CN108076061A - 提问式图片验证方法 - Google Patents

提问式图片验证方法 Download PDF

Info

Publication number
CN108076061A
CN108076061A CN201711378111.6A CN201711378111A CN108076061A CN 108076061 A CN108076061 A CN 108076061A CN 201711378111 A CN201711378111 A CN 201711378111A CN 108076061 A CN108076061 A CN 108076061A
Authority
CN
China
Prior art keywords
picture
question
type
verification
identifying code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711378111.6A
Other languages
English (en)
Inventor
刘海波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chongqing Ya Van Science And Technology Co Ltd
Original Assignee
Chongqing Ya Van Science And Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing Ya Van Science And Technology Co Ltd filed Critical Chongqing Ya Van Science And Technology Co Ltd
Priority to CN201711378111.6A priority Critical patent/CN108076061A/zh
Publication of CN108076061A publication Critical patent/CN108076061A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供一种提问式图片验证方法,包括:终端设备用于扫描二维码获取信息;终端设备根据该信息向验证服务器发送验证请求,验证服务器根据验证请求反馈提问式图片验证终端,验证服务器接收终端设备验证信息,检测验证信息是否合格,采集各个类别的图片并将图片按类别标注成标签;根据图片按照标签内容构建不同的提问式问题;根据图片标签结合不同的提问式问题将提问式问题与图片进行关联;利用随机函数随机选择某一提问式问题作为提问式图片验证码的提问;根据选择的提问式问题随机选择其对应的正确图片与错误图片;随机拼接正确图片与错误图片生成验证码图像;利用提问式问题与拼接的验证码图像生成提问式图片验证码。本发明提高了验证的安全度。

Description

提问式图片验证方法
技术领域
本发明涉及网络应用技术领域,特别是涉及一种提问式图片验证方法。
背景技术
随着计算机和计算机网络的日益普及,互联网已经深入到人们工作、学习和生活的各个领域。网络发展在提供便利的同时也带来各种挑战。为了防止如垃圾邮件的攻击、批量注册分发被盗资源、在线投票系统上的虚假投票,使得网络的真实性、安全性无法保证。为了保证互联网的安全,不少网站采用了验证码技术。
验证码全称为全自动区分计算机和人类的图灵测试,起源于1997的AltaVista,目的是阻止URL的自动提交,其基本形式是:在每次向网页提交信息的时候,系统会自动随机产生一串数字或符号(即验证码),只有在指定的地方正确输入这些验证码才能成功提交信息。其中,验证码的验证过程大致包括两个方面:一是提示用户验证内容;二是用户输入验证内容对应的答案,并提交。
然而,传统的验证方法中,在这两个方面易被破解,或单个方面易被破解。例如,基于数字验证码的验证过程中,如果用图像识别算法识别图片中的数字,可轻易破解用于提示用户验证内容的数字验证码图片,从而被攻击者获得验证数字,然后通过模拟人为输入验证数字并提交,攻击者可轻易破解验证过程的第二个方面。而在传统的图片验证码的验证过程中,通过词语提示告诉用户验证内容,如扇子,然后再提供一组图片给用户选取有扇子的图片,提交选择的答案。在这个过程中,词语提示和图片内容很容易被图像识别算法破解,识别系统可识别出图片中的物体,根据词语提示,选出对应图片,并提交。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种提问式图片验证方法,用于解决现有技术中验证码交互验证时用户体验不佳、容易被破解的问题。
为实现上述目的及其他相关目的,本发明提供一种提问式图片验证方法,包括:
终端设备用于扫描二维码,获取所述二维码内的信息;
所述终端设备根据所述二维码内的信息向验证服务器发送验证请求,所述验证服务器根据终端设备的验证请求反馈提问式图片验证终端,所述终端设备根据所述提问式图片验证终端响应验证信息,所述验证服务器接收该验证信息,检测所述验证信息是否合格;其中,所述验证服务器进一步包括:
采集各个类别的图片并将所述图片按其类别标注生成相应标签;
根据所述图片的类型按照标签内容构建不同的提问式问题;
根据所述图片标签结合不同类别的提问式问题将所述提问式问题与图片进行关联;
利用随机函数在所有所述提问式问题中随机选择某一提问式问题作为提问式图片验证码的提问;
根据选择的提问式问题随机选择其对应的正确图片与错误图片;
随机拼接所述正确图片与错误图片生成验证码图像;
利用所述提问式问题与拼接的验证码图像生成提问式图片验证码。
如上所述,本发明的提问式图片验证方法,具有以下有益效果:
本发明在验证过程中,利用语义提问式提示用户验证内容,结合随机提供的候选图片供用户选择,设计多种类别的提问式问题,确保提问式问题具有一定语义,只有具备一定语义理解能力的的真实用户才能通过验证,能够有效的提高验证过程中易被破解的难度,保证验证中的安全性;同时,采用拼接方式随机组合候选图片,供用户点击图片实现交互验证,防止图片轻易被智能识别,增加了验证码图像的验证难度,提高了验证方式的安全性能。
附图说明
图1显示为本发明提供的一种提问式图片验证方法流程图;
图2显示为本发明提供的一种提问式图片验证方法流程图;
图3显示为本发明提供的一种提问式图片验证码的生成方法中第一实施例流程图;
图4显示为本发明提供的一种提问式图片验证码的生成方法中第二实施例流程图。
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。
需要说明的是,以下实施例中所提供的图示仅以示意方式说明本发明的基本构想,遂图式中仅显示与本发明中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
请参阅图1,为本发明提供一种提问式图片验证方法,包括:
步骤S1,终端设备用于扫描二维码,获取所述二维码内的信息;
所述终端设备为智能终端,如,智能手机、可识别二维码的移动终端(例如,MP4、掌上电脑、笔记本等),设置有扫描装置的计算机终端,通过扫描二维码获取其携带的链接信息。
步骤S2,所述终端设备根据所述二维码内的信息向验证服务器发送验证请求;
具体的,点击该链接信息,即发送验证请求信息,使得终端设备与验证服务器之间建立互联互通关系,其中,验证请求包含该终端设备的唯一识别号。
步骤S3,所述验证服务器根据终端设备的验证请求反馈提问式图片验证终端;
具体的,根据验证请求信息,将对应的提问式图片验证终端发送至用户所在的终端设备。
步骤S4,所述终端设备根据所述提问式图片验证终端响应验证信息;
具体的,用户所在的终端设备显示提问式图片验证终端,用户通过输入验证信息,即可完成验证。
步骤S5,所述验证服务器接收该验证信息,检测所述验证信息是否合格。
在本实施例中,所述验证信息与标准答案相比,当验证信息与标准答案内容相同时,则验证合格;当验证信息与标准答案内容不相同时,则验证合格。
请参阅图2,为本发明提供的一种提问式图片验证方法流程图,所述验证服务器进一步包括:
步骤S301,采集各个类别的图片并将所述图片按其类别标注生成相应标签;
具体地,采集每张图片,识别每张所述图片的内容获取该图片的类型;根据所述图片的类型生成不同类型的标签;例如,图片的内容为沙滩风景图,可将其标签定义为风景、沙滩等,根据图片内容生成不同类别的标签,方便后续与提问式问题关联。例如,如果沙滩上有大人牵着小人散步,则其对应的标签应该不仅可为风景、沙滩风景与大人、小孩散步(或做其它事情的主题)标签。
步骤S302,根据所述图片的类型按照标签内容构建不同的提问式问题;
具体地,根据所述图片的类型按照标签内容生成不同类别的提问式问题,且所述提问式问题为包含语义的语句,例如,提问式问题包括基于图片类别的问题、图片内容标签的问题等,而提问式问题具有语义的语句,提问式问题可为:选出包含沙滩的图片?哪些是沙滩风景图片?为风景图片的包含哪些?
步骤S303,根据所述图片标签结合不同类别的提问式问题将所述提问式问题与图片进行关联;
具体地,先将提问式问题归类汇总,再将提问式问题中提及的图片汇总,筛选能够回答问题的图片序列,将图片序列映射到同类别的提问式问题,从而建立提问式问题与图片之间的映射关系。或者,按照图片标注标签结合不同类别的提问式问题,把符合提问式问题的图片映射到同类别的提问式问题,建立相同提问式问题与图片之间的对应关系,以便用于构建提问式图片的验证码。例如,将所有与沙滩相关的题为归为一类的提问式问题,从而将该提问式问题的图片归为该类问题的答案,建立它们之间的映射关系,方便验证时,无需重新识别,缩短验证时间。
步骤S304,利用随机函数在所有所述提问式问题中随机选择某一提问式问题作为提问式图片验证码的提问;
具体地,利用随机函数在所有所述提问式问题中随机选择一类提问式问题,随机选择该类别中的提问式问题为提问式图片验证码的提问,且所述提问式图片验证码的提问为包含语义的语句。
传统的方法容易被破解,为了保证提示用户验证的内容不被破解,本发明提出设计多种类别的提问式问题,同时保证这些提问式问题具有一定的语义,使得提问的答案必须在理解语义后才能得出。如:以下哪个图片不包含红色的桌子。在验证过程中,随机选择一类问题中的一个问题提示用户验证内容,这样能够保证验证的第一个步骤不被破解,只有具备一定语义理解能力的真实用户才能通过验证。
步骤S305,根据选择的提问式问题随机选择其对应的正确图片与错误图片;
具体地,根据选择的提问式问题利用所述提问式问题与图片的映射关系,依据索引得到与所述提问式问题相匹配的所有正确图片;
利用随机函数在所有正确图片中随机选择相应的正确图片,同时,随机获取相应数量的错误图片,正确图片与错误图片的数量均为随机,利于后续验证码图像的自由拼接组合。
另外,为了增加识别语义难度也可将多个提问式问题同时显示,防止通过程序识别的方式替换人工验证,增加机器识别提问式问题的难度。
步骤S306,随机拼接所述正确图片与错误图片生成验证码图像;
具体地,将所述正确图片与错误图片随机拼接组合成验证码图像,根据拼接验证码图片中正确图片与错误图片数量、类型、以及各自对应的位置生成验证答案。
其中,验证码图像可采用简易的密码保护,防止轻易被破解,如:简短的验证码方式,防止生成的验证码图像被机器轻易识别。
步骤S307,利用所述提问式问题与拼接的验证码图像生成提问式图片验证码。
在本实施例中,提问式问题用于提示用户验证的内容,而验证码图像则为用户交互进行验证,利用记录下的拼接位置,构建该提问式图片验证码的答案,用于校验用户交互验证提交的验证结果。
基于输入框的传统方法容易直接被破解,交互点击图片式的传统方法容易被破解者获取图片,通过图像识别技术破解,为了保证用户交互验证,提交验证结果不被破解,本发明提出随机拼接图片,并记下拼接的图片信息,包括图片数量、图片位置、图片类别等,然后构建最终候选图片给用户交互验证。在验证过程中,服务器随机选择符合验证问题的图片,并随机拼接,记录图片信息,根据图片信息重构答案,把拼接图片提供给用户验证;客户端用户在拼接图片上点击图片,实现交互验证,记录下点击位置生成验证答案,并提交。在验证过程中,保证交互验证被加密保护,使得破解者很难获得单张独立的图片,提高被图像识别技术破解的难度。
请参阅图3,为本发明提供的一种提问式图片验证方法中第一实施例流程图,详述如下:
在步骤S303之后且在步骤S304之前,还包括:
步骤A,基于所述提问式问题的类别与图片的标签,分别构建所述提问式问题与图片的索引。
具体地,在服务器对应的数据库中,分别针对同类别的提问式问题建立相应的索引,使其能够迅速找到与该提问式问题相关联的图片;同理,针对同类别的图片也可建立相应的索引,使得图片按其标签的内容分别进行关联;即提问式问题、图片的标签(类别),以及相同类别的提问式问题和图片的映射关系分别存入数据库,建立三者之间的索引关系,从而缩短提问式问题与图片之间互相匹配的时间,便于后续验证码图像快速生成,提高验证的响应速度。
请参阅图4,为本发明提供的一种提问式图片验证方法中第二实施例流程图,包括:
在步骤S307之后,还包括:
步骤B,根据所述提问式图片验证码获取用户提交的验证码图片,检测所述验证码图片与验证答案是否匹配;
当所述验证码图片与验证答案匹配时,则验证合格;
当所述验证码图片与验证答案不匹配时,则验证不合格。
在本实施例中,服务器记录下拼接位置根据提问式问题图片(即,验证码图片)的标准答案,当用户通过点击交互验证图片生成提交的答案传至服务器,服务器根据标准答案与提交的校验答案,验证用户提交的验证答案的;当所述验证码图片与验证答案匹配时,则验证合格;当所述验证码图片与验证答案不匹配时,则验证不合格,同时,在与服务器信息交互传输信息时,应设置对应加密协议,以保证校验信息不被破解盗用。
综上所述,本发明在验证过程中,利用语义提问式提示用户验证内容,结合随机提供的候选图片供用户选择,设计多种类别的提问式问题,确保提问式问题具有一定语义,只有具备一定语义理解能力的的真实用户才能通过验证,能够有效的提高验证过程中易被破解的难度,保证验证中的安全性;同时,采用拼接方式随机组合候选图片,供用户点击图片实现交互验证,防止图片轻易被智能识别,增加了验证码图像的验证难度,提高了验证方式的安全性能。所以,本发明有效克服了现有技术中的种种缺点而具高度产业利用价值。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。

Claims (9)

1.一种提问式图片验证方法,其特征在于,包括:
终端设备用于扫描二维码,获取所述二维码内的信息;
所述终端设备根据所述二维码内的信息向验证服务器发送验证请求,所述验证服务器根据终端设备的验证请求反馈提问式图片验证终端,所述终端设备根据所述提问式图片验证终端响应验证信息,所述验证服务器接收该验证信息,检测所述验证信息是否合格;其中,所述验证服务器进一步包括:
采集各个类别的图片并将所述图片按其类别标注生成相应标签;
根据所述图片的类型按照标签内容构建不同的提问式问题;
根据所述图片标签结合不同类别的提问式问题将所述提问式问题与图片进行关联;
利用随机函数在所有所述提问式问题中随机选择某一提问式问题作为提问式图片验证码的提问;
根据选择的提问式问题随机选择其对应的正确图片与错误图片;
随机拼接所述正确图片与错误图片生成验证码图像;
利用所述提问式问题与拼接的验证码图像生成提问式图片验证码。
2.根据权利要求1所述的提问式图片验证方法,其特征在于,所述采集各个类别的图片并将所述图片按其类别标注生成相应标签的步骤,包括:
采集每张图片,识别每张所述图片的内容获取所述图片主题类型;根据所述图片的主题类型生成不同类型的标签。
3.根据权利要求1所述的提问式图片验证方法,其特征在于,所述根据所述图片的类型按照标签内容构建不同的提问式问题的步骤,包括:
根据所述图片的主题类型按照标签内容生成不同类别的提问式问题,且所述提问式问题为包含语义的语句。
4.根据权利要求1所述的提问式图片验证方法,其特征在于,所述利用随机函数在所有所述提问式问题中随机选择某一提问式问题作为提问式图片验证码的提问的步骤之前,包括:
基于所述提问式问题的类别与图片的标签,分别构建所述提问式问题与图片的索引。
5.根据权利要求1所述的提问式图片验证方法,其特征在于,所述利用随机函数在所有所述提问式问题中随机选择某一提问式问题作为提问式图片验证码的提问的步骤,包括:
利用随机函数在所有所述提问式问题中随机选择一类提问式问题,随机选择该类别中的提问式问题为提问式图片验证码的提问,且所述提问式图片验证码的提问为包含语义的语句。
6.根据权利要求1所述的提问式图片验证方法,其特征在于,所述根据选择的提问式问题随机选择其对应的正确图片与错误图片的步骤,包括:
根据选择的提问式问题利用所述提问式问题与图片的映射关系,依据索引得到与所述提问式问题相匹配的所有正确图片;
利用随机函数在所有正确图片中随机选择相应的正确图片,同时,随机获取相应数量的错误图片。
7.根据权利要求1所述的提问式图片验证方法,其特征在于,所述随机拼接所述正确图片与错误图片生成验证码图像的步骤,包括:
将所述正确图片与错误图片随机拼接组合成验证码图像,根据拼接验证码图片中正确图片数量、类型、以及各自在验证码图像内对应的位置生成验证答案。
8.根据权利要求1或7所述的提问式图片验证方法,其特征在于,所述验证码图像采用加密保护。
9.根据权利要求1所述的提问式图片验证方法,其特征在于,所述利用所述提问式问题与拼接的验证码图像生成提问式图片验证码的步骤,包括:
根据选择的所述提问式问题、拼接验证码图片中正确图片所对应的提问式问题以及拼接验证码图片中各个图片的位置生成提问式图片验证码。
CN201711378111.6A 2017-12-19 2017-12-19 提问式图片验证方法 Pending CN108076061A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711378111.6A CN108076061A (zh) 2017-12-19 2017-12-19 提问式图片验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711378111.6A CN108076061A (zh) 2017-12-19 2017-12-19 提问式图片验证方法

Publications (1)

Publication Number Publication Date
CN108076061A true CN108076061A (zh) 2018-05-25

Family

ID=62158553

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711378111.6A Pending CN108076061A (zh) 2017-12-19 2017-12-19 提问式图片验证方法

Country Status (1)

Country Link
CN (1) CN108076061A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109450646A (zh) * 2018-12-10 2019-03-08 珠海格力电器股份有限公司 验证请求处理方法和系统
CN112836732A (zh) * 2021-01-25 2021-05-25 深圳市声扬科技有限公司 数据标注的校验方法、装置、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101237324A (zh) * 2007-01-31 2008-08-06 中国移动通信集团公司 图片验证码的生成方法及生成装置
CN104135365A (zh) * 2013-05-03 2014-11-05 阿里巴巴集团控股有限公司 对访问请求进行验证的方法、服务器及客户端
US20160292411A1 (en) * 2013-11-19 2016-10-06 Tencent Technology (Shenzhen) Company Limited Verification method, apparatus and system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101237324A (zh) * 2007-01-31 2008-08-06 中国移动通信集团公司 图片验证码的生成方法及生成装置
CN104135365A (zh) * 2013-05-03 2014-11-05 阿里巴巴集团控股有限公司 对访问请求进行验证的方法、服务器及客户端
US20160292411A1 (en) * 2013-11-19 2016-10-06 Tencent Technology (Shenzhen) Company Limited Verification method, apparatus and system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109450646A (zh) * 2018-12-10 2019-03-08 珠海格力电器股份有限公司 验证请求处理方法和系统
CN112836732A (zh) * 2021-01-25 2021-05-25 深圳市声扬科技有限公司 数据标注的校验方法、装置、电子设备及存储介质
CN112836732B (zh) * 2021-01-25 2024-04-19 深圳市声扬科技有限公司 数据标注的校验方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN106533696B (zh) 基于区块链的身份认证方法、认证服务器及用户终端
CN104917766B (zh) 一种二维码安全认证方法
CN108011863B (zh) 识别暴力破解的方法及装置
CN103581166B (zh) 位置感知认证
CN104184705B (zh) 验证方法、装置、服务器、用户数据中心和系统
CN105471808B (zh) 生成验证码的方法以及安全验证的方法、装置及系统
US8875255B1 (en) Preventing user enumeration by an authentication server
CN105162604B (zh) 一种基于特征图像识别的验证方法、服务器及系统
CN104283885B (zh) 一种基于智能终端本地认证的多sp安全绑定的实现方法
CN108123806A (zh) 提问式图片验证码的生成方法
CN105099707B (zh) 一种离线认证方法、服务器及系统
CN104767714B (zh) 一种用户标识与用户资源信息的关联方法、终端及系统
CN104917722B (zh) 身份验证的方法、装置及系统
CN108182356A (zh) 提问式图片验证码的生成系统
CN106549973A (zh) 一种基于生物特征识别的客户端及其工作方法
CN104184709A (zh) 验证方法、装置、服务器、业务数据中心和系统
CN106549763A (zh) 一种实现实名认证的方法及装置
CN107196943A (zh) 一种隐私数据在第三方平台的安全展示实现方法
CN108199846A (zh) 提问式图片验证服务器
CN107888553A (zh) 一种验证方法、服务器和系统
CN108076061A (zh) 提问式图片验证方法
CN108512850A (zh) 一种基于问答题目的智能验证码的处理方法
CN106470200A (zh) 一种身份验证方法及相关装置
CN107277068A (zh) 一种身份识别方法及终端
CN108200016A (zh) 提问式图片验证终端

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180525

RJ01 Rejection of invention patent application after publication