公开/公告号CN105187422A
专利类型发明专利
公开/公告日2015-12-23
原文格式PDF
申请/专利权人 深圳市泰久信息系统股份有限公司;
申请/专利号CN201510542870.6
发明设计人 陈龙军;
申请日2015-08-28
分类号H04L29/06;
代理机构广州三环专利代理有限公司;
代理人麦小婵
地址 518048 广东省深圳市福田区保税区市花路8号和合大厦T8旅游创意园2楼201
入库时间 2023-12-18 13:04:21
法律状态公告日
法律状态信息
法律状态
2018-07-10
授权
授权
2016-01-20
实质审查的生效 IPC(主分类):H04L29/06 申请日:20150828
实质审查的生效
2015-12-23
公开
公开
技术领域
本发明涉及计算机网络安全领域,更具体地,涉及一种保护交易安全反钓鱼 网站的方法。
背景技术
在互联网盛行的年代,不法分子利用公众用户对互联网的依赖性通过非法使 用信息技术伪装成银行网站及电子商务网站等钓鱼网站,窃取用户提交的银行账 号、密码等私密信息。
在传统的识别钓鱼网站的方式中,多数银行与电子商务网站是通过与第三方 网站合作进行网站身份诚信认证来辨识网站的真实性,之后用户仍需输入银行账 户信息等来进行进一步的支付操作,整体流程繁冗耗时且存在风险性。
CMYK也称作印刷色彩模式,是一种依靠反光的色彩模式,是4种印刷油 墨名称的首字母:C.青色M.洋红色Y.黄色K.黑色,在印刷中通常可由这 四种色彩再现其它成千上万种色彩;每种CMYK四色油墨可使用从0至 100%的值,表述形式举例为C20M10Y30K40,对色值表述清晰和直观。
如专利文献CN103347141A,发明名称为:一种CMYK四色印刷色差定位 方法,将CMYK四色法用于印刷品印刷定位。
如专利文献CN1829609A,发明名称为:编码隐形图像的方法,将信息编 码隐形到图像中,但是仍然是基于视觉特效进行位移,通过视觉效果可看到编码 隐藏内容。
发明内容
本发明为克服上述现有技术所述的电子商务活动交易风险高的缺陷,提供一 种依托隐形图像密码编码技术的反钓鱼方法。
本发明的技术方案如下:
一种依托隐形图像编码技术上的反钓鱼网站识别系统,包括:具有图片扫码 装置的客户端和银行业务服务端,
其特征在于,所述客户端用于向银行业务端发送请求信号,请求信号包括申 请指令、用户指定图片信息、身份证信息、支付请求或用于扫码识别银行业务服 务端显示的隐形图像编码图片;
所述银行业务服务端用于响应客户端请求信号且进行隐形图像编码的,所述 银行业务服务端对客户端发送安全信息;
所述隐形图像编码采用SMYK四色混合编码技术,为将图片单元格化,根据 有序的方式进行等分;将等分的单元格进行CMYK四色色值计算,以此形成不 同数值的色值数据库;按规律反复抽取单元格进行两两色值差比对,对比对结果 进行预存储规则的赋值1或0,形成一组全新的具有内部逻辑基础的二进制源值 数据库;对二进制源值数据库进行分组存储待加密信息。
进一步的,所述预留隐形图像编码图片的反钓鱼网站系统,所述基本色选定 或组合的选定规则以客户端的特有信息为秘钥。
进一步的,所述特有信息为客户端编号、客户端密码或客户端历史操作记录。
进一步的,所述图片采用个性化图片,如图像、照片、个人头像照等更便于 用户识别。
一种预留隐形图像编码图片的钓鱼网站识别方法,所述方法包括以下步骤:
S1:客户端向目标银行业务服务端发送支付请求,目标银行业务服务端识别 支付请求中的银行账户关联信息,其中银行账户关联信息为预留手机号、预留银 行卡号或预留客户端编号;
S2:银行业务服务端推送预留的经SMYK四色混合叠加编码技术处理的隐形 图象编码图片到客户端或独立弹窗显示。
S3:客户端对推送隐形图象编码图片解码验证,比对解码信息,判断是否钓 鱼网站,解码预留图片具有预存身份信息则判断该支付网站非钓鱼网站。
进一步的,所述步骤S1-S3任一步骤完成银行业务服务体系向预留手机号发 送或向绑定APP软件推送操作完成信息。
进一步的,所述银行业务系统借助电脑外部设备或移动网络设备,采集用户 指纹信息或电子签名,与银行账户信息进行隐形图像编码技术处理,隐藏到用户 上传的图片中,生成预留图片。
与现有技术相比,本发明技术方案的有益效果是:
1.本发明通过利用隐形图像密码编码技术的预留图片实现钓鱼网站的识别 和银行账户的匹配功能,信息安全,不易被泄露;
2.加入客户端特有信息对等增加安全新能,不依赖第三方平台验证、确认功 能,大力提高了用户自主识别钓鱼网站的主动性和电子支付的安全性。
3.与客户端特有信息为秘钥匹配比对值参数,情况多样防止被人反向识别套 取信息。
4.最低要求只需要验证是否弹出预存信息的隐形图像编码的图片及能否与 银行账户信息匹对,无需依赖第三方平台验证,极为简便且大力提高了用户自主 识别钓鱼网站的主动性和电子支付的安全性。
附图说明
图1为本发明一种依托隐形图像编码技术上的反钓鱼网站识别方法的流程图。
具体实施方式
附图仅用于示例性说明,不能理解为对本专利的限制;
实施例1,
如图1所示,本发明公开一种依托隐形图像编码技术上的反钓鱼网站识别方 法,该方法具体包括以下步骤:
在设置阶段:
S101:用户通过网络设备登陆银行业务系统进行网上注册;
S102:用户上传图片,上传成功进入S103,否则进入S101;
S103:选择银行;
S104:输入银行账户信息、预存手机号信息,并进行对S103选定银行进行 关联验证,成功进入S105,失败进入S103;
S105:设置支付密码,并将用户的银行账户信息,进行隐形图像编码技术处 理,隐藏到用户上传的图片中,成功则设置结束,反馈用户,失败则进入S102;
在使用阶段:
S201:用户通过网络设备登陆银行业务系统网站;
S202:输入预存手机号码,网页弹出步骤S105的图片,成功进入S203,失 败则判定网站存在风险,放弃操作;
S203:步骤S202的图片与银行账户自动匹配,成功进入S204,失败则判断 网站存在风险,放弃操作;
S204:支付操作,交易完成。
在具体实施过程中,使用个性化图片,比如图像、照片、个人头像照等更便 于用户识别,效果更佳。
其中,隐形图像密码的编码方法,步骤如下:系统接收来自客户端指定图片 和加密请求,将图片单元格化,根据有序的方式进行等分;
将等分的单元格进行CMYK四色色值计算,以此形成不同数值的色值数据 库;
按规律反复抽取单元格进行两两色值差比对,对比对结果进行预存储规则的 赋值1或0,形成一组全新的具有内部逻辑基础的二进制源值数据库;
对二进制源值数据库进行分组存储待加密信息。
对C、M、Y、K任一色或四色混合的色值组合进行大小比对。
所述大小比对规则为YN+m-YN≥0定义为1或0,相对应YN+m-YN<0定 义为0或1,Y为单元格单一基础色值C、M、Y、K其中之一,N为单元格序 号,m为任一正整数。
实施例2,该方法步骤中,还包含S202操作成功结果以短信、APP推送等方 式反馈至用户移动终端。
进一步的,还包含S203操作成功结果以短信、APP推送等方式反馈至用户 移动终端。
实施例3,该方法步骤中,还包含用扫码设备扫码步骤S105生成的预留图 片,扫码结果能得到图片中的隐形图像编码信息,用户进一步自主判断是否为自 己上传的图片,无法得到预存信息则判定风险网站。
实施例4,该方法步骤中,用户可以随时登陆银行业务系统网站通过完善 S102至S105步骤完成更换预留图片。
实施例5,该方法步骤中,用户通过电脑外部设备或移动网络设备,输入指 纹信息或电子签名,与行账户信息进行隐形图像编码技术处理,隐藏到用户上传 的图片中,形成预留图片。
本发明提供的依托隐形图像编码技术上的反钓鱼网站识别方法,通过利用隐 形图像密码编码技术实现钓鱼网站的识别和银行账户的自动匹配功能,最低要求 只需要验证是否弹出预存信息的隐形图像编码的图片及能否与银行账户信息匹 对,无需依赖第三方平台验证,极为简便且大力提高了用户自主识别钓鱼网站的 主动性和电子支付的安全性。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权 利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。
机译: 基于qr码系统的人,动物和动物遗失的识别方法,该网站通过一个网站运行,该网站是用户自己或政府官员可以控制的在线数据库(人,动物或事物的数据文件)
机译: 隐形信息嵌入设备,隐形信息识别设备,隐形信息嵌入方法,隐形信息识别方法和记录介质
机译: 隐形信息嵌入设备,隐形信息识别设备,隐形信息嵌入方法,隐形信息识别方法和记录介质