移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

登录中的歹意滥用标题问题还没有很是有效的解

时间:2013-12-27 11:10来源:TuZhiJiaMi企业信息安全专家 点击:
采取验证码功能减弱主动化的大年夜范围批量歹意滥用的程度与验证码本身的强度成正比。今朝验证多为4位数字和字母的组合,抵当OCR的能力欠缺。今朝对有针对性的歹意的账号锁定报复打击
Tags应用安全(1006)恶意滥用(1)解决办法(1)  

  采取验证码功能减弱主动化的大年夜范围批量歹意滥用的程度与验证码本身的强度成正比。今朝验证多为4位数字和字母的组合,抵当OCR的能力欠缺。今朝对有针对性的歹意的账号锁定报复打击还没有较有效的防护办法。

  歹意滥用报复打击多产生在USBKEY不介入登录的环境下,报复打击者针对获得的银行卡号或登录昵称决心多次输进弊端暗码,导致被报复打击的用户账号锁定。少数银行针对此类锁定需要用户本人携带有效证件到柜台打点解锁把持,给用户带来不便的同时,也会影响到银行的工作效力和诺言。

  今朝银行针对此类歹意滥用的报复打击采纳的是验证码手艺,避免报复打击者经由过程主动化的东西实现大年夜范围批量的账户锁定,但仍是没法避免有针对性的歹意锁定账号报复打击。

  经由过程我们的调研与阐发觉得:采取验证码功能减弱主动化的大年夜范围批量歹意滥用的程度与验证码本身的强度成正比。今朝验证多为4位数字和字母的组合,抵当OCR的能力欠缺。

  今朝对有针对性的歹意的账号锁定报复打击还没有较有效的防护办法。

------分隔线----------------------------

推荐内容