在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四種常見的人機識別策略,區分不同用戶的機制

如意 ? 來源:計算機與網絡安全微信公 ? 作者:佚名 ? 2020-10-27 12:14 ? 次閱讀

人機識別策略是區分正常用戶與惡意攻擊者的重要保障機制。在沒有人機識別的情況下,攻擊者很容易就能對密碼進行暴力破解或者用一個通用密碼對用戶進行暴力破解,導致在許多場景中不得不降低用戶體驗。增加人機識別策略,可防止惡意攻擊者暴力破解數據,并減輕服務器的壓力,例如更好地支持登錄注冊、密碼找回、支付、轉賬、論壇回帖,有效防范強刷頁面、刷票等。在項目中常用的人機識別方式有圖片驗證碼、短信驗證、語音驗證、滑塊驗證等。

1、圖片驗證碼

圖片驗證碼的形態多樣,主要有數字、字母、中文組合、計算題等,驗證碼生成算法以及程序實現流程上都有可能帶來問題,容易被攻擊者突破。

使用圖片驗證碼要注意以下問題。

(1)驗證碼的字符范圍要盡可能大,盡量使用字母、數字、漢字、符號組合的字符集,這種字符集比單純為數字的字符集效果要好。

(2)盡量讓字符進行變形、扭曲,或使用干擾性強的圖案,這樣能有效增加驗證碼的識別難度,但這對人眼識別是基本無障礙的。

(3)防止暴力猜解,要對生成的每一個驗證碼都設置有效期,驗證碼驗證失敗一次后一定要設置為失效,并重新生成新的驗證碼。

(4)防止生成的驗證碼返回到響應中。比如研發人員忘記注釋掉調試信息,導致驗證碼可能出現在響應包中的Cookie、URL、頁面注釋中,甚至驗證碼在展示的時候直接就是文本方式,這樣就完全失去了使用驗證碼的價值。

(5)推薦使用CAPTCHA項目提供的人機識別驗證碼。CAPTCHA提供一個PHP的驗證碼生成類cool-php-captcha,可以通過GitHub下載得到。如圖1所示為CAPTCHA樣式示例。

圖1 CAPTCHA樣式示例

2、短信驗證碼

短信驗證碼的安全使用通常會遇到以下問題。

(1)短信炸彈。如果沒有進行短信發送頻率限制,容易被利用來發送短信炸彈,騷擾用戶。

(2)經濟損失。限制不嚴格容易造成短信浪費。由于每條短信都需要給運營商繳納費用,因此會造成沒必要的經濟損失。

(3)短信內容注入。限制不嚴格容易被注入廣告內容發送給用戶,不但會對用戶產生騷擾,而且會損失企業的信譽。

安全使用短信驗證碼的解決方案如下。

(1)使用短信驗證碼時,在發送短信驗證碼時一定要先進行人機校驗,如校驗圖形驗證碼。

(2)限制單個手機號某個時段內最多接收的短信數量,如根據業務需要每小時或每天最多發送五條,每分鐘最多發送一條。

(3)根據業務需求限制短信發送的時間段,如每天早9點以前、晚8點以后禁止發送短信。

(4)防止用戶直接或間接地自定義短信內容,防止被用于發送廣告或非法內容。

3、語音驗證碼

通過播放語音的方式將驗證碼告訴用戶,用戶再將驗證碼填寫至頁面中,提交給系統審核。如果用戶對圖形形式的驗證碼識別有困難,建議使用語音形式的驗證碼。語音認證主要有以下三種形式。

(1)在認證頁面進行播放。通過Web頁面中的播放器將驗證碼以語音方式播放出來。

(2)用戶主動呼叫系統的預留電話獲取驗證碼。這種方式良好地解決了操作終端對音頻設備的依賴,且更加私密,安全性高。

(3)由用戶觸發,系統通過撥打用戶的綁定電話接聽驗證碼。

使用語音驗證的需要注意以下事項。

(1)使用語音驗證碼時,一定要先進行圖形驗證碼人機校驗。

(2)對驗證碼要進行有效期的設置,在認證失敗后將驗證碼進行失效處理,防止暴力猜解。

(3)防止頻繁請求,要限制單個用戶單個手機號在某個時間段的認證次數,失敗一定次數后應該拒絕其認證請求,避免騷擾用戶和造成資源浪費。

4、其他驗證方式

除了常見的圖片、短信、語音驗證碼外,根據自己業務情況還可以選擇其他方式的人機驗證,如圖片滑塊拖拽驗證、文字按順序選擇在圖片上點擊、好友確認等。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 人機交互
    +關注

    關注

    12

    文章

    1211

    瀏覽量

    55460
  • 語音識別
    +關注

    關注

    38

    文章

    1742

    瀏覽量

    112782
  • 驗證碼
    +關注

    關注

    2

    文章

    20

    瀏覽量

    4722
收藏 人收藏

    評論

    相關推薦

    私藏技術大公開!四種常見供電方案

    在現代生活中,供電問題直接關系到我們的生活質量與工作效率。以下是四種超實用的供電方案,無論是在家庭生活還是工作場景中,都能為你提供穩定可靠的電力支持。 常見的物聯網應用場景下,供電方式有四種
    的頭像 發表于 12-31 14:28 ?814次閱讀
    私藏技術大公開!<b class='flag-5'>四種</b><b class='flag-5'>常見</b>供電方案

    被問爆的四種供電方式,來啦~

    4G模組的外部電源供電設計十分重要,對系統穩定、射頻性能都有直接影響。 常見的物聯網應用場景下,供電方式有四種: LDO供電方式 DCDC供電方式 鋰電池供電以及充電方式 不可充電鋰亞/鋰錳電池供電
    的頭像 發表于 12-30 15:40 ?263次閱讀
    被問爆的<b class='flag-5'>四種</b>供電方式,來啦~

    雙軸測徑儀的四種樣式!

    儀設計了四種外觀樣式。 45°角布置的開口測徑儀 這個樣式的雙軸測徑儀是目前大部分產線所使用的,樣式簡單大氣。用于外徑及橢圓度尺寸的檢測。 45°角布置的閉口測徑儀 該樣式的雙軸測徑儀將上面的開口閉合
    發表于 08-27 17:42

    濾波電路的四種類型是什么

    濾波電路是電子電路中非常重要的一部分,它主要用于對信號進行頻率選擇,即允許特定頻率范圍內的信號通過,而阻止其他頻率的信號。濾波電路根據其特性可以分為四種基本類型:低通濾波器(Low-Pass
    的頭像 發表于 08-08 16:25 ?3343次閱讀

    負反饋的四種類型及判斷方法

    類型及其判斷方法。 一、負反饋的四種類型 比例負反饋 比例負反饋是指系統輸出與輸入之間的反饋關系是線性的,即輸出的變化與輸入的變化成正比。在比例負反饋中,當系統輸出增加時,輸入會相應減少,反之亦然。這種反饋機制
    的頭像 發表于 08-02 11:01 ?2860次閱讀

    簡述四種基本觸發器及其功能

    在數字電路設計中,觸發器是一基本且重要的存儲元件,用于存儲二進制信息(即0和1)。根據功能和應用場景的不同,觸發器可以分為多種類型,其中四種基本觸發器包括RS觸發器、JK觸發器、D觸發器和T觸發器。以下是對這四種基本觸發器及其
    的頭像 發表于 07-27 14:59 ?1.1w次閱讀

    元器件的包裝方式及常見四種方式

    四種元件包裝方式在實際生產和使用中廣泛應用,不同的包裝方式適用于不同類型和規格的元件,并且可以根據具體要求進行定制化的包裝設計。不同的包裝方式也可以影響元件的存儲、運輸和使用,選擇適合的包裝方式對于保護元件質量和提高生產效率具有重要意義。
    的頭像 發表于 06-27 12:58 ?1767次閱讀

    介紹MCUboot支持的四種升級模式(2)

    介紹MCUboot支持的四種升級模式,分別是Overwrite、Swap、Direct XIP和加載到RAM中執行。由于FSP不支持第四種——加載到RAM中執行,因為我們重點介紹前三
    的頭像 發表于 06-13 10:56 ?1016次閱讀
    介紹MCUboot支持的<b class='flag-5'>四種</b>升級模式(2)

    電氣設備的狀態有哪四種

    電氣設備的狀態可以分為四種:正常狀態、異常狀態、故障狀態和緊急狀態。這四種狀態涵蓋了電氣設備在運行過程中可能遇到的各種情況。本文將詳細分析這四種狀態的特點、原因、影響以及相應的處理措施。 一、正常
    的頭像 發表于 06-05 16:47 ?4902次閱讀

    四種電源防接反電路

    防反接電路用于防止電子元器件因正負極接反而燒毀。常見的防反接電路有四種:二極管串聯、整流橋、NMOS和PMOS。二極管串聯利用二極管的單向導電性,整流橋則能正反接都導通但會消耗電能。NMOS和PMOS的防反接電路設計則通過控制電流路徑來實現正負極的保護。
    發表于 05-22 16:19

    如何理解IGBT的四種SOA?

    如何理解IGBT的四種SOA? IGBT的四種SOA表示了IGBT器件在不同工作狀態下的安全操作區域。這四種SOA是:Continuous SOA、Limited SOA、Pulse SOA
    的頭像 發表于 02-18 11:04 ?1184次閱讀

    蘋果正測試四種AI模型支持自己的人工智能

    據報道,蘋果正在測試四種AI模型以支持其人工智能技術。這些模型可能包括蘋果自家開發的“Ajax”,以及來自OpenAI和谷歌的兩個外部大模型,分別是OpenAIGPT和Flan-T5。
    的頭像 發表于 02-04 11:17 ?939次閱讀

    A/D轉換的四種誤差

    針對A/D轉換中可能出現的誤差,主要分為以下四種情況,漂移誤差、線型比例誤差、非線性誤差、非單調性誤差。還有那些能夠引起AD轉換出現比較大的誤差類別? 先說AD轉換是怎么取值的,假設輸入信號0-3V
    發表于 01-30 14:19

    電子耦合是什么意思 四種常見的耦合方式

    電子耦合是在電子設備中,信號從一個電路傳遞到另一個電路的方式。在電子設備中,每個電路都需要與其他電路進行相互連接,以實現信號的傳輸和處理。這種相互連接的方式就是電子耦合。 四種常見的電子耦合方式有
    的頭像 發表于 01-25 13:49 ?5253次閱讀

    淺析電子負載常見的的四種工作模式

    淺析電子負載常見的的四種工作模式 電子負載是電子設備的一,用于模擬負載并測試電源的性能。它在電子行業和電力領域有廣泛的應用。電子負載常見四種
    的頭像 發表于 01-22 13:43 ?3077次閱讀
    主站蜘蛛池模板: 欧美激情在线| 欧美性淫爽www视频播放| 人人澡 人人澡 人人看| 国产亚洲一区二区精品| 亚洲欧美日韩国产一区二区三区精品| 1v1高h肉爽文bl| 免费理论片在线观看播放| aaaa大片| 国产成人综合一区人人| 精品啪啪| 久久久久久综合| 全部免费a级毛片| 四虎国产精品视频免费看| 最新中文字幕在线资源| 亚洲一区二区三区影院| xxxx日本黄色| 欧美激情αv一区二区三区| 分分操免费视频在线观看| 午夜黄色影院| 99香蕉精品视频在线观看| 狠狠干最新网址| 免费一级毛片正在播放| 不卡的毛片| 视频网站免费| 免费h视频在线观看| 欧美黄色大全| 免费看黄视频网站| 日本级毛片免费观看| 8888奇米四色在线| 在线成人免费观看国产精品| zsvdy午夜片| 岛国毛片在线观看| 一级黄色大全| 性生活毛片| 婷婷激情六月| 色噜噜亚洲精品中文字幕| 色妞干网| 国外一级毛片| a天堂中文在线| 久草在线免费资源站| 国产小视频在线看|