CAPTCHAs محافظت وب سایت ها
CAPTCHAs محافظت وب سایت ها – ایران ترجمه – Irantarjomeh
مقالات ترجمه شده آماده گروه کامپیوتر
مقالات ترجمه شده آماده کل گروه های دانشگاهی
مقالات
قیمت
قیمت این مقاله: 25000 تومان (ایران ترجمه - irantarjomeh)
توضیح
بخش زیادی از این مقاله بصورت رایگان ذیلا قابل مطالعه می باشد.
شماره | ۵۷ |
کد مقاله | COM57 |
مترجم | گروه مترجمین ایران ترجمه – irantarjomeh |
نام فارسی | محافظت وب سایت ها با استفاده از CAPTCHAs خواندنی- مدار |
نام انگلیسی | Protecting Websites with Reading-Based CAPTCHAs |
تعداد صفحه به فارسی | ۱۳ |
تعداد صفحه به انگلیسی | ۴ |
کلمات کلیدی به فارسی | امنیت وب، محافظت از تجارت الکترونیک، روالهایتصدیق محاورهایانسان (HIPs)، برنامه کاملا اتوماتیک تست تورینگ (Turing test) عمومیبه منظور مشخص نمودن و جدا سازیکامپیوترها از انسانها، CAPTCHA، روان فیزیک خواندن، تشخیص کاراکترهاینوری(OCR)، PessimalPrint، BaffleText، تست تورینگ |
کلمات کلیدی به انگلیسی | Web security, protecting e-commerce, Human Interactive Proofs (HIPs), Completely Automatic Public Turing test to tell Computers and Humans Apart, CAPTCHA, psychophysics of reading, optical character recognition (OCR), PessimalPrint, BaffleText, Turing tests |
مرجع به فارسی | مرکز تحقیقات پالو آلتو، ایالات متحدهبخش علوم کامپیوتر، دانشگاه کالیفرنیا، برکلی، ایالات متحده |
مرجع به انگلیسی | Computer Science Division Univ. of California at Berkeley |
کشور | ایالات متحده |
محافظت وب سایت ها با استفاده از CAPTCHAs خواندنی- مدار
چکیده
هدف از انجام روال تحقیق و توسعه اخیر در زمینه درک تصویر متن، محافظت از سرویسهای اینترنتی در برابر سوء استفاده برنامهها میباشد و بر این اساس مقوله جاری سعی دارد تا این مضمون را بصورتی خلاصه بیان دارد. روند در حال تسریع معرفی سیستم CAPTCHAs – یک برنامه کاملا اتوماتیک تست تورینگ (Turing test) عمومی به منظور مشخص نمودن و جدا سازی کامپیوترها از انسانها – در این مطالعه مورد بررسی قرار گرفته و علاوه بر این توانایی سیستم CAPTCHAs در مقابل حملات انجام شده مورد نقد و بررسی قرار خواهد گرفت. بر این اساس، بدینوسیله قلبا دعوت بعمل میآید تا هرگونه مضمون مرتبط با این زمینه و در مورد حمله به سیستم CAPTCHA «BaffleText» از طریق DIV، CV و جوامع امنیتی را به وب سایت مربوطه به آدرس ذیل ارسال نمائید:
www.parc.com/istl/projects/captcha
کلمات کلیدی: امنیت وب، محافظت از تجارت الکترونیک، روالهای تصدیق محاورهای انسان (HIPs)، برنامه کاملا اتوماتیک تست تورینگ (Turing test) عمومی به منظور مشخص نمودن و جدا سازی کامپیوترها از انسانها، CAPTCHA، روان فیزیک خواندن، تشخیص کاراکترهای نوری (OCR)، PessimalPrint، BaffleText، تست تورینگ
CAPTCHAs محافظت وب سایت ها
۱- مقدمه
تکثیر و ازدیاد سرویسهای موجود عمومی بر روی اینترنت باعث شده است تا سوء استفاده کنندگان نیز از طریق روالهایی نظیر (برنامههای روباتیک و اسپایدرها) سعی بر آن داشته باشند تا نسبت به ربودن خدمات اینترنتی و انجام عملیات متقلبانه اقدام ورزند. برخی از این موارد عبارتند از:
حسابهای آنلاین مجانی بصورت اتوماتیک، برای دفعات بیماری، ثبت یا رجیستر شده و سپس برای توزیع مواد دارای حق کپی دزدیده شده از آنها استفاده میشود.
سیستمهای پیشنهادی در معرض هجوم فزآینده و کاهنده (نوسانی) رتبه بندی مصنوعی قرار میگیرند. بطور مثال، سایت E-bay، که بعنوان یک سایت پر ترافیک حراج معروف است، به کاربران خود اجازه میدهد تا نسبت به رتبه بندی خریدارن و فروشندگان، بر مبنای کیفیت تکمیل و انجام تراکنشها یا معاملات، اقدام نمایند. بر این اساس، فروشندگان بیپروا رتبه خود را از طریق بهرهگیری از روالهای اتوماتیک برای هزاران بار مثبت اعلام داشته تا آنکه خریداران را اغفال نموده و بر این مضمون خریدارن باور دارند که این فروشندگان بحق از رتبه بالایی در بین آنها برخوردار هستند.
اسپمها یا هرزنامهها نیز با رجیستر نمودن حسابهای ایمیل مجانی که بوسیله سرویس دهندگانی نظیر Hotmail به میزان زیادی عرضه میشود راه خود را گشوده تا بر این اساس نسبت به ارسال ایمیلهای ناخواسته اقدام کنند.
موارد فوقالذکر تنها مثالهایی اندکی از بین موارد انبوه میباشند که به هنگامی که در برخی از مواقع توسط افراد واحدی انجام گردند ممکن است مشکل جدی و قابل توجهی را بوجود نیاورند، اما در صورتی که بکررات و بصورت اتوماتیک محقق شوند خود بعنوان یک تعدی و سوء استفاده جدی و مشکل آفرین مطرح خواهد شد.
CAPTCHAs محافظت وب سایت ها
۲- CAPTCHAs
یکی از روشهای عملی دفاع در برابر چنین سوء استفادهای استفاده از سیستمهای CAPTCHAs (تستهای تورینگ عمومی اتوماتیک کامل جهت ایجاد تمایز بین انسان و کامپیوتر) میباشد. بطور حقیقی کلیه سیستمهای CAPTCHAs که هم اکنون بصورت تجاری مورد استفاده قرار میگیرند از توانایی انسان جهت خواندن تصاویر متون بصورتی دقیقتر و مطمئنتر از سیستم تشخیص کاراکتر نوری (OCR) و دیگر سیستمهای بصری ماشینی بهره میجویند. چالشهای مرتبط با این مضمون بطور معمول بشرح ذیل بنا شده است: انتخاب یک حرف (یک رشته کاراکتر غیر حرفی)، انتخاب یک سبک یا طرح حروف (وجهین)، ارسال حرف با استفاده از سبک آن به یک تصویر راستری و در نهایت تحریف یا بوجود آوردن حالت اعوجاج در تصویر بدست آمده. انتخابهای حرف یا لغت، سبک آن و اعوجاج انجام گرفته میبایست بگونهای انجام شوند تا تصویر حاصل شده براحتی توسط انسان قابل تشخیص باشد، اما در عین حال برای سیستمهای OCR حاضر و آتی (با امیدواری) نتیجهای گمراه کننده را داشته باشد. سپس، در صورتی که فاعلی بتواند بدرستی محتویات نوشته داخل تصویر را رونویسی نماید (ابتدا خواندن محتوا و سپس تایپ آن)، این فاعل بعنوان یک انسان تلقی خواهد شد و نه یک ماشین.
اولین CAPTCHAs در سال ۱۹۹۷ بوسیله آندری برودر و همکارانش اختراع شد، سپس در مرکز تحقیقات سیستمهای DEC این سیستم عرضه و برای بلوکه کردن ارسال ناروای URLها به وب سایت Alta Vista بکار گرفته شد. یاهو (Yhoo) از یک سیستم CAPTCHA خاص بنام EZ-Gimpy بهره میجوید که در مدرسه علوم رایانه در دانشگاه کارنیج- ملون (Carnegie-Mellon) توسعه یافت تا از میزان زیادی از خدمات آنلاین شامل رجیسترینگ حسابهای ایمیل مجانی محافظت بعمل آورد. گرگ موری و جیتندرا مالیک از واحد علوم رایانه دانشگاه کالیفرنیای برکلی حملهای را تشریح نمودند که سیستم EZ-Gimpy را با استفاده از «دانش لغوی» و «محتوای شکل کلی» با نرخ موفقیت ۸۳% هدف قرار داده بود. یکی از مثالهای اولیه سیستم CAPTCHAs برنامهای بنام PARC/UCB’s PessimalPrint میباشد. برای مطالعه و بررسی سیستم خواندنی- مدار CAPTCHAs به (۲) مراجعه کنید.
CAPTCHAs محافظت وب سایت ها
۳- BaffleText CAPTCHA
BaffleText CAPTCHA در حقیقت یک سیستم خواندنی- مدار CAPTCHA میباشد که بوسیله PARC (مرکز تحقیقات پالو آلتو) بوسیله اولین نویسنده بیان شده این متن و مونیکاچو توسعه یافته است و هدف از آن تحریف یا اعوجاج تصادفی تصاویر رشتههای کاراکتر قابل تلفظ غیر انگلیسی میباشد. هر یک از مضامین مغشوش یا BaffleText را میتوان بشرح ذیل تولید نمود:
تولید رشته کاراکتر انگلیسی – مانند قابل تلفظ و اطمینان از آنکه چنین رشتهای را نمیتوان در دیکشنری انگلیسی یافت؛
انتخاب فونت از بین تعداد بیشماری از آن؛
…
پارامترهایی که حاکم بر شرایط تولید ماسک میباشند عبارتند از:
شکل ماسک: هر ترکیبی از دایرهها، مربعها و اشکال بیضی شکل؛
حداکثر شعاع یا شعاعها (در پیکسل) اشکال ماسک گذاری: برای دایرهها، این یک شعاع معمولی بوده است. برای مربعها، این مورد نصف حداقل طول ضلع مجاز است. برای بیضیها نیز نصف محور اصلی یا نصف محور فرعی مد نظر است.
…
CAPTCHAs محافظت وب سایت ها