KR100598666B1 - 로봇 방지 웹 사이트 구현 시스템 및 방법 - Google Patents
로봇 방지 웹 사이트 구현 시스템 및 방법 Download PDFInfo
- Publication number
- KR100598666B1 KR100598666B1 KR20037003385A KR20037003385A KR100598666B1 KR 100598666 B1 KR100598666 B1 KR 100598666B1 KR 20037003385 A KR20037003385 A KR 20037003385A KR 20037003385 A KR20037003385 A KR 20037003385A KR 100598666 B1 KR100598666 B1 KR 100598666B1
- Authority
- KR
- South Korea
- Prior art keywords
- question
- met
- response
- sender
- request
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/958—Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Databases & Information Systems (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Software Systems (AREA)
- Power Engineering (AREA)
- Information Transfer Between Computers (AREA)
- Preliminary Treatment Of Fibers (AREA)
- Sealing Devices (AREA)
- Absorbent Articles And Supports Therefor (AREA)
- Numerical Control (AREA)
- Machines For Manufacturing Corrugated Board In Mechanical Paper-Making Processes (AREA)
- Computer And Data Communications (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
Claims (11)
- 삭제
- 로봇들이 환영 페이지(110)를 넘어서 웹 사이트를 브라우징하는 것을 방지하는 방법으로서, 웹 사이트 서버가,확인되지 않은 발신자로부터 최초 요청을 수신하고, 상기 최초 요청(300)에 대해, 상기 확인되지 않은 발신자로부터의 응답을 프롬프트(prompt)하는 질문(challenge)으로 응답하는 단계(310)와;상기 확인되지 않은 발신자로부터 응답을 수신하고(320), 상기 질문이 충족되었는지 여부를 결정하기 위해 상기 응답을 검사하는 단계(330)와;상기 질문이 충족된 경우, 임의의 추가 요청들을 처리하는 단계와;상기 질문이 충족되지 않은 경우, 임의의 추가 요청들의 처리를 중지하는 단계와;상기 확인되지 않은 발신자의 소스 IP 주소를 로깅하는 단계(361)와;타이머를 기동시키는 단계(362)를 포함하는 방법.
- 로봇들이 환영 페이지(110)를 넘어서 웹 사이트를 브라우징하는 것을 방지하는 방법으로서, 웹 사이트 서버가,확인되지 않은 발신자로부터 최초 요청을 수신하고, 상기 최초 요청(300)에 대해, 상기 확인되지 않은 발신자로부터의 응답을 프롬프트하는 질문으로 응답하는 단계(310)와;상기 확인되지 않은 발신자로부터 응답을 수신하고(320), 상기 질문이 충족되었는지 여부를 결정하기 위해 상기 응답을 검사하는 단계(330)와;상기 질문이 충족된 경우, 임의의 추가 요청들을 처리하는 단계와;상기 질문이 충족되지 않은 경우, 임의의 추가 요청들의 처리를 중지하는 단계를 포함하고,상기 추가 요청의 처리를 중지하는 단계는 상기 확인되지 않은 발신자와 설정되어 있는 TCP 연결의 단절 또는 경로 변경을 행하는 단계(352)를 더 포함하는 것인 방법.
- 제3항에 있어서, 웹 사이트 서버가,새로운 요청을 수신(410)할 때, 상기 새로운 요청의 소스 IP 주소가 상기 로깅된 소스 IP 주소와 일치하는지 여부를 검사하는 단계(420)와;일치하는 경우, 상기 타이머가 만료되었는지 여부를 검사하는 단계(430)와;만료된 경우, 상기 로깅된 IP 주소를 리셋시키는 단계(440)와 상기 새로운 요청을 정상적으로 처리하는 단계(450)와;만료되지 않은 경우, 상기 TCP 연결의 단절 또는 경로 변경을 행하는 단계(460)와;일치하지 않는 경우, 상기 새로운 요청을 정상적으로 처리하는 단계(450)와;새로 수신된 요청(410) 각각에 대해 상기 모든 단계들을 실행하는 단계를 더 포함하는 방법.
- 로봇들이 환영 페이지(110)를 넘어서 웹 사이트를 브라우징하는 것을 방지하는 방법으로서, 웹 사이트 서버가,확인되지 않은 발신자로부터 최초 요청을 수신하고, 상기 최초 요청(300)에 대해, 상기 확인되지 않은 발신자로부터의 응답을 프롬프트하는 질문으로 응답하는 단계(310)와;상기 확인되지 않은 발신자로부터 응답을 수신하고(320), 상기 질문이 충족되었는지 여부를 결정하기 위해 상기 응답을 검사하는 단계(330)와;상기 질문이 충족된 경우, 임의의 추가 요청들을 처리하는 단계와;상기 질문이 충족되지 않은 경우, 임의의 추가 요청들의 처리를 중지하는 단계를 포함하고,상기 질문은 상기 확인되지 않은 발신자에게 특정의 행위를 수행하도록 재촉하는 프롬프트(130)를 포함하는 것인 방법.
- 제5항에 있어서, 상기 프롬프트는 상기 웹 사이트의 차후 접속시마다 상이한 것인 방법.
- 제5항에 있어서, 상기 행위는 복수의 선택 항목(120) 중 하나를 선택하도록 하는 것을 포함하는 것인 방법.
- 제5항에 있어서, 상기 행위는 퀴즈(510)에 응답하도록 요청하는 것인 방법.
- 제5항에 있어서, 상기 행위는 텍스트(530)에 의해 암시되는 것인 방법.
- 질문 접속(challenge access)을 실시하는 웹 사이트와 같은 시스템으로서,제2항 내지 제9항 중 어느 한 항에 따른 방법의 각 단계를 수행하도록 구성된 수단들을 포함하는 시스템.
- 제2항 내지 제9항 중 어느 한 항에 따른 방법을 수행하는 명령어들로 구성된 프로그램이 기록된 컴퓨터로 판독 가능한 기록 매체.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP00480085 | 2000-09-12 | ||
EP00480085.0 | 2000-09-12 | ||
PCT/EP2001/010399 WO2002023390A2 (en) | 2000-09-12 | 2001-08-09 | System and method for implementing robot proof web site |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20030048027A KR20030048027A (ko) | 2003-06-18 |
KR100598666B1 true KR100598666B1 (ko) | 2006-07-13 |
Family
ID=8174262
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR20037003385A KR100598666B1 (ko) | 2000-09-12 | 2001-08-09 | 로봇 방지 웹 사이트 구현 시스템 및 방법 |
Country Status (9)
Country | Link |
---|---|
US (3) | US7373510B2 (ko) |
EP (1) | EP1317844B1 (ko) |
JP (1) | JP3974518B2 (ko) |
KR (1) | KR100598666B1 (ko) |
CN (1) | CN100505737C (ko) |
AT (1) | ATE341142T1 (ko) |
CA (1) | CA2418044A1 (ko) |
DE (1) | DE60123445T2 (ko) |
WO (1) | WO2002023390A2 (ko) |
Families Citing this family (38)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050114705A1 (en) * | 1997-12-11 | 2005-05-26 | Eran Reshef | Method and system for discriminating a human action from a computerized action |
US7373510B2 (en) * | 2000-09-12 | 2008-05-13 | International Business Machines Corporation | System and method for implementing a robot proof Web site |
GB2377783B (en) * | 2001-07-20 | 2005-04-27 | Ibm | A method, system and computer program for controlling access in a distributed data processing system |
US8046832B2 (en) | 2002-06-26 | 2011-10-25 | Microsoft Corporation | Spam detector with challenges |
US7624277B1 (en) * | 2003-02-25 | 2009-11-24 | Microsoft Corporation | Content alteration for prevention of unauthorized scripts |
US7606915B1 (en) | 2003-02-25 | 2009-10-20 | Microsoft Corporation | Prevention of unauthorized scripts |
US7711779B2 (en) | 2003-06-20 | 2010-05-04 | Microsoft Corporation | Prevention of outgoing spam |
US7552109B2 (en) * | 2003-10-15 | 2009-06-23 | International Business Machines Corporation | System, method, and service for collaborative focused crawling of documents on a network |
JP4534023B2 (ja) * | 2003-10-24 | 2010-09-01 | 長太郎エンジニアリング株式会社 | 対話形式認証システム、及び対話形式認証システムの認証サーバのコンピュータに実行させるプログラム |
US8332943B2 (en) | 2004-02-17 | 2012-12-11 | Microsoft Corporation | Tiered object-related trust decisions |
JP2006236067A (ja) * | 2005-02-25 | 2006-09-07 | Nifty Corp | アカウント発行装置及びアカウント発行プログラム |
JP4980578B2 (ja) * | 2005-04-05 | 2012-07-18 | 富士通株式会社 | 認証処理方法及び装置 |
US20070011170A1 (en) * | 2005-07-08 | 2007-01-11 | Hackworth Keith A | Systems and methods for granting access to data on a website |
US7930353B2 (en) | 2005-07-29 | 2011-04-19 | Microsoft Corporation | Trees of classifiers for detecting email spam |
US7954152B2 (en) * | 2005-12-30 | 2011-05-31 | Microsoft Corporation | Session management by analysis of requests and responses |
US7736279B2 (en) * | 2007-02-20 | 2010-06-15 | Icon Ip, Inc. | One-step foldable elliptical exercise machine |
JP2008262549A (ja) * | 2007-03-16 | 2008-10-30 | Ricoh Co Ltd | 認証方法及び認証装置 |
US8924309B2 (en) * | 2007-08-08 | 2014-12-30 | Imation Corp. | Method of providing assured transactions by watermarked file display verification |
JP5400301B2 (ja) * | 2008-01-23 | 2014-01-29 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 認証サーバ装置、認証方法、及び認証プログラム |
US7516220B1 (en) | 2008-05-15 | 2009-04-07 | International Business Machines Corporation | Method and system for detecting and deterring robot access of web-based interfaces by using minimum expected human response time |
WO2009151863A2 (en) * | 2008-06-10 | 2009-12-17 | Myers Wolin, Llc | A network gateway for time-critical and mission-critical networks |
CN101635622B (zh) * | 2008-07-24 | 2013-06-12 | 阿里巴巴集团控股有限公司 | 一种网页加密和解密的方法、系统及设备 |
US8239465B2 (en) * | 2009-02-19 | 2012-08-07 | Microsoft Corporation | Generating human interactive proofs |
US8375459B2 (en) * | 2009-03-25 | 2013-02-12 | International Business Machines Corporation | Frequency based age determination |
US20110081640A1 (en) * | 2009-10-07 | 2011-04-07 | Hsia-Yen Tseng | Systems and Methods for Protecting Websites from Automated Processes Using Visually-Based Children's Cognitive Tests |
US9727538B2 (en) * | 2010-12-10 | 2017-08-08 | International Business Machines Corporation | Editing a fragmented document |
US20120174196A1 (en) | 2010-12-30 | 2012-07-05 | Suresh Bhogavilli | Active validation for ddos and ssl ddos attacks |
US9473530B2 (en) | 2010-12-30 | 2016-10-18 | Verisign, Inc. | Client-side active validation for mitigating DDOS attacks |
US8875239B2 (en) | 2011-08-10 | 2014-10-28 | International Business Machines Corporation | Cognitive pattern recognition for security access in a flow of tasks |
US8793761B2 (en) | 2011-08-10 | 2014-07-29 | International Business Machines Corporation | Cognitive pattern recognition for computer-based security access |
KR101463053B1 (ko) * | 2013-08-07 | 2014-11-19 | 주식회사 페이머스워커 | 웹 사이트 접속 관리 방법 및 장치 |
CN103701600A (zh) * | 2013-12-13 | 2014-04-02 | 百度在线网络技术(北京)有限公司 | 一种输入验证方法及装置 |
CN105307173A (zh) * | 2014-06-17 | 2016-02-03 | 中兴通讯股份有限公司 | 通信网络架构、基于通信网络架构的接入认证方法及系统 |
US9977892B2 (en) | 2015-12-08 | 2018-05-22 | Google Llc | Dynamically updating CAPTCHA challenges |
US10625137B2 (en) | 2016-03-18 | 2020-04-21 | Icon Health & Fitness, Inc. | Coordinated displays in an exercise device |
US10493349B2 (en) | 2016-03-18 | 2019-12-03 | Icon Health & Fitness, Inc. | Display on exercise device |
CN107454041B (zh) * | 2016-05-31 | 2020-06-02 | 阿里巴巴集团控股有限公司 | 防止服务器被攻击的方法及装置 |
US10625114B2 (en) | 2016-11-01 | 2020-04-21 | Icon Health & Fitness, Inc. | Elliptical and stationary bicycle apparatus including row functionality |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW299410B (ko) * | 1994-04-04 | 1997-03-01 | At & T Corp | |
US5604803A (en) * | 1994-06-03 | 1997-02-18 | Sun Microsystems, Inc. | Method and apparatus for secure remote authentication in a public network |
CN1912885B (zh) * | 1995-02-13 | 2010-12-22 | 英特特拉斯特技术公司 | 用于安全交易管理和电子权利保护的系统和方法 |
JPH08305662A (ja) * | 1995-05-02 | 1996-11-22 | Fujitsu Ltd | クライアント認証システムおよび方法 |
KR0146437B1 (ko) * | 1995-05-26 | 1998-09-15 | 조백제 | 인증교환 방법, 복원형 전자서명 방법, 부가형 전자서명 방법, 키교환 방법, 복원형 다중전자서명 방법, 부가형 다중전자서명 방법 및 블라인드 전자서명 방법 |
US5721779A (en) * | 1995-08-28 | 1998-02-24 | Funk Software, Inc. | Apparatus and methods for verifying the identity of a party |
US5855020A (en) * | 1996-02-21 | 1998-12-29 | Infoseek Corporation | Web scan process |
US5953419A (en) * | 1996-05-06 | 1999-09-14 | Symantec Corporation | Cryptographic file labeling system for supporting secured access by multiple users |
DE19620346A1 (de) * | 1996-05-21 | 1997-11-27 | Bosch Gmbh Robert | Grafische Paßworteingabe |
US5867495A (en) * | 1996-11-18 | 1999-02-02 | Mci Communications Corporations | System, method and article of manufacture for communications utilizing calling, plans in a hybrid network |
MY119618A (en) * | 1996-12-06 | 2005-06-30 | Nippon Telegraph & Telephone | Internet accessing system using card readers and dual cards with information pertaining to log on |
US6209104B1 (en) * | 1996-12-10 | 2001-03-27 | Reza Jalili | Secure data entry and visual authentication system and method |
GB2325380B (en) * | 1997-05-14 | 2002-01-30 | Int Computers Ltd | Information delivery systems |
JP3178411B2 (ja) | 1998-04-08 | 2001-06-18 | 日本電気株式会社 | シェーピング回路 |
US6195698B1 (en) * | 1998-04-13 | 2001-02-27 | Compaq Computer Corporation | Method for selectively restricting access to computer systems |
JPH11296481A (ja) | 1998-04-15 | 1999-10-29 | Mitsubishi Electric Corp | 情報端末用認証方式および認証装置 |
JP3298516B2 (ja) * | 1998-08-28 | 2002-07-02 | 日本電気株式会社 | インターネット情報探索システムと方法 |
CA2297341A1 (en) * | 1999-08-18 | 2001-02-18 | Alma-Baba Technical Research Laboratory Co., Ltd. | System for monitoring network for cracker attack |
KR20000054521A (ko) | 2000-06-09 | 2000-09-05 | 김상돈 | 해킹 로봇 프로그램의 공격 차단 시스템 및 그 방법 |
US7373510B2 (en) * | 2000-09-12 | 2008-05-13 | International Business Machines Corporation | System and method for implementing a robot proof Web site |
-
2001
- 2001-07-09 US US09/901,442 patent/US7373510B2/en not_active Expired - Lifetime
- 2001-08-09 KR KR20037003385A patent/KR100598666B1/ko active IP Right Grant
- 2001-08-09 CN CNB018146864A patent/CN100505737C/zh not_active Expired - Lifetime
- 2001-08-09 EP EP20010974237 patent/EP1317844B1/en not_active Expired - Lifetime
- 2001-08-09 CA CA 2418044 patent/CA2418044A1/en not_active Abandoned
- 2001-08-09 WO PCT/EP2001/010399 patent/WO2002023390A2/en active IP Right Grant
- 2001-08-09 AT AT01974237T patent/ATE341142T1/de not_active IP Right Cessation
- 2001-08-09 JP JP2002527969A patent/JP3974518B2/ja not_active Expired - Fee Related
- 2001-08-09 DE DE2001623445 patent/DE60123445T2/de not_active Expired - Lifetime
-
2008
- 2008-05-01 US US12/113,607 patent/US9148427B2/en active Active
-
2015
- 2015-08-15 US US14/827,291 patent/US9558340B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2004509413A (ja) | 2004-03-25 |
JP3974518B2 (ja) | 2007-09-12 |
DE60123445D1 (de) | 2006-11-09 |
ATE341142T1 (de) | 2006-10-15 |
WO2002023390A3 (en) | 2002-09-12 |
KR20030048027A (ko) | 2003-06-18 |
EP1317844B1 (en) | 2006-09-27 |
WO2002023390A2 (en) | 2002-03-21 |
US20080209217A1 (en) | 2008-08-28 |
US20020032869A1 (en) | 2002-03-14 |
US9148427B2 (en) | 2015-09-29 |
US9558340B2 (en) | 2017-01-31 |
US7373510B2 (en) | 2008-05-13 |
CN1537377A (zh) | 2004-10-13 |
DE60123445T2 (de) | 2007-08-09 |
CN100505737C (zh) | 2009-06-24 |
US20160042173A1 (en) | 2016-02-11 |
CA2418044A1 (en) | 2002-03-21 |
EP1317844A2 (en) | 2003-06-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100598666B1 (ko) | 로봇 방지 웹 사이트 구현 시스템 및 방법 | |
Kirda et al. | Noxes: a client-side solution for mitigating cross-site scripting attacks | |
ES2297734T3 (es) | Interfaz de usuario mejorada. | |
US6725214B2 (en) | Apparatus and method to support management of uniform resource locators and/or contents of database servers | |
Ismail et al. | A proposal and implementation of automatic detection/collection system for cross-site scripting vulnerability | |
US8271636B2 (en) | Rule-based networking device | |
US7089246B1 (en) | Overriding content ratings and restricting access to requested resources | |
JP4405248B2 (ja) | 通信中継装置、通信中継方法及びプログラム | |
US8024774B2 (en) | System and method for crawl policy management utilizing IP address and IP address range | |
US7636777B1 (en) | Restricting access to requested resources | |
US20090049171A1 (en) | System and computer-readable medium for controlling access in a distributed data processing system | |
US20080222299A1 (en) | Method for preventing session token theft | |
US20130007870A1 (en) | Systems for bi-directional network traffic malware detection and removal | |
US20130007882A1 (en) | Methods of detecting and removing bidirectional network traffic malware | |
JP2004520654A (ja) | クラッカー追跡システムとその方法、およびこれを利用した認証システムとその方法 | |
US6925465B2 (en) | System and method for enabling a web site robot trap | |
US6839760B1 (en) | Method for preventing deep linking into a web site | |
Wilde et al. | A DNS RPZ firewall and current American DNS practice | |
Boyan | The anonymizer | |
Suroso | Cyber Security for Website of Technology Policy Laboratory | |
Curtin et al. | ``What's Related?''Everything But Your Privacy | |
Curtin et al. | cmcurtin@ interhack. net gfe@ interhack. net monwel@ interhack. net | |
Akinwale et al. | Ontology of input validation attack patterns on web applications | |
Ismail | Alarm aggregation architecture for identifying one way XSS attacks | |
Kiwan et al. | Approach for enhancing data transfer security and performance over internet |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130627 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20140627 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20150625 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20160628 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20170628 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20180628 Year of fee payment: 13 |