CN105450641A - 验证方法、设备及系统 - Google Patents

验证方法、设备及系统 Download PDF

Info

Publication number
CN105450641A
CN105450641A CN201510779623.8A CN201510779623A CN105450641A CN 105450641 A CN105450641 A CN 105450641A CN 201510779623 A CN201510779623 A CN 201510779623A CN 105450641 A CN105450641 A CN 105450641A
Authority
CN
China
Prior art keywords
check information
checking
information
identifying code
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510779623.8A
Other languages
English (en)
Inventor
李永春
陆祺
李尚真
庄海元
林茜
谢豪运
傅强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Construction Bank Corp
Original Assignee
China Construction Bank Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Construction Bank Corp filed Critical China Construction Bank Corp
Priority to CN201510779623.8A priority Critical patent/CN105450641A/zh
Publication of CN105450641A publication Critical patent/CN105450641A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供一种验证方法、设备及系统,所述方法包括:客户端接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;所述客户端向用户提供所述验证码并且存储所述校验信息;所述客户端接收所述用户根据所述验证码输入的验证口令并读取所述校验信息;所述客户端将所述验证口令和所述校验信息发送给所述服务器以便于所述服务器进行校验处理。实施本发明,可以在缓解服务器的内存资源的同时保证验证的有效性。

Description

验证方法、设备及系统
技术领域
本发明涉及通信领域,更为具体而言,涉及验证方法、设备及系统。
背景技术
为了保证交互信息的质量,无论是社交网站还是电子商务网站通常会要求用户输入验证码以识别用户的真实性,防止恶意的非法操作。
目前主要存在两种验证方法,一种是基于session(会话状态)的验证方法,其通过将前台用户输入的验证口令与存储在服务器session当中的验证识别信息进行比对来进行验证,从而导致服务器内存资源的浪费,尤其对于高访问量的网站来说更是如此;另一种是基于cookie(存储在客户端本地上的数据)的验证方法,虽然该方法将验证识别信息存储在客户端上,解决了服务器端内存资源浪费的问题,但由于cookie信息容易被获取和篡改,一旦验证规律被破解,验证码将形同虚设,验证的有效性将无法得到保证。
发明内容
为解决上述技术问题,本发明提供一种验证方法、设备及系统。
一方面,本发明的实施方式提供了一种验证方法,所述方法包括:
客户端接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;
所述客户端向用户提供所述验证码并且存储所述校验信息;
所述客户端接收所述用户根据所述验证码输入的验证口令并读取所述校验信息;
所述客户端将所述验证口令和所述校验信息发送给所述服务器以便于所述服务器进行校验处理。
相应地,本发明实施方式提供了一种客户端,所述客户端包括:
接收模块,用于接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;
存储及提供模块,包括:用于向用户提供所述接收模块接收到的验证码的提供单元,以及用于存储所述接收模块接收到的校验信息的存储单元;
接收及读取模块,包括:用于接收所述用户根据所述提供单元所提供的验证码输入的验证口令的接收单元,以及用于读取所述存储单元所存储的校验信息的读取单元;
发送模块,用于将所述接收单元所接收到的验证口令以及所述读取单元所读取的校验信息发送给所述服务器以便于所述服务器进行校验处理。
另一方面,本发明实施方式提供一种验证方法,所述方法包括:
服务器生成并向客户端发送验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;
所述服务器接收所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令,并根据所述校验信息和验证口令进行校验处理。
相应地,本发明实施方式提供一种服务器,所述服务器包括:
生成及发送模块,包括:用于生成验证码和校验信息的生成单元,以及用于向客户端发送所述生成单元所生成的验证码和校验信息的发送单元,其中,所述校验信息不同于所述验证码中的验证识别信息;
接收及校验模块,包括:用于接收所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令的接收单元,以及用于根据所述接收单元所接收到的校验信息以及验证口令进行校验处理的校验单元。
又一方面,本发明实施方式提供一种验证系统,所述系统包括:如上所述的客户端和如上所述的服务器。
实施本发明提供的验证方法、设备及系统,可以通过在客户端上存储用于验证处理的校验信息以及使该校验信息不同于验证码中的验证识别信息来缓解服务器的内存资源并且保证验证的有效性。
附图说明
图1是根据本发明实施方式的一种验证方法的流程图;
图2是根据本发明实施方式的另一种验证方法的流程图;
图3是根据本发明实施方式的又一种验证方法的流程图;
图4是根据本发明实施方式的验证系统的架构图;
图5示出了图4所示的系统中的客户端的结构示意图;
图6示出了图4所示的系统中的服务器的结构示意图;
图7示出了图6所示的生成单元211的结构示意图;
图8示出了图6所示的校验单元222的结构示意图。
具体实施方式
为使本发明的实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明作进一步地详细描述。
图1是根据本发明实施方式的一种验证方法的流程图,参见图1,该方法包括:
S110:客户端接收服务器发送的验证码和校验信息。
其中,验证码是一种区分用户是计算机还是人的公共全自动程序,具体可以包括图片格式的验证码、音频格式的验证码以及视频格式的验证码,相应地,验证码中的验证识别信息可以是文字信息或者语音信息等;在本发明的实施方式中,用于进行验证处理的校验信息不同于所述验证码中的验证识别信息,例如,所述校验信息可以是所述验证识别信息进行加密后的密文信息,因此即使他人在进行暴力破解时获取到校验信息也无法获知验证识别信息,保证了验证的有效性。
S120:所述客户端向用户提供所述验证码并且存储所述校验信息。
例如,所述客户端可以向用户显示图片格式的验证码,或者播放音频格式、视频格式或者gif(GraphicsInterchangeFormat,图像互换格式)动画格式的验证码,并且,在本发明的实施方式中,可以将所述校验信息存储在客户端的cookie中以缓解对服务器内存资源的占用。
S130:所述客户端接收所述用户根据所述验证码输入的验证口令并读取所述校验信息。
S140:所述客户端将所述验证口令和所述校验信息发送给所述服务器以便于所述服务器进行校验处理。
图2是根据本发明实施方式的另一种验证方法的流程图,参见图2,该方法包括:
S210:服务器生成并向客户端发送验证码和校验信息。
其中,所述校验信息不同于所述验证码中的验证识别信息,并且,在本发明的实施方式中,服务器生成验证码和校验信息的处理可以通过以下方式实现:
所述服务器生成验证识别信息并根据所述验证识别信息生成所述验证码;对所述验证识别信息进行加密处理生成所述校验信息。
S220:所述服务器接收所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令,并根据所述校验信息和验证口令进行校验处理。
其中,在本发明的实施方式中,服务器根据所述校验信息和验证口令进行校验处理可以通过以下方式实现:
对所述校验信息进行解密以获得与所述校验信息对应的明文信息;将解密出的明文信息与所述验证口令进行匹配。
下面以验证码为图片验证码为例对本发明的验证方法的流程进行具体描述。如图3所示,该方法包括:
S310:客户端向服务器请求验证口令输入页面的验证码(一种网页的资源文件)。
S320:服务器根据预先设置的生成规则随机生成验证识别信息,根据该验证识别信息生成图片验证码并且对该验证识别信息进行加密处理生成校验信息,将生成的图片验证码以及校验信息发送给客户端。
S330:客户端接收服务器发送的图片验证码和校验信息,将校验信息动态存储在cookie中并且向用户显示图片验证码。
S340:客户端接收用户根据显示的图片验证码输入的验证口令并且读取cookie中的校验信息,将验证口令以及校验信息发送给服务器。
S350:服务器接收验证口令以及校验信息,对校验信息进行解密以获得与该校验信息对应的明文信息,将解密出的明文信息与所述验证口令进行匹配,并将结果反馈给客户端。
图4是根据本发明实施方式的验证系统的架构图,参见图4,所述系统包括:
客户端100,用于执行下述操作:接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;向用户提供所述验证码并且存储所述校验信息;接收所述用户根据所述验证码输入的验证口令并读取所述校验信息;将所述验证口令和所述校验信息发送给所述服务器以便于所述服务器进行校验处理。
服务器200,用于执行下述操作:生成并向客户端发送验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;接收并根据所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令进行校验处理。
图5示出了图4所示的系统中的客户端的结构示意图,参见图5,所述客户端100包括:接收模块110、存储及提供模块120、接收及读取模块130、发送模块140,具体地:
接收模块110,用于接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息,例如,所述校验信息可以是所述验证码中的验证识别信息的密文信息。
存储及提供模块120,包括:用于向用户提供所述接收模块110接收到的验证码的提供单元121,以及用于存储所述接收模块110接收到的校验信息的存储单元122,其中,提供单元121可以用于显示图片格式的验证码,或者播放音频格式、视频格式或者gif动画格式的验证码。
接收及读取模块130,包括:用于接收所述用户根据所述提供单元121所提供的验证码输入的验证口令的接收单元131,以及用于读取所述存储单元122所存储的校验信息的读取单元132。
发送模块140,用于将所述接收单元131所接收到的验证口令以及所述读取单元132所读取的校验信息发送给所述服务器以便于所述服务器进行校验处理。
以上仅是本发明实施方式的客户端的一个示例,本发明的客户端不限于此,在不脱离本发明的保护范围的前提下,所述客户端100的各个模块或单元可以各种方式进行重组或合并,重组或合并后的模块统一实现重组或合并前的各个模块或单元各自的功能,例如,存储单元122和读取单元132可以重新组合为客户端cookie处理模块,用于实现对客户端的cookie进行赋值和取值的处理。
图6示出了图4所示的系统中的服务器的结构示意图,参见图6,该服务器200包括:生成及发送模块210、接收及校验模块220以及反馈模块230,具体地:
生成及发送模块210,包括:用于生成验证码和校验信息的生成单元211,以及用于向客户端发送生成单元211所生成的验证码和校验信息的发送单元212,其中,所述校验信息不同于所述验证码中的验证识别信息。
接收及校验模块220,包括:用于接收所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令的接收单元221,以及用于根据所述接收单元221所接收到的校验信息以及验证口令进行校验处理的校验单元222。
反馈模块230,用于将校验单元222的处理结果反馈给客户端。
如图7所示,在本发明的实施方式中,生成单元211包括:验证码生成组件2111以及校验信息生成组件2112,具体地:
验证码生成组件2111,用于生成验证识别信息并根据所述验证识别信息生成所述验证码。
校验信息生成组件2112,用于对验证码生成组件2111所生成的验证识别信息进行加密处理生成所述校验信息。
如图8所示,在本发明的实施方式中,校验单元222包括:解密组件2221以及匹配组件2222,具体地:
解密组件2221,用于对所述校验信息进行解密以获得与所述校验信息对应的明文信息。
匹配组件2222,用于将解密组件2221解密出的明文信息与所述验证口令进行匹配。
以上仅是本发明实施方式的服务器的一个示例,本发明的服务器不限于此,在不脱离本发明的保护范围的前提下,所述服务器的各个模块、单元或者组件可以各种方式进行重组或合并,重组或合并后的模块统一实现重组或合并前的各个模块、单元或者组件各自的功能,例如,校验信息生成组件2112和解密组件2221可以重新组合为加解密模块,用于对验证识别信息进行加解密处理;校验单元222和反馈模块230可以重新组合为校验反馈模块,用于根据校验信息和用户输入的验证口令进行校验处理并将校验结果反馈给客户端。
实施本发明提供的验证方法、设备及系统,可以通过在客户端上存储用于验证处理的校验信息以及使该校验信息不同于验证码中的验证识别信息来缓解服务器的内存资源并且保证验证的有效性。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件结合硬件平台的方式来实现,当然也可以全部通过硬件来实施。基于这样的理解,本发明的技术方案对背景技术做出贡献的全部或者部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,智能手机或者网络设备等)执行本发明各个实施例或者实施例的某些部分所述的方法。
本发明说明书中使用的术语和措辞仅仅为了举例说明,并不意味构成限定。本领域技术人员应当理解,在不脱离所公开的实施方式的基本原理的前提下,对上述实施方式中的各细节可进行各种变化。因此,本发明的范围只由权利要求确定,在权利要求中,除非另有说明,所有的术语应按最宽泛合理的意思进行理解。

Claims (11)

1.一种验证方法,其特征在于,所述方法包括:
客户端接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;
所述客户端向用户提供所述验证码并且存储所述校验信息;
所述客户端接收所述用户根据所述验证码输入的验证口令并读取所述校验信息;
所述客户端将所述验证口令和所述校验信息发送给所述服务器以便于所述服务器进行校验处理。
2.如权利要求1所述的方法,其特征在于,
所述校验信息为所述验证码中的验证识别信息的密文信息。
3.一种验证方法,其特征在于,所述方法包括:
服务器生成并向客户端发送验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;
所述服务器接收所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令,并根据所述校验信息和验证口令进行校验处理。
4.如权利要求3所述的方法,其特征在于,服务器生成验证码和校验信息包括:
所述服务器生成验证识别信息并根据所述验证识别信息生成所述验证码;
对所述验证识别信息进行加密处理生成所述校验信息。
5.如权利要求4所述的方法,其特征在于,根据所述校验信息和验证口令进行校验处理包括:
对所述校验信息进行解密以获得与所述校验信息对应的明文信息;
将解密出的明文信息与所述验证口令进行匹配。
6.一种客户端,其特征在于,所述客户端包括:
接收模块,用于接收服务器发送的验证码和校验信息,其中,所述校验信息不同于所述验证码中的验证识别信息;
存储及提供模块,包括:用于向用户提供所述接收模块接收到的验证码的提供单元,以及用于存储所述接收模块接收到的校验信息的存储单元;
接收及读取模块,包括:用于接收所述用户根据所述提供单元所提供的验证码输入的验证口令的接收单元,以及用于读取所述存储单元所存储的校验信息的读取单元;
发送模块,用于将所述接收单元所接收到的验证口令以及所述读取单元所读取的校验信息发送给所述服务器以便于所述服务器进行校验处理。
7.如权利要求6所述的客户端,其特征在于,
所述校验信息为所述验证码中的验证识别信息的密文信息。
8.一种服务器,其特征在于,所述服务器包括:
生成及发送模块,包括:用于生成验证码和校验信息的生成单元,以及用于向客户端发送所述生成单元所生成的验证码和校验信息的发送单元,其中,所述校验信息不同于所述验证码中的验证识别信息;
接收及校验模块,包括:用于接收所述客户端发送的校验信息以及用户根据所述验证码输入的验证口令的接收单元,以及用于根据所述接收单元所接收到的校验信息以及验证口令进行校验处理的校验单元。
9.如权利要求8所述的服务器,其特征在于,所述生成单元包括:
验证码生成组件,用于生成验证识别信息并根据所述验证识别信息生成所述验证码;
校验信息生成组件,用于对所述验证码生成组件所生成的验证识别信息进行加密处理生成所述校验信息。
10.如权利要求9所述的服务器,其特征在于,所述校验单元包括:
解密组件,用于对所述校验信息进行解密以获得与所述校验信息对应的明文信息;
匹配组件,用于将所述解密组件所解密出的明文信息与所述验证口令进行匹配。
11.一种验证系统,其特征在于,所述系统包括:
如权利要求6或7所述的客户端,和,如权利要求8至10中任一项所述的服务器。
CN201510779623.8A 2015-11-13 2015-11-13 验证方法、设备及系统 Pending CN105450641A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510779623.8A CN105450641A (zh) 2015-11-13 2015-11-13 验证方法、设备及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510779623.8A CN105450641A (zh) 2015-11-13 2015-11-13 验证方法、设备及系统

Publications (1)

Publication Number Publication Date
CN105450641A true CN105450641A (zh) 2016-03-30

Family

ID=55560418

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510779623.8A Pending CN105450641A (zh) 2015-11-13 2015-11-13 验证方法、设备及系统

Country Status (1)

Country Link
CN (1) CN105450641A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108234415A (zh) * 2016-12-21 2018-06-29 百度在线网络技术(北京)有限公司 用于验证用户的方法和装置
CN108964918A (zh) * 2017-05-19 2018-12-07 北京京东尚科信息技术有限公司 一种验证码的验证方法和装置
CN109787937A (zh) * 2017-11-14 2019-05-21 龙芯中科技术有限公司 访问次数的计数方法、装置及服务器
CN110098921A (zh) * 2018-01-30 2019-08-06 北京京东尚科信息技术有限公司 验证码生成方法、装置、应用服务端和系统
CN110798436A (zh) * 2018-08-03 2020-02-14 广州小鹏汽车科技有限公司 一种验证码校验方法及装置
CN114399007A (zh) * 2021-11-30 2022-04-26 中国建设银行股份有限公司 信息反馈的方法、装置、计算机设备和存储介质
CN114938313A (zh) * 2022-07-26 2022-08-23 北京盛邦赛云科技有限公司 一种基于动态令牌的人机识别方法及装置
CN115150186A (zh) * 2022-07-27 2022-10-04 张瑜 验证码校验方法、系统、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101232377A (zh) * 2007-12-21 2008-07-30 北京飞天诚信科技有限公司 一种认证方法和认证系统
CN102469091A (zh) * 2010-11-18 2012-05-23 金蝶软件(中国)有限公司 一种页面验证码处理的方法、装置及终端
CN103139204A (zh) * 2012-12-19 2013-06-05 姚爱军 一种网络验证码的方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101232377A (zh) * 2007-12-21 2008-07-30 北京飞天诚信科技有限公司 一种认证方法和认证系统
CN102469091A (zh) * 2010-11-18 2012-05-23 金蝶软件(中国)有限公司 一种页面验证码处理的方法、装置及终端
CN103139204A (zh) * 2012-12-19 2013-06-05 姚爱军 一种网络验证码的方法及系统

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108234415A (zh) * 2016-12-21 2018-06-29 百度在线网络技术(北京)有限公司 用于验证用户的方法和装置
CN108964918A (zh) * 2017-05-19 2018-12-07 北京京东尚科信息技术有限公司 一种验证码的验证方法和装置
CN109787937A (zh) * 2017-11-14 2019-05-21 龙芯中科技术有限公司 访问次数的计数方法、装置及服务器
CN110098921A (zh) * 2018-01-30 2019-08-06 北京京东尚科信息技术有限公司 验证码生成方法、装置、应用服务端和系统
CN110798436A (zh) * 2018-08-03 2020-02-14 广州小鹏汽车科技有限公司 一种验证码校验方法及装置
CN110798436B (zh) * 2018-08-03 2021-10-12 广州小鹏汽车科技有限公司 一种验证码校验方法及装置
CN114399007A (zh) * 2021-11-30 2022-04-26 中国建设银行股份有限公司 信息反馈的方法、装置、计算机设备和存储介质
CN114399007B (zh) * 2021-11-30 2024-04-30 中国建设银行股份有限公司 信息反馈的方法、装置、计算机设备和存储介质
CN114938313A (zh) * 2022-07-26 2022-08-23 北京盛邦赛云科技有限公司 一种基于动态令牌的人机识别方法及装置
CN114938313B (zh) * 2022-07-26 2022-10-04 北京盛邦赛云科技有限公司 一种基于动态令牌的人机识别方法及装置
CN115150186A (zh) * 2022-07-27 2022-10-04 张瑜 验证码校验方法、系统、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN105450641A (zh) 验证方法、设备及系统
CN108681853B (zh) 基于区块链的物流信息传输方法、系统和装置
CN109345214B (zh) 一种数字货币钱包系统的支付方法、系统及相关组件
CN108234443B (zh) 签约方法、系统及计算机可读存储介质
CN104284213A (zh) 一种防盗链方法、客户端以及系统
CN104602238A (zh) 一种无线网络连接方法、装置和系统
US10917399B2 (en) Method and device for distributing service objects
US9270666B2 (en) Verification of user communication addresses
CN106921496A (zh) 一种数字签名方法和系统
CN109521956A (zh) 一种基于区块链的云存储方法、装置、设备及存储介质
CN105871805A (zh) 防盗链的方法及装置
CN103780617A (zh) 视频会议数据的处理方法及装置
CN111970109A (zh) 一种数据传输方法及系统
CN111931209A (zh) 基于零知识证明的合同信息验证方法及装置
CN111199486B (zh) 一种基于区块链网络的数据处理方法、装置及存储介质
CN114785524A (zh) 电子印章生成方法、装置、设备和介质
CN116455572B (zh) 数据加密方法、装置及设备
CN111404954A (zh) 分级共享方法及装置
CN108985109B (zh) 一种数据存储方法及装置
CN110866284A (zh) 基于隐私数据保护的数据融合处理方法、装置和系统
CN110781523B (zh) 用于处理信息的方法和装置
CN112862488A (zh) 数据的签名方法、装置、电子设备及计算机可读存储介质
CN114595465A (zh) 数据加密处理方法、装置及电子设备
CN113626848A (zh) 样本数据生成方法、装置、电子设备及计算机可读介质
CN110022483B (zh) 一种隐藏礼物信息处理方法、电子设备及可读存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160330