`
ihuashao
  • 浏览: 4566897 次
  • 性别: Icon_minigender_1
  • 来自: 济南
社区版块
存档分类
最新评论

验证字(CAPTCHA) 安全性研究

阅读更多

首先说一个新闻,那就是一个俄罗斯研究组织在2008年1月份申明破译Yahoo验证字的成功几率有35%(We explored yahoo CAPTCHA and designed a similar system with even better recognition rate (about 35%). )这个已经是相当惊人了,哪怕只有10%,用计算机不停的测试那也是收获颇丰的。

原文地址:http://network-security-research.blogspot.com/

相关报道:http://www.informationweek.com/news/showArticle.jhtml?articleID=205900620

参考链接:

  • CAPTCHA 官方站点: http://www.captcha.net/
  • PWNtcha 项目: http://sam.zoy.org/pwntcha/
  • Captcha @ WikiPedia: http://en.wikipedia.org/wiki/Captcha
  • 更为安全的 reCAPTCHA: http://recaptcha.net/
  • http://insecure.org/
  • http://www.dbanotes.net/security/captcha.html(参考并引用了很多链接,感谢。其中提到的腾讯 "中文" 验证字,很很有意思)
  • http://it.slashdot.org/article.pl?sid=08/01/30/0037254
  • Inaccessibility of CAPTCHA http://www.w3.org/TR/turingtest/
  • 分享到:
    评论

    相关推荐

      使用用户身份验证方法的Web安全:CAPTCHA,OTP和用户行为身份验证-研究论文

      当我们提到银行系统时,由于互联网与银行之间的穿越时光,安全性处于更高的地位。 自从最近几年以来,由于各种黑客... 本文讨论了用于用户身份验证的CAPTCHA,OTP和UBA的方法,还讨论了通过这些方法进行的Web安全性。

      Android代码-Captcha

      4.通过监听器回调用户可获得验证通过时间和验证失败的次数以对这些情况进行进一步处理(如对帐号进行封锁,禁止部分操作)提高安全性 5.支持加载网络图片 Method 方法名 描述 版本限制 setMode(int mode) 设置...

      基于Python Django框架的登录注册与Captcha验证功能源码实现

      项目概述:基于Python Django框架开发的登录注册系统,集成了Captcha验证功能,提高了安全性。本项目参考了刘江老师的博客教程,项目共包含85个文件,涉及多种编程语言和文件类型。其中,Python源文件(.py)22个,...

      django-rest-captcha

      特征速度:使用cache代替数据库安全性:用于生成密钥和图像的联合方法。 (一个键不能生成很多图像) 简单:只需一个rest api(用于生成,刷新图像)。用法将RestCaptchaSerializer添加到受保护的请求验证器中: ...

      gt3-ios-cocoapods-support:GT3Captcha CocoaPods支持

      安全性更新2.其他更新2020-11-18 0.14.0 1.优化日志接口2.优化其他已知问题2020-08-04 0.13.9 1.优化keyWindow处理逻辑2.优化其他已知问题2020-07-24 0.13.8 1.修复潜在的UI卡顿问题2. GT3CaptchaButton信息提示

      和验证码相关的图片数据集

      和验证码相关的图片数据集 数据说明: ·图像:包含PNG格式的验证码图像的文件夹。 ·Labels:包含两列的CSV文件:image_filename和文本。imagefilename对应于CAPTCHA图像...安全性:探索验证码系统中的漏洞,并制定对策。

      适用于移动商务环境的口令认证密钥交换协议 (2010年)

      在移动商务环境下为了解决全自动区分计算机和人类的公开图灵测试(CAPTCHA)技术易被攻击而失效的问题,提出了...与同类协议相比,新协议仅需3轮通信就能使CAPTCHA问题实例免受攻击,无须存储口令验证表,具备前向安全性。

      jigsaw:canvas滑动验证码

      jigsawcanvas滑动验证码用法:引入jigsaw.init({ el: document.getElementById('container'), width: 310, // 可选, 默认310 height: 155, // 可选, 默认155 ...纯前端验证不能保证安全性,本项目仅供学习交流.

      IOS视觉验证

      作者desirepath41,源码visualCaptcha,Visual Captcha 是一个配置验证码解决方案,它专注于可访问性和简洁性,同时...什么是视觉验证(visual Captcha):可配置的验证码解决方案,专注于无障碍和简单,同时保持安全性。

      PopSite for PHP-开源

      提供现有网站的通用功能或作为新网站的模板(提供:用户身份验证,电子邮件验证,CAPTCHA,安全日志记录,组,消息传递,论坛,AJAX聊天,博客/新闻)。 专注于安全性,效率,简单性。

      ReCaptcha Solver-crx插件

      **已从Chrome 85迁移了新的安全模型(https://groups.google.com/a/chromium.org/d/msg/chromium-extensions/aCd_OgX_aSw/wE6FqPgaAQAJ)**修复了EndCaptcha.com的错误以获取您的安全性您需要在列出的解决方案服务之...

      深入浅出Struts2(附源码)

      作者处处从实战出发,在丰富的示例中直观地探讨了许多实用的技术,如数据类型转换、文件上传和下载、提高Struts 2应用的安全性、调试与性能分析、FreeMarker、Velocity、Ajax,等等。跟随作者一道深入Struts 2,聆听...

      深入浅出Struts 2 .pdf(原书扫描版) part 1

      如数据类型转换、文件上传和下载、Struts2应用的安全性、调试与性能分析、FreeMarker、Velocily、Ajax,等等。跟随作者一道深入Struts2。聆听大量来之不易的经验之谈。你对Struts2开发框架的理解和应用水平都将更上...

      PHPAuth:PHPAuth是安全PHP身份验证类,可以轻松集成到任何站点中

      PHP验证 注意! (2020年1月1日) PHPAuth正在全面重写以...通过添加一次性键(OTP,2FA等)等内容,使代码使用更加安全 确保该代码可供所有人(包括初学者)使用。 编写更好的文档。 使数据库查询更快。 优化代码

      Penetration Testing Kit-crx插件

      需要有关应用程序的安全性见解? 尝试使用PTK-一种使您的浏览器更智能的扩展。 基于Wappalyzer NPM模块,PTK提供了有关技术堆栈,安全标头,爬网链接和域的有见地的信息。 详细的流量日志允许用户在R-Builder中重复...

      본인인증 자동완성 (Auth Autofill)-crx插件

      通过选择只选择一个安全字符(CAPTCHA),仅帮助您使用其中一个秒数来选择短信认证号码的浏览器扩展用户不被服务器收集用户的个人信息,并安全地保存在浏览器存储空间内。★支持的身份认证公司列表 - 良好的信用评级...

      Kohana 中文手册[情人节专版]

      安全性辅助函数 - 汉化度 100% 文本辅助函数 - 汉化度 20% 上传辅助函数 - 汉化度 100% URL 辅助函数 - 汉化度 100% 校验辅助函数 - 汉化度 8% 附加模块(Addons) Archive 扩展 - 汉化度 99% Auth 扩展 - 汉化度 ...

    Global site tag (gtag.js) - Google Analytics