色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

四種常見的人機識別策略,區(qū)分不同用戶的機制

如意 ? 來源:計算機與網(wǎng)絡(luò)安全微信公 ? 作者:佚名 ? 2020-10-27 12:14 ? 次閱讀

人機識別策略是區(qū)分正常用戶與惡意攻擊者的重要保障機制。在沒有人機識別的情況下,攻擊者很容易就能對密碼進行暴力破解或者用一個通用密碼對用戶進行暴力破解,導(dǎo)致在許多場景中不得不降低用戶體驗。增加人機識別策略,可防止惡意攻擊者暴力破解數(shù)據(jù),并減輕服務(wù)器的壓力,例如更好地支持登錄注冊、密碼找回、支付、轉(zhuǎn)賬、論壇回帖,有效防范強刷頁面、刷票等。在項目中常用的人機識別方式有圖片驗證碼、短信驗證、語音驗證、滑塊驗證等。

1、圖片驗證碼

圖片驗證碼的形態(tài)多樣,主要有數(shù)字、字母、中文組合、計算題等,驗證碼生成算法以及程序?qū)崿F(xiàn)流程上都有可能帶來問題,容易被攻擊者突破。

使用圖片驗證碼要注意以下問題。

(1)驗證碼的字符范圍要盡可能大,盡量使用字母、數(shù)字、漢字、符號組合的字符集,這種字符集比單純?yōu)閿?shù)字的字符集效果要好。

(2)盡量讓字符進行變形、扭曲,或使用干擾性強的圖案,這樣能有效增加驗證碼的識別難度,但這對人眼識別是基本無障礙的。

(3)防止暴力猜解,要對生成的每一個驗證碼都設(shè)置有效期,驗證碼驗證失敗一次后一定要設(shè)置為失效,并重新生成新的驗證碼。

(4)防止生成的驗證碼返回到響應(yīng)中。比如研發(fā)人員忘記注釋掉調(diào)試信息,導(dǎo)致驗證碼可能出現(xiàn)在響應(yīng)包中的Cookie、URL、頁面注釋中,甚至驗證碼在展示的時候直接就是文本方式,這樣就完全失去了使用驗證碼的價值。

(5)推薦使用CAPTCHA項目提供的人機識別驗證碼。CAPTCHA提供一個PHP的驗證碼生成類cool-php-captcha,可以通過GitHub下載得到。如圖1所示為CAPTCHA樣式示例。

圖1 CAPTCHA樣式示例

2、短信驗證碼

短信驗證碼的安全使用通常會遇到以下問題。

(1)短信炸彈。如果沒有進行短信發(fā)送頻率限制,容易被利用來發(fā)送短信炸彈,騷擾用戶。

(2)經(jīng)濟損失。限制不嚴格容易造成短信浪費。由于每條短信都需要給運營商繳納費用,因此會造成沒必要的經(jīng)濟損失。

(3)短信內(nèi)容注入。限制不嚴格容易被注入廣告內(nèi)容發(fā)送給用戶,不但會對用戶產(chǎn)生騷擾,而且會損失企業(yè)的信譽。

安全使用短信驗證碼的解決方案如下。

(1)使用短信驗證碼時,在發(fā)送短信驗證碼時一定要先進行人機校驗,如校驗圖形驗證碼。

(2)限制單個手機號某個時段內(nèi)最多接收的短信數(shù)量,如根據(jù)業(yè)務(wù)需要每小時或每天最多發(fā)送五條,每分鐘最多發(fā)送一條。

(3)根據(jù)業(yè)務(wù)需求限制短信發(fā)送的時間段,如每天早9點以前、晚8點以后禁止發(fā)送短信。

(4)防止用戶直接或間接地自定義短信內(nèi)容,防止被用于發(fā)送廣告或非法內(nèi)容。

3、語音驗證碼

通過播放語音的方式將驗證碼告訴用戶,用戶再將驗證碼填寫至頁面中,提交給系統(tǒng)審核。如果用戶對圖形形式的驗證碼識別有困難,建議使用語音形式的驗證碼。語音認證主要有以下三種形式。

(1)在認證頁面進行播放。通過Web頁面中的播放器將驗證碼以語音方式播放出來。

(2)用戶主動呼叫系統(tǒng)的預(yù)留電話獲取驗證碼。這種方式良好地解決了操作終端對音頻設(shè)備的依賴,且更加私密,安全性高。

(3)由用戶觸發(fā),系統(tǒng)通過撥打用戶的綁定電話接聽驗證碼。

使用語音驗證的需要注意以下事項。

(1)使用語音驗證碼時,一定要先進行圖形驗證碼人機校驗。

(2)對驗證碼要進行有效期的設(shè)置,在認證失敗后將驗證碼進行失效處理,防止暴力猜解。

(3)防止頻繁請求,要限制單個用戶單個手機號在某個時間段的認證次數(shù),失敗一定次數(shù)后應(yīng)該拒絕其認證請求,避免騷擾用戶和造成資源浪費。

4、其他驗證方式

除了常見的圖片、短信、語音驗證碼外,根據(jù)自己業(yè)務(wù)情況還可以選擇其他方式的人機驗證,如圖片滑塊拖拽驗證、文字按順序選擇在圖片上點擊、好友確認等。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人機交互
    +關(guān)注

    關(guān)注

    12

    文章

    1210

    瀏覽量

    55435
  • 語音識別
    +關(guān)注

    關(guān)注

    38

    文章

    1742

    瀏覽量

    112721
  • 驗證碼
    +關(guān)注

    關(guān)注

    2

    文章

    20

    瀏覽量

    4722
收藏 人收藏

    評論

    相關(guān)推薦

    私藏技術(shù)大公開!四種常見供電方案

    在現(xiàn)代生活中,供電問題直接關(guān)系到我們的生活質(zhì)量與工作效率。以下是四種超實用的供電方案,無論是在家庭生活還是工作場景中,都能為你提供穩(wěn)定可靠的電力支持。 常見的物聯(lián)網(wǎng)應(yīng)用場景下,供電方式有四種
    的頭像 發(fā)表于 12-31 14:28 ?666次閱讀
    私藏技術(shù)大公開!<b class='flag-5'>四種</b><b class='flag-5'>常見</b>供電方案

    被問爆的四種供電方式,來啦~

    4G模組的外部電源供電設(shè)計十分重要,對系統(tǒng)穩(wěn)定、射頻性能都有直接影響。 常見的物聯(lián)網(wǎng)應(yīng)用場景下,供電方式有四種: LDO供電方式 DCDC供電方式 鋰電池供電以及充電方式 不可充電鋰亞/鋰錳電池供電
    的頭像 發(fā)表于 12-30 15:40 ?188次閱讀
    被問爆的<b class='flag-5'>四種</b>供電方式,來啦~

    雙軸測徑儀的四種樣式!

    儀設(shè)計了四種外觀樣式。 45°角布置的開口測徑儀 這個樣式的雙軸測徑儀是目前大部分產(chǎn)線所使用的,樣式簡單大氣。用于外徑及橢圓度尺寸的檢測。 45°角布置的閉口測徑儀 該樣式的雙軸測徑儀將上面的開口閉合
    發(fā)表于 08-27 17:42

    濾波電路的四種類型是什么

    濾波電路是電子電路中非常重要的一部分,它主要用于對信號進行頻率選擇,即允許特定頻率范圍內(nèi)的信號通過,而阻止其他頻率的信號。濾波電路根據(jù)其特性可以分為四種基本類型:低通濾波器(Low-Pass
    的頭像 發(fā)表于 08-08 16:25 ?3086次閱讀

    負反饋的四種類型及判斷方法

    類型及其判斷方法。 一、負反饋的四種類型 比例負反饋 比例負反饋是指系統(tǒng)輸出與輸入之間的反饋關(guān)系是線性的,即輸出的變化與輸入的變化成正比。在比例負反饋中,當系統(tǒng)輸出增加時,輸入會相應(yīng)減少,反之亦然。這種反饋機制
    的頭像 發(fā)表于 08-02 11:01 ?2719次閱讀

    簡述四種基本觸發(fā)器及其功能

    在數(shù)字電路設(shè)計中,觸發(fā)器是一基本且重要的存儲元件,用于存儲二進制信息(即0和1)。根據(jù)功能和應(yīng)用場景的不同,觸發(fā)器可以分為多種類型,其中四種基本觸發(fā)器包括RS觸發(fā)器、JK觸發(fā)器、D觸發(fā)器和T觸發(fā)器。以下是對這四種基本觸發(fā)器及其
    的頭像 發(fā)表于 07-27 14:59 ?1.1w次閱讀

    元器件的包裝方式及常見四種方式

    四種元件包裝方式在實際生產(chǎn)和使用中廣泛應(yīng)用,不同的包裝方式適用于不同類型和規(guī)格的元件,并且可以根據(jù)具體要求進行定制化的包裝設(shè)計。不同的包裝方式也可以影響元件的存儲、運輸和使用,選擇適合的包裝方式對于保護元件質(zhì)量和提高生產(chǎn)效率具有重要意義。
    的頭像 發(fā)表于 06-27 12:58 ?1688次閱讀

    介紹MCUboot支持的四種升級模式(2)

    介紹MCUboot支持的四種升級模式,分別是Overwrite、Swap、Direct XIP和加載到RAM中執(zhí)行。由于FSP不支持第四種——加載到RAM中執(zhí)行,因為我們重點介紹前三
    的頭像 發(fā)表于 06-13 10:56 ?975次閱讀
    介紹MCUboot支持的<b class='flag-5'>四種</b>升級模式(2)

    電氣設(shè)備的狀態(tài)有哪四種

    電氣設(shè)備的狀態(tài)可以分為四種:正常狀態(tài)、異常狀態(tài)、故障狀態(tài)和緊急狀態(tài)。這四種狀態(tài)涵蓋了電氣設(shè)備在運行過程中可能遇到的各種情況。本文將詳細分析這四種狀態(tài)的特點、原因、影響以及相應(yīng)的處理措施。 一、正常
    的頭像 發(fā)表于 06-05 16:47 ?4700次閱讀

    四種電源防接反電路

    防反接電路用于防止電子元器件因正負極接反而燒毀。常見的防反接電路有四種:二極管串聯(lián)、整流橋、NMOS和PMOS。二極管串聯(lián)利用二極管的單向?qū)щ娦裕鳂騽t能正反接都導(dǎo)通但會消耗電能。NMOS和PMOS的防反接電路設(shè)計則通過控制電流路徑來實現(xiàn)正負極的保護。
    發(fā)表于 05-22 16:19

    如何理解IGBT的四種SOA?

    如何理解IGBT的四種SOA? IGBT的四種SOA表示了IGBT器件在不同工作狀態(tài)下的安全操作區(qū)域。這四種SOA是:Continuous SOA、Limited SOA、Pulse SOA
    的頭像 發(fā)表于 02-18 11:04 ?1140次閱讀

    A/D轉(zhuǎn)換的四種誤差

    針對A/D轉(zhuǎn)換中可能出現(xiàn)的誤差,主要分為以下四種情況,漂移誤差、線型比例誤差、非線性誤差、非單調(diào)性誤差。還有那些能夠引起AD轉(zhuǎn)換出現(xiàn)比較大的誤差類別? 先說AD轉(zhuǎn)換是怎么取值的,假設(shè)輸入信號0-3V
    發(fā)表于 01-30 14:19

    電子耦合是什么意思 四種常見的耦合方式

    電子耦合是在電子設(shè)備中,信號從一個電路傳遞到另一個電路的方式。在電子設(shè)備中,每個電路都需要與其他電路進行相互連接,以實現(xiàn)信號的傳輸和處理。這種相互連接的方式就是電子耦合。 四種常見的電子耦合方式有
    的頭像 發(fā)表于 01-25 13:49 ?5121次閱讀

    淺析電子負載常見的的四種工作模式

    淺析電子負載常見的的四種工作模式 電子負載是電子設(shè)備的一,用于模擬負載并測試電源的性能。它在電子行業(yè)和電力領(lǐng)域有廣泛的應(yīng)用。電子負載常見四種
    的頭像 發(fā)表于 01-22 13:43 ?2948次閱讀

    常見四種SMT工藝流程形式

    一站式PCBA智造廠家今天為大家講講常見的SMT加工工藝有哪些?常見四種SMT加工工藝流程。表面貼裝技術(shù)(Surface Mount Technology,SMT)是電子元器件裝配過程中
    的頭像 發(fā)表于 01-17 09:21 ?1193次閱讀
    主站蜘蛛池模板: 亚洲 日韩 国产 中文视频| 国产精品欧美一区二区在线看| 嗯好舒服嗯好大好猛好爽| 高清国产一区| 中文字幕AV亚洲精品影视| 污漫日本E同人| 欧美午夜精品A片一区二区HD| 禁漫H天堂免费A漫| 不用播放器的黄| 24小时日本在线| 亚洲精品久久7777777| 三级网站视频| 欧美末成年videos丨| 久久精品AV麻豆| 国产在线播放91| 国产精品久久一区二区三区蜜桃| YELLOW在线观看高清视频免费| 中国人泡妞xxxxxxxx19| 亚洲欧美自拍明星换脸| 亚洲AV无码国产精品午夜久久| 日本无码欧美激情在线视频| 美女被C污黄网站免费观看| 久久re热在线视频精69| 黑丝美女被人操| 国产午夜小视频| 国产精品视频免费视频| 国产AV高清怡春院| 大学生第一次破苞疼哭了| JLZZJLZZJLZ老师好多的水| 97在线视频免费人妻| 76人遣返航班上71人呈阳性| 中文无码热在线视频| 永久免费观看视频| 野花高清在线观看免费3中文| 亚洲成人精品| 亚洲精品黄色| 一本道色播| 在线高清视频不卡无码| 一色狗影院| 战狼4在线观看完免费完整版| 一区二区三区四区国产|