0

    输过这么多验证码,你知道他的作用吗?

    2023.06.11 | admin | 133次围观

    简单的来讲,生活中常见的验证码主要有以下的几种形式

    1. 传统输入式验证码

    主要是通过用户输入图片中的字母、数字、汉字等进行验证。

    代表:大多数网站采用此种验证形式。

    特点:简单易操作,人机交互性较好。但安全系数低,容易被破解

    2. 输入式的图形验证码

    有精美图案,识别文本也清晰可认,专注于广告。

    代表:Solve Media,宇初验证码

    特点:与其说是验证码,倒不如说是广告位。

    3. 纯行为验证码

    照要求将备选碎片直线滑动到正确的位置

    代表:极验验证码

    特点:操作简单,体验好。单一维度,容易被逆向模拟,与移动端页面切换不兼容。

    4. 图标选择与行为辅助

    给出一组图片,按要求点击其中一张或者多张。借用万物识别的难度阻挡机器。

    代表:点触验证码、Google新型验证码、12306验证码

    特点:安全性强。对于图片、图库、技术要求高。

    5. 点击式的图文验证与行为辅助

    通过文字提醒用户点击图中相同字的位置进行验证。

    代表:淘宝新型验证码、点触验证码

    特点:操作简单,体验良好,单一图片区域较大,破解难度大。

    6. 智能验证码

    通过行为特征、设备指纹、数据风控等技术,正常用户免验证,异常用户强制验证

    代表:点触智能验证码

    特点:简单便捷,区分人与机器、人与人、设备与设备

    谈起验证码,大家都不陌生,登个账号ie 12306 验证码总是错误,发条帖子,网站都会要求输入验证码,验证码长得规则也就算了,却偏偏长那么奇形怪状,也许大家都会想到底是谁发明了这么反人类的设计,它到底有什么用,接下来我给大家科普下验证码的作用。

    如果用一句话总结它的作用:防止不法分子在短时间内用机器批量的重复操作。当然,详细的作用还得解释下。

    实际上,验证码最大的作用是为了防止机器人程序暴力登陆或攻击。每一个确认按钮上方都有一个验证码,意味着识别这个模糊的验证码需要时间,哪怕是一道加减法,也减轻了服务器的压力。随着图片识别技术的发展,验证码也是花样百出,最厉害的就是12306为了防止刷票推出了一系列很难辨识的验证码。总而言之,验证码最初要验证的不是智商,而是电脑前面的是不是人?是机器就无法登陆

    举几个通俗好懂的例子,比如有人想盗取你的账号密码,他可以写一条程序进行无限的尝试,如果没有验证码,以计算机的计算能力,破开密码就容易多了ie 12306 验证码总是错误,但是有验证码就不一样了,每一次都要输入难识别的验证码,大批量重复操作就不可能了。还有水军发帖,各种账号申请,网络抢票等方面,验证码都在不同程度上起防止批量操作的作用。

    随着移动互联网的发展,手机绑定逐渐成为了许多网站安全验证的主要渠道。现在多了一种手机验证码:“这是**发给你的验证码,打死都不能告诉别人哦”。网站通过把验证码发送到手机,来验证登陆者的身份,为验证码增加了一层安全的作用。这种验证码的作用就比之前的大得多。

    而验证码有效防止这种问题对某一个特定注册用户用特定程序暴力破解方式进行不断的登陆尝试,实际上是用验证码是现在很多网站通行的方式,利用比较简易的方式实现了这个功能。虽然登陆麻烦一点,但是对社区还来说这个功能还是很有必要,也很重要。

    验证码一般是防止批量注册的,人眼看起来都费劲,何况是机器。二像百度贴吧未登录发贴要输入验证码大概是防止大规模匿名回帖的发生目前,不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了验证码技术。所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片, 图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使用某项功能。

    一般注册用户ID的地方以及各大论坛都要要输入验证码

    常见网页上的验证码大多都是以下几种形式

    1,四位数字,随机的一数字字符串,最原始的验证码,验证作用几乎为零。

    2,CSDN网站用户登录用的是GIF格式,目前常用的随机数字图片验证码。图片上的字符比较中规中矩,验证作用比上一个好。没有基本图形图像学知识的人,不可破!可惜读取它的程序,在CSDN使用它的第一天,好像就在论坛里发布了,真是可怜!

    3,QQ网站用户登录用的是PNG格式,图片用的随机数字+随机大写英文字母,整个构图有点张扬,每刷新一次,每个字符还会变位置呢!有时候出来的图片,人眼都识别不了,厉害啊…4,MS的hotmail申请时候的是BMP格式, 随机数字+随机大写英文字母+随机干扰像素+随机位置。

    5,Google的Gmail注册时候的是JPG格式,随机英文字母+随机颜色+随机位置+随机长度。6,其他各大论坛的是XBM格式,内容随机。

    不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了验证码技术。所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使用某项功能。

    验证码的作用是在于防止某些别有用心的用户用暴力破解等方法猜测密码,因为验证码每刷新一次都不同,那些想暴力破解的人使用的自动暴力破解软件就无用武之地了。曾也有黑客写过一写自动辩识验证码的软件,但这个成功率也不高,因为只要将验证码的数字或字母搞得复杂点、连肉眼都难以辨认的就能让黑客站住了。因此,验证码是一项非常有效的防止黑客技术。

    由此可见,验证码还是很有作用的,下次别人吐槽验证码的时候,你就可以给身边的朋友科普一下了

    版权声明

    本文仅代表作者观点。
    本文系作者授权发表,未经许可,不得转载。

    发表评论