KR20110131654A - System and method for service control - Google Patents

System and method for service control Download PDF

Info

Publication number
KR20110131654A
KR20110131654A KR1020100051201A KR20100051201A KR20110131654A KR 20110131654 A KR20110131654 A KR 20110131654A KR 1020100051201 A KR1020100051201 A KR 1020100051201A KR 20100051201 A KR20100051201 A KR 20100051201A KR 20110131654 A KR20110131654 A KR 20110131654A
Authority
KR
South Korea
Prior art keywords
service
location
information
request
terminal
Prior art date
Application number
KR1020100051201A
Other languages
Korean (ko)
Other versions
KR101212509B1 (en
Inventor
김동진
이왕근
이건성
이항기
심충섭
Original Assignee
주식회사 씽크풀
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 씽크풀 filed Critical 주식회사 씽크풀
Priority to KR1020100051201A priority Critical patent/KR101212509B1/en
Publication of KR20110131654A publication Critical patent/KR20110131654A/en
Application granted granted Critical
Publication of KR101212509B1 publication Critical patent/KR101212509B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal

Abstract

PURPOSE: A service control system and a method thereof are provided to simultaneously perform authentication of a device and authentication based on the locations of a service request person and a user, thereby providing effective and strong security. CONSTITUTION: A device checking module(130) determines whether a service terminal is proper wherein the service terminal requests a wire/wireless internet service. A location matching determining module(140) determines whether the location of a service terminal which requests the service request with the location of a user corresponding to the service request. A control module(110) determines whether to permit the service request according to either one of first and second determination results of the device checking module. A service control system includes a MAC checking module(120) for checking the MAC(Media Access Control) address of the service terminal.

Description

서비스 제어시스템 및 그 방법{System and method for service control}System and method for service control

본 발명은 서비스 제어시스템 및 그 방법에 관한 것으로, 보다 상세하게는 특정 웹 서비스 또는 사이트에 특정 서비스(예컨대, 결제, 계좌이체, 로그인, 증명서(서류) 발급 요청 등) 요청이 있는 경우, 상기 서비스 요청이 정당한 사용자에 의한 것인지를 판단하여 정당한 사용자만이 해당 서비스를 이용할 수 있도록 하기 위한 시스템 및 그 제공방법에 관한 것이다.The present invention relates to a service control system and a method thereof, and more particularly, when a specific web service or a site has a request for a specific service (eg, payment, bank transfer, login, certificate (document) issuance, etc.), the service. The present invention relates to a system for determining whether a request is made by a legitimate user so that a legitimate user can use the service, and a method of providing the same.

인터넷의 발달과 함께 많은 사람이 웹 사이트 또는 특정 웹 서비스를 위한 소정의 애플리케이션 등에 접속하여 다양한 서비스를 제공받고 있다. 이때 웹 사이트 또는 웹 서비스는 사용자를 식별하기 위해 로그인(log-in)이라는 절차를 수행하곤 한다. 로그인을 하기 위해서는 사용자는 사용자별로 할당된 계정(account)에 맞는 식별정보(예컨대, 아이디, 패스워드, 또는 공인인증서 등)를 입력하여야 한다. 또한, 로그인 후에도 중요한 기능 또는 서비스를 이용하고자 할 때에는 다시 한번 사용자를 식별할 수 있는 소정의 보안 프로토콜(예컨대, 공인인증서 또는 OTP(One Time Password) 등)을 거쳐야 하는 경우가 있다. 물론, 동일한 인증절차(예컨대, 공인인증서)가 로그인 절차 때뿐만 아니라, 로그인 후의 소정의 보안 프로토콜을 제공할 때에도 사용될 수 있다.With the development of the Internet, many people have been provided with various services by accessing a web site or a predetermined application for a specific web service. At this time, the web site or web service performs a procedure called log-in to identify the user. In order to log in, a user must input identification information (eg, ID, password, or public certificate) that corresponds to an account assigned to each user. In addition, when a user wants to use an important function or service even after logging in, there may be a case where a user needs to pass through a certain security protocol (eg, an accredited certificate or one time password (OTP)). Of course, the same authentication procedure (eg, accredited certificate) can be used not only during the login procedure, but also when providing some security protocol after login.

하지만, 종래의 보안 프로토콜은 상기 보안 프로토콜을 이용하기 위해 공인인증서 또는 OTP 생성기 등과 같은 별도의 물리적 보안 장치를 더 소지하고 있어야만 하는 불편함이 있었다. 따라서, 사용자가 늘 휴대하고 있는(또는 있을 확률이 큰) 모바일 단말기를 이용하여 별도의 보안 프로토콜을 제공할 수 있는 기술적 사상이 요구될 수 있다.However, the conventional security protocol is inconvenient to have a separate physical security device, such as a public certificate or OTP generator in order to use the security protocol. Therefore, a technical idea that can provide a separate security protocol by using a mobile terminal that is always (or likely to be) the user may be required.

또한, 종래의 보안 프로토콜들 중 ID/PWD를 이용한 방법은 ID/PWD가 실수로 유출되거나 악의적 공격에 의해 유출되는 경우, 더 이상 보안 프로토콜로서의 기능을 수행할 수 없다는 문제점이 있다. 공인인증서나 OTP 등을 이용하는 보안 프로토콜도 공인인증서를 저장하고 있는 저장매체 또는 OTP 생성기를 분실하거나, 정당한 사용자의 지인 또는 직장 동료 등에 의해 도용되는 경우에는 심각한 문제점을 발생시킬 수 있다.In addition, a method using ID / PWD among conventional security protocols has a problem in that when the ID / PWD is accidentally leaked or leaked by a malicious attack, it can no longer function as a security protocol. A security protocol using an accredited certificate or OTP can also cause serious problems if the storage medium or OTP generator that stores the accredited certificate is lost, or if it is stolen by a legitimate user's acquaintance or coworker.

따라서, 본 발명의 기술적 사상에 따른 보안 프로토콜은 종래의 보안 프로토콜을 사용하면서 추가로 사용되거나, 종래의 보안 프로토콜 중 어느 하나를 대신하여 사용될 수 있으며, 정당한 사용자가 사용하는 디바이스와 정당한 사용자의 위치라는 두 가지의 팩터를 이용하여 훨씬 강화된 보안 프로토콜을 제공할 수 있는 기술적 사상을 제공할 수 있다. 또한, 본 발명의 기술적 사상에 따른 보안 프로토콜은 로그인 후의 특정 서비스를 이용할 때뿐만 아니라, 로그인을 위한 인증 프로토콜로도 사용될 수 있다.Therefore, the security protocol according to the technical concept of the present invention may be used in addition to using the conventional security protocol, or may be used in place of any one of the conventional security protocol, the device used by the legitimate user and the position of the legitimate user Two factors can be used to provide a technical idea that can provide a much stronger security protocol. In addition, the security protocol according to the technical concept of the present invention may be used as an authentication protocol for login as well as when using a specific service after login.

따라서, 본 발명이 이루고자 하는 기술적인 과제는 부정한 사용자의 로그인을 허용하지 않거나, 로그인이 되더라도 로그인 후의 특정 서비스를 요청할 때 이러한 서비스가 정당한 사용자에 의한 것인지를 서비스를 요청한 디바이스 자체 또는 서비스를 요청한 사용자의 위치 중 적어도 하나로 인증하도록 함으로써 부정한 사용자가 해당 서비스를 사용하여 입을 수 있는 피해를 없애거나 줄일 수 있는 시스템 및 방법을 제공하는 것이다.Therefore, the technical problem to be achieved by the present invention is that the device itself or the user who requested the service does not allow the illegal user to log in, or whether the service is a legitimate user when requesting a specific service after logging in even if the user logs in. By providing authentication to at least one of the locations, it is possible to provide a system and method that can eliminate or reduce the damage that a fraudulent user may experience using the service.

또한, 정당 사용자의 위치와 서비스 요청자의 위치를 비교함으로써, 기존의 보안 프로토콜이 제 기능을 발휘하지 못하거나 보안 정보가 유출되더라도, 동일성이 있는 위치에 존재하지 않는 한 정당 사용자의 인증을 수행할 수 있는 시스템 및 방법을 제공하는 것이다.In addition, by comparing the location of the party user with the location of the service requester, even if the existing security protocol fails to function or the security information is leaked, the party user can be authenticated as long as it does not exist in the same location. It is to provide a system and method.

특히, 서비스 요청을 위해 특정 웹 서버에 연결이 되면 자동으로 알 수 있는 IP(Internet Protocol) 주소를 이용하여 서비스 단말기의 위치를 파악함으로써, 서비스 단말기의 위치를 파악하기 위해 별도의 위치확인 장치(예컨대, GPS 모듈 등)가 필요로 하지 않으면서도, 서비스 요청자에게 추가적인 정보도 요구하지 않을 수 있는 시스템 및 방법을 제공하는 것이다.In particular, by identifying the location of the service terminal using an Internet Protocol (IP) address which is automatically known when a specific web server is connected for a service request, a separate positioning device (for example, To provide a system and method that may not require additional information from the service requester without requiring a GPS module.

또한, 특정 서비스 단말기에 할당되는 IP 주소가 유동 IP 인 경우, IP 주소에 기반한 서비스 단말기의 위치를 용이하게 파악할 수 있기 위해 MAC 주소를 이용할 수 있는 시스템 및 방법을 제공하는 것이다.In addition, when the IP address assigned to a specific service terminal is a dynamic IP, to provide a system and method that can use the MAC address to easily determine the location of the service terminal based on the IP address.

또한, 부정 사용자가 정당 사용자의 디바이스를 이용하여 서비스를 요청하는 경우에는 디바이스 적합성만 판단하여서는 부정 사용자를 걸러내지 못하는 문제점을 해결하기 위해, 디바이스 적합성과 함께 위치에 기반한 인증을 같이 수행하여 부정 사용자를 걸러낼 수 있는 시스템 및 방법을 제공하는 것이다.In addition, when a fraudulent user requests a service using a party user's device, in order to solve the problem that the device suitability cannot be filtered out by judging only device suitability, the fraudulent user is performed together with the device suitability to perform location-based authentication. It is to provide a system and method for filtering.

상기 기술적 과제를 해결하기 위한 본 발명의 실시 예에 따른 서비스 제어시스템은 유무선 인터넷 서비스를 요청하는 서비스 단말기의 디바이스 적합성을 판단하기 위한 디바이스 확인 모듈, 상기 서비스 요청을 한 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성을 판단하기 위한 위치 동일성 판단 모듈, 및 상기 디바이스 확인모듈이 판단한 제1판단결과 또는 상기 위치 동일성 판단모듈이 판단한 제2판단결과 중 적어도 하나의 결과에 따라 상기 서비스 요청의 허용여부를 판단하기 위한 제어모듈을 포함할 수 있다.The service control system according to an embodiment of the present invention for solving the technical problem is a device identification module for determining the device suitability of a service terminal requesting a wired and wireless Internet service, the location of the service terminal making the service request and the service request The service according to a result of at least one of a position identity determining module for determining the identity of a user of a political party corresponding to the first position and a first determination result determined by the device identification module or a second determination result determined by the position identity determination module. It may include a control module for determining whether to allow the request.

상기 서비스 제어시스템은 상기 서비스 단말기의 MAC(Media Access Control) 주소를 확인하기 위한 MAC 확인모듈을 더 포함할 수 있다.The service control system may further include a MAC identification module for confirming a MAC (Media Access Control) address of the service terminal.

상기 디바이스 확인 모듈은 상기 MAC 확인모듈에 의해 확인된 상기 MAC 주소 및 미리 등록된 사용자별 MAC 주소에 기초하여 상기 서비스 단말기의 디바이스 적합성을 판단할 수 있다.The device identification module may determine device suitability of the service terminal based on the MAC address confirmed by the MAC identification module and a pre-registered user-specific MAC address.

상기 사용자별 MAC 주소는 적어도 하나의 MAC 주소를 포함할 수 있다.The user-specific MAC address may include at least one MAC address.

상기 위치 동일성 판단모듈은 확인된 MAC 주소와 미리 저장된 MAC 주소별 위치정보에 기초하여 상기 MAC 주소에 상응하는 상기 서비스 단말기의 위치를 판단할 수 있다.The location equality determination module may determine the location of the service terminal corresponding to the MAC address based on the identified MAC address and previously stored location information for each MAC address.

상기 위치 동일성 판단모듈은 상기 서비스 단말기의 IP 주소를 확인하고, 확인된 상기 IP 주소에 상응하는 실제주소 정보를 확인하며, 확인된 상기 실제주소 정보에 기초하여 상기 서비스 단말기의 위치를 판단할 수 있다.The location equality determination module may check the IP address of the service terminal, check the actual address information corresponding to the confirmed IP address, and determine the location of the service terminal based on the confirmed actual address information. .

상기 MAC 주소별 위치정보는 적어도 하나의 DHCP(Dynamic Host Configuration Protocol) 서버 또는 상기 DHCP 서버를 운영하는 ISP(Internet Service Provider) 시스템으로부터 수신되는 정보에 의해 생성되거나, 상기 정당 사용자에 의해 입력된 위치정보에 기초하여 생성되는 정보일 수 있다.The location information for each MAC address is generated by information received from at least one Dynamic Host Configuration Protocol (DHCP) server or an Internet Service Provider (ISP) system that operates the DHCP server, or is input by the political user. It may be information generated based on.

상기 MAC 확인모듈은 상기 서비스 단말기에 설치된 소정의 에이전트를 통하여 상기 서비스 단말기에 상응하는 MAC 주소에 대한 정보를 수신하거나, ARP(Address Resolution Protocol) 통신을 통하여 상기 MAC 주소를 확인할 수 있다.The MAC identification module may receive information on a MAC address corresponding to the service terminal through a predetermined agent installed in the service terminal, or check the MAC address through ARP (Address Resolution Protocol) communication.

상기 위치 동일성 판단 모듈은 상기 정당 사용자의 모바일 단말기의 위치에 대한 정보에 기초하여 상기 정당 사용자의 위치를 판단할 수 있다.The location identity determination module may determine the location of the party user based on the information on the location of the mobile terminal of the party user.

상기 정당 사용자의 모바일 단말기의 위치에 대한 정보는 통신사 시스템 또는 LBS 시스템으로부터 수신할 수 있다.Information about the location of the mobile terminal of the party user may be received from a communication company system or an LBS system.

상기 제어모듈은 상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되면 상기 서비스 요청을 허락하거나, 상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되지 않는 경우 나머지를 확인하고, 나머지 판단결과가 충족되면 상기 서비스 요청을 허락하거나, 상기 제1판단결과와 상기 제2판단결과가 모두 충족되는 경우 상기 서비스 요청을 허락할 수 있다. 상기 서비스 요청은 계좌이체 요청, 결제요청, 로그인 요청, 또는 증명서 발급 요청 중 적어도 하나를 포함할 수 있다.The control module grants the service request when either the first determination result or the second determination result is satisfied, or checks the rest if any one of the first determination result or the second determination result is not satisfied. If the remaining determination result is satisfied, the service request may be granted or the service request may be allowed if both the first determination result and the second determination result are satisfied. The service request may include at least one of a bank transfer request, a payment request, a login request, or a certificate issue request.

상기 기술적 과제를 해결하기 위한 서비스 제어시스템은 서비스 요청을 한 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성을 판단하기 위한 위치 동일성 판단 모듈 및 상기 위치 동일성 판단모듈이 판단한 판단결과에 따라 상기 서비스 요청의 허용여부를 판단하기 위한 제어모듈을 포함하며, 상기 위치 동일성 판단 모듈은 상기 서비스 단말기의 위치를 상기 서비스 단말기의 MAC 주소에 기초하여 판단한다.The service control system for solving the technical problem is a position equality determination module for determining the sameness of the position of the service terminal making a service request and the position of the party user corresponding to the service request and the determination result determined by the position identity determination module And a control module for determining whether to allow the service request, wherein the location equality determination module determines the location of the service terminal based on the MAC address of the service terminal.

상기 기술적 과제를 해결하기 위한 서비스 제어방법은 서비스 제어 시스템이 상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계 및 확인된 상기 디바이스 적합성 또는 상기 위치의 동일성 중 적어도 하나의 결과에 따라 상기 서비스 요청의 허용여부를 판단하는 단계를 포함하며, 상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계는, 상기 디바이스 적합성 또는 상기 위치의 동일성 중 적어도 하나를 확인하기 위해 상기 서비스 단말기의 MAC(Media Access Control) 주소를 확인하는 단계를 포함한다.The service control method for solving the technical problem is a service control system checks at least one of the device suitability of the service terminal or the identity of the location of the service terminal and the location of the party user corresponding to the service request and confirmed Determining whether to allow the service request according to a result of at least one of the device suitability or the identity of the location, and the party user corresponding to the device suitability of the service terminal or the location of the service terminal and the service request. Identifying at least one of the identity of the location of the includes: verifying a media access control (MAC) address of the service terminal to verify at least one of the device suitability or the identity of the location.

상기 서비스 단말기의 MAC(Media Access Control) 주소를 확인하는 단계는 상기 서비스 제어 시스템이 상기 서비스 단말기에 설치된 소정의 에이전트를 통하여 상기 서비스 단말기에 상응하는 MAC 주소에 대한 정보를 수신하는 단계 또는 ARP(Address Resolution Protocol) 통신을 통하여 상기 서비스 단말기의 상기 MAC 주소를 확인하는 단계 중 적어도 하나의 단계를 포함할 수 있다.The determining of the media access control (MAC) address of the service terminal may include receiving, by the service control system, information on a MAC address corresponding to the service terminal through a predetermined agent installed in the service terminal, or ARP (Address). Resolution Protocol) may include at least one of checking the MAC address of the service terminal through communication.

상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계는, 확인된 상기 MAC 주소 및 미리 등록된 사용자별 MAC 주소에 기초하여 상기 서비스 단말기의 디바이스 적합성을 판단하는 단계를 더 포함할 수 있다.Confirming at least one of device suitability of the service terminal or the identity of the location of the service terminal and the location of the party user corresponding to the service request is based on the confirmed MAC address and a pre-registered user-specific MAC address. The method may further include determining device suitability of the service terminal.

상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계는, 확인된 MAC 주소와 미리 저장된 MAC 주소별 위치정보에 기초하여 상기 MAC 주소에 상응하는 상기 서비스 단말기의 위치를 판단하는 단계 또는 상기 서비스 단말기의 IP 주소를 확인하고, 확인된 상기 IP 주소에 상응하는 실제주소 정보를 확인하며, 확인된 상기 실제주소 정보에 기초하여 상기 서비스 단말기의 위치를 판단하는 단계 중 적어도 하나의 단계를 더 포함할 수 있다.Confirming at least one of device suitability of the service terminal or the identity of the location of the service terminal and the location of the party user corresponding to the service request may be performed based on the identified MAC address and location information for each MAC address stored in advance. Determining the location of the service terminal corresponding to the MAC address or checking the IP address of the service terminal, confirming the actual address information corresponding to the confirmed IP address, and based on the confirmed actual address information. The method may further include at least one of determining the location of the service terminal.

상기 디바이스 적합성 또는 상기 위치의 동일성 중 적어도 하나의 결과에 따라 상기 서비스 요청의 허용여부를 판단하는 단계는, 상기 서비스 제어 시스템이 상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되면 상기 서비스 요청을 허락하는 단계, 상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되지 않는 경우 나머지를 확인하고, 나머지 판단결과가 충족되면 상기 서비스 요청을 허락하는 단계, 또는 상기 제1판단결과와 상기 제2판단결과가 모두 충족되는 경우 상기 서비스 요청을 허락하는 단계 중 적어도 하나의 단계를 포함할 수 있다. 상기 서비스 제어방법은 프로그램을 기록한 컴퓨터 판독 가능한 기록매체에 저장될 수 있다.Determining whether the service request is allowed based on a result of at least one of the device suitability or the identity of the location may include determining whether the service control system satisfies either the first determination result or the second determination result. Granting a service request, checking the remainder if one of the first decision result or the second decision result is not satisfied, and allowing the service request if the remaining decision result is satisfied, or the first decision If both a result and the second determination result is satisfied may include at least one of the step of allowing the service request. The service control method may be stored in a computer-readable recording medium recording a program.

본 발명에 따른 서비스 제어시스템 및 그 방법은 정당한 사용자를 인증하기 위해 서비스를 요청하는 디바이스 자체의 인증과, 서비스 요청자와 정당 사용자의 위치에 기반한 인증을 동시에 수행함으로써 효과적이고 강력한 보안성을 제공할 수 있는 효과가 있다. The service control system and method thereof according to the present invention can provide effective and strong security by simultaneously performing authentication of the device itself requesting the service to authenticate a legitimate user and authentication based on the location of the service requester and the party user. It has an effect.

또한, 디바이스 자체의 인증을 위해 MAC 주소를 사용하는 경우에 MAC 스푸핑(spoofing) 등의 문제점을 위치 기반 인증으로 보완해줄 수 있는 효과가 있고, 위치 기반 인증이 IP 주소에 의해 수행되었을 때의 유동 IP 사용의 문제점을 상기 MAC 주소를 이용하여 보완해줄 수 있는 효과가 있다. 따라서, 디바이스 자체의 인증과 위치 기반의 인증을 동시에 사용하는 경우에 서로를 보완해줄 수 있는 효과가 있게 된다. In addition, when the MAC address is used for the authentication of the device itself, there is an effect that the problem such as MAC spoofing can be supplemented with location-based authentication, and dynamic IP when location-based authentication is performed by the IP address. There is an effect that can complement the problem of using the MAC address. Therefore, when using the authentication of the device itself and location-based authentication at the same time there is an effect that can complement each other.

또한, 종래의 인증정보(예컨대, 패스워드, 공인인증서, OTP 등)에 기반한 인증과는 별도의 보안방법을 제공하므로, 기존의 보안방법과 더불어서 사용하는 경우 인증정보가 유출되어도 정당 사용자를 인증할 수 있어 훨씬 강력한 보안성을 제공할 수 있는 효과가 있다. 또한, 종래의 보안방법을 대체하여 사용할 수도 있는 효과가 있다.In addition, since it provides a security method separate from authentication based on conventional authentication information (for example, password, public certificate, OTP, etc.), when used in conjunction with the existing security method, even if the authentication information is leaked, it can authenticate the party user. This has the effect of providing much stronger security. In addition, there is an effect that can be used in place of the conventional security method.

또한, IP 주소기반으로 서비스 단말의 위치를 파악하는 경우, 서비스 요청을 위해 특정 웹 서버에 접속만 하면 이미 알고 있는 IP 주소를 이용하므로 별도의 위치확인 장치를 구비할 필요가 없고, 유저에게 별도의 정보를 요구하지 않아도 되어서 위치 확인에 용이한 효과가 있다.In addition, when determining the location of the service terminal based on the IP address, it is not necessary to have a separate positioning device, since it uses an already known IP address when connecting to a specific web server for service request. There is no need for information, so the location can be easily checked.

본 발명의 상세한 설명에서 인용되는 도면을 보다 충분히 이해하기 위하여 각 도면의 간단한 설명이 제공된다.
도 1은 본 발명의 실시 예에 따른 서비스 제어시스템의 기능을 설명하기 위한 개략적인 구성을 나타낸다.
도 2는 본 발명의 다른 실시 예에 따른 서비스 제어시스템의 개략적인 구성을 나타낸다.
도 3은 본 발명의 실시 예에 따른 서비스 제어시스템이 서비스 단말기의 MAC 주소를 확인하는 방법을 설명하기 위한 일 예를 나타낸다.
도 4는 본 발명의 다른 실시 예에 따라 서비스 제어시스템이 서비스 단말기의 MAC 주소를 확인하는 방법을 설명하기 위한 일 예를 나타낸다.
도 5는 본 발명의 실시 예에 따른 서비스 제어방법을 위해 사용될 수 있는 사용자별 MAC 주소 및 MAC 주소별 위치정보의 일 예를 나타낸다.
도 6은 본 발명의 실시 예에 따른 서비스 제어시스템이 위치비교를 수행하여 위치 동일성을 판단하는 방법을 설명하기 위한 도면이다.
도 7은 본 발명의 실시 예에 따른 서비스 제어방법에 의해 서비스 단말기 또는 모바일 단말기에 디스플레이되는 화면의 일 예를 나타낸다.
도 8은 본 발명의 실시 예에 따른 서비스 제어방법에 의해 서비스 단말기에 디스플레이되는 화면의 일 예를 나타낸다.
도 9는 본 발명의 실시 예에 따른 서비스 제어방법에 의해 정당 사용자의 모일 단말기에 디스플레이되는 화면의 일 예를 나타낸다.
BRIEF DESCRIPTION OF THE DRAWINGS In order to better understand the drawings cited in the detailed description of the invention, a brief description of each drawing is provided.
1 is a schematic diagram illustrating a function of a service control system according to an exemplary embodiment of the present invention.
2 shows a schematic configuration of a service control system according to another embodiment of the present invention.
3 illustrates an example for explaining a method for checking a MAC address of a service terminal by a service control system according to an exemplary embodiment of the present invention.
4 is a diagram for describing a method of confirming a MAC address of a service terminal by a service control system according to another exemplary embodiment of the present invention.
5 illustrates an example of a user-specific MAC address and location information for each MAC address that can be used for a service control method according to an exemplary embodiment of the present invention.
FIG. 6 is a diagram for describing a method of determining a location identity by performing a location comparison by a service control system according to an exemplary embodiment of the present invention.
7 illustrates an example of a screen displayed on a service terminal or a mobile terminal by a service control method according to an exemplary embodiment of the present invention.
8 shows an example of a screen displayed on the service terminal by the service control method according to an embodiment of the present invention.
9 illustrates an example of a screen displayed on a mobile terminal of a party user by a service control method according to an exemplary embodiment of the present invention.

본 발명과 본 발명의 동작상의 이점 및 본 발명의 실시에 의하여 달성되는 목적을 충분히 이해하기 위해서는 본 발명의 바람직한 실시 예를 예시하는 첨부 도면 및 첨부 도면에 기재된 내용을 참조하여야만 한다.In order to fully understand the present invention, the operational advantages of the present invention, and the objects achieved by the practice of the present invention, reference should be made to the accompanying drawings which illustrate preferred embodiments of the present invention and the contents described in the accompanying drawings.

또한, 본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터를 '전송'하는 경우에는 상기 구성요소는 상기 다른 구성요소로 직접 상기 데이터를 전송할 수도 있고, 적어도 하나의 또 다른 구성요소를 통하여 상기 데이터를 상기 다른 구성요소로 전송할 수도 있는 것을 의미한다. Also, in this specification, when any one element 'transmits' data to another element, the element may transmit the data directly to the other element, or may be transmitted through at least one other element And may transmit the data to the other component.

반대로 어느 하나의 구성요소가 다른 구성요소로 데이터를 '직접 전송'하는 경우에는 상기 구성요소에서 다른 구성요소를 통하지 않고 상기 다른 구성요소로 상기 데이터가 전송되는 것을 의미한다.Conversely, when one element 'directly transmits' data to another element, it means that the data is transmitted to the other element without passing through another element in the element.

이하, 첨부한 도면을 참조하여 본 발명의 바람직한 실시 예를 설명함으로써, 본 발명을 상세히 설명한다. 각 도면에 제시된 동일한 참조부호는 동일한 부재를 나타낸다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. Like reference numerals in the drawings denote like elements.

도 1은 본 발명의 실시 예에 따른 서비스 제어시스템의 기능을 설명하기 위한 개략적인 구성을 나타낸다.1 is a schematic diagram illustrating a function of a service control system according to an exemplary embodiment of the present invention.

도 1을 참조하면, 본 발명의 일 실시 예에 따른 서비스 제어시스템(100)은 제어모듈(110), 디바이스 확인모듈(130), 및 위치 동일성 판단모듈(140)을 포함한다. 상기 서비스 제어시스템(100)은 MAC 확인모듈(120)을 더 포함할 수 있다.Referring to FIG. 1, the service control system 100 according to an exemplary embodiment of the present invention includes a control module 110, a device identification module 130, and a position equality determination module 140. The service control system 100 may further include a MAC identification module 120.

상기 서비스 제어시스템(100)은 서비스를 요청하는 서비스 단말기(200, 210 등)와 유/무선 네트워크를 통하여 소정의 정보를 송수신할 수 있다. 또한, 상기 서비스 제어시스템(100)은 필요한 경우, 정당 사용자의 휴대용 단말기(300) 및/또는 통신사 시스템(400)과 유/무선 네트워크를 통하여 연결되어 소정의 정보를 송수신할 수 있다. 상기 서비스 제어시스템(100)은 소정의 서비스를 제공하는 웹 서버에 설치되거나, 상기 웹 서버와는 별도의 독립적인 시스템으로 구현되어 상기 웹 서버와 필요한 데이터를 송수신하면서 본 발명의 기술적 사상을 구현할 수 있다.The service control system 100 may transmit / receive predetermined information with a service terminal (200, 210, etc.) requesting a service through a wired / wireless network. In addition, if necessary, the service control system 100 may be connected to the mobile terminal 300 and / or the communication company system 400 of a political party user through a wired / wireless network to transmit and receive predetermined information. The service control system 100 may be installed in a web server that provides a predetermined service, or may be implemented as a system independent from the web server to implement the technical idea of the present invention while transmitting and receiving necessary data with the web server. have.

상기 서비스 제어시스템(100)은 본 발명의 기술적 사상을 구현하기 위해 필요한 하드웨어 리소스(resource) 및/또는 소프트웨어를 구비할 수 있으며, 반드시 하나의 물리적인 구성요소를 의미하거나 하나의 장치를 의미하는 것은 아니다. 즉, 상기 서비스 제어시스템(100)은 본 발명의 기술적 사상을 구현하기 위해 구비되는 하드웨어 및/또는 소프트웨어의 논리적인 결합을 의미할 수 있으며, 필요한 경우에는 서로 이격된 장치에 설치되어 각각의 기능을 수행함으로써 본 발명의 기술적 사상을 구현하기 위한 논리적인 구성들의 집합으로 구현될 수도 있다. 또한, 상기 서비스 제어시스템(100)은 본 발명의 기술적 사상을 구현하기 위한 각각의 기능 또는 역할별로 별도로 구현되는 구성들의 집합을 의미할 수도 있다.The service control system 100 may include hardware resources and / or software necessary to implement the technical idea of the present invention, and means one physical component or one device. no. That is, the service control system 100 may mean a logical combination of hardware and / or software provided to implement the technical idea of the present invention. If necessary, the service control system 100 may be installed in devices spaced apart from each other. It may be implemented as a set of logical configurations for implementing the technical idea of the present invention by performing. In addition, the service control system 100 may refer to a set of components that are separately implemented for each function or role for implementing the technical idea of the present invention.

또한, 본 명세서에서 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 모듈은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스(resource)의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다.In addition, the term module in the present specification may mean a functional and structural combination of hardware for performing the technical idea of the present invention and software for driving the hardware. For example, the module may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and does not necessarily mean a physically connected code or a kind of hardware. Can be easily deduced to the average expert in the field of the present invention.

상기 제어모듈(110)은 본 발명의 기술적 사상을 구현하기 위하여 다른 구성요소들(예컨대, MAC 확인모듈(120), 디바이스 확인모듈(130), 및/또는 위치 동일성 판단모듈(140) 등)을 제어할 수 있다. The control module 110 uses other components (eg, the MAC identification module 120, the device identification module 130, and / or the position identity determination module 140, etc.) to implement the technical idea of the present invention. Can be controlled.

상기 제어모듈(110)은 상기 서비스 단말기(200, 210)의 서비스 요청이 정당한 서비스 요청인지를 판단할 수 있다. 정당한 서비스 요청이라 함은, 서비스를 요청하는 사용자가 정당한 사용자이거나 정당한 사용자로부터 허락을 받은 사용자임을 의미할 수 있다. 예컨대, 상기 서비스 요청이 로그인 요청인 경우 로그인을 수행하는 사용자가 로그인 요청에 상응하는 계정의 주인이거나 상기 주인으로부터 사용을 허락받은 사용자에 의해 수행되는 로그인의 요청을 의미할 수 있다. 예컨대, 사용자나 서비스 제공자는 특정 웹 사이트나 특정 애플리케이션을 사용하기 위해 사용자별로 계정을 생성할 수 있다. 상기 계정은 ID로 식별될 수 있으며, 사용자는 자신이 사용할 ID를 생성하여 자신의 계정의 식별정보로 사용할 수 있다. 사용자는 로그인을 수행할 때 상기 ID를 로그인 정보로 입력할 수 있다. 경우에 따라서는 특별한 인증정보가 로그인 정보로 사용될 수도 있다. 예컨대, 공인인증서를 이용하여 로그인을 수행하는 경우에는 별도로 ID를 입력하지 않을 수도 있다. 정당한 사용자라 함은, 상기 계정을 생성하고 상기 계정에서 제공하는 서비스(예컨대, 계좌이체, 결제, 증명서 발급 등)를 이용할 권한을 가지는 사람을 의미할 수 있다. 상기 서비스는 상기 서비스 제어시스템(100) 또는 상기 서비스 제어시스템(100)이 그 기능을 제공하는 웹 서버에 따라 다양할 수 있다.The control module 110 may determine whether a service request of the service terminals 200 and 210 is a legitimate service request. The right service request may mean that the user requesting the service is a right user or a user who has permission from the right user. For example, when the service request is a login request, the user who performs the login may mean a request for login performed by the owner of the account corresponding to the login request or by a user who is permitted to use the account. For example, a user or service provider may create an account for each user to use a particular web site or specific application. The account may be identified by an ID, and the user may generate an ID to be used by the user and use the ID as identification information of the account. The user may input the ID as login information when performing login. In some cases, special authentication information may be used as login information. For example, when logging in using a public certificate, an ID may not be separately input. A legitimate user may mean a person who has authority to create an account and use a service provided by the account (eg, account transfer, payment, certificate issuance, etc.). The service may vary according to the service control system 100 or a web server to which the service control system 100 provides a function.

상기 제어모듈(110)은 상기 서비스 단말기(200, 210)로부터 수신된 특정 서비스(예컨대, 이체, 결제, 아이템의 교환 등) 요청을 수신하고, 상기 서비스 단말기(200, 210)가 상기 특정 서비스를 이용할 수 있을지 여부를 제어할 수 있다. 즉, 상기 제어모듈(110)은 상기 서비스 단말기(200, 210)가 상기 특정 서비스를 이용하도록 할지 또는 이용하지 못하도록 할지 여부를 결정할 수 있다.The control module 110 receives a request for a specific service (eg, transfer, payment, item exchange, etc.) received from the service terminal 200, 210, and the service terminal 200, 210 receives the specific service. It can be controlled whether or not it is available. That is, the control module 110 may determine whether the service terminals 200 and 210 are to use or not to use the specific service.

상기 특정 서비스는 상기 웹 서비스의 종류에 따라 미리 설정된 소정의 서비스 또는 기능을 의미할 수 있다. 예컨대, 상기 웹 서비스가 금융기관의 웹 사이트 또는 상기 웹 사이트에서 제공되는 서비스들을 의미하는 경우, 상기 특정 서비스는 상기 금융기관에서 보안 또는 인증이 더욱더 요구된다고 판단하여 미리 설정된 소정의 서비스일 수 있다. 예컨대, 이체, 결제, 환전 등 금융자산(현금 또는 주식, 선물 등)의 처분과 관련된 서비스 또는 기능이 상기 특정 서비스일 수 있다.The specific service may mean a predetermined service or function set in advance according to the type of the web service. For example, when the web service means a web site of a financial institution or services provided by the web site, the specific service may be a predetermined service set in advance by determining that security or authentication is further required at the financial institution. For example, the specific service may be a service or function related to the disposal of financial assets (cash or stocks, futures, etc.) such as transfers, settlements, and currency exchange.

상기 제어모듈(110)은 상기 디바이스 확인모듈(130)에 의해 확인되는 상기 서비스 단말기(200, 210)의 디바이스 적합성 및/또는 상기 위치 동일성 판단모듈(140)에 의해 확인되는 위치의 동일성에 기초하여 상기 특정 서비스의 이용 여부를 판단하고 이를 제어할 수 있다.The control module 110 is based on the device suitability of the service terminal (200, 210) confirmed by the device identification module 130 and / or the position identity identified by the position identification module 140 It is possible to determine whether to use the specific service and control it.

본 명세서에서 디바이스 적합성이라 함은, 특정 디바이스가 정당 사용자에 의해 사용되거나 또는 사용될 것이라고 인정되는 경우를 의미할 수 있다. 예컨대, 특정 사용자는 동일한 디바이스로 소정의 웹 사이트에 접속할 수 있다. 그러면, 상기 동일한 디바이스에 대한 디바이스 식별정보가 상기 특정 사용자의 계정에 저장될 수 있다. 그러면, 저장된 상기 디바이스 식별정보와 동일한 식별정보를 갖는 디바이스는 상기 특정 사용자에 대해 디바이스 적합성이 있는 디바이스라고 할 수 있다. 이때 상기 디바이스 식별정보는 상기 디바이스의 MAC(Media Access Control) 주소가 될 수 있다. MAC 주소는 네트워크에 참여하는 디바이스의 네트워크 장치의 유니크(unique)한 식별정보일 수 있다. 따라서, 특정 서비스가 로그인 요청인 경우, 만약 사용자 인증정보(예컨대, ID/PWD 또는 공인인증서 정보)가 일치하고 상기 MAC 주소가 미리 저장된 정당 사용자의 MAC 주소와 일치하는 경우에는 정당 사용자라고 인정될 수 있다. 즉, 이때에는 정당 사용자가 사용하는 디바이스로 해킹 또는 부정 사용을 하지 않는 한, 사용자 인증정보가 유출되어도 부정 사용자를 추출할 수 있는 효과가 있다. 상기 디바이스 확인모듈(130)에 의해 수행되는 디바이스 적합성 검사는 특정 서비스 요청시마다 반복하여 수행될 수도 있다. 예컨대, 로그인 요청시에 디바이스 적합성 검사를 수행하고, 로그인 후 특정 서비스를 요청할 때 다시 적합성 검사를 수행할 수도 있다. 따라서, 소정의 불법적인 경로로 로그인이 된 상태라도, 특정 중요한 서비스가 수행될 때는 항상 디바이스 적합성 검사를 수행할 수 있으므로 뛰어난 보안성을 제공할 수 있다. Device suitability in this specification may mean a case where a specific device is used or recognized to be used by a party user. For example, a particular user can access a given web site with the same device. Then, device identification information for the same device may be stored in the account of the specific user. Then, the device having the same identification information as the stored device identification information may be referred to as a device suitable for the specific user. In this case, the device identification information may be a media access control (MAC) address of the device. The MAC address may be unique identification information of a network device of a device participating in a network. Therefore, if a specific service is a login request, if the user authentication information (eg, ID / PWD or certificate information) matches and the MAC address matches the MAC address of a previously stored party user, the user may be recognized as a party user. have. That is, at this time, unless a user hacks or uses illegally as a device used by a political user, there is an effect that an illegal user can be extracted even if user authentication information is leaked. The device suitability check performed by the device identification module 130 may be repeatedly performed for each specific service request. For example, the device suitability check may be performed at the login request, and the suitability check may be performed again at the time of requesting a specific service after login. Therefore, even if the user is logged in through a certain illegal path, the device suitability check can be performed whenever a specific important service is performed, thereby providing excellent security.

구현 예에 따라, 정당 사용자가 사용하는 디바이스 식별정보 즉, MAC 주소는 복수개로 설정될 수도 있다. 예컨대, 정당 사용자는 자신이 사용하는 디바이스별 MAC 주소를 미리 설정할 수 있다. 일반적으로 정당 사용자가 사용하는 디바이스는 자신의 퍼스널 컴퓨터, 모바일 단말기 등 그 개수가 많지 않으므로 자신이 사용할 디바이스의 MAC 주소 정보를 미리 등록해 두는 데에 큰 부담이 없을 수 있다. 또한, 피치 못할 사정으로 다른 디바이스를 통해 특정 서비스를 수행할 때에는 소정의 방식으로 별도의 인증절차를 더 거치도록 할 수도 있다. 또는 중요한 특정 서비스는 반드시 자신이 설정한 디바이스만으로 서비스를 받을 수 있도록 설정할 수 있는 효과도 있다. According to an embodiment, a plurality of device identification information, ie, MAC addresses, used by a party user may be set. For example, the party user may preset a device-specific MAC address used by the party user. In general, since the number of devices used by a political party user is not large, such as a personal computer or a mobile terminal, there may not be a large burden in registering MAC address information of a device to be used in advance. In addition, when performing a specific service through another device due to the unsatisfactory situation, it may be further subjected to a separate authentication process in a predetermined manner. Or, an important specific service can be set to receive a service only by the device set by the user.

상술한 바와 같은 MAC 주소를 통한 디바이스 적합성을 검사하면, 부정 사용자가 정당 사용자의 디바이스를 이용하여 부정한 서비스 요청을 하는 경우에는 부정 사용의 검출이 안 될 수 있다. 일반적으로 정당 사용자의 지인 또는 직장 동료등에 의해 사용자 인증정보(예컨대, ID/PWD 또는 공인인증서 정보 등)가 노출되는 경우에는 이러한 지인 또는 직장 동료 등은 정당 사용자가 사용하는 디바이스에 접근이 용이할 수도 있다. 또한 정당 사용자의 MAC 주소가 노출되어 MAC 스푸핑(spoofing)이 되는 경우에도 부정 사용자의 검출이 되지 않을 수도 있다. 이러한 경우를 방지하기 위해서 본 발명의 기술적 사상에 따른 서비스 제어시스템(100)은 정당 사용자의 현재 위치와 서비스 요청을 한 서비스 단말기(200, 210)의 위치를 비교하여 동일성이 존재한다고 판단하는지를 검사하는 위치 동일성 검사를 더 수행할 수 있다.If the device suitability is checked through the MAC address as described above, the fraudulent use may not be detected when the fraudulent user makes a fraudulent service request using a device of a just user. In general, when user authentication information (eg, ID / PWD or certificate information) is exposed by a party user's acquaintances or coworkers, such acquaintances or coworkers may have easy access to the device used by the party user. have. In addition, even if a MAC user's MAC address is exposed and becomes MAC spoofing, a fraudulent user may not be detected. In order to prevent such a case, the service control system 100 according to the technical concept of the present invention compares the current location of a party user with the location of the service terminals 200 and 210 that have made a service request, and checks whether or not there is an identity. Location identity checks may be further performed.

즉, 부정 사용자가 정당 사용자가 등록한 디바이스를 이용하여 부정한 서비스 요청을 하는 경우, 디바이스 적합성 검사를 통과하더라도 상기 디바이스 근처에 정당사용자가 존재하지 않는 경우에는 요청된 서비스가 거부될 수 있다. 예컨대, 지인에 의해 사용자 인증정보가 노출되어 해당 지인이 정당 사용자의 디바이스를 통해 로그인 등의 서비스 요청을 하더라도, 정당 사용자가 상기 디바이스 근처에 존재하지 않으면 서비스가 거부될 수 있다. 정당 사용자가 상기 디바이스 근처에 존재한다면 이러한 부정 사용을 하기가 어려울 것이므로 디바이스 적합성 검사와 위치 동일성 검사를 같이 수행하는 경우에는 보안성이 증대된다고 할 수 있다. 또한, 정당 사용자가 등록한 MAC 주소가 어떠한 경로로 노출이 되어, 부정 사용자가 MAC 스푸핑을 통해 정당 사용자가 등록한 디바이스가 아닌 다른 디바이스를 통해 부정한 서비스 요청을 하는 경우라도 부정 사용자와 정당 사용자의 위치가 동일성이 있는 위치에 존재하지 않는 경우에는 서비스가 거부될 수 있다. 따라서 디바이스 적합성 검사와 함께 위치 동일성 검사를 수행하는 경우에는 높은 보안성을 제공할 수 있는 효과가 있다. That is, when a fraudulent user makes a fraudulent service request using a device registered by a political party user, the requested service may be denied when there is no party user near the device even though the device suitability test passes. For example, even if the user authentication information is exposed by an acquaintance and the acquaintance requests a service such as a login through the party user's device, the service may be denied if the party user does not exist near the device. If a legitimate user is present near the device, such a fraudulent use will be difficult, and thus security can be increased when the device conformity check and the location identity check are performed together. In addition, even if the MAC address registered by the party user is exposed in some way, even if the illegal user requests an illegal service through a device other than the device registered by the party user through MAC spoofing, the location of the illegal user and the party user is the same. Service may be denied if it does not exist at the location. Therefore, when the location identity check is performed together with the device suitability check, it is possible to provide high security.

한편, 상기 제어모듈(110)은 디바이스 적합성 검사를 수행하지 않을 수도 있다. 즉, 위치 동일성만을 판단할 수도 있다. 즉, 정당 사용자라 하더라도 자신이 미리 등록한 디바이스가 아닌 다른 디바이스를 통해 서비스 요청을 수행할 수도 있으며, 이러한 경우를 위해 서비스를 요청하는 서비스 단말기(200, 210)와 정당 사용자의 위치의 동일성만을 검사하고 서비스 요청을 허용할 수도 있다. 위치 동일성 검사는 상기 위치 동일성 판단모듈(140)에 의해 수행될 수 있다. 상기 위치 동일성 판단모듈(140)은 서비스 단말기(200, 210)의 위치를 판단하기 위해 후술할 바와 같이 IP(Internet Protocol) 주소를 이용할 수 있다. IP 주소는 실제 주소정보와 매칭(matching)될 수 있고 이러한 정보는 ISP(Internet Service Provider) 업체에 의해 관리될 수 있다. 따라서, IP 주소를 알면 상기 IP 주소를 할당하는 ISP 업체 또는 상기 ISP 업체가 아니더라도 IP 주소별 실제 주소정보를 가지고 있는 시스템으로부터 IP 주소별 실제주소정보를 확인할 수 있다. On the other hand, the control module 110 may not perform a device suitability check. That is, only location identity may be determined. That is, even a party user may perform a service request through a device other than the device registered in advance. For this case, only the location of the service terminal 200 and 210 requesting the service and the party user are checked. You can also allow service requests. The position equality check may be performed by the position equality determination module 140. The location equality determination module 140 may use an IP (Internet Protocol) address as will be described later to determine the location of the service terminals 200 and 210. The IP address may be matched with actual address information, and this information may be managed by an ISP (Internet Service Provider) company. Therefore, if the IP address is known, the actual address information for each IP address can be confirmed from a system having real address information for each IP address even if the ISP company or the ISP company that allocates the IP address is not.

한편, 서비스 단말기(200, 210)가 DHCP(Dynamic Host Configuration Protocol)에 의해 IP 주소를 할당받는 경우에는 동일하고 위치가 고정된 서비스 단말기(200, 210)라고 하더라도 할당되는 IP 주소가 다를 수 있다. 따라서, 이러한 경우에는 MAC 주소에 상응하는 위치정보(실제주소정보)를 이용하는 것이 효율적일 수 있다. Meanwhile, when the service terminals 200 and 210 are assigned an IP address by using a Dynamic Host Configuration Protocol (DHCP), even though the service terminals 200 and 210 are the same and fixed in location, the allocated IP addresses may be different. Therefore, in this case, it may be efficient to use location information (actual address information) corresponding to the MAC address.

DHCP 서버는 특정 IP 주소가 어떠한 MAC 주소를 갖는 디바이스에 할당되었는지를 알 수 있다. 따라서 본 발명의 실시 예에 따른 서비스 제어시스템(100)은 ISP 업체별 DHCP로부터 IP 별 MAC 주소를 수신할 수 있고, 각 IP 별 실제주소정보는 상기 DHCP를 운영하는 ISP 업체로부터 얻을 수 있다. 물론, 이때에는 상기 DHCP 서버에는 상기 웹 서버 또는 상기 서비스 제어시스템(100)과 통신을 하기 위한 소정의 코드가 설치될 수 있다. 또는 DHCP는 특정 MAC 주소에 대해 할당하는 IP 주소에 대한 규칙을 가질 수 있다. 예컨대, 특정 위치에 존재하는 특정 MAC 주소에 해당하는 특정 디바이스에게는 "xxx.xxx.xx.000"~"xxx.xxx.xxx.100"까지의 IP를 할당할 수 있고, 다른 특정 MAC 주소에 해당하는 디바이스에는 "xxx.xxx.xx.101"~"xxx.xxx.xx.200"에 해당하는 IP를 할당할 수 있다. 이러한 IP 할당 규칙은 다양할 수 있는데, 이처럼 본 발명의 실시 예에 따른 서비스 제어시스템(100)은 특정 MAC 주소에 해당하는 IP 할당 규칙에 대한 정보 및 이에 대응하는 실제주소정보를 얻음으로써 특정 IP에 해당하는 MAC 주소별 위치정보를 얻을 수 있다. The DHCP server can know which MAC address a particular IP address is assigned to. Therefore, the service control system 100 according to the embodiment of the present invention may receive a MAC address for each IP from DHCP for each ISP company, and actual address information for each IP may be obtained from an ISP company operating the DHCP. Of course, in this case, a predetermined code for communicating with the web server or the service control system 100 may be installed in the DHCP server. Alternatively, DHCP may have a rule for an IP address allocated to a specific MAC address. For example, a specific device corresponding to a specific MAC address existing at a specific location can be assigned an IP of "xxx.xxx.xx.000" to "xxx.xxx.xxx.100", and corresponds to another specific MAC address. IP address corresponding to "xxx.xxx.xx.101" to "xxx.xxx.xx.200" can be assigned to the device. Such an IP allocation rule may vary. As such, the service control system 100 according to an exemplary embodiment of the present invention obtains information on an IP allocation rule corresponding to a specific MAC address and actual address information corresponding thereto to a specific IP. Location information for each MAC address can be obtained.

또는 정당 사용자로 하여금 자신이 사용하는 디바이스의 MAC 주소 및 상기 디바이스의 위치를 입력하도록 함으로써 MAC 주소별 위치정보를 얻을 수 있다. 이렇게 얻어진 MAC 주소별 위치정보에 기초하여 상기 위치 동일성 판단모듈(140)은 상기 MAC 확인모듈(120)에 의해 얻어진 상기 서비스 단말기(200, 210)의 MAC 주소에 상응하는 위치정보를 확인할 수 있다. 따라서, 상기 서비스 단말기(200, 210)가 유동 IP를 사용하는 경우에도 효과적으로 상기 서비스 단말기(200, 210)의 위치정보를 얻을 수 있다.Alternatively, by allowing the party user to input the MAC address of the device and the location of the device, the party user can obtain location information for each MAC address. Based on the location information for each MAC address, the location identification module 140 may identify location information corresponding to the MAC addresses of the service terminals 200 and 210 obtained by the MAC identification module 120. Therefore, even when the service terminals 200 and 210 use the floating IP, location information of the service terminals 200 and 210 can be effectively obtained.

상기 위치 동일성 판단모듈(140)에 의해 정당 사용자의 위치와 서비스를 요청하는 상기 서비스 단말기(200, 210)의 위치가 동일성이 있다고 판단되면, 서비스 요청을 허락할 수 있다. 만약 위치의 동일성이 없는 경우라면 적어도 서비스를 요청하는 주체가 정당 사용자가 아닌 경우이므로, 이때에는 서비스를 요청하는 주체가 정당 사용자의 허락을 얻은 사용자인지를 판단할 필요가 있다. 서비스를 요청하는 주체가 정당 사용자의 허락을 받은 사용자인지를 판단하는 과정은 후술하도록 한다. 또한, 상기 서비스 제어시스템(100)은 각각의 서비스의 보안 중요도, 종류 및 구현 예에 따라 위치의 동일성이 존재하는 경우라도 디바이스 적합성이 있는 경우에만 특정 서비스의 요청을 허락할 수도 있다. If it is determined by the location equality determination module 140 that the location of the party user and the location of the service terminals 200 and 210 that request the service are identical, the service request may be allowed. If there is no identity of the location, at least the subject requesting the service is not the party user. At this time, it is necessary to determine whether the subject requesting the service is the user who has the permission of the party user. The process of determining whether the subject requesting the service is a user who has permission of the political party user will be described later. In addition, the service control system 100 may allow a request for a specific service only when there is device suitability even when there is an identicalness of location according to security importance, type, and implementation of each service.

상기 MAC 확인모듈(120)은 상기 서비스 단말기(200, 210)가 소정의 웹 서버(미도시)에 소정의 서비스 요청을 하는 경우, 상기 서비스 단말기(200, 210)의 MAC 주소를 확인할 수 있다. 상기 MAC 확인모듈(120)은 상기 서비스 단말기(200, 210)의 MAC 주소를 확인할 수 있는 방법은 다양할 수 있다.When the service terminal 200 or 210 makes a predetermined service request to a predetermined web server (not shown), the MAC identification module 120 may check the MAC addresses of the service terminals 200 and 210. The MAC identification module 120 may check the MAC addresses of the service terminals 200 and 210 in various ways.

예컨대, 상기 MAC 확인모듈(120)은 상기 서비스 단말기(200, 210)의 MAC 주소를 확인하기 위해 상기 웹 서버(미도시)와 상기 서비스 단말기(200, 210)에 연결된 세션(session)에서 상기 서비스 단말기(200, 210)의 IP 주소를 확인하고, 상기 IP 주소를 가지는 상기 서비스 단말기(200, 210)의 MAC 주소를 확인하기 위해 ARP(Address Resolution Protocol)을 이용할 수 있다. 이때 상기 ARP는 동일한 LAN(Local Area Network) 상에 존재하는 네트워크 노드(디바이스) 간에만 적용될 수 있다. 따라서, ARP 통신을 통해 MAC 주소를 얻을 수 있는 경우는 동일한 LAN 또는 서브넷(subnet) 상에 상기 서비스 단말기(200, 210)와 서버가 존재하는 경우(예컨대, 동일한 게이트웨이를 사용하는 사내 망, 인트라넷 등)일 수 있다. 이러한 일 예는 도 3에 도시된다.For example, the MAC identification module 120 checks the MAC addresses of the service terminals 200 and 210 in the session connected to the web server (not shown) and the service terminals 200 and 210. An ARP (Address Resolution Protocol) may be used to confirm IP addresses of the terminals 200 and 210 and to verify MAC addresses of the service terminals 200 and 210 having the IP address. In this case, the ARP may be applied only between network nodes (devices) existing on the same local area network (LAN). Therefore, when the MAC address can be obtained through ARP communication, when the service terminals 200 and 210 and the server exist on the same LAN or subnet (for example, an intranet, an intranet, etc. using the same gateway). May be). One such example is shown in FIG. 3.

도 3은 본 발명의 실시 예에 따른 서비스 제어시스템이 서비스 단말기의 MAC 주소를 확인하는 방법을 설명하기 위한 일 예를 나타낸다. 3 illustrates an example for explaining a method for checking a MAC address of a service terminal by a service control system according to an exemplary embodiment of the present invention.

도 3은 서비스 단말기와 서버가 동일한 LAN 상에 존재하는 경우를 나타내는데, 도 3을 참조하면, 적어도 하나의 단말기(200-1~200-3) 즉, 서비스 단말기가 동일한 LAN 상에 존재하고, 서비스를 제공하는 웹 서버(500) 역시 상기 LAN 상에 존재할 수 있다. 도 3에는 도시되지 않았지만 상기 적어도 하나의 단말기(200-1~200-3)는 동일한 게이트웨이를 이용하여 상기 웹 서버(500)에 접속할 수 있다. 그러면, 상기 웹 서버(500)는 어느 하나의 단말기(예컨대, 200-1)와 IP 통신을 수행하기 위해 ARP request를 상기 적어도 하나의 단말기(200-1~200-3)로 브로드캐스팅(broadcasting)할 수 있고, 브로드캐스팅된 ARP request에 상응하는 어느 하나의 단말기(예컨대, 200-1) 즉, 해당 IP 주소를 사용하는 단말기는 자신의 MAC 주소를 상기 웹 서버(500)로 유니캐스팅할 수 있다. 따라서, 상기 웹 서버(500)는 유니캐스팅된 MAC 주소에 대한 정보를 얻음으로써 서비스를 요청하는 단말기(예컨대, 200-1)의 MAC 주소를 확인할 수 있다. 3 illustrates a case in which a service terminal and a server exist on the same LAN. Referring to FIG. 3, at least one terminal 200-1 to 200-3, that is, a service terminal exists on the same LAN, and a service is provided. A web server 500 may also be present on the LAN. Although not shown in FIG. 3, the at least one terminal 200-1 to 200-3 may access the web server 500 using the same gateway. Then, the web server 500 broadcasts an ARP request to the at least one terminal 200-1 to 200-3 to perform IP communication with any one terminal (eg, 200-1). One terminal (eg, 200-1) corresponding to the broadcasted ARP request, that is, the terminal using the corresponding IP address may unicast its MAC address to the web server 500. . Accordingly, the web server 500 may check the MAC address of the terminal (eg, 200-1) requesting the service by obtaining information about the unicasted MAC address.

또한, 서비스를 요청하는 서비스 단말기(200, 210)와 웹 서버는 동일한 LAN 상에 존재하지 않을 수 있으며, 이때에는 ARP를 이용하여 상기 서비스 단말기(200, 210)의 MAC 주소를 확인할 수 없게 된다. 이러한 경우에는 상기 웹 서버(500) 또는 상기 서비스 제어시스템(100) 중 적어도 하나는 상기 서비스 단말기(200, 210)에 소정의 에이전트를 설치할 수 있다. In addition, the service terminals 200 and 210 and the web server requesting the service may not exist on the same LAN. In this case, the MAC addresses of the service terminals 200 and 210 cannot be confirmed using ARP. In this case, at least one of the web server 500 or the service control system 100 may install a predetermined agent in the service terminals 200 and 210.

도 4는 본 발명의 다른 실시 예에 따라 서비스 제어시스템이 서비스 단말기의 MAC 주소를 확인하는 방법을 설명하기 위한 일 예를 나타낸다. 4 is a diagram for describing a method of confirming a MAC address of a service terminal by a service control system according to another exemplary embodiment of the present invention.

도 4를 참조하면, 서비스 단말기(200)는 서비스를 제공하는 웹 서버(500)와 동일한 LAN 상에 존재하지 않을 수 있다. 이 경우 상기 웹 서버(500)는 상기 서비스 단말기(200)와 ARP 통신을 수행할 수 없다. 따라서, 상기 서비스 제어시스템(100)이 상기 서비스 단말기(200)의 MAC 주소를 확인하기 위해서는 소정의 에이전트(201)가 상기 서비스 단말기(200)에 설치될 수 있다. 물론, 상기 에이전트(201)를 설치하기 위해서는 상기 서비스 단말기(200)의 주체에게 동의를 얻는 과정이 필요할 수 있다.Referring to FIG. 4, the service terminal 200 may not exist on the same LAN as the web server 500 that provides a service. In this case, the web server 500 may not perform ARP communication with the service terminal 200. Therefore, in order for the service control system 100 to check the MAC address of the service terminal 200, a predetermined agent 201 may be installed in the service terminal 200. Of course, in order to install the agent 201, a process of obtaining consent from the subject of the service terminal 200 may be required.

상기 에이전트(201)는 상기 웹 서버(500)와 IP 세션이 연결되면, 상기 서비스 단말기(200)의 네트워크 장치(예컨대, 이더넷 카드)의 MAC 주소를 확인할 수 있다. 상기 에이전트(201)가 상기 MAC 주소를 얻을 수 있는 방법은 상기 서비스 단말기(200)의 OS에 따라 다소 상이하지만 널리 공지되어 있으므로 상세한 설명은 생략하도록 한다. When the IP 201 is connected to the web server 500, the agent 201 may check the MAC address of the network device (eg, an Ethernet card) of the service terminal 200. The method for the agent 201 to obtain the MAC address is somewhat different depending on the OS of the service terminal 200, but since it is well known, a detailed description thereof will be omitted.

상기 에이전트(201)는 상기 웹 서버(500)와 연결되면 자동으로 상기 MAC 주소를 확인하고, 확인된 MAC 주소를 상기 웹 서버(500)로 전송하거나, 상기 웹 서버(500)로부터 MAC 주소의 요청이 있는 경우, 확인된 MAC 주소를 상기 웹 서버(500)로 전송할 수 있다. 그러면, 상기 웹 서버(500)에 설치되거나 상기 웹 서버(500)와 연결된 상기 MAC 확인모듈(120)은 상기 서비스 단말기(200)의 MAC 주소를 확인할 수 있다. 확인된 MAC 주소는 상기 웹 서버(500) 또는 상기 서비스 제어시스템(100) 중 적어도 하나에 저장될 수 있다.The agent 201 automatically checks the MAC address when connected to the web server 500, and transmits the confirmed MAC address to the web server 500 or requests a MAC address from the web server 500. If present, the confirmed MAC address may be transmitted to the web server 500. Then, the MAC identification module 120 installed in the web server 500 or connected to the web server 500 may check the MAC address of the service terminal 200. The confirmed MAC address may be stored in at least one of the web server 500 or the service control system 100.

상술한 방법 외에도 상기 MAC 확인모듈(120)은 어떠한 방법을 통해서든 상기 MAC 주소를 확인할 수만 있으면, 본 발명의 기술적 사상을 구현할 수 있다.In addition to the above-described method, the MAC identification module 120 may implement the technical idea of the present invention as long as it can identify the MAC address through any method.

도 5는 본 발명의 실시 예에 따른 서비스 제어방법을 위해 사용될 수 있는 사용자별 MAC 주소 및 MAC 주소별 위치정보의 일 예를 나타낸다.5 illustrates an example of a user-specific MAC address and location information for each MAC address that can be used for a service control method according to an exemplary embodiment of the present invention.

도 5를 참조하면, 정당 사용자인 유저 1은 자신이 직접 상기 웹 서버(500) 또는 상기 서비스 제어시스템(100)에 자신이 사용할 디바이스의 MAC 주소를 등록할 수 있다. 이러한 MAC 주소 등록과정은 유저 1이 상기 디바이스의 MAC 주소를 직접 확인하고 확인된 MAC 주소를 등록하거나, 상기 MAC 확인모듈(120)에 의해 MAC 주소가 확인되면 확인된 MAC 주소를 등록할지를 상기 웹 서버(500) 또는 상기 서비스 제어시스템(100)이 유저 1에게 확인함으로써 이루어질 수 있다. 도 5는 유저 1이 두 개의 디바이스 각각의 MAC 주소(예컨대, "00-40-05-42-C2-1C" 및 "00-42-01-30-B1-A1")를 등록한 경우를 나타낸다.Referring to FIG. 5, a user 1, which is a party user, may directly register a MAC address of a device to be used by the web server 500 or the service control system 100. In the MAC address registration process, the web server determines whether the user 1 directly checks the MAC address of the device and registers the verified MAC address, or registers the confirmed MAC address when the MAC address is confirmed by the MAC identification module 120. 500 or the service control system 100 may verify the user 1. 5 illustrates a case where user 1 registers MAC addresses (eg, “00-40-05-42-C2-1C” and “00-42-01-30-B1-A1”) of each of two devices.

또한, 전술한 바와 같이 상기 MAC 주소별 위치정보가 상기 웹 서버(500) 또는 상기 서비스 제어시스템(100)에 등록될 수 있다. 구현 예에 따라, 상기 MAC 주소별 위치정보는 실시간으로 ISP 시스템 또는 DHCP 서버로부터 조회될 수도 있다. 상기 위치정보는 구현 예에 따라 구 단위, 동 단위, 또는 주호 단위일 수도 있다. 상기 위치정보가 얼마나 세부적인 실제주소정보를 포함하느냐는 ISP 업체의 IP 할당 정책이나 데이터 관리 정책 또는 다양한 구현 예에 따라 다를 수 있다.In addition, as described above, the location information for each MAC address may be registered in the web server 500 or the service control system 100. According to an embodiment, the location information for each MAC address may be inquired from an ISP system or a DHCP server in real time. The location information may be a unit, a same unit, or a major unit according to an embodiment. How detailed the location information includes the actual address information may vary according to the IP allocation policy, data management policy or various implementation examples of the ISP company.

다시 도 1을 참조하면, 상기 위치 동일성 판단모듈(140)은 상기 서비스 단말기(200, 210)의 IP 주소에 기초하여 상기 서비스 단말기(200, 210)의 위치를 판단할 수 있다. 예컨대, 상기 서비스 단말기(200, 210)가 데스크톱 컴퓨터 등과 같이 고정된 데이터 프로세싱 장치(200) 또는 휴대용 단말기(210)인 경우, 상기 단말기 위치 판단 모듈(120)은 로그인 요청을 하는 상기 데이터 프로세싱 장치(200) 또는 상기 휴대용 단말기(210)의 IP(Internet Protocol) 주소를 획득하고, 획득된 상기 IP 주소에 기초하여 상기 데이터 프로세싱 장치(200)의 위치를 알 수 있다. Referring back to FIG. 1, the location equality determination module 140 may determine the location of the service terminals 200 and 210 based on the IP addresses of the service terminals 200 and 210. For example, when the service terminal 200 or 210 is a fixed data processing apparatus 200 or a portable terminal 210 such as a desktop computer, the terminal location determining module 120 may request a login request. 200 or an IP (Internet Protocol) address of the portable terminal 210, and the location of the data processing apparatus 200 may be known based on the obtained IP address.

IP(Internet Protocol) 주소는 실제 주소정보와 매칭될 수 있는데, 일반적으로 IP 주소는 ISP(Internet Service Provider)에 의해 할당, 등록, 및/또는 관리될 수 있다. 따라서, 상기 위치 동일성 판단모듈(140)은 상기 서비스 단말기(200, 210)에 대응하는 IP 주소를 획득하고, 상기 ISP 시스템(미도시)으로부터 상기 IP 주소에 대응되는 실제 주소정보를 획득할 수 있다. 또는 상기 서비스 제어시스템(100)은 IP 주소에 대응되는 실제 주소에 대한 정보를 소정의 DB(미도시)에 미리 저장하고 있거나, 주기적으로 또는 실시간으로 상기 IP 주소에 대응되는 실제 주소에 대한 정보를 수신할 수도 있다.An IP address may be matched with actual address information. In general, an IP address may be assigned, registered, and / or managed by an Internet service provider (ISP). Accordingly, the location equality determination module 140 may obtain an IP address corresponding to the service terminals 200 and 210, and obtain actual address information corresponding to the IP address from the ISP system (not shown). . Alternatively, the service control system 100 may previously store information about an actual address corresponding to the IP address in a predetermined DB (not shown), or periodically or in real time, the information about the actual address corresponding to the IP address. May be received.

상기 서비스 단말기(200, 210)가 휴대용 단말기(210)인 경우에는 상기 휴대용 단말기(210)는 무선 인터넷 망을 통하여 무선 인터넷에 접속할 수 있는데, 이때에는 상기 무선 인터넷 서비스를 제공하는 통신사는 상기 휴대용 단말기(210)에 할당되는 IP 주소 및/또는 상기 휴대용 단말기(210)가 접속한 액세스 포인트(AP)의 위치를 알 수 있다. 이때에는 상기 단말기 위치 판단 모듈(120)은 무선 인터넷 서비스를 제공하는 통신사 시스템(400)으로부터 상기 액세스 포인트의 위치에 대한 정보를 수신할 수도 있다. 또한, 상기 휴대용 단말기(210)의 위치는 종래의 다양한 위치추적방법(예컨대, 삼각측량, GPS 등)에 의해 파악될 수 있으며, 상기 단말기 위치 판단 모듈(120)은 이러한 정보들을 상기 통신사 시스템(400)으로부터 수신할 수도 있다. 물론, 상기 휴대용 단말기(210)가 다양한 LBS(location based service)를 사용하고 있는 경우에는, 상기 LBS 서비스를 제공하는 LBS 시스템(미도시)으로부터 상기 휴대용 단말기(210)의 위치에 대한 정보를 수신할 수도 있다. 또는 구현 예에 따라, 상기 휴대용 단말기(210)가 GPS 모듈이 장착된 경우, 상기 위치 동일성 판단모듈(140)은 상기 휴대용 단말기(210)로부터 GPS 정보를 수신하여 상기 휴대용 단말기(210)의 위치를 판단할 수도 있다. 이 밖에도 다양한 방법으로 상기 단말기 위치 동일성 판단모듈(140)은 상기 서비스 단말기(200, 210)의 위치를 판단할 수 있다.When the service terminals 200 and 210 are portable terminals 210, the portable terminals 210 may access the wireless Internet through a wireless internet network. In this case, a communication company providing the wireless Internet service may be connected to the portable terminal. The IP address assigned to 210 and / or the location of the access point AP connected to the portable terminal 210 may be known. In this case, the terminal location determination module 120 may receive information on the location of the access point from a communication company system 400 that provides a wireless Internet service. In addition, the location of the portable terminal 210 may be grasped by various conventional location tracking methods (eg, triangulation, GPS, etc.), and the terminal location determining module 120 may transmit such information to the communication company system 400. Can also be received from. Of course, when the portable terminal 210 uses various location based services (LBS), information about the location of the portable terminal 210 may be received from an LBS system (not shown) that provides the LBS service. It may be. Alternatively, according to an embodiment, when the portable terminal 210 is equipped with a GPS module, the position equality determination module 140 receives GPS information from the portable terminal 210 to determine the position of the portable terminal 210. You can also judge. In addition, the terminal location identification module 140 may determine the location of the service terminals 200 and 210 in various ways.

한편, 상기 위치 동일성 판단모듈(140)은 상기 서비스 단말기(200, 210)의 위치와 정당 사용자의 위치의 동일성을 판단하기 위해 정당 사용자의 위치를 더 판단할 수 있다. 이를 위해 상기 위치 동일성 판단모듈(140)은 정당 사용자의 모바일 단말기(300)의 위치를 파악할 수 있다. 즉, 상기 위치 동일성 판단모듈(140)은 정당 사용자의 위치를 상기 정당 사용자의 모바일 단말기(300)의 위치에 기초하여 판단할 수 있다. 상기 정당 사용자의 모바일 단말기(300)의 위치를 파악하는 방법은 상기 위치 동일성 판단모듈(140)이 특정 서비스를 요청하는 휴대용 단말기(210)의 위치 정보를 파악하는 방법과 유사하므로, 상세한 설명은 생략한다. 상기 정당 사용자의 휴대전화 번호는 서비스를 제공하는 웹 서버 또는 상기 웹 서버와 연결된 상기 서비스 제어시스템(100)에 미리 저장되어 있을 수 있으며, 저장된 휴대전화번호에 기초하여 상기 휴대전화번호에 대응되는 상기 모바일 단말기(300)가 식별될 수 있다.Meanwhile, the location equality determination module 140 may further determine the location of the party user in order to determine the sameness between the location of the service terminals 200 and 210 and the location of the party user. To this end, the location identification module 140 may determine the location of the mobile terminal 300 of the party user. That is, the location equality determination module 140 may determine the location of the party user based on the location of the mobile terminal 300 of the party user. The method of determining the location of the mobile terminal 300 of the political party user is similar to the method of determining the location information of the mobile terminal 210 requesting a specific service by the location equality determination module 140, and thus, a detailed description thereof will be omitted. do. The mobile phone number of the party user may be pre-stored in a web server providing a service or the service control system 100 connected to the web server, and the mobile phone number corresponds to the mobile phone number based on the stored mobile phone number. Mobile terminal 300 may be identified.

상기 제어모듈(110)은 상기 디바이스 확인모듈(130)이 판단한 제1판단결과 또는 상기 위치 동일성 판단모듈(140)이 판단한 제2판단결과 중 어느 하나가 충족되면 상기 서비스 요청을 허락할 수 있다. 즉, 디바이스 적합성 또는 위치 동일성 중 어느 하나면 만족하면 상기 서비스 요청을 허락할 수 있다. The control module 110 may allow the service request if any one of the first determination result determined by the device identification module 130 or the second determination result determined by the location equality determination module 140 is satisfied. That is, if either device suitability or location identity is satisfied, the service request can be allowed.

또는, 전술한 바와 같이 디바이스 적합성이 만족되지 않는 경우에는 위치 동일성을 더 판단하고, 위치 동일성이 있으면 상기 서비스 요청을 허락할 수 있다. 이와는 반대로 위치 동일성이 만족되지 않는 경우, 디바이스 적합성을 더 판단하고 디바이스 적합성이 만족되면 상기 서비스 요청을 허락할 수 있다. 즉, 서비스 요청이 있는 위치와 정당 사용자의 위치가 서로 달라서, 서비스 요청을 하는 주체가 정당 사용자가 아닌 경우라도 정당 사용자가 미리 등록한 디바이스로 서비스 요청을 하는 경우에는 정당 사용자의 허락을 받은 사용자로 간주하여 서비스를 허락할 수도 있는 것이다. Alternatively, as described above, when device suitability is not satisfied, location identity may be further determined, and the service request may be allowed if location identity exists. On the contrary, if location identity is not satisfied, the device suitability may be further determined, and the service request may be allowed if the device suitability is satisfied. That is, even if the location of the service request is different from the party user's location, even if the party requesting the service is not the party user, when the party user makes a service request with a device registered in advance, the party user is regarded as a user who has the permission of the party user. You can also allow services.

물론, 전술한 바와 같이 디바이스 적합성과 위치 동일성이 모두 만족하는 경우에 소정의 서비스 요청을 허락할 수 있으며, 이때에는 가장 높은 보안성을 제공할 수 있고, 전술한 바와 같이 어느 하나만 만족되었을 때 생길 수 있는 문제점을 보완해 줄 수 있는 효과가 있다. Of course, if the device suitability and location identity are both satisfied as described above, a predetermined service request can be allowed, and in this case, the highest security can be provided, and as described above, it can occur when only one is satisfied. There is an effect that can compensate for the problem.

상기 서비스 제어시스템(100)은 요청되는 서비스의 종류에 따라 디바이스 적합성 또는 위치 동일성 중 어느 하나만 만족하면 서비스 요청을 허락할 수 있고, 다른 종류의 서비스는 디바이스 적합성과 위치 동일성을 모두 만족하여야 서비스 요청을 허락할 수도 있다.The service control system 100 may allow a service request if only one of device suitability or location identity is satisfied according to the type of service requested, and the other type of service may satisfy both device suitability and location identity. You may allow it.

한편, 상기 위치 동일성 판단모듈(140)은 판단된 서비스 단말기(200, 210)의 위치와 판단된 정당 사용자의 위치가 일정 조건을 만족하면, 위치 동일성이 존재한다고 판단할 수 있다. 이때 위치 동일성이 만족한다고 판단하는 방법은 도 6에 도시된다.Meanwhile, the location equality determination module 140 may determine that location equality exists when the location of the determined service terminals 200 and 210 and the location of the determined party user satisfy a predetermined condition. The method of determining that position identity is satisfied at this time is shown in FIG.

도 6은 본 발명의 실시 예에 따른 서비스 제어시스템이 위치비교를 수행하여 위치 동일성을 판단하는 방법을 설명하기 위한 도면이다.FIG. 6 is a diagram for describing a method of determining a location identity by performing a location comparison by a service control system according to an exemplary embodiment of the present invention.

도 6a 내지 도 6c를 참조하면, 상기 위치 동일성 판단모듈(140)은 상기 위치 동일성 판단모듈(140)이 판단한 서비스 단말기(200, 210)의 위치 즉, 제1위치와 정당 사용자의 위치 즉, 제2위치의 거리차이가 미리 정해지 범위 내인 경우를 위치 동일성이 있는 경우라고 판단할 수 있다. 판단된 위치가 동일한 경우도 상기 일정 조건을 만족하는 경우라고 판단할 수 있음은 물론이다. 이는 상기 위치 동일성 판단모듈(140)이 상기 서비스 단말기(200, 210)의 위치를 판단하는 방법과 상기 정당 사용자의 위치를 판단하는 방법이 서로 다를 수 있으며, 이로 인해 판단된 서비스 단말기(200, 210)의 위치 정보 및/또는 사용자의 위치는 일정한 오차를 가질 수 있기 때문이다. 예컨대, 상기 서비스 단말기(200)가 컴퓨터인 경우, 상기 서비스 단말기(200)의 위치는 IP 주소 또는 MAC 주소를 통해 판단하고, 상기 정당 사용자의 위치는 모바일 단말기(300)의 위치 판단 방법에 의하는 경우, 서로 다른 레인지(range)를 갖는 위치정보가 획득될 수 있다. 따라서, 서비스 단말기(200, 210)와 정당 사용자의 위치가 동일한 경우에도 판단된 각각의 위치정보는 차이가 날 수 있다.6A to 6C, the location equality determination module 140 determines the location of the service terminals 200 and 210 determined by the location equality determination module 140, that is, the first location and the location of the party user. It can be determined that the case where the distance difference between two positions is within a predetermined range is the case where there is positional identity. Even if the determined position is the same, it can be determined that the predetermined condition is satisfied. The method of determining the location of the service terminals 200 and 210 and the method of determining the location of the political party user may be different from each other by the location equality determination module 140. This is because the location information and / or the location of the user may have a certain error. For example, when the service terminal 200 is a computer, the location of the service terminal 200 is determined by an IP address or a MAC address, and the location of the party user is determined by the method of determining the location of the mobile terminal 300. In this case, location information having different ranges may be obtained. Therefore, even when the location of the service terminals 200 and 210 and the party user are the same, the determined location information may be different.

즉, 상기 제1위치와 상기 제2위치는 어떤 특정 위치를 나타내는 정보(예컨대, IP 주소에 대응되는 실제 주소, 또는 좌표 정보)로 표현이 될 수 있다. 또는 상기 제1위치 또는 상기 제2위치 중 적어도 하나는 특정 위치를 나타내는 정보가 아니라, 특정 범위를 나타내는 정보로 표현될 수 있다. 예컨대, 휴대용 단말기(210) 또는 모바일 단말기(300)의 위치는 삼각 측정에 따라 추정된 위치 및 추정된 위치로부터의 오차범위에 따라 도 6b 또는 도 6c와 같이 소정의 영역으로 표현될 수 있다. 또는 상기 휴대용 단말기(210) 또는 상기 모바일 단말기(300)는 특정 액세스 포인트의 영역범위로 표현될 수도 있다.That is, the first location and the second location may be represented by information indicating a specific location (eg, an actual address or coordinate information corresponding to an IP address). Alternatively, at least one of the first position or the second position may be expressed as information indicating a specific range, not information indicating a specific position. For example, the position of the portable terminal 210 or the mobile terminal 300 may be represented as a predetermined region as shown in FIG. 6B or 6C according to the estimated position according to the triangulation and the error range from the estimated position. Alternatively, the portable terminal 210 or the mobile terminal 300 may be represented by an area range of a specific access point.

따라서, 상기 위치 동일성 판단모듈(140)은 제1위치와 제2위치가 도 6a와 같이 특정한 위치로 지정될 수 있는 경우에는 상기 제1위치와 상기 제2위치의 차이가 일정 범위 내인 경우에는 위치 동일성을 만족한다고 판단할 수 있다. 물론, 일정 범위 내라고 함은 동일한 위치 즉, 동일한 주소 또는 좌표를 가리키는 경우를 포함할 수 있다.Therefore, when the first position and the second position can be designated as a specific position as shown in FIG. 6A, the position equality determination module 140 has a position when the difference between the first position and the second position is within a predetermined range. It can be determined that the identity is satisfied. Of course, the range may include a case in which the same location, that is, the same address or coordinates.

또한, 도 6b와 같이 제1위치 또는 제2위치 중 어느 하나는 특정 위치로 지정이 되고, 나머지 하나는 일정 범위로 판단되는 경우에는 상기 특정 위치가 상기 일정 범위 내에 포함된 경우에 상기 위치 동일성 판단모듈(140)은 위치 동일성을 만족한다고 판단할 수 있다. In addition, as shown in FIG. 6B, when one of the first position and the second position is designated as a specific position, and the other one is determined as a predetermined range, the position identity is determined when the specific position is included in the predetermined range. Module 140 may determine that location identity is satisfied.

또한, 도 6c와 같이 상기 제1위치 및 상기 제2위치 모두가 일정한 범위로 표현되는 경우에는 상기 범위 중 적어도 일부 영역이 겹치는 경우, 상기 위치 동일성 판단모듈(140)은 위치 동일성을 만족한다고 판단할 수도 있다. In addition, as shown in FIG. 6C, when both the first position and the second position are represented by a predetermined range, when at least some regions of the range overlap, the position equality determination module 140 determines that the position identity is satisfied. It may be.

물론, 도 6에 도시된 방법 이외에도 상기 위치 동일성 판단모듈(140)이 위치 동일성을 만족한다고 판단하는 경우는 다양할 수 있다. 어떠한 경우든 상기 위치 동일성 판단모듈(140)은 상기 제1위치와 상기 제2위치를 비교함으로써 위치 동일성의 만족 여부를 판단할 수 있다.Of course, in addition to the method illustrated in FIG. 6, the case of determining that the position identity module 140 satisfies the position identity may vary. In any case, the position equality determination module 140 may determine whether position equality is satisfied by comparing the first position with the second position.

한편, 상기 제어모듈(110)은 전술한 바와 같은 디바이스 적합성 및/또는 위치 동일성을 이용하여 상기 서비스 단말기(200, 210)의 특정 서비스 요청이 정당한 요청인지 여부를 판단할 수 있지만, 본 발명의 실시 예에 따른 서비스 제어시스템(100) 및 그 방법은 별도의 추가 인증과정을 더 거침으로써 더욱 명확하게 정당한 요청인지 여부를 판단할 수도 있다. Meanwhile, the control module 110 may determine whether a specific service request of the service terminal 200 or 210 is a legitimate request using the device suitability and / or location identity as described above. The service control system 100 and the method according to the example may further determine whether the request is more clearly legitimate by going through an additional additional authentication process.

예컨대, 정당 사용자가 아닌 부정 사용자가 정당 사용자와 거리가 먼 곳에서 특정 서비스를 요청한 경우에는 전술한 바와 같은 위치 동일성 조건에 의해 상기 특정 서비스를 이용하지 못하도록 제어할 수 있다. 예컨대, 타국에서 해킹을 통하여 ID 및/또는 패스워드(PWD) 등과 같은 로그인 정보를 알아낸 후 상기 웹 서비스에 로그인한 경우, 타국에 위치한 서비스 단말기(200, 210)와 정당 사용자의 위치는 도 6에서 설명한 일정 조건을 만족하지 못하므로 정당한 서비스 요청이 아니라고 판단될 수 있다. 따라서, 부정 사용자에 의한 특정 서비스를 이용하지 못하도록 하는 효과가 있다. 즉, 본 발명의 실시 예에 따른 서비스 제어시스템(100) 및 그 방법에 의하면, 해킹을 통해 로그인 정보가 유출되거나, 정당한 로그인 절차 없이 웹 서비스에 침입하더라도 특정 서비스가 요청될 때마다 위치비교를 통하여 정당 요청인지를 판단함으로써 로그인 정보의 유출뿐만 아니라 해킹을 통한 서비스 이용에도 그 효과를 발휘할 수 있다. 왜냐하면, 부정 사용자가 정당 사용자의 위치를 알 수 없기 때문이다.For example, when a fraudulent user who is not a political party user requests a specific service far from the political party user, the specific service may be prevented from being used under the same condition of location as described above. For example, when a user logs in to the web service after finding login information such as an ID and / or password (PWD) through hacking in another country, the positions of service terminals 200 and 210 and political parties located in other countries are shown in FIG. It may be determined that the service request is not a legitimate service because it does not satisfy the described condition. Therefore, there is an effect to prevent the use of a specific service by a fraudulent user. That is, according to the service control system 100 and the method according to an embodiment of the present invention, even if the login information is leaked through hacking or invading the web service without a legitimate login procedure, whenever a specific service is requested, By judging whether the request is a political party, it is possible not only to leak the login information but also to use the service through hacking. This is because the fraudster cannot know the location of the political user.

이처럼, 부정 사용자(또는 서비스 단말기(200, 210))와 정당 사용자의 위치가 상대적으로 먼 경우에는 위치비교에 의해 부정 사용자의 특정 서비스 요청이 거부될 수 있다. 하지만, 부정 사용은 이처럼 거리가 먼 경우뿐만 아니라, 정당 사용자의 인근에서 발생할 수 있는 여지가 있을 수도 있다. 예컨대, 정당 사용자의 직장 동료, 친구, 또는 애인 등과 같이 정당 사용자와 친분이 있는 경우, 이들은 종래의 보안/인증 프로토콜에 사용되는 소정의 인증정보(예컨대, ID, PWD, 공인인증서의 비밀번호, 및/또는 OTP 생성기의 위치 등)를 손쉽게 또는 다양한 방법으로 획득한 후 정당 사용자의 의사에 반하여 상기 특정 서비스를 이용하려 할 수 있다. 만약 직장 동료 예컨대, 정당 사용자가 위치한 자리 바로 옆에 위치한 직장 동료가 부정한 사용을 하고자 하는 경우, 상술한 바와 같은 위치 비교만으로는 위치 판단에서 발생하는 오차로 인해 부정 사용을 막을 수 없을 수 있다. 하지만, 이때에는 디바이스 적합성 조건에 의해 부정 사용을 막을 수 있다.As such, when the location of the illegal user (or the service terminals 200 and 210) and the party user is relatively far, the specific service request of the illegal user may be rejected by the location comparison. However, fraud may not only happen in such a long distance, but also in the vicinity of a party user. For example, when a party user is acquainted with a party user, such as a co-worker, friend, or lover, they may use certain authentication information (e.g., ID, PWD, password of a public certificate, and / or the like) used in conventional security / authentication protocols. Or the location of the OTP generator, etc.) easily or in various ways, and then attempt to use the particular service against the will of the party user. If a co-worker, for example, a co-worker located right next to a party user's position intends to use the device illegally, the use of the location comparison as described above may not prevent the illegal use. In this case, however, the device suitability condition can prevent fraudulent use.

하지만, 만약 정당 사용자와 부정 사용자가 위치 동일성이 있는 위치에 존재하고, 부정 사용자가 정당 사용자 몰래 정당 사용자가 등록한 디바이스를 이용하는 경우에는 디바이스 적합성과 위치 동일성이 모두 만족하므로 부정한 서비스 요청을 차단하지 못할 수 있다. However, if a party user and a fraudster exist in a location having the same location, and a fraudster uses a device registered by a party user without the party user's knowledge, both device suitability and location identity are satisfied, and thus, the illegal service request may not be blocked. have.

이를 위해 상기 제어모듈(110)은 위치 동일성 및/또는 디바이스 적합성에 의한 인증조건이 만족하는 경우라도, 상기 서비스 단말기(200, 210) 또는 상기 모바일 단말기(300) 중 어느 하나로 소정의 인증정보를 전송하고, 인증정보를 전송한 단말기에 대응되는 단말기로부터 상기 인증정보를 수신하여야 인증에 성공하였다고 판단할 수 있다. 상기 인증정보는 정당 사용자임을 확인하기 위해 상기 서비스 제어시스템(100)에 의해 생성되는 소정의 데이터일 수 있다.To this end, the control module 110 transmits predetermined authentication information to any one of the service terminal 200 or 210 or the mobile terminal 300 even when the authentication condition due to the location identity and / or device suitability is satisfied. In addition, it may be determined that the authentication is successful only when the authentication information is received from the terminal corresponding to the terminal that transmitted the authentication information. The authentication information may be predetermined data generated by the service control system 100 to confirm that the user is a party user.

여기서 상기 인증정보를 전송한 단말기에 대응되는 단말기라 함은, 인증정보를 상기 서비스 단말기(200, 210)로 전송한 경우에는 상기 모바일 단말기(300)가 상기 대응되는 단말기가 되고, 인증정보를 상기 모바일 단말기(300)로 전송한 경우에는 상기 서비스 단말기(200, 210)가 상기 대응되는 단말기가 된다. Herein, the terminal corresponding to the terminal that transmits the authentication information means that when the authentication information is transmitted to the service terminals 200 and 210, the mobile terminal 300 becomes the corresponding terminal, and the authentication information is referred to as the terminal. In the case of transmission to the mobile terminal 300, the service terminals 200 and 210 become the corresponding terminals.

예컨대, 상기 제어모듈(110)은 상기 모바일 단말기(300)로 소정의 인증정보를 전송할 수 있다. 상기 인증정보는 숫자, 문자, 및/또는 기호 등으로 구성될 수 있다. 즉, 상기 제어모듈(110)은 상기 모바일 단말기(300)로 인증정보를 전송하여, 전송된 상기 인증정보가 상기 서비스 단말기(200, 210)로부터 수신된 경우에만 상기 특정 서비스의 이용을 허락할 수도 있다. For example, the control module 110 may transmit predetermined authentication information to the mobile terminal 300. The authentication information may be composed of numbers, letters, and / or symbols. That is, the control module 110 may transmit the authentication information to the mobile terminal 300 to allow the use of the specific service only when the transmitted authentication information is received from the service terminals 200 and 210. have.

이와는 반대로 상기 제어모듈(110)은 디바이스 적합성 및/또는 위치 동일성에 의한 조건을 만족하는 경우에도, 상기 서비스 단말기(200, 210)로 소정의 인증정보를 전송할 수도 있다. 그러면, 상기 제어모듈(110)은 전송된 상기 인증정보가 상기 모바일 단말기(300)로부터 수신된 경우에만 상기 특정 서비스의 이용을 허락할 수도 있다. 이때에는 상기 제어모듈(110) 및/또는 상기 서비스 제어시스템(100)은 특정한 모바일 번호에 대응되도록 설정될 수 있다. 예컨대, 상기 제어모듈(110) 및/또는 상기 서비스 제어시스템(100)은 소정의 MO(Mobile Oriented) 서비스를 이용할 수 있고, 사용자가 상기 서비스 단말기(200, 210)로 상기 인증정보를 수신하면, 상기 사용자는 상기 모바일 단말기(300)를 이용하여 상기 제어모듈(110) 및/또는 상기 서비스 제어시스템(100)에 설정된 MO 번호로 상기 인증정보를 전송할 수 있다. 또는 상기 모바일 단말기(300)는 상기 제어모듈(110) 및/또는 상기 서비스 제어시스템(100)과 무선네트워크를 통해 연결될 수 있으며, 상기 무선네트워크를 통해 상기 인증정보를 전송할 수도 있다.On the contrary, the control module 110 may transmit predetermined authentication information to the service terminals 200 and 210 even when the condition of device suitability and / or location identity is satisfied. Then, the control module 110 may allow the use of the specific service only when the transmitted authentication information is received from the mobile terminal 300. In this case, the control module 110 and / or the service control system 100 may be set to correspond to a specific mobile number. For example, the control module 110 and / or the service control system 100 may use a predetermined MO (Mobile Oriented) service, when the user receives the authentication information to the service terminal (200, 210), The user may transmit the authentication information to the MO number set in the control module 110 and / or the service control system 100 using the mobile terminal 300. Alternatively, the mobile terminal 300 may be connected to the control module 110 and / or the service control system 100 through a wireless network, and may transmit the authentication information through the wireless network.

물론, 상기 제어모듈(110)은 상기 인증정보와 함께 상기 특정 서비스가 요청되었다는 것을 알 수 있는 소정의 알림 정보를 같이 상기 모바일 단말기(300)로 전송할 수 있다. 또는 상기 제어모듈(110)은 상기 특정 서비스가 요청되었다는 것을 알 수 있는 소정의 알림 정보만을 상기 모바일 단말기(300)로 전송할 수도 있다. Of course, the control module 110 may transmit predetermined notification information together with the authentication information to the mobile terminal 300 to know that the specific service is requested. Alternatively, the control module 110 may transmit only predetermined notification information to the mobile terminal 300 to know that the specific service is requested.

즉, 적어도 정당 사용자의 모바일 단말기(300)는 상기 정당 사용자가 소지하고 있다는 가정이 성립하고 상기 인증정보가 상기 모바일 단말기(300)로 전송된다면, 정당 사용자의 인근에서 부정한 서비스 요청이 존재하는 경우에 정당 사용자는 부정한 서비스 요청이 있음을 알 수 있게 되고, 전송된 인증정보를 부정한 서비스 요청을 한 서비스 단말기(200, 210)를 통해 입력하지 않으므로 부정한 사용을 차단할 수 있다. That is, if at least the party user's mobile terminal 300 assumes that the party user possesses and the authentication information is transmitted to the mobile terminal 300, if there is an illegal service request in the vicinity of the party user, The party user can know that there is an illegal service request, and can not block the illegal use since the authenticated authentication information is not inputted through the service terminal 200 or 210 that has made the illegal authentication request.

또는 정당 사용자의 모바일 단말기(300)는 상기 정당 사용자가 소지하고 있고 상기 인증정보가 상기 서비스 단말기(200, 210)로 전송된다면, 부정한 사용자는 전송되어온 상기 인증정보를 상기 모바일 단말기(300)를 통해 입력할 수 없으므로 결국, 상기 서비스 단말기(200, 210)를 통해 부정 사용을 시도하는 부정 사용자는 상기 특정 서비스를 이용할 수 없게 된다.Alternatively, if the party user's mobile terminal 300 is owned by the party user and the authentication information is transmitted to the service terminals 200 and 210, the illegal user transmits the authentication information transmitted through the mobile terminal 300. Since the user cannot input the data, the illegal user who attempts to use the service through the service terminals 200 and 210 may not use the specific service.

구현 예에 따라서는 상기 모바일 단말기(300)는 상기 정당 사용자가 소지하고 있다고 가정하였으므로, 상기 모바일 단말기(300)로 전송되어 온 인증정보를 다시 상기 모바일 단말기(300)를 이용하여 상기 제어모듈(110)로 전송할 수도 있다. 정당 사용자가 서비스 단말기(200, 210)를 이용하여 특정 서비스를 요청하지 않았다면, 상기 모바일 단말기(300)로 다시 인증정보를 전송하지 않을 것이기 때문이다.According to the embodiment, since the mobile terminal 300 is assumed to be owned by the political party user, the control module 110 uses the mobile terminal 300 again to transmit the authentication information transmitted to the mobile terminal 300. You can also send This is because if the political party user does not request a specific service using the service terminals 200 and 210, the authentication information will not be transmitted to the mobile terminal 300 again.

또한, 상기 인증정보가 상기 모바일 단말기(300)로 전송되고, 이때 상기 특정 서비스의 이용 요청이 있었다는 정보가 상기 인증정보와 함께 상기 모바일 단말기(300)로 전송된다면, 정당 사용자는 상기 특정 서비스를 요청하지 않았다고 상기 서비스 제어시스템(100) 또는 상기 웹 서비스를 제공하는 시스템에 통보하는 경우, 부정 사용자의 위치를 파악할 수 있는 효과도 있다. 이는 부정 사용자가 상술한 바와 같은 위치 비교를 통한 인증과정을 통과했기 때문에, 적어도 부정 사용자가 상기 위치 비교에 이용되는 일정 조건 내에서 상기 서비스 단말기(200, 210)를 이용하여 서비스를 요청하였음을 확인해 줄 수 있기 때문이다.In addition, if the authentication information is transmitted to the mobile terminal 300, and if the information that the request for the use of the specific service has been transmitted to the mobile terminal 300 along with the authentication information, the political party user requests the specific service In case of notifying the service control system 100 or the system providing the web service of not doing so, there is an effect of identifying the location of an unauthorized user. This is because the unauthorized user has passed the authentication process through the location comparison as described above, at least confirm that the illegal user requested the service using the service terminals 200 and 210 within a predetermined condition used for the location comparison Because you can give.

이처럼 본 발명의 기술적 사상에 의해 위치비교와 더불어 추가적인 인증과정을 거치는 경우, 정당 사용자의 인근에서 발생하는 부정한 서비스 요청을 거부할 수 있어서 부정한 서비스 이용으로 인한 피해를 막을 수 있을 뿐만 아니라, 인근에서 부정 사용을 시도하는 경우에는 부정한 서비스 사용의 시도가 존재한 위치를 특정할 수 있으므로 원천적으로 부정한 서비스 사용을 막을 수 있는 효과가 있다.As described above, in the case where an additional authentication process is performed along with the location comparison according to the technical idea of the present invention, it is possible to reject an unjust service request occurring in the vicinity of a party user, thereby preventing damage due to unfair service use, and also unfairly nearby. When attempting to use it, it is possible to specify the location where an attempt to use an illegal service exists, thereby preventing the use of an illegal service.

상기 디바이스 적합성 및/또는 위치 동일성에 의한 인증과 더불어 사용되는 추가적인 인증과정은 전술한 바와 같이 상기 모바일 단말기(300)로 인증정보를 전송하는 경우뿐만 아니라, 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로 소정의 확인행위를 요청함으로써 구현될 수도 있다. 예컨대, 상기 제어모듈(110)은 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로 상기 특정 서비스가 요청되었음을 알리는 정보와 함께 정당 사용자가 소정의 행위를 상기 모바일 단말기(300)를 통하여 수행하도록 하기 위한 정보 또는 메시지를 전송함으로써 상기 특정 서비스의 요청이 정당 사용자에 의한 요청이었음을 확인할 수 있다. 예컨대, 상기 제어모듈(110)은 상기 모바일 단말기(300)로 콜백유알엘(call back URL)을 통해 정당 사용자가 소정의 버튼(예컨대, '확인' 등)을 누르면, 눌려진 정보가 다시 상기 서비스 제어시스템(100) 또는 상기 웹 서비스를 제공하는 시스템으로 전송되도록 할 수 있다. 그러면, 상기 제어모듈(110)은 상기 특정 서비스의 이용을 허락할 수 있다. 상기 확인행위는 상기 모바일 단말기(300)를 이용하여 특정 버튼, 키, 또는 UI를 선택하게 한다든지, 특정 정보를 입력토록 하거나, 특정 메시지를 전송하도록 하는 행위를 포함할 수 있다.The additional authentication process used together with the authentication based on the device suitability and / or location identity is used to transmit authentication information to the mobile terminal 300 as described above, as well as the mobile terminal 300 or the service terminal ( 200, 210 may be implemented by requesting a predetermined verification action. For example, the control module 110 may inform the mobile terminal 300 or the service terminals 200 and 210 that the specific service is requested by the political user through the mobile terminal 300. By transmitting information or a message for performing, it can be confirmed that the request of the specific service was a request by a party user. For example, the control module 110, when a party user presses a predetermined button (eg, 'confirmation') through the call back URL (call back URL) to the mobile terminal 300, the pressed information is returned to the service control system. 100 or the system that provides the web service. Then, the control module 110 may allow the use of the specific service. The checking may include an operation of selecting a specific button, key, or UI using the mobile terminal 300, inputting specific information, or transmitting a specific message.

즉, 상기 확인행위는 단순히 특정 버튼을 선택하는 것뿐만 아니라, 정당 사용자에 의해 수행될 수 있는 다양한 행위를 포함할 수 있다. 이러한 경우 상기 모바일 단말기(300)는 WAP(Wireless application protocol)을 이용하여 상기 확인행위를 수행하였음을 나타내는 정보를 전송하거나, 전술한 바와 같이 콜백유알엘을 이용하여 확인행위가 수행되었음을 상기 서비스 보안시스템(100)에 알릴 수도 있다.In other words, the confirmation may include not only selecting a specific button but also various actions that may be performed by a party user. In this case, the mobile terminal 300 transmits information indicating that the verification is performed by using a wireless application protocol (WAP), or the service security system indicates that the verification is performed by using a callback UL as described above. 100).

모바일 단말기(300)를 정당 사용자가 가지고 있다는 전제 하에서는 이러한 확인행위가 수신되면, 설령 서비스 단말기(200, 210)를 이용하여 특정 서비스를 요청한 요청자가 정당 사용자가 아니더라도 특정 서비스의 이용을 허락할 수 있는데, 이는 정당 사용자가 모바일 단말기(300)를 통해 요청된 특정 서비스의 이용을 확인해 주었기 때문이다. 즉, 정당 사용자가 특정 서비스의 이용을 허락한 타인이 상기 특정 서비스를 이용하는 경우에 이러한 확인행위를 통하여 상기 특정 서비스의 이용을 허락할 수 있는 것이다.Under the premise that the mobile terminal 300 has a party user, if such confirmation is received, even if the requester who requested the specific service using the service terminal 200 or 210 is not the party user, the user can allow the use of the specific service. This is because the party user confirmed the use of the specific service requested through the mobile terminal 300. In other words, when a party user allows a user to use a specific service, the user may allow the use of the specific service through this confirmation.

즉, 추가적인 인증과정은 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로 인증에 필요한 소정의 인증정보가 전송되면, 인증정보가 전송된 단말기에 대응되는 단말기로 상기 인증정보가 입력된 경우에 인증이 성공될 수 있다. 또는 상기 모바일 단말기(300)로 인증정보를 전송하고, 전송된 인증정보가 상기 모바일 단말기(300)로부터 다시 전송이 되는 경우에 인증이 성공될 수도 있다. That is, in the additional authentication process, when predetermined authentication information required for authentication is transmitted to the mobile terminal 300 or the service terminals 200 and 210, the authentication information is input to a terminal corresponding to the terminal where the authentication information is transmitted. In this case authentication can be successful. Alternatively, authentication may be successful when the authentication information is transmitted to the mobile terminal 300 and the transmitted authentication information is transmitted again from the mobile terminal 300.

또는 상기 서비스 단말기(200, 210) 또는 상기 모바일 단말기(300) 중 적어도 하나로 소정의 확인행위 요청이 있고, 요청된 확인행위가 상기 모바일 단말기(300)에 의해 수행되는 경우, 인증이 성공될 수 있다.Alternatively, when at least one of the service terminal 200 or 210 or the mobile terminal 300 has a predetermined confirmation request, and the requested confirmation is performed by the mobile terminal 300, authentication may be successful. .

또한, 추가적인 인증과정은 전술한 바와 같이 인증정보 또는 확인행위를 통해 수행되는 경우뿐만 아니라, 소정의 본인확인정보를 입력하는 경우에도 가능할 수 있다.In addition, the additional authentication process may be possible not only when the authentication information or the verification is performed as described above, but also when inputting certain identification information.

본인확인정보라 함은, 본인임을 확인할 수 있는 소정의 정보를 의미할 수 있다. 예컨대, 상기 서비스 제어시스템(100)에 미리 사용자별로 유니크한 정보(예컨대, 주민번호 또는 사용자별로 자동으로 부여되는 유니크 한 정보 등) 또는 사용자가 미리 입력해둔 소정의 정보(예컨대, 자신이 좋아하는 노래나 시 등)가 저장되어 있을 수 있다. 이러한 정보는 상기 서비스 제어시스템(100) 또는 상기 서비스 제어시스템(100)과 연결되는 소정의 웹 서비스 시스템에 미리 암호화된 채 저장되어 있는 것이 바람직할 수 있다. 그리고, 상기 서비스 제어시스템(100)은 추가 인증과정으로 이러한 소정의 정보 중 적어도 일부를 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로 요청할 수 있다. 그러면, 상기 제어모듈(110)은 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로부터 전송된 정보가 미리 저장되어 있는 정보와 일치하는 지를 확인함으로써 추가인증과정을 거칠 수 있다. The identity verification information may refer to predetermined information that can identify the identity. For example, information unique to each user in advance (for example, a resident number or unique information automatically assigned to each user) to the service control system 100 or predetermined information input by the user in advance (for example, a song of his / her favorite) Na city, etc.) may be stored. Such information may be preferably stored encrypted in advance in the service control system 100 or a predetermined web service system connected to the service control system 100. In addition, the service control system 100 may request the mobile terminal 300 or the service terminals 200 and 210 for at least some of the predetermined information in an additional authentication process. Then, the control module 110 may go through an additional authentication process by checking whether the information transmitted from the mobile terminal 300 or the service terminals 200 and 210 matches the previously stored information.

상기 본인확인정보에는 이러한 소정의 정보 외에 본인확인을 위해 기존에 사용되던 소정의 인증정보를 포함할 수도 있다. 예컨대, 공인인증정보(공인인증서 및 암호) 또는 OTP가 상기 본인확인정보에 포함될 수도 있다. 따라서, 이러한 본인확인정보를 통해 비록 위치비교를 통해 일차적인 인증을 거친 경우에도 더욱 확실한 인증을 수행할 수 있게 된다. 즉, 비록 로그인 정보를 어떠한 수단으로 알게된 정당 사용자 인근의 사용자라 하더라도, 정당 사용자가 미리 설정해둔 정보, 공인인증정보, 또는 OTP 정보는 모를 수 있으므로 본인확인정보를 통해 이차적인 인증을 거칠 수 있는 것이다.The identity verification information may include predetermined authentication information that has been used for identity verification in addition to the predetermined information. For example, official authentication information (certified certificate and password) or OTP may be included in the identity verification information. Therefore, through such identity verification information, even if the primary authentication through the position comparison can be performed more reliable authentication. That is, even if the user near the party user who knows the login information by any means, the user may not know the information previously set by the political party user, the authentication information, or the OTP information, so that the secondary authentication can be performed through the identity verification information. .

도 7은 본 발명의 실시 예에 따른 서비스 제어방법에 의해 서비스 단말기 또는 모바일 단말기에 디스플레이되는 화면의 일 예를 나타낸다.7 illustrates an example of a screen displayed on a service terminal or a mobile terminal by a service control method according to an exemplary embodiment of the present invention.

먼저, 도 7a를 참조하면, 서비스 단말기(200, 210)는 소정의 웹 서비스(예컨대, 금융기관의 웹 사이트)에 로그인 된 상태일 수 있다. 상기 웹 서비스 중 일부 서비스는 상대적으로 낮은 보안 수준을 요구할 수 있고, 다른 서비스는 상대적으로 높은 보안 수준을 요구할 수 있다. 이때 본 발명의 실시 예에 따른 서비스 제어방법은 높은 보안 수준(예컨대, 이체 서비스 등)을 요구하는 특정 서비스에는 디바이스 적합성 및 위치 동일성 조건 모두를 적용하고, 그렇지 않은 경우에는 어느 하나만을 적용할 수 있다. First, referring to FIG. 7A, the service terminals 200 and 210 may be logged in to a predetermined web service (eg, a web site of a financial institution). Some of the web services may require a relatively low security level, and other services may require a relatively high security level. In this case, the service control method according to an embodiment of the present invention may apply both device suitability and location identity conditions to a specific service requiring a high security level (for example, a transfer service, etc.). .

예컨대, 서비스 단말기(200, 210)가 특정 금융계좌를 조회하고자 하는 경우 소정의 UI(10)를 선택할 수 있다. 이때에는 본 발명의 실시 예에 따른 서비스 보안방법이 적용되지 않고 바로 서비스가 가능할 수 있다. 만약 서비스 단말기(200, 210)가 특정 금융계좌에 존재하는 금융자산을 이체하고자 하는 경우, 소정의 UI(20)를 선택할 수 있다. 이때에는 본 발명의 실시 예에 따른 서비스 제어방법이 적용될 수 있다. 본 발명의 실시 예에 따른 서비스 제어방법이 적용되어 디바이스 적합성 및/또는 위치 동일성 판단을 통한 인증이 수행되고, 그 결과 인증이 성공적이지 못한 경우에는 도 6a에 도시된 바와 같이 인증이 실패했다는 정보와 함께 이체 서비스를 이용하지 못한다는 취지의 정보를 상기 서비스 단말기(200, 210)에 디스플레이할 수 있다.For example, when the service terminals 200 and 210 want to search for a specific financial account, the predetermined UI 10 may be selected. At this time, the service security method according to an embodiment of the present invention may not be applied and the service may be immediately available. If the service terminals 200 and 210 want to transfer financial assets existing in a specific financial account, the predetermined UI 20 may be selected. In this case, a service control method according to an embodiment of the present invention may be applied. When a service control method according to an embodiment of the present invention is applied and authentication is performed through device suitability and / or location identity determination, and as a result, authentication is not successful, as shown in FIG. In addition, information indicating that the transfer service cannot be used may be displayed on the service terminals 200 and 210.

구현 예에 따라 디바이스 적합성 및/또는 위치 동일성을 통한 인증이 실패한 경우, 상기 제어모듈(110)은 소정의 본인확인정보를 입력하거나 소정의 인증정보를 통해 다시 인증을 받는 경우, 또는 모바일 단말기(300)로 확인행위가 수행된 경우 인증 실패를 회복하도록 할 수도 있다. According to an embodiment, when authentication through device suitability and / or location identity fails, the control module 110 inputs predetermined identification information or receives authentication again through predetermined authentication information, or the mobile terminal 300. ), It may be possible to recover from the authentication failure if the verification is performed.

또는 상기 정당 사용자의 모바일 단말기(300)로 상기 특정 서비스의 요청에 대한 정보(예컨대, 특정 서비스가 요청된 사이트, 특정 서비스 또는 애플리케이션에 대한 정보, 특정 서비스가 요청된 시간에 대한 정보, 특정 서비스 요청된 위치(또는 IP 주소)에 대한 정보 등)를 전송할 수 있다. 상기 특정 서비스 요청에 대한 정보는 SMS 또는 MMS 등과 같은 메시징 서비스를 통해 상기 모바일 단말기(300)로 전송될 수 있지만 이에 한정되는 것은 아니다. Or information about a request for the specific service (for example, a site for which a specific service is requested, information about a specific service or application, information about a time when a specific service is requested, or a specific service request) to the mobile terminal 300 of the political party user. Information about a given location (or IP address), etc.). The information on the specific service request may be transmitted to the mobile terminal 300 through a messaging service such as SMS or MMS, but is not limited thereto.

또한, 정당 사용자라고 하더라도 반드시 자신의 모바일 단말기(300)를 소지하고 있지 않을 수도 있다. 이때에는 상기 제어모듈(110)은 소정의 본인확인정보를 입력하도록 함으로써 이체 서비스를 요청한 사용자가 정당 사용자임을 확인한 후, 이체 서비스를 이용하도록 제어할 수도 있다. 상기 본인확인정보는 전술한 바와 같이 정당 사용자만이 알 수 있는 정보 (예컨대, 주민번호 뒷자리, 정당 사용자의 취향에 대한 정보 등)인 것이 바람직할 수 있다. 이러한 본인확인정보는 상기 서비스 제어시스템(100) 또는 상기 웹 서비스를 제공하는 시스템에 소정의 방법으로 암호화된 채 저장되어 있는 것이 바람직할 수 있다. 또한 전술한 바와 같이 상기 본인확인정보에는 종래의 보안 프로토콜(예컨대, 공인인증서 및 상기 공인인증서의 비밀번호, 또는 OTP 등)에 의해 제공되는 소정의 식별정보가 위치비교를 통한 인증 실패를 회복하기 위해 사용될 수도 있다. 이러한 본인확인정보는 정당 사용자 본인만이 알고 있다는 가정하에서 위치비교를 통한 인증 실패를 회복하는데 사용될 수 있다. In addition, even a party user may not necessarily have his mobile terminal 300. In this case, the control module 110 may input predetermined identification information to confirm that the user who requested the transfer service is a legitimate user, and then control to use the transfer service. As described above, the identification information may be information that can be known only by the political party user (for example, the digit after the social security number, information on the taste of the political party user, etc.). Such identity verification information may be preferably stored encrypted in a predetermined manner in the service control system 100 or the system providing the web service. In addition, as described above, the identification information may include predetermined identification information provided by a conventional security protocol (for example, a public certificate and a password of the public certificate, or an OTP) to be used for recovering an authentication failure through location comparison. It may be. Such identity verification information can be used to recover authentication failure through location comparison, assuming that only the party user knows.

또는 모바일 단말기(300) 또는 서비스 단말기(200, 210) 중 어느 하나로 인증정보를 전송하고, 전송된 인증정보가 대응되는 단말기로부터 수신되는 경우, 인증실패를 회복하도록 할 수도 있다. 이는 모바일 단말기(300)를 정당 사용자가 휴대하고 있는 경우에는 특정 서비스 요청자와 정당 사용자가 서로 떨어진 위치에 존재하고 있음을 나타낼 수 있다. 이는 부정사용자가 특정 서비스를 요청하였거나, 정당 사용자에 의해 허락된 사용자가 특정 서비스를 요청한 경우일 수 있는데, 후자의 경우 이러한 인증정보를 통해 인증 실패를 회복시켜줄 수 있다.Alternatively, the authentication information may be transmitted to any one of the mobile terminal 300 or the service terminals 200 and 210, and the authentication failure may be recovered when the transmitted authentication information is received from the corresponding terminal. This may indicate that a specific service requester and a party user are located at a location apart from each other when the party user is carrying the mobile terminal 300. This may be the case where a fraudulent user requests a specific service or a user authorized by a political user requests a specific service. In the latter case, the authentication failure may be recovered through such authentication information.

도 7b는 디바이스 적합성 및/또는 위치 동일성을 통해 인증이 성공한 경우에 추가적으로 인증정보를 통하여 인증과정을 거치는 과정을 나타내는데, 서비스 단말기(200, 210)에 의해 소정의 UI(20)가 선택되면, 상기 제어모듈(110)은 디바이스 적합성 및/또는 위치 동일성을 통한 인증과정을 수행한다. 수행결과 인증이 성공되더라도 전술한 바와 같이 정당 사용자의 인근에서 일어날 수 있는 부정 사용의 요청을 막이 위해, 상기 제어모듈(110)은 소정의 인증정보를 생성하여 상기 서비스 단말기(200, 210) 또는 상기 모바일 단말기(300)로 전송할 수 있다. 도 7b는 상기 모바일 단말기(300)로 인증정보가 전송된 경우를 나타내지만 그 반대의 경우도 가능함을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다. 그러면, 정당 사용자는 전송된 인증정보를 대응되는 단말기(예컨대, 상기 서비스 단말기(200, 210))를 이용하여 소정의 입력 UI(30)에 입력하고, UI(40)를 선택할 수 있다. 그러면, 상기 입력 UI(30)에 입력된 정보는 상기 제어모듈(110)로 전송될 수 있으며, 전송된 정보와 상기 생성된 인증정보를 비교함으로써 추가 인증과정을 수행할 수 있다. 추가 인증과정이 성공하면 상기 제어모듈(110)은 상기 서비스 단말기(200, 210)가 이체 서비스를 이용하도록 허락할 수 있다.7B illustrates a process of performing an authentication process through authentication information when authentication is successful through device suitability and / or location identity. When a predetermined UI 20 is selected by the service terminals 200 and 210, The control module 110 performs an authentication process through device suitability and / or location identity. Even if the result of the authentication is successful, the control module 110 generates predetermined authentication information to prevent the unauthorized use that may occur in the vicinity of the party user as described above, so that the service terminal 200 or 210 or the It may be transmitted to the mobile terminal 300. FIG. 7B illustrates a case in which authentication information is transmitted to the mobile terminal 300, but vice versa may be easily deduced by an average expert in the art. Then, the political party user may input the transmitted authentication information into the predetermined input UI 30 using the corresponding terminal (eg, the service terminals 200 and 210), and select the UI 40. Then, the information input to the input UI 30 may be transmitted to the control module 110, and the additional authentication process may be performed by comparing the transmitted information with the generated authentication information. If the additional authentication process is successful, the control module 110 may allow the service terminals 200 and 210 to use the transfer service.

도 7c는 모바일 단말기를 통하여 추가 인증과정을 수행하는 경우를 도시하는데, 상기 제어모듈(110)은 디바이스 적합성 및/또는 위치 동일성을 통해 인증이 성공한 경우라도 상기 모바일 단말기(300)로 요청된 특정 서비스에 대한 정보를 도 7c에 도시된 바와 같이 전송할 수 있다. 또한, 상기 특정 서비스의 요청이 정당 사용자에 의한 요청인지를 확인하기 위해, 상기 정당 사용자로 하여금 소정의 확인행위를 수행하도록 요청할 수 있다. 상기 제어모듈(110)은 상기 모바일 단말기(300)로 상기 확인행위를 요청할 수도 있지만, 전술한 바와 같이 상기 서비스 단말기(200, 210)로 상기 확인행위를 전송하여 전송된 확인행위가 상기 모바일 단말기(300)를 통해 수행되도록 요구할 수도 있다. 상기 도 7c에서는 상기 제어모듈(110)은 상기 확인행위의 요청을 상기 모바일 단말기(300)로 한 경우를 나타내는데, 상기 제어모듈(110)은 정당 사용자가 소정의 확인 UI(50)를 선택하는 확인행위를 하는 경우에 추가 인증과정에 성공했다고 판단할 수 있다. 만약, 정당 사용자가 취소 UI(60)를 선택한 경우라면, 상기 특정 서비스(예컨대, 이체 서비스)를 이용하지 못하도록 제어할 수 있음은 물론이다. 또한, 전술한 바와 같이 확인행위는 특정한 UI의 선택뿐만 아니라, 상기 모바일 단말기(300)를 통해 정당 사용자임을 확인할 수 있는 모든 종류의 행위를 포함하는 의미로 사용될 수 있다.FIG. 7C illustrates a case in which an additional authentication process is performed through a mobile terminal. The control module 110 performs a specific service requested to the mobile terminal 300 even when authentication is successful through device suitability and / or location identity. Information about may be transmitted as shown in FIG. 7C. In addition, in order to confirm whether the request of the specific service is a request by a party user, the party user may be requested to perform a predetermined verification. The control module 110 may request the confirmation action to the mobile terminal 300, but as described above, the confirmation action transmitted by transmitting the confirmation action to the service terminals 200 and 210 is determined by the mobile terminal ( 300 may be required to be performed. In FIG. 7C, the control module 110 shows a case in which the request for confirmation is made to the mobile terminal 300. The control module 110 confirms that a user of a political party selects a predetermined confirmation UI 50. In the case of acting, it can be judged that the additional authentication process is successful. If the party user selects the cancellation UI 60, the specific user (eg, transfer service) may be controlled to prevent the user from using the specific service. In addition, as described above, the confirming action may be used as a meaning including not only the selection of a specific UI, but also all kinds of actions that can confirm that the user is a party user through the mobile terminal 300.

도 7에서는 본 발명의 실시 예에 따른 서비스 제어방법이 금융기관의 특정 서비스(예컨대, 이체 서비스)에 적용되는 경우를 일 예로 설명하였지만, 보안이 필요하다고 판단되는 모든 웹 서비스(예컨대, 공공기관, 전자상거래, 게임 서비스 등)에서 제공되는 다양한 서비스들 중 적어도 일부(예컨대, 증명서 신청, 결제, 게임 머니 또는 아이템 등의 처분 등)에 상기 서비스 제어방법이 적용될 수 있다.In FIG. 7, the service control method according to an exemplary embodiment of the present invention is applied to a specific service (eg, a transfer service) of a financial institution as an example. However, all web services (eg, public institutions, The service control method may be applied to at least some of the various services provided in the electronic commerce, game service, etc. (eg, certificate application, payment, disposal of game money or items, etc.).

한편, 본 발명의 실시 예에 따른 서비스 제어시스템(100) 및 그 방법은 로그인 된 상태에서 특정 서비스를 선택하는 경우뿐만 아니라, 소정의 서비스 단말기(200, 210)가 로그인을 요청하는 경우에도 동일 또는 유사하게 적용될 수 있다.On the other hand, the service control system 100 and the method according to an embodiment of the present invention is the same or not only when a particular service terminal 200, 210 requests to log in, not only when a specific service is selected while logged in. Similarly it can be applied.

즉, 상기 제어모듈(110)은 서비스 단말기(200, 210)로부터 로그인 요청이 있는 경우, 디바이스 적합성 및/또는 위치 동일성을 통해 로그인 요청이 정당한 로그인 요청인지 여부를 판단할 수 있다. 또한, 추가적인 인증과정을 거친 경우에만 정당한 로그인 요청인지 여부를 판단할 수도 있다.That is, when there is a login request from the service terminals 200 and 210, the control module 110 may determine whether the login request is a legitimate login request through device suitability and / or location identity. In addition, it may be determined whether the login request is legitimate only if the additional authentication process is performed.

로그인 요청은 특정 웹 사이트나 애플리케이션을 사용하기 위해 사용자가 자신이 정당한 사용자임을 인증하기 위한 소정의 행위를 의미할 수 있는데, 상기 로그인 요청은 ID 및/또는 패스워드를 입력하고 로그인 버튼을 선택함으로써 수행될 수 있다. 또는 공인인증서와 같이 사용자를 식별할 수 있는 특정한 인증정보를 선택하고, 상기 인증정보에 대응되는 패스워드를 입력함으로써 로그인 요청을 수행할 수도 있다.A login request may mean a predetermined action for a user to authenticate that he or she is a legitimate user to use a particular website or application, wherein the login request may be performed by entering an ID and / or password and selecting a login button. Can be. Alternatively, a login request may be performed by selecting specific authentication information that can identify a user, such as an authorized certificate, and inputting a password corresponding to the authentication information.

또한, 정당 로그인 요청이라 함은 정당 사용자에 의한 로그인 요청 또는 상기 정당 사용자에 의해 허락된 사용자의 로그인 요청 등과 같이 웹 사이트나 애플리케이션의 접속 및/또는 사용 등을 제한할 필요가 없는 경우의 로그인 요청을 의미할 수 있다. In addition, a party login request refers to a login request when there is no need to restrict access and / or use of a web site or application, such as a login request by a party user or a user's login request permitted by the party user. Can mean.

따라서, 상기 제어모듈(110)이 상기 서비스 단말기(200, 210)에 의해 수행되는 로그인 요청이 정당 로그인 요청인지를 판단한다고 함은, 상기 제어모듈(110)이 상기 서비스 단말기(200, 210)의 로그인을 허락할지 여부 또는 로그인을 허락하더라도 원래 사용할 수 있는 서비스들 중 적어도 일부를 제한할지 여부를 판단함을 의미할 수 있다. 구현 예에 따라서는 로그인 요청시에 일단 로그인을 요청한 서비스 단말기(200, 210)의 로그인을 일시적으로 허용하였다가 정당 로그인 요청이 아니라고 판단된 경우에 강제로 상기 서비스 단말기(200, 210)를 로그아웃(log-out) 시킬 수도 있다. 정당 로그인 요청을 판단하는데 시간이 다소 소요되는 경우에는 ID나 패스워드 등과 같이 기존의 사용자의 식별정보만 정확하면 일단 로그인을 시켜준 후, 본 발명의 실시 예에 따라 정당 로그인 요청이 아니라고 판단된 경우, 상기 서비스 단말기(200, 210)를 강제로 로그아웃 시킬 수 있다. 물론, 제한할 서비스의 종류를 결정하거나 허용되는 서비스를 미리 결정해둘 수도 있다. Accordingly, the control module 110 determines whether the login request performed by the service terminals 200 and 210 is a political login request. This may mean determining whether to allow login or limiting at least some of the services that can be used even if the login is allowed. According to the exemplary embodiment, when the login request is temporarily permitted to log in the service terminals 200 and 210 that have requested the login, the user is forced to log out of the service terminals 200 and 210 when it is determined that the login request is not a political login. You can also log out. If it takes some time to determine the party login request, if only the identification information of the existing user such as ID or password is corrected once, and then it is determined that it is not a party login request according to an embodiment of the present invention. The service terminals 200 and 210 may be forcibly logged out. Of course, the type of service to be restricted may be determined or the allowed services may be determined in advance.

예컨대, 상기 서비스 단말기(200, 210)가 특정 웹 사이트에 접속하고자 하는 경우, 상기 서비스 단말기(200, 210)에 의해 상기 로그인 요청에 사용된 로그인 정보(예컨대, ID와 패스워드 등)는 상기 웹 사이트에 등록된 정보와 모두 일치할 수 있다. 이때에도 본 발명의 실시 예에 따른 상기 서비스 제어시스템(100)은 ID와 패스워드의 일치 여부로 상기 로그인 요청이 정당 로그인 요청이라고 판단하지 않을 수 있다. 만약 정당 로그인 요청이 아니라고 판단한 경우라면, 상기 제어모듈(110)은 상기 서비스 단말기(200, 210)의 로그인을 허용하지 않거나, 로그인을 허용하더라도 일부 제한된 서비스만을 제공할 수 있다. 또는 전술한 바와 같이 일단 로그인을 허락한 후, 정당 로그인 요청이 아니라고 판단되었을 때 강제로 로그아웃 시킬 수도 있다. 예컨대, ID와 패스워드가 일치하지만 상기 제어모듈(110)에 의해 정당 로그인 요청이 아니라고 판단된 경우에는, 상기 웹 사이트에서 제공되는 다양한 서비스(예컨대, 정보의 열람, 정보의 생성, 정보의 변경 등)들 중 일부만 사용하도록 제어할 수 있다. 물론, 정당 로그인 요청이라고 판단된 경우는 상기 ID와 패스워드에 부여된 사용권한에 맞는 모든 서비스를 이용할 수 있다.For example, when the service terminal 200 or 210 wants to access a specific web site, the login information (eg, an ID and a password, etc.) used by the service terminal 200 or 210 in the login request is stored in the web site. It can match all of the information registered in. In this case, the service control system 100 according to an exemplary embodiment of the present invention may not determine that the login request is a political login request based on whether ID and password match. If it is determined that the request is not a political login request, the control module 110 may not allow the service terminal 200 or 210 to log in or may provide only a limited service even if the login is allowed. Alternatively, as described above, after allowing the login, it may be forcibly logged out when it is determined that it is not a political login request. For example, if the ID and password match but it is determined by the control module 110 that it is not a legitimate login request, various services provided by the web site (eg, viewing of information, generating of information, changing of information, etc.). Only some of them can be controlled. Of course, if it is determined that the login request is a political party, it is possible to use all services that match the usage rights granted to the ID and password.

상기 서비스 제어시스템(100) 및 그 방법이 로그인 요청을 인증하는 과정을 설명하기 위한 도면이 도 8에 도시된다.8 is a diagram illustrating a process of authenticating a login request by the service control system 100 and a method thereof.

도 8은 본 발명의 실시 예에 따른 서비스 제어방법에 의해 서비스 단말기에 디스플레이되는 화면의 일 예를 나타낸다.8 shows an example of a screen displayed on the service terminal by the service control method according to an embodiment of the present invention.

도 8을 참조하면, 서비스 단말기(200, 210)를 통하여 사용자는 특정 웹 사이트 또는 웹 애플리케이션에 로그인 하고자 할 수 있다. 그러면 사용자는 소정의 ID와 패스워드를 입력하고, 로그인 버튼(1)을 선택함으로써 로그인 요청을 수행할 수 있다. 또는 공인인증서를 선택하고 공인인증서의 비밀번호를 선택함으로써 로그인을 시도할 수도 있다.Referring to FIG. 8, a user may wish to log in to a specific web site or web application through the service terminals 200 and 210. The user can then enter a predetermined ID and password, and perform the login request by selecting the login button 1. Alternatively, you can try logging in by selecting a certificate and choosing a password for the certificate.

ID와 패스워드가 미리 등록된 정보와 일치하거나, 공인인증서와 비밀번호가 정확한 경우에, 상기 제어모듈(110)은 전술한 바와 같이 디바이스 적합성 및/또는 위치 동일성을 통해 상기 로그인 요청이 정당 로그인 요청인지 여부를 판단할 수 있다. 또한, 상기 디바이스 적합성 및/또는 위치 동일성을 통해서만 정당 로그인 요청인지 여부를 판단할 수도 있지만, 전술한 바와 같이 추가적인 인증과정을 더 거쳐야만 상기 로그인 요청이 정당 로그인 요청이라고 판단할 수도 있다. If the ID and password match the pre-registered information, or if the public certificate and password are correct, the control module 110 determines whether the login request is a party login request through device suitability and / or location identity as described above. Can be determined. In addition, it may be determined whether or not it is a party login request only through the device suitability and / or location identity. However, as described above, it may be determined that the login request is a party login request only after further authentication.

예컨대, 디바이스 적합성 및/또는 위치 동일성을 통해 인증이 성공되더라도, 상기 모바일 단말기(300)로 소정의 인증정보를 전송한 후, 상기 서비스 단말기(200, 210)로부터 전송된 상기 인증정보가 입력되는 경우, 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로 인증정보를 전송하고 상기 모바일 단말기(300)로부터 상기 인증정보가 입력되는 경우, 상기 제어모듈(110)은 상기 로그인 요청을 정당 로그인 요청이라고 판단할 수 있다. 또는, 디바이스 적합성 및/또는 위치 동일성을 통해 인증이 성공되더라도, 상기 모바일 단말기(300) 또는 상기 서비스 단말기(200, 210)로 소정의 확인행위를 요청한 후, 상기 모바일 단말기(300)에 의해 상기 확인행위가 수행된 경우, 상기 제어모듈(110)은 상기 로그인 요청을 정당 로그인 요청이라고 판단할 수 있다. 또는, 상기 서비스 단말기(200, 210) 또는 상기 모바일 단말기(300)로부터 본인확인정보가 입력되는 경우, 상기 로그인 요청을 정당 로그인 요청이라고 판단할 수 있다.For example, even if authentication is successful through device suitability and / or location identity, after transmitting predetermined authentication information to the mobile terminal 300, the authentication information transmitted from the service terminals 200 and 210 is input. When the authentication information is transmitted to the mobile terminal 300 or the service terminals 200 and 210, and the authentication information is input from the mobile terminal 300, the control module 110 performs a political login to the login request. The request can be determined. Alternatively, even if authentication is successful through device suitability and / or location identity, the mobile terminal 300 confirms by the mobile terminal 300 after requesting a predetermined confirmation action to the mobile terminal 300 or the service terminals 200 and 210. When the action is performed, the control module 110 may determine that the login request is a political login request. Alternatively, when the identification information is input from the service terminal 200 or 210 or the mobile terminal 300, the login request may be determined as a political login request.

또한, 디바이스 적합성 및/또는 위치 동일성을 통해 정당 로그인 요청이 아니라고 판단한 경우, 상기 제어모듈(110)은 별도의 과정을 거침으로써 위치 비교를 통한 인증 실패를 회복하도록 할 수도 있다. 이는 전술한 바와 같이 정당 사용자라고 하더라도 모바일 단말기(300)를 소지하지 않고 있거나, 정당 사용자가 사용을 허락한 타인이 로그인을 요청할 수도 있기 때문이다. 이때에는 위치비교를 통해 인증에는 실패하더라도 소정의 인증과정을 다시 거치는 경우, 상기 로그인 요청을 다시 정당 로그인 요청으로 판단할 수도 있다. 이를 위해 상기 제어모듈(110)은 소정의 본인확인정보 입력을 상기 서비스 단말기(200, 210)로 요청할 수 있다. 또는 상기 모바일 단말기(300)를 통해 소정의 확인행위가 입력된 경우 다시 정당 로그인 요청으로 판단할 수도 있다. 또는 인증정보를 전송하고, 상기 인증정보가 대응되는 단말기로부터 수신되는 경우 다시 정당 로그인 요청으로 판단할 수 있다.In addition, if it is determined that it is not a legitimate login request through device suitability and / or location identity, the control module 110 may recover an authentication failure through location comparison by going through a separate process. This is because even as a party user, even if the party does not have the mobile terminal 300, or a person who is allowed to use the party user may request a login. In this case, even if the authentication fails through the location comparison, if the predetermined authentication process is again performed, the login request may be determined as a political login request again. To this end, the control module 110 may request the service terminal 200 or 210 to input predetermined identification information. Alternatively, when a predetermined confirmation action is input through the mobile terminal 300, it may be determined as a political login request again. Alternatively, the authentication information may be transmitted, and if the authentication information is received from the corresponding terminal, the authentication information may be determined as a political login request.

예컨대, 상기 제어모듈(110)은 도 8a에 도시된 바와 같이 정당 사용자의 주민번호 뒷자리 등과 같이 정당 사용자만이 알 수 있는 정보를 입력하도록 상기 서비스 단말기(200, 210)에 요구할 수 있다.For example, as illustrated in FIG. 8A, the control module 110 may request the service terminals 200 and 210 to input information that only a party user can know, such as a digit of a party user's social security number.

상기 본인확인정보 입력을 요청받은 상기 서비스 단말기(200, 210)는 요청받은 정보를 소정의 UI(2)를 통해 입력할 수 있다. 그 후 사용자가 소정의 버튼(3)을 선택하면 상기 UI(2)를 통해 입력된 정보는 상기 제어모듈(110)로 전송될 수 있다. 상기 제어모듈(110)은 수신된 정보가 정확한 정보인지를 미리 저장된 정보와 비교하여 확인할 수 있다. 상기 미리 저장된 정보가 암호화되어 있는 경우에는 별도의 복호화 과정을 거칠 수도 있다. 확인결과 입력된 정보가 요청한 본인확인정보와 일치하는 경우, 상기 제어모듈(110)은 상기 로그인 요청을 다시 정당 로그인 요청으로 판단할 수 있다. The service terminals 200 and 210 that have been requested to input the identification information may input the requested information through a predetermined UI 2. Thereafter, when the user selects a predetermined button 3, the information input through the UI 2 may be transmitted to the control module 110. The control module 110 may check whether the received information is correct information by comparing it with previously stored information. If the previously stored information is encrypted, a separate decryption process may be performed. When the inputted information matches the requested identity information, the control module 110 may determine the login request as a political login request again.

상기 본인확인정보는 공인인증서 및 상기 공인인증서의 비밀번호 등과 같이 종래의 보안 프로토콜에서 사용되는 정보일 수도 있다. 예컨대, 디바이스 적합성 및/또는 위치 동일성을 통한 인증이 실패한 경우, 사용자는 UI(70)를 선택하고 공인 인증서로 로그인을 시도할 수도 있다. The identity verification information may be information used in a conventional security protocol, such as a public certificate and a password of the public certificate. For example, if authentication via device suitability and / or location identity fails, the user may select UI 70 and attempt to log in with an authorized certificate.

즉, 상기 서비스 제어시스템(100)은 디바이스 적합성 및/또는 위치 동일성을 통해 로그인 요청이 정당 로그인 요청이 아니라고 판단한 경우에도, 별도의 인증과정을 거침으로써 다시 정당 로그인 요청으로 판단을 수정 또는 번복할 수 있는 프로토콜을 제공할 수 있다. 실제로 로그인 요청을 수행하는 사용자가 정당 사용자인 경우임에도 위치비교를 통해 정당 로그인 요청이 아니라고 판단될 수 있는 경우가 있기 때문이다. 예컨대, 정당 사용자가 자신의 휴대용 단말기를 소지하고 있지 않은 경우가 그러할 수 있다. 또는 정당 사용자와 위치가 떨어진 허락된 사용자에 의해 로그인 요청이 되는 경우가 그러할 수 있다. 또는 전술한 바와 같이 인증정보를 이용하여 위치비교를 통한 인증실패를 회복할 수도 있다. 물론, 위치비교 및/또는 추가적인 인증과정을 통해 인증이 실패하는 경우에는 정당 로그인 요청으로 판단하지 않을 수도 있다.That is, even if the service control system 100 determines that the login request is not a party login request through device suitability and / or location identity, the service control system 100 may modify or reverse the determination by party login request again through a separate authentication process. Protocol can be provided. This is because even though the user performing the login request is a party user, it may be determined that the user is not a party login request through location comparison. For example, this may be the case when a political party user does not have his or her portable terminal. Or it may be the case that the login request is made by an authorized user who is away from the party user. Alternatively, as described above, authentication failure may be recovered through location comparison using the authentication information. Of course, if the authentication fails through the location comparison and / or additional authentication process may not be determined as a political login request.

한편, 도 8b를 참조하면, 전술한 바와 같이 상기 제어모듈(110)은 정당 로그인 요청이 아니라고 판단한 경우에도 로그인을 허용할 수 있다. 이때에는 현재 로그인 된 사용자는 정당 사용자가 사용할 수 있는 서비스들 중 적어도 하나의 서비스의 사용에 제한을 받을 수 있다. 이때에는 사용이 제한되는 서비스의 종류가 미리 또는 실시간으로 결정될 수 있으며, 사용이 제한되는 서비스의 종류가 도 7b에 도시된 바와 같이 상기 서비스 단말기(200, 210)에 디스플레이될 수 있다. 물론 이때에도 도 7a에서 설명한 바와 같이 다시 인증과정을 거치면 정당 사용자의 로그인으로 인정되어 모든 서비스를 사용하도록 사용권한이 회복될 수도 있다.Meanwhile, referring to FIG. 8B, as described above, the control module 110 may allow the login even when it is determined that the request is not a political login request. In this case, the currently logged-in user may be restricted from using at least one of the services available to the party user. In this case, the type of the service whose use is restricted may be determined in advance or in real time, and the type of the service whose use is limited may be displayed on the service terminals 200 and 210 as illustrated in FIG. 7B. Of course, at this time as well, as described with reference to FIG. 7A, the user may be restored to use all the services by being recognized as a login of a political party user.

도 9는 본 발명의 실시 예에 따른 서비스 제어방법에 의해 정당 사용자의 모바일 단말기에 디스플레이되는 화면의 일 예를 나타낸다.9 illustrates an example of a screen displayed on a mobile terminal of a party user by a service control method according to an exemplary embodiment of the present invention.

먼저, 도 9a를 참조하면, 상기 서비스 제어시스템(100)은 서비스 요청 예컨대, 로그인 요청이 정당 로그인 요청이 아니라고 판단하는 경우, 정당 사용자에게 상기 로그인 요청이 있었음을 알려줄 수 있다. 이를 위해 상기 제어모듈(110)은 상기 로그인 요청이 정당 로그인 요청이 아니라고 판단한 경우, 상기 정당 사용자의 모바일 단말기(300)로 상기 로그인 요청에 대한 정보(예컨대, 로그인 요청된 사이트 또는 애플리케이션에 대한 정보, 로그인 요청된 시간에 대한 정보, 로그인 요청된 위치(또는 IP 주소)에 대한 정보를 전송할 수 있다. 상기 로그인 요청에 대한 정보는 SMS 또는 MMS 등과 같은 메시징 서비스를 통해 상기 모바일 단말기(300)로 전송될 수 있지만 이에 한정되는 것은 아니다. First, referring to FIG. 9A, if the service control system 100 determines that the service request, for example, the login request is not a party login request, the service control system 100 may notify the party user that the login request has been made. To this end, when the control module 110 determines that the login request is not a political login request, the control module 110 sends the information about the login request to the mobile terminal 300 of the political party user (for example, information about a login request site or application, Information on the time required for login and information on a location (or IP address) requested for login may be transmitted.The information on the login request may be transmitted to the mobile terminal 300 through a messaging service such as SMS or MMS. But it is not limited thereto.

또한, 상기 정당 사용자는 자신의 모바일 단말기(300)를 이용해 소정의 확인행위를 함으로써 상기 로그인 요청을 다시 정당 로그인 요청으로 회복시킬 수 있다. 예컨대, 정당 사용자가 다른 사용자의 로그인을 허락하는 경우 등과 같이, 위치비교를 통해서는 정당 로그인 요청이 아니라고 판단한 경우에도 정당 사용자가 상기 서비스 단말기(200, 210)로부터의 로그인 요청을 정당 로그인 요청으로 허락하는 경우가 있을 수 있다. 그러면, 상기 제어모듈(110)은 상기 모바일 단말기(300)로 상기 로그인 요청을 정당 로그인 요청으로 허락할 수 있는 확인행위 요청을 할 수 있는 방법을 전송할 수 있다. 예컨대, 도 9a에 도시된 바와 같이 상기 모바일 단말기(300)의 특정 버튼을 입력하는 경우 로그인 허용 요청이 상기 서비스 보안시스템(100)으로 전송될 수 있음을 상기 정당 사용자에게 알려줄 수 있다. 이때에는 콜백 유알엘(Call-back URL)을 이용할 수 있지만 이에 한정되지는 않는다.In addition, the party user may recover the login request back to the party login request by performing a predetermined verification using his mobile terminal 300. For example, even when a political party user determines that the user is not a party login request through location comparison, such as when a user allows login of another user, the party user permits a login request from the service terminal 200 or 210 as a party login request. There may be a case. Then, the control module 110 may transmit a method for requesting a confirmation action to allow the login request as a political login request to the mobile terminal 300. For example, as illustrated in FIG. 9A, when a specific button of the mobile terminal 300 is input, the user may inform the political party that a login permission request may be transmitted to the service security system 100. In this case, a callback URL may be used, but is not limited thereto.

정당 사용자가 확인행위를 수행하면, 상기 서비스 제어시스템(100)은 상기 서비스 단말기(200, 210)로부터의 로그인 요청을 다시 정당 로그인 요청으로 판단할 수 있다.When the party user performs the verification, the service control system 100 may determine the login request from the service terminals 200 and 210 as the party login request again.

한편, 도 9b에 도시된 바와 같이 상기 제어모듈(110)은 상기 정당 사용자의 모바일 단말기(300)로 소정의 인증 정보를 전송할 수도 있다. 그러면 정당 사용자는 상기 서비스 단말기(200, 210)로 로그인을 수행하는 사람에게 상기 인증정보를 알려줄 수 있다. 상기 인증 정보가 상기 서비스 단말기(200, 210)를 통해 입력될 수 있으며, 이때에는 상기 제어모듈(110)은 상기 로그인 요청을 정당 로그인 요청으로 판단할 수 있다. 경우에 따라서는 정당 사용자가 직접 자신의 모바일 단말기(300)를 소지한 채 상기 서비스 단말기(200, 210)를 이용하여 로그인을 시도하는 경우에도, 디바이스 적합성 및/또는 위치 동일성이 위치 비교의 오차 또는 시스템 에러 등에 의해 정확하게 수행되지 않는 경우로 인해 정당 로그인 요청으로 판단되지 않을 수도 있다. 이때에는 상기 인증 정보를 이용하여 상기 로그인 요청을 정당 로그인 요청으로 회복시킬 수도 있다. 상기 인증정보는 숫자 및/또는 문자 등으로 구성된 정보일 수 있다.Meanwhile, as shown in FIG. 9B, the control module 110 may transmit predetermined authentication information to the mobile terminal 300 of the party user. Then, the political party user may inform the authentication information to the person who logs in to the service terminal 200 or 210. The authentication information may be input through the service terminals 200 and 210, and in this case, the control module 110 may determine the login request as a political login request. In some cases, even when a political party user attempts to log in using the service terminals 200 and 210 while directly possessing his mobile terminal 300, device suitability and / or location identity may cause errors in position comparison or It may not be determined to be a legitimate login request because it is not performed correctly due to a system error. In this case, the login request may be restored to a political login request using the authentication information. The authentication information may be information consisting of numbers and / or letters.

상기 서비스 제어시스템(100)은 도 1에 도시된 바와 같이 본 발명의 실시 예에 따른 서비스 제어방법을 이용하고자 하는 웹 서비스 시스템에 설치되어 구현될 수 있다.The service control system 100 may be installed and implemented in a web service system to use the service control method according to an embodiment of the present invention as shown in FIG.

또는 상기 서비스 제어시스템(100)은 웹 서비스를 제공하는 시스템과는 별도의 시스템으로 구현될 수 있는데, 이러한 경우는 도 2에 도시된다.Alternatively, the service control system 100 may be implemented as a system separate from a system for providing a web service, which is illustrated in FIG. 2.

도 2는 본 발명의 다른 실시 예에 따른 서비스 제어시스템의 개략적인 구성을 나타낸다.2 shows a schematic configuration of a service control system according to another embodiment of the present invention.

도 2를 참조하면, 상기 서비스 제어시스템(100)은 소정의 웹 시스템 또는 서버(500)와 유/무선 네트워크를 통하여 연결되어 본 발명의 기술적 사상을 구현하기 위한 소정의 정보를 송수신할 수 있다. 상기 웹 서버(500)는 특정 웹 서비스를 제공하기 위한 시스템일 수 있다.Referring to FIG. 2, the service control system 100 may be connected to a predetermined web system or the server 500 through a wired / wireless network to transmit and receive predetermined information for implementing the technical idea of the present invention. The web server 500 may be a system for providing a specific web service.

상기 웹 서버(500)는 상기 서비스 단말기(200, 210)로부터 특정 서비스 요청 또는 로그인 요청을 수신할 수 있다. 그러면, 상기 웹 서버(500)는 상기 서비스 제어시스템(100)으로 상기 서비스 단말기(200, 210)의 디바이스 적합성 및/또는 위치 동일성을 판단하기 위한 소정의 정보(예컨대, IP 주소 등)를 전송할 수 있다. 또한, 정당 사용자의 위치를 파악하기 위한 소정의 정보(예컨대, 정당 사용자의 식별정보 및/또는 휴대전화번호 등)를 상기 서비스 제어시스템(100)으로 전송할 수 있다. 그러면, 상기 서비스 제어시스템(100)은 전송된 정보에 기초하여 디바이스 적합성, 상기 서비스 단말기(200, 210)의 위치 및 상기 정당 사용자의 위치를 판단하고, 그에 따라 상기 특정 서비스 요청이 정당한 요청인지 또는 상기 로그인 요청이 정당한 로그인 요청인지를 판단할 수 있다. 또한, 디바이스 적합성 및/또는 위치 동일성 판단결과와 더불어 추가적인 인증과정이 모두 성공되어야 정당한 서비스 요청 또는 정당 로그인 요청이라고 판단할 수도 있다. 그러면, 상기 서비스 제어시스템(100)은 판단결과를 상기 웹 서버(500)로 전송할 수 있다.The web server 500 may receive a specific service request or a login request from the service terminals 200 and 210. Then, the web server 500 may transmit predetermined information (eg, an IP address, etc.) for determining the device suitability and / or location identity of the service terminals 200 and 210 to the service control system 100. have. In addition, predetermined information (eg, identification information and / or a mobile phone number of a party user) for identifying a party user's location may be transmitted to the service control system 100. Then, the service control system 100 determines the device suitability, the location of the service terminals 200 and 210 and the location of the party user based on the transmitted information, and accordingly the specific service request is a legitimate request or It may be determined whether the login request is a legitimate login request. In addition, it may be determined that the additional authentication process is successful together with the device suitability and / or location identity determination result to be a legitimate service request or a party login request. Then, the service control system 100 may transmit the determination result to the web server 500.

또한, 도 8에 도시된 바와 같은 정보는 상기 서비스 제어시스템(100)에서 직접 상기 서비스 단말기(200, 210)로 전송되거나 상기 웹 서버(500)를 통해 상기 서비스 단말기(200, 210)로 전송될 수 있다. 따라서, 본 명세서에서 상기 서비스 제어시스템(100)이 특정 정보를 상기 서비스 단말기(200, 210)로 요청한다고 함은 상기 웹 서버(500)가 상기 특정 정보를 상기 서비스 단말기(200, 210)로 요청하도록 상기 서비스 보안시스템(100)이 상기 웹 서버(500)를 제어하는 경우를 포함하는 의미로 사용될 수 있다. In addition, the information as shown in FIG. 8 may be directly transmitted from the service control system 100 to the service terminals 200 and 210 or transmitted to the service terminals 200 and 210 through the web server 500. Can be. Therefore, in the present specification, that the service control system 100 requests specific information to the service terminals 200 and 210 means that the web server 500 requests the specific information to the service terminals 200 and 210. The service security system 100 may be used to mean that the service server 100 controls the web server 500.

또한, 상기 서비스 제어시스템(100)이 특정 정보를 상기 서비스 단말기(200, 210)로부터 수신한다고 함은 상기 서비스 단말기(200, 210)로부터 직접 상기 특정 정보를 수신하는 경우뿐만 아니라, 상기 웹 서버(500)를 통하여 상기 특정 정보를 수신하는 경우를 포함하는 의미로 사용될 수 있다.In addition, the service control system 100 to receive the specific information from the service terminal (200, 210) is not only when receiving the specific information directly from the service terminal (200, 210), but also the web server ( 500 may be used as a meaning including receiving the specific information.

본 발명의 실시 예에 따른 서비스 제어방법은 특히 ID, 패스워드가 유출되거나 공인인증서, OTP 등과 같이 자신임을 증명할 수 있는 인증방법의 인증정보 및 패스워드가 유출된 경우, 심각한 피해를 입을 수 있는 웹 서비스에 적용될 수 있다. 또한, 종래의 보안/인증 프로토콜은 순수한 인증정보 기반의 인증 프로토콜(예컨대, ID/PWD 등)임에 비해, 본 발명의 실시 예에 따른 서비스 제어방법은 위치기반의 인증방법과 하드웨어 디펜던트(dependent)한 인증방법을 순차적 또는 동시에 적용할 수 있으므로, 종래의 프로토콜과 더불어 사용되거나 대체되어 사용될 수 있다. 예컨대, 공인인증서(또는 공인인증서가 저장된 매체) 또는 OTP 생성기를 분실하거나 도용당하더라도, 본 발명의 실시 예에 따른 서비스 제어방법을 이용하여 보안 메커니즘을 제공할 수 있다.The service control method according to an embodiment of the present invention is particularly useful for web services that can be seriously damaged if the ID and password are leaked or the authentication information and password of the authentication method that can prove the identity such as a public certificate or OTP are leaked. Can be applied. In addition, the conventional security / authentication protocol is a pure authentication information based authentication protocol (eg, ID / PWD, etc.), whereas the service control method according to an embodiment of the present invention is a location-based authentication method and a hardware dependent (dependent). Since one authentication method can be applied sequentially or simultaneously, it can be used or replaced with a conventional protocol. For example, even if a public certificate (or a medium in which the public certificate is stored) or an OTP generator is lost or stolen, a security mechanism may be provided using a service control method according to an embodiment of the present invention.

본 발명의 실시 예에 따른 서비스 제어방법은 금융기관, 공공기관, 또는 다양한 서비스 업체의 웹 사이트 또는 이들이 제공하는 웹 서비스에 적용될 수 있다.The service control method according to an exemplary embodiment of the present invention may be applied to a web site of a financial institution, a public institution, or various service companies or a web service provided by them.

본 발명의 실시 예에 따른 서비스 제어방법은 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 하드 디스크, 플로피 디스크, 광 데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다. 그리고 본 발명을 구현하기 위한 기능적인(functional) 프로그램, 코드 및 코드 세그먼트들은 본 발명이 속하는 기술분야의 프로그래머들에 의해 용이하게 추론될 수 있다.The service control method according to an embodiment of the present invention can be embodied as computer readable codes on a computer readable recording medium. Computer-readable recording media include all kinds of recording devices that store data that can be read by a computer system. Examples of computer-readable recording media include ROM, RAM, CD-ROM, magnetic tape, hard disk, floppy disk, optical data storage, and the like, and also in the form of carrier waves (e.g., transmission over the Internet). It also includes implementations. The computer readable recording medium can also be distributed over network coupled computer systems so that the computer readable code is stored and executed in a distributed fashion. And functional programs, codes and code segments for implementing the present invention can be easily inferred by programmers in the art to which the present invention belongs.

본 발명은 도면에 도시된 일 실시 예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 등록청구범위의 기술적 사상에 의해 정해져야 할 것이다.Although the present invention has been described with reference to one embodiment shown in the drawings, this is merely exemplary, and those skilled in the art will understand that various modifications and equivalent other embodiments are possible therefrom. Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.

Claims (19)

유무선 인터넷 서비스를 요청하는 서비스 단말기의 디바이스 적합성을 판단하기 위한 디바이스 확인 모듈;
상기 서비스 요청을 한 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성을 판단하기 위한 위치 동일성 판단 모듈; 및
상기 디바이스 확인모듈이 판단한 제1판단결과 또는 상기 위치 동일성 판단모듈이 판단한 제2판단결과 중 적어도 하나의 결과에 따라 상기 서비스 요청의 허용여부를 판단하기 위한 제어모듈을 포함하는 서비스 제어시스템.
A device identification module for determining device suitability of a service terminal for requesting a wired or wireless Internet service;
A position identity module for determining an identity between a position of a service terminal which has made the service request and a position of a party user corresponding to the service request; And
And a control module for determining whether to allow the service request according to at least one result of the first determination result determined by the device identification module or the second determination result determined by the location equality determination module.
제 1항에 있어서, 상기 서비스 제어시스템은,
상기 서비스 단말기의 MAC(Media Access Control) 주소를 확인하기 위한 MAC 확인모듈을 더 포함하는 서비스 제어시스템.
The method of claim 1, wherein the service control system,
And a MAC identification module for checking a media access control (MAC) address of the service terminal.
제 2항에 있어서, 상기 디바이스 확인 모듈은,
상기 MAC 확인모듈에 의해 확인된 상기 MAC 주소 및 미리 등록된 사용자별 MAC 주소에 기초하여 상기 서비스 단말기의 디바이스 적합성을 판단하는 서비스 제어시스템.
The method of claim 2, wherein the device identification module,
And determining the device suitability of the service terminal based on the MAC address and the MAC address of each user registered in advance.
제 3항에 있어서, 상기 사용자별 MAC 주소는,
적어도 하나의 MAC 주소를 포함할 수 있는 서비스 제어 시스템.
The method of claim 3, wherein the user-specific MAC address,
A service control system that can include at least one MAC address.
제 1항에 있어서, 상기 위치 동일성 판단모듈은,
확인된 MAC 주소와 미리 저장된 MAC 주소별 위치정보에 기초하여 상기 MAC 주소에 상응하는 상기 서비스 단말기의 위치를 판단하는 서비스 제어시스템.
The method of claim 1, wherein the position equality determination module,
And a service control system for determining a location of the service terminal corresponding to the MAC address based on the identified MAC address and previously stored location information for each MAC address.
제 1항에 있어서, 상기 위치 동일성 판단모듈은,
상기 서비스 단말기의 IP 주소를 확인하고, 확인된 상기 IP 주소에 상응하는 실제주소 정보를 확인하며, 확인된 상기 실제주소 정보에 기초하여 상기 서비스 단말기의 위치를 판단하는 서비스 제어시스템.
The method of claim 1, wherein the position equality determination module,
Confirming the IP address of the service terminal, confirming actual address information corresponding to the confirmed IP address, and determining a location of the service terminal based on the confirmed actual address information.
제 5항에 있어서, 상기 MAC 주소별 위치정보는,
적어도 하나의 DHCP(Dynamic Host Configuration Protocol) 서버 또는 상기 DHCP 서버를 운영하는 ISP(Internet Service Provider) 시스템으로부터 수신되는 정보에 의해 생성되거나,
상기 정당 사용자에 의해 입력된 위치정보에 기초하여 생성되는 정보인 서비스 제어시스템.
The method of claim 5, wherein the location information for each MAC address,
Generated by information received from at least one Dynamic Host Configuration Protocol (DHCP) server or an Internet Service Provider (ISP) system that operates the DHCP server,
Service control system, the information being generated based on the location information input by the political party user.
제 1항에 있어서, 상기 MAC 확인모듈은,
상기 서비스 단말기에 설치된 소정의 에이전트를 통하여 상기 서비스 단말기에 상응하는 MAC 주소에 대한 정보를 수신하거나,
ARP(Address Resolution Protocol) 통신을 통하여 상기 MAC 주소를 확인하는 서비스 제어시스템.
The method of claim 1, wherein the MAC identification module,
Receive information on the MAC address corresponding to the service terminal through a predetermined agent installed in the service terminal,
A service control system for verifying the MAC address through Address Resolution Protocol (ARP) communication.
제 1항에 있어서, 상기 위치 동일성 판단 모듈은,
상기 정당 사용자의 모바일 단말기의 위치에 대한 정보에 기초하여 상기 정당 사용자의 위치를 판단하는 서비스 제어 시스템.
The method of claim 1, wherein the location identity determination module,
And determining the location of the party user based on the information about the location of the mobile terminal of the party user.
제 9항에 있어서, 상기 정당 사용자의 모바일 단말기의 위치에 대한 정보는,
통신사 시스템 또는 LBS 시스템으로부터 수신하는 서비스 제어 시스템.
10. The method of claim 9, wherein the information on the location of the mobile terminal of the party user,
A service control system that receives from a carrier company or LBS system.
제 10항에 있어서, 상기 제어모듈은,
상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되면 상기 서비스 요청을 허락하거나,
상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되지 않는 경우 나머지를 확인하고, 나머지 판단결과가 충족되면 상기 서비스 요청을 허락하거나,
상기 제1판단결과와 상기 제2판단결과가 모두 충족되는 경우 상기 서비스 요청을 허락하는 서비스 제어시스템.
The method of claim 10, wherein the control module,
If either of the first decision result or the second decision result is satisfied, the service request is allowed or
If any one of the first determination result or the second determination result is not satisfied, the rest is checked, and if the remaining determination result is satisfied, the service request is allowed or
And a service control system allowing the service request when both the first determination result and the second determination result are satisfied.
제 1항 내지 제11항 중 어느 한 항에 있어서,
상기 서비스 요청은 계좌이체 요청, 결제요청, 로그인 요청, 또는 증명서 발급 요청 중 적어도 하나를 포함하는 서비스 제어 시스템.
The method according to any one of claims 1 to 11,
The service request system includes at least one of a bank transfer request, a payment request, a login request, or a certificate issue request.
서비스 요청을 한 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성을 판단하기 위한 위치 동일성 판단 모듈; 및
상기 위치 동일성 판단모듈이 판단한 판단결과에 따라 상기 서비스 요청의 허용여부를 판단하기 위한 제어모듈을 포함하며,
상기 위치 동일성 판단 모듈은 상기 서비스 단말기의 위치를 상기 서비스 단말기의 MAC 주소에 기초하여 판단하는 서비스 제어시스템.
A position identity determining module for determining an identity between a position of a service terminal that has made a service request and a position of a party user corresponding to the service request; And
And a control module for determining whether to allow the service request according to the determination result determined by the location equality determination module.
And the location equality determining module determines the location of the service terminal based on the MAC address of the service terminal.
서비스 제어 시스템이 상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계; 및
확인된 상기 디바이스 적합성 또는 상기 위치의 동일성 중 적어도 하나의 결과에 따라 상기 서비스 요청의 허용여부를 판단하는 단계를 포함하며,
상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계는,
상기 디바이스 적합성 또는 상기 위치의 동일성 중 적어도 하나를 확인하기 위해 상기 서비스 단말기의 MAC(Media Access Control) 주소를 확인하는 단계를 포함하는 서비스 제어 방법.
Confirming, by the service control system, at least one of device suitability of the service terminal or identity of the location of the service terminal and the location of the party user corresponding to the service request; And
Determining whether to allow the service request according to at least one result of the confirmed device suitability or the identity of the location;
Checking at least one of device suitability of the service terminal or the identity of the location of the service terminal and the location of the party user corresponding to the service request,
Confirming a Media Access Control (MAC) address of the service terminal to confirm at least one of the device suitability or the identity of the location.
제 14항에 있어서, 상기 서비스 단말기의 MAC(Media Access Control) 주소를 확인하는 단계는,
상기 서비스 제어 시스템이 상기 서비스 단말기에 설치된 소정의 에이전트를 통하여 상기 서비스 단말기에 상응하는 MAC 주소에 대한 정보를 수신하는 단계; 또는
ARP(Address Resolution Protocol) 통신을 통하여 상기 서비스 단말기의 상기 MAC 주소를 확인하는 단계 중 적어도 하나의 단계를 포함하는 서비스 제어방법.
The method of claim 14, wherein the determining of the media access control (MAC) address of the service terminal comprises:
Receiving, by the service control system, information on a MAC address corresponding to the service terminal through a predetermined agent installed in the service terminal; or
And determining at least one of the MAC address of the service terminal through Address Resolution Protocol (ARP) communication.
제 14항에 있어서, 상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계는,
확인된 상기 MAC 주소 및 미리 등록된 사용자별 MAC 주소에 기초하여 상기 서비스 단말기의 디바이스 적합성을 판단하는 단계를 더 포함하는 서비스 제어방법.
The method of claim 14, wherein checking at least one of device suitability of the service terminal or the sameness of the location of the service terminal and the location of the party user corresponding to the service request comprises:
And determining the device suitability of the service terminal based on the identified MAC address and a pre-registered user-specific MAC address.
제 14항에 있어서, 상기 서비스 단말기의 디바이스 적합성 또는 상기 서비스 단말기의 위치와 상기 서비스 요청에 상응하는 정당 사용자의 위치의 동일성 중 적어도 하나를 확인하는 단계는,
확인된 MAC 주소와 미리 저장된 MAC 주소별 위치정보에 기초하여 상기 MAC 주소에 상응하는 상기 서비스 단말기의 위치를 판단하는 단계; 또는
상기 서비스 단말기의 IP 주소를 확인하고, 확인된 상기 IP 주소에 상응하는 실제주소 정보를 확인하며, 확인된 상기 실제주소 정보에 기초하여 상기 서비스 단말기의 위치를 판단하는 단계 중 적어도 하나의 단계를 더 포함하는 서비스 제어 방법.
The method of claim 14, wherein checking at least one of device suitability of the service terminal or the sameness of the location of the service terminal and the location of the party user corresponding to the service request comprises:
Determining a location of the service terminal corresponding to the MAC address based on the identified MAC address and previously stored location information for each MAC address; or
Checking at least one of the IP address of the service terminal, checking actual address information corresponding to the confirmed IP address, and determining at least one of the positions of the service terminal based on the confirmed real address information. Service control method comprising.
제 14항에 있어서, 상기 디바이스 적합성 또는 상기 위치의 동일성 중 적어도 하나의 결과에 따라 상기 서비스 요청의 허용여부를 판단하는 단계는,
상기 서비스 제어 시스템이 상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되면 상기 서비스 요청을 허락하는 단계;
상기 제1판단결과 또는 상기 제2판단결과 중 어느 하나가 충족되지 않는 경우 나머지를 확인하고, 나머지 판단결과가 충족되면 상기 서비스 요청을 허락하는 단계; 또는
상기 제1판단결과와 상기 제2판단결과가 모두 충족되는 경우 상기 서비스 요청을 허락하는 단계 중 적어도 하나의 단계를 포함하는 서비스 제어방법.
15. The method of claim 14, wherein determining whether to allow the service request according to at least one of the device suitability or the identity of the location,
Allowing the service control system to accept the service request when either the first determination result or the second determination result is satisfied;
Checking the remainder if one of the first determination result or the second determination result is not satisfied and allowing the service request if the remaining determination result is satisfied; or
And at least one of allowing the service request when both the first determination result and the second determination result are satisfied.
제 14항 내지 제18항 중 어느 한 항에 기재된 방법을 수행하기 위한 프로그램을 기록한 컴퓨터 판독 가능한 기록매체.A computer-readable recording medium having recorded thereon a program for performing the method according to any one of claims 14 to 18.
KR1020100051201A 2010-05-31 2010-05-31 System and method for service control KR101212509B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020100051201A KR101212509B1 (en) 2010-05-31 2010-05-31 System and method for service control

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020100051201A KR101212509B1 (en) 2010-05-31 2010-05-31 System and method for service control

Publications (2)

Publication Number Publication Date
KR20110131654A true KR20110131654A (en) 2011-12-07
KR101212509B1 KR101212509B1 (en) 2012-12-18

Family

ID=45499987

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020100051201A KR101212509B1 (en) 2010-05-31 2010-05-31 System and method for service control

Country Status (1)

Country Link
KR (1) KR101212509B1 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101719450B1 (en) * 2016-03-10 2017-04-04 공주대학교 산학협력단 Mobile payment system and mobile payment method
KR101965352B1 (en) * 2018-05-04 2019-04-03 (주)아이피로드 A Mobile Application Service System with Enhanced Security and Wireless Connecting Device thereof
KR101988834B1 (en) 2018-10-29 2019-06-12 최병우 Oil hydraulic cylinder rod for a door and oil hydraulic cylinder with the same
KR102145561B1 (en) * 2019-03-28 2020-08-19 (주)아이피로드 A Secured Wireless Service System and Wireless Connecting Device thereof
WO2020226390A1 (en) * 2019-05-08 2020-11-12 Samsung Electronics Co., Ltd. Electronic device and method of controlling thereof

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008095178A2 (en) * 2007-02-01 2008-08-07 Credit Suisse Securities (Usa) Llc Method and system for dynamically controlling access to a network

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101719450B1 (en) * 2016-03-10 2017-04-04 공주대학교 산학협력단 Mobile payment system and mobile payment method
KR101965352B1 (en) * 2018-05-04 2019-04-03 (주)아이피로드 A Mobile Application Service System with Enhanced Security and Wireless Connecting Device thereof
KR101988834B1 (en) 2018-10-29 2019-06-12 최병우 Oil hydraulic cylinder rod for a door and oil hydraulic cylinder with the same
KR102145561B1 (en) * 2019-03-28 2020-08-19 (주)아이피로드 A Secured Wireless Service System and Wireless Connecting Device thereof
WO2020226390A1 (en) * 2019-05-08 2020-11-12 Samsung Electronics Co., Ltd. Electronic device and method of controlling thereof
KR20200129320A (en) * 2019-05-08 2020-11-18 삼성전자주식회사 Electronic device and Method of controlling thereof
US11223938B2 (en) 2019-05-08 2022-01-11 Samsung Electronics Co., Ltd. Electronic device and method of controlling thereof

Also Published As

Publication number Publication date
KR101212509B1 (en) 2012-12-18

Similar Documents

Publication Publication Date Title
US11832099B2 (en) System and method of notifying mobile devices to complete transactions
US9942220B2 (en) Preventing unauthorized account access using compromised login credentials
US9578025B2 (en) Mobile network-based multi-factor authentication
Sanda et al. Proposal of new authentication method in Wi-Fi access using Bitcoin 2.0
US8640197B2 (en) Methods for acquiring an internet user's consent to be located and for authenticating the identity of the user using location information
JP5844471B2 (en) How to control access to Internet-based applications
US20130305325A1 (en) Methods for Thwarting Man-In-The-Middle Authentication Hacking
US11245526B2 (en) Full-duplex password-less authentication
US20140337503A1 (en) Methods for acquiring an internet user's consent to be located
KR101212509B1 (en) System and method for service control
KR101263423B1 (en) Log in confirmation service implementation method for mobile terminal
US20150020162A1 (en) Methods for acquiring an internet user's consent to be located
US11658962B2 (en) Systems and methods of push-based verification of a transaction
KR20240023589A (en) Cross authentication method and system between online service server and client
US11936803B2 (en) Authenticating the location of an internet user
KR20120058199A (en) User authentication method using location information
KR101001197B1 (en) System and method for log-in control
KR101879843B1 (en) Authentication mehtod and system using ip address and short message service
CN114157438A (en) Network equipment management method and device and computer readable storage medium
US11792314B2 (en) Methods for acquiring an internet user's consent to be located and for authenticating the location information
KR101195027B1 (en) System and method for service security
KR101212510B1 (en) System and method for service security based on location
KR20160140372A (en) Cross authentication method and system using one time password
KR20130005635A (en) System for providing secure card payment system using mobile terminal and method thereof
KR20120026150A (en) System and providing method for secure service-registration

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20151204

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20161209

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20171211

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20181205

Year of fee payment: 7