注冊(cè)網(wǎng)站會(huì)員、申請(qǐng)游戲賬號(hào)等操作時(shí),不少用戶發(fā)現(xiàn)不只是收到了一條短信驗(yàn)證碼,還有圖形驗(yàn)證碼需要填寫。表面上看是身份驗(yàn)證的步驟變得麻煩了,而實(shí)際上是安全系數(shù)更高了,讓用戶的信息得到了更好的保護(hù)。接下來,我們就來了解一下短信驗(yàn)證碼為什么需要圖形驗(yàn)證碼的輔助配合。
眾所周知,圖形驗(yàn)證碼是用來區(qū)分人為操作和機(jī)器操作的。比如在淘寶注冊(cè)賬號(hào)時(shí),通常需要先完成圖形驗(yàn)證,通過之后才可以點(diǎn)擊獲取短信驗(yàn)證碼。而加入圖形驗(yàn)證碼這項(xiàng)操作,主要是為了避免黑客或其他惡意破壞的人利用軟件攻擊,無節(jié)制的獲取短信驗(yàn)證碼,造成企業(yè)的短信成本浪費(fèi),產(chǎn)生無效的注冊(cè)爛數(shù)據(jù),導(dǎo)致后臺(tái)管理的紊亂。圖形驗(yàn)證碼的輔助,使得短信驗(yàn)證碼的使用更加安全。
除了在短信驗(yàn)證碼之前加入圖形驗(yàn)證碼,一些有經(jīng)驗(yàn)的服務(wù)商還會(huì)建議增加其他的安全保護(hù)措施。
1、注冊(cè)時(shí)的流量限定
網(wǎng)站可以允許用戶不用通過短信驗(yàn)證碼驗(yàn)證就能完成注冊(cè),但是需要通過短信驗(yàn)證碼驗(yàn)證身份后才可以進(jìn)行其他操作。這樣將注冊(cè)步驟與驗(yàn)證步驟分開,避免了批量的人為轟炸進(jìn)行短信驗(yàn)證碼的獲取。
2、增加觸發(fā)限制
一般注冊(cè)時(shí)需要用戶名、密碼、驗(yàn)證碼都正確輸入才能申請(qǐng)成功。同理,在獲取短信驗(yàn)證碼前,可進(jìn)行用戶姓名、性別、身份證號(hào)等問題的填寫,填寫不完整則拒絕發(fā)送短信驗(yàn)證碼。
3、設(shè)置獲取時(shí)間間隔
這種保護(hù)措施在很多網(wǎng)站、APP都有使用,一般在收到獲取驗(yàn)證碼請(qǐng)求后,通過會(huì)有個(gè)幾分鐘甚至更長(zhǎng)時(shí)間的間隔才能進(jìn)行下一次的驗(yàn)證碼獲取,防止短信驗(yàn)證碼的惡意獲取和浪費(fèi)。另外,還有對(duì)同一IP、同一手機(jī)號(hào)碼的限制,防止驗(yàn)證碼被惡意刷取的情況。
以上安全保護(hù)措施雖然是輔助短信驗(yàn)證碼而存在的,但實(shí)質(zhì)上都是為了用戶的信息及財(cái)產(chǎn)安全,讓用戶應(yīng)用網(wǎng)站、APP時(shí)更有安全感。
發(fā)布日期:2020.04.18