TW201025073A - Image-based human iteractive proofs - Google Patents

Image-based human iteractive proofs Download PDF

Info

Publication number
TW201025073A
TW201025073A TW098139148A TW98139148A TW201025073A TW 201025073 A TW201025073 A TW 201025073A TW 098139148 A TW098139148 A TW 098139148A TW 98139148 A TW98139148 A TW 98139148A TW 201025073 A TW201025073 A TW 201025073A
Authority
TW
Taiwan
Prior art keywords
image
input
client
puzzle
computer
Prior art date
Application number
TW098139148A
Other languages
English (en)
Inventor
David M Chickering
Kristofer N Iverson
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of TW201025073A publication Critical patent/TW201025073A/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2133Verifying human interaction, e.g., Captcha

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Electrically Operated Instructional Devices (AREA)
  • Information Transfer Between Computers (AREA)
  • User Interface Of Digital Computer (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

201025073 六、發明說明: 【發明所屬之技術領域】 本發明關於以影像為基礎的人類互動驗證。 【先前技術】 經由網際網路,網頁提供商已經提供許多種類的網頁 式資源給使用者免費取得,例如電子郵件帳號、搜尋服 • 務及即時傳訊。可惜地是,惡意者可利用免費取得的資 源來使用它們做為非法及令人類不悦的目的,例如垃圾 郵件、網頁攻擊及病毒散佈。為了使得這些惡意者的努 力失效,人類互動驗證(Human Interactive Proofs,HlPs) 已被用於在當該HIP判定一給定的互動係來自人類的時 候選擇性地提供對資源的存取。如此做可以建立惡意者 利用自動化系統來;監用或過度使用免費取得的資源之障 ❿ 礙。 一種人類互動驗證的傳統技術係包含呈現一文字式謎 題。此技術包含當一運算裝置嘗試要存取資源時利用一 文字式謎題來考查該運算裝置(例如一用戶端基本 上’該謎題的答案就是該謎題内的文字,其已經用某種 方式模糊化來使其很難由一電腦來辨識。近年來在光 干子元辨識(Optical character recognition,OCR)之改善 4 201025073 大致能夠克服傳統的HIP文字式謎題之可行性。因此, 一些傳統的HIP技術不再能夠對於惡意者產生成功的障 礙。 【發明内容】 此「發明内容」係以一簡化型式來做一選擇性觀念之 介紹,其在以下的「實施方式」中會進一步加以說明。 • &「發明内容」並無意於識別出所主張申請標的之關鍵 特徵或基本特徵,也並無意於要用以限制所主張標的之 範疇。 此文件描述一種以影像為基礎的人類互動驗證 (HIP)。在一些案例中,這些驗證可在當一用戶端處的一 瀏覽器用於存取來自一網頁伺服器的資源時來使用。在 進行存取該等資源之前,該用戶端會被該網頁伺服器利 • 用一以影像為基礎的謎題所考查。該以影像為基礎的謎 題構形成使得來自人類的輸入與非人類的輪入(例如自 動化電腦輸人)之間可構成差異。要回答該以影像為基礎 的謎題之輸入可經由該用戶端形成’並傳送給該網頁伺 服器。該網頁伺服器接收來自該用戶端之該輸入並基 於該輸入選擇性地使該用戶端存取該等資源。在至少一 些具體實施例中,該網頁伺服器利用儲存對於以影像為 基礎的謎題之用戶端答案的一社群資料庫,以輔助區別 5 201025073 人類輸入與非人類輸入。 【實施方式】 概述 此文件描述一種以影像為基礎的人類互動驗證 (HIPs)。在一些案例中,這些驗證可在當一用户端處的 潮覽器用於導航-網頁㈣器以存取資源時來使用。在 φ 允許存取到該等資源之前,該網頁伺服器可以利用一以 影像為基礎的謎題來考查該用戶端。 傳統的「文字式」的謎題由包含模糊化文字的影像所 構成。為了解決這些謎題’使用者必須證明他們能夠辨 識該模糊化的文字(例如藉由鍵入該文字由於光學字 元辨識技術的進步,這些謎題逐漸地更為容易被自動化 地解決。 φ 並不使用傳統的文字式謎題,此處所述之技術使用以 影像為基礎的謎題,其利用非文字式繪圖影像。一些以 影像為基礎的謎題構形成要求輸入一描述,其可描述在 該謎題中出現的一或多個繪圖影像。例如,一以影像為 基礎的謎題可以請求輸入來描述該謎題之影像所缺少的 東西,要求描述在該謎題中出現的多個影像之間的共通 性’或是提供一或多個描述,並請求這些描述要符合於 該謎題中相對應的影像。 201025073 這些示例以影像為基礎的謎題被精心製作,以依賴人 類所擁有而電腦缺乏的能力及創造性,使其對於一電腦 而言报難得到該等謎題的有效答案。因此,以影像為基 礎的謎題可以構成來自人類的輸入與來自電腦的輸入 (例如非人類輸入)之間的區別。更特定而言,—網頁飼 服器~τ以使用回應於以影像為基礎的謎題所提供的欠宰 做為一人類互動的驗證。 Φ 為了執行這些以影像為基礎的人類互動驗證,該網頁 伺服器取得回應於呈現以影像為基礎的謎題給用戶端的 答案。例如,回應於一謎題的輸入可經由一用戶端所形 成並傳遞給該網頁伺服器而做為答案。該網頁伺服器自 該用戶端接收此答案,並判定談答案係來自人類或為一 非人類輸入。為此目的,該網頁伺服器可以比較所收到 的答案與已知為來自人類的一或多個答案。基於此比 • 較,該網頁伺服器可以判定該答案是否來自人類或電 腦,並依此選擇性地使得用戶端可存取到資源。在至少 一些具體實施例中,該網頁伺服器可利用儲存對於以影 像為基礎的謎題之用戶端答案的一社群資料庫,以輔助 於區別人類輸入與非人類輸入。 在以下的討論中,標題為「作業環境」的段落僅描述 於其中可實施該等具體實施例之—種環境。在此之後, 標題為「以影像為基礎的ΗΙΡ示例」之段落係提供描述 7 201025073 於其中可實施影像來區別人類輸入與非人類輸入的具體 實施例。接著是一標題為「以影像為基礎的謎題示例」 之段落’其描述適合於實作此處所述之以影像為基礎的 HIP之具體實施例的示例使用者介面及以影像為基礎的 謎題。 操作環境
第1圖所示為根據一或多個具體實施例之—操作環 境,即為100。環境100包括一用戶端1〇2,其具有一或 多個處理器104、一或多個電腦可讀取媒體1〇6、及一或 多個存在於電腦可讀取媒體1〇6上的一或多個應用程式 ,且丹1由處 任何適當種類的應靠式,例如作業系統、生產性應用 程式、多媒體應用程式、電子郵件應用程式、即時傳訊 應用程式、及多種其它應用程式。用戶端102可實施成 任何適當的運算贺署,也丨1 * 异裝置例如桌上型電腦'攜帶式電腦、 掌上型電腦,例如個人 欺位助理(Personal digital ’ PDA)、行動電話及類似者。 用戶端1 〇2亦έ? -Lt , 網頁瀏覽器11 ο。該網頁瀏覽器 呈現可為運算裝置1〇 之使用者可取得的功能性,以在 網路112(例如網際網路 上導航到-或多個網頁伺服 器 由其可接收及傳送内容。綑百.思丨睡 α各網頁瀏覽器11 0可操作 201025073 來輸出多種使用者介面,藉此該使用者可以與來自一或 多個網頁舰胃U4可取得之内料行互動 '網頁祠服 器114呈現一線上飼服器之示例,其可由該用戶端經由 網際網路、企業内網路或另一種適當網路來存取。該網 頁伺服器或其它適當線上伺服器(例如一企業伺服器、資 線上的存在,藉 料伺服器等)可以提供一服務提供商之一 此用戶端可以獲得相對應内容。
第1圖之示例網頁祠服器114包括一或多個處理器u6 及一或多個電腦可讀取媒體118。電腦可讀取媒體1〇6 及/或118可以包括(藉由示例而非限制)所有型式的揮發 性及非揮發性記憶體及/或電腦儲存媒體,其基本上連結 於一運算裝置。這種媒體可以包括R〇M、RAM、快閃記 憶體、光碟、硬碟、可移除式媒體及類似者。此處所述 之技術態樣可實作成硬體、軟體或其它。在軟體環境中, 該等技術可經由儲存在電腦可讀取媒體1〇6及/或118中 的程式模組來實作,並具有可經由處理器1〇4及/或ιΐ6 執行的指令。 網頁伺服器114亦可構形成致能或利用一人類互動驗 證(HIP)管理員模組120,其依此處所述者運作。該Hjp 管理員模組呈現多種功能性,其可用於區別人類式的互 動與非人類的互動,例如來自一電腦之自動化輸入。例 如,該HIP管理員模組可以使用以影像為基礎的謎題執 9 201025073 行人類互動驗證,並基於這些以影像為基礎的人類互動 驗證而選擇性地使得用戶端可存取到多種資源122。一 些示例謎題及使用者介面在以下標題為「以影像為基礎 的謎題示例」之段落中說明。 網頁伺服器114例示成具有資源122。該網頁伺服器 可根據此處所述之以影像為基礎的HIP技術實作該HIP 管理員模組而選擇性地提供資源122到用戶端。如此處 φ 所使用者’該等資源可以包括經由一網頁伺服器之用戶 端可取得的服務及/或内容。這些資源的一些示例包括電 子郵件服務、搜尋服務、即時傳訊服務、購物服務、網 頁式應用程式、網頁、多媒體内容、電視内容等等。 當一用戶端嘗試要存取資源,該HIP管理員模組可構 形成呈現一以影像為基礎的謎題來考查該用戶端。該以 影像為基礎的謎題可在該網路上傳遞來由該用戶端執 φ 行°例如’一用户端之網頁瀏覽器可以接收自該網頁伺 服器傳遞的一以影像為基礎之謎題。該網頁瀏覽器可以 在該用戶端處輸出一使用者介面,其加入有該以影像為 基礎的謎題’例如第i圖所示之示例使用者介面124。 在一具體實施例中,一用戶端可實作或利用一 HIP用 戶端工具126’如第1圖所示。該HIP用戶端工具可呈 現用戶端侧的功能性,其可操作來實作此處所述之以影 像為基礎的HIP技術之態樣。例如,該HIP用戶端工具 201025073 可與一網頁伺服器之HIp管理員模組進行互動,以獲得 以影像為基礎的謎題,使得謎題經由該網頁瀏覽器輸 出,接收關於該等謎題的輸入,並傳遞回應回到該HIp 管理員模組。當例不成一獨立模組時,該HIp用戶端工 具亦可實作成該網頁瀏覽器之組件。 第1圖之示例網頁伺服器亦包括一 HIP資料庫128。
HIP資料庫128呈現有功能性來儲存關於此處所述之以 影像為基礎的HIP技術之多種資料。例如,Hip資料庫 能夠儲存影像及/或以影像為基礎的謎題,其可經由該 HIP管理員模組及/或該HIp用戶端工具輸出到用戶端。 由該HIP資料庫維護的f料亦可包括自用戶端接收之以 影像為基礎的謎題H另外,在該Ηιρ資料庫中的 資料可以包括已知為來自人類的預先構形的謎題答案。 維持在該HIP資料庫中的資料可辅助該Hip管理員模 組來區別人類輸人與非人類輸人。該HIp管理員模組能 夠分析、組合、或另利用該資料來達到對於一給定謎題 可視為有效之-或多個答案。例如,該mp管理員模組 可參照該資料庫來比較來自一用戶端的—謎題答案與已 知為來自人類的一或多個答案及/或自其它用戶端收集 的該謎題之答案。藉此’該mp管理員模組使用該Ha 資料庫來實作—社群式態樣,藉此對給㈣題為有 效的答案可以是至少部份基於來自—使用者之社群的欠 11 201025073 案。牵涉到以影像為基礎的HIP技術之社群式態樣的其 它讨論可在以下相關圖面中找到。 考慮-示例,於其中一用戶端嘗試要經由該網頁伺服 器與一網頁提供商設置一電子郵件帳號或其它使用者帳 號。通常惡意者使用自動化電腦系統為了不合法或可疑 的目的而利用網頁提供商來建立許多帳號,例如用於垃 圾電子郵件、網頁攻擊、病毒散佈等等。此處所述之以 Φ 影像為基礎的mp技術可用於使惡意者更難以設置這些 帳號。藉由使網頁提供商可區別人類輸入與非人類輸 入,以影像為基礎的謎題可做為一種障礙,使其讓「不 〇法」者更難以取得帳號。使用者帳號之設置係描述為 一不例,以影像為基礎的ΗΙΡ技術可用於多種其它設定 中。概S之,該等技術可被應用到任何可免費取得之資 源處,及/或其需要防止經由自動存取資源時可發生的過 φ 度使用及濫用。 在已經考慮到一示例操作環境之後,現在考慮於其中 人類互動驗證(HIPs)可使用呈現給用戶端之以影像為基 礎的謎題來執行之具體實施例的一討論。 以影像為基礎的HIP示例 以下的时論描述示例性以影像為基礎的HIp技術,其 可利用前述的環境來實作。該等技術之各種態樣可實作 12 201025073 在硬體、敕體、 组方堍 或其組合中。該等技術顯示成一 不需要受由—或多個實體所執行的作業,且其並 具體實I *所示之順序來執行該等作業。在至少—歧 具邀實施例中, — 組來執行 μ ° —適當構形的伺服器側模 、 ,例如一示例性mP管理員模組12〇,如 關於第1圖所述。 上 第2圖所不為根據-或多個具體實施例描述一種方法 中步驟之流程圖。第3圖所示為根據一或多個具體實施 例描述一種方法中步驟之另-流程圖。在以下第2圖及 第圖之。才論中,可參照第4圖所述之該示例性以影像 為基礎的謎題。
現在明考慮第2圖所述之流程圖。在方塊2〇〇中,提 供一以影像為基礎的謎題給一用戶端。例如,如第4圖 所过之以影像為基礎的謎題在當一用戶端之網頁潘j覽 器嘗試存取可自該網頁伺服器上取得的資源時被提供。 第4圖之示例性以影像為基礎的謎題提供多個影像及請 求用來描述該等影像的一答案。對於此示例及其它適當 的以影像為基礎的謎題之示例的詳細討論可在以下標題 為「以影像為基礎的謎題示例」的段落中找到。 提供一以影像為基礎的謎題可回應於嘗試要存取資源 而經由傳遞給一用戶端之一存取控制網頁而發生。例 如,該HIP管理員模組可傳遞具有形成該以影像為基礎 13 201025073 的謎題之-或多個影像的—存取控制網頁。為此目的, 該HIP管理員模組可自—mp資料庫或其它適當的儲存 器取得-預先構形的謎題及/或網頁。此外或另外該 ΗΠ>管理員模組可自儲存器取得—謎題的影像並利用 位在該飼服器處的該等影像構形該存取控制網頁。一以 影像為基礎的謎題之提供亦可包括傳遞影像及/或其它
資料’其;i以構成該謎題及/或網頁之用戶端側組態,例 如藉由一 HIP用戶端工具。 為了使一自動化電腦難以描述、匹配或另外處理一影 像及/或以影像為基礎的謎題,在一以影像為基礎的謎題 中利用的該等繪圖影像可以是複雜的。另外,基於該等 繪圖影像取得-有效答案可以包含人類所擁有而電腦缺 乏之固有的能力及創造力。再者,一以影像為基礎的謎 題之有效答案可以是至少部份基於自一使用者社群取得 的答案。此可使一電腦甚至更難以達到一有效答案。因 此,包括在一以影像為基礎的謎題之影像可被選擇來使 得該HIP管理員模組或同等功能性來區別人類及非人類 輸入0 在方塊202中’收到經由該用戶端輸入之該以影像為 基礎的謎題之答案。考慮到一示例性以影像為基礎的謎 題’其請求輸入一描述來描述在該謎題中所呈現的一或 多個影像’例如第4圖之示例性謎題。具有該等一或多 14 201025073 個繪圖影像之以影像為基礎的謎題可在一網頁伺服器處 取得,並傳遞到一用戶端,如前所述。在此示例中,一 文字性描述可在該用戶端輸入,ϋ傳遞回到該網頁伺服 器。 在方塊204中,用戶端存取到的資源係基於該收到的 答案而選擇性地致能。在以上的示例中,該HIP管理員 模組可以接收該文字性描述,其係經由該用戶端輸入做 # 為該以影像為基礎的謎題之答案《該HIP管理員模組可 做出關於該收到的答案是否為一人類輸入或非人類輸入 之判定。基於此判定,當該輸入為人類輸入時即可由用 戶端存取到資源,而當該輸入為非人類輸入時,即拒絕 存取。 現在凊參照第3圖’所示為根據一或多個具體實施例 在一種方法中之步驟的流程圖。在至少一些具體實施例 中,該方法可由一適當構形的網頁伺服器來執行,例如 以上關於第1圖所做說明的網頁伺服器丨14。 在方塊300中,來自一用戶端之輸入係關於呈現給該 用戶端之一或多個影像來接收。例如,一用戶端回應於 由一網頁飼服器呈現的該謎題,而提供輸入做為一以影 像為基礎的謎題之答案。該網頁伺服器可以包括一 Hlp 管理員模組來處理自用戶端接收的謎題答案。由該Ηιρ 管理員模組的觀點,自用戶端接收對於謎題的答案可能 15 201025073 為人類輸入或非人類輸入。 在收到一影像謎題之答案時,該HIP管理員模組可區 別人類輪入與非人類輸入。在方塊302中,該收到的輸 入相較於一或多個該謎題之已知答案。基於此比較,方 塊3〇4判定該收到的輸入是否為人類或非人類輸入。該 等已知的答案可為一或多個答案,其被判定一給定的以 影像為基礎的謎題為有效。在此上下文中的有效性代表 ❿ 判定該答案係經由人類互動而非經由非人類互動所輸 入0 為了達到一給定謎題之有效答案,該HIp管理員模組 可利用答案的一社群資料庫,例如第i圖之HIp資料庫。 該答案的社群資料庫可以包括經由呈現給人類的測試謎 題及/或影像所收集的答案。此收集可發生在一離線測試 環境中,其可經由線上遊戲及/或能夠收集已知為人類之 癱輸入的其它技術。該社群資料庫亦可包括回應於以影像 為基礎的謎題之呈現而由用戶端提供的答案。在一具體 實施例中,謎題的答案可被分類成為來自人類或來自電 腦。這些分類可連同在該社群資料庫令的該等答案來儲 存’以通知未來的判定。 該社群資料庫的分析可顯露比其它焚 ,、匕合案為更相關的答 案、最為常見的答案,已知的人類答案、邊遠的夂案、 有可能為非人類輸入的答案等等。&於這種分析, 201025073 用一遞迴程序來改善謎題的選擇,及相對應的答案,其 有可能區別人類互動與自動化電腦互動。經由此種遞迴 程序,一特定謎題的答案可以隨時間改變來反映社群回 饋。因此,該HIP管理員模組可以利用該社群資料庫中 的答案及其它資料來做出有關一收到的答案是否來自人 類或來自電腦的判定。 當該輸入被判定為來自人類時,方塊306即可使得用 • 戶端存取到資源。例如,尋求要註冊一新的電子郵件帳 號之用戶端可被允許這麼做。當該輸入被判定係來自電 腦時’方塊308可視需要提供另一個機會。例如,可以 設定一可設置數目的機會來提供額外的機會以解決一以 影像為基礎的謎題。這麼做可以最小化一合法使用者輸 入一不正確謎題答案時被拒絕存取資源的實例。當可取 得另一個機會時,另一個以影像為基礎的謎題可被輸出 鲁 到該用戶端’且該程序可返回來為另一個謎題而重複方 塊300-304 ^當在方塊308無法取得另一個機會時,方塊 3 10可以拒絕用戶端存取資源。例如,該相對應用戶端 將不被允許繼續建立一新的電子郵件帳號、存取服務、 或取得其它受保護的資源。 在已經說明能夠發生以影像為基礎的人類互動驗證之 示例具體實施例之後,現在考慮可適用於以影像為基礎 的人類互動驗證之一或多個具體實施例中示例性使用者 17 201025073 介面及以影像為基礎的謎題之討論。 以影像為基礎的謎題示例 以下的部份呈現適用於所述之以影像為基礎的Hip技 術之以影像為基礎的謎題之示例。此處所提出的該等示 例皆非要做為限制,雖然這些示例的確提供廣泛種類之 以影像為基礎的謎題中的一瞥,其可被精巧製作成使得 人類互動可與自動化電腦互動區隔。 第4圖所示為根據一或多個具體實施例中一示例使用 者介面之示意圖’概略如4〇〇處。一網頁劉覽器使用者 介面402係描述為呈現有加入第1圖之使用者介面124。 在此示例中使用者介面124被構形成一存取控制頁面, 其可經由該網頁瀏覽器輸出而致能以影像為基礎的HIP 技術。使用者介面124或足以形成該使用者介面之資料 可構形在一網頁伺服器處,並在一網路上傳遞而能由該 用戶端呈現。在所例示的示例中,該存取控制頁面包括 形成一以影像為基礎的謎題之複數影像。特別是,其例 不聖誕樹影像404、復活節彩蛋影像406及傑克南瓜燈 影像408 ^該存取控制頁面亦包括以文字的型式「要存 取資源’請解決以下的影像謎題」之答案提示。該存取 控制頁面另包括一可選擇部41〇,其用於接收輸入來回 ^所提出的以影像為基礎的謎題。特別是,關於該以影 18 201025073 像為基礎的謎題之文字式描述可經由部份410輸入。 第4圖之以影像為基礎的謎題例示由人類擁有而電腦 沒有之能力及創造力可被如何依賴來精心製作成功的以 影像為基礎的謎題。如所示的示例,一以影像為基礎的 謎題可以基於在該影像謎題中呈現的多個影像之間的共 通性。該共通性可被選擇成為可由人類感知到,但電腦 無法感知。在所例示的示例中’每個該等影像關連於一 鲁 不同的假日。 一人類可以非常快速地達到此以影像為基礎的謎題之 適當的答案。如此係因為一個人類能夠根據一共通性關 連影像’其方式對於不具有人類經驗之優勢的一電腦而 言很困難。對於這種謎題,一答案提示可構形來特定地 要求辨識該等多個影像之間的共通性。一人類可以辨識 假日J的共通性’並輸入該答案。但是,對於—電腦 而3很困難或不可能達到此答案。即使一電腦某種程度 &夠辨識該等影像(例如經由OCR或其它技術),關於個 別影像之, °案例如「聖誕節」、「蛋」或「復活節」將為 不正確的定安 動化程式正在使用的信號。不像一些 »系°這些不正確的答案亦可由該HIP管理員 模組偵測成為一 傳統的文字—+ τ八喊題,該以影像為基礎的謎題並未包含足 以回答該謎翻 项之文字或一文字表示。而是該謎題利用人 類創造力。 201025073 當在先前示例中呈現的該等影像相當簡單時,可瞭解 到增加該等影像的複雜度使其對於一電腦甚至更難來達 到該等影像之適當描述。為了更進一步改善該系統,額 外的限制’例如時間限制、導航控制及/或焦點鎖定,其 可結合該以影像為基礎的謎題來使用以防止自動化電腦 在遇到該等謎題時所要嘗試的搜尋、〇CR、及其它技術。 第5圖所示為另一個示例性以影像為基礎的謎題。第 • 5圖在500處概略例示網頁瀏覽器使用者介面4〇2具有 如先前示例中的一使用者介面124。該使用者介面呈現 一存取控制頁面,其中包括與第4圖所示相同的聖誕樹 影像404、復活節彩蛋影像4〇6及傑克南瓜燈影像4〇8。 但是,並非要求如第4圖所示之該等影像的描述,第5 圖之示例性以影像為基礎的謎題包括一部份5〇2,其中 提供一描述給該使用者。特別是,該描述「秋天」被呈 鲁 現。 為了解決這種以影像為基礎的謎題,該使用者被要求 匹配一或多個描述與一或多個相對應影像。存取控制頁 面可構形成經由包括影像的使用者選擇、描述的拖矣及 放下、多個選擇控制等等之技術來達成此匹配。在第5 圖之不例中,該等影像被描述為可被選擇來造成輸入一 相對應答案到該謎題°特料,在第5圖中選擇傑克南 瓜燈影像408可以正確地回答該以影像為基礎的謎題。 20 201025073 第5圖中所述之示例再次地為相當簡單,請注意到— 以影像為基礎的謎題之複雜性可由增加該等影像的數目 及/或該等描述的數目以匹配於該等影像β例如,一以影 像為基礎的謎題可構形成包括25個影像及5個描述來匹 配於該等影像。在另—種變化中,該以影像為基礎的謎 題可構形成請求一使用者匹配兩個或兩個以上的影像於 每一描述。自然地,其亦可利用在一以影像為基礎的謎 題中有影像及描述之數目的其它組合。 現在請參照第6圖,所示為根據一或多個具體實施例 之另一示例性以影像為基礎的謎題。第6圖於6〇〇處概 略描述類似於第5圖中出現的使用者介面124之示例性 存取控制頁面。此示例例示一以影像為基礎的謎題能夠 利用一些在傳統文字式謎題中所利用的技術。特別是, 请注意在第5圖中所提供的文字式描述「秋天」已在第 6圖中模糊化。但是,不像傳統的文字式謎題,「秋天」 並非該謎題本身的答案。而是,「秋天」為一描述性線索, 其係要匹配於一相對應影像來解決該謎題。 此種文字式模糊化技術可被利用來使其對於〇CR更為 困難來用於瞭解在該影像謎題中的線索、提示及其它支 援性文字。當單獨使用時,利用文字性模糊化的文字式 喊題'T flb無法對於惡意者產生足夠的障礙。但是,組合 文字性模糊化與以影像為基礎的謎題可以對於利用自動 21 201025073
謎題中的文字可用任何適當方式模构化;—些示例包括 加入無關的線及/或字元,使得字元 將字元打碎在一起, 模糊等等。 請注意到該等影像亦可被模糊化。例如,可應用多種 、扭曲及較不明顯。這麼做 CR '影像匹配及搜尋技術 模糊化技術來使得影像模糊、扭 ® 可使得由電腦簡單執行之OCR、 較無助於解決以影像為基礎的謎題之上下文中。同時, 人們相_熟練於辨識影像内的臉、形狀、圖案等等。人 腦幾乎不可能無法構成這些種類的關聯性。即使是在相 對無特徵的形狀中人們亦可以這麼做,例如當小孩花時 間發現到在一變幻無常的白天之雲層當中的影像。由於 這些固有的人類能力,影像可被重度模糊化來阻撓自動 化電腦之努力,而仍使得人們可有效地回應於利用該等 影像之以影像為基礎的謎題。 適用於前述以影像為基礎的HIP技術之以影像為基礎 的謎題之一些額外的示例示於第7圖。以影像為基礎的 謎題700提供複數影像,且包括表示「描述此影像有什 麼問題」的一提示。該以影像為基礎的謎題之簡短檢視 顯露在時鐘上的「3」及「6」已經被調換。再次地,人 類的固有關聯性能力為此種謎題所依賴。對於一電腦而 22 201025073 言相當難以回答定性的問題,例如決定哪些是好的及壞 的’或疋對的及錯的。當然人們可能永遠無法同意這些 問題的答案。雖然人們可以提供不同的答案,如前所述 追蹤在一社群資料庫中所有答案可基於社群回饋進行分 析來決疋一組有效的答案。在此示例中,可能有效的答 案可以包括例如「時鐘」、「3及6」、「6及3」等等。
另一個示例性以影像為基礎的謎題702要求關於具有 數個物件之影像的u問題。特別是,該等物件包括 汽車、鉛筆、一杯咖啡、電腦及地球。在此謎題中,該 使用者被要求回答在不同環境中該等物件之大小的一組 八有微細差異的問題。一以影像為基礎的謎題可構形成 S句問關於—組物件之—或多個這種問題。再次地,對於 電腦而B,相當難來回答這些具有微細差異的問題。利 用固有的人類能力來小心地選擇該等影像及問題即可構 成強有力的以影像為基礎的謎題。 以影像為基礎的謎題704提供一種示例,其中聖誕樹 的影像被顯示,而—關聯的答案提示詢問「在此影像中 缺少什麼?」再次地,對於電腦系統難以決定在一影像中 何時會缺少某件東西。通常此工作對於人類相當簡單。 因此’牵涉到取得這種謎題之適當答案的人類經驗及定 性分析可被制來精d作—成功的以影像為基礎的謎 題。如所述,在一 HIP資料庫中後端處的資料收集可以 23 201025073 通知那些謎題及相對應的答案來成功地區別人類輸入及 非人類輸入的判定。 «月注意 一給定的以影像為基礎的謎題可以具有多個有 效答案。任何可適當地區別人類及電腦的答案可被視為 有效。對於影像謎題704,一使用者可輸入答案「星星」。 其它使用者答案可以包括「聖誕老人」及「禮物」。只要 該以影像為基礎的謎題被構形成使得電腦無法或不可能 取得這些答案,則每一個這些答案皆為有效。 結論 此處已經說明可進行以影像為基礎的人類互動驗證之 具體實施例。冑然該標的已經以特定於結構化特徵及/或 方法性步驟的語言來描述,應瞭解在附屬申請專利範圍 中所述之標的並不必要限制於前述之特定特徵或步驟。 而疋該等特&特徵與步驟H施所主張的標的之範例 型式來揭示。 【圖式簡單說明】 在所有圖面中伟田)上 之相同的編號將用於參照類似的特 徵。 第1圖例7F根據-或多種具體實施例之操作環境。 第2圓為描述根據—或多種具體實施例在一種方法中 24 201025073 之步驟的流程圖。 第3圖為描述根據一或多種具體實施例在一種方法中 之步驟的流程圖。 第4圖例示根據一或多種具體實施例之一示例使用者 介面的示意圖。 第5圖例示根據一或多種具體實施例之一示例使用者 介面的示意圖。 第6圖例示根據一或多種具體實施例之一示例使用者 介面部份的示意圖。 第7圖例示根據一或多種具體實施例之示例性以影像 為基礎的謎題。 【主要元件符號說明】 1〇〇操作環境 φ 102用戶端 104處理器 106電腦可讀取媒體 108應用程式 110網頁瀏覽器 112網路 114網頁伺服器 116處理器 118電腦可讀取媒體 120人類互動驗證管理員 模組 122資源 124使用者介面 126人類互動驗證用戶端 工具 128人類互動驗證資料庫 402網頁瀏覽器使用者介 25 201025073 面 600使用者介面124之示 404聖誕樹影像 例性存取控制頁面 406復活節彩蛋影像 700以影像為基礎的謎題 408傑克南瓜燈影像 702以影像為基礎的謎題 410可選擇部/部份 502部份 704以影像為基礎的謎題

Claims (1)

  1. 201025073 七、申請專利範圍: 1· 一種電腦實施的方法’該方法包含以下步驟: 提供一用戶端形成—以影像為基礎的謎題之一 或多個繪圖影像,其中該等—或多個繪圖影像並未包 含足以取得該以影像為基礎的謎題之—有效答案之 文字; 自該用戶端接收關於該等一或多個繪圖影像之 參 輸人;及 判定關於該等一或多個繪圖影像之該輸入是否 為人類輸入或非人類輸入。 2. 如申請專利範圍第1項所述之電腦實施的方法,其中 該輸入被提供做為該以影像為基礎的謎題之一答案。 3. 如申請專利範圍第1項所述之電腦實施的方法,另包 含以下步驟:基於該判定經由一網頁伺服器選擇性地 ® 使得該用戶端存取一或多個資源。 4. 如申請專利範圍第1項所述之電腦實施的方法,其中 該提供步驟包含以下步驟:輸出具有該等一或多個緣 圖影像之一使用者介面,並可由該用戶端操作來提供 該輸入。 5·如申請專利範圍第1項所述之方法,另包含以下步 驟.當該輸入被判定為人類輸入時,使得該用戶端可 存取來自一網頁提供商的一或多個資源。 27 201025073 6. 如申請專利範圍第1項所述之電腦實施的方法,其中 該等一或多個續圖影像中至少一者被模糊化,以防止 該影像被一電腦所辨識。 7. 如申請專利範圍第1項所述之電腦實施的方法,其中 該收到的輸入藉由將該等一或多個繪圖影像匹配於 一或多個描述來回答該以影像為基礎的謎題。 8. 如申請專利範圍第丨項所述之電腦實施的方法,另包 φ 含以下步驟:當該收到的輸入描述能夠被一人類所感 知的該等一或多個繪圖影像之一共通性時,使得該用 戶端可存取經由一網頁伺服器可取得的一或多個資 源。 9. 如申請專利範圍第1項所述之電腦實施的方法,其中 判定該輸入是否4人類輸入或非人類輸入之步驟包 含以下步驟:比較該輸入與該等—或多個緣圖影像之 • 一或多個描述,該等一或多個描述已知係來自多個人 類。 10. —種電腦實施的方法,該方法包含以下步驟: 的謎題之已知輸入; 比較自-用戶端接收關於—以影像為基礎的謎 題之輸入與來自—或多個人類關於該以影像為基礎 基於該比較敎自該用戶端接收的該輸入是否 為人類輸入或非人類輸入; 28 201025073 如果該輸入為人類輸入,使得該用戶端可存取— 或多個資源;及 如果該輸入為非人類輸入,拒絕該用戶端存取該 等一或多個資源。 11. 如申請專利範圍第10項所述之電腦可實施方法,另 包含以下步驟: 回應於來自該用戶端的一請求以存取該等一或 • 多個資源在一網路上傳遞該以影像為基礎的謎題到 該用戶端;及 在該網路上接收來自該用戶端關於該以影像為 基礎的謎題之該輸入。 12. 如申請專利範圍第1〇項所述之電腦實施的方法,其 中該輪入為由該以影像為基礎的謎題中複數影像所 共享的一共通性之一描述。 ® 13.如申請專利範圍第10項所述之電腦實施的方法,其 中該輸入係要匹配在該以影像為基礎的謎題中複數 影像與一或多個描述ό 14. 如申請專利範圍第10項所述之電腦實施的方法,其 中該以影像為基礎的謎題包括:一文字式描述,且該 輪入包含在該以影像為基礎的謎題中一影像的一選 擇做為與該文字式描述之一最佳匹配。 15. 如申請專利範圍第10項所述之電腦實施的方法,其 29 201025073 中該以影像為基礎的謎題包括:一或多個影像,其已 經被模糊化來防止由一電腦辨識該等影像。 16. 如申請專利範圍第10項所述之電腦實施的方法其 中該等一或多個資源包括功能性來使得該用戶端建 立一網頁提供商之一使用者帳號。 17. 如申請專利範圍第10項所述之電腦實施的方法其 中該等一或多個資源包括在一網路上來自一網頁提 ❹ 供商可取得的一網頁服務。 18. —種系統,該系統包含: 一或多個電腦可讀取儲存媒體;及 實施在該一或多㈣腦可讀取儲存媒體上的電 腦可讀取指令,其在當被執行時,實作一人類互動驗 證(HIP)管理模組,其構形成: 當該用戶端尋求存取到一或多個資源時提供一 _ 以影像為基礎的謎題給一用戶端· 接收由該用戶端輸人之該以影像為基礎之謎題 的一答案; 判定該接收的答案是否來自一人類;及 回應於該接收的答案被判定為來自一人類而使 得該用戶端可存取該等一或多個資源。 19•如申請專利範圍第18項所述之系統,其中該以影像 為基礎的謎題包含一或多個繪圖影像。 30 201025073 20.如申請專利範圍第1 8項所述之系統,其中要判定該 接收的答案是否來自一人類係包含比較該接收的答 案與已知為來自一人類關於該以影像為基礎的謎題 之一所收集的答案。
    31
TW098139148A 2008-12-19 2009-11-18 Image-based human iteractive proofs TW201025073A (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US12/339,402 US20100162357A1 (en) 2008-12-19 2008-12-19 Image-based human interactive proofs

Publications (1)

Publication Number Publication Date
TW201025073A true TW201025073A (en) 2010-07-01

Family

ID=42268093

Family Applications (1)

Application Number Title Priority Date Filing Date
TW098139148A TW201025073A (en) 2008-12-19 2009-11-18 Image-based human iteractive proofs

Country Status (5)

Country Link
US (1) US20100162357A1 (zh)
EP (1) EP2359229A4 (zh)
CN (1) CN102257466A (zh)
TW (1) TW201025073A (zh)
WO (1) WO2010080218A2 (zh)

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110081640A1 (en) * 2009-10-07 2011-04-07 Hsia-Yen Tseng Systems and Methods for Protecting Websites from Automated Processes Using Visually-Based Children's Cognitive Tests
US8885931B2 (en) * 2011-01-26 2014-11-11 Microsoft Corporation Mitigating use of machine solvable HIPs
JP5750935B2 (ja) * 2011-02-24 2015-07-22 富士ゼロックス株式会社 情報処理システム、情報処理装置、サーバ装置およびプログラム
US8793761B2 (en) 2011-08-10 2014-07-29 International Business Machines Corporation Cognitive pattern recognition for computer-based security access
US8875239B2 (en) * 2011-08-10 2014-10-28 International Business Machines Corporation Cognitive pattern recognition for security access in a flow of tasks
CN102694807A (zh) * 2012-05-31 2012-09-26 北京理工大学 一种基于图灵测试的DDoS防御方法
US8613089B1 (en) 2012-08-07 2013-12-17 Cloudflare, Inc. Identifying a denial-of-service attack in a cloud-based proxy service
US20140047527A1 (en) * 2012-08-07 2014-02-13 Timothy Ngo System and Method for Detecting and Preventing Automated Interaction Based on Detected Actions Performed by User to Solve a Proffered Puzzle
US10348760B2 (en) * 2012-10-22 2019-07-09 Verisign, Inc. Integrated user challenge presentation for DDoS mitigation service
US9397841B2 (en) * 2013-06-26 2016-07-19 Excalibur Ip, Llc Motion-based human verification system and method
GB2518897A (en) * 2013-10-07 2015-04-08 Univ Newcastle Test for distinguishing between a human and a computer program
CN103701600A (zh) * 2013-12-13 2014-04-02 百度在线网络技术(北京)有限公司 一种输入验证方法及装置
US9223997B2 (en) 2014-01-03 2015-12-29 Juniper Networks, Inc. Detecting and breaking CAPTCHA automation scripts and preventing image scraping
CN105337940B (zh) * 2014-08-04 2018-11-02 优视科技有限公司 一种页面验证方法、客户端、服务器和系统
US10802671B2 (en) * 2016-07-11 2020-10-13 Google Llc Contextual information for a displayed resource that includes an image
WO2018203098A1 (en) * 2017-05-05 2018-11-08 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
US11102190B2 (en) 2018-04-26 2021-08-24 Radware Ltd. Method and system for blockchain based cyber protection of network entities
US11019059B2 (en) 2018-04-26 2021-05-25 Radware, Ltd Blockchain-based admission processes for protected entities
EP3895045A4 (en) 2018-12-10 2022-09-07 Conflu3nce, Ltd. USER RECOGNITION SYSTEM AND METHOD BASED ON COGNITIVE INTERACTIONS
CN110995940A (zh) * 2019-09-30 2020-04-10 厦门快商通科技股份有限公司 骚扰访客识别方法、装置、电子设备及介质

Family Cites Families (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030173743A1 (en) * 2002-03-14 2003-09-18 Brink John T. Livestock Judging game and method
US7149899B2 (en) * 2002-04-25 2006-12-12 Intertrust Technologies Corp. Establishing a secure channel with a human user
US20050277472A1 (en) * 2003-03-26 2005-12-15 William Gillan Game server system and method for generating revenue therewith
US7856477B2 (en) * 2003-04-04 2010-12-21 Yahoo! Inc. Method and system for image verification to prevent messaging abuse
US7841940B2 (en) * 2003-07-14 2010-11-30 Astav, Inc Human test based on human conceptual capabilities
US7725395B2 (en) * 2003-09-19 2010-05-25 Microsoft Corp. System and method for devising a human interactive proof that determines whether a remote client is a human or a computer program
US7533411B2 (en) * 2003-09-23 2009-05-12 Microsoft Corporation Order-based human interactive proofs (HIPs) and automatic difficulty rating of HIPs
US7519322B2 (en) * 2003-12-04 2009-04-14 International Business Machines Corporation Tracking locally broadcast electronic works
US20050240476A1 (en) * 2004-04-22 2005-10-27 Frank Bigott Online electronic game based- e-commerce and data mining system
US7603343B2 (en) * 2005-02-04 2009-10-13 Microsoft Corporation Quality of web search results using a game
US8214264B2 (en) * 2005-05-02 2012-07-03 Cbs Interactive, Inc. System and method for an electronic product advisor
US7200576B2 (en) * 2005-06-20 2007-04-03 Microsoft Corporation Secure online transactions using a captcha image as a watermark
US9159195B2 (en) * 2005-07-14 2015-10-13 Ag 18, Llc Interactive gaming among a plurality of players systems and methods
US20070026372A1 (en) * 2005-07-27 2007-02-01 Huelsbergen Lorenz F Method for providing machine access security by deciding whether an anonymous responder is a human or a machine using a human interactive proof
US20070255702A1 (en) * 2005-11-29 2007-11-01 Orme Gregory M Search Engine
US7929805B2 (en) * 2006-01-31 2011-04-19 The Penn State Research Foundation Image-based CAPTCHA generation system
US20070277224A1 (en) * 2006-05-24 2007-11-29 Osborn Steven L Methods and Systems for Graphical Image Authentication
US7891005B1 (en) * 2006-08-10 2011-02-15 Google Inc. Verifying human interaction via rotated images
US8601538B2 (en) * 2006-08-22 2013-12-03 Fuji Xerox Co., Ltd. Motion and interaction based CAPTCHA
US8019127B2 (en) * 2006-09-13 2011-09-13 George Mason Intellectual Properties, Inc. Image based turing test
US8510814B2 (en) * 2007-01-31 2013-08-13 Binary Monkeys, Inc. Method and apparatus for network authentication of human interaction and user identity
US8296659B1 (en) * 2007-10-19 2012-10-23 Cellco Partnership Method for distinguishing a live actor from an automation
US7917508B1 (en) * 2007-08-31 2011-03-29 Google Inc. Image repository for human interaction proofs
US8104070B2 (en) * 2007-09-17 2012-01-24 Microsoft Corporation Interest aligned manual image categorization for human interactive proofs
US8494978B2 (en) * 2007-11-02 2013-07-23 Ebay Inc. Inferring user preferences from an internet based social interactive construct
US8032480B2 (en) * 2007-11-02 2011-10-04 Hunch Inc. Interactive computing advice facility with learning based on user feedback
JP5400301B2 (ja) * 2008-01-23 2014-01-29 インターナショナル・ビジネス・マシーンズ・コーポレーション 認証サーバ装置、認証方法、及び認証プログラム
US8869238B2 (en) * 2008-02-06 2014-10-21 Ca, Inc. Authentication using a turing test to block automated attacks
US20090249477A1 (en) * 2008-03-28 2009-10-01 Yahoo! Inc. Method and system for determining whether a computer user is human
US8393002B1 (en) * 2008-04-21 2013-03-05 Google Inc. Method and system for testing an entity
US8132255B2 (en) * 2008-06-16 2012-03-06 Intel Corporation Generating a challenge response image including a recognizable image
US8752141B2 (en) * 2008-06-27 2014-06-10 John Nicholas Methods for presenting and determining the efficacy of progressive pictorial and motion-based CAPTCHAs
US8245277B2 (en) * 2008-10-15 2012-08-14 Towson University Universally usable human-interaction proof
US8136167B1 (en) * 2008-10-20 2012-03-13 Google Inc. Systems and methods for providing image feedback
US8090219B2 (en) * 2008-10-23 2012-01-03 Google Inc. Systems and methods for socially-based correction of tilted images
KR101173556B1 (ko) * 2008-12-11 2012-08-13 한국전자통신연구원 토픽맵 기반 색인 장치, 토픽맵 기반 검색 장치, 토픽맵 기반 검색 시스템 및 그 방법
US8196198B1 (en) * 2008-12-29 2012-06-05 Google Inc. Access using images
US8214892B2 (en) * 2009-07-15 2012-07-03 Hewlett-Packard Development Company, L.P. Password authentication system and methods
WO2012128916A2 (en) * 2011-03-24 2012-09-27 AYaH, LLC Method for generating a human likeness score

Also Published As

Publication number Publication date
CN102257466A (zh) 2011-11-23
WO2010080218A3 (en) 2010-09-02
EP2359229A2 (en) 2011-08-24
WO2010080218A2 (en) 2010-07-15
EP2359229A4 (en) 2012-10-10
US20100162357A1 (en) 2010-06-24

Similar Documents

Publication Publication Date Title
TW201025073A (en) Image-based human iteractive proofs
US8745729B2 (en) Preventing abuse of services through infrastructure incompatibility
US8296664B2 (en) System, method, and computer program product for presenting an indicia of risk associated with search results within a graphical user interface
US8516377B2 (en) Indicating Website reputations during Website manipulation of user information
CA2779448C (en) Social browsing
US7197646B2 (en) System and method for preventing automated programs in a network
US9384345B2 (en) Providing alternative web content based on website reputation assessment
US7765481B2 (en) Indicating website reputations during an electronic commerce transaction
US20100318669A1 (en) Human Interactive Proof System and Apparatus that Enables Public Contribution of Challenges for Determining Whether an Agent is a Computer or a Human
US20040117376A1 (en) Method for distributed acquisition of data from computer-based network data sources
US20090150983A1 (en) System and method for monitoring human interaction
US20060253584A1 (en) Reputation of an entity associated with a content item
US20090210937A1 (en) Captcha advertising
US20090083283A1 (en) Newsmaker Verification and Commenting Method and System
WO2006119481A9 (en) Indicating website reputations within search results
WO2006119479A2 (en) Determining website reputations using automatic testing
US20060026692A1 (en) Network resource access authentication apparatus and method
US20120154434A1 (en) Human Interactive Proofs Leveraging Virtual Techniques
GB2499770B (en) Sharing content online
EP3273377B1 (en) System for dynamic image captcha
US20090158145A1 (en) Graphical indication of signed content
US20140373133A1 (en) Method and System to Capture and Find Information and Relationships
Ronda Copyright (C) 2007 by Troy Ronda