那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

四種常見的人機識別策略,區分不同用戶的機制

如意 ? 來源:計算機與網絡安全微信公 ? 作者:佚名 ? 2020-10-27 12:14 ? 次閱讀

人機識別策略是區分正常用戶與惡意攻擊者的重要保障機制。在沒有人機識別的情況下,攻擊者很容易就能對密碼進行暴力破解或者用一個通用密碼對用戶進行暴力破解,導致在許多場景中不得不降低用戶體驗。增加人機識別策略,可防止惡意攻擊者暴力破解數據,并減輕服務器的壓力,例如更好地支持登錄注冊、密碼找回、支付、轉賬、論壇回帖,有效防范強刷頁面、刷票等。在項目中常用的人機識別方式有圖片驗證碼、短信驗證、語音驗證、滑塊驗證等。

1、圖片驗證碼

圖片驗證碼的形態多樣,主要有數字、字母、中文組合、計算題等,驗證碼生成算法以及程序實現流程上都有可能帶來問題,容易被攻擊者突破。

使用圖片驗證碼要注意以下問題。

(1)驗證碼的字符范圍要盡可能大,盡量使用字母、數字、漢字、符號組合的字符集,這種字符集比單純為數字的字符集效果要好。

(2)盡量讓字符進行變形、扭曲,或使用干擾性強的圖案,這樣能有效增加驗證碼的識別難度,但這對人眼識別是基本無障礙的。

(3)防止暴力猜解,要對生成的每一個驗證碼都設置有效期,驗證碼驗證失敗一次后一定要設置為失效,并重新生成新的驗證碼。

(4)防止生成的驗證碼返回到響應中。比如研發人員忘記注釋掉調試信息,導致驗證碼可能出現在響應包中的Cookie、URL、頁面注釋中,甚至驗證碼在展示的時候直接就是文本方式,這樣就完全失去了使用驗證碼的價值。

(5)推薦使用CAPTCHA項目提供的人機識別驗證碼。CAPTCHA提供一個PHP的驗證碼生成類cool-php-captcha,可以通過GitHub下載得到。如圖1所示為CAPTCHA樣式示例。

圖1 CAPTCHA樣式示例

2、短信驗證碼

短信驗證碼的安全使用通常會遇到以下問題。

(1)短信炸彈。如果沒有進行短信發送頻率限制,容易被利用來發送短信炸彈,騷擾用戶。

(2)經濟損失。限制不嚴格容易造成短信浪費。由于每條短信都需要給運營商繳納費用,因此會造成沒必要的經濟損失。

(3)短信內容注入。限制不嚴格容易被注入廣告內容發送給用戶,不但會對用戶產生騷擾,而且會損失企業的信譽。

安全使用短信驗證碼的解決方案如下。

(1)使用短信驗證碼時,在發送短信驗證碼時一定要先進行人機校驗,如校驗圖形驗證碼。

(2)限制單個手機號某個時段內最多接收的短信數量,如根據業務需要每小時或每天最多發送五條,每分鐘最多發送一條。

(3)根據業務需求限制短信發送的時間段,如每天早9點以前、晚8點以后禁止發送短信。

(4)防止用戶直接或間接地自定義短信內容,防止被用于發送廣告或非法內容。

3、語音驗證碼

通過播放語音的方式將驗證碼告訴用戶,用戶再將驗證碼填寫至頁面中,提交給系統審核。如果用戶對圖形形式的驗證碼識別有困難,建議使用語音形式的驗證碼。語音認證主要有以下三種形式。

(1)在認證頁面進行播放。通過Web頁面中的播放器將驗證碼以語音方式播放出來。

(2)用戶主動呼叫系統的預留電話獲取驗證碼。這種方式良好地解決了操作終端對音頻設備的依賴,且更加私密,安全性高。

(3)由用戶觸發,系統通過撥打用戶的綁定電話接聽驗證碼。

使用語音驗證的需要注意以下事項。

(1)使用語音驗證碼時,一定要先進行圖形驗證碼人機校驗。

(2)對驗證碼要進行有效期的設置,在認證失敗后將驗證碼進行失效處理,防止暴力猜解。

(3)防止頻繁請求,要限制單個用戶單個手機號在某個時間段的認證次數,失敗一定次數后應該拒絕其認證請求,避免騷擾用戶和造成資源浪費。

4、其他驗證方式

除了常見的圖片、短信、語音驗證碼外,根據自己業務情況還可以選擇其他方式的人機驗證,如圖片滑塊拖拽驗證、文字按順序選擇在圖片上點擊、好友確認等。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 人機交互
    +關注

    關注

    12

    文章

    1217

    瀏覽量

    55534
  • 語音識別
    +關注

    關注

    38

    文章

    1742

    瀏覽量

    112930
  • 驗證碼
    +關注

    關注

    2

    文章

    20

    瀏覽量

    4734
收藏 人收藏

    評論

    相關推薦

    四種常見ADC的特性和應用

    模擬-數字轉換器(ADC)在現代電子系統中扮演著至關重要的角色,它們負責將連續的模擬信號轉換為離散的數字信號。這一轉換過程對于信號處理、通信、控制等多個領域都至關重要。本文將深入探討四種常見的ADC
    的頭像 發表于 02-02 13:52 ?67次閱讀

    私藏技術大公開!四種常見供電方案

    在現代生活中,供電問題直接關系到我們的生活質量與工作效率。以下是四種超實用的供電方案,無論是在家庭生活還是工作場景中,都能為你提供穩定可靠的電力支持。 常見的物聯網應用場景下,供電方式有四種
    的頭像 發表于 12-31 14:28 ?1572次閱讀
    私藏技術大公開!<b class='flag-5'>四種</b><b class='flag-5'>常見</b>供電方案

    被問爆的四種供電方式,來啦~

    4G模組的外部電源供電設計十分重要,對系統穩定、射頻性能都有直接影響。 常見的物聯網應用場景下,供電方式有四種: LDO供電方式 DCDC供電方式 鋰電池供電以及充電方式 不可充電鋰亞/鋰錳電池供電
    的頭像 發表于 12-30 15:40 ?306次閱讀
    被問爆的<b class='flag-5'>四種</b>供電方式,來啦~

    雙軸測徑儀的四種樣式!

    儀設計了四種外觀樣式。 45°角布置的開口測徑儀 這個樣式的雙軸測徑儀是目前大部分產線所使用的,樣式簡單大氣。用于外徑及橢圓度尺寸的檢測。 45°角布置的閉口測徑儀 該樣式的雙軸測徑儀將上面的開口閉合
    發表于 08-27 17:42

    濾波電路的四種類型是什么

    濾波電路是電子電路中非常重要的一部分,它主要用于對信號進行頻率選擇,即允許特定頻率范圍內的信號通過,而阻止其他頻率的信號。濾波電路根據其特性可以分為四種基本類型:低通濾波器(Low-Pass
    的頭像 發表于 08-08 16:25 ?3504次閱讀

    負反饋的四種類型是什么

    負反饋是電子系統中常用的一技術,它通過將系統輸出的一部分信號以某種方式反饋到輸入端,以減小輸出信號與期望信號之間的差異,從而提高系統的穩定性和性能。負反饋主要分為四種類型:電壓串聯負反饋、電壓并聯負反饋、電流串聯負反饋和電流并聯負反饋。
    的頭像 發表于 08-08 16:15 ?4875次閱讀

    pwm脈寬調制的四種方法有哪些

    于電機控制、LED調光、音頻處理等領域。以下是四種常見的PWM脈寬調制方法: 固定頻率PWM(Fixed-Frequency PWM) 固定頻率PWM是一最基本的PWM調制方法。在這種方法中,PWM
    的頭像 發表于 08-08 15:10 ?1713次閱讀

    負反饋的四種類型及判斷方法

    類型及其判斷方法。 一、負反饋的四種類型 比例負反饋 比例負反饋是指系統輸出與輸入之間的反饋關系是線性的,即輸出的變化與輸入的變化成正比。在比例負反饋中,當系統輸出增加時,輸入會相應減少,反之亦然。這種反饋機制
    的頭像 發表于 08-02 11:01 ?2941次閱讀

    簡述四種基本觸發器及其功能

    在數字電路設計中,觸發器是一基本且重要的存儲元件,用于存儲二進制信息(即0和1)。根據功能和應用場景的不同,觸發器可以分為多種類型,其中四種基本觸發器包括RS觸發器、JK觸發器、D觸發器和T觸發器。以下是對這四種基本觸發器及其
    的頭像 發表于 07-27 14:59 ?1.2w次閱讀

    基于FPGA的人識別技術

    基于FPGA(現場可編程邏輯門陣列)的人識別技術,是一結合了高效并行處理能力和靈活可編程性的先進圖像處理解決方案。這種技術在安全監控、身份認證、人機交互等領域具有廣泛應用前景。以下
    的頭像 發表于 07-17 11:42 ?1583次閱讀

    元器件的包裝方式及常見四種方式

    四種元件包裝方式在實際生產和使用中廣泛應用,不同的包裝方式適用于不同類型和規格的元件,并且可以根據具體要求進行定制化的包裝設計。不同的包裝方式也可以影響元件的存儲、運輸和使用,選擇適合的包裝方式對于保護元件質量和提高生產效率具有重要意義。
    的頭像 發表于 06-27 12:58 ?1834次閱讀

    介紹MCUboot支持的四種升級模式(2)

    介紹MCUboot支持的四種升級模式,分別是Overwrite、Swap、Direct XIP和加載到RAM中執行。由于FSP不支持第四種——加載到RAM中執行,因為我們重點介紹前三
    的頭像 發表于 06-13 10:56 ?1070次閱讀
    介紹MCUboot支持的<b class='flag-5'>四種</b>升級模式(2)

    電氣設備的狀態有哪四種

    電氣設備的狀態可以分為四種:正常狀態、異常狀態、故障狀態和緊急狀態。這四種狀態涵蓋了電氣設備在運行過程中可能遇到的各種情況。本文將詳細分析這四種狀態的特點、原因、影響以及相應的處理措施。 一、正常
    的頭像 發表于 06-05 16:47 ?5051次閱讀

    四種電源防接反電路

    防反接電路用于防止電子元器件因正負極接反而燒毀。常見的防反接電路有四種:二極管串聯、整流橋、NMOS和PMOS。二極管串聯利用二極管的單向導電性,整流橋則能正反接都導通但會消耗電能。NMOS和PMOS的防反接電路設計則通過控制電流路徑來實現正負極的保護。
    發表于 05-22 16:19

    如何理解IGBT的四種SOA?

    如何理解IGBT的四種SOA? IGBT的四種SOA表示了IGBT器件在不同工作狀態下的安全操作區域。這四種SOA是:Continuous SOA、Limited SOA、Pulse SOA
    的頭像 發表于 02-18 11:04 ?1222次閱讀
    大发888网页免费游戏| 百家乐官网投注平台| 诺贝尔百家乐官网的玩法技巧和规则| 德晋百家乐的玩法技巧和规则| 百家乐官网庄闲的冷热| 香港百家乐六合彩| 阿拉善左旗| 百家乐官网平7s88| 百家乐怎么才能包赢| OK娱乐城| 澳门百家乐是骗人的| 龙陵县| 作弊百家乐赌具| 百家乐官网视频软件下载| 路单百家乐的玩法技巧和规则| 澳门百家乐官网打法百家乐官网破解方法| 网上百家乐内| 百家乐官网道具扫描| 大发888 网站被攻击了| 百家乐看牌技巧| 在线娱乐场| 百家乐计算法| 百家乐官网单跳| 大发888真人新浪微群| 百家乐官网秘籍下注法| bet365在线体育投注| 百家乐最新庄闲投注法| 百家乐官网娱乐城怎么样| 真人游戏排行榜| 伟德百家乐下载| 百家乐官网怎么看门路| 威尼斯人娱乐城官方地址| 百家乐官网路单走势图| 大发888真钱| 凯旋门百家乐娱乐城| 百家乐官网要怎么玩啊| 太阳城巧克力社区怎么样| 八卦与24山| 曲周县| 大发888论坛| 百家乐玩法教材|