[發(fā)明專利]用于圖像驗證碼的安全評估方法、裝置和計算機系統(tǒng)在審
| 申請?zhí)枺?/td> | 201910639613.2 | 申請日: | 2019-07-15 |
| 公開(公告)號: | CN110348450A | 公開(公告)日: | 2019-10-18 |
| 發(fā)明(設計)人: | 郭運雷;曹帥毅;李策 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | G06K9/34 | 分類號: | G06K9/34;G06K9/62;G06F21/36;G06N20/00;G06T5/00 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 葛琪妮 |
| 地址: | 100140 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 評估圖像 圖像驗證 驗證碼 安全評估 匹配度 圖像 計算機系統(tǒng) 安全評估裝置 安全級別 目標對象 圖像識別 去噪 | ||
本公開提供了一種用于圖像驗證碼的安全評估方法,包括:獲取待評估圖像驗證碼;對所述待評估圖像驗證碼進行去噪處理,得到待識別圖像;利用圖像識別模型對所述待識別圖像進行處理,得到識別結果;計算所述待識別圖像所包含的目標對象與所述識別結果之間的第一匹配度;以及,基于所述第一匹配度確定所述待評估圖像驗證碼的安全級別。本公開還提供了一用于圖像驗證碼的安全評估裝置和計算機系統(tǒng)。
技術領域
本公開涉及計算機技術領域,更具體地,涉及一種用于圖像驗證碼的安全評估方法、裝置和計算機系統(tǒng)。
背景技術
隨著互聯(lián)網(wǎng)技術的不斷發(fā)展,互聯(lián)網(wǎng)給金融行業(yè)和用戶都帶來了極大的便利,金融行業(yè)通過互聯(lián)網(wǎng)向用戶提供金融服務,越來越多的用戶通過互聯(lián)網(wǎng)與金融行業(yè)進行交互。雖然目前大部分金融行業(yè)對外開放的互聯(lián)網(wǎng)服務均部署有安全防護策略,然而,隨著金融行業(yè)業(yè)務、產(chǎn)品的快速發(fā)展,尤其是個人網(wǎng)上業(yè)務的迅猛增多,金融行業(yè)的信息安全防護也面臨著越來越嚴峻的挑戰(zhàn)。例如,互聯(lián)網(wǎng)服務通過設置登錄接口與用戶進行交互,為防止黑客及其他不法分子入侵系統(tǒng)、暴力破解,在對外開放的互聯(lián)網(wǎng)網(wǎng)站中會加入驗證方式,以防止攻擊方非法入侵,帶來不必要的損失。多數(shù)驗證方式采用圖像驗證碼進行驗證,示例性地,用戶在進行登錄的同時要輸入驗證碼上的內(nèi)容,如果輸入驗證碼正確,則確定當前操作方為真實用戶,如果輸入驗證碼錯誤,則確定當前操作方可能為機器。該驗證過程中,為了不給使用互聯(lián)網(wǎng)服務的用戶帶來不必要的麻煩,需要降低真實用戶識別圖像驗證碼的難度,同時提升機器識別圖像驗證碼的難度。因此如何平衡人工識別和機器識別的難度,成為了圖像驗證碼設計過程中必須面對的問題。而隨著計算機視覺、深度學習技術的迅速發(fā)展,使得機器快速識別圖像驗證碼成為可能,這就給金融行業(yè)的系統(tǒng)安全帶來了隱患。
目前從業(yè)界的通用做法來看,均是通過在圖像驗證碼上增加噪聲點、干擾線、干擾塊等方法增加圖像驗證碼的識別難度,即通過降低機器識別的準確率來限制不法分子的破解的可能性。但是現(xiàn)有技術中僅依靠人工對圖像驗證碼的識別難度進行簡單評估,評估結果不準確,未經(jīng)準確評估的圖像驗證碼的可靠性難以預料,可能會給金融行業(yè)帶來安全隱患。
發(fā)明內(nèi)容
本公開的一個方面提供了一種用于圖像驗證碼的安全評估方法,包括:獲取待評估圖像驗證碼,并對待評估圖像驗證碼進行去噪處理,得到待識別圖像。然后利用圖像識別模型對該待識別圖像進行處理,得到識別結果。接著計算所述待識別圖像所包含的目標對象與識別結果之間的第一匹配度,基于第一匹配度確定待評估圖像驗證碼的安全級別。
可選地,上述對待評估圖像驗證碼進行去噪處理包括:對待評估圖像驗證碼進行針對至少一個干擾因素的去噪處理。其中,干擾因素包括如下至少一項:干擾線、干擾噪點、干擾顏色、目標對象的旋轉(zhuǎn)、目標對象的平移、目標對象的不同格式混合、目標對象的部分裁剪、以及目標對象的不規(guī)則排列。
可選地,上述方法還包括:在利用圖像識別模型對待識別圖像進行處理之前,先對待識別圖像按照其所包含的目標對象進行分割處理,得到至少一個子圖像,使得每個子圖像包含一個目標對象。
可選地,上述對待識別圖像進行分割處理包括:基于待識別圖像中的像素頻數(shù)分布,對待識別圖像進行水平方向和垂直方向的分割處理。
可選地,上述利用圖像識別模型對待識別圖像進行處理,得到識別結果包括:對于上述至少一個子圖像中的任一子圖像,將該任一子圖像輸入至圖像識別模型,經(jīng)由圖像識別模型處理并輸出針對該任一子圖像的識別結果。其中,圖像識別模型是基于多個包含單一目標對象的樣本圖像訓練得到的。
可選地,上述計算待識別圖像所包含的目標對象與識別結果之間的第一匹配度包括:首先確定任一子圖像所包含的目標對象與針對該任一子圖像的識別結果之間的第二匹配度,然后計算與上述至少一個子圖像對應的第二匹配度的總和與上述至少一個子圖像的數(shù)量之間的比值,作為第一匹配度。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經(jīng)中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910639613.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種移動互聯(lián)網(wǎng)安全評估的方法、系統(tǒng)
- 輸變電狀態(tài)監(jiān)測系統(tǒng)PDA設備安全自評估系統(tǒng)及方法
- 一種網(wǎng)絡安全評估方法及系統(tǒng)
- 基于產(chǎn)品和服務的信息安全質(zhì)量評估方法及裝置
- 鐵路通信網(wǎng)安全風險評估方法及裝置
- 一種網(wǎng)絡安全風險評估系統(tǒng)
- 網(wǎng)絡安全保險理賠評估方法和系統(tǒng)
- 一種安全狀態(tài)評估方法、裝置、電子設備及可讀存儲介質(zhì)
- 基于區(qū)塊鏈的網(wǎng)絡安全評估數(shù)據(jù)處理方法
- 一種信息安全評估系統(tǒng)





