中文点选验证码安全性研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dgjklfkgl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
验证码,是一种全自动区分人类和计算机程序的网络安全技术。各大主流网站都在使用不同的验证码来加强用户的安全性,中文点选验证码作为新颖的验证码设计之一,被许多国内网站应用到其用户注册,邮箱登录,找回密码等功能中,如腾讯、网易、CSDN和斗鱼。中文点选验证码的主要形式是要求用户按照提示信息依次点击图片中的字符完成验证,既保障了安全性,又给用户带来一种有趣、互动性强的验证体验。它还符合通用原则,即不认识中文也可以做到正确识别,这是以往的输入类型中文验证码所不能实现的。目前还没有相关学术成果研究此类验证码的安全性,本文针对中文点选验证码的研究能弥补这一空缺。本文从一些主流网站中选择了5种中文点选验证码分别进行破解。它们几乎包含了所有此类验证码的特征。我们的破解工作主要采取两种方法,一种是基于传统图像处理的方法,即对不同的机制采取不同的预处理和分割方法,将验证码图片中的背景和噪线等无关信息去除,只保留单纯的字符信息,然后将预处理后的图片进行投影分割或平均分割得到单个字符,预处理和分割的效果好坏直接影响到后续的识别结果。另一种是基于Faster-Rcnn的深度学习方法,我们对5种验证码机制分别训练目标检测网络,然后将其原图放入网络中进行字符定位,最后将定位后的字符按照坐标信息提取出来。将上面两种方法处理后得到的字符或字符块分别放入同一个识别网络中进行识别,最终网络输出的预测字符即为该验证码的结果序列。论文中的识别网络是基于卷积神经网络、循环神经网络和注意力机制的模型,该模型可以有效预测字符类别,实现较好的识别效果。为了对比论文提出的识别网络的高效性,我们用一个简单的纯卷积神经网络对深度学习定位方法获取的验证码字符进行识别,作为对比实验。本文的方法成功破解了易盾、腾讯、CSDN、斗鱼和网易邮箱的验证码,主体实验的成功率分别达到了86.3%,66.5%,68.1%,40.4%和14.8%。相比于纯卷积神经网络,加入循环神经网络和注意力机制的模型显示出更好的识别效果。而且很多关键技术,如文本的定位和注意力机制都是首次被用到验证码的破解中。同时,本文通过对5种中文点选验证码机制的特征和破解结果的分析,得出了一些在验证码设计过程中需要重点关注的原则,并且根据这些原则,论文提出了4点建议。
其他文献
血浆同型半胱氨酸已被证明与多种血栓性疾病相关,其致病机理可能与其增强血小板活性,损伤血管内皮细胞有关。血浆同型半胱氨酸浓度增高主要影响因素是遗传障碍和获得性代谢障
医院学科建设中应该广泛学习、借鉴项目管理理论和方法。医院要结合科室自身情况,规划好学科建设目标;运用现代人力资源管理理论推进学科带头人和人才梯队建设;吸收项目资源
<正>人都有可能会傲慢,但是,各级官员手握大大小小的权力,是最容易傲慢的群体之一。官员的傲慢主要表现在以下方面。第一种表现是专断型傲慢,即刚愎自用、独断专行。在决定重
期刊
目的分析黑龙江省2013—2017年医疗机构检测发现艾滋病情况,为制定防治策略提供依据。方法医疗机构检测主要指医疗机构医务人员按照"知情不拒绝"的原则,对术前检测、性病门诊
沙鼠属(Meriones)和短耳沙鼠属(Desmodillus)均属于啮齿目(Rodentia)仓鼠科(Cricetidae)。我国境内有隶属于沙鼠属的四个物种,分别为柽柳沙鼠(M.tamariscinus),长爪沙鼠(M.un
对从事净土产品生产的企业而言,制定合理有效的营销策略至关重要,本文通过分析净土产品生产与营销现状、存在的问题,从4PS(产品、价格、渠道、销售)的视角提出营销对策,为拉
随着中国商飞的成立和国产C919大飞机项目的立项,国内民用客机研发的热情空前高涨,一大批科研院所纷纷投入民用客机的研发中来。本论文选题便是根据C919大飞机项目信息系统无
在国家城镇化飞速发展的同时,市政工程建设的规模也快速增长。但在施工过程中,由于工程内外部环境、施工方法和技术、参与人员、资金资源等因素的不确定,造成进度管理十分的
<正> 作者提出了血小板聚集率作为体外血小板聚集定量的一个附加常数,并介绍测定方法和结果。实验在37名健康男女献血员中进行。用胶原、Ristocetin 和 ADP 作致聚剂。按 Bor
广东高考从2016年开始使用全国卷,对学生调动所学知识分析探究实际问题的能力,提出了更高要求。思想政治教育的关键是政治课堂教学,一堂质量高的政治课堂应该具备三个部分:豹头、