[发明专利]图文点选数据的验证方法、装置、系统及移动终端有效
申请号: | 201910799895.2 | 申请日: | 2019-08-28 |
公开(公告)号: | CN110519269B | 公开(公告)日: | 2021-09-21 |
发明(设计)人: | 霍睿格;林璞雍;安思宇;曾凯 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F3/0484;G06Q20/06 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 刘熔;孙乳笋 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 图文 点选 数据 验证 方法 装置 系统 移动 终端 | ||
本发明公开了一种图文点选数据的验证方法、装置、系统及移动终端,其中,上述方法包括:发送图文点选数据至用户终端;接收来自用户终端的相应于图文点选数据的点击屏幕位置信息、以及在图文点选数据验证过程中的用户终端的移动信息,该移动信息包括:方向信息、倾斜信息、旋转信息、重力加速度信息;根据点击屏幕位置信息和移动信息来判断图文点选数据验证是否成功;响应于点击屏幕位置信息位于预定位置区域内、以及移动信息在预定阈值内,生成与图文点选数据对应的验证成功信息并发送至用户终端。通过本发明,可以较为准确地分析操作者是人还是机器,能够避免通过机器或者程序刷票的恶意行为。
技术领域
本发明涉及计算机安全技术领域,具体涉及一种图文点选数据的验证方法、装置、系统及移动终端。
背景技术
对于营销活动类的Web页面,领券、领红包、抽奖等活动是很常见的。此类活动对于普通用户来说大多数时候就是“拼手气”,而对于非正常用户来说,可以通过直接刷活动API(Application Programming Interface,应用程序编程接口)接口的“作弊”方式来提升“手气”。这种情况下,对普通用户来说,就变得很不公平。
对于活动运营的主办方来说,如果风控措施较差,则这类刷接口的“拼手气”方式可能会对企业造成较大的损失。例如,计划按7天发放的红包,在上线1天就被刷光了,这会使得活动的营销成本被意外提升。主办方想发放给用户的满减券、红包,大部分被黑客使用自动脚本刷走,而真正想参与活动的用户,却无法享受活动优惠。
终端用户是人还是机器,网络请求是否为真实用户发起,是否存在安全漏洞并且已被“羊毛党”恶意利用等,这些都是运营主办方担心的问题。人机识别系统(例如,区分计算机与人的完全自动化的公共图灵机测试)是一类进行问答式身份验证的安全措施。人机识别系统有助于保护用户免受垃圾邮件和密码解密的干扰,该系统要求用户完成一个简单的测试,以证明提交数据的是人,而不是一台试图攻入受密码保护帐户的计算机。
传统验证码出现最早、使用较为广泛,验证内容主要为数字字母等。此类验证码可通过人工打码平台或OCR(Optical Character Recognition,光学字符识别)识别方式被识别破解。此后,图文点选式验证码成为互联网公司主流使用的验证码产品,这种验证码不仅依赖用户点选目标文字或图形的位置,还会判断用户点选过程中的行为轨迹,具体可参见图1(a)和图1(b)所示的图文点选式验证码验证示意过程。
图文验证环节利用机器学习手段,通过对设备信息、用户鼠标移动轨迹等操作行为的分析,来区分操作者为人或者机器。然而,如果手机移动客户端使用点选式行为验证,用户通过手指点选的移动轨迹,客户端无法检测到的,因而,通过现有的图文点选验证方式无法准确分析操作者是否为机器。
目前,对于应用于移动终端的图文点选验证方式亟待需要一种能够准确分析操作者行为的技术。
发明内容
有鉴于此,本发明提供一种图文点选数据的验证方法、装置、系统及移动终端,以解决上述提及的至少一个问题。
根据本发明的第一方面,提供一种图文点选数据的验证方法,所述方法包括:发送图文点选数据至用户终端;接收来自所述用户终端的相应于所述图文点选数据的点击屏幕位置信息、以及在所述图文点选数据验证过程中的所述用户终端的移动信息,所述移动信息包括:方向信息、倾斜信息、旋转信息、重力加速度信息;根据所述点击屏幕位置信息和所述移动信息来判断所述图文点选数据验证是否成功;响应于所述点击屏幕位置信息位于预定位置区域内、以及所述移动信息在预定阈值内,生成与所述图文点选数据对应的验证成功信息并发送至所述用户终端。
优选地,所述方法还包括:接收所述用户终端的MAC(Media Access Control,介质访问控制)地址信息;根据所述MAC地址信息与预设信息进行匹配操作;响应于匹配操作未成功,生成用户终端验证失败信息并发送至所述用户终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910799895.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置