CN102340401A - 一种验证方法及其装置 - Google Patents

一种验证方法及其装置 Download PDF

Info

Publication number
CN102340401A
CN102340401A CN2011102972574A CN201110297257A CN102340401A CN 102340401 A CN102340401 A CN 102340401A CN 2011102972574 A CN2011102972574 A CN 2011102972574A CN 201110297257 A CN201110297257 A CN 201110297257A CN 102340401 A CN102340401 A CN 102340401A
Authority
CN
China
Prior art keywords
checking
user
map
media
target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011102972574A
Other languages
English (en)
Other versions
CN102340401B (zh
Inventor
彭晓波
代黎明
张冬冬
汤小溪
徐全钢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN201110297257.4A priority Critical patent/CN102340401B/zh
Priority claimed from CN201110297257.4A external-priority patent/CN102340401B/zh
Publication of CN102340401A publication Critical patent/CN102340401A/zh
Application granted granted Critical
Publication of CN102340401B publication Critical patent/CN102340401B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Instructional Devices (AREA)

Abstract

本发明提供了一种验证方法及其装置,其中所述验证方法包括:生成验证媒介以及验证条件,所述验证条件指定了所述验证媒介中的验证目标以及验证动作,其中所述验证目标在用户对所述验证媒介进行操作后出现;发送所述验证媒介及所述验证条件,响应用户对所述验证媒介进行的操作,当所述操作符合所述验证动作时,获取所述操作提交的响应目标;判断所述响应目标与所述验证目标是否匹配,如果是,则通过对所述用户的验证。通过上述方式,能够有效抵御机器对验证过程的攻击。

Description

一种验证方法及其装置
【技术领域】
本发明涉及计算机领域,特别涉及一种验证方法及其装置。
【背景技术】
互联网上的很多网站,在用户进行注册或登录时,都需要对用户的身份进行验证,以防止机器自动注册或登录的程序实现自动注册或登录的过程,这是因为自动注册或登录程序,造成了大量的非真实账户,这些账户不仅浪费了服务器资源,也经常对正常的账户进行干扰,如给真实账户发送垃圾邮件或其他干扰信息等。
上述对用户的身份进行验证,即区别用户是人还是机器的过程,通常采用验证码的技术手段来实现。现有的验证码技术,大多是生成一个包含数字或文字的图片发送给用户,让用户识别,如果用户能准确识别,服务器就会通过对用户的验证。由于这种方式下生成的验证码中的数字或文字都是比较容易识别的符号,很多机器程序通过训练都能够将这些验证码识别出来,因此现有验证方法在对用户进行验证时抵御机器攻击的能力较弱。
【发明内容】
本发明所要解决的技术问题是提供一种验证方法及其装置,以解决现有验证技术的验证过程容易受机器攻击的缺陷。
本发明为解决技术问题而采用的技术方案是提供一种验证的方法,包括:生成验证媒介以及验证条件,所述验证条件指定了所述验证媒介中的验证目标以及验证动作,其中所述验证目标在用户对所述验证媒介进行操作后出现;发送所述验证媒介及所述验证条件,响应用户对所述验证媒介进行的操作,当所述操作符合所述验证动作时,获取所述操作提交的响应目标;判断所述响应目标与所述验证目标是否匹配,如果是,则通过对所述用户的验证。
根据本发明之一优选实施例,所述验证媒介的类型包括图片、地图、flash应用、音频或视频。
根据本发明之一优选实施例,当所述验证媒介的类型为地图时,生成验证媒介的步骤包括:根据用户的属性信息获取与用户相关的地理要素;生成包含与用户相关的地理要素的验证地图;确定所述验证地图的显示特征,使得在所述显示特征下的验证地图上不出现与用户相关的地理要素的标识,并将所述显示特征下的验证地图作为验证媒介;生成验证条件的步骤包括:将与用户相关的地理要素的位置作为验证目标。
根据本发明之一优选实施例,所述用户的属性信息包括用户的注册信息、用户的IP地址信息或用户的cookie信息。
根据本发明之一优选实施例,所述显示特征包括显示比例或显示面积。
根据本发明之一优选实施例,当所述验证媒介的类型为图片或地图时,用户对所述验证媒介进行的操作包括对所述图片或地图进行缩放或拖拽。
根据本发明之一优选实施例,所述验证动作包括鼠标点击、鼠标晃动、鼠标拖动或鼠标停留。
本发明还提供了一种验证装置,包括:验证媒介生成单元,用于生成验证媒介;验证条件生成单元,用于生成验证条件,所述验证条件指定了所述验证媒介中的验证目标以及验证动作,其中所述验证目标在用户对所述验证媒介进行操作后出现;目标获取单元,用于发送所述验证媒介及所述验证条件,响应用户对所述验证媒介进行的操作,当所述操作符合所述验证动作时,获取所述操作提交的响应目标;匹配判断单元,用于判断所述响应目标与所述验证目标是否匹配,如果是,则通过对所述用户的验证。
根据本发明之一优选实施例,所述验证媒介的类型包括图片、地图、flash应用、音频或视频。
根据本发明之一优选实施例,所述验证媒介生成单元包括:选取子单元,用于当所述验证媒介的类型为地图时,根据用户的属性信息获取与用户相关的地理要素;地图生成子单元,用于生成包含与用户相关的地理要素的验证地图;确定子单元,用于确定所述验证地图的显示特征,使得在所述显示特征下的验证地图上不出现与用户相关的地理要素的标识,并将所述显示特征下的验证地图作为验证媒介;所述验证条件生成单元将与用户相关的地理要素的位置作为验证目标。
根据本发明之一优选实施例,所述用户的属性信息包括用户的注册信息、用户的IP地址信息或用户的cookie信息。
根据本发明之一优选实施例,所述显示特征包括显示比例或显示面积。
根据本发明之一优选实施例,当所述验证媒介的类型为图片或地图时,用户对所述初始状态的验证媒介进行的操作包括对所述图片或地图进行缩放或拖拽。
根据本发明之一优选实施例,所述验证动作包括鼠标点击、鼠标晃动、鼠标拖动或鼠标停留。
由以上技术方案可以看出,由于本发明中的验证目标在初始生成的验证媒介中不会出现,只有当用户与验证媒介进行交互之后,验证目标才会出现在验证媒介中,因此验证过程能够有效地抵御机器攻击,同时本发明的方法不需要用户输入任何的文字或符号,只需要执行指定的验证动作,就可以完成整个验证过程,因此可以提高用户的体验,提高验证的效率。
【附图说明】
图1为本发明中验证方法的流程示意图;
图2为本发明中生成的验证地图的实施例的示意图;
图3为本发明中生成的验证图片的实施例的示意图;
图4为本发明中验证装置的结构示意框图;
图5为本发明验证媒介生成单元的一个实施例的结构示意框图。
【具体实施方式】
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
请参考图1,图1为本发明中验证方法的流程示意图。如图1所示,所述方法包括:
步骤101:生成验证媒介以及验证条件,该验证条件指定了验证媒介中的验证目标以及验证动作,其中验证目标在用户对验证媒介进行操作后出现。
步骤102:发送验证媒介及验证条件,响应用户对验证媒介进行的操作,当该操作符合验证动作时,获取该操作提交的响应目标。
步骤103:判断响应目标与验证目标是否匹配,如果是,则通过对用户的验证,否则向用户返回错误提示。
验证媒介是采用验证码的方式对用户的注册或登录等行为进行验证时,验证码所处的载体,在本发明中,验证媒介的类型包括了图片、地图、flash应用、音频或视频等。
下面以验证媒介的类型为地图为例来说明上述方法。
请参考图2,图2为本发明中生成的验证地图的实施例的示意图。
生成验证地图,可以以随机的方式生成,例如随机从地理信息数据库中选取一个区域作为显示区域,同时确定该显示区域的显示比例,这时得到的用于展示的地图,就可以作为验证地图了。
验证条件是伴随着验证地图发送给用户的指示,用于使用户明白如何才能通过验证。验证条件首先要明确验证目标,验证目标是待用户识别的对象。在使用验证码对用户进行验证的方法中,是否能够识别出指定的对象,是区别用户是人还是机器的重要手段。此外,验证条件中还指定了验证动作,验证动作用于向用户指示如何触发验证行为提交,这样,在用户识别出验证目标后,才能够明确用何种方式将识别出的验证对象进行提交。
在本发明中,验证目标需要用户对生成的验证地图进行操作后才会出现。以图2为例,“请找出并点击上海的地理位置”是验证条件,其中“上海”就是验证目标,用于触发验证行为提交的验证动作为“点击”。从图2中可以看出,在初始生成的验证地图中,不能发现上海的具体位置,用户想要得到上海的地理位置,需要对初始生成的验证地图进行操作。在本实施例中,对验证地图的操作包括对验证地图进行缩放或拖拽。用户通过对地图进行缩放,可以以其他的比例来显示验证地图,又或者用户对地图进行拖拽,可以改变验证地图展示的区域,使得验证目标能够出现在验证地图上。
步骤102中,发送生成的验证地图及验证条件后,本方法将响应用户对验证地图的操作,即当用户对验证地图发出缩放或拖拽指令时,本方法将按照该指令相应地改变验证地图的显示效果。
本发明中的验证动作,包括鼠标点击、鼠标晃动、鼠标拖动或鼠标停留,如鼠标在选定的区域内单击,或者鼠标在选定的区域以任意方向来回晃动,或者鼠标在选定的区域拖动(即按下并移动),或者鼠标在选定的区域停留时长达到预设时长阈值。当用户在验证地图上执行验证动作时,会将验证动作发生的位置作为响应目标提交,在获取该响应目标后,步骤103中就可以对该响应目标与验证目标进行匹配判断,从而确定是否通过对该用户的验证。
以图2所示的验证地图为例,如果用户对该地图进行缩放或拖拽后发现了地图中“上海”这个位置,也就是验证目标的位置,就可以在该位置上执行验证动作,即单击该位置,从而将“上海”的位置作为响应目标提交,在步骤102获取到响应目标“上海”后,步骤103中由于判断出该响应目标与验证目标匹配,就会通过对用户的验证。在本发明中,由于验证地图可随着用户的操作发生改变,但无论验证地图发生了怎样的改变,只要用户在验证地图上点击了与“上海”不匹配的响应目标,用户都不能通过验证,这样可以有效地防止机器自动程序对验证过程的攻击。
在不通过对用户的验证时,会向用户返回错误提示。如果多次验证均不通过,也可以采用本领域技术人员可以想到的方式对验证行为进行限制,如采取黑名单的形式,在一定时间内禁止该用户进行验证。
在另一个验证媒介的类型为地图的实施例中,生成验证地图还可以按照下列方式进行:
根据用户的属性信息获取与用户有关的地理要素;生成包含与用户相关的地理要素的验证地图;确定验证地图的显示特征,使得在该显示特征下的验证地图上不出现与用户相关的地理要素的标识,并将该显示特征下的验证地图作为生成的验证地图。
此时,生成的验证条件中的验证目标可以设置为与用户相关的地理要素的位置。
地理要素,包括表示地球表面自然形态所包含的要素,如地貌、水系、植被和土壤等自然地理要素与人类在生产活动中改造自然界所形成的要素,如居民地、道路网、通讯设备、工农业设施、经济文化和行政标志等社会经济要素。
用户的属性信息,包括用户的注册信息、用户的IP地址信息或用户的cookie信息。用户的注册信息中所填写的籍贯、住址、单位等信息对应的地理要素都可以认为是用户熟悉的地理要素,用户的IP地址信息中可以确定用户与服务器交互时所处的位置,与该位置对应的地理要素也可以认为是用户熟悉的地理要素,此外,用户的cookie信息中保存了用户的历史行为记录,从这些历史行为记录中也可以判断出用户对哪些地理要素熟悉,例如用户曾经搜索过“朝阳公园的乘车路线”,便可以认为“朝阳公园”是用户熟悉的地理要素。
上述的显示特征包括显示比例或显示面积,该显示特征主要是为了保证在初始生成的验证地图上不出现用户熟悉的地理要素的标识,也就是不出现验证目标。用户熟悉的地理要素的标识包括地理要素的名称或图示,如“北京”、“上海”这样的名称,或者“天安门”、“东方明珠”这样能够代表某个地理要素的图示。
在上述这种生成的验证地图的实施例中,利用了用户的信息来确定用户熟悉的地理要素,并生成包含该地理要素的地图,同时将该地理要素作为验证目标,这保证了用户不需要对初始生成的验证地图做过多操作,就能够找到验证目标,提高了验证的效率,此外,由于用户熟悉的地理要素可以具体到某栋楼,因此在这种方式下生成的验证地图的比例尺较大,显然可以理解,在大比例尺的地图上,可以显示的地图细节更多,因此上述方式给机器自动识别程序增加了识别难度。
与验证媒介的类型是地图的上述实施例类似的,验证媒介的类型也可以是普通图片,请参考图3,图3为本发明中生成的验证图片的实施例的示意图。如图3所示,初始生成的验证图片上并没有香蕉,但是验证条件中的验证目标指示的对象是水果香蕉,通过对该初始生成的验证图片进行拖拽,会在某个时刻的验证图片上出现香蕉,这样用户就可以执行与验证条件相符的验证动作了。
与上述的思想类似的,验证媒介的类型也可以是flash应用,或者是音频及视频,只要某种媒介类型能够满足与用户进行交互的要求,该媒介类型均可以作为验证媒介类型。以flash应用为例,该flash应用可以设置为一个游戏,当用户对该游戏进行操作,按照该游戏中的指令找出游戏中的验证目标并执行验证动作后,就可以通过对该用户的验证。当验证媒介为音频时,验证目标可以设为该音频中的一句话或一句歌词,当用户听到这句话或歌词后执行验证动作,如单击双击等动作,就可以将响应目标提交,从而通过验证。如果验证媒介为视频,则验证目标可以是视频中的某个场景。在不超出本发明思想的情况下,验证媒介可以是本领域技术人员能够想到的任意类型。
请参考图4,图4为本发明中验证装置的结构示意框图。如图4所示,该装置包括验证媒介生成单元201、验证条件生成单元202、目标获取单元203及匹配判断单元204。
其中验证媒介生成单元201,用于生成验证媒介。
验证条件生成单元202,用于生成验证条件,该验证条件指定了验证媒介中的验证目标以及验证动作,其中验证目标在用户对验证媒介进行操作后出现。
目标获取单元203,用于发送验证媒介及验证条件,响应用户对验证媒介进行的操作,当该操作符合验证动作时,获取该操作提交的响应目标。
匹配判断单元204,用于判断响应目标与验证目标是否匹配,如果是,则通过对用户的验证,否则向用户返回错误提示。
下面通过验证媒介的类型为地图的实施例对上述装置进行说明。
请参考图2,图2为本发明中生成的验证地图的实施例的示意图。
验证媒介生成单元201在生成验证地图时,可以以随机的方式生成,例如随机从地理信息数据库中选取一个区域作为显示区域,同时确定该显示区域的显示比例,这时得到的用于展示的地图,就可以作为生成的验证地图了。
验证条件是伴随着验证地图发送给用户的指示,用于使用户明白如何才能通过验证。验证条件首先要明确验证目标,验证目标是待用户识别的对象。在使用验证码对用户进行验证的方式中,是否能够识别出指定的对象,是区别用户是人还是机器的重要手段。此外,验证条件中还指定了验证动作,验证动作用于向用户指示如何触发验证行为提交,这样,在用户识别出验证目标后,才能够明确用何种方式将识别出的验证对象进行提交。
在本发明中,验证目标需要用户对生成的验证地图进行操作后才会出现。以图2为例,“请找出并点击上海的地理位置”是验证条件,其中“上海”就是验证目标,用于触发验证行为提交的验证动作是“点击”。从图2中可以看出,在初始生成的验证地图中,不能发现上海的具体位置,用户想要得到上海的地理位置,需要对初始生成的验证地图进行操作。在本实施例中,对验证地图的操作包括对验证地图进行缩放或拖拽。用户通过对地图进行缩放,可以以其他的比例来显示验证地图,又或者用户对地图进行拖拽,可以改变验证地图展示的区域,使得验证目标能够出现在验证地图上。
目标获取单元203发送生成的验证地图及验证条件后,还将响应用户对验证地图的操作,即当用户对验证地图发出缩放或拖拽指令时,目标获取单元203将按照该指令相应地改变验证地图的显示效果。验证动作,包括鼠标点击、鼠标晃动、鼠标拖动或鼠标停留,如鼠标在选定的区域内单击,或者鼠标在选定的区域以任意方向来回晃动,或者鼠标在选定的区域拖动(即鼠标按下并移动),或者鼠标在选定的区域停留时长达到预设时长阈值。当用户在验证地图上执行验证动作时,会将验证动作发生的位置作为响应目标提交,在获取该响应目标后,匹配判断单元204就可以对该响应目标与验证目标进行匹配判断,从而确定是否通过对该用户的验证。
以图2所示的验证地图为例,如果用户对该地图进行缩放或拖拽后发现了地图中“上海”这个位置,也就是验证目标的位置,就可以在该位置上执行验证动作,即单击该位置,从而将“上海”的位置作为响应目标提交,目标获取单元203在获取到响应目标“上海”后,匹配判断单元204判断出该响应目标与验证目标匹配,就会通过对用户的验证。在本发明中,由于验证地图可随着用户的操作发生改变,但无论验证地图发生了怎样的改变,只要用户在验证地图上点击了与“上海”不匹配的响应目标,用户都不能通过验证,这样可以有效地防止机器自动程序对验证过程的攻击。
在不通过对用户的验证时,匹配判断单元204会向用户返回错误提示。如果多次验证均不通过,匹配判断单元204也可以采用本领域技术人员可以想到的方式对验证行为进行限制,如采取黑名单的形式,在一定时间内禁止该用户进行验证。
请参考图5,图5为本发明中验证媒介生成单元的一个实施例的结构示意框图。如图5所示,在该实施例中,验证媒介生成单元201包括选取子单元2011、地图生成单元2012及确定子单元2013。
其中选取子单元2011,用于根据用户的属性信息获取与用户相关的地理要素。
地图生成子单元2012,用于生成包含与用户相关的地理要素的验证地图。
确定子单元2013,用于确定验证地图的显示特征,使得在该显示特征下的验证地图上不出现与用户相关的地理要素的标识,并将该显示特征下的验证地图作为生成的验证地图。
与该实施例对应的,此时,验证条件生成单元202中将与用户相关的地理要素的位置指定为验证目标。
在该实施例中,地理要素,包括表示地球表面自然形态所包含的要素,如地貌、水系、植被和土壤等自然地理要素与人类在生产活动中改造自然界所形成的要素,如居民地、道路网、通讯设备、工农业设施、经济文化和行政标志等社会经济要素。
用户的属性信息,包括用户的注册信息、用户的IP地址信息或用户的cookie信息。用户的注册信息中所填写的籍贯、住址、单位等信息对应的地理要素都可以认为是用户熟悉的地理要素,用户的IP地址信息中可以确定用户与服务器交互时所处的位置,与该位置对应的地理要素也可以认为是用户熟悉的地理要素,此外,用户的cookie信息中保存了用户的历史行为记录,从这些历史行为记录中也可以判断出用户对哪些地理要素熟悉,例如用户曾经搜索过“朝阳公园的乘车路线”,便可以认为“朝阳公园”是用户熟悉的地理要素。
上述的显示特征包括显示比例或显示面积,该显示特征主要是为了保证在初始生成的验证地图上不出现用户熟悉的地理要素的标识,也就是不出现验证目标。用户熟悉的地理要素的标识包括地理要素的名称或图示,如“北京”、“上海”这样的名称,或者“天安门”、“东方明珠”这样能够代表某个地理要素的图示。
在上述这种生成的验证地图的实施例中,利用了用户的信息来确定用户熟悉的地理要素,并生成包含该地理要素的地图,同时将该地理要素作为验证目标,这保证了用户不需要对初始生成的验证地图做过多操作,就能够找到验证目标,提高了验证的效率,此外,由于用户熟悉的地理要素可以具体到某栋楼,因此在这种方式下生成的验证地图的比例尺较大,显然可以理解,在大比例尺的地图上,可以显示的地图细节更多,因此上述方式给机器自动识别程序增加了识别难度。
与验证媒介的类型是地图的上述实施例类似的,验证媒介的类型也可以是普通图片,请参考图3,图3为本发明中生成的验证图片的实施例的示意图。如图3所示,初始生成的验证图片上并没有香蕉,但是验证条件中的验证目标指示的对象是水果香蕉,通过对该初始生成的验证图片进行拖拽,会在某个时刻的验证图片上出现香蕉,这样用户就可以执行与验证条件相符的验证动作了。
与上述的思想类似的,验证媒介的类型也可以是flash应用,或者是音频及视频,只要某种媒介类型能够满足与用户进行交互的要求,该媒介类型均可以作为验证媒介类型。以flash应用为例,该flash应用可以设置为一个游戏,当用户对该游戏进行操作,按照该游戏中的指令找出游戏中的验证目标并执行验证动作后,就可以通过对该用户的验证。当验证媒介为音频时,验证目标可以设为该音频中的一句话或一句歌词,当用户听到这句话或歌词后执行验证动作,如单击双击等动作,就可以将响应目标提交,从而通过验证。如果验证媒介为视频,则验证目标可以是视频中的某个场景。在不超出本发明思想的情况下,验证媒介可以是本领域技术人员能够想到的任意类型。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (14)

1.一种验证的方法,其特征在于,所述方法包括:
生成验证媒介以及验证条件,所述验证条件指定了所述验证媒介中的验证目标以及验证动作,其中所述验证目标在用户对所述验证媒介进行操作后出现;
发送所述验证媒介及所述验证条件,响应用户对所述验证媒介进行的操作,当所述操作符合所述验证动作时,获取所述操作提交的响应目标;
判断所述响应目标与所述验证目标是否匹配,如果是,则通过对所述用户的验证。
2.根据权利要求1所述的方法,其特征在于,所述验证媒介的类型包括图片、地图、flash应用、音频或视频。
3.根据权利要求1所述的方法,其特征在于,当所述验证媒介的类型为地图时,生成验证媒介的步骤包括:
根据用户的属性信息获取与用户相关的地理要素;
生成包含与用户相关的地理要素的验证地图;
确定所述验证地图的显示特征,使得在所述显示特征下的验证地图上不出现与用户相关的地理要素的标识,并将所述显示特征下的验证地图作为验证媒介;
生成验证条件的步骤包括:将与用户相关的地理要素的位置作为验证目标。
4.根据权利要求3所述的方法,其特征在于,所述用户的属性信息包括用户的注册信息、用户的IP地址信息或用户的cookie信息。
5.根据权利要求3所述的方法,其特征在于,所述显示特征包括显示比例或显示面积。
6.根据权利要求2所述的方法,其特征在于,当所述验证媒介的类型为图片或地图时,用户对所述验证媒介进行的操作包括对所述图片或地图进行缩放或拖拽。
7.根据权利要求1所述的方法,其特征在于,所述验证动作包括鼠标点击、鼠标晃动、鼠标拖动或鼠标停留。
8.一种验证装置,其特征在于,所述装置包括:
验证媒介生成单元,用于生成验证媒介;
验证条件生成单元,用于生成验证条件,所述验证条件指定了所述验证媒介中的验证目标以及验证动作,其中所述验证目标在用户对所述验证媒介进行操作后出现;
目标获取单元,用于发送所述验证媒介及所述验证条件,响应用户对所述验证媒介进行的操作,当所述操作符合所述验证动作时,获取所述操作提交的响应目标;
匹配判断单元,用于判断所述响应目标与所述验证目标是否匹配,如果是,则通过对所述用户的验证。
9.根据权利要求8所述的装置,其特征在于,所述验证媒介的类型包括图片、地图、flash应用、音频或视频。
10.根据权利要求8所述的装置,其特征在于,所述验证媒介生成单元包括:
选取子单元,用于当所述验证媒介的类型为地图时,根据用户的属性信息获取与用户相关的地理要素;
地图生成子单元,用于生成包含与用户相关的地理要素的验证地图;
确定子单元,用于确定所述验证地图的显示特征,使得在所述显示特征下的验证地图上不出现与用户相关的地理要素的标识,并将所述显示特征下的验证地图作为验证媒介;
所述验证条件生成单元将与用户相关的地理要素的位置作为验证目标。
11.根据权利要求10所述的装置,其特征在于,所述用户的属性信息包括用户的注册信息、用户的IP地址信息或用户的cookie信息。
12.根据权利要求10所述的装置,其特征在于,所述显示特征包括显示比例或显示面积。
13.根据权利要求9所述的装置,其特征在于,当所述验证媒介的类型为图片或地图时,用户对所述初始状态的验证媒介进行的操作包括对所述图片或地图进行缩放或拖拽。
14.根据权利要求8所述的装置,其特征在于,所述验证动作包括鼠标点击、鼠标晃动、鼠标拖动或鼠标停留。
CN201110297257.4A 2011-09-29 一种验证方法及其装置 Active CN102340401B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110297257.4A CN102340401B (zh) 2011-09-29 一种验证方法及其装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110297257.4A CN102340401B (zh) 2011-09-29 一种验证方法及其装置

Publications (2)

Publication Number Publication Date
CN102340401A true CN102340401A (zh) 2012-02-01
CN102340401B CN102340401B (zh) 2016-12-14

Family

ID=

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103324874A (zh) * 2012-03-23 2013-09-25 联想(北京)有限公司 一种验证方法及一种电子设备
CN104036164A (zh) * 2014-05-19 2014-09-10 乔治 点击式视频验证码
WO2014153982A1 (en) * 2013-03-27 2014-10-02 Tencent Technology (Shenzhen) Company Limited Methods and systems for broadcasting pictures
CN104580104A (zh) * 2013-10-24 2015-04-29 深圳市腾讯计算机系统有限公司 身份验证的方法、装置及系统
CN104794385A (zh) * 2015-03-03 2015-07-22 新浪网技术(中国)有限公司 一种信息验证方法及装置
CN105323065A (zh) * 2014-07-21 2016-02-10 腾讯科技(深圳)有限公司 一种安全验证方法及装置
US9363274B2 (en) 2013-03-27 2016-06-07 Tencent Technology (Shenzhen) Company Limited Methods and systems for broadcasting pictures
CN106060020A (zh) * 2016-05-20 2016-10-26 鲁东 一种注册或登录电子设备或者应用软件的方法及装置
CN106815514A (zh) * 2015-11-27 2017-06-09 阿里巴巴集团控股有限公司 一种人机识别方法及装置
CN106921621A (zh) * 2015-12-25 2017-07-04 阿里巴巴集团控股有限公司 用户验证方法和装置
CN108259503A (zh) * 2018-01-30 2018-07-06 成都睿码科技有限责任公司 一种为网站和应用区分机器和人类访问的系统和方法
WO2019036965A1 (zh) * 2017-08-23 2019-02-28 深圳市优品壹电子有限公司 反机器登录的终端设备和相关产品

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138376A1 (en) * 2003-12-19 2005-06-23 Fritz Adam T. System and method for preventing automated programs in a network
US20070192849A1 (en) * 2006-02-10 2007-08-16 Palo Alto Research Center Incorporated Physical token for supporting verification of human presence in an online environment
CN101141256A (zh) * 2007-08-03 2008-03-12 哈尔滨工程大学 基于Ajax获取变长交互性验证码的方法
US20080127302A1 (en) * 2006-08-22 2008-05-29 Fuji Xerox Co., Ltd. Motion and interaction based captchas
CN101217372A (zh) * 2008-01-02 2008-07-09 刘小鹏 一种结合网络地址的身份交互认证系统及方法
CN101261669A (zh) * 2007-03-09 2008-09-10 吴天际 用鼠标操作的视觉验证码系统的实现方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138376A1 (en) * 2003-12-19 2005-06-23 Fritz Adam T. System and method for preventing automated programs in a network
US20070192849A1 (en) * 2006-02-10 2007-08-16 Palo Alto Research Center Incorporated Physical token for supporting verification of human presence in an online environment
US20080127302A1 (en) * 2006-08-22 2008-05-29 Fuji Xerox Co., Ltd. Motion and interaction based captchas
CN101261669A (zh) * 2007-03-09 2008-09-10 吴天际 用鼠标操作的视觉验证码系统的实现方法
CN101141256A (zh) * 2007-08-03 2008-03-12 哈尔滨工程大学 基于Ajax获取变长交互性验证码的方法
CN101217372A (zh) * 2008-01-02 2008-07-09 刘小鹏 一种结合网络地址的身份交互认证系统及方法

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103324874A (zh) * 2012-03-23 2013-09-25 联想(北京)有限公司 一种验证方法及一种电子设备
US9363274B2 (en) 2013-03-27 2016-06-07 Tencent Technology (Shenzhen) Company Limited Methods and systems for broadcasting pictures
WO2014153982A1 (en) * 2013-03-27 2014-10-02 Tencent Technology (Shenzhen) Company Limited Methods and systems for broadcasting pictures
CN104580104A (zh) * 2013-10-24 2015-04-29 深圳市腾讯计算机系统有限公司 身份验证的方法、装置及系统
CN104580104B (zh) * 2013-10-24 2018-05-18 深圳市腾讯计算机系统有限公司 身份验证的方法、装置及系统
CN104036164A (zh) * 2014-05-19 2014-09-10 乔治 点击式视频验证码
CN104036164B (zh) * 2014-05-19 2017-08-29 乔治 点击式视频验证码
CN105323065A (zh) * 2014-07-21 2016-02-10 腾讯科技(深圳)有限公司 一种安全验证方法及装置
CN105323065B (zh) * 2014-07-21 2020-06-16 腾讯科技(深圳)有限公司 一种安全验证方法及装置
CN104794385A (zh) * 2015-03-03 2015-07-22 新浪网技术(中国)有限公司 一种信息验证方法及装置
CN106815514A (zh) * 2015-11-27 2017-06-09 阿里巴巴集团控股有限公司 一种人机识别方法及装置
CN106921621A (zh) * 2015-12-25 2017-07-04 阿里巴巴集团控股有限公司 用户验证方法和装置
CN106060020A (zh) * 2016-05-20 2016-10-26 鲁东 一种注册或登录电子设备或者应用软件的方法及装置
WO2019036965A1 (zh) * 2017-08-23 2019-02-28 深圳市优品壹电子有限公司 反机器登录的终端设备和相关产品
CN108259503A (zh) * 2018-01-30 2018-07-06 成都睿码科技有限责任公司 一种为网站和应用区分机器和人类访问的系统和方法

Similar Documents

Publication Publication Date Title
Shi et al. Detecting malicious social bots based on clickstream sequences
TWI515588B (zh) Machine behavior determination method, web browser and web server
CN107301355B (zh) 一种网页篡改监测方法及装置
CN102360409B (zh) 一种生成验证码的方法、验证的方法及其装置
CN101977194B (zh) 一种第三方验证码系统及第三方验证码提供方法
CN109918892B (zh) 验证码生成方法、装置及存储介质、计算机设备
US8838786B2 (en) System, method and computer readable medium for determining an event generator type
CN107707509B (zh) 识别及辅助识别虚假流量的方法、装置及系统
JP6879367B2 (ja) 攻撃状況可視化装置、攻撃状況可視化方法及びプログラム
CN108427632A (zh) 自动测试方法及装置
CN103428163A (zh) 一种基于图像内容的验证码
CN102413074A (zh) 一种即时通讯工具终端异地登录检测方法
CN105471808A (zh) 生成验证码的方法以及安全验证的方法、装置及系统
KR20110023749A (ko) 웹 지도 상에서의 트래픽 시각화
CN101261669A (zh) 用鼠标操作的视觉验证码系统的实现方法
CN104144052A (zh) 一种文字中间的关键词与图片或视频对应的验证方法
WO2020164274A1 (zh) 网络验证数据的发送方法、装置、存储介质和服务器
CN104123497A (zh) 一种防御sql注入的方法、装置及系统
CN102999723A (zh) 主动防御xss攻击的数据防御组件生成方法及其装置
CN104852916A (zh) 一种基于社会工程学的网页验证码识别方法及系统
CN105610636A (zh) 一种面向云计算环境的安全日志生成方法
EP3273377B1 (en) System for dynamic image captcha
CN113067802B (zh) 一种用户标识方法、装置、设备及计算机可读存储介质
CN110581841A (zh) 一种后端反爬虫方法
WO2021248707A1 (zh) 一种操作的验证方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant