CN105138894B - 一种验证码安全防御方法、系统及装置 - Google Patents

一种验证码安全防御方法、系统及装置 Download PDF

Info

Publication number
CN105138894B
CN105138894B CN201510438500.8A CN201510438500A CN105138894B CN 105138894 B CN105138894 B CN 105138894B CN 201510438500 A CN201510438500 A CN 201510438500A CN 105138894 B CN105138894 B CN 105138894B
Authority
CN
China
Prior art keywords
verification code
code information
information
verified
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510438500.8A
Other languages
English (en)
Other versions
CN105138894A (zh
Inventor
詹彦安
范福生
江洪
黄钟贵
李正
郑晟
陈宏展
刘德建
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian TQ Digital Co Ltd
Original Assignee
Fujian TQ Digital Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian TQ Digital Co Ltd filed Critical Fujian TQ Digital Co Ltd
Priority to CN201510438500.8A priority Critical patent/CN105138894B/zh
Publication of CN105138894A publication Critical patent/CN105138894A/zh
Application granted granted Critical
Publication of CN105138894B publication Critical patent/CN105138894B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Alarm Systems (AREA)

Abstract

一种验证码安全防御方法、系统及装置,包括如下步骤:生成第一验证码信息;基于第一验证码信息生成第二验证码信息,所述第二验证码信息量小于第一验证码信息;在客户端展示第二验证码信息;在客户端接收待验证数据;判断所述待验证数据与第二验证码信息是否相同;判定所述待验证数据与第二验证码信息相同时,在客户端显示验证成功信息。本发明有效提高了验证码使用的安全性。

Description

一种验证码安全防御方法、系统及装置
技术领域
本发明设计验证码使用领域,尤其涉及一种验证码安全防御方法。
背景技术
目前对于用户的注册、登录或其它渠道通常会设置验证码进行校验,设置的验证码都是展现一个点阵验证码让用户输入或点选内容的方式进行校验,也没有对程序暴力破解方式进行不断尝试的报警;有的验证码为了防御暴力破解,不断的让字符缩紧,让字符相互重叠,以至于肉眼都分不清。
发明内容
为此,需要提供一种验证码安全防御方法,提高验证码的安全性。
为实现上述目的,发明人提供了一种验证码安全防御方法,包括如下步骤:
生成第一验证码信息;
基于第一验证码信息生成第二验证码信息,所述第二验证码信息量小于第一验证码信息;
在客户端展示第二验证码信息;
在客户端接收待验证数据;
判断所述待验证数据与第二验证码信息是否相同;
判定所述待验证数据与第二验证码信息相同时,在客户端显示验证成功信息。
具体地,所述第一验证码信息包括字符信息;所述“基于第一验证码信息生成第二验证码信息”包括步骤:执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。
进一步地,还包括步骤:判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息。
进一步地,还包括步骤:判断所述待验证数据与第一验证码信息是否相同;
判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征。
进一步地,还包括步骤:
判定所述待验证数据与第一验证码信息相同时,客户端发送验证码信息被破解警报。
一种验证码安全防御系统,包括客户端和服务器,所述服务器用于生成第一验证码信息,传输到客户端;
所述客户端包括验证码生成模块、显示模块、接收模块、判断模块;
所述验证码生成模块用于基于第一验证码信息生成第二验证码信息,其中所述第二验证码信息量小于第一验证码信息;
所述显示模块用于展示第二验证码信息;
所述接收模块用于接收待验证数据;
所述判断模块用于判断所述待验证数据与第二验证码信息是否相同;
所述显示模块还用于在判定所述待验证数据与第二验证码信息相同时,显示验证成功信息。
具体地,所述第一验证码信息包括字符信息;所述验证码生成模块还用于执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。
进一步地,所述显示模块还用于判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息。
进一步地,所述判断模块还用于判断所述待验证数据与第一验证码信息是否相同;
还包括收集记录模块、警报发送模块,所述收集记录模块用于在判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征。
所述警报发送模块用于在判定所述待验证数据与第一验证码信息相同时,向服务器发送验证码信息被破解警报。
一种验证码安全防御装置,所述装置包括验证码生成模块、显示模块、接收模块、判断模块、收集记录模块、警报发送模块;
所述验证码生成模块用于基于第一验证码信息生成第二验证码信息,其中所述第二验证码信息量小于第一验证码信息;
所述显示模块用于展示第二验证码信息;
所述接收模块用于接收待验证数据;
所述判断模块用于判断所述待验证数据与第二验证码信息是否相同;
所述显示模块还用于在判定所述待验证数据与第二验证码信息相同时,显示验证成功信息;还用于在判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息;
所述判断模块还用于判断所述待验证数据与第一验证码信息是否相同;
还包括收集记录模块、警报发送模块,所述收集记录模块用于在判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征。所述警报发送模块用于在判定所述待验证数据与第一验证码信息相同时,向服务器发送验证码信息被破解警报。
具体地,所述第一验证码信息包括字符信息;所述验证码生成模块还用于执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。
区别于现有技术,上述技术方案通过将验证码信息分为第一验证码信息与第二验证码信息,提高了恶意程序暴力破解的难度,增强了验证码防御的安全性。
附图说明
图1为本发明某实施例所述方法流程图;
图2为本发明某实施例所述系统结构图;
图3为本发明某实施例所述装置模块图。
附图标记说明:
20、客户端;
200、验证码生成模块;
202、显示模块;
204、接收模块;
206、判断模块;
208、接收记录模块;
210、警报发送模块;
22、服务端;
300、验证码生成模块;
302、显示模块;
304、接收模块;
306、判断模块;
308、接收记录模块;
310、警报发送模块。
具体实施方式
为详细说明技术方案的技术内容、构造特征、所实现目的及效果,以下结合具体实施例并配合附图详予说明。
请参阅图1,为本发明一种验证码安全防御方法,包括如下步骤:
S100:服务器生成第一验证码信息;然后将生成的第一验证码信息传送给客户端。所述生成也可以是客户端从事先接收到的验证码数据库中进行调取某些数据作为第一验证码。其中,验证码信息可以是图片、动图gif、文字、字母等实施方式。
客户端进行步骤S102:基于第一验证码信息生成第二验证码信息,所述第二验证码信息量小于第一验证码信息;生成第二验证码信息的方法可以为遮盖、删除、隐藏、涂改等实施方式,以减少图片的大小、动图gif的帧数、文字字母的个数来达到第二验证码信息小于第一验证码信息的目的。
随后进行步骤S104在客户端展示第二验证码信息;用户在看到展示的第二验证码信息后根据客户端提示输入验证码,用户此时在客户端输入的验证码即下述的待验证信息。
还进行步骤S106在客户端接收待验证数据;
随后进行判断步骤S108判断所述待验证数据与第二验证码信息是否相同;
判定所述待验证数据与第二验证码信息相同时,进行步骤S110在客户端显示验证成功信息。
通过上述方法,第二验证码信息通过执行特定的程序脚本得到并进行显示,客户端后台只会存储第一验证码信息,因此暴力破解程序只能够检测到第一验证码信息,无法破解第二验证码,提高了验证码安全防御的效果。
在某些具体的实施例中,所述第一验证码信息包括字符(文字、字母、数字等字符)信息;所述“基于第一验证码信息生成第二验证码信息”包括步骤:执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。随机过程的脚本可以通过服务器传输给客户端。在某些实施例中,生成第二验证码信息的过程中需要先记录第一验证码信息中字符所在的位置坐标,或者通过坐标切割成多部分,再通过执行随机过程使得其中某些部分的字符隐藏,另一部分字符作为第二验证码信息显示出来。通过执行上述随机过程,能够进一步避开暴力破解程序的侦测,提高了本发明方法验证码防御的安全性。
在某些进一步的实施例中,还包括步骤S112:判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息。通过上述步骤,给予用户验证码输入错误的反馈,令用户重新输入验证码,提高了本发明的实用性。
在另一些实施例中,还包括步骤S114:判断所述待验证数据与第一验证码信息是否相同;
当判定所述待验证数据与第一验证码信息相同时,进行步骤S116收集并记录客户端特征,客户端向服务器发送验证码信息被破解警报。其中,警报可以是一个提醒消息,也可以是包含上述客户端特征的通知消息。这是由于用户在客户端输入验证码时,正常用户只能看到第二验证码信息,若输入信息与第一验证码信息不同,则很有可能是正常操作中的验证码输入错误情形,不会被视为攻击;当输入的待验证数据与第一验证码信息相同时,由于正常用户(一般人)通过客户端看不到第一验证码信息,则此种情况极有可能是恶意破解程序检测到了客户端后台存储的第一验证码信息。此时记录客户端特征,有助于分析暴力破解程式的特征,为之后查杀破解验证码安全的木马、病毒等恶意软件提供数据;通过客户端向服务器发送警报,使得服务端能够记录下疑似恶意破解程式的客户端特征,也更进一步提高了本发明方法的安全性。
在图2所示的实施例中,为一种验证码安全防御系统结构图,所述系统包括客户端20和服务器22,所述服务器用于生成第一验证码信息,传输到客户端;
所述客户端包括验证码生成模块200、显示模块202、接收模块204、判断模块206;
所述验证码生成模块200用于基于第一验证码信息生成第二验证码信息,其中所述第二验证码信息量小于第一验证码信息;
所述显示模块202用于展示第二验证码信息;
所述接收模块204用于接收待验证数据;
所述判断模块206用于判断所述待验证数据与第二验证码信息是否相同;
所述显示模块202还用于在判定所述待验证数据与第二验证码信息相同时,显示验证成功信息。
通过上述系统,第二验证码信息通过执行特定的程序脚本得到并进行显示,客户端后台只会存储第一验证码信息,因此暴力破解程序只能够检测到第一验证码信息,无法破解第二验证码,提高了验证码安全防御的效果。
在某些具体的实施例中,所述第一验证码信息包括字符信息;所述验证码生成模块还用于执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。通过上述模块设计,能够进一步避开暴力破解程序的侦测,提高了本发明方法验证码防御的安全性。
在某些进一步的实施例中,所述显示模块202还用于判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息。通过上述设计,提高了本发明的实用性。
在另一些实施例中,所述判断模块206还用于判断所述待验证数据与第一验证码信息是否相同;
还包括收集记录模块208、警报发送模块210,所述收集记录模块208用于在判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征。
所述警报发送模块210用于在判定所述待验证数据与第一验证码信息相同时,向服务器发送验证码信息被破解警报。通过上述设计,进一步地提高了本发明的实用性。
在图3所示的某些实施例中,为一种验证码安全防御装置模块示意图,所述装置包括验证码生成模块300、显示模块302、接收模块304、判断模块306、收集记录模块308、警报发送模块310;所述装置可以是手机、平板电脑、笔记本电脑、台式电脑等电子设备。
其中,所述验证码生成模块用于基于第一验证码信息生成第二验证码信息,其中所述第二验证码信息量小于第一验证码信息;这里的第一验证码信息可以从上级设备,如服务器等其他与本装置有数据联系的设备中获取,也可以通过本地事先存储的验证码数据库调取。
所述显示模块302用于展示第二验证码信息;
所述接收模块304用于接收待验证数据;
所述判断模块306用于判断所述待验证数据与第二验证码信息是否相同;
所述显示模块302还用于在判定所述待验证数据与第二验证码信息相同时,显示验证成功信息;还用于在判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息;
所述判断模块306还用于判断所述待验证数据与第一验证码信息是否相同;
还包括收集记录模块308、警报发送模块310,所述收集记录模块用于在判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征。所述警报发送模块用于在判定所述待验证数据与第一验证码信息相同时,向服务器发送验证码信息被破解警报。通过上述设计,本装置能够防御暴力破解程序对验证码的暴力破解,提高了验证码的安全性。
具体地,所述第一验证码信息包括字符信息;所述验证码生成模块还用于执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。通过上述模块设计,能够进一步避开暴力破解程序的侦测,提高了本发明方法验证码防御的安全性。
区别于现有技术,上述技术方案通过将验证码信息分为第一验证码信息与第二验证码信息,提高了恶意程序暴力破解的难度,增强了验证码防御的安全性。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括……”或“包含……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的要素。此外,在本文中,“大于”、“小于”、“超过”等理解为不包括本数;“以上”、“以下”、“以内”等理解为包括本数。
本领域内的技术人员应明白,上述各实施例可提供为方法、装置、或计算机程序产品。这些实施例可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。上述各实施例涉及的方法中的全部或部分步骤可以通过程序来指令相关的硬件来完成,所述的程序可以存储于计算机设备可读取的存储介质中,用于执行上述各实施例方法所述的全部或部分步骤。所述计算机设备,包括但不限于:个人计算机、服务器、通用计算机、专用计算机、网络设备、嵌入式设备、可编程设备、智能移动终端、智能家居设备、穿戴式智能设备、车载智能设备等;所述的存储介质,包括但不限于:RAM、ROM、磁碟、磁带、光盘、闪存、U盘、移动硬盘、存储卡、记忆棒、网络服务器存储、网络云存储等。
上述各实施例是参照根据实施例所述的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到计算机设备的处理器以产生一个机器,使得通过计算机设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机设备以特定方式工作的计算机设备可读存储器中,使得存储在该计算机设备可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机设备上,使得在计算机设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已经对上述各实施例进行了描述,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改,所以以上所述仅为本发明的实施例,并非因此限制本发明的专利保护范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围之内。

Claims (11)

1.一种验证码安全防御方法,其特征在于,包括如下步骤:
生成第一验证码信息;
基于第一验证码信息生成第二验证码信息,所述第二验证码信息量小于第一验证码信息,生成第二验证码信息的方法为遮盖、删除、隐藏、涂改方法以减少图片的大小、动图gif的帧数、文字字母的个数来达到第二验证码信息小于第一验证码信息的目的,第二验证码信息通过执行特定的程序脚本得到并进行显示,客户端后台只会存储第一验证码信息;
在客户端展示第二验证码信息;
在客户端接收待验证数据;
判断所述待验证数据与第二验证码信息是否相同;
判定所述待验证数据与第二验证码信息相同时,在客户端显示验证成功信息。
2.根据权利要求1所述的验证码安全防御方法,其特征在于,所述第一验证码信息包括字符信息;所述“基于第一验证码信息生成第二验证码信息”包括步骤:执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。
3.根据权利要求1或2所述的验证码安全防御方法,其特征在于,还包括步骤:判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息。
4.根据权利要求1或2所述的验证码安全防御方法,其特征在于,还包括步骤:判断所述待验证数据与第一验证码信息是否相同;
判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征。
5.根据权利要求1或2所述的验证码安全防御方法,其特征在于,还包括步骤:
判定所述待验证数据与第一验证码信息相同时,客户端发送验证码信息被破解警报。
6.一种验证码安全防御系统,其特征在于,包括客户端和服务器,所述服务器用于生成第一验证码信息,传输到客户端;
所述客户端包括验证码生成模块、显示模块、接收模块、判断模块;
所述验证码生成模块用于基于第一验证码信息生成第二验证码信息,其中所述第二验证码信息量小于第一验证码信息,生成第二验证码信息的方法为遮盖、删除、隐藏、涂改以减少图片的大小、动图gif的帧数、文字字母的个数来达到第二验证码信息小于第一验证码信息的目的,第二验证码信息通过执行特定的程序脚本得到并进行显示,客户端后台只会存储第一验证码信息;
所述显示模块用于展示第二验证码信息;
所述接收模块用于接收待验证数据;
所述判断模块用于判断所述待验证数据与第二验证码信息是否相同;
所述显示模块还用于在判定所述待验证数据与第二验证码信息相同时,显示验证成功信息。
7.根据权利要求6所述的验证码安全防御系统,其特征在于,所述第一验证码信息包括字符信息;所述验证码生成模块还用于执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。
8.根据权利要求6或7所述的验证码安全防御系统,其特征在于,所述显示模块还用于判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息。
9.根据权利要求6或7所述的验证码安全防御系统,其特征在于,所述判断模块还用于判断所述待验证数据与第一验证码信息是否相同;
还包括收集记录模块、警报发送模块,所述收集记录模块用于在判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征;
所述警报发送模块用于在判定所述待验证数据与第一验证码信息相同时,向服务器发送验证码信息被破解警报。
10.一种验证码安全防御装置,其特征在于,所述装置包括验证码生成模块、显示模块、接收模块、判断模块、收集记录模块、警报发送模块;
所述验证码生成模块用于基于第一验证码信息与生成第二验证码信息,其中所述第二验证码信息量小于第一验证码信息,生成第二验证码信息的方法为遮盖、删除、隐藏、涂改方法以减少图片的大小、动图gif的帧数、文字字母的个数来达到第二验证码信息小于第一验证码信息的目的,第二验证码信息通过执行特定的程序脚本得到并进行显示,客户端后台只会存储第一验证码信息;
所述显示模块用于展示第二验证码信息;
所述接收模块用于接收待验证数据;
所述判断模块用于判断所述待验证数据与第二验证码信息是否相同;
所述显示模块还用于在判定所述待验证数据与第二验证码信息相同时,显示验证成功信息;还用于在判定所述待验证数据与第二验证码信息不同时,在客户端显示验证错误信息;
所述判断模块还用于判断所述待验证数据与第一验证码信息是否相同;
还包括收集记录模块、警报发送模块,所述收集记录模块用于在判定所述待验证数据与第一验证码信息相同时,收集并记录客户端特征;所述警报发送模块用于在判定所述待验证数据与第一验证码信息相同时,向服务器发送验证码信息被破解警报。
11.根据权利要求10所述的验证码安全防御装置,其特征在于,所述第一验证码信息包括字符信息;所述验证码生成模块还用于执行随机过程确定字符信息的隐藏或显示,将确定为显示的字符信息组合得到第二验证码信息。
CN201510438500.8A 2015-07-23 2015-07-23 一种验证码安全防御方法、系统及装置 Active CN105138894B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510438500.8A CN105138894B (zh) 2015-07-23 2015-07-23 一种验证码安全防御方法、系统及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510438500.8A CN105138894B (zh) 2015-07-23 2015-07-23 一种验证码安全防御方法、系统及装置

Publications (2)

Publication Number Publication Date
CN105138894A CN105138894A (zh) 2015-12-09
CN105138894B true CN105138894B (zh) 2019-07-09

Family

ID=54724239

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510438500.8A Active CN105138894B (zh) 2015-07-23 2015-07-23 一种验证码安全防御方法、系统及装置

Country Status (1)

Country Link
CN (1) CN105138894B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106357672B (zh) * 2016-10-18 2019-10-22 深圳市金立通信设备有限公司 一种登录方法和终端
CN107493274A (zh) * 2017-08-08 2017-12-19 芜湖通全科技有限公司 一种验证码安全防御装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101227451B (zh) * 2007-01-19 2011-04-06 阿里巴巴集团控股有限公司 通过Web表单获得用户交互数据的方法及系统
CN102739620A (zh) * 2011-04-14 2012-10-17 鸿富锦精密工业(深圳)有限公司 验证系统及方法
CN104794385A (zh) * 2015-03-03 2015-07-22 新浪网技术(中国)有限公司 一种信息验证方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9349063B2 (en) * 2010-10-22 2016-05-24 Qualcomm Incorporated System and method for capturing token data with a portable computing device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101227451B (zh) * 2007-01-19 2011-04-06 阿里巴巴集团控股有限公司 通过Web表单获得用户交互数据的方法及系统
CN102739620A (zh) * 2011-04-14 2012-10-17 鸿富锦精密工业(深圳)有限公司 验证系统及方法
CN104794385A (zh) * 2015-03-03 2015-07-22 新浪网技术(中国)有限公司 一种信息验证方法及装置

Also Published As

Publication number Publication date
CN105138894A (zh) 2015-12-09

Similar Documents

Publication Publication Date Title
US10305889B2 (en) Identity authentication method and device and storage medium
US11570211B1 (en) Detection of phishing attacks using similarity analysis
JP6609047B2 (ja) アプリケーション情報リスクマネジメントのための方法及びデバイス
CN108683667B (zh) 账户保护方法、装置、系统和存储介质
CN105391674B (zh) 一种信息处理方法及系统、服务器、客户端
CN105224600B (zh) 一种样本相似度的检测方法及装置
US9667613B1 (en) Detecting mobile device emulation
CN108256317B (zh) 一种弱密码检测方法
CN107852412A (zh) 用于网络钓鱼和品牌保护的系统和方法
CN111401416A (zh) 异常网站的识别方法、装置和异常对抗行为的识别方法
CN110933103A (zh) 反爬虫方法、装置、设备和介质
Zhu et al. Android malware detection based on multi-head squeeze-and-excitation residual network
CN103455965A (zh) 一种基于验证图片的验证方法、装置及服务器
CN105323073A (zh) 一种身份验证方法、装置和系统
US20150026813A1 (en) Method and system for detecting network link
CN104573440A (zh) 一种数据查看方法及装置
Khodadadi et al. Evaluation of Recognition-Based Graphical Password Schemes in Terms of Usability and Security Attributes.
CN106030527B (zh) 将可供下载的应用程序通知用户的系统和方法
CN105306202B (zh) 身份验证方法、装置及服务器
CN104080058A (zh) 信息处理方法及装置
CN107070845B (zh) 用于检测网络钓鱼脚本的系统和方法
CN105138894B (zh) 一种验证码安全防御方法、系统及装置
CN108090364A (zh) 一种数据泄漏源的定位方法及系统
CN109067716B (zh) 一种识别暗链的方法与系统
CN114448664B (zh) 钓鱼网页的识别方法、装置、计算机设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Inventor after: Zhan Yanan

Inventor after: Fan Fusheng

Inventor after: Jiang Hong

Inventor after: Huang Zhonggui

Inventor after: Li Zheng

Inventor after: Zheng Cheng

Inventor after: Chen Hongzhan

Inventor after: Liu Dejian

Inventor before: Zhan Yanan

Inventor before: Fan Fusheng

Inventor before: Jiang Hong

Inventor before: Huang Zhonggui

Inventor before: Li Zheng

Inventor before: Zheng Cheng

Inventor before: Chen Hongzhan

Inventor before: Liu Dejian

CB03 Change of inventor or designer information
GR01 Patent grant
GR01 Patent grant