国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺談網站登錄驗證碼驗證機制的現(xiàn)狀

2014-07-02 18:04:45王麗霞柏建普
無線互聯(lián)科技 2014年1期
關鍵詞:用戶體驗網絡安全

王麗霞 柏建普

摘 要:驗證碼是網絡時代的產物,設計初衷就是為了保護網頁服務器和用戶資料的安全,防止垃圾信息泛濫和大量無用資料的充斥。這個機制一般又計算機自動給出的一個問題,通常以圖片的形式出現(xiàn),用戶通過在表單中提交這個問題來經過服務器驗證,以判斷這個行為是否來自于真實人類。

關鍵詞:驗證碼;用戶體驗;網絡安全

驗證碼是新時期下信息產業(yè)應運而生的產物,它的英文縮寫是CAPTCHA,這個詞最早可以追溯到2000年卡內基梅隆大學和IBM公司所提出,是“Completely Automated Public Turing Test to Tell Computers and Humans Apart”(全自動區(qū)分計算機和人類的圖靈測試)的縮寫,是一種區(qū)分用戶是計算機和人的公共全自動程序。Yahoo公司作為CAPTCHA的第一個可以追溯的客戶,沿用至今的一種設計原理和印證流程:由計算機生成問題并對提交的答案進行評判,但是這些問題必須只有人類才能解答。設計基礎理論是由于計算機無法解答CAPTCHA的問題,所以回答出問題的用戶就可以被認為是人類。大多數(shù)驗證碼就是將一串隨機產生的數(shù)字或符號,生成一幅圖片,并在圖片里加上一些干擾,如隨機畫數(shù)條直線,或畫一些點,由用戶肉眼識別其中的驗證碼信息,輸入表單提交網站驗證,驗證成功后才能使用某項功能。

驗證碼是當前每一個網站不可回避的設計,隨著驗證碼的普及與發(fā)展,最初設計的文本驗證碼演變出一些新的形式,較為本土化且相對較難的有基于漢字的驗證碼,目前主要出現(xiàn)在國內,由于中國人的母語是漢語,且漢字的可識別率不是很高,這使得漢字順利成章的被應用到驗證碼中,然而由于漢字的局限性,面向全球互通的互聯(lián)網網站,大多數(shù)可以采用的素材還是基于字母和數(shù)字的文本驗證碼。如圖1所示。

全球通行的字母、數(shù)字驗證碼也是目前最為廣泛使用的一種算法較為簡單,相對訪客而言比較人性化的簡單設計之一。除此之外,利用多媒體技術展現(xiàn)驗證碼的方式也愈來愈多,如圖片驗證就可以利用一張圖片,以形象、直觀的方式傳遞大量有用信息。目前,一些注重用戶信息安全重要性的網站開始將圖片信息作為驗證碼驗證的圖靈測試選材。這種圖片信息的驗證碼在驗證環(huán)節(jié)中可以衍生出很多附加價值,如顯示一個小型廣告圖片,驗證問題就是廣告中的某個產品特性或者是直觀的一些產品參數(shù)或是廣告語,這種基于圖片信息的驗證碼界面友好,信息傳導直觀,同時還可能帶來一些商業(yè)附加回報,也逐漸被一些第三方運營公司所挖掘,形成專業(yè)的驗證碼驗證插件或API提供給網站使用。

基于圖片信息的驗證碼通常需要用戶根據(jù)圖片提示信息錄入一些驗證文字和信息來完成圖靈測試,往往應用于對實時性效率要求不高的網站,如果是用戶對網站的訪問頻次較高,訪問設備不便于輸入過多復雜驗證文字的情形,這樣的機制便大大降低了用戶體驗。一些網站出于這方面的考慮,設計了通過點擊或是僅僅輸入簡單字符完成驗證的圖片驗證碼驗證機制,如通過點擊圖片來完成一組圖形驗證碼的驗證過程,或是通過融入簡單邏輯,經過人腦簡單識別,更為簡單的輸入完成的邏輯圖片信息驗證機制,比如:圖片中有幾個三角形?這類驗證碼對于人類來說結合視覺和邏輯思維是相當簡單容易的事情,對于計算機而言,相對困難許多。

隨著網絡帶寬的提升和網絡資源占用價格的降低,視頻有時也應用在了驗證碼領域,由于其在帶寬和生成驗證碼的服務器資源代價上存在較高消耗,目前還是比較微小的群體在使用。在多媒體應用中,聲音的應用不容忽視,聲音作為人類感官之一,計算機也是無法輕易感知的。對于其他類型驗證碼,這類驗證碼有其他驗證碼無法替代的一些特殊屬性,通??梢赃m用于特殊人群,如色弱,色盲和視力障礙用戶的驗證。然而由于不同區(qū)域,不同國家語言不同,該類驗證碼的使用受到了很大限制。

當驗證碼成為網站登錄和注冊環(huán)節(jié)的標準配置以后,其安全性和良好的用戶體驗設計如同蹺蹺板的兩端一樣難以制衡。而通過調查,網站的訪問者們并不愿意在這方面費神,很多人抱怨有些驗證碼太難,并希望驗證碼盡可能簡單,而不是讓用戶絞盡腦汁。出于對用戶體驗的考慮或是自身設計上的原因,這就使得大部分的網站投身于簡單易行的驗證碼模式來完成想象中安全驗證碼應有的職責和任務。本文以此類驗證碼和部分驗證碼的驗證過程為研究對象,剖析其中可能存在的安全隱患,嘗試分析驗證碼的驗證過程來完成對驗證碼安全性考驗的實驗,提出一些平衡安全性和良好的用戶體驗的思路,以幫助那些賬戶信息和內容具有隱私和很大價值的網站,提升驗證碼的安全性,完善整個驗證過程的流程。

[參考文獻]

[1]韓雙旺.基于ASP.NET的動態(tài)網站驗證碼功能的實現(xiàn)[J].中央民族大學學報(自然科學版),2012,21,3:48-52.

[2]柳紅剛.字符扭曲粘連驗證碼識別技術研究[D].西安:西安電子科技大學,2012

[3]湯陽.防非法登錄的驗證碼技術的設計與實現(xiàn)[J].數(shù)字技術與應用,2012,6:186.

[4]王偉娜,劉群.Asp.net中圖片驗證碼的設計與實現(xiàn)[J].電腦知識與技術,2013,11:2598-2600.

猜你喜歡
用戶體驗網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
基于用戶交互式體驗下的APP版式設計研究
藝術科技(2016年9期)2016-11-18 15:11:16
手機閱讀平臺用戶體驗影響因子分析
出版科學(2016年5期)2016-11-10 06:47:04
O2O模式下生鮮農產品移動電子商務發(fā)展研究
淺談用戶體驗在產品設計中的運用
唯品會的品牌塑造研究
基于用戶體驗的電商平臺界面管理影響因素研究
科技視界(2016年20期)2016-09-29 11:07:22
耿马| 广东省| 巴林左旗| 新乡县| 孝感市| 武穴市| 六安市| 无为县| 健康| 大余县| 寿阳县| 颍上县| 丰顺县| 铜川市| 台北市| 高阳县| 罗田县| 岑巩县| 拉萨市| 开阳县| 年辖:市辖区| 游戏| 贡山| 长顺县| 武冈市| 汝阳县| 灌南县| 杂多县| 浠水县| 兴安盟| 隆子县| 福州市| 太原市| 武山县| 镇赉县| 鹤峰县| 石屏县| 尼玛县| 宕昌县| 聂拉木县| 和田县|