CN109063448A - 身份验证方法和系统 - Google Patents

身份验证方法和系统 Download PDF

Info

Publication number
CN109063448A
CN109063448A CN201810947570.XA CN201810947570A CN109063448A CN 109063448 A CN109063448 A CN 109063448A CN 201810947570 A CN201810947570 A CN 201810947570A CN 109063448 A CN109063448 A CN 109063448A
Authority
CN
China
Prior art keywords
server
client
image
video
target pattern
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810947570.XA
Other languages
English (en)
Inventor
李晖
徐雷
于城
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201810947570.XA priority Critical patent/CN109063448A/zh
Publication of CN109063448A publication Critical patent/CN109063448A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本发明提供了一种身份验证方法和系统。该方法包括服务器判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配;服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息。本发明使用简单且避免了被程序模拟。

Description

身份验证方法和系统
技术领域
本发明涉及通信技术领域,特别涉及一种身份验证方法和系统。
背景技术
在互联网上,我们通常用密码来保护私有信息,当我们登录一个网站时,首先就要输入用户名和密码,这个方法被运用了很长时间。随着互联网的发展,人们发现上面的方法并不安全,黑客可以写一个程序,以很快的速度对密码进行试错,直到猜出正确的密码。为了防止机器模拟登录的过程,出现了很多种方法,最常见的是图形验证码,服务器生成一张包含文字的图片,要求登录的时候输入图片中的正确文字,识别图片中文字对人们来说很简单,对机器来说相对复杂,从一定程度上防止了黑客利用计算机试错。之后又涌现出很多同类方法,如图片拼图法,滑动条法,其目的都是一样的,即防止黑客利用计算机试错。
随着人工智能的发展,图形识别别的越来越容易,图形验证码如果不经过复杂的变形和扭曲,就可以很容易的被程序识别,如果变化过于复杂,又给人的识别带来了困难,降低了易用性。人工智能程序同样可以识别屏幕视频和模拟鼠标动作,所以说现有的验证技术都是可以被模拟的。
综上所述,现有技术的验证技术使用复杂且容易被程序模拟。
发明内容
本发明提供一种身份验证方法和系统,用于使得使用简单以及避免被程序模拟。
为实现上述目的,本发明提供了一种身份验证方法,包括:
服务器判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配;
服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息。
可选地,所述服务器判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配之前还包括:
客户端获取用户进行注视跟随的图像视频,并将图像视频发送至服务器;
服务器根据图像视频计算出眼球运动轨迹。
可选地,所述客户端获取用户进行注视跟随的图像视频之前还包括:
服务器生成注视跟随图,所述注视跟随图包括至少一个目标图案、提示信息和运动轨迹信息;
服务器将注视跟随图发送至客户端;
客户端显示注视跟随图,以供用户根据提示信息和运动轨迹信息对提示信息指示的目标图案进行注视跟随。
可选地,所述服务器根据图像视频计算出眼球运动轨迹包括:
服务器可通过视觉定位技术,根据图像视频中的多帧眼部运动图像中眼球的相对位置的变化计算出眼球运动轨迹。
可选地,还包括:
所述服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹不匹配,向客户端发送验证失败信息。
为实现上述目的,本发明提供了一种身份验证系统,包括:客户端和服务器;
所述服务器,用于判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配;若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息。
可选地,所述客户端用于获取用户进行注视跟随的图像视频,并将图像视频发送至服务器;
所述服务器还用于根据图像视频计算出眼球运动轨迹。
可选地,所述服务器还用于生成注视跟随图,所述注视跟随图包括至少一个目标图案、提示信息和运动轨迹信息;将注视跟随图发送至所述客户端;
所述客户端还用于显示注视跟随图,以供用户根据提示信息和运动轨迹信息对提示信息指示的目标图案进行注视跟随。
可选地,服务器具体用于可通过视觉定位技术,根据图像视频中的多帧眼部运动图像中眼球的相对位置的变化计算出眼球运动轨迹。
可选地,所述服务器还用于若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹不匹配,向客户端发送验证失败信息。
本发明具有以下有益效果:
本发明提供的身份验证方法和系统的技术方案中,服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息,本发明使用简单且避免了被程序模拟。
附图说明
图1为本发明实施例一提供的一种身份验证方法的流程图;
图2为本发明实施例二提供的一种身份验证方法的流程图;
图3为实施例二中的注视跟随图的示意图;
图4为本发明实施例三提供的一种身份验证系统的结构示意图。
具体实施方式
为使本领域的技术人员更好地理解本发明的技术方案,下面结合附图对本发明提供的身份验证方法和系统进行详细描述。
图1为本发明实施例一提供的一种身份验证方法的流程图,如图1所示,该方法包括:
步骤101、服务器判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配,若是,则执行步骤102;若否,则执行步骤103。
步骤102、服务器向客户端发送验证成功信息,流程结束。
步骤103、服务器向客户端发送验证失败信息,流程结束。
本实施例提供的身份验证方法的技术方案中,服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息,本实施例使用简单且避免了被程序模拟。
图2为本发明实施例二提供的一种身份验证方法的流程图,如图2所示,该方法包括:
步骤201、服务器生成注视跟随图,所述注视跟随图包括至少一个目标图案、提示信息和运动轨迹信息。
当用户在客户端上登录网站或者在网站上注册时,客户端会向服务器发送验证请求,服务器则会对用户的身份进行验证。服务器在接收到验证请求后会生成注视跟随图。
图3为实施例二中的注视跟随图的示意图,如图3所示,注视跟随图中示出了两条跟随线。其中一条跟随线较粗,其开始标志为S1;另一条跟随线较细,其开始标志为S2。每个目标图案可以为一条跟随线,图3中的注视跟随图中包括两个目标图案,即包括两条跟随线。提示信息用于提示用户哪个目标图案是有效的,例如,提示信息可以为“请跟随较粗的曲线移动眼球”。运动轨迹信息包括目标图案的开始标志和注视停留点,其中,开始标志用于提示用户从哪里开始,注视停留点用于提示用户完成线路注视后实现停留点的点。本实施例中,优选地,跟随线为曲线。
可选地,注视跟随图还可以包括图景,则目标图案可位于图景中,图景在图3中未具体画出。
步骤202、服务器将注视跟随图发送至客户端。
步骤203、客户端显示注视跟随图,以供用户根据提示信息和运动轨迹信息对提示信息指示的目标图案进行注视跟随。
在实际操作时,用户首先观看提示“请跟随较粗的曲线移动眼球”,根据提示的具体内容选择较粗的跟随线,确定跟随较粗的跟随线移动眼球。用户在客户端上点击较粗的跟随线的开始标志S1,眼球的视线从S1开始沿着较粗的跟随线移动直至走完跟随线。最后眼球的视线停留在“注视停留点”上,注视跟随过程结束。
步骤204、客户端获取用户进行注视跟随的图像视频,并将图像视频发送至服务器。
客户端在用户点击开始标志S1时,打开摄像头开始对用户的人脸进行录像,当用户的眼球的视线停留在“注视停留点”上时停止录像,至此客户端获取到用户进行注视跟随的图像视频。由于人脸的图像视频的信息量较少,通常时间在10秒以内,以H265压缩后大小通常在10M级别,因此在将图像视频发送至服务器时不会占用太多的带宽;且随着互联网的发展,网速的提升,客户端能够较快的将图像视频发送至服务器。
步骤205、服务器根据图像视频计算出眼球运动轨迹。
本实施例中,服务器可通过视觉定位技术,根据图像视频中的多帧眼部运动图像中眼球的相对位置的变化计算出眼球运动轨迹。
步骤206、服务器判断眼球运动轨迹与目标图案的运动轨迹是否匹配,若是,则执行步骤207;若否,则执行步骤208。
具体地,服务器可通过判断眼球运动轨迹与目标图案的运动轨迹是否一致,来判断眼球运动轨迹与目标图案的运动轨迹是否一致。
步骤207、服务器向客户端发送验证成功信息,流程结束。
步骤208、服务器向客户端发送验证失败信息,流程结束。
本实施例提供的身份验证方法的技术方案中,服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息,本实施例使用简单且避免了被程序模拟。
图4为本发明实施例三提供的一种身份验证系统的结构示意图,如如3所示,该系统包括:客户端1和服务器2。
服务器2用于判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配;若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端1发送验证成功信息。
进一步地,客户端1用于获取用户进行注视跟随的图像视频,并将图像视频发送至服务器2。服务器2还用于根据图像视频计算出眼球运动轨迹。
进一步地,服务器2还用于生成注视跟随图,注视跟随图包括至少一个目标图案、提示信息和运动轨迹信息;将注视跟随图发送至客户端1。客户端1还用于显示注视跟随图,以供用户根据提示信息和运动轨迹信息对提示信息指示的目标图案进行注视跟随。
进一步地,服务器2具体用于可通过视觉定位技术,根据图像视频中的多帧眼部运动图像中眼球的相对位置的变化计算出眼球运动轨迹。
进一步地,服务器2还用于若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹不匹配,向客户端1发送验证失败信息。
本实施例提供的身份验证系统的技术方案中,服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息,本实施例使用简单且避免了被程序模拟。
可以理解的是,以上实施方式仅仅是为了说明本发明的原理而采用的示例性实施方式,然而本发明并不局限于此。对于本领域内的普通技术人员而言,在不脱离本发明的精神和实质的情况下,可以做出各种变型和改进,这些变型和改进也视为本发明的保护范围。

Claims (10)

1.一种身份验证方法,其特征在于,包括:
服务器判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配;
服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息。
2.根据权利要求1所述的身份验证方法,其特征在于,所述服务器判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配之前还包括:
客户端获取用户进行注视跟随的图像视频,并将图像视频发送至服务器;
服务器根据图像视频计算出眼球运动轨迹。
3.根据权利要求2所述的身份验证方法,其特征在于,所述客户端获取用户进行注视跟随的图像视频之前还包括:
服务器生成注视跟随图,所述注视跟随图包括至少一个目标图案、提示信息和运动轨迹信息;
服务器将注视跟随图发送至客户端;
客户端显示注视跟随图,以供用户根据提示信息和运动轨迹信息对提示信息指示的目标图案进行注视跟随。
4.根据权利要求2所述的身份验证方法,其特征在于,所述服务器根据图像视频计算出眼球运动轨迹包括:
服务器可通过视觉定位技术,根据图像视频中的多帧眼部运动图像中眼球的相对位置的变化计算出眼球运动轨迹。
5.根据权利要求1所述的身份验证方法,其特征在于,还包括:
所述服务器若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹不匹配,向客户端发送验证失败信息。
6.一种身份验证系统,其特征在于,包括:客户端和服务器;
所述服务器,用于判断预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹是否匹配;若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹匹配,向客户端发送验证成功信息。
7.根据权利要求6所述的身份验证系统,其特征在于,所述客户端用于获取用户进行注视跟随的图像视频,并将图像视频发送至服务器;
所述服务器还用于根据图像视频计算出眼球运动轨迹。
8.根据权利要求7所述的身份验证系统,其特征在于,所述服务器还用于生成注视跟随图,所述注视跟随图包括至少一个目标图案、提示信息和运动轨迹信息;将注视跟随图发送至所述客户端;
所述客户端还用于显示注视跟随图,以供用户根据提示信息和运动轨迹信息对提示信息指示的目标图案进行注视跟随。
9.根据权利要求7所述的身份验证系统,其特征在于,服务器具体用于可通过视觉定位技术,根据图像视频中的多帧眼部运动图像中眼球的相对位置的变化计算出眼球运动轨迹。
10.根据权利要求6所述的身份验证系统,其特征在于,所述服务器还用于若判断出预先获取的眼球运动轨迹与预先设置的目标图案的运动轨迹不匹配,向客户端发送验证失败信息。
CN201810947570.XA 2018-08-20 2018-08-20 身份验证方法和系统 Pending CN109063448A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810947570.XA CN109063448A (zh) 2018-08-20 2018-08-20 身份验证方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810947570.XA CN109063448A (zh) 2018-08-20 2018-08-20 身份验证方法和系统

Publications (1)

Publication Number Publication Date
CN109063448A true CN109063448A (zh) 2018-12-21

Family

ID=64686500

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810947570.XA Pending CN109063448A (zh) 2018-08-20 2018-08-20 身份验证方法和系统

Country Status (1)

Country Link
CN (1) CN109063448A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113220190A (zh) * 2020-02-06 2021-08-06 阿里巴巴集团控股有限公司 信息生成方法、验证方法、设备及存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140050370A1 (en) * 2012-08-15 2014-02-20 International Business Machines Corporation Ocular biometric authentication with system verification
KR20140051480A (ko) * 2012-10-04 2014-05-02 삼성전자주식회사 디스플레이 장치 및 방법
CN104657648A (zh) * 2013-11-18 2015-05-27 广达电脑股份有限公司 头戴式显示装置及其登录方法
CN105930761A (zh) * 2015-11-30 2016-09-07 中国银联股份有限公司 一种基于眼球跟踪的活体检测的方法、装置及系统
CN106713368A (zh) * 2017-03-08 2017-05-24 四川大学 一种身份验证方法及装置
CN106778172A (zh) * 2016-12-13 2017-05-31 北京维熙安邦科技有限公司 一种身份认证方法
CN106940766A (zh) * 2016-01-04 2017-07-11 由田新技股份有限公司 视线轨迹认证系统及方法
CN107622188A (zh) * 2016-07-15 2018-01-23 阿里巴巴集团控股有限公司 基于生物特征的验证方法、装置、系统和设备

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140050370A1 (en) * 2012-08-15 2014-02-20 International Business Machines Corporation Ocular biometric authentication with system verification
KR20140051480A (ko) * 2012-10-04 2014-05-02 삼성전자주식회사 디스플레이 장치 및 방법
CN104657648A (zh) * 2013-11-18 2015-05-27 广达电脑股份有限公司 头戴式显示装置及其登录方法
CN105930761A (zh) * 2015-11-30 2016-09-07 中国银联股份有限公司 一种基于眼球跟踪的活体检测的方法、装置及系统
CN106940766A (zh) * 2016-01-04 2017-07-11 由田新技股份有限公司 视线轨迹认证系统及方法
CN107622188A (zh) * 2016-07-15 2018-01-23 阿里巴巴集团控股有限公司 基于生物特征的验证方法、装置、系统和设备
CN106778172A (zh) * 2016-12-13 2017-05-31 北京维熙安邦科技有限公司 一种身份认证方法
CN106713368A (zh) * 2017-03-08 2017-05-24 四川大学 一种身份验证方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113220190A (zh) * 2020-02-06 2021-08-06 阿里巴巴集团控股有限公司 信息生成方法、验证方法、设备及存储介质

Similar Documents

Publication Publication Date Title
US10628571B2 (en) Systems and methods for high fidelity multi-modal out-of-band biometric authentication with human cross-checking
US11023754B2 (en) Systems and methods for high fidelity multi-modal out-of-band biometric authentication
CN107220590B (zh) 一种基于活体检测的防作弊网络调研方法、装置及系统
US11797659B2 (en) Authentication device, authentication system, and authentication method
US9773180B2 (en) Online pseudonym verification and identity validation
CN105574398B (zh) 一种验证码验证方法及装置
CN107622188A (zh) 基于生物特征的验证方法、装置、系统和设备
US10339334B2 (en) Augmented reality captcha
US10192042B2 (en) User verifying method, terminal device, server and storage medium
CN106936790A (zh) 基于数字证书实现客户端和服务器端进行双向认证的方法
CN110138800A (zh) 界面交互及其验证方法、登陆请求生成及验证方法和装置
CN106131021A (zh) 一种请求认证方法及系统
CN109407947A (zh) 界面交互及其验证方法、登录请求生成及验证方法和装置
US11934508B2 (en) Systems and methods including user authentication
CN109063448A (zh) 身份验证方法和系统
Mohamed et al. Gametrics: towards attack-resilient behavioral authentication with simple cognitive games
CN107390864B (zh) 基于眼球轨迹追踪的网络调研方法、电子设备及存储介质
CN107920044A (zh) 一种安全验证方法及装置
CN110612712B (zh) 用于验证对象的身份的在线验证方法和系统
CN112257052A (zh) 一种基于图片的验证方法及设备
US11546390B1 (en) Peer-supervised video conference based account recovery
US20230156023A1 (en) Preventing Unauthorized Participation in Collaborative Augmented Reality and Virtual Reality Meetings
Andre et al. The online attendance system models for educational institutions
KR102675392B1 (ko) 강화된 보안성을 제공하는 얼굴 인식 기반 인증 방법, 장치 및 시스템
JP6864238B2 (ja) 講習装置、その制御方法とプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20181221

RJ01 Rejection of invention patent application after publication