成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

驗證碼的現在與未來

開發 前端
“驗證碼”( CAPTCHA )其實并不是各位網友總是在不同網站上看到的難以辨認的字母組合的代名詞,而是“全自動區分計算機和人類的圖靈測試”的俗稱,顧名思義,它的作用是區分計算機和人類。

什么是驗證碼

“驗證碼”( CAPTCHA )其實并不是各位網友總是在不同網站上看到的難以辨認的字母組合的代名詞,而是“全自動區分計算機和人類的圖靈測試”的俗稱,顧名思義,它的作用是區分計算機和人類。

 

image

 

在 CAPTCHA 測試中,作為服務器的計算機會自動生成一個問題由用戶來解答。這個問題可以由計算機生成并評判,但是必須只有人類才能解答。由于計算機無法解答 CAPTCHA 的問題,所以回答出問題的用戶就可以被認為是人類。 CAPTCHA 是由計算機來考人類,而不是標準圖靈測試中那樣由人類來考計算機,因此人們有時稱 CAPTCHA 是一種反向圖靈測試。

驗證碼是否真的保護了計算機系統

一隊來自斯坦福大學的研究人員 PALO ALTO 指出很多驗證碼完全沒有發揮應有的作用。這些研究人員甚至設計了一個通用程序,這個程序能夠以極高的成功率識別出許多網站上的驗證碼,包括 Visa 旗下網站 Authorize.net ,暴雪官方網站, eBay ,以及維基百科。

這種識別技術用到了機器人視覺領域的一種概念模型,它有助于機器人不受圖像噪點的干擾正確識別物體的外形。斯坦福這個名為 Decaptcha 的工具使用上述指導思想編寫的算法能夠將扭曲變形且充滿噪點的圖片分割成可以通過光學識別技術( OCR )辨別的字母和數字。

“大多數驗證碼投入使用之前都沒有經過必需的驗證,也缺少可靠性測試。” 來自斯坦福大學安全實驗室的研究人員 Elie Bursztein 博士后說:“我希望我們的研究能夠讓人們更為慎重的對待驗證碼的設計和使用。”

Decaptcha 能夠成功識別 66% Visa 支付網站 Authorize.net 上的驗證碼圖片,并可以順利攻陷暴雪娛樂網站上 70% 的驗證碼。而維基百科有四分之一的驗證碼可以辨識,在 CNET 以及 Digg.com 上這個數字降低到了五分之一。百度的驗證碼雖然僅有 5% 的辨識率,但是在測試過程中同樣的驗證碼出現的頻率竟高達 98% ,非常容易被攻擊者用窮舉法攻破。來自斯坦福的這個研究團隊隨后指出,任何可辨識率超過 1% 的驗證碼系統都不應該被繼續使用下去。

各大網站的驗證碼識別率:

 

image

 

隨后暴雪發表聲明說,他們明確的知道驗證碼技術并不具有足夠高的安全性。”我們僅在初級安全層使用驗證碼技術抵擋一些特定的攻擊,比如注冊環節。我們使用一些更為安全可靠的技術來保護我們的客戶與骨干服務器。“來自暴雪的 Shon Damron 這么說。

如今的驗證碼

驗證碼技術在目前的網絡世界中仍然十分重要,它有助于阻止自動機器人批量注冊網絡郵箱并發送垃圾郵件,還能防止留言板被自動程序填塞廣告,甚至使投票系統更能反映真實情況。

各大網站所使用的驗證碼范例:

 

image

 

新浪微博所使用的中文驗證碼范例——似乎沒有考慮到國際化的情形:

 

image

 

到目前為止,只有 Google 的驗證碼完全阻擋了 Decaptcha 的辨識, Google 在 2009 年從卡耐基梅隆大學收購的 ReCaptcha 項目也 表現出了極其高的可靠性。目前 ReCaptcha 已經被廣泛地使用在了近 10 萬網站上,這些網站包括 Twitter 、Facebook、Craigslist、TicketMaster (一個出售各類演唱會、體育比賽、歌劇以及藝術展覽門票的網站)以及微軟( Microsoft )。

Bursztein 希望開發者能夠更加系統的設計和使用驗證碼技術,他舉了一個例子: 20 世紀 80 年代人們通常埋頭設計的自己的計算機程序算法,但隨著時間的推移,大家發現對等測試和專業安全性評估也是非常重要的。

展望驗證碼的未來

較早前有報道指出, Google 正在測試一種新的驗證碼技術,這種驗證碼技術不像傳統驗證碼系統要求輸入文字,而是要求用戶將圖形旋轉到正確的方向:

 

image

 

另一種基于圖像的驗證碼:

 

Dice Captcha

 

類似的驗證碼還有要求用戶輸入當前時間,所訪問的網站域名,自己所在的時區,甚至美國總統姓名,人類第一顆登陸的地外星球等。這類驗證碼主要考慮到 通常自動計算機程序沒有足夠的邏輯思考能力,不能辨識并解答邏輯問題。拼圖驗證碼,找不同驗證碼(比如從幾張貓的圖片中找出一張狗的圖片)的驗證碼從本質 上來說也非常類似,但目前沒有大規模部署這類驗證碼的主要原因是沒有足夠的資源,難以抵擋窮舉攻擊(攻擊者多次刷新驗證碼后可能出現相同的問題)。

要求用戶繪制圖形的驗證碼:

 

tumblr_lm8a5ecuS31qzrula

 

要求用戶完成復雜算術題的驗證碼——顯然過于復雜而顯得不友好:

 

image

 

驗證碼也帶來了更多的可能性,比如通過廣告盈利的機遇,下面這則驗證碼示范了利用驗證碼展示廣告:

 

XH8DY

 

但遺憾的是由于其同樣不具有規模性,仍受到窮舉攻擊的威脅。

這些未來的驗證碼技術同時還應該考慮到輔助功能。假如用戶有視力障礙,他應該可以選擇通過聆聽驗證碼音頻的方式完成驗證,這也是基于字符的驗證碼技術遲遲未能被取代的主要原因之一。

總結

驗證碼技術是一種計算機技術發展下的矛盾產物,人類渴望計算機能夠通過自動化的過程完成更多的任務,卻同樣要防止計算機被利用在破壞與惡意的用途當中。隨著人工智能領域的研究成果越來越先進,計算機將變得越來越通情達理(想想 Siri ,想想 IBM 最新的超級智能計算機 Watson)。

圖靈當年設計圖靈測試時,旨在推動人工智能的發展,并從哲學與計算機科學的角度上論證制造類人類機器人的可行性,但他恐怕永遠也想象不到有一天,人類將如此迫切的需要一種技術來將自己與計算機系統嚴格地區分開來。

如果有一天,計算機能夠通過驗證碼驗證,我們又該如何區分人類和計算機呢?

【編輯推薦】

  1. Web前端開發規范文檔
  2. 您適合從事Web前端開發行業嗎?
  3. 誰將引發革命 尋找下一個主流開發平臺
  4. 自己動手開發最好的代碼編輯器
  5. Web開發者必備的JavaScript單元測試工具
責任編輯:陳貽新 來源: 愛范兒
相關推薦

2011-11-02 12:43:33

2013-06-19 10:19:59

2021-01-19 10:29:34

短信驗證碼密碼

2022-02-11 07:10:15

驗證碼

2015-03-17 09:28:04

2020-11-16 07:28:53

驗證碼

2017-03-19 22:43:12

WebAssemblyJavaScript編程

2019-06-18 07:12:25

驗證碼漏洞加密

2009-02-09 14:17:36

2009-08-11 14:05:28

JSP驗證碼

2015-03-23 17:58:04

驗證碼倒計時并行

2015-09-21 15:31:05

php實現驗證碼

2017-12-21 07:38:19

2020-06-18 11:01:34

數據科學大數據人工智能

2016-11-08 19:19:06

2022-01-20 10:54:23

移動手機短信驗證碼隱患

2016-11-03 13:33:31

2009-11-26 10:48:59

PHP驗證碼

2012-07-25 10:16:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲+变态+欧美+另类+精品 | 欧美aaa级 | 色资源在线视频 | 成人黄色av网站 | 精品1区2区| 欧美精品一区在线 | 日韩a在线 | 欧美激情欧美激情在线五月 | 亚洲精品一区二三区不卡 | 亚洲精品女人久久久 | 日本午夜免费福利视频 | 色综合网站| 精品国产青草久久久久96 | 91高清视频在线观看 | 一级片网址 | 中文在线播放 | 久久精品免费一区二区 | 久久久久一区 | 久久久久亚洲精品 | 在线成人| 精品一区二区在线看 | 在线激情视频 | 四色成人av永久网址 | 一级黄色日本片 | 日本又色又爽又黄的大片 | 色吊丝2288sds中文字幕 | 在线2区 | 亚洲午夜在线 | 国产一级片免费看 | 午夜精品视频 | av一二三区 | 一级国产精品一级国产精品片 | 91视频88av | 国产精品久久久久久久久久免费看 | 伊人超碰在线 | 国产1区在线 | 亚洲热在线视频 | 久热精品在线播放 | 久久99深爱久久99精品 | 天堂一区二区三区四区 | 国产亚洲精品综合一区 |