KR100644411B1 - Method and device for providing authentication information of website - Google Patents
Method and device for providing authentication information of website Download PDFInfo
- Publication number
- KR100644411B1 KR100644411B1 KR1020050074296A KR20050074296A KR100644411B1 KR 100644411 B1 KR100644411 B1 KR 100644411B1 KR 1020050074296 A KR1020050074296 A KR 1020050074296A KR 20050074296 A KR20050074296 A KR 20050074296A KR 100644411 B1 KR100644411 B1 KR 100644411B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication information
- web site
- site
- terminal
- authentication
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
도 1은 본 발명의 바람직한 일 실시예에 따른 웹 사이트의 인증 정보를 제공하기 위한 전체 시스템을 개략적으로 나타낸 구성도.1 is a schematic diagram showing an overall system for providing authentication information of a web site according to an embodiment of the present invention.
도 2a는 본 발명의 바람직한 일 실시예에 따른 게이트웨이 서버의 기능에 따른 구성을 나타낸 기능 블록도.Figure 2a is a functional block diagram showing the configuration according to the function of the gateway server according to an embodiment of the present invention.
도 2b는 본 발명의 바람직한 일 실시예에 따른 사이트 인증 서버의 기능에 따른 구성을 나타낸 기능 블록도.Figure 2b is a functional block diagram showing the configuration according to the function of the site authentication server according to an embodiment of the present invention.
도 3은 본 발명의 바람직한 일 실시예에 따른 웹 사이트 인증 정보를 제공하는 과정을 나타낸 흐름도.3 is a flowchart illustrating a process of providing web site authentication information according to a preferred embodiment of the present invention.
도 4는 본 발명의 바람직한 다른 실시예에 따른 웹 사이트 인증 정보를 제공하는 과정을 나타낸 흐름도.4 is a flowchart illustrating a process of providing web site authentication information according to another exemplary embodiment of the present invention.
도 5 내지 도 6은 본 발명의 바람직한 각 실시예에 따른 단말기에서 인증 정보가 디스플레이된 사용자 인터페이스(UI) 화면을 예시한 도면.5 to 6 illustrate a user interface (UI) screen on which authentication information is displayed in a terminal according to an exemplary embodiment of the present invention.
<도면의 주요 부분에 대한 부호 설명><Description of the symbols for the main parts of the drawings>
10 : 단말기10: terminal
30 : 무선 통신망30: wireless communication network
50 : 게이트웨이 서버50: gateway server
70 : 사이트 인증 서버70: site authentication server
90-1, 90-2, ..., 90-n : 웹 사이트Website: 90-1, 90-2, ..., 90-n
본 발명은 인증 정보 제공에 관한 것으로, 좀 더 상세하게는 웹 사이트 인증 정보 제공 방법 및 장치에 관한 것이다.The present invention relates to providing authentication information, and more particularly, to a method and apparatus for providing web site authentication information.
기존에는 무선 인터넷 접속 시 접속하는 웹 사이트가 자신이 접속하기 원하는 웹 사이트가 맞는지를 확인하는 과정이 없었다. 현재 이동통신사를 통해 제공되는 무선 인터넷 서비스는 컨텐츠 공급업자가 서비스의 카테고리, 성인 서비스 여부, 제공 서비스 내용, 과금 방안 등의 자료를 이동통신사에 제공하고, 이동통신사의 상기 내용 및 서비스 품질에 대한 검증을 통해 사용자에게 제공되고 있다. 따라서, 현재는 이동통신사 중심의 공식 무선인터넷 망 구조로 되어있기 때문에, 이동통신사를 경유하여 접속하는 웹 사이트는 신뢰할 수 있다.In the past, there was no process of checking whether a web site to be accessed when accessing the wireless Internet is a web site to be accessed. Currently, the wireless Internet service provided by a mobile carrier provides a content provider with data such as service category, adult service, service content, and billing plan, and verifies the carrier's contents and service quality. It is being provided to the user via. Therefore, since the current wireless Internet network centered on the mobile communication company, the web site connected via the mobile communication company can be trusted.
하지만, 향후 망 개방이 진행되어 개별 웹 사이트가 자체적으로 무선 인터넷 사이트를 구성할 경우에는 상술한 바와 같은 이동통신사에 의한 인터넷 웹 페이지(접속한 웹 사이트에서 제공됨)의 신뢰성을 보장할 수 없게 되므로, 무선인터넷 웹 사이트에서 제공되는 정보 자체의 신뢰성 보장이 매우 중요해진다.However, in the future, when the opening of the network proceeds and each individual web site configures its own wireless Internet site, the reliability of the Internet web page (provided by the connected web site) by the mobile carrier as described above cannot be guaranteed. It is very important to ensure the reliability of the information itself provided by the wireless Internet website.
특히, 증권, 은행거래 등의 금융서비스와 같은 무선 인터넷을 통해 개인정보의 이동이 있는 경우에는 웹 사이트 신뢰 확보가 매우 중요해진다. 현재, 인터넷에서 문제가 되고 있는 피싱(phishing)에 따른 문제를 해결을 위해서도, 인증된 웹 페이지의 제공 방법이 절실하다. 피싱의 통상적인 방법은 금융 서비스를 제공하는 웹 사이트를 모방하거나, URL에 사용되는 특수한 서식을 이용하여 마치 진짜 에 링크되어 있는 것처럼 보이게 하거나, 팝업 윈도의 어드레스바를 비표시로 하는 등 교묘한 수법을 이용하고 있어 피해자가 속출하고 있다. 물론 사용자는 접속하고자 하는 웹 사이트의 URL을 확인할 수 있으나, 일반 사용자가 URL 만으로 해당 웹 사이트의 신뢰도를 평가하는 것은 용이하지 않다.In particular, when there is a movement of personal information through the wireless Internet, such as financial services such as securities, banking transactions, it is very important to secure the trust of the website. At present, in order to solve the problem of phishing which is a problem on the Internet, a method of providing an authenticated web page is urgently needed. Phishing's usual methods are to use tricky techniques, such as imitating a Web site that provides financial services, making it look as if it's actually linked to by using a special format used for URLs, or hiding the address bar of a pop-up window. We use and victim continues one after another. Of course, the user can check the URL of the web site to be accessed, but it is not easy for the general user to evaluate the reliability of the web site using only the URL.
향후 망 개방이 진행되면 개별 웹 사이트에 접속하는 수단은 매우 다양해질 것이며, 비공식 웹 사이트가 많아진다면 접속하고자 하는 웹 사이트에 대한 인증의 필요성이 더욱 커질 것이다. 더욱이, 개인들이 정보 제공, 커뮤니티 제공 및 상거래 서비스 제공에 주도적으로 참여할 수 있으므로, 접속하고자 하는 웹 사이트의 인증 서비스의 중요성은 증대될 것이다.In the future, as the network is opened, the means for accessing individual web sites will be very diverse. If the number of unofficial web sites is increased, the need for authentication of the web sites to be accessed will increase. Moreover, as individuals can take the lead in providing information, providing community, and providing commerce services, the importance of authentication services for websites that they wish to access will increase.
따라서, 본 발명은 상술한 문제점을 해결하기 위해 안출된 것으로서, 단말기의 무선인터넷 접속 시 접속되는 웹 사이트에 대한 공신력 있는 인증 정보를 단말기에게 제공할 수 있는 웹 사이트 인증 정보 제공 방법 및 장치를 제공하는데 그 목적이 있다.Accordingly, the present invention has been made to solve the above problems, and provides a method and apparatus for providing web site authentication information that can provide the terminal with reliable authentication information for a web site connected when the terminal accesses the wireless Internet. The purpose is.
또한, 본 발명의 다른 목적은 인증 정보 제공 시, 인증 정보의 도용을 방지할 수 있도록 웹 페이지 또는 단말기의 특정 영역에 인증 정보를 표시하는 웹 사이트 인증 정보 제공 방법 및 장치를 제공하는데 있다.Further, another object of the present invention is to provide a method and apparatus for providing web site authentication information for displaying authentication information on a specific area of a web page or a terminal so as to prevent theft of the authentication information when providing authentication information.
또한, 본 발명의 또 다른 목적은 공신력있는 인증 정보의 유무로서 사용자가 접속 여부를 판단할 수 있도록 하는 기초 정보를 제공함으로써 원하지 않는 웹 사이트로의 접속에 따른 불필요한 시간 손실, 통신망 이용료 지출 등을 억제할 수 있는 웹 사이트 인증 정보 제공 방법 및 장치를 제공하는데 있다.In addition, another object of the present invention is to provide the basic information that allows the user to determine whether or not the access to the authentication information, the reliable time loss, unnecessary network loss due to access to the website, etc. The present invention provides a method and apparatus for providing web site authentication information.
본 발명의 또 다른 목적들은 이하에 서술되는 바람직한 실시예를 통하여 보다 명확해질 것이다.Still other objects of the present invention will become more apparent through the preferred embodiments described below.
상술한 목적을 달성하기 위한 본 발명의 제 1측면에 따르면, 무선 통신망에 결합된 게이트웨이 서버에서 웹 사이트의 인증 정보를 제공하는 방법에 있어서, 단말기로부터 전송된 특정 웹 사이트로의 접속 요청을 상기 무선 통신망을 통해 수신하는 단계; 상기 웹 사이트의 인증 정보를 사이트 인증 서버로 요청하는 단계; 상기 사이트 인증 서버로부터 상기 인증 정보를 수신하는 단계; 및 상기 웹 사이트로부터 수신된 상기 단말기의 접속 요청에 상응하는 웹 페이지와, 상기 인증 정보를 상기 단말기로 전송하는 단계를 포함하는 웹 사이트 인증 정보 제공 방법이 제공된다.According to a first aspect of the present invention for achieving the above object, a method for providing authentication information of a web site in a gateway server coupled to a wireless communication network, the wireless connection request for access to a specific web site transmitted from a terminal Receiving via a communication network; Requesting authentication information of the web site to a site authentication server; Receiving the authentication information from the site authentication server; And transmitting a web page corresponding to an access request of the terminal received from the web site and the authentication information to the terminal.
여기서, 상기 웹 사이트의 인증 정보를 사이트 인증 서버로 요청하는 단계는, 상기 웹 사이트로 상기 웹 페이지를 요청하는 단계; 상기 웹 사이트로부터 상기 웹 페이지 및 유일 키를 수신하는 단계; 및 상기 유일 키를 상기 사이트 인증 서버로 전송하는 단계-여기서, 상기 사이트 인증 서버는 상기 유일 키에 상응하는 상기 웹 사이트의 인증 정보를 제공함-를 포함할 수 있다.The requesting of the web site authentication information to the site authentication server may include: requesting the web page to the web site; Receiving the web page and a unique key from the web site; And transmitting the unique key to the site authentication server, wherein the site authentication server provides authentication information of the web site corresponding to the unique key.
본 발명의 제 2측면에 따르면, 무선 통신망에 결합된 게이트웨이 서버에서 웹 사이트의 인증 정보를 제공하는 방법에 있어서, 단말기로부터 전송된 특정 웹 사이트로의 접속 요청을 상기 무선 통신망을 통해 수신하는 단계; 상기 웹 사이트로 상기 접속 요청에 상응하는 웹 페이지를 요청하는 단계-여기서, 상기 웹 사이트는 유일 키를 사이트 인증 서버로 전송함-; 상기 사이트 인증 서버로부터 상기 유일 키에 상응하는 상기 웹 사이트의 인증 정보를 수신하고, 상기 웹 사이트로부터 상기 웹 페이지를 수신하는 단계; 및 상기 웹 페이지와 상기 인증 정보를 상기 단말기로 전송하는 단계를 포함하는 웹 사이트 인증 정보 제공 방법이 제공된다.According to a second aspect of the present invention, a method for providing authentication information of a web site in a gateway server coupled to a wireless communication network, the method comprising: receiving a connection request to a specific web site transmitted from a terminal through the wireless communication network; Requesting a web page corresponding to the access request to the web site, wherein the web site transmits a unique key to a site authentication server; Receiving authentication information of the web site corresponding to the unique key from the site authentication server, and receiving the web page from the web site; And transmitting the web page and the authentication information to the terminal.
상술한 본 발명의 제 1측면 및 제 2측면에서, 상기 접속 요청은 웹 사이트 식별정보를 포함하고, 상기 웹 사이트 식별정보를 이용하여 상기 사이트 인증 서버로 상기 인증 정보를 요청할 수 있으며, 상기 웹 사이트 식별정보는 URL, 도메인 정보 중 어느 하나일 수 있다.In the first and second aspects of the present invention described above, the access request includes web site identification information, and may request the authentication information to the site authentication server using the web site identification information. The identification information may be any one of URL and domain information.
또한, 상기 웹 페이지와 상기 인증 정보를 상기 단말기로 전송하는 단계는, 상기 웹 페이지 내에 상기 사이트 인증 서버로부터 수신한 상기 인증 정보 이외의 별도의 인증 정보가 존재하는 경우, 상기 웹 페이지 내에 포함된 인증 정보에 상응하는 헤더 정보를 삭제한 후 상기 웹 페이지를 상기 단말기로 전송할 수 있다.The transmitting of the web page and the authentication information to the terminal may include: authentication included in the web page when separate authentication information other than the authentication information received from the site authentication server exists in the web page. After deleting header information corresponding to the information, the web page may be transmitted to the terminal.
또한, 상기 사이트 인증 서버로부터 수신한 상기 인증 정보를 상기 웹 페이지의 헤더에 포함하여 제공할 수 있다.The authentication information received from the site authentication server may be included in the header of the web page and provided.
또한, 상기 단말기는 상기 인증 정보를 브라우저 영역, 사용자 인터페이스 영역 중 어느 하나에 표시할 수 있다.The terminal may display the authentication information in any one of a browser area and a user interface area.
본 발명의 제 3측면에 따르면, 무선 통신망과 웹 사이트를 중계하는 게이트웨이 서버와 네트워크를 통해 결합된 사이트 인증 서버에서 웹 사이트 인증 정보를 제공하는 방법에 있어서, 상기 게이트웨이 서버 또는 특정 웹 사이트 중 어느 하나로부터 웹 사이트 식별정보를 포함하는 웹 사이트 인증 요청을 수신하는 단계; 상기 웹 사이트 식별정보에 상응하는 인증 정보를 검색하는 단계; 및 검색된 인증 정보를 상기 게이트웨이 서버로 전송하는 단계-여기서, 상기 게이트웨이 서버는 상기 인증 정보를 상기 웹 사이트 식별정보에 상응하는 웹 사이트로의 접속을 요청한 단말기에게 제공함-를 포함하는 웹 사이트 인증 정보 제공 방법이 제공된다.According to a third aspect of the present invention, a method for providing web site authentication information in a site authentication server coupled through a network with a gateway server relaying a wireless communication network and a web site, wherein the gateway server or a specific web site is provided. Receiving a web site authentication request including web site identification information from the web server; Retrieving authentication information corresponding to the web site identification information; And transmitting the retrieved authentication information to the gateway server, wherein the gateway server provides the authentication information to a terminal requesting access to a web site corresponding to the web site identification information. A method is provided.
여기서, 상기 웹 사이트 식별정보는 URL, 도메인 정보, 유일 키 중 적어도 하나일 수 있다. 또한, 상기 유일 키를 생성하는 단계; 및 상기 유일 키를 상기 웹 사이트로 전송하는 단계를 선행하여 포함할 수 있다.Here, the web site identification information may be at least one of a URL, domain information, and a unique key. In addition, generating the unique key; And transmitting the unique key to the web site.
본 발명의 제 4측면에 따르면, 무선 통신망과 결합되어 무선 통신망과 웹 사 이트의 통신을 중계하는 게이트웨이 서버에 있어서, 상기 무선 통신망을 통해 단말기와 데이터 통신을 수행하는 데이터 통신부; 상기 데이터 통신부가 상기 단말기로부터 전송된 특정 웹 사이트로의 접속 요청을 상기 무선 통신망으로부터 수신함에 따라, 상기 웹 사이트의 인증 정보를 사이트 인증 서버로부터 취득하는 인증 정보 취득부; 및 상기 웹 사이트로부터 수신된 상기 단말기의 접속 요청에 상응하는 웹 페이지와, 상기 취득된 인증 정보를 상기 단말기로 전송하도록 상기 웹 페이지에 상기 인증 정보를 추가하는 인증 정보 추가부를 포함하는 웹 사이트 인증 정보 제공 게이트웨이 서버가 제공된다.According to a fourth aspect of the present invention, a gateway server coupled to a wireless communication network to relay communication between a wireless communication network and a web site, the gateway server comprising: a data communication unit configured to perform data communication with a terminal through the wireless communication network; An authentication information acquisition unit for acquiring authentication information of the web site from a site authentication server as the data communication unit receives a connection request from the wireless communication network to a specific web site transmitted from the terminal; And a web page corresponding to an access request of the terminal received from the web site, and an authentication information adding unit for adding the authentication information to the web page to transmit the obtained authentication information to the terminal. A provisioning gateway server is provided.
여기서, 상기 인증 정보 추가부는 상기 웹 사이트로부터 수신된 상기 웹 페이지 내에 포함된 인증 정보 헤더를 제거할 수 있다.Here, the authentication information adding unit may remove the authentication information header included in the web page received from the web site.
또한, 상기 인증 정보 취득부는 상기 단말기로부터 수신된 접속 요청에 상응하는 URL을 이용하거나, 상기 웹 사이트로부터 수신되는 유일 키를 이용하여 상기 인증 정보를 상기 사이트 인증 서버로부터 취득할 수 있다.The authentication information acquisition unit may acquire the authentication information from the site authentication server by using a URL corresponding to the access request received from the terminal or by using a unique key received from the web site.
이하, 본 발명의 바람직한 실시예에 따른 웹 사이트 인증 정보 제공 방법 및 장치를 첨부 도면을 참조하여 상세히 설명하기로 한다. 첨부 도면을 참조하여 설명함에 있어, 도면 부호에 상관없이 동일하거나 대응하는 구성요소는 동일한 참조번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다.Hereinafter, a method and apparatus for providing web site authentication information according to a preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings. In the description with reference to the accompanying drawings, the same or corresponding components are given the same reference numerals regardless of the reference numerals and duplicate description thereof will be omitted.
도 1은 본 발명의 바람직한 일 실시예에 따른 웹 사이트의 인증 정보를 제공 하기 위한 전체 시스템을 개략적으로 나타낸 구성도이다.1 is a schematic diagram showing an overall system for providing authentication information of a web site according to an embodiment of the present invention.
도 1에 따르면, 전체 시스템은 무선 인터넷이 가능한 단말기(10), 무선 통신망(30), 게이트웨이 서버(50), 사이트 인증 서버(70) 및 적어도 하나의 웹 사이트(90-1, 90-2, ..., 90-n, 이하 '90'이라 통칭함)를 포함한다.According to FIG. 1, the entire system includes a
단말기(10)는 PCS, PDA, 스마트폰 등을 포함하는 이동통신 단말기 및 무선 랜(LAN) 단말기, 블루투스(Bluetooth) 단말기, 휴대인터넷 단말기 등의 무선 인터넷 접속이 가능하여 이동통신망과 같은 무선 통신망(30)을 통해 무선 인터넷이 가능한 모든 단말기를 지칭한다. 이하에서는 이동통신 단말기를 예로 들어 설명하되, 상술한 바와 같이 무선 통신망(30)을 통해 무선 인터넷이 가능한 모든 단말기가 동일하게 적용될 수 있음은 이하의 설명을 통해 더욱 자명해질 것이다.The
무선 통신망(30)은 이동통신망과 같이 단말기(10)와 무선 통신을 수행하며, 단말기(10)와 웹 사이트(90) 간의 웹 페이지 등의 데이터의 통신을 중계하는 기능을 수행한다. 이하에서는 설명의 편의를 위해 이동통신망을 예로 들어 설명하기로 하되, 현재 개발되었거나 이후 개발되는 모든 무선 통신망(30)도 동일 또는 유사하게 적용될 수 있음은 당업자에게는 자명하다 할 것이다.The
이동통신망은 단말기(10)와 무선 통신을 수행하는 기지국, 기지국을 제어하는 기지국 제어기 및 교환기를 포함하는 음성망과, 음성망과 데이터망을 상호 연결하는 IWF(InterWorking Function)를 포함한다. IWF는 게이트웨이 서버(50)와 결합되어, 웹 사이트(90)와의 데이터 통신을 수행한다.The mobile communication network includes a base station performing wireless communication with the
게이트웨이 서버(50)는 단말기(10)로부터 무선 통신망(30)을 통해 전송된 웹 사이트 접속 요청에 상응하여, 해당 웹 사이트(90)와 단말기(10)를 연결하여 단말기(10)와 웹 사이트(90)간의 데이터 통신을 중계하는 기능을 수행한다. 단말기(10)로부터 전송된 URL, 도메인 등의 웹 사이트(90)를 식별할 수 있는 웹 사이트의 식별정보를 포함하는 웹 사이트(90)의 특정 웹 페이지(URL에 상응하는 웹 페이지)의 요청을 수신함에 따라, 해당 웹 사이트(90)로부터 해당 웹 페이지를 수신하여 단말기(10)에게 제공한다. 즉, 게이트웨이 서버(50)는 통상적인 프록시(Proxy) 서버의 기능을 수행한다.The
특히, 게이트웨이 서버(50)는 본 발명에 따른 웹 사이트 인증 정보를 제공하기 위해, 단말기(10)로부터 전송된 웹 사이트를 식별할 수 있는 정보(예를 들어, URL, 대표 도메인 등)에 상응하는 웹 사이트(90)의 인증 정보를 사이트 인증 서버(70)로부터 취득하여, 단말기(10)에게 제공하는 기능을 수행한다. 또한, 단말기(10)가 접속하고자 하는 웹 사이트(90)의 인증 정보가 존재하지 않을 경우에는, 이에 대한 내용을 단말기(10)에게 제공하고 단말기(10) 사용자의 선택에 상응하여 해당 웹 페이지를 제공한다. 따라서, 단말기(10) 사용자가 인증되지 않은 웹 사이트에 접속하는데 따른 시간 및 통신료를 지불하지 않아도 되는 효과가 있다. 인증 정보의 제공 절차는 이하에서 관련 도면을 참조하여 상세히 설명하기로 한다.In particular, the
사이트 인증 서버(70)는 공공기관, 금융기관 등의 인터넷 접속 시 공적으로 인증 받기를 원하는 업체 또는 개인으로부터 인증 받기를 원하는 정보에 대한 자료를 수신하여 저장한다. 상술한 해당 자료는 국세청과 같이 공적인 인증 정보를 제공하는 인증 정보 발급 기관(미도시)으로부터 발급되어 통신망을 통해 전자문서로 사이트 인증 서버(70)에 수신될 수도 있다.
따라서, 사이트 인증 서버(70)는 미리 설정된 고유한 정보인 웹 사이트(90)의 식별을 위한 정보(예를 들어, URL 또는 도메인 또는 유일 키)와 그에 따른 인증 정보를 저장함에 따라, 게이트웨이 서버(50)로부터 특정 웹 사이트(90)의 식별을 위한 정보를 포함하는 인증 정보 요청을 수신함에 따라 해당 인증 정보를 게이트웨이 서버(50)에 제공한다. 여기서, 유일 키는 특정 웹 사이트(90)의 요청에 따라 사이트 인증 서버(70)에서 발급되는 정보로써, 이를 이용하여 인증 정보를 제공한다. 즉, 단말기(10)로부터의 접속 요청을 수신한 웹 사이트(90)에서 해당 유일 키를 포함하는 웹 페이지를 게이트웨이 서버(50)에 제공하고, 게이트웨이 서버(50)에서 유일 키에 따른 인증 정보를 사이트 인증 서버(70)로부터 수신하여 웹 페이지와 함께 단말기(10)로 전송한다. 유일 키는 숫자의 조합인 일련번호뿐만 아니라, 숫자, 문자, 기호 및 이들의 조합 중 하나로 이뤄진 아이디(ID) 형식의 유니크(unigue)한 정보가 사용될 수 있다.Therefore, the
도 1에는 사이트 인증 서버(70)가 하나의 통신 서비스 시스템(즉, 게이트웨이 서버(50)를 포함하는 통신 서비스 시스템)과만 연동되는 것처럼 도시되었으나, 실제적으로는 복수의 유무선 통신 서비스 시스템과 네트워크(network)를 통해 결합될 수 있음은 자명하다.In FIG. 1, the
웹 사이트(90)(임의의 웹 사이트에 상응하는 서버 장치를 지칭함)는 일반 유선 또는 무선 네트워크를 통해 게이트웨이 서버(50)와 결합하여 무선 통신망(30)을 통해 접속한 단말기(10)에게 요청된 URL에 상응하는 웹 페이지를 제공한다. 특히, 본 발명에 따른 웹 사이트(10)는 접속하는 단말기(10)에게 인증 정보를 제공하도록 사이트 인증 서버(70)에 인증 정보를 등록한다.The website 90 (referring to the server device corresponding to any website) is requested to the terminal 10 connected through the
도 2a는 본 발명의 바람직한 일 실시예에 따른 게이트웨이 서버의 기능에 따른 구성을 나타낸 기능 블록도이고, 도 2b는 본 발명의 바람직한 일 실시예에 따른 사이트 인증 서버의 기능에 따른 구성을 나타낸 기능 블록도이다.Figure 2a is a functional block diagram showing the configuration according to the function of the gateway server according to an embodiment of the present invention, Figure 2b is a functional block showing the configuration according to the function of the site authentication server according to an embodiment of the present invention It is also.
도 2a에 도시된 바와 같이, 게이트웨이 서버(50)는 데이터 통신부(51), 인증 정보 취득부(53) 및 인증 정보 추가부(55)를 포함한다.As shown in FIG. 2A, the
데이터 통신부(51)는 무선 통신망(30)을 통해 단말기와 데이터 통신을 수행하고, 일반 유선 네트워크를 통해 사이트 인증 서버(70) 또는 웹 사이트(90)와의 데이터 통신을 수행한다.The
또한, 데이터 통신부(51)는 단말기(10)로부터 접속 요청된 웹 사이트(90)로 해당 요청을 전송하고, 이에 따른 응답 페이지를 웹 사이트(90)로부터 수신하여 단말기(10)에게 제공하는 기능을 수행한다.In addition, the
인증 정보 취득부(53)는 단말기(10)로부터 접속 요청된 웹 사이트(90)의 인증 정보를 사이트 인증 서버(70)로부터 취득하는 기능을 수행한다. 즉, 웹 사이트 식별정보인 URL, 도메인 정보, 유일 키 중 적어도 어느 하나를 이용하여 웹 사이트 인증 정보를 취득한다.The authentication
인증 정보 취득부(53)가 인증 정보를 취득함에 있어서, 웹 사이트 식별정보로 URL을 이용할 경우에는 단말기(10)의 웹 사이트 접속 요청에 따라 무선 통신망(30)으로부터 수신된 해당 웹 페이지의 URL을 사이트 인증 서버(70)로 전송하여 해당 인증 정보를 요청한다. 도메인 정보를 이용할 경우에는 단말기(10)의 웹 사이트 접속 요청에 따라 무선 통신망(30)으로부터 수신된 해당 웹 페이지의 URL에서 웹 사이트의 도메인을 인식(예를 들어, URL이 일 경우, 을 도메인으로 인식)하고, 이를 이용하여 인증 정보를 사이트 인증 서버(70)로 요청한다.When the authentication
유일 키를 이용할 경우에는, 전술한 바와 같이, 웹 사이트(90)로부터 별도로 유일 키를 수신하고, 이를 사이트 인증 서버(70)로 전송하여 해당 인증 정보를 요청한다.In the case of using the unique key, as described above, the unique key is separately received from the
인증 정보 추가부(55)는 취득된 웹 사이트 인증 정보를 웹 사이트(90)에서 제공되는 웹 페이지(단말기의 요청에 따른 응답 페이지)에 추가하는 기능을 수행한다. 또한, 사이트 인증 서버(70)로부터 취득된 인증 정보 외의 웹 사이트(90)에서 제공되는 웹 페이지 내의 인증 정보 헤더를 제거하는 기능을 수행한다. 이는 웹 사이트 자체에서 생성하여 제공하는 등의 공신력이 없는 인증 정보를 제거하기 위한 것이다. 웹 페이지 내의 인증 정보 헤더를 제거하는 방법으로, 인증 정보 헤더로 자주 사용되는 헤더 정보를 테이블 형식으로 미리 저장하고 있다가, 웹 페이지의 헤더 중 미리 저장된 인증 정보 헤더와 동일한 형식의 헤더가 존재할 경우, 이를 제거하는 방법이 있을 수 있다. 또는 "인증"이란 단어가 포함된 헤더를 추출하여 제거하는 방법이 사용될 수도 있다. 물론, 웹 페이지의 헤더뿐만 아니라, 웹 페이지 내용 자체에 인증에 따른 용어들이 존재할 경우에도 삭제할 수 있음은 당연하다. 예를 들어, "인증", "공식 지정" 등의 인증과 관련된 텍스트가 포함될 경우, 해당 텍스트를 제거 또는 "?"와 같은 특정 기호로 변경할 수 있다. 이외에도 웹 사이트(90)에서 웹 페이지와 함께 자체 제공되는 공신력 있는 인증 정보가 아닌 인증 정보를 게이트웨이 서버(50)에서 제거하는 다른 방법이 동일하게 적용될 수 있음은 당연하다.The authentication
도 2b에 따르면, 사이트 인증 서버는 송수신부(71), 저장부(73), 인증 정보 검색부(75) 및 유일 키 생성부(77)를 포함한다.According to FIG. 2B, the site authentication server includes a
송수신부(71)는 네트워크를 통해 게이트웨이 서버(50) 또는 웹 사이트(90)와 데이터 통신을 수행한다. 즉, 게이트웨이 서버(50)로부터 웹 사이트 식별정보를 포함하는 인증 정보 요청을 수신하고 해당 인증 정보를 게이트웨이 서버(50)로 전송하거나, 인증 정보 제공을 위한 인증 자료 또는 유일 키 요청을 웹 사이트(90)로부터 수신한다.The
저장부(73)는 각 웹 사이트(90)의 인증 정보를 웹 사이트 식별정보와 함께 저장하는 기능을 수행한다.The
인증 정보 검색부(75)는 게이트웨이 서버(50)로부터의 인증 정보 요청에 상응하는 인증 정보를 저장부(73)로부터 추출하는 기능을 수행한다. 즉, 인증 정보 검색부(75)는 게이트웨이 서버(50)로부터의 인증 정보 요청에 포함된 웹 사이트 식별정보에 상응하는 웹 사이트(90)의 인증 정보를 저장부(73)에서 검색하여 추출한다.The authentication
유일 키 생성부(77)는 웹 사이트(90)로부터 요청된 유일 키 요청에 상응하여 미리 생성되어 발급된 유일 키 이외의 유일한 정보인 유일 키를 생성하는 기능을 수행한다. 생성된 유일 키는 요청한 웹 사이트(90)로 제공된다. 상술한 바와 같이 유일 키는 일련번호뿐만 아니라, 숫자, 문자, 기호 등이 사용될 수 있다.The unique
도 3은 본 발명의 바람직한 일 실시예에 따른 웹 사이트 인증 정보를 제공하는 과정을 나타낸 흐름도이고, 도 4는 본 발명의 바람직한 다른 실시예에 따른 웹 사이트 인증 정보를 제공하는 과정을 나타낸 흐름도이다.3 is a flowchart illustrating a process of providing web site authentication information according to an exemplary embodiment of the present invention, and FIG. 4 is a flowchart illustrating a process of providing web site authentication information according to another exemplary embodiment of the present invention.
도 3에 따르면, 단계 310에서 단말기(10)는 웹 사이트 접속을 무선 통신망(30)에 요청한다. 단말기(10)가 웹 사이트 접속을 수행하는 방법은, SMS를 이용한 방법(수신된 SMS에 연계된 URL을 이용)과, 바코드를 인식 및 판독하여 바코드에 내장된 URL을 이용하는 방법과, 특정 서버에서 제공되는 서비스(해당 URL로 변환)에 의해 숫자, 문자, 기호, 코드 등을 이용하는 방법 등이 사용될 수 있다. 이외에도 단말기(10)를 무선 통신망(30)을 통해 웹 사이트(90)에 접속하는 모든 방법이 동일하게 적용될 수 있음은 당연하다. 여기서, 단말기(10)로부터 전송되는 웹 사이트 접속 요청은 접속코자 하는 웹 사이트(90)(또는 웹 페이지)를 식별할 수 있는 정보를 포함한다. 통상적으로 웹 사이트의 식별정보로는 URL이 사용되며, 상술한 각 접속 방식에 따라 숫자, 코드, 문자 등의 정보가 사용될 수 있으며 이는 특정 서버에서 해당 웹 사이트(90)의 URL로 매핑(mapping)되어 무선 통신망(30)에 제공될 수 있다. 이하에서는, 단말기(10)가 URL을 이용하여 웹 사이트 접속을 요청하는 것을 예로 들어 설명하기로 하되, 이외에도 상술한 접속 방법에 따라 특정 서버에서 제 공되는 서비스(해당 URL로의 매핑)에 상응하여 문자, 숫자, 기호, 코드 등을 이용할 수 있음은 자명하다 할 것이다.According to FIG. 3, in
무선 통신망(30)은 단말기(10)로부터 요청된 웹 사이트 접속 요청을 게이트웨이 서버(50)로 전달하고, 단계 320에서 이를 수신한 게이트웨이 서버(50)는 웹 사이트 식별정보에 상응하는 웹 사이트(90)의 인증 정보를 사이트 인증 서버(70)로 요청한다. 여기서, 게이트웨이 서버(50)는 웹 사이트(90)의 인증 정보를 요청하기 위해 해당 웹 사이트(90)에 대한 정보를 사이트 인증 서버(70)로 전송해야 한다. 이에 사용되는 정보로써, 해당 웹 페이지가 존재하는 웹 사이트(90)의 URL 단위의 정보가 사용될 수 있으며 또는 웹 사이트(90)의 도메인 단위의 정보가 사용될 수도 있다. 또한 본 발명의 다른 실시예에 따른 해당 웹 사이트(90)에 미리 할당된 유일 키를 이용한 방법이 사용될 수 있으며, 이에 대한 설명은 관련 도면을 참조하여 상세히 설명하기로 한다.The
URL 단위의 정보일 경우에는, 사이트 인증 서버(70)는 해당 URL에 따른 웹 페이지 단위의 인증 정보를 제공할 수 있으며, 또는 해당 URL의 웹 페이지를 제공하는 웹 사이트 단위의 인증 정보를 제공할 수도 있다. 웹 페이지 단위의 인증 정보를 제공할 경우에는, 각 웹 페이지 마다의 인증 정보에 따라 더욱 높은 신뢰성을 제공할 수 있는 잇점이 존재하나, 하나의 웹 사이트(90)에서 다수의 웹 페이지를 제공할 수 있으므로, 많은 인증 정보가 사용 및 관리되는 단점이 있으므로, 도메인 단위 즉 웹 사이트 단위로 인증 정보를 제공하는 것이 바람직하다. 따라서, 이하에서는 웹 사이트 단위의 인증 정보를 제공하는 것을 예로 들어 설명하기로 하며, URL 단위 즉 웹 페이지 단위로 인증 정보를 제공하는 것도 동일하게 적용할 수 있음은 당연하다 할 것이다.In the case of the information in units of URLs, the
단계 330에서, 사이트 인증 서버(70)는 게이트웨이 서버(50)로부터 수신된 웹 사이트(90)의 정보를 이용하여 해당 웹 사이트(90)의 인증 정보를 검색하여, 단계 340에서 검색된 인증 정보를 게이트웨이 서버(50)로 전송한다. 물론 인증 정보가 검색되지 않을 경우에는, 이에 대한 메시지를 게이트웨이 서버(50)로 전송할 수 있다.In
단계 350 내지 단계 360에서 게이트웨이 서버(50)는 해당 웹 사이트(90)로 단말기(10)로부터 수신된 URL에 따른 웹 페이지(응답 페이지)를 요청하여 수신한다. 여기서, 게이트웨이 서버(50)는 웹 사이트(90)로부터 수신된 웹 페이지에 웹 사이트(90)(또는 웹 페이지)의 인증 정보가 포함되어 있으면 이를 삭제한다. 즉, 공신력 있는 인증 정보가 아닌 웹 사이트(90)에서 자체적으로 발급하는 인증 정보를 삭제함으로써, 신뢰성 있는 인증 정보를 제공할 수 있다. 따라서, 게이트웨이 서버(50)는 해당 웹 페이지 내의 인증 정보 헤더를 제거하고, 사이트 인증 서버(70)에서 제공되는 인증 정보를 웹 페이지와 함께 제공한다.In
여기서, 단계 320 내지 단계 340과, 단계 350 내지 단계 360은 서로 순서가 바뀔 수도 있다. 즉, 웹 사이트(90)로부터 해당 웹 페이지를 먼저 취득한 후, 사이트 인증 서버(70)로부터 웹 사이트의 인증 정보를 취득할 수도 있다. 또는 인증 정보 요청과 웹 페이지 요청이 동시에 수행될 수도 있다.Here, the
게이트웨이 서버(50)는 단계 370에서 웹 사이트(90)에서 수신된 웹 페이지 에 사이트 인증 서버(70)에서 수신된 인증 정보를 추가하여 단계 380에서 단말기(10)로 제공한다. 여기서, 인증 정보를 제공하는 방법으로 웹 페이지를 제공하기 전에 인증 정보를 제공할 수도 있고, 인증 정보와 함께 웹 페이지를 제공할 수도 있다. 인증 정보 제공 후 웹 페이지를 제공할 경우에는, 인증 정보를 확인한 사용자의 별도의 입력에 따라 웹 페이지를 제공하거나 접속을 끊을 수도 있다. 즉, 인증 정보를 확인한 사용자의 선택에 따라 웹 페이지를 제공할 수 있다.The
또한, 인증 정보와 함께 웹 페이지를 제공할 시에, 웹 페이지의 별도의 공간에 인증 정보가 포함되도록 할 수 있으며, 웹 페이지와 별도의 공간 즉 단말기(10)의 별도 공간에 인증 정보가 출력되도록 할 수도 있다. 이에 대한 실시예는 이하에서 관련 도면을 참조하여 설명하기로 한다.In addition, when providing a web page with the authentication information, the authentication information may be included in a separate space of the web page, so that the authentication information is output in a separate space of the web page, that is, a separate space of the terminal 10. You may. An embodiment thereof will be described below with reference to the accompanying drawings.
또한, 상술한 단계 340에서 게이트웨이 서버(70)가 사이트 인증 서버(70)로부터 인증 정보가 존재하지 않음을 통보받을 경우에는, 웹 사이트(90)로부터 수신된 웹 페이지만을 단말기(10)에게 제공할 수 있으나, 다른 실시예로써, 인증 정보의 부재에 대한 내용을 단말기(10)에게 제공하고, 단말기의 선택에 따라 해당 웹 페이지를 제공할 수 있다. 즉, 게이트웨이 서버(50)가 인증 정보의 부재에 대한 내용을 제공받은 단말기(10)로부터 웹 사이트(90)로의 접속 취소 요청을 수신하면 단계 350 내지 단계 380은 수행되지 않는다.In addition, when the
이하에서는, 도 4를 참조하여 게이트웨이 서버(50)가 사이트 인증 서버(70)로 웹 사이트(90)의 인증 정보를 요청할 시, 웹 사이트(90)의 식별정보로써 유일 키를 사용할 경우의 인증 정보 제공 과정을 설명하기로 한다.Hereinafter, referring to FIG. 4, when the
도 4에 따르면, 단계 410에서 사이트 인증 서버(70)는 웹 사이트(90)로부터 인증 정보 제공에 따른 서비스의 요청을 수신한다. 즉, 웹 사이트(90)는 자사 사이트의 인증을 위한 공공기관 등의 인증 정보 발급 기관으로부터 발급된 인증 정보를 사이트 인증 서버(70)로 제공한다. 이는 오프라인상에서도 수행될 수 있음은 당연하다.According to FIG. 4, in
단계 420에서 사이트 인증 서버(70)는 유일 키를 웹 사이트(90)에 발급하고, 발급된 유일 키를 웹 사이트(90)로부터 수신된 인증 정보와 대응되도록 저장한다.In
단계 430에서 단말기(10)로부터 웹 사이트 접속 요청을 수신한 게이트웨이 서버(50)는 단계 440에서 해당 웹 사이트(90)로 웹 페이지를 요청한다.In
단계 450에서 웹 사이트(90)는 해당 웹 페이지를 추출하여 미리 발급된 유일 키와 함께 게이트웨이 서버(50)로 전송한다. 단계 460에서 게이트웨이 서버(50)는 유일 키를 이용하여 사이트 인증 서버(70)로 웹 사이트(90)의 인증 정보를 요청한다. 여기서, 웹 사이트 식별정보로써 유일 키만을 이용할 수도 있으나, 유일 키는 보조적인 수단으로 사용될 수도 있다. 즉, URL을 제1 웹 사이트 식별정보로써 사용하고 유일 키는 이에 대한 신뢰성을 높일 수 있는 제2 웹 사이트 식별정보로써 사용될 수 있다. 따라서, 사이트 인증 서버(70)는 제1 및 제2 웹 사이트 식별정보를 이용하여 해당 웹 사이트의 인증 정보를 추출할 수 있다.In operation 450, the
단계 470에서 사이트 인증 서버(70)는 게이트웨이 서버(50)로부터 수신된 유일 키에 상응하는 인증 정보를 검색 및 추출하여 단계 480에서 게이트웨이 서버(50)로 전송한다. 단계 490에서 게이트웨이 서버(50)는 해당 웹 페이지 및 인증 정보를 단말기(10)로 제공한다. 따라서, 상술한 바와 같은 본 실시예의 유일 키를 이용하여 임의의 서버가 URL을 복제하여 사용하더라도 신뢰성을 유지할 수 있는 인용 정보 제공 방법을 제공할 수 있다.In
여기서, 본 실시예와는 다른 실시예로써, 게이트웨이 서버(50)가 웹 사이트(90)로부터 유일 키를 수신하여 인증 정보를 취득하는 것이 아니라, 웹 사이트(90)가 직접 사이트 인증 서버(70)로 유일 키를 전송하고 이를 수신한 사이트 인증 서버(70)가 해당 인증 정보를 게이트웨이 서버(50)로 전송할 수도 있다. 즉, 게이트웨이 서버(50)는 웹 사이트(90)로 웹 페이지를 요청함에 따라, 웹 사이트(90)로부터 해당 웹 페이지를 수신하고, 사이트 인증 서버(70)로부터 해당 웹 사이트(90)의 인증 정보를 수신한다. 따라서, 다수의 단말기(10)로부터의 접속 요청에 상응하도록 각 웹 사이트의 인증 정보를 취득하는데 따른 서버의 부하를 제거할 수 있다.Here, in another embodiment different from the present embodiment, the
이하에서는 단말기(10)에서의 접속하는 웹 사이트(90)의 인증 정보 제공 화면의 실시예를 도면을 참조하여 설명하기로 한다.Hereinafter, an embodiment of an authentication information providing screen of a
도 5 내지 도 6은 본 발명의 바람직한 각 실시예에 따른 단말기에서 인증 정보가 디스플레이된 사용자 인터페이스(UI) 화면을 예시한 도면이다.5 to 6 are diagrams illustrating a user interface (UI) screen on which authentication information is displayed in a terminal according to an exemplary embodiment of the present invention.
도 5 내지 도 6을 참조하면, 단말기(10)에 디스플레이되는 것은, 브라우저 영역(웹 페이지 포함)과 사용자 인터페이스를 위한 영역(예를 들어, 단말 정보 표 시 영역)으로 나뉠 수 있다. 사용자 인터페이스 영역은 단말기 고유의 표시영역으로, 예를 들면, 배터리 상태 표시, 안테나 수신 상태 표시 등의 표시 영역, 웹 사이트 접속시 "검색", "이전으로 이동", "선택" 등이 표시되는 영역을 말한다. 즉, 단말기 사용자나 웹 사이트에서 변경할 수 없고, 이동통신망의 사업자에 의해서 변경이 가능한 영역이다.5 to 6, what is displayed on the terminal 10 may be divided into a browser area (including a web page) and an area for a user interface (eg, a terminal information display area). The user interface area is a display area unique to the terminal. For example, a display area such as a battery status display and an antenna reception status display area is displayed, and a "search", "go back", "selection", etc. are displayed when the website is accessed. Say That is, it is an area that can not be changed by the terminal user or the web site, but can be changed by the operator of the mobile communication network.
도 5에 도시된 바와 같이, 참조 번호 510은 인증 정보가 브라우저의 특정 공간(예를 들어, 도면에 도시된 바와 같이 브라우저의 상단, 물론 웹 페이지 내에 표시될 수도 있음)에 표시되도록 할 수 있다. 웹 페이지에 인증 정보에 따른 인증 정보 헤더를 첨부하여 제공함으로써, 단말기(10)는 이를 브라우저의 특정 공간에 출력할 수 있다.As shown in FIG. 5,
인증 정보 헤더는 예를 들어 "HTTP_AUTH_IMFO : [KTF인증]AAAA은행"과 같은 형태로 나타낼 수 있다.The authentication information header may be represented in the form of, for example, "HTTP_AUTH_IMFO: [KTF Authentication] AAAA Bank".
다른 실시예로써, 참조 번호 530과 같이 웹 페이지를 제공하기 전에, 웹 페이지 또는 단문 메시지 등의 형식으로 인증 정보를 먼저 제공하고, 뒤이어 웹 페이지를 제공할 수도 있다.In another embodiment, before providing the web page as shown by
또 다른 실시예로써 도 6을 참조하면, 참조 번호 610과 같이 단말기(10) 상의 웹 브라우저 이외의 공간인 사용자 인터페이스를 위한 영역에 인증 정보가 출력되도록 할 수도 있다. 즉, 단말기(10)의 브라우저는 웹 페이지 내에 있는 헤더를 분석하여, 인증 정보 헤더가 포함된 경우 웹 페이지가 단말기(10) 상에 표시되는 동안 단말기(10) 상의 고정 영역(사용자 인터페이스 영역)에 인증 정보를 표시한 다.As another embodiment, referring to FIG. 6, authentication information may be output to an area for a user interface, which is a space other than a web browser on the terminal 10 as shown by
또는, 단말기의 램프를 이용하여, 인증 정보를 수신하면 램프가 특정 색깔의 빛을 방출하도록 할 수도 있다. 즉, 램프, 스피커(특정 소리) 등의 단말기 상태 표시 장치를 이용하여 인증 정보에 따른 출력을 수행할 수도 있다.Alternatively, when the authentication information is received using the lamp of the terminal, the lamp may emit light of a specific color. That is, output according to authentication information may be performed by using a terminal status display device such as a lamp or a speaker (specific sound).
따라서, 웹 페이지 자체에 인증 정보와 유사한 모양의 정보를 첨부하여 인증 정보를 도용하는 것을 방지할 수 있게 되어, 더욱 신뢰성 높은 인증 정보를 제공할 수 있다. Therefore, by stealing the authentication information by attaching information similar to the authentication information to the web page itself, it is possible to provide more reliable authentication information.
상술한 바와 같은 본 발명의 방법은 프로그램으로 구현되어 컴퓨터로 읽을 수 있는 기록매체(씨디롬, 램, 롬, 플로피 디스크, 하드디스크, 광자기디스크 등)에 저장될 수 있다.The method of the present invention as described above may be implemented in a program and stored in a computer-readable recording medium (CD-ROM, RAM, ROM, floppy disk, hard disk, magneto-optical disk, etc.).
본 발명은 상기 실시예에 한정되지 않으며, 많은 변형이 본 발명의 사상 내에서 당 분야에서 통상의 지식을 가진 자에 의하여 가능함은 물론이다.The present invention is not limited to the above embodiments, and many variations are possible by those skilled in the art within the spirit of the present invention.
이상에서 상술한 바와 같이 본 발명에 따르면, 단말기의 무선인터넷 접속 시 접속되는 웹 사이트에 대한 공신력 있는 인증 정보를 단말기에게 제공할 수 있는 웹 사이트 인증 정보 제공 방법 및 장치를 제공할 수 있는 효과가 있다.As described above, according to the present invention, there is an effect of providing a website authentication information providing method and apparatus capable of providing the terminal with reliable authentication information for a website connected when the terminal accesses the wireless Internet. .
또한, 인증 정보 제공 시, 인증 정보의 도용을 방지할 수 있도록 웹 페이지 또는 단말기의 특정 영역에 인증 정보를 표시하는 웹 사이트 인증 정보 제공 방법 및 장치를 제공할 수 있는 효과가 있다.In addition, when providing the authentication information, there is an effect that can provide a website authentication information providing method and apparatus for displaying the authentication information in a specific area of the web page or the terminal to prevent the theft of the authentication information.
또한, 공신력 있는 인증 정보를 사용자에게 제공함으로써, 특정 기관, 업체, 개인 등을 사칭하는 웹 사이트에 의한 피해를 제거할 수 있는 효과가 있다.In addition, by providing trusted authentication information to the user, there is an effect that can be removed by the website impersonating a specific institution, company, individual, and the like.
또한, 공신력있는 인증 정보의 유무로서 사용자가 접속 여부를 판단할 수 있도록 하는 기초 정보를 제공함으로써 원하지 않는 웹 사이트로의 접속에 따른 불필요한 시간 손실, 통신망 이용료 지출 등을 억제할 수 있는 웹 사이트 인증 정보 제공 방법 및 장치를 제공할 수 있는 효과도 있다.In addition, by providing the basic information that allows the user to determine whether or not to access the credible authentication information, the website authentication information that can suppress unnecessary time loss, telecommunications network expenses, etc. due to access to the unwanted website There is also an effect that can provide a providing method and apparatus.
상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통산의 지식을 가진 자라면 하기의 특허 청구범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.Although described above with reference to a preferred embodiment of the present invention, those skilled in the art that various modifications of the present invention within the scope without departing from the spirit and scope of the invention described in the claims below And can be changed.
Claims (14)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050074296A KR100644411B1 (en) | 2005-08-12 | 2005-08-12 | Method and device for providing authentication information of website |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050074296A KR100644411B1 (en) | 2005-08-12 | 2005-08-12 | Method and device for providing authentication information of website |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100644411B1 true KR100644411B1 (en) | 2006-11-10 |
Family
ID=37654231
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050074296A KR100644411B1 (en) | 2005-08-12 | 2005-08-12 | Method and device for providing authentication information of website |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100644411B1 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101385905B1 (en) * | 2011-10-18 | 2014-04-15 | 심재훈 | Method for authentication web service |
KR20170088950A (en) * | 2014-11-27 | 2017-08-02 | 바이두 온라인 네트웍 테크놀러지 (베이징) 캄파니 리미티드 | Method and apparatus for providing website authentication data for search engine |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010103131A (en) * | 2001-10-29 | 2001-11-23 | 이돈원 | Malicious Site Interception Method |
KR20030029757A (en) * | 2001-10-10 | 2003-04-16 | 엘지전자 주식회사 | Method for observation of connection to adolescent noxious site |
KR20040042247A (en) * | 2002-11-13 | 2004-05-20 | 한국전자통신연구원 | The method and system for performing authentification to obtain access to public wireless LAN |
KR20050002292A (en) * | 2003-06-30 | 2005-01-07 | 주식회사 케이티 | Internet connection system having connection restricting function in wireless local area network and method thereof |
KR20050103846A (en) * | 2004-04-27 | 2005-11-01 | 박정호 | Real time monitoring method of web surfing |
-
2005
- 2005-08-12 KR KR1020050074296A patent/KR100644411B1/en not_active IP Right Cessation
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030029757A (en) * | 2001-10-10 | 2003-04-16 | 엘지전자 주식회사 | Method for observation of connection to adolescent noxious site |
KR20010103131A (en) * | 2001-10-29 | 2001-11-23 | 이돈원 | Malicious Site Interception Method |
KR20040042247A (en) * | 2002-11-13 | 2004-05-20 | 한국전자통신연구원 | The method and system for performing authentification to obtain access to public wireless LAN |
KR20050002292A (en) * | 2003-06-30 | 2005-01-07 | 주식회사 케이티 | Internet connection system having connection restricting function in wireless local area network and method thereof |
KR20050103846A (en) * | 2004-04-27 | 2005-11-01 | 박정호 | Real time monitoring method of web surfing |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101385905B1 (en) * | 2011-10-18 | 2014-04-15 | 심재훈 | Method for authentication web service |
KR20170088950A (en) * | 2014-11-27 | 2017-08-02 | 바이두 온라인 네트웍 테크놀러지 (베이징) 캄파니 리미티드 | Method and apparatus for providing website authentication data for search engine |
KR102009020B1 (en) | 2014-11-27 | 2019-08-08 | 바이두 온라인 네트웍 테크놀러지 (베이징) 캄파니 리미티드 | Method and apparatus for providing website authentication data for search engine |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100858144B1 (en) | User authentication method in internet site using mobile and device thereof | |
US9426651B2 (en) | Method for providing contents in a mobile communication system and apparatus thereof | |
JP2012515956A (en) | System and method for enhanced smart client support | |
WO2004006130A1 (en) | Method and system for managing cookies according to a privacy policy | |
CN108494773A (en) | Computer implemented method and the first portable electronic device | |
CN107545031A (en) | Account comprehensive inquiry service, system and computer-readable recording medium | |
KR101425491B1 (en) | System, method and computer readable recording medium for providing a call service by web to app interworking | |
KR102055897B1 (en) | Authentication Method and System for Service Connection of Internet Site using Phone Number | |
WO2011081181A1 (en) | Voice-connection establishment server, voice-connection establishment method, computer program, and recording medium with a computer program recorded thereon | |
KR100644411B1 (en) | Method and device for providing authentication information of website | |
JP4268341B2 (en) | Data registration system | |
KR20200091138A (en) | Authentication method and system using private domain name | |
JP5404485B2 (en) | Display method of identity information card in terminal, terminal and program | |
JP2000322353A (en) | Information providing device, information providing service authenticating method and recording medium for recording information providing service authentication program | |
JP4979672B2 (en) | Router with display function and system using this router | |
KR101030454B1 (en) | Method and system for logging web site using mobile | |
JP4961058B1 (en) | Authentication system | |
KR100886763B1 (en) | The system and method for connecting web site | |
KR20240044930A (en) | Method to Register a User Binding Old Account and Minimizing Manual Input | |
JP2002032286A (en) | File acquisition system using portable phone and file acquisition method | |
KR20130131724A (en) | Method, terminal, server, and recording medium for exclusive authentication in opmd system | |
KR20020084337A (en) | Communication system and method using window for inputting URL of web browser | |
JP2007279775A (en) | Web server authentication system capable of performing web access point authentication (wapa) | |
KR20110066657A (en) | Method and system for wireless application protocol scraping in mobile device | |
JP2005341226A (en) | Service providing system and communication terminal device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20111101 Year of fee payment: 6 |
|
LAPS | Lapse due to unpaid annual fee |