[發(fā)明專利]基于時鐘的人機(jī)驗(yàn)證方法在審
| 申請?zhí)枺?/td> | 201811556401.X | 申請日: | 2018-12-19 |
| 公開(公告)號: | CN109711137A | 公開(公告)日: | 2019-05-03 |
| 發(fā)明(設(shè)計)人: | 高海昌;裴歌;羅賽男;常國沁;鄭涵;張陽 | 申請(專利權(quán))人: | 西安電子科技大學(xué) |
| 主分類號: | G06F21/36 | 分類號: | G06F21/36;G06F21/31 |
| 代理公司: | 陜西電子工業(yè)專利中心 61205 | 代理人: | 陳宏社;王品華 |
| 地址: | 710071 陜*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 驗(yàn)證 拖動 驗(yàn)證碼 惡意攻擊 滑塊位置 雙重驗(yàn)證 網(wǎng)絡(luò)場景 行為信息 用戶身份 滑塊 可用 破解 登陸 采集 互聯(lián)網(wǎng) | ||
本發(fā)明提出了一種基于時鐘的人機(jī)驗(yàn)證方法,旨在提高人機(jī)驗(yàn)證的安全性,實(shí)現(xiàn)步驟為:1.設(shè)置基于時鐘的人機(jī)驗(yàn)證方法實(shí)現(xiàn)過程中的參數(shù);2.生成時鐘驗(yàn)證碼的驗(yàn)證界面;3.采集用戶的拖動行為信息;4.計算用戶停止拖動滑塊時滑塊位置所對應(yīng)的時刻;5.對用戶進(jìn)行人機(jī)驗(yàn)證。通過對用戶身份的雙重驗(yàn)證,增加了破解難度,提高了驗(yàn)證碼的安全性,降低了互聯(lián)網(wǎng)受到惡意攻擊的風(fēng)險,可用于登陸、注冊等網(wǎng)絡(luò)場景下對用戶進(jìn)行人機(jī)驗(yàn)證。
技術(shù)領(lǐng)域
本發(fā)明屬于安全防護(hù)技術(shù)領(lǐng)域,涉及一種人機(jī)驗(yàn)證的實(shí)現(xiàn)方法,具體涉及一種時鐘的人機(jī)驗(yàn)證方法,可用于登陸、注冊等網(wǎng)絡(luò)場景下對用戶進(jìn)行人機(jī)驗(yàn)證。
背景技術(shù)
人機(jī)驗(yàn)證是一種全自動區(qū)分計算機(jī)和人類的圖靈測試,俗稱驗(yàn)證碼。驗(yàn)證碼作為一種簡單便捷的防御機(jī)制在計算機(jī)安全技術(shù)領(lǐng)域得到了廣泛的使用,防止互聯(lián)網(wǎng)受到惡意攻擊,是網(wǎng)絡(luò)應(yīng)用中區(qū)分人機(jī)最重要的手段。目前,驗(yàn)證碼主要分為以下幾個基類:文本驗(yàn)證碼、圖形驗(yàn)證碼和音視頻驗(yàn)證碼。
隨著計算機(jī)技術(shù)的飛速發(fā)展,文本和圖像驗(yàn)證碼很容易被計算機(jī)視覺和深度學(xué)習(xí)技術(shù)以很高的準(zhǔn)確率破解。一些新穎的基于基類的驗(yàn)證碼形式也被提出,時鐘驗(yàn)證碼就是其中之一,例如,申請公布號:CN107358088A,名稱為“基于時鐘的驗(yàn)證方法和系統(tǒng)”的發(fā)明專利申請,公開了一種基于時鐘的驗(yàn)證方法,該方法生成一個顯示隨機(jī)時間的時鐘驗(yàn)證碼圖片,通過比較用戶輸入的時間與時鐘驗(yàn)證碼圖片所顯示的時間來進(jìn)行人機(jī)驗(yàn)證,降低了用戶驗(yàn)證時的理解成本以及驗(yàn)證碼被機(jī)器破解的風(fēng)險,其存在的缺陷是,僅需通過對時鐘表盤的時針、分針和秒針的一次定位即可獲得表盤所顯示的時間從而被破解,降低了其安全性。因此,如何進(jìn)一步提高驗(yàn)證碼的安全性仍是該領(lǐng)域一項亟待解決的問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于克服上述現(xiàn)有技術(shù)存在的不足,提出了一種基于時鐘的人機(jī)驗(yàn)證方法,旨在提高人機(jī)驗(yàn)證的安全性,以降低互聯(lián)網(wǎng)受到惡意攻擊的風(fēng)險。
為實(shí)現(xiàn)上述目的,本發(fā)明采取的技術(shù)方案包括如下步驟:
(1)設(shè)置基于時鐘的人機(jī)驗(yàn)證方法實(shí)現(xiàn)過程中的參數(shù):
設(shè)置基于時鐘的人機(jī)驗(yàn)證方法實(shí)現(xiàn)過程中采用的時鐘表盤上0點(diǎn)到12點(diǎn)范圍內(nèi)隨機(jī)選取的兩個不同的時刻分別為開始時刻tbegin和目標(biāo)時刻ttarget,拖動條的長度為l,采集用戶拖動信息的時間間隔為t,t≥20ms,l≥300pixels;
(2)生成時鐘驗(yàn)證碼的驗(yàn)證界面:
生成時鐘驗(yàn)證碼的驗(yàn)證界面,包括在用戶終端的屏幕上劃定的驗(yàn)證區(qū)域、在驗(yàn)證區(qū)域內(nèi)設(shè)置的拖動條、滑塊和顯示開始時刻tbegin的時鐘表盤,以及添加在拖動條上方的包含目標(biāo)時刻ttarget的用戶提示信息,當(dāng)滑塊從拖動條的一端向另一端的拖動時,驅(qū)動時鐘表盤上指針從開始時刻tbegin順時針的轉(zhuǎn)動;
(3)采集用戶的拖動行為信息:
每經(jīng)過一個時間間隔t,采集滑塊從拖動條起點(diǎn)拖動到當(dāng)前位置所消耗的時間以及拖動條起點(diǎn)到當(dāng)前位置的距離,并將采集到的時間組成的時間數(shù)組和采集到的距離組成的距離數(shù)據(jù)作為用戶的拖動信息;
(4)計算用戶停止拖動滑塊時滑塊位置所對應(yīng)的時刻:
通過開始時刻tbegin、目標(biāo)時刻ttarget和拖動條長度l,計算滑塊移動單位距離所對應(yīng)的時鐘表盤上指針轉(zhuǎn)動的分鐘數(shù)Δt,并根據(jù)Δt和用戶停止拖動滑塊時滑塊到拖動條起點(diǎn)的距離,計算用戶停止拖動滑塊時滑塊位置所對應(yīng)的時刻;
(5)對用戶進(jìn)行人機(jī)驗(yàn)證:
(5a)對用戶進(jìn)行初步人機(jī)驗(yàn)證:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811556401.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請求方法、驗(yàn)證請求程序和存儲媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備
- 一種基于云計算的驗(yàn)證碼服務(wù)方法和系統(tǒng)
- 驗(yàn)證碼的提供方法及裝置
- 一種基于云計算的驗(yàn)證碼安全系統(tǒng)及方法
- 驗(yàn)證碼輸入方法和驗(yàn)證碼輸入系統(tǒng)
- 一種用戶身份的驗(yàn)證方法、裝置及終端
- 驗(yàn)證碼請求處理方法、裝置及驗(yàn)證碼處理系統(tǒng)
- 驗(yàn)證碼請求處理方法、裝置及驗(yàn)證碼處理系統(tǒng)
- 驗(yàn)證碼識別方法、裝置、存儲介質(zhì)和計算機(jī)設(shè)備
- 一種驗(yàn)證碼生成方法及裝置
- 驗(yàn)證碼生成方法和驗(yàn)證碼登錄系統(tǒng)
- 基于內(nèi)容分發(fā)網(wǎng)絡(luò)的分布式防惡意攻擊方法和系統(tǒng)
- 惡意傳播源的檢測方法及裝置
- 基于大數(shù)據(jù)智能分析惡意IP的評分方法及裝置
- 一種基于調(diào)用依賴關(guān)系識別攻擊同源的方法及系統(tǒng)
- 一種阻斷惡意文件持續(xù)攻擊的方法、系統(tǒng)及存儲設(shè)備
- IP處理方法、裝置、介質(zhì)、電子設(shè)備
- 惡意地址管理方法和裝置
- 一種應(yīng)對攻擊的方法及聯(lián)邦學(xué)習(xí)裝置
- 電力系統(tǒng)及網(wǎng)絡(luò)惡意數(shù)據(jù)攻擊檢測方法、系統(tǒng)及存儲介質(zhì)
- 一種基于蜜罐技術(shù)的溯源方法、裝置及蜜罐設(shè)備





