[发明专利]验证交互方法和相关装置及通信系统在审
申请号: | 201410425957.0 | 申请日: | 2014-08-26 |
公开(公告)号: | CN105376202A | 公开(公告)日: | 2016-03-02 |
发明(设计)人: | 张东蕊;陈远斌;陈辉;付晓强;宋梁山 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 验证 交互 方法 相关 装置 通信 系统 | ||
技术领域
本发明涉及互联网安全技术领域,具体涉及验证交互方法和相关装置及通 信系统。
背景技术
验证码是互联网业务中普遍使用的,用于对抗批量恶意客户端的一种附加 校验手段,验证码主要应用于帐号注册、帐号登录、论坛发帖、微博发言等等 场景。
拼图验证码是一种新型验证码,服务器将一张验证图片切割为多张子图片 之后将该多张子图片发送给客户端。客户端将多张子图片进行拼接得到拼接图 片之后将该拼接图片发送给服务器,服务器根据拼接图片和原始验证图片的比 对结果确定验证是否成功。
目前存在一些恶意客户端,恶意客户端利用自动机对拼图验证码进行暴力 破解,主要原理是将不同子图片的边缘进行相似度匹配,由于相邻子图片的相 邻边缘具有极高相似度,因此,恶意客户端利用自动机计算不同子图片的边缘 的相似度,进而找出相邻子图片和相邻边缘进行正确拼接。
本发明的发明人在研究和实践过程中发现,现有技术中至少存在以下的技 术问题:由于目前的恶意客户端主要是基于子图片边缘的相似度来进行各子图 片拼接,这使得现有技术在验证过程中防范恶意客户端暴力破解方面的变得比 较困难。
发明内容
本发明实施例验证交互方法和相关装置及通信系统,以期提高验证过程中 防范恶意客户端暴力破解方面的能力。
本发明第一方面提供一种验证交互的方法,包括:
接收来自客户端的验证请求消息;
向所述客户端发送包含N1个子图片的第一验证交互消息;所述N1个子图 片通过切割验证图片得到,其中,所述N1个子图片包括底图片和N1-1个选项 图片,其中,所述底图片具有N1-1个缺失区域,所述N1-1个缺失区域与所述 N1-1个选项图片一一对应,所述N1为大于1的整数,缺失区域j为所述N1-1个缺 失区域中的其中一个缺失区域,选项图片i为所述N1-1个选项图片中与所述缺 失区域j对应的选项图片;其中,所述缺失区域j的外接矩形的长小于所述选项 图片i的外接矩形的长,和/或,所述缺失区域j的外接矩形的宽小于所述选项图 片i的外接矩形的宽;
若接收到来自所述客户端的包含拼接所述N1个子图片得到的拼接图片的 第二验证交互消息,基于所述拼接图片和所述验证图片确定验证结果;或若接 收到来自所述客户端的包含位置指示的第二验证交互消息,基于所述位置指示 和所述N1个子图片在所述验证图片中的相对位置确定验证结果,所述位置指 示用于指示出所述N1个子图片在拼接所述N1个子图片而得到的拼接图片中的 相对位置。
本发明第二方面提供一种验证交互的方法,包括:
向服务器发送验证请求消息;
接收来自所述服务器的第一验证交互消息,其中,所述第一验证交互消息 包含通过切割验证图片得到的N1个子图片,所述N1个子图片包括底图片和 N1-1个选项图片,其中,所述底图片具有N1-1个缺失区域,所述N1-1个缺 失区域与所述N1-1个选项图片一一对应,所述N1为大于1的整数,缺失区 域j为所述N1-1个缺失区域中的其中一个缺失区域,选项图片i为所述N1-1 个选项图片中与所述缺失区域j对应的选项图片;其中,所述缺失区域j的外 接矩形的长小于所述选项图片i的外接矩形的长,和/或,所述缺失区域j的外 接矩形的宽小于所述选项图片i的外接矩形的宽;
向所述服务器发送第二验证交互消息,其中,所述第二验证交互消息包含 拼接所述N1个子图片得到的拼接图片,或者所述第二验证交互消息包含位置 指示,其中,所述位置指示用于指示出所述N1个子图片在拼接所述N1个子图 片而得到的拼接图片中的相对位置。
本发明第三方面提供一种验证交互装置,包括:
接收单元,用于接收来自客户端的验证请求消息;
发送单元,用于向所述客户端发送包含N1个子图片的第一验证交互消息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410425957.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:通过内容中心网络进行密钥解析的系统和方法
- 下一篇:策略控制方法、装置和系统