KR20010044667A - 인터넷 사이트 접속시 자동 로그인하는 방법 및 이를채용한 단말장치 - Google Patents
인터넷 사이트 접속시 자동 로그인하는 방법 및 이를채용한 단말장치 Download PDFInfo
- Publication number
- KR20010044667A KR20010044667A KR1020010013279A KR20010013279A KR20010044667A KR 20010044667 A KR20010044667 A KR 20010044667A KR 1020010013279 A KR1020010013279 A KR 1020010013279A KR 20010013279 A KR20010013279 A KR 20010013279A KR 20010044667 A KR20010044667 A KR 20010044667A
- Authority
- KR
- South Korea
- Prior art keywords
- login
- data
- user
- site
- page
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
본 발명은 급증하는 인터넷 회원관리 사이트에 대하여 사용자가 일일이 각 사이트에 대한 ID와 PASSWORD를 입력하여 로그인 하지 않고 또한, 사용 자의 로그인 페이지의 확인버튼없이 사용자가 관리하는 사이트에 대하여 한번 클릭으로 직접자동로그인 되도록 하여 매번 각사이트에 들어갈 때마다 외워서 입력하는 번거로운 단계를 없앴으며, submit버튼(확인 버튼)을 누를 필요가 없으므로 사용상에 불편한 3~4단계(사이트이동 , 로그인 페이지이동, 아이디/패스워드입력, 확인버튼입력등)의 과정을 한번에 one click으로 처리될 수 있도록 고안된 발명이다.
Description
종래의 기술은 인터넷 사용시 사용자가 등록한 사이트에 들어 갈때마다 일일이 아이디와 패스워드를 입력시켜야 하는 불편을 해소하기 위한 방법으로 로그인 페이지를 표시한 상태에서 필수 입력항목인 id와 password항목에 자동으로 데이터를 채워놓고 사용자로 하여금 확인버튼(submit button)을 누르게 하여 접속하는 방식과 해당 로그인 사이트의 Html 소스코드를 분석하여 로그인시 필요한 로그인 데이터 즉, id, password, id 변수, password변수, login 페이지 url등을 획득하여 저장 하였다가 인터넷 서비스 운영자 서버에서 위의 로그인 데이터를 전송하여 접속시키는 방식이었으나 본 발명의 기술은 Html 소스코드를 분석할 필요없이, 사용자가 처음으로 로그인할 때 전송되는 사용자의 정보와 암호화된 데이터를 전송직전에 통째로 캡쳐하여 저장하여 두었다가 다음 로그인시 자동으로 로그인 데이터를 해당 사이트에 전송하는 방법에 관한 기술이다. 따라서 로그인 페이지의 표시가 필요없고 해당사이트의 로그인관련 항목 및 변수를 분석하여 저장하는 단계의 필요성이 전혀 없게 된다. 또한 종래의 기술은 사용자가 web상에서 확인버튼을 눌러서 로그인 절차를 거쳐야 했으나 본 발명은 종래의 자동로그인 처리단계를 생략하고 단순히 one click으로 자동로그인 절차를 자동 수행함으로써 사용자의 이용편의를 혁신적으로 제공하는 독창적인 기술이다.
인터넷 웹사이트 자동 로그인 처리 방법에 있어서,
a)사용자가 처음 특정 사이트에 접속하여 로그인 데이터를 입력시 로그인 데이터 및 Encryption 데이터를 캡쳐하는 단계; b)사용자가 그 다음 단계로서 로그인 페이지 없이 자동으로 로그인 할것인지 물어보는 단계; c)사용자가 자동로그인 사용 결정시 위의 "a)"단계의 캡쳐된 데이터를 사용자의 컴퓨터에 저장하는 단계; 및 d)해당 사이트에 로그인 페이지로 직접 로그인 정보를 전송하여 로그온된 페이지의 결과를 화면상에 표시하는 단계를 포함한다. 이로써 기존의 자동로그인 방식은 해당 사이트의 로그인 변수를 획득하기 위해 html 소스를 분석하여 각각의 정보(id, password, id 변수, password변수, 로그인 페이지 url)를 데이터베이스에 저장 해서 로그온 웹 페이지상에 서 submit button을 클릭하여 저장된 로그인관련 정보데이터를 전송함으로써 로그인 하는 방식이었으나, 본 발명의 로그인 방식은 로그인 웹 페이지 없이 바로 위의 "a)"단계에서 캡쳐한 로그인 관련 정보를 전송하는 방식으로서 , 처음 로그인 하려는 사이트의 데이터를 입력하여 전송시 전송직전의 시점을 감지하여 감지한 데이터( 로그인 페이지 url, encoding 방식, id, password, endcoding data값으로 구성된 데이터)를 저장해서 자동적으로 다음 로그인시 전송하여 이루어지는 절차에 관한 것이며 본 발명의 기술적인 핵심이다.
또한, 본 특허는 구현함에 있어서, 특정 툴 및 랭귀지에 국한되지 않는다.
도 1은 자동로그인 사이트로 등록시 처리과정과 등록된 사이트의 자동로그인 처리과정을 나타낸 절차도면이다.
도 2는 초기 등록시의 플로우 챠트를 나타낸 도면이다.
도 3은 도 2에서 등록된 사이트의 선택시 자동로그인 되는 플로우 챠트를 나타낸 도면이다.
〈도면의 주요 부분에 대한 부호의 설명〉
100...웹 어플리케이션(클라이언트), 110...로그인 데이터 전송시점 ,
120...이벤트 처리기(Event handler) , 130... 암호화된 로그인 데이터 저장매체,
140...TCP/IP 송수신부(클라이언트측), 150...자동로그인 사이트선택시점,
160...임시버퍼,
200...웹 서버, 210...TCP/IP 송수신부(서버측)
220...사용자 인증 비교기 230...사용자 인증 DB 혹은 기타 저장매체
본 발명의 구성은 상술한 바와 같으나, 도1에 의하면 웹어플리케이션(100)이 특정사이트에 접속하여 사용자 아이디와 패스워드를 입력한후 submit 버튼을 클릭시(110) 사용자 로그인 데이터 전송 이벤트가 발생한다. 이때 전송이벤트를 감지하여 이벤트 핸들러(120)에서 암호화된 사용자 로그인 폼데이터를 사용자가 자동로그인 사이트로 지정시 이 데이터를 DB 혹은 저장매체(130)에 저장후 클라이언트측 TCP/IP송수신부(140)을 통하여 인증요청 패킷을 전송한다. 이때 웹서버(200)에선 요청패킷을 서버측TCP/IP송수신부(210)에서 수신하여 사용자 인증DB 혹은 저장매체(230)에 사용자의 인증정보를 Query하여 수신된 사용자의 정보와 비교하는 비교기(220)을 거쳐 인증결과 패킷데이터를 서버측
TCP/IP송수신부(210)를 거쳐 전송하는 과정을 나타낸다. 또한 이렇게 저장된 사이트 로그인 암호화 데이터(130)은 사용자가 자동로그인 사이트 선택시(150) 임시버퍼(160)로 옮겨와 클라이언트 TCP/IP송수신부(140)를 거쳐 인증 요청패킷을 웹서버(200)으로 전송하게 되므로서 위와 동일한 과정을 거쳐 인증결과데이터 패킷을 웹서버(200)로부터 수신하게 되므로 사용자는 단지 지정된 자동로그인사이트를 한번만 클릭하여 부차적인 프로세스없이 간단히 로그인 할 수 있음을 쉽게 알 수 있다.
도 2는 초기 웹사이트 로그인시 암호화 데이터를 등록관리하는 플로우 챠트로서 등록관리 초기화 루틴(S100)을 거쳐 폼데이터 전송 이벤트가 발생했는지 체크(S200)한다 이때, 이벤트가 발생하였으면 암호화 전송데이터를 켑쳐하여 임시버퍼에 보관(S300)하며 발생치 아니하였을시 다시 이벤트 대기상태로 돌아간다. S300을 거치면 현재 로그인하려는 사이트를 자동등록관리 대상사이트로 지정여부를 뭍는(S400) 대화상자를 출력시켜서 지정을 선택시 버퍼의 내용을 모두 DB 또는 기타 저장매체에 정하고 S400에서 미지정시는 관리를 하지 않고 종료하는 상태를 나타낸 도면이다.
도 3은 도2에서 저장한 로그인 사이트를 선택시 이루어지는 플로우 챠트로서 웹어플리케이션에서 도2에서 S800에서 지정된 로그인 사이트가 아니면 인증없이 해당사이트를 브라우징(S900)하게 되며, 저장한 로그인 사이트 선택(S800)시 로그인 정보데이터를 저장매체로부터 읽어와 메모리에 로딩(S1000)한다. 이 데이터를 그대로 해당 사이트로 전송(S1100)하여 인증 완료 데이터를 수신하여 브라우징(S1200)함으로써 자동 로그인을 수행하는 흐름을 나타낸 도면이다.
상술한 바와 같이, 본 발명은 첫째로 각 사이트에 등록한 아이디와 패스워드를 일일이 기억할 필요없이 로그인이 자동으로 되도록 하고 둘째로 사용자가 하나 또는 그 이상의 여러 사이트에 등록하여 이용하는 경우 사용자가 등록한 사이트에 별도의 아이디와 패스워드를 입력하지 않고 직접 접속하게 해주어 각 사이트에 등록된 사용자의 아이디와 패스워드의 혼동 및 사용상의 번거러움을 없애준다. 이와 같이 검색되어 나타는 각 사이트는 사용자가 별도의 아이디와 패스워드를 재입력할 필요없이 자동 로그인과 동시에 해당 사이트의 특정페이지의 URL을 전송하는 방식이며 기존의 자동로그인 절차가 사실상 반자동식의 불편한 절차를 거쳐 이루어지도록 되어 있었으나 본 발명은 사용자가 로그인시 기존의 불편한 절차를 거치지 않고 완전 자동형태로서 원클릭으로 직접 접속된다.
본 발명의 보호범위는 명세서에 기재되고 청구된 원리의 진정한 정신 및 범위 안에서 수정 및 변경할 수 있는 여러 가지 실시 형태도 포함됨을 이해하여야 할 것이다.
Claims (4)
- 인터넷 웹사이트 자동 로그인 처리 방법에 있어서, a)사용자가 처음 특정 사이트에 접속하여 로그인 데이터를 입력시 로그인 데이터 및 Encryption 데이터를 캡쳐하는 단계; b)사용자가 그 다음 단계로서 로그인 페이지 없이 자동으로 로그인 할것인지 물어보는 단계; c)사용자가 자동로그인 하고자 했을 때, 위의 "a)"단계에서 캡쳐된 데이터를 사용자의 컴퓨터에 저장하는 단계; 및 d)해당 사이트에 로그인 페이지로 직접 로그인 정보를 전송하여 로그온된 페이지의 결과를 화면상에 표시하는 단계; 이를 포함하는 인터넷 사이트상의 자동로그인 접속방법
- 제1항에 있어서, 사용자가 처음에 로그인 할 때, 해당사이트의 로그인페이지에서 로그인 데이터 입력후 전송버튼을 눌렀을 때 그 로그인 페이지로 로그인데이터를 전송직전에, 암호화된 로그인데이터의 전송시도를 감지하는 단계; 및 로그인 폼으로부터 발생된 암호화된 로그인데이타를 감지하여 저장매체에 저장하는 단계; 및 이를 포함하는 자동로그인 방법
- 제 2항의 저장된 데이터(암호화된 로그인 데이타)를 해당 사이트 클릭시 자동으로 전송하여 로그인 페이지없이 바로 로그인 하는 단계; 및 이를 포함하는 자동로그인 방법
- 제 1항 중 "b)"단계의 사용자가 그 다음단계로서 로그인 페이지 없이 자동으로 로그인 할 것인지 물어보는 단계를 생략하고 이루어지는 단계로서 제2,제3항의 단계로 이어지는 단계; 및 이를 포함하는 자동로그인 접속방법
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010013279A KR20010044667A (ko) | 2001-03-15 | 2001-03-15 | 인터넷 사이트 접속시 자동 로그인하는 방법 및 이를채용한 단말장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010013279A KR20010044667A (ko) | 2001-03-15 | 2001-03-15 | 인터넷 사이트 접속시 자동 로그인하는 방법 및 이를채용한 단말장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20010044667A true KR20010044667A (ko) | 2001-06-05 |
Family
ID=19706959
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020010013279A KR20010044667A (ko) | 2001-03-15 | 2001-03-15 | 인터넷 사이트 접속시 자동 로그인하는 방법 및 이를채용한 단말장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20010044667A (ko) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2003023643A1 (en) * | 2001-09-11 | 2003-03-20 | Myung Hyun Kim | Method and system for generating temporary identification and password and accessing web site by using the same |
KR20040028031A (ko) * | 2002-09-28 | 2004-04-03 | 엘지전자 주식회사 | 이동통신단말기를 이용한 인터넷 사이트 로그인방법 |
KR20040045122A (ko) * | 2002-11-22 | 2004-06-01 | 오승준 | 인터넷 사이트의 자동 접속 및 로그인 시스템과 자동접속및 로그인을 위한 사이트 등재방법 및 자동접속 및 로그인실행방법 |
WO2007073056A1 (en) * | 2005-12-21 | 2007-06-28 | Yong Jung Bang | Real-time dialog and guidance service system provided to visitors by website operator in order to secure customers |
WO2009079274A3 (en) * | 2007-12-18 | 2009-08-27 | Symantec Corporation | Method and apparatus for processing a multi-step authentication sequence |
KR101216728B1 (ko) * | 2006-08-09 | 2013-01-30 | (주)인터데브 | 고스트 콤포넌트를 사용한 스마트클라이언트 시스템 |
KR101276307B1 (ko) * | 2006-07-14 | 2013-06-19 | (주)인터데브 | 웹애플리케이션 프로세스 반복 수행 방법 |
-
2001
- 2001-03-15 KR KR1020010013279A patent/KR20010044667A/ko not_active Application Discontinuation
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2003023643A1 (en) * | 2001-09-11 | 2003-03-20 | Myung Hyun Kim | Method and system for generating temporary identification and password and accessing web site by using the same |
KR20040028031A (ko) * | 2002-09-28 | 2004-04-03 | 엘지전자 주식회사 | 이동통신단말기를 이용한 인터넷 사이트 로그인방법 |
KR20040045122A (ko) * | 2002-11-22 | 2004-06-01 | 오승준 | 인터넷 사이트의 자동 접속 및 로그인 시스템과 자동접속및 로그인을 위한 사이트 등재방법 및 자동접속 및 로그인실행방법 |
WO2007073056A1 (en) * | 2005-12-21 | 2007-06-28 | Yong Jung Bang | Real-time dialog and guidance service system provided to visitors by website operator in order to secure customers |
KR101276307B1 (ko) * | 2006-07-14 | 2013-06-19 | (주)인터데브 | 웹애플리케이션 프로세스 반복 수행 방법 |
KR101216728B1 (ko) * | 2006-08-09 | 2013-01-30 | (주)인터데브 | 고스트 콤포넌트를 사용한 스마트클라이언트 시스템 |
WO2009079274A3 (en) * | 2007-12-18 | 2009-08-27 | Symantec Corporation | Method and apparatus for processing a multi-step authentication sequence |
US8353039B2 (en) | 2007-12-18 | 2013-01-08 | Symantec Corporation | Method and apparatus for processing a multi-step authentication sequence |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7209970B1 (en) | Authentication, application-authorization, and user profiling using dynamic directory services | |
US5966705A (en) | Tracking a user across both secure and non-secure areas on the Internet, wherein the users is initially tracked using a globally unique identifier | |
US7289983B2 (en) | Personalized indexing and searching for information in a distributed data processing system | |
US20030065951A1 (en) | Information providing server, terminal apparatus, control method therefor, and information providing system | |
CN109862064B (zh) | 一种用于设备远程监控的组态方法及装置 | |
US7730194B2 (en) | Enabling access to an application through a network portal | |
US20010056550A1 (en) | Protective device for internal resource protection in network and method for operating the same | |
US7711785B2 (en) | System for using email message to transmit a command to remotely control a computer resource | |
US20140244594A1 (en) | Computer-implemented method of determining validity of a command line | |
GB2349244A (en) | Providing network access to restricted resources | |
US20100095354A1 (en) | Secure access of electronic documents and data from client terminal | |
US20180234406A1 (en) | Browser plug-in for secure credential submission | |
JP2003006074A (ja) | 反転プロキシメカニズム | |
KR20020026258A (ko) | 회원 정보 등록 방법과 시스템 및 회원 인증 방법과 시스템 | |
JP4103460B2 (ja) | サービス提供システムおよび方法、並びにプログラム | |
CN104618412A (zh) | 页面跳转方法及装置 | |
US6947979B1 (en) | Controlling use of a network resource | |
JP2002175301A (ja) | 地図情報検索装置および方法 | |
JP2000020438A (ja) | 情報提供サーバにおける現在表示文書情報保存・管理方法 | |
KR20010044667A (ko) | 인터넷 사이트 접속시 자동 로그인하는 방법 및 이를채용한 단말장치 | |
US20090037741A1 (en) | Logging Off A User From A Website | |
JP2002259341A (ja) | 認証情報入力システム、認証情報保管システム、認証情報入力方法および認証情報入力プログラム | |
KR100273775B1 (ko) | 정보 서비스 장치 및 그 방법 | |
US20030225858A1 (en) | Method and apparatus for traversing Web pages in a network data processing system | |
KR102121110B1 (ko) | Hts 인터페이스 시스템 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application |