中文

游戏验证码的三方剖析:自动化攻击、中继攻击与可用性

密码学与安全 2013-10-09 v1 人机交互

摘要

现有的互联网验证码解决方案是用户挫败感的主要来源。游戏验证码是一种有趣且迄今研究较少的方法,声称能将验证码解答变成用户的趣味活动。此类验证码的一种广泛形式——称为动态认知游戏 (DCG) 验证码——挑战用户执行类似游戏的认知任务,与一系列动态图像进行交互。我们对一类代表性的 DCG 验证码进行了全面分析。我们形式化、设计并实现了此类验证码,并从以下三个方面对其进行剖析:(1) 全自动化攻击,(2) 人工解答中继攻击,以及 (3) 可用性。我们的结果表明,所研究的 DCG 验证码表现出高可用性,并且与其他已知验证码不同,它们对中继攻击具有一定的抵抗力,但也容易受到我们提出的新型基于字典的自动化攻击。

关键词

引用

@article{arxiv.1310.1540,
  title  = {Three-Way Dissection of a Game-CAPTCHA: Automated Attacks, Relay Attacks, and Usability},
  author = {Manar Mohamed and Niharika Sachdeva and Michael Georgescu and Song Gao and Nitesh Saxena and Chengcui Zhang and Ponnurangam Kumaraguru and Paul C. van Oorschot and Wei-Bang Chen},
  journal= {arXiv preprint arXiv:1310.1540},
  year   = {2013}
}

备注

16 pages, 10 figures