一种人机身份验证方法和系统与流程

专利2022-06-29  93


本发明涉及计算机技术领域,尤其涉及一种人机身份验证方法和系统。



背景技术:

验证码程序是拦截无效请求的有效手段之一,其作为一种辅助安全的手短常应用于web系统中,用于区分用户是计算机还是人。可以有效防止黑客用暴力破解方式对网站进行不断的登陆或注册尝试。目前,绝大部分网站都采用了不同方式的验证码,主要分以下几种:数字组合验证、选择正确图片验证和图片拼块拖拽式验证。

在实现本发明过程中,发明人发现现有技术中至少存在如下问题:上述三种目前常用的人机身份验证方式,通常需要用户在验证界面进行相对比较繁琐的操作,这就免不了用户因为操作失误导致验证失败,迫使用户进行重复验证。另外,现有的验证方式都较为容易被破解,并且验证方式对于人机操作的区分不明显,难以达到区分人机操作的验证目的。

因此,亟需一种可以简化用户操作,能够加强对机器模拟人为操作的区分防御,且不易破解的人机身份验证方法和系统。



技术实现要素:

有鉴于此,本发明实施例提供一种人机身份验证方法和系统,可以简化用户操作,能够加强对机器模拟人为操作的区分防御,且不易破解。

为实现上述目的,根据本发明实施例的一个方面,提供了一种人机身份验证方法,包括:

采集用户在验证页面进行验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件,其中,在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息;

若不满足,则在验证页面向用户展示验证失败的交互效果,若满足,则在验证页面向用户展示验证通过的交互效果。

可选的,所述验证通过条件信息包括:验证通过进度值区间;

所述根据操作时长确定用户的验证操作是否满足验证通过条件包括:

在用户开始验证操作后,基于用户的验证操作的操作时长生成并更新验证进度值,在验证页面展示该进度值;

确定用户结束验证操作时的最终验证进度值是否位于验证通过进度值区间内,若是,则确定用户的验证操作满足验证通过条件,否则确定用户的验证操作不满足验证通过条件。

可选的,所述采集用户在验证页面的验证操作的操作时长包括:

采集用户点击所述验证页面上预配置的点击交互组件的点击时长。

可选的,本发明实施例提供的人机身份验证方法还包括:

接收服务端生成并加密发送的验证通过条件信息;

当确定用户的验证操作满足验证通过条件,则将最终验证进度值加密发送给服务端;

服务端确定该最终验证进度值是否位于验证通过进度值区间内,若是,则确定所述验证操作验证成功,否则确定所述验证操作验证失败。

可选的,所述在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息包括:

在用户开始验证操作后,当验证进度值位于验证通过进度值区间内时,在验证页面展示该验证操作满足验证通过条件的提示效果,以提示用户结束验证操作,使最终验证进度值位于验证通过进度值区间内。

可选的,本发明实施例提供的人机身份验证方法还包括:

当确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求;

服务端接收该验证通过条件更新请求,生成新的验证通过条件信息并发送。

为实现上述目的,根据本发明实施例的另一个方面,还提供了一种人机身份验证系统,包括:客户端和服务端;

所述客户端包括:

判定模块,用于采集用户在验证页面进行验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件,其中,在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息;

展示模块,用于若用户的验证操作不满足验证通过条件,则在验证页面向用户展示验证失败的交互效果,若用户的验证操作满足验证通过条件,则在验证页面向用户展示验证通过的交互效果。

可选的,所述验证通过条件信息包括:验证通过进度值区间;

所述判定模块进一步用于在用户开始验证操作后,基于用户的验证操作的操作时长生成并更新验证进度值,在验证页面展示该进度值;

确定用户结束验证操作时的最终验证进度值是否位于验证通过进度值区间内,若是,则确定用户的验证操作满足验证通过条件,否则确定用户的验证操作不满足验证通过条件。

可选的,所述判定模块进一步用于采集用户点击所述验证页面上预配置的点击交互组件的点击时长。

可选的,所述客户端还包括:

通信模块,用于接收服务端生成并加密发送的验证通过条件信息,当确定用户的验证操作满足验证通过条件,则将最终验证进度值加密发送给服务端;

服务端确定该最终验证进度值是否位于验证通过进度值区间内,若是,则确定所述验证操作验证成功,否则确定所述验证操作验证失败。

可选的,所述展示模块还用于在用户开始验证操作后,当验证进度值位于验证通过进度值区间内时,在验证页面展示该验证操作满足验证通过条件的提示效果,以提示用户结束验证操作,使最终验证进度值位于验证通过进度值区间内。

可选的,所述通信模块还用于当确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求;

服务端接收该验证通过条件更新请求,生成新的验证通过条件信息并发送。

为实现上述目的,根据本发明实施例的另一个方面,还提供了一种人机身份验证电子设备,包括:

一个或多个处理器;

存储装置,用于存储一个或多个程序,

当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明实施例的人机身份验证方法。

为实现上述目的,根据本发明实施例的另一个方面,还提供了一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现本发明实施例的人机身份验证方法。

上述本发明实施例提供的人机身份验证方法和系统,基于用户在验证页面的验证操作的操作时长,确定用户的验证操作是否满足验证通过条件,验证页面向用户展示该验证通过条件的提示信息,用户通过该提示信息,即可知道如何控制验证操作的操作时长,可以通过验证,而机器人无法识别该提示信息,且无法控制验证操作的操作时长,进而实现对人机身份的区分。该方法和系统可以简化验证过程中的用户操作,能够加强对机器模拟人为操作的区分防御。

并且在本发明实施例提供的人机身份验证方法和系统的一种实施方式,将用户的操作时长体现并展示为进度值和进度条,使得用户对于验证操作的体验更好,更为直观,并且基于绘图生成的进度条可以增加验证的破解难度。

另外,本发明提供客户端和服务端的交互,由服务端生成验证的阈值,在客户端判定成功后,再将相应参数发送给服务端进行二次判断,提高了验证过程的安全性。

上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。

附图说明

附图用于更好地理解本发明,不构成对本发明的不当限定。其中:

图1是本发明实施例提供的人机身份验证方法的主要流程的示意图;

图2是本发明实施例提供的人机身份验证方法的交互流程的示意图;

图3是本发明实施例提供的饼图交互组件的第一种状态的示意图;

图4是本发明实施例提供的饼图交互组件的第二种状态的示意图;

图5是本发明实施例提供的饼图交互组件的第三种状态的示意图;

图6是本发明实施例提供的人机身份验证系统的主要模块的示意图;

图7是本发明实施例可以应用于其中的示例性系统架构图;

图8是适于用来实现本发明实施例的电子设备的计算机系统的结构示意图。

具体实施方式

以下结合附图对本发明的示范性实施例做出说明,其中包括本发明实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本发明的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。

本发明实施例提供一种人机身份验证方法,该方法可以应用于web系统中对访问网站的用户进行人机身份验证,以防止黑客利用机器人用暴力破解方式对网站进行不断的登陆或注册尝试。

如图1所示,本发明实施例提供的人机身份验证方法包括:步骤s101和步骤s102。上述步骤可以部署在客户端实现。

在步骤s101中,采集用户在验证页面的验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件。其中,在用户进行验证操作时,通过验证页面向用户展示该验证通过条件的提示信息。

在本发明的一种实施方式中,验证页面上可以配置有交互组件,用户可以对该交互组件进行操作,通过对于该交互组件的操作时间,来实现对于用户的人机身份验证。例如,采集用户点击验证页面上预配置的点击交互组件的点击时长。

验证页面向用户展示该验证通过条件的提示信息,用户通过该提示信息,即可知道如何控制验证操作的操作时长,可以通过验证,而机器人无法识别该提示信息,且无法控制验证操作的操作时长,进而实现对人机身份的区分。

在本发明中,验证通过条件可以为时长的数值范围,也可以为基于时长能够对应获得的其他数据的数值范围,例如进度值。

然后在步骤s102中,若用户的验证操作不满足验证通过条件,则在验证页面向用户展示验证失败的交互效果,若用户的验证操作满足验证通过条件,则在验证页面向用户展示验证通过的交互效果。以使用户能够当下就知道验证操作的结果。

在本发明的一种实施方式中,本发明实施例提供的人机身份验证方法通过服务端与客户端的交互实现。交互过程具体为:客户端接收服务端生成并加密发送的验证通过条件信息。也就是说验证通过条件由服务端生成,验证通过条件以时长的数值范围为例,服务端可以在一定数值范围内,随机生成一个时长数值范围(例如秒数范围)做为验证通过条件。

服务端生成并加密发送的验证通过条件信息的过程,可以在用户打开相应验证界面时,或用户在相应验证界面点击相关组件开始验证过程时触发。

当客户端确定用户的验证操作满足验证通过条件,则将用户的验证操作的时长数值发送给服务端。

服务端确定该用户的验证操作的时长数值是否位于其生成的时长数值范围内,若是,则确定验证操作验证成功,否则确定验证操作验证失败。

也就是说,当客户端确定用户的验证操作满足验证通过条件,客户端仅向用户展示验证通过的交互效果,不进行验证通过的最终确定,由服务端进行验证通过的最终确定。

当客户端确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求,即本次验证失败,向服务端请求下一次验证的验证通过条件,服务端生成的验证通过条件仅对当次验证操作有效。

服务端接收该验证通过条件更新请求,随机生成一个新的时长数值范围发送给客户端。

在本发明的一种实施方式中,验证通过条件信息包括:验证通过进度值区间。如图2所示,本发明提供的人机身份验证方法具体为:

服务端生成并加密发送的验证通过条件信息。当用户进入验证页面后服务端随机生成一个进度值数字返回给用户,例如返回成功进度值区间73~79。

客户端接收服务端生成并加密发送的验证通过进度值区间。客户端验证页面提供如图3至图5所示的饼图作为交互组件,用户对该饼图进行点击操作进行人机验证。

在用户开始验证操作后,采集用户点击所述验证页面上预配置的点击交互组件的点击时长。即通过监视用户的鼠标点击事件或者触控点击事件,采集用户按住饼图的时长。

基于用户的验证操作的操作时长生成并更新验证进度值,在验证页面展示该进度值。关于进度值的生成和更新,可以预配置有进度增长速度,基于该速度和当前用户操作时长实时计算进度值。进度值的展示可以通过文字和进度条实现,即当用户在饼图区域内按住后,在饼图周围绘制随进度值增长的进度条,图中饼图由左至右变化。

在用户开始验证操作后,当验证进度值位于验证通过进度值区间内时,在验证页面展示该验证操作满足验证通过条件的提示效果,以提示用户结束验证操作,使最终验证进度值位于验证通过进度值区间内。在本实施方式中饼图具有初始颜色,用户在饼图区域内按住的过程中,当进度条的进度值进入验证通过进度值区间内时,满足验证通过条件的提示效果可以展示为饼图颜色变化,如图3和图5所示效果。

客户端确定用户结束验证操作时的最终验证进度值是否位于验证通过进度值区间内,若是,则确定用户的验证操作满足验证通过条件,否则确定用户的验证操作不满足验证通过条件。

即当用户停止按拼图时,进度条的进度值达到规范的范围(图3)则满足验证通过条件,在验证页面向用户展示验证通过的交互效果,如图所示在饼图中显示对号。

若当用户停止按拼图时,进度条的进度值当还没有到规范的范围(图4)或者超过规定范围(图5)则不满足验证通过条件,在验证页面向用户展示验证失败的交互效果,如图所示在饼图中显示初始颜色不变。

然后,若当客户端确定用户的验证操作满足验证通过条件,则将最终验证进度值加密发送给服务端。服务端确定该最终验证进度值是否位于验证通过进度值区间内,若是,则确定验证操作验证成功,否则确定验证操作验证失败。服务端对于验证操作验证成功与否的判定,还可以依据验证频次和往返轨迹等能够区分人机操作的其他条件,当验证频次过高或者往返轨迹过于规律时,说明验证操作非人为,判定验证失败。

若当客户端确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求。服务端接收该验证通过条件更新请求,生成新的验证通过条件信息并发送给客户端。

本发明实施例还提供一种人机身份验证系统,如图6所示,该系统600包括:客户端601和服务端602。

所述客户端包括:判定模块6011和展示模块6012。

判定模块6011用于采集用户在验证页面进行验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件,其中,在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息。

展示模块6012用于若用户的验证操作不满足验证通过条件,则在验证页面向用户展示验证失败的交互效果,若用户的验证操作满足验证通过条件,则在验证页面向用户展示验证通过的交互效果。

在本发明中,所述验证通过条件信息包括:验证通过进度值区间。

所述判定模块进一步用于在用户开始验证操作后,基于用户的验证操作的操作时长生成并更新验证进度值,在验证页面展示该进度值;

确定用户结束验证操作时的最终验证进度值是否位于验证通过进度值区间内,若是,则确定用户的验证操作满足验证通过条件,否则确定用户的验证操作不满足验证通过条件。

在本发明中,所述判定模块进一步用于采集用户点击所述验证页面上预配置的点击交互组件的点击时长。

在本发明中,所述客户端还包括:

通信模块,用于接收服务端生成并加密发送的验证通过条件信息,当确定用户的验证操作满足验证通过条件,则将最终验证进度值加密发送给服务端。

服务端确定该最终验证进度值是否位于验证通过进度值区间内,若是,则确定所述验证操作验证成功,否则确定所述验证操作验证失败。

在本发明中,所述展示模块还用于在用户开始验证操作后,当验证进度值位于验证通过进度值区间内时,在验证页面展示该验证操作满足验证通过条件的提示效果,以提示用户结束验证操作,使最终验证进度值位于验证通过进度值区间内。

在本发明中,所述通信模块还用于当确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求。

服务端接收该验证通过条件更新请求,生成新的验证通过条件信息并发送。

上述本发明实施例提供的人机身份验证方法和系统,基于用户在验证页面的验证操作的操作时长,确定用户的验证操作是否满足验证通过条件,验证页面向用户展示该验证通过条件的提示信息,用户通过该提示信息,即可知道如何控制验证操作的操作时长,可以通过验证,而机器人无法识别该提示信息,且无法控制验证操作的操作时长,进而实现对人机身份的区分。该方法和系统可以简化验证过程中的用户操作,能够加强对机器模拟人为操作的区分防御。

并且在本发明实施例提供的人机身份验证方法和系统的一种实施方式,将用户的操作时长体现并展示为进度值和进度条,使得用户对于验证操作的体验更好,更为直观,并且基于绘图生成的进度条可以增加验证的破解难度。

另外,本发明提供客户端和服务端的交互,由服务端生成验证的阈值,在客户端判定成功后,再将相应参数发送给服务端进行二次判断,提高了验证过程的安全性。

图7示出了可以应用本发明实施例的人机身份验证方法或人机身份验证系统的示例性系统架构700。

如图7所示,系统架构700可以包括终端设备701、702、703,网络704和服务器705。网络704用以在终端设备701、702、703和服务器705之间提供通信链路的介质。网络704可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。

用户可以使用终端设备701、702、703通过网络704与服务器705交互,以接收或发送消息等。终端设备701、702、703上可以安装有各种通讯客户端应用。

终端设备701、702、703可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。

服务器705可以是提供各种服务的服务器,例如生成并加密发送的验证通过条件信息并判断验证操作验证是否成功的后台管理服务器。

需要说明的是,本发明实施例所提供的人机身份验证方法一般由终端设备701、702、703执行,相应地,客户端一般设置于终端设备701、702、703中。

应该理解,图7中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。

下面参考图8,其示出了适于用来实现本发明实施例的终端设备的计算机系统800的结构示意图。图8示出的终端设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。

如图8所示,计算机系统800包括中央处理单元(cpu)801,其可以根据存储在只读存储器(rom)802中的程序或者从存储部分808加载到随机访问存储器(ram)803中的程序而执行各种适当的动作和处理。在ram803中,还存储有系统800操作所需的各种程序和数据。cpu801、rom802以及ram803通过总线804彼此相连。输入/输出(i/o)接口805也连接至总线804。

以下部件连接至i/o接口805:包括键盘、鼠标等的输入部分806;包括诸如阴极射线管(crt)、液晶显示器(lcd)等以及扬声器等的输出部分807;包括硬盘等的存储部分808;以及包括诸如lan卡、调制解调器等的网络接口卡的通信部分809。通信部分809经由诸如因特网的网络执行通信处理。驱动器810也根据需要连接至i/o接口805。可拆卸介质811,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器810上,以便于从其上读出的计算机程序根据需要被安装入存储部分808。

特别地,根据本发明公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本发明公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分809从网络上被下载和安装,和/或从可拆卸介质811被安装。在该计算机程序被中央处理单元(cpu)801执行时,执行本发明的系统中限定的上述功能。

需要说明的是,本发明所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑磁盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本发明中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、rf等等,或者上述的任意合适的组合。

附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。

描述于本发明实施例中所涉及到的模块可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的模块也可以设置在处理器中,例如,可以描述为:一种处理器包括判定模块和展示模块。其中,这些模块的名称在某种情况下并不构成对该模块本身的限定。

作为另一方面,本发明还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的设备中所包含的;也可以是单独存在,而未装配入该设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该设备包括:

采集用户在验证页面进行验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件,其中,在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息;

若不满足,则在验证页面向用户展示验证失败的交互效果,若满足,则在验证页面向用户展示验证通过的交互效果。

上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,取决于设计要求和其他因素,可以发生各种各样的修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。


技术特征:

1.一种人机身份验证方法,其特征在于,包括:

采集用户在验证页面进行验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件,其中,在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息;

若不满足,则在验证页面向用户展示验证失败的交互效果,若满足,则在验证页面向用户展示验证通过的交互效果。

2.根据权利要求1所述的方法,其特征在于,所述验证通过条件信息包括:验证通过进度值区间;

所述根据操作时长确定用户的验证操作是否满足验证通过条件包括:

在用户开始验证操作后,基于用户的验证操作的操作时长生成并更新验证进度值,在验证页面展示该进度值;

确定用户结束验证操作时的最终验证进度值是否位于验证通过进度值区间内,若是,则确定用户的验证操作满足验证通过条件,否则确定用户的验证操作不满足验证通过条件。

3.根据权利要求1所述的方法,其特征在于,所述采集用户在验证页面进行验证操作的操作时长包括:

采集用户点击所述验证页面上预配置的点击交互组件的点击时长。

4.根据权利要求2所述的方法,其特征在于,还包括:

接收服务端生成并加密发送的验证通过条件信息;

当确定用户的验证操作满足验证通过条件,则将最终验证进度值加密发送给服务端;

服务端确定该最终验证进度值是否位于验证通过进度值区间内,若是,则确定所述验证操作验证成功,否则确定所述验证操作验证失败。

5.根据权利要求2所述的方法,其特征在于,所述在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息包括:

在用户开始验证操作后,当验证进度值位于验证通过进度值区间内时,在验证页面展示该验证操作满足验证通过条件的提示效果,以提示用户结束验证操作,使最终验证进度值位于验证通过进度值区间内。

6.根据权利要求4所述的方法,其特征在于,还包括:

当确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求;

服务端接收该验证通过条件更新请求,生成新的验证通过条件信息并发送。

7.一种人机身份验证系统,其特征在于,包括:客户端和服务端;

所述客户端包括:

判定模块,用于采集用户在验证页面进行验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件,其中,在用户进行验证操作时,通过所述验证页面向用户展示该验证通过条件的提示信息;

展示模块,用于若用户的验证操作不满足验证通过条件,则在验证页面向用户展示验证失败的交互效果,若用户的验证操作满足验证通过条件,则在验证页面向用户展示验证通过的交互效果。

8.根据权利要求7所述的系统,其特征在于,所述验证通过条件信息包括:验证通过进度值区间;

所述判定模块进一步用于在用户开始验证操作后,基于用户的验证操作的操作时长生成并更新验证进度值,在验证页面展示该进度值;

确定用户结束验证操作时的最终验证进度值是否位于验证通过进度值区间内,若是,则确定用户的验证操作满足验证通过条件,否则确定用户的验证操作不满足验证通过条件。

9.根据权利要求7所述的系统,其特征在于,所述判定模块进一步用于采集用户点击所述验证页面上预配置的点击交互组件的点击时长。

10.根据权利要求8所述的系统,其特征在于,所述客户端还包括:

通信模块,用于接收服务端生成并加密发送的验证通过条件信息,当确定用户的验证操作满足验证通过条件,则将最终验证进度值加密发送给服务端;

服务端确定该最终验证进度值是否位于验证通过进度值区间内,若是,则确定所述验证操作验证成功,否则确定所述验证操作验证失败。

11.根据权利要求8所述的系统,其特征在于,所述展示模块还用于在用户开始验证操作后,当验证进度值位于验证通过进度值区间内时,在验证页面展示该验证操作满足验证通过条件的提示效果,以提示用户结束验证操作,使最终验证进度值位于验证通过进度值区间内。

12.根据权利要求10所述的系统,其特征在于,所述通信模块还用于当确定用户的验证操作不满足验证通过条件,则向服务端发送验证通过条件更新请求;

服务端接收该验证通过条件更新请求,生成新的验证通过条件信息并发送。

13.一种人机身份验证电子设备,其特征在于,包括:

一个或多个处理器;

存储装置,用于存储一个或多个程序,

当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-6中任一所述的方法。

14.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-6中任一所述的方法。

技术总结
本发明公开了一种人机身份验证方法和系统,涉及计算机技术领域。该方法的一具体实施方式包括:采集用户在验证页面的验证操作的操作时长,并根据该操作时长确定用户的验证操作是否满足验证通过条件;若不满足,则在验证页面向用户展示验证失败的交互效果,若满足,则在验证页面向用户展示验证通过的交互效果。该实施方式可以简化用户操作,能够加强对机器模拟人为操作的区分防御,且不易破解。

技术研发人员:向斌
受保护的技术使用者:北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司
技术研发日:2018.12.03
技术公布日:2020.06.09

转载请注明原文地址: https://bbs.8miu.com/read-22319.html

最新回复(0)