indicating a connection between the basic protocol and the Layered Protocol) during the connection control program installation process. ) Will be installed between the WinSock2 DLL 182 and the base protocol 184 and a new protocol chain will be established. On the other hand, WinSock2 is installed by default in Windows 98, but WinSock2 is not installed in Windows 95. Therefore, the installer 142 adds a new WinSock2 module to use LSP technology when the operating system installed in the computer is Windows 95. Will be installed.

일단 설치되면, 새로이 설정된 프로토콜 체인 정보를 토대로 네트웍 흐름이 이어지게 되고, 그 흐름 가운데에 놓인 모니터링 및 차단 LSP(156)는 모든 네트웍 흐름(함수 호출, 데이터 교환)을 손실없이 받아들이게 되어, 자신의 위 아래에 존재하는 기존 프로토콜을 잘 연결해주기 때문에 모니터링 및 차단 LSP(156)가 기존의 흐름에 끼어들어도 응용프로그램(180) 및 WinSock2 DLL(182)와 기본프로토콜(184)간의 통신은 원활하게 이루어질 수 있다.Once installed, network flows continue based on newly established protocol chain information, and the monitoring and blocking LSPs 156 in the middle of the flow accept all network flows (function calls, data exchanges) without loss, and up and down. Since the existing protocol existing in the well connected to the monitoring and blocking LSP (156) to the existing flow communication between the application 180 and the WinSock2 DLL 182 and the basic protocol 184 can be made smoothly.

특히, 본 발명에 의한 프로그램에 따르면, 모니터링 및 차단 LSP(156)는 과금테이블(154)에 저장된 과금정보를 토대로 응용프로그램(180) 내지 WinSock2 DLL(182)을 네트웍에 연결해주거나 스스로 네트웍 연결을 차단하게 된다. 즉, 응용프로그램(180)이 CONNECT(), SEND() 및 RECV() 함수 등의 윈속 함수를 호출하면, 함수 호출 사실은 모니터링 및 차단 LSP(156)에 전달된다. 함수 호출 사실을 통지받은 직후에, 모니터링 및 차단 LSP(156)는 함수 호출 사실과 함수에 포함된 URL 정보를 과금 여부 검사 모듈(158)에 제고하여 접속/차단 여부를 질의하게 된다. 과금 여부 검사 모듈(158)은 과금정보 테이블(154)에 기록된 과금정보를 토대로 현재의 요구와 관련된 패킷이 적법한 것인지를 판단한 후 패킷을 통과시킬지 차단할지를 판단하여 그 결과를 모니터링 및 차단 LSP(156)에 리턴한다. 리턴된 값을 토대로, 모니터링 및 차단 LSP(156)는 현재의 접속을 유지 또는 차단한다.In particular, according to the program according to the present invention, the monitoring and blocking LSP 156 connects the applications 180 to the WinSock2 DLL 182 to the network or blocks the network connection by itself based on the charging information stored in the charging table 154. Done. That is, when the application 180 calls winsock functions such as the CONNECT (), SEND (), and RECV () functions, the function call fact is passed to the monitoring and blocking LSP 156. Immediately after being notified of the function call, the monitoring and blocking LSP 156 inquires about the function call fact and the URL information included in the function to the billing check module 158 to query whether the function is accessed or blocked. The billing check module 158 determines whether the packet related to the current request is legitimate based on the billing information recorded in the billing information table 154, and then determines whether to pass or block the packet, thereby monitoring and blocking the result LSP 156 ). Based on the returned value, the monitoring and blocking LSP 156 maintains or blocks the current connection.

이하, 도 5a 내지 도 9를 참조하여 본 발명에 의한 접속 제어 프로그램의 동작과 인증 서버의 인증 과정을 보다 상세하세 설명한다.Hereinafter, the operation of the access control program and the authentication process of the authentication server according to the present invention will be described in more detail with reference to FIGS. 5A to 9.

도 5a 및 도 5b는 본 발명의 일 실시예에 따른 접속 제어 프로그램의 동작 과정을 보여준다. 컴퓨터가 부팅되어 프로그램이 실행되기 시작한 직후 또는 웹브라우저와 같은 응용프로그램이 실행되기 시작한 직후에, 결제를 위한 안내화면이 표시된다(제200단계). 안내화면에는 인터넷 이용이 유료라는 메시지와 간략한 요금 정보, 그리고 "인터넷 이용신청" 버튼이 포함된다. 이용자가 "인터넷 이용신청" 버튼을 눌러서 결제를 희망하면(제202단계), 프로그램의 인터넷 이용신청 모듈(152)은 주민등록번호, 휴대전화번호 및 이용 희망 시간을 입력할 것을 요구하게 된다. 이용자가 이들 데이터를 입력한 후 "전송" 버튼을 누르면(제204단계), 인증 서버(20) 및 결제 서버(30) 등을 통해서 결제 처리 작업이 수행된다(제206단계). 결제 처리가 완료되면, 무선통신망을 통해서 SMS에 의해 이용자 휴대전화(12)에는 인증키가 제공된다.5A and 5B illustrate an operation of an access control program according to an embodiment of the present invention. Immediately after the computer is booted and the program starts to run, or immediately after an application such as a web browser starts to run, a guide screen for payment is displayed (step 200). The information screen includes a message that the internet is paid, a brief price information, and a "subscription for Internet use" button. If the user wishes to make a payment by pressing the "internet usage request" button (step 202), the internet usage application module 152 of the program will request to input the resident registration number, the mobile phone number and the desired time of use. When the user inputs these data and presses the "send" button (step 204), a payment processing operation is performed through the authentication server 20, the payment server 30, etc. (step 206). When the payment processing is completed, the authentication key is provided to the user cellular phone 12 by SMS via the wireless communication network.

한편, 제204단계에서 이용자가 "전송" 버튼을 누른 직후, 프로그램의 인터넷 이용신청 모듈(152)은 대기 안내 메시지와 함께 수신된 인증키를 입력할 것을 요구하게 된다. 이러한 상태에서 프로그램은 인증키가 입력되는지를 지속적으로 모니터하게 된다(제208단계). 이용자가 인증키를 입력하면, 이용신청 모듈(152)은 인증 서버(20)에 등록된 인증키를 요구하여 수신한 후, 입력된 인증키와 등록된 인증키가 동일한 지 여부를 판단한다(제210단계, 제212단계). 만약 입력된 인증키와 등록된 인증키가 동일하다면, 이용신청 모듈(152)은 해당 이용자에 대한 이용 시간 또는 이용만료시각을 포함한 과금정보를 과금정보 테이블(154)에 저장하여 상기 이용 시간 동안 인터넷에 대한 접속 차단이 해제되도록 하게 된다(제214단계). 이때부터, 과금 여부 검사 모듈(158)은 잔여시간을 카운트하면서 작은 크기의 잔여시간 표시화면을 제공하여, 이용자가 표시된 시간을 참고하면서 인터넷을 이용할 수 있도록 하게 된다(제216단계).On the other hand, immediately after the user presses the "send" button in step 204, the Internet use application module 152 of the program is required to input the received authentication key with the standby guidance message. In this state, the program continuously monitors whether an authentication key is input (step 208). When the user inputs the authentication key, the use application module 152 requests and receives the authentication key registered in the authentication server 20, and then determines whether the input authentication key and the registered authentication key are the same. Step 210, step 212). If the input authentication key and the registered authentication key is the same, the use application module 152 stores the billing information including the use time or expiration time for the user in the billing information table 154 and the Internet during the use time. Blocking access to the server is released (step 214). At this time, the billing checking module 158 provides a small remaining time display screen while counting the remaining time, so that the user can use the Internet while referring to the displayed time (step 216).

한편, 제212단계에서 입력된 인증키와 등록된 인증키가 동일하지 않다면, 이용신청 모듈(152)은 잘못 입력된 횟수가 일정 기준을 넘는지를 판단한 후 인증키를재입력할 것을 요구하게 된다.(제218단계, 제220 단계). 입력키가 재입력되면, 다시 제212단계를 반복함으로써 입력된 인증키와 등록된 인증키가 동일한지 여부를 판단한다. 시행착오에 의해 인증키를 획득하는 것을 방지하기 위해, 제218단계에서 잘못 입력한 횟수가 일정 기준을 넘는 경우에는 응용프로그램 또는 시스템이 종료되도록 하게 된다.On the other hand, if the authentication key and the registered authentication key input in step 212 is not the same, the application module 152 determines whether the number of wrong input exceeds a predetermined criterion and requires to re-enter the authentication key. (Step 218, Step 220). If the input key is re-entered, it is determined whether the input authentication key and the registered authentication key are the same by repeating step 212 again. In order to prevent the authentication key from being acquired by trial and error, when the number of wrong inputs in step 218 exceeds a predetermined criterion, the application program or the system is terminated.

과금 여부 검사 모듈(158)은 잔여시간을 카운트하면서 이용자가 설정한 사용 시간이 종료되었는지를 지속적으로 판단한다(제222단계). 사용 시간이 종료되면, 과금 여부 검사 모듈(158)은 시간 종료 안내 메시지를 표시한 후 이용자에게 추가 결제 후 계속 사용할 지 여부를 질의하게 된다(제226단계). 만약, 이용자가 추가결제를 희망한다면 다시 206단계의 결제처리 절차가 수행되는데, 이때의 절차는 최초의 결제처리 절차에 비해 단순화될 수도 있다. 이용자가 추가결제를 희망하지 않으면, 과금 여부 검사 모듈(158)은 모니터링 및 차단 LSP(156)으로 하여금 더 이상 패킷을 통과시키지 못하게 함으로써 컴퓨터(10)의 인터넷 접속을 차단한다.The billing checking module 158 continuously determines whether the usage time set by the user has ended while counting the remaining time (step 222). When the usage time is over, the billing check module 158 displays the timeout guide message and then asks the user whether to continue using it after additional payment (step 226). If the user wishes to make an additional payment, the payment processing procedure of step 206 is performed again, which may be simplified compared to the original payment processing procedure. If the user does not wish to make a further payment, the billing check module 158 blocks the computer 10's Internet connection by preventing the monitoring and blocking LSP 156 from passing the packet anymore.

위에서 기술한 바와 같이, 클라이언트 컴퓨터(10)에 있어서 접속 제어 프로그램의 모니터링 및 차단 LSP(156)는 과금 여부 검사 모듈(158)의 제어 하에 접속을 유지 또는 차단한다. 도 6은 과금 여부 검사 모듈(158)에 의해 수행되는 접속/차단 결정 과정을 보여준다.As described above, the monitoring and blocking of the connection control program in the client computer 10 LSP 156 maintains or blocks the connection under the control of the charging check module 158. 6 shows a connection / blocking determination process performed by the charging check module 158.

과금 여부 검사 모듈(158)은 모니터링 및 차단 LSP(156)로부터 패킷 검출 신호가 수신되는지를 지속적으로 모니터한다(제250단계). 바람직한 실시예에 있어서, 패킷 검출 신호에는 함수 호출 사실과 함수에 포함된 URL 정보가 포함된다.패킷 검출 신호가 수신될 때마다, 과금 여부 검사 모듈(158)은 과금정보 테이블(154)에 기록된 과금정보를 읽어들여 과금이 되어 있는지를 판단하고 아울러 사용시간이 만료되었는지를 판단한다(제254단계, 제258단계).The billing check module 158 continuously monitors whether a packet detection signal is received from the monitoring and blocking LSP 156 (operation 250). In the preferred embodiment, the packet detection signal includes the function call fact and the URL information included in the function. Each time a packet detection signal is received, the charge checking module 158 is recorded in the charging information table 154. The billing information is read to determine whether billing has been made, and whether the usage time has expired (steps 254 and 258).

만약 과금정보가 존재하지만 사용시간이 만료된 것으로 판단되면, 과금 여부 검사 모듈(158)은 해당 패킷을 차단할 것을 나타내는 결과값을 모니터링 및 차단 LSP(156)에 리턴한 후 프로세스를 종료한다(제260단계). 과금정보가 존재하고 사용시간이 만료되지 않은 것으로 판단되는 경우에는, 과금 여부 검사 모듈(158)은 해당 패킷을 통과시킬 것을 나타내는 결과값을 모니터링 및 차단 LSP(156)에 리턴한 후 프로세스를 종료한다(제262단계). 한편, 제254단계에서 과금정보가 없는 것으로 판단되는 경우에는, 송수신되는 패킷이 과금 패킷인지 즉, 인증을 위해 인증 서버(20)와 송수신하는 패킷인지를 URL을 토대로 판단한다(제256단계). 송수신 패킷이 과금 패킷인 경우, 과금 여부 검사 모듈(158)은 해당 패킷을 통과시킬 것을 나타내는 결과값을 리턴한다. 그렇지만, 송수신 패킷이 과금 패킷이 아닌 경우에는, 과금 여부 검사 모듈(158)은 해당 패킷을 차단할 것을 나타내는 결과값을 리턴한다. 이러한 결과값을 토대로, 모니터링 및 차단 LSP(156)는 현재의 접속을 유지 또는 차단하게 된다.If it is determined that the charging information exists but the usage time has expired, the charging check module 158 returns a result indicating that the packet is blocked to the monitoring and blocking LSP 156 and terminates the process (260). step). If it is determined that the billing information exists and the usage time has not expired, the billing check module 158 returns a result indicating that the packet is to be passed to the monitoring and blocking LSP 156 and terminates the process. (Step 262). On the other hand, if it is determined in step 254 that there is no charging information, it is determined whether the transmitted / received packet is a charging packet, that is, a packet transmitted / received with the authentication server 20 for authentication (step 256). If the transmission / reception packet is a charging packet, the charging check module 158 returns a result indicating that the packet is to be passed. However, if the transmission / reception packet is not a charging packet, the charging check module 158 returns a result indicating that the packet is to be blocked. Based on this result, the monitoring and blocking LSP 156 maintains or blocks the current connection.

도 7은 도 1의 인증 서버(20)에 의해 수행되는 인증 방법의 일 실시예를 보여준다.FIG. 7 shows an embodiment of an authentication method performed by the authentication server 20 of FIG. 1.

클라이언트 컴퓨터(10)로부터 인증 신청 패킷을 수신하면(제300단계), 인증 서버(20)는 인증 신청 패킷에 포함된 주민등록번호, 휴대전화번호 및 이용 요금 정보를 결제 서버(30)에 전송하여 결제를 요구하게 된다(제302단계). 결제 처리가 종료되면, 인증 서버(20)는 결제 서버(30)로부터 결제 종료 신호를 받아들인다(제304단계). 결제 종료 신호에는 결제 성공/실패에 대한 정보가 포함되고, 결제가 성공한 경우에는 결제인증 일련번호와 클라이언트 단말기(10)에 SMS로 송신된 인증키가 포함된다. 그 다음, 인증 서버(20)는 결제 종료 신호를 토대로 결제가 성공적으로 완료되었는지 또는 결제가 실패했는지를 판단한다(제306단계). 결제가 성공적으로 완료된 경우에는 결제금액, 단말기 정보 및 인증키를 데이터베이스에 등록한다(제308단계). 그렇지만, 결제가 실패한 경우에는 인증 실패 신호를 클라이언트 컴퓨터(10)에 전송하여 이용자가 다시 결제 처리를 시도하도록 해준다(제310단계). 한편, 위에서 언급한 바와 같이 제302 내지 제310단계의 결제 처리 과정이 인증 서버(20)에 의해 수행될 수 있음은 물론이다.When the authentication request packet is received from the client computer 10 (step 300), the authentication server 20 transmits the resident registration number, mobile phone number and fee information included in the authentication request packet to the payment server 30 to make a payment. A request is made (step 302). When the payment process ends, the authentication server 20 receives the payment end signal from the payment server 30 (step 304). The payment end signal includes information on payment success / failure, and when the payment is successful, the payment authentication serial number and the authentication key transmitted to the client terminal 10 by SMS. Next, the authentication server 20 determines whether the payment was successfully completed or the payment failed based on the payment end signal (step 306). If the payment is successfully completed, the payment amount, the terminal information and the authentication key are registered in the database (step 308). However, if the payment fails, the authentication failure signal is transmitted to the client computer 10 to allow the user to try the payment processing again (step 310). On the other hand, as mentioned above, the payment processing of steps 302 to 310 may be performed by the authentication server 20, of course.

이후에, 인증 서버(20)는 클라이언트 컴퓨터(10)로부터 등록된 인증키 요구 신호를 기다리게 된다(제312단계). 인증키 요구 신호가 수신되면, 인증 서버(20)는 데이터베이스에 등록된 인증키를 암호화하여 암호화된 인증키를 클라이언트 컴퓨터(10)에 제공함으로써, 클라이언트 컴퓨터(10) 상의 접속 제어 프로그램이 이용자가 입력한 인증키가 진정한 것인지 여부를 판단할 수 있게 해준다(제314단계, 제316단계).Thereafter, the authentication server 20 waits for a registered authentication key request signal from the client computer 10 (step 312). When the authentication key request signal is received, the authentication server 20 encrypts the authentication key registered in the database and provides the encrypted authentication key to the client computer 10, whereby the connection control program on the client computer 10 is input by the user. It is possible to determine whether an authentication key is true (steps 314 and 316).

한편, 도 5 내지 도 7에 도시된 실시예에 있어서는 과금정보 테이블(154)에 과금정보를 저장해두고 이를 토대로 각각의 접속 세션마다 과금정보를 토대로 패킷의 통과/차단 여부를 결정하였지만, 이러한 실시예가 변형된 다른 실시예에 있어서는 이용신청 모듈(152) 또는 과금 여부 검사 모듈(158)이 설정된 이용 시간 동안 프로토콜 체인 자체를 변경하여 모니터링 및 차단 DLL(156) 자체가 무력화되게 할 수도 있다.Meanwhile, in the embodiments shown in FIGS. 5 to 7, the billing information is stored in the billing information table 154 and based on the billing information, it is determined whether the packet passes / blocks based on the billing information for each access session. In another modified embodiment, the application request module 152 or the billing check module 158 may alter the protocol chain itself during a set usage time such that the monitoring and blocking DLL 156 itself is disabled.

다른 한편으로, 도 5a 내지 도 7에 도시된 실시예에 있어서는 클라이언트 단말기 측에서 접속 제어 프로그램이 이용자가 입력한 인증키와 인증 서버에 등록된 인증키를 비교하여 인증키의 진정 여부를 검증하였지만, 본 발명의 또 다른 실시예에 있어서는 인증 서버가 이러한 검증 작업을 수행할 수도 있다. 도 8a 및 도 8b와 도 9는 이러한 실시예를 보여주는 것으로서, 도 8a 및 도 8b는 본 발명의 다른 실시예에 따른 접속 제어 프로그램의 동작 과정을 보여주며 도 9는 인증 서버에 의해 수행되는 인증 방법의 다른 실시예를 보여준다.On the other hand, in the embodiment shown in Figs. 5A to 7, although the access control program on the client terminal side compared the authentication key entered by the user and the authentication key registered in the authentication server, the authenticity of the authentication key is verified. In another embodiment of the present invention, the authentication server may perform such verification. 8A and 8B and 9 illustrate such an embodiment, and FIGS. 8A and 8B show an operation process of a connection control program according to another embodiment of the present invention, and FIG. 9 is an authentication method performed by an authentication server. Another example of is shown.

도 8a 및 도 8b를 참조하면, 제208단계에서 이용자가 인증키를 입력하면, 이용신청 모듈(152)은 인증 서버(20)에 인증키를 전송하여 인증키의 진정 여부를 확인해줄 것을 요구하게 된다(제240단계). 인증 서버(20)가 인증키가 정확한 것으로 통지하는 경우에는(제242단계) 이용신청 모듈(152)은 해당 이용자에 대한 이용 시간 또는 이용만료시각을 포함한 과금정보를 과금정보 테이블(154)에 저장하여 상기 이용 시간 동안 인터넷에 대한 접속 차단이 해제되도록 하게 된다(제244단계). 한편, 제242단계에서 인증 서버(20)가 인증키가 부정확한 것으로 통지하는 경우에는, 이용신청 모듈(152)은 잘못 입력된 횟수가 일정 기준을 넘는지를 판단한 후 인증키를 재입력할 것을 요구하게 된다.(제246단계, 제248단계). 입력키가 재입력되면, 다시 제240단계를 반복함으로써 입력된 인증키와 등록된 인증키가 동일한지 여부를판단한다. 한편, 도 8a 및 도 8b에 있어서 제200 내지 제206단계와 제216 내지 제226단계는 도 5a 및 도 5b에서의 해당 단계들과 유사하므로 이에 대한 설명은 생략한다.8A and 8B, when the user inputs the authentication key in step 208, the application module 152 transmits the authentication key to the authentication server 20 to request whether the authentication key is authentic. (Step 240). When the authentication server 20 notifies that the authentication key is correct (step 242), the use application module 152 stores the charging information including the use time or expiration time for the user in the charging information table 154. In step 244, access to the Internet is released during the use time. On the other hand, if the authentication server 20 notifies that the authentication key is incorrect in step 242, the use application module 152 determines whether the number of wrong input exceeds a predetermined criterion and then requests to re-enter the authentication key. (Step 246, Step 248). If the input key is re-entered, it is determined whether the input authentication key and the registered authentication key are the same by repeating step 240 again. Meanwhile, in FIGS. 8A and 8B, steps 200 through 206 and steps 216 through 226 are similar to those in FIGS. 5A and 5B, and thus description thereof will be omitted.

도 9를 참조하면, 제330단계에서 클라이언트 컴퓨터(10)가 인증키의 진정 여부 확인을 조회하면, 인증 서버(10)는 확인 요구에 포함된 인증키와 등록된 인증키가 동일한 것인지 여부를 판단한 후(제332단계), 동일함 또는 비동일함을 나타내는 확인 신호를 클라이언트 컴퓨터(10)에 전송한다(제334단계, 제336단계). 도 9에 있어서 제300 내지 제310단계와 제216 내지 제226단계는 도 7에서의 해당 단계들과 유사하므로 이에 대한 설명은 생략한다.Referring to FIG. 9, when the client computer 10 inquires whether the authentication key is authentic in step 330, the authentication server 10 determines whether the authentication key and the registered authentication key included in the confirmation request are the same. After that (step 332), an acknowledgment signal indicating the same or not identical is transmitted to the client computer 10 (step 334, step 336). In FIG. 9, steps 300 to 310 and steps 216 to 226 are similar to the corresponding steps in FIG. 7, and thus description thereof will be omitted.

한편, 본 발명에 의한 프로그램의 또 다른 실시예에 있어서는, 도 2의 이용신청 모듈(152)이 인증 서버(20)로부터 직접 인증 데이터를 받아들이게 된다. 이용신청 모듈(152)은 인증 데이터 또는 이것이 변형된 데이터를 과금정보 테이블(154)에 저장한다. 따라서, 이용자는 휴대전화를 통해 인증키를 받아서 입력할 필요가 없게 된다. 이러한 경우에 있어서도, 모니터링 및 차단 모듈(156)과 과금 여부 검사 모듈(158)은 과금정보 테이블(158)에 저장된 데이터를 토대로 패킷을 차단 또는 통과시키게 된다. 이와 같은 실시예는 신용카드나 선불카드 또는 여타의 전자결제 수단에 의해 이용요금을 결제하는 경우에 적합하다.On the other hand, in another embodiment of the program according to the present invention, the use application module 152 of FIG. 2 accepts authentication data directly from the authentication server 20. The application module 152 stores the authentication data or the data thereof modified in the charging information table 154. Therefore, the user does not need to receive and enter the authentication key through the mobile phone. Even in this case, the monitoring and blocking module 156 and the charging status checking module 158 block or pass the packet based on the data stored in the charging information table 158. Such an embodiment is suitable for the case where payment is made by credit card, prepaid card or other electronic payment means.

도 10은 본 발명이 구현되는 네트웍 환경의 다른 예를 보여준다. 도 10에는, 다이얼업 모뎀 접속에 의해 또는 랜(LAN) 접속에 의해 클라이언트 컴퓨터(10)가 접속될 수 있으며 클라이언트 컴퓨터(10)에 대해 인터넷 접속 서비스를 제공하는 인터넷 접속 서비스 제공(ISP) 서버(60: 이하, "관문 서버"라 칭함)가 도시되어 있다. 도 10에 도시된 예에 있어서는, 상기 관문 서버(60)를 통해서 본 발명의 인터넷 접속 승인 절차가 이루어진다. 도 1에 있어서와 마찬가지로, 관문 서버(60)와 결제 서버(30), 결제 서버(30)와 무선통신회사 서버(40)는 각각 전용회선 또는 인터넷을 통해 연결된다. 한편, 도 1에 있어서와 마찬가지로, 도 10도 인터넷 이용료가 휴대전화 요금에 병과되는 방식의 결제 시스템을 기준으로 도시되어 있지만, 결제 방식이 이에 한정되는 것은 아니며 신용카드나 여타의 전자결제 방식이 채용될 수 있다.10 shows another example of a network environment in which the present invention is implemented. In Fig. 10, a client computer 10 can be connected by dial-up modem connection or by a LAN connection, and an Internet access service providing (ISP) server providing Internet access service to the client computer 10 ( 60: hereinafter referred to as "gateway server" is shown. In the example shown in FIG. 10, the Internet access approval procedure of the present invention is performed through the gateway server 60. As in FIG. 1, the gateway server 60, the payment server 30, the payment server 30, and the wireless telecommunication company server 40 are each connected through a dedicated line or the Internet. On the other hand, as in FIG. 1, although FIG. 10 is shown based on a payment system in which the Internet usage fee is included in the mobile phone bill, the payment method is not limited thereto, and a credit card or other electronic payment method is employed. Can be.

관문 서버(60)는 원칙적으로 회원 가입된 모든 클라이언트 컴퓨터(10)로부터 송신되는 인터넷 트래픽을 차단한다. 클라이언트 컴퓨터(10)로부터 인터넷 서비스 요구가 수신되면, 관문 서버(60)는 송신자의 IP 어드레스를 분석하여 해당 이용자에 대해 결제를 요구하고, 결제가 성공적으로 이루어진 경우에만 해당 컴퓨터(10)로부터의 인터넷 트래픽을 통과시킨다. 이와 같은 관문 서버(60)는 도 2에 도시된 것과 유사한 프로그램 및 데이터베이스를 구비하는데, 도 2 및 이에 관한 설명으로부터 당업자가 용이하게 구현할 수 있으므로 관문 서버(60)의 구성에 대한 상세한 설명은 생략한다.The gateway server 60, in principle, blocks Internet traffic transmitted from all subscribed client computers 10. When the Internet service request is received from the client computer 10, the gateway server 60 analyzes the sender's IP address and requests payment for the user, and only if the payment is successful, the Internet from the computer 10 is received. Pass the traffic. Such a gateway server 60 has a program and a database similar to that shown in FIG. 2, but a detailed description of the configuration of the gateway server 60 will be omitted since those skilled in the art can easily implement from FIG. .

도 11은 관문 서버(60)가 수행하는 인터넷 접속 승인 과정을 보여준다. 임의의 클라이언트 컴퓨터(10)로부터 인터넷 서비스 요구 신호가 수신될 때마다(제500단계), 관문 서버(60)는 요구 신호에 포함된 송신자의 IP 어드레스를 토대로 송신자 즉, 이용자를 분석한다(제502단계). 제504단계 및 제506단계에서는각각 클라이언트 컴퓨터(10)가 회원 컴퓨터인지, 그리고 유료 이용자인지 여부를 판단한다. 여기서, "회원 컴퓨터"라 함은 사전에 그 소유주 등이 본 발명에 의한 인터넷 접속 승인 서비스가 신청한 컴퓨터를 말한다. 이러한 컴퓨터로부터의 인터넷 패킷을 원칙적으로 차단하며, 사전에 소유자가 결제 화면에서 자신의 비밀번호를 입력한 후 차단작용을 해제한 경우에만 패킷을 통과시킨다. 위에서, "유료 이용자"라 함은 이처럼 비밀번호에 의한 해제 설정이 되어있지 않은 상태에서 인터넷을 이용을 하고자 하는 이용자를 말한다. 제504단계에서 서비스를 요구한 단말기가 회원 컴퓨터가 아닌 것으로 판단되거나 또는 제506단계에서 무료 이용 설정이 되어 있는 것으로 판단되는 경우에는, 해당 서비스 요구에 관한 패킷을 서비스 요구에 포함된 URL로 라우팅하여 단말기가 인터넷 서비스를 받을 수 있게 해준다(제512단계).11 shows an internet access approval process performed by the gateway server 60. Whenever an Internet service request signal is received from any client computer 10 (step 500), the gateway server 60 analyzes the sender, that is, the user, based on the sender's IP address included in the request signal (step 502). step). In steps 504 and 506, it is determined whether the client computer 10 is a member computer and a paid user, respectively. Here, the "member computer" refers to a computer to which the owner or the like has previously applied for the Internet access approval service according to the present invention. In principle, Internet packets from such computers are blocked, and the packets are only passed if the owner enters his password in the payment screen and releases the blocking action. In the above, the "paid user" refers to a user who wants to use the Internet in a state in which such a password release setting is not made. If it is determined in step 504 that the terminal requesting the service is not a member computer, or in step 506 it is determined that the free use is set, the packet related to the service request is routed to the URL included in the service request. The terminal may receive the Internet service (step 512).

한편, 제504단계에서 서비스를 요구한 단말기가 회원 컴퓨터인 것으로 판단되고 아울러 제506단계에서 무료 이용 설정이 되어 있지 않은 것으로 판단되는 경우에는, 이용자가 이전에 요금을 결제했는지 여부와 이용 시간이 만료되었는지 여부를 판단한다(제508단계, 제510단계). 만약 이용자가 이전에 요금을 결제하였고 결제 요금과 관련된 이용 시간이 만료되지 않은 경우에는, 해당 서비스 요구에 관한 패킷을 서비스 요구에 포함된 URL로 라우팅하여 단말기가 인터넷 서비스를 받을 수 있게 해준다(제512단계).On the other hand, if it is determined in step 504 that the terminal requesting the service is a member computer and it is determined in step 506 that the free use setting is not made, whether the user has previously paid the fee and the use time expired. In operation 508 and operation 510, it is determined. If the user has previously paid the fee and the usage time associated with the payment fee has not expired, the terminal can receive the Internet service by routing a packet regarding the service request to the URL included in the service request (step 512). step).

만약 제508단계에서 이용자가 이전에 요금을 결제하지 않은 것으로 판단되거나 제510단계에서 결제 요금과 관련된 이용 시간이 만료된 것으로 판단되는 경우에는, 각각의 경우에 상응한 안내 메시지를 클라이언트 컴퓨터(10)에 제공하여 이용자가 결제를 수행하도록 요구하게 된다(제514단계). 상기 안내 메시지에는 이용 요금에 대한 안내와, 결제 기능 선택을 위한 "결제" 버튼과, 무료 이용 설정을 위한 "무료 이용 설정" 버튼이 포함된다. 이용자가 "결제" 버튼을 누르는 경우에는 선택하는 경우에는(제516단계), 제518단계의 결제 처리 과정이 수행된다. 한편, 이용자는 "무료 이용 설정" 버튼을 누른 후, 위에서 기술한 바와 같이 비밀번호를 누른 후 무료 이용 설정을 할 수 있다. 이와 같이 무료 이용 설정을 하는 경우 동일한 과정을 통해 다시 유료 이용 모드로 전환할 수 있다.If it is determined in step 508 that the user has not previously paid the fee, or it is determined in step 510 that the usage time associated with the payment fee has expired, the client computer 10 sends a guide message corresponding to each case. In step 514, the user is requested to perform a payment. The guide message includes a guide on the usage fee, a "payment" button for selecting a payment function, and a "free use setting" button for free use setting. When the user presses the "payment" button (step 516), the payment process of step 518 is performed. On the other hand, the user can press the "free use setting" button, and then set the free use after pressing the password as described above. In the case of setting the free use as described above, the user can switch back to the paid use mode through the same process.

도 12는 도 11에 있어서의 결제 처리 과정(제518단계)을 보다 상세하게 보여준다. 먼저 관문 서버(60)는 결제 화면을 클라이언트 컴퓨터(10)의 응용프로그램에 제공하여 이용자가 주민등록번호 및 휴대전화번호와, 이용 희망 시간 또는 요금을 입력할 것을 요구하게 된다(제550단계, 제552단계). 이용자가 이들 데이터를 입력한 후 "전송" 버튼을 누르면, 관문 서버(60)는 주민등록번호, 휴대전화번호 및 이용 요금 정보를 결제 서버(30)에 전송하여 결제를 요구하게 된다(제554단계). 결제 처리가 종료되면, 관문 서버(20)는 결제 서버(30)로부터 결제 종료 신호를 받아들인다. 결제 종료 신호에는 결제 성공/실패에 대한 정보가 포함되고, 결제가 성공한 경우에는 결제인증 일련번호가 포함된다. 그 다음, 관문 서버(60)는 결제 종료 신호를 토대로 결제가 성공적으로 완료되었는지 또는 결제가 실패했는지를 판단한다(제556단계). 결제가 성공적으로 완료된 경우에는 인증 완료 메시지를 클라이언트 컴퓨터(10)에 제공하여 이용자가 인터넷을 이용할 수 있게 해주고(제558단계), 결제가 실패한 경우에는 사용 불가 메시지를 클라이언트 컴퓨터(10)에 전송하여 이용자가 다시 결제 처리를 시도하도록 한다(제5600단계).12 shows the payment processing process (step 518) in FIG. 11 in more detail. First, the gateway server 60 provides a payment screen to an application program of the client computer 10 to require the user to input the resident registration number and the mobile phone number and the desired time or fee (steps 550 and 552). ). After the user inputs these data and presses the "send" button, the gateway server 60 transmits the resident registration number, the mobile phone number and the fee information to the payment server 30 to request payment (step 554). When the settlement process is completed, the gateway server 20 receives the settlement end signal from the settlement server 30. The payment end signal includes information on payment success / failure, and payment success serial number when the payment is successful. Next, the gateway server 60 determines whether payment has been completed successfully or payment has failed (step 556) based on the payment end signal. If the payment is successfully completed, the authentication completion message is provided to the client computer 10 so that the user can use the Internet (step 558). If the payment is not successful, the unusable message is transmitted to the client computer 10. The user tries to process the payment again (step 5600).

한편, 도 11 및 도 12의 실시예가 변형된 다른 실시예에 있어서는 인증 완료 메시지에 쿠키설정(Set-Cookie) 필드를 삽입하고 암호화된 인증키를 쿠키 정보에 포함시켜 전송할 수도 있다. 이러한 경우, 클라이언트 컴퓨터의 응용프로그램이 인터넷 서비스를 요청할 때마다, 관문 서버(60)는 암호화된 쿠키값만으로 패킷 차단/통과 여부를 결정할 수 있게 된다.Meanwhile, in another embodiment in which the embodiments of FIG. 11 and FIG. 12 are modified, a cookie may be transmitted by inserting a set-cookie field into an authentication completion message and including an encrypted authentication key in the cookie information. In this case, each time an application on the client computer requests the Internet service, the gateway server 60 can determine whether to block / pass the packet only with the encrypted cookie value.

이상에서 설명한 바와 같이, 접속 제어 프로그램(150) 또는 그 설치 프로그램은 인증 서버(20) 운영자에 의해 예컨대 콤팩트 디스크(CD)에 기록된 상태로 배포되거나 컴퓨터 소유자에 의해 인증 서버(20)로부터 다운로드될 수 있다. 이하의 설명에 있어서 "프로그램"을 기록한 기록매체"라 함은 콤팩트 디스크(CD)와 같은 운반가능한 기록매체 뿐만 아니라 다운로드를 위해 인증 서버(20)가 파일을 저장하는 매체를 포함하는 것으로 해석하여야 한다.As described above, the access control program 150 or its installation program is distributed by the authentication server 20 operator, for example, recorded on a compact disc (CD) or downloaded from the authentication server 20 by the computer owner. Can be. In the following description, the term " recording medium recording a program " should be interpreted as including not only a portable recording medium such as a compact disc (CD) but also a medium in which the authentication server 20 stores files for download. .

본 발명이 속하는 기술분야의 당업자는 본 발명이 그 기술적 사상이나 필수적 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로서 이해해야만 한다. 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 등가개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.Those skilled in the art to which the present invention pertains will understand that the present invention can be implemented in other specific forms without changing the technical spirit or essential features. Therefore, the above-described embodiments are to be understood as illustrative in all respects and not as restrictive. The scope of the present invention is shown by the following claims rather than the detailed description, and all changes or modifications derived from the meaning and scope of the claims and their equivalents should be construed as being included in the scope of the present invention. do.

상술한 바와 같이, 본 발명에 따르면 요금 결제를 위한 메커니즘이 별도로 마련되어 있지 않은 통상의 컴퓨터를 사용하여 소유주 이외의 제3자가 요금 지불을 통해 인터넷 서비스를 이용할 수 있게 된다. 여관, 호텔, 카페 등과 같이 공중의 컴퓨터 이용 수요가 있는 곳에서 컴퓨터 소유주는 자신의 컴퓨터를 매출 증대를 위한 공중 PC로 제공할 수 있게 된다. 아울러, 본 발명에 의한 프로그램 및 서비스 제공방법은 PC방이나 게임방 등과 같이 다수의 유료 사용 컴퓨터가 설치된 장소에서도 적용할 수 있는데, 이러한 경우 요금 징수 및 관리를 위한 인력과 노력을 크게 절감할 수 있다.As described above, according to the present invention, a third party other than the owner can use the Internet service through payment of a fee by using a conventional computer having no mechanism for payment. Where there are public computer demands, such as inns, hotels, and cafes, computer owners can provide their computers as public PCs to increase sales. In addition, the program and service providing method according to the present invention can be applied in places where a large number of pay-use computers are installed, such as a PC room or a game room. In this case, manpower and effort for collecting and managing charges can be greatly reduced.

특히, 본 발명은 소액 결제에 적합한 다양한 종류의 전자결제 방식을 임의로 채택할 수 있기 때문에, 짧은 시간 동안 인터넷을 이용해야만 하는 사람이나 또는 정해지지 않은 자투리 시간을 활용해서 인터넷 서비스를 즐기고자 하는 사람들이 실제 이용 시간에 상응한 요금만을 지불한 후 인터넷을 이용할 수 있게 해준다.In particular, since the present invention can arbitrarily adopt various types of electronic payment methods suitable for micropayments, those who have to use the Internet for a short time or those who want to enjoy the Internet service by using unspecified time are actually You can use the Internet after paying only for the time you use.

Claims (17)

개방형 네트웍에 접속될 수 있는 데이터 단말기에 적재되어 실행되며, 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해주는 프로그램으로서,It is a program that is loaded on a data terminal that can be connected to an open network and executed, and allows a user to use a network service based on payment of an electronic payment. 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 차단한 상태에서, 상기 이용자가 상기 전자결제를 통해 자신이 이용하고자 하는 시간에 상응한 요금을 결제하는 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 차단 수단; 및In the state where the data terminal is blocked from accessing the open network, the data terminal is connected to the open network when the user pays a fee corresponding to the time to be used by the user through the electronic payment. Blocking means for allowing; And 상기 이용자가 상기 요금을 결제하지 않고서 상기 차단 수단을 비활성화시키는 것을 방지하기 위한 안전 점검 수단;Safety checking means for preventing the user from deactivating the blocking means without paying the fee; 을 포함하는 프로그램을 기록한 기록매체.Recording medium recording a program comprising a. 제1항에 있어서, 상기 차단 수단은 상기 이용자가 상기 전자결제를 통해 부여된 인증키를 입력한 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 프로그램을 기록한 기록매체.2. The recording medium of claim 1, wherein the blocking means records a program allowing the data terminal to access the open network when the user inputs an authentication key granted through the electronic payment. 제2항에 있어서,The method of claim 2, 상기 데이터 단말기에 구비된 소정의 저장 수단에 상기 인증키의 유효 기간을 저장하기 위한 유효기간 저장 수단;Expiration date storage means for storing the expiration date of the authentication key in a predetermined storage means provided in the data terminal; 을 더 포함하며, 상기 차단 수단은 상기 이용자가 상기 전자결제를 통해 부여된 인증키를 입력하고 상기 유효 기간이 경과되지 않은 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 프로그램을 기록한 기록매체.And the blocking means records a program for allowing the data terminal to access the open network when the user inputs an authentication key granted through the electronic payment and the valid period has not elapsed. media. 제3항에 있어서, 상기 차단 수단은The method of claim 3, wherein the blocking means 상기 데이터 단말기가 상기 개방형 네트웍을 통해 송수신하는 데이터를 검출하고 소정의 제어 신호에 응답하여 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 모니터링 및 차단부; 및A monitoring and blocking unit for detecting data transmitted and received through the open network by the data terminal and allowing the data terminal to access the open network in response to a predetermined control signal; And 상기 인증키가 입력되어 있는지 여부와 상기 유효 기간이 경과하였는지 여부를 판단하고, 상기 인증키가 입력되었고 상기 유효 기간이 경과하지 않은 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하도록 하는 제어 신호를 출력하는 판단부;It is determined whether the authentication key is input and whether the validity period has elapsed, and outputs a control signal for allowing the data terminal to access the open network when the authentication key is entered and the validity period has not elapsed. Decision unit; 를 포함하는 프로그램을 기록한 기록매체.Recording medium recording a program comprising a. 제2항에 있어서,The method of claim 2, 상기 이용자로부터 전자결제를 위한 인적 정보와 이용 희망 시간 데이터를 받아들이고, 상기 이용 희망 시간에 상응한 요금 결제를 외부의 인증 서버에 요청하며, 이용자가 상기 전자 결제를 통해 부여된 인증키를 입력하는 경우 입력된 인증키와 상기 인증키의 유효기간을 데이터 단말기에 구비된 소정의 저장 수단에 저장하기 위한 이용자 인터페이스 수단;When the user receives the personal information for the electronic payment and the desired time of use data from the user, requests a payment for a fee corresponding to the desired time of use from an external authentication server, and the user inputs the authentication key granted through the electronic payment. User interface means for storing the inputted authentication key and the validity period of the authentication key in a predetermined storage means provided in the data terminal; 을 더 포함하며, 상기 차단 수단은 상기 이용자가 상기 저장 수단에 인증키가 저장되어 있고 상기 유효 기간이 경과되지 않은 경우에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 프로그램을 기록한 기록매체.The blocking means further comprises a recording medium for recording a program for allowing the user to access the open network when the user has stored an authentication key in the storage means and the valid period has not elapsed. 제5항에 있어서, 상기 이용자 인터페이스 수단은 상기 인증 서버에 등록된 인증키를 요구하여 수신하고, 상기 입력된 인증키와 수신된 인증키가 동일한 경우에만 상기 입력된 인증키와 상기 유효기간을 상기 저장 수단에 저장하는 프로그램을 기록한 기록매체.The method according to claim 5, wherein the user interface means requests and receives an authentication key registered in the authentication server, and the inputted authentication key and the validity period are entered only when the input authentication key and the received authentication key are the same. Recording medium recording a program to be stored in the storage means. 제1항에 있어서, 상기 차단 수단은 소정의 인증 서버로부터 인증 데이터를 받아들인 후에 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 프로그램을 기록한 기록매체.The recording medium of claim 1, wherein the blocking means records a program that allows the data terminal to access the open network after receiving authentication data from a predetermined authentication server. 개방형 네트웍에 접속될 수 있는 데이터 단말기에 적재되어 실행되며, 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해주는 프로그램으로서,It is a program that is loaded on a data terminal that can be connected to an open network and executed, and allows a user to use a network service based on payment of an electronic payment. (a) 이용자로 하여금 접속 희망 시간을 설정하고 상기 접속 희망 시간에 상응한 이용 요금을 전자결제를 통해 결제하도록 하는 기능; 및(a) allowing a user to set an access desired time and to pay a charge through electronic payment corresponding to the desired access time; And (b) 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 차단한 상태에서, 상기 이용자가 상기 이용요금을 결제하는 경우에 상기 접속 희망 시간만큼상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 기능;(b) a function of allowing the data terminal to access the open network for the connection desired time when the user pays the service fee while the data terminal blocks access to the open network; 을 구현하기 위한 프로그램을 기록한 기록매체.Recording medium recording a program for implementing the. 제8항에 있어서, 상기 (a)기능은The method of claim 8, wherein the (a) function is (a1) 전자결제를 통해 상기 이용자에게 부여되는 인증키와 상기 이용자로부터 받아들이는 기능; 및(a1) an authentication key given to the user through electronic payment and a function to accept from the user; And (a2) 상기 이용자가 입력한 인증키와 상기 전자결제 과정에서 외부의 인증 서버에 등록된 인증키가 동일한지 확인하는 기능;(a2) a function of checking whether an authentication key input by the user and an authentication key registered in an external authentication server in the electronic payment process are the same; 을 포함하며, 상기 (b)기능을 구현함에 있어서는, 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 차단한 상태에서, 상기 입력된 인증키와 상기 등록된 인증키가 동일한 경우에 상기 접속 희망 시간만큼 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 프로그램을 기록한 기록매체.In the implementation of the function (b), in the state where the data terminal is blocked from accessing the open network, when the input authentication key and the registered authentication key are the same as the connection desired time. A recording medium having recorded thereon a program allowing the data terminal to access the open network. 제9항에 있어서, 상기 (a2)기능이The method according to claim 9, wherein the (a2) function is (a2a) 상기 이용자가 입력한 인증키를 상기 인증 서버에 전송하여, 상기 인증 서버가 상기 이용자가 입력한 인증키와 상기 등록된 인증키를 비교하도록 하는 기능; 및(a2a) transmitting the authentication key input by the user to the authentication server, so that the authentication server compares the authentication key input by the user with the registered authentication key; And (a2b) 상기 인증 서버로부터 동일성을 나타내는 신호를 수신하는 기능;(a2b) receiving a signal indicating identity from the authentication server; 을 포함하는 프로그램을 기록한 기록매체.Recording medium recording a program comprising a. 제9항에 있어서, 상기 (a2)기능이The method according to claim 9, wherein the (a2) function is (a2a) 상기 인증 서버에 상기 등록된 인증키를 요구하여 수신하는 기능; 및(a2a) requesting and receiving the registered authentication key from the authentication server; And (a2b) 상기 이용자가 입력한 인증키와 상기 등록된 인증키를 비교하는 기능;(a2b) comparing the authentication key input by the user with the registered authentication key; 을 포함하는 프로그램을 기록한 기록매체.Recording medium recording a program comprising a. 제9항 내지 제11항 중 어느 한 항에 있어서, 상기 (a1)기능이The method according to any one of claims 9 to 11, wherein the function (a1) 상기 이용자로부터 전자결제를 위한 인적 정보와 상기 접속 희망 시간 데이터를 받아들이고, 상기 접속 희망 시간에 상응한 요금 결제를 상기 인증 서버에 요청하여, 상기 인증키가 상기 이용자에게 제공되도록 하는 기능;Receiving personal information for the electronic payment and the connection desired time data from the user, and requesting the authentication server to pay a fee corresponding to the connection desired time, so that the authentication key is provided to the user; 을 포함하는 프로그램을 기록한 기록매체.Recording medium recording a program comprising a. 제8항에 있어서, 상기 (a)기능이The method of claim 8, wherein the (a) function is (a1) 상기 이용자가 상기 이용 요금을 결제하도록 하는 기능; 및(a1) allowing the user to pay the fee; And (a2) 소정의 인증 서버로부터 인증 데이터를 받아들이는 기능;을 포함하며,(a2) a function of receiving authentication data from a predetermined authentication server; 상기 (b)기능을 구현함에 있어서는, 상기 인증 데이터를 받아들인 후에 상기 접속 희망 시간만큼 상기 데이터 단말기가 상기 개방형 네트웍에 접속하는 것을 허용하는 프로그램을 기록한 기록매체.In implementing the function (b), a recording medium having recorded thereon a program which allows the data terminal to access the open network for the connection desired time after receiving the authentication data. 원격지에 위치하고 있고 소정의 접속 제어 프로그램이 설치된 데이터 단말기와 개방형 네트웍을 통해 접속될 수 있는 컴퓨터 시스템에서, 상기 데이터 단말기의 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해주는 네트웍 접속 승인 방법으로서,In a computer system that is located at a remote location and can be accessed through an open network with a data terminal on which a predetermined access control program is installed, a network access authorization that allows a user of the data terminal to use a network service based on payment of an electronic payment. As a method, 상기 전자결제를 위한 상기 이용자의 인적 정보를 포함하는 인증 요청을 상기 데이터 단말기로부터 받아들이는 단계;Accepting from the data terminal an authentication request containing the user's personal information for the electronic payment; 상기 인적 정보를 토대로 소정의 결제처리 과정을 수행하고, 결제처리가 성공적으로 완료되는 경우 상기 이용자에게 인증키가 부여되도록 하고 상기 인증키를 소정의 저장 수단에 저장하는 단계; 및Performing a predetermined payment processing process based on the personal information, allowing the user to be given an authentication key when the payment processing is successfully completed, and storing the authentication key in a predetermined storage means; And 상기 데이터 단말기가 상기 등록된 인증키를 요구하는 경우 상기 등록된 인증키를 상기 데이터 단말기에 제공함으로써, 상기 이용자가 진정한 인증키를 사용하는 경우에만 상기 데이터 단말기가 상기 개방형 네트웍에 접속될 수 있게 상기 프로그램이 접속을 제어하도록 하는 단계;When the data terminal requests the registered authentication key, the registered data authentication terminal provides the registered data authentication terminal to the data terminal so that the data terminal can be connected to the open network only when the user uses a true authentication key. Causing the program to control the connection; 를 포함하는 네트웍 접속 승인 방법.Network connection approval method comprising a. 원격지에 위치하고 있고 소정의 접속 제어 프로그램이 설치된 데이터 단말기와 개방형 네트웍을 통해 접속될 수 있는 컴퓨터 시스템에서, 상기 데이터 단말기의 이용자가 전자결제에 의한 요금 지불을 토대로 네트웍 서비스를 이용할 수 있게 해주는 네트웍 접속 승인 방법으로서,In a computer system that is located at a remote location and can be accessed through an open network with a data terminal on which a predetermined access control program is installed, a network access authorization that allows a user of the data terminal to use a network service based on payment of an electronic payment. As a method, 상기 전자결제를 위한 상기 이용자의 인적 정보를 포함하는 인증 요청을 상기 데이터 단말기로부터 받아들이는 단계;Accepting from the data terminal an authentication request containing the user's personal information for the electronic payment; 상기 인적 정보를 토대로 소정의 결제 처리 과정을 수행하고, 결제처리가 성공적으로 완료되는 경우 상기 이용자에게 제1 인증키가 부여되도록 하고 상기 제1 인증키를 소정의 저장 수단에 저장하는 단계; 및Performing a predetermined payment processing process based on the personal information, allowing the user to be given a first authentication key when the payment processing is successfully completed, and storing the first authentication key in a predetermined storage means; And 상기 데이터 단말기가 제2 인증키를 포함하는 동일성 확인 요구를 송신하는 경우 이를 받아들이고, 상기 제1 및 제2 인증키를 비교하여 상기 제1 및 제2 인증키의 동일성을 나타내는 확인 요구 신호를 상기 데이터 단말기에 제공함으로써, 상기 이용자가 상기 제1 인증키와 동일한 상기 제2 인증키를 사용하는 경우에만 상기 데이터 단말기가 상기 개방형 네트웍에 접속될 수 있게 상기 프로그램이 접속을 제어하도록 하는 단계;When the data terminal transmits an identity verification request including a second authentication key, the data terminal receives the identification request signal, compares the first and second authentication keys, and outputs a confirmation request signal indicating the identity of the first and second authentication keys. Providing the terminal so that the program controls the connection so that the data terminal can be connected to the open network only when the user uses the same second authentication key as the first authentication key; 를 포함하는 네트웍 접속 승인 방법.Network connection approval method comprising a. 원격지에 위치한 데이터 단말기와 개방형 네트웍을 통해 접속될 수 있는 컴퓨터 시스템에서, 상기 데이터 단말기의 이용자가 전자결제에 의해 요금을 지불하는 경우에만 상기 데이터 단말기가 상기 개방형 네트웍에 접속될 수 있게 해주는 네트웍 접속 승인 방법으로서,In a computer system that can be accessed through an open network with a data terminal located remotely, a network connection authorization that allows the data terminal to be connected to the open network only when the user of the data terminal pays by electronic payment. As a method, (a) 다수의 단말기로부터 결제를 위한 인적 정보를 받아들이되, 이때, 접속 희망 시간과 이에 상응한 이용 요금 데이터 중 적어도 하나를 함께 받아들이는 단계;(a) accepting personal information for payment from a plurality of terminals, wherein accepting at least one of a desired access time and corresponding fee data; (b) 상기 다수의 단말기 각각에 대한 이용 요금을 전자결제 방식에 의해 결제처리하고, 각각의 단말기에 대한 결제처리 결과를 소정의 저장 수단에 저장하는 단계; 및(b) payment processing for each of the plurality of terminals by an electronic payment method, and storing the payment processing result for each terminal in a predetermined storage means; And (c) 상기 결제처리 과정이 성공적으로 완료된 단말기에 대해서만 상기 접속 희망 시간동안 상기 개방형 네트웍으로의 접속을 허용하는 단계;(c) allowing access to the open network only for the terminal for which the payment processing is successfully completed during the access desired time; 를 포함하는 네트웍 접속 승인 방법.Network connection approval method comprising a. 제16항에 있어서, 상기 (c)단계는The method of claim 16, wherein step (c) (c1) 상기 데이터 단말기로부터 네트웍 접속 서비스 요구를 받아들이는 단계;(c1) accepting a network access service request from the data terminal; (c2) 상기 요구에 포함된 상기 데이터 단말기의 고유정보를 토대로, 상기 이용자가 요금을 지불하였는지 여부와 상기 요금에 상응한 상기 접속 희망 시간이 만료되었는지를 판단하는 단계; 및(c2) determining whether the user has paid a fee and whether the connection desired time corresponding to the fee has expired, based on the unique information of the data terminal included in the request; And (c3) 상기 (c2)단계에서 상기 이용자가 요금을 지불하였고 상기 접속 희망 시간이 만료되지 않은 경우 상기 요구에 포함된 목적지 주소로 상기 요구를 라우팅하고, 상기 이용자가 요금을 지불하지 않았거나 상기 접속 희망 시간이 만료된 것으로 판단되는 경우 상기 요구를 무시하는 단계;(c3) if the user has paid a fee in step (c2) and the connection desired time has not expired, route the request to a destination address included in the request, and the user has not paid the fee or the connection Ignoring the request if it is determined that the desired time has expired; 를 포함하는 네트웍 접속 승인 방법.Network connection approval method comprising a.
KR1020010013577A 2001-03-16 2001-03-16 Computer Program and Method for Authorizing Network Access KR100360820B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020010013577A KR100360820B1 (en) 2001-03-16 2001-03-16 Computer Program and Method for Authorizing Network Access

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020010013577A KR100360820B1 (en) 2001-03-16 2001-03-16 Computer Program and Method for Authorizing Network Access

Publications (2)

Publication Number Publication Date
KR20010078481A KR20010078481A (en) 2001-08-21
KR100360820B1 true KR100360820B1 (en) 2002-11-13

Family

ID=19707009

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020010013577A KR100360820B1 (en) 2001-03-16 2001-03-16 Computer Program and Method for Authorizing Network Access

Country Status (1)

Country Link
KR (1) KR100360820B1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030035294A (en) * 2001-10-30 2003-05-09 이승란 The service of using push-pull terminal for internet information and data and its equipment.
CN101527062B (en) * 2009-03-25 2011-10-05 中国电信股份有限公司 Telephone call payment terminal and updating method of payment menu thereof

Also Published As

Publication number Publication date
KR20010078481A (en) 2001-08-21

Similar Documents

Publication Publication Date Title
JP4509931B2 (en) Facilitating and authenticating transactions
US8239274B2 (en) Purchasing of individual features of a software product
US10685344B2 (en) Communications system
CN102301642B (en) secure transaction authentication
US7188110B1 (en) Secure and convenient method and apparatus for storing and transmitting telephony-based data
KR100806407B1 (en) User authentication system and data providing system using the same
US20020013831A1 (en) System having mobile terminals with wireless access to the internet and method for doing same
CA2690025A1 (en) Remote service access system and method
EP1490996A1 (en) An instant log-in method for authentificating a user and settling bills by using two different communication channels and a system thereof
GB2445172A (en) Use of an interaction object in transactions
JPH1174882A (en) Program recording medium recording information resource transfer control program
JP2002032216A (en) Hosting device for application
WO2006071007A1 (en) Method and system for authenticating software license
JP7202500B1 (en) Information processing device, information processing method, and program
WO2002023367A1 (en) Smart device facilitating computer network interaction
KR100360820B1 (en) Computer Program and Method for Authorizing Network Access
US20070055866A1 (en) Certification system in network and method thereof
JP2006309355A (en) Service system, and operating method for server device of the system
WO2002067160A1 (en) Control transfer system
KR100596010B1 (en) Internet contents billing system and method thereof
EP1878163A1 (en) Wireless access systems
JP7247416B1 (en) Information processing device, information processing method, and program
JP7271779B1 (en) Information processing device, information processing method, and program
KR100469934B1 (en) PC remote control service system and its method on communication network
JP2002083226A (en) Internet connection system using portable storage medium, service providing method, communication terminal, and admission management system

Legal Events

Date Code Title Description
A201 Request for examination
G15R Request for early opening
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee