HDG가 설명합니다 : 보안 문자 란 무엇이며 어떻게 작동합니까?


온라인으로 웹 사이트에 로그인하거나 중요한 정보를 입력 할 때 확인란을 클릭하거나 이미지를 일치 시키거나 임의의 숫자와 문자를 입력하라는 메시지가 표시 될 수 있습니다.

이것은 보안 문자라고합니다. 비인간적 인 행동을 온라인에서 중단하도록 설계되었습니다. 그러나 그것은 실제로 무엇을 의미합니까? 상자를 선택하는 것만으로 간단한 한 단계만으로 CAPTCHA가 봇이 온라인으로 작업을 수행하는 것을 실제로 막을 수 있습니까?

CAPPTCHA가 무엇이며 인터넷을 통해 보안을 제공하는 데 어떻게 사용되는지 자세히 살펴 보겠습니다.

보안 문자 란 무엇인가요?

CAPTCHA는 문장을 이해하기가 매우 쉬운 이상한 약어입니다. CAutomated Public T테스트 중에 C산출 자와 H음소거 A부분을 테스트합니다.

따라서 온라인에서 알 수 있듯이 본질적으로 보안 문자는 사용자가 사람인지 봇인지를 확인하는 자동 테스트입니다. 봇은 온라인으로 스팸 의견을 게시하도록 설계된 자동화 된 소프트웨어, 일련의 암호가있는 무차별 강제 로그인 페이지 또는 다른 웹 사이트의 정보를 자동으로 긁어내는 소프트웨어 일 수 있습니다. 보안 문자를 사용하면 봇이 이와 같은 자동 동작을 수행하지 못하게 할 수 있습니다.

보안 문자는 사람처럼 생각해서 만 통과 할 수있는 일종의 테스트를 사용할 수있는 한 실제로는 아무 것도 될 수 있습니다. 과거에 가장 일반적인 유형의 보안 문자는 사용자가 테스트를 통과하기 위해 입력하는 일련의 뒤죽박죽 문자와 숫자였습니다.

In_content_1 모두 : [300x250] / dfp : [640x360]->

글자가 거의 적합하지 않은 글꼴로 그려져있어 모든 유형의 자동화 된 소프트웨어가 읽기 어렵습니다. AI는 더욱 강력 해지면서 몇 년이 지남에 따라 제공되는 보안에 의문이 생겼습니다.

요즘 온라인에서 볼 수있는 가장 일반적인 보안 문자는 reCAPTCHA라고하는 Google의 것입니다. 대안이 있지만 Google의 모든 작동 방식에 대한 설명으로 Google을 사용할 수 있습니다.

재평가의 유형 및 작동 방식?

Google은 지금은 reCAPTCHA 소프트웨어의 세 가지 주요 반복 과정을 거쳤습니다. 각 버전의 차이점과 봇을 중지시키기 위해 어떻게 작동하는지 살펴 보겠습니다.

reCAPTCHA v1 – Traditional Text Test

원래의 reCAPTCHA v1은 현재 당신에게 그리 보일 수 있으며, 그 이유는 더 이상 사용되지 않기 때문입니다. . 이 방법을 사용하려면 사용자가 화면에서 본 내용을 읽고 다시 써서 단어를 입력해야합니다. 봇이 크래킹하는 것을 막기 위해 텍스트는 항상 읽기 어려웠습니다.

궁극적으로,이 수준의 보안 문자는 오랫동안 많은 보호 기능을 제공하지 않았으며, 이러한 좌절 된 시스템으로 인해 사용자를 화나게하고 많은 웹 사이트 소유자 트래픽을 잃었습니다.

모바일 시대로 옮겨 감에 따라 집중력이 약 해짐에 따라 Google은 더 나은 솔루션을 만들고 싶었습니다. 따라서 reCAPTCHA v1이 폐기되고 v2가 탄생했습니다.

reCAPTCHA v2 – 저는 로봇 확인란이 아닙니다

reCAPTCHA v2는 올바른 방향으로의 큰 걸음이었습니다. reCAPTCHA v2를 사용하면 Google 소프트웨어가 키 누름 및 마우스 이동 방식에주의하여 로봇인지 여부를 결정합니다.

ReCAPTCHA v2가있는 웹 사이트에서 모든 상호 작용을 수행 할 때마다 소프트웨어는 인간의 행동이 무엇인지 아닌지에 대해 더 많이 배우므로 배우는대로 더 정확하게 만듭니다. 행동이 인간과 비슷한 경우 확인란을 클릭하면됩니다.

의심스러운 것으로 표시되면 사진에서 일치하는 사진을 클릭하라는 메시지가 표시됩니다. 최종 사용자가 55 초만에 해결할 수있는 테스트입니다. 봇의 경우 까다로운 것처럼 보이며 Google은 봇으로부터 웹 사이트를 보호하기 위해 봇을 대기하는 것처럼 보입니다. 그러나 Google 검색에서 봇으로 시스템을 손상했다고 주장하는 모든 종류의 연구, 테스트 및 소프트웨어가 공개됩니다.

요약하면 reCAPTCHA v2는 봇을 중지시키고 봇 속도를 늦추 게됩니다. 시도해 볼 가치는 없지만 동기 부여 개인이나 조직을 항상 멈출 수는 없습니다.

reCAPTCHA v3 – 숨겨진 보안 문자

reCAPTCHA 3은 위에서 언급 한 옵션과 다릅니다. 사용자가 봇인지 여부를 확인하기 위해 테스트를 제공하는 대신 reCAPTCHA는 웹 사이트와의 사용자 상호 작용을 모니터링하여 해당 사용자에게 점수를 제공합니다.

이 점수는 사이트 내에서 어떻게 이동하는지, 먼저 방문한 페이지, 이전 데이터로 페이지를 백업하는 등 다양한 요소를 사용합니다.

웹 사이트 소유자는 점수 수준에 따라 사용자 액세스를 차단하거나 거부하도록 reCAPTCHA v3을 설정. 또는 작업이 짧은 시간 동안 제한되거나 제한 대기열에 보내지거나 2 차 인증이 필요하도록 설정할 수 있습니다.

다시 한번 0. 하지만 이번에는 연구원들이 보이지 않는 보안 문자 테스트를 통과하기 위해 웹 페이지를 방문하고 가능한 한 인간적으로 조치를 수행 할 수있는 AI를 만들려고합니다.

보안 문자는 실제로 작동합니까?

지금까지 한 가지 분명한 사실은 조사 결과에 따르면 보안 문자 또는 보안 문자가 모든 비인간 활동을 중단하지는 않습니다. 그러나 봇 트래픽을 심각하게 제한하고 대부분의 트랙을 중지시킵니다. 따라서 이러한 의미에서 CAPTCHA는 100 % 성공률이 없더라도 작동한다고 말할 수 있습니다.

아마도 AI가 더 똑똑해지고 더 인간처럼 행동 할 수 있지만,이 경우 Google은 reCAPTCHA v4를 중단하거나 다른 보안 문자 개발자가 새로운 것을 출시 할 것입니다.

끝없는 고양이와 마우스 게임과 같습니다. 궁극적으로 웹 사이트는 보안 문자를 사용하는 것이 훨씬 좋으며 수천에서 봇 활동을 거의 미미한 수준으로 줄일 수 있습니다.

관련 게시물:


14.01.2020