chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

驗證碼到底在驗證啥?聊一聊驗證碼是怎么為難我們?nèi)祟惖?/h1>

在文章開頭,老狐先給大家玩一個驗證碼的游戲,猜出圖中驗證碼字母。

f7ca94e4-38b4-11ee-9e74-dac502259ad0.png

請計算出圖中驗證碼的結(jié)果。

f7d6bc7e-38b4-11ee-9e74-dac502259ad0.png

好了,我們還是回到標(biāo)題上來,聊一聊驗證碼是怎么為難我們?nèi)祟惖摹?/p>

驗證碼的由來

2000年,雅虎當(dāng)時還是全球最大的網(wǎng)絡(luò)郵箱服務(wù)商,雅虎郵箱的用戶經(jīng)常收到許多垃圾和詐騙短信。

f81a939a-38b4-11ee-9e74-dac502259ad0.gif

這種經(jīng)歷放在今天,就是你下班回到家,發(fā)現(xiàn)自己門口擺滿了快遞。

但注意,其中只有一個快遞是你自己購買的,其他的快遞都是別人發(fā)的垃圾。 你為了找到自己的快遞,只好拆了全部的快遞。

這時,你恐怕只會后悔自己有這一個快遞。

當(dāng)時受到影響的不止雅虎,還有許多互聯(lián)網(wǎng)公司。 黑客們利用腳本機器人大量注冊賬戶,進行評論注水、黃牛搶票、撞庫掃號等影響互聯(lián)網(wǎng)企業(yè)運營的行為。

現(xiàn)如今,“ 天下苦驗證碼久矣 ”,而在二十年前,則是“ 天下苦腳本機器人久矣 ”。

后來雅虎找到在卡內(nèi)基梅隆大學(xué)的路易斯·馮·安(驗證碼之父)等人,與他們合作。

他們利用當(dāng)時的人機驗證機制,為雅虎設(shè)計了一套防御機器人的程序,并首次提出了“驗證碼”的概念。

驗證碼,更專業(yè)的名字是“全自動區(qū)分計算機和人類的圖靈測試”,簡稱 CAPTCHA。

驗證碼的作用是讓計算機區(qū)分人類和計算機。

大家熟知的圖靈測試是讓人區(qū)分人和計算機,與驗證碼作用剛好相反。

因此,有些人也將驗證碼叫做“反向圖靈測試”。

文本類驗證碼

然而,一切沒有那么容易。 早期的驗證碼非常簡單,只是普通的字母組合,干擾的信息很少,而文字識別技術(shù)( OCR )的應(yīng)用甚至要比驗證碼早 30 年。 沒過多久,黑客利用 OCR 成功破解了驗證碼。

fea495da-38b4-11ee-9e74-dac502259ad0.png

于是,計算機科學(xué)家們繼續(xù)尋找更好的防御機制。 他們在驗證碼的字符中加入更多的干擾因素,將字符連接、變形、空心,變成動態(tài),加入更復(fù)雜的背景。

總之,一切都是為了降低腳本機器人的識別成功率。

然而降低機器人識別正確率的效果是暫時的,降低用戶的識別成功率卻是永久的。

我經(jīng)常遇到無法識別的驗證碼,要么需要刷新,要么輸入錯誤。

此時計算機對我的判定是:你不 是 個 人! 這句話聽起來是不是好像是在罵人。

2008 年,兩位英國紐卡斯?fàn)柎髮W(xué)的計算機研究人員發(fā)布了一篇論文。

在論文中,他們用新的字符分割法來識別微軟、雅虎和谷歌的驗證碼。

微軟和雅虎的驗證碼識別正確率超過 60%,谷歌的驗證碼識別率較低,為 8.7%。

ff6ab4a4-38b4-11ee-9e74-dac502259ad0.png

雖然谷歌這個數(shù)字看起來比雅虎和微軟優(yōu)秀,但腳本機器人可以發(fā)動大量攻擊,100 萬次嘗試就將有 8.7 萬個驗證碼被破解。

因此,這個結(jié)果仍然是無法令人滿意的。

在這份論文中,研究人員還列出了用戶會混淆的幾個驗證碼:

ffca088c-38b4-11ee-9e74-dac502259ad0.png

比如:

f7ca94e4-38b4-11ee-9e74-dac502259ad0.png

開頭是字母 “ d ” 還是 “ cl ”?

004045e2-38b5-11ee-9e74-dac502259ad0.png

這是哪幾個字符? 別問我答案,我也不知道。 雖然變形扭曲的字符能提升攔截腳本機器人的效率,但真人用戶同樣難以辨別驗證碼,也被阻擋在外。

甚至有研究表明,通過卷積神經(jīng)網(wǎng)絡(luò)模型( CNN ),機器識別扭曲字體的正確率還要高于人類。

驗證碼殺敵一千,自損一萬。

簡單文本內(nèi)容的驗證碼已經(jīng)無法滿足需要,于是,又出現(xiàn)了答題類的驗證碼。

00553812-38b5-11ee-9e74-dac502259ad0.png

驗證碼成了考題,用戶輸入正確的答案才能通過驗證,這種形式的驗證碼雖然能暫時有效阻擋腳本機器人,但卻對用戶不友好,受到許多吐槽。

因此,答題驗證碼并不常見。

畢竟,當(dāng)你遇到文章開頭這種驗證碼,你可能不會愿意計算出答案,而是直接關(guān)閉頁面。

006cdd1e-38b5-11ee-9e74-dac502259ad0.png

文本類驗證碼面對腳本機器人的攻擊,漸漸招架不住,研究人員決定調(diào)轉(zhuǎn)方向,開發(fā)采用圖像選擇類的驗證碼。

圖像選擇類驗證碼

相比于文本類的驗證碼,圖像選擇類驗證碼對用戶友好很多,只需點擊圖像,不再依賴鍵盤輸入,而且圖像驗證碼趣味性更強。

例如根據(jù)題目要求在幾張照片中找出符合要求的照片即可,體驗起來像是玩連連看。

2007 年,研究人員提出了圖像選擇類驗證碼,之后迅速受到研究人員和用戶的歡迎。

畢竟,誰會喜歡考試而不喜歡游戲呢?

2015 年 3 月,12306 為了防止黃牛搶票引入了圖片驗證碼,引發(fā)熱議。 搶過火車票的小伙伴對此肯定不陌生,為了不被 12306 的驗證碼難住,不得不調(diào)鬧鐘提早登錄 12306。

剛開始,圖像選擇類驗證碼還能起到不錯的保護效果。 然而,隨著圖像識別技術(shù)的發(fā)展,特別是 AI 技術(shù)的進步,人們可以訓(xùn)練機器學(xué)習(xí)分類圖片,破解圖像。

例如,國外的研究人員就利用 SVM 分類器和卷積神經(jīng)網(wǎng)絡(luò)模型等方式,來破解部分圖像選擇驗證碼。

來自卡內(nèi)基梅隆大學(xué)的一個團隊在 2017 年發(fā)布論文表示: 他們通過收集 260 萬個驗證碼和短語,以及 2100 萬張圖片,經(jīng)過卷積神經(jīng)網(wǎng)絡(luò)的訓(xùn)練,最終可以使機器在 2 秒內(nèi)以 77% 的正確率通過 12306 的驗證碼。 019b2650-38b5-11ee-9e74-dac502259ad0.png 為了阻擋腳本

機器人的攻擊,維護人員不得不制作更多新的驗證碼圖片,利用新的驗證碼圖片還未被機器學(xué)習(xí),以此來降低機器的識別正確率。 于是更多奇怪的驗證碼被制作出來。

然而,我們普通用戶成了最大的受害者,各種奇葩的圖片驗證碼讓人難以區(qū)分,連登錄自己的賬戶,都變成了一件難事。

不過一些研究統(tǒng)計表明,在圖片驗證碼的正確率上,機器在某些方面的圖像感知能力也已經(jīng)領(lǐng)先人類。

既然圖像選擇驗證碼也干不過機器,研究人員再次使出絕招:調(diào)轉(zhuǎn)方向!

行為軌跡類驗證碼

無論文本還是圖像都是以問答的形式來驗證人和腳本機器人,腳本機器人通過學(xué)習(xí),表現(xiàn)比人類還要穩(wěn)定。

于是,研究人員發(fā)明了行為軌跡類的驗證碼,而它的原理就是利用人類在行為軌跡上不如機器穩(wěn)定。

以我們熟悉的滑動驗證碼為例: 當(dāng)我們將左邊的滑塊向右拖動,后臺服務(wù)器不僅驗證用戶能否正確地將滑塊填進空缺位置,還要記錄用戶的鼠標(biāo)位置,滑塊的移動軌跡等信息。

通常來說,相對于腳本機器人,人類的滑動軌跡都是非勻速的,不準(zhǔn)確的。

尤其是像我這樣肢體不靈活的人,越接近空缺位置,速度越慢,直到合上滑塊。

這個過程有很多不穩(wěn)定的因素,正是通過不穩(wěn)定的軌跡,后臺服務(wù)器才會識別該操作來自于人,而不是穩(wěn)定的腳本程序。

雖然滑動驗證碼相比之前的驗證碼是一個進步,但破解驗證碼的方式也在跟著進步。

2010 年,日本京都大學(xué)的研究人員向外界公布了滑動驗證碼,并于 2012 年投入商用。

2014 年,馬德里康普斯頓大學(xué)的研究人員就宣布他們破解了滑動驗證。

如今,加入了學(xué)習(xí)模型的智能腳本機器人也能通過學(xué)習(xí)人的滑動軌跡,通過做出變速,折返、抖動等行為軌跡來模仿人類,騙過服務(wù)器。

行為軌跡類的驗證碼還有更簡單無感的方式,點擊驗證,直接點擊按鈕,服務(wù)器通過收集檢測用戶的環(huán)境信息來判斷是真人還是腳本機器人。

這無疑是目前所有驗證碼中用戶體驗最好的,但它也并非絕對安全,而且還存在用戶隱私泄露的風(fēng)險。

短信驗證和掃臉認(rèn)證

現(xiàn)在,短信驗證已經(jīng)成為最常見的驗證方式之一。 在老狐的手機短信中,兩類短信最多。

一類是驗證碼短信,一類是需要發(fā)送“ TD ”才能退訂,但退訂后又還能收到新短信的垃圾營銷短信,而最實用的快遞簽收短信只能排在第三。

短信驗證通過綁定手機號碼來確認(rèn)該用戶是否是本人,跳出了網(wǎng)絡(luò)這一維度,調(diào)用了外部設(shè)備,安全程度比以上幾種驗證碼有所提升。

但驗證碼短信恰恰成了這種驗證方式的薄弱環(huán)節(jié)。

不法分子可以通過建立偽基站,截取用戶短信驗證碼,獲得登錄甚至交易權(quán)限。

又或者,通過詐騙獲取用戶的驗證碼。

另一方面,短信驗證碼又是最不友好的驗證方式之一,尤其是手機不在的時候,還要找手機,解鎖、記住驗證碼,再輸入驗證碼,這是我最討厭驗證碼的時刻。

如今,一些對安全要求較高的驗證通道已經(jīng)卷向了掃臉驗證,需要對著手機前后移動,調(diào)整角度,眨動眼睛才能登錄。

然而這種看似安全的方式也不是絕對安全,百度搜索可看到許多掃臉認(rèn)證被破解的信息。

驗證碼的另類敵人

這時老狐不禁想:我們普通用戶登錄個賬號怎么就這么麻煩。

本質(zhì)上而言,驗證碼技術(shù)的戰(zhàn)爭是網(wǎng)站維護人員與黑客攻擊者之間的競爭。

雙方你追我趕,驗證碼的技術(shù)在 20 年里已經(jīng)多次迭代。

從最簡單的輸入字母到需要調(diào)動用戶攝像頭的刷臉驗證,破解技術(shù)也從曾經(jīng)的 OCR 發(fā)展到如今的 AI。 然而,最受傷的卻是我們這些普通用戶,驗證方式逐漸復(fù)雜,意味著我們要在驗證碼上花更多時間和更多手段。

驗證碼要面對的敵人,并不僅僅是腳本機器人或技術(shù)頂級的黑客,還有毫無技術(shù)含量的人類。

一些不法分子建立了驗證碼破解平臺,將驗證碼打包發(fā)送至平臺,以非常低廉的價格雇傭一批人。

人工輸入正確驗證碼答案,并建立數(shù)據(jù)庫,用來破解驗證碼,這個方法簡單粗暴卻有效。

AI 也學(xué)會了這一方式。 據(jù)媒體報道,一個測試 AI 的機構(gòu)發(fā)現(xiàn) OpenAI 的 GPT4 會假裝成一個視障人員,讓人類幫他輸入驗證碼。 沒錯,AI 甚至學(xué)會了欺騙人類免費幫它勞動。

面對越來越接近人類的 AI,區(qū)分人類和機器人將會變得越來越困難,驗證碼只會更加復(fù)雜繁瑣。

而作為一個普通的網(wǎng)絡(luò)用戶,老狐只希望輸入驗證碼的方式能簡單一點。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 機器人
    +關(guān)注

    關(guān)注

    213

    文章

    30232

    瀏覽量

    217667
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7721

    瀏覽量

    92231
  • OCR
    OCR
    +關(guān)注

    關(guān)注

    0

    文章

    169

    瀏覽量

    16967
  • 圖像識別技術(shù)
    +關(guān)注

    關(guān)注

    1

    文章

    30

    瀏覽量

    6540
  • 卷積神經(jīng)網(wǎng)絡(luò)

    關(guān)注

    4

    文章

    369

    瀏覽量

    12578

原文標(biāo)題:變態(tài)的驗證碼,到底在驗證啥?

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何驗證電能質(zhì)量在線監(jiān)測裝置的抗干擾能力?

    驗證結(jié)果既符合行業(yè)規(guī)范,又貼近真實應(yīng)用場景。以下是具體可落地的驗證方法、標(biāo)準(zhǔn)依據(jù)及量化判據(jù): 、第步:實驗室標(biāo)準(zhǔn) EMC 測試(核心合規(guī)驗證
    的頭像 發(fā)表于 10-11 16:39 ?363次閱讀
    如何<b class='flag-5'>驗證</b>電能質(zhì)量在線監(jiān)測裝置的抗干擾能力?

    如何驗證硬件冗余設(shè)計的有效性?

    驗證” 的全流程方案實現(xiàn)。以下是具體驗證方法、關(guān)鍵指標(biāo)及實施步驟: 、驗證前的核心準(zhǔn)備:明確目標(biāo)與范圍
    的頭像 發(fā)表于 09-18 16:36 ?456次閱讀
    如何<b class='flag-5'>驗證</b>硬件冗余設(shè)計的有效性?

    文講解】汽車生產(chǎn)DV與PV驗證

    汽車開發(fā)和生產(chǎn)過程中,DV(DesignVerification,設(shè)計驗證)和PV(ProductionValidation,生產(chǎn)驗證)是兩個關(guān)鍵的質(zhì)量控制環(huán)節(jié),分別針對設(shè)計可靠性和生產(chǎn)
    的頭像 發(fā)表于 09-16 16:59 ?2744次閱讀
    【<b class='flag-5'>一</b>文講解】汽車生產(chǎn)DV與PV<b class='flag-5'>驗證</b>

    NVMe高速傳輸之?dāng)[脫XDMA設(shè)計24: UVM 驗證包設(shè)計

    UVM 驗證包的主要功能是對 DUT 提供激勵, 仿真驗證對應(yīng)的功能, 并對測試結(jié)果進行自動對比分析與統(tǒng)計。 驗證包包含個NoPHAE_env
    的頭像 發(fā)表于 09-14 11:29 ?3176次閱讀
    NVMe高速傳輸之?dāng)[脫XDMA設(shè)計24: UVM <b class='flag-5'>驗證</b>包設(shè)計

    電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)驗證的流程是什么?

    )和行業(yè)規(guī)范,形成完整的流程閉環(huán)。以下是具體流程拆解: 、驗證前準(zhǔn)備階段:明確依據(jù)與基礎(chǔ)條件 此階段為后續(xù)驗證提供 “標(biāo)準(zhǔn)參照” 和 “數(shù)據(jù)基礎(chǔ)”,避免驗證無的放矢。 確定
    的頭像 發(fā)表于 09-03 17:50 ?387次閱讀
    電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)<b class='flag-5'>驗證</b>的流程是什么?

    芯盾時代智能風(fēng)控決策平臺助力金融機構(gòu)守好反詐防線

    旦開啟屏幕共享,受害者的手機屏幕便暴露在詐騙分子眼前。銀行卡號、密碼、手機驗證碼……都將和詐騙分子實時共享。隨后,詐騙分子便能登錄受害者的金融賬戶,實施盜轉(zhuǎn)盜刷,瞬間清空受害者的賬戶余額。
    的頭像 發(fā)表于 08-20 10:32 ?657次閱讀

    自動化測試如何繞過Cloudflare驗證碼?Python + Selenium 腳本實戰(zhàn)指南!

    01什么是Cloudflare驗證碼Cloudflare提供網(wǎng)絡(luò)工具,并提供套全面的安全功能,以保護網(wǎng)站免受各種在線威脅。Cloudflare驗證碼種用于區(qū)分
    的頭像 發(fā)表于 08-15 10:01 ?563次閱讀
    自動化測試如何繞過Cloudflare<b class='flag-5'>驗證碼</b>?Python + Selenium 腳本實戰(zhàn)指南!

    Kawaiimqtt如何使用mbedtls雙向驗證?

    Kawaiimqtt如何使用mbedtls雙向驗證
    發(fā)表于 06-13 08:23

    Veloce Primo補全完整的SoC驗證環(huán)境

    在芯片構(gòu)建之前完成。雖然硬件加速器和桌面原型板是這項驗證中兩個眾所周知的參與者,但企業(yè)原型同樣具備重要的意義。 盡管仿真設(shè)計的早期階段占據(jù)主導(dǎo)地位,但由于性能的原因,其更多的適用于模塊級驗證
    的頭像 發(fā)表于 06-12 14:39 ?994次閱讀
    Veloce Primo補全完整的SoC<b class='flag-5'>驗證</b>環(huán)境

    HarmonyOS5云服務(wù)技術(shù)分享--登錄郵件功能整理

    ;gt; { console.log(\"驗證碼登錄成功!\"); }); 4. 敏感操作處理?? ??修改郵箱/密碼需先進行重認(rèn)證??(用戶需5分鐘內(nèi)登錄
    發(fā)表于 05-22 16:04

    HarmonyOS5云服務(wù)技術(shù)分享--手機號登錄教程

    ;手機號+密碼\"還是\"手機號+驗證碼\",這篇保姆級教程都會手把手帶你實現(xiàn)。準(zhǔn)備好了嗎?Let\'s go~ ? 、為什么選擇手機號認(rèn)證? 開始代碼之前,先說
    發(fā)表于 05-22 15:37

    硬件輔助驗證(HAV) 對軟件驗證的價值

    硬件輔助驗證 (HAV) 有著悠久的歷史,如今作為軟件驅(qū)動驗證的必備技術(shù),再度受到關(guān)注。 RISC-V 可能是說明這點的最好例子。HAV 能夠執(zhí)行多個周期的軟件驅(qū)動驗證,是加速 RI
    的頭像 發(fā)表于 05-13 18:21 ?1399次閱讀

    FPGA EDA軟件的位流驗證

    位流驗證,對于芯片研發(fā)是個非常重要的測試手段,對于純軟件開發(fā)人員,最難理解的就是位流驗證。FPGA芯片研發(fā)中,位流驗證是在做什么,在哪些
    的頭像 發(fā)表于 04-25 09:42 ?1791次閱讀
    FPGA EDA軟件的位流<b class='flag-5'>驗證</b>

    秒驗:重構(gòu)APP用戶體驗與運營效率

    秒驗:重構(gòu)APP用戶體驗與運營效率 移動互聯(lián)網(wǎng)競爭日益激烈的今天,APP用戶對便捷性和安全性的需求持續(xù)升級。傳統(tǒng)短信驗證碼的“輸入-等待-驗證”流程,因延遲、操作繁瑣等問題,已成為用戶流失的重要
    的頭像 發(fā)表于 02-28 10:40 ?542次閱讀

    新思科技推出基于AMD芯片的新代原型驗證系統(tǒng)

    近日,新思科技宣布推出全新基于AMD Versal? Premium VP1902自適應(yīng)系統(tǒng)級芯片(SoC)的HAPS?原型驗證系統(tǒng),以此進步升級其硬件輔助驗證(HAV)產(chǎn)品組合。 此次推出的全新
    的頭像 發(fā)表于 02-19 17:12 ?921次閱讀