-
公开(公告)号:CN105306207B
公开(公告)日:2019-09-27
申请号:CN201410347907.5
申请日:2014-07-21
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明公开了一种进行验证码验证的方法、装置和系统,属于互联网技术领域。所述方法包括:获取预先存储的多个验证图像以及每个验证图像对应的内容描述图像,向终端发送获取的验证图像和内容描述图像,当接收到该终端发送的验证信息时,获取该验证信息中的该验证图像与该内容描述图像的对应关系信息,以及本地预先存储的该验证图像与该内容描述图像的对应关系信息,如果该验证信息中的对应关系信息与预先存储的对应关系信息相匹配,则判定验证通过,否则判定验证失败。采用本发明,可以降低恶意访问的通过率。
-
-
公开(公告)号:CN104917720B
公开(公告)日:2019-05-31
申请号:CN201410086474.2
申请日:2014-03-10
申请人: 腾讯科技(深圳)有限公司
IPC分类号: H04L29/06
摘要: 本发明公开了一种密码重置的方法及装置,属于通信领域。所述方法包括:接收对指定帐号的密码重置请求,所述密码重置请求至少携带验证信息;根据所述指定帐号,生成指定目标物信息的数值转移接口,所述数值转移接口用于向第一账户转移数值;当通过所述数值转移接口接收到第二账户时,基于所述第二账户向所述第一账户进行数值转移;当所述验证信息验证通过以及数值转移成功时,关联所述指定帐号与所述指定目标物信息,并对所述指定帐号进行密码重置。所述装置包括:接收模块、生成模块、数值转移模块和密码重置模块。本发明可以提高密码重置的成功率,进而保证帐号的安全性。
-
公开(公告)号:CN108989266A
公开(公告)日:2018-12-11
申请号:CN201710400446.7
申请日:2017-05-31
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明实施例公开一种防止网页劫持的处理方法和客户端以及服务器,用于实现网页上正常内容的显示,可以防止网页劫持。本发明实施例提供一种防止网页劫持的处理方法,包括:客户端向网站服务器发送HTTP访问请求;所述客户端接收所述网站服务器返回的HTML源文件,所述HTML源文件中嵌入有防止HTTP劫持的脚本标签;所述客户端根据所述防止HTTP劫持的脚本标签从防劫持服务器上拉取防止HTTP劫持的脚本代码;所述客户端通过所述防止HTTP劫持的脚本代码从DOM树上检测是否存在用于HTTP劫持的DOM节点;若存在所述用于HTTP劫持的DOM节点,所述客户端从浏览器的网页上隐藏掉所述用于HTTP劫持的DOM节点。
-
公开(公告)号:CN108093002A
公开(公告)日:2018-05-29
申请号:CN201611021953.1
申请日:2016-11-21
申请人: 腾讯科技(深圳)有限公司
CPC分类号: H04L67/1095 , G06F16/27
摘要: 本发明提供一种基于数据状态确定的待同步信息的同步方法,属于数据同步技术领域。一个实施例中的方法包括并行的弱同步逻辑步骤及强同步逻辑步骤;所述弱同步逻辑步骤包括:若监测到基于数据状态确定的待同步信息有更新,获取更新后的待同步信息;根据更新后的待同步信息发送同步数据包至同步接收端;所述强同步逻辑步骤包括:根据预设的强同步策略监测到满足强同步条件时,获取基于数据状态确定的待同步信息;根据获取的待同步信息发送同步数据包至所述同步接收端。该方法的弱同步逻辑步骤与强同步逻辑步骤并行,可靠性高。另外,本发明还提供一种与上述基于数据状态确定的待同步信息的同步方法对应的装置。
-
公开(公告)号:CN107526962A
公开(公告)日:2017-12-29
申请号:CN201610860501.6
申请日:2016-09-28
申请人: 腾讯科技(深圳)有限公司
IPC分类号: G06F21/46
摘要: 本发明公开了一种对更改密码操作的控制方法和装置。其中,该方法包括:获取在预定页面执行更改密码操作过程中的操作行为信息,其中,更改密码操作用于对第一预定账号的当前密码进行更改;根据操作行为信息判断更改密码操作是否属于非法操作,得到判断结果;以及对更改密码操作进行与判断结果相对应的控制。本发明解决了相关技术在执行更改密码操作的过程中用户密码的安全性较差的技术问题。
-
公开(公告)号:CN105323218A
公开(公告)日:2016-02-10
申请号:CN201410306460.7
申请日:2014-06-30
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明提出一种安全性高的身份验证方法及装置。该方法包括:服务器接收用户终端发送的验证码拉取请求;根据验证码拉取请求,选取至少两个图片并将至少两个图片下发给用户终端进行显示,至少两个图片与一个有效验证码图片相对应,有效验证码图片由至少两个图片按照预定规则拼接而成;接收用户终端返回的、根据用户指令进行拼接的至少两个图片的拼接结果,根据拼接结果,判断至少两个图片是否被按照预定规则拼接为有效验证码图片;以及如果是,则向用户终端返回授权验证消息,用于提示用户根据拼接后的图片输入验证码答案;否则,向所述用户终端返回拒绝验证消息,拒绝进行身份验证。
-
公开(公告)号:CN111581258B
公开(公告)日:2023-11-03
申请号:CN202010391949.4
申请日:2020-05-11
申请人: 腾讯科技(深圳)有限公司
IPC分类号: G06F16/2458 , G06N20/00
摘要: 本申请实施例公开了一种安全数据分析方法、装置、系统、设备及存储介质,该方法包括:获取被监测系统产生的原始安全数据;对原始安全数据进行预处理得到待分析安全数据;将待分析安全数据划分为统计数据和分布式数据;对由统计数据所属的属性组成的第一属性集合,根据其中各种属性下的统计数据量,确定各种属性各自的重要度和/或覆盖度,基于此选出第一目标属性;对由分布式数据所属的属性组成的第二属性集合,通过机器学习模型根据其中各种属性下的分布式数据,确定各种属性各自的重要度,基于此选出第二目标属性;根据第一目标属性和第二目标属性对应的安全数据,确定安全数据分析结果。基于该安全数据分析结果能够制定出有效的安全防护策略。
-
公开(公告)号:CN110198328B
公开(公告)日:2021-09-21
申请号:CN201810180280.7
申请日:2018-03-05
申请人: 腾讯科技(深圳)有限公司
IPC分类号: H04L29/08
摘要: 本发明提出一种客户端识别方法、装置、计算机设备和存储介质,其中,方法包括:当接收到客户端发送的第一访问请求时,网络服务器端根据指纹计算文件,生成响应消息,网络服务器端向客户端发送响应消息。通过网络服务器端反馈给客户端的响应消息中携带有指纹计算文件,以使得客户端根据指纹计算文件以及客户端的静态信息,生成客户端的指纹标识,因该指纹标识唯一且不变,从而可根据该指纹标识,识别发送访问请求的客户端即为指纹标识对应的客户端,实现了客户端的识别,解决了相关技术中,网络服务器端通过唯一标识符UUID来识别客户端,而UUID是可变的,当UUID变化后,导致网络服务器端无法识别发送请求的客户端即为UUID对应的客户端的问题。
-
公开(公告)号:CN108075876B
公开(公告)日:2020-09-08
申请号:CN201611041778.2
申请日:2016-11-18
申请人: 腾讯科技(深圳)有限公司
摘要: 本发明公开了一种时间校准方法、装置及系统,用于实现服务器的时间对齐,该方法应用于时间服务器,包括:在接收到应用服务器发送的获取标准时间请求时,将标准时间发送给应用服务器;接收应用服务器发送的时间采样结果和/或时间修正结果,时间采样结果包括应用服务器的当前服务器时间以及当前服务器时间与标准时间的差值,时间修正结果是在应用服务器达到预设条件时根据时间采样结果对本地服务器时间进行修正后产生的,时间修正结果包括应用服务器在修正之前的时间以及在修正之后的时间;在接收到日志时间查询端发送的包括日志时间的查询请求时,将日志时间对应的时间采样结果和/或时间修正结果发送给日志时间查询端。
-
-
-
-
-
-
-
-
-