驗證碼的現(xiàn)在與未來
驗證碼的現(xiàn)在與未來
”驗證碼“( CAPTCHA )其實并不是各位網友總是在不同網站上看到的難以辨認的字母組合的代名詞,而是“全自動區(qū)分計算機和人類的圖靈測試”的俗稱,顧名思義,它的作用是區(qū)分計算機和人類。(北京網站制作)
在 CAPTCHA 測試中,作為服務器的計算機會自動生成一個問題由用戶來解答。這個問題可以由計算機生成并評判,但是必須只有人類才能解答。由于計算機無法解答 CAPTCHA 的問題,所以回答出問題的用戶就可以被認為是人類。 CAPTCHA 是由計算機來考人類,而不是標準圖靈測試中那樣由人類來考計算機,因此人們有時稱 CAPTCHA 是一種反向圖靈測試。
一則有關驗證碼的笑話
驗證碼是否真的保護了計算機系統(tǒng)
一隊來自斯坦福大學的研究人員 PALO ALTO 指出很多驗證碼完全沒有發(fā)揮應有的作用。這些研究人員甚至設計了一個通用程序,這個程序能夠以極高的成功率識別出許多網站上的驗證碼,包括 Visa 旗下網站 Authorize.net ,暴雪官方網站, eBay ,以及維基百科。
這種識別技術用到了機器人視覺領域的一種概念模型,它有助于機器人不受圖像噪點的干擾正確識別物體的外形。斯坦福這個名為 Decaptcha 的工具使用上述指導思想編寫的算法能夠將扭曲變形且充滿噪點的圖片分割成可以通過光學識別技術( OCR )辨別的字母和數(shù)字。
”大多數(shù)驗證碼投入使用之前都沒有經過必需的驗證,也缺少可靠性測試。“ 來自斯坦福大學安全實驗室的研究人員Elie Bursztein 博士后說:”我希望我們的研究能夠讓人們更為慎重的對待驗證碼的設計和使用。“
Decaptcha 能夠成功識別 66% Visa 支付網站 Authorize.net 上的驗證碼圖片,并可以順利攻陷暴雪娛樂網站上 70% 的驗證碼。而維基百科有四分之一的驗證碼可以辨識,在 CNET 以及 Digg.com 上這個數(shù)字降低到了五分之一。百度的驗證碼雖然僅有 5% 的辨識率,但是在測試過程中同樣的驗證碼出現(xiàn)的頻率竟高達 98% ,非常容易被攻擊者用窮舉法攻破。來自斯坦福的這個研究團隊隨后指出,任何可辨識率超過 1% 的驗證碼系統(tǒng)都不應該被繼續(xù)使用下去。(高端網站建設)
各大網站的驗證碼識別率:
隨后暴雪發(fā)表聲明說,他們明確的知道驗證碼技術并不具有足夠高的安全性。”我們僅在初級安全層使用驗證碼技術抵擋一些特定的攻擊,比如注冊環(huán)節(jié)。我們使用一些更為安全可靠的技術來保護我們的客戶與骨干服務器。“來自暴雪的 Shon Damron 這么說。
如今的驗證碼
驗證碼技術在目前的網絡世界中仍然十分重要,它有助于阻止自動機器人批量注冊網絡郵箱并發(fā)送垃圾郵件,還能防止留言板被自動程序填塞廣告,甚至使投票系統(tǒng)更能反映真實情況。
各大網站所使用的驗證碼范例:
新浪微博所使用的中文驗證碼范例——似乎沒有考慮到國際化的情形:
到目前為止,只有 Google 的驗證碼完全阻擋了 Decaptcha 的辨識, Google 在 2009 年從卡耐基梅隆大學收購的 ReCaptcha 項目也表現(xiàn)出了極其高的可靠性。目前 ReCaptcha 已經被廣泛地使用在了近 10 萬網站上,這些網站包括 Twitter 、Facebook、Craigslist、TicketMaster (一個出售各類演唱會、體育比賽、歌劇以及藝術展覽門票的網站)以及微軟( Microsoft )。
Bursztein 希望開發(fā)者能夠更加系統(tǒng)的設計和使用驗證碼技術,他舉了一個例子: 20 世紀 80 年代人們通常埋頭設計的自己的計算機程序算法,但隨著時間的推移,大家發(fā)現(xiàn)對等測試和專業(yè)安全性評估也是非常重要的。
但遺憾的是由于其同樣不具有規(guī)模性,仍受到窮舉攻擊的威脅。
這些未來的驗證碼技術同時還應該考慮到輔助功能。假如用戶有視力障礙,他應該可以選擇通過聆聽驗證碼音頻的方式完成驗證,這也是基于字符的驗證碼技術遲遲未能被取代的主要原因之一。
總結
驗證碼技術是一種計算機技術發(fā)展下的矛盾產物,人類渴望計算機能夠通過自動化的過程完成更多的任務,卻同樣要防止計算機被利用在破壞與惡意的用途當中。隨著人工智能領域的研究成果越來越先進,計算機將變得越來越通情達理(想想 Siri ,想想 IBM 最新的超級智能計算機 Watson)。
圖靈當年設計圖靈測試時,旨在推動人工智能的發(fā)展,并從哲學與計算機科學的角度上論證制造類人類機器人的可行性,但他恐怕永遠也想象不到有一天,人類將如此迫切的需要一種技術來將自己與計算機系統(tǒng)嚴格地區(qū)分開來。
如果有一天,計算機能夠通過驗證碼驗證,我們又該如何區(qū)分人類和計算機呢?
推薦新聞
更多行業(yè)-
證監(jiān)會發(fā)揮政府網站作用 促進資本市場穩(wěn)定健康發(fā)展
證監(jiān)會高度重視政府網站建設、政務公開和政務服務工作,將政府網站建設作為...
2018-01-04 -
網站建設重要的是什么?
在眾多的網站運營咨詢用戶中,本站發(fā)現(xiàn)有一些的網站從頁面的美工到后臺程序...
2018-08-11 -
網站制作流程簡單的三個步驟
網站已經成為了企業(yè)或個人展示形象、推廣產品、吸引客戶和擴大影響力的重要...
2023-06-13 -
企業(yè)網站建設首布如何布局效果好
網站建設和規(guī)劃非常重要。網站首頁是最重要的。品牌官網注重客戶體驗和視覺...
2021-10-15 -
網站建設中影響用戶體驗的操作有哪些?
網站建設主要包括兩個方面:網站優(yōu)化和網站設計。然而,網站設計是網站優(yōu)化...
2022-02-01 -
企業(yè)建站—如何利用搜索引擎蜘蛛提升網站知名度
很多網站會發(fā)現(xiàn)自己的網站已經做好優(yōu)化,為何不被收錄,就算收錄了,為什么...
2019-03-07
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com