[发明专利]一种短信验证码防刷方法在审
申请号: | 202010061883.2 | 申请日: | 2020-01-19 |
公开(公告)号: | CN113141336A | 公开(公告)日: | 2021-07-20 |
发明(设计)人: | 李方进 | 申请(专利权)人: | 上海静客网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京挺立专利事务所(普通合伙) 11265 | 代理人: | 田黎绒 |
地址: | 201913 上海市崇明区长*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 短信 验证 码防刷 方法 | ||
本发明公开了一种短信验证码防刷方法,包括:服务器获取终端发送的手机号码和IP地址;判断该IP地址是否在黑名单,向终端发送图形验证;服务器获取终端根据图形验证发送的验证结果,并判断验证结果是否正确;判断该手机号码是否为加密后的手机号码;判断手机号码发送频率是否超出阈值;所述服务器根据预设解密算法对加密后的手机号码进行解密,获得手机号码,并根据手机号码发送动态短信验证码至用户手机。本发明其通过对IP地址是否在黑名单,接着进行图形验证结果判断,在接着对手机号码是否加密进行判断,最后对手机号码的发送频率进行判断,能够有效的实现短信验证码防刷的目的。
技术领域
本发明属于计算机技术领域,尤其涉及一种短信验证码防刷方法。
背景技术
随着科技的进步,越来越多的网站和应用被开发出来,随之而来用户的各种网络账户越来越多。现有的网络账户注册大多通过短信验证的方式,来进行登录操作,而现在的很多诈骗人员会通过自动化工具,利用收集到的动态短信验证码发送接口和用户的手机号码进行动态短信验证码发送,使用户遭受短信骚扰。而且一旦通过欺骗手段获取到短信验证码会对用户的财产造成巨大损失。
现有技术一般通过前端按钮失效,60s后才可重新发送来避免验证码被短时间内刷新重复发送。或者,利用图形验证来防止自动化工具调用短信接口。或者对输入手机号码和验证信息时的输入间隔验证进行识别,来区别是否是自动化工具。
以上现有技术采用的方法均有安全性低的问题。
发明内容
本发明所要解决的技术问题在于针对上述现有技术中的不足,提供一种短信验证码防刷方法,其通过对IP地址是否在黑名单,接着进行图形验证结果判断,在接着对手机号码是否加密进行判断,最后对手机号码的发送频率进行判断,能够有效的实现短信验证码防刷的目的。
为解决上述技术问题,本发明采用的技术方案是:一种短信验证码防刷方法,包括:服务器获取终端发送的手机号码和IP地址;判断该IP地址是否在黑名单,若是,则服务器向终端发送登录失败信息;若否,则:向终端发送图形验证;服务器获取终端根据图形验证发送的验证结果,并判断验证结果是否正确,若否,则服务器向终端发送登录失败信息;若是,则:判断该手机号码是否为加密后的手机号码,若否,则服务器向终端发送登录失败信息;若是,则:判断手机号码发送频率是否超出阈值,若否,则所述服务器根据预设解密算法对加密后的手机号码进行解密,获得手机号码,并根据手机号码发送动态短信验证码至用户手机;若是,则:服务器向终端发送登录失败信息,并将该手机号码一块发送的IP地址加入黑名单。
上述一种短信验证码防刷方法,终端发送手机号码时,采用预设的加密算法库中随机选择的一种加密算法对手机号码进行加密,加密后的手机号码携带有加密算法的标识;所述服务器根据预设解密算法对加密后的手机号码进行解密时,服务器根据标识在解密算法库中获取对应的解密算法对加密后的手机号码进行解密。
上述一种短信验证码防刷方法,判断手机号码发送频率是否超出阈值,包括:当终端发送的手机号码和IP地址时,获取此次发送的时间节点,判断此次发送的时间节点与上次发送的时间节点的时间差是否大于时间阈值,若否,则记录一次;判断记录次数是否大于次数阈值,若是,则输出发送频率超出阈值结果;输出发送频率超出阈值结果后,对记录次数清零。
上述一种短信验证码防刷方法,所述判断该IP地址是否在黑名单,若是,则服务器向终端发送登录失败信息时,同时还发送IP地址在黑名单的提示信息,所述提示信息包括IP地址从黑名单中剔除的截止时间。
本发明与现有技术相比具有以下优点:
1、本发明通过对手机号码发送频率进行判断,将采用自动化工具发送手机号码的IP地址识别出来并拉入黑名单,使在黑名单IP地址发送的手机号码无法进行下一步地图形验证,有效的防止采用自动化工具的刷取短信验证码行为的成功。
2、本发明通过采用图形验证,对发送短信验证码请求阶段,进行防护。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海静客网络科技有限公司,未经上海静客网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010061883.2/2.html,转载请声明来源钻瓜专利网。