在我的计算机安全课程中,我们正在集思广益,以不同的方式使用独特用户的属性(可通过网络轻松获得)来防止各种恶作剧活动。我们已经研究了集群电子邮件属性以帮助减少垃圾邮件并可能定位僵尸网络,以及其他一些事情。今天我们被问及如何验证互联网比赛的独特投票,我真的很难过。以下是条件:
一个网站正在进行为期一周的比赛,允许用户每天投票一次。投票无需帐户或登录名,您只需要提供一个有效的电子邮件地址即可。不发送验证电子邮件。你能做些什么来保持比赛的完整性?
-我正在考虑跟踪 IP,但许多计算机可以成为单个网络的一部分。有没有比每台计算机唯一的 IP 更具体的东西,也可以通过网络访问?
-另外,您如何阻止人们输入多个有效的个人电子邮件地址(例如,我有一个我在商店提供的垃圾邮件地址、一个大学电子邮件地址,然后是一个我不使用的旧电子邮件地址,但他们都是有效的!)。
- 比赛是否会被 IP 欺骗的人非法赢得?
我在这里看到过一些类似的问题,但它们都包含非常复杂的程序以尽量减少作弊。这个很简单,明显有很多洞存在。