時間: 2018-07-02 來源: 華興軟通 本文鏈接:http://www.hemasale.com/zixun326.html
企業在選擇短信驗證碼接口供應商的時候,一般正規的供應商都會告知企業,短信驗證碼接口在使用過程中可能會出現被攻擊的情況,需要采取一些安全保護措施。那么都有哪些措施可以用來提升短信驗證碼接口的安全性呢?
1、結合圖形驗證碼一起使用
這種情況典型的例子應該是12306火車票訂票網站了,用戶在注冊、買票的時候,除了要輸入短信驗證碼,還要進行圖片驗證。為了防止短信驗證碼接口被惡意攻擊、轟炸,用戶在獲取短信驗證碼之前,需要先正確進行圖形校驗,才可觸發短信驗證碼,很好的起到保護短信驗證碼接口的作用。
2、觸發限制
注冊的時候,除了要填寫用戶名、密碼外,還要完整的填寫一些用戶真實信息,方能觸發短信驗證碼的機制,獲取驗證碼短信。不過很多網站或APP考慮到用戶體驗的問題,都會盡可能的簡化注冊流程。
3、設置驗證碼短信發送時間間隔
這種方法在很多網站都有使用。就是在用戶獲取短信驗證碼之后,需要經過倒數60秒之后,或者更長時間,才能再次獲取驗證碼。
4、設置短信驗證碼有效時間
這種方法主要是為了防止有人暴力破解驗證碼。合理設置驗證碼的有效時間,超時即失效,就算有人花費大力氣破解了這個驗證碼,也超過了時間,無法再使用了。
5、對IP、手機號發送量限制
針對同一個手機號碼一天獲取驗證碼短信的數量進行限制。對同一個IP每天的驗證碼短信限定發送量進行限制。
當然,企業在考慮到短信驗證碼接口的安全性的同時,還要注意挑選到一家正規、靠譜的供應商,確保發送穩定、使用順暢。