CN113688378A - 一种提升滑块验证码安全性的方法 - Google Patents

一种提升滑块验证码安全性的方法 Download PDF

Info

Publication number
CN113688378A
CN113688378A CN202110979349.4A CN202110979349A CN113688378A CN 113688378 A CN113688378 A CN 113688378A CN 202110979349 A CN202110979349 A CN 202110979349A CN 113688378 A CN113688378 A CN 113688378A
Authority
CN
China
Prior art keywords
path
coordinates
verification code
verification
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202110979349.4A
Other languages
English (en)
Inventor
李元俊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sichuan XW Bank Co Ltd
Original Assignee
Sichuan XW Bank Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sichuan XW Bank Co Ltd filed Critical Sichuan XW Bank Co Ltd
Priority to CN202110979349.4A priority Critical patent/CN113688378A/zh
Publication of CN113688378A publication Critical patent/CN113688378A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明公开了一种提升滑块验证码安全性的方法,属于网络安全技术领域,解决了传统技术中滑块人机验证难以发现是机器行为,验证码安全性低的问题,其包括以下步骤:步骤A:在滑块的拖动路径上,加入随机数量与位置的路径节点;步骤B:对路径节点的纵坐标进行随机调整,将滑块的拖动路径调整为非水平路径,实现了增加自动验证模拟难度,提高滑块的验证安全性的技术效果。

Description

一种提升滑块验证码安全性的方法
技术领域
本发明属于网络安全技术领域,具体涉及一种提升滑块验证码安全性的方法。
背景技术
当前在注册登陆等场景中,为了提升安全性,除了使用密码之外,出现了很多人机验证的方式,其中滑块验证码就是人机验证方式之一。
现有的滑块验证码,基本上都是采用图片+滑动按钮或单滑动按钮的方式,用户通过将滑动按钮从左到右水平滑动,使图片(拼图)吻合;或者直接将按钮从左到右水平滑动;来达到验证目的。
上述提到的验证方式,目前优秀的做法会通过验证码后台加入针对用户产生的行为轨迹数据进行机器学习建模,结合访问频率、地理位置、历史记录等多个维度信息,返回人机判定结果;有的验证还加入了对拖动滑块时的加速判定(拖动滑块时是否完全匀速),以及会加入图片吻合度判定(拖动滑块时图片是否完全吻合)。
但上述方式,目前我们发现仍然存在安全问题,比如通过流程自动化(如RPA等)的一些公知技术,可以机器模拟人工拖动滑块进行验证,亦可以实现模拟拖动过程的加速或匀速行为,亦可以对拖动滑块后图片吻合度进行调整。在此类流程自动化的技术下,图片滑块人机验证则难以发现是机器行为,该验证码安全性会明显降低。
发明内容
针对现有技术中滑块人机验证难以发现是机器行为,验证码安全性低的问题,本发明提供一种提升滑块验证码安全性的方法,其目的在于:增加自动验证模拟难度,提高滑块的验证安全性。
本发明采用的技术方案如下:
一种提升滑块验证码安全性的方法,包括以下步骤:
步骤A:在滑块的拖动路径上,加入随机数量与位置的路径节点;
步骤B:对路径节点的纵坐标进行随机调整,将滑块的拖动路径调整为非水平路径;
采用上述方案,在滑块拖动过程中加入随机生成的拖动路径,改变原来直线拖动的方式,使现有的自动验证模拟难度大大增加,从而增加了验证的安全性。
所述步骤A的具体流程为:
步骤A1:设置两个初始点A与B,并初始化二维坐标(X,Y),设定初始点A坐标为(XA、YA),初始点B的坐标为(XB、YB)。
步骤A2:生成随机点C,其坐标为(XC、YC),其中XC=(XA+XB)/2,其中XC=(XA+XB)/2,YC=YA=YB。
所述步骤B的具体流程为:
步骤B1:设置两个初始点A与B,并初始化二维坐标(X,Y),设定初始点A坐标为(XA、YA),初始点B的坐标为(XB、YB)。
步骤B2:生成随机点C,其坐标为(XC、YC),并对其YC进行调整,调整后为YC1,其中YC1=YC+RANDOM。
综上所述,由于采用了上述技术方案,本发明的有益效果是:
1.在滑块拖动过程中加入随机生成的拖动路径,改变原来直线拖动的方式,使现有的自动验证模拟难度大大增加,从而增加了验证的安全性。
附图说明
本发明将通过例子并参照附图的方式说明,其中:
图1是本发明的一种实施方式的传统技术示意图;
图2是本发明的一种实施方式的随机点C初始化示意图;
图3是本发明的一种实施方式的技术对比示意图。
具体实施方式
本说明书中公开的所有特征,或公开的所有方法或过程中的步骤,除了互相排斥的特征和/或步骤以外,均可以以任何方式组合。
下面结合图1、图2对本发明作详细说明。
实施例一:
一种提升滑块验证码安全性的方法,包括以下步骤:
步骤A:在滑块的拖动路径上,加入随机数量与位置的路径节点;
步骤B:对路径节点的纵坐标进行随机调整,将滑块的拖动路径调整为非水平路径;
所述步骤A的具体流程为:
步骤A1:设置两个初始点A与B,并初始化二维坐标(X,Y),设定初始点A坐标为(XA、YA),初始点B的坐标为(XB、YB)。
步骤A2:生成随机点C,其坐标为(XC、YC),其中XC=(XA+XB)/2,其中XC=(XA+XB)/2,YC=YA=YB。
所述步骤B的具体流程为:
步骤B1:设置两个初始点A与B,并初始化二维坐标(X,Y),设定初始点A坐标为(XA、YA),初始点B的坐标为(XB、YB)。
步骤B2:生成随机点C,其坐标为(XC、YC),并对其YC进行调整,调整后为YC1,其中YC1=YC+RANDOM。
在上述实施例中,定义二维坐标为(X,Y),X代表横坐标,Y代表纵坐标。起始点A 坐标位置(XA,YA)为(5,5),终止点B的坐标位置(XB,YB)为(15,5),对于C点横坐标的选取,可定位XC=(XB+XA)/2,获取C点坐标(XC,YC)为(10,5)。
在完成初始C点坐标初次定位后,进行C点坐标的纵坐标调整,调整后的C点坐标为(XC、YC1),其中YC1=YC+RANDOM,其中RANDOM为随机数,可设定其范围值,在本实施例中RANDOM选取值为2,最终C点坐标为(10,7),其位置如图3所示,其中折线ACB为用户需要划过的路径,图3中的上图为传统技术中的滑动路径,为一条水平直线,下图为本发明所提供的一种随机路径的滑动路径,为路径随机的折线。
需要注意的是,对随机点C的选取、随机数RANDOM设定等功能,为本领域技术人员的公知常识,故本发明中不再详细阐述。
以上所述实施例仅表达了本申请的具体实施方式,其描述较为具体和详细,但并不能因此而理解为对本申请保护范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本申请技术方案构思的前提下,还可以做出若干变形和改进,这些都属于本申请的保护范围。

Claims (3)

1.一种提升滑块验证码安全性的方法,其特征在于,包括以下步骤:
步骤A:在滑块的拖动路径上,加入随机数量与位置的路径节点;
步骤B:对路径节点的纵坐标进行随机调整,将滑块的拖动路径调整为非水平路径。
2.根据权利要求1所述的一种提升滑块验证码安全性的方法,其特征在于,所述步骤A的具体流程为:
步骤A1:设置两个初始点A与B,并初始化二维坐标(X,Y),设定初始点A坐标为(XA、YA),初始点B的坐标为(XB、YB)。
步骤A2:生成随机点C,其坐标为(XC、YC),其中XC=(XA+XB)/2,YC=YA=YB。
3.根据权利要求2所述的一种提升滑块验证码安全性的方法,其特征在于,所述步骤B的具体流程为:
步骤B1:设置两个初始点A与B,并初始化二维坐标(X,Y),设定初始点A坐标为(XA、YA),初始点B的坐标为(XB、YB)。
步骤B2:生成随机点C,其坐标为(XC、YC),并对其YC进行调整,调整后为YC1,其中YC1=YC+RANDOM。
CN202110979349.4A 2021-08-25 2021-08-25 一种提升滑块验证码安全性的方法 Withdrawn CN113688378A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110979349.4A CN113688378A (zh) 2021-08-25 2021-08-25 一种提升滑块验证码安全性的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110979349.4A CN113688378A (zh) 2021-08-25 2021-08-25 一种提升滑块验证码安全性的方法

Publications (1)

Publication Number Publication Date
CN113688378A true CN113688378A (zh) 2021-11-23

Family

ID=78582155

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110979349.4A Withdrawn CN113688378A (zh) 2021-08-25 2021-08-25 一种提升滑块验证码安全性的方法

Country Status (1)

Country Link
CN (1) CN113688378A (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109543374A (zh) * 2018-11-28 2019-03-29 江苏三口井信息科技有限公司 一种对抗深度神经网络识别的滑动式验证码
WO2019095993A1 (zh) * 2017-11-14 2019-05-23 腾讯科技(深圳)有限公司 安全验证方法及相关装置
CN109858230A (zh) * 2019-01-08 2019-06-07 平安科技(深圳)有限公司 滑块验证方法、装置、计算机设备及存储介质
CN110138800A (zh) * 2019-05-30 2019-08-16 北京金山云网络技术有限公司 界面交互及其验证方法、登陆请求生成及验证方法和装置
CN111062022A (zh) * 2019-11-15 2020-04-24 北京三快在线科技有限公司 基于扰动视觉反馈的滑块验证方法、装置、电子设备
CN111338938A (zh) * 2020-02-20 2020-06-26 平安科技(深圳)有限公司 一种基于动态路径的滑块验证方法及装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019095993A1 (zh) * 2017-11-14 2019-05-23 腾讯科技(深圳)有限公司 安全验证方法及相关装置
CN109543374A (zh) * 2018-11-28 2019-03-29 江苏三口井信息科技有限公司 一种对抗深度神经网络识别的滑动式验证码
CN109858230A (zh) * 2019-01-08 2019-06-07 平安科技(深圳)有限公司 滑块验证方法、装置、计算机设备及存储介质
CN110138800A (zh) * 2019-05-30 2019-08-16 北京金山云网络技术有限公司 界面交互及其验证方法、登陆请求生成及验证方法和装置
CN111062022A (zh) * 2019-11-15 2020-04-24 北京三快在线科技有限公司 基于扰动视觉反馈的滑块验证方法、装置、电子设备
CN111338938A (zh) * 2020-02-20 2020-06-26 平安科技(深圳)有限公司 一种基于动态路径的滑块验证方法及装置

Similar Documents

Publication Publication Date Title
EP1754393B1 (en) System and method for use in creating an audio scene
US10885718B2 (en) Methods and systems for representing a pre-modeled object within virtual reality data
CN105912232B (zh) 一种信息处理方法及电子设备
JP2021528770A (ja) ヒューマンフェースによる3d特殊効果生成方法、装置および電子装置
CN104680572A (zh) 基于bim的移动终端建筑模型渲染性能优化方法和系统
CN112257328B (zh) 家具布局方法及电子设备
CN112891943B (zh) 一种镜头处理方法、设备以及可读存储介质
CN106648098A (zh) 一种自定义场景的ar投影方法及系统
CN107122175A (zh) 界面生成方法及装置
WO2023273813A1 (zh) 一种交互方法、装置、计算机设备以及存储介质
WO2021139359A1 (zh) 图像处理方法、装置、电子设备及存储介质
CN107590337A (zh) 一种家装展示互动方法和装置
CN110110412A (zh) 基于bim技术的户型全装修模拟展示方法及展示系统
CN104281865B (zh) 一种生成二维码的方法与设备
JP6089145B2 (ja) カメラワーク生成方法、カメラワーク生成装置及びカメラワーク生成プログラム
CN109857259B (zh) 碰撞体交互控制方法及装置、电子设备和存储介质
CN113688378A (zh) 一种提升滑块验证码安全性的方法
CN101499178A (zh) 用于优化虚拟环境中的对象的自然语言描述的系统和方法
CN111179422B (zh) 一种模型构建方法、装置及终端设备
CN111494948A (zh) 一种游戏镜头的编辑方法及电子设备、存储介质
Duan et al. MetaCube: A crypto-based unique user-generated content editor for web3 metaverse
CN116246001A (zh) 污渍纹理的渲染方法、装置、电子设备及可读存储介质
Dolce et al. ARmy: A study of multi-user interaction in spatially augmented games
US7646395B2 (en) Adaptive closed group caricaturing
CN111383343A (zh) 一种面向家装设计的基于生成对抗网络技术的增强现实图像渲染上色方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20211123