发明名称 一种图文结合的Web验证码安全防护方法及装置
摘要 本发明公开了一种图文结合的Web验证码安全防护方法及装置,该方法包括:Web服务器端随机显示一张有含义的图片,并提出一个相关问题,随机列出2个以上备选答案,其中有且只有1个正确答案,并且在备选答案中的位置也是随机的;图片和问题的文字背景加入随机噪点;用户输入的Web验证码由正确答案的字母缩写和位置序号组成;由服务器端对浏览器提交的Web验证码进行正确性验证,其判断标准是必须字母缩写和位置序号都正确无误才能验证通过。本发明解决了现有技术的Web验证码要么难以辨认、容易认错,要么易辨认同时容易被计算机自动破解的问题。
申请公布号 CN102724191B 申请公布日期 2015.03.11
申请号 CN201210191321.5 申请日期 2012.06.11
申请人 华南理工大学 发明人 覃健诚;陆以勤
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 广州市华学知识产权代理有限公司 44245 代理人 齐荣坤
主权项 一种图文结合的Web验证码安全防护方法,其特征在于,包括如下步骤:显示一张图片,并提出一个与该图片有关的问题;列出与上述问题相关的两个以上的备选答案,其中有一个正确答案,并且正确答案在备选答案中的位置是随机的;将图片、问题、答案合成一张图片,以网页图片的形式向浏览器输出,呈现给用户;用户输入Web验证码,正确无误且在规定时间填写有效;所述显示一张图片,并提出一个与图片有关的问题;具体为:预先建立图库X、题库Y、答案库Z,所述题库Y中的问题与图库X中的图片内容有关,答案库Z为题库Y中问题的备选答案,且每个问题有一个正确答案;确定图库X中的图片与题库Y中的问题的映射关系R<x,y>,所述映射关系为图库X中的每张图片对应题库Y中一个以上的问题;映射关系R<x,y>与答案库Z中的答案建立函数关系f:{<x,y>}→Z;所述函数关系确定一张图片、一个对应问题有一个正确答案;Web服务器从图库X中随机抽取一张图片,根据映射关系R,从题库Y中与该图片有关联的所有问题中,随机抽取一个问题;所述列出与上述问题相关的两个以上的备选答案,其中有一个正确答案,并且正确答案在备选答案中的位置也是随机,具体为:根据函数关系f,从答案库中抽取R<x,y>唯一对应的正确答案,再随机抽取n‑1个不同于正确答案的备选答案,其中n>1的正整数;服务器随机抽取n个备选答案,且正确答案在备选答案中的位置是随机的;所述用户输入的Web验证码包括两部分:一部分为答案的拼音缩写或英文字母缩写,另一部分为随机生成的答案在备选答案中的位置序列号。
地址 510640 广东省广州市天河区五山路381号华南理工大学