[发明专利]验证码的验证方法和系统有效
| 申请号: | 201910419920.X | 申请日: | 2016-05-24 |
| 公开(公告)号: | CN110113354B | 公开(公告)日: | 2021-11-02 |
| 发明(设计)人: | 吕波 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 孙清然;王琦 |
| 地址: | 100083 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 验证 方法 系统 | ||
1.一种验证码的验证方法,其特征在于,包括:
a、客户端检测到当前页面上的解锁滑块滑动,当所述解锁滑块滑动到预设的检测位置时,将所述解锁滑块设置于不可移动状态,向网页服务器发送认证请求;所述认证请求中携带当前时间点信息、当前的滑动进度信息和客户端标识;
b、若客户端接收到验证码,显示所述验证码;所述验证码为所述网页服务器判断所述认证请求合法且所述认证请求指示的滑动进度为100%时生成并发送给所述客户端;
若客户端接收到继续滑动指令,所述客户端根据所述继续滑动指令,将所述解锁滑块设置于可移动状态,转入步骤a;所述继续滑动指令为所述网页服务器判断所述认证请求合法且所述认证请求指示的滑动进度不是100%时发送给所述客户端。
2.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:
所述继续滑动指令携带经过加密的认证标识信息,所述认证标识信息包含当前检测位置对应的所述时间点信息、所述客户端标识和认证标识编号;所述认证标识信息为网页服务器为当前检测位置生成的信息;
当所述解锁滑块所在的检测位置非首个检测位置时,所述认证请求携带当前检测位置之前的所有检测位置的所述认证标识信息;
如果所述认证请求指示的滑动进度为首个或第二个检测位置,则所述认证请求合法;否则,如果根据所述认证请求携带的所有认证标识信息,计算出的所有时间差值均相等,则所述认证请求非法,否则,判定所述认证请求合法;其中,所述时间差值为当前检测位置及其前面所有检测位置中两两相邻检测位置之间的时间差值。
3.根据权利要求1所述的方法,其特征在于,所述验证码为滑块验证码;
所述客户端接收到验证码之后进一步包括:
所述客户端在显示所述验证码后,显示滑块排序要求信息;
当所述客户端检测到用户在所述验证码处于滑动有效状态时对其中的一个滑块进行拖动时,将所述验证码设置于滑动无效状态,并向所述网页服务器发送检测请求,所述检测请求中携带当前的时间点信息、所述客户端标识和当前验证码的检测请求编号;当所述检测请求不是当前验证码对应的首次检测请求时,所述检测请求携带最近一次接收到的检测成功标识信息;
当所述检测请求合法且所述客户端发送的所述检测请求的次数达到预设阈值时,所述客户端接收到所述网页服务器重新生成的验证码并显示;
当所述检测请求合法且所述客户端发送的所述检测请求的次数未达到预设阈值时,所述客户端接收到所述网页服务器的检测成功消息,根据所述检测成功消息,将所述验证码设置于滑动有效状态;所述检测成功消息携带经过加密的检测成功标识信息。
4.根据权利要求3所述的方法,其特征在于,
如果所述检测请求指示本检测请求为当前验证码对应的首次检测请求,则所述检测请求合法;否则,如果根据所述检测请求携带的信息,判断出所述用户当前的滑动行为符合非人工操作特征,则所述检测请求非法,否则,所述检测请求合法。
5.根据权利要求4所述的方法,其特征在于,所述非人工操作特征包括:所述检测请求没有携带上一次发送给所述客户端的检测成功标识信息;在所述客户端已发送的关于当前验证码的所有检测请求中,所有相邻检测请求指示的所述时间点之间的时间差相等;以及,当前所述检测请求与上一相邻所述检测请求分别指示的所述时间点之间的时间差小于预设的间隔阈值。
6.一种验证码的验证方法,其特征在于,包括:
a、网页服务器接收客户端发送的认证请求,所述认证请求为客户端检测到当前页面上的解锁滑块滑动,当所述解锁滑块滑动到预设的检测位置时,将所述解锁滑块设置于不可移动状态之后发送,所述认证请求中携带当前时间点信息、当前的滑动进度信息和客户端标识;
b、所述网页服务器判断所述认证请求是否合法,如果合法,则判断所述认证请求指示的滑动进度是否为100%,如果是,则生成验证码并发送给所述客户端,否则,向所述客户端发送继续滑动指令,所述继续滑动指令用于指示将所述解锁滑块设置于可移动状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910419920.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于CVAE-GAN的入侵检测方法
- 下一篇:物联网云端的接入方法及装置





