Top

文本验证码真的安全吗?西北大学专家:易破解

来源:华商网-华商报 时间:2018-12-19 07:23:01 编辑:钟梦哲 作者:毛蜜娜 赵彬 版权声明

← 点击大图左右可翻页 →

1111145_副本.jpg

  >>专家释疑

  如何破解验证码?

  原本看起来铸就上网安全盾牌的验证码,怎么就被破解了呢?

  对此,房鼎益教授解释了原理:“破解验证码的原理,通俗来讲很简单,我们看到的验证码,大多是数字、字母的结合体,现在多数网站为了提高安全性,对字母、数字进行了扭曲、靠近或添加背景,我们的研究,就是通过计算机程序,把字母、数字的距离拉伸,把扭曲的字母、数字摆正,再去掉那些复杂的背景,还原出简单的验证码,再进行破解。”

  房鼎益说的寥寥几句,听起来似乎很简单,但就是这项研究,他和他的团队付出了一年的时间。

  这项研究有什么价值?

  对于该研究成果的科学价值和应用前景,西北大学信息科学与技术学院在读博士叶贵鑫表示,该项技术不仅可以应用到文本验证码的攻击上,还可能应用到其他基于图像的攻击场景中。目前,团队正致力于利用人工智能技术合成更为安全的验证码来抵御此类攻击。

  西北大学信息科学与技术学院副教授汤战勇说,通过该项研究,希望可以提高业界对文本验证码安全性的重视和关注。近年来在人工智能技术取得重大突破这一背景下,文本验证码的安全性已变得非常脆弱。因此,我们亟需考虑使用新型的验证码方案。

  验证码易被破解怎么办?

  我们原以为安全的验证码被破解了,那么怎么上网才安全?这,才是房鼎益团队的最终目的。

  “大家普遍认为,文本验证码越复杂越难破解,这种难,其实是对人的,对于机器来说,难度都一样。”房鼎益说,目前存在的验证码,也有难破解的,比如“声音验证码”、“问题类验证码”、“计算题验证码”等等,但过于复杂的验证码并不适合普通网友。

  房鼎益透露,目前他们正在研究的,就是更为安全的验证码,通过对验证码页面元素的改造,让机器对验证码的辨识增加难度,从而抵御验证码轻易被破解的攻击。目前,这项研究已经初步有了进展,等到成果出来之后,文本验证码时代或将被终结。 华商报记者 毛蜜娜 摄影 赵彬

相关热词搜索: 验证码 安全漏洞 安全机制

Top