[發明專利]使用設備證實控制對在線資源的訪問有效
| 申請號: | 201680079700.1 | 申請日: | 2016-12-07 |
| 公開(公告)號: | CN108496329B | 公開(公告)日: | 2021-08-10 |
| 發明(設計)人: | A.馬倫方特;H.邵;J.費多爾;J.谷;W.劉;H.廖;Y.劉 | 申請(專利權)人: | 谷歌有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市柳沈律師事務所 11105 | 代理人: | 邵亞麗 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 使用 設備 證實 控制 在線 資源 訪問 | ||
提供了驗證用戶的系統和方法。特別地,可以接收對參與驗證過程以獲得對在線資源的訪問的請求。該請求可以由與用戶相關聯的第一用戶設備提供。可以接收關聯于與用戶相關聯的第二用戶設備的證實請求。證實請求可以包括與第二用戶設備相關聯的設備配置文件。然后可以至少部分地基于設備配置文件來確定是否證實第二用戶設備。當確定證實第二用戶設備時,可以準予第一用戶設備對在線資源的訪問。
技術領域
本公開總體上涉及驗證(verify)用戶設備,并且更特別地涉及至少部分地基于與用戶設備相關聯的證實響應來驗證用戶設備。
背景技術
信任是基于web的交互中的資產。例如,用戶必須信任實體提供足夠的機制來確認和保護她的身份或其他機密信息,以便使用戶感覺與這樣的實體交互舒適。此外,提供web資源的實體必須能夠阻止出于惡意目的嘗試獲得對web資源的訪問的自動攻擊。因此,能夠辨別源自人類的資源請求和自動化機器生成的請求的復雜的認證機制是確保保護web資源免受自動攻擊以及在資源提供方和用戶之間建立必要的信任關系的重要工具。
CAPTCHA系統(“全自動區分計算機和人類的公開圖靈測試”)可以提供這樣的認證機制。CAPTCHA系統的一個目標是利用這樣的情景——在這樣的情景中已知人類比自動化機器更好地執行任務。因此,作為驗證過程的一部分,CAPTCHA系統可以提供可由人類解決但通常無法由機器解決的質詢。
能夠訪問諸如智能電話、平板、可穿戴計算設備等的物理移動用戶設備可以建議或指示人類用戶。以這種方式,指示存在與用戶相關聯的移動設備的一個或多個信號可用于驗證用戶。
發明內容
本公開的實施例的方面和優點將部分地在以下描述中闡述,或者可以從描述中獲知,或者可以通過實施例的實踐來獲知。
本公開的一個示例方面涉及一種驗證用戶的計算機實現的方法。該方法包括由一個或多個計算設備接收對參與驗證過程以獲得對在線資源的訪問的請求。該請求由與用戶相關聯的第一用戶設備提供。該方法還包括由一個或多個計算設備從與用戶相關聯的第二用戶設備接收證實請求。證實請求包括與第二用戶設備相關聯的設備配置文件。該方法還包括由一個或多個計算設備至少部分地基于證實請求來確定是否證實(validate)第二用戶設備。該方法還包括:當確定證實第二用戶設備時,由一個或多個計算設備準予第一用戶設備對在線資源的訪問。
確定是否證實第二用戶設備可以包括將與第二用戶設備相關聯的設備配置文件與一個或多個預定設備配置進行比較。可以至少部分地基于與第二用戶設備相關聯的一個或多個軟件特性或一個或多個硬件特性來確定與第二用戶設備相關聯的設備配置文件。該方法還可以包括:當確定未證實第二用戶設備時,由一個或多個計算設備向第一用戶設備提供驗證質詢。驗證質詢可以是CAPTCHA質詢。該方法還可以包括:由一個或多個計算設備從第一用戶設備接收對驗證質詢的一個或多個響應;并且,由所述一個或多個計算設備至少部分地基于所述一個或多個用戶響應確定是否準予第一用戶設備對所述在線資源的訪問。
第一用戶設備可以是非移動用戶設備,并且其中第二用戶設備是移動用戶設備。可以從與第一用戶設備相關聯的web瀏覽器做出對訪問在線資源的請求。該方法還可以包括:響應于接收到對訪問在線資源的請求,由一個或多個計算設備向第一用戶設備提供質詢令牌。CAPTCHA令牌可以包括與在第一用戶設備和一個或多個計算設備之間的通信會話相關聯的數據。該方法還可以包括由一個或多個計算設備從第二用戶設備接收質詢令牌連同證實請求。
本公開的其他示例方面涉及用于驗證用戶設備的系統,裝置,有形、非暫時性計算機可讀介質,用戶界面,存儲器設備和電子設備。
參考以下描述和所附權利要求,將更好地理解各種實施例的這些和其他特征、方面和優點。包含在本說明書中并構成其一部分的附圖示出了本公開的實施例,并且與說明書一起用于解釋相關原理。
附圖說明
在說明書中闡述了針對本領域普通技術人員的實施例的詳細討論,該說明書參考了附圖,在附圖中:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于谷歌有限責任公司,未經谷歌有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680079700.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:惡意BGP劫持的精確實時識別
- 下一篇:中繼傳輸的方法和裝置





