CN102685078A - 对验证码进行验证的方法和服务器 - Google Patents

对验证码进行验证的方法和服务器 Download PDF

Info

Publication number
CN102685078A
CN102685078A CN2011100638521A CN201110063852A CN102685078A CN 102685078 A CN102685078 A CN 102685078A CN 2011100638521 A CN2011100638521 A CN 2011100638521A CN 201110063852 A CN201110063852 A CN 201110063852A CN 102685078 A CN102685078 A CN 102685078A
Authority
CN
China
Prior art keywords
conversion
model
identifying code
unique identification
threedimensional model
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011100638521A
Other languages
English (en)
Inventor
林立宇
陈云海
刘晓玲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN2011100638521A priority Critical patent/CN102685078A/zh
Publication of CN102685078A publication Critical patent/CN102685078A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Processing Or Creating Images (AREA)

Abstract

本发明提出对验证码进行验证的方法和服务器。当服务器端接收到客户端发送的验证请求时,将M张三维模型参照图以及对应的唯一标识返回给客户端;由服务器端从三维模型参照图中选取N张,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识;将变换后的N张有序图返回到客户端;选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,通过客户端将验证码发送给服务器端;在服务器端比较验证码与唯一标识是否一致,如果一致,验证通过。本发明提高验证码的抗破解能力,又易于人眼的识别,兼顾安全性和可用性。

Description

对验证码进行验证的方法和服务器
技术领域
本发明涉及计算机网络安全领域,特别涉及对验证码进行验证的方法和服务器。
背景技术
通过计算机网络与服务器交换信息已经成为当今人们在生活工作中最常见的获取信息服务的方式。其中大量网络服务是为个人用户提供在线交互服务的。验证码技术是为了防止黑客用户利用恶意程序自动注册和登录,发动恶意灌水、恶意增加数据库访问、盗取机密信息等攻击行为。
验证码技术目前以二维图形验证码为代表,二维图形验证码是由服务器生成的含有字符的二维图片,这种图片中的字符通常在保证人类视觉可辨认的前提下,被扭曲或加入一些噪声,以增加程序自动识别的难度。在利用二维图形验证码进行身份验证时,服务器会要求使用者回答这张图中显示了哪些文字或字符,回答正确才能使用网络服务。随着图像识别和人工智能技术的发展,再加上二维字符的结构比较简单,黑客程序破解二维图形验证码的成功率越来越高。如果在图片中加入过量的干扰信息,又会使用户很难识别,很难兼顾安全性和可用性。
发明内容
本发明目的在于提出对验证码进行验证的方法和服务器,以解决验证过程中难以兼顾安全性和可用性的问题。
为了解决上述问题,本发明提出对验证码进行验证的方法,其特征在于,包括以下步骤:
当服务器端接收到客户端发送的验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端,M为大于0的正整数;
由服务器端从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识,并保存变换后的N张有序图与唯一标识的对应关系;
将变换后的N张有序图返回到客户端;
选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,通过客户端将验证码发送给服务器端;
在服务器端根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,验证通过。
本发明还提出对验证码进行验证的服务器,其特征在于,包括:
保存模块,保存M张三维模型参照图以及与每张三维模型参照图对应的唯一标识,M为大于0的正整数;以及保存变换后的N张有序图与唯一标识的对应关系;
收发模块,当接收到客户端发送的验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端;将变换后的N张有序图返回到客户端;接收客户端发送的验证码并传送给比对模块;
变换模块,耦合于保存模块,从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识;
比对模块,耦合于保存模块以及收发模块,根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。
本发明还提出对验证码进行验证的系统,包括:
客户端,向服务器端发送验证请求;接收服务器端发送的M张三维模型参照图以及与每张三维模型参照图对应的唯一标识,M为大于0的正整数;接收服务器端发送的变换后的N张有序图;选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,将验证码发送给服务器端;
服务器端,接收到验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端;从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识,并保存变换后的N张有序图与唯一标识的对应关系;将变换后的N张有序图返回到客户端;根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。如果不一致,则验证不通过。服务器端还将验证结果返回到客户端。
本发明生成三维模型代替传统结构简单的二维字符,加大程序识别的难度,并在三维空间中进行几何变换,极大地提高验证码的抗破解能力,又易于人眼的识别。
附图说明
图1为本发明对验证码进行验证的方法流程示意图。
图2为本发明服务器端进行三维模型参照图的空间几何变换算法的流程示意图。
图3为本发明对验证码进行验证的系统结构示意图。
具体实施方式
下面参照附图对本发明进行更全面的描述,其中说明本发明的示例性实施例。
图1为本发明对验证码进行验证的方法流程示意图,包括以下步骤:
在步骤101,当服务器端接收到客户端发送的验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端,M为大于0的正整数。
三维模型参照图是对物品在三维空间中进行三维建模获得的图形。所述物品可以是现实世界中的飞机、花瓶、狗等常见物品。三维建模是用三维的几何体、曲面构建模型。
所述唯一标识指服务器端为不同的三维模型参照图分配的不同的数字、字母、或者数字与字母的组合,还可以是文字、文字与字母、文字与数字、文字与字母以及数字的组合等,还可以是其他的符号。
在步骤102,由服务器端从M张三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识,并保存变换后的N张有序图与唯一标识的对应关系。
从三维模型参照图中选取N张,在这N张三维模型参照图中可以有重复的参照图。
在步骤103,将变换后的N张有序图返回到客户端。
在步骤104,选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,通过客户端将验证码发送给服务器端。
也就是说,用户按照N张有序图的顺序,从三维模型参照图中依次选取认为与有序图相同的物品,并将所选取的相同物品的唯一标识作为验证码,通过客户端发送到服务器端。
优选地,M的取值为9,在该优选实施例中,客户端会提示用户从九宫格三维模型参照图中选择相同的物品。
在步骤105,在服务器端根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。如果不一致,则验证不通过。服务器端还将验证结果返回到客户端。
本发明生成三维模型代替传统结构简单的二维字符,加大程序识别的难度,并在三维空间中进行几何变换,极大地提高验证码的抗破解能力,又易于人眼的识别。因此,兼顾了安全性和可用性。
如图2所示,对图1流程中步骤102,服务器端进行三维模型参照图的空间几何变换算法的流程进行说明,可以包括以下步骤:
在步骤201,三维模型参照图围绕X轴旋转随机角度。
在步骤202,三维模型参照图围绕Y轴旋转随机角度。
在步骤203,三维模型参照图围绕Z轴旋转随机角度。
上述旋转随机角度的操作可以只执行其中一个,也可以执行多个,即可以只围绕X轴或Y轴或Z轴旋转,也可以围绕其中两个轴,还可以围绕三个轴旋转。所执行的操作为和/或操作。
再如图2所示,还可以执行移动随机距离的操作,即可以随机旋转角度并移动随机距离,对于这种情况,可以先旋转随机角度再移动随机距离,也可以先移动随机距离再旋转随机角度。当然,也可以只随机移动距离。对于随机移动距离的操作,可以包括以下步骤:
在步骤204,三维模型参照图在三维空间中按随机方向移动随机距离,并保证三维模型参照图在图片边框内。
其中,随机方向也可以是X轴方向、Y轴方向和/或Z轴方向。保证在图片边框内是指,比如在XY平面上,几何体在这个平面上的投影要在边框内。
在步骤205,三维模型参照图重新渲染颜色和阴影。
渲染的颜色是随机选取进行填充;然后在三维空间中假设一个光源,投射到几何体上计算得到阴影部分。
如图3所示,为本发明对验证码进行验证的系统结构示意图。该系统包括客户端和服务器端。其中:
客户端,向服务器端发送验证请求;接收服务器端发送的M张三维模型参照图以及与每张三维模型参照图对应的唯一标识,M为大于0的正整数;接收服务器端发送的变换后的N张有序图;选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,将验证码发送给服务器端。
服务器端,接收到验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端;从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识,并保存变换后的N张有序图与唯一标识的对应关系;将变换后的N张有序图返回到客户端;根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。如果不一致,则验证不通过。服务器端还将验证结果返回到客户端。
再如图3所示,为本发明对验证码进行验证的服务器,包括:
保存模块,保存M张三维模型参照图以及与每张三维模型参照图对应的唯一标识,M为大于0的正整数;以及保存变换后的N张有序图与唯一标识的对应关系。
三维模型参照图是对物品在三维空间中进行三维建模获得的图形。所述物品可以是现实世界中的飞机、花瓶、狗等常见物品。
所述唯一标识指服务器端为不同的三维模型参照图分配的不同的数字、字母、或者数字与字母的组合,还可以是文字、文字与字母、文字与数字、文字与字母以及数字的组合等,还可以是其他的符号。
收发模块,当接收到客户端发送的验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端;将变换模块变换后的N张有序图返回到客户端;接收客户端发送的验证码并传送给比对模块。接收比对模块的验证结果并返回到客户端。
变换模块,耦合于保存模块,从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识。
从三维模型参照图中选取N张,在这N张三维模型参照图中可以有重复的参照图。
比对模块,耦合于保存模块以及收发模块,根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。如果不一致,则验证不通过。将验证结果传送给收发模块。
作为本发明的一个实施例,变换模块可以旋转随机角度、和/或移动随机距离。其中,旋转随机角度可以将三维模型参照图围绕X轴旋转随机角度、围绕Y轴旋转随机角度、和/或围绕Z轴旋转随机角度。移动随机距离可以将三维模型参照图在三维空间中按随机方向移动随机距离,并保证三维模型参照图在图片边框内。其中,随机方向也可以是X轴方向、Y轴方向和/或Z轴方向。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (10)

1.对验证码进行验证的方法,其特征在于,包括以下步骤:
当服务器端接收到客户端发送的验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端,M为大于0的正整数;
由服务器端从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识,并保存变换后的N张有序图与唯一标识的对应关系;
将变换后的N张有序图返回到客户端;
选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,通过客户端将验证码发送给服务器端;
在服务器端根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,验证通过。
2.根据权利要求1所述对验证码进行验证的方法,其特征在于,按空间几何变换算法进行变换,包括以下步骤:
三维模型参照图围绕X轴旋转随机角度、围绕Y轴旋转随机角度、和/或围绕Z轴旋转随机角度。
3.根据权利要求1或2所述对验证码进行验证的方法,其特征在于,按空间几何变换算法进行变换,还包括以下步骤:
三维模型参照图在三维空间中按随机方向移动随机距离,并保证三维模型参照图在图片边框内。
4.根据权利要求1或2所述对验证码进行验证的方法,其特征在于,三维模型参照图是对物品在三维空间中进行三维建模获得的图形。
5.对验证码进行验证的服务器,其特征在于,包括:
保存模块,保存M张三维模型参照图以及与每张三维模型参照图对应的唯一标识,M为大于0的正整数;以及保存变换后的N张有序图与唯一标识的对应关系;
收发模块,当接收到客户端发送的验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端;将变换后的N张有序图返回到客户端;接收客户端发送的验证码并传送给比对模块;
变换模块,耦合于保存模块,从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识;
比对模块,耦合于保存模块以及收发模块,根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。
6.根据权利要求5所述对验证码进行验证的服务器,其特征在于,变换模块将三维模型参照图围绕X轴旋转随机角度、围绕Y轴旋转随机角度、和/或围绕Z轴旋转随机角度。
7.根据权利要求5或6所述对验证码进行验证的服务器,其特征在于,变换模块将三维模型参照图在三维空间中按随机方向移动随机距离,并保证三维模型参照图在图片边框内。
8.根据权利要求5或6所述对验证码进行验证的服务器,其特征在于,三维模型参照图是对物品在三维空间中进行三维建模获得的图形。
9.对验证码进行验证的系统,包括:
客户端,向服务器端发送验证请求;接收服务器端发送的M张三维模型参照图以及与每张三维模型参照图对应的唯一标识,M为大于0的正整数;接收服务器端发送的变换后的N张有序图;选取与有序图对应的三维模型参照图,将所选取的三维模型参照图的唯一标识作为验证码,将验证码发送给服务器端;
服务器端,接收到验证请求时,将M张三维模型参照图以及与每张三维模型参照图对应的唯一标识返回给客户端;从三维模型参照图中选取N张,N为大于0的正整数,按空间几何变换算法进行变换,将选取的N张三维模型参照图的唯一标识分别作为变换后的N张有序图的唯一标识,并保存变换后的N张有序图与唯一标识的对应关系;将变换后的N张有序图返回到客户端;根据变换后的N张有序图,比较接收到的验证码与已保存的变换后的N张有序图的唯一标识是否一致,如果一致,则验证通过。如果不一致,则验证不通过。服务器端还将验证结果返回到客户端。
10.根据权利要求9所述对验证码进行验证的系统,其中:
服务器端将三维模型参照图围绕X轴旋转随机角度、围绕Y轴旋转随机角度、和/或围绕Z轴旋转随机角度;和/或
将三维模型参照图在三维空间中按随机方向移动随机距离,并保证三维模型参照图在图片边框内。
CN2011100638521A 2011-03-17 2011-03-17 对验证码进行验证的方法和服务器 Pending CN102685078A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011100638521A CN102685078A (zh) 2011-03-17 2011-03-17 对验证码进行验证的方法和服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011100638521A CN102685078A (zh) 2011-03-17 2011-03-17 对验证码进行验证的方法和服务器

Publications (1)

Publication Number Publication Date
CN102685078A true CN102685078A (zh) 2012-09-19

Family

ID=46816450

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011100638521A Pending CN102685078A (zh) 2011-03-17 2011-03-17 对验证码进行验证的方法和服务器

Country Status (1)

Country Link
CN (1) CN102685078A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103488922A (zh) * 2013-08-27 2014-01-01 百度在线网络技术(北京)有限公司 一种用于提供验证码的方法与设备
CN103873432A (zh) * 2012-12-10 2014-06-18 深圳市腾讯计算机系统有限公司 验证码实现方法及其系统、验证码服务端
CN106355072A (zh) * 2016-08-19 2017-01-25 沈建国 三维模型验证码的实现方法及其装置
CN106778194A (zh) * 2016-11-16 2017-05-31 广东欧珀移动通信有限公司 验证方法、装置和电子设备
WO2017148315A1 (zh) * 2016-03-04 2017-09-08 阿里巴巴集团控股有限公司 基于验证码的验证处理方法及装置
CN107453876A (zh) * 2017-08-02 2017-12-08 微梦创科网络科技(中国)有限公司 一种基于图片的验证码实现方法及装置
CN108829464A (zh) * 2018-06-25 2018-11-16 腾讯科技(深圳)有限公司 服务启动方法、装置、计算机设备及存储介质
CN110213205A (zh) * 2018-03-27 2019-09-06 腾讯科技(深圳)有限公司 验证方法、装置及设备
CN110378095A (zh) * 2019-07-17 2019-10-25 网易(杭州)网络有限公司 基于验证码的交互验证方法、装置、介质和计算设备

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1937500A (zh) * 2006-10-16 2007-03-28 北京金山软件有限公司 网络用户身份认证的方法及系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1937500A (zh) * 2006-10-16 2007-03-28 北京金山软件有限公司 网络用户身份认证的方法及系统

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103873432A (zh) * 2012-12-10 2014-06-18 深圳市腾讯计算机系统有限公司 验证码实现方法及其系统、验证码服务端
CN103488922A (zh) * 2013-08-27 2014-01-01 百度在线网络技术(北京)有限公司 一种用于提供验证码的方法与设备
CN103488922B (zh) * 2013-08-27 2017-06-23 百度在线网络技术(北京)有限公司 一种用于提供验证码的方法与设备
WO2017148315A1 (zh) * 2016-03-04 2017-09-08 阿里巴巴集团控股有限公司 基于验证码的验证处理方法及装置
WO2018032947A1 (zh) * 2016-08-19 2018-02-22 沈建国 三维模型验证码的实现方法及其装置
CN106355072A (zh) * 2016-08-19 2017-01-25 沈建国 三维模型验证码的实现方法及其装置
CN106355072B (zh) * 2016-08-19 2019-02-22 沈建国 三维模型验证码的实现方法及其装置
CN106778194A (zh) * 2016-11-16 2017-05-31 广东欧珀移动通信有限公司 验证方法、装置和电子设备
CN107453876A (zh) * 2017-08-02 2017-12-08 微梦创科网络科技(中国)有限公司 一种基于图片的验证码实现方法及装置
CN110213205A (zh) * 2018-03-27 2019-09-06 腾讯科技(深圳)有限公司 验证方法、装置及设备
CN110213205B (zh) * 2018-03-27 2021-08-24 腾讯科技(深圳)有限公司 验证方法、装置及设备
CN108829464A (zh) * 2018-06-25 2018-11-16 腾讯科技(深圳)有限公司 服务启动方法、装置、计算机设备及存储介质
CN110378095A (zh) * 2019-07-17 2019-10-25 网易(杭州)网络有限公司 基于验证码的交互验证方法、装置、介质和计算设备

Similar Documents

Publication Publication Date Title
CN102685078A (zh) 对验证码进行验证的方法和服务器
CN111783603A (zh) 生成对抗网络训练方法、图像换脸、视频换脸方法及装置
CN101316169B (zh) 基于互联网第三方生物特征验证的网络身份验证方法
US10754939B2 (en) System and method for continuous authentication using augmented reality and three dimensional object recognition
CN109067541A (zh) 基于区块链的数据验证方法及装置、电子设备
CN101183463B (zh) 一种图片验证码的生成方法和装置
CN108989269B (zh) 获取验证码的方法、装置和系统
EP2750064B1 (en) 3d bot detection
CN103634120A (zh) 基于人脸识别的实名认证方法及系统
CN105760724B (zh) 游戏角色的共享方法、设备及系统
Park et al. Advanced multimedia and ubiquitous engineering
JP2009175988A (ja) 認証サーバ装置、認証方法、及び認証プログラム
CN110276588A (zh) 电子签名认证方法、装置及计算机可读存储介质
CN103312512A (zh) 一种图片验证码的生成方法及装置、身份验证方法及装置
US20220114542A1 (en) Chain of authentication using public key infrastructure
CN104580104A (zh) 身份验证的方法、装置及系统
CN110298164A (zh) 验证码处理方法及装置
CN105354481B (zh) 网络验证方法和网络验证服务器
CN103514393A (zh) 一种三维验证码的实现方法
CN111598051B (zh) 一种脸部验证方法、装置、设备及可读存储介质
CN111666545A (zh) 一种基于区块链的数字身份信息的找回系统及找回方法
CN109740334A (zh) 一种空间推理验证方法、服务器以及终端
CN105956430A (zh) 一种自动登录vr平台的方法及装置
CN108199846A (zh) 提问式图片验证服务器
CN103514564A (zh) 一种基于签名识别的互联网彩票安全交易和兑奖系统及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20120919