【摘 要】
:
验证码,即全自动区分计算机和人类的图灵测试,是很多网站为保障其安全所部署的一种用于验证用户合法性的安全防御机制。文本验证码和图像验证码是目前应用较为广泛的验证码类型,但是针对这些验证码的许多研究表明它们有较高的风险被恶意攻击。动态认知游戏验证码作为一种和用户有着更多交互的验证码,要求用户完成一系列具有游戏性质的认知任务,能够改善用户体验。基于行为验证的滑动验证码是具有代表性的一类动态认知游戏验证码
论文部分内容阅读
验证码,即全自动区分计算机和人类的图灵测试,是很多网站为保障其安全所部署的一种用于验证用户合法性的安全防御机制。文本验证码和图像验证码是目前应用较为广泛的验证码类型,但是针对这些验证码的许多研究表明它们有较高的风险被恶意攻击。动态认知游戏验证码作为一种和用户有着更多交互的验证码,要求用户完成一系列具有游戏性质的认知任务,能够改善用户体验。基于行为验证的滑动验证码是具有代表性的一类动态认知游戏验证码,一般要求用户拖动滑块到指定位置或者按照指定轨迹移动鼠标,验证时不仅要判断拖动结果是否正确,还要对滑动过程的行为进行分析验证。虽然越来越多的网站开始部署这类验证码作为保护机制,但其鲁棒性到底如何,能否在任意场景中准确区分合法人类用户和恶意攻击还是未知的。本文从验证码的破解和新型验证码的设计两个方向出发,对基于行为验证的滑动验证码的鲁棒性进行了深入的研究和探讨,希望能为网站检验其部署的验证码是否安全提供理论依据,同时帮助验证码设计者提出更鲁棒的验证码机制。本文的工作主要包括以下两个部分:(1)提出了一种简单、高效的方法来攻击5种被广泛应用的基于行为验证的滑动验证码,这5种验证码分别是淘宝验证码、Geetest验证码、网易易盾验证码、腾讯验证码和VAPTCHA。攻击过程具体分为两步,首先是利用目标检测网络Faster R-CNN检测缺口位置或目标轨迹,然后根据人类拖动鼠标的行为特性进行模拟,主要是采用基于加速度公式的移动模式和本文提出的基于log函数的移动模式,并控制鼠标移动完成验证。最终都能以87.8%到100%不等的攻击成功率进行破解,分析其安全性表明目前大多数基于行为验证的滑动验证码并不如我们想象的那么安全。然后进一步讨论能否利用深度学习技术提高验证码区分人和计算机行为的能力来进一步提高验证码的鲁棒性。本文将验证过程的行为数据表示为时间位移的折线图之后用卷积神经网络进行二分类,可以达到98.06%的分类准确率。为了证明其有效性还和其他两种方法进行了对比,分别是性能较好的时间序列分类算法和传统的机器学习分类算法K近邻。(2)此外,本文还提出了一种新型的基于动画手势的滑动验证码,简称手势验证码。该验证码通过摄像头将用户在真实世界的操作和屏幕上的内容进行了映射,用户只需要通过移动手来完成指定轨迹的滑动任务,所以本文也设计了一个手部检测网络来对手进行实时检测。其可用性分析表明该手势验证码具有较高的人类通过率和较短的响应时间;安全性分析表明该手势验证码较难被非法用户恶意攻击成功,具有良好的安全性。
其他文献
中国互联网络信息中心(CNNIC)的统计数据可知,截止到2018年12月底我国有8亿网民。网络营销是企业整体营销战略的一个组成部分,近年来已成为我国中小企业赢得竞争优势的重要手段之一。在进入汽车时代之后,人类工业化革命迎来了机动车检测机构这个产物。当前机动车成为了大众出行的首选,此外机动车技术水平也有了较大幅度的提升。然而我国的机动车检测行业在近几年发生的变化较大,其开始快速社会化,这是其最大的变
对公信贷业务作为商业银行的核心业务,很大程度上决定着商业银行的经营状况和资产质量。但产生可观利润的同时也带来了潜在的信贷风险。如何、能否控制好信贷风险,确保信贷资
随着信息技术和互联网的飞速发展,推荐系统已经成为当今互联网应用中不可或缺的一部分。推荐系统可以根据用户的相关信息,来帮助用户在海量的数据中快速的找到可能需要的内容或喜欢的物品,甚至还能帮助用户发掘自己未知的喜好。在商业上,推荐系统不仅为各大公司带来丰厚的经济效益,也给用户带来了良好的体验。与此同时,作为大数据上一种典型的数据挖掘应用,推荐系统也有很高的学术研究价值。近些年来,对于推荐算法的研究方兴
超级电容器是一种介于传统充电器和充电电池之间的一种新型无污染的储能装置,相较于传统电容器,超级电容器具有较大的容量和比能量,较宽的工作温度范围,而与蓄电池相比,它又具有较高的比功率和极长的使用寿命等优点,因此超级电容器应用前景广阔。超级电容器电极材料是影响超级电容器性能的关键,高比电容的电极材料一直是科研人员研究的重点,同时为了适应现代人们生活的需求,具有柔性、力学性能和高比电容的电极材料研究取得
光纤传感具有反应迅速、高效安全、使用简单的特点,在物理、生化等领域均有广泛的应用。保偏光纤由于其高双折射、低偏振色散的性质可以作为传感的优良材质。相比其他干涉原理,Mach-Zehnder因其具有简单而稳定的特性更适用于光学干涉传感中。本文以Mach-Zehnder干涉原理为基础,在实验中利用保偏光纤设计并制作了三种保偏光纤模式干涉结构,针对保偏光纤中模式干涉理论进行了讨论,实现了温度、应变、折射
在经济结构调整的时代背景下,装备制造企业如何摒弃原有的传统盈利模式、适应新的盈利模式,这是一个很重要的课题。装备制造业是技术密集型、资本密集型和劳动密集型的产业,
二十一世纪以来,智能机器人技术获得了长足发展,移动机器人也越来越广泛地被用于物流、医疗、军事和导航等各行各业中。而路径规划问题作为智能机器人研究领域的关键技术之一,因其重要性受到了越来越多学者的关注。本文的主要研究对象是移动机器人,研究内容是全局静态环境移动机器人路径规划和动态路径规划下的避障问题。通过改进经典算法提升其性能指标和融合不同算法的优点,分别提出了基于改进快速搜索随机树算法(Rapid
初中阶段是学生身心发展和价值观形成的黄金期,也是学生积极认识人生,了解社会、探索真理、从幼稚走向成熟、从依赖走向独立的过渡阶段。这个阶段学生的理想信念、价值判断、道德修养的形成具有极强的可塑性和发展性。怎样在新时代立德树人教育原则的引领下,促进青少年道德品质良好形成,引导学生学好思想品德课程已成为思想品德教育工作者面临的难题。思想品德课程为学生成为有理想、有道德、有文化、有纪律的社会主义合格公民奠
阅读可以实现人所愿的有价值的东西,对生活和学习至关重要。通过阅读,能够学习知识、成熟思维、获得一生的学习能力。阅读对智力、情感、身体均处于不成熟阶段的学生来说,能丰富情感、培养正确的思考能力、树立正确的价值观都具有重大的意义。可以说阅读教育的最终目标是培养终身读者,在阅读能力处于发展阶段的初中生来说阅读教学具有很重要的地位。但目前学校的教育中只注重知识的认知层面,但情感因素作为触发阅读行为具有重要
中国大鲵虹彩病毒(Chinese giant salamander iridovirus,CGSIV)是从病鲵组织内提取并分离的一株新兴虹彩病毒,与III型蛙病毒、虎纹蛙病毒等同属虹彩病毒科蛙病毒属,对野生及