- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在线投票系统的防作弊技术研究.pdf
【技术研发 】 i凝 VALLEEYJ_L
在线投票系统的防作弊技术研究
徐兴雷1 温 白岳2 汪挺挺3
(1.浙江东方职业技术学院 浙江 温州 325011:2.杭州 电子科技大学 浙江 杭州 310018:3.浙江师范大学 行知学院 浙汀 金华 321004)
摘 要 : 就常见的在线投票系统如何实现 防作弊 、防刷票进行相关技术的讨论, 旨在最大 限度实现在线投票系统在性能、安全和可操作性三者之 问做到合理
的权衡 。
关键词 : 防作弊 ;在线投票 ;验证码;动态TP
中图分类 号:TP3 支献标 识码 :A 文童编 号:1671--7597(2011)0320115—01
1在线投票系统的原理 的验证码在干扰程序的处理中却没有实际的意义。
在线投票系统是基于HTTP协议的一种简单的小型应用,主要功能是实 通过分析 目前市面上常见的验证码的结果,笔者给投票系统的验证码
现用户点击投票时,往服务器端发送投票信息,服务器记录并更新投票结 以下建议:使用数学 中的Sin-~geos函数对验证码的图片进行扭 曲:文字最
果。HTTP协议是一种无状态连接的协议,服务器端无法绝对有效的识别客 好能够粘连,如类似于谷歌验证码:文字出现的分布位置能够较大限度的
户端的身份,正因为这种特性 ,制作慕于HTTP协议的应用的作弊软件变得 变化 ,而不是固定在 一定的范围内,比如所有 的文字都在图片的左半部,
非常简单。 这样程序就不能直接对图片进行等分切割 ;不固定使用 种字体,每次都
2常见的防作弊技巧 随机使用一种字体 (如腾 讯的验证码),并定期更新验证码字体库 ,加大
21Cookie防护 机器学习的难度;每次随机使用 张特殊的带纹理的图片作为验证码文字
Cookie是由服务器生成并发送给客,,端 (一般指浏览器 )的 _,J、段文 的背景 ,并定期更新验证码背景库 ,避免机器学习:在后台手工没置一系
本信息,并存放于客户端临时文件夹内。由于Cookie存放 于客户端 的特 列的问题和答案,可以采用验证码和文字 问题答案结合交替 出现的方式。
性 ,用户可以任意篡改甚至删除,这就直接导致了投票软件 防作弊 的失 最重要的一点,采用Session技术。
效,所以Cookie无法应用在安全性要求比较高的场合。 24 lP限制
22Session防护 通过服务器端获取客户端的IP地址 ,并用单独的表记录IP地址 的投票
Session是WEBH~[务器用于保持客户端状态的 一种解决方案 。尽管 信息,从而限制 同 一个 IP的可以投票的最大数量,比如,同一天同~IP只
能投5票等等 。针对 IP限制 ,客户端如果使用的是ADSL,FTTB,GPRS,
Session变量存储在服务器上,客户端无法篡改Session变量的值 ,但 由于
Session有生命周期,当浏览器关 闭时,服务器的Session会 自动清除,这 CD~IA等有动态 IP的网络 ,则可 以在程序里 自动来 实现刷票 ;如果是固定
样,用户只要不断启动多个浏览器窗 口即可刷票 ,或者直接用软件发送 IP的用户 ,则可 以使用代理方式来实现刷票。由于动态IP通过断开重拨的
HTTP请求刷票。 方式来重新的IP每次都很相近且投票时间间隔 一致 ,因此可以编写相应的
2.3验证码防护 IP分析软件,当发现某个IP段投票非常频繁时且时间间隔极短,则可以采
验证码 (CAPTCHA)是 “全 自动区分计算机和人类
您可能关注的文档
最近下载
- 电工技能鉴定实操题库(高级工).pdf
- GB/T38058-2024民用多旋翼无人机系统试验方法.pptx VIP
- 公园绿化养护管理制度 .pdf VIP
- 2025甘肃甘南州专业化管理的村党组织书记招聘45人笔试备考试题有答案详解.docx VIP
- 2023-2024学年重庆市凤鸣山中学数学七年级第一学期期末经典试题含解析.doc VIP
- 最新公务员面试试题经典题及答案.docx VIP
- 长恨歌意象研讨分析.pdf VIP
- 2025甘肃张掖市专业化管理村党组织书记招聘32人备考试题及答案解析.docx VIP
- 江西省临川第一中学2024-2025学年高一上学期开学考试数学试题(解析版).docx VIP
- QSR质量手册(超详模板).doc VIP
文档评论(0)