如何识别访客是独一无二的?

时间:2012-10-08 12:32:31

标签: security anti-cheat

我尝试建立互联网投票服务,但问题是互联网很容易通过创建多个帐户和投票同样的事情作弊。 capcha和电子邮件没有帮助,因为只需3秒即可通过人工。可以通过代理更改IP。如果我们在选民浏览器上放一些cookie,他下次就会清理它。

我创建了这个问题,请求帮助我们使用所有浏览器都有基本期货的方法(javascript等),以防止我们的服务被轻易欺骗。

我自己的第一个想法是,我的网站可能只需访问我的网站即可访问用户在浏览器上拥有的所有Cookie?因为当他们通过CCleaner为新帐户清理所有内容时,我可以理解浏览器是空的,所以这个人可能是骗子,因为大多数真实用户来到我的网站时总是至少有几个来自不同网站的cookie

1 个答案:

答案 0 :(得分:1)

没有办法解决在不退出虚拟系统的情况下唯一识别真实资产(此处为人类)的问题,按照定义

有多种方法可以确保映射“一个人到一个虚拟身份”的更高可靠性,但它们都不是万无一失的。

  • 最便捷的方法是通过智能手机应用程序来实现。人通常只有一部智能手机(和一个电话号码)。
  • 另一种方法是将蜗牛邮件发送到真实地址,并附上密码,您需要密码才能进入虚拟系统。
  • 社会保险号
  • 指纹作为登录凭据

列表可以继续,但关键是,这些事情与物理世界相关联。如果你结合更多这样的元素,你会获得更高的准确性(但绝不是100%的确定性)。