童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

验证码能保护网络安全吗?安全与便捷是否兼容?

1月21日 不回头投稿
  验证码能保护网络安全吗?安全与便捷是否兼容?
  目前被民众诟病的不是令人崩溃的网站,而是网站上的验证码。
  “日防夜防,黄牛难防”,为了防止黄牛倒票,12306不断更新验证码形式,最新的一版验证码显示方式被网友戏称为“史上最奇葩”:用户需要根据提示,从8张图片中找到提示中提到的相关物品,比如贺卡、雕像、贝壳、玻璃瓶、擀面杖、热气球等,看不清或者没把握的可以刷新更换。
  如此确认无误后,才能登陆或者提交订单。然而该验证码面世不到一天,市面上多个常见的抢票软件就已经破解该验证码。
  纵观其他网站的验证码,形式各不相同,有字母或数字的组合,背景有的是纯色,有的则是杂乱无章地密布底纹;有的验证码是公式,需要算对结果才能正确验证;还有的则是文字和图片结合,输入其中的某些特定文字,方可通过。
  或许有些老网民们还记得,刚开始上网的时候是不存在验证码的。那么,半途杀出的验证码是干什么用的呢,黄牛党们为何要频频破解它?
  区分计算机还是人类
  在那个没有验证码的时代,并非人人上网的目的都那么单纯,伴随网络而来的“黑客”,利用一些小程序掠夺网络资源。这一点从网民们邮箱中日益增多的垃圾邮件中可窥一斑。如果不加以制止,那么垃圾评论和垃圾邮件就可以轻松通过任何一个网站的注册程序,通过各种方式轰炸人民群众的眼球。
  互联网时代的“先驱”之一雅虎,开始寻求解决办法。一方面要解决用户们每天遇到的数以百计的垃圾邮件轰炸,另一方面,他们自己的免费邮箱,恰恰又是垃圾邮件的最爱耗费无数资源所阻止的垃圾邮件,都来自于自己的服务器。怎么办?2000年,卡内基梅隆的LuisvonAhn使用Gimpy机制来防范雅虎的垃圾广告信息,并首次提出了CAPTCHA验证码的概念。
  “验证码”其实并不是网友在不同网站上看到的难以辨认的字母组合的代名词,而是“全自动区分计算机和人类的图灵测试”的俗称,顾名思义,它的作用是区分计算机和人类。
  “验证码对于人来说很简单识别,但是对于计算机程序来说却很难自动识别,这样就阻止了那些意图通过计算机程序来自动申请更多邮箱发送垃圾短信或者刷票的人。”西安电子科技大学软件学院副教授高海昌告诉《中国科学报》记者。
  魔高一尺,道高一丈
  然而,互联网的安全护卫者与黑客是伴生在互联网平台上的两股势力,它们在互联网上互相拉扯。道高一尺,魔高一丈。此时,有人做出验证码,彼时,便有高手破解验证码。于是,验证码由最初的一些简单的字母,慢慢加入了数字、图案,字母也分出大小写,在国内,验证码中还会出现汉字。
  背景也不再是单纯的颜色,而是加入了形状各异的底纹。高海昌解释说,破解验证码的软件会通过图像处理、模式分类等方法自动识别出验证码的内容,如果验证码过于简单则很容易被猜出。
  “其实12306刚刚推出的图案验证码,是比较容易破解的。根本都用不到前面提到的计算机技术。最简单的方法,从所给的8张图片中随机选出两个图案作为答案进行尝试,直到成功为止。从数学角度看,这种随机的方法就大概有4的成功几率。
  在电脑上,用这种猜测的方法,成功猜对一次所需要的时间连1秒钟都不到。”高海昌说,“为了增加计算机识别的难度,现在大部分主流网站的验证码都进行了扭曲、黏连、加干扰线等设计。那些数字加字母的组合,特别是字母中还要区分大小写的,字符集就会大很多,也会加大程序计算的难度。在这方面,中文字符有先天优势,常用的汉字就有3000多个。所以,国内的网站使用中文验证码相对还是更安全一些。”
  安全性与便捷性无法兼得?
  不过,这场无声的较量暂时不会画上句点,验证码大战依然如火如荼。或许有人会想,既然验证码总是被破解,那么为何不设计一个复杂难认的验证码一了百了呢?
  验证码的推出是保护互联网资源不被滥用,但是验证码本身也占据着网络资源。而验证码的安全性与便捷性,更专业的说法是可用性和鲁棒性,是天生的矛与盾。
  “目前,验证码主要包括文本验证码、语音验证码、图形验证码。其中,由于生成的便利性,文本验证码应用最广泛,也是12306等各大网站正在使用的验证码。语音验证码和图形验证码对资料库和网络带宽要求比较高,所以应用不是很广泛。
  另一方面,语音和图形验证码的验证时间较长,可用性比较差,也是不被广泛采用的另一个原因。”高海昌解释道,“全球相关的研究团队都在寻找替代验证码的方法,目前有些网站已经不使用验证码进行人类和计算机程序的区分,而是使用SMS短信验证的方式,这可以说是一种很好的替代方式。但是这种也不是无懈可击,黄牛同样可以通过注册一堆的手机号来实现破解。所以验证码还会在较长一段时间内存在,而围绕验证码的设计和破解的较量也会继续下去。”
投诉 评论 转载

防范手机泄密有妙招?不取出电池都不算保险!对于美国的监听站问题,相信大家都有所耳闻,据有资料显示,从上世纪70年代开始,美国就已经在全球80处地点设有监听站,美国总统奥巴马曾经就此问题做出回应,2014年1月,美国总统……网络诈骗罪的构成要件及量刑标准你可知道?当我们身处互联网时代的浪潮中,我们应当明白在纵享网络的便携性的同时,互联网本身具有的虚拟性不可忽视。网络安全隐患多多,稍不留神就会坠入网络诈骗陷阱。在现在的法治社会中,当我们选……听公安部门解析如何脱离网络黑色产业链远离网络诈骗!现如今网络诈骗乱象丛生,想要纵身网海之中而又不被网络诈骗分子近身。这还着实需要我们去花费一些功夫去考虑这个问题。相对于那些闲杂业余诈骗分子,这其中隐藏着的黑色产业链则更让人们心……网络诈骗现状堪忧网络黑色产业链问题突出!人们常说互联网发展就是一把双刃剑,此话不假,互联网在带给人们便利性的同时也暴露出各种各样的问题,网络诈骗做为影响互联网安全的重要因素,这其中隐含的网络黑色产业链更是令人不寒而栗……举报网络诈骗行为流程解析你值得拥有!网络诈骗乱象横生,如果不巧这事让你赶上,正义感爆棚的我们自是没什么多说的,果断举报!但是这干什么就要像什么,举报网络诈骗行为也是有讲究的,不能简单一句我要举报就完事了。接下来看……移动支付隐患应对方法集锦让钓鱼的、诈骗的无所遁形!现如今,人们越来越习惯在移动端搞定自己的购物支付等等种种需求。移动支付在带给人们便捷性的同时也给人们带来支付隐患这一大难题。要知道移动支付隐患多多;钓鱼的,诈骗的稍不留神就会面……识别钓鱼网站的两个实在小方法你可知道?现如今,窜梭于网海之中的人们应该都知道晓得钓鱼网站的名号。这些善用易容之术的诈骗网站常常可以做到以假乱真,许多善良的亲们都因而着了它的道,正义感爆棚的小编已经忍受不了,接下来为……网购族福利:教你一眼识破“网托儿”们的花言巧语在网购的过程中,我们习惯在购买前先看一下买家评价再去选择购买与否,可是不知何时开始这些所谓的买家良心评论也不再具有说服力,相信大家都听说过淘宝刷单问题,即便是三无产品、质量缺陷……验证码能保护网络安全吗?安全与便捷是否兼容?验证码能保护网络安全吗?安全与便捷是否兼容?目前被民众诟病的不是令人崩溃的网站,而是网站上的验证码。“日防夜防,黄牛难防”,为了防止黄牛倒票,12306不断更新验证……三大高招彻底赶走流氓软件,让你不再被骚扰三大高招彻底赶走流氓软件,让你不再被骚扰几乎所有人都曾被流氓软件骚扰过,或者正在遭受着这些流氓软件的侵扰,它们利用各种方式偷偷安装进电脑,一旦被安装,几乎无法删除,删除之……如何安全使用免费WiFi,手机如何防木马攻击如何安全使用免费WiFi,手机如何防木马攻击黑客利用免费WiFi网络窃取用户邮箱账号和密码的过程。安全专家建议,用户不要链接不用密码的WiFi网络,转而多使用有密码的Wi……银行对套现的界定方法及相关注意事项!记得留意哦!在很多人都进行信用卡套现的情况下,大家总容易会在不经意间躺枪。针对这种尴尬的情况,小编想与大家一起对银行的套现界定进行探讨,以避免自己被算入套现用户中去。银行对于信用卡套……
二手手机交易网站哪个好座机强制停机是电话诈骗吗如何预防座机电话诈骗生活中如何防推销骚扰电话自动拦截骚扰电话软件哪个好找人打骚扰电话犯法吗iphone怎么标记骚扰电话360手机标记骚扰电话怎么解除如何远程监听手机通话苹果手机如何屏蔽垃圾短信安卓手机怎样屏蔽垃圾短信注册垃圾短信怎么屏蔽
蒸包子和面松软方法(蒸包子和面松软的方法)热闻聚热点网 干衣机什么牌子好选购干衣机技巧图文介绍湖人惨遭五连败!詹姆斯缺阵,威少替补空砍2111,排名西部垫 特斯拉或进军巴基斯坦助力其电动汽车计划控制污染下周生肖蛇的贵人(属蛇人感情里的贵人)演技炸裂!17个月Gogo堪称最小影帝,短短几天圈粉600万第二顺位继承人可以代位继承吗?这些养生行为等于慢性自杀,中医告诉你如何正确养生经常做什么运动对治阳痿有效果小学语文教学工作总结报告范文伏天易流汗,补锌是关键,建议常吃4种高锌菜,舒爽有活力坚强后的阳光

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界