CAPTCHAs remain a critical defense against automated abuse, yet modern systems suffer from well-known limitations in usability, accessibility, and resistance to increasingly capable bots and low-cost CAPTCHA farms. Behavioral and puzzle-based mechanisms often impose cognitive burdens, collect extensive interaction data, or permit outsourcing to human solvers. In this paper, we present ThermoCAPTCHA, a novel privacy-preserving human verification system that uses real-time thermal imaging to detect live human presence without requiring users to solve challenges. A lightweight YOLOv4-tiny model identifies human heat signatures from a single thermal capture, while cryptographically bound traceable tokens prevent forwarding attacks by CAPTCHA farm workers. Our prototype achieves 96.70% detection accuracy with a 73.60 ms verification latency on a low-powered server. Comprehensive security evaluation, including MITM manipulation, spoofing attempts, adversarial perturbations, and misuse scenarios, shows that ThermoCAPTCHA withstands threats that commonly defeat behavioral CAPTCHAs. A user study with 50 participants, including visually challenged users, demonstrates improved accuracy, faster completion times, and higher perceived usability compared to reCAPTCHA v2.


翻译:验证码(CAPTCHA)仍然是防御自动化滥用的关键手段,然而现代系统在可用性、可访问性以及对日益强大的机器人和低成本验证码农场的抵抗能力方面存在众所周知的局限性。基于行为和谜题的机制通常会给用户带来认知负担、收集大量交互数据,或允许将任务外包给人工解答者。本文提出ThermoCAPTCHA,一种新颖的隐私保护人机验证系统,该系统利用实时热成像技术检测真实人体存在,而无需用户解答任何挑战。轻量级的YOLOv4-tiny模型通过单次热成像捕获识别人体热特征,同时密码学绑定的可追踪令牌可防止验证码农场工人的转发攻击。我们的原型系统在低功耗服务器上实现了96.70%的检测准确率,验证延迟为73.60毫秒。全面的安全评估(包括中间人攻击、欺骗尝试、对抗性扰动和滥用场景)表明,ThermoCAPTCHA能够抵御通常可击败行为验证码的威胁。一项包含50名参与者(包括视障用户)的用户研究表明,与reCAPTCHA v2相比,ThermoCAPTCHA在准确率、完成速度和感知可用性方面均有显著提升。

0
下载
关闭预览

相关内容

全自动区分计算机和人类的图灵测试(英语: Completely Automated Public Turing test to tell Computers and Humans Apart,简称 CAPTCHA),俗称 验证码,是一种区分用户是计算机和人的公共全自动程序。
《人工智能赋能空战智能体的可解释性》
专知会员服务
69+阅读 · 2024年6月5日
可解释人工智能中的对抗攻击和防御
专知会员服务
43+阅读 · 2023年6月20日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
智能合约的形式化验证方法研究综述
专知
16+阅读 · 2021年5月8日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
【深度】行人检测算法
GAN生成式对抗网络
29+阅读 · 2018年6月3日
95行代码破解极验滑动验证码(附源码)
FreeBuf
12+阅读 · 2018年5月9日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
9+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
最新“指挥控制”领域出版物合集(16份)
专知会员服务
7+阅读 · 4月12日
面向军事作战需求开发的人工智能(RAIMOND)
专知会员服务
15+阅读 · 4月12日
远程空中优势:新一代超视距导弹的兴起
专知会员服务
2+阅读 · 4月12日
大语言模型溯因推理的统一分类学与综述
专知会员服务
3+阅读 · 4月12日
相关VIP内容
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
9+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员