亚洲粉嫩美白在线_国产无套视频在线观看香蕉_真实女人揄情揄拍视频_亚洲一区精品动态图

全國服務熱線:400-8480-114
|
在線交談
|
在線交談
資訊類別
產(chǎn)品安全:分享短信驗證碼在設(shè)計產(chǎn)品中的一些注意事項

      短信驗證碼如今的應用之廣無需贅述,各大銀行的網(wǎng)上銀行、各種手機APP、各種類型的網(wǎng)站,都需要借助短信驗證碼完成相關(guān)業(yè)務。在使用過程中,由于產(chǎn)品設(shè)計過程中防范意識薄弱,經(jīng)常會出現(xiàn)短信被惡意攻擊的事件,引起一些不必要的損失。下面我們就一起了解下短信驗證碼產(chǎn)品設(shè)計過程中的一些注意事項。

       短信驗證碼被攻擊一般分為兩種情況,一是不法分子利用發(fā)送接口漏洞,通過不斷變換IP地址的方式偽裝成大批量手機號碼獲取驗證,從而對企業(yè)短信費用造成高額損失;二是不法分子只攻擊某個特定號碼,反復向同一個手機號碼發(fā)送驗證碼,對機主形成嚴重騷擾,并可能給企業(yè)帶來投訴和處罰。
無論是出于那個目的,短信驗證碼一旦被攻擊都會產(chǎn)生非常不良的影響,關(guān)于提高驗證碼安全性有以下幾方面思考。
1、手機號碼發(fā)送頻次的限制。限制單個手機號碼每天的極限發(fā)送次數(shù)。超過次數(shù)則不能再發(fā)送短信;不過也需要謹慎定義該號碼的鎖定時段,需要既保障用戶真實的注冊、登錄操作不受影響,又能有效防范攻擊;
2、增加行為式驗證碼。用戶獲取驗證碼之前,可通過觸點式和拖動式行為驗證確保用戶真實身份,將黑客和刷機工具拒之門外;
3、設(shè)置單個IP地址某個時間段內(nèi)極限的發(fā)送量。該手段可很好的預防單一IP地址的攻擊,但是對于變換IP地址的黑客不奏效,并且很可能會因為禁止某個IP形成一刀切的限制,導致該IP下其他用戶也無法正常獲取驗證碼。例如,某集團公司集體注冊某APP;
4、改變驗證碼下發(fā)流程。先完成用戶注冊,再下發(fā)驗證碼綁定手機,不過這樣增加了用戶的操作步驟,影響用戶體驗的流暢度;
5、設(shè)置驗證碼獲取間隔。限制同一個手機號碼重復發(fā)送的時間間隔,通常設(shè)置為60-120秒;

6、采用一鍵登錄與短信驗證碼組合模式。一鍵登錄是通過運營商網(wǎng)關(guān)取號的方式,自動識別用戶號碼完成核驗,全過程采用安全系數(shù)高的非對稱加密算法加密處理,防篡改防抓包,在安全性上有可靠保障。一鍵登錄需要用戶具備數(shù)據(jù)蜂窩網(wǎng)絡(luò),假設(shè)在無網(wǎng)情況下,則不能完成驗證。因而,企業(yè)可以采用一鍵登錄與短信驗證碼組合的方式,當一鍵登錄核驗失敗時再切換到短信驗證碼,盡可能的保障用戶操作的便捷性和流暢性。

7、其它發(fā)送頻次限制:針對手機號碼進行發(fā)送限制,比如設(shè)置條件為: 次/分鐘;0次/小時;次/天;次/天(相同內(nèi)容)

發(fā)布日期:2020.04.08
  • 上一篇:
  • 下一篇:信息安全特別提醒
  • 現(xiàn)在注冊,即刻享受多種免費體驗服務
    立即注冊
    版權(quán)所有Copyright@2019-2020 All Right Reserved  深圳新銳信息科技有限公司
    106短信驗證碼   106短信平臺   三網(wǎng)合一短信平臺   短信平臺群發(fā)短信   驗證碼短信接口   400電話號碼申請   新銳業(yè)務辦公系統(tǒng)
    客戶服務熱線電話:0755-21618520  137-2863-8953
    粵ICP備19125602號  
    苍山县| 湘乡市| 白水县| 罗源县| 平舆县| 老河口市| 奇台县| 彭州市| 石台县| 巴马| 宜川县| 两当县| 桓台县| 丽水市| 霍山县| 慈溪市| 邵阳市| 江津市| 池州市| 桓台县| 余庆县| 吴忠市| 子长县| 沁源县| 墨脱县| 衢州市| 阿拉善盟| 阿鲁科尔沁旗| 共和县| 汨罗市| 罗源县| 宁陕县| 西盟| 周至县| 东方市| 阿鲁科尔沁旗| 浑源县| 依兰县| 清镇市| 盖州市| 南木林县|