在线投票系统的防作弊技术研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在线投票系统的防作弊技术研究.pdf

【技术研发 】 i凝 VALLEEYJ_L 在线投票系统的防作弊技术研究 徐兴雷1 温 白岳2 汪挺挺3 (1.浙江东方职业技术学院 浙江 温州 325011:2.杭州 电子科技大学 浙江 杭州 310018:3.浙江师范大学 行知学院 浙汀 金华 321004) 摘 要 : 就常见的在线投票系统如何实现 防作弊 、防刷票进行相关技术的讨论, 旨在最大 限度实现在线投票系统在性能、安全和可操作性三者之 问做到合理 的权衡 。 关键词 : 防作弊 ;在线投票 ;验证码;动态TP 中图分类 号:TP3 支献标 识码 :A 文童编 号:1671--7597(2011)0320115—01 1在线投票系统的原理 的验证码在干扰程序的处理中却没有实际的意义。 在线投票系统是基于HTTP协议的一种简单的小型应用,主要功能是实 通过分析 目前市面上常见的验证码的结果,笔者给投票系统的验证码 现用户点击投票时,往服务器端发送投票信息,服务器记录并更新投票结 以下建议:使用数学 中的Sin-~geos函数对验证码的图片进行扭 曲:文字最 果。HTTP协议是一种无状态连接的协议,服务器端无法绝对有效的识别客 好能够粘连,如类似于谷歌验证码:文字出现的分布位置能够较大限度的 户端的身份,正因为这种特性 ,制作慕于HTTP协议的应用的作弊软件变得 变化 ,而不是固定在 一定的范围内,比如所有 的文字都在图片的左半部, 非常简单。 这样程序就不能直接对图片进行等分切割 ;不固定使用 种字体,每次都 2常见的防作弊技巧 随机使用一种字体 (如腾 讯的验证码),并定期更新验证码字体库 ,加大 21Cookie防护 机器学习的难度;每次随机使用 张特殊的带纹理的图片作为验证码文字 Cookie是由服务器生成并发送给客,,端 (一般指浏览器 )的 _,J、段文 的背景 ,并定期更新验证码背景库 ,避免机器学习:在后台手工没置一系 本信息,并存放于客户端临时文件夹内。由于Cookie存放 于客户端 的特 列的问题和答案,可以采用验证码和文字 问题答案结合交替 出现的方式。 性 ,用户可以任意篡改甚至删除,这就直接导致了投票软件 防作弊 的失 最重要的一点,采用Session技术。 效,所以Cookie无法应用在安全性要求比较高的场合。 24 lP限制 22Session防护 通过服务器端获取客户端的IP地址 ,并用单独的表记录IP地址 的投票 Session是WEBH~[务器用于保持客户端状态的 一种解决方案 。尽管 信息,从而限制 同 一个 IP的可以投票的最大数量,比如,同一天同~IP只 能投5票等等 。针对 IP限制 ,客户端如果使用的是ADSL,FTTB,GPRS, Session变量存储在服务器上,客户端无法篡改Session变量的值 ,但 由于 Session有生命周期,当浏览器关 闭时,服务器的Session会 自动清除,这 CD~IA等有动态 IP的网络 ,则可 以在程序里 自动来 实现刷票 ;如果是固定 样,用户只要不断启动多个浏览器窗 口即可刷票 ,或者直接用软件发送 IP的用户 ,则可 以使用代理方式来实现刷票。由于动态IP通过断开重拨的 HTTP请求刷票。 方式来重新的IP每次都很相近且投票时间间隔 一致 ,因此可以编写相应的 2.3验证码防护 IP分析软件,当发现某个IP段投票非常频繁时且时间间隔极短,则可以采 验证码 (CAPTCHA)是 “全 自动区分计算机和人类

文档评论(0)

kfigrmnm + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档