CN107622194A - 一种动态遮挡型字符串图形验证码验证方法 - Google Patents
一种动态遮挡型字符串图形验证码验证方法 Download PDFInfo
- Publication number
- CN107622194A CN107622194A CN201611134107.0A CN201611134107A CN107622194A CN 107622194 A CN107622194 A CN 107622194A CN 201611134107 A CN201611134107 A CN 201611134107A CN 107622194 A CN107622194 A CN 107622194A
- Authority
- CN
- China
- Prior art keywords
- character
- verification code
- input
- client
- string
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Landscapes
- Character Discrimination (AREA)
Abstract
本发明公开了一种动态遮挡型字符串图形验证码验证方法,包括:客户端向服务器端发出访问请求后,服务器端将由一个字符或一个以上字符构成的验证字符串嵌入到图片中形成图形验证码并发送到客户端,在客户端登录界面上显示的图形验证码中至少有一个字符被遮挡图块所遮挡住而无法识别;用户开始依次识别图形验证码中的每一个字符,轮到对被遮挡住的字符进行识别时才移除遮挡图块使字符显示出来便于识别,被移除的遮挡图块稍后回到原处并重新遮挡字符;用户完成图形验证码所有字符的识别并输入到验证码输入框中之后,将验证码输入框中的内容提交到服务器端进行登录验证。本发明通过对图形验证码的字符进行动态遮挡,防范机器破解,提高验证码安全性。
Description
技术领域
本发明涉及计算机软件技术领域,特别涉及一种动态遮挡型字符串图形验证码验证方法。
背景技术
验证码是一种用来认定用户是人而非计算机的一种手段,以防止黑客利用自动化程序进行破解密码、刷票、论坛灌水等恶意行为。
目前,广泛使用的验证码是图形验证码。它的基本原理是:服务器端将随机产生的字符串嵌入到带有随机曲线和∕或随机噪点等干扰的图片中形成图形验证码并发送到客户端,客户端收到后由用户通过肉眼识别出图形验证码中的字符串,然后输入到验证码输入框中并提交到服务器端进行登录验证,验证成功后用户才能在客户端使用某项功能。
为了方便用户识别与输入,图形验证码完整图片,包括字符串的所有字符等完整信息,往往会一直显示在客户端登录界面上,或通过闪烁、动画、视频等方式多次地显示在客户端登录界面上。
完整显示的图形验证码信息与充裕的识别时间,使黑客有机会实施恶意抓屏、OCR识别图形验证码信息等攻击行为。因此,对图形验证码而言,如何增加验证码识别难度、防范机器破解、提高验证码安全性,是验证码领域面临的重大挑战。
为此,本发明提出一种动态遮挡型字符串图形验证码验证方法。
发明内容
本发明所要解决的技术问题是提供一种动态遮挡型字符串图形验证码验证方法。所述方法包括:
客户端向服务器端发出访问请求后,所述服务器端将由一个字符或一个以上字符构成的验证字符串嵌入到图片中形成图形验证码并发送到所述客户端,所述客户端在客户端登录界面上显示所述图形验证码时,所述图形验证码的所述验证字符串中至少有一个字符被遮挡图块所遮挡住;
在所述客户端登录界面上,用户对所述图形验证码的所述验证字符串中的每一个字符按照在所述验证字符串中的排列顺序依次识别并输入到验证码输入框中,轮到对所述验证字符串中被所述遮挡图块所遮挡住的字符进行识别时才移除所述遮挡图块并让被遮挡住的字符显示出来,用户对其识别并输入到所述验证码输入框中;
在所述客户端登录界面上,用户对所述图形验证码的所述验证字符串中的最后一个字符进行识别并输入到所述验证码输入框中之后,将所述验证码输入框中的内容提交到所述服务器端进行登录验证,若与所述服务器端存储的所述验证字符串内容一致则验证成功,否则验证失败同时所述服务器端更新图形验证码并再次发送到所述客户端。
本发明提出的动态遮挡型字符串图形验证码验证方法中,所述字符从UNICODE字符集中随机选取,优先从数字、字母与汉字构成的UNICODE子字符集中随机选取。
本发明提出的动态遮挡型字符串图形验证码验证方法中,所述输入所述验证字符串的字符的方法,包括键盘输入方法、鼠标输入方法、触摸屏输入方法、软键盘输入方法、手写板输入方法、语音输入方法、光笔输入方法、扫描笔输入方法、机器视觉输入方法,优选键盘输入方法、软键盘输入方法、语音输入方法。
本发明提出的动态遮挡型字符串图形验证码验证方法中,所述遮挡图块被移除后在5秒内回到原处,重新遮挡住原来被遮挡住的字符。
本发明通过对图形验证码的字符进行动态遮挡,使客户端登录界面上的图形验证码信息不完整显示出来,并对被动态遮挡的字符设定合理的识别时间,从而有效防范恶意抓屏、OCR识别、机器破解等行为,显著提高图形验证码安全性。
附图说明
图1为根据本发明的动态遮挡型字符串图形验证码验证方法的流程示意图。
具体实施方式
下面将结合附图详细描述本发明的具体实施方式。
优选实施例1:
图形验证码中含有一个以上字符。如图1所示,客户端向服务器端发出访问请求后,服务器端将由随机的四个字符构成的验证字符串(这里如图1所示举例来说,依次排序为1、2、3、4的验证字符串)嵌入到带有随机曲线和∕或随机噪点等干扰的图片中形成图形验证码并发送到客户端,客户端在客户端登录界面上显示图形验证码时,图形验证码的验证字符串中至少有一个字符被遮挡图块所遮挡住(这里如图1所示举例来说,验证字符串中1、2、3、4等四个字符都被遮挡图块所遮挡住);
在所述客户端登录界面上,用户对所述图形验证码的所述验证字符串中的每一个字符按照在所述验证字符串中的排列顺序依次识别并输入到验证码输入框中,轮到对所述验证字符串中被所述遮挡图块所遮挡住的字符进行识别时才移除所述遮挡图块并让被遮挡住的字符显示出来,用户对其识别并输入到所述验证码输入框中;这里如图1所示举例来说,当客户端登录界面判断出光标位于验证码输入框后,马上移除遮挡住字符1的遮挡图块,字符1显示出来,用户对其识别并输入到所述验证码输入框中,5秒内被移除的遮挡图块回到原处并重新遮挡住字符1;依此类推,对字符2、3、4进行依次识别并输入到验证码输入框中;如图1所示的情形,就是开始识别字符3、尚未输入到验证码输入框中的情形;
在所述客户端登录界面上,用户对所述图形验证码的所述验证字符串中的最后一个字符(这里如图1所示举例来说,就是字符4)进行识别并输入到所述验证码输入框中之后,将所述验证码输入框中的内容提交到所述服务器端进行登录验证,若与所述服务器端存储的所述验证字符串内容一致则验证成功,否则验证失败同时所述服务器端更新图形验证码并再次发送到所述客户端。
优选实施例2:
图形验证码中含有一个以上字符、同时采用语音输入方法输入验证字符串的字符。客户端收到图形验证码并在客户端登录界面上显示时,图形验证码的验证字符串中至少有一个字符被遮挡图块所遮挡住,同时第一个字符不被遮挡(这里如图1所示举例来说,验证字符串中2、3、4等三个字符都被遮挡图块所遮挡住,而字符1则不被遮挡);当客户端捕获到用户朗读第一个字符的语音后,即可判断出用户已开始语音输入验证码信息并完成第一个字符的识别,随后按顺序移除遮挡住字符2、3、4的遮挡图块并进行识别与语音输入;最后,用户提交到服务器端进行登录验证的验证码输入框中的内容,可以是用户语音输入的音频信号,即由服务器端完成音频信号解析与语音识别任务;也可以是字符信息,即由客户端完成音频信号解析与语音识别任务。
优选实施例3:
图形验证码中仅有一个字符的情形。验证字符串中的该唯一字符被遮挡图块遮挡;当客户端登录界面判断出光标位于验证码输入框后,马上移除遮挡住该唯一字符的遮挡图块,该唯一字符显示出来,用户对其识别并输入到所述验证码输入框中,然后提交到服务器端进行登录验证;若没有马上提交登陆验证,则5秒内被移除的遮挡图块回到原处并重新遮挡住该唯一字符。
上述具体实施方式用来解释说明本发明专利,仅为本发明专利的优选实施例而已,而不是对本发明专利进行限制,在本发明专利的精神和权利要求的保护范围内,对本发明专利作出的任何修改、等同替换、改进等,都落入本发明专利的保护范围。
Claims (4)
1.一种动态遮挡型字符串图形验证码验证方法,其特征在于所述方法包括:
客户端向服务器端发出访问请求后,所述服务器端将由一个字符或一个以上字符构成的验证字符串嵌入到图片中形成图形验证码并发送到所述客户端,所述客户端在客户端登录界面上显示所述图形验证码时,所述图形验证码的所述验证字符串中至少有一个字符被遮挡图块所遮挡住;
在所述客户端登录界面上,用户对所述图形验证码的所述验证字符串中的每一个字符按照在所述验证字符串中的排列顺序依次识别并输入到验证码输入框中,轮到对所述验证字符串中被所述遮挡图块所遮挡住的字符进行识别时才移除所述遮挡图块并让被遮挡住的字符显示出来,用户对其识别并输入到所述验证码输入框中;
在所述客户端登录界面上,用户对所述图形验证码的所述验证字符串中的最后一个字符进行识别并输入到所述验证码输入框中之后,将所述验证码输入框中的内容提交到所述服务器端进行登录验证,若与所述服务器端存储的所述验证字符串内容一致则验证成功,否则验证失败同时所述服务器端更新图形验证码并再次发送到所述客户端。
2.如权利要求1所述的一种动态遮挡型字符串图形验证码验证方法,其特征在于所述字符从UNICODE字符集中随机选取,优先从数字、字母与汉字构成的UNICODE子字符集中随机选取。
3.如权利要求1所述的一种动态遮挡型字符串图形验证码验证方法,其特征在于所述输入所述验证字符串的字符的方法,包括键盘输入方法、鼠标输入方法、触摸屏输入方法、软键盘输入方法、手写板输入方法、语音输入方法、光笔输入方法、扫描笔输入方法、机器视觉输入方法,优选键盘输入方法、软键盘输入方法、语音输入方法。
4.如权利要求1所述的一种动态遮挡型字符串图形验证码验证方法,其特征在于所述遮挡图块被移除后在5秒内回到原处,重新遮挡住原来被遮挡住的字符。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611134107.0A CN107622194A (zh) | 2016-12-11 | 2016-12-11 | 一种动态遮挡型字符串图形验证码验证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611134107.0A CN107622194A (zh) | 2016-12-11 | 2016-12-11 | 一种动态遮挡型字符串图形验证码验证方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN107622194A true CN107622194A (zh) | 2018-01-23 |
Family
ID=61086952
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201611134107.0A Withdrawn CN107622194A (zh) | 2016-12-11 | 2016-12-11 | 一种动态遮挡型字符串图形验证码验证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107622194A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108809654A (zh) * | 2018-06-29 | 2018-11-13 | 苏州科达科技股份有限公司 | 动态验证码生成方法、基于动态验证码的验证方法及装置 |
CN112417418A (zh) * | 2020-11-19 | 2021-02-26 | 刘一方 | 一种基于新型的验证码的验证方法 |
CN116186674A (zh) * | 2023-02-21 | 2023-05-30 | 宿迁乐享知途网络科技有限公司 | 一种高对抗性人机交互验证方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101339666A (zh) * | 2008-08-12 | 2009-01-07 | 腾讯科技(深圳)有限公司 | 一种图片验证码的生成方法和装置 |
CN103106361A (zh) * | 2011-11-15 | 2013-05-15 | 北京新媒传信科技有限公司 | 一种增强图片验证码安全性的方法和装置 |
CN104283682A (zh) * | 2013-07-08 | 2015-01-14 | 深圳市腾讯计算机系统有限公司 | 一种利用验证码进行校验的方法、装置及系统 |
CN104346557A (zh) * | 2013-08-06 | 2015-02-11 | 深圳市腾讯计算机系统有限公司 | 验证码的生成方法及装置、验证码的显示控制方法及装置 |
US20160239641A1 (en) * | 2015-02-18 | 2016-08-18 | Jean Lafleur | Method and System for Scan and Matching Media for Streaming Authorization |
-
2016
- 2016-12-11 CN CN201611134107.0A patent/CN107622194A/zh not_active Withdrawn
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101339666A (zh) * | 2008-08-12 | 2009-01-07 | 腾讯科技(深圳)有限公司 | 一种图片验证码的生成方法和装置 |
CN103106361A (zh) * | 2011-11-15 | 2013-05-15 | 北京新媒传信科技有限公司 | 一种增强图片验证码安全性的方法和装置 |
CN104283682A (zh) * | 2013-07-08 | 2015-01-14 | 深圳市腾讯计算机系统有限公司 | 一种利用验证码进行校验的方法、装置及系统 |
CN104346557A (zh) * | 2013-08-06 | 2015-02-11 | 深圳市腾讯计算机系统有限公司 | 验证码的生成方法及装置、验证码的显示控制方法及装置 |
US20160239641A1 (en) * | 2015-02-18 | 2016-08-18 | Jean Lafleur | Method and System for Scan and Matching Media for Streaming Authorization |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108809654A (zh) * | 2018-06-29 | 2018-11-13 | 苏州科达科技股份有限公司 | 动态验证码生成方法、基于动态验证码的验证方法及装置 |
CN108809654B (zh) * | 2018-06-29 | 2021-04-27 | 苏州科达科技股份有限公司 | 动态验证码生成方法、基于动态验证码的验证方法及装置 |
CN112417418A (zh) * | 2020-11-19 | 2021-02-26 | 刘一方 | 一种基于新型的验证码的验证方法 |
CN116186674A (zh) * | 2023-02-21 | 2023-05-30 | 宿迁乐享知途网络科技有限公司 | 一种高对抗性人机交互验证方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9111073B1 (en) | Password protection using pattern | |
JP5296707B2 (ja) | コンピュータシステムへのアクセスを制御し媒体ファイルに注釈を付ける方法及び装置 | |
US8392975B1 (en) | Method and system for image-based user authentication | |
US9117068B1 (en) | Password protection using pattern | |
US8407762B2 (en) | System for three level authentication of a user | |
CN103455965A (zh) | 一种基于验证图片的验证方法、装置及服务器 | |
JP2003271966A (ja) | 手書き入力認証装置、手書き入力認証方法、および手書き入力認証プログラム | |
CN104657653B (zh) | 图像验证码的验证方法及验证装置 | |
JP2010067096A (ja) | 認証装置、認証方法、情報処理プログラム及び記録媒体 | |
TW201409343A (zh) | 防止肩窺攻擊的圖形密碼認證系統及方法 | |
US20090235178A1 (en) | Method, system, and computer program for performing verification of a user | |
US9075983B2 (en) | More secure image-based “CAPTCHA” technique | |
CN101291226B (zh) | 一种利用图片信息提高信息安全设备验证安全性的方法 | |
CN106529269A (zh) | 一种安全验证方法及系统 | |
US20190332748A1 (en) | Method and system for initiating a login of a user | |
CN107622194A (zh) | 一种动态遮挡型字符串图形验证码验证方法 | |
CN106778151A (zh) | 基于笔迹的用户身份识别方法和装置 | |
JP5282477B2 (ja) | 認証方法、プログラム、及び認証装置 | |
CN106599626A (zh) | 一种应用程序授权认证方法及系统 | |
Bora et al. | A web authentication biometric 3D animated CAPTCHA system using artificial intelligence and machine learning approach | |
Chaudhari et al. | 3D drag-n-drop CAPTCHA enhanced security through CAPTCHA | |
CN112101947A (zh) | 一种提高语音支付安全性的方法 | |
JP2009181218A (ja) | 認証装置、認証方法及びプログラム | |
CN110519061A (zh) | 一种基于生物特征的身份认证方法、设备及系统 | |
JP2010079823A (ja) | 個人識別システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WW01 | Invention patent application withdrawn after publication |
Application publication date: 20180123 |
|
WW01 | Invention patent application withdrawn after publication |