采取验证码功能减弱主动化的大年夜范围批量歹意滥用的程度与验证码本身的强度成正比。今朝验证多为4位数字和字母的组合,抵当OCR的能力欠缺。今朝对有针对性的歹意的账号锁定报复打击还没有较有效的防护办法。
歹意滥用报复打击多产生在USBKEY不介入登录的环境下,报复打击者针对获得的银行卡号或登录昵称决心多次输进弊端暗码,导致被报复打击的用户账号锁定。少数银行针对此类锁定需要用户本人携带有效证件到柜台打点解锁把持,给用户带来不便的同时,也会影响到银行的工作效力和诺言。
今朝银行针对此类歹意滥用的报复打击采纳的是验证码手艺,避免报复打击者经由过程主动化的东西实现大年夜范围批量的账户锁定,但仍是没法避免有针对性的歹意锁定账号报复打击。
经由过程我们的调研与阐发觉得:采取验证码功能减弱主动化的大年夜范围批量歹意滥用的程度与验证码本身的强度成正比。今朝验证多为4位数字和字母的组合,抵当OCR的能力欠缺。
今朝对有针对性的歹意的账号锁定报复打击还没有较有效的防护办法。