日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

四種常見(jiàn)的人機(jī)識(shí)別策略,區(qū)分不同用戶(hù)的機(jī)制

如意 ? 來(lái)源:計(jì)算機(jī)與網(wǎng)絡(luò)安全微信公 ? 作者:佚名 ? 2020-10-27 12:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

人機(jī)識(shí)別策略是區(qū)分正常用戶(hù)與惡意攻擊者的重要保障機(jī)制。在沒(méi)有人機(jī)識(shí)別的情況下,攻擊者很容易就能對(duì)密碼進(jìn)行暴力破解或者用一個(gè)通用密碼對(duì)用戶(hù)進(jìn)行暴力破解,導(dǎo)致在許多場(chǎng)景中不得不降低用戶(hù)體驗(yàn)。增加人機(jī)識(shí)別策略,可防止惡意攻擊者暴力破解數(shù)據(jù),并減輕服務(wù)器的壓力,例如更好地支持登錄注冊(cè)、密碼找回、支付、轉(zhuǎn)賬、論壇回帖,有效防范強(qiáng)刷頁(yè)面、刷票等。在項(xiàng)目中常用的人機(jī)識(shí)別方式有圖片驗(yàn)證碼、短信驗(yàn)證、語(yǔ)音驗(yàn)證、滑塊驗(yàn)證等。

1、圖片驗(yàn)證碼

圖片驗(yàn)證碼的形態(tài)多樣,主要有數(shù)字、字母、中文組合、計(jì)算題等,驗(yàn)證碼生成算法以及程序?qū)崿F(xiàn)流程上都有可能帶來(lái)問(wèn)題,容易被攻擊者突破。

使用圖片驗(yàn)證碼要注意以下問(wèn)題。

(1)驗(yàn)證碼的字符范圍要盡可能大,盡量使用字母、數(shù)字、漢字、符號(hào)組合的字符集,這種字符集比單純?yōu)閿?shù)字的字符集效果要好。

(2)盡量讓字符進(jìn)行變形、扭曲,或使用干擾性強(qiáng)的圖案,這樣能有效增加驗(yàn)證碼的識(shí)別難度,但這對(duì)人眼識(shí)別是基本無(wú)障礙的。

(3)防止暴力猜解,要對(duì)生成的每一個(gè)驗(yàn)證碼都設(shè)置有效期,驗(yàn)證碼驗(yàn)證失敗一次后一定要設(shè)置為失效,并重新生成新的驗(yàn)證碼。

(4)防止生成的驗(yàn)證碼返回到響應(yīng)中。比如研發(fā)人員忘記注釋掉調(diào)試信息,導(dǎo)致驗(yàn)證碼可能出現(xiàn)在響應(yīng)包中的Cookie、URL、頁(yè)面注釋中,甚至驗(yàn)證碼在展示的時(shí)候直接就是文本方式,這樣就完全失去了使用驗(yàn)證碼的價(jià)值。

(5)推薦使用CAPTCHA項(xiàng)目提供的人機(jī)識(shí)別驗(yàn)證碼。CAPTCHA提供一個(gè)PHP的驗(yàn)證碼生成類(lèi)cool-php-captcha,可以通過(guò)GitHub下載得到。如圖1所示為CAPTCHA樣式示例。

圖1 CAPTCHA樣式示例

2、短信驗(yàn)證碼

短信驗(yàn)證碼的安全使用通常會(huì)遇到以下問(wèn)題。

(1)短信炸彈。如果沒(méi)有進(jìn)行短信發(fā)送頻率限制,容易被利用來(lái)發(fā)送短信炸彈,騷擾用戶(hù)。

(2)經(jīng)濟(jì)損失。限制不嚴(yán)格容易造成短信浪費(fèi)。由于每條短信都需要給運(yùn)營(yíng)商繳納費(fèi)用,因此會(huì)造成沒(méi)必要的經(jīng)濟(jì)損失。

(3)短信內(nèi)容注入。限制不嚴(yán)格容易被注入廣告內(nèi)容發(fā)送給用戶(hù),不但會(huì)對(duì)用戶(hù)產(chǎn)生騷擾,而且會(huì)損失企業(yè)的信譽(yù)。

安全使用短信驗(yàn)證碼的解決方案如下。

(1)使用短信驗(yàn)證碼時(shí),在發(fā)送短信驗(yàn)證碼時(shí)一定要先進(jìn)行人機(jī)校驗(yàn),如校驗(yàn)圖形驗(yàn)證碼。

(2)限制單個(gè)手機(jī)號(hào)某個(gè)時(shí)段內(nèi)最多接收的短信數(shù)量,如根據(jù)業(yè)務(wù)需要每小時(shí)或每天最多發(fā)送五條,每分鐘最多發(fā)送一條。

(3)根據(jù)業(yè)務(wù)需求限制短信發(fā)送的時(shí)間段,如每天早9點(diǎn)以前、晚8點(diǎn)以后禁止發(fā)送短信。

(4)防止用戶(hù)直接或間接地自定義短信內(nèi)容,防止被用于發(fā)送廣告或非法內(nèi)容。

3、語(yǔ)音驗(yàn)證碼

通過(guò)播放語(yǔ)音的方式將驗(yàn)證碼告訴用戶(hù),用戶(hù)再將驗(yàn)證碼填寫(xiě)至頁(yè)面中,提交給系統(tǒng)審核。如果用戶(hù)對(duì)圖形形式的驗(yàn)證碼識(shí)別有困難,建議使用語(yǔ)音形式的驗(yàn)證碼。語(yǔ)音認(rèn)證主要有以下三種形式。

(1)在認(rèn)證頁(yè)面進(jìn)行播放。通過(guò)Web頁(yè)面中的播放器將驗(yàn)證碼以語(yǔ)音方式播放出來(lái)。

(2)用戶(hù)主動(dòng)呼叫系統(tǒng)的預(yù)留電話(huà)獲取驗(yàn)證碼。這種方式良好地解決了操作終端對(duì)音頻設(shè)備的依賴(lài),且更加私密,安全性高。

(3)由用戶(hù)觸發(fā),系統(tǒng)通過(guò)撥打用戶(hù)的綁定電話(huà)接聽(tīng)驗(yàn)證碼。

使用語(yǔ)音驗(yàn)證的需要注意以下事項(xiàng)。

(1)使用語(yǔ)音驗(yàn)證碼時(shí),一定要先進(jìn)行圖形驗(yàn)證碼人機(jī)校驗(yàn)。

(2)對(duì)驗(yàn)證碼要進(jìn)行有效期的設(shè)置,在認(rèn)證失敗后將驗(yàn)證碼進(jìn)行失效處理,防止暴力猜解。

(3)防止頻繁請(qǐng)求,要限制單個(gè)用戶(hù)單個(gè)手機(jī)號(hào)在某個(gè)時(shí)間段的認(rèn)證次數(shù),失敗一定次數(shù)后應(yīng)該拒絕其認(rèn)證請(qǐng)求,避免騷擾用戶(hù)和造成資源浪費(fèi)。

4、其他驗(yàn)證方式

除了常見(jiàn)的圖片、短信、語(yǔ)音驗(yàn)證碼外,根據(jù)自己業(yè)務(wù)情況還可以選擇其他方式的人機(jī)驗(yàn)證,如圖片滑塊拖拽驗(yàn)證、文字按順序選擇在圖片上點(diǎn)擊、好友確認(rèn)等。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 人機(jī)交互
    +關(guān)注

    關(guān)注

    12

    文章

    1303

    瀏覽量

    58162
  • 語(yǔ)音識(shí)別
    +關(guān)注

    關(guān)注

    39

    文章

    1825

    瀏覽量

    116277
  • 驗(yàn)證碼
    +關(guān)注

    關(guān)注

    2

    文章

    20

    瀏覽量

    4897
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    驅(qū)動(dòng)之路#24:Linux設(shè)備四種讀寫(xiě)模型

    Linux 設(shè)備四種讀寫(xiě)模型——其實(shí)核心就 4 方式:查詢(xún)、休眠 - 喚醒、poll、異步通知。它們不是中斷本身,而是 “應(yīng)用 - 驅(qū)動(dòng)” 的上層交互邏輯(中斷是底層硬件觸發(fā)機(jī)制),但高效交互幾乎都依賴(lài)中斷實(shí)現(xiàn)。
    的頭像 發(fā)表于 05-06 16:26 ?3284次閱讀

    變頻器四種制動(dòng)方式

    解決的核心問(wèn)題。目前主流的變頻器制動(dòng)方式主要包括能耗制動(dòng)、回饋制動(dòng)、直流制動(dòng)和電容制動(dòng)四種,每種方式各具特點(diǎn),適用于不同的工況場(chǎng)景。
    的頭像 發(fā)表于 03-25 16:31 ?306次閱讀

    低成本CAN擴(kuò)展方案怎么選?CSM331A四種模式一次說(shuō)清

    MCU需要CAN功能但預(yù)算有限?CSM331A協(xié)議轉(zhuǎn)換芯片用SPI/UART就能擴(kuò)展,四種模式從快到穩(wěn)任你選。ZLG致遠(yuǎn)電子推出的CSM331A協(xié)議轉(zhuǎn)換芯片,配合一個(gè)CAN收發(fā)器,就能通過(guò)SPI
    的頭像 發(fā)表于 02-09 11:50 ?473次閱讀
    低成本CAN擴(kuò)展方案怎么選?CSM331A<b class='flag-5'>四種</b>模式一次說(shuō)清

    是德示波器DSOX1202A與電腦的四種連接方式及操作步驟詳解

    是德科技(Keysight)DSOX1202A示波器作為高精度電子測(cè)量設(shè)備,廣泛應(yīng)用于電子工程、通信測(cè)試與自動(dòng)化調(diào)試場(chǎng)景。為實(shí)現(xiàn)數(shù)據(jù)實(shí)時(shí)采集、波形分析與遠(yuǎn)程控制,用戶(hù)需通過(guò)USB、LAN、GPIB或串口將示波器與電腦互聯(lián)。本文將結(jié)合官方指南與實(shí)操經(jīng)驗(yàn),系統(tǒng)介紹四種連接方式
    的頭像 發(fā)表于 01-13 17:48 ?1943次閱讀
    是德示波器DSOX1202A與電腦的<b class='flag-5'>四種</b>連接方式及操作步驟詳解

    WTK6900FC鼾聲識(shí)別芯片在四種助眠場(chǎng)景中的應(yīng)用

    WTK6900FC鼾聲識(shí)別芯片在四種助眠場(chǎng)景中的應(yīng)用 “跟你說(shuō)個(gè)搞笑的事情,我剛才午睡的時(shí)候被我自己的呼嚕聲吵醒了...”這是真實(shí)發(fā)生在身邊的事情。 ? 過(guò)去對(duì)于打呼嚕這件事情,大家的態(tài)度就是“累了
    的頭像 發(fā)表于 12-02 16:40 ?878次閱讀
    WTK6900FC鼾聲<b class='flag-5'>識(shí)別</b>芯片在<b class='flag-5'>四種</b>助眠場(chǎng)景中的應(yīng)用

    清洗機(jī)制是怎樣的?如何區(qū)分正常流量和攻擊流量?

    “清洗”是高防服務(wù)器運(yùn)行的關(guān)鍵環(huán)節(jié),也是技術(shù)含量最高的部分。清洗機(jī)制的目標(biāo)就一個(gè):在最短時(shí)間內(nèi),精準(zhǔn)地把壞攻擊流量和好正常流量區(qū)分開(kāi)來(lái)。 我們可以把清洗機(jī)制看作一個(gè)具高科技屬性、分多階段的安檢流程
    的頭像 發(fā)表于 12-01 17:27 ?939次閱讀

    軸無(wú)人機(jī)是如何工作的?

    軸飛行器、無(wú)人機(jī)——無(wú)論怎么稱(chēng)呼它們,這些小玩意兒都既迷人又好玩!對(duì)于喜歡DIY的人來(lái)說(shuō),組裝一架軸飛行器絕對(duì)是一個(gè)很棒的項(xiàng)目。但軸飛
    的頭像 發(fā)表于 11-14 10:28 ?1141次閱讀
    <b class='flag-5'>四</b>軸無(wú)<b class='flag-5'>人機(jī)</b>是如何工作的?

    一圖看懂綠電直連的四種玩法

    通過(guò) “總覽框架 + 分模式圖解” 的形式,用可視化邏輯拆解綠電直連的四種核心模式,涵蓋每種模式的核心特征、適用場(chǎng)景、參與主體三大關(guān)鍵信息,幫你快速區(qū)分不同 “玩法” 的差異與適配性。
    的頭像 發(fā)表于 10-15 10:18 ?1661次閱讀
    一圖看懂綠電直連的<b class='flag-5'>四種</b>玩法

    從入門(mén)到精通:基于開(kāi)源代碼的BLE四種模式開(kāi)發(fā)詳解

    通過(guò)分析BLE低功耗藍(lán)牙的四種核心工作模式,結(jié)合可下載、可修改的開(kāi)放源碼,本教程為開(kāi)發(fā)者提供一套系統(tǒng)、實(shí)用的開(kāi)發(fā)學(xué)習(xí)路徑。 BLE(Bluetooth Low Energy): 也稱(chēng)為
    的頭像 發(fā)表于 10-09 18:00 ?750次閱讀
    從入門(mén)到精通:基于開(kāi)源代碼的BLE<b class='flag-5'>四種</b>模式開(kāi)發(fā)詳解

    全網(wǎng)最全CSA3412,BCT4340,VL162,MCU/ USB3.1 正反插10G bps四種解決方案

    CSA3412,BCT4340,VL162,MCU/ USB3.1 全網(wǎng)最全正反插10G bps四種解決方案
    的頭像 發(fā)表于 09-25 03:06 ?1003次閱讀
    全網(wǎng)最全CSA3412,BCT4340,VL162,MCU/ USB3.1 正反插10G bps<b class='flag-5'>四種</b>解決方案

    SC、LC、FC和ST四種類(lèi)型中哪類(lèi)價(jià)格最貴

    在SC、LC、FC和ST四種類(lèi)型的光纖跳線(xiàn)中,F(xiàn)C類(lèi)型的光纖跳線(xiàn)通常價(jià)格相對(duì)較高,具體分析如下: FC類(lèi)型的光纖跳線(xiàn): 特點(diǎn):采用金屬螺紋套筒連接,具有較高的穩(wěn)定性和抗拉強(qiáng)度,適用于高振動(dòng)環(huán)境或需要
    的頭像 發(fā)表于 07-25 10:16 ?1398次閱讀

    芯片制造的大工藝介紹

    這一篇文章介紹幾種芯片加工工藝,在Fab里常見(jiàn)的加工工藝有四種類(lèi)型,分別是圖形化技術(shù)(光刻)?摻雜技術(shù)?鍍膜技術(shù)和刻蝕技術(shù)。
    的頭像 發(fā)表于 07-16 13:52 ?4415次閱讀
    芯片制造的<b class='flag-5'>四</b>大工藝介紹

    浙江大學(xué):研發(fā)金屬有機(jī)框架及金屬酞菁修飾的石墨烯嗅覺(jué)傳感器識(shí)別呼吸道感染類(lèi)型

    呼吸道感染是全球關(guān)注的常見(jiàn)高發(fā)疾病,主要由細(xì)菌、病毒、支原體等感染引起。準(zhǔn)確快速區(qū)分不同的感染病因有助于早期預(yù)警、識(shí)別感染人群、優(yōu)化治療策略,且減少抗生素的過(guò)度使用。目前,臨床通過(guò)血常
    的頭像 發(fā)表于 06-12 17:22 ?2262次閱讀
    浙江大學(xué):研發(fā)金屬有機(jī)框架及金屬酞菁修飾的石墨烯嗅覺(jué)傳感器<b class='flag-5'>識(shí)別</b>呼吸道感染類(lèi)型

    這4個(gè)高速風(fēng)筒方案,哪個(gè)容易被淘汰?

    致力于成為無(wú)刷馬達(dá)驅(qū)動(dòng)行業(yè)的“小巨人”,為智能制造提供高性?xún)r(jià)比解決方案?!钲谄淅煜玛P(guān)于高速風(fēng)筒的硬件電路,從MCU的角度分析,嚴(yán)格意義上是可以區(qū)分四種硬件電路的。目前,這四種硬件電路在市場(chǎng)上
    的頭像 發(fā)表于 06-11 15:04 ?352次閱讀
    這4個(gè)高速風(fēng)筒方案,哪個(gè)容易被淘汰?

    RDMA簡(jiǎn)介3之四種子協(xié)議對(duì)比

    RDMA協(xié)議共有四種子協(xié)議,分別為InfiniBand、iWARP、RoCE v1和RoCE v2協(xié)議。這四種協(xié)議使用統(tǒng)一的RDMA API,但在具體的網(wǎng)絡(luò)層級(jí)實(shí)現(xiàn)上有所不同,如圖1所示,接下來(lái)將
    發(fā)表于 06-04 16:05
    兴国县| 澄城县| 自贡市| 锡林浩特市| 南木林县| 宜兴市| 高陵县| 广汉市| 瑞金市| 林甸县| 龙游县| 青冈县| 清苑县| 察隅县| 武功县| 金寨县| 类乌齐县| 木里| 邓州市| 胶南市| 兰考县| 杂多县| 房产| 德钦县| 西吉县| 武胜县| 南皮县| 水城县| 唐山市| 兰西县| 鄂伦春自治旗| 星子县| 新田县| 万载县| 筠连县| 台南县| 浏阳市| 开封县| 周口市| 庆元县| 灵石县|