The embodiment of the present invention provides a method and system for judging the authenticity of a user equipment type. The method provided includes sending a preset algorithm title to a user terminal, receiving the operation result of the algorithm Title returned by the user terminal at a preset port and the hardware information of the user terminal in the operation process, and judging that the operation result is correct, the hardware is provided to the user terminal. Information is used for performance evaluation to obtain hardware performance information; if the hardware performance information is within the preset result range, the user equipment is determined to be a real device; where the hardware information includes at least one or more of the calculation time and hardware consumption curves. The method of the invention uses the principle of workload proof to ensure that the calculation process can not be bypassed, and the recovered indexes are dynamic indicators, which can improve the difficulty of forgery by crackers, distinguish virtual devices and real devices quickly, and enhance the security of servers.
【技术实现步骤摘要】
一种用户设备型号真伪判断方法及系统
本专利技术实施例涉及网络安全
,尤其涉及一种用户设备型号真伪判断方法及系统。
技术介绍
互联网业务安全领域往往面临黑产使用虚假的设备进行一些非法的业务操作,例如在pc端使用伪造的浏览器信息抓取业务信息,或者在移动端使用虚假的模拟器运行业务app。如果业务方能有效及时的识别出接口所携带的设备信息真伪性,就能极大的挽回业务损失。在现有技术中,常见的设备型号识别方法是利用设备系统本身提供的公共api接口直接获取设备的型号及版本,并通过通讯接口将取得的信息返回到业务服务器,最终判断返回的设备型号信息是否合理,来确定设备型号的真伪性。常见的可以利用手机屏幕的分辨率,来匹配手机的型号,如果匹配数据为官方提供的数据,则说明设备型号是真实的。然而,在现有技术中,由于获取设备型号及相关信息的方法均是公开的api,破解者很容易通过猜测试探获得具体的静态信息取值方法。同时,获取的信息最终依赖接口传输到服务器,如果在传输中发生了数据篡改,服务器很难依据篡改后的数据进行真伪性识别。另一方面,现有技术中对设备的真伪判断方法过于依赖设备的静态信息例如分 ...
【技术保护点】
1.一种用户设备型号真伪判断方法,其特征在于,包括:向用户终端发送预设的算法题目,在预设的端口接收所述用户终端返回的所述算法题目的运算结果和所述用户终端在运算过程中的硬件信息;判断获知所述运算结果正确,则对所述硬件信息进行性能评估,获取硬件性能信息;若所述硬件性能信息在预设的结果范围之内,则判定所述用户设备为真实设备;其中,所述硬件信息至少包括计算时长和硬件消耗的曲线中的一种或多种。
【技术特征摘要】
1.一种用户设备型号真伪判断方法,其特征在于,包括:向用户终端发送预设的算法题目,在预设的端口接收所述用户终端返回的所述算法题目的运算结果和所述用户终端在运算过程中的硬件信息;判断获知所述运算结果正确,则对所述硬件信息进行性能评估,获取硬件性能信息;若所述硬件性能信息在预设的结果范围之内,则判定所述用户设备为真实设备;其中,所述硬件信息至少包括计算时长和硬件消耗的曲线中的一种或多种。2.根据权利要求1所述的方法,其特征在于,所述在预设的端口接收所述用户终端返回的所述算法题目的运算结果和所述用户终端在运算过程中的硬件信息的步骤之后,还包括:判断获知所述运算结果错误,则重新向所述用户终端发送新的算法题目。3.根据权利要求1所述的方法,其特征在于,所述预设的算法题目具体为:针对CPU的运算题目或针对GPU的运算题目;其中,所述针对CPU的运算题目为Hash算法运算题目;其中,所述针对GPU的运算题目为空间几何运算题目。4.根据权利要求1所述的方法,其特征在于,对所述硬件信息进行性能评估,获取硬件性能信息的步骤之后,还包括:若所述硬件性能信息不在预设的结果范围之内,则判定所述用户设备为伪造设备。5.根据权利要求1所述的方法,其特征在于,所述若所述硬件性能信息在预设的结果范围之内,则判定所述用户设备为真实设备的步骤具体包括:根据用户终端返...
【专利技术属性】
技术研发人员:王文达,陈国庆,
申请(专利权)人:武汉极意网络科技有限公司,
类型:发明
国别省市:湖北,42
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。