WO2016114566A1 - Duplicate login detection method and duplicate login detection system - Google Patents
Duplicate login detection method and duplicate login detection system Download PDFInfo
- Publication number
- WO2016114566A1 WO2016114566A1 PCT/KR2016/000318 KR2016000318W WO2016114566A1 WO 2016114566 A1 WO2016114566 A1 WO 2016114566A1 KR 2016000318 W KR2016000318 W KR 2016000318W WO 2016114566 A1 WO2016114566 A1 WO 2016114566A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- login
- dual
- client terminal
- information
- login information
- Prior art date
Links
- 238000001514 detection method Methods 0.000 title claims abstract description 114
- 238000000034 method Methods 0.000 claims abstract description 62
- 238000012544 monitoring process Methods 0.000 claims abstract description 26
- 230000008569 process Effects 0.000 claims abstract description 16
- 230000004044 response Effects 0.000 claims abstract description 4
- 230000009977 dual effect Effects 0.000 claims description 203
- 238000012545 processing Methods 0.000 claims description 12
- 238000004364 calculation method Methods 0.000 claims description 9
- 238000007726 management method Methods 0.000 description 145
- 238000010586 diagram Methods 0.000 description 20
- 239000008186 active pharmaceutical agent Substances 0.000 description 13
- 238000004891 communication Methods 0.000 description 13
- 230000008859 change Effects 0.000 description 9
- 230000000903 blocking effect Effects 0.000 description 6
- 230000003993 interaction Effects 0.000 description 6
- 239000000284 extract Substances 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 230000002159 abnormal effect Effects 0.000 description 2
- 241000251468 Actinopterygii Species 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
Definitions
- the present invention relates to a technology for enabling a user to easily monitor the login status of a client terminal logging in to a management target server through a control application operating on a mobile device.
- the present invention can easily detect whether the client terminal accessing the managed server through the dual login (Duplicated Login) by comparing with the previous login information, and log off the client terminal to automatically block the dual login.
- the present invention relates to a dual login detection method and a dual login detection system.
- the remote authentication protocol Since the remote authentication protocol has been proposed to identify authorized users and ensure the user's secure communication, it is a method for clients to connect to the server to verify their identity and access their accounts in open network communication environments such as the Internet. Password authentication is widely used. However, as vulnerabilities have been found in validator attacks, man-in-the-middle attacks, replay attacks, and phishing attacks stolen by password authentication, research has been conducted to solve these vulnerabilities to enhance stability and efficiency.
- the stolen verifier attack steals user account information (ID and password) stored in the server and logs in. To prevent this, a method of hashing or encrypting user account information on the server has been proposed.
- a man-in-the-middle attack is a third-party intercepting and retransmitting user account information sent in plain text in an open network communication environment. Like the stealer attack stolen to prevent this, a method of hashing or encrypting the transmitted user account information may be used. have.
- converting or encrypting user account information into hash values can be vulnerable to replay attacks.
- a retransmission attack captures the account information of an authorized user who is sent in plain text or encrypted in an open network communication environment and retransmits it to log in to the server.
- STP using OTP (one time password) and OTP KEY passwords, dynamic passwords and the like have been proposed.
- OTPs and schemes using them can be difficult to defend against phishing attacks that create fake Web sites and obtain user account information.
- DPASS has been proposed to generate dynamic passwords using GRID analysis, but it can be disadvantageous because it is not user friendly because it requires complex operations to make OPT.
- the user login state control for each web site is possible only when the user accesses each web site.
- some web sites require a separate authentication process, which is inconvenient to use.
- some web sites can access the setting menu in the initial login state, but there is a problem that user account information may be leaked when the authentication information is stolen.
- a user's login status control procedure there are functions for managing and protecting the user's account information such as a login status, a logout function, and a log record.
- FIG. 1 is a diagram illustrating a user login state control procedure according to a conventional embodiment.
- FIG. 1 illustrates a method for controlling a login state of an authorized user at a current web site.
- the user login status control function is summarized step by step.
- a user accesses a web site through a web browser installed on a mobile device, and then inputs an authorized access ID and password. And attempt to log in (step (1)).
- the login request information is transmitted to the web site operation server, and the user logs in to the web site by the login control service.
- the login related information of the user who has successfully logged in is stored in the database of the authentication server (step (2)).
- the user repeats step (1) while logged in to the web site to access the setting menu for login status control.
- the user confirms the session logged into the web site using his connection ID and password, and blocks the IP address logged out or accessed for the session (step (3)).
- Some web sites offer blocking for dual login sessions, but only through the login control service module can be used to tell the IP address of the currently logged in device, country of connection, access time, etc. In addition, it is inconvenient for the user to access the web site and determine the dual login session and perform the blocking directly.
- the present invention is to solve the above-described problems, and to log in (eg, login occurrence, logout, dual login, whether the login session is normally terminated, etc.) of the client terminal to the website operated by the management server
- log in eg, login occurrence, logout, dual login, whether the login session is normally terminated, etc.
- control app control app
- the embodiment of the present invention compares the login information (login ID, IP address, login time, country code, etc.) for the client terminal to log in to the management server as the dual login monitoring request occurs, compared with the previous login information
- An object of the present invention is to enable a simple determination of whether or not to log in to the client terminal based on the speed value for the login calculated.
- an embodiment of the present invention is to display the login information for the client terminal determined to be a dual login on the screen through the control application, so that the user can easily alarm about the dual login.
- an embodiment of the present invention is to logout the client terminal that is determined to be a dual login to automatically block the dual login of the client terminal to the management server, the object of minimizing the damage due to an illegal login.
- the client terminal if the login information generated as the client terminal logs in to the management target server satisfies a predetermined block condition (eg, login area, login time), the client terminal is automatically logged out. It aims to be able to process (block).
- a predetermined block condition eg, login area, login time
- the embodiment of the present invention monitors the client terminal that the login session is not normally terminated in the management target server, alarms the user through the control application, and logs the client terminal according to the user's selection (for example, blocking the login) By processing out, it is aimed at preventing the damage by the leakage of personal information.
- the embodiment of the present invention is to monitor the client terminal to log in to the management target server by displaying the login information for the client terminal to log in to the management target server in conjunction with the login monitoring request occurs on the screen through the control application, It is possible to make a logout process of a client terminal suspected of a illegal login according to a user's selection.
- the dual login detection method in conjunction with a dual login monitoring request occurs, obtaining login information regarding a client terminal logging in to a management target server, and the login information, the management target Calculating a speed value associated with the login, compared to previous login information about the client terminal collected from a server, and as the calculated speed value exceeds a specified threshold, allowing dual login to the client terminal; And determining, and logging out the client terminal determined to be the dual login.
- the dual login detection system in conjunction with the dual login monitoring request occurs, the acquisition unit for obtaining the login information about the client terminal to log in to the management target server, the login information, Compared with the previous login information about the client terminal collected from the management target server, the operation unit for calculating the speed value associated with the login, and the calculated speed value exceeds the specified threshold, for the client terminal And a determination unit determining a dual login, and a processing unit configured to log out the client terminal determined as the dual login.
- a user may log in to a client terminal's login state (eg, a login occurrence, a logout, a dual login, a login session is normally terminated, etc.) to a web site operated by a management target server. It is possible to easily monitor through a control application (control app) that operates on a portable mobile device without having to access the setting menu for controlling the login status operated on the corresponding website.
- a control application control app
- the login information (login ID, IP address, login time, country code, etc.) for the client terminal to log in to the management server, the previous login Based on the speed value for the login calculated in comparison with the information, it is possible to simply determine whether the dual login for the client terminal is detected.
- the login information for the client terminal determined to be dual login is displayed on the screen through the control application, so that the user can be easily alarmed about the dual login.
- the embodiment of the present invention can logout the client terminal that is determined to be a dual login to automatically block the dual login of the client terminal to the management server, thereby minimizing the damage due to an illegal login.
- the client terminal if the login information generated as the client terminal logs in to the management target server satisfies a predetermined block condition (eg, login area, login time), the client terminal is automatically logged out. Can be processed (blocked).
- a predetermined block condition eg, login area, login time
- the embodiment of the present invention monitors the client terminal that the login session is not normally terminated in the management target server, alarms the user through the control application, and logs the client terminal according to the user's selection (for example, blocking the login) By processing out, it is possible to prevent the damage caused by the leakage of personal information.
- the embodiment of the present invention is to monitor the client terminal to log in to the management target server by displaying the login information for the client terminal to log in to the management target server in conjunction with the login monitoring request occurs on the screen through the control application,
- the client terminal suspected to be a illegal login can be logged out according to the user's choice.
- FIG. 1 is a diagram illustrating a user login state control procedure according to a conventional embodiment.
- FIG. 2 is a diagram illustrating an overall connection relationship between a dual login detection system and a management target server to detect a dual login by a client terminal according to an embodiment of the present invention.
- FIG. 3 is a block diagram showing the internal configuration of a dual login detection system according to an embodiment of the present invention.
- FIG. 4 is a view for explaining a process of determining a dual login for the client terminal to log in to the management target server in the dual login detection system according to an embodiment of the present invention.
- FIG. 5 is a block diagram showing the internal configuration of a dual login detection system according to another embodiment of the present invention.
- FIG. 6 is a diagram illustrating an example of a login state control procedure in a dual login detection system according to another exemplary embodiment of the present invention.
- FIG. 7 is a diagram illustrating an example of a user login procedure in a control application in a dual login detection system according to another exemplary embodiment of the present invention.
- FIG. 8 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs in a dual login detection system according to another exemplary embodiment of the present invention.
- FIG. 9 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
- FIG. 10 is a diagram illustrating another example of interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
- FIG. 11 is a diagram illustrating an example of a login blocking procedure in the dual login detection system according to another embodiment of the present invention.
- FIG. 12 is a flowchart illustrating a procedure of a dual login detection method according to an embodiment of the present invention.
- FIG. 2 is a diagram illustrating an overall connection relationship between a dual login detection system and a management target server to detect a dual login by a client terminal according to an embodiment of the present invention.
- the dual login detection system 200 may be implemented by a control application installed in a user's mobile device (eg, smart phone, tablet fish, etc.).
- a control application installed in a user's mobile device (eg, smart phone, tablet fish, etc.).
- the dual login detection system 200 monitors a client terminal logging in to at least one management target server registered in advance through the control application to detect whether the corresponding login is a dual login, and detects as a dual login.
- the client terminal can be automatically logged out.
- the dual login detection system 200 obtains login information on a client terminal generated by logging in to a management target server, collects previous login information about the client terminal from the management target server, and logs in. By comparing the information with the previous login information, the speed value associated with the login may be calculated, and if the calculated speed value exceeds a specified threshold, the client terminal may be determined as a dual login.
- the previous login information may include login information that is the same as the login ID (eg, 'sky01') in the login information, and is determined as the most recent normal login based on the current login.
- login information eg, 'sky01'
- the dual login detection system 200 uses the same login ID to log in to the management target server (for example, the operation server of the website 'www.sky.com'), which is generated at a time difference. Based on the speed value, it can be determined whether it is a normal login by the same user or a negative login (double login) by another user.
- the management target server for example, the operation server of the website 'www.sky.com'
- the dual login detection system 200 may detect and automatically block a dual login, for example, according to a speed value calculated using a difference between an absolute distance (distance distance) using a latitude and longitude value and a login time.
- the dual login detection system 200 compares the latitude and longitude coordinate values of the first region currently logged in and the second region previously logged in, and compares the first and second values.
- the distance difference between the second regions may be calculated, and the speed value of the current login for the previous login may be calculated using the distance difference and the login time difference.
- the dual login detection system 200 may detect a dual login for the current login and automatically log out of the client terminal when the speed value is faster than the specified speed.
- the distance from Busan Station to Kitakyushu Airport is 221.04 km and the distance from Busan Station to Namsan in Seoul is 322.45 km.
- the distance from Busan Station to Japan Kitakyushu Airport is more. It's close, but in reality it may be faster to move from Busan Station to Namsan in Seoul. In other words, even if the distance is close, if the country is different, the user is difficult to move, so it is likely to be a double login. Therefore, it may be difficult to obtain an accurate result simply by comparing the speed value by the distance difference and the time difference between the first and second regions.
- the dual login detection system 200 may be difficult to obtain an accurate result simply by comparing the speed value by the distance difference and the time difference between the first and second regions, the country code in the login information and the previous login information. Can be further compared to increase the precision of dual login detection.
- the dual login detection system 200 may specify different speeds and thresholds to be compared with the calculated speed values when the country codes of the first region currently logged in and the second region previously logged in are the same, and when the country codes are different. have.
- the dual sign-in detection system 200 increases the threshold (speed) to be compared with the calculated speed value in proportion to the distance difference when the country codes of the first region and the second region are different. Can be changed.
- the dual login detection system 200 increases the threshold value when the countries between the two regions are different, thereby increasing the probability of judging as dual login when the countries are close even when the distance is close, thereby increasing the precision of the dual login detection. Can be.
- FIG. 3 is a block diagram showing the internal configuration of a dual login detection system according to an embodiment of the present invention.
- the dual login detection system 300 may include an acquisition unit 310, an operation unit 320, a determination unit 330, and a processing unit 340. have.
- the dual login detection system 300 may be configured by adding the change unit 350, the alarm unit 360, the connection unit 370, and the memory unit 380, respectively.
- the obtaining unit 310 acquires the login information regarding the client terminal logging in to the management target server in association with the occurrence of the dual login monitoring request.
- the dual login detection system 300 may be implemented through a control application installed in a mobile device.
- a control application running on a mobile device, when a menu regarding 'dual login detection' is selected, a dual login monitoring request may occur.
- the acquiring unit 310 may include at least one of access information (eg, an address of a web site operated by the managing server) registered to the managing server in response to the occurrence of the dual login monitoring request. It is possible to identify the management target server and to obtain login information about the client terminal (eg, 'PC', 'mobile device', etc.) logging in to the identified management target server from the management target server.
- access information eg, an address of a web site operated by the managing server
- the login information may include at least one of an IP address, a login time, a login ID, a session (communication channel) value, and a country code for the client terminal generated by logging in to the management target server.
- the obtaining unit 310 may display the obtained login information on the screen through a control application through the alarm unit 360 to be described later.
- the dual login detection system 300 may further include a connection 370.
- the connection unit 370 may access the management target server by using the connection information on the management target server identified from the memory unit 380 according to the occurrence of the dual login monitoring request.
- the obtaining unit 310 may obtain at least one login information of an IP address, a login time, a login ID, a session value, and a country code for the client terminal from the connected management target server.
- connection unit 370 accesses the management target server at a predetermined time interval (for example, '5 minutes'), maintains a connection with the management target server, and the acquisition unit 310 connects with the management target server.
- the login information may be obtained while the connection is maintained.
- the connection unit 370 alternately connects to each of the management target servers by using the connection information for each management target server, and the acquisition unit 310 manages the respective managements. It is also possible to obtain login information about the client terminal logging in to the target server. For example, when the connection unit 370 has three management target servers A, B, and C, the connection information of each management target server is identified and connected to the management target server A, and 5 minutes later, the management target server. After 5 minutes, the process of connecting to the management server C can be repeated.
- the calculator 320 compares the login information with previous login information regarding the client terminal collected from the management target server, and calculates a speed value related to the login.
- the previous login information may include login information that is the same as the login ID (eg, 'sky01') in the login information, and is determined as the most recent normal login based on the current login.
- login information eg, 'sky01'
- the operation unit 320 obtains a distance difference between the first region identified by the previous login information and the second region identified by the login information, and logs in the previous login information and the login in the login information. Using the time, a time difference can be obtained, and the speed value associated with the login of the client terminal can be calculated using the distance difference and the time difference.
- the calculation unit 320 is the latitude coordinate value and the longitude coordinate value for the first region identified by the IP address in the previous login information, the latitude coordinate value for the second region identified by the IP address in the login information And a longitude coordinate value, and the distance difference between the first region and the second region may be obtained using the extracted latitude and longitude coordinate values.
- the calculation unit 320 may determine a coordinate value 'consisting of latitude and longitude for the first area' Seoul Namsan 'identified by the IP address' 175.176.139.138 'in the previous login information A'. (37.558, 126.985), and the coordinate values '(35.114, 129.041)' consisting of latitude and longitude for the second area 'Busan Station' identified by the IP address '123.99.113.81' in the login information.
- a distance difference between the first region and the second region for example, '322.45 km' may be obtained.
- the operation unit 320 is a time difference between the login time '2015-09-16 13:24:09' and the login time '2015-09-16 10:20:01' in the login information A. '3 hours 4 minutes 8 seconds' is available.
- the calculation unit 320 may calculate the speed value '104.7 km / h' of the client terminal logging in from the second area 'Busan station' by calculating the distance difference by the time difference.
- the operation unit 320 may selectively use a variety of Open APIs (eg, Whois Open API, Geolocation Open API, IP-API, etc.), and the first region 'previously logged in from the IP address in the previous login information A'. Latitude coordinates and longitude coordinates' (37.558, 126.985) 'for Seoul Namsan' can be extracted.
- the calculation unit 320 selectively uses three techniques (Whois, Geolocation, IP-API), and the latitude and longitude coordinate values of the second area 'Busan station' currently logged in from the IP address in the login information. '(35.114, 129.041)' can be extracted.
- the latitude and longitude coordinate values can be obtained by interworking with the Google Maps API.
- Latitude and longitude coordinate values are available for overseas IP. Since only country codes are output, it can be difficult to detect when connected to an overseas IP.
- the geolocation API has a relatively high accuracy, but it may be inconvenient for the user because it needs to check whether the location information is provided to the user every time the website is accessed.
- IP-API is less accurate than Whois Open API and Geolocation API, but it is not necessary to check whether the location information is provided to the user, and can get latitude and longitude coordinates immediately. Coordinate values and longitude coordinate values may also be obtained.
- the operation unit 320 may easily extract latitude and longitude coordinate values from the IP address by selectively using the Open API in consideration of the advantages and disadvantages of the various Open APIs.
- the determination unit 330 determines that the client terminal is a dual login as the calculated speed value exceeds a specified threshold.
- the determination unit 330 is a speed value associated with the login for the login to the management target server (for example, the operation server of the website 'www.sky.com') that occurs with a time difference using the same login ID. Can be determined based on whether or not a normal login by the same user or a false login (double login) by another user.
- the management target server for example, the operation server of the website 'www.sky.com'
- the determination unit 330 determines that the client terminal currently logging in to the management target server in the second region as the dual login if the speed value is greater than the designated threshold value (eg, '100 km / h'). If the speed value is smaller than the specified threshold value (slow speed), the client terminal currently logging in to the management target server in the second region may be determined to be a normal login.
- the designated threshold value eg, '100 km / h'
- the threshold may be designated as a comparison speed (eg, '100 km / h') for determining dual login when the previous login information and the country code in the login information are the same.
- the determination unit 330 may determine that the client terminal currently logged in in the second region is a dual login. That is, when the speed value is faster than the specified speed, the determination unit 330 may detect the current login as a dual login.
- the determination unit 330 may determine that the client terminal is a normal login. That is, when the speed value is slower than the specified speed, the determination unit 330 may determine that the current login is a normal login.
- the determination unit 330 may be configured to update the previous login information on the client terminal with the login information in the management target server, so that it may be used as the previous login information in the subsequent double login determination.
- the determination unit 330 is based on the speed value for the login calculated by comparing the login information and the previous login information for the client terminal to log in to the management target server with a time difference using the same login ID. This makes it possible to easily detect whether or not a dual login.
- the determination unit 330 may determine whether the time difference between the login time in the previous login information and the login time in the login information is within a predetermined time interval (eg, '1 second'), regardless of the speed value.
- the client terminal may be determined to be a dual login.
- the determination unit 330 does not calculate the speed value because there is almost no time difference according to the login time in the login information and the previous login information for the client terminal logging in using the same login ID. Can be determined as a dual login.
- the processor 340 logs out the client terminal determined as the dual login.
- the processor 340 transmits a message regarding the dual login to the management target server, so that the login information is deleted from the management target server, and thus the logout. Can be processed.
- the processor 340 may release the connection between the client terminal and the management server by using the session value identified from the login information and perform the logout process.
- the processor 340 logs out the client terminal determined to be dual login, and automatically blocks the dual login of the client terminal to the management target server, thereby minimizing damage due to an illegal login.
- the processing unit 340 checks the grade given to the client terminal, assigns a login allowance time to the client terminal based on the confirmed grade, and if the login allowance time elapses, Regardless of whether the speed value exceeds the threshold, the client terminal may be logged out.
- the processing unit 340 corresponds to the rating even when the speed value is determined to be a dual login exceeding a specified threshold.
- the client terminal can be allowed to log in to the managed server.
- the processor 340 may automatically log out the client terminal when the login allowable time '1 hour' has elapsed, so that the client terminal may log in only for a designated time for each grade.
- the distance from Busan Station to Kitakyushu Airport is 221.04 km and the distance from Busan Station to Namsan in Seoul is 322.45 km.
- the distance from Busan Station to Japan Kitakyushu Airport is more. It's close, but in reality it may be faster to move from Busan Station to Namsan in Seoul. In other words, even if the distance is close, if the country is different, the user is difficult to move, so it is likely to be a double login. Therefore, it may be difficult to obtain an accurate result simply by comparing the speed value by the distance difference and the time difference between the first and second regions.
- the dual login detection system 300 further compares the login information with the country code in the previous login information, and when the country code is different, designates a speed to be compared with the calculated speed value, that is, a threshold value differently so that the dual login detection is performed.
- the changer 350 may be further included.
- the changer 350 compares the country code in the previous login information with the country code in the login information. When the comparison result, the country code is different, the first region identified by the previous login information and the login information. The threshold is changed in proportion to the distance difference between the second regions identified by.
- the changer 350 compares the threshold value with the speed value calculated when the country code is the same to the distance difference between the first region and the second region. You can change it in proportion.
- the changer 350 may increase the threshold to increase the possibility of judging as dual login if the countries are different even if the distance is close, thereby providing a double login detection.
- the precision can be increased.
- the calculation unit 320 coordinates of latitude and longitude of the first region 'Japan Kitakyushu Airport' identified by the IP address '220.108.196.157' in the previous login information B. Extract the value '(33.888, 130.873)' and obtain the coordinate value '(35.114, 129.041)' consisting of latitude and longitude for the second area 'Busan station' identified by the IP address '123.99.113.81' in the login information. By using the extracted coordinate values, the distance difference between the first region and the second region, for example, '221.04 km' may be obtained.
- the operation unit 320 may determine a time difference between the login time '2015-09-16 11:15:06' in the previous login information B and the login time '2015-09-16 10:20:01' in the login information. You can get 55 minutes and 5 seconds.
- the calculation unit 320 may calculate the speed value '240.3 km / h' of the client terminal logging in from the second area 'Busan Station' by calculating the distance difference by the time difference.
- the changer 350 compares the country code '1010' in the previous login information B and the country code '1111' in the login information, and since the country codes are different, the comparison with the speed value calculated when the country code is the same.
- the determination unit 330 may determine that the client terminal currently logging in to the management server in the second area 'Busan station' is a dual login. Can be.
- the processor 340 releases the connection between the client terminal determined as the dual login and the management target server by using the session value identified from the login information and automatically logs out.
- the changer 350 maintains the threshold value, and the threshold value is proportional to the distance difference as the distance difference exceeds a predetermined distance interval. It can also be changed by decreasing it.
- the specified threshold value '100 km / h' is maintained, but the distance interval in which the distance difference '322.45km' is determined between the first and second regions.
- the threshold may be changed by 3.22 times in proportion to the distance difference '322.45km'.
- the determination unit 330 may determine that the log-in is normal.
- the dual login detection system 300 may further include an alarm unit 360.
- the alarm unit 360 displays at least one of an IP address, a login time, and a country code of the client terminal in the obtained login information on the screen, thereby providing the user with a dual login. Alarm about login.
- the login information for the client terminal determined to be dual login is displayed on the screen through the control application, so that the dual login to the management target server can be easily alarmed to the user.
- a login state (eg, a login occurrence, a logout, a dual login, whether the login session is normally terminated, etc.) of the client terminal to the web site operated by the management target server is determined.
- the user can easily monitor through a control application (control app) that operates on a portable mobile device without having to access a setting menu for controlling a login state operated at a corresponding website.
- control app control app
- the login information (login ID, IP address, login time, country code, etc.) for the client terminal to log in to the management server, the previous login Based on the speed value for the login calculated in comparison with the information, it is possible to simply determine whether the dual login for the client terminal can be detected.
- the embodiment of the present invention can logout the client terminal that is determined to be a dual login to automatically block the dual login of the client terminal to the management server, thereby minimizing the damage due to an illegal login.
- FIG. 4 is a view for explaining a process of determining a dual login for the client terminal to log in to the management target server in the dual login detection system according to an embodiment of the present invention.
- the dual login detection system according to an embodiment of the present invention, the The login information shown in FIG.
- the speed value '104.7 km / h' it is possible to calculate the speed value '104.7 km / h' for the client terminal to log in to the management target server.
- the dual login detection system extracts a coordinate value '(37.558, 126.985)' consisting of latitude and longitude for the first area 'Namsan, Seoul' identified by the IP address '175.176.139.138' in the previous login information A. And extracting coordinate values (35.114, 129.041) consisting of latitude and longitude for the second area 'Busan station' identified by the IP address '123.99.113.81' in the login information, and using the extracted coordinate values, A distance difference between the first region and the second region, for example, '322.45 km' can be obtained.
- the dual login detection system determines a time difference between the previous login information A in the login time '2015-09-16 13:24:09' and the login time in the login information '2015-09-16 10:20:01'. By calculating the time 4 minutes 8 seconds, and dividing the distance difference by the time difference, it is possible to calculate the speed value '104.7 km / h' of the client terminal logging in from the second area 'Busan station.
- the dual login detection system determines that the client terminal currently logged in in the second region is a dual login and logs the client terminal automatically as the speed value '104.7 km / h' exceeds the threshold '100 km / h'. Can be processed out.
- the dual login detection system of FIG. The login information shown in FIG. By comparing the previous login information B shown in the, it is possible to calculate the speed value '240.3 km / h' that the client terminal logs in to the management target server.
- the dual login detection system is a coordinate value '(33.888, 130.873)' consisting of latitude and longitude for the first region 'Japan Kitakyushu Airport' identified by the IP address '220.108.196.157' in the previous login information B. Extract the coordinate values '(35.114, 129.041)' consisting of latitude and longitude for the second area 'Busan station' identified by the IP address '123.99.113.81' in the login information, and using the extracted coordinate values Thus, a distance difference between the first region and the second region, for example, '221.04 km' can be obtained.
- the dual login detection system determines a time difference between the login time '2015-09-16 11:15:06' and the login time '2015-09-16 10:20:01' in the previous login information B. Minute 5 seconds, and by calculating the distance difference by the time difference, the speed value '240.3 km / h' of the client terminal logging in at the second area 'Busan station' may be calculated.
- the dual login detection system compares the country code '1010' in the previous login information B and the country code '1111' in the login information, and since the country code is different, the designated threshold '100km / h' is determined in the first region. It can be changed by increasing 2.21 times in proportion to the distance difference '221.04km' between the second region and the second region.
- the client terminal currently logging in to the management server in the second area 'Busan station' is determined as dual login, By using the session value identified from the login information, the connection between the client terminal determined to be dual login and the management target server may be released, thereby automatically logging out.
- FIG. 5 is a block diagram showing the internal configuration of a dual login detection system according to another embodiment of the present invention.
- the dual login detection system 500 may include a connection unit 510, an acquisition unit 520, a determination unit 530, and a processing unit 540.
- the dual login detection system 500 may be configured by adding an alarm unit 550, an input unit 560, and a memory space 570, respectively.
- connection unit 510 is connected to the management target server using the access information in conjunction with the login monitoring request occurs.
- connection unit 510 identifies the connection information including a connection ID and a password for the management target server maintained in the memory space 570 according to occurrence of the login monitoring request, and stores the identified connection information in the management target server. You can request a connection by sending it to.
- the dual login detection system 500 may further include an input unit 560.
- the input unit 560 receives at least one management target server from the user and access information including a connection ID and a password for accessing a web site operated by the management target server.
- the memory space 570 may maintain the connection ID and password input by the user in association with the management target server.
- connection unit 510 is linked with the generation of the login monitoring request, the access ID 'sky01' and the password '*** for the web site' www.abc.co.kr 'operated by the managed server A. * 'Can be identified from the memory space 570, and the management target server can be accessed using the identified connection ID and password.
- the obtaining unit 520 obtains login information generated as the client terminal logs into the management target server from the connected management target server.
- the client terminal may be a client terminal such as a mobile device that logs in to the management target server using the same login ID (eg, 'sky01') as the access ID (eg, 'sky01') in the access information.
- the acquisition unit 520 is an IP address (eg, 210.180.65.62) and login time (eg, 2014.12.31.21) for the client terminal logging in to the management target server with a login ID that matches the access ID in the access information.
- at least one login information among a login ID (eg, 'sky01') and a session value may be obtained.
- the session value may be a value indicating a communication channel between the client terminal logged in to the management target server and the management target server.
- the obtaining unit 520 may obtain the login information while maintaining the connection with the management target server.
- the connection unit 510 may access the management target server at predetermined time intervals (eg, '5 minutes') and maintain the connection with the management target server.
- the connection unit 510 may alternately access each of the management target servers by using the connection information for each management target server. For example, when there are three managed servers A, B, and C, the connection unit 510 identifies the connection information of each managed server, connects to the managed server A, and after 5 minutes, manages the managed server. After 5 minutes, the process of connecting to the management server C can be repeated.
- the acquirer 520 may receive a login management page from a management target server which has not obtained the login information among the plurality of management target servers, and parse and obtain the login information from the login management page. Can be.
- the management target server operates a login management page including login information (login ID, IP address, login time, login ID) for the client terminal, and logs in the client terminal.
- login information login ID, IP address, login time, login ID
- Can manage The acquirer 520 may obtain login information about the client terminal from the login management page received from the management target server.
- the dual login detection system 500 may further include an alarm unit 550.
- the alarm unit 550 displays the obtained login information on the screen and alerts the user.
- the alarm unit 550 displays at least one of an IP address, a login time, and a login ID of the client terminal in the obtained login information on a screen, or outputs a voice by using an effect sound. You can alarm about the occurrence of login to the managed server of.
- the input unit 560 may receive a plurality of management target servers, and may be assigned to each management target server an access time for monitoring a login of each client management server of the client terminal.
- the input unit 560 may set the access time for each management target server, for example, the access time for the management target server A '22. Hour to 6 o'clock, the access time to the management server B '0 to 8 o', and the access time to the management server C '23 to 9 o '.
- the alarm unit 550 may display, on a screen, login information acquired by each of the management target servers at an access time allocated to each of the plurality of management target servers, and may alarm the user.
- the alarm unit 550 may display the login information to be alarmed on the screen in association with the corresponding management target server.
- the alarm unit 550 may display the login information on the screen to alarm. Can be.
- the alarm unit 550 may display the login information on the screen to alarm.
- the alarm unit 550 may display the login information on the screen to alarm.
- the server in connection with the occurrence of the login monitoring request, the server maintains the connection with the management target server by using the connection information, and the client terminal logs in to the management target server by using the connection information.
- the login information is generated from the management server, and displayed on the screen, the user can easily alarm the abnormal login occurrence (or login session is not normally terminated) from the client terminal to the management server. have.
- the determination unit 530 determines whether the selected block condition is satisfied with respect to the login information.
- the processor 540 logs out the client terminal when the block condition is satisfied.
- the block condition may be a region (for example, 'overseas region', 'all regions except the user's home and office', etc.) or login time (for example, midnight time '0 o'clock to 6 o'clock) Etc.) may be selected.
- the determination unit 530 may determine that the block is determined when at least one of a region identified by the IP address of the client terminal in the login information and a login time of the client terminal in the login information is included in the block condition. It can be determined that the condition is satisfied.
- the determination unit 530 may include the region 'Gangnam-gu Nonhyeon-dong' identified by the IP address '210.180.65.62' of the client terminal in the login information in the block condition 'All regions except the user's home and office'. If the identified area is not the user's home or office, it may be determined that the block condition is satisfied.
- the processor 540 may log out the client terminal.
- the processor 540 may automatically log out the client terminal by releasing the connection between the client terminal and the management server using the session value identified from the login information.
- the alarm unit 550 displays at least one of the IP address and the login time of the client terminal in the obtained login information on the screen together with whether or not the block condition is satisfied, and displays the user to the user by the client terminal.
- Alarm of abnormal login to the managed server can be alarmed.
- the processing unit 540 maintains the login of the client terminal when the login permission is selected by the user with respect to the obtained login information, or maintains the login of the client terminal, or the IP address or login of the client terminal related to the login permission.
- the ID can be removed from the block condition.
- the processing unit 540 logs out the client terminal or displays the IP address or login ID of the client terminal related to the login block. Can be added to the block condition.
- the user manages login status information on a management target server (website) by using a control application that runs on a mobile device that is always portable, and through the stolen authentication means.
- a management target server website
- the control application runs on a mobile device that is always portable
- FIG. 6 is a diagram illustrating an example of a login state control procedure in a dual login detection system according to another exemplary embodiment of the present invention.
- the dual login detection system may be installed and implemented in a mobile device in the form of a login state control application 600 for providing a login control service.
- the login state control application 600 may establish a separate connection with the web site operated by the management target server, and collectively control the log-in state of the client terminal for various web sites on the mobile device.
- the user of the mobile device enters an access ID and password using the login state control application 600, and logs in to a web site through wired / wireless communication (eg, socket communication) (step (1)).
- the access ID, access time, session value, etc. are stored in the database of the authentication server.
- Step (2) When a client terminal (not shown) attempts to log in to the web site, the login request information is transmitted to the web site operation server (management server), and the client terminal logs in to the web site according to a login control service ( Step (2)).
- step (3) the login information stored in the database is the login state control application 600 of the mobile device through wired or wireless communication (socket communication). Is sent (step (4)).
- the login state control application 600 receiving the login information stores the login information in a database of the mobile device to monitor the login state of the corresponding client terminal, logout processing for the client terminal in which the login session is not normally terminated, The client terminal is blocked by adding the IP address of the client terminal suspected of a illegal login to the block condition (step (5)).
- FIG. 7 is a diagram illustrating an example of a user login procedure in a control application in a dual login detection system according to another exemplary embodiment of the present invention.
- the dual login detection system may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
- FIG. 7 a procedure of identifying a user's access information (access ID and password) from a memory space and accessing a managed server (website) through socket communication, which is a typical wired / wireless communication method, is illustrated in FIG. 7. It is.
- the dual login detection system accesses the management target server through the control application, performs a user login (step 701), and transmits a connection request message (eg, 'connect.msg') (step 702).
- a connection request message eg, 'connect.msg'
- the managed server sends a query message (eg, 'userCountCheck.msg') to the database via the socket (step 703) to check the number of connected user IDs (eg, '1'), and then to the managed server.
- a query message eg, 'userCountCheck.msg'
- the database via the socket (step 703) to check the number of connected user IDs (eg, '1'), and then to the managed server.
- a query message eg, 'userCountCheck.msg'
- the management target server detects a login state by waiting for a change (increase or decrease) in the number of connected user IDs until the control application ends in the mobile device through a socket (step 704).
- FIG. 8 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs in a dual login detection system according to another exemplary embodiment of the present invention.
- the dual login detection system may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
- the management server waits until the number of user IDs connected via the socket changes (step 801).
- the user activates the browser (step 802), and sends a login request message (eg, 'browserLogin.msg') to the management server through the browser (step 803).
- a login request message eg, 'browserLogin.msg'
- the database registers login information (login ID, IP address, login time, session value, etc.), and as the number of connected user IDs increases, the number of user IDs connected to the waiting socket increases.
- login information login ID, IP address, login time, session value, etc.
- a message notifying the fact eg 'userChange.msg' is sent (step 804).
- the socket exits the standby state (step 805), and the database logs login information (login ID, IP address, login time, session value, etc.) through the control application user's browser. Is sent to the socket (step 806).
- login information login ID, IP address, login time, session value, etc.
- the socket sends login information (eg, 'userData.msg') of all connected user IDs received from the database to the control application of the mobile device (step 807), and the control application sends the received login information to the database of the mobile device. Save it and print it on the screen. At this time, the control application generates an alarm for notifying the user's login status in real time (step 808).
- login information eg, 'userData.msg'
- FIG. 9 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
- the dual login detection system may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
- FIG. 9 A procedure of logging out after a user logs in through a browser installed in a mobile device is shown in FIG. 9.
- the management server waits until the ID number of the connected user is changed by using the socket (step 901).
- the browser running on the mobile device confirms that the user accessing the management target server is logged in (step 902).
- the browser When the browser selects the logout button, the browser transmits a message (for example, 'browserLogout.msg') for the logout process on the managed server to the managed server, and the login control service receives the message (step 903).
- a message for example, 'browserLogout.msg'
- the database deletes the user ID logged out by the login control service, reduces the number of connected user IDs, and then sends a message (eg, 'userChange.msg') to notify the socket that has been waiting for the reduced number of connected user IDs. Transmit (step 904).
- a message eg, 'userChange.msg'
- the managed server terminates the standby state as a change of the number of connected user IDs through the socket (step 905), and sends the login information (eg, 'userData.msg') received from the database to the mobile device. Send to the control application (step 906).
- the login information eg, 'userData.msg'
- the control application removes the login information logged out from the database of the mobile device through the received login information, and outputs the login information of the currently logged in user on the screen (step 907).
- FIG. 10 is a diagram illustrating another example of interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
- the dual login detection system may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
- control application may check login state information of users currently connected to the management target server and change a login state of a specific user to a logout state.
- the managed server waits until the number of IDs of users connected through the socket changes (step 1001).
- the browser of the mobile device confirms that the user accessing the managed server is logged in (step 1002).
- the browser of the mobile device clicks one of the login information which is in the login state, and sends logout information (eg, 'logout.msg') to the managed server to change the login state to the logout state (step 1003).
- the logout information may include a login ID, an IP address, a login time, a session value, and the like.
- the database deletes the user ID logged out by the login control service, reduces the number of connected user IDs, and then sends a message (eg, 'userChange.msg') to notify the socket that has been waiting for the reduced number of connected user IDs. Transmit (step 1004).
- a message eg, 'userChange.msg'
- the managed server ends the standby state (step 1005) in response to the change of the number of connected user IDs through the socket, and transmits the login information (userData.msg) received from the database to the control application of the mobile device. (Step 1006), the login status of the control application is updated (step 1007).
- FIG. 11 is a diagram illustrating an example of a login blocking procedure in the dual login detection system according to another embodiment of the present invention.
- the dual login detection system may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
- the control application provides a function of selecting an IP address to be blocked and logs out when a login attempt is detected from a client terminal identified by the blocked IP address.
- control application sets an IP address to be blocked (step 1101).
- the control application compares the login information received from the managed server with the blocked IP address and attempts to log in from the blocked IP address. Detect (step 1103).
- the control application logs out the user's ID according to the logout procedure (step 1104) in order to delete the login information including the blocked IP address from the database of the management target server.
- FIG. 12 is a flowchart illustrating a procedure of a dual login detection method according to an embodiment of the present invention.
- the dual login detection method according to the present embodiment may be performed by the dual login detection system 300 described above.
- step 1210 the dual login detection system 300 checks whether a dual login monitoring request occurs.
- step 1220 the dual login detection system 300 obtains login information regarding a client terminal logging in to a management target server.
- the dual login detection system 300 may be implemented through a control application installed in a mobile device.
- a control application running on a mobile device, when a menu regarding 'dual login detection' is selected, a dual login monitoring request may occur.
- the dual login detection system 300 may include at least one connection information (eg, an address of a web site operated by a management server) registered in a memory unit according to occurrence of the dual login monitoring request. It is possible to identify the management target server and to obtain login information about a client terminal (eg, 'PC', 'mobile device', etc.) logging in to the identified management target server from the management target server.
- the dual login detection system 300 may display the obtained login information on a screen through a control application.
- the login information may include at least one of an IP address, a login time, a login ID, a session (communication channel) value, and a country code for the client terminal generated by logging in to the management target server.
- step 1230 the dual login detection system 300 compares the login information with previous login information about the client terminal collected from the management target server, and calculates a speed value related to the login.
- the previous login information may include login information that is the same as the login ID (eg, 'sky01') in the login information, and is determined as the most recent normal login based on the current login.
- login information eg, 'sky01'
- the dual login detection system 300 may determine a coordinate value '(37.558, 126.985) consisting of latitude and longitude for the first region' Seoul Namsan 'identified by the IP address' 175.176.139.138' in the previous login information A. ) ', And the coordinate value' (35.114, 129.041) ', which is composed of latitude and longitude for the second area' Busan station 'identified by the IP address' 123.99.113.81' in the login information, and extracted
- the distance difference between the first region and the second region for example, '322.45 km' can be obtained by using.
- the dual login detection system 300 may determine a time between the login time A within the login time '2015-09-16 13:24:09' and the login time within the login information '2015-09-16 10:20:01'. By calculating the difference '3 hours 4 minutes 8 seconds' and dividing the distance difference by the time difference, the speed value '104.7 km / h' of the client terminal logging in from the second area 'Busan station' may be calculated.
- the dual login detection system 300 determines that the dual login is to the client terminal as the calculated speed value exceeds a specified threshold.
- the dual login detection system 300 uses the same login ID to log in to a management target server (for example, an operation server of the website 'www.sky.com') that occurs at a time difference. Based on the speed value, it can be determined whether it is a normal login by the same user or a negative login (double login) by another user.
- a management target server for example, an operation server of the website 'www.sky.com'
- the dual login detection system 300 if the speed value is greater than the specified threshold (for example, '100 km / h') (speed is fast), dual login the client terminal currently logging in to the managed server in the second region If the speed value is smaller than the specified threshold value (slow speed), the client terminal currently logging in to the management server in the second region may be determined to be a normal login.
- the specified threshold for example, '100 km / h'
- the threshold may be designated as a comparison speed (eg, '100 km / h') for determining dual login when the previous login information and the country code in the login information are the same.
- the dual login detection system 300 may determine the dual login for the client terminal currently logged in in the second region as the speed value '104.7 km / h' exceeds the threshold '100 km / h'. have. That is, the dual login detection system 300 may detect as the dual login for the current login when the speed value is faster than the specified speed.
- the dual login detection system 300 logs out the client terminal determined as the dual login.
- the dual login detection system 300 transmits a message regarding the dual login to the management target server as the client terminal is determined to be a dual login, so that the login information is deleted from the management target server, The logout process may be performed.
- the dual login detection system 300 may release the connection between the client terminal and the management server using the session value identified from the login information, and perform the logout process.
- the dual login detection system 300 may logout the client terminal determined to be the dual login to automatically block the dual login of the client terminal to the management target server, thereby minimizing the damage caused by the illegal login.
- the method according to an embodiment of the present invention can be implemented in the form of program instructions that can be executed by various computer means and recorded in a computer readable medium.
- the computer readable medium may include program instructions, data files, data structures, etc. alone or in combination.
- the program instructions recorded on the media may be those specially designed and constructed for the purposes of the embodiments, or they may be of the kind well-known and available to those having skill in the computer software arts.
- Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks, and magnetic tape, optical media such as CD-ROMs, DVDs, and magnetic disks, such as floppy disks.
- Examples of program instructions include not only machine code generated by a compiler, but also high-level language code that can be executed by a computer using an interpreter or the like.
- the hardware device described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
본 발명은 모바일 기기에서 동작하는 제어 어플리케이션을 통해, 관리대상서버에 로그인하는 클라이언트 단말의 로그인 상태를 용이하게 모니터링 할 수 있도록 하기 위한 기술에 관한 것입니다.The present invention relates to a technology for enabling a user to easily monitor the login status of a client terminal logging in to a management target server through a control application operating on a mobile device.
특히, 본 발명은 관리대상서버에 접속하는 클라이언트 단말의 이중 로그인(Duplicated Login) 여부를, 이전 로그인 정보와의 비교를 통해 간단하게 탐지하고, 해당 클라이언트 단말을 로그아웃 처리하여 이중 로그인을 자동 차단할 수 있는 이중 로그인 탐지 방법 및 이중 로그인 탐지 시스템에 관한 것이다.In particular, the present invention can easily detect whether the client terminal accessing the managed server through the dual login (Duplicated Login) by comparing with the previous login information, and log off the client terminal to automatically block the dual login. The present invention relates to a dual login detection method and a dual login detection system.
인가된 사용자를 확인하고 사용자의 안전한 통신을 보장하기 위한 원격 인증 프로토콜이 제안된 이래로, 인터넷과 같은 공개된 네트워크 통신 환경에서 클라이언트가 서버에 접속하여 자신의 아이디를 입증하고 계정에 접근하기 위한 방안으로 패스워드 인증이 널리 사용되고 있다. 하지만, 패스워드 인증이 훔친 검증자 공격, 중간자 공격, 재전송 공격 및 피싱 공격에 취약한 문제점이 발견되면서 이들 취약점을 해결하여 안정성과 효율성을 강화하기 위한 연구가 이루어져 왔다.Since the remote authentication protocol has been proposed to identify authorized users and ensure the user's secure communication, it is a method for clients to connect to the server to verify their identity and access their accounts in open network communication environments such as the Internet. Password authentication is widely used. However, as vulnerabilities have been found in validator attacks, man-in-the-middle attacks, replay attacks, and phishing attacks stolen by password authentication, research has been conducted to solve these vulnerabilities to enhance stability and efficiency.
훔친 검증자 공격은 서버에 저장된 사용자 계정 정보(아이디와 패스워드)를 훔쳐서 로그인하는 것으로, 이를 막기 위해 서버에 사용자 계정 정보를 해쉬(hash)하거나 암호화하여 저장하는 방안이 제안되고 있다.The stolen verifier attack steals user account information (ID and password) stored in the server and logs in. To prevent this, a method of hashing or encrypting user account information on the server has been proposed.
중간자 공격은 공개된 네트워크 통신 환경에서 평문으로 전송되는 사용자 계정 정보를 제3자가 가로채어 재전송하는 것으로, 이를 막기 위해 훔친 검증자 공격과 마찬가지로, 전송되는 사용자 계정 정보를 해쉬하거나 암호화하는 방안이 사용될 수 있다.A man-in-the-middle attack is a third-party intercepting and retransmitting user account information sent in plain text in an open network communication environment. Like the stealer attack stolen to prevent this, a method of hashing or encrypting the transmitted user account information may be used. have.
하지만, 사용자 계정 정보를 해쉬 값으로 변환하거나 암호화하는 경우, 재전송 공격에 취약할 수 있다. 재전송 공격은 공개된 네트워크 통신 환경에서 평문이나 암호화하여 전송되는 인가된 사용자의 계정 정보를 캡쳐하여 이를 다시 재전송하여 서버에 로그인하는 것으로, 이를 막기 위해 OTP(one time password)와 OTP를 활용한 S/KEY 패스워드, 동적 패스워드(dynamic password) 등이 제안되고 있다.However, converting or encrypting user account information into hash values can be vulnerable to replay attacks. A retransmission attack captures the account information of an authorized user who is sent in plain text or encrypted in an open network communication environment and retransmits it to log in to the server. To prevent this, STP using OTP (one time password) and OTP KEY passwords, dynamic passwords and the like have been proposed.
하지만, OTP 및 이를 활용한 스킴(scheme)은 가짜 웹 사이트를 만들어 사용자의 계정 정보를 획득하는 피싱 공격을 방어하기 어려울 수 있다. 피싱 공격을 막기 위해 그리드 기법(GRID analysis)을 사용하여 동적 패스워드를 발생하는 DPASS가 제안되고 있으나, OPT를 만들기 위한 복잡한 연산을 수행해야 하므로 사용자 친화적이지 않다는 단점을 가질 수 있다.However, OTPs and schemes using them can be difficult to defend against phishing attacks that create fake Web sites and obtain user account information. In order to prevent phishing attacks, DPASS has been proposed to generate dynamic passwords using GRID analysis, but it can be disadvantageous because it is not user friendly because it requires complex operations to make OPT.
최근 이러한 문제점을 해결하기 위하여 안전 토큰(security token), 모바일 폰, SMS 메시지 등의 수단을 통해, 서버가 OTP를 만들어 사용자에게 배포하는 방안이 제안되었다. 하지만, 이 경우에도, 인가된 사용자의 정상적인 로그인 후 혹은 훔친 로그인 정보를 사용해 공격자가 로그인한 경우, 인가된 사용자의 계정 정보가 노출되거나 변경되는 경우를 막을 수는 없다.Recently, in order to solve such a problem, a method of distributing an OTP to a user through a means such as a security token, a mobile phone, and an SMS message has been proposed. However, even in this case, if an attacker logs in after the authorized user's normal login or using the stolen login information, the user's account information cannot be prevented from being exposed or changed.
또한, 종래에는 사용자가 각각의 웹 사이트에 모두 접속해야만 각 웹 사이트에 대한 사용자 로그인 상태 제어가 가능하였다. 로그인 상태를 제어하기 위한 설정 메뉴에 접근 시, 일부의 웹 사이트에서는 별도의 인증 과정을 요구하므로 사용이 불편하다는 단점이 있다. 또한 일부의 웹 사이트에서는 최초 로그인 상태에서 설정 메뉴에 접근할 수 있으나, 인증 정보 도용 시 사용자 계정 정보가 유출될 수 있는 문제점이 있다.In addition, in the related art, the user login state control for each web site is possible only when the user accesses each web site. When accessing the setting menu for controlling the login status, some web sites require a separate authentication process, which is inconvenient to use. In addition, some web sites can access the setting menu in the initial login state, but there is a problem that user account information may be leaked when the authentication information is stolen.
사용자의 로그인 상태 제어 절차의 경우, 설정 메뉴에서는 로그인 상태, 로그아웃 기능, 로그인 기록 등 사용자의 계정 정보를 관리하고 보호하기 위한 기능들이 존재한다.In the case of a user's login status control procedure, there are functions for managing and protecting the user's account information such as a login status, a logout function, and a log record.
도 1은 종래의 일실시예에 따른 사용자 로그인 상태 제어 절차를 도시한 도면이다.1 is a diagram illustrating a user login state control procedure according to a conventional embodiment.
도 1에는 현재 웹 사이트에서 인가된 사용자의 로그인 상태를 제어하기 위한 방법이 도시되어 있다. 도 1을 참조하여, 사용자 로그인 상태 제어 기능을 단계별로 요약하면, 우선, 사용자는 모바일 기기에 설치된 웹 브라우저(Web Browser)를 통해 웹 사이트에 접속 후, 인가된 접속 아이디(ID)와 패스워드를 입력하고 로그인을 시도한다(단계 (1)). 이때, 로그인 요청 정보가 해당 웹 사이트 운영 서버에 전달되고, 로그인 제어 서비스에 의해 사용자는 해당 웹 사이트에 로그인한다. 로그인에 성공한 사용자의 로그인 관련 정보는, 인증 서버의 데이터베이스에 저장된다(단계 (2)). 사용자는 웹 사이트에 로그인한 상태에서 단계 (1)을 반복하여 로그인 상태 제어를 위한 설정 메뉴에 접근한다. 사용자는 자신의 접속 아이디와 패스워드를 이용해 웹 사이트에 로그인한 세션을 확인하고, 해당 세션에 대해 로그아웃 또는 접속한 IP 주소를 차단한다(단계 (3)).1 illustrates a method for controlling a login state of an authorized user at a current web site. Referring to FIG. 1, the user login status control function is summarized step by step. First, a user accesses a web site through a web browser installed on a mobile device, and then inputs an authorized access ID and password. And attempt to log in (step (1)). At this time, the login request information is transmitted to the web site operation server, and the user logs in to the web site by the login control service. The login related information of the user who has successfully logged in is stored in the database of the authentication server (step (2)). The user repeats step (1) while logged in to the web site to access the setting menu for login status control. The user confirms the session logged into the web site using his connection ID and password, and blocks the IP address logged out or accessed for the session (step (3)).
하지만 이러한 로그인 상태 제어 절차의 경우, 사용자가 해당 웹 사이트를 자주 접속하여 자신의 로그인 상태를 수시로 확인해야 하며 여러 웹 사이트에 대한 로그인 상태 제어를 위해서는 해당 웹 사이트를 모두 방문해야 한다는 문제점이 있다.However, such a login state control procedure requires a user to frequently check their login status by frequently accessing the corresponding website, and to visit all the websites for controlling the login status of various websites.
또한, 종래의 대부분의 웹 사이트에서는 프록시(proxy) 및 IP 스푸핑(spoofing)을 통해 IP 주소를 변경하여 접속하는 이중 로그인 세션을 차단하는 것이 용이하지 않다는 문제점이 있다.In addition, most conventional web sites have a problem in that it is not easy to block a dual login session that accesses by changing an IP address through proxy and IP spoofing.
일부의 웹 사이트에서 이중 로그인 세션에 대한 차단 기능이 제공되기도 하지만, 단지 로그인 컨트롤 서비스(login control service) 모듈을 통해, 현재 로그인한 기기의 IP 주소, 접속 국가, 접속 시간 등을 알려주는 것에 한정될 뿐, 사용자가 해당 웹 사이트에 접속해서 이중 로그인 세션을 판단하여 직접 차단을 수행해야 하는 불편함이 있다.Some web sites offer blocking for dual login sessions, but only through the login control service module can be used to tell the IP address of the currently logged in device, country of connection, access time, etc. In addition, it is inconvenient for the user to access the web site and determine the dual login session and perform the blocking directly.
본 발명은 상술한 문제점을 해결하기 위한 것으로, 관리대상서버에 의해 운영되는 웹 사이트에 대한 클라이언트 단말의 로그인 상태(예컨대, 로그인 발생, 로그아웃, 이중 로그인 여부, 로그인 세션의 정상 종료 여부 등)를, 사용자가 해당 웹 사이트에서 운영되는 로그인 상태 제어를 위한 설정 메뉴에 일일이 접근할 필요 없이, 휴대가 용이한 모바일 기기에서 동작하는 제어 어플리케이션(제어 앱)을 통해 용이하게 모니터링 할 수 있도록 하는 것을 목적으로 한다.The present invention is to solve the above-described problems, and to log in (eg, login occurrence, logout, dual login, whether the login session is normally terminated, etc.) of the client terminal to the website operated by the management server In order to enable the user to easily monitor through a control application (control app) that operates on a mobile device, the user does not need to access the setting menu for controlling the login status operated on the website. do.
특히, 본 발명의 실시예는 이중 로그인 모니터링 요청이 발생 함에 따라, 관리대상서버에 로그인하는 클라이언트 단말에 대한 로그인 정보(로그인 아이디, IP 주소, 로그인 시간, 국가코드 등)를, 이전 로그인 정보와 비교하여 산출한 상기 로그인에 대한 속도값에 기초하여, 상기 클라이언트 단말에 대해 이중 로그인 여부를 간단하게 판단할 수 있도록 하는 것을 목적으로 한다.In particular, the embodiment of the present invention compares the login information (login ID, IP address, login time, country code, etc.) for the client terminal to log in to the management server as the dual login monitoring request occurs, compared with the previous login information An object of the present invention is to enable a simple determination of whether or not to log in to the client terminal based on the speed value for the login calculated.
또한, 본 발명의 실시예는 이중 로그인으로 판단되는 클라이언트 단말에 대한 로그인 정보를, 제어 어플리케이션을 통해 화면 상에 표시하여, 사용자에게 이중 로그인에 대해 용이하게 알람할 수 있도록 하는 것을 목적으로 한다.In addition, an embodiment of the present invention is to display the login information for the client terminal determined to be a dual login on the screen through the control application, so that the user can easily alarm about the dual login.
또한, 본 발명의 실시예는 이중 로그인으로 판단되는 클라이언트 단말을 로그아웃 처리하여, 관리대상서버에 대한 클라이언트 단말의 이중 로그인을 자동 차단 함으로써, 부정한 로그인에 따른 피해를 최소화 하는 것을 목적으로 한다.In addition, an embodiment of the present invention is to logout the client terminal that is determined to be a dual login to automatically block the dual login of the client terminal to the management server, the object of minimizing the damage due to an illegal login.
또한, 본 발명의 실시예는 클라이언트 단말이 관리대상서버에 로그인 함에 따라 생성되는 로그인 정보가, 선정된 블록 조건(예, 로그인 지역, 로그인 시간)을 만족하는 경우, 해당 클라이언트 단말을 자동으로 로그아웃 처리(차단)할 수 있도록 하는 것을 목적으로 한다.In addition, according to an embodiment of the present invention, if the login information generated as the client terminal logs in to the management target server satisfies a predetermined block condition (eg, login area, login time), the client terminal is automatically logged out. It aims to be able to process (block).
또한, 본 발명의 실시예는 관리대상서버에서 로그인 세션이 정상적으로 종료되지 않은 클라이언트 단말을 모니터링하여, 제어 어플리케이션을 통해 사용자에게 알람하고, 사용자의 선택(예컨대, 로그인 차단)에 따라 해당 클라이언트 단말을 로그아웃 처리하여, 개인 정보 유출에 따른 피해를 방지하는 것을 목적으로 한다.In addition, the embodiment of the present invention monitors the client terminal that the login session is not normally terminated in the management target server, alarms the user through the control application, and logs the client terminal according to the user's selection (for example, blocking the login) By processing out, it is aimed at preventing the damage by the leakage of personal information.
또한, 본 발명의 실시예는 로그인 모니터링 요청이 발생 함에 연동하여 관리대상서버에 로그인하는 클라이언트 단말에 대한 로그인 정보를 제어 어플리케이션을 통해 화면 상에 표시하여, 관리대상서버에 로그인하는 클라이언트 단말을 손쉽게 모니터링할 수 있게 하고, 사용자의 선택에 따라 부정 로그인으로 의심되는 클라이언트 단말을 로그아웃 처리할 수 있도록 하는 것을 목적으로 한다.In addition, the embodiment of the present invention is to monitor the client terminal to log in to the management target server by displaying the login information for the client terminal to log in to the management target server in conjunction with the login monitoring request occurs on the screen through the control application, It is possible to make a logout process of a client terminal suspected of a illegal login according to a user's selection.
본 발명의 일실시예에 따른 이중 로그인 탐지 방법은, 이중 로그인 모니터링 요청이 발생 함에 연동하여, 관리대상서버에 로그인하는 클라이언트 단말에 관한 로그인 정보를 획득하는 단계와, 상기 로그인 정보를, 상기 관리대상서버로부터 수집된 상기 클라이언트 단말에 관한 이전 로그인 정보와 비교하여, 상기 로그인과 관련한 속도값을 연산하는 단계와, 상기 연산한 속도값이, 지정된 임계치를 초과 함에 따라, 상기 클라이언트 단말에 대해 이중 로그인으로 판단하는 단계, 및 상기 이중 로그인으로 판단된 클라이언트 단말을, 로그아웃 처리하는 단계를 포함한다.In the dual login detection method according to an embodiment of the present invention, in conjunction with a dual login monitoring request occurs, obtaining login information regarding a client terminal logging in to a management target server, and the login information, the management target Calculating a speed value associated with the login, compared to previous login information about the client terminal collected from a server, and as the calculated speed value exceeds a specified threshold, allowing dual login to the client terminal; And determining, and logging out the client terminal determined to be the dual login.
또한, 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템은, 이중 로그인 모니터링 요청이 발생 함에 연동하여, 관리대상서버에 로그인하는 클라이언트 단말에 관한 로그인 정보를 획득하는 획득부와, 상기 로그인 정보를, 상기 관리대상서버로부터 수집된 상기 클라이언트 단말에 관한 이전 로그인 정보와 비교하여, 상기 로그인과 관련한 속도값을 연산하는 연산부와, 상기 연산한 속도값이, 지정된 임계치를 초과 함에 따라, 상기 클라이언트 단말에 대해 이중 로그인으로 판단하는 판단부, 및 상기 이중 로그인으로 판단된 클라이언트 단말을, 로그아웃 처리하는 처리부를 포함한다.In addition, the dual login detection system according to an embodiment of the present invention, in conjunction with the dual login monitoring request occurs, the acquisition unit for obtaining the login information about the client terminal to log in to the management target server, the login information, Compared with the previous login information about the client terminal collected from the management target server, the operation unit for calculating the speed value associated with the login, and the calculated speed value exceeds the specified threshold, for the client terminal And a determination unit determining a dual login, and a processing unit configured to log out the client terminal determined as the dual login.
본 발명의 일실시예에 따르면, 관리대상서버에 의해 운영되는 웹 사이트에 대한 클라이언트 단말의 로그인 상태(예컨대, 로그인 발생, 로그아웃, 이중 로그인 여부, 로그인 세션의 정상 종료 여부 등)를, 사용자가 해당 웹 사이트에서 운영되는 로그인 상태 제어를 위한 설정 메뉴에 일일이 접근할 필요 없이, 휴대가 용이한 모바일 기기에서 동작하는 제어 어플리케이션(제어 앱)을 통해 용이하게 모니터링 가능하게 할 수 있다.According to an embodiment of the present invention, a user may log in to a client terminal's login state (eg, a login occurrence, a logout, a dual login, a login session is normally terminated, etc.) to a web site operated by a management target server. It is possible to easily monitor through a control application (control app) that operates on a portable mobile device without having to access the setting menu for controlling the login status operated on the corresponding website.
또한, 본 발명의 일실시예에 따르면, 이중 로그인 모니터링 요청이 발생 함에 따라, 관리대상서버에 로그인하는 클라이언트 단말에 대한 로그인 정보(로그인 아이디, IP 주소, 로그인 시간, 국가코드 등)를, 이전 로그인 정보와 비교하여 산출한 상기 로그인에 대한 속도값에 기초하여, 상기 클라이언트 단말에 대해 이중 로그인 여부를 간단하게 판단하여 탐지할 수 있다.In addition, according to an embodiment of the present invention, as the dual login monitoring request occurs, the login information (login ID, IP address, login time, country code, etc.) for the client terminal to log in to the management server, the previous login Based on the speed value for the login calculated in comparison with the information, it is possible to simply determine whether the dual login for the client terminal is detected.
또한, 본 발명의 일실시예에 따르면, 이중 로그인으로 판단되는 클라이언트 단말에 대한 로그인 정보를, 제어 어플리케이션을 통해 화면 상에 표시하여, 사용자에게 이중 로그인에 대해 용이하게 알람할 수 있다.In addition, according to an embodiment of the present invention, the login information for the client terminal determined to be dual login is displayed on the screen through the control application, so that the user can be easily alarmed about the dual login.
또한, 본 발명의 실시예는 이중 로그인으로 판단되는 클라이언트 단말을 로그아웃 처리하여, 관리대상서버에 대한 클라이언트 단말의 이중 로그인을 자동 차단 함으로써, 부정한 로그인에 따른 피해를 최소화 할 수 있다.In addition, the embodiment of the present invention can logout the client terminal that is determined to be a dual login to automatically block the dual login of the client terminal to the management server, thereby minimizing the damage due to an illegal login.
또한, 본 발명의 실시예는 클라이언트 단말이 관리대상서버에 로그인 함에 따라 생성되는 로그인 정보가, 선정된 블록 조건(예, 로그인 지역, 로그인 시간)을 만족하는 경우, 해당 클라이언트 단말을 자동으로 로그아웃 처리(차단)할 수 있다.In addition, according to an embodiment of the present invention, if the login information generated as the client terminal logs in to the management target server satisfies a predetermined block condition (eg, login area, login time), the client terminal is automatically logged out. Can be processed (blocked).
또한, 본 발명의 실시예는 관리대상서버에서 로그인 세션이 정상적으로 종료되지 않은 클라이언트 단말을 모니터링하여, 제어 어플리케이션을 통해 사용자에게 알람하고, 사용자의 선택(예컨대, 로그인 차단)에 따라 해당 클라이언트 단말을 로그아웃 처리하여, 개인 정보 유출에 따른 피해를 방지할 수 있다.In addition, the embodiment of the present invention monitors the client terminal that the login session is not normally terminated in the management target server, alarms the user through the control application, and logs the client terminal according to the user's selection (for example, blocking the login) By processing out, it is possible to prevent the damage caused by the leakage of personal information.
또한, 본 발명의 실시예는 로그인 모니터링 요청이 발생 함에 연동하여 관리대상서버에 로그인하는 클라이언트 단말에 대한 로그인 정보를 제어 어플리케이션을 통해 화면 상에 표시하여, 관리대상서버에 로그인하는 클라이언트 단말을 손쉽게 모니터링할 수 있게 하고, 사용자의 선택에 따라 부정 로그인으로 의심되는 클라이언트 단말을 로그아웃 처리할 수 있다.In addition, the embodiment of the present invention is to monitor the client terminal to log in to the management target server by displaying the login information for the client terminal to log in to the management target server in conjunction with the login monitoring request occurs on the screen through the control application, The client terminal suspected to be a illegal login can be logged out according to the user's choice.
도 1은 종래의 일실시예에 따른 사용자 로그인 상태 제어 절차를 도시한 도면이다.1 is a diagram illustrating a user login state control procedure according to a conventional embodiment.
도 2는 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템과, 클라이언트 단말에 의한 이중 로그인을 탐지하려는 관리대상서버 간의 전체적인 연결 관계를 도시한 도면이다.2 is a diagram illustrating an overall connection relationship between a dual login detection system and a management target server to detect a dual login by a client terminal according to an embodiment of the present invention.
도 3은 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템의 내부 구성을 도시한 블록도이다.3 is a block diagram showing the internal configuration of a dual login detection system according to an embodiment of the present invention.
도 4는 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템에서, 관리대상서버에 로그인하는 클라이언트 단말에 대해 이중 로그인으로 판단하는 과정을 설명하기 위한 도면이다.4 is a view for explaining a process of determining a dual login for the client terminal to log in to the management target server in the dual login detection system according to an embodiment of the present invention.
도 5는 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템의 내부 구성을 도시한 블록도이다.5 is a block diagram showing the internal configuration of a dual login detection system according to another embodiment of the present invention.
도 6은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 로그인 상태 제어 절차의 일례를 도시한 도면이다.6 is a diagram illustrating an example of a login state control procedure in a dual login detection system according to another exemplary embodiment of the present invention.
도 7은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 제어 어플리케이션에서의 사용자 로그인 절차의 일례를 도시한 도면이다.7 is a diagram illustrating an example of a user login procedure in a control application in a dual login detection system according to another exemplary embodiment of the present invention.
도 8은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 사용자 로그인 시 관리대상서버와 제어 어플리케이션 간의 상호 동작의 일례를 도시한 도면이다.8 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs in a dual login detection system according to another exemplary embodiment of the present invention.
도 9는 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 사용자 로그아웃 시 관리대상서버와 제어 어플리케이션 간의 상호 동작의 일례를 도시한 도면이다.9 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
도 10은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 사용자 로그아웃 시 관리대상서버와 제어 어플리케이션 간의 상호 동작의 다른 일례를 도시한 도면이다.FIG. 10 is a diagram illustrating another example of interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
도 11은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 로그인 차단 절차의 일례를 도시한 도면이다.11 is a diagram illustrating an example of a login blocking procedure in the dual login detection system according to another embodiment of the present invention.
도 12는 본 발명의 일실시예에 따른 이중 로그인 탐지 방법의 순서를 도시한 흐름도이다.12 is a flowchart illustrating a procedure of a dual login detection method according to an embodiment of the present invention.
이하, 첨부된 도면들을 참조하여 본 발명의 일실시예에 따른 응용프로그램 업데이트 장치 및 방법에 대해 상세히 설명한다. 그러나, 본 발명이 실시예들에 의해 제한되거나 한정되는 것은 아니다. 각 도면에 제시된 동일한 참조 부호는 동일한 부재를 나타낸다.Hereinafter, an apparatus and method for updating an application program according to an embodiment of the present invention will be described in detail with reference to the accompanying drawings. However, the present invention is not limited or limited by the embodiments. Like reference numerals in the drawings denote like elements.
도 2는 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템과, 클라이언트 단말에 의한 이중 로그인을 탐지하려는 관리대상서버 간의 전체적인 연결 관계를 도시한 도면이다.2 is a diagram illustrating an overall connection relationship between a dual login detection system and a management target server to detect a dual login by a client terminal according to an embodiment of the present invention.
도 2를 참조하면, 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템(200)은, 사용자의 모바일 기기(예컨대, 스마트 폰, 태블릿 피시 등)에 설치된 제어 어플리케이션에 의해 구현될 수 있다.Referring to FIG. 2, the dual
즉, 이중 로그인 탐지 시스템(200)은, 상기 제어 어플리케이션을 통해, 사전에 등록된 적어도 하나의 관리대상서버에 로그인하는 클라이언트 단말을 모니터링하여, 해당 로그인이 이중 로그인인지를 탐지하고, 이중 로그인으로 탐지되는 클라이언트 단말을 자동으로 로그아웃 처리할 수 있다.That is, the dual
일례로, 이중 로그인 탐지 시스템(200)은, 관리대상서버에 로그인 함에 따라 생성되는 클라이언트 단말에 대한 로그인 정보를 획득하고, 상기 클라이언트 단말에 관한 이전 로그인 정보를 상기 관리대상서버로부터 수집하고, 상기 로그인 정보와 상기 이전 로그인 정보와의 비교를 통해, 상기 로그인과 관련한 속도값을 연산하고, 상기 연산한 속도값이 지정된 임계치를 초과하는 경우 클라이언트 단말을 이중 로그인으로 판단할 수 있다.For example, the dual
여기서, 상기 이전 로그인 정보는, 상기 로그인 정보 내 로그인 아이디(예, 'sky01')와 동일한 로그인 아이디를 포함하면서, 현재 로그인을 기준으로 가장 최근에 정상 로그인으로 판단된 로그인 정보일 수 있다.Here, the previous login information may include login information that is the same as the login ID (eg, 'sky01') in the login information, and is determined as the most recent normal login based on the current login.
즉, 이중 로그인 탐지 시스템(200)은 동일한 로그인 아이디를 사용하여 시간 차를 두고 발생하는 관리대상서버(예컨대, 웹 사이트 'www.sky.com'의 운영 서버)로의 로그인에 대해, 상기 로그인과 관련한 속도값에 기초하여, 동일한 사용자에 의한 정상 로그인인지, 또는 다른 사용자에 의한 부정 로그인(이중 로그인)인지를 판단할 수 있다.That is, the dual
이중 로그인 탐지 시스템(200)은 예컨대, 위도와 경도 값을 이용한 절대 거리(이격 거리)와 로그인 시간의 차를 이용하여 연산한 속도값에 따라, 이중 로그인을 탐지 및 자동 차단할 수 있다.The dual
구체적으로, 이중 로그인 탐지 시스템(200)은 클라이언트 단말이 관리대상서버에 로그인을 시도하면, 현재 로그인한 제1 지역과 이전에 로그인한 제2 지역의 위도좌표값과 경도좌표값을 비교하여 제1, 제2 지역 간 거리 차를 계산하고, 상기 거리 차와 로그인 시간 차를 이용하여 이전 로그인에 대한 현재 로그인의 속도값을 연산할 수 있다. 이중 로그인 탐지 시스템(200)은 상기 속도값이 지정된 속도보다 빠른 경우, 현재 로그인에 대해 이중 로그인으로 탐지하고, 클라이언트 단말을 자동으로 로그아웃 할 수 있다.In detail, when the client terminal attempts to log in to the server to be managed, the dual
한편, '부산역'으로부터 '일본 키타큐슈 공항'까지의 거리 차는 221.04km이고, '부산역'으로부터 '서울 남산'까지의 거리 차는 322.45km로서, 거리 상으로는 '부산역'에서 '일본 키타큐슈 공항'이 더 가깝지만, 현실적으로 '부산역'에서 '서울 남산'으로 이동하는 것이 더 빠를 수 있다. 즉, 거리가 가까워도 국가가 상이하면 실제로 사용자가 이동하기 어려우므로 이중 로그인일 가능성이 높다. 따라서, 단순히 제1, 제2 지역 간 거리 차와 시간 차에 의한 속도값 비교를 통해서는 정확한 결과를 획득하기 어려울 수 있다.Meanwhile, the distance from Busan Station to Kitakyushu Airport is 221.04 km and the distance from Busan Station to Namsan in Seoul is 322.45 km.The distance from Busan Station to Japan Kitakyushu Airport is more. It's close, but in reality it may be faster to move from Busan Station to Namsan in Seoul. In other words, even if the distance is close, if the country is different, the user is difficult to move, so it is likely to be a double login. Therefore, it may be difficult to obtain an accurate result simply by comparing the speed value by the distance difference and the time difference between the first and second regions.
따라서, 이중 로그인 탐지 시스템(200)은 단순히 제1, 제2 지역 간 거리 차와 시간 차에 의한 속도값 비교를 통해서는 정확한 결과를 획득하기 어려울 수 있기 때문에, 로그인 정보와 이전 로그인 정보 내 국가코드를 추가적으로 비교하여, 이중 로그인 탐지의 정밀도를 높일 수 있다.Therefore, since the dual
이중 로그인 탐지 시스템(200)은 현재 로그인한 제1 지역과 이전에 로그인한 제2 지역의 국가코드가 같은 경우와, 국가코드가 상이한 경우에, 연산된 속도값과 비교할 속도, 임계치를 다르게 지정할 수 있다. 일례로, 이중 로그인 탐지 시스템(200)은 제1 지역과 제2 지역의 국가코드가 상이한 경우, 국가코드가 같은 경우에 상기 연산된 속도값과 비교할 임계치(속도)를, 거리 차에 비례하여 증가시켜 변경할 수 있다.The dual
다시 말해, 이중 로그인 탐지 시스템(200)은 두 지역 간 국가가 상이한 경우 임계치를 증가시키는 조정을 통해, 거리가 가까워도 국가가 상이하면 이중 로그인으로 판단할 가능성을 높여, 이중 로그인 탐지의 정밀도를 높일 수 있다.In other words, the dual
도 3은 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템의 내부 구성을 도시한 블록도이다.3 is a block diagram showing the internal configuration of a dual login detection system according to an embodiment of the present invention.
도 3을 참조하면, 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템(300)은, 획득부(310), 연산부(320), 판단부(330) 및 처리부(340)를 포함하여 구성할 수 있다. 또한, 실시예에 따라, 이중 로그인 탐지 시스템(300)은 변경부(350), 알람부(360), 접속부(370) 및 메모리부(380)를 각각 추가하여 구성할 수 있다.Referring to FIG. 3, the dual
획득부(310)는 이중 로그인 모니터링 요청이 발생 함에 연동하여, 관리대상서버에 로그인하는 클라이언트 단말에 관한 로그인 정보를 획득한다.The obtaining
본 발명의 일실시예에 따른 이중 로그인 탐지 시스템(300)은 모바일 기기에 설치된 제어 어플리케이션을 통해 구현될 수 있다. 모바일 기기에서 구동되는 제어 어플리케이션에서, '이중 로그인 탐지'에 관한 메뉴가 선택되면, 이중 로그인 모니터링 요청이 발생할 수 있다.The dual
획득부(310)는 상기 이중 로그인 모니터링 요청의 발생에 따라, 관리대상서버에 대한 접속 정보(예, 관리대상서버에 의해 운영되는 웹 사이트의 주소)가 메모리부(380)에 등록되어 있는 적어도 하나의 관리대상서버를 식별하고, 식별한 관리대상서버에 로그인하는 클라이언트 단말(예, 'PC', '모바일 기기' 등)에 관한 로그인 정보를, 상기 관리대상서버로부터 획득할 수 있다.The acquiring
여기서, 상기 로그인 정보는 상기 관리대상서버에 로그인 함에 따라 생성되는 클라이언트 단말에 대한 IP 주소, 로그인 시간, 로그인 아이디, 세션(통신채널) 값 및 국가코드 중 적어도 하나를 포함할 수 있다.Here, the login information may include at least one of an IP address, a login time, a login ID, a session (communication channel) value, and a country code for the client terminal generated by logging in to the management target server.
획득부(310)는 후술하는 알람부(360)를 통해, 상기 획득한 로그인 정보를 제어 어플리케이션을 통해 화면에 표시할 수도 있다.The obtaining
실시예에 따라, 이중 로그인 탐지 시스템(300)은 접속부(370)를 더 포함할 수 있다.According to an embodiment, the dual
접속부(370)는 상기 이중 로그인 모니터링 요청의 발생에 따라, 메모리부(380)로부터 식별한 관리대상서버에 대한 접속 정보를 이용하여 상기 관리대상서버에 접속할 수 있다. 획득부(310)는 상기 접속된 관리대상서버로부터, 상기 클라이언트 단말에 대한 IP 주소, 로그인 시간, 로그인 아이디, 세션 값 및 국가코드 중 적어도 하나의 로그인 정보를 획득할 수도 있다.The
이때, 접속부(370)는 일정 시간 간격(예, '5분')으로 상기 관리대상서버에 접속하여, 상기 관리대상서버와의 접속을 유지하고, 획득부(310)는 상기 관리대상서버와의 접속을 유지한 상태에서, 상기 로그인 정보를 획득할 수도 있다.In this case, the
이때, 상기 관리대상서버가 복수일 경우, 접속부(370)는 상기 각 관리대상서버에 대한 접속 정보를 이용하여, 상기 각각의 관리대상서버에 교대로 접속하고, 획득부(310)는 상기 각 관리대상서버에 로그인하는 클라이언트 단말에 관한 로그인 정보를 획득할 수도 있다. 예를 들어, 접속부(370)는 관리대상서버(A, B, C)가 세 개일 경우, 각 관리대상서버의 접속 정보를 식별하여, 관리대상서버 A에 접속하고, 5분 경과 후에 관리대상서버 B에 접속하고, 5분 경과 후에 관리대상서버 C에 접속하는 과정을 반복하여 수행할 수 있다.In this case, when there are a plurality of the management target servers, the
연산부(320)는 상기 로그인 정보를, 상기 관리대상서버로부터 수집된 상기 클라이언트 단말에 관한 이전 로그인 정보와 비교하여, 상기 로그인과 관련한 속도값을 연산한다.The
여기서, 상기 이전 로그인 정보는, 상기 로그인 정보 내 로그인 아이디(예, 'sky01')와 동일한 로그인 아이디를 포함하면서, 현재 로그인을 기준으로 가장 최근에 정상 로그인으로 판단된 로그인 정보일 수 있다.Here, the previous login information may include login information that is the same as the login ID (eg, 'sky01') in the login information, and is determined as the most recent normal login based on the current login.
일례로, 연산부(320)는 상기 이전 로그인 정보에 의해 식별되는 제1 지역 및 상기 로그인 정보에 의해 식별되는 제2 지역 간 거리 차를 구하고, 상기 이전 로그인 정보 내 로그인 시간과, 상기 로그인 정보 내 로그인 시간을 이용하여, 시간 차를 구하고, 상기 거리 차 및 상기 시간 차를 이용하여, 상기 클라이언트 단말의 로그인과 관련한 속도값을 연산할 수 있다.For example, the
이때, 연산부(320)는 상기 이전 로그인 정보 내 IP 주소에 의해 식별되는 제1 지역에 대한 위도좌표값 및 경도좌표값과, 상기 로그인 정보 내 IP 주소에 의해 식별되는 제2 지역에 대한 위도좌표값 및 경도좌표값을 추출하고, 상기 추출한 위도좌표값과 경도좌표값을 이용하여, 상기 제1 지역 및 제2 지역 간 거리 차를 구할 수 있다.At this time, the
예를 들어, 도 4의 에 도시된 로그인 정보와, 도 4의 에 도시된 이전 로그인 정보 A를 참조하면, 연산부(320)는 상기 이전 로그인 정보 A 내 IP 주소 '175.176.139.138'에 의해 식별되는 제1 지역 '서울 남산'에 대한 위도 및 경도로 이루어진 좌표값 '(37.558, 126.985)'을 추출하고, 상기 로그인 정보 내 IP 주소 '123.99.113.81'에 의해 식별되는 제2 지역 '부산역'에 대한 위도 및 경도로 이루어진 좌표값 '(35.114, 129.041)'을 추출하고, 추출한 좌표값을 이용하여, 제1 지역과 제2 지역 간 거리 차 예컨대, '322.45km'를 구할 수 있다.For example, in FIG. The login information shown in FIG. Referring to the previous login information A illustrated in FIG. 6, the
또한, 연산부(320)는 상기 이전 로그인 정보 A 내 로그인 시간 '2015-09-16 13:24:09'와, 상기 로그인 정보 내 로그인 시간 '2015-09-16 10:20:01' 간의 시간 차 '3시간 4분 8초'를 구할 수 있다.In addition, the
즉, 연산부(320)는 상기 거리 차를 상기 시간 차로 나누는 연산을 통해, 제2 지역 '부산역'에서 로그인하는 클라이언트 단말의 속도값 '104.7 km/h'을 연산할 수 있다.That is, the
일례로, 연산부(320)는 다양한 Open API(예컨대, Whois Open API, Geolocation Open API, IP-API 등)을 선택적으로 사용하여, 상기 이전 로그인 정보 A 내 IP 주소로부터 이전에 로그인한 제1 지역 '서울 남산'에 대한 위도좌표값과 경도좌표값 '(37.558, 126.985)'을 추출할 수 있다. 마찬가지로, 연산부(320)는 3가지 기법(Whois, Geolocation, IP-API)을 선택적으로 사용하여, 상기 로그인 정보 내 IP 주소로부터 현재 로그인한 제2 지역 '부산역'에 대한 위도좌표값과 경도좌표값 '(35.114, 129.041)'을 추출할 수 있다.For example, the
여기서, Whois Open API를 이용할 경우 위치 탐지의 정확도는 매우 높은 장점이 있으나, 구글 맵스 API와 연동해야 위도좌표값과 경도좌표값을 얻을 수 있고, 해외 IP의 경우에는 위도좌표값과, 경도좌표값을 제외한 국가 코드만 출력해주므로 해외 IP로 접속하는 경우에는 탐지가 어렵다는 단점을 가질 수 있다.Here, when the Whois Open API is used, the accuracy of position detection is very high. However, the latitude and longitude coordinate values can be obtained by interworking with the Google Maps API. Latitude and longitude coordinate values are available for overseas IP. Since only country codes are output, it can be difficult to detect when connected to an overseas IP.
또한, Geolocation API를 이용할 경우 비교적 높은 정확도를 가지지만 웹 사이트에 접속할 때마다 사용자에게 위치 정보 제공 여부를 확인해야 하므로 사용자가 불편을 느낄 수 있다.In addition, the geolocation API has a relatively high accuracy, but it may be inconvenient for the user because it needs to check whether the location information is provided to the user every time the website is accessed.
마지막으로, IP-API를 이용할 경우 Whois Open API와 Geolocation API보다 정확도는 떨어지지만, 사용자에게 위치 정보 제공 여부를 확인할 필요가 없고, 위도좌표값 및 경도좌표값을 바로 얻을 수 있으며, 해외 IP의 위도좌표값 및 경도좌표값도 얻을 수 있다는 장점을 가질 수 있다.Lastly, IP-API is less accurate than Whois Open API and Geolocation API, but it is not necessary to check whether the location information is provided to the user, and can get latitude and longitude coordinates immediately. Coordinate values and longitude coordinate values may also be obtained.
따라서, 연산부(320)는 이러한 여러 가지 Open API가 가지는 장단점을 고려하여 Open API를 선택적으로 사용하여, IP 주소로부터 위도좌표값과, 경도좌표값을 용이하게 추출할 수 있다.Accordingly, the
판단부(330)는 상기 연산한 속도값이, 지정된 임계치를 초과 함에 따라, 상기 클라이언트 단말에 대해 이중 로그인으로 판단한다.The
즉, 판단부(330)는 동일한 로그인 아이디를 사용하여 시간 차를 두고 발생하는 관리대상서버(예컨대, 웹 사이트 'www.sky.com'의 운영 서버)로의 로그인에 대해, 상기 로그인과 관련한 속도값에 기초하여, 동일한 사용자에 의한 정상 로그인인지, 또는 다른 사용자에 의한 부정 로그인(이중 로그인)인지를 판단할 수 있다.That is, the
일례로, 판단부(330)는 상기 속도값이 지정된 임계치(예컨대, '100km/h') 보다 크면(속도가 빠르면), 현재 제2 지역에서 관리대상서버에 로그인하는 클라이언트 단말을 이중 로그인으로 판단하고, 상기 속도값이 지정된 임계치보다 작으면(속도가 느리면), 현재 제2 지역에서 관리대상서버에 로그인하는 클라이언트 단말을 정상 로그인으로 판단할 수 있다.For example, the
여기서, 상기 임계치는 이전 로그인 정보와 로그인 정보 내 국가코드가 동일한 경우에 이중 로그인을 판단하기 위한 비교 속도(예컨대, '100km/h')로 지정될 수 있다.Here, the threshold may be designated as a comparison speed (eg, '100 km / h') for determining dual login when the previous login information and the country code in the login information are the same.
예를 들어, 판단부(330)는 상기 속도값 '104.7 km/h'이 임계치 '100km/h'를 초과 함에 따라, 제2 지역에서 현재 로그인한 클라이언트 단말에 대해 이중 로그인으로 판단할 수 있다. 즉, 판단부(330)는 상기 속도값이 지정된 속도보다 빠른 경우, 현재 로그인에 대해 이중 로그인으로 탐지할 수 있다.For example, as the speed value '104.7 km / h' exceeds the threshold '100 km / h', the
또한, 판단부(330)는 로그인과 관련해 연산한 속도값 '98.7 km/h'이 상기 임계치 '100km/h'를 초과하지 않을 경우, 상기 클라이언트 단말에 대해 정상 로그인으로 판단할 수 있다. 즉, 판단부(330)는 상기 속도값이 지정된 속도보다 느린 경우, 현재 로그인에 대해 정상 로그인으로 판단할 수 있다.In addition, when the speed value '98 .7 km / h 'calculated in relation to the login does not exceed the threshold' 100 km / h ', the
이 경우, 판단부(330)는 상기 관리대상서버에서, 상기 클라이언트 단말에 관한 이전 로그인 정보를, 상기 로그인 정보로 갱신하도록 함으로써, 이후의 이중 로그인 판단 시 이전 로그인 정보로서 사용되도록 할 수 있다.In this case, the
이와 같이, 판단부(330)는 동일한 로그인 아이디를 사용하여 시간 차를 두고 관리대상서버에 로그인하는 클라이언트 단말에 대해, 로그인 정보와 이전 로그인 정보와의 비교를 통해 산출한 로그인에 관한 속도값에 기초하여 이중 로그인 여부를 용이하게 탐지할 수 있게 된다.In this way, the
실시예에 따라, 판단부(330)는 상기 이전 로그인 정보 내 로그인 시간과, 상기 로그인 정보 내 로그인 시간 간의 시간 차가, 정해진 시간격(예컨대, '1초') 이내이면, 상기 속도값에 무관하게, 상기 클라이언트 단말에 대해 이중 로그인으로 판단할 수도 있다.According to an exemplary embodiment, the
즉, 판단부(330)는 동일한 로그인 아이디를 사용하여 로그인하는 클라이언트 단말에 대한 로그인 정보와 이전 로그인 정보에서, 로그인 시간에 따른 시간 차가 거의 없어 상기 속도값을 산출하지 못하는 경우, 현재 로그인 한 클라이언트 단말에 대해 이중 로그인으로 판단할 수 있다.That is, the
처리부(340)는 상기 이중 로그인으로 판단된 클라이언트 단말을, 로그아웃 처리한다.The
일례로, 처리부(340)는 상기 클라이언트 단말이 이중 로그인으로 판단 됨에 따라, 상기 관리대상서버에 이중 로그인에 관한 메시지를 전송하여, 상기 관리대상서버로부터, 상기 로그인 정보가 삭제되도록 하여, 상기 로그아웃 처리할 수 있다.For example, when the client terminal is determined to be a dual login, the
또한, 처리부(340)는 상기 로그인 정보로부터 식별되는 세션 값을 이용하여, 상기 클라이언트 단말과 상기 관리대상서버와의 연결을 해제하여, 상기 로그아웃 처리할 수도 있다.In addition, the
이와 같이, 처리부(340)는 이중 로그인으로 판단되는 클라이언트 단말을 로그아웃 처리하여, 관리대상서버에 대한 클라이언트 단말의 이중 로그인을 자동 차단 함으로써, 부정한 로그인에 따른 피해를 최소화 할 수 있다.As such, the
또한, 실시예에 따라, 처리부(340)는 상기 클라이언트 단말에 부여된 등급을 확인하고, 상기 확인된 등급에 기초하여, 상기 클라이언트 단말에게 로그인 허용시간을 할당하고, 상기 로그인 허용시간이 도과하면, 상기 속도값이 상기 임계치를 초과하는지의 여부와 무관하게, 상기 클라이언트 단말을 로그아웃 처리할 수도 있다.In addition, according to an embodiment, the
예를 들어, 처리부(340)는 클라이언트 단말에 부여된 등급이 'A등급'으로 가장 높은 등급으로 확인되면, 상기 속도값이 지정된 임계치를 초과하여 이중 로그인으로 판단되는 경우에도, 상기 등급에 상응하는 로그인 허용시간 '1시간' 동안에 한해, 클라이언트 단말이 관리대상서버에 로그인 하도록 허용할 수 있다. 처리부(340)는 로그인 허용시간 '1시간'이 경과하면, 클라이언트 단말을 자동으로 로그아웃 처리하여, 클라이언트 단말을 등급 별로 지정된 시간 동안에 한해 로그인 하도록 할 수 있다.For example, if the rating given to the client terminal is the highest rating as 'Class A', the
한편, '부산역'으로부터 '일본 키타큐슈 공항'까지의 거리 차는 221.04km이고, '부산역'으로부터 '서울 남산'까지의 거리 차는 322.45km로서, 거리 상으로는 '부산역'에서 '일본 키타큐슈 공항'이 더 가깝지만, 현실적으로 '부산역'에서 '서울 남산'으로 이동하는 것이 더 빠를 수 있다. 즉, 거리가 가까워도 국가가 상이하면 실제로 사용자가 이동하기 어려우므로 이중 로그인일 가능성이 높다. 따라서, 단순히 제1, 제2 지역 간 거리 차와 시간 차에 의한 속도값 비교를 통해서는 정확한 결과를 획득하기 어려울 수 있다.Meanwhile, the distance from Busan Station to Kitakyushu Airport is 221.04 km and the distance from Busan Station to Namsan in Seoul is 322.45 km.The distance from Busan Station to Japan Kitakyushu Airport is more. It's close, but in reality it may be faster to move from Busan Station to Namsan in Seoul. In other words, even if the distance is close, if the country is different, the user is difficult to move, so it is likely to be a double login. Therefore, it may be difficult to obtain an accurate result simply by comparing the speed value by the distance difference and the time difference between the first and second regions.
이에 따라, 이중 로그인 탐지 시스템(300)은 로그인 정보와 이전 로그인 정보 내 국가코드를 추가적으로 비교하고, 국가코드가 상이한 경우에, 연산된 속도값과 비교할 속도, 즉 임계치를 다르게 지정하여 이중 로그인 탐지의 정밀도를 높이기 위해, 변경부(350)를 더 포함할 수 있다.Accordingly, the dual
변경부(350)는 상기 이전 로그인 정보 내 국가코드와, 상기 로그인 정보 내 국가코드를 비교하고, 상기 비교 결과, 국가코드가 상이하면, 상기 이전 로그인 정보에 의해 식별되는 제1 지역 및 상기 로그인 정보에 의해 식별되는 제2 지역 간의 거리 차에 비례하여, 상기 임계치를 변경한다.The
일례로, 변경부(350)는 제1 지역과 제2 지역의 국가코드가 상이한 경우, 국가코드가 같은 경우에 연산된 속도값과 비교하는 임계치를, 제1 지역과 제2 지역 간 거리 차에 비례하여, 증가시켜 변경할 수 있다.For example, when the country codes of the first region and the second region are different, the
다시 말해, 변경부(350)는 두 지역 간 국가가 상이한 경우, 임계치를 증가시키는 조정을 통해, 거리가 가까워도 국가가 상이하면 이중 로그인으로 판단할 가능성을 높일 수 있고, 이에 따라 이중 로그인 탐지의 정밀도를 높일 수 있다.In other words, when the countries between the two regions are different, the
예를 들어, 도 4의 에 도시된 로그인 정보와, 도 4의 에 도시된 이전 로그인 정보 B를 참조하면, 연산부(320)는 상기 이전 로그인 정보 B 내 IP 주소 '220.108.196.157'에 의해 식별되는 제1 지역 '일본 키타큐슈 공항'에 대한 위도 및 경도로 이루어진 좌표값 '(33.888, 130.873)'을 추출하고, 상기 로그인 정보 내 IP 주소 '123.99.113.81'에 의해 식별되는 제2 지역 '부산역'에 대한 위도 및 경도로 이루어진 좌표값 '(35.114, 129.041)'을 추출하고, 추출한 좌표값을 이용하여, 제1 지역과 제2 지역 간 거리 차 예컨대, '221.04km'를 구할 수 있다.For example, in FIG. The login information shown in FIG. Referring to the previous login information B shown in FIG. 6, the
또한, 연산부(320)는 상기 이전 로그인 정보 B 내 로그인 시간 '2015-09-16 11:15:06'과, 상기 로그인 정보 내 로그인 시간 '2015-09-16 10:20:01' 간의 시간 차 '55분 5초'를 구할 수 있다.In addition, the
즉, 연산부(320)는 상기 거리 차를 상기 시간 차로 나누는 연산을 통해, 제2 지역 '부산역'에서 로그인하는 클라이언트 단말의 속도값 '240.3 km/h'을 연산할 수 있다.That is, the
이때, 변경부(350)는 이전 로그인 정보 B 내 국가코드 '1010'과, 로그인 정보 내 국가코드 '1111'을 비교하고, 국가코드가 상이하므로, 국가코드가 같은 경우에 연산된 속도값과 비교하기 위해 지정된 임계치 '100km/h'를, 제1 지역과 제2 지역 간 거리 차 '221.04km'에 비례하여, 2.21배 증가시켜 변경할 수 있다.In this case, the
판단부(330)는 상기 속도값 '240.3 km/h'이, 변경된 임계치 '221km/h' 보다 크므로, 현재 제2 지역 '부산역'에서 관리대상서버에 로그인하는 클라이언트 단말을 이중 로그인으로 판단할 수 있다. 처리부(340)는 상기 로그인 정보로부터 식별되는 세션 값을 이용하여, 이중 로그인으로 판단된 클라이언트 단말과 관리대상서버와의 연결을 해제하여, 자동으로 로그아웃 처리할 수 있다.Since the speed value '240.3 km / h' is greater than the changed threshold value '221 km / h', the
또한, 실시예에 따라, 변경부(350)는 상기 비교 결과, 국가코드가 동일하면, 상기 임계치를 유지하되, 상기 거리 차가, 정해진 거리간격을 넘음에 따라 상기 거리 차에 비례하여, 상기 임계치를 감소시켜 변경할 수도 있다.In addition, according to an embodiment, if the country code is the same as a result of the comparison, the
예를 들어, 국가코드가 제1, 제2 지역 모두 '1111'로 동일한 경우, 지정된 임계치 '100 km/h'를 유지하되, 제1, 제2 지역 간 거리 차 '322.45km'가 정해진 거리간격(예컨대, 현재 로그인 하는 제2 지역 '부산역'이 속한 도시 '부산'의 반경 '100km')을 넘으면, 상기 거리 차 '322.45km'에 비례하여 상기 임계치를 3.22배 감소시켜 변경할 수도 있다. 이 경우, 판단부(330)는 상기 속도값 '240.3 km/h'이, 변경된 임계치 '31.05km/h'보다 작으므로, 정상 로그인으로 판단할 수 있다.For example, when the country code is the same as '1111' in both the first and second regions, the specified threshold value '100 km / h' is maintained, but the distance interval in which the distance difference '322.45km' is determined between the first and second regions. (For example, if the radius '100 km' of the city 'Busan' to which the second area 'Busan Station' currently logs in is exceeded, the threshold may be changed by 3.22 times in proportion to the distance difference '322.45km'. In this case, since the speed value '240.3 km / h' is smaller than the changed threshold value '31 .05 km / h ', the
실시예에 따라, 이중 로그인 탐지 시스템(300)은 알람부(360)를 더 포함할 수 있다.According to an embodiment, the dual
알람부(360)는 상기 클라이언트 단말이 이중 로그인으로 판단 됨에 따라, 상기 획득한 로그인 정보 내, 상기 클라이언트 단말의 IP 주소, 로그인 시간 및 국가코드 중 적어도 하나를, 화면 상에 표시하여, 사용자에게 이중 로그인에 대해 알람한다.When the client terminal is determined to be a dual login, the
즉, 본 발명에 따르면, 이중 로그인으로 판단되는 클라이언트 단말에 대한 로그인 정보를, 제어 어플리케이션을 통해 화면 상에 표시하여, 관리대상서버로의 이중 로그인을 사용자에게 용이하게 알람할 수 있다.That is, according to the present invention, the login information for the client terminal determined to be dual login is displayed on the screen through the control application, so that the dual login to the management target server can be easily alarmed to the user.
이와 같이, 본 발명의 일실시예에 따르면, 관리대상서버에 의해 운영되는 웹 사이트에 대한 클라이언트 단말의 로그인 상태(예컨대, 로그인 발생, 로그아웃, 이중 로그인 여부, 로그인 세션의 정상 종료 여부 등)를, 사용자가 해당 웹 사이트에서 운영되는 로그인 상태 제어를 위한 설정 메뉴에 일일이 접근할 필요 없이, 휴대가 용이한 모바일 기기에서 동작하는 제어 어플리케이션(제어 앱)을 통해 용이하게 모니터링 할 수 있도록 할 수 있다.As such, according to an embodiment of the present invention, a login state (eg, a login occurrence, a logout, a dual login, whether the login session is normally terminated, etc.) of the client terminal to the web site operated by the management target server is determined. In addition, the user can easily monitor through a control application (control app) that operates on a portable mobile device without having to access a setting menu for controlling a login state operated at a corresponding website.
또한, 본 발명의 일실시예에 따르면, 이중 로그인 모니터링 요청이 발생 함에 따라, 관리대상서버에 로그인하는 클라이언트 단말에 대한 로그인 정보(로그인 아이디, IP 주소, 로그인 시간, 국가코드 등)를, 이전 로그인 정보와 비교하여 산출한 상기 로그인에 대한 속도값에 기초하여, 상기 클라이언트 단말에 대해 이중 로그인 여부를 간단하게 판단하여 탐지할 수 있도록 할 수 있다.In addition, according to an embodiment of the present invention, as the dual login monitoring request occurs, the login information (login ID, IP address, login time, country code, etc.) for the client terminal to log in to the management server, the previous login Based on the speed value for the login calculated in comparison with the information, it is possible to simply determine whether the dual login for the client terminal can be detected.
또한, 본 발명의 실시예는 이중 로그인으로 판단되는 클라이언트 단말을 로그아웃 처리하여, 관리대상서버에 대한 클라이언트 단말의 이중 로그인을 자동 차단 함으로써, 부정한 로그인에 따른 피해를 최소화 할 수 있다.In addition, the embodiment of the present invention can logout the client terminal that is determined to be a dual login to automatically block the dual login of the client terminal to the management server, thereby minimizing the damage due to an illegal login.
도 4는 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템에서, 관리대상서버에 로그인하는 클라이언트 단말에 대해 이중 로그인으로 판단하는 과정을 설명하기 위한 도면이다.4 is a view for explaining a process of determining a dual login for the client terminal to log in to the management target server in the dual login detection system according to an embodiment of the present invention.
도 4를 참조하면, 본 발명의 일실시예에 따른 이중 로그인 탐지 시스템은, 도 4의 에 도시된 로그인 정보와, 도 4의 에 도시된 이전 로그인 정보 A를 비교하여, 클라이언트 단말이 관리대상서버에 로그인하는 속도값 '104.7 km/h'을 연산할 수 있다.4, the dual login detection system according to an embodiment of the present invention, the The login information shown in FIG. By comparing the previous login information A shown in the, it is possible to calculate the speed value '104.7 km / h' for the client terminal to log in to the management target server.
구체적으로, 이중 로그인 탐지 시스템은 상기 이전 로그인 정보 A 내 IP 주소 '175.176.139.138'에 의해 식별되는 제1 지역 '서울 남산'에 대한 위도 및 경도로 이루어진 좌표값 '(37.558, 126.985)'을 추출하고, 상기 로그인 정보 내 IP 주소 '123.99.113.81'에 의해 식별되는 제2 지역 '부산역'에 대한 위도 및 경도로 이루어진 좌표값 '(35.114, 129.041)'을 추출하고, 추출한 좌표값을 이용하여, 제1 지역과 제2 지역 간 거리 차 예컨대, '322.45km'를 구할 수 있다.Specifically, the dual login detection system extracts a coordinate value '(37.558, 126.985)' consisting of latitude and longitude for the first area 'Namsan, Seoul' identified by the IP address '175.176.139.138' in the previous login information A. And extracting coordinate values (35.114, 129.041) consisting of latitude and longitude for the second area 'Busan station' identified by the IP address '123.99.113.81' in the login information, and using the extracted coordinate values, A distance difference between the first region and the second region, for example, '322.45 km' can be obtained.
이중 로그인 탐지 시스템은 상기 이전 로그인 정보 A 내 로그인 시간 '2015-09-16 13:24:09'와, 상기 로그인 정보 내 로그인 시간 '2015-09-16 10:20:01' 간의 시간 차 '3시간 4분 8초'를 구하고, 상기 거리 차를 상기 시간 차로 나누는 연산을 통해, 제2 지역 '부산역'에서 로그인하는 클라이언트 단말의 속도값 '104.7 km/h'을 연산할 수 있다.The dual login detection system determines a time difference between the previous login information A in the login time '2015-09-16 13:24:09' and the login time in the login information '2015-09-16 10:20:01'. By calculating the
이중 로그인 탐지 시스템은 상기 속도값 '104.7 km/h'이 임계치 '100km/h'를 초과 함에 따라, 제2 지역에서 현재 로그인한 클라이언트 단말에 대해 이중 로그인으로 판단하고, 해당 클라이언트 단말을 자동으로 로그아웃 처리할 수 있다.The dual login detection system determines that the client terminal currently logged in in the second region is a dual login and logs the client terminal automatically as the speed value '104.7 km / h' exceeds the threshold '100 km / h'. Can be processed out.
또한, 이중 로그인 탐지 시스템은, 도 4의 에 도시된 로그인 정보와, 도 4의 에 도시된 이전 로그인 정보 B를 비교하여, 클라이언트 단말이 관리대상서버에 로그인하는 속도값 '240.3 km/h'을 연산할 수 있다.In addition, the dual login detection system of FIG. The login information shown in FIG. By comparing the previous login information B shown in the, it is possible to calculate the speed value '240.3 km / h' that the client terminal logs in to the management target server.
구체적으로, 이중 로그인 탐지 시스템은 상기 이전 로그인 정보 B 내 IP 주소 '220.108.196.157'에 의해 식별되는 제1 지역 '일본 키타큐슈 공항'에 대한 위도 및 경도로 이루어진 좌표값 '(33.888, 130.873)'을 추출하고, 상기 로그인 정보 내 IP 주소 '123.99.113.81'에 의해 식별되는 제2 지역 '부산역'에 대한 위도 및 경도로 이루어진 좌표값 '(35.114, 129.041)'을 추출하고, 추출한 좌표값을 이용하여, 제1 지역과 제2 지역 간 거리 차 예컨대, '221.04km'를 구할 수 있다.Specifically, the dual login detection system is a coordinate value '(33.888, 130.873)' consisting of latitude and longitude for the first region 'Japan Kitakyushu Airport' identified by the IP address '220.108.196.157' in the previous login information B. Extract the coordinate values '(35.114, 129.041)' consisting of latitude and longitude for the second area 'Busan station' identified by the IP address '123.99.113.81' in the login information, and using the extracted coordinate values Thus, a distance difference between the first region and the second region, for example, '221.04 km' can be obtained.
이중 로그인 탐지 시스템은 상기 이전 로그인 정보 B 내 로그인 시간 '2015-09-16 11:15:06'과, 상기 로그인 정보 내 로그인 시간 '2015-09-16 10:20:01' 간의 시간 차 '55분 5초'를 구하고, 상기 거리 차를 상기 시간 차로 나누는 연산을 통해, 제2 지역 '부산역'에서 로그인하는 클라이언트 단말의 속도값 '240.3 km/h'을 연산할 수 있다.The dual login detection system determines a time difference between the login time '2015-09-16 11:15:06' and the login time '2015-09-16 10:20:01' in the previous login
이때, 이중 로그인 탐지 시스템은 상기 이전 로그인 정보 B 내 국가코드 '1010'과, 로그인 정보 내 국가코드 '1111'을 비교하고, 국가코드가 상이하므로, 지정된 임계치 '100km/h'를, 제1 지역과 제2 지역 간 거리 차 '221.04km'에 비례하여, 2.21배 증가시켜 변경할 수 있다.In this case, the dual login detection system compares the country code '1010' in the previous login information B and the country code '1111' in the login information, and since the country code is different, the designated threshold '100km / h' is determined in the first region. It can be changed by increasing 2.21 times in proportion to the distance difference '221.04km' between the second region and the second region.
이중 로그인 탐지 시스템은 상기 속도값 '240.3 km/h'이, 변경된 임계치 '221km/h' 보다 크므로, 현재 제2 지역 '부산역'에서 관리대상서버에 로그인하는 클라이언트 단말을 이중 로그인으로 판단하고, 상기 로그인 정보로부터 식별되는 세션 값을 이용하여, 이중 로그인으로 판단된 클라이언트 단말과 관리대상서버와의 연결을 해제하여, 자동으로 로그아웃 처리할 수 있다.In the dual login detection system, since the speed value '240.3 km / h' is greater than the changed threshold '221 km / h', the client terminal currently logging in to the management server in the second area 'Busan station' is determined as dual login, By using the session value identified from the login information, the connection between the client terminal determined to be dual login and the management target server may be released, thereby automatically logging out.
도 5는 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템의 내부 구성을 도시한 블록도이다.5 is a block diagram showing the internal configuration of a dual login detection system according to another embodiment of the present invention.
도 5를 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템(500)은 접속부(510), 획득부(520), 판단부(530) 및 처리부(540)를 포함하여 구성할 수 있다. 또한, 실시예에 따라, 이중 로그인 탐지 시스템(500)은 알람부(550), 입력부(560) 및 메모리 공간(570)을 각각 추가하여 구성할 수 있다.Referring to FIG. 5, the dual
접속부(510)는 로그인 모니터링 요청이 발생 함에 연동하여, 접속 정보를 이용하여 관리대상서버에 접속한다.The
모바일 기기에서 제어 어플리케이션이 구동 됨에 따라 로그인 모니터링 요청이 발생할 수 있다. 접속부(510)는 상기 로그인 모니터링 요청의 발생에 따라, 메모리 공간(570)에 유지된 상기 관리대상서버에 대한 접속 아이디 및 패스워드를 포함하는 상기 접속 정보를 식별하고, 식별한 접속 정보를 관리대상서버에 전송하여 접속을 요청할 수 있다.As the control application runs on the mobile device, a login monitoring request may occur. The
실시예에 따라, 이중 로그인 탐지 시스템(500)은 입력부(560)를 더 포함할 수 있다. 입력부(560)는 사용자로부터 적어도 하나의 관리대상서버와, 상기 관리대상서버에 의해 운영되는 웹 사이트로의 접속 아이디 및 패스워드를 포함하는 접속 정보를 입력 받는다. 메모리 공간(570)은 사용자에 의해 입력된 접속 아이디와 패스워드를, 관리대상서버에 연관시켜 유지할 수 있다.According to an embodiment, the dual
예를 들어, 접속부(510)는 로그인 모니터링 요청의 발생에 연동하여, 관리대상서버 A에 의해 운영되는 웹 사이트 'www.abc.co.kr'에 대한 접속 아이디 'sky01' 및 패스워드 '****'를 메모리 공간(570)으로부터 식별하고, 식별한 접속 아이디 및 패스워드를 이용하여 관리대상서버에 접속할 수 있다.For example, the
획득부(520)는 상기 접속된 관리대상서버로부터, 클라이언트 단말이 상기 관리대상서버에 로그인 함에 따라 생성되는 로그인 정보를 획득한다. 여기서, 클라이언트 단말은 상기 접속 정보 내 접속 아이디(예, 'sky01')와 동일한 로그인 아이디(예, 'sky01')를 사용하여 관리대상서버에 로그인 한 모바일 기기와 같은 클라이언트 단말일 수 있다.The obtaining
즉, 획득부(520)는 상기 접속 정보 내 접속 아이디와 일치하는 로그인 아이디로 상기 관리대상서버에 로그인하는 상기 클라이언트 단말에 대한 IP 주소(예, 210.180.65.62), 로그인 시간(예, 2014.12.31.21:10), 로그인 아이디(예, 'sky01') 및 세션 값 중 적어도 하나의 로그인 정보를 획득할 수 있다. 여기서, 상기 세션 값은 관리대상서버에 로그인 한 클라이언트 단말과 상기 관리대상서버 간의 통신 채널을 지칭하는 값일 수 있다.That is, the
획득부(520)는 상기 관리대상서버와의 접속을 유지한 상태에서, 상기 로그인 정보를 획득할 수 있다. 이를 위해, 접속부(510)는 일정 시간 간격(예, '5분')으로 상기 관리대상서버에 접속하여, 상기 관리대상서버와의 접속을 유지할 수 있다.The obtaining
이때, 상기 관리대상서버가 복수일 경우, 접속부(510)는 상기 각 관리대상서버에 대한 접속 정보를 이용하여, 상기 각각의 관리대상서버에 교대로 접속할 수 있다. 예를 들어, 접속부(510)는 관리대상서버(A, B, C)가 세 개일 경우, 각 관리대상서버의 접속 정보를 식별하여, 관리대상서버 A에 접속하고, 5분 경과 후에 관리대상서버 B에 접속하고, 5분 경과 후에 관리대상서버 C에 접속하는 과정을 반복하여 수행할 수 있다.In this case, when there are a plurality of the management target servers, the
또한, 획득부(520)는 상기 복수의 관리대상서버 중, 상기 로그인 정보를 획득하지 못한 관리대상서버로부터 로그인 관리 페이지를 제공받아, 상기 로그인 관리 페이지에서 상기 로그인 정보를 파싱(parsing)하여 획득할 수 있다.In addition, the
클라이언트 단말에서 관리대상서버에 로그인 함에 따라, 관리대상서버는 상기 클라이언트 단말에 대한 로그인 정보(로그인 아이디, IP 주소, 로그인 시간, 로그인 아이디)를 포함하는 로그인 관리 페이지를 운영하여, 로그인 한 클라이언트 단말을 관리할 수 있다. 획득부(520)는 관리대상서버로부터 수신한 상기 로그인 관리 페이지로부터, 상기 클라이언트 단말에 관한 로그인 정보를 획득할 수도 있다.As the client terminal logs in to the management target server, the management target server operates a login management page including login information (login ID, IP address, login time, login ID) for the client terminal, and logs in the client terminal. Can manage The
실시예에 따라, 이중 로그인 탐지 시스템(500)은 알람부(550)를 더 포함할 수 있다.According to an embodiment, the dual
알람부(550)는 상기 획득한 로그인 정보를 화면 상에 표시하여, 사용자에게 알람한다. 구체적으로, 알람부(550)는 상기 획득한 로그인 정보 내 상기 클라이언트 단말의 IP 주소, 로그인 시간 및 로그인 아이디 중 적어도 하나를 화면 상에 표시하거나, 효과음 등을 이용해 음성 출력 함으로써, 사용자에게 클라이언트 단말로부터의 관리대상서버로의 로그인 발생에 대해 알람할 수 있다.The
다른 일례로, 입력부(560)는 관리대상서버를 복수 개 입력 받을 수 있으며, 클라이언트 단말의 각 관리대상서버로의 로그인을 모니터링하려는 접속 시간을 관리대상서버 각각으로 할당 받을 수 있다.As another example, the
구체적으로, 입력부(560)는 사용자에 의해 복수 개의 관리대상서버(A, B, C)가 입력되는 경우, 각 관리대상서버에 대한 접속 시간을, 예컨대, 관리대상서버 A에 대한 접속 시간 '22시~6시', 관리대상서버 B에 대한 접속 시간 '0시~8시', 및 관리대상서버 C에 대한 접속 시간 '23시~9시'와 같이 할당 받을 수 있다.In detail, when a plurality of management target servers A, B, and C are input by the user, the
알람부(550)는 상기 복수의 관리대상서버 별로 할당되는 접속 시간에, 상기 관리대상서버 각각으로 획득되는 로그인 정보를 화면 상에 표시하여, 사용자에게 알람할 수 있다. 알람부(550)는 알람하려는 로그인 정보를, 해당 관리대상서버와 연관시켜 화면 상에 표시할 수 있다.The
예를 들어, 알람부(550)는 접속 시간 '22시~6시' 동안 관리대상서버 A로부터 클라이언트 단말의 로그인 발생에 따른 로그인 정보가 획득되는 경우, 상기 로그인 정보를 화면 상에 표시하여 알람할 수 있다. 또한, 알람부(550)는 '0시~8시' 동안 관리대상서버 B로부터 클라이언트 단말의 로그인 발생에 따른 로그인 정보가 획득되는 경우, 상기 로그인 정보를 화면 상에 표시하여 알람할 수 있다. 또한, 알람부(550)는 관리대상서버 C로부터 클라이언트 단말의 로그인 발생에 따른 로그인 정보가 획득되는 경우, 상기 로그인 정보를 화면 상에 표시하여 알람할 수 있다.For example, when the login information according to the occurrence of the login of the client terminal is obtained from the management target server A during the access time '22 o'clock to 6 o'clock, the
이와 같이, 본 발명의 일실시예에 따르면, 로그인 모니터링 요청이 발생 함에 연동하여, 접속 정보를 이용하여 관리대상서버와 접속을 유지하고, 클라이언트 단말이 상기 접속 정보를 이용하여 상기 관리대상서버에 로그인 함에 따라 생성되는 로그인 정보를, 관리대상서버로부터 획득하여 화면 상에 표시 함으로써, 사용자에게 클라이언트 단말에서의 관리대상서버로의 비정상적인 로그인 발생(또는 로그인 세션이 정상적으로 종료되지 않음)을 용이하게 알람할 수 있다.As such, according to an embodiment of the present invention, in connection with the occurrence of the login monitoring request, the server maintains the connection with the management target server by using the connection information, and the client terminal logs in to the management target server by using the connection information. By obtaining the login information is generated from the management server, and displayed on the screen, the user can easily alarm the abnormal login occurrence (or login session is not normally terminated) from the client terminal to the management server. have.
판단부(530)는 상기 로그인 정보에 대해, 선정된 블록 조건을 만족하는지 판단한다. 처리부(540)는 블록 조건을 만족하는 경우, 상기 클라이언트 단말을 로그아웃 처리한다.The
여기서, 상기 블록 조건은, 로그인을 차단하려는 지역(예를 들면, '해외 지역', '사용자의 집과 사무실 제외한 모든 지역' 등) 또는 로그인 시간(예를 들면, 심야 시간 '0시~6시' 등)이 선정될 수 있다.Here, the block condition may be a region (for example, 'overseas region', 'all regions except the user's home and office', etc.) or login time (for example, midnight time '0 o'clock to 6 o'clock) Etc.) may be selected.
일례로, 판단부(530)는 상기 로그인 정보 내 상기 클라이언트 단말의 IP 주소에 의해 식별되는 지역, 및 상기 로그인 정보 내 상기 클라이언트 단말의 로그인 시간 중 적어도 하나가, 상기 블록 조건에 포함되면, 상기 블록 조건을 만족하는 것으로 판단할 수 있다.For example, the
예를 들어, 판단부(530)는 상기 로그인 정보 내 상기 클라이언트 단말의 IP 주소 '210.180.65.62'에 의해 식별되는 지역 '강남구 논현동'이, 블록 조건 '사용자의 집과 사무실 제외한 모든 지역'에 포함되는 경우, 즉 상기 식별된 지역이 사용자의 집이나 사무실이 아닌 경우, 블록 조건을 만족하는 것으로 판단할 수 있다.For example, the
이에 따라, 처리부(540)는 상기 클라이언트 단말을 로그아웃 처리할 수 있다. 처리부(540)는 상기 로그인 정보로부터 식별되는 세션 값을 이용하여, 상기 클라이언트 단말과 상기 관리대상서버와의 연결을 해제 함으로써, 상기 클라이언트 단말을 자동으로 로그아웃 처리할 수 있다.Accordingly, the
또한, 알람부(550)는 상기 획득한 로그인 정보 내, 상기 클라이언트 단말의 IP 주소 및 로그인 시간 중 적어도 하나를, 상기 블록 조건의 만족 여부와 함께, 화면 상에 표시하여, 사용자에게 클라이언트 단말에 의한 관리대상서버로의 비정상적인 로그인 발생 차단을 알람할 수 있다.In addition, the
실시예에 따라, 처리부(540)는 상기 획득한 로그인 정보에 대해, 사용자에 의해 로그인 허용이 선택되면, 상기 클라이언트 단말의 로그인을 유지하거나, 또는 상기 로그인 허용과 관련한 상기 클라이언트 단말의 IP 주소 또는 로그인 아이디를, 상기 블록 조건으로부터 제거할 수 있다.According to an embodiment, the
또한, 처리부(540)는 상기 획득한 로그인 정보에 대해, 사용자에 의해 로그인 차단이 선택되면, 상기 클라이언트 단말을 로그아웃 처리하거나, 또는 상기 로그인 차단과 관련한 상기 클라이언트 단말의 IP 주소 또는 로그인 아이디를 상기 블록 조건에 추가할 수 있다.In addition, when the login block is selected by the user with respect to the obtained login information, the
이와 같이, 본 발명의 일실시예에 따르면, 사용자가 항상 휴대 가능한 모바일 기기에서 동작하는 제어 어플리케이션을 사용하여, 관리대상서버(웹 사이트)에 대한 로그인 상태 정보를 관리 함으로써, 도용된 인증 수단을 통한 로그인 발생을 모니터링하여 사용자에게 알려 개인 정보 유출 사고 및 피해를 방지할 수 있다.As described above, according to one embodiment of the present invention, the user manages login status information on a management target server (website) by using a control application that runs on a mobile device that is always portable, and through the stolen authentication means. By monitoring the occurrence of logins and notifying users, personal information leakage accidents and damages can be prevented.
도 6은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 로그인 상태 제어 절차의 일례를 도시한 도면이다.6 is a diagram illustrating an example of a login state control procedure in a dual login detection system according to another exemplary embodiment of the present invention.
도 6을 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템은, 로그인 제어 서비스를 제공하기 위한 로그인 상태 제어 어플리케이션(600) 형태로 모바일 기기에 설치되어 구현될 수 있다.Referring to FIG. 6, the dual login detection system according to another embodiment of the present invention may be installed and implemented in a mobile device in the form of a login
로그인 상태 제어 어플리케이션(600)은, 관리대상서버에 의해 운영되는 웹 사이트와 별도의 연결을 설정하여, 모바일 기기에서 여러 웹 사이트에 대한 클라이언트 단말의 로그인 상태를 일괄적으로 제어할 수 있다.The login
모바일 기기의 사용자는 로그인 상태 제어 어플리케이션(600)을 이용하여 접속 아이디 및 패스워드를 입력하고, 유무선통신(예, 소켓 통신)을 통해 웹 사이트에 로그인 한다(단계 (1)). 이때, 접속 아이디, 접속 시간, 세션 값 등이 인증 서버의 데이터베이스에 저장된다.The user of the mobile device enters an access ID and password using the login
클라이언트 단말(미도시함)에서 상기 웹 사이트에 로그인을 시도하면, 해당 웹 사이트 운영 서버(관리대상서버)에 로그인 요청 정보가 전달되고, 로그인 제어 서비스에 따라 클라이언트 단말은 해당 웹 사이트에 로그인 한다(단계 (2)).When a client terminal (not shown) attempts to log in to the web site, the login request information is transmitted to the web site operation server (management server), and the client terminal logs in to the web site according to a login control service ( Step (2)).
단계 (2)에서 로그인이 성공하면 로그인 정보는 인증 서버의 데이터베이스에 저장되고(단계 (3)), 데이터베이스에 저장된 로그인 정보는 유무선통신(소켓 통신)을 통해 모바일 기기의 로그인 상태 제어 어플리케이션(600)으로 전송된다(단계 (4)).If the login is successful in step (2), the login information is stored in the database of the authentication server (step (3)), and the login information stored in the database is the login
로그인 정보를 수신한 로그인 상태 제어 어플리케이션(600)은 해당 로그인 정보를 모바일 기기의 데이터베이스에 저장하여 해당 클라이언트 단말의 로그인 상태를 모니터링하고, 로그인 세션이 정상적으로 종료되지 않은 클라이언트 단말에 대해 로그아웃 처리하거나, 부정 로그인으로 의심되는 클라이언트 단말의 IP 주소를 블록 조건에 추가하여 해당 클라이언트 단말을 차단한다(단계 (5)).The login
도 7은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 제어 어플리케이션에서의 사용자 로그인 절차의 일례를 도시한 도면이다.7 is a diagram illustrating an example of a user login procedure in a control application in a dual login detection system according to another exemplary embodiment of the present invention.
도 7을 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템은, 로그인 제어 서비스를 제공하기 위한 제어 어플리케이션 형태로 모바일 기기에 설치되어 구현될 수 있다.Referring to FIG. 7, the dual login detection system according to another embodiment of the present invention may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
모바일 기기에서 실행되는 제어 어플리케이션에서, 사용자의 접속 정보(접속 아이디 및 패스워드)를 메모리 공간으로부터 식별하여 대표적인 유무선통신 방식인 소켓 통신을 통해 관리대상서버(웹 사이트)에 접속하는 절차가 도 7에 도시되어 있다.In a control application running on a mobile device, a procedure of identifying a user's access information (access ID and password) from a memory space and accessing a managed server (website) through socket communication, which is a typical wired / wireless communication method, is illustrated in FIG. 7. It is.
이중 로그인 탐지 시스템은, 제어 어플리케이션을 통해 관리대상서버에 접속하여 사용자 로그인을 수행하고(단계 701), 연결 요청 메시지(예컨대, 'connect.msg')를 전송한다(단계 702).The dual login detection system accesses the management target server through the control application, performs a user login (step 701), and transmits a connection request message (eg, 'connect.msg') (step 702).
관리대상서버는 소켓을 통해 데이터베이스에 질의 메시지(예컨대, 'userCountCheck.msg')를 전송하여(단계 703), 접속한 사용자 ID의 수(예컨대, '1')를 확인하고, 이후 관리대상서버에 로그인하는 사용자 ID를 관리한다.The managed server sends a query message (eg, 'userCountCheck.msg') to the database via the socket (step 703) to check the number of connected user IDs (eg, '1'), and then to the managed server. Manage the user ID that logs in.
관리대상서버는 소켓을 통해 모바일 기기에서 상기 제어 어플리케이션이 종료할 때까지 접속한 사용자 ID 수의 변경(증가 혹은 감소)을 대기하여 로그인 상태를 감지한다(단계 704).The management target server detects a login state by waiting for a change (increase or decrease) in the number of connected user IDs until the control application ends in the mobile device through a socket (step 704).
도 8은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 사용자 로그인 시 관리대상서버와 제어 어플리케이션 간의 상호 동작의 일례를 도시한 도면이다.8 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs in a dual login detection system according to another exemplary embodiment of the present invention.
도 8을 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템은, 로그인 제어 서비스를 제공하기 위한 제어 어플리케이션 형태로 모바일 기기에 설치되어 구현될 수 있다.Referring to FIG. 8, the dual login detection system according to another embodiment of the present invention may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
관리대상서버는 소켓을 통해 접속한 사용자 ID의 수가 변할 때까지 대기한다(단계 801).The management server waits until the number of user IDs connected via the socket changes (step 801).
사용자가 브라우저를 활성화하고(단계 802), 브라우저를 통해 로그인 요청 메시지(예컨대, 'browserLogin.msg')를 관리대상서버로 전송한다(단계 803).The user activates the browser (step 802), and sends a login request message (eg, 'browserLogin.msg') to the management server through the browser (step 803).
로그인 제어 서비스에 의해 로그인이 성공하면, 데이터베이스는 로그인 정보(로그인 아이디, IP 주소, 로그인 시간, 세션 값 등)를 등록하고, 접속한 사용자 ID 수가 증가 함에 따라 대기 중이던 소켓에게 접속한 사용자 ID 수가 증가한 사실을 통보하는 메시지(예컨대, 'userChange.msg')를 전송한다(단계 804).If login is successful by the login control service, the database registers login information (login ID, IP address, login time, session value, etc.), and as the number of connected user IDs increases, the number of user IDs connected to the waiting socket increases. A message notifying the fact (eg 'userChange.msg') is sent (step 804).
소켓은 접속한 사용자 ID 수의 변경을 통보 받음에 따라, 대기 상태를 종료하고(단계 805), 데이터베이스는 제어 어플리케이션 사용자의 브라우저를 통한 로그인 정보(로그인 아이디, IP 주소, 로그인 시간, 세션 값 등)를 소켓으로 전송한다(단계 806).As the socket is informed of a change in the number of connected user IDs, the socket exits the standby state (step 805), and the database logs login information (login ID, IP address, login time, session value, etc.) through the control application user's browser. Is sent to the socket (step 806).
소켓은 데이터베이스로부터 수신되는 접속한 모든 사용자 ID의 로그인 정보(예컨대, 'userData.msg')를 모바일 기기의 제어 어플리케이션으로 전송하고(단계 807), 제어 어플리케이션은 수신한 로그인 정보를 모바일 기기의 데이터베이스에 저장하고, 화면을 통해 출력한다. 이때, 제어 어플리케이션은 사용자의 로그인 상태를 실시간 통보하는 알람을 발생시킨다(단계 808).The socket sends login information (eg, 'userData.msg') of all connected user IDs received from the database to the control application of the mobile device (step 807), and the control application sends the received login information to the database of the mobile device. Save it and print it on the screen. At this time, the control application generates an alarm for notifying the user's login status in real time (step 808).
도 9는 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 사용자 로그아웃 시 관리대상서버와 제어 어플리케이션 간의 상호 동작의 일례를 도시한 도면이다.9 is a diagram illustrating an example of an interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
도 9를 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템은, 로그인 제어 서비스를 제공하기 위한 제어 어플리케이션 형태로 모바일 기기에 설치되어 구현될 수 있다.Referring to FIG. 9, the dual login detection system according to another embodiment of the present invention may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
모바일 기기에 설치된 브라우저를 통해 사용자가 로그인한 후 로그아웃 하는 절차가 도 9에 도시되어 있다.A procedure of logging out after a user logs in through a browser installed in a mobile device is shown in FIG. 9.
관리대상서버는 소켓을 이용하여, 접속한 사용자의 ID 수가 변할 때까지 대기한다(단계 901).The management server waits until the ID number of the connected user is changed by using the socket (step 901).
모바일 기기에서 실행되는 브라우저는 관리대상서버에 접속한 사용자가 로그인 상태임을 확인한다(단계 902).The browser running on the mobile device confirms that the user accessing the management target server is logged in (step 902).
브라우저는 사용자에 의해 로그아웃 버튼이 선택되면 관리대상서버에서의 로그아웃 처리를 위한 메시지(예컨대, 'browserLogout.msg')를 관리대상서버로 전송하고, 로그인 제어 서비스는 상기 메시지를 수신한다(단계 903).When the browser selects the logout button, the browser transmits a message (for example, 'browserLogout.msg') for the logout process on the managed server to the managed server, and the login control service receives the message (step 903).
데이터베이스는 로그인 제어 서비스에 의해 로그아웃된 사용자 ID를 삭제하고 접속한 사용자 ID 수를 감소시킨 후, 대기 중이던 소켓에게 접속한 사용자 ID 수가 감소한 사실을 통보하는 메시지(예컨대, 'userChange.msg')를 전송한다(단계 904).The database deletes the user ID logged out by the login control service, reduces the number of connected user IDs, and then sends a message (eg, 'userChange.msg') to notify the socket that has been waiting for the reduced number of connected user IDs. Transmit (step 904).
관리대상서버는 소켓을 통해, 접속한 사용자 ID 수의 변경을 통보 받음에 따라, 대기 상태를 종료하고(단계 905), 데이터베이스로부터 수신한 로그인 정보(예컨대, 'userData.msg')를 모바일 기기의 제어 어플리케이션으로 전송한다(단계 906).The managed server terminates the standby state as a change of the number of connected user IDs through the socket (step 905), and sends the login information (eg, 'userData.msg') received from the database to the mobile device. Send to the control application (step 906).
제어 어플리케이션은 수신한 로그인 정보를 통해 로그아웃한 로그인 정보를 모바일 기기의 데이터베이스에서 제거하고, 현재 로그인한 사용자의 로그인 정보를 화면에 출력한다(단계 907).The control application removes the login information logged out from the database of the mobile device through the received login information, and outputs the login information of the currently logged in user on the screen (step 907).
도 10은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 사용자 로그아웃 시 관리대상서버와 제어 어플리케이션 간의 상호 동작의 다른 일례를 도시한 도면이다.FIG. 10 is a diagram illustrating another example of interaction between a management target server and a control application when a user logs out in a dual login detection system according to another exemplary embodiment of the present invention.
도 10을 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템은, 로그인 제어 서비스를 제공하기 위한 제어 어플리케이션 형태로 모바일 기기에 설치되어 구현될 수 있다.Referring to FIG. 10, the dual login detection system according to another embodiment of the present invention may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
도 10에 도시된 바와 같이, 제어 어플리케이션은 현재 관리대상서버에 접속 중인 사용자들의 로그인 상태 정보를 확인하고, 특정 사용자의 로그인 상태를 로그아웃 상태로 변경할 수 있다.As shown in FIG. 10, the control application may check login state information of users currently connected to the management target server and change a login state of a specific user to a logout state.
관리대상서버는 소켓을 통해 접속한 사용자의 ID 수가 변할 때까지 대기한다(단계 1001).The managed server waits until the number of IDs of users connected through the socket changes (step 1001).
모바일 기기의 브라우저는 관리대상서버에 접속한 사용자가 로그인 상태임을 확인한다(단계 1002).The browser of the mobile device confirms that the user accessing the managed server is logged in (step 1002).
모바일 기기의 브라우저는 로그인 상태인 로그인 정보 중 하나를 클릭하여, 관리대상서버에게 로그인 상태를 로그아웃 상태로 변경해 줄 것을 요청하는 로그아웃 정보(예컨대, 'logout.msg')를 송신한다(단계 1003). 이때, 로그아웃 정보는 로그인 ID, IP 주소, 로그인 시간, 세션 값 등을 포함할 수 있다.The browser of the mobile device clicks one of the login information which is in the login state, and sends logout information (eg, 'logout.msg') to the managed server to change the login state to the logout state (step 1003). ). In this case, the logout information may include a login ID, an IP address, a login time, a session value, and the like.
데이터베이스는 로그인 제어 서비스에 의해 로그아웃된 사용자 ID를 삭제하고 접속한 사용자 ID 수를 감소시킨 후, 대기 중이던 소켓에게 접속한 사용자 ID 수가 감소한 사실을 통보하는 메시지(예컨대, 'userChange.msg')를 전송한다(단계 1004).The database deletes the user ID logged out by the login control service, reduces the number of connected user IDs, and then sends a message (eg, 'userChange.msg') to notify the socket that has been waiting for the reduced number of connected user IDs. Transmit (step 1004).
관리대상서버는 소켓을 통해, 접속한 사용자 ID 수의 변경을 통보 받음에 따라, 대기 상태를 종료하고(단계 1005), 데이터베이스로부터 수신한 로그인 정보(userData.msg)를 모바일 기기의 제어 어플리케이션으로 전송하여(단계 1006), 제어 어플리케이션의 로그인 상태를 업데이트 한다(단계 1007).The managed server ends the standby state (step 1005) in response to the change of the number of connected user IDs through the socket, and transmits the login information (userData.msg) received from the database to the control application of the mobile device. (Step 1006), the login status of the control application is updated (step 1007).
도 11은 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템에서, 로그인 차단 절차의 일례를 도시한 도면이다.11 is a diagram illustrating an example of a login blocking procedure in the dual login detection system according to another embodiment of the present invention.
도 11을 참조하면, 본 발명의 다른 실시예에 따른 이중 로그인 탐지 시스템은, 로그인 제어 서비스를 제공하기 위한 제어 어플리케이션 형태로 모바일 기기에 설치되어 구현될 수 있다.Referring to FIG. 11, the dual login detection system according to another embodiment of the present invention may be installed and implemented in a mobile device in the form of a control application for providing a login control service.
제어 어플리케이션은 차단하려는 IP 주소를 선택하는 기능을 제공하며, 차단한 IP 주소에 의해 식별되는 클라이언트 단말로부터 로그인 시도가 탐지될 경우, 로그아웃 처리한다.The control application provides a function of selecting an IP address to be blocked and logs out when a login attempt is detected from a client terminal identified by the blocked IP address.
우선, 제어 어플리케이션은 차단하고자 하는 IP 주소를 설정한다(단계 1101).First, the control application sets an IP address to be blocked (step 1101).
로그인 절차(단계1102)에 따라, 차단한 IP 주소로부터 사용자가 로그인을 시도하면, 제어 어플리케이션은 관리대상서버로부터 수신한 로그인 정보와 차단 설정한 IP 주소를 비교하여 차단한 IP 주소로부터의 로그인 시도를 탐지한다(단계 1103).According to the login procedure (step 1102), when the user attempts to log in from the blocked IP address, the control application compares the login information received from the managed server with the blocked IP address and attempts to log in from the blocked IP address. Detect (step 1103).
제어 어플리케이션은 차단된 IP 주소를 포함하는 로그인 정보를 관리대상서버의 데이터베이스로부터 삭제하기 위하여, 로그아웃 절차(단계 1104)에 따라 해당 사용자의 ID를 로그아웃 처리한다.The control application logs out the user's ID according to the logout procedure (step 1104) in order to delete the login information including the blocked IP address from the database of the management target server.
도 12는 본 발명의 일실시예에 따른 이중 로그인 탐지 방법의 순서를 도시한 흐름도이다.12 is a flowchart illustrating a procedure of a dual login detection method according to an embodiment of the present invention.
본 실시예에 따른 이중 로그인 탐지 방법은 상술한 이중 로그인 탐지 시스템(300)에 의해 수행될 수 있다.The dual login detection method according to the present embodiment may be performed by the dual
도 12를 참조하면, 단계(1210)에서, 이중 로그인 탐지 시스템(300)은 이중 로그인 모니터링 요청이 발생하는지 확인한다.Referring to FIG. 12, in
상기 단계(1210)에서 이중 로그인 모니터링 요청이 발생하는 것으로 확인되는 경우, 단계(1220)에서, 이중 로그인 탐지 시스템(300)은 관리대상서버에 로그인하는 클라이언트 단말에 관한 로그인 정보를 획득한다.If it is determined in
본 발명의 일실시예에 따른 이중 로그인 탐지 시스템(300)은 모바일 기기에 설치된 제어 어플리케이션을 통해 구현될 수 있다. 모바일 기기에서 구동되는 제어 어플리케이션에서, '이중 로그인 탐지'에 관한 메뉴가 선택되면, 이중 로그인 모니터링 요청이 발생할 수 있다.The dual
이중 로그인 탐지 시스템(300)은 상기 이중 로그인 모니터링 요청의 발생에 따라, 관리대상서버에 대한 접속 정보(예, 관리대상서버에 의해 운영되는 웹 사이트의 주소)가 메모리부에 등록되어 있는 적어도 하나의 관리대상서버를 식별하고, 식별한 관리대상서버에 로그인하는 클라이언트 단말(예, 'PC', '모바일 기기' 등)에 관한 로그인 정보를, 상기 관리대상서버로부터 획득할 수 있다. 이중 로그인 탐지 시스템(300)은 상기 획득한 로그인 정보를 제어 어플리케이션을 통해 화면에 표시할 수 있다.The dual
여기서, 상기 로그인 정보는 상기 관리대상서버에 로그인 함에 따라 생성되는 클라이언트 단말에 대한 IP 주소, 로그인 시간, 로그인 아이디, 세션(통신채널) 값 및 국가코드 중 적어도 하나를 포함할 수 있다.Here, the login information may include at least one of an IP address, a login time, a login ID, a session (communication channel) value, and a country code for the client terminal generated by logging in to the management target server.
단계(1230)에서, 이중 로그인 탐지 시스템(300)은 상기 로그인 정보를, 상기 관리대상서버로부터 수집된 상기 클라이언트 단말에 관한 이전 로그인 정보와 비교하여, 상기 로그인과 관련한 속도값을 연산한다.In
여기서, 상기 이전 로그인 정보는, 상기 로그인 정보 내 로그인 아이디(예, 'sky01')와 동일한 로그인 아이디를 포함하면서, 현재 로그인을 기준으로 가장 최근에 정상 로그인으로 판단된 로그인 정보일 수 있다.Here, the previous login information may include login information that is the same as the login ID (eg, 'sky01') in the login information, and is determined as the most recent normal login based on the current login.
예를 들어, 이중 로그인 탐지 시스템(300)은 상기 이전 로그인 정보 A 내 IP 주소 '175.176.139.138'에 의해 식별되는 제1 지역 '서울 남산'에 대한 위도 및 경도로 이루어진 좌표값 '(37.558, 126.985)'을 추출하고, 상기 로그인 정보 내 IP 주소 '123.99.113.81'에 의해 식별되는 제2 지역 '부산역'에 대한 위도 및 경도로 이루어진 좌표값 '(35.114, 129.041)'을 추출하고, 추출한 좌표값을 이용하여, 제1 지역과 제2 지역 간 거리 차 예컨대, '322.45km'를 구할 수 있다.For example, the dual
이중 로그인 탐지 시스템(300)은 상기 이전 로그인 정보 A 내 로그인 시간 '2015-09-16 13:24:09'와, 상기 로그인 정보 내 로그인 시간 '2015-09-16 10:20:01' 간의 시간 차 '3시간 4분 8초'를 구하고, 상기 거리 차를 상기 시간 차로 나누는 연산을 통해, 제2 지역 '부산역'에서 로그인하는 클라이언트 단말의 속도값 '104.7 km/h'을 연산할 수 있다.The dual
단계(1240)에서, 이중 로그인 탐지 시스템(300)은 상기 연산한 속도값이, 지정된 임계치를 초과 함에 따라, 상기 클라이언트 단말에 대해 이중 로그인으로 판단한다.In
즉, 이중 로그인 탐지 시스템(300)은 동일한 로그인 아이디를 사용하여 시간 차를 두고 발생하는 관리대상서버(예컨대, 웹 사이트 'www.sky.com'의 운영 서버)로의 로그인에 대해, 상기 로그인과 관련한 속도값에 기초하여, 동일한 사용자에 의한 정상 로그인인지, 또는 다른 사용자에 의한 부정 로그인(이중 로그인)인지를 판단할 수 있다.That is, the dual
일례로, 이중 로그인 탐지 시스템(300)은 상기 속도값이 지정된 임계치(예컨대, '100km/h') 보다 크면(속도가 빠르면), 현재 제2 지역에서 관리대상서버에 로그인하는 클라이언트 단말을 이중 로그인으로 판단하고, 상기 속도값이 지정된 임계치보다 작으면(속도가 느리면), 현재 제2 지역에서 관리대상서버에 로그인하는 클라이언트 단말을 정상 로그인으로 판단할 수 있다.In one example, the dual
여기서, 상기 임계치는 이전 로그인 정보와 로그인 정보 내 국가코드가 동일한 경우에 이중 로그인을 판단하기 위한 비교 속도(예컨대, '100km/h')로 지정될 수 있다.Here, the threshold may be designated as a comparison speed (eg, '100 km / h') for determining dual login when the previous login information and the country code in the login information are the same.
예를 들어, 이중 로그인 탐지 시스템(300)은 상기 속도값 '104.7 km/h'이 임계치 '100km/h'를 초과 함에 따라, 제2 지역에서 현재 로그인한 클라이언트 단말에 대해 이중 로그인으로 판단할 수 있다. 즉, 이중 로그인 탐지 시스템(300)은 상기 속도값이 지정된 속도보다 빠른 경우, 현재 로그인에 대해 이중 로그인으로 탐지할 수 있다.For example, the dual
단계(1250)에서, 이중 로그인 탐지 시스템(300)은 상기 이중 로그인으로 판단된 클라이언트 단말을, 로그아웃 처리한다.In
일례로, 이중 로그인 탐지 시스템(300)은 상기 클라이언트 단말이 이중 로그인으로 판단 됨에 따라, 상기 관리대상서버에 이중 로그인에 관한 메시지를 전송하여, 상기 관리대상서버로부터, 상기 로그인 정보가 삭제되도록 하여, 상기 로그아웃 처리할 수 있다.For example, the dual
또한, 이중 로그인 탐지 시스템(300)은 상기 로그인 정보로부터 식별되는 세션 값을 이용하여, 상기 클라이언트 단말과 상기 관리대상서버와의 연결을 해제하여, 상기 로그아웃 처리할 수도 있다.In addition, the dual
이와 같이, 이중 로그인 탐지 시스템(300)은 이중 로그인으로 판단되는 클라이언트 단말을 로그아웃 처리하여, 관리대상서버에 대한 클라이언트 단말의 이중 로그인을 자동 차단 함으로써, 부정한 로그인에 따른 피해를 최소화 할 수 있다.As such, the dual
본 발명의 실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The method according to an embodiment of the present invention can be implemented in the form of program instructions that can be executed by various computer means and recorded in a computer readable medium. The computer readable medium may include program instructions, data files, data structures, etc. alone or in combination. The program instructions recorded on the media may be those specially designed and constructed for the purposes of the embodiments, or they may be of the kind well-known and available to those having skill in the computer software arts. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks, and magnetic tape, optical media such as CD-ROMs, DVDs, and magnetic disks, such as floppy disks. Magneto-optical media, and hardware devices specifically configured to store and execute program instructions, such as ROM, RAM, flash memory, and the like. Examples of program instructions include not only machine code generated by a compiler, but also high-level language code that can be executed by a computer using an interpreter or the like. The hardware device described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.
이상과 같이 실시예들이 비록 한정된 실시예와 도면에 의해 설명되었으나, 해당 기술분야에서 통상의 지식을 가진 자라면 상기의 기재로부터 다양한 수정 및 변형이 가능하다. 예를 들어, 설명된 기술들이 설명된 방법과 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 구성요소들이 설명된 방법과 다른 형태로 결합 또는 조합되거나, 다른 구성요소 또는 균등물에 의하여 대치되거나 치환되더라도 적절한 결과가 달성될 수 있다.Although the embodiments have been described by the limited embodiments and the drawings as described above, various modifications and variations are possible to those skilled in the art from the above description. For example, the described techniques may be performed in a different order than the described method, and / or components of the described systems, structures, devices, circuits, etc. may be combined or combined in a different form than the described method, or other components. Or even if replaced or substituted by equivalents, an appropriate result can be achieved.
그러므로, 다른 구현들, 다른 실시예들 및 특허청구범위와 균등한 것들도 후술하는 특허청구범위의 범위에 속한다.Therefore, other implementations, other embodiments, and equivalents to the claims are within the scope of the claims that follow.
Claims (20)
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2015-0006030 | 2015-01-13 | ||
KR20150006030 | 2015-01-13 | ||
KR10-2016-0003719 | 2016-01-12 | ||
KR1020160003719A KR101817414B1 (en) | 2015-01-13 | 2016-01-12 | Method and system for detecting duplicated login |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2016114566A1 true WO2016114566A1 (en) | 2016-07-21 |
Family
ID=56406056
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/KR2016/000318 WO2016114566A1 (en) | 2015-01-13 | 2016-01-13 | Duplicate login detection method and duplicate login detection system |
Country Status (1)
Country | Link |
---|---|
WO (1) | WO2016114566A1 (en) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060010741A (en) * | 2003-04-07 | 2006-02-02 | 아이트랙스 코포레이션 | Network security system based on physical location |
KR20120100548A (en) * | 2011-03-04 | 2012-09-12 | 주식회사 인센트릭 | Online account protection method with locking login |
US20130110715A1 (en) * | 2011-10-27 | 2013-05-02 | Bank Of America Corporation | Use of Velocity in Fraud Detection or Prevention |
KR20130123329A (en) * | 2012-05-02 | 2013-11-12 | 주식회사 시큐브 | Two-factor authentication login server system and method thereof |
JP2014174822A (en) * | 2013-03-11 | 2014-09-22 | Ricoh Co Ltd | Automatic login processing system, automatic login processing device, and automatic login processing program |
-
2016
- 2016-01-13 WO PCT/KR2016/000318 patent/WO2016114566A1/en active Application Filing
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060010741A (en) * | 2003-04-07 | 2006-02-02 | 아이트랙스 코포레이션 | Network security system based on physical location |
KR20120100548A (en) * | 2011-03-04 | 2012-09-12 | 주식회사 인센트릭 | Online account protection method with locking login |
US20130110715A1 (en) * | 2011-10-27 | 2013-05-02 | Bank Of America Corporation | Use of Velocity in Fraud Detection or Prevention |
KR20130123329A (en) * | 2012-05-02 | 2013-11-12 | 주식회사 시큐브 | Two-factor authentication login server system and method thereof |
JP2014174822A (en) * | 2013-03-11 | 2014-09-22 | Ricoh Co Ltd | Automatic login processing system, automatic login processing device, and automatic login processing program |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2021060856A1 (en) | System and method for secure network access of terminal | |
WO2017069348A1 (en) | Method and device for automatically verifying security event | |
WO2023136658A1 (en) | Controller-based system and method for controlling network access | |
WO2023033586A1 (en) | System for controlling network access of application on basis of tcp session control, and method related thereto | |
WO2013048111A2 (en) | Method and apparatus for detecting an intrusion on a cloud computing service | |
WO2020189926A1 (en) | Method and server for managing user identity by using blockchain network, and method and terminal for user authentication using blockchain network-based user identity | |
WO2018008800A1 (en) | Accredited certificate authentication system based on blockchain, and accredited certificate authentication method based on blockchain, using same | |
WO2017171165A1 (en) | System for issuing public certificate on basis of block chain, and method for issuing public certificate on basis of block chain by using same | |
WO2022231306A1 (en) | System for controlling controller-based network connection and method therefor | |
WO2014104507A1 (en) | System and method for secure login, and apparatus for same | |
WO2023163509A1 (en) | System for controlling controller-based network connection and method related to same | |
WO2017119548A1 (en) | Security-reinforced user authentication method | |
WO2020189927A1 (en) | Method and server for managing identity of user by using blockchain network, and method and terminal for authenticating user by using user identity on basis of blockchain network | |
WO2014148854A1 (en) | Legal authentication message confirmation system and method | |
WO2020159283A1 (en) | Electronic device and control method thereof | |
WO2015126037A1 (en) | Personal identification and anti-theft system and method using disposable random key | |
WO2023163514A1 (en) | Controller-based network access control system and method therefor | |
WO2023146308A1 (en) | System for controlling network access on basis of controller, and method therefor | |
WO2023085793A1 (en) | System for controlling network access on basis of controller, and method therefor | |
WO2023085791A1 (en) | Controller-based system for controlling network access, and method therefor | |
WO2023211124A1 (en) | System for controlling controller-based network connection and method for same | |
WO2021060859A1 (en) | System for authenticating and controlling network access of terminal, and method therefor | |
WO2023090755A1 (en) | System for controlling network access of virtualization instance, and method therefor | |
WO2023033588A1 (en) | System for controlling data flow in virtualization terminal, and method thereof | |
WO2023090756A1 (en) | Controller-based network access control system, and method therefor |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 16737530 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 16737530 Country of ref document: EP Kind code of ref document: A1 |