被巨茎征服的娇妻_无码av岛国片在线播放_国产高潮好爽好大受不了了_亚洲大尺度无码无码专区_亚洲日产韩国一二三四区

全國服務(wù)熱線:400-8480-114
|
在線交談
|
在線交談
資訊類別
產(chǎn)品安全:分享短信驗證碼在設(shè)計產(chǎn)品中的一些注意事項

      短信驗證碼如今的應(yīng)用之廣無需贅述,各大銀行的網(wǎng)上銀行、各種手機(jī)APP、各種類型的網(wǎng)站,都需要借助短信驗證碼完成相關(guān)業(yè)務(wù)。在使用過程中,由于產(chǎn)品設(shè)計過程中防范意識薄弱,經(jīng)常會出現(xiàn)短信被惡意攻擊的事件,引起一些不必要的損失。下面我們就一起了解下短信驗證碼產(chǎn)品設(shè)計過程中的一些注意事項。

       短信驗證碼被攻擊一般分為兩種情況,一是不法分子利用發(fā)送接口漏洞,通過不斷變換IP地址的方式偽裝成大批量手機(jī)號碼獲取驗證,從而對企業(yè)短信費用造成高額損失;二是不法分子只攻擊某個特定號碼,反復(fù)向同一個手機(jī)號碼發(fā)送驗證碼,對機(jī)主形成嚴(yán)重騷擾,并可能給企業(yè)帶來投訴和處罰。
無論是出于那個目的,短信驗證碼一旦被攻擊都會產(chǎn)生非常不良的影響,關(guān)于提高驗證碼安全性有以下幾方面思考。
1、手機(jī)號碼發(fā)送頻次的限制。限制單個手機(jī)號碼每天的極限發(fā)送次數(shù)。超過次數(shù)則不能再發(fā)送短信;不過也需要謹(jǐn)慎定義該號碼的鎖定時段,需要既保障用戶真實的注冊、登錄操作不受影響,又能有效防范攻擊;
2、增加行為式驗證碼。用戶獲取驗證碼之前,可通過觸點式和拖動式行為驗證確保用戶真實身份,將黑客和刷機(jī)工具拒之門外;
3、設(shè)置單個IP地址某個時間段內(nèi)極限的發(fā)送量。該手段可很好的預(yù)防單一IP地址的攻擊,但是對于變換IP地址的黑客不奏效,并且很可能會因為禁止某個IP形成一刀切的限制,導(dǎo)致該IP下其他用戶也無法正常獲取驗證碼。例如,某集團(tuán)公司集體注冊某APP;
4、改變驗證碼下發(fā)流程。先完成用戶注冊,再下發(fā)驗證碼綁定手機(jī),不過這樣增加了用戶的操作步驟,影響用戶體驗的流暢度;
5、設(shè)置驗證碼獲取間隔。限制同一個手機(jī)號碼重復(fù)發(fā)送的時間間隔,通常設(shè)置為60-120秒;

6、采用一鍵登錄與短信驗證碼組合模式。一鍵登錄是通過運營商網(wǎng)關(guān)取號的方式,自動識別用戶號碼完成核驗,全過程采用安全系數(shù)高的非對稱加密算法加密處理,防篡改防抓包,在安全性上有可靠保障。一鍵登錄需要用戶具備數(shù)據(jù)蜂窩網(wǎng)絡(luò),假設(shè)在無網(wǎng)情況下,則不能完成驗證。因而,企業(yè)可以采用一鍵登錄與短信驗證碼組合的方式,當(dāng)一鍵登錄核驗失敗時再切換到短信驗證碼,盡可能的保障用戶操作的便捷性和流暢性。

7、其它發(fā)送頻次限制:針對手機(jī)號碼進(jìn)行發(fā)送限制,比如設(shè)置條件為: 次/分鐘;0次/小時;次/天;次/天(相同內(nèi)容)

發(fā)布日期:2020.04.08
  • 上一篇:
  • 下一篇:信息安全特別提醒
  • 現(xiàn)在注冊,即刻享受多種免費體驗服務(wù)
    立即注冊
    版權(quán)所有Copyright@2019-2020 All Right Reserved  深圳新銳信息科技有限公司
    106短信驗證碼   106短信平臺   三網(wǎng)合一短信平臺   短信平臺群發(fā)短信   驗證碼短信接口   400電話號碼申請   新銳業(yè)務(wù)辦公系統(tǒng)
    客戶服務(wù)熱線電話:0755-21618520  137-2863-8953
    粵ICP備19125602號