WO2013100406A1 - 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버 - Google Patents

온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버 Download PDF

Info

Publication number
WO2013100406A1
WO2013100406A1 PCT/KR2012/010166 KR2012010166W WO2013100406A1 WO 2013100406 A1 WO2013100406 A1 WO 2013100406A1 KR 2012010166 W KR2012010166 W KR 2012010166W WO 2013100406 A1 WO2013100406 A1 WO 2013100406A1
Authority
WO
WIPO (PCT)
Prior art keywords
password
user terminal
user
secondary password
input
Prior art date
Application number
PCT/KR2012/010166
Other languages
English (en)
French (fr)
Inventor
정현초
남궁윤
박영재
Original Assignee
(주)네오위즈게임즈
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020110145295A external-priority patent/KR20130083083A/ko
Priority claimed from KR1020110145909A external-priority patent/KR20130093770A/ko
Application filed by (주)네오위즈게임즈 filed Critical (주)네오위즈게임즈
Publication of WO2013100406A1 publication Critical patent/WO2013100406A1/ko

Links

Images

Classifications

    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/70Game security or game management aspects
    • A63F13/71Game security or game management aspects using secure communication between game devices and game servers, e.g. by encrypting game data or authenticating players
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/70Game security or game management aspects
    • A63F13/79Game security or game management aspects involving player-related data, e.g. identities, accounts, preferences or play histories
    • A63F13/792Game security or game management aspects involving player-related data, e.g. identities, accounts, preferences or play histories for payment purposes, e.g. monthly subscriptions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/50Controlling the output signals based on the game progress
    • A63F13/53Controlling the output signals based on the game progress involving additional visual information provided to the game scene, e.g. by overlay to simulate a head-up display [HUD] or displaying a laser sight in a shooting game
    • A63F13/533Controlling the output signals based on the game progress involving additional visual information provided to the game scene, e.g. by overlay to simulate a head-up display [HUD] or displaying a laser sight in a shooting game for prompting the player, e.g. by displaying a game menu
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F2300/00Features of games using an electronically generated display having two or more dimensions, e.g. on a television screen, showing representations related to the game
    • A63F2300/30Features of games using an electronically generated display having two or more dimensions, e.g. on a television screen, showing representations related to the game characterized by output arrangements for receiving control signals generated by the game device
    • A63F2300/308Details of the user interface
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F2300/00Features of games using an electronically generated display having two or more dimensions, e.g. on a television screen, showing representations related to the game
    • A63F2300/50Features of games using an electronically generated display having two or more dimensions, e.g. on a television screen, showing representations related to the game characterized by details of game servers
    • A63F2300/53Features of games using an electronically generated display having two or more dimensions, e.g. on a television screen, showing representations related to the game characterized by details of game servers details of basic data processing
    • A63F2300/532Features of games using an electronically generated display having two or more dimensions, e.g. on a television screen, showing representations related to the game characterized by details of game servers details of basic data processing using secure communication, e.g. by encryption, authentication

Definitions

  • the present invention can conveniently set the secondary password function after the user authentication in the online game, and if the secondary password is not set to enable the item purchase, password setting, thereby increasing the user's game utilization and hacking at the same time
  • the present invention relates to a method and server for providing a second password service in an online game.
  • a user uses a monthly flat-rate service that provides a fixed amount monthly to play an online game, or pays each time a specific item is purchased. Items are essentially used to assist the progress of the online game or to make the game more interesting. Users can purchase and use various items necessary for game progress in an item shop on an execution screen of an online game or an item shop of a website for accessing an online game.
  • the technical problem to be solved by the present invention is to conveniently set the secondary password function after the user authentication in the online game, and to allow the user to proceed with the item purchase, password setting when the secondary password is not set,
  • the present invention provides a method and server for providing a second password service in an online game that can increase the game utilization rate and prevent hacking.
  • Another object of the present invention is to allow a user performing a security-required operation requiring a high level of security to set a secondary password including special characters, and to users who have previously set a secondary password without special characters. It is to provide a technique for encouraging change to a secondary password containing special characters.
  • a method for providing a second password service in an online game wherein the game operation server receives user identification information from a user terminal and completes user authentication. Detecting a connection; Providing a second password selection menu for confirming whether a second password is used for the user terminal; Determining whether a second password selection is input from the user terminal; Checking whether the user terminal has a second password item when the second password selection is input from the user terminal; And providing the user terminal with an item purchase menu for proceeding with the purchase of the second password item when the user terminal does not have the secondary password item.
  • the user terminal has the secondary password item, setting the secondary password function of the user terminal; characterized in that it further comprises.
  • a method for providing a secondary password service in an online game includes determining whether the secondary password item has been purchased from the user terminal according to the item purchase menu; Providing a password input menu to the user terminal when the second password item is purchased; And registering a new password as the secondary password according to the password input menu.
  • a method for providing a secondary password service in an online game includes: receiving a secondary password function selection from a user terminal that purchased the secondary password item; Outputting a second password input message registered in advance in the user terminal; Receiving a second password from the user terminal; Determining whether the input secondary password matches the previously registered secondary password; And outputting a secondary password function activation message to the user terminal when the input secondary password matches the pre-registered secondary password.
  • the method for providing a secondary password service in an online game may include the case where a password input error on the user terminal exceeds a predetermined number of times when the input secondary password does not match the pre-registered secondary password. And outputting a warning message indicating that the online game is not available for a certain time.
  • the setting of the secondary password deactivation function may include: determining whether the user terminal holds the secondary password item; Requesting a password input from the user terminal when the user terminal holds the secondary password item; And setting the second password deactivation function when the password inputted from the user terminal matches a password registered in advance.
  • the method for providing a secondary password service in an online game includes a message for requesting a password change to the user terminal when a password input from the user terminal coincides with a predetermined password. Outputting; characterized in that it further comprises.
  • a method for providing a secondary password service in an online game comprising: receiving a request for deleting previous online game information from the user terminal while the secondary password deactivation function is set; Providing the secondary password input menu to the user terminal; And receiving a password from the user terminal, and deleting the previous online game information if the input password matches a pre-registered secondary password.
  • a method for providing a second password service in an online game wherein the request operation input by a user who accesses the online game by inputting a password is performed by the game operation server. Determining whether it is a security-requiring action that requires input of a secondary password, which is an additional password other than the password; If the request operation is a security required operation, determining whether the user has set the secondary password; If the user has set the secondary password, a secondary password change menu allowing the user to change the secondary password to include special characters when the secondary password does not include special characters other than alphabets and numbers. Transmitting to the user terminal; And transmitting, to the user terminal, a secondary password setting menu allowing setting of the secondary password including special characters when the secondary password of the user is not set.
  • the step of transmitting to the user terminal a second password setting menu allowing the second password to change to include the special characters the step of receiving the second password from the user terminal; Determining whether the input secondary password matches the secondary password preset by the user; If the input secondary password matches the user's secondary password, determining whether the input secondary password includes a special character; And transmitting the second password change menu to the user terminal when the input second password does not include special characters.
  • the second password service providing server in an online game receives the user identification information from the user terminal to detect the user's game access to complete the user authentication, A password registration determination module providing a second password selection menu for checking whether a second password is used in the user terminal and determining whether a second password selection has been input from the user terminal; And if the secondary password selection is input from the user terminal, confirming whether the user terminal has a secondary password item, and if the user terminal does not have the secondary password item, the secondary password. And an item providing module for providing an item purchase menu for proceeding with the purchase of the item to the user terminal.
  • the secondary password if the user has set the secondary password, if the secondary password does not contain special characters other than alphabets and numbers, the secondary to allow changing the secondary password to include special characters And an additional password change unit for transmitting a password change menu to the user terminal.
  • an additional password setting unit for transmitting a second password setting menu to allow the user terminal to set the secondary password including a special character to the user terminal; It is characterized by including.
  • the secondary password function can be conveniently set, and when the secondary password is not set, item purchase and password setting can be performed, thereby allowing the user to use the game. At the same time, it can prevent hacking.
  • FIG. 1 is a flowchart illustrating a method for providing a second password service in an online game according to an embodiment of the present invention.
  • FIGS. 2 to 14 are views for explaining a second password service in an online game according to an embodiment of the present invention.
  • 15 is a block diagram showing the configuration of a secondary password service providing server in an online game.
  • 16 is a flowchart conceptually illustrating a method for providing a secondary password service in an online game according to another embodiment of the present invention.
  • 17 is a flowchart illustrating a process of changing a secondary password to include a special character in the method for providing a secondary password service in an online game according to the present invention.
  • FIG. 18 is a flowchart illustrating a process of setting an additional password to include special characters in a method for providing a second password service in an online game according to the present invention.
  • FIG. 19 is a diagram conceptually illustrating an online game system in which a method for providing a second password service in an online game according to the present invention is implemented.
  • 20 is a block diagram conceptually illustrating a second password service providing server in an online game according to another aspect of the present invention.
  • 21 is a diagram illustrating messages provided to a user by the present invention.
  • FIG. 22 is a diagram illustrating an example of a secondary password change screen provided to a user according to the present invention.
  • 23 is a view showing another example of the secondary password change screen provided to the user by the present invention.
  • communication may be used interchangeably.
  • the three terms refer to wired and wireless local and wide area data transmission and reception networks capable of transmitting and receiving files between a user terminal, a terminal of other users, and a download server.
  • game server means a server computer to which users access to use game contents.
  • a plurality of game programs may be operated in one game server.
  • the game server may be connected to a server that performs middleware or payment processing for the database, the description thereof will be omitted in the present invention.
  • the online game means game content that can be used by users by accessing the above-mentioned game server.
  • it refers to a game in which a large number of users can simultaneously access and enjoy the game, and increase the level through actions such as acquiring experience value while nurturing characters through the game.
  • it means a game that can purchase a variety of items.
  • FIG. 1 is a flowchart illustrating a method for providing a second password service in an online game according to an embodiment of the present invention.
  • the game operation server receives user identification information from a user terminal to detect a game connection of a user who has completed user authentication (S11), and selects a second password to confirm whether a second password is used for the user terminal.
  • a menu S12
  • the secondary password selection menu may be provided in the form of a check box on the progress screen of the online game, as shown in FIG. 2. For example, with the prompt "You can use a secondary password when selecting a team to prevent hacking", confirm the user with "Use secondary password” in the form of a check box. The user can proceed to the process of using the secondary password by checking the check box.
  • an item purchase menu is provided to the user terminal (S16), and the item purchase process is performed (S17).
  • FIG. 2 is a flowchart illustrating a method of providing a second password service in an online game according to an embodiment of the present invention.
  • the game operation server provides an initial screen of an online game to a user terminal (S31). It is determined whether the user terminal has a secondary password item (S32). If the user terminal has a secondary password item, it is determined whether the user terminal has registered a password (S33). If the user terminal has a second password item, and completes the password registration is terminated, and if the user terminal does not hold the second password item and the password registration is not completed, activate the secondary password (S34). It is determined whether a selection menu for using a second password is input from the user terminal (S35). When receiving the use of the second password from the user terminal, and outputs the second password item purchase menu to the user terminal (S36). It is determined whether the user terminal has purchased the secondary password item (S37). When the user terminal purchases the second password item, a password input window is provided to the user terminal (S38), and a new password registration process is performed (S39).
  • a user without a secondary password item provides a purchase window upon clicking, and a new password registration window when purchasing an item.
  • the password registration process is performed the next time the second password activation is attempted.
  • the game operation server outputs a new password input guide message to the user terminal (S40).
  • a numeric key menu for inputting a password is provided along with a prompt message such as "you must set a secondary password to be used to use the secondary password function.”
  • a password re-entry guide message is output to the user terminal (S42). As shown in FIG. 6, a re-entry guide message such as "Please input again” is outputted along with "You need to set a secondary password to use the secondary password function.”
  • the password is determined whether the password is input again from the user terminal (S43).
  • the password is input again from the user terminal, it is determined whether the password is the same as the first input (S44). If the password is the same as the first input, and outputs the secondary password function activation message to the user terminal (S45). However, if the password is not the same as the first input, a password mismatch message is output to the user terminal (S46). As shown in FIG. 7, an inconsistent message such as "the entered number is different from the previously entered password" is output.
  • the password is defined as a minimum of five digits, a maximum of eight digits, and as shown in FIG.
  • the "secondary password is at least five digits.” , Up to 8 digits ".
  • the secondary password has been described as being limited to 5 to 8 digits, the present invention is not limited thereto, and any combination of numbers, letters, and symbols may be used.
  • the game operation server receives a selection of a user terminal that purchased a secondary password item (S90).
  • a second password input message is output to the user terminal (S91).
  • a second password input is received from the user terminal (S92). It is determined whether the secondary password inputted from the user terminal matches the password registered in advance (S93). If the passwords match, the second password function activation message indicating that the second password function is activated is output to the user terminal (S94). If the entered password does not match, it is determined whether the password mismatch is five or more times (S94).
  • a wrong input to the user terminal more than five times outputs a game unavailable warning message that the game is unavailable for a certain time (S97), and receives a second password input from the user terminal to step 92 Go back.
  • a message for restricting game use for a predetermined time is output to the user terminal (S96).
  • a warning message is outputted such as "When a wrong password is entered five times or more, game use is restricted for three hours.”
  • the present invention is not limited thereto.
  • the user accumulates five incorrect times and outputs a pop-up that says "The current number of incorrect passwords has been accumulated and is restricted. The remaining time is 3 hours.”
  • the pop-up menu may receive additional input from the user terminal through the confirmation button and the forgot password button.
  • the game operating server performs a second password deactivation function on the user terminal (S100). It is determined whether the user terminal has purchased the second password item (S101). If it is not the user terminal that purchased the secondary password, the secondary password item purchase menu is displayed on the user terminal (S103). In the case of the user terminal purchasing the second password item, it is determined whether the password input error is five or more times (S102). If the password input error is less than five times, the password input window is displayed on the user terminal (S106), and the password is input from the user terminal. It is determined whether the password inputted from the user terminal matches a pre-registered password (S107), and if it matches, the secondary password function is deactivated (S108).
  • the process returns to S102 for determining whether the password input error is five or more times. If the password input error is five or more times, a password change request message is output to the user terminal (S104), and a usage restriction message is output to the user terminal (S105). For example, only the user who purchased the item can deactivate the secondary password function, and it is automatically deactivated when the item is not purchased or when the item period expires.
  • the game operating server performs a second password deactivation function (S110).
  • operation S111 it is determined whether the user selects the forgot password from the user terminal.
  • S112 When receiving the password selection is input, it is determined whether there is already registered e-mail information (S112). If there is already registered e-mail information, an e-mail input window is displayed on the user terminal (S113). Receive an e-mail address from the user terminal (S114). It is determined whether the registered e-mail address and the input e-mail address match (S115). When the registered email address and the input email address match, the temporary password is transmitted to the registered email address (S116). If there is no registered e-mail information, a user information input window is displayed on the user terminal (S117).
  • the user information may include information for identifying a legitimate user or the user, for example, a date of birth, an address, a password hint, and the like, and may be one of user information input when the online game is registered. It is determined whether the user information input from the user terminal is identical (S118). If the user information is matched, a receiving means for receiving a temporary password, for example, an e-mail or a mobile phone, is received from the user terminal, and the temporary password is transmitted through the input receiving means.
  • a receiving means for receiving a temporary password for example, an e-mail or a mobile phone
  • the game operating server performs a second password activation function (S120). It is determined whether a previous game information deletion request is received from the user terminal (S121). When receiving the previous game information deletion request from the user terminal, as shown in Figure 13, the second password input message is displayed on the user terminal (S122). As shown in Figure 13, "secondary password function is activated. To delete the supervision, please output a guide message such as, and receive a password from the user terminal (S123). It is determined whether the password inputted from the user terminal matches a second registered password in advance (S124). If it matches, the previous game information is deleted according to the request for deleting the previous game information from the user terminal (S125). If it does not match, it is determined whether the password input error is less than five times.
  • a password re-entry message is displayed on the user terminal (S127), and the process returns to S123 for receiving a password input from the user terminal.
  • a warning message is outputted, such as "If the password is incorrectly input five or more times, game use is restricted for three hours (current X input error)." In the case of five or more times, the game use restriction message is displayed on the user terminal (S128).
  • 15 is a block diagram showing the configuration of a secondary password service providing server in an online game.
  • the game operation server 1500 may include a password registration determining module 1501 and an item providing module 1502, and may further include a user database 1503.
  • the game operation server 1500 should be understood as having the same meaning as the secondary password service providing server in the online game used in the claims.
  • the password registration determination module 1501 receives user identification information from the user terminal 1520, detects a user's game access after completing user authentication, and confirms whether a second password is used in the user terminal 1520. A selection menu is provided, and it is determined whether a second password selection is input from the user terminal 1520.
  • the item providing module 1502 When the item providing module 1502 receives the second password selection from the user terminal 1520, the item providing module 1502 checks whether the user terminal 1502 holds the secondary password item, and the user terminal 1502 selects the secondary password item. If not, the user terminal 1520 provides an item purchase menu for proceeding with the purchase of the second password item.
  • the game operation server 1500 may further include a secondary password function performing module (not shown) that performs the secondary password function.
  • the secondary password in the first embodiment will be referred to as the additional password in the second embodiment, but it will be understood that the secondary password has substantially the same meaning as the additional password. In other words, it will be understood that the secondary password means additional password.
  • 16 is a flowchart conceptually illustrating a method for providing a secondary password service in an online game according to another embodiment of the present invention.
  • a user enters a login password to access an online game (S110) and performs operations required to play a game. For example, a user may select a character used in an online game, purchase an item required to play the game, or participate in an auction of the item. Alternatively, the user may manage his or her personal information, such as a password, or may enter personal information necessary for payment.
  • the request action is transferred from the user's online game client to the online game server.
  • the online game server determines whether the request operation that the user intends to perform is a security-requiring action requiring an input of an additional password (S120).
  • the 'security required operation' is an operation that can be performed by users inputting an additional password other than the login password, and means operations requiring a high security level.
  • an operation of modifying user's personal information or inputting payment information may be regarded as requiring a high security level.
  • which operation is required for security may be changed according to the policy of the company providing the online game service.
  • the user performs the requested operation.
  • an additional password is required to increase the security level. Then, first, it is determined whether or not the additional password preset by the user exists (S130). If the additional password does not exist, the user is prompted to set an additional password necessary to perform the security required operation (S160), and in this case, the user is prompted to set an additional password including a special character.
  • the user If the user has an additional password already set, it is determined whether the existing additional password includes a special character (S140). As a result, if the additional password includes special characters, there is no need to change the existing additional password. However, if the existing additional password does not include a password, the user is prompted to set an additional password including a special character (S150).
  • the additional password necessary for performing the security necessary operation necessarily includes the special character. Therefore, since there are many cases incomparable with cracking a password consisting of only numbers or letters, the level of security is significantly improved.
  • 17 is a flowchart illustrating a process of changing a secondary password to include a special character in the method for providing a secondary password service in an online game according to the present invention.
  • the user in order to change the additional password, the user must enter the existing additional password (S210). It requires a high level of security to change additional passwords, and changing the password can be seen as a security-required operation. Therefore, even if the existing additional password does not contain special characters, the additional password should be entered.
  • the user enters the additional password it is determined whether the input additional password is the same as the additional password of the pre-stored user (S220). If the determined additional password does not match the previously stored user's additional password, this means that the user does not meet the level of security required to change the additional password. Therefore, a warning message indicating that the additional passwords do not match is displayed (S230), and the user is prompted to enter the additional password again.
  • the online game server first guides the user to change the additional password to include the special characters (S240).
  • the online game server determines whether the changed additional password includes a special character (S260).
  • the security of the new additional password is significantly improved, so it ends.
  • the additional password entered by the user does not include special characters, the warning message that the additional password must be changed to include the special characters is notified (S270), and allows the user to enter the additional password again.
  • the user when the additional password is changed, the user is required to enter the existing additional password regardless of whether a special character is included to achieve the security level required to change the additional password.
  • the change of the additional password is allowed only if the additional password entered matches the previously stored additional password.
  • FIG. 18 is a flowchart illustrating a process of setting an additional password to include special characters in a method for providing a second password service in an online game according to the present invention.
  • setting an additional password means that there is no existing stored additional password. Therefore, the process of encouraging the user to enter the existing additional password is omitted.
  • the security of the additional password is significantly improved, so it ends.
  • the warning message that the additional password must be set to include the special character is notified as a warning message (S370), and allows the user to enter the additional password again. This process is repeated until the additional password you enter contains special characters.
  • 'special characters' refers to all characters except the English alphabet and numbers, among the characters that a user can input through a keyboard or select and input through a character selection menu displayed on a screen. That is, symbols such as '!', '@', '#', Or paragraph symbols such as '?', '.', ',' May also be included in special characters.
  • special characters may include figures instead of characters. For example, if an online game server provides a character selection menu, arbitrary shapes such as 'spade shapes', 'diamond shapes', 'heart shapes', and 'clover shapes' may correspond to special characters. to be.
  • FIG. 19 is a diagram conceptually illustrating an online game system in which a method for providing a second password service in an online game according to the present invention is implemented.
  • the online game system 400 includes an online game server 450 for providing an online game service, and a plurality of online games connected to the online game server 450 through a communication network 490.
  • the online game system 400 further includes a database 480 and a security enhancement server 460 that store information about the item and the lottery algorithm.
  • the security enhancement server 460 may be implemented in a form included in the server for providing a second password service for online games in the first embodiment of the present invention. That is, the second password service providing server for the online game in the first embodiment may include the function of the security enhancement server 460, and the security enhancement server 460 is the second password service for the online game in the first embodiment. In addition to the configuration of the provision server may be implemented.
  • the security enhancement server 460 may be implemented separately from the secondary password service providing server for the online game in the first embodiment.
  • a game server or an online game server means a server computer to which users access to use game contents.
  • a plurality of game programs may be operated in one game server.
  • the game server may be connected to a server that performs middleware or payment processing for the database, the description thereof will be omitted in the present invention.
  • the online game clients 410, 420, 430, and 440 include various terminals that can access the online game server 450 through the communication network 490. Although desktop computers 410 and 420 and mobile phones 430 and 440 are illustrated in FIG. 4 as online game clients, it should be noted that this is not a limitation of the present invention.
  • the user connects to the online game server 450 through various online game clients 410, 420, 430, 440.
  • a user may access the online game server 450 anytime, anywhere through various communication networks through various online game clients 410, 420, 430, and 440.
  • the communication network 490 may be the Internet, or may be a mobile communication network such as 2G, 3G, or 4G.
  • the configuration and operation of the security enhancement server 460 will be described later in detail with reference to FIG. 20. Accordingly, repeated descriptions are omitted for simplicity of the specification.
  • the online game means game content that can be used by users by accessing the above-mentioned game server.
  • it refers to a game in which a large number of users can simultaneously access and enjoy the game, and increase the level through actions such as acquiring experience value while nurturing characters through the game.
  • it means a game that can purchase a variety of items.
  • the security enhancement server 460 is shown as a separate device separate from the online game server 450. However, the security enhancement server 460 does not necessarily need to be implemented separately from the online game server 450. Rather, it is noted that the online game server 450 may be implemented integrally incorporating the functionality of the security enhancement server 40.
  • the present invention is not necessarily limited to these embodiments.
  • all of the components may be selectively operated in combination with one or more.
  • each or all of the components may be selectively combined to perform some or all functions combined in one or a plurality of hardware.
  • It may be implemented as a computer program having a. Codes and code segments constituting the computer program may be easily inferred by those skilled in the art.
  • Such a computer program may be stored in a computer readable storage medium and read and executed by a computer, thereby implementing embodiments of the present invention.
  • the storage medium of the computer program may include a magnetic recording medium, an optical recording medium, and the like.
  • a user can acquire an item interestingly by using various second lottery items at any time while playing an online game.
  • FIG. 20 is a block diagram conceptually illustrating a second password service providing server in an online game according to another aspect of the present invention.
  • the security enhancement server in FIG. 20 means a server for providing a second password service for online games in the present invention, or a configuration included in a server for providing a second password service for online games in a first embodiment. can do.
  • the security enhancement server may be implemented integrated with an online game server.
  • the security enhancement server 560 is connected to and operates with the communication network 590.
  • the communication network 590 and the security enhancement server 560 are considered to be transparent channels. It can also be regarded as an all-enhanced 500 including a server.
  • the security enhancement server 560 includes a security required operation determining unit 510, an additional password detecting unit 520, an additional password changing unit 530, an additional password setting unit 540, and a character selection menu display unit 550.
  • the security required operation determination unit 510 determines whether a request operation that a user who accesses the online game by inputting a password is a security required operation that requires input of an additional password.
  • the request operation may be an operation of changing an additional password, an operation of temporarily releasing the additional password, an operation of selecting a specific character of an online game, and the like, but the present invention is not limited thereto. do.
  • the additional password detection unit 520 determines whether the additional password already set by the user exists.
  • the additional password setting unit 540 prompts the user to set an additional password including special characters, and if the user has set an additional password, the additional password changing unit 530 allows the user to set the additional password. Induce extra passwords to include special characters
  • the character selection menu display unit 550 transmits and displays a character selection menu including special characters to the user so that the user can directly select a desired character.
  • the hacking tools there is a tool that detects all key inputs of the user and delivers them to the hacker. Using these hacking tools, even if a user enters special characters when setting an additional password, all hacking tools can be detected.
  • the character selection menu displayed by the character selection menu display unit 550 is used, the user selects a desired character by using a mouse, thereby disabling such a hacking tool.
  • the security level is significantly improved.
  • the additional password is notified that special characters must be included. Then, the user who has already set the additional password, the additional password changing unit 530 informs that the additional password should include a special character and induces to change the additional password.
  • the additional password setting unit 540 informs that the additional password should be set to include special characters, and induces the user to set the additional password.
  • the text selection menu display unit 550 may display a text selection menu when inputting a password, changing a password, setting a first password, and temporarily releasing the password.
  • the online game is an online soccer game in which the user manipulates and plays football players
  • the user may be required to set an additional password when the user selects a manager of a soccer team managed by the user in the online game.
  • the text selection menu display unit 550 may display one or more text pages. In order to improve security, the character selection menu display unit 550 may randomly display characters displayed in the same page.
  • 21 is a diagram illustrating messages provided to a user by the present invention.
  • FIG. 21A illustrates a message 600 indicating that a function for including special characters in an additional password has been added.
  • the message 600 includes a content display section 610, a confirmation button 620, and a safety account guidance button 630.
  • the security account means that the user has registered an additional password in order to require a security required operation. Therefore, when a user logs in to an online game for the first time, the user's login account is not a safety account, and when an additional password is registered, the account may be changed to a safety account.
  • the user may require the user to access a security account, for which the user must enter an additional password.
  • FIG. 21B illustrates a message 650 indicating that a change of the additional password is required since the special password is not included in the additional password of the current user.
  • the message 650 includes a content display section 660, a confirmation button 670, and a special character view button 680.
  • this is only illustrated for convenience of understanding and does not limit the present invention.
  • FIG. 22 is a diagram illustrating an example of a secondary password change screen provided to a user according to the present invention.
  • the secondary password change screen 700 includes an additional password input section 710, a text selection menu 720, a confirmation button 730, and a cancel button 740.
  • the user may enter an additional password he / she wants to change in the additional password input section 710.
  • the desired character may be directly input from the keyboard, or the desired character may be directly selected from the character selection menu 720. If you click the 'Special Characters' button in the character selection menu, special characters that can be entered by the user are displayed. Pressing the confirmation button 730 terminates the input of the additional password, and pressing the cancel button 740 cancels the additional password input process.
  • 23 is a view showing another example of the secondary password change screen provided to the user by the present invention.
  • the secondary password change screen 800 may include an additional password input section 810, a letter selection menu 820, an OK button 830, a cancel button 840, and a previous and next buttons 850,. 860).
  • special characters that can be input by the user are displayed on the character selection menu 820. A total of 12 special characters are displayed. If necessary, the user may change the special characters displayed by using the previous and next buttons 850 and 860.
  • the present invention can block malicious hacking attempts because the user must input an additional password including special characters in order to perform the security necessary operation, and the security level of the online game service is significantly improved.
  • an application basically installed in a terminal (which may include a program included in a platform or an operating system basically mounted in the terminal) It may be executed by the user, or may be executed by an application (ie, a program) directly installed on the terminal by an application providing server such as an application store server, an application, or a web server associated with the corresponding service.
  • an application providing server such as an application store server, an application, or a web server associated with the corresponding service.
  • the method of providing a second password service in the online game in the online game according to the embodiment of the present invention described above is implemented as an application (ie, a program) that is basically installed in the terminal or directly installed by the user, and the like. Can be recorded on a computer readable recording medium.
  • Such a program is recorded on a recording medium readable by a computer and executed by a computer so that the above functions can be executed.
  • the above-described program is a computer such as C, C ++, JAVA, machine language, etc., which can be read by a computer processor (CPU). It may include code coded in a language.
  • Such code may include a function code associated with a function or the like that defines the above-described functions, and may include execution procedure-related control code necessary for a processor of the computer to execute the above-described functions according to a predetermined procedure.
  • the code may further include memory reference-related code for additional information or media required for a processor of the computer to execute the above-described functions at which location (address address) of the computer's internal or external memory. .
  • the code means that the processor of the computer is a communication module of the computer (eg, a wired and / or wireless communication module).
  • the communication code may further include communication related codes such as how to communicate with any other computer or server in the remote, and what information or media should be transmitted and received during communication.
  • codes and code segments associated therewith may be used in consideration of a system environment of a computer that reads a recording medium and executes the program. It may be easily inferred or changed by.
  • Examples of recording media that can be read by a computer recording a program as described above include, for example, a ROM, a RAM, a CD-ROM, a magnetic tape, a floppy disk, an optical media storage device, and the like.
  • a computer-readable recording medium having recorded a program as described above may be distributed to computer systems connected through a network so that computer-readable codes may be stored and executed in a distributed manner.
  • at least one of the plurality of distributed computers may execute some of the functions presented above, and transmit the result to at least one of the other distributed computers, and transmit the result.
  • the receiving computer may also perform some of the functions presented above, and provide the results to other distributed computers as well.
  • a computer-readable recording medium recording an application that is a program for executing a method for providing a second password service in an online game may be an application store server, an application, or a corresponding application. It may be a storage medium (for example, a hard disk) included in an application provider server such as a web server related to a service, or the application providing server itself.
  • a computer capable of reading a recording medium recording an application which is a program for executing a method for providing a second password service in an online game, according to an embodiment of the present invention is not only a general PC such as a desktop or a laptop, but also a smart phone. It may include a mobile terminal, such as a tablet PC, personal digital assistants (PDAs), and mobile communication terminals, as well as to be interpreted as any computing device.
  • a general PC such as a desktop or a laptop
  • PDAs personal digital assistants
  • mobile communication terminals as well as to be interpreted as any computing device.
  • a computer capable of reading a recording medium recording an application which is a program for executing a method for providing a second password service in an online game
  • a computer capable of reading a recording medium recording an application, which is a program for executing a method for providing a second password service in an online game
  • the application is downloaded from the application providing server to a general PC and installed on the mobile terminal through a synchronization program.

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

온라인 게임에서 2차 비밀번호 서비스를 제공하는 기술에 관한 것이다. 온라인 게임에서의 2차 비밀번호 서비스를 제공하는 방법은 게임 운영 서버가, 사용자 단말로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하는 단계, 상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하는 단계, 상기 사용자 단말로부터 2차 비밀번호 선택을 입력 받았는지 판단하는 단계, 상기 사용자 단말로부터 상기 2차 비밀번호 선택을 입력 받은 경우, 상기 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는지 확인하는 단계 및 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 상기 2차 비밀번호 아이템의 구매를 진행하는 아이템 구매 메뉴를 상기 사용자 단말에 제공하는 단계를 포함한다.

Description

온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버
본 발명은 온라인 게임에서 사용자 인증 후, 편리하게 2차 비밀번호 기능을 설정할 수 있고, 2차 비밀번호가 설정되지 않은 경우에 아이템 구매, 비밀번호 설정을 진행할 수 있도록 함으로써, 사용자의 게임 이용률을 높임과 동시에 해킹을 방지할 수 있도록 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버에 관한 것이다.
네트워크의 발전에 따라서 다양한 온라인 게임 서비스가 제공되고 있다. 또한, 그래픽 기술 및 게임 유저 단말의 성능 향상으로 인해, 고사양의 게임 프로그램들이 만들어지고 있으며, 현실 세계 또는 가상의 세계를 정밀하게 묘사한 게임 콘텐츠가 제공되고 있다. 온라인 게임을 통하여 사용자는 다른 사람들과 하나의 미션을 협동하여 처리하거나, 다른 사람들과의 대전 등을 통해 게임을 즐길 수 있다. 온라인 게임은 급속도로 보급되고 있으며, 많은 사용자들에게 널리 사랑 받고 있다.
그런데, 온라인 게임의 인기가 높아질수록, 온라인 게임을 통한 개인 정보 유출과 관련된 보안 문제가 심각하게 대두된다. 일반적으로, 사용자는 온라인 게임을 즐기기 위하여 일정액을 매월 제공하는 월 정액 서비스를 이용하거나, 특정 아이템을 구입할 때마다 비용을 지불한다. 아이템은 온라인 게임의 진행을 보조하기 위하여 또는 게임을 더욱 흥미롭게 하기 위하여 필수적으로 사용되고 있다. 사용자들은 온라인 게임의 실행 화면상의 아이템 샵이나, 온라인 게임의 접속을 위한 웹사이트의 아이템 샵 등에서, 게임 진행에 필요한 다양한 아이템을 구매하여 사용할 수 있다.
초보자인 유저들도 일정 범위의 레벨 차이가 있는 다른 유저들과 동등하게 게임에서 경쟁할 수 있기 위해서는, 유저 캐릭터의 능력을 향상시키는 아이템을 사용할 필요가 있으며, 이에 따라서 최근의 온라인 게임에서는 아이템 기획, 아이템 이미지, 아이템 판매 등의 서비스가 중요한 부분으로 자리잡고 있다. 특히,
이와 같이, 온라인 게임을 즐기기 위해서는 결제 정보와 같은 개인 정보가 필수적으로 이용된다. 더군다나, 온라인 게임의 특성상 불특정 다수의 사용자들이 고속으로 온라인 게임 서버에 접속할 수 있다. 그러므로, 온라인 게임 제공 업체 측면에서는 불특정 다수의 사용자들의 원활한 접속은 보장하면서도, 악의적인 서버 접근은 차단하여야 하는 커다란 난제에 직면한다. 특히, 한번 온라인 게임 서버가 해킹되면, 유출된 개인 정보에 대하여 수많은 사용자들에게 배상하여야 할 위험성도 늘 존재한다.
그러므로, 온라인 게임 서비스를 이용하는 사용자들의 개인 정보의 유출을 방지하기 위하여 높은 보안 수준을 유지하기 위한 기술이 절실히 요구된다.
본 발명이 해결하고자 하는 기술적인 과제는 온라인 게임에서 사용자 인증 후, 편리하게 2차 비밀번호 기능을 설정할 수 있고, 2차 비밀번호가 설정되지 않은 경우에 아이템 구매, 비밀번호 설정을 진행할 수 있도록 함으로써, 사용자의 게임 이용률을 높임과 동시에 해킹을 방지할 수 있도록 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버를 제공하는데 있다.
본 발명의 다른 목적은, 높은 보안 수준이 필요한 보안 필요 동작을 수행하는 사용자로 하여금 특수문자가 포함되는 2차 비밀번호를 설정하도록 하고, 이전에 특수문자가 없는 2차 비밀번호를 설정한 사용자들에게는 반드시 특수문자가 포함된 2차 비밀번호로 변경하도록 유도하는 기술을 제공하는 데 있다.
본 발명이 이루고자 하는 기술적인 과제를 해결하기 위한 일 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 게임 운영 서버가, 사용자 단말로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하는 단계; 상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하는 단계; 상기 사용자 단말로부터 2차 비밀번호 선택을 입력 받았는지 판단하는 단계; 상기 사용자 단말로부터 상기 2차 비밀번호 선택을 입력 받은 경우, 상기 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는지 확인하는 단계; 및 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 상기 2차 비밀번호 아이템의 구매를 진행하는 아이템 구매 메뉴를 상기 사용자 단말에 제공하는 단계;를 포함한다.
본 발명에 있어서, 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있는 경우, 상기 사용자 단말의 2차 비밀번호 기능을 설정하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하는 단계는, 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않고, 상기 사용자 단말이 2차 비밀번호를 등록하지 않은 경우에 상기 2차 비밀번호 선택 메뉴를 제공하는 것을 특징으로 한다.
본 발명에 있어서, 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 상기 아이템 구매 메뉴에 따라 상기 사용자 단말로부터 상기 2차 비밀번호 아이템이 구매되었는지 판단하는 단계; 상기 2차 비밀번호 아이템이 구매된 경우, 상기 사용자 단말에 비밀번호 입력 메뉴를 제공하는 단계; 및 상기 비밀번호 입력 메뉴에 따라 새로운 비밀번호를 상기 2차 비밀번호로서 등록하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 상기2차 비밀번호 아이템을 구매한 사용자 단말로부터 2차 비밀번호 기능 선택을 수신하는 단계; 상기 사용자 단말에 미리 등록한 2차 비밀번호 입력 메시지를 출력하는 단계; 상기 사용자 단말로부터 2차 비밀번호를 입력 받는 단계; 상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하는지 판단하는 단계; 및 상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하는 경우, 상기 사용자 단말에 2차 비밀번호 기능 활성화 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하지 않는 경우, 상기 사용자 단말에 비밀번호 입력 오류가 일정 횟수를 초과한 경우 상기 온라인 게임을 일정 시간 동안 이용 불가하다는 경고 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하지 않는 경우가 일정 횟수를 초과한 경우, 상기 사용자 단말에 일정 시간 동안 상기 온라인 게임의 이용을 제한하는 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 상기 2차 비밀번호 비활성화 기능을 설정하는 단계는, 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있는지 판단하는 단계; 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있는 경우, 상기 사용자 단말에 비밀번호 입력을 요청하는 단계; 및 상기 사용자 단말로부터 입력된 비밀번호가 미리 등록한 비밀번호와 일치한 경우, 상기 2차 비밀번호 비활성화 기능을 설정하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 상기 사용자 단말로부터 입력된 비밀번호가 미리 등록한 비밀번호와 일치한 경우가 일정 횟수를 초과한 경우, 상기 사용자 단말에 비밀번호 변경을 요청하는 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 상기 2차 비밀번호 비활성화 기능이 설정된 상태에서, 상기 사용자 단말로부터 이전 온라인 게임 정보 삭제를 요청 받는 단계; 상기 사용자 단말에 상기 2차 비밀번호 입력 메뉴를 제공하는 단계; 및 상기 사용자 단말로부터 비밀번호를 입력 받고, 상기 입력된 비밀번호가 미리 등록된 2차 비밀번호와 일치하는 경우, 상기 이전 온라인 게임 정보를 삭제하는 단계;를 더 포함하는 것을 특징으로 한다.
본 발명이 이루고자 하는 기술적인 과제를 해결하기 위한 다른 실시예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은, 게임 운영 서버가, 비밀번호를 입력하여 온라인 게임에 접속한 사용자가 입력한 요청 동작이 상기 비밀번호 이외의 추가 비밀번호인 2차 비밀번호의 입력을 요구하는 보안 필요 동작(security-requiring action)인지 여부를 판단하는 단계; 상기 요청 동작이 보안 필요 동작이라면, 상기 사용자가 상기 2차 비밀번호를 설정한 바 있는지 여부를 판단하는 단계; 상기 사용자가 상기 2차 비밀번호를 설정하였다면, 상기 2차 비밀번호가 알파벳 및 숫자 이외의 특수문자를 포함하지 않는 경우에 특수문자를 포함하도록 상기 2차 비밀번호를 변경하는 것을 허용하는 2차 비밀번호 변경 메뉴를 상기 사용자 단말에 전송하는 단계; 및 상기 사용자의 상기 2차 비밀번호가 미설정된 경우, 특수문자를 포함하는 상기 2차 비밀번호를 설정하는 것을 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계;를 포함하는 것을 특징으로 한다.
본 발명에 있어서, 상기 특수문자를 포함하도록 상기 2차 비밀번호를 변경하는 것을 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계는, 상기 사용자 단말로부터 상기 2차 비밀번호를 입력 받는 단계; 입력된 2차 비밀번호가 상기 사용자가 기설정한 2차 비밀번호와 일치하는지 여부를 판단하는 단계; 입력된 2차 비밀번호가 상기 사용자의 2차 비밀번호와 일치한다면, 입력된 2차 비밀번호가 특수문자를 포함하는지 판단하는 단계; 및 입력된 2차 비밀번호가 특수문자를 미포함하는 경우, 상기 2차 비밀번호 변경 메뉴를 상기 사용자 단말로 전송하는 단계;를 포함하는 것을 특징으로 한다.
본 발명에 있어서, 특수문자를 포함하는 상기 2차 비밀번호를 설정하는 것을 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계는, 상기 사용자 단말로, 상기 2차 비밀번호 설정 시 상기 특수문자가 포함되어야 함을 알리는 정보를 전송하는 단계; 상기 2차 비밀번호 설정 메뉴에 대한 상기 사용자 단말의 입력을 분석하여, 상기 사용자 단말의 입력에 따라 설정된 2차 비밀번호가 상기 특수문자를 포함하는지 판단하는 단계; 및 사용자가 설정한 2차 비밀번호가 상기 특수문자를 미포함하는 경우, 상기 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계;를 포함하는 것을 특징으로 한다.
본 발명이 이루고자 하는 기술적인 과제를 해결하기 위한 다른 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 서버는 사용자 단말로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하고, 상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하고, 상기 사용자 단말로부터 2차 비밀번호 선택을 입력 받았는지 판단하는 비밀번호 등록 판단 모듈; 및 상기 사용자 단말로부터 상기 2차 비밀번호 선택을 입력 받은 경우, 상기 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는지 확인하고, 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 상기 2차 비밀번호 아이템의 구매를 진행하는 아이템 구매 메뉴를 상기 사용자 단말에 제공하는 아이템 제공 모듈;을 포함한다.
본 발명에 있어서, 상기 사용자가 상기 2차 비밀번호를 설정하였다면, 상기 2차 비밀번호가 알파벳 및 숫자 이외의 특수문자를 포함하지 않는 경우에 특수문자를 포함하도록 상기 2차 비밀번호를 변경하도록 허용하는 2차 비밀번호 변경 메뉴를 상기 사용자 단말에 전송하는 추가 비밀번호 변경부;를 더 포함하는 것을 특징으로 한다.
본 발명에 있어서, 상기 사용자의 상기 2차 비밀번호가 미설정된 경우, 특수문자를 포함하는 상기 2차 비밀번호를 설정하도록 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 추가 비밀번호 설정부;를 더 포함하는 것을 특징으로 한다.
상술한 바와 같이 본 발명에 따르면 온라인 게임에서 사용자 인증 후, 편리하게 2차 비밀번호 기능을 설정할 수 있고, 2차 비밀번호가 설정되지 않은 경우에 아이템 구매, 비밀번호 설정을 진행할 수 있도록 함으로써, 사용자의 게임 이용률을 높임과 동시에 해킹을 방지할 수 있다.
도 1은 본 발명의 일 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 보이는 흐름도 이다.
도 2 내지 14는 본 발명의 일 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스를 설명하기 위한 도면들이다.
도 15는 온라인 게임에서의 2차 비밀번호 서비스 제공 서버의 구성을 보이는 블록도 이다.
도 16은 본 발명의 다른 실시예에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 개념적으로 나타내는 흐름도이다.
도 17는 본 발명에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법에서 특수문자를 포함하도록 2차 비밀번호를 변경하는 과정을 설명하는 흐름도이다.
도 18은 본 발명에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법에서 특수문자를 포함하도록 추가 비밀번호를 설정하는 과정을 설명하는 흐름도이다.
도 19는 본 발명에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법이 구현되는 온라인 게임 시스템을 개념적으로 도시하는 도면이다.
도 20는 본 발명의 다른 면에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 서버를 개념적으로 도시하는 블록도이다.
도 21은 본 발명에 의하여 사용자에게 제공되는 메시지들을 예시하는 도면이다.
도 22은 본 발명에 의하여 사용자에게 제공되는 2차 비밀번호 변경 화면의 일 예를 나타내는 도면이다.
도 23은 본 발명에 의하여 사용자에게 제공되는 2차 비밀번호 변경 화면의 다른 예를 나타내는 도면이다.
이하, 첨부된 도면을 참조하여, 본 발명의 각 실시 예에 따른 온라인 게임에서 친구 초대 방법 및 시스템에 대하여 설명하기로 한다.
이하의 설명에서 본 발명에 대한 이해를 명확히 하기 위하여, 본 발명의 특징에 대한 공지의 기술에 대한 설명은 생략하기로 한다. 이하의 실시 예는 본 발명의 이해를 돕기 위한 상세한 설명이며, 본 발명의 권리 범위를 제한하는 것이 아님은 당연할 것이다. 따라서, 본 발명과 동일한 기능을 수행하는 균등한 발명 역시 본 발명의 권리 범위에 속할 것이다.
본 발명의 실시 예에서 "통신", "통신망", "네트워크"는 동일한 의미로 사용될 수 있다. 상기 세 용어들은, 파일을 사용자 단말, 다른 사용자들의 단말 및 다운로드 서버 사이에서 송수신할 수 있는 유무선의 근거리 및 광역 데이터 송수신망을 의미한다.
이하의 설명에서 "게임 서버"란 사용자들이 접속하여 게임 콘텐츠를 이용하기 위하여 접속하게 되는 서버 컴퓨터를 의미한다. 용량이 작거나 이용자 수가 작은 게임의 경우 하나의 게임 서버에 다수의 게임 프로그램이 운영될 수 있다. 또한, 용량이 매우 크거나 실시간 접속 인원 수가 많은 게임의 경우, 게임의 기능에 따라서 하나의 게임의 운영을 위한 게임 서버가 하나 이상 존재할 수도 있다.
또한 게임 서버에는 데이터 베이스에 대한 미들웨어나 결제 처리를 수행하는 서버들이 연결될 수 있으나, 본 발명에서는 이에 대한 설명은 생략하기로 한다.
본 발명에서 온라인 게임은, 상기 언급한 게임 서버에 접속하여 사용자들이 이용할 수 있는 게임 콘텐츠를 의미한다. 특히, 게임 상에서 다수의 사용자들이 동시에 접속하여 즐길 수 있으며, 게임을 진행하여 캐릭터를 육성하면서 경험치를 획득하는 등의 행위를 통해 레벨을 상승시키는 게임을 의미한다. 또한, 게임 상에서 게임의 진행을 보다 원활하게 하기 위해서, 다양한 종류의 아이템을 구매할 수 있는 게임을 의미한다.
(제1 실시예)
도 1은 본 발명의 일 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 보이는 흐름도 이다.
도 1을 참조하면, 게임 운영 서버는 사용자 단말로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하고(S11), 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공한다(S12). 여기서, 2차 비밀번호 선택 메뉴는 도 2에 도시된 것처럼, 온라인 게임의 진행 화면상에 체크 박스 형태로 제공할 수 있다. 예를 들면, "해킹방지를 위한 팀 선택 시 2차 비밀번호를 사용할 수 있습니다"라는 안내 메시지와 함께, 체크 박스 형태로 "2차 비밀번호 사용"을 사용자에게 확인한다. 사용자는 체크 박스에 체크함으로써 2차 비밀 번호를 사용하는 프로세스로 진행할 수 있다.
사용자 단말로부터 2차 비밀번호 선택을 입력 받았는지 판단한다(S13). 사용자 단말로부터 2차 비밀번호 선택을 입력 받은 경우, 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는지 확인한다(S14). 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는 경우, 사용자 단말의 2차 비밀번호 기능을 설정한다(S15).
사용자 단말이 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 사용자 단말에 아이템 구매 메뉴를 제공하고(S16), 아이템 구매 프로세스를 진행한다(S17).
도 2는 본 발명의 일 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 보이는 흐름도 이다.
도 2를 참조하면, 게임 운영 서버는 온라인 게임의 초기화면을 사용자 단말에 제공한다(S31). 사용자 단말이 2차 비밀번호 아이템을 보유하였는지 판단한다(S32). 사용자 단말이 2차 비밀번호 아이템을 보유한 경우, 사용자 단말이 비밀번호를 등록하였는지 판단한다(S33). 사용자 단말이 2차 비밀번호 아이템을 보유하고, 비밀번호 등록을 마친 경우에는 종료하고, 사용자 단말이 2차 비밀번호 아이템을 보유하지 않고 비밀번호 등록도 마치지 않은 경우에는 2차 비밀번호를 활성화시킨다(S34). 사용자 단말로부터 2차 비밀번호 사용에 대한 선택 메뉴를 입력 받았는지 판단한다(S35). 사용자 단말로부터 2차 비밀번호 사용을 입력 받은 경우, 사용자 단말에 2차 비밀번호 아이템 구매 메뉴를 출력한다(S36). 사용자 단말이 2차 비밀번호 아이템을 구매했는지 판단한다(S37). 사용자 단말이 2차 비밀번호 아이템을 구매한 경우, 사용자 단말에 비밀번호 입력 창을 제공하고(S38), 새 비밀번호 등록 과정을 진행한다(S39).
예를 들면, 2차 비밀번호 아이템이 없는 유저는 클릭 시 구매 창을 제공하고, 아이템을 구매할 경우, 새 비밀번호 등록 창을 제공한다. 그리고, 비밀번호 등록 과정 도중에 접속 종료되어 정상적으로 비밀번호를 등록하지 않은 경우에도, 다음에 2차 비밀번호 활성화를 시도할 경우 비밀번호 등록 과정을 수행한다.
도 4를 참조하면, 게임 운영 서버는 사용자 단말에 새 비밀번호 입력 안내 메시지를 출력한다(S40). 도 5에 도시된 것처럼, "2차 비밀번호 기능을 사용하시려면 사용할 2차 비밀번호를 설정해야 합니다"와 같은 안내 메시지와 함께, 비밀번호를 입력할 수 있는 숫자 키 메뉴를 제공한다.
사용자 단말로부터 비밀번호를 입력 받았는지 판단한다(S41). 사용자 단말로부터 비밀번호를 입력 받은 경우, 사용자 단말에 비밀번호 재 입력 안내 메시지를 출력한다(S42). 도 6에 도시된 것처럼, "2차 비밀번호 기능을 사용하시려면 사용할 2차 비밀번호를 설정해야 합니다"와 함께, "다시 한번 입력 해 주세요"와 같은 재입력 안내 메시지를 출력한다.
사용자 단말로부터 비밀번호를 재입력 받았는지 판단한다(S43). 사용자 단말로부터 비밀번호를 재 입력 받은 경우, 처음 입력한 비밀번호와 동일한지를 판단한다(S44). 처음 입력한 비밀번호와 동일한 경우에는 사용자 단말에 2차 비밀번호 기능 활성화 메시지를 출력한다(S45). 하지만, 처음 입력한 비밀번호와 동일하지 않은 경우에는 사용자 단말에 비밀번호 불일치 메시지를 출력한다(S46). 도 7에 도시된 것처럼, "입력한 번호가 먼저 입력한 비밀번호와 다릅니다"와 같은 불일치 메시지를 출력한다. 여기서, 비밀번호는 최소 5자리의 숫자, 최대 8자리의 숫자로 정의되며, 도 8에 도시된 것처럼, 사용자 단말로부터 입력된 비밀번호가 상기 기준에 부합하지 않은 경우에는, "2차 비밀번호는 최소 5자리, 최대 8자리 숫자여야 합니다"와 같은 안내 메시지를 출력한다. 여기서, 2차 비밀번호를 5자리부터 8자리의 숫자로 한정하여 설명하였지만, 이에 한정되지 않고, 임의의 숫자, 문자, 기호 등의 조합이 가능함은 물론이다.
도 9을 참조하면, 게임 운영 서버는 2차 비밀번호 아이템을 구매한 사용자 단말의 선택을 수신한다(S90). 사용자 단말에 2차 비밀번호 입력 메시지를 출력한다(S91). 사용자 단말로부터 2차 비밀번호 입력을 수신한다(S92). 사용자 단말로부터 입력된 2차 비밀번호가 미리 등록된 비밀번호와 일치하는지 판단한다(S93). 비밀번호가 일치하는 경우에는 사용자 단말에 2차 비밀번호 기능이 활성화되었다는 2차 비밀번호 기능 활성화 메시지를 출력한다(S94). 입력한 비밀번호가 일치하지 않는 경우, 비밀번호 불일치가 5회 이상인지 판단한다(S94). 5회 미만인 경우에는 사용자 단말에 5회 이상 잘못 입력한 경우 일정 시간 동안 게임 이용이 불가하다는 취지의 게임 이용 불가 경고 메시지를 출력하고(S97), 사용자 단말로부터 2차 비밀번호 입력을 수신하는 단계 92로 되돌아간다. 비밀번호 불일치가 5회 이상인 경우에는 사용자 단말에 일정 시간 동안 게임 이용이 제한되는 메시지를 출력한다(S96). 도 14에 도시된 것처럼, "비밀번호를 5회 이상 잘못 입력 시, 3시간 동안 게임 이용이 제한됩니다"와 같은 경고 메시지를 출력한다. 여기서, 잘못 입력한 회수를 5회, 게임 이용 제한 시간을 3시간으로 설명하였지만, 이에 한정되는 것은 아니다.
또한, 틀린 횟수 5회 누적 유저는 "현재 비밀번호를 잘못 입력한 횟수가 누적되어 이용 제한 상태입니다. (남은 시간: 3시간)"라는 팝업을 출력하고, 진행 불가 메시지와 함께, 팝업 메뉴를 제공할 수 있으며, 팝업 메뉴에는 확인 버튼과 비밀번호 분실 버튼을 통해 사용자 단말로부터 추가 입력을 받을 수 있다.
도 10을 참조하면, 게임 운영 서버는 사용자 단말에 2차 비밀번호 비활성화 기능을 수행한다(S100). 2차 비밀번호 아이템을 구매한 사용자 단말인지 판단한다(S101). 2차 비밀번호를 구매한 사용자 단말이 아닌 경우에는 사용자 단말에 2차 비밀번호 아이템 구매 메뉴를 디스플레이 한다(S103). 2차 비밀번호 아이템을 구매한 사용자 단말인 경우에는 비밀번호 입력 오류가 5회 이상인지 판단한다(S102). 비밀번호 입력 오류가 5회 미만인 경우에는 사용자 단말에 비밀번호 입력 창을 디스플레이(S106)하고, 사용자 단말로부터 비밀번호를 입력 받는다. 사용자 단말로부터 입력된 비밀번호가 미리 등록된 비밀번호와 일치하는지 판단하고(S107), 일치하는 경우에는 2차 비밀번호 기능을 비활성화 시킨다(S108). 일치하지 않는 경우에는 비밀번호 입력 오류가 5회 이상인지를 판단하는 S102로 되돌아간다. 비밀번호 입력 오류가 5회 이상인 경우에는 사용자 단말에 비밀번호 변경 요청 메시지를 출력하고(S104), 사용자 단말에 이용 제한 메시지를 출력한다(S105). 예를 들면, 아이템을 구매한 유저만이 2차 비밀번호 기능을 비활성화 시킬 수 있도록 구현하며, 아이템을 구매하지 않은 경우 또는 아이템 기간이 만료한 경우에는 자동으로 비활성화된다.
도 11을 참조하면, 게임 운영 서버는 2차 비밀번호 비활성화 기능을 수행한다(S110). 사용자 단말로부터 비밀번호 분실 선택을 입력 받았는지를 판단한다(S111). 비밀번호 분실 선택을 입력 받은 경우, 기 등록한 이메일 정보가 있는지 판단한다(S112). 기 등록한 이메일 정보가 있는 경우, 사용자 단말에 이메일 입력 창을 디스플레이 한다(S113). 사용자 단말로부터 이메일 주소를 입력 받는다(S114). 기 등록된 이메일 주소와 입력된 이메일 주소가 일치하는지 판단한다(S115). 기 등록된 이메일 주소와 입력된 이메일 주소가 일치하는 경우에는 등록된 이메일 주소로 임시 비밀번호를 전송한다(S116). 기 등록한 이메일 정보가 없는 경우에는 사용자 단말에 사용자 정보 입력 창을 디스플레이 한다(S117). 여기서, 사용자 정보는 정당한 사용자 또는 사용자 본인임을 확인할 수 있는 정보, 예를 들면 생년월일, 주소, 비밀번호 힌트 등을 포함할 수 있으며, 온라인 게임의 회원 가입 시 입력한 사용자 정보들 중 하나일 수 있다. 사용자 단말로부터 입력된 사용자 정보가 일치하는지 판단한다(S118). 사용자 정보가 일치하는 경우, 사용자 단말로부터 임시 비밀번호를 전송 받을 수신 수단, 예를 들면 이메일, 휴대 전화 등을 입력 받아, 입력된 수신 수단을 통해 임시 비밀번호를 전송한다.
도 12를 참조하면, 게임 운영 서버가 2차 비밀번호 활성화 기능을 수행한다(S120). 사용자 단말로부터 이전 게임 정보 삭제 요청을 수신하였는지 판단한다(S121). 사용자 단말로부터 이전 게임 정보 삭제 요청을 받은 경우, 사용자 단말에, 도 13에 도시된 것처럼, 2차 비밀번호 입력 메시지를 디스플레이 한다(S122). 도 13에 도시된 것처럼, "2차 비밀번호 기능이 활성화되어 있습니다. 감독을 삭제하려면 2차 비밀번호를 입력해주세요"와 같은 안내 메시지를 출력하고, 사용자 단말로부터 비밀번호를 입력 받는다(S123). 사용자 단말로부터 입력된 비밀번호가 미리 등록된 2차 비밀번호와 일치하는지 판단한다(S124). 일치하는 경우에는 사용자 단말로부터 요청된 이전 게임 정보 삭제 요청에 따라 이전 게임 정보를 삭제한다(S125). 일치하지 않은 경우에는 비밀번호 입력 오류가 5회 미만인지 판단한다. 5 회 미만인 경우에는 사용자 단말에 비밀번호 재입력 메시지를 디스플레이 하고(S127), 사용자 단말로부터 비밀번호 입력을 수신하는 S123으로 되돌아간다. 도 14에 도시된 것처럼, "비밀번호를 5회 이상 잘못 입력 시 3시간 동안 게임 이용이 제한됩니다 (현재 X 회 입력 오류)"와 같은 경고 메시지를 출력한다. 5회 이상인 경우에는 사용자 단말에 게임 이용 제한 메시지를 디스플레이 한다(S128).
도 15는 온라인 게임에서의 2차 비밀번호 서비스 제공 서버의 구성을 보이는 블록도 이다.
도 15를 참조하면, 게임 운영 서버(1500)는 비밀번호 등록 판단 모듈(1501) 및 아이템 제공 모듈(1502)을 포함하며, 추가로 사용자 데이터베이스(1503)를 더 포함할 수 있다. 여기서, 게임 운영 서버(1500)는 청구범위에 사용된 온라인 게임에서의 2차 비밀번호 서비스 제공 서버와 동일한 의미로 이해되어야 한다.
비밀번호 등록 판단 모듈(1501)는 사용자 단말(1520)로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하고, 사용자 단말(1520)에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하고, 사용자 단말(1520)로부터 2차 비밀번호 선택을 입력 받았는지 판단한다.
아이템 제공 모듈(1502)는 사용자 단말(1520)로부터 2차 비밀번호 선택을 입력 받은 경우, 사용자 단말(1502)이 2차 비밀번호 아이템을 보유하고 있는지 확인하고, 사용자 단말(1502)이 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 2차 비밀번호 아이템의 구매를 진행하는 아이템 구매 메뉴를 사용자 단말(1520)에 제공한다.
또한, 게임 운영 서버(1500)는 2차 비밀번호 기능을 수행하는 2차 비밀번호 기능 수행 모듈(미도시)을 더 포함할 수 있다.
(제2 실시예)
이하의 제2 실시예에 대한 설명은 상기의 제1 실시예와 별개의 실시예로서, 동일한 식별 기호가 있다 하더라도 별개의 구성으로 이해될 것이다. 한편 제1 및 제2 실시예에서의 온라인 게임에서의 아이템 인터페이스를 제공하는 서버는 그 구성상의 차이만 있을 뿐 동일한 서버로 운영될 수 있음은 당연할 것이다.
또한 제1 실시예에서의 2차 비밀번호는, 제2 실시예에서는 추가 비밀번호로서 지칭될 것이나, 실질적으로 2차 비밀번호가 추가 비밀번호와 동일한 의미를 지니는 것으로 이해될 것이다. 즉, 2차 비밀번호가 추가 비밀번호를 의미하는 것으로 이해될 것이다.
도 16은 본 발명의 다른 실시예에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 개념적으로 나타내는 흐름도이다.
도 16을 참조하면, 사용자는 로그인 비밀번호를 입력하여 온라인 게임에 접속하고(S110), 게임을 수행하는데 필요한 동작들을 수행한다. 예를 들어, 사용자는 온라인 게임에 이용되는 캐릭터를 선택할 수도 있고, 게임을 수행하는데 필요한 아이템을 구입하거나 아이템의 경매에 참여할 수도 있다. 또는, 사용자는 비밀 번호와 같은 자신의 개인 정보를 관리할 수도 있고, 결제에 필요한 개인 정보를 입력할 수도 있다. 사용자가 수행하고자 하는 동작을 선택하면, 요청 동작은 사용자의 온라인 게임 클라이언트로부터 온라인 게임 서버로 전달된다.
그러면, 온라인 게임 서버는 사용자가 수행하고자 하는 요청 동작이 추가 비밀번호의 입력을 요구하는 보안 필요 동작(security-requiring action)인지 여부를 판단한다(S120). 본 발명에서, '보안 필요 동작'이란, 사용자들이 로그인 비밀번호 이외의 추가 비밀번호를 입력해야 수행할 수 있는 동작으로서, 높은 보안 수준이 요청되는 동작들을 의미한다.
예를 들어, 사용자의 개인 정보를 수정하는 동작이나 결제 정보를 입력하는 동작들을 높은 보안 수준을 요구한다고 볼 수 있다. 어떠한 동작이 보안 필요 동작인지는 온라인 게임 서비스를 제공하는 업체의 정책에 따라서 변경될 수 있는 것은 물론이다.
사용자가 요청한 동작이 보안 필요 동작이 아니라면, 사용자가 요청한 동작을 수행한다.
그러나, 사용자가 요청한 동작이 보안 필요 동작이라면 보안 수준을 높이기 위하여 추가 비밀번호가 필요하다. 그러면, 우선 사용자가 기설정한 추가 비밀번호가 존재하는지 여부를 판단한다(S130). 만일, 추가 비밀번호가 존재하지 않는다면, 사용자로 하여금 해당 보안 필요 동작을 수행하기 위하여 필요한 추가 비밀번호를 설정하도록 유도하는데(S160), 이때 반드시 특수문자를 포함하여 추가 비밀번호를 설정하도록 유도한다.
만일, 사용자가 이미 설정한 추가 비밀번호가 있다면, 기존재하는 추가 비밀번호가 특수문자를 포함하는지 여부를 판단한다(S140). 판단 결과, 추가 비밀번호가 특수문자를 포함한다면 기존재하는 추가 비밀번호를 변경할 필요가 없다. 하지만, 기존재하는 추가 비밀번호가 비밀번호를 포함하지 않는다면, 사용자로 하여금 특수문자를 포함하여 추가 비밀번호를 설정하도록 유도한다(S150).
이와 같이, 본 발명에 의한 온라인 게임용 추가 비밀번호에 특수문자를 포함하기 위한 방법을 적용하면, 보안 필요 동작을 수행하기 위하여 필요한 추가 비밀번호가 반드시 특수문자를 포함하게 된다. 그러므로, 숫자 또는 문자만으로 구성된 비밀번호를 크랙하는 것과 비교할 수 없이 많은 경우의 수가 존재하게 되므로, 보안 수준이 현저히 향상된다.
도 17는 본 발명에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법에서 특수문자를 포함하도록 2차 비밀번호를 변경하는 과정을 설명하는 흐름도이다.
우선, 추가 비밀번호를 변경하기 위해서는 사용자가 기존의 추가 비밀번호를 입력해야 한다(S210). 그것은 추가 비밀번호를 변경하기 위해서는 높은 수준의 보안 레벨이 요구되며, 비밀번호를 변경하는 동작은 보안 필요 동작으로 볼 수 있기 때문이다. 그러므로, 기존의 추가 비밀번호가 특수문자를 포함하지 않았다고 하더라도, 해당 추가 비밀번호를 입력하도록 한다.
사용자가 추가 비밀번호를 입력하면, 입력된 추가 비밀번호가 기저장된 사용자의 추가 비밀번호와 동일한지 여부를 판단한다(S220). 판단 결과 입력된 추가 비밀번호가 기저장된 사용자의 추가 비밀번호와 일치하지 않는다면, 이것은 사용자가 추가 비밀번호를 변경하는데 필요한 보안 수준을 만족시키지 못한다는 것을 의미한다. 따라서, 추가 비밀번호가 일치하지 않는다는 내용의 경고 메시지를 표시하고(S230), 사용자로 하여금 추가 비밀번호를 다시 입력하도록 한다.
만일, 입력된 추가 비밀번호가 기저장된 사용자의 추가 비밀번호와 일치한다면, 이것은 사용자가 추가 비밀번호를 변경하는데 필요한 보안 수준을 만족시킨다는 것을 의미한다. 그러므로, 이러한 사용자에게는 추가 비밀번호를 변경하도록 유도한다.
이를 위하여, 우선 온라인 게임 서버는 사용자에게 특수문자를 포함하도록 추가 비밀번호를 변경해야 한다는 것을 안내한다(S240). 이러한 안내를 받은 사용자가 변경할 새로운 추가 비밀번호를 입력하면(S250), 온라인 게임 서버는 변경된 추가 비밀번호가 특수문자를 포함하는지 여부를 판단한다(S260).
사용자가 새로 입력한 추가 비밀번호가 특수문자를 포함한다면 새로운 추가 비밀번호의 보안 수준이 현저히 향상되므로 종료한다. 그러나, 사용자가 입력한 추가 비밀번호가 특수문자를 포함하지 않는다면, 반드시 특수문자를 포함하도록 추가 비밀번호를 변경해야 한다는 것을 경고 메시지로써 알리고(S270), 사용자로 하여금 추가 비밀번호를 다시 입력하도록 한다.
도 17에 도시된 바와 같이, 본 발명에 의하면, 추가 비밀번호를 변경할 때 특수문자 포함 여부와 무관하게 기존의 추가 비밀번호를 입력하도록 요구하여 추가 비밀번호를 변경하는데 필요한 보안 수준을 달성한다. 그리하여, 입력된 추가 비밀번호가 기저장된 추가 비밀번호와 일치할 경우에만 추가 비밀번호의 변경을 허용한다.
도 18은 본 발명에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법에서 특수문자를 포함하도록 추가 비밀번호를 설정하는 과정을 설명하는 흐름도이다.
도 18을 참조하면, 추가 비밀번호를 설정한다는 것은 기존에 저장된 추가 비밀번호가 존재하지 않는다는 것을 의미한다. 그러므로, 사용자에게 기존의 추가 비밀번호를 입력하도록 유도하는 과정이 생략된다.
따라서, 추가 비밀번호를 설정할 때에는 반드시 특수문자가 포함되어야 한다는 것을 안내한다(S310). 이러한 안내를 받은 사용자가 설정할 추가 비밀번호를 입력하면(S330), 온라인 게임 서버는 입력된 추가 비밀번호가 특수문자를 포함하는지 여부를 판단한다(S350).
사용자가 입력한 추가 비밀번호가 특수문자를 포함한다면 추가 비밀번호의 보안 수준이 현저히 향상되므로 종료한다. 그러나, 사용자가 입력한 추가 비밀번호가 특수문자를 포함하지 않는다면, 반드시 특수문자를 포함하도록 추가 비밀번호를 설정해야 한다는 것을 경고 메시지로써 알리고(S370), 사용자로 하여금 추가 비밀번호를 다시 입력하도록 한다. 이러한 과정은 입력한 추가 비밀번호가 특수문자를 포함할 경우까지 반복된다.
도 18과 같은 추가 비밀번호 설정 과정을 통하여, 보안 필요 동작을 수행하기 위하여 설정되는 모든 추가 비밀번호는 특수문자를 포함하게 된다. 그러므로, 영문 또는 숫자만으로 구성된 비밀번호를 크랙하는 것에 비하여 추가 비밀번호를 크랙하는 것이 거의 불가능해지기 때문에, 온라인 게임의 보안 수준이 현저히 향상된다.
본 발명에서 '특수문자'란 사용자가 키보드를 통해 입력하거나, 화면에 표시된 문자 선택 메뉴를 통하여 선택하여 입력할 수 있는 문자들 중에서, 영어 알파벳 및 숫자를 제외한 모든 문자들을 의미한다. 즉, '!', '@', '#'와 같은 기호나 '?', '.', ','와 같은 문단 기호들도 특수문자에 포함될 수 있다. 뿐만 아니라, 특수문자는 문자가 아니라 도형을 포함할 수 있다. 예를 들어, 온라인 게임 서버에서 문자 선택 메뉴를 제공한다면, '스페이드 도형', '다이아몬드 도형', '하트 도형', 및 '클로버 도형'과 같은 임의의 도형도 특수문자에 해당될 수 있는 것은 물론이다.
추가 비밀번호를 설정 및 변경할 때 반드시 특수문자를 포함하도록 하는 이유는 추가 비밀번호를 크랙하는 것을 곤란하게 하여 보안 수준을 향상시키기 위한 것이다. 이해의 편의를 위하여 추가 비밀번호의 문자수가 6개로 제한되는 경우를 설명한다.
만일, 추가 비밀번호가 알파벳 또는 숫자로만 구성되고 알파벳의 대소문자를 구별하지 않는다면, 각 자릿수에 들어갈 수 있는 문자들의 총 개수는 26+10이므로 36개이다. 따라서, 6 자릿수인 추가 비밀번호의 가능한 총 조합의 개수는 36^6 = 2,176,782,336개가 된다.
반면에, 추가 비밀번호에 반드시 특수문자가 포함되고, 포함될 수 있는 특수문자의 개수가 10개라면, 추가 비밀번호의 가능한 총 조합의 개수는 (36+10)^6 = 9,474,296,896이 된다. 만일, 비밀번호 하나를 입력하는데 1초의 시간이 걸린다면, 알파벳 또는 숫자로만 구성된 비밀번호를 크랙하는 데에는 약 69년이 소요되는 반면, 10개의 특수문자를 추가하는 경우 300년이 넘게 걸린다. 그러므로, 단순히 특수문자 10개를 추가함으로써 보안 수준이 현저히 향상된다.
이하, 도 19를 참조하여 본 발명의 일면에 의한 방법이 구현되는 온라인 게임 시스템에 대해 상세히 설명한다.
도 19는 본 발명에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 방법이 구현되는 온라인 게임 시스템을 개념적으로 도시하는 도면이다.
도 19를 참조하면, 본 발명에 의한 온라인 게임 시스템(400)은 온라인 게임 서비스를 제공하는 온라인 게임 서버(450), 및 통신망(490)을 통하여 온라인 게임 서버(450)에 접속하는 복수 개의 온라인 게임 클라이언트(410, 420, 430, 440)를 포함한다. 또한, 온라인 게임 시스템(400)은 아이템에 대한 정보 및 추첨 알고리즘을 저장하는 데이터베이스(480) 및 보안 강화 서버(460)를 더 포함한다.
후술하는 바와 같이, 보안 강화 서버(460)는 본 발명의 제1 실시예에서의 온라인 게임용 2차 비밀번호 서비스 제공 서버에 포함되는 형태로 구현될 수 있다. 즉, 제1 실시예에서의 온라인 게임용 2차 비밀번호 서비스 제공 서버가 보안 강화 서버(460)의 기능을 포함할 수 있으며, 보안 강화 서버(460)는 제1 실시예에서의 온라인 게임용 2차 비밀번호 서비스 제공 서버의 구성에 추가적으로 포함되어 구현될 수 있다.
그러나 실시예에 따라서, 보안 강화 서버(460)는 제1 실시예에서의 온라인 게임용 2차 비밀번호 서비스 제공 서버와 별도로 구현될 수 있다.
본 발명에서, 게임 서버 또는 온라인 게임 서버란, 사용자들이 접속하여 게임 콘텐츠를 이용하기 위하여 접속하게 되는 서버 컴퓨터를 의미한다. 용량이 작거나 이용자 수가 작은 게임의 경우 하나의 게임 서버에 다수의 게임 프로그램이 운영될 수 있다. 또한, 용량이 매우 크거나 실시간 접속 인원 수가 많은 게임의 경우, 게임의 기능에 따라서 하나의 게임의 운영을 위한 게임 서버가 하나 이상 존재할 수도 있다.
또한 게임 서버에는 데이터베이스에 대한 미들웨어나 결제 처리를 수행하는 서버들이 연결될 수 있으나, 본 발명에서는 이에 대한 설명은 생략하기로 한다.
온라인 게임 클라이언트(410, 420, 430, 440)는 통신망(490)을 통하여 온라인 게임 서버(450)에 접속할 수 있는 다양한 단말기를 포함한다. 도 4에는 데스크톱 컴퓨터(410, 420) 및 휴대 전화기(430, 440)가 온라인 게임 클라이언트로서 예시되었으나 이는 본 발명을 한정하는 것이 아님에 주의해야 한다.
사용자는 다양한 온라인 게임 클라이언트(410, 420, 430, 440)를 통하여 온라인 게임 서버(450)에 접속한다. 특히, 전자 공학 기술이 발달함에 따라서 사용자는 다양한 온라인 게임 클라이언트(410, 420, 430, 440)를 통하여 다양한 통신망을 거쳐 언제 어디서나 온라인 게임 서버(450)에 접속할 수 있다. 예를 들어, 통신망(490)은 인터넷일 수 있고, 또는 2G, 3G, 4G와 같은 이동 통신망일 수도 있다. 보안 강화 서버(460)의 구성 및 동작에 대해서는 도 20를 이용하여 상세히 후술된다. 따라서, 명세서의 간략화를 위하여 반복된 설명이 생략된다.
본 발명에서 온라인 게임은, 상기 언급한 게임 서버에 접속하여 사용자들이 이용할 수 있는 게임 콘텐츠를 의미한다. 특히, 게임 상에서 다수의 사용자들이 동시에 접속하여 즐길 수 있으며, 게임을 진행하여 캐릭터를 육성하면서 경험치를 획득하는 등의 행위를 통해 레벨을 상승시키는 게임을 의미한다. 또한, 게임 상에서 게임의 진행을 보다 원활하게 하기 위해서, 다양한 종류의 아이템을 구매할 수 있는 게임을 의미한다.
도 19에서는 보안 강화 서버(460)가 온라인 게임 서버(450)와 분리된 별개의 장치인 것으로 도시된다. 하지만, 보안 강화 서버(460)는 반드시 온라인 게임 서버(450)로부터 분리되어 구현될 필요는 없다. 오히려, 온라인 게임 서버(450)는 보안 강화 서버(40)의 기능을 통합하는 일체형으로 구현될 수도 있다는 점에 주의한다.
즉, 본 발명의 실시예를 구성하는 모든 구성 요소들이 하나로 결합되거나 분리되어 동작하는 것으로 설명되었다고 해서, 본 발명이 반드시 이러한 실시예에 한정되는 것은 아니다. 즉, 본 발명의 목적 범위 안에서라면, 그 모든 구성 요소들이 하나 이상으로 선택적으로 결합하여 동작할 수도 있다. 또한, 그 모든 구성 요소들이 각각 하나의 독립적인 하드웨어로 구현될 수 있지만, 각 구성 요소들의 그 일부 또는 전부가 선택적으로 조합되어 하나 또는 복수 개의 하드웨어에서 조합된 일부 또는 전부의 기능을 수행하는 프로그램 모듈을 갖는 컴퓨터 프로그램으로서 구현될 수도 있다. 그 컴퓨터 프로그램을 구성하는 코드들 및 코드 세그먼트들은 본 발명의 기술 분야의 당업자에 의해 용이하게 추론될 수 있을 것이다. 이러한 컴퓨터 프로그램은 컴퓨터가 읽을 수 있는 저장매체(Computer Readable Media)에 저장되어 컴퓨터에 의하여 읽혀지고 실행됨으로써, 본 발명의 실시예를 구현할 수 있다. 컴퓨터 프로그램의 저장매체로서는 자기 기록매체, 광 기록매체, 등이 포함될 수 있다.
도 19에 의한 온라인 게임 시스템(400)을 이용하면, 사용자는 온라인 게임을 즐기면서 언제든지 다양한 제2 추첨 아이템을 이용함으로써 흥미롭게 아이템을 획득할 수 있다.
도 20는 본 발명의 다른 면에 의한 온라인 게임에서의 2차 비밀번호 서비스 제공 서버를 개념적으로 도시하는 블록도이다. 상기 언급한 바와 같이 도 20에서의 보안 강화 서버는 본 발명에서의 온라인 게임용 2차 비밀번호 서비스 제공 서버를 의미하며, 또는 제1 실시예에서의 온라인 게임용 2차 비밀번호 서비스 제공 서버에 포함된 구성을 의미할 수 있다.
전술된 바와 같이, 보안 강화 서버는 온라인 게임 서버와 통합되어 구현될 수도 있음에 주의한다.
도 20를 참조하면, 보안 강화 서버(560)는 통신망(590)에 접속되어 동작한다. 온라인 게임 클라이언트 측면에서는, 통신망(590)을 통하여 보안 강화 서버(560)에 접속할 수 있으며, 이 경우 통신망(590)을 투명 채널(transparent channel)로 본다면, 통신망(590)과 보안 강화 서버(560)를 포함한 일체(500)를 보안 강화 서버로 간주할 수도 있다.
보안 강화 서버(560)는 보안 필요 동작 판단부(510), 추가 비밀번호 검출부(520), 추가 비밀번호 변경부(530), 추가 비밀번호 설정부(540) 및 문자 선택 메뉴 표시부(550)를 포함한다.
보안 필요 동작 판단부(510)는 비밀번호를 입력하여 온라인 게임에 접속한 사용자가 수행하고자 하는 요청 동작이 추가 비밀번호의 입력을 요구하는 보안 필요 동작인지 여부를 판단한다. 보안 필요 동작의 예를 들면, 요청 동작이 추가 비밀번호를 변경하는 동작, 추가 비밀번호를 일시 해제하는 동작, 및 온라인 게임의 특정 캐릭터를 선택하는 동작 등일 수 있으나, 본 발명은 이에 한정되는 것이 아님에 주의한다.
판단결과 사용자의 요청 동작이 보안 필요 동작이라면, 추가 비밀번호 검출부(520)가 사용자가 이미 설정한 추가 비밀번호가 존재하는지를 판단한다.
사용자가 추가 비밀번호를 설정하지 않았다면 추가 비밀번호 설정부(540)가 사용자로 하여금 특수문자를 포함하는 추가 비밀번호를 설정하도록 유도하고, 사용자가 추가 비밀번호를 설정했다면 추가 비밀번호 변경부(530)가 사용자로 하여금 이미 설정했던 추가 비밀번호에 특수문자를 포함시키도록 유도한다.
사용자가 추가 비밀번호를 설정 또는 변경할 때, 문자 선택 메뉴 표시부(550)는 사용자가 직접 원하는 문자를 선택할 수 있도록 하기 위하여 특수문자를 포함하는 문자 선택 메뉴를 사용자에게 전송하여 표시한다. 해킹 도구 중에서는 사용자의 모든 키입력을 그대로 검출하여 해커에게 전달하는 도구가 존재한다. 이러한 해킹 도구를 이용하면 사용자가 추가 비밀번호를 설정할 때 특수문자를 입력하더라도 모두 검출해낼 수 있다. 하지만, 문자 선택 메뉴 표시부(550)가 표시하는 문자 선택 메뉴를 이용하면, 사용자는 마우스를 이용하여 원하는 문자를 선택하게 되므로 이러한 해킹 도구를 무력화시킬 수 있다. 따라서, 보안 수준이 현저히 향상된다.
다음과 같은 동작 시나리오가 가능하다. 우선, 사용자가 온라인 게임에서 보안 필요 동작을 수행하려고 하면, 추가 비밀번호에 특수문자가 포함되어야 한다는 것을 알린다. 그러면, 이미 추가 비밀번호를 설정한 사용자에게는 추가 비밀번호 변경부(530)가 추가 비밀번호가 특수문자를 포함해야 한다는 것을 알리고 추가 비밀번호를 변경하도록 유도한다.
만일 사용자가 추가 비밀번호를 설정한 바 없다면, 추가 비밀번호 설정부(540)가 특수문자를 포함하도록 추가 비밀번호를 설정해야 한다는 것을 알리고, 추가 비밀번호를 설정하도록 유도한다.
이때, 문자 선택 메뉴 표시부(550)는 비밀번호를 입력할 때, 비밀 번호를 변경할 때, 처음 비밀번호를 설정할 때, 및 비밀번호를 일시적으로 해제할 때 문자 선택 메뉴를 표시할 수 있다.
만일, 온라인 게임이 사용자가 축구 선수들을 조작하여 실행하는 온라인 축구 게임이라면, 사용자가 온라인 게임에서 사용자가 관리하는 축구팀의 감독을 선택할 때에 추가 비밀번호를 설정하도록 요구할 수 있다.
문자 선택 메뉴 표시부(550)가 제공하는 문자 선택 메뉴에 표시되는 문자의 개수가 많은 경우, 문자 선택 메뉴 표시부(550)는 하나 이상의 문자 페이지를 표시할 수 있다. 보안을 향상시키기 위하여, 문자 선택 메뉴 표시부(550)는 동일한 페이지 내에 표시되는 문자들은 무작위로 배열하여 표시할 수 있다.
도 21은 본 발명에 의하여 사용자에게 제공되는 메시지들을 예시하는 도면이다.
도 21의 (a)는 추가 비밀번호에 특수문자를 포함시킬 수 있는 기능이 추가되었다는 메시지(600)를 예시한다. 메시지(600)는 내용 표시 섹션(610), 확인 버튼(620), 및 안전 계정 안내 버튼(630)을 포함한다.
확인 버튼(620)을 누르면 메시지(600)가 닫히며, 안전 계정 안내 버튼(630)을 누르면 안전 계정이 무엇인지에 대한 설명이 표시될 수 있다. 도 6에 도시된 실시예에서, 안전 계정이란 사용자가 보안 필요 동작을 필요하기 위하여 추가 비밀번호를 등록한 계정이라는 것을 의미한다. 따라서, 처음 사용자가 온라인 게임에 로그인하면 해당 사용자의 로그인 계정은 안전 계정이 아니며, 추가 비밀번호를 등록할 경우에 해당 계정이 안전 계정으로 변경될 수 있다.
사용자가 보안 필요 동작을 수행하기 위해서는, 사용자가 안전 계정으로 접속할 것을 요구할 수 있으며, 이를 위해서 사용자는 추가 비밀번호를 입력하여야 한다.
도 21의 (b)는 현재 사용자의 추가 비밀번호에 특수문자가 포함되어 있지 않으므로, 추가 비밀번호의 변경이 필요하다는 메시지(650)를 예시한다. 메시지(650)는 내용 표시 섹션(660), 확인 버튼(670), 및 특수 문자 보기 버튼(680)을 포함한다.
확인 버튼(670)을 누르면 메시지(650)가 닫히며, 특수문자 보기 버튼(680)을 누르면 이용 가능한 특수문자들에 대한 안내가 표시될 수 있다. 예를 들어, 사용 가능한 특수문자는 '->', '!', '@', '#', '$', '%', '^', '&', '*', '(', ') '들이 한 페이지에 표시되고, 나머지 특수문자인 '-', '_', '=', '+', ',', '.', '/', '?', ';', '''들이 한 페이지에 표시될 수 있다. 하지만 이것은 이해의 편의를 위하여 예시된 것일 뿐이며, 본 발명을 한정하는 것이 아님에 주의한다.
따라서, '1', '2', '3', '4', '5', '6', '7', '8', '9', '0', '!', '@', '#', '$', '%', '^', '&', '*' 만을 추가 비밀번호를 입력하는데 이용되는 특수문자로서 이용하고, 이들 특수문자들을 모두 한 페이지에 표시하는 것도 물론 가능하다. 전술된 바와 같이, 동일한 페이지에 표시되는 문자들은 표시될 때마다 그 위치가 무작위로 변경되는 것이 바람직하다.
도 22은 본 발명에 의하여 사용자에게 제공되는 2차 비밀번호 변경 화면의 일 예를 나타내는 도면이다.
도 22을 참조하면, 2차 비밀번호 변경 화면(700)은 추가 비밀번호 입력 섹션(710), 문자 선택 메뉴(720), 확인 버튼(730), 및 취소 버튼(740)을 포함한다.
사용자는 추가 비밀번호 입력 섹션(710)에 자신이 변경하고자 원하는 추가 비밀번호를 입력할 수 있다. 이때, 키보드에서 원하는 문자를 직접 입력하거나, 문자 선택 메뉴(720)로부터 직접 원하는 문자를 선택할 수 있음은 물론이다. 문자 선택 메뉴에서 '특수문자' 버튼을 클릭하면, 사용자가 입력할 수 있는 특수문자들이 표시된다. 확인 버튼(730)을 누르면 추가 비밀번호의 입력이 종료되며, 취소 버튼(740)을 누르면 추가 비밀번호 입력 프로세스가 취소된다.
도 23은 본 발명에 의하여 사용자에게 제공되는 2차 비밀번호 변경 화면의 다른 예를 나타내는 도면이다.
도 23을 참조하면, 2차 비밀번호 변경 화면(800)은 추가 비밀번호 입력 섹션(810), 문자 선택 메뉴(820), 확인 버튼(830), 취소 버튼(840), 및 이전 및 다음 버튼(850, 860)을 포함한다.
추가 비밀번호 입력 섹션(810) 및 확인 및 취소 버튼(830, 840)의 동작은 도 7에 도시된 추가 비밀번호 변경 화면과 유사하므로 명세서의 간략화를 위하여 반복적인 설명이 생략된다.
도 23에서, 문자 선택 메뉴(820)에는 사용자가 입력할 수 있는 특수문자들이 표시된다. 표시되는 특수 문자는 모두 12개이며, 필요한 경우 사용자는 이전 및 다음 버튼(850, 860)을 이용하여 표시되는 특수문자를 변경할 수 있다.
이와 같이, 본 발명을 이용하면 보안 필요 동작을 수행하기 위하여 반드시 특수문자를 포함하는 추가 비밀번호를 입력해야 하기 때문에 악의적인 해킹 시도를 차단할 수 있으며, 온라인 게임 서비스의 보안 수준이 현저히 향상된다.
이상에서 전술한 본 발명의 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은, 단말기에 기본적으로 설치된 애플리케이션(이는 단말기에 기본적으로 탑재된 플랫폼이나 운영체제 등에 포함된 프로그램을 포함할 수 있음)에 의해 실행될 수 있고, 사용자가 애플리케이션 스토어 서버, 애플리케이션 또는 해당 서비스와 관련된 웹 서버 등의 애플리케이션 제공 서버를 통해 단말기에 직접 설치한 애플리케이션(즉, 프로그램)에 의해 실행될 수도 있다. 이러한 의미에서, 전술한 본 발명의 실시 예에 따른 온라인 게임에서의 온라인 게임에서의 2차 비밀번호 서비스 제공 방법은 단말기에 기본적으로 설치되거나 사용자에 의해 직접 설치된 애플리케이션(즉, 프로그램)으로 구현되고 단말기 등의 컴퓨터로 읽을 수 있는 기록매체에 기록될 수 있다.
이러한 프로그램은 컴퓨터에 의해 읽힐 수 있는 기록매체에 기록되고 컴퓨터에 의해 실행됨으로써 전술한 기능들이 실행될 수 있다. 이와 같이, 본 발명의 각 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 실행시키기 위하여, 전술한 프로그램은 컴퓨터의 프로세서(CPU)가 읽힐 수 있는 C, C++, JAVA, 기계어 등의 컴퓨터 언어로 코드화된 코드(Code)를 포함할 수 있다.
이러한 코드는 전술한 기능들을 정의한 함수 등과 관련된 기능적인 코드(Function Code)를 포함할 수 있고, 전술한 기능들을 컴퓨터의 프로세서가 소정의 절차대로 실행시키는데 필요한 실행 절차 관련 제어 코드를 포함할 수도 있다.
또한, 이러한 코드는 전술한 기능들을 컴퓨터의 프로세서가 실행시키는데 필요한 추가 정보나 미디어가 컴퓨터의 내부 또는 외부 메모리의 어느 위치(주소 번지)에서 참조 되어야 하는지에 대한 메모리 참조 관련 코드를 더 포함할 수 있다.
또한, 컴퓨터의 프로세서가 전술한 기능들을 실행시키기 위하여 원격(Remote)에 있는 어떠한 다른 컴퓨터나 서버 등과 통신이 필요한 경우, 코드는 컴퓨터의 프로세서가 컴퓨터의 통신 모듈(예: 유선 및/또는 무선 통신 모듈)을 이용하여 원격(Remote)에 있는 어떠한 다른 컴퓨터나 서버 등과 어떻게 통신해야만 하는지, 통신 시 어떠한 정보나 미디어를 송수신해야 하는지 등에 대한 통신 관련 코드를 더 포함할 수도 있다.
그리고, 본 발명을 구현하기 위한 기능적인(Functional) 프로그램과 이와 관련된 코드 및 코드 세그먼트 등은, 기록매체를 읽어서 프로그램을 실행시키는 컴퓨터의 시스템 환경 등을 고려하여, 본 발명이 속하는 기술분야의 프로그래머들에 의해 용이하게 추론되거나 변경될 수도 있다.
이상에서 전술한 바와 같은 프로그램을 기록한 컴퓨터로 읽힐 수 있는 기록매체는, 일 예로, ROM, RAM, CD-ROM, 자기 테이프, 플로피디스크, 광 미디어 저장장치 등이 있다.
또한 전술한 바와 같은 프로그램을 기록한 컴퓨터로 읽힐 수 있는 기록매체는 네트워크로 커넥션된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다. 이 경우, 다수의 분산된 컴퓨터 중 어느 적어도 하나의 컴퓨터는 상기에 제시된 기능들 중 일부를 실행하고, 그 결과를 다른 분산된 컴퓨터들 중 적어도 하나에 그 실행 결과를 전송할 수 있으며, 그 결과를 전송받은 컴퓨터 역시 상기에 제시된 기능들 중 일부를 실행하여, 그 결과를 역시 다른 분산된 컴퓨터들에 제공할 수 있다.
특히, 본 발명의 각 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 실행시키기 위한 프로그램인 애플리케이션을 기록한 컴퓨터로 읽을 수 있는 기록매체는, 애플리케이션 스토어 서버(Application Store Server), 애플리케이션 또는 해당 서비스와 관련된 웹 서버 등의 애플리케이션 제공 서버(Application Provider Server)에 포함된 저장매체(예: 하드디스크 등)이거나, 애플리케이션 제공 서버 그 자체일 수도 있다.
본 발명의 각 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 실행시키기 위한 프로그램인 애플리케이션을 기록한 기록매체를 읽을 수 있는 컴퓨터는, 일반적인 데스크 탑이나 노트북 등의 일반 PC 뿐만 아니라, 스마트 폰, 태블릿 PC, PDA(Personal Digital Assistants) 및 이동통신 단말기 등의 모바일 단말기를 포함할 수 있으며, 이뿐만 아니라, 컴퓨팅(Computing) 가능한 모든 기기로 해석되어야 할 것이다.
또한, 본 발명의 실시 예에 따른 온라인 게임에서의 2차 비밀번호 서비스 제공 방법을 실행시키기 위한 프로그램인 애플리케이션을 기록한 기록매체를 읽을 수 있는 컴퓨터가 스마트 폰, 태블릿 PC, PDA(Personal Digital Assistants) 및 이동통신 단말기 등의 모바일 단말기인 경우, 애플리케이션은 애플리케이션 제공 서버에서 일반 PC로 다운로드 되어 동기화 프로그램을 통해 모바일 단말기에 설치될 수도 있다.
이상에서, 본 발명의 실시 예를 구성하는 모든 구성 요소들이 하나로 결합되거나 결합되어 동작하는 것으로 설명되었다고 해서, 본 발명이 반드시 이러한 실시 예에 한정되는 것은 아니다. 즉, 본 발명의 목적 범위 안에서라면, 그 모든 구성 요소들이 적어도 하나로 선택적으로 결합하여 동작할 수도 있다. 또한, 그 모든 구성 요소들이 각각 하나의 독립적인 하드웨어로 구현될 수 있지만, 각 구성 요소들의 그 일부 또는 전부가 선택적으로 조합되어 하나 또는 복수 개의 하드웨어에서 조합된 일부 또는 전부의 기능을 수행하는 프로그램 모듈을 갖는 컴퓨터 프로그램으로서 구현될 수도 있다. 그 컴퓨터 프로그램을 구성하는 코드들 및 코드 세그먼트들은 본 발명의 기술 분야의 당업자에 의해 용이하게 추론될 수 있을 것이다. 이러한 컴퓨터 프로그램은 컴퓨터가 읽을 수 있는 저장매체(Computer Readable Media)에 저장되어 컴퓨터에 의하여 읽혀지고 실행됨으로써, 본 발명의 실시 예를 구현할 수 있다. 컴퓨터 프로그램의 저장매체로서는 자기 기록매체, 광 기록매체, 등이 포함될 수 있다.
또한, 이상에서 기재된 "포함하다", "구성하다" 또는 "가지다" 등의 용어는, 특별히 반대되는 기재가 없는 한, 해당 구성 요소가 내재될 수 있음을 의미하는 것이므로, 다른 구성 요소를 제외하는 것이 아니라 다른 구성 요소를 더 포함할 수 있는 것으로 해석되어야 한다. 기술적이거나 과학적인 용어를 포함한 모든 용어들은, 다르게 정의되지 않는 한, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가진다. 사전에 정의된 용어와 같이 일반적으로 사용되는 용어들은 관련 기술의 문맥 상의 의미와 일치하는 것으로 해석되어야 하며, 본 발명에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.
이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 다양한 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시 예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시 예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.

Claims (16)

  1. 게임 운영 서버가,
    사용자 단말로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하는 단계;
    상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하는 단계;
    상기 사용자 단말로부터 2차 비밀번호 선택을 입력 받았는지 판단하는 단계;
    상기 사용자 단말로부터 상기 2차 비밀번호 선택을 입력 받은 경우, 상기 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는지 확인하는 단계; 및
    상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 상기 2차 비밀번호 아이템의 구매를 진행하는 아이템 구매 메뉴를 상기 사용자 단말에 제공하는 단계;를 포함하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  2. 제 1항에 있어서,
    상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있는 경우, 상기 사용자 단말의 2차 비밀번호 기능을 설정하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  3. 제 1 항에 있어서,
    상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하는 단계는,
    상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않고, 상기 사용자 단말이 2차 비밀번호를 등록하지 않은 경우에 상기 2차 비밀번호 선택 메뉴를 제공하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  4. 제 1 항에 있어서,
    상기 아이템 구매 메뉴에 따라 상기 사용자 단말로부터 상기 2차 비밀번호 아이템이 구매되었는지 판단하는 단계;
    상기 2차 비밀번호 아이템이 구매된 경우, 상기 사용자 단말에 비밀번호 입력 메뉴를 제공하는 단계; 및
    상기 비밀번호 입력 메뉴에 따라 새로운 비밀번호를 상기 2차 비밀번호로서 등록하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  5. 제 1 항에 있어서,
    상기 2차 비밀번호 아이템을 구매한 사용자 단말로부터 2차 비밀번호 기능 선택을 수신하는 단계;
    상기 사용자 단말에 미리 등록한 2차 비밀번호 입력 메시지를 출력하는 단계;
    상기 사용자 단말로부터 2차 비밀번호를 입력 받는 단계;
    상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하는지 판단하는 단계; 및
    상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하는 경우, 상기 사용자 단말에 2차 비밀번호 기능 활성화 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  6. 제 5 항에 있어서,
    상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하지 않는 경우, 상기 사용자 단말에 비밀번호 입력 오류가 일정 횟수를 초과한 경우 상기 온라인 게임을 일정 시간 동안 이용 불가하다는 경고 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  7. 제 5 항에 있어서,
    상기 입력한 2차 비밀번호가 상기 미리 등록한 2차 비밀번호와 일치하지 않는 경우가 일정 횟수를 초과한 경우, 상기 사용자 단말에 일정 시간 동안 상기 온라인 게임의 이용을 제한하는 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  8. 제 1 항에 있어서,
    상기 2차 비밀번호 비활성화 기능을 설정하는 단계는,
    상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있는지 판단하는 단계;
    상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있는 경우, 상기 사용자 단말에 비밀번호 입력을 요청하는 단계; 및
    상기 사용자 단말로부터 입력된 비밀번호가 미리 등록한 비밀번호와 일치한 경우, 상기 2차 비밀번호 비활성화 기능을 설정하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  9. 제 8항에 있어서,
    상기 사용자 단말로부터 입력된 비밀번호가 미리 등록한 비밀번호와 일치한 경우가 일정 횟수를 초과한 경우, 상기 사용자 단말에 비밀번호 변경을 요청하는 메시지를 출력하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  10. 제 1 항에 있어서,
    2차 비밀번호 활성화 기능이 설정된 상태에서, 상기 사용자 단말로부터 이전 온라인 게임 정보 삭제를 요청 받는 단계;
    상기 사용자 단말에 상기 2차 비밀번호 입력 메뉴를 제공하는 단계; 및
    상기 사용자 단말로부터 비밀번호를 입력 받고, 상기 입력된 비밀번호가 미리 등록된 2차 비밀번호와 일치하는 경우, 상기 이전 온라인 게임 정보를 삭제하는 단계;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  11. 게임 운영 서버가,
    비밀번호를 입력하여 온라인 게임에 접속한 사용자가 입력한 요청 동작이 상기 비밀번호 이외의 추가 비밀번호인 2차 비밀번호의 입력을 요구하는 보안 필요 동작(security-requiring action)인지 여부를 판단하는 단계;
    상기 요청 동작이 보안 필요 동작이라면, 상기 사용자가 상기 2차 비밀번호를 설정한 바 있는지 여부를 판단하는 단계;
    상기 사용자가 상기 2차 비밀번호를 설정하였다면, 상기 2차 비밀번호가 알파벳 및 숫자 이외의 특수문자를 포함하지 않는 경우에 특수문자를 포함하도록 상기 2차 비밀번호를 변경하는 것을 허용하는 2차 비밀번호 변경 메뉴를 상기 사용자 단말에 전송하는 단계; 및
    상기 사용자의 상기 2차 비밀번호가 미설정된 경우, 특수문자를 포함하는 상기 2차 비밀번호를 설정하는 것을 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계;를 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  12. 제11항에 있어서,
    상기 특수문자를 포함하도록 상기 2차 비밀번호를 변경하는 것을 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계는,
    상기 사용자 단말로부터 상기 2차 비밀번호를 입력 받는 단계;
    입력된 2차 비밀번호가 상기 사용자가 기설정한 2차 비밀번호와 일치하는지 여부를 판단하는 단계;
    입력된 2차 비밀번호가 상기 사용자의 2차 비밀번호와 일치한다면, 입력된 2차 비밀번호가 특수문자를 포함하는지 판단하는 단계; 및
    입력된 2차 비밀번호가 특수문자를 미포함하는 경우, 상기 2차 비밀번호 변경 메뉴를 상기 사용자 단말로 전송하는 단계;를 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  13. 제11항에 있어서,
    특수문자를 포함하는 상기 2차 비밀번호를 설정하는 것을 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계는,
    상기 사용자 단말로, 상기 2차 비밀번호 설정 시 상기 특수문자가 포함되어야 함을 알리는 정보를 전송하는 단계;
    상기 2차 비밀번호 설정 메뉴에 대한 상기 사용자 단말의 입력을 분석하여, 상기 사용자 단말의 입력에 따라 설정된 2차 비밀번호가 상기 특수문자를 포함하는지 판단하는 단계; 및
    사용자가 설정한 2차 비밀번호가 상기 특수문자를 미포함하는 경우, 상기 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 단계;를 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 방법.
  14. 사용자 단말로부터 사용자 식별정보를 수신하여 사용자 인증을 완료한 사용자의 게임 접속을 감지하고, 상기 사용자 단말에 2차 비밀번호 사용 여부를 확인하는 2차 비밀번호 선택 메뉴를 제공하고, 상기 사용자 단말로부터 2차 비밀번호 선택을 입력 받았는지 판단하는 비밀번호 등록 판단 모듈; 및
    상기 사용자 단말로부터 상기 2차 비밀번호 선택을 입력 받은 경우, 상기 사용자 단말이 2차 비밀번호 아이템을 보유하고 있는지 확인하고, 상기 사용자 단말이 상기 2차 비밀번호 아이템을 보유하고 있지 않은 경우, 상기 2차 비밀번호 아이템의 구매를 진행하는 아이템 구매 메뉴를 상기 사용자 단말에 제공하는 아이템 제공 모듈;을 포함하는 온라인 게임에서의 2차 비밀번호 서비스 제공 서버.
  15. 제14항에 있어서,
    상기 사용자가 상기 2차 비밀번호를 설정하였다면, 상기 2차 비밀번호가 알파벳 및 숫자 이외의 특수문자를 포함하지 않는 경우에 특수문자를 포함하도록 상기 2차 비밀번호를 변경하도록 허용하는 2차 비밀번호 변경 메뉴를 상기 사용자 단말에 전송하는 추가 비밀번호 변경부;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 서버.
  16. 제14항에 있어서,
    상기 사용자의 상기 2차 비밀번호가 미설정된 경우, 특수문자를 포함하는 상기 2차 비밀번호를 설정하도록 허용하는 2차 비밀번호 설정 메뉴를 상기 사용자 단말에 전송하는 추가 비밀번호 설정부;를 더 포함하는 것을 특징으로 하는 온라인 게임에서의 2차 비밀번호 서비스 제공 서버.
PCT/KR2012/010166 2011-12-28 2012-11-28 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버 WO2013100406A1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR1020110145295A KR20130083083A (ko) 2011-12-28 2011-12-28 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버
KR10-2011-0145295 2011-12-28
KR1020110145909A KR20130093770A (ko) 2011-12-29 2011-12-29 온라인 게임용 추가 비밀번호에 특수문자를 추가하기 위한 방법 및 온라인 게임 서버
KR10-2011-0145909 2011-12-29

Publications (1)

Publication Number Publication Date
WO2013100406A1 true WO2013100406A1 (ko) 2013-07-04

Family

ID=48697806

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2012/010166 WO2013100406A1 (ko) 2011-12-28 2012-11-28 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버

Country Status (1)

Country Link
WO (1) WO2013100406A1 (ko)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090003134A (ko) * 2008-12-15 2009-01-09 김동규 Pc 인증 기반의 불법 접속 방지 시스템과 그 방법
KR20100076238A (ko) * 2008-12-26 2010-07-06 주식회사 엔씨소프트 온라인 게임 서비스 시스템 및 그 방법

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090003134A (ko) * 2008-12-15 2009-01-09 김동규 Pc 인증 기반의 불법 접속 방지 시스템과 그 방법
KR20100076238A (ko) * 2008-12-26 2010-07-06 주식회사 엔씨소프트 온라인 게임 서비스 시스템 및 그 방법

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
LINEAGE SITE: "Character Password Service FAQ", 9 December 2010 (2010-12-09), Retrieved from the Internet <URL:http://lineage.plaync.com/board/notice/notice/view?articleID=4731> *
MAPLE STORY SITE: "Be careful and protect my precious account", 6 August 2010 (2010-08-06), Retrieved from the Internet <URL:http://www.inven.co.kr/board/powerbbs.php7come_idx=2304&1=666> *

Similar Documents

Publication Publication Date Title
JP5978307B2 (ja) ポリシー遵守に基づくセキュアデータアクセス
US8495732B2 (en) Entering an identifier with security improved by time based randomization of input steps
US9292694B1 (en) Privacy protection for mobile devices
CN106886692A (zh) 应用程序的使用方法、装置及电子设备
WO2013157718A1 (ko) 게임 자동 플레이 제어 방법 및 장치
Guerar et al. Using screen brightness to improve security in mobile social network access
EP2252033A1 (en) Bidirectional communication certification mechanism
CN111783055A (zh) 账户信息管理方法、装置及电子设备
CN103036852B (zh) 一种实现网络登录的方法以及装置
CN104520827A (zh) 信息处理装置
WO2013100406A1 (ko) 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버
WO2013085184A1 (ko) 아이템 임대 서비스 제공 방법 및 서버
JPWO2015151251A1 (ja) ネットワークサービス提供装置、ネットワークサービス提供方法、及びプログラム
WO2011074878A2 (ko) 서비스 보안 시스템 및 그 방법
JP2022094009A (ja) 認証装置、認証方法及び認証プログラム
WO2013085189A1 (ko) 아이템 사용 서비스 제공 방법 및 서버
WO2013085166A1 (ko) 메시지 방송 아이템을 적용한 축구 게임 제공 방법, 축구 게임 서버, 축구 게임 제공 시스템 및 기록 매체
Norman COMPUTER HACKING BEGINNERS GUIDE HOW TO HACK WIRELESS NETWORK, BASIC SECURITY AND PENETRATION TESTING, KALI LINUX, YOUR FIRST HACK
WO2013183833A1 (ko) 게임 아이템 강화 방법 및 그 서버, 및 기록매체
WO2013085114A1 (ko) 온라인 게임 통제 서비스 제공 방법 및 서버
JPH1124898A (ja) 仮想情報処理システム
WO2013100385A1 (ko) 온라인 게임의 가변 프로필 정보 제공 방법 및 서버
KR20130083083A (ko) 온라인 게임에서의 2차 비밀번호 서비스 제공 방법 및 서버
WO2013085188A1 (ko) 아이템 이용 기간 제어 방법 및 서버
JP5933778B1 (ja) 認証システム、サーバ、携帯端末、サーバプログラム、携帯端末プログラム、サーバ認証方法、及び携帯端末認証方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12861393

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12861393

Country of ref document: EP

Kind code of ref document: A1