国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

登錄中的歹意濫用標(biāo)題問題還沒有很是有效的解

時(shí)間:2013-12-27 11:10來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
采取驗(yàn)證碼功能減弱主動(dòng)化的大年夜范圍批量歹意濫用的程度與驗(yàn)證碼本身的強(qiáng)度成正比。今朝驗(yàn)證多為4位數(shù)字和字母的組合,抵當(dāng)OCR的能力欠缺。今朝對(duì)有針對(duì)性的歹意的賬號(hào)鎖定報(bào)復(fù)打擊
Tags應(yīng)用安全(1006)惡意濫用(1)解決辦法(1)  

  采取驗(yàn)證碼功能減弱主動(dòng)化的大年夜范圍批量歹意濫用的程度與驗(yàn)證碼本身的強(qiáng)度成正比。今朝驗(yàn)證多為4位數(shù)字和字母的組合,抵當(dāng)OCR的能力欠缺。今朝對(duì)有針對(duì)性的歹意的賬號(hào)鎖定報(bào)復(fù)打擊還沒有較有效的防護(hù)辦法。

  歹意濫用報(bào)復(fù)打擊多產(chǎn)生在USBKEY不介入登錄的環(huán)境下,報(bào)復(fù)打擊者針對(duì)獲得的銀行卡號(hào)或登錄昵稱決心多次輸進(jìn)弊端暗碼,導(dǎo)致被報(bào)復(fù)打擊的用戶賬號(hào)鎖定。少數(shù)銀行針對(duì)此類鎖定需要用戶本人攜帶有效證件到柜臺(tái)打點(diǎn)解鎖把持,給用戶帶來不便的同時(shí),也會(huì)影響到銀行的工作效力和諾言。

  今朝銀行針對(duì)此類歹意濫用的報(bào)復(fù)打擊采納的是驗(yàn)證碼手藝,避免報(bào)復(fù)打擊者經(jīng)由過程主動(dòng)化的東西實(shí)現(xiàn)大年夜范圍批量的賬戶鎖定,但仍是沒法避免有針對(duì)性的歹意鎖定賬號(hào)報(bào)復(fù)打擊。

  經(jīng)由過程我們的調(diào)研與闡發(fā)覺得:采取驗(yàn)證碼功能減弱主動(dòng)化的大年夜范圍批量歹意濫用的程度與驗(yàn)證碼本身的強(qiáng)度成正比。今朝驗(yàn)證多為4位數(shù)字和字母的組合,抵當(dāng)OCR的能力欠缺。

  今朝對(duì)有針對(duì)性的歹意的賬號(hào)鎖定報(bào)復(fù)打擊還沒有較有效的防護(hù)辦法。

------分隔線----------------------------

推薦內(nèi)容