基于对抗分析的文本验证码安全性研究

来源 :西北大学 | 被引量 : 0次 | 上传用户:mathsboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
验证码是一种区分某次操作的主体是计算机程序还是正常用户的安全机制。文本验证码因其轻量、灵活易部署,被广泛应用于注册、登录、发帖、投票等场景。近年来,基于深度学习的攻击破解技术不断发展,使得文本验证码的安全性岌岌可危。对于安全人员而言,如何设计既能满足轻量级应用需求,又能提升抵御攻击能力的文本验证码是目前面临的难点和困惑。为了解决上述挑战,提升文本验证码的安全性和对抗能力,本文从广泛分布的文本验证码中总结提取关键性特征,利用对抗分析的方法,生成不同特征类型的对抗文本验证码,并开展不同对抗条件下的深度评估。通过大量实证讨论,分析影响对抗文本验证码安全性的关键因素,为文本验证码的安全设计提供多维度的参考策略。本文主要研究内容如下:(1)为了解决目前文本验证码数据集缺少、特征不够、以及对抗性较差的问题,本文从八篇代表性文献和十个主流网站的文本验证码中分析、提取九种不同的关键安全特征,并结合对抗样本,设计了一种基于多样化安全特征的文本验证码生成方法。为了进一步提升生成的文本验证码的对抗性,本文在CRNN模型的基础上构造了Alex Net-RNN和VGG16-RNN两类模型开展攻击评估,并将上述模型与对抗样本生成算法FGSM、I-FGSM和Deepfool结合,进一步增加对抗文本验证码的安全强度。(2)为了深入全面地评测不同安全特征、不同对抗样本生成算法、以及差异化模型所生成的对抗文本验证码的安全性,本文设计了一个基于图像去噪技术的对抗样本攻击框架。该框架将目前主流的生成式对抗网络、总变分损失、三种数据压缩类算法和四种图像滤波技术进行了整合,并提供开放集成接口,提升综合评测分析的灵活性和可移植性。(3)依托本文提出的验证码生成技术和攻击评估框架,本文开展了广泛的实证研究。该研究选择了八篇代表性文献共有的三类安全特征,并结合三种不同结构的对抗样本生成模型和四种生成算法,共生成192种不同类型的对抗文本验证码。在此基础上,本文结合安全特征、对抗样本生成算法和生成模型三个维度,围绕对抗文本验证码抵御黑盒攻击、白盒攻击和对抗样本攻击方法的能力,以及其可用性对安全性的影响开展分析讨论,给出不同攻击场景下的文本验证码安全防护设计策略,并说明设计文本验证码系统时,可使用这些设计策略组合生成多种类型的对抗验证码以提升抵御攻击的能力。
其他文献
教学行为识别在智慧课堂中有着广泛的应用,是教育智能化的重要实现手段之一。目前主流的行为识别方式,主要分为基于摄像头的行为识别和基于专用传感器的行为识别两类。基于摄像头的识别方式具有潜在的隐私泄露风险,而专用传感器因其昂贵的造价和不适感也无法应用于现实课堂。基于Wi-Fi信号的信道状态信息(Channel State Information,CSI)的行为识别方案能够以低成本实现普适化的推广,并且完
学位
在传统的中国社会,人口以家庭为聚落,老年人口的居住安排也以子女为主体,家中的子女及其配偶承担照料老年人的职责。而这样的传统的养老方式正在随着时代变迁出现脱节,一方面是老年人口,尤其是是失能老人的健康状况恶化,使得传统的养老方式无法满足多样化和繁重的护理需求,另一方面生育观念的转变和异地工作造成的代际地理距离增加使得人口结构正在转变,子女绕膝的老年家庭居住模式收到了一定的冲击。老年人口能否享受幸福的
学位
作为人类历史见证和珍贵遗存,古代绘画具有丰富的科学文化内涵和史料研究价值。但由于自然因素及人为破坏,它们大多遭受着褪色、破损、霉变等病害问题。低品质古代绘画极大降低了鉴赏体验且严重阻碍了文化传承,针对其的修复工作已刻不容缓。传统手工修复不仅耗时费力、面临专业技术人员稀缺等问题,还存在不可逆的二次破坏风险。为了解决这个问题,本文采用深度学习等先进技术,开展古代绘画图像修复研究。考虑到现有的图像修复算
学位
购买保险是居民应对风险的主要措施。随着老龄化大潮和后疫情时代的到来,中国居民风险意识的增强和保险需求的扩大对人身保险配置提出了新要求,因此研究居民在健康风险下的保险决策,对于提高居民的生活质量和促进我国保险行业发展具有重要意义。为了研究居民在重疾风险和死亡风险下的最优人身保险配置,本文建立了生命周期保险决策模型。居民面临的不确定性包括身体状况的不确定性和收入的不确定性,它们会影响到居民的收入、获得
学位
自2014年首只民企公募债违约、2015年首只国企公募债违约以来,刚兑打破后信用债市场不确定性愈演愈烈,爆发了许多令人咋舌的违约事件,2020年的永煤事件更是颠覆了市场认知,信用债市场遭受巨大冲击。加之新冠疫情席卷全球,需求下降,供给收缩,经济下行,信用环境面临前所未有的挑战。信用市场囊括了国民经济全部行业,而行业之前常有多层联系,既有信贷、贸易、股权、供应链等直接关系,也有宏观环境敏感性等带来的
学位
产险业务是我国保险市场的重要组成部分,近年来监管部门关于投资以及偿付能力等方面的相关政策对产险市场产生了深远影响,在此背景下,本文关注产险公司的可持续发展问题。可持续发展即公司仅依靠内部盈利便可满足偿付能力要求,而不需要外部融资。考虑到将产险公司所有业务聚合起来计算偿付能力资本要求以及沉淀资金具有一定的难度,因此本文以车险业务为例研究产险公司的可持续发展问题,本文研究思路对研究公司层面的可持续发展
学位
随着未来移动网络B5G/6G向智能化迈进,不同计算密集型和高能耗应用业务的涌现,使得移动终端将任务迁移到边缘服务器进行处理的边缘计算得到了广泛的应用。但由于物理尺寸的限制,移动设备通常在电池容量和计算能力方面受限,而边缘计算任务迁移过程中,大量的密集型计算任务将加速终端的能耗,缩短移动设备电池的使用周期。因此如何高能效地迁移任务、降低移动终端能耗,一直是边缘计算中的开放问题。在当前高能效边缘计算任
学位
视频超分辨率是图像处理领域中一个经典且具有挑战性的视觉任务,其目标在于根据序列低分辨率视频恢复相应的高分辨率视频。视频超分辨率重建旨在利用相邻视频帧之间的时序和空间信息生成时空一致的高分辨率视频。本文重点围绕基于深度学习的视频时序特征学习,以及时空特征融合的视频超分辨率方法展开研究。在学习并研究了目前先进的深度学习视频超分辨率重建方法的基础上,提出了结合高分辨率光流估计补偿的高分辨率特征投影网络H
学位
权益指数年金保险,是一种与股市指数或债市指数相关联,同时具有最低收益保证的年金产品。在欧美成熟的保险市场上销售火爆,保费收入约占整个年金市场的三分之一。虽然目前我国的保险市场上还没有出现权益指数年金产品,但已经具备相应条件:一是人口老龄化的加剧将会催生巨大的养老保障需求,在我国养老金制度体系中,需要创新发展多样化的商业养老年金产品。二是近年来,保险公司保费增长乏力,普遍面临着较大的经营压力。而养老
学位
公允价值在金融行业的广泛应用,为保险公司负债评估带来了新的挑战。我国保险会计准则对公允价值的进一步应用,以及IFRS17的发布对全球保险公司会计准则带来的冲击,也向保险公司准确拆分业务组成、合理评估负债提出了更高的要求。在这种背景之下,寿险公司需要通过合理的风险对冲安排进一步优化风险管理措施、释放准备金,实现对负债的准确评估并改善财务结构。二十余年以来,我国新型寿险产品的不断发展也使得保险业更加重
学位