DE10025397A1 - Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored - Google Patents

Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored

Info

Publication number
DE10025397A1
DE10025397A1 DE10025397A DE10025397A DE10025397A1 DE 10025397 A1 DE10025397 A1 DE 10025397A1 DE 10025397 A DE10025397 A DE 10025397A DE 10025397 A DE10025397 A DE 10025397A DE 10025397 A1 DE10025397 A1 DE 10025397A1
Authority
DE
Germany
Prior art keywords
subscriber computer
internet
subscriber
login name
address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE10025397A
Other languages
German (de)
Inventor
Gerd Pauli
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
IBEX AG, 86444 AFFING, DE
Original Assignee
IBEX DIGITALE SYSTEME AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by IBEX DIGITALE SYSTEME AG filed Critical IBEX DIGITALE SYSTEME AG
Priority to DE10025397A priority Critical patent/DE10025397A1/en
Publication of DE10025397A1 publication Critical patent/DE10025397A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/287Remote access server, e.g. BRAS
    • H04L12/2876Handling of subscriber policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/535Tracking the activity of the user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/30Definitions, standards or architectural aspects of layered protocol stacks
    • H04L69/32Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
    • H04L69/322Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
    • H04L69/329Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]

Abstract

A subscriber computer (1) is linked to a dialing node (11), after which the subscriber computer is authenticated via the login name used. A corresponding Internet protocol address is then allocated to the subscriber computer. The computer is then given access to a proxy node (10) to enable access to Internet services. The login name and the IP address are then given to a protocol unit (ODS) assigned to the proxy node such that certain Internet activities of the subscriber computer can be recorded.

Description

Die Erfindung betrifft die Protokollierung von Internetaktivitäten von Kun­ den, mit dem Ziel, Daten für Werbemaßnahmen zu gewinnen und Kunden Gutha­ ben gutschreiben zu können.The invention relates to logging Kun's Internet activities the, with the aim of gaining data for advertising measures and customers Gutha ben to be able to credit.

Die zunehmende Bedeutung des Internets liegt unter anderem darin, daß für die Teilnehmer eine Fülle von Informationen schnell und kostengünstig zur Verfü­ gung steht. Für die Anbieter solcher Informationen liegt der Vorteil darin, daß sie mit relativ geringem technischen Aufwand aus den Teilnehmern einen sehr großen Kundenkreis erschließen können. Darüber hinaus ist es für die Anbieter möglich, die Kundenwünsche gezielt ansprechen zu können und entsprechende Informatio­ nen zur genaueren Abstimmung ihres Angebotes zu gewinnen. Ein Weg, diese Abstimmung auf Kundeninteressen zu erreichen bzw. das Interesse von Kunden zu wecken, sind sogenannte Bonusprogramme, bei denen die Internetteilnehmer für das Aufrufen von Informationen über das Internet, hier kommt hauptsächlich der World-wide-web-Service (www) über das Protokoll http in Betracht. Bonuspunkte erhalten. Im Ausgleich dazu erhält der solche Bonuspunkte verteilende Anbieter Informationen über die Teilnehmer, aus denen insbesondere abgeleitet werden kann, ob sie als potentielle Kunden für sie oder andere Anbieter in Frage kommen. Solche Bonuspunkte können in Sachprämien bei bestimmten Internetanbietern, die über das Internet Waren oder Dienstleistungen vertreiben, umgesetzt werden.The increasing importance of the Internet is, among other things, that for the participants have a wealth of information available quickly and inexpensively is available. The advantage for providers of such information is that they a very large one from the participants with relatively little technical effort Can tap into customers. In addition, it is possible for the providers to be able to specifically address customer requests and corresponding information to win more precise coordination of your offer. One way, this To match customer interests to achieve or to interest customers awaken are so-called bonus programs, in which the Internet participants for accessing information on the Internet, here comes mainly the World-wide-web service (www) via the http protocol is considered. Bonus points receive. In return, the provider distributing such bonus points receives Information about the participants from which in particular can be derived whether they are potential customers for them or other providers. Such Bonus points can be earned in kind rewards from certain internet providers that use the Distribute Internet goods or services, are implemented.

Eine Möglichkeit, Bonussysteme zu betreiben, ergibt sich dann, wenn beim üblichen Einwählen eines Teilnehmerrechners bei einem Internetprovider über eine Telefonverbindung der Internetprovider die Telefonnummer kennt. Dies ist jedoch aufgrund gesetzlicher, dem Datenschutz Rechnung tragenden Regelungen im all­ gemeinen nicht der Fall, da nur Telefonnetzbetreiber Zugriff auf die Rufnummer des bei einem Internetprovider anrufenden Teilnehmerrechners haben dürfen.One way to operate bonus systems is when the usual dialing in of a subscriber computer with an Internet provider via a Telephone connection of the Internet provider knows the telephone number. However, this is due to legal, data protection regulations in all not generally the case, since only telephone network operators have access to the phone number of the subscriber computer calling an Internet provider.

Eine weitere Möglichkeit, die für ein Bonussystem erforderlichen Kundenin­ formationen über die Internetaktivitäten eines Teilnehmers zu gewinnen, ist es, ein entsprechendes Programm auf dem Rechner des Teilnehmers zu installieren, von dem aus es auf das Internet zugreift. Dies ist zum einen mühselig, zum anderen besteht die Gefahr, den Betrieb des Teilnehmerrechners unerwünscht zu stören, bei­ spielsweise durch sogenannte Viren.Another option, the customer required for a bonus system Gaining information about a participant's internet activity is a install the appropriate program on the participant's computer, by from which it accesses the internet. On the one hand, this is tedious, on the other hand, it exists  the risk of undesirably disrupting the operation of the subscriber computer for example by so-called viruses.

Eine andere Möglichkeit besteht im Speichern einer Textdatei, die vom In­ ternetanbieter abgefragt werden kann, während der Teilnehmerrechner Internet­ dienstleistungen abruft. Solche Textdateien werden auch als "cookie" bezeichnet. Sie haben jedoch den Nachteil, daß der Benutzer die Speicherung von Dateien auf seinem Rechner gestatten muß, was bei jeder Abspeicherung eines "cookie" eine entsprechende Genehmigung des Teilnehmers am Teilnehmerrechner erfordert.Another option is to save a text file created by the In ternet providers can be queried while the subscriber computer is internet services. Such text files are also known as "cookies". However, they have the disadvantage that the user can save files on them must allow his computer to do what each time a "cookie" is saved Appropriate approval of the participant on the participant computer is required.

Zum anderen sind solche "cookies" unter Sicherheitsgesichtspunkten bedenklich, da sie prinzipiell das Ausspähen von Daten auf dem Teilnehmerrechner möglich ma­ chen. Aus diesem Grunde weigern sich viele Internetteilnehmer, "cookies" auf ihrem Rechner ablegen zu lassen.On the other hand, such "cookies" are questionable from a security point of view, because in principle, it is possible to spy out data on the subscriber computer chen. For this reason, many Internet users refuse to use "cookies" to have their computer stored.

Der Erfindung liegt somit die Aufgabe zugrunde, ein Verfahren zum Betrei­ ben einer Internetanwendung für einen Teilnehmerrechner zu schaffen, dem es möglich ist, ohne Aufwand für den Teilnehmer die für den Betrieb eines Bonussy­ stems erforderlichen Informationen zu gewinnen.The invention is therefore based on the object, a method for operating ben to create an Internet application for a subscriber computer that it is possible without effort for the participant for the operation of a Bonussy to obtain the information required by stems.

Diese Aufgabe wird durch ein Verfahren gemäß Anspruch 1 gelöst.This object is achieved by a method according to claim 1.

Erfindungsgemäß baut ein Teilnehmerrechner eine Netzwerkverbindung zu einem Einwählknoten auf. Bei der dann ablaufenden Authentifizierung wird entsprechende Authentifizierungsinformation ausgetauscht, die unter anderem aus einem Login-Namen besteht. Vorzugsweise ist weiter noch ein geheimes Kennwort vorgesehen. Um dem Teilnehmerrechner später Zugriff auf Internetinformationen und -dienste zu ermöglichen, muß ihm eine sogenannte IP-Adresse zugewiesen werden. Dies geschieht bevorzugt dynamisch, indem eine gerade verfügbare IP- Adresse einen Teilnehmerrechner nur für die Dauer des Bestehens der Netzwerk­ verbindung zugewiesen wird und nach Ende der Netzwerkverbindung an einen an­ deren Teilnehmerrechner vergeben wird, der gerade im Begriff ist, die Netzwerk­ verbindung aufzubauen. Nach dieser dynamischen IP-Adressenzuweisung hat der Teilnehmerrechner Zugriff auf einen Proxy-Knoten, von dem aus der Zugang zu Internetdiensten möglich ist. Der Proxy-Knoten besteht vorzugsweise aus einem Proxy-Server, dem eine Protokolleinheit zugeordnet ist, die bestimmte Internetakti­ vitäten des Teilnehmerrechners protokolliert und dabei dem Login-Namen zuordnet. Natürlich kann diese Trennung auch entfallen. Die Protokollierung erfolgt, in­ dem die von der dem Login-Namen zugewiesenen IP-Adresse aufgerufene Inter­ netinformationen bzw. -angebote in einer Protokolldatei mitgeschrieben und dem Login-Namen zugeordnet werden. Anstelle des Login-Namens kann auch eine an­ dere daraus abgeleitete Information verwendet werden. Besonders bevorzugt ist da­ bei die Verwendung einer Kundennummer.According to the invention, a subscriber computer establishes a network connection a dial-in node. In the authentication that then takes place Appropriate authentication information exchanged, among other things a login name. A secret password is also preferred intended. To access the Internet later on the subscriber computer To enable and services, it must be assigned a so-called IP address become. This is preferably done dynamically, in that a currently available IP Address a subscriber computer only for the duration of the existence of the network connection is assigned to and after the end of the network connection whose subscriber computer is being assigned, which is currently in the process of being the network to establish a connection. After this dynamic IP address assignment, the Subscriber computer access to a proxy node from which access to Internet services is possible. The proxy node preferably consists of one Proxy server, to which a protocol unit is assigned, the specific Internet act vities of the participant computer are logged and assigned to the login name.  Of course, this separation can also be omitted. The logging is done in to which the Inter called from the IP address assigned to the login name net information or offers written in a log file and the Login names can be assigned. Instead of the login name you can also use one the information derived from it is used. It is particularly preferred when using a customer number.

Die Erfindung hat den Vorteil, daß keine Daten auf dem Teilnehmerrechner gespeichert werden müssen, weder besondere Programme, die die Internetaktivitä­ ten überwachen noch sogenannte "cookies". Dies hat unter Datensicherheitsgründen große Vorteile, da damit ein Ausspähen von Daten auf dem Teilnehmerrechner ebenso unmöglich ist, wie das Einschleppen von Viren auf den Teilnehmerrechner. Andererseits kann die Auswahl der zu protokollierenden Internetaktivitäten dyna­ misch gestaltet werden, d. h. für jede Kundennummer eigenständig bestimmt wer­ den.The invention has the advantage that no data on the subscriber computer must not be saved, neither special programs, the Internet activity ten monitor so-called "cookies". This has under data security reasons great advantages, because it means spying out data on the subscriber computer is just as impossible as introducing viruses onto the participant's computer. On the other hand, the selection of internet activities to be logged can be dyna be mixed, d. H. who determines independently for each customer number the.

Schließlich kann in einer bevorzugten Ausbildung der Erfindung die dem Teilnehmerrechner zur Verfügung gestellte Internetinformation individualisiert werden, indem sie abhängig von der Kundennumer gestattet wird. Hierbei ist bei­ spielsweise an sog. Bannerwerbung zu denken, bei der Werbeslogans in Webseiten kundenprofilabhängig eingestellt werden. Dabei ist nicht nur eine direkte Abhän­ gigkeit vom Login-Namen oder der Kundennummer möglich, sondern es ist auch eine Typisierung dahingehend möglich, daß dem Teilnehmerrechner anhand einer kundennummerabhängigen Profilbildung Informationen bestimmten Typs zur Ver­ fügung gestellt werden.Finally, in a preferred embodiment of the invention Internet information made available to subscriber computers individually by allowing it depending on the customer number. Here is at For example, to think of so-called banner advertising when advertising slogans in websites can be set depending on the customer profile. It is not just a direct depend login name or customer number, but it is also possible a typing possible that the subscriber computer based on a customer number dependent profile formation Information of certain types for ver be made available.

Ein weiterer Vorteil liegt darin, daß bei einem Bonussystem die Art des Bo­ nusses frei gewählt werden kann, auch Geldbeträge sind möglich. Schließlich ist ein solches Bonussystem manipulationssicher, da keine manipulierbare Mitwirkung des Teilnehmerrechners nötig ist.Another advantage is that the type of Bo nuts can be chosen freely, monetary amounts are also possible. After all, is one such bonus system tamper-proof, since no manipulable participation of the Participant computer is necessary.

Vorteilhafte Weiterbildungen der Erfindung sind Gegenstand der Unteran­ sprüche.Advantageous developments of the invention are the subject of the Unteran claims.

Die Erfindung wird nachfolgend unter Bezugnahme auf die Zeichnung in Ausführungsbeispielen näher erläutert. In der Zeichnung zeigt: The invention is described below with reference to the drawing in Exemplary embodiments explained in more detail. The drawing shows:  

Fig. 1 ein vereinfachtes Blockschaltbild eines Teilnehmerrechners, der Zugriff auf Internetdienste hat, Fig. 1 is a simplified block diagram of a subscriber computer, which has access to Internet services,

Fig. 2 ein weiteres Blockschaltbild ähnlich der Fig. 1. FIG. 2 shows a further block diagram similar to FIG. 1.

In der Fig. 1 ist in einem vereinfachten Blockschaltbild ein Teilnehmerrech­ ners 1 dargestellt, der über eine Telefonverbindung (dial-up-connection) DUC, ei­ nen Einwahlknoten 11 sowie einen Proxyknoten 10 Zugriff auf das Internet I hat. Das Internet ist ein globaler Netzwerkverbund verschiedenster Rechner, auf denen vielfältigste Informations- und Dienstleistungsangebote zu finden sind. Ein be­ kanntes Protokoll, unter dem diese Angebote abgewickelt werden, ist das HTTP- Protokoll im World-wide-web (www). Der Teilnehmerrechner 1 wählt über eine entsprechende Telefonnummer, die beispielsweise in der Software dieses Rechners vorkonfiguriert sein kann, einen Einwahlserver 2 an. Dieser Einwahlserver hat ent­ sprechende Schnittstellen, über die die Telefonverbindung DOC aufgebaut werden kann. Dies kann entweder über ISDN-Technik oder in analoger Technik über ein Modem erfolgen. Zum Aufbau der Erfindung und zum Betrieb dieser Verbindung wird das Protokoll PPP verwendet.In Fig. 1 in a simplified block diagram of a subscriber calculation is shown ners 1 which, egg NEN via a telephone connection (dial-up connection) DUC dial-in node 11 and a proxy node 10 has access to the Internet I. The Internet is a global network of different computers on which a wide variety of information and service offers can be found. A well-known protocol under which these offers are processed is the HTTP protocol on the World-wide-web (www). The subscriber computer 1 dials a dial-up server 2 via a corresponding telephone number, which can be preconfigured, for example, in the software of this computer. This dial-in server has corresponding interfaces via which the DOC telephone connection can be established. This can be done either using ISDN technology or in analog technology using a modem. The PPP protocol is used to set up the invention and to operate this connection.

Nach dem Einwählen am Einwahlserver 2 erfolgt die Authentifizierung des Teilnehmerrechners 1. Dazu ist ein Radius-Server 3 vorgesehen, der dem Einwahl­ server über das Radiusprotokoll (gemäß der technischen Dokumentation RFC2138) die Authentifizierungsdaten liefert. Der Einwahl-Server 2 meldet ein erfolgtes An­ melden sowie ein entsprechendes Abmelden über das Radius Accounting Protocol (gemäß der technischen Dokumentation RFC2139) an den Radius-Server 3. Vom Einwahlknoten 11, insbesondere vom Radius-Server 3 aus ist eine Kopplung zu einer als Datenbank ausgebildeten Protokolleinheit ODS vorgesehen, die das An- und Abmelden des Teilnehmerrechners 1 sowie, wie nachfolgend noch beschrieben werden wird, dessen Internetaktivität protokolliert. Nach erfolgreicher Authentifi­ zierung am Einwahlknoten 11 erhält der Teilnehmerrechner 1 eine IP-Adresse zu­ gewiesen, deren Funktion dem Fachmann bekannt ist. Dabei handelt es sich um eine dynamische IP-Adreßverwaltung, d. h. IP-Adressen werden Teilnehmerrechnern 1 nur für die Dauer ihrer Verbindung zum Einwahlserver 2 zugewiesen. Mittels der IP-Adresse kann der Teilnehmerrechner 1 auf bekannte Weise auf einen Proxy-Ser­ ver 4 zugreifen, der den Zugriff auf das Internet I ermöglicht. Beim Proxy-Server 4 kann es sich um einen http-Proxy Server handeln, es sind aber auch andere Internet- Protokolle denkbar, z. B. ftp, news oder gopher. Dabei protokolliert der Proxy-Ser­ ver 4 jede Anforderung des Kundenrechners 1. Der Proxy-Server 4 hat Zugriff auf alle oder einen vorbestimmten Umfang aller Informationsinhalte des Internets und leitet die jeweils vom Teilnehmerrechner angefragte Information an dieser weiter. Die am Proxy-Server 4 aufgelaufenen Protokolldaten werden in festen chronologi­ schen Zuständen aufbereitet und der Protokolleinheit ODS mitgeteilt.After dialing the dial-in server 2, the authentication is made of the subscriber computer. 1 For this purpose, a radius server 3 is provided, which supplies the dial-in server with the authentication data via the radius protocol (in accordance with the technical documentation RFC2138). The dial-in server 2 reports a successful logon and a corresponding logout via the Radius Accounting Protocol (according to the technical documentation RFC2139) to the Radius server 3 . From the dial-in node 11 , in particular from the radius server 3 , a coupling to a log unit ODS designed as a database is provided, which logs the logon and logoff of the subscriber computer 1 and, as will be described below, its internet activity. After successful authentication at the dial-in node 11 , the subscriber computer 1 is assigned an IP address, the function of which is known to the person skilled in the art. This is a dynamic IP address management, ie IP addresses are assigned to subscriber computers 1 only for the duration of their connection to the dial-in server 2 . Using the IP address, the subscriber computer 1 can access a proxy server 4 in a known manner, which enables access to the Internet I. The proxy server 4 can be an http proxy server, but other Internet protocols are also conceivable, e.g. B. ftp, news or gopher. The proxy server 4 logs every request from the customer computer 1 . The proxy server 4 has access to all or a predetermined scope of all information content on the Internet and forwards the information requested by the subscriber computer to it. The protocol data accumulated on the proxy server 4 are processed in fixed chronological states and communicated to the protocol unit ODS.

Bei diesem Weiterleiten der Zugriffdaten an die Protokolleinheit ODS ist es vorteilhaft, eine gewisse Selektion durchzuführen, um die Datenmenge zu reduzie­ ren. Beim http-Protokoll ist folgende Selektion möglich:It is with this forwarding of the access data to the protocol unit ODS advantageous to carry out a certain selection in order to reduce the amount of data The following selection is possible with the http protocol:

Nur die Aufrufe fehlerfreier Informationen im http-Protokoll werden weiter­ geleitet. Für das http-Protokoll heißt das, daß der Statuscode der aufgerufe­ nen Seiten kleiner als 400 sein muß.Only the calls to error-free information in the http protocol continue headed. For the http protocol, this means that the status code of the calls NEN pages must be less than 400.

Weiter wird nur die Protokollierung von Textdateien weitergeleitet, Graphik- und Toninhalte werden nicht erfaßt. Dazu muß der Mime-Type der aufgerufenen Seiten "text/html" lauten.Furthermore, only the logging of text files is forwarded, graphic and sound contents are not captured. To do this, the mime type of the called Pages are "text / html".

Es werden nur reine Abfragen weitergeleitet. Dies ist dann der Fall, wenn der entsprechende http-Befehl "get" ist. Durch solche Einschränkungen lassen sich im Falle des http-Protokolls das Datenaufkommen der an die Protokoll­ einheit weitergeleiteten Zugriffsdaten drastisch, beispielsweise um ca. 85% gegenüber einer Vollprotokollierung reduzieren.Only pure queries are forwarded. This is the case if the corresponding http command is "get". Let through such restrictions in the case of the http protocol, the data traffic to the protocol unit forwarded access data drastically, for example by approx. 85% compared to full logging.

Eine ähnliche Reduzierung ist auch bei den anderen erwähnten Protokollen möglich.A similar reduction is also the case with the other protocols mentioned possible.

Die Protokolleinheit ODS berechnet aus den gemeldeten Zugriffsdaten automatisch und fortlaufend entsprechende Information über das Profil der vom Teilnehmerrechner 1 abgerufenen Internetdienste und -informationen. Im Falle eines Bonus-Systems heißt das, es wird ausgewertet, welche Internetinformationen und -dienstleistungen vom Teilnehmerrechner 1 aufgerufen wurden und entspre­ chende Gutschriften werden getätigt. Dies geschieht folgendermaßen:The protocol unit ODS automatically and continuously calculates corresponding information about the profile of the Internet services and information retrieved from the subscriber computer 1 from the reported access data. In the case of a bonus system, this means that it is evaluated which Internet information and services have been called up by the subscriber computer 1 and corresponding credits are made. This is done as follows:

In einer Datenbank sind entsprechende Internetinformationen bzw. - dienstleistungen aufgeführt, für deren Aufruf Gutschriften erfolgen. Dabei kann die Gutschrift von der Art des Aufrufs abhängig gestaltet werden, beispielsweise nach der Dauer wie die abgerufene Information am Teilnehmerrechner 1 dargestellt wurde. Die Art der Gutschrift, d. h. ob es sich um Bonuspunkte oder Geldgutschrif­ ten handelt, ist dabei frei möglich.Corresponding Internet information and services are listed in a database, and credits are issued for accessing them. The credit can be designed depending on the type of call, for example, according to the duration of how the information retrieved was displayed on the subscriber computer 1 . The type of credit, i.e. whether it is bonus points or cash credits, is freely possible.

Bei der Ausbildung für ein Bonussystem ermittelt die Protokolleinheit ODS ermittelt unter Rückgriff auf diese Datenbank die dem Teilnehmerrechner 1 gutzu­ schreibenden Gutschriften und führt ein entsprechendes Konto für den Kunden. Dazu wird die vom Einwahlknoten 11 mitgeteilte Zuordnung zwischen IP-Adresse und Login-Name bzw. Kundennummer verwendet. Die Protokolleinheit ODS führt also für jede Kundennummer eine Liste mit dem entsprechenden Kontostand und dem Kundenprofil oder den vergangenen Internetaktivitäten, die für diesen Kunden protokolliert wurden.When training for a bonus system, the ODS protocol unit determines the credits to be credited to the subscriber computer 1 using this database and maintains a corresponding account for the customer. For this purpose, the assignment between the IP address and login name or customer number communicated by dial-in node 11 is used. The log unit ODS therefore maintains a list for each customer number with the corresponding account balance and the customer profile or the past internet activities that were logged for this customer.

Diese Zuordnung von Kundennummer und IP-Adresse zusammen mit einer Kundenprofilinformation ermöglicht es weiter, beim erstmaligen Zugriff auf den Proxy-Server 4 eine Startseite 5 zur Verfügung zu stellen, die kundenspezifsch angepaßt ist, indem von der Protokolleinheit ODS aufgrund des über die IP-Adresse bekannten Kundenprofils der Informationsinhalt dieser Startseite 5 entsprechend vorgegeben wird. Dies ermöglicht es, den Interessen eines Kunden maßgeschneidert zu begegnen, z. B. Werbebanner entsprechen auszuwählen. Dies macht dieses Sy­ stem für Werbepartner sehr attraktiv, da ihre Werbung zielgruppenspezifisch einge­ setzt wird.This assignment of customer number and IP address together with customer profile information also makes it possible, when accessing proxy server 4 for the first time, to provide a start page 5 , which is adapted to the customer's specific needs, by the protocol unit ODS based on the IP address known customer profile, the information content of this homepage 5 is specified accordingly. This makes it possible to meet the interests of a customer in a tailor-made manner, e.g. B. Select advertising banners accordingly. This makes this system very attractive for advertising partners, since their advertising is used for specific target groups.

Fig. 2 zeigt schematisch das Zusammenspiel der Protokolleinheit mit weite­ ren Datenbanken. Der Teilnehmerrechner 1 ist bei aufgebauter Telefonverbindung DUC mit dem Proxy-Knoten 10 verbunden, wobei der Proxy-Server 4 die Verbin­ dung zum Internet I herstellt. Die Protokolleinheit ODS hat weiter Verbindung mit einer Datenbank 6. Diese ist wiederum verbunden mit einer Datenbank 7. Beide Datenbanken 6 und 7 sind mit einem Anmeldezentrum 8 verbunden, zu dem vom Teilnehmerrechner 1 aus eine besondere Anmeldeverbindung 9 aufgebaut werden kann. Die Protokolleinheit ODS enthält wie erwähnt die Zuordnung der IP-Adresse zur Kundennummer und erhält vom Proxy-Server 4 in gewissen Zeitabständen die vorzugsweise gefilterten Zugriffsdaten des Teilnehmerrechners 1 auf das Internet I. Die Protokolleinheit ODS meldet das von ihr erstellte Kundenprofil bzw. die proto­ kollierten Internetaktivitäten zu Kundennummern zugeordnet an die Datenbank 6, die wiederum der Protokolleinheit 1 Informationen zur Verfügung stellt, beispiels­ weise eine Zuordnungsliste zwischen Kundennummern und Login-Name. Die Datenbank 7 enthält die Kundenstammdaten zu den Kundennummern zugeordnet, also Name, Adresse, Bankverbindung usw. Die Datenbanken 6 und 7 sind aus Si­ cherheitsgründen getrennt. Beide Datenbanken 6 und 7 sind mit einem Anmelde­ zentrum 8 verbunden, das entsprechend neue Datensätze anzulegen in der Lage ist. Um sich beim System anzumelden, muß ein Teilnehmer eine Anmeldeverbindung 9 aufbauen. Dies kann vom Teilnehmerrechner 1 aus erfolgen, beispielsweise durch Aufruf einer entsprechenden Seite im Internet, ist aber auch telefonisch oder schriftlich möglich. Das Anmeldezentrum 8 bewirkt die Erstellung eines neuen Kundensatzes mit Anlage der Kundenstammdaten und der Kundennummer und führt erforderlichenfalls entsprechende Wirtschaftsdatenüberprüfung bezüglich des Kunden durch. Erst nachdem das Anmeldezentrum 8 entsprechende Kundendaten angelegt, insbesondere eine Kundennummer vergeben hat, veranlaßt die Protokoll­ einheit ODS den Proxy-Server 4, dem Teilnehmerrechner 1 Zugriff auf das Internet zu gestatten. Optional kann diese Freischaltung auch am Radius-Server 3 erfolgen. Fig. 2 shows schematically the interaction of the protocol unit with other databases. The subscriber computer 1 is connected to the proxy node 10 when the telephone connection DUC is established, the proxy server 4 establishing the connection to the Internet I. The ODS protocol unit is also connected to a database 6 . This is in turn connected to a database 7 . Both databases 6 and 7 are connected to a registration center 8 , to which a special registration connection 9 can be established from the subscriber computer 1 . As mentioned, the ODS protocol unit contains the assignment of the IP address to the customer number and receives the preferably filtered access data of the subscriber computer 1 to the Internet I from the proxy server 4 at certain intervals. The ODS protocol unit reports the customer profile it has created or the protocols Internet activities associated with customer numbers are assigned to database 6 , which in turn provides information to protocol unit 1 , for example an assignment list between customer numbers and login name. The database 7 contains the customer master data assigned to the customer numbers, ie name, address, bank details, etc. The databases 6 and 7 are separated for security reasons. Both databases 6 and 7 are connected to a registration center 8 , which is able to create new data records accordingly. In order to log on to the system, a subscriber must set up a login connection 9 . This can be done from the subscriber computer 1 , for example by calling up a corresponding page on the Internet, but is also possible by telephone or in writing. The registration center 8 effects the creation of a new customer set with the creation of the customer master data and the customer number and, if necessary, carries out corresponding economic data checks for the customer. Only after the registration center 8 has created corresponding customer data, in particular has allocated a customer number, does the protocol unit ODS cause the proxy server 4 to allow the subscriber computer 1 access to the Internet. Optionally, this activation can also take place on the Radius server 3 .

Da die Telefonverbindung zwischen Teilnehmerrechner 1 und Proxy-Server 4 bzw. Einwahlserver 2 aus Kostengründen möglichst kurz ausfallen sollte, ist es sinnvoll, bei einem über eine größere Region tätigen Anbieter regional verteilt Ein­ wahlknoten 11 und Proxy-Knoten 10 vorzusehen. Die Datenbanken 6 und 7 sollten dagegen zentral möglichst in Nähe des Anmeldezentrums 8 vorgesehen werden, da ihre Datensätze zentral gepflegt werden müssen und aus Sicherheitsgründen nicht verteilt vorliegen sollten. Die Einwahlknoten 11 sind dagegen vernünftigerweise lokal vorzusehen, wobei die Unterteilungen Einwahl-Server 2 und Radius-Server 3 nicht zwingend erforderlich ist, es ist auch eine andere Unterteilung, beispielsweise mit einem einzigen Server oder mehreren Servern möglich. Dasselbe gilt für den Proxy-Knoten 10, der nicht zwingend in eine Protokolleinheit ODS und einen Proxy-Server 4 unterteilt werden muß. Vielmehr ist es möglich, die Protokolleinheit ODS auch in einem Rechner zusammen mit dem Proxy-Server 4 vorzusehen.Since the telephone connection between subscriber computer 1 and proxy server 4 or dial-in server 2 should be as short as possible for cost reasons, it makes sense to provide a dialing node 11 and proxy node 10 regionally distributed with a provider operating over a larger region. In contrast, databases 6 and 7 should be provided centrally as close as possible to registration center 8 , since their data records must be maintained centrally and should not be distributed for security reasons. The dial-in nodes 11 , on the other hand, are reasonably to be provided locally, the subdivisions dial-in server 2 and radius server 3 not being absolutely necessary; another subdivision is also possible, for example with a single server or several servers. The same applies to the proxy node 10 , which does not necessarily have to be divided into a protocol unit ODS and a proxy server 4 . Rather, it is possible to provide the ODS protocol unit in a computer together with the proxy server 4 .

Claims (5)

1. Verfahren zum Betreiben einer Internet-Anbindung für einen Teilnehmerrechner (1), wobei
  • a) eine Netzwerkverbindung (DUC) vom Teilnehmerrechner (1) zu ei­ nem Einwählknoten (11) aufgebaut wird,
  • b) am Einwahlknoten (11) eine Authentifizierung des Teilnehmerrech­ ners (1) durchgeführt wird, indem ein Login-Name abgefragt wird,
  • c) dem Teilnehmerrechner (1) eine IP-Adresse zugewiesen wird,
  • d) dem Teilnehmerrechner (1) Zugriff auf einen Proxy-Knoten (10) gegeben wird, von dem aus der Zugang zu Internetdiensten (I) möglich ist, und
  • e) der Login-Name und die IP-Adresse einer dem Proxy-Knoten (11) zugeordneten Protokolleinheit (ODS) mitgeteilt werden, die bestimmte Internetakti­ vitäten des Teilnehmerrechners (1) protokolliert und dem Login-Namen und/oder daraus abgeleiteter Information zuordnet.
1. Method for operating an Internet connection for a subscriber computer ( 1 ), wherein
  • a) a network connection (DUC) from the subscriber computer ( 1 ) to a dial-in node ( 11 ) is established,
  • b) authentication of the subscriber computer ( 1 ) is carried out on the dial-in node ( 11 ) by querying a login name,
  • c) the subscriber computer ( 1 ) is assigned an IP address,
  • d) the subscriber computer ( 1 ) is given access to a proxy node ( 10 ) from which access to Internet services (I) is possible, and
  • e) the login name and the IP address of a proxy node ( 11 ) assigned protocol unit (ODS) are communicated, which logs certain Internet activities of the subscriber computer ( 1 ) and assigns the login name and / or information derived therefrom.
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die Protokolleinheit (ODS) den Login-Namen einer Kundennummer zuordnet und die bestimmten Internetaktivitäten des Teilnehmerrechners (1) der Kundennummer zugeordnet protokolliert.2. The method according to claim 1, characterized in that the protocol unit (ODS) assigns the login name to a customer number and the specific Internet activities of the subscriber computer ( 1 ) logs assigned to the customer number. 3. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß der Einwahlknoten (11) aus einem Einwahl-Server (2) und einem Radius-Server (3) aufgebaut ist, wobei der Einwahl-Server (2) die entsprechende Schnittstelle zum Aufbau der Netzwerkverbindung (DUC) erhält und vom Radius-Server die Authen­ tifizierungsdaten, vorzugsweise über ein Radius-Protokoll erhält.3. The method according to claim 1, characterized in that the dial-in node ( 11 ) from a dial-up server ( 2 ) and a radius server ( 3 ) is constructed, the dial-in server ( 2 ) providing the appropriate interface for establishing the network connection (DUC) and receives the authentication data from the Radius server, preferably using a Radius protocol. 4. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß der Proxy-Knoten (4) dem Teilnehmerrechner (1) Informati­ onsinhalte (5) zur Verfügung stellt, die von Vorgaben der Protokolleinheit (ODS) abhängig gewählt sind.4. The method according to any one of the preceding claims, characterized in that the proxy node ( 4 ) to the subscriber computer ( 1 ) provides information contents ( 5 ) which are selected depending on the specifications of the protocol unit (ODS). 5. Verfahren nach einem der vorherigen Ansprüche, dadurch gekennzeichnet, daß die Protokolleinheit (ODS) die Protokollierung der bestimmten Internetaktivi­ täten zum Erstellen eines Teilnehmerprofils verwendet, und der Proxy-Knoten (10) den Zugang des Teilnehmerrechners (1) zu den Internetdiensten I und/oder der Startseite (5) teilnehmerprofilabhängig gestaltet.5. The method according to any one of the preceding claims, characterized in that the protocol unit (ODS) uses the logging of certain Internet activities to create a subscriber profile, and the proxy node ( 10 ) gives access to the subscriber computer ( 1 ) to the Internet services I and / or the start page ( 5 ) designed depending on the participant profile.
DE10025397A 2000-05-23 2000-05-23 Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored Withdrawn DE10025397A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE10025397A DE10025397A1 (en) 2000-05-23 2000-05-23 Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE10025397A DE10025397A1 (en) 2000-05-23 2000-05-23 Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored

Publications (1)

Publication Number Publication Date
DE10025397A1 true DE10025397A1 (en) 2001-12-06

Family

ID=7643175

Family Applications (1)

Application Number Title Priority Date Filing Date
DE10025397A Withdrawn DE10025397A1 (en) 2000-05-23 2000-05-23 Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored

Country Status (1)

Country Link
DE (1) DE10025397A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108595216A (en) * 2018-03-16 2018-09-28 网宿科技股份有限公司 Service activation method, user terminal and the server of application program

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5812819A (en) * 1995-06-05 1998-09-22 Shiva Corporation Remote access apparatus and method which allow dynamic internet protocol (IP) address management
US5948061A (en) * 1996-10-29 1999-09-07 Double Click, Inc. Method of delivery, targeting, and measuring advertising over networks

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5812819A (en) * 1995-06-05 1998-09-22 Shiva Corporation Remote access apparatus and method which allow dynamic internet protocol (IP) address management
US5948061A (en) * 1996-10-29 1999-09-07 Double Click, Inc. Method of delivery, targeting, and measuring advertising over networks

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108595216A (en) * 2018-03-16 2018-09-28 网宿科技股份有限公司 Service activation method, user terminal and the server of application program
CN108595216B (en) * 2018-03-16 2021-11-19 网宿科技股份有限公司 Service activation method of application program, user terminal and server

Similar Documents

Publication Publication Date Title
DE60308700T2 (en) DYNAMIC REMOTE CONFIGURATION OF A WEBSERVER FOR PROVIDING CAPACITY ON REQUEST
DE69633564T2 (en) ACCESS CONTROL AND MONITORING SYSTEM FOR INTERNET SERVERS
DE69838262T2 (en) GENERAL USER AUTHENTICATION FOR NETWORK CALCULATOR
EP1435148B1 (en) Method for customized data output on a web site
DE69832786T2 (en) DEVICE AND METHOD FOR IDENTIFYING CLIENTS THAT ACCESS NETWORK SITES
DE69729926T2 (en) Network Browser
EP1797699B1 (en) Method for the targeted control of online advertising and associated method and system
DE69921455T2 (en) SYSTEM AND METHOD FOR ACCESS CONTROL TO STORED DOCUMENTS
DE602004003135T2 (en) UNIFORM MANAGEMENT OF NET RESOURCES FOR THE SIMULTANEOUS PARTICIPATION OF SEVERAL USERS AT A MEETING
EP1178409A1 (en) Cookiemanager to control the exchange of cookies in an Internet client-server computersystem
DE602004008202T2 (en) Directory method and device enabled network services
DE10314792A1 (en) Track users on a web server network
WO2005091184A1 (en) Information system
DE60114067T2 (en) A method and system for granting privilege from an access manager in a communication network
AT5506U1 (en) DEVICE AND METHOD FOR SENDING ADVERTISING INFORMATION
DE10115895C1 (en) Method for generating a representation for the retrieval of an information page that has already been called up
DE10025397A1 (en) Operating an Internet link with a subscriber computer, involves forwarding login name and IP address to protocol unit of proxy node so that Internet activity of subscriber can be monitored
EP1311105A1 (en) Method to support the billing of services
DE102004047815B4 (en) Method of targeted advertising and system control
EP1647150B1 (en) Individual update or reorganisation of message and dialogue services specific to service providers
DE602004000945T2 (en) Method and system for controlling access to Internet sites by means of a cache server
EP1455489A2 (en) Traffic load optimization in a communications network
DE102007027190B4 (en) Procedure for the time-definite credit allocation of different loyalty programs due to the telephoning behavior and the use of IP-based multimedia subsystem (IMS) services
DE10310886B3 (en) Multiple viewing system for showing same image content on screens of several computers connected to data net involves use of computers with browsers and runs control program
DE10021756A1 (en) System for variable billing of Internet charges depending on Internet offers chosen in which a user connects to a user host in the normal manner but is switched to a billing server system for determination of a rate if necessary

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8127 New person/name/address of the applicant

Owner name: IBEX AG, 86444 AFFING, DE

8125 Change of the main classification

Ipc: G06F 944

8139 Disposal/non-payment of the annual fee